Instale e atribua os clientes do Configuration Manager através da Internet com o Azure AD para autenticaçãoInstall and assign Configuration Manager clients from the Internet using Azure AD for authentication

Pode utilizar os serviços de nuvem do Configuration Manager com o Azure AD para suportar os cenários seguintes:You can use Configuration Manager cloud services with Azure AD to support the following scenarios:

  • Instalar o cliente do Configuration Manager a partir da internet e que o atribua a um site do Configuration Manager (requer a função de sistema de sites de gateway de gestão de nuvem) manualmente.Manually install the Configuration Manager client from the internet and have it assign to a Configuration Manager site (requires the cloud management gateway site system role).
  • Utilize o Azure AD para autenticar clientes na Internet para aceder os sites do Configuration Manager.Use Azure AD to authenticate clients on the Internet to access your Configuration Manager sites. Azure AD substitui a necessidade de configurar e utilizar certificados de autenticação de cliente.Azure AD replaces the need to configure and use client authentication certificates.
  • Deteção de utilizadores do Azure AD para o site para utilizar em coleções e outras operações do Configuration Manager.Discover Azure AD users into your site to use in collections, and other Configuration Manager operations.

Utilize os seguintes passos para realizar esta tarefa:Use the following steps to help you accomplish this:

  • Passo 1: Configurar o Gateway de gestão de nuvemStep 1: Set up the Cloud Management Gateway
  • Passo 2: Configurar a aplicação de serviços do Azure nos serviços de nuvem do Configuration ManagerStep 2: Set up the Azure Services app in Configuration Manager Cloud Services
  • Passo 3: Configurar definições de cliente para registar dispositivos Windows 10 com o Azure ADStep 3: Configure client settings to register Windows 10 devices with Azure AD
  • Passo 4: Instalar e registar o cliente do Configuration Manager utilizando a identidade do Active Directory do AzureStep 4: Install and register the Configuration Manager client using Azure Active Directory Identity

Antes de começarBefore you start

  • Tem de ter um inquilino do Azure AD.You must have an Azure AD tenant.
  • Os seus dispositivos tem de executar o Windows 10 e ser do Azure AD associado.Your devices must run Windows 10 and be Azure AD joined. Os clientes também podem ser associado a um além para o Azure AD associada ao domínio).Clients can also be domain joined in addition to Azure AD joined).
  • Para além de pré-requisitos existentes para função de sistema de sites do ponto de gestão, deve adicionalmente garantir que ASP.NET 4.5 (e quaisquer outras opções selecionadas automaticamente) estão ativados no computador que aloja esta função de sistema de sites.In addition to the existing prerequisites for the management point site system role, you must additionally ensure that ASP.NET 4.5 (and any other options that are automatically selected) are enabled on the computer that hosts this site system role.
  • Para utilizar o Configuration Manager para implementar o cliente:To use Configuration Manager to deploy the client:
    • Configure pelo menos um ponto de gestão para o modo HTTPS.Configure at least one management point for HTTPS mode.
    • Configure um Gateway de gestão de nuvem.Set up a Cloud Management Gateway.

Passo 1: Configurar o Gateway de gestão de nuvemStep 1: Set up the Cloud Management Gateway

Configure o Gateway de gestão de nuvem para permitir que os clientes aceder ao site do Configuration Manager através da internet sem a utilização de certificados.Set up the Cloud Management Gateway to let clients access your Configuration Manager site from the internet without using certificates. Encontrar ajuda nos seguintes tópicos:Find help in the following topics:

Passo 2: Configurar a aplicação de serviços do Azure nos serviços de nuvem do Configuration ManagerStep 2: Set up the Azure Services app in Configuration Manager Cloud Services

Esta ação liga o site do Configuration Manager para o Azure AD e é um pré-requisito para todas as outras operações nesta secção.This connects your Configuration Manager site to Azure AD and is a prerequisite for all other operations in this section.

Deteção de utilizadores do Azure AD é configurada como parte da gestão de nuvem.Azure AD User Discovery is configured as part of Cloud Management. O procedimento para o fazer é detalhado passo 6 do procedimento criar a aplicação web do Azure para utilização com o Configuration Manager no tópico serviços do Azure configurar para utilização com o Configuration Manager.The procedure to do so is detailed in step 6 of the procedure Create the Azure web app for use with Configuration Manager in the topic Configure Azure services for use with Configuration Manager.

Depois de concluir o procedimento, ligou o seu site do Configuration Manager para o Azure AD.After you complete the procedure, you have connected your Configuration Manager site to Azure AD.

Passo 3: Configurar definições de cliente para registar dispositivos Windows 10 com o Azure ADStep 3: Configure client settings to register Windows 10 devices with Azure AD

  1. Configurar a secção de definições (que se encontra nos serviços de nuvem) do cliente utilizando as informações como configurar as definições de cliente.Configure the following client settings (found in the Cloud Services) section using the information in How to configure client settings.
    • Registar automaticamente novos dispositivos do Windows 10 associados a um domínio com o Azure Active Directory – definido como Sim (predefinição), ou não.Automatically register new Windows 10 domain joined devices with Azure Active Directory – Set to Yes (default), or No.
    • Permitir que os clientes utilizar um gateway de gestão de nuvem – definido como Sim (predefinição), ou não.Enable clients to use a cloud management gateway – Set to Yes (default), or No.
  2. Implemente as definições de cliente na coleção de dispositivos necessária.Deploy the client settings to the required collection of devices.

Para confirmar que o dispositivo é associado para o Azure AD, execute o comando dsregcmd.exe /status numa janela de linha de comandos.To confirm that the device is joined to Azure AD, run the command dsregcmd.exe /status in a command prompt window. O AzureAdjoined campo no mostra resultados Sim se o dispositivo estiver do Azure AD associado.The AzureAdjoined field in the results shows YES if the device is Azure AD joined.

Passo 4: Instalar e registar o cliente do Configuration Manager utilizando a identidade do Active Directory do AzureStep 4: Install and register the Configuration Manager client using Azure Active Directory Identity

Antes de começar, certifique-se de que os ficheiros de origem de instalação do cliente são armazenados localmente no dispositivo para o qual pretende instalar o cliente.Before you start, ensure that the client installation source files are stored locally on the device to which you want to install the client. Em seguida, utilize as instruções no como implementar clientes em computadores Windows no System Center Configuration Manager utilizando a seguinte linha de comandos de instalação:Then, use the instructions in How to deploy clients to Windows computers in System Center Configuration Manager using the following installation command line:

ccmsetup.exe /NoCrlCheck /Source:C:\CLIENT CCMHOSTNAME=SCCMPROXYCONTOSO.CLOUDAPP.NET/CCM_Proxy_ServerAuth/72457598037527932 SMSSiteCode = HEC AADTENANTID = 780433B5-E05E-4B7D-BFD1-E8013911E543 AADTENANTNAME = contoso AADCLIENTAPPID = AADRESOURCEURI = https://contososerverccmsetup.exe /NoCrlCheck /Source:C:\CLIENT CCMHOSTNAME=SCCMPROXYCONTOSO.CLOUDAPP.NET/CCM_Proxy_ServerAuth/72457598037527932 SMSSiteCode=HEC AADTENANTID=780433B5-E05E-4B7D-BFD1-E8013911E543 AADTENANTNAME=contoso AADCLIENTAPPID= AADRESOURCEURI=https://contososerver

  • / /Nocrlcheck: Se na nuvem ou ponto de gestão de gateway de gestão utiliza um certificado de servidor não público, em seguida, o cliente poderá não ser capaz de alcançar a localização da CRL./NoCrlCheck: If your management point or cloud management gateway uses a non-public server certificate, then the client might not be able to reach the CRL location.
  • / Origem: Pasta local: Localização dos ficheiros de instalação de cliente./Source: Local folder: Location of the client installation files.
  • CCMHOSTNAME: O nome do seu ponto de gestão de Internet.CCMHOSTNAME: The name of your Internet management point. Pode encontrá-lo executando gwmi - espaço de nomes root\ccm\locationservices-classe SMS_ActiveMPCandidate numa linha de comandos num cliente gerido.You can find this by running gwmi -namespace root\ccm\locationservices -class SMS_ActiveMPCandidate from a command prompt on a managed client.
  • SMSMP: O nome do seu ponto de gestão de pesquisa – o ponto de gestão pode ser na sua intranet.SMSMP: The name of your lookup management point – the management point can be on your intranet.
  • SMSSiteCode: O código do site do site do Configuration Manager.SMSSiteCode: The site code of your Configuration Manager site.
  • AADTENANTID:, AADTENANTNAME: O ID e nome do inquilino do Azure AD ligado para o Configuration Manager.AADTENANTID:, AADTENANTNAME: The ID and name of the Azure AD tenant you linked to Configuration Manager. Pode encontrar isto executando dsregcmd.exe /status numa linha de comandos num Azure AD associada ao dispositivo.You can find this by running dsregcmd.exe /status from a command prompt on an Azure AD joined device.
  • AADCLIENTAPPID: O ID de aplicação de cliente do Azure AD.AADCLIENTAPPID: The Azure AD client app ID. Para ajudar a encontrar isto, consulte portal de utilização para criar um Azure Active Directory principal de serviço e aplicação que pode aceder aos recursos.For help finding this, see Use portal to create an Azure Active Directory application and service principal that can access resources.
  • AADResourceUri: O identificador URI da aplicação de servidor integradas do Azure AD.AADResourceUri: The identifier URI of the onboarded Azure AD server app.

Passos seguintesNext steps

Depois de concluído, pode continuar a monitorizar e gerir clientes.Once complete, you can continue to monitor and manage clients.