Управление Surface Hub с помощью поставщика MDM

Surface Hub позволяет ИТ-администраторам управлять настройками и политиками с помощью поставщика управления мобильными устройствами (MDM), например Microsoft Intune. Surface Hub имеет встроенный компонент управления для связи с сервером управления. Нет необходимости устанавливать дополнительные клиенты на устройстве.

Регистрация Surface Hub в управление MDM

Вы можете записать Surface в Microsoft Intune или другого поставщика MDM с помощью ручной или автоматической регистрации.

Регистрация вручную

  1. Откройте приложение Параметры и вопишитесь в качестве локального администратора. Выберите Surface Hub > управления устройствами, а затем выберите управление устройствами.
  2. Вам будет предложено войти в учетную запись для использования для поставщика MDM. После проверки подлинности устройство автоматически регистрируется у поставщика MDM.

Совет

Если вы используете Intune и адрес сервера не обнаружен, введите manage.microsoft.com.

Примечание

Регистрация MDM использует сведения учетной записи, предоставленные для проверки подлинности. Учетная запись должна иметь разрешения на регистрацию устройства Windows, а также лицензию Intune (или эквивалентные промиссии регистрации, настроенные в стороном поставщике MDM).

Автозачисление — филиал Azure AD

Во время начального процесса установки при Surface Hub с клиентом Azure Active Directory (AD) с включенной автоматической регистрацией Intune устройство автоматически зарегистрируется в Intune. Чтобы узнать больше, обратитесь к методам регистрации Intune для Windows устройств. Связывание с Azure AD и автоматическая регистрация в Intune требуются для того, чтобы Surface Hub было "соответствующим требованиям устройством" в Intune.

Управление Surface Hub Windows 10 для совместной работы с помощью Intune

Основой управления настройками политик в Intune и других поставщиков MDM является протокол open Mobile Alliance-Device (OMA-DM) на основе XML. Windows 10 реализует XML OMA-DM с помощью одного из многих доступных поставщиков служб конфигурации (CSPs) с именами, как AccountManagement CSP, DeviceStatus CSP, WiFi-CSP и так далее. Для полного списка обратитесь к CSP, поддерживаемые в Microsoft Surface Hub.

Microsoft Intune и другие поставщики MDM используют CSPs для доставки пользовательского интерфейса, который позволяет настраивать параметры политики в профилях конфигурации. Intune использует Surface Hub CSP для встроенного в профиль — ограничения устройства (Windows 10 для совместной работы) — позволяя настраивать основные параметры, такие как предотвращение Surface Hub "пробуждения" всякий раз, когда кто-либо перемещается поблизости в пределах его близости. Чтобы управлять настройками и функциями концентратора вне встроенного профиля Intune, необходимо использовать настраиваемый профиль, как показано ниже.

Чтобы резюмировать, параметры настройки и управления настройками политики в Intune включают следующие:

  • Создайте профиль ограничений устройства. Используйте встроенный intune в профиле и настраивать параметры непосредственно в пользовательском интерфейсе Intune. См. в странице Создание профиля ограничения устройств.
  • Создание профиля конфигурации устройства. Выберите шаблон, ориентированный на определенные функции или технологии, такие как Microsoft Defender или сертификаты безопасности. См. профиль конфигурации устройства.
  • Создание настраиваемой конфигурации профиля. Расширяйте область управления с помощью единого идентификатора ресурсов OMA (OMA URI) из любого из CSPs,поддерживаемых Microsoft Surface Hub. См. создание настраиваемой конфигурациипрофиля .

Примечание

Профили должны быть назначены группам устройств, содержащим зарегистрированные Surface Hub устройства.

Создание профиля ограничения устройств

  1. Во входе в Microsoft Endpoint Manager центра администрированиявыберите профили конфигурации устройствСоздать > **** > + профиль.

  2. В платформевыберите Windows 10 и более поздней >

  3. В типе ****Профильвыберите Шаблоны, а затем выберите ограничения устройства (Windows 10 для совместной работы)

  4. Выберите Создание, добавьте имя и выберите Далее.

  5. Теперь вы можете просматривать и выбирать из предустановленных параметров ограничения устройств для Surface Hub следующих категорий: Приложения и опыт, оперативные сведения Azure, обслуживание, сеанс и беспроводная проекция. В примере, показанном на следующем рисунке, указывается 4-часовое окно обслуживания и 15-минутное время для возобновления работы экрана, сна и сеанса.

    Настройка параметров Surface Hub с профилем ограничения устройств Intune.

Дополнительные сведения о создании и управлении профилями см. в странице Ограничение возможностей устройств с использованием политики в Microsoft Intune.

Дополнительные сведения об управлении Surface Hub функциями и настройками см. в Surface Hub Windows 10 для совместной работы ограничения устройства в Microsoft Intune

Создание профиля конфигурации устройства

  1. Во входе в Microsoft Endpoint Manager центра администрированиявыберите **** > профиликонфигурации устройств > + Создайте профиль.

  2. В платформевыберите Windows 10 и более поздней >

  3. В типе Profileвыберите Шаблоны и выберите из следующих шаблонов, поддерживаемых Surface Hub:

    • Ограничения устройства (Windows 10 для совместной работы), как описано в предыдущем разделе.
    • Защитник Microsoft для конечной точки (Windows 10 Desktop)
    • Сертификат PKCS
    • Импортируемый сертификат PKCS
    • Сертификат SCEP
    • Доверенный сертификат

Создание настраиваемой конфигурации профиля

Можно расширить область управления, создав настраиваемый профиль с помощью URI OMA из любого из CSP,поддерживаемых Microsoft Surface Hub. Каждый параметр в CSP имеет соответствующий OMA-URI, который можно установить с помощью пользовательских профилей конфигурации в Intune. Дополнительные сведения о CSP, поддерживаемых Surface Hub, можно ссылаться на следующие ресурсы:

Примечание

Управление учетной записью устройства с помощью параметров службы CSP SurfaceHub в настоящее время невозможно с помощью Intune и требует использования стороннего поставщика MDM.

Чтобы реализовать параметры политики на основе CSP, начните с создания URI OMA, а затем добавьте его в настраиваемый профиль конфигурации в Intune.

Создание URI OMA для целевого параметра

Для создания URI OMA для любого параметра:

  1. В документации CSPопределите корневой узел CSP. Как правило, это выглядит как ./Vendor/MSFT/NameOfCSP.
    • Пример: Корневой узел CSP SurfaceHub — ./Vendor/MSFT/SurfaceHub.
  2. Определите путь к узлу для нужного параметра.
    • Пример: Путь узла для параметра для включения беспроводной проекции — InBoxApps/WirelessProjection/Enabled.
  3. Добавьте путь к узлу в корневой узел, чтобы создать универсальный код ресурса OMA.
    • Пример: URI OMA для параметра для включения беспроводной проекции является ./Vendor/MSFT/SurfaceHub/InBoxApps/WirelessProjection/Enabled.
  4. Этот тип данных также указан в документации поставщика служб конфигурации. Самые распространенные типы данных:
    • char (строка)
    • int (целое)
    • bool (логическое)

Добавление URI OMA в настраиваемый профиль конфигурации

  1. В Endpoint Manager выберите профили конфигурации устройствСоздание > **** > профиля.
  2. В платформе выберите Windows 10 и более поздней стадии. В профиле выберите Настраиваемый, а затем выберите Создать.
  3. Добавьте имя и необязательное описание, а затем выберите Далее.
  4. В параметрах > Конфигурация OMA-URI Параметрывыберите Добавить.

Microsoft Teams и Skype для бизнеса параметров

В этом разделе Teams и Skype для бизнеса параметров, которые можно управлять с помощью Intune или другого поставщика MDM. К ним относятся:

Качество параметров службы

Чтобы обеспечить оптимальное качество видео и Surface Hub, добавьте на устройство следующие параметры QoS.

Имя Описание OMA-URI Тип Значение
Звуковые порты Диапазон звуковых портов ./Device/Vendor/MSFT/NetworkQoSPolicy/Audio/SourcePortMatchCondition Строка 50000-50019
DSCP звука Маркировка звуковых портов ./Device/Vendor/MSFT/NetworkQoSPolicy/Audio/DSCPAction целое число 46
Видеопорты Диапазон видеопортов ./Device/Vendor/MSFT/NetworkQoSPolicy/Video/SourcePortMatchCondition Строка 50020-50039
DSCP видео Маркировка видеопортов ./Device/Vendor/MSFT/NetworkQoSPolicy/Video/DSCPAction целое число 34
Общий доступ к портам Диапазон общего доступа к порту ./Device/Vendor/MSFT/NetworkQoSPolicy/Sharing/SourcePortMatchCondition Строка 50040-50059
Совместное использование DSCP Разметка портов общего доступа ./Device/Vendor/MSFT/NetworkQoSPolicy/Sharing/DSCPAction целое число 18

Примечание

В таблице показаны диапазоны портов по умолчанию. Администраторы могут изменить диапазоны портов в панели управления Skype для бизнеса и Teams.

Управление Teams определенными функциями

Вы можете создать настраиваемый профиль конфигурации для управления Teams согласованными собраниями, близостью и другими функциями. Подробнее см. в Microsoft Teams конфигурации Surface Hub.

Изменение приложения по умолчанию для собраний & вызовов

Приложение по умолчанию для собраний & на Surface Hub зависит от того, как вы установите обновление Windows 10 для совместной работы 2020 (ака Windows 10 20H2 Team edition). При повторном изображении Surface Hub Windows 10 20H2 Microsoft Teams по умолчанию, а Skype для бизнеса недоступна (режим 1). Если вы обновите концентратор из более ранней версии ОС, Skype для бизнеса останется по умолчанию, Teams функциональные возможности (Mode 0), если по умолчанию Teams не настроены.

Чтобы изменить установку по умолчанию, используйте настраиваемый профиль, чтобы Teams режим собрания следующим образом:

  • Режим 0 — Skype для бизнеса с функциональностью Microsoft Teams для запланированных собраний.
  • Режим 1 — Microsoft Teams только.
Имя Описание OMA-URI Тип Значение
ИД приложения Teams Имя приложения ./Vendor/MSFT/SurfaceHub/Properties/VtcAppPackageId Строка Microsoft.MicrosoftTeamsforSurfaceHub_8wekyb3d8bbwe!Teams
Режим приложения Teams Режим Teams ./Vendor/MSFT/SurfaceHub/Properties/SurfaceHubMeetingMode целое число 0или1