Aracılığıyla paylaş


kiracı ekleme Microsoft Intune: Önkoşullar

Uygulama hedefi: Configuration Manager (güncel dalı)

Microsoft Intune ürün ailesi, tüm cihazlarınızı yönetmek için tümleşik bir çözümdür. Microsoft, Configuration Manager ve Intune Microsoft Intune yönetim merkezi adlı tek bir konsolda bir araya getirir. Configuration Manager cihazlarınızı bulut hizmetine yükleyebilir ve yönetim merkezindeki Cihazlar sayfasından işlem yapabilirsiniz. Kullanmak isteyebileceğiniz özelliklerden bazıları şunlardır:

Önkoşullar

  • Bu ekleme değişikliği uygulanırken oturum açmak için Genel Yönetici olan bir hesap. Daha fazla bilgi için bkz. yönetici rollerini Microsoft Entra.

    • Ekleme, Microsoft Entra kiracınızda üçüncü taraf bir uygulama ve birinci taraf hizmet sorumlusu oluşturur.
  • Azure bulut ortamı.

    • Microsoft Endpoint Manager yönetim merkezine yükle seçeneği, Microsoft Azure China 21Vianet (Azure Çin Bulutu) ve Azure ABD Kamu Bulutu için devre dışıdır. Sürüm 2107'den itibaren bu seçenek US Government müşterileri tarafından kullanılabilir.
  • Sürüm 2107'den başlayarak, Birleşik Devletler Kamu müşterileri ABD Kamu bulutunda aşağıdaki kiracı ekleme özelliklerini kullanabilir:

    • Hesap ekleme
    • kiracı eşitlemesi Intune
    • Intune cihaz eşitleme
    • Microsoft Intune yönetim merkezinde cihaz eylemleri
  • Azure kiracısının coğrafi konumu ve hizmet bağlantı noktası aynı olmalıdır.

  • Yönetici olarak Microsoft Intune yönetim merkezine erişmeniz için en az bir Intune lisansı.

  • Configuration Manager'daki yönetim hizmetinin ayarlanması ve işlevsel olması gerekir.

  • Merkezi yönetim sitenizin bir uzak sağlayıcısı varsa, CMPivot makalesinde CAS'nin bir uzak sağlayıcı senaryosuna sahip olduğu yönergeleri izleyin.

Bu özellik, Configuration Manager şu anda istemci olarak desteklediği tüm işletim sistemi sürümlerini destekler. Daha fazla bilgi için bkz. İstemciler ve cihazlar için desteklenen işletim sistemi sürümleri.

İzinler

Cihaz eylemleri gerçekleştiren kullanıcı hesapları aşağıdaki önkoşullara sahiptir:

İnternet uç noktaları

  • https://aka.ms/configmgrgateway

  • https://*.manage.microsoft.com Azure genel bulut müşterileri için

  • https://*.manage.microsoft.us sürüm 2107 veya sonraki sürümlerde ABD Kamu bulut müşterileri için

  • https://dc.services.visualstudio.com

Hizmet bağlantı noktası, üzerinde https://*.manage.microsoft.combarındırılan bildirim hizmetine uzun süre devam eden bir giden bağlantı oluşturur. Hizmet bağlantı noktası için kullanılan ara sunucunun giden bağlantıların çok hızlı zaman aşımına uğradıklarından emin olun. Bu internet uç noktasına giden bağlantılar için 3 dakika öneririz.

Ortamınızda yalnızca belirli sertifika iptal listelerine (CRL) veya çevrimiçi sertifika durumu protokolü (OCSP) doğrulama konumlarına izin veren proxy kuralları varsa, aşağıdaki CRL ve OCSP URL'lerine de izin verin:

  • http://crl3.digicert.com
  • http://crl4.digicert.com
  • http://ocsp.digicert.com
  • http://www.d-trust.net
  • http://root-c3-ca2-2009.ocsp.d-trust.net
  • http://crl.microsoft.com
  • http://oneocsp.microsoft.com
  • http://ocsp.msocsp.com
  • http://www.microsoft.com/pkiops

Hizmet bağlantı noktası, kiracı ekleme için önemli İnternet uç noktalarını doğrular. Bu denetimler, bulut hizmetinin kullanılabilir olduğundan emin olunmasını sağlar. Ayrıca, ağ bağlantısının bir sorun olup olmadığını hızla belirleyerek sorunları gidermenize yardımcı olur. Daha fazla bilgi için bkz . İnternet erişimini doğrulama.

Not

Hizmet bağlantı noktası CRL'yi denetler. Bu sunucunun yukarıda listelenen URL'lere erişimi yoksa CRL denetimi başarısız olur. Bir sistem proxy'si ayarlamayı veya şu komutu kullanmayı göz önünde bulundurun: 'netsh winhttp set proxy'. Daha fazla bilgi için bkz. Windows Update istemcisi, Windows Update Web sitesine bağlanmak için hangi ara sunucunun kullanılacağını nasıl belirler? İç site iletişimleri için bir atlama listesi eklediğinizden emin olun. Bu yapılandırma, Configuration Manager içindeki ara sunucu ayarları temel işletim sistemi için değil yalnızca Configuration Manager uygulamalar için proxy'yi yapılandırdığından gerekli olabilir.

Sınırlamalar

Şu anda, powershell betiği veya Microsoft Graph API aracılığıyla cihaz listesi alınırken Configuration Manager cihazlar dahil değildir. Bu sorunu geçici olarak çözmek için, yönetim merkezindeki Tüm cihazlar sayfasından Dışarı Aktar seçeneğini kullanın.

Sonraki adımlar