Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Każda organizacja może wdrażać urządzenia dołączone do firmy Microsoft bez względu na rozmiar lub branżę. Funkcja Dołączanie Microsoft Entra działa nawet w środowiskach hybrydowych, umożliwiając dostęp do aplikacji i zasobów zarówno w chmurze, jak i lokalnych.
| Dołączenie do usługi Microsoft Entra | opis |
|---|---|
| Definicja |
|
| Odbiorcy podstawowi |
|
| Własność urządzenia |
|
| Systemy operacyjne |
|
| Provisionowanie |
|
| Zarządzanie urządzeniami |
|
| Najważniejsze możliwości |
|
Opcje logowania urządzenia
Oto obsługiwane opcje logowania dla urządzeń połączonych z Microsoft Entra. Dostępność tych opcji zależy od systemu operacyjnego i konfiguracji urządzenia. Na przykład usługa Windows Hello dla firm wymaga dodatkowej konfiguracji i może być niedostępna na wszystkich urządzeniach.
| Platform | Hasło | Smartcard | Logowanie za pomocą telefonu Microsoft Authenticator | Windows Hello dla firm / Poświadczenia platformy | Logowanie do sieci Web | FIDO2 |
|---|---|---|---|---|---|---|
| Windows 10/11 | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| macOS 13+ | ✅ | ✅ | ||||
| Ubuntu 22.04/24.04 LTS | ✅ | ✅ | ✅ | |||
| RHEL 8/9/10 | ✅ | ⚠️ | ✅ |
Zalogujesz się na urządzenia połączone z Microsoft Entra przy użyciu konta Microsoft Entra. Dostęp do zasobów można kontrolować na podstawie konta i zasad dostępu warunkowego zastosowanych do urządzenia.
Administratorzy mogą zabezpieczać i kontrolować urządzenia połączone z Microsoft Entra przy użyciu narzędzi MDM (Zarządzanie urządzeniami mobilnymi), takich jak Microsoft Intune lub w sytuacjach współzarządzania przy użyciu Microsoft Configuration Manager. Te narzędzia umożliwiają wymuszanie konfiguracji wymaganych przez organizację, takich jak:
- Wymaganie szyfrowania magazynu
- Złożoność hasła
- Instalacja oprogramowania
- Aktualizacje oprogramowania
Administratorzy mogą udostępniać aplikacje organizacji urządzeniom połączonym z Microsoft Entra przy użyciu programu Configuration Manager do zarządzania aplikacjami z Microsoft Store dla Firm i Edukacji.
Dołączanie do firmy Microsoft Entra można wykonać przy użyciu opcji samoobsługi, takich jak out of Box Experience (OOBE), rejestracja zbiorcza, automatyczna rejestracja urządzeń firmy Apple (publiczna wersja zapoznawcza) lub rozwiązanie Windows Autopilot.
Urządzenia dołączone do Microsoft Entra mogą nadal obsługiwać jednokrotne logowanie do zasobów wewnętrznych, gdy znajdują się w sieci organizacji. Urządzenia, które są przyłączone do firmy Microsoft Entra, mogą nadal uwierzytelniać się na serwerach lokalnych, takich jak pliki, drukowanie i inne aplikacje.
Scenariusze
Funkcja Microsoft Entra join może być używana w różnych scenariuszach, takich jak:
- Chcesz przejść do infrastruktury opartej na chmurze przy użyciu identyfikatora Entra firmy Microsoft i rozwiązania MDM, takiego jak usługa Intune.
- Nie można na przykład użyć przyłączania do domeny lokalnej, jeśli musisz mieć kontrolę nad urządzeniami przenośnymi, takimi jak tablety i telefony.
- Użytkownicy muszą przede wszystkim uzyskiwać dostęp do platformy Microsoft 365 lub innych aplikacji oprogramowania jako usługi (SaaS) zintegrowanych z identyfikatorem Entra firmy Microsoft.
- Chcesz zarządzać grupą użytkowników w usłudze Microsoft Entra ID zamiast w usłudze Active Directory. Ten scenariusz może dotyczyć na przykład pracowników sezonowych, wykonawców lub studentów.
- Chcesz zapewnić możliwość połączenia się z pracownikami, którzy pracują z domu lub znajdują się w oddziałach zdalnych z ograniczoną infrastrukturą lokalną.
Można skonfigurować dołączanie do Microsoft Entra dla wszystkich urządzeń z systemem Windows 11 i Windows 10, z wyjątkiem edycji Home.
Celem urządzeń przyłączonych do Microsoft Entra jest uproszczenie:
- Wdrożenia urządzeń z systemem Windows i macOS należących do firmy
- Dostęp do aplikacji i zasobów organizacji z dowolnego urządzenia z systemem Windows lub macOS
- Oparte na chmurze zarządzanie urządzeniami należącymi do firmy
- Użytkownicy logują się na swoich urządzeniach przy użyciu identyfikatora Entra firmy Microsoft lub zsynchronizowanego konta służbowego usługi Active Directory.
Połączenie Microsoft Entra można wdrożyć przy użyciu dowolnej z następujących metod:
- Windows Autopilot
- Masowe wdrożenie
- Doświadczenie samoobsługowe
- Automatyczna rejestracja urządzeń firmy Apple (publiczna wersja zapoznawcza)
Powiązana zawartość
- Planowanie implementacji dołączenia do Microsoft Entra
- Współzarządzanie przy użyciu programu Configuration Manager i usługi Microsoft Intune
- Jak zarządzać grupą lokalnych administratorów na urządzeniach dołączonych do Microsoft Entra
- Zarządzanie tożsamościami urządzeń
- Zarządzanie nieaktywnymi urządzeniami w Microsoft Entra ID
- Logowanie jednokrotne na platformie macOS (wersja zapoznawcza)