Bevor Sie UEM Connect für Microsoft Intune konfigurieren, müssen Sie folgende Voraussetzungen erfüllen:
Administratorzugriff auf Jamf Security Cloud
iOS, Android oder Windows Geräte, die vonMicrosoft Intune verwaltet werden
Azure Microsoft Intune Portal 10.3.3451.0 oder neuer.
Zugriff auf einen Account mit privilegierten oder globalen Administratorrechten für Azure Portal:
Ein Azure Administrator muss Jamf Security Cloud Berechtigungen für Ihren Azure und Microsoft Intune Mandantenaccount erteilen.
- Die Rolle „Globaler Administrator“ ist für den Dienst für Endpunkt- und Netzwerksicherheit von Jamf Protect (zuvor Threat Defense) erforderlich. Der Administrator benötigt explizit . Diese Berechtigung kann erteilt werden, um die Einwilligung des Administrators auf das Programm anzuwenden; danach kann sie vom Account entfernt werden. Das Programm funktioniert normal weiter und benötigt diese Berechtigung nur einmal.Note:
Damit die Administrator-Berechtigung gültig bleibt, muss das Administratorgerät weiterhin im UEM registriert sein. Wird das Administratorgerät aus dem UEM entfernt, ist das Berechtigungstoken ungültig und ein „400“-Fehlercode wird zurückgegeben. In diesem Fall muss der Administrator die Berechtigung erneut erteilen, damit das Gerät im UEM registriert bleibt.
Fähigkeit, Ausnahmen für die Netzwerk-Firewall zu erstellen.
In der folgenden Tabelle sind die erforderlichen Entra ID Rollen für bestimmte UEM Connect Features aufgeführt.
UEM Connect Feature Erforderliche Entra ID Rolle Microsoft Intune Benutzer- und Gerätesynchronisierung Mindestens eine der Folgenden:- Globaler Administrator
- App-Administrator und Sicherheits-Leser
Mobile Threat Defense Globaler AdministratorNote:Die Rolle „Globaler Administrator“ ist für die Anfangskonfiguration erforderlich und kann vom Entra ID Account entfernt werden, sobald UEM Connect eingerichtet ist.
Geräte-UEM-Wahrnehmung Mindestens eine der Folgenden:- Globaler Administrator
- Benutzer-Administrator
- Benutzerdefinierte Rolle:
User.ReadundGroupMember.ReadWrite.All