在Microsoft Intune中建立合規合作夥伴

技術文獻:Microsoft Entra 和 Jamf Pro 的裝置合規

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

Jamf Pro中配置裝置合規整合後,接著必須在Microsoft Intune中完成Microsoft Intune配置。

需求條件

若要接受Microsoft請求的權限,您必須擁有Microsoft Entra ID帳戶且具備全域或網域管理員權限。

  1. 在Microsoft應用程式註冊頁面上,輸入Entra ID憑證,並依照螢幕上的指示授予Microsoft請求的權限。

    適用裝置合規App之Cloud Connector和適用裝置合規之使用者註冊App獲得權限後,就會將您轉址到「配置合規合作夥伴」頁面。

  2. 按一下 開啟 Microsoft Endpoint Manager

    Microsoft Intune中的 Partner compliance management blade (合作夥伴合規管理刀鋒視窗) 開啟新的索引標籤。

  3. 按一下 新增合規合作夥伴
  4. 合規合作夥伴快顯功能表選擇"Jamf 裝置合規"
  5. 平台快顯功能表選擇所要的platform type(平台類型),並按一下下一個

    如果您想要對共用裝置使用裝置合規,請選取iOS。

  6. 按一下Add Groups(新增群組),然後從選取要包括的群組快顯功能表中選擇要使用的Entra ID使用者群組。

    若您想要使用共用裝置的裝置合規,則無需為政策範圍指定群組。

    重要事項:

    請勿從Assignments(指派)面板中選取"Add all users(新增所有使用者)"。選取這一項會讓整合功能無法運作。

    注意:

    Jamf Pro與Microsoft Intune之間建立整合後,Jamf Pro會使用Intune API來決定哪些群組屬於Intune的「合作夥伴合規管理」刀鋒視窗範圍。對Intune中群組成員身分的後續變更不需要在Jamf Pro中執行任何動作,但如果整合後將其他群組新增至「合作夥伴合規管理」刀鋒視窗中,則要等到此工作流程的某些步驟再度完成後,這些使用者和群組的合規資料才會反映在Entra ID中。若要在Intune的「合作夥伴合規管理」刀鋒視窗中同步處理群組,請按一下編輯 > 重新整理範圍

  7. 按一下選取,然後再按一下下一個
  8. 檢閱配置,然後按一下建立
  9. 回到Jamf Cloud Connector索引標籤,並按一下確認

    您將被轉址回到Jamf ProJamf Pro完成並測試配置。連線成功或失敗會顯示在裝置合規設定頁面上。

  10. 若要將其他 Jamf Pro 物件實體連線至同一個 Entra ID 租用戶,請配置每個物件實體的「裝置合規」設定,並針對適用裝置合規的 Cloud Connector 和適用裝置合規之使用者註冊 App 授予請求的權限。您無需再將Jamf新增為合規合作夥伴。

一旦成功啟用連線,Jamf Pro便會將已註冊Entra ID(註冊Entra ID是用戶工作流程)的每部電腦或行動裝置的合規狀態,透過Microsoft Intune Compliance Management連線傳送至Entra ID。您可以檢視 Entra ID 中裝置的合規狀態。「裝置」清單下的Microsoft Intune中不會出現裝置。

注意:

如果Entra在看似成功註冊裝置後顯示裝置合規為「N/A」,則表示用戶端裝置發生故障,即Entra未收到預期的裝置合規資訊。若要解決此問題,請從Entra ID中移除電腦記錄,然後重新註冊電腦。