在Jamf Pro中配置裝置合規整合後,接著必須在Microsoft Intune中完成Microsoft Intune配置。
需求條件
若要接受Microsoft請求的權限,您必須擁有Microsoft Entra ID帳戶且具備全域或網域管理員權限。
- 在Microsoft應用程式註冊頁面上,輸入Entra ID憑證,並依照螢幕上的指示授予Microsoft請求的權限。
適用裝置合規App之Cloud Connector和適用裝置合規之使用者註冊App獲得權限後,就會將您轉址到「配置合規合作夥伴」頁面。
- 按一下 開啟 Microsoft Endpoint Manager。
Microsoft Intune中的 Partner compliance management blade (合作夥伴合規管理刀鋒視窗) 開啟新的索引標籤。
- 按一下 新增合規合作夥伴。
- 從合規合作夥伴快顯功能表選擇。
- 從平台快顯功能表選擇所要的platform type(平台類型),並按一下下一個。
- 按一下Add Groups(新增群組),然後從選取要包括的群組快顯功能表中選擇要使用的Entra ID使用者群組。
若您想要使用共用裝置的裝置合規,則無需為政策範圍指定群組。
重要事項:請勿從Assignments(指派)面板中選取。選取這一項會讓整合功能無法運作。
注意:在Jamf Pro與Microsoft Intune之間建立整合後,Jamf Pro會使用Intune API來決定哪些群組屬於Intune的「合作夥伴合規管理」刀鋒視窗範圍。對Intune中群組成員身分的後續變更不需要在Jamf Pro中執行任何動作,但如果整合後將其他群組新增至「合作夥伴合規管理」刀鋒視窗中,則要等到此工作流程的某些步驟再度完成後,這些使用者和群組的合規資料才會反映在Entra ID中。若要在Intune的「合作夥伴合規管理」刀鋒視窗中同步處理群組,請按一下。
- 按一下選取,然後再按一下下一個。
- 檢閱配置,然後按一下建立。
- 回到Jamf Cloud Connector索引標籤,並按一下確認。
您將被轉址回到Jamf Pro。Jamf Pro完成並測試配置。連線成功或失敗會顯示在裝置合規設定頁面上。
- 若要將其他 Jamf Pro 物件實體連線至同一個 Entra ID 租用戶,請配置每個物件實體的「裝置合規」設定,並針對適用裝置合規的 Cloud Connector 和適用裝置合規之使用者註冊 App 授予請求的權限。您無需再將Jamf新增為合規合作夥伴。
一旦成功啟用連線,Jamf Pro便會將已註冊Entra ID(註冊Entra ID是用戶工作流程)的每部電腦或行動裝置的合規狀態,透過Microsoft Intune Compliance Management連線傳送至Entra ID。您可以檢視 Entra ID 中裝置的合規狀態。「裝置」清單下的Microsoft Intune中不會出現裝置。
注意:如果Entra在看似成功註冊裝置後顯示裝置合規為「N/A」,則表示用戶端裝置發生故障,即Entra未收到預期的裝置合規資訊。若要解決此問題,請從Entra ID中移除電腦記錄,然後重新註冊電腦。