Puncte:0

Caut sfaturi cu experiență pentru trecerea de la dispozitivele înregistrate Azure AD la hibride în Azure AD Connect

drapel br

Caut sugestii, sfaturi și informații despre ceea ce utilizatorul final ar putea observa în timpul schimbării din Azure Active Directory Înregistrat dispozitive la Hybrid Azure AD sa alăturat dispozitive.

Organizația mea utilizează în prezent Azure AD Connect pentru a sincroniza AD local cu Office 365. Nu folosim prea multe în Azure, dar trebuie să încep să folosesc Endpoint Manager pentru BitLocker și alte politici de gestionare. Pentru a face acest lucru, trebuie să schimb setările noastre de sincronizare pentru a activa Hybrid (dispozitivele sunt în prezent înregistrate Azure AD).

Deoarece nu pot pune în practică sau testa această schimbare, îi caut pe cei care au trecut prin ea și orice informații pe care mi le pot împărtăși.

Mulțumesc.

Puncte:0
drapel gg

Veți începe pur și simplu prin a activa mai multe date sincronizate din Active Directory local la Azure AD. Acest lucru nu va afecta în niciun fel experiența utilizatorului. Alocați-vă timp pentru a înregistra câteva mașini de testare sau pilot cu Endpoint Manager și oferiți-le câteva săptămâni de utilizare normală. Încercați să includeți unele planuri de testare în acea perioadă pilot. Aflați ce se întâmplă în timpul unor evenimente precum:

  • Trebuie să decriptați o unitate
  • Trebuie să recriptezi o unitate
  • Un utilizator are nevoie de ajutor cu autoservire cu codul PIN/parola BitLocker
  • Deblocare online vs deblocare offline
  • Impingerea politicilor de management către dispozitive
  • Modificarea și eliminarea politicilor de management de pe dispozitive
  • Cum gestionați un dispozitiv pierdut/furat (ștergere etc.)
  • Și altele

Documentația Endpoint Manager prezintă probabil mai multe lucruri de planificat și testat în timpul unei implementări. Acesta ar fi, de asemenea, un moment bun pentru a revizui configurația actuală de autentificare. (adică: utilizați sincronizarea hash a parolei, federația și SSO, rescrierea parolei etc.?)

În cele din urmă, impactul trecerii de la un "dispozitive înregistrateAbordarea (BYOD) depinde de orice modificare care va adăuga mai multe restricții de securitate la ceea ce ar putea fi un dispozitiv personal. Utilizatorii vor observa modificări care le cer să aibă un PIN mai puternic, politici care îi împiedică să încarce date în stocarea în cloud sau politici care dezactivați anumite funcții de pe telefonul lor. Din fericire, acestea sunt lucruri pe care le puteți testa în detaliu creând un grup de testare de dispozitive pentru a previzualiza aceste politici înainte de a le aplica tuturor.

drapel br
Multumesc pentru raspuns. Mă gândeam mai mult la efectul imediat al trecerii la Hybrid (în afara oricărei politici). Utilizatorii finali vor observa ceva sau orice probleme potențiale. Majoritatea clienților sunt Win 10 și sunt complet actualizate.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.