Puncte:0

Înregistrați Mac în Azure AD fără a vă înscrie în Intune

drapel mf

Caut să aflu dacă dispozitivele Mac pot fi înregistrat (neconectat) la Azure AD. Am încercat să cercetez atât pe Google, cât și pe acest site, dar toate informațiile pe care le-am putut găsi se refereau la aderarea la Azure AD și/sau la înregistrarea dispozitivului în Intune. Rețineți că nu avem nevoie de utilizatori pentru a se putea conecta la dispozitiv cu acreditările Azure AD. Avem nevoie doar ca dispozitivul să apară înregistrat în Azure AD.

Aceste dispozitive Mac sunt dispozitive contractor și sunt conectate la un alt MDM, astfel încât nu pot fi înscrise în Intune.Au încercat să se conecteze cu acreditările pentru compania noastră utilizând aplicația Portalul companiei, dar asta nu funcționează, deoarece sunt gestionați de propriul lor MDM.

Cu dispozitivele Windows la care nu dorim să ne alăturăm sau să ne înscriem în Intune, uneori dispozitivul va fi înregistrat prin simpla activare a unei aplicații M365 sau folosind Access Work sau School în setări. Contractorii noștri au doar licențe de bază pentru afaceri, deci aplicațiile lor de birou sunt bazate pe web. Am putea încerca să le oferim temporar o licență E3/E5 pentru a instala și activa Office pe Mac-ul lor și a vedea dacă este înregistrat - crede cineva că ar funcționa?

Motivul pentru care dorim să facem acest lucru este că ne mutăm la AzureVPN ca soluție și trebuie să o putem instala pe dispozitivele contractorului. Politicile noastre necesită ca un dispozitiv să fie cel puțin compatibil în Azure AD pentru utilizare. Vedeți acest dispozitiv (Windows) care este înregistrat, nu are MDM și arată că este compatibil:

Dispozitivul este înregistrat și nu are MDM

Am dori să realizăm același lucru cu un Mac.

Știind asta, poate că privesc asta în mod greșit. Dacă există vreo modalitate alternativă de a face asta, sunt toate urechile. Scuze dacă acesta este un pic de text, sper că am oferit detaliile potrivite. Vă mulțumim anticipat pentru orice ajutor pe care îl puteți oferi cu toții!

Puncte:1
drapel us

Nu puteți avea macOS înregistrat și compatibil.

Doar dispozitivele gestionate pot fi conforme.

Acest lucru este prin proiectare, deoarece clientul Intune MDM (Windows) sau aplicația Portal de companie (macOS) trebuie să valideze dispozitivul pentru politicile de conformitate înainte de a marca dispozitivul ca fiind compatibil. Și nu poate face asta pentru un dispozitiv negestionat.

Acest lucru este precizat în documentația Microsoft

Această opțiune necesită ca un dispozitiv să fie înregistrat la Azure AD și, de asemenea, să fie marcat ca compatibil de:

  • În ton
  • Un sistem de gestionare a dispozitivelor mobile (MDM) terță parte care gestionează dispozitivele Windows 10 prin integrarea Azure AD. MDM terță parte sistemele pentru alte tipuri de sisteme de operare de dispozitiv decât Windows 10 nu sunt acceptate.

Acest lucru explică (probabil) și un motiv pentru care ați înregistrat un dispozitiv Windows marcat ca fiind conform

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.