Score:0

ลงทะเบียน Mac กับ Azure AD โดยไม่ต้องลงทะเบียนใน Intune

ธง mf

ฉันต้องการทราบว่าอุปกรณ์ Mac สามารถทำได้หรือไม่ จดทะเบียน (ไม่ได้เข้าร่วม) กับ Azure AD ฉันได้พยายามค้นคว้าทั้งบน Google และไซต์นี้ แต่ข้อมูลทั้งหมดที่ฉันพบเกี่ยวข้องกับการเข้าร่วม Azure AD และ/หรือการลงทะเบียนอุปกรณ์ใน Intune โปรดทราบว่าเราไม่ต้องการให้ผู้ใช้สามารถลงชื่อเข้าใช้อุปกรณ์ด้วยข้อมูลรับรอง Azure AD เราเพียงแค่ต้องการให้อุปกรณ์แสดงการลงทะเบียนใน Azure AD

อุปกรณ์ Mac เหล่านี้เป็นอุปกรณ์รับเหมาและเชื่อมต่อกับ MDM อื่น ดังนั้นจึงไม่สามารถลงทะเบียนใน Intune ของเราได้พวกเขาได้ลองลงชื่อเข้าใช้ด้วยข้อมูลประจำตัวสำหรับบริษัทของเราโดยใช้แอป Company Portal แต่ไม่ได้ผลเพราะพวกเขาจัดการโดย MDM ของพวกเขาเอง

ด้วยอุปกรณ์ Windows ที่เราไม่ต้องการเข้าร่วมหรือลงทะเบียนใน Intune บางครั้งอุปกรณ์จะได้รับการลงทะเบียนง่ายๆ โดยการเปิดใช้งานแอปพลิเคชัน M365 หรือใช้ Access Work หรือ School ในการตั้งค่า ผู้รับเหมาของเรามีใบอนุญาตพื้นฐานทางธุรกิจเท่านั้น ดังนั้นแอปพลิเคชันสำนักงานของพวกเขาจึงทำงานบนเว็บ เราสามารถลองให้สิทธิ์การใช้งาน E3/E5 แก่พวกเขาชั่วคราวเพื่อติดตั้งและเปิดใช้งาน office บน Mac ของพวกเขา และดูว่าได้รับการลงทะเบียนหรือไม่ มีใครคิดว่าจะได้ผลหรือไม่

เหตุผลที่เราต้องการทำเช่นนี้คือเรากำลังเปลี่ยนไปใช้ AzureVPN เป็นโซลูชันและจำเป็นต้องสามารถติดตั้งบนอุปกรณ์ของผู้รับเหมาได้ นโยบายของเรากำหนดให้อุปกรณ์อย่างน้อยต้องแสดงตามข้อกำหนดใน Azure AD เพื่อใช้งาน ดูอุปกรณ์ (Windows) นี้ที่ลงทะเบียน ไม่มี MDM และแสดงว่าเป็นไปตามข้อกำหนด:

อุปกรณ์ลงทะเบียนแล้วและไม่มี MDM

เราต้องการจะทำสิ่งเดียวกันให้สำเร็จด้วย Mac

รู้อย่างนั้น บางทีฉันอาจจะมองสิ่งนี้ผิดไปก็ได้ หากมีทางเลือกอื่นให้ทำ ฉันยินดีรับฟัง ขออภัยหากข้อความนี้ยาวไปหน่อย หวังว่าฉันได้ให้รายละเอียดที่ถูกต้องแล้ว ขอขอบคุณล่วงหน้าสำหรับความช่วยเหลือที่ทุกท่านสามารถให้ได้!

Score:1
ธง us

คุณไม่สามารถลงทะเบียนและปฏิบัติตาม macOS ได้

เฉพาะอุปกรณ์ที่มีการจัดการเท่านั้นที่สามารถปฏิบัติตามได้

นี่เป็นเพราะการออกแบบ เนื่องจากไคลเอนต์ Intune MDM (Windows) หรือแอป Company Portal (macOS) จะต้องตรวจสอบอุปกรณ์สำหรับนโยบายการปฏิบัติตามข้อกำหนดก่อนที่จะทำเครื่องหมายอุปกรณ์ว่าสอดคล้อง และไม่สามารถทำได้สำหรับอุปกรณ์ที่ไม่มีการจัดการ

สิ่งนี้ระบุไว้ใน เอกสารประกอบของ Microsoft

ตัวเลือกนี้กำหนดให้อุปกรณ์ต้องลงทะเบียนกับ Azure AD และต้องทำเครื่องหมายว่าเป็นไปตามข้อกำหนดโดย:

  • อินทูน
  • ระบบการจัดการอุปกรณ์มือถือ (MDM) ของบุคคลที่สาม จัดการอุปกรณ์ Windows 10 ผ่านการรวม Azure AD MDM บุคคลที่สาม ระบบไม่รองรับระบบปฏิบัติการของอุปกรณ์ประเภทอื่นที่ไม่ใช่ Windows 10

นอกจากนี้ยัง (อาจ) อธิบายเหตุผลที่คุณลงทะเบียนอุปกรณ์ Windows ที่ทำเครื่องหมายว่าเป็นไปตามข้อกำหนด

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา