Sdílet prostřednictvím


Konfigurace konektoru Chrome Enterprise

Nastavte konektor Chrome Enterprise s Microsoft Intune pro zobrazení a akci na zařízeních ChromeOS vlastněných společností a školou. Tento článek popisuje, jak vytvořit a monitorovat připojení mezi konzolou Google Správa a Microsoft Intune. Po navázání připojení můžete:

  • Synchronizujte informace o zařízení mezi konzolou Google Správa a Microsoft Intune.
  • Zobrazte informace o zařízení v seznamech inventáře zařízení v Centru pro správu Microsoft Intune.
  • Použijte vzdálené akce, jako je zrušení zřízení, restartování, režim ztráty a vymazání v Centru pro správu.

Pro každého tenanta je povolené jedno připojení.

Zařízení musí být zaregistrovaná, abyste je mohli zobrazit v Centru pro správu. Registrace zařízení s ChromeOS se provádí v centru google Správa. Připojení můžete vytvořit před nebo po registraci zařízení. Další informace najdete v tématu Registrace zařízení s ChromeOS (otevře chrome Enterprise a nápovědu pro vzdělávání).

Požadavky

Pokud chcete navázat připojení, musíte mít:

  • Přístup ke konzole Google Správa
  • Oprávnění ke správě zařízení s ChromeOS (otevře se Google Workspace Správa Nápovědě)
  • Jedna z těchto rolí:
    • Správce služeb Intune
    • Vlastní role Intune s oprávněním aktualizovat nastavení připojení Chrome Enterprise.

Vytvoření připojení Chrome Enterprise

  1. Přihlaste se k Centru pro správu Microsoft 365.

  2. Přejděte naKonektory a tokenypro správu> tenanta.

  3. Vyberte Chrome Enterprise>Connect.

  4. Na stránce Připojit k Chromu Enterprise vyberte konzolu Google Správa a pak:

    1. Přihlaste se ke konzole Správa.
    2. Přejděte na Ovládacíprvky rozhraní APIpro přístup>zabezpečení a řízení> dat.
    3. Vyberte SPRAVOVAT DELEGOVÁNÍ PRO CELOU DOMÉNU.
    4. Vyberte Přidat nový a vytvořte klienta rozhraní API pro vaše připojení.
    5. V Centru pro správu Microsoft Intune zkopírujte ID klienta a obory OAuth.
    6. Vraťte se do konzoly Google Správa a vložte jednotlivé hodnoty do oborů ID klienta a OAutho (oddělených čárkami). Intune vyžaduje následující rozsahy:
      https://www.googleapis.com/auth/admin.directory.device.chromeos
      https://www.googleapis.com/auth/admin.directory.user.readonly
      https://www.googleapis.com/auth/admin.directory.orgunit.readonly
    7. Výběrem možnosti Autorizovat uložte všechny změny.
  5. Vraťte se do centra pro správu Microsoft Intune a vyberte Spustit Google a připojte se teď.

  6. Po zobrazení výzvy k ověření pomocí domény Google Enterprise vaší organizace použijte svůj účet Google Správa. Účet Google Správa se zobrazí v protokolech auditu Google Workspace pro všechny akce použité na zařízeních s ChromeOS v Centru pro správu Intune. Váš účet musí mít:

    • Oprávnění ke správě zařízení s ChromeOS, jak je popsáno v části Požadavky.
    • Přístup k rozhraní API adresáře sady SDK služby Google Workspace Správa.

Po ověření se naváže připojení a zaregistrovaná zařízení s ChromeOS vaší organizace se začnou synchronizovat z konzoly Google Správa. Po dokončení synchronizace se stav změní na Aktivní .

Poznámka

Doba synchronizace se liší a závisí na počtu zařízení s ChromeOS, která máte v konzole Google Správa.

Monitorování stavu připojení

Přejděte na Chrome Enterprise v Centru pro správu Microsoft Intune, zkontrolujte celkový stav připojení a získejte podrobnosti o probíhajících a dokončených synchronizacích. Zařízení s ChromeOS by se měla objevit krátce po počátečním připojení. Zařízení se budou i nadále pravidelně synchronizovat a budou dostávat aktualizace.

Mezi dostupné podrobnosti patří:

  • Stav: Synchronizace se zobrazí, když se zařízení stále synchronizují. Po dokončení synchronizace se stav změní na Aktivní .
  • Poslední ohlášení: Zobrazuje čas poslední synchronizace nových zařízení, podrobností o zařízení nebo vzdálených akcích mezi Microsoft Intune a konzolou Google Správa.
  • Synchronizovaná zařízení s Chrome: Zobrazuje počet zařízení s ChromeOS synchronizovaných s Intune.
  • Připojený účet: Zobrazuje účet Google Správa, který je připojený k Microsoft Intune.

Odstranit připojení

Tyto role můžou odstranit připojení mezi Microsoft Intune a konzolou Google Správa:

  • Správce služeb Intune
  • Vlastní role Intune, která má oprávnění k odstranění nastavení připojení Chrome Enterprise

Odstraněním připojení odeberete všechna zařízení s ChromeOS a nastavení připojení Chrome Enterprise z Intune a Microsoft Entra ID. Po odstranění existujícího připojení budete mít v tenantovi místo pro vytvoření nového připojení.

Odstranění připojení v Centru pro správu Microsoft Intune:

  1. Přejděte naKonektory a tokenypro správu> tenanta.
  2. Vyberte Chrome Enterprise.
  3. Vyberte Odstranit.

Další kroky

  • Podívejte se na zařízení s ChromeOS a podrobnosti synchronizované mezi konzolou Google Správa a Centrem pro správu Microsoft Intune. Tyto informace se dají použít k monitorování připojení nebo vytváření sestav. Další informace najdete v tématu Zobrazení informací o zařízeních ChromeOS v Intune.
  • Pomocí vzdálených akcí dostupných pro zařízení s ChromeOS můžete zrušit zřízení, vymazat, restartovat nebo uvést zařízení do režimu ztráty. Další informace najdete v tématu Akce vzdáleného zařízení pro ChromeOS.