Wstępne aprowizowanie dołączania do aplikacji Microsoft Entra: przepływ użytkownika
Windows Autopilot dla wstępnie aprowizowanego wdrożenia Microsoft Entra join steps:
- Krok 1. Konfigurowanie automatycznej rejestracji w usłudze Intune w systemie Windows
- Krok 2. Zezwalanie użytkownikom na dołączanie urządzeń do identyfikatora Microsoft Entra
- Krok 3. Rejestrowanie urządzeń jako urządzeń rozwiązania Autopilot
- Krok 4. Tworzenie grupy urządzeń
- Krok 5. Konfigurowanie i przypisywanie strony stanu rejestracji rozwiązania Autopilot (ESP)
- Krok 6. Tworzenie i przypisywanie profilu rozwiązania Autopilot
- Krok 7. Przypisywanie urządzenia rozwiązania Autopilot do użytkownika (opcjonalnie)
- Krok 8. Przepływ techników
- Krok 9. Przepływ użytkownika
Aby zapoznać się z omówieniem przepływu pracy dołączania rozwiązania Microsoft Entra do rozwiązania Windows Autopilot na potrzeby wstępnie aprowizowanego wdrożenia, zobacz Windows Autopilot for pre-provisioned deployment Microsoft Entra join overview (Omówienie dołączania do rozwiązania Microsoft Entra).
Przepływ użytkownika
Gdy krok przepływu technika procesu wstępnej aprowizacji zakończy się pomyślnie i urządzenie zostanie ponownie zaalokowane, urządzenie może zostać dostarczone do użytkownika końcowego. Następnie użytkownik końcowy kończy normalny proces oparty na użytkowniku rozwiązania Windows Autopilot. Ten ostatni krok jest poznany jako przepływ użytkownika i obejmuje następujące kroki:
Jeśli połączenie sieci przewodowej jest dostępne, połącz urządzenie z połączeniem sieci przewodowej.
Włącz urządzenie.
Po uruchomieniu urządzenia jedna z dwóch rzeczy występuje w zależności od stanu łączności sieciowej:
Jeśli urządzenie jest połączone z siecią przewodową i ma łączność sieciową, urządzenie może zostać ponownie uruchomione w celu zastosowania krytycznych aktualizacji zabezpieczeń (jeśli jest dostępne lub odpowiednie). Po ponownym uruchomieniu w celu zastosowania krytycznych aktualizacji zabezpieczeń rozpoczyna się proces rozwiązania Autopilot.
Jeśli urządzenie nie jest połączone z siecią przewodową lub nie ma łączności sieciowej, monituje o połączenie z siecią. Wymagana jest łączność z Internetem:
Rozpoczyna się środowisko out-of-box (OOBE) i zostanie wyświetlony ekran z prośbą o kraj lub region. Wybierz odpowiedni kraj lub region, a następnie wybierz pozycję Tak.
Zostanie wyświetlony ekran klawiatury, który umożliwia wybranie układu klawiatury. Wybierz odpowiedni układ klawiatury, a następnie wybierz pozycję Tak.
Zostanie wyświetlony dodatkowy ekran układów klawiatury. W razie potrzeby wybierz dodatkowe układy klawiatury za pomocą polecenia Dodaj układ lub wybierz pozycję Pomiń , jeśli nie są potrzebne żadne dodatkowe układy klawiatury.
Uwaga
Jeśli nie ma łączności sieciowej, urządzenie nie może pobrać profilu rozwiązania Autopilot, aby dowiedzieć się, jakiego kraju/regionu i ustawień klawiatury użyć. Z tego powodu, gdy nie ma łączności sieciowej, ekrany kraju/regionu i klawiatury są wyświetlane nawet wtedy, gdy te ekrany są ukryte w profilu rozwiązania Autopilot. Te ustawienia należy określić na tych ekranach, aby ekrany łączności sieciowej działały prawidłowo.
Zostanie wyświetlony ekran Połączmy cię z siecią . Na tym ekranie podłącz urządzenie do sieci przewodowej (jeśli jest dostępne) lub wybierz i połącz się z siecią Wi-Fi bezprzewodową.
Po nawiązaniu połączenia sieciowego powinien zostać udostępniony przycisk Dalej . Wybierz pozycję Dalej.
W tym momencie urządzenie może zostać ponownie uruchomione, aby zastosować krytyczne aktualizacje zabezpieczeń (jeśli są dostępne lub mają zastosowanie). Po ponownym uruchomieniu w celu zastosowania krytycznych aktualizacji zabezpieczeń rozpoczyna się proces rozwiązania Autopilot.
Po rozpoczęciu procesu rozwiązania Autopilot zostanie wyświetlona strona logowania w usłudze Microsoft Entra. Jeśli użytkownik został przypisany do urządzenia, na stronie logowania Microsoft Entra jego nazwa użytkownika może zostać wstępnie wypełniona na tym ekranie. Wprowadź poświadczenia usługi Microsoft Entra dla użytkownika, a następnie wybierz pozycję Dalej (Windows 10) lub Zaloguj się (Windows 11), aby się zalogować. W razie potrzeby przejdź przez ekrany uwierzytelniania wieloskładnikowego (MFA).
Po uwierzytelnieniu przy użyciu identyfikatora Entra firmy Microsoft zostanie wyświetlona strona ze stanem rejestracji (ESP). Zostanie wyświetlona strona ze stanem rejestracji (ESP). Na stronie stanu rejestracji (ESP) są wyświetlane postępy w procesie aprowizacji w trzech fazach:
- Przygotowywanie urządzenia (Device ESP)
- Konfiguracja urządzenia (Device ESP)
- Konfiguracja konta (użytkownik ESP)
Pierwsze dwie fazy przygotowywania urządzenia i konfiguracji urządzenia są częścią esp urządzenia, podczas gdy ostatnia faza konfiguracji konta jest częścią esp użytkownika.
W przypadku przepływu użytkownika rozwiązania Windows Autopilot na potrzeby wstępnie aprowizowanego wdrożenia jest uruchamiana faza konfiguracji urządzenia ze stanem ESP urządzenia i faza konfiguracji konta użytkownika. Faza przygotowywania urządzenia w środowisku ESP urządzenia nie jest uruchamiana podczas przepływu użytkownika, ponieważ została już uruchomiona podczas przepływu Technik.
Faza konfiguracji urządzenia w interfejsie ESP urządzenia zostanie uruchomiona ponownie podczas przepływu użytkownika w przypadku, gdy nowe lub dodatkowe zasady lub aplikacje przypisane do urządzenia staną się dostępne między fazą przepływu technika a fazą przepływu użytkownika.
Po zakończeniu konfiguracji konta i zakończeniu procesu esp użytkownika proces aprowizacji zostanie zakończony, zostanie ukończony esp i zostanie wyświetlony pulpit. W tym momencie użytkownik końcowy może rozpocząć korzystanie z urządzenia.
Porady dotyczące przepływu użytkownika
- W zależności od tego, jak profil rozwiązania Autopilot został skonfigurowany w kroku Tworzenie i przypisywanie profilu rozwiązania Autopilot , podczas wdrażania rozwiązania Autopilot mogą pojawić się dodatkowe ekrany, takie jak:
- Język/Kraj/Ekrany regionu lub klawiatury przed stroną logowania w usłudze Microsoft Entra.
- Ekran prywatności , gdy rozpoczyna się konfiguracja konta /konta użytkownika, ale zanim użytkownik zostanie automatycznie zalogowany.
- Aby wyświetlić i ukryć szczegółowe informacje o postępie w esp podczas procesu aprowizacji:
- Windows 10: Aby wyświetlić szczegóły, obok odpowiedniej fazy wybierz pozycję Pokaż szczegóły. Aby ukryć szczegóły, obok odpowiedniej fazy wybierz pozycję Ukryj szczegóły.
- Windows 11: Aby wyświetlić szczegóły, obok odpowiedniej fazy wybierz pozycję ∨. Aby ukryć szczegóły, obok odpowiedniej fazy wybierz pozycję ∧.
Aby tokeny były prawidłowo odświeżane między przepływem Technik a przepływem Użytkownik, poczekaj co najmniej 90 minut po uruchomieniu przepływu Technik przed uruchomieniem przepływu Użytkownik. Ten scenariusz dotyczy głównie scenariuszy laboratoryjnych i testowych, takich jak ten samouczek, gdy przepływ użytkownika jest uruchamiany w ciągu 90 minut po zakończeniu przepływu Technik.
Przepływ Użytkownik powinien zostać uruchomiony w ciągu sześciu miesięcy od zakończenia przepływu Technik. Oczekiwanie dłużej niż sześć miesięcy może spowodować, że certyfikaty używane przez aparat zarządzania usługi Intune (IME) przestaną być prawidłowe, co prowadzi do błędów, takich jak:
Error code: [Win32App][DetectionActionHandler] Detection for policy with id: <policy_id> resulted in action status: Failed and detection state: NotComputed.
- Zgodność w identyfikatorze Microsoft Entra jest resetowana podczas przepływu użytkowników. Urządzenia mogą być wyświetlane jako zgodne w identyfikatorze Entra firmy Microsoft po zakończeniu przepływu Technik, ale po uruchomieniu przepływu użytkownika są wyświetlane jako niezgodne. Poczekaj wystarczająco dużo czasu po zakończeniu przepływu użytkownika, aby zachować zgodność, aby ponownie przeprowadzić ewaluację i aktualizację.
Zawartość pokrewna
Aby uzyskać więcej informacji na temat przepływu użytkownika rozwiązania Windows Autopilot na potrzeby wstępnie aprowizowanego wdrożenia, zobacz następujące artykuły: