Устройства, зарегистрированные в Microsoft Entra
Зарегистрированные в Microsoft Entra устройства (также известные как устройства, присоединенные к рабочей области) предоставляют вашим пользователям поддержку для использования собственных устройств (BYOD) или сценариев мобильных устройств. В этих сценариях пользователь может получить доступ к ресурсам вашей организации с помощью личного устройства.
Microsoft Entra зарегистрирован. | Описание |
---|---|
Определение | Зарегистрировано в Microsoft Entra ID без необходимости входа в устройство с учетной записью организации. |
Основная аудитория | Применимо ко всем пользователям со следующими критериями:
|
Владение устройствами | Пользователь или организация |
Операционные системы |
|
Подготовка | |
Варианты для входа на устройство | |
Управление устройствами | |
Ключевые возможности |
Зарегистрированные устройства Microsoft Entra вошли в систему с помощью локальной учетной записи, например учетной записи Майкрософт на устройстве с Windows 10 или более поздней версии. Эти устройства имеют учетную запись Microsoft Entra для доступа к ресурсам организации. Доступ к ресурсам в организации может ограничиваться на основе этой учетной записи Microsoft Entra и политик условного доступа, применяемых к удостоверению устройства.
Регистрация Microsoft Entra отличается от регистрации устройств. Если администраторы позволяют пользователям регистрировать свои устройства, организации могут дополнительно управлять этими зарегистрированными устройствами Microsoft Entra, регистрируя их в средствах мобильных Управление устройствами (MDM), таких как Microsoft Intune. MDM предоставляет средства для применения обязательных конфигураций, таких как требование шифрования хранилища, сложность пароля, установка и обновление программного обеспечения безопасности.
Регистрация в Microsoft Entra может быть произведена при первом входе в рабочее приложение или вручную через меню настроек Windows 10 или Windows 11.
Сценарии
Пользователь в организации хочет получить доступ к средству регистрации преимуществ с домашнего ПК. Ваша организация требует, чтобы все пользователи получали доступ к этому средству с устройства, соответствующего требованиям Intune. Пользователь регистрирует свой домашний компьютер с помощью идентификатора Microsoft Entra и регистрирует устройство в Intune, а необходимые политики Intune применяются для предоставления пользователю доступа к ресурсам.
Другой пользователь хочет получить доступ к электронной почте организации на своем личном телефоне Android, который имеет рут-доступ. Вашей компании требуется устройство, соответствующее требованиям, и действует политика соответствия устройств Intune для блокировки всех устройств с root-доступом. Доступ сотрудника к ресурсам организации на этом устройстве заблокирован.
Заметка
Зарегистрированные устройства Microsoft Entra не поддерживают функцию единого фильтра записи.