Hier finden Sie alle Informationen zu Windows Autopilot und Zero-Touch Deployment unter Windows mit Factorial IT.
Wenn Sie derzeit Intune als MDM-Lösung zur Verwaltung Ihrer IT-Infrastruktur verwenden und planen, zu FleetDM (der MDM-Lösung von Factorial IT) zu wechseln, müssen Sie in der Microsoft Azure-Konsole eine Reihe von Vorgängen mit Administratorrechten durchführen:
- Deklarieren Sie die von FleetDM verwendete Domäne bei Azure als legitim (z. B.
{company}.mdm.getprimo.com). - Erstellen Sie die Fleet-Anwendung und erteilen Sie ihr die erforderlichen Berechtigungen, um als MDM zu fungieren.
- Konfigurieren Sie Azure so, dass neue Geräte über FleetDM anstatt über Intune verwaltet werden.
Deklaration der FleetDM-Domäne
- Melden Sie sich mit einem Administratorkonto unter https://portal.azure.com/ an.
- Suchen und klicken Sie auf Domainnamen
- Klicken Sie auf „+ Benutzerdefinierte Domäne hinzufügen“.
- Geben Sie im Feld {company}.mdm.getprimo.com ein (z. B. acme.mdm.getprimo.com ; wenden Sie sich an den Support ( factorial-factorial-support@getprimo.com ), falls Sie diesen Domainnamen nicht kennen).
- Teilen Sie uns den Wert des Felds „Ziel- oder Routingadresse“ mit (im Format
MS=ms12345678). - Bitte warten Sie auf unsere Antwort (maximal 2 Werktage), bevor Sie mit dem Vorgang fortfahren.
- Anschließend können Sie auf „Überprüfen“ klicken.
Erstellung der FleetDM-Anwendung
- Melden Sie sich mit einem Administratorkonto unter https://portal.azure.com/ an.
- Suche nach Mobilität (MDM und MAM)
- Wählen Sie „+ Anwendung hinzufügen“ und anschließend „ + Eigene Anwendung erstellen“.
- Geben Sie „Fleet“ als Anwendungsnamen ein und klicken Sie auf „Erstellen“.
- Ausfüllen
- URL der MDM-Nutzungsbedingungen:
https://{company}.mdm.getprimo.com/api/mdm/microsoft/tos - MDM-Erkennungs-URL:
https://{company}.mdm.getprimo.com/api/mdm/microsoft/discovery
- URL der MDM-Nutzungsbedingungen:
- Klicken Sie auf Speichern
- Rückkehr zur Mobilität (MDM und MAM)
- Klicken Sie auf die Fleet -Anwendung und anschließend auf „Benutzerdefinierte MDM-Anwendungseinstellungen“.
- Klicken Sie auf den Link unterhalb der Anwendungs-ID-URI und anschließend auf „ Bearbeiten“.
- Geben Sie Ihre Fleet- Instanzadresse (
https://{company}.mdm.getprimo.com) ein und klicken Sie auf Speichern. - Wählen Sie „API-Berechtigungen“ und anschließend „Berechtigung hinzufügen“.
- Klicken Sie auf Microsoft Graph , dann auf Delegierte Berechtigungen und wählen Sie Folgendes aus:
- Gruppe > Gruppe.Lesen.Alle
- Gruppe > Gruppe.LesenSchreiben.Alle
- und klicken Sie auf Berechtigungen hinzufügen
- Kehren Sie dann zu den API-Berechtigungen zurück, fügen Sie eine Berechtigung hinzu und wählen Sie erneut Microsoft Graph aus.
- Klicken Sie dieses Mal auf „Anwendungsberechtigungen“ und fügen Sie die folgenden Berechtigungen hinzu:
- Gerät > Gerät.Alles lesen
- Gerät > Gerät.LesenSchreiben.Alle
- Verzeichnis > Verzeichnis.Lesen.Alles
- Gruppe > Gruppe.Lesen.Alle
- Benutzer > Benutzer.Alles lesen
- und klicken Sie auf Berechtigungen hinzufügen
- Sobald Sie wieder auf der Seite mit den API-Berechtigungen sind, klicken Sie auf „Administratorzustimmung für ACME erteilen“.
Die Fleet-Anwendung ist nun als legitimes MDM-System im Azure-Portal registriert.
FleetDM als Standard-MDM für neue Geräte festlegen
- Melden Sie sich mit einem Administratorkonto unter https://portal.azure.com/ an.
- Gehen Sie zu Mobilität (MDM und MAM)
- Klicken Sie auf Microsoft Intune.
- Im MDM-Benutzerbereich die Option „Keine“ auswählen
- Im MAM-Benutzerbereich „Keine“ auswählen
- Klicken Sie auf Speichern
- Gehen Sie zu Mobilität (MDM und MAM)
- Klicken Sie auf Flotte
- Im MDM-Benutzerbereich die Option „Alle“ auswählen.
- Im MAM-Benutzerbereich „Alle“ auswählen
- Klicken Sie auf Speichern
Die Fleet-Anwendung ist nun als MDM-System festgelegt, das neue Geräte im Azure-Portal verwaltet.
Hinweis : Falls Sie vor der Durchführung dieser Schritte mit der Registrierung von Geräten in Factorial IT/FleetDM begonnen haben, teilen Sie uns dies bitte mit, damit wir die MDM-Umstellung von Intune auf FleetDM durch Ausführen eines Skripts erzwingen können (andernfalls befindet sich der Computer in einem inkonsistenten Zustand, der die Benutzererfahrung Factorial IT beeinträchtigen kann).