Điểm:0

Tìm kiếm lời khuyên có kinh nghiệm để chuyển từ Thiết bị đã đăng ký Azure AD sang Kết hợp trong Azure AD Connect

lá cờ br

Tôi đang tìm gợi ý, mẹo và thông tin về những điều người dùng cuối có thể nhận thấy trong quá trình thay đổi từ Azure Active Directory Đăng ký thiết bị để Lai Azure AD đã tham gia thiết bị.

Tổ chức của tôi hiện đang sử dụng Azure AD Connect để đồng bộ hóa AD cục bộ của chúng tôi với Office 365. Chúng tôi không sử dụng nhiều trong Azure nhưng tôi cần bắt đầu sử dụng Trình quản lý điểm cuối cho BitLocker và các chính sách quản lý khác. Để thực hiện việc này, tôi cần thay đổi cài đặt đồng bộ hóa của mình để bật Kết hợp (các thiết bị hiện đã được Đăng ký Azure AD).

Vì tôi không thể sắp xếp hoặc kiểm tra sự thay đổi này nên tôi đang tìm kiếm những người đã trải qua nó và bất kỳ thông tin nào họ có thể chia sẻ với tôi.

Cảm ơn bạn.

Điểm:0
lá cờ gg

Bạn sẽ bắt đầu bằng cách đơn giản là cho phép nhiều dữ liệu hơn được đồng bộ hóa từ Active Directory tại chỗ của bạn sang Azure AD. Điều đó sẽ không ảnh hưởng đến trải nghiệm người dùng theo bất kỳ cách nào. Chỉ cần dành thời gian để đăng ký một số máy thử nghiệm hoặc thử nghiệm với Trình quản lý điểm cuối và cho chúng sử dụng bình thường trong vài tuần. Cố gắng thực hiện một số kế hoạch thử nghiệm trong thời gian thí điểm đó. Tìm hiểu những gì xảy ra trong các sự kiện như:

  • Bạn cần giải mã một ổ đĩa
  • Bạn cần mã hóa lại ổ đĩa
  • Người dùng cần trợ giúp tự phục vụ với mã PIN/mật khẩu BitLocker của họ
  • Mở khóa trực tuyến so với mở khóa ngoại tuyến
  • Đẩy các chính sách quản lý đến các thiết bị
  • Thay đổi và xóa chính sách quản lý khỏi thiết bị
  • Cách bạn xử lý thiết bị bị mất/bị đánh cắp (xóa, v.v.)
  • Và hơn thế nữa

Tài liệu về Trình quản lý điểm cuối có thể đưa ra nhiều thứ hơn để lập kế hoạch và kiểm tra trong quá trình triển khai. Đây cũng là thời điểm tốt để xem lại cấu hình xác thực hiện tại của bạn. (tức là: Bạn có đang sử dụng đồng bộ hóa băm mật khẩu, liên kết và SSO, ghi lại mật khẩu, v.v. không?)

Cuối cùng, tác động của việc chuyển đổi từ một "thiết bị đã đăng ký" Cách tiếp cận (BYOD) xoay quanh bất kỳ thay đổi nào sẽ bổ sung thêm các hạn chế bảo mật cho thiết bị cá nhân. Người dùng sẽ nhận thấy các thay đổi yêu cầu họ phải có mã PIN mạnh hơn, các chính sách ngăn họ tải dữ liệu lên bộ nhớ đám mây hoặc các chính sách ngăn họ tải dữ liệu lên bộ nhớ đám mây. vô hiệu hóa một số tính năng nhất định trên điện thoại của họ. Rất may, đây là những điều mà bạn có thể kiểm tra chi tiết bằng cách tạo một nhóm thiết bị thử nghiệm để xem trước các chính sách này trước khi áp dụng chúng cho mọi người.

lá cờ br
Cảm ơn vi đa trả lơi. Tôi đã suy nghĩ nhiều hơn về tác động ngay lập tức của việc chuyển sang Kết hợp (ngoài bất kỳ chính sách nào). Người dùng cuối có nhận thấy bất kỳ điều gì hoặc bất kỳ vấn đề tiềm ẩn nào không. Hầu hết các máy khách đều là Win 10 và được cập nhật đầy đủ.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.