Điểm:0

Đăng ký máy Mac với Azure AD mà không cần đăng ký Intune

lá cờ mf

Tôi đang tìm hiểu xem các thiết bị Mac có thể đăng ký (chưa tham gia) vào Azure AD. Tôi đã cố gắng nghiên cứu trên cả Google và trang web này nhưng tất cả thông tin tôi có thể tìm thấy đều liên quan đến việc tham gia Azure AD và/hoặc đăng ký thiết bị trong Intune. Lưu ý rằng chúng tôi không cần người dùng có thể đăng nhập vào thiết bị bằng thông tin đăng nhập Azure AD. Chúng tôi chỉ cần thiết bị hiển thị đã đăng ký trong Azure AD.

Các thiết bị mac này là thiết bị của nhà thầu và được kết hợp với một MDM khác nên không thể đăng ký chúng trong Intune của chúng tôi.Họ đã thử đăng nhập bằng thông tin đăng nhập của họ cho công ty của chúng tôi bằng ứng dụng Cổng thông tin công ty, nhưng điều đó không hiệu quả vì họ được quản lý bởi MDM của chính họ.

Với các thiết bị Windows mà chúng tôi không muốn tham gia hoặc đăng ký Intune, thiết bị đôi khi sẽ được đăng ký chỉ bằng cách kích hoạt ứng dụng M365 hoặc sử dụng Access Work hoặc School trong cài đặt. Tuy nhiên, các nhà thầu của chúng tôi chỉ có giấy phép kinh doanh cơ bản nên các ứng dụng văn phòng của họ dựa trên web. Chúng tôi có thể thử tạm thời cấp cho họ giấy phép E3/E5 để cài đặt và kích hoạt office trên máy Mac của họ và xem liệu giấy phép đó có được đăng ký hay không - có ai nghĩ rằng điều này sẽ hiệu quả không?

Lý do chúng tôi muốn làm điều này là vì chúng tôi đang chuyển sang AzureVPN như một giải pháp và cần có khả năng cài đặt nó trên các thiết bị của nhà thầu. Chính sách của chúng tôi yêu cầu một thiết bị ít nhất phải hiển thị tuân thủ trong Azure AD để sử dụng. Xem thiết bị (Windows) này đã được đăng ký, không có MDM và hiển thị tuân thủ:

Thiết bị đã được đăng ký và không có MDM

Chúng tôi muốn đạt được điều tương tự với máy Mac.

Biết điều đó, có lẽ tôi đang nhìn sai cách. Nếu có bất kỳ cách nào khác để làm điều đó, tôi sẽ lắng nghe. Xin lỗi nếu đây là một bức tường văn bản, hy vọng tôi đã cung cấp đúng chi tiết. Cảm ơn trước vì bất kỳ sự giúp đỡ nào mà tất cả các bạn có thể cung cấp!

Điểm:1
lá cờ us

Bạn không thể đăng ký và tuân thủ macOS.

Chỉ các thiết bị được quản lý mới có thể tuân thủ.

Điều này là do thiết kế, vì ứng dụng khách Intune MDM (Windows) hoặc ứng dụng Cổng thông tin công ty (macOS) phải xác thực thiết bị về các chính sách tuân thủ trước khi đánh dấu thiết bị là tuân thủ. Và nó không thể làm điều đó cho một thiết bị không được quản lý.

Điều này được nêu trong tài liệu của Microsoft

Tùy chọn này yêu cầu thiết bị phải được đăng ký với Azure AD và cũng phải được đánh dấu là tuân thủ bởi:

  • Trong giai điệu
  • Hệ thống quản lý thiết bị di động (MDM) của bên thứ ba quản lý các thiết bị Windows 10 thông qua tích hợp Azure AD. MDM của bên thứ ba không hỗ trợ các hệ thống dành cho loại hệ điều hành thiết bị không phải Windows 10.

Điều này cũng (có thể) giải thích lý do bạn đã đăng ký thiết bị Windows được đánh dấu là tuân thủ

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.