Hoppa till innehĂĄll

47-dagarscertifikaten är på väg. Är du redo?

Agera nu →

Intune Bästa Guidade Scenarier

Bästa guidade scenarier för MS Intune

Ett guidat scenario är en anpassad serie steg i Microsoft Intune administratörscenter som distribuerar ett komplett, heltäckande hanteringsfall och skapar alla nödvändiga principer, program, grupper och tilldelningar i ett enda arbetsflöde.

Microsoft Intune-guidade scenarier är förbyggda arbetsflöden i Intune-administrationscentret som konfigurerar ett komplett användningsfall, till exempel att säkra Office-mobilappar eller distribuera Microsoft Edge, i ett svep. Varje scenario kontrollerar administratörsbehörigheter, begär en minsta uppsättning indata och skapar sedan automatiskt alla nödvändiga principer, appar, grupper och tilldelningar.

Key Takeaways

  • Microsoft Intune levererar fem guidade scenarier: Säkra Office-appar för mobiler, Distribuera Edge för mobiler, Konfigurera en testenhet för att testa molnhantering, Distribuera Windows i molnkonfiguration och Windows 365-start.
  • Alla guidade scenarier finns i Microsoft Intune administratörscenter under Felsökning + support > Guidade scenarier.
  • Om ett guidat scenario misslyckas under distributionen ĂĄterställer Intune alla ändringar, sĂĄ en misslyckad körning lämnar inga överblivna principer eller grupper i klienten.
  • Resurser som skapas av ett guidat scenario är standardresurser i Intune; all framtida redigering, övervakning och pensionering sker i de vanliga arbetsbelastningarna för policyer, appar och profiler.
  • Guidade scenarier utelämnar omfĂĄngsfunktioner som omfĂĄngstaggar och undantagsgrupper, sĂĄ granska tilldelningar innan du kör en i en produktionsklient.

Hur guidade scenarier fungerar

Varje guidat scenario följer samma fyrstegsflöde: en introduktion, en behörighetskontroll, ett kort konfigurationssteg och en gransknings- och distributionssammanfattning. Introduktionssidan förklarar scenariots syfte och förutsättningar, sedan verifierar Intune att ditt konto har de Intune-rollbehörigheter som scenariot kräver. När kontrollerna är godkända frågar scenariot efter en minsta uppsättning indata, vanligtvis ett resursnamnsprefix, några inställningar och de Microsoft Entra-grupper som ska riktas in, samtidigt som ovanliga eller avancerade alternativ döljs. En sammanfattningssida listar sedan alla inställningar och resurser som scenariot kommer att skapa. Ingenting sparas förrän du distribuerar, och om distributionen stöter på ett fel återställer Intune alla ändringar ( Microsoft Learn: Översikt över guidade scenarier ).

De fem guidade scenarierna i Intune

Microsoft Intune erbjuder för närvarande fem guidade scenarier, som vart och ett riktar sig mot ett specifikt distributionsmål.

Guidad scenarieVad den distribuerarPlattformar
Säkra Office-appar för mobilenEn appskyddspolicy som krypterar arbetsfiler, kräver en åtkomst-PIN-kod, blockerar säkerhetskopior av enheter, tillåter att arbetsfiler endast sparas på OneDrive och SharePoint och blockerar jailbreakade eller rotade enheter.iOS/iPadOS, Android
Distribuera Edge för mobilenTilldelning av Microsoft Edge-appar med hanterade favoriter, en genväg till startsidan och dubbel identitet för separat surfning på jobbet och privatiOS/iPadOS, Android
Konfigurera en testenhet för att testa molnhanteringSäkerhetsgrupper och Intune-rekommenderade inställningar för en angiven testanvändare och Windows-enhet, med Microsoft 365-appar och valfria Microsoft Defender för Endpoint och Windows AutopilotWindows
Distribuera Windows i molnkonfigurationRegistrering, efterlevnad, säkerhetsbaslinje och OneDrive-policyer för att flytta kända mappar som förvandlar en Windows-enhet till en molnoptimerad slutpunktWindows
Windows 365-startKonfiguration som låter användare logga in på en fysisk enhet och starta direkt i sin Windows 365 Cloud PCWindows 11 Pro eller Enterprise

Två av scenarierna har detaljer som är värda att känna till innan du kör dem. Säkra Office-appar för mobiler kräver att användaren återställer sin PIN-kod efter fem misslyckade försök och blockerar åtkomst till arbetsfiler om enheten är offline i 720 minuter ( Microsoft Learn: Säkra Microsoft Office-mobilappar ). Det kan ta upp till 12 timmar innan appkonfigurationen når Microsoft Edge-appen på registrerade enheter ( Microsoft Learn: Distribuera Microsoft Edge för mobiler ).

Testenhetsscenariot kräver en Intune-licens för testanvändaren, inkluderad i Microsoft 365 Business Premium, E3 och E5 ( Microsoft Learn: Molnhanterad modern skrivbordsmiljö ). Windows 365 Boot kräver Windows 365 Cloud PC-licenser för de inblandade användarna.

Vad guidade scenarier kan och inte kan göra

Guidade scenarier skapar resurser; de redigerar, övervakar eller tar aldrig bort dem.

Ett guidat scenario är inte ett separat hanteringsutrymme. Intune sparar inte en resurstyp för "guidat scenario" eller spårar ändringar i resurserna efter distribution. Varje policy, app, grupp och tilldelning som ett scenario skapar visas i respektive arbetsbelastning, där alla alternativ, inklusive de som scenariot utelämnade, fortfarande kan redigeras. Guidade scenarier hoppar också över omfångsfunktioner: omfångstaggar, undantagsgrupper och virtuella grupptilldelningar utelämnas, och varje skapad resurs ärver omfångstaggarna från administratören som körde scenariot.

Microsoft kan uppdatera ett guidat scenario över tid, men en uppdatering påverkar bara nya distributioner; Intune ändrar aldrig retroaktivt resurser i ett scenario som redan genererats. Kort sagt: ett guidat scenario bygger konfigurationen en gång, och standardarbetsbelastningarna i Intune äger den från och med då.

När man ska använda ett guidat scenario

Använd ett guidat scenario när du snabbt behöver en beprövad heltäckande konfiguration; använd manuell konfiguration när du behöver omfattningskontroll från den första principen.

Guidade scenarier passar första distributioner, pilotprojekt och små IT-team som vill ha Microsofts rekommenderade inställningar utan att behöva sätta ihop fem eller sex policyer manuellt. I större produktionsklienter med delegerad administration är de saknade omfångstaggarna och undantagsgrupperna viktiga, så erfarna administratörer kör ofta scenariot i en testklient först eller justerar tilldelningar omedelbart efter distributionen. Oavsett vilken väg du väljer, para ihop de resulterande efterlevnads- och appskyddspolicyerna med Microsoft Entra Conditional Access så att endast kompatibla enheter eller skyddade appar når företagsdata.

Hur krypteringskonsulting hjälper

Encryption Consultings PKI-tjänster designar och implementerar Microsoft PKI som integreras med Intune, så att de enheter du registrerar genom guidade scenarier kan få certifikat för Wi-Fi, VPN och lösenordsfri inloggning med Windows Hello for Business . Vårt team hanterar CA-arkitektur, SCEP- och PKCS-certifikatdistributionsprofiler och automatisering av certifikatlivscykeln i din Intune-hanterade maskinpark. Stöds av ISO/IEC 27001:2022- och SOC 2-certifierade metoder.

Vanliga frĂĄgor om partihandel med mat och dryck

Vad är ett guidat scenario i Microsoft Intune?

Ett guidat scenario är ett förbyggt arbetsflöde i Microsoft Intune administratörscenter som konfigurerar ett komplett användningsfall från början till slut. Det verifierar dina administratörsbehörigheter, ber om en minsta uppsättning indata och skapar sedan automatiskt de principer, appar, grupper och tilldelningar som scenariot behöver. Microsoft levererar för närvarande fem guidade scenarier, som täcker mobilappskydd, Microsoft Edge-distribution, molnhanterade testenheter, Windows-molnkonfiguration och Windows 365-start.

Var hittar jag guidade scenarier i Intune administratörscenter?

Alla guidade scenarier finns i Microsoft Intune administratörscenter under Felsökning + support och sedan Guidade scenarier. Varje scenario öppnas med en introduktionssida som förklarar dess syfte, listar förutsättningar och kontrollerar att ditt konto har de Intune-rollbehörigheter som scenariot kräver. Om en behörighetskontroll misslyckas kommer scenariot inte att låta dig fortsätta förrän de saknade rättigheterna har beviljats.

Kan jag redigera eller ta bort resurser som skapas av ett guidat scenario?

Ja, men inte från själva det guidade scenariot. Varje policy, app, grupp och tilldelning som skapas av ett guidat scenario är en standard Intune-resurs som visas i dess normala arbetsbelastning, till exempel efterlevnadspolicyer eller appskyddspolicyer. All redigering, övervakning och pensionering sker där. Guidade scenarier kan inte ändra, övervaka eller ta bort befintliga resurser, och Intune spårar inte ett guidat scenario som en resurstyp efter distribution.

Kräver Intune-guidade scenarier extra licens?

Funktionen för guidade scenarier ingår i en Microsoft Intune Plan 1-licens, som är en del av programsviter som Microsoft 365 E3, E5 och Business Premium. Enskilda scenarier kan ha sina egna krav. Det molnhanterade testenhetens scenario kräver en Intune-licens för testanvändaren, och Windows 365 Boot kräver Windows 365 Cloud PC-licenser för de inblandade användarna och enheterna.

Vad händer om ett guidat scenario misslyckas under distributionen?

Intune återställer alla ändringar som scenariot gjort. Guidade scenarier distribueras som en enda transaktion, så ett fel halvvägs lämnar inte överblivna policyer eller halvtilldelade grupper i din klientorganisation. Du kan korrigera problemet, till exempel en saknad behörighet eller förutsättning, och köra scenariot igen. Lyckade distributioner är permanenta och måste hanteras via standardarbetsbelastningarna i Intune efteråt.

Lägg certifikat bakom din Intune-distribution

Registrerade enheter är bara halva historien; certifikatbaserad autentisering är det som gör dem betrodda. Utforska PKI-som-en-tjänst , eller prata med en PKI-rådgivare på krypteringskonsulttjänster om att integrera certifikatdistribution med din Intune-klient.