設定 Chrome Enterprise 進階版與 Microsoft Intune 的整合

本文說明如何設定 Chrome Enterprise Premium 與 Microsoft Intune 的整合功能。設定這項整合功能時,需要設定 Intune、端點驗證、Azure Workload Identity,以及在組織單位中啟用 Microsoft Intune。

事前準備

連結 Intune

  1. 找出 Microsoft 365 租用戶 ID
  2. 註冊應用程式以取得應用程式 ID
  3. 在管理控制台首頁中前往 [裝置]

    前往「裝置」
  4. 在導覽選單中,依序點選「行動裝置和端點」>「設定」>「第三方整合」>「安全性和行動裝置管理 (MDM) 合作夥伴」>「管理」
  5. 找出「Microsoft Intune」,然後按一下「開啟連結」
  6. 在「Connect to Intune」對話方塊中,在「Azure directory tenant id」欄位中輸入租用戶 ID,並在「Azure application id」欄位中輸入應用程式 ID。

    手動同步
  7. 視您是要只匯出公司擁有的裝置,還是要匯出所有裝置,而採取適當的動作:
    • 如要只匯入公司擁有的裝置,請按一下「只匯出公司擁有的裝置」切換按鈕。 在「要匯入的裝置屬性」部分,選取必須儲存在 Chrome Enterprise 進階版中的屬性。
    • 如要匯入所有裝置,請在「要匯入的裝置屬性」部分中,選取必須儲存在 Chrome Enterprise 進階版中的屬性。

      手動同步

    系統會預設收集 device identifierlast sync timeserial numberwifi MAC address 等必填裝置屬性。

    如要進一步瞭解 Intune 收集的裝置屬性,請參閱「Intune 裝置屬性」。

  8. 按一下「繼續」
  9. 複製服務帳戶 ID
  10. 使用服務帳戶 ID 授權 Azure Workload Identity 從 Intune 裝置收集資料:
    1. 設定應用程式信任外部識別資訊提供者

      在對應欄位中指定下列值:

      • 名稱:任何符合聯合憑證的名稱。
      • 主旨識別碼:您複製的服務帳戶 ID
      • 發布者https://accounts.google.com
    2. 授予應用程式權限
      1. 搜尋 DeviceManagementManagedDevices.Read.AllDeviceManagementApps.Read.All 權限,然後將這些權限新增至 Microsoft Graph。 要求 API 權限時,請選取「應用程式權限」

        DeviceManagementManagedDevices.Read.All 可提供對所有裝置和 Intune 管理的屬性提供讀取權限,DeviceManagementApps.Read.All 則可提供對 Intune 稽核記錄的讀取權限,以便查看裝置刪除事件。

      2. 授予管理員同意授權,以便應用程式設定的權限生效
  11. 在「連線至 Intune」對話方塊中,按一下「連線」

已設定為開放與 Intune 的連線。

為機構單位啟用 Intune

如要使用 Intune 收集裝置資訊,請按照下列步驟為機構單位啟用 Intune:

  1. 在管理控制台首頁中前往 [裝置]

    前往「裝置」
  2. 在導覽選單中,依序點選「行動裝置和端點」>「設定」>「第三方整合」>「安全性和行動裝置管理 (MDM) 合作夥伴」。
  3. 在「機構單位」窗格中選取機構單位。
  4. 勾選「Microsoft Intune」核取方塊,然後按一下「儲存」

    Microsoft Intune 現已列於「安全性和行動裝置管理 (MDM) 合作夥伴」專區。 視貴組織規模而定,Endpoint Verification 與 Intune 之間的連線建立作業可能需要幾秒鐘的時間。連線完成後,裝置可能需要幾分鐘至一小時才能回報 Intune 資料。


驗證裝置上的 Intune 資料

  1. 在管理控制台首頁中前往 [裝置]

    前往「裝置」
  2. 按一下「端點」
  3. 從已啟用 Intune 的機構單位中選取任何裝置。

    裝置頁面
  4. 確認「第三方服務」部分中列有 Microsoft Intune 資料。

    裝置頁面 2
  5. 如要查看完整詳細資料,請展開「第三方服務」部分。

    下圖顯示 Intune 收集的資料詳細資料:

    裝置頁面 2

Intune 回報的符合性狀態大致可分為下列符合性狀態:

Google 管理控制台的符合規定狀態 Intune 回報的法規遵循狀態
COMPLIANCE_STATE_UNSPECIFIED unknownconfigManager
COMPLIANT compliant
NON_COMPLIANT noncompliantconflicterrorinGracePeriod

後續步驟