Microsoft Intune:配置设备管理集成

Prev Next

本文解释了如何配置 Microsoft Intune 的设备管理集成。

概概览

为了增强设备智能,您可以将 Intune 的设备元数据与 Cato 的物联网/运营技术信息搜集服务集成。 来自两个平台的元数据被合并,创建统一的设备配置文件,从而提高可见性和分类。

组合视图显示在主页 > 设备 > 库存选项卡中,并帮助改善对已管理和未管理资产的识别。 通过更准确和完整的设备数据,您可以在网络中做出更好的安全决策。 有关设备清单的更多信息,请参阅什么是设备清单?。.

此集成增强设备智能,不支持设备姿态检查。

要配置设备管理集成,您需要:

  1. 创建 Microsoft 365 父连接器

  2. 创建 Microsoft Intune 连接器

此功能需要IoT/OT安全许可证。

配置 Intune 集成

要配置 Intune 集成,请创建一个 API 应用。

Prerequisites

  • 必须拥有物联网/运营技术许可证

  • 您必须拥有以下 Microsoft 许可证之一:

    • Microsoft 365 E5 许可证

    • Microsoft 365 E3许可证,附带E5合规性附加组件

    • Microsoft 365 E3许可证,附带E5 eDiscovery和审计附加组件

    • Office 365 E5许可证

  • 要添加连接器,您必须拥有集成(在资源部分)编辑者权限。 有关详细信息,请参阅 使用RBAC管理管理员角色。

步骤 1:创建Microsoft 365父连接器

首先,将MS租户集成配置为父连接器。 该连接器可用于所有Microsoft集成。 如果您已创建父连接器,请进入步骤2。

创建MS租户集成:

  1. 从导航菜单中选择 资源 > 集成 并点击 集成应用程序 标签。

  2. 单击 新建。 新连接器 面板打开。

  3. 在 新连接器 面板中,选择 MS租户(配置一个新的MS租户) 应用程序。

    新_Microsoft_365_Connector.png

  4. 输入 连接器名称。

  5. 单击 授权并保存。

    打开新的浏览器标签到Microsoft 365应用。

  6. 在新的浏览器标签中,对Microsoft 365应用程序进行认证:

    1. 选择用于Microsoft 365应用程序的Microsoft账户。

      否则,可能会发生Microsoft认证错误。

    2. 输入应用程序的密码并批准它。

    3. 接受 权限以允许Cato访问Microsoft 365应用程序。

    4. 屏幕显示您已成功应用应用的权限。

      Success_Connector_Permissions.png

      您可以关闭浏览器标签返回到Cato管理应用程序。

  7. Microsoft 365 SaaS应用程序已添加到 集成应用程序 标签。

步骤2:创建 Microsoft Intune 连接器

设置 Microsoft 365 父连接器后,创建 Microsoft Intune 连接器。

创建 Microsoft Intune 连接器:

  1. 从导航菜单中,点击资源 > 集成。

  2. 点击 已配置集成选项卡。

  3. 单击 新建。

    新集成面板开启。

  4. 选择您要添加的 SaaS应用程序。

  5. 选择在步骤1中创建的 Microsoft主要租户。

  6. (可选)添加描述。

  7. 单击 保存。

    CMA 连接到供应商。

  8. 点击 授权 。

    <span class="bold"><strong></strong></span>

    Microsoft 权限屏幕将会列出此连接器所需的权限。

    注意:可能需要登录以继续下一步。

  9. 查看请求的权限并单击接受。

  10. 应用程序在集成应用程序表中可见,并显示为已连接状态。