Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für: Configuration Manager (Current Branch)
Das Cloudverwaltungsgateway (Cloud Management Gateway, CMG) bietet eine einfache Möglichkeit zum Verwalten von Configuration Manager-Clients über das Internet. Sie stellen CMG als Clouddienst in Microsoft Azure bereit. Dann können Sie ohne weitere lokale Infrastruktur Clients verwalten, die im Internet wechseln oder sich in Zweigstellen im WAN befinden. Außerdem müssen Sie Ihre lokale Infrastruktur nicht mit dem Internet verbinden.
Nachdem die Voraussetzungen festgelegt wurden, besteht die Erstellung des CMG aus den folgenden drei Schritten in der Configuration Manager-Konsole:
- Stellen Sie den CMG-Clouddienst in Azure bereit.
- Fügen Sie die CMG-Verbindungspunktrolle hinzu.
- Konfigurieren Sie den Standort und die Standortrollen für den Dienst.
Nach der Bereitstellung und Konfiguration greifen Clients nahtlos auf lokale Standortrollen zu, unabhängig davon, ob sie sich im Intranet oder im Internet befinden.
Dieser Artikel vermittelt grundlegende Kenntnisse über das CMG und die Szenarien, in denen Sie es verwenden können.
Szenarien
Es gibt mehrere Szenarien, für die eine CMG von Vorteil ist. Die folgenden Szenarien sind einige der häufigeren:
Verwalten Sie herkömmliche Windows-Clients mit einer Active Directory-Identität, die der Domäne angehört. Diese Clients enthalten alle unterstützten Versionen von Windows. Es verwendet PKI-Zertifikate, um den Kommunikationskanal zu sichern. Zu den Verwaltungsaktivitäten gehören:
- Softwareupdates und Endpunktschutz
- Inventar und Client-Status
- Complianceeinstellungen
- Softwareverteilung an das Gerät
- Tasksequenz für direktes Windows-Upgrade
Verwalten Sie herkömmliche Clients unter Windows 10 oder höher mit moderner Identität, entweder hybrid oder reine Clouddomäne, die mit Microsoft Entra ID verbunden ist. Clients verwenden zur Authentifizierung Microsoft Entra ID anstelle von PKI-Zertifikaten. Die Verwendung von Microsoft Entra ID ist einfacher einzurichten, zu konfigurieren und zu warten als komplexere PKI-Systeme. Verwaltungsaktivitäten sind die gleichen wie im ersten Szenario plus:
- Softwareverteilung an den Benutzer
Installieren Sie den Configuration Manager-Client auf Geräten unter Windows 10 oder höher über das Internet. Durch die Verwendung von Microsoft Entra ID kann sich das Gerät für die Clientregistrierung und -zuweisung bei der CMG authentifizieren. Sie können den Client manuell oder mithilfe einer anderen Softwareverteilungsmethode wie Microsoft Intune installieren.
Bereitstellung neuer Geräte mit Co-Management. Bei der automatischen Registrierung vorhandener Clients ist CMG für die gemeinsame Verwaltung nicht erforderlich. Er ist für neue Geräte mit Windows Autopilot, Microsoft Entra ID, Microsoft Intune und Configuration Manager erforderlich. Weitere Informationen finden Sie unter Pfade zur gemeinsamen Verwaltung.
Spezifische Anwendungsfälle
In diesen Szenarien können die folgenden spezifischen Anwendungsfälle für Geräte gelten:
Roaminggeräte wie Laptops
Remote-/Zweigstellengeräte, die kostengünstiger und effizienter über das Internet zu verwalten sind als über ein WAN oder VPN.
Fusionen und Übernahmen, bei denen es am einfachsten ist, Geräte mit Microsoft Entra ID zu verbinden und über eine CMG zu verwalten.
Arbeitsgruppenclients. Für diese Geräte sind möglicherweise andere Konfigurationen erforderlich, z. B. Zertifikate.
Verwenden Sie zur Unterstützung der Verwaltung von Remotearbeitsgruppenclients die tokenbasierte Authentifizierung im Configuration Manager. Weitere Informationen finden Sie unter Tokenbasierte Authentifizierung für CMG.
Wichtig
Standardmäßig erhalten alle Clients Richtlinien für eine CMG und beginnen damit, diese zu verwenden, wenn sie internetbasiert werden. Abhängig vom Szenario und Anwendungsfall, der für Ihre organization gilt, müssen Sie möglicherweise den Umfang der Nutzung des CMG festlegen. Weitere Informationen finden Sie unter der Einstellung "Clients die Verwendung eines Cloudverwaltungsgatewayclients ermöglichen ".
Nächste Schritte
Entwickeln Sie Ihren Entwurf und Plan für die Implementierung eines CMG in Ihrer Umgebung: