Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Wenn Sie die automatische Registrierung nicht als Teil Ihrer Registrierungs- oder Bereitstellungslösung verwenden, empfehlen wir, für Ihre MDM-Server einen DNS-Alias (Domain Name Server) zu erstellen, der als CNAME-Eintragstyp bezeichnet wird. Der CNAME leitet Registrierungsanforderungen zu Intune-Servern um, damit Gerätebenutzer während der Geräteregistrierung keine Serveradresse eingeben müssen. Obwohl die CNAME-Konfiguration optional ist, erleichtert sie die Registrierung für Benutzer, indem sie die automatische Erkennung des Intune-Registrierungsservers ermöglicht und den Umfang der erforderlichen Benutzerinteraktion reduziert.
Wenn Sie Windows-Geräte mithilfe der automatischen MDM-Registrierung registrieren, müssen Sie sich nicht um die Konfiguration von CNAME-Einträgen für Ihren MDM-Server kümmern. Der MDM-Server wird standardmäßig konfiguriert, wenn Sie die automatische MDM-Registrierung in Ihrem Mandanten aktivieren.
Dieser Artikel bezieht sich auf Windows.
Schritt 1: Erstellen von CNAME
Erstellen Sie CNAME-DNS-Ressourceneinträge für die Domäne Ihrer organization. Wenn die Website Ihres organization beispielsweise contoso.com ist, erstellen Sie einen CNAME-Eintrag in DNS, der EnterpriseEnrollment.contoso.com zu enterpriseenrollment-s.manage.microsoft.com umleitet.
Wenn kein Registrierungs-CNAME-Eintrag gefunden wird, werden die Benutzer aufgefordert, den MDM-Servernamen manuell einzugeben: enrollment.manage.microsoft.com.
| Typ | Hostname | Points to | TTL |
|---|---|---|---|
| CNAME | EnterpriseEnrollment.company_domain.com | EnterpriseEnrollment-s.manage.microsoft.com | Eine Stunde |
| CNAME | EnterpriseRegistration.company_domain.com | EnterpriseRegistration.windows.net | Eine Stunde |
Wenn Ihr organization mehrere UPN-Suffixe verwendet, erstellen Sie einen CNAME für jeden Domänennamen, und verweisen Sie jeden auf EnterpriseEnrollment-s.manage.microsoft.com.
Zum Beispiel:
Contoso-Benutzer verwenden die folgenden Formate als E-Mail-Adresse/UPN:
- name@contoso.com
- name@us.contoso.com
- name@eu.contoso.com
Als Contoso-DNS-Administrator sollten Sie CNAME-Einträge wie in der folgenden Tabelle beschrieben konfigurieren:
Typ Hostname Points to TTL CNAME EnterpriseEnrollment.contoso.com EnterpriseEnrollment-s.manage.microsoft.com Eine Stunde CNAME EnterpriseEnrollment.us.contoso.com EnterpriseEnrollment-s.manage.microsoft.com Eine Stunde CNAME EnterpriseEnrollment.eu.contoso.com EnterpriseEnrollment-s.manage.microsoft.com Eine Stunde
EnterpriseEnrollment-s.manage.microsoft.com: Unterstützt eine Umleitung zum Intune-Dienst mit Domänenerkennung anhand des E-Mail-Domänennamens
Die Weitergabe von Änderungen an DNS-Einträgen kann bis zu 72 Stunden dauern. Sie können die DNS-Änderung in Intune erst überprüfen, wenn der DNS-Eintrag verteilt ist.
Schritt 2: Überprüfen von CNAME
- Melden Sie sich beim Microsoft Intune Admin Center an.
- Wechseln Sie zu Geräte.
- Erweitern Sie " Geräteonboarding", und wählen Sie "Registrierung" aus.
- Wählen Sie die Registerkarte "Windows " aus.
- Wählen Sie unter "Registrierungsoptionen" die Option "CNAME-Überprüfung" aus.
- Geben Sie unter Domain die Unternehmenswebsite ein, und wählen Sie dann Test aus.
Bewährte Methoden und Empfehlungen
EnterpriseEnrollment-s.manage.microsoft.com ist der bevorzugte FQDN für die Registrierung. EnterpriseEnrollment.manage.microsoft.com (ohne -s) und manage.microsoft.com funktionieren beide als Ziel für den AutoErmittlungsserver, erfordern jedoch, dass Benutzer eine Bestätigungsmeldung bestätigen. Es wird empfohlen , EnterpriseEnrollment-s.manage.microsoft.com zu verwenden, da keine Bestätigung erforderlich ist, was für den Gerätebenutzer einen Schritt weniger bedeutet.
Alternative Umleitungsmethoden werden von Intune nicht unterstützt. Sie können z. B. keinen Proxyserver verwenden, um enterpriseenrollment.contoso.com/EnrollmentServer/Discovery.svc zu enterpriseenrollment-s.manage.microsoft.com/EnrollmentServer/Discovery.svc oder manage.microsoft.com/EnrollmentServer/Discovery.svc umzuleiten.
CNAME-Registrierung
Microsoft Entra ID verwendet bei der Geräteregistrierung für iOS/iPadOS-, Android- und Windows-Geräte einen anderen CNAME. Für den bedingten Intune-Zugriff müssen Geräte bei der Microsoft Entra ID (auch als "Workplace Joined" bezeichnet) registriert werden. Wenn Sie den bedingten Zugriff verwenden möchten, sollten Sie den CNAME der EnterpriseRegistration für jeden Firmennamen konfigurieren, den Sie haben.
| Typ | Hostname | Points to | TTL |
|---|---|---|---|
| CNAME | EnterpriseRegistration.contoso.com | EnterpriseRegistration.windows.net | Eine Stunde |
Weitere Informationen zur Geräteregistrierung finden Sie unter Verwalten von Geräteidentitäten mit dem Azure-Portal
Automatische Windows-Registrierung und Geräteregistrierung
Dieser Abschnitt gilt für US Government Cloud-Kunden mit Geräten unter Windows.
Obwohl das Erstellen eines CNAME-DNS-Eintrags optional ist, ist die Registrierung mit einem CNAME-Eintrag für den Benutzer leichter. Wenn kein CNAME-Eintrag für die Registrierung gefunden wurde, werden Benutzer aufgefordert, manuell den MDM-Servernamen „enrollment.manage.microsoft.us“ einzugeben.
| Typ | Hostname | Points to | TTL |
|---|---|---|---|
| CNAME | EnterpriseEnrollment.contoso.com | EnterpriseEnrollment-s.manage.microsoft.us | Eine Stunde |
| CNAME | EnterpriseRegistration.contoso.com | EnterpriseRegistration.windows.net | Eine Stunde |
Verwenden Sie für Intune, das in China und von 21Vianet betrieben wird, die folgenden Details.
| Typ | Hostname | Points to | TTL |
|---|---|---|---|
| CNAME | EnterpriseEnrollment.contoso.com | enterpriseenrollment-s.manage.microsoftonline.cn | Eine Stunde |
Weitere Informationen zur automatischen Registrierung für Windows finden Sie unter Einrichten der automatischen Registrierung.