Aktivieren der automatischen Ermittlung des Intune-Registrierungsservers

Wenn Sie die automatische Registrierung nicht als Teil Ihrer Registrierungs- oder Bereitstellungslösung verwenden, empfehlen wir, für Ihre MDM-Server einen DNS-Alias (Domain Name Server) zu erstellen, der als CNAME-Eintragstyp bezeichnet wird. Der CNAME leitet Registrierungsanforderungen zu Intune-Servern um, damit Gerätebenutzer während der Geräteregistrierung keine Serveradresse eingeben müssen. Obwohl die CNAME-Konfiguration optional ist, erleichtert sie die Registrierung für Benutzer, indem sie die automatische Erkennung des Intune-Registrierungsservers ermöglicht und den Umfang der erforderlichen Benutzerinteraktion reduziert.

Wenn Sie Windows-Geräte mithilfe der automatischen MDM-Registrierung registrieren, müssen Sie sich nicht um die Konfiguration von CNAME-Einträgen für Ihren MDM-Server kümmern. Der MDM-Server wird standardmäßig konfiguriert, wenn Sie die automatische MDM-Registrierung in Ihrem Mandanten aktivieren.

Dieser Artikel bezieht sich auf Windows.

Schritt 1: Erstellen von CNAME

Erstellen Sie CNAME-DNS-Ressourceneinträge für die Domäne Ihrer organization. Wenn die Website Ihres organization beispielsweise contoso.com ist, erstellen Sie einen CNAME-Eintrag in DNS, der EnterpriseEnrollment.contoso.com zu enterpriseenrollment-s.manage.microsoft.com umleitet.

Wenn kein Registrierungs-CNAME-Eintrag gefunden wird, werden die Benutzer aufgefordert, den MDM-Servernamen manuell einzugeben: enrollment.manage.microsoft.com.

Typ Hostname Points to TTL
CNAME EnterpriseEnrollment.company_domain.com EnterpriseEnrollment-s.manage.microsoft.com Eine Stunde
CNAME EnterpriseRegistration.company_domain.com EnterpriseRegistration.windows.net Eine Stunde

Wenn Ihr organization mehrere UPN-Suffixe verwendet, erstellen Sie einen CNAME für jeden Domänennamen, und verweisen Sie jeden auf EnterpriseEnrollment-s.manage.microsoft.com.

Zum Beispiel:

  1. Contoso-Benutzer verwenden die folgenden Formate als E-Mail-Adresse/UPN:

    • name@contoso.com
    • name@us.contoso.com
    • name@eu.contoso.com
  2. Als Contoso-DNS-Administrator sollten Sie CNAME-Einträge wie in der folgenden Tabelle beschrieben konfigurieren:

    Typ Hostname Points to TTL
    CNAME EnterpriseEnrollment.contoso.com EnterpriseEnrollment-s.manage.microsoft.com Eine Stunde
    CNAME EnterpriseEnrollment.us.contoso.com EnterpriseEnrollment-s.manage.microsoft.com Eine Stunde
    CNAME EnterpriseEnrollment.eu.contoso.com EnterpriseEnrollment-s.manage.microsoft.com Eine Stunde

EnterpriseEnrollment-s.manage.microsoft.com: Unterstützt eine Umleitung zum Intune-Dienst mit Domänenerkennung anhand des E-Mail-Domänennamens

Die Weitergabe von Änderungen an DNS-Einträgen kann bis zu 72 Stunden dauern. Sie können die DNS-Änderung in Intune erst überprüfen, wenn der DNS-Eintrag verteilt ist.

Schritt 2: Überprüfen von CNAME

  1. Melden Sie sich beim Microsoft Intune Admin Center an.
  2. Wechseln Sie zu Geräte.
  3. Erweitern Sie " Geräteonboarding", und wählen Sie "Registrierung" aus.
  4. Wählen Sie die Registerkarte "Windows " aus.
  5. Wählen Sie unter "Registrierungsoptionen" die Option "CNAME-Überprüfung" aus.
  6. Geben Sie unter Domain die Unternehmenswebsite ein, und wählen Sie dann Test aus.

Bewährte Methoden und Empfehlungen

EnterpriseEnrollment-s.manage.microsoft.com ist der bevorzugte FQDN für die Registrierung. EnterpriseEnrollment.manage.microsoft.com (ohne -s) und manage.microsoft.com funktionieren beide als Ziel für den AutoErmittlungsserver, erfordern jedoch, dass Benutzer eine Bestätigungsmeldung bestätigen. Es wird empfohlen , EnterpriseEnrollment-s.manage.microsoft.com zu verwenden, da keine Bestätigung erforderlich ist, was für den Gerätebenutzer einen Schritt weniger bedeutet.

Alternative Umleitungsmethoden werden von Intune nicht unterstützt. Sie können z. B. keinen Proxyserver verwenden, um enterpriseenrollment.contoso.com/EnrollmentServer/Discovery.svc zu enterpriseenrollment-s.manage.microsoft.com/EnrollmentServer/Discovery.svc oder manage.microsoft.com/EnrollmentServer/Discovery.svc umzuleiten.

CNAME-Registrierung

Microsoft Entra ID verwendet bei der Geräteregistrierung für iOS/iPadOS-, Android- und Windows-Geräte einen anderen CNAME. Für den bedingten Intune-Zugriff müssen Geräte bei der Microsoft Entra ID (auch als "Workplace Joined" bezeichnet) registriert werden. Wenn Sie den bedingten Zugriff verwenden möchten, sollten Sie den CNAME der EnterpriseRegistration für jeden Firmennamen konfigurieren, den Sie haben.

Typ Hostname Points to TTL
CNAME EnterpriseRegistration.contoso.com EnterpriseRegistration.windows.net Eine Stunde

Weitere Informationen zur Geräteregistrierung finden Sie unter Verwalten von Geräteidentitäten mit dem Azure-Portal

Automatische Windows-Registrierung und Geräteregistrierung

Dieser Abschnitt gilt für US Government Cloud-Kunden mit Geräten unter Windows.

Obwohl das Erstellen eines CNAME-DNS-Eintrags optional ist, ist die Registrierung mit einem CNAME-Eintrag für den Benutzer leichter. Wenn kein CNAME-Eintrag für die Registrierung gefunden wurde, werden Benutzer aufgefordert, manuell den MDM-Servernamen „enrollment.manage.microsoft.us“ einzugeben.

Typ Hostname Points to TTL
CNAME EnterpriseEnrollment.contoso.com EnterpriseEnrollment-s.manage.microsoft.us Eine Stunde
CNAME EnterpriseRegistration.contoso.com EnterpriseRegistration.windows.net Eine Stunde

Verwenden Sie für Intune, das in China und von 21Vianet betrieben wird, die folgenden Details.

Typ Hostname Points to TTL
CNAME EnterpriseEnrollment.contoso.com enterpriseenrollment-s.manage.microsoftonline.cn Eine Stunde

Weitere Informationen zur automatischen Registrierung für Windows finden Sie unter Einrichten der automatischen Registrierung.