Aggiunta ibrida a Microsoft Entra guidata dall'utente: Creare e assegnare un'aggiunta ibrida a Microsoft Entra guidata dall'utente Profilo Windows Autopilot

Procedura di partecipazione ibrida a Microsoft Entra guidata dall'utente di Windows Autopilot:

  • Passaggio 7: Creare e assegnare l'aggiunta ibrida a Microsoft Entra Profilo Windows Autopilot

Per una panoramica del flusso di lavoro di aggiunta ibrida di Microsoft Entra guidata dall'utente di Windows Autopilot, vedere Panoramica delle unioni ibride di Microsoft Entra gestite dall'utente di Windows Autopilot.

Creare e assegnare un'aggiunta ibrida a Microsoft Entra guidata dall'utente Profilo Windows Autopilot

Il profilo di Windows Autopilot specifica come viene configurato il dispositivo durante l'installazione di Windows e cosa viene visualizzato durante la configurazione guidata.

Quando un amministratore crea un profilo Windows Autopilot per lo scenario gestito dall'utente, i dispositivi con questo profilo Windows Autopilot vengono associati all'utente che registra il dispositivo. Per iscrivere il dispositivo sono necessarie le credenziali dell'utente.

La differenza tra un'unione a Microsoft Entra e un'unione ibrida a Microsoft Entra è che lo scenario di unione ibrida di Microsoft Entra unisce sia un dominio locale che Microsoft Entra ID durante Windows Autopilot. Lo scenario di partecipazione a Microsoft Entra guidato dall'utente si unisce a Microsoft Entra ID solo durante Windows Autopilot.

Consiglio

Per gli amministratori Gestione configurazione, il profilo di Windows Autopilot è simile ad alcune delle configurazioni eseguite durante una sequenza di attività tramite un file di unattend.xml. Il file unattend.xml viene configurato durante i passaggi Applicazione delle impostazioni di Windows e Applicazione delle impostazioni di rete . Si noti tuttavia che Windows Autopilot non usa file unattend.xml.

Per creare un profilo Windows Autopilot di aggiunta ibrida a Microsoft Entra guidato dall'utente, seguire questa procedura:

  1. Accedere all'Interfaccia di amministrazione di Microsoft Intune.

  2. Nella schermata iniziale , seleziona Dispositivi nel riquadro a sinistra.

  3. Nei dispositivi | Schermata Panoramica , in Per piattaforma, selezionare Windows.

  4. Nella finestra | Schermata Dispositivi Windows , in Onboarding del dispositivo, selezionare Registrazione.

  5. Nella finestra | Schermata di registrazione di Windows , in Windows Autopilot, selezionare Profili di distribuzione.

  6. Nella schermata dei profili di distribuzione di Windows Autopilot selezionare il menu a discesa Crea profilo e quindi selezionare PC Windows.

  7. Viene visualizzata la schermata Crea profilo . Nella pagina Operazioni di base :

    1. Accanto a Nome immettere un nome per il profilo di Windows Autopilot.

    2. Accanto a Descrizione immettere una descrizione.

    3. Seleziona Avanti.

      Nota

      Microsoft consiglia di impostare l'opzione Converti tutti i dispositivi di destinazione in Autopilot su . Questa esercitazione si concentra sui nuovi dispositivi in cui il dispositivo viene importato manualmente come dispositivo di Windows Autopilot tramite l'hash hardware. Tuttavia, questa opzione può essere utile quando si assegnano profili di Windows Autopilot a gruppi di dispositivi che includono dispositivi esistenti. Ad esempio, questa opzione è utile quando si usa lo scenario di Windows Autopilot per dispositivi esistenti. Con Windows Autopilot per dispositivi esistenti, potrebbe essere necessario registrare i dispositivi esistenti come dispositivi Windows Autopilot al termine della distribuzione di Windows Autopilot. Per altre informazioni, vedere Registrare il dispositivo per Windows Autopilot.

  1. Nella pagina Configurazione guidata :

    • Per la modalità di distribuzione, seleziona Guidata dall'utente.

    • Per Partecipa a Microsoft Entra ID come, seleziona Microsoft Entra ibrido unito. Dopo aver selezionato questa opzione, diverse opzioni alla base di questa opzione cambieranno.

    • Per Ignora il controllo della connettività AD, selezionare No. Questa sezione dell'esercitazione presuppone che il dispositivo sottoposto a Windows Autopilot sia un client interno locale con connettività diretta al dominio locale e ai controller di dominio. Per gli scenari Internet / off-premise in cui è richiesta la connettività VPN, vedere Scenari Off-premise/Internet e connettività VPN.

    • Per le Condizioni di licenza software Microsoft, selezionare Nascondi per ignorare la pagina EULA.

    • In Impostazioni di privacy, selezionare Nascondi per ignorare le impostazioni di privacy.

    • Per Nascondi opzioni modifica account, selezionare Nascondi.

    • Per Tipo di account utente, selezionare Amministratore o Utente Standard a seconda del tipo di account desiderato per l'utente. Se si sceglie Amministratore , l'utente viene aggiunto al gruppo di amministratori locale nel dispositivo.

    • Per Consenti distribuzione pre-fornita, selezionare No.

      Nota

      Per lo scenario di aggiunta ibrida a Microsoft Entra per la distribuzione di Windows Autopilot pre-provisioning, vedi Esercitazione dettagliata per Windows Autopilot per la distribuzione con pre-provisioning Join ibrido di Microsoft Entra in Intune

    • In Lingua (area geografica) selezionare Predefinito sistema operativo per usare la lingua predefinita per il sistema operativo in fase di configurazione. Se si desidera un'altra lingua, selezionare la lingua desiderata nell'elenco a discesa.

    • Per Configurazione automatica della tastiera, selezionare per ignorare la pagina di selezione della tastiera.

    • Il modello Applica nome dispositivo è disattivato per gli scenari di join ibridi di Microsoft Entra. Sebbene non siano così affidabili, i nomi dei dispositivi possono essere specificati durante il passaggio Configurare e assegnare il profilo di aggiunta a un dominio .

    Nota

    Le impostazioni precedenti sono selezionate per ridurre al minimo l'interazione dell'utente durante la configurazione del dispositivo. Tuttavia, alcune delle opzioni impostate come nascoste possono essere visualizzate come desiderato. Ad esempio, alcune aree geografiche potrebbero richiedere che le impostazioni di privacy siano sempre visualizzate.

    Nota

    Se le schermate della lingua/area geografica e della tastiera sono impostate su nascoste, potrebbero comunque essere visualizzate se non è presente alcuna connettività di rete all'inizio della distribuzione di Windows Autopilot. Quando all'inizio della distribuzione non è presente alcuna connettività di rete, il profilo Windows Autopilot in cui sono definite le impostazioni per nascondere queste schermate non è ancora stato scaricato. Dopo aver stabilito la connettività di rete, il profilo di Windows Autopilot viene scaricato e le eventuali impostazioni dello schermo aggiuntive dovrebbero funzionare come previsto.

  1. Dopo aver configurato le opzioni nella pagina Configurazione guidata (OOBE), seleziona Avanti.

  2. Nella pagina Assegnazioni :

    1. In Gruppi inclusi selezionare Aggiungi gruppi.

    Nota

    Assicurarsi di aggiungere i gruppi di dispositivi corretti in Gruppi inclusi e non in Gruppi esclusi. L'aggiunta accidentale dei gruppi di dispositivi desiderati in Gruppi esclusi impedisce ai dispositivi di tali gruppi di dispositivi di ricevere il profilo Windows Autopilot.

    1. Nella finestra Seleziona gruppi da includere visualizzata seleziona i gruppi a cui deve essere assegnato il profilo di Windows Autopilot. Questi gruppi di dispositivi sono in genere i gruppi di dispositivi creati nel passaggio precedente Crea gruppo di dispositivi . Al termine, seleziona Seleziona.

    2. In Gruppi> inclusi Verificare che siano selezionati i gruppi corretti e quindi selezionare Avanti.

  3. Nella pagina Revisione + Crea verificare che tutte le impostazioni siano impostate correttamente e quindi selezionare Crea per creare il profilo di Windows Autopilot.

Verificare che al dispositivo sia assegnato un profilo Windows Autopilot

Prima di distribuire un dispositivo, assicurati che un profilo Windows Autopilot sia assegnato a un gruppo di dispositivi di cui il dispositivo è membro. L'assegnazione del profilo Windows Autopilot a un dispositivo può richiedere del tempo dopo l'assegnazione del profilo Windows Autopilot al gruppo di dispositivi o dopo l'aggiunta del dispositivo al gruppo di dispositivi. Per verificare che il profilo sia assegnato a un dispositivo, effettua quanto segue:

  1. Accedere all'Interfaccia di amministrazione di Microsoft Intune.

  2. Nella schermata iniziale , seleziona Dispositivi nel riquadro a sinistra.

  3. Nei dispositivi | Schermata Panoramica , in Per piattaforma, selezionare Windows.

  4. Nella finestra | Schermata Dispositivi Windows , in Onboarding del dispositivo, selezionare Registrazione.

  5. Nella finestra | Schermata di registrazione di Windows , in Windows Autopilot, selezionare Dispositivi.

  6. Nella schermata dei dispositivi di Windows Autopilot visualizzata:

    1. Trova il dispositivo desiderato su cui controllare lo stato di assegnazione del profilo di distribuzione di Windows Autopilot.

    2. Una volta individuato il dispositivo, il suo stato corrente viene elencato nella colonna Stato profilo . Lo stato ha uno dei valori seguenti:

      Prima di avviare il processo di distribuzione di Windows Autopilot in un dispositivo, assicurarsi che nella pagina Dispositivi di Windows Autopilot :

      • Lo stato del profilo del dispositivo è assegnato.
      • Nelle proprietà del dispositivo, la data assegnata ha un valore.
      • Nelle proprietà del dispositivo, Profilo assegnato visualizza il profilo Windows Autopilot previsto.

Nota

Intune verifica periodicamente la presenza di nuovi dispositivi nei gruppi di dispositivi assegnati e quindi avvia il processo di assegnazione dei profili a tali dispositivi. A causa di diversi fattori coinvolti nel processo di assegnazione del profilo di Windows Autopilot, il tempo stimato per l'assegnazione può variare da scenario a scenario. Questi fattori possono includere gruppi di Microsoft Entra, regole di appartenenza, hash di un dispositivo, servizi Intune e Windows Autopilot e connessione Internet. Il tempo di assegnazione varia a seconda di tutti i fattori e le variabili coinvolte in uno scenario specifico.

Scenari Off-premises/Internet e connettività VPN

L'accesso ibrido a Microsoft Entra guidato dall'utente di Windows Autopilot supporta scenari Internet / ambienti esterni in cui la connettività diretta ad Active Directory e ai controller di dominio non è disponibile. Tuttavia, uno scenario Internet non locale elimina la necessità di connettività ad Active Directory e a un controller di dominio durante l'aggiunta a un dominio. In uno scenario Internet / off-premises, la connettività ad Active Directory e a un controller di dominio può essere stabilita tramite una connessione VPN durante il processo di Windows Autopilot.

Per gli scenari Internet / off-premise che richiedono la connettività VPN, l'unica modifica nel profilo di Windows Autopilot sarebbe nell'impostazione Ignora controllo della connettività di Active Directory. Nella sezione Creare e assegnare il profilo Windows Autopilot di Microsoft Entra ibrido guidato dall'utente l'impostazione Ignora controllo connettività Active Directory deve essere impostata su anziché su No. Se si imposta questa opzione su , la distribuzione non riesce perché non è disponibile alcuna connettività diretta ad Active Directory e ai controller di dominio finché non viene stabilita la connessione VPN.

Oltre a modificare l'impostazione Ignora controllo connettività di Active Directory su nel profilo Windows Autopilot, il supporto VPN si basa anche sui requisiti seguenti:

  • La soluzione VPN può essere distribuita e installata con Intune.
  • La soluzione VPN deve supportare una delle seguenti opzioni:
    • Consente all'utente di stabilire manualmente una connessione VPN dalla schermata di accesso di Windows.
    • Stabilisce automaticamente una connessione VPN in base alle esigenze.

La soluzione VPN deve essere installata e configurata tramite Intune durante il processo di Windows Autopilot. La configurazione deve includere la distribuzione di tutti i certificati di dispositivo necessari, se necessario per la soluzione VPN. Una volta installata e configurata la soluzione VPN sul dispositivo, la connessione VPN può essere stabilita, automaticamente o manualmente dall'utente, a quel punto può avvenire l'aggiunta al dominio. Per ulteriori informazioni e supporto sulle soluzioni VPN durante Windows Autopilot, consultare il rispettivo fornitore VPN.

Nota

Alcune configurazioni VPN non sono supportate perché la connessione viene avviata solo quando l'utente accede a Windows. Le configurazioni VPN non supportate includono:

  • Soluzioni VPN che usano certificati utente.
  • Plug-in VPN UWP non Microsoft da Windows Store.

Passaggio successivo: configurare e assegnare il profilo di aggiunta a un dominio

Per altre informazioni sulla configurazione dei profili di Windows Autopilot, vedere gli articoli seguenti: