การรวม Microsoft Entra ID กับ LDO

การรวม Microsoft Entra ID กับ LDO

  1. ไปที่ พอร์ทัล Microsoft Azure
  2. ดำเนินการต่อที่ Microsoft Entra ID > การลงทะเบียนแอป แล้วเลือก การลงทะเบียนใหม่
  3. ลงทะเบียนแอปพลิเคชันใหม่ โปรดจดบันทึกค่าที่สร้างขึ้นต่อไปนี้อย่างปลอดภัย
    1. ID แอปพลิเคชัน (ไคลเอ็นต์)
    2. ID ไดเรกทอรี (ผู้เช่า)
  4. สร้าง ความลับของไคลเอ็นต์ สำหรับการตรวจสอบสิทธิ์
  5. กำหนดค่า เปลี่ยนเส้นทาง URL (แพลตฟอร์ม: เว็บ) ตามที่ Lenovo กำหนด
  6. ให้สิทธิ์ของ API Microsoft Graph ที่จำเป็น (เช่น DeviceManagementManagedDevices.ReadWrite.All, DeviceManagementServiceConfig.ReadWrite.All) แก่แอปพลิเคชันและให้การยินยอมของผู้ดูแลระบบ

กำหนดค่าตัวเชื่อมต่อ Microsoft Intune ใน LDO

  1. ในคอนโซล LDO ให้ไปที่ การจัดการนโยบาย > การตั้งค่าคุณลักษณะ > ตัวเชื่อมต่อ
  2. ค้นหาและเลือก จัดการตัวเชื่อมต่อ สำหรับ Microsoft Intune
  3. ในบานหน้าต่างการกำหนดค่า ป้อนข้อมูลประจำตัวต่อไปนี้:
    1. ID ไดเรกทอรี (ID ผู้เช่า)
    2. ID แอปพลิเคชัน (ID ไคลเอ็นต์)
    3. รหัสลับไคลเอ็นต์
  4. เลือก เชื่อมต่อ เพื่อสร้างการผสานรวม

ซิงโครไนซ์กลุ่ม Microsoft Intune

  1. จาก การจัดการนโยบาย หรือ การจัดการอุปกรณ์ ใน LDO ให้เลือกตัวเลือกเพื่อ ซิงค์กลุ่ม Intune
  2. รายการกลุ่มที่พร้อมใช้งานจาก Intune จะปรากฏขึ้น (สูงสุด 100 กลุ่ม)
  3. โปรดเลือกกลุ่มที่คุณต้องการและเริ่มการซิงโครไนซ์
Alert
กระบวนการนี้จะสร้างโครงสร้างกลุ่มภายใน LDO แต่จะไม่ซิงโครไนซ์ข้อมูลสมาชิกแต่ละราย

ลงทะเบียนและกำหนดค่าอุปกรณ์ใน Microsoft Intune

  1. โปรดตรวจสอบให้แน่ใจว่าติดตั้งแอป Company Portal บนอุปกรณ์ Windows เป้าหมายแล้ว
  2. แนะนำให้ผู้ใช้เข้าสู่ระบบ Company Portal ด้วยบัญชีองค์กรของตน และดำเนินการลงทะเบียนให้เสร็จสมบูรณ์
  3. ตรวจสอบว่าอุปกรณ์ลงทะเบียนเรียบร้อยแล้วในศูนย์การจัดการ Microsoft Intune โปรดรอสูงสุด 30 นาที เพื่อให้สถานะการลงทะเบียนแสดงผลในระบบ

ปรับใช้ Lenovo UDC Provisioning Pack ผ่าน Intune

  1. ในพอร์ทัล Lenovo Device Orchestration ให้ดาวน์โหลดแพ็คการจัดเตรียม UDC (organization-setup.intunewin)
  2. ในศูนย์การจัดการ Microsoft Intune ให้เพิ่มแอป Windows ใหม่ชนิด Win32
  3. อัปโหลดไฟล์ organization-setup.intunewin
  4. กำหนดการตั้งค่าการติดตั้ง:
    1. คำสั่งติดตั้ง: install.cmd
    2. คำสั่งถอนการติดตั้ง: uninstall.cmd
  5. กำหนดค่ากฎการตรวจจับ เพื่อให้แน่ใจว่าการรายงานการติดตั้งถูกต้อง มอบหมายแอปพลิเคชันไปยังกลุ่มอุปกรณ์ที่ต้องการ

นำอุปกรณ์เข้าสู่ระบบ Lenovo Device Orchestration

  1. ไปยังส่วนการเริ่มต้นใช้งานอุปกรณ์ในพอร์ทัล Lenovo Device Orchestration
  2. ป้อน App ID จากการปรับใช้แอปพลิเคชัน Intune ที่เกี่ยวข้อง
  3. โปรดเลือกอุปกรณ์เป้าหมายสำหรับการเริ่มต้นใช้งาน
  4. สถานะอุปกรณ์จะปรากฏเป็น รอดำเนินการ ในขั้นต้น เมื่อติดตั้งชุดเตรียมใช้งาน UDC สำเร็จและลงทะเบียนกับบริการ LDO แล้ว สถานะจะเปลี่ยนเป็น เริ่มต้นใช้งานแล้วหมายเหตุ
Notes
  1. ระยะเวลาที่ใช้ได้ของแพ็คการจัดเตรียม: แพ็คการจัดเตรียม UDC ของ Lenovo ที่สร้างขึ้นขณะนี้มีระยะเวลาที่ใช้ได้เป็นเวลา 24 ชั่วโมง ระยะเวลานี้อาจมีการเปลี่ยนแปลงในรุ่นต่อๆ ไป
  2. ระยะเวลาการซิงโครไนซ์: การซิงโครไนซ์ข้อมูลระหว่าง Microsoft Intune และ Lenovo Device Orchestration โดยปกติจะใช้เวลาประมาณ 10 ถึง 30 นาที ในสภาพแวดล้อมที่มีขนาดใหญ่กว่า กระบวนการนี้อาจใช้เวลานานขึ้น
  3. อุปกรณ์ที่อ้างสิทธิ์ล่วงหน้า: อุปกรณ์ที่ถูกอ้างสิทธิ์ไว้ล่วงหน้าโดยตรงใน Lenovo Device Orchestration ก่อนที่จะลงทะเบียนใน Microsoft Intune อาจไม่สามารถเริ่มต้นใช้งานได้สำเร็จผ่านกระบวนการนี้ ขอแนะนำให้ใช้เส้นทางการลงทะเบียนแบบรวมศูนย์

    • Related Articles

    • การโยกย้าย LDO ไปยัง Microsoft Entra

      คู่มือนี้อธิบายวิธีการโยกย้าย Lenovo Device Orchestration (LDO) ไปยัง Microsoft Entra ID ขั้นตอนนี้ประกอบ ด้วยการตั้งค่าแอปใหม่ใน Microsoft Entra การรวบรวมข้อมูลการกำหนดค่าที่จำเป็น และการอัปเดตการตั้งค่าการ ตรวจสอบสิทธิ์ใน LDO ...
    • การกำหนดค่า Entra ID สำหรับ LDO SSO

      คู่มือนี้อธิบายวิธีการโยกย้าย Lenovo Device Orchestration (LDO) ไปยัง Microsoft Entra ID ขั้นตอนนี้ประกอบด้วยการตั้งค่าแอปใหม่ใน Microsoft Entra การรวบรวมข้อมูลการกำหนดค่าที่จำเป็น และการอัปเดตการตั้งค่าการตรวจสอบสิทธิ์ใน LDO ...
    • ข้อกำหนดและเงื่อนไขของ Lenovo Device Orchestration

      ข้อกำหนดและเงื่อนไขของ Lenovo Device Orchestration เหล่านี้ (ซึ่งเรียกในที่นี้ว่า “ข้อตกลง”) จะระบุข้อกำหนดทั่วไปเกี่ยวกับการเข้าถึงและการใช้ซอฟต์แวร์ Lenovo Device Orchestration ที่ส่งมอบให้กับคุณในลักษณะโซลูชัน SaaS ...
    • นโยบายความเป็นส่วนตัวของ Lenovo Device Orchestration

      Lenovo ตระหนักดีว่าความเป็นส่วนตัวมีความสำคัญยิ่งต่อทุกคน ไม่ว่าจะเป็นลูกค้าของเรา ผู้เข้าชมเว็บไซต์ หรือผู้ใช้ผลิตภัณฑ์ นี่คือเหตุผลที่การใช้และการคุ้มครองข้อมูลส่วนบุคคลและข้อมูลอื่นๆ อย่างรับผิดชอบภายใต้การดูแลของเราจึงเป็นค่านิยมหลักของ Lenovo ...