Прежде чем вы сможете использовать Azure AD для регистрации ваших устройств Windows, вы должны настроить Workspace ONE UEM для использования Azure AD в качестве службы идентификации. Включение Azure AD — это двухэтапный процесс, требующий добавления данных о регистрации MDM в Azure.

Для интеграции Azure AD в Workspace ONE UEM необходима подписка Premium Azure AD P1 или P2. Интеграция Azure AD с Workspace ONE UEM должна быть настроена в клиенте, где настроена служба Active Directory (например, LDAP).
Важно!: Если вы устанавливаете параметр Текущая настройка на Переопределить на странице Настройки системы службы каталогов, параметры LDAP должны быть настроены и сохранены до включения Azure AD для служб идентификации.
  1. Перейдите в раздел Группы и настройки > Все настройки > Система > Интеграция с предприятием > Службы каталогов.
  2. Включите параметр Использовать Azure AD для служб удостоверений в разделе Дополнительные настройки. Скопируйте URL-адрес регистрации MDM и URL-адрес Условий использования MDM, так как их необходимо указать в Azure.
  3. Войдите на портал Azure Management с помощью аккаунта Microsoft или аккаунтом компании.
  4. Выберите каталог и перейдите на вкладку Мобильность (MDM и MAM),
  5. Выберите Добавить приложение, выберите приложение AirWatch by VMware, а затем нажмите Добавить.
  6. Выберите добавленное приложение AirWatch by VMware, чтобы установить для параметра Область пользователя MDM значение Все.
  7. Вставьте URL-адрес Условий использования MDM из Workspace ONE UEM Console в текстовое поле URL-адрес Условий использования MDM в Azure. Вставьте URL-адрес регистрации MDM из Workspace ONE UEM Console в текстовое поле URL-адрес регистрации MDM в Azure.
  8. Добавьте локальное приложение, выбрав Добавить приложение > Локальное приложение MDM, а затем выберите Добавить.
  9. Снова выберите Локальное приложение MDM и настройте локальное приложение MDM. Установите для Области пользователя MDM значение Все или Некоторые и выберите группу пользователей.
  10. Введите URL-адреса Workspace ONE UEM Console в Локальном приложении MDM и сохраните настройки.
    • Вставьте URL-адрес Условий использования MDM из Workspace ONE UEM Console в текстовое поле URL-адрес Условий использования MDM в Azure.
    • Вставьте URL-адрес регистрации MDM из Workspace ONE UEM Console в текстовое поле URL-адрес регистрации MDM в Azure.
  11. Выберите Настройки локального приложения MDM > Предоставление API.
  12. Выберите Изменить для URI ID приложения и введите URL-адрес сервисов устройства в текстовом поле URI ID приложения. Нажмите Сохранить, чтобы сохранить настройки.
  13. Можно выбрать и назначить лицензии Premium в Azure.
    • В консоли Microsoft Azure выберите Azure Active Directory > Лицензии и выберите Все продукты. Выберите соответствующую лицензию в списке.
    • Выберите Назначить, выберите пользователей или группы для лицензии, а затем нажмите Назначить.
  14. Скопируйте ID каталога и основной домен, чтобы войти в Workspace ONE UEM Console.
    • Перейдите на вкладку Свойства, найдите ID каталога Azure и скопируйте.
    • Выберите Имена настраиваемых доменов и скопируйте Имя, которое указано в качестве основного домена.
  15. Вернитесь на Workspace ONE UEM Console и выберите Использовать Azure AD для служб удостоверений, чтобы настроить интеграцию с Azure AD.
  16. Введите ID каталога, скопированный в текстовое поле ID каталога.
  17. Введите основной домен, скопированный в текстовое поле Имя арендатора.
  18. Нажмите Сохранить, чтобы завершить процесс.

Настройка интеграции со службами идентификации Azure AD

Чтобы настроить интеграцию служб идентификации Azure AD, используйте учетную запись администратора Azure для регистрации в хранилище и активации средства управления Workspace ONE UEM.
  1. Создайте учетную запись администратора Azure для Workspace ONE UEM. Настройте учетную запись администратора, используя роли глобального администратора в каталоге по умолчанию в Microsoft Azure. Используйте этот аккаунт для приобретения приложений в магазине Microsoft для бизнеса. Для создания аккаунта администратора для магазина Microsoft для бизнеса не требуется аккаунт Azure Premium.
    1. а.В Azure найдите Azure Active Directory.
    2. б.Выберите Пользователи и группы и Добавить нового пользователя.
    3. в.Настройте Роль каталога в качестве Глобального администратора.
    4. г.Создайте временный пароль, чтобы войти в магазин Microsoft для бизнеса.
  2. Активируйте Workspace ONE UEM в Microsoft Store for Business и получите приложения. Активируйте средство управления Workspace ONE UEM в Microsoft Store for Business с помощью данных вашей учетной записи администратора Azure. Если вы используете автономное лицензирование, включите приобретение приложений с лицензией «не в сети».
    1. а.Перейдите в магазин Microsoft для бизнеса и войдите в свой аккаунт администратора Azure.
    2. б.Перейдите в раздел Управление > Настройки > Распространение > Средства управления и активируйте Workspace ONE UEM с помощью инструмента VMware.
    3. в.Для автономных лицензий перейдите в раздел Управление > Настройки > Магазин > Покупки и включите Показывать автономные лицензированные приложения людям, которые совершают покупки в магазине.
    4. г.В Магазине для Бизнеса добавьте приложения в свой инвентарный список. Можно добавлять приложения с лицензиями «не в сети» или «в сети» в зависимости от стратегии управления лицензиями.