Citrix DaaS

Microsoft Intune

Este artigo descreve os requisitos para criar catálogos habilitados para Microsoft Intune usando o Citrix DaaS, além dos requisitos descritos na seção Requisitos do sistema do Citrix DaaS.

O Microsoft Intune é um serviço baseado em nuvem que se concentra no gerenciamento de dispositivos móveis (MDM) e no gerenciamento de aplicativos móveis (MAM). Você controla como os dispositivos da sua organização são usados, incluindo telefones celulares, tablets e laptops. Para obter mais informações, consulte Microsoft Intune. Os dispositivos devem atender aos requisitos mínimos do sistema. Para obter mais informações, consulte a documentação da Microsoft Sistemas operacionais e navegadores com suporte no Intune.

Importante:

Antes de habilitar esse recurso, verifique se o ambiente do Azure atende aos requisitos de licenciamento para usar o Microsoft Intune. Para obter mais informações, consulte a documentação da Microsoft: https://docs.microsoft.com/en-us/mem/intune/fundamentals/licenses. Não habilite o recurso se você não tiver a licença apropriada do Intune.

Você pode criar:

Requisitos para catálogos ingressados no Azure AD registrados no Microsoft Intune

  • Plano de controle: Citrix DaaS
  • Tipo de VDA: VDA do sistema operacional de sessão única e multissessão
  • Versão VDA

    Tipo de catálogo Versão VDA
    Catálogos ingressados no Azure AD registrados no Microsoft Intune para VMs persistentes, de sessão única e de várias sessões 2203 e posterior
    Catálogos ingressados no Azure AD registrados no Microsoft Intune para VMs não persistentes, de sessão única e de várias sessões 2407 e posterior
  • Tipo de provisionamento: catálogos de máquinas persistentes e não persistentes do Machine Creation Services (MCS) usando apenas o fluxo de trabalho Machine Profile

Limitações para catálogos ingressados no Azure AD registrados no Microsoft Intune

  • Não ignore a preparação da imagem ao criar ou atualizar catálogos de máquinas.

Considerações sobre catálogos ingressados no Azure AD registrados no Microsoft Intune

  • Crie um perfil de dispositivo que desabilite Windows Hello para Empresas.
  • Use o VDA versão 2212 ou posterior se o Microsoft Intune precisar gerenciar uma VM mestre.
  • Configure o Microsoft Intune para excluir os dispositivos obsoletos. Isso garante que os registros do seu dispositivo permaneçam atualizados. Para obter informações sobre como excluir os dispositivos obsoletos, consulte Excluir automaticamente dispositivos com regras de limpeza.

Catálogos ingressados no Azure AD híbrido registrados no Microsoft Intune

Catálogos ingressados no Azure AD híbrido, VMs persistentes de sessão única e de várias sessões, registradas no Microsoft Intune usam as credenciais do dispositivo com capacidade de cogerenciamento.

O cogerenciamento permite que você gerencie simultaneamente dispositivos Windows 10 ou posteriores usando o Configuration Manager e o Microsoft Intune. Para obter mais informações, consulte Co-gestão.

Pré-requisitos para catálogos ingressados no Azure AD híbrido registrados no Microsoft Intune

Antes de habilitar esse recurso, verifique se:

  • Seu ambiente do Azure atende aos requisitos de licenciamento para usar o Microsoft Intune. Para obter mais informações, consulte o Documentação da Microsoft.
  • Você tem uma implantação válida do Configuration Manager com o cogerenciamento habilitado. Para obter mais informações, consulte o Documentação da Microsoft.

Requisitos para catálogos ingressados no Azure AD híbrido registrados no Microsoft Intune

  • Plano de controle: Citrix DaaS
  • Tipo de VDA: sessão única ou multissessão
  • Versão VDA: 2407 ou posterior
  • Tipo de provisionamento: Machine Creation Service (MCS), Persistente
  • Tipo de atribuição: Dedicado e em pool
  • Plataforma de hospedagem: Qualquer hipervisor ou serviço em nuvem

Limitações para catálogos ingressados no Azure AD híbrido registrados no Microsoft Intune

  • Não ignore a preparação da imagem ao criar ou atualizar catálogos de máquinas.
  • Não há suporte para o gerenciamento de cliente baseado na Internet (IBCM) do Configuration Manager.

Considerações sobre catálogos ingressados no Azure AD híbrido registrados no Microsoft Intune

  • O registro do Intune poderá ser atrasado se muitos computadores no catálogo forem ligados simultaneamente.

    A Microsoft impõe uma restrição de registro do Intune por locatário que limita o número de dispositivos que podem ser registrados em um período de tempo específico. O número permitido de dispositivos varia dependendo do número de licenças do Microsoft Intune associadas ao locatário. Consulte sua equipe de conta da Microsoft para descobrir o limite permitido para seu locatário. Essa abordagem ajuda o registro do Microsoft Intune a ser dimensionado melhor para ambientes grandes.

    Para computadores persistentes, pode haver um tempo de espera inicial necessário para que todos os dispositivos concluam o registro do Intune.

  • Configure o Anexo de Nuvem do Configuration Manager. Para obter mais informações, consulte o Documentação da Microsoft.
  • Instalar manualmente o cliente do Configuration Manager na VM mestra sem atribuir o código do site com .\CCMSetup.exe /mp:SCCMServer /logon FSP=SCCMServer. O SCCMServer é o nome do servidor SCCM em seu ambiente. Para obter mais informações, consulte o Documentação da Microsoft.
  • Os computadores criados pelo MCS usam o mecanismo de atribuição automática de site para localizar grupos de limites de site publicados nos Serviços de Domínio Active Directory. Certifique-se de que o Limites e grupos de limites de Gerenciador de configurações estão configurados em seu ambiente. Se a atribuição automática de site não estiver disponível, um código de site estático do Configuration Manager poderá ser configurado na VM mestra por meio da seguinte configuração do Registro:

    Chave:

    HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\MachineIdentityServiceAgent\DeviceManagement

    Nome do valor: MdmSccmCódigo do Site

    Tipo de valor: Corda

    Dados do valor: o código do local a ser atribuído

Para onde ir a seguir