使用預設 Azure AD 認證啟用自動 MDM 註冊


此原則設定會指定是否要自動將裝置註冊到 Azure Active Directory (Azure AD) 中設定的行動裝置管理 (MDM) 服務。若註冊成功,MDM 服務會從遠端管理裝置。

重要事項: 裝置必須在 Azure AD 中註冊,註冊才會成功。

若未設定此原則設定,自動 MDM 註冊就不會起始。

若啟用此原則設定,就會建立工作,以向 Azure AD 中指定的 MDM 服務起始裝置註冊。

若停用此原則設定,MDM 註冊就會取消。

支援的作業系統: 至少需要 Windows 10 或 Windows 10 RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CurrentVersion\MDM
Value NameAutoEnrollMDM
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

選取要使用的認證類型:


  1. 使用者認證
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\CurrentVersion\MDM
    Value NameUseAADCredentialType
    Value TypeREG_DWORD
    Value1
  2. 裝置認證
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\CurrentVersion\MDM
    Value NameUseAADCredentialType
    Value TypeREG_DWORD
    Value2

MDM 應用程式識別碼:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\CurrentVersion\MDM
Value NameMDMApplicationId
Value TypeREG_SZ
Default Value

MDM 應用程式識別碼代表您在 Azure AD 中設定的 MDM 應用程式識別碼。此為選用,只有當您在 Azure AD 中設定多個 MDM 應用程式時使用裝置認證進行自動註冊 MDM 的情況下,才需要。


mdm.admx

系統管理範本 (電腦)

系統管理範本 (使用者)