Työ- tai koulutilin lisääminen Windowsiin, jossa on työyhteys
Windows 10 sisältää "Work Access" -asetukset, jotka löydät kohdasta Tilit Asetukset-sovelluksessa. Nämä on tarkoitettu ihmisille, jotka tarvitsevat yhteyden työnantajan tai koulun infrastruktuuriin omilla laitteillaan. Work Access tarjoaa pääsyn organisaation resursseihin ja antaa organisaatiolle jonkin verran valvontaa laitteestasi.
Nämä vaihtoehdot saattavat tuntua hieman monimutkaisilta, mutta ne eivät todellakaan ole. Jos haluat käyttää Work Accessia, organisaatiosi antaa yhteystiedot ja selittää, mitä sinun tarvitsee tehdä asettaaksesi ja päästä organisaation resursseihin.
Mitä ovat työyhteydet, Azure AD ja Device Management?
Työn pääsy -vaihtoehdot on tarkoitettu tilanteisiin, joissa omistat oman tietokoneen ja tarvitset sitä työ- tai kouluressurssien käyttämiseen. Tätä kutsutaan nimellä “tuo oma laite” tai BYOD-skenaario. Organisaatio tarjoaa sinulle tiliä ja erilaisia resursseja. Nämä resurssit voivat sisältää esimerkiksi yrityksen sovelluksia, sertifikaatteja ja VPN-profiileja. Annat organisaatiolle jonkin verran valvontaa laitteestasi, jotta se voidaan hallita ja suojata etänä. Kuinka paljon organisaatiota hallitsee laitteellasi, on kyseisestä organisaatiosta ja siitä, miten sen palvelimet on määritetty.
Tämä on vaihtoehto tietokoneiden liittämiselle verkkotunnukseen. Verkkotunnuksen liittäminen on tarkoitettu laitteille, jotka organisaatiolla on, kun taas työntekijöiden tai opiskelijoiden omistamien laitteiden tulisi käyttää työyhteysasetuksia.
Tässä näytössä on kaksi työvaihtoehtoa: Azure AD ja Device Management.
- Azure AD: Microsoftin Azure-dokumentaatiossa selitetään, että Windows 10: n avulla voit lisätä ”työ- tai koulutilin” tietokoneeseen, tabletiin tai puhelimeen. Laite rekisteröidään organisaation Azure AD -palvelimeen ja se voidaan rekisteröidä automaattisesti mobiililaitteiden hallintajärjestelmään. Tämä osa on organisaatiossa. Järjestelmänvalvojat voivat soveltaa erilaisia, vähemmän rajoittavia käytäntöjä näihin henkilökohtaisiin laitteisiin kuin ne, jotka liittyisivät täysin liittyneisiin työnantajan omiin laitteisiin. Tilillä on yksi sisäänkirjautuminen työresursseihin ja sovelluksiin.
- Laitehallinta: Azure AD voi valinnaisesti rekisteröidä laitteen MDM: ään tai mobiililaitteiden hallintaan, palvelimeen. Voit myös liittää suoraan Windows 10 -laitteen laitteenhallintapalvelimeen. Palvelinta hallitseva organisaatio pystyy sitten keräämään tietoja tietokoneeltasi, hallitsemaan, mitkä sovellukset on asennettu, rajoittaa pääsyä eri asetuksiin, pyyhkiä etäyhteyden laitteeseen ja tehdä muita tällaisia asioita. Järjestöt käyttävät MDM-palvelimia myös iPhonien, iPadien ja Android-laitteiden etähallintaan, joten Windows 10 -laitteet voivat sovittaa ne suoraan.
Mutta sinun ei todellakaan tarvitse tietää kaikkea, jos sinun täytyy käyttää Work Accessia. Organisaatio antaa tietoja yhteyden muodostamisesta. Kun olet muodostanut yhteyden, organisaatiosi voi soveltaa yrityksellesi suosittelemiaan yrityksen käytäntöjä. Tämän jälkeen voit käyttää organisaation resursseja.
Kuinka kirjautua Azure AD: hen
Jos haluat kirjautua Azure Active Directory -palvelimeen, avaa Asetukset-sovellus, valitse ”Tilit”, valitse ”Sähköposti ja tilit”, vieritä alas ja napsauta ”Lisää työ- tai koulutili” muiden sovellusten käyttämien tilien kohdalla.
Voit myös siirtyä kohtaan Asetukset> Tilit> Työyhteys ja napsauttaa Lisää työ- tai koulutili, mutta siirryt vain Sähköposti- ja Tilit-näyttöön..
Syötä organisaation antama sähköpostiosoite ja sen salasana, kun haluat muodostaa yhteyden Azure AD -palvelimeen. Organisaatio antaa tietoa resurssien käytöstä ja selittää, mitä sinun pitää tehdä seuraavaksi.
Lisäämäsi tili näkyy "Työ- tai koulukonttina" Asetukset> Tilit> Sähköposti ja tilit -näytön Muiden sovellusten käyttämien tilien alla. Voit napsauttaa tai napauttaa tiliä ja poistaa tilin täältä, jos haluat.
Azure AD -puolella organisaatiosi voi tarkastella liitettyä laitetta, tarjota resursseja sille ja soveltaa käytäntöjä.
Kuinka rekisteröidä Mobile Device Managementiin
Voit myös rekisteröidä laitteen laitteen hallintaan, joka tunnetaan myös nimellä mobiililaitteiden hallinta tai MDM.
Voit tehdä tämän valitsemalla Asetukset> Tilit> Työn pääsy, selaamalla alas ja valitsemalla "Rekisteröityminen laitehallintaan".
Sinua pyydetään antamaan MDM-palvelimelle tarvittava sähköpostiosoite. Sinun on myös annettava palvelimen osoite, jos Windows ei löydä sitä automaattisesti. Organisaatio toimittaa tämän palvelimen tiedot sinulle, jos tarvitset yhteyden.
Jos haluat liittyä perinteiseen Windows-verkkotunnukseen, jos organisaatiosi tarjoaa sellaisen, valitse Työliittymän alareunassa olevat Liittyvät asetukset -kohdasta Liity tai jätä organisaatio. Siirry Asetukset> Järjestelmä> Tietoja-ruudusta, johon voit liittyä laitteeseen joko organisaation isäntänne tai Microsoft Azure AD -alueen verkkotunnukseen.