AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / computer / Perguntas / 1473435
Accepted
john zuh
john zuh
Asked: 2019-08-21 14:40:05 +0800 CST2019-08-21 14:40:05 +0800 CST 2019-08-21 14:40:05 +0800 CST

Não é possível registrar o dispositivo no Azure AD usando o MDM local de terceiros

  • 772

Estamos no processo de integração de um MDM de terceiros (no local) com piloto automático no portal AAD para habilitar o Windows 10 OOBE. Queremos conseguir isso aproveitando um servidor de aplicativos corporativos centrais no local no Azure. Até agora, configuramos o seguinte, que não está funcionando conforme o esperado. Também não é possível encontrar nenhum log de evento relevante em "User Device Registration" ou "DeviceManagement-Enterprise-Diagnostics-Provider":

  1. O perfil do dispositivo do piloto automático foi criado importando o ID para o piloto automático.
  2. Grupo de segurança com usuários autorizados incl. Autenticação habilitada para MFA
  3. Os URIs de redirecionamento também foram configurados no aplicativo MDM usado pelo Azure AD para ingressar no aplicativo Web por meio do client_id correspondente, que mapeia um dos DRS do Azure.
  4. URLs de termos de uso e chaves secretas também foram criados. O URL de DESCOBERTA do MDM e o URL dos TERMOS DE USO do MDM estão definidos corretamente, mas não foram verificados se podem ser acessados ​​pela Internet

NB: Todos os itens acima e uma série de outros requisitos foram verificados e testados várias vezes. O dispositivo pode se registrar quando o InTune é usado como o servidor MDM (adicionando o aplicativo InTune ao meu Azure AD)

Um dispositivo de teste pronto para uso foi usado para executar os seguintes cenários de teste no Azure com um E5 incl. mdm + assinatura de segurança.

Durante nossos testes, obtivemos o seguinte erro:

****> we are not able to enroll Azure AD due to : Redirect UI
> [https://login.microsoftonline.com/WebApp/CloudDomainJoin/10] is not
> formed correctly****

Depois de pesquisar no Google, li que isso pode ser causado por problemas de DNS, problemas de proxy de saída ou vários outros motivos.

Também li que isso pode acontecer se o aplicativo não tiver sido instalado pelo administrador do locatário ou consentido por qualquer usuário no locatário. Podemos ter enviado a solicitação de autenticação para o locatário errado, mas verificamos isso com um colega hoje e concedemos todas as permissões necessárias conforme exigido. não deu certo

Também li que isso pode ser simplesmente devido a uma falha geral de autenticação, que ainda parece muito genérica para mim.

Alguém tem alguma pista sobre como solucionar esses tipos de problemas com base no erro relatado. Dicas serão muito apreciadas.

windows-10 azure
  • 1 1 respostas
  • 344 Views

1 respostas

  • Voted
  1. Best Answer
    john zuh
    2019-09-30T22:49:34+08:002019-09-30T22:49:34+08:00

    Acontece que este é um bug conhecido pelo provedor de MDM de terceiros (mobileiron) e há uma correção simples para isso. Estas são uma combinação de entradas regex[0-9] anexadas aos parâmetros URI. Essa correção se aplica apenas às compilações mais recentes do Windows 10, ou seja, de 1809, 1903 para cima que foram afetadas. Portanto, qualquer pessoa que se inscrever com as compilações mais recentes (ou seja, 1809 para cima) deve entrar em contato com seu provedor de mobileiron para obter essa correção imediatamente.

    A solução temporária no meu caso foi reverter para 17134 e as janelas anteriores foram compiladas, testadas e finalmente funcionaram conforme o esperado. Estou em contato com a Mobileiron sobre essas entradas Regex.

    Siga este link para mais detalhes -> https://social.msdn.microsoft.com/Forums/en-US/60c55212-fd6d-4c5c-a415-47ab404b7945/unable-to-enroll-device-into-azure-ad- using-3rd-party-onpremise-mdm?forum=WindowsAzureAD para solução.

    em poucas palavras, se você quiser evitar esta mensagem de erro em seu ambiente de teste enquanto espera pela correção permanente do Mobileiron, basta reverter para a versão anterior do Windows conforme indicado acima e passar pelas etapas de configuração e inscrição novamente como uma solução alternativa. Deveria trabalhar.

    • 0

relate perguntas

  • Como ativar o sensor de impressão digital no domínio e no diretório ativo do Linux

  • Hyper-V dentro de uma VM do Azure

  • atalho do shell da área de trabalho no painel lateral do explorer

  • Por que não consigo enviar arquivos do Android para o Windows 10?

  • Abrir com em vários arquivos?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    O visualizador de fotos do Windows não pode ser executado porque não há memória suficiente?

    • 5 respostas
  • Marko Smith

    Como faço para ativar o WindowsXP agora que o suporte acabou?

    • 6 respostas
  • Marko Smith

    Área de trabalho remota congelando intermitentemente

    • 7 respostas
  • Marko Smith

    Serviço do Windows 10 chamado AarSvc_70f961. O que é e como posso desativá-lo?

    • 2 respostas
  • Marko Smith

    O que significa ter uma máscara de sub-rede /32?

    • 6 respostas
  • Marko Smith

    Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows?

    • 1 respostas
  • Marko Smith

    O VirtualBox falha ao iniciar com VERR_NEM_VM_CREATE_FAILED

    • 8 respostas
  • Marko Smith

    Os aplicativos não aparecem nas configurações de privacidade da câmera e do microfone no MacBook

    • 5 respostas
  • Marko Smith

    ssl.SSLCertVerificationError: falha na verificação do certificado [SSL: CERTIFICATE_VERIFY_FAILED]: não foi possível obter o certificado do emissor local (_ssl.c:1056)

    • 4 respostas
  • Marko Smith

    Como posso saber em qual unidade o Windows está instalado?

    • 6 respostas
  • Martin Hope
    Albin Como faço para ativar o WindowsXP agora que o suporte acabou? 2019-11-18 03:50:17 +0800 CST
  • Martin Hope
    fixer1234 O "HTTPS Everywhere" ainda é relevante? 2019-10-27 18:06:25 +0800 CST
  • Martin Hope
    Kagaratsch O Windows 10 exclui muitos arquivos minúsculos muito lentamente. Algo pode ser feito para agilizar? 2019-09-23 06:05:43 +0800 CST
  • Martin Hope
    andre_ss6 Área de trabalho remota congelando intermitentemente 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney Por que colocar um ponto após o URL remove as informações de login? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    Inter Sys Como Ctrl+C e Ctrl+V funcionam? 2019-05-15 02:51:21 +0800 CST
  • Martin Hope
    jonsca Todos os meus complementos do Firefox foram desativados repentinamente, como posso reativá-los? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK É possível criar um código QR usando texto? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 Altere o nome da ramificação padrão do git init 2019-04-01 06:16:56 +0800 CST

Hot tag

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve