Trang chủ » làm thế nào để » Cách thêm tài khoản công việc hoặc trường học vào Windows với quyền truy cập công việc

    Cách thêm tài khoản công việc hoặc trường học vào Windows với quyền truy cập công việc

    Windows 10 bao gồm các tùy chọn Truy cập công việc trực tuyến, mà bạn sẽ tìm thấy trong Tài khoản trong ứng dụng Cài đặt. Chúng được dành cho những người cần kết nối với cơ sở hạ tầng của chủ nhân hoặc trường học bằng các thiết bị của riêng họ. Work Access cung cấp cho bạn quyền truy cập vào tài nguyên của tổ chức và cung cấp cho tổ chức một số quyền kiểm soát đối với thiết bị của bạn.

    Các tùy chọn này có vẻ hơi phức tạp, nhưng chúng thực sự không. Nếu bạn cần sử dụng Work Access, tổ chức của bạn sẽ cung cấp cho bạn thông tin kết nối và giải thích những gì bạn cần làm để thiết lập mọi thứ và có quyền truy cập vào tài nguyên của tổ chức.

    Quyền truy cập công việc, Azure AD và Quản lý thiết bị là gì?

    Các tùy chọn Truy cập vào công việc của các nhà cung cấp dành cho các tình huống mà bạn sở hữu máy tính của riêng mình và cần sử dụng nó để truy cập các tài nguyên của trường học hoặc công sở. Điều này được biết đến như là một trò chơi mang đến thiết bị của riêng bạn, kịch bản hay BYOD. Tổ chức cung cấp một tài khoản và các tài nguyên khác nhau cho bạn. Những tài nguyên này có thể bao gồm các ứng dụng doanh nghiệp, chứng chỉ và hồ sơ VPN chẳng hạn. Bạn cung cấp cho tổ chức một số quyền kiểm soát đối với thiết bị của bạn để thiết bị có thể được quản lý và bảo mật từ xa. Mức độ kiểm soát của tổ chức đối với thiết bị của bạn tùy thuộc vào tổ chức cụ thể đó và cách các máy chủ của nó được định cấu hình.

    Đây là một thay thế cho việc tham gia các máy tính vào một miền. Tham gia tên miền dành cho các thiết bị mà một tổ chức sở hữu, trong khi các thiết bị do nhân viên hoặc sinh viên sở hữu nên sử dụng các tùy chọn Work Access thay thế.

    Thực tế, có hai tùy chọn Work Access trên màn hình này: Azure AD và Device Management.

    • Azure AD: Như tài liệu Azure của Microsoft giải thích, Windows 10 cho phép bạn thêm tài khoản công việc hoặc trường học của người dùng vào máy tính, máy tính bảng hoặc điện thoại của bạn. Sau đó, thiết bị được đăng ký trong máy chủ Azure AD của tổ chức và có thể được đăng ký tự động trong hệ thống quản lý thiết bị di động - hoặc không. Phần đó là tùy thuộc vào tổ chức. Quản trị viên có thể áp dụng các chính sách khác nhau, ít hạn chế hơn đối với các thiết bị thuộc sở hữu cá nhân này so với các thiết bị thuộc sở hữu của nhà tuyển dụng hoàn toàn thuộc miền. Tài khoản cung cấp đăng nhập một lần để tài nguyên và ứng dụng làm việc.
    • Quản lý thiết bị: Azure AD có thể tùy chọn đăng ký thiết bị của bạn vào MDM hoặc máy chủ quản lý thiết bị di động. Tuy nhiên, bạn cũng có thể kết nối trực tiếp thiết bị Windows 10 với máy chủ quản lý thiết bị. Tổ chức kiểm soát máy chủ sau đó sẽ có thể thu thập thông tin từ máy tính của bạn, kiểm soát ứng dụng nào được cài đặt, hạn chế quyền truy cập vào các cài đặt khác nhau, xóa thiết bị từ xa và thực hiện các thao tác khác. Các tổ chức cũng sử dụng máy chủ MDM để quản lý từ xa iPhone, iPad và thiết bị Android, do đó, điều này cho phép các thiết bị Windows 10 phù hợp ngay trong.

    Nhưng bạn không thực sự cần phải biết tất cả những điều đó nếu bạn cần sử dụng Work Access. Tổ chức của bạn sẽ cung cấp thông tin về cách kết nối. Sau khi bạn kết nối, tổ chức của bạn có thể áp dụng các chính sách của công ty họ thích cho thiết bị của bạn. Sau đó, bạn có thể truy cập tài nguyên của tổ chức.

    Cách đăng nhập vào Azure AD

    Để đăng nhập vào máy chủ Azure Active Directory, hãy mở ứng dụng Cài đặt, chọn Tài khoản, Chọn chọn Email và Tài khoản của bạn, cuộn xuống và nhấp vào Thêm Thêm tài khoản công việc hoặc trường học theo tài khoản được sử dụng bởi các ứng dụng khác.

    Bạn cũng có thể truy cập Cài đặt> Tài khoản> Truy cập công việc và nhấp vào Thêm Thêm tài khoản công việc hoặc trường học, nhưng bạn vẫn sẽ được đưa đến màn hình Email và tài khoản của bạn.

    Nhập địa chỉ email được cung cấp bởi tổ chức của bạn và mật khẩu của nó để kết nối với máy chủ Azure AD. Tổ chức sẽ cung cấp thông tin về việc truy cập bất kỳ tài nguyên nào và giải thích những gì bạn cần làm tiếp theo.

    Tài khoản bạn thêm sẽ xuất hiện dưới dạng Tài khoản làm việc hoặc Tài khoản trường học trong phần Tài khoản được sử dụng bởi các ứng dụng khác ở cuối màn hình Cài đặt> Tài khoản> Email và tài khoản của bạn. Bạn có thể nhấp hoặc nhấn vào tài khoản và xóa tài khoản khỏi đây, nếu bạn cần.

    Về phía Azure AD, tổ chức của bạn có thể xem thiết bị được kết nối của bạn, cung cấp tài nguyên cho thiết bị và áp dụng các chính sách.

    Cách đăng ký quản lý thiết bị di động

    Bạn cũng có thể đăng ký thiết bị của mình vào quản lý thiết bị, còn được gọi là quản lý thiết bị di động hoặc MDM, từ đây.

    Để làm như vậy, hãy truy cập Cài đặt> Tài khoản> Truy cập công việc, cuộn xuống và chọn Đăng ký vào Quản lý thiết bị.

    Bạn sẽ được yêu cầu cung cấp địa chỉ email bạn cần cho máy chủ MDM. Bạn cũng sẽ cần cung cấp địa chỉ của máy chủ nếu Windows không thể tự động khám phá nó. Tổ chức của bạn sẽ cung cấp thông tin máy chủ này cho bạn nếu bạn cần kết nối.


    Thay vào đó, để tham gia một miền Windows truyền thống, nếu tổ chức của bạn cung cấp một tên miền, hãy chọn Tham gia hoặc để lại một tổ chức, bên dưới Cài đặt liên quan ở dưới cùng của ngăn truy cập công việc. Bạn sẽ được đưa đến ngăn Cài đặt> Hệ thống> Giới thiệu nơi bạn có thể kết nối thiết bị của mình với một miền mà tổ chức của bạn lưu trữ hoặc miền Microsoft Azure AD.