LDAP 查詢

除了查詢核心資料庫之外,Endpoint Manager 也提供目錄工具,用於透過 LDAP (輕型目錄存取協定) 搜尋、存取和管理其他目錄中的裝置。

您可以使用內部部署 Active Directory 來源,也可以使用外部 Microsoft Azure Active Directory。

若您打算使用 Azure Active Directory,首先您需要對其進行設定以允許安全 LDAP (亦稱為 LDAP over Secure Sockets Layer (SSL)/傳輸層安全性 (TLS))。此選項並非預設為啟用。在建立來自 Endpoint Manager 的連線前,請遵照此處的步驟操作: https://docs.microsoft.com/en-us/azure/active-directory-domain-services/tutorial-configure-ldaps

請注意,目前不支援透過 Microsoft 圖形 API 進行 LDAP 存取。

您可以根據特定的屬性 (如處理器類型或作業系統) 來查詢裝置。您也可以根據特定的使用者屬性 (如員工 ID 或部門) 來進行查詢。LDAP 查詢可供儲存及做為工作目標使用。查詢是動態形式,而且儲存的查詢在每次使用時都會重新執行。

有關更多從網路檢視中的「查詢」群組建立與執行資料庫查詢的資訊,請參閱資料庫查詢