<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>MDM &#8211; Miroslav Šraga</title>
	<atom:link href="https://www.sraga.cz/tag/mdm/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.sraga.cz</link>
	<description>Sdílím své zkušenosti s Microsoft 365 a Azure</description>
	<lastBuildDate>Tue, 30 Dec 2025 18:56:37 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>
	<item>
		<title>Intune MDM Authority: Office 365 Mobile</title>
		<link>https://www.sraga.cz/intune-mdm-authority-office-365-mobile/</link>
					<comments>https://www.sraga.cz/intune-mdm-authority-office-365-mobile/#respond</comments>
		
		<dc:creator><![CDATA[Miroslav Šraga]]></dc:creator>
		<pubDate>Tue, 30 Dec 2025 11:19:51 +0000</pubDate>
				<category><![CDATA[Azure AD / Entra ID]]></category>
		<category><![CDATA[Intune]]></category>
		<category><![CDATA[Microsoft 365]]></category>
		<category><![CDATA[Entra ID]]></category>
		<category><![CDATA[intune]]></category>
		<category><![CDATA[MDM]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=1209</guid>

					<description><![CDATA[Správa zařízení přes Microsoft Intune dnes patří k základům bezpečného Microsoft 365 prostředí. Přesto existuje jeden scénář, který dokáže i zkušeného admina poslat na několik dní do slepé uličky: MDM Authority (autorita správy mobilních zařízení), která je v M365 tenantu nastavená na „Microsoft Office 365“, v Entra ID svítí „Office 365 Mobile“, ale v Intune ... <a title="Intune MDM Authority: Office 365 Mobile" class="read-more" href="https://www.sraga.cz/intune-mdm-authority-office-365-mobile/" aria-label="Číst více o Intune MDM Authority: Office 365 Mobile">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="1209" class="elementor elementor-1209" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-bc35f0c e-flex e-con-boxed e-con e-parent" data-id="bc35f0c" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-0da72c2 elementor-widget elementor-widget-text-editor" data-id="0da72c2" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Správa zařízení přes Microsoft Intune dnes patří k základům bezpečného Microsoft 365 prostředí. Přesto existuje jeden scénář, který dokáže i zkušeného admina poslat na několik dní do slepé uličky: <strong>MDM Authority</strong> (autorita správy mobilních zařízení), která je v M365 tenantu nastavená na „<strong>Microsoft Office 365</strong>“, v Entra ID svítí „<strong>Office 365 Mobile</strong>“, ale v Intune u zařízení vidíte „<strong>MDM: Intune</strong>“. Co je pravda? Kdo zařízení skutečně spravuje? A proč nikde nevidíte tlačítko „Změnit“?</p>								</div>
				</div>
				<div class="elementor-element elementor-element-a9e3634 elementor-toc--minimized-on-tablet elementor-widget elementor-widget-table-of-contents" data-id="a9e3634" data-element_type="widget" data-settings="{&quot;exclude_headings_by_selector&quot;:[],&quot;headings_by_tags&quot;:[&quot;h2&quot;,&quot;h3&quot;,&quot;h4&quot;,&quot;h5&quot;,&quot;h6&quot;],&quot;marker_view&quot;:&quot;numbers&quot;,&quot;no_headings_message&quot;:&quot;No headings were found on this page.&quot;,&quot;minimize_box&quot;:&quot;yes&quot;,&quot;minimized_on&quot;:&quot;tablet&quot;,&quot;hierarchical_view&quot;:&quot;yes&quot;,&quot;min_height&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}" data-widget_type="table-of-contents.default">
				<div class="elementor-widget-container">
									<div class="elementor-toc__header">
						<h4 class="elementor-toc__header-title">
				Obsah			</h4>
										<div class="elementor-toc__toggle-button elementor-toc__toggle-button--expand" role="button" tabindex="0" aria-controls="elementor-toc__a9e3634" aria-expanded="true" aria-label="Open table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-down" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M207.029 381.476L12.686 187.132c-9.373-9.373-9.373-24.569 0-33.941l22.667-22.667c9.357-9.357 24.522-9.375 33.901-.04L224 284.505l154.745-154.021c9.379-9.335 24.544-9.317 33.901.04l22.667 22.667c9.373 9.373 9.373 24.569 0 33.941L240.971 381.476c-9.373 9.372-24.569 9.372-33.942 0z"></path></svg></div>
				<div class="elementor-toc__toggle-button elementor-toc__toggle-button--collapse" role="button" tabindex="0" aria-controls="elementor-toc__a9e3634" aria-expanded="true" aria-label="Close table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-up" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M240.971 130.524l194.343 194.343c9.373 9.373 9.373 24.569 0 33.941l-22.667 22.667c-9.357 9.357-24.522 9.375-33.901.04L224 227.495 69.255 381.516c-9.379 9.335-24.544 9.317-33.901-.04l-22.667-22.667c-9.373-9.373-9.373-24.569 0-33.941L207.03 130.525c9.372-9.373 24.568-9.373 33.941-.001z"></path></svg></div>
					</div>
				<div id="elementor-toc__a9e3634" class="elementor-toc__body">
			<div class="elementor-toc__spinner-container">
				<svg class="elementor-toc__spinner eicon-animation-spin e-font-icon-svg e-eicon-loading" aria-hidden="true" viewBox="0 0 1000 1000" xmlns="http://www.w3.org/2000/svg"><path d="M500 975V858C696 858 858 696 858 500S696 142 500 142 142 304 142 500H25C25 237 238 25 500 25S975 237 975 500 763 975 500 975Z"></path></svg>			</div>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-ada7d34 e-flex e-con-boxed e-con e-parent" data-id="ada7d34" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-6a6fee3 elementor-widget elementor-widget-text-editor" data-id="6a6fee3" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Představte si situaci: přicházíte do firmy, která doposud Windows zařízení v podstatě nespravovala. Začnete studovat Entra ID, Intune, registrace zařízení, enrollment (včetně OOBE – Out-of-Box Experience). Firma už dokonce má zakoupených několik Intune licencí, přidělíte je sobě, testovacímu uživateli, DEM účtu (Device Enrollment Manager) i jednomu &#8222;běžnému zaměstnanci&#8220; a jdete testovat.</p><p>Dva počítače projdou OOBE:</p><ul><li>jeden přihlášený přes Work/School s DEM účtem</li><li>druhý s testovacím uživatelem.</li></ul><p>V tu chvíli dává smysl ověřit „klíčovou věc“ – <strong>MDM Authority</strong>. A tady přichází první šok: místo „Intune“ vidíte „Microsoft Office 365“. Dobře, přeháním, nepřichází úplně šok, protože tyhle situace už znám, ale pro admina, který s tímto nemá zkušenoti, nastává období komplikací. A proto taky vzniká tento článek.</p><p><strong>Kde je problém?</strong></p><ul><li>V diskusních fórech i v <a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/mdm-authority-set#set-mdm-authority-to-intune" target="_blank" rel="noopener">dokumentaci Microsoftu</a> píše o „<a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/mdm-authority-set#set-mdm-authority-to-intune" target="_blank" rel="noopener">oranžovém banneru</a>“, který vás vyzve k nastavení autority – ale vy ho nevidíte.</li><li>Dokumentace zmiňuje, že v některých tenantech se Intune nastavuje automaticky, jinde ne.</li><li>A někde se dočtete větu ve stylu „pokud byla autorita nastavena, nelze ji změnit“ – což adminovi na klidu moc nepřidá.</li></ul><p> </p>								</div>
				</div>
				<div class="elementor-element elementor-element-e8e57b9 elementor-widget elementor-widget-image" data-id="e8e57b9" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-1.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="set-mdm-authority-to-intune-1" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTIxNCwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMTJcL3NldC1tZG0tYXV0aG9yaXR5LXRvLWludHVuZS0xLnBuZyJ9">
							<img fetchpriority="high" decoding="async" width="768" height="230" src="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-1-768x230.png" class="attachment-medium_large size-medium_large wp-image-1214" alt="Set MDM authority to Intune" srcset="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-1-768x230.png 768w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-1-300x90.png 300w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-1.png 862w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-1dcc003 elementor-widget elementor-widget-text-editor" data-id="1dcc003" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Microsoft ale tento stav <a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/mdm-authority-set" target="_blank" rel="noopener">popisuje</a> celkem přesně: pokud je <strong>aktivní Basic Mobility and Security pro Microsoft 365</strong>, autorita se může tvářit jako „<strong>Office 365 Mobile</strong>“. Současně existuje režim koexistence, kde může být správa „rozdělená“ podle licencí uživatelů.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-74831a1 elementor-widget elementor-widget-image" data-id="74831a1" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-5.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="set-mdm-authority-to-intune-5" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTIzNCwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMTJcL3NldC1tZG0tYXV0aG9yaXR5LXRvLWludHVuZS01LnBuZyJ9">
							<img decoding="async" width="768" height="104" src="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-5-768x104.png" class="attachment-medium_large size-medium_large wp-image-1234" alt="MDM Autority Office 365 Mobile - Intune + Entra" srcset="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-5-768x104.png 768w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-5-300x41.png 300w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-5-1024x139.png 1024w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-5.png 1335w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-c3c0b99 elementor-widget elementor-widget-heading" data-id="c3c0b99" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Proč se v Entra ID objevuje „Office 365 Mobile“?</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-8391ea7 elementor-widget elementor-widget-text-editor" data-id="8391ea7" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Druhý šok obvykle přijde v <strong>Microsoft Entra admin centru</strong>: u zařízení je uvedeno, že je „spravované (MDM)“ přes „Office 365 Mobile“.</p><p>Tohle označení typicky souvisí právě s historickým/alternativním MDM v rámci Microsoft 365 (Basic Mobility and Security), které se v různých částech portálů a API může promítat odlišně. Microsoft přímo uvádí, že po aktivaci Basic Mobility and Security se MDM autorita nastaví na „<strong>Office 365</strong>“.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-f34c970 elementor-alert-warning elementor-widget elementor-widget-alert" data-id="f34c970" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Důležité</span>
			
						<span class="elementor-alert-description">To, že v Entra vidíte „Office 365 Mobile“, neznamená automaticky, že zařízení dostává plnohodnotné Intune policy, konfigurace, aplikace a compliance.</span>
			
						<button type="button" class="elementor-alert-dismiss" aria-label="Zavřít toto upozornění.">
									<span aria-hidden="true">&times;</span>
							</button>
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-b5ac5b8 elementor-widget elementor-widget-heading" data-id="b5ac5b8" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">A teď paradox: v Intune je u zařízení "MDM: INTUNE"</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-3aab78f elementor-widget elementor-widget-text-editor" data-id="3aab78f" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Třetí šok: v samotném<strong> Intune portálu</strong> se u zařízení ukazuje, že <strong>MDM je Intune</strong> – takže to vypadá, že všechno je v pořádku… jenže:</p><ul><li>politiky se neaplikují,</li><li>konfigurace se „nepushují“,</li><li>app deployment nejede,</li><li>a vy už máte za pár týdnů rollout nových zařízení a nechcete to zkazit hned na začátku.</li></ul><p>Tenhle rozpor se děje v praxi poměrně často: portály vám zobrazují „stav“ z různých vrstev (Entra objekt vs. MDM enrollment vs. policy engine). Proto je klíčové <strong>ověřit autoritu na úrovni tenantu</strong>, ne jen „nějaké políčko u zařízení“.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-36f395e elementor-widget elementor-widget-image" data-id="36f395e" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-0.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="set-mdm-authority-to-intune-0" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTIyMiwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMTJcL3NldC1tZG0tYXV0aG9yaXR5LXRvLWludHVuZS0wLnBuZyJ9">
							<img decoding="async" width="900" height="489" src="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-0.png" class="attachment-large size-large wp-image-1222" alt="Tenant Admin Status - MDM Authority" srcset="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-0.png 980w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-0-300x163.png 300w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-0-768x417.png 768w" sizes="(max-width: 900px) 100vw, 900px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-4cea10f elementor-widget elementor-widget-heading" data-id="4cea10f" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Klíčové vysvětlení: „oranžový banner“ se zobrazí jen tehdy, když autorita ještě NENÍ nastavena</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-faf732a elementor-widget elementor-widget-text-editor" data-id="faf732a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Microsoft to popisuje napřímo:</p><ul><li><strong>Oranžový banner</strong> pro nastavení MDM autority uvidíte <strong>jen tehdy</strong>, když <strong>autorita ještě nebyla nastavená</strong>. </li><li>Pokud banner nevidíte, stále existuje možnost jít přímo do nastavení autority (jen to není „na očích“). </li></ul><p>A to je přesně ten moment, kdy mnoho lidí ztroskotá: <strong>UI volba zmizí</strong>,<strong> protože v tenantu už &#8222;někdy něko&#8220; v minulosti autoritu nastavil</strong> – klidně i dávno před vámi.</p><p>V praxi to často bývá tak, že tenant měl kdysi Microsoft 365 E5 / EMS nebo jiné licence, které Intune zahrnovaly, a někdo autoritu „nějak“ nastavil.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-373940c elementor-widget elementor-widget-image" data-id="373940c" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="862" height="258" src="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-2.png" class="attachment-large size-large wp-image-1218" alt="Set MDM Autorit Intune" srcset="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-2.png 862w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-2-300x90.png 300w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-2-768x230.png 768w" sizes="(max-width: 862px) 100vw, 862px" />															</div>
				</div>
				<div class="elementor-element elementor-element-ac5b525 elementor-widget elementor-widget-heading" data-id="ac5b525" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">„Skrytý“ odkaz / blade</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-d0a2d60 elementor-widget elementor-widget-text-editor" data-id="d0a2d60" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V tom konkrétním případě může pomoci založení support ticketu, kdy vám technik pošle přímý odkaz na obrazovku <strong>Change/Choose MDM Authority</strong>, kterou jako neznalý admin sám nikde asi nenajdete, protože se v UI už běžně nezobrazuje, když už je autorita nastavená.</p><p>Microsoft Learn zmiňuje, že když banner není vidět, můžete se do nastavení autority „proklikat“ (nebo se tam dostat přímo). V praxi se ale používá i přímý odkaz na „choose MDM authority“ blade:</p><p><a href="https://intune.microsoft.com/#view/Microsoft_Intune_Enrollment/ChooseMDMAuthorityBlade" target="_blank" rel="noopener"><strong>https://intune.microsoft.com/#view/Microsoft_Intune_Enrollment/ChooseMDMAuthorityBlade</strong></a></p>								</div>
				</div>
				<div class="elementor-element elementor-element-773349f elementor-widget elementor-widget-image" data-id="773349f" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-3.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="set-mdm-authority-to-intune-3" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTIyOSwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMTJcL3NldC1tZG0tYXV0aG9yaXR5LXRvLWludHVuZS0zLnBuZyJ9">
							<img loading="lazy" decoding="async" width="900" height="419" src="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-3-1024x477.png" class="attachment-large size-large wp-image-1229" alt="change the MDM Authority to Intune" srcset="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-3-1024x477.png 1024w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-3-300x140.png 300w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-3-768x358.png 768w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-3.png 1169w" sizes="(max-width: 900px) 100vw, 900px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-fec3a20 elementor-widget elementor-widget-text-editor" data-id="fec3a20" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Po potvrzení volby znovu zkontrolujte MDM Authority na úrovni tenantu.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-5cf87d4 elementor-widget elementor-widget-image" data-id="5cf87d4" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-4.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="set-mdm-authority-to-intune-4" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTIzMCwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMTJcL3NldC1tZG0tYXV0aG9yaXR5LXRvLWludHVuZS00LnBuZyJ9">
							<img loading="lazy" decoding="async" width="900" height="283" src="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-4-1024x322.png" class="attachment-large size-large wp-image-1230" alt="Tenant status - MDM Authority" srcset="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-4-1024x322.png 1024w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-4-300x94.png 300w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-4-768x242.png 768w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-4.png 1226w" sizes="(max-width: 900px) 100vw, 900px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-7bc9b9f elementor-widget elementor-widget-heading" data-id="7bc9b9f" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Když UI nestačí: přepnutí MDM autority přes MS Graph (PowerShell)</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-166acd6 elementor-widget elementor-widget-text-editor" data-id="166acd6" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V některých případech je nejjistější cesta přepnout autoritu přes <strong>Microsoft Graph API</strong> – to je mimochodem postup, který se v reálných projektech používá často, když je „velký prostor pro chybu“ a UI nepomáhá.</p><p>Pro nastavení <a href="https://learn.microsoft.com/en-us/graph/api/intune-onboarding-organization-setmobiledevicemanagementauthority?view=graph-rest-1.0" target="_blank" rel="noopener">MDM Authority pomocí MS Graph</a>, potřebujete tato oprávnění (od nejnižšího nutného po nejvíce privilegované:</p><ul><li><strong>Delegated</strong> (work or school account): <ul><li>DeviceManagementServiceConfig.ReadWrite.All, DeviceManagementConfiguration.ReadWrite.All</li></ul></li><li><strong>Application</strong><ul><li>DeviceManagementServiceConfig.ReadWrite.All, DeviceManagementConfiguration.ReadWrite.All</li></ul></li></ul><p>Dále už stačí jen poslat HTTP request:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-526d23c elementor-widget elementor-widget-code-block-for-elementor" data-id="526d23c" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-javascript'>POST /organization/{organizationId}/setMobileDeviceManagementAuthority</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-1af9b48 elementor-widget elementor-widget-text-editor" data-id="1af9b48" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Instalace MS Graph</p>								</div>
				</div>
				<div class="elementor-element elementor-element-2a705b9 elementor-alert-danger elementor-widget elementor-widget-alert" data-id="2a705b9" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Pozor</span>
			
						<span class="elementor-alert-description">MS Graph je nahrazena novějším MG Graph:<br />

<a href="https://learn.microsoft.com/en-us/powershell/microsoftgraph/authentication-commands?view=graph-powershell-1.0" target="_blank" rel="noopener">https://learn.microsoft.com/en-us/powershell/microsoftgraph/authentication-commands?view=graph-powershell-1.0</a></span>
			
						<button type="button" class="elementor-alert-dismiss" aria-label="Zavřít toto upozornění.">
									<span aria-hidden="true">&times;</span>
							</button>
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-900a6ca elementor-widget elementor-widget-code-block-for-elementor" data-id="900a6ca" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'># Instalace modulu
install-module microsoft.graph.intune

# Import modulu
import-module microsoft.graph.intune

# Připojen&iacute; k MS Graph
Connect-MSGraph

# Aktualizace Enteprise APP
Update-MSGraphEnvironment -AppId 16f0680c-7253-43cf-9805-be8443a9c3c1</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-fa9f087 elementor-widget elementor-widget-text-editor" data-id="fa9f087" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Celý postup:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-45aa633 elementor-widget elementor-widget-code-block-for-elementor" data-id="45aa633" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'># Ziskat DirecotryID (tenant ID)
$DirectoryID = (Get-Organization).id

# Ziskani MDM Authority
Invoke-MSGraphRequest -Url &quot;https://graph.microsoft.com/beta/organization(&#039;$DirectoryID&#039;)?`$select=mobiledevicemanagementauthority&quot; -HttpMethod Get | Select mobileDeviceManagementAuthority 

# Nastaveni MDM Authority
Invoke-MSGraphRequest -Url &quot;https://graph.microsoft.com/v1.0/organization/$DirectoryID/setMobileDeviceManagementAuthority&quot; -HttpMethod Post 
 
</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-bffc232 elementor-widget elementor-widget-heading" data-id="bffc232" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">UPDATE 12/2025: Přepnutí MDM autority přes MG Graph (PowerShell)</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-eef3802 elementor-widget elementor-widget-code-block-for-elementor" data-id="eef3802" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>
# 1) Instalace potřebn&yacute;ch modulů (stač&iacute; jednou)
Install-Module Microsoft.Graph -Scope CurrentUser -Force

# 2) Načten&iacute; modulů (lze je importnout explicitně, nebo se nat&aacute;hnou automaticky)
Import-Module Microsoft.Graph.Authentication
Import-Module Microsoft.Graph.Identity.DirectoryManagement

# 3) Připojen&iacute; ke Graph (delegovaně) - potřeba scopes pro MDM authority
#    Doporučen&iacute;: DeviceManagementServiceConfig.ReadWrite.All
#    (př&iacute;padně i DeviceManagementConfiguration.ReadWrite.All podle prostřed&iacute;)
Connect-MgGraph -Scopes &quot;DeviceManagementServiceConfig.ReadWrite.All&quot;

# Voliteln&eacute;: ověřit Mg kontext
Get-MgContext

# 4) Z&iacute;skat Organization (tenant) a zjistit aktu&aacute;ln&iacute; MDM authority
$org = Get-MgOrganization -Property &quot;id,displayName,mobileDeviceManagementAuthority&quot;

# Př&iacute;padně jen
$org = Get-MgOrganization 

$orgId = $org.Id
$org | Select-Object DisplayName, Id, MobileDeviceManagementAuthority

# 5) Přepni MDM authority na Intune
#    (cmdlet je ofici&aacute;ln&iacute; cesta pro &quot;set mobile device management authority&quot;)
Set-MgOrganizationMobileDeviceManagementAuthority -OrganizationId $orgId

# 6) Ověř změnu
$orgAfter = Get-MgOrganization -Property &quot;id,displayName,mobileDeviceManagementAuthority&quot;
$orgAfter | Select-Object DisplayName, Id, MobileDeviceManagementAuthority

# 7) Odpoj se
Disconnect-MgGraph
</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-5a60378 elementor-widget elementor-widget-text-editor" data-id="5a60378" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li><a href="https://learn.microsoft.com/en-us/powershell/module/microsoft.graph.identity.directorymanagement/set-mgorganizationmobiledevicemanagementauthority?view=graph-powershell-1.0" target="_blank" rel="noopener">Set-MgOrganizationMobileDeviceManagementAuthority</a> je přímo cmdlet pro přepnutí MDM authority v tenantu. </li><li>Nutný je scope typu <strong>DeviceManagementServiceConfig.ReadWrite.All</strong> (delegated/app) — uvádí to jak <a href="https://learn.microsoft.com/en-us/graph/api/intune-onboarding-organization-setmobiledevicemanagementauthority?view=graph-rest-1.0#permissions" target="_blank" rel="noopener">dokumentace</a> cmdletu, tak Graph REST.</li></ul><p><strong>Alternativně </strong>lze použít<strong>Invoke-MgGraphRequest proti REST endpointům</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-a4574b1 elementor-widget elementor-widget-code-block-for-elementor" data-id="a4574b1" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'># Instalace a import modulů
Install-Module Microsoft.Graph -Scope CurrentUser -Force
Import-Module Microsoft.Graph.Authentication
Import-Module Microsoft.Graph.Identity.DirectoryManagement

Connect-MgGraph -Scopes &quot;DeviceManagementServiceConfig.ReadWrite.All&quot;

# Org ID
$orgId = (Get-MgOrganization -Property &quot;id&quot;).Id

# 1) Přeč&iacute;st mobileDeviceManagementAuthority (Graph v1.0 um&iacute; select property)
Invoke-MgGraphRequest -Method GET -Uri &quot;https://graph.microsoft.com/v1.0/organization/$orgId?`$select=mobileDeviceManagementAuthority&quot; |
    Select-Object -ExpandProperty mobileDeviceManagementAuthority

# 2) Přepnout MDM authority (POST akce bez body)
Invoke-MgGraphRequest -Method POST -Uri &quot;https://graph.microsoft.com/v1.0/organization/$orgId/setMobileDeviceManagementAuthority&quot;

# 3) Ověřit znovu
Invoke-MgGraphRequest -Method GET -Uri &quot;https://graph.microsoft.com/v1.0/organization/$orgId?`$select=mobileDeviceManagementAuthority&quot; |
    Select-Object -ExpandProperty mobileDeviceManagementAuthority

Disconnect-MgGraph
</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-822a7a1 elementor-widget elementor-widget-heading" data-id="822a7a1" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Co dál po přepnutí autority: realita je „re-enroll“</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-291a878 elementor-widget elementor-widget-text-editor" data-id="291a878" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Tím, že autoritu přepnete, ještě nemusí být vyhráno. Častý scénář je:</p><ul><li>autorita na tenantovi je už správně Intune,</li><li>ale některá zařízení zůstala „zapsaná“ pod starým MDM (např. Office 365 Mobile),</li><li>a pak se chovají nekonzistentně.</li></ul><p><strong>Doporučení z praxe:</strong></p><ul><li>buď se změna časem projeví,</li><li>nebo je potřeba zařízení re-enrolovat (odregistrovat a zaregistrovat znovu).</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-0fbce07 elementor-widget elementor-widget-heading" data-id="0fbce07" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Mini checklist: když se policy neaplikují ani po správném MDM Authority</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-ffc3517 elementor-widget elementor-widget-text-editor" data-id="ffc3517" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pokud už máte autoritu správně a stejně „nic neteče“, doporučuji tento rychlý kontrolní seznam:</p><ul><li>Ověřit MDM Authority na úrovni tenantu (Tenant Administration / Tenant Status) – musí být Intune.</li><li>Ověřit, jak je zařízení připojené (Entra joined / Hybrid joined / registered) a že má správný typ enrollmentu.</li><li>U problematických kusů udělat re-enroll (nejčistší test).</li><li>Pokud jde o Hybrid join, ověřit automatický enrollment (GPO / Povolit automatický zápis)</li></ul>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-6d9d12c e-flex e-con-boxed e-con e-parent" data-id="6d9d12c" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-578996e elementor-widget elementor-widget-heading" data-id="578996e" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Závěrem</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-c6c5e0c elementor-widget elementor-widget-text-editor" data-id="c6c5e0c" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Na tento problém jsem poprvé narazil někdy začátkem toku 2024, ale přibližně jednou za půl roku někde tento problém vyplave a tak jsem se rozhodl sepsat tento návod, abych zmírnil utrpení ostatním adminům.</p>								</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/intune-mdm-authority-office-365-mobile/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Bitlocker &#8211; automatické šifrování pomocí Intune</title>
		<link>https://www.sraga.cz/bitlocker-automaticke-sifrovani-pomoci-intune/</link>
					<comments>https://www.sraga.cz/bitlocker-automaticke-sifrovani-pomoci-intune/#respond</comments>
		
		<dc:creator><![CDATA[Miroslav Šraga]]></dc:creator>
		<pubDate>Tue, 17 Jun 2025 18:11:14 +0000</pubDate>
				<category><![CDATA[Microsoft 365]]></category>
		<category><![CDATA[Azure AD / Entra ID]]></category>
		<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[Intune]]></category>
		<category><![CDATA[Správa IT]]></category>
		<category><![CDATA[BitLocker]]></category>
		<category><![CDATA[Endpoint protection]]></category>
		<category><![CDATA[Endpoint security]]></category>
		<category><![CDATA[intune]]></category>
		<category><![CDATA[MDM]]></category>
		<category><![CDATA[šifrování]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=1090</guid>

					<description><![CDATA[Mnoho správců IT se mě ptá, jak správně pomocí Intune nasadit BitLocker na zařízeních Windows 11 (ale mnohdy i 10) tak, aby se disk v tichosti na pozadí zašifroval, uživatel nemusel nikam klikat, a aby vše fungovalo &#8222;na první dobrou&#8220;. Microsoft Intune se neustále rozvíjí a umožňuje čím-dál více nastavení, avšak ne všechny konfigurace jsou ... <a title="Bitlocker &#8211; automatické šifrování pomocí Intune" class="read-more" href="https://www.sraga.cz/bitlocker-automaticke-sifrovani-pomoci-intune/" aria-label="Číst více o Bitlocker &#8211; automatické šifrování pomocí Intune">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="1090" class="elementor elementor-1090" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-8c03ec1 e-flex e-con-boxed e-con e-parent" data-id="8c03ec1" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-183eb04 elementor-widget elementor-widget-text-editor" data-id="183eb04" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Mnoho správců IT se mě ptá, <strong>jak správně pomocí Intune nasadit BitLocker na zařízeních Windows</strong> 11 (ale mnohdy i 10) tak, aby se disk v tichosti na pozadí zašifroval, uživatel nemusel nikam klikat, a aby vše fungovalo &#8222;na první dobrou&#8220;. Microsoft Intune se neustále rozvíjí a umožňuje čím-dál více nastavení, avšak ne všechny konfigurace jsou vzájemně kompatibilní a vedou k požadovanému výsledku.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-9ce617c elementor-toc--minimized-on-tablet elementor-widget elementor-widget-table-of-contents" data-id="9ce617c" data-element_type="widget" data-settings="{&quot;exclude_headings_by_selector&quot;:[],&quot;headings_by_tags&quot;:[&quot;h2&quot;,&quot;h3&quot;,&quot;h4&quot;,&quot;h5&quot;,&quot;h6&quot;],&quot;marker_view&quot;:&quot;numbers&quot;,&quot;no_headings_message&quot;:&quot;No headings were found on this page.&quot;,&quot;minimize_box&quot;:&quot;yes&quot;,&quot;minimized_on&quot;:&quot;tablet&quot;,&quot;hierarchical_view&quot;:&quot;yes&quot;,&quot;min_height&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}" data-widget_type="table-of-contents.default">
				<div class="elementor-widget-container">
									<div class="elementor-toc__header">
						<h4 class="elementor-toc__header-title">
				Obsah			</h4>
										<div class="elementor-toc__toggle-button elementor-toc__toggle-button--expand" role="button" tabindex="0" aria-controls="elementor-toc__9ce617c" aria-expanded="true" aria-label="Open table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-down" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M207.029 381.476L12.686 187.132c-9.373-9.373-9.373-24.569 0-33.941l22.667-22.667c9.357-9.357 24.522-9.375 33.901-.04L224 284.505l154.745-154.021c9.379-9.335 24.544-9.317 33.901.04l22.667 22.667c9.373 9.373 9.373 24.569 0 33.941L240.971 381.476c-9.373 9.372-24.569 9.372-33.942 0z"></path></svg></div>
				<div class="elementor-toc__toggle-button elementor-toc__toggle-button--collapse" role="button" tabindex="0" aria-controls="elementor-toc__9ce617c" aria-expanded="true" aria-label="Close table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-up" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M240.971 130.524l194.343 194.343c9.373 9.373 9.373 24.569 0 33.941l-22.667 22.667c-9.357 9.357-24.522 9.375-33.901.04L224 227.495 69.255 381.516c-9.379 9.335-24.544 9.317-33.901-.04l-22.667-22.667c-9.373-9.373-9.373-24.569 0-33.941L207.03 130.525c9.372-9.373 24.568-9.373 33.941-.001z"></path></svg></div>
					</div>
				<div id="elementor-toc__9ce617c" class="elementor-toc__body">
			<div class="elementor-toc__spinner-container">
				<svg class="elementor-toc__spinner eicon-animation-spin e-font-icon-svg e-eicon-loading" aria-hidden="true" viewBox="0 0 1000 1000" xmlns="http://www.w3.org/2000/svg"><path d="M500 975V858C696 858 858 696 858 500S696 142 500 142 142 304 142 500H25C25 237 238 25 500 25S975 237 975 500 763 975 500 975Z"></path></svg>			</div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-f2e48ff elementor-widget elementor-widget-heading" data-id="f2e48ff" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Prerekvizity</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-a272188 elementor-widget elementor-widget-text-editor" data-id="a272188" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Aby vše klaplo &#8222;na první dobrou&#8220;, tak je potřeba splnit několik předpokladů, které, pokud nejsou splněny, tak se disk nemusí automaticky zašifrovat, nebo BitLocker nemusí jít spustit ani ručně.</p><p>Jaké jsou tedy požadavky na zařízení, které chceme automaticky na pozadí zašifrovat:</p><ul><li>Pokud se koncoví uživatelé přihlašují k zařízením jako <strong>administrátoři</strong>, zařízení musí používat Windows 10 verze <strong>1803 nebo novější</strong>, nebo <strong>Windows 11</strong>.</li><li>Pokud se koncoví uživatelé přihlašují k zařízením jako <strong>standardní uživatelé</strong>, zařízení musí používat Windows 10 verze <strong>1809 nebo novější</strong>, nebo <strong>Windows 11</strong>.</li><li>Zařízení musí být <strong>připojeno k <a href="https://www.sraga.cz/tag/entra-id/" target="_blank" rel="noopener">Microsoft Entra</a></strong> (dříve Azure AD) nebo hybridně připojeno k Microsoft Entra.</li><li>Zařízení musí obsahovat alespoň <strong>TPM</strong> (Trusted Platform Module) verze <strong>1.2</strong> (dokumentace dříve uváděla potřebu TPM 2.0)</li><li>Režim BIOSu musí být nastaven pouze na Native UEFI.</li><li><strong>Secure boot</strong> state &#8211; musí být ON (zapnuto)</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-54cc80c elementor-widget elementor-widget-heading" data-id="54cc80c" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Oprávnění potřebná pro správu BitLockeru</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-e38996e elementor-widget elementor-widget-text-editor" data-id="e38996e" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Řízení přístupu je řízeno na základě rolí (<strong>RBAC</strong>). Pro správu BitLockeru v Intune musí mít účet (uživatel) <a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/role-based-access-control" target="_blank" rel="noopener">přiřazenou roli</a> (RBAC) v Intune, která zahrnuje oprávnění Vzdálené úlohy (<strong>Remote tasks</strong>) s právem Rotovat klíče BitLockeru (<strong>Rotate BitLockerKeys</strong>).</p><p>Toto oprávnění a právo můžete přidat do <a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/create-custom-role" target="_blank" rel="noopener">vlastních RBAC rolí</a>, nebo použít jednu z následujících <a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/role-based-access-control-reference" target="_blank" rel="noopener">předdefinovaných RBAC rolí</a>, které toto právo již obsahují:</p><ul><li>Help Desk Operator (Operátor helpdesku)</li><li>Endpoint Security Administrator (Správce zabezpečení koncového bodu)</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-1af16bd elementor-alert-info elementor-widget elementor-widget-alert" data-id="1af16bd" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Připomenutí</span>
			
						<span class="elementor-alert-description">Uživatels s oprávněním Global admin (Globální správce) má právo na správu BitLockeru pomocí Intune.</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-cc60471 elementor-widget elementor-widget-heading" data-id="cc60471" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Kde je možné nastavit politiky</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-0ed5aa9 elementor-widget elementor-widget-text-editor" data-id="0ed5aa9" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Automatické šifrování se provádí pomocí konfiguračních politik (konfiguračních zásad nebo také konfiguračních profilů). Pro konfiguraci šifrování na spravovaných zařízeních použijte jeden z následujících typů zásad:</p><p><strong> 1. Zabezpečení koncového bodu (<a href="#endpoint-security">Endpoint security</a>) &gt; Zásady šifrování Windows (Disk Encryption)</strong></p><p>Vyberte z následujících profilů:</p><ul><li><strong>BitLocker</strong><br />Skupina nastavení zaměřená výhradně na konfiguraci BitLockeru.<br />Více informací naleznete v dokumentaci <a href="https://learn.microsoft.com/en-us/windows/client-management/mdm/bitlocker-csp" target="_blank" rel="noopener">BitLocker CSP</a>.</li><li><strong>Šifrování osobních dat (<a href="https://learn.microsoft.com/en-us/windows/security/operating-system-security/data-protection/personal-data-encryption/" target="_blank" rel="noopener">Personal Data Encryption</a> – PDE)</strong><br />PDE se liší od BitLockeru tím, že šifruje <span style="text-decoration: underline;">jednotlivé soubory</span> místo celých svazků a disků.<br />PDE funguje navíc k jiným metodám šifrování, jako je BitLocker.<br />Na rozdíl od BitLockeru, který uvolňuje šifrovací klíče při spuštění systému, PDE neuvolní šifrovací klíče, dokud se uživatel nepřihlásí pomocí Windows Hello for Business.<br />Více informací naleznete v dokumentaci <a href="https://learn.microsoft.com/en-us/windows/client-management/mdm/personaldataencryption-csp" target="_blank" rel="noopener">PDE CSP</a></li></ul><p><strong>2. Konfigurace zařízení (<a href="#device-configuration">Devices &#8211; Windows &#8211; Configuration</a>) &gt; Ochrana koncového bodu &gt; BitLocker</strong></p><ul><li>Nastavení BitLockeru je jednou z dostupných kategorií nastavení pro ochranu koncového bodu ve Windows 10/11.</li><li>Seznam dostupných nastavení BitLockeru, která jsou k dispozici v profilech ochrany koncového bodu najdete v <a href="https://learn.microsoft.com/en-us/windows/client-management/mdm/personaldataencryption-csp" target="_blank" rel="noopener">této dokumentaci</a>.</li></ul><p>Je v celku jedno, který způsob si zvolíte, já spíše tíhnu k první možnosti a tedy šifrování spravovat ze sekce Ochrana koncového bodu (Endpoint security).</p>								</div>
				</div>
				<div class="elementor-element elementor-element-2ecef00 elementor-widget elementor-widget-menu-anchor" data-id="2ecef00" data-element_type="widget" data-widget_type="menu-anchor.default">
				<div class="elementor-widget-container">
							<div class="elementor-menu-anchor" id="endpoint-security"></div>
						</div>
				</div>
				<div class="elementor-element elementor-element-37060cd elementor-widget elementor-widget-heading" data-id="37060cd" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Nastavení pomocí zásad zabezpečení koncového bodu pro zařízení s OS Windows</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-05e299b elementor-widget elementor-widget-text-editor" data-id="05e299b" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ol><li>Přihlaste se k <a href="https://intune.microsoft.com" target="_blank" rel="noopener">Centru pro správu Microsoft 365</a>.</li><li>V levém menu zvolte: <strong>Zabezpečení koncového bodu</strong> (<strong>Endpoint Security</strong>)</li><li>Vyberte <strong>Šifrování disku</strong> &gt; <strong>Vytvořit zásadu</strong>.</li><li>Zvolte následující možnosti:<br /><ol><li><strong>Platforma</strong>: <em>Windows</em></li><li><strong>Profil</strong>: Zvolte <em>BitLocker</em> nebo šifrování osobních dat. <br />Pro náš účel vyberte volbu <strong>BitLocker</strong></li></ol></li><li>Klikněte na tlačítko <strong>Vytvořit</strong> (<strong>Create</strong>)</li><li>Na základní obrazovce zvolte <strong>Název politiky</strong> a doporučuji také vyplnit <strong>Popis</strong></li><li>Na další stránce zvolte požadovaná nastavení (<strong>Configuration settings</strong>). <br />Jaká nastavení zvolit si popíšeme v další části tohoto článku</li><li>Pokud používáte <strong>Scope tagy</strong>, tak je na další stránce vyberte</li><li>Na stránce přiřazení (<strong>Assignments</strong>) vyberte, na které <strong>skupiny zařízení</strong> chcete tuto politiku aplikovat</li><li>Na poslední stránce <strong>proveďte kontrolu</strong> a <strong>politiku vytvořte</strong></li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-645bfb6 elementor-widget elementor-widget-image" data-id="645bfb6" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-endpoint-security.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="MIAC-bitlocker-endpoint-security" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTEwMywidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMDZcL01JQUMtYml0bG9ja2VyLWVuZHBvaW50LXNlY3VyaXR5LnBuZyJ9">
							<img loading="lazy" decoding="async" width="716" height="433" src="https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-endpoint-security.png" class="attachment-large size-large wp-image-1103" alt="Microsoft Intune - Endpoint security" srcset="https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-endpoint-security.png 716w, https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-endpoint-security-300x181.png 300w" sizes="(max-width: 716px) 100vw, 716px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-a0bf3d7 elementor-widget elementor-widget-menu-anchor" data-id="a0bf3d7" data-element_type="widget" data-widget_type="menu-anchor.default">
				<div class="elementor-widget-container">
							<div class="elementor-menu-anchor" id="device-configuration"></div>
						</div>
				</div>
				<div class="elementor-element elementor-element-ee15915 elementor-widget elementor-widget-heading" data-id="ee15915" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Nastavení pomocí konfigurační politiky pro zařízení s OS Windows</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-6390446 elementor-widget elementor-widget-text-editor" data-id="6390446" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Ačkoliv tento způsob úplně nepreferuji, stále spousta správců IT nepřišlo na chuť sekci &#8222;<a href="#endpoint-security">Endpoint security</a>&#8220; &#8211; viz předchozí způsob.</p><ol><li>Přihlaste se k <a href="https://intune.microsoft.com" target="_blank" rel="noopener">Centru pro správu Microsoft 365</a>.</li><li>V levém menu zvolte: <strong>Zařízení</strong> (<strong>Devices</strong>)</li><li>Vyberte <strong>Konfigurační profily</strong> (<strong>Configuration</strong>)</li><li>V horním menu klikněte na <strong>Vytvořit zásadu</strong> (<strong>Create New Policy</strong>)</li><li>Zvolte následující možnosti:<br /><ol><li><strong>Platforma</strong>: Windows 10 a novější (<em>Windows 10 and later</em>)</li><li><strong>Profil</strong>: Šablony (<em>Templates</em>)</li></ol></li><li>Vyberte šablonu: <strong>Ochrana koncového bodu</strong> (<strong>Endpoint protection</strong>)</li><li>Klikněte na tlačítko <strong>Vytvořit</strong> (<strong>Create</strong>)</li><li>Na základní obrazovce zvolte <strong>Název politiky</strong> a doporučuji také vyplnit <strong>Popis</strong></li><li>Na další stránce zvolte požadovaná nastavení (<strong>Configuration settings</strong>). <br />Pro náš účel nastavte parametry pouze v sekci <strong>Windows Encryption</strong><br />Jaká nastavení zvolit si popíšeme v další části tohoto článku</li><li>Na stránce přiřazení (<strong>Assignments</strong>) vyberte, na které skupiny zařízení chcete tuto politiku aplikovat</li><li>Případně nastavte pravidla pro aplikování konfiguračního profilu (<strong>Applicability Rules</strong>), nebo ponechte prázdné</li><li>Na poslední stránce proveďte kontrolu a <strong>politiku vytvořte</strong></li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-0d32fe9 elementor-widget elementor-widget-image" data-id="0d32fe9" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-devices-configuration.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="MIAC-bitlocker-devices-configuration" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTEwMiwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMDZcL01JQUMtYml0bG9ja2VyLWRldmljZXMtY29uZmlndXJhdGlvbi5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="631" height="431" src="https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-devices-configuration.png" class="attachment-large size-large wp-image-1102" alt="Microsoft Intune - Configuration - windows encryption" srcset="https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-devices-configuration.png 631w, https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-devices-configuration-300x205.png 300w" sizes="(max-width: 631px) 100vw, 631px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-f729828 elementor-widget elementor-widget-heading" data-id="f729828" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Potřebná nastavení pro aktivaci BitLockeru "na pozadí"</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-f1fc67a elementor-widget elementor-widget-text-editor" data-id="f1fc67a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Budu vycházet z toho, že konfigurační profil (politiku) máte vytvořenou na základě<strong> jednoho z výše uvedených postupů</strong>. Nastavení šifrování je rozděleno do několika sekcí. Popis veškerých nastavení zde budu uvádět pouze v angličtině a to z několika důvodů:</p><ol><li>Všechny admin portály používám výhradně v angličtině a vám to doporučuji také kvůli chybám v překladu</li><li>Chci si zjednodušit práci a nechci vše překládat do češtiny, navíc některé termíny se stejně používají výhradně v angličtině</li><li>Troubleshooting &#8211; pokud budete hledat dokumentaci k nějakému konkrétnímu parametru, stejně budete vycházet z angličtiny</li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-c165389 elementor-widget elementor-widget-heading" data-id="c165389" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Sekce Bitlocker</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-6d0eaeb elementor-widget elementor-widget-text-editor" data-id="6d0eaeb" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li><strong>Require Device Encryption:</strong> <em>Enabled</em></li><li><strong>Allow Warning For Other Disk Encryption</strong>: <span style="color: #ff0000;"><em>Disabled</em></span></li><li><strong>Allow Standard User Encryption</strong>: <span style="color: #ff0000;"><em>Enabled</em></span></li><li><strong>Configure Recovery Password Rotation</strong>: <em>Ponechejte rotaci vypnutou, pokud neznáte další souvislosti, nebo zapněte podle konkrétních požadavků</em></li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-dfe48db elementor-widget elementor-widget-image" data-id="dfe48db" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker2.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="Intune-endpoint-security-bitlocker2" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTA5OSwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMDZcL0ludHVuZS1lbmRwb2ludC1zZWN1cml0eS1iaXRsb2NrZXIyLnBuZyJ9">
							<img loading="lazy" decoding="async" width="790" height="252" src="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker2.png" class="attachment-large size-large wp-image-1099" alt="Bitlocker" srcset="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker2.png 790w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker2-300x96.png 300w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker2-768x245.png 768w" sizes="(max-width: 790px) 100vw, 790px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-c6f6e90 elementor-widget elementor-widget-heading" data-id="c6f6e90" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Sekce BitLocker Drive Encryption</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-47ae9f5 elementor-widget elementor-widget-text-editor" data-id="47ae9f5" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li> <strong>Choose drive encryption method and cipher strength (Windows 10 [Version 1511] and later):</strong> <em>Enabled</em><ul><li><em>Nastavení <strong>Encryption method</strong> můžete ponechat výchozí nebo silnější: XTS-AES 128-bit (default)</em></li></ul></li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-fb81703 elementor-widget elementor-widget-image" data-id="fb81703" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker3.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="Intune-endpoint-security-bitlocker3" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTA5OCwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMDZcL0ludHVuZS1lbmRwb2ludC1zZWN1cml0eS1iaXRsb2NrZXIzLnBuZyJ9">
							<img loading="lazy" decoding="async" width="785" height="371" src="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker3.png" class="attachment-large size-large wp-image-1098" alt="BitLocker Drive Encryption" srcset="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker3.png 785w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker3-300x142.png 300w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker3-768x363.png 768w" sizes="(max-width: 785px) 100vw, 785px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-fc218fe elementor-widget elementor-widget-heading" data-id="fc218fe" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Sekce Operating System Drives</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-102b907 elementor-widget elementor-widget-text-editor" data-id="102b907" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li><strong>Enforce drive encryption type on operating system drives</strong>: <em>Enabled</em><ul><li><strong>Select the encryption type: (Device):</strong> <em>Full Encryption</em></li></ul></li><li><strong>Require additional authentication at startup:</strong> <em>Enabled</em><ul><li><strong>Allow BitLocker without a compatible TPM (requires a password or a startup key on a USB flash drive):</strong> <em>False</em></li><li><strong>Configure TPM startup key and PIN:</strong> <em>Do not allow startup key and PIN with TPM<br />(Nesmí být <span style="color: #ff0000;">Require startup key and PIN with TPM</span>)<br /></em></li><li><strong>Configure TPM startup key:</strong> <em>Do not allow startup key with TPM<br />(Nesmí být <span style="color: #ff0000;">Require startup key with TPM</span>)<br /></em></li><li><strong>Configure TPM startup PIN:</strong> <em>Do not allow startup PIN with TPM <br />(Nesmí být <span style="color: #ff0000;">Require startup PIN with TPM</span>)</em></li><li><strong>Configure TPM startup:</strong> <em>Allow TPM</em></li></ul></li><li><strong>Configure minimum PIN length for startup:</strong> <em>Disabled</em> <em>(Default)</em> nebo <em>Not configured</em></li><li><strong>Allow enhanced PINs for startup:</strong> <em>Disabled (Default)</em> nebo <em>Not configured</em></li><li><strong>Disallow standard users from changing the PIN or password:</strong> <em>Disabled (Default)</em> nebo <em>Not configured</em></li><li><strong>Allow devices compliant with InstantGo or HSTI to opt out of pre-boot PIN.:</strong> <em>Disabled (Default)</em> nebo <em>Not configured</em></li><li><strong>Enable use of BitLocker authentication requiring preboot keyboard input on slates:</strong> <em>Disabled (Default)</em> nebo <em>Not configured</em></li><li><strong>Choose how BitLocker-protected operating system drives can be recovered:</strong> <em>Enabled</em><ul><li><strong>Configure user storage of BitLocker recovery information:</strong> <em>Allow 256-bit recovery key + Allow 48-digit recovery password</em></li><li><strong>Allow data recovery agent:</strong> <em>False</em></li><li><strong>Configure storage of BitLocker recovery information to AD DS:</strong> <em>Store recovery passwords only</em></li><li><strong>Do not enable BitLocker until recovery information is stored to AD DS for operating system drives:</strong> <em>True</em></li><li><strong>Omit recovery options from the BitLocker setup wizard:</strong> <em>True</em></li><li><strong>Save BitLocker recovery information to AD DS for operating system drives:</strong> <em>True</em></li></ul></li><li><strong>Configure pre-boot recovery message and URL:</strong> <em>Not configured</em></li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-41c9ae6 elementor-widget elementor-widget-image" data-id="41c9ae6" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker5.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="Intune-endpoint-security-bitlocker5" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTA5NiwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMDZcL0ludHVuZS1lbmRwb2ludC1zZWN1cml0eS1iaXRsb2NrZXI1LnBuZyJ9">
							<img loading="lazy" decoding="async" width="810" height="533" src="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker5.png" class="attachment-large size-large wp-image-1096" alt="Bitlocker Operating System Drives" srcset="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker5.png 810w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker5-300x197.png 300w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker5-768x505.png 768w" sizes="(max-width: 810px) 100vw, 810px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-cf3231f elementor-widget elementor-widget-heading" data-id="cf3231f" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Sekce Fixed Data Drives</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-b8e156a elementor-widget elementor-widget-text-editor" data-id="b8e156a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Tato sekce může zůstat v režimu &#8222;<em>Not configured</em>&#8222;, nicméně, pokud chcete zašifrovat všechny pevné disky v zařízení, nastavení by mělo vypadat přibližně takto:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-8868e36 elementor-widget elementor-widget-image" data-id="8868e36" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="840" height="628" src="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker6.png" class="attachment-large size-large wp-image-1095" alt="Bitlocker Fixed Data Drives" srcset="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker6.png 840w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker6-300x224.png 300w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker6-768x574.png 768w" sizes="(max-width: 840px) 100vw, 840px" />															</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/bitlocker-automaticke-sifrovani-pomoci-intune/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
