التنقل

مراجعة إدارة الأجهزة المحمولة (MDM) في Microsoft Intune: إدارة الأجهزة وتأمينها بسهولة

يُعدّ إدارة وتأمين عدد كبير من الأجهزة أمرًا صعبًا، خصوصًا عندما يعمل الموظفون عن بُعد أو يستخدمون أجهزتهم الشخصية للعمل. ولحسن الحظ،, مايكروسوفت إينتوني MDM يوفّر للمسؤولين مركزيةً في إدارة الأجهزة. تغطي هذه المراجعة مزايا Microsoft Intune، وآلية التسجيل، والإدارة، والأسعار، وحلول المشكلات الشائعة، لمساعدتك على تحديد ما إذا كان مناسبًا لعملك.

قم بمراجعة Intune MDM

الجزء 1: ما الذي تحتاج لمعرفته عن Intune MDM

ما هو Intune MDM؟

Microsoft Intune هي خدمة لإدارة نقاط النهاية تُستخدم لتأمين الأجهزة والتطبيقات وإدارتها. وكحل لإدارة الأجهزة المحمولة (MDM) من Microsoft Intune، يمكنها تسجيل الأجهزة وتعديلها وتأمينها وتحديثها، فضلاً عن نشر التطبيقات وحمايتها. والأهم من ذلك أنها تتيح للمسؤول التحكم في من يمكنه الوصول إلى موارد المؤسسة وما يمكنه الوصول إليه.

لماذا نستخدم Intune MDM؟

تستخدم المؤسسات Intune لأتمتة إدارة الأجهزة وتعزيز أمان الأجهزة المملوكة للشركة والأجهزة الشخصية. بدلاً من تهيئة كل جهاز يدويًا، يمكن لمسؤولي النظام إنشاء السياسات مرة واحدة وتطبيقها على مجموعات من المستخدمين أو الأجهزة. يتم كل ذلك من خلال مركز إدارة Microsoft Intune المستند إلى الويب.

الجزء 2: كيفية تفعيل Intune MDM

لتفعيل إدارة الأجهزة المحمولة عبر Intune، يحتاج المسؤولون إلى تكوين Intune وربطه بـ Microsoft Entra ID. يتيح هذا الإعداد تسجيل الأجهزة وتطبيق سياسات الأمان تلقائيًا، كما يتيح للمستخدمين الوصول إلى موارد الشركة.

الخطوة 1

سجّل الدخول إلى مركز إدارة Microsoft Intune، وانتقل إلى إدارة المستأجر (Tenant administration) > سلطة إدارة الأجهزة المحمولة (MDM Authority), ، واضبط سلطة إدارة الأجهزة المحمولة على مايكروسوفت اينتوني, ، ثم أكّد.

تفعيل سلطة Intune MDM
الخطوة 2

اذهب إلى Device enrollment (تسجيل الأجهزة)‏، انقر Apple enrollment (تسجيل أجهزة Apple)‏، واختر Apple MDM Push certificate (شهادة دفع Apple MDM)‏. ثم سجّل الدخول إلى بوابة شهادات دفع Apple (Apple Push Certificates Portal) باستخدام Apple ID الخاص بك، ثم ارفع ملف CSR. بعد ذلك انقر على Create your MDM push certificate (إنشاء شهادة دفع MDM الخاصة بك)‏.

إنشاء شهادة دفع MDM (MDM Push Certificate)
الخطوه 3

سجّل الدخول باستخدام بيانات اعتماد Apple ID الخاصة بك، ثم انقر على Create a Certificate (إنشاء شهادة)‏. قم برفع ملف CSR الذي تم تنزيله، ووافق على الإرسال، ثم نزّل الشهادة الخاصة بك.

تنزيل الشهادة
الخطوة 4

ارجع إلى بوابة Intune، وأدخل بيانات اعتماد Apple ID الخاصة بك، ثم ارفع الشهادة التي تم تنزيلها. بعد رفعها، يمكنك عرض تفاصيل الشهادة بما في ذلك تاريخ انتهاء الصلاحية.

إعادة إدخال المعلومات ورفع الشهادة

الجزء 3: كيفية إدارة الأجهزة باستخدام Intune MDM

1. كيفية تسجيل الأجهزة في Intune MDM

لتسجيل الأجهزة، يُطلب من المستخدمين إضافة حساب العمل إلى أجهزتهم الشخصية أو ضمّ الأجهزة المملوكة للشركة. راجع دليل Intune MDM أدناه لتسجيل الأجهزة:

الخطوة 1

في مركز إدارة Microsoft Entra، انتقل إلى Mobility (MDM and MAM) (قابلية التنقل: MDM وMAM)‏ واختر مايكروسوفت اينتوني.

الوصول إلى Microsoft Intune
الخطوة 2

قم بتعديل MDM user scope (نطاق مستخدمي MDM)‏ وحدد أي الأجهزة يجب أن تتم إدارتها عبر Intune. اختر بعض لتحديد المجموعات المسموح لها بتسجيل أجهزتها، أو الجميع للسماح لجميع المستخدمين.

اختيار من يمكنه الوصول

2. Intune MDM لأجهزة iOS

يمكن للمؤسسات تسجيل أجهزة iOS في مركز إدارة سحابي مركزي. العملية سهلة لمستخدمي الأجهزة ولا تتطلب سوى تطبيق Intune Company Portal.

الخطوة 1

تحميل تطبيق Intune Company Portal ثم سجّل الدخول إلى حسابك. بعد ذلك سيتحقق التطبيق من متطلبات التسجيل ويبدأ إعداد تسجيل iOS.

بدء عملية الإعداد
الخطوة 2

بعدها يوضّح التطبيق ما يمكن لمؤسستك رؤيته وما لا يمكنها رؤيته على جهازك بعد التسجيل. اتبع التعليمات لتسجيل الجهاز. بعد ذلك سيقوم بتثبيت ملف تعريف إدارة أجهزة iOS (iOS MDM Profile) على الجهاز.

تثبيت ملف تعريف MDM
الخطوه 3

اختر فئة الجهاز: جهاز شخصي أو جهاز مملوك للشركة. مباشرة بعد ذلك، يعرض لك التطبيق تطبيقات العمل التي يمكنك الوصول إليها الآن.

اختيار فئة الجهاز

3. إعدادات إدارة الأجهزة المحمولة (Intune MDM)

يمكن لـ Microsoft Intune إنشاء ملفات تعريف تكوين تطبق إعدادات لإدارة الأجهزة. يمكن للمسؤولين إنشاء السياسات ونشرها على مستخدمين أو مجموعات محددة.

الخطوة 1

رئيس ل تكوين الجهاز، تحديد مظهروانقر فوق + إنشاء ملف تعريف. أدخل المعلومات اللازمة وقم بتكوين الإعدادات الخاصة بالسياسة المحددة لديك.

تكوين الإعدادات لسياسة محددة
الخطوة 2

بعد الانتهاء من تكوين جميع الإعدادات، انقر على يخلق. انتقل إلى التعيينات لإسناد السياسة، ومن هناك، اختر مجموعة لتطبيق السياسة عليها.

تعيين السياسة إلى مجموعة

الجزء 4: مقارنة Intune MDM وMAM

عند المقارنة في Intune بين إدارة الأجهزة المحمولة (MDM) مقابل إدارة تطبيقات الأجهزة المحمولة (MAM), فكلاهما قادر على حماية بيانات الشركة، ولكنهما يعملان بطرق مختلفة. وباختصار، تتحكم إدارة الأجهزة المحمولة (MDM) في الجهاز نفسه وإعدادات نظامه. أما إدارة تطبيقات الأجهزة المحمولة (MAM) فتركّز على تأمين بيانات الشركة داخل تطبيقات عمل محددة.

سمات إدارة الأجهزة المحمولة (MDM) إدارة تطبيقات الأجهزة المحمولة (MAM)
نطاق التحكم يدير نظام التشغيل بالكامل. يدير فقط تطبيقات العمل المعتمدة.
الخصوصية وحماية البيانات يمكن للمسؤولين رؤية موقع الجهاز، وفرض استخدام رموز المرور، وعرض التطبيقات المثبتة. لا يرى المسؤولون إلا بيانات تطبيقات العمل؛ أما بيانات التطبيقات الشخصية فتبقى خاصة.
المسح عن بُعد إعادة ضبط المصنع الكاملة مسح انتقائي
أفضل سيناريوهات الاستخدام الأجهزة المملوكة للشركة. الهواتف الشخصية المملوكة للموظفين.

الجزء 5: تسعير وترخيص Intune MDM

عند تقييم أسعار Microsoft Intune MDM، توفّر Microsoft خططاً مستقلة واشتراكات مضمّنة ضمن حزم Microsoft 365 وEnterprise Mobility + Security (EMS).

الخطط المستقلة خطة Intune 1 $8.00، تدفع سنويًا
خطة Intune 2 (إضافة) $4.00، تدفع سنويًا
حزمة Intune Suite $10.00، تدفع سنويًا
خطط Microsoft 365 و EMS Microsoft 365 E3 $39.00 لكل مستخدم/شهرياً، تُدفع سنوياً
Microsoft 365 E5 $60.00 لكل مستخدم/شهرياً، تُدفع سنوياً
Microsoft 365 E7 $99.00 لكل مستخدم/شهرياً، تُدفع سنوياً
Enterprise Mobility + Security E3 $12.00 لكل مستخدم/شهريًا، تدفع سنويًا
Enterprise Mobility + Security E5 $18.00 لكل مستخدم/شهريًا، تدفع سنويًا

ملحوظة:

تتوفر خطة Intune 2 كإضافة إلى خطة Intune 1. تتضمن خطط Microsoft 365 و EMS إمكانات Intune، مع اختلاف الميزات الدقيقة بحسب نوع الاشتراك.

الجزء 6: استكشاف المشكلات الشائعة في Intune MDM وإصلاحها

1. الأجهزة التي لا تظهر في مركز إدارة Intune

إذا لم تظهر الأجهزة في مركز الإدارة، فقد يرجع ذلك إلى فشل تسجيل إدارة الأجهزة المحمولة (MDM). في Microsoft Entra ID، إذا كانت قيمة MDM معيّنة على None، فستنضم الأجهزة إلى Entra ID لكنها لن تنقل إدارة الجهاز إلى Intune.

للحل: اذهب إلى Microsoft Entra ID، انقر Mobility (MDM and MAM) (قابلية التنقل: MDM وMAM)‏، واختر مايكروسوفت اينتوني. فعّل نطاق مستخدمي MDM وتأكد من أن Intune MDM Authority (جهة إدارة Intune MDM)‏ مُعدّة وتعمل بنشاط في مستأجرك.

إصلاح مشكلة عدم ظهور الجهاز في مركز المسؤول

2. فشل تسجيل أجهزة iOS

إذا كانت أجهزة iOS لا تُسجَّل في مركز الإدارة، فغالبًا ما يكون السبب قيود تسجيل على مستوى النظام الأساسي. إذا كان المستأجر يحظر أجهزة iOS افتراضيًا، فسيفشل تنزيل ملف التعريف مع ظهور خطأ Invalid Profile (ملف تعريف غير صالح).

للحل: انتقل إلى الأجهزة، انقر تسجيل الأجهزةوانقر فوق قيود التسجيل. تحت قيود نوع الجهاز، تحديد جميع المستخدمين، تحديد الخصائصوانقر فوق يحرر. تأكد من تعيين iOS إلى يسمح.

السماح بنظام iOS في تقييد نوع الجهاز

3. لم يتم العثور على عنوان URL لخادم MDM

قد يظهر خطأ MDM server URL Not Found عندما يحاول جهاز التسجيل في Microsoft Intune ولكنه لا يستطيع الاتصال بخدمة إدارة الأجهزة المحمولة للمؤسسة.

للحل: بالنسبة لأجهزة Apple، تحقّق مما إذا كانت شهادة دفع Apple MDM المكوّنة في Intune لا تزال سارية. إذا كانت الشهادة منتهية الصلاحية، فقم بتجديدها أو استبدالها. تأكد من أن الجهاز يمكنه الوصول إلى نقاط نهاية Intune وApple، وتحقق مما إذا كان جدار الحماية أو الخادم الوكيل (Proxy) يحظر الاتصال.

في Microsoft Entra ID > Mobility (MDM and MAM) > Microsoft Intune, ، تحقّق من MDM user scope (نطاق مستخدمي MDM)‏ وتأكد من تضمين المستخدم المتأثر.

مكافأة: كيفية إزالة ملف تعريف إدارة الأجهزة المحمولة (MDM) من iPhone

إذا كنت بحاجة إلى إزالة ملف تعريف MDM موجود من جهاز iPhone الخاص بك،, imyPass iPassGo هو أداة قوية لفتح القفل وإدارة كلمات المرور. يمكنه إزالة إدارة الأجهزة المحمولة (MDM) التابعة لـ Microsoft Intune وGoogle Workspace وJamf وأنظمة الإدارة الأخرى. بعد إزالة ملف تعريف MDM، ستتمكن من استعادة الوصول إلى ميزات جهازك دون الحاجة إلى بيانات اعتماد المسؤول.

الخطوة 1

قم بتنزيل imyPass iPassGo، وثبّته، ثم شغّله على جهاز الكمبيوتر بعد إكمال الإعداد.

الخطوة 2

اختر ال تجاوز MDM الأداة، ثم وصّل هاتف iPhone بالكمبيوتر عبر كابل USB.

اختيار أداة تجاوز MDM
الخطوه 3

بعد إنشاء الاتصال، انقر بداية لبدء إزالة Intune MDM.

إزالة Intune MDM
الخطوة 4

بعد إزالة ملف تعريف MDM بنجاح، سيُعاد تشغيل جهازك تلقائيًا.

إكمال تجاوز Intune MDM

ملحوظة:

يمكنك أيضًا استخدام هذا البرنامج لـ إزالة Jamf MDM الملف التعريفي. لكن ضع في اعتبارك استخدام هذا فقط على الأجهزة التي تملكها أو التي أنت مخوّل لإدارتها. قد يؤدي إزالة ملف تعريف MDM من دون موافقة المؤسسة إلى انتهاك سياسات جهة عملك أو القوانين المحلية.

استنتاج

إذا كنت تُقيِّم دعم Microsoft 365 Intune و MDM, فإن MS Intune يعد خيارًا قويًا. فهو يوفّر أمانًا موحدًا وإدارة للأجهزة من خلال وحدة تحكم واحدة، مما يحسّن الإنتاجية مع تقليل العبء الإداري. وفي الوقت نفسه، إذا كان لديك جهاز iOS لا يزال مسجلاً في ملف تعريف MDM،, imyPass iPassGo يمكنه مساعدتك على إزالته. يمكن لهذه الأداة تجاوز قيود MDM حتى إذا لم تكن لديك بيانات اعتماد المسؤول.

صموئيل سبنسر
صموئيل سبنسر

يتخصص صمويل في أمان كلمات المرور والخصوصية الرقمية. كان يعمل سابقًا مستشارًا في الأمن السيبراني للشركات الصغيرة لحماية أصولها الرقمية. وبفضل شهاداته في الأمن السيبراني والاختراق الأخلاقي، يحوّل الموضوعات الأمنية المعقدة إلى نصائح سهلة الفهم والتطبيق. كما يستمتع بمشاركة نصائح حول كلمات المرور لمساعدة المستخدمين على حماية حساباتهم بثقة أكبر.

الحلول الساخنة

iPassGo

iPassGo

مسح رموز مرور iPhone المختلفة

تحميل مجاني تحميل مجاني iPassGo