مراجعة إدارة الأجهزة المحمولة (MDM) في Microsoft Intune: إدارة الأجهزة وتأمينها بسهولة
يُعدّ إدارة وتأمين عدد كبير من الأجهزة أمرًا صعبًا، خصوصًا عندما يعمل الموظفون عن بُعد أو يستخدمون أجهزتهم الشخصية للعمل. ولحسن الحظ،, مايكروسوفت إينتوني MDM يوفّر للمسؤولين مركزيةً في إدارة الأجهزة. تغطي هذه المراجعة مزايا Microsoft Intune، وآلية التسجيل، والإدارة، والأسعار، وحلول المشكلات الشائعة، لمساعدتك على تحديد ما إذا كان مناسبًا لعملك.
في هذه المقالة:
- الجزء 1: ما الذي تحتاج لمعرفته عن Intune MDM
- الجزء 2: كيفية تفعيل Intune MDM
- الجزء 3: كيفية إدارة الأجهزة باستخدام Intune MDM
- الجزء 4: مقارنة Intune MDM وMAM
- الجزء 5: تسعير وترخيص Intune MDM
- الجزء 6: استكشاف المشكلات الشائعة في Intune MDM وإصلاحها
- مكافأة: كيفية إزالة ملف تعريف إدارة الأجهزة المحمولة (MDM) من iPhone
الجزء 1: ما الذي تحتاج لمعرفته عن Intune MDM
ما هو Intune MDM؟
Microsoft Intune هي خدمة لإدارة نقاط النهاية تُستخدم لتأمين الأجهزة والتطبيقات وإدارتها. وكحل لإدارة الأجهزة المحمولة (MDM) من Microsoft Intune، يمكنها تسجيل الأجهزة وتعديلها وتأمينها وتحديثها، فضلاً عن نشر التطبيقات وحمايتها. والأهم من ذلك أنها تتيح للمسؤول التحكم في من يمكنه الوصول إلى موارد المؤسسة وما يمكنه الوصول إليه.
لماذا نستخدم Intune MDM؟
تستخدم المؤسسات Intune لأتمتة إدارة الأجهزة وتعزيز أمان الأجهزة المملوكة للشركة والأجهزة الشخصية. بدلاً من تهيئة كل جهاز يدويًا، يمكن لمسؤولي النظام إنشاء السياسات مرة واحدة وتطبيقها على مجموعات من المستخدمين أو الأجهزة. يتم كل ذلك من خلال مركز إدارة Microsoft Intune المستند إلى الويب.
الجزء 2: كيفية تفعيل Intune MDM
لتفعيل إدارة الأجهزة المحمولة عبر Intune، يحتاج المسؤولون إلى تكوين Intune وربطه بـ Microsoft Entra ID. يتيح هذا الإعداد تسجيل الأجهزة وتطبيق سياسات الأمان تلقائيًا، كما يتيح للمستخدمين الوصول إلى موارد الشركة.
سجّل الدخول إلى مركز إدارة Microsoft Intune، وانتقل إلى إدارة المستأجر (Tenant administration) > سلطة إدارة الأجهزة المحمولة (MDM Authority), ، واضبط سلطة إدارة الأجهزة المحمولة على مايكروسوفت اينتوني, ، ثم أكّد.
اذهب إلى Device enrollment (تسجيل الأجهزة)، انقر Apple enrollment (تسجيل أجهزة Apple)، واختر Apple MDM Push certificate (شهادة دفع Apple MDM). ثم سجّل الدخول إلى بوابة شهادات دفع Apple (Apple Push Certificates Portal) باستخدام Apple ID الخاص بك، ثم ارفع ملف CSR. بعد ذلك انقر على Create your MDM push certificate (إنشاء شهادة دفع MDM الخاصة بك).
سجّل الدخول باستخدام بيانات اعتماد Apple ID الخاصة بك، ثم انقر على Create a Certificate (إنشاء شهادة). قم برفع ملف CSR الذي تم تنزيله، ووافق على الإرسال، ثم نزّل الشهادة الخاصة بك.
ارجع إلى بوابة Intune، وأدخل بيانات اعتماد Apple ID الخاصة بك، ثم ارفع الشهادة التي تم تنزيلها. بعد رفعها، يمكنك عرض تفاصيل الشهادة بما في ذلك تاريخ انتهاء الصلاحية.
الجزء 3: كيفية إدارة الأجهزة باستخدام Intune MDM
1. كيفية تسجيل الأجهزة في Intune MDM
لتسجيل الأجهزة، يُطلب من المستخدمين إضافة حساب العمل إلى أجهزتهم الشخصية أو ضمّ الأجهزة المملوكة للشركة. راجع دليل Intune MDM أدناه لتسجيل الأجهزة:
في مركز إدارة Microsoft Entra، انتقل إلى Mobility (MDM and MAM) (قابلية التنقل: MDM وMAM) واختر مايكروسوفت اينتوني.
قم بتعديل MDM user scope (نطاق مستخدمي MDM) وحدد أي الأجهزة يجب أن تتم إدارتها عبر Intune. اختر بعض لتحديد المجموعات المسموح لها بتسجيل أجهزتها، أو الجميع للسماح لجميع المستخدمين.
2. Intune MDM لأجهزة iOS
يمكن للمؤسسات تسجيل أجهزة iOS في مركز إدارة سحابي مركزي. العملية سهلة لمستخدمي الأجهزة ولا تتطلب سوى تطبيق Intune Company Portal.
تحميل تطبيق Intune Company Portal ثم سجّل الدخول إلى حسابك. بعد ذلك سيتحقق التطبيق من متطلبات التسجيل ويبدأ إعداد تسجيل iOS.
بعدها يوضّح التطبيق ما يمكن لمؤسستك رؤيته وما لا يمكنها رؤيته على جهازك بعد التسجيل. اتبع التعليمات لتسجيل الجهاز. بعد ذلك سيقوم بتثبيت ملف تعريف إدارة أجهزة iOS (iOS MDM Profile) على الجهاز.
اختر فئة الجهاز: جهاز شخصي أو جهاز مملوك للشركة. مباشرة بعد ذلك، يعرض لك التطبيق تطبيقات العمل التي يمكنك الوصول إليها الآن.
3. إعدادات إدارة الأجهزة المحمولة (Intune MDM)
يمكن لـ Microsoft Intune إنشاء ملفات تعريف تكوين تطبق إعدادات لإدارة الأجهزة. يمكن للمسؤولين إنشاء السياسات ونشرها على مستخدمين أو مجموعات محددة.
رئيس ل تكوين الجهاز، تحديد مظهروانقر فوق + إنشاء ملف تعريف. أدخل المعلومات اللازمة وقم بتكوين الإعدادات الخاصة بالسياسة المحددة لديك.
بعد الانتهاء من تكوين جميع الإعدادات، انقر على يخلق. انتقل إلى التعيينات لإسناد السياسة، ومن هناك، اختر مجموعة لتطبيق السياسة عليها.
الجزء 4: مقارنة Intune MDM وMAM
عند المقارنة في Intune بين إدارة الأجهزة المحمولة (MDM) مقابل إدارة تطبيقات الأجهزة المحمولة (MAM), فكلاهما قادر على حماية بيانات الشركة، ولكنهما يعملان بطرق مختلفة. وباختصار، تتحكم إدارة الأجهزة المحمولة (MDM) في الجهاز نفسه وإعدادات نظامه. أما إدارة تطبيقات الأجهزة المحمولة (MAM) فتركّز على تأمين بيانات الشركة داخل تطبيقات عمل محددة.
| سمات | إدارة الأجهزة المحمولة (MDM) | إدارة تطبيقات الأجهزة المحمولة (MAM) |
| نطاق التحكم | يدير نظام التشغيل بالكامل. | يدير فقط تطبيقات العمل المعتمدة. |
| الخصوصية وحماية البيانات | يمكن للمسؤولين رؤية موقع الجهاز، وفرض استخدام رموز المرور، وعرض التطبيقات المثبتة. | لا يرى المسؤولون إلا بيانات تطبيقات العمل؛ أما بيانات التطبيقات الشخصية فتبقى خاصة. |
| المسح عن بُعد | إعادة ضبط المصنع الكاملة | مسح انتقائي |
| أفضل سيناريوهات الاستخدام | الأجهزة المملوكة للشركة. | الهواتف الشخصية المملوكة للموظفين. |
الجزء 5: تسعير وترخيص Intune MDM
عند تقييم أسعار Microsoft Intune MDM، توفّر Microsoft خططاً مستقلة واشتراكات مضمّنة ضمن حزم Microsoft 365 وEnterprise Mobility + Security (EMS).
| الخطط المستقلة | خطة Intune 1 | $8.00، تدفع سنويًا |
| خطة Intune 2 (إضافة) | $4.00، تدفع سنويًا | |
| حزمة Intune Suite | $10.00، تدفع سنويًا | |
| خطط Microsoft 365 و EMS | Microsoft 365 E3 | $39.00 لكل مستخدم/شهرياً، تُدفع سنوياً |
| Microsoft 365 E5 | $60.00 لكل مستخدم/شهرياً، تُدفع سنوياً | |
| Microsoft 365 E7 | $99.00 لكل مستخدم/شهرياً، تُدفع سنوياً | |
| Enterprise Mobility + Security E3 | $12.00 لكل مستخدم/شهريًا، تدفع سنويًا | |
| Enterprise Mobility + Security E5 | $18.00 لكل مستخدم/شهريًا، تدفع سنويًا |
ملحوظة:
تتوفر خطة Intune 2 كإضافة إلى خطة Intune 1. تتضمن خطط Microsoft 365 و EMS إمكانات Intune، مع اختلاف الميزات الدقيقة بحسب نوع الاشتراك.
الجزء 6: استكشاف المشكلات الشائعة في Intune MDM وإصلاحها
1. الأجهزة التي لا تظهر في مركز إدارة Intune
إذا لم تظهر الأجهزة في مركز الإدارة، فقد يرجع ذلك إلى فشل تسجيل إدارة الأجهزة المحمولة (MDM). في Microsoft Entra ID، إذا كانت قيمة MDM معيّنة على None، فستنضم الأجهزة إلى Entra ID لكنها لن تنقل إدارة الجهاز إلى Intune.
للحل: اذهب إلى Microsoft Entra ID، انقر Mobility (MDM and MAM) (قابلية التنقل: MDM وMAM)، واختر مايكروسوفت اينتوني. فعّل نطاق مستخدمي MDM وتأكد من أن Intune MDM Authority (جهة إدارة Intune MDM) مُعدّة وتعمل بنشاط في مستأجرك.
2. فشل تسجيل أجهزة iOS
إذا كانت أجهزة iOS لا تُسجَّل في مركز الإدارة، فغالبًا ما يكون السبب قيود تسجيل على مستوى النظام الأساسي. إذا كان المستأجر يحظر أجهزة iOS افتراضيًا، فسيفشل تنزيل ملف التعريف مع ظهور خطأ Invalid Profile (ملف تعريف غير صالح).
للحل: انتقل إلى الأجهزة، انقر تسجيل الأجهزةوانقر فوق قيود التسجيل. تحت قيود نوع الجهاز، تحديد جميع المستخدمين، تحديد الخصائصوانقر فوق يحرر. تأكد من تعيين iOS إلى يسمح.
3. لم يتم العثور على عنوان URL لخادم MDM
قد يظهر خطأ MDM server URL Not Found عندما يحاول جهاز التسجيل في Microsoft Intune ولكنه لا يستطيع الاتصال بخدمة إدارة الأجهزة المحمولة للمؤسسة.
للحل: بالنسبة لأجهزة Apple، تحقّق مما إذا كانت شهادة دفع Apple MDM المكوّنة في Intune لا تزال سارية. إذا كانت الشهادة منتهية الصلاحية، فقم بتجديدها أو استبدالها. تأكد من أن الجهاز يمكنه الوصول إلى نقاط نهاية Intune وApple، وتحقق مما إذا كان جدار الحماية أو الخادم الوكيل (Proxy) يحظر الاتصال.
في Microsoft Entra ID > Mobility (MDM and MAM) > Microsoft Intune, ، تحقّق من MDM user scope (نطاق مستخدمي MDM) وتأكد من تضمين المستخدم المتأثر.
مكافأة: كيفية إزالة ملف تعريف إدارة الأجهزة المحمولة (MDM) من iPhone
إذا كنت بحاجة إلى إزالة ملف تعريف MDM موجود من جهاز iPhone الخاص بك،, imyPass iPassGo هو أداة قوية لفتح القفل وإدارة كلمات المرور. يمكنه إزالة إدارة الأجهزة المحمولة (MDM) التابعة لـ Microsoft Intune وGoogle Workspace وJamf وأنظمة الإدارة الأخرى. بعد إزالة ملف تعريف MDM، ستتمكن من استعادة الوصول إلى ميزات جهازك دون الحاجة إلى بيانات اعتماد المسؤول.
قم بتنزيل imyPass iPassGo، وثبّته، ثم شغّله على جهاز الكمبيوتر بعد إكمال الإعداد.
اختر ال تجاوز MDM الأداة، ثم وصّل هاتف iPhone بالكمبيوتر عبر كابل USB.
بعد إنشاء الاتصال، انقر بداية لبدء إزالة Intune MDM.
بعد إزالة ملف تعريف MDM بنجاح، سيُعاد تشغيل جهازك تلقائيًا.
ملحوظة:
يمكنك أيضًا استخدام هذا البرنامج لـ إزالة Jamf MDM الملف التعريفي. لكن ضع في اعتبارك استخدام هذا فقط على الأجهزة التي تملكها أو التي أنت مخوّل لإدارتها. قد يؤدي إزالة ملف تعريف MDM من دون موافقة المؤسسة إلى انتهاك سياسات جهة عملك أو القوانين المحلية.
استنتاج
إذا كنت تُقيِّم دعم Microsoft 365 Intune و MDM, فإن MS Intune يعد خيارًا قويًا. فهو يوفّر أمانًا موحدًا وإدارة للأجهزة من خلال وحدة تحكم واحدة، مما يحسّن الإنتاجية مع تقليل العبء الإداري. وفي الوقت نفسه، إذا كان لديك جهاز iOS لا يزال مسجلاً في ملف تعريف MDM،, imyPass iPassGo يمكنه مساعدتك على إزالته. يمكن لهذه الأداة تجاوز قيود MDM حتى إذا لم تكن لديك بيانات اعتماد المسؤول.
الحلول الساخنة
-
افتح نظام iOS
-
نصائح دائرة الرقابة الداخلية
-
فتح الروبوت
-
نصائح حول كلمة المرور