Recenze Microsoft Intune MDM: Snadná správa a zabezpečení zařízení
Správa a zabezpečení většího počtu zařízení je náročná, zvlášť když zaměstnanci pracují na dálku nebo používají pro práci svá osobní zařízení. Naštěstí, Microsoft Intune MDM poskytuje správcům centralizovanou správu zařízení. Tato recenze popisuje funkce Microsoft Intune, způsob zařazení zařízení, správu, cenu a řešení běžných problémů, aby vám pomohla rozhodnout, zda je pro vaši firmu vhodný.
V tomto článku:
Část 1: Co potřebujete vědět o Intune MDM
Co je Intune MDM?
Microsoft Intune je služba pro správu koncových bodů určená k zabezpečení a správě zařízení a aplikací. Jako řešení Microsoft Intune MDM umí zařízení registrovat, upravovat, zabezpečovat a aktualizovat a také nasazovat a chránit aplikace. Především však umožňuje správcům řídit, kdo a co může přistupovat k firemním prostředkům.
Proč používat Intune MDM?
Organizace používají Intune k automatizaci správy zařízení a ke zvýšení zabezpečení firemních i osobních zařízení. Místo ručního nastavování každého zařízení mohou administrátoři jednorázově vytvořit zásady a použít je na skupiny uživatelů nebo zařízení. To vše probíhá ve webovém centru pro správu Microsoft Intune.
Část 2: Jak povolit Intune MDM
Aby bylo možné povolit MDM Intune, musí administrátoři nakonfigurovat Intune a propojit jej s Microsoft Entra ID. Tato konfigurace zapisuje zařízení, automaticky aplikuje bezpečnostní zásady a umožňuje uživatelům přístup k firemním prostředkům.
Přihlaste se do centra pro správu Microsoft Intune, přejděte na Správa klienta (Tenant administration) > Autorita MDM (MDM Authority), nastavte autoritu MDM na Microsoft Intune, a potvrďte.
Jít do Device enrollment, klikněte Apple enrollmenta vyberte Apple MDM Push certificate.. Přihlaste se do portálu Apple Push Certificates pomocí svého Apple ID a nahrajte soubor CSR. Poté klikněte na Create your MDM push certificate.
Přihlaste se pomocí přihlašovacích údajů Apple ID a klikněte na Create a Certificate.. Nahrajte stažený soubor CSR, potvrďte odeslání a stáhněte si certifikát.
Vraťte se do portálu Intune, zadejte své přihlašovací údaje Apple ID a nahrajte stažený certifikát. Po nahrání si můžete zobrazit podrobnosti o certifikátu včetně data vypršení platnosti.
Část 3: Jak spravovat zařízení pomocí Intune MDM
1. Jak zaregistrovat zařízení do Intune MDM
Aby bylo možné zařízení zaregistrovat, musí uživatelé do svých osobních zařízení přidat pracovní účet nebo připojit zařízení vlastněná společností. Podívejte se na níže uvedený návod k Intune MDM, jak zařízení zaregistrovat:
V centru pro správu Microsoft Entra přejděte na Mobility (MDM and MAM) a vyberte Microsoft Intune.
Upravte MDM user scope a určete, která zařízení má Intune spravovat. Zvolte Některé pro výběr skupin, které mohou svá zařízení registrovat, nebo Všechno pro povolení registrace všem uživatelům.
2. Intune MDM pro iOS
Organizace mohou zapisovat zařízení se systémem iOS v centralizovaném cloudovém centru pro správu. Tento proces je pro koncové uživatele jednoduchý a vyžaduje pouze aplikaci Intune Company Portal.
Stažení Intune Company Portal a přihlaste se ke svému účtu. Aplikace pak zkontroluje požadavky pro zařazení a spustí nastavení registrace iOS.
Aplikace poté zobrazí, co vaše organizace po zařazení může a nemůže na zařízení vidět. Postupujte podle pokynů pro zařazení zařízení. Následně nainstaluje profil iOS MDM Zvolte kategorii:.
Personal Device (Osobní zařízení) Company Owned Device (Zařízení vlastněné společností). nebo Poté vám aplikace zobrazí dostupné aplikace, ke kterým můžete přistupovat pouze vy.. Bezprostředně poté aplikace zobrazí pracovní aplikace, ke kterým nyní máte přístup.
3. Nastavení Intune MDM
Microsoft Intune může vytvářet konfigurační profily, které uplatňují nastavení pro správu zařízení. Správci mohou vytvářet zásady a nasazovat je vybraným uživatelům nebo skupinám.
Vydejte se Konfigurace zařízení, vyberte Profilya klikněte + Vytvořit profil. Zadejte potřebné informace a nakonfigurujte nastavení pro svou konkrétní zásadu.
Po nakonfigurování všech nastavení klikněte na Vytvořit. Navigovat do Přiřazení pro přiřazení zásady a odtud vyberte skupinu, na kterou se má zásada použít.
Část 4: Intune MDM vs. MAM
Při porovnávání Intune MDM vs MAM, oba přístupy dokážou chránit firemní data, ale fungují odlišně. Stručně řečeno, MDM neboli Mobile Device Management řídí fyzické zařízení a jeho systémová nastavení. Naproti tomu MAM neboli Mobile Application Management se zaměřuje na zabezpečení firemních dat uvnitř konkrétních pracovních aplikací.
| Funkce | Mobile Device Management (MDM) | Mobile Application Management (MAM) |
| Rozsah řízení | Spravuje celý operační systém. | Spravuje pouze schválené pracovní aplikace. |
| Soukromí a ochrana dat | Správci mohou vidět polohu zařízení, vynutit přístupové kódy a zobrazit nainstalované aplikace. | Administrátoři vidí pouze data z pracovních aplikací; data z osobních aplikací zůstávají soukromá. |
| Vzdálené vymazání | Úplné obnovení do továrního nastavení | Selektivní vymazání |
| Nejvhodnější scénáře použití | Zařízení vydaná společností. | Soukromé telefony vlastněné zaměstnanci. |
Část 5: Intune MDM – ceny a licencování
Při posuzování cen Microsoft MDM Intune nabízí Microsoft samostatné tarify a předplatná zahrnutá v balíčcích MS 365 a Enterprise Mobility + Security (EMS).
| Samostatné plány | Intune Plan 1 | $8,00, platba ročně |
| Intune Plan 2 (doplněk) | $4,00, platba ročně | |
| Intune Suite | $10,00, platba ročně | |
| Plány Microsoft 365 a EMS | Microsoft 365 E3 | $39.00 uživatel/měsíc, platba ročně |
| Microsoft 365 E5 | $60.00 uživatel/měsíc, platba ročně | |
| Microsoft 365 E7 | $99.00 uživatel/měsíc, platba ročně | |
| Enterprise Mobility + Security E3 | $12,00 uživatel/měsíc, platba ročně | |
| Enterprise Mobility + Security E5 | $18,00 uživatel/měsíc, platba ročně |
Poznámka:
Intune Plan 2 je k dispozici jako doplněk k Intune Plan 1. Plány Microsoft 365 a EMS zahrnují funkce Intune, přičemž konkrétní možnosti závisí na typu předplatného.
Část 6: Řešení běžných problémů s Intune MDM
1. Zařízení se nezobrazují v Centru pro správu Intune
Pokud se zařízení nezobrazují v centru pro správu, může to být způsobeno neúspěšným zařazením do MDM. V Microsoft Entra ID, pokud je MDM nastaveno na None (Žádné), zařízení se připojí k Entra ID, ale nepředají správu do Intune.
Jak problém vyřešit: Jít do Microsoft Entra ID, klikněte Mobility (MDM and MAM)a vyberte Microsoft Intune. Povolte rozsah uživatelů MDM (MDM user scope) a potvrďte, že Intune MDM Authority je ve vašem tenantovi aktivně nastavené.
2. Zařízení iOS se nedaří zapsat
Pokud se zařízení se systémem iOS nedaří zapsat v centru pro správu, je to kvůli omezením platformy pro zařazení. Jestliže klient ve výchozím stavu blokuje zařízení iOS, stahování profilů skončí chybou Invalid Profile (Neplatný profil).
Jak problém vyřešit: Přejděte na Zařízení, klikněte Zapsat zařízenía klikněte Omezení zápisu. Pod Omezení typu zařízení, vyberte Všichni uživatelé, vyberte Vlastnostia klikněte Upravit. Ujistěte se, že iOS je nastaveno na Dovolit.
3. Adresa URL serveru MDM nebyla nalezena
Chyba URL serveru MDM nenalezena se může objevit, když se zařízení pokouší zapsat do Microsoft Intune, ale nemůže se připojit ke službě MDM organizace.
Jak problém vyřešit: U zařízení Apple zkontrolujte, zda je certifikát Apple MDM Push nakonfigurovaný v Intune stále platný. Pokud certifikátu vypršela platnost, obnovte jej nebo nahraďte. Ujistěte se, že zařízení má přístup k Intune a koncovým bodům Apple, a zkontrolujte, zda připojení neblokuje firewall nebo proxy server.
v Microsoft Entra ID > Mobilita (MDM a MAM) > Microsoft Intune, zkontrolujte MDM user scope a ujistěte se, že je dotčený uživatel zahrnut.
Bonus: Jak odebrat profil MDM z iPhonu
Pokud potřebujete z iPhonu odebrat existující profil MDM, imyPass iPassGo je výkonný nástroj pro odemykání a správu hesel. Dokáže odstranit MDM z Microsoft Intune, Google Workspace, Jamf a dalších systémů správy. Po odstranění profilu MDM znovu získáte přístup k funkcím svého zařízení bez přihlašovacích údajů správce.
Stáhněte si imyPass iPassGo, nainstalujte jej a po dokončení instalace spusťte na počítači.
Vyber Obejít MDM nástroj a poté připojte svůj iPhone k počítači pomocí kabelu USB.
Po navázání připojení klikněte Start pro zahájení odebrání Intune MDM.
Po úspěšném odebrání profilu MDM se vaše zařízení automaticky restartuje.
Poznámka:
Tento software můžete také použít k odebrat Jamf MDM. profil. Mějte však na paměti, že toto používejte pouze na zařízeních, která vlastníte nebo jste oprávněni spravovat. Odstranění profilu MDM bez souhlasu organizace může porušovat firemní zásady vašeho zaměstnavatele nebo místní zákony.
Závěr
Pokud zvažujete Microsoft 365 Intune a podporu MDM, MS Intune je schopné řešení. Poskytuje jednotné zabezpečení a správu zařízení v jedné konzoli, čímž zvyšuje produktivitu při menší administrativní zátěži. Pokud však máte zařízení se systémem iOS, které je stále zapsané v profilu MDM, imyPass iPassGo vám může pomoci jej odstranit. Tento nástroj dokáže obejít omezení MDM, i když nemáte přihlašovací údaje administrátora.
Horká řešení
-
Odemkněte iOS
-
Tipy pro iOS
-
Odemkněte Android
-
Tipy pro hesla