Microsoft Intune MDM-anmeldelse: Administrer og beskyt enheder nemt
Det er udfordrende at administrere og beskytte mange enheder, især når medarbejdere arbejder eksternt eller bruger deres private enheder til arbejde. Heldigvis, Microsoft Intune MDM giver administratorer centraliseret enhedsadministration. Denne anmeldelse dækker Microsoft Intunes funktioner, klargøring (enrollment), administration, prisfastsættelse og løsninger på almindelige problemer, så du kan afgøre, om det er det rigtige valg til din virksomhed.
I denne artikel:
Part 1: What You Need to Know About Intune MDM
What is Intune MDM?
Microsoft Intune is an endpoint management service for securing and managing devices and apps. As a Microsoft Intune MDM solution, it can enroll, modify, secure, and update devices, as well as deploy and protect applications. Most importantly, it allows the admin to control who and what can access organizational resources.
Why Use Intune MDM?
Organisationer bruger Intune til at automatisere enhedsadministration og styrke sikkerheden for både virksomhedsejede og private enheder. I stedet for at konfigurere hver enhed manuelt kan administratorer oprette politikker én gang og anvende dem på grupper af brugere eller enheder. Alt dette foregår i det webbaserede Microsoft Intune-administrationscenter.
Part 2: How to Enable Intune MDM
For at aktivere MDM Intune skal administratorer konfigurere Intune og knytte det til Microsoft Entra ID. Denne konfiguration registrerer enheder, anvender sikkerhedspolitikker automatisk og giver brugerne adgang til virksomhedens ressourcer.
Log på Microsoft Intune-administrationscentret, gå til Lejeradministration > MDM-myndighed, sæt MDM-myndigheden til Microsoft Intune, og bekræft.
Gå til Device enrollment, klik Apple enrollment, og vælg Apple MDM Push certificate. Log på Apple Push Certificates Portal med dit Apple-id, og upload derefter CSR-filen. Klik derefter på Create your MDM push certificate.
Sign in with your Apple ID credentials and click Create a Certificate. Upload the downloaded CSR file, confirm the submission, and download your certificate.
Return to the Intune portal, enter your Apple ID credentials, and upload the downloaded certificate. Once uploaded, view the details regarding the certificate, including expiration date.
Part 3: How to Manage Devices with Intune MDM
1. How to Enroll Devices into Intune MDM
To enroll devices, users are required to add their work account to their personal devices or join company-owned devices. See the Intune MDM tutorial below to enroll devices:
I Microsoft Entra-administrationscentret skal du gå til Mobility (MDM and MAM) og vælg Microsoft Intune.
Modify the MDM user scope and specify which device should be managed by Intune. Choose Nogle to select Groups that can enroll their devices, or Alle to allow all users.
2. Intune MDM for iOS
Organisationer kan registrere iOS-enheder i et centraliseret, cloudbaseret administrationscenter. Processen er nem for slutbrugere og kræver kun appen Intune Virksomhedsportal.
Hent Intune Company Portal og log på din konto. Derefter vil appen kontrollere kravene til registrering og starte konfigurationen af iOS-registreringen.
Appen viser derefter, hvad din organisation kan og ikke kan se på enheden efter registrering. Følg anvisningerne for at registrere enheden. Dernæst installerer den iOS MDM-profil on the device.
Choose a category: Personal Device eller Company Owned Device. Lige bagefter viser appen de arbejdsapps, du nu har adgang til.
3. Intune MDM-indstillinger
Microsoft Intune kan oprette konfigurationsprofiler, der anvender indstillinger til at administrere enheder. Administratorer kan oprette politikker og udrulle dem til udvalgte brugere eller grupper.
Gå til Enhedskonfiguration, Vælg Profiler, og klik + Opret profil. Indtast de nødvendige oplysninger, og konfigurer indstillingerne for din specifikke politik.
Når du har konfigureret alle indstillingerne, skal du klikke på skab. Naviger til Tildelinger for at tildele politikken, og derfra vælge en gruppe, som politikken skal anvendes på.
Part 4: Intune MDM vs. MAM
Når man sammenligner Intune MDM vs. MAM, kan begge beskytte virksomhedsdata, men de fungerer forskelligt. Kort fortalt styrer MDM eller Mobile Device Management selve den fysiske enhed og dens systemindstillinger. MAM eller Mobile Application Management fokuserer derimod på at sikre virksomhedsdata i specifikke arbejdsapps.
| Funktioner | Mobile Device Management (MDM) | Mobile Application Management (MAM) |
| Kontrolomfang | Administrerer hele operativsystemet. | Administrerer kun godkendte arbejdsapps. |
| Privatliv og databeskyttelse | Administratorer kan se enhedens placering, håndhæve adgangskoder og se installerede apps. | Administratorer kan kun se data fra arbejdsapps; data fra private apps forbliver private. |
| Fjernsletning | Fuld fabriksnulstilling | Selektiv sletning |
| Bedste anvendelsesscenarier | Virksomhedsudstedte enheder. | Medarbejderejede, private telefoner. |
Part 5: Intune MDM Pricing & Licensing
Når du vurderer Microsoft MDM Intune-priser, tilbyder Microsoft selvstændige planer og abonnementer, der er bundtet med MS 365 og Enterprise Mobility + Security (EMS).
| Selvstændige abonnementer | Intune Plan 1 | $8,00, årlig betaling |
| Intune Plan 2 (tilføjelse) | $4,00, årlig betaling | |
| Intune Suite | $10,00, årlig betaling | |
| Microsoft 365- og EMS-abonnementer | Microsoft 365 E3 | $39,00 bruger/måned, betales årligt |
| Microsoft 365 E5 | $60,00 bruger/måned, betales årligt | |
| Microsoft 365 E7 | $99,00 bruger/måned, betales årligt | |
| Enterprise Mobility + Security E3 | $12,00 pr. bruger/måned, årlig betaling | |
| Enterprise Mobility + Security E5 | $18,00 pr. bruger/måned, årlig betaling |
Bemærk:
Intune Plan 2 kan tilkøbes som en tilføjelse til Intune Plan 1. Microsoft 365- og EMS-abonnementer indeholder Intune-funktioner, hvor de præcise funktioner afhænger af abonnementstypen.
Part 6: Troubleshooting Common Intune MDM Issues
1. Enheder vises ikke i Intune Admin Center
Hvis enhederne ikke vises i administrationscentret, kan det skyldes mislykket MDM-registrering. I Microsoft Entra ID, hvis MDM er sat til None, tilslutter enhederne sig til Entra ID, men overdrager ikke administrationen til Intune.
Løsning: Gå til Microsoft Entra ID, klik Mobility (MDM and MAM), og vælg Microsoft Intune. Aktivér MDM-brugerområdet, og bekræft, at Intune MDM Authority er aktivt konfigureret i din lejer.
2. iOS-enheder kan ikke tilmeldes
Hvis iOS-enhederne ikke vil registreres i administrationscentret, skyldes det begrænsninger for platformregistrering. Hvis lejeren som standard blokerer iOS-enheder, mislykkes profildownloads med fejlmeddelelsen Invalid Profile.
Løsning: Gå til Enheder, klik Tilmeld enheder, og klik Tilmeldingsbegrænsninger. Under Enhedstypebegrænsninger, Vælg Alle brugere, Vælg Ejendomme, og klik Redigere. Sørg for, at iOS er sat til Give lov til.
3. MDM-server-URL ikke fundet
Fejlen MDM-server-URL Not Found kan opstå, når en enhed forsøger at blive registreret i Microsoft Intune, men ikke kan oprette forbindelse til organisationens MDM-tjeneste.
Sådan løses det: For Apple-enheder skal du kontrollere, om Apple MDM Push-certifikatet, der er konfigureret i Intune, stadig er gyldigt. Hvis certifikatet er udløbet, skal du forny eller udskifte det. Sørg for, at enheden kan få adgang til Intune- og Apple-slutpunkter, og kontroller, om en firewall eller proxy blokerer forbindelsen.
I Microsoft Entra ID > Mobilitet (MDM og MAM) > Microsoft Intune, kontroller MDM user scope og sørg for, at den berørte bruger er inkluderet.
Bonus: Sådan fjerner du en MDM-profil fra en iPhone
Hvis du har behov for at fjerne en eksisterende MDM-profil fra din iPhone, imyPass iPassGo er et effektivt oplåsnings- og adgangskodehåndteringsværktøj. Det kan fjerne MDM fra Microsoft Intune, Google Workspace, Jamf og andre administrationssystemer. Når du har fjernet MDM-profilen, vil du kunne genvinde adgangen til enhedens funktioner uden administratorens legitimationsoplysninger.
Download imyPass iPassGo, installer det, og start det på din computer efter opsætning.
Vælg Omgå MDM værktøjet, og tilslut derefter din iPhone til computeren via USB-kabel.
Når forbindelsen er oprettet, skal du klikke Start for at starte fjernelsen af Intune MDM.
Når MDM-profilen er fjernet med succes, genstarter din enhed automatisk.
Bemærk:
Du kan også bruge denne software til at fjerne Jamf MDM profil. Men husk kun at bruge dette på enheder, du ejer, eller som du har ret til at administrere. At fjerne en MDM-profil uden organisationens samtykke kan være i strid med din arbejdsgivers retningslinjer eller lokal lovgivning.
Konklusion
Hvis du evaluerer Microsoft 365 Intune og MDM-understøttelse, er MS Intune et kompetent valg. Det leverer samlet sikkerhed og enhedsadministration i én konsol og øger produktiviteten med mindre administrativt arbejde. Hvis du samtidig har en iOS-enhed, der stadig er tilmeldt en MDM-profil, imyPass iPassGo kan hjælpe dig med at fjerne den. Dette værktøj kan omgå MDM-begrænsninger, selv hvis du ikke har administratorens legitimationsoplysninger.
Hot løsninger
-
Lås iOS op
-
iOS-tip
-
Lås Android op
-
Adgangskode tips