Navigointi

Microsoft Intune MDM-arvostelu: hallitse ja suojaa laitteita helposti

Useiden laitteiden hallinta ja suojaaminen on haastavaa, etenkin silloin, kun työntekijät työskentelevät etänä tai käyttävät omia laitteitaan työhön. Onneksi, Microsoft Intune MDM tarjoaa ylläpitäjille keskitetyn laitehallinnan. Tässä arvostelussa käsitellään Microsoft Intunen ominaisuuksia, käyttöönottoa, hallintaa, hinnoittelua ja yleisten ongelmien korjauksia, jotta voit arvioida, sopiiko se yrityksellesi.

Arvostele Intune MDM

Osa 1: Mitä sinun tulee tietää Intune MDM:stä

Mikä on Intune MDM?

Microsoft Intune on päätelaitteiden hallintapalvelu laitteiden ja sovellusten suojaamiseen ja hallintaan. Microsoft Intune MDM -ratkaisuna se voi rekisteröidä, muokata, suojata ja päivittää laitteita sekä jakelemaan ja suojaamaan sovelluksia. Ennen kaikkea se antaa ylläpitäjälle mahdollisuuden hallita sitä, kuka ja mikä voi käyttää organisaation resursseja.

Miksi käyttää Intune MDM:ää?

Organisaatiot käyttävät Intunea laitehallinnan automatisointiin ja yrityksen omistamien sekä henkilökohtaisten laitteiden tietoturvan vahvistamiseen. Sen sijaan, että jokainen laite määriteltäisiin käsin, ylläpitäjät voivat luoda käytännöt kerran ja ottaa ne käyttöön käyttäjä- tai laitoryhmissä. Kaikki tämä tapahtuu selainpohjaisessa Microsoft Intune -hallintakeskuksessa.

Osa 2: Kuinka ottaa Intune MDM käyttöön

MDM Intunen käyttöönottoa varten ylläpitäjien on määritettävä Intune ja liitettävä se Microsoft Entra ID:hen. Tämä määritys rekisteröi laitteet, ottaa suojauskäytännöt käyttöön automaattisesti ja antaa käyttäjille pääsyn yrityksen resursseihin.

Vaihe 1

Kirjaudu sisään Microsoft Intune -hallintakeskukseen ja siirry kohtaan Tenant administration > MDM Authority, aseta MDM authority -arvoksi Microsoft Intune, ja vahvista.

Aktivoi Intune MDM -auktoriteetti
Vaihe 2

Mene Apple enrollment, klikkaus Apple MDM Push certificate (Apple MDM -push-varmenne).ja valitse Hyväksy ehdot, lataa CSR-tiedosto ja napsauta. Kirjaudu Apple Push Certificates Portaliin Apple ID:lläsi ja lataa sitten CSR-tiedosto. Napsauta sen jälkeen Kirjaudu sisään Apple ID -tunnuksillasi ja napsauta.

Luo MDM-puskuritodistus
Vaihe 3

Create a Certificate (Luo varmenne). Lähetä ladattu CSR-tiedosto, vahvista lähetys ja lataa varmenteesi.. Palaa Intune-portaaliin, anna Apple ID -tunnuksesi ja lataa ladattu varmenne. Kun lataus on valmis, tarkastele varmenteen tietoja, mukaan lukien vanhenemispäivä.

Lataa varmenne
Vaihe 4

1. Kuinka rekisteröidä laitteita Intune MDM:ään.

Syötä tiedot uudelleen ja lataa varmenne

Osa 3: Kuinka hallita laitteita Intune MDM:llä

Laitteiden rekisteröimiseksi käyttäjien on lisättävä työtilinsä omiin laitteisiinsa tai liitettävä yrityksen omistamat laitteet. Katso alla oleva Intune MDM -ohje laitteiden rekisteröimiseksi:

Microsoft Azuren puolella siirry kohtaan

Vaihe 1

Microsoft Entra -hallintakeskuksessa siirry kohtaan Microsoft Intune. ja valitse Microsoft Intune.

Siirry Microsoft Intuneen
Vaihe 2

MDM user scope (MDM-käyttäjäalue) ja määritä, mitä laitteita Intunen tulee hallita. Valitse valitaksesi ryhmät, jotka voivat rekisteröidä laitteensa, tai Jotkin salliaksesi kaikkien käyttäjien rekisteröidä laitteensa. Kaikki 2. Intune MDM iOS-laitteille.

Valitse, kuka voi käyttää

Organisaatiot voivat rekisteröidä iOS-laitteita keskitetystä pilvipohjaisesta hallintakeskuksesta. Prosessi on helppo loppukäyttäjille ja vaatii vain Intune Company Portal -sovelluksen.

Organisaatiot voivat rekisteröidä iOS-laitteet keskitettyyn pilvipohjaiseen hallintakeskukseen. Prosessi on helppo loppukäyttäjille ja vaatii ainoastaan Intune Company Portal -sovelluksen.

Vaihe 1

ladata ja kirjaudu tilillesi. Tämän jälkeen sovellus tarkistaa rekisteröintivaatimukset ja käynnistää Intune MDM for iOS -asennusprosessin. ja kirjaudu sisään tiliisi. Sovellus tarkistaa sen jälkeen rekisteröintivaatimukset ja aloittaa iOS-käyttöönoton.

Aloita määritysprosessi
Vaihe 2

Sovellus näyttää sitten, mitä organisaatiosi voi nähdä laitteesta rekisteröinnin jälkeen ja mitä se ei näe. Seuraa ohjeita laitteen rekisteröimiseksi. Seuraavaksi se asentaa iOS MDM -profiilin Valitse luokka:.

MDM-profiilin asennus
Vaihe 3

Personal Device (Henkilökohtainen laite) Company Owned Device (Yrityksen omistama laite). tai Heti tämän jälkeen sovellus näyttää käytettävissä olevat sovellukset, joihin sinulla on pääsy.. Tämän jälkeen sovellus näyttää työssä käytettävät sovellukset, joihin sinulla on nyt pääsy.

Valitse laitteen luokka

3. Intune MDM -asetukset

Microsoft Intune voi luoda määrityskäytäntöjä, jotka ottavat käyttöön asetuksia laitteiden hallintaa varten. Ylläpitäjät voivat luoda käytäntöjä ja ottaa ne käyttöön valituilla käyttäjillä tai ryhmillä.

Vaihe 1

Suunnata Laitemääritys, valitse Profiilitja napsauta + Luo profiili. Anna tarvittavat tiedot ja määritä asetukset juuri tätä käytäntöä varten.

Määritä asetukset tiettyyn käytäntöön
Vaihe 2

Kun olet määrittänyt kaikki asetukset, napsauta Luoda. Navigoida johonkin Määritykset määrittääksesi käytännölle kohteet ja valitse sieltä ryhmä, johon käytäntöä sovelletaan.

Määritä käytäntö ryhmälle

Osa 4: Intune MDM vs. MAM

Kun vertaillaan Intunea MDM vs. MAM, molemmat voivat suojata yrityksen dataa, mutta ne toimivat eri tavoin. Lyhyesti selitettynä MDM (Mobile Device Management) hallitsee fyysistä laitetta ja sen järjestelmäasetuksia. MAM (Mobile Application Management) puolestaan keskittyy turvaamaan yrityksen tiedot tietyissä työssö käytettävissä sovelluksissa.

ominaisuudet Mobile Device Management (MDM) Mobile Application Management (MAM)
Hallinnan laajuus Hallinnoi koko käyttöjärjestelmää. Hallinnoi vain hyväksyttyjä työssö käytettäviä sovelluksia.
Yksityisyys ja tietosuoja Ylläpitäjät voivat nähdä laitteen sijainnin, pakottaa pääsykoodin käytön ja tarkastella asennettuja sovelluksia. Ylläpitäjät näkevät vain työ­sovellusten tiedot; henkilökohtaisten sovellusten tiedot pysyvät yksityisinä.
Etätyhjennys Täysi tehdasasetusten palautus Valikoiva tyhjennys
Parhaat käyttökohteet Yrityksen omistamat laitteet. Työntekijöiden omat puhelimet.

Osa 5: Intune MDM:n hinnoittelu ja lisensointi

Microsoftin MDM Intune -hinnoittelua arvioitaessa Microsoft tarjoaa erillisiä Intune-suunnitelmia sekä tilauksia, joissa Intune sisältyy osaksi MS 365- ja Enterprise Mobility + Security (EMS) -paketteja.

Itsenäiset paketit Intune Plan 1 $8,00, laskutus vuosittain
Intune Plan 2 (lisäosa) $4,00, laskutus vuosittain
Intune Suite $10,00, laskutus vuosittain
Microsoft 365- ja EMS-paketit Microsoft 365 E3 $39,00 käyttäjä/kk, laskutus vuosittain
Microsoft 365 E5 $60,00 käyttäjä/kk, laskutus vuosittain
Microsoft 365 E7 $99,00 käyttäjä/kk, laskutus vuosittain
Enterprise Mobility + Security E3 $12,00 käyttäjää/kk, laskutus vuosittain
Enterprise Mobility + Security E5 $18,00 käyttäjää/kk, laskutus vuosittain

merkintä:

Intune Plan 2 on saatavilla Intune Plan 1:n lisäosana. Microsoft 365- ja EMS-paketit sisältävät Intune-toimintoja, ja tarkat ominaisuudet riippuvat tilauksesta.

Osa 6: Yleisten Intune MDM -ongelmien vianmääritys

1. Laitteet eivät näy Intune-hallintakeskuksessa

Jos laitteet eivät näy hallintakeskuksessa, syy voi olla epäonnistunut MDM-rekisteröinti. Jos Microsoft Entra ID:ssä MDM on asetettu tilaan None, laitteet liittyvät Entra ID:hen, mutta eivät siirry Intunen hallintaan.

Korjaus: Mene Microsoft Entra ID, klikkaus Microsoft Intune.ja valitse Microsoft Intune. Ota MDM-käyttäjäalue käyttöön ja varmista, että Device enrollment on aktiivisesti määritetty vuokraajallesi.

Korjaa laite, joka ei näy hallintakeskuksessa

2. iOS-laitteiden rekisteröinti epäonnistuu

Jos iOS-laitteet eivät rekisteröidy hallintakeskukseen, syynä ovat alustan rekisteröintirajoitukset. Jos vuokraaja estää iOS-laitteet oletuksena, profiilin lataus epäonnistuu virheellä Invalid Profile.

Korjaus: Siirry kohtaan Laitteet, klikkaus Rekisteröi laitteitaja napsauta Rekisteröintirajoitukset. Alla Laitetyyppirajoitukset, valitse Kaikki käyttäjät, valitse Ominaisuudetja napsauta Muokata. Varmista, että iOS on asetettu arvoon Sallia.

Salli iOS laitetterityyppirajoituksessa

3. MDM-palvelimen URL-osoitetta ei löydy

Virhe MDM server URL Not Found voi ilmetä, kun laite yrittää rekisteröityä Microsoft Intuneen mutta ei pysty muodostamaan yhteyttä organisaation MDM-palveluun.

Korjaus: Apple-laitteiden osalta tarkista, onko Intunessa määritetty Apple MDM Push -varmenne edelleen voimassa. Jos varmenne on vanhentunut, uusi tai korvaa se. Varmista, että laite pääsee Intunen ja Applen päätepisteisiin, ja tarkista, estääkö palomuuri tai välityspalvelin yhteyden.

Sisään Microsoft Entra ID > Mobility (MDM and MAM) > Microsoft Intune, tarkista ja määritä, mitä laitteita Intunen tulee hallita. Valitse ja varmista, että kyseinen käyttäjä sisältyy siihen.

Bonuksena: Näin poistat MDM-profiilin iPhonesta

Jos sinun täytyy poistaa olemassa oleva MDM-profiili iPhonesta, imyPass iPassGo on tehokas lukituksen ja salasanojen hallinnan työkalu. Se voi poistaa MDM:n Microsoft Intunesta, Google Workspacesta, Jamfista ja muista hallintajärjestelmistä. Kun olet poistanut MDM-profiilin, saat jälleen täyden käyttöoikeuden laitteen toimintoihin ilman järjestelmänvalvojan tunnistetietoja.

Vaihe 1

Lataa imyPass iPassGo, asenna se ja käynnistä se tietokoneellasi asennuksen jälkeen.

Vaihe 2

Valitse Ohita MDM työkalu ja liitä sitten iPhone USB-kaapelilla tietokoneeseen.

Valitse MDM:n ohitustyökalu
Vaihe 3

Yhteyden muodostamisen jälkeen napsauta alkaa aloittaaksesi Intune MDM -poiston.

Poista Intune MDM
Vaihe 4

Kun MDM-profiili on poistettu onnistuneesti, laitteesi käynnistyy automaattisesti uudelleen.

Viimeistele Intune MDM:n ohitus

merkintä:

Voit käyttää tätä ohjelmistoa myös poistaa Jamf MDM. profiilin. Muista kuitenkin käyttää tätä vain laitteisiin, jotka omistat itse tai joiden hallintaan sinulla on valtuutus. MDM-profiilin poistaminen ilman organisaation suostumusta saattaa rikkoa työnantajasi käytäntöjä tai paikallista lainsäädäntöä.

Johtopäätös

Jos arvioit Microsoft 365 Intunea ja MDM-tukea, MS Intune on varteenotettava vaihtoehto. Se tarjoaa yhtenäisen tietoturvan ja laitehallinnan yhdessä konsolissa, mikä parantaa tuottavuutta pienemmällä hallinnollisella kuormalla. Jos sinulla on iOS-laite, joka on yhä rekisteröity MDM-profiiliin, imyPass iPassGo voi auttaa sen poistamisessa. Tämä työkalu voi ohittaa MDM-rajoitukset, vaikka sinulla ei olisi ylläpitäjän kirjautumistietoja.

Samuel Spenser
Samuel Spenser

Samuel on erikoistunut salasanojen tietoturvaan ja digitaaliseen yksityisyyteen. Hän on aiemmin työskennellyt kyberturvallisuuskonsulttina pienyrityksille suojaten heidän digitaalisia omaisuuseriään. Kyberturvallisuus- ja eettisen hakkeroinnin sertifikaattien ansiosta hän osaa muuttaa monimutkaiset tietoturva-aiheet helposti seurattaviksi neuvoiksi. Hän myös nauttii salasanavinkkien jakamisesta auttaakseen käyttäjiä suojaamaan tilejään entistä itsevarmemmin.

Kuumia ratkaisuja

iPassGo

iPassGo

Pyyhi eri iPhone-salasanat

Ilmainen lataus Ilmainen lataus iPassGo