סקירת MDM של Microsoft Intune: ניהול ואבטחת מכשירים בקלות
ניהול ואבטחת מספר רב של מכשירים הוא מאתגר, במיוחד כאשר עובדים עובדים מרחוק או משתמשים במכשירים האישיים שלהם לעבודה. למרבה המזל, Microsoft Intune MDM מספקת למנהלים ניהול מכשירים מרוכז. סקירה זו מכסה את תכונות Microsoft Intune, רישום מכשירים, ניהול, תמחור ופתרונות לבעיות נפוצות, כדי לעזור לך לקבוע אם היא מתאימה לעסק שלך.
במאמר זה:
חלק 1: מה שחשוב לדעת על Intune MDM
מהו Intune MDM?
Microsoft Intune היא שירות לניהול נקודות קצה (endpoint management) לאבטחה ולניהול של מכשירים ואפליקציות. כפתרון MDM של Microsoft Intune, הוא יכול לרשום, לשנות, לאבטח ולעדכן מכשירים, וכן לפרוס ולהגן על אפליקציות. החשוב ביותר הוא שהוא מאפשר למנהל לשלוט מי ומה יכולים לגשת למשאבי הארגון.
מדוע להשתמש ב-Intune MDM?
ארגונים משתמשים ב‑Intune כדי לאוטומט ניהול מכשירים ולחזק את האבטחה של מכשירי החברה והמכשירים האישיים. במקום להגדיר כל מכשיר ידנית, אדמינים יכולים ליצור מדיניות פעם אחת ולהחיל אותה על קבוצות של משתמשים או מכשירים. כל זה מתבצע במרכז הניהול המקוון Microsoft Intune admin center.
חלק 2: איך להפעיל Intune MDM
כדי להפעיל MDM Intune, על מנהלים להגדיר את Intune ולקשר אותו אל Microsoft Entra ID. תצורה זו רושמת מכשירים, מחילה באופן אוטומטי מדיניות אבטחה ומאפשרת למשתמשים לגשת למשאבי הארגון.
היכנס למרכז הניהול של Microsoft Intune, עבור אל Tenant administration > MDM Authority, הגדר את ה‑MDM authority ל‑ Microsoft Intune, ואשר.
לך ל Device enrollment, לחץ Apple enrollment, ובחר Apple MDM Push certificate. היכנס ל‑Apple Push Certificates Portal עם ה‑Apple ID שלך, ולאחר מכן העלה את קובץ ה‑CSR. לאחר מכן לחץ על Create your MDM push certificate.
היכנס עם פרטי ה-Apple ID שלך ולחץ על Create a Certificate. העלה את קובץ ה-CSR שהורדת, אשר את השליחה והורד את התעודה.
חזור לפורטל Intune, הזן את פרטי ה-Apple ID שלך והעלה את התעודה שהורדת. לאחר ההעלאה, תוכל לצפות בפרטי התעודה, כולל תאריך התפוגה.
חלק 3: איך לנהל מכשירים עם Intune MDM
1. איך לרשום מכשירים ל-Intune MDM
כדי לרשום מכשירים, משתמשים נדרשים להוסיף את חשבון העבודה שלהם למכשירים האישיים או לצרף מכשירי חברה. ראה את המדריך ל-Intune MDM להלן כדי לרשום מכשירים:
במרכז הניהול של Microsoft Entra, עבור אל Mobility (MDM and MAM) ובחר Microsoft Intune.
שנה את MDM user scope והגדר איזה מכשיר צריך להיות מנוהל על ידי Intune. בחר חלק מ‑ כדי לבחור קבוצות שיכולות לרשום את המכשירים שלהן, או את כל כדי לאפשר לכל המשתמשים.
2. Intune MDM עבור iOS
ארגונים יכולים לרשום מכשירי iOS במרכז ניהול מרוכז מבוסס ענן. התהליך פשוט עבור משתמשי הקצה ודורש רק את אפליקציית Intune Company Portal.
הורד Intune Company Portal והיכנס לחשבון שלך. לאחר מכן, האפליקציה תבדוק את דרישות הרישום ותתחיל את הגדרת הרישום ל‑iOS.
לאחר מכן האפליקציה מציגה מה הארגון שלך יכול לראות ומה אינו יכול לראות במכשיר לאחר הרישום. עקוב אחר ההוראות כדי לרשום את המכשיר. לאחר מכן היא תתקין את פרופיל ה‑iOS MDM על המכשיר.
בחר קטגוריה: Personal Device אוֹ Company Owned Device. מיד לאחר מכן האפליקציה מציגה את אפליקציות העבודה שאליהן יש לך כעת גישה.
3. הגדרות Intune MDM
Microsoft Intune יכולה ליצור פרופילי תצורה שמחילים הגדרות לניהול מכשירים. מנהלים יכולים ליצור מדיניות ולפרוס אותה למשתמשים או לקבוצות נבחרים.
פנה אל תצורת מכשיר, בחר פרופילים, ולחץ + יצירת פרופיל. הזן את המידע הנדרש והגדר את ההגדרות למדיניות הספציפית שלך.
לאחר סיום הגדרת כל ההגדרות, לחץ על לִיצוֹר. נווט אל הקצאות כדי להקצות את המדיניות, ומשם בחר קבוצה שעליה תחול המדיניות.
חלק 4: Intune MDM לעומת MAM
בעת השוואת Intune MDM לעומת MAM, שניהם יכולים להגן על נתונים ארגוניים, אך הם פועלים בצורה שונה. בקיצור, MDM או Mobile Device Management שולט במכשיר הפיזי ובהגדרות המערכת שלו. לעומת זאת, MAM או Mobile Application Management מתמקד באבטחת הנתונים הארגוניים בתוך אפליקציות עבודה מסוימות.
| מאפיינים | ניהול מכשירים ניידים (MDM) | Mobile Application Management (MAM) |
| היקף השליטה | מנהל את מערכת ההפעלה כולה. | מנהל רק אפליקציות עבודה מאושרות. |
| פרטיות והגנת נתונים | מנהלים יכולים לראות את מיקום המכשיר, לאכוף קודי גישה, ולצפות באפליקציות המותקנות. | אדמינים רואים רק נתוני אפליקציות עבודה; נתוני האפליקציות האישיות נשארים פרטיים. |
| מחיקה מרחוק | איפוס מלא להגדרות יצרן | מחיקה סלקטיבית |
| מקרי שימוש מיטביים | מכשירים שהונפקו על ידי החברה. | טלפונים אישיים בבעלות העובד. |
חלק 5: מחירים ורישוי של Intune MDM
בעת הערכת תמחור Microsoft MDM Intune, Microsoft מציעה חבילות עצמאיות ומנויים המשולבים עם MS 365 ו‑Enterprise Mobility + Security (EMS).
| תכניות עצמאיות | Intune Plan 1 | $8.00, תשלום שנתי |
| Intune Plan 2 (תוסף) | $4.00, תשלום שנתי | |
| Intune Suite | $10.00, תשלום שנתי | |
| תכניות Microsoft 365 ו‑EMS | Microsoft 365 E3 | $39.00 למשתמש/לחודש, בתשלום שנתי |
| Microsoft 365 E5 | $60.00 למשתמש/לחודש, בתשלום שנתי | |
| Microsoft 365 E7 | $99.00 למשתמש/לחודש, בתשלום שנתי | |
| Enterprise Mobility + Security E3 | $12.00 למשתמש לחודש, בתשלום שנתי | |
| Enterprise Mobility + Security E5 | $18.00 למשתמש לחודש, בתשלום שנתי |
הערה:
Intune Plan 2 זמינה כתוסף ל‑Intune Plan 1. תכניות Microsoft 365 ו‑EMS כוללות יכולות Intune, כאשר התכונות המדויקות תלויות במנוי.
חלק 6: פתרון תקלות נפוצות ב-Intune MDM
1. מכשירים שאינם מופיעים במרכז הניהול של Intune
אם מכשירים אינם מופיעים במרכז הניהול, ייתכן שהסיבה היא כשל ברישום MDM. ב‑Microsoft Entra ID, אם ה‑MDM מוגדר ל‑None, המכשירים יצטרפו ל‑Entra ID אך לא יעבירו את הניהול ל‑Intune.
פתרון: לך ל Microsoft Entra ID, לחץ Mobility (MDM and MAM), ובחר Microsoft Intune. הפעל את תחום המשתמשים של MDM ואשר ש‑ Intune MDM Authority מוגדר ומופעל באופן פעיל בדייר שלך.
2. כשל רישום של מכשירי iOS
אם מכשירי iOS אינם נרשמים במרכז הניהול, הדבר נובע ממגבלות רישום פלטפורמה. אם ה‑tenant חוסם מכשירי iOS כברירת מחדל, הורדות פרופיל ייכשלו עם שגיאת Invalid Profile.
פתרון: נווט אל מכשירים, לחץ רישום מכשירים, ולחץ מגבלות רישום. תַחַת מגבלות סוג מכשיר, בחר כל המשתמשים, בחר נכסים, ולחץ לַעֲרוֹך. ודא ש‑iOS מוגדר ל‑ להתיר.
3. כתובת URL של שרת MDM לא נמצאה
שגיאת MDM server URL Not Found עשויה להופיע כאשר מכשיר מנסה להירשם ל‑Microsoft Intune אך אינו מצליח להתחבר לשירות ה‑MDM של הארגון.
כדי לתקן: במכשירי Apple, בדוק אם אישור ה‑Apple MDM Push שמוגדר ב‑Intune עדיין בתוקף. אם האישור פג תוקף, חדש או החלף אותו. ודא שהמכשיר יכול לגשת ל‑Intune ולנקודות הקצה של Apple, ובדוק אם חומת אש או פרוקסי חוסמים את החיבור.
ב Microsoft Entra ID > Mobility (MDM and MAM) > Microsoft Intune, בדוק את ה‑ MDM user scope ודא שהמשתמש המושפע כלול.
בונוס: איך להסיר פרופיל MDM מ‑iPhone
אם עליך להסיר פרופיל MDM קיים מה‑iPhone שלך, imyPass iPassGo הוא כלי חזק לנעילה ולניהול סיסמאות. הוא יכול להסיר MDM מ‑Microsoft Intune, Google Workspace, Jamf וממערכות ניהול נוספות. לאחר הסרת פרופיל ה‑MDM, תוכל להשיב את הגישה לתכונות המכשיר שלך ללא אישורי המנהל.
הורד את imyPass iPassGo, התקן אותו והפעל אותו במחשב לאחר ההתקנה.
בחר את עוקף את MDM הכלי, ולאחר מכן חבר את ה‑iPhone שלך למחשב באמצעות כבל USB.
לאחר יצירת החיבור, לחץ הַתחָלָה כדי להתחיל בהסרת ה‑Intune MDM.
לאחר הסרה מוצלחת של פרופיל ה‑MDM, המכשיר יופעל מחדש אוטומטית.
הערה:
ניתן גם להשתמש בתוכנה זו כדי להסיר את Jamf MDM פרופיל. אבל זכור להשתמש בכך רק במכשירים שאתה הבעלים שלהם או שאתה מורשה לנהל. הסרת פרופיל MDM ללא הסכמת הארגון עשויה להפר את מדיניות המעסיק שלך או את החוק המקומי.
סיכום
אם אתה בוחן את Microsoft 365 Intune ותמיכת MDM, MS Intune היא אפשרות יעילה. היא מספקת אבטחה מאוחדת וניהול מכשירים בקונסולה אחת, ומשפרת את הפרודוקטיביות עם פחות עומס אדמיניסטרטיבי. בינתיים, אם יש לך מכשיר iOS שעדיין רשום בפרופיל MDM, imyPass iPassGo יכול לעזור לך להסיר אותו. כלי זה יכול לעקוף מגבלות MDM גם אם אין לך את פרטי הגישה של המנהל.
פתרונות חמים
-
בטל את הנעילה של iOS
-
טיפים ל-iOS
-
בטל את הנעילה של אנדרואיד
-
טיפים לסיסמאות