Ulasan Microsoft Intune MDM: Kelola dan Amankan Perangkat dengan Mudah
Mengelola dan mengamankan banyak perangkat itu menantang, terutama ketika karyawan bekerja dari jarak jauh atau menggunakan perangkat pribadi mereka untuk bekerja. Untungnya, Microsoft Intune MDM memberikan administrator pengelolaan perangkat terpusat. Ulasan ini membahas fitur, pendaftaran, pengelolaan, harga, dan solusi untuk masalah umum Microsoft Intune, membantu Anda menentukan apakah solusi ini tepat untuk bisnis Anda.
Dalam artikel ini:
- Bagian 1: Hal-Hal yang Perlu Anda Ketahui tentang Intune MDM
- Bagian 2: Cara Mengaktifkan Intune MDM
- Bagian 3: Cara Mengelola Perangkat dengan Intune MDM
- Bagian 4: Perbandingan Intune MDM vs. MAM
- Bagian 5: Harga & Lisensi Intune MDM
- Bagian 6: Mengatasi Masalah Umum pada Intune MDM
- Bonus: Cara Menghapus Profil MDM dari iPhone
Bagian 1: Hal-Hal yang Perlu Anda Ketahui tentang Intune MDM
Apa itu Intune MDM?
Microsoft Intune adalah layanan manajemen endpoint untuk mengamankan dan mengelola perangkat serta aplikasi. Sebagai solusi Microsoft Intune MDM, layanan ini dapat mendaftarkan (enroll), memodifikasi, mengamankan, dan memperbarui perangkat, serta melakukan penyebaran dan perlindungan aplikasi. Yang terpenting, layanan ini memungkinkan admin mengontrol siapa dan apa saja yang dapat mengakses sumber daya organisasi.
Mengapa Menggunakan Intune MDM?
Organisasi menggunakan Intune untuk mengotomatiskan administrasi perangkat dan memperkuat keamanan perangkat milik perusahaan maupun pribadi. Alih-alih mengonfigurasi setiap perangkat secara manual, admin dapat membuat kebijakan sekali lalu menerapkannya ke grup pengguna atau perangkat. Semua ini dilakukan di pusat admin Microsoft Intune berbasis web.
Bagian 2: Cara Mengaktifkan Intune MDM
Untuk mengaktifkan MDM Intune, administrator harus mengonfigurasi Intune dan menautkannya ke Microsoft Entra ID. Konfigurasi ini mendaftarkan perangkat, secara otomatis menerapkan kebijakan keamanan, dan memungkinkan pengguna mengakses sumber daya perusahaan.
Masuk ke pusat admin Microsoft Intune, buka Tenant administration > MDM Authority, atur otoritas MDM ke Microsoft Intune, dan konfirmasi.
Pergi ke Device enrollment, klik Apple enrollment, dan pilih Apple MDM Push certificate. Masuk ke Apple Push Certificates Portal dengan Apple ID Anda, lalu unggah file CSR. Setelah itu, klik Create your MDM push certificate.
Masuk dengan kredensial Apple ID Anda dan klik Create a Certificate. Unggah file CSR yang telah diunduh, konfirmasikan pengiriman, dan unduh sertifikat Anda.
Kembali ke portal Intune, masukkan kredensial Apple ID Anda, dan unggah sertifikat yang telah diunduh. Setelah diunggah, lihat detail terkait sertifikat tersebut, termasuk tanggal kedaluwarsa.
Bagian 3: Cara Mengelola Perangkat dengan Intune MDM
1. Cara Mendaftarkan Perangkat ke Intune MDM
Untuk mendaftarkan perangkat, pengguna diminta menambahkan akun kerja mereka ke perangkat pribadi atau menggabungkan (join) perangkat milik perusahaan. Lihat tutorial Intune MDM di bawah ini untuk mendaftarkan perangkat:
Di pusat admin Microsoft Entra, buka Mobility (MDM and MAM) dan pilih Microsoft Intune.
Ubah MDM user scope dan tentukan perangkat mana yang harus dikelola oleh Intune. Pilih Beberapa untuk memilih Grup yang dapat mendaftarkan perangkat mereka, atau Semua untuk mengizinkan semua pengguna.
2. Intune MDM untuk iOS
Organisasi dapat mendaftarkan perangkat iOS di pusat admin berbasis cloud yang terpusat. Prosesnya mudah bagi pengguna akhir dan hanya memerlukan aplikasi Intune Company Portal.
Unduh Intune Company Portal dan masuk ke akun Anda. Lalu, aplikasi akan memeriksa persyaratan pendaftaran dan memulai proses penyiapan pendaftaran iOS.
Kemudian aplikasi akan menampilkan apa saja yang dapat dan tidak dapat dilihat organisasi Anda pada perangkat setelah didaftarkan. Ikuti instruksi untuk mendaftarkan perangkat. Berikutnya, aplikasi akan memasang Profil iOS MDM pada perangkat.
Pilih kategori: Perangkat Pribadi atau Perangkat Milik Perusahaan. Sesaat setelah itu, aplikasi akan menampilkan aplikasi kerja yang sekarang dapat Anda akses.
3. Pengaturan Intune MDM
Microsoft Intune dapat membuat profil konfigurasi yang menerapkan pengaturan untuk mengelola perangkat. Administrator dapat membuat kebijakan dan menerapkannya ke pengguna atau grup yang dipilih.
Menuju ke Konfigurasi Perangkat, Pilih Profil, dan klik + Buat Profil. Masukkan informasi yang diperlukan dan konfigurasikan pengaturan untuk kebijakan spesifik Anda.
Setelah mengonfigurasi semua pengaturan, klik Membuat. Navigasi ke Penugasan untuk menetapkan kebijakan, lalu dari sana pilih grup untuk menerapkan kebijakan tersebut.
Bagian 4: Perbandingan Intune MDM vs. MAM
Saat membandingkan Intune MDM vs MAM, keduanya dapat melindungi data perusahaan, tetapi cara kerjanya berbeda. Secara singkat, MDM atau Mobile Device Management mengontrol perangkat fisik dan pengaturan sistemnya. Di sisi lain, MAM atau Mobile Application Management berfokus pada pengamanan data perusahaan di dalam aplikasi kerja tertentu.
| Fitur | Mobile Device Management (MDM) | Mobile Application Management (MAM) |
| Ruang Lingkup Kontrol | Mengelola seluruh sistem operasi (OS). | Hanya mengelola aplikasi kerja yang disetujui. |
| Privasi & Perlindungan Data | Admin dapat melihat lokasi perangkat, memaksa penggunaan kata sandi, dan melihat aplikasi yang terpasang. | Administrator hanya dapat melihat data aplikasi kerja; data aplikasi pribadi tetap pribadi. |
| Penghapusan Jarak Jauh | Reset pabrik penuh | Penghapusan selektif |
| Kasus Penggunaan Terbaik | Perangkat milik perusahaan. | Ponsel pribadi milik karyawan. |
Bagian 5: Harga & Lisensi Intune MDM
Saat menilai harga Microsoft MDM Intune, Microsoft menawarkan paket mandiri dan langganan yang dibundel dengan MS 365 dan Enterprise Mobility + Security (EMS).
| Paket Mandiri | Intune Plan 1 | $8,00, dibayar tahunan |
| Intune Plan 2 (Add-on) | $4,00, dibayar tahunan | |
| Intune Suite | $10,00, dibayar tahunan | |
| Paket Microsoft 365 & EMS | Microsoft 365 E3 | $39,00 per pengguna/bulan, dibayar tahunan |
| Microsoft 365 E5 | $60,00 per pengguna/bulan, dibayar tahunan | |
| Microsoft 365 E7 | $99,00 per pengguna/bulan, dibayar tahunan | |
| Enterprise Mobility + Security E3 | $12,00 per pengguna/bulan, dibayar tahunan | |
| Enterprise Mobility + Security E5 | $18,00 per pengguna/bulan, dibayar tahunan |
Catatan:
Intune Plan 2 tersedia sebagai add-on untuk Intune Plan 1. Paket Microsoft 365 dan EMS menyertakan kemampuan Intune, dengan fitur yang tepat tergantung pada langganannya.
Bagian 6: Mengatasi Masalah Umum pada Intune MDM
1. Perangkat Tidak Muncul di Pusat Admin Intune
Jika perangkat tidak muncul di pusat admin, kemungkinan karena pendaftaran MDM yang gagal. Di Microsoft Entra ID, jika MDM disetel ke None, perangkat akan bergabung ke Entra ID tetapi tidak meneruskan pengelolaan ke Intune.
Cara Memperbaiki: Pergi ke Microsoft Entra ID, klik Mobility (MDM and MAM), dan pilih Microsoft Intune. Aktifkan cakupan pengguna MDM dan pastikan bahwa Intune MDM Authority telah aktif dikonfigurasi di penyewa (tenant) Anda.
2. Perangkat iOS Gagal Terdaftar
Jika perangkat iOS tidak dapat didaftarkan di pusat admin, biasanya karena pembatasan pendaftaran platform. Jika tenant memblokir perangkat iOS secara default, unduhan profil akan gagal dengan galat Invalid Profile.
Cara Memperbaiki: Buka Perangkat, klik Daftarkan perangkat, dan klik Pembatasan pendaftaran. Di bawah Pembatasan Jenis Perangkat, Pilih Semua pengguna, Pilih Properti, dan klik Sunting. Pastikan iOS disetel ke Mengizinkan.
3. URL server MDM Tidak Ditemukan
Galat MDM server URL Not Found dapat terjadi ketika perangkat mencoba mendaftar ke Microsoft Intune tetapi tidak dapat terhubung ke layanan MDM organisasi.
Solusi: Untuk perangkat Apple, periksa apakah sertifikat Apple MDM Push yang dikonfigurasi di Intune masih valid. Jika sertifikat sudah kedaluwarsa, perbarui atau ganti. Pastikan perangkat dapat mengakses endpoint Intune dan Apple, serta periksa apakah ada firewall atau proxy yang memblokir koneksi.
Di dalam Microsoft Entra ID > Mobility (MDM and MAM) > Microsoft Intune, periksa MDM user scope dan pastikan pengguna yang terdampak sudah termasuk.
Bonus: Cara Menghapus Profil MDM dari iPhone
Jika Anda perlu menghapus profil MDM yang sudah ada dari iPhone Anda, imyPass iPassGo adalah alat pembuka kunci dan manajemen kata sandi yang kuat. Ini dapat menghapus MDM dari Microsoft Intune, Google Workspace, Jamf, dan sistem manajemen lainnya. Setelah menghapus profil MDM, Anda akan dapat kembali mengakses fitur perangkat tanpa kredensial administrator.
Unduh imyPass iPassGo, instal, lalu jalankan di komputer Anda setelah proses penyiapan.
Memilih Lewati MDM alat tersebut, lalu hubungkan iPhone Anda ke komputer melalui kabel USB.
Setelah koneksi terjalin, klik Awal untuk mulai menghapus Intune MDM.
Setelah profil MDM berhasil dihapus, perangkat Anda akan dimulai ulang secara otomatis.
Catatan:
Anda juga dapat menggunakan perangkat lunak ini untuk menghapus Jamf MDM profil. Namun perlu diingat, gunakan ini hanya pada perangkat yang Anda miliki atau yang Anda berwenang untuk kelola. Menghapus profil MDM tanpa persetujuan organisasi dapat melanggar kebijakan pemberi kerja atau hukum setempat.
Kesimpulan
Jika Anda sedang mengevaluasi Microsoft 365 Intune dan dukungan MDM, MS Intune adalah opsi yang mumpuni. Solusi ini menyediakan keamanan dan pengelolaan perangkat terpadu dalam satu konsol, meningkatkan produktivitas dengan beban administrasi yang lebih rendah. Sementara itu, jika Anda memiliki perangkat iOS yang masih terdaftar dalam profil MDM, imyPass iPassGo dapat membantu Anda menghapusnya. Alat ini dapat melewati pembatasan MDM bahkan jika Anda tidak memiliki kredensial administrator.
Solusi Panas
-
Buka kunci iOS
-
Kiat iOS
-
Buka kunci Android
-
Kiat Kata Sandi