Navigasi

Ulasan Microsoft Intune MDM: Kelola dan Amankan Perangkat dengan Mudah

Mengelola dan mengamankan banyak perangkat itu menantang, terutama ketika karyawan bekerja dari jarak jauh atau menggunakan perangkat pribadi mereka untuk bekerja. Untungnya, Microsoft Intune MDM memberikan administrator pengelolaan perangkat terpusat. Ulasan ini membahas fitur, pendaftaran, pengelolaan, harga, dan solusi untuk masalah umum Microsoft Intune, membantu Anda menentukan apakah solusi ini tepat untuk bisnis Anda.

Tinjau Intune MDM

Bagian 1: Hal-Hal yang Perlu Anda Ketahui tentang Intune MDM

Apa itu Intune MDM?

Microsoft Intune adalah layanan manajemen endpoint untuk mengamankan dan mengelola perangkat serta aplikasi. Sebagai solusi Microsoft Intune MDM, layanan ini dapat mendaftarkan (enroll), memodifikasi, mengamankan, dan memperbarui perangkat, serta melakukan penyebaran dan perlindungan aplikasi. Yang terpenting, layanan ini memungkinkan admin mengontrol siapa dan apa saja yang dapat mengakses sumber daya organisasi.

Mengapa Menggunakan Intune MDM?

Organisasi menggunakan Intune untuk mengotomatiskan administrasi perangkat dan memperkuat keamanan perangkat milik perusahaan maupun pribadi. Alih-alih mengonfigurasi setiap perangkat secara manual, admin dapat membuat kebijakan sekali lalu menerapkannya ke grup pengguna atau perangkat. Semua ini dilakukan di pusat admin Microsoft Intune berbasis web.

Bagian 2: Cara Mengaktifkan Intune MDM

Untuk mengaktifkan MDM Intune, administrator harus mengonfigurasi Intune dan menautkannya ke Microsoft Entra ID. Konfigurasi ini mendaftarkan perangkat, secara otomatis menerapkan kebijakan keamanan, dan memungkinkan pengguna mengakses sumber daya perusahaan.

Langkah 1

Masuk ke pusat admin Microsoft Intune, buka Tenant administration > MDM Authority, atur otoritas MDM ke Microsoft Intune, dan konfirmasi.

Aktifkan Otoritas Intune MDM
Langkah 2

Pergi ke Device enrollment, klik Apple enrollment, dan pilih Apple MDM Push certificate. Masuk ke Apple Push Certificates Portal dengan Apple ID Anda, lalu unggah file CSR. Setelah itu, klik Create your MDM push certificate.

Buat Sertifikat Push MDM
Langkah 3

Masuk dengan kredensial Apple ID Anda dan klik Create a Certificate. Unggah file CSR yang telah diunduh, konfirmasikan pengiriman, dan unduh sertifikat Anda.

Unduh Sertifikat
Langkah 4

Kembali ke portal Intune, masukkan kredensial Apple ID Anda, dan unggah sertifikat yang telah diunduh. Setelah diunggah, lihat detail terkait sertifikat tersebut, termasuk tanggal kedaluwarsa.

Masukkan Kembali Info dan Unggah Sertifikat

Bagian 3: Cara Mengelola Perangkat dengan Intune MDM

1. Cara Mendaftarkan Perangkat ke Intune MDM

Untuk mendaftarkan perangkat, pengguna diminta menambahkan akun kerja mereka ke perangkat pribadi atau menggabungkan (join) perangkat milik perusahaan. Lihat tutorial Intune MDM di bawah ini untuk mendaftarkan perangkat:

Langkah 1

Di pusat admin Microsoft Entra, buka Mobility (MDM and MAM) dan pilih Microsoft Intune.

Akses Microsoft Intune
Langkah 2

Ubah MDM user scope dan tentukan perangkat mana yang harus dikelola oleh Intune. Pilih Beberapa untuk memilih Grup yang dapat mendaftarkan perangkat mereka, atau Semua untuk mengizinkan semua pengguna.

Pilih Siapa yang Dapat Mengakses

2. Intune MDM untuk iOS

Organisasi dapat mendaftarkan perangkat iOS di pusat admin berbasis cloud yang terpusat. Prosesnya mudah bagi pengguna akhir dan hanya memerlukan aplikasi Intune Company Portal.

Langkah 1

Unduh Intune Company Portal dan masuk ke akun Anda. Lalu, aplikasi akan memeriksa persyaratan pendaftaran dan memulai proses penyiapan pendaftaran iOS.

Mulai Proses Penyiapan
Langkah 2

Kemudian aplikasi akan menampilkan apa saja yang dapat dan tidak dapat dilihat organisasi Anda pada perangkat setelah didaftarkan. Ikuti instruksi untuk mendaftarkan perangkat. Berikutnya, aplikasi akan memasang Profil iOS MDM pada perangkat.

Instalasi Profil MDM
Langkah 3

Pilih kategori: Perangkat Pribadi atau Perangkat Milik Perusahaan. Sesaat setelah itu, aplikasi akan menampilkan aplikasi kerja yang sekarang dapat Anda akses.

Pilih Kategori Perangkat

3. Pengaturan Intune MDM

Microsoft Intune dapat membuat profil konfigurasi yang menerapkan pengaturan untuk mengelola perangkat. Administrator dapat membuat kebijakan dan menerapkannya ke pengguna atau grup yang dipilih.

Langkah 1

Menuju ke Konfigurasi Perangkat, Pilih Profil, dan klik + Buat Profil. Masukkan informasi yang diperlukan dan konfigurasikan pengaturan untuk kebijakan spesifik Anda.

Konfigurasikan Pengaturan ke Kebijakan Tertentu
Langkah 2

Setelah mengonfigurasi semua pengaturan, klik Membuat. Navigasi ke Penugasan untuk menetapkan kebijakan, lalu dari sana pilih grup untuk menerapkan kebijakan tersebut.

Tetapkan Kebijakan ke Grup

Bagian 4: Perbandingan Intune MDM vs. MAM

Saat membandingkan Intune MDM vs MAM, keduanya dapat melindungi data perusahaan, tetapi cara kerjanya berbeda. Secara singkat, MDM atau Mobile Device Management mengontrol perangkat fisik dan pengaturan sistemnya. Di sisi lain, MAM atau Mobile Application Management berfokus pada pengamanan data perusahaan di dalam aplikasi kerja tertentu.

Fitur Mobile Device Management (MDM) Mobile Application Management (MAM)
Ruang Lingkup Kontrol Mengelola seluruh sistem operasi (OS). Hanya mengelola aplikasi kerja yang disetujui.
Privasi & Perlindungan Data Admin dapat melihat lokasi perangkat, memaksa penggunaan kata sandi, dan melihat aplikasi yang terpasang. Administrator hanya dapat melihat data aplikasi kerja; data aplikasi pribadi tetap pribadi.
Penghapusan Jarak Jauh Reset pabrik penuh Penghapusan selektif
Kasus Penggunaan Terbaik Perangkat milik perusahaan. Ponsel pribadi milik karyawan.

Bagian 5: Harga & Lisensi Intune MDM

Saat menilai harga Microsoft MDM Intune, Microsoft menawarkan paket mandiri dan langganan yang dibundel dengan MS 365 dan Enterprise Mobility + Security (EMS).

Paket Mandiri Intune Plan 1 $8,00, dibayar tahunan
Intune Plan 2 (Add-on) $4,00, dibayar tahunan
Intune Suite $10,00, dibayar tahunan
Paket Microsoft 365 & EMS Microsoft 365 E3 $39,00 per pengguna/bulan, dibayar tahunan
Microsoft 365 E5 $60,00 per pengguna/bulan, dibayar tahunan
Microsoft 365 E7 $99,00 per pengguna/bulan, dibayar tahunan
Enterprise Mobility + Security E3 $12,00 per pengguna/bulan, dibayar tahunan
Enterprise Mobility + Security E5 $18,00 per pengguna/bulan, dibayar tahunan

Catatan:

Intune Plan 2 tersedia sebagai add-on untuk Intune Plan 1. Paket Microsoft 365 dan EMS menyertakan kemampuan Intune, dengan fitur yang tepat tergantung pada langganannya.

Bagian 6: Mengatasi Masalah Umum pada Intune MDM

1. Perangkat Tidak Muncul di Pusat Admin Intune

Jika perangkat tidak muncul di pusat admin, kemungkinan karena pendaftaran MDM yang gagal. Di Microsoft Entra ID, jika MDM disetel ke None, perangkat akan bergabung ke Entra ID tetapi tidak meneruskan pengelolaan ke Intune.

Cara Memperbaiki: Pergi ke Microsoft Entra ID, klik Mobility (MDM and MAM), dan pilih Microsoft Intune. Aktifkan cakupan pengguna MDM dan pastikan bahwa Intune MDM Authority telah aktif dikonfigurasi di penyewa (tenant) Anda.

Perbaiki Perangkat yang Tidak Muncul di Pusat Admin

2. Perangkat iOS Gagal Terdaftar

Jika perangkat iOS tidak dapat didaftarkan di pusat admin, biasanya karena pembatasan pendaftaran platform. Jika tenant memblokir perangkat iOS secara default, unduhan profil akan gagal dengan galat Invalid Profile.

Cara Memperbaiki: Buka Perangkat, klik Daftarkan perangkat, dan klik Pembatasan pendaftaran. Di bawah Pembatasan Jenis Perangkat, Pilih Semua pengguna, Pilih Properti, dan klik Sunting. Pastikan iOS disetel ke Mengizinkan.

Izinkan iOS dalam Pembatasan Jenis Perangkat

3. URL server MDM Tidak Ditemukan

Galat MDM server URL Not Found dapat terjadi ketika perangkat mencoba mendaftar ke Microsoft Intune tetapi tidak dapat terhubung ke layanan MDM organisasi.

Solusi: Untuk perangkat Apple, periksa apakah sertifikat Apple MDM Push yang dikonfigurasi di Intune masih valid. Jika sertifikat sudah kedaluwarsa, perbarui atau ganti. Pastikan perangkat dapat mengakses endpoint Intune dan Apple, serta periksa apakah ada firewall atau proxy yang memblokir koneksi.

Di dalam Microsoft Entra ID > Mobility (MDM and MAM) > Microsoft Intune, periksa MDM user scope dan pastikan pengguna yang terdampak sudah termasuk.

Bonus: Cara Menghapus Profil MDM dari iPhone

Jika Anda perlu menghapus profil MDM yang sudah ada dari iPhone Anda, imyPass iPassGo adalah alat pembuka kunci dan manajemen kata sandi yang kuat. Ini dapat menghapus MDM dari Microsoft Intune, Google Workspace, Jamf, dan sistem manajemen lainnya. Setelah menghapus profil MDM, Anda akan dapat kembali mengakses fitur perangkat tanpa kredensial administrator.

Langkah 1

Unduh imyPass iPassGo, instal, lalu jalankan di komputer Anda setelah proses penyiapan.

Langkah 2

Memilih Lewati MDM alat tersebut, lalu hubungkan iPhone Anda ke komputer melalui kabel USB.

Pilih Alat Bypass MDM
Langkah 3

Setelah koneksi terjalin, klik Awal untuk mulai menghapus Intune MDM.

Hapus Intune MDM
Langkah 4

Setelah profil MDM berhasil dihapus, perangkat Anda akan dimulai ulang secara otomatis.

Selesaikan Bypass Intune MDM

Catatan:

Anda juga dapat menggunakan perangkat lunak ini untuk menghapus Jamf MDM profil. Namun perlu diingat, gunakan ini hanya pada perangkat yang Anda miliki atau yang Anda berwenang untuk kelola. Menghapus profil MDM tanpa persetujuan organisasi dapat melanggar kebijakan pemberi kerja atau hukum setempat.

Kesimpulan

Jika Anda sedang mengevaluasi Microsoft 365 Intune dan dukungan MDM, MS Intune adalah opsi yang mumpuni. Solusi ini menyediakan keamanan dan pengelolaan perangkat terpadu dalam satu konsol, meningkatkan produktivitas dengan beban administrasi yang lebih rendah. Sementara itu, jika Anda memiliki perangkat iOS yang masih terdaftar dalam profil MDM, imyPass iPassGo dapat membantu Anda menghapusnya. Alat ini dapat melewati pembatasan MDM bahkan jika Anda tidak memiliki kredensial administrator.

Samuel Spenser
Samuel Spenser

Samuel mengkhususkan diri dalam keamanan kata sandi dan privasi digital. Ia pernah bekerja sebagai konsultan keamanan siber untuk usaha kecil guna melindungi aset digital. Dengan sertifikasi dalam Keamanan Siber dan Peretasan Etis, ia mengubah topik-topik keamanan yang rumit menjadi saran yang mudah diikuti. Ia juga senang berbagi tips kata sandi untuk membantu pengguna melindungi akun mereka dengan lebih percaya diri.

Solusi Panas

iPassGo

iPassGo

Hapus Berbagai Kode Sandi iPhone

Download Gratis Download Gratis iPassGo