Recensione di Windows Intune MDM: gestisci e proteggi facilmente i dispositivi
Gestire e mettere in sicurezza numerosi dispositivi è impegnativo, soprattutto quando i dipendenti lavorano da remoto o usano i propri dispositivi personali per lavoro. Per fortuna, MDM di Microsoft Intune può aiutare gli amministratori a gestirli attraverso una dashboard centralizzata. In questo articolo analizzeremo che cosa offre Microsoft Intune. Tratteremo le sue funzionalità, il processo di registrazione, le capacità di gestione, i prezzi e le soluzioni ai problemi più comuni. Al termine di questa recensione avrai un’idea chiara se si tratti o meno della soluzione di endpoint management adatta alla tua azienda.
In questo articolo:
Parte 1: Cosa devi sapere su Intune MDM
Che cos’è Intune MDM?
Microsoft Intune è un servizio di endpoint management per la protezione e la gestione di dispositivi e app. Come soluzione Microsoft Intune MDM, può registrare, modificare, mettere in sicurezza e aggiornare i dispositivi, oltre a distribuire e proteggere le applicazioni. Soprattutto, permette all’amministratore di controllare chi e cosa può accedere alle risorse dell’organizzazione.
Perché usare Intune MDM?
Le organizzazioni utilizzano Intune per automatizzare l’amministrazione dei dispositivi e rafforzare la sicurezza dei dispositivi aziendali e personali. Invece di configurare ogni dispositivo manualmente, gli amministratori possono creare i criteri una sola volta e applicarli a gruppi di utenti o dispositivi. In altre parole, tutta la gestione, i report e il monitoraggio vengono eseguiti nel Microsoft Intune admin center basato sul web.
Parte 2: Come abilitare Intune MDM
Per abilitare MDM Intune, gli amministratori devono configurare Intune e collegarlo a Microsoft Entra ID. Questa configurazione registra correttamente i dispositivi, applica automaticamente i criteri di sicurezza e consente agli utenti di accedere alle risorse aziendali.
Accedi al Microsoft Intune admin center, espandi Intunee seleziona Device Enrollment. Seleziona Intune MDM Authority e fare clic Scegliere per confermare le modifiche.
Vai a Device enrollment, fare clic Apple enrollmente seleziona Apple MDM Push certificate. Accetta i termini, scarica il CSR e fai clic su Create your MDM push certificate.
Accedi con le credenziali del tuo ID Apple e fai clic su Create a Certificate. Carica il file CSR scaricato, conferma l’invio e scarica il certificato.
Torna al portale Intune, inserisci le credenziali del tuo ID Apple e carica il certificato scaricato. Una volta caricato, visualizza i dettagli relativi al certificato, compresa la data di scadenza.
Parte 3: Come gestire i dispositivi con Intune MDM
1. Come registrare i dispositivi in Intune MDM
Per registrare i dispositivi, gli utenti devono aggiungere il proprio account di lavoro ai dispositivi personali o unire i dispositivi di proprietà aziendale. Consulta il seguente tutorial su Intune MDM per registrare i dispositivi:
In Microsoft Azure, vai su Azure Active Directory, fare clic Mobility (MDM and MAM)e seleziona Microsoft Intune.
Modifica l’ MDM user scope e specifica quali dispositivi devono essere gestiti da Intune. Scegli Alcuni per selezionare i gruppi che possono registrare i propri dispositivi, oppure Tutto per consentire la registrazione a tutti gli utenti.
2. Intune MDM per iOS
Le organizzazioni possono registrare i dispositivi iOS in un admin center centralizzato basato sul cloud. Il processo è semplice per gli utenti finali e richiede solo l’app Intune Company Portal.
Scarica Intune Company Portal e accedi al tuo account. L’app verificherà quindi i requisiti di registrazione e avvierà il processo di configurazione di Intune MDM per iOS.
L’app mostrerà quali autorizzazioni potrà avere l’amministratore dopo la registrazione. Segui le istruzioni per registrare il dispositivo. Successivamente installerà il MDM iOS Profile sul dispositivo.
Scegli una categoria: Personal Device o Company Owned Device. Subito dopo, l’app mostrerà le app disponibili a cui puoi accedere.
3. Impostazioni MDM di Intune
Microsoft Intune può creare profili di configurazione che applicano impostazioni per gestire i dispositivi. Gli amministratori possono creare criteri e distribuirli a utenti o gruppi selezionati.
Vai a Configurazione del dispositivo, Selezionare Profilie fare clic + Crea profilo. Inserisci le informazioni necessarie e configura le impostazioni per il criterio specifico.
Dopo aver configurato tutte le impostazioni, fai clic su Creare. Navigare verso Assegnazioni per assegnare il criterio e, da lì, seleziona un gruppo a cui applicare il criterio.
Parte 4: Intune MDM vs. MAM
Quando si confronta Intune MDM vs MAM, entrambi possono proteggere i dati aziendali, ma funzionano in modo diverso. In breve, MDM o Mobile Device Management controlla il dispositivo fisico e le sue impostazioni di sistema. MAM o Mobile Application Management, invece, si concentra sulla protezione dei dati aziendali all’interno di specifiche app di lavoro.
| Caratteristiche | Gestione dei dispositivi mobili (MDM) | Mobile Application Management (MAM) |
| Ambito di controllo | Gestisce l’intero sistema operativo. | Gestisce solo le app di lavoro approvate. |
| Privacy e protezione dei dati | Gli amministratori possono vedere la posizione del dispositivo, imporre codici di sblocco e visualizzare le app installate. | Gli amministratori non possono vedere i dati delle app personali. |
| Cancellazione da remoto | Ripristino completo alle impostazioni di fabbrica | Cancellazione selettiva |
| Migliori casi d’uso | Dispositivi forniti dall’azienda. | Smartphone personali di proprietà dei dipendenti. |
Parte 5: Prezzi e licenze di Intune MDM
Quando si valutano i prezzi di Microsoft Intune MDM, Microsoft offre piani autonomi e abbonamenti inclusi in MS 365 e Enterprise Mobility + Security (EMS).
| Microsoft 365 E5 | Microsoft 365 E7 | Microsoft 365 E3 |
| $60,00 utente/mese, fatturato annualmente | $99,00 utente/mese, fatturato annualmente | $39,00 utente/mese, fatturato annualmente |
Parte 6: Risoluzione dei problemi comuni di Intune MDM
1. Dispositivi non visualizzati nel Centro di amministrazione di Intune
Se i dispositivi non compaiono nel Centro di amministrazione, potrebbe essere dovuto a un enrollment MDM non riuscito. In Microsoft Entra ID, se MDM è impostato su Nessuno, i dispositivi si uniranno a Entra ID ma non passeranno la gestione a Intune.
Come risolvere: Vai a Microsoft Entra ID, fare clic Mobility (MDM and MAM)e seleziona MicrosoftIntune. Abilita l’ambito utenti MDM e conferma che il Intune MDM Authority sia attivamente configurato nel tuo tenant.
2. Dispositivi iOS che non riescono a registrarsi
Se i dispositivi iOS non riescono a registrarsi nel Centro di amministrazione, è dovuto alle restrizioni di registrazione della piattaforma. Se il tenant blocca per impostazione predefinita i dispositivi iOS, il download dei profili non funzionerà e mostrerà l’errore Profilo non valido.
Come risolvere: Vai a Dispositivi, fare clic Registrare dispositivie fare clic Restrizioni di registrazione. Sotto Restrizioni per tipo di dispositivo, controlla Tutti gli utenti, Selezionare Proprietàe fare clic Modificare. Assicurati che iOS sia impostato su Permettere.
3. URL del server MDM non trovato
L’errore dell’URL del server MDM di Intune compare quando un dispositivo tenta di registrarsi in Intune ma non riesce a trovare il servizio MDM dell’organizzazione. Se devi rimuovere un profilo MDM esistente dal tuo iPhone, imyPass iPassGo è un potente strumento di sblocco e gestione delle password. Può rimuovere l’MDM di Microsoft Intune, Google Workspace, Jamf e altri sistemi di gestione. Dopo aver rimosso il profilo MDM, potrai riconquistare l’accesso alle funzionalità del dispositivo senza le credenziali dell’amministratore.
Scarica imyPass iPassGo, installalo e avvialo sul computer dopo la configurazione.
Scegli il Evita l'MDM strumento, quindi collega il tuo iPhone al computer tramite cavo USB.
Dopo aver stabilito una connessione, fai clic Inizio per avviare la rimozione di Intune MDM.
Dopo aver rimosso correttamente il profilo MDM, il dispositivo si riavvierà automaticamente.
Nota:
Puoi anche applicare gli stessi passaggi quando hai bisogno di rimuovere il Jamf MDM profilo.
Conclusione
Se stai valutando Microsoft 365 Intune e il supporto MDM, MS Intune è un’opzione valida. Crea una gestione unificata della sicurezza e dei dispositivi che migliora la produttività con minori oneri amministrativi. Nel frattempo, se hai un dispositivo iOS che è ancora registrato in un profilo MDM, imyPass iPassGo può aiutarti a rimuoverlo. Questo strumento può bypassare le restrizioni MDM dai dispositivi idonei senza le credenziali dell’amministratore.
Soluzioni calde
-
Sblocca iOS
-
Suggerimenti per iOS
-
Sblocca Android
-
Suggerimenti per la password