Navigazione

Recensione di Windows Intune MDM: gestisci e proteggi facilmente i dispositivi

Gestire e mettere in sicurezza numerosi dispositivi è impegnativo, soprattutto quando i dipendenti lavorano da remoto o usano i propri dispositivi personali per lavoro. Per fortuna, MDM di Microsoft Intune può aiutare gli amministratori a gestirli attraverso una dashboard centralizzata. In questo articolo analizzeremo che cosa offre Microsoft Intune. Tratteremo le sue funzionalità, il processo di registrazione, le capacità di gestione, i prezzi e le soluzioni ai problemi più comuni. Al termine di questa recensione avrai un’idea chiara se si tratti o meno della soluzione di endpoint management adatta alla tua azienda.

Esaminare la soluzione MDM di Intune

Parte 1: Cosa devi sapere su Intune MDM

Che cos’è Intune MDM?

Microsoft Intune è un servizio di endpoint management per la protezione e la gestione di dispositivi e app. Come soluzione Microsoft Intune MDM, può registrare, modificare, mettere in sicurezza e aggiornare i dispositivi, oltre a distribuire e proteggere le applicazioni. Soprattutto, permette all’amministratore di controllare chi e cosa può accedere alle risorse dell’organizzazione.

Perché usare Intune MDM?

Le organizzazioni utilizzano Intune per automatizzare l’amministrazione dei dispositivi e rafforzare la sicurezza dei dispositivi aziendali e personali. Invece di configurare ogni dispositivo manualmente, gli amministratori possono creare i criteri una sola volta e applicarli a gruppi di utenti o dispositivi. In altre parole, tutta la gestione, i report e il monitoraggio vengono eseguiti nel Microsoft Intune admin center basato sul web.

Parte 2: Come abilitare Intune MDM

Per abilitare MDM Intune, gli amministratori devono configurare Intune e collegarlo a Microsoft Entra ID. Questa configurazione registra correttamente i dispositivi, applica automaticamente i criteri di sicurezza e consente agli utenti di accedere alle risorse aziendali.

Passo 1

Accedi al Microsoft Intune admin center, espandi Intunee seleziona Device Enrollment. Seleziona Intune MDM Authority e fare clic Scegliere per confermare le modifiche.

Attiva l’autorità MDM di Intune
Passo 2

Vai a Device enrollment, fare clic Apple enrollmente seleziona Apple MDM Push certificate. Accetta i termini, scarica il CSR e fai clic su Create your MDM push certificate.

Crea certificato push MDM
Passaggio 3

Accedi con le credenziali del tuo ID Apple e fai clic su Create a Certificate. Carica il file CSR scaricato, conferma l’invio e scarica il certificato.

Scarica certificato
Passaggio 4

Torna al portale Intune, inserisci le credenziali del tuo ID Apple e carica il certificato scaricato. Una volta caricato, visualizza i dettagli relativi al certificato, compresa la data di scadenza.

Reinserisci le informazioni e carica il certificato

Parte 3: Come gestire i dispositivi con Intune MDM

1. Come registrare i dispositivi in Intune MDM

Per registrare i dispositivi, gli utenti devono aggiungere il proprio account di lavoro ai dispositivi personali o unire i dispositivi di proprietà aziendale. Consulta il seguente tutorial su Intune MDM per registrare i dispositivi:

Passo 1

In Microsoft Azure, vai su Azure Active Directory, fare clic Mobility (MDM and MAM)e seleziona Microsoft Intune.

Accedi a Microsoft Intune
Passo 2

Modifica l’ MDM user scope e specifica quali dispositivi devono essere gestiti da Intune. Scegli Alcuni per selezionare i gruppi che possono registrare i propri dispositivi, oppure Tutto per consentire la registrazione a tutti gli utenti.

Scegli chi può accedere

2. Intune MDM per iOS

Le organizzazioni possono registrare i dispositivi iOS in un admin center centralizzato basato sul cloud. Il processo è semplice per gli utenti finali e richiede solo l’app Intune Company Portal.

Passo 1

Scarica Intune Company Portal e accedi al tuo account. L’app verificherà quindi i requisiti di registrazione e avvierà il processo di configurazione di Intune MDM per iOS.

Avvia il processo di configurazione
Passo 2

L’app mostrerà quali autorizzazioni potrà avere l’amministratore dopo la registrazione. Segui le istruzioni per registrare il dispositivo. Successivamente installerà il MDM iOS Profile sul dispositivo.

Installazione del profilo MDM
Passaggio 3

Scegli una categoria: Personal Device o Company Owned Device. Subito dopo, l’app mostrerà le app disponibili a cui puoi accedere.

Scegli la categoria del dispositivo

3. Impostazioni MDM di Intune

Microsoft Intune può creare profili di configurazione che applicano impostazioni per gestire i dispositivi. Gli amministratori possono creare criteri e distribuirli a utenti o gruppi selezionati.

Passo 1

Vai a Configurazione del dispositivo, Selezionare Profilie fare clic + Crea profilo. Inserisci le informazioni necessarie e configura le impostazioni per il criterio specifico.

Configura le impostazioni per uno specifico criterio
Passo 2

Dopo aver configurato tutte le impostazioni, fai clic su Creare. Navigare verso Assegnazioni per assegnare il criterio e, da lì, seleziona un gruppo a cui applicare il criterio.

Assegna il criterio al gruppo

Parte 4: Intune MDM vs. MAM

Quando si confronta Intune MDM vs MAM, entrambi possono proteggere i dati aziendali, ma funzionano in modo diverso. In breve, MDM o Mobile Device Management controlla il dispositivo fisico e le sue impostazioni di sistema. MAM o Mobile Application Management, invece, si concentra sulla protezione dei dati aziendali all’interno di specifiche app di lavoro.

Caratteristiche Gestione dei dispositivi mobili (MDM) Mobile Application Management (MAM)
Ambito di controllo Gestisce l’intero sistema operativo. Gestisce solo le app di lavoro approvate.
Privacy e protezione dei dati Gli amministratori possono vedere la posizione del dispositivo, imporre codici di sblocco e visualizzare le app installate. Gli amministratori non possono vedere i dati delle app personali.
Cancellazione da remoto Ripristino completo alle impostazioni di fabbrica Cancellazione selettiva
Migliori casi d’uso Dispositivi forniti dall’azienda. Smartphone personali di proprietà dei dipendenti.

Parte 5: Prezzi e licenze di Intune MDM

Quando si valutano i prezzi di Microsoft Intune MDM, Microsoft offre piani autonomi e abbonamenti inclusi in MS 365 e Enterprise Mobility + Security (EMS).

Microsoft 365 E5 Microsoft 365 E7 Microsoft 365 E3
$60,00 utente/mese, fatturato annualmente $99,00 utente/mese, fatturato annualmente $39,00 utente/mese, fatturato annualmente

Parte 6: Risoluzione dei problemi comuni di Intune MDM

1. Dispositivi non visualizzati nel Centro di amministrazione di Intune

Se i dispositivi non compaiono nel Centro di amministrazione, potrebbe essere dovuto a un enrollment MDM non riuscito. In Microsoft Entra ID, se MDM è impostato su Nessuno, i dispositivi si uniranno a Entra ID ma non passeranno la gestione a Intune.

Come risolvere: Vai a Microsoft Entra ID, fare clic Mobility (MDM and MAM)e seleziona MicrosoftIntune. Abilita l’ambito utenti MDM e conferma che il Intune MDM Authority sia attivamente configurato nel tuo tenant.

Correggi il problema del dispositivo che non appare nel Centro di amministrazione

2. Dispositivi iOS che non riescono a registrarsi

Se i dispositivi iOS non riescono a registrarsi nel Centro di amministrazione, è dovuto alle restrizioni di registrazione della piattaforma. Se il tenant blocca per impostazione predefinita i dispositivi iOS, il download dei profili non funzionerà e mostrerà l’errore Profilo non valido.

Come risolvere: Vai a Dispositivi, fare clic Registrare dispositivie fare clic Restrizioni di registrazione. Sotto Restrizioni per tipo di dispositivo, controlla Tutti gli utenti, Selezionare Proprietàe fare clic Modificare. Assicurati che iOS sia impostato su Permettere.

Consenti iOS nella restrizione del tipo di dispositivo

3. URL del server MDM non trovato

L’errore dell’URL del server MDM di Intune compare quando un dispositivo tenta di registrarsi in Intune ma non riesce a trovare il servizio MDM dell’organizzazione. Se devi rimuovere un profilo MDM esistente dal tuo iPhone, imyPass iPassGo è un potente strumento di sblocco e gestione delle password. Può rimuovere l’MDM di Microsoft Intune, Google Workspace, Jamf e altri sistemi di gestione. Dopo aver rimosso il profilo MDM, potrai riconquistare l’accesso alle funzionalità del dispositivo senza le credenziali dell’amministratore.

Passo 1

Scarica imyPass iPassGo, installalo e avvialo sul computer dopo la configurazione.

Passo 2

Scegli il Evita l'MDM strumento, quindi collega il tuo iPhone al computer tramite cavo USB.

Scegli lo strumento di bypass MDM
Passaggio 3

Dopo aver stabilito una connessione, fai clic Inizio per avviare la rimozione di Intune MDM.

Rimuovi Intune MDM
Passaggio 4

Dopo aver rimosso correttamente il profilo MDM, il dispositivo si riavvierà automaticamente.

Completa il bypass di Intune MDM

Nota:

Puoi anche applicare gli stessi passaggi quando hai bisogno di rimuovere il Jamf MDM profilo.

Conclusione

Se stai valutando Microsoft 365 Intune e il supporto MDM, MS Intune è un’opzione valida. Crea una gestione unificata della sicurezza e dei dispositivi che migliora la produttività con minori oneri amministrativi. Nel frattempo, se hai un dispositivo iOS che è ancora registrato in un profilo MDM, imyPass iPassGo può aiutarti a rimuoverlo. Questo strumento può bypassare le restrizioni MDM dai dispositivi idonei senza le credenziali dell’amministratore.

Samuele Spenser
Samuele Spenser

Samuel è specializzato nella sicurezza delle password e nella privacy digitale. In passato ha lavorato come consulente di cybersicurezza per piccole imprese, aiutandole a proteggere i propri beni digitali. In possesso di certificazioni in Cybersecurity ed Ethical Hacking, riesce a trasformare argomenti complessi di sicurezza in consigli facili da seguire. Inoltre, gli piace condividere suggerimenti sulle password per aiutare gli utenti a proteggere i propri account con maggiore sicurezza.

Soluzioni calde

iPassGo

iPassGo

Cancella vari passcode dell'iPhone

Download gratuito Download gratuito iPassGo