Microsoft Intune MDM-anmeldelse: Administrer og sikre enheter på en enkel måte
Å administrere og sikre et stort antall enheter er utfordrende, spesielt når ansatte jobber eksternt eller bruker sine private enheter til jobb. Heldigvis, Microsoft Intune MDM gir administratorer sentralisert enhetsadministrasjon. Denne gjennomgangen dekker Microsoft Intunes funksjoner, registrering, administrasjon, priser og løsninger på vanlige problemer, slik at du kan avgjøre om det passer for virksomheten din.
I denne artikkelen:
Del 1: Dette bør du vite om Intune MDM
Hva er Intune MDM?
Microsoft Intune er en endepunktsadministrasjonstjeneste for sikring og administrasjon av enheter og apper. Som en Microsoft Intune MDM-løsning kan den registrere, endre, sikre og oppdatere enheter, samt distribuere og beskytte applikasjoner. Aller viktigst er at den lar administratoren kontrollere hvem og hva som kan få tilgang til organisasjonens ressurser.
Hvorfor bruke Intune MDM?
Organisasjoner bruker Intune til å automatisere enhetsadministrasjon og styrke sikkerheten på både bedrifts- og private enheter. I stedet for å konfigurere hver enhet manuelt kan administratorer opprette retningslinjer én gang og bruke dem på grupper av brukere eller enheter. Alt dette skjer i det nettbaserte administrasjonssenteret Microsoft Intune.
Del 2: Slik aktiverer du Intune MDM
For å aktivere MDM Intune må administratorer konfigurere Intune og koble det til Microsoft Entra ID. Denne konfigurasjonen registrerer enheter, bruker sikkerhetspolicyer automatisk og lar brukere få tilgang til bedriftsressurser.
Logg på administrasjonssenteret for Microsoft Intune, gå til Leieradministrasjon > MDM-myndighet, sett MDM-myndighet til Microsoft Intune, og bekreft.
Gå til Enhetsregistrering, klikk Apple-registrering, og velg Apple MDM Push-sertifikat. Logg på Apple Push Certificates Portal med Apple-ID-en din, og last deretter opp CSR-filen. Klikk deretter Opprett MDM push-sertifikat.
Logg inn med Apple‑ID-legitimasjonen din og klikk Opprett et sertifikat. Last opp den nedlastede CSR-filen, bekreft innsendingen og last ned sertifikatet ditt.
Gå tilbake til Intune-portalen, skriv inn Apple‑ID-legitimasjonen din, og last opp det nedlastede sertifikatet. Når det er lastet opp, kan du se detaljene om sertifikatet, inkludert utløpsdato.
Del 3: Slik administrerer du enheter med Intune MDM
1. Slik registrerer du enheter i Intune MDM
For å registrere enheter må brukere legge til jobbkontoen sin på sine private enheter eller koble til virksomhetseide enheter. Se Intune MDM-veiledningen nedenfor for å registrere enheter:
I administrasjonssenteret for Microsoft Entra går du til Mobilitet (MDM og MAM) og velg Microsoft Intune.
Endre MDM-brukeromfang og spesifiser hvilke enheter som skal administreres av Intune. Velg Noen for å velge grupper som kan registrere enhetene sine, eller Alle for å tillate alle brukere.
2. Intune MDM for iOS
Organisasjoner kan registrere iOS-enheter i et sentralisert, skybasert administrasjonssenter. Prosessen er enkel for sluttbrukere og krever bare appen Intune Company Portal.
nedlasting Intune Company Portal og logg på kontoen din. Deretter vil appen kontrollere registreringskravene og starte oppsettet for iOS-registrering.
Appen viser deretter hva organisasjonen din kan og ikke kan se på enheten etter registrering. Følg instruksjonene for å registrere enheten. Deretter installeres iOS MDM-profil på enheten.
Velg en kategori: Personlig enhet eller Virksomhetseid enhet. Rett etter viser appen arbeidsappene du nå har tilgang til.
3. Intune MDM-innstillinger
Microsoft Intune kan opprette konfigurasjonsprofiler som bruker innstillinger for å administrere enheter. Administratorer kan opprette policyer og distribuere dem til utvalgte brukere eller grupper.
Drar mot Enhetskonfigurasjon, å velge Profiler, og klikk + Opprett profil. Fyll inn nødvendig informasjon og konfigurer innstillingene for den spesifikke policyen din.
Når du har konfigurert alle innstillingene, klikker du på Skape. Navigere til Tilordninger for å tilordne policyen, og derfra velger du en gruppe som policyen skal gjelde for.
Del 4: Intune MDM vs. MAM
Når du sammenligner Intune MDM vs. MAM, kan begge beskytte bedriftsdata, men de fungerer på forskjellige måter. Kort forklart: MDM, eller Mobile Device Management, kontrollerer den fysiske enheten og systeminnstillingene. MAM, eller Mobile Application Management, fokuserer derimot på å sikre bedriftsdata inne i spesifikke jobbapper.
| Egenskaper | Mobile Device Management (MDM) | Mobile Application Management (MAM) |
| Kontrollomfang | Administrerer hele operativsystemet. | Administrerer bare godkjente jobbapper. |
| Personvern og databeskyttelse | Administratorer kan se enhetsplassering, håndheve passkoder og se installerte apper. | Administratorer ser bare data fra arbeidsapper; data fra private apper forblir private. |
| Fjernsletting | Full tilbakestilling til fabrikkinnstillinger | Selektiv sletting |
| Beste bruksområder | Bedriftseide enheter. | Ansatteide private telefoner. |
Del 5: Intune MDM-priser og lisenser
Når du vurderer Microsoft MDM Intune-priser, tilbyr Microsoft frittstående planer og abonnementer som er inkludert i MS 365 og Enterprise Mobility + Security (EMS).
| Frittstående planer | Intune Plan 1 | $8,00, årlig betaling |
| Intune Plan 2 (tillegg) | $4,00, årlig betaling | |
| Intune Suite | $10,00, årlig betaling | |
| Microsoft 365- og EMS-planer | Microsoft 365 E3 | $39,00 per bruker/måned, årlig betaling |
| Microsoft 365 E5 | $60,00 per bruker/måned, årlig betaling | |
| Microsoft 365 E7 | $99,00 per bruker/måned, årlig betaling | |
| Enterprise Mobility + Security E3 | $12,00 per bruker/måned, årlig betaling | |
| Enterprise Mobility + Security E5 | $18,00 per bruker/måned, årlig betaling |
Merk:
Intune Plan 2 er tilgjengelig som et tillegg til Intune Plan 1. Microsoft 365- og EMS-planer inkluderer Intune-funksjonalitet, med nøyaktig funksjonsomfang avhengig av abonnementet.
Del 6: Feilsøking av vanlige Intune MDM-problemer
1. Enheter vises ikke i Intune Admin Center
Hvis enheter ikke vises i administrasjonssenteret, kan det skyldes mislykket MDM-registrering. I Microsoft Entra ID, hvis MDM er satt til None, vil enheter bli lagt til i Entra ID, men ikke overføre administrasjonen til Intune.
Slik løser du det: Gå til Microsoft Entra ID, klikk Mobilitet (MDM og MAM), og velg Microsoft Intune. Aktiver MDM-brukeromfanget og bekreft at Intune MDM Authority er aktivt konfigurert i leieren din.
2. iOS-enheter som ikke klarer å registrere seg
Hvis iOS-enheter ikke vil registreres i administrasjonssenteret, skyldes det plattformbegrensninger for registrering. Hvis leieren blokkerer iOS-enheter som standard, mislykkes nedlasting av profiler med feilen Ugyldig profil (Invalid Profile).
Slik løser du det: Gå til Enheter, klikk Registrer enheter, og klikk Registreringsbegrensninger. Under Begrensninger for enhetstype, å velge Alle brukere, å velge Eiendommer, og klikk Redigere. Sørg for at iOS er satt til Tillate.
3. MDM-server-URL ikke funnet
Feilen MDM-server-URL ikke funnet kan oppstå når en enhet prøver å registrere seg i Microsoft Intune, men ikke kan koble til organisasjonens MDM-tjeneste.
Løsning: For Apple-enheter, kontroller om Apple MDM Push-sertifikatet som er konfigurert i Intune fortsatt er gyldig. Hvis sertifikatet er utløpt, forny eller erstatt det. Sørg for at enheten har tilgang til Intune- og Apple-endepunkter, og kontroller om en brannmur eller proxy blokkerer tilkoblingen.
I Microsoft Entra ID > Mobilitet (MDM og MAM) > Microsoft Intune, kontroller MDM-brukeromfang og forsikre deg om at den berørte brukeren er inkludert.
Bonus: Slik fjerner du en MDM-profil fra en iPhone
Hvis du trenger å fjerne en eksisterende MDM-profil fra iPhonen din, imyPass iPassGo er et kraftig opplåsings- og passordhåndteringsverktøy. Det kan fjerne MDM fra Microsoft Intune, Google Workspace, Jamf og andre administrasjonssystemer. Etter at du har fjernet MDM-profilen, vil du kunne gjenvinne tilgang til enhetens funksjoner uten administratorens legitimasjon.
Last ned imyPass iPassGo, installer det og start det på datamaskinen din etter oppsett.
Velg Omgå MDM verktøyet, og koble deretter iPhonen til datamaskinen via en USB-kabel.
Etter at du har opprettet en tilkobling, klikk Start for å starte fjerningen av Intune MDM.
Etter at MDM-profilen er fjernet vellykket, vil enheten din starte på nytt automatisk.
Merk:
Du kan også bruke denne programvaren til å fjerne Jamf MDM profil. Men husk at du bare skal bruke dette på enheter du eier eller har autorisasjon til å administrere. Å fjerne en MDM-profil uten organisasjonens samtykke kan bryte arbeidsgiverens retningslinjer eller lokal lovgivning.
Konklusjon
Hvis du vurderer Microsoft 365 Intune og MDM-støtte, er MS Intune et kapabelt alternativ. Det leverer enhetlig sikkerhet og enhetsadministrasjon i ett og samme kontrollpanel, noe som øker produktiviteten med mindre administrativt arbeid. Hvis du samtidig har en iOS-enhet som fortsatt er registrert i en MDM-profil, imyPass iPassGo kan det hjelpe deg med å fjerne den. Dette verktøyet kan omgå MDM-begrensninger selv om du ikke har administratorens legitimasjon.
Hot løsninger
-
Lås opp iOS
-
iOS-tips
-
Lås opp Android
-
Passordtips