Recenzja Microsoft Intune MDM: łatwe zarządzanie i zabezpieczanie urządzeń
Zarządzanie i zabezpieczanie wielu urządzeń jest wyzwaniem, zwłaszcza gdy pracownicy pracują zdalnie lub używają do pracy własnych urządzeń. Na szczęście, MDM Microsoft Intune zapewnia administratorom scentralizowane zarządzanie urządzeniami. Ta recenzja omawia funkcje Microsoft Intune, proces rejestracji urządzeń, zarządzanie, ceny oraz sposoby rozwiązywania typowych problemów, pomagając ustalić, czy jest to odpowiednie rozwiązanie dla Twojej firmy.
W tym artykule:
Część 1: Co musisz wiedzieć o Intune MDM
Czym jest Intune MDM?
Microsoft Intune to usługa zarządzania punktami końcowymi służąca do zabezpieczania i zarządzania urządzeniami oraz aplikacjami. Jako rozwiązanie Microsoft Intune MDM może rejestrować, modyfikować, zabezpieczać i aktualizować urządzenia, a także wdrażać i chronić aplikacje. Co najważniejsze, pozwala administratorowi kontrolować, kto i co może uzyskiwać dostęp do zasobów organizacji.
Dlaczego warto korzystać z Intune MDM?
Organizacje używają Intune do automatyzacji zarządzania urządzeniami i wzmocnienia zabezpieczeń zarówno urządzeń firmowych, jak i prywatnych. Zamiast konfigurować każde urządzenie ręcznie, administratorzy mogą raz utworzyć zasady i zastosować je do grup użytkowników lub urządzeń. Wszystko to odbywa się w opartej na przeglądarce konsoli administracyjnej Microsoft Intune.
Część 2: Jak włączyć Intune MDM
Aby włączyć MDM Intune, administratorzy muszą skonfigurować Intune i powiązać go z Microsoft Entra ID. Ta konfiguracja rejestruje urządzenia, automatycznie stosuje zasady bezpieczeństwa i umożliwia użytkownikom dostęp do zasobów firmowych.
Zaloguj się do centrum administracyjnego Microsoft Intune, przejdź do Administracja dzierżawą > Autorytet MDM, ustaw autorytet MDM na Microsoft Intune, i potwierdź.
Iść do Device enrollment (Rejestracja urządzeń), Kliknij Apple enrollment (Rejestracja Apple)i wybierz Apple MDM Push certificate (Certyfikat Apple MDM Push).. Zaloguj się do Apple Push Certificates Portal przy użyciu swojego Apple ID, a następnie prześlij plik CSR. Następnie kliknij Create your MDM push certificate (Utwórz certyfikat MDM push)..
Zaloguj się przy użyciu danych logowania Apple ID i kliknij Create a Certificate (Utwórz certyfikat).. Prześlij pobrany plik CSR, potwierdź wysłanie i pobierz swój certyfikat.
Wróć do portalu Intune, wprowadź dane logowania Apple ID i prześlij pobrany certyfikat. Po jego przesłaniu wyświetl szczegóły dotyczące certyfikatu, w tym datę wygaśnięcia.
Część 3: Jak zarządzać urządzeniami za pomocą Intune MDM
1. Jak zarejestrować urządzenia w Intune MDM
Aby zarejestrować urządzenia, użytkownicy muszą dodać swoje konto służbowe do urządzeń prywatnych lub dołączyć urządzenia firmowe do środowiska organizacji. Zapoznaj się z poniższym samouczkiem Intune MDM, aby zarejestrować urządzenia:
W centrum administracyjnym Microsoft Entra przejdź do Mobility (MDM and MAM) (Mobilność – MDM i MAM) i wybierz Microsoft Intune.
Zmodyfikuj ustawienie MDM user scope (Zakres użytkowników MDM) i określ, które urządzenia mają być zarządzane przez Intune. Wybierz Niektóre aby wskazać Grupy, które mogą rejestrować swoje urządzenia, lub Wszystko aby zezwolić wszystkim użytkownikom.
2. Intune MDM dla iOS
Organizacje mogą rejestrować urządzenia z iOS w scentralizowanym, chmurowym centrum administracyjnym. Proces jest prosty dla użytkowników końcowych i wymaga jedynie aplikacji Intune Company Portal.
Pobierać Intune Company Portal i zaloguj się na swoje konto. Następnie aplikacja sprawdzi wymagania dotyczące rejestracji i rozpocznie konfigurację rejestracji iOS.
Aplikacja wyświetli następnie, co Twoja organizacja może, a czego nie może widzieć na urządzeniu po rejestracji. Postępuj zgodnie z instrukcjami, aby zarejestrować urządzenie. Następnie zostanie zainstalowany profil MDM iOS Wybierz kategorię:.
Urządzenie prywatne Urządzenie firmowe lub . Zaraz potem aplikacja wyświetli dostępne aplikacje, do których możesz uzyskać dostęp.. Zaraz po tym aplikacja pokaże aplikacje służbowe, do których masz teraz dostęp.
3. Ustawienia Intune MDM
Microsoft Intune może tworzyć profile konfiguracji, które stosują ustawienia do zarządzania urządzeniami. Administratorzy mogą tworzyć zasady i wdrażać je dla wybranych użytkowników lub grup.
Zmierzać do Konfiguracja urządzenia, Wybierz Profilei kliknij + Utwórz profil. Wprowadź wymagane informacje i skonfiguruj ustawienia odpowiednie dla Twojej konkretnej polityki.
Po skonfigurowaniu wszystkich ustawień kliknij Tworzyć. Nawigować do Przypisania aby przypisać politykę, a następnie wybierz grupę, do której ma zostać zastosowana polityka.
Część 4: Intune MDM vs. MAM
Porównując w Intune MDM vs MAM, oba rozwiązania chronią dane firmowe, ale działają inaczej. W skrócie: MDM (Mobile Device Management) kontroluje fizyczne urządzenie i ustawienia jego systemu. Z kolei MAM (Mobile Application Management) koncentruje się na zabezpieczaniu danych firmowych wewnątrz określonych aplikacji służbowych.
| Cechy | Mobile Device Management (MDM) | Mobile Application Management (MAM) |
| Zakres kontroli | Zarządza całym systemem operacyjnym. | Zarządza wyłącznie zatwierdzonymi aplikacjami służbowymi. |
| Prywatność i ochrona danych | Administratorzy mogą widzieć lokalizację urządzenia, wymuszać kody blokady i przeglądać zainstalowane aplikacje. | Administratorzy widzą tylko dane z aplikacji służbowych; dane z aplikacji osobistych pozostają prywatne. |
| Zdalne wymazanie | Pełny reset do ustawień fabrycznych | Selektowne wymazanie |
| Najlepsze scenariusze użycia | Urządzenia wydawane przez firmę. | Prywatne telefony należące do pracowników. |
Część 5: Cennik i licencjonowanie Intune MDM
Przy ocenie cen Microsoft MDM Intune, Microsoft oferuje samodzielne plany oraz subskrypcje w pakietach z MS 365 i Enterprise Mobility + Security (EMS).
| Plany samodzielne | Intune Plan 1 | $8.00, płatne rocznie |
| Intune Plan 2 (dodatek) | $4.00, płatne rocznie | |
| Intune Suite | $10.00, płatne rocznie | |
| Plany Microsoft 365 i EMS | Microsoft 365 E3 | $39,00 za użytkownika/miesiąc, płatne rocznie |
| Microsoft 365 E5 | $60,00 za użytkownika/miesiąc, płatne rocznie | |
| Microsoft 365 E7 | $99,00 za użytkownika/miesiąc, płatne rocznie | |
| Enterprise Mobility + Security E3 | $12.00 za użytkownika/miesiąc, płatne rocznie | |
| Enterprise Mobility + Security E5 | $18.00 za użytkownika/miesiąc, płatne rocznie |
Notatka:
Intune Plan 2 jest dostępny jako dodatek do Intune Plan 1. Plany Microsoft 365 i EMS zawierają funkcje Intune, przy czym dokładny zakres funkcji zależy od rodzaju subskrypcji.
Część 6: Rozwiązywanie typowych problemów z Intune MDM
1. Urządzenia nie pojawiają się w centrum administracyjnym Intune
Jeśli urządzenia nie pojawiają się w centrum administracyjnym, może to wynikać z nieudanej rejestracji MDM. W Microsoft Entra ID, jeśli MDM jest ustawione na Brak (None), urządzenia dołączą do Entra ID, ale nie przekażą zarządzania do Intune.
Jak naprawić: Iść do Microsoft Entra ID, Kliknij Mobility (MDM and MAM) (Mobilność – MDM i MAM)i wybierz Microsoft Intune. Włącz zakres użytkowników MDM i upewnij się, że Intune MDM Authority (Organ Intune MDM) jest aktywnie skonfigurowany w Twoim dzierżawcy.
2. Urządzenia z iOS nie mogą się zarejestrować
Jeśli urządzenia z iOS nie chcą się zarejestrować w centrum administracyjnym, przyczyną mogą być ograniczenia rejestracji dla danej platformy. Jeśli dzierżawa domyślnie blokuje urządzenia z iOS, pobieranie profilu kończy się błędem Invalid Profile (nieprawidłowy profil).
Jak naprawić: Przejdź do Urządzenia, Kliknij Rejestruj urządzeniai kliknij Ograniczenia rejestracji. Pod Ograniczenia typu urządzenia, Wybierz Wszyscy użytkownicy, Wybierz Nieruchomościi kliknij Edytować. Upewnij się, że iOS jest ustawiony na Umożliwić.
3. Nie znaleziono adresu URL serwera MDM
Błąd URL serwera MDM Not Found może wystąpić, gdy urządzenie próbuje zarejestrować się w Microsoft Intune, ale nie może połączyć się z firmową usługą MDM.
Jak naprawić: W przypadku urządzeń Apple sprawdź, czy certyfikat Apple MDM Push skonfigurowany w Intune jest nadal ważny. Jeśli certyfikat wygasł, odnów go lub zastąp. Upewnij się, że urządzenie ma dostęp do punktów końcowych Intune i Apple oraz sprawdź, czy zapora sieciowa lub serwer proxy nie blokuje połączenia.
W Microsoft Entra ID > Mobilność (MDM i MAM) > Microsoft Intune, sprawdź MDM user scope (Zakres użytkowników MDM) i upewnij się, że dotknięty problemem użytkownik jest uwzględniony.
Bonus: jak usunąć profil MDM z iPhone’a
Jeśli musisz usunąć istniejący profil MDM z iPhone’a, imyPass iPassGo to potężne narzędzie do odblokowywania i zarządzania hasłami. Może usuwać MDM z Microsoft Intune, Google Workspace, Jamf i innych systemów zarządzania. Po usunięciu profilu MDM odzyskasz dostęp do funkcji urządzenia bez poświadczeń administratora.
Pobierz imyPass iPassGo, zainstaluj go i uruchom na komputerze po zakończeniu konfiguracji.
Wybierz Omiń MDM narzędzie, a następnie podłącz iPhone’a do komputera za pomocą kabla USB.
Po nawiązaniu połączenia kliknij Początek aby rozpocząć usuwanie MDM Intune.
Po pomyślnym usunięciu profilu MDM urządzenie uruchomi się ponownie automatycznie.
Notatka:
Możesz również użyć tego oprogramowania do: usunąć Jamf MDM profil. Pamiętaj jednak, aby używać tego wyłącznie na urządzeniach, które należą do Ciebie lub do których zarządzania jesteś upoważniony. Usunięcie profilu MDM bez zgody organizacji może naruszać zasady pracodawcy lub lokalne przepisy prawa.
Wniosek
Jeśli testujesz Microsoft 365 Intune i obsługę MDM, MS Intune to solidna opcja. Zapewnia zintegrowane bezpieczeństwo i zarządzanie urządzeniami w jednej konsoli, zwiększając produktywność przy mniejszym obciążeniu administracyjnym. Tymczasem, jeśli masz urządzenie z iOS, które wciąż jest zarejestrowane w profilu MDM, imyPass iPassGo może pomóc Ci go usunąć. To narzędzie potrafi obejść ograniczenia MDM nawet wtedy, gdy nie masz poświadczeń administratora.
Gorące rozwiązania
-
Odblokuj iOS
-
Wskazówki dotyczące iOS
-
Odblokuj Androida
-
Wskazówki dotyczące hasła