Nawigacja

Recenzja Microsoft Intune MDM: łatwe zarządzanie i zabezpieczanie urządzeń

Zarządzanie i zabezpieczanie wielu urządzeń jest wyzwaniem, zwłaszcza gdy pracownicy pracują zdalnie lub używają do pracy własnych urządzeń. Na szczęście, MDM Microsoft Intune zapewnia administratorom scentralizowane zarządzanie urządzeniami. Ta recenzja omawia funkcje Microsoft Intune, proces rejestracji urządzeń, zarządzanie, ceny oraz sposoby rozwiązywania typowych problemów, pomagając ustalić, czy jest to odpowiednie rozwiązanie dla Twojej firmy.

Przejrzyj usługę Intune MDM

Część 1: Co musisz wiedzieć o Intune MDM

Czym jest Intune MDM?

Microsoft Intune to usługa zarządzania punktami końcowymi służąca do zabezpieczania i zarządzania urządzeniami oraz aplikacjami. Jako rozwiązanie Microsoft Intune MDM może rejestrować, modyfikować, zabezpieczać i aktualizować urządzenia, a także wdrażać i chronić aplikacje. Co najważniejsze, pozwala administratorowi kontrolować, kto i co może uzyskiwać dostęp do zasobów organizacji.

Dlaczego warto korzystać z Intune MDM?

Organizacje używają Intune do automatyzacji zarządzania urządzeniami i wzmocnienia zabezpieczeń zarówno urządzeń firmowych, jak i prywatnych. Zamiast konfigurować każde urządzenie ręcznie, administratorzy mogą raz utworzyć zasady i zastosować je do grup użytkowników lub urządzeń. Wszystko to odbywa się w opartej na przeglądarce konsoli administracyjnej Microsoft Intune.

Część 2: Jak włączyć Intune MDM

Aby włączyć MDM Intune, administratorzy muszą skonfigurować Intune i powiązać go z Microsoft Entra ID. Ta konfiguracja rejestruje urządzenia, automatycznie stosuje zasady bezpieczeństwa i umożliwia użytkownikom dostęp do zasobów firmowych.

Krok 1

Zaloguj się do centrum administracyjnego Microsoft Intune, przejdź do Administracja dzierżawą > Autorytet MDM, ustaw autorytet MDM na Microsoft Intune, i potwierdź.

Aktywuj Intune MDM Authority
Krok 2

Iść do Device enrollment (Rejestracja urządzeń), Kliknij Apple enrollment (Rejestracja Apple)i wybierz Apple MDM Push certificate (Certyfikat Apple MDM Push).. Zaloguj się do Apple Push Certificates Portal przy użyciu swojego Apple ID, a następnie prześlij plik CSR. Następnie kliknij Create your MDM push certificate (Utwórz certyfikat MDM push)..

Utwórz certyfikat MDM Push
Krok 3

Zaloguj się przy użyciu danych logowania Apple ID i kliknij Create a Certificate (Utwórz certyfikat).. Prześlij pobrany plik CSR, potwierdź wysłanie i pobierz swój certyfikat.

Pobierz certyfikat
Krok 4

Wróć do portalu Intune, wprowadź dane logowania Apple ID i prześlij pobrany certyfikat. Po jego przesłaniu wyświetl szczegóły dotyczące certyfikatu, w tym datę wygaśnięcia.

Wprowadź ponownie informacje i prześlij certyfikat

Część 3: Jak zarządzać urządzeniami za pomocą Intune MDM

1. Jak zarejestrować urządzenia w Intune MDM

Aby zarejestrować urządzenia, użytkownicy muszą dodać swoje konto służbowe do urządzeń prywatnych lub dołączyć urządzenia firmowe do środowiska organizacji. Zapoznaj się z poniższym samouczkiem Intune MDM, aby zarejestrować urządzenia:

Krok 1

W centrum administracyjnym Microsoft Entra przejdź do Mobility (MDM and MAM) (Mobilność – MDM i MAM) i wybierz Microsoft Intune.

Uzyskaj dostęp do Microsoft Intune
Krok 2

Zmodyfikuj ustawienie MDM user scope (Zakres użytkowników MDM) i określ, które urządzenia mają być zarządzane przez Intune. Wybierz Niektóre aby wskazać Grupy, które mogą rejestrować swoje urządzenia, lub Wszystko aby zezwolić wszystkim użytkownikom.

Wybierz, kto może uzyskać dostęp

2. Intune MDM dla iOS

Organizacje mogą rejestrować urządzenia z iOS w scentralizowanym, chmurowym centrum administracyjnym. Proces jest prosty dla użytkowników końcowych i wymaga jedynie aplikacji Intune Company Portal.

Krok 1

Pobierać Intune Company Portal i zaloguj się na swoje konto. Następnie aplikacja sprawdzi wymagania dotyczące rejestracji i rozpocznie konfigurację rejestracji iOS.

Rozpocznij proces konfiguracji
Krok 2

Aplikacja wyświetli następnie, co Twoja organizacja może, a czego nie może widzieć na urządzeniu po rejestracji. Postępuj zgodnie z instrukcjami, aby zarejestrować urządzenie. Następnie zostanie zainstalowany profil MDM iOS Wybierz kategorię:.

Instalacja profilu MDM
Krok 3

Urządzenie prywatne Urządzenie firmowe lub . Zaraz potem aplikacja wyświetli dostępne aplikacje, do których możesz uzyskać dostęp.. Zaraz po tym aplikacja pokaże aplikacje służbowe, do których masz teraz dostęp.

Wybierz kategorię urządzenia

3. Ustawienia Intune MDM

Microsoft Intune może tworzyć profile konfiguracji, które stosują ustawienia do zarządzania urządzeniami. Administratorzy mogą tworzyć zasady i wdrażać je dla wybranych użytkowników lub grup.

Krok 1

Zmierzać do Konfiguracja urządzenia, Wybierz Profilei kliknij + Utwórz profil. Wprowadź wymagane informacje i skonfiguruj ustawienia odpowiednie dla Twojej konkretnej polityki.

Skonfiguruj ustawienia dla określonej zasady
Krok 2

Po skonfigurowaniu wszystkich ustawień kliknij Tworzyć. Nawigować do Przypisania aby przypisać politykę, a następnie wybierz grupę, do której ma zostać zastosowana polityka.

Przypisz zasadę do grupy

Część 4: Intune MDM vs. MAM

Porównując w Intune MDM vs MAM, oba rozwiązania chronią dane firmowe, ale działają inaczej. W skrócie: MDM (Mobile Device Management) kontroluje fizyczne urządzenie i ustawienia jego systemu. Z kolei MAM (Mobile Application Management) koncentruje się na zabezpieczaniu danych firmowych wewnątrz określonych aplikacji służbowych.

Cechy Mobile Device Management (MDM) Mobile Application Management (MAM)
Zakres kontroli Zarządza całym systemem operacyjnym. Zarządza wyłącznie zatwierdzonymi aplikacjami służbowymi.
Prywatność i ochrona danych Administratorzy mogą widzieć lokalizację urządzenia, wymuszać kody blokady i przeglądać zainstalowane aplikacje. Administratorzy widzą tylko dane z aplikacji służbowych; dane z aplikacji osobistych pozostają prywatne.
Zdalne wymazanie Pełny reset do ustawień fabrycznych Selektowne wymazanie
Najlepsze scenariusze użycia Urządzenia wydawane przez firmę. Prywatne telefony należące do pracowników.

Część 5: Cennik i licencjonowanie Intune MDM

Przy ocenie cen Microsoft MDM Intune, Microsoft oferuje samodzielne plany oraz subskrypcje w pakietach z MS 365 i Enterprise Mobility + Security (EMS).

Plany samodzielne Intune Plan 1 $8.00, płatne rocznie
Intune Plan 2 (dodatek) $4.00, płatne rocznie
Intune Suite $10.00, płatne rocznie
Plany Microsoft 365 i EMS Microsoft 365 E3 $39,00 za użytkownika/miesiąc, płatne rocznie
Microsoft 365 E5 $60,00 za użytkownika/miesiąc, płatne rocznie
Microsoft 365 E7 $99,00 za użytkownika/miesiąc, płatne rocznie
Enterprise Mobility + Security E3 $12.00 za użytkownika/miesiąc, płatne rocznie
Enterprise Mobility + Security E5 $18.00 za użytkownika/miesiąc, płatne rocznie

Notatka:

Intune Plan 2 jest dostępny jako dodatek do Intune Plan 1. Plany Microsoft 365 i EMS zawierają funkcje Intune, przy czym dokładny zakres funkcji zależy od rodzaju subskrypcji.

Część 6: Rozwiązywanie typowych problemów z Intune MDM

1. Urządzenia nie pojawiają się w centrum administracyjnym Intune

Jeśli urządzenia nie pojawiają się w centrum administracyjnym, może to wynikać z nieudanej rejestracji MDM. W Microsoft Entra ID, jeśli MDM jest ustawione na Brak (None), urządzenia dołączą do Entra ID, ale nie przekażą zarządzania do Intune.

Jak naprawić: Iść do Microsoft Entra ID, Kliknij Mobility (MDM and MAM) (Mobilność – MDM i MAM)i wybierz Microsoft Intune. Włącz zakres użytkowników MDM i upewnij się, że Intune MDM Authority (Organ Intune MDM) jest aktywnie skonfigurowany w Twoim dzierżawcy.

Napraw problem z niewyświetlającym się urządzeniem w Centrum administracyjnym

2. Urządzenia z iOS nie mogą się zarejestrować

Jeśli urządzenia z iOS nie chcą się zarejestrować w centrum administracyjnym, przyczyną mogą być ograniczenia rejestracji dla danej platformy. Jeśli dzierżawa domyślnie blokuje urządzenia z iOS, pobieranie profilu kończy się błędem Invalid Profile (nieprawidłowy profil).

Jak naprawić: Przejdź do Urządzenia, Kliknij Rejestruj urządzeniai kliknij Ograniczenia rejestracji. Pod Ograniczenia typu urządzenia, Wybierz Wszyscy użytkownicy, Wybierz Nieruchomościi kliknij Edytować. Upewnij się, że iOS jest ustawiony na Umożliwić.

Zezwól na iOS w ograniczeniu typu urządzenia

3. Nie znaleziono adresu URL serwera MDM

Błąd URL serwera MDM Not Found może wystąpić, gdy urządzenie próbuje zarejestrować się w Microsoft Intune, ale nie może połączyć się z firmową usługą MDM.

Jak naprawić: W przypadku urządzeń Apple sprawdź, czy certyfikat Apple MDM Push skonfigurowany w Intune jest nadal ważny. Jeśli certyfikat wygasł, odnów go lub zastąp. Upewnij się, że urządzenie ma dostęp do punktów końcowych Intune i Apple oraz sprawdź, czy zapora sieciowa lub serwer proxy nie blokuje połączenia.

W Microsoft Entra ID > Mobilność (MDM i MAM) > Microsoft Intune, sprawdź MDM user scope (Zakres użytkowników MDM) i upewnij się, że dotknięty problemem użytkownik jest uwzględniony.

Bonus: jak usunąć profil MDM z iPhone’a

Jeśli musisz usunąć istniejący profil MDM z iPhone’a, imyPass iPassGo to potężne narzędzie do odblokowywania i zarządzania hasłami. Może usuwać MDM z Microsoft Intune, Google Workspace, Jamf i innych systemów zarządzania. Po usunięciu profilu MDM odzyskasz dostęp do funkcji urządzenia bez poświadczeń administratora.

Krok 1

Pobierz imyPass iPassGo, zainstaluj go i uruchom na komputerze po zakończeniu konfiguracji.

Krok 2

Wybierz Omiń MDM narzędzie, a następnie podłącz iPhone’a do komputera za pomocą kabla USB.

Wybierz narzędzie do ominięcia MDM
Krok 3

Po nawiązaniu połączenia kliknij Początek aby rozpocząć usuwanie MDM Intune.

Usuń Intune MDM
Krok 4

Po pomyślnym usunięciu profilu MDM urządzenie uruchomi się ponownie automatycznie.

Zakończ omijanie Intune MDM

Notatka:

Możesz również użyć tego oprogramowania do: usunąć Jamf MDM profil. Pamiętaj jednak, aby używać tego wyłącznie na urządzeniach, które należą do Ciebie lub do których zarządzania jesteś upoważniony. Usunięcie profilu MDM bez zgody organizacji może naruszać zasady pracodawcy lub lokalne przepisy prawa.

Wniosek

Jeśli testujesz Microsoft 365 Intune i obsługę MDM, MS Intune to solidna opcja. Zapewnia zintegrowane bezpieczeństwo i zarządzanie urządzeniami w jednej konsoli, zwiększając produktywność przy mniejszym obciążeniu administracyjnym. Tymczasem, jeśli masz urządzenie z iOS, które wciąż jest zarejestrowane w profilu MDM, imyPass iPassGo może pomóc Ci go usunąć. To narzędzie potrafi obejść ograniczenia MDM nawet wtedy, gdy nie masz poświadczeń administratora.

Samuel Spenser
Samuel Spenser

Samuel specjalizuje się w bezpieczeństwie haseł i prywatności cyfrowej. Kiedyś pracował jako konsultant ds. cyberbezpieczeństwa dla małych firm, pomagając im chronić zasoby cyfrowe. Dzięki certyfikatom z zakresu cyberbezpieczeństwa i etycznego hackingu potrafi przekładać złożone zagadnienia bezpieczeństwa na łatwe do zrozumienia porady. Lubi też dzielić się wskazówkami dotyczącymi haseł, aby pomagać użytkownikom pewniej chronić własne konta.

Gorące rozwiązania

iPassGo

iPassGo

Wyczyść różne hasła do iPhone'a

Darmowe pobieranie Darmowe pobieranie iPassGo