Navigering

Microsoft Intune MDM-recension: Hantera och skydda enheter enkelt

Att hantera och skydda ett stort antal enheter är en utmaning, särskilt när anställda arbetar på distans eller använder sina privata enheter i arbetet. Som tur är, Microsoft Intune MDM ger administratörer centraliserad enhetshantering. Den här recensionen omfattar Microsoft Intunes funktioner, registrering, hantering, priser och lösningar på vanliga problem, så att du kan avgöra om det är rätt lösning för ditt företag.

Granska Intune MDM

Del 1: Vad du behöver veta om Intune MDM

Vad är Intune MDM?

Microsoft Intune är en endpoint-hanteringstjänst för att skydda och hantera enheter och appar. Som en Microsoft Intune MDM-lösning kan den registrera, ändra, säkra och uppdatera enheter samt distribuera och skydda applikationer. Framför allt gör den det möjligt för administratören att kontrollera vem och vad som kan få åtkomst till organisationens resurser.

Varför använda Intune MDM?

Organisationer använder Intune för att automatisera enhetshantering och stärka säkerheten för både företagsägda och privata enheter. I stället för att konfigurera varje enhet manuellt kan administratörer skapa principer en gång och tillämpa dem på grupper av användare eller enheter. Allt detta sker i det webbaserade administrationscentret för Microsoft Intune.

Del 2: Hur du aktiverar Intune MDM

För att aktivera MDM Intune måste administratörer konfigurera Intune och koppla det till Microsoft Entra ID. Den här konfigurationen registrerar enheter, tillämpar säkerhetspolicyer automatiskt och låter användare komma åt företagsresurser.

Steg 1

Logga in i Microsoft Intune-administrationscentret, gå till Clientadministration > MDM-auktoritet, ställ in MDM-auktoriteten på Microsoft Intune, och bekräfta.

Aktivera Intune MDM Authority
Steg 2

Gå till Apple enrollment, klick Apple MDM Push certificate. Godkänn villkoren, ladda ned CSR och klicka påoch välj Create your MDM push certificate. Logga in på Apple Push Certificates Portal med ditt Apple-ID och ladda sedan upp CSR-filen. Klicka sedan på Create a Certificate. Ladda upp den nedladdade CSR-filen, bekräfta inlämningen och ladda ned ditt certifikat..

Skapa MDM Push‑certifikat
Steg 3

Gå tillbaka till Intune-portalen, ange dina Apple-ID-uppgifter och ladda upp det nedladdade certifikatet. När det har laddats upp kan du visa detaljer om certifikatet, inklusive utgångsdatum. 1. Hur du registrerar enheter i Intune MDM. För att registrera enheter måste användare lägga till sitt arbetskonto på sina privata enheter eller ansluta företagsägda enheter. Se Intune MDM-guiden nedan för att registrera enheter:.

Ladda ned certifikat
Steg 4

I Microsoft Azure går du till.

Ange information igen och ladda upp certifikat

Del 3: Hur du hanterar enheter med Intune MDM

Azure Active Directory

Mobility (MDM and MAM)

Steg 1

I administrationscentret för Microsoft Entra går du till MDM user scope och välj Microsoft Intune.

Öppna Microsoft Intune
Steg 2

för att välja grupper som kan registrera sina enheter, eller för att tillåta alla användare. 2. Intune MDM för iOS Vissa Organisationer kan registrera iOS-enheter i ett centraliserat, molnbaserat administratörscenter. Processen är enkel för slutanvändare och kräver bara appen Intune Company Portal. Allt Intune Company Portal.

Välj vem som kan få åtkomst

och logga in på ditt konto. Appen kontrollerar sedan kraven för registrering och påbörjar konfigurationsprocessen för Intune MDM för iOS.

Organisationer kan registrera iOS-enheter i ett centraliserat molnbaserat administrationscenter. Processen är enkel för slutanvändare och kräver endast appen Intune Företagsportal.

Steg 1

Ladda ner MDM iOS Profile och logga in på ditt konto. Därefter kontrollerar appen eventuella registreringskrav och påbörjar inställningen för iOS-registrering.

Starta konfigurationsprocessen
Steg 2

Appen visar sedan vad din organisation kan och inte kan se på enheten efter registrering. Följ instruktionerna för att registrera enheten. Därefter installerar den iOS MDM-profil Company Owned Device. Direkt efteråt visar appen de tillgängliga appar som du kan få åtkomst till.

Installation av MDM‑profil
Steg 3

Choose a category: Personal Device eller Company Owned Device. Direkt efteråt visar appen de arbetsappar du nu kan komma åt.

Välj enhetskategori

3. Intune MDM‑inställningar

Microsoft Intune kan skapa konfigurationsprofiler som tillämpar inställningar för att hantera enheter. Administratörer kan skapa principer och distribuera dem till utvalda användare eller grupper.

Steg 1

Bege dig till Enhetskonfiguration, Välj Profiler, och klicka + Skapa profil. Ange nödvändig information och konfigurera inställningarna för din specifika princip.

Konfigurera inställningar för specifik princip
Steg 2

När du har konfigurerat alla inställningar klickar du på Skapa. Navigera till Tilldelningar för att tilldela policyn och väljer därifrån en grupp som policyn ska tillämpas på.

Tilldela princip till grupp

Del 4: Intune MDM vs. MAM

När man jämför Intune MDM vs MAM, kan båda skydda företagsdata, men de fungerar på olika sätt. Kort förklarat styr MDM, eller Mobile Device Management, den fysiska enheten och dess systeminställningar. MAM, eller Mobile Application Management, fokuserar däremot på att skydda företagsdata i specifika arbetsappar.

Funktioner Mobile Device Management (MDM) Mobile Application Management (MAM)
Omfattning av kontroll Hanterar hela operativsystemet. Hanterar endast godkända arbetsappar.
Integritet och dataskydd Administratörer kan se enhetens plats, tvinga fram lösenkod och visa installerade appar. Administratörer ser endast data i arbetsappar; data i privata appar förblir privata.
Fjärradering Fullständig fabriksåterställning Selektiv radering
Bästa användningsområden Företagsägda enheter. Anställdas privata telefoner.

Del 5: Intune MDM-priser och licenser

När du utvärderar Microsoft MDM Intune‑priser erbjuder Microsoft fristående planer och abonnemang som paketeras med MS 365 och Enterprise Mobility + Security (EMS).

Fristående planer Intune Plan 1 $8,00, betalas årligen
Intune Plan 2 (tillägg) $4,00, betalas årligen
Intune Suite $10,00, betalas årligen
Microsoft 365- och EMS-planer Microsoft 365 E3 $39,00 per användare/månad, årlig betalning
Microsoft 365 E5 $60,00 per användare/månad, årlig betalning
Microsoft 365 E7 $99,00 per användare/månad, årlig betalning
Enterprise Mobility + Security E3 $12,00 per användare/månad, betalas årligen
Enterprise Mobility + Security E5 $18,00 per användare/månad, betalas årligen

Notera:

Intune Plan 2 finns tillgänglig som ett tillägg till Intune Plan 1. Microsoft 365- och EMS-planer inkluderar Intune-funktioner, där de exakta funktionerna beror på prenumerationen.

Del 6: Felsökning av vanliga Intune MDM-problem

1. Enheter visas inte i Intune Admin Center

Om enheter inte visas i administrationscentret kan det bero på att MDM-registreringen misslyckats. I Microsoft Entra ID, om MDM är inställt på None, kommer enheter att ansluta till Entra ID men inte lämna över hanteringen till Intune.

Åtgärd: Gå till Microsoft Entra ID, klick MDM user scopeoch välj Microsoft Intune. Aktivera MDM‑användaromfattningen och bekräfta att Device enrollment är aktivt konfigurerad i din klientorganisation.

Åtgärda att enhet inte visas i Admin Center

2. iOS‑enheter misslyckas med att registreras

Om iOS-enheter inte går att registrera i administrationscentret beror det på plattformsbegränsningar för registrering. Om klientorganisationen blockerar iOS-enheter som standard misslyckas profilmottagningen med felet Invalid Profile.

Åtgärd: Gå till Enheter, klick Registrera enheter, och klicka Registreringsbegränsningar. Under Begränsningar för enhetstyper, Välj Alla användare, Välj Egenskaper, och klicka Redigera. Kontrollera att iOS är inställt på Tillåta.

Tillåt iOS i enhetstypbegränsning

3. MDM‑server‑URL hittas inte

Felet MDM server URL Not Found kan uppstå när en enhet försöker registreras i Microsoft Intune men inte kan ansluta till organisationens MDM-tjänst.

Så åtgärdar du det: För Apple-enheter kontrollerar du om Apple MDM Push-certifikatet som är konfigurerat i Intune fortfarande är giltigt. Om certifikatet har gått ut, förnya eller ersätt det. Kontrollera att enheten kan nå Intune- och Apple-slutpunkter och kontrollera om en brandvägg eller proxy blockerar anslutningen.

I Microsoft Entra ID > Mobilitet (MDM och MAM) > Microsoft Intune, kontrollera för att tillåta alla användare. och se till att den berörda användaren ingår.

Bonus: Så tar du bort en MDM-profil från en iPhone

Om du behöver ta bort en befintlig MDM-profil från din iPhone, imyPass iPassGo ett kraftfullt upplåsnings- och lösenordshanteringsverktyg. Det kan ta bort MDM från Microsoft Intune, Google Workspace, Jamf och andra hanteringssystem. Efter att du har tagit bort MDM‑profilen kan du återfå åtkomsten till enhetens funktioner utan administratörens inloggningsuppgifter.

Steg 1

Ladda ner imyPass iPassGo, installera det och starta det på din dator efter slutförd installation.

Steg 2

Välj den Bypass MDM verktyget och anslut sedan din iPhone till datorn med en USB‑kabel.

Välj MDM‑kringgåningsverktyg
Steg 3

När anslutningen har upprättats klickar du Start för att påbörja borttagningen av Intune MDM.

Ta bort Intune MDM
Steg 4

När MDM‑profilen har tagits bort framgångsrikt startas din enhet om automatiskt.

Slutför kringgående av Intune MDM

Notera:

Du kan också använda den här programvaran för att ta bort Jamf MDM profil. Men tänk på att du bara ska använda detta på enheter du äger eller är behörig att hantera. Att ta bort en MDM-profil utan organisationens samtycke kan innebära ett brott mot din arbetsgivares policyer eller lokal lagstiftning.

Slutsats

Om du utvärderar Microsoft 365 Intune och MDM‑stöd, är MS Intune ett kompetent alternativ. Det erbjuder enhetlig säkerhet och enhetshantering i en enda konsol, vilket förbättrar produktiviteten med mindre administrativt merarbete. Om du samtidigt har en iOS-enhet som fortfarande är registrerad i en MDM-profil kan, imyPass iPassGo hjälpa dig att ta bort den. Det här verktyget kan kringgå MDM-begränsningar även om du inte har administratörens inloggningsuppgifter.

Samuel Spenser
Samuel Spenser

Samuel är specialiserad på lösenordssäkerhet och digital integritet. Tidigare arbetade han som cybersäkerhetskonsult för småföretag för att skydda deras digitala tillgångar. Med certifieringar inom cybersäkerhet och etisk hacking gör han komplexa säkerhetsämnen till lättillgängliga råd. Han gillar också att dela med sig av lösenordstips för att hjälpa användare att skydda sina konton med större självförtroende.

Heta lösningar

iPassGo

iPassGo

Torka olika iPhone-lösenkoder

Gratis nedladdning Gratis nedladdning iPassGo