Microsoft Intune MDM-recension: Hantera och skydda enheter enkelt
Att hantera och skydda ett stort antal enheter är en utmaning, särskilt när anställda arbetar på distans eller använder sina privata enheter i arbetet. Som tur är, Microsoft Intune MDM ger administratörer centraliserad enhetshantering. Den här recensionen omfattar Microsoft Intunes funktioner, registrering, hantering, priser och lösningar på vanliga problem, så att du kan avgöra om det är rätt lösning för ditt företag.
I den här artikeln:
Del 1: Vad du behöver veta om Intune MDM
Vad är Intune MDM?
Microsoft Intune är en endpoint-hanteringstjänst för att skydda och hantera enheter och appar. Som en Microsoft Intune MDM-lösning kan den registrera, ändra, säkra och uppdatera enheter samt distribuera och skydda applikationer. Framför allt gör den det möjligt för administratören att kontrollera vem och vad som kan få åtkomst till organisationens resurser.
Varför använda Intune MDM?
Organisationer använder Intune för att automatisera enhetshantering och stärka säkerheten för både företagsägda och privata enheter. I stället för att konfigurera varje enhet manuellt kan administratörer skapa principer en gång och tillämpa dem på grupper av användare eller enheter. Allt detta sker i det webbaserade administrationscentret för Microsoft Intune.
Del 2: Hur du aktiverar Intune MDM
För att aktivera MDM Intune måste administratörer konfigurera Intune och koppla det till Microsoft Entra ID. Den här konfigurationen registrerar enheter, tillämpar säkerhetspolicyer automatiskt och låter användare komma åt företagsresurser.
Logga in i Microsoft Intune-administrationscentret, gå till Clientadministration > MDM-auktoritet, ställ in MDM-auktoriteten på Microsoft Intune, och bekräfta.
Gå till Apple enrollment, klick Apple MDM Push certificate. Godkänn villkoren, ladda ned CSR och klicka påoch välj Create your MDM push certificate. Logga in på Apple Push Certificates Portal med ditt Apple-ID och ladda sedan upp CSR-filen. Klicka sedan på Create a Certificate. Ladda upp den nedladdade CSR-filen, bekräfta inlämningen och ladda ned ditt certifikat..
Gå tillbaka till Intune-portalen, ange dina Apple-ID-uppgifter och ladda upp det nedladdade certifikatet. När det har laddats upp kan du visa detaljer om certifikatet, inklusive utgångsdatum. 1. Hur du registrerar enheter i Intune MDM. För att registrera enheter måste användare lägga till sitt arbetskonto på sina privata enheter eller ansluta företagsägda enheter. Se Intune MDM-guiden nedan för att registrera enheter:.
I Microsoft Azure går du till.
Del 3: Hur du hanterar enheter med Intune MDM
Azure Active Directory
Mobility (MDM and MAM)
I administrationscentret för Microsoft Entra går du till MDM user scope och välj Microsoft Intune.
för att välja grupper som kan registrera sina enheter, eller för att tillåta alla användare. 2. Intune MDM för iOS Vissa Organisationer kan registrera iOS-enheter i ett centraliserat, molnbaserat administratörscenter. Processen är enkel för slutanvändare och kräver bara appen Intune Company Portal. Allt Intune Company Portal.
och logga in på ditt konto. Appen kontrollerar sedan kraven för registrering och påbörjar konfigurationsprocessen för Intune MDM för iOS.
Organisationer kan registrera iOS-enheter i ett centraliserat molnbaserat administrationscenter. Processen är enkel för slutanvändare och kräver endast appen Intune Företagsportal.
Ladda ner MDM iOS Profile och logga in på ditt konto. Därefter kontrollerar appen eventuella registreringskrav och påbörjar inställningen för iOS-registrering.
Appen visar sedan vad din organisation kan och inte kan se på enheten efter registrering. Följ instruktionerna för att registrera enheten. Därefter installerar den iOS MDM-profil Company Owned Device. Direkt efteråt visar appen de tillgängliga appar som du kan få åtkomst till.
Choose a category: Personal Device eller Company Owned Device. Direkt efteråt visar appen de arbetsappar du nu kan komma åt.
3. Intune MDM‑inställningar
Microsoft Intune kan skapa konfigurationsprofiler som tillämpar inställningar för att hantera enheter. Administratörer kan skapa principer och distribuera dem till utvalda användare eller grupper.
Bege dig till Enhetskonfiguration, Välj Profiler, och klicka + Skapa profil. Ange nödvändig information och konfigurera inställningarna för din specifika princip.
När du har konfigurerat alla inställningar klickar du på Skapa. Navigera till Tilldelningar för att tilldela policyn och väljer därifrån en grupp som policyn ska tillämpas på.
Del 4: Intune MDM vs. MAM
När man jämför Intune MDM vs MAM, kan båda skydda företagsdata, men de fungerar på olika sätt. Kort förklarat styr MDM, eller Mobile Device Management, den fysiska enheten och dess systeminställningar. MAM, eller Mobile Application Management, fokuserar däremot på att skydda företagsdata i specifika arbetsappar.
| Funktioner | Mobile Device Management (MDM) | Mobile Application Management (MAM) |
| Omfattning av kontroll | Hanterar hela operativsystemet. | Hanterar endast godkända arbetsappar. |
| Integritet och dataskydd | Administratörer kan se enhetens plats, tvinga fram lösenkod och visa installerade appar. | Administratörer ser endast data i arbetsappar; data i privata appar förblir privata. |
| Fjärradering | Fullständig fabriksåterställning | Selektiv radering |
| Bästa användningsområden | Företagsägda enheter. | Anställdas privata telefoner. |
Del 5: Intune MDM-priser och licenser
När du utvärderar Microsoft MDM Intune‑priser erbjuder Microsoft fristående planer och abonnemang som paketeras med MS 365 och Enterprise Mobility + Security (EMS).
| Fristående planer | Intune Plan 1 | $8,00, betalas årligen |
| Intune Plan 2 (tillägg) | $4,00, betalas årligen | |
| Intune Suite | $10,00, betalas årligen | |
| Microsoft 365- och EMS-planer | Microsoft 365 E3 | $39,00 per användare/månad, årlig betalning |
| Microsoft 365 E5 | $60,00 per användare/månad, årlig betalning | |
| Microsoft 365 E7 | $99,00 per användare/månad, årlig betalning | |
| Enterprise Mobility + Security E3 | $12,00 per användare/månad, betalas årligen | |
| Enterprise Mobility + Security E5 | $18,00 per användare/månad, betalas årligen |
Notera:
Intune Plan 2 finns tillgänglig som ett tillägg till Intune Plan 1. Microsoft 365- och EMS-planer inkluderar Intune-funktioner, där de exakta funktionerna beror på prenumerationen.
Del 6: Felsökning av vanliga Intune MDM-problem
1. Enheter visas inte i Intune Admin Center
Om enheter inte visas i administrationscentret kan det bero på att MDM-registreringen misslyckats. I Microsoft Entra ID, om MDM är inställt på None, kommer enheter att ansluta till Entra ID men inte lämna över hanteringen till Intune.
Åtgärd: Gå till Microsoft Entra ID, klick MDM user scopeoch välj Microsoft Intune. Aktivera MDM‑användaromfattningen och bekräfta att Device enrollment är aktivt konfigurerad i din klientorganisation.
2. iOS‑enheter misslyckas med att registreras
Om iOS-enheter inte går att registrera i administrationscentret beror det på plattformsbegränsningar för registrering. Om klientorganisationen blockerar iOS-enheter som standard misslyckas profilmottagningen med felet Invalid Profile.
Åtgärd: Gå till Enheter, klick Registrera enheter, och klicka Registreringsbegränsningar. Under Begränsningar för enhetstyper, Välj Alla användare, Välj Egenskaper, och klicka Redigera. Kontrollera att iOS är inställt på Tillåta.
3. MDM‑server‑URL hittas inte
Felet MDM server URL Not Found kan uppstå när en enhet försöker registreras i Microsoft Intune men inte kan ansluta till organisationens MDM-tjänst.
Så åtgärdar du det: För Apple-enheter kontrollerar du om Apple MDM Push-certifikatet som är konfigurerat i Intune fortfarande är giltigt. Om certifikatet har gått ut, förnya eller ersätt det. Kontrollera att enheten kan nå Intune- och Apple-slutpunkter och kontrollera om en brandvägg eller proxy blockerar anslutningen.
I Microsoft Entra ID > Mobilitet (MDM och MAM) > Microsoft Intune, kontrollera för att tillåta alla användare. och se till att den berörda användaren ingår.
Bonus: Så tar du bort en MDM-profil från en iPhone
Om du behöver ta bort en befintlig MDM-profil från din iPhone, imyPass iPassGo ett kraftfullt upplåsnings- och lösenordshanteringsverktyg. Det kan ta bort MDM från Microsoft Intune, Google Workspace, Jamf och andra hanteringssystem. Efter att du har tagit bort MDM‑profilen kan du återfå åtkomsten till enhetens funktioner utan administratörens inloggningsuppgifter.
Ladda ner imyPass iPassGo, installera det och starta det på din dator efter slutförd installation.
Välj den Bypass MDM verktyget och anslut sedan din iPhone till datorn med en USB‑kabel.
När anslutningen har upprättats klickar du Start för att påbörja borttagningen av Intune MDM.
När MDM‑profilen har tagits bort framgångsrikt startas din enhet om automatiskt.
Notera:
Du kan också använda den här programvaran för att ta bort Jamf MDM profil. Men tänk på att du bara ska använda detta på enheter du äger eller är behörig att hantera. Att ta bort en MDM-profil utan organisationens samtycke kan innebära ett brott mot din arbetsgivares policyer eller lokal lagstiftning.
Slutsats
Om du utvärderar Microsoft 365 Intune och MDM‑stöd, är MS Intune ett kompetent alternativ. Det erbjuder enhetlig säkerhet och enhetshantering i en enda konsol, vilket förbättrar produktiviteten med mindre administrativt merarbete. Om du samtidigt har en iOS-enhet som fortfarande är registrerad i en MDM-profil kan, imyPass iPassGo hjälpa dig att ta bort den. Det här verktyget kan kringgå MDM-begränsningar även om du inte har administratörens inloggningsuppgifter.
Heta lösningar
-
Lås upp iOS
-
iOS-tips
-
Lås upp Android
-
Lösenordstips