การนำทาง

รีวิว Microsoft Intune MDM: จัดการและรักษาความปลอดภัยอุปกรณ์ได้อย่างง่ายดาย

การจัดการและปกป้องอุปกรณ์จำนวนมากเป็นเรื่องท้าทาย โดยเฉพาะเมื่อพนักงานทำงานจากระยะไกลหรือใช้อุปกรณ์ส่วนตัวในการทำงาน โชคดีที่, ไมโครซอฟต์ อินทูน MDM ช่วยให้ผู้ดูแลระบบสามารถจัดการอุปกรณ์ได้จากศูนย์กลาง บทรีวิวนี้ครอบคลุมฟีเจอร์ของ Microsoft Intune วิธีลงทะเบียนอุปกรณ์ การจัดการ ราคา และแนวทางแก้ปัญหาทั่วไป เพื่อช่วยให้คุณตัดสินใจได้ว่าเหมาะกับธุรกิจของคุณหรือไม่.

ตรวจสอบ Intune MDM

ส่วนที่ 1: สิ่งที่คุณต้องรู้เกี่ยวกับ Intune MDM

Intune MDM คืออะไร?

Microsoft Intune เป็นบริการจัดการเอนด์พอยต์สำหรับการรักษาความปลอดภัยและจัดการอุปกรณ์และแอป ในฐานะโซลูชัน Microsoft Intune MDM มันสามารถลงทะเบียน ปรับแต่ง รักษาความปลอดภัย และอัปเดตอุปกรณ์ รวมถึงปรับใช้และปกป้องแอปพลิเคชัน ที่สำคัญที่สุดคือช่วยให้ผู้ดูแลระบบควบคุมได้ว่าใครและอะไรสามารถเข้าถึงทรัพยากรขององค์กรได้บ้าง.

ทำไมต้องใช้ Intune MDM?

องค์กรต่าง ๆ ใช้ Intune เพื่อทำให้งานดูแลอุปกรณ์เป็นแบบอัตโนมัติ และเพิ่มความปลอดภัยให้อุปกรณ์ทั้งที่เป็นของบริษัทและของส่วนตัว แทนที่จะต้องตั้งค่าแต่ละเครื่องด้วยตนเอง ผู้ดูแลระบบสามารถสร้างนโยบายครั้งเดียวแล้วนำไปใช้กับกลุ่มผู้ใช้หรือกลุ่มอุปกรณ์ได้ ทุกอย่างดำเนินการผ่านศูนย์กลางผู้ดูแลระบบ Microsoft Intune แบบเว็บ.

ส่วนที่ 2: วิธีเปิดใช้งาน Intune MDM

ในการเปิดใช้ MDM Intune ผู้ดูแลระบบต้องกำหนดค่า Intune และเชื่อมต่อเข้ากับ Microsoft Entra ID การกำหนดค่านี้จะทำการลงทะเบียนอุปกรณ์ ใช้นโยบายความปลอดภัยโดยอัตโนมัติ และให้ผู้ใช้เข้าถึงทรัพยากรของบริษัทได้.

ขั้นตอนที่ 1

ลงชื่อเข้าใช้ศูนย์กลางผู้ดูแลระบบ Microsoft Intune แล้วไปที่ Tenant administration > MDM Authority, ตั้งค่า MDM authority เป็น ไมโครซอฟต์ อินทูน, และยืนยัน.

เปิดใช้ Intune MDM Authority
ขั้นตอนที่ 2

ไปที่ Device enrollment, คลิก Apple enrollmentและเลือก Apple MDM Push certificate. เข้าสู่ระบบ Apple Push Certificates Portal ด้วย Apple ID ของคุณ แล้วอัปโหลดไฟล์ CSR จากนั้นคลิก Create your MDM push certificate.

สร้างใบรับรอง MDM Push
ขั้นตอนที่ 3

ลงชื่อเข้าใช้ด้วย Apple ID ของคุณแล้วคลิก Create a Certificate. อัปโหลดไฟล์ CSR ที่ดาวน์โหลดมายืนยันการส่งคำขอ และดาวน์โหลดใบรับรองของคุณ.

ดาวน์โหลดใบรับรอง
ขั้นตอนที่ 4

กลับไปที่พอร์ทัล Intune ใส่ข้อมูลรับรอง Apple ID ของคุณ แล้วอัปโหลดใบรับรองที่ดาวน์โหลดมา เมื่อตั้งค่าเสร็จแล้ว ให้ดูรายละเอียดของใบรับรอง รวมถึงวันหมดอายุ.

กรอกข้อมูลอีกครั้งและอัปโหลดใบรับรอง

ส่วนที่ 3: วิธีจัดการอุปกรณ์ด้วย Intune MDM

1. วิธีลงทะเบียนอุปกรณ์เข้าสู่ Intune MDM

ในการลงทะเบียนอุปกรณ์ ผู้ใช้จะต้องเพิ่มบัญชีทำงานลงในอุปกรณ์ส่วนตัว หรือผูกอุปกรณ์ที่เป็นทรัพย์สินของบริษัท ดูตัวอย่างการใช้งาน Intune MDM ด้านล่างเพื่อใช้ลงทะเบียนอุปกรณ์:

ขั้นตอนที่ 1

ในศูนย์กลางผู้ดูแลระบบ Microsoft Entra ให้ไปที่ Mobility (MDM and MAM) และเลือก ไมโครซอฟต์ อินทูน.

เข้าถึง Microsoft Intune
ขั้นตอนที่ 2

ปรับ MDM user scope และระบุว่าควรจัดการอุปกรณ์ใดด้วย Intune เลือก Some เพื่อเลือกกลุ่มที่สามารถลงทะเบียนอุปกรณ์ของตนได้ หรือเลือก ทั้งหมด เพื่ออนุญาตให้ผู้ใช้ทุกคนลงทะเบียนอุปกรณ์ได้.

เลือกว่าใครสามารถเข้าถึงได้

2. Intune MDM สำหรับ iOS

องค์กรสามารถลงทะเบียนอุปกรณ์ iOS ผ่านศูนย์กลางผู้ดูแลระบบบนคลาวด์ได้จากจุดเดียว ขั้นตอนสำหรับผู้ใช้ปลายทางทำได้ง่าย และต้องใช้เพียงแอป Intune Company Portal เท่านั้น.

ขั้นตอนที่ 1

ดาวน์โหลด ติดตั้งแอป Intune Company Portal และลงชื่อเข้าใช้บัญชีของคุณ จากนั้นแอปจะตรวจสอบข้อกำหนดการลงทะเบียนและเริ่มกระบวนการตั้งค่า Intune MDM สำหรับ iOS แล้วลงชื่อเข้าใช้บัญชีของคุณ จากนั้นแอปจะตรวจสอบข้อกำหนดการลงทะเบียนและเริ่มขั้นตอนตั้งค่าการลงทะเบียน iOS.

เริ่มกระบวนการตั้งค่า
ขั้นตอนที่ 2

จากนั้นแอปจะแสดงให้เห็นว่าองค์กรของคุณสามารถเห็นอะไรได้บ้างและไม่สามารถเห็นอะไรบนอุปกรณ์หลังการลงทะเบียน ทำตามคำแนะนำเพื่อทำการลงทะเบียนอุปกรณ์ ต่อไป แอปจะติดตั้ง โปรไฟล์ iOS MDM เลือกหมวดหมู่:.

การติดตั้งโปรไฟล์ MDM
ขั้นตอนที่ 3

อุปกรณ์ส่วนตัว (Personal Device) อุปกรณ์ที่เป็นทรัพย์สินบริษัท (Company Owned Device) หรือ ทันทีหลังจากนั้น แอปจะแสดงรายชื่อแอปที่คุณสามารถเข้าถึงได้เท่านั้น. ทันทีหลังจากนั้น แอปจะแสดงแอปสำหรับการทำงานที่คุณสามารถเข้าใช้งานได้แล้ว.

เลือกหมวดหมู่อุปกรณ์

3. การตั้งค่า Intune MDM

Microsoft Intune สามารถสร้างโปรไฟล์การกำหนดค่าที่ใช้การตั้งค่าต่าง ๆ เพื่อจัดการอุปกรณ์ได้ ผู้ดูแลระบบสามารถสร้างนโยบายและปรับใช้ไปยังผู้ใช้หรือกลุ่มที่เลือกได้.

ขั้นตอนที่ 1

มุ่งหน้าสู่ การกำหนดค่าอุปกรณ์, เลือก โปรไฟล์และคลิก + สร้างโปรไฟล์. + กรอกข้อมูลที่จำเป็นและกำหนดค่าการตั้งค่าสำหรับนโยบายเฉพาะของคุณ.

กำหนดการตั้งค่าให้ตรงกับนโยบายที่กำหนด
ขั้นตอนที่ 2

หลังจากกำหนดค่าการตั้งค่าทั้งหมดแล้ว ให้คลิก สร้าง. นำทางไปยัง การมอบหมาย เพื่อมอบหมายนโยบาย แล้วจากนั้นเลือกกลุ่มที่จะนำโปลิซีนั้นไปใช้.

กำหนดนโยบายให้กับกลุ่ม

ส่วนที่ 4: Intune MDM เทียบกับ MAM

เมื่อเปรียบเทียบ Intune MDM กับ MAM, แม้ทั้งสองแบบจะสามารถปกป้องข้อมูลขององค์กรได้ แต่การทำงานจะแตกต่างกัน โดยอธิบายสั้น ๆ ได้ว่า MDM หรือ Mobile Device Management จะควบคุมตัวอุปกรณ์จริงและการตั้งค่าระบบของอุปกรณ์ ในขณะที่ MAM หรือ Mobile Application Management จะเน้นการรักษาความปลอดภัยข้อมูลขององค์กรภายในแอปทำงานเฉพาะบางตัว.

คุณสมบัติ การจัดการอุปกรณ์เคลื่อนที่ (MDM) Mobile Application Management (MAM)
ขอบเขตการควบคุม จัดการทั้งระบบปฏิบัติการ. จัดการเฉพาะแอปทำงานที่ได้รับอนุมัติ.
ความเป็นส่วนตัวและการปกป้องข้อมูล ผู้ดูแลระบบสามารถดูตำแหน่งอุปกรณ์ บังคับใช้รหัสผ่าน และดูแอปที่ติดตั้งได้. ผู้ดูแลระบบจะเห็นเฉพาะข้อมูลของแอปสำหรับการทำงาน ข้อมูลของแอปส่วนตัวยังคงเป็นความลับ.
การลบข้อมูลจากระยะไกล รีเซ็ตเป็นค่าโรงงานทั้งหมด ลบข้อมูลแบบเลือกเฉพาะส่วน
กรณีการใช้งานที่เหมาะสมที่สุด อุปกรณ์ที่ออกโดยบริษัท. โทรศัพท์ส่วนตัวที่เป็นของพนักงาน.

ส่วนที่ 5: ราคาและลิขสิทธิ์ Intune MDM

เมื่อประเมินราคา Microsoft MDM Intune นั้น Microsoft มีทั้งแผนแบบสแตนด์อโลนและการสมัครใช้งานที่รวมอยู่ใน MS 365 และ Enterprise Mobility + Security (EMS).

แพ็กเกจแบบสแตนด์อโลน Intune Plan 1 $8.00 ชำระรายปี
Intune Plan 2 (Add-on) $4.00 ชำระรายปี
Intune Suite $10.00 ชำระรายปี
แพ็กเกจ Microsoft 365 และ EMS Microsoft 365 E3 $39.00 ผู้ใช้/เดือน ชำระรายปี
Microsoft 365 E5 $60.00 ผู้ใช้/เดือน ชำระรายปี
Microsoft 365 E7 $99.00 ผู้ใช้/เดือน ชำระรายปี
Enterprise Mobility + Security E3 $12.00 ต่อผู้ใช้/เดือน ชำระรายปี
Enterprise Mobility + Security E5 $18.00 ต่อผู้ใช้/เดือน ชำระรายปี

บันทึก:

Intune Plan 2 มีให้ใช้เป็นส่วนเสริม (Add-on) ของ Intune Plan 1 แพ็กเกจ Microsoft 365 และ EMS มีความสามารถของ Intune รวมอยู่ด้วย โดยฟีเจอร์ที่แน่นอนขึ้นอยู่กับประเภทการสมัครใช้งาน.

ส่วนที่ 6: การแก้ปัญหาทั่วไปของ Intune MDM

1. อุปกรณ์ไม่ปรากฏใน Intune Admin Center

หากอุปกรณ์ไม่แสดงในศูนย์กลางผู้ดูแลระบบ อาจเกิดจากการลงทะเบียน MDM ล้มเหลว ใน Microsoft Entra ID หากตั้งค่า MDM เป็น None อุปกรณ์จะเข้าร่วม Entra ID ได้ แต่จะไม่ส่งต่อการจัดการให้อยู่ภายใต้ Intune.

วิธีแก้ไข: ไปที่ Microsoft Entra ID, คลิก Mobility (MDM and MAM)และเลือก ไมโครซอฟต์ อินทูน. เปิดใช้งานขอบเขตผู้ใช้ MDM (MDM user scope) และยืนยันว่า Intune MDM Authority ถูกตั้งค่าใช้งานอย่างถูกต้องในเทนเนนต์ของคุณ.

แก้ไขปัญหาอุปกรณ์ไม่แสดงในศูนย์ดูแลระบบ

2. อุปกรณ์ iOS ลงทะเบียนไม่สำเร็จ

หากอุปกรณ์ iOS ไม่สามารถลงทะเบียนในศูนย์กลางผู้ดูแลระบบได้ มักเกิดจากข้อจำกัดด้านแพลตฟอร์มสำหรับการลงทะเบียน หากเทนเนนต์บล็อกอุปกรณ์ iOS ไว้โดยค่าเริ่มต้น การดาวน์โหลดโปรไฟล์จะล้มเหลวพร้อมแสดงข้อผิดพลาด Invalid Profile.

วิธีแก้ไข: ไปที่ อุปกรณ์, คลิก ลงทะเบียนอุปกรณ์ (Enroll devices)และคลิก ข้อจำกัดการลงทะเบียน (Enrollment restrictions). ภายใต้ ข้อจำกัดตามประเภทอุปกรณ์ (Device Type Restrictions), เลือก ผู้ใช้ทั้งหมด, เลือก คุณสมบัติและคลิก แก้ไข. ให้แน่ใจว่าได้ตั้งค่า iOS เป็น อนุญาต.

อนุญาตให้ใช้ iOS ในข้อจำกัดประเภทอุปกรณ์

3. ไม่พบ URL เซิร์ฟเวอร์ MDM

ข้อผิดพลาด MDM server URL Not Found อาจเกิดขึ้นเมื่ออุปกรณ์พยายามลงทะเบียนกับ Microsoft Intune แต่ไม่สามารถเชื่อมต่อกับบริการ MDM ขององค์กรได้.

วิธีแก้ไข: สำหรับอุปกรณ์ Apple ให้ตรวจสอบว่าใบรับรอง Apple MDM Push ที่กำหนดค่าไว้ใน Intune ยังไม่หมดอายุ หากใบรับรองหมดอายุ ให้ต่ออายุหรือแทนที่ ตรวจสอบให้อุปกรณ์สามารถเข้าถึงปลายทาง (endpoints) ของ Intune และ Apple ได้ และตรวจสอบว่ามีไฟร์วอลล์หรือพร็อกซีบล็อกการเชื่อมต่ออยู่หรือไม่.

ใน Microsoft Entra ID > Mobility (MDM and MAM) > Microsoft Intune, ตรวจสอบ MDM user scope และตรวจให้แน่ใจว่าผู้ใช้ที่ได้รับผลกระทบถูกเพิ่มรวมอยู่ด้วย.

โบนัส: วิธีลบโปรไฟล์ MDM ออกจาก iPhone

หากคุณต้องการลบโปรไฟล์ MDM ที่มีอยู่เดิมออกจาก iPhone ของคุณ, imyPass iPassGo เป็นเครื่องมือปลดล็อกและจัดการรหัสผ่านที่ทรงพลัง สามารถลบ MDM จาก Microsoft Intune, Google Workspace, Jamf และระบบจัดการอื่น ๆ ได้ หลังจากลบโปรไฟล์ MDM แล้ว คุณจะสามารถใช้งานฟีเจอร์ต่าง ๆ ของอุปกรณ์ได้อีกครั้งโดยไม่ต้องใช้ข้อมูลรับรองของผู้ดูแลระบบ.

ขั้นตอนที่ 1

ดาวน์โหลด imyPass iPassGo ติดตั้ง จากนั้นเปิดใช้งานบนคอมพิวเตอร์ของคุณหลังการติดตั้ง.

ขั้นตอนที่ 2

เลือก บายพาส MDM เครื่องมือ จากนั้นเชื่อมต่อ iPhone ของคุณเข้ากับคอมพิวเตอร์ผ่านสาย USB.

เลือกเครื่องมือข้าม (Bypass) MDM
ขั้นตอนที่ 3

หลังจากสร้างการเชื่อมต่อเรียบร้อยแล้ว ให้คลิก เริ่ม เพื่อเริ่มต้นการลบ Intune MDM.

ลบ Intune MDM
ขั้นตอนที่ 4

หลังจากลบโปรไฟล์ MDM สำเร็จแล้ว อุปกรณ์ของคุณจะรีสตาร์ตโดยอัตโนมัติ.

เสร็จสิ้นการข้าม (Bypass) Intune MDM

บันทึก:

คุณสามารถใช้ซอฟต์แวร์นี้เพื่อ ลบ Jamf MDM โปรไฟล์ แต่อย่าลืมใช้เครื่องมือนี้เฉพาะกับอุปกรณ์ที่คุณเป็นเจ้าของหรือได้รับอนุญาตให้จัดการเท่านั้น การลบโปรไฟล์ MDM โดยไม่ได้รับความยินยอมจากองค์กรอาจละเมิดนโยบายของนายจ้างหรือกฎหมายท้องถิ่นได้.

บทสรุป

หากคุณกำลังประเมิน Microsoft 365 Intune และการรองรับ MDM, MS Intune ถือเป็นตัวเลือกที่มีศักยภาพสูง สามารถมอบความปลอดภัยและการจัดการอุปกรณ์แบบครบวงจรในคอนโซลเดียว ช่วยเพิ่มประสิทธิภาพการทำงานด้วยภาระงานด้านการดูแลระบบที่ลดลง ในขณะเดียวกัน หากคุณมีอุปกรณ์ iOS ที่ยังคงถูกลงทะเบียนภายใต้โปรไฟล์ MDM อยู่, imyPass iPassGo สามารถช่วยคุณลบโปรไฟล์นั้นออกได้ เครื่องมือนี้สามารถข้ามข้อจำกัดของ MDM ได้แม้คุณจะไม่ทราบข้อมูลรับรองของผู้ดูแลระบบก็ตาม.

ซามูเอล สเปนเซอร์
ซามูเอล สเปนเซอร์

ซามูเอลเชี่ยวชาญด้านความปลอดภัยของรหัสผ่านและความเป็นส่วนตัวทางดิจิทัล เขาเคยทำงานเป็นที่ปรึกษาด้านความปลอดภัยไซเบอร์ให้กับธุรกิจขนาดเล็กเพื่อปกป้องทรัพย์สินดิจิทัล ด้วยการได้รับประกาศนียบัตรด้านความปลอดภัยไซเบอร์และการแฮ็กเชิงจริยธรรม เขาจึงสามารถเปลี่ยนหัวข้อด้านความปลอดภัยที่ซับซ้อนให้กลายเป็นคำแนะนำที่เข้าใจและทำตามได้ง่าย เขายังชื่นชอบการแบ่งปันเคล็ดลับเกี่ยวกับรหัสผ่านเพื่อช่วยให้ผู้ใช้ปกป้องบัญชีของตนได้อย่างมั่นใจยิ่งขึ้น.

โซลูชั่นสุดฮอต

iPassGo

iPassGo

ล้างรหัสผ่าน iPhone ต่างๆ

ดาวน์โหลดฟรี ดาวน์โหลดฟรี iPassGo