- Key Takeaways
- Varför organisationer behöver slutpunktshantering som Intune
- Hur fungerar Microsoft Intune?
- Viktiga fördelar med Microsoft Intune
- Microsoft Intune-licensiering
- Hur krypteringskonsulting hjälper
- Vanliga frågor om partihandel med mat och dryck
- Redo att ansluta din PKI till din Intune-distribution?
Microsoft Intune är en molnbaserad tjänst för slutpunktshantering som låter organisationer registrera, konfigurera, säkra och övervaka datorer, mobila enheter och applikationer från en enda administratörskonsol.
Intune hanterar en organisations enheter och appar helt från molnet, utan krav på lokala servrar. Den stöder Windows-, macOS-, iOS/iPadOS-, Android-, Linux-, tvOS- och visionOS-enheter, och den fungerar tillsammans med Microsoft Entra ID för att kontrollera varje enhets efterlevnadsstatus innan åtkomst till företagets resurser beviljas.
Key Takeaways
- Microsoft Intune är en molnbaserad tjänst för enhetlig slutpunktshantering (UEM); den kräver ingen lokal infrastruktur.
- Den stöder två hanteringslägen: hantering av mobila enheter (MDM) för fullständig enhetskontroll och hantering av mobilapplikationer (MAM) för kontroll endast via appar på personliga enheter.
- Intune förlitar sig på Microsoft Entra ID (tidigare Azure Active Directory) för autentisering, gruppbaserad policyinriktning och villkorlig åtkomst.
- Administratörer hanterar Intune via Microsoft Intune-administrationscentret på intune.microsoft.com, en dedikerad konsol separat från den allmänna Azure-portalen.
- Intune licensieras som Plan 1 (bas), Plan 2 (lägger till Microsoft Tunnel för MAM, specialiserad enhetshantering och uppdateringar av firmware-over-the-air) eller Microsoft Intune Suite (paketerar Plan 2 med fjärrhjälp, Endpoint Privilege Management, Advanced Analytics, Enterprise App Management och Microsoft Cloud PKI); det ingår i de flesta Microsoft 365 E3- och E5-paket.
Varför organisationer behöver slutpunktshantering som Intune
Hybridarbete placerar företagsdata på en blandning av företagets bärbara datorer, personliga telefoner och BYOD-surfplattor (ta med din egen enhet) utspridda över nätverk som IT inte kontrollerar. Traditionella verktyg som gruppolicy förutsätter att en enhet förblir ansluten till företagets nätverk, ett antagande som inte fungerar när anställda arbetar hemifrån eller använder sin egen hårdvara.
Utan ett sätt att verifiera en enhets säkerhetsstatus innan den berör företagsdata, har organisationer ett snävt val: blockera fjärråtkomst och BYOD-åtkomst helt och hållet, eller acceptera risken att hantera slutpunkter de inte fullt ut kan se. Microsoft Intune åtgärdar detta genom att hantera enheter och appar direkt via internet, så en enhet behöver bara en Microsoft Entra ID-identitet och en internetanslutning, inte en VPN eller en lokal domänanslutning, för att registreras, konfigureras och hållas kompatibel.
Hur fungerar Microsoft Intune?
Intune körs helt som en molntjänst och administreras från Microsoft Intune administratörscenter, en webbkonsol på intune.microsoft.com. Varje åtgärd som vidtas i administratörscentret anropar Microsoft Graph API , vilket också låter administratörer automatisera samma uppgifter via skript istället för att klicka sig igenom konsolen manuellt.
Intune stöder två hanteringslägen, och en organisation kan använda ett av dem separat eller köra båda sida vid sida:
| Dimensionera | Mobile Device Management (MDM) | Mobile Application Management (MAM) |
| Vad den hanterar | Hela enheten: inställningar, säkerhetspolicyer och installerade appar | Endast jobbapparna och data i dem |
| Typiskt användningsfall | Företagsägda enheter | Personliga enheter i BYOD-scenarier |
| Registreringsväg | Företagsportal-appen, Windows Autopilot, Apple Automated Device Enrollment eller Android Enterprise | Ingen fullständig enhetsregistrering krävs |
| Om enheten förloras eller blir stulen | Hela enheten kan raderas på distans | Endast företagsdata i hanterade appar (t.ex. Outlook, Teams) kan raderas selektivt. |
Intune lagrar inte användaridentiteter eller utför autentisering i sig. Det är beroende av Microsoft Entra ID för tre saker: autentisering av användare vid inloggning (med enkel inloggning, flerfaktorsautentisering eller lösenordsfria metoder), organisering av användare och enheter i grupper som Intune använder för att rikta in sig på policyer, och villkorlig åtkomst, där Intune rapporterar varje enhets efterlevnadsstatus till Entra ID så att den kan kombineras med användar-, plats- och risksignaler innan åtkomst till en resurs beviljas.
Viktiga fördelar med Microsoft Intune
- Hantering av applikationslivscykel: Intune distribuerar, uppdaterar och tar bort program på alla registrerade enheter och kan automatiskt framtvinga uppdateringar av operativsystem och appar.
- Centraliserad förvaltning: Administratörer konfigurerar enheter, appar och säkerhetspolicyer för hela organisationen från en konsol istället för att jonglera med separata verktyg per plattform.
- Stöd för enheter över flera plattformar: Intune hanterar Windows-, macOS-, iOS/iPadOS-, Android-, Linux-, tvOS- och visionOS-enheter, så att anställda kan använda företagsutfärdad eller personlig hårdvara utan att IT-avdelningen behöver separata hanteringsverktyg per plattform.
- Säkerhets- och efterlevnadsgrundlinjer: Administratörer distribuerar förbyggda eller anpassade säkerhetsbaslinjer och konfigurationsprofiler, och Intune granskar kontinuerligt om varje enhet fortfarande uppfyller dem.
- Automatiserad efterlevnad: Efterlevnadskontroller matas direkt in i villkorlig åtkomst, så en enhet som inte uppfyller kraven förlorar åtkomst till skyddade resurser utan manuell åtgärd.
- Skalor utan ny infrastruktur: Som en molntjänst lägger Intune till hanterade enheter och användare utan ytterligare lokal hårdvara eller servrar.
Microsoft Intune-licensiering
De flesta organisationer skaffar Intune som en del av ett Microsoft 365-paket, till exempel E3 eller E5, istället för att köpa det som en fristående produkt. Intune-funktioner är grupperade i tre nivåer:
- Microsoft Intune-plan 1: Bastjänsten, som täcker molnbaserad enhets- och apphantering.
- Microsoft Intune-plan 2: Tillägg till Plan 1, med Microsoft Tunnel för mobil applikationshantering, specialiserad enhetshantering (AR/VR-headset, smarta skärmar, konferensrumssystem) och uppdateringar av firmware-over-the-air (FOTA).
- Microsoft Intune-sviten: Tillägg till Plan 1, som kombinerar Plan 2:s funktioner med fjärrhjälp, hantering av slutpunktsbehörigheter, avancerad analys, hantering av företagsappar och Microsoft Cloud PKI.
Slutanvändare vars enheter hanteras av Intune behöver en tilldelad Intune-licens. Administratörer behöver dock inte nödvändigtvis en: olicensierad administratörsåtkomst till Microsoft Intune-administrationscentret har aktiverats som standard för hyresgäster som skapats efter juli 2021. Funktioner som separat kräver Microsoft Entra ID P1 eller P2, till exempel villkorlig åtkomst, behöver fortfarande dessa licenser oavsett Intune-plan.
Hur krypteringskonsulting hjälper
Intunes enhets- och apppolicyer är bara så starka som certifikaten och identiteterna bakom dem. Encryption Consultings PKI-tjänster hjälper organisationer att designa och driva den certifikatinfrastruktur som Intune förlitar sig på för enhetsautentisering, Wi-Fi- och VPN-profiler och S/MIME-e-post, inklusive CP/CPS-utveckling och daglig certifikatutfärdarverksamhet. För organisationer som utökar Intune-hanterade enheter till lösenordsfri inloggning hanterar EC:s implementeringstjänst för Windows Hello for Business certifikatförtroendet, molnförtroendet för Kerberos eller hybriddistributionsmodellen som Intune publicerar som en konfigurationsprofil.
Encryption Consulting erbjuder även Microsoft PKI med Intune- integration, vilket kopplar en organisations certifikatutfärdare direkt till Intune-hanterade enhetspolicyer så att certifikat för Wi-Fi, VPN och e-post utfärdas och förnyas automatiskt när enheter registreras. För organisationer som vill ha hanterad, molnbaserad PKI utan att driva sin egen certifikatutfärdarinfrastruktur, minskar PKI-as-a-Service gapet mellan endpointhantering och den certifikatlivscykel den är beroende av.
Vanliga frågor om partihandel med mat och dryck
Vad är skillnaden mellan Microsoft Intune och Microsoft Entra ID?
Microsoft Intune och Microsoft Entra ID är separata men sammankopplade tjänster. Entra ID (tidigare Azure Active Directory) är Microsofts identitetsplattform: den autentiserar användare och lagrar de grupper som Intune använder för att rikta in sig på policyer. Intune är slutpunktshanteringstjänsten: den registrerar enheter, skickar konfigurations- och efterlevnadspolicyer och rapporterar varje enhets efterlevnadsstatus tillbaka till Entra ID för beslut om villkorlig åtkomst.
Vad är skillnaden mellan MDM och MAM i Intune?
Hantering av mobila enheter (MDM) ger Intune fullständig kontroll över en registrerad enhet, inklusive dess inställningar, säkerhetspolicyer och installerade appar, och låter administratörer rensa hela enheten om den förloras. Hantering av mobila program (MAM) hanterar endast arbetsapparna och data i dem, vilket passar personliga enheter i BYOD-scenarier där en fullständig enhetsrensning inte är lämplig.
Behöver jag en licens för att använda Microsoft Intune?
Slutanvändare vars enheter hanteras av Intune behöver en tilldelad Intune-licens, oftast inkluderad i ett Microsoft 365 E3- eller E5-paket. Administratörer kan logga in på och hantera Microsoft Intune-administrationscentret utan en personlig Intune-licens; denna olicensierade administratörsåtkomst har aktiverats som standard för hyresgäster som skapats efter juli 2021.
Vilka operativsystem stöder Microsoft Intune?
Microsoft Intune hanterar Windows-, macOS-, iOS/iPadOS-, Android-, Linux-, tvOS- och visionOS-enheter från en enda administratörskonsol, vilket ger organisationer ett hanteringsplan för företagsägd och BYOD-hårdvara oavsett plattform.
Hur fungerar Microsoft Intune med villkorlig åtkomst?
Intune kontrollerar kontinuerligt registrerade enheter mot konfigurerade efterlevnadspolicyer och rapporterar varje enhets efterlevnadsstatus till Microsoft Entra ID. Villkorlig åtkomst kombinerar sedan den efterlevnadssignalen med användaridentitet, program, plats och riskdata för att i realtid avgöra om åtkomst till en given företagsresurs ska tillåtas eller blockeras.
Redo att ansluta din PKI till din Intune-distribution?
Se Encryption Consultings PKI-tjänster i praktiken, eller prata med en rådgivare om Microsoft PKI med Intune- integration.
- Key Takeaways
- Varför organisationer behöver slutpunktshantering som Intune
- Hur fungerar Microsoft Intune?
- Viktiga fördelar med Microsoft Intune
- Microsoft Intune-licensiering
- Hur krypteringskonsulting hjälper
- Vanliga frågor om partihandel med mat och dryck
- Redo att ansluta din PKI till din Intune-distribution?
