Omówienie zarządzania urządzeniami pracowników pierwszej linii w usłudze Microsoft Intune
Pracownik pierwszej linii (FLW) to osoba, która pracuje w istotnej lub krytycznej roli twojej firmy. Zazwyczaj są w bezpośrednim kontakcie z opinią publiczną i klientami. W czasie kryzysu lub sytuacji nadzwyczajnej, takiej jak pandemia lub klęska żywiołowa, pracownicy pierwszej linii często są w czołówce działań reagowania, zapewniając krytyczne usługi i wsparcie.
Niektóre popularne przykłady pracowników pierwszej linii obejmują opiekę zdrowotną, służby ratownicze, organy ścigania, handel detaliczny & usługę żywnościową i transport.
Artykuły w tej sekcji dotyczą:
- Urządzenia FLW z systemem Android należące do organizacji i zarejestrowane w usłudze Intune
- Urządzenia FLW z systemem iOS i iPadOS należące do organizacji i zarejestrowane w usłudze Intune
- Urządzenia FLW z systemem Windows należące do organizacji i zarejestrowane w usłudze Intune
Uwaga
Urządzenia FLW są zazwyczaj własnością organizacji. Urządzenia osobiste użytkownika końcowego mogą być używane jako urządzenia FLW, ale urządzenia osobiste nie są omówione w tych artykułach. Ten zestaw artykułów koncentruje się na urządzeniach należących do firmy.
Pracownicy pierwszej linii polegają na urządzeniach, aby zapewnić ich produktywność, na przykład na urządzeniach używanych do skanowania kodów kreskowych lub urządzeń używanych do operacji w terenie. Jeśli te urządzenia zakończą się niepowodzeniem, wydajność procesów roboczych i działalność biznesowa mogą się zatrzymać. Często tego typu urządzenia można kategoryzować jako krytyczne dla misji.
Artykuły w tej sekcji zawierają wskazówki dotyczące zarządzania urządzeniami roboczych pierwszej linii (FLW) i konfigurowania ich przy użyciu usługi Intune. Te urządzenia odgrywają kluczową rolę w prowadzeniu operacji biznesowych. Ponadto są one rozszerzeniem operatora, który korzysta z urządzenia i polega na tym, aby być produktywnym w codziennych operacjach biznesowych.
Przed rozpoczęciem
Podczas planowania urządzeń FLW (w tym urządzeń odpornych na chropowaty) i sposobu zarządzania nimi należy odpowiedzieć na pytania. Te pytania ułatwiają określenie najlepszego środowiska zarządzania urządzeniami dla Ciebie, pracowników pierwszej linii użytkowników końcowych i potrzeb organizacji.
Określ sposób użycia urządzeń.
Możesz na przykład zapewnić szerokie środowisko urządzenia, w którym pracownicy pierwszej linii uzyskują dostęp do wszystkich aplikacji i ustawień na urządzeniu. Możesz też zapewnić zablokowane środowisko ekranu, w którym pracownicy pierwszej linii uzyskują dostęp tylko do określonych aplikacji. Urządzenie można skonfigurować w jednym celu, takim jak skanowanie spisu. Możesz też skonfigurować urządzenie do wielu celów, takich jak używanie aplikacji do zaewidencjonowania klientów i używanie innej aplikacji do sprawdzania poczty e-mail.
Usługa Intune ma wbudowane funkcje kiosku, które mogą uruchamiać jedną aplikację lub uruchamiać wiele aplikacji dla systemów Android, iPadOS i Windows. Ten artykuł zawiera więcej szczegółów na temat tych scenariuszy zarządzania urządzeniami.
Określ, czy urządzenia zostaną udostępnione innym użytkownikom lub czy urządzenia zostaną przypisane do określonych użytkowników.
Jeśli na przykład urządzenia są częścią udostępnionej puli, strategia zarządzania urządzeniami powinna koncentrować się na zarządzaniu urządzeniami udostępnionymi. Jeśli urządzenia są przypisane do określonych użytkowników, strategia zarządzania urządzeniami powinna koncentrować się na zarządzaniu urządzeniami skojarzonymi z użytkownikiem.
Usługa Intune ma wbudowane funkcje, które oferują zarządzanie urządzeniami udostępnionymi dla urządzeń z systemem Android, iPadOS i Windows. Ten artykuł zawiera więcej szczegółów na temat udostępnionych urządzeń i decyzji, które należy podjąć.
Określ środowisko logowania/wylogowywania oraz sposób przełączania użytkownika, w tym przekazanie urządzenia. Na przykład przed przełączeniem urządzenia do ładowania możesz chcieć, aby użytkownicy wylogowyli się z aplikacji.
Usługa Intune ma wbudowane funkcje, które umożliwiają użytkownikom logowanie się jako gość, logowanie się przy użyciu poświadczeń organizacji usługi Microsoft Entra lub logowanie się tylko do aplikacji. Istnieją również funkcje, które używają logowania jednokrotnego i wylogowywania jednokrotnego dla aplikacji. Ten artykuł zawiera więcej szczegółów na temat tych funkcji.
Określ środowisko uruchamiania aplikacji. Na przykład użytkownicy mogą zalogować się do urządzenia, a następnie uruchomić aplikację lub uzyskać urządzenie i automatycznie uruchomić aplikację.
Usługa Intune ma wbudowane funkcje, które umożliwiają skonfigurowanie środowiska uruchamiania aplikacji. Ten artykuł zawiera więcej szczegółów na temat tych funkcji.
Jeśli masz te informacje, następnym krokiem jest zidentyfikowanie używanych platform i scenariuszy urządzeń.
Funkcje usługi Intune przeznaczone dla platformy FLW
Usługa Intune ma wbudowane funkcje, których można używać na urządzeniach roboczych pierwszej linii, w tym:
Konfiguracja chmury systemu Windows
Ta funkcja jest scenariuszem z przewodnikiem i może przekształcić urządzenie klienckie z systemem Windows w urządzenie zoptymalizowane pod kątem chmury. Upraszcza to urządzenia i zabezpiecza je za pomocą funkcji zabezpieczeń zalecanych przez firmę Microsoft.
Aby uzyskać więcej informacji na temat tego scenariusza z przewodnikiem i innych dostępnych scenariuszy z przewodnikiem, przejdź do:
-
Ta funkcja jest rozwiązaniem opartym na chmurze, które zabezpiecza połączenia z pomocą techniczną. Dzięki tym połączeniom pracownicy pomocy technicznej mogą zdalnie łączyć się z urządzeniami FLW na:
-
Urządzenia te obejmują zestawy słuchawkowe rzeczywistości rozszerzonej (AR) & rzeczywistości wirtualnej (VR), duże urządzenia z inteligentnym ekranem oraz niektóre urządzenia konferencyjne, takie jak urządzenia z usługą Microsoft Teams Rooms. Można nimi zarządzać przy użyciu zasad usługi Intune.
Uwaga
Niektóre funkcje mogą wymagać dodatkowych licencji. Aby uzyskać więcej informacji, przejdź do tematu Możliwości dodatków pakietu Intune Suite lub Licencjonowanie usługi Microsoft Intune.
Tryb urządzenia udostępnionego w usłudze Microsoft Entra dla platformy FLW
Tryb urządzenia współdzielonego (SDM) firmy Microsoft Entra jest przeznaczony dla pracowników pierwszej linii (FLW). Jest to funkcja Entra, która koncentruje się na tworzeniu aplikacji, dzięki czemu wielu użytkowników może korzystać z aplikacji na tym samym urządzeniu. Użytkownicy logują się/wylogują się z aplikacji, usuwają wszystkie swoje dane i przygotowują urządzenie dla następnego użytkownika.
Oto niektóre zalety rozwiązania Entra SDM:
Usługa Entra SDM obsługuje wielu użytkowników na urządzeniach zaprojektowanych dla jednego użytkownika. Niektóre urządzenia przenośne z systemem Android i iOS są przeznaczone dla pojedynczych użytkowników. Większość aplikacji optymalizuje swoje środowisko dla jednego użytkownika. Aplikacje utworzone za pomocą usługi Entra SDM obsługują wielu użytkowników na jednym urządzeniu.
Usługa Entra SDM wykonuje automatyczne logowanie jednokrotne i wylogowywanie jednokrotne. Pracownicy mogą zalogować się raz i uzyskać logowanie jednokrotne do wszystkich aplikacji, które obsługują usługę Entra SDM, zapewniając im szybszy dostęp do informacji.
Ta funkcja jest dobra dla organizacji z zestawem aplikacji w puli urządzeń udostępnianych przez pracowników. Urządzenia mogą być natychmiast gotowe do użycia przez następnego pracownika bez dostępu do danych poprzedniego użytkownika.
Aplikacje utworzone dla usługi Entra SDM korzystają z biblioteki Microsoft Authentication Library (MSAL) i aplikacji Microsoft Authenticator. Gdy urządzenie jest w trybie urządzenia współdzielonego oraz w programie (MSAL) i aplikacji Microsoft Authenticator, firma Microsoft dostarcza informacje do twojej aplikacji. Te informacje umożliwiają aplikacji modyfikowanie jej zachowania na podstawie stanu użytkownika na urządzeniu, co pomaga chronić dane użytkownika.
Tryb urządzenia udostępnionego (SDM) jest funkcją usługi Microsoft Entra. Nie jest to funkcja usługi Intune. W systemie Android rozwiązanie Entra SDM i usługa Intune mogą współpracować. W systemie iOS/iPadOS należy użyć modułu Entra SDM lub użyć usługi Intune. Aby uzyskać więcej informacji, przejdź do następujących artykułów:
- Proces roboczy pierwszej linii dla urządzeń z systemem Android w usłudze Microsoft Intune
- Proces roboczy pierwszej linii dla urządzeń z systemem iOS/iPadOS w usłudze Microsoft Intune
Aby uzyskać więcej informacji na temat modułu Entra SDM, przejdź do tematu Omówienie trybu urządzenia udostępnionego.
Więcej usług firmy Microsoft dla platformy FLW
Rozwiązanie Microsoft 365 dla pracowników pierwszej linii to opcja licencjonowania przeznaczona dla scenariuszy pracowników pierwszej linii. Jest to idealne rozwiązanie dla pracowników mobilnych, którzy wchodzą w interakcje przede wszystkim z klientami i muszą pozostać w kontakcie z resztą organizacji. Współdziała z innymi aplikacjami i usługami, takimi jak Microsoft Teams, Outlook, SharePoint i inne.
Aby uzyskać więcej informacji i rozpocząć pracę, przejdź do:
- Wprowadzenie do platformy Microsoft 365 dla pracowników pierwszego kontaktu
- Wybieranie scenariuszy dla platformy Microsoft 365 dla pracowników pierwszego kontaktu
Windows 365 Frontline to wersja systemu Windows 365, która zapewnia jedną licencję na aprowizowanie niektórych maszyn wirtualnych w chmurze. Może pomóc organizacjom obniżyć koszty. Jest to idealne rozwiązanie dla pracowników, którzy współdzielą zasoby obliczeniowe i nie wymagają urządzeń przez 24 godziny na dobę, 7 godzin w tygodniu, w tym użytkowników, którzy:
- Są w harmonogramie rotacji
- Praca między strefami czasowymi i regionami
- Są pracownikami pracującymi w niepełnym wymiarze godzin
- Są pracownikami warunkami
Aby uzyskać więcej informacji i rozpocząć pracę, przejdź do:
Artykuły pokrewne
- FLW dla urządzeń z systemem Android
- FLW dla urządzeń z systemem iOS/iPadOS
- FLW dla urządzeń z systemem Windows
- Usługa Microsoft Intune bezpiecznie zarządza tożsamościami, zarządza aplikacjami i urządzeniami
- Przewodnik planowania usługi Microsoft Intune
- Przewodnik migracji: konfigurowanie lub przenoszenie do usługi Microsoft Intune