Udostępnij za pośrednictwem


Krok nr 4. Wdrażanie zarządzania punktami końcowymi dla urządzeń, komputerów i innych punktów końcowych

W przypadku hybrydowych procesów roboczych należy obsługiwać coraz większą liczbę urządzeń osobistych. Zarządzanie punktami końcowymi to oparte na zasadach podejście do zabezpieczeń, które wymaga, aby urządzenia spełniały określone kryteria przed udzieleniem im dostępu do zasobów. Rodzina Microsoft Intune produktów zapewnia nowoczesne możliwości zarządzania, aby zapewnić bezpieczeństwo danych w chmurze i środowisku lokalnym.

Microsoft Intune rodzina produktów udostępnia usługi i narzędzia do zarządzania urządzeniami przenośnymi, komputerami stacjonarnymi, maszynami wirtualnymi, urządzeniami osadzonymi i serwerami, łącząc następujące usługi, które już znasz i z których korzystasz.

Składniki zarządzania punktami końcowymi dla platformy Microsoft 365

Microsoft Intune

Microsoft Intune jest usługą opartą na chmurze, która koncentruje się na zarządzaniu urządzeniami przenośnymi (MDM) i zarządzaniu aplikacjami mobilnymi (MAM) dołączonej do platformy Microsoft 365.

  • MDM: W przypadku urządzeń należących do organizacji możesz sprawować pełną kontrolę, w tym ustawienia, funkcje i zabezpieczenia. Urządzenia są "zarejestrowane" w Intune gdzie otrzymują zasady Intune z regułami i ustawieniami. Możesz na przykład ustawić wymagania dotyczące hasła i numeru PIN, utworzyć połączenie sieci VPN, skonfigurować ochronę przed zagrożeniami i nie tylko.

  • MAM: Pracownicy zdalni mogą nie chcieć mieć pełnej kontroli nad swoimi urządzeniami osobistymi, nazywanymi również urządzeniami byOD (bring-your-own). Możesz udostępnić opcje hybrydowych procesów roboczych i nadal chronić swoją organizację. Na przykład hybrydowi pracownicy mogą rejestrować swoje urządzenia, jeśli chcą mieć pełny dostęp do zasobów organizacji. Lub jeśli ci użytkownicy chcą mieć dostęp tylko do poczty e-mail lub aplikacji Microsoft Teams, użyj zasad ochrony aplikacji, które wymagają uwierzytelniania wieloskładnikowego (MFA) do korzystania z tych aplikacji.

Aby uzyskać więcej informacji, zobacz Zarządzanie urządzeniami za pomocą rozwiązania Intune foundation.

Menedżer konfiguracji

Configuration Manager to lokalne rozwiązanie do zarządzania komputerami stacjonarnymi, serwerami i laptopami znajdującymi się w sieci lub internecie. Użyj Configuration Manager, aby wdrażać aplikacje, aktualizacje oprogramowania i systemy operacyjne. Można również monitorować zgodność, wykonywać zapytania i działać na klientach w czasie rzeczywistym i nie tylko. Można ją włączyć w chmurze do integracji z usługami Intune, Tożsamość Microsoft Entra, Ochrona punktu końcowego w usłudze Microsoft Defender i innymi usługami w chmurze.

Aby uzyskać więcej informacji, zobacz omówienie Configuration Manager.

Współzarządzane

Współzarządzanie łączy istniejące lokalne inwestycje w Configuration Manager z chmurą przy użyciu Intune i innych usług w chmurze Platformy Microsoft 365. Możesz wybrać, czy Configuration Manager, czy Intune jest urzędem zarządzania dla różnych obciążeń.

Współzarządzanie korzysta z Intune funkcji w chmurze, w tym dostępu warunkowego i wymuszania zgodności urządzeń. Niektóre zadania są zachowywane lokalnie podczas uruchamiania innych zadań w chmurze.

Aby uzyskać więcej informacji, zobacz omówienie współzarządzania.

Analiza punktu końcowego

Analiza punktów końcowych ma na celu zwiększenie produktywności użytkowników i zmniejszenie kosztów pomocy technicznej IT dzięki umożliwieniu wglądu w środowisko użytkownika. Szczegółowe informacje umożliwiają działowi IT zoptymalizowanie środowiska użytkownika końcowego dzięki proaktywnej obsłudze oraz wykrywanie regresji do środowiska użytkownika przez ocenę wpływu zmian konfiguracji na użytkowników.

Aby uzyskać więcej informacji, zobacz omówienie usługi Endpoint Analytics

Windows Autopilot

Windows Autopilot to samoobsługowa, samoobsługowa platforma wdrażania systemu Windows. Zawiera ono kolekcję technologii używanych do konfigurowania i wstępnego konfigurowania nowych urządzeń, co pozwala przygotować je do wydajnego użycia. Możesz również użyć rozwiązania Windows Autopilot do resetowania, zmieniania przeznaczenia i odzyskiwania urządzeń.

Rozwiązanie Windows Autopilot umożliwia działowi IT wstępne konfigurowanie urządzeń z niewielką lub żadną infrastrukturą do zarządzania przy użyciu łatwego i prostego procesu.

  • Z perspektywy użytkownika wystarczy kilka prostych operacji, aby jego urządzenie było gotowe do użycia.
  • Z perspektywy specjalistów IT jedyną interakcją wymaganą od użytkownika końcowego jest nawiązanie połączenia z siecią i zweryfikowanie poświadczeń.

Aby uzyskać więcej informacji, zobacz omówienie rozwiązania Windows Autopilot.

Administracja zasobów technicznych na potrzeby zarządzania punktami końcowymi

Wyniki kroku 4

Używasz Microsoft Intune funkcji i możliwości rodziny produktów do zarządzania urządzeniami przenośnymi, komputerami stacjonarnymi, maszynami wirtualnymi, urządzeniami osadzonymi i serwerami.

Następny krok

Krok 5. Wdrażanie aplikacji i usług zwiększających produktywność pracowników zdalnych.

Kontynuuj pracę z krokiem 5 , aby uzyskać hybrydowe procesy robocze przy użyciu aplikacji zwiększających produktywność platformy Microsoft 365, takich jak Microsoft Teams.