Поделиться через


Роли и обязанности.

Что корпорация Майкрософт делает, когда ваша организация зарегистрирована в службе Microsoft Managed Desktop (служба), что корпорация Майкрософт делает для вас? И каковы обязанности вашей организации?

Роли и обязанности Microsoft Managed Desktop

Microsoft Managed Desktop (служба) предоставляет следующие ключевые роли и обязанности:

Роль или ответственность Описание
Управление политиками мобильных Управление устройствами (MDM) Корпорация Майкрософт будет применять политики MDM в соответствии с рекомендациями и рассматривать запросы на изменение политики. Мы также внодем изменения в ваш клиент, как указано в политиках устройств.
Поддержка пользователей Мы предоставляем механизм для повышенного доступа к устройствам и для решения проблем с помощью запроса в службу поддержки, если это необходимо. Дополнительные сведения см. в разделе Поддержка пользователей.
Поддержка службы Microsoft Managed Desktop Корпорация Майкрософт будет оказывать поддержку ИТ-отделу через группу майкрософт по операциям с управляемыми рабочими столами. Команда будет поддерживать техническое исправление, запросы на изменение и управление инцидентами для среды microsoft Managed Desktop клиента. Дополнительные сведения см. в разделе Отправка запроса на поддержку.
Управление изменениями Корпорация Майкрософт заранее уведомит клиентов о необходимости внесения изменений в их среду Microsoft Managed Desktop. Дополнительные сведения см. в разделе Изменения в обслуживании и связь.
Мониторинг безопасности Корпорация Майкрософт будет отслеживать ваши устройства, Microsoft Managed Desktop, с помощью Microsoft Defender для конечной точки. Если команда Microsoft Managed Desktop Security Operations Center (SOC) обнаружит угрозу, мы уведомим вас, изолируем устройство и удаленно исправим проблему. Дополнительные сведения см. в разделе Безопасность.
Мониторинг и управление обновлениями Мы активно отслеживаем ваши устройства Microsoft Managed Desktop, чтобы убедиться, что для Microsoft Windows и Microsoft Office установлены последние обновления качества и функций. Дополнительные сведения см. в разделе Обработка обновлений.
Группировка пользователей и устройств Группа microsoft Managed Desktop Operations Team будет создавать необходимые группы устройств и пользователей и управлять ими в рамках ИТ-операций. Изменения членства или конфигурации для этих групп не допускаются. Изменение этих групп может привести к неожиданной настройке устройств и потере функциональности. Для любых проблем или вопросов, связанных с этими группами после создания, ИТ-администраторы могут отправить запрос на поддержку.
Приложения Microsoft 365 для корпоративной настройки и управления Для приложений, предоставляемых корпорацией Майкрософт (Приложения Microsoft 365 для предприятий, включающих Word, Excel, PowerPoint, Outlook, Publisher, Access, Teams и OneNote), корпорация Майкрософт предоставит конфигурацию для развертывания, обновления и поддержки. Однако необходимо:
  • Получение и назначение лицензий для этих приложений
  • Добавление пользователей в группы безопасности
  • Управление окончанием срока жизни
  • Развертывание всех необходимых надстроек

Microsoft предоставит средства развертывания Microsoft Intune для доставки приложений удаленным клиентам.

OneDrive Корпорация Майкрософт отвечает за развертывание и продолжение работы OneDrive для бизнеса клиентов. Сведения, хранящиеся в папках ключей на устройстве, синхронизируются с OneDrive для бизнеса.

Ваши роли и обязанности

Следующий список общих ролей и обязанностей требуется для развертывания, но не предоставляется корпорацией Майкрософт. Это не является исчерпывающим, но применимо к большинству организаций. Есть несколько элементов, за которые вы и Microsoft несете совместную ответственность.

Роль или ответственность Описание
Управление изменениями Необходимо иметь собственный процесс управления изменениями и связаться с группой microsoft Managed Desktop Operations. У вас также должны быть ресурсы для проверки и утверждения этих изменений. Дополнительные сведения см. в разделе Изменения в обслуживании и связь.
управление удостоверениями; Вы несете ответственность за создание учетных записей пользователей, назначение пользователей в группы и поддержание актуальности метаданных.
Приложения Microsoft 365 для корпоративной настройки и управления Корпорация Майкрософт несет ответственность за развертывание приложений Office для пользователей и за их актуальность.

Вы отвечаете за управление службами и политиками Microsoft 365, включая обязанности администратора Exchange Online:
  • Администрирование электронной почты
  • Настройки правил и почтового ящика
  • Локальное управление Exchange

Вы также отвечаете за инструменты для совместной работы, администрирование сервера SharePoint, управление доменом, а также политики безопасности и сведений, которые устанавливаются в центре администрирования Microsoft 365.
Поддержка пользователей Предоставление всей поддержки пользователей и технической помощи от первого контакта до решения проблемы пользователем либо вами, либо через назначенного партнера по поддержке. Вы должны либо оказывать поддержку пользователям напрямую, либо работать с партнером, чтобы обеспечить поддержку в следующих областях:
  • Локальная инфраструктура: все подключения к сети и Интернету, инфраструктура VPN и конфигурация клиента, локальное оборудование конференц-зала, принтеры, прокси-сервер и конфигурация, а также брандмауэры.
  • Общекорпоративные облачные ресурсы: электронная почта, SharePoint, службы совместной работы и другая облачная инфраструктура, относящаяся к технологическому следу всей компании.
  • Направление бизнеса и любые другие приложения, характерные для компании.
Бизнес-приложения и сторонние приложения Для предоставляемых вами приложений (например, бизнес-приложений), независимо от того, упаковывают ли вы их самостоятельно или обратитесь к поставщику, не являющегося корпорацией Майкрософт, вы несете ответственность за следующие действия:
  • Определение приложений, необходимых для целевых групп пользователей
  • Создание групп Microsoft Entra для развертывания приложений и управление ими
  • Упаковка приложений в соответствии со стандартами развертывания Microsoft Intune
  • Отправка приложений в Microsoft Intune
  • Тестирование приложений в среде Microsoft Managed Desktop
  • Тестирование приложений с вашими пользователями
  • Управление и назначение пользователей приложениям
  • Определение и развертывание обновлений приложений с помощью Microsoft Intune
  • Удаление приложений после прекращения их поддержки
  • Приобретение и назначение лицензий
  • Обеспечение поддержки пользователей для бизнес-приложений
  • Удаленное управление настройками приложения
Мониторинг безопасности и реагирование Вы несете ответственность за расследование и разрешение инцидентов для устройств, которые не являются устройствами Microsoft Managed Desktop.

Вы отвечаете за обработку оповещений microsoft Managed Desktop — Microsoft Defender endpoint (MDE), которые разрешаются сторонними приложениями, ботами и Центром операций по кибербезопасности (CSOC). Сюда входят разрешенные, ожидающие и неразрешенные оповещения. Microsoft Managed Desktop Security Operations Center (SOC) не выполняет проверки этих оповещений.
Операционная поддержка Необходимо предоставить список предпочтительных контактов и экспертов по предмету в вашей организации. Нам нужны эти контакты, если произошел рабочий инцидент, для которого требуется поддержка или осведомленность группы microsoft Managed Desktop Operations.

Вы также несете ответственность за расследование и устранение инцидентов, связанных с устройствами и службами, которых нет в Microsoft Managed Desktop. Необходимо убедиться, что группа майкрософт по операциям с управляемыми рабочими столами всегда будет проинформирована о любых проблемах, которые могут повлиять на службу Microsoft Managed Desktop.
Сетевая инфраструктура, включая VPN Вы отвечаете за настройку, настройку и управление (включая исправление и отладку) всех связанных с сетью инфраструктур и служб. Это также включает подключение к Интернету, элементы управления сетью, настройку прокси-сервера и инфраструктуру удаленного подключения.

Если настроен прокси-сервер (аппаратный или программный), существует набор URL-адресов, которые должны быть разрешены прокси-сервером. Вы несете ответственность за устранение любых конфликтов или несовместимости из-за нескольких прокси-серверов. Дополнительные сведения см. в разделе Конфигурация прокси-сервера. Вы можете добавить сетевые прокси-серверы, относящиеся к вашей организации, с помощью настраиваемых параметров.

Печать Вы несете ответственность за установку, обслуживание и администрирование принтеров и очередей печати. Облачная печать является рекомендуемым решением, но не обязательным.
OneDrive Вы несете ответственность за сведения, которые не синхронизированы с OneDrive для бизнеса.