Будинки Відгуки Огляд та оцінювання Microsoft Intune

Огляд та оцінювання Microsoft Intune

Зміст:

Відео: What is Microsoft Intune ? (Жовтень 2024)

Відео: What is Microsoft Intune ? (Жовтень 2024)
Anonim

Корпорація Майкрософт постійно просувається, оскільки ми востаннє розглядали запис про управління мобільними пристроями Intune (MDM). Очевидний поштовх їх маркетингових та технічних напрямків - це, звичайно, переміщення клієнтів до їх пакета Enterprise Mobility + Security (EMS), пакета SKU, який поєднує Intune з різними продуктами управління безпекою та ідентифікацією Microsoft Azure. Вся розробка консолі управління була зосереджена на оновленому досвіді порталу Azure, в той час як застаріла функція адміністрування залишається доступною. Паритет функцій між двома досвідом ще не досягнуто, але очікуйте, що досвід Azure наздожене і перевершить старий інструмент. І все-таки, залишившись ще трохи роботи над поточною версією, поєднання Intune та Azure залишається трохи відставати від конкуренції, зокрема VMware AirWatch, переможця вибору редакторів у цій категорії.

Частина труднощів полягає в тому, що ви не можете вести бесіду з ким-небудь з команди Microsoft EMM про надання простих основних можливостей MDM. За словами Microsoft, це не те, чого хочуть клієнти, а отже, не те, на що вони зосереджені. Зважаючи на це, легко не помітити деякі функціональні можливості, орієнтуючись лише на MDM. Microsoft використовує свою послугу Microsoft Azure Active Directory (AD), щоб надати клієнтам повноцінні можливості управління ідентифікацією, тісно інтегровані з Intune MDM.

Коли ви переходите до рівнів продуктів E3 та E5 EMM, ви додаєте Azure AD Premium на додаток до можливостей захисту інформації Azure від Azure та розширених можливостей для загрози Analytics. До найвищого рівня додається також безпека Cloud App і ряд функцій управління документами високого класу, призначених для того, щоб адміністратори могли захищати дані на рівні файлів, незалежно від того, які пристрої використовуються для доступу до нього. Додайте до цього недавнє партнерство з Citrix і у вас є цікавий спектр можливостей. Чому б ви хотіли і Citrix, і Microsoft EMM? Відповідь - у додатках. У Citrix є величезна кількість корпоративних клієнтів, які використовують свої продукти XenDesktop та Citrix Receiver. Договір про співпрацю між двома компаніями поєднує в собі все найкраще з обох країн.

Установка та реєстрація пристроїв

Реєстрація на випробування Microsoft Intune - це один з простіших процесів оцінювання всіх продуктів у цій групі. Після введення початкової інформації про акаунт, я зміг розпочати реєстрацію пристроїв за 10 хвилин. Однак реєстрація пристрою трохи інша, ніж деякі інші продукти. Для всіх трьох платформ потрібно завантажити додаток Intune Company Portal і увійти в систему за допомогою своїх облікових даних Intune. Це завантажить додаток і запустить будь-які додаткові необхідні кроки, наприклад додавання сертифікатів на пристрої iOS. На iOS можна реєструвати корпоративні пристрої за серійним номером, що значно спрощує передачу декількох пристроїв під управління.

Microsoft Intune надає список користувачів, який називається Диспетчер реєстрації пристроїв. Ця роль може бути надана будь-якому зареєстрованому користувачеві і дозволяє цьому користувачеві зареєструватися більше, ніж звичайне обмеження на п’ять пристроїв. Використовуючи такий підхід, можна делегувати завдання реєстрації адміністративній особі, відповідаючи за всі пристрої, що належать компанії, для однієї групи користувачів.

При першому запуску консолі управління вам буде запропоновано встановити Microsoft Silverlight, якщо ви цього не робили раніше. Переконайтесь, що ви зніміть два прапорці "Зробити Bing мою пошукову систему" та "Зробити MSN моєю домашньою сторінкою", якщо ви не хочете, щоб інсталятор Silverlight вніс зміни для вас. Silverlight сумісний з усіма основними браузерами, тому це не повинно бути проблемою. Трохи дратує, що потрібно щось знімати, щоб не допустити зміни ваших поточних налаштувань браузера. Але в цілому Microsoft Intune мав один з найпростіших процесів реєстрації, який я зустрічав.

Управління та політика

Microsoft пропонує два варіанти управління Intune. Перший в основному такий же, як ми розглянули раніше. Остання версія є частиною нового порталу Azure. Основна сторінка інформаційної панелі дотримується аналогічної теми, як і інші інструменти управління Azure. З цією новою версією Azure тепер у вас є можливість налаштувати панель приладів, як це можливо для інших продуктів, таких як VMware AirWatch та IBM MaaS360. Розташування пристрою тепер можливе для корпоративних пристроїв iOS, зареєстрованих через DEP та налаштованих у контрольованому режимі. Підтримка геолокації на інших пристроях планується в майбутньому випуску.

Звітування включає в себе різноманітну кількість консервованих звітів, що охоплюють більшу частину інформації, яку ви зазвичай хочете отримати зі своєї системи MDM. Створення нового звіту запускає нову сторінку веб-браузера з полем пошуку, кнопками друку та експорту. У деяких звітах, таких як Історія пристроїв, ви можете ввести часовий період до 90 днів раніше. Ви також можете зберегти будь-який звіт за допомогою спеціальних виборів, щоб згодом заощадити час. Intune не забезпечує спосіб створення нових звітів або налаштування будь-яких існуючих.

Створення та змінення політик відбувається з розділу "Політика" на порталі адміністрації. Початковий екран дає швидкий статус поточної політики та вказує на проблеми з червоним колом, що містить знак оклику. У процесі створення нової політики використовується підхід на основі майстра, щоб провести вас через необхідні кроки. Кожна платформа містить перелік доступних шаблонів політик, які необхідно налаштувати для вибору та вибору зі списку налаштувань. Самі шаблони не можна змінювати, і ви обмежуєтесь використанням наданих шаблонів. Незважаючи на це, перелік варіантів досить обширний і повинен охоплювати все, що вам потрібно буде налаштувати або обмежити на будь-якій підтримуваній платформі.

Microsoft спрощує отримання довідки з будь-якої сторінки керування, в тому числі з діалогових вікон дій, таких як вікно Увімкнення / Зтирання. Мені вдалося скористатися цим процесом, щоб видалити пристрій Windows Mobile зі списку керованих пристроїв. На пристроях Android тепер ви можете віддалено керувати екраном за допомогою Teamviewer, хоча процес ініціювання сеансу громіздкий у порівнянні з іншими рішеннями.

Все-таки висока ціна

Корпорація Майкрософт розраховує план Basic Intune на рівні 6 доларів США за пристрій на місяць для до п'яти пристроїв. Якби користувач насправді мав п'ять пристроїв, це склало б $ 1, 20 за пристрій, що досить добре. Однак два пристрої на кожного користувача є набагато реальнішим очікуванням, і ціна за один пристрій складе 3 долари. Фактична кінцева ціна, ймовірно, буде десь від 4 до 5 доларів за пристрій, виходячи з того, що більшість користувачів зазвичай мають один пристрій (телефон), який буде одним пристроєм, яким керує.

Ціноутворення на Intune як частину пакету EMS є загальнодоступним на сторінці ціноутворення Microsoft EMS і починається від 8, 74 дол. США на пристрій на місяць для підписки на E3, що пропонує Azure AD Premium, Microsoft Intune, управління правами Azure та Microsoft Advanced Threat Analytics. На завершення Microsoft пропонує свою підписку на E5, яка обійдеться вам у $ 14, 80 за пристрій на місяць, додавши розширену функцію Threat Analytics та безпеку хмарних додатків до рівня E3.

Загалом, Intune постачає надійний пакет, що включає всі основні функції MDM для трьох основних платформ. Він інтегрується з усіма інструментами управління інфраструктурою Microsoft, такими як System Center Configuration Manager, якщо ви вже використовуєте цей інструмент. Він також тісно інтегрується з локальним AD або Azure AD для аутентифікації користувача. Підтримка пристроїв Windows Mobile є найбільш надійною з усіх продуктів, що переглядаються, як ви очікували. Додаткові функції, що надаються в їх пакеті EMS, безумовно, коштують грошей.

Огляд та оцінювання Microsoft Intune