Ulasan Microsoft Intune MDM: Urus dan Lindungi Peranti dengan Mudah
Mengurus dan melindungi sejumlah peranti adalah mencabar, terutamanya apabila kakitangan bekerja dari jauh atau menggunakan peranti peribadi mereka untuk kerja. Mujurlah, Microsoft Intune MDM menyediakan pengurusan peranti berpusat untuk pentadbir. Ulasan ini merangkumi ciri-ciri Microsoft Intune, pendaftaran, pengurusan, harga, dan cara mengatasi isu biasa, membantu anda menentukan sama ada ia sesuai untuk perniagaan anda.
Dalam artikel ini:
Part 1: What You Need to Know About Intune MDM
What is Intune MDM?
Microsoft Intune is an endpoint management service for securing and managing devices and apps. As a Microsoft Intune MDM solution, it can enroll, modify, secure, and update devices, as well as deploy and protect applications. Most importantly, it allows the admin to control who and what can access organizational resources.
Why Use Intune MDM?
Organisasi menggunakan Intune untuk mengautomasi pentadbiran peranti dan mengukuhkan keselamatan peranti milik syarikat serta peranti peribadi. Daripada mengkonfigurasi setiap peranti secara manual, pentadbir boleh mencipta dasar sekali dan menerapkannya kepada kumpulan pengguna atau peranti. Semua ini dilakukan dalam pusat pentadbir berasaskan web Microsoft Intune.
Part 2: How to Enable Intune MDM
Untuk mendayakan MDM Intune, pentadbir perlu mengkonfigurasi Intune dan memautkannya kepada Microsoft Entra ID. Konfigurasi ini mendaftar peranti, secara automatik menerapkan dasar keselamatan, dan membenarkan pengguna mengakses sumber syarikat.
Daftar masuk ke pusat pentadbir Microsoft Intune, pergi ke Tadbir sewaan (Tenant administration) > Autoriti MDM (MDM Authority), tetapkan autoriti MDM kepada Microsoft Intune, dan sahkan.
Pergi ke Device enrollment, klik Apple enrollment, dan pilih Apple MDM Push certificate. Daftar masuk ke Portal Sijil Tolak Apple (Apple Push Certificates Portal) dengan Apple ID anda, kemudian muat naik fail CSR. Selepas itu, klik Create your MDM push certificate.
Sign in with your Apple ID credentials and click Create a Certificate. Upload the downloaded CSR file, confirm the submission, and download your certificate.
Return to the Intune portal, enter your Apple ID credentials, and upload the downloaded certificate. Once uploaded, view the details regarding the certificate, including expiration date.
Part 3: How to Manage Devices with Intune MDM
1. How to Enroll Devices into Intune MDM
To enroll devices, users are required to add their work account to their personal devices or join company-owned devices. See the Intune MDM tutorial below to enroll devices:
Di pusat pentadbir Microsoft Entra, pergi ke Mobility (MDM and MAM) dan pilih Microsoft Intune.
Modify the MDM user scope and specify which device should be managed by Intune. Choose Sesetengah to select Groups that can enroll their devices, or Semua to allow all users.
2. Intune MDM for iOS
Organisasi boleh mendaftar peranti iOS dalam pusat pentadbir berasaskan awan yang berpusat. Prosesnya mudah untuk pengguna akhir dan hanya memerlukan aplikasi Intune Company Portal.
Muat turun Intune Company Portal dan daftar masuk ke akaun anda. Selepas itu, aplikasi akan menyemak keperluan pendaftaran dan memulakan tetapan pendaftaran iOS.
Kemudian aplikasi akan memaparkan perkara yang organisasi anda boleh dan tidak boleh lihat pada peranti selepas pendaftaran. Ikuti arahan untuk mendaftar peranti tersebut. Seterusnya, ia akan memasang Profil iOS MDM on the device.
Choose a category: Personal Device atau Company Owned Device. Selepas itu, aplikasi akan memaparkan aplikasi kerja yang kini boleh anda akses.
3. Tetapan Intune MDM
Microsoft Intune boleh mencipta profil konfigurasi yang menerapkan tetapan untuk mengurus peranti. Pentadbir boleh mencipta dasar dan mengedarkannya kepada pengguna atau kumpulan terpilih.
Menuju ke Konfigurasi Peranti, pilih Profil, dan klik + Cipta Profil. Masukkan maklumat yang diperlukan dan tetapkan konfigurasi untuk dasar khusus anda.
Selepas mengkonfigurasi semua tetapan, klik Buat. Navigasi ke Peruntukan untuk memperuntukkan dasar tersebut, dan dari situ, pilih kumpulan untuk mengaplikasikan dasar itu.
Part 4: Intune MDM vs. MAM
Apabila membandingkan Intune MDM vs MAM, kedua-duanya boleh melindungi data korporat, tetapi cara ia berfungsi adalah berbeza. Secara ringkas, MDM atau Pengurusan Peranti Mudah Alih mengawal peranti fizikal dan tetapan sistemnya. Manakala MAM atau Pengurusan Aplikasi Mudah Alih memfokuskan kepada keselamatan data korporat di dalam aplikasi kerja tertentu.
| ciri-ciri | Pengurusan Peranti Mudah Alih (MDM) | Pengurusan Aplikasi Mudah Alih (Mobile Application Management, MAM) |
| Skop Kawalan | Mengurus keseluruhan OS. | Hanya mengurus aplikasi kerja yang diluluskan. |
| Privasi & Perlindungan Data | Admin boleh melihat lokasi peranti, memaksa penggunaan kod laluan, dan melihat aplikasi yang dipasang. | Pentadbir hanya dapat melihat data aplikasi kerja; data aplikasi peribadi kekal peribadi. |
| Pemadaman Jauh | Tetapan semula kilang penuh | Pemadaman terpilih |
| Kes Penggunaan Terbaik | Peranti yang dikeluarkan oleh syarikat. | Telefon peribadi milik pekerja. |
Part 5: Intune MDM Pricing & Licensing
Apabila menilai harga Microsoft MDM Intune, Microsoft menawarkan pelan berasingan dan langganan yang dibundel dengan MS 365 dan Enterprise Mobility + Security (EMS).
| Pelan Berdiri Sendiri | Intune Plan 1 | $8.00, dibayar tahunan |
| Intune Plan 2 (Tambah nilai) | $4.00, dibayar tahunan | |
| Intune Suite | $10.00, dibayar tahunan | |
| Pelan Microsoft 365 & EMS | Microsoft 365 E3 | $39.00 pengguna/bulan, dibayar setiap tahun |
| Microsoft 365 E5 | $60.00 pengguna/bulan, dibayar setiap tahun | |
| Microsoft 365 E7 | $99.00 pengguna/bulan, dibayar setiap tahun | |
| Enterprise Mobility + Security E3 | $12.00 pengguna/bulan, dibayar tahunan | |
| Enterprise Mobility + Security E5 | $18.00 pengguna/bulan, dibayar tahunan |
Catatan:
Intune Plan 2 tersedia sebagai tambahan kepada Intune Plan 1. Pelan Microsoft 365 dan EMS merangkumi keupayaan Intune, dengan ciri tepat bergantung pada langganan.
Part 6: Troubleshooting Common Intune MDM Issues
1. Peranti Tidak Muncul dalam Pusat Admin Intune
Jika peranti tidak muncul dalam pusat pentadbir, ini mungkin disebabkan pendaftaran MDM yang gagal. Dalam Microsoft Entra ID, jika MDM ditetapkan kepada None, peranti akan menyertai Entra ID tetapi tidak menyerahkan pengurusan kepada Intune.
Cara Membetulkan: Pergi ke Microsoft Entra ID, klik Mobility (MDM and MAM), dan pilih Microsoft Intune. Aktifkan skop pengguna MDM dan sahkan bahawa Intune MDM Authority sedang disediakan secara aktif dalam penyewa (tenant) anda.
2. Peranti iOS Gagal Didaftarkan
Jika peranti iOS tidak dapat didaftarkan dalam pusat pentadbir, ini disebabkan sekatan pendaftaran platform. Jika penyewa menyekat peranti iOS secara lalai, muat turun profil akan gagal dengan ralat Profil Tidak Sah (Invalid Profile).
Cara Membetulkan: Navigasi ke Peranti, klik Daftarkan peranti, dan klik Sekatan pendaftaran. Di bawah Sekatan Jenis Peranti, pilih Semua pengguna, pilih Hartanah, dan klik Sunting. Pastikan iOS ditetapkan kepada benarkan.
3. URL pelayan MDM Tidak Ditemui
Ralat URL Pelayan MDM Tidak Ditemui mungkin berlaku apabila peranti cuba mendaftar ke Microsoft Intune tetapi tidak dapat menyambung ke perkhidmatan MDM organisasi.
Untuk Membetulkan: Bagi peranti Apple, semak sama ada sijil Tolak MDM Apple yang dikonfigurasi dalam Intune masih sah. Jika sijil telah tamat tempoh, perbaharui atau gantikannya. Pastikan peranti boleh mengakses titik akhir (endpoint) Intune dan Apple, dan semak sama ada firewall atau proksi menghalang sambungan.
Dalam Microsoft Entra ID > Mobiliti (MDM dan MAM) > Microsoft Intune, semak MDM user scope dan pastikan pengguna yang terjejas termasuk.
Bonus: Cara Mengalih Keluar Profil MDM daripada iPhone
Jika anda perlu mengalih keluar profil MDM sedia ada daripada iPhone anda, imyPass iPassGo ialah alat nyahkunci dan pengurusan kata laluan yang berkuasa. Ia boleh mengalih keluar MDM daripada Microsoft Intune, Google Workspace, Jamf dan sistem pengurusan lain. Selepas mengalih keluar profil MDM, anda akan dapat mendapatkan semula akses kepada fungsi peranti tanpa kelayakan (credentials) pentadbir.
Muat turun imyPass iPassGo, pasang, dan jalankannya pada komputer anda selepas persediaan.
Pilih yang Pintas MDM alat tersebut, kemudian sambungkan iPhone anda ke komputer melalui kabel USB.
Selepas membuat sambungan, klik Mulakan untuk memulakan pengalihan Intune MDM.
Selepas berjaya mengalih keluar profil MDM, peranti anda akan dimulakan semula secara automatik.
Catatan:
Anda juga boleh menggunakan perisian ini untuk mengalih keluar Jamf MDM profil. Tetapi perlu diingat, gunakan ini hanya pada peranti yang anda miliki atau yang anda diberi kuasa untuk mengurus. Mengalih keluar profil MDM tanpa kebenaran organisasi mungkin melanggar dasar majikan anda atau undang-undang setempat.
Kesimpulan
Jika anda sedang menilai Microsoft 365 Intune dan sokongan MDM, MS Intune ialah pilihan yang berkeupayaan. Ia menyediakan keselamatan dan pengurusan peranti bersepadu dalam satu konsol, meningkatkan produktiviti dengan beban pentadbiran yang lebih rendah. Sementara itu, jika anda mempunyai peranti iOS yang masih didaftarkan dalam profil MDM, imyPass iPassGo boleh membantu anda mengalihkannya. Alat ini boleh memintas sekatan MDM walaupun anda tidak mempunyai kelayakan pentadbir.
Penyelesaian Panas
-
Buka kunci iOS
-
Petua iOS
-
Buka kunci Android
-
Petua Kata Laluan