La gestione efficace degli endpoint presenta una serie di criticità. Ad esempio, come si gestiscono gli investimenti esistenti? In che modo è possibile garantire livelli di sicurezza appropriati sotto forma di controllo di accesso e crittografia? Come si può determinare quale utente, dispositivo o app è conforme in base ai requisiti aziendali?
La gestione degli endpoint è importante perché offre maggiore visibilità su tutti i dispositivi usati nell'organizzazione. Poiché il numero di dispositivi che le persone usano per lavorare è aumentato, la superficie di attacco è cresciuta. La gestione degli endpoint offre gli strumenti per monitorare i dispositivi, assicurarsi siano aggiornati, rilevare la presenza di eventuali minacce e fermare rapidamente attacchi basati su endpoint.
Microsoft Intune è una famiglia di soluzioni per la gestione degli endpoint che ti consentono di proteggere e gestire tutti gli endpoint da un unico posto. Questi prodotti ti consentono di:
- Unificare tutti gli strumenti di gestione degli endpoint in un'unica soluzione e di semplificare l'amministrazione.
- Rafforzare la sicurezza della gestione degli endpoint con funzionalità che ti consentono di proteggere i dati aziendali e di mantenere la conformità dei dispositivi.
- Ridurre i costi ottimizzando le prestazioni dei diversi dispositivi e consolidando i fornitori delle soluzioni di sicurezza e di gestione degli endpoint.
L'intelligenza del cloud è al cuore dell'informatica moderna e Microsoft Intune offre questa gestione moderna. Qui di seguito ci sono alcuni link che vi permetteranno di approfondire la vostra conoscenza di Microsoft Intune.
Deploy Windows client
Plan and implement a Windows client deployment by using Windows Autopilot
- Configure device registration for Autopilot
- Create, validate, and assign deployment profiles
- Set up the Enrollment Status Page (ESP)
- Deploy Windows devices by using Autopilot
- Troubleshoot an Autopilot deployment
Configure remote management
- Configure Remote Help in Intune
Manage identity and compliance
Manage identity
- Implement user authentication on Windows devices, including Windows Hello for Business, passwordless, and tokens
- Manage role-based access control (RBAC) for Intune
- Register devices in and join devices to Azure AD
- Implement the Intune Connector for Active Directory
- Manage the membership of local groups on Windows devices
- Implement and manage Local Administrative Passwords Solution (LAPS) for Azure AD
Implement compliance policies for all supported device platforms by using Intune
- Specify compliance policies to meet requirements
- Implement compliance policies
- Implement Conditional Access policies that require a compliance status
- Manage notifications for compliance policies
- Monitor device compliance
- Troubleshoot compliance policies
Manage, maintain, and protect devices
Manage the device lifecycle in Intune
- Configure enrollment settings
- Configure automatic and bulk enrollment, including Windows, Apple, and Android
- Configure policy sets
- Restart, retire, or wipe devices
Manage device configuration for all supported device platforms by using Intune
- Specify configuration profiles to meet requirements
- Implement configuration profiles
- Monitor and troubleshoot configuration profiles
- Configure and implement Windows kiosk mode
- Configure and implement profiles on Android devices, including fully managed, dedicated, corporate-owned, and work profile
- Enroll your Android Enterprise dedicated, fully managed, or corporate-owned with work profile devices
- Android Enterprise device settings list to allow or restrict features on corporate-owned devices using Intune
- Microsoft Intune – Enroll di un dispositivo Android in modalità COPE (Corporate-owned with work profile)
- Microsoft Intune – Enroll di un dispositivo Android in modalità Corporate-owned dedicated profile
- Microsoft Intune – Enroll di un dispositivo Android dedicato con Azure AD Shared mode
- Microsoft Intune – Enroll di un dispositivo Android utilizzando Samsung Knox Mobile Enrollment (KME)
- Microsoft Intune – Enroll di un dispositivo Android in modalità Corporate-owned, fully managed user profile
- Microsoft Endpoint Manager – Microsoft Intune – Enrollment di un dispositivo Android personale (BYOD) con il profilo di lavoro
- Plan and implement Microsoft Tunnel for Intune
Monitor devices
- Monitor devices by using Intune
- Monitor devices by using Azure Monitor
- Analyze and respond to issues identified in Endpoint analytics and Adoption Score
Manage device updates for all supported device platforms by using Intune
- Plan for device updates
- Create and manage update policies by using Intune
- Manage Android updates by using configuration profiles
- Monitor updates
- Troubleshoot updates in Intune
- Configure Windows client delivery optimization by using Intune
- Create and manage update rings by using Intune
Implement endpoint protection for all supported device platforms
- Implement and manage security baselines in Intune
- Create and manage configuration policies for Endpoint security including antivirus, encryption,
firewall, endpoint detection and response (EDR), and attack surface reduction (ASR) - Onboard devices to Defender for Endpoint
- Implement automated response capabilities in Defender for Endpoint
- Review and respond to device issues identified in the Microsoft Defender Vulnerability
Management dashboard
Manage applications
Implement endpoint protection for all supported device platforms
- Deploy apps by using Intune
- Manage Microsoft 365 Apps by using the Microsoft 365 Apps admin center
- Deploy Microsoft 365 Apps by using Intune
- Configure policies for Office apps by using Intune
- Deploy apps to platform-specific app stores by using Intune
- Add iOS store apps to Microsoft Intune
- Microsoft Endpoint Manager – Microsoft Intune – Distribuire e gestire le applicazioni per dispositivi Apple iOS e iPadOS
- Add Microsoft Store apps to Microsoft Intune
- Microsoft Intune – Distribuire le app del Microsoft Store
- Add Managed Google Play apps to Android Enterprise devices with Intune
Implement endpoint protection for all supported device platforms
- Plan and implement app protection policies for iOS and Android
- Manage app protection policies
- Implement Conditional Access policies for app protection policies
- Plan and implement app configuration policies for managed apps and managed devices
- Manage app configuration policies