Share via


Hantera mobila enheter och datorer från molnet

 

Gäller för: Microsoft Intune

Hur kan den här handboken hjälpa dig? Som IT-ansvarig på ett litet företag kan du använda den här lösningsguiden för att förstå lösningsutformningen och genomföra åtgärder som vi rekommenderar för att hantera mobila enheter och datorer via molnet och låta personer i företaget använda de enheter som de vill för att komma åt program och data.

Lösningen i guiden beskriver hur ett litet företag med några lokala servrar kan bygga ut sin befintliga infrastruktur till molnet som stöd för hanteringen av mobila enheter och behovet av "BYOD (bring your own device), som kräver att man ska kunna använda personliga mobila enheter och datorer i arbetet för att komma åt resurser i företaget. Förutom att hantera mobila enheter och datorer via molnet, beskriver den här lösningen också hur du kan låta personer i företaget använda de enheter som de önskar för att komma åt program och data, samtidigt som de har tvingande företagsprinciper på dessa enheter.

I den här lösningsguiden:

  • Scenario, problembeskrivning och mål

  • Rekommenderad utformning för den här lösningen

  • Steg för att implementera den här lösningen

Följande diagram illustrerar det problem vars lösning beskrivs i den här lösningsguiden.

Användare med åtkomst till företagsdata och program med hjälp av icke-hanterade mobila enheter och datorer.

Innan du implementerar Windows Intune

Scenario, problembeskrivning och mål

Det här avsnittet beskriver scenariot, det aktuella problemet och mål som du kanske har. När du har granskat den här lösningen på problemet med användare som ansluter till företagets program och data från icke-hanterade mobila enheter och datorer, kan du bestämma om den uppfyller dina behov, eller om du behöver anpassa den så att den passar din specifika verksamhetsmiljö.

Scenario

I den här lösningen är ett litet företag ute efter en endast molnbaserad lösning för att hantera mobila enheter och datorer. Den här lösningen är bäst för småföretag eftersom de vanligtvis:

  • Har mycket liten IT-stödpersonal.

  • Förlitar sig på gratis, webbaserad e-post för kommunikation mellan anställda.

  • Har inga lokala servrar.

  • Inte använder hanteringsprogramvara för mobila enheter eller datorer.

Problembeskrivning

Det övergripande problemet att lösa är följande:

Utan lokala servrar kan det vara svårt för småföretag att hantera mobila enheter och datorer och skydda företagsdata Anställda vid småföretag är rörliga och räknar med att enkelt komma åt de program som de behöver för att få sitt arbete uträttat var än de råkar befinna sig. Dessutom måste de få arbetet gjort oavsett var de är och vilken enhet de använder.

Mål

Baserat på scenariot och problembeskrivningen behövs en hanteringslösning för mobila enheter och datorer som uppfyller följande mål:

  • Hanterar effektivt anställdas mobila enheter och datorer från en enda administrationskonsol, oavsett om de ägs av företaget eller av anställda. Hantering av mobila enheter och datorer kan bl.a. innebära att man anger inställningar för säkerhet och efterlevnad, upprätthåller ett register över program- och maskinvara och distribuerar programvara.

  • Hjälper att skydda mot skadlig kod och mot att potentiellt oönskad programvara infekterar datorer som ansluter till företagets tillgångar.

  • Hjälper att skydda företagsdata genom att ta bort företagsdata som lagras på mobila enheter när de tappas bort, blir stulna eller dras tillbaka från användning.

  • Tillhandahåller en företagsportal för att ge anställda möjligheten att registrera sina egna enheter, komma åt licensierade program och kontakta supporten.

  • Avlägsnar behovet av lokala servrar.

Vilken design rekommenderas för den här typen av lösning?

Lösningen vi rekommenderar för företag som de som beskrivs ovan är att använda Microsoft Intune för att hantera mobila enheter och datorer som ägs av både företag och medarbetare. Administratörer kan enkelt uppfylla sina grundläggande hanteringsbehov för mobila enheter och datorer med hjälp av Microsoft Intune-administratörsportalen och distribuera program eller erbjuda självbetjäning för slutanvändare med hjälp av Microsoft Intune-företagsportalen.

Se den här demonstrationsvideon om du vill veta hur lätt det är att komma igång med en kostnadsfri utvärderingsversion av Microsoft Intune och hantera din första enhet:

Varför rekommenderar vi den här designen?

Microsoft Intune är en molnbaserad lösning för datorer och mobila enheter som inte kräver någon lokal maskinvara och det spelar ingen roll om dessa datorer och mobila enheter ägs av de anställda eller av företaget. Med hjälp av Microsoft Intune kan du skydda företagets informationstillgångar och hantera användarnas åtkomst till företagets resurser och licensierad programvara som de installerar själva med hjälp av företagsportalen.

Anteckning

Den här lösningen beskriver hur du använder Microsoft Intune i det enklaste scenariot där den stöds som en fristående, endast molnbaserad konfiguration utan några lokala servrar.Microsoft Intune kan dock också användas tillsammans med System Center 2012 Configuration Managereller som ett tillägg till Configuration Manager 2007 för att ge en enhetlig enhetshantering som täcker behoven för såväl lokal hantering som hanteringen av mobila enheter.

Följande diagram illustrerar hur du använder Microsoft Intune om du vill hantera mobila enheter och datorer utan någon lokal infrastruktur.

Använda Microsoft Intune för att hantera mobila enheter och datorer

När du har implementerat en fristående version av Windows Intune.

I följande tabell visas de element som är en del av den här lösningsutformningen och man beskriver varför de är med i utformningen. Det finns också ytterligare planeringsinformation för implementeringen av Microsoft Intune i dokumentationsbiblioteket för Microsoft Intune på TechNet.

Designlösningselement

Varför ingår det i den här lösningen?

Microsoft Intune

  • Microsoft Intune är en molnbaserad hanteringslösning.

  • Med hjälp av den kan du hantera Windows-datorer och mobila enheter, inklusive iOS, Android, Windows RT och Windows Phone-enheter.

  • Du får hjälp att hantera och skydda företagets informationstillgångar.

Användare

  • Du kan enkelt hantera licensanvändning och resursåtkomst genom att skapa Microsoft Intune-användare.

  • Du kan också tilldela administratörsrättigheter till användare i Microsoft Intune-administrationskonsolen.

  • Användare kan registrera sina mobila enheter och datorer, så att de kan arbeta från vilken plats som helst på sina enheter och få åtkomst till företagets program och data på ett säkrare sätt.

Alla enheter

  • Den webbaserade Microsoft Intune-administrationskonsolen ger förenklad hantering av datorer i ditt företag, bland annat för datorer med Windows 7 och Windows 8 Enterprise.

  • Det är inte alla datorer som kör Windows operativsystem, exempelvis operativsystemen för Windows XP Home Edition, som har stöd för Microsoft Intune-hantering. Kontrollera datorkraven så får du mer information som hjälper dig att planera hanteringen av Windows-baserade datorer med Microsoft Intune.

  • Företagsägda eller medarbetarägda mobila enheter som innefattar Windows RT, Windows Phone 8, iOS och Android-enheter kan också hanteras med Microsoft Intune.

  • Direkthantering av mobila enheter med Microsoft Intune har andra krav och funktioner än vid hantering av Windows-baserade datorer. Kontrollera kraven för mobila enheter så får du mer information som hjälper dig att planera hanteringen av mobila enheter med Microsoft Intune.

Program och data

  • Med hjälp av Microsoft Intune kan du publicera program på Microsoft Intune-företagsportalen. Användarna kan sedan komma åt och installera programvaran på hanterade datorer och enheter.

  • Det finns flera enhetsspecifika krav som du måste planera för och konfigurera korrekt innan du kan distribuera program till mobila enheter. Dessa krav kan innebära sådant som att erhålla sidladdningsnycklar för Windows RT-enheter, kodsigneringscertifikat och distribution av företagets portalprogram när det behövs.

  • Förutom att distribuera programvara kan du konfigurera och distribuera principer för Microsoft Intune Agent-inställningarna på datorer, hantera principer för mobila enheter och samla in maskin- och programvarudatorlager. Du kan se de data som samlas in under utvärderingsperioden genom att granska de tillgängliga rapporternapå arbetsytan Rapporter i Microsoft Intune-administrationskonsolen.

Vilka steg behövs för att implementera denna lösning?

Implementera lösningen genom att följa stegen i det här avsnittet. Se till att kontrollera rätt distributionen av varje steg innan du fortsätter till nästa steg.

Anteckning

Om du vill skriva ut eller exportera ett antal avsnitt kan du läsa avsnittet Skriva ut/exportera flera avsnitt – hjälp.

Viktigt

I genomförandesteget för den här lösningen förutsätts att du inte ännu använder Active Directory för identitetshantering eller Microsoft Online-tjänster som t.ex. Microsoft Office 365. Om du har någon av dessa tekniker kan du ta hjälp av följande steg när du ska utvärdera Microsoft Intune i en ren molnkonfiguration. De här stegen behöver dock inte alls vara tillämpliga eller leda till den bästa produktionslösningen för din organisation.

  1. Registrera dig för en kostnadsfri 30-dagars provversion av Microsoft Intune. Du kan registrera dig för en kostnadsfri 30-dagars utvärderingsversion av Microsoft Intune som du kan använda för att hantera upp till 25 datorer och mobila enheter.

    Varning

    Om ditt företag redan har ett arbets- eller skolkonto för Microsoft Online Services och eventuellt kommer att fortsätta med den här Microsoft Intune-prenumerationen i produktion efter det att utvärderingsperioden har upphört att gälla, är det mycket viktigt att du klickar på alternativet Logga in på sidan Logga in och autentiserar dig med hjälp av ditt företags globala administratörskonto. Den här åtgärden säkerställer att din Microsoft Intune-testversion länkar dig till ett befintligt Microsoft Online Services-konto.

    Verifieringssteg: Kontrollera e-postbekräftelsen från Microsoft Online Services-teamet så att all information är korrekt och kontrollera att du kan logga in på MiMicrosoft Intune-administrationsportalen med det användar-ID som anges i e-postmeddelandet.

  2. Bekanta dig med de olika portalerna, arbetsytorna och aktiviteterna i Microsoft Intune. Det finns tre Microsoft Intune-portaler som du kan använda för att komma åt de olika funktionerna i din Microsoft Intune-tjänst och en företagsportal som dina slutanvändare använder för att ansluta till Microsoft Intune-tjänsterna.

    Microsoft Intune-portal

    Verifiering av steg

    Microsoft Intune-administrationsportalen. Med hjälp av Microsoft Intune-kontoportalen kan administratörer hantera användare, grupper och domäner för alla Microsoft Online Services, inklusive Microsoft Intune och Office 365. Du kan använda kontoportalen om du vill kontrollera status på dina prenumerationer, lägga till nya prenumerationer, lägga till nya domännamn och aktivera nya användarkonton. Det är också där du kan ställa in och konfigurera länken till din lokala Active Directory DS (AD DS)-instans om du har någon.

    Kontrollera att du kan logga in på Microsoft Intune-kontoportalenmed dina klientadministratörsuppgifter.

    Microsoft Intune-administrationskonsolen. Microsoft Intune-administrationskonsolen är en webbaserad konsol som hjälper dig att snabbt komma åt viktig information och Microsoft Intune-funktioner. Här kan du hantera användare och enhetsgrupper, konfigurera principinställningar, visa aviseringar och utföra en åtgärd på dem, granska rapporter och utföra andra administrativa uppgifter för tjänsten.

    Kontrollera att du kan logga in på Microsoft Intune-administrationsportalenmed dina klientadministratörsuppgifter.

    Microsoft Intune företagsportal. Om en användare vill registrera en dator själv måste han eller hon först ha tillgång till Microsoft Intune-företagsportalen och logga in med hjälp av sitt Microsoft Intune-användar-ID. Som administratör kan du konfigurera företagets portalinställningar, till exempel företagets namn, kontaktinformation för support och sekretesspolicy som länkas inifrån arbetsytan Administration i administrationskonsolen.

    Glöm inte att du behöver skicka instruktioner till användare som förklarar vad som händer när de använder företagsportalen. Inkludera deras användar-ID och tillfälliga lösenord, åtgärder för att ansluta datorer och mobila enheter till Microsoft Intune och information om hur man bläddrar och installerar appar och hur du kontaktar IT-avdelningen för att få hjälp.

    Kontrollera att det går att logga in på Microsoft Intune-företagsportalens webbplats med dina klientadministratörsuppgifter.

  3. Lägga till Microsoft Intune-användare och -administratörer.

    En klientadministratör kan använda kontoportalen för att tilldela användarprenumerationslicenser genom att lägga till dem i Microsoft Intune-användargruppen. Det är också genom att lägga till användare i användargruppen som hanteras i kontoportalen i Microsoft Intune som dessa användare visas i administrationskonsolen Microsoft Intune.

    Administratörskontona för din Microsoft Intune-tjänst skapas inte i kontoportalen på samma sätt som vanliga användarkonton. I stället har du möjlighet att tilldela administratörsrättigheter till befintliga användare. Du kan göra detta genom att tilldela läsåtkomst eller fullständig åtkomstbehörighet till användare i administratörskonsolen på arbetsytan Administration under administrationshantering. Tjänstadministratörer som tilldelas läsbehörighet kan inte ändra inställningarna i Microsoft Intune men de kan granska data och köra rapporter. Administratörer med fullständig åtkomst har alla administrativa rättigheter som är möjliga.

    Du kan visa klientadministratörsinformation med hjälp av administrationskonsolen i Microsoft Intune men du kan inte skapa den där. Prenumerationsägaren blir som standard klientadministratören för din Microsoft Intune-tjänst och har full åtkomst till både Microsoft Intune-kontoportalen och Microsoft Intune-administrationskonsolen. Vi rekommenderar att du skapar minst en extra innehavare för administratörskontot med hjälp av kontoportalen så att du kan delegera uppgifter och se till att du inte blir utelåst från administratörskontot i din Microsoft Intune-tjänst om du glömmer ditt lösenord.

    Verifieringssteg:

    • Kontrollera att användarkontona visas i gruppen Alla användare inom administrationskonsolen i Microsoft Intune när du lägger till dem till gruppen Microsoft Intune i kontoportalen.

    • Logga ut från administrationskonsolen och kontrollera sedan att du kan logga in igen med dina nytilldelade autentiseringsuppgifter som tjänstadministratör.

  4. Skapa grupper för att organisera användare och enheter. I Microsoft Intune används -grupper för att hjälpa dig att hantera användare, mobila enheter, datorer och programvarudistributioner.Microsoft Intune använder två sorters grupper som du skapar i Microsoft Intune-administratörskonsolen:

    • Användargrupper. Användargrupper för att göra licensierad programvara tillgänglig för användare och adressera säkerhetsprinciper för mobila enheter.

    • Enhetsgrupper. Enhetsgrupper används för att distribuera program och uppdateringar och konfigurera inställningar för Microsoft Intune Agent och Windows-brandväggen.

    Verifieringssteg: När nya grupper skapas bör du kunna se dem i Microsoft Intune-administrationskonsolen.

  5. Ange principer för mobila enheter och datorer.Microsoft Intune-principer gör att du kan konfigurera inställningar som hjälp för att säkra mobila enheter, distribuera uppdateringar, skydda mot skadlig kod, underhålla brandväggsinställningar och förbättra slutanvändarens upplevelse.

    Du kan konfigurera och distribuera Microsoft Intune-principer till grupper för att hantera de principbaserade inställningarna för Microsoft Intune-klienten på datorer och mobila enheter. När du lägger till och distribuerar en ny princip ärver alla användare eller enheter i gruppen inställningarna för den principen som sin originalprincip, där denna tillämpas. Du kan alltid granska och, om så behövs, redigera informationen om dessa principer senare från arbetsytan Princip.

    Verifieringssteg: När nya principer läggs till bör du kunna se dem i Microsoft Intune-administrationskonsolen.

  6. Installera klienten för Microsoft Intune på datorer.Microsoft Intune-klienten används för att hantera datorer och den kan installeras på alla domänanslutna datorer i vilken domän som helst och på alla ej domänanslutna datorer. Efter att Microsoft Intune har installerats på ettoperativsystem som stöder, tillhandahåller Microsoft Intune-klienten programhantering, Endpoint Protection, inventering av maskin- och programvara, fjärrkontroll via förfrågningar om fjärrhjälp, programuppdateringar och rapportering om kompatibilitetsinställningar.

    Du kan registrera datorer i Microsoft Intune utan någon lokal infrastruktur, på något av följande sätt:

    • Du kan manuellt distribuera klientprogramvaran för Microsoft Intune. I den här typen av distribution hämtar administratören Microsoft Intune-klientprogramvaran och installerar den manuellt på varje dator. För att hämta Microsoft Intune-klientprogramvaran öppnar du Microsoft Intune-administrationskonsolen och i området Hämta programvara för klient hämtar du klientpaketet för programvaran. När du har installerat klientprogramvaran installerar Microsoft Intune automatiskt den extra programvara som behövs för att hantera datorn.

    • Slutanvändare av kan själva registrera var och en av sina datorer med Microsoft Intune-företagsportalen. Varje registrerad dator länkas sedan automatiskt till det användarkonto som användes för att installera Microsoft Intune-klientprogramvaran.

    • Du kan distribuera Microsoft Intune-klientprogramvaran på datorer som en del av operativsystemsdistributionen.

    Microsoft Intune Endpoint Protection installeras som standard på datorer i samband med Microsoft Intune-klientinstallationen. Endpoint Protection bidrar till att förbättra säkerheten för datorer i din organisation genom att ge realtidsskydd mot potentiella hot, uppdatera definitionerna för skadlig programvara kontinuerligt och automatiskt köra schemalagda sökningar. Om du vill ha extra säkerhet kan du dessutom använda Microsoft Intune-principer för att hantera inställningarna för Windows-brandväggen på hanterade datorer.

    Verifieringssteg: 

    • Kontrollera att du kan se Microsoft Intune-klientikonen i aktivitetsfältet längst ned på skrivbordet i Windows och att alternativen Teknisk support och Företagsportal aktiveras när du klickar på dem.

      • Alternativet Teknisk support öppnar Microsoft Intune Center. Därifrån ser du kontaktinformationen för teknisk support och andra alternativ till exempel att söka efter tillgängliga program eller programuppdateringar och söka igenom datorn efter skadlig programvara med hjälp av Endpoint Protection.

      • Alternativet Företagsportal öppnar en webbläsare och visar en Microsoft Intune inloggningssida. När du har loggat in med ditt arbets- eller skolkonto visas webbplatsen Företagsportal med alternativ för att kontakta IT-avdelningen, lägga till en enhet och alla program som är tillgängliga för din enhet.

  7. Förbereda för hantering av mobila enheter. Innan du kan registrera mobila enheter måste du förbereda Microsoft Intune-tjänsten genom att välja rätt behörighetsinställningar för hantering av mobil enhet på sidan Hantering av mobil enhet på arbetsytan Administration. Inställningen av hantering av mobil enhet bestämmer om du ska hantera mobila enheter med Microsoft Intune eller System Center Configuration Manager med Microsoft Intune-integration. I den här lösningen används Microsoft Intune utan integration av System Center Configuration Manager, så inställningen ska vara inställd på Microsoft Intune.

    Viktigt

    Överväg noggrant om du vill hantera mobila enheter endast med hjälp av Microsoft Intune eller System Center Configuration Manager med Microsoft Intune-integration. När du ställer in behörighetsinställningarna för hantering av mobil enhet till något av dessa alternativ kan de inte ändras igen.

    Förutom att konfigurera behörighetsinställningarna för hantering av mobila enheter kan det finnas andra uppgifter du måste genomföra för att kunna hantera de mobila enheter som används av företaget. Exempelvis måste Windows RT- och Windows Phone-enheter ha åtkomst till en server under registreringen, och du behöver ett APN-tjänstcertifikat (Apple Push Notification) för att kunna hantera iOS-enheter.

    Verifieringssteg: Kontrollera att behörighetsinställningarna för hantering av mobila enheter är inställda på Microsoft Intune och att du har slutfört alla ytterligare uppgifter som krävs för att stödja de typer av mobila enheter som du planerar att stödja innan du fortsätter.

  8. Registrera mobila enheter. Du behöver inte installera Microsoft Intune-klientprogramvaran på mobila enheter som stöds. I stället registreras de i Microsoft Intune-tjänsten med hjälp av företagsportalen eller inställningen företagsappar i Windows Phone.

    När du har registrerat en mobil enhet i Microsoft Intune, tillhandahålls enhetshanteringsfunktioner för programhantering, programvaru- och maskinvarulager för hanterade program, och rapportering av kompatibilitetsinställningar. Du kan bidra till att skydda företagets data genom att distribuera säkerhetsprinciper för skydd av företagsdata till användargrupper och genom att använda Microsoft Intunes fjärrensningsfunktion för att ta bort företagsdata som lagrats på mobila enheter som tappats bort, stulits eller utrangerats.

    Verifieringssteg: 

    • Kontrollera att företagsportalsappen har installerats på den mobila enheten. Om det inte har installerats, måste du distribuera manuellt.

    • Du bör se alla appar som har gjorts tillgängliga och de enheter som har länkats till det användarkonto som du är inloggad på, när du har loggat in med ditt arbets- eller skolkonto.

  9. Distribuera program till mobila enheter och datorer. Du kan utföra två typer av programinstallationer genom att användaMicrosoft Intune: nödvändig installation, som automatiskt installerar eller skickar programvaran till hanterade datorer eller en tillgänglig installation, som distribuerar programvaran eller en länk till programvara, till Microsoft Intune-företagsportalen så att användarna kan välja att installera den på sina datorer eller mobila enheter.

    • Innan du använder Microsoft Intune för att distribuera programvara bör du kontrollera att du har lämpliga licenser för att publicera, distribuera och använda programvaran. På arbetsytan Licenser kan du lägga till och hantera licensinformation för program som köpts via Microsofts volymlicensieringsavtal och för Microsoft-program och tredjepartsprogram som köpts på annat sätt. Du kan sedan skapa licensrapporter som visar användningsinformation för hanterade licenser i hela ditt företag vilket håller dig informerad om omfattningen av licensanvändning.

    • Användare måste länkas till datorn innan du kan distribuera programvara till dem med hjälp av Microsoft Intune. Om en användare inte redan automatiskt är kopplad till en dator, kan du använda administrationskonsolen för att koppla dem. Du kan koppla en användare till flera datorer, men varje dator kan bara kopplas till en enda användare. Användare av mobila enheter kopplas automatiskt till sina enheter under registreringen och användare kopplas automatiskt till alla datorer som de lägger till på Microsoft Intune med hjälp av företagsportalen.

    • När du har kontrollerat licensen och användarna har kopplats till enheterna kan du starta Microsoft Intune Software Publisher från arbetsytan Program i Microsoft Intune-administrationskonsolen och publicera och distribuera program till mobila enheter och datorer. Det finns två sätt att distribuera publicerade program med programvaruutgivaren: externa länkar och installationspaket för programvara.

      • Extern länk: Om du vill använda externa länkar tillhandahåller du helt enkelt en länk till ett programs webbadress i en onlinebutik. Länken som du anger görs sedan tillgänglig för användare i företagsportalen. Via länken kan användarna hämta programmet från onlinebutiken eller omdirigeras till ett webbaserat program som körs på enhetens webbläsare.

      • Software Installer: Du kan också använda Microsoft Intune-programvaruutgivare för att överföra ett signerat programpaket direkt till Microsoft Intune-tjänsten, som användare får åtkomst till från företagsportalen. Med programvaruutgivaren kan du publicera följande typer av installationsprogram: Windows Installer (.exe- och .msi-filer), app-paket för Android (.apk-filtyp), app-paket för iOS (.ipa-filtyp), app-paket för Windows Phone (.xap-filtyp) och app-paket för Windows (.appx-filtyp).

        Tips

        Du kan underlätta distributionsprocessen för programvara till Windows Phone 8-enheter enklare under utvärderingsperioden genom att använda supportverktygen för Microsoft Intune-utvärdering av Windows Phone 8, som tillhandahåller nödvändiga registreringstoken och exempelprogram som du kan distribuera under utvärderingsperioden. Företagsportalsexempelappen fungerar endast med utvärderingskonton, men du kan få ytterligare hjälp med att distribuera program till Windows Phone 8-enheter i produktionen genom att hämta steg-för-steg-guiden för Windows Phone 8.

    Verifieringssteg: Se till att det finns ett publicerat program tillgängligt i företagsportalen när du har loggat in med ett användarkonto som är associerat med en programdistribution.

  10. Hantera godkännanden av programvaruuppdateringar. Du kan godkänna och distribuera Microsoft-uppdateringar och andra uppdateringar för Microsoft Intune-klienter från arbetsytan Uppdateringar i Microsoft Intune-administrationskonsolen. Om du vill hantera enskilda uppdateringsgodkännanden noggrant kan du använda alternativen Godkänn eller Avböj för varje uppdatering i arbetsytan Uppdateringar. Du kan också automatiskt godkänna uppdateringar med hjälp av Microsoft Intune-regler för automatiskt godkännande.

    Verifieringssteg: När nya uppdateringar godkänns bör du se att Ja visas i kolumnen för godkända uppdateringar på arbetsytan Uppdateringar i administrationskonsolen.

  11. Konfigurera aviseringar och meddelanden.Microsoft Intune-varningar används vid övervakning av system- och programprestanda och för att uppmärksamma administratörer när åtgärder krävs. Du kan konfigurera och övervaka varningar från arbetsytan Varningar eller genom att låta tjänsten skicka varningar direkt till vissa tjänstadministratörers e-postadresser.

    Verifieringssteg: När varningar skapas bör du se att de visas på arbetsytan Varningar i Microsoft Intune-administrationskonsolen. Om meddelanderegler har konfigurerats, bör angivna signalmottagare få aviseringar.

  12. Skapa rapporter för att granska organisationsinformation.Microsoft Intune-rapporter innehåller information om statusen för programuppdateringar, identifierad programvara, datorinventeringar, mobila enheter, licensköp och licensinstallationsrapporter för hanterade mobila enheter och datorer.

    Med hjälp av rapporter kan du besvara ett antal frågor, till exempel hur många datorer som har ett visst program eller uppdatering installerat, information om datormaskinvara och mobila enheter i användning och även programvarans licensinköpsaktiviteter.Microsoft Intune innehåller en uppsättning fördefinierade rapportmallar som kan användas som de är, eller så kan du skapa anpassade rapporter baserade på vyer i Microsoft Intune-arbetsbelastningarna.

    Verifieringssteg: Se till att den förväntade informationen returneras när du visar en rapport i arbetsytan Rapporter i administrationskonsolen i Microsoft Intune. Om du skapar en ny rapport bör den vara tillgänglig från listan Belastning på sidan Rapport där du skapade den.

Molnimplementering slutförd. När du har slutfört åtgärderna för implementeringen, uppfylls alla de mål som anges i den här lösningen enligt följande:

  • Mobila enheter och datorer kan hanteras effektivt från den molnbaserade Microsoft Intune-administrationskonsolen om du vill konfigurera inställningar för säkerhet och kompatibilitet, inventering av programvara och maskinvara samt programdistribution.

  • Microsoft Intune-klientdatorer skyddas från att infekteras av skadlig kod och oönskade installationer av Microsoft Intune Endpoint Protection.

  • Microsoft Intune-fjärrensningsfunktioner kan skydda företagsdata genom att rensa företagsdata som lagras på mobila enheter när de tappas bort, blir stulna eller avyttras helt från användning.

  • Anställda kan få tillgång till företagsportalen om de vill tillhandahålla självbetjäningsfunktioner till exempel att registrera sina egna enheter, få åtkomst till program och kontakta IT-avdelningen.

  • Eftersom det här bara är en molnbaserad hanteringslösning utan behov av lokal maskinvara, elimineras systemrollen för server och webbplats.

Behöver du ytterligare, stegvis utvärderingsinformation? Om så är fallet bör du gå igenom Utvärderingsguiden för Microsoft Intune i dokumentationsbiblioteket för Microsoft Intune. Guiden är utformad för att hjälpa dig utvärdera huvuddragen i Microsoft Intune med stegvisa anvisningar för hur du konfigurerar din nya Microsoft Intune-utvecklingsmiljö.

Köp en prenumeration på Microsoft Intune. Efter det att du har utvärderat Microsoft Intune bör du vara redo att flytta från den kostnadsfria utvärderingsversionen av Microsoft Intune och köpa en prenumeration så att du kan fortsätta att tillhandahålla tjänster för mobila enheter och datorer till din organisation.

Du kan enkelt konvertera din kostnadsfria provprenumeration till en betald, fullständig prenumeration på sidan Admin i kontoportalen. Med den fullständiga prenumerationen kan du fortsätta att använda tjänsten Microsoft Intune utan avbrott eller dataförlust. Alternativt kan du låta din ursprungliga provprenumeration på Microsoft Intune upphöra så att du kan starta en ny provprenumeration som konfigurerats för att matcha dina produktionsbehov, som en förberedelse för att köpa en fullständig prenumeration av Microsoft Intune.

Få teknisk hjälp med Microsoft Intune. Du kan söka i Microsoft Intune-kunskapsbasen efter kända problem. Dessutom kan du telefonsupport och support via e-post för såväl icke-tekniska frågor som fakturerings- eller prenumerationsproblem, eller tekniska frågor om den molnbaserade Microsoft Intune-tjänsten genom att kontakta Microsoft Intune-supporten.

Se även

Innehållstyp

Referenser

Planering och utformning

Dokumentationsbibliotek för Microsoft Intune

Utvärderingsguiden för Microsoft Intune

Demovideor av Microsoft Intune

Microsoft Intune Säkerhetscenter

Faktabladsöversikt för Microsoft Intune sekretess och dataskydd

Inköps- och supportguide för Microsoft Intune

Gruppresurser

Microsoft Intune-forum

Microsoft Intune-wiki

Microsoft Intune-teamblogg

Microsoft Intune Twitter-flöde

Utbildning i Microsoft Virtual Academy

Microsoft Intune för IT-tekniker - snabbstart

Relaterade lösningar

Hantera mobila enheter och datorer genom att migrera till Konfigurationshanteraren med Microsoft Intune

Hantering av mobila enheter för Configuration Manager 2007-kunder som planerar att migrera till System Center 2012 R2 Configuration Manager