Lar Rever Revisão e classificação do Microsoft intune

Revisão e classificação do Microsoft intune

Índice:

Vídeo: What is Microsoft Intune ? (Outubro 2024)

Vídeo: What is Microsoft Intune ? (Outubro 2024)
Anonim

A Microsoft fez progressos constantes desde a última vez que analisamos a entrada do MDM (Intune mobile device management). O impulso óbvio de suas orientações técnicas e de marketing é, obviamente, mover os clientes em direção ao Enterprise Mobility + Security (EMS) Suite, um SKU de pacote que combina o Intune com vários produtos de gerenciamento de segurança e identidade do Microsoft Azure. Todo o desenvolvimento do console de gerenciamento foi focado na experiência atualizada do portal do Azure, enquanto a função de administração herdada ainda permanece disponível. A paridade de recursos entre as duas experiências ainda não foi alcançada, mas espere que a experiência do Azure alcance e supere a ferramenta mais antiga. Ainda assim, com algum trabalho a ser feito na versão atual, o emparelhamento Intune e Azure permanece um pouco atrás da concorrência, principalmente o VMware AirWatch, nosso vencedor do Editors 'Choice nessa categoria.

Parte da dificuldade é que você não pode conversar com ninguém da equipe do Microsoft EMM sobre o fornecimento de recursos simples e básicos do MDM. Segundo a Microsoft, não é o que os clientes querem e, portanto, não o que eles estão focados em oferecer. Com esse pensamento em mente, é fácil ignorar algumas das funcionalidades disponíveis com foco apenas no MDM. A Microsoft alavancou seu serviço Microsoft Azure Active Directory (AD) para oferecer aos clientes recursos de gerenciamento de identidade de alto nível, totalmente integrados ao Intune MDM.

Ao avançar para as camadas E3 e E5 do produto EMM, você adiciona o Azure AD Premium, além dos recursos de Proteção de Informações da Microsoft e Análise Avançada de Ameaças da Microsoft. A camada mais alta também adiciona segurança ao Cloud App e vários recursos avançados de gerenciamento de documentos, destinados a permitir que os administradores protejam os dados no nível do arquivo, independentemente dos dispositivos usados ​​para acessá-los. Acrescente a isso a recente parceria com a Citrix e você tem uma variedade interessante de possibilidades. Por que você quer o Citrix e o Microsoft EMM? A resposta está nas aplicações. A Citrix possui um grande número de clientes corporativos que usam seus produtos XenDesktop e Citrix Receiver. O acordo de cooperação entre as duas empresas reúne o melhor dos dois mundos.

Instalação e registro do dispositivo

A inscrição para uma avaliação do Microsoft Intune é um dos processos de avaliação mais fáceis de todos os produtos deste resumo. Depois de inserir as informações iniciais da conta, pude começar a registrar dispositivos em menos de 10 minutos. No entanto, o registro do dispositivo é um pouco diferente no Intune do que em outros produtos. Nas três plataformas, você deve baixar o aplicativo Portal da Empresa do Intune e efetuar login com suas credenciais de usuário do Intune. Isso fará o download do aplicativo e iniciará as etapas adicionais necessárias, como adicionar certificados nos dispositivos iOS. No iOS, é possível registrar dispositivos corporativos pelo número de série, facilitando a gestão de vários dispositivos.

O Microsoft Intune fornece um rolo de usuário chamado Gerenciador de Registro de Dispositivo. Essa função pode ser atribuída a qualquer usuário registrado e permite que ele registre mais do que a limitação normal de cinco dispositivos. O uso dessa abordagem torna possível delegar uma tarefa de inscrição a uma pessoa administrativa, dando a eles a responsabilidade por todos os dispositivos de propriedade da empresa para um grupo de usuários.

Na primeira vez em que você iniciar o console de gerenciamento, você será solicitado a instalar o Microsoft Silverlight se não tiver feito isso anteriormente. Desmarque as duas caixas de seleção "Tornar o Bing meu mecanismo de pesquisa" e "Tornar o MSN minha página inicial", a menos que você queira que o instalador do Silverlight faça essas alterações para você. O Silverlight é compatível com todos os principais navegadores, portanto não deve ser um problema. É um pouco chato ter que desmarcar algo para impedir a modificação das configurações atuais do navegador. No entanto, no geral, o Microsoft Intune teve um dos processos de registro geral mais fáceis que encontrei.

Gerenciamento e Políticas

A Microsoft oferece duas opções para gerenciar o Intune. O primeiro é basicamente o mesmo que analisamos anteriormente. A versão mais recente faz parte do novo portal do Azure. A página principal do painel adere a um tema semelhante ao de outras ferramentas de gerenciamento do Azure. Com esta nova versão do Azure, agora você pode personalizar o painel da maneira que puder com outros produtos, como VMware AirWatch e IBM MaaS360. A localização do dispositivo agora é possível para dispositivos iOS de propriedade da empresa, registrados pelo DEP e configurados no modo supervisionado. O suporte à geolocalização em outros dispositivos está planejado para uma versão futura.

Os relatórios incluem uma boa variedade de relatórios fixos, cobrindo a maioria das informações que você normalmente deseja obter do seu sistema MDM. A geração de um novo relatório inicia uma nova página do navegador da Web com uma caixa de pesquisa, botões de impressão e exportação. Alguns relatórios, como o Histórico do dispositivo, permitem inserir um período de até 90 dias antes. Você também pode salvar qualquer relatório com seleções personalizadas para economizar tempo mais tarde. O Intune não fornece uma maneira de criar novos relatórios ou personalizar os existentes.

A criação e modificação de políticas acontece na seção Política do portal de administração. A tela inicial fornece um status rápido das políticas atuais e indica problemas com um círculo vermelho contendo um ponto de exclamação. O processo de criação de uma nova política usa uma abordagem baseada em assistente para guiar você pelas etapas necessárias. Cada plataforma inclui uma lista de modelos de política disponíveis que devem ser personalizados para escolher em uma lista de configurações. Os modelos em si não podem ser modificados e você está limitado ao uso dos modelos fornecidos. Dito isto, a lista de opções é bastante extensa e deve abranger qualquer coisa que você precise configurar ou restringir em qualquer plataforma suportada.

A Microsoft facilita a ajuda de qualquer uma das páginas de gerenciamento, incluindo as caixas de diálogo de ação, como a caixa Aposentar / Limpar. Consegui usar esse processo para remover o dispositivo Windows Mobile da lista de dispositivos gerenciados. Para dispositivos Android, agora você pode controlar remotamente a tela usando o Teamviewer, embora o processo para iniciar uma sessão seja complicado quando comparado a outras soluções.

Ainda um preço alto

A Microsoft estima o plano Basic Intune em US $ 6 por dispositivo por mês, para até cinco dispositivos. Se um usuário realmente tivesse cinco dispositivos, isso custaria US $ 1, 20 por dispositivo, o que é muito bom. No entanto, dois dispositivos por usuário são uma expectativa muito mais realista e custariam US $ 3 por dispositivo. Um preço final real provavelmente estaria entre US $ 4 e US $ 5 por dispositivo, com base na grande maioria dos usuários que normalmente possuem um único dispositivo (telefone), que seria o único dispositivo sob gerenciamento.

Os preços do Intune como parte do pacote EMS estão disponíveis publicamente na página de preços do Microsoft EMS e custam US $ 8, 74 por dispositivo por mês para uma assinatura do E3 que oferece Azure AD Premium, Microsoft Intune, Gerenciamento de Direitos do Azure e Microsoft Advanced Threat Analytics. No final, a Microsoft oferece sua assinatura E5, que custará US $ 14, 80 por dispositivo por mês, adicionando o Advanced Threat Analytics e o Cloud App Security à camada E3.

No geral, o Intune oferece um pacote sólido, incluindo todos os recursos básicos do MDM para as três principais plataformas. Ele se integra a todas as ferramentas de gerenciamento de infraestrutura da Microsoft, como o System Center Configuration Manager, caso você já esteja usando essa ferramenta. Ele também se integra firmemente ao AD local ou ao Azure AD para autenticação do usuário. O suporte para dispositivos Windows Mobile é o mais robusto de todos os produtos analisados ​​conforme o esperado. Os recursos adicionais fornecidos no EMS Suite definitivamente valem o dinheiro.

Revisão e classificação do Microsoft intune