Gestire i dispositivi con la sicurezza degli endpoint in Microsoft Intune

Gli amministratori della sicurezza possono usare la visualizzazione Tutti i dispositivi nell'interfaccia di amministrazione di Microsoft Intune per rivedere e gestire i dispositivi. La vista mostra un elenco di tutti i dispositivi dal tuo Microsoft Entra ID, inclusi i dispositivi gestiti da:

I dispositivi possono trovarsi nel cloud e dall'infrastruttura locale se integrati con Microsoft Entra ID.

Per trovare la visualizzazione, apri l'interfaccia di amministrazione di Microsoft Intune e seleziona Sicurezza degli endpoint>Tutti i dispositivi.

La visualizzazione iniziale Tutti i dispositivi visualizza i dispositivi e include le informazioni chiave su ognuno:

  • Modalità di gestione del dispositivo
  • Stato di conformità
  • Dettagli del sistema operativo
  • Data dell'ultima archiviazione del dispositivo
  • Altri aspetti

Visualizzazione di tutti i dispositivi nell'interfaccia di amministrazione.

Durante la visualizzazione dei dettagli del dispositivo, è possibile selezionare un dispositivo di cui eseguire il drill-in per ulteriori informazioni.

Dettagli disponibili per tipo di gestione

Quando si visualizzano i dispositivi nell'interfaccia di amministrazione di Microsoft Intune, prendere in considerazione la modalità di gestione del dispositivo. L'origine di gestione influisce sulle informazioni presentate nell'interfaccia di amministrazione e sulle azioni disponibili per gestire il dispositivo.

Prendere in considerazione i campi seguenti:

  • Gestito da : questa colonna identifica la modalità di gestione del dispositivo. Le opzioni di Gestione guidata includono:

    • MDM: Intune gestisce questi dispositivi. Intune raccoglie e segnala i dati di conformità del dispositivo all'interfaccia di amministrazione.

    • ConfigMgr: questi dispositivi vengono visualizzati nell'interfaccia di amministrazione di Microsoft Intune quando si usa il collegamento di tenant per aggiungere i dispositivi gestiti con Gestione configurazione. Per essere gestito, il dispositivo deve eseguire il client Gestione configurazione ed essere:

      • In un gruppo di lavoro (Microsoft Entra ha aderito e non solo)
      • Aggiunto a un dominio
      • Microsoft Entra ibrido unito (unito ad AD e Microsoft Entra ID)

      Lo stato di conformità per i dispositivi gestiti da Gestione configurazione non è visibile nell'interfaccia di amministrazione di Microsoft Intune.

      Per altre informazioni, vedere Abilitare il collegamento di tenant nella documentazione di Gestione configurazione.

    • Agente MDM/ConfigMgr: questi dispositivi sono soggetti alla co-gestione tra Intune e Gestione configurazione.

      Con la co-gestione, si scelgono diversi carichi di lavoro di co-gestione per determinare quali aspetti sono gestiti da Gestione configurazione o da Intune. Queste scelte influiscono sui criteri applicati dal dispositivo e sul modo in cui i dati di conformità vengono segnalati all'interfaccia di amministrazione.

      Ad esempio, è possibile utilizzare Intune per configurare i criteri antivirus, firewall e crittografia. Tutti questi criteri sono considerati criteri per Endpoint Protection. Per fare in modo che un dispositivo co-gestito usi i criteri di Intune e non i criteri di Gestione configurazione, impostare il dispositivo di scorrimento della co-gestione per Endpoint Protection su Intune o su Pilot Intune. Se il dispositivo di scorrimento è impostato su Gestione configurazione, il dispositivo usa invece i criteri e le impostazioni di Gestione configurazione.

    • MDE: questi dispositivi non sono registrati con Intune. Al contrario, eseguono l'onboarding in Defender per endpoint e possono elaborare molti dei criteri di sicurezza degli endpoint di Intune. I dispositivi registrati con la gestione delle impostazioni di sicurezza vengono visualizzati sia nell'interfaccia di amministrazione di Intune che nel portale di Defender. Nell'interfaccia di amministrazione il campo Gestito da visualizza MDE per questi dispositivi.

  • Conformità: la conformità viene valutata in base ai criteri di conformità assegnati al dispositivo. L'origine di questi criteri e le informazioni presenti nella console dipendono da come viene gestito il dispositivo; Intune, Gestione configurazione o co-gestione. Per i dispositivi co-gestiti per segnalare la conformità, impostare il dispositivo di scorrimento della co-gestione per la conformità dei dispositivi su Intune o su Pilot Intune.

    Dopo che la conformità è stata segnalata all'interfaccia di amministrazione di un dispositivo, è possibile passare ai dettagli per visualizzare altri dettagli. Quando un dispositivo non è conforme, analizzare i relativi dettagli per ottenere informazioni sui criteri non conformi. Queste informazioni possono esserti utili per indagare e rendere il dispositivo conforme.

  • Ultimo check-in: questo campo identifica l'ultima volta che il dispositivo ha segnalato il suo stato.

Esaminare un criterio per i dispositivi

Per visualizzare informazioni sui criteri di configurazione dei dispositivi che si applicano a un dispositivo gestito da MDM e Intune, vedere Report di sicurezza. Sia i criteri di sicurezza degli endpoint che i criteri di base per la sicurezza sono criteri di configurazione dei dispositivi.

Per visualizzare il report, seleziona un dispositivo e quindi seleziona Configurazione dispositivo, che si trova sotto la categoria Monitor .

Visualizzare i dettagli dei criteri di sicurezza degli endpoint

I dispositivi gestiti da Gestione configurazione non visualizzano i dettagli dei criteri nel report. Per visualizzare informazioni aggiuntive per questi dispositivi, usare la console di Gestione configurazione.

Rivedere i profili per i criteri di sicurezza degli endpoint

Dal nodo Sicurezza endpoint nell'interfaccia di amministrazione è possibile selezionare la scheda Riepilogo di un tipo di criterio specifico per visualizzare, selezionare e quindi modificare tutti i profili creati per quel tipo di criterio. In questa visualizzazione:

  • Il tipo di criterio identifica il profilo.
  • Piattaforma identifica la piattaforma del dispositivo.

Oltre alle diverse visualizzazioni dei criteri di sicurezza degli endpoint, è possibile passare a Dispositivi>Tutti i dispositivi e sotto Gestisci dispositivi, selezionare Configurazione per visualizzare e modificare i profili di sicurezza degli endpoint per le piattaforme macOS e Windows insieme ai profili di Configurazione dispositivi. In questa visualizzazione, i criteri di sicurezza degli endpoint sono identificati in base al tipo di modello, come Microsoft Defender Antivirus nella colonna Tipo di criterio. Vedere Monitorare i criteri di configurazione dei dispositivi in Microsoft Intune .

Azioni remote per i dispositivi

Le azioni remote sono azioni che è possibile avviare o applicare a un dispositivo dall'interfaccia di amministrazione di Microsoft Intune. Quando si visualizzano i dettagli di un dispositivo, è possibile accedere alle azioni remote che si applicano al dispositivo.

Le azioni remote vengono visualizzate nella parte superiore della pagina Panoramica dei dispositivi. Le azioni che non possono essere visualizzate a causa dello spazio limitato sullo schermo sono disponibili selezionando i puntini di sospensione sul lato destro:

Visualizzare altre azioni

Le azioni remote disponibili dipendono dal modo in cui viene gestito il dispositivo:

  • Intune: tutte le azioni remote di Intune che si applicano alla piattaforma del dispositivo sono disponibili.

  • Gestione configurazione: puoi usare le azioni di Gestione configurazione seguenti:

    • Sincronizzazione dei criteri del computer
    • Sincronizzazione dei criteri utente
    • Ciclo di valutazione app
  • Gestione condivisa: è possibile accedere sia alle azioni remote di Intune che alle azioni di Gestione configurazione.

  • Gestione delle impostazioni di sicurezza di Defender per endpoint: questi dispositivi non sono gestiti da Intune e non supportano le azioni remote.

Alcune azioni remote di Intune consentono di proteggere i dispositivi o i dati che potrebbero essere presenti nel dispositivo. Con le azioni remote è possibile:

  • Bloccare un dispositivo
  • Reimpostare un dispositivo
  • Rimuovere i dati aziendali
  • Cercare malware al di fuori di un'esecuzione pianificata
  • Ruotare i tasti di BitLocker

Le azioni remote di Intune seguenti sono di interesse per l'amministratore della sicurezza e sono un sottoinsieme dell'elenco completo. Non tutte le azioni sono disponibili per tutte le piattaforme dei dispositivi. I collegamenti indirizzano al contenuto che fornisce dettagli dettagliati per ogni azione.

  • Sincronizzare il dispositivo: fare in modo che il dispositivo esegua immediatamente il check-in con Intune. Quando un dispositivo esegue il check-in, riceve tutte le azioni o i criteri in sospeso ad esso assegnati.

  • Riavvia : forza il riavvio di un dispositivo Windows, entro cinque minuti. I proprietari dei dispositivi non ricevono automaticamente una notifica del riavvio e potrebbero perdere il lavoro.

  • Analisi rapida: fare in modo che Defender esegua un'analisi rapida del dispositivo alla ricerca di malware e quindi invii i risultati a Intune. Una rapida analisi esamina le posizioni comuni in cui potrebbe essere registrato malware, ad esempio chiavi del Registro di sistema e cartelle di avvio note di Windows.

  • Analisi completa: fare in modo che Defender esegua un'analisi del dispositivo per rilevare la presenza di malware e quindi inviare i risultati a Intune. Un'analisi completa esamina le posizioni comuni in cui potrebbe essere registrato malware, oltre a tutti i file e le cartelle nel dispositivo.

  • Aggiorna l'intelligence di sicurezza di Windows Defender: fai in modo che il dispositivo aggiorni le definizioni dei malware per Antivirus Microsoft Defender. Questa azione non avvia un'analisi.

  • Rotazione della chiave di BitLocker: rotazione remota della chiave di ripristino di BitLocker di un dispositivo che esegue Windows 10 versione 1909 o successiva oppure Windows 11.

    Importante

    Il 14 ottobre 2025 Windows 10 ha raggiunto la fine del supporto e non riceverà aggiornamenti relativi alla qualità e alle funzionalità. Windows 10 è una versione consentita in Intune. I dispositivi che eseguono questa versione possono comunque registrarsi in Intune e usare funzionalità idonee, ma la funzionalità non sarà garantita e può variare.

Puoi anche usare le azioni in blocco dei dispositivi per gestire alcune azioni come Ritira e Cancella per più dispositivi contemporaneamente. Per altre informazioni, vedere Azioni in blocco del dispositivo.

Seleziona azioni in blocco

Le opzioni gestite per i dispositivi non hanno effetto finché il dispositivo non viene archiviato con Intune.

Passaggi successivi

Gestire la sicurezza degli endpoint in Intune