Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Microsoft Intune supporta l'integrazione con diversi partner di conformità dei dispositivi di terze parti. Quando si usa un partner di conformità dei dispositivi di terze parti, il partner aggiunge i dati sullo stato di conformità raccolti a Microsoft Entra ID. È possibile usare i dati di conformità dei dispositivi del partner insieme ai risultati di conformità raccolti con Intune. Insieme, questi segnali alimentano i criteri di accesso condizionale che consentono di proteggere l'organizzazione e i dati.
Per impostazione predefinita, Intune è l'autorità di gestione di dispositivi mobili (MDM) per i dispositivi. Quando si aggiunge un partner per la conformità a Microsoft Entra ID e Intune, tale partner diventa l'autorità MDM per i dispositivi assegnatigli tramite un gruppo di utenti di Microsoft Entra.
Per abilitare i dati utente dei partner di conformità dei dispositivi, completa le seguenti operazioni:
Configurare Intune per il funzionamento con il partner di conformità del dispositivo, quindi configurare i gruppi di utenti i cui dispositivi sono gestiti da tale partner di conformità.
Configura il tuo partner di conformità per l'invio dei dati a Intune.
Registrare i dispositivi nel partner di conformità del dispositivo.
Una volta completate queste attività, il partner di conformità dei dispositivi invia i dettagli sullo stato dei dispositivi a Intune. Intune aggiunge queste informazioni a Microsoft Entra ID. Ad esempio, ai dispositivi in uno stato non conforme viene aggiunto lo stato non conforme al loro record di dispositivo in Microsoft Entra ID.
Partner di conformità dei dispositivi supportati
I seguenti partner di conformità sono supportati come generalmente disponibili:
42Gears SureMDM
7P
Addigy
BlackBerry UEM
Conformità dei dispositivi dell'area di lavoro Citrix
CLOMO MDM
Fleet
IBM MaaS360
Jamf Pro
Iru
Ivanti Neurons per MDM
Ivanti EPMM
mobiconnect
Mosyle Fuse
Mosyle Onek12
Omnissa Workspace ONE UEM
Scalefusion
SOTI MobiControl
Nota
Se offri un prodotto MDM e vuoi eseguire l'onboarding come partner per la conformità dei dispositivi, compila il modulo: Onboarding per la conformità dei partner di Intune.
Onboarding self-service per i partner di conformità
Microsoft Intune supporta l'onboarding in modalità self-service per i partner di conformità. I partner possono eseguire l'onboarding e pubblicare i propri connettori di conformità per l'uso con Intune. Dopo che un partner rende disponibile un connettore, è possibile configurarlo dall'interfaccia di amministrazione di Intune quando si aggiunge un partner di conformità, come descritto più avanti in questo articolo.
Nota
La disponibilità di partner specifici dipende dal fatto che il partner abbia completato il processo di onboarding e pubblicato il proprio connettore per l'uso con Intune.
Requisiti
Requisiti di licenza
- Abbonamento a Microsoft Intune con accesso all'interfaccia di amministrazione di Microsoft Intune.
- Licenze di Intune assegnate agli utenti del dispositivo.
Requisiti della piattaforma del dispositivo
- Android
- iOS/iPadOS
- macOS
Non tutti i partner supportano tutte le piattaforme. Controlla la documentazione del partner per le piattaforme supportate.
Hai anche bisogno di:
- Un abbonamento al partner di conformità del dispositivo.
- Controllare la documentazione del partner di conformità per i prerequisiti.
Per i partner di conformità con onboarding in modalità self-service, ottenere l'ID applicazione Microsoft Entra dal partner di conformità prima di iniziare la configurazione.
Configurare Intune per il funzionamento con un partner di conformità dei dispositivi
Abilitare il supporto per un partner di conformità dei dispositivi per utilizzare i dati sullo stato di conformità di tale partner con i tuoi criteri di accesso condizionale.
Aggiungere un partner di conformità a Intune
Accedere all'interfaccia di amministrazione di Microsoft Intune.
Vai a Amministrazione tenant>Connettori e token>Gestione della conformità dei partner>Aggiungi partner di conformità.
In Nozioni di base, espandere l'elenco a discesa Partner conformità e selezionare il partner da aggiungere.
- Per utilizzare Omnissa Workspace ONE UEM come partner di conformità per le piattaforme iOS o Android, selezionare Omnissa Workspace ONE UEM.
- Per configurare un partner di cui è stato eseguito l'onboarding in modalità self-service, selezionare Partner di conformità MDM personalizzato. Immettere quindi l'ID applicazione Entra del partner di conformità MDM personalizzato fornito dal partner di conformità. Se l'ID applicazione non è associato a un partner di conformità di cui è stato eseguito l'onboarding valido, la configurazione non può essere completata.
Quindi, seleziona il menu a discesa per Piattaforma e seleziona la piattaforma.
È possibile usare un solo partner per piattaforma, anche se si aggiungono più partner di conformità a Microsoft Entra ID.
In Assegnazioni selezionare i gruppi di utenti che contengono i dispositivi gestiti dal partner. Con questa operazione, si modifica l'autorità MDM per i dispositivi applicabili in modo che utilizzino questo partner. Agli utenti che dispongono di dispositivi gestiti dal partner deve essere assegnata anche una licenza per Intune.
In Rivedi + crea rivedere le selezioni e quindi selezionare Crea per completare la configurazione.
La configurazione viene ora visualizzata nella pagina Gestione conformità partner .
Modificare la configurazione per un partner di conformità
Accedere all'interfaccia di amministrazione di Microsoft Intune.
Passare a Amministrazione tenant>Connettori e token>Gestione conformità partner, quindi selezionare la configurazione partner che si desidera modificare. Le configurazioni vengono visualizzate in base al tipo di piattaforma.
Nella pagina Panoramica configurazione partner selezionare Proprietà per modificare le assegnazioni.
Nella pagina Proprietà selezionare Modifica per modificare i gruppi assegnati.
Selezionare Rivedi + salva e quindi Salva per salvare le modifiche.
Questo passaggio si applica solo quando si utilizza Omnissa Workspace ONE:
Dalla console Workspace ONE UEM, è necessario sincronizzare manualmente le modifiche salvate nell’interfaccia di amministrazione di Microsoft Intune. Finché non si sincronizzano manualmente le modifiche, Workspace ONE UEM non è a conoscenza delle modifiche di configurazione e gli utenti dei gruppi appena assegnati non segnalano correttamente la conformità.
Per eseguire la sincronizzazione manuale dai servizi Azure:
Accedere a Omnissa Workspace ONE UEM Console.
Passare a Impostazioni>Sistema>Integrazione aziendale>Servizi directory.
Per Sincronizza servizi di Azure selezionare SINCRONIZZA.
I servizi di Azure sincronizzano tutte le modifiche apportate dopo la configurazione iniziale o l'ultima sincronizzazione manuale con UEM.
Configurare il partner di conformità per l'uso con Intune
Per consentire a un partner di conformità dei dispositivi di funzionare con Intune, è necessario completare le configurazioni specifiche per quel partner. Per informazioni su questa attività, consultare la documentazione relativa al partner applicabile:
Registrare i dispositivi presso il partner responsabile della conformità dei dispositivi
Per registrare i dispositivi, consulta la documentazione del partner per la conformità dei dispositivi. Dopo che i dispositivi si registrano e inviano i dati di conformità al partner, tali dati vengono inoltrati a Intune e aggiunti a Microsoft Entra ID.
Monitorare i dispositivi gestiti da partner terzi per la conformità dei dispositivi
Dopo aver configurato un partner di conformità di terze parti e aver registrato i dispositivi, il partner inoltra i dati di conformità a Intune. È quindi possibile visualizzare i dettagli del dispositivo nel Interfaccia di amministrazione di Microsoft Entra.
Accedi all'interfaccia di amministrazione di Microsoft Entra e vai a Dispositivi>:tutti i dispositivi.
Procedure consigliate per la migrazione di dispositivi da MDM di terze parti a Intune MDM
Quando esegui la migrazione dei dispositivi da provider MDM di terze parti a uno stack di Intune completo, segui questa procedura di pulizia:
Avvia un'azione di ritiro dal servizio MDM di terze parti prima di registrare il dispositivo con Intune MDM. Questa azione di ritiro notifica a Intune di eseguire le attività di pulizia necessarie nei servizi di integrazione di terze parti.
Nota
La rimozione del profilo MDM di terze parti in locale su un dispositivo non attiva in modo sufficiente le attività di pulizia di Intune.
Verifica che i dispositivi ritirati dalla soluzione MDM di terze parti vengano visualizzati in Microsoft Entra ID con Nessuno elencato nella colonna MDM. A questo punto, i dispositivi possono essere registrati con Intune MDM.
Dopo la migrazione di tutti i dispositivi a Intune tramite i passaggi 1 e 2, disabilitare la connessione Intune nella console di amministrazione del provider MDM di terze parti. Se questa opzione non è disponibile, è anche possibile disattivare la console di connessione nell’interfaccia di amministrazione di Microsoft Intune.
- Passare a Amministrazione tenant>Connettori e token>Partner per la conformità del dispositivo.
- Selezionare il partner di conformità del dispositivo che si desidera disattivare.
- Impostare la connessione su Disattivata.
Nota
Se i dispositivi non completano le attività di pulizia e appaiono ancora registrati in Intune, Intune applica i propri criteri di conformità e ignora i criteri di terze parti.
Passaggi successivi
Usare la documentazione del partner per creare criteri di conformità per i dispositivi.