Supportare i partner di conformità dei dispositivi di terze parti in Intune

Microsoft Intune supporta l'integrazione con diversi partner di conformità dei dispositivi di terze parti. Quando si usa un partner di conformità dei dispositivi di terze parti, il partner aggiunge i dati sullo stato di conformità raccolti a Microsoft Entra ID. È possibile usare i dati di conformità dei dispositivi del partner insieme ai risultati di conformità raccolti con Intune. Insieme, questi segnali alimentano i criteri di accesso condizionale che consentono di proteggere l'organizzazione e i dati.

Per impostazione predefinita, Intune è l'autorità di gestione di dispositivi mobili (MDM) per i dispositivi. Quando si aggiunge un partner per la conformità a Microsoft Entra ID e Intune, tale partner diventa l'autorità MDM per i dispositivi assegnatigli tramite un gruppo di utenti di Microsoft Entra.

Per abilitare i dati utente dei partner di conformità dei dispositivi, completa le seguenti operazioni:

  1. Configurare Intune per il funzionamento con il partner di conformità del dispositivo, quindi configurare i gruppi di utenti i cui dispositivi sono gestiti da tale partner di conformità.

  2. Configura il tuo partner di conformità per l'invio dei dati a Intune.

  3. Registrare i dispositivi nel partner di conformità del dispositivo.

Una volta completate queste attività, il partner di conformità dei dispositivi invia i dettagli sullo stato dei dispositivi a Intune. Intune aggiunge queste informazioni a Microsoft Entra ID. Ad esempio, ai dispositivi in uno stato non conforme viene aggiunto lo stato non conforme al loro record di dispositivo in Microsoft Entra ID.

Partner di conformità dei dispositivi supportati

I seguenti partner di conformità sono supportati come generalmente disponibili:

  • 42Gears SureMDM

  • 7P

  • Addigy

  • BlackBerry UEM

  • Conformità dei dispositivi dell'area di lavoro Citrix

  • CLOMO MDM

  • Fleet

  • IBM MaaS360

  • Jamf Pro

  • Iru

  • Ivanti Neurons per MDM

  • Ivanti EPMM

  • mobiconnect

  • Mosyle Fuse

  • Mosyle Onek12

  • Omnissa Workspace ONE UEM

  • Scalefusion

  • SOTI MobiControl

Nota

Se offri un prodotto MDM e vuoi eseguire l'onboarding come partner per la conformità dei dispositivi, compila il modulo: Onboarding per la conformità dei partner di Intune.

Onboarding self-service per i partner di conformità

Microsoft Intune supporta l'onboarding in modalità self-service per i partner di conformità. I partner possono eseguire l'onboarding e pubblicare i propri connettori di conformità per l'uso con Intune. Dopo che un partner rende disponibile un connettore, è possibile configurarlo dall'interfaccia di amministrazione di Intune quando si aggiunge un partner di conformità, come descritto più avanti in questo articolo.

Nota

La disponibilità di partner specifici dipende dal fatto che il partner abbia completato il processo di onboarding e pubblicato il proprio connettore per l'uso con Intune.

Requisiti

Requisiti di licenza

Requisiti della piattaforma del dispositivo

  • Android
  • iOS/iPadOS
  • macOS

Non tutti i partner supportano tutte le piattaforme. Controlla la documentazione del partner per le piattaforme supportate.

Hai anche bisogno di:

  • Un abbonamento al partner di conformità del dispositivo.
  • Controllare la documentazione del partner di conformità per i prerequisiti.

Per i partner di conformità con onboarding in modalità self-service, ottenere l'ID applicazione Microsoft Entra dal partner di conformità prima di iniziare la configurazione.

Configurare Intune per il funzionamento con un partner di conformità dei dispositivi

Abilitare il supporto per un partner di conformità dei dispositivi per utilizzare i dati sullo stato di conformità di tale partner con i tuoi criteri di accesso condizionale.

Aggiungere un partner di conformità a Intune

  1. Accedere all'interfaccia di amministrazione di Microsoft Intune.

  2. Vai a Amministrazione tenant>Connettori e token>Gestione della conformità dei partner>Aggiungi partner di conformità.

    Aggiungi un partner per la conformità del dispositivo

  3. In Nozioni di base, espandere l'elenco a discesa Partner conformità e selezionare il partner da aggiungere.

    • Per utilizzare Omnissa Workspace ONE UEM come partner di conformità per le piattaforme iOS o Android, selezionare Omnissa Workspace ONE UEM.
    • Per configurare un partner di cui è stato eseguito l'onboarding in modalità self-service, selezionare Partner di conformità MDM personalizzato. Immettere quindi l'ID applicazione Entra del partner di conformità MDM personalizzato fornito dal partner di conformità. Se l'ID applicazione non è associato a un partner di conformità di cui è stato eseguito l'onboarding valido, la configurazione non può essere completata.

    Quindi, seleziona il menu a discesa per Piattaforma e seleziona la piattaforma.

    È possibile usare un solo partner per piattaforma, anche se si aggiungono più partner di conformità a Microsoft Entra ID.

  4. In Assegnazioni selezionare i gruppi di utenti che contengono i dispositivi gestiti dal partner. Con questa operazione, si modifica l'autorità MDM per i dispositivi applicabili in modo che utilizzino questo partner. Agli utenti che dispongono di dispositivi gestiti dal partner deve essere assegnata anche una licenza per Intune.

  5. In Rivedi + crea rivedere le selezioni e quindi selezionare Crea per completare la configurazione.

La configurazione viene ora visualizzata nella pagina Gestione conformità partner .

Modificare la configurazione per un partner di conformità

  1. Accedere all'interfaccia di amministrazione di Microsoft Intune.

  2. Passare a Amministrazione tenant>Connettori e token>Gestione conformità partner, quindi selezionare la configurazione partner che si desidera modificare. Le configurazioni vengono visualizzate in base al tipo di piattaforma.

  3. Nella pagina Panoramica configurazione partner selezionare Proprietà per modificare le assegnazioni.

  4. Nella pagina Proprietà selezionare Modifica per modificare i gruppi assegnati.

  5. Selezionare Rivedi + salva e quindi Salva per salvare le modifiche.

  6. Questo passaggio si applica solo quando si utilizza Omnissa Workspace ONE:

    Dalla console Workspace ONE UEM, è necessario sincronizzare manualmente le modifiche salvate nell’interfaccia di amministrazione di Microsoft Intune. Finché non si sincronizzano manualmente le modifiche, Workspace ONE UEM non è a conoscenza delle modifiche di configurazione e gli utenti dei gruppi appena assegnati non segnalano correttamente la conformità.

    Per eseguire la sincronizzazione manuale dai servizi Azure:

    1. Accedere a Omnissa Workspace ONE UEM Console.

    2. Passare a Impostazioni>Sistema>Integrazione aziendale>Servizi directory.

    3. Per Sincronizza servizi di Azure selezionare SINCRONIZZA.

      I servizi di Azure sincronizzano tutte le modifiche apportate dopo la configurazione iniziale o l'ultima sincronizzazione manuale con UEM.

Configurare il partner di conformità per l'uso con Intune

Per consentire a un partner di conformità dei dispositivi di funzionare con Intune, è necessario completare le configurazioni specifiche per quel partner. Per informazioni su questa attività, consultare la documentazione relativa al partner applicabile:

Registrare i dispositivi presso il partner responsabile della conformità dei dispositivi

Per registrare i dispositivi, consulta la documentazione del partner per la conformità dei dispositivi. Dopo che i dispositivi si registrano e inviano i dati di conformità al partner, tali dati vengono inoltrati a Intune e aggiunti a Microsoft Entra ID.

Monitorare i dispositivi gestiti da partner terzi per la conformità dei dispositivi

Dopo aver configurato un partner di conformità di terze parti e aver registrato i dispositivi, il partner inoltra i dati di conformità a Intune. È quindi possibile visualizzare i dettagli del dispositivo nel Interfaccia di amministrazione di Microsoft Entra.

Accedi all'interfaccia di amministrazione di Microsoft Entra e vai a Dispositivi>:tutti i dispositivi.

Procedure consigliate per la migrazione di dispositivi da MDM di terze parti a Intune MDM

Quando esegui la migrazione dei dispositivi da provider MDM di terze parti a uno stack di Intune completo, segui questa procedura di pulizia:

  1. Avvia un'azione di ritiro dal servizio MDM di terze parti prima di registrare il dispositivo con Intune MDM. Questa azione di ritiro notifica a Intune di eseguire le attività di pulizia necessarie nei servizi di integrazione di terze parti.

    Nota

    La rimozione del profilo MDM di terze parti in locale su un dispositivo non attiva in modo sufficiente le attività di pulizia di Intune.

  2. Verifica che i dispositivi ritirati dalla soluzione MDM di terze parti vengano visualizzati in Microsoft Entra ID con Nessuno elencato nella colonna MDM. A questo punto, i dispositivi possono essere registrati con Intune MDM.

  3. Dopo la migrazione di tutti i dispositivi a Intune tramite i passaggi 1 e 2, disabilitare la connessione Intune nella console di amministrazione del provider MDM di terze parti. Se questa opzione non è disponibile, è anche possibile disattivare la console di connessione nell’interfaccia di amministrazione di Microsoft Intune.

    1. Passare a Amministrazione tenant>Connettori e token>Partner per la conformità del dispositivo.
    2. Selezionare il partner di conformità del dispositivo che si desidera disattivare.
    3. Impostare la connessione su Disattivata.

Nota

Se i dispositivi non completano le attività di pulizia e appaiono ancora registrati in Intune, Intune applica i propri criteri di conformità e ignora i criteri di terze parti.

Passaggi successivi

Usare la documentazione del partner per creare criteri di conformità per i dispositivi.