Passaggio 3 - Pianificare i criteri di conformità

In precedenza, è stato configurato l'abbonamento a Intune e creati criteri di protezione delle app. Quindi, pianificare e configurare le impostazioni e i criteri di conformità dei dispositivi per proteggere i dati dell'organizzazione richiedendo che i dispositivi soddisfino i requisiti impostati.

Diagramma che mostra l'introduzione a Microsoft Intune dal passaggio 3, ovvero la creazione di criteri di conformità e accesso condizionale.

Se non si ha ancora familiarità con i criteri di conformità, vedere Panoramica della conformità.

Questo articolo si applica a:

  • Android Enterprise (profili di lavoro completamente gestiti e di proprietà personale)
  • Progetto Open-Source Android (AOSP)
  • iOS/iPadOS
  • Linux
  • macOS
  • Windows

I criteri di conformità vengono distribuiti a gruppi di dispositivi o utenti. Quando viene distribuita agli utenti, qualsiasi dispositivo a cui l'utente accede deve soddisfare i requisiti dei criteri. Alcuni esempi comuni di requisiti di conformità includono:

  • Richiesta di una versione minima del sistema operativo.
  • Uso di una password o di un PIN che soddisfi determinati requisiti di complessità e lunghezza.
  • Un dispositivo che ha un livello di minaccia pari o inferiore a quello determinato dal software di difesa dalle minacce mobili in uso. Il software di difesa dalle minacce mobili include Microsoft Defender per endpoint o uno degli altri partner supportati di Intune.

Quando i dispositivi non soddisfano i requisiti di un criterio di conformità, tale criterio può applicare una o più azioni per la non conformità. Alcune azioni includono:

  • Blocco remoto del dispositivo non conforme.
  • Invia e-mail o notifiche al dispositivo o all'utente sul problema di conformità, in modo che un utente del dispositivo possa ripristinarne la conformità.
  • Identifica un dispositivo che potrebbe essere pronto per il ritiro nel caso in cui non fosse conforme per un periodo di tempo prolungato. Quando si pianificano e si distribuiscono i criteri di conformità, può essere utile affrontare i criteri di conformità attraverso i nostri consigli attraverso diversi livelli. È consigliabile iniziare con le impostazioni minime di conformità, comuni alla maggior parte o a tutte le piattaforme, per poi espandere aggiungendo configurazioni e integrazioni più avanzate che offrono più funzionalità.

Poiché diverse piattaforme di dispositivi supportano funzionalità di conformità diverse o usano nomi diversi per impostazioni simili, elencare ogni opzione non rientra in questo piano di distribuzione. Vengono invece fornite categorie ed esempi di impostazioni in tali categorie per ognuno dei livelli seguenti:

In genere, i nostri consigli posizionano le impostazioni che sono considerate configurazioni chiave comuni a tutte le piattaforme al livello di conformità minimo, fornendo un forte ritorno per l'investimento. Le impostazioni elencate per i livelli superiori possono comportare una maggiore complessità, ad esempio impostazioni che richiedono l'integrazione di prodotti di terze parti. Assicurarsi di esaminare tutti i consigli sull'intervallo e prepararsi a modificare il proprio piano di distribuzione in base alle esigenze e alle aspettative dell'organizzazione.

Gli articoli seguenti possono essere utili per comprendere le impostazioni supportate in modo nativo dai criteri di Intune:

Livello 1 - Conformità minima dei dispositivi

Configurare le impostazioni dei criteri di conformità a livello di tenant
Configurare le risposte per i dispositivi di non conformità (Azioni per la non conformità)
Informazioni su come interagiscono i criteri di conformità e configurazione dei dispositivi
Usare un set di base di impostazioni minime di conformità tra le piattaforme supportate

Le impostazioni minime di conformità dei dispositivi includono gli argomenti seguenti che tutti i tenant che intendono usare i criteri di conformità devono comprendere ed essere pronti a usare:

  • Impostazioni dei criteri di conformità: impostazioni a livello di tenant che influiscono sul funzionamento del servizio di conformità di Intune con i dispositivi.
  • Azioni in caso di non conformità : queste configurazioni sono comuni a tutti i criteri di conformità dei dispositivi.
  • Raccomandazioni minime per i criteri di conformità dei dispositivi : questa categoria include le impostazioni di conformità dei dispositivi specifiche della piattaforma che riteniamo ogni tenant debba implementare per proteggere le risorse dell'organizzazione.

Inoltre, è consigliabile avere familiarità con il modo in cui i criteri di conformità dei dispositivi e i criteri di configurazione dei dispositivi sono correlati e interagiscono.

Impostazioni dei criteri di conformità

Tutte le organizzazioni devono rivedere e configurare le impostazioni dei criteri di conformità a livello di tenant. Queste impostazioni sono fondamentali per supportare criteri specifici della piattaforma. Possono anche contrassegnare come non conformi i dispositivi che non hanno valutato un criterio di conformità, in modo da proteggere l'organizzazione da dispositivi nuovi o sconosciuti che potrebbero non soddisfare le aspettative di sicurezza.

  • Le impostazioni dei criteri di conformità sono alcune configurazioni effettuate a livello di tenant che vengono quindi applicate a tutti i dispositivi. Stabiliscono il funzionamento del servizio di conformità di Intune per il tenant.
  • Queste impostazioni vengono configurate direttamente nell'interfaccia di amministrazione di Microsoft Intune e sono distinte dai criteri di conformità dei dispositivi creati per piattaforme specifiche e distribuiti a gruppi discreti di dispositivi o utenti.

Per altre informazioni sulle impostazioni dei criteri di conformità a livello di tenant e su come configurarle, vedere Impostazioni dei criteri di conformità.

Azioni per la non conformità

Ogni criterio di conformità dei dispositivi include azioni per la non conformità, ossia una o più azioni con ordine di tempo che vengono applicate ai dispositivi che non soddisfano i requisiti di conformità del criterio. Per impostazione predefinita, il contrassegno di un dispositivo come non conforme è un'azione immediata inclusa in ogni criterio.

Per ogni azione aggiunta, si definisce quanto a lungo attendere dopo che un dispositivo è stato contrassegnato come non conforme prima che l'azione venga eseguita.

Le azioni disponibili che è possibile configurare includono le seguenti, ma non tutte sono disponibili per ogni piattaforma del dispositivo:

  • Contrassegna il dispositivo come non conforme (azione predefinita per tutti i criteri)
  • Invia notifica push all'utente finale
  • Inviare un messaggio di posta elettronica all'utente finale
  • Bloccare da remoto il dispositivo non conforme
  • Ritirare il dispositivo non conforme

Gli amministratori dei criteri devono comprendere le opzioni disponibili per ogni azione e completare le configurazioni di supporto prima di distribuire un criterio che le richieda. Prima ad esempio di aggiungere l'azione Invia messaggio di posta elettronica , è necessario creare uno o più modelli di messaggio con i messaggi da inviare. Tale messaggio di posta elettronica potrebbe includere risorse per aiutare l'utente a rendere conforme il dispositivo. In seguito, quando si definisce un'azione di posta elettronica per un criterio, è possibile selezionare uno dei modelli da usare con un'azione specifica.

Poiché ogni azione non predefinita può essere aggiunta a un criterio più volte, ognuna con una configurazione distinta, è possibile personalizzare il modo in cui le azioni si applicano.

Ad esempio, è possibile configurare diverse azioni correlate da eseguire in una sequenza. In primo luogo, subito dopo la non conformità è possibile che Intune invii un messaggio di posta elettronica all'utente del dispositivo e, se possibile, anche a un amministratore. Poi, pochi giorni dopo, una seconda azione potrebbe inviare un promemoria tramite posta elettronica diverso, con dettagli su una scadenza per la correzione del dispositivo. È anche possibile configurare un'azione finale per aggiungere un dispositivo a un elenco di dispositivi che si potrebbero voler ritirare, con l'azione impostata per essere eseguita solo dopo che un dispositivo continua a rimanere non conforme per un periodo eccessivo.

Anche se i criteri di conformità possono contrassegnare un dispositivo come non conforme, è necessario anche un piano per correggere i dispositivi non conformi. Questo piano può includere gli amministratori che utilizzano lo stato non conforme del dispositivo per richiedere aggiornamenti o configurazioni da apportare a un dispositivo. Per fornire indicazioni generali agli utenti dei dispositivi, puoi configurare l'azione Invia messaggio di posta elettronica all'utente finale per la non conformità in modo da includere suggerimenti o contatti utili per risolvere un problema di conformità del dispositivo.

Per altre informazioni, vedere Azioni in caso di non conformità.

Informazioni su come interagiscono i criteri di conformità e configurazione dei dispositivi

Prima di approfondire i suggerimenti sui criteri di conformità per livello, è importante comprendere la correlazione a volte stretta tra i criteri di conformità e i criteri di configurazione dei dispositivi. Con la consapevolezza di queste interazioni, è possibile pianificare e distribuire meglio i criteri efficaci per entrambe le aree di funzionalità.

  • Criteri di configurazione dei dispositivi: configurare i dispositivi per l'uso di configurazioni specifiche. Queste impostazioni possono variare in tutti gli aspetti del dispositivo.
  • I criteri di conformità dei dispositivi si concentrano su un sottoinsieme di configurazioni dei dispositivi correlate alla sicurezza.

I dispositivi che ricevono criteri di conformità vengono valutati in base alle configurazioni dei criteri di conformità con i risultati restituiti a Intune per le possibili azioni. Alcune configurazioni di conformità, come i requisiti delle password, determinano l'applicazione sul dispositivo, anche quando le configurazioni dei dispositivi sono più permissive.

Quando un dispositivo riceve configurazioni in conflitto per un'impostazione, tipi di criteri diversi o simili, possono verificarsi conflitti. Per prepararsi a questo scenario, vedere Criteri di conformità e configurazione dei dispositivi in conflitto

Valutare la possibilità di sincronizzare le configurazioni pianificate tra i team di configurazione e conformità dei dispositivi, per identificare le sovrapposizioni di configurazione. Assicurarsi che i due tipi di criteri concordino sulla stessa configurazione per i dispositivi di destinazione, in quanto ciò può contribuire a evitare conflitti di criteri o lasciare un dispositivo senza la configurazione o l'accesso alle risorse previsto.

Impostazioni di conformità minime

Dopo aver definito le impostazioni dei criteri di conformità a livello di tenant e aver definito le comunicazioni o le regole per le azioni per i dispositivi non conformi, è probabile che si sia pronti per creare e distribuire criteri di conformità dei dispositivi a gruppi discreti di dispositivi o utenti.

Esaminare i criteri specifici della piattaforma nell'interfaccia di amministrazione di Microsoft Intune per identificare le impostazioni di conformità disponibili per ogni piattaforma e altri dettagli sul loro utilizzo. Per configurare i criteri, vedere Creare un criterio di conformità.

È consigliabile usare le impostazioni seguenti nei criteri minimi di conformità dei dispositivi:

Categorie ed esempi di conformità minima dei dispositivi Informazioni
Antivirus, Antispyware e Antimalware

Windows:
Valutare i dispositivi per le soluzioni che si registrano con Centro sicurezza di Windows per essere attive e monitorate per:
- Antivirus
- Antispyware
- Microsoft Defender Antimalware

Altre piattaforme:
I criteri di conformità per piattaforme diverse da Windows non includono la valutazione per queste soluzioni.
Le soluzioni attive per le soluzioni antivirus, antispyware e antimalware sono importanti.

I criteri di conformità di Windows possono valutare lo stato di queste soluzioni quando sono attive e registrate in Centro sicurezza di Windows in un dispositivo.

Le piattaforme non Windows dovrebbero comunque eseguire soluzioni per antivirus, antispyware e antimalware, anche se i criteri di conformità di Intune non dispongono di opzioni per valutarne la presenza attiva.
Versioni

del sistema operativoTutti i dispositivi:
valuta impostazioni e valori per le versioni del sistema operativo, tra cui:
- Numero massimo di sistemi operativi
- Sistema operativo
minimo - Versioni
di build secondarie e principali - Livelli di patch del sistema operativo
Usa le impostazioni disponibili che definiscono una versione o una build minima consentita del sistema operativo e livelli di patch importanti per garantire che i sistemi operativi dei dispositivi siano aggiornati e sicuri.

Le impostazioni massime del sistema operativo consentono di identificare risultati nuovi ma non testati e build del sistema operativo beta o per sviluppatori che potrebbero introdurre rischi sconosciuti.

Linux supporta un'opzione per definire il tipo di distribuzione Linux, come Ubuntu.

Windows supporta un'altra impostazione per impostare gli intervalli di build supportati.
Configurazioni

delle passwordTutti i dispositivi:
- Applica impostazioni che bloccano lo schermo dopo un periodo di inattività, richiedendo una password o un PIN per lo sblocco.
- Richiedono password complesse che utilizzano combinazioni di lettere, numeri e simboli.
- Richiedi una password o un PIN per sbloccare i dispositivi.
- Imposta i requisiti per una lunghezza minima della password.
Usare la conformità per valutare la struttura e la lunghezza delle password dei dispositivi e per identificare i dispositivi privi di password o che usano password semplici. Queste impostazioni consentono di proteggere l'accesso al dispositivo.

Altre opzioni, come il riutilizzo delle password o il periodo di tempo prima che una password debba essere modificata, sono incluse in modo esplicito a livello di conformità avanzata.

Livello 2 - Impostazioni di conformità avanzate dei dispositivi

Usa i criteri di configurazione avanzati dei dispositivi per i tipi di piattaforma supportati

Impostazioni di conformità avanzate

Il supporto per le impostazioni di conformità a livello avanzato varia notevolmente a seconda della piattaforma rispetto alle impostazioni trovate nelle raccomandazioni minime. Alcune piattaforme potrebbero non supportare le impostazioni supportate da piattaforme correlate. Ad esempio, Android AOSP non dispone di opzioni esistenti per le piattaforme Android Enterprise per configurare la conformità per le protezioni di file e avvio a livello di sistema.

Esaminare i criteri specifici della piattaforma nell'interfaccia di amministrazione di Microsoft Intune per identificare le impostazioni di conformità disponibili per ogni piattaforma e altri dettagli sul loro utilizzo. Per configurare i criteri, vedere Creare un criterio di conformità.

È consigliabile usare le impostazioni seguenti nei criteri di conformità avanzati dei dispositivi:

Categorie ed esempi di conformità avanzata dei dispositivi Informazioni
Applicazioni

Android Enterprise:
- Blocca le app da origini
sconosciute - Integrità
runtime app Portale aziendale - Gestire i percorsi di origine per le app
- Google Play Services
- Opzioni SafteyNet per l'attestazione e la valutazione

iOS/iPadOS
- App

con restrizionimacOS:
- Consenti app da posizioni
specifiche - Blocca app da origini
sconosciute - Impostazioni

firewallWindows:
- Blocca le app da origini
sconosciute - Impostazioni firewall
Configurare i requisiti per varie applicazioni.

Per Android, gestire l'uso e il funzionamento di applicazioni come Google Play, SafteyNet e la valutazione dell'integrità di runtime dell'app del Portale aziendale.

Per tutte le piattaforme, se supportato, gestire da dove è possibile installare le app e quali app non devono essere consentite nei dispositivi che accedono alle risorse dell'organizzazione.

Per macOS e Windows, le impostazioni di conformità supportano la richiesta di un firewall attivo e configurato.
Crittografia

Android Enterprise:
- Richiedere la crittografia dell'archiviazione

datiAndroid AOSP:
- Richiedere la crittografia dell'archiviazione

datimacOS:
- Richiedere la crittografia dell'archiviazione

dati:Linux:
- Richiedere la crittografia dell'archiviazione

datiWindows:
- Richiedere la crittografia dell'archiviazione
dati - BitLocker
Aggiungere le impostazioni di conformità che richiedono la crittografia dell'archiviazione dei dati. Windows supporta anche l'uso obbligatorio di BitLocker.
Configurazioni

delle passwordAndroid Enterprise:
- Scadenza della password e riutilizzo

iOS/iPadOS:
- Scadenza della password e riutilizzo

macOS:
- Scadenza della password e riutilizzo

di Windows:
- Scadenza e riutilizzo della password
Aggiungere le impostazioni di conformità delle password per assicurarsi che le password vengano ruotate periodicamente e che le password non vengano riutilizzate di frequente.
Protezione

file e avvio a livello di sistemaAndroid AOSP:
- Dispositivi

con root Android Enterprise:
- Blocca il debug USB sul dispositivo
- Dispositivi

con root iOS/iPadOS
- Dispositivi

con jailbreakmacOS:
- Richiedere la protezione

dell'integrità del sistema Windows:
- Richiedere l'integrità del codice - Richiedere l'abilitazione dell'avvio
protetto nel dispositivo
- Trusted Platform Module (TPM)
Configura le opzioni specifiche della piattaforma che valutano i dispositivi per i rischi a livello di sistema o a livello di kernel.

Livello 3 - Configurazioni avanzate di conformità dei dispositivi

Aggiungere i dati dei partner di Mobile Threat Defense ai criteri di conformità dei dispositivi
Integrare un partner di conformità di terze parti con Intune
Definire impostazioni di conformità personalizzate per Windows e Linux
Usa i dati di conformità con Accesso condizionale per controllare l'accesso alle risorse della tua organizzazione
Usa i criteri avanzati di configurazione del dispositivo per i tipi di piattaforma supportati

Con solidi criteri di conformità dei dispositivi, puoi implementare opzioni di conformità più avanzate che vanno oltre la semplice configurazione delle impostazioni nei criteri di conformità dei dispositivi, tra cui:

  • Uso dei dati dei partner di Mobile Threat Defense come parte dei criteri di conformità dei dispositivi e nei criteri di accesso condizionale.

  • Integrazione dello stato di conformità dei dispositivi con l'accesso condizionale per definire quali dispositivi sono autorizzati ad accedere alla posta elettronica, ad altri servizi cloud o alle risorse locali.

  • Sono inclusi i dati di conformità forniti da partner di conformità di terze parti. Con questa configurazione, i dati di conformità di questi dispositivi possono essere usati con i criteri di accesso condizionale.

  • Espansione dei criteri di conformità dei dispositivi predefiniti definendo impostazioni di conformità personalizzate non disponibili in modo nativo tramite l'interfaccia utente dei criteri di conformità di Intune.

Integra i dati di un partner Mobile Threat Defense

Una soluzione di Mobile Threat Defense (MTD) è un software per dispositivi mobili che aiuta a proteggerli da varie minacce informatiche. Proteggendo i dispositivi mobili, contribuisci a proteggere la tua organizzazione e le tue risorse. Quando integrate, le soluzioni MTD forniscono un'origine di informazioni aggiuntiva a Intune per i criteri di conformità dei dispositivi. Queste informazioni possono essere usate anche dalle regole di Accesso condizionale che è possibile usare con Intune.

Se integrato, Intune supporta l'uso delle soluzioni MTD con i dispositivi registrati e, se supportato dalla soluzione MTD, i dispositivi vengono annullati tramite le app protette e i criteri di protezione delle app di Microsoft Intune.

Assicurarsi di utilizzare un partner MTD che sia supportato da Intune e che supporti le funzionalità necessarie all'organizzazione sull'intera gamma di piattaforme utilizzate.

Ad esempio, Microsoft Defender per endpoint è una soluzione Mobile Threat Defense che potrebbe essere già in uso che può essere usata con le piattaforme Android, iOS/iPadOS e Windows. Altre soluzioni, in genere, supportano Android e iOS/iPadOS. Per visualizzare l'elenco dei partner MTD supportati, vedere Partner di Mobile Threat Defense .

Per ulteriori informazioni sull'utilizzo del software Mobile Threat Defense con Intune, iniziare con l'integrazione di Mobile Threat Defense con Intune.

Usare dati di partner di conformità di terze parti

Intune supporta l'uso di partner di conformità di terze parti in cui il partner funge da autorità di gestione di dispositivi mobili (MDM) per un gruppo di dispositivi. Quando si utilizza un partner per la conformità supportato, tale partner viene usato per configurare la conformità dei dispositivi gestiti dalla soluzione. È inoltre possibile configurare la soluzione del partner per passare i risultati di conformità a Intune, che quindi archivia tali dati in Microsoft Entra ID insieme ai dati di conformità di Intune. I dati di conformità di terze parti sono quindi disponibili per l'uso da parte di Intune durante la valutazione dei criteri di conformità dei dispositivi e per l'uso da parte dei criteri di accesso condizionale.

In alcuni ambienti, Intune potrebbe essere l'unica autorità MDM da usare, poiché per impostazione predefinita Intune è un partner di conformità registrato per le piattaforme Android, iOS/iPadOS e Windows. Altre piattaforme richiedono che altri partner di conformità fungano da autorità MDM per i dispositivi, ad esempio l'uso di Jamf Pro per i dispositivi macOS.

Se si usa un partner di terze parti per la conformità dei dispositivi nel proprio ambiente, assicurarsi che sia supportato con Intune. Per aggiungere il supporto, configurare una connessione per il partner dall'interfaccia di amministrazione di Microsoft Intune e seguire la documentazione del partner per completare l'integrazione.

Per ulteriori informazioni su questo argomento, vedere Supporto per i partner di terze parti per la conformità dei dispositivi in Intune.

Usare le impostazioni di conformità personalizzate

È possibile espandere le opzioni di conformità dei dispositivi integrate di Intune configurando impostazioni di conformità personalizzate per i dispositivi Linux e Windows gestiti.

Le impostazioni personalizzate offrono la flessibilità di basare la conformità sulle impostazioni disponibili in un dispositivo senza dover attendere che Intune aggiunga queste impostazioni.

Per utilizzare la conformità personalizzata, è necessario configurare un file . File JSON che definisce i valori nel dispositivo da usare per la conformità e uno script di individuazione che viene eseguito nel dispositivo per valutare le impostazioni dal JSON.

Per altre informazioni sui requisiti, le piattaforme supportate e le configurazioni JSON e di script necessarie per la conformità personalizzata, vedere [Usare criteri e impostazioni di conformità personalizzati per dispositivi Linux e Windows con Microsoft Intune](.. / protect/compliance-use-custom-settings.md).

Integrare la conformità con l'accesso condizionale

L'accesso condizionale è una funzionalità di Microsoft Entra che funziona con Intune per proteggere i dispositivi. Per i dispositivi che si registrano con Microsoft Entra, i criteri di accesso condizionale possono usare i dettagli sul dispositivo e sulla conformità di Intune per applicare le decisioni di accesso per utenti e dispositivi.

Combinare i criteri di accesso condizionale con:

  • I criteri di conformità dei dispositivi possono richiedere che un dispositivo sia contrassegnato come conforme prima che possa essere usato per accedere alle risorse dell'organizzazione. I criteri di accesso condizionale specificano i servizi delle app da proteggere, le condizioni in base alle quali è possibile accedere alle app o ai servizi e gli utenti a cui si applica il criterio.
  • I criteri di protezione delle app possono aggiungere un livello di sicurezza che garantisce che solo le app client che supportano i criteri di protezione delle app di Intune possano accedere alle risorse online, come Exchange o altri servizi di Microsoft 365.

L'Accesso Condizionale funziona anche con quanto segue per aiutarti a proteggere i dispositivi:

  • Microsoft Defender per endpoint e app MTD di terze parti
  • App partner per la conformità dei dispositivi
  • Microsoft Tunnel

Per altre informazioni, vedi Informazioni sull'Accesso condizionale e Intune.

Impostazioni di conformità avanzate

Esaminare i criteri specifici della piattaforma nell'interfaccia di amministrazione di Microsoft Intune per identificare le impostazioni di conformità disponibili per ogni piattaforma e altri dettagli sul loro utilizzo. Per configurare i criteri, vedere Creare un criterio di conformità.

Per configurare i criteri, vedere Creare un criterio di conformità.

È consigliabile usare le impostazioni seguenti nei criteri di conformità avanzati dei dispositivi:

Categorie ed esempi avanzati di conformità dei dispositivi Informazioni
Difese di

runtimeAndroid Enterprise:
- Richiedere che il dispositivo sia pari o inferiore al livello
di minaccia del dispositivo - Richiedere che il dispositivo sia pari o inferiore al punteggio

di rischio del computer iOS/iPadOS:
- Richiedere che il dispositivo sia pari o inferiore al livello di minaccia del dispositivo - Richiedere che il dispositivo sia pari o inferiore al punteggio


di rischio del computerWindows:
- Richiedere che il dispositivo sia pari o inferiore al punteggio di rischio del computer
Quando si integra Intune con un partner Mobile Threat Defense, è possibile usare la valutazione del livello di minaccia del dispositivo del partner come criterio nei criteri di conformità.

Dopo aver integrato Microsoft Defender per endpoint con Intune, è possibile usare il punteggio di rischio di Defender come controllo di conformità.

Questo articolo fa parte di una serie di cinque passaggi che descrive come distribuire Microsoft Intune. La serie comprende i seguenti articoli, nell'ordine:

  1. Configurare Microsoft Intune
  2. Aggiungere, configurare e proteggere le app
  3. 🡺 Pianificare le politiche di conformità (questo articolo)
  4. Configurare le funzionalità del dispositivo
  5. Registrare i dispositivi