Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questa guida descrive tutto ciò che è necessario fare per proteggere e gestire Linux app ed endpoint con Microsoft Intune, tra cui:
- Preparare il tenant per la registrazione dei dispositivi.
- Creare criteri di conformità dei dispositivi Linux.
- Aggiungere impostazioni di conformità personalizzate.
- Applicare i criteri di accesso condizionale in Microsoft Edge.
- Supporta dipendenti e studenti che registrano i loro desktop.
Per ogni sezione di questa guida, rivedere le attività associate. Alcune attività sono obbligatorie, mentre altre, come la configurazione dell'accesso condizionale, sono facoltative. Seleziona i collegamenti forniti in ogni sezione per passare alla documentazione della Guida consigliata in Microsoft Learn, dove puoi trovare informazioni più dettagliate e istruzioni pratiche.
Passo 1: Prerequisiti
Microsoft Intune, Microsoft Entra ID e Microsoft Edge potenziano la funzionalità e le funzionalità per la gestione desktop di Linux. Microsoft Intune potenzia le funzionalità di conformità e gestione dei dispositivi. Microsoft Entra ID consente l'accesso condizionale, usato insieme ai criteri di conformità di Microsoft Intune. Microsoft Edge è l'app Web browser usata per fornire l'accesso protetto alle app Web di Microsoft 365.
Completare i prerequisiti seguenti come amministratore di Intune per abilitare le funzionalità di gestione degli endpoint del tenant:
- Aggiungere utenti e gruppi
- Assegnare licenze agli utenti
- Impostare l'autorità di gestione dei dispositivi mobili
È consigliabile usare il ruolo con privilegi minimi necessario per completare le attività. Ad esempio, il ruolo con privilegi minimi che può completare le attività di registrazione dei dispositivi è il ruolo predefinito di Intune Gestione criteri e profili.
Per altre informazioni sui ruoli predefiniti e sulle operazioni che possono eseguire, vedere Controllo di accesso in base ai ruoli con Intune e Autorizzazioni dei ruoli predefinite per Intune.
Per ulteriori dettagli e suggerimenti su come preparare l'organizzazione, eseguire l'onboarding o adottare Intune per la gestione dei dispositivi mobili, vedere la guida alla distribuzione della configurazione di Intune.
Passaggio 2: Pianificare la distribuzione
Usare la guida alla pianificazione di Microsoft Intune per definire gli obiettivi, gli scenari di utilizzo e i requisiti di gestione dei dispositivi. Sarà anche utile per pianificare l'implementazione, la comunicazione, il supporto, i test e la convalida. Ad esempio, poiché non è necessario essere presenti quando dipendenti e studenti registrano i propri dispositivi, è consigliabile avere un piano di comunicazione in modo che le persone sappiano dove trovare informazioni sull'installazione e l'uso del Portale aziendale e di Microsoft Edge.
Passaggio 3: Creare criteri di conformità dei dispositivi
Crea un criterio di conformità dei dispositivi per assicurarti che i dispositivi Linux che accedono ai tuoi dati siano protetti e soddisfino gli standard della tua organizzazione. La fase finale del processo di registrazione è la valutazione della conformità, che verifica che le impostazioni nel dispositivo soddisfino i criteri. Gli utenti dei dispositivi devono risolvere tutti i problemi di conformità per ottenere l'accesso alle risorse protette. Intune contrassegna i dispositivi che non soddisfano i requisiti di conformità come non conformi e intraprende azioni aggiuntive (ad esempio l'invio di una notifica all'utente, la limitazione dell'accesso o la cancellazione del dispositivo) in base all'azione per le configurazioni non conformi.
È possibile applicare criteri di conformità dei dispositivi in base al tipo di distribuzione di Linux, alla versione, alla crittografia dei dispositivi o alla complessità della password. Tutte le impostazioni di conformità disponibili per Linux sono disponibili nel catalogo delle impostazioni di Microsoft Intune. È possibile usare i criteri di accesso condizionale di Microsoft Entra insieme ai criteri di conformità dei dispositivi per controllare l'accesso alle app Web Microsoft 365 in Microsoft Edge. Ad esempio, se un dipendente tenta di accedere a Microsoft Teams in Edge senza prima iscriversi o proteggere il dispositivo, non sarà in grado di accedere.
Consiglio
Per una panoramica dei criteri di conformità dei dispositivi, vedi Panoramica della conformità.
| Attività | Dettagli |
|---|---|
| Creare un criterio di conformità dei dispositivi | Ottieni indicazioni dettagliate su come creare e assegnare criteri di conformità per i dispositivi Linux. |
| Aggiungere impostazioni di conformità personalizzate | Con le impostazioni di conformità personalizzate, è possibile scrivere script Bash personalizzati per risolvere scenari di conformità non ancora inclusi nelle opzioni di conformità dei dispositivi integrate in Microsoft Intune. Questo articolo descrive come creare, monitorare e risolvere i problemi relativi ai criteri di conformità personalizzati per i dispositivi Linux. Le impostazioni di conformità personalizzate richiedono la creazione di uno script personalizzato che identifichi le impostazioni e le coppie valore. |
| Aggiungere azioni per la mancata conformità | Scegliere cosa accade quando i dispositivi non soddisfano più le condizioni dei criteri di conformità. Esempi di azioni includono l'invio di avvisi, il blocco remoto o il ritiro di dispositivi. È possibile aggiungere azioni per la non conformità quando si configurano un criterio di conformità dei dispositivi o in un secondo momento modificando il criterio. |
| Creare un criterio di accesso condizionale basato su dispositivo o su app | Configurare un criterio di accesso condizionale per proteggere e concedere l'accesso alle app Web di Microsoft 365 nel browser Microsoft Edge per Linux. L'accesso condizionale impedisce ai dispositivi non conformi di accedere alle app di lavoro protette in Edge e concede l'accesso ai dispositivi conformi. Per l'accesso condizionale, è necessario disporre di criteri di conformità dei dispositivi affinché l'accesso condizionale funzioni con i dispositivi Linux. |
Passaggio 4: Registrare i dispositivi
La registrazione è supportata sui desktop Linux che eseguono:
- Ubuntu LTS, versione 26.04 e 24.04 LTS
- RedHat Enterprise Linux 9
- RedHat Enterprise Linux 10
I dipendenti a cui sono state assegnate licenze di Intune possono registrare i propri dispositivi Linux personali in Microsoft Intune ogni volta che lo desiderano. Durante la registrazione, il dispositivo viene registrato con Microsoft Entra ID e valutato per la conformità. Se è stato applicato un criterio di accesso condizionale a Edge, agli utenti verrà richiesto di registrare i propri dispositivi prima di poter accedere alle app Web di Microsoft 365 con l'account aziendale.
Gli amministratori di Intune non devono eseguire alcuna operazione per abilitare la registrazione per i dipendenti, oltre a quanto descritto nei prerequisiti. Tuttavia, è importante fornire loro risorse di aiuto nel caso in cui abbiano bisogno di una guida durante l'iscrizione.
Importante
Le versioni 2.0.2 e successive di Microsoft Identity Broker incluso nell'app Microsoft Intune per Linux introducono un'importante modifica dell'architettura rispetto al precedente broker basato su Java. Quando i dispositivi Linux vengono aggiornati da versioni precedenti del broker, Intune esegue automaticamente la registrazione e la registrazione di tali dispositivi e crea automaticamente nuovi ID dispositivo Intune e ID dispositivo Microsoft Entra. Dopo l'aggiornamento dei dispositivi, assicurati di esaminare le assegnazioni basate su dispositivo, i filtri e le appartenenze a gruppi di Microsoft Entra ID che si basano sugli ID dispositivo per assicurarti che i criteri vengano applicati correttamente.
Consiglio
Se è necessaria la crittografia del dispositivo, informare i dipendenti prima della registrazione del dispositivo in modo che, quando possibile, possano scegliere di crittografare il dispositivo durante l'installazione del sistema operativo. È più semplice e veloce rispetto alla crittografia del dispositivo dopo l'installazione del sistema operativo. Inoltre, è possibile rendere i requisiti del sistema operativo e quelli della complessità delle password dell'organizzazione facilmente reperibili sul sito Web o in un messaggio di posta elettronica di onboarding, in modo che i dipendenti non debbano ritardare la registrazione per cercare tali informazioni.
| Attività | Dettagli |
|---|---|
| Installare l'app Microsoft Intune per Linux | I dipendenti devono installare l'app Microsoft Intune sul proprio dispositivo personale per la registrazione. Questo articolo descrive come installare, aggiornare e rimuovere l'app Microsoft Intune per Linux nell'app Terminale. |
| Installare il Web browser Microsoft Edge | Per accedere a siti Web e file protetti, i dipendenti devono disporre di un Web browser Microsoft Edge, versione 102. X o versione successiva. Dopo aver registrato il dispositivo, i dipendenti possono accedere a Microsoft Edge con l'account aziendale e accedere a siti Web e file. |
| Registrare il dispositivo Linux in Intune | Questo articolo è destinato agli utenti di dispositivi e descrive come registrare un dispositivo con l'app Microsoft Intune e include requisiti di sistema, prerequisiti e passaggi successivi. Durante questo passaggio, Microsoft Intune registra il dispositivo con Microsoft Entra ID e crea un record del dispositivo in Intune. Al termine della registrazione, iniziano i controlli di conformità del dispositivo. |
| Controllare lo stato del dispositivo e risolvere i problemi di conformità | Questo articolo è per gli utenti di dispositivi e descrive come risolvere i problemi di conformità nell'app Microsoft Intune. I controlli di conformità vengono eseguiti durante la registrazione e successivamente quando il dispositivo effettua il check-in con Intune. L'app Intune notifica ai dipendenti quando nel dispositivo è presente un'impostazione non conforme. Intune determina la conformità e le azioni per la non conformità usando i criteri di conformità dei dispositivi e di accesso condizionale. |
Passaggi successivi
Per un'esercitazione su come esplorare e usare Intune, vedi Procedura dettagliata nell'interfaccia di amministrazione di Intune. Le esercitazioni sono un contenuto di 100 – 200 livelli per gli utenti che non hanno esperienza in Intune o uno scenario specifico.
Consultare la Microsoft Tech Community per le informazioni e i blog più recenti sulla gestione desktop Linux.
Per altre versioni di questa guida, vedi: