Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W miarę jak organizacje przechodzą na pracę hybrydową i zdalną, administratorzy stają przed wyzwaniem kontrolowania aktualizacji oprogramowania i zarządzania nimi na urządzeniach należących do użytkowników. Te urządzenia są często nazywane BYOD (przynieś własne urządzenie) lub urządzeniami osobistymi. Gdy urządzenia należą do organizacji, administratorzy IT zarządzają aktualizacjami oprogramowania. Na urządzeniach osobistych administratorzy IT zazwyczaj nie mają żadnej kontroli nad aktualizacjami oprogramowania.
Domyślnie, gdy nowa aktualizacja jest dostępna dla urządzeń niezarządzanych (niezarejestrowanych w usłudze Intune), użytkownicy otrzymują powiadomienia i/lub widzą najnowsze aktualizacje dostępne na ich urządzeniach (Ustawienia > Aktualizacje oprogramowania). Harmonogram tych aktualizacji różni się w zależności od operatora, producenta OEM i samego urządzenia. Użytkownicy mogą w dowolnym momencie samodzielnie sprawdzić dostępność aktualizacji.
Istnieją zasady i funkcje usługi Intune, które mogą ułatwić zarządzanie aktualizacjami oprogramowania na urządzeniach niezarządzanych. W tej sekcji wymieniono zasady zalecane przez firmę Microsoft dotyczące instalowania aktualizacji oprogramowania na urządzeniach niezarządzanych.
Ten artykuł dotyczy:
- Android Enterprise
- iOS/iPadOS
Porada
Jeśli Twoje urządzenia należą do organizacji, zapoznaj się z przewodnikami planowania aktualizacji oprogramowania dla następujących pozycji:
Tworzenie ograniczeń rejestracji
Użytkownicy mogą zarejestrować swoje urządzenia osobiste w usłudze Microsoft Intune.
Gdy użytkownicy zarejestrują swoje osobiste urządzenia z systemem Android, automatycznie otrzymają one profil służbowy. Wszystkie utworzone zasady dotyczą profilu służbowego, a nie osobistego. Aby uzyskać informacje na temat opcji rejestracji w systemie Android dla urządzeń osobistych, przejdź do przewodnika rejestracji w systemie Android.
Podczas rejestrowania urządzeń z systemem iOS/iPadOS zachowanie zależy od używanej opcji rejestracji. Aby uzyskać informacje na temat różnych opcji rejestracji systemu iOS/iPadOS dla urządzeń osobistych, przejdź do przewodnika rejestracji systemu iOS/iPadOS.
✅ Utwórz zasadę ograniczeń rejestracji, która wymaga minimalnej i maksymalnej wersji systemu operacyjnego. Te zasady pomagają utworzyć dobry plan bazowy dla nowych rejestracji.
W poniższym przykładzie przedstawiono zasady ograniczeń platformy urządzeń rejestracji dla urządzeń z systemem Android Enterprise:
Gdy użytkownicy rejestrują swoje urządzenia osobiste, te zasady sprawdzają informacje o wersji. Jeśli urządzenia znajdują się poza wprowadzonymi wersjami, ich rejestracja nie będzie możliwa.
Aby uzyskać więcej informacji na temat tej funkcji, przejdź do tematu Ograniczenia platformy urządzeń w usłudze Intune.
Tworzenie zasad zgodności
Zasady zgodności pomagają zapewnić aktualność urządzeń. Jeśli urządzenie nie używa zdefiniowanej wersji, jest oznaczone jako niezgodne. Niezgodne urządzenia są wyświetlane w centrum administracyjnym usługi Microsoft Intune.
✅ Tworzenie zasad zgodności. Skorzystaj z wbudowanego raportowania, aby wyświetlić niezgodne urządzenia i poszczególne ustawienia, które nie są zgodne.
W ramach zasad zgodności możesz:
- Powiadom użytkownika, że wersja systemu operacyjnego nie spełnia Twoich wymagań.
- Odczekaj okres prolongaty, zanim urządzenie zostanie oznaczone jako niezgodne, aby dać mu czas na uaktualnienie.
Jeśli połączysz zasady zgodności z dostępem warunkowym, możesz zablokować użytkownikom dostęp do zasobów, dopóki nie spełnią wymagań dotyczących wersji systemu operacyjnego.
Aby uzyskać więcej informacji na temat zasad zgodności, przejdź do:
- Tworzenie zasad zgodności w usłudze Intune
- Konfigurowanie akcji dla niezgodnych urządzeń w usłudze Intune
- Monitor results of your compliance policies in Intune
Używanie zasad ochrony aplikacji
✅ Używaj zasad ochrony aplikacji na niezarządzanych urządzeniach osobistych, które uzyskują dostęp do zasobów organizacji.
Na poziomie aplikacji możesz użyć zasad ochrony aplikacji, aby określić minimalne wersje systemu operacyjnego i poprawek.
Gdy użytkownicy otwierają lub wznawiają aplikację, która jest zarządzana przez Ciebie, zasady ochrony aplikacji mogą monitować użytkowników o uaktualnienie systemu operacyjnego. W zasadach, jeśli uruchomiona wersja nie spełnia Twoich wymagań, możesz ostrzec użytkowników, że wymagana jest nowa wersja systemu operacyjnego, lub zablokować dostęp:
Aby uzyskać więcej informacji na temat zasad ochrony aplikacji, przejdź do Ochrona aplikacji omówienie zasad.
Używanie powiadomień niestandardowych
✅ Utwórz niestandardowe powiadomienie, aby powiadomić użytkowników o nadchodzących wymaganiach dotyczących wersji systemu operacyjnego. Użyj tej funkcji, aby proaktywnie komunikować się z użytkownikami, aby zaktualizowali swoje urządzenia, aby nie utracili dostępu:
Pamiętaj, że jeśli aktualizacji systemu operacyjnego nie można wymusić ani kontrolować, co jest częste na urządzeniach osobistych, użytkownicy końcowi muszą zaktualizować swoje własne urządzenia.
Aby uzyskać więcej informacji o tych funkcjach, przejdź do:
- Akcje uruchamiania warunkowego z zasadami ochrony aplikacji w usłudze Intune
- Using custom notifications in Intune