Planeringsguide för programuppdateringar för BYOD och personliga enheter i Microsoft Intune

När organisationer anammar en hybrid- och fjärransluten arbetsstyrka står administratörer inför utmaningen att kontrollera och hantera programuppdateringar på enheter som ägs av användare. Dessa enheter kallas ofta BYOD (Bring Your Own Device) eller personligt ägda enheter. När enheter ägs av organisationen är det IT-administratörer som hanterar programuppdateringar. På personliga enheter har IT-administratörer vanligtvis ingen kontroll över programuppdateringar.

Som standard, när en ny uppdatering är tillgänglig för ohanterade enheter (inte registrerade i Intune), får användare meddelanden och/eller ser de senaste uppdateringarna som är tillgängliga på sina enheter (Inställningar > Software Uppdateringar). Tidpunkten för dessa uppdateringar varierar beroende på operatör, OEM och själva enheten. Användare kan när som helst själva söka efter uppdateringar.

För att hantera programuppdateringar på ohanterade enheter finns det principer och funktioner i Intune som kan vara till hjälp. Det här avsnittet innehåller de Microsoft-rekommenderade principer för att installera programuppdateringar på ohanterade enheter.

Den här artikeln gäller för:

  • Android enterprise
  • iOS/iPadOS

Tips

Om dina enheter är organisationsägda går du till planeringsguiderna för programuppdateringar för:

Skapa registreringsbegränsningar

Användare kan registrera sina personliga enheter i Microsoft Intune.

  • När användarna registrerar sina personliga Android-enheter får dessa enheter automatiskt en arbetsprofil. Alla principer som du skapar gäller för arbetsprofilen, inte den personliga profilen. Information om alternativen för Android-registrering för personliga enheter finns i Android-registreringsguiden.

  • När de registrerar iOS/iPadOS-enheter beror beteendet på vilket registreringsalternativ du använder. Information om de olika registreringsalternativen för iOS/iPadOS för personliga enheter finns i registreringsguiden för iOS/iPadOS.

✅ Skapa en princip för registreringsbegränsningar som kräver en lägsta och högsta version av operativsystemet. Den här principen hjälper till att skapa en bra baslinje för nya registreringar.

I följande exempel visas en princip för begränsningar för registreringsenhetsplattformen för Android Enterprise-enheter:

Skärmbild som visar principen för registreringsbegränsningar för Android-enheter i administrationscentret för Microsoft Intune.

När användare registrerar sina personliga enheter kontrollerar den här principen versionsinformationen. Om enheterna ligger utanför de versioner du anger hindras de från registrering.

Mer information om den här funktionen finns i Begränsningar för enhetsplattform i Intune.

Skapa efterlevnadsprinciper

Efterlevnadsprinciper hjälper till att hålla enheterna uppdaterade. Om en enhet inte använder en version som du definierar markeras enheten som inkompatibel. Inkompatibla enheter visas i Microsoft Intune administrationscenter.

✅ Skapa efterlevnadsprinciper. Använd den inbyggda rapporteringen för att se inkompatibla enheter och se enskilda inställningar som inte är kompatibla.

I din efterlevnadsprincip kan du:

  • Meddela användaren att operativsystemversionen inte uppfyller dina krav.
  • Tillåt en respitperiod innan enheten markeras som inkompatibel så att de får tid att uppgradera.

Skärmbild som visar en efterlevnadsprincip med åtgärder för inkompatibilitet i Microsoft Intune administrationscenter.

Om du kombinerar dina efterlevnadsprinciper med villkorsstyrd åtkomst (CA) kan du blockera användare från resursåtkomst tills de uppfyller kraven på operativsystemversion.

Mer information om efterlevnadsprinciper finns i:

Använda appskyddsprinciper

✅ Använd appskyddsprinciper på ohanterade personliga enheter som har åtkomst till organisationens resurser.

På appnivå kan du använda appskyddsprinciper för att fastställa de lägsta operativsystem- och korrigeringsversionerna.

När användare öppnar eller återupptar en app som hanteras av dig kan programskyddsprincipen uppmana användarna att uppgradera operativsystemet. Om den version som de kör inte uppfyller dina krav kan du varna användarna om att en ny operativsystemversion krävs eller blockera åtkomst:

Skärmbild som visar enhetsbaserade villkor i en appskyddsprincip i administrationscentret för Microsoft Intune.

Mer information om appskyddsprinciper finns i Översikt över Appskydd principer.

Använda anpassade meddelanden

✅ Skapa ett anpassat meddelande för att varna användare om kommande krav på operativsystemversion. Använd den här funktionen för att proaktivt kommunicera till användare om att uppdatera deras enheter så att de inte förlorar åtkomsten:

Skärmbild som visar ett anpassat meddelande i administrationscentret för Microsoft Intune.

Kom ihåg att om uppdateringar av operativsystemet inte kan tvingas fram eller kontrolleras, vilket är vanligt på personliga enheter, måste slutanvändarna uppdatera sina egna enheter.

Mer information om SCU:er och vad det är finns i: