Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
När organisationer anammar en hybrid- och fjärransluten arbetsstyrka står administratörer inför utmaningen att kontrollera och hantera programuppdateringar på enheter som ägs av användare. Dessa enheter kallas ofta BYOD (Bring Your Own Device) eller personligt ägda enheter. När enheter ägs av organisationen är det IT-administratörer som hanterar programuppdateringar. På personliga enheter har IT-administratörer vanligtvis ingen kontroll över programuppdateringar.
Som standard, när en ny uppdatering är tillgänglig för ohanterade enheter (inte registrerade i Intune), får användare meddelanden och/eller ser de senaste uppdateringarna som är tillgängliga på sina enheter (Inställningar > Software Uppdateringar). Tidpunkten för dessa uppdateringar varierar beroende på operatör, OEM och själva enheten. Användare kan när som helst själva söka efter uppdateringar.
För att hantera programuppdateringar på ohanterade enheter finns det principer och funktioner i Intune som kan vara till hjälp. Det här avsnittet innehåller de Microsoft-rekommenderade principer för att installera programuppdateringar på ohanterade enheter.
Den här artikeln gäller för:
- Android enterprise
- iOS/iPadOS
Tips
Om dina enheter är organisationsägda går du till planeringsguiderna för programuppdateringar för:
Skapa registreringsbegränsningar
Användare kan registrera sina personliga enheter i Microsoft Intune.
När användarna registrerar sina personliga Android-enheter får dessa enheter automatiskt en arbetsprofil. Alla principer som du skapar gäller för arbetsprofilen, inte den personliga profilen. Information om alternativen för Android-registrering för personliga enheter finns i Android-registreringsguiden.
När de registrerar iOS/iPadOS-enheter beror beteendet på vilket registreringsalternativ du använder. Information om de olika registreringsalternativen för iOS/iPadOS för personliga enheter finns i registreringsguiden för iOS/iPadOS.
✅ Skapa en princip för registreringsbegränsningar som kräver en lägsta och högsta version av operativsystemet. Den här principen hjälper till att skapa en bra baslinje för nya registreringar.
I följande exempel visas en princip för begränsningar för registreringsenhetsplattformen för Android Enterprise-enheter:
När användare registrerar sina personliga enheter kontrollerar den här principen versionsinformationen. Om enheterna ligger utanför de versioner du anger hindras de från registrering.
Mer information om den här funktionen finns i Begränsningar för enhetsplattform i Intune.
Skapa efterlevnadsprinciper
Efterlevnadsprinciper hjälper till att hålla enheterna uppdaterade. Om en enhet inte använder en version som du definierar markeras enheten som inkompatibel. Inkompatibla enheter visas i Microsoft Intune administrationscenter.
✅ Skapa efterlevnadsprinciper. Använd den inbyggda rapporteringen för att se inkompatibla enheter och se enskilda inställningar som inte är kompatibla.
I din efterlevnadsprincip kan du:
- Meddela användaren att operativsystemversionen inte uppfyller dina krav.
- Tillåt en respitperiod innan enheten markeras som inkompatibel så att de får tid att uppgradera.
Om du kombinerar dina efterlevnadsprinciper med villkorsstyrd åtkomst (CA) kan du blockera användare från resursåtkomst tills de uppfyller kraven på operativsystemversion.
Mer information om efterlevnadsprinciper finns i:
- Skapa en efterlevnadsprincip i Intune
- Konfigurera åtgärder för inkompatibla enheter i Intune
- Övervaka resultatet av dina efterlevnadsprinciper i Intune
Använda appskyddsprinciper
✅ Använd appskyddsprinciper på ohanterade personliga enheter som har åtkomst till organisationens resurser.
På appnivå kan du använda appskyddsprinciper för att fastställa de lägsta operativsystem- och korrigeringsversionerna.
När användare öppnar eller återupptar en app som hanteras av dig kan programskyddsprincipen uppmana användarna att uppgradera operativsystemet. Om den version som de kör inte uppfyller dina krav kan du varna användarna om att en ny operativsystemversion krävs eller blockera åtkomst:
Mer information om appskyddsprinciper finns i Översikt över Appskydd principer.
Använda anpassade meddelanden
✅ Skapa ett anpassat meddelande för att varna användare om kommande krav på operativsystemversion. Använd den här funktionen för att proaktivt kommunicera till användare om att uppdatera deras enheter så att de inte förlorar åtkomsten:
Kom ihåg att om uppdateringar av operativsystemet inte kan tvingas fram eller kontrolleras, vilket är vanligt på personliga enheter, måste slutanvändarna uppdatera sina egna enheter.
Mer information om SCU:er och vad det är finns i: