Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Microsoft Intune är en molnbaserad tjänst som hjälper dig att hantera dina enheter och appar. Mer information om vad Microsoft Intune kan göra för din organisation finns i Vad är Microsoft Intune.
Den här artikeln innehåller en översikt över stegen för att starta distributionen av Intune.
Tips
Som ett komplement till den här artikeln har Administrationscenter för Administrationscenter för Microsoft 365 också viss konfigurationsvägledning. Guiden anpassar din upplevelse baserat på din miljö. Om du vill komma åt den här distributionsguiden går du till konfigurationsguiden för Microsoft Intune i Administrationscenter för Microsoft 365 och loggar in med Global Reader (minst). Mer information om dessa distributionsguider och de roller som behövs finns i Avancerade distributionsguider för Microsoft 365- och Office 365-produkter.
Innan du börjar
Använd planeringsguiden för att flytta till Microsoft Intune för att få hjälp med att planera distributionen av Intune. Den omfattar personliga enheter, licensöverväganden, hur du skapar en distributionsplan, informerar användarna om ändringar med mera.
Följande artiklar är bra resurser:
Fastställ licensbehov och andra förutsättningar för din Intune distribution. Följande lista innehåller några av de vanligaste förutsättningarna:
Intune prenumeration: Ingår i vissa Microsoft 365 prenumerationer. Du får också tillgång till Microsoft Intune administrationscenter, som är en webbaserad konsol för hantering av dina enheter, appar och användare.
Microsoft 365-appar: Ingår i Microsoft 365 och används för produktivitetsappar, till exempel Outlook och Teams.
Microsoft Entra ID: Microsoft Entra ID används för identitetshantering för användare, grupper och enheter. Den medföljer din Intune prenumeration och eventuellt din Microsoft 365 prenumeration.
Microsoft Entra ID P1 eller P2, som kan kosta extra, ger dig fler funktioner som ofta används av organisationer, inklusive villkorsstyrd åtkomst, multifaktorautentisering (MFA) och dynamiska grupper.
Windows Autopilot: Ingår i vissa Microsoft 365-prenumerationer. Windows Autopilot ger dig modern OS-distribution för versioner av Windows-klientenheter som för närvarande stöds.
Plattformsspecifika krav: Det finns andra krav beroende på plattformarna för dina enheter.
Om du till exempel hanterar iOS/iPadOS- och macOS-enheter behöver du ett Apple MDM-pushcertifikat och eventuellt en Apple-token. Om du hanterar Android-enheter kan du behöva ett hanterat Google Play-konto. Om du använder certifikatautentisering kan du behöva ett SCEP- eller PKCS-certifikat.
Mer information finns i:
Granska och fastställ de nätverksslutpunkter som krävs för framgångsrik distribution och hantering av Microsoft Intune. Granska IP-adresser, portinställningar och domännamn som måste konfigureras för att tillåta kommunikation mellan hanterade enheter och Intune tjänster.
Steg 1 – Konfigurera Intune
I det här steget:
Bekräfta att dina enheter stöds, skapa din Intune klientorganisation, lägg till användare & grupper, tilldela licenser och mycket mer.
Det här steget fokuserar på att konfigurera Intune och förbereda det för dig att hantera dina användaridentiteter, appar och enheter. Intune använder många funktioner i Microsoft Entra ID, inklusive din domän, dina användare och dina grupper.
Mer information finns i Steg 1 – Konfigurera Microsoft Intune.
Steg 2 – Lägga till och skydda appar
I det här steget:
På enheter som ska registreras i Intune skapar du en baslinje för appar som enheterna måste ha och tilldelar sedan dessa appprinciper under registreringen. Använd även appskyddsprinciper i appar som behöver extra säkerhet.
På enheter som inte registreras i Intune använder du appskyddsprinciper och multifaktorautentisering (MFA):
- Principer för appskydd bidrar till att skydda organisationsdata på personliga enheter.
- MFA hjälper till att skydda organisationens data från obehörig åtkomst.
Mer information finns i Steg 2 – Lägga till, konfigurera och skydda appar med Intune.
Varje organisation har en grundläggande uppsättning appar som ska installeras på enheter. Innan användarna registrerar sina enheter kan du använda Intune för att tilldela dessa appar till deras enheter. Under registreringen distribueras appprinciperna automatiskt. När registreringen är klar installeras apparna och är redo att användas.
Om du vill kan du registrera dina enheter och sedan tilldela appar. Det är upp till dig. Nästa gång användarna söker efter nya appar ser de de nya tillgängliga apparna.
Om användare med egna personliga enheter har åtkomst till organisationsresurser måste du som minimum skydda alla appar som har åtkomst till organisationens data med hantering av mobilprogram (MAM). Du kan skapa MAM-principer för Outlook, Teams, SharePoint och andra appar. Planeringsguiden för Microsoft Intune innehåller viss vägledning om hur du hanterar personliga enheter.
Obs!
MFA är en funktion i Microsoft Entra ID som måste aktiveras i din Microsoft Entra klientorganisation. Sedan konfigurerar du MFA för dina appar. Mer information finns i:
Steg 3 – Kontrollera efterlevnad och aktivera villkorsstyrd åtkomst
I det här steget:
Skapa en baslinje för efterlevnadsprinciper som enheter måste ha och tilldela sedan dessa efterlevnadsprinciper under registreringen.
Aktivera villkorlig åtkomst för att framtvinga dina efterlevnadsprinciper.
Mer information finns i Steg 3 – Planera för efterlevnadsprinciper.
MDM-lösningar som Intune kan ange regler som enheter ska uppfylla och kan rapportera efterlevnadstillstånd för dessa regler. Dessa regler kallas efterlevnadsprinciper. När du kombinerar efterlevnadsprinciper med villkorsstyrd åtkomst kan du kräva att enheterna uppfyller vissa säkerhetskrav innan de kan komma åt organisationens data.
När användarna registrerar sina enheter i Intune kan registreringsprocessen automatiskt distribuera dina efterlevnadsprinciper. När registreringen är klar kan administratörer kontrollera efterlevnadsstatus och få en lista över enheter som inte uppfyller dina regler.
Om du vill kan du registrera dina enheter innan du kontrollerar efterlevnaden. Det är upp till dig. Vid nästa Intune incheckning tilldelas efterlevnadsprinciperna.
Obs!
Villkorlig åtkomst är en funktion i Microsoft Entra ID som måste aktiveras i din Microsoft Entra klientorganisation. Sedan kan du skapa principer för villkorsstyrd åtkomst för dina användaridentiteter, appar och enheter. Mer information finns i:
Steg 4 – Konfigurera enhetsfunktioner
I det här steget:
Skapa baslinje för säkerhetsfunktioner och enhetsfunktioner som ska aktiveras eller blockeras. Tilldela de här profilerna under registreringen.
Mer information finns i Steg 4 – Skapa enhetskonfigurationsprofiler för att skydda enheter och få åtkomst till organisationsresurser.
Din organisation kan ha en grundläggande uppsättning enheter och säkerhetsfunktioner som ska konfigureras eller som ska blockeras. De här inställningarna läggs till i profilerna för enhetskonfiguration och slutpunktssäkerhet. Microsoft rekommenderar att du tilldelar viktiga säkerhets- och enhetskonfigurationsprinciper under registreringen. När registreringen startar tilldelas enhetskonfigurationsprofilerna automatiskt. När registreringen är klar konfigureras dessa enhets- och säkerhetsfunktioner.
Om du föredrar det kan du registrera dina enheter innan du skapar konfigurationsprofilerna. Det är upp till dig. Vid nästa Intune incheckning tilldelas profilerna.
I administrationscentret för Microsoft Intune kan du skapa olika profiler baserat på din enhetsplattform – Android, iOS/iPadOS, macOS och Windows.
Följande artiklar är bra resurser:
- Tillämpa funktioner och inställningar på dina enheter med hjälp av enhetsprofiler
- Använd inställningskatalogen för att konfigurera inställningar
- Hantera slutpunktssäkerhet i Microsoft Intune
- Windows säkerhetsbaslinjer
Steg 5 – Registrera dina enheter
I det här steget:
Registrera dina enheter i Intune.
Mer specifik information finns i Steg 5 – Registreringsvägledning: Registrera enheter i Microsoft Intune.
För att kunna hantera enheter fullt ut måste enheterna registreras i Intune för att få de principer för villkorsstyrd åtkomst &, appprinciper, enhetskonfigurationsprinciper och säkerhetsprinciper som du skapar. Som administratör skapar du registreringsprinciper för dina användare och enheter. Varje enhetsplattform (Android, iOS/iPadOS, Linux, macOS och Windows) har olika registreringsalternativ. Du väljer vad som passar bäst för din miljö, dina scenarier och hur dina enheter används.
Beroende på vilket registreringsalternativ du väljer kan användarna registrera sig själva. Du kan också automatisera registreringen så att användarna bara behöver logga in på enheten med sitt organisationskonto.
När en enhet registreras får enheten ett säkert MDM-certifikat. Det här certifikatet kommunicerar med Intune -tjänsten.
Olika plattformar har olika registreringskrav. Följande artiklar kan hjälpa dig att lära dig mer om enhetsregistrering, inklusive plattformsspecifik vägledning:
Molnanslutning med Configuration Manager
Microsoft Configuration Manager hjälper till att skydda lokal Windows Server, enheter, appar och data. Om du behöver hantera en kombination av molnslutpunkter och lokala slutpunkter kan du molnkoppla din Configuration Manager miljö till Intune.
Om du använder Configuration Manager finns det två steg för att molnansluta dina lokala enheter:
Klientanslutning: Registrera din Intune klientorganisation med din Configuration Manager distribution. Dina Configuration Manager-enheter visas i Microsoft Intune administrationscenter. På dessa enheter kan du köra olika åtgärder, inklusive installera appar och köra Windows PowerShell skript med det webbaserade administrationscentret för Intune.
Samhantering: Hantera Windows-klientenheter med Configuration Manager och Microsoft Intune. Configuration Manager hanterar vissa arbetsbelastningar och Intune hanterar andra arbetsbelastningar.
Du kan till exempel använda Configuration Manager för att hantera Windows-uppdateringar och använda Intune för att hantera efterlevnad & principer för villkorsstyrd åtkomst.
Om du för närvarande använder Configuration Manager får du omedelbart värde via klientkoppling och du får mer värde genom samhantering.
Vägledning om den konfiguration av Microsoft Intune som passar din organisation finns i Distributionsguide: Konfigurera eller flytta till Microsoft Intune.
Nästa steg
- Steg 1 – Konfigurera Microsoft Intune
- Steg 2 – Lägga till, konfigurera och skydda appar med Intune
- Steg 3 – Planera för efterlevnadsprinciper
- Steg 4 – Konfigurera enhetsfunktioner och inställningar för att skydda enheter och få åtkomst till organisationsresurser
- Steg 5 – Registreringsvägledning: Registrera enheter i Microsoft Intune