Kom igång med din Microsoft Intune-distribution

Microsoft Intune är en molnbaserad tjänst som hjälper dig att hantera dina enheter och appar. Mer information om vad Microsoft Intune kan göra för din organisation finns i Vad är Microsoft Intune.

Den här artikeln innehåller en översikt över stegen för att starta distributionen av Intune.

Diagram som visar de olika stegen för att komma igång med Microsoft Intune, inklusive konfiguration, tillägg av appar, användning av villkorsstyrd åtkomst för efterlevnad &, konfiguration av enhetsfunktioner och sedan registrering av enheter som ska hanteras.

Tips

Som ett komplement till den här artikeln har Administrationscenter för Administrationscenter för Microsoft 365 också viss konfigurationsvägledning. Guiden anpassar din upplevelse baserat på din miljö. Om du vill komma åt den här distributionsguiden går du till konfigurationsguiden för Microsoft Intune i Administrationscenter för Microsoft 365 och loggar in med Global Reader (minst). Mer information om dessa distributionsguider och de roller som behövs finns i Avancerade distributionsguider för Microsoft 365- och Office 365-produkter.

Innan du börjar

Steg 1 – Konfigurera Intune

I det här steget:

Bekräfta att dina enheter stöds, skapa din Intune klientorganisation, lägg till användare & grupper, tilldela licenser och mycket mer.

Det här steget fokuserar på att konfigurera Intune och förbereda det för dig att hantera dina användaridentiteter, appar och enheter. Intune använder många funktioner i Microsoft Entra ID, inklusive din domän, dina användare och dina grupper.

Mer information finns i Steg 1 – Konfigurera Microsoft Intune.

Steg 2 – Lägga till och skydda appar

I det här steget:

På enheter som ska registreras i Intune skapar du en baslinje för appar som enheterna måste ha och tilldelar sedan dessa appprinciper under registreringen. Använd även appskyddsprinciper i appar som behöver extra säkerhet.

På enheter som inte registreras i Intune använder du appskyddsprinciper och multifaktorautentisering (MFA):

  • Principer för appskydd bidrar till att skydda organisationsdata på personliga enheter.
  • MFA hjälper till att skydda organisationens data från obehörig åtkomst.

Mer information finns i Steg 2 – Lägga till, konfigurera och skydda appar med Intune.

Varje organisation har en grundläggande uppsättning appar som ska installeras på enheter. Innan användarna registrerar sina enheter kan du använda Intune för att tilldela dessa appar till deras enheter. Under registreringen distribueras appprinciperna automatiskt. När registreringen är klar installeras apparna och är redo att användas.

Om du vill kan du registrera dina enheter och sedan tilldela appar. Det är upp till dig. Nästa gång användarna söker efter nya appar ser de de nya tillgängliga apparna.

Om användare med egna personliga enheter har åtkomst till organisationsresurser måste du som minimum skydda alla appar som har åtkomst till organisationens data med hantering av mobilprogram (MAM). Du kan skapa MAM-principer för Outlook, Teams, SharePoint och andra appar. Planeringsguiden för Microsoft Intune innehåller viss vägledning om hur du hanterar personliga enheter.

Obs!

MFA är en funktion i Microsoft Entra ID som måste aktiveras i din Microsoft Entra klientorganisation. Sedan konfigurerar du MFA för dina appar. Mer information finns i:

Steg 3 – Kontrollera efterlevnad och aktivera villkorsstyrd åtkomst

I det här steget:

Skapa en baslinje för efterlevnadsprinciper som enheter måste ha och tilldela sedan dessa efterlevnadsprinciper under registreringen.

Aktivera villkorlig åtkomst för att framtvinga dina efterlevnadsprinciper.

Mer information finns i Steg 3 – Planera för efterlevnadsprinciper.

MDM-lösningar som Intune kan ange regler som enheter ska uppfylla och kan rapportera efterlevnadstillstånd för dessa regler. Dessa regler kallas efterlevnadsprinciper. När du kombinerar efterlevnadsprinciper med villkorsstyrd åtkomst kan du kräva att enheterna uppfyller vissa säkerhetskrav innan de kan komma åt organisationens data.

När användarna registrerar sina enheter i Intune kan registreringsprocessen automatiskt distribuera dina efterlevnadsprinciper. När registreringen är klar kan administratörer kontrollera efterlevnadsstatus och få en lista över enheter som inte uppfyller dina regler.

Om du vill kan du registrera dina enheter innan du kontrollerar efterlevnaden. Det är upp till dig. Vid nästa Intune incheckning tilldelas efterlevnadsprinciperna.

Obs!

Villkorlig åtkomst är en funktion i Microsoft Entra ID som måste aktiveras i din Microsoft Entra klientorganisation. Sedan kan du skapa principer för villkorsstyrd åtkomst för dina användaridentiteter, appar och enheter. Mer information finns i:

Steg 4 – Konfigurera enhetsfunktioner

I det här steget:

Skapa baslinje för säkerhetsfunktioner och enhetsfunktioner som ska aktiveras eller blockeras. Tilldela de här profilerna under registreringen.

Mer information finns i Steg 4 – Skapa enhetskonfigurationsprofiler för att skydda enheter och få åtkomst till organisationsresurser.

Din organisation kan ha en grundläggande uppsättning enheter och säkerhetsfunktioner som ska konfigureras eller som ska blockeras. De här inställningarna läggs till i profilerna för enhetskonfiguration och slutpunktssäkerhet. Microsoft rekommenderar att du tilldelar viktiga säkerhets- och enhetskonfigurationsprinciper under registreringen. När registreringen startar tilldelas enhetskonfigurationsprofilerna automatiskt. När registreringen är klar konfigureras dessa enhets- och säkerhetsfunktioner.

Om du föredrar det kan du registrera dina enheter innan du skapar konfigurationsprofilerna. Det är upp till dig. Vid nästa Intune incheckning tilldelas profilerna.

I administrationscentret för Microsoft Intune kan du skapa olika profiler baserat på din enhetsplattform – Android, iOS/iPadOS, macOS och Windows.

Följande artiklar är bra resurser:

Steg 5 – Registrera dina enheter

I det här steget:

Registrera dina enheter i Intune.

Mer specifik information finns i Steg 5 – Registreringsvägledning: Registrera enheter i Microsoft Intune.

För att kunna hantera enheter fullt ut måste enheterna registreras i Intune för att få de principer för villkorsstyrd åtkomst &, appprinciper, enhetskonfigurationsprinciper och säkerhetsprinciper som du skapar. Som administratör skapar du registreringsprinciper för dina användare och enheter. Varje enhetsplattform (Android, iOS/iPadOS, Linux, macOS och Windows) har olika registreringsalternativ. Du väljer vad som passar bäst för din miljö, dina scenarier och hur dina enheter används.

Beroende på vilket registreringsalternativ du väljer kan användarna registrera sig själva. Du kan också automatisera registreringen så att användarna bara behöver logga in på enheten med sitt organisationskonto.

När en enhet registreras får enheten ett säkert MDM-certifikat. Det här certifikatet kommunicerar med Intune -tjänsten.

Olika plattformar har olika registreringskrav. Följande artiklar kan hjälpa dig att lära dig mer om enhetsregistrering, inklusive plattformsspecifik vägledning:

Molnanslutning med Configuration Manager

Microsoft Configuration Manager hjälper till att skydda lokal Windows Server, enheter, appar och data. Om du behöver hantera en kombination av molnslutpunkter och lokala slutpunkter kan du molnkoppla din Configuration Manager miljö till Intune.

Om du använder Configuration Manager finns det två steg för att molnansluta dina lokala enheter:

  1. Klientanslutning: Registrera din Intune klientorganisation med din Configuration Manager distribution. Dina Configuration Manager-enheter visas i Microsoft Intune administrationscenter. På dessa enheter kan du köra olika åtgärder, inklusive installera appar och köra Windows PowerShell skript med det webbaserade administrationscentret för Intune.

  2. Samhantering: Hantera Windows-klientenheter med Configuration Manager och Microsoft Intune. Configuration Manager hanterar vissa arbetsbelastningar och Intune hanterar andra arbetsbelastningar.

    Du kan till exempel använda Configuration Manager för att hantera Windows-uppdateringar och använda Intune för att hantera efterlevnad & principer för villkorsstyrd åtkomst.

Om du för närvarande använder Configuration Manager får du omedelbart värde via klientkoppling och du får mer värde genom samhantering.

Vägledning om den konfiguration av Microsoft Intune som passar din organisation finns i Distributionsguide: Konfigurera eller flytta till Microsoft Intune.

Nästa steg