Nyheter i Android, Telefoner, Prylar Och Recensioner

Microsoft Endpoint Manager: vad efterträdaren till Intune gör och hur det fungerar

från Microsoft Endpoint Manager kombinera Trimmad och System Center Configuration Manager för att minska tiden och ansträngningen IT-administratörer behöver för att hantera stationära och mobila arbetsmiljöer.

När företag vill ge anställda flexibla arbetsytor, oavsett om de är på stationära eller mobila enheter, på kontoret eller på fältet, har IT-butiker under det senaste decenniet kämpat för att konsolidera arbetshanteringen med en enda konsol.

Med det IT-målet i åtanke lanserade Microsoft sitt Intunes molntjänst för att möta de framväxande behoven för företagsmobilitetshantering (EMM) hos företag. Åtta år senare, 2019, beslutade Microsoft att slå samman sin plattform Intune Unified Endpoint Management (UEM) med sin Configuration Manager (ConfigMgr), vilket ger användare åtkomst till båda med ett enda gränssnitt.

De kombinerade produkterna, känd som Endpoint Manager, gör Intune-licenser tillgängliga för alla ConfigMgr-kunder för att gemensamt hantera Windows-enheter. Mellan de två molntjänsterna hanteras nu mer än 200 miljoner enheter, enligt Microsoft.

Tillsammans med ett enda hanteringsgränssnitt för ConfigMgr och Intune, inkluderar Endpoint Manager Admin Center för enhetshantering (DMAC), Windows Autopilot och Desktop Analytics.

Microsoft

Programvaran förser IT-administratörer med hanteringsverktyg på plats och i moln, samt alternativ för samhantering för att tillhandahålla, distribuera, hantera och säkra slutpunkter (datorer, mobila enheter och applikationer) över hela företaget.

Enkelt uttryckt är Endpoint Manager utformad för att göra det enklare att hantera en mängd olika enheter på ett sätt som skyddar företagsdata samtidigt som anställda kan utföra sitt arbete med hjälp av företags- och personliga enheter. Den kombinerar funktioner för hantering av mobila enheter (MDM) med hantering av mobila applikationer (MAM) och, även om den uppenbarligen är knuten till Windows-ekosystemet och andra Microsoft-produkter, kan den hantera hårdvara som kör andra operativsystem, inklusive macOS, iOS och Android.

Microsoft ser också för sig att Endpoint Manager används för att hantera datorer i molnet som en del av företaget. Windows 365 Enterprise presenteras i mitten av 2021.

Namnbytet från Intune till Endpoint Manager orsakade initialt viss förvirring på grund av överlappande verktyg. Men företag som använder Endpoint Manager förstår nu hela uppsättningen av möjligheter de har till sitt förfogande, säger Dan Wilson, senior director analytiker på Gartner.

Kombinationen av Intune och SCCM/ConfigMgr var på något sätt Microsofts svar på frågor om huruvida traditionell PC-hantering äntligen var död. (Det är inte.)

Traditionella hanteringsverktyg kommer att fortsätta att spela en roll vid samhantering av datorer som kräver rutinmässiga livscykeluppgifter, såsom diskavbildning och MDM, sa Wilson.

Relaterad  Zelda: Ocarina of Time – underbar remake gläder fansen

“2020 ökade och accelererade antagandet av samhantering och hantering av slutpunktsmoln, såväl som federationen av Configuration Manager och Intune-konsoler genom hyresgästförening”, sa han.

Som en prenumerationstjänst, Microsoft debiterar företag per användare/per månad. Prissättningen börjar på $10,60 per plats som en del av Microsofts Företagsmobilitetspaketsom inkluderar Azure Active Directory, Azure Rights Management Services och Avancerad hotanalys.

Hur passar Endpoint Manager in i EMM- och UEM-marknaden?

När Intune kom försökte företag fortfarande ta reda på hur de skulle hantera den plötsliga anstormningen av enheter som kommer åt företagsdata och nätverk, en konsekvens av trenden med med-din-egen-enhet (BYOD) som tog fart efter lanseringen av Apples iPhone. under 2007.

Driven av företagets BYOD-program har maskinvaruhantering flyttat från en värld som domineras av Windows till en värld som är allt mer mångsidig och inkluderar iOS-, Android- och Apple-enheter. I takt med att fler arbetsuppgifter utförs på mobila enheter växer farten bakom Unified Endpoint Management (UEM) eftersom alla enheter som är vända mot användaren kan hanteras via en enda konsol.

Gartner

Till 2022, sa Gartner, kommer 50 % av företagsägda Windows 10-datorer att hanteras med hjälp av EMM-programvara eller UEM-verktyg. Det borde hjälpa företag att driva operativ effektivitet. Den svåra delen för många kommer att vara att välja om de ska använda något som Intune eller lägga ihop ett förvaltningsekosystem baserat på programvara från olika tredjepartsleverantörer.

För att bli framgångsrik måste alla omfattande UEM-system, enligt Gartner, integreras med verktyg för kundhantering och uppfylla följande mål:

  • Tillhandahåll en enda konsol för att konfigurera, hantera och övervaka traditionella mobila enheter, datorer och IoT-tillgångsenhetshantering.
  • Förena tillämpningen av dataskydd, enhetskonfiguration och användningspolicyer.
  • Ge en enda vy av användare med flera enheter för bättre support för slutanvändare och för att samla in detaljerad arbetsplatsanalys.
  • Fungera som en samordningspunkt för att organisera aktiviteterna för relaterade slutpunktsteknologier, såsom identitetstjänster och säkerhetsinfrastruktur.

Den stora skillnaden mellan MDM och UEM: den senare planerar att hantera stationär hårdvara lika enkelt som mobila enheter och kan hantera flera operativsystem, både stationära och mobila.

De flesta leverantörer vars programvara möjliggör UEM kommer från MDM- och EMM-marknaden, och många har lagt till Windows-hanteringsmöjligheter under de senaste två åren.

Relaterad  PS5: Sonys studio i London bekräftar arbetet med en ambitiös onlinetitel

Många av dessa har utökats för att stödja Chrome OS- och macOS-plattformar, vilket gör att de kan hantera flera typer av traditionella slutpunkter, tillsammans med de mobila slutpunkter som de hanterar.

Leverantörer av klienthanteringsverktyg har generellt sett varit lite långsammare med att utveckla tillägg för sina PC-hanteringsverktyg så att de även kan hantera mobila enheter och moderna operativsystem.

“2021 års UEM-marknad inkluderar mer traditionella klienthanteringsleverantörer som har lagt till agentlös hantering av moderna operativsystem för PC och mobila enheter,” sa Wilson. “Traditionella MDM/EMM-leverantörer fokuserar mer på enhets-agnostisk säker arbetsyta och säkerhetsfokuserade användningsfall för mobila enheter, snarare än den fortsatta utvecklingen av PC-hanteringsmöjligheter.”

“OS-mångfald är viktigare eftersom den ökade användningen av Chrome OS och Linux driver ytterligare krav på större UEM-stöd”, sa han. “Förbättrat macOS-stöd är också viktigt, som UEM [vendors] arbeta för att minska funktionsgapet mellan dem och Apple-centrerade hanteringsverktyg.”

Förutom Microsoft inkluderar andra leverantörer som erbjuder UEM-lösningar BlackBerry, IBM, Ivanti (som förvärvade MobileIron förra året) och VMware, enligt Gartner Magic Quadrant Report 2021 för EMU.

Vad kan Endpoint Manager göra?

Genom Endpoint Manager-konsolen kan IT-administratörer köra en UEM-strategi där slutanvändare kan anslutas till vilken hårdvaruplattform som helst och regler kan tillämpas som styr vilka applikationer och data de kan komma åt. UEM använder MDM API:er på mobila plattformar för att möjliggöra identitetshantering, trådlös LAN-hantering, operationell analys och tillgångshantering. Åtminstone i teorin tillåter UEM IT att på distans tillhandahålla, övervaka och säkra allt från smartphones till surfplattor, bärbara datorer, stationära datorer och nu Internet of Things (IoT) enheter från en enda konsol.

Microsoft

Vissa UEM-produkter möjliggör också mobilapplikationshantering (MAM), vilket gör att IT-administratörer kan kontrollera åtkomsten till specifika affärsapplikationer och innehållet som är kopplat till dem, utan att kontrollera hela den fysiska enheten.

Många av de grundläggande applikations- och systemprovisioneringsfunktionerna som krävs för kommersiella bärbara datorer och datorer som kör Windows kan nu utföras via det operativsystemets EMM-kontrollkonsoler, som aktiveras av Microsofts Intune-protokoll. Det betyder att organisationer med nyare Windows PC-distributioner kan använda konsoliderade hanteringsverktyg och enhetliga policy- och konfigurationsplattformar via UEM.

Till exempel programvarans integration med Microsofts Azure AD och Skydda Azure-information tillåter administratörer att klassificera (och eventuellt skydda) dokument och e-postmeddelanden genom att upprätthålla åtkomstregler och villkor. Och Intunes integration med Azure Data Protection tillåter administratörer att inkludera vattenstämplar på alla bilder tagna med en mobil enhet, oavsett om det ägs av företaget eller används genom en företags BYOD-policy.

Relaterad  Niwa låter dig odla örter och grönsaker i din lägenhet

För att göra enhetshantering enklare, särskilt för Windows-baserade butiker, lade Microsoft till inbyggd EMM-funktion i Windows 10 via Intune 2019.

I alla utgåvor av Windows 10, inklusive dator-, mobil- och Internet of Things (IoT) hårdvara, tillhandahåller klienten ett enda gränssnitt genom vilket Intune kan hantera vilken Windows 10-enhet som helst. (Microsoft har sagt att hanteringsverktyg som fungerar i Windows 10 kommer att fungerar också i det kommande Windows 11, även om det har erbjudit få detaljer.)

Intune tillåter villkorad åtkomst, inklusive att neka åtkomst till enheter som du inte hanterar eller som följer företagets IT-policyer, hantera Office 365 och Office-mobilappar och hantera datorer som kör Windows Vista eller nyare versioner av Windows.

Ett öppet API gör det också möjligt för tredjepartsprogramvaruleverantörer, såsom SAP, att inkludera sina applikationsåtkomstkontroller i Intunes användargränssnitt.

Många av de grundläggande applikations- och systemprovisioneringsfunktionerna som krävs för bärbara datorer och företagsdatorer som kör Windows 10 och 11 kan också utföras via EMM-kontrollkonsoler. Endpoint Manager fungerar med agentbaserad SCCM för att stödja mer avancerade PC- och serverhanteringsfunktioner.

(Den primära prenumerationen inkluderar SCCM-användningsrättigheter, vilket gör att organisationer kan hantera datorer och mobila enheter via samma hanteringskonsol; en annan fördel med en UEM-strategi.)

Microsoft har meddelat ett antal uppdateringar av Endpoint Manager de senaste månaderna, inklusive Slutpunktsanalys rapporterar i förvaltningscentralen. Ger insikt i enhetens prestanda och hjälper IT att proaktivt ta itu med policy- eller maskinvaruproblem som kan påverka användare innan de lämnar in en supportärende.

Microsoft introducerade också Tunnel, en VPN-gateway för Intune som tillåter Android- och iOS-enheter att fjärransluta till lokala appar och resurser; och i juni 2021, stöd för Android Enterprise-arbetsprofilersom kan separera person- och arbetsdata på företagsenheter.