Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo può aiutare gli amministratori di sistema a iscriversi per un account Intune. Prima di iscriversi a Intune, determinare se l'organizzazione utilizza già Microsoft Entra ID. Microsoft Entra supporta gli account aziendali o dell'istituto di istruzione usati con Intune e altri Servizi online e abbonamenti Microsoft, come Microsoft Azure e Microsoft 365.
Per aggiungere una sottoscrizione di Intune a un tenant di Entra, è necessario utilizzare un account a cui sia assegnato un ruolo integrato ID Entra con autorizzazioni sufficienti per aggiungere Intune. La pagina di iscrizione iniziale identifica i ruoli predefiniti applicabili, tra cui:
Se non si ha un tenant di Microsoft Entra, viene creato un tenant per l'organizzazione quando ci si iscrive a un abbonamento a Intune. È anche possibile sottoscrivere un abbonamento di valutazione.
Avviso
Non è possibile combinare un account aziendale o dell'istituto di istruzione dopo essersi iscritti per ottenere un nuovo account.
Importante
Il 15 ottobre 2024 Microsoft ha iniziato a imporre il requisito di accesso ad Azure per l'uso dell'autenticazione a più fattori (MFA). Una volta applicata, l'autenticazione a più fattori è obbligatoria per tutti gli utenti che accedono all'interfaccia di amministrazione di Intune, indipendentemente dai ruoli che hanno o meno. I requisiti dell'autenticazione a più fattori si applicano anche ai servizi a cui si accede tramite l'interfaccia di amministrazione, come Windows 365 Cloud PC, e all'uso di Microsoft portale di Azure e Interfaccia di amministrazione di Microsoft Entra. I requisiti dell'autenticazione a più fattori non si applicano agli utenti finali che accedono ad applicazioni, siti Web o servizi ospitati in Azure in cui tali utenti non accedono all'interfaccia di amministrazione.
Il requisito per l'accesso tramite MFA si applica a tutti gli abbonamenti di Intune, inclusi gli abbonamenti di prova gratuiti. I prerequisiti e il processo necessari per configurare l'autenticazione a più fattori dipendono dal metodo di autenticazione a più fattori scelto per il tenant. Subito dopo l'abilitazione dell'autenticazione a più fattori per un tenant, i successivi tentativi di accesso richiedono che l'utente completi la configurazione per l'uso della soluzione a più fattori configurata.
Per altre informazioni sul requisito MFA, vedere Pianificazione dell'autenticazione a più fattori obbligatoria per Azure e i portali di amministrazione nella documentazione di Microsoft Entra.
Nell'articolo sulla pianificazione di Microsoft Entra sono disponibili linee guida e risorse utili per prepararsi all'autenticazione a più fattori, inclusi i metodi per configurare l'autenticazione a più fattori, inclusi, a titolo esemplificativo:
- Criteri di accesso condizionale
- Creazione guidata MFA per Microsoft Entra ID dall'interfaccia di amministrazione di Microsoft 365
- Impostazioni predefinite della sicurezza di Entra ID
Controlli di accesso in base ai ruoli
Proteggere l'accesso alla propria organizzazione è un passaggio fondamentale per la sicurezza. Subito dopo l'iscrizione a Intune, è consigliabile pianificare l'utilizzo dell'interfaccia di amministrazione di Microsoft 365 per assegnare a un account utente il ruolo predefinito di amministratore di Intune ID Entra.
L'amministratore di Intune è un account privilegiato. Le autorizzazioni incluse in questo ruolo sono applicabili solo nell'ambito di Microsoft Intune.
Oltre a configurare Intune, un amministratore di Intune può usare l'interfaccia di amministrazione di Intune per assegnare altri account utente ai ruoli specifici predefiniti di Intune necessari per completare le normali attività amministrative quotidiane. L'uso di ruoli con privilegi minori per gestire le attività quotidiane segue il principio dell'accesso con privilegi minimi e riduce i rischi.
Per una maggiore sicurezza, è consigliabile abilitare l'approvazione di più amministratori per le modifiche al controllo degli accessi in base ai ruoli. Multi Amministrazione Approval ora supporta il controllo degli accessi basato sui ruoli. Quando questa impostazione è attiva, un secondo amministratore deve approvare le modifiche ai ruoli. Queste modifiche possono includere aggiornamenti alle autorizzazioni dei ruoli, ai gruppi di amministratori o alle assegnazioni dei gruppi di membri. La modifica ha effetto solo dopo l'approvazione. Questo doppio processo di autorizzazione consente di proteggere l'organizzazione da modifiche non autorizzate o accidentali del controllo degli accessi basate sui ruoli. Per altre informazioni, vedere Usare l'approvazione di più amministratori in Intune.
Per altre informazioni, vedere Procedure consigliate per i ruoli di Microsoft Entra e Controllo degli accessi in base ai ruoli con Microsoft Intune.
Come iscriversi a Intune
In un Web browser apri la pagina di configurazione dell'account di Intune e risolvi il puzzle per confermare di non essere un robot.
Nella pagina Dettagli di accesso accedere o iscriversi per gestire un nuovo abbonamento di Intune.
Considerazioni sull'iscrizione post
Dopo aver effettuato l'iscrizione a un nuovo abbonamento, si riceve un messaggio di posta elettronica contenente le informazioni dell'account all'indirizzo di posta elettronica fornito durante il processo di iscrizione. Questo messaggio conferma che la sottoscrizione è attiva.
Dopo aver completato il processo di iscrizione, si viene indirizzati all'interfaccia di amministrazione di Microsoft 365 per aggiungere utenti e assegnare loro licenze. Se si dispone solo di account basati sul cloud che usano il nome di dominio onmicrosoft.com predefinito, è possibile aggiungere utenti e assegnare licenze in questo momento. Tuttavia, se si prevede di usare il nome di dominio personalizzato dell'organizzazione o di sincronizzare le informazioni sull'account utente da Active Directory locale, è possibile chiudere la finestra del browser.
Vantaggi onboarding di Microsoft Intune
Microsoft offre un vantaggio di onboarding di Intune per i servizi idonei. Il vantaggio consente di lavorare in remoto con specialisti Microsoft per preparare l'ambiente di Intune per l'uso. Per altre informazioni, vedere Descrizione dei vantaggi di onboarding di Microsoft Intune.
Accedi a Microsoft Intune
Dopo aver effettuato l'iscrizione a Intune, utilizzare qualsiasi dispositivo con un browser supportato per accedere all'interfaccia di amministrazione di Microsoft Intune e amministrare il servizio. L'amministrazione di Intune richiede che l'account disponga di autorizzazioni RBAC sufficienti all'interno di Intune per le attività da gestire. Inizialmente, è possibile utilizzare un account a cui è assegnato il ruolo predefinito di amministratore di Intune in Microsoft Entra ID.
L'amministratore di Intune è un ruolo privilegiato con autorizzazioni globali all'interno di Microsoft Intune. Con questo ruolo un utente può configurare Intune, aggiungere utenti, creare gruppi di utenti e assegnare ai membri di tali gruppi ruoli di controllo degli accessi in base al ruolo di Intune che forniscono loro un accesso amministrativo con privilegi inferiori per l'uso quotidiano.
Microsoft consiglia di usare i ruoli con il privilegio minimo necessario per l'amministrazione quotidiana, riducendo il rischio che un account venga compromesso. Per altre informazioni sui ruoli di controllo degli accessi in base al ruolo predefiniti e personalizzati di Intune e per indicazioni sull'assegnazione di questi ruoli agli utenti, vedere Usare il controllo degli accessi basato sui ruoli con Microsoft Intune.
URL portale Intune Amministrazione
Interfaccia di amministrazione di Microsoft Intune:https://intune.microsoft.com
Intune per Education:https://intuneeducation.portal.azure.com
URL per i servizi di Intune forniti da Microsoft 365
Microsoft 365 Business: https://portal.microsoft.com/adminportal
Microsoft 365 Mobile Device Gestione dispositivi:https://admin.microsoft.com/adminportal/home#/MifoDevices
Acquista Microsoft Intune
È possibile acquistare licenze di Microsoft Intune (piano 1), Piano 2, Suite e funzionalità autonome tramite:
- Un partner o un rivenditore Microsoft
- Microsoft Volume License Servicing Center (VLSC)
- Acquisto diretto Web nell'interfaccia di amministrazione di Microsoft 365
Dopo l'acquisto, le licenze vengono visualizzate nel tenant e lo stato della funzionalità corrispondente viene aggiornato in Attivo. Ogni funzionalità ha i propri requisiti di numero di licenze in base agli utenti di destinazione.
Per informazioni sull'assegnazione di licenze, vedere Assegnare licenze di Microsoft Intune.