Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Il primo passaggio per la distribuzione di Microsoft Intune consiste nel configurare l'ambiente di Intune.
Questo articolo illustra ogni passaggio del processo di configurazione di Microsoft Intune. Fornisce inoltre le scelte e le considerazioni da fare quando si configura una soluzione di gestione degli endpoint come Intune.
Lo scopo di questo articolo è quello di aiutare a comprendere meglio le configurazioni supportate da Intune. Dopo aver esaminato l'articolo, dovrebbe essere possibile iscriversi alla versione di valutazione gratuita di Microsoft Intune, aggiungere utenti finali, definire gruppi di utenti, assegnare licenze agli utenti e configurare le altre impostazioni necessarie per iniziare a usare Microsoft Intune. Tutti i passaggi descritti nell'articolo consentono di aggiungere e gestire dispositivi e app con Intune.
Prerequisiti
Prima di iniziare a configurare Microsoft Intune, consulta la Guida alla pianificazione. La guida alla pianificazione consente di pianificare lo spostamento o la migrazione a Intune.
La guida alla pianificazione aiuta anche ad affrontare queste aree:
- Quali sono alcuni degli obiettivi comuni per la gestione dei dispositivi?
- Come affrontare le potenziali esigenze di licenza?
- Come gestire i dispositivi di proprietà personale?
- Come esaminare i criteri e l'infrastruttura correnti?
- Quali sono alcuni esempi di creazione di un piano di implementazione?
1 - Esaminare le configurazioni supportate
Introduzione alle configurazioni supportate
Prima di iniziare a configurare Microsoft Intune, è necessario:
- Esamina le piattaforme del dispositivo e i sistemi operativi supportati da Intune.
- Verificare quali Web browser sono supportati quando si accede a Intune utilizzando l'interfaccia di amministrazione di Microsoft Intune.
- Acquisire familiarità con i requisiti della larghezza di banda di rete per eseguire installazioni e aggiornamenti con Intune.
- Esaminare gli endpoint di rete per gli indirizzi IP e le impostazioni delle porte necessarie per le impostazioni proxy nelle distribuzioni di Microsoft Intune.
Per indicazioni e informazioni utili, vedere Configurazioni supportate.
Consiglio
Per impostazione predefinita, tutte le piattaforme di dispositivi possono registrarsi a Intune. Se vuoi impedire piattaforme specifiche, crea una restrizione. Per altre informazioni, vedere Creare una restrizione della piattaforma del dispositivo.
2 - Iscrizione a Microsoft Intune
Introduzione all'iscrizione o accesso a Intune
Accedere all'Interfaccia di amministrazione di Microsoft Intune.
Prima di iscriversi a Intune, determinare se si dispone già di un account Microsoft Online Services, di un contratto Enterprise Agreement o di un contratto multilicenza equivalente. Un contratto multilicenza Microsoft o un altro abbonamento a servizi cloud Microsoft, ad esempio Microsoft 365, include in genere un account aziendale o dell'istituto di istruzione.
Se si ha già un account aziendale o dell'istituto di istruzione, eseguire l'accesso con tale account e aggiungere Intune alla sottoscrizione. In alternativa, è possibile iscriversi per ottenere un nuovo account e usare Intune per l'organizzazione.
Per indicazioni, vedere Accedere a Intune.
3 - Configurare un nome di dominio personalizzato per il tenant di Intune
Introduzione alla configurazione di un nome di dominio personalizzato per il tenant di Intune
Quando l'organizzazione si iscrive a Microsoft Intune, si ottiene un nome di dominio iniziale ospitato in Microsoft Entra ID simile a your-domain.onmicrosoft.com.
Microsoft assegna il suffisso onmicrosoft.com a tutti gli account aggiunti agli abbonamenti.
Facoltativamente, è possibile configurare il dominio personalizzato dell'organizzazione in Intune, ad esempio contoso.com. Se non si aggiunge l'account di dominio, ad esempio, contoso.onmicrosoft.com potrebbe essere usato.
Impostare la registrazione DNS per connettere il nome di dominio della società a Intune. Quando si connette il nome di dominio della società a Intune, gli utenti sperimentano un dominio familiare quando si connettono a Intune e utilizzano le risorse.
Se si sta semplicemente valutando Intune usando la versione di valutazione gratuita, è possibile ignorare questo passaggio.
Se si passa a Microsoft 365 da un abbonamento a Office 365, il dominio potrebbe essere già incluso in Microsoft Entra ID. Intune usa lo stesso Microsoft Entra ID e può usare il dominio esistente.
Per indicazioni, vedere Configurare il nome di dominio.
4 - Aggiungere utenti a Intune
Introduzione all'aggiunta di utenti a Intune
Gli utenti vengono archiviati in Microsoft Entra ID, incluso anche in Microsoft 365. Microsoft Entra ID controlla l'accesso alle risorse e autentica gli utenti.
È possibile aggiungere utenti o connettere Active Directory per la sincronizzazione con Intune. Questo passaggio è necessario a meno che i dispositivi non siano in modalità tutto schermo "userless".
Per indicazioni, vedere Aggiungere utenti.
Ogni utente dell'organizzazione ha bisogno di un account utente prima di poter accedere a Microsoft Intune. Per creare account utente, aggiungere utenti a Intune. Dopo l'aggiunta, è possibile concedere autorizzazioni e assegnare licenze agli utenti. In seguito, è possibile assegnare diversi tipi di criteri agli utenti per aiutarli a proteggerli.
Gli amministratori possono aggiungere utenti singolarmente o in blocco a Intune.
Per aggiungere utenti a Intune, è necessario essere un amministratore delle licenze di Microsoft Entra o un amministratore utenti.
5 - Creare gruppi in Intune
Introduzione all'aggiunta di gruppi a Intune
Aggiungere gruppi per assegnare app, impostazioni e altre risorse. Per indicazioni, vedere Aggiungere gruppi.
Intune usa i gruppi di Microsoft Entra per organizzare e gestire dispositivi e utenti. L'amministratore di Intune può configurare i gruppi in base alle esigenze dell'organizzazione. Ad esempio, puoi creare gruppi per organizzare gli utenti o i dispositivi in base alla posizione geografica, al reparto o alle caratteristiche hardware. Inoltre, è possibile usare i gruppi per gestire le attività su vasta scala. Ad esempio, è possibile impostare criteri per molti utenti o distribuire app in un set di dispositivi in base ai gruppi.
6 - Gestire le licenze
Intune è disponibile con diversi abbonamenti, anche come servizio autonomo. Determinare i servizi concessi in licenza necessari all'organizzazione e quindi continuare ad assegnare a ogni utente una licenza di Intune prima che gli utenti possano registrare i propri dispositivi in Intune.
Determinare le licenze necessarie
Microsoft Intune è disponibile per diverse dimensioni ed esigenze dell'organizzazione. Offre un'esperienza di gestione semplice da usare per istituti di istruzione e piccole imprese, oltre a funzionalità più avanzate richieste dai clienti aziendali. Per amministrare Intune, è necessario che a un amministratore venga assegnata una licenza, a meno che non sia disponibile l'accesso come amministratore senza licenza. I tenant creati dopo luglio 2021 supportano gli amministratori senza licenza per impostazione predefinita.
Per indicazioni, vedere Licenze di Microsoft Intune.
Introduzione all'assegnazione di licenze agli utenti
Se si aggiungono gli utenti uno alla volta o tutti contemporaneamente, è necessario assegnare a ogni utente una licenza di Intune prima che gli utenti possano registrare i propri dispositivi su Intune. La prova gratuita di Microsoft Intune fornisce 25 licenze di Intune. Per un elenco delle licenze, vedere Licenze che includono Intune. Concedere agli utenti l'autorizzazione per usare Intune. Ogni utente o dispositivo userless richiede una licenza di Intune per accedere al servizio.
Per indicazioni, vedere Assegnare le licenze.
Amministratori senza licenza
Intune supporta l'accesso senza licenza come amministratore, che consente agli amministratori di gestire Intune senza una licenza di Intune assegnata. Per i tenant creati dopo luglio 2021 questa opzione è abilitata per impostazione predefinita. I tenant creati prima di luglio 2021 possono abilitarla manualmente. Questa funzionalità si applica a qualsiasi amministratore, inclusi gli amministratori di Intune, gli amministratori di Microsoft Entra e così via.
Per indicazioni, vedere Amministratori senza licenza.
7 - Gestire i ruoli e concedere le autorizzazioni di amministratore per Intune
Dopo aver aggiunto gli utenti al tenant di Intune, creare il proprio team amministrativo.
Microsoft Intune usa il controllo degli accessi in base ai ruoli per gestire gli accessi amministrativi. Include ruoli predefiniti con autorizzazioni predefinite per completare attività specifiche dell'amministratore, come la gestione delle app e la creazione di criteri. Per un controllo più granulare, è possibile creare ruoli personalizzati che includono solo il set esatto di autorizzazioni necessario.
I tag degli ambiti funzionano con i ruoli per limitare gli oggetti di Intune, come dispositivi, criteri e app, visibili a un amministratore. Usando ruoli e tag di ambito insieme, è possibile implementare l'accesso con privilegi minimi e supportare l'amministrazione IT distribuita tra team o aree geografiche.
Introduzione alla gestione dei ruoli
Assegnare i ruoli predefiniti agli amministratori in base alle loro responsabilità. Ad esempio, assegnare il ruolo Gestione criteri e profili agli amministratori che creano e gestiscono i criteri di registrazione. Le assegnazioni di ruolo determinano ciò che gli amministratori possono visualizzare e modificare in Intune.
Per indicazioni, vedi:
Creare ruoli personalizzati con il set esatto di autorizzazioni necessarie e quindi assegnarli agli amministratori in base alle rispettive responsabilità. I ruoli personalizzati consentono di definire un set preciso di autorizzazioni quando i ruoli predefiniti non soddisfano i requisiti o se si vuole implementare l'accesso con privilegi minimi. Ad esempio, è possibile creare un ruolo personalizzato che dispone solo delle autorizzazioni per creare e aggiornare i criteri di conformità dei dispositivi.
Per indicazioni, vedi:
Utilizzare i tag di ambito per limitare la visibilità degli oggetti di Intune. I tag degli ambiti controllano gli oggetti che gli amministratori possono visualizzare. I ruoli controllano le azioni che possono eseguire su tali oggetti. L'uso del controllo degli accessi in base al ruolo insieme ai tag degli ambiti consente di garantire che gli amministratori abbiano accesso solo alle risorse di cui sono responsabili.
Per indicazioni, vedere Usare il controllo di accesso in base ai ruoli e i tag degli ambiti per l'IT distribuito.
Configurare l'approvazione di più amministratori. Per proteggersi da un account amministrativo compromesso, questa funzionalità richiede che un secondo account amministrativo approvi una modifica prima che questa venga applicata. Aggiunge un ulteriore livello di sicurezza assicurando che le modifiche ad alto impatto, come la cancellazione o l'eliminazione di dispositivi, richiedano l'approvazione di più amministratori.
Per indicazioni, vedere Configurare l'approvazione di più amministratori.
8 - Impostare l'autorità di gestione dei dispositivi mobili
Introduzione all'autorità MDM
L'impostazione dell'autorità di gestione dei dispositivi mobili (MDM) determina la modalità di gestione dei dispositivi. Per impostazione predefinita, la prova gratuita di Intune imposta l'autorità MDM su Intune. Gli amministratori IT devono impostare un'autorità MDM prima che gli utenti possano registrare i dispositivi per la gestione. Dopo aver impostato l'autorizzazione MDM, è possibile avviare la registrazione dei dispositivi.
Se si modifica il tenant per supportare Intune, modificare la configurazione dell'autorità MDM.
Per indicazioni, vedere Impostare l'autorità di gestione dei dispositivi mobili.
9 - Personalizzare il portale aziendale di Intune
Le app del Portale aziendale, il sito Web del Portale aziendale e l'app Intune su Android sono il luogo in cui gli utenti accedono ai dati aziendali e possono svolgere attività comuni. Le attività comuni includono la registrazione dei dispositivi, l'installazione di app e la ricerca di informazioni, ad esempio per l'assistenza da parte del reparto IT.
Introduzione alla configurazione del portale aziendale
Personalizzare il Portale aziendale Intune usato dagli utenti per registrare i dispositivi e installare le app. Queste impostazioni vengono visualizzate sia nell'app Portale aziendale che nel sito Web del Portale aziendale Intune. È anche possibile personalizzare l'app Portale aziendale in modo che includa i dettagli dell'organizzazione.
Per indicazioni, vedere Configurare il portale aziendale.
Seguire i criteri di base minimi consigliati
Questo articolo fa parte di una serie di cinque passaggi che descrive come distribuire Microsoft Intune. La serie comprende i seguenti articoli, nell'ordine:
- 🡺 Configurare Microsoft Intune (questo articolo)
- Aggiungere, configurare e proteggere le app
- Creare criteri di conformità
- Configura le funzionalità e le impostazioni del dispositivo
- Registrare i dispositivi