Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Iscriversi alla versione di valutazione gratuita di Microsoft Intune per valutare la gestione dei dispositivi mobili per l'organizzazione. In questo articolo viene illustrato come iscriversi a una versione di valutazione gratuita, creare un nuovo tenant, configurare Intune e preparare l'ambiente per i test.
Questo articolo fa parte di una serie Evaluate and Try che consente di valutare le capacità di Microsoft Intune.
Al termine del processo di iscrizione, viene creato automaticamente un nuovo tenant. Un tenant è un'istanza dedicata di Microsoft Entra ID che ospita la sottoscrizione di Intune. Dopo aver creato il tenant, è possibile aggiungere utenti e gruppi e assegnare licenze agli utenti.
La prova gratuita è un abbonamento Enterprise Mobility + Security (EMS), che include Microsoft Entra ID P1 o P2 e Microsoft Intune. Dopo aver configurato la versione di valutazione gratuita, è possibile confermare le licenze di prova gratuite.
È anche possibile accedere alle seguenti interfacce di amministrazione, usate dagli amministratori di Intune:
Interfaccia di amministrazione di Microsoft Intune (https://intune.microsoft.com) - Gli amministratori di Intune usano questa interfaccia di amministrazione per gestire dispositivi, app e criteri. È possibile esplorare le funzionalità e le funzionalità di Intune.
Interfaccia di amministrazione di Microsoft 365 (https://admin.microsoft.com) - Aggiungere e gestire gli utenti, se non si usa Microsoft Entra ID per questa attività. È anche possibile gestire altri aspetti del proprio account, incluse la fatturazione e il supporto tecnico.
Prerequisiti
Prima di configurare Microsoft Intune, verificare i requisiti seguenti:
Requisiti della piattaforma del dispositivo
Requisiti di rete e connettività
Importante
Il 15 ottobre 2024 Microsoft ha iniziato a imporre il requisito di accesso ad Azure per l'uso dell'autenticazione a più fattori (MFA). Una volta applicata, l'autenticazione a più fattori è obbligatoria per tutti gli utenti che accedono all'interfaccia di amministrazione di Intune, indipendentemente dai ruoli che hanno o meno. I requisiti dell'autenticazione a più fattori si applicano anche ai servizi a cui si accede tramite l'interfaccia di amministrazione, come Windows 365 Cloud PC, e all'uso di Microsoft portale di Azure e Interfaccia di amministrazione di Microsoft Entra. I requisiti dell'autenticazione a più fattori non si applicano agli utenti finali che accedono ad applicazioni, siti Web o servizi ospitati in Azure in cui tali utenti non accedono all'interfaccia di amministrazione.
Il requisito per l'accesso tramite MFA si applica a tutti gli abbonamenti di Intune, inclusi gli abbonamenti di prova gratuiti. I prerequisiti e il processo necessari per configurare l'autenticazione a più fattori dipendono dal metodo di autenticazione a più fattori scelto per il tenant. Subito dopo l'abilitazione dell'autenticazione a più fattori per un tenant, i successivi tentativi di accesso richiedono che l'utente completi la configurazione per l'uso della soluzione a più fattori configurata.
Per altre informazioni sul requisito MFA, vedere Pianificazione dell'autenticazione a più fattori obbligatoria per Azure e i portali di amministrazione nella documentazione di Microsoft Entra.
Nell'articolo sulla pianificazione di Microsoft Entra sono disponibili linee guida e risorse utili per prepararsi all'autenticazione a più fattori, inclusi i metodi per configurare l'autenticazione a più fattori, inclusi, a titolo esemplificativo:
- Criteri di accesso condizionale
- Creazione guidata MFA per Microsoft Entra ID dall'interfaccia di amministrazione di Microsoft 365
- Impostazioni predefinite della sicurezza di Entra ID
Registrati per una versione di valutazione gratuita
La versione di valutazione di Intune è gratuita per 30 giorni. Se si dispone di un account aziendale o dell'istituto di istruzione esistente, è possibile accedere con tale account e aggiungere Intune alla sottoscrizione. In alternativa, è possibile iscriversi per creare un nuovo account. Se ci si iscrive per creare un nuovo account, non è possibile combinare il nuovo account con un account aziendale o dell'istituto di istruzione esistente.
Per iscriversi alla versione di valutazione gratuita di Microsoft Intune, eseguire la procedura seguente:
Digitare il proprio indirizzo di posta elettronica e selezionare Avanti.
Se si dispone già di un account configurato con un altro servizio Microsoft utilizzando il proprio indirizzo di posta elettronica, è possibile accedere con questo stesso account per la versione di valutazione di Intune. In alternativa, è possibile creare un nuovo account. Questa procedura presuppone la creazione di un nuovo account.
Selezionare Configura account per creare un nuovo account.
Aggiungere il nome, il numero di telefono, il nome dell’azienda, le dimensioni dell’azienda e l'area geografica. Esaminare le informazioni rimanenti e selezionare Avanti.
Seleziona Invia codice di verifica per verificare il numero di telefono aggiunto.
Immetti il codice di verifica ricevuto nel dispositivo mobile e quindi seleziona Verifica.
Aggiungere il nome utente e il nome di dominio per la versione di valutazione che rappresenta l'azienda o l'organizzazione. Il tuo nome è stato aggiunto prima
.onmicrosoft.comdi . Seleziona Salva per verificare la disponibilità. Selezionare Avanti per continuare. Se si desidera, è possibile modificare il nome di dominio in nome di dominio personalizzato in un secondo momento.Aggiungi un metodo di pagamento. La carta viene usata solo a scopo di verifica e non verrà addebitato alcun importo a meno che non si effettui un acquisto.
Dopo la creazione dell'account, viene visualizzato il nome utente. Usare questo nome utente per accedere a Intune. Riceverai anche un messaggio e-mail che include le informazioni del tuo account all'indirizzo e-mail che hai fornito durante il processo di iscrizione. Questo messaggio conferma che la sottoscrizione è attiva.
Nota
Se si seleziona Inizia, si apre l'interfaccia di amministrazione di Microsoft 365. Se si seleziona Gestisci abbonamento, vengono visualizzati i prodotti e i dettagli sull'abbonamento di valutazione di Microsoft Intune.
Accedere all'interfaccia di amministrazione di Intune e creare il proprio team di amministrazione
Se non è già stato eseguito l'accesso all'interfaccia di amministrazione, accedere ora:
Apri il Web browser e vai a https://intune.microsoft.com.
Usa lo stesso ID utente usato per accedere. L'ID utente è simile a
yourID@yourdomain.onmicrosoft.com.
Per ottenere l'ID utente, fare riferimento al messaggio di posta elettronica ricevuto dopo l'iscrizione alla versione di valutazione.
Consiglio
Quando si lavora con Microsoft Intune, è possibile ottenere risultati migliori usando un browser in modalità normale, anziché in modalità privata.
Assegnare ruoli predefiniti al team di amministrazione
Intune usa il controllo di accesso in base ai ruoli per gestire le autorizzazioni.
All'account che crea la sottoscrizione viene assegnato il ruolo di amministratore globale di Microsoft Entra. Questo ruolo predefinito è un ruolo privilegiato di Microsoft Entra e dispone di più autorizzazioni del necessario per la maggior parte delle attività di Intune.
È consigliabile disconnettersi dall'account del ruolo di amministratore globale e accedere con un account necessario per l'attività di Intune.
Esistono ruoli predefiniti creati e usati specificamente per gestire Intune. L'obiettivo è usare il ruolo con privilegi minimi in grado di eseguire le attività necessarie. Per questa serie di articoli, sono necessari i ruoli predefiniti seguenti:
| Ruolo | Descrizione |
|---|---|
| Ruolo di amministratore del nome di dominio | Un ruolo di Microsoft Entra che può aggiungere e verificare nomi di dominio personalizzati nel tenant. Questo ruolo viene usato solo se si configura un nome di dominio personalizzato in questa serie, che è facoltativo. |
| Amministratore di Intune | Un ruolo Microsoft Entra che ha accesso completo a tutte le funzionalità di Microsoft Intune. È possibile usare questo account per configurare Intune e la registrazione automatica per i dispositivi Windows. |
| Amministratore utenti | Un ruolo di Microsoft Entra che può creare e gestire account utente e gruppi in Intune e Microsoft 365. |
| Gestione applicazioni | Un ruolo di Intune che può aggiungere e gestire app in Intune. |
| Ruolo di amministratore di Intune | Un ruolo di Intune che può creare e gestire ruoli personalizzati e aggiungere utenti ai ruoli di Intune. |
| Gestione criteri e profili | Un ruolo di Intune che può creare e gestire i criteri di Intune, tra cui conformità, configurazione dei dispositivi e la maggior parte dei criteri di registrazione. |
Se molti amministratori stanno testando Intune, assegnare i propri account solo ai ruoli necessari. Ad esempio, se un amministratore è responsabile solo dell'aggiunta e della gestione delle app, assegnarlo solo al ruolo Gestione applicazioni .
- Per assegnare ruoli predefiniti al team di amministrazione, vedere Assegnare ruoli di Microsoft Intune per il controllo degli accessi in base ai ruoli.
Per ulteriori informazioni sui ruoli predefiniti di Intune, vedere:
- Controllo degli accessi in base al ruolo con Microsoft Intune.
- Autorizzazioni dei ruoli predefinite per Microsoft Intune
Conferma l'autorità MDM
Per impostazione predefinita, l'autorità MDM (Mobile Gestione dispositivi) viene impostata quando si crea la versione di prova gratuita. Per verificare che l'autorità MDM sia impostata, seguire questa procedura:
- Accedere all'interfaccia di amministrazione di Microsoft Intune come amministratore di Intune Ruolo di Microsoft Entra
- Selezionare Amministrazione tenant.
- Visualizzare i dettagli del tenant. L'autorità MDM dovrebbe essere impostata su Microsoft Intune.
Se vedi un banner arancione che indica che non hai impostato l'autorità MDM, puoi attivarla ora. L'impostazione dell'autorità di gestione dei dispositivi mobili (MDM) determina la modalità di gestione dei dispositivi. Imposta l'autorizzazione MDM prima che gli utenti possano registrare i dispositivi per la gestione.
Impostare l'autorità MDM su Intune
Se l'autorità MDM non è impostata, accedi all'interfaccia di amministrazione di Microsoft Intune come amministratore di Intune ruolo di Microsoft Entra.
Selezionare l'intestazione arancione per aprire l’impostazione Autorità di gestione dei dispositivi mobili. Il banner arancione viene visualizzato solo se non è stata impostata l'autorità MDM.
È possibile verificare che l'autorità MDM sia impostata seguendo la procedura descritta in Confermare l'autorità MDM (in questo articolo).
Se l'autorità MDM non è impostata, in Scegli l'autorità MDM imposta l'autorità MDM su Intune MDM Authority.
Per altre informazioni sull'autorità MDM, vedere Impostare l'autorità di gestione dei dispositivi mobili.
Configurare il nome di dominio personalizzato (facoltativo)
Se l'organizzazione dispone di un proprio dominio personalizzato da usare senza .onmicrosoft.com, è possibile modificarlo nell'interfaccia di amministrazione di Microsoft 365. Seguire questa procedura per aggiungere, verificare e configurare il nome di dominio personalizzato.
Importante
Non è possibile rinominare o rimuovere la parte iniziale onmicrosoft.com del nome di dominio. Tuttavia, è possibile aggiungere, verificare o rimuovere i nomi di dominio personalizzati usati con Intune per mantenere chiara l'identità aziendale. Per altre informazioni, vedere Configurare un nome di dominio personalizzato.
Accedi all'interfaccia di amministrazione di Microsoft 365 come ruolo Amministratore nome dominio Microsoft Entra.
Nel riquadro di spostamento scegliere Setup.
Nella sezione Accesso e sicurezza selezionare Configura il dominio personalizzato.
Selezionare Introduzione per configurare il dominio personalizzato.
Immettere il nome di dominio e selezionare Usa questo dominio.
Verificare di essere il proprietario del dominio immesso. Selezionare il metodo da usare per verificare il dominio.
Nota
Per informazioni dettagliate sulla verifica dei record TXT, vedere Creare record DNS presso un provider di hosting DNS per Microsoft 365.
Passaggi successivi
In questo articolo è stato creato un abbonamento gratuito per provare Intune in un ambiente di test. Per altre informazioni sulla configurazione di Intune, vedere Configurare Intune.
Per continuare a valutare Microsoft Intune, vai al passaggio successivo: