Microsoft Intune là một dịch vụ nền tảng đám mây của Microsoft để giúp doanh nghiệp quản lý các thiết bị di động và ứng dụng di động. Với Intune, bạn có thể quản lý việc cài đặt và sử dụng các ứng dụng của người dùng. Qua đó giúp tăng cường quản lý ứng dụng và bảo vệ các dữ liệu doanh nghiệp. Intune giúp doanh nghiệp giải quyết các khó khăn về việc đảm bảo quyền truy cập của tới các ứng dụng, vượt qua các rào cản về:
- Số lượng nền tảng thiết bị và các loại ứng dụng.
- Yêu cầu về quản lý ứng dụng trên thiết bị của công ty và thiết bị của cá nhân.
- Đảm bảo hậ tầng mạng và duy trì bảo mật dữ liệu.
Quản lý các ứng dụng di động với Microsoft Intune
Quản lý ứng dụng di động là một trong những tính năng chính của Intune. Cho phép bạn xuất bản, đẩy, định cấu hình, bảo mật, giám sát và cập nhật ứng dụng di động cho người dùng.
Tính năng này cũng cho phép quản lý và bảo vệ dữ liệu của doanh nghiệp trong một ứng dụng cụ thể. Qua đó, các dữ liệu nhạy cảm liên quan đến công việc sẽ được quản lý trên mọi thiết bị, kể các các thiết bị cá nhân của người dùng. Ngoài ra, các ứng dụng Office cũng hỗ trợ và tương thích tốt với tính năng quản lý ứng dụng di động. Qua đó giúp kiểm soát dữ liệu trong các tài liệu Office dễ dàng hơn.
Tính năng quản lý ứng dụng di động của Intune hỗ trợ 2 cấu hình:
- Intune MDM + MAM: Quản trị viên chỉ có thể quản lý ứng dụng bằng MAM và các chính sách bảo vệ ứng dụng trên các thiết bị được đăng ký với quản lý thiết bị di động Intune (MDM). Để quản lý ứng dụng bằng MDM + MAM, khách hàng nên sử dụng Intune trong trung tâm quản trị Microsoft Endpoint Manager .
- MAM không đăng ký thiết bị: MAM không đăng ký thiết bị hoặc MAM-WE, cho phép quản trị viên quản lý ứng dụng bằng MAM và các chính sách bảo vệ ứng dụng trên các thiết bị không được đăng ký với Intune MDM. Điều này có nghĩa là ứng dụng có thể được quản lý bởi Intune trên các thiết bị được đăng ký với nhà cung cấp EMM bên thứ ba. Để quản lý ứng dụng bằng MAM-WE, khách hàng nên sử dụng Intune trong trung tâm quản trị Microsoft Endpoint Manager . Ngoài ra, ứng dụng có thể được quản lý bởi Intune trên các thiết bị được đăng ký với nhà cung cấp Quản lý di động doanh nghiệp (EMM) bên thứ ba hoặc hoàn toàn không được đăng ký với MDM.
Intune quản lý ứng dụng mạnh mẽ trên nhiều nền tảng
Intune có khả năng quản lý các ứng dụng chạy trên các thiết bị và nền tảng khác nhau. Dưới đây là bảng tóm tắt khả năng quản lý ứng dụng trên các nền tảng của Intune.
Khả năng quản lý ứng dụng | Android | iOS/iPadOS | macOS | Windows 10/11 |
---|---|---|---|---|
Thêm và phân các ứng dụng tới thiết bị, người dùng | ![]() | ![]() | ![]() | ![]() |
Phân ứng dụng tới thiết bị không được đăng ký trong Intune | ![]() | ![]() | ||
Sử dụng các chính sách cấu hình ứng dụng để kiểm soát hành vi khởi động của ứng dụng | ![]() | ![]() | ||
Sử dụng chính sách cấp phép ứng dụng dành cho thiết bị di động để gia hạn các ứng dụng đã hết hạn | ![]() | |||
Bảo vệ dữ liệu của công ty trong ứng dụng bằng các chính sách bảo vệ ứng dụng | ![]() | ![]() | ||
Chỉ xóa dữ liệu công ty khỏi một ứng dụng đã cài đặt (xóa có chọn lọc ứng dụng) | ![]() | ![]() | ![]() | |
Giám sát việc giao ứng dụng | ![]() | ![]() | ![]() | ![]() |
Chỉ định và theo dõi các ứng dụng đã mua số lượng lớn từ cửa hàng ứng dụng | ![]() | |||
Cài đặt bắt buộc ứng dụng trên thiết bị (bắt buộc) | ![]() | ![]() | ![]() | ![]() |
Tùy chọn cài đặt trên các thiết bị từ Cổng thông tin công ty (cài đặt sẵn) | ![]() | ![]() | ![]() | ![]() |
Cài đặt lối tắt cho một ứng dụng trên web (liên kết web) | ![]() | ![]() | ![]() | ![]() |
Ứng dụng nội bộ (ngành hàng kinh doanh) | ![]() | ![]() | ![]() | ![]() |
Ứng dụng từ một cửa hàng | ![]() | ![]() | ![]() | |
Cập nhật ứng dụng | ![]() | ![]() | ![]() |
Thiết lập quản lý ứng dụng trên Microsoft Intune
Bạn có thể tìm thấy hầu hết thông tin liên quan đến ứng dụng trong workload Apps mà bạn có thể truy cập bằng cách thực hiện các thao tác sau:
- Đăng nhập vào trung tâm quản trị Microsoft Endpoint Manager.
- Chọn Apps.
Workload của ứng dụng cung cấp các liên kết để truy cập thông tin và chức năng ứng dụng phổ biến.
Phần trên cùng của menu điều hướng App workload cung cấp thông tin chi tiết về ứng dụng thường được sử dụng:
- Mục Overview: Mục này cho biết tên tenant, quyền MDM, vị trí tenant, tình trạng tài khoản, tình trạng cài đặt ứng dụng, trạng thái chính sách bảo vệ ứng dụng.
- Mục All Apps: Hiển thị danh sách tất cả các ứng dụng có sẵn. Bạn có thể thêm các ứng dụng bổ sung từ mục này. Ngoài ra, bạn có thể xem trạng thái của từng ứng dụng, cũng như liệu từng ứng dụng có được chỉ định hay không.
- Mục Monitor apps
- App licenses: Xem, chỉ định và giám sát các ứng dụng đã mua số lượng lớn từ các cửa hàng ứng dụng.
- Discovered apps: Xem các ứng dụng được Intune chỉ định hoặc được cài đặt trên một thiết bị.
- App install status: Xem trạng thái của nhiệm vụ ứng dụng mà bạn đã tạo.
- App protection status: Xem trạng thái của chính sách bảo vệ ứng dụng cho người dùng mà bạn chọn.
- Mục By Platform: Chọn các nền tảng này để xem các ứng dụng có sẵn theo nền tảng. Bao gồm: Windows, iOS, macOS và Android.
- Mục Policy:
- App protection policies: Chọn tùy chọn này để liên kết cài đặt với ứng dụng và giúp bảo vệ dữ liệu công ty mà ứng dụng sử dụng. Ví dụ: bạn có thể hạn chế khả năng giao tiếp với các ứng dụng khác của một ứng dụng hoặc bạn có thể yêu cầu người dùng nhập mã PIN để truy cập ứng dụng của công ty.
- App configuration policies: Chọn tùy chọn này để cung cấp các cài đặt có thể được yêu cầu khi người dùng chạy ứng dụng.
- iOS app provisioning profiles: Ứng dụng iOS bao gồm hồ sơ cấp phép và mã được chứng chỉ ký. Khi chứng chỉ hết hạn, ứng dụng không thể chạy được nữa. Intune cung cấp cho bạn các công cụ để chủ động chỉ định chính sách hồ sơ cấp phép mới cho các thiết bị có ứng dụng sắp hết hạn.
- S mode supplemental policies: Chọn tùy chọn này để cho phép các ứng dụng bổ sung chạy trên các thiết bị chế độ S được quản lý của bạn.
- Policies for Office apps: Chọn tùy chọn này để tạo chính sách quản lý ứng dụng di động cho các ứng dụng Office dành cho thiết bị di động kết nối với dịch vụ Microsoft 365. Bạn cũng có thể bảo vệ quyền truy cập vào hộp thư tại chỗ Exchange bằng cách tạo các chính sách bảo vệ ứng dụng Intune cho Outlook cho iOS / iPadOS và Android được kích hoạt với Xác thực hiện đại kết hợp. Bạn phải đáp ứng các yêu cầu để sử dụng các chính sách cho ứng dụng Office. Chính sách bảo vệ ứng dụng không được hỗ trợ cho các ứng dụng khác kết nối với dịch vụ Exchange hoặc SharePoint Server.
- Policy sets: Chọn tùy chọn này để tạo một bộ sưu tập ứng dụng, chính sách và các đối tượng quản lý khác có thể gán được mà bạn đã tạo.
- Mục Other
- App selective wipe: Chọn tùy chọn này để chỉ xóa dữ liệu công ty khỏi thiết bị của người dùng đã chọn.
- App categories: Thêm, ghim và xóa tên danh mục ứng dụng.
- E-books: Một số cửa hàng ứng dụng cung cấp cho bạn khả năng mua nhiều giấy phép cho một ứng dụng hoặc sách mà bạn muốn sử dụng trong công ty của mình.
- Muc Help and support: Khắc phục sự cố, yêu cầu hỗ trợ hoặc xem trạng thái Intune.
CHỨNG NHẬN ĐỐI TÁC BẢN QUYỀN SOFT365 - CÁC HÃNG PHẦN MỀM TRÊN THẾ GIỚI |
THÔNG TIN LIÊN HỆ TƯ VẤN MUA PHẦN MỀM BẢN QUYỀN TẠI SOFT365 |
Công ty TNHH Thương mại và dịch vụ TSG Địa chỉ: Hà Nội: Tầng 2, Tòa nhà ATS, 252 Hoàng Quốc Việt, Bắc Từ Liêm, Hà Nội Hồ Chí Minh: Tầng 5, tòa nhà GIC, số 89 Vạn Kiếp, phường 03, quận Bình Thạnh, TP HCM Website: www.soft365.vn - store.soft365.vn | Email: info@tsg.net.vn Điện thoại: 024 7305 0506 | 028 7308 0508 Gặp tổng đài tư vấn: 0936 362 158 | info@tsg.net.vn GIẢI PHÁP HÀNG ĐẦU - DỊCH VỤ HOÀN HẢO |
SOFT365 - ĐỐI TÁC ỦY QUYỀN CỦA CÁC HÃNG PHẦN MỀM NỔI TIẾNG TRÊN THẾ GIỚI![]() |