Põhisisu juurde
Microsoft 365
Tellimine

Uued Intune ja tingimusjuurdepääsu administraatorikonsoolid on nüüd saadaval kõigile

Kui klientide ja partneritega kohtun, võetakse teatud teemad ikka uuesti ja uuesti üles. Üks neist on näiteks see, kuidas täita samaaegselt kahte eri vajadust: tagada lõppkasutajale tootlikkus ning ettevõtte andmete turve ja kontroll. Nende kahe vajaduse nn hõõrdumise pinnalt areneb veelgi keerukam teema.  Maailma igalt IT-meeskonnalt palutakse teha vähemaga rohkem, ajal, mil tehnoloogia kiireneb ja valdkonna maastik jalge all nihkub.

Nende kohtumiste käigus väljendatakse mulle selgelt ja pidevalt järgmist vajadust. Vajame tõhusaid lahendusi, mis hõlbustavad üha keerukamaks muutuvate süsteemide haldamist ja kontrolli. Kas saate aidata meil asju lihtsustada?

Meil on teile häid uudiseid.  Intune’i ja tingimusjuurdepääsu haldamineAzure AD-ga on nüüd meie kiirelt kasvava IT-spetsialistide kogukonna jaoks palju lihtsam. Olene tänaseks saavutanud Microsoft Intune’i ja EMS-i tingimusjuurdepääsu võimaluste osas kaks olulist eesmärki.  Mõlema uued administreerimislahendused on nüüd Azure’i portaali kaudu kõigile kättesaadavad!

Kuidas Intune’i ümberkujundamine teie ettevõtet aitab?

Intune’i liikumine Azure’i portaali on tehnilises mõttes väga suur samm. Lisaks Intune’i konsooli muutumisele on nüüd kõik EMS-i konsooli kasutamise võimalused koondatud. Lahenduste uude portaali migreerimise protsess andis hea võimaluse uuesti kogu kasutuskeskkond otsast otsani läbi uurida – ja täna pakutav on meie erilise mobiilsuse haldamise visiooni väljund , mille kujundamise aluseks olid meie enam kui 45 000 unikaalse maksva kliendi vajadused.

Olen nende arengute üle väga rõõmus, kuna Intune Azure’is on meie olemasolevate klientide jaoks suurepärane lahendus. Nad saavad nüüd hallata kõiki MAM-i ja MDM-i funktsioone ühest koondatud administreerimiskeskusest ja kasutada kõiki Azure AD võimalusi mugavalt ühest kohast. Vägev!

Uute administreerimisvõimaluste „lava taga“ on tegelikult toimumas oluliselt rohkem. Koondatud pole vaid administreerimisvõimalusi. Ka Intune ja Azure Active Directory on koondatud ühele arhitektuurile ja platvormile. Arhitektuuride ühendamine lihtsustab oluliselt meie kui toetaja ja teie kui kasutaja tööd ning see võimaldab kasutada suurepäraseid terviklikke lahendusi identiteedi ja ettevõtte mobiilsuse haldamise vallas.

Siin on kolm asja, mida te Azure’i Intune’i kohta teadma peaksite.

  1. See on loodud Azure’i laialdaste võimaluste kasutamiseks
    Azure’i platvorm tagab Intune’i jaoks oluliselt suurema elastsuse ja parema töökindluse ning võimaldab peaaegu et piiranguteta laienemist. Uus administraatorilahendus töötab ka iga brauseriga ja igas seadmes. Saate nüüd Intune’i hallata igalt poolt – isegi telefonilt!
    Uuenenud ülesehitus ja uus konsool võimaldab pea piiramatut teenuste laiendamist. Meil on kasutajaid, kelle puhul seadmete arv ühe rentniku kohta kasvab kiiresti 100 000-ni. Probleemi pole!  Üks klient ütles, et lõi keerulise poliitika 200 000 kasutaja jaoks vähem kui kolme minutiga. Varem olla selleks kulunud tunde. Kuna lahendus on nüüd integreeritud Azuri konsooli, saate õiguste delegeerimiseks rakendada kõiki rollipõhiseid administreerimisfunktsioone.
  1. See on optimeeritud EMS-i töövoogude jaoks
    Kuna Intune liigub nüüd Azure’i ja Azure’i portaali, saab hakata jagama konsoolilahendust teiste EMS-i peamiste teenustega nagu näiteks Azure Active Directory ja Azure’i teabekaitse. Kui kõik need teenused on kõrvuti hallatavad, annab see võimsa tulemuse, mis muudab identiteedi ja juurdepääsu haldamise, MDM-i ja MAM-i ning teave kaitsega seotud töö tõhusamaks ja hõlpsamaks.
    Näiteks:  Kui olete loonud andmetele juurdepääsu reguleerimiseks tingimusjuurdepääsu poliitikad, kasutades Intune’i sama portaali keskkonnas, saate edaspidi vaid klõpsuga lisada täiendavaid kaitsepoliitikaid, mis tagavad, et andmed on kaitstud, kui neid kasutatakse mobiilsetest seadmetest.
    Intune’i üleminek Azure’i võimaldab Azure Active Directory rühmade sügavuti integreerimist. Need võivad olla omad kasutajad ja seadmed või dünaamiliselt sihitud rühmad, mis on täielikult ühendatud ettevõtte kohapealse Active Directoryga.
  1. Saate haldamisprotsesse Microsoft Graphi toel lihtsustada, automatiseerida ja integreerida
    Uus Intune’i lahendus, mis põhineb Microsoft Graph API-l, võimaldab ka laialdasemat süsteemide integratsiooni ja automatiseerimist. See tähendab, et meie kliendid saavad nüüd töövooge hõlpsamaks muuta, automatiseerida ja integreerida nii Intune’i kui ka teiste teenuste keskkonnas – nagu nad heaks arvavad. Kasutusvõimaluste kohta lisateabe saamiseks soovitan lugeda seda postitust. Microsoft Graph API võimalusi pakutakse praegu eelvaateversioonina. Üldiselt kättesaadavaks saab see võimalus saabuvas kvartalis..

Kui te Intune’i Azure’is proovinud pole, kutsume teid seda tegema. Sellega tutvumisekslogige kohe Microsoft Azure’i portaali.  Oleme alati teie tagasisidet kuulda võtnud ja sellest õppinud ning soovime teie arvamust teada ka edaspidi.  Alates sellest, kui võimalus detsembris pakkumisele tuli, on seda kasutanud üle 100 000 maksva ja prooviversiooniga rentniku!

Tingimusjuurdepääs – Azure’i portaali uus administraatorifunktsioon

Uus tingimusjuurdepääsu administraatorifunktsioon on nüüd kättesaadav kõigile. Azure’i tingimusjuurdepääsuga koondatakse Azure Active Directory ja Intune’i suurepärased võimalused ühte konsooli. Töötasime selle funktsiooni välja vastusena palvele töövooge enam integreerida ning konsoole vähendada. Tänasest pakutav uus lahendus just seda võimaldabki.

Ettevõtted üle kogu maailma seisavad silmitsi väljakutsega pakkuda kasutajatele üha populaarsemaks muutuvatest mobiilsideseadmetest töötamise võimalust, tagades samas andmete kaitse – andmete, mis liiguvad üha sagedamini oma võrkudest pilvekeskkonda. Samas aga kasvab tormiliselt keerukate rünnakute arv ja nende ohtlikkus. IT-meeskondadel tuleb hinnata kasutava identiteedi, seadme ja rakendusega seotud ohte ettevõtte andmete turvalisusele. Arvesse tuleb võtta ka füüsilist asukohta. Juurdepääsu ettevõtte rakendustele/andmetele võimaldatakse või keelatakse terviklikule lähenemisele tuginedes, võttes arvesse kõiki neid nelja aspekti. Niimoodi võidate.

Tingimusjuurdepääsulahendus võimaldab seda teha. Saate tagada, et ettevõtte andmetele pääsevad ligi vaid autenditud ja valideeritud kasutajad, vaid nõuetele vastavatest seadmetest, vaid heakskiidetud rakendustest ja vaid õigetel tingimustel. Selleks kasutatakse imelist tehnoloogiat, kuid see ei pruugi alati kohe näha olla, kui peened ja võimsad need juhtimisvõimalused tegelikult on. Azure’i uus tingimusjuurdepääsulahendus teeb selle tehnoloogia võimekuse kristallselgeks – näete, kui sügavuti te igal tasandil juhtfunktsioone ühe koondvaate kaudu kasutada saate.

Saate nüüd hõlpsalt ühtse töövoona täpseid poliitikaid määrata, võttes arvesse eri tasandeid:kasutaja, seade, rakendus ja asukoht.  Viimase kuue kuu jooksul, mil olen integreeritud lahendust sadadele klientidele tutvustanud, olen kuulnud kõige sagedamini seda kommentaari:  “Nüüd saan aru, millest Microsoft rääkinud on: kuidas identiteedihaldus ja -kaitse on pidanud töötama koos ettevõtte mobiilsuse haldamise funktsioonidega, et meie andmed oleksid kaitstud.“ Microsoft Intelligent Security Graph on samuti siia integreeritud, võimaldades tingimusjuurdepääsuga seotud otsuste juures dünaamilist risikipõhist hindamist.

Ressurssidele juurdepääsu saab reguleerida ka kasutaja sisselogimisega seotud riski põhiselt, kasutades vastavaid andmeid. Kui poliitikad on määratud, saavad õigetel tingimustel töötavad kasutajad reaalajas juurdepääsu rakendustele ja andmetele – kui aga tingimused muutuvad, rakenduvad nutikad juhtfunktsioonid, mis tagavad andmete turvalisuse. Rakendatavad reguleerimisvõtted

  • Kasutajad peavad MFA-ga tõendama, et on need, kellena nad end esitlevad.
  • Kasutajatel palutakse seade Intune’i süsteemi lisada.
  • Kasutajale antakse juhiseid, kuidas seadmes kohandusi teha, et see vastaks ettevõtte turbenõuetele.
  • Kasutaja seade blokeeritakse või kustutatakse täielikult süsteemist.
  • Võimaldatakse erinevaid juurdepääsuõigusi kohapealse rakenduse (Word) ja veebirakenduse (Word Online) jaoks.

Usume, et Microsoftil on parimad võimalused tagada peened ja terviklikud lahendused nii, et kõik oleks samas lihtsasti kasutatav ja hallatav. EMS-iga on seda tüüpi funktsioonid võimalikud, kuna ehitame neid ühtselt ja otsast otsani – et täita oma lubadust pakkuda tõhusaid ja turvalisi mobiilseid lahendusi.

Saate uuele tingimusjuurdepääsu haldamise konsoolile ligi menüüst, nii Intune’i kui ka Azure Active Directory labalt. Selle võimaluse kasutamise näide on toodud sellesEndpoint Zone’i osas.

Mis edasi?

Meie pühendumine pidevale innovatsioonile tähendab seda, et me jääme igavesti kuulama, uurima ja arendama ning võimalusi parandama. Rääkides edasisest, siis jätkame uute funktsioonide ja täienduste väljaandmist püsivas tempos kuni aasta lõpuni.  Nüüdsest tehakse kõik uued Intune’i ja tingimusjuurdepääsu võimalused saadavaks uues portaalis. Seega hoidke asjade käigul silma peal.

Ja veel!  Ärge peljake meile oma arvamust avaldada. Dialoog klientidega on meie arengus kõige väärtuslikum sisend.

Üks viimane märkus.  See on väga oluline päev meie kõigi jaoks. Mul on väga hea meel kõige selle üle, mida Microsoft arhitektuuri ja administreerimise võimaluste osas teinud on. Tunnen rõõmu oma meeskonna üle ja selle üle, mida me saavutanud oleme. Olen saanud klientidelt palju rõõmustavat tagasisidet. Nad ütlevad, et uued administreerimisvõimalused on väga mitmekülgsed ja paindlikud, tagades samas teenuste töökindluse ja tõhususe. Ja ma võtan riski lisada ka seda, et mind rõõmustab väga teadmine, kuidas need lahendused on teie tööd lihtsustanud, pakkudes samas eriliselt väärtuslikke võimalusi nagu näiteks integreeritud tingimusjuurdepääsu funktsioon.