Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Microsoft Intune je cloudová služba pro správu koncových bodů, která zabezpečuje a spravuje zařízení a aplikace vaší organizace. Pomocí Intune můžete registrovat, konfigurovat, zabezpečit a aktualizovat zařízení, nasazovat a chránit aplikace a řídit, kteří uživatelé a zařízení můžou přistupovat k prostředkům organizace.
Mezi podporované platformy patří Android, iOS/iPadOS, Linux, macOS, tvOS, visionOS a Windows. Služba běží výhradně v cloudu bez nutnosti místní infrastruktury a podporuje nulová důvěra (nulová důvěra (Zero Trust)) model zabezpečení.
Co Intune dělá
Intune pokrývá celý životní cyklus spravovaného zařízení a aplikací, které na něm běží: registrace zařízení, konfigurace nastavení, zabezpečení koncových bodů, nasazení a ochrana aplikací a udržování všeho v aktualizovaném stavu. Všechno spravujete z Microsoft Intune centra pro správu, webové konzoly. Každá akce Centra pro správu je podporována voláním microsoftu Graph API, takže můžete automatizovat stejné operace prostřednictvím veřejného programovacího rozhraní.
Intune stojí na třech pilířích: identitách, které se přihlašují, zařízeních, ze které se přihlašují, a aplikacích, které používají k práci. Identita běží na Microsoft Entra ID. Stav zařízení a aplikací se vrací zpět do Microsoft Entra podmíněného přístupu, který hradí přístup k podnikovým prostředkům na základě skutečných a aktuálních signálů.
Podrobnější informace o tom, jak do sebe pilíře zapadají, najdete v tématu Microsoft Intune základních konceptů. Průvodce centrem pro správu najdete v tématu Návod: Microsoft Intune Centrum pro správu.
Jak se používá Intune: MDM, MAM nebo obojí
Intune podporuje dva režimy správy, které můžete používat nezávisle nebo společně.
- Správa mobilních zařízení (MDM): Zařízení zaregistruje uživatel prostřednictvím Portál společnosti nebo automaticky prostřednictvím Windows Autopilotu, automatizované registrace zařízení Apple nebo Android Enterprise. Intune pak spravuje celé zařízení, včetně nastavení, zabezpečení a aplikací. Pokud dojde ke ztrátě nebo odcizení zařízení, můžete ho vymazat.
- Správa mobilních aplikací (MAM): Intune spravuje jenom pracovní aplikace a data v nich, ne zbytek zařízení. MAM je typické pro osobní zařízení ve scénářích přineste si vlastní zařízení (BYOD), ale běží také společně s MDM na zařízeních vlastněných společností. Uživatel má kontrolu nad osobními aplikacemi a obsahem, zatímco vy chráníte data v Outlooku, Microsoft Teams a dalších spravovaných aplikacích. Když uživatel odejde, můžete selektivně vymazat data organizace, aniž byste se museli dotýkat osobního obsahu.
Můžete je zkombinovat. Například zaregistrovaný podnikový telefon (MDM) může mít také zásady ochrany aplikací (MAM) v aplikacích, které zpracovávají zvlášť citlivá data.
Podrobnosti najdete v tématu Registrace zařízení v Microsoft Intune a Ochrana aplikací zásady – přehled.
Jak Intune funguje s Microsoft Entra
Intune neukládá identity uživatelů ani neprovádí ověřování. Spoléhá na Microsoft Entra ID pro tři věci:
- Ověřování: Uživatelé se ke spravovaným zařízením přihlašují pomocí Entra přihlašovacích údajů, s možnostmi jednotného přihlašování, vícefaktorového ověřování nebo bez hesla.
-
Uživatelé a skupiny: Entra skupiny zabezpečení jsou základem pro přiřazování zásad, profilů a aplikací v Intune. Cílíte na skupinu uživatelů, zařízení nebo obojí a Intune použije konfiguraci při ohlášení.
- Entra uživatelů a skupin se také používají k přiřazování licencí Intune. Každý spravovaný uživatel nebo zařízení potřebuje licenci Intune, ale správci můžou spravovat Intune bez licence.
- Podmíněný přístup: Intune odesílá stav dodržování předpisů zařízením do Entra a podmíněný přístup ho kombinuje s rizikovými signály uživatele, aplikace, umístění a Defenderu, aby povolil nebo zablokoval přístup k podnikovým prostředkům.
Tento přístup uzavírá smyčku nulová důvěra (nulová důvěra (Zero Trust)): rozhodnutí o přístupu jsou založená na skutečném a aktuálním stavu zařízení, a ne na tom, jestli je zařízení v podnikové síti.
Kompletní tok přístupu a to, jak jednotlivé části do sebe zapadají, najdete v tématu Microsoft Intune základních konceptech. Podrobnosti o podmíněném přístupu najdete v tématu Použití podmíněného přístupu s Microsoft Intune.
Pokročilé možnosti
Kromě základní služby nabízí Intune pokročilé funkce, které přidávají do hloubky zabezpečení koncových bodů, správy aplikací, certifikátů, vzdálené podpory, analýz, aktualizací zařízení, zabezpečeného vzdáleného přístupu a správy speciálních zařízení. K těmto možnostem můžete přistupovat prostřednictvím plánů Microsoft 365, Microsoft Intune Suite nebo jako samostatná předplatná.
Podrobnosti najdete v tématu Microsoft Intune pokročilých funkcí.
Copilot v Intune
Copilot v Intune je asistent AI integrovaný do Centra pro správu, který využívá Microsoft Security Copilot. Copilot může:
- Shrňte, co stávající zásady dělá, a označte konflikty příznakem.
- Vysvětlete, co nastavení řídí a doporučí hodnoty.
- Podrobnosti o zařízení Surface a pomoc s posouzením problémů
- Spusťte specializované agenty AI, kteří kontrolují žádosti o schválení s více Správa, generují zásady ze standardních hodnot a upřednostňují nápravu ohrožení zabezpečení.
Podrobnosti najdete v tématu Microsoft Copilot v Intune.
Vyzkoušet Intune
- Zaregistrujte se k bezplatné 30denní zkušební verzi, abyste mohli vyhodnotit Intune ve vašem prostředí.
- Porovnejte plány a ceny v licencování Microsoft Intune.
- Po zkušební verzi si přečtěte článek Registrace nebo přihlášení k Intune nastavení předplatného vaší organizace.