Co je Microsoft Intune?

Microsoft Intune je cloudová služba pro správu koncových bodů, která zabezpečuje a spravuje zařízení a aplikace vaší organizace. Pomocí Intune můžete registrovat, konfigurovat, zabezpečit a aktualizovat zařízení, nasazovat a chránit aplikace a řídit, kteří uživatelé a zařízení můžou přistupovat k prostředkům organizace.

Mezi podporované platformy patří Android, iOS/iPadOS, Linux, macOS, tvOS, visionOS a Windows. Služba běží výhradně v cloudu bez nutnosti místní infrastruktury a podporuje nulová důvěra (nulová důvěra (Zero Trust)) model zabezpečení.

Co Intune dělá

Intune pokrývá celý životní cyklus spravovaného zařízení a aplikací, které na něm běží: registrace zařízení, konfigurace nastavení, zabezpečení koncových bodů, nasazení a ochrana aplikací a udržování všeho v aktualizovaném stavu. Všechno spravujete z Microsoft Intune centra pro správu, webové konzoly. Každá akce Centra pro správu je podporována voláním microsoftu Graph API, takže můžete automatizovat stejné operace prostřednictvím veřejného programovacího rozhraní.

Intune stojí na třech pilířích: identitách, které se přihlašují, zařízeních, ze které se přihlašují, a aplikacích, které používají k práci. Identita běží na Microsoft Entra ID. Stav zařízení a aplikací se vrací zpět do Microsoft Entra podmíněného přístupu, který hradí přístup k podnikovým prostředkům na základě skutečných a aktuálních signálů.

Podrobnější informace o tom, jak do sebe pilíře zapadají, najdete v tématu Microsoft Intune základních konceptů. Průvodce centrem pro správu najdete v tématu Návod: Microsoft Intune Centrum pro správu.

Diagram znázorňující Microsoft Intune správu identit, zařízení a aplikací se signály ze zabezpečení koncových bodů v Microsoft Defender Intune je rozšířena o pokročilé funkce automatizované společností Copilot a používá Microsoft Entra ID pro podmíněný přístup k podnikovým prostředkům.

Jak se používá Intune: MDM, MAM nebo obojí

Intune podporuje dva režimy správy, které můžete používat nezávisle nebo společně.

  • Správa mobilních zařízení (MDM): Zařízení zaregistruje uživatel prostřednictvím Portál společnosti nebo automaticky prostřednictvím Windows Autopilotu, automatizované registrace zařízení Apple nebo Android Enterprise. Intune pak spravuje celé zařízení, včetně nastavení, zabezpečení a aplikací. Pokud dojde ke ztrátě nebo odcizení zařízení, můžete ho vymazat.
  • Správa mobilních aplikací (MAM): Intune spravuje jenom pracovní aplikace a data v nich, ne zbytek zařízení. MAM je typické pro osobní zařízení ve scénářích přineste si vlastní zařízení (BYOD), ale běží také společně s MDM na zařízeních vlastněných společností. Uživatel má kontrolu nad osobními aplikacemi a obsahem, zatímco vy chráníte data v Outlooku, Microsoft Teams a dalších spravovaných aplikacích. Když uživatel odejde, můžete selektivně vymazat data organizace, aniž byste se museli dotýkat osobního obsahu.

Můžete je zkombinovat. Například zaregistrovaný podnikový telefon (MDM) může mít také zásady ochrany aplikací (MAM) v aplikacích, které zpracovávají zvlášť citlivá data.

Podrobnosti najdete v tématu Registrace zařízení v Microsoft Intune a Ochrana aplikací zásady – přehled.

Jak Intune funguje s Microsoft Entra

Intune neukládá identity uživatelů ani neprovádí ověřování. Spoléhá na Microsoft Entra ID pro tři věci:

  • Ověřování: Uživatelé se ke spravovaným zařízením přihlašují pomocí Entra přihlašovacích údajů, s možnostmi jednotného přihlašování, vícefaktorového ověřování nebo bez hesla.
  • Uživatelé a skupiny: Entra skupiny zabezpečení jsou základem pro přiřazování zásad, profilů a aplikací v Intune. Cílíte na skupinu uživatelů, zařízení nebo obojí a Intune použije konfiguraci při ohlášení.
  • Podmíněný přístup: Intune odesílá stav dodržování předpisů zařízením do Entra a podmíněný přístup ho kombinuje s rizikovými signály uživatele, aplikace, umístění a Defenderu, aby povolil nebo zablokoval přístup k podnikovým prostředkům.

Tento přístup uzavírá smyčku nulová důvěra (nulová důvěra (Zero Trust)): rozhodnutí o přístupu jsou založená na skutečném a aktuálním stavu zařízení, a ne na tom, jestli je zařízení v podnikové síti.

Kompletní tok přístupu a to, jak jednotlivé části do sebe zapadají, najdete v tématu Microsoft Intune základních konceptech. Podrobnosti o podmíněném přístupu najdete v tématu Použití podmíněného přístupu s Microsoft Intune.

Pokročilé možnosti

Kromě základní služby nabízí Intune pokročilé funkce, které přidávají do hloubky zabezpečení koncových bodů, správy aplikací, certifikátů, vzdálené podpory, analýz, aktualizací zařízení, zabezpečeného vzdáleného přístupu a správy speciálních zařízení. K těmto možnostem můžete přistupovat prostřednictvím plánů Microsoft 365, Microsoft Intune Suite nebo jako samostatná předplatná.

Podrobnosti najdete v tématu Microsoft Intune pokročilých funkcí.

Copilot v Intune

Copilot v Intune je asistent AI integrovaný do Centra pro správu, který využívá Microsoft Security Copilot. Copilot může:

  • Shrňte, co stávající zásady dělá, a označte konflikty příznakem.
  • Vysvětlete, co nastavení řídí a doporučí hodnoty.
  • Podrobnosti o zařízení Surface a pomoc s posouzením problémů
  • Spusťte specializované agenty AI, kteří kontrolují žádosti o schválení s více Správa, generují zásady ze standardních hodnot a upřednostňují nápravu ohrožení zabezpečení.

Podrobnosti najdete v tématu Microsoft Copilot v Intune.

Vyzkoušet Intune