Che cos'è la registrazione del dispositivo in Intune?

Per usare Microsoft Intune come provider MDM (Mobile Device Management), è necessario registrare i dispositivi in Intune usando un metodo di registrazione supportato. La registrazione configura e protegge il dispositivo in modo che sia allineato ai criteri dell'organizzazione ed è adatto per l'uso all'interno dell'azienda o dell'istituto di istruzione. Intune distribuisce e applica i criteri tramite un profilo di gestione, installato nel dispositivo durante la registrazione. La registrazione è abilitata per tutte le piattaforme per impostazione predefinita.

Microsoft Intune supporta dispositivi Android, macOS, iOS e Windows. Alcuni metodi di registrazione richiedono che l'amministratore IT avvii la registrazione, mentre altri metodi richiedono che i dipendenti o gli studenti lo avviino. Questo articolo offre una panoramica dei tipi di dispositivi e dei metodi di registrazione supportati da Intune.

Tipi di dispositivo supportati

Microsoft Intune abilita la gestione dei dispositivi mobili per:

  • Dispositivi personali, inclusi telefoni, tablet e PC di proprietà personale.
  • Dispositivi di proprietà dell'azienda, inclusi telefoni, tablet e PC di proprietà dell'organizzazione e distribuiti a dipendenti e studenti per l'uso al lavoro o all'istituto di istruzione.

Dispositivi personali

Microsoft Intune supporta la registrazione bring-your-own-device o BYOD. Questo tipo di registrazione consente a dipendenti e studenti di usare i propri dispositivi personali per le attività aziendali o dell'istituto di istruzione. L'amministratore deve aggiungere gli utenti del dispositivo nell'interfaccia di amministrazione di Microsoft Endpoint Manager, configurare l'esperienza di registrazione e configurare i criteri di Intune. La registrazione viene avviata e completata dall'utente del dispositivo nell'app Portale aziendale Intune.

Nota

Intune contrassegna i dispositivi registrati in Azure AD come dispositivi di proprietà personale.

Dispositivi di proprietà dell'azienda

Microsoft Intune contrassegna automaticamente alcuni dispositivi come di proprietà dell'azienda. Questa classificazione consente di gestire e configurare i dispositivi con maggiore controllo e accesso. Per altre informazioni sulla gestione e la configurazione dei dispositivi di proprietà dell'azienda, vedere Identificare i dispositivi come di proprietà dell'azienda.

Confrontare le opzioni di registrazione

Le opzioni di registrazione variano in base al sistema operativo. Quando si seleziona un metodo, scegliere quello che funziona con i dispositivi e le funzionalità che si desidera supportare.

In questa sezione verranno usate tabelle dati per confrontare i metodi disponibili. Ogni tabella, separata dal sistema operativo, mostra i dati seguenti:

  • Metodo: metodo di registrazione usato per registrare i dispositivi in Intune.
  • Tipo di registrazione (Android): nome del tipo di registrazione Android.
  • Reimpostazione obbligatoria: indica se i dispositivi vengono reimpostati alle impostazioni predefinite della factory durante la registrazione. Opzioni:
    • : i dati esistenti vengono cancellati dai dispositivi durante la registrazione.
    • No: i dati esistenti vengono conservati nei dispositivi durante la registrazione.
  • Affinità utente: indica se i dispositivi sono associati agli utenti durante la registrazione. Opzioni:
    • : ogni dispositivo è associato a un utente con licenza Intune.
    • No: i dispositivi non sono associati a un utente durante la registrazione, che è una configurazione tipica per i dispositivi in modalità tutto schermo, pos o con utilità condivisa.
    • Facoltativo: Microsoft Intune rende questa impostazione disponibile per la configurazione autonoma.
  • Profilo MDM rimovibile: indica se gli utenti possono rimuovere il profilo MDM da un dispositivo registrato. Opzioni:
    • : gli utenti del dispositivo possono annullare la registrazione dei dispositivi.
    • No: gli utenti del dispositivo non possono annullare la registrazione dei dispositivi.
    • Configurabile tramite criteri (Android Enterprise): è presente un'impostazione in Intune che consente di bloccare i ripristini delle impostazioni predefinite nei dispositivi, impedendo agli utenti di annullare la registrazione dei dispositivi, ma non è configurata per impostazione predefinita.

Metodi di registrazione iOS/iPadOS

È possibile usare i metodi seguenti per registrare i dispositivi iOS/iPadOS in Intune:

  • Bring-your-own-device (BYOD)
  • Manager di registrazione dispositivi
  • Registrazione automatica dei dispositivi Apple
  • Registrazione dell'Assistente configurazione tramite USB
  • Registrazione diretta tramite USB
Metodo Reimpostazione obbligatoria Affinità utente Profilo MDM rimovibile
BYOD No
Manager di registrazione dispositivi No No
Registrazione automatica dei dispositivi Facoltativo Facoltativo
Registrazione dell'Assistente configurazione tramite USB Facoltativo
Registrazione diretta tramite USB No No

Per altre informazioni sui metodi di registrazione iOS/iPadOS supportati in Intune, vedere Registrare dispositivi iOS/iPadOS.

Metodi di registrazione macOS

È possibile usare i metodi seguenti per registrare i dispositivi macOS in Intune:

  • Bring-your-own-device (BYOD)
  • Manager di registrazione dispositivi
  • Registrazione automatica dei dispositivi Apple
Metodo Reimpostazione obbligatoria Affinità utente Profilo MDM rimovibile
BYOD No
Manager di registrazione dispositivi No No
Registrazione automatica dei dispositivi Apple Facoltativo Facoltativo

Per altre informazioni sui metodi di registrazione macOS supportati in Intune, vedere Configurare la registrazione per i dispositivi macOS.

Metodi di registrazione di Windows

È possibile usare i metodi seguenti per registrare i dispositivi Windows in Intune:

  • Bring-your-own-device (BYOD)
  • Manager di registrazione dispositivi
  • Registrazione automatica tramite MDM
  • Registrazione automatica tramite Criteri di gruppo
  • Windows Autopilot
  • Registrazione di massa
  • Co-gestione con Microsoft Intune e Configuration Manager
Metodo Reimpostazione obbligatoria Affinità utente Profilo MDM rimovibile
BYOD No
Manager di registrazione dispositivi No No
Registrazione automatica tramite MDM No
Registrazione automatica tramite Criteri di gruppo No
Windows Autopilot
Registrazione di massa No No
Co-gestione No

Per altre informazioni sui metodi di registrazione di Windows supportati in Intune, vedere Metodi di registrazione per dispositivi Windows.

Metodi di registrazione Android

Per selezionare il metodo di registrazione appropriato per i dispositivi Android, considerare il tipo di registrazione che si userà e lo stato di proprietà del dispositivo (personale rispetto a quello di proprietà dell'azienda). Per altre informazioni sui metodi di registrazione Android supportati in Intune, vedere Registrare dispositivi Android.

Dispositivi Android personali

È possibile configurare la registrazione avviata dall'utente per gli utenti che vogliono usare i propri dispositivi personali all'ufficio o all'istituto di istruzione. I dipendenti e gli studenti avviano la registrazione accedendo all'app Portale aziendale con il proprio account aziendale o dell'istituto di istruzione.

Intune supporta le configurazioni di gestione dei dispositivi seguenti nei dispositivi personali:

  • Amministratore di dispositivi Android (noto anche come Android Device Amministrazione)
  • Android Enterprise con profilo di lavoro

Nella tabella questi dati vengono visualizzati nella colonna Tipo di registrazione.

Tipo di registrazione Metodo di registrazione Reimpostazione obbligatoria Affinità utente Profilo MDM rimovibile
Dispositivo Android Amministrazione Avviato dall'utente tramite Portale aziendale No
Android Enterprise, di proprietà personale con profilo di lavoro Avviato dall'utente tramite Portale aziendale No

Dispositivi Android di proprietà dell'azienda

Intune supporta le configurazioni di gestione dei dispositivi seguenti nei dispositivi di proprietà dell'azienda:

  • Dispositivi associati all'utente e senza utente creati dal progetto Open Source Android (AOSP)
  • Amministratore di dispositivi Android (noto anche come Android Device Amministrazione)
  • Dispositivi Android Amministrazione con estensioni di mobilità Zebra
  • Android Enterprise dedicato/in modalità tutto schermo
  • Android Enterprise completamente gestito
  • Android Enterprise con profilo di lavoro

Nella tabella questi dati vengono visualizzati nella colonna Tipo di registrazione. È possibile usare i metodi seguenti per registrare i dispositivi Android di proprietà dell'azienda in Intune:

  • Codice QR
  • Gestione registrazione dispositivi con Portale aziendale
  • Utente avviato con Portale aziendale
  • Comunicazione near-field (NFC)
  • Voce del token
  • Registrazione google zero-touch
Tipo di registrazione Metodo di registrazione Reimpostazione obbligatoria Affinità utente Profilo MDM rimovibile
Android (AOSP) associato all'utente Codice QR Configurabile tramite criteri
Android (AOSP) senza utente Codice QR No Configurabile tramite criteri
Dispositivo Android Amministrazione Avviato da DEM tramite Portale aziendale No No
Dispositivo Android Amministrazione Avviato dall'utente tramite Portale aziendale con IMEI o numero di serie pre-dichiarato No
Dispositivi Android Amministrazione con estensioni di mobilità Zebra Avviato dall'utente o dal DEM tramite Portale aziendale No Sì se avviato dall'utente; no se avviato da DEM
Android Enterprise dedicato NFC, token, codice a matrice, Google zero-touch No Configurabile tramite criteri
Android Enterprise completamente gestito NFC, token, codice a matrice, Google zero-touch Configurabile tramite criteri
Android Enterprise di proprietà dell'azienda con profilo di lavoro NFC, token, codice a matrice, Google zero-touch Configurabile tramite criteri

Pulizia dei record dei dispositivi mobili

Il certificato MDM viene rinnovato automaticamente purché i dispositivi registrati comunichino con il servizio Microsoft Intune. Il certificato MDM non viene rinnovato per i dispositivi cancellati o che non riescono a eseguire la sincronizzazione con Microsoft Intune per un periodo di tempo prolungato. Microsoft Intune elimina i dispositivi inattivi dal record 180 giorni dopo la scadenza del certificato MDM.

Passaggi successivi

È possibile modificare le impostazioni in Intune per limitare la registrazione di piattaforme specifiche. Per altre informazioni, vedere Creare una restrizione della piattaforma del dispositivo.