Подключение среды Configuration Manager к облаку

Относится к Configuration Manager (Current Branch)

Присоединение среды Configuration Manager к облаку позволяет продолжить модернизацию и оптимизацию решения для управления. Подключение к облаку позволяет преобразовать существующую среду, не беспокоясь о нарушении работы или рисках. Среда Configuration Manager считается подключенной к облаку, если она использует по крайней мере одну из трех основных функций облачного подключения. Вы можете включить эти три функции в любом порядке или одновременно.

Присоединение клиента

Присоединение клиента сразу предоставляет преимущества благодаря наличию записей устройств в облаке и возможности выполнять действия на этих устройствах из облачной консоли. Вы можете получать данные в режиме реального времени от клиентов Configuration Manager, включая клиентов, подключенных из Интернета. Помимо действий с устройствами, подключение клиента позволяет управлять безопасностью конечных точек для подключенных устройств из Центра администрирования Intune как для серверов Windows, так и клиентских устройств, а также отчетов о состоянии антивирусной программы и обнаруженных вредоносных программах.

Отчеты о безопасности конечных точек в Intune для устройств, подключенных к клиенту:

Начиная с Configuration Manager версии 2303, теперь вы можете выбрать отчеты Endpoint Security в Центре администрирования Intune для подключенных к клиенту устройств.  После того как вы согласитесь, в операционных отчетах о неработоспособных конечных точках и активных вредоносных программах в узле Безопасность конечной точки в Центре администрирования Intune начнут отображаться данные с подключенных к клиенту устройств. Кроме того, в отчетах о состоянии антивирусного агента и обнаруженных вредоносных программах в разделе Microsoft Defender Антивирусная программа в разделе Отчеты будут отображаться данные с подключенных к клиенту устройств.

Снимок экрана: отчет о состоянии антивирусного агента в Центре администрирования Intune.

Снимок экрана: отчет организации об обнаружении вредоносных программ в Центре администрирования Intune.

Дополнительные сведения см. в статье Подключение клиента — создание и развертывание политик антивирусной программы в Центре администрирования.

Удаленные действия:

При отправке клиентов в центр администрирования Microsoft Intune вы можете выполнять определенные действия клиента CM, такие как синхронизация политики компьютера, синхронизация политики пользователя и цикл оценки приложения синхронизации. Помимо действий, некоторые из функций, которые вы можете использовать, включают:

Снимок экрана: удаленные действия для подключенных к клиенту устройств в Центре администрирования Intune.

Аналитика конечных точек

Аналитика конечных точек предоставляет полезные сведения об измерении качества взаимодействия с пользователями. Аналитика конечных точек помогает выявить политики или проблемы с оборудованием, которые могут замедлять устройства, и помогает заблаговременно внести улучшения до того, как конечные пользователи создадут обращение в службу поддержки. Каждый из отчетов содержит оценки впечатлений от использования в вашей организации. Существуют встроенные базовые оценки для медианного значения по всем остальным организациям, позволяющие сравнить оценки вашей компании с типичным предприятием. Вам будут предоставлены аналитические сведения и рекомендации по улучшению оценки и впечатлений от использования в организации. Аналитика конечных точек включает в себя следующие отчеты.

  • Работа из любого места . Способность сотрудников продуктивно работать из любого места имеет важное значение в современном мире. Из этого отчета вы сможете узнать, насколько сотрудники готовы к продуктивной работе из любой точки земного шара.

Снимок экрана: работа аналитики конечных точек из любого отчета в Центре администрирования Intune.

  • Производительность запуска . Оценка производительности запуска помогает ИТ-специалистам быстро переходить от power-on к производительности без длительных задержек при загрузке и входе.

Снимок экрана: отчет о производительности запуска аналитики конечных точек в Центре администрирования Intune.

  • Надежность приложений . Отчет о надежности приложений содержит сведения о потенциальных проблемах, возникающих в классических приложениях на управляемых устройствах.

Снимок экрана: отчет о надежности приложения аналитики конечных точек в Центре администрирования Intune.

  • Частота перезапуска — предоставляет аналитические сведения о частоте перезапуска в организации, помогая выявлять проблемные устройства.

Снимок экрана: отчет о частоте перезапуска аналитики конечных точек в Центре администрирования Intune.

Исправления

Исправления . Исправления помогают устранять распространенные проблемы поддержки до того, как конечные пользователи заметят о проблемах. Вы можете использовать исправления для повышения оценки взаимодействия с пользователем.

Снимок экрана: исправления в Центре администрирования Intune.

Совместное управление

Совместное управление преобразует локальную среду Configuration Manager без значительных усилий по миграции. Совместное управление позволяет упростить управление устройствами, предоставляя вам возможность управлять рабочими нагрузками из облака.

Снимок экрана: вкладка рабочей нагрузки comanagement в свойствах облачного подключения в консоли администрирования Configuration Manager.

После совместного управления устройствами можно указать, какие рабочие нагрузки следует перемещать, например политику соответствия для включения условного доступа. Условный доступ объединяет в себе детальное управление организационными данными при сохранении согласованного впечатления от использования на любом устройстве и в любом месте. Применение политики соответствия требованиям из Intune является важной частью разработки архитектуры Никому не доверяй. Кроме того, можно использовать Windows Autopilot с совместным управлением, чтобы упростить сложный процесс подготовки устройств из облака.

Шлюз облачного управления (CMG)

Шлюз управления облачными клиентами (CMG) — это дополнительная облачная функция, позволяющая управлять интернет-клиентами с помощью установленных рабочих процессов. CMG помогает свести к минимуму трафик управления от Configuration Manager к клиентам через VPN. Когда вы включаете CMG, вы поддерживаете подключение к устройствам, где бы они ни находились в Интернете. Это подключение позволяет вам отслеживать обычные процессы развертывания программного обеспечения, конфигурацию устройств и обновление программного обеспечения для интернет-клиентов без больших инвестиций в инфраструктуру.

Преимущества Configuration Manager подключения к облаку с помощью Intune:

  1. Расширенная безопасность. Подключение к облаку Configuration Manager с помощью Intune предоставляет расширенные функции безопасности в стратегию управления устройствами вашей организации. Благодаря облачным возможностям безопасности Intune, таким как условный доступ, проверка подлинности Microsoft Entra и обнаружение угроз, в сочетании с надежной защитой конечных точек Configuration Manager, параметрами соответствия и обновлениями программного обеспечения, вы можете обеспечить защиту устройств от новых угроз и уязвимостей.

  2. Современное управление. Присоединение Configuration Manager к облаку с помощью Intune позволяет использовать возможности современного управления для устройств вашей организации. Intune обеспечивает облачное управление устройствами Windows, macOS, iOS и Android, обеспечивая унифицированное и согласованное управление на разных платформах. Вы можете воспользоваться преимуществами современных функций управления, таких как подготовка с нуля, удаленное управление устройствами, развертывание приложений и регистрация устройств, что упрощает управление устройствами из любого места и в любое время.

  3. Упрощенная Управление устройствами. Подключение к облаку Configuration Manager с помощью Intune обеспечивает упрощенный и упрощенный интерфейс управления устройствами. Вы можете использовать облачную консоль Intune для управления устройствами без необходимости использования сложной локальной инфраструктуры. Это приводит к сокращению усилий по обслуживанию, упрощению администрирования и улучшению масштабируемости, что упрощает управление устройствами в крупных или географически распределенных организациях.

  4. Большая гибкость и гибкость. Благодаря Configuration Manager подключению к облаку вы можете использовать масштабируемость и гибкость облака для адаптации к изменяющимся бизнес-потребностям. Intune позволяет динамически назначать политики, приложения и параметры устройствам на основе групп пользователей, расположения устройства или других критериев, что упрощает адаптацию стратегии управления устройствами. Эта гибкость позволяет вашей организации легко реагировать на изменяющиеся бизнес-требования, такие как сценарии удаленной работы или изменение нормативных требований.

  5. Комплексное управление жизненным циклом устройств. Подключение к облаку Configuration Manager с помощью Intune обеспечивает комплексное управление жизненным циклом устройств. От подготовки до прекращения использования вы можете легко управлять всем жизненным циклом устройства. Intune позволяет автоматизировать регистрацию, настройку, развертывание приложений, параметры соответствия требованиям и прекращение использования устройств, когда они больше не нужны, обеспечивая эффективное управление устройствами на протяжении всего жизненного цикла.

Дальнейшие действия

Включение подключения к облаку