למה מיועד Microsoft Intune?: מדריך מלא ושימושים בעולם האמיתי

העדכון אחרון: 26/08/2025
מחבר: יצחק
  • Intune מאחדת MDM ו-MAM כדי להגן על נתונים ולפשט את ניהול נקודות הקצה.
  • אינטגרציות מקוריות עם Microsoft 365, Defender, Autopilot ושותפים של צד שלישי.
  • חבילת Intune מוסיפה עזרה מרחוק, הרשאות, ניתוח נתונים ו-PKI בענן.

מיקרוסופט אינטון

עבודה היברידית ועבודה מרחוק מספר ומגוון המכשירים הניגשים למשאבי הארגון זינקו, מה שאילץ את צוות ה-IT לתאם מדיניות גישה, יישומים ואבטחה חלקה. בתרחיש זה, מכוון ביססה את עצמה כאלמנט הבקרה המרכזי בענן לניהול נקודות קצה, הגנה על נתונים והפחתת מורכבות תפעולית.

מעבר ל-MDM קלאסיIntune משלב ניהול מכשירים (MDM), ניהול של אפליקציות (MAM), גישה מותנית ויכולות אבטחה, ניתוח ואוטומציה מתקדמות. מופעל על ידי Windows, macOS, iOS/iPadOS, אנדרואיד (כולל AOSP) ו-Ubuntu Desktop, ומשתלב באופן טבעי עם Microsoft 365 ומערכת האקולוגית של Microsoft Security כדי להניע מודל של Zero Trust.

מה זה Microsoft Intune ולמה הוא מיועד?

Microsoft Intune היא פלטפורמת ניהול נקודות קצה מבוססת ענן. היא מאחדת מדיניות אבטחה, פריסת יישומים ומחזור חיים שלהם, תצורת מכשירים ובקרת גישה. מטרתה העיקרית היא כפולה: להגן על המידע הקריטי של הארגון תוך מתן אפשרות לאנשים לעבוד בגמישות, בין אם הם משתמשים בציוד בבעלות ארגונית או במכשירים אישיים (BYOD).

סוויטת אינטון מוסיף תכונות פרימיום המחזקות את רמת האבטחה ואת פעולות ה-IT שלך: עזרה מרחוק, ניהול הרשאות קצה, ניתוח מתקדם, ניהול אפליקציות ארגוניות, Microsoft Cloud PKI ויכולות Plan 2. כל אלה משתלבים בצורה חלקה עם Microsoft 365 ו-Microsoft Security. נדרש מנוי ל-Intune Plan 1 כדי להשתמש בחבילת השירות.

הערך עבור IT ואבטחה זה מתורגם לפישוט (קונסולה אחת ותהליכי עבודה מאוחדים), שיפור תאימות והפחתת עלויות על ידי איחוד ספקים ורישיונות. היתרון למשתמשים: חוויה עקבית, הפחתת חיכוך גישה ואפליקציות זמינות ומעודכנות תמיד.

למה מיועד מיקרוסופט אינטון?

תכונות ויתרונות עיקריים

  • ניהול משתמשים ומכשיריםניהול מכשירים ארגוניים ואישיים עם תמיכה רחבה בפלטפורמות (אנדרואיד, אנדרואיד AOSP, iOS/iPadOS, macOS, Windows ו-Ubuntu Desktop). החלת מדיניות המגבילה גישה מאובטחת למשאבים בהתבסס על פרופיל משתמש ומצב המכשיר.
  • ניהול אפליקציות מקצה לקצהפריסה, עדכון והוצאה משימוש של אפליקציות; התחברות לחנויות פרטיות; הפעלת חבילת Microsoft 365 (כולל Teams); פרסום אפליקציות Win32 ואפליקציות עסקיות; ואכיפת מדיניות הגנה כדי למנוע דליפת נתונים בין הקשר אישי לארגוני.
  • אוטומציה של מדיניות- יצירה והקצאה של מדיניות תצורה, אבטחה, תאימות או גישה מותנית לקבוצות משתמשים או מכשירים. תבניות מדיניות קבוצתית של ADMX כדי להרחיב את האפשרויות. נקודות קצה זקוקות רק לחיבור אינטרנט כדי לקבל אותן, מה שמאיץ את הסטנדרטיזציה והממשל בקנה מידה גדול.
  • שירות עצמי עם פורטל חברה: לאפשר לאנשים לאפס קוד סודי או סיסמאות, להתקין אפליקציות ארגוניות, להצטרף לקבוצות או לנהל את הפרופיל שלהם. התאם אישית את הפורטל כדי להפחית שיחות תמיכה ולשפר את החוויה.
  • ברית עם הגנה מפני איומים ניידים- שלב את Microsoft Defender for Endpoint ושירותי צד שלישי לניתוח סיכונים בזמן אמת, תגובה אוטומטית לאיומים ומדיניות המגיבה לרמות הסיכון של המכשיר.
  • מרכז ניהול מבוסס אינטרנט לחלוטיןנהל את Intune מכל דפדפן עם דיווח מבוסס נתונים. כל פעולת קונסולה מבצעת קריאות ל-Microsoft Graph, מה שמאפשר אוטומציה ותזמור סטנדרטיים מבוססי API.
  • תכונות מתקדמות של נקודות קצה עם Intune Suite: סיוע מרחוק, הסלמת הרשאות מבוקרת, Microsoft Tunnel for MAM, ניתוח מתקדם ותוספות נוספות המגבירות את האבטחה, היעילות והתמיכה המקצועית.
  • טייס באינטוןניתוחים גנרטיביים לסיכום מדיניות, הצעת תצורות מומלצות, זיהוי התנגשויות פוטנציאליות וסיוע בפתרון בעיות ברמת המכשיר. שילוב יכולות של Security Copilot להאצת קבלת החלטות.
  • בקרות חיוניות נוספותהצפנת נתונים, מחיקה מרחוק, מדיניות סיסמאות ותחזוקת מלאי מכשירים - קריטיים לניהול איתן ועמידה בתקנות אבטחה.
  7 תוכניות האנטי-וירוס הטובות ביותר למחשב

תכונות של מיקרוסופט אינטון

אינטגרציה עם שירותי מיקרוסופט

  • מנהל תצורהשלבו ניהול מקומי וניהול ענן באמצעות ניהול משותף או שיוך דיירים. נצלו את קונסולת האינטרנט ואת יכולות הענן של Intune מבלי לאבד שליטה על תרחישי שרת ומחשב מתקדמים.
  • טייס אוטומטי של חלונותאספקת ציוד חדש ישירות מהיצרן המקורי (OEM) למשתמש הקצה או אספקת ציוד קיים למצב מודרני, עם פחות התערבות של ה-IT וחוויית עובד מודרכת.
  • ניתוח נקודות קצה: לקבל נראות לגבי ביצועים, אמינות וחוויית משתמש הקצה. זהו מדיניות או חומרה שמפחיתים את הפרודוקטיביות ופועלים באופן יזום כדי להפחית כרטיסים.
  • Microsoft 365ליישם את אפליקציות פרודוקטיביות ולנהל את מחזור החיים המקושר לזהות שלך במזהה הכניסה של Microsoft, עם SSO ובקרת גישה מאוחדת לנתונים.
  • מגן עבור נקודת קצהצור חיבורי שירות-לשירות כדי להעריך סיכונים, לסרוק קבצים ולאכוף תאימות בהתבסס על רמת האיום. בשילוב עם גישה מותנית, חסום גישה ממכשירים שאינם תואמים.
  • תיקון אוטומטי של Windowsאוטומציה של תיקונים של Windows, יישומי Microsoft 365, Edge ו-Teams באמצעות Intune כמנוע, בין אם באמצעות הרשמה ישירה או ניהול משותף עם Configuration Manager Windows Update for Business.

שילובים עם צדדים שלישיים

  • Google משחק מנוהלחבר את חשבון החברה שלך כדי לנהל את חנות האפליקציות הפרטית שלך לאנדרואיד ולהפיץ אפליקציות בצורה מבוקרת למכשירי Android Enterprise.
  • אפל (טוקנים ותעודות)שלב את Apple Business Manager כדי לרשום iOS/iPadOS ו-macOS, להפיץ רישיונות נפח ולהפעיל מצבי ניטור המרחיבים את בקרת ה-IT.
  • TeamViewerספק תמיכה מרחוק מאובטחת על ידי קישור החשבון שלך כדי לסייע למכשירים מנוהלים מרחוק מבלי לאבד את יכולת המעקב.
  • זהות ו-ZTNAשילוב עם ספקים כמו Okta, Ping או Workspace ONE Access לאימות מתקדם, ופתרונות גישה ללא אמון (למשל, Okta Access Gateway, Zscaler, F5, CrowdStrike) אשר נותנים עדיפות לזהות ולמצב סיכון על פני מיקום הרשת.
  • פורטלים להקצאהתמיכה ב-Android Enterprise, Google Zero Touch ו-Samsung Knox Mobile Enrollment, המאפשרת הרשמות בקנה מידה גדול עם חיכוך מינימלי.

מודלים ניהוליים: MDM, MAM, או שניהם

  • MDM (ניהול מכשירים ניידים)עבור מכשירים ארגוניים, הירשמו ל-Intune ונהלו באופן מקיף זהויות, אפליקציות, הגדרות, אבטחה ותאימות. אכפו מדיניות כבר מההרשמה כך שהמכשיר שלכם יגיע מוכן לעבודה.
  • MAM (ניהול אפליקציות מובייל)אידיאלי ל-BYOD. מגן על נתונים בתוך אפליקציות מבלי לנהל את המכשיר כולו. פרסם אפליקציות, קבע הגדרות, כפה עדכונים וקבל דוחות שימוש ומלאי אפליקציות.
  • MDM + MAMשלבו את שניהם כאשר אתם זקוקים לאבטחה נוספת ביישומי מכשירים רשומים מסוימים, תוך החלת מדיניות MAM להגנה על נתונים מעל בקרת המכשיר.

הגנה על נתונים בכל מכשיר

  • מכשירים מנוהליםאכיפת מדיניות אבטחה, דרישות סיסמה, אישורים, הגנה מפני איומים ניידים, מדדי תאימות, גישה מותנית ומחיקה מרחוק. המטרה היא לבודד ולהגן על מידע ארגוני מבלי לפגוע בפריון.
  • מכשירים אישייםאפשרויות הצעה. הרשמה מלאה לגישה מלאה, או אם נדרש רק דוא"ל או Teams, הגנה ברמת האפליקציה עם MFA ומדיניות המונעות העתקה/הדבקה של נתוני חברה לאפליקציות אישיות.
  • אבטחה שהוחלת על יישומיםהשתמשו ב-MAM גם במכשירים עם MDM של צד שלישי. שלבו אותו עם גישה מותנית כדי להגביל אילו אפליקציות יכולות לפתוח דוא"ל וקבצים ארגוניים, עם היכולת לבצע מחיקת נתונים סלקטיבית בתוך האפליקציה.

פישוט גישת המשתמשים

  • חלונות שלום לעסקיםהחלף סיסמאות בקודים סודיים או ביומטריים המאוחסנים באופן מקומי, תוך הפחתת סיכוני פישינג ומזרזת כניסות למכשירים ולאפליקציות.
  • VPN ארגוניצור פרופילים עם Check Point, Cisco, Microsoft Tunnel, NetMotion, Pulse Secure או אחרים לגישה מרחוק מאובטחת. השתמש בתעודות לאימות ללא סיסמה, שיפור האבטחה והחוויה.
  • Wi-Fi מנוהלפרסום רשתות, שיטות אימות, פרוקסי וחיבור אוטומטי. שילוב אישורים כדי לבטל את הצורך באישורים ידניים ולאבטח גישה מקומית.
  • כניסה יחידה (SSO)ב-Windows, ניתן לשלב עם Sign-in ID וניתן להרחיב אותו ל-VPN ו-Wi-Fi; ב-Apple, יש להשתמש בתוסף Enterprise SSO; ב-Android, יש לאמץ את ספריית MSAL לכניסה חלקה.
  למד כיצד לבצע אופטימיזציה ואיחוי כונן Laborious Drive ב-Home windows 10

ניהול יישומים: יכולות לפי פלטפורמה

מכוון

  • פרסום והקצאההוספה והקצאה של אפליקציות למשתמשים או למכשירים ב-Windows, macOS, iOS/iPadOS ו-Android. ב-iOS/Android, ניתן גם להקצות אותן למכשירים שאינם רשומים; זה לא חל על macOS/Windows.
  • הגדרות אפליקציההחלת מדיניות תצורה כדי לשלוט בהתנהגות אתחול והגדרות אפליקציה ב-iOS/אנדרואיד; ניהול פרופילי הקצאה ב iOS לחדש תעודות לפני שפג תוקפן.
  • הגנת נתונים באפליקציות- החלת מדיניות MAM עבור iOS/Android, ובמידת הצורך, עבור Windows. עבור תרחישי Windows, יש לשקול Windows MAM או Microsoft Purview (הגנה על מידע ו-DLP) עבור מדיניות מתקדמת ופשוטה יותר.
  • מחיקה סלקטיבית- הסרת נתונים ארגוניים בלבד מאפליקציה מבלי להשפיע על מידע אישי. ניטור הקצאות אפליקציות, סטטוסי התקנה ותאימות להגנה ברמת המשתמש.
  • רכישות בכמות גדולה וסוגי אפליקציותניהול רישיונות VPP ב-iOS וב-Windows, הפצת אפליקציות פנימיות (LOB), קישורי אינטרנט ואפליקציות חנות. ב-Android Enterprise, אפליקציות LOB מתפרסמות באופן פרטי ב-Google Play המנוהל. יצירת קישורי אינטרנט משתנה בהתאם למצב מכשיר האנדרואיד הייעודי.
  • עדכונים והמרותאוטומציה של עדכוני אפליקציות. ב-iOS, המרה מקורית לאפליקציה מנוהלת זמינה, מה שמאפשר ל-Intune להשתלט על התקנה קודמת מחוץ ל-MDM/MAM.

איפה כל דבר נמצא בקונסולת Intune?

  • גישה לעומס עבודה של יישומיםהיכנס למרכז הניהול של Microsoft Intune ועבור אל אפליקציות. משם תראה את הפרטים החיוניים להגדרה, הקצאה, אבטחה, תצורה וניטור.
  • מידע כללי וכל היישומיםהצג נתוני דיירים, פרטי ישות MDM וסטטוס ההתקנות והמדיניות. סקור את קטלוג האפליקציות, את הסטטוס וההקצאות שלהן, והוסף חדשות לפי הצורך.
  • לְפַקֵחַ: ניטור רישוי רב-שימושי, אפליקציות שזוהו, סטטוס התקנה, סטטוס הגנת אפליקציות והגדרות תצורה ברמת המשתמש כדי להבטיח תאימות ובריאות סביבתית.
  • פלטפורמותסנן לפי Windows, iOS, macOS או Android כדי להציג ולנהל את קבוצת האפליקציות הספציפית לפי מערכת הפעלה.
  • יישומים מנוהליםהגדרת הגנה (מדיניות MAM), תצורה (הגדרות לכל אפליקציה), פרופילי הקצאת משאבים ב-iOS, מדיניות משלימה עבור מצב S ב-Windows, מדיניות ספציפית עבור אפליקציות Microsoft 365, מחיקה סלקטיבית וזמן שקט של אפליקציה.
  • ארגן אפליקציותצור מסנני הקצאה כדי לפלח, לנהל קטגוריות של אפליקציות ולנהל ספרים אלקטרוניים ורכישות בכמות גדולה מ-Apple או Microsoft לפי הצורך.
  • עזרה ותמיכהאבחון, בקשת תמיכה ובדיקת סטטוס שירות Intune מאותו קונסולה, ובכך זירוז פתרון תקריות.

אלמנטים נוספים הקשורים לאפליקציות

  • תעודות חתימה- ניהול אישורי Windows (Enterprise ו-Symantec) הנדרשים להפצת אפליקציות LOB חתומות למכשירים מנוהלים.
  • מפתחות טעינה צדדית- הוספת מפתחות להתקנת אפליקציות ישירות במכשירי Windows כאשר זרימת העבודה דורשת זאת.
  • מחבר מנהל התצורהבדוק את הסטטוס, הסנכרון האחרון ופרטי ההיררכיה (2006 ואילך) לצורך ניהול משותף עקבי.
  • אסימוני Apple Business Managerהגשת בקשה והצגת רישיונות נפח עבור iOS/iPadOS ו-macOS, ובכך פישוט הניהול של צי האפליקציות של Apple שלך.
  • מנוהל על ידי Google Play- ניהול מקורות של אפליקציות Android Enterprise מ-Intune לקבלת זרימת פרסום מאובטחת וניתנת למעקב.
  • התאמה אישית של פורטל החברההתאם את הפורטל למותג שלך כדי לשפר את האימוץ והבהירות, ולהפחית פניות תמיכה.

יתרונות EMM ותרחישים אמיתיים

  • ממשלת ניידות מאוחדתניהול מכשירי חברה ומכשירים שבבעלות החברה (BYOD) באמצעות קונסולה אחת. משתמשים נרשמים, מתקינים אפליקציות, מקבלים פרופילי דוא"ל, Wi-Fi ו-VPN, ומתקשרים עם התמיכה דרך פורטל החברה.
  • בקרות למניעת דליפות של MAM: הגדר מדיניות לכל אפליקציה שמגבילה פעולות העברה לא רצויות, אוכפת הצפנה במצב מנוחה, אוכפת גישה ומאפשרת מחיקת נתונים ארגונית לכל אפליקציה.
  • ניהול מחשבניהול מכשירים באמצעות EMM או באמצעות סוכן Intune במידת הצורך; השלמה עם Configuration Manager עבור צרכים מתוחכמים יותר של שרתים ומחשבים אישיים.
  • גישה מותנית: הגדר מדיניות מבוססת מכשירים או אפליקציות, הנתמכת על ידי מדיניות תאימות. השתמש בה כדי לאפשר או לחסום גישה ל-Exchange, לשלוט בגישה לרשת או לשלב עם Mobile Threat Defense.
  למה משמשת DSC (תצורת מצב רצויה)? מדריך סופי, שימושים ודוגמאות

בדיקות, קליטה ושיטות עבודה מומלצות לתפקידים

  • תקופת ניסיון של 30 יוםהתחל עם תקופת ניסיון בחינם הכוללת עד 100 רישיונות משתמש לאימות תרחישי ניהול ואבטחה בסביבה שלך.
  • פחות פריבילגיההשתמש בתפקידים עם הרשאות מינימליות. שמור את תפקיד המנהל הכללי להגדרה ראשונית או למקרי חירום כאשר תפקיד ספציפי אינו מתאים, ובכך הפחת את שטח הסיכון.
  • הטבת התאגדותקבלו גישה למומחי Microsoft כדי להכין את סביבת Intune שלכם אם התוכנית שלכם תומכת בכך; האצו את הפריסה עם תמיכה מרחוק של מומחים.

כיצד להתעדכן בעדכוני שירות

  • חדשות חודשיות- בדקו את פורטל החדשות של Intune לעתים קרובות (מתעדכן מדי חודש, ולפעמים מדי שבוע, לדוגמה לאחר שפורסמו גרסאות חדשות של פורטל החברה).
  • מרכז ההודעות של מיקרוסופט 365קבל התראות הממוקדות למנוי שלך, אשר גם יפוגו כאשר הן אינן רלוונטיות עוד. אפליקציית ניהול המובייל מאפשרת לך להציג ולהעביר התראות, וההעדפות יכללו מסנן ספציפי ל-Intune.
  • בלוגים רשמייםמיקרוסופט משתמשת בבלוגים כדי להכריז על תכונות, שיפורים והמלצות שימוש. עקבו אחר ערוצים אלה כדי לצפות שינויים ולאמץ שיטות עבודה מומלצות.

סוגי הודעות ומועדים נפוצים

  • שינויים בחוויית המשתמשבדרך כלל, אלה מוכרזים 7-30 יום מראש ומתועדים ב"מה חדש", כך שתוכלו לעדכן את ההנחיות הפנימיות לפני הפריסה.
  • שינויים הדורשים פעולה (תוכנית שינוי)הודעה מתועדת כ-30 יום מראש, עם תווית ספציפית ומועד אחרון לפעולה במרכז ההודעות כדי להקל על התכנון.
  • השעיות ומשיכותהמטרה היא לספק הודעה מראש של 90 יום על השעיות ו-12 חודשים על הפסקת שירות. כאשר מסתמכים על צדדים שלישיים, תקופת ההודעה מראש עשויה להשתנות בהתאם להודעת הספק החיצוני.
  • תקשורת יוצאת דופןבעקבות פעולות שננקטו בעקבות אירועים או שינויים בעלי השפעה גבוהה, נשלחות הודעות דוא"ל למנהלי מערכת בהתבסס על העדפותיהם ב-Microsoft 365, בתנאי שקיימת כתובת יצירת קשר תקפה.

תמיכה בשפות

  • פורטל Azureתמיכה בגרמנית, סינית פשוטה ומסורתית, צ'כית, ספרדית, צרפתית, אנגלית, הונגרית, אינדונזית, איטלקית, יפנית, פולנית, פורטוגזית (ברזיל ופורטוגל), רוסית, שוודית וטורקית.
  • מרכז הניהול של Intune ואפליקציות מוביילהם כוללים גם תמיכה בשפות דנית, יוונית, פינית, נורווגית ורומנית, מה שמשפר את האימוץ בצוותים גלובליים.

בקיצור, מיקרוסופט אינטון מאחד ניהול מכשירים ויישומים, הגנת נתונים, גישה חכמה וניתוח נתונים בפלטפורמה אחת, עם אינטגרציות עמוקות הן במערכת האקולוגית של מיקרוסופט והן במערכות צד שלישי. על ידי שילוב של MDM ו-MAM, גישה מותנית, הגנה מפני איומים ואוטומציה, ארגונים יכולים לתקנן את הפעילות שלהם, להפחית את שטח הסיכון שלהם ולתת לאנשים את החופש לעבוד מכל מקום עם האבטחה שהעסק שלהם דורש.

הגדר VPN ב-Windows 11
כתבות קשורות:
מדריך מלא להגדרת VPN ב-Windows 11: שיטות, טיפים וטריקים