I dipendenti di tutto il mondo dipendono dai dispositivi mobili per completare le attività lavorative quotidiane. Tuttavia, in un contesto aziendale, questi dispositivi possono portare a una serie di problemi legati alla gestione e alla sicurezza. Per evitare ciò, i dipartimenti IT devono implementare e gestire i dispositivi mobili, il che significa sia fornire dispositivi aziendali sia consentire alle persone di utilizzare dispositivi personali per il lavoro aziendale in un contesto protetto.

Allo stesso tempo, il personale IT deve anche garantire che tutte le app e i dati sui dispositivi personali siano protetti dalla criminalità informatica o dalle perdite. Windows 10 Mobile aiuta le organizzazioni ad affrontare direttamente tali sfide con tecnologie di gestione delle app e dei dispositivi mobili flessibili, robuste e integrate.
Windows 10 offre una gestione completa del ciclo di vita dei dispositivi end-to-end. Le aziende possono avere il pieno controllo sui dispositivi, sui dati e sulle app in essi contenuti.
Grazie a una solida soluzione di gestione dei dispositivi Windows, il reparto IT può facilmente integrare i dispositivi nelle procedure standard del ciclo di vita, come ad esempio:
- Registrazione del dispositivo
- Configurazione
- Gestione delle candidature
- Controllo
- Manutenzione
- Pensionamento
Cos'è un agente MDM?
Gestione dei dispositivi mobili (MDM) il software consente ai dipartimenti IT di implementare policy che aiutano a proteggere, monitorare e gestire i dispositivi mobili degli utenti finali. Un agente MDM può essere esteso a smartphone, tablet, laptop e persino dispositivi IoT (Internet of Things). Un MDM può gestire qualsiasi dispositivo distribuito su più fornitori di servizi mobili e su più sistemi operativi mobili.
Utilizzando un agente MDM per Windows, gli amministratori IT possono proteggere e proteggere importanti dati aziendali e l'azienda può mantenere il pieno controllo sulle informazioni riservate su tutti i sistemi operativi Microsoft. Gli MDM consentono alle aziende di ottenere il controllo su policy e applicazioni.
Le aziende possono proteggere dispositivi e dati grazie alle funzionalità di blocco e cancellazione remota abilitate per MDM.
Per saperne di più: Come mantenere la sicurezza quando i dipendenti lavorano in remoto su dispositivi Windows 10
Agente MDM di Windows
Windows 10 offre ai propri clienti una soluzione di gestione aziendale completa. Utilizzando questo, i team IT possono gestire facilmente le applicazioni aziendali e le policy di sicurezza aziendali senza compromettere la privacy degli utenti sui dispositivi personali (BYOD). Windows MDM è un componente di gestione integrato che può essere utilizzato per comunicare con il server di gestione.
Il componente di gestione di Windows 10 è diviso in due parti:
- Il client di registrazione: Per iscriversi e configurare i dispositivi in modo che possano comunicare con il server di gestione aziendale.
- Il cliente della gestione: Si sincronizza periodicamente con il server di gestione per gli ultimi aggiornamenti e applica anche tutte le policy impostate dai team IT.
In qualità di server MDM di terze parti, Salesfusion può gestire Windows 10 tramite il protocollo MDM. Il client di gestione integrato di Microsoft può comunicare con un server proxy di terze parti per eseguire attività di gestione aziendale.
Il server di terze parti avrà la stessa esperienza utente originale coerente per la registrazione. Inoltre, i server MDM non devono scaricare o creare un client diverso per la gestione di Windows 10.
Distribuzione
L'agente Windows è comune a tutte le edizioni del sistema operativo Windows 10 (desktop, dispositivi mobili e Internet of Things) e fornisce un'unica interfaccia per le soluzioni MDM per gestire qualsiasi dispositivo che esegue Windows 10.
Poiché la gestione delle identità può essere integrata con il client MDM, non sono necessari grandi sforzi per gestire i dispositivi durante l'intero ciclo di vita.
Windows 10 offre solide funzionalità MDM gestite da:
- Microsoft Intune
- Gestione configurazione endpoint Microsoft
- Soluzioni MDM di terze parti, come Scalefusion
Poiché tutti i fornitori di sistemi MDM hanno uguale accesso alle API (API) di gestione dei dispositivi Windows 10, non è necessario installare alcuna app MDM aggiuntiva per la registrazione dei dispositivi. In questo modo, le organizzazioni IT hanno la libertà di scegliere il sistema che meglio si adatta alle proprie esigenze di gestione, che si tratti di Microsoft Intune o di un prodotto MDM di terze parti.
Sblocca la gestione avanzata di Windows
Configura l'agente MDM di Scalefusion e semplifica il monitoraggio dei dispositivi, la sicurezza e l'applicazione delle policy.
Come configurare l'agente MDM per Windows su Scalefusion
Scalefusion MDM Agent aiuta gli amministratori IT a eseguire operazioni aggiuntive sui dispositivi mobili che CSP di Windows non offre ancora.
Le aree principali in cui l'agente MDM tiene traccia dei dettagli sono menzionate qui:
1. Raccolta delle informazioni sul dispositivo
Monitoraggio delle informazioni utente come l'utente attualmente connesso, l'ultimo utente connesso, ecc. Ciò si riflette sotto Dispositivi > Informazioni complete sul dispositivo as Informazioni utente.
2. Raccolta delle attività di accesso/disconnessione degli utenti
Tracciato nei report ScreenTime come attività dell'utente
3. Esecuzione dei comandi PowerShell
Esecuzione di script PowerShell su dispositivi Windows gestiti
Installazione dell'agente MDM Scalefusion tramite Dashboard
Prerequisiti
- Crea un profilo del dispositivo Windows.
- I dispositivi dovrebbero avere Windows 10 versione 1809 e successive, con le edizioni Windows Pro, Business, Enterprise, Education.
Installazione dell'agente MDM Scalefusion dal dashboard
- Registrati e accedi a Scalefusion Dashboard e vai a Gestione applicazioni.

- Cerca Scalefusion MDM Agent (con l'icona di Windows) e fai clic su di esso.

- Vai al pannello laterale aperto di recente e fai clic sul pulsante Pubblica.

- Nella finestra di dialogo seguente, seleziona i profili del dispositivo in cui desideri pubblicare l'agente MDM. Quindi, fai clic su Pubblica.

- Su tutti i dispositivi con i profili dispositivo selezionati sarà installato l'agente MDM di Windows.
Controllo dello stato dell'installazione
Dopo la pubblicazione, è possibile verificare se l'agente Scalefusion MDM è stato installato sui dispositivi utilizzando l'opzione Visualizza stato.
Se l'agente MDM è installato sui dispositivi, mostrerà lo stato Installato.

Verifica dello stato del servizio dell'agente MDM Scalefusion sul dispositivo
Una volta pubblicato e installato da Dashboard, puoi verificare sul dispositivo se il servizio Scalefusion MDM Agent è in esecuzione. Puoi farlo tramite l'app Servizi e Task Manager.
- Accedi al dispositivo Windows su cui è pubblicato l'agente MDM Scalefusion.
- Apri l'app Servizi. Vedrai il servizio agente Scalefusion MDM in modalità di esecuzione.
- Apri Task Manager e dovresti vedere il servizio agente Scalefusion MDM in modalità di esecuzione.
togliere
Microsoft ha rilasciato una linea di base di sicurezza Microsoft MDM con Windows 10, versione 1809; funziona principalmente come base di sicurezza basata su Microsoft GP. Gli amministratori IT possono integrare questa linea di base con Scalefusion Soluzione MDM per Windows per supportare le esigenze operative del team e affrontare i problemi di sicurezza per i moderni dispositivi gestiti dal cloud.


