La gestione dei dispositivi Windows 10 nell'ambiente aziendale è la necessità del momento. Soprattutto da quando i confini dei "perimetri di lavoro" si stanno riducendo e i dispositivi Windows 10 aziendali sono connessi a reti sconosciute al di fuori della rete aziendale sicura, la tradizionale gestione dei dispositivi in sede e la gestione delle patch non sono più sufficienti. Gli strumenti legacy non possono essere utilizzati per gestire i dispositivi al di fuori della rete aziendale o tramite VPN.

Mentre le aziende passano alla gestione moderna utilizzando uno strumento MDM o UEM per includere tutti i dispositivi Windows 10 utilizzati per lavoro, la creazione di impostazioni granulari di utilizzo e accesso è fondamentale per mantenere la sicurezza dei dispositivi e dei dati e la coerenza dell'interfaccia utente. E mentre diverse aziende potrebbero optare per la gestione abilitata personalmente da COPE, di proprietà aziendale, avere la possibilità di inviare le impostazioni ogni volta che necessario è fondamentale, soprattutto perché il lavoro a distanza potrebbe diventare una nuova normalità nel prossimo futuro.
In questo articolo, parliamo del CSP o del fornitore di servizi personalizzati che aiuta a inviare le impostazioni e gestire le operazioni del dispositivo nell'ambiente aziendale.
Cos'è il CSP (Configuration Service Provider)?
Configuration Service Provider o CSP è un'interfaccia che consente di leggere, impostare, modificare o eliminare le impostazioni di configurazione precedenti sul dispositivo. CSP è un componente del sistema operativo Windows ed è utile per i team IT che gestiscono l'inventario dei dispositivi Windows per applicare facilmente le impostazioni per ciascun dispositivo, assegnare le applicazioni in base al caso d'uso e garantire che la configurazione del dispositivo soddisfi gli standard organizzativi di sicurezza e integrità.
CSP è parte integrante della gestione dei dispositivi mobili e aiuta i team IT a impostare policy universali per tutti i dispositivi Windows 10 che operano in remoto. I modelli CSP sono ampiamente disponibili per configurare le modifiche dell'interfaccia utente sui dispositivi Windows 10 gestiti, limitando l'accesso alle applicazioni, proteggendo i dati aziendali e controllando i centri operativi. I team IT possono utilizzare modelli già pronti o configurarne di propri, per avere un controllo granulare sulle impostazioni del dispositivo. UN MDM per Windows è necessario per distribuire questi CSP in modo efficiente sui dispositivi.
Scalefusion offre la possibilità di configurare CSP e inserirli sui dispositivi. Questa operazione viene eseguita nella sezione delle impostazioni personalizzate delle impostazioni del profilo del dispositivo sul dashboard Scalefusion. Gli amministratori IT possono scegliere qualsiasi editor XML affidabile per creare una configurazione CSP e inviarla ai dispositivi utilizzando Scalefusion. Inoltre, gli amministratori IT possono sostituire o eliminare le operazioni del CSP.
Qual è lo scopo di un fornitore di servizi di configurazione?
Un fornitore di servizi di configurazione (CSP) funge da traduttore tra le impostazioni su un dispositivo e le istruzioni di configurazione di un sistema di gestione. Immaginatelo come un intermediario. Gli amministratori IT definiscono policy per aspetti quali la sicurezza o l'accesso alle app. Il CSP riceve queste policy e le traduce in modifiche sul dispositivo, come la modifica di chiavi o file di registro. Ciò consente all'IT di configurare e gestire in remoto un gran numero di dispositivi in modo efficiente, garantendo coerenza e sicurezza.
In che modo le organizzazioni possono utilizzare i provider di servizi di configurazione (CSP)?
Le organizzazioni sfruttano i provider di servizi di configurazione (CSP) per automatizzare la distribuzione e l'applicazione delle impostazioni su una moltitudine di dispositivi. Ciò si traduce nella definizione da parte degli amministratori IT delle configurazioni desiderate, come password Wi-Fi, protocolli di sicurezza o restrizioni delle applicazioni, per vari gruppi di utenti o tipi di dispositivi. Il CSP funge quindi da agente, ricevendo queste configurazioni e applicandole ai singoli dispositivi. Ciò semplifica la gestione dei dispositivi, garantendo uniformità, conformità alla sicurezza e un'esperienza utente di base in tutta l'organizzazione.
Come configurare e inviare impostazioni personalizzate/CSP sui dispositivi gestiti con Scalefusion:
Iniziare:
Registrati, accedi e registra i dispositivi Windows 10 in Scalefusion MDM. Crea impostazioni dei criteri di base o un profilo del dispositivo per iniziare a inviare impostazioni personalizzate sui dispositivi gestiti. Passare alla sezione Profilo dispositivo della dashboard e fare clic su Modifica profilo.
Passo 1:
Passare alla sezione Impostazioni nel profilo del dispositivo. Seleziona la scheda Impostazioni personalizzate dal menu a sinistra.

Passo 2:
Ora seleziona il payload di invio come opzione di comando atomico con il pulsante di attivazione/disattivazione. Ciò garantirà che tutti i comandi nel payload abbiano esito positivo o negativo e che le policy non vengano applicate a metà sui dispositivi. Questa impostazione garantirà che l'intero payload sia racchiuso in un comando Atomic

Passo 3:
Scegli il metodo di risoluzione dei conflitti. Lo scopo è risolvere i conflitti tra policy sovrapposte e restrizioni configurate tramite il profilo del dispositivo. Ad esempio, se un'applicazione è inclusa nella whitelist nel file Whitelist delle applicazioni policy ed è bloccato tramite CSP, le impostazioni di risoluzione dei conflitti possono aiutare a determinare il modo ottimale per risolvere il conflitto e presentare il giusto set di impostazioni sul dispositivo.
Puoi scegliere tra due opzioni:
- Il payload personalizzato prevale sulle impostazioni del profilo del dispositivo: in questo caso, alle impostazioni del payload personalizzato viene data la preferenza e le impostazioni del profilo del dispositivo vengono ignorate.
- I profili del dispositivo prevalgono sul payload personalizzato: in questa opzione, viene data la preferenza alle impostazioni del profilo del dispositivo e le impostazioni del payload personalizzato vengono scartate.

Passo 4:
Configura il payload personalizzato. Puoi cancellare il payload esistente e iniziare a digitare i nuovi comandi del payload personalizzato nell'editor Payload. In alternativa puoi importare un file XML e sarà disponibile nella scheda Impostazioni personalizzate.

Passo 5:
Convalidare il Payload facendo clic sul pulsante Convalida. Ciò controllerà il file del payload per eventuali problemi sintattici o di convalida. Se il carico utile inserito è a posto e pronto per essere distribuito, lampeggerà un segno di spunta verde nell'angolo in alto a destra.

Se sono presenti errori, verrà visualizzata una croce rossa nell'angolo in alto a destra, il che significa che è necessario modificare o aggiornare il payload.

Passo 6:
Salva le impostazioni del profilo e applicale alle impostazioni del dispositivo. Le tue impostazioni personalizzate verranno ora applicate ai dispositivi appartenenti al profilo.

Pertanto, con CSP o Configuration Service Provider, gli amministratori IT possono accedere a impostazioni granulari sui dispositivi Windows 10 gestiti.
DOMANDE FREQUENTI
1. Cos'è un CSP in Windows?
CSP sta per Provider di servizi di configurazione in Windows. È un componente che consente agli amministratori di configurare e gestire le impostazioni sui dispositivi Windows da remoto, offrendo un controllo granulare su vari aspetti come sicurezza, applicazioni e configurazioni di rete.
2. Come possono essere utilizzati i CSP per gestire le impostazioni sui dispositivi Windows 10?
I CSP consentono agli amministratori di gestire in remoto le impostazioni dei dispositivi Windows 10, inclusi criteri di sicurezza, configurazioni delle app, impostazioni di rete e altro ancora. Ciò consente una gestione centralizzata, garantendo coerenza, conformità e sicurezza su un parco dispositivi.
3. Come può essere utilizzato Scalefusion per configurare e distribuire CSP?
Scalefusion semplifica la configurazione e la distribuzione dei CSP offrendo agli amministratori un'interfaccia intuitiva per creare, personalizzare e inviare policy CSP ai dispositivi Windows. Attraverso la console di gestione di Scalefusion, gli amministratori possono configurare in modo efficiente le impostazioni, applicare policy e garantire la conformità del proprio parco dispositivi Windows.


