Руководство по планированию обновления программного обеспечения для BYOD и персональных устройств в Microsoft Intune

В то время как организации переходят на гибридную и удаленную рабочую силу, администраторы сталкиваются с проблемой контроля и управления обновлениями программного обеспечения на устройствах, принадлежащих пользователям. Эти устройства часто называют BYOD (принеси свое устройство) или личными устройствами. Если устройства принадлежат организации, обновлениями программного обеспечения управляют ИТ-администраторы. На личных устройствах ИТ-администраторы обычно не управляют обновлениями программного обеспечения.

По умолчанию, когда новое обновление доступно для неуправляемых устройств (не зарегистрированных в Intune), пользователи получают уведомления и/или просматривают последние обновления, доступные на их устройствах (параметры>, программное обеспечение, обновления). Сроки выпуска этих обновлений зависят от оператора, изготовителя оборудования и самого устройства. В любое время пользователи могут самостоятельно проверка обновления.

Чтобы облегчить управление обновлениями программного обеспечения на неуправляемых устройствах, существуют политики и функции Intune, которые могут помочь. В этом разделе перечислены рекомендуемые корпорацией Майкрософт политики для установки обновлений программного обеспечения на неуправляемых устройствах.

Эта статья относится к:

  • Android Enterprise
  • iOS/iPadOS

Совет

Если ваши устройства принадлежат организации, ознакомьтесь с руководствами по планированию обновления программного обеспечения, чтобы:

Создание ограничений регистрации

Пользователи могут зарегистрировать свои личные устройства в Microsoft Intune.

  • Когда пользователи регистрируют свои личные устройства Android, эти устройства автоматически получают рабочий профиль. Все создаваемые политики применяются к рабочему профилю, а не к личному профилю. Сведения о варианте регистрации на базе Android для личных устройств см. в руководстве по регистрации Android.

  • При регистрации устройств с iOS или iPadOS поведение зависит от используемого варианта регистрации. Сведения о различных вариантах регистрации iOS/iPadOS для личных устройств см. в руководстве по регистрации iOS/iPadOS.

✅ Создайте политику ограничений регистрации, для которой требуется минимальная и максимальная версии операционной системы. Эта политика помогает создать хорошую основу для новых регистраций.

В следующем примере показана политика ограничений платформы устройств регистрации для устройств Android Enterprise.

Снимок экрана: политика ограничений регистрации для устройств Android в Центре администрирования Microsoft Intune.

Когда пользователи регистрируют свои персональные устройства, эта политика проверяет сведения о версии. Если устройства находятся за пределами введенных вами версий, их регистрация будет заблокирована.

Дополнительные сведения об этой функции см. в разделе "Ограничения платформы устройств" в Intune.

Создание политик соответствия требованиям

Политики соответствия помогают поддерживать устройства в актуальном состоянии. Если на устройстве используется другая версия, устройство отмечается как несоответствующее. Несоответствующие устройства отображаются в Центре администрирования Microsoft Intune.

✅ Создайте политики соответствия требованиям. Используйте встроенные отчеты для просмотра несоответствующих устройств и отдельных параметров, которые не соответствуют требованиям.

В политике соответствия вы можете:

  • Сообщите пользователю, что версия ОС не соответствует вашим требованиям.
  • Подождите льготный период, прежде чем устройство будет помечено как несоответствующее, чтобы дать время для обновления.

Снимок экрана: политика соответствия с действиями в случае несоответствия в Центре администрирования Microsoft Intune.

Если вы объедините политики соответствия требованиям с условным доступом (ЦС), вы можете заблокировать доступ пользователей к ресурсам до тех пор, пока они не будут соответствовать требованиям к версии ОС.

Дополнительные сведения о политиках соответствия требованиям:

Использование политик защиты приложений

✅ Используйте политики защиты приложений на неуправляемых личных устройствах, которые обращаются к ресурсам организации.

На уровне приложений можно использовать политики защиты приложений, чтобы определить минимальные версии ОС и исправлений.

Когда пользователи открывают или возобновляют работу приложения, которым вы управляете, политика защиты приложений может предложить пользователям обновить операционную систему. Если используемая версия не соответствует требованиям, вы можете предупредить пользователей о том, что требуется новая версия ОС, или заблокировать доступ.

Снимок экрана, на котором показаны условия на основе устройства в политике защиты приложений в Центре администрирования Microsoft Intune.

Дополнительные сведения о политиках защиты приложений см. в статье Обзор политик защита приложений.

Использование настраиваемых уведомлений

✅ Создайте настраиваемое уведомление, чтобы оповещать пользователей о предстоящих требованиях к версии ОС. Используйте эту функцию для заблаговременного информирования пользователей об обновлении их устройств, чтобы они не потеряли доступ:

Снимок экрана: настраиваемое сообщение уведомления в Центре администрирования Microsoft Intune.

Помните, что если обновления ОС нельзя принудительно или контролируемо, что часто случается на личных устройствах, то конечным пользователям необходимо обновлять свои собственные устройства.

Дополнительные сведения об этих функциях см. в следующих статьях: