Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В то время как организации переходят на гибридную и удаленную рабочую силу, администраторы сталкиваются с проблемой контроля и управления обновлениями программного обеспечения на устройствах, принадлежащих пользователям. Эти устройства часто называют BYOD (принеси свое устройство) или личными устройствами. Если устройства принадлежат организации, обновлениями программного обеспечения управляют ИТ-администраторы. На личных устройствах ИТ-администраторы обычно не управляют обновлениями программного обеспечения.
По умолчанию, когда новое обновление доступно для неуправляемых устройств (не зарегистрированных в Intune), пользователи получают уведомления и/или просматривают последние обновления, доступные на их устройствах (параметры>, программное обеспечение, обновления). Сроки выпуска этих обновлений зависят от оператора, изготовителя оборудования и самого устройства. В любое время пользователи могут самостоятельно проверка обновления.
Чтобы облегчить управление обновлениями программного обеспечения на неуправляемых устройствах, существуют политики и функции Intune, которые могут помочь. В этом разделе перечислены рекомендуемые корпорацией Майкрософт политики для установки обновлений программного обеспечения на неуправляемых устройствах.
Эта статья относится к:
- Android Enterprise
- iOS/iPadOS
Совет
Если ваши устройства принадлежат организации, ознакомьтесь с руководствами по планированию обновления программного обеспечения, чтобы:
Создание ограничений регистрации
Пользователи могут зарегистрировать свои личные устройства в Microsoft Intune.
Когда пользователи регистрируют свои личные устройства Android, эти устройства автоматически получают рабочий профиль. Все создаваемые политики применяются к рабочему профилю, а не к личному профилю. Сведения о варианте регистрации на базе Android для личных устройств см. в руководстве по регистрации Android.
При регистрации устройств с iOS или iPadOS поведение зависит от используемого варианта регистрации. Сведения о различных вариантах регистрации iOS/iPadOS для личных устройств см. в руководстве по регистрации iOS/iPadOS.
✅ Создайте политику ограничений регистрации, для которой требуется минимальная и максимальная версии операционной системы. Эта политика помогает создать хорошую основу для новых регистраций.
В следующем примере показана политика ограничений платформы устройств регистрации для устройств Android Enterprise.
Когда пользователи регистрируют свои персональные устройства, эта политика проверяет сведения о версии. Если устройства находятся за пределами введенных вами версий, их регистрация будет заблокирована.
Дополнительные сведения об этой функции см. в разделе "Ограничения платформы устройств" в Intune.
Создание политик соответствия требованиям
Политики соответствия помогают поддерживать устройства в актуальном состоянии. Если на устройстве используется другая версия, устройство отмечается как несоответствующее. Несоответствующие устройства отображаются в Центре администрирования Microsoft Intune.
✅ Создайте политики соответствия требованиям. Используйте встроенные отчеты для просмотра несоответствующих устройств и отдельных параметров, которые не соответствуют требованиям.
В политике соответствия вы можете:
- Сообщите пользователю, что версия ОС не соответствует вашим требованиям.
- Подождите льготный период, прежде чем устройство будет помечено как несоответствующее, чтобы дать время для обновления.
Если вы объедините политики соответствия требованиям с условным доступом (ЦС), вы можете заблокировать доступ пользователей к ресурсам до тех пор, пока они не будут соответствовать требованиям к версии ОС.
Дополнительные сведения о политиках соответствия требованиям:
- Создание политики соответствия требованиям в Intune
- Настройка действий для несоответствующих устройств в Intune
- Мониторинг результатов политик соответствия требованиям в Intune
Использование политик защиты приложений
✅ Используйте политики защиты приложений на неуправляемых личных устройствах, которые обращаются к ресурсам организации.
На уровне приложений можно использовать политики защиты приложений, чтобы определить минимальные версии ОС и исправлений.
Когда пользователи открывают или возобновляют работу приложения, которым вы управляете, политика защиты приложений может предложить пользователям обновить операционную систему. Если используемая версия не соответствует требованиям, вы можете предупредить пользователей о том, что требуется новая версия ОС, или заблокировать доступ.
Дополнительные сведения о политиках защиты приложений см. в статье Обзор политик защита приложений.
Использование настраиваемых уведомлений
✅ Создайте настраиваемое уведомление, чтобы оповещать пользователей о предстоящих требованиях к версии ОС. Используйте эту функцию для заблаговременного информирования пользователей об обновлении их устройств, чтобы они не потеряли доступ:
Помните, что если обновления ОС нельзя принудительно или контролируемо, что часто случается на личных устройствах, то конечным пользователям необходимо обновлять свои собственные устройства.
Дополнительные сведения об этих функциях см. в следующих статьях:
- Действия условного запуска с помощью политик защиты приложений в Intune
- Использование настраиваемых уведомлений в Intune