Impostare l'autorità di gestione dei dispositivi mobiliSet the mobile device management authority

Si applica a: Intune nel Portale di AzureApplies to: Intune in the Azure portal
Serve documentazione su Intune nel portale classico?Looking for documentation about Intune in the classic portal? Vedere l'introduzione a Intune.Read the introduction to Intune.

L'impostazione dell'autorità di gestione dei dispositivi mobili (MDM) determina la modalità di gestione dei dispositivi.The mobile device management (MDM) authority setting determines how you manage your devices. L'amministratore IT deve impostare un'autorità MDM prima che gli utenti possano registrare i dispositivi per la gestione.As an IT admin, you must set an MDM authority before users can enroll devices for management.

Le configurazioni possibili sono:Possible configurations are:

  • Intune autonomo: gestione solo cloud, che viene configurata tramite il portale di Azure.Intune Standalone - cloud-only management, which you configure by using the Azure portal. Include il set completo di funzionalità offerte da Intune.Includes the full set of capabilities that Intune offers. Impostare l'autorità MDM nella console di Intune.Set the MDM authority in the Intune console.

  • Intune ibrido: integrazione della soluzione cloud di Intune con System Center Configuration Manager.Intune Hybrid - integration of the Intune cloud solution with System Center Configuration Manager. Intune viene configurato tramite la console di Configuration Manager.You configure Intune by using the Configuration Manager console. Impostare l'autorità MDM in Configuration Manager.Set the MDM authority in Configuration Manager.

  • Gestione dei dispositivi mobili per Office 365: integrazione di Office 365 con la soluzione cloud di Intune.Mobile Device Management for Office 365 - integration of Office 365 with the Intune cloud solution. Intune viene configurato dall'interfaccia di amministrazione di Office 365.You configure Intune from your Office 365 Admin Center. Include un sottoinsieme delle funzionalità disponibili con Intune autonomo.Includes a subset of the capabilities that are available with Intune Standalone. Impostare l'autorità MDM nell'interfaccia di amministrazione di Office 365.Set the MDM authority in Office 365 Admin Center.

Importante

In Configuration Manager versione 1610 o successiva e Microsoft Intune versione 1705 è possibile modificare l'autorità MDM senza dover contattare il supporto Microsoft e senza che sia necessario annullare la registrazione dei dispositivi gestiti esistenti e quindi eseguirla di nuovo.In Configuration Manager version 1610 or later and Microsoft Intune version 1705, you change the MDM authority without having to contact Microsoft Support, and without having to unenroll and reenroll your existing managed devices. Per informazioni dettagliate, vedere Cosa fare se si sceglie l'impostazione dell'autorità MDM sbagliata.For details, see What to do if you choose the wrong MDM authority setting.

Impostare l'autorità MDM su IntuneSet MDM authority to Intune

  1. Accedere al portale Azure.Sign into the Azure portal.

  2. Scegliere Tutti i servizi > Intune.Choose All services > Intune. Intune si trova nella sezione Monitoraggio e gestione.Intune is located in the Monitoring + Management section.

  3. Selezionare l'intestazione arancione per aprire l’impostazione Autorità di gestione dei dispositivi mobili.Select the orange banner to open the Mobile Device Management Authority setting.

  4. In Autorità di gestione dei dispositivi mobili scegliere una delle opzioni seguenti per l'autorità MDM:Under Mobile Device Management Authority, choose your MDM authority from the following options:

    • Autorità MDM IntuneIntune MDM Authority
    • Autorità MDM Configuration ManagerConfiguration Manager MDM Authority
    • NessunoNone

    Immagine della schermata di impostazione dell’autorità di gestione dei dispositivi mobili di Intune

    Un messaggio indica che l'autorità MDM è stata impostata su Intune.A message indicates that you have successfully set your MDM authority to Intune.

Abilitare la registrazione dei dispositiviEnable device enrollment

Con Intune impostato come autorità MDM, gli utenti possono registrare dispositivi di proprietà personale e ottenere l'accesso alle risorse aziendali, ad esempio la posta elettronica, nei modi seguenti: installando il Portale aziendale (iOS, macOS e Android), aggiungendo le credenziali di lavoro (Windows) oppure accedendo al sito Web Portale aziendale (iOS, Android, macOS).With Intune set as your MDM authority, users can enroll personally owned devices and gain access to resources like email in the following ways by installing the Company Portal (iOS, macOS, and Android), adding work credentials (Windows), or accessing the Company Portal website (iOS, Android, macOS).

Per abilitare o semplificare la gestione per le diverse piattaforme, sono previsti i requisiti seguenti:Different platforms have the following requirements to enable or simplify enrollment:

Flusso di lavoro dell'interfaccia utente di amministrazione di IntuneWorkflow of Intune Administration UI

Quando è abilitata la gestione dei dispositivi Android o Apple, Intune invia informazioni sul dispositivo e l'utente da integrare con i servizi di terze parti per la gestione dei rispettivi dispositivi.When Android or Apple device management is enabled, Intune sends device and user information to integrate with these 3rd party services to manage their respective devices.

Gli scenari con il consenso alla condivisione dei dati vengono inclusi se:Scenarios that add a consent to share data are included when:

  • Si abilita Android for Work.You enable Android for Work.
  • Si abilitano e caricano i certificati per le notifiche push MDM Apple.You enable and upload Apple MDM push certificates.
  • Si abilita uno dei servizi Apple, ad esempio Device Enrollment Program, School Manager o Volume Purchasing Program.You Enable any of the Apple services, such as Device Enrollment Program, School Manager, or Volume Purchasing Program.

In ogni caso, il consenso è strettamente correlato all'esecuzione di un servizio di gestione dei dispositivi mobili, ad esempio per confermare che un amministratore IT ha autorizzato la registrazione di dispositivi Google o Apple.In each case, the consent is strictly related to running a mobile device management service, such as confirming that an IT Admin has authorized Google or Apple devices to enroll. La documentazione da consultare per sapere quali informazioni vengono condivise quando vengono pubblicati i nuovi flussi di lavoro è disponibile nelle posizioni seguenti:Documentation to address what information is shared when the new workflows go live is available from the following locations:

Per altre informazioni sulla conformità di Microsoft al Regolamento generale sulla protezione dei dati (GDPR), vedere Trust Center - Valutare la conformità al regolamento GDPR.For more information on Microsoft’s GDPR compliance, see Trust Center - Assess your GDPR compliance.

Pulizia dei dispositivi mobili dopo la scadenza del certificato MDMMobile device cleanup after MDM certificate expiration

Il certificato MDM viene rinnovato automaticamente quando i dispositivi mobili comunicano con il servizio Intune.The MDM certificate is renewed automatically when mobile devices are communicating with the Intune service. In caso di cancellazione dei dispositivi mobili o se questi non riescono a comunicare con il servizio Intune per un determinato periodo di tempo, il certificato MDM non verrà rinnovato.If mobile devices are wiped, or they fail to communicate with the Intune service for some period of time, the MDM certificate will not get renewed. Il dispositivo viene rimosso dal portale di Azure 180 giorni dopo la scadenza del certificato MDM.The device is removed from the Azure portal 180 days after the MDM certificate expires.