Självstudie: Genomgång av Intune i Microsoft Endpoint Manager
Microsoft Intune, som är en del av Microsoft Endpoint Manager, levererar molninfrastrukturen, molnbaserade- MDM- (hantering av mobilenheter) och MAM-lösningar (hantering av mobilprogram) och molnbaserad datorhantering till din organisation. Med Intune kan du se till att företagets enheter, appar och data uppfyller företagets säkerhetskrav. Du har kontrollen och kan ange vilka krav som måste kontrolleras och vad som händer när de kraven inte uppfylls. I Administrationscentret för Microsoft Endpoint Manager hittar du Microsoft Intune-tjänsten, samt andra inställningar för enhetshantering. Att förstå funktionerna som finns i Intune hjälper dig att utföra uppgifter för hantering av mobilenheter (MDM) och hantering av mobilprogram (MAM).
Anteckning
Microsoft Endpoint Manager är en enkel, integrerad plattform för slutpunktshantering som hanterar alla dina slutpunkter. I det här administrationscentret för Microsoft Endpoint Manager integreras ConfigMgr och Microsoft Intune.
I de här självstudierna får du:
- Rundtur i administrationscentret för Microsoft Endpoint Manager
- Anpassa visningen av administrationscentret för Microsoft Endpoint Manager
Om du inte har en Intune-prenumeration kan du registrera dig för ett kostnadsfritt utvärderingskonto.
Förutsättningar
Innan du konfigurerar Microsoft Intune, bör du granska följande krav:
Registrera dig för en kostnadsfri utvärderingsversion av Microsoft Intune
Du kan prova Intune utan kostnad i 30 dagar. Om du redan har ett arbets- eller skolkonto loggar du in med det kontot och lägger till Intune i din prenumeration. Annars kan du registrera dig för ett kostnadsfritt utvärderingskonto så att du kan använda Intune i din organisation.
Viktigt
Du kan inte kombinera ett befintligt arbets- eller skolkonto efter att du har registrerat dig för ett nytt konto.
Rundtur i Microsoft Intune i administrationscentret för Microsoft Endpoint Manager
Följ stegen nedan för att bättre förstå Intune i administrationscentret för Microsoft Endpoint Manager. När du har slutfört genomgången har du bättre kunskaper om några av huvudområdena i Intune.
Öppna en webbläsare och logga in på Administrationscentret för Microsoft Endpoint Manager. Använd din kostnadsfria utvärderingsprenumeration om Intune är nytt för dig.

När du öppnar Microsoft Endpoint Manager visas tjänsten i ett fönster i webbläsaren. Några av de första arbetsbelastningarna som du kanske använder i Intune är Enheter, Appar, Användare och Grupper. En arbetsbelastning är helt enkelt ett delområde av en tjänst. När du markerar en arbetsbelastning öppnas fönstret på hela sidan. Andra fönster skjuts ut från höger i fönstret när de öppnas och stängs och visar det föregående fönstret.
När du öppnar Microsoft Endpoint Manager visas som standard fönstret Startsida. I det här fönstret får du en snabb överblick över klientorganisations- och efterlevnadsstatus, samt andra användbara länkar.
I navigeringsfönstret väljer du Instrumentpanel för att se allmän information om enheterna och klientapparna i din Intune-klientorganisation. Om du börjar med en ny Intune-klient har du inga registrerade enheter än.

Med Intune kan du hantera personalens enheter och appar, till exempel hur de får tillgång till företagsdata. Enheterna måste först registreras i Intune innan du kan använda MDM-tjänsten. När en enhet registreras utfärdas ett MDM-certifikat till den. Certifikatet används för att kommunicera med Intune-tjänsten.
Det finns flera olika metoder för att registrera personalens enheter i Intune. Varje metod påverkas av ägarskapet för enheten (personlig eller företagsägd), enhetstypen (iOS/iPadOS, Windows, Android) och hanteringskraven (återställning, tillhörighet, låsning). Men innan du kan aktivera enhetsregistrering måste du konfigurera Intune-infrastrukturen. I synnerhet kräver registrering av enheter att du anger en MDM-utfärdare. Mer information om hur du förbereder Intune-miljön (klienten) finns i Konfigurera Intune. När Intune-klienten är klar kan du registrera enheter. Mer information om enhetsregistrering finns i Vad är enhetsregistrering?
I navigeringsfönstret väljer du Enheter för att se information om de registrerade enheterna i din Intune-klientorganisation.
Tips
Om du tidigare använde Intune i Azure-portalen hittade du informationen ovan i portalen genom att logga in på Intune och välja Enheter.
I fönstret Enheter – Översikt finns flera flikar där du kan se en sammanfattning av följande status och aviseringar:
- Registreringsstatus – Granska information om Intune-registrerade enheter per plattforms- och registreringsfel.
- Registreringsaviseringar – Hitta mer information om ej tilldelade enheter per plattform.
- Efterlevnadsstatus – Granska efterlevnadsstatusen baserat på enhet, princip, inställning, hot och skydd. Dessutom innehåller fönstret en lista med enheter som saknar en efterlevnadsprincip.
- Konfigurationsstatus – Granska konfigurationsstatusen för enhetsprofiler, samt profildistribution och
- Uppdateringsstatus för programvara – Se en bild över distributionsstatusen för alla enheter och alla användare.

I fönstret Enheter – Översikt väljer du Efterlevnadsprinciper för att se informationen om efterlevnad för enheter som hanteras av Intune. Information visas som ser ut ungefär som i följande bild.

Tips
Om du tidigare använde Intune i Azure-portalen hittade du informationen ovan i portalen genom att logga in på Intune och välja Enhetsefterlevnad.
Ett efterlevnadskrav är i princip samma sak som en regel, t. ex. att kräva en PIN-kod för en enhet eller att kräva enhetskryptering. Efterlevnadsprinciper definierar de regler och inställningar som en enhet måste följa för att anses vara kompatibel. Om du vill använda enhetsefterlevnad måste du ha:
- en prenumeration på Intune och Azure Active Directory (Azure AD) Premium
- enheter med en plattform som stöds
- enheter som har registrerats i Intune
- enheter som har registrerats på en användare eller ingen primär användare.
Mer information finns i Komma igång med efterlevnadsprinciper för enheter i Intune.
I fönstret Enheter – Översikt väljer du Villkorsstyrd åtkomst för att se informationen om åtkomstprinciper.

Tips
Om du tidigare använde Intune i Azure-portalen hittade du informationen ovan i portalen genom att logga in på Intune och välja Villkorsstyrd åtkomst.
Villkorlig åtkomst syftar på de olika sätt på vilka du kan styra de enheter och appar som tillåts ansluta till dina e-post- och företagsresurser. Mer information om enhetsbaserad och appbaserad villkorlig åtkomst och vanliga scenerier för användning av villkorlig åtkomst med Intune finns i Vad är villkorlig åtkomst?
I navigeringsfönstret väljer du Enheter > Konfigurationsprofiler för att se informationen om enhetsprofiler i Intune.

Tips
Om du tidigare använde Intune i Azure-portalen hittade du informationen ovan i portalen genom att logga in på Intune och välja Enhetskonfiguration.
Intune innehåller inställningar och funktioner som du kan aktivera eller inaktivera på olika enheter i din organisation. Dessa inställningar och funktioner läggs till i ”konfigurationsprofiler”. Du kan skapa profiler för olika enheter och plattformar, bland annat iOS/iPadOS, Android, macOS och Windows. Du kan sedan använda Intune för att tillämpa profilen i din organisation.
Mer information om enhetskonfiguration finns i Tillämpa inställningar för funktioner på dina enheter med enhetsprofiler i Microsoft Intune.
I navigeringsfönstret väljer du Enheter > Alla enheter för att se informationen om de registrerade enheterna i din Intune-klientorganisation. Om du börjar med en ny Intune-registrering har du inga registrerade enheter än.

I den här listan med enheter finns viktig information om kompatibilitet, OS-version och senaste incheckningsdatum.
Tips
Om du tidigare använde Intune i Azure-portalen hittade du informationen ovan i portalen genom att logga in på Intune och välja Enheter > Alla enheter.
I navigeringsfönstret väljer du Appar för att se en översikt över appens status. Det här fönstret innehåller installationsstatus för appen baserat på följande flikar:
Tips
Om du tidigare använde Intune i Azure-portalen hittade du informationen ovan i portalen genom att logga in på Intune och välja Klientappar.
I fönstret Appar – Översikt finns två flikar där du kan se en sammanfattning av följande statusar:
- Installationsstatus – Visar de vanligaste installationsfelen per enhet, samt appar med installationsfel.
- Status för appskyddsprincip – Hitta information om tilldelade användare i appskyddsprinciperna, samt flaggade användare.

Som IT-administratör kan du använda Microsoft Intune för att hantera klientappar som ditt företags personal använder. Den här funktionen är ett tillägg till hanteringen av enheter och att skydda data. En av en administratörs prioriteringar är att säkerställa att användarna har åtkomst till appar som de behöver för att utföra sitt arbete. Dessutom kanske du vill tilldela och hantera appar på enheter som inte har registrerats med Intune. Intune erbjuder en mängd funktioner som hjälper dig att få de appar som du behöver, på de enheter som du önskar.
Anteckning
I fönstret Appar – Översikt finns också klientorganisationsstatus och kontoinformation.
Mer information om hur du lägger till och tilldelar appar finns i Lägga till appar i Microsoft Intune och Tilldela appar till grupper med Microsoft Intune.
I fönstret Appar – Översikt väljer du Alla appar för att se en lista med appar som har lagts till i Intune.
Tips
Om du tidigare använde Intune i Azure-portalen hittade du informationen ovan i portalen genom att logga in på Intune och välja Klientappar > Appar.
Du kan lägga till flera olika typer av appar baserat på plattform i Intune. När du har lagt till en app kan du tilldela den till grupper av användare.

Du hittar mer information i Lägg till appar i Microsoft Intune.
I navigeringsfönstret väljer du Användare för att visa information om de användare du har inkluderat i Intune. Dessa användare är företagets personal.

Tips
Om du tidigare använde Intune i Azure-portalen hittade du informationen ovan i portalen genom att logga in på Intune och välja Användare.
Du kan lägga till användare direkt i Intune eller synkronisera användare från din lokala Active Directory. När de har lagts till, kan användare registrera enheter och få åtkomst till företagsresurser. Du kan även ge användare ytterligare behörigheter för åtkomst till Intune. Mer information finns i Lägga till användare och ge administrativ behörighet till Intune.
I navigeringsfönstret väljer du Grupper för att se informationen om grupper i Azure Active Directory (Azure AD) som har inkluderats i Intune. Som Intune-administratör använder du grupper för att hantera enheter och användare.

Tips
Om du tidigare använde Intune i Azure-portalen hittade du informationen ovan i portalen genom att logga in på Intune och välja Grupper.
Du kan skapa grupper som passar organisationens behov. Skapa grupper för att ordna användare eller enheter efter geografisk plats, avdelning eller maskinvaruegenskaper. Använd grupper för att hantera skalanpassade aktiviteter. Du kan t.ex. ange principer för många användare eller distribuera appar till en uppsättning enheter. Mer information om grupper finns i Lägga till grupper för att organisera användare och enheter.
I navigeringsfönstret väljer du Administration av klientorganisation för att se informationen om din Intune-klient.
Tips
Om du tidigare använde Intune i Azure-portalen hittade du informationen ovan i portalen genom att logga in på Intune och välja Status för klientorganisation.
Fönstret Klientorganisationsadministratör – Status för klientorganisation innehåller flikar för Information om klientorganisation, Status för anslutningsprogrammet och Service Health-instrumentpanel. Om det har uppstått problem med klientorganisationen eller med själva Intune, hittar du information i det här fönstret.

Mer information finns i Status för Intune-klient.
I navigeringsfönstret väljer du Felsökning + support > Felsök för att kontrollera statusinformationen för en speciell användare.
Tips
Om du tidigare använde Intune i Azure-portalen hittade du informationen ovan i portalen genom att logga in på Intune och välja Felsök.
I listrutan Tilldelningar kan du välja att visa de riktade tilldelningarna för klientappar, principer, uppdateringsringar och registreringsbegränsningar. Dessutom innehåller det här fönstret enhetsinformation, appskyddsstatus och registreringsfel för en speciell användare.

Mer information om felsökning i Intune finns i Använd felsökningsportalen för att hjälpa företagets användare.
I navigeringsfönstret väljer du Felsökning + support > Hjälp och support för att begära hjälp.
Tips
Om du tidigare använde Intune i Azure-portalen hittade du informationen ovan i portalen genom att logga in på Intune och välja Hjälp och support.
Som IT-administratör kan du använda alternativet Hjälp och support för att söka efter och visa lösningar samt registrera ett supportärende online för Intune.

Om du vill skapa en supportbegäran måste ditt konto ha tilldelats en administratörsroll i Azure Active Directory. Administratörsroller är Intune-administratör, Global administratör och Tjänstadministratör.
Mer information finns i Så kan du få support i Microsoft Endpoint Manager.
I navigeringsfönstret väljer du Felsökning + support > Guidade scenarier för att visa tillgängliga Intune-scenarier.
Ett guidat scenario är en anpassad serie med steg som handlar om ett visst användningsfall från slutpunkt till slutpunkt. Vanliga scenarier baseras på den roll som en administratör, användare eller enhet har i din organisation. Dessa regler kräver vanligtvis en samling noggrant samordnade profiler, inställningar, program och säkerhetskontroller för att ge bästa möjliga användarupplevelse och säkerhet.
Om du inte är bekant med alla steg och resurser som behövs för att implementera ett visst Intune-scenario kan du använda guidade scenarier som utgångspunkt.

Mer information om guidade scenarier finns i Översikt över guidade scenarier.
Konfigurera administrationscentret för Microsoft Endpoint Manager
Med administrationscentret för Microsoft Endpoint Manager för att anpassa och konfigurera portalens vy.
Ändra instrumentpanelen
I Instrumentpanel visas allmän information om enheterna och klientapparna i din Intune-klientorganisation. Med instrumentpaneler kan du skapa en fokuserad och organiserad vy i administrationscentret för Microsoft Endpoint Manager. Använd instrumentpanelerna som en arbetsyta där du snabbt kan starta uppgifter för dagliga åtgärder och övervaka resurser. Du kan exempelvis skapa anpassade instrumentpaneler som baseras på projekt, uppgifter eller användarroller. I administrationscentret för Microsoft Endpoint Manager finns en standardinstrumentpanel som utgångspunkt. Du kan redigera standardinstrumentpanelen, skapa och anpassa fler instrumentpaneler, samt publicera och dela instrumentpaneler så att de blir tillgängliga för andra användare.

Om du vill ändra din nuvarande instrumentpanel väljer du Redigera. Om du inte vill ändra standardinstrumentpanelen kan du skapa en Ny instrumentpanel. Genom att skapa en ny instrumentpanel får du en tom, privat instrumentpanel med Panelgalleriet där du kan lägga till eller omarrangera paneler. Du kan hitta paneler efter kategori eller resurstyp. Du kan också söka efter vissa paneler. Välj Min instrumentpanel för att välja någon av dina befintliga anpassade instrumentpaneler.
Ändra portalinställningarna
Du kan anpassa administrationscentret för Microsoft Endpoint Manager genom att välja standardvy, tema, tidsgräns för autentiseringsuppgifter, samt inställningar för språk och region.
Nästa steg
För att komma igång snabbt med Microsoft Intune går du igenom Intune-snabbstarterna genom att först skapa ett kostnadsfritt Intune-konto.