A apresentação está carregando. Por favor, espere

A apresentação está carregando. Por favor, espere

Gestão de dispositivos móveis com o Windows Intune e SCCM 2012

Apresentações semelhantes


Apresentação em tema: "Gestão de dispositivos móveis com o Windows Intune e SCCM 2012"— Transcrição da apresentação:

1 Gestão de dispositivos móveis com o Windows Intune e SCCM 2012
Alexadre Perazza BDM Datacenter and Cloud Services 2S Inovações Tecnológicas

2 Objetivos da sessão Desafios e oportunidades no gerenciamento de dispositivos móveis – consumerização de TI Introdução ao Windows Intune – Unified Device Management Foco na gestão de dispositivos móveis Integração com o System Center Configuration Manager 2012 SP1

3 Obrigado!

4 Um mundo de dispositivos conectados
3/30/2017 Não mais: 1 Usuário = 1 Desktop Mundialmente, o total de dispositivos “inteligentes” conectados alcançou 1.2B em 2012 e deve crescer para além dos 2B de unidades até 2016 61% das empresas globais oferecem suporte de TI para smartphones e tablets corporativos. Isto contrasta com 17% das empresas suportando os mesmos dispositivos, adquiridos pelos seus funcionários. Para smartphones corporativos, apenas 55% de tomadores de decisão dizem que sua organização possui políticas de segurança e ferramentas disponíveis para gerenciá-los. Já para os smartphones pessoais: apenas 30% das organizações possuem políticas e ferramentas. Outras 15% não possuem nenhuma política para este tipo de dispositivo1 1 ‘Mobile Workers Use Personal Apps to Solve Customer Problems — Is IT Ready, Willing, And Able To Assist? A September 2012 commissioned study conducted by Forrester Consulting on behalf of Unisys’ © 2012 Microsoft Corporation. All rights reserved. Microsoft, Windows, and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

5 Habilitando a produtividade do usuário, de forma responsável
Aplicações e dados através de dispositivos Produtividade do usuário Infraestrutura unificada para gerenciamento Identidade única Acesso e proteção da informação Acesso controlado aos dados, autenticação transparente

6 Gerenciamento Unificado de Dispositivos
3/30/2017 Aumento da produtividade do usuário Livre escolha do dispositivo Auto-serviços (Apps) Gerenciamento “não-intrusivo” Interface única de gerenciamento Segurança integrada Aumento da eficiência de TI Complexidade da infraestrutura reduzida Infraestrutura de gerenciamento única + © 2012 Microsoft Corporation. All rights reserved. Microsoft, Windows, and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

7 O que é o Windows Intune? Um serviço de gerenciamento de dispositivos na nuvem Na última versão: Proteção contra malware Gestão de updates Distribuição de software Monitoramento e alertas Assistência remota Inventário de hw e sw Gestão de licenças Relatórios Políticas de segurança Gestão de dispositivos móveis

8 Além disto… Um serviço que você pode confiar
SLA % uptime: Financeiramente retornável quando não atingido: Uptime % Crédito < 99.9% 25% < 99% 50% < 95% 100%

9 Windows Intune – Standalone service
3/30/2017 Windows Intune – Standalone service Devices & Platforms Windows PCs (x86/64, Intel), Windows RT Windows Phone 8 iOS Android Console de administração Windows Intune Standalone Service: Até usuários IT © 2012 Microsoft Corporation. All rights reserved. Microsoft, Windows, and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

10 Demo: Console do Windows Intune

11 Mobile Device Management com o Windows Intune
Gerenciamento baseado no EAS Introduzido na última release do produto Gerenciamento Direto (Windows RT, Windows Phone 8, iOS) *NEW! Over-the-air enrollment Gestão de aplicações Gestão de configurações e políticas Inventário do dispositivo móvel Proteção de dados corporativos

12 Demo: Over-the-air Enrollment

13 Aplicações Publique apps para os usuários finais. Deixe que escolham e consumam o que precisam, no momento que precisam LOB apps disponíveis para as plataformas: Plataformas Windows 8/Windows RT Windows Phone 8 iOS Android Sideload *.appx *.xap *.ipa *.apk Deep links (store apps)

14 Plataformas e Certificados
Platform Certificates or keys How you obtain Windows Phone 8 Code signing certificate: All sideloaded apps must be code-signed. Buy a code signing certificate from Symantec Windows RT Sideloading Keys: Windows RT devices have to be provisioned with sideloading keys to enable installation of sideloaded apps. All sideloaded apps must be code- signed. Buy sideloading keys from Microsoft, link below has more details iOS Apple Push Notification service certificate To enable app management for iOS, you must follow these steps. Download a Certificate Signing Request from Windows Intune. This certificate signing request lets you apply to Apple’s certification authority for an Apple Push Notification service certificate. Request an Apple Push Notification service certificate from the Apple website. To Download a Certificate Signing Request from Windows Intune In the Configuration Manager console, click Administration. In the Hierarchy Configuration, right-click Windows Intune Subscriptions and select Create APNs certificate request. Select a location and then click Download. In the Windows Intune sign in page, enter your organizational account and password. After you sign in, the certificate signing request is downloaded to the location that you specified. To request an Apple Push Notification service certificate Connect to the Apple Push Certificates Portal. Sign in and continue in the wizard. Android None

15 Políticas e configurações
Políticas de segurança nos dispositivos (iOS, Windows RT e WP8) Direct management e Exchange ActiveSynch. Android e Windows Phone 7 podem ser gerenciados através do EAS Um template de política pode ser usado tanto para o gerenciamento direto ou através do EAS, ajudando a reduzir o esforço administrativo Se um dispositivo está recebendo política de mais de 1 autoridade de gerenciamento, a política mais restritiva será aplicada

16 Configurações Disponíveis
Setting name EAS (Activesync) WinRT/ WinPh8 iOS Require a password to unlock mobile devices Required password type Minimum password length Allow simple passwords Number of repeated sign-in failures before device is wiped Minutes of inactivity before device screen is locked Password expiration (days) Remember password history Allow convenience logon (WindowsRT only) X Allow camera Allow web browser Allow backup to iCloud  (iOS only) Allow documents sync to iCloud  (iOS only) Allow photostream sync to icloud (iOS only) Maximum size of  attachments synchronization for last (days) Allow mobile devices that don’t fully support these settings to synchronize with Exchange Require encryption on mobile device Require encryption on storage cards Password Device restrictions Encryption

17 Inventário Propriedades de hardware do dispositivo móvel são coletadas através do “Device Management Authority” e também através do Exchange ActiveSync (para Android) Inventário apenas de apps instaladas via MDM. Nenhuma informação de software é coletada se a app é instalada por outro meio. Respeito à privacidade do usuário! O inventário não é extensível em dispositivos móveis

18 Inventário: Dados coletados
Property Win RT WP8 iOS Android (EAS) Device name Y Unique device ID Serial number address OS type OS version OS language Total storage space (GB) Free Storage space (GB) System enclosure Chassis System enclosure IMEI Manufacturer Model Phone number (masked except last 4 digits) Subscriber carrier Cellular technology(none, GSM, CDMA) WiFI MAC Enrolled date (local time) Last contact (local time) Last Exchange status Last Policy update status Access State Access state reason Management state ActiveSync ID

19 Demo: MDM com o Windows Intune

20 Recap: Features disponíveis por plataforma
Management Feature Windows RT Windows Phone 8 iOS Android Over-the-air Enrollment Y N Inventory Settings Management Software Distribution Remote Wipe

21 Experiência de auto-serviços do usuário
Usuário final no controle de seus dispositivos Conecte todos os dipositivos do usuário ao serviço online Cada plataforma oferece uma experiência de auto-serviços Possibilite a eles o acesso a aplicativos Acesso a apps ou links diretos recomendados pelo IT pro Instale apps de negócio (LOB) fornecidas pelo IT pro Permita que o usuário gerencie seu próprio dispositivo e dados Usuário pode: realizar o enroll, renomear o dispositivo e realizar o un-enroll Usuário pode realizar o wipe de dados e s Ofereça uma experiência positiva para o usuário final Interrupções mínimas devido tarefas administrativas A privacidade do usuário final é respeitada

22 Experiência do usuário final
Experiência de auto-serviços consistente para o usuário final através de plataformas Windows RT Company Portal Windows Phone 8 Company Portal iOS/Android Company Portal Aplicação nativa do Windows(.appx) Disponível na Windows Store Aplicação nativa do Windows Phone 8 (.xap) Sideloaded Portal Web Armazenado no Windows Intune

23 Demo: Self-service Experience

24 Proteção dos dados corporativos – Retire and Wipe
Todos os dispositivos e PCs podem ser removidos/desativados Remover/desativar um dispositivo exclui o registro do dispositivo no windows intune, deixando de ser gerenciado A opção de “Wipe” depende da plataforma e do tipo de gerenciamento executado (EAS ou Direct Management) Wipe completo e reset do dispositivo para configurações de fábrica: iOS e WP8 Apenas remoção da mailbox através do EAS: Android Apenas remoção da mailbox somente se gerenciado através do EAS: Windows RT e Windows 8 Enterprise e Professional “No Wipe”- Windows 7 e abaixo (nenhuma alteração desde a última versão)

25 Demo: Retire and Wipe

26 Configuration Manager 2012 SP1 + Windows Intune

27 Gerenciamento simplificado entre plataformas
Devices & Platforms IT Single admin console Windows PCs (x86/64, Intel SoC), Windows to Go Windows Embedded Android Mac OS X Windows RT Windows Phone 8 iOS

28 Integração entre ConfigMgr e Windows Intune
Windows Intune provê infraestrutura na nuvem para fornecer gestão de configurações e distribuição de softwares para dispositivos móveis Todas as tarefas administrativas são realizadas pelo console de administração do Configuration Manager 2012 SP1

29 Processo de integração
Criar uma assinatura do Windows Intune Através do Windowsintune.com Através de um contrato de licenciamento por volume Criar um domínio público, verificado Assegurar que usuários possuam UPN do domínio público no Active Directory Implementar e configurar ADFS (ADFS 2.0) Não é obrigatório, mas recomendável Implementar e configurar AD Directory Synchronization (DirSync) Configurar o Configuration Manager para MDM Criar um assinatura do Windows Intune através do console de administração do Configuration Manager; Criar o papel de Windows Intune Connector no Configuration Manager

30 Intune Subscription + Connector

31

32 Obrigado!


Carregar ppt "Gestão de dispositivos móveis com o Windows Intune e SCCM 2012"

Apresentações semelhantes


Anúncios Google