Microsoftím želiezkom v ohni správy mobilných zariadení je cloudová služba Windows Intune, ktorú možno kombinovať so System Center Configuration Managerom a vytvoriť tak kompletné riešenie pre správu užívateľských zariadení. Riešenie podporuje scenáre BYOD, čiže využitie súkromných zariadení zamestnancov pre pracovné účely a neustále sa rozvíja.
Dokladajú to ohlásené novinky v službe Windows Intune. Pripravované novinky v službe, ktoré boli doteraz dostupné iba zákazníkom s podpísanou NDA (zmluvou o mlčanlivosti), budú odteraz k dispozícii verejne.
Taktiež boli oznámené novinky z aktuálneho balíka aktualizácií, ktoré budú zákazníkom k dispozícii už počas tohto týždňa.
Medzi najzaujímavejšie novinky patrí:
- Možnosť konfigurovať e-mailové profily, ktoré automaticky konfigurujú nastavenia poštového servera a priradené politiky na užívateľskom zariadení. K dispozícii je aj možnosť odobratia profilu vrátane e-mailu pomocou vzdialeného vymazania.
- Podpora pre nové nastavenia dostupné v iOS 7, vrátane možnosti "Managed open in", umožňujúca kontrolu spúšťaných aplikácií a užívateľských účtov, ktoré pristupujú k firemným dokumentom a mailovým prílohám. K dispozícii je aj možnosť zakázania odomykania pomocou odtlačku prsta.
- Možnosť vzdialeného uzamknutia zariadení správcom v prípade odcudzenia či straty a možnosť resetu hesla správcom, ak užívateľ svoje heslo zabudne.
Ak využívate kombináciu System Center Configuration Manager a Windows Intune, potom tieto nové možnosti Windows Intune nájdete v konzole Configuration Manager pod položkou "Extensions for Windows Intune". Akonáhle tieto nové možnosti aktivujete, budete mať prístup k nastaveniam pri jednotlivých zariadení priamo v konzole Configuration Manager, spolu s už skôr dostupnými možnosťami. Pre podrobnejšie informácie navštívte System Center Configuration Manager Team Blog, kde je celý proces popísaný detailnejšie.
V súlade s novou stratégiou zverejňovania pripravovaných funkcionalít pre vás máme aj ochutnávku toho, čo nám Windows Intune prinesie v priebehu roka:
- Silnejšia správa e-mailov a e-mailových účtov, vrátane podmieneného prístupu k Exchange v závislosti na tom, či je zariadenie centrálne spravované alebo nie.
- Možnosť definovania reštrikcií pre jednotlivé aplikácie a to buď pomocou priamych nástrojov pre správu, alebo pridaním politík k aplikáciám, ktoré nie sú priamo spravované. Správcovia tak budú mať možnosť definovať, akým spôsobom aplikácie pristupujú k dátam a obmedzovať funkcie, ktoré nie sú považované za bezpečné.
- Hromadné zaradenie mobilných zariadení do centrálnej správy bez nutnosti definície majiteľa zariadenia, ktoré je vhodné najmä pre správu zdieľaných zariadení typu kioskových terminálov a podobne.
- Povolenie alebo zakázanie spúšťania aplikácií na mobilnom zariadení.
- Správa prístupu k internetu cez webový prehliadač, vrátane možnosti definovania webových stránok, na ktoré užívateľ môže, prípadne nemôže zo svojho mobilného zariadenia pristupovať.
Pre ďalšie informácie o správe mobilných zariadení v podaní Microsoftu sa pozrite na blog Brada Andersona s názvom In the Cloud blog, prípadne sa mrknite priamo na http://www.windowsintune.com, kde si môžete okrem iného aj aktivovať skúšobnú verziu tejto služby.