Managed Intune
Managed Intuneでは、glueckkanjaがWindows、macOS、モバイルデバイスをすべてクラウドから運用します。標準化されたセキュリティとコンプライアンスのベースライン、ゼロタッチプロビジョニング、継続的な改良を、コードとして自動化し、統制の効いた形で動かします。
いま足を引っ張っているもの
多くのIT部門が、ばらばらなプラットフォームと経緯の積み重ねでできた構成に手を焼いています。ポリシーの一つ、オンボーディングの一件、更新の一回が、いちいち手間がかかり、ミスも起きやすくなります。Windows、macOS、iPadOS、iOS、Androidとプラットフォームが分かれていることで複雑さは増し、セキュリティとコンプライアンスの要件を全体に行き渡らせるのも難しくなります。結果として、運用の負荷が高く、状況も記録も見えにくく、セキュリティ水準もそろわない環境ができあがり、新しい脅威や更新に十分な速さで対応できなくなります。
Managed Intuneはこれをどう解決するのか
Managed Intuneで得られるもの
常に最新、そしてEvergreen
- Intuneの新機能とセキュリティベースラインを継続的に検証し、取り込みます
- 自社の環境は、手作業で追いかけなくても自動的にコンプライアンスを満たし、最新の状態に保たれます
自動化された運用
- プロビジョニングと変更は、Terraformとglueckkanja Terraproviderによるコードで実施
- ポータルでのクリック設定ではなく、標準化され再現できる手順
組み込まれたセキュリティの仕組み
- プラットフォーム共通のセキュリティおよびコンプライアンスポリシー(Windows、macOS、iOS/iPadOS、Android)
- ゼロトラスト、条件付きアクセス、アプリ保護、エンドポイントセキュリティを設計段階から組み込み
監視とレポート
- 顧客テナント内でのLog Analyticsによる一元的な監視(デバイスのコンプライアンスと登録)
- OS更新の状況、使われていないデバイス、その他の分析をまとめたレポートによる毎月のサービスレビュー
プラットフォームを横断するデバイス管理
- Windows、macOS、iOS、iPadOS、Androidの登録と管理
- Autopilot、Apple Business Manager、Android Zero Touch/Samsung Knoxを含むMDMとMAMへの対応
ベストプラクティスを内蔵
- glueckkanja Intune Foundationにもとづく実装
- 実証済みの標準、継続的な改良、そしてManaged Operationsモデルへの完全なサービス統合
Managed Intuneへの道のり
- Kickstarter WorkshopKickstarter Workshopハードウェアとモバイルデバイス(Windows、macOS、iOS、Android)、および仮想クライアント(W365、AVD)を対象とした、モダンなクライアント管理の導入。
- パラメーター設定ワークショップパラメーター設定ワークショップIaC環境の構築、顧客固有の設定の洗い出し、Intune Foundationの展開。
- Managed ServiceManaged Serviceglueckkanjaによる日々の運用、継続的な更新、毎月のサービスレビュー。
glueckkanjaを選ぶ理由
glueckkanjaは、Microsoft領域での10年以上の経験と、徹底したクラウド中心のアプローチを組み合わせています。Intune Foundationは数多くのプロジェクトから生まれたもので、デバイス構成とコンプライアンスのベストプラクティスを標準化し、コードとして表現しています。このFoundationは私たちが運用し、自動化された形で、監査に耐える形で、責任の所在を明確にしながら継続的に改良しています。変更はManaged Serviceを通してのみ行うため、環境は一貫性を保ち、安全で、経過を追える状態に保たれます。個別対応の寄せ集めではなく、Infrastructure as Codeによる自動化、セキュリティベースライン、Evergreenの更新を備えた、確立された運用モデルが手に入ります。それを支えるのは、あらゆる規模の企業のMicrosoftクラウド基盤を日々手がけているチームです。