für iOS Geräte gut, für Android Handys lückenhaft
What did you like?
Sehr umpfangreiche Möglichkeiten Apple Geräte sicher zu managen oder den Zugriff ins Unternehmensnetzwerk zu beschränken. Mindest Betriebssystem, patchlevel, min. Sperrcode sind nur ein paar der möglichen Einstellungen, die definieren was ein mobiles Gerät erfüllen muss um auf Unternehmensdaten zuzugreifen. Die Appprotection Policys sind sehr hilfreich die Berechtigungen von Unternehmens-Apps auf den mobilen Endgeräten zu beschränken. Das macht eine sichere Benutzung von Unternehmensdaten auf Handys möglich. Auch die Integration von Intune zu Microsoft Azure ist sehr gut. Wir erlauben dadurch nur in Intune verwaltete und "complaint" Geräte den Zugriff auf Unternehmensdaten in Microsoft SharePoint, MS Teams oder andere O365 Apps. Wird ein Gerät z.B. gestohlen, reicht es einfach das Gerät in Intune zu sperren und der Zugriff auf unsere Unternehmensdaten ist gesperrt.
What did you not like?
Bei Android Geräten speziell bei BYOD sind nicht alle Anforderungen umsetzbar. Huawei Geräte gehen gar nicht zu konfigurieren. Außerdem wäre wünschenswert das Inventar der Unternehmensgeräte an andere Inventory-Management Tools (z.B. Lansweeper) anzubinden. Dadurch kann das Inventar der Geräte an einer Stelle gepflegt werden. Außerdem ist die Lizenzierung sehr umständlich. Ohne jemanden der sich mit Microsoft Lizenzen auskennt, ist man hier schnell überfordert. Außerdem ist man von einer Microsoft Tenant Lizenz abhängig.
Which problems are you solving with the product?
Umfangreiches Management unserer mobilen Unternehmensgeräte (z.B. Laptop und Handy). Wir trennen hier zwischen privaten (Bring Your Own Device) und Unternehmens-Geräten. Wir nutzen Microsoft Intune ausschließlich in der Azure Cloud.
Franz
Enterprise Security Architect atAtotech GmbH
Chemicals
5,001–10,000 employees