Microsoftím želízkem v ohni správy mobilních zařízení je cloudová služba Windows Intune, kterou lze kombinovat se System Center Configuration Managerem a vytvořit tak kompletní řešení pro správu uživatelských zařízení. Řešení podporuje scénáře BYOD, neboli využití soukromých zařízení zaměstnanců pro pracovní účely, a neustále se rozvíjí.

Ostatně to dokládají tento týden oznámené novinky ve službě Windows Intune. Připravované novinky ve službě, které byly dosud dostupné pouze zákazníkům s podepsanou NDA (smlouvou o mlčenlivosti), budou od nynějška k dispozici veřejně.

Rovněž byly oznámeny novinky z aktuálního balíku aktualizací, které budou zákazníkům k dispozici již během tohoto týdne.

Mezi nejzajímavější novinky patří:

  • Možnost konfigurovat e-mailové profily, které automaticky nakonfigurují nastavení poštovního serveru a přiřazené politiky na uživatelském zařízení. K dispozici je i možnost odebrání profilu včetně e-mailu pomocí vzdáleného vymazání.
  • Podpora pro nová nastavení dostupná v iOS 7, včetně možnosti "Managed open in", umožňující kontrolu spouštěných aplikací a uživatelských účtů, které přistupují k firemním dokumentům a mailovým přílohám. K dispozici je i možnost zakázání odemykání pomocí otisku prstu.
  • Možnost vzdáleného uzamčení zařízení správcem v případě odcizení či ztráty a možnost resetu hesla správcem, pokud uživatel své heslo zapomene.

Pokud využíváte kombinaci System Center Configuration Manageru a Windows Intune, pak tyto nové možnosti Windows Intune naleznete v konzoli Configuration Manageru pod položkou “Extensions for Windows Intune.”. Jakmile tyto nové možnosti aktivujete, budete mít přístup k nastavením u jednotlivých zařízení přímo v konzoli Configuration Manageru, spolu s již dříve dostupnými možnostmi. Pro podrobnější informace navštivte System Center Configuration Manager Team Blog, kde je celý proces popsán detailněji.

V souladu s novou strategií zveřejňování připravovaných funkcionalit pro vás máme i ochutnávku toho, co nám Windows Intune přinese v průběhu roku:

  • Silnější správa e-mailů a e-mailových účtů, včetně podmíňeného přístupu k Exchange v závislosti na tom, zda je zařízení centrálně spravováno či nikoliv.
  • Možnost definování restrikcí pro jednotlivé aplikace, a to buď pomocí přímých nástrojů pro správu, nebo přidáním politik k aplikacím, které nejsou přímo spravovány. Správci tak budou mít možnost definovat, jakým způsobem aplikace přistupují k datum a omezovat funkce, které nejsou považovány za bezpečné.
  • Hromadné zařízení mobilních zařízení do centrální správy bez nutnosti definice vlastníka zařízení, které je vhodné zejména pro správu sdílených zařízení typu kioskových terminálů a podobně.  
  • Povolení či zakázání spouštění aplikací na mobilním zařízení
  • Správa přístupu k internetu přes webový prohlížeč, včetně možnosti definování webových stránek, na které uživatel může, případně nemůže ze svého mobilního zařízení přistupovat.

Pro další informace o správě mobilních zařízení v podání Microsoftu se podívejte na blog Brada Andersona s názvem In the Cloud blog, případně se mrkněte přímo na  http://www.windowsintune.com, kde si můžete mimo jiné i aktivovat zkušební verzi této služby.