Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Voorkomen handmatig uitschrijven met Microsoft Intune

Pagina: 1
Acties:

Vraag


  • Gr4mpyC3t
  • Registratie: Juni 2016
  • Laatst online: 11:50
Beste mede-tweakers,

Vergeef mij als mijn vraag in het verkeerde topic staat. Het valt niet mee om deze vraag te categoriseren in de goede sectie.

Mijn vraag is als volgt:

Op het werk ben ik bezig met het inrichten van Microsoft Intune (vergelijkbaar met SCCM), een dienst/service van Microsoft waarmee apparaten op afstand beheerd kunnen worden. Tot nu toe gaat dit heel voortvarend, want onze laptops worden hier al volledig mee beheerd en worden de juiste beveiligingspolicies via Microsoft Intune uitgerold.

So far, so good. Afgelopen weken ben ik bezig geweest met het onderzoeken wat Microsoft Intune voor ons kan betekenen als het gaat om mobiele apparaten (tablets en smartphones specifiek). We willen simpelweg niet dat er collega's rondlopen zonder een toegangscode op hun mobiele apparaten.

Om dit af te dwingen hebben we als extra drempel ingesteld dat een collega zijn mail niet op een mobiel apparaat kan ontvangen als de zogenoemde "Bedrijfsportal" van Microsoft Intune niet op het mobiele apparaat staat. Daarnaast is de voorwaarde dat wordt ingelogd onder het eigen account en voldaan wordt aan het nalevingsbeleid dat ingesteld staat op Microsoft Intune

Als het apparaat eenmaal is geregistreerd in onze administratieportal en heeft voldaan aan het nalevingsbeleid, wordt de mail vanaf dat moment doorgelaten naar het mobiele apparaat.

Helemaal prima, maar als een collega nu handmatig uitlogt vanaf de "Bedrijfsportal" op het mobiele apparaat, blijft de mail binnenstromen. Ook de app verwijderen is nu een mogelijkheid. Dit willen we dus eigenlijk niet hebben. De telefoon kan immers niet meer in contact treden met Intune en de laatste updates m.b.t. het nalevingsbeleid ophalen.

Helaas is de documentatie van Microsoft hier niet toereikend toe, en ik kan mij niet voorstellen dat er niets op verzonnen is. Is er iemand hier op dit forum (en als ik niet in het goede topic zit hoor ik dat graag) die mij misschien meer info kan geven over het voorkomen van het handmatig uitschrijven op mobiele apparaten? Ook het niet kunnen verwijderen of afmelden van de "Bedrijfsportal" zou ook een uitkomst zijn, maar dit lijkt niet afgedwongen te kunnen worden.

Alvast veel dank!

Groeten,

Bjorn

Have you tried turning it off and on again?

Alle reacties


  • qwasd
  • Registratie: September 2012
  • Laatst online: 11:03
Een late reactie, ik ben hier ook mee bezig maar het klopt dat je met ios devices die niet met dep zijn aangeschaft het niet optimaal kunt beveiligen. Het profiel en de app kun je dus gewoon verwijderen. Voor android geldt hetzelfde.
Ook krijg je geen melding van uitschrijving, als bijvoorbeeld een device een hard reset krijgt.
"Voor" IOS8 was dit wel mogelijk.

Hoe dit wel kan ben ik eigenlijk ook wel benieuwd naar, maar ik ben bang dat dit gewoon niet mogelijk is.

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 14:05

The Eagle

I wear my sunglasses at night

Geen on hand ervaring mee, maar MS kennende gaat dit alleen op windows phones werken. IOS en Android geven simpelweg te weinig controle over het OS om door MS dingen af te laten dwingen lijkt mij.

In voorkomende gevallen heb ik wel eens Good gezien. Ook niet fijn, werkt wel.

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


  • ralpje
  • Registratie: November 2003
  • Laatst online: 10:08

ralpje

Deugpopje

Heb je het op deze manier ingericht? https://docs.microsoft.co...ces-with-microsoft-intune
Het kan zijn dat de mailflow nog een tijdje intact blijft na het aanpassen van het device / de Policy. Dat is vaak ook zo bij bijvoorbeeld het aanpassen van het wachtwoord via de portal, de sessie op het device blijft dan nog even actief lijkt het wel.

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer