Impostare Basic Mobility + Security

Dai un'occhiata a tutti i contenuti delle piccole imprese su Small Business Help & Learning. (Guide e formazione per le piccole imprese).

Il Mobilità e sicurezza di base predefinito per Microsoft 365 consente di proteggere e gestire i dispositivi mobili degli utenti, ad esempio iPhone, iPad, Android e telefoni Windows. È possibile creare e gestire criteri di sicurezza, cancellare tutti i dati in remoto e visualizzare report dettagliati sui dispositivi.

Hai domande? Per domande frequenti su come risolvere le domande comuni, vedere Mobilità e sicurezza di base Domande frequenti. Tenere presente che non è possibile usare un account amministratore delegato per gestire Mobilità e sicurezza di base. Per altre informazioni, vedi Partner: Offrire l'amministrazione delegata.

Attivare il servizio Mobilità e sicurezza di base

  1. Accedere a Microsoft 365 con l'account amministratore globale.

  2. Passare a Attiva Mobilità e sicurezza di base.

    L'attivazione di Mobilità e sicurezza di base può richiedere del tempo. Al termine, selezionare Gestisci dispositivi nella pagina. Si riceverà anche un messaggio di posta elettronica che illustra i passaggi successivi da eseguire se non viene visualizzata la pagina Gestisci dispositivi.

Configurare mobile Gestione dispositivi

Quando il servizio è pronto, completare la procedura seguente per completare l'installazione.

Passaggio 1: (Obbligatorio) Configurare i domini per Mobilità e sicurezza di base

Se non si dispone di un dominio personalizzato associato a Microsoft 365 o se non si gestiscono dispositivi Windows, è possibile ignorare questa sezione. In caso contrario, sarà necessario aggiungere record DNS per il dominio nell'host DNS. Se sono già stati aggiunti i record, come parte della configurazione del dominio con Microsoft 365, si è tutti impostati. Dopo aver aggiunto i record, gli utenti di Microsoft 365 nell'organizzazione che accedono al dispositivo Windows con un indirizzo di posta elettronica che usa il dominio personalizzato vengono reindirizzati per la registrazione in Mobilità e sicurezza di base.

Serve assistenza per la configurazione dei record? Trovare il registrar e selezionare il nome del registrar per passare alla Guida dettagliata per la creazione di record DNS nell'elenco fornito in Aggiungere record DNS per connettere il dominio. Usare i dettagli seguenti per creare record CNAME:

Tipo Nome host Points to TTL
CNAME EnterpriseEnrollment.company_domain.com EnterpriseEnrollment-s.manage.microsoft.us 1 ora
CNAME EnterpriseRegistration.company_domain.com EnterpriseRegistration.windows.net 1 ora

Dopo aver aggiunto i due record CNAME, tornare al Centro conformità sicurezza & e passare a Prevenzione >della perdita dei datiGestione dei dispositivi per completare il passaggio successivo.

Passaggio 2: (Obbligatorio) Configurare un certificato APN per i dispositivi iOS

Per gestire dispositivi iOS come iPad e iPhone, è necessario creare un certificato APN.

  1. Accedere a Microsoft 365 con l'account amministratore globale.

  2. Passare alla interfaccia di amministrazione di Microsoft 365 e scegliere Certificato APN per iOS.

  3. Nella pagina Impostazioni certificato di notifica push Apple scegliere Avanti.

  4. Selezionare Scarica il file CSR e salvare la richiesta di firma del certificato in un punto qualsiasi del computer che si ricorderà. Selezionare Avanti.

  5. Nella pagina Creare un certificato APN:

    • Select Apple APNS Portal to open the Apple Push Certificates Portal.

    • Sign in with an Apple ID.

      Importante

      Use a company Apple ID associated with an email account that will remain with your organization even if the user who manages the account leaves. Save this ID because you'll need to use the same ID when it's time to renew the certificate.

    • Select Create a Certificate and accept the Terms of Use.

    • Passare alla richiesta di firma del certificato scaricata nel computer da Microsoft 365 e selezionare Carica.

    • Download the APN certificate created by the Apple Push Certificate Portal to your computer.

      Consiglio

      If you're having trouble downloading the certificate, refresh your browser.

  6. Indietro a Microsoft 365 e selezionare Avanti.

  7. Browse to the APN certificate you downloaded from the Apple Push Certificates Portal.

  8. Seleziona Fine.

Assicurarsi che gli utenti registrino i propri dispositivi

Dopo aver creato e distribuito i criteri di gestione dei dispositivi mobili, ogni utente di Microsoft 365 con licenza nell'organizzazione applicato ai criteri del dispositivo riceve un messaggio di registrazione la volta successiva che accede a Microsoft 365 dal dispositivo mobile. Devono completare i passaggi di registrazione e attivazione prima di poter accedere alla posta elettronica e ai documenti di Microsoft 365. Per altre info, vedi Registrare il dispositivo mobile usando Mobilità e sicurezza di base.

Importante

Se la lingua preferita di un utente non è supportata dal processo di registrazione, gli utenti potrebbero ricevere notifiche di registrazione e passaggi sui dispositivi mobili in un'altra lingua. Non tutte le lingue supportate in Microsoft 365 sono attualmente supportate per il processo di registrazione nei dispositivi mobili.

Gli utenti con dispositivi Android o iOS devono installare l'app Portale aziendale come parte del processo di registrazione.

Funzionalità di Mobilità e sicurezza di base (articolo)
Creare criteri di sicurezza dei dispositivi in Mobilità e sicurezza di base (articolo)