
تختلف عملية تنفيذ مايكروسوفت إنتوين بناءً على حجم المنظمة، وتعقيدها، والبنية التحتية الموجودة. فيما يلي عملية خطوة بخطوة مع الإطارات الزمنية التقديرية:
التخطيط والتقييم:
تحديد متطلبات العمل، وسياسات الأمان، واحتياجات الامتثال.
تحديد الأجهزة (ويندوز، macOS، iOS، أندرويد) والتطبيقات التي سيتم إدارتها.
تقييم بنية تكنولوجيا المعلومات الحالية والتكامل مع مايكروسوفت 365، وAzure AD، ومدير النهاية.
ترخيص وإعداد الاشتراك:
شراء ترخيص إنتوين وفقًا لاحتياجات المنظمة.
تعيين التراخيص للمستخدمين من خلال مركز إدارة مايكروسوفت 365.
تكوين المستأجر:
تهيئة تكامل Azure AD للمصادقة والتحكم في الوصول بناءً على الأدوار (RBAC).
إعداد سياسات الامتثال، وقواعد الوصول المشروط، والأسس الأمنية.
التكامل مع مايكروسوفت Defender for Endpoint من أجل الأمان المتقدم.
تسجيل الأجهزة وتكوينها:
اختر وقم بتكوين طرق التسجيل (Autopilot، بوابة الشركة، BYOD، إلخ).
تطبيق سياسات الأمان والامتثال (مثل قواعد كلمة المرور، والتشفير، وإعدادات VPN).
تكوين سياسات حماية التطبيقات (APP) لحماية البيانات المؤسسية على الأجهزة الشخصية.
نشر وإدارة التطبيقات:
نشر تطبيقات مايكروسوفت (Office 365، وTeams، وOneDrive) والتطبيقات الخارجية.
تهيئة تغليف التطبيقات وإدارة تطبيقات الهواتف الجوالة من أجل الأمان.
التحقق من الأمان والامتثال:
اختبار السياسات الأمنية، والوصول المشروط، وإعدادات التشفير.
ضمان الامتثال لـ GDPR، وHIPAA، ومتطلبات تنظيمية أخرى.
تدريب المستخدمين وإدارة التغيير:
إجراء ورش عمل ووثائق للفرق التقنية والمستخدمين النهائيين.
توفير أدلة الخدمة الذاتية لـ تسجيل الأجهزة والوصول إلى التطبيقات.
الانطلاق والمراقبة المستمرة:
نشر إنتوين في جميع أنحاء المنظمة.
مراقبة صحة الأجهزة، وتقارير الامتثال، وتنبيهات الأمان عبر تحليلات النقاط الطرفية.

مايكروسوفت إنتون
بواسطة مايكروسوفت
مايكروسوفت إنتوين يمكن تخصيصها لتلبية احتياجات العمل المحددة من خلال مجموعة متنوعة من الميزات والتكوينات. إليك عدة نقاط بيانات حول كيفية السماح بتخصيص إنتوين:
دعم لأنواع متعددة من الأجهزة: تكمن إمكانية إدارة إنتوين لأجهزة ويندوز وmacOS وiOS وiPadOS وأندرويد، مما يسمح للشركات بفرض سياسات مختلفة بناءً على متطلبات النظام الأساسي.
ملفات تعريف التكوين: يمكن للمنظمات إنشاء ملفات تعريف أجهزة مخصصة للامان، والامتثال، وسهولة الاستخدام، بما في ذلك إعدادات Wi-Fi، وتكوينات VPN، والقيود على وظائف الجهاز.
البرامج النصية المخصصة: يمكن للمسؤولين نشر برامج نصية باستخدام PowerShell لأجهزة ويندوز وبرامج نصية باستخدام Shell لـ macOS لأتمتة المهام وتخصيص سلوك الجهاز.
نشر التطبيقات المخصصة: يمكن للشركات توزيع التطبيقات المخصصة، أو تطبيقات الطرف الثالث، أو تطبيقات متجر مايكروسوفت لمجموعات محددة من المستخدمين.
سياسات حماية التطبيقات (APP): يسمح إنتوين لـ إعدادات الأمان المخصصة على التطبيقات، مثل απαιτώ التشفير، وتقييد النسخ واللصق، والتحكم في مشاركة البيانات.
سياسات الوصول المشروطة: يمكن للشركات تخصيص قواعد الوصول بناءً على امتثال الجهاز، ومستوى المخاطر، أو موقع الشبكة لتأمين الموارد المؤسسية.
سياسات الامتثال المخصصة: يمكن للمنظمات تعيين قواعد الامتثال الخاصة بالأجهزة، مثل الحد الأدنى من إصدار نظام التشغيل، وتعقيد كلمة المرور، أو متطلبات التشفير.
تكامل Defender: يمكن للشركات تخصيص الأسس الأمنية من خلال دمج Microsoft Defender for Endpoint مع إنتوين للحصول على حماية متقدمة ضد التهديدات.
التحكم في الوصول بناءً على الأدوار (RBAC): يمكن للمسؤولين تحديد أدوار وصلاحيات مخصصة للتحكم في من يمكنه إدارة السياسات، والتطبيقات، والأجهزة.
تخصيص بوابة الشركة: يمكن للشركات إضافة شعارات، وألوان، وتفاصيل الاتصال إلى تطبيق بوابة الشركة الخاصة بإنتوين، مما يوفر تجربة مخصصة للموظفين.
قدرات الخدمة الذاتية: يمكن للمنظمات تحديد خيارات الخدمة الذاتية المخصصة، مما يسمح للمستخدمين بإعادة تعيين كلمات المرور، وتثبيت التطبيقات المعتمدة من الشركة، أو الوصول إلى موارد المساعدة.
Microsoft Graph API: يمكن للمطورين استخدام Graph API لأتمتة المهام، وتخصيص سير العمل، ودمج إنتوين مع أنظمة المؤسسة الأخرى.
التكامل مع الأطراف الثالثة: يدعم إنتوين التكامل مع حلول الدفاع ضد التهديدات الجوالة (MTD) مثل Lookout، وZimperium، وSymantec لأمان محسّن.
موصل الامتثال المخصص: يمكن للشركات إنشاء موصلات امتثال مخصصة لدمج إنتوين مع أدوات الأمان والامتثال الخاصة بها.
سياسات معتمدة على المجموعة: يمكن للمنظمات تطبيق سياسات الأمان والامتثال المختلفة للمديرين التنفيذيين، وفرق تكنولوجيا المعلومات، والعمال الميدانيين، أو الموظفين عن بُعد.
التكوين المختلط مع SCCM: يمكن للشركات التي تحتاج إلى تحكم أكثر تفصيلاً استخدام الإدارة المشتركة مع مسؤول تكوين النظام (SCCM) لتطبيق سياسات مخصصة تتجاوز ما هو متاح في إنتوين وحدها.
طرق المصادقة المخصصة: يمكن للشركات فرض المصادقة متعددة العوامل (MFA) بناءً على موقع المستخدم، وصحة الجهاز، أو نوع التطبيق.
سياسات حماية الهوية: يمكن للشركات تخصيص السياسات المعتمدة على الهوية باستخدام Azure AD لمنع تسجيل الدخول المعرّض للخطر أو الحاجة إلى تحقق إضافي.
تحليلات السجلات وتكامل Power BI: يمكن للمنظمات تخصيص لوحات التقارير باستخدام Azure Monitor، وPower BI، أو تحليلات Microsoft Endpoint Manager.
مايكروسوفت إنتوين تقدم التدريب والدعم للمستخدمين الجدد من خلال:
مايكروسوفت ليرن – دورات تعليمية مجانية ودروس إرشادية.
الوثائق الرسمية – أدلة إعداد خطوة بخطوة ونصائح للتعامل مع المشكلات.
الشهادات – MD-102: Administrator Associate for Endpoint للتعلم المنظم.
دعم المجتمع – مجتمع مايكروسوفت التقني، ومنتديات الأسئلة والأجوبة، ومناقشات Reddit.
الدعم الفني – دعم عبر الهاتف والدردشة وتذاكر على مدار الساعة للمستخدمين المرخصين.
مختبرات عملية – مختبرات تقييم مجانية لاختبار ميزات إنتوين.
مايكروسوفت إنتوين تنفذ تدابير أمان قوية لحماية البيانات، بما في ذلك:
امتثال الأجهزة والتحكم في الوصول – تفرض السياسات الأمنية (مثل التشفير، وكلمات المرور) قبل منح الوصول.
سياسات حماية التطبيقات – تمنع تسريبات البيانات بتقييد النسخ واللصق، ولقطات الشاشة، والمشاركة.
الوصول المشروط – يمنع الوصول من الأجهزة غير المتوافقة أو المواقع المريبة.
تشفير البيانات – تستخدم BitLocker (ويندوز) وFileVault (macOS) للتشفير الكامل للقرص.
تكامل الدفاع ضد التهديدات الجوالة (MTD) – تعمل مع أدوات الأمان مثل Microsoft Defender، Lookout، وZimperium.
نموذج الأمان بدون ثقة – يضمن التحقق المستمر من المستخدمين، والأجهزة، والتطبيقات.
المسح عن بُعد والمسح الانتقائي – يسمح بحذف البيانات كاملة أو جزئياً من الأجهزة المفقودة أو المعرّضة للخطر.
Microsoft Defender for Endpoint – يوفر حماية في الوقت الفعلي ضد التهديدات وإدارة الثغرات.
التحكم في الوصول بناءً على الأدوار (RBAC) – يحد من صلاحيات المسؤولين إلى الإجراءات الضرورية فقط.
مايكروسوفت إنتوين تتبع سياسات ملكية البيانات ونقلها الأوسع من مايكروسوفت، مما يضمن للمنظمات السيطرة على بياناتها. النقاط الرئيسية تشمل:
ملكية البيانات – تمتلك المؤسسة (العميل) جميع البيانات المخزنة والمدارة ضمن إنتوين، بما في ذلك التكوينات، والسياسات، والسجلات.
نقل البيانات – يمكن للمستخدمين تصدير التقارير، وجرد الأجهزة، والسياسات عبر Microsoft Graph API، Power BI، أو تصديرات CSV.
احتفاظ البيانات وحذفها – يتم الاحتفاظ بالبيانات لفترة محددة بعد إنهاء الاشتراك، وبعد ذلك يتم حذفها بشكل دائم.
الامتثال للوائح – يتماشى مع GDPR، CCPA، ISO 27001، مما يضمن حقوق الوصول ونقل البيانات.
التكامل مع خدمات مايكروسوفت الأخرى – يدعم حركة البيانات بسلاسة عبر Azure، ومايكروسوفت 365، والأدوات الخارجية.
مايكروسوفت إنتوين تخضع الاشتراكات لظروف وشروط محددة تتعلق بتجديد العقد وإلغائه:
التجديد التلقائي: عند انتهاء المدة الأولية، عادة ما تتجدد اشتراكات إنتوين تلقائياً لمدد 12 شهرًا متتالية ما لم يتم اتخاذ إجراء لتعديل أو إلغاء الاشتراك.
فترة الإخطار بعدم التجديد: لمنع التجديد التلقائي، يجب على العملاء تقديم إشعار بالإلغاء قبل 90 يومًا من نهاية المدة الحالية.
خيارات مدة العقد: يمكن للعملاء اختيار فترات اشتراك متنوعة، بما في ذلك الالتزامات الشهرية، والسنوية، أو متعددة السنوات. قد لا تكون جميع التراخيص متاحة على أساس شهري، وقد تختلف الأسعار حسب المدة المحددة.
نافذة الإلغاء: لدى العملاء نافذة مدتها سبعة أيام من تاريخ البداية أو التجديد للاشتراك للإلغاء والحصول على الائتمان أو الاسترداد المتناسب. قد لا تكون عمليات الإلغاء التي تمت بعد هذه الفترة مؤهلة للحصول على استردادات.
عملية الإلغاء: لإلغاء الاشتراك، يمكن للعملاء:
الوصول إلى مركز إدارة مايكروسوفت 365 والانتقال إلى قسم إدارة الاشتراك.
تحديد الاشتراك الذي يجب إلغاؤه واتباع التعليمات لإكمال عملية الإلغاء.
إذا كانت المساعدة مطلوبة، يوصى بالاتصال بـ دعم مايكروسوفت أو الشريك المعتمد.
أثر الإلغاء: عند الإلغاء:
قد يتم إنهاء الوصول إلى خدمات إنتوين والبيانات المرتبطة.
من المستحسن نسخ احتياطي أي بيانات ضرورية قبل بدء عملية الإلغاء لمنع فقدان البيانات.
تغييرات تواتر الفوترة: يمكن للعملاء تعديل تواتر الفوترة الخاصة بهم (مثل من الشهرية إلى السنوية) أثناء مدة الاشتراك. عادة ما تدخل هذه التغييرات حيز التنفيذ في دورة الفوترة التالية ولا تعيد تعيين مدة الفترة الحالية.
تأثيرات التسعير: قد يتم فواتير الاشتراكات الشهرية بسعر علاوة 20% مقارنة بالالتزامات السنوية أو متعددة السنوات. يُسمح بتعديل عدد التراخيص، ومع ذلك، يتم تقييد تقليل عدد المقاعد بعد فترة محددة بعد الشراء أو التجديد.
الانتقال الإلزامي: قد يُطلب من العملاء الذين يتواجدون في شروط CSP القديمة الانتقال إلى تجربة التجارة الجديدة (NCE) عند التجديد، خاصة لتجديد يحدث في أو بعد تواريخ محددة (مثل 1 يوليو 2023). قد يتضمن هذا الانتقال تغييرات في شروط وأحكام الاشتراك.
اتفاقية عميل مايكروسوفت: يعتبر قبول اتفاقية عميل مايكروسوفت معياراً مسبقاً لاشتراكات إنتوين. يجب على العملاء ضمان الالتزام بشروطها طوال فترة الاشتراك.
مايكروسوفت إنتوين تتوافق مع مجموعة واسعة من معايير ومتطلبات الامتثال، مما يضمن حماية قوية للبيانات وتوافق مع الأنظمة القانونية. تشمل الشهادات الرئيسية:
المعايير العالمية:
ISO/IEC 27001: نظم إدارة أمن المعلومات
ISO/IEC 27017: أمان السحاب
ISO/IEC 27018: خصوصية السحاب
ISO/IEC 27701: إدارة معلومات الخصوصية
ISO 22301: إدارة استمرارية الأعمال
SOC 1 Type 2, SOC 2 Type 2, SOC 3: ضوابط منظمة الخدمة
شهادة CSA-STAR: تحالف أمان السحاب
WCAG: إرشادات الوصول إلى محتوى الويب
المعايير الإقليمية:
GDPR: اللائحة العامة لحماية البيانات (الاتحاد الأوروبي)
CCPA: قانون خصوصية المستهلك في كاليفورنيا (الولايات المتحدة)
ENS: المخطط الوطني للأمان (إسبانيا)
IRAP: برنامج تقييم أمان المعلومات المسجل (أستراليا)
MTCS: أمان السحاب متعدد المستويات (سنغافورة)
C5: كتالوج ضوابط امتثال الحوسبة السحابية (ألمانيا)
المعايير الخاصة بالصناعة:
HIPAA/HITECH: قانون قابلية نقل التأمين الصحي والمسؤولية (الولايات المتحدة)
FERPA: قانون حقوق الأسرة التعليمية وخصوصية الطلاب (الولايات المتحدة)
GLBA: قانون غرام-ليتش-بليلي (الولايات المتحدة)
FDA CFR Title 21 Part 11: لوائح إدارة الغذاء والدواء للسجلات الإلكترونية
PCI-DSS: معيار أمان بيانات صناعة بطاقات الدفع