🎯 Microsoft Endpoint Manager
Microsoft Endpoint Manager منصة من مايكروسوفت تجمع أدوات إدارة الأجهزة في حل واحد. تتيح للمسؤول إدارة الأجهزة المحمولة وأجهزة الكمبيوتر من مكان واحد. كما تدير التطبيقات والسياسات الأمنية والتقارير بشكل مركزي. الهدف من المنصة تحسين الأمان والإنتاجية في المؤسسة.
1️⃣ Microsoft Endpoint Manager Overview — نظرة عامة على Microsoft Endpoint Manager
تجمع أدوات الإدارة السحابية والمحلية في حل واحد، فتشرف على كل أجهزة المؤسسة من نقطة تحكم مركزية.
2️⃣ Naming Evolution — مراحل تسمية المنتج حتى اسمه الحالي
بدأ المنتج اسماً لخدمة إدارة أجهزة ويندوز، ثم توسع ليصبح عائلة موحدة لإدارة كل أنواع الأجهزة.
- Windows Intune (2011): انطلق المنتج باسم Windows Intune كخدمة سحابية لإدارة أجهزة ويندوز وتحديثاتها.
- Microsoft Intune (2016): أُعيدت تسميته إلى Microsoft Intune بعد توسيع دعمه ليشمل أجهزة Android و iOS و macOS.
- Microsoft Endpoint Manager (2019): أصبح جزءاً من العائلة الموحدة Microsoft Endpoint Manager التي تجمع Intune و Microsoft Configuration Manager.
- Microsoft Intune (2023): عاد Microsoft Intune اسماً أساسياً للمنصة في بوابة الإدارة الجديدة intune.microsoft.com، بينما بقي Microsoft Endpoint Manager اسماً شاملاً للعائلة.
- منصة موحدة تجمع أدوات الإدارة السحابية والمحلية في حل واحد.
- مر المنتج بأربع مراحل تسمية من Windows Intune حتى عودة Microsoft Intune.
- تشرف المنصة على الأجهزة والتطبيقات والأمان من نقطة تحكم مركزية.
📖 جدول المصطلحات
| المصطلح (English) | الترجمة | المفهوم |
|---|---|---|
| Microsoft Endpoint Manager | إدارة نقاط النهاية | منصة تجمع أدوات مايكروسوفت لإدارة الأجهزة والتطبيقات في حل واحد. |
| Endpoint | نقطة النهاية | أي جهاز متصل بشبكة المؤسسة مثل الموبايل أو اللابتوب أو الكمبيوتر. |
| Windows Intune | إنتيون لويندوز | الاسم القديم للمنتج عند إطلاقه عام 2011. |
| Microsoft Intune | مايكروسوفت إنتيون | الاسم الحالي للتطبيق السحابي لإدارة الأجهزة داخل العائلة. |
| Unified management | الإدارة الموحدة | إدارة جميع الأجهزة والتطبيقات من واجهة مركزية واحدة. |
| Admin center | مركز الإدارة | الواجهة الإلكترونية التي يدير منها المسؤول كل الإعدادات والتقارير. |
1️⃣ Managing Applications — إدارة التطبيقات
يضبط المسؤول التطبيق مرة واحدة، فيصل إلى جميع الأجهزة المستهدفة تلقائياً.
- تثبيت تطبيق معين على مجموعة محددة من الأجهزة أو المستخدمين.
- توزيع التحديثات الجديدة على الأجهزة فور توفرها.
- التأكد من استخدام الموظفين للتطبيقات الأساسية بالإصدار الصحيح.
2️⃣ Security and Access Control — الأمان والتحكم في الوصول
يحدد المسؤول من يصل إلى البيانات الحساسة ومن يُمنع من ذلك.
- فرض التشفير وإعدادات الحماية على الأجهزة.
- وضع سياسات للتحكم في الوصول إلى البيانات.
- تحديد صلاحيات المستخدمين حسب أدوارهم.
3️⃣ Monitoring and Reports — المراقبة والتقارير
يكتشف المسؤول المشاكل قبل أن تتفاقم، ويتدخل بإجراءات تصحيحية فورية.
- متابعة حالة الأجهزة والتطبيقات بشكل مستمر.
- الحصول على إحصائيات استخدام التطبيقات وتقييمها.
- اكتشاف المشاكل واتخاذ إجراءات إصلاحها عن بُعد.
4️⃣ MDM vs MAM — إدارة الجهاز أم إدارة التطبيقات
يتحكم MDM في الجهاز كاملاً، بينما يحمي MAM بيانات الشركة داخل التطبيقات فقط.
- MDM (إدارة الأجهزة المحمولة): يفرض السياسات على الجهاز كاملاً، ويُناسب أجهزة المؤسسة المملوكة للشركة.
- MAM (إدارة التطبيقات المحمولة): يحمي بيانات الشركة داخل تطبيق محدد دون التحكم في الجهاز كاملاً.
- يمكن الجمع بين النموذجين حسب طبيعة الجهاز وملكيته.
- إدارة التطبيقات تنشر البرامج وتحديثاتها على الأجهزة مركزياً.
- سياسات الأمان والتحكم في الوصول تحمي البيانات الحساسة.
- التقارير والمراقبة تكشف المشاكل وتتيح إصلاحها عن بُعد.
- MDM يتحكم بالجهاز كاملاً، بينما MAM يحمي التطبيقات والبيانات فقط.
📖 جدول المصطلحات
| المصطلح (English) | الترجمة | المفهوم |
|---|---|---|
| Application deployment | نشر التطبيقات | عملية تثبيت التطبيقات وتحديثاتها على الأجهزة من مكان مركزي. |
| Security policy | سياسة أمان | قواعد فرض إعدادات الأمان والتشفير على الأجهزة. |
| Access control | التحكم في الوصول | تحديد من يُسمح له بالوصول إلى البيانات والتطبيقات ومن لا يُسمح له. |
| Encryption | التشفير | تحويل البيانات إلى صيغة غير قابلة للقراءة إلا للمصرح لهم. |
| Monitoring | المراقبة | متابعة حالة الأجهزة والتطبيقات بشكل مستمر. |
| MDM | إدارة الأجهزة المحمولة | اختصار Mobile Device Management، إدارة الجهاز كاملاً وفرض السياسات عليه. |
| MAM | إدارة التطبيقات المحمولة | اختصار Mobile Application Management، حماية بيانات الشركة داخل التطبيقات فقط. |
| BYOD | أحضر جهازك الخاص | اختصار Bring Your Own Device، استخدام الموظف لجهازه الشخصي في العمل. |
1️⃣ Microsoft Intune — إدارة الأجهزة المحمولة
تتيح ضبط إعدادات الأمان وتثبيت التطبيقات عن بُعد، دون الحاجة إلى بنية تحتية محلية.
- إدارة أجهزة ويندوز و Android و iOS و macOS.
- فرض سياسات الأمان والإعدادات عن بُعد.
- نشر التطبيقات وتحديثاتها بشكل مركزي.
2️⃣ Microsoft Configuration Manager — إدارة أجهزة الشبكة الداخلية
هو الاسم الرسمي الحالي للأداة المعروفة سابقاً باختصار SCCM.
- تثبيت التحديثات والبرامج على أجهزة الشبكة الداخلية.
- إدارة الأمان داخل الشبكة المحلية.
- التحكم في أجهزة الكمبيوتر والبرمجيات داخلياً.
3️⃣ Microsoft Entra ID — إدارة الهوية والوصول
تتيح للموظفين تسجيل الدخول الآمن، وتتحكم في وصولهم إلى التطبيقات والموارد.
- تسجيل دخول آمن للموظفين عبر هوية واحدة.
- التحكم في الوصول إلى التطبيقات والموارد المختلفة.
- إدارة هويات المستخدمين وصلاحياتهم مركزياً.
4️⃣ Endpoint Analytics — تحليلات نقاط النهاية
تقدم توصيات لتحسين أداء الأجهزة وزيادة إنتاجية الموظفين.
- قياس تجربة المستخدم وصحة الأجهزة من داخل Intune.
- اكتشاف مشاكل بطء بدء التشغيل وتكرار إعادة التشغيل.
- دعم الإصلاح الاستباقي (Proactive remediation) قبل أن يلاحظ المستخدمون المشكلة.
- Intune تدير الأجهزة المحمولة والتطبيقات عن بُعد.
- Microsoft Configuration Manager تدير أجهزة الشبكة الداخلية.
- Microsoft Entra ID تدير الهوية وتسجيل الدخول والوصول.
- Endpoint Analytics تقيس تجربة المستخدم وتحلل صحة الأجهزة.
📖 جدول المصطلحات
| المصطلح (English) | الترجمة | المفهوم |
|---|---|---|
| Microsoft Intune | مايكروسوفت إنتيون | خدمة سحابية لإدارة الأجهزة المحمولة والتطبيقات عن بُعد. |
| Microsoft Configuration Manager | مدير إعدادات مايكروسوفت | الأداة المحلية لإدارة أجهزة الكمبيوتر داخل الشبكة الداخلية. |
| SCCM | اختصار الاسم القديم | الاختصار التاريخي للأداة قبل الاسم الرسمي الحالي Microsoft Configuration Manager. |
| Microsoft Entra ID | معرّف مايكروسوفت إينترا | خدمة إدارة الهوية والوصول، الاسم الحديث الذي حل محل Azure Active Directory. |
| Endpoint Analytics | تحليلات نقاط النهاية | خدمة مدمجة في Intune لتحليل صحة الأجهزة وتجربة المستخدم. |
| Identity | الهوية | هوية الموظف الرقمية المستخدمة في تسجيل الدخول. |
| On-premises | محلي | البنية التحتية والأجهزة الموجودة داخل مقر الشركة نفسها. |
1️⃣ Windows Autopilot — إعداد الأجهزة بدون لمس
يصل الجهاز إلى الموظف وهو جاهز للتسجيل في المؤسسة مباشرة.
- يُسجل الجهاز في المؤسسة قبل وصوله من المورّد.
- أول تشغيل يربط الجهاز بهوية المؤسسة تلقائياً.
- تطبيق السياسات والتطبيقات دون أي تدخل يدوي من المسؤول.
2️⃣ Endpoint Privilege Management (EPM) — إدارة الصلاحيات المؤقتة
تجنب هذه الميزة منح صلاحيات دائمة تعرض أمن المؤسسة للخطر.
- السماح بتشغيل برنامج معين بصلاحيات مدير عند الحاجة فقط.
- منع رفع الصلاحيات الدائم على أجهزة الموظفين.
- تسجيل الأحداث لمراجعة من شغّل ماذا ومتى.
3️⃣ Microsoft Tunnel — اتصال آمن للأجهزة المحمولة
يوفر اتصالاً آمناً بين الأجهزة المحمولة والشبكة الداخلية من خارجها.
- اتصال آمن للأجهزة المحمولة خارج الشبكة.
- إعداد بسيط دون تعقيد حلول VPN التقليدية.
- يتكامل مع سياسات Intune الأمنية.
- Windows Autopilot يجهز الأجهزة الجديدة دون لمسها.
- EPM يمنح صلاحيات مدير مؤقتة لتطبيقات محددة فقط.
- Microsoft Tunnel يوفر اتصالاً آمناً للأجهزة المحمولة خارج الشبكة.
- هذه الميزات تجعل الإدارة أسرع وأكثر أماناً على مستوى المؤسسة.
📖 جدول المصطلحات
| المصطلح (English) | الترجمة | المفهوم |
|---|---|---|
| Windows Autopilot | قيادة ويندوز التلقائية | خدمة تجهيز الأجهزة الجديدة وربطها بالمؤسسة دون تدخل يدوي. |
| Zero-touch | بدون لمس | إعداد الجهاز بالكامل تلقائياً دون أن يلمسه المسؤول. |
| EPM | إدارة الصلاحيات المميزة | اختصار Endpoint Privilege Management، منح صلاحيات مدير مؤقتة لتطبيقات محددة. |
| Least privilege | أقل صلاحية | منح المستخدم أقل صلاحية يحتاجها لإنجاز عمله فقط. |
| Microsoft Tunnel | نفق مايكروسوفت | حل VPN مدمج في Intune لربط الأجهزة المحمولة بالشبكة بأمان. |
| VPN | شبكة افتراضية خاصة | قناة اتصال مشفرة بين جهاز خارجي والشبكة الداخلية. |
1️⃣ Intune vs Microsoft Configuration Manager — مقارنة بين الأداتين
Microsoft Intune خدمة سحابية تدير الأجهزة من أي مكان عبر الإنترنت، بينما Microsoft Configuration Manager أداة محلية تدير الأجهزة داخل الشبكة الداخلية.
| وجه المقارنة | Microsoft Intune | Microsoft Configuration Manager |
|---|---|---|
| النوع | خدمة سحابية (Cloud) | أداة محلية (On-premises) |
| مكان الإدارة | من سحابة Microsoft 365 | من خوادم داخل الشبكة الداخلية |
| الأجهزة المدارة | الأجهزة المتصلة بالإنترنت من أي مكان | أجهزة الكمبيوتر داخل الشبكة الداخلية |
| إدارة الموبايلات | دعم كامل للموبايلات والتابلت | محدود داخل الشبكة |
| متطلبات البنية | لا تحتاج خوادم داخلية | تحتاج بنية تحتية وخوادم داخلية |
| العلاقة بينهما | مكملان عبر الإدارة المشتركة (Co-management) | |
تتيح إدارة الجهاز نفسه بكلتا الأداتين معاً، بتقسيم أحمال العمل بينهما.
- تحويل بعض الأحمال (مثل سياسات الأمان) إلى Intune السحابية.
- الاحتفاظ بأحمال أخرى (مثل التحديثات الثقيلة) على Microsoft Configuration Manager.
- التبديل تدريجياً نحو السحابة مع مرور الوقت وبالسرعة التي تناسب المؤسسة.
- Intune خدمة سحابية مثالية للأجهزة المتصلة بالإنترنت من أي مكان.
- Microsoft Configuration Manager أداة محلية قوية داخل الشبكة الداخلية.
- الإدارة المشتركة تقسم أحمال العمل بين الأداتين.
- يمكن الانتقال تدريجياً نحو السحابة دون تعطيل العمل.
📖 جدول المصطلحات
| المصطلح (English) | الترجمة | المفهوم |
|---|---|---|
| Co-management | الإدارة المشتركة | إدارة الجهاز نفسه بواسطة Intune و Microsoft Configuration Manager معاً. |
| Workload | حمل العمل | مجال محدد من الإدارة مثل الأمان أو التحديثات يُسند لإحدى الأداتين. |
| Cloud | السحابة | خدمات تُدار عبر الإنترنت دون الحاجة لخوادم داخل الشركة. |
| On-premises | محلي | البنية التحتية والتطبيقات الموجودة داخل مقر الشركة نفسها. |
| Hybrid | بيئة مختلطة | استخدام الأدوات السحابية والمحلية معاً في بيئة واحدة. |
| Cloud-first | السحابة أولاً | استراتيجية نقل الإدارة نحو السحابة تدريجياً كأولوية. |
1️⃣ Benefits — فوائد استخدام Microsoft Endpoint Manager
تحصل المؤسسة على رؤية واضحة عن بيئتها التقنية، مع التوافق والأمان وتحسين الإنتاجية.
- مجموعة أدوات وخدمات متكاملة لإدارة الأجهزة وتأمين البيانات.
- رؤية واضحة عن البيئة التكنولوجية للمؤسسة.
- تحقيق التوافق والأمان عبر الأجهزة والتطبيقات.
- تحسين إنتاجية الموظفين وتوفير جهد الإدارة.
2️⃣ Licensing — نموذج الترخيص
تتضمن تراخيص Microsoft 365 (مثل E3 و E5) صلاحية استخدام Intune وإدارة الأجهزة.
- تراخيص Microsoft 365 E3/E5 تشمل Microsoft Intune و Microsoft Entra ID.
- Windows Autopilot متاح ضمن تراخيص ويندوز المؤسسية دون تكلفة إضافية.
- الميزات الحديثة مثل EPM و Microsoft Tunnel تتوفر ضمن إضافة Microsoft Intune Suite.
- يجب مراجعة صفحة الترخيص الرسمية من مايكروسوفت لمعرفة التغطية الدقيقة.
- توفر المنصة رؤية واضحة وتحقق التوافق والأمان.
- تحسن إنتاجية الموظفين وتوفر جهد الإدارة.
- تُفعّل المنصة عبر تراخيص مثل Microsoft 365 E3/E5.
- بعض الميزات المتقدمة تحتاج إضافة Microsoft Intune Suite.
📖 جدول المصطلحات
| المصطلح (English) | الترجمة | المفهوم |
|---|---|---|
| Compliance | التوافق | التزام الأجهزة والتطبيقات بسياسات الأمان واللوائح. |
| Visibility | الرؤية | وضوح كامل لحالة الأجهزة والتطبيقات في المؤسسة. |
| Productivity | الإنتاجية | قدرة الموظفين على إنجاز عملهم بكفاءة دون عوائق تقنية. |
| Microsoft 365 E3/E5 | اشتراك مايكروسوفت 365 | تراخيص المؤسسات التي تشمل Intune و Microsoft Entra ID. |
| Microsoft Intune Suite | حزمة إنتيون المتقدمة | إضافة مدفوعة تتضمن ميزات مثل EPM و Microsoft Tunnel. |
| License | الترخيص | الحق القانوني في استخدام الخدمة وفق اشتراك مدفوع. |
🚀 الخاتمة
Microsoft Endpoint Manager منصة قوية تجمع أدوات مايكروسوفت في حل واحد لإدارة أجهزة المؤسسة وتطبيقاتها والحفاظ على الأمان. استعرضنا مراحل تسمية المنتج من Windows Intune حتى عودة Microsoft Intune اسماً أساسياً، ومهام الإدارة اليومية مثل التطبيقات والأمان والتقارير. كما تعرفنا على الأدوات الرئيسية والميزات الحديثة مثل Windows Autopilot و EPM و Microsoft Tunnel. وأخيراً قارنا بين Intune و Microsoft Configuration Manager، وشرحنا الإدارة المشتركة ونموذج الترخيص. المنصة تساعد المؤسسات على توفير جهد الإدارة، مع تحقيق التوافق والأمان وتحسين إنتاجية الموظفين.
يوجد شرح كامل على قناة Free4Arab للمهندس خالد رزق (من هنا).

