🎯 Remote Actions & Device Diagnostics — الإجراءات عن بُعد وتشخيص الأجهزة
القدرة على التحكم في جهاز يبعد عنك آلاف الكيلومترات كما لو كان أمامك — هذه هي قوة Remote Actions في Microsoft Intune. من إعادة التشغيل البسيطة إلى المسح الكامل للجهاز في حالة السرقة، تُشكّل هذه الإجراءات صمام الأمان الأخير للمؤسسة عندما تكون الأجهزة بعيدة عن متناول اليد.
وبالتوازي، تمنحك أدوات التشخيص في Intune القدرة على "رؤية" ما يحدث داخل الجهاز — حالته الصحية، سجلاته، أخطاؤه — مما يُحوّل عملية الدعم الفني من تخمينات هاتفية إلى تشخيص دقيق قائم على البيانات.
1️⃣ Available Actions — الإجراءات المتاحة على الأجهزة
يوفر Microsoft Intune مجموعة واسعة من الإجراءات التي يمكن تنفيذها على الأجهزة من وحدة التحكم الإدارية — دون الحاجة لوجود المستخدم أو حتى تشغيل الجهاز في بعض الحالات. تتراوح هذه الإجراءات من عمليات بسيطة كالمزامنة وإعادة التشغيل، إلى عمليات جذرية كالمسح الكامل وإعادة التعيين. لكل إجراء سيناريو استخدام خاص به، ومعرفة متى تستخدم كل أداة هو ما يفصل المسؤول المتمرس عن المبتدئ.
| الإجراء | الوصف | التأثير | الوقت التقريبي |
|---|---|---|---|
| Sync | إجبار الجهاز على المزامنة الفورية مع Intune | يستلم سياسات وتطبيقات جديدة | ٢-٥ دقائق |
| Restart | إعادة تشغيل الجهاز | إغلاق وإعادة تشغيل Windows | ٣-١٠ دقائق |
| Remote Lock | قفل الجهاز عن بُعد | شاشة قفل — يتطلب PIN لفتحه | فوري تقريباً |
| Locate Device | تحديد الموقع الجغرافي للجهاز | إحداثيات GPS على الخريطة | ١-٣ دقائق |
| Retire | إزالة الجهاز من الإدارة | حذف سياسات وتطبيقات المؤسسة | ٥-١٥ دقيقة |
| Wipe | مسح كامل للجهاز | حذف كل شيء — العودة لإعدادات المصنع | ١٥-٤٥ دقيقة |
- المزامنة (Sync): الإجراء الأكثر استخداماً — يُجبر الجهاز على الاتصال بـ Intune فوراً لاستلام السياسات والتطبيقات المعلقة. مثالي بعد تغيير سياسة وتريد نشرها فوراً.
- إعادة التشغيل (Restart): يُعيد تشغيل Windows مع مهلة ٦٠ دقيقة افتراضياً (يمكن تخصيصها) — يُنبّه المستخدم قبل إعادة التشغيل ليحفظ عمله. مفيد بعد تثبيت تحديثات أو تطبيقات تتطلب إعادة تشغيل.
- القفل عن بُعد (Remote Lock): الإجراء الأسرع للاستجابة لحالات الطوارئ. يقفل الجهاز فوراً ويعرض شاشة القفل — حتى لو كان المستخدم يعمل عليه. يُستخدم عند سرقة الجهاز أو فقده.
- تحديد الموقع (Locate Device): يُرسل إحداثيات GPS الحالية للجهاز. يعمل على Windows 10/11 وiOS وAndroid. لا يعمل إذا كان الجهاز مغلقاً أو غير متصل بالإنترنت.
- إلغاء التسجيل (Retire): يزيل إدارة Intune عن الجهاز وينظف بيانات المؤسسة. مناسب عندما يغادر الموظف المؤسسة مع احتفاظه بالجهاز.
- المسح الكامل (Wipe): يُعيد الجهاز لحالة المصنع — يحذف كل شيء. الإجراء النهائي الذي لا رجعة فيه. يُستخدم للسرقة أو قبل التبرع بالجهاز.
2️⃣ Fresh Start vs Autopilot Reset — مقارنة إجراءات إعادة التعيين
لدى Intune ثلاثة إجراءات رئيسية لإعادة الجهاز لحالة نظيفة: Fresh Start، Autopilot Reset، وWipe. ورغم أن الثلاثة تعيد الجهاز لحالة نظيفة، إلا أن لكل منها فلسفة مختلفة وتأثيراً مختلفاً على بيانات المستخدم وتسجيل الجهاز. اختيار الإجراء الخاطئ قد يمحو بيانات مهمة أو العكس — قد لا ينظف ما كان يجب تنظيفه.
| الميزة | Fresh Start | Autopilot Reset | Wipe |
|---|---|---|---|
| ملفات المستخدم | تُحذف | تُحذف | تُحذف |
| تطبيقات Intune | تُحذف | تُحذف | تُحذف |
| تطبيقات Win32 | تُحذف | تُحذف | تُحذف |
| تسجيل Intune | يُحذف | يُحتفظ به | يُحذف |
| تسجيل Entra ID | يُحتفظ به | يُحتفظ به | يُحذف |
| يعمل على | Windows 10/11 | Windows 10/11 فقط | جميع المنصات |
| السرعة النموذجية | ٣٠-٤٥ دقيقة | ٢٠-٣٠ دقيقة | ١٥-٤٥ دقيقة |
- Fresh Start: الخيار الأمثل لإعادة الجهاز لمستخدم جديد. يزيل جميع التطبيقات المُثبّتة (حتى اليدوية)، ويحذف ملفات المستخدم، ويزيل تسجيل Intune (حتى يتمكن المستخدم الجديد من التسجيل مجدداً). لكنه يحتفظ بتسجيل Entra ID — مما يجعله مناسباً للتنقل بين المستخدمين داخل نفس المؤسسة.
- Autopilot Reset: حصري لأجهزة Windows Autopilot. يُعيد الجهاز لحالته بعد Autopilot مباشرة — نظيف لكن جاهز للمستخدم نفسه. يحتفظ بتسجيل Intune وEntra ID — مما يجعله مثالياً لحل مشاكل المستخدم الحالي دون تعقيد إعادة التسجيل.
- Wipe: الإجراء الأكثر تطرفاً. يمسح كل شيء ويعيد الجهاز لإعدادات المصنع. مناسب للسرقة أو عندما يغادر الجهاز المؤسسة نهائياً. على عكس Fresh Start، Wipe متاح لجميع المنصات (Windows وiOS وAndroid وmacOS).
- متى Fresh Start؟ عندما تنتقل جهازاً من مستخدم لآخر داخل المؤسسة وتريد تنظيفه تماماً دون إعادة Autopilot.
- متى Autopilot Reset؟ عندما يشتكي مستخدم من بطء أو مشاكل مستمرة في جهازه — يُعيده لحالة مستقرة دون تعقيدات إعادة التسجيل.
- متى Wipe؟ عند سرقة الجهاز، أو مغادرة الموظف للمؤسسة، أو التبرع بالجهاز — عندما تريد ضمان عدم وجود أي أثر للمؤسسة.
3️⃣ Additional Remote Actions — إجراءات إضافية عن بُعد
بالإضافة للإجراءات الأساسية وإجراءات إعادة التعيين، يوفر Intune مجموعة من الإجراءات الإضافية التي تغطي سيناريوهات متخصصة — من إعادة تعيين PIN وكلمة المرور إلى إدارة أجهزة Apple المفقودة. هذه الأدوات تُكمّل الترسانة وتجعل Intune منصة شاملة لإدارة أي سيناريو طارئ.
- إعادة تعيين PIN/كلمة المرور: إجراء يُتيح للمسؤول إعادة تعيين PIN أو كلمة مرور جهاز Windows — المستخدم يُطالب بتعيين PIN جديد عند تسجيل الدخول التالي.
- وضع الفقدان (Lost Mode): خاص بأجهزة iOS/iPadOS — يقفل الجهاز ويعرض رسالة مخصصة على الشاشة مع رقم هاتف للاتصال. يُستخدم عند فقدان الجهاز.
- تعطيل قفل التفعيل (Activation Lock): خاص بأجهزة Apple — يزيل قفل التفعيل المرتبط بحساب Apple ID. ضروري لإعادة استخدام الجهاز بعد المسح.
- إدارة BitLocker عن بُعد: تدوير مفاتيح استرداد BitLocker وإنشاء مفاتيح جديدة — يُبطل المفتاح القديم فوراً لأسباب أمنية.
- تحديث سياسات الجهاز: إجبار الجهاز على إعادة تقييم سياسات الامتثال والتكوين فوراً — مفيد عند تغيير سياسة وتريد التحقق من أثرها.
- إرسال إشعار مخصص: إرسال رسالة نصية تظهر للمستخدم على جهازه — مثالية لإبلاغ الموظفين بتحديث مجدول أو تعليمات طارئة.
- ستة إجراءات أساسية تغطي ٩٠٪ من السيناريوهات اليومية: Sync وRestart وRemote Lock وLocate Device وRetire وWipe.
- ثلاثة إجراءات لإعادة التعيين تخدم أغراضاً مختلفة: Fresh Start (تنظيف بين المستخدمين)، Autopilot Reset (حل مشاكل المستخدم الحالي)، وWipe (الخروج النهائي).
- إجراءات إضافية متخصصة مثل Lost Mode لأجهزة Apple وإعادة تعيين PIN وتدوير مفاتيح BitLocker تُكمّل التغطية.
- القاعدة الذهبية: ابدأ بالأقل تأثيراً (Sync)، اصعد تدريجياً (Restart ثم Fresh Start)، ولا تلجأ لـ Wipe إلا عند الضرورة القصوى.
📖 جدول المصطلحات
| المصطلح (English) | الترجمة | المفهوم |
|---|---|---|
| Remote Actions | الإجراءات عن بُعد | أوامر تُرسل من Intune للجهاز لتنفيذ عمليات مثل المزامنة أو القفل أو المسح دون الحاجة للوصول الفعلي للجهاز. |
| Fresh Start | بداية جديدة | إجراء يُعيد تثبيت Windows مع إزالة تطبيقات المستخدم وملفاته — يحتفظ بتسجيل Entra ID. |
| Autopilot Reset | إعادة تعيين Autopilot | إجراء حصري لأجهزة Windows يُعيدها لحالة ما بعد Autopilot مع الاحتفاظ بتسجيل Intune وEntra ID. |
| Wipe | المسح الكامل | إجراء يُعيد الجهاز لإعدادات المصنع ويمسح كل البيانات والتطبيقات والتسجيلات. |
| Lost Mode | وضع الفقدان | إجراء على أجهزة iOS/iPadOS يقفل الجهاز المفقود ويعرض رسالة مخصصة للمساعدة في استعادته. |
| Activation Lock | قفل التفعيل | ميزة أمان من Apple تمنع إعادة استخدام الجهاز بدون بيانات اعتماد مالكه الأصلي. |
1️⃣ Device Details Page — صفحة تفاصيل الجهاز
صفحة تفاصيل الجهاز في Intune هي مركز معلومات شامل لكل جهاز مُدار. تُوفّر هذه الصفحة معلومات تفصيلية عن حالة الجهاز — من مواصفات العتاد إلى حالة الامتثال والتطبيقات المُثبّتة والسياسات المُطبّقة — في واجهة واحدة. بدلاً من استخدام ٥ أدوات منفصلة، تمنحك هذه الصفحة كل ما تحتاج معرفته عن الجهاز.
- نظرة عامة: معلومات أساسية — اسم الجهاز، نظام التشغيل وإصداره، الطراز والشركة المصنعة، حالة التسجيل والتوافق، وآخر اتصال بـ Intune.
- العتاد (Hardware): تفاصيل دقيقة — المعالج والذاكرة ونوع القرص والمساحة المتاحة، الشريحة المصنعة والطراز، وإصدار BIOS وTPM.
- التطبيقات المُثبّتة (Discovered Apps): قائمة بجميع التطبيقات المُكتشفة على الجهاز — ليس فقط تطبيقات Intune، بل كل تطبيق مُثبّت على الجهاز.
- الامتثال (Compliance): حالة الامتثال لكل سياسة مفردة — أي إعداد فشل وأي إعداد نجح، مع سبب الفشل التفصيلي.
- تكوين الجهاز (Device Configuration): قائمة بجميع سياسات التكوين المُطبّقة على الجهاز — مع حالة نجاح أو فشل كل سياسة.
- سجل الإجراءات (Actions History): سجل زمني لجميع الإجراءات التي نُفذت على الجهاز — من Sync إلى Wipe — مع الوقت والنتيجة.
2️⃣ Collect Diagnostics — جمع السجلات التشخيصية عن بُعد
أداة Collect Diagnostics في Intune تسمح بجمع حزمة شاملة من سجلات الجهاز عن بُعد — تشمل سجلات MDM وسجلات التطبيق وسجلات الأحداث — ورفعها مباشرة لوحدة تحكم Intune لتحليلها. هذه الميزة تُحوّل استكشاف الأخطاء من عملية تخمينية إلى تحليل دقيق قائم على البيانات.
- سجلات MDM: تسجيل كامل لجميع اتصالات إدارة الجهاز — يُظهر بالضبط أي رسائل أُرسلت بين Intune والجهاز، وأيها نجح وأيها فشل.
- سجلات التطبيق: تفاصيل محاولات تثبيت التطبيقات وإزالتها — مع أكواد الخطأ والأسباب التفصيلية للفشل.
- سجلات السياسة: عملية تطبيق كل سياسة على الجهاز — أي الإعدادات نُجحت وأيها تعارضت ولماذا.
- سجلات الأحداث: من Windows Event Viewer — خاصة قنوات Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider التي تُسجّل كل نشاط إدارة الجهاز.
- أداة MdmDiagnosticsTool: أداة محلية على Windows تُولّد تقريراً بصيغة HTML شامل عن حالة إدارة الجهاز — يمكن تشغيلها عن بُعد أو محلياً.
3️⃣ Troubleshooting Dashboard — لوحة استكشاف الأخطاء
Troubleshooting + Support في Intune هي لوحة متكاملة تُوفّر رؤية شاملة لكل ما يتعلق بمستخدم وجهازه — من التطبيقات المُعيَّنة إلى السياسات المُطبَّقة إلى حالة التراخيص. بدلاً من التنقل بين ٥ صفحات مختلفة، تجمع هذه اللوحة كل شيء في واجهة واحدة مع إمكانية البحث عن مستخدم وتفريع كل تفاصيله.
- البحث عن مستخدم: إدخال اسم المستخدم أو البريد الإلكتروني — وتعرض اللوحة جميع أجهزته المسجّلة وحالة كل منها.
- التطبيقات المُعيَّنة: قائمة بجميع التطبيقات التي يُفترض أن تصل للمستخدم (عبر المجموعات) — مع حالة التثبيت الفعلية على كل جهاز.
- السياسات المُطبَّقة: تفريع كامل لشجرة السياسات — من مجموعة Entra ID إلى مجموعة Intune إلى السياسة النهائية المُطبَّقة على الجهاز.
- حالة الترخيص: التحقق من أن المستخدم يملك التراخيص المطلوبة (Intune، Microsoft 365، Entra ID Premium) — لأن كثيراً من المشاكل سببها ببساطة: ترخيص منتهي.
- حالة التسجيل: تفاصيل انضمام الجهاز لـ Entra ID (مُنضم، مُسجّل، هجين) وحالة تسجيله في Intune — مع تواريخ الانضمام والتسجيل.
- تصدير التقرير: إمكانية تصدير جميع هذه المعلومات كتقرير CSV أو HTML لمشاركته مع فرق أخرى أو توثيقه في تذكرة الدعم.
4️⃣ Common Issues and Solutions — المشاكل الشائعة وحلولها
خبرة مسؤولي Intune عبر آلاف المؤسسات أنتجت قائمة بالمشاكل الأكثر شيوعاً التي تواجه الأجهزة المُدارة — مع حلولها. وجود هذا المرجع يُوفّر ساعات من البحث والتخمين، خاصة للمسؤولين الجدد.
| المشكلة | السبب المحتمل | الحل |
|---|---|---|
| الجهاز لا يظهر في Intune | فشل التسجيل / انتهاء الترخيص | التحقق من ترخيص Intune — إعادة التسجيل عبر Company Portal |
| السياسة لا تُطبّق | تعارض سياسات / الجهاز غير متصل | مراجعة تعارضات السياسات في Dashboard — تنفيذ Sync |
| التطبيق لا يُثبّت | مساحة غير كافية / متطلبات غير متوافقة | فحص مساحة القرص ومتطلبات نظام التشغيل في تفاصيل الجهاز |
| الامتثال "غير متوافق" | إعداد أمان غير مُستوفٍ | فتح تقرير الامتثال لمعرفة أي إعداد فشل تحديداً |
| الجهاز لا يستجيب للأوامر | خدمة Intune معطّلة / غير متصل | التحقق من اتصال الجهاز — وقت آخر اتصال في تفاصيل الجهاز |
| المستخدم لا يرى Company Portal | مجموعة المستخدمين غير صحيحة | التحقق من تعيين التطبيق في Troubleshooting Dashboard |
- مشكلة الامتثال المتقطع: جهاز يصبح متوافقاً ثم غير متوافق بشكل متكرر. السبب غالباً تغيّر حالة جدار الحماية أو برنامج مكافحة الفيروسات — تحقق من سجل أحداث الامتثال في تفاصيل الجهاز.
- مشكلة "السياسة غير قابلة للتطبيق": تظهر في تقرير السياسة. تعني أن الجهاز لا يستوفي شروط تطبيق السياسة — مثل إصدار Windows أقل من المطلوب أو عدم وجود TPM للسياسات التي تتطلبه.
- مشكلة التثبيت المتكرر: تطبيق يُثبّت ثم يختفي ثم يُثبّت مجدداً. السبب: تثبيت التطبيق مُعيَّن لمجموعة أجهزة ومجموعة مستخدمين معاً — مما يُسبّب صراعاً في دورة التثبيت والإزالة.
- مشكلة المزامنة البطيئة: جهاز يستغرق ساعات لاستلام السياسات الجديدة. الحل: تنفيذ Sync يدوي، أو التحقق من أن الجهاز ليس في وضع توفير الطاقة الذي يحد من الاتصالات الخلفية.
- مشكلة تسجيل macOS: أجهزة Mac لا تُسجّل في Intune. السبب الأكثر شيوعاً: عدم تثبيت شهادة MDM Push Certificate من Apple — أو انتهاء صلاحيتها (تتجدد سنوياً).
- صفحة تفاصيل الجهاز تُوفّر رؤية ٣٦٠ درجة: العتاد، التطبيقات، السياسات، الامتثال، وسجل الإجراءات — في مكان واحد.
- أداة Collect Diagnostics تجمع سجلات متقدمة من الجهاز وترفعها للسحابة — مما يسمح بتشخيص المشاكل المعقدة دون وصول مباشر.
- لوحة Troubleshooting + Support تربط بين المستخدم والجهاز والسياسات والتطبيقات والتراخيص — لتشخيص شامل من واجهة واحدة.
- معرفة المشاكل الشائعة وحلولها تُوفّر ساعات من التخمين — معظم المشاكل لها أسباب متكررة وحلول معروفة.
📖 جدول المصطلحات
| المصطلح (English) | الترجمة | المفهوم |
|---|---|---|
| Diagnostic Logs | سجلات التشخيص | ملفات تسجيل تفصيلية تُجمع من الجهاز وتُستخدم لتحليل أسباب المشاكل التقنية. |
| Troubleshooting Dashboard | لوحة استكشاف الأخطاء | واجهة موحّدة في Intune تجمع معلومات المستخدم وأجهزته وسياساته وتطبيقاته وتراخيصه. |
| MDM Push Certificate | شهادة دفع إدارة الأجهزة | شهادة من Apple مطلوبة لتمكين Intune من إدارة أجهزة macOS وiOS — تُجدّد سنوياً. |
| Secure Boot | الإقلاع الآمن | ميزة في BIOS/UEFI تمنع تشغيل برمجيات غير موقعة أثناء إقلاع الجهاز. |
| TPM | وحدة المنصة الموثوقة | شريحة أمنية في اللوحة الأم تُستخدم لتخزين مفاتيح التشفير والتحقق من سلامة النظام. |
| Windows Event Viewer | عارض أحداث Windows | أداة محلية في Windows تُسجّل جميع أحداث النظام والتطبيقات والأمان للرجوع إليها في التشخيص. |
| MdmDiagnosticsTool | أداة تشخيص إدارة الأجهزة | أداة سطر أوامر في Windows تُولّد تقرير HTML شامل عن حالة تسجيل وإدارة الجهاز. |
1️⃣ WHfB Overview — نظرة عامة على Windows Hello for Business
Windows Hello for Business (WHfB) هو نظام مصادقة بدون كلمة مرور من Microsoft — يستبدل كلمة المرور التقليدية بمصادقة قائمة على الجهاز مع عامل بيومتري (وجه، بصمة) أو PIN مرتبط بالجهاز. على عكس Windows Hello "المستهلك" العادي، يربط WHfB بيانات الاعتماد بحساب Microsoft Entra ID للمؤسسة — مما يجعله آمنًا بما يكفي للوصول لموارد المؤسسة دون الحاجة لكلمة مرور إطلاقاً.
- المبدأ الأساسي: بدلاً من إرسال كلمة مرور عبر الشبكة (يمكن اعتراضها)، يُنشئ WHfB زوج مفاتيح تشفير (عام وخاص) على الجهاز. المفتاح العام يُسجّل في Entra ID، والمفتاح الخاص يبقى محمياً داخل شريحة TPM ولا يغادر الجهاز أبداً.
- عوامل المصادقة: التعرف على الوجه (كاميرا الأشعة تحت الحمراء)، بصمة الإصبع، أو PIN مرتبط بالجهاز. أي من هذه العوامل يفتح المفتاح الخاص داخل TPM — دون إرسال أي من هذه البيانات عبر الشبكة.
- المصادقة الثنائية المدمجة: WHfB يجمع بين "شيء تملكه" (الجهاز + TPM) و"شيء أنت عليه" (وجهك أو بصمتك) أو "شيء تعرفه" (PIN) — مما يُلبي متطلبات المصادقة متعددة العوامل دون الحاجة لرمز SMS أو تطبيق خارجي.
- لا كلمة مرور = لا تصيد: أكبر ميزة لـ WHfB أن المستخدم لا يملك كلمة مرور ليُصاد بها — المهاجم لا يستطيع خداع المستخدم لإدخال كلمة مروره في موقع مزيف لأن المستخدم ببساطة لا يعرف كلمة مروره من الأساس.
- التكامل مع الموارد: يعمل WHfB مع Entra ID وActive Directory المحلي والموارد السحابية — مما يسمح بالوصول للملفات المشتركة وتطبيقات الويب وخوادم البريد دون كلمة مرور.
- متطلبات العتاد: للتعرف على الوجه: كاميرا أشعة تحت الحمراء. للبصمة: قارئ بصمات. للـ PIN: أي جهاز — مما يجعل PIN مدعوماً على جميع الأجهزة الحديثة.
2️⃣ Deployment Methods — طرق نشر Windows Hello for Business
هناك ثلاثة نماذج رئيسية لنشر Windows Hello for Business، ويعتمد الاختيار بينها على بنية الهوية في المؤسسة: هل تستخدم Microsoft Entra ID فقط؟ أم لديها Active Directory محلي مع Entra Connect؟ أم بيئة هجينة بالكامل؟ لكل نموذج متطلباته وقيوده وقدراته.
| نموذج النشر | البنية المطلوبة | التعقيد | أفضل لـ |
|---|---|---|---|
| Cloud Trust | Entra ID + AD محلي | منخفض — الأسهل | المؤسسات الهجينة الحديثة |
| Key Trust | Entra ID + AD محلي + PKI | متوسط — يحتاج شهادات | المؤسسات ذات PKI موجودة |
| Certificate Trust | Entra ID + AD محلي + PKI + NDES | مرتفع — بنية شهادات كاملة | المؤسسات شديدة التنظيم |
| Cloud-Only | Entra ID فقط (بدون AD محلي) | منخفض — تلقائي تقريباً | المؤسسات السحابية بالكامل |
- Cloud Trust: النموذج الأحدث والأسهل. لا يتطلب شهادات أو PKI. يستخدم Entra ID كوكيل ثقة بين الجهاز وAD المحلي — مما يُلغي الحاجة لبنية تحتية معقدة. يُوصى به لجميع النشرات الجديدة.
- Key Trust: يستخدم زوج مفاتيح تشفير (مخزّن في Entra ID) كمصدر للثقة. يتطلب PKI لإصدار شهادات DC Authentication — مناسب للمؤسسات التي لديها PKI موجودة.
- Certificate Trust: النموذج الأقدم والأكثر تعقيداً. يتطلب NDES (خدمة تسجيل أجهزة الشبكة) وIntune Certificate Connector وPKI كاملة. مناسب للمؤسسات التي تفرض استخدام الشهادات لأسباب تنظيمية.
- Cloud-Only: المؤسسات السحابية بالكامل (بدون AD محلي). WHfB يعمل تلقائياً مع Entra ID — أسهل نشر على الإطلاق لأن Entra ID هو مصدر الهوية الوحيد.
- النشر عبر Intune: يمكن تفعيل WHfB وإعداداته عبر Configuration Profile من نوع Identity Protection أو Settings Catalog — مع تحكم كامل في PIN والبصمة والتعرف على الوجه.
3️⃣ Biometric and PIN Configuration — تكوين القياسات الحيوية ورقم التعريف الشخصي
يوفر Intune تحكماً دقيقاً في إعدادات Windows Hello for Business — من طول PIN وتعقيده إلى أنواع القياسات الحيوية المسموح بها إلى سلوك الجهاز عند فشل المصادقة المتكرر. هذه الإعدادات تُوازن بين الأمان (PIN طويل ومعقد) وسهولة الاستخدام (PIN قصير وبصمة سريعة).
- طول PIN: الحد الأدنى (افتراضي: ٤ خانات) والحد الأقصى. توصية الأمان: ٦ خانات على الأقل لبيئات المؤسسات.
- تعقيد PIN: السماح بالأحرف (كبيرة وصغيرة) والأحرف الخاصة. PIN مثل "A1b!2" أكثر أماناً من "123456". يمكن إجبار التعقيد أو السماح بالأرقام فقط حسب سياسة المؤسسة.
- انتهاء صلاحية PIN: إجبار تغيير PIN بعد فترة (مثلاً ٩٠ يوماً) — لكن التوصية الحديثة عكس ذلك: السماح بـ PIN دائم مع مراقبة محاولات الفشل بدلاً من التغيير الدوري.
- القياسات الحيوية المسموح بها: تفعيل أو تعطيل التعرف على الوجه، بصمة الإصبع، أو كليهما. بعض المؤسسات تمنع القياسات الحيوية لأسباب خصوصية وتكتفي بـ PIN.
- الحد الأقصى للمحاولات: عدد المحاولات الفاشلة قبل قفل الجهاز أو مسح TPM. الإفتراضي ٥ محاولات لـ PIN و٣ للقياسات الحيوية.
- استخدام إشارة الأمان: منع استخدام WHfB إذا تم تعطيل TPM أو مسحه — مما يضمن أن المصادقة محمية دائماً بالعتاد.
4️⃣ WHfB with Cloud Trust — تفعيل Windows Hello مع نموذج الثقة السحابية
نموذج Cloud Trust هو تتويج لسنوات من التطور في عالم المصادقة. إنه النموذج الذي يربط بين العالم القديم (Active Directory المحلي) والعالم الجديد (Entra ID السحابي) بدون أي بنية تحتية وسيطة معقدة. ببساطة: يُخزّن مفتاح WHfB العام في Entra ID، وعندما يحاول الجهاز الوصول لمورد محلي (مثل ملف مشترك على خادم في AD)، يتحقق AD من صحة المفتاح عبر Entra ID مباشرة.
- متطلبات Cloud Trust: Windows 10 21H2 أو أحدث، Entra Connect v2.x أو أحدث مع تفعيل خيار Cloud Trust، مزامنة تجزئة كلمة المرور (PHS) أو مصادقة التمرير (PTA) بين AD وEntra ID.
- خطوات التفعيل: (١) تحديث Entra Connect. (٢) تفعيل Cloud Trust في إعدادات Entra Connect. (٣) إنشاء سياسة Intune لتفعيل WHfB. (٤) تكوين إعدادات PIN. (٥) نشر السياسة — وهي ٣ خطوات إدارية فقط.
- ماذا يحدث عند تسجيل الدخول: المستخدم يُسجّل WHfB على جهازه (PIN أو بصمة أو وجه). المفتاح العام يُرسل لـ Entra ID ويُخزّن في كائن المستخدم السحابي. عند الوصول لملف مشترك على خادم AD، يُرسل المفتاح العام لـ Domain Controller الذي يتحقق منه عبر Entra ID — ويُمنح الوصول.
- تسجيل WHfB: يمكن أن يكون التسجيل إجبارياً (يُطلب من المستخدم فوراً بعد تسجيل الدخول الأول) أو اختيارياً (يُطلب بتنبيه غير مزعج). Intune يتحكم في هذا السلوك.
- الترحيل من النماذج القديمة: إذا كانت المؤسسة تستخدم Key Trust أو Certificate Trust، يمكن الترحيل تدريجياً لـ Cloud Trust — سياسة Intune تُطبّق النموذج الجديد على الأجهزة المُحدّثة، بينما الأجهزة القديمة تستمر بنماذجها الحالية.
- استرداد PIN: إذا نسي المستخدم PIN، يمكنه استخدام كلمة المرور التقليدية مرة واحدة لإعادة تعيين WHfB — مما يضمن عدم انقطاع العمل بسبب نسيان PIN.
الأسبوع الأول: تحديث Entra Connect لأحدث إصدار وتفعيل Cloud Trust بنقرة واحدة. يستغرق ٣٠ دقيقة.
الأسبوع الثاني: إنشاء سياسة Intune: تفعيل WHfB، PIN من ٦ أرقام، السماح بالبصمة (جميع أجهزة المحامين لديها قارئ بصمات)، منع التعرف على الوجه (معظم الأجهزة لا تملك كاميرا IR). توجيه السياسة لمجموعة تجريبية من ٢٠ محامياً.
الأسبوع الثالث: بعد نجاح المجموعة التجريبية — جميعهم يعملون بكفاءة بدون كلمة مرور — توسيع السياسة لباقي المؤسسة (٤٨٠ جهازاً).
الأسبوع الرابع: جميع الأجهزة تستخدم WHfB. المحامون يفتحون أجهزتهم ببصمة الإصبع، يصلون لملفات القضايا على خادم الملفات، يصلون للبريد الإلكتروني، كل ذلك بدون كلمة مرور واحدة.
التكلفة الإضافية: صفر. الوقت الإجمالي للنشر: ٤ ساعات عمل إدارية فقط. النتيجة: أمان أعلى + لا كلمات مرور + لا بنية PKI.
- WHfB يستبدل كلمة المرور بمصادقة بيومترية أو PIN مرتبط بـ TPM — مما يُلغي خطر التصيد وتسريب كلمات المرور.
- أربعة نماذج نشر: Cloud Trust (الأحدث والأسهل)، Key Trust، Certificate Trust، وCloud-Only — ويعتمد الاختيار على بنية الهوية الحالية.
- يوفر Intune تحكماً دقيقاً في إعدادات PIN والقياسات الحيوية: الطول، التعقيد، الصلاحية، المحاولات القصوى، والعوامل المسموح بها.
- Cloud Trust هو توصية Microsoft للنشرات الجديدة — لا يحتاج PKI ولا شهادات ولا خوادم إضافية، فقط Entra Connect مُحدّث.
- النتيجة النهائية: مؤسسة بلا كلمات مرور — أمان أعلى، تجربة مستخدم أفضل، تكلفة دعم فني أقل (٣٠٪ من تذاكر الدعم متعلقة بكلمات المرور المنسية).
📖 جدول المصطلحات
| المصطلح (English) | الترجمة | المفهوم |
|---|---|---|
| Windows Hello for Business | Windows Hello للأعمال | نظام مصادقة بدون كلمة مرور من Microsoft يستخدم القياسات الحيوية أو PIN المرتبط بـ TPM. |
| Cloud Trust | الثقة السحابية | نموذج نشر WHfB يستخدم Entra ID كوكيل ثقة بين الجهاز وActive Directory المحلي دون حاجة لـ PKI. |
| PKI | البنية التحتية للمفاتيح العامة | نظام لإصدار وإدارة الشهادات الرقمية — مطلوب لنماذج Key Trust وCertificate Trust. |
| TPM | وحدة المنصة الموثوقة | شريحة أمنية صلبة تُخزّن المفاتيح الخاصة بشكل آمن وتمنع استخراجها حتى لو تم اختراق نظام التشغيل. |
| Entra Connect | أداة مزامنة الهوية | أداة من Microsoft تُزامن الهويات من Active Directory المحلي إلى Entra ID السحابي. |
| NDES | خدمة تسجيل أجهزة الشبكة | دور في Windows Server يسمح للأجهزة بالحصول على شهادات من PKI دون اتصال مباشر بالمجال. |
| Passwordless | بدون كلمة مرور | نهج أمني يستبدل كلمات المرور التقليدية بطرق مصادقة أكثر أماناً مثل القياسات الحيوية ومفاتيح التشفير. |
1ï¸âƒ£ Bulk Device Actions — الإجراءات الجماعية
ÙŠÙˆÙØ± Intune إمكانية تنÙيذ إجراءات جماعية (Bulk Device Actions) على عدة أجهزة ÙÙŠ وقت ÙˆØ§ØØ¯ — مما ÙŠÙˆÙØ± ساعات من العمل اليدوي. يمكنك مثلاً Ù…Ø³Ø 100 جهاز مسروق بنقرة ÙˆØ§ØØ¯Ø© بدلاً من مسØÙ‡Ø§ ÙˆØ§ØØ¯Ø§Ù‹ تلو الآخر.
- Bulk Wipe/Retire: Ù…Ø³Ø Ø£Ùˆ إيقا٠عدة أجهزة Ø¯ÙØ¹Ø© ÙˆØ§ØØ¯Ø© — مثالي عند Ùقدان مجموعة من الأجهزة أو عند إنهاء خدمة مجموعة من الموظÙين.
- Device Cleanup Rules: قواعد تنظي٠تلقائية — ØªØØ°Ù الأجهزة التي لم تتصل بـ Intune Ù„ÙØªØ±Ø© Ù…ØØ¯Ø¯Ø© (مثلاً 90 يوماً) تلقائياً من المنصة.
- Send Custom Notification: إرسال إشعارات مخصصة لعدة أجهزة — Ù…Ùيد لإبلاغ الموظÙين Ø¨ØªØØ¯ÙŠØ«Ø§Øª هامة أو تغييرات ÙÙŠ السياسات.
- Bulk Enrollment Actions: إجراءات تسجيل جماعية مثل المواÙقة على تسجيل عدة أجهزة Ø¯ÙØ¹Ø© ÙˆØ§ØØ¯Ø©.
2ï¸âƒ£ Security Remote Actions — إجراءات الأمان عن Ø¨ÙØ¹Ø¯
Ø¨Ø§Ù„Ø¥Ø¶Ø§ÙØ© للإجراءات الأساسية، ÙŠÙˆÙØ± Intune إجراءات أمان متخصصة يمكن تنÙيذها عن Ø¨ÙØ¹Ø¯ Ù„ØÙ…اية الأجهزة والبيانات.
- Rotate BitLocker Recovery Keys: تدوير Ù…ÙØ§ØªÙŠØ استرداد BitLocker — ÙŠÙنشئ Ù…ÙØªØ§ØØ§Ù‹ جديداً ÙˆÙŠÙØ¨Ø·Ù„ القديم. ضروري عند الاشتباه ÙÙŠ اختراق Ù…ÙØªØ§Ø الاسترداد.
- Rotate Local Administrator Password: تدوير كلمة مرور المسؤول المØÙ„ÙŠ على أجهزة Windows — يمنع استخدام كلمات مرور مخترقة للوصول للأجهزة.
- Update Defender Antivirus Intelligence: ØªØØ¯ÙŠØ« قاعدة بيانات Ùيروسات Defender Antivirus Ùوراً — Ù…Ùيد عند وجود تهديد جديد منتشر.
- Disable Activation Lock (Apple): تعطيل Ù‚ÙÙ„ Ø§Ù„ØªÙØ¹ÙŠÙ„ على أجهزة Apple — ÙŠØ³Ù…Ø Ø¨Ø¥Ø¹Ø§Ø¯Ø© استخدام الجهاز بعد مسØÙ‡.
- Lost Mode (iOS/iPadOS): وضع الÙقدان لأجهزة Apple — يقÙÙ„ الجهاز ويعرض رسالة مخصصة على الشاشة مع رقم هات٠للاتصال.
- Bulk Device Actions ØªØ³Ù…Ø Ø¨ØªÙ†Ùيذ إجراءات على مئات الأجهزة Ø¯ÙØ¹Ø© ÙˆØ§ØØ¯Ø©.
- إجراءات الأمان مثل Rotate BitLocker Keys Ùˆ Rotate Admin Password تØÙ…ÙŠ من الاختراقات.
- Lost Mode و Disable Activation Lock ضروريان لإدارة أجهزة Apple.
- Device Cleanup Rules ØªØØ§Ùظ على Ù†Ø¸Ø§ÙØ© بيئة Intune تلقائياً.
📖 جدول Ø§Ù„Ù…ØµØ·Ù„ØØ§Øª
| Ø§Ù„Ù…ØµØ·Ù„Ø (English) | الترجمة | المÙهوم |
|---|---|---|
| Bulk Device Actions | الإجراءات الجماعية | تنÙيذ إجراء على عدة أجهزة ÙÙŠ وقت ÙˆØ§ØØ¯ Ø¯ÙØ¹Ø© ÙˆØ§ØØ¯Ø©. |
| Device Cleanup Rules | قواعد تنظي٠الأجهزة | قواعد تلقائية ØªØØ°Ù الأجهزة غير النشطة بعد ÙØªØ±Ø© Ù…ØØ¯Ø¯Ø©. |
| Rotate BitLocker Keys | تدوير Ù…ÙØ§ØªÙŠØ BitLocker | إنشاء Ù…ÙØªØ§Ø استرداد جديد وإبطال القديم. |
| Lost Mode | وضع الÙقدان | Ù‚ÙÙ„ جهاز Apple المÙقود وعرض رسالة مخصصة. |
| Activation Lock | Ù‚ÙÙ„ Ø§Ù„ØªÙØ¹ÙŠÙ„ | ميزة أمان من Apple تمنع إعادة استخدام الجهاز بدون ØØ³Ø§Ø¨ المالك. |
1️⃣ Bulk Device Actions — الإجراءات الجماعية على الأجهزة
يوفر Intune إمكانية تنفيذ إجراءات جماعية Bulk Device Actions على عدة أجهزة في وقت واحد — مما يوفر ساعات من العمل اليدوي. يمكنك مثلاً مسح 100 جهاز مسروق بنقرة واحدة بدلاً من مسحها واحداً تلو الآخر، أو إرسال إشعار لجميع مستخدمي قسم معين دفعة واحدة.
- المسح والإيقاف الجماعي Bulk Wipe/Retire: مسح أو إيقاف عدة أجهزة دفعة واحدة — مثالي عند فقدان مجموعة من الأجهزة أو عند إنهاء خدمة مجموعة من الموظفين في نفس اليوم.
- قواعد تنظيف الأجهزة Device Cleanup Rules: قواعد تلقائية تحذف الأجهزة التي لم تتصل بـ Intune لفترة محددة (مثلاً 90 يوماً) تلقائياً من المنصة — مما يحافظ على نظافة قاعدة البيانات ويمنع تراكم الأجهزة الوهمية.
- إرسال إشعارات مخصصة Send Custom Notification: إرسال إشعارات لعدة أجهزة في وقت واحد — مفيد لإبلاغ الموظفين بتحديثات هامة أو تغييرات في السياسات أو مواعيد صيانة مجدولة.
- إجراءات التسجيل الجماعية: الموافقة على تسجيل عدة أجهزة دفعة واحدة، أو رفض أجهزة معلقة، أو إعادة تعيين حالة التسجيل لمجموعة أجهزة.
2️⃣ Security Remote Actions — إجراءات الأمان عن بُعد
إجراءات الأمان عن بُعد تمنحك القدرة على الاستجابة للتهديدات فوراً — تحديث توقيعات الفيروسات، تدوير مفاتيح التشفير، تحديد موقع جهاز مسروق، أو تعطيل قفل التنشيط على أجهزة آبل.
- تحديث معلومات الأمان لـ Defender Antivirus: إجبار الجهاز على تحديث توقيعات الفيروسات فوراً من السحابة — مفيد عندما ينتشر تهديد جديد وتريد حماية جميع الأجهزة فوراً دون انتظار دورة التحديث المجدولة.
- تدوير مفاتيح استرداد BitLocker: إنشاء مفتاح استرداد جديد لـ BitLocker عن بُعد. يُستخدم عندما يكون هناك اشتباه في تسريب مفتاح الاسترداد الحالي — مما يمنع أي شخص من فك تشفير القرص حتى لو كان يملك المفتاح القديم.
- تدوير كلمة مرور المسؤول المحلي: إعادة تعيين كلمة مرور المسؤول المحلي عبر Windows LAPS عن بُعد — مفيد بعد مغادرة موظف كان يعرف كلمة المرور، أو كإجراء دوري للأمان.
- تحديد موقع الجهاز Locate Device: عرض الموقع الجغرافي الحالي للجهاز على الخريطة — متاح لأجهزة iOS/iPadOS وAndroid وWindows 10/11. مثالي عند الإبلاغ عن جهاز مفقود أو مسروق.
- تعطيل قفل التنشيط Activation Lock (أجهزة آبل): إزالة Activation Lock المرتبط بحساب Apple ID للموظف عن بُعد — ضروري عندما يترك موظف المؤسسة ويتم إعادة تخصيص جهاز iPhone/iPad لموظف آخر.
- الإجراءات الجماعية توفر ساعات من العمل اليدوي بتنفيذ الأوامر على مئات الأجهزة بنقرة واحدة.
- قواعد تنظيف الأجهزة التلقائية تحافظ على قاعدة بيانات Intune نظيفة وخالية من الأجهزة الوهمية.
- إجراءات الأمان عن بُعد (BitLocker، LAPS، Defender) تمنحك استجابة فورية للتهديدات دون انتظار.
- تحديد موقع الجهاز وقفل التنشيط أدوات أساسية لحماية الأجهزة المفقودة والمسروقة.
📖 جدول المصطلحات
| المصطلح (English) | الترجمة | المفهوم |
|---|---|---|
| Bulk Device Actions | إجراءات الأجهزة الجماعية | تنفيذ أوامر (مسح، إيقاف، إشعار) على عدة أجهزة دفعة واحدة من بوابة Intune |
| Device Cleanup Rules | قواعد تنظيف الأجهزة | حذف تلقائي للأجهزة غير النشطة لفترة محددة للحفاظ على نظافة قاعدة البيانات |
| Rotate BitLocker Keys | تدوير مفاتيح BitLocker | إنشاء مفتاح استرداد جديد للتشفير عن بُعد عند الاشتباه في تسريب المفتاح الحالي |
| Locate Device | تحديد موقع الجهاز | عرض الموقع الجغرافي للجهاز على الخريطة — متاح لـ iOS وAndroid وWindows |
| Activation Lock | قفل التنشيط | ميزة أمان من Apple تربط الجهاز بحساب Apple ID — يجب إزالتها قبل إعادة تخصيص الجهاز |
| LAPS | حل كلمة مرور المسؤول المحلي | أداة من Microsoft لإدارة وتدوير كلمات مرور المسؤولين المحليين تلقائياً |
1️⃣ Device Query with KQL — استعلام الأجهزة بلغة KQL
Device Query هي ميزة متقدمة في Intune تسمح لك بتشغيل استعلامات KQL (Kusto Query Language) مباشرة على جهاز حي — تماماً كما تستعلم عن بيانات في Azure Monitor أو Microsoft Sentinel. يمكنك استخراج معلومات دقيقة عن العمليات الجارية، الخدمات، التطبيقات المثبتة، وإعدادات النظام — دون الحاجة للاتصال بالجهاز عن بُعد.
- استعلامات فورية: تشغيل استعلام KQL على جهاز حي والحصول على النتائج في ثوانٍ — مثل البحث عن جميع العمليات التي تستهلك أكثر من 80٪ من المعالج، أو تعداد كل الخدمات المتوقفة.
- سيناريوهات شائعة: (١) البحث عن برامج غير مصرح بها. (٢) فحص حالة الخدمات. (٣) جرد التطبيقات وإصداراتها. (٤) فحص إعدادات التسجيل Registry.
- الوصول المباشر للمعلومات: الاستعلام يصل لمعلومات لا تظهر في تقارير Intune العادية — مثل محتوى ملفات السجل، متغيرات البيئة، ومفاتيح التسجيل.
- التكامل مع Advanced Analytics: نتائج الاستعلامات يمكن تغذيتها إلى Endpoint Analytics لبناء لوحات معلومات مخصصة وتقارير دورية.
2️⃣ Collect Diagnostics & Remote PowerShell — جمع التشخيصات و PowerShell عن بُعد
عندما تواجه مشكلة معقدة على جهاز، بدلاً من مطالبة المستخدم بتصدير السجلات يدوياً، يمكنك الأمر Collect Diagnostics من Intune ليجمع الجهاز تلقائياً كل السجلات ذات الصلة ويرفعها للمنصة. وللمشاكل الأعمق، يمكنك تشغيل سكربتات PowerShell مباشرة على الجهاز عن بُعد.
- Collect Diagnostics: أمر عن بُعد يجمع تلقائياً: سجلات MDM، سجلات IME (Intune Management Extension)، سجلات أحداث ويندوز، سجلات Company Portal، وتقارير أخطاء التطبيقات. كل ذلك يُضغط في ملف واحد ويُرفع إلى Intune لتحليله.
- لوحة Troubleshooting + Support: عرض موحد لكل مشاكل المستخدم أو الجهاز — حالة التسجيل، حالة السياسات، حالة التطبيقات، حالة الامتثال — في صفحة واحدة مع اقتراحات للحل.
- Remote PowerShell: تشغيل سكربتات PowerShell على الجهاز عن بُعد وجمع النتائج — مثالي لتنفيذ إصلاحات معقدة لا تغطيها الأوامر الجاهزة. يمكنك مثلاً: إعادة تسجيل خدمات MDM، إصلاح مشاكل BitLocker، أو تنظيف ملفات مؤقتة.
- سجلات IME: Intune Management Extension هو الخدمة المسؤولة عن تثبيت تطبيقات Win32 وتشغيل السكربتات. سجلاته في المسار
C:\ProgramData\Microsoft\IntuneManagementExtension\Logsهي المرجع الأول لاستكشاف فشل تثبيت التطبيقات.
- Device Query بلغة KQL يمنحك استعلاماً مباشراً للأجهزة الحية — مثالي للتحقيق السريع.
- Collect Diagnostics يجمع كل السجلات تلقائياً دون تدخل المستخدم.
- لوحة Troubleshooting + Support تعرض كل مشاكل الجهاز في مكان واحد.
- سجلات IME هي المرجع الأول لاستكشاف فشل تثبيت تطبيقات Win32.
📖 جدول المصطلحات
| المصطلح (English) | الترجمة | المفهوم |
|---|---|---|
| Device Query | استعلام الجهاز | استعلام مباشر للأجهزة بلغة KQL للحصول على معلومات دقيقة عن النظام والتطبيقات |
| KQL | لغة استعلام Kusto | لغة استعلام تستخدمها Microsoft في Azure Monitor و Intune و Sentinel لتحليل البيانات |
| Collect Diagnostics | جمع التشخيصات | أمر يجمع سجلات الجهاز (MDM، IME، الأحداث) تلقائياً ويرفعها لـ Intune |
| IME Logs | سجلات إضافة الإدارة | سجلات Intune Management Extension — المرجع الأول لاستكشاف فشل نشر تطبيقات Win32 |
| Troubleshooting + Support | استكشاف الأخطاء والدعم | لوحة موحدة في Intune لتشخيص كل مشاكل المستخدم أو الجهاز في صفحة واحدة |
| Remote PowerShell | PowerShell عن بُعد | تشغيل سكربتات PowerShell على الجهاز عن بُعد لتنفيذ إصلاحات معقدة أو جمع معلومات |
🚀 الخاتمة
في هذه الوحدة غطّينا ثلاث ركائز أساسية في إدارة النقاط النهائية عبر Intune.
الأولى: Remote Actions — ترسانة الإجراءات عن بُعد التي تمنح مسؤول تقنية المعلومات سيطرة كاملة على الأجهزة أينما كانت. من Sync وRestart اليوميين إلى Wipe في حالات السرقة الطارئة، ومن Fresh Start للتنظيف بين المستخدمين إلى Autopilot Reset لحل المشاكل سريعاً — كل أداة لها مكانها وسيناريو استخدامها.
الثانية: Device Diagnostics — القدرة على رؤية ما يحدث داخل الجهاز دون لمسه. تفاصيل الجهاز الشاملة، وسجلات التشخيص المتقدمة، ولوحة استكشاف الأخطاء المتكاملة، والمرجع السريع للمشاكل الشائعة — كلها تحوّل الدعم الفني من "جرب إعادة التشغيل" إلى تشخيص دقيق مبني على بيانات.
الثالثة: Windows Hello for Business — التحرر النهائي من كلمات المرور. باستخدام Cloud Trust كنموذج نشر حديث، يمكن لأي مؤسسة هجينة تطبيق مصادقة بدون كلمة مرور خلال أسابيع وبدون أي بنية تحتية جديدة — مما يُحسّن الأمان ويُقلّل تكاليف الدعم ويُسعد المستخدمين في آن واحد.
في الوحدة القادمة سنختتم رحلتنا التقنية مع المراقبة والتقارير وEndpoint Analytics — الأدوات التي تُحوّل البيانات الخام إلى رؤى قابلة للتنفيذ لتحسين تجربة المستخدم النهائي باستمرار.
