คุณจะเริ่มต้นด้วยการเปิดใช้งานการซิงค์ข้อมูลเพิ่มเติมจาก Active Directory ภายในองค์กรไปยัง Azure AD ซึ่งจะไม่ส่งผลต่อประสบการณ์ของผู้ใช้แต่อย่างใด เพียงจัดสรรเวลาเพื่อลงทะเบียนเครื่องทดสอบหรือเครื่องนำร่องด้วย Endpoint Manager และให้ใช้งานปกติสองสามสัปดาห์ ลองอบในแผนการทดสอบบางอย่างในช่วงระยะเวลานำร่องนั้น ค้นหาว่าเกิดอะไรขึ้นระหว่างเหตุการณ์ต่างๆ เช่น:
- คุณต้องถอดรหัสไดรฟ์
- คุณต้องเข้ารหัสไดรฟ์อีกครั้ง
- ผู้ใช้ต้องการความช่วยเหลือแบบบริการตนเองด้วย PIN/รหัสผ่าน BitLocker
- ปลดล็อกออนไลน์ vs ปลดล็อกออฟไลน์
- ผลักดันนโยบายการจัดการไปยังอุปกรณ์
- การเปลี่ยนและนำนโยบายการจัดการออกจากอุปกรณ์
- วิธีจัดการกับอุปกรณ์ที่สูญหาย/ถูกขโมย (ล้างข้อมูล ฯลฯ)
- และอื่น ๆ
เอกสารประกอบของ Endpoint Manager อาจระบุสิ่งต่างๆ มากขึ้นในการวางแผนและทดสอบระหว่างการปรับใช้ นี่เป็นเวลาที่ดีในการตรวจสอบการกำหนดค่าการรับรองความถูกต้องปัจจุบันของคุณ (เช่น: คุณใช้การซิงค์แฮชรหัสผ่าน การรวมศูนย์และ SSO การเขียนรหัสผ่านกลับ ฯลฯ หรือไม่)
ในท้ายที่สุด ผลกระทบของการเปลี่ยนจาก "อุปกรณ์ที่ลงทะเบียน" (BYOD) ขึ้นอยู่กับการเปลี่ยนแปลงใด ๆ ที่จะเพิ่มข้อจำกัดด้านความปลอดภัยให้กับสิ่งที่อาจเป็นอุปกรณ์ส่วนตัว ผู้ใช้จะสังเกตเห็นการเปลี่ยนแปลงที่กำหนดให้ต้องมี PIN ที่รัดกุมมากขึ้น นโยบายที่ป้องกันไม่ให้อัปโหลดข้อมูลไปยังที่เก็บข้อมูลบนคลาวด์ หรือนโยบายที่ ปิดใช้งานฟีเจอร์บางอย่างในโทรศัพท์ของพวกเขา โชคดีที่ คุณสามารถทดสอบสิ่งเหล่านี้โดยละเอียดได้โดยสร้างกลุ่มทดสอบของอุปกรณ์เพื่อดูตัวอย่างนโยบายเหล่านี้ก่อนที่จะนำไปใช้กับทุกคน