Чем заменить Microsoft Intune и VMware Workspace ONE
Microsoft свернул продажи и поддержку в России, а VMware (теперь часть Broadcom) пересобрал лицензирование и тоже фактически ушёл с рынка — поэтому Intune и Workspace ONE больше нельзя продлевать и обновлять в штатном режиме. Эти продукты закрывали управление мобильными устройствами и приложениями (MDM/MAM) и единое управление парком (UEM): политики, профили, контейнеризацию рабочих данных, удалённую блокировку и стирание. **Если коротко:** заменить их есть чем. Для большинства задач подойдут отечественные MDM/UEM-системы (как ориентир — SafePhone от НИИ СОКБ и другие игроки из реестра). Выбор зависит не от бренда, а от того, какие платформы вы реально ведёте (Android, iOS, российские мобильные ОС), нужна ли контейнеризация для BYOD и насколько гибкая вам нужна политика. Ниже — что именно закрывали Intune и Workspace ONE, чем это замещается, что проверять при выборе и как спланировать миграцию без потери управляемости. Сравнить поставщиков по подтверждённым сигналам можно в [рейтинге MDM и UEM](/rating/mobile-security-mdm-uem).
Визуальный контекст исследования
Изображение помогает быстро считать тему материала: инфраструктура, данные, доступы и контрольные точки, которые важно проверить перед выбором решения.
Рейтинги подрядчиков по теме исследования
Если после чтения нужен короткий список исполнителей, начните с профильных рейтингов cyber-index.ru: в них видны компании, кейсы, интервью, категории экспертизы и доверительный индекс.
Как проверять выводы исследования
Используйте материал как основу для shortlist: сопоставьте выводы с профилями компаний, связанными рейтингами, кейсами, интервью клиентов и источниками. Если в статье есть список источников, начинайте проверку с него; если источников мало, дополнительно запросите у подрядчика методику, baseline и примеры работ.
Что закрывали Intune и Workspace ONE
Чтобы корректно подобрать замену, важно разложить «что мы вообще теряем» на функции, а не на бренды. Intune и Workspace ONE — это связка из нескольких слоёв управления:
- **MDM (Mobile Device Management).** Управление самим устройством: ввод в эксплуатацию (enrollment), профили конфигурации, парольные политики, удалённая блокировка и стирание, контроль шифрования и версий ОС. - **MAM (Mobile Application Management).** Управление приложениями и корпоративными данными внутри них: распространение и обновление приложений, политики на уровне приложения, запрет копирования данных в личный контур. - **UEM (Unified Endpoint Management).** Единое управление парком — мобильные устройства и рабочие станции в одной консоли, единые политики и отчётность. - **Контейнеризация / BYOD.** Разделение рабочего и личного контуров на личном устройстве (рабочий профиль Android, управляемые приложения), чтобы безопасно пустить личные телефоны в корпоративную среду.
Отдельно стоит держать в голове разницу классов: подробнее о ней — в статье [MDM vs UEM](/research/mdm-vs-uem-raznica), а про разделение контуров на личных устройствах — в материале про [BYOD и контейнеризацию](/research/byod-konteynerizaciya-bezopasnost).
Почему продлевать Intune и Workspace ONE больше нельзя
Причина не только в санкционных ограничениях, но и в регуляторике. Управление мобильными устройствами — это контроль над корпоративными и персональными данными (152-ФЗ), а для госсектора и значимых объектов КИИ переход на доверенные отечественные средства защиты — требование, а не пожелание: его задают приказы ФСТЭК и ограничения на иностранное ПО.
Практический итог: подписки на Microsoft Intune и VMware Workspace ONE в штатном режиме не продлеваются, доступ к облачным консолям и обновлениям нестабилен, а обходные схемы несут и юридические, и операционные риски (потеря управляемости парком в самый неподходящий момент). Поэтому вопрос звучит уже не «мигрировать ли», а «на что и как».
Замена Intune и Workspace ONE: коротко в цифрах
Microsoft Intune и VMware Workspace ONE — продажи и поддержка в РФ свёрнуты
MDM + MAM + UEM, плюс контейнеризация для BYOD
Проверяйте глубину управления каждой отдельно
Обкатка enrollment и политик на реальных моделях устройств
Чем замещается каждая функция: ориентир по рынку
Ниже — карта соответствия «функция западного продукта → отечественный класс и кандидаты». Это не рейтинг и не утверждение, что конкретный продукт полностью повторяет конкретную функцию Intune — места, баллы и подтверждённые сигналы смотрите в [рейтинге MDM/UEM](/rating/mobile-security-mdm-uem). Вендоры здесь приведены как **ориентир**; перед закупкой сверяйте состав и характеристики в первоисточниках — [реестре отечественного ПО](https://reestr.digital.gov.ru/) и [реестре сертифицированных СЗИ ФСТЭК](https://reestr.fstec.ru/).
| Функция Intune / Workspace ONE | Отечественный класс | Кандидаты (ориентир) |
|---|---|---|
| MDM: профили, политики, блокировка/стирание | MDM/UEM | SafePhone (НИИ СОКБ) и др. из реестра |
| MAM: управление приложениями и данными в них | MAM в составе UEM | Решения с поддержкой управляемых приложений |
| UEM: единая консоль для мобильных и АРМ | UEM | Платформы с единым управлением парком |
| Контейнеризация / BYOD | Рабочий профиль, контейнер | Системы с разделением контуров |
| Управление iOS (APNs, supervised) | MDM с поддержкой iOS | Уточнять у вендора отдельно |
| Управление российскими мобильными ОС | MDM с поддержкой RU ОС | Сильная сторона ряда отечественных систем |
Что проверять при выборе замены
Самый частый провал миграции — когда продукт «по списку функций» подходит, но на реальном парке устройств не управляет нужной платформой так, как обещано. Поэтому проверяйте предметно:
- **Поддержка платформ.** Глубина управления Android (включая рабочий профиль / Android Enterprise), iOS (APNs, supervised-режим, политики), а также российских мобильных ОС — это разные зрелости даже внутри одного продукта. - **Контейнеризация и BYOD.** Реально ли разделяются рабочий и личный контуры, что можно сделать на личном устройстве (выборочное стирание только рабочих данных) — критично, если пускаете личные телефоны. - **Гибкость политики.** Парольные правила, шифрование, ограничения функций, условный доступ, реакция на нарушение комплаенса (карантин, блок). - **Развёртывание и масштаб.** On-premise или облако, ввод в эксплуатацию массовых партий устройств, ролевая модель и управление парком в сотни-тысячи единиц. - **Сертификация и реестр.** Наличие в реестре отечественного ПО и сертификат ФСТЭК под вашу задачу — входной барьер для госсектора и КИИ.
Зрелость класса российских MDM/UEM по функциям
Усреднённая редакционная оценка готовности класса по открытым данным. Это не вендорский бенчмарк и не заменяет пилот на вашем парке устройств.
Чек-лист выбора MDM/UEM под замену
План миграции с Intune / Workspace ONE: 6 шагов
-
01
Инвентаризация
Выгрузите текущие политики, профили, список приложений и охват парка из Intune / Workspace ONE.
-
02
Профилирование парка
Снимите состав устройств по платформам и сценариям владения — это вход для подбора системы.
-
03
Шорт-лист и пилот
2–3 кандидата, пилот на реальных моделях устройств, проверка enrollment и ключевых политик.
-
04
Перенос политик
Сопоставьте политики и профили, почистите устаревшие, проверьте контейнеризацию и условный доступ.
-
05
Параллельный режим
Поэтапный ре-энроллмент по группам, сверка комплаенса, обкатка удалённого стирания и блокировки.
-
06
Переключение и вывод
Перевод оставшихся устройств, контроль управляемости, вывод западной консоли из эксплуатации.
Как мы оцениваем поставщиков
cyber-index.ru не продаёт места в рейтинге. Поставщики сравниваются по проверяемым сигналам: подтверждённые внедрения и кейсы, отзывы и интервью клиентов, внешняя репутация, специализация, прозрачность и свежесть данных. Поэтому статью стоит читать в связке с [рейтингом MDM/UEM](/rating/mobile-security-mdm-uem): здесь — рынок и критерии, там — сравнение конкретных компаний по подтверждённым фактам.
Следующий шаг
Определились с критериями — переходите к сравнению поставщиков: **[рейтинг MDM и UEM →](/rating/mobile-security-mdm-uem)**. Полезно прочитать рядом: [рейтинг российских MDM/UEM-систем](/research/reyting-mdm-uem-rossiya), [MDM vs UEM: в чём разница](/research/mdm-vs-uem-raznica) и [BYOD и контейнеризация](/research/byod-konteynerizaciya-bezopasnost).
Частые вопросы
Можно ли продолжать пользоваться Microsoft Intune в России?
В штатном режиме продлевать подписку и стабильно получать обновления уже нельзя: продажи и поддержка свёрнуты, доступ к облачным сервисам нестабилен. Для госсектора и КИИ это к тому же расходится с требованиями к доверенным отечественным средствам защиты.
Что заменяет VMware Workspace ONE после ухода Broadcom?
Те же слои — MDM, MAM и UEM — закрывают отечественные MDM/UEM-системы из реестра. Как ориентир рынок называет SafePhone (НИИ СОКБ) и других игроков; конкретный выбор зависит от вашего парка и сценариев владения устройствами.
Поддерживают ли российские MDM управление iPhone и iPad?
Поддержка iOS у отечественных систем есть, но её глубина (APNs, supervised-режим, набор политик) различается сильнее, чем по Android. Это нужно проверять у вендора предметно и обкатывать на пилоте с реальными устройствами.
Сохранится ли контейнеризация для BYOD при переходе?
Разделение рабочего и личного контуров поддерживает ряд отечественных решений, но реализация отличается. Если личные устройства — важный сценарий, проверяйте выборочное стирание только рабочих данных и работу рабочего профиля на пилоте.
Сколько занимает миграция парка?
От нескольких недель для небольшого парка до нескольких месяцев для распределённой организации. Критичны параллельный режим и поэтапный ре-энроллмент — они убирают риск потери управляемости при переключении.
Где сравнить конкретных вендоров между собой?
В рейтинге MDM и UEM — там поставщики ранжированы по подтверждённым сигналам, а не по рекламе.
Источники и метод проверки
Microsoft свернул продажи и поддержку в России, а VMware (теперь часть Broadcom) пересобрал лицензирование и тоже фактически ушёл с рынка — поэтому Intune и Workspace ONE больше нельзя продлевать и обновлять в штатном режиме. Эти продукты закрывали управление мобильными устройствами и приложениями (MDM/MAM) и единое управление парком (UEM): политики, профили, контейнеризацию рабочих данных, удалённую блокировку и стирание. **Если коротко:** заменить их есть чем. Для большинства задач подойдут отечественные MDM/UEM-системы (как ориентир — SafePhone от НИИ СОКБ и другие игроки из реестра). Выбор зависит не от бренда, а от того, какие платформы вы реально ведёте (Android, iOS, российские мобильные ОС), нужна ли контейнеризация для BYOD и насколько гибкая вам нужна политика. Ниже — что именно закрывали Intune и Workspace ONE, чем это замещается, что проверять при выборе и как спланировать миграцию без потери управляемости. Сравнить поставщиков по подтверждённым сигналам можно в [рейтинге MDM и UEM](/rating/mobile-security-mdm-uem).