SYSTEM ONLINE · build / v1.0 · region / RU · CIS · last index sync / 04.06.2026 / 13:09 UTC
· войти →
cyber-index.ru
исследование 3 июня 2026

Чем заменить Microsoft Intune и VMware Workspace ONE

Microsoft свернул продажи и поддержку в России, а VMware (теперь часть Broadcom) пересобрал лицензирование и тоже фактически ушёл с рынка — поэтому Intune и Workspace ONE больше нельзя продлевать и обновлять в штатном режиме. Эти продукты закрывали управление мобильными устройствами и приложениями (MDM/MAM) и единое управление парком (UEM): политики, профили, контейнеризацию рабочих данных, удалённую блокировку и стирание. **Если коротко:** заменить их есть чем. Для большинства задач подойдут отечественные MDM/UEM-системы (как ориентир — SafePhone от НИИ СОКБ и другие игроки из реестра). Выбор зависит не от бренда, а от того, какие платформы вы реально ведёте (Android, iOS, российские мобильные ОС), нужна ли контейнеризация для BYOD и насколько гибкая вам нужна политика. Ниже — что именно закрывали Intune и Workspace ONE, чем это замещается, что проверять при выборе и как спланировать миграцию без потери управляемости. Сравнить поставщиков по подтверждённым сигналам можно в [рейтинге MDM и UEM](/rating/mobile-security-mdm-uem).

8 мин. чтения Блоки данных: 6 Позиции: не продаются Авторы: Ирина Карпова
shortlist

Рейтинги подрядчиков по теме исследования

Если после чтения нужен короткий список исполнителей, начните с профильных рейтингов cyber-index.ru: в них видны компании, кейсы, интервью, категории экспертизы и доверительный индекс.

methodology

Как проверять выводы исследования

Используйте материал как основу для shortlist: сопоставьте выводы с профилями компаний, связанными рейтингами, кейсами, интервью клиентов и источниками. Если в статье есть список источников, начинайте проверку с него; если источников мало, дополнительно запросите у подрядчика методику, baseline и примеры работ.

E-E-A-T

Авторы и проверка материала

У каждого исследования есть персональные авторы, профиль экспертизы, дата публикации, список источников и редакционная проверка выводов.

Experience

Авторы закреплены по теме исследования и опираются на практические разборы страниц, кейсов, источников и рыночных выборок.

Expertise

В профиле автора указаны зона экспертизы, роль в редакции, регалии и темы, за которые он отвечает.

Authoritativeness

Материалы связаны с методологией cyber-index.ru, внутренними рейтингами, карточками компаний и источниками.

Trust

Позиции не продаются, выводы отделены от рекламы, а проверяемые утверждения поддержаны источниками и датами обновления.

Что закрывали Intune и Workspace ONE

Чтобы корректно подобрать замену, важно разложить «что мы вообще теряем» на функции, а не на бренды. Intune и Workspace ONE — это связка из нескольких слоёв управления:

- **MDM (Mobile Device Management).** Управление самим устройством: ввод в эксплуатацию (enrollment), профили конфигурации, парольные политики, удалённая блокировка и стирание, контроль шифрования и версий ОС. - **MAM (Mobile Application Management).** Управление приложениями и корпоративными данными внутри них: распространение и обновление приложений, политики на уровне приложения, запрет копирования данных в личный контур. - **UEM (Unified Endpoint Management).** Единое управление парком — мобильные устройства и рабочие станции в одной консоли, единые политики и отчётность. - **Контейнеризация / BYOD.** Разделение рабочего и личного контуров на личном устройстве (рабочий профиль Android, управляемые приложения), чтобы безопасно пустить личные телефоны в корпоративную среду.

Отдельно стоит держать в голове разницу классов: подробнее о ней — в статье [MDM vs UEM](/research/mdm-vs-uem-raznica), а про разделение контуров на личных устройствах — в материале про [BYOD и контейнеризацию](/research/byod-konteynerizaciya-bezopasnost).

Почему продлевать Intune и Workspace ONE больше нельзя

Причина не только в санкционных ограничениях, но и в регуляторике. Управление мобильными устройствами — это контроль над корпоративными и персональными данными (152-ФЗ), а для госсектора и значимых объектов КИИ переход на доверенные отечественные средства защиты — требование, а не пожелание: его задают приказы ФСТЭК и ограничения на иностранное ПО.

Практический итог: подписки на Microsoft Intune и VMware Workspace ONE в штатном режиме не продлеваются, доступ к облачным консолям и обновлениям нестабилен, а обходные схемы несут и юридические, и операционные риски (потеря управляемости парком в самый неподходящий момент). Поэтому вопрос звучит уже не «мигрировать ли», а «на что и как».

Замена Intune и Workspace ONE: коротко в цифрах

Ушли с рынка 2

Microsoft Intune и VMware Workspace ONE — продажи и поддержка в РФ свёрнуты

Слои функций под замену 3

MDM + MAM + UEM, плюс контейнеризация для BYOD

Ключевые платформы Android, iOS, RU ОС

Проверяйте глубину управления каждой отдельно

Типичный пилот 2–4 нед.

Обкатка enrollment и политик на реальных моделях устройств

Чем замещается каждая функция: ориентир по рынку

Ниже — карта соответствия «функция западного продукта → отечественный класс и кандидаты». Это не рейтинг и не утверждение, что конкретный продукт полностью повторяет конкретную функцию Intune — места, баллы и подтверждённые сигналы смотрите в [рейтинге MDM/UEM](/rating/mobile-security-mdm-uem). Вендоры здесь приведены как **ориентир**; перед закупкой сверяйте состав и характеристики в первоисточниках — [реестре отечественного ПО](https://reestr.digital.gov.ru/) и [реестре сертифицированных СЗИ ФСТЭК](https://reestr.fstec.ru/).

Функция Intune / Workspace ONE Отечественный класс Кандидаты (ориентир)
MDM: профили, политики, блокировка/стирание MDM/UEM SafePhone (НИИ СОКБ) и др. из реестра
MAM: управление приложениями и данными в них MAM в составе UEM Решения с поддержкой управляемых приложений
UEM: единая консоль для мобильных и АРМ UEM Платформы с единым управлением парком
Контейнеризация / BYOD Рабочий профиль, контейнер Системы с разделением контуров
Управление iOS (APNs, supervised) MDM с поддержкой iOS Уточнять у вендора отдельно
Управление российскими мобильными ОС MDM с поддержкой RU ОС Сильная сторона ряда отечественных систем

Что проверять при выборе замены

Самый частый провал миграции — когда продукт «по списку функций» подходит, но на реальном парке устройств не управляет нужной платформой так, как обещано. Поэтому проверяйте предметно:

- **Поддержка платформ.** Глубина управления Android (включая рабочий профиль / Android Enterprise), iOS (APNs, supervised-режим, политики), а также российских мобильных ОС — это разные зрелости даже внутри одного продукта. - **Контейнеризация и BYOD.** Реально ли разделяются рабочий и личный контуры, что можно сделать на личном устройстве (выборочное стирание только рабочих данных) — критично, если пускаете личные телефоны. - **Гибкость политики.** Парольные правила, шифрование, ограничения функций, условный доступ, реакция на нарушение комплаенса (карантин, блок). - **Развёртывание и масштаб.** On-premise или облако, ввод в эксплуатацию массовых партий устройств, ролевая модель и управление парком в сотни-тысячи единиц. - **Сертификация и реестр.** Наличие в реестре отечественного ПО и сертификат ФСТЭК под вашу задачу — входной барьер для госсектора и КИИ.

Зрелость класса российских MDM/UEM по функциям

Усреднённая редакционная оценка готовности класса по открытым данным. Это не вендорский бенчмарк и не заменяет пилот на вашем парке устройств.

MDM: профили и политики Android 90 /100
90 /100
Удалённая блокировка и стирание 90 /100
90 /100
Поддержка российских мобильных ОС 85 /100
85 /100
Управление парком и ролевая модель 80 /100
80 /100
Контейнеризация и BYOD 75 /100
75 /100
MAM: управление приложениями и данными 70 /100
70 /100
Поддержка iOS (APNs, supervised) 65 /100
65 /100

Чек-лист выбора MDM/UEM под замену

Состав парка зафиксируйте доли Android, iOS и российских ОС, модели и версии.
Сценарий владения корпоративные устройства, BYOD или смешанный режим.
Контейнеризация проверьте разделение контуров и выборочное стирание рабочих данных.
Глубина по iOS APNs, supervised, политики; уточняйте отдельно от Android.
Российские ОС проверьте реальную глубину управления, а не только заявленную поддержку.
Политики и условный доступ пароли, шифрование, реакция на нарушение комплаенса.
Реестр и ФСТЭК сверьте статус в реестре отечественного ПО и сертификат под задачу.
Пилот на реальных моделях обкатайте enrollment и политики (2–4 недели) до тендера.
Сравнение вендоров сверьте подтверждённые внедрения в [рейтинге MDM/UEM](/rating/mobile-security-mdm-uem).

План миграции с Intune / Workspace ONE: 6 шагов

  1. 01 Инвентаризация

    Выгрузите текущие политики, профили, список приложений и охват парка из Intune / Workspace ONE.

  2. 02 Профилирование парка

    Снимите состав устройств по платформам и сценариям владения — это вход для подбора системы.

  3. 03 Шорт-лист и пилот

    2–3 кандидата, пилот на реальных моделях устройств, проверка enrollment и ключевых политик.

  4. 04 Перенос политик

    Сопоставьте политики и профили, почистите устаревшие, проверьте контейнеризацию и условный доступ.

  5. 05 Параллельный режим

    Поэтапный ре-энроллмент по группам, сверка комплаенса, обкатка удалённого стирания и блокировки.

  6. 06 Переключение и вывод

    Перевод оставшихся устройств, контроль управляемости, вывод западной консоли из эксплуатации.

Как мы оцениваем поставщиков

cyber-index.ru не продаёт места в рейтинге. Поставщики сравниваются по проверяемым сигналам: подтверждённые внедрения и кейсы, отзывы и интервью клиентов, внешняя репутация, специализация, прозрачность и свежесть данных. Поэтому статью стоит читать в связке с [рейтингом MDM/UEM](/rating/mobile-security-mdm-uem): здесь — рынок и критерии, там — сравнение конкретных компаний по подтверждённым фактам.

Следующий шаг

Определились с критериями — переходите к сравнению поставщиков: **[рейтинг MDM и UEM →](/rating/mobile-security-mdm-uem)**. Полезно прочитать рядом: [рейтинг российских MDM/UEM-систем](/research/reyting-mdm-uem-rossiya), [MDM vs UEM: в чём разница](/research/mdm-vs-uem-raznica) и [BYOD и контейнеризация](/research/byod-konteynerizaciya-bezopasnost).

Частые вопросы

Можно ли продолжать пользоваться Microsoft Intune в России?

В штатном режиме продлевать подписку и стабильно получать обновления уже нельзя: продажи и поддержка свёрнуты, доступ к облачным сервисам нестабилен. Для госсектора и КИИ это к тому же расходится с требованиями к доверенным отечественным средствам защиты.

Что заменяет VMware Workspace ONE после ухода Broadcom?

Те же слои — MDM, MAM и UEM — закрывают отечественные MDM/UEM-системы из реестра. Как ориентир рынок называет SafePhone (НИИ СОКБ) и других игроков; конкретный выбор зависит от вашего парка и сценариев владения устройствами.

Поддерживают ли российские MDM управление iPhone и iPad?

Поддержка iOS у отечественных систем есть, но её глубина (APNs, supervised-режим, набор политик) различается сильнее, чем по Android. Это нужно проверять у вендора предметно и обкатывать на пилоте с реальными устройствами.

Сохранится ли контейнеризация для BYOD при переходе?

Разделение рабочего и личного контуров поддерживает ряд отечественных решений, но реализация отличается. Если личные устройства — важный сценарий, проверяйте выборочное стирание только рабочих данных и работу рабочего профиля на пилоте.

Сколько занимает миграция парка?

От нескольких недель для небольшого парка до нескольких месяцев для распределённой организации. Критичны параллельный режим и поэтапный ре-энроллмент — они убирают риск потери управляемости при переключении.

Где сравнить конкретных вендоров между собой?

В рейтинге MDM и UEM — там поставщики ранжированы по подтверждённым сигналам, а не по рекламе.

verification

Источники и метод проверки

Microsoft свернул продажи и поддержку в России, а VMware (теперь часть Broadcom) пересобрал лицензирование и тоже фактически ушёл с рынка — поэтому Intune и Workspace ONE больше нельзя продлевать и обновлять в штатном режиме. Эти продукты закрывали управление мобильными устройствами и приложениями (MDM/MAM) и единое управление парком (UEM): политики, профили, контейнеризацию рабочих данных, удалённую блокировку и стирание. **Если коротко:** заменить их есть чем. Для большинства задач подойдут отечественные MDM/UEM-системы (как ориентир — SafePhone от НИИ СОКБ и другие игроки из реестра). Выбор зависит не от бренда, а от того, какие платформы вы реально ведёте (Android, iOS, российские мобильные ОС), нужна ли контейнеризация для BYOD и насколько гибкая вам нужна политика. Ниже — что именно закрывали Intune и Workspace ONE, чем это замещается, что проверять при выборе и как спланировать миграцию без потери управляемости. Сравнить поставщиков по подтверждённым сигналам можно в [рейтинге MDM и UEM](/rating/mobile-security-mdm-uem).

next step

Сравнить подрядчиков по рейтингу

Исследование помогает сформулировать критерии. Для короткого списка используйте категории рейтинга и карточки компаний.

Рейтинг MDM и UEM