Integrar dispositivos Windows 10 e Windows 11 usando ferramentas de Gerenciamento de Dispositivo Móvel

Aplica-se a:

Você pode usar soluções de gerenciamento de dispositivos móveis (MDM) para configurar dispositivos. A proteção de informações do Microsoft 365 oferece suporte a soluções de MDM fornecendo OMA-URIs para criar políticas para gerenciar dispositivos.

Antes de começar

Se você estiver usando o Microsoft Intune, o dispositivo deverá ser registrado no MDM.

Para obter mais informações sobre como habilitar o MDM com o Microsoft Intune, consulte Registro de dispositivo (Microsoft Intune).

Dispositivos integrados usando o Microsoft Intune

Siga as instruções do Intune.

Observação

A política Status de Integridade para dispositivos integrados usa propriedades somente leitura e não pode ser corrigida.

Desintegrar e monitorar dispositivos usando ferramentas de Gerenciamento de Dispositivos Móveis

Por motivos de segurança, o pacote usado para remover dispositivos expirará 30 dias após a data em que foi baixado. Os pacotes de remoção expirados enviados a um dispositivo serão rejeitados. Ao baixar um pacote de desligamento, você é notificado sobre a data de expiração do pacote. A data de expiração também está incluída no nome do pacote.

Observação

As políticas de remoção e integração não devem ser implantadas no mesmo dispositivo ao mesmo tempo. Se forem, resultam em colisões imprevisíveis.

  1. Obtenha o pacote de remoção no portal do Microsoft Purview.

  2. No painel de navegação, selecione Configurações>Integração do> dispositivoDesligamento.

  3. No campo Método de implantação, selecione Gerenciamento de Gerenciamento de Dispositivos Móveis / Microsoft Intune.

  4. Selecione Baixar pacote e salve o arquivo .zip.

  5. Extraia o conteúdo do arquivo .zip para um local compartilhado e somente leitura que possa ser acessado pelos administradores de rede que implantam o pacote. Você deve ter um arquivo chamado DeviceCompliance_valid_until_YYYY-MM-DD.offboarding.

  6. Use a política de configuração personalizada do Microsoft Intune para implantar as seguintes configurações de OMA-URI com suporte.

    OMA-URI: ./Device/Vendor/MSFT/WindowsAdvancedThreatProtection/Offboarding
    Date type: String
    Value: [Copy and paste the value from the content of the DeviceCompliance_valid_until_YYYY-MM-DD.offboarding file]
    

    Observação

    Se o Microsoft Defender para Ponto de Extremidade já estiver configurado, você poderá Ativar a integração do dispositivo. Se você fizer isso, a etapa 6 não será necessária.

Observação

A política de Status de Integridade de dispositivos desativados usa propriedades somente leitura e não pode ser corrigida.

Importante

A remoção faz com que o dispositivo pare de enviar dados do sensor para o portal. No entanto, os dados do dispositivo, incluindo referência a quaisquer alertas recebidos, serão retidos por até seis meses.