Agente de Gerenciamento do Microsoft Intune para macOS

Por que o agente é necessário?

O agente de gerenciamento do Microsoft Intune deve ser instalado em dispositivos macOS gerenciados para habilitar recursos avançados de gerenciamento de dispositivos que não têm suporte no sistema operacional macOS nativo.

Como o agente é instalado?

O agente é instalado de forma automática e silenciosa em dispositivos macOS gerenciados pelo Intune aos quais você atribui pelo menos um script de shell no centro de administração do Microsoft Intune. O agente é instalado quando /Library/Intune/Microsoft Intune Agent.app aplicável e não aparece nosAplicativos do Finder> em dispositivos macOS. O agente aparece como IntuneMdmAgent no Monitor de Atividade ao ser executado em dispositivos macOS.

O que o agente faz?

  • O agente se autentica silenciosamente nos serviços do Intune antes de fazer check-in para receber scripts de shell atribuídos para o dispositivo macOS.
  • O agente recebe scripts de shell atribuídos e executa os scripts com base na programação configurada, novas tentativas, configurações de notificação e outras configurações definidas pelo administrador.
  • O agente verifica se há scripts novos ou atualizados com os serviços do Intune, geralmente a cada 8 horas. Esse processo de marcação é independente da marca de MDM.

Como posso iniciar manualmente um marcar-in de agente a partir de um Mac?

Em um Mac gerenciado que tenha o agente instalado, abra o Portal da Empresa, selecione o dispositivo local, selecione Verificar status. Isso inicia um marcar-in no MDM, bem como um marcar-in do agente.

Como alternativa, abra o Terminal e execute o sudo killall IntuneMdmAgent comando para encerrar o IntuneMdmAgent processo. O IntuneMdmAgent processo é reiniciado imediatamente, o que iniciará uma marca-in com o Intune.

Observação

A ação de sincronização para dispositivos no centro de administração Microsoft Intune inicia um marcar-in no MDM e não força um marcar de agente.

Quando o agente é removido?

Existem várias condições que podem fazer com que o agente seja removido do dispositivo, como:

  • Os scripts de shell não são mais atribuídos ao dispositivo.
  • O dispositivo macOS não é mais gerenciado.
  • O agente está em um estado irrecuperável por mais de 24 horas (tempo de ativação do dispositivo).

Por que os scripts estão em execução mesmo que o Mac não seja mais gerenciado?

Quando um Mac com scripts atribuídos não é mais gerenciado, o agente não é removido imediatamente. O agente detecta que o Mac não é gerenciado no próximo marcar-in do agente (geralmente a cada 8 horas) e cancela as execuções de script agendadas. Portanto, todos os scripts armazenados localmente agendados para serem executados com mais frequência do que o próximo agente agendado marcar-in serão executados. Quando o agente não consegue marcar, ele tenta fazer check-in novamente por até 24 horas (tempo de ativação do dispositivo) e, em seguida, é removido do Mac.

Como desativar os dados de uso enviados à Microsoft para scripts de shell?

Para desativar os dados de uso enviados à Microsoft pelo agente de gerenciamento de Intune, abra Portal da Empresa, aponte para Menu, selecione Preferências e desmarque a caixa de seleção Permitir que a Microsoft colete dados de uso. Isso desativa os dados de uso enviados para o agente e o Portal da Empresa.

Próximas etapas