Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
As ações de inicialização condicional nas políticas de proteção de aplicativo do Intune fornecem às organizações a capacidade de bloquear, acessar ou apagar dados da organização quando determinadas condições de dispositivo ou aplicativo não são atendidas.
Você pode optar explicitamente por apagar os dados corporativos da sua empresa do dispositivo do usuário final como uma ação a ser tomada em caso de não conformidade usando essas configurações. Para algumas configurações, você pode configurar várias ações, como bloquear o acesso e apagar dados com base em diferentes valores especificados.
Criar uma política de proteção de aplicativo usando ações de inicialização condicional
- Entre no Centro de administração do Microsoft Intune.
- SelecioneProteção de Aplicativos>.
- Selecione Criar política e selecione a plataforma do dispositivo para sua política.
- Selecione Definir as configurações necessárias para ver a lista de configurações disponíveis para serem definidas para a política.
- Ao rolar para baixo no painel Configurações, você verá uma seção intitulada Inicialização condicional com uma tabela editável.
- Selecione um Configuraçãoe insira o Valor que os usuários devem reunir para entrar no aplicativo da empresa.
- Selecione a Ação que você deseja executar se os usuários não atenderem aos seus requisitos. Em alguns casos, várias ações podem ser configuradas para uma única configuração. Para obter mais informações, consulte Como criar e atribuir políticas de proteção de aplicativo.
Configurações de política
A tabela de configurações da política de proteção do aplicativo tem colunas para Configuração, Valor e Ação.
Visualização: configurações de política do Windows
Para o Windows, você pode definir ações para as seguintes configurações de "Verificação de Integridade" usando a lista suspensa Configuração :
- Conta desabilitada
- Versão máxima do sistema operacional
- Versão mínima do aplicativo
- Versão mínima do sistema operacional
- Versão mínima do SDK
- Período de cortesia offline
- Nível máximo permitido de ameaça ao dispositivo
Configurações de política do iOS
Para iOS/iPadOS, você pode configurar ações para as seguintes configurações usando a lista suspensa de configuração :
- Máximo de tentativas de PIN
- Período de cortesia offline
- Dispositivos com jailbreak/desbloqueados por rooting
- Versão máxima do sistema operacional
- Versão mínima do sistema operacional
- Versão mínima do aplicativo
- Versão mínima do SDK
- Modelos de dispositivo
- Nível máximo permitido de ameaça ao dispositivo
- Conta desabilitada
Para usar a configuração dos modelos do dispositivo , insira uma lista separada por ponto e vírgula de identificadores de modelo iOS/iPadOS. Esses valores não diferenciam maiúsculas de minúsculas. Além disso, nos Relatórios do Intune para a entrada 'Modelos de dispositivo', você pode encontrar um identificador de modelo iOS/iPadOS neste repositório GitHub de terceiros.
Exemplo de entrada: iPhone5,2; iPhone5,3
Em dispositivos de usuário final, o cliente do Intune agiria com base em uma correspondência simples de cadeias de caracteres de modelo de dispositivo especificadas no Intune para Políticas de Proteção de Aplicativo. A correspondência depende inteiramente do que o dispositivo relata. Você (o administrador de TI) é incentivado a garantir que o comportamento pretendido ocorra testando essa configuração com base em vários fabricantes e modelos de dispositivo e direcionada a um pequeno grupo de usuários. O valor padrão é Não configurado.
Defina uma das seguintes ações:
- Permitir especificado (Bloquear não especificado)
- Permitir especificado (apagamento não especificado)
O que acontece se o administrador de TI inserir uma lista diferente de identificadores de modelo iOS/iPadOS entre políticas direcionadas aos mesmos aplicativos para o mesmo usuário do Intune?
Quando surgem conflitos entre duas políticas de proteção de aplicativo para valores configurados, o Intune normalmente adota a abordagem mais restritiva. A política resultante enviada para o aplicativo de destino aberto pelo usuário do Intune de destino seria uma interseção dos identificadores de modelo iOS/iPadOS listados na Política A e na Política B direcionados à mesma combinação de aplicativo/usuário. Por exemplo, a Política A especifica iPhone5,2;iPhone5,3, enquanto a Política B especifica iPhone5,3, a política resultante que o usuário do Intune direcionou pela Política A e pela Política B é iPhone5,3.
Configurações de política do Android
No Android, você pode configurar ações para as seguintes configurações usando o menu suspenso Configuração :
- Máximo de tentativas de PIN
- Período de cortesia offline
- Dispositivos com jailbreak/desbloqueados por rooting
- Versão mínima do sistema operacional
- Versão máxima do sistema operacional
- Versão mínima do aplicativo
- Versão mínima do patch
- Fabricantes de dispositivos
- Jogar veredicto de integridade
- Exigir verificação de ameaças em aplicativos
- Versão mínima do Portal da Empresa
- Nível máximo permitido de ameaça ao dispositivo
- Conta desabilitada
- Exigir bloqueio de dispositivo
Usando a versão mínima do Portal da Empresa, você pode especificar uma versão mínima definida específica do Portal da Empresa que é imposta em um dispositivo de usuário final. Essa configuração de inicialização condicional permite que você defina valores como Bloquear acesso, Apagar dados e Avisar como ações possíveis quando cada valor não for atendido. Os formatos possíveis para este valor seguem o padrão [Major].[ Menor], [Maior].[ Menor]. [Build] ou [Major].[ Menor]. [Build]. [Revisão]. Dado que alguns usuários finais podem não preferir uma atualização forçada de aplicativos no local, a opção "avisar" pode ser ideal ao definir essa configuração. A Google Play Store faz um bom trabalho ao enviar apenas os bytes delta para atualizações de aplicativos. No entanto, ainda pode ser uma grande quantidade de dados que o usuário talvez não queira utilizar se estiver disponível no momento da atualização. Forçar uma atualização e baixar um aplicativo atualizado pode resultar em cobranças de dados inesperadas no momento da atualização. A configuração de versão Mínima do Portal da Empresa, se configurada, afetará qualquer usuário final que obtenha a versão 5.0.4560.0 do Portal da Empresa e quaisquer versões futuras do Portal da Empresa. Essa configuração não tem efeito sobre os usuários que usam uma versão do Portal da Empresa mais antiga do que a versão com a qual esse recurso foi lançado. Os usuários finais que usam as atualizações automáticas de aplicativos em seus dispositivos provavelmente não verão nenhuma caixa de diálogo desse recurso, já que provavelmente estarão na versão mais recente do Portal da Empresa. Essa configuração é Android apenas com proteção de aplicativo para dispositivos registrados e não registrados.
Para usar a configuração Fabricantes de dispositivos , insira uma lista separada por ponto e vírgula de fabricantes do Android. Esses valores não diferenciam maiúsculas de minúsculas. Além dos Relatórios do Intune, você pode encontrar o fabricante Android de um dispositivo nas configurações do dispositivo.
Exemplo de entrada: Fabricante A; Fabricante B
Observação
A lista a seguir são alguns fabricantes comuns relatados de dispositivos que usam o Intune e pode ser usada como entrada: Asus; Amora; Bq; Gionee; Google; Hmd global; Htc; Huawei; Infinix; Kyocera; Lemobile; Lenovo; Lge; Motorola; Oneplus; Oppo; Samsung; Afiado; Sony; Tecno; Vivo; Vodafone; Xiaomi; Zte; Zuk
Em dispositivos de usuário final, o cliente do Intune agiria com base em uma correspondência simples de cadeias de caracteres de modelo de dispositivo especificadas no Intune para Políticas de Proteção de Aplicativo. A correspondência depende inteiramente do que o dispositivo relata. Você (o administrador de TI) é incentivado a garantir que o comportamento pretendido ocorra testando essa configuração com base em vários fabricantes e modelos de dispositivo e direcionada a um pequeno grupo de usuários. O valor padrão é Não configurado.
Defina uma das seguintes ações:
- Permitir especificado (Bloquear em não especificado)
- Permitir especificado (apagamento em não especificado)
O que acontece se o administrador de TI inserir uma lista diferente de fabricantes do Android entre políticas direcionadas aos mesmos aplicativos para o mesmo usuário do Intune?
Quando surgem conflitos entre duas políticas de proteção de aplicativo para valores configurados, o Intune normalmente adota a abordagem mais restritiva. A política resultante enviada para o aplicativo de destino que está sendo aberto pelo usuário do Intune de destino seria uma interseção dos fabricantes de Android listados na Política A e na Política B direcionada à mesma combinação de aplicativo/usuário. Por exemplo, a Política A especifica Google;Samsung, enquanto a Política B especifica Google, a política resultante que o usuário do Intune direcionou pela Política A e pela Política B é Google.
Configurações e ações adicionais
Por padrão, a tabela contém linhas preenchidas como configurações definidas para o período de carência offline e Máximo de tentativas de PIN, se a configuração Exigir PIN para acesso estiver definida como Sim.
Para definir uma configuração, selecione uma configuração no menu suspenso na coluna Configuração . Depois que uma configuração é selecionada, a caixa de texto editável é habilitada na coluna Valor na mesma linha, se for necessário definir um valor. Além disso, a lista suspensa é habilitada na coluna Ação com o conjunto de ações de inicialização condicional aplicáveis à configuração.
A lista a seguir fornece a lista comum de ações:
- Bloquear acesso – Bloqueie o usuário final de acessar o aplicativo corporativo.
- Apagar dados – Apague os dados corporativos do dispositivo do usuário final.
- Avisar – Forneça uma caixa de diálogo ao usuário final como uma mensagem de aviso.
Em alguns casos, como a configuração da versão mínima do sistema operacional , você pode definir a configuração para executar todas as ações aplicáveis com base em números de versão diferentes.
Depois que uma configuração é totalmente configurada, a linha aparece em um modo de exibição somente leitura e fica disponível para ser editada a qualquer momento. Além disso, a linha parece ter uma lista suspensa disponível para seleção na coluna Configuração . As configurações definidas que não permitem várias ações não estão disponíveis para seleção na lista suspensa.
Próximas etapas
Saiba mais sobre as políticas de proteção de aplicativos do Intune, confira: