Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se ao: Gerenciador de Configurações (branch atual)
A partir da versão 2111, é mais simples anexar na nuvem seu ambiente do Gerenciador de Configurações. Você pode escolher um conjunto simplificado de padrões recomendados ou personalizar seus recursos de anexação de nuvem. Se você ainda não estiver executando a versão 2111, use os artigos anexaçãode locatário, análise de pontode extremidade e co-gerenciamento para habilitar recursos de anexação na nuvem.
Configuração simplificada de anexação de nuvem
(Aplica-se à versão 2111 ou posterior)
Usando as configurações padrão recomendadas, seus dispositivos qualificados serão anexados à nuvem. Você habilita recursos como análise avançada, console de nuvem e consulta de dispositivo em tempo real. As configurações padrão incluem os seguintes recursos:
- Habilita o registro automático de todos os dispositivos qualificados no Intune
- Registra seus clientes em co-gerenciamento, com todas as cargas de trabalho apontadas para o Gerenciador de Configurações
- Os dispositivos serão qualificados se atenderem aos pré-requisitos de co-gerenciamento. Esses dispositivos estão listados na coleção Elegíveis de Co-gerenciamento integrado.
- Essa opção é a única disponível atualmente para China21Vianet (Azure China Cloud).
- Habilita a análise de ponto de extremidade
- Permite o upload automático de todos os seus dispositivos para o centro de administração do Microsoft Intune (anexo de locatário)
- Habilita o upload de dados do Microsoft Defender para Ponto de Extremidade para relatórios em dispositivos carregados no centro de administração do Microsoft Intune
Importante
Quando você anexa seu site do Gerenciador de Configurações a um locatário do Microsoft Intune, o site envia mais dados para a Microsoft. O artigo de coleta de dados de anexação de locatário resume os dados enviados.
Observação
Certifique-se de que os pré-requisitos para cada um dos recursos de anexação de nuvem sejam atendidos. Para obter mais informações sobre pré-requisitos, consulte, pré-requisitospara anexação de locatário, pré-requisitos para análise do Endpoint, e pré-requisitos para o cogerenciamento.
Anexação de nuvem usando as configurações padrão
Use as etapas a seguir para anexar na nuvem seu ambiente com as configurações padrão:
No console do Gerenciador de Configurações, vá para Administração>Serviços na Nuvem>Anexação na Nuvem.
Selecione Configurar Anexação de Nuvem na faixa de opções para abrir o assistente.
Selecione seu ambiente do Azure na lista a seguir:
- Nuvem Pública do Azure
- Nuvem do Azure US Government
- Nuvem do Azure China
- A análise de ponto de extremidade e o carregamento de dispositivos para o centro de administração do Microsoft Intune não podem ser habilitados para o Nuvem do Azure China
Selecione Entrar. Entre em sua conta quando solicitado.
Certifique-se de que Usar as configurações padrão (recomendadas) está selecionada e escolha Próximo e Sim quando o aviso de registro do aplicativo for exibido.
Revise o resumo e selecione Próximo para anexar o seu ambiente à nuvem e concluir o assistente.
Anexação de nuvem usando configurações personalizadas
(Aplica-se à versão 2111 ou posterior)
Use as etapas a seguir para anexar na nuvem seu ambiente com configurações personalizadas:
No console do Gerenciador de Configurações, vá para Administração>Serviços na Nuvem>Anexação na Nuvem.
Selecione Configurar Anexação de Nuvem na faixa de opções para abrir o assistente.
Selecione seu ambiente do Azure na lista a seguir:
- Nuvem Pública do Azure
- Nuvem do Azure US Government
- Nuvem do Azure China
- A análise de ponto de extremidade e o carregamento de dispositivos para o centro de administração do Microsoft Intune não podem ser habilitados para o Nuvem do Azure China
Selecione Entrar. Entre em sua conta quando solicitado.
Escolha a opção Personalizar configurações para habilitar recursos de nuvem individualmente.
Por padrão, o Gerenciador de Configurações usa suas credenciais para registrar um aplicativo em seu locatário do Microsoft Entra. Este aplicativo para autorizar a sincronização de dados entre seu site local e o Intune. Para usar um aplicativo que você já criou, selecione Opcionalmente, importe um aplicativo Web separado para sincronizar os dados do cliente do Gerenciador de Configurações com o centro de administração do Microsoft Endpoint Manager. Para obter mais informações, consulte Importar um aplicativo do Microsoft Entra criado anteriormente.
Escolha Avançar para continuar. Você também pode ser solicitado a confirmar o registro do aplicativo Microsoft Entra. Selecione Sim para confirmar o registro do aplicativo.
A seção Dispositivos da página Configurar Upload, habilita a anexação de locatários. A anexação de locatário carrega seus dispositivos do Gerenciador de Configurações para o console baseado em nuvem do centro de administração do Microsoft Intune. Você pode executar determinadas ações em dispositivos carregados, como executar consultas, executar scripts, instalar aplicativos ou exibir uma linha do tempo do evento para o dispositivo.
Selecione quais dispositivos carregar no Microsoft Endpoint Manager tem as duas opções a seguir:
- Todos os dispositivos gerenciam meu Microsoft Endpoint Configuration Manager (recomendado): Upload todos os dispositivos
- Coleção Específica: Carregue uma coleção específica, incluindo quaisquer subcoleções.
A seção Análise do Ponto de Extremidade da página Configurar Upload permite a análise do ponto de extremidade para dispositivos carregados no Microsoft Intune. Os relatórios de análise de ponto de extremidade se concentram na qualidade da experiência que você está entregando aos usuários e ajudam a identificar problemas para fazer melhorias proativamente.
Verifique se a opção Habilitar Análise de Ponto de Extremidade para dispositivos carregados no Microsoft Endpoint Manager está selecionada para habilitar o Endpoint Analytics.
Na seção Controle de acesso baseado em função da página Configurar Upload, determine se você precisa desmarcar a caixa de seleção da opção Impor RBAC do Gerenciador de Configurações para solicitações de console de nuvem que interagem com o Gerenciador de Configurações. (Introduzido na versão 2207)
Essa opção é usada para definir o Intune como a autoridade de controle de acesso baseado em função para clientes anexados ao locatário. Para obter mais informações sobre como configurar essa opção, confira Controle de acesso baseado em função do Intune para clientes conectados ao locatário.
Importante
Quando essa caixa de seleção estiver desmarcada, as configurações no Intune também precisarão ser definidas.
Verifique a opção para Habilitar o Upload de dados do Microsoft Defender para Ponto de Extremidade para relatórios em dispositivos carregados no centro de administração do Microsoft Intune se você quiser usar relatórios de Segurança do Ponto de Extremidade no centro de administração do Intune
Selecione Próximo para chegar à página Habilitar para co-gerenciamento. O co-gerenciamento simplifica o gerenciamento registrando dispositivos no Intune e permitindo que você eleva as cargas de trabalho selecionadas para a nuvem. Por exemplo, você pode optar por habilitar cargas de trabalho para o Acesso Condicional para que somente usuários confiáveis possam acessar recursos organizacionais em dispositivos confiáveis usando aplicativos confiáveis.
Escolha sua configuração de co-gerenciamento nas seguintes opções em Registro automático no Intune:
-
All: Registra todos os dispositivos qualificados no Intune
- Os dispositivos serão qualificados se atenderem aos pré-requisitos de co-gerenciamento. Esses dispositivos estão listados na coleção Elegíveis de Co-gerenciamento integrado.
-
Piloto: registra todos os dispositivos qualificados em uma coleção especificada no Intune
- Selecione Procurar para escolher a coleção para registro automático do Intune
- Nenhum: não habilitar o co-gerenciamento ou registrar clientes
Observação
Registrar dispositivos não move cargas de trabalho para o Intune. Especifique cargas de trabalho a mover editando as configurações de co-gerenciamento no nó Cloud Attach quando estiver pronto.
-
All: Registra todos os dispositivos qualificados no Intune
Quando terminar suas seleções, selecione Próximo para exibir a página Resumo. Selecione Próximo depois de revisar o resumo para anexar na nuvem seu ambiente do Gerenciador de Configurações.
Importar um aplicativo do Microsoft Entra criado anteriormente (opcional)
Durante uma nova integração, um administrador pode especificar um aplicativo criado anteriormente durante a integração à anexação de locatário. Não compartilhe ou reutilize aplicativos do Microsoft Entra em várias hierarquias. Se você tiver várias hierarquias, crie aplicativos do Microsoft Entra separados para cada uma.
Na página de integração do Assistente de Configuração de Anexo em Nuvem (Assistente de Configuração de Cogerenciamento nas versões 2103 e anteriores), selecione Opcionalmente, importe um aplicativo Web separado para sincronizar os dados do cliente do Gerenciador de Configurações com o centro do Microsoft Intune Endpoint Manager. Essa opção solicitará que você especifique as seguintes informações para seu aplicativo do Microsoft Entra:
- Nome do locatário do Microsoft Entra
- ID do locatário do Microsoft Entra
- Nome do aplicativo
- ID do cliente
- Chave secreta
- Vencimento da chave secreta
- URI da ID do Aplicativo
Importante
O URI da ID do Aplicativo deve usar um dos seguintes formatos:
-
api://{tenantId}/{string}, por exemplo,api://aaaabbbb-0000-cccc-1111-dddd2222eeee/ConfigMgrService -
https://{verifiedCustomerDomain}/{string}, por exemplo,https://contoso.onmicrosoft.com/ConfigMgrService
Para obter mais informações sobre como criar um aplicativo do Microsoft Entra, confira Configurar serviços do Azure.
-
Ao usar um aplicativo Microsoft Entra importado, você não é notificado sobre uma data de expiração futura nas notificações do console.
Permissões e configuração do aplicativo Microsoft Entra
O uso de um aplicativo criado anteriormente durante a integração à anexação de locatário requer as seguintes permissões:
Permissões do Micro-serviço do Gerenciador de Configurações:
- CmCollectionData.read
- CmCollectionData.write
Permissões do Microsoft Graph:
- Permissão para aplicativos Directory.Read.All
- Permissão do diretório delegado Diretório.Read.All
Certifique-se de que a opção Conceder consentimento de administrador para Locatário esteja selecionada para o aplicativo Microsoft Entra. Para obter mais informações, consulte Conceder consentimento do administrador no Registros de aplicativo.
O aplicativo importado precisa ser configurado da seguinte maneira:
- Registrado para Somente contas neste diretório organizacional. Para obter mais informações, consulte Alterar quem pode acessar seu aplicativo.
- Tem um URI de ID de aplicativo e um segredo válidos.
Próximas etapas
Saiba mais sobre os seguintes recursos de anexação de nuvem: