Adicionar configurações de email para dispositivos iOS e iPadOS no Microsoft Intune

No Microsoft Intune, você pode criar e configurar um perfil de email para se conectar a um servidor de email do Exchange, escolher como os usuários se autenticam, usar S/MIME para criptografia e muito mais. O perfil de email usa o aplicativo de email nativo ou interno no dispositivo e os usuários podem se conectar ao email da organização.

Este artigo descreve todas as configurações de email disponíveis para dispositivos que executam iOS/iPadOS. Você pode criar um perfil de configuração de dispositivo para enviar ou implantar essas configurações de email em seus dispositivos iOS/iPadOS.

Pré-requisitos

Requisitos da plataforma do dispositivo

Esse recurso dá suporte à seguinte plataforma:

  • iOS/iPadOS, todos os tipos de registro. Para obter mais informações sobre os tipos de registro, consulte Registro iOS/iPadOS.

Requisitos de funções

Para configurar essa política e começar a coletar dados de inventário de dispositivos, use uma conta com pelo menos uma das seguintes funções:

Requisitos de configuração do dispositivo

Essas configurações usam o conteúdo do Apple ExchangeActiveSync (abre o site da Apple).

Configurações de conta do Exchange ActiveSync

  • Servidor de Email: Insira o nome do host do seu servidor Exchange.

  • Nome da conta: insira o nome de exibição da conta de email. Esse nome é mostrado aos usuários em seus dispositivos.

  • Atributo de nome de usuário do Microsoft Entra ID: esse nome é o atributo que o Intune obtém do Microsoft Entra ID. O Intune gera dinamicamente o nome de usuário usado por esse perfil. Suas opções:

    • User Principal Name: Obtém o nome, like user1 ou user1@contoso.com.
    • Endereço SMTP primário: Obtém o nome SMTP (Simple Mail Transfer Protocol) no formato de endereço de email, como user1@contoso.com.
    • Nome da Conta SM: Requer o domínio, como domain\user1. Insira também:
      • Origem do nome de domínio do usuário: Selecione o Microsoft Entra ID ou Personalizado:
        • Microsoft Entra ID: obtenha os atributos do Microsoft Entra ID. Insira também:

          • Atributo de nome de domínio do usuário do Microsoft Entra ID: opte por obter o atributo de nome de domínio completo (contoso.com) ou o atributo de nome NetBIOS (contoso) do usuário.
        • Personalizado: obtenha os atributos de um nome de domínio personalizado. Insira também:

          • Nome de domínio personalizado a ser usado: Insira um valor que o Intune usa para o nome de domínio, como contoso.com ou contoso.
  • Email atributo de endereço do Microsoft Entra ID: escolha como o endereço de email do usuário é gerado. Verifique se os usuários têm endereços de email que correspondem ao atributo selecionado. Suas opções:

    • Nome UPN: use o nome principal completo como o endereço de email, como user1@contoso.com ou user1.
    • Endereço SMTP primário: use o endereço SMTP primário que faz logon no Exchange, como user1@contoso.com.
  • Método de autenticação: escolha como os usuários se autenticam no servidor de email. Suas opções:

    • Certificado: selecione um perfil de certificado SCEP ou PKCS do cliente criado anteriormente para autenticar a conexão do Exchange. Essa opção oferece a experiência mais segura e melhor para os usuários.
    • Nome de usuário e senha: Os usuários são solicitados a inserir seu nome de usuário e senha.
    • Credencial derivada: use um certificado derivado do smart card de um usuário. Para obter mais informações, acesse Usar credenciais derivadas no Microsoft Intune.

    Observação

    A autenticação multifator do Azure não tem suporte.

  • SSL: o Enable usa comunicação SSL (Secure Sockets Layer) ao enviar e receber emails e se comunicar com o servidor Exchange. A desabilitação usa comunicação SSL (Secure Sockets Layer).

  • OAuth: o Enable usa a comunicação OAuth (Open Authorization) ao enviar e receber emails e se comunicar com o Exchange. Se o servidor OAuth usar autenticação de certificado, escolha Certificado como o método de autenticação e inclua o certificado no perfil. Caso contrário, escolha Nome de usuário e senha como o método de autenticação. Ao usar o OAuth, faça o seguinte:

    • Confirme se sua solução de email dá suporte ao OAuth antes de direcionar esse perfil para seus usuários. Microsoft 365 O Exchange Online oferece suporte ao OAuth. O Exchange local e outras soluções de parceiros ou que não são da Microsoft podem não dar suporte ao OAuth. O Exchange local pode ser configurado para Autenticação Moderna. Para obter mais informações, acesse Visão geral da autenticação moderna híbrida e pré-requisitos para servidores locais do Skype for Business e Exchange.

      Se o perfil de email usar o Oauth e o serviço de email não for compatível, a opção Inserir senha novamente aparecerá quebrada. Por exemplo, nada acontece quando o usuário seleciona Inserir senha novamente nas configurações do dispositivo da Apple.

    • Quando o OAuth está habilitado, os usuários finais têm uma experiência de entrada de email de "Autenticação Moderna" diferente que dá suporte à MFA (autenticação multifator).

    • Algumas organizações desabilitam a capacidade do usuário final de fazer o acesso a aplicativos de autoatendimento. Nesse cenário, a entrada da Autenticação Moderna pode falhar até que um administrador crie o aplicativo corporativo "Contas iOS" e conceda aos usuários acesso ao aplicativo no Microsoft Entra ID.

      A ação padrão é adicionar um aplicativo usando o recurso Adicionar Aplicativo do Painel de Acesso ao Aplicativosem aprovação comercial. Para obter mais informações, acesse Atribuir usuários a aplicativos.

    Observação

    Quando você habilita o OAuth, acontece o seguinte:

    1. Os dispositivos que já são direcionados recebem um novo perfil.
    2. Os usuários finais são solicitados a inserir suas credenciais novamente.

Configuração de perfil do Exchange ActiveSync

Ao definir essas configurações, você implanta um novo perfil no dispositivo, mesmo se estiver atualizando um perfil de email existente para incluir essas configurações. Os usuários são solicitados a digitar a senha da conta do Exchange ActiveSync. Essas configurações entram em vigor quando a senha é inserida.

  • Dados do Exchange para sincronizar: ao usar o Exchange ActiveSync, escolha os serviços do Exchange que são sincronizados no dispositivo: Calendário, Contatos, Lembretes, Notas e Email. Suas opções:

    • Todos os dados (padrão): a sincronização está habilitada para todos os serviços.
    • Somente Email: a sincronização está habilitada somente para Email. A sincronização está desabilitada para os outros serviços.
    • Calendar only: a sincronização está habilitada apenas para o Calendar. A sincronização está desabilitada para os outros serviços.
    • Calendário e Contatos apenas: a sincronização é habilitada apenas para o Calendar e Contatos. A sincronização está desabilitada para os outros serviços.
    • Somente Contatos: a sincronização está habilitada apenas para Contatos. A sincronização está desabilitada para os outros serviços.

    Esse recurso aplica-se a:

    • iOS 13.0 e mais recente
    • iPadOS 13.0 e mais recentes
  • Permitir que os usuários alterem as configurações de sincronização: escolha se os usuários podem alterar as configurações do Exchange ActiveSync para os serviços do Exchange no dispositivo: Calendário, Contatos, Lembretes, Anotações e Email. Suas opções:

    • Sim (padrão): os usuários podem alterar o comportamento de sincronização de todos os serviços. Escolher Sim permite alterações em todos os serviços.
    • Não: os usuários não podem alterar as configurações de sincronização de todos os serviços. Escolher Não bloqueia as alterações em todos os serviços.

    Dica

    Se você definiu a configuração de sincronizar dados do Exchange para sincronizar apenas alguns serviços, selecione Não para esta configuração. Escolher Não impede que os usuários alterem o serviço do Exchange que é sincronizado.

    Esse recurso aplica-se a:

    • iOS 13.0 e mais recente
    • iPadOS 13.0 e mais recentes

Configurações de email do Exchange ActiveSync

  • S/MIME: S/MIME usa certificados de email que fornecem segurança extra para suas comunicações de email assinando, criptografando e descriptografando. Ao usar o S/MIME com uma mensagem de email, você confirma a autenticidade do remetente e a integridade e confidencialidade da mensagem.

    Suas opções:

    • Desabilitar S/MIME (padrão): não usa um certificado de email S/MIME para assinar, criptografar ou descriptografar emails.

    • Habilitar S/MIME: permite que os usuários assinem e/ou criptografem emails no aplicativo de email nativo do iOS/iPadOS. Insira também:

      • Assinatura S/MIME habilitada: desabilitar (padrão) não permite que os usuários assinem digitalmente a mensagem. Habilitar permite que os usuários assinem digitalmente o email de saída da conta que você inseriu. A assinatura ajuda os usuários que recebem mensagens a ter certeza de que a mensagem veio do remetente específico, e não de alguém fingindo ser o remetente.

        • Permitir que o usuário altere a configuração: Habilitar permite que os usuários alterem as opções de assinatura. Desabilitar (padrão) impede que os usuários alterem a assinatura e força os usuários a usar a assinatura configurada.

        • Tipo de certificado de assinatura: Suas opções:

          • Não configurado: o Intune não atualiza nem altera essa configuração.
          • Nenhum: como administrador, você não força um certificado específico. Selecione esta opção para que os usuários possam escolher seu próprio certificado.
          • Credencial derivada: use um certificado derivado do smart card de um usuário. Para obter mais informações, acesse Usar credenciais derivadas no Microsoft Intune.
          • Certificados: selecione um perfil de certificado SCEP ou PKCS existente que assine mensagens de email.
        • Permitir que o usuário altere a configuração: Habilitar permite que os usuários alterem o certificado de assinatura. Desabilitar (padrão) impede que os usuários alterem o certificado de assinatura e força os usuários a usar o certificado configurado.

          Esse recurso aplica-se a:

          • iOS 12 e mais recente
          • iPadOS 12 e mais recente
      • Criptografar por padrão: Habilitar criptografa todas as mensagens como o comportamento padrão. Desabilitar (padrão) não criptografa todas as mensagens como o comportamento padrão.

        • Permitir que o usuário altere a configuração: Habilitar permite que os usuários alterem o comportamento de criptografia padrão. Desabilitar impede que os usuários alterem o comportamento padrão de criptografia e força os usuários a usar a criptografia configurada.

          Esse recurso aplica-se a:

          • iOS 12 e mais recente
          • iPadOS 12 e mais recente
      • Forçar criptografia por mensagem: a criptografia por mensagem permite que os usuários escolham quais e-mails são criptografados antes de serem enviados.

        Habilitar mostra a opção de criptografia por mensagem ao criar um novo email. Os usuários podem optar por aceitar ou recusar a criptografia por mensagem. Se a configuração Criptografar por padrão também estiver habilitada, habilitar a criptografia por mensagem permitirá que os usuários recusem a criptografia por mensagem.

        Desabilitar (padrão) impede que a opção de criptografia por mensagem seja exibida. Se a configuração Criptografar por padrão também estiver desabilitada, habilitar a criptografia por mensagem permitirá que os usuários aceitem a criptografia por mensagem.

        • Tipo de certificado de criptografia: Suas opções:

          • Não configurado: o Intune não atualiza nem altera essa configuração.
          • Nenhum: como administrador, você não força um certificado específico. Selecione esta opção para que os usuários possam escolher seu próprio certificado.
          • Credencial derivada: use um certificado derivado do smart card de um usuário. Para obter mais informações, acesse Usar credenciais derivadas no Microsoft Intune.
          • Certificados: selecione um perfil de certificado SCEP ou PKCS existente que assine mensagens de email.
        • Permitir que o usuário altere a configuração: Habilitar permite que os usuários alterem o certificado de criptografia. Desabilitar (padrão) impede que os usuários alterem o certificado de criptografia e força os usuários a usar o certificado configurado.

          Esse recurso aplica-se a:

          • iOS 12 e mais recente
          • iPadOS 12 e mais recente
  • Quantidade de email para sincronizar: Escolha o número de dias de email que você deseja sincronizar. Ou selecione Ilimitado para sincronizar todos os emails disponíveis.

  • Permitir que as mensagens sejam movidas para outras contas de email: Habilitar (padrão) permite que os usuários movam mensagens de email entre contas diferentes que os usuários configuraram em seus dispositivos. Desabilitar impede que os usuários movam mensagens de email.

  • Permitir que emails sejam enviados de aplicativos de terceiros: Habilitar (padrão) permite que os usuários selecionem esse perfil como a conta padrão para enviar emails. Ele permite que aplicativos que não são da Microsoft e de parceiros abram emails no aplicativo de email nativo, como anexar arquivos a emails. Desabilitar impede esse recurso.

  • Sincronizar endereços de e-mail usados recentemente: Habilitar (padrão) permite que os usuários sincronizem a lista de endereços de e-mail usados recentemente no dispositivo com o servidor. Desabilitar impede esse recurso.

  • Perfil VPN por conta VPN: a partir do iOS/iPadOS 14, o tráfego de email para o aplicativo de email nativo pode ser roteado por meio de uma VPN com base na conta que o usuário está usando. Quando definido como Nenhum, o Intune não habilita a VPN por conta para este perfil de email.

    As conexões VPN por aplicativo que você cria são mostradas nesta lista. Se você selecionar um perfil VPN na lista, todos os emails enviados de e para essa conta no aplicativo Email usarão o túnel VPN. A conexão VPN por aplicativo é ativada automaticamente quando os usuários usam a conta da organização no aplicativo Email.

    Esse recurso aplica-se a:

    • iOS 14 e mais recente
    • iPadOS 14 e mais recente