Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
As políticas de conformidade do dispositivo são um recurso importante ao usar o Intune para proteger recursos da sua organização. No Intune, você pode criar regras e configurações que dispositivos precisam cumprir para serem considerados em conformidade, como uma verão mínima do sistema operacional. Se o dispositivo não estiver em conformidade, você poderá bloquear o acesso a dados e recursos usando o Acesso Condicional.
Você também pode executar ações para não conformidade, como enviar um e-mail de notificação ao usuário. Para ver uma visão geral do que fazem as políticas de conformidade e como elas são usadas, confira a Introdução à conformidade do dispositivo.
Este artigo:
- Lista os pré-requisitos e as etapas para criar uma política de conformidade.
- Mostra como atribuir a política aos grupos de usuários e dispositivos.
- Descreve outros recursos, incluindo rótulos de escopo para "filtrar" suas políticas e etapas que você pode executar em dispositivos que não estão em conformidade.
- Lista os tempos de ciclo de atualização de check-in quando os dispositivos recebem as atualizações da política.
Requisitos
Requisitos da plataforma do dispositivo
Requisitos de licenciamento
- Assinatura do Microsoft Intune
- Se você usar o Acesso Condicional, precisará da edição P1 ou P2 do Microsoft Entra ID. O preço do Microsoft Entra lista o que você obtém com as diferentes edições. A conformidade do Intune não requer o Microsoft Entra ID.
- Administrador de dispositivo Android
- Android AOSP
- Android Enterprise
- iOS
- Linux - Ubuntu Desktop, versão 24.04 LTS ou 26.04 LTS
- macOS
- Windows
Importante
O gerenciamento de administrador de dispositivos Android (DA) foi descontinuado e não está mais disponível para dispositivos com acesso ao Google Mobile Services (GMS). Se você usa o gerenciamento de DA no momento, recomendamos mudar para outra opção de gerenciamento do Android. A documentação de suporte e ajuda permanece disponível para alguns dispositivos Android 15 e anteriores sem GMS. Para obter mais informações, consulte Encerrando o suporte para administrador de dispositivos Android em dispositivos GMS.
Métodos de registro
- Inscrever dispositivos no Intune (obrigatório para ver o status de conformidade)
- Inscrever dispositivos para um usuário, ou inscrever sem um usuário primário. Dispositivos individuais não podem ser registrados para vários usuários.
Além das configurações de conformidade internas do Intune, as seguintes plataformas dão suporte à adição de configurações de conformidade personalizadas às políticas de conformidade:
- Linux
- Ubuntu Desktop, versão 24.04 LTS ou 26.04 LTS
- RedHat Enterprise Linux 9 ou 10
- Windows
Antes de adicionar configurações personalizadas, você deve preparar um arquivo JSON personalizado que defina as configurações nas quais deseja basear sua conformidade personalizada e um script que seja executado em dispositivos para detectar as configurações definidas no JSON.
Para obter mais informações sobre como usar configurações de conformidade personalizadas, incluindo plataformas com suporte, pré-requisitos e como configurar a categoria Conformidade Personalizada ao criar uma política, consulte Usar configurações de conformidade personalizadas.
Criar a política
Vá para Dispositivos.
Em Gerenciar dispositivos, selecione Conformidade. Em seguida, escolha Criar política.
Selecione uma Plataforma para essa política nas seguintes opções:
- Administrador de dispositivo Android
- Android (AOSP)
- Android Enterprise
- iOS/iPadOS
- Linux - (Ubuntu Desktop, versão 24.04 LTS ou 26.04 LTS, RedHat Enterprise Linux 9 ou RedHat Enterprise Linux 10)
- macOS
- Windows 10 e posterior
- Windows 8.1 e posterior
Para Android Enterprise, selecione também um tipo de perfil. Suas opções:
- Perfil de trabalho totalmente gerenciado, dedicado e de propriedade corporativa
- Perfil de trabalho de propriedade pessoal
Em seguida, selecione Criar para abrir a página de configuração.
Na guia Básico , insira um Nome que ajude você a identificar essa política posteriormente. Por exemplo, um bom nome de política seria Marcar dispositivos do iOS/iPadOS com jailbreak como fora de conformidade.
Opcionalmente, insira uma Descrição para a política.
Na guia Configurações de conformidade, expanda as categorias disponíveis e defina as configurações de sua política. Os artigos a seguir descrevem as configurações de conformidade disponíveis para cada plataforma:
Opcionalmente, adicione configurações personalizadas para plataformas com suporte.
Dica
Esta etapa é opcional e tem suporte nas seguintes plataformas:
- Linux
- Ubuntu Desktop, versão 24.04 LTS ou 26.04 LTS
- RedHat Enterprise Linux 9 ou 10
- macOS
- Windows Antes de adicionar configurações personalizadas a uma política, carregue um script de detecção no Intune e tenha um arquivo JSON que defina as configurações que você deseja usar para conformidade. Para obter mais informações, consulte Configurações de conformidade personalizadas.
Na página Configurações de conformidade , expanda a categoria Conformidade personalizada :
Para Windows:
- Na página Configurações de conformidade , expanda Conformidade Personalizada e defina Conformidade Personalizada como Exigir.
- Para Selecione o script de descoberta, selecione Clique para selecionar e insira o nome de um script que você adicionou anteriormente ao centro de administração do Microsoft Intune. Esse script deve ser carregado antes de você começar a criar a política. Escolha Selecionar para continuar para a próxima etapa.
- Para Carregar e validar o arquivo JSON com suas configurações de conformidade personalizadas, selecione o ícone de pasta e, em seguida, localize e adicione o arquivo JSON para Windows que você deseja usar com essa política. Para obter assistência com o JSON, consulte Criar um JSON para configurações de conformidade personalizadas.
Para Linux e macOS:
- Na página Configurações de conformidade , selecione Adicionar configurações para abrir o seletor de configurações.
- Selecione Conformidade Personalizada. Em seguida, feche o seletor de configurações.
- Alterne Exigir conformidade personalizada como true.
- Para Selecione seu script de descoberta, selecione Selecionar um script. Em seguida, selecione um script que tenha sido adicionado anteriormente ao centro de administração do Microsoft Intune. Esse script deve ser carregado antes de você começar a criar a política.
- Para Selecione o arquivo de regras, selecione o ícone de pasta e, em seguida, localize e adicione o arquivo JSON que você deseja usar com essa política. Para obter assistência com o JSON, consulte Criar um JSON para configurações de conformidade personalizadas.
Aguarde enquanto o Intune valida o JSON. Os problemas que precisam ser corrigidos aparecem na tela. Após a validação do conteúdo JSON, as regras do JSON aparecem em formato de tabela.
- Linux
Na guia Ações para não conformidade , selecione uma sequência de ações a serem aplicadas automaticamente a dispositivos que não atendem a essa política de conformidade.
Você pode adicionar várias ações e configurar agendas e detalhes para algumas ações. Por exemplo, você pode alterar o agendamento da ação padrão Marcar o dispositivo como não compatível para ocorrer após um dia. Você pode adicionar uma ação para enviar um email ao usuário quando o dispositivo não estiver em conformidade para avisá-lo desse status. Você também pode adicionar ações que bloqueiam ou desativam dispositivos que permanecem fora de conformidade.
Para obter informações sobre as ações que você pode configurar, confira Adicionar ações para dispositivos não compatíveis, incluindo como criar emails de notificação para enviar aos usuários.
Outro exemplo inclui o uso de Locais, em que você adiciona pelo menos um local a uma política de conformidade. Nesse caso, a ação padrão para não conformidade se aplica quando você seleciona pelo menos um local. Se o dispositivo não estiver conectado a nenhum dos locais selecionados, será considerado que ele não está em conformidade. Você pode configurar o agendamento para dar aos usuários um período de cortesia, como um dia.
Na guia Marcas de escopo, selecione marcas para ajudar a filtrar políticas para grupos específicos, como
US-NC IT TeamouJohnGlenn_ITDepartment. Após adicionar as configurações, você também pode adicionar uma marca de escopo às políticas de conformidade.Para obter informações sobre o uso de marcas de escopo, confira Usar marcas de escopo para filtrar políticas.
Na guia Atribuições, atribua a política aos seus grupos.
Selecione Adicionar grupos e atribua a política a um ou mais grupos. A política se aplica a esses grupos quando você salva a política após a próxima etapa.
As políticas para Linux não dão suporte a atribuições baseadas no usuário e só podem ser atribuídas a grupos de dispositivos.
Na guia Examinar + criar, examine as configurações e selecione Criar quando estiver pronto para salvar a política de conformidade.
Intune avalia os usuários ou dispositivos direcionados pela sua política quanto à conformidade quando eles marcar com Intune.
Tempos de ciclo de atualização
O Intune usa ciclos de atualização diferentes para verificar se há atualizações de políticas de conformidade. Se o registro do dispositivo for recente, a frequência de execução da verificação será maior. Os ciclos de atualização de política e perfil descrevem os tempos de atualização estimados.
A qualquer momento, os usuários podem abrir o aplicativo Portal da Empresa e sincronizar o dispositivo para verificar imediatamente as atualizações de políticas.
Avaliação de conformidade controlada pelo cliente (versão prévia)
Para dispositivos Windows com suporte, o Intune dá suporte à avaliação de conformidade orientada pelo cliente. Com esse recurso, um dispositivo pode detectar determinadas alterações de estado local e solicitar proativamente uma reavaliação de conformidade, em vez de aguardar o próximo ciclo de marca agendado.
As alterações de estado que podem disparar uma avaliação de conformidade orientada pelo cliente incluem alterações na configuração do dispositivo, na postura de segurança e em outras configurações que afetam o estado de conformidade de um dispositivo.
Atribuir um status de InGracePeriod
O status InGracePeriod para uma política de conformidade é um valor. Esse valor é determinado pela combinação do período de cortesia do dispositivo e status real de um dispositivo para essa política de conformidade.
Especificamente, se um dispositivo tem um status NonCompliant para uma política de conformidade atribuída, e:
- Não há um período de cortesia atribuído ao dispositivo, de modo que o valor atribuído à política de conformidade é NonCompliant
- O dispositivo tem um período de cortesia que expirou, de modo que o valor atribuído à política de conformidade é NonCompliant
- O dispositivo tem um período de cortesia no futuro, de modo que o valor atribuído à política de conformidade é InGracePeriod
A tabela a seguir resume estes pontos:
| Status de conformidade real | Valor do período de carência atribuído | Status de conformidade efetiva |
|---|---|---|
| NonCompliant | Nenhum período de carência atribuído | NonCompliant |
| NonCompliant | Data de ontem | NonCompliant |
| NonCompliant | Data de amanhã | InGracePeriod |
Para obter mais informações sobre como monitorar políticas de conformidade de dispositivo, consulte Monitorar políticas de conformidade de dispositivo do Intune.
Atribuir um status de política de conformidade resultante
Se um dispositivo tiver várias políticas de conformidade e diferentes status de conformidade para duas ou mais das políticas de conformidade atribuídas, um único status de conformidade resultante será atribuído. Essa atribuição é baseada em um nível de gravidade conceitual atribuído a cada status de conformidade. Cada status de conformidade tem o seguinte nível de gravidade:
| Status | Severity |
|---|---|
| Desconhecido | 1 |
| NotApplicable | 2 |
| Compatível com | 3 |
| InGracePeriod | 4 |
| NonCompliant | 5 |
| Error | 6 |
Quando um dispositivo tem várias políticas de conformidade, o Intune atribui o nível de gravidade mais alto de todas as políticas a esse dispositivo.
Por exemplo, um dispositivo tem três políticas de conformidade atribuídas a ele: um status Unknown (Desconhecido, gravidade = 1), um status Compliant (Em Conformidade, gravidade = 3) e um status InGracePeriod (Período de tolerância, gravidade = 4). O status InGracePeriod tem o nível de gravidade mais alto, portanto, o dispositivo recebe o status de conformidade InGracePeriod.
Importante
A saída do script de descoberta é limitada a 2048 caracteres. Se a saída exceder esse limite, ela poderá ser truncada, resultando em JSON inválido e erro 65009 durante a avaliação de conformidade. Para evitar isso, mantenha as saídas concisas ou divida grandes conjuntos de regras em várias políticas.