Guia de planejamento de atualizações de software para dispositivos Android Enterprise gerenciados no Microsoft Intune

Patches, atualizações principais & secundárias e novas versões do sistema operacional são lançadas com frequência. As organizações devem manter os dispositivos atualizados para obter as atualizações de segurança mais recentes.

Os dispositivos com Android Google Mobile Services (GMS) incluem todos os aplicativos e serviços do Google. Esses aplicativos e serviços estão em cima dos próprios recursos de firmware e aplicativos dos OEMs. Esses dispositivos recebem um tipo diferente de atualizações e são atualizados aleatoriamente, dependendo do comportamento do Google, do OEM e da operadora de serviços/empresa de telecomunicações.

O Intune tem políticas internas que podem gerenciar atualizações de software.

Este artigo inclui uma lista de verificação de administrador para dispositivos Android Enterprise registrados e gerenciados. Use essas informações para ajudar a gerenciar atualizações de software em seus dispositivos de propriedade da organização.

Este artigo se aplica ao:

  • Dispositivos Android Enterprise registrados no Intune

Dica

Se seus dispositivos forem de propriedade pessoal, vá para o guia de planejamento de atualizações de software para dispositivos pessoais.

Antes de começar

Para evitar atrasos nos dispositivos que recebem atualizações, verifique se os dispositivos estão:

  • Ligado
  • Conectado
  • Conectado à Internet
  • Ocioso e não sendo usado ativamente

Lista de verificação de Administração para dispositivos corporativos

Os dispositivos corporativos ou de propriedade da organização devem ser registrados e gerenciados pela organização. Para o Android Enterprise, você pode gerenciar atualizações de software nos seguintes tipos de dispositivo:

  • Dispositivos dedicados
  • Dispositivos totalmente gerenciados
  • Dispositivos totalmente gerenciados com um perfil de trabalho

Esta seção lista as políticas recomendadas pela Microsoft para instalar atualizações de software em dispositivos Android gerenciados.

✅ Gerenciar atualizações com políticas

Crie políticas que atualizem seus dispositivos. Não coloque essa responsabilidade nos usuários finais.

Quando os usuários instalam suas próprias atualizações (em vez de os administradores gerenciarem as atualizações), isso pode prejudicar a produtividade do usuário e as tarefas de negócios. Por exemplo:

  • Os usuários podem iniciar uma atualização quando quiserem e podem não conseguir trabalhar enquanto uma atualização está sendo instalada.

  • Os usuários podem aplicar atualizações que sua organização não aprovou. Essa decisão pode causar problemas com a compatibilidade de aplicativos, alterações no sistema operacional ou alterações na experiência do usuário que interrompem o uso do dispositivo.

  • Os usuários podem evitar aplicar atualizações necessárias que afetem a segurança ou a compatibilidade do aplicativo. Essa situação pode deixar os dispositivos em risco e/ou impedir que eles funcionem.

✅ Definir a configuração de atualização do sistema

Gerenciar atualizações do sistema operacional usando a configuração de atualização do sistema em um perfil de configuração de dispositivo do Intune (Dispositivos>,Gerenciar dispositivos>, Configuração>,Criar>restrições> do dispositivoGeral).

Para dispositivos Android Enterprise registrados, você pode definir essa configuração e escolher quando as atualizações serão instaladas. Por exemplo, você pode:

  • Use o comportamento padrão do dispositivo, que instala atualizações automaticamente se o dispositivo estiver conectado ao Wi-Fi, estiver carregando e ocioso.

  • Instalar atualizações automaticamente sem interação do usuário. As atualizações pendentes são instaladas imediatamente.

  • Adie as atualizações por 30 dias e solicite que os usuários instalem atualizações. Espere que o fabricante do dispositivo e/ou a operadora impeçam que atualizações de segurança importantes sejam adiadas.

  • Crie uma janela de manutenção para instalar atualizações automaticamente durante um período específico.

    Captura de tela que mostra a configuração de atualização do sistema com uma janela de manutenção para dispositivos Android Enterprise no centro de administração do Microsoft Intune.

Para obter informações mais específicas sobre essa configuração e os valores que você pode definir, acesse a lista de configurações de dispositivo de modelo Android para restringir recursos usando o IntuneGeral>de propriedade> corporativa.

✅ Use períodos de congelamento durante períodos críticos

Defina a configuração Congelar períodos para atualizações do sistema em um perfil de configuração de dispositivo do Intune (Dispositivos>,gerenciar dispositivos>, configuração,>criar>restrições de> dispositivoGeral).

Durante períodos críticos do ano, como feriados e outros eventos, um período de congelamento impede que os dispositivos recebam atualizações do sistema, patches de segurança e notificações sobre atualizações pendentes. Os usuários não podem marcar manualmente se há atualizações:

Captura de tela que mostra a data de início e a data de término do período de congelamento para dispositivos Android Enterprise no centro de administração do Microsoft Intune.

Para obter mais informações sobre essa configuração, acesse a lista de configurações de dispositivo de modelo Android para restringir recursos usando oIntuneCorporate-owned>>General.

✅ Use o OEMConfig para atualizações de firmware

Para alguns dispositivos Android robustos, você pode usar o OEMConfig para configurar atualizações de firmware e outras configurações específicas para esse OEM. Se um OEM fornecer um aplicativo OEMConfig, no Intune, você poderá implantar o aplicativo e definir suas configurações usando um perfil de configuração.

Para começar, acesse Usar e gerenciar dispositivos Android Enterprise com OEMConfig no Intune. Este artigo também lista os aplicativos OEMConfig com suporte do Intune.

Entre em contato com o fabricante para obter o firmware e outras configurações disponíveis no esquema de configuração.

Atualizar dispositivos mais antigos

A partir de 7 de janeiro de 2022, as versões mínimas com suporte são:

  • Android 8.0 para gerenciamento de dispositivos móveis (MDM)
  • Android 9.0 para gerenciamento de aplicativos móveis (MAM)

Os dispositivos Android que executam versões mais antigas que estão atualmente registrados no Intune não recebem atualizações para o aplicativo Android Portal da Empresa ou para o aplicativo Intune. Esses aplicativos não estão disponíveis na Google Play Store. Se esses aplicativos foram baixados antes dessa alteração, os dispositivos não serão bloqueados para registro. As políticas aplicadas a esses dispositivos continuam a ser implantadas, mas os dispositivos não estão em um estado compatível.

Se você tiver dispositivos executando versões mais antigas do Android em sua organização, atualize-os ou substitua-os. Use as informações deste artigo para ajudá-lo a definir uma estratégia de atualização. O uso de versões mais recentes do sistema operacional fornece melhor produtividade e segurança para seus usuários e sua organização.

Para obter mais informações sobre a versão, acesse Sistemas operacionais e navegadores com suporte no Intune.