Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
À medida que as organizações adotam uma força de trabalho híbrida e remota, os administradores são desafiados a controlar e gerenciar atualizações de software em dispositivos de propriedade dos usuários. Esses dispositivos geralmente são chamados de BYOD (traga seu próprio dispositivo) ou dispositivos de propriedade pessoal. Quando os dispositivos são de propriedade da organização, os administradores de TI gerenciam as atualizações de software. Em dispositivos pessoais, os administradores de TI normalmente não têm controle sobre as atualizações de software.
Por padrão, quando uma nova atualização está disponível para dispositivos não gerenciados (não registrados no Intune), os usuários recebem notificações e/ou veem as atualizações mais recentes disponíveis em seus dispositivos (Software de Configurações > Atualizações). O tempo dessas atualizações varia dependendo da operadora, do OEM e do próprio dispositivo. A qualquer momento, os usuários podem marcar se há atualizações por conta própria.
Para ajudar a gerenciar as atualizações de software em dispositivos não gerenciados, há políticas e recursos do Intune que podem ajudar. Esta seção lista as políticas recomendadas pela Microsoft para instalar atualizações de software em dispositivos não gerenciados.
Este artigo se aplica ao:
- Android Enterprise
- iOS/iPadOS
Dica
Se seus dispositivos forem de propriedade da organização, vá para os guias de planejamento de atualizações de software para:
Criar restrições de registro
Os usuários podem inscrever seus dispositivos pessoais no Microsoft Intune.
Quando os usuários registram seus dispositivos Android pessoais, esses dispositivos obtêm automaticamente um perfil de trabalho. Todas as políticas criadas se aplicam ao perfil de trabalho, não ao perfil pessoal. Para obter informações sobre a opção de registro do Android para dispositivos pessoais, acesse o guia de registro do Android.
Quando eles registram dispositivos iOS/iPadOS, o comportamento depende da opção de registro usada. Para obter informações sobre as diferentes opções de registro do iOS/iPadOS para dispositivos pessoais, acesse o guia de registro do iOS/iPadOS.
✅ Crie uma política de restrições de registro que exija uma versão mínima e máxima do sistema operacional. Essa política ajuda a criar uma boa linha de base para novos registros.
O exemplo a seguir mostra uma política de restrições de plataforma de dispositivo de registro para dispositivos Android Enterprise:
Quando os usuários registram seus dispositivos pessoais, essa política verifica as informações de versão. Se os dispositivos estiverem fora das versões inseridas, eles serão impedidos de se registrar.
Para obter mais informações sobre esse recurso, acesse Restrições da plataforma do dispositivo no Intune.
Criar políticas de conformidade
As políticas de conformidade ajudam a manter os dispositivos atualizados. Se um dispositivo não estiver usando uma versão que você definir, o dispositivo será marcado como não compatível. Os dispositivos que não estão em conformidade são mostrados no centro de administração do Microsoft Intune.
✅ Crie políticas de conformidade. Use os relatórios internos para ver dispositivos não compatíveis e ver as configurações individuais que não estão em conformidade.
Em sua política de conformidade, você pode:
- Notifique o usuário de que a versão do sistema operacional não atende aos seus requisitos.
- Aguarde um período de carência antes que o dispositivo seja marcado como não compatível, para ter tempo de atualizar.
Se você combinar suas políticas de conformidade com o Acesso Condicional (AC), poderá bloquear os usuários do acesso ao recurso até que eles atendam aos requisitos de versão do sistema operacional.
Para obter mais informações sobre políticas de conformidade, acesse:
- Criar uma política de conformidade no Intune
- Configure ações para dispositivos não compatíveis no Intune
- Monitorar os resultados de suas políticas de conformidade no Intune
Usar políticas de proteção de aplicativos
✅ Use políticas de proteção de aplicativo em dispositivos pessoais não gerenciados que acessam recursos da organização.
No nível do aplicativo, você pode usar políticas de proteção de aplicativo para determinar as versões mínimas do sistema operacional e do patch.
Quando os usuários abrem ou retomam um aplicativo gerenciado por você, a política de proteção do aplicativo pode solicitar que os usuários atualizem o sistema operacional. Na política, se a versão que eles estão executando não atender aos seus requisitos, você pode avisar os usuários que uma nova versão do sistema operacional é necessária ou bloquear o acesso:
Para obter mais informações sobre políticas de proteção de aplicativo, acesse Visão geral das políticas de Proteção de aplicativos.
Usar notificações personalizadas
✅ Crie uma notificação personalizada para alertar os usuários sobre os próximos requisitos de versão do sistema operacional. Use esse recurso para se comunicar proativamente com os usuários para atualizar seus dispositivos para que eles não percam o acesso:
Lembre-se de que, se as atualizações do sistema operacional não puderem ser forçadas ou controladas, o que é comum em dispositivos pessoais, os usuários finais precisarão atualizar seus próprios dispositivos.
Para obter mais informações sobre esses recursos, acesse:
- Ações de inicialização condicional com políticas de proteção de aplicativo no Intune
- Usando notificações personalizadas no Intune