Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
A primeira etapa ao implantar o Microsoft Intune é configurar o ambiente do Intune.
Este artigo orienta você em cada etapa do processo de configuração do Microsoft Intune. Ele também fornece as escolhas e considerações que você precisa fazer ao configurar uma solução de gerenciamento de ponto de extremidade, como o Intune.
A finalidade deste artigo é ajudá-lo a entender melhor as configurações com suporte do Intune. Depois de ler o artigo, você poderá se inscrever para a avaliação gratuita do Microsoft Intune, adicionar usuários finais, definir grupos de usuários, atribuir licenças a usuários e definir as outras configurações necessárias para começar a usar o Microsoft Intune. Todas as etapas fornecidas no artigo ajudam você a adicionar e gerenciar dispositivos e aplicativos usando o Intune.
Pré-requisitos
Antes de começar a configurar o Microsoft Intune, examine o Guia de planejamento. O guia de planejamento ajuda você a planejar sua mudança ou migração para o Intune.
O guia de planejamento também ajuda você a abordar estas áreas:
- Quais são alguns dos objetivos comuns para o gerenciamento de dispositivos?
- Como lidar com possíveis necessidades de licenciamento?
- Como lidar com dispositivos de propriedade pessoal?
- Como examinar as políticas e a infraestrutura atuais?
- Quais são alguns exemplos de criação de um plano de implementação?
1 – Examine as configurações com suporte
Comece com as configurações compatíveis
Antes de começar a configurar o Microsoft Intune, você deve:
- Examine as plataformas de dispositivo e os sistemas operacionais compatíveis com o Intune.
- Examine quais navegadores da Web têm suporte ao acessar o Intune usando o centro de administração do Microsoft Intune.
- Familiarize-se com os requisitos de largura de banda de rede para realizar instalações e atualizações usando o Intune.
- Examine os pontos de extremidade de rede para obter endereços IP e configurações de porta necessárias para configurações de proxy em suas implantações do Microsoft Intune.
Para obter orientações e informações necessárias, consulte Configurações com suporte.
Dica
Por padrão, todas as plataformas de dispositivos podem ser registradas no Intune. Se você quiser impedir plataformas específicas, crie uma restrição. Para obter mais informações, consulte Criar uma restrição de plataforma de dispositivo.
2 – Inscrever-se no Microsoft Intune
Comece com a inscrição ou entre no Intune
Entre no Centro de administração do Microsoft Intune.
Antes de você se inscrever no Intune, determine se você já tem uma conta do Microsoft Online Services, Enterprise Agreement ou contrato de licenciamento de volume equivalente. Um contrato de licenciamento por volume da Microsoft ou outra assinatura de serviços em nuvem da Microsoft, como o Microsoft 365, geralmente inclui uma conta corporativa ou de estudante.
Se você já possui uma conta corporativa ou de estudante, entre com essa conta e adicione o Intune à sua assinatura. Caso contrário, você pode inscrever-se para uma nova conta a fim de usar o Intune para sua organização.
Para obter diretrizes, consulte Entrar no Intune.
3 – Configurar um nome de domínio personalizado para seu locatário do Intune
Introdução à configuração de um nome de domínio personalizado para seu locatário do Intune
Quando sua organização se inscreve para Microsoft Intune, você recebe um nome de domínio inicial hospedado em Microsoft Entra ID que se parece com your-domain.onmicrosoft.com.
A Microsoft atribui o sufixo onmicrosoft.com a todas as contas adicionadas às assinaturas.
Como opção, você pode configurar o domínio personalizado da sua organização no Intune, como contoso.com. Se você não adicionar sua conta de domínio, por exemplo, contoso.onmicrosoft.com poderá ser usado.
Defina o registro DNS para conectar o nome de domínio da sua empresa ao Intune. Quando você conecta o nome de domínio da sua empresa ao Intune, os usuários experimentam um domínio familiar ao se conectar ao Intune e usar recursos.
Se você estiver simplesmente avaliando o Intune usando a avaliação gratuita, ignore esta etapa.
Se você está migrando para o Microsoft 365 de uma assinatura do Office 365, seu domínio pode já estar no Microsoft Entra ID. O Intune usa o mesmo Microsoft Entra ID e pode usar seu domínio existente.
Para obter orientação, consulte Configurar nome de domínio.
4 – Adicionar usuários ao Intune
Introdução à adição de usuários ao Intune
Os usuários são armazenados no Microsoft Entra ID, que também está incluído no Microsoft 365. O Microsoft Entra ID controla o acesso aos recursos e autentica os usuários.
Você pode adicionar usuários ou conectar o Active Directory para sincronizar com o Intune. Esta etapa é necessária , a menos que seus dispositivos sejam dispositivos de quiosque "sem usuário".
Para obter orientação, consulte Adicionar usuários.
Cada pessoa em sua organização precisa de uma conta de usuário antes de poder entrar e acessar o Microsoft Intune. Para criar contas de usuário, adicione usuários ao Intune. Depois de adicionado, você pode conceder permissões e atribuir licenças a usuários. Posteriormente, você poderá atribuir diferentes tipos de políticas aos usuários para ajudá-los e protegê-los.
Como administrador, você pode adicionar usuários individualmente ou em massa ao Intune.
Você deve ser um Administrador de Licenças do Microsoft Entra ou Administrador de Usuários para adicionar usuários ao Intune.
5 – Criar grupos no Intune
Introdução à adição de grupos ao Intune
Adicione grupos para atribuir aplicativos, configurações e outros recursos. Para obter orientação, consulte Adicionar grupos.
O Intune usa grupos do Microsoft Entra para organizar e gerenciar dispositivos e usuários. Como administrador do Intune, você pode configurar grupos para atender às necessidades da sua organização. Por exemplo, você pode criar grupos para organizar usuários ou dispositivos por localização geográfica, departamento ou características de hardware. Além disso, você pode usar grupos para gerenciar tarefas em escala. Por exemplo, você pode definir políticas para vários usuários ou implantar aplicativos em um conjunto de dispositivos com base em grupos.
6 – Gerenciar licenças
O Intune está disponível com assinaturas diferentes, incluindo como um serviço autônomo. Determine os serviços licenciados de que sua organização precisa e continue a atribuir a cada usuário uma licença do Intune antes que os usuários possam registrar seus dispositivos no Intune.
Determinar suas necessidades de licença
O Microsoft Intune está disponível para diferentes tamanhos e necessidades de organização. Ele oferece uma experiência de gerenciamento simples de usar para escolas e pequenas empresas, além de funcionalidades mais avançadas exigidas por clientes corporativos. Um administrador deve ter uma licença atribuída a ele para administrar o Intune, a menos que o acesso de administrador não licenciado esteja disponível. Os locatários criados após julho de 2021 dão suporte a administradores não licenciados por padrão.
Para obter orientações, consulte Licenciamento do Microsoft Intune.
Começar a atribuir licenças aos usuários
Independentemente de você adicionar usuários um de cada vez ou todos de uma vez, você deve atribuir a cada usuário uma licença do Intune antes que os usuários possam registrar seus dispositivos no Intune. A avaliação gratuita do Microsoft Intune fornece 25 licenças do Intune. Para obter uma lista das licenças, consulte Licenças que incluem o Intune. Conceder permissão aos usuários para usar o Intune. Cada usuário ou dispositivo sem usuário requer uma licença do Intune para acessar o serviço.
Para obter orientação, consulte Atribuir licenças.
Administradores não licenciados
O Intune dá suporte ao acesso de administrador não licenciado, o que permite que os administradores gerenciem o Intune sem uma licença atribuída do Intune. Os locatários criados após julho de 2021 têm essa opção habilitada por padrão. Os locatários criados antes de julho de 2021 podem habilitá-lo manualmente. Esse recurso se aplica a qualquer administrador, incluindo administradores do Intune, administradores do Microsoft Entra e assim por diante.
Para obter orientação, consulte Administradores não licenciados.
7 – Gerenciar funções e conceder permissões de administrador para o Intune
Depois de adicionar usuários ao seu locatário do Intune, crie sua equipe administrativa.
O Microsoft Intune usa o RBAC (controle de acesso baseado em função) para gerenciar o acesso administrativo. Ele inclui funções internas que têm permissões predefinidas para concluir tarefas específicas do administrador, como gerenciar aplicativos e criar políticas. Para um controle mais granular, você pode criar funções personalizadas que incluem apenas o conjunto exato de permissões necessárias.
As marcas de escopo funcionam com funções para limitar quais objetos do Intune, como dispositivos, políticas e aplicativos, são visíveis para um administrador. Usando funções e rótulos de escopo juntos, você pode implementar o acesso com privilégios mínimos e dar suporte à administração de TI distribuída entre equipes ou regiões.
Introdução ao gerenciamento de funções
Atribua as funções internas aos administradores com base em suas responsabilidades. Por exemplo, atribua a função Gerenciador de Política e Perfil aos administradores que criam e gerenciam as políticas de registro. As atribuições de função determinam o que os administradores podem ver e modificar no Intune.
Para obter orientação, consulte:
Crie suas próprias funções personalizadas com o conjunto exato de permissões de que você precisa e, em seguida, atribua aos administradores com base em suas responsabilidades. As funções personalizadas permitem definir um conjunto preciso de permissões quando funções internas não atendem aos seus requisitos ou você deseja implementar o acesso com privilégios mínimos. Por exemplo, você pode criar uma função personalizada que tenha apenas permissões para criar e atualizar políticas de conformidade do dispositivo.
Para obter orientação, consulte:
Use marcas de escopo para limitar a visibilidade dos objetos do Intune. As tags de escopo controlam quais objetos os administradores podem ver. As funções controlam quais ações elas podem executar nesses objetos. O uso do RBAC junto com marcas de escopo ajuda a garantir que os administradores tenham acesso apenas aos recursos pelos quais são responsáveis.
Para obter orientação, consulte Usar controle de acesso baseado em função (RBAC) e marcas de escopo para TI distribuída.
Configure a aprovação de várias Administração. Para ajudar a proteger contra uma conta administrativa comprometida, esse recurso requer que uma segunda conta administrativa aprove uma alteração antes que a alteração seja aplicada. Ele adiciona uma camada extra de segurança, garantindo que alterações de alto impacto, como limpar ou excluir dispositivos, exijam aprovação de vários administradores.
Para obter orientação, consulte Configurar aprovação de vários Administração.
8 – Definir a autoridade de gerenciamento de dispositivo móvel
Introdução à autoridade de MDM
A configuração de autoridade de MDM (gerenciamento de dispositivo móvel) determina como você gerencia seus dispositivos. Por padrão, a avaliação gratuita do Intune define sua autoridade de MDM para o Intune. Como administrador de TI, você deverá definir uma autoridade MDM antes que os usuários possam registrar dispositivos para gerenciamento. Ao definir a autoridade de MDM, você pode começar a registrar dispositivos.
Se você estiver alterando seu locatário para dar suporte ao Intune, altere sua configuração de autoridade de MDM.
Para obter orientação, consulte Definir a autoridade de gerenciamento de dispositivo móvel.
9 – Personalizar o portal da empresa do Intune
Os aplicativos do Portal da Empresa, o site do Portal da Empresa e o aplicativo do Intune no Android são os locais em que os usuários acessam os dados da empresa e podem executar tarefas comuns. As tarefas comuns incluem registrar dispositivos, instalar aplicativos e localizar informações (por exemplo, para obter assistência do seu departamento de TI).
Introdução à configuração do portal da empresa
Personalize o Portal da Empresa do Intune que os usuários usam para registrar dispositivos e instalar aplicativos. Essas configurações são exibidas no aplicativo Portal da Empresa e no site Portal da Empresa do Intune. Você também pode personalizar o aplicativo do Portal da Empresa para que ele inclua os detalhes da sua organização.
Para obter orientação, consulte Configurar o portal da empresa.
Siga as políticas de linha de base mínimas recomendadas
Este artigo faz parte de uma série de cinco etapas que descreve como implantar o Microsoft Intune. A série inclui os seguintes artigos, em ordem:
- 🡺 Configurar o Microsoft Intune (este artigo)
- Adicionar, configurar e proteger aplicativos
- Criar políticas de conformidade
- Definir recursos e configurações do dispositivo
- Registrar dispositivos