Usando a Área de Trabalho Virtual do Azure com o Intune

A Área de Trabalho Virtual do Azure é um serviço de virtualização de aplicativos e desktops que é executado no Microsoft Azure. Ela permite que os usuários finais se conectem com segurança a uma área de trabalho completa em qualquer dispositivo. Com o Microsoft Intune, você pode proteger e gerenciar suas VMs da Área de Trabalho Virtual do Azure com políticas e aplicativos em escala depois que eles são registrados.

Pré-requisitos

Para sessão única, o Intune dá suporte a VMs da Área de Trabalho Virtual do Azure que são:

Para obter mais informações sobre os requisitos de licenciamento da Área de Trabalho Virtual do Azure, consulte Licenciamento da Área de Trabalho Virtual do Azure.

Para obter informações sobre como trabalhar com áreas de trabalho remotas com várias sessões, consulte Áreas de trabalho remotas com várias sessões do Windows Enterprise.

O Intune trata as VMs pessoais da Área de Trabalho Virtual do Azure da mesma forma que as áreas de trabalho físicas do Windows Enterprise. Esse tratamento permite que você use algumas de suas configurações existentes e proteja as VMs com política de conformidade e Acesso Condicional. O gerenciamento do Intune não depende do gerenciamento da Área de Trabalho Virtual do Azure nem interfere nele em uma mesma máquina virtual.

Limitações

Há algumas limitações a serem lembradas ao gerenciar áreas de trabalho remotas do Windows Enterprise:

Registro

Não há suporte para registros entre nuvens (pública para soberana), por exemplo, uma Área de Trabalho Virtual do Azure criada na Nuvem do Azure China ou na Nuvem do Azure Governamental não pode ser registrada em um locatário do Intune na Nuvem Pública.

Configuração

Todas as limitações de VM listadas em Usando máquinas virtuais do Windows também se aplicam às VMs da Área de Trabalho Virtual do Azure.

Além disso, os seguintes perfis não têm suporte no momento:

Verifique se a política RemoteDesktopServices/AllowUsersToConnectRemotely não está desabilitada.

Clonagem de dispositivos físicos e virtuais

O Intune não dá suporte ao uso de uma imagem clonada de um computador que já esteja registrado. Isso inclui dispositivos físicos e virtuais, como a Área de Trabalho Virtual do Azure (AVD). Quando o registro de dispositivo ou tokens de identidade são replicados entre dispositivos, ocorrem falhas de registro ou sincronização de dispositivo do Intune.

Ações remotas

As seguintes ações remotas do dispositivo de área de trabalho do Windows não têm suporte/são recomendadas para VMs da Área de Trabalho Virtual do Azure:

  • Redefinição do Windows Autopilot
  • Rodízio de chaves do BitLocker
  • Início novo
  • Bloqueio remoto
  • Redefinir senha
  • Revelar

Desativação

Excluir VMs do Azure deixa registros de dispositivo órfãos no Intune. Elas serão limpas automaticamente de acordo com as regras de limpeza configuradas para o locatário.

Problemas conhecidos

A tabela a seguir fornece um conjunto de problemas conhecidos juntamente com mais informações sobre cada problema.

Problema Mais informações
Não será possível fazer o registro automático se o locatário tiver mais de um provedor MDM Esse problema será corrigido no futuro.
Aplicativos modernos, como aplicativos de Plataforma Universal do Windows (UWP), não funcionarão corretamente se o FSLogix estiver configurado O uso de FSLogix e aplicativos modernos pode causar problemas de compatibilidade. Recomendamos que você não configure aplicativos modernos quando o FSLogix estiver configurado.

Próximas etapas