Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Mobilidade básica e segurança é um subconjunto do Microsoft Intune no Microsoft 365 Business Basic e no Microsoft 365 Business Standard (e outros Microsoft 365/Office 365 assinaturas). Mobilidade básica e segurança é uma solução gratuita de gerenciamento de dispositivos móveis (MDM) que permite que as organizações:
- Gerenciar e proteger dispositivos no Microsoft 365.
- Controlar o acesso aos recursos da empresa (por exemplo, email, calendário, contatos e documentos) usando aplicativos compatíveis.
Dica
Ao contrário do MDM, em que a organização gerencia totalmente o dispositivo, o MAM (gerenciamento de aplicativo móvel) deixa o controle do dispositivo com o usuário, mas as políticas controlam o acesso apenas aos recursos da empresa no dispositivo. O MAM é mais adequado para dispositivos pessoais (também conhecidos como traga seu próprio dispositivo ou BYOD), enquanto o MDM é mais adequado para dispositivos da empresa. Por exemplo, não é possível redefinir um dispositivo para as configurações de fábrica no MAM (o que excluiria dados pessoais), mas você pode remover recursos da empresa do dispositivo.
O Microsoft Intune dá suporte a estratégias de gerenciamento de dispositivos MDM e MAM e dá suporte a mais plataformas de dispositivo (por exemplo, macOS e Linux). Para obter uma comparação entre a Mobilidade básica e segurança e o Microsoft Intune, consulte a seção Comparação entre a Mobilidade básica e segurança e o Microsoft Intune mais adiante neste artigo.
As etapas de alto nível para gerenciar dispositivos em Mobilidade básica e segurança estão descritas na lista a seguir:
Um administrador ativa a Mobilidade básica e segurança na organização e define as configurações da organização. Para obter instruções, consulte Configurar Mobilidade básica e segurança.
Um administrador configura uma ou mais políticas em Mobilidade básica e segurança que especificam as configurações necessárias do dispositivo e o acesso aos recursos do dispositivo. Para obter instruções, consulte Configurar políticas em Mobilidade básica e segurança.
Os usuários registram seus dispositivos em Mobilidade Básica e segurança, ou os administradores registram os dispositivos antes de serem entregues aos usuários. De qualquer forma, o registro acontece no próprio dispositivo. Para obter instruções, consulte Registrar seu dispositivo em Mobilidade básica e segurança.
Depois que os dispositivos forem registrados, os usuários poderão acessar os recursos da empresa usando aplicativos compatíveis, e os administradores poderão apagar dispositivos e exibir detalhes sobre eles, pois a organização gerencia totalmente os dispositivos. Para saber mais, confira os seguintes artigos:
- Exibir detalhes do dispositivo em Mobilidade básica e segurança
- Apagar dispositivos em Mobilidade básica e segurança
Os administradores também podem modificar as configurações nas políticas existentes e modificar as configurações da organização.
Embora não seja possível desativar a Mobilidade básica e segurança em uma organização, você pode desabilitá-la efetivamente e remover o gerenciamento de dispositivos dos dispositivos. Para obter instruções, consulte Desativar a imposição de Mobilidade básica e segurança.
O restante deste artigo descreve os dispositivos e recursos com suporte em Mobilidade básica e segurança.
Plataformas de dispositivos com suporte em Mobilidade básica e segurança
Você pode gerenciar as seguintes plataformas de dispositivo em Mobilidade básica e segurança:
Dispositivos iOS/iPadOS: para obter informações de versão do iOS e iPadOS com suporte, confira Sistemas operacionais da Apple com suporte no Microsoft Intune
Dispositivos Android, incluindo o Samsung Knox em dispositivos* móveis Samsung: Para obter informações específicas de suporte a dispositivos de projeto de código aberto Android, Samsung Knox e Android, consulte Sistemas operacionais Android com suporte no Microsoft Intune.
*Apenas dispositivos Samsung Knox no Android versão 9.0 ou posterior dão suporte ao gerenciamento de configurações de senha em Mobilidade básica e segurança.
Dispositivos Windows 10 e Windows 11: há suporte para computadores tradicionais e Windows em dispositivos ARM. Para obter mais informações sobre as versões com suporte do Windows, consulte Sistemas operacionais da Microsoft com suporte no Microsoft Intune.
Dica
O Microsoft Intune dá suporte a outros tipos de dispositivos, incluindo computadores macOS e Linux. Para obter mais informações, consulte a seção Comparação de Mobilidade básica e segurança e Microsoft Intune mais adiante neste artigo.
Tipos de política em Mobilidade básica e segurança
Há dois tipos diferentes de políticas em Mobilidade básica e segurança. Ambos controlam o acesso aos recursos da empresa em plataformas de dispositivos suportados. A principal diferença é se o usuário é solicitado a registrar o dispositivo:
Permitir políticas de acesso: se um usuário tentar acessar os recursos da empresa usando um aplicativo compatível em um dispositivo não registrado, o usuário será solicitado a registrar o dispositivo em Mobilidade básica e segurança; o registro do dispositivo é iniciado automaticamente.
Esse tipo de política corresponde à seleção Permitir acesso (registro de dispositivo necessário) no assistente de nova política e aos cmdlets New-DeviceConfigurationPolicy e New-DeviceConfigurationRule no PowerShell de Segurança & Conformidade.
Bloquear políticas de acesso: se um usuário tentar acessar os recursos da empresa usando um aplicativo compatível em um dispositivo não registrado, o acesso será bloqueado. O usuário não é solicitado a registrar o dispositivo; ele precisa iniciar o registro do dispositivo manualmente.
Esse tipo de política corresponde à seleção Bloquear acesso no assistente de nova política e aos cmdlets New-DeviceConditionalAccessPolicy e New-DeviceConditionalAccessRule no PowerShell de Segurança & Conformidade.
O diagrama a seguir mostra o que acontece quando um usuário tenta acessar os recursos da empresa usando o aplicativo Microsoft 365 em um dispositivo não registrado. A política aplicável em Mobilidade básica e segurança é uma política de acesso bloqueado, portanto, o usuário é solicitado a registrar o dispositivo antes de poder acessar os recursos da empresa no aplicativo.
Depois que o dispositivo for registrado na Mobilidade básica e segurança e o dispositivo atender a todas as configurações de requisito de acesso na política aplicável, o usuário poderá acessar os recursos da empresa no dispositivo usando aplicativos compatíveis, conforme descrito na próxima seção.
Dica
Depois de criar uma política, você não pode alterá-la de permitir acesso para bloquear o acesso. Você precisa criar uma nova política com as mesmas configurações e, em seguida, excluir a política original.
Aplicativos que solicitam que os usuários se inscrevam no Mobilidade básica e segurança
Depois que um administrador configura a Mobilidade básica e segurança e configura políticas que identificam usuários a serem registrados, determinados aplicativos podem solicitar que os usuários registrem seus dispositivos em Mobilidade básica e segurança antes que possam acessar os recursos da empresa no aplicativo. Esses aplicativos que dão suporte ao controle de acesso são descritos na tabela a seguir:
| App | iOS/iPadOS | Telefones Android | Tablets Android | Windows |
|---|---|---|---|---|
| O aplicativo de email interno | ✔ | ✔ | ✔ | ✔< *> |
| O aplicativo Microsoft 365 | ✔ | |||
| OneDrive | ✔ | ✔ | ✔ | |
| Excel | ✔ | ✔ | ✔ | |
| Outlook | ✔ | ✔ | ✔ | |
| PowerPoint | ✔ | ✔ | ✔ | |
| Word | ✔ | ✔ | ✔ |
<*> Requer licenças extras do Microsoft Entra P1 ou P2. Iniciar o aplicativo em organizações com apenas licenças do Microsoft Entra Free (incluídas no Business Basic e Business Standard) não solicita que os usuários do Windows registrem seus dispositivos em Mobilidade básica e segurança.
Importante
Os usuários não são solicitados a registrar seu dispositivo e não são impedidos de acessar recursos se usarem um navegador da Web móvel para acessar os seguintes recursos da empresa:
- Sites do Microsoft 365 para SharePoint.
- Documentos no Microsoft 365 na Web.
- Informações no Outlook na Web (anteriormente conhecido como Outlook Web App ou OWA).
Configurações de política em Mobilidade básica e segurança
Para políticas de permissão de acesso e políticas de bloqueio de acesso em Mobilidade básica e segurança, os seguintes tipos de configurações de política estão disponíveis quando você cria ou modifica políticas:
Configurações de requisito de acesso: essas configurações são descritas na seção Configurações de requisito de acesso . Se o dispositivo não atender à configuração de configuração (por exemplo, senha, criptografia ou configurações de jailbreak), os usuários serão solicitados a atualizar o dispositivo para continuar a acessar os recursos da empresa. Se eles não atualizarem a configuração, não poderão acessar os recursos da empresa no dispositivo usando aplicativos compatíveis.
O diagrama a seguir mostra o que acontece quando um usuário tenta acessar recursos da empresa usando o aplicativo Office Mobile em um dispositivo registrado. A política aplicável requer uma senha de dispositivo, mas o dispositivo não tem uma senha.
Configurações: essas configurações são descritas na seção Configurações . Essas configurações controlam o acesso aos recursos no dispositivo (por exemplo, não permitem capturas de tela em dispositivos com suporte) e são configuradas automaticamente no dispositivo sem a entrada do usuário.
Para obter instruções de criação e gerenciamento de políticas, consulte Configurar políticas em Mobilidade básica e segurança.
Dica
Embora as políticas em Mobilidade básica e segurança deem suporte a muitas configurações, nem todas as configurações são compatíveis com todas as plataformas de dispositivo.
As políticas de Mobilidade básica e segurança substituem as políticas de caixa de correio de dispositivo móvel no Exchange Online. Você configura essas políticas no centro de administração do Exchange no https://admin.exchange.microsoft.com/#/mobiledevicemailboxpolicy PowerShell do Exchange Online usando os cmdlets *-MobileDeviceMailboxPolicy ou *-ActiveSyncMailboxPolicy. Depois que um dispositivo é registrado na Mobilidade básica e segurança, todas as políticas de caixa de correio de dispositivo móvel aplicáveis são ignoradas.
Configurações de requisitos de acesso
As configurações na tabela a seguir são necessárias nos dispositivos registrados. Os usuários devem atualizar suas configurações para atender aos requisitos. Caso contrário, eles não poderão acessar os recursos da empresa usando aplicativos compatíveis.
Essas configurações estão disponíveis na página Requisitos de acesso no assistente para novas políticas, na seção Requisitos de acesso no submenu de detalhes da política ou no PowerShell de Segurança & Conformidade.
Dica
- Para dispositivos Windows :
- As configurações com suporte em dispositivos Windows não compatíveis não impedem que os usuários acessem os recursos do Microsoft 365.
- Nas políticas de Permitir acesso, o primeiro uso do Outlook para Windows (novo Outlook) ou do aplicativo Email para acessar uma caixa de correio do Microsoft 365 requer o registro na Mobilidade Básica e segurança somente em organizações com licenças Microsoft Entra P1 ou P2 (não incluídas no Business Basic ou Business Standard).
- As configurações de senha com suporte se aplicam apenas a contas locais, não a contas no Active Directory ou no Microsoft Entra ID.
| Configuração | iOS/iPadOS | Android | Samsung Knox | Windows | Comments |
|---|---|---|---|---|---|
| Exigir uma senha (PasswordRequired) | ✔ | Selecionado por padrão em novas políticas. Essa configuração deve ser selecionada para definir qualquer outra configuração de senha. | |||
| Impedir senhas simples (iOS) (AllowSimplePassword) | ✔ | Selecionado por padrão em novas políticas. | |||
| Exigir uma senha alfanumérica (iOS) (PasswordMinComplexChars) | ✔ | ✔ | O valor padrão quando você seleciona essa configuração em novas políticas é: A senha deve incluir pelo menos 4 conjuntos de caracteres. Os valores válidos estão entre 1 e 4. | ||
| Exigir comprimento mínimo de senha (PasswordMinimumLength) | ✔ | ✔ | ✔ | ✔ | O valor padrão quando você seleciona essa configuração em novas políticas é: 4 caracteres. Os valores válidos estão entre 4 e 14. |
| Número de falhas de entrada antes do dispositivo ser apagado (MaxPasswordAttemptsBeforeWipe) | ✔ | ✔ | ✔ | ✔ | O valor padrão quando você seleciona essa configuração em novas políticas é: 4 tentativas. Os valores válidos estão entre 4 e 11. |
| Bloquear dispositivos se eles estiverem inativos por tantos minutos (PasswordTimeout) | ✔ | ✔ | O valor padrão quando você seleciona essa configuração em novas políticas é: 4 minutos. Os valores válidos estão entre 1 e 60. Observação: essa configuração não é mais compatível com Android e Samsung Knox. | ||
| Expiração de senha (PasswordExpirationDays) | ✔ | ✔ | ✔ | ✔ | O valor padrão quando você seleciona essa configuração em novas políticas é: 4 dias. Os valores válidos estão entre 1 e 255. |
| Lembrar histórico de senhas e impedir a reutilização (PasswordHistoryCount) | ✔ | ✔ | ✔ | ✔ | O valor padrão quando você seleciona essa configuração em novas políticas é: Armazene até 4 senhas anteriores. Os valores válidos estão entre 1 e 24. |
| Exigir criptografia de dados em dispositivos (Android, Samsung Knox) (PhoneMemoryEncrypted) | ✔ | ✔ | No Samsung Knox, você também pode exigir criptografia em cartões de armazenamento. | ||
| Impedir que dispositivos com root AR desbloqueados se conectem (AllowJailbroken) | ✔ | ✔ | ✔ | Essa configuração está sempre selecionada e você não pode alterá-la ao criar ou modificar políticas na guia Políticas da página Mobilidade básica e segurança. Se você criar uma política de acesso de bloco (que corresponde à criação da política usando os cmdlets New-DeviceConditionalAccessPolicy e New-DeviceConditionalAccessRule no PowerShell de Segurança & Conformidade), poderá modificar essa configuração no PowerShell após a criação da política. Para obter mais informações, consulte Usar o PowerShell para criar políticas em Mobilidade básica e segurança. | |
| Exigir o gerenciamento do perfil de email (iOS - necessário para apagamento seletivo) (RequireEmailProfile) | ✔ | Bloqueia o acesso ao email do Microsoft 365 usando perfis de email criados manualmente. Os usuários de dispositivos iOS/iPadOS devem excluir perfis de email criados manualmente antes de acessar seus emails. Depois de excluir o perfil, um novo perfil é criado automaticamente. Para obter instruções sobre como os usuários podem ficar em conformidade, consulte O dispositivo já tem um perfil de email instalado. |
Definição de configurações
Essas configurações são definidas automaticamente no dispositivo sem a entrada do usuário.
Essas configurações estão disponíveis na página Configurações do assistente para nova política, na seção Configurações no submenu de detalhes da política ou no PowerShell de Segurança & Conformidade.
| Configuração | iOS/iPadOS | Android | Samsung Knox | Windows | Comments |
|---|---|---|---|---|---|
| Exigir backup criptografado (iOS) (ForceEncryptedBackup) | ✔ | É necessário fazer backup criptografado do iOS/iPadOS. | |||
| Bloquear o backup na nuvem (supervisionado pelo iOS) (AllowiCloudBackup) | ✔ | Bloquear o Backup do iCloud em dispositivos iOS/iPadOS supervisionados. | |||
| Bloquear a sincronização de documentos na nuvem (supervisionado pelo iOS) (AllowiCloudDocSync) | ✔ | Bloqueie a sincronização do iCloud Drive em dispositivos iOS/iPadOS supervisionados. | |||
| Bloquear meu Photo Stream (iOS) (AllowiCloudPhotoSync) | ✔ | Bloquear a sincronização de Fotos do iCloud. | |||
| Bloquear captura de tela (iOS, Samsung Knox) (AllowScreenshot) | ✔ | ✔ | Bloqueado quando tentado. | ||
| Bloquear FaceTime (supervisionado pelo iOS) (AllowVideoConferencing) | ✔ | Bloqueie o acesso ao FaceTime em dispositivos iOS/iPadOS supervisionados. | |||
| Bloquear o envio de dados de diagnóstico de dispositivos (iOS, Samsung Knox) (AllowDiagnosticSubmission) | ✔ | ✔ | ✔ | Bloquear o envio de dados de diagnóstico e uso. | |
| Bloquear o acesso à loja de aplicativos (iOS supervisionado, Samsung Knox) (AllowAppStore) | ✔ | ✔ | Requer dispositivos supervisionados para iOS/iPadOS. O ícone da App Store está ausente nas telas iniciais do Android, desabilitado nas telas iniciais do dispositivo iOS/iPadOS supervisionado. |
||
| Exigir senha ao acessar a loja de aplicativos (iOS) (ForceAppStorePassword) | ✔ | Não selecionável se Bloquear o acesso à loja de aplicativos estiver selecionado. | |||
| Bloquear conexão com armazenamento removível (Samsung Knox) (EnableRemovableStorage) | ✔ | O card SD fica esmaecido nas configurações do dispositivo. Os aplicativos instalados no cartão SD não podem ser executados. | |||
| Bloquear conexão Bluetooth (Samsung Knox) (BluetoothEnabled) | ✔ | Tecnicamente, não podemos desativar o BlueTooth como uma configuração no Android. Em vez disso, desativamos todas as transações que exigem BlueTooth:
Uma pequena mensagem do sistema aparece na parte inferior da tela quando os usuários tentam se conectar a esses dispositivos ou serviços. |
Configurações de política exclusivas no PowerShell de Segurança & Conformidade
As configurações na tabela a seguir estão disponíveis apenas nos cmdlets New-DeviceConfigurationRule ou Set-DeviceConfigurationRule (políticas de permitir acesso) e cmdlets New-DeviceConditionalAccessRule ou Set-DeviceConditionalAccessRule (bloquear políticas de acesso) no PowerShell de Segurança & Conformidade:
| Configuração | iOS/iPadOS | Android | Samsung Knox | Windows | Comments |
|---|---|---|---|---|---|
| AllowAssistantWhileLocked | ✔ | Bloqueie o uso da Siri enquanto os dispositivos iOS/iPadOS estiverem bloqueados. | |||
| AllowConvenienceLogon | ✔ | Bloqueie a entrada usando outros métodos (por exemplo, impressões digitais ou reconhecimento facial). | |||
| AllowPassbookWhileLocked | ✔ | Bloqueie o uso da Carteira da Apple enquanto os dispositivos iOS/iPadOS estiverem bloqueados. | |||
| AllowVoiceAssistant | ✔ | Bloquear o uso da Siri em dispositivos iOS/iPadOS. | |||
| AllowVoiceDialing | ✔ | Bloqueie a discagem telefônica ativada por voz pela Siri em dispositivos iOS/iPadOS. | |||
| AntiVirusSignatureStatus | ✔ | ||||
| AntiVirusStatus | ✔ | ||||
| AppsRating | ✔ | Especifica a classificação mais restritiva para aplicativos permitidos em dispositivos iOS/iPAadOS. Para obter detalhes, consulte AppsRating. | |||
| AutoUpdateStatus | ✔ | Especifica as configurações de atualização necessárias para dispositivos. Para obter detalhes, consulte AutoUpdateStatus. | |||
| CameraEnabled | ✔ | ✔ | Desabilita a câmera. | ||
| FirewallStatus | ✔ | Especifica o status de firewall aceitável em dispositivos. O único valor disponível é em branco ou Required. |
|||
| MaxPasswordGracePeriod | ✔ | A janela de tempo em que os usuários podem redefinir senhas expiradas em dispositivos iOS/iPadOS. | |||
| MoviesRating | ✔ | Especifica a classificação mais restritiva para filmes permitidos em dispositivos iOS/iPAadOS. Para obter detalhes, consulte MoviesRating. | |||
| PasswordQuality | ✔ | ✔ | Uma escala numérica que indica a segurança e a complexidade da senha. Um valor mais alto indica uma senha mais segura. | ||
| RegionRatings | ✔ | Especifica o sistema de classificação (país/região) a ser usado para classificações de filmes e programas de televisão com os parâmetros MoviesRating e TVShowsRating. Para obter detalhes, consulte RegionRatings. | |||
| SmartScreenEnabled | ✔ | ||||
| SystemSecurityTLS | ✔ | Especifica se a criptografia TLS é necessária em dispositivos iOS/iPadOS. | |||
| TVShowsRating | ✔ | Especifica a classificação mais restritiva para programas de televisão permitidos em dispositivos iOS/iPadOS. Para obter detalhes, consulte TVShowsRating. | |||
| UserAccountControlStatus | ✔ | Especifica como as notificações do UAC são mostradas nos dispositivos. Para obter detalhes, consulte UserAccountControlStatus. | |||
| WLANEnabled | ✔ | Desabilita Wi-Fi em dispositivos. | |||
| WorkFoldersSyncUrl | ✔ | Especifica a URL das Pastas de Trabalho em um Windows Server usado para sincronizar os recursos da empresa em dispositivos. Para obter mais informações sobre Pastas de Trabalho, consulte Visão geral das Pastas de Trabalho. |
Para obter informações sobre como configurar políticas no PowerShell, consulte Usar o PowerShell para criar políticas em Mobilidade básica e segurança.
Dica
Você só pode desabilitar políticas no PowerShell de Segurança & Conformidade (o valor Status da política está Desativado na guia Políticas da página Mobilidade básica e segurança). Para obter instruções, consulte Usar o PowerShell para modificar políticas de dispositivo.
Privacidade e segurança em Mobilidade básica e segurança
O Microsoft Intune envia informações ao Microsoft 365 sobre o status de conformidade de cada dispositivo gerenciado. Você pode gerar relatórios que mostram se os dispositivos gerenciados em sua organização estão em conformidade com base nas políticas aplicáveis. Para saber mais sobre o compromisso da Microsoft com a privacidade e a segurança, consulte a Central de Confiabilidade da Microsoft.
Comparação entre a Mobilidade básica e segurança e o Microsoft Intune
Se você optar por atualizar os recursos de proteção do dispositivo em Mobilidade básica e segurança, as opções naturais serão:
Microsoft Defender para Empresas
Microsoft Intune
Dica
Depois de comprar licenças do Microsoft Intune, você pode gerenciar dispositivos usando o Intune e a Mobilidade básica e segurança. Primeiro, configure a Mobilidade básica e segurança e, em seguida, configure o Intune. Esse método permite que você escolha Mobilidade básica e segurança ou a solução de Intune mais rica em recursos.
Microsoft 365 Business Premium (que inclui o Defender para Empresas e o Intune)
A tabela a seguir compara os recursos de proteção de dispositivo da Mobilidade básica e segurança e do Intune. Para obter mais informações sobre as ações do Intune, confira a documentação do Microsoft Intune.
| Área de recurso | Destaques de recursos | Mobilidade e Segurança Básica | Microsoft Intune |
|---|---|---|---|
| Plataformas de dispositivos com suporte | Gerencie diferentes plataformas e principais variantes do modo de gerenciamento. |
|
|
| Conformidade do dispositivo | Definir e gerenciar políticas de segurança, como bloqueio de PIN no nível do dispositivo e detecção de jailbreak. | Limitado1 | ✔ |
| Acesso condicional com base na conformidade do dispositivo | Impedir que dispositivos fora de conformidade acessem e-mails e dados corporativos da nuvem. | Limitado2 | ✔ |
| Configuração do dispositivo | Definir as configurações do dispositivo (por exemplo, desabilitar a câmera) | Limitado3 | ✔ |
| Perfis de email | Crie um perfil de email nativo no dispositivo. | ✔ | ✔ |
| Perfis de Wi-Fi | Crie um perfil Wi-Fi nativo no dispositivo. | ✔ | |
| Perfis de VPN | Crie um perfil de VPN nativo no dispositivo. | ✔ | |
| Gerenciamento de aplicativos móveis (MAM) | Controle como os aplicativos acessam e compartilham dados em dispositivos móveis. Por exemplo, restrinja ações como copiar, recortar, colar e salvar como aos aplicativos aprovados apenas para dados corporativos. | ✔ | |
| Implantação de aplicativos móveis | Implante seus aplicativos internos de linha de negócios e de lojas de aplicativos para os usuários. | ✔ | |
| Navegador gerenciado | Habilite uma navegação na Web mais segura usando o aplicativo Microsoft Edge. | ✔ | |
| Programas de registro sem toque (Autopilot) | Registre um grande número de dispositivos corporativos e simplifique a configuração do usuário. | ✔ | |
| Ações de dispositivos remotos | Envie comandos para dispositivos pela Internet. | ||
| Remover recursos da empresa (desativar) | Remova os recursos e configurações da empresa, deixando dados pessoais. | ✔ | ✔ |
| Redefinição de fábrica (apagamento completo) | Redefinir um dispositivo para as configurações de fábrica. | ✔ | ✔ |
| Redefinição remota do Windows Autopilot | ✔ | ||
| Recuperação de chave do BitLocker para dispositivos Windows | ✔ | ||
| Desative o bloqueio de ativação em dispositivos Apple | ✔ | ||
| Habilitar o modo Perdido em dispositivos iOS/iPadOS | ✔ | ||
| Novo Início em dispositivos Windows | ✔ | ||
| Localizar dispositivos perdidos ou roubados | ✔ | ||
| Redefinição de PIN em dispositivos Windows | ✔ | ||
| Bloqueio remoto | ✔ | ||
| Reiniciar dispositivos remotamente | ✔ | ||
| Renomear dispositivos | ✔ | ||
| Redefinir ou remover senhas de dispositivo | ✔ | ||
| Executar verificações de antivírus do Microsoft Defender em dispositivos Windows | ✔ | ||
| Enviar notificações personalizadas em dispositivos iOS/iPadOS e Android | ✔ | ||
| Sincronizar dispositivos | ✔ | ||
| TeamViewer (controle remoto) | ✔4 |
1 Limitado em dispositivos Android, conforme descrito anteriormente na seção Configurações de requisitos de acesso .
2 Sem suporte em computadores Windows. Limitado ao controle de acesso ao Exchange Online, SharePoint e Outlook.
3 Limitado às configurações descritas anteriormente na seção Configurações . As configurações do Intune são descritas em Aplicar recursos e configurações em seus dispositivos usando perfis de dispositivo no Microsoft Intune.
4 Comprado separadamente.
Perguntas Frequentes sobre Mobilidade e Segurança Básicas
P: Como posso obter Mobilidade básica e segurança? Não o vejo no Centro de administração do Microsoft 365
R: Ative a Mobilidade básica e segurança acessando a página Mobilidade básica e segurança em https://compliance.microsoft.com/basicmobilityandsecurity.
P: Como posso começar a usar o gerenciamento de dispositivos em Mobilidade básica e segurança?
R: Para obter instruções, consulte Configurar Mobilidade básica e segurança no Microsoft 365 para empresas.
P: Estou tentando configurar a Mobilidade básica e segurança, mas parece que está travado. A Integridade do Serviço Microsoft 365 vem apresentando "provisionamento" há algum tempo. O que posso fazer?
R: Pode levar algum tempo para preparar o serviço para você. Quando o provisionamento estiver concluído, você verá a página Mobilidade básica e segurança. Se o status ainda estiver sendo provisionado após 24 horas, entre em contato com o Suporte para que possamos ajudá-lo.
P: Estou tendo problemas quando tento registrar um dispositivo no Basic Mobilidade básica e segurança. O que posso fazer?
R: Verifique os seguintes itens:
- Verifique se o dispositivo ainda não está registrado em outro provedor de gerenciamento de dispositivo móvel, como o Microsoft Intune.
- Verifique se a data e a hora estão corretas no dispositivo.
- Conecte-se a uma rede celular ou Wi-Fi diferente no dispositivo.
- Para dispositivos Android ou iOS/iPadOS, desinstale e reinstale o aplicativo Portal da Empresa do Portal da Empresa do Intune no dispositivo.
P: Estou tendo problemas para configurar a Mobilidade básica e segurança em dispositivos iOS/iPadOS. O que posso fazer?
R: Verifique os seguintes itens:
- Verifique se você configurou um certificado APNs. Para obter mais informações, consulte Criar um certificado de serviço Apple Push Notification para dispositivos Apple.
- No dispositivo iOS/iPadOS, acesse Configurações>& Gerenciamento de Dispositivos VPN Geral> e verifique se um Perfil de Gerenciamento ainda não está instalado. Se estiver, remova-o.
- Erro de falha ao registrar o dispositivo: verifique se o usuário conectado ao Microsoft 365 tem uma licença atribuída que inclui uma licença do Exchange Online.
-
Erro de falha ao instalar o perfil : Experimente uma destas etapas:
- Verifique se o Safari é o navegador padrão no dispositivo e se os cookies não estão desativados.
- Reinicie o dispositivo, abra <portal.manage.microsoft.com>, entre com sua conta do Microsoft 365 e tente instalar o perfil manualmente.
P: Estou tendo problemas para configurar a Mobilidade básica e segurança em computadores Windows. O que posso fazer?
R: Verifique os seguintes itens:
- Verifique se o domínio personalizado das contas do Microsoft 365 está configurado para funcionar com a Mobilidade básica e segurança. Para obter instruções, consulte Configurar registros CNAME no DNS para Mobilidade básica e segurança para domínios personalizados do Microsoft 365.
- A menos que você tenha pago a mais pelo Microsoft Entra ID P1 ou P2, verifique se os usuários selecionam Registrar-se apenas no Gerenciamento de Dispositivos em vez de Conectar.
P: Estou tendo problemas para configurar a Mobilidade básica e segurança em dispositivos Android. O que posso fazer?
R: Verifique os seguintes itens:
- Verifique se o dispositivo está executando o Android.
- Verifique se o Chrome é o navegador padrão no dispositivo e se está atualizado.
- Não foi possível registrar este erro de dispositivo: verifique se o usuário conectado ao Microsoft 365 tem uma licença atribuída que inclui uma licença do Exchange Online.
- Conclua todas as ações na Área de Notificação do dispositivo.
P: Qual é a diferença entre o Intune e a Mobilidade básica e segurança?
R: O serviço do Intune hospeda a Mobilidade básica e segurança como uma solução gratuita baseada em nuvem para gerenciar dispositivos em sua organização. A Mobilidade básica e segurança é um subconjunto dos serviços do Intune. Para obter uma comparação, consulte a seção Comparação entre Mobilidade básica e segurança e o Microsoft Intune.
P: Como funcionam as políticas para Mobilidade básica e segurança? Como fazer configurá-los? Desativá-los?
R: Consulte os seguintes artigos:
- Configurar políticas em Mobilidade básica e segurança
- Desativar a imposição de Mobilidade básica e segurança
P: Posso alternar do gerenciamento de dispositivos do Exchange ActiveSync para o de Mobilidade básica e segurança para o Microsoft 365?
R: As políticas de Mobilidade básica e segurança substituem as políticas de caixa de correio de dispositivo móvel no Exchange Online. Você cria essas políticas no Centro de administração do Exchange no https://admin.exchange.microsoft.com/#/mobiledevicemailboxpolicy PowerShell do Exchange Online usando os cmdlets *-MobileDeviceMailboxPolicy ou *-ActiveSyncMailboxPolicy. Depois que um dispositivo é registrado na Mobilidade básica e segurança, todas as políticas de caixa de correio de dispositivo móvel aplicáveis são ignoradas.
P: Configurei a Mobilidade básica e segurança, mas agora quero removê-la. Quais são os passos?
R: Embora você não possa desativar, desabilitar ou desprovisionar completamente a Mobilidade básica e segurança em sua organização, você pode remover a imposição de Mobilidade básica e segurança em dispositivos. Para obter instruções, consulte Desativar a imposição de Mobilidade básica e segurança.