Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O serviço Cloud Policy para Microsoft 365 permite que você imponha configurações de política para o Microsoft 365 Apps para Grandes Empresas no dispositivo de um usuário, mesmo que o dispositivo não seja associado ao domínio ou gerenciado de outra forma. Quando um usuário entra no Microsoft 365 Apps para Grandes Empresas em um dispositivo, as configurações de política roaming para esse dispositivo. As configurações de política estão disponíveis para dispositivos que executam Windows, macOS, iOS e Android, embora nem todas as configurações de política estejam disponíveis para todos os sistemas operacionais. Você também pode impor algumas configurações de política ao Office para a Web e ao Loop, tanto para convidados que estão conectados quanto para usuários que acessam documentos anonimamente.
Requisitos
Funções de administrador internas com suporte
Você pode usar as seguintes funções internas do Microsoft Entra para acessar e gerenciar o recurso:
Importante
A Microsoft recomenda que você use funções com o menor número de permissões. Isto ajuda a melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada que deve ser limitada a cenários de emergência quando não for possível usar uma função existente.
| Função | Descrição |
|---|---|
| Administrador de Aplicações do Office (Recomendado) | Essa função pode gerenciar os serviços de nuvem dos aplicativos do Office, incluindo o gerenciamento de políticas e configurações, e gerenciar a capacidade de selecionar, cancelar a seleção e publicar o conteúdo dos recursos "novidades" nos dispositivos dos usuários finais. |
| Administrador de Segurança | Essa função pode ler informações de segurança e relatórios e gerenciar a configuração no Microsoft Entra ID e no Office 365. |
| Administrador Global | Essa função pode gerenciar todos os aspectos do Microsoft Entra ID e serviços Microsoft que usam identidades do Microsoft Entra. |
Observação
O Leitor Global é outra função interna compatível com o centro de administração do Microsoft 365 Apps, mas não dá suporte a alguns recursos, como a atualização na nuvem ou a página Configurações modernas de aplicativos.
Requisitos de licenciamento
O Cloud Policy dá suporte à maioria dos planos de assinatura do Microsoft 365 que incluem o Microsoft 365 Apps. Verifique sua documentação de licenciamento para requisitos específicos.
Importante
Não há suporte para os seguintes planos:
- Microsoft 365 Operado pela 21Vianet
Observação
- Uma configuração de política não pode ser aplicada a versões licenciadas por volume do Office que usam Clique para Executar, como o Office LTSC Professional Plus 2021 ou o Office Standard 2019.
- Você pode criar uma configuração de política para o Microsoft 365 Apps para Pequenos e Médios negócios, mas só há suporte para configurações de política relacionadas aos controles de privacidade. Para saber mais, confira Usar configurações de política para gerenciar controles de privacidade do Microsoft 365 Apps para Grandes Empresas.
Requisitos da versão do produto
Você pode gerenciar o Microsoft 365 Apps no Windows com os seguintes requisitos de versão:
- Versão com suporte do Microsoft 365 Apps
- Versão com suporte do Microsoft Windows 10/11
- Versão com suporte do Windows Server que dá suporte ao Microsoft 365 Apps
Observação
Para clientes governamentais (GCC, GCC High e DoD), a versão mínima de cliente do Office com suporte para políticas a serem entregues ao Microsoft 365 Apps em execução no Windows é a versão 2402 ou posterior.
Requisitos de rede
Os dispositivos que executam o Microsoft 365 Apps exigem acesso aos seguintes pontos de extremidade:
| Ambiente | Serviço da Microsoft | URLs obrigatórios na lista de permissões |
|---|---|---|
| Comercial e GCC | Centro de administração do Microsoft 365 Apps | *.office.com*.office.net*.config.office.com*.config.office.net |
| CCG Alto | Centro de administração do Microsoft 365 Apps | *.office365.us |
| DoD | Centro de administração do Microsoft 365 Apps | *.apps.mil*.office365.us |
Fonte: URLs do Microsoft 365 e intervalos de endereços IP
Requisitos de grupos do Microsoft Entra
O Serviço Cloud Policy suporta o uso de grupos do Microsoft Entra com os seguintes requisitos:
- As políticas só se aplicam a objetos de usuário.
- Objetos de usuário devem estar presentes no Microsoft Entra ID e ter uma licença com suporte atribuída.
- Os grupos aninhados dão suporte a até três níveis de profundidade.
- Um grupo pode conter objetos de dispositivo e objetos de usuário, mas os objetos de dispositivo são ignorados.
Etapas para criar uma configuração de política
Para criar ou editar configurações de política, você deve entrar no Centro de administração do Microsoft 365 Apps. Se você estiver usando o centro de administração pela primeira vez, examine os termos. Em seguida, selecione Aceitar.
- Os clientes comerciais e do Governo dos EUA podem acessar o centro de administração do Microsoft 365 Apps no config.office.com ou diretamente no centro de administração do Microsoft Intune, em Políticasde Política> de Aplicativos>para aplicativos do Office.
- Os clientes da GCC (Comunidade do Governo dos EUA) High podem acessar o centro de administração do Microsoft 365 Apps em config.office365.us
- Os clientes do DoD (Departamento de Defesa) podem acessar o centro de administração do Microsoft 365 Apps em config.apps.mil
- Em Personalização, selecione Gerenciamento de Política.
- Na página Configurações de política , selecione Criar.
- Na página Iniciar com as noções básicas , insira um nome (obrigatório) e uma descrição (opcional) e selecione Avançar.
- Na página Escolher o escopo, determine se a configuração de política se aplica a todos os usuários, grupos específicos ou usuários que acessam documentos anonimamente usando o Office para a Web.
- Se a configuração de política se aplicar a grupos específicos, agora você poderá adicionar vários grupos a uma única configuração de política para um direcionamento mais flexível. Para adicionar grupos, selecione Adicionar grupos e escolha os grupos relevantes. Adicionar vários grupos a uma única configuração de política permite que o mesmo grupo seja incluído em várias configurações de política, facilitando um processo de gerenciamento de política mais simplificado e eficiente.
- Depois de fazer sua seleção, escolha Avançar.
- Na página Definir Definições , selecione as políticas que você deseja incluir na configuração de política. Você pode pesquisar a política por nome ou pode criar um filtro personalizado. Você pode filtrar por plataforma, por aplicativo, se a política está configurada e se a política é uma linha de base de segurança recomendada.
- Depois de fazer suas seleções, selecione Avançar para revisá-las. Em seguida, selecione Criar para criar a configuração de política.
Gerenciando configurações de política
Para alterar uma configuração de política:
- Em Personalização, selecione Gerenciamento de Política.
- Abra os detalhes de configuração da política que você deseja alterar selecionando-a.
- Faça as alterações apropriadas na configuração da política.
- Navegue até a página Revisar e publicar .
- Selecione Atualizar para salvar e aplicar suas alterações.
Se você quiser criar uma nova configuração de política semelhante a uma configuração de política existente, selecione a configuração de política existente na página Configurações de política e selecione Copiar. Faça as alterações apropriadas e selecione Criar.
Para ver quais políticas estão configuradas ao editar uma configuração de política, navegue até a seção Políticas e filtre pela coluna Status ou selecione a segmentação Configurada na parte superior da tabela de políticas. Você também pode filtrar por aplicativo e plataforma.
Para alterar a ordem de prioridade das configurações de política, selecione Reordenar prioridade na página Configurações de política .
Se você quiser exportar uma configuração de política, selecione a configuração de política existente na página Configurações de política e selecione Exportar. Essa ação gera um arquivo CSV para download.
Como a configuração de política é aplicada
O serviço Clique para Executar usado pelo Microsoft 365 Apps para Grandes Empresas verifica regularmente o serviço de Política de Nuvem para ver se há alguma política relacionada ao usuário conectado. Se houver, as políticas apropriadas serão aplicadas e terão efeito na próxima vez que o usuário abrir um aplicativo do Office, como o Word ou o Excel.
- Quando um aplicativo do Office é iniciado ou o usuário conectado é alterado, o serviço Clique para Executar determina se é hora de recuperar políticas para o usuário conectado.
- Se esta for a primeira entrada do usuário, a chamada de marcar será feita para recuperar políticas para o usuário conectado.
- Se o usuário tiver entrado anteriormente, a chamada de marcar será feita somente se o intervalo de marcar tiver expirado.
- Quando o serviço recebe a chamada de marca-in, a associação ao grupo do Microsoft Entra é determinada para o usuário.
- Se o usuário não for membro de um grupo do Microsoft Entra ao qual foi atribuída uma configuração de política, o serviço informará o Clique para Executar para marcar novamente em 24 horas para esse usuário.
- Se o usuário for membro de um grupo do Microsoft Entra ao qual foi atribuída uma configuração de política, o serviço retornará as configurações de política apropriadas para o usuário e informará o Clique para Executar para marcar novamente em 90 minutos.
- Se ocorrer um erro, outra chamada de marcar será feita na próxima vez que o usuário abrir um aplicativo do Office, como o Word ou o Excel.
- Se nenhum aplicativo do Office estiver em execução quando a próxima chamada marcar for agendada, a marcar será feita na próxima vez que o usuário abrir um aplicativo do Office, como o Word ou o Excel.
Observação
As políticas da Política de Nuvem são aplicadas somente quando o aplicativo do Office é reiniciado. O comportamento é o mesmo da Política de Grupo. Para dispositivos Windows, as políticas são impostas com base no usuário principal que está conectado ao Microsoft 365 Apps para Grandes Empresas. Se houver várias contas conectadas, somente as políticas da conta principal serão aplicadas. Se a conta principal for alternada, a maioria das políticas atribuídas a essa conta não será aplicada até que os aplicativos do Office sejam reiniciados. Algumas políticas relacionadas a controles de privacidade serão aplicadas sem reiniciar nenhum aplicativo do Office.
Se os usuários estiverem localizados em grupos aninhados e o grupo pai for direcionado para políticas, os usuários nos grupos aninhados receberão as políticas. Os grupos aninhados e os usuários nesses grupos aninhados devem ser criados ou sincronizados com o Microsoft Entra ID.
O intervalo de marcar é controlado pelo serviço Cloud Policy e comunicado ao Clique para Executar durante cada chamada de check-marcar.
Se o usuário for membro de vários grupos do Microsoft Entra com configurações de política conflitantes, a prioridade será usada para determinar qual configuração de política será aplicada. A prioridade mais alta é aplicada, sendo "0" a prioridade mais alta que você pode atribuir. Você pode definir a prioridade escolhendo Reordenar prioridade na página Configurações de política .
Além disso, as configurações de política implementadas usando a Política de Nuvem têm precedência sobre as configurações de política implementadas usando a Política de Grupo no Windows Server e tendo precedência sobre as configurações de preferência ou configurações de política aplicadas localmente.
Linhas de Base
Na Microsoft, nos esforçamos para inovar e reduzir a carga dos administradores de TI com a criação de ferramentas de gerenciamento modernas. Com isso dito, as linhas de base no Cloud Policy são outra maneira de economizar tempo durante a implantação de políticas para sua organização. As linhas de base de segurança e acessibilidade oferecem um filtro exclusivo na Política de Grupo necessário para proteger sua organização e capacitar seus usuários finais a criar conteúdo acessível.
Linha de base de segurança
Para identificar facilmente as políticas de linha de base de segurança, uma nova coluna chamada Recomendação foi adicionada à tabela de políticas. As políticas recomendadas para a linha de base de segurança são disparadas nesta coluna. Você também pode usar o filtro de coluna para limitar a exibição apenas a políticas marcadas como linha de base de segurança.
Para obter mais informações, consulte Linha de base de segurança para o Microsoft 365 Apps para Grandes Empresas.
Linha de base de acessibilidade
A maioria de nossos clientes está avançando para se tornar mais acessível como organização. A linha de base de acessibilidade permite que os profissionais de TI configurem políticas de acessibilidade para capacitar seus usuários finais a criar conteúdo acessível e limitar a capacidade de remover as configurações do verificador de acessibilidade de ser desabilitado.
Suporte do Microsoft Purview
O serviço Cloud Policy dá suporte às soluções de auditoria do Microsoft Purview. Quando a auditoria está habilitada, eventos como criação, exclusão, modificação de configurações de política, alterações nas configurações de política configuradas e ajustes na ordem de prioridade são rastreados. Você pode usar o portal ou o PowerShell para pesquisar essas alterações no log de auditoria . Para obter mais informações sobre operações capturadas e formato de dados, consulte a documentação da atividade e a referência de esquema.
Informações adicionais sobre o Cloud Policy
- Somente configurações de política baseadas no usuário estão disponíveis. As configurações de política baseada em computador não estão disponíveis.
- À medida que novas configurações de política baseadas no usuário são disponibilizadas para o Office, o Cloud Policy as adiciona automaticamente. Não é necessário baixar arquivos de Modelos Administrativos atualizados (ADMX/ADML).
- Você também pode criar configurações de política para aplicar configurações de política para versões com suporte dos aplicativos da área de trabalho que vêm com planos de assinatura do Project e do Visio.
- O recurso de status de integridade foi desativado na segunda quinzena de março de 2022. No futuro (nenhuma data conhecida no momento), planejamos fornecer relatórios avançados de integridade e recursos de monitoramento de conformidade para o Cloud Policy.
Dicas de solução de problemas
Se as políticas esperadas não forem aplicadas corretamente ao dispositivo de um usuário, tente as seguintes ações:
- Verifique se o usuário está conectado ao Microsoft 365 Apps para Grandes Empresas, ativou-o e tem uma licença válida.
- Certifique-se de que o usuário faça parte do grupo de segurança apropriado.
- Verifique se você não está usando um proxy autenticado. O serviço Clique para Executar é responsável por fazer chamadas ao serviço Cloud Policy para recuperar as políticas de um usuário. O Clique para Executar é executado no contexto do sistema. Se o Clique para Executar não conseguir acessar o proxy usando a conta do sistema, será feita uma nova tentativa representando o usuário de logon do Windows.
- Verifique a prioridade das configurações de política. Se o usuário estiver em vários grupos de segurança que têm configurações de política atribuídas a ele, a prioridade das configurações de política determinará quais políticas entrarão em vigor.
- Em alguns casos, as políticas podem não ser aplicadas corretamente se dois usuários com políticas diferentes entrarem no Office no mesmo dispositivo durante a mesma sessão do Windows.
- As configurações de política recuperadas do Cloud Policy são armazenadas no Registro do Windows em HKEY_CURRENT_USER\Software\Policies\Microsoft\Cloud\Office\16.0. Essa chave é substituída sempre que um novo conjunto de políticas é recuperado do serviço de política durante o processo de marcar.
- A atividade de marcar do serviço de política é armazenada no Registro do Windows em HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Common\CloudPolicy. Excluir essa chave e reiniciar os aplicativos do Office acionará o serviço de política para marcar na próxima vez que um aplicativo do Office for iniciado.
- Se você quiser ver a próxima vez que um dispositivo que executa o Windows está agendado para marcar com o Cloud Policy, examine o FetchInterval em HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Common\CloudPolicy. O valor é expresso em minutos. Por exemplo, 1440, o que equivale a 24 horas.
- Você pode encontrar um valor FetchInterval de 0. Se esse valor existir, o cliente aguardará 24 horas a partir do último marcar-in antes de tentar marcar com o Cloud Policy novamente.