Configurações da Política de Proteção do Aplicativo para iOS

Este artigo descreve as configurações da política de proteção de aplicativo para dispositivos iOS/iPadOS. As configurações de política descritas podem ser configuradas para uma política de proteção de aplicativo no painel Configurações no portal quando você cria uma política.

Há três categorias de configurações de política: Realocação de dados, Requisitos de acesso e Inicialização condicional. Neste artigo, o termo aplicativos gerenciados por política refere-se a aplicativos configurados com políticas de proteção de aplicativo.

Proteção de dados

Transferência de dados

Setting Como usar Valor padrão
Fazer backup de dados da organização para backups do iTunes e iCloud Selecione Bloquear para impedir que esse aplicativo faça backup de dados corporativos ou de estudante no iTunes e iCloud. Selecione Permitir para permitir que esse aplicativo faça backup de dados corporativos ou de estudante no iTunes e iCloud. Permitir
Enviar dados da organização para outros aplicativos Especifique quais aplicativos podem receber dados desse aplicativo:
  • Todos os aplicativos: permitir a transferência para qualquer aplicativo. O aplicativo receptor tem a capacidade de ler e editar os dados.
  • Nenhum: não permita a transferência de dados para nenhum aplicativo, incluindo outros aplicativos gerenciados por política. Se o usuário executar uma função de abertura gerenciada e transferir um documento, os dados serão criptografados e ilegíveis.
  • Aplicativos gerenciados por política: permita a transferência apenas para outros aplicativos gerenciados por política.

    Observação:os usuários podem transferir conteúdo por meio de extensões Abrir ou Compartilhar para aplicativos não gerenciados em dispositivos não registrados ou dispositivos registrados que permitem o compartilhamento com aplicativos não gerenciados. O Intune criptografa os dados transferidos, para que aplicativos não gerenciados não possam lê-los.

  • Aplicativos gerenciados por política com compartilhamento do sistema operacional: permita apenas a transferência de dados para outros aplicativos gerenciados por política e transferências de arquivos para outros aplicativos gerenciados pelo MDM em dispositivos registrados.

    Observação: Os aplicativos gerenciados por política com valor de compartilhamento do sistema operacional são aplicáveis somente a dispositivos registrados no MDM. Se essa configuração for direcionada a um usuário em um dispositivo não registrado, o comportamento do valor de aplicativos gerenciados por política será aplicado. Em dispositivos não registrados, quando o valor de aplicativos gerenciados por política está em vigor, a filtragem Abrir/Compartilhar garante que somente outros aplicativos gerenciados por política possam aceitar a transferência de dados. Se um usuário tentar transferir conteúdo para um aplicativo não gerenciado (por exemplo, por meio de uma extensão de compartilhamento personalizada), os dados serão criptografados pelo Intune e ilegíveis, a menos que o aplicativo receptor dê suporte ao tipo de dados privados do Intune. Os usuários podem transferir conteúdo não criptografado por meio de extensões Abrir ou Compartilhar para qualquer aplicativo permitido pela configuração do MDM allowOpenFromManagedtoUnmanaged do iOS, supondo que o aplicativo de envio tenha o e IntuneMAMOID configurado; para obter mais informações, consulte Como gerenciar a IntuneMAMUPNtransferência de dados entre aplicativos iOS no Microsoft Intune. Confira https://developer.apple.com/business/documentation/Configuration-Profile-Reference.pdf mais informações sobre essa configuração de MDM do iOS/iPadOS.

  • Aplicativos gerenciados por política com filtragem de Abrir em/Compartilhar: permitem a transferência apenas para outros aplicativos gerenciados por política e filtram caixas de diálogo de Abrir em/Compartilhar do sistema operacional para exibir somente aplicativos gerenciados por política. Para configurar a filtragem da caixa de diálogo Abrir em/Compartilhar, é necessário que tanto os aplicativos que funcionam como a origem do documento/arquivo, quanto os aplicativos que podem abrir esse arquivo/documento, tenham o SDK do Intune para iOS versão 8.1.1 ou posterior.

    Observação:os usuários poderão transferir conteúdo usando extensões Open-in ou Share para aplicativos não gerenciados se o aplicativo der suporte ao tipo de dados privados do Intune. O Intune criptografa os dados transferidos, portanto, os aplicativos não gerenciados não podem lê-los.


A busca em destaque (ativa a busca de dados em aplicativos) e os atalhos da Siri são bloqueados, a menos que sejam definidos como Todos os aplicativos.

Essa política também pode se aplicar aos links universais do iOS/iPadOS.

Há alguns aplicativos e serviços isentos para os quais o Intune pode permitir a transferência de dados por padrão. Além disso, você poderá criar suas próprias isenções se precisar permitir a transferência de dados para um aplicativo que não seja compatível com a APP do Intune. Consulte isenções de transferência de dados para obter mais informações.

Todos os aplicativos
    Selecionar aplicativos para isentar
Essa opção está disponível quando você seleciona Aplicativos gerenciados por política para a opção anterior.
    Selecione links universais para isentar
Especifique quais Links Universais do iOS/iPadOS devem ser abertos no aplicativo não gerenciado especificado em vez do navegador protegido especificado pela configuração Restringir a transferência de conteúdo da Web com outros aplicativos. Entre em contato com o desenvolvedor do aplicativo para determinar o formato de link universal correto para cada aplicativo.
    Selecionar links universais gerenciados
Especifique quais Links Universais do iOS/iPadOS devem ser abertos no aplicativo gerenciado especificado em vez do navegador protegido especificado pela configuração Restringir a transferência de conteúdo da Web com outros aplicativos. Entre em contato com o desenvolvedor do aplicativo para determinar o formato de link universal correto para cada aplicativo.
    Salvar cópias de dados da organização
Selecione Bloquear para desabilitar o uso da opção Salvar como neste aplicativo. Selecione Permitir se desejar permitir o uso do recurso Salvar como. Quando definido como Bloquear, você pode definir a configuração Permitir que o usuário salve cópias para serviços selecionados.

Observação:
  • Essa configuração tem suporte no Microsoft Excel, OneNote, Outlook, PowerPoint, Word e Microsoft Edge. Aplicativos que não são da Microsoft e de linha de negócios (LOB) também podem dar suporte a ele.
  • Essa configuração só poderá ser definida se a configuração Enviar dados da organização para outros aplicativos estiver definida como Aplicativos gerenciados por política, Aplicativos gerenciados por política com compartilhamento do SO ou Aplicativos gerenciados por política com filtragem aberta/de compartilhamento.
  • Essa configuração é "Permitir" quando a configuração Enviar dados da organização para outros aplicativos está definida como Todos os aplicativos.
  • Essa configuração é "Bloquear" sem locais de serviço permitidos quando a configuração Enviar dados da organização para outros aplicativos está definida como Nenhum.
Permitir
      Permitir que o usuário salve uma cópia para serviços selecionados
Os usuários podem salvar arquivos nos serviços selecionados: Microsoft OneDrive, SharePoint, Box, Biblioteca de Fotos, iManage, Egnyte e armazenamento local. Todos os outros serviços estão bloqueados. OneDrive corporativo ou de estudante: você pode salvar arquivos no OneDrive corporativo ou de estudante e no SharePoint. SharePoint: você pode salvar arquivos no SharePoint local. Biblioteca de Fotos: você pode salvar arquivos na biblioteca de fotos localmente. Armazenamento Local: os aplicativos gerenciados podem salvar cópias dos dados da organização localmente. Isso NÃO inclui salvar arquivos em localidades locais não gerenciadas, como o aplicativo Arquivos do dispositivo. 0 selecionado
    Transferir dados de telecomunicações para
Normalmente, quando um usuário seleciona um número de telefone hiperlinkado em um aplicativo, um aplicativo discador é aberto com o número de telefone pré-preenchido e pronto para ligar. Para essa configuração, escolha como lidar com esse tipo de transferência de conteúdo quando ela for iniciada de um aplicativo gerenciado por política:
  • Nenhum, não transfira esses dados entre aplicativos: Não transfira dados de comunicação quando um número de telefone for detectado.
  • Um aplicativo de discagem específico: permita que um aplicativo de discagem gerenciado específico inicie contato quando um número de telefone for detectado.
  • Qualquer aplicativo de discagem: permita que qualquer aplicativo de discagem gerenciado seja usado para iniciar o contato quando um número de telefone for detectado.

Observação: essa configuração requer o SDK do Intune 12.7.0 e posterior. Se seus aplicativos dependem da funcionalidade de discador e não estão usando a versão correta do SDK do Intune, como solução alternativa, considere adicionar "tel; telprompt" como uma isenção de transferência de dados. Depois que os aplicativos derem suporte à versão correta do SDK do Intune, a isenção poderá ser removida.

Qualquer aplicativo discador
      Esquema de URL do Aplicativo Discador
Quando um aplicativo de discagem específico é selecionado, você deve fornecer o esquema de URL do aplicativo de discagem que é usado para iniciar o aplicativo de discagem em dispositivos iOS. Para obter mais informações, confira a documentação da Apple sobre Links de telefone. Blank
    Transferir dados de mensagens para
Normalmente, quando um usuário seleciona um link de mensagem com hiperlink em um aplicativo, um aplicativo de mensagens é aberto com o número de telefone pré-preenchido e pronto para enviar. Para essa configuração, escolha como lidar com esse tipo de transferência de conteúdo quando ela for iniciada de um aplicativo gerenciado por política. Etapas extras podem ser necessárias para que essa configuração entre em vigor. Primeiro, verifique se o sms é removido da lista Selecionar aplicativos para isentos. Em seguida, verifique se o aplicativo está usando uma versão mais recente do SDK do Intune (versão > 19.0.0). Para essa configuração, escolha como lidar com esse tipo de transferência de conteúdo quando ela for iniciada de um aplicativo gerenciado por política:
  • Nenhum, não transfira esses dados entre aplicativos: Não transfira dados de comunicação quando um número de telefone for detectado.
  • Um aplicativo de mensagens específico: permita que um aplicativo de mensagens gerenciado específico inicie contato quando um número de telefone for detectado.
  • Qualquer aplicativo de mensagens: permita que qualquer aplicativo de mensagens gerenciado seja usado para iniciar o contato quando um número de telefone for detectado.

Observação: essa configuração requer o SDK do Intune 19.0.0 e posterior.

Qualquer aplicativo de mensagens
      Esquema de URL do aplicativo de mensagens
Quando um aplicativo de mensagens específico tiver sido selecionado, você deverá fornecer o esquema de URL do aplicativo de mensagens que é usado para iniciar o aplicativo de mensagens em dispositivos iOS. Para obter mais informações, confira a documentação da Apple sobre Links de telefone. Blank
Receber dados de outros aplicativos Especifique quais aplicativos podem transferir dados para esse aplicativo:
  • Todos os aplicativos: permita a transferência de dados de qualquer aplicativo.
  • Nenhum: não permita a transferência de dados de nenhum aplicativo, incluindo outros aplicativos gerenciados por política.
  • Aplicativos gerenciados por política: permita a transferência apenas de outros aplicativos gerenciados por política.
  • Todos os aplicativos contendo dados de entrada da organização: permitem a transferência de dados de qualquer aplicativo. Trate todos os dados de entrada sem uma identidade de usuário como dados de sua organização. Os dados são marcados com a identidade do usuário inscrito no MDM, conforme definido pela IntuneMAMUPN configuração.

    Observação:o valor Todos os aplicativos com dados de entrada da organização é aplicável somente a dispositivos registrados no MDM. Se essa configuração for direcionada a um usuário em um dispositivo não registrado, o comportamento do valor Qualquer aplicativo será aplicado.

Os aplicativos habilitados para MAM de várias identidades tentarão alternar para uma conta não gerenciada ao receber dados não gerenciados se essa configuração estiver definida como Nenhum ou Aplicativos gerenciados por política. Se não houver nenhuma conta não gerenciada conectada ao aplicativo ou se o aplicativo não conseguir mudar, os dados de entrada serão bloqueados.

Todos os aplicativos
    Abrir dados em documentos da organização
Selecione Bloquear para desabilitar o uso da opção Abrir ou de outras opções para compartilhar dados entre contas neste aplicativo. Selecione Permitir se quiser permitir o uso de Abrir.

Quando definido como Bloquear , você pode configurar Permitir que o usuário abra dados de serviços selecionados para especificar quais serviços são permitidos para locais de dados da organização.

Observação:
  • Esta configuração pode ser definida somente quando a opção Receber dados de outros aplicativos estiver definida como Aplicativos gerenciados por política.
  • Essa configuração é "Permitir" quando a configuração Receber dados de outros aplicativos é definida como Todos os aplicativos ou Todos os aplicativos com dados de entrada da organização.
  • Essa configuração é "Bloquear" sem locais de serviço permitidos quando a configuração Receber dados de outros aplicativos está definida como Nenhum.
  • Os seguintes aplicativos dão suporte a essa configuração:
    • OneDrive 11.45.3 ou posterior.
    • Outlook para iOS 4.60.0 ou posterior.
    • Teams para iOS 3.17.0 ou posterior.
Permitir
      Permitir que os usuários abram dados dos serviços selecionados
Selecione os serviços de armazenamento de aplicativo dos quais os usuários podem abrir dados. Todos os outros serviços estão bloqueados. A seleção de nenhum serviço impede que os usuários abram dados de locais externos.
Observação: Esse controle foi projetado para funcionar com dados que estão fora do contêiner corporativo.

Serviços com suporte:
  • OneDrive
  • SharePoint
  • Câmera
  • Biblioteca de Fotos
Observação: A câmera não inclui fotos ou acesso à galeria de fotos. Ao selecionar Biblioteca de Fotos na configuração Permitir que os usuários abram dados de serviços selecionados no Intune, você pode permitir que contas gerenciadas permitam receber dados da biblioteca de fotos de seus dispositivos para seus aplicativos gerenciados.
Todos selecionados
Restringir recortar, copiar e colar com outros aplicativos Especifique quando as ações recortar, copiar e colar podem ser usadas com esse aplicativo. Selecione:
  • Bloqueado: não permita ações recortar, copiar e colar entre este aplicativo e qualquer outro aplicativo.
  • Aplicativos gerenciados por política: permita ações recortar, copiar e colar entre esse aplicativo e outros aplicativos gerenciados por política.
  • Aplicativos gerenciados por política com Colar Em: permita o recorte ou a cópia entre esse aplicativo e outros aplicativos gerenciados por política. Permita que dados de qualquer aplicativo sejam colados nesse aplicativo.
  • Qualquer aplicativo: sem restrições para recortar, copiar e colar para e desse aplicativo.
Qualquer aplicativo
    Limite de caracteres de recorte e cópia para qualquer aplicativo
Especifique o número de caracteres que podem ser recortados ou copiados dos dados e contas da Organização. Isso permite o compartilhamento do número especificado de caracteres para qualquer aplicativo, incluindo aplicativos não gerenciados, independentemente da configuração Restringir recortar, copiar e colar com outros aplicativos .

Valor padrão = 0

Observação: É necessário que o aplicativo tenha o SDK do Intune versão 9.0.14 ou superior.

0
Bloquear teclados de terceiros Escolha Bloquear para impedir o uso de teclados de terceiros em aplicativos gerenciados.

Quando essa configuração está habilitada, o usuário recebe uma mensagem avulsa informando que o uso de teclados de terceiros está bloqueado. Essa mensagem aparece na primeira vez que o usuário interage com os dados organizacionais que exigem o uso de um teclado. Somente o teclado padrão do iOS/iPadOS está disponível para usar aplicativos gerenciados. Todas as outras opções de teclado estão desabilitadas. Essa configuração afeta a organização e as contas pessoais de aplicativos com várias identidades. Essa configuração não afeta o uso de teclados de terceiros em aplicativos não gerenciados.

Observação:Este recurso exige que o aplicativo use o SDK do Intune versão 12.0.16 ou posterior. Os aplicativos com versões do SDK de 8.0.14 a 12.0.15, inclusive, não terão esse recurso aplicado corretamente a aplicativos com várias identidades. Para obter mais informações, consulte Problema conhecido: teclados de terceiros não estão bloqueados no iOS/iPadOS para contas pessoais.

Permitir

Observação

Uma política de proteção de aplicativo é necessária com o IntuneMAMUPN para dispositivos gerenciados. Isso se aplica a qualquer configuração que exija dispositivos registrados também.

Criptografia

Setting Como usar Valor padrão
Criptografar dados da organização Escolha Exigir para habilitar a criptografia de dados corporativos ou de estudante nesse aplicativo. O Intune impõe a criptografia no nível do dispositivo iOS/iPadOS para proteger os dados do aplicativo enquanto o dispositivo está bloqueado. Além disso, os aplicativos podem, opcionalmente, criptografar dados do aplicativo usando a criptografia do SDK do APLICATIVO do Intune. O SDK do aplicativo do Intune usa métodos de criptografia do iOS/iPadOS para aplicar a criptografia AES de 256 bits a dados de aplicativo.

Quando você habilita essa configuração, o usuário pode ser solicitado a configurar e usar um PIN de dispositivo para acessar seu dispositivo. Se não houver nenhum PIN de dispositivo e a criptografia for necessária, o usuário deverá definir um PIN com a mensagem: "Para acessar este aplicativo, sua organização exige primeiro a habilitação de um PIN de dispositivo".

Vá para a documentação oficial da Apple para ler mais sobre suas Classes de Proteção de Dados, como parte de seu Apple Platform Security.
Exigir

Funcionalidade

Setting Como usar Valor padrão
Sincronizar dados do aplicativo gerenciado por política com suplementos ou aplicativos nativos Escolha Bloquear para impedir que os aplicativos gerenciados por política salvem dados nos aplicativos nativos do dispositivo (Contatos, Calendar e widgets) e para impedir o uso de suplementos nos aplicativos gerenciados por política. Se não for compatível com o aplicativo, será permitido salvar dados em aplicativos nativos e usar suplementos.

Se você escolher Permitir, o aplicativo gerenciado por política poderá salvar dados nos aplicativos nativos ou usar suplementos, se esses recursos forem compatíveis e habilitados no aplicativo gerenciado por política.

Os aplicativos podem fornecer mais controles para personalizar o comportamento de sincronização de dados para aplicativos nativos específicos ou não respeitar esse controle.

Observação: quando você executa um apagamento seletivo para remover dados corporativos ou de estudante do aplicativo, os dados sincronizados diretamente do aplicativo gerenciado pela política para o aplicativo nativo são removidos. Os dados sincronizados do aplicativo nativo com outra fonte externa não são apagados.

Observação: os seguintes aplicativos suportam esse recurso:
Permitir
Imprimindo dados da organização Selecione Bloquear para impedir que o aplicativo imprima dados corporativos ou de estudante. Se você deixar essa configuração como Permitir, o valor padrão, os usuários poderão exportar e imprimir todos os dados da organização. Permitir
Restringir a transferência de conteúdo Web com outros aplicativos Especifique como o conteúdo da Web (links http/https) é aberto de aplicativos gerenciados por política. Escolha entre:
  • Qualquer aplicativo: permitir links da Web em qualquer aplicativo.
  • Microsoft Edge: Permita que o conteúdo da Web seja aberto somente no Microsoft Edge. Esse navegador é um navegador gerenciado por política.
  • Browser não-gerenciado:Permita que o conteúdo da Web abra somente no navegador não gerenciado definido pela configuração Protocolo do navegador não gerenciado. O conteúdo da Web não é gerenciado no navegador de destino.
    Observação: é necessário que o aplicativo tenha o SDK do Intune versão 11.0.9 ou superior.
Se estiver usando o Intune para gerenciar seus dispositivos, confira Gerenciar o acesso à Internet usando políticas do navegador gerenciado com o Microsoft Intune.

Se um navegador gerenciado por política for necessário, mas não estiver instalado, será exibida uma solicitação para que os usuários instalem o Microsoft Edge.

Se um navegador gerenciado por política for necessário, os Links Universais do iOS/iPadOS serão gerenciados pela configuração de política Enviar dados da Organização para outros aplicativos .

Registro do dispositivo do Intune
Se estiver usando o Intune para gerenciar seus dispositivos, confira Gerenciar o acesso à Internet usando políticas do navegador gerenciado com o Microsoft Intune.

Microsoft Edge gerenciado por política
O navegador Microsoft Edge para dispositivos móveis (iOS/iPadOS e Android) agora é compatível com políticas de proteção de aplicativo do Intune. Os usuários que entram com suas contas corporativas do Microsoft Entra no aplicativo do navegador Microsoft Edge são protegidos pelo Intune. O navegador Microsoft Edge integra o SDK do Intune e dá suporte a todas as políticas de proteção de dados, exceto para impedir:

  • Salvar como: o navegador Microsoft Edge não permite que um usuário adicione conexões diretas no aplicativo a provedores de armazenamento em nuvem (como o OneDrive).
  • Sincronização de contatos: O navegador Microsoft Edge não salva em listas de contatos nativas.

Observação: o SDK do Intune não pode determinar se um aplicativo de destino é um navegador. Em dispositivos iOS/iPadOS, nenhum outro aplicativo de navegador gerenciado é permitido.
Não configurado
    Protocolo do navegador não gerenciado
Insira o protocolo para um único navegador não gerenciado. Conteúdo da Web (links http/https) de aplicativos gerenciados por política abertos em qualquer aplicativo que dê suporte a esse protocolo. O conteúdo da Web não é gerenciado no navegador de destino.

Use esse recurso somente quando precisar compartilhar conteúdo protegido com um navegador específico que as políticas de proteção de aplicativo do Intune não habilitam. Você deve entrar em contato com o fornecedor do navegador para determinar o protocolo compatível no navegador desejado.

Observação: Inclua apenas o prefixo de protocolo. Se o navegador exigir links do formulário mybrowser://www.microsoft.com, insira mybrowser.
Os links são traduzidos como:
  • http://www.microsoft.com > mybrowser://www.microsoft.com
  • https://www.microsoft.com > mybrowsers://www.microsoft.com
Blank
Notificações de dados da organização Especifique como os dados da organização são compartilhados por meio de notificações do sistema operacional para as contas da organização. Essa configuração de política afeta o dispositivo local e todos os dispositivos conectados, como wearables e alto-falantes inteligentes. Os aplicativos podem fornecer mais controles para personalizar o comportamento de notificação ou podem optar por não respeitar todos os valores. Selecione:
  • Bloqueado: não compartilhe notificações.
    • Se o aplicativo não dar suporte a ele, as notificações serão permitidas.
  • Bloquear dados da organização: não compartilhe dados da organização em notificações, por exemplo.
    • "Você tem uma nova correspondência"; "Você tem uma reunião."
    • Se o aplicativo não dar suporte a ele, as notificações serão permitidas.
  • Permitir: Compartilha dados da organização nas notificações.

Observação:
Essa configuração requer o seguinte suporte de aplicativo:

  • Outlook para iOS 4.34.0 ou posterior
  • Teams para iOS 2.0.22 ou posterior
  • Microsoft 365 (Office) para iOS 2.72 ou posterior
Permitir
Genmoji Escolha Bloquear para impedir o uso do Genmoji para dados corporativos ou de estudante. Se você deixar esta configuração como Permitir, o valor padrão, os usuários poderão compartilhar dados da organização com o gerador Genmoji.

Observação: Essa configuração requer v19.7.12 ou posterior para Xcode 15 e v20.4.0 ou posterior para Xcode 16 do SDK.

Permitir
Captura de tela Escolha Bloquear para impedir a captura de tela de dados corporativos ou de estudante. Se você deixar essa configuração como Permitir, o valor padrão, os usuários poderão capturar a tela de todos os dados da organização e compartilhar sem restrições. O bloqueio de captura de tela é aplicado para os seguintes cenários:
  • Capturas de tela
  • Gravação de tela no dispositivo
  • Compartilhamento de tela por meio de aplicativos no dispositivo, como Teams e Zoom móvel
  • Espelhamento de tela para outro dispositivo via AirPlay
  • Espelhamento de tela ou gravação via QuickTime em um Mac conectado
  • Reconhecimento da Siri na tela

Observação: Essa configuração requer v19.7.12 ou posterior para Xcode 15 e v20.4.0 ou posterior para Xcode 16 do SDK.

Permitir
Ferramentas de Escrita Escolha Bloquear para impedir o uso de Ferramentas de Escrita para dados corporativos ou de estudante. Se você deixar essa configuração como Permitir, o valor padrão, os usuários poderão compartilhar dados da organização com as Ferramentas de Gravação.

Observação: Essa configuração requer v19.7.12 ou posterior para Xcode 15 e v20.4.0 ou posterior para Xcode 16 do SDK.

Permitir

Observação

Em dispositivos iOS/iPadOS, nenhuma das configurações de proteção de dados controla o recurso "Abrir em" gerenciado pela Apple. Para usar o recurso "Abrir em" gerenciado pela Apple, confira Gerenciar a transferência de dados entre aplicativos iOS/iPadOS com o Microsoft Intune.

Isenções de transferência de dados

Há alguns aplicativos isentos e serviços de plataforma para os quais a política de proteção de aplicativo do Intune pode permitir a transferência de dados de e para em determinados cenários. Esta lista está sujeita a alterações e reflete os serviços e os aplicativos considerados úteis para produtividade segura.

Você pode adicionar aplicativos não gerenciados que não são da Microsoft à lista de isenções para permitir exceções de transferência de dados. Para obter mais informações, consulte Como criar exceções à política de transferência de dados do APP (Política de Proteção do Aplicativo) do Intune. O aplicativo não gerenciado isento deve ser invocado com base no protocolo de URL do iOS. Por exemplo, quando uma isenção de transferência de dados é adicionada para um aplicativo não gerenciado, ela ainda impede os usuários de executar operações de recortar, copiar e colar se elas forem restritas pela política. Esse tipo de isenção também impediria que os usuários usassem a ação Abrir em um aplicativo gerenciado para compartilhar ou salvar dados para isentar o aplicativo, pois não se baseia no protocolo de URL do iOS. Para saber mais sobre Abrir em, confira Usar a proteção de aplicativo com aplicativos iOS.

Nomes do aplicativo/serviço Descrição
skype Skype
app-settings Configurações do dispositivo
itms; itmss; itms-apps; itms-appss; itms-services Loja de aplicativos
calshow Calendário nativo

Importante

As políticas de Proteção de Aplicativo criadas antes de 15 de junho de 2020 incluem os esquemas de URL tel e telprompt como parte das isenções de transferência de dados padrão. Esses esquemas de URL permitem que aplicativos gerenciados iniciem o discador. A configuração da política de Proteção do Aplicativo Transferir dados de telecomunicações para substituiu essa funcionalidade. Os administradores devem remover tel;telprompt; das isenções de transferência de dados e contar com a configuração da política de Proteção de Aplicativo, desde que os aplicativos gerenciados que iniciam a funcionalidade do discador incluam o SDK do Intune 12.7.0 ou posterior.

Importante

No SDK do Intune 14.5.0 ou posterior, incluindo esquemas de SMS e URL mailto nas isenções de transferência de dados, permitem o compartilhamento de dados da organização para os controladores de exibição MFMessageCompose (para sms) e MFMailCompose (para mailto) em aplicativos gerenciados por política.

Os links universais permitem que o usuário inicie diretamente um aplicativo associado ao link em vez de um navegador protegido especificado pela configuração Restringir a transferência de conteúdo da Web com outros aplicativos. Você deve entrar em contato com o desenvolvedor do aplicativo para determinar o formato de link universal correto para cada aplicativo.

A política de link universal também gerencia links padrão do App Clip.

Ao adicionar Links Universais aos aplicativos não gerenciados, você pode iniciar o aplicativo especificado. Para adicionar o aplicativo, você deve adicionar o link à lista de isenções.

Cuidado

Os aplicativos de destino para esses Links Universais não são gerenciados e adicionar uma isenção pode resultar em vazamentos de segurança de dados.

As isenções de Link Universal do aplicativo padrão incluem os seguintes aplicativos:

Link universal isento Descrição
http://maps.apple.com; https://maps.apple.com Aplicativo Mapas
http://facetime.apple.com; https://facetime.apple.com Aplicativo FaceTime

Se você não quiser permitir as isenções de Link Universal padrão, poderá excluí-las. Você também pode adicionar Links Universais para aplicativos que não são da Microsoft ou de linha de negócios (LOB). Os links universais isentos permitem curingas como http://*.sharepoint-df.com/*.

Ao adicionar Links Universais aos aplicativos gerenciados, você pode iniciar o aplicativo especificado com segurança. Para adicionar o aplicativo, você deve adicionar o link universal do aplicativo à lista gerenciada. Se o aplicativo de destino der suporte à política de Proteção do Aplicativo do Intune, a seleção do link tentará iniciar o aplicativo. Se o aplicativo não conseguir abrir, o link será aberto no navegador protegido. Se o aplicativo de destino não integrar o SDK do Intune, selecionar o link iniciará o navegador protegido.

Os Links Universais gerenciados padrão são os seguintes:

Link Universal do Aplicativo Gerenciado Descrição
http://*.onedrive.com/*; https://*.onedrive.com/*; OneDrive
http://*.appsplatform.us/*; http://*.powerapps.cn/*; http://*.powerapps.com/*; http://*.powerapps.us/*; https://*.powerbi.com/*; https://app.powerbi.cn/*; https://app.powerbigov.us/*; https://app.powerbi.de/*; PowerApps
http://*.powerbi.com/*; http://app.powerbi.cn/*; http://app.powerbigov.us/*; http://app.powerbi.de/*; https://*.appsplatform.us/*; https://*.powerapps.cn/*; https://*.powerapps.com/*; https://*.powerapps.us/*; Power BI
http://*.service-now.com/*; https://*.service-now.com/*; ServiceNow
http://*.sharepoint.com/*; http://*.sharepoint-df.com/*; https://*.sharepoint.com/*; https://*.sharepoint-df.com/*; SharePoint
http://web.microsoftstream.com/video/*; http://msit.microsoftstream.com/video/*; https://web.microsoftstream.com/video/*; https://msit.microsoftstream.com/video/*; Stream
http://*teams.microsoft.com/l/*; http://*devspaces.skype.com/l/*; http://*teams.live.com/l/*; http://*collab.apps.mil/l/*; http://*teams.microsoft.us/l/*; http://*teams-fl.microsoft.com/l/*; https://*teams.microsoft.com/l/*; https://*devspaces.skype.com/l/*; https://*teams.live.com/l/*; https://*collab.apps.mil/l/*; https://*teams.microsoft.us/l/*; https://*teams-fl.microsoft.com/l/*; Teams
http://tasks.office.com/*; https://tasks.office.com/*; http://to-do.microsoft.com/sharing*; https://to-do.microsoft.com/sharing*; ToDo
http://*.yammer.com/*; https://*.yammer.com/*; Viva Engage
http://*.zoom.us/*; https://*.zoom.us/*; Zoom

Se você não quiser permitir as isenções de Link Universal padrão, poderá excluí-las. Você também pode adicionar links universais para aplicativos que não são da Microsoft ou LOB.

Requisitos de acesso

Setting Como usar Valor padrão
PIN para acesso Selecione Exigir para exigir um PIN para usar esse aplicativo. O usuário deverá configurar esse PIN na primeira vez que executar o aplicativo em um contexto corporativo ou de estudante. O PIN é aplicado ao trabalhar online ou offline.

Você pode configurar a complexidade do PIN usando as configurações disponíveis na seção PIN para acesso.

Observação: Os usuários finais que têm permissão para acessar o aplicativo podem redefinir o PIN do aplicativo. Esta configuração pode não estar visível em alguns casos em dispositivos iOS. Os dispositivos iOS têm uma limitação máxima de quatro atalhos disponíveis. Para exibir o atalho redefinir PIN do APLICATIVO, talvez o usuário final precise acessar o atalho de um aplicativo gerenciado diferente.
Exigir
    Tipo de PIN
Defina um requisito de tipo numérico ou de senha PIN antes de acessar um aplicativo que tenha políticas de proteção de aplicativo aplicadas. Os requisitos numéricos envolvem apenas números, enquanto uma senha pode ser definida com pelo menos uma letra do alfabeto ou pelo menos um caractere especial.

Observação:para configurar o tipo de senha, é necessário que o aplicativo tenha o SDK do Intune versão 7.1.12 ou superior. O tipo numérico não tem restrição de versão do SDK do Intune. Os caracteres especiais permitidos incluem os caracteres especiais e os símbolos no teclado em inglês do iOS/iPadOS.
Numérica
    PIN simples
Selecione Permitir para permitir que os usuários usem sequências de PIN simples como 1234, 1111, abcd ou aaaa. Selecione Bloquear para impedi-los de usar sequências simples. Sequências simples são verificadas em janelas deslizantes de três caracteres. Se o Bloco estiver configurado, 1235 ou 1112 não será aceito como PIN definido pelo usuário final, mas 1122 será permitido.

Observação: Se o PIN do tipo senha estiver configurado e Permitir PIN simples estiver definido como Sim, o usuário precisará de pelo menos 1 letra ou pelo menos 1 caractere especial em seu PIN. Se o tipo de senha PIN estiver configurado e Permitir PIN simples estiver definido como Não, o usuário precisará de pelo menos 1 número e 1 letra e pelo menos 1 caractere especial em seu PIN.
Permitir
    Escolher tamanho mínimo do PIN
Especifique o número mínimo de dígitos em uma sequência de PIN. 4
    Touch ID em vez de PIN para acesso (iOS 8 +)
Selecione Permitir para permitir que o usuário use o Touch ID em vez de um PIN para acesso ao aplicativo. Permitir
      Substituir o Touch ID com PIN após o tempo limite
Para usar essa configuração, selecione Exigir e, em seguida, configure o tempo limite de inatividade. Exigir
        Tempo limite (minutos de inatividade)
Especifique um tempo em minutos após o qual uma senha ou um PIN numérico (conforme configurado) substitui o uso de uma impressão digital ou rosto como método de acesso. Esse valor de tempo limite deve ser maior que o valor especificado em "Verificar novamente os requisitos de acesso após (minutos de inatividade)". 30
      Face ID em vez de PIN para acesso (iOS 11+)
Selecione Permitir para permitir que o usuário use a tecnologia de reconhecimento facial para autenticar usuários em dispositivos iOS/iPadOS. Se permitido, o Face ID deve ser usado para acessar o aplicativo em um dispositivo compatível com o Face ID. Permitir
    Redefinir PIN após número de dias
Selecione Sim para exigir que os usuários alterem o PIN do seu aplicativo após um período definido de tempo, em dias.

Quando definido como Sim, você, em seguida, configure o número de dias antes que a redefinição do PIN seja necessária.
Não
      Número de dias
Configure o número de dias antes que a redefinição do PIN seja necessária. 90
    PIN do aplicativo quando o PIN do dispositivo for gerenciado
Selecione Desabilitar para desabilitar o PIN do aplicativo quando um bloqueio de dispositivo for detectado em um dispositivo registrado com o Portal da Empresa configurado.

Observação:requer que o aplicativo tenha o SDK do Intune versão 7.0.1 ou superior. A configuração IntuneMAMUPN deve ser definida para que os aplicativos detectem o estado do registro.

Em dispositivos iOS/iPadOS, é possível permitir que o usuário prove sua identidade usando um Touch ID ou Face ID em vez de um PIN. O Intune usa a API LocalAuthentication para autenticar usuários usando o Touch ID e o Face ID. Para saber mais sobre o Touch ID e o Face ID, consulte o Guia de segurança do iOS.

Quando o usuário tenta usar esse aplicativo com sua conta corporativa ou de estudante, ele é solicitado a fornecer a identidade de impressão digital ou a identidade facial em vez de inserir um PIN. Quando essa configuração está habilitada, a imagem de visualização do alternador de aplicativos é borrada ao usar uma conta corporativa ou de estudante. Se houver alguma alteração no banco de dados biométrico do dispositivo, o Intune solicitará um PIN ao usuário quando o próximo valor de tempo limite de inatividade for atingido. As alterações aos dados biométricos incluem a adição ou a remoção de uma impressão digital ou detecção facial. Se o usuário do Intune não tiver um PIN definido, ele será levado a configurar um PIN do Intune.
Enable
Credenciais de conta corporativa ou de estudante para acesso Selecione Exigir para que o usuário entre com sua conta corporativa ou de estudante em vez de usar um PIN para acessar o aplicativo. Se você definir isso como Exigir e os prompts de PIN ou biometria estiverem ativados, o usuário verá o prompt de credenciais corporativas e o PIN ou o prompt biométrico. Não obrigatório
Verificar novamente os requisitos de acesso após (minutos de inatividade) Configure o número de minutos de inatividade que deve decorrer antes de o aplicativo requisitar ao usuário que especifique novamente os requisitos de acesso.

Por exemplo, um administrador ativa o PIN e bloqueia dispositivos com root na política, um usuário abre um aplicativo gerenciado pelo Intune, deve inserir um PIN e deve estar usando o aplicativo em um dispositivo sem root. Quando você usa essa configuração, o usuário não precisa inserir um PIN ou concluir outra marca de detecção de raiz em qualquer aplicativo gerenciado pelo Intune para o período de tempo configurado.

Observação:No iOS/iPadOS, o PIN é compartilhado entre todos os aplicativos gerenciados pelo Intune do mesmo editor. O temporizador do PIN para um PIN específico é redefinido quando o aplicativo deixa o primeiro plano no dispositivo. O usuário não precisaria inserir um PIN em nenhum aplicativo gerenciado pelo Intune que compartilhe seu PIN durante o tempo limite definido nessa configuração. Esse formato de configuração de política dá suporte a um número inteiro positivo.
30

Observação

Para saber mais sobre como diversas configurações de Proteção de Aplicativo do Intune configuradas na seção Acesso para o mesmo conjunto de usuários e aplicativos funcionam no iOS/iPadOS, confira Perguntas frequentes sobre o MAM e a proteção do aplicativo e Apagar dados seletivamente usando ações de acesso da política de Proteção de Aplicativo no Intune.

Inicialização condicional

Defina as configurações de inicialização condicional para definir os requisitos de segurança de entrada para sua política de proteção de acesso.

Por padrão, várias configurações são fornecidas com ações e valores previamente configurados. Você pode excluir alguns desses valores, como a versão mínima do sistema operacional. Você também pode selecionar outras configurações no menu suspenso Selecionar uma .

Setting Como usar
Versão máxima do sistema operacional Especifique a versão máxima do sistema operacional iOS ou iPadOS permitida para usar este aplicativo.

Ações incluem:

  • Avisar – o usuário verá uma notificação se a versão do iOS/iPadOS no dispositivo não atender ao requisito. Essa notificação pode ser descartada.
  • Bloquear acesso – o usuário será bloqueado para acesso se a versão do iOS/iPadOS no dispositivo não atender a esse requisito.
  • Apagar dados – a conta de usuário associada ao aplicativo é apagada do dispositivo.

Essa entrada pode aparecer várias vezes, com cada instância dando suporte a uma ação diferente.

Esse formato de configuração de política oferece suporte major.minor, major.minor.build, major.minor.build.revision.

Observação:requer que o aplicativo tenha o SDK do Intune versão 14.4.0 ou superior.
Versão mínima do sistema operacional Especifique um sistema operacional iOS/iPadOS mínimo para usar este aplicativo.

Ações incluem:

  • Avisar – o usuário verá uma notificação se a versão do iOS/iPadOS no dispositivo não atender ao requisito. Essa notificação pode ser descartada.
  • Bloquear acesso – o usuário será bloqueado para acesso se a versão do iOS/iPadOS no dispositivo não atender a esse requisito.
  • Apagar dados – a conta de usuário associada ao aplicativo é apagada do dispositivo.
Essa entrada pode aparecer várias vezes, com cada instância dando suporte a uma ação diferente.

Esse formato de configuração de política oferece suporte major.minor, major.minor.build, major.minor.build.revision.

Observação:requer que o aplicativo tenha o SDK do Intune versão 7.0.1 ou superior.
Máximo de tentativas de PIN Especifique o número de tentativas que o usuário tem para inserir o PIN com êxito antes da ação configurada. Se o usuário não conseguir inserir seu PIN após o máximo de tentativas de PIN, o usuário deverá redefinir seu PIN depois de fazer logon com êxito em sua conta e concluir um desafio de autenticação multifator (MFA), se necessário. Esse formato de configuração de política dá suporte a um número inteiro positivo.

Ações incluem:

  • Redefinir o PIN – o usuário precisa redefinir o PIN.
  • Apagar dados – a conta de usuário associada ao aplicativo é apagada do dispositivo.
Valor padrão = 5
Período de cortesia offline O número de minutos que aplicativos gerenciados por políticas podem ser executados offline. Especifique o tempo (em minutos) antes que os requisitos de acesso ao aplicativo sejam verificados novamente.

Ações incluem:

  • Bloquear acesso (minutos) – o número de minutos que aplicativos gerenciados por políticas podem ser executados offline. Especifique o tempo (em minutos) antes que os requisitos de acesso ao aplicativo sejam verificados novamente. Quando o período configurado expirar, o aplicativo bloqueará o acesso aos dados da escola ou do trabalho, até que o acesso à rede esteja disponível. O temporizador do período de carência offline para bloquear o acesso a dados é calculado individualmente para cada aplicativo com base na última marca-in com o serviço do Intune. Esse formato de configuração de política é compatível com um número inteiro positivo.

    Valor padrão = 1440 minutos (24 horas)

    Observação: Configurar o temporizador do período de carência offline para bloquear o acesso como menor do que o valor padrão pode resultar em interrupções mais frequentes do usuário à medida que a política é atualizada. Não é recomendável escolher um valor inferior a 30 minutos, pois isso pode resultar em interrupções do usuário a cada inicialização ou retomada do aplicativo.

    Observação: Interromper a atualização da política do período de carência offline, incluindo o fechamento ou suspensão do aplicativo, resultará na interrupção do usuário na próxima inicialização ou retomada do aplicativo.

  • Limpar dados (dias) – após este número de dias (definido pelo administrador) de execução offline, o aplicativo exigirá que o usuário se conecte à rede e realize a autenticação novamente. Se o usuário se autenticar com êxito, ele poderá continuar a acessar seus dados e o intervalo offline será redefinido. Se o usuário não conseguir autenticar, o aplicativo executará uma limpeza seletiva da conta e dos dados dos usuários. Para obter mais informações sobre quais dados são removidos com um apagamento seletivo, confira Como apagar apenas dados corporativos de aplicativos gerenciados pelo Intune. O temporizador do período de cortesia offline para apagar dados é calculado individualmente para cada aplicativo com base no último check-in com o serviço do Intune. Esse formato de configuração de política dá suporte a um número inteiro positivo.

    Valor padrão = 90 dias
Essa entrada pode aparecer várias vezes, com cada instância dando suporte a uma ação diferente.
Dispositivos com jailbreak/desbloqueados por rooting Não há nenhum valor a ser definido para essa configuração.

Ações incluem:

  • Bloquear acesso – impeça que esse aplicativo seja executado em dispositivos com jailbreak ou desbloqueados por rooting. O usuário continuará podendo usar esse aplicativo para tarefas pessoais, mas deverá usar um dispositivo diferente para acessar dados corporativos ou de estudante nesse aplicativo.
  • Apagar dados – a conta de usuário associada ao aplicativo é apagada do dispositivo.
Conta desabilitada Não há nenhum valor a ser definido para essa configuração.

Ações incluem:

  • Bloquear acesso - Quando confirmamos que o usuário foi desabilitado no Microsoft Entra ID, o aplicativo bloqueia o acesso aos dados corporativos ou de estudante.
  • Apagar dados - Quando confirmamos que o usuário foi desabilitado no Microsoft Entra ID, o aplicativo executa uma limpeza seletiva da conta e dos dados dos usuários.
Versão mínima do aplicativo Especifique um valor para o valor mínimo da versão do aplicativo.

Ações incluem:

  • Aviso – o usuário vê uma notificação se a versão do aplicativo no dispositivo não atende ao requisito. Essa notificação pode ser descartada.
  • Bloquear acesso – o usuário tem o acesso bloqueado se a versão do aplicativo no dispositivo não atende ao requisito.
  • Apagar dados – a conta de usuário associada ao aplicativo é apagada do dispositivo.
Como os aplicativos geralmente têm esquemas de controle de versão diferentes entre si, crie uma política com uma versão mínima de aplicativo que direciona um aplicativo (por exemplo, política de versão do Outlook).

Essa entrada pode aparecer várias vezes, com cada instância dando suporte a uma ação diferente.

Essa configuração de política dá suporte aos formatos de versão do pacote de aplicativos iOS correspondentes (major.minor ou major.minor.patch).

Observação:requer que o aplicativo tenha o SDK do Intune versão 7.0.1 ou superior.

Além disso, configure em que local os usuários finais podem obter uma versão atualizada de um aplicativo LOB (linha de negócios). Os usuários finais veem isso na caixa de diálogo de inicialização condicional da versão mínima do aplicativo , que solicitará que os usuários finais atualizem para uma versão mínima do aplicativo LOB. No iOS/iPadOS, esse recurso exige que o aplicativo seja integrado (ou encapsulado usando a ferramenta de encapsulamento) com o SDK do Intune para iOS v. 10.0.7 ou posterior. Para configurar o local em que um usuário final deve atualizar um aplicativo LOB, o aplicativo precisa que uma política de configuração de aplicativos gerenciados seja enviada a ele com a chave, com.microsoft.intune.myappstore. O valor enviado define de qual loja o usuário final baixa o aplicativo. Se o aplicativo for implantado por meio do Portal da Empresa, o valor deverá ser CompanyPortal. Para qualquer outro repositório, você deverá inserir uma URL completa.
Versão mínima do SDK Especifique um valor mínimo para a versão do SDK do Intune.

Ações incluem:

  • Bloquear acesso – o usuário terá o acesso bloqueado se a versão do SDK da política de Proteção de Aplicativo do Intune do aplicativo não atender ao requisito.
  • Apagar dados – a conta de usuário associada ao aplicativo é apagada do dispositivo.
  • Avisar – o usuário verá uma notificação se a versão do SDK do iOS/iPadOS do aplicativo não atender aos requisitos mínimos do SDK. O usuário é instruído a atualizar para a versão mais recente do aplicativo. Essa notificação pode ser descartada.
Para saber mais sobre o SDK de política de proteção de aplicativo do Intune, veja Visão geral do SDK de aplicativo do Intune. Como os aplicativos geralmente têm versões distintas do SDK do Intune entre eles, crie uma política com uma versão de um minuto do SDK do Intune direcionada a um aplicativo (por exemplo, política de versão do SDK do Intune para Outlook).

Essa entrada pode aparecer várias vezes, com cada instância dando suporte a uma ação diferente.
Modelos de dispositivo Especifique uma lista separada por ponto e vírgula de identificadores de modelo. Esses valores não diferenciam maiúsculas de minúsculas.

Ações incluem:

  • Permitir especificado (bloquear não especificados) – somente dispositivos que correspondam ao modelo de dispositivo especificado podem usar o aplicativo. Todos os outros modelos de dispositivo são bloqueados.
  • Permitir especificado (apagamento não especificado) – a conta de usuário associada ao aplicativo é apagada do dispositivo.
Para obter mais informações sobre como aplicar essa configuração, confira o tópico Ações de inicialização condicional.
Nível máximo permitido de ameaça ao dispositivo As políticas de proteção do aplicativo podem aproveitar o conector Intune-MTD. Especifique um nível máximo de ameaça aceitável para usar este aplicativo. O aplicativo MTD (Mobile Threat Defense) escolhido determina as ameaças no dispositivo do usuário. Especifique Protegido, Baixo, Médio ou Alto. Protegido exige que não haja ameaças no dispositivo e é o valor configurável mais restritivo, enquanto Alto basicamente requer uma conexão ativa do Intune com o MTD.

Ações incluem:

  • Bloquear acesso - O usuário será impedido de acessar se o nível de ameaça determinado pelo aplicativo do fornecedor de Defesa contra Ameaças Móveis (MTD) escolhido no dispositivo do usuário final não atender a esse requisito.
  • Apagar dados – a conta de usuário associada ao aplicativo é apagada do dispositivo.
Observação:requer que o aplicativo tenha o SDK do Intune versão 12.0.15 ou superior.

Para obter mais informações sobre como usar essa configuração, confira Habilitar MTD para dispositivos não registrados.
Serviço MTD primário Se você configurou vários conectores Intune-MTD, especifique o aplicativo fornecedor MTD primário que deve ser usado no dispositivo do usuário final.

Os valores incluem:

  • Microsoft Defender para Ponto de Extremidade - se o conector MTD estiver configurado, especifique que o Microsoft Defender para Ponto de Extremidade fornece as informações de nível de ameaça do dispositivo.
  • Mobile Threat Defense (não Microsoft) - se o conector MTD estiver configurado, especifique que o MTD não Microsoft fornece as informações de nível de ameaça do dispositivo.

Você deve definir a configuração "Nível máximo permitido de ameaça do dispositivo" para usar essa configuração.

Não há ações para essa configuração.

Período de folga Não há nenhum valor a ser definido para essa configuração.

Ações incluem:

  • Bloquear o acesso - O usuário está bloqueado para acesso porque a conta de usuário associada ao aplicativo está no período de folga.
  • Avisar – O usuário verá uma notificação se a conta de usuário associada ao aplicativo estiver no período de folga. A notificação pode ser ignorada.
Observação: Esta configuração só deve ser configurada se o locatário estiver integrado à API de tempo de trabalho. Para obter mais informações sobre como integrar essa configuração à API de tempo de trabalho, consulte Limitar o acesso ao Microsoft Teams quando os trabalhadores de linha de frente estiverem fora do turno. Se você definir essa configuração sem integrá-la à API de horário de trabalho, a conta vinculada ao aplicativo poderá ser bloqueada devido a um status de tempo de trabalho ausente.

Os seguintes aplicativos suportam esse recurso:

  • Teams para iOS v6.9.2 ou posterior
  • Microsoft Edge para iOS v126.2592.56 ou posterior

Saiba mais