Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo descreve as configurações de APP (política de proteção do aplicativo) para o Windows. As configurações de política descritas podem ser definidas para uma política de proteção de aplicativo no painel Configurações no centro de administração do Intune quando você cria uma nova política.
Você pode habilitar o acesso MAM protegido aos dados da organização por meio do Microsoft Edge em dispositivos pessoais do Windows. Essa funcionalidade é conhecida como Windows MAM e fornece funcionalidade usando ACP (Políticas de Configuração de Aplicativo) do Intune, políticas de proteção de aplicativo do Intune, defesa contra ameaças do cliente da Central de Segurança do Windows e Acesso Condicional de Proteção de Aplicativo. Para obter mais informações sobre o Windows MAM, consulte Proteção de dados para Windows MAM, Criar uma política de proteção de aplicativo MTD para Windows e Configurar o Microsoft Edge para Windows com o Intune.
Há duas categorias de configurações de política de proteção de aplicativo para Windows:
Importante
O Intune MAM no Windows dá suporte a dispositivos não gerenciados. Se um dispositivo já estiver gerenciado, o registro do Intune MAM será bloqueado e as configurações das políticas de proteção do aplicativo não serão aplicadas. Se um dispositivo se tornar gerenciado após o registro do MAM, as configurações de políticas de proteção do aplicativo não serão mais aplicadas.
O dispositivo não pode estar associado ao Microsoft Entra ID ou estar registrado no Gerenciamento de Dispositivos Móveis (MDM) em nenhum locatário, incluindo o locatário do usuário do MAM. O dispositivo também não deve estar associado ao local de trabalho para mais de dois usuários além do usuário MAM (o limite é de três no total).
Proteção de dados
As configurações de proteção de dados afetam os dados e o contexto da organização. Como administrador, você pode controlar a movimentação de dados para dentro e para fora do contexto de proteção da organização. O contexto da organização é definido por documentos, serviços e sites acessados pela conta da organização especificada. As configurações de política a seguir ajudam a controlar os dados externos recebidos no contexto da organização e os dados da organização enviados para fora do contexto da organização.
Transferência de dados
| Setting | Como usar | Valor padrão |
|---|---|---|
| Receber dados de | Selecione uma das seguintes opções para especificar as fontes das quais os usuários da organização podem receber dados:
|
Todas as fontes |
| Enviar dados da organização para | Selecione uma das opções a seguir para especificar os destinos para os quais os usuários da organização podem enviar dados:
|
Todos os destinos |
| Permitir recortar, copiar e colar para | Selecione uma das seguintes opções para especificar as origens e destinos os usuários da organização podem recortar, copiar ou colar dados da organização:
|
Qualquer destino e qualquer origem |
Funcionalidade
| Setting | Como usar | Valor padrão |
|---|---|---|
| Imprimindo dados da organização | Selecione Bloquear para impedir a impressão de dados da organização. Selecione Permitir para permitir a impressão de dados da organização. Dados pessoais ou não gerenciados não são afetados. | Permitir |
Verificações de Integridade
Definir as condições de marca de integridade para sua política de proteção do aplicativo. Selecione uma Configuração e insira o Valor que os usuários devem atender para acessar os dados da sua organização. Em seguida, selecione a Ação que você deseja executar se os usuários não atenderem às suas condicionais. Em alguns casos, várias ações podem ser configuradas para uma única configuração.
Condições do aplicativo
Defina as seguintes configurações de marca de integridade para verificar a configuração do aplicativo antes de permitir o acesso às contas e dados da organização.
Observação
O termo aplicativo gerenciado por política refere-se a aplicativos configurados com políticas de proteção de aplicativo.
| Setting | Como usar | Valor padrão |
|---|---|---|
| Período de cortesia offline | O número de minutos que o aplicativo gerenciado por política pode ser executado offline. Especifique o tempo (em minutos) antes que os requisitos de acesso ao aplicativo sejam verificados novamente.
Ações incluem:
|
Acesso em bloco (minutos): 720 minutos (12 horas) Apagar dados (dias): 90 dias |
| Versão mínima do aplicativo | Especifique um valor para o valor mínimo da versão do aplicativo.
Ações incluem:
Essa entrada pode aparecer várias vezes, com cada instância dando suporte a uma ação diferente. Essa configuração de política dá suporte aos formatos de versão do pacote de aplicativos Windows correspondentes (major.minor ou major.minor.patch). |
Nenhum valor padrão |
| Versão mínima do SDK | Especifique um valor mínimo para a versão do SDK do Intune.
Ações incluem:
|
Nenhum valor padrão |
| Conta desabilitada | Especifique uma ação automatizada se a conta do Microsoft Entra do usuário estiver desabilitada. O Administrador pode especificar apenas uma Ação. Não há nenhum valor a ser definido para essa configuração.
Ações incluem:
|
Nenhum valor padrão |
Condições do dispositivo
Defina as seguintes configurações de marca de integridade para verificar a configuração do dispositivo antes de permitir o acesso a contas e dados da organização. Configurações semelhantes baseadas em dispositivos podem ser definidas para dispositivos registrados. Saiba mais sobre como definir as configurações de conformidade dos dispositivos registrados.
| Setting | Como usar | Valor padrão |
|---|---|---|
| Versão mínima do sistema operacional | Especifique um sistema operacional Windows mínimo para usar esse aplicativo.
Ações incluem:
Esse formato de configuração de política oferece suporte major.minor, major.minor.build, major.minor.build.revision. Para encontrar a versão do Windows, abra um prompt de comando. A versão é exibida na parte superior da janela do prompt de comando. Um exemplo do formato de versão a ser usado é 10.0.22631.3155. Observe que, se você usar o winver comando, verá apenas o build do sistema operacional (como 22631.3155), que não é o formato correto a ser usado. |
|
| Versão máxima do sistema operacional | Especifique o sistema operacional Windows máximo para usar este aplicativo.
Ações incluem:
Essa entrada pode aparecer várias vezes, com cada instância dando suporte a uma ação diferente. Esse formato de configuração de política oferece suporte major.minor, major.minor.build, major.minor.build.revision. |
|
| Nível máximo permitido de ameaça ao dispositivo | As políticas de proteção do aplicativo podem aproveitar o conector Intune-MTD. Especifique um nível máximo de ameaça aceitável para usar este aplicativo. As ameaças serão determinadas pelo aplicativo do fornecedor de MTD (Defesa contra Ameaças Móveis) que você escolher no dispositivo do usuário final. Especifique Protegido, Baixo, Médio ou Alto.
Protegido exige que não haja ameaças no dispositivo e é o valor configurável mais restritivo, enquanto Alto basicamente requer uma conexão ativa do Intune com o MTD.
Ações incluem:
Para obter mais informações sobre como usar essa configuração, confira Habilitar MTD para dispositivos não registrados. |
Informações adicionais
Para obter mais informações sobre o APP para dispositivos Windows, consulte os seguintes recursos:
- Somente políticas de proteção de aplicativos
- Proteção de dados para Windows MAM
- Criar uma política de proteção de aplicativo MTD para Windows
- Adicionar uma política de configuração de aplicativo para aplicativos gerenciados em dispositivos Windows
- Configurar o Microsoft Edge para Windows com o Intune
- Exigir uma política de proteção de aplicativo em dispositivos Windows