Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Importante
A partir de 31 de agosto de 2026, o PCA (Agente de Configuração de Política) e o CRA (Agente de Revisão de Alterações) não estarão mais disponíveis no centro de administração do Microsoft Intune.
Revise todos os processos existentes que usam esses agentes e conclua todas as execuções de agente ativas antes dessa data. Evite criar novas dependências nesses agentes.
O que essa alteração significa para você:
- Você pode continuar usando as experiências existentes do Agente de Configuração de Política (PCA) e do Agente de Revisão de Alterações (CRA) até 31 de agosto de 2026.
- Após 31 de agosto de 2026, esses agentes e suas experiências associadas não estarão mais acessíveis no centro de administração do Microsoft Intune.
- Se sua organização depende desses agentes, revise e atualize os processos operacionais afetados antes da data de desativação.
Ações recomendadas:
- Conclua todas as atividades ativas do PCA (Agente de Configuração de Política) e do CRA (Agente de Revisão de Alterações) antes de 31 de agosto de 2026.
- Evite criar novos fluxos de trabalho ou dependências que dependam desses agentes.
- Revisar os processos administrativos existentes que dependem desses agentes e planejar abordagens alternativas antes da data de desativação
Na visualização pública, o Agente de Revisão de Alterações do Microsoft Intune usa a IA generativa do Microsoft Security Copilot para avaliar solicitações de Aprovação de Vários Administradores para scripts do PowerShell em dispositivos Windows. Ele fornece recomendações baseadas em risco e insights contextuais para ajudar os administradores a entender o comportamento do script e os riscos associados. Esses insights ajudam os administradores do Intune a tomar decisões informadas mais rapidamente sobre aprovar ou negar solicitações.
Para gerar essas recomendações, o agente agrega sinais de várias fontes:
- Gerenciamento de Vulnerabilidades do Microsoft Defender - para obter insights sobre ameaças
- Microsoft -Entra ID - para risco de identidade
- Microsoft Intune - para solicitações de aprovação de vários Administração e contexto histórico de solicitações semelhantes
O agente analisa esses sinais para avaliar o risco potencial associado a cada solicitação e, em seguida, fornece insights acionáveis para dar suporte ao gerenciamento de alterações seguro e eficiente.
Pré-requisitos
Requisitos de nuvem
O agente tem suporte apenas na nuvem pública. Não há suporte em nuvens governamentais.
Requisitos de licenciamento
Para usar agentes do Security Copilot no Microsoft Intune, sua organização deve atender a requisitos de licenciamento específicos.
Licenças necessárias:
- Assinatura do Microsoft Intune (plano 1)
- Microsoft Entra ID P2
- Gerenciamento de Vulnerabilidades do Microsoft Defender
- Microsoft Security Copilot com unidades de computação de segurança (SCUs) suficientes
Requisitos de plug-ins
Os plug-ins permitem que os agentes do Security Copilot se conectem aos serviços da Microsoft e executem ações especializadas.
O Agente de revisão de alterações requer os seguintes plug-ins:
Requisitos e cenários da plataforma
O agente oferece suporte à avaliação e às recomendações para as seguintes plataformas e cenários:
- Windows
- Scripts do PowerShell no Intune
Requisitos de funções
Os requisitos de função variam de acordo com o fato de você estar configurando ou usando o agente e com as ações específicas realizadas.
Para habilitar e configurar o Agente de Revisão de Alterações, use uma conta com as seguintes funções:
Entra funções:
- Administrador do Intune
- Leitor de Segurança
- Entra/Identity risky user (read) – Essa permissão é mapeada para a permissão RBAC unificada Security posture / Identity risk / Usuários suspeitos (read).
Funções do Defender – As funções de RBAC (controle de acesso baseado em função) do Defender dependem da implementação do Defender XDR:
RBAC unificado: atribua o leitor de segurança do Microsoft Entra ID à conta de identidade do agente. Essa função fornece acesso somente leitura aos dados do Gerenciamento de Vulnerabilidades do Defender e impõe automaticamente o escopo do grupo de dispositivos.
RBAC granular: atribua uma função RBAC personalizada com permissões equivalentes à função Leitor de Segurança RBAC Unificado. Por exemplo:
- Exibir dados – Gerenciamento de Vulnerabilidades do Defender – essa permissão é mapeada para a permissão RBAC unificada Postura de segurança/Gerenciamento de postura/Gerenciamento de vulnerabilidades (leitura).
Para obter detalhes sobre como mapear permissões para a função de Leitor de Segurança RBAC Unificado, consulte Acesso a funções globais do Microsoft Entra no artigo Mapear o RBAC (controle de acesso unificado baseado em função) do Microsoft Defender XDR na documentação do Defender.
Verifique se a identidade do agente tem escopo no Microsoft Defender para incluir todos os grupos de dispositivos relevantes. O agente não pode acessar ou relatar dispositivos fora do escopo atribuído.
Funções do Security Copilot:
Para usar o agente, entre com uma conta que tenha as seguintes funções:
Funções do Intune:
- Operador Somente Leitura ou função personalizada com permissões equivalentes.
Entra funções:
Funções de defensor
- O uso do agente requer o mesmo acesso que habilitar e configurar o agente.
Funções do Security Copilot:
Como o agente funciona
O Agente de Revisão de Alterações opera usando uma identidade de conta de administradores do Intune e é executado manualmente quando um administrador o inicia.
Em um alto nível, o agente executa as seguintes etapas cada vez que é executado:
Agregação de sinal - O agente começa agregando sinais das seguintes fontes:
- Gerenciamento de Vulnerabilidades do Microsoft Defender - para obter insights sobre ameaças
- Microsoft Entra ID - para risco de identidade
- Microsoft Intune - para solicitações de aprovação de vários Administração e contexto histórico de solicitações semelhantes
Avaliação – o agente avalia scripts do Windows PowerShell para solicitações de Aprovação de Vários Administradores usando uma lógica predefinida que é incorporada à configuração do agente.
Recomendações - O agente analisa e fornece recomendações para um máximo de 10 solicitações por execução.
Sugestões são apenas sugestões . A aprovação ou rejeição de uma solicitação permanece com um administrador do Intune.
A primeira coluna da lista de recomendações apresenta Próximas Etapas Sugeridas, que exibem a ação recomendada seguida do nome da solicitação. As ações possíveis incluem:
- Aprovar - Solicitação de baixo risco; Provavelmente é seguro aprovar.
- Rejeitar - Solicitação de alto risco; não deve ser aprovado.
- Precisa de mais informações - O risco não pôde ser totalmente avaliado. Essa solicitação requer uma análise mais aprofundada.
Cada recomendação inclui detalhes de suporte que explicam:
- A lógica por trás da recomendação do agente.
- O que o script pretende realizar ou fazer.
- Uma lista detalhada de fatores que o agente examinou como parte de seu processo.
Identidade do agente
O agente é executado sob a identidade e as permissões da conta de administrador do Intune usada durante a instalação. As ações do agente são limitadas às permissões dessa conta e a identidade é atualizada a cada execução. Se o agente não for executado por 90 dias consecutivos, sua autenticação expirará e as execuções subsequentes falharão até que seja renovada. Para manter a funcionalidade, renove a identidade do agente antes do limite de 90 dias.
Considerações operacionais
Antes de configurar e iniciar o agente pela primeira vez, revise as seguintes considerações:
- Um administrador deve iniciar manualmente o agente. Depois de iniciado, não há opção para interrompê-lo ou pausá-lo.
- O agente só pode ser iniciado a partir do centro de administração do Microsoft Intune.
- Os detalhes da sessão no portal do Microsoft Security Copilot são visíveis apenas para o usuário que configurou o agente.
- O agente examina e fornece recomendações para no máximo 10 solicitações por execução.
- Há suporte apenas para uma instância de agente por contexto de locatário/usuário.
Configurar o agente
O agente opera sob a identidade e as permissões da conta de administrador do Intune usada durante a instalação. Suas operações são limitadas às permissões dessa conta e a identidade é atualizada a cada execução. Quaisquer alterações nas permissões da conta afetam os recursos do agente durante sua próxima execução.
Para configurar o Agente de Revisão de Alterações:
No centro de administração do Microsoft Intune, acesse Agentes>Alterar Agente de Revisão.
Em Visão geral, selecione Configurar Agente para abrir o painel Configurar Alterar agente de revisão .
O painel Configurar agente de revisão de alterações lista as permissões necessárias e fornece detalhes sobre os requisitos de configuração. Quando os requisitos forem atendidos, selecione Iniciar agente.
O agente opera até concluir sua avaliação e exibir os resultados na guia Visão geral. Quando a execução terminar, o agente estará pronto para uso.
Para saber mais sobre como usar o agente, consulte Usar o Agente de Revisão de Alterações.
Remover o agente
Quando você remove um agente, todos os dados associados gerados, incluindo sugestões e atividades, são excluídos. As sugestões aplicadas anteriormente permanecem inalteradas.
Etapas para remover uma instância do agente:
- No centro de administração do Microsoft Intune, selecione Agentes.
- Selecione a instância do agente que você deseja remover.
- Selecione Remover agente e confirme a remoção.
Após a remoção:
- O painel de agentes retorna ao seu estado original.
- Um administrador pode reinstalar o agente mais tarde repetindo o processo de instalação.
Ajude a moldar o futuro dos agentes do Intune
Participe do nosso Fórum de Comentários dos Agentes do Intune para compartilhar insights e influenciar os próximos recursos no Microsoft Intune.
Inscreva-se e saiba mais: https://aka.ms/IntuneAgentsForum