Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Para expandir as opções de conformidade de dispositivo interno do Intune, use políticas para configurações de conformidade personalizadas para dispositivos Linux e Windows gerenciados. As configurações personalizadas oferecem a flexibilidade de basear a conformidade nas configurações disponíveis em um dispositivo sem esperar que o Intune adicione essas configurações aos modelos de política internos.
Esse recurso aplica-se a:
- Windows (exceto Windows Home)
- Linux
- Ubuntu Desktop, versão 24.04 LTS ou 26.04 LTS
- RedHat Enterprise Linux 9
- RedHat Enterprise Linux 10
Antes de adicionar configurações personalizadas a uma política, você deve preparar um arquivo JSON e um script de descoberta para uso com cada plataforma compatível. O script e o JSON se tornam parte da política de conformidade. Cada política de conformidade dá suporte a um único script e cada script pode descobrir várias configurações:
O arquivo JSON define as configurações personalizadas e os valores que você considera compatíveis. Você também pode configurar mensagens para os usuários dizerem como restaurar a conformidade de cada configuração. Adicione seu arquivo JSON ao criar uma política de conformidade, logo após selecionar um script de descoberta para essa política.
Os scripts de descoberta são específicos para as diferentes plataformas e são entregues aos dispositivos como parte da política de conformidade. Quando um dispositivo avalia sua política, o script detecta (descobre) as configurações do arquivo JSON e relata os resultados ao Intune. Os dispositivos Windows usam um script do PowerShell e os dispositivos Linux usam um script do shell compatível com POSIX.
Carregue os scripts no centro de administração do Microsoft Intune antes de criar uma política de conformidade. Selecione o script ao configurar uma política para dar suporte a configurações personalizadas.
Depois de implantar o relatório de dispositivos e configurações de conformidade personalizadas, você poderá exibir os resultados juntamente com os detalhes de configuração de conformidade internos no centro de administração do Microsoft Intune. Você pode usar configurações de conformidade personalizadas para decisões de Acesso Condicional da mesma forma que as configurações de conformidade internas. Juntos, eles formam um conjunto de regras composto, afetando igualmente o estado de conformidade do dispositivo.
Requisitos
Requisitos da plataforma do dispositivo
- Windows (exceto Windows Home)
- Linux
- Ubuntu Desktop, versão 24.04 LTS ou 26.04 LTS
- RedHat Enterprise Linux 9
- RedHat Enterprise Linux 10
Requisitos de nuvem
Dispositivos ingressados no Microsoft Entra, incluindo dispositivos ingressados híbridos do Microsoft Entra.
Os dispositivos ingressados híbridos do Microsoft Entra são dispositivos ingressados no Microsoft Entra ID e também ingressados no Active Directory local. Para obter mais informações, consulte Planejar sua implementação de ingresso híbrido do Microsoft Entra.
Microsoft Entra registrado/Ingressado no local de trabalho (WPJ)
Para obter informações sobre dispositivos registrados no Microsoft Entra ID, consulte o Workplace Join como uma autenticação de segundo fator contínua. Normalmente, esses dispositivos são BYOD (traga seus próprios dispositivos) que têm uma conta corporativa ou de estudante adicionada por meio de Configurações>Contas>, Acesso corporativo ou de estudante.
Em dispositivos WPJ, os scripts PowerShell de contexto do dispositivo funcionam, mas os scripts PowerShell de contexto do usuário são ignorados.
Você também precisa criar um:
Script de descoberta - Um script do PowerShell para Windows ou um script de shell compatível com POSIX para Linux que você cria. O script é executado em um dispositivo para descobrir as configurações personalizadas definidas no arquivo JSON. O script retorna o valor de configuração dessas configurações para o Intune. Você precisa carregar seu script no centro de administração do Microsoft Intune antes de criar uma política de conformidade e, em seguida, selecionar o script que deseja usar ao criar uma política.
Para criar um script de conformidade personalizado, consulte Scripts de descoberta de conformidade personalizados para o Microsoft Intune.
Arquivo JSON - O arquivo JSON define as configurações personalizadas e o valor que deve ser considerado compatível. Ele também pode conter mensagens para os usuários sobre como restaurar o dispositivo para conformidade com a configuração. Para obter diretrizes sobre como criar um JSON para conformidade personalizada, consulte Arquivos JSON de conformidade personalizada.
Criar uma política com configurações de conformidade personalizadas
Antes de começar a criar uma política que inclua configurações personalizadas, examine os requisitos.
Primeiro, carregue um script de descoberta aplicável no Intune e tenha um JSON pronto para adicionar ao criar a política.
Quando estiver pronto, use o procedimento normal para criar uma política de conformidade, que inclui instruções específicas da plataforma para adicionar configurações personalizadas à política. Adicione configurações personalizadas enquanto estiver na página Definições de configuração, configurando a opção para conformidade personalizada.
Observação
Quando um dispositivo Windows recebe uma política de conformidade com configurações personalizadas, ele verifica se há a Extensão de Gerenciamento do Intune. Se a extensão não for encontrada, o dispositivo executará um MSI para instalá-la. Depois de instalada, a extensão baixa e executa scripts do PowerShell e carrega os resultados de conformidade no Intune. As ações que a extensão executa com o Intune incluem:
- Verifica se há scripts do PowerShell novos ou atualizados a cada oito horas.
- Executa scripts de descoberta a cada oito horas.
- Executa scripts quando um usuário seleciona Verificar Conformidade no dispositivo, mas não marca se há scripts novos ou atualizados naquele momento.
As notificações por push não podem disparar a conformidade personalizada para ser executada sob demanda.
Monitorar a política de conformidade personalizada
Use os métodos a seguir para exibir detalhes sobre o status de conformidade de um dispositivo.
Para dispositivos Linux e Windows, você pode exibir detalhes de conformidade do dispositivo por configuração para configurações de conformidade personalizadas no centro de administração do Microsoft Intune.
No centro de administração, acesse Relatórios>Conformidade do dispositivo e selecione a guia Relatórios . Selecione o bloco para configurações e dispositivos não compatíveis e use os menus suspensos para configurar o relatório. Certifique-se de selecionar uma plataforma para o sistema operacional e, em seguida, selecione Gerar relatório.
Para obter mais informações, consulte Monitorar políticas de conformidade do dispositivo do Intune.
Em um dispositivo Linux, abra o aplicativo Intune para marcar o status de conformidade do dispositivo. O aplicativo exibe um dos seguintes estados:
- Em conformidade – seu dispositivo está em conformidade com as políticas da sua organização e deve ser capaz de acessar recursos organizacionais.
- Verificando o status – no momento, o Intune está avaliando a conformidade do dispositivo com as políticas da sua organização.
- Não compatível – o dispositivo não atende aos requisitos de dispositivo e segurança da sua organização e pode não ter acesso aos recursos da sua organização.
Se o status do dispositivo for Não compatível, selecione Exibir problemas para ver o que precisa ser corrigido. Para obter informações sobre como resolver problemas comuns, confira Solução de problemas adicionais para dispositivos Linux neste artigo.
Solucionar problemas de conformidade personalizada para dispositivos
Use as dicas de solução de problemas a seguir para resolver problemas comuns com configurações de conformidade personalizadas em dispositivos Windows e Linux.
As configurações personalizadas não são avaliadas
Verifique os relatórios de conformidade do dispositivo para os seguintes códigos de erro e informações sobre o problema:
- 65007: Falha no script retornado
- 65008: Configuração ausente no resultado do script
- 65009: json inválido para a configuração descoberta
- 65010: Tipo de dados inválido para a configuração descoberta
No Windows, adicione a linha a seguir ao final do script do PowerShell para retornar erros relacionados ao script do PowerShell.
return $hash | ConvertTo-Json -Compress
Verifique se a linha está no final do arquivo de script do PowerShell.
Os scripts de shell compatíveis com POSIX ou PowerShell não estão visíveis para seleção ou permanecem visíveis após serem excluídos
Atualizar a exibição atual. Se o problema persistir, cancele o fluxo de criação da política e comece de novo.
Depois que um problema em um dispositivo é corrigido, as sincronizações subsequentes não identificam o problema como resolvido e compatível
Pode levar até oito horas para que um status de não conformidade seja exibido como compatível após uma alteração no dispositivo.
Um usuário pode marcar manualmente a conformidade depois de corrigir um problema em um dispositivo para identificar se o problema foi resolvido e está em conformidade?
No Windows, um usuário pode acessar o site do Portal da Empresa e disparar uma sincronização para atualizar o status do dispositivo depois de corrigir uma configuração de conformidade personalizada não compatível.
No Linux, um usuário pode abrir o aplicativo Microsoft Intune e selecionar Atualizar na página de detalhes do dispositivo ou na página de problemas de conformidade para iniciar uma nova marca-in com o Intune.
Por que não há suporte para mais operadores e operandos?
Entre em contato com o gerente de contas para solicitar a adição de operadores e operandos específicos. Eles podem então ser considerados para uma atualização futura.
Por que não consigo aplicar vários scripts de descoberta a uma política de conformidade personalizada?
As políticas dão suporte ao uso de um único script. No entanto, cada script pode marcar vários valores de conformidade.
Solução de problemas adicional para dispositivos Linux
Para identificar configurações que não estão em conformidade com um dispositivo:
- No centro de administração do Microsoft Intune, você pode identificar dispositivos que não estão em conformidade com a política. Acesse Relatórios>Conformidade do dispositivo, selecione a guia Relatórios e, em seguida, selecione o bloco para Dispositivos e configurações não compatíveis. Use os menus suspensos para configurar o relatório desejado e, em seguida, selecione Gerar relatório.
O centro de administração exibe uma linha separada para cada configuração que não é compatível em um dispositivo.
- No dispositivo Linux, abra o aplicativo Microsoft Intune e exiba a página Atualizar configurações do dispositivo.
As seções a seguir discutem problemas comuns e resoluções para problemas que os usuários de dispositivos Linux podem encontrar.
Distribuição e versão do sistema operacional
Se um dispositivo não atender aos requisitos de conformidade para a distribuição do Linux ou versão do sistema operacional, o usuário poderá ver uma mensagem para atualizar ou rebaixar o sistema operacional.
Para estar em conformidade com a configuração de Distribuições Permitidas, a distribuição e a versão do Linux do dispositivo devem atender aos requisitos mínimos, máximos e de tipo. Se necessário, instale uma versão ou distribuição compatível do Linux para colocar o dispositivo em conformidade.
Complexidade da senha
Se um dispositivo não atender aos requisitos de complexidade de senha, o usuário poderá ver uma mensagem solicitando que ele use uma senha mais forte.
Para estar em conformidade com as configurações da Política de Senha, configure o sistema Linux para usar senhas que atendam a esses requisitos. Os requisitos comuns de organização incluem:
- Senhas que incluem um número mínimo de letras, dígitos ou caracteres especiais
- Senhas de comprimento mínimo
Criptografia de dispositivo
Para obter orientações sobre como configurar a criptografia de dispositivo para conformidade com o Linux, consulte Configurações de conformidade do Linux.
Atualizar o status de conformidade em dispositivos Linux
Para atualizar o status de conformidade depois de fazer alterações em um dispositivo Linux, consulte Atualizar o status de conformidade.