Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Os relatórios de conformidade ajudam você a entender quando os dispositivos não atendem às suas políticas de conformidade e podem ajudá-lo a identificar problemas relacionados à conformidade em sua organização. Usando esses relatórios, você pode exibir informações sobre:
- Os estados de conformidade geral dos dispositivos
- Os status de conformidade de uma configuração individual
- O status de conformidade de uma política individual
- Análise detalhada dos dispositivos individuais para exibir as configurações e políticas específicas que afetam o dispositivo
Este artigo se aplica ao:
- Administrador de dispositivo Android
- Plataforma de código aberto Android (AOSP)
- Android Enterprise
- iOS/iPadOS
- Linux - Ubuntu Desktop, versão 24.04 LTS ou 26.04 LTS
- macOS
- Windows
Importante
O gerenciamento de administrador de dispositivos Android (DA) foi descontinuado e não está mais disponível para dispositivos com acesso ao Google Mobile Services (GMS). Se você usa o gerenciamento de DA no momento, recomendamos mudar para outra opção de gerenciamento do Android. A documentação de suporte e ajuda permanece disponível para alguns dispositivos Android 15 e anteriores sem GMS. Para obter mais informações, consulte Encerrando o suporte para administrador de dispositivos Android em dispositivos GMS.
O Intune inclui as seguintes opções para analisar os detalhes de conformidade do dispositivo:
- Conformidade do dispositivo status dashboard
- Relatórios de conformidade de dispositivos baseados em políticas
- Relatórios de conformidade organizacional e operacional
Conceitos importantes para políticas de conformidade do dispositivo e resultados de status
Ao exibir relatórios e detalhes do status de conformidade, lembre-se dos seguintes detalhes importantes que podem afetar como o status de conformidade de um dispositivo é relatado:
Os dispositivos devem ser registrados no Intune para receber as políticas de conformidade do dispositivo.
As configurações da política de conformidade em todo o locatário incluem a configuração Marcar dispositivos sem política de conformidade atribuída como. A configuração padrão marca os dispositivos sem uma política de conformidade atribuída como compatíveis. É recomendável definir essa configuração para que esses dispositivos sejam marcados como não compatíveis. Em seguida, você pode identificar os dispositivos não compatíveis no relatório Dispositivos sem organização de política de conformidade.
Os relatórios de conformidade mostram o status de conformidade do último usuário no dispositivo. Para políticas direcionadas a dispositivos, a conta do sistema será exibida como o nome UPN no relatório se nenhum usuário estiver conectado durante a última verificação de conformidade do marca do dispositivo.
Comportamentos de relatório conhecidos
O Microsoft Intune avalia continuamente o estado de conformidade do dispositivo à medida que ocorrem alterações nele. Esse processo de avaliação contínuo ajuda a garantir que a postura de conformidade de um dispositivo permaneça atualizada.
As alterações que afetam o estado de conformidade de um dispositivo incluem:
- Atualizações de configuração do dispositivo
- Alterações de versão do sistema operacional
- Atualizações de postura de segurança
- Alterações de direcionamento ou atribuição de política
- Atividade de entrada do usuário
Embora o estado de conformidade seja avaliado continuamente, os relatórios de política de conformidade no Microsoft Intune são atualizados quando um dispositivo faz check-in com o serviço. Como resultado, os relatórios no centro de administração refletem o estado de conformidade conhecido mais recentemente registrado durante o último marcar-in do dispositivo. Esse modelo de relatório ajuda a garantir que as informações de conformidade mostradas nos relatórios estejam alinhadas com o último estado de dispositivo confirmado usado para decisões de acesso, como Acesso Condicional.
Ao examinar os relatórios de política de conformidade no Microsoft Intune, lembre-se dos seguintes comportamentos de relatório:
Os relatórios de política de conformidade dependem de quando um dispositivo faz check-in. Os dados de relatório são atualizados durante os ciclos de marca-in do dispositivo e atualização de política e podem não refletir imediatamente as atribuições de política recentes ou alterações de direcionamento se um dispositivo não tiver feito check-in. Os dispositivos Windows que dão suporte à avaliação de conformidade orientada pelo cliente podem disparar uma reavaliação de conformidade em resposta a alterações de estado local, o que pode afetar a frequência com que os dados de relatório são atualizados para esses dispositivos.
Os relatórios de conformidade exibem o estado de conformidade associado ao último usuário que fez check-in no dispositivo. Em dispositivos compartilhados ou multiusuário, esse comportamento pode fazer com que os relatórios reflitam o estado de conformidade de um usuário anterior.
Um dispositivo pode aparecer em um estado pendente se o dispositivo ainda não tiver feito check-in para receber ou relatar o status da política de conformidade. Em alguns cenários, esse estado pode persistir até que o próximo ciclo de relatórios seja concluído.
Os relatórios de política podem mostrar várias entradas para o mesmo dispositivo, como registros separados associados a contextos de usuário e sistema. Esse comportamento pode ocorrer quando usuários diferentes entrarem no mesmo dispositivo ou quando ocorrerem check-ins automáticos de marcação de dispositivo.
As exibições de relatório resumido e as listas detalhadas de dispositivos nem sempre são atualizadas ao mesmo tempo. Diferenças na cadência de atualização podem fazer com que os valores agregados em exibições de resumo sejam temporariamente diferentes das entradas mostradas em relatórios detalhados.
Valores relatados pelo dispositivo em relatórios de conformidade
Alguns relatórios de conformidade incluem uma coluna Configuração que exibe os valores relatados diretamente pelo dispositivo. Essa coluna aparece em cenários como conformidade personalizada e relatórios de configuração de aplicativos Android e fornece contexto adicional sobre por que um dispositivo é marcado como não compatível para uma determinada configuração de política.
Como os valores de configuração são gerados pela lógica do lado do dispositivo, como um aplicativo ou script fornecido pelo administrador, o serviço não valida nem impõe seu conteúdo. O valor reflete tudo o que o dispositivo ou script relata e pode variar em formato e conteúdo. Use valores de configuração apenas para contexto e confirme o status de conformidade por meio de fluxos de trabalho de administração confiáveis antes de agir em um dispositivo.
Importante
Os valores de configuração são relatados pelo dispositivo e não validados pelo Intune. Não os use como a única base para ação administrativa. Esteja ciente dos seguintes riscos:
- Os valores podem incluir texto de formato livre, URLs ou caminhos de arquivo. Em casos raros, um valor relatado pode tentar influenciar o comportamento do administrador, como direcioná-lo para clicar em um link ou seguir instruções externas. Não interaja com o conteúdo em um valor de configuração, a menos que você o tenha verificado de forma independente.
- As avaliações do lado do dispositivo podem capturar detalhes de identificação do usuário ou informações específicas do ambiente. Evite copiar ou compartilhar valores de configuração, a menos que seja necessário.
Dashboard de conformidade do dispositivo
Você pode acessar o dashboard de conformidade do dispositivo no centro de administração do Microsoft Intune.
- Vá para Conformidade de Dispositivos> e selecione a guia Monitor.
- Selecione entre as seguintes opções de relatório para obter mais detalhes sobre o estado de conformidade do dispositivo em seu locatário:
- Status de conformidade do dispositivo
- Dispositivos sem conformidade
- Conformidade da política (o link abre o artigo de relatórios do Intune)
- Configurando a conformidade (o link abre o artigo de relatórios do Intune)
Status de conformidade do dispositivo
O bloco de status de conformidade do dispositivo mostra os estados de conformidade para todos os dispositivos registrados do Intune. Se você selecionar esse bloco, o Intune mostrará o relatório de dispositivos não compatíveis. Você também pode encontrar esse relatório no nóMonitor de Dispositivos> do centro de administração.
O bloco exibe o número de dispositivos para cada uma das seguintes categorias:
Em conformidade: o dispositivo aplicou com êxito uma ou mais configurações da política de conformidade de dispositivos.
Período de intolerância: o dispositivo tem uma ou mais configurações de política de conformidade do dispositivo, mas ainda não está em conformidade com todas elas. Muitas vezes, esse status ocorre porque os usuários não aplicam configurações compatíveis, como atender aos requisitos de complexidade de senha. Dispositivos com esse status não estão em conformidade, mas estão no período de carência definido pelo administrador.
Não avaliado: um estado inicial para dispositivos registrados recentemente. As possíveis razões para esse estado incluem:
- Dispositivos que não recebem uma política de conformidade e não têm um gatilho para marcar a conformidade.
- Dispositivos que não fizeram check-in desde que a política de conformidade foi atualizada pela última vez.
- Dispositivos não associados a um usuário específico, como:
- Dispositivos iOS/iPadOS adquiridos por meio do DEP (Programa de Registro de Dispositivos) da Apple que não têm afinidade de usuário.
- Dispositivos dedicados Android Enterprise.
- Dispositivos registrados com uma conta DEM (gerenciador de registro de dispositivo).
Não compatível: o dispositivo não aplicou uma ou mais configurações de política de conformidade do dispositivo ou o usuário não cumpriu as políticas.
Dica
Para configurar o que acontece quando um dispositivo não está em conformidade, consulte Ações para dispositivos não compatíveis.
Dispositivos sem conformidade
O bloco Dispositivos sem política de conformidade mostra o número de dispositivos que não têm políticas de conformidade atribuídas. O nome do bloco pode ser truncado no centro de administração devido ao seu comprimento.
Se você selecionar esse bloco, o Intune mostrará uma exibição de status do dispositivo que lista cada dispositivo que não tem uma política de conformidade. Essa exibição inclui o nome do dispositivo , o nome principal do usuário associado ao dispositivo, o status de conformidade do dispositivo e o modelo do dispositivo.
Dica
O Intune inclui um relatório organizacional que identifica todos os dispositivos em seu locatário que não recebem uma política de conformidade. Consulte Dispositivos sem política de conformidade (Organizacional).
Relatórios de conformidade de dispositivos baseados em políticas
Cada política de conformidade criada oferece suporte direto aos relatórios de conformidade. Para exibir os relatórios de uma política individual, no centro de administração, acesse Conformidade de dispositivos>. Em seguida, selecione a política para a qual você deseja exibir os detalhes do relatório.
Por padrão, quando você seleciona uma política, o Intune abre a guia Monitor para essa política. O Intune mostra:
- Device status - Um gráfico de barras simples que mostra o status de conformidade básica para dispositivos que recebem essa política.
- Exibir relatório - Um botão que você pode selecionar para abrir o relatório de status do dispositivo, onde você pode exibir detalhes mais detalhados sobre a conformidade do dispositivo com essa política.
- Por configuração status - Um bloco que você pode selecionar para abrir o relatório de status por configuração dessa política.
Dica
A guia Propriedades mostra informações essenciais sobre a política, como nome e tipo de plataforma. Ele também inclui informações sobre a configuração de cada definição nessa política. Nessa guia, você pode editar os detalhes da política, como configurações e atribuições.
Status do dispositivo
O resumo do status do dispositivo é a exibição padrão quando você seleciona uma política de conformidade. Este resumo é um gráfico simples que mostra a contagem de dispositivos para cada status de conformidade específico. A barra horizontal é dividida em cores que correspondem às categorias disponíveis e cada cor representa o número de dispositivos nessa categoria. Na captura de tela anterior, todos os dispositivos estão em conformidade. Como resultado, a barra é totalmente verde.
Antes que um dispositivo apareça nesse gráfico, ele deve marcar com Intune para receber a política, processá-la e relatar com êxito sua status. Esse processo pode levar até 24 horas quando o dispositivo está online.
Os detalhes no gráfico de status do dispositivo incluem:
- Em conformidade - o dispositivo aplicou com êxito uma ou mais configurações de política de conformidade do dispositivo.
- Não compatível - a configuração do dispositivo não atendeu a uma ou mais configurações de política de conformidade do dispositivo.
- Outros – O dispositivo está em um estado que não está em conformidade nem com as configurações desta política, como Erro ou Não avaliado.
- Total - O número total de dispositivos que receberam essa política e relataram.
Para exibir mais detalhes, selecione o botão Exibir relatório .
Exibir relatório
Quando você seleciona o botão Exibir relatório na exibição de status do dispositivo de uma política, o Intune mostra uma exibição mais detalhada do status do dispositivo para essa política.
Por padrão, a exibição de relatório exibe detalhes para o seguinte, embora você possa adicionar mais colunas de detalhes à exibição:
- Nome do dispositivo - O nome do dispositivo como ele aparece ao exibir Dispositivos e criar grupos.
- Usuário conectado
- status de conformidade da política – esse status identifica se o dispositivo está em conformidade com essa política, mas não representa a conformidade de um dispositivo com outras políticas de conformidade. O Intune ainda poderá considerar um dispositivo não compatível se não estiver em conformidade com uma política diferente.
- ID do dispositivo - A ID do dispositivo do Intune do dispositivo.
- SO - O sistema operacional do dispositivo, como Windows ou Android.
- Contatado pela última vez – o último dia e hora em que este dispositivo fez contato com o serviço do Intune.
Nesta exibição de relatório:
- Você pode classificar cada coluna em ordem alfabética.
- Você pode configurar filtros e especificar uma cadeia de caracteres de pesquisa para refinar os resultados do relatório. A pesquisa procura em todas as colunas exibidas.
Por exemplo, inserir uma cadeia de caracteres de pesquisa de st1 retorna todos os dispositivos com st1 na coluna Nome do dispositivo e todos os dispositivos associados a um usuário com st1 na coluna Usuário conectado :
Por configuração de status
Depois de selecionar uma política de conformidade, selecione o bloco de status por configuração para examinar o status de conformidade do dispositivo para configurações de política. Essa exibição mostra as configurações que a política define com colunas para as várias condições de status que podem ser relatadas. Para cada configuração, cada coluna de status exibe o número de dispositivos que relatam esse status.
A imagem a seguir exibe uma exibição por configuração de uma política para dispositivos Android. Essa política inclui uma configuração e foi implantada em quatro dispositivos, todos compatíveis com essa configuração. Nesse modo de exibição, você pode classificar selecionando uma coluna ou usar a pesquisa:
Na exibição por configuração, selecione a contagem de dispositivos em qualquer coluna de status para abrir uma exibição com mais detalhes dessa configuração e status específicos. A imagem a seguir exibe os resultados da seleção do número 4 na coluna Dispositivos compatíveis .
Na captura de tela, há quatro entradas para a configuração selecionada, cada entrada representando um dispositivo distinto. Essa contagem corresponde ao número mostrado no modo de exibição de status por configuração.
Você também pode ver que um dispositivo, que tem um nome que começa com st1, está sinalizado na coluna Conformidade do dispositivo como não compatível. Vale a pena examinar este resultado mais de perto:
- Os detalhes na coluna Conformidade do dispositivo representam o status de conformidade geral de um dispositivo e não necessariamente a conformidade de um dispositivo com essa política ou com essa configuração dessa política.
- Podemos ter certeza de que este dispositivo está em conformidade com a forma como essa configuração é configurada nesta política, pois estamos vendo uma lista de dispositivos que relataram estar em conformidade com as configurações desta política.
- Esse resultado indica que o dispositivo está falhando na conformidade com alguma outra política.
Como essa exibição de detalhamento não dá suporte a um detalhamento mais profundo, você deve usar os outros relatórios de conformidade disponíveis para determinar qual política e configuração o dispositivo está relatando como não compatível.
Comportamento do dispositivo com uma configuração de conformidade em estado de erro
Quando uma configuração para uma política de conformidade retorna um valor de Erro, o estado de conformidade do dispositivo permanece inalterado por até sete dias para permitir que o cálculo de conformidade seja concluído corretamente para essa configuração. Dentro desses sete dias, o status de conformidade existente do dispositivo continuará a ser aplicado até que a configuração da política de conformidade seja avaliada como Compatível ou Não compatível. Se uma configuração ainda tiver um status de Erro após sete dias, o dispositivo se tornará Não compatível ou se um período de carência for definido para a política de conformidade, o dispositivo será marcado como Em período de cortesia.
Exemplos:
Inicialmente, um dispositivo é marcado como Compatível, mas, em seguida, uma configuração em uma das políticas de conformidade direcionadas ao dispositivo relata Erro. Após três dias, a avaliação de conformidade é concluída com êxito e a configuração agora relata como Não compatível. O usuário pode continuar a usar o dispositivo para acessar recursos protegidos pelo Acesso Condicional nos três primeiros dias após a configuração ser alterada para Erro, mas depois que a configuração retorna Não compatível , o dispositivo será marcado como Não compatível e esse acesso será removido até que o dispositivo se torneCompatível novamente.
Inicialmente, um dispositivo é marcado como Compatível, mas, em seguida, uma configuração em uma das políticas de conformidade direcionadas ao dispositivo relata Erro. Após três dias, a avaliação de conformidade é concluída com êxito, a configuração retorna Compatível, e o status de conformidade do dispositivo se torna Compatível. O usuário pode continuar acessando recursos protegidos por Acesso Condicional sem interrupção.
Inicialmente, um dispositivo é marcado como Compatível, mas, em seguida, uma configuração em uma das políticas de conformidade direcionadas ao dispositivo relata Erro. O usuário pode acessar recursos protegidos por Acesso Condicional por sete dias, mas após sete dias, o status de conformidade ainda retorna Erro. Nesse ponto, o dispositivo se torna Não compatível imediatamente e o usuário perde o acesso aos recursos protegidos até que o dispositivo se torne compatível.
Inicialmente, um dispositivo é marcado como Compatível, mas, em seguida, uma configuração em uma das políticas de conformidade direcionadas ao dispositivo relata Erro. A política de conformidade que inclui a configuração no estado de erro tem um período de cortesia definido. O usuário pode acessar recursos protegidos por Acesso Condicional por sete dias, mas após sete dias, o status de conformidade ainda retorna Erro. Nesse ponto, o dispositivo é marcado como Em período de cortesia e o usuário continua a ter acesso aos recursos protegidos. Se a configuração não se tornar compatível dentro do período de cortesia especificado pelo administrador, o dispositivo se tornará não compatível e o usuário perderá o acesso aos recursos protegidos até que o dispositivo se torne compatível.
Inicialmente, um dispositivo é marcado como Não compatível, mas uma configuração em uma das políticas de conformidade direcionada ao dispositivo relata Erro. Após três dias, a avaliação de conformidade é concluída com êxito, a configuração retorna Compatível, e o status de conformidade do dispositivo se torna Compatível. O usuário é impedido de acessar recursos protegidos pelo Acesso Condicional nos primeiros três dias (enquanto a configuração retorna Erro). Assim que a configuração retornar Compatível e o dispositivo é marcado como Compatível, o usuário poderá começar a acessar recursos protegidos no dispositivo.
Relatórios de conformidade organizacional e operacional
Além dos relatórios fornecidos por políticas de conformidade individuais, você pode exibir relatórios de conformidade do dispositivo que se concentram nas configurações de suas políticas de conformidade. Esses relatórios listam todos os dispositivos que não estão em conformidade e fornecem insights sobre as tendências de conformidade.
Para exibir esses relatórios, abra o centro de administração do Microsoft Intune, acesse Relatórios>de conformidade do dispositivo e selecione a guia Relatórios.
Para obter mais informações sobre esses relatórios, consulte Relatórios de conformidade do dispositivo no artigo Relatórios do Intune.
Outros relatórios de conformidade
Além dos relatórios da guia status de conformidade e do nó Relatórios do centro de administração, os seguintes relatórios de conformidade mais antigos estão disponíveis:
- Dispositivos fora de conformidade
- Não conformidade de política
Acesse MonitordeDispositivos> para acessar esses relatórios. Para uma exibição mais rápida, classifique a coluna Categoria e procure relatórios com a marca de conformidade .
Como o Intune resolve conflitos de política
Podem ocorrer conflitos de política quando várias políticas do Intune são aplicadas a um dispositivo. Se as configurações de política se sobrepuserem, o Intune resolverá os conflitos usando as seguintes regras:
Se o conflito for entre as configurações de uma política de configuração do Intune e uma política de conformidade, as configurações na política de conformidade terão precedência sobre as configurações na política de configuração. Esse resultado acontece mesmo que as configurações na política de configuração sejam mais seguras.
Se você implantar várias políticas de conformidade, o Intune usará a mais segura dessas políticas.
Para saber mais sobre resolução de conflitos para políticas, consulte Políticas de conformidade e configuração de dispositivos que entram em conflito.
Como o Intune avalia a política de conformidade padrão
No Intune, a política de conformidade padrão é avaliada quando um cálculo é disparado. Embora nem toda sincronização de dispositivo resulte em um cálculo de conformidade, os seguintes casos disparam cálculos de conformidade:
- Novos registros: a avaliação acontece com frequência para garantir que os usuários estejam cientes dos motivos do bloqueio. A frequência real depende da plataforma e do tipo de registro.
- Avaliação periódica: a avaliação acontece periodicamente para impor os requisitos de contato do dispositivo, como exigir a entrada do usuário depois que o dispositivo ficar offline por alguns dias.
- Novas informações de conformidade: a avaliação acontece quando novas informações de conformidade, como uma alteração nas propriedades do dispositivo, são encontradas durante uma sincronização de dispositivo.
- Alterações na atribuição da política de conformidade: a avaliação acontece quando uma atribuição de política de conformidade é adicionada, após a próxima sincronização do dispositivo. Se uma atribuição de política de conformidade for removida, como com o direcionamento de exclusão, o cálculo de conformidade será disparado com os dados de serviço existentes.
- Verificações de status de status de conformidade do usuário: a avaliação acontece quando um usuário verifica o status de conformidade no site ou aplicativo do Portal da Empresa.
O processo de avaliação identificará o dispositivo como não compatível se qualquer uma das seguintes instruções for falsa:
- O dispositivo tem uma política de conformidade atribuída: Pelo menos uma política de conformidade aplicável deve ser atribuída ao dispositivo com uma configuração aplicável.
- O dispositivo está ativo: o dispositivo deve permanecer em contato com o Intune. Esse requisito significa que o dispositivo está ligado com uma conexão com a Internet. O período de carência padrão é de 30 dias.
- O usuário inscrito existe: o usuário que está usando ativamente o dispositivo existe e tem uma licença válida do Intune.