Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo lista e descreve as diferentes configurações de conformidade que você pode configurar para dispositivos Linux no Microsoft Intune.
Para o Linux, as configurações de conformidade estão disponíveis no catálogo de configurações em vez de em um modelo predeterminado, como visto em outras plataformas. Portanto, ao configurar uma política de conformidade para o Linux, você escolhe as configurações que deseja incluir em sua política navegando pelo catálogo e selecionando-as.
Os dispositivos também são regidos por configurações de política de conformidade em todo o locatário.
Esse recurso aplica-se a:
- Ubuntu Desktop 24,04 LTS ou 26,04 LTS (computador físico ou Hyper-V com CPUs x86/64)
- RedHat Enterprise Linux 9
- RedHat Enterprise Linux 10
Categorias de configurações do Linux
As políticas de conformidade para o Linux podem incluir configurações das seguintes categorias. Quando aplicável, são fornecidas diretrizes sobre como definir a configuração.
Distribuições permitidas
Adicionar entradas que definem uma versão máxima e mínima do sistema operacional para um tipo de distribuição do Linux.
Os usuários de dispositivos que não atendem aos critérios definidos precisam instalar uma versão ou distribuição diferente do Linux para colocar o dispositivo em conformidade.
Conformidade personalizada
Adicione as configurações nesta categoria ao usar configurações de conformidade personalizadas para o Linux.
Para obter informações sobre as configurações disponíveis para conformidade personalizada e como usá-las, consulte Usar políticas e configurações de conformidade personalizadas para dispositivos Linux e Windows com o Microsoft Intune.
Criptografia de dispositivo
Adicione configurações para gerenciar a criptografia de disco.
Exigir Criptografia do Dispositivo – Especifica se a criptografia no nível do dispositivo é necessária para discos fixos graváveis neste computador.
Os usuários de dispositivos que não estão criptografados recebem uma mensagem informando que devem criptografar as unidades para que o dispositivo esteja em conformidade.
Há várias opções para criptografia de disco e partição em sistemas operacionais Linux. No momento, o Intune reconhece qualquer sistema de criptografia que use o subsistema dm-crypt subjacente que tem sido padrão em sistemas Linux há algum tempo.
O método preferido de configurar o dm-crypt é usar o formato LUKS com a ferramenta cryptsetup .
Lembre-se do seguinte ao configurar a criptografia:
- Criptografar volumes do sistema Linux após a instalação é possível, mas potencialmente muito demorado. A Microsoft recomenda configurar a criptografia de disco ao instalar o sistema operacional.
- Nem todas as partições do sistema de arquivos precisam ser criptografadas para atender aos padrões organizacionais. Os itens a seguir são ignorados:
- Partições somente leitura
- Pseudo-sistemas de arquivos como /proc ou tmpfs
- As partições /boot ou /boot/efi
Política de senha
Impor requisitos comuns de senha para dispositivos Linux:
- Mínimo de minúsculas - Especifica o número mínimo de letras minúsculas que uma senha deve conter.
- Mínimo de maiúsculas - Especifica o número mínimo de letras maiúsculas que uma senha deve conter.
- Símbolos mínimos - Especifica o número mínimo de símbolos que uma senha deve conter.
- Comprimento mínimo - Especifica o número mínimo de caracteres totais que uma senha deve conter.
- Dígitos mínimos - Especifica o número mínimo de dígitos que uma senha deve conter.
Os usuários que não atendem aos requisitos de complexidade de senha podem receber uma mensagem informando que devem usar uma senha forte para colocar o dispositivo em conformidade.
Atualizar o status de conformidade
Se você precisar modificar a configuração de um dispositivo, use um dos seguintes métodos para atualizar o status de conformidade do dispositivo com o Intune depois de fazer alterações:
Se o aplicativo Microsoft Intune ainda estiver em execução, na página de detalhes do dispositivo de aplicativos ou na página de problemas de conformidade, selecione o link Atualizar. O dispositivo inicia um novo check-marca.
Se o aplicativo Microsoft Intune não estiver em execução, inicie o aplicativo e entre. Entrar inicia um novo check-marcar.
Por padrão, o aplicativo Microsoft Intune usa periodicamente uma tarefa em segundo plano para marcar enquanto o computador está ligado e conectado.