Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Microsoft Intune dá suporte à integração com vários parceiros de conformidade de dispositivos de terceiros. Ao usar um parceiro de conformidade de dispositivos de terceiros, o parceiro adiciona ao Microsoft Entra ID os dados de estado de conformidade que coleta. Você pode usar os dados de conformidade do dispositivo do parceiro juntamente com os resultados de conformidade coletados com o Intune. Juntos, esses sinais potencializam as políticas de Acesso Condicional que ajudam a proteger sua organização e seus dados.
Por padrão, o Intune é a autoridade de MDM (gerenciamento de dispositivo móvel) para seus dispositivos. Quando você adiciona um parceiro de conformidade ao Microsoft Entra ID e ao Intune, esse parceiro se torna a autoridade de MDM para dispositivos atribuídos a ele por meio de um grupo de usuários do Microsoft Entra.
Para habilitar os dados de usuário de parceiros de conformidade de dispositivo, conclua as seguintes tarefas:
Configure o Intune para trabalhar com o parceiro de conformidade do dispositivo e configure grupos de usuários cujos dispositivos são gerenciados por esse parceiro de conformidade.
Configure seu parceiro de conformidade para enviar dados para o Intune.
Inscreva seus dispositivos no parceiro de conformidade do dispositivo.
Com essas tarefas concluídas, o parceiro de conformidade do dispositivo envia os detalhes do estado do dispositivo para o Intune. O Intune adiciona essas informações ao Microsoft Entra ID. Por exemplo, dispositivos em estado sem conformidade têm o status não está em conformidade adicionado ao registro do dispositivo no Microsoft Entra ID.
Parceiros de conformidade do dispositivo com suporte
Os seguintes parceiros de conformidade têm suporte como em disponibilidade geral:
42Gears SureMDM
7P
Addigy
BlackBerry UEM
Conformidade do dispositivo do Citrix Workspace
CLOMO MDM
Fleet
IBM MaaS360
Jamf Pro
Iru
Ivanti Neurons para MDM
Ivanti EPMM
mobiconnect
Mosyle Fuse
Mosyle Onek12
Omnissa Workspace ONE UEM
Scalefusion
SOTI MobiControl
Observação
Se você oferecer um produto MDM e quiser integrar como um parceiro de conformidade do dispositivo, preencha o formulário: Integração de conformidade do parceiro do Intune.
Integração de autoatendimento para parceiros de conformidade
O Microsoft Intune dá suporte à integração de autoatendimento para parceiros de conformidade. Os parceiros podem integrar e publicar seus próprios conectores de conformidade para uso com o Intune. Depois que um parceiro disponibilizar um conector, você poderá configurá-lo no centro de administração do Intune ao adicionar um parceiro de conformidade, conforme descrito mais adiante neste artigo.
Observação
A disponibilidade de parceiros específicos depende se o parceiro concluiu o processo de integração e publicou seu conector para uso com o Intune.
Requisitos
Requisitos de licenciamento
- Assinatura do Microsoft Intune com acesso ao centro de administração do Microsoft Intune.
- Licenças do Intune atribuídas a usuários do dispositivo.
Requisitos da plataforma do dispositivo
- Android
- iOS/iPadOS
- macOS
Nem todos os parceiros dão suporte a todas as plataformas. Verifique a documentação do parceiro para plataformas compatíveis.
Você também precisa de:
- Uma assinatura para o parceiro de conformidade do dispositivo.
- Verifique a documentação do parceiro de conformidade para obter os pré-requisitos.
Para parceiros de conformidade integrados de autoatendimento, obtenha a ID do aplicativo Microsoft Entra do parceiro de conformidade antes de iniciar a configuração.
Configurar o Intune para trabalhar com um parceiro de conformidade do dispositivo
Habilitar o suporte para um parceiro de conformidade de dispositivos a fim de usar os dados de estado de conformidade desse parceiro com suas políticas de Acesso condicional.
Adicionar um parceiro de conformidade ao Intune
Acesse Administração de Locatários>Conectores e Tokens>Gerenciamento de Conformidade do Parceiro>Adicionar Parceiro de Conformidade.
No Básico, expanda a lista suspensa Parceiro de conformidade e selecione o parceiro que você deseja adicionar.
- Para usar o Omnissa Workspace ONE UEM como parceiro de conformidade para plataformas iOS ou Android, selecione o Omnissa Workspace ONE UEM.
- Para configurar um parceiro integrado de autoatendimento, selecione Parceiro de Conformidade MDM Personalizado. Em seguida, insira a ID do Aplicativo Entra do Parceiro de Conformidade MDM Personalizado fornecida pelo seu parceiro de conformidade. Se a ID do aplicativo não estiver associada a um parceiro de conformidade integrado válido, a configuração não poderá ser concluída.
Em seguida, selecione o menu suspenso para Plataforma e selecione a plataforma.
Você pode usar apenas um parceiro por plataforma, mesmo se adicionar vários parceiros de conformidade ao Microsoft Entra ID.
Em Atribuições, selecione os grupos de usuários que contêm dispositivos gerenciados por esse parceiro. Com essa atribuição, você altera a autoridade MDM dos dispositivos aplicáveis para usar esse parceiro. Os usuários que têm dispositivos gerenciados pelo parceiro também devem receber uma licença para o Intune.
Em Examinar + criar, revise suas seleções e selecione Criar para concluir essa configuração.
Sua configuração agora aparece na página Gerenciamento de conformidade do parceiro .
Modificar a configuração de um parceiro de conformidade
Vá para Administração de Locatário>Conectores e Tokens>Gerenciamento de Conformidade do Parceiro e selecione a configuração de parceiro que você deseja modificar. As configurações aparecem por tipo de plataforma.
Na página Visão geral da configuração do parceiro, selecione Propriedades para editar as atribuições.
Na página Propriedades , selecione Editar para alterar os grupos atribuídos.
Selecione Examinar + salvar e, em seguida, Salvar para salvar suas edições.
Esta etapa só se aplica quando você usa o Omnissa Workspace ONE:
No console do Workspace ONE UEM, é preciso sincronizar manualmente as alterações salvas no centro de administração do Microsoft Intune. Até que você sincronize manualmente as alterações, o Workspace ONE UEM não estará ciente das alterações de configuração e os usuários em grupos recém-atribuídos não relatarão a conformidade com êxito.
Sincronização manual por meio dos Serviços do Azure:
Entre no seu console UEM do Omnissa Workspace ONE.
Acesse Configurações>Sistema>Enterprise Integration>Serviços de Diretório.
Em Sincronizar Serviços do Azure, selecione SINCRONIZAR.
Os serviços do Azure sincronizam todas as alterações feitas após a configuração inicial ou a última sincronização manual com o UEM.
Configurar seu parceiro de conformidade para trabalhar com o Intune
Para habilitar um parceiro de conformidade do dispositivo a trabalhar com o Intune, você deve concluir as configurações específicas desse parceiro. Para obter informações sobre essa tarefa, confira a documentação do parceiro aplicável:
Registrar seus dispositivos no parceiro de conformidade do dispositivo
Consulte a documentação do parceiro de conformidade do dispositivo para registrar dispositivos. Depois que os dispositivos se inscrevem e enviam dados de conformidade ao parceiro, esses dados são encaminhados ao Intune e adicionados ao Microsoft Entra ID.
Monitorar dispositivos gerenciados por parceiros de conformidade de dispositivos de terceiros
Depois de configurar um parceiro de conformidade de terceiros e registrar dispositivos, o parceiro encaminha os dados de conformidade para o Intune. Em seguida, você pode exibir os detalhes do dispositivo no centro de administração do Microsoft Entra.
Entre no centro de administração do Microsoft Entra e acesse Dispositivos>:todos os dispositivos.
Práticas recomendadas para migrar dispositivos do MDM de terceiros para o MDM do Intune
Ao migrar dispositivos de provedores de MDM de terceiros para uma pilha completa do Intune, siga estas etapas de limpeza:
Inicie uma ação de desativação do serviço MDM de terceiros antes de registrar o dispositivo no MDM do Intune. Essa ação de desativação notifica o Intune para executar as tarefas de limpeza necessárias em seus serviços de integração de terceiros.
Observação
Remover o perfil MDM de terceiros localmente em um dispositivo não dispara suficientemente as tarefas de limpeza do Intune.
Confirme se os dispositivos desativados do MDM de terceiros aparecem no Microsoft Entra ID sem Nenhum listado na coluna MDM. Neste ponto, seus dispositivos já podem ser registrados no MDM do Intune.
Depois que todos os dispositivos migrarem para o Intune por meio das etapas 1 e 2, desabilite a conexão do Intune no console de administração do provedor de MDM de terceiros. Se essa opção não estiver disponível, também é possível desabilitar o console de conexão no centro de administração do Microsoft Intune.
- Acessar Administração do locatário>Conectores e tokens>Parceiro de conformidade de dispositivo.
- Selecionar o parceiro de conformidade de dispositivo que deseja desabilitar.
- Alternar a conexão para Desativado.
Observação
Se os dispositivos não concluírem as tarefas de limpeza e ainda aparecerem registrados no Intune, o Intune aplicará suas próprias políticas de conformidade e ignorará as políticas de terceiros.
Próximas etapas
Use a documentação do parceiro para criar políticas de conformidade para dispositivos.