Configurar o Microsoft Defender para Ponto de Extremidade com o Intune e dispositivos integrados

Este artigo fornece instruções passo a passo para conectar o Microsoft Defender para Ponto de Extremidade ao Microsoft Intune, integrar dispositivos ao Defender para Ponto de Extremidade por plataforma e configurar políticas de conformidade e Acesso Condicional que usam níveis de risco do dispositivo para controlar o acesso aos recursos corporativos.

Os requisitos específicos da tarefa são listados ao longo deste artigo. Revise também os pré-requisitos gerais de integração.

O que você realizará

Depois de concluir este guia, você terá concluído os seguintes fluxos de trabalho de integração:

Conexão de serviço a serviço entre o Intune e o Microsoft Defender para Ponto de Extremidade
Dispositivos integrados ao Microsoft Defender para Ponto de Extremidade (Windows, macOS, Android, iOS/iPadOS)
Políticas de conformidade configuradas para marcar automaticamente dispositivos suspeitos como não compatíveis
Políticas de Acesso Condicional que bloqueiam dispositivos não compatíveis de recursos corporativos

Navegação rápida

Para ambientes móveis: Este guia também aborda as políticas de proteção de aplicativos para dispositivos Android e iOS/iPadOS. Essas políticas definem os níveis de risco do dispositivo e funcionam com dispositivos registrados e não registrados, fornecendo proteção adicional para aplicativos móveis com base nas avaliações de ameaças do Microsoft Defender para Ponto de Extremidade.

Funcionalidades adicionais: Além dos dispositivos registrados, você também pode gerenciar configurações de segurança do Defender para Ponto de Extremidade em dispositivos que não estão registrados no Intune (incluindo dispositivos Linux). Esse cenário é chamado de Gerenciamento de Segurança para o Microsoft Defender para Ponto de Extremidade. Para habilitar isso, defina a alternância Permitir que o Microsoft Defender para Ponto de Extremidade imponha as Configurações de Segurança do Ponto de Extremidade como Ativado. Para obter detalhes, confira Gerenciamento de Configuração de Segurança do Microsoft Defender para Ponto de Extremidade.

Importante

O gerenciamento de administrador de dispositivos Android (DA) foi descontinuado e não está mais disponível para dispositivos com acesso ao Google Mobile Services (GMS). Se você usa o gerenciamento de DA no momento, recomendamos mudar para outra opção de gerenciamento do Android. A documentação de suporte e ajuda permanece disponível para alguns dispositivos Android 15 e anteriores sem GMS. Para obter mais informações, consulte Encerrando o suporte para administrador de dispositivos Android em dispositivos GMS.

Conectar a Proteção Avançada contra Ameaças ao Intune

Conclua essa configuração única por locatário para criar a conexão serviço a serviço que ativa os recursos de integração.

Pré-requisitos:

Habilitar a integração do Intune e do Defender para Ponto de Extremidade

  1. Verifique o status da conexão primeiro: Entre no centro de administração do Microsoft Intune e selecione Segurança do ponto de extremidadeDefender para Ponto de > Extremidade.

    • Se o status da conexão mostrar Habilitado, os serviços já estão conectados. Pule para Dispositivos integrados.
    • Se o status da conexão mostrar "Indisponível", continue para a próxima etapa.
  2. Abra o portal Microsoft Defender: no centro de administração do Intune, role até a parte inferior da página do Defender para Ponto de Extremidade e selecione Abrir a Central de Segurança do Defender (ou navegue diretamente para security.microsoft.com).

    Dica

    Se já estiver conectado, o link diz: Abra o console de administração do Defender para Ponto de Extremidade.

    Captura de tela que mostra o patch para abrir a Central de Segurança do Microsoft Defender.

  3. Habilite a conexão no portal do Defender: No portal do Microsoft Defender, vá paraConfigurações>do Sistema>Pontos de> extremidadeGeral>Recursos avançados.

    Captura de tela do console Defender mostrando o caminho para Configurações e, em seguida, Pontos de extremidade.

    Localize a conexão do Intune, alterne-a para Ativado e selecione Salvar preferências.

    Captura de tela da configuração da conexão do Microsoft Intune.

    Para obter mais informações sobre essa configuração, confira Conexão do Microsoft Intune na documentação do Defender para Ponto de Extremidade.

  4. Validação: Retorne ao centro de administração do Intune. O status da conexão agora deve mostrar Habilitado (pode levar até 15 minutos para atualizar). Você pode examinar e ajustar as configurações de monitoramento em Segurança do ponto de> extremidadeDefender para Ponto de Extremidade, se necessário.

A conexão de serviço a serviço agora está estabelecida. Continue a configurar quais plataformas e recursos usam essa integração.

Definir as configurações de integração

Depois de criar a conexão de serviço, configure quais plataformas se conectam ao Defender para Ponto de Extremidade para avaliação da política de proteção de aplicativo e conformidade.

Pré-requisitos: Administração acesso ao centro de administração do Microsoft Intune com a função Endpoint Security Manager ou permissões equivalentes para configurações do Mobile Threat Defense. As funções personalizadas exigem direitos de Leitura e Modificação para a permissão Mobile Threat Defense . Para obter mais informações, consulte Criar uma função personalizada.

Definir configurações de conformidade e proteção do aplicativo

  1. Vá para as configurações de integração: No centro de administração do Intune, acesse Segurança do ponto de extremidade Defender para Ponto de > Extremidade. O status da conexão agora deve mostrar Habilitado.

  2. Configurar a avaliação da política de conformidade: Habilite estas opções em Avaliação da política de conformidade para suas plataformas com suporte:

    • Conectar dispositivos Android ao Defender para Ponto de Extremidade: Ativado
    • Conectar dispositivos iOS/iPadOS ao Defender para Ponto de Extremidade: Ativado
    • Conectar dispositivos Windows ao Defender para Ponto de Extremidade: Ativado

    Observação

    Quando você habilita essas configurações, todos os dispositivos aplicáveis que você gerencia atualmente com o Intune, além de registros futuros, são conectados ao Defender para Ponto de Extremidade para avaliação de conformidade.

    Dica

    Configurações adicionais do iOS: Para dispositivos iOS, o Defender para Ponto de Extremidade também dá suporte a configurações que ajudam a fornecer Avaliação de Vulnerabilidade de aplicativos. Você pode habilitar o App Sync para dispositivos iOS para permitir o compartilhamento de metadados para análise de ameaças (requer registro de MDM) e configurar Enviar dados completos de inventário de aplicativos em dispositivos iOS/iPadOS de propriedade pessoal para controlar quais dados de aplicativo são compartilhados com o Defender para Ponto de Extremidade. Para obter detalhes, consulte Configurar a avaliação de vulnerabilidade de aplicativos.

    Para obter mais informações, consulte opções de alternância da Defesa contra Ameaças Móveis.

  3. Configurar a avaliação da política de proteção do aplicativo: Habilite estas opções em Avaliação de política de Proteção de aplicativos para plataformas móveis:

    • Conectar dispositivos Android ao Defender para Ponto de Extremidade: Ativado
    • Conectar dispositivos iOS/iPadOS ao Defender para Ponto de Extremidade: Ativado

    Dica

    Proteção de aplicativos As políticas funcionam com dispositivos registrados e não registrados. Para obter detalhes, consulte Opções de alternância do Mobile Threat Defense.

  4. Configurar a função de Defesa contra Ameaças Móveis (Android): Na função de Defesa contra Ameaças Móveis, você pode, opcionalmente, conceder permissões de segurança aprimoradas ao Defender para Ponto de Extremidade em dispositivos de perfil de trabalho totalmente gerenciados e de propriedade corporativa do Android Enterprise registrados. Você também pode habilitar a inicialização automática do Defender para Ponto de Extremidade durante a configuração do dispositivo nesses dispositivos. Para obter detalhes sobre essas alternâncias e as permissões que elas concedem, consulte Função de Defesa contra Ameaças Móveis.

  5. Salve sua configuração: Selecione Salvar para aplicar todas as configurações.

As plataformas habilitadas conectam dispositivos ao Defender para Ponto de Extremidade para avaliação de ameaças e avaliação de conformidade.

Importante

Limpeza clássica do acesso condicional: A partir de agosto de 2023, o Intune não criará mais políticas clássicas de Acesso Condicional para o Defender para Ponto de Extremidade. Se o locatário tiver políticas herdadas de integrações anteriores, você poderá excluí-las com segurança. Para marcar: portal do AzureEntra>ID> Acesso >Condicionalpolíticas clássicas.

Integração de dispositivos

A integração de dispositivos configura seus dispositivos gerenciados para se comunicar com o Defender para Ponto de Extremidade, habilitando a detecção de ameaças e a avaliação de riscos.

Pré-requisitos: acesso Administração ao centro de administração do Microsoft Intune com a função Endpoint Security Manager ou permissões equivalentes para políticas de detecção e resposta de ponto de extremidade (funções personalizadas exigem direitos Atribuir, Criar, Excluir, Ler, Atualizar e Exibir Relatórios para o Ponto de extremidade de detecção e resposta de dados).

Dica

Requisito de versão: Sempre use a versão mais recente do Defender para Ponto de Extremidade para cada plataforma para garantir proteção e compatibilidade ideais.

Integração específica da plataforma:

  • Windows: pacote de integração automática (recomendado)
  • macOS, Android, iOS/iPadOS: configuração manual necessária

Dispositivos Windows Integrados

Quando você estabelece a conexão de serviço, o Intune recebe automaticamente um pacote de configuração de integração do Microsoft Defender para Ponto de Extremidade. Este pacote permite:

Observação

A integração de dispositivos é uma ação única por dispositivo.

Escolha a abordagem de implantação:

  • Configuração rápida: política pré-configurada (implantada em todos os dispositivos)
  • Configuração personalizada: criação manual de política (controle granular)

Opção 1: configuração rápida (política pré-configurada)

Use essa opção para implantação rápida e ampla em todos os dispositivos Windows sem configuração adicional.

O que está incluído:

  • Configuração automática de pacote de integração
  • Marca de escopo padrão
  • Grupo Atribuição a Todos os Dispositivos
  • Nenhuma configuração extra necessária
Etapas de configuração rápida
  1. No Centro de administração do Microsoft Intune, acesse Segurança do ponto de> extremidadeEDR de detecção e resposta> de ponto de extremidadeGuia Status de integração.

  2. Selecione Implantar política pré-configurada.

    Captura de tela que exibe o caminho para a opção de política pré-configurada.

  3. Configurar a política:

    • Plataforma: selecione Windows (para gerenciamento do Intune) ou Windows (ConfigMgr) (para Anexo de Locatário)
    • Perfil: selecione Detecção e resposta de ponto de extremidade
    • Nome: Insira um nome descritivo (por exemplo, "Integração do EDR MDPE – Todos os Dispositivos Windows")
  4. Revisar e criar: verifique as configurações e selecione Salvar. A política começa imediatamente a ser implantada em todos os dispositivos Windows.

    Observação

    Você pode editar os detalhes da política posteriormente, mas não pode alterar as configurações iniciais de implantação durante a criação.

Opção 2: configuração personalizada (criação manual de política)

Use essa opção para controle granular, grupos de dispositivos específicos ou rótulos de escopo personalizados.

Etapas de configuração personalizadas
  1. No Centro de administração do Microsoft Intune, selecione Segurança do ponto de> extremidadeDetecção e resposta> de ponto de extremidade Guia >ResumoCriar Política.

  2. Plataforma e perfil:

    • Plataforma: Windows
    • Perfil: detecção e resposta de ponto de extremidade
    • Selecione Criar
  3. Informações básicas: Insira um nome descritivo e uma descrição opcional e selecione Avançar.

  4. Definições de configuração: Configure essas opções com base em seus requisitos:

    • Tipo de pacote de configuração do cliente do Defender para Ponto de Extremidade:

      • Automático do conector (recomendado): usa o pacote de integração automática do Microsoft Defender para Ponto de Extremidade.
      • Integrar: Para ambientes desconectados, cole o conteúdo do blob WindowsDefenderATP.onboarding.
    • Compartilhamento de Amostra: Configure se os dispositivos compartilham amostras de arquivo suspeitas com a Microsoft para análise.

      • Todos: Habilita o compartilhamento automático de exemplos para detecção avançada de ameaças
      • Nenhum: desabilita o compartilhamento de exemplos (pode reduzir as funcionalidades de detecção)

    Observação

    A frequência de relatórios de telemetria foi preterida e não afeta novos dispositivos. A configuração permanece visível para compatibilidade de política mais antiga.

    Captura de tela das opções de configuração de Detecção e Resposta de Ponto de Extremidade.

    Observação

    A captura de tela anterior mostra suas opções de configuração após a configuração de uma conexão entre o Intune e o Defender para Ponto de Extremidade. Quando conectados, os detalhes dos blobs de integração e remoção são gerados automaticamente e transferidos para o Intune.

    Se essa conexão não for configurada com êxito, a configuração do tipo de pacote de configuração de cliente do Defender para Ponto de Extremidade incluirá apenas opções para especificar blobs integrados e externos.

  5. Marcas de escopo (opcional): adicione marcas de escopo, se necessário, e selecione Avançar.

  6. Atribuições: selecione os grupos de dispositivos que recebem esse perfil.

    Importante

    • Grupos de dispositivos: recomendado para implantação imediata.
    • Grupos de usuários: requer entrada do usuário antes da aplicação da política.

    Para obter diretrizes de atribuição, consulte Atribuir perfis de usuário e dispositivo.

  7. Examinar + criar: verifique todas as configurações e selecione Criar.

Etapas de validação
  1. Verificar implantação de política: Navegue até Segurança do ponto de> extremidadeDetecção e resposta> de ponto de extremidade Selecione a política >Status do status do dispositivo.
  2. Verifique a integração do dispositivo: após 15 a 30 minutos, os dispositivos devem aparecer no portal do Microsoft Defender em Pontos de extremidade Inventário de>dispositivos.

Dica

Evite conflitos de política: Várias políticas gerenciando as mesmas configurações podem causar conflitos. Consulte Gerenciar conflitos de política para obter diretrizes de resolução.

Integrar dispositivos macOS

Ao contrário dos dispositivos Windows, o macOS requer configuração manual, pois o Intune não fornece pacotes de integração automática para macOS.

Início rápido de integração do macOS

  1. Implantar o aplicativo: siga o guia de implantação do Microsoft Defender para Ponto de Extremidade para macOS.
  2. Definir configurações: use as políticas de configuração do aplicativo do Intune.
  3. Verificar a integração: Verifique o dispositivo aparece no portal do Defender.

Recursos adicionais:

Integrar dispositivos Android

Início rápido de integração do Android

  1. Implante o aplicativo: siga o guia de implantação Implantar e configurar o Microsoft Defender para Ponto de Extremidade no Android.
  2. Configurar a proteção da web: use as políticas de proteção da web do Microsoft Defender para Ponto de Extremidade para segurança adicional.
  3. Verificar a integração: confirme o registro do dispositivo no portal do Defender.

Configurações disponíveis:

  • Configurações de proteção da Web
  • Varredura baseada em VPN
  • Controles de privacidade
  • Preferências de detecção de ameaças

Integrar dispositivos iOS/iPadOS

Início rápido de integração do iOS

  1. Implantar o aplicativo: siga os pré-requisitos e as instruções de integração do Microsoft Defender para Ponto de Extremidade para iOS.
  2. Configurar detecção de supervisão: configure a detecção de modo supervisionado para recursos avançados.
  3. Verificar a integração: verifique o registro do dispositivo no portal do Defender.

Configuração do modo supervisionado: Para dispositivos iOS/iPadOS supervisionados, configure a detecção de supervisão para habilitar recursos avançados de gerenciamento. Consulte Implantação completa para dispositivos supervisionados.

Etapas de configuração para dispositivos supervisionados

  1. Criar política de configuração de aplicativo: No Centro de administração do Microsoft Intune, selecione Aplicativos>Políticas> de configuração de aplicativosAdicionar>dispositivos gerenciados.

  2. Configurar noções básicas:

    • Nome: digite um nome descritivo, como "Detecção de Supervisão MDPE - iOS".
    • Plataforma: iOS/iPadOS
    • Aplicativo de destino: Microsoft Defender para Ponto de Extremidade
  3. Definições de configuração:

    • Chave de configuração: issupervised
    • Tipo de valor: Cadeia de caracteres
    • Valor de configuração: {{issupervised}}
  4. Atribuição: Direcionar todos os dispositivos ou grupos específicos de dispositivos supervisionados.

  5. Revisar + criar: conclua a criação da política.

Monitorar o status de integração do dispositivo

Use as etapas a seguir para monitorar quais dispositivos integram com êxito o Defender para Ponto de Extremidade.

Para exibir o status da integração:

  1. No Centro de administração do Intune, acesse Segurança do ponto de> extremidadeEDR de detecção e resposta> de ponto de extremidadeGuia Status de integração.
  2. Revise o status de integração de todas as plataformas.

Permissão necessária: Sua conta precisa de permissão de Leitura para a Proteção Avançada contra Ameaças do Microsoft Defender no RBAC do Intune.

Indicadores de sucesso:

  • Os dispositivos aparecem no portal do Defender em Pontos de extremidade Inventário do>dispositivo.
  • O status de integração do EDR mostra "Integrado com êxito".
  • Os níveis de risco aparecem nos relatórios de conformidade do dispositivo.

Criar e atribuir a política de conformidade para definir o nível de risco do dispositivo

Os dispositivos que excedem o limite de risco configurado são marcados automaticamente como não compatíveis, o que permite que as políticas de Acesso Condicional os bloqueiem de recursos corporativos.

Plataformas suportadas: Dispositivos Android, iOS/iPadOS e Windows.

Pré-requisitos:

  • Administração acesso ao centro de administração do Microsoft Intune com a função Endpoint Security Manager ou permissões equivalentes para políticas de conformidade do dispositivo (funções personalizadas exigem direitos de Atribuir, Criar, Excluir, Ler e Atualizar para a permissão de políticas de conformidade do dispositivo).

Dica

Novo nas políticas de conformidade? Consulte o guia Criar uma política para obter instruções gerais. As etapas a seguir se concentram especificamente na integração do Defender para Ponto de Extremidade.

Etapas para criar a política

  1. Vá para políticas de conformidade: No Centro de administração do Microsoft Intune, selecione Dispositivos, expanda Gerenciar> dispositivos e selecione a guia>Políticas de Conformidade>Criar política.

  2. Selecionar plataforma: Escolha sua plataforma de destino:

    • Administrador de dispositivos Android (suporte limitado)
    • Android Enterprise (recomendado para Android)
    • iOS/iPadOS
    • Windows 10 e posterior

    Importante

    Em 14 de outubro de 2025, o Windows 10 chegou ao fim do suporte e não receberá atualizações de qualidade e recursos. O Windows 10 é uma versão permitida no Intune. Os dispositivos que executam esta versão ainda podem se registrar no Intune e usar recursos qualificados, mas a funcionalidade não será garantida e pode variar.

    Se necessário, selecione um tipo de perfil, como a política de conformidade do Windows 10/11 para a plataforma Windows.

  3. Configurar noções básicas:

    • Nome: Insira um nome descritivo (por exemplo, "Nível de Risco do MDPE - Dispositivos Windows")
    • Descrição: detalhes opcionais sobre a finalidade da política
  4. Definir limite de risco: Na guia Configurações de conformidade, expanda o Microsoft Defender para Ponto de Extremidade e configure Exigir que o dispositivo esteja na pontuação de risco do computador ou abaixo dele:

    Opções de nível de risco (determinadas pelo Microsoft Defender para Ponto de Extremidade):

    • Limpar (mais seguro):

      • Permite: sem ameaças
      • Bloqueios: qualquer ameaça detectada
      • Usar quando: Segurança máxima necessária
    • Baixa:

      • Permite: somente ameaças de baixo nível
      • Bloqueios: Ameaças médias e altas
      • Usar quando: Segurança e produtividade equilibradas
    • Médio:

      • Permite: ameaças baixas e médias
      • Bloqueios: Somente ameaças de alto nível
      • Use quando: Requisitos de segurança moderados
    • Alta (menos segura)

      • Permite: todos os níveis de ameaça
      • Bloqueios: Nenhum (somente relatórios)
      • Use quando: Produtividade máxima, bloqueio mínimo

    Importante

    Configuração recomendada: Baixa fornece o melhor equilíbrio entre segurança e produtividade do usuário para a maioria das organizações.

  5. Configuração completa:

    • Ações para não conformidade: configurar notificações e períodos de carência
    • Atribuições: selecione o dispositivo ou grupos de usuários para receber esta política
    • Examinar + criar: verificar as configurações e criar a política
  6. Validação:

    • Os dispositivos que excedem o limite de risco são mostrados como "Não compatíveis" emConformidade deDispositivos> Conformidade >do dispositivo
    • Verificar relatórios>Conformidade do dispositivo para tendências de conformidade

Criar e atribuir política de proteção do aplicativo para definir o nível de risco do dispositivo

Proteção de aplicativos As políticas funcionam independentemente do registro do dispositivo, fornecendo uma camada extra de segurança para aplicativos móveis.

Plataformas: iOS/iPadOS e Android apenas

Pré-requisitos:

  • Administração acesso ao centro de administração do Microsoft Intune com a função Endpoint Security Manager ou permissões equivalentes para políticas de aplicativos móveis relacionadas à segurança. As funções personalizadas exigem direitos de Atribuir, Criar, Excluir, Ler, Atualizar e Apagar para a permissão de aplicativos gerenciados .

Siga o guia de criação de política de proteção de aplicativo e defina essas configurações específicas do Defender para Ponto de Extremidade:

  • Aplicativos: selecione aplicativos a serem protegidos por políticas baseadas em ameaças

  • Lançamento condicional: configurar o nível de ameaça e as ações de resposta:

    • Nível máximo de ameaça do dispositivo permitido:
      • Seguro: nenhuma ameaça permitida (mais seguro)
      • Baixo: somente ameaças de baixo nível são permitidas
      • Média: Ameaças baixas e médias permitidas
      • Alto: todos os níveis de ameaça permitidos (somente relatórios)
    • Ações quando o limite foi excedido:
      • Bloquear o acesso: impedir o acesso ao aplicativo
      • Apagar dados: Remover dados corporativos do aplicativo
  • Atribuições: atribua a grupos de usuários. A política avalia seus dispositivos para proteção no nível do aplicativo.

Importante

As políticas de Proteção de aplicativos avaliam todos os aplicativos protegidos. A inicialização condicional bloqueia ou apaga dispositivos que excedem o limite, independentemente do status da inscrição.

Criar uma política de Acesso Condicional

Uma política de Acesso Condicional impede que dispositivos marcados como não compatíveis acessem recursos corporativos como SharePoint e Exchange Online.

Observação

O acesso condicional é uma tecnologia do Microsoft Entra. O centro de administração do Intune fornece acesso direto à mesma configuração de Acesso Condicional disponível no portal do Azure.

Pré-requisitos:

Importante

Uma política que exige conformidade do dispositivo para todos os aplicativos de nuvem afeta todos os usuários no escopo imediatamente quando habilitada. Antes de ativar a política, crie-a primeiro no modo somente relatório. O modo somente relatório registra o que a política teria feito sem bloquear ninguém, permitindo que você confirme o escopo e detecte configurações incorretas antes da aplicação. Consulte Modo somente relatório.

Etapas para criar a política

  1. Vá para o acesso condicional: No centro de administração do Microsoft Intune, selecione Segurança do ponto de> extremidadeAcesso> condicionalCriar nova política.

  2. Configuração básica:

    • Nome: insira um nome descritivo, como "Bloquear dispositivos não compatíveis - Integração MDPE".
  3. Atribuição de usuário:

    • Incluir: selecione os grupos de usuários que devem estar sujeitos a essa política.
    • Excluir: exclua as contas de administrador de emergência da sua organização para evitar o bloqueio. Se você usar o Microsoft Entra Connect ou a Sincronização em Nuvem do Microsoft Entra Connect, exclua também a função de diretório Contas de Sincronização de Diretório.
  4. Proteção de recursos:

    • Recursos de destino: selecione Aplicativos de nuvem.
    • Incluir: escolha Selecionar aplicativos e adicione:
      • Office 365 - SharePoint Online
      • Office 365 - Exchange Online
      • Outros aplicativos corporativos, conforme necessário
  5. Condições do aplicativo cliente:

    • Condições>Aplicativos> clienteConfigurar: Sim
    • Selecione: navegador e Aplicativos móveis e clientes de desktop
    • Selecionar Concluído
  6. Controles de acesso:

    • Concessão>Conceder acesso
    • Selecione: exigir que o dispositivo seja marcado como em conformidade
    • Para vários controles: exigir todos os controles selecionados
    • Selecione Selecionar
  7. Habilitar política:Defina Habilitar política como Somente relatório e selecione Criar. A política foi salva, mas ainda não bloqueia o acesso.

  8. Examinar apenas os resultados do relatório: Aguarde 24 horas para que os dados de login se acumulem e examine os resultados:

    • Na centro de administração do Microsoft Entra, acesse Monitoramento de Identidade>& Logs>de Entrada de integridade.
    • Filtre por nome da política e examine a coluna Somente relatório . Confirme se apenas os dispositivos e usuários esperados são mostrados como não compatíveis.
    • Se o escopo estiver correto, retorne às Políticas de Acesso>Condicional, selecione sua política e altere Habilitar política para Ativado.
  9. Validação: Teste com um dispositivo não compatível para confirmar se o acesso está devidamente bloqueado. Verifique as entradas doMicrosoft Entra ID> para obter logs de imposição de política.

Próximas etapas

Próximas etapas imediatas

  1. Monitorar a implantação: verifique o status de integração do dispositivo e os relatórios de conformidade.
  2. Validar a proteção: teste com cenários controlados para garantir que as políticas funcionem conforme o esperado.
  3. Expanda a proteção: considere o gerenciamento de vulnerabilidades para correção proativa de ameaças.

Aprimoramentos específicos da plataforma

Recursos avançados

Integração do Intune:

Microsoft Defender para Ponto de Extremidade:

Recursos de suporte