Guia de planejamento de atualizações de software para BYOD e dispositivos pessoais no Microsoft Intune

À medida que as organizações adotam uma força de trabalho híbrida e remota, os administradores são desafiados a controlar e gerenciar atualizações de software em dispositivos de propriedade dos usuários. Esses dispositivos geralmente são chamados de BYOD (traga seu próprio dispositivo) ou dispositivos de propriedade pessoal. Quando os dispositivos são de propriedade da organização, os administradores de TI gerenciam as atualizações de software. Em dispositivos pessoais, os administradores de TI normalmente não têm controle sobre as atualizações de software.

Por padrão, quando uma nova atualização está disponível para dispositivos não gerenciados (não registrados no Intune), os usuários recebem notificações e/ou veem as atualizações mais recentes disponíveis em seus dispositivos (Software de Configurações > Atualizações). O tempo dessas atualizações varia dependendo da operadora, do OEM e do próprio dispositivo. A qualquer momento, os usuários podem marcar se há atualizações por conta própria.

Para ajudar a gerenciar as atualizações de software em dispositivos não gerenciados, há políticas e recursos do Intune que podem ajudar. Esta seção lista as políticas recomendadas pela Microsoft para instalar atualizações de software em dispositivos não gerenciados.

Este artigo se aplica ao:

  • Android Enterprise
  • iOS/iPadOS

Dica

Se seus dispositivos forem de propriedade da organização, vá para os guias de planejamento de atualizações de software para:

Criar restrições de registro

Os usuários podem inscrever seus dispositivos pessoais no Microsoft Intune.

  • Quando os usuários registram seus dispositivos Android pessoais, esses dispositivos obtêm automaticamente um perfil de trabalho. Todas as políticas criadas se aplicam ao perfil de trabalho, não ao perfil pessoal. Para obter informações sobre a opção de registro do Android para dispositivos pessoais, acesse o guia de registro do Android.

  • Quando eles registram dispositivos iOS/iPadOS, o comportamento depende da opção de registro usada. Para obter informações sobre as diferentes opções de registro do iOS/iPadOS para dispositivos pessoais, acesse o guia de registro do iOS/iPadOS.

✅ Crie uma política de restrições de registro que exija uma versão mínima e máxima do sistema operacional. Essa política ajuda a criar uma boa linha de base para novos registros.

O exemplo a seguir mostra uma política de restrições de plataforma de dispositivo de registro para dispositivos Android Enterprise:

Captura de tela que mostra a política de restrições de registro para dispositivos Android no centro de administração do Microsoft Intune.

Quando os usuários registram seus dispositivos pessoais, essa política verifica as informações de versão. Se os dispositivos estiverem fora das versões inseridas, eles serão impedidos de se registrar.

Para obter mais informações sobre esse recurso, acesse Restrições da plataforma do dispositivo no Intune.

Criar políticas de conformidade

As políticas de conformidade ajudam a manter os dispositivos atualizados. Se um dispositivo não estiver usando uma versão que você definir, o dispositivo será marcado como não compatível. Os dispositivos que não estão em conformidade são mostrados no centro de administração do Microsoft Intune.

✅ Crie políticas de conformidade. Use os relatórios internos para ver dispositivos não compatíveis e ver as configurações individuais que não estão em conformidade.

Em sua política de conformidade, você pode:

  • Notifique o usuário de que a versão do sistema operacional não atende aos seus requisitos.
  • Aguarde um período de carência antes que o dispositivo seja marcado como não compatível, para ter tempo de atualizar.

Captura de tela que mostra uma política de conformidade com ações para não conformidade no centro de administração do Microsoft Intune.

Se você combinar suas políticas de conformidade com o Acesso Condicional (AC), poderá bloquear os usuários do acesso ao recurso até que eles atendam aos requisitos de versão do sistema operacional.

Para obter mais informações sobre políticas de conformidade, acesse:

Usar políticas de proteção de aplicativos

✅ Use políticas de proteção de aplicativo em dispositivos pessoais não gerenciados que acessam recursos da organização.

No nível do aplicativo, você pode usar políticas de proteção de aplicativo para determinar as versões mínimas do sistema operacional e do patch.

Quando os usuários abrem ou retomam um aplicativo gerenciado por você, a política de proteção do aplicativo pode solicitar que os usuários atualizem o sistema operacional. Na política, se a versão que eles estão executando não atender aos seus requisitos, você pode avisar os usuários que uma nova versão do sistema operacional é necessária ou bloquear o acesso:

Captura de tela que mostra as condições baseadas no dispositivo em uma política de proteção de aplicativo no centro de administração do Microsoft Intune.

Para obter mais informações sobre políticas de proteção de aplicativo, acesse Visão geral das políticas de Proteção de aplicativos.

Usar notificações personalizadas

✅ Crie uma notificação personalizada para alertar os usuários sobre os próximos requisitos de versão do sistema operacional. Use esse recurso para se comunicar proativamente com os usuários para atualizar seus dispositivos para que eles não percam o acesso:

Captura de tela que mostra uma mensagem de notificação personalizada no centro de administração do Microsoft Intune.

Lembre-se de que, se as atualizações do sistema operacional não puderem ser forçadas ou controladas, o que é comum em dispositivos pessoais, os usuários finais precisarão atualizar seus próprios dispositivos.

Para obter mais informações sobre esses recursos, acesse: