Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Microsoft Intune é um serviço baseado em nuvem que ajuda você a gerenciar seus dispositivos e aplicativos. Para obter mais informações sobre o que o Microsoft Intune pode fazer pela sua organização, vá para O que é o Microsoft Intune.
Este artigo fornece uma visão geral das etapas para iniciar a implantação do Intune.
Dica
Como complemento deste artigo, o Centro de administração do Microsoft 365 também tem algumas diretrizes de configuração. O guia personaliza sua experiência com base no seu ambiente. Para acessar esse guia de implantação, acesse o guia de configuração do Microsoft Intune no Centro de administração do Microsoft 365 e entre com o Leitor Global (no mínimo). Para obter mais informações sobre esses guias de implantação e as funções necessárias, acesse Guias avançados de implantação para produtos do Microsoft 365 e do Office 365.
Antes de começar
Para ajudar a planejar sua implantação do Intune, use o Guia de planejamento para mover para o Microsoft Intune. Abrange dispositivos pessoais, considerações sobre licenciamento, criação de um plano de distribuição, comunicação de alterações aos usuários e muito mais.
Os artigos a seguir são bons recursos:
- Mover para pontos de extremidade nativos de nuvem
- Guia de planejamento para migrar para o Microsoft Intune
- Guia de implantação: configurar ou mover para o Microsoft Intune
- Níveis de proteção e configuração
- Confiança Zero abordagem de implantação
- Treinamento online de conceitos básicos do Microsoft Intune
Determine suas necessidades de licença e quaisquer outros pré-requisitos para a implantação do Intune. A lista a seguir fornece alguns dos pré-requisitos mais comuns:
Assinatura do Intune: incluída em algumas assinaturas do Microsoft 365. Você também obtém acesso ao Centro de administração do Microsoft Intune, que é um console baseado na Web para gerenciar seus dispositivos, aplicativos e usuários.
Aplicativos do Microsoft 365: incluído no Microsoft 365 e é usado para aplicativos de produtividade, incluindo Outlook e Teams.
Microsoft Entra ID: o Microsoft Entra ID é usado para o gerenciamento de identidade de usuários, grupos e dispositivos. Ele vem com sua assinatura do Intune e, possivelmente, sua assinatura do Microsoft 365.
O Microsoft Entra ID P1 ou P2, que pode ter um custo extra, oferece mais recursos comumente usados por organizações, incluindo Acesso Condicional, MFA (autenticação multifator) e grupos dinâmicos.
Windows Autopilot: incluído em algumas assinaturas do Microsoft 365. O Windows Autopilot oferece a implantação moderna do sistema operacional para as versões atualmente com suporte de dispositivos cliente Windows.
Pré-requisitos específicos da plataforma: dependendo das plataformas dos seus dispositivos, há outros requisitos.
Por exemplo, se você gerencia dispositivos iOS/iPadOS e macOS, precisará de um certificado push MDM da Apple e, possivelmente, de um token da Apple. Se você gerencia dispositivos Android, talvez precise de uma conta gerenciada do Google Play. Se você usar a autenticação de certificado, talvez precise de um certificado SCEP ou PKCS.
Para obter mais informações, confira:
Examine e determine os pontos de extremidade de rede necessários para a implantação e o gerenciamento bem-sucedidos do Microsoft Intune. Examine os endereços IP, as configurações de porta e os nomes de domínio que precisam ser configurados para permitir a comunicação entre dispositivos gerenciados e serviços do Intune.
Etapa 1 – Configurar o Intune
Nesta etapa:
Confirme se seus dispositivos têm suporte, crie seu locatário Intune, adicione usuários & grupos, atribua licenças e muito mais.
Esta etapa se concentra em configurar o Intune e prepará-lo para você gerenciar suas identidades de usuário, aplicativos e dispositivos. O Intune usa muitos recursos no Microsoft Entra ID, incluindo seu domínio, seus usuários e seus grupos.
Para obter mais informações, vá para a Etapa 1 - Configurar o Microsoft Intune.
Etapa 2 - Adicionar e proteger aplicativos
Nesta etapa:
Nos dispositivos que serão registrados no Intune, crie uma linha de base de aplicativos que os dispositivos devem ter e, em seguida, atribua essas políticas de aplicativo durante o registro. Em aplicativos que precisam de segurança extra, use também políticas de proteção de aplicativo.
Em dispositivos que não serão registrados no Intune, use políticas de proteção de aplicativo e MFA (autenticação multifator):
- Proteção de aplicativos As políticas ajudam a proteger os dados da organização em dispositivos pessoais.
- A MFA ajuda a proteger os dados da sua organização contra acesso não autorizado.
Para obter mais informações, vá para Etapa 2 - Adicionar, configurar e proteger aplicativos com o Intune.
Toda organização tem um conjunto básico de aplicativos que devem ser instalados nos dispositivos. Antes de os usuários registrarem seus dispositivos, você pode usar o Intune para atribuir esses aplicativos a seus dispositivos. Durante o registro, as políticas de aplicativo são implantadas automaticamente. Quando o registro for concluído, os aplicativos serão instalados e estarão prontos para uso.
Se preferir, você poderá registrar seus dispositivos e atribuir aplicativos. A escolha é sua. Na próxima vez que os usuários marcar se há novos aplicativos, eles verão os novos aplicativos disponíveis.
Se os usuários com seus próprios dispositivos pessoais acessarem recursos da organização, você precisará proteger, no mínimo, todos os aplicativos que acessam os dados da sua organização usando o gerenciamento de aplicativos móveis (MAM). Você pode criar políticas de MAM para Outlook, Teams, SharePoint e outros aplicativos. O guia de planejamento do Microsoft Intune tem algumas diretrizes sobre como gerenciar dispositivos pessoais.
Observação
A MFA é um recurso do Microsoft Entra ID que deve ser habilitado no locatário do Microsoft Entra. Em seguida, configure a MFA para seus aplicativos. Para obter mais informações, confira:
Etapa 3 - Verificar a conformidade e ativar o Acesso Condicional
Nesta etapa:
Crie uma linha de base de políticas de conformidade que os dispositivos devem ter e atribua essas políticas de conformidade durante o registro.
Habilite o acesso condicional para impor suas políticas de conformidade.
Para obter mais informações, acesse Etapa 3 – Planejar políticas de conformidade.
Soluções MDM como o Intune podem definir regras que os dispositivos devem atender e podem relatar os estados de conformidade dessas regras. Essas regras são chamadas de políticas de conformidade. Ao combinar políticas de conformidade com o Acesso Condicional, você pode exigir que os dispositivos atendam a determinados requisitos de segurança antes de acessar os dados da sua organização.
Quando os usuários registram seus dispositivos no Intune, o processo de registro pode implantar automaticamente suas políticas de conformidade. Quando o registro for concluído, os administradores poderão marcar o status de conformidade e obter uma lista de dispositivos que não atendem às suas regras.
Se preferir, você poderá registrar seus dispositivos antes de verificar a conformidade. A escolha é sua. No próximo Intune marcar-in, as políticas de conformidade são atribuídas.
Observação
O Acesso Condicional é um recurso do Microsoft Entra ID que deve ser habilitado no locatário do Microsoft Entra. Em seguida, você pode criar políticas de Acesso Condicional para suas identidades de usuário, aplicativos e dispositivos. Para obter mais informações, confira:
Etapa 4 - Configurar recursos do dispositivo
Nesta etapa:
Crie uma linha de base de recursos de segurança e recursos de dispositivo que devem ser habilitados ou bloqueados. Atribua esses perfis durante o registro.
Para obter mais informações, vá para Etapa 4 - Criar perfis de configuração de dispositivo para proteger dispositivos e acessar recursos da organização.
Sua organização pode ter um conjunto básico de recursos de dispositivo e segurança que devem ser configurados ou bloqueados. Essas configurações são adicionadas à configuração do dispositivo e aos perfis de segurança do ponto de extremidade. A Microsoft recomenda que você atribua as principais políticas de segurança e configuração de dispositivo durante o registro. Quando o registro começa, os perfis de configuração do dispositivo são atribuídos automaticamente. Quando o registro for concluído, esses recursos de dispositivo e segurança serão configurados.
Se preferir, você poderá registrar seus dispositivos antes de criar os perfis de configuração. A escolha é sua. No próximo Intune marcar-in, os perfis são atribuídos.
No Centro de administração do Microsoft Intune, você pode criar perfis diferentes com base na plataforma do seu dispositivo: Android, iOS/iPadOS, macOS e Windows.
Os artigos a seguir são bons recursos:
- Aplicar recursos e configurações aos seus dispositivos usando perfis de dispositivo
- Usar o catálogo de configurações para definir configurações
- Gerenciar a segurança do ponto de extremidade no Microsoft Intune
- Linhas de base de segurança do Windows
Etapa 5 - Registrar seus dispositivos
Nesta etapa:
Registre seus dispositivos no Intune.
Para obter informações mais específicas, vá para a Etapa 5 - Diretrizes de registro: registrar dispositivos no Microsoft Intune.
Para gerenciar totalmente os dispositivos, os dispositivos devem ser registrados no Intune para receber a conformidade & políticas de Acesso Condicional, políticas de aplicativo, políticas de configuração de dispositivo e políticas de segurança que você criar. Como administrador, você cria políticas de registro para seus usuários e dispositivos. Cada plataforma de dispositivo (Android, iOS/iPadOS, Linux, macOS e Windows) tem opções de registro diferentes. Você escolhe o que é melhor para seu ambiente, seus cenários e como seus dispositivos são usados.
Dependendo da opção de registro escolhida, os usuários podem se inscrever. Ou você pode automatizar o registro para que os usuários só precisem entrar no dispositivo com a conta da organização.
Quando um dispositivo é registrado, ele recebe um certificado MDM seguro. Esse certificado se comunica com o serviço do Intune.
Diferentes plataformas têm diferentes requisitos de registro. Os artigos a seguir podem ajudar você a saber mais sobre o registro de dispositivos, incluindo orientações específicas para plataformas:
Anexação na nuvem com o Gerenciador de Configurações
O Microsoft Configuration Manager ajuda a proteger o Windows Server, dispositivos, aplicativos e dados locais. Se você precisar gerenciar uma combinação de pontos de extremidade locais e na nuvem, poderá anexar o ambiente do Gerenciador de Configurações ao Intune.
Se você usar o Gerenciador de Configurações, há duas etapas para anexar seus dispositivos locais à nuvem:
Anexação de locatário: registre seu locatário do Intune com a implantação do Gerenciador de Configurações. Seus dispositivos do Gerenciador de Configurações são mostrados no centro de administração do Microsoft Intune. Nesses dispositivos, você pode executar ações diferentes, incluindo instalar aplicativos e executar scripts do Windows PowerShell usando o centro de administração do Intune baseado na Web.
Gerenciamento conjunto: Gerencie dispositivos cliente Windows com o Gerenciador de Configurações e o Microsoft Intune. O Gerenciador de Configurações gerencia algumas cargas de trabalho e o Intune gerencia outras cargas de trabalho.
Por exemplo, você pode usar o Gerenciador de Configurações para gerenciar atualizações do Windows e usar o Intune para gerenciar a conformidade & políticas de Acesso Condicional.
Se você usa o Gerenciador de Configurações atualmente, obtém valor imediato por meio da anexação de locatário e obtém mais valor por meio do cogerenciamento.
Para obter orientações sobre a configuração do Microsoft Intune certa para sua organização, acesse Guia de implantação: Configurar ou mover para o Microsoft Intune.
Próximas etapas
- Etapa 1 – Configurar o Microsoft Intune
- Etapa 2 - Adicionar, configurar e proteger aplicativos com o Intune
- Etapa 3 – Planejar políticas de conformidade
- Etapa 4 - Definir recursos e configurações do dispositivo para proteger dispositivos e acessar recursos da organização
- Etapa 5 - Diretrizes de registro: registrar dispositivos no Microsoft Intune