Visão geral do status da atualização de segurança e vulnerabilidades no Microsoft 365 Apps Administração Center

A página Status da atualização de segurança no centro de administração do Microsoft 365 Apps oferece insights sobre as atualizações de segurança para o Microsoft 365 Apps em todos os dispositivos. Ele ajuda os administradores a entender e manter a postura de segurança de seus dispositivos, acompanhando a instalação das atualizações de segurança mais recentes. Esse recurso é essencial para garantir um ambiente seguro e protegido para usuários do Microsoft 365 Apps.

Requisitos

Funções de administrador internas com suporte

Você pode usar as seguintes funções internas do Microsoft Entra para acessar e gerenciar o recurso:

Importante

A Microsoft recomenda que você use funções com o menor número de permissões. Isto ajuda a melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada que deve ser limitada a cenários de emergência quando não for possível usar uma função existente.

Função Descrição
Administrador de Aplicações do Office (Recomendado) Essa função pode gerenciar os serviços de nuvem dos aplicativos do Office, incluindo o gerenciamento de políticas e configurações, e gerenciar a capacidade de selecionar, cancelar a seleção e publicar o conteúdo dos recursos "novidades" nos dispositivos dos usuários finais.
Administrador de Segurança Essa função pode ler informações de segurança e relatórios e gerenciar a configuração no Microsoft Entra ID e no Office 365.
Administrador Global Essa função pode gerenciar todos os aspectos do Microsoft Entra ID e serviços Microsoft que usam identidades do Microsoft Entra.

Observação

O Leitor Global é outra função interna compatível com o centro de administração do Microsoft 365 Apps, mas não dá suporte a alguns recursos, como a atualização na nuvem ou a página Configurações modernas de aplicativos.

Requisitos de licenciamento

Seu usuário deve ser atribuído a um dos seguintes planos de assinatura:

Tipo Plano de Assinatura
Educação
  • Microsoft 365 A3
  • Microsoft 365 A5
  • Business
  • Microsoft 365 Business Standard
  • Microsoft 365 Business Premium
  • Empresa
  • Office 365 E3
  • Office 365 E5
  • Microsoft 365 E3
  • Microsoft 365 E5
  • Importante

    Não há suporte para os seguintes planos:

    • Microsoft 365 Operado pela 21Vianet
    • Microsoft 365 GCC
    • Microsoft 365 GCC High e DoD

    Requisitos da versão do produto

    Você pode gerenciar o Microsoft 365 Apps no Windows com os seguintes requisitos de versão:

    Requisitos de rede

    Os dispositivos que executam o Microsoft 365 Apps exigem acesso aos seguintes pontos de extremidade:

    Ambiente Serviço da Microsoft URLs obrigatórios na lista de permissões
    Comercial e GCC Centro de administração do Microsoft 365 Apps
  • login.live.com
  • *.office.com
  • *.office.net
  • *.config.office.com
  • *.config.office.net
  • CCG Alto Centro de administração do Microsoft 365 Apps
  • *.office365.us
  • DoD Centro de administração do Microsoft 365 Apps
  • *.apps.mil
  • *.office365.us
  • Fonte: URLs do Microsoft 365 e intervalos de endereços IP

    Vulnerabilidades acumuladas e cronograma de atualização

    O centro de administração exibe as vulnerabilidades acumuladas e a contagem de dispositivos atrasados nas atualizações. Um dispositivo que não foi atualizado perde pelo menos um patch de segurança, tornando-se um risco potencial. Todos os canais recebem builds de segurança na segunda terça-feira de cada mês e, para aqueles que usam o Canal Empresarial Mensal, esse build de segurança é incorporado como parte da nova versão mensal. Cada versão de instalação recebe uma atualização de segurança mensal durante o período de suporte.

    Como exibir o status da atualização de segurança

    Para exibir o status de atualização de segurança dos dispositivos em seu inventário, siga estas etapas:

    1. Entre no centro de administração do Microsoft 365 Apps com sua conta de administrador e vá paraStatus de Atualização de Segurança de Integridade> no painel de navegação.
    2. Conclua o assistente de instalação se estiver exibindo o status da atualização de segurança pela primeira vez.
    3. Os insights sobre dispositivos ativos começam a aparecer na página dentro de duas horas.

    Atualizar status, insight e detalhes de vulnerabilidade de segurança

    O status da atualização na página Status da atualização de segurança mostra a porcentagem dos seus dispositivos que instalou a atualização de segurança mais recente. A data da atualização de segurança mais recente é listada na parte superior da página para referência. Para obter uma lista de atualizações de segurança, consulte Notas de versão para atualizações de segurança do Microsoft Office.

    Seus dispositivos no inventário são avaliados em relação à atualização de segurança mais recente, dependendo do canal de atualização atribuído. Os dispositivos podem estar em uma das três categorias a seguir:

    • Atualizado - Instalada a atualização de segurança mais recente.
    • Não atualizado - A atualização de segurança mais recente não está instalada.
    • Desconhecido - Não foi possível recuperar o status da atualização de segurança.

    Você também pode fazer uma busca detalhada para exibir uma lista de todos os dispositivos ou uma exibição filtrada dos dispositivos que não estão atualizados.

    Nos detalhes de vulnerabilidade de segurança, cada versão de segurança mensal é listada, o que significa que a lista de dispositivos exibe dispositivos de todos os canais.

    Insight de Metas

    O Goal Insight ajuda a acompanhar o progresso na atualização de dispositivos a cada atualização de segurança. Definir uma meta envolve especificar a porcentagem de dispositivos que você deseja atualizar dentro de um período de tempo.

    Definir uma meta não cria políticas ou alterações nos seus dispositivos. A meta é usada apenas para seus relatórios pessoais na página Status da Atualização de Segurança.

    Atualizar status por canal Insight e atualização de dispositivos

    O insight de status de atualização por canal mostra o status de atualização dos dispositivos com base no canal de atualização. Os administradores devem antecipar até uma semana para garantir que todos os dispositivos sejam atualizados. Dispositivos com atraso em mais de dois builds de segurança devem ser priorizados. O método recomendado para atualização de dispositivos é com uma atualização de nuvem para gerenciamento automatizado de nuvem.