Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
A seguir está uma lista dos requisitos para implantar e gerenciar dispositivos Windows 365 Link usando o Intune.
Licenciamento
O Windows 365 Link funciona com o Windows 365 Enterprise/Windows 365 Flex e o Windows 365 Business (Observação: o Windows 365 Link requer o Intune). Para obter mais informações, consulte Planos e preços do Windows 365.
Se você for cliente GCC, o Windows 365 Link dá suporte à conectividade com PCs na nuvem do Governo do Windows 365 em ambientes GCC e GCCH e Windows 365 Enterprise/Windows 365 Flex para FEDRamp GCC. Para saber mais, acesse aqui O que é o Windows 365 Governo?.
Requisitos do Microsoft Entra ID
Os dispositivos Windows 365 Link devem estar associados ao Microsoft Entra.
O usuário que ingressa o dispositivo no Microsoft Entra ID deve ter permissões para ingressar dispositivos no Microsoft Entra ID.
Os dispositivos Windows 365 Link podem ser usados para se conectar a computadores na nuvem que são associados ao Entra ou híbridos do Entra.
Os dispositivos Windows 365 Link usam o registro automático no Intune para gerenciamento pela organização. Para usar esse recurso, o usuário que ingressa no Entra do dispositivo deve ter uma licença Premium do Microsoft Entra ID.
Para obter mais informações, consulte Ingressar o Windows 365 Link no Microsoft Entra.
Requisitos do Microsoft Intune
Dispositivos Windows 365 Link se registram para gerenciamento com o Intune durante a experiência fora da caixa (OOBE). O usuário que executa o registro deve ter permissão para registrar os dispositivos e cumprir todas as restrições de registro definidas.
Opcionalmente, os dispositivos Windows 365 Link podem ser usados com o recurso de registro de identificador corporativo do Intune para pré-carregar o número de série, o fabricante e o modelo para garantir que apenas dispositivos confiáveis passem pelo registro.
Para obter mais informações, consulte Registrar automaticamente o Windows 365 Link no Intune.
Requisitos de SSO do Windows 365
Os dispositivos Windows 365 Link só podem ser usados para se conectar a PCs na nuvem do Windows 365 que tenham o SSO (logon único) do Entra ID habilitado. Se o SSO não estiver habilitado no PC na nuvem, o usuário:
- Recebe um erro informando que seu PC na nuvem não dá suporte ao logon único do Entra ID
- Não é possível se conectar ao PC na nuvem.
Para configurar o SSO, use uma das seguintes opções:
- Edite uma Política de Provisionamento existente para habilitar o SSO e aplique a alteração a todos os PCs na Nuvem associados à política.
- Provisione novos PCs na nuvem usando um perfil de provisionamento com SSO habilitado.
Depois que o SSO é habilitado, os dispositivos Windows 365 Link podem ser usados para se conectar a esses PCs na nuvem. Para obter mais informações, consulte Configurar logon único para o Windows 365 usando a autenticação do Microsoft Entra.
Suprimir avisos de consentimento de logon único para o Windows 365 Link
Observação
Com o lançamento da atualização de qualidade de dezembro do Windows 365 Link versão 26100.7462, agora é possível ver aos usuários solicitações de consentimento que permitam a conexão SSO quando necessário. As etapas abaixo ainda podem ser executadas para suprimir a necessidade da solicitação de consentimento em geral, mesmo que todos os dispositivos Windows 365 Link em seu ambiente estejam na versão 26100.7462 ou superior.
Como parte da configuração do ambiente da sua organização para oferecer suporte a dispositivos Windows 365 Link, você deve considerar suprimir solicitações de consentimento de logon único para seus dispositivos Windows 365 Link. No momento, a experiência de conexão do Windows 365 Link não dá suporte à interação com a solicitação de consentimento do SSO.
Ao se conectar a um PC na nuvem pela primeira vez após a habilitação do logon único (SSO), os usuários são solicitados a consentir para permitir a conexão. Eles também são solicitados a cada 30 dias ou depois que um PC na nuvem é reprovisionado. Se uma conexão com um PC na nuvem exigir consentimento de SSO, a conexão Windows 365 Link falhará. Essa falha exige que o usuário primeiro se conecte ao PC na nuvem por outro dispositivo ou navegador da Web e conceda consentimento de SSO antes de tentar se conectar de um dispositivo Windows 365 Link novamente.
Para evitar essa experiência, você deve suprimir a solicitação de consentimento de SSO configurando uma propriedade nas entidades de serviço de SSO no Entra ID.
Para suprimir a solicitação de consentimento do SSO, siga estas etapas:
- Crie um grupo de dispositivos dinâmicos para todos os PCs na nuvem.
- Habilite a autenticação Entra para o protocolo RDP na entidade de serviço SSO.
- Adicione o grupo de PCs na nuvem ao destino da Entidade de Serviço.
Depois que os PCs na nuvem estão no grupo de destino, os usuários não são solicitados a consentir para usar o SSO.
Acesso Condicional
Se você estiver usando o acesso condicional para proteger o acesso ao Cloud PC, inclua o recurso SSO Cloud App nos recursos de destino dessas políticas de Acesso Condicional.
Considere também suprimir a solicitação de consentimento de SSO configurando o SSO nas entidades de serviço.
Requisitos do Microsoft Teams
Os dispositivos Windows 365 Link só podem usar a solução VDI (Infraestrutura de Área de Trabalho Virtualizada) para Teams (VDI 2.0) para otimizações de mídia. Essas otimizações são pré-instaladas como parte do sistema operacional do Windows 365 Link. Verifique a política do Microsoft Teams PowerShell para otimização para garantir que os usuários que entram em dispositivos Windows 365 Link estejam no escopo da nova política VDI. Para obter mais informações, consulte Nova solução VDI para o Teams.
Requisitos de rede
Os dispositivos Windows 365 Link têm os mesmos requisitos de rede que os dispositivos de usuário final da Área de Trabalho Virtual do Azure.
Próximas etapas
Ingressar no Windows 365 Link dispositivos ao Microsoft Entra ID.