Configurar e proteger dispositivos com o Microsoft Intune
Com o Intune, pode configurar definições para dispositivos na escola para garantir que estão em conformidade com políticas específicas. Por exemplo, poderá ter de proteger os seus dispositivos, garantindo que estes são mantidos atualizados. Em alternativa, poderá ter de configurar todos os dispositivos com o mesmo aspeto e funcionalidade.
As definições podem ser atribuídas a grupos:
- Se direcionar as definições para um grupo de utilizadores, essas definições aplicam-se, independentemente dos dispositivos geridos nos quais os utilizadores visados iniciam sessão
- Se direcionar as definições para um grupo de dispositivos, essas definições aplicam-se independentemente de quem estiver a utilizar os dispositivos
Introdução
✅ Saiba mais sobre os diferentes tipos de definições
Os perfis de dispositivo permitem adicionar e definir configurações e, em seguida, enviar essas configurações por push para dispositivos de sua organização. Você tem algumas opções ao criar as políticas:
Linhas de base: as linhas de base incluem definições de segurança pré-configuradas. Caso você queira criar uma política de segurança usando as recomendações das equipes de segurança da Microsoft, as linhas de base de segurança são ideais para você.
Para obter mais informações, consulte Linhas de base de segurança.
Catálogo de definições: utilize o catálogo de definições para ver todas as definições disponíveis e numa única localização. Por exemplo, você pode ver todas as configurações que se aplicam ao BitLocker e criar uma política que se concentra apenas nele.
Para obter mais informações, consulte Catálogo de configurações.
Modelos: os modelos incluem um agrupamento lógico de definições que configuram uma funcionalidade ou conceito, como VPN, e-mail, dispositivos de quiosque e muito mais. Caso você esteja familiarizado com a criação de políticas de configuração de dispositivos no Microsoft Intune, você já está usando esses modelos.
Confira mais informações, incluindo os modelos disponíveis, em Aplicar recursos e configurações aos seus dispositivos usando perfis de dispositivo.
Dica
Pode encontrar uma lista de configurações comuns utilizadas em organizações K-12 na Descrição geral da configuração do Common Education.
Os perfis de dispositivo permitem adicionar e definir configurações e, em seguida, enviar essas configurações por push para dispositivos de sua organização. Você tem algumas opções ao criar as políticas:
Catálogo de definições: utilize o catálogo de definições para ver todas as definições disponíveis e numa única localização. Por exemplo, pode ver todas as definições que se aplicam a Redes e criar uma política que se foca apenas na Rede.
Para obter mais informações, consulte Catálogo de configurações.
Modelos: os modelos incluem um agrupamento lógico de definições que configuram uma funcionalidade ou conceito, como VPN, e-mail, dispositivos de quiosque e muito mais. Caso você esteja familiarizado com a criação de políticas de configuração de dispositivos no Microsoft Intune, você já está usando esses modelos.
Confira mais informações, incluindo os modelos disponíveis, em Aplicar recursos e configurações aos seus dispositivos usando perfis de dispositivo.
Configurações do dispositivo
✅ Configurar definições e atribuí-las a dispositivos
Para criar um perfil de configuração de dispositivos no Microsoft Intune, tem de seguir estes passos:
- Entre no Centro de administração do Microsoft Intune.
- Aceda a Dispositivos>Gerir dispositivos>Configuração>+ Criar perfil.
- Selecione Plataforma como Windows 10 e posterior.
- Selecione Tipo de perfil:
- Para definições gerais, selecione Catálogo de Definições.
- Para modelos, incluindo certificados, Wi-Fi e VPN, selecione Modelos e, em seguida, escolha o modelo necessário.
- Siga os passos para criar e configurar o perfil conforme necessário.
Para criar um perfil de configuração de dispositivos no Microsoft Intune, tem de seguir estes passos:
- Entre no Centro de administração do Microsoft Intune.
- Aceda a Dispositivos>Gerir dispositivos>Configuração>+ Criar perfil.
- Selecione Plataforma como iOS/iPadOS.
- Selecione Tipo de perfil:
- Para definições gerais, selecione Catálogo de Definições.
- Para modelos, incluindo certificados, Wi-Fi e VPN, selecione Modelos e, em seguida, escolha o modelo necessário.
- Siga os passos para criar e configurar o perfil conforme necessário.
Políticas de atualização
✅ Configurar políticas de atualização e atribuir a dispositivos
É importante manter os dispositivos Windows atualizados com as atualizações de segurança mais recentes. Pode criar políticas do Windows Update com o Intune.
É importante manter os dispositivos iOS atualizados com as atualizações de segurança mais recentes. Pode criar atualizações de controlo com o Intune através de três métodos diferentes:
- Opção 1 – iOS e iPadOS 17.0 e dispositivos mais recentes (recomendado) – Política de atualização de software gerido.
- Opção 2 – iOS e iPadOS 17.0 e mais antigo (recomendado) – Política de atualização de software.
- Opção 3 (não recomendado) – os utilizadores finais instalam manualmente as atualizações.
Em Dispositivos>Gerir dispositivos>Configuração>Criar>Definições catálogo>Restrições, pode utilizar as seguintes definições para atrasar quanto tempo após o lançamento de uma atualização que os utilizadores podem instalar manualmente as atualizações.
- Diferir atualizações de software: Sim/Não
- Atrasar a visibilidade predefinida das atualizações de software: 0-90
Dica
As definiçõesdeAtualização de Software de Gestão > deDispositivos Declarativado Catálogo > de Definiçõestêm precedência sobre as definiçõesde Restrições do Catálogo > de Definições. Para obter mais informações, aceda a Precedência das definições na política de atualizações do iOS.
Para obter mais informações, veja Guia de planeamento de atualizações de software e cenários para dispositivos iOS/iPadOS supervisionados no Microsoft Intune.
Políticas de segurança
✅ Configurar políticas de segurança e atribuí-las a dispositivos
É fundamental garantir que os dispositivos que gere estão protegidos através das diferentes tecnologias de segurança disponíveis no Windows.
No Intune, pode configurar as definições de segurança do iOS com o Catálogo de Definições.
Para criar um perfil de configuração de dispositivo de catálogo de definições no Microsoft Intune, tem de seguir estes passos:
- Entre no Centro de administração do Microsoft Intune.
- Aceda a Dispositivos>Gerir dispositivos>Configuração>+ Criar perfil.
- Selecione Plataforma como iOS/iPadOS.
- Selecione Tipo de perfil.
- Selecione Catálogo de Definições.
- Siga os passos para criar e configurar o perfil conforme necessário.
As áreas comuns de segurança incluem:
- Restrições
- Segurança
Próximas etapas
Agora que configurou as definições do dispositivo, pode configurar aplicações para implementar nos dispositivos dos seus estudantes e professores.