Configurar anéis de visualização dinâmica para Microsoft Defender no celular

Os Dynamic Preview Rings permitem avaliar as futuras experiências móveis do Microsoft Defender sem distribuir versões de pré-visualização separadas do aplicativo. Ao definir uma chave de configuração em suas políticas de configuração de aplicativo Microsoft Intune existentes, você habilita a funcionalidade de visualização para um grupo selecionado de usuários enquanto o restante da sua organização continua a executar a versão de produção padrão do aplicativo Microsoft Defender. Essa abordagem simplifica o teste de versão prévia e reduz o esforço administrativo de distribuição de builds de aplicativos móveis de pré-lançamento.

Por que usar anéis de visualização dinâmica

As organizações geralmente precisam validar novas experiências e funcionalidades antes de implantá-las amplamente. Tradicionalmente, essa validação requer a distribuição de builds de visualização separados do aplicativo e o gerenciamento de mais processos de registro ou distribuição.

Anéis de Visualização Dinâmica simplificam essa experiência. Habilite a funcionalidade de visualização diretamente nas versões de produção do aplicativo móvel Microsoft Defender por meio da configuração de política, para que um grupo piloto possa testar novos recursos antes de implantá-los em toda a organização.

Como funciona

  • Use as políticas de configuração de aplicativo existentes do Intune para Android e iOS, em cenários de MDM (gerenciamento de dispositivo móvel) e MAM (gerenciamento de aplicativo móvel).
  • Você adiciona uma chave de opt-in, DefenderPreview. Defina o valor para 1 habilitar a visualização dinâmica ou 0 desativá-la.
  • Depois de habilitar o Dynamic (Versão Prévia) por meio da política, os usuários no escopo recebem os recursos de versão prévia na versão de produção do aplicativo Microsoft Defender sem uma versão prévia separada.
  • Você define essa configuração como escopo para grupos de usuários específicos, da mesma forma que você define o escopo de qualquer outra política.

Note

Definir o DefenderPreview valor como 0 ou remover a chave reverte totalmente o aplicativo para recursos de produção em vez de recursos de visualização.

Importante

A Visualização Dinâmica fornece acesso antecipado aos recursos de visualização antes que eles estejam geralmente disponíveis. Os recursos de visualização são fornecidos para fins de avaliação e podem conter problemas conhecidos ou desconhecidos, limitações ou funcionalidade incompleta. Assim como acontece com outros programas de visualização, os recursos de visualização não se destinam ao uso de produção e podem ser alterados antes da disponibilidade geral.

Os processos de suporte e resposta para problemas que ocorrem apenas em recursos de visualização podem ser diferentes dos processos para recursos disponíveis em geral. Os compromissos de SLA (acordo de nível de serviço) do gerenciamento padrão de incidentes (ICM) talvez não se apliquem, salvo se o problema for reproduzível em um recurso de disponibilidade geral (produção).

Requisitos

Para usar anéis de visualização dinâmica:

  • Microsoft Defender para Ponto de Extremidade deve ser implantado em seus dispositivos móveis gerenciados.
  • Você deve usar Microsoft Intune para gerenciar políticas de configuração de aplicativo.
  • Você deve identificar os usuários ou grupos que participam da validação da prévia antes de implantar.

Plataformas com suporte

Os Anéis de Visualização Dinâmica dão suporte ao Android e ao iOS. Você implanta a configuração usando os recursos de gerenciamento de aplicativos do Microsoft Intune.

Configurar anéis de visualização dinâmica no Android

Você configura a chave DefenderPreview para Android por meio de uma política de dispositivos gerenciados ou de uma política de aplicativos gerenciados.

Configurar no Android usando o MDM

Note

Antes de criar a política, adicione e aprove o aplicativo Microsoft Defender da Google Play Store gerenciada e sincronize-o com o Intune. Se nenhum aplicativo Android for sincronizado com o Google Play gerenciado, a lista de aplicativos de destino estará vazia e você verá a mensagem "Você não adicionou nenhum aplicativo Android da Google Play Store gerenciada". Para ver as etapas de implantação, consulte Implantar Microsoft Defender para Ponto de Extremidade no Android com Microsoft Intune.

Para habilitar a Visualização Dinâmica em dispositivos Android registrados, crie uma política de configuração de aplicativo de dispositivos gerenciados . Para o procedimento completo, consulte Criar uma política de configuração de aplicativo (abre em uma nova guia na documentação do Intune). Ao criar a política, use estas configurações:

  • aba Noções básicas: Configure as seguintes configurações:
    • Plataforma: selecione Android Enterprise.
    • Tipo de perfil: selecione um dos seguintes valores:
      • Todos os tipos de perfil: aplica a política a todos os tipos de registro com suporte.
      • Somente perfil de trabalho totalmente gerenciado, dedicado e de propriedade corporativa: para dispositivos de propriedade corporativa e com uso pessoal permitido (COPE) e de propriedade corporativa e somente para uso comercial (COBO).
      • Somente para perfil de trabalho em dispositivo pessoal: para dispositivos BYOD (traga seu próprio dispositivo).
    • Aplicativo de destino: Selecione o aplicativo, localize e selecione Microsoft Defender Antivírus e selecione OK.
  • Guia Configurações : defina as seguintes configurações na seção Configurações :
    1. Formato de configuração: selecione Usar designer de configuração e, em seguida, selecione Adicionar.
    2. No painel que é aberto, use a caixa de pesquisa para encontrar Defender Preview, selecione [Preview] Defender Preview nos resultados e, em seguida, selecione OK.
    3. De volta à guia Configurações, passe o mouse sobre o valor de configuração na entrada [Visualização] Defender Versão Prévia e defina o valor de configuração como 1 (o valor padrão é 0).

Para confirmar se a política é aplicada, verifique se o DefenderPreview está presente e definido 1 no dispositivo de destino.

Configurar no Android usando o MAM

Para habilitar a Visualização Dinâmica em dispositivos Android não registrados, crie uma política de configuração de aplicativo de aplicativos gerenciados . Para o procedimento completo, consulte Adicionar uma política de configuração de aplicativo para aplicativos gerenciados (abre em uma nova guia na documentação do Intune). Ao criar a política, use estas configurações:

  • aba Noções básicas: Configure as seguintes configurações:
    • Política de destino para: verifique se a opção Aplicativos selecionados está selecionados.
    • Aplicativos públicos: Selecione Selecionar aplicativos públicos, localize e selecione Microsoft Defender Endpoint Android e, em seguida, selecione Selecionar.
  • Guia Configurações : defina as seguintes configurações na seção Configurações gerais :
    • Nome: introduza DefenderPreview.
    • Valor: introduza 1.

Configurar anéis de visualização dinâmica no iOS

Você configura a chave DefenderPreview para iOS usando uma política de dispositivos gerenciados ou uma política de aplicativos gerenciados.

Configurar no iOS usando o MDM

Note

Antes de criar a política, adicione o aplicativo Microsoft Defender da Apple App Store ao Intune para que ele apareça na lista de aplicativos de destino. Se nenhum aplicativo da loja do iOS for adicionado ao Intune, a lista de aplicativos de destino estará vazia e você não poderá selecionar o aplicativo. Para obter as etapas de implantação, consulte Implantar Microsoft Defender para Ponto de Extremidade no iOS com Microsoft Intune.

Para habilitar a Visualização Dinâmica em dispositivos iOS registrados, crie uma política de configuração de aplicativo de dispositivos gerenciados . Para o procedimento completo, consulte Criar uma política de configuração de aplicativo (abre em uma nova guia na documentação do Intune). Ao criar a política, use estas configurações:

  • aba Noções básicas: Configure as seguintes configurações:
    • Plataforma: Selecione iOS/iPadOS.
    • Aplicativo de destino: Selecione o aplicativo, localize e selecione Microsoft Defender: Segurança e, em seguida, selecione OK.
  • Guia Configurações : definir as seguintes configurações:
    1. Formato das definições de configuração: selecione Utilizar estruturador de configuração.
    2. Na seção exibida, defina as seguintes configurações:
      • Chave de configuração: Insira DefenderPreview.
      • Tipo de valor: Selecione Inteiro.
      • Valor de configuração: Insira 1.

Para confirmar se a política é aplicada, verifique se o DefenderPreview está presente e definido 1 no dispositivo de destino.

Configurar no iOS usando o MAM

Para habilitar a Visualização Dinâmica em dispositivos iOS não registrados, crie uma política de configuração de aplicativo de aplicativos gerenciados . Para o procedimento completo, consulte Adicionar uma política de configuração de aplicativo para aplicativos gerenciados (abre em uma nova guia na documentação do Intune). Ao criar a política, use estas configurações:

  • aba Noções básicas: Configure as seguintes configurações:
    • Política de destino para: verifique se a opção Aplicativos selecionados está selecionados.
    • Aplicativos públicos: Selecione Selecionar aplicativos públicos, localize e selecione Microsoft Defender for Endpoint iOS/iPadOS e, em seguida, selecione Selecionar.
  • Guia Configurações : defina as seguintes configurações na seção Configurações gerais :
    • Nome: introduza DefenderPreview.
    • Valor: introduza 1.

Experiência do usuário final

  • Os usuários continuam a usar o aplicativo de Microsoft Defender de produção.
  • Os dispositivos abrangidos pelos Dynamic Preview Rings recebem a funcionalidade de pré-visualização por meio da configuração de política.
  • Uma faixa amarela na parte superior da tela indica que os recursos de pré-visualização estão ativos, o que corresponde ao comportamento na versão que não é de produção.
  • Os recursos de visualização podem ser alterados antes da disponibilidade geral.

Benefícios

  • Elimina a necessidade de distribuir builds de não produção para teste de versão prévia.
  • Remove o requisito de coletar IDs pessoais do Gmail para testes do Android em cenários não MDM, o que aborda questões de privacidade.
  • Acelera o teste usando seus fluxos de trabalho de política de configuração existentes.

Limitations

Considere as seguintes limitações ao usar anéis de visualização dinâmica:

  • Atualmente, os Anéis de Visualização Dinâmica não dão suporte à habilitação ou à desabilitação de recursos de visualização individuais de forma independente. A participação na versão prévia é atribuída no nível do público da versão prévia.
  • A funcionalidade de visualização destina-se a testes e avaliações e pode ser alterada antes da disponibilidade geral.
  • No Android, os Anéis de Visualização Dinâmica não funcionarão se você usar recursos do Túnel Microsoft. Os anéis de visualização dinâmica não se aplicam a clientes apenas do Tunnel nem a clientes do Tunnel e Defender.

Recursos disponíveis para visualização

O conjunto de recursos de visualização disponíveis por meio do Dynamic Preview muda ao longo do tempo. Os recursos de visualização são fornecidos para avaliação e podem ser alterados antes da disponibilidade geral.