Gerencie experiências de colaboração no Microsoft 365 (Office) para iOS e Android com o Microsoft Intune

O Microsoft 365 (Office) para iOS e Android oferece vários benefícios importantes, incluindo:

  • Combinando o Word, o Excel e o PowerPoint de uma forma que simplifica a experiência com menos aplicativos para baixar ou alternar entre eles. Requer muito menos armazenamento do telefone do que instalar aplicativos individuais, mantendo praticamente todos os recursos dos aplicativos móveis existentes que as pessoas já conhecem e usam.
  • Integração da tecnologia Microsoft Lens para desbloquear o poder da câmera com recursos como converter imagens em documentos editáveis do Word e do Excel, digitalizar PDFs e capturar quadros brancos com aprimoramentos digitais automáticos para facilitar a leitura do conteúdo.
  • Adicionando novas funcionalidades para tarefas comuns que as pessoas costumam encontrar ao trabalhar em um telefone, como fazer anotações rápidas, assinar PDFs, digitalizar códigos QR e transferir arquivos entre dispositivos.

Os recursos de proteção mais avançados e amplos para os dados do Microsoft 365 estão disponíveis quando você assina o pacote Enterprise Mobility + Security, que inclui recursos do Microsoft Intune e do Microsoft Entra ID P1 ou P2, como o Acesso Condicional. No mínimo, você desejará implantar uma política de Acesso Condicional que permita a conectividade com o Microsoft 365 (Office) para iOS e Android de dispositivos móveis e uma política de proteção do aplicativo do Intune que garanta que a experiência de colaboração seja protegida.

Aplicar Acesso Condicional

As organizações podem usar as políticas de Acesso Condicional do Microsoft Entra para garantir que os usuários só possam acessar conteúdo corporativo ou de estudante usando o Microsoft 365 (Office) para iOS e Android. Para fazer isso, você precisará de uma política de Acesso Condicional direcionada a todos os usuários potenciais. Essas políticas estão descritas em Acesso Condicional: exigir aplicativos cliente aprovados ou política de proteção de aplicativo.

  1. Siga as etapas em Exigir aplicativos cliente aprovados ou política de proteção de aplicativo com dispositivos móveis, que permite o Microsoft 365 (Office) para iOS e Android, mas impede que clientes de dispositivos móveis compatíveis com OAuth de terceiros se conectem a pontos de extremidade do Microsoft 365.

    Observação

    Essa política garante que os usuários móveis possam acessar todos os pontos de extremidade do Microsoft 365 usando os aplicativos aplicáveis.

Observação

Para aproveitar as políticas de Acesso Condicional baseadas em aplicativo, o aplicativo Microsoft Authenticator deve ser instalado em dispositivos iOS. Para dispositivos Android, é necessário o aplicativo Portal da Empresa do Intune. Para obter mais informações, consulte Acesso Condicional baseado em aplicativo com Intune.

Criar políticas de proteção de aplicativos do Intune

As políticas de Proteção de aplicativos definem quais aplicativos são permitidos e as ações que eles podem executar com os dados da sua organização. As opções disponíveis nas políticas de proteção de aplicativo permitem que as organizações adaptem a proteção às suas necessidades específicas. Para alguns, pode não ser óbvio quais configurações de política são necessárias para implementar um cenário completo. Para ajudar as organizações a priorizar a proteção de ponto de extremidade de cliente móvel, a Microsoft introduziu taxonomia para sua estrutura de proteção de dados de políticas de proteção de aplicativos para gerenciamento de aplicativos móveis iOS e Android.

A estrutura de proteção de dados das políticas de proteção do aplicativo é organizada em três níveis de configuração distintos, com cada nível criando base no nível anterior:

  • A Proteção de dados básica da empresa (nível 1) garante que os aplicativos sejam protegidos com um PIN e criptografados e execute operações de apagamento seletivo. Para dispositivos Android, esse nível valida o atestado de dispositivo Android. Essa é uma configuração de nível de entrada que fornece controle de proteção de dados semelhante nas políticas de caixa de correio do Exchange Online e apresenta a TI e a população de usuários para a APP.
  • A proteção de dados aprimorada da empresa (Nível 2) apresenta políticas de proteção de aplicativos, mecanismos de prevenção de vazamento de dados e requisitos mínimos de sistema operacional. Essa é a configuração aplicável à maioria dos usuários móveis que acessam dados corporativos ou de estudante.
  • A alta proteção de dados corporativa (Nível 3) apresenta mecanismos avançados de proteção de dados, configuração aprimorada de PIN e políticas de proteção de aplicativos Mobile Threat Defense. Essa configuração é desejável para usuários que estão acessando dados de alto risco.

Para ver as recomendações específicas para cada nível de configuração e os aplicativos mínimos que devem ser protegidos, examine Estrutura de proteção de dados usando as políticas de proteção de aplicativo.

Independentemente de o dispositivo estar inscrito numa solução de gestão unificada de pontos finais (UEM), é necessário criar uma política de proteção de aplicativo do Intune para aplicativos iOS e Android, usando as etapas em Como criar e atribuir políticas de proteção de aplicativo. Essas políticas, no mínimo, devem atender às seguintes condições:

  1. Eles incluem todos os aplicativos móveis do Microsoft 365, como Edge, Outlook, OneDrive, Microsoft 365 (Office) ou Teams, pois isso garante que os usuários possam acessar e manipular dados corporativos ou de estudante em qualquer aplicativo da Microsoft de maneira segura.

  2. Eles são atribuídos a todos os usuários. Isso garante que todos os usuários estejam protegidos, independentemente de usarem o Microsoft 365 (Office) para iOS ou Android.

  3. Determine qual nível de estrutura atende aos seus requisitos. A maioria das organizações deve implementar as configurações definidas em Proteção de dados aprimorada empresarial (Nível 2), pois isso permite a proteção de dados e controles de requisitos de acesso.

Para obter mais informações sobre as configurações disponíveis, consulte Configurações da política de proteção de aplicativos Android e Configurações da política de proteção de aplicativos iOS.

Importante

Para aplicar políticas de proteção de aplicativos do Intune contra aplicativos em dispositivos Android que não estão registrados no Intune, o usuário também deve instalar o Portal da Empresa do Intune. Para políticas de proteção de aplicativos Android, adicione os aplicativos Office Hub, Office Hub [HL] e Office Hub [ROW]. Para obter mais informações, consulte Dica de suporte: como habilitar políticas de proteção de aplicativo do Intune com o Office mobile.

Utilizar a configuração de aplicativos

O Microsoft 365 (Office) para iOS e Android dá suporte a configurações de aplicativo que permitem o gerenciamento unificado de ponto de extremidade, como o Microsoft Intune, para que os administradores personalizem o comportamento do aplicativo.

A configuração do aplicativo pode ser fornecida por meio do canal do sistema operacional MDM (gerenciamento de dispositivo móvel) em dispositivos registrados (canal de Configuração de Aplicativos Gerenciados para iOS ou Android no canal Enterprise para Android) ou por meio do canal de Política de Proteção de Aplicativo (APP) do Intune. O Microsoft 365 (Office) para iOS e Android dá suporte aos seguintes cenários de configuração:

  • Permitir apenas contas corporativas ou de estudante
  • Configuração geral do aplicativo
  • Configurações de proteção de dados

Importante

Para cenários de configuração que exigem o registro do dispositivo no Android, os dispositivos devem ser registrados no Android Enterprise e o Microsoft 365 (Office) para Android deve ser implantado por meio da Google Play Store Gerenciada. Para obter mais informações, consulte Configurar o registro de dispositivos Android Enterprise com perfil de trabalho de propriedade pessoal e Adicionar políticas de configuração de aplicativos para dispositivos Android Enterprise gerenciados. Para configurações de aplicativos Android, adicione os aplicativos Hub do Office, Hub do Office [HL] e Hub do Office [ROW]. Para obter mais informações, consulte Dica de suporte: como habilitar políticas de proteção de aplicativo do Intune com o Office mobile.

Cada cenário de configuração destaca seus requisitos específicos. Por exemplo, se o cenário de configuração requer o registro do dispositivo e, portanto, funciona com qualquer provedor de UEM ou requer Políticas de Proteção de Aplicativos do Intune.

Importante

As chaves de configuração do aplicativo diferenciam maiúsculas de minúsculas. Use as maiúsculas e minúsculas adequadas para garantir que a configuração entre em vigor.

Observação

Com o Microsoft Intune, a configuração de aplicativo fornecida por meio do canal do sistema operacional MDM é chamada de ACP (Política de Configuração de Aplicativos de Dispositivos Gerenciados); a configuração de aplicativo fornecida por meio do canal de Política de Proteção de Aplicativo é chamada de Política de Configuração de Aplicativos de Aplicativos Gerenciados.

Permitir apenas contas corporativas ou de estudante

Respeitar as políticas de segurança e conformidade de dados dos nossos maiores e altamente regulamentados clientes é um pilar fundamental do valor do Microsoft 365. Algumas empresas têm a necessidade de capturar todas as informações de comunicação dentro do seu ambiente corporativo, bem como garantir que os dispositivos sejam usados apenas para comunicações corporativas. Para dar suporte a esses requisitos, o Microsoft 365 (Office) para Android em dispositivos registrados pode ser configurado para permitir que apenas uma única conta corporativa seja provisionada dentro do aplicativo.

Você pode saber mais sobre como configurar o modo de contas permitidas pela organização aqui:

Esse cenário de configuração funciona apenas com dispositivos registrados. No entanto, qualquer provedor UEM é compatível. Se não estiver usando o Microsoft Intune, você precisará consultar a documentação do UEM sobre como implantar essas chaves de configuração.

Cenários gerais de configuração de aplicativos

O Microsoft 365 (Office) para iOS/iPadOS e Android oferece aos administradores a capacidade de personalizar a configuração padrão para várias configurações no aplicativo usando as políticas de configuração de aplicativo iOS/iPadOS ou Android . Essa funcionalidade é oferecida para dispositivos registrados por meio de qualquer provedor UEM e para dispositivos que não estão registrados quando o Microsoft 365 (Office) para iOS e Android tem uma Política de Proteção de Aplicativo do Intune aplicada.

Observação

Se uma Política de Proteção do Aplicativo for direcionada aos usuários, a recomendação é implantar as definições gerais de configuração do aplicativo em um modelo de registro de Aplicativos Gerenciados . Isso garante que a Política de Configuração de Aplicativos seja implantada em dispositivos registrados e não registrados.

O Microsoft 365 (Office) dá suporte às seguintes configurações de configuração:

Gerenciar a criação das Notas Autoadesivas

Por padrão, o Microsoft 365 (Office) para iOS e Android permite que os usuários criem Sticky Notes. Para usuários com caixas de correio do Exchange Online, as anotações são sincronizadas na caixa de correio do usuário. Para usuários com caixas de correio locais, essas anotações são armazenadas apenas no dispositivo local.

Chave Valor
com.microsoft.office.NotesCreationEnabled true (padrão) permite a criação de Sticky Notes para a conta corporativa ou de estudante
false desabilita a criação de Sticky Notes para a conta corporativa ou de estudante

Definir preferência de suplementos

Para dispositivos iOS/iPadOS que executam o Office, você (como administrador) pode definir se os suplementos do Microsoft 365 (Office) estão habilitados. Essas configurações de aplicativo podem ser implantadas usando uma política de configuração de aplicativo no Intune.

Chave Valor
com.microsoft.office.OfficeWebAddinDisableAllCatalogs True (padrão) desabilita toda a plataforma do suplemento
Falso Habilita a plataforma de suplemento

Se você precisar habilitar ou desabilitar a parte da Microsoft 365 (Office) Store da plataforma para dispositivos iOS, você pode usar a chave a seguir.

Chave Valor
com.microsoft.office.OfficeWebAddinDisableOMEXCatalog true (padrão) desabilita apenas a parte da Microsoft 365 Store (Office) da plataforma
false habilita a parte da Microsoft 365 (Office) Store da plataforma
OBSERVAÇÃO: O sideload continuará funcionando.

Para obter mais informações sobre como adicionar chaves de configuração, confira Adicionar políticas de configuração de aplicativo para dispositivos iOS/iPadOS gerenciados.

Gerenciar aplicativos do Teams em execução no Microsoft 365 (Office) para iOS e Android

Os administradores de TI podem gerenciar o acesso aos aplicativos do Teams criando políticas de permissão personalizadas e atribuindo essas políticas aos usuários que usam o centro de administração do Teams. Agora você também pode executar os aplicativos de guia pessoal do Teams no Microsoft 365 (Office) para iOS e Android. Os aplicativos de guia pessoal do Teams criados usando o SDK do cliente JavaScript do Microsoft Teams v2 (versão 2.0.0) e o manifesto do aplicativo do Teams (versão 1.13) aparecem no Microsoft 365 (Office) para iOS e Android no menu "Aplicativos".

Pode haver requisitos de gerenciamento adicionais específicos do Microsoft 365 (Office) para iOS e Android. Você pode querer:

  • Permitir apenas que usuários específicos em sua organização experimentem os aplicativos aprimorados do Teams no Microsoft 365 (Office) para iOS e Android ou
  • Impeça que todos os usuários em sua organização usem aplicativos aprimorados do Teams no Microsoft 365 (Office) para iOS e Android.

Para gerenciá-los, você pode usar a seguinte chave:

Chave Valor
com.microsoft.office.officemobile.TeamsApps.IsAllowed true (padrão) habilita os aplicativos do Teams no Microsoft 365 (Office) para iOS e Android
falso desabilita aplicativos do Teams no Microsoft 365 (Office) para iOS e Android

Essa chave pode ser usada por dispositivos gerenciados e aplicativos gerenciados.

Configurações de proteção de dados no Microsoft 365 (Office)

Você pode habilitar ou desabilitar o cache offline quando Salvar como no armazenamento local é bloqueado pela política de proteção do aplicativo.

Importante

Essa configuração só é aplicável ao aplicativo do Microsoft 365 (Office) no Android. Para definir essa configuração, você pode usar a seguinte chave:

Chave Valor
com.microsoft.intune.mam.IntuneMAMOnly.AllowOfflineCachingWhenSaveAsBlocked falso (padrão) desabilita o cache offline quando Salvar como no armazenamento local está bloqueado
true habilita o cache offline quando Salvar como no armazenamento local é bloqueado

Habilitar ou desabilitar o Microsoft 365 Feed para iOS e Android

Os administradores agora podem habilitar ou desabilitar o feed do Microsoft 365 definindo a seguinte configuração no centro de administração do Intune. Para implantar essa configuração de aplicativo, use uma política de configuração de aplicativo no Intune.

Para gerenciar o Feed do Microsoft 365, você pode usar a seguinte chave:

Chave Valor
com.microsoft.office.officemobile.Feed.IsAllowed verdadeiro (padrão) O feed está habilitado para o locatário
falso desabilita o feed para o locatário

Essa chave pode ser usada por dispositivos gerenciados e aplicativos gerenciados.

Copilot com proteção de dados corporativos

Os administradores não podem mais habilitar ou desabilitar o Copilot no aplicativo Microsoft 365 definindo a seguinte configuração no centro de administração do Intune:

Chave Valor
com.microsoft.office.officemobile.BingChatEnterprise.IsAllowed verdadeiro (padrão) O Copilot está habilitado para o locatário
false desabilita o Copilot para o locatário

O Microsoft 365 agora é o Microsoft 365 Copilot, um aplicativo Copilot avançado para IA em que o Copilot é o fluxo de trabalho principal e não pode ser desabilitado independentemente no aplicativo móvel. Outros fluxos de trabalho do Office estão sendo redirecionados para os aplicativos OneDrive, Word, Excel e PowerPoint.

Se você deseja restringir o uso do Copilot em sua organização, use as configurações de aplicativos integrados para bloqueá-lo na Web, na área de trabalho e em dispositivos móveis. Como alternativa, bloqueie o aplicativo móvel do Microsoft 365 Copilot para restringir o acesso ao Copilot somente em dispositivos móveis.

Próximas etapas