Definir configurações de restrição de dispositivo no Microsoft Intune

Importante

O gerenciamento de administrador de dispositivos Android (DA) foi descontinuado e não está mais disponível para dispositivos com acesso ao Google Mobile Services (GMS). Se você usa o gerenciamento de DA no momento, recomendamos mudar para outra opção de gerenciamento do Android. A documentação de suporte e ajuda permanece disponível para alguns dispositivos Android 15 e anteriores sem GMS. Para obter mais informações, consulte Encerrando o suporte para administrador de dispositivos Android em dispositivos GMS.

O Microsoft Intune inclui políticas de restrição de dispositivo que ajudam os administradores a controlar dispositivos Android, iOS/iPadOS, macOS e Windows. Com essas restrições, você pode controlar várias funcionalidades e configurações para proteger os recursos da organização. Por exemplo, os administradores podem:

  • Permitir ou bloquear a câmera do dispositivo.
  • Controlar o acesso ao Google Play, lojas de aplicativos, exibição de documentos e jogos.
  • Bloquear aplicativos internos e criar uma lista de aplicativos permitidos ou proibidos.
  • Permitir ou impedir o backup de arquivos em contas de armazenamento e na nuvem.
  • Definir um comprimento mínimo da senha e bloquear senhas simples.

Esses recursos estão disponíveis no Intune e podem ser configurados pelo administrador. O Intune usa perfis de configuração para criar e personalizar essas configurações de acordo com as necessidades da sua organização. Depois de adicionar esses recursos a um perfil, atribua o perfil aos dispositivos em sua organização.

Esse recurso aplica-se a:

  • Administrador de dispositivo Android
  • Android Open Source Project (AOSP)
  • Dispositivos Android Enterprise de propriedade pessoal com um perfil de trabalho
  • iOS/iPadOS
  • macOS
  • Windows

Este artigo mostra como criar um perfil de restrições de dispositivos. Além disso, você pode ver todas as configurações disponíveis para diferentes plataformas.

Criar o perfil

  1. Entre no Centro de administração do Microsoft Intune.

  2. Selecione Dispositivos>Dispositivos gerenciados>Configuração>Criar>Nova política.

  3. Insira as seguintes propriedades:

    • Plataforma: Selecione a plataforma dos seus dispositivos. Suas opções:

      • Administrador de dispositivo Android
      • Android (AOSP)
      • Android Enterprise
      • iOS/iPadOS
      • macOS
      • Windows 10 e posterior
    • Tipo de perfil: selecione Restrições de dispositivo. Ou selecione Modelos>Restrições de dispositivo.

  4. Selecionar Criar.

  5. Em Noções básicas, insira as seguintes propriedades:

    • Nome: insira um nome descritivo para a política. Nomeie suas políticas para que você possa identificá-las facilmente mais tarde. Por exemplo, um bom nome de política é iOS/iPadOS: bloquear câmera em dispositivos.
    • Descrição: insira uma descrição para a política. Essa configuração é opcional, mas recomendada.
  6. Selecione Avançar.

  7. Em Definições de configuração, dependendo da plataforma escolhida, as configurações que podem ser definidas são diferentes. Selecione sua plataforma para obter as configurações detalhadas:

  8. Selecione Avançar.

  9. Em Rótulos de escopo (opcional), atribua uma marca para filtrar o perfil de grupos de TI específicos, como US-NC IT Team ou JohnGlenn_ITDepartment. Para obter informações sobre marcas de escopo, acesse Usar RBAC e marcas de escopo para TI distribuída.

    Selecione Avançar.

  10. Em Atribuições, selecione os usuários ou grupos que receberão o perfil. Para obter informações sobre como atribuir perfis, acesse Atribuir perfis de usuário e dispositivo.

    Selecione Avançar.

  11. Em Examinar + criar, examine as configurações. Quando você seleciona Criar, suas alterações são salvas e o perfil é atribuído. A política também é mostrada na lista de perfis.