Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Inscreva-se para uma avaliação gratuita do Microsoft Intune para avaliar o gerenciamento de dispositivos móveis para sua organização. Neste artigo, você aprende a se inscrever para uma avaliação gratuita, criar um novo locatário, configurar o Intune e preparar seu ambiente para testes.
Este artigo faz parte de uma série Avaliação e Teste que ajuda você a avaliar as funcionalidades do Microsoft Intune.
Ao concluir o processo de inscrição, você cria automaticamente um novo locatário. Um locatário é uma instância dedicada do Microsoft Entra ID que hospeda sua assinatura do Intune. Após criar o locatário, você pode adicionar usuários e grupos e atribuir licenças a usuários.
A avaliação gratuita é uma assinatura do Enterprise Mobility + Security (EMS), que inclui o Microsoft Entra ID P1 ou P2 e o Microsoft Intune. Depois que a avaliação gratuita for configurada, você poderá confirmar suas licenças de avaliação gratuita.
Você também obtém acesso aos seguintes centros de administração, que são usados pelos administradores do Intune:
Centro de administração do Microsoft Intune (https://intune.microsoft.com) – Os administradores do Intune usam este centro de administração para gerenciar dispositivos, aplicativos e políticas. Você pode explorar os recursos e funcionalidades do Intune.
Centro de administração do Microsoft 365 (https://admin.microsoft.com) - Adicione e gerencie usuários, se você não usar o Microsoft Entra ID para esta tarefa. Você também pode gerenciar outros aspectos da sua conta, incluindo cobrança e suporte.
Pré-requisitos
Antes de configurar o Microsoft Intune, examine os seguintes requisitos:
Requisitos da plataforma do dispositivo
Requisitos de conectividade e rede
Importante
Em 15 de outubro de 2024, a Microsoft começou a impor o requisito de entrada do Azure para usar a MFA (autenticação multifator). Quando imposta, a MFA é necessária para todos os usuários que entram no centro de administração do Intune, independentemente de quaisquer funções que eles tenham ou não tenham. Os requisitos de MFA também se aplicam aos serviços que você acessa por meio do centro de administração, como o PC na nuvem do Windows 365, e ao uso do portal do Azure e do centro de administração do Microsoft Entra. Os requisitos de MFA não se aplicam a usuários finais que acessam aplicativos, sites ou serviços hospedados no Azure em que esses usuários não entram no centro de administração.
O requisito para entrar usando a MFA se aplica a todas as assinaturas do Intune, incluindo assinaturas de avaliação gratuita. Os pré-requisitos e o processo necessários para configurar a MFA dependem do método de MFA que você escolher usar para seu locatário. Logo após a MFA ser habilitada para um locatário, as tentativas de entrada subsequentes exigem que o usuário conclua a configuração para usar a solução de MFA configurada.
Para saber mais sobre o requisito de MFA, confira Planejando a autenticação multifator obrigatória para o Azure e portais de administração na documentação do Microsoft Entra.
No artigo de planejamento do Microsoft Entra, você encontrará orientações e recursos para ajudá-lo a se preparar para a autenticação multifator, incluindo métodos para configurar a MFA, incluindo, mas não se limitando a:
- Políticas de Acesso Condicional
- O Assistente de MFA para o Microsoft Entra ID no Centro de administração do Microsoft 365
- Padrões de segurança do Entra ID
Inscrever-se para uma avaliação gratuita
A avaliação do Intune é gratuita por 30 dias. Se você tiver uma conta corporativa ou de estudante existente, poderá entrar com essa conta e adicionar o Intune à sua assinatura. Ou você pode se inscrever em uma nova conta. Se você se inscrever em uma nova conta, não poderá combinar a nova conta com uma conta corporativa ou de estudante existente.
Para se inscrever na avaliação gratuita do Microsoft Intune, use as seguintes etapas:
Acesse a página da conta de configuração de avaliação do Microsoft Intune Plano 1].
Digite seu endereço de email e selecione Avançar.
Se você já tiver uma conta configurada com outro serviço da Microsoft usando seu endereço de email, poderá entrar com essa mesma conta para a avaliação do Intune. Ou você pode criar uma nova conta. Estas etapas pressupõem que você esteja criando uma conta.
Selecione Configurar conta para criar uma nova conta.
Adicione seu nome, o número de telefone, o nome da empresa, o tamanho da empresa e a região. Examine as informações restantes e selecione Avançar.
Selecione Enviar código de verificação para verificar o número de telefone que você adicionou.
Insira o código de verificação que você recebe em seu dispositivo móvel e selecione Verificar.
Adicione seu nome de usuário e nome de domínio para a avaliação que represente sua empresa ou organização. Seu nome adicionado antes de
.onmicrosoft.com. Selecione Salvar para marcar a disponibilidade. Selecione Avançar para continuar. Se desejar, você poderá alterar esse nome de domínio para seu nome de domínio personalizado posteriormente.Adicione uma forma de pagamento. Seu card é usado apenas para fins de verificação e não será cobrado, a menos que você compre algo.
Depois que sua conta é criada, você verá seu nome de usuário. Use esse nome de usuário para entrar no Intune. Você também receberá uma mensagem de email que inclui as informações da sua conta no endereço de email fornecido durante o processo de inscrição. Isso confirma que sua assinatura está ativa.
Observação
Se você selecionar Começar, o Centro de administração do Microsoft 365 será aberto. Se você selecionar Gerenciar sua assinatura, verá Seus produtos e poderá exibir detalhes sobre sua assinatura de avaliação do Microsoft Intune.
Entre no centro de administração do Intune e crie sua equipe de administração
Se você ainda não estiver conectado ao centro de administração, entre agora:
Abra o navegador da Web e vá para https://intune.microsoft.com.
Use a mesma ID de usuário usada para entrar. A ID de usuário é semelhante a
yourID@yourdomain.onmicrosoft.com.
Para obter a ID de usuário, consulte a mensagem de email recebida após se inscrever na avaliação.
Dica
Ao trabalhar com o Microsoft Intune, você obtém melhores resultados usando um navegador no modo normal, em vez do modo privado.
Atribua funções internas à sua equipe de administradores
O Intune usa o RBAC (controle de acesso baseado em função) para gerenciar permissões.
A conta que cria a assinatura recebe a função de Administrador Global do Microsoft Entra. Essa função interna é uma função privilegiada do Microsoft Entra e tem mais permissões do que o necessário para a maioria das tarefas do Intune.
Sugerimos que você saia da conta da função de Administrador Global e entre com uma conta necessária para a tarefa do Intune.
Há funções internas criadas e usadas especificamente para gerenciar o Intune. Seu objetivo é usar a função com privilégios mínimos que possa executar as tarefas necessárias. Para esta série de artigos, as seguintes funções internas são necessárias:
| Função | Descrição |
|---|---|
| Função de Administrador de Nome de Domínio | Uma função do Microsoft Entra que pode adicionar e verificar nomes de domínio personalizados em seu locatário. Essa função só será usada se você configurar um nome de domínio personalizado nesta série, que é opcional. |
| Administrador do Intune | Uma função do Microsoft Entra que tem acesso total a todos os recursos do Microsoft Intune. Você pode usar essa conta para configurar o Intune e configurar o Registro Automático para dispositivos Windows. |
| Administrador de usuários | Uma função do Microsoft Entra que pode criar e gerenciar contas de usuário e grupos no Intune e no Microsoft 365. |
| Gerente de Aplicativos | Uma função do Intune que pode adicionar e gerenciar aplicativos no Intune. |
| Administrador de Função do Intune | Uma função do Intune que pode criar e gerenciar funções personalizadas e adicionar usuários a funções do Intune. |
| Gerenciador de políticas e perfis | Uma função do Intune que pode criar e gerenciar políticas do Intune, incluindo conformidade, configuração de dispositivos e a maioria das políticas de registro. |
Se muitos administradores estiverem testando o Intune, atribua suas contas apenas às funções necessárias. Por exemplo, se um administrador for responsável apenas por adicionar e gerenciar aplicativos, atribua esse administrador apenas à função Gerenciador de aplicativos .
- Para atribuir funções internas à sua equipe de administração, confira Atribuir funções ao Microsoft Intune para controle de acesso baseado em função.
Para obter mais informações sobre funções internas do Intune, consulte:
- Controle de acesso baseado em função (RBAC) com Microsoft Intune
- Permissões de função internas para o Microsoft Intune
Confirme a autoridade de MDM
Por padrão, a autoridade de MDM (Gerenciamento de Dispositivo Móvel) é definida quando você obtém sua avaliação gratuita. Você pode confirmar se a autoridade de MDM está definida com as seguintes etapas:
- Entre no Centro de administração do Microsoft Intune como Administrador do Intune Função do Microsoft Entra
- Selecione Administração de locatário.
- Exiba os detalhes do locatário. A Autoridade de MDM deve estar definida para o Microsoft Intune.
Se você vir uma faixa laranja informando que não definiu a autoridade de MDM, poderá ativá-la agora. A configuração de autoridade de MDM (gerenciamento de dispositivo móvel) determina como você gerencia seus dispositivos. Defina a autoridade de MDM antes que os usuários possam registrar dispositivos para gerenciamento.
Definir a autoridade de MDM para o Intune
Se a autoridade de MDM não estiver definida, entre no centro de administração do Microsoft Intune como a função de Administrador do Microsoft Entra do Intune.
Selecione a faixa laranja para abrir a configuração Autoridade de Gerenciamento de Dispositivo Móvel. A faixa laranja aparecerá somente se você não tiver definido a autoridade de MDM.
Você pode confirmar se a Autoridade de MDM está definida usando as etapas em Confirmar a autoridade de MDM (neste artigo).
Se sua Autoridade de MDM não estiver definida, em Escolher Autoridade de MDM, defina sua autoridade de MDM como Autoridade de MDM do Intune.
Para obter mais informações sobre a autoridade de MDM, confira Definir autoridade de gerenciamento de dispositivo móvel.
Configurar seu nome de domínio personalizado (opcional)
Se sua organização tiver seu próprio domínio personalizado que você deseja usar sem .onmicrosoft.com, você poderá alterá-lo no Centro de administração do Microsoft 365. Use as etapas a seguir para adicionar, verificar e configurar seu nome de domínio personalizado.
Importante
Não é possível renomear nem remover a parte inicial onmicrosoft.com do nome de domínio. No entanto, você pode adicionar, verificar ou remover nomes de domínio personalizados usados com o Intune para manter sua identidade comercial clara. Para saber mais, confira Configurar um nome de domínio personalizado.
Entre no Centro de administração do Microsoft 365 como a função Administrador de Nome de Domínio do Microsoft Entra.
No painel de navegação, escolha Configuração.
Na seção Entrada e segurança , selecione Configurar seu domínio personalizado.
Selecione Introdução para configurar seu domínio personalizado.
Insira seu nome de domínio e selecione Usar este domínio.
Verifique se você é o proprietário do domínio inserido. Selecione o método que você usará para verificar seu domínio.
Observação
Para obter os detalhes de verificação de registro TXT, consulte Criar registros DNS em qualquer provedor de hospedagem de DNS para o Microsoft 365.
Próximas etapas
Neste artigo, você criou uma assinatura gratuita para experimentar o Intune em um ambiente de teste. Para obter mais informações sobre a configuração do Intune, confira Configurar o Intune.
Para continuar avaliando o Microsoft Intune, vá para a próxima etapa: