Descrição do serviço Microsoft Intune para GCC High e DoD do Governo dos EUA

Observação

Este artigo se aplica apenas aos recursos do Microsoft Intune. Se você estiver procurando informações sobre outros recursos, acesse essa documentação específica. Por exemplo, para dispositivos Microsoft Teams, consulte Salas do Teams no Windows e no Android.

A descrição do serviço do Intune do governo dos EUA é como uma visão geral da oferta de serviço nos ambientes Government Community Cloud (GCC) High e U.S. Department of Defense (DoD).

Este artigo lista as diferenças de recursos em comparação com a oferta comercial do Microsoft Intune. Para saber mais sobre o Intune para clientes GCC, consulte Ofertas do EMS para interoperabilidade do Governo dos EUA e do Microsoft 365.

Instâncias comerciais e governamentais do Intune

As ofertas do Intune GCC High e DoD são criadas na Nuvem do Microsoft Azure Governamental. Essa nuvem foi projetada para interoperar com ambientes Microsoft 365 GCC High e DoD.

O Intune tem duas instâncias de serviço:

  • Serviço comercial: o serviço comercial está disponível para qualquer pessoa com uma licença do Intune e é usado pela maioria dos clientes do Intune.
  • Nuvem governamental: esse serviço também é conhecido como GCC High ou DoD. Essa instância é um datacenter fisicamente separado das instâncias comerciais. O datacenter está bloqueado e é usado apenas por clientes governamentais que compram a licença apropriada.

Essas instâncias governamentais também são conhecidas como IL4 e IL5, onde IL se refere ao Nível de Impacto.

  • Na nuvem governamental, a instância do serviço do Intune é compartilhada com locatários do GCC High e do DoD. Essa arquitetura é um pouco diferente de outros serviços, como o Microsoft 365 e o Azure.

  • O GCC é a mesma instância que o Microsoft Intune no espaço comercial. Outros serviços, como o Microsoft 365, têm uma instância GCC separada. O Intune não tem uma instância do GCC separada.

    Portanto, quando você vê o GCC neste artigo do Intune, ele se refere ao serviço comercial. Quando você vê GCC High ou DoD, ele se refere à nuvem governamental.

    As instâncias GCC são comumente usadas por clientes do governo estadual e local que exigem credenciamento extra para os serviços de nuvem que usam.

Registrar-se no locatário do governo

Captura de tela que mostra que a nuvem governamental da Microsoft, incluindo os serviços GCC High e DoD, está fisicamente separada da nuvem pública e das instâncias de nuvem comercial.

Se seus recursos estiverem em um locatário comercial e você quiser migrar para a nuvem governamental, os dispositivos precisarão cancelar o registro do locatário atual e, em seguida, registrar-se novamente no novo locatário. Não há uma maneira integrada de migrar do serviço comercial para a nuvem governamental e vice-versa.

Esse processo é semelhante ao cancelamento da inscrição em outro serviço de gerenciamento de dispositivo móvel (MDM) e à inscrição no Intune. Para obter mais informações, consulte Guia de implantação: configurar ou mover para o Microsoft Intune.

Os administradores podem obter ajuda para bloquear seus locatários do Intune usando o STIG (Guia de Implementação Técnica Segura). Para obter orientação do cyber.mil site, consulte a Biblioteca de Documentos STIGs (abre o public.cyber.mil site).

Certificações e conformidade

O Intune é certificado por Critérios Comuns e está na Lista de Conformidade de Produtos (PCL) da National Information Assurance Partnership (NIAP). Para ver os materiais de certificação, consulte NIAP - Detalhes do produto.

Para obter informações sobre o credenciamento do FedRAMP (Programa Federal de Gerenciamento de Riscos e Autorizações) dos EUA e a Microsoft, consulte FedRAMP.

Recursos do Intune com suporte no GCC High e DoD

Os seguintes recursos estão disponíveis e têm suporte nas nuvens Microsoft GCC High e/ou DoD:

Recurso Disponibilidade
Log Analytics Você pode enviar dados de log do Intune para o Armazenamento do Azure, Hubs de Eventos ou Análise de Logs.

Para obter mais informações sobre esse recurso, confira Enviar dados de log para armazenamento, hubs de eventos ou análise de log do Intune.
Gerenciamento de configurações de segurança do Microsoft Defender para Ponto de Extremidade Em dispositivos integrados ao Defender, mas não registrados no Intune, você pode usar as políticas de segurança do ponto de extremidade do Intune para gerenciar as configurações de segurança do Defender.

Esse suporte se estende aos ambientes US Government Community Cloud (GCC), US Government Community High (GCC High) e Department of Defense (DoD).

Para obter mais informações sobre esse recurso, consulte Gerenciamento de configurações de segurança do Defender para Ponto de Extremidade.
Recursos avançados do Microsoft Intune Os seguintes recursos avançados do Intune dão suporte aos ambientes GCC High e DoD:
- Análise avançada
- Gerenciamento de privilégios de ponto de extremidade
- Gerenciamento de aplicativos para empresas (EAM)
- Atualização
- de firmware sem fioMicrosoft Tunnel para Gerenciamento de
- Aplicativos MóveisGerenciamento de dispositivos especializados
Mobile Threat Defense (MTD) Conectores de MTD (Defesa contra Ameaças Móveis) para dispositivos Android e iOS/iPadOS com fornecedores de MTD que também dão suporte ao ambiente GCC High podem ser usados. Ao entrar em um locatário do GCC High, você verá os conectores disponíveis nesses ambientes.
Suporte à plataforma Você pode usar os mesmos sistemas operacionais - Android, Android Open Source Project (AOSP), iOS/iPadOS, Linux, macOS e Windows.

- Android (AOSP): há algumas restrições de dispositivo. Para obter mais informações, consulte Sistemas operacionais e navegadores com suporte no Intune – AOSP.
- Linux: disponível para o público geral.
Recursos do MDM Standard Você pode usar políticas de aplicativo, perfis de configuração de dispositivo, políticas de conformidade e muito mais.
Preparação do dispositivo Windows Autopilot Alguns recursos estão disponíveis agora, como implantações controladas pelo usuário, e alguns ainda estão na fase de planejamento. Para obter mais informações sobre soluções do Windows Autopilot, consulte Comparar a preparação do dispositivo Windows Autopilot e o Windows Autopilot.

Para começar a preparar o dispositivo do Windows Autopilot, consulte Visão geral da preparação do dispositivo do Windows Autopilot.

Recursos do Intune planejados para GCC High e DoD

Os recursos a seguir não estão disponíveis no momento e não têm suporte nas nuvens GCC High e DoD. O planejamento é iniciado para oferecer suporte a esses recursos para ambientes GCC High e DoD. Se houver ETAs disponíveis, eles serão listados.

Recurso Documentação de recursos
Recursos avançados Cloud PKI (somente GCC High)
  Ajuda remota
Autopatch e atualizações Windows Autopatch
  Atualizações de recursos para Windows no Intune
  Atualizações de qualidade para Windows no Intune
  Agilizar atualizações para o Windows no Intune
  Atualizações de driver para Windows no Intune
  Otimização de Entrega para Aplicativos Win32
BIOS e DFCI Perfis de configuração do BIOS para Windows no Intune
  Gerenciamento da DFCI (Interface de Configuração do Firmware do Dispositivo)
Security Copilot O que é o Copilot da Segurança da Microsoft?
Atestado de Integridade do Dispositivo Windows (DHA) Atestado de Integridade do Dispositivo
Preparação do dispositivo Windows Autopilot Personalizar a experiência pronta para uso (OOBE) e renomear dispositivos durante o provisionamento com base na estrutura organizacional
  Modo de autoimplantação e pré-provisionamento
  Mais configurações especificadas pelo administrador fornecidas antes de permitir o acesso à área de trabalho
  Experiência de integração da área de trabalho opcional avançada dentro do aplicativo do Portal da Empresa do Windows
  A capacidade de associar um dispositivo a um locatário. Os modos de provisionamento que exigem o registro do Windows Autopilot não têm suporte.

Recursos do Intune não disponíveis no GCC High e DoD

Os recursos a seguir não estão disponíveis e, no momento, não há planejamento para dar suporte a esses recursos para ambientes GCC High e DoD:

Recurso Disponibilidade
Relatórios de compatibilidade de aplicativos e drivers para atualizações do Windows n/d
Federação de conta gerenciada da Apple n/d
Chrome Enterprise Connector n/d
Suporte para celular eSIM no Windows n/d
Conector PowerBI do Intune para DWH n/d
Cache conectado da Microsoft para empresas e instituições de ensino n/d
Microsoft Store para empresas n/d
Conector do Exchange local n/d
Correções n/d
Relatórios para políticas de atualização de recursos n/d
Conector do ServiceNow n/d
Conector TeamViewer (herdado) e integração TeamViewer n/d
Windows Autopilot n/d
Backup do Windows para organizações n/d
Configuração do processador de dados de Diagnóstico do Windows n/d
Áreas de Trabalho Remotas com várias sessões (AVD) do Windows Enterprise n/d
Ativação de Assinatura do Windows n/d