Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Importante
A partir de 31 de agosto de 2026, o PCA (Agente de Configuração de Política) e o CRA (Agente de Revisão de Alterações) não estarão mais disponíveis no centro de administração do Microsoft Intune.
Revise todos os processos existentes que usam esses agentes e conclua todas as execuções de agente ativas antes dessa data. Evite criar novas dependências nesses agentes.
O que essa alteração significa para você:
- Você pode continuar usando as experiências existentes do Agente de Configuração de Política (PCA) e do Agente de Revisão de Alterações (CRA) até 31 de agosto de 2026.
- Após 31 de agosto de 2026, esses agentes e suas experiências associadas não estarão mais acessíveis no centro de administração do Microsoft Intune.
- Se sua organização depende desses agentes, revise e atualize os processos operacionais afetados antes da data de desativação.
Ações recomendadas:
- Conclua todas as atividades ativas do PCA (Agente de Configuração de Política) e do CRA (Agente de Revisão de Alterações) antes de 31 de agosto de 2026.
- Evite criar novos fluxos de trabalho ou dependências que dependam desses agentes.
- Revisar os processos administrativos existentes que dependem desses agentes e planejar abordagens alternativas antes da data de desativação
O Agente de Configuração de Política do Intune usa os recursos da plataforma AI generativa no Security Copilot. Ele ajuda os administradores de TI a traduzir requisitos complexos e documentos padrão do setor em configurações do Intune acionáveis.
Os administradores podem gerar rapidamente políticas de catálogo de configurações do Intune que se alinham às linhas de base organizacionais ou regulatórias, incluindo quaisquer iniciativas de proteção.
Com o agente, você:
Carregue um documento ou um benchmark do setor e o agente identificará as configurações do Intune relevantes e correspondentes.
Você pode carregar padrões de conformidade e benchmarks comuns do setor, como STIGs (Guias de Implementação Técnica de Segurança) e diretrizes do NIST (Instituto Nacional de Padrões e Tecnologia).
Pode carregar documentos de política interna e linhas de base, como políticas de segurança ou requisitos de conformidade da sua organização.
Obtenha definições de configuração relevantes e sugestões acionáveis com base em seus documentos carregados.
Pode personalizar as sugestões para criar uma linha de base que se ajuste ao seu ambiente. Por exemplo, se sua organização tiver uma exceção a uma regra CIS, você poderá remover essa regra da política final.
O agente também orienta você na criação de uma política usando as sugestões e ajuda a definir cada configuração com base nas necessidades da sua organização. Você pode examinar e salvar essas sugestões.
Este artigo:
- Lista os pré-requisitos para usar o agente
- Explica como o agente funciona
- Mostra como configurar o agente
- Mostra como renovar ou remover o agente
Para saber como usar o agente, consulte Usar o Agente de Configuração de Política.
Pré-requisitos
Requisitos de nuvem
O agente tem suporte apenas na nuvem pública. Não há suporte em nuvens governamentais.
Requisitos de licenciamento
Para usar agentes do Security Copilot no Microsoft Intune, as seguintes licenças são necessárias:
- Assinatura do Microsoft Intune (plano 1)
- Microsoft Security Copilot com unidades de computação de segurança (SCUs) suficientes
Requisitos de plug-ins
Os plug-ins permitem que os agentes do Security Copilot se conectem aos serviços da Microsoft e executem ações especializadas. Esse agente requer o seguinte plug-in:
Se você usar o Copilot no Intune, o plug-in do Intune já estará habilitado. Saiba mais sobre plug-ins.
Requisitos da plataforma do dispositivo
Esse recurso é compatível com as seguintes plataformas:
- Windows
Requisitos de funções
Para habilitar e configurar o agente, use uma conta com as seguintes funções:
Funções do Security Copilot:
Para saber mais sobre as funções do Security Copilot, confira Funções e permissões do Security Copilot.
Funções do Intune:
- Operador somente leitura ou uma função personalizada com as seguintes permissões:
- Configurações do dispositivo/Leitura
Para usar o agente, gerar sugestões e obter recomendações de política, use uma conta com as seguintes funções:
Funções do Security Copilot:
Funções do Intune:
- Operador somente leitura ou uma função personalizada com as seguintes permissões:
- Configurações do dispositivo/Leitura
Para usar o agente, gerar sugestões, obter recomendações de políticas e criar políticas, use uma conta com as seguintes funções:
Funções do Security Copilot:
Funções do Intune:
- Gerenciador de política e perfil ou uma função personalizada com as seguintes permissões:
- Configurações do dispositivo/Criar
- Configurações do dispositivo/Atualizar
Como o agente funciona
Em um alto nível, o agente executa as etapas a seguir.
Ingestão de entrada: você fornece ao agente uma entrada que tem seus requisitos de política. Pode ser um documento que você carrega ou entrada de texto direta, como
All laptops must have BitLocker enabled with AES-256 encryption.O agente dá suporte a documentos personalizados e listas com marcadores de requisitos.
Processamento e análise de linguagem natural: quando você executa o agente em relação à sua entrada, o agente usa o Security Copilot para analisar e mapear a entrada. Ele lê o idioma e identifica as configurações individuais que o texto descreve.
Por exemplo, se o documento disser "Não permitir o uso de dispositivos de armazenamento USB", o agente interpretará o texto como um requisito sobre a política de armazenamento externo.
O Security Copilot está ajustado para reconhecer declarações de política comuns e controles técnicos de descrições textuais. Ele pode lidar com palavras complexas ou formatos variados.
Mapeia regras para configurações do Intune: para cada requisito analisado, o agente tenta encontrar uma configuração de catálogo de configurações correspondente que atinja esse objetivo. O agente usa o conhecimento interno dos recursos do Intune para escolher a configuração correta e o valor de configuração que atende ao requisito.
Gera sugestões de política: o agente compila os resultados do mapeamento em um perfil de configuração preliminar do Intune com as configurações recomendadas.
Administração e confirmação: Antes de qualquer coisa ser aplicada, você revisa a saída do agente. No centro de administração, selecione a sugestão do agente para ver os detalhes. Você pode ver uma lista de configurações recomendadas (mapeamentos com suporte) e listas separadas para itens não suportados ou não mapeados.
Nesta fase, você deve:
-
Exibir detalhes – Você pode detalhar cada configuração recomendada para ler a justificativa e ajustar. Por exemplo, o agente pode sugerir um comprimento de senha de 14 caracteres porque a linha de base disse
at least 12. - Remover ou Excluir - Se houver determinadas sugestões que você não deseja implementar, você poderá removê-las quando disser ao agente para criar a política de configuração do dispositivo.
- Reconhecer itens sem suporte – para todos os requisitos que o Intune não pode impor, documente como você planeja lidar com eles ou reconheça-os. A função do agente é informativa e garantir que você esteja ciente de quaisquer lacunas.
-
Exibir detalhes – Você pode detalhar cada configuração recomendada para ler a justificativa e ajustar. Por exemplo, o agente pode sugerir um comprimento de senha de 14 caracteres porque a linha de base disse
Criação de política: depois de confirmar as sugestões, você pode optar por criar um novo perfil de configuração com todas as configurações recomendadas. Essa política de catálogo de configurações não será aplicada até que você a atribua, assim como qualquer política do Intune criada manualmente.
Neste estágio, a política é uma política normal do Intune. Você pode atribuí-la aos grupos apropriados e renomear a política.
Implantar e monitorar: depois que a política é atribuída, os dispositivos começam a relatar com as novas configurações. O trabalho do agente está concluído até que você o execute novamente.
Identidade do agente
O agente é executado sob a identidade e as permissões da conta usada durante esta configuração. As ações são limitadas às permissões dessa conta e a identidade é atualizada a cada execução. Portanto, qualquer alteração nas permissões da conta afeta os recursos do agente durante sua próxima execução.
Recomendamos que você entre com a função Proprietário do Security Copilot para configurar o agente. Algumas funções podem ter as permissões necessárias automaticamente. Para saber mais, confira Funções do Security Copilot.
Configurar o agente
Antes de habilitar o agente:
- Um administrador deve iniciar manualmente o agente. Depois de iniciado, não há opção para interromper ou pausar o agente.
- O agente só pode ser iniciado a partir do centro de administração do Microsoft Intune.
- Os detalhes da sessão no portal do Microsoft Security Copilot são visíveis apenas para o usuário que configurou o agente.
- Há suporte para apenas uma instância de agente por locatário.
Use as etapas a seguir para configurar o agente:
No centro de administração do Microsoft Intune, selecioneAgente de Configuração de Política de Agentes>.
Em Visão geral, selecione Configurar agente.
O painel Configurar Agente de Configuração de Política lista as permissões necessárias para configurar o agente e fornece mais informações sobre os requisitos de configuração.
Selecione Configurar agente.
Quando concluir, o agente estará pronto para uso. Para saber mais sobre como usar o agente, consulte Usar o Agente de Configuração de Política.
Renove o agente
Se você não usar um agente por 90 dias, a autorização do agente expirará e as execuções do agente falharão até a reautenticação. Você pode renovar a autenticação do agente a qualquer momento.
À medida que a expiração se aproxima, o Intune mostra um aviso na página de visão geral do agente que cada proprietário e contribuidor do Copilot podem ver. O aviso solicita a renovação da identidade do agente.
Para autorizar novamente a identidade do agente, selecione Renovar autenticação. Quando você renova a autenticação do agente, o agente usa automaticamente as credenciais conectadas. Se você não quiser usar as credenciais conectadas, selecione a guia >Configurações do agente >Escolha outra identidade.
Após a renovação, a faixa de aviso desaparece e uma notificação do sistema valida que a renovação foi bem-sucedida.
Remover o agente
Quando você remove um agente, todos os dados associados gerados, incluindo sugestões e atividades, são excluídos. As sugestões aplicadas anteriormente permanecem inalteradas.
Etapas para remover uma instância do agente:
- No centro de administração do Microsoft Intune, selecione Agentes.
- Selecione a instância do agente que você deseja remover.
- Selecione Remover agente e confirme a remoção.
Após a remoção:
- O painel de agentes retorna ao seu estado original.
- Um administrador pode reinstalar o agente mais tarde repetindo o processo de instalação.
Ajude a moldar o futuro dos agentes do Intune
Participe do nosso Fórum de Comentários dos Agentes do Intune para compartilhar insights e influenciar os próximos recursos no Microsoft Intune.
Inscreva-se e saiba mais: https://aka.ms/IntuneAgentsForum