Mover para o Intune do Microsoft 365 Básico Mobilidade e Segurança

Mobilidade básica e segurança é um conjunto básico de políticas incluídas no Microsoft 365 que ajuda a proteger dispositivos que acessam aplicativos do Microsoft 365, como o Outlook.

Muitas organizações querem recursos mais avançados de gerenciamento de dispositivos que o Microsoft Intune fornece. Para obter uma comparação dos recursos, consulte Escolher entre Mobilidade básica e segurança ou Intune.

Se você usa a Mobilidade básica e segurança e deseja migrar para o Intune, este artigo ajudará você no processo. Mudar para o Intune requer as seguintes etapas principais, que são descritas em mais detalhes neste artigo:

  1. Preparar:

    Examine suas licenças de Intune, políticas de Mobilidade básica e segurança, associações de grupo e dispositivos para simplificar a mudança.

  2. Avalie e migre suas políticas existentes:

    Use as diretrizes de mapeamento de políticas para criar novas políticas do Intune que correspondam às políticas de Mobilidade básica e segurança existentes.

  3. Atribua as licenças e políticas:

    Atribua as licenças do Intune a usuários ou grupos, o que alterna automaticamente os usuários para o gerenciamento de dispositivos do Intune. Quando você atribui licenças, os usuários e dispositivos estão prontos para receber as novas políticas do Intune que você cria.

  4. Defina mais configurações:

    Depois de migrar para o Intune, crie mais políticas para aproveitar os diferentes recursos do Intune.

Este artigo ajuda você a mover seu MDM (gerenciamento de dispositivo móvel) do Microsoft 365 Básico Mobilidade e Segurança para o Microsoft Intune.

Antes de começar

Etapa 1 - Preparar

Antes de migrar do gerenciamento de dispositivos de Mobilidade básica e segurança para o gerenciamento de dispositivos do Intune:

  1. Verifique se você tem licenças do Intune suficientes para cobrir todos os usuários gerenciados pela Mobilidade básica e segurança. Se você não tiver licenças suficientes, agrupe os usuários por prioridade e atribua licenças em estágios.

  2. Examine as políticas de Mobilidade básica e segurança existentes e remova todas as políticas que você não precisa mais. A exclusão de políticas desnecessárias reduz o número de novas políticas do Intune que você cria.

    Os artigos a seguir listam e descrevem as políticas de Mobilidade básica e segurança:

    Se os usuários já estiverem licenciados para Intune, eles poderão obter Intune políticas atribuídas antes do esperado e seus dispositivos poderão perder qualquer configuração Mobilidade básica e segurança.

  3. Examine as associações de grupo às quais estão atualmente atribuídas políticas de segurança do dispositivo. Ao configurar a Mobilidade básica e segurança, você atribuiu políticas a grupos usando as etapas em Configurar a Mobilidade básica e segurança.

    Decida se planeja usar os mesmos grupos para suas políticas do Intune ou criar novos grupos. Se esses grupos incluírem usuários que já estão licenciados para o Intune, eles poderão receber políticas do Intune atribuídas antes do esperado.

  4. Examine os tipos de dispositivos atualmente registrados no Basic Mobility and Security. Versões e variantes do sistema operacional sem suporte podem continuar funcionando, mas não têm suporte no Intune.

  5. Prepare-se para criar novas políticas do Intune no centro de administração do Intune. Essas políticas substituem as políticas de Mobilidade básica e segurança.

Etapa 2 - Avaliar as políticas existentes e criar novas políticas do Intune

Depois de preparar suas licenças e examinar as informações na Etapa 1 - Preparar, use as listas de mapeamento de políticas para criar novas políticas do Intune. As políticas do Intune devem corresponder às políticas de Mobilidade básica e segurança existentes.

  1. Em Mobilidade básica e segurança, examine cada política básica de Mobilidade básica e segurança. Use as seguintes referências de mapeamento de políticas e compare-as com as políticas do Intune. Caso ainda não tenha feito isso, decida quais políticas deseja criar no Intune.

  2. No Centro de administração do Microsoft Intune, crie suas políticas do Intune com base nos mapeamentos de política. Ao criar as políticas, você pode atribuí-las aos seus grupos agora ou atribuí-las mais tarde.

    Política Mobilidade básica e segurança Tipo de política do Intune Localização do Intune
    Mapeamento de política de requisitos de acesso Políticas de conformidade Centro >de administração do Microsoft IntuneConformidade de Dispositivos>
    Mapeamento de política de configurações Perfis de configuração do dispositivo Centro >de administração do Microsoft IntuneDispositivos>Gerenciar dispositivos>Configuração
    Mapeamento de políticas diversos Perfis de configuração do dispositivo Centro >de administração do Microsoft IntuneDispositivos>Gerenciar dispositivos>Configuração
    Políticas básicas de acesso condicional descritas em:

    - Configurar Mobilidade básica e segurança
    - Configurar políticas em Mobilidade básica e segurança
    Políticas de Acesso Condicional Centro >de administração do Microsoft IntuneAcessocondicionaldedispositivos> Políticas >clássicas

Etapa 3 – atribuir as políticas em estágios

Em seguida, atribua as políticas do Intune aos grupos que você escolher. Lembre-se dos seguintes pontos:

  • Se você já atribuiu políticas do Intune a seus grupos, essas políticas podem entrar em conflito com suas novas políticas do Intune. Para saber como o Intune lida com conflitos, consulte Perguntas e respostas comuns com políticas de dispositivo e perfis no Microsoft Intune.

  • Quando as políticas do Intune são criadas, você pode atribuí-las a grupos a qualquer momento. É recomendável atribuir as políticas em etapas. Essa abordagem em etapas ajuda você a gerenciar o processo de migração.

  • Depois de atribuir suas políticas do Intune a esses grupos, todos os usuários licenciados do Intune nos grupos recebem as políticas, mesmo os usuários não gerenciados anteriormente pela Mobilidade básica e segurança.

Atribuir as políticas

  1. No Centro de administração do Microsoft Intune, selecione a edição de atribuições da> suapolítica.> Adicione seus grupos e salve. Quando você salva, as políticas são atribuídas.

    Para obter as etapas e orientações, consulte Atribuir políticas no Microsoft Intune.

    É importante compreender como funciona a atribuição de política. Quando você atribui licenças do Intune, as políticas do Intune substituem todas as políticas de Mobilidade básica e segurança existentes. Os usuários poderão perder as configurações e a configuração de email se forem licenciados para o Intune, mas não atribuídos a nenhuma política do Intune.

    Lembre-se de que a atribuição de licença do Intune é uma etapa fundamental na mudança da Mobilidade básica e segurança para o gerenciamento de dispositivos do Intune.

  2. Para usuários sem licenças do Intune, atribua licenças do Intune aos usuários e grupos que você deseja mover para o Intune. Você pode atribuir licenças do Intune no Centro de administração do Microsoft 365:

    Para obter mais informações sobre como atribuir licenças no Intune, consulte Atribuir licenças a usuários para que eles possam registrar dispositivos no Intune.

No próximo ciclo de atualização do dispositivo do Intune, os dispositivos mudam automaticamente para o gerenciamento do Intune e as novas políticas começam a afetar os dispositivos do usuário.

Depois de migrar para o Intune, a Microsoft recomenda que você remova as políticas básicas de Mobilidade básica e segurança. Você não quer que essas políticas antigas sejam atribuídas acidentalmente aos usuários mais tarde. Para saber mais, confira Desativar a imposição de Mobilidade básica e segurança.

Etapa 4 - Definir mais configurações

As políticas de Mobilidade básica e segurança são um conjunto básico de configurações de gerenciamento de dispositivos. Após migrar para o Intune, você poderá criar mais políticas para aproveitar os diferentes recursos do Intune.

Para obter informações sobre um conjunto básico recomendado de políticas, consulte Introdução ao Intune.

Para resumir, você pode:

  • Continue com o conjunto básico de políticas do Intune que protegem dispositivos e aplicativos do Microsoft 365.
  • Crie mais políticas do Intune para aproveitar os outros recursos disponíveis para você.