Novidades no Microsoft Intune - meses anteriores

Semana de 9 de fevereiro de 2026 (versão do serviço 2601)

Recursos avançados

Gerenciamento de privilégios de ponto de extremidade compatível com a Área de Trabalho Virtual do Azure

Gerenciamento de privilégios de ponto de extremidade (EPM) As políticas de elevação agora dão suporte à implantação para usuários em máquinas virtuais de sessão única da AVD (Área de Trabalho Virtual do Azure) do Azure.

Para obter informações sobre como usar o EPM, consulte Planejar e preparar para Gerenciamento de privilégios de ponto de extremidade implantação.

Gerenciamento de aplicativos

O Microsoft Intune agora inclui um link direto para o Lenovo Device Orchestration (LDO) no centro de administração do Intune. Essa integração expande a experiência dos portais de parceiros , fornecendo aos administradores de TI um ponto de entrada único e seguro para gerenciar dispositivos Lenovo com suporte.

No centro de administração do Intune, os administradores de TI podem abrir o portal Lenovo Device Orchestration diretamente para acessar os recursos de gerenciamento de dispositivos específicos da Lenovo.

Aplicável a:

  • Windows 11

Aplicativos protegidos recentemente disponíveis para o Intune

Os seguintes aplicativos protegidos agora estão disponíveis para o Microsoft Intune:

  • Clarity Express para Intune da Rego Consulting Corporation
  • Datadog por Datadog Inc.
  • Qlik Analytics by Qlik
  • Tier1 para Intune da SS&C Technologies, Inc. (iOS)

Para obter mais informações sobre aplicativos protegidos, confira Aplicativos protegidos do Microsoft Intune.

Configuração do dispositivo

Novas configurações no catálogo de configurações do Windows

Há novas configurações no catálogo de configurações do Windows. Para ver e definir essas configurações no Intune, crie um perfil do catálogo de configurações do Windows (Dispositivos>: perfis > de configuração, Criar perfil > do Windows 10 e posterior, > Catálogo de configurações).

As novas políticas incluem:

  • Microsoft Edge - Inclui as políticas mais recentes do navegador Microsoft Edge, até a versão 143.0.3650.23, incluindo:

    • Permitir o compartilhamento do histórico de navegação aprovado pelo locatário com a Pesquisa do Microsoft 365 Copilot
    • Habilitar controles de recursos de RAM (memória)
    • Especifica se as restrições de acesso à Rede Local devem ser recusadas

    Devido às diferenças nas cadências de lançamento entre o Microsoft Edge e o Intune, pode haver um atraso de uma a duas semanas no catálogo de configurações.

  • Experiência >para desabilitar promoções de aplicativos de compartilhamento - essa configuração de política permite que os administradores de TI controlem se os aplicativos promocionais são mostrados na planilha de compartilhamento do Windows. Se você habilitar essa política, o Windows não mostrará aplicativos promocionais na Planilha de Compartilhamento.

  • Licenciamento >Habilitar Verificação de Assinatura de ESU: Essa política foi preterida e só funciona no Windows 10. A configuração desta política não tem efeito em outras versões compatíveis do Windows. Essa política habilita ou desabilita a marca de assinatura para Atualizações de Segurança Estendidas do Windows 10. Se habilitado, o dispositivo marca o status da assinatura da ESU da conta de usuário do Microsoft Entra ID conectada.

  • IA do Windows – inclui as novas configurações a seguir que estão disponíveis para participantes do Programa Windows Insider:

    • Desativar Agent Workspaces - Ativa ou desativa os Agent Workspaces.
    • Desabilitar conectores de agente - Habilita ou desabilita conectores de agente.
    • Desabilitar Conectores de Agente Remoto - Habilita ou desabilita conectores de agente remoto.
    • Política Mínima do Conector do Agente - Configura o valor mínimo da política que controla como os conectores do agente são executados no computador.
  • Google Chrome - Inclui as políticas do navegador Google Chrome ADMX, até a versão 141.0.7390.108.

    Devido às diferenças nas cadências de lançamento entre o Chrome e o Intune, o Intune pode estar de uma a duas versões atrás da versão mais recente do Chrome.

  • Firewall >Habilitar Modo de Auditoria - Se ativado, a máquina de destino entra no modo de auditoria de Firewall.

  • Configurações > do Microsoft Visual Studio > Copilot Desabilitar o modo de agente – essa configuração existente do Copilot é atualizada para incluir localização. Essa configuração impede que os usuários usem o modo de agente do GitHub Copilot.

  • Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da > Internet:

    • Ativar a detecção automática da intranet - Essa configuração de política permite que as regras de mapeamento da intranet sejam aplicadas automaticamente se o computador pertencer a um domínio. Se você habilitar essa configuração de diretiva, a detecção automática da intranet será ativada, e as regras de mapeamento da intranet serão aplicadas automaticamente se o computador pertencer a um domínio.

    • Sites da Intranet: Incluir todos os sites que ignoram o servidor proxy - Essa configuração de política controla se os sites que ignoram o servidor proxy são mapeados para a zona de segurança da Intranet local. Se você habilitar essa configuração de política, os sites que ignorarem o servidor proxy serão mapeados para a Zona da Intranet.

Aplicável a:

  • Windows

Para saber mais sobre o catálogo de configurações, consulte Usar o catálogo de configurações do Intune para definir as configurações.

Novos aplicativos OEMConfig compatíveis para Android Enterprise

Os seguintes aplicativos OEMConfig estão disponíveis no Intune para Android Enterprise:

  • FCNT - Cuidados Séniores | com.fcnt.mobile_phone.seniorcareconfig
  • FCNT - Esquema | com.fcnt.mobile_phone.schematest
  • Sonim | com.sonim.oemappconfig

Para obter mais informações sobre o OEMConfig, consulte Usar e gerenciar dispositivos Android Enterprise com OEMConfig no Microsoft Intune.

Filtrar pelo modo de gerenciamento do Android no catálogo de configurações

O catálogo de configurações inclui centenas de configurações que você pode definir. Há recursos integrados que ajudam a filtrar as configurações disponíveis.

Quando você cria uma política de catálogo de configurações do Android, há uma opção de filtro de modo de gerenciamento que filtra as configurações disponíveis por tipo de registro, incluindo:

  • Totalmente gerenciado
  • Perfil de trabalho de propriedade corporativa
  • Dedicado

Para saber mais sobre o catálogo de configurações, consulte:

Novas atualizações no catálogo de configurações da Apple

O Catálogo de Configurações lista todas as configurações que você pode definir em uma política de dispositivo e tudo em um só lugar. Para obter mais informações sobre como definir perfis do Catálogo de Configurações no Intune, consulte Criar uma política usando o catálogo de configurações.

Há uma nova configuração no Catálogo de Configurações. Para ver essa configuração, no Centro de administração do Microsoft Intune, acesse Dispositivos>Gerenciar dispositivos>Configuração>Criar>nova política>iOS/iPadOS para plataforma >Catálogo de configurações para o tipo de perfil.

iOS/iPadOS

Restrições:

  • Aplicativos de classificação IDs de pacote isentos: essa configuração permite que os administradores especifiquem aplicativos que podem ignorar a restrição de 17 anos ou mais.

    Por exemplo, um dispositivo pode ter seu conteúdo restrito a 9 anos ou menos. Com essa restrição, os apps com uma classificação etária de 17 anos ou mais são automaticamente bloqueados. Os administradores podem usar essa configuração para permitir que aplicativos específicos ignorem essa restrição.

A Apple renomeou as Respostas Rápidas de Segurança para Melhorias de Segurança em Segundo Plano. Essa alteração é atualizada no catálogo de configurações. Para obter mais informações sobre melhorias de segurança em segundo plano, consulte Melhorias na segurança em segundo plano em dispositivos Apple (abre o site da Apple).

Gerenciamento de dispositivos

Mais opções para filtros > de atribuição Gerenciamento de Dispositivos Propriedade Tipo para aplicativos gerenciados no Android e iOS/iPadOS

Ao criar políticas para seus aplicativos gerenciados, você pode usar filtros de atribuição para atribuir políticas com base nas regras que você criar. Nessas regras, você pode usar diferentes propriedades de dispositivo e aplicativo, incluindo a propriedade Tipo de Gerenciamento de Dispositivos no Android e iOS/iPadOS.

Observação

Esse recurso está sendo implantado lentamente e deve estar disponível para todos os clientes no final de março de 2026.

Para Android, a propriedade Tipo de Gerenciamento de Dispositivos para aplicativos gerenciados é:

  • Adicionando as seguintes opções:

    • Propriedade corporativa com perfil de trabalho
    • Propriedade corporativa totalmente gerenciada
    • Dispositivos dedicados de propriedade corporativa com o modo compartilhado do Entra ID
    • Dispositivos dedicados de propriedade corporativa sem Entra ID Modo compartilhado
    • Perfil de trabalho de propriedade pessoal
  • Para substituir a seguinte opção:

    • Android Enterprise

Para iOS/iPadOS, a propriedade Tipo de Gerenciamento de Dispositivos para aplicativos gerenciados é:

  • Adicionando as seguintes opções:

    • Registro de Dispositivo Automatizado dispositivos associados ao usuário
    • Registro Automatizado de Dispositivos dispositivos sem usuário
    • Registro de usuário controlado por conta
    • Registro de Dispositivo com o Portal da Empresa e Registro na Web
  • Para substituir a seguinte opção:

    • Gerenciado
O que você precisa saber
  • Se você estiver usando os valores herdados em seus filtros, os valores serão mapeados automaticamente para os novos valores disponíveis para essa plataforma.
  • Para que o mapeamento automático funcione corretamente, os dispositivos devem ser registrados no Microsoft Entra e ter uma ID do dispositivo do Microsoft Entra. Se os dispositivos não atenderem a esses requisitos, os filtros de atribuição de aplicativo não corresponderão aos tipos de gerenciamento mais granulares. Você pode usar uma política de configuração de aplicativo do Intune para forçar o registro do dispositivo Microsoft Entra com a com.microsoft.intune.mam.IntuneMAMOnly.RequireAADRegistration=Enabled chave.
  • Se o dispositivo for gerenciado pelo MDM por um serviço de terceiros ou parceiro, os filtros de atribuição de aplicativo gerenciado não corresponderão aos tipos de gerenciamento mais granulares.

Para saber mais sobre filtros, confira:

Aplicável a:

  • Android
  • iOS/iPadOS

Integração do inventário de certificados do Intune com a defesa contra ameaças móveis da Zimperium

Agora você pode configurar o conector Zimperium Mobile Threat Defense (MTD) para sincronizar o inventário de certificados de seus dispositivos iOS gerenciados. Esse aprimoramento ajuda a identificar quando um nível de ameaça de dispositivo é elevado devido a certificados aprovados, mas potencialmente mal-intencionados, no dispositivo. As seguintes configurações agora estão disponíveis ao configurar o conector:

  • Habilitar a Sincronização de Certificados para dispositivos iOS/iPadOS – permite que esse parceiro de Defesa contra Ameaças Móveis solicite uma lista de certificados instalados em dispositivos iOS/iPadOS do Intune para uso para fins de análise de ameaças.
  • Enviar dados completos de inventário de certificados em dispositivos iOS/iPadOS de propriedade pessoal – essa configuração controla os dados de inventário de certificados que o Intune compartilha com esse parceiro de Defesa contra Ameaças Móveis para dispositivos pessoais. Os dados são compartilhados quando o parceiro sincroniza dados do certificado e solicita a lista de inventário de certificados.

Quando a sincronização de certificados está habilitada, os seguintes dados são compartilhados:

  • AccountID
  • ID de Entra ID do dispositivo
  • Proprietário do dispositivo
  • Lista de Certificados
    • Nome comum
    • Data
    • é identidade

Para obter mais informações, consulte opções de alternância da Defesa contra Ameaças Móveis.

Aplicável a:

  • iOS/iPadOS

Segurança de dispositivo

Atualizar configurações de firewall para novos pontos de extremidade de rede do Intune

Como parte da SFI (Secure Future Initiative) contínua da Microsoft, a Microsoft Intune começou a usar endereços IP do Azure AFD (Front Door), além dos IPs de serviço de Intune existentes, em dezembro de 2025.

Os clientes que usam uma lista de permissões baseada em IP, marcas de serviço do Azure ou que possuem filtragem de saída rigorosa em firewall, VPN, proxy ou outra infraestrutura de rede podem bloquear esse novo tráfego, causando degradação ou falha na conectividade do dispositivo. Isso pode afetar as principais funções do Intune, incluindo o gerenciamento de dispositivos e aplicativos.

  • Se sua organização usa regras baseadas em FQDN (Nome de Domínio Totalmente Qualificado) ou não restringe o tráfego de saída, normalmente nenhuma alteração é necessária. No entanto, você deve verificar se as regras curinga apropriadas estão configuradas, especificamente*.manage.microsoft.com, para garantir que todos os serviços do Intune permaneçam acessíveis. A Microsoft continua a recomendar o uso de regras curinga baseadas em FQDN sempre que possível para reduzir a sobrecarga administrativa para organizações que exigem filtragem de saída.
  • Se sua organização usa listas de permissões baseadas em IP em suas regras de firewall, proxy ou VPN, você deve adicionar os intervalos de IP do Azure Front Door abaixo ou usar a marca AzureFrontDoor.MicrosoftSecurity de serviço do Azure para evitar possíveis problemas de conectividade para dispositivos gerenciados.

Endereços IP necessários para pontos de extremidade comerciais:

  • 13.107.219.0/24
  • 13.107.227.0/24
  • 13.107.228.0/23
  • 150.171.97.0/24
  • 2620:1ec:40::/48
  • 2620:1ec:49::/48
  • 2620:1ec:4a::/47

Endereços IP necessários para pontos de extremidade do governo dos EUA:

  • 51.54.53.136/29
  • 51.54.114.160/29
  • 62.11.173.176/29

Para obter a lista autoritativa e atualizada de pontos de extremidade de rede exigidos pelos serviços de cliente e host do Intune, consulte Serviço principal do Intune em Pontos de extremidade de rede para o Microsoft Intune e Lista de portas e endereços IP nos pontos de extremidade do governo dos EUA para o Microsoft Intune.

Para obter contexto adicional sobre essa alteração, consulte Dica de suporte: próximas alterações na rede do Microsoft Intune.

Monitorar e solucionar problemas

Os relatórios de atualização de recursos do Windows dão suporte ao Windows 11, versão 25H2

O relatório de riscos de compatibilidade da atualização de recursos do Windows e o relatório de preparação do dispositivo de atualização de recursos do Windows dão suporte ao Windows 11, versão 25H2 como um sistema operacional de destino selecionável. Quando você escolhe esta versão em Selecionar SO de destino, os relatórios fornecem insights atualizados para ajudá-lo a avaliar a preparação do dispositivo e identificar possíveis riscos de compatibilidade antes de implantar a atualização de recursos.

Aplicável a:

  • Windows

Administração de locatário

As tarefas de Administração no Microsoft Intune agora estão disponíveis para o público geral

Administração tarefas no centro de administração do Intune estão fora de visualização e agora em disponibilidade geral. As tarefas de Administração fornecem uma exibição centralizada em que os administradores podem descobrir, organizar e agir em tarefas comuns que, de outra forma, estão espalhadas por todo o centro de administração do Intune. Localizada em Administração de Locatários, essa experiência unificada dá suporte à pesquisa, filtragem e classificação para ajudá-lo a se concentrar no que precisa de atenção, sem navegar por vários nós.

Os seguintes tipos de tarefas são suportados:

  • Gerenciamento de privilégios de ponto de extremidade solicitações de elevação de arquivo
  • Tarefas de segurança do Microsoft Defender
  • Várias Administração Solicitações de aprovação

O Intune mostra apenas as tarefas que você tem permissão para gerenciar. Quando você seleciona uma tarefa, o Intune abre a mesma interface e fluxo de trabalho que você usaria se gerenciasse a tarefa de seu local original. Isso garante uma experiência consistente, quer você esteja trabalhando no nó de tarefas de administração ou diretamente no recurso de origem.

Para saber mais, confira:

Semana de 12 de janeiro de 2026

Gerenciamento de aplicativos

Instalador de script do PowerShell para aplicativos Win32

Ao adicionar um aplicativo Win32, você pode carregar um script do PowerShell para servir como o instalador em vez de especificar uma linha de comando. O Intune empacota o script com o conteúdo do aplicativo e o executa no mesmo contexto do instalador do aplicativo, permitindo fluxos de trabalho de configuração mais avançados, como verificações de pré-requisito, alterações de configuração e ações pós-instalação. Os resultados da instalação aparecem no centro de administração do Intune com base no código de retorno do script.

Confira mais informações em Gerenciamento de aplicativos Win32 no Microsoft Intune.

Aplicável a:

  • Windows

Semana de 8 de dezembro de 2025

Registro de dispositivo

Suporte ao protocolo ACME para registro no iOS/iPadOS e macOS

À medida que nos preparamos para dar suporte ao atestado de dispositivo gerenciado no Intune, estamos iniciando uma distribuição em fases de uma alteração de infraestrutura para novos registros que inclui suporte para o protocolo ACME (Ambiente de Gerenciamento de Certificados Automatizado). Agora, quando novos dispositivos Apple são registrados, o perfil de gerenciamento do Intune recebe um certificado ACME em vez de um certificado SCEP. O ACME oferece melhor proteção do que o SCEP contra a emissão não autorizada de certificados por meio de mecanismos de validação robustos e processos automatizados, o que ajuda a reduzir erros no gerenciamento de certificados.

Os dispositivos elegíveis para hardware e sistema operacional existentes não obtêm o certificado ACME, a menos que se registrem novamente. Não há alteração na experiência de registro do usuário final e nenhuma alteração no centro de administração do Microsoft Intune. Essa alteração afeta apenas os certificados de registro e não afeta nenhuma política de configuração de dispositivo.

O ACME é compatível com métodos BYOD (Apple Device Enrollment), Apple Configurator e ADE (Automated Device Enrollment). As versões do sistema operacional qualificadas incluem:

  • iOS 16.0 ou posterior

  • iPadOS 16.1 ou posterior

  • macOS 13.1 ou posterior

Novas telas do Assistente de Configuração agora disponíveis para perfis de registro de dispositivo automatizados iOS/iPadOS e macOS

Você pode ocultar ou mostrar 12 novas telas do Assistente de Configuração durante o ADE (registro automatizado de dispositivo). O padrão é mostrar essas telas no Assistente de Configuração.

As telas que você pode ignorar durante o registro do iOS/iPadOS e as versões aplicáveis incluem:

  • App Store (iOS/iPadOS 14.3+)
  • Botão da câmera (iOS/iPadOS 18+)
  • Filtragem de conteúdo da Web (iOS/iPadOS 18.2+)
  • Segurança e manuseio (iOS/iPadOS 18.4+)
  • Multitarefa (iOS/iPadOS 26+)
  • Demonstração do SO (iOS/iPadOS 26+)

As telas que você pode ignorar durante o registro do macOS incluem:

  • App Store (macOS 11.1+)
  • Introdução (macOS 15+)
  • Atualização de software (macOS 15.4+)
  • Configurações de privacidade adicionais (macOS 26+)
  • Demonstração do SO (macOS 26.1+)
  • Atualização concluída (macOS 26.1+)

Para obter mais informações sobre as teclas de ignorar disponíveis do Assistente de Configuração, consulte:

Semana de 1º de dezembro de 2025

Gerenciamento de aplicativos

Navegador corporativo seguro gerenciado pelo Intune (visualização pública)

O Microsoft Intune agora oferece suporte ao gerenciamento de políticas do Microsoft Edge para Empresas como um navegador corporativo seguro. Ao implementar políticas por meio do Intune, os administradores podem fazer a transição com confiança de ambientes de área de trabalho baseados em Windows para fluxos de trabalho seguros baseados em navegador para acessar recursos corporativos sem exigir o registro de dispositivo.

Para obter mais informações, consulte Proteger seus dados corporativos no Intune com o Microsoft Edge para Empresas.

Semana de 17 de novembro de 2025

Registro de dispositivo

Configurar o Backup do Windows para organizações

O Backup do Windows para Organizações geralmente está disponível no Microsoft Intune. Com esse recurso, você pode fazer backup das configurações do Windows da sua organização e restaurá-las em um dispositivo ingressado no Microsoft Entra. As configurações de backup são configuráveis no catálogo de configurações do centro de administração do Microsoft Intune, enquanto uma configuração para todo o locatário que permite restaurar um dispositivo está disponível no centro de administração em Registro. Para obter mais informações sobre esse recurso, consulte Backup do Windows para organizações no Microsoft Intune.

Gerenciamento de dispositivos

Security Copilot em agentes do Intune estão disponíveis para visualização pública

Security Copilot no Intune são assistentes baseados em IA especializados em cenários específicos. Os agentes do Intune estão disponíveis nos Agentes do Centro > de administração do Intune e estão disponíveis para usuários do Security Copilot.

Os seguintes agentes do Intune estão disponíveis:

  • O Agente de Revisão de Alterações avalia solicitações de Aprovação de Vários Administradores para scripts do Windows PowerShell em dispositivos Windows. Ele fornece recomendações baseadas em risco e insights contextuais para ajudar os administradores a entender o comportamento do script e os riscos associados.

    Esses insights podem ajudar os administradores do Intune a tomar decisões informadas mais rapidamente sobre aprovar ou negar solicitações. Esse agente dá suporte a dispositivos gerenciados pelo Intune que executam o Windows.

  • O Agente de Remoção de Dispositivo identifica dispositivos obsoletos ou desalinhados no Intune e no Microsoft Entra ID. Ele fornece insights acionáveis e requer aprovação do administrador antes de remover qualquer dispositivo. Esse agente complementa a automação existente do Intune, mostrando insights e lidando com casos ambíguos em que a limpeza automatizada não é suficiente.

    O agente dá suporte a dispositivos gerenciados pelo Intune que executam Windows, iOS/iPadOS, macOS, Android e Linux. Durante a visualização pública, os administradores podem desabilitar diretamente os objetos do Microsoft Entra ID, com etapas de correção adicionais fornecidas como orientação.

  • O Agente de Configuração de Política analisa documentos carregados ou benchmarks do setor e identifica automaticamente as configurações correspondentes do Intune. Os administradores podem carregar seus requisitos, como padrões de conformidade ou documentos de política interna, e o agente mostra de forma inteligente as configurações relevantes do catálogo de configurações do Intune.

    O agente também orienta você pela criação de políticas e ajuda a definir cada configuração que melhor atenda às necessidades da sua organização. Esse agente dá suporte a dispositivos que executam o Windows.

Para saber mais, confira:

Suporte do Intune para iVerify como um parceiro de defesa contra ameaças móveis

Agora você pode usar o iVerify Enterprise como um parceiro de defesa contra ameaças móveis (MTD) para dispositivos registrados que executam as seguintes plataformas:

  • Android 9.0 e posterior
  • iOS/iPadOS 15.0 e posterior

Para saber mais sobre esse suporte, consulte Configurar o Conector de Defesa contra Ameaças Móveis do iVerify.

Administração de locatário

Gerenciar tarefas e solicitações do nó de tarefas de Administração centralizada no Microsoft Intune (visualização pública)

O novo nó de tarefas de Administração no centro de administração do Intune fornece uma exibição centralizada para descobrir, organizar e agir em tarefas de segurança e solicitações de elevação de usuário. Localizada em Administração de Locatários, essa experiência unificada dá suporte à pesquisa, filtragem e classificação para ajudá-lo a se concentrar no que precisa de atenção, sem navegar por vários nós.

Os seguintes tipos de tarefas são suportados:

  • Gerenciamento de privilégios de ponto de extremidade solicitações de elevação de arquivo
  • Tarefas de segurança do Microsoft Defender
  • Várias Administração Solicitações de aprovação

O Intune mostra apenas as tarefas que você tem permissão para gerenciar. Quando você seleciona uma tarefa, o Intune abre a mesma interface e fluxo de trabalho que você usaria se gerenciasse a tarefa de seu local original. Isso garante uma experiência consistente, quer você esteja trabalhando no nó de tarefas de administração ou diretamente no recurso de origem.

Para obter mais informações, consulte Tarefas de Administração.

Semana de 10 de novembro de 2025 (Versão de serviço 2511)

Microsoft Intune Suite

Imposição de marca de escopo para solicitações de elevação de Gerenciamento de privilégios de ponto de extremidade

Ao exibir solicitações de elevação do Gerenciamento de privilégios de ponto de extremidade, as marcas de escopo aplicáveis agora são impostas. Isso significa que os administradores podem exibir e gerenciar apenas as solicitações de dispositivos e usuários que se enquadram no escopo atribuído. Essa alteração ajuda a manter os limites administrativos e a fortalecer a segurança. Anteriormente, os administradores com permissões para gerenciar solicitações de elevação podiam exibir todas as solicitações de elevação, independentemente do escopo.

Gerenciamento de aplicativos

Mais opções de volume disponíveis na Tela Inicial Gerenciada

Os administradores agora podem habilitar mais controles de volume no aplicativo de Tela Inicial Gerenciada (MHS) para dispositivos Android Enterprise dedicados e totalmente gerenciados. Além do controle de volume de mídia existente, esta atualização introduz definições de configuração para mostrar ou ocultar controles deslizantes para volumes de chamada, toque e notificação e alarme .

Cada nova opção pode ser habilitada independentemente por meio de políticas de configuração de aplicativo. Quando ativado, os usuários podem ajustar esses níveis de volume específicos diretamente na página Configurações Gerenciadas no MHS, sem sair do modo quiosque. Esse aprimoramento fornece aos trabalhadores maior flexibilidade para gerenciar os níveis de som para diferentes ambientes, mantendo o dispositivo bloqueado com segurança.

Para obter mais informações, consulte Configurar o aplicativo de Tela Inicial Gerenciada da Microsoft para Android Enterprise.

Aplicável a:

  • Android Enterprise (dispositivos dedicados e totalmente gerenciados)

Redefinir o modo da loja do Google Play gerenciado para Básico

Agora você pode redefinir o layout da loja do Google Play Gerenciado de Personalizado de volta para Básico no centro de administração do Intune (Aplicativos>,Todos os aplicativos>, Criar o aplicativo Google Play Gerenciado).

No modo Básico , todos os aplicativos aprovados ficam automaticamente visíveis para os usuários. No modo Personalizado , os aplicativos recém-aprovados devem ser adicionados manualmente às coleções antes de aparecerem na loja. O novo botão Redefinir para Básico permite que os administradores revertam rapidamente para o modo Básico sem precisar entrar em contato com o suporte. Quando selecionado, o Intune exclui todas as coleções existentes e exibe imediatamente uma mensagem de êxito ou falha.

Para obter mais informações sobre as opções de layout da loja do Google Play Gerenciado, consulte Aprovar e implantar aplicativos Android Enterprise no Intune.

Aplicável a:

  • Android

Objetivos de nível de serviço atualizados para gerenciamento de aplicativos corporativos

Os SLOs (Objetivos de Nível de Serviço) agora estão disponíveis no Enterprise App Management (EAM) para fornecer expectativas mais claras sobre quando as atualizações de aplicativos forem disponibilizadas no Enterprise App Catalog. As linhas do tempo de processamento de SLO começam quando o Intune recebe pela primeira vez o pacote do aplicativo atualizado.

A maioria das atualizações de aplicativos conclui a validação automatizada em 24 horas. Atualizações que exigem testes ou aprovação manual do fornecedor geralmente são concluídas em sete dias.

Para obter mais informações, consulte Visão geral do gerenciamento de aplicativos empresariais.

Novas opções recortar, copiar e colar para a proteção de aplicativos do Windows

O Intune adiciona dois novos valores a Permitir recortar, copiar e colar para configuração nas políticas de proteção de aplicativos do Windows (começando com Microsoft Edge) para dar aos administradores mais controle sobre a movimentação de dados:

  • Destinos de dados da organização e qualquer fonte: Os usuários podem colar de qualquer fonte no contexto da organização e podem recortar/copiar apenas para destinos da organização.
  • Destinos de dados da organização e fontes de dados da organização: Os usuários podem cortar/copiar/colar somente dentro do contexto da organização.

Essas opções estendem os controles familiares de transferência de dados de aplicativos móveis para o Windows, ajudando a evitar vazamentos de dados em dispositivos não gerenciados e preservando a produtividade. Para obter mais informações, consulte Visão geral das políticas de Proteção de aplicativos.

Aplicável a:

  • Windows

Configuração do dispositivo

Configurações disponíveis em Modelos e Catálogo de configurações para Android Enterprise

Algumas configurações que estavam disponíveis apenas em Modelos agora também têm suporte no catálogo de configurações.

O catálogo de configurações lista todas as configurações que você pode configurar em uma política de dispositivo e tudo em um só lugar. Para obter mais informações sobre como definir perfis de catálogo de configurações no Intune, consulte Criar uma política usando o catálogo de configurações.

Para criar uma nova política de catálogo de configurações, acesse Dispositivos>Gerenciar dispositivos>Configuração Criar>>nova política>Android Enterprise para plataforma >Catálogo de configurações para o tipo de perfil.

As seguintes configurações estão disponíveis no catálogo de configurações:

Geral:

  • Bloquear o compartilhamento de contatos via Bluetooth (nível de perfil de trabalho)
  • Bloquear a pesquisa de contatos de trabalho e exibir o identificador de chamadas do contato de trabalho no perfil pessoal
  • Compartilhamento de dados entre perfis de trabalho e pessoais
  • Ignorar as dicas do primeiro uso

Senha do perfil de trabalho:

  • Número de dias até que a senha expire
  • Número de senhas necessárias antes que o usuário possa reutilizar uma senha
  • Número de falhas de início de sessão antes de limpar o dispositivo
  • Tipo de senha obrigatória
    • Tamanho mínimo da senha
    • Número de caracteres necessários
    • Número de caracteres minúsculos necessários
    • Número de caracteres não alfabéticos necessários
    • Número de caracteres numéricos necessários
    • Número de caracteres de símbolo necessários
    • Número de caracteres maiúsculos necessários
  • Frequência de desbloqueio necessária

Para saber mais sobre essas configurações, confira Lista de configurações do catálogo de configurações do Intune para Android.

Aplicável a:

  • Android Enterprise

Nova configuração de Compartilhamento de Conteúdo da Assistência no catálogo de configurações do Android Enterprise

O Catálogo de Configurações lista todas as configurações que você pode definir em uma política de dispositivo e tudo em um só lugar. Para obter mais informações sobre como definir perfis do Catálogo de Configurações no Intune, consulte Criar uma política usando o catálogo de configurações.

Há novas configurações (Dispositivos,>gerenciar dispositivos>, configuração,>criar>nova política>, Android Enterprise para plataforma >, catálogo de configurações para tipo de perfil):

  • Bloquear o compartilhamento de conteúdo de assistência com aplicativos privilegiados: se for true, essa configuração bloqueará o envio de conteúdo de assistência, como capturas de tela e detalhes do aplicativo, para um aplicativo privilegiado, como um aplicativo assistente. A configuração pode ser usada para bloquear o recurso de IA Circle to Search .

Para obter algumas orientações sobre como gerenciar recursos de IA em dispositivos Android, confira Gerenciar a IA no Android com o Intune – Um guia para administradores de TI.

Aplicável a:

  • Dispositivos corporativos Android Enterprise com um perfil de trabalho (COPE) > Nível do perfil de trabalho
  • Dispositivos Android Enterprise totalmente gerenciados de propriedade corporativa (COBO)
  • Dispositivos Android Enterprise dedicados de propriedade corporativa (COSU)

Registro de dispositivo

A nova atualização de aceitação permite que os clientes existentes mudem de contas gerenciadas do Google Play para contas do Microsoft Entra ID

O Microsoft Intune oferece uma nova atualização opcional que permite que os clientes existentes do Android Enterprise deixem de usar contas gerenciadas do Google Play e passem a usar contas do Microsoft Entra ID para gerenciamento de dispositivos Android. Você está qualificado para atualização se já usou uma conta de consumidor do Gmail. Essa alteração simplifica o processo de integração, eliminando a necessidade de uma conta separada do Gmail e aproveitando sua conta corporativa. Essa alteração não é necessária. Para saber mais sobre essa alteração, confira:

Relatório de inscrição de usuário incompleto removido

O relatório de registros de usuário incompleto foi removido e não funciona mais no centro de administração do Microsoft Intune. As seguintes APIs correspondentes também foram removidas do Microsoft Intune:

  • getEnrollmentAbandonmentDetailsReport
  • getEnrollmentAbandonmentSummaryReport
  • getEnrollmentFailureDetailsReport

Os scripts ou a automação que usam essas APIs do Graph deixarão de funcionar agora que o relatório foi removido. No lugar desse relatório, recomendamos usar o relatório de falhas de registro. Para obter mais informações, consulte Exibir relatórios de registro.

Gerenciamento de dispositivos

Melhorias na consulta e nos resultados do recurso Explorer com o Security Copilot no Intune

Com sua licença do Security Copilot, você pode consultar seus dados do Intune usando o recurso Explorer no Intune.

Ao criar suas consultas, você tem mais opções de filtro. Por exemplo:

  • As consultas com um operador de número permitem escolher valores iguais, maiores e menores que.
  • Consultas que forçaram você a escolher uma opção, como plataforma, permitem que você selecione várias opções.

Nos resultados da consulta, também há mais colunas disponíveis para exibir seus dados.

Para saber mais sobre esse recurso, confira Explorar dados do Intune com linguagem natural e executar ação.

Gerenciamento de Dispositivos A propriedade de filtro de atribuição de tipo dá suporte a opções de registro do Android para dispositivos gerenciados

Ao criar uma política no Intune, você pode usar filtros de atribuição para atribuir uma política com base nas regras criadas. Você pode criar uma regra usando propriedades diferentes, como deviceManagementType.

Para dispositivos gerenciados, a propriedade Tipo de Gerenciamento de Dispositivos dá suporte às seguintes opções de registro do Android:

  • Dispositivos dedicados de propriedade corporativa com o modo compartilhado do Entra ID
  • Dispositivos dedicados de propriedade corporativa sem Entra ID Modo compartilhado
  • Propriedade corporativa com perfil de trabalho
  • Propriedade corporativa totalmente gerenciada
  • Dispositivo de propriedade pessoal com perfil de trabalho
  • Dispositivos associados ao usuário do AOSP
  • Dispositivos sem usuário do AOSP

Para saber mais sobre os filtros de atribuição e as propriedades que você pode usar no momento, confira:

Aplicável a:

  • Android

Novos prompts disponíveis para explorar os dados do Intune

Você pode usar o Security Copilot no Intune para explorar novos prompts relacionados aos seus dados usando linguagem natural. Use estas novas instruções para exibir dados sobre:

  • Usuários e grupos
  • Controle de acesso baseado em função (RBAC)
  • Logs de auditoria

Quando você começar a digitar sua solicitação, será exibida uma lista dos prompts que melhor correspondem à sua solicitação. Você também pode continuar digitando para obter mais sugestões.

Cada consulta retorna um resumo do Copilot para ajudar você a entender os resultados e oferece sugestões. Com essas informações, você também pode:

  • Adicione dispositivos ou usuários dos resultados a um grupo para que você possa direcionar aplicativos e políticas para esse grupo.
  • Filtre consultas de exemplo para localizar ou criar solicitações que atendam às suas necessidades.

Para saber mais, confira Explorar dados do Intune com linguagem natural e executar ações.

Segurança de dispositivo

O acesso ao Microsoft Tunnel por dispositivos Android com root é bloqueado pelo cliente do Microsoft Defender

O Microsoft Tunnel usa o aplicativo cliente do Microsoft Defender para fornecer aos dispositivos Android acesso ao túnel. A versão mais recente do cliente do Defender para Ponto de Extremidade agora pode detectar quando um dispositivo está enraizado. Se for determinado que um dispositivo está com raiz, o Defender:

  • Marca a categoria de risco do dispositivo como Alta
  • Descarta imediatamente as conexões ativas do túnel
  • Impede o uso posterior do Tunnel até que o dispositivo seja determinado para não estar mais enraizado
  • Envia uma notificação ao usuário do dispositivo sobre o status do dispositivo

Essa funcionalidade é um recurso do cliente do Defender no Android e não substitui o uso das políticas de conformidade do Intune para Android para gerenciar as configurações, como dispositivos com acesso root, veredicto de integridade de reprodução e exigir que o dispositivo esteja no nível de ameaça do dispositivo ou abaixo dele.

Para obter mais informações sobre os recursos do Microsoft Tunnel, consulte Visão geral do Microsoft Tunnel.

Administração de locatário

Os grupos excluídos temporariamente do Microsoft Entra agora são visíveis no Intune

Esse recurso se encontra em visualização pública. Para obter mais informações, consulte Visualização pública no Microsoft Intune.

O Microsoft Intune agora exibe grupos excluídos reversivelmente do Microsoft Entra no centro de administração do Intune. Quando um grupo é excluído temporariamente, suas atribuições não se aplicam mais. No entanto, se o grupo for restaurado, suas atribuições anteriores serão restabelecidas automaticamente.

Para obter mais informações, consulte Incluir e excluir atribuições de aplicativos no Microsoft Intune.

Semana de 20 de outubro de 2025 (versão de serviço 2510)

Microsoft Intune Suite

Suporte para contexto de conta de usuário no Gerenciamento de Privilégios de Ponto de Extremidade Regras de elevação

Gerenciamento de privilégios de ponto de extremidade (EPM) tem uma nova opção para regras de elevação que executa o arquivo elevado usando o contexto do usuário em vez de uma conta virtual. A opção é Elevar como usuário atual.

Com o tipo de elevação Elevar como usuário atual , os arquivos ou processos elevados são executados na própria conta do usuário conectado, em vez de uma conta virtual. Isso preserva os caminhos de perfil, as variáveis de ambiente e as configurações personalizadas do usuário, ajudando a garantir que os instaladores e as ferramentas que dependem do perfil de usuário ativo funcionem corretamente. Como o processo elevado mantém a mesma identidade do usuário antes e depois da elevação, as trilhas de auditoria permanecem consistentes e precisas. Antes da elevação, o usuário deve inserir suas credenciais para a Autenticação do Windows. Esse processo dá suporte à MFA (autenticação multifator) para maior segurança.

Para obter mais informações, consulte Usar o Gerenciamento de privilégios de ponto de extremidade com o Microsoft Intune.

Agora você pode usar um dashboard Gerenciamento de privilégios de ponto de extremidade (EPM) que apresenta insights sobre elevações e tendências de arquivo em sua organização e ajuda a identificar usuários que podem estar prontos para serem movidos para serem executados como usuários padrão no lugar de execução com permissões de administrador local.

Os insights fornecidos pelo dashboard incluem:

  • Usuários que têm apenas elevações de arquivos não gerenciados
  • Usuários com elevações de arquivos gerenciados e não gerenciados
  • Usuário com apenas elevações gerenciadas
  • Elevações frequentemente não gerenciadas
  • Frequentemente aprovado pelo suporte
  • Elevações frequentemente negadas

Para obter mais informações sobre o dashboard e esses novos insights, consulte Visão geral do dashboard em Relatórios para Gerenciamento de Privilégios de Ponto de Extremidade.

Configuração do dispositivo

Propriedade de Informações do Sistema disponível no catálogo de propriedades do inventário de dispositivos

Você pode criar uma política de catálogo de propriedades que permite coletar e exibir propriedades de hardware de seus dispositivos Windows gerenciados. Há uma categoria de Informações do Sistema que mostra insights do dispositivo no nível do sistema, como versão do sistema operacional, detalhes do hardware e estado de configuração.

Para saber mais e começar, consulte o catálogo de propriedades.

Aplicável a:

  • Windows

Novas configurações disponíveis no catálogo de configurações do Android Enterprise

Há novas configurações no catálogo de configurações do Android. Para criar uma nova política de catálogo de configurações e ver essas configurações no centro de administração do Intune, acesse Dispositivos>Gerenciar dispositivos>Configuração Criar>>nova política>Android Enterprise para plataforma >Catálogo de configurações para o tipo de perfil.

  • Wi-Fi Direct

    • Geral>Bloquear Wi-Fi Direto: se for True, essa configuração bloqueará Wi-Fi Direto. Wi-Fi Direct é uma conexão direta ponto a ponto entre dispositivos usando frequências Wi-Fi. Se for False, o Intune não mudará nem atualizará essa configuração. Por padrão, o sistema operacional pode permitir Wi-Fi Direct.

    Aplicável a:

    • Dispositivos corporativos Android Enterprise com um perfil de trabalho (COPE)
    • Dispositivos Android Enterprise totalmente gerenciados de propriedade corporativa (COBO)
    • Dispositivos Android Enterprise dedicados de propriedade corporativa (COSU)
  • Ocultar nome da organização

    A configuração Geral>Ocultar nome da organização dá suporte a dispositivos dedicados de uso único de propriedade corporativa. Anteriormente, essa configuração só era compatível com dispositivos corporativos com um perfil de trabalho e dispositivos totalmente gerenciados de propriedade corporativa.

  • Algumas configurações que só estavam disponíveis em Modelos estão disponíveis no catálogo de configurações.

    Geral:

    • Permitir copiar e colar entre perfis pessoais e de trabalho
    • Permitir saída de saída de rede
    • Permitir armazenamento USB
    • Bloquear o acesso à barra de status
    • Bloquear alterações de data e hora
    • Bloquear localização
    • Bloquear ajuste do microfone
    • Montagem em bloco de mídia externa
    • Bloquear janelas de notificação
    • Bloquear captura de tela (nível de perfil de trabalho)
    • Bloquear alterações de configuração de Wi-Fi

Para saber mais sobre essas configurações, confira Lista de configurações do catálogo de configurações do Intune para Android.

O catálogo de configurações lista todas as configurações que você pode configurar em uma política de dispositivo e tudo em um só lugar. Para obter mais informações sobre como definir perfis de catálogo de configurações no Intune, consulte Criar uma política usando o catálogo de configurações.

Aplicável a:

  • Android Enterprise

Registro de dispositivo

Editar o nome da organização do Google Play gerenciado

Agora você pode editar o nome da organização do Google Play gerenciado diretamente no centro de administração do Microsoft Intune em Dispositivos>Android>Inscrição>no Google Play Gerenciado. O nome atualizado, que é validado na entrada, é exibido no centro de administração. Ele também pode aparecer nas telas de bloqueio de dispositivos Android em uma mensagem como, Este dispositivo é gerenciado por [nome da organização]. Para obter mais informações, consulte Conectar a conta do Intune à conta gerenciada do Google Play.

Gerenciamento de dispositivos

O catálogo de configurações dá suporte às configurações do Windows 11 25H2

A versão do Windows 11 25H2 inclui novos CSPs (provedores de serviço de configuração de política). Essas configurações estão disponíveis no catálogo de configurações para você definir.

Para saber mais, consulte a postagem no blog sobre o Catálogo de Configurações do Microsoft Intune atualizado para oferecer suporte ao novo Windows 11, versão 25H2.

Para começar a usar o catálogo de configurações, confira:

Aplicável a:

  • Windows

Nova versão do cliente para Ajuda remota para macOS

Com o novo cliente de Ajuda remota, versão 1.0.2510071, o Microsoft Intune agora oferece suporte ao macOS 26. Versões anteriores do cliente de Ajuda remota não são compatíveis com o macOS 26. O aplicativo é atualizado automaticamente por meio do MAU (Microsoft AutoUpdate) se o opção for aceito, portanto, nenhuma ação é necessária da sua parte ou dos seus usuários. A versão mais recente do cliente resolve um problema que anteriormente fazia com que a tela aparecesse em branco na primeira inicialização e falhasse ao se conectar. Para obter mais informações, consulte Usar a Ajuda remota com o Microsoft Intune.

Segurança de dispositivo

Intune encerrará o suporte para atualizações de software herdadas Apple MDM

Com o lançamento do iOS 26, iPadOS 26 e macOS 26, a Apple descontinuou os comandos e payloads de atualização de software de gerenciamento de dispositivo móvel (MDM) herdados. Para se alinhar a essa alteração, o Intune encerrará em breve o suporte para as seguintes cargas de trabalho baseadas em MDM:

  • Políticas de atualização do iOS/iPadOS
  • Políticas de atualização do macOS
  • Configurações de atualização de software em:
    • Modelos> de iOS/iPadOSRestrições do dispositivo
    • Restriçõesdo catálogo> de configurações do iOS/iPadOS
    • Modelos> do macOSRestrições do dispositivo
    • Restrições do catálogo> de configurações do macOS
    • Catálogo >de configuraçõesdo macOSAtualização de software
  • Relatórios:
    • Falhas na instalação de atualização do iOS/iPadOS
    • Falhas na instalação de atualização do macOS
    • Atualizações de software por dispositivo do macOS

Essas funcionalidades agora estão disponíveis por meio do gerenciamento declarativo de dispositivos (DDM), que fornece uma abordagem mais moderna e confiável para gerenciar atualizações de software da Apple. Para obter mais informações sobre essa transição, consulte o blog de Sucesso do Cliente do Intune Mover para o gerenciamento de dispositivos declarativos para atualizações de software da Apple.

Aplicável a:

  • iOS/iPadOS
  • macOS

Aplicativos do Intune

Aplicativos protegidos recentemente disponíveis para o Intune

Os seguintes aplicativos protegidos agora estão disponíveis para o Microsoft Intune:

  • Triagem total por CareXM
  • Intapp da Intapp Inc.
  • ANDPAD by ANDPAD Inc.
  • ANDPAD CHAT por ANDPAD Inc.
  • Inspeção ANDPAD pela ANDPAD Inc.
  • ANDPAD Blueprint por ANDPAD Inc.

Para obter mais informações sobre aplicativos protegidos, confira Aplicativos protegidos do Microsoft Intune.

Monitorar e solucionar problemas

Relatório de falha de agrupamento de horário de registro disponível para Android e Windows

Agora em disponibilidade geral no centro de administração do Microsoft Intune, o relatório de falhas de agrupamento de tempo de registro mostra falhas, que incluem dispositivos que não conseguiram se tornar membros do grupo de dispositivos estáticos especificado durante um dos seguintes processos:

  • Provisionamento da preparação do dispositivo do Windows Autopilot
  • Registro de dispositivos totalmente gerenciados Android Enterprise
  • Registro de dispositivos de perfil de trabalho de propriedade corporativa do Android
  • Registro de dispositivos dedicados Android Enterprise

O relatório de falhas de agrupamento de tempo de registro está disponível no centro de administração emFalhas de agrupamento de tempo de registrodo Monitor> de Dispositivos>. As informações atualizadas recentemente podem levar até 20 minutos para aparecerem no relatório. Para obter mais informações, consulte Agrupamento de tempo de registro no Microsoft Intune.

Semana de 13 de outubro de 2025

Gerenciamento de dispositivos

Suporte do Windows 10 no Intune

Em 14 de outubro de 2025, o Windows 10 chegou ao fim do suporte e não receberá atualizações de qualidade e recursos. O Windows 10 é uma versão permitida no Intune. Os dispositivos que executam esta versão ainda podem se registrar no Intune e usar recursos qualificados, mas a funcionalidade não será garantida e pode variar.

Para obter mais informações, consulte a declaração de suporte para o Windows 10 no Intune.

Aplicável a:

  • Windows 10

Semana de 29 de setembro de 2025

Gerenciamento de aplicativos

Suporte do instalador de script do PowerShell para aplicativos do Catálogo de Aplicativos Corporativos

Agora você pode carregar um script do PowerShell para instalar aplicativos do Catálogo de Aplicativos Corporativos como uma alternativa ao uso de uma linha de comando. Essa opção oferece mais flexibilidade ao implantar aplicativos.

Para obter mais informações, consulte Adicionar um aplicativo do Catálogo de Aplicativos Corporativos ao Microsoft Intune.

Aplicável a:

  • Windows

Fim do suporte para versões mais antigas do aplicativo Portal da Empresa do Portal da Empresa do Intune para Android

O suporte para versões do Portal da Empresa do Intune do Android anteriores à 5.0.5421.0 terminou em 1º de outubro de 2025. Os dispositivos que executam uma versão mais antiga do aplicativo podem não manter mais o status de registro e podem ser marcados como não compatíveis.

Para manter os dispositivos registrados e em conformidade, os usuários devem fazer o download da versão mais recente do Portal da Empresa na Google Play Store.

Aplicável a:

  • Android Enterprise

Semana de 22 de setembro de 2025

Segurança de dispositivo

Atualização do Agente de Correção de Vulnerabilidade do Security Copilot no Intune (versão prévia pública)

Atualizamos o Agente de Correção de Vulnerabilidade do Security Copilot, adicionando as seguintes alterações à visualização pública limitada em andamento:

  • RBAC (controle de acesso baseado em função) para Microsoft Defender – atualizamos as diretrizes do RBAC para refletir como o RBAC é implementado no Microsoft Defender XDR. Agora, as diretrizes são fornecidas para configurações que usam RBAC unificado (um único conjunto de permissões entre serviços) e RBAC granular (permissões personalizadas por serviço).

    Ao usar configurações granulares de RBAC, certifique-se de que a identidade do agente tenha escopo no Microsoft Defender para incluir todos os grupos de dispositivos relevantes. O agente não pode acessar ou relatar dispositivos fora do escopo atribuído.

  • Identidade do agente – Agora você pode alterar manualmente a conta que o agente usa como identidade. Na guia Configurações dos agentes, selecione Escolher outra identidade para abrir um prompt de entrada. Entre e autentique a nova conta. Certifique-se de que a nova conta tenha permissão suficiente para acessar os dados de correção de vulnerabilidade do Microsoft Defender.

    As alterações na identidade do agente não afetarão o histórico de execução do agente, que permanece disponível.

Essas atualizações fornecem maior flexibilidade e controle para organizações que usam o Agente de Correção de Vulnerabilidade na visualização. Para saber mais sobre esse agente, confira Agente de correção de vulnerabilidade do Security Copilot no Microsoft Intune.

Semana de 15 de setembro de 2025 (versão do serviço 2509)

Configuração do dispositivo

Filtrar perfis de configuração de dispositivo pelo tipo de política

Na guiaPolíticas deConfiguração> de Dispositivos> do centro > de administração do Intune, você pode usar o recurso Adicionar filtros para filtrar sua lista de políticas por plataforma, marcas de escopo e a data da última modificação.

O tipo de política está disponível no recurso Adicionar filtros . Assim, você pode filtrar sua lista de políticas por tipo, como o catálogo de configurações, personalizado, restrições de dispositivo e os outros tipos de política.

Para saber mais sobre como exibir e monitorar perfis existentes, consulte Exibir e monitorar políticas de configuração de dispositivo no Microsoft Intune.

Novas configurações de dia zero disponíveis no catálogo de configurações da Apple

O Catálogo de Configurações lista todas as configurações que você pode definir em uma política de dispositivo e tudo em um só lugar. Para obter mais informações sobre como definir perfis do Catálogo de Configurações no Intune, consulte Criar uma política usando o catálogo de configurações.

Há novas configurações no Catálogo de Configurações. Para ver essas configurações, no Centro de administração do Microsoft Intune, acesse Dispositivos>Gerenciar dispositivos>Configuração>Criar>nova política>iOS/iPadOS ou macOS para plataforma >Catálogo de configurações para o tipo de perfil.

iOS/iPadOS

Configurações > Gerenciadas Aplicativos padrão:

  • Chamando
  • Mensagens

Restrições:

  • IDs de pacote de restrição de câmera permitidas

Web > Filtro de Conteúdo da Web:

  • Retenção de Histórico do Safari Habilitada
macOS

Autenticação > Logon único extensível Kerberos:

  • Usar SSO de Plataforma TGT

Microsoft Defender:

  • A categoria Microsoft Defender é atualizada com novas configurações. Saiba mais sobre as configurações disponíveis do macOS Defender em Microsoft Defender - Políticas.

Restrições:

  • Permitir gravação de chamada
  • Permitir Correio de Voz Dinâmico

Web > Filtro de Conteúdo da Web:

  • Retenção de Histórico do Safari Habilitada

Configurações disponíveis em Modelos e Catálogo de configurações para Android Enterprise

Algumas configurações que estavam disponíveis apenas em Modelos agora também têm suporte no catálogo de configurações.

O catálogo de configurações lista todas as configurações que você pode configurar em uma política de dispositivo e tudo em um só lugar. Para obter mais informações sobre como definir perfis de catálogo de configurações no Intune, consulte Criar uma política usando o catálogo de configurações.

Para criar uma nova política de catálogo de configurações, acesse Dispositivos>Gerenciar dispositivos>Configuração Criar>>nova política>Android Enterprise para plataforma >Catálogo de configurações para o tipo de perfil.

As seguintes configurações estão no catálogo de configurações:

Aplicações:

  • Permitir a instalação de fontes desconhecidas
  • Atualizações automáticas de aplicativo (nível de perfil de trabalho)

Geral:

  • Bloquear serviços de dados de roaming

  • Bloquear a configuração do Bluetooth

  • Bloquear Wi-Fi configuração do ponto de acesso

  • Política de permissão padrão

  • Bloquear o acesso à câmera

  • Permitir acesso às configurações do desenvolvedor

  • Bloquear a transmissão de dados de aplicativos usando NFC (nível de perfil de trabalho)

    Essa configuração foi preterida na A10. Embora ainda seja configurado corretamente em dispositivos mais recentes, ele não tem efeito porque o recurso não está disponível.

  • Bloquear redefinição de fábrica

  • Bloquear o tethering e o acesso a hotspots

  • Alterações de volume em blocos

    Essa configuração aparece como aplicada com êxito a dispositivos de propriedade corporativa com um perfil de trabalho, mas não tem efeito.

Segurança do sistema:

  • Exigir verificação de ameaças em aplicativos
  • Exigir o modo de Critérios Comuns

Usuários e contas:

  • O usuário pode configurar credenciais (nível de perfil de trabalho)
  • Bloquear alterações na conta

Para saber mais sobre essas configurações, confira Lista de configurações do catálogo de configurações do Intune para Android.

Aplicável a:

  • Android Enterprise

Gerenciamento de dispositivos

O gerenciamento de categorias de dispositivos dá suporte à Aprovação de Vários Administradores

As categorias de dispositivos do Intune dão suporte à Aprovação de Vários Administradores. Quando a Aprovação de Vários Administradores está habilitada, as alterações nas categorias de dispositivo, incluindo a criação de um novo, edição ou exclusão de um, exigem que um segundo administrador aprove a alteração antes de ser aplicada. Esse processo de autorização dupla ajuda a proteger sua organização contra alterações não autorizadas ou acidentais no controle de acesso baseado em função.

Para obter mais informações sobre várias aprovações administrativas, consulte Usar várias aprovações administrativas no Intune.

Novas configurações de espaço privado e acesso a USB no catálogo de configurações do Android Enterprise

O Catálogo de Configurações lista todas as configurações que você pode definir em uma política de dispositivo e tudo em um só lugar. Para obter mais informações sobre como definir perfis do Catálogo de Configurações no Intune, consulte Criar uma política usando o catálogo de configurações.

Há novas configurações (Dispositivos,>gerenciar dispositivos>, configuração,>criar>nova política>, Android Enterprise para plataforma >, catálogo de configurações para tipo de perfil):

  • Bloquear espaço privado: quando definido como True, os usuários são impedidos de criar ou usar espaços privados no dispositivo. Todos os espaços privados existentes são excluídos.

    Aplicável a:

    • Dispositivos corporativos Android Enterprise com um perfil de trabalho (COPE)
  • Acesso USB: permite que os administradores selecionem quais arquivos e/ou dados podem ser transferidos via USB. Se os administradores bloquearem a transferência de arquivos, somente os arquivos serão impedidos de serem transferidos. Outras conexões são permitidas, como um mouse. Se os administradores bloquearem a transferência de dados USB, todos os dados serão bloqueados.

    Aplicável a:

    • Dispositivos corporativos Android Enterprise com um perfil de trabalho (COPE) (No nível do perfil de trabalho)
    • Dispositivos Android Enterprise totalmente gerenciados de propriedade corporativa (COBO)
    • Dispositivos Android Enterprise dedicados de propriedade corporativa (COSU)

Para obter uma lista de configurações existentes que você pode definir no catálogo de configurações, consulte Lista de configurações de dispositivos Android Enterprise no catálogo de configurações do Intune.

Novos prompts disponíveis para explorar os dados do Intune

Você pode usar o Microsoft Copilot no Intune para explorar novos prompts relacionados aos seus dados do Intune usando linguagem natural. Use estas novas instruções para exibir dados sobre:

Quando você começar a digitar sua solicitação, será exibida uma lista dos prompts que melhor correspondem à sua solicitação. Você também pode continuar digitando para obter mais sugestões.

Cada consulta retorna um resumo do Copilot para ajudar você a entender os resultados e oferece sugestões. Com essas informações, você também pode:

  • Adicione dispositivos ou usuários dos resultados a um grupo para que você possa direcionar aplicativos e políticas para esse grupo.
  • Filtre consultas de exemplo para localizar ou criar solicitações que atendam às suas necessidades.

Para saber mais, confira Explorar dados do Intune com linguagem natural e executar ações.

Integração do Intel vPro Fleet Services no portal do parceiro do Intune

O Microsoft Intune agora se integra ao Intel vPro Fleet Services, trazendo o gerenciamento remoto no nível do hardware diretamente para a experiência do Intune. Essa solução permite que os administradores de TI gerenciem, recuperem e solucionem problemas com segurança de dispositivos Intel vPro, mesmo quando o sistema operacional não responde ou o dispositivo está desligado. Com o logon único do Microsoft Entra ID, as equipes obtêm acesso autenticado sem exigir mais infraestrutura ou licenciamento.

Os principais recursos incluem:

  • Recuperação de BIOS e SO em nível de hardware através da Intel Active Management Technology (AMT)
  • Fluxos de trabalho centralizados no Intune
  • Controle de acesso e segurança aprimorados
  • Ampla compatibilidade com dispositivos Intel vPro (2018 ou posterior)

Essa integração simplifica o gerenciamento de endpoints e melhora a eficiência operacional, além de ser dimensionada para oferecer suporte a diversas frotas de dispositivos.

Inventário de dispositivos (antigo Gerenciador de recursos)

O painel Gerenciador de Recursos no Monitor para dispositivos Windows agora é chamado de Inventário de Dispositivos. Apenas o nome mudou, a experiência e os dados permanecem os mesmos.

As referências na documentação do Intune e no centro de administração do Intune são atualizadas para refletir o novo nome.

Aplicável a:

  • Windows

Observação

O painel do Gerenciador de recursos que exibe dados do Gerenciador de Configurações por meio da anexação de locatário ainda mantém seu nome original.

Novos recursos do Copilot para Microsoft Intune

  • Acesso mais fácil ao Copilot Chat – o Copilot Chat é inserido diretamente no cabeçalho do centro de administração do Intune. Assim, os administradores de TI podem acessar o Copilot Chat de qualquer tela no centro de administração. Esse recurso ajuda os administradores a obter insights e suporte mais rápidos.

  • Conversas com reconhecimento de contexto com o Copilot Chat – à medida que você digita, uma caixa de prompt dinâmico fornece sugestões em tempo real e recomenda prompts relevantes para o que você está tentando perguntar. Você pode solucionar problemas de dispositivos, gerenciar políticas, explorar os recursos do Windows 365 e muito mais. Você também pode acessar diretamente os documentos da Microsoft para saber mais.

    O Copilot Chat mantém seu histórico de conversas e permanece ciente do contexto à medida que você avança pelo centro de administração. Essa continuidade ajuda a minimizar solicitações repetitivas.

  • Suporte expandido para PC na nuvem do Windows 365 – com esta atualização de disponibilidade geral, o Copilot agora dá suporte ao gerenciamento de PC na nuvem do Windows 365. Os administradores de TI podem acessar informações importantes, como status de licenciamento, qualidade da conexão, detalhes de configuração e métricas de desempenho. Esse recurso torna mais fácil para os administradores monitorar e gerenciar PCs na nuvem diretamente do centro de administração do Intune.

Para saber mais sobre o Copilot no Intune e começar, confira Microsoft Copilot no Intune.

O Intune dá suporte ao iOS/iPadOS 17.x como a versão mínima

A Apple lançou o iOS 26 e o iPadOS 26. Com esta versão, o Microsoft Intune, incluindo as políticas de proteção de aplicativos e Portal da Empresa do Intune (APP, também conhecida como MAM), agora requer iOS/iPadOS 17 ou posterior.

Observação

Dispositivos iOS e iPadOS sem usuário registrados por meio do ADE (Registro Automatizado de Dispositivos) têm uma declaração de suporte ligeiramente diferenciada devido ao seu uso compartilhado. Para obter mais informações, consulte a declaração de suporte para versões do iOS/iPadOS com suporte versus permitidas para dispositivos sem usuário.

Aplicável a:

  • iOS/iPadOS

O Intune dá suporte ao macOS 14.x como a versão mínima

A Apple lançou o macOS 26 (Tahoe). Com esta versão, o Microsoft Intune, o aplicativo Portal da Empresa e o agente MDM Intune agora exigem o macOS 14 (Sonoma) ou posterior.

Observação

Os dispositivos macOS registrados por meio do ADE (Registro Automatizado de Dispositivos) têm uma declaração de suporte ligeiramente diferenciada devido ao seu uso compartilhado. Para obter mais informações, consulte Declaração de suporte.

Para obter uma lista das versões do sistema operacional com suporte, consulte Sistemas operacionais e navegadores com suporte no Intune.

Aplicável a:

  • macOS

Segurança de dispositivo

Nova experiência de atualização da linha de base de segurança

A experiência de atualização da linha de base de segurança do Intune foi atualizada para as versões mais recentes das linhas de base de segurança. Com essa alteração, ao atualizar uma linha de base de segurança criada após maio de 2023 para uma versão mais recente dessa mesma linha de base, agora você tem duas opções para ajudar a configurar automaticamente a linha de base atualizada:

  • Manter personalizações – com essa opção, o Intune aplica todas as personalizações de configurações da linha de base original que você está atualizando para o novo modelo de linhas de base. O resultado é que a nova instância de linha de base retém (inclui) todas as modificações específicas da organização.
  • Descartar personalizações – com essa opção, o Intune cria uma nova instância de linha de base "padrão" que usa a nova versão da linha de base. Cada configuração nessa linha de base usa o padrão da linha de base e nenhuma das personalizações de configurações é aplicada automaticamente.

Com ambas as opções, sua decisão é aplicada a uma nova instância de perfil dessa linha de base, que usa a versão de linha de base mais recente. Esse novo perfil não terá as marcas de escopo ou atribuições do original, que você pode adicionar posteriormente após a criação do novo perfil. Essa alteração lhe dá tempo para definir outras configurações, se desejar, antes que o perfil atualizado seja atribuído e comece a implantar a versão de linha de base mais recente nos dispositivos. Enquanto isso, sua linha de base original permanece inalterada e permanece ativa. Porém, suas configurações de definição se tornam somente leitura.

Para obter mais informações, consulte Atualizar um perfil de linha de base para a versão mais recente em Gerenciar perfis de linha de base de segurança no Microsoft Intune.

O Portal da Empresa dá suporte à nova experiência de credenciais derivadas da Purebred

A Apple lançou o iOS 26 e o iPadOS 26. Com essa atualização, o Purebred (versão 3) apresenta uma experiência nova e aprimorada de credenciais derivadas. Como parte do suporte do dia zero, o Portal da Empresa dá suporte ao fluxo de trabalho atualizado do Purebred.

  • Se sua organização planeja continuar usando a versão mais antiga do Purebred, não haverá alterações em sua experiência de credenciais derivadas no Purebred ou no Portal da Empresa, mesmo se você atualizar para a versão mais recente do Portal da Empresa.
  • Se sua organização planeja atualizar para a nova versão do Purebred, certifique-se de atualizar para o Portal da Empresa versão 5.2509.0 para garantir a compatibilidade.

Aplicável a:

  • iOS/iPadOS

Monitorar e solucionar problemas

Enviar comentários sobre consultas sobre vários dispositivos

Use o novo recurso de comentários na página consulta de vários dispositivos para enviar comentários sobre consultas a vários dispositivos.

Semana de 8 de setembro de 2025

Segurança de dispositivo

Suporte a JavaScript WebSockets com o Microsoft Tunnel para Gerenciamento de Aplicativos Móveis para iOS

O Microsoft Tunnel para Gerenciamento de Aplicativos Móveis (MAM) para iOS agora é compatível com WebSockets JavaScript de exibições da Web. Esse suporte ajuda a melhorar as comunicações para aplicativos que exigem comunicações em tempo real que dependem de WebSockets.

Embora os WebSockets do JavaScript agora sejam compatíveis, o Tunnel para MAM iOS não dá suporte a APIs WebSocket nativas ou aplicativos que dependem deles.

Para obter mais informações, confira o guia de administração do Microsoft Tunnel para Gerenciamento de Aplicativos Móveis para iOS/iPadOS.

Semana de 1º de setembro de 2025

Gerenciamento de dispositivos

Suporte da Página de Status do Registro para instalar atualizações de segurança do Windows durante o Windows OOBE

Importante

A partir de 13 de janeiro de 2026, esse recurso estará disponível. O primeiro Windows Update oferecido como disponível é a 2026-01 B atualização de qualidade.

A experiência de configuração inicial pelo usuário (OOBE) do Windows, por padrão, instala as atualizações de segurança mais recentes disponíveis para ajudar a garantir que os dispositivos estejam seguros e atualizados desde o primeiro dia. O Windows OOBE é usado pelo Intune e por cenários do Windows Autopilot por meio das configurações da página de status de inscrição (ESP) do Intune. O Intune refere-se a essas atualizações de segurança e atualizações de qualidade do Windows.

Para ajudá-lo a gerenciar esse comportamento, atualizamos a página de status de registro do Intune com uma nova configuração que você pode usar para permitir ou bloquear a instalação automática dessas atualizações.

A nova configuração é Instalar atualizações de qualidade do Windows. Essas atualizações de segurança, também conhecidas como atualizações de qualidade do Windows no Intune, são instaladas por padrão durante o OOBE de experiência inicial do usuário do Windows que é usado pelo Intune e pelo Windows Autopilot.

Por padrão, essa configuração é definida como Sim em todos os novos perfis ESP criados, o que resulta na instalação das atualizações de segurança mais recentes. Em todos os seus perfis ESP criados anteriormente, essa configuração é definida como Não até que você escolha editar esses perfis para alterá-la. Quando definido como Não, o OOBE não instala as atualizações, o que pode dar às suas equipes internas tempo para testar as atualizações antes de permitir que elas sejam instaladas em novos dispositivos provisionados por você.

Para obter mais informações sobre a página de status de inscrição do Intune, consulte Configurar Página de Status da Inscrição. Para obter informações sobre atualizações de qualidade do Windows, consulte a política de atualização de qualidade do Windows.

Aplicável a:

  • Windows

Segurança de dispositivo

Recomendações de configuração de dispositivo do agente do Intune de Correção de Vulnerabilidade do Security Copilot

Para ajudar a reduzir a superfície de ataque da sua organização contra vulnerabilidades, o agente do Intune de Correção de Vulnerabilidades do Security Copilot agora fornece configurações recomendadas para configurações relacionadas a uma vulnerabilidade relatada.

Você pode encontrar as configurações recomendadas depois de selecionar Sugestões de agente para uma vulnerabilidade relatada, que abre o painel Ação sugerida . No painel de ação sugerida, há uma nova seção de informações intitulada Configurações.

Se o catálogo de configurações do Intune contiver configurações relevantes para a vulnerabilidade relatada, a seção Configurações fornecerá informações para ajudá-lo a configurar as políticas do dispositivo. Essas políticas podem ajudar a minimizar o risco futuro dessa vulnerabilidade, incluindo:

  • Uma lista das configurações relevantes para a vulnerabilidade atual, que pode ser implantada por meio de uma política de catálogo de configurações do Intune. Somente as configurações específicas relevantes para a vulnerabilidade são listadas.
  • Cada configuração é apresentada com uma configuração recomendada.
  • Selecionar o ícone de citação ao lado de uma configuração exibe a descrição dessa configuração. A descrição também pode incluir um link para o conteúdo do Provedor de Serviços de Configuração (CSP) que a configuração representa.

Se não houver definições de configuração de dispositivo recomendadas a serem implantadas, a seção Configurações indicará que nenhuma configuração de política de catálogo de configurações recomendadas está disponível.

Para saber mais sobre sugestões de agentes, orientações de correção e as novas configurações recomendadas, consulte Sugestões de agentes em Usar o agente de correção de vulnerabilidades.

Semana de 25 de agosto de 2025

Gerenciamento de aplicativos

Modo offline e acesso ao aplicativo sem login para dispositivos dedicados do Android Enterprise na Tela Inicial Gerenciada

A Tela Inicial Gerenciada (MHS) para dispositivos dedicados Android Enterprise agora oferece suporte a dois novos recursos: modo offline e acesso ao aplicativo sem entrada.

  • Modo offline – permite que os usuários acessem aplicativos designados quando o dispositivo está offline ou não consegue se conectar à rede. Você pode configurar um período de carência antes de exigir que os usuários entrem depois que a conectividade for restaurada.
  • Acesso ao aplicativo sem entrada – Permite que os usuários iniciem aplicativos específicos na tela de entrada do MHS por meio da barra superior do MHS, independentemente do status da rede. Esse recurso é útil para aplicativos que precisam estar disponíveis imediatamente, como suporte técnico ou ferramentas de emergência.

Esses recursos foram projetados para dispositivos dedicados registrados no modo de dispositivo compartilhado do Microsoft Entra e podem ser configurados por meio da política de configuração do dispositivo.

Aplicável a:

  • Dispositivos Android Enterprise dedicados

Semana de 18 de agosto de 2025 (versão do serviço 2508)

Gerenciamento de aplicativos

As políticas de configuração de aplicativos Android dão suporte a novos valores de variável

As políticas de configuração de aplicativo Android Enterprise no Intune agora dão suporte a mais valores de variável. Os novos valores incluem nome da conta, nome do dispositivo, ID do funcionário, MEID, número de série e os últimos quatro dígitos do número de série.

Para obter mais informações, consulte Variáveis com suporte para valores de configuração.

Aplicável a:

  • Android Enterprise

Configuração do dispositivo

Suporte do Instalador Gerenciado para grupos de usuários e dispositivos

Nossa política de Instalador Gerenciado foi atualizada para adicionar a capacidade de direcionar grupos individuais de usuários e dispositivos, usando uma ou mais políticas individuais. Até agora, uma política de instalador gerenciado era uma configuração em todo o locatário que se aplicava a todos os dispositivos Windows. Com essa atualização, políticas separadas agora podem ser atribuídas a diferentes grupos de dispositivos, proporcionando mais flexibilidade.

Se você já tinha uma política de instalador gerenciado em todo o locatário em vigor, essa política permanece disponível com uma atribuição de grupo para todos os seus dispositivos. Essa reconfiguração é equivalente à configuração anterior em todo o locatário anterior. Você pode optar por usar essa política convertida ou implementar novas políticas com controle mais granular.

Para obter mais informações sobre como configurar e usar instaladores gerenciados, consulte Introdução aos instaladores gerenciados.

Aplicável a:

  • Windows

Novas configurações do Windows no catálogo de configurações

O catálogo de configurações do Intune lista todas as configurações que você pode configurar e tudo em um só lugar. Há novas configurações no catálogo de configurações do Windows (Dispositivos>,gerenciar dispositivos>, configuração>,criar>nova política>, Windows 10 e posterior para plataforma>, catálogo de configurações para tipo de perfil).

Atualizações de política de Modelos Administrativos do Microsoft Edge:

  • v138 - O Intune dá suporte às seguintes novas políticas apoiadas por ADMX:

    Configuração CSP
    Microsoft Edge>Permitir que as páginas usem as APIs de IA integradas BuiltInAIAPIsEnabled
    Microsoft Edge>Controlar o acesso à pesquisa aprimorada por IA no histórico EdgeHistoryAISearchEnabled
    Microsoft Edge - Configurações padrão (os usuários podem substituir)\ Identidade e entrada>Usar o Perfil de Trabalho Principal como padrão para abrir links externos EdgeOpenExternalLinksWithPrimaryWorkProfileEnabled
    Microsoft Edge>Permitir a pré-busca de SpeculationRules para URLs controladas por ServiceWorker PrefetchWithServiceWorkerEnabled
    Microsoft Edge>Controlar se os dados antecipados do TLS 1.3 estão habilitados no Microsoft Edge TLS13EarlyDataEnabled
    Microsoft Edge>Permitir que as páginas usem as APIs de IA integradas BuiltInAIAPIsEnabled

    As seguintes configurações herdadas estão obsoletas e não devem ser usadas:

    Configuração CSP
    Microsoft Edge\ Configurações de Solicitação de Rede Privada InsecurePrivateNetworkRequestsAllowed
    Configurações >de Rede do Microsoft EdgeHabilitar o suporte à codificação de conteúdo zstd ZstdContentEncodingEnabled
    Configurações >de Rede do Microsoft EdgeEspecifica se as solicitações devem ser bloqueadas de sites públicos para dispositivos na rede local de um usuário (preterido) LocalNetworkAccessRestrictionsEnabled
  • v139 - O Intune dá suporte às seguintes novas políticas apoiadas por ADMX para Microsoft Edge:

    Configuração CSP
    Microsoft Edge>Identidade e credenciais>Priorizar o perfil especificado pelo aplicativo para abrir links externos EdgeOpenExternalLinksWithAppSpecifiedProfile
    Microsoft Edge>Extensões>Especifique as extensões que os usuários devem permitir para navegar usando o modo InPrivate MandatoryExtensionsForIncognitoNavigation
    Microsoft Edge>Controlar se o Microsoft 365 Copilot Chat é exibido na barra de ferramentas do Microsoft Edge para Empresas Microsoft365CopilotChatIconEnabled
    Microsoft Edge>Política de configuração dos Conectores de Relatório do Microsoft Edge para Empresas OnSecurityEventEnterpriseConnector
    Microsoft Edge>Permitir fallback de software WebGL usando SwiftShader EnableUnsafeSwiftShader

    As seguintes configurações herdadas estão obsoletas e não devem ser usadas:

    Configuração CSP
    Microsoft Edge>Controla se o novo comportamento do analisador HTML para o <select> elemento está habilitado SelectParserRelaxationEnabled
    Microsoft Edge>Habilitar scrollers focalizáveis no teclado KeyboardFocusableScrollersEnabled
  • Algumas políticas existentes têm atualizações de cadeia de caracteres que refletem o comportamento e a terminologia mais recentes do navegador.

OneDrive:

  • Desabilitar uma mensagem do sistema e do centro de atividades para incentivar um usuário a entrar no OneDrive usando uma credencial existente disponibilizada para aplicativos da Microsoft - Essa configuração permite que os administradores de TI evitem a detecção de novas contas no OneDrive, ajudando a impor a sincronização organizacional e os controles de acesso.

Administrative Templates\Windows Components\Sincronize suas configurações:

  • Habilitar o Backup do Windows - Essa configuração permite que os administradores de TI gerenciem o comportamento de sincronização dos recursos do Backup do Windows. Especificamente, essa política controla se as preferências de idioma estão incluídas na sincronização de backup, o que ajuda as organizações a adaptar as configurações de backup às suas necessidades.

Aplicável a:

  • Windows

Novas configurações de dia zero disponíveis no catálogo de configurações da Apple

O Catálogo de Configurações lista todas as configurações que você pode definir em uma política de dispositivo e tudo em um só lugar. Para obter mais informações sobre como definir perfis do Catálogo de Configurações no Intune, consulte Criar uma política usando o catálogo de configurações.

Há novas configurações no Catálogo de Configurações. Para ver essas configurações, no Centro de administração do Microsoft Intune, acesse Dispositivos>Gerenciar dispositivos>Configuração>Criar>nova política>iOS/iPadOS ou macOS para plataforma >Catálogo de configurações para o tipo de perfil.

iOS/iPadOS

Configurações de acessório de áudio de Gerenciamento de Dispositivos Declarativos (DDM): >

  • Emparelhamento temporário desativado
  • Emparelhamento temporário Tempo de desemparelhamento
  • Política de Despareamento
  • Hora de desemparelhamento

Gerenciamento de Dispositivos Declarativos (DDM) > Configurações do Safari:

  • Aceitar cookies
  • Permitir a desabilitação do aviso de fraude
  • Permitir a limpeza do histórico
  • Permitir JavaScript
  • Permitir navegação privada
  • Permitir pop-ups
  • Permitir Resumo
  • Tipo de Página
  • URL da home page
  • Identificador de extensão

Restrições:

  • Permitir a limpeza do histórico do Safari
  • Permitir navegação privada no Safari
  • ICCIDs negados para iMessage e FaceTime
  • ICCIDs negados para RCS
macOS

Autenticação > Logon único extensível Kerberos:

  • Permitir fallback de autenticação SSO da plataforma

Gerenciamento de Dispositivos Declarativos (DDM) > Configurações do Safari:

  • Permitir a limpeza do histórico
  • Permitir navegação privada
  • Permitir Resumo
  • Tipo de Página
  • URL da home page
  • Identificador de extensão

Restrições:

  • Permitir a limpeza do histórico do Safari
  • Permitir navegação privada no Safari

Nova configuração no catálogo de configurações do Android

O Catálogo de Configurações lista todas as configurações que você pode definir em uma política de dispositivo e tudo em um só lugar. Para obter mais informações sobre como definir perfis do Catálogo de Configurações no Intune, consulte Criar uma política usando o catálogo de configurações.

Há uma nova configuração Ocultar nome da organização (Dispositivos>,gerenciar dispositivos>, configuração,>criar>nova política>, Android Enterprise para plataforma>, configurações catálogo para tipo de perfil). Quando definido como Verdadeiro, o nome da empresa não é mostrado no dispositivo, como a tela de bloqueio.

Para obter uma lista de configurações existentes que você pode definir no catálogo de configurações, consulte Lista de configurações de dispositivos Android Enterprise no catálogo de configurações do Intune.

Aplicável a:

  • Dispositivos corporativos Android Enterprise com um perfil de trabalho (COPE)
  • Dispositivos Android Enterprise totalmente gerenciados de propriedade corporativa (COBO)

Registro de dispositivo

O Intune dá suporte ao Ubuntu 22.04 e posterior

O Microsoft Intune e o aplicativo Microsoft Intune para Linux agora são compatíveis com o Ubuntu 22.04 LTS e o Ubuntu 24.04 LTS. Suporte encerrado para o Ubuntu 20.04 LTS. Os dispositivos atualmente registrados no Ubuntu 20.04 LTS permanecem registrados mesmo que a versão não tenha mais suporte. Novos dispositivos não poderão ser registrados se estiverem executando o Ubuntu 20.04 LTS. Para ver quais dispositivos ou usuários podem ser afetados, Marque seus relatórios do Intune. No centro de administração, vá para **Dispositivos**>Todos os dispositivos e filtre o SO por Linux. Você pode adicionar mais colunas para ajudar a identificar quem em sua organização tem dispositivos executando o Ubuntu 20.04 LTS. Notifique seus usuários sobre atualizar seus dispositivos para uma versão compatível do Ubuntu.

Para obter mais informações sobre o registro do Linux, consulte o guia de registro de dispositivo Linux para o Microsoft Intune.

Gerenciamento de dispositivos

A ação remota de apagamento dá suporte à aprovação de vários Administração

Ao usar o recurso Aprovação de vários Administração, você precisa de uma segunda conta de administrador para aprovar uma alteração antes que a alteração seja aplicada.

A ação remota Apagar dá suporte à Aprovação de Vários Administradores. Use a Aprovação de Vários Administradores com a ação Apagar para ajudar a reduzir o risco de ações remotas não autorizadas ou comprometidas por uma única conta de administrador.

Para obter mais informações sobre a Aprovação de Vários Administradores, consulte Usar a Aprovação de Vários Administradores no Intune.

Configurar o Backup do Windows para Organizações (visualização pública)

Os administradores do Intune podem configurar um novo recurso na visualização pública chamado Backup do Windows para Organizações. Com esse recurso, você pode fazer backup das configurações do Windows 10 ou Windows 11 da sua organização e restaurá-las em um dispositivo ingressado no Microsoft Entra. As configurações de backup são configuráveis no catálogo de configurações do centro de administração do Microsoft Intune, enquanto uma configuração para todo o locatário que permite restaurar um dispositivo está disponível no centro de administração em Registro. A configuração de backup agora está disponível em visualização pública, enquanto a configuração de restauração estará disponível para visualização pública a partir de 26 de agosto.

Para obter mais informações sobre esse recurso, consulte Backup do Windows para organizações no Microsoft Intune.

O novo botão de resolução melhora a experiência de correção de conformidade

Melhoramos a experiência de correção de conformidade JIT (Just in Time) para usuários de dispositivos no Microsoft Intune. O Intune colaborou com o Microsoft Defender para:

  • Remova os cliques do usuário necessários para exibir e aprender as etapas de correção.
  • Adicione um botão Resolver para reduzir o tempo de correção.

Quando um usuário abre um aplicativo de produtividade e vê que ele está marcado como não compatível devido ao Microsoft Defender, o usuário agora pode selecionar Resolver. Essa ação os redireciona para o Microsoft Defender, em que o Microsoft Defender executa etapas para corrigir o usuário e, em seguida, redireciona o usuário de volta para o aplicativo de produtividade.

Mesmo que você não esteja usando o Microsoft Defender, se o Acesso Condicional estiver ativado, os usuários poderão ter uma experiência aprimorada. Com a correção de conformidade JIT, os usuários passam por um fluxo inserido que mostra seu status de conformidade, raciocínio de não conformidade e uma lista de ações diretamente em um aplicativo de produtividade. Esse fluxo elimina etapas extras, a necessidade de alternar entre aplicativos e reduz o número de autenticações.

Como administrador, se você já tiver o registro JIT e a correção de conformidade configurados, não terá itens de ação. Se você não tiver, configure-o hoje para oferecer suporte a essa nova funcionalidade. Para saber mais, confira:

Aplicativos do Intune

Aplicativos protegidos recentemente disponíveis para o Intune

Os seguintes aplicativos protegidos agora estão disponíveis para o Microsoft Intune:

  • Mapas Avenza para Intune da Avenza Systems Inc.
  • Datasite para Intune por Datasite (Android)
  • Dialpad by Dialpad, Inc.
  • Dialpad Meetings by Dialpad, Inc.
  • Omega 365 by Omega 365 Core AS
  • Symphony Messaging Intune da Symphony Communication Services, LLC
  • Zoho Projects - Intune da Zoho Corporation (Android)

Para obter mais informações sobre aplicativos protegidos, confira Aplicativos protegidos do Microsoft Intune.

Monitorar e solucionar problemas

Relatórios declarativos de atualização de software para dispositivos Apple

Agora você pode usar vários novos relatórios de atualização de software para dispositivos Apple que são alimentados pela infraestrutura de relatórios declarativos integrada da Apple. A infraestrutura de relatórios declarativos fornece ao Intune uma exibição quase em tempo real do status de atualização de software dos dispositivos gerenciados. Os seguintes relatórios de atualização de software da Apple estão agora disponíveis:

  • Um relatório de atualização de software por dispositivo – os relatórios de atualização de software por dispositivo estão disponíveis no centro de Intune Administração acessando Dispositivos e selecionando um dispositivo aplicável. No painel Visão Geral de Dispositivos para esse dispositivo, abaixo de Monitor, você vê o relatório listado como atualizações de software iOS para dispositivos iOS ou iPadOS e como atualizações de software macOS para dispositivos macOS.

    Com esses relatórios por dispositivo disponíveis, o relatório de atualizações de software do macOS por dispositivo disponível anteriormente está preterido. Embora o relatório preterido permaneça disponível no centro de administração e ainda possa ser usado durante a exibição de um dispositivo, o relatório será removido do Intune com uma atualização futura.

  • Falhas de atualização de software da Apple - Com este relatório operacional, você pode visualizar detalhes de toda a sua frota de dispositivos Apple gerenciados. Os detalhes incluem por que a atualização falhou ao instalar e o carimbo de data/hora da última falha. Para localizar esse relatório, no centro de administração, acesse Monitor de Dispositivos> e selecione o nome do relatório para exibir os detalhes do relatório.

  • Relatório de atualização de software da Apple - Este relatório é um relatório organizacional que exibe detalhes sobre informações de atualização de software pendentes e atuais em toda a frota de dispositivos Apple gerenciados. Para encontrar esse relatório, no centro de administração, acesse Relatórios>Gerenciamento do dispositivo Atualizações>da Apple, selecione a guia Relatórios e, em seguida, selecione o bloco de relatório.

  • Relatório de resumo de atualização de software da Apple - Exiba o relatório de resumo de atualização de software da Apple, no centro de administração, vá para Relatórios>Gerenciamento de>dispositivos Atualizações da Apple e selecione a guia Resumo. Você vê um acúmulo de status de atualização de dispositivos macOS, iOS e iPadOS. Esse status inclui a versão da atualização mais recente disponível para cada plataforma e a data em que a atualização ficou disponível.

Os seguintes dispositivos Apple são compatíveis com esses novos relatórios:

  • iOS 17 e posterior
  • iPadOS 17 e posterior
  • macOS 14 e posterior

Para obter mais informações sobre as alterações por trás desses relatórios, consulte Dica de suporte: migrar para o gerenciamento de dispositivos declarativos para atualizações de software da Apple.

Controle de acesso baseado em função

Suporte à Aprovação de Vários Administradores para controle de acesso baseado em função

O Multi Administração Approval agora suporta o controle de acesso baseado em função. Quando habilitada, qualquer alteração nas funções, incluindo modificações em permissões de função, grupos de administradores ou atribuições de grupo de membros, exige que um segundo administrador aprove a alteração antes de ser aplicada. Esse processo de autorização dupla ajuda a proteger sua organização contra alterações não autorizadas ou acidentais no controle de acesso baseado em função.

Para obter mais informações, consulte Controle de acesso baseado em função no Microsoft Intune.

Semana de 11 de agosto de 2025

Gerenciamento de dispositivos

O SSO de plataforma geralmente está disponível (GA) e também oferece suporte a TGT personalizado

O SSO da plataforma é um recurso do Microsoft Entra que permite o logon único (SSO) usando um Microsoft Entra ID em dispositivos macOS. Usando o catálogo de configurações do Intune, você pode configurar o SSO da plataforma e usar o Intune para implantar a configuração do SSO da plataforma em seus dispositivos macOS.

  • O Microsoft Entra anunciou que o SSO da Plataforma para dispositivos macOS está em disponibilidade geral (GA). Para obter mais informações sobre esse recurso do Microsoft Entra, consulte Plug-in SSO do Microsoft Enterprise para dispositivos Apple.

  • O Microsoft Entra dá suporte a TGTs (Tíquetes de Concessão de Tíquete Kerberos) para acessar o Active Directory local e o Microsoft Entra ID usando a extensão SSO Kerberos da Apple.

    Na versão Portal da Empresa 5.2508.0 e mais recente, você pode usar a política de SSO da Plataforma do catálogo de configurações do Intune para habilitar o SSO do Kerberos para recursos locais e de nuvem usando os TGTs.

Para configurar o SSO da plataforma no Intune, consulte:

Aplicável a:

  • macOS

Segurança de dispositivo

Atualização necessária para pontos de extremidade do Microsoft Tunnel

Como parte de nossas melhorias contínuas na infraestrutura do Microsoft Tunnel, introduzimos novos pontos de extremidade com a versão de 19 de março de 2025. Você deve atualizar seu Microsoft Tunnel para a versão de lançamento de 19 de março de 2025 ou posterior para garantir que está usando os novos pontos de extremidade. Depois de atualizar para esta versão ou posterior, você não pode fazer downgrade para uma versão anterior. As versões anteriores que dependem de pontos de extremidade herdados não têm suporte e podem causar interrupções no serviço. Para continuar com o serviço ininterrupto, recomendamos atualizar para o build com suporte mais recente e evitar a reversão para versões sem suporte.

Semana de 28 de julho de 2025

Gerenciamento de dispositivos

Novas permissões do Microsoft Graph para chamadas de API para pontos de extremidade de gerenciamento de dispositivos

As chamadas para várias APIs do Microsoft Graph agora exigem uma das duas permissões mais recentes do DeviceManagement que substituem o uso de permissões com suporte anterior. Veja a seguir as duas novas permissões e as permissões originais que as novas permissões substituem:

  • DeviceManagementScripts.Read.All – Essa nova permissão substitui o uso de DeviceManagementConfiguration.Read.All
  • DeviceManagementScripts.ReadWrite.All – Essa nova permissão substitui o uso do DeviceManagementConfiguration.ReadWrite.All

O acesso às seguintes chamadas à API do Graph agora requer o uso das novas permissões:

  • ~/deviceManagement/deviceShellScripts
  • ~/deviceManagement/deviceHealthScripts
  • ~/deviceManagement/deviceComplianceScripts
  • ~/deviceManagement/deviceCustomAttributeShellScripts
  • ~/deviceManagement/deviceManagementScripts

Atualmente, as permissões DeviceManagementScripts e DeviceManagementConfiguration mais antigas permanecem funcionais. No entanto, no início de setembro de 2025, as ferramentas e os scripts que dependem das permissões mais antigas para acessar as APIs listadas não funcionarão.

Para obter mais informações, consulte Como usar o Microsoft Entra ID para acessar as APIs do Intune no Microsoft Graph.

Semana de 21 de julho de 2025 (versão do serviço 2507)

Microsoft Intune Suite

Gerenciamento de privilégios de ponto de extremidade Suporte para curingas em regras de elevação

Agora você pode usar caracteres curinga no nome do arquivo e no caminho do arquivo das regras de elevação definidas para o Gerenciamento de privilégios de ponto de extremidade (EPM). Os curingas permitem a criação de regras mais flexível com recursos de correspondência mais amplos, permitindo elevações de arquivo para arquivos confiáveis que têm nomes que podem mudar com revisões subsequentes.

Para nomes de arquivo, o uso de caracteres curinga tem suporte apenas no nome do arquivo e não na extensão do arquivo. Você pode usar um ponto ? de interrogação para substituir um único caractere em qualquer ponto no nome do arquivo e um asterisco * para substituir uma cadeia de caracteres no final do nome do arquivo.

Veja a seguir alguns exemplos de uso de curinga para um arquivo de instalação do Visual Studio chamado VSCodeUserSetup-arm64-1.99.2.exe encontrado em C:\Users\<username>\Downloads\:

  • Nome do arquivo:

    • VSCodeUserSetup*.exe
    • VSCodeUserSetup-arm64-*.exe
    • VSCodeUserSetup-?????-1.??.?.exe
  • Caminho do arquivo:

    • C:\Users\*\Downloads\

Para obter mais informações, consulte Usar variáveis em regras de elevação em Configurar políticas para Gerenciamento de privilégios de ponto de extremidade.

Gerenciamento de aplicativos

Aplicativos OEMConfig recém-disponíveis no Intune

O seguinte aplicativo OEMConfig agora está disponível no Intune para Android Enterprise:

  • RugGear

Para obter mais informações sobre o OEMConfig, consulte Usar e gerenciar dispositivos Android Enterprise com OEMConfig no Microsoft Intune.

Configuração do dispositivo

Novas configurações disponíveis no catálogo de configurações da Apple

O Catálogo de Configurações lista todas as configurações que você pode definir em uma política de dispositivo e tudo em um só lugar. Para obter mais informações sobre como definir perfis do Catálogo de Configurações no Intune, consulte Criar uma política usando o catálogo de configurações.

Há novas configurações no Catálogo de Configurações. Para ver essas configurações, no Centro de administração do Microsoft Intune, acesse Dispositivos>Gerenciar dispositivos>Configuração>Criar>nova política>iOS/iPadOS ou macOS para plataforma >Catálogo de configurações para o tipo de perfil.

iOS/iPadOS

Rede Celular Privada:

  • Dados da rede celular preferenciais
  • Identificador de Rede CSG
  • Nome do Conjunto de Dados
  • Habilitar NR Autônomo
  • Cercas geográficas
  • Identificador de Rede
  • Número da versão
macOS

Microsoft Edge:

  • A categoria Microsoft Edge é atualizada com novas configurações. Saiba mais sobre as configurações disponíveis do macOS para o Microsoft Edge em Microsoft Edge - Políticas.

Gerenciamento de dispositivos

Suporte de plataforma para regras de limpeza de dispositivo

Usando regras de limpeza, você pode configurar o Intune para limpar automaticamente os dispositivos que parecem estar inativos, obsoletos ou sem resposta.

Com esse recurso, você pode:

  • Configure regras de limpeza de dispositivos individuais por plataforma, como Windows, iOS/iPadOS, macOS e Android.
  • Use os logs de auditoria para ver os dispositivos que as regras de limpeza de dispositivos ocultam dos relatórios do Intune.
  • Use o RBAC (controle de acesso baseado em função) para personalizar as funções de usuário que podem criar regras de limpeza de dispositivo.

Para obter mais informações, consulte regras de limpeza do dispositivo.

Segurança de dispositivo

Suporte do macOS para configuração de conta de administrador local com solução de senha - GA

Os perfis de registro automatizado de dispositivo (ADE) do macOS podem configurar dispositivos macOS recém-registrados que executam o macOS 12 ou posterior com um administrador local e uma conta de usuário local, juntamente com suporte para a Solução de Senha de Administração Local (LAPS) da Microsoft.

Com este suporte:

  • Você pode usar os perfis de registro automatizado de dispositivo (ADE) do macOS para configurar as contas de administrador e de usuário locais para um dispositivo. Quando configurada, essa funcionalidade se aplica a todos os novos registros de dispositivo macOS e novos registros de dispositivo atribuídos a esse perfil de registro.
  • O Intune cria uma senha aleatória, exclusiva e segura para a conta de administrador do dispositivo. São 15 caracteres alfanuméricos.
  • O Intune alterna automaticamente a senha a cada seis meses por padrão.
  • Os dispositivos registrados anteriormente não são afetados, a menos que eles se registrem novamente no Intune por meio de um perfil ADE aplicável.

Para criação de conta, o perfil dá suporte às seguintes variáveis:

  • Nome de usuário da conta de Administração:

    • {{serialNumber}} - por exemplo, F4KN99ZUG5V2
    • {{partialupn}} - por exemplo, John.Dupont
    • {{managedDeviceName}} - por exemplo, 15/F2AL10ZUG4W2_14_4/2025_12:45PM
    • {{onPremisesSamAccountName}} - por exemplo, JDoe
  • Nome completo da conta de Administração:

    • {{username}} - por exemplo, John@contoso.com
    • {{serialNumber}} - por exemplo, F4KN99ZUG5V2
    • {{onPremisesSamAccountName}} - por exemplo, JDoe

Para dar suporte ao LAPS:

  • Há duas novas permissões de controle de acesso baseadas em função para o programa de registro que podem conceder uma permissão de conta administrativa para exibir uma senha de dispositivos gerenciados e alternar essa senha.
  • Por padrão, essas permissões não fazem parte de nenhuma função RBAC interna do Intune e devem ser atribuídas explicitamente aos administradores por meio de funções personalizadas.

Para saber mais sobre todos os detalhes desse novo recurso, confira Configurar o suporte para configuração de conta local do macOS ADE com LAPS no Microsoft Intune.

Aplicativos do Intune

Aplicativos protegidos recentemente disponíveis para o Intune

Os seguintes aplicativos protegidos agora estão disponíveis para o Microsoft Intune:

  • Vault CRM da Veeva Systems Inc. (iOS)
  • Workvivo por Workvivo

Para obter mais informações sobre aplicativos protegidos, confira Aplicativos protegidos do Microsoft Intune.

Semana de 14 de julho de 2025

Gerenciamento de dispositivos

Experimente o Microsoft Copilot no Intune

Agora você pode usar o Microsoft Copilot no Intune para explorar seus dados do Intune usando linguagem natural, agir nos resultados, gerenciar políticas e configurações, entender sua postura de segurança, solucionar problemas de dispositivo e exibir insights sobre dispositivos Surface registrados.

  • Explorar os dados do Intune – use o idioma natural para explorar os dados do Intune e tomar medidas com base nos resultados. Os administradores podem executar consultas em dados de recursos do Intune, incluindo perguntas sobre dispositivos, aplicativos, políticas, atualizações e conformidade. Quando uma consulta é executada, um resumo do Copilot ajuda você a entender os resultados e oferece sugestões. Você pode adicionar dispositivos ou usuários dos resultados da consulta a um grupo para direcionar aplicativos e políticas. Também há consultas de exemplo que você pode filtrar para encontrar um exemplo que melhor corresponda à sua solicitação ou usar para ajudá-lo a criar sua própria solicitação.

    A cobertura de dados, os recursos de consulta e a capacidade de ação evoluirão com o tempo à medida que fizermos melhorias na forma como você explora seus dados.

    Para saber mais sobre esse recurso, confira Explorar dados do Intune com linguagem natural e executar ação.

  • Experiência de chat de conversação – use o Copilot na experiência de chat do Intune para interagir com seus dados usando linguagem natural para gerenciar tarefas, obter insights e solucionar problemas. Veja o que você pode fazer com a experiência de chat:

    • Gerenciamento de políticas e configurações: use o Copilot no Intune para resumir uma política existente ou saiba mais sobre configurações de política individuais e valores recomendados.
    • Detalhes do dispositivo e solução de problemas: use o Copilot no Intune para obter detalhes do dispositivo e solucionar problemas de um dispositivo para obter informações específicas do dispositivo, como aplicativos instalados, associações de grupo e muito mais.
    • Consulta de dispositivo: use o Copilot no Intune para ajudá-lo a criar consultas Linguagem de Consulta Kusto (KQL) a serem executadas ao usar a consulta de dispositivo no Intune.
    • Gerenciamento de privilégios de ponto de extremidade (EPM): use o Copilot no Intune para ajudar a identificar possíveis riscos de elevação dentro do fluxo de trabalho aprovado pelo suporte do EPM.
  • Microsoft Copilot no Portal de Gerenciamento do Surface – O Microsoft Copilot no Intune inclui o Portal de Gerenciamento do Surface, um workspace no centro de administração do Intune que reúne dados vitais e insights sobre dispositivos Surface registrados, tudo em um só lugar.

    • Obtenha insights sobre conformidade do dispositivo, atividade de suporte, cobertura de plano de proteção ou garantia aplicável e estimativas de emissão de carbono.
    • Monitore o status de cada dispositivo, incluindo expirações de planos de garantia ou proteção aplicáveis e solicitações de suporte ativas.
    • Centralize a administração de dispositivos específicos do Surface em um único ambiente.
    • Acesse automaticamente informações abrangentes de seus dispositivos Surface registrados no Intune, que fluem para o Portal de Gerenciamento do Surface quando os usuários entram pela primeira vez.

    Para saber mais sobre esse recurso, confira o Security Copilot no Portal de Gerenciamento do Microsoft Surface.

Monitorar e solucionar problemas

Exportar os resultados da consulta do dispositivo para o arquivo CSV

Agora, depois de executar uma consulta de vários dispositivos, você pode exportar até 50.000 resultados de consulta para um arquivo CSV. Para obter mais informações, consulte Como usar a consulta de dispositivo para vários dispositivos.

Semana de 23 de junho de 2025 (versão do serviço 2506)

Gerenciamento de aplicativos

Suporte do Microsoft Intune para recursos de IA da Apple

As políticas de proteção do aplicativo Intune têm novas configurações autônomas para os recursos de IA da Apple (Genmojis, ferramentas de escrita e captura de tela). Os aplicativos que executam as seguintes versões do SDK do Aplicativo do Intune e da App Wrapping Tool dão suporte às configurações autônomas:

  • Xcode 15 versão 19.7.12 ou posterior
  • Xcode 16 versão 20.4.0 ou posterior

Anteriormente, esses recursos de IA da Apple eram bloqueados quando a configuração da política de proteção do aplicativo Enviar dados da organização para outros aplicativos era definida com um valor diferente de Todos os aplicativos.

Para obter mais informações sobre as políticas de proteção de aplicativo relacionadas ao Intune, consulte Configurações de política de proteção de aplicativo iOS.

Adicionar aplicativos do Catálogo de Aplicativos Corporativos à lista de aplicativos de bloqueio ESP

O Windows Autopilot agora oferece suporte a aplicativos do Catálogo de Aplicativos Corporativos. O Gerenciamento de Aplicativos Corporativos do Microsoft Intune permite que os administradores de TI gerenciem facilmente aplicativos do Catálogo de Aplicativos Empresariais. Usando o Windows Autopilot, você pode selecionar aplicativos do Enterprise App Catalog como aplicativos de bloqueio nos perfis Página de status de inscrição (ESP) e Página de preparação do dispositivo (DPP). Esse recurso permite que você garanta que esses aplicativos sejam entregues antes que o usuário possa acessar a área de trabalho.

Para obter informações relacionadas, consulte Configurar a página de status do registro, Visão geral da preparação do dispositivo Windows Autopilot e Adicionar um aplicativo do Catálogo de aplicativos corporativos ao Microsoft Intune.

Aplicável a:

  • Windows

Alterações de orientação da Tela Inicial Gerenciada com o Android 16

A partir do Android 16, o Android para de impor a orientação da tela em dispositivos com 600 dp e configurações de exibição maiores. Essa alteração afeta a MHS (Tela Inicial Gerenciada) em dispositivos com formatos maiores, como tablets.

Nesses dispositivos Android 16, a orientação é determinada pela configuração de orientação do dispositivo, não pelas configurações de MHS definidas.

Para saber mais sobre as mudanças no Android 16, consulte Mudanças de comportamento: apps direcionados ao Android 16 ou superior (abre o site do Android).

Aplicável a:

  • Android Enterprise

Configuração do dispositivo

Novas configurações disponíveis no catálogo de configurações da Apple

O Catálogo de Configurações lista todas as configurações que você pode definir em uma política de dispositivo e tudo em um só lugar. Para obter mais informações sobre como definir perfis de catálogo de configurações no Intune, consulte Criar uma política usando o catálogo de configurações.

Há novas configurações no catálogo de configurações. Para ver essas configurações, no Centro de administração do Microsoft Intune, acesse Dispositivos>Gerenciar dispositivos>Configuração>Criar>nova política>iOS/iPadOS ou macOS para plataforma >Catálogo de configurações para o tipo de perfil.

iOS/iPadOS

Configurações Gerenciadas:

  • Reinicialização ociosa permitida
macOS

Autenticação > SSO (Logon único extensível):

  • Permitir identificadores de dispositivo no atestado

Microsoft Edge:

  • A categoria Microsoft Edge tem centenas de novas configurações. Saiba mais sobre as configurações disponíveis do macOS Edge em Microsoft Edge - Políticas.

A Apple descontinuou o payload de Identificação no macOS 15.4.

Nova configuração Bloquear Bluetooth no catálogo de configurações do Android Enterprise

O Catálogo de Configurações lista todas as configurações que você pode definir em uma política de dispositivo e tudo em um só lugar. Para obter mais informações sobre como definir perfis do Catálogo de Configurações no Intune, consulte Criar uma política usando o catálogo de configurações.

Há uma nova configuração Bloquear Bluetooth (Dispositivos>,gerenciar dispositivos>, configuração,>criar>nova política>, Android Enterprise para plataforma>, catálogo de configurações para tipo de perfil). Quando definido como True, o Bluetooth é desabilitado no dispositivo.

Há também uma configuração de bloqueio de Bluetooth que impede que os usuários finais alterem a configuração de Bluetooth no dispositivo.

Essas configurações são diferentes e têm resultados diferentes. Veja a seguir alguns exemplos:

  • Cenário: um usuário final ativou a configuração de Bluetooth em seu dispositivo. O administrador cria uma política do Intune que define a configuração Bloquear Bluetooth como True.

    Nessa situação, o Bluetooth é bloqueado no dispositivo, mesmo que o usuário final o tenha ativado.

  • Cenário: um usuário final ativou a configuração de Bluetooth em seu dispositivo. O administrador cria uma política do Intune que define a configuração Bloquear Bluetooth como True.

    Nessa situação, o Bluetooth é ativado porque o usuário final o ativou anteriormente. O usuário final não pode desligar o Bluetooth. Se o usuário final desativou o Bluetooth anteriormente e, em seguida, a política Bloquear Configuração de Bluetooth se aplicar, o Bluetooth será desativado e o usuário final não poderá ativá-lo novamente.

Para obter uma lista de configurações existentes que você pode definir no catálogo de configurações, consulte Lista de configurações de dispositivos Android Enterprise no catálogo de configurações do Intune.

Aplicável a:

  • Dispositivos corporativos Android Enterprise com um perfil de trabalho (COPE)
  • Dispositivos Android Enterprise totalmente gerenciados de propriedade corporativa (COBO)
  • Dispositivos Android Enterprise dedicados de propriedade corporativa (COSU)

Gerenciamento de dispositivos

Novo sistema de relatórios para melhorar o desempenho e a consistência dos dados

O Microsoft Intune está implantando o novo PRS (Serviço de Relatório de Política) V3. O novo sistema traz geração de relatórios mais rápida, maior confiabilidade e melhor consistência de dados.

Na primeira fase, alguns relatórios de conformidade de alto tráfego e configuração de dispositivos estão fazendo a transição para o novo sistema.

Os usuários observam atualizações mais rápidas no centro de administração do Intune e menos problemas com dados obsoletos. Nenhuma ação é necessária dos usuários, pois seus relatórios transitam automaticamente.

Com o (PRS) V3, os relatórios de dispositivo só são atualizados quando um dispositivo faz check-in. Esse comportamento é uma alteração intencional em relação às versões anteriores.

Se uma política for removida, mas o dispositivo não tiver feito check-in, o relatório continuará mostrando o último status conhecido. A política é removida durante o próximo check-marcar, momento em que o relatório é atualizado. Esse comportamento melhora a precisão, mas pode ser diferente do que os clientes experimentaram com o (PRS) V1.

Para saber mais sobre os relatórios do Intune que você pode usar, confira Relatórios do Intune.

Segurança de dispositivo

Novos atributos e requisitos de linha de base S/MIME para perfis de certificado SCEP

O Intune dá suporte a dois novos atributos para configurações de nome de entidade em perfis de configuração de dispositivo SCEP e PKCS. Elas incluem:

  • G={{GivenName}}
  • SN={{Sobrenome}}

A partir de 16 de julho, se você estiver usando uma CA (autoridade de certificação) pública de terceiros integrada à API SCEP do Intune para emitir certificados S:\MIME (criptografia ou assinatura) ancorados em uma CA raiz pública, deverá usar esses atributos no formato de nome da entidade. Após essa data, uma autoridade de certificação pública não emitirá nem assinará certificados S:\MIME que omitem esses atributos.

Para obter mais informações, consulte Requisitos de certificado S/MIME para CA pública de terceiros.

Aplicativos do Intune

Aplicativos protegidos recentemente disponíveis para o Intune

Os seguintes aplicativos protegidos agora estão disponíveis para o Microsoft Intune:

  • Datasite para Intune por Datasite (iOS)
  • Mijn InPlanning by Intus Workforce Solutions (iOS)
  • Nitro PDF Pro da Nitro Software, Inc. (iOS)
  • SMART TeamWorks by SMART Technologies ULC (iOS)

Para obter mais informações sobre aplicativos protegidos, confira Aplicativos protegidos do Microsoft Intune.

Monitorar e solucionar problemas

Nova coluna de status no relatório de atestado de hardware do Windows

Adicionamos uma nova coluna, Status do Atestado, ao relatório de atestado de hardware do Windows para melhorar a visibilidade dos erros de atestado. Esta coluna mostra mensagens de erro recebidas durante o processo de atestação, ajudando a identificar problemas do lado do serviço e do cliente. Os tipos de erro mostrados nesta coluna incluem:

  • Erros do WinINet
  • Erros de solicitação incorreta de HTTP
  • Outras falhas relacionadas ao atestado

Para obter mais informações sobre o relatório, consulte Relatório de atestado de hardware do Windows.

Semana de 9 de junho de 2025

Gerenciamento de aplicativos

Suporte ARM64 para aplicativos Win32

Ao adicionar um aplicativo Win32 ao Intune, você pode selecionar uma opção para marcar e instalar o aplicativo em dispositivos Windows que executam sistemas operacionais ARM64. Essa funcionalidade está disponível no centro de administração do Microsoft Intune selecionando Aplicativos>Todos os aplicativos>Criar. A opção ARM64 está disponível selecionando a opção Arquitetura do sistema operacional na etapa Requisitos . Para garantir que você não tenha nenhum impacto sobre os aplicativos Win32 direcionados anteriormente para dispositivos de 64 bits, seus aplicativos Win32 de 64 bits existentes também têm o ARM64 selecionado. Após a disponibilidade de poder direcionar especificamente arquiteturas de sistema operacional ARM64, selecionar x64 não destinará dispositivos ARM64.

Confira mais informações relacionadas em Gerenciamento de aplicativos Win32 no Microsoft Intune.

Aplicável a:

  • Dispositivos Windows

Semana de 2 de junho de 2025

Segurança de dispositivo

Agente de Correção de Vulnerabilidade para o Intune (visualização pública)

O Agente de Correção de Vulnerabilidade está atualmente em uma visualização pública limitada e disponível apenas para um grupo seleto de clientes. Se você estiver interessado em obter acesso ou quiser saber mais, entre em contato com sua equipe de vendas para obter mais detalhes e as próximas etapas.

Quando executado, esse agente usa dados do Gerenciamento de Vulnerabilidades do Microsoft Defender para identificar e fornecer orientação de correção para vulnerabilidades em seus dispositivos gerenciados. Você executa e acessa o agente e exibe seus resultados de dentro do centro de administração do Intune, onde você vê sugestões priorizadas pelo agente para correção. Cada sugestão inclui informações importantes, como CVEs associados, gravidade, capacidade de exploração, sistemas afetados, exposição organizacional, impacto nos negócios e diretrizes de correção.

Essas informações permitem que você tenha uma avaliação atual do risco potencial para seu ambiente e orientações para ajudá-lo a decidir qual risco abordar primeiro.

Para obter mais informações sobre esse agente, incluindo pré-requisitos, consulte Agente de Correção de Vulnerabilidade do Security Copilot no Microsoft Intune.

Semana de 26 de maio de 2025 (versão do serviço 2505)

Microsoft Intune Suite

Gerenciamento de privilégios de ponto de extremidade As regras negam explicitamente a elevação

Gerenciamento de privilégios de ponto de extremidade (EPM) As regras de elevação agora incluem um novo tipo de elevação de arquivo de Negar. Uma regra de elevação do EPM definida como Negar impede que o arquivo especificado seja executado em um contexto elevado. É recomendável usar regras de elevação de arquivo para permitir que os usuários elevem arquivos específicos. Porém, uma regra de negação pode ajudá-lo a garantir que determinados arquivos, como softwares conhecidos e potencialmente mal-intencionados, não possam ser executados em um contexto elevado.

As regras de negação dão suporte às mesmas opções de configuração que outros tipos de elevação , exceto para processos filho, que não são usados.

Para obter mais informações sobre o EPM, que está disponível como um recurso complementar do Pacote do Intune, consulte Visão geral do Gerenciamento de privilégios de ponto de extremidade.

Gerenciamento de aplicativos

Aplicativos protegidos recentemente disponíveis para o Intune

Os seguintes aplicativos protegidos agora estão disponíveis para o Microsoft Intune:

  • aplicativo do Windows da Microsoft Corporation (Android)
  • Microsoft Clipchamp da Microsoft Corporation (iOS)
  • 4CEE Connect by 4CEE Development
  • Link de hélice móvel para Intune por hélice móvel

Para obter mais informações sobre aplicativos protegidos, confira Aplicativos protegidos do Microsoft Intune.

Configuração do dispositivo

Gerenciar perfis DFCI para dispositivos Windows

Você pode usar perfis DFCI para gerenciar configurações de UEFI (BIOS) para dispositivos NEC que executam Windows 10 ou Windows 11. Nem todos os dispositivos NEC que executam o Windows estão habilitados para DFCI. Entre em contato com o fornecedor ou fabricante do dispositivo para obter dispositivos qualificados.

Você pode gerenciar perfis DFCI de dentro do centro de administração do Microsoft Intune acessando Dispositivos>Gerenciar dispositivos>Configuração Criar>>nova políticaWindows>10 e posteriorpara modelos deplataforma >>Interface de configuração de firmware do dispositivo para o tipo de perfil. Para obter mais informações sobre perfis DFCI, consulte:

Aplicável a:

  • Windows

Registro de dispositivo

Modelo de nomenclatura personalizado para dispositivos AOSP

Use um modelo personalizado para nomear dispositivos afiliados ao usuário e sem usuário do AOSP ao se registrarem no Intune. O modelo está disponível para configuração no perfil de registro. Ele pode conter uma combinação de texto livre e variáveis predefinidas (como número de série do dispositivo, tipo de dispositivo) e, para dispositivos afiliados ao usuário, o nome de usuário do proprietário. Para obter mais informações sobre como configurar o modelo, consulte:

Alteração para o controle de acesso baseado em função para limites de registro de dispositivo

Atualizamos o RBAC (controle de acesso baseado em função) para limites de dispositivo. Se você recebeu atualmente a função de gerenciador de políticas e perfis ou as permissões de configurações de dispositivo internas à função, agora você tem acesso somente leitura às políticas de limite de registro de dispositivo. Para criar e editar essas políticas, você deve ser um administrador do Intune.

Gerenciamento de dispositivos

Inventário de dispositivos de plataforma cruzada

Dispositivos Android, iOS e Mac são adicionados ao inventário de dispositivos. O Intune agora coleta um conjunto padrão de dados de inventário, incluindo 74 propriedades da Apple e 32 propriedades do Android.

Para obter mais informações, consulte Exibir detalhes do dispositivo com Microsoft Intune.

Segurança aprimorada durante sessões de Ajuda remota autônomas em dispositivos Android

Durante uma sessão de Ajuda remota autônoma em dispositivos Android, a tela do dispositivo é bloqueada e os usuários são notificados se interagirem com ele. Esse recurso aprimora a segurança e a conscientização do usuário durante a assistência remota.

Esse recurso é para dispositivos Zebra e Samsung registrados como dispositivos dedicados corporativos Android Enterprise.

Para obter mais informações sobre a Ajuda remota, consulte Ajuda remota.

Segurança de dispositivo

Detectar dispositivos Android Enterprise de propriedade corporativa com root

Configure as políticas de conformidade para detectar se um dispositivo Android Enterprise de propriedade corporativa está enraizado. Se o Microsoft Intune detectar que um dispositivo está enraizado, você poderá marcá-lo como não compatível. Esse recurso agora está disponível para dispositivos registrados como totalmente gerenciados, dedicados ou de propriedade corporativa com um perfil de trabalho. Para obter mais informações, consulte Configurações de conformidade do dispositivo para Android Enterprise no Intune.

Para saber mais sobre o suporte de detecção de raiz para o Microsoft Defender no Android, confira Principais recursos do Microsoft Defender para Ponto de Extremidade na documentação do Defender e no blog do Defender para Ponto de Extremidade Suporte à detecção de raiz nativa para o Microsoft Defender no Android.

Aplicável a:

  • Android

Novo perfil de segurança de ponto de extremidade para definir configurações de detecção e resposta de ponto de extremidade e exclusão de antivírus em dispositivos Linux

Como parte do cenário do Intune para gerenciamento de configurações de segurança do Microsoft Defender para Ponto de Extremidade, você pode usar um novo perfil de detecção e resposta de ponto de extremidade para Linux chamado Microsoft Defender Exclusões Globais (AV+EDR) que agora você pode usar para gerenciar exclusões de dispositivos Linux para detecção e resposta (EDR) e antivírus (AV) do Microsoft Defender Ponto de Extremidade.

Esse perfil dá suporte a configurações relacionadas às configurações de exclusão global, conforme detalhado em Configurar e validar exclusões no Linux na documentação do Microsoft Defender. Essas configurações de exclusão podem ser aplicadas aos mecanismos antivírus e EDR no cliente Linux para interromper os alertas EDR de proteção em tempo real associados a itens excluídos. As exclusões podem ser definidas pelo caminho do arquivo, pasta ou processo explicitamente definido pelo administrador na política.

O novo perfil do Intune:

Para obter detalhes sobre as configurações disponíveis do Defender, confira Definir configurações de segurança no Microsoft Defender para Ponto de Extremidade no Linux – Microsoft Defender para Ponto de Extremidade na documentação do Defender para Ponto de Extremidade.

Aplicável a:

  • Linux

Administração de locatário

Coleta de dados da entidade SimInfo em dispositivos Windows

Agora você pode coletar dados da entidade SimInfo em dispositivos Windows com inventário de dispositivos aprimorado. Para obter mais informações, consulte Plataforma de Dados do Intune.

Aplicável a:

  • Windows

Semana de 28 de abril de 2025

Gerenciamento de aplicativos

Suporte do Intune para dispositivos especializados da Apple

As políticas de Proteção de aplicativos (APP) dão suporte ao Microsoft Edge (v136 ou posterior), OneDrive (v16.8.4 ou posterior) e Outlook (v4.2513.0 ou posterior). Para habilitar essa configuração para esses aplicativos específicos em dispositivos visionOS, você deve definir com.microsoft.intune.mam.visionOSAllowiPadCompatApps na política de configuração do Enabled aplicativo. Depois de atribuir sua política de configuração de aplicativo, você pode criar e atribuir sua política de proteção de aplicativo para seus dispositivos VisionOS. Para obter mais informações, consulte Proteger dados em dispositivos VisionOS.

Administração de locatário

Novo ícone para Microsoft Intune

O Microsoft Intune tem um novo ícone. O ícone do Intune está sendo atualizado em todas as plataformas e aplicativos associados ao Intune, como o centro de administração do Intune e o aplicativo Portal da Empresa do Portal da Empresa do Intune. O novo ícone será implementado gradualmente nos próximos meses.

Semana de 21 de abril de 2025

Microsoft Intune Suite

Gerenciamento de privilégios de privilégio de ponto de extremidade Suporte à regra de elevação para argumentos e parâmetros de arquivo

As regras de elevação de arquivo para o Gerenciamento de privilégios de ponto de extremidade (EPM) agora dão suporte a argumentos de arquivo de linha de comando. Quando uma regra de elevação é configurada para definir um ou mais argumentos de arquivo, o EPM permite que esse arquivo seja executado em uma solicitação elevada somente quando um dos argumentos definidos é usado. O EPM bloqueia a elevação do arquivo caso seja usado um argumento de linha de comando que não esteja definido pela regra de elevação. O uso de argumentos de arquivo em suas regras de elevação de arquivo pode ajudá-lo a refinar como e com que intenção diferentes arquivos são executados com êxito em um contexto elevado pelo Gerenciamento de Privilégios de Ponto de Extremidade.

O EPM está disponível como um recurso complementar do Pacote do Intune.

Gerenciamento de aplicativos

Visualizador de relações disponível para aplicativos do Intune

O visualizador de relações fornece uma representação gráfica das relações entre diferentes aplicativos no sistema, incluindo aplicativos substitutos e dependentes. Os administradores podem encontrar o visualizador de relacionamentos no Intune selecionando Aplicativos>Todos os aplicativos> eVisualizador de relacionamentos doaplicativo> Win32. O visualizador de relações oferece suporte a aplicativos Win32 e aplicativos do Catálogo de Aplicativos Corporativos. Para obter mais informações, consulte Visualizador de relacionamento com aplicativos.

Apple VPP usando a nova API v2.0

A Apple atualizou recentemente a API de seu programa de compra por volume (VPP), que é usado para gerenciar aplicativos e livros. A API relacionada da Apple agora é a versão 2.0. A versão 1.0 foi preterida. Para dar suporte às atualizações da Apple, o Microsoft Intune usa a nova API, que é mais rápida e escalonável do que a versão anterior.

Aplicável a:

  • iOS/iPadOS
  • macOS

Mais opções de serviço de armazenamento de dados da organização para aplicativos Android e iOS

O Intune agora oferece mais opções de serviços de armazenamento ao salvar cópias de dados da organização usando uma política de proteção de aplicativo para Android ou iOS. Além das opções existentes de armazenamento de dados da organização, você também pode selecionar iManage e Egnyte como opções de armazenamento. Você deve selecionar esses serviços como isenções na sua lista de bloqueios, configurando Salvar cópias de dados da organização em Bloquear e, em seguida, selecionando os serviços de armazenamento permitidos ao lado da configuração Permitir que o usuário salve cópias em serviços selecionados . Essa configuração não se aplica a todos os aplicativos.

Para obter mais informações sobre proteção de dados usando políticas de proteção de aplicativo, consulte Configurações de política de proteção de aplicativo iOS - Proteção de dados e configurações de política de proteção de aplicativo Android - Proteção de dados.

Aplicável a:

  • iOS

Configuração do dispositivo

Modelo de configuração de dispositivo atualizado para Otimização de Entrega do Windows

O modelo de configuração de dispositivo para Otimização de Entrega do Windows foi atualizado. O novo modelo usa o formato de configurações no Catálogo de Configurações. As configurações são obtidas diretamente dos CSPs (Provedores de Serviços de Configuração) do Windows para Otimização de Entrega do Windows, conforme documentado pelo Windows em CSP de Política – DeliveryOptimization.

Com essa alteração, você não poderá mais criar novas versões do perfil antigo. No entanto, suas instâncias preexistentes do perfil antigo permanecem disponíveis para uso.

Para obter mais informações sobre essa alteração, consulte o blog de Sucesso do Cliente do Intune em Dica de suporte: Políticas de configuração de dispositivos Windows migrando para a plataforma de configurações unificadas no Intune.

Aplicável a:

  • Windows 10
  • Windows 11

Novas configurações disponíveis no catálogo de configurações da Apple

O Catálogo de Configurações lista todas as configurações que você pode definir em uma política de dispositivo e tudo em um só lugar. Para obter mais informações sobre como definir perfis do Catálogo de Configurações no Intune, consulte Criar uma política usando o catálogo de configurações.

Há uma nova configuração no Catálogo de Configurações. Para ver essa configuração, no Centro de administração do Microsoft Intune, consulte Dispositivos>Gerenciar dispositivos>Configuração>Criar>nova política>macOS para plataforma >Catálogo de configurações para o tipo de perfil.

macOS

Logon > Janela de Login:

  • Mostrar Menu de Entrada

Configurações do Android no Catálogo de Configurações

O catálogo de configurações é compatível com o Android Enterprise e o Android Open Source Project (AOSP).

Atualmente, para definir as configurações do Android, use os modelos integrados. As configurações desses modelos também estão disponíveis no catálogo de configurações. Mais configurações são continuamente adicionadas.

No centro de administração do Intune, ao criar um perfil de configuração de dispositivo, selecione o Tipo de Perfil (Dispositivos>, GerenciarConfiguração> dedispositivos>,Criar>Nova política>, selecione oTipo de Perfil de Plataforma>). Todos os tipos de perfil são movidos paraModelos de tipo >de perfil.

Essa alteração:

  • É uma alteração na interface do usuário sem impacto nas políticas existentes - Suas políticas existentes não serão alteradas. Você pode continuar a criar, editar e atribuir essas políticas da mesma maneira.
  • Fornece a mesma experiência de interface do usuário que os modelos iOS/iPadOS, macOS e Windows.

Na nova experiência do catálogo de configurações, o modo de gerenciamento associado à configuração está disponível na dica de ferramenta. Para começar a usar o catálogo de configurações, consulte Usar o catálogo de configurações para definir as configurações em seus dispositivos.

Aplicável a:

  • Android Enterprise
  • do AOSP

Registro de dispositivo

Modelo de nomenclatura de dispositivo personalizado para dispositivos corporativos Android Enterprise

Você pode usar um modelo personalizado para nomear dispositivos corporativos do Android Enterprise quando eles se registrarem no Intune. O modelo está disponível para configuração no perfil de registro. Ele pode conter uma combinação de texto personalizado e variáveis predefinidas (como número de série do dispositivo, tipo de dispositivo) e, para dispositivos afiliados ao usuário, o nome de usuário do proprietário. Para saber mais, confira:

Aplicável a:

  • Android

Agrupamento de tempo de registro para dispositivos corporativos Android Enterprise

Agora disponível para dispositivos corporativos Android Enterprise, o agrupamento de horário de registro permite que você atribua um grupo estático do Microsoft Entra aos dispositivos no momento do registro. Quando um dispositivo Android de destino é registrado, ele recebe todas as políticas, aplicativos e configurações atribuídas, geralmente no momento em que o usuário acessa a tela inicial. Você pode configurar um grupo estático do Microsoft Entra por perfil de registro na guia Grupo de dispositivos no centro de administração do Microsoft Intune. Para obter mais informações, consulte Agrupamento de tempo de registro.

Gerenciamento de dispositivos

Intune encerrando o suporte para perfis personalizados para dispositivos de perfil de trabalho de propriedade pessoal

A partir de abril de 2025, o Intune não dará mais suporte a perfis personalizados para dispositivos de perfil de trabalho de propriedade pessoal do Android Enterprise. Com este fim do suporte:

  • Os administradores não podem criar novos perfis personalizados para dispositivos de perfil de trabalho de propriedade pessoal. No entanto, os administradores ainda podem exibir e editar perfis personalizados criados anteriormente.

  • Os dispositivos de perfil de trabalho de propriedade pessoal que atualmente têm um perfil personalizado atribuído não sofrerão nenhuma alteração imediata de funcionalidade. Como esses perfis não são mais suportados, a funcionalidade definida por esses perfis pode mudar no futuro.

  • O suporte técnico do Intune não dá mais suporte a perfis personalizados para dispositivos de perfil de trabalho de propriedade pessoal.

Todas as políticas personalizadas devem ser substituídas por outros tipos de política. Saiba mais sobre o fim do suporte do Intune para perfis personalizados de perfil de trabalho de propriedade pessoal

Segurança de dispositivo

Novas configurações adicionadas à linha de base de segurança do Windows versão 24H2

Observação

A distribuição das novas configurações para a linha de base de segurança está em andamento, mas está demorando mais do que o normal. Devido a esse atraso, as novas configurações podem não estar disponíveis até a semana de 5 de maio de 2025.

A linha de base de segurança do Intune mais recente para Windows, versão 24H2, foi atualizada para incluir 15 novas configurações para gerenciar o Provedor de Serviços de Configuração do Windows (CSP) para o Lanman Server e a Estação de Trabalho Lanman. Essas configurações não estavam disponíveis anteriormente na linha de base devido à falta de suporte do CSP. A adição dessas configurações fornece melhor controle e opções de configuração.

Esta é uma atualização para uma versão de linha de base existente e não para uma nova versão de linha de base. Portanto, as novas configurações não ficarão visíveis nas propriedades de linhas de base até que você edite e salve a linha de base:

  • Instâncias de linha de base pré-existentes: antes que as novas configurações estejam disponíveis em uma instância de linha de base preexistente, você deve selecionar e editar essa instância de linha de base. Para que a linha de base implante as novas configurações, você deve salvar essa instância de linha de base. Quando a linha de base é aberta para edição, cada uma das novas configurações se torna visível com sua configuração de linha de base de segurança padrão. Antes de salvar, você pode reconfigurar uma ou mais das novas configurações. Ou não faça nenhuma alteração além de salvar a configuração atual, que usa os padrões de linha de base para cada uma das novas configurações.

  • Novas instâncias de linha de base: quando você cria uma nova instância de uma versão de linha de base de segurança do Windows 24H2, essa instância inclui as novas configurações junto com todas as configurações disponíveis anteriormente.

A seguir estão as novas configurações que são adicionadas à linha de base da versão 24H2 e o padrão de linha de base para cada uma: Servidor LANMAN

Estação de trabalho do LANMAN

Para obter mais informações, consulte Linhas de base de segurança do Intune.

Aplicativos do Intune

Aplicativos protegidos recentemente disponíveis para o Intune

Os seguintes aplicativos protegidos agora estão disponíveis para o Microsoft Intune:

  • FileOrbis para Intune por FileOrbis FZ LLC
  • PagerDuty para Intune por PagerDuty, Inc.
  • Outreach.io pela Outreach Corporation

Para obter mais informações sobre aplicativos protegidos, confira Aplicativos protegidos do Microsoft Intune.

Administração de locatário

Atualizações na página inicial do centro de administração do Intune

A home page do centro de administração do Microsoft Intune inclui mais links para demonstrações interativas, documentação e treinamento. Para ver essas atualizações, navegue até o centro de administração do Microsoft Intune.

Semana de 14 de abril de 2025

Configuração do dispositivo

As atualizações de hotpatch para o Windows 11 Enterprise já estão disponíveis

As atualizações de hotpatch para o Windows 11 Enterprise, versão 24H2 para dispositivos com CPU x64 (AMD/Intel) já estão disponíveis. Com as atualizações de patch dinâmico, você pode implantar e aplicar atualizações de segurança mais rapidamente para ajudar a proteger sua organização contra ataques cibernéticos e, ao mesmo tempo, minimizar as interrupções do usuário. No centro de administração do Microsoft Intune, navegue até Dispositivos > Windows updates > Criar política de atualização de qualidade do Windows e alterne-a para Permitir.

Inscreva-se e prepare-se A política de atualização de qualidade do Windows pode detectar automaticamente se seus dispositivos de destino estão qualificados para atualizações de hotpatch. Os dispositivos que executam o Windows 10 e o Windows 11, versão 23H2 e inferiores, continuam a receber as atualizações de segurança mensais padrão, ajudando a garantir que seu ecossistema permaneça protegido e produtivo.

Mantenha uma segurança robusta com atualizações de patch dinâmico A disponibilidade geral da tecnologia hotpatch para clientes Windows marca um passo significativo no aprimoramento da segurança e da produtividade para usuários do Windows 11 Enterprise. As atualizações de hotpatch ajudam a garantir que os dispositivos sejam protegidos mais rapidamente e que os usuários permaneçam produtivos com interrupções mínimas. Incentivamos as organizações a aproveitar esse novo recurso para manter uma postura de segurança robusta e, ao mesmo tempo, minimizar o impacto na experiência do usuário. As atualizações de hotpatch geralmente estão disponíveis em dispositivos com tecnologia Intel e AMD a partir de 2 de abril de 2025, com o recurso disponível em dispositivos Arm64 posteriormente.

Para saber mais, confira:

Semana de 24 de março de 2025

Segurança de dispositivo

Nova marca de preparação do Microsoft Tunnel para pacote auditado

A ferramenta de preparação do Microsoft Tunnel agora inclui uma marca para o pacote auditd para Auditoria do Sistema Linux (LSA). A presença de auditd é opcional e não é um pré-requisito exigido pelo Microsoft Tunnel para o servidor Linux.

Quando a ferramenta de preparação do MST é executada, ela agora gera um aviso de não bloqueio se o pacote de auditoria não estiver instalado. Por padrão, o Red Hat Enterprise Linux versões 7 e posteriores instalam este pacote por padrão. As versões do Ubuntu do Linux atualmente exigem que este pacote opcional seja instalado.

Para obter mais informações sobre o auditd e como instalá-lo em seu servidor Microsoft Tunnel, consulte Auditoria do sistema Linux.

Semana de 17 de março de 2025 (versão do serviço 2503)

Microsoft Intune Suite

Gerenciamento de privilégios de ponto de extremidade com suporte para dispositivos ARM de 64 bits

O Endpoint Protection Manager (EPM) agora dá suporte ao gerenciamento de elevações de arquivos em dispositivos executados na arquitetura ARM de 64 bits.

Aplicável a:

  • Windows

Configuração do dispositivo

Novas configurações disponíveis no catálogo de configurações da Apple

O Catálogo de Configurações lista todas as configurações que você pode definir em uma política de dispositivo e tudo em um só lugar. Para obter mais informações sobre como definir perfis do Catálogo de Configurações no Intune, consulte Criar uma política usando o catálogo de configurações.

Há novas configurações no Catálogo de Configurações. Para ver essas configurações, no Centro de administração do Microsoft Intune, acesse Dispositivos>Gerenciar dispositivos>Configuração>Criar>nova política>iOS/iPadOS ou macOS para plataforma >Catálogo de configurações para o tipo de perfil.

iOS/iPadOS

Restrições:

  • Permitir Relatório de Inteligência da Apple
  • Permitir Modificação do Aplicativo de Chamada Padrão
  • Permitir modificação do aplicativo de mensagens padrão
  • Permitir Respostas Inteligentes de Email
  • Permitir transcrição de notas
  • Permitir Safari Resumo
macOS

Área de Trabalho Remota:

  • Área de Trabalho Remota

Restrições:

  • Permitir Relatório de Inteligência da Apple
  • Permitir Respostas Inteligentes de Email
  • Permitir transcrição de notas
  • Permitir Safari Resumo

Gerenciamento de dispositivos

Novas configurações para a política LAPS do Windows

As políticas do Intune para a Solução de Senha de Administrador Local do Windows (LAPS) agora incluem várias novas configurações e atualizações para duas configurações disponíveis anteriormente. O LAPS é uma solução interna do Windows e pode ajudá-lo a proteger a conta de administrador local interna que está presente em cada dispositivo Windows. Todas as configurações que você pode gerenciar por meio da política LAPS do Intune são descritas no CSP do Windows LAPS.

As novas configurações a seguir estão disponíveis: (Cada nome de configuração é um link que abre a documentação do CSP para essa configuração.)

As seguintes configurações têm novas opções disponíveis:

  • Complexidade da senha – Veja a seguir as novas opções disponíveis para essa configuração:
    • Senha (palavras longas)
    • Frase secreta (palavras curtas)
    • Senha (palavras curtas com prefixos exclusivos)
  • Ações de pós-autenticação – A seguinte opção agora está disponível para essa configuração:
    • Redefina a senha, faça logoff da conta gerenciada e encerre todos os processos restantes: após a expiração do período de carência, a senha da conta gerenciada é redefinida, todas as sessões de logon interativas usando a conta gerenciada são desconectadas e todos os processos restantes são encerrados.

Por padrão, cada configuração nas políticas LAPS é definida como Não configurada, o que significa que a adição dessas novas configurações não alterará o comportamento de suas políticas existentes. Para usar as novas configurações e opções, você pode criar novos perfis ou editar seus perfis existentes.

Aplicável a:

  • Windows

Configurar dispositivos para permanecer na versão mais recente do sistema operacional usando o DDM (gerenciamento de dispositivos declarativos)

Como parte do Catálogo de Configurações, agora você pode configurar dispositivos para atualizar automaticamente para a versão mais recente do sistema operacional usando o DDM. Para usar essas novas configurações no Centro de administração do Microsoft Intune, acesse Dispositivos>Gerenciar dispositivos>Configuração>Criar>nova política>iOS/iPadOS ou macOSpara plataforma >Catálogo de configurações para o tipo de perfil.

Gerenciamento de > dispositivo declarativo Aplicação de Atualização de Software: Mais recente.

  • Impor a versão de atualização de software mais recente: se for true, os dispositivos atualizam para a versão mais recente do sistema operacional disponível para esse modelo de dispositivo. Esse recurso usa a configuração de Imposição de Atualização de Software e força os dispositivos a reiniciar e instalar a atualização após o término do prazo.
  • Atraso em dias: especifique o número de dias que devem passar antes que um prazo seja aplicado. Esse atraso é baseado na data de postagem da nova atualização quando lançada pela Apple ou quando a política é configurada.
  • Tempo de instalação: especifique a hora do dispositivo local para quando as atualizações forem impostas. Essa configuração usa o formato de relógio de 24 horas, em que meia-noite é 00:00 e 23:59 são 23:59. Certifique-se de incluir o 0 inicial em horas de dígito único. Por exemplo, 01:00, 02:00, 03:00.

Saiba mais sobre como configurar atualizações gerenciadas por meio do DDM em Atualizações de software gerenciado.

Aplicável a:

  • iOS/iPadOS
  • macOS

A Ajuda remota dá suporte à muti-sessão da Área de Trabalho Virtual do Azure

A Ajuda remota agora oferece suporte para AVD multissessão com vários usuários em uma única máquina virtual. Anteriormente, a Ajuda remota dava suporte a sessões da Área de Trabalho Virtual do Azure (AVD) com um usuário em uma máquina virtual (VM).

Para saber mais, confira:

Assistente do Copilot para consulta de dispositivo

Agora você pode usar o Copilot para gerar uma consulta KQL para ajudá-lo a obter dados de vários dispositivos no Intune. Essa funcionalidade está disponível no centro de administração do Microsoft Intune selecionando Dispositivos> Consulta >de dispositivoConsulta com o Copilot. Para obter mais informações, consulte Consulta com o Copilot na consulta de dispositivo.

Aplicativos do Intune

Aplicativos protegidos recentemente disponíveis para o Intune

Os seguintes aplicativos protegidos agora estão disponíveis para o Microsoft Intune:

  • FacilyLife by Apleona GmbH (iOS)
  • Intapp 2.0 da Intapp, Inc. (Android)
  • DealCloud da Intapp, Inc. (Android)
  • Lemur Pro para Intune da Critigen LLC (iOS)

Para obter mais informações sobre aplicativos protegidos, confira Aplicativos protegidos do Microsoft Intune.

Semana de 03 de março de 2025

Monitorar e solucionar problemas

Atualizações no relatório de atualizações de recursos

Estamos introduzindo um novo Subestado de Atualização nos dados do lado do serviço. Esse subestado é exibido nos relatórios para dispositivos inválidos no Microsoft Entra e é conhecido como Sem suporte.

Para obter mais informações, consulte Usar relatórios do Windows Update para Empresas

Semana de 24 de fevereiro de 2025 (versão do serviço 2502)

Gerenciamento de aplicativos

Nome do token VPP mais facilmente disponível em Aplicativos de carga de trabalho

A coluna de nome do token VPP , disponível na carga de trabalho Aplicativos, permite determinar rapidamente a associação de token e aplicativo. Essa coluna agora está disponível na lista Todos os aplicativos (Aplicativos>:Todos os aplicativos) e no painel de seleção de aplicativos para Políticas de configuração de aplicativos (Aplicativos>:Políticas de configuração de aplicativos). Para obter mais informações sobre aplicativos VPP, consulte Gerenciar aplicativos e livros comprados por volume com o Microsoft Intune.

Aplicável a:

  • iOS/iPadOS
  • macOS

Configuração do dispositivo

Novas configurações de IA do Windows disponíveis no catálogo de configurações do Windows

O Catálogo de Configurações lista todas as configurações que você pode definir em uma política de dispositivo e tudo em um só lugar.

Há novas configurações no Catálogo de Configurações do Windows. Para ver essas configurações, no Centro de administração do Microsoft Intune, acesse Dispositivos>Gerenciar dispositivos>Configuração>Criar>nova políticaWindows>10 e posterior>Catálogo de configurações para o tipo de perfil.

As novas configurações são:

  • Desabilitar a Análise de Dados de IA
  • Definir Lista de URI de Negação para Recall
  • Definir Lista de Aplicativos de Negação para Cancelamento
  • Definir espaço de armazenamento máximo para recuperar instantâneos
  • Definir a duração máxima do armazenamento para recuperar instantâneos

Aplicável a:

  • Windows

Conta com poucos privilégios para o Conector do Intune para Active Directory para ingresso híbrido Fluxos do Windows Autopilot

O Conector do Intune para Active Directory agora usa uma conta de poucos privilégios, o que ajuda a aumentar a segurança do seu ambiente. O conector antigo continua funcionando até a substituição no final de maio de 2025.

Para obter mais informações, consulte Implantar dispositivos híbridos ingressados do Microsoft Entra usando o Intune e o Windows Autopilot.

Tela Inicial Gerenciada Autenticação de Código QR em visualização pública

A Tela Inicial Gerenciada para dispositivos Android dá suporte nativo à Autenticação de Código QR no Microsoft Entra ID. A autenticação envolve um código QR e um PIN. Esse recurso elimina a necessidade de os usuários inserirem e inserirem novamente senhas alfanuméricas e UPNs longas. Para obter mais informações, consulte Entrar no Microsoft Teams ou na Tela Inicial Gerenciada (MHS) com o código QR.

Aplicável a:

  • Dispositivos Android

Mais detalhes do dispositivo para a Tela Inicial Gerenciada

Versão do sistema operacional Android, patch de segurança e os detalhes da hora da última reinicialização do dispositivo agora estão disponíveis na página Informações do Dispositivo do aplicativo de Tela Inicial Gerenciada. Para obter informações relacionadas, consulte Configurar o aplicativo Tela Inicial Gerenciada da Microsoft para Android Enterprise.

Aplicável a:

  • Dispositivos Android Enterprise

Exibir seletor de toque para a Tela Inicial Gerenciada

No Intune, você pode optar por expor uma configuração no aplicativo de Tela Inicial Gerenciada para permitir que os usuários selecionem um toque. Para obter mais informações, consulte Configurar o aplicativo de Tela Inicial Gerenciada da Microsoft para Android Enterprise.

Aplicável a:

  • Dispositivos Android

Segurança de dispositivo

Gerenciar a configuração DeviceControlEnabled para o Controle de Dispositivo do Microsoft Defender em dispositivos Windows

Agora você pode usar o Intune para gerenciar a configuração do CSP do Microsoft Defender para DeviceControlEnabled para Controle de Dispositivos. DeviceControlEnabled é usado para habilitar ou desabilitar o suporte para o recurso Controle de Dispositivo do Microsoft Defender em dispositivos Windows.

Você pode usar as duas opções de Microsoft Intune a seguir para configurar DeviceControlEnabled. Com ambas as opções, a configuração aparece como Controle de Dispositivo Habilitado e é encontrada na categoria Defender :

O modelo Controle de Dispositivos e o Catálogo de Configurações dão suporte às seguintes opções para Controle de Dispositivos Habilitado:

  • O Controle de Dispositivos está habilitado
  • O Controle de Dispositivos está desabilitado (Padrão)

Aplicável a:

  • Windows

Gerenciar a configuração de DefaultEnforcement para o Controle de Dispositivos do Microsoft Defender em dispositivos Windows

Agora você pode usar o Intune para gerenciar a configuração do CSP do Microsoft Defender para DefaultEnforcement para Controle de Dispositivos.

DefaultEnforcement gerencia a configuração do Controle de Dispositivo:

  • Em dispositivos que não recebem políticas de Controle de Dispositivos
  • Para dispositivos que recebem e avaliam uma política para Controle de Dispositivos quando nenhuma regra na política é correspondida

Você pode usar as duas opções de Microsoft Intune a seguir para configurar DefaultEnforcement. Com ambas as opções, a configuração aparece como Imposição Padrão e é encontrada na categoria Defender :

O modelo de Controle de Dispositivos e o Catálogo de Configurações dão suporte às seguintes opções para Imposição Padrão:

  • Imposição de Permissão Padrão (Padrão)
  • Imposição de negação padrão

Aplicável a:

  • Windows

Aplicativos do Intune

Aplicativo protegido recentemente disponível para o Intune

Os seguintes aplicativos protegidos agora estão disponíveis para o Microsoft Intune:

  • Gerenciador de Aplicativos \u2012 Intune por ManageEngine

Para obter mais informações sobre aplicativos protegidos, confira Aplicativos protegidos do Microsoft Intune.

Configuração do dispositivo

Novas configurações disponíveis no catálogo de configurações da Apple

O Catálogo de Configurações lista todas as configurações que você pode definir em uma política de dispositivo e tudo em um só lugar. Para obter mais informações sobre como definir perfis do Catálogo de Configurações no Intune, consulte Criar uma política usando o catálogo de configurações.

Há novos ajustes para dispositivos Apple no Catálogo de Configurações. Para ver essas configurações, no Centro de administração do Microsoft Intune, acesse Dispositivos>Gerenciar dispositivos>Configuração>Criar>nova política>iOS/iPadOS ou macOS para plataforma >Catálogo de configurações para o tipo de perfil.

iOS/iPadOS

Configurações Gerenciadas:

  • Aplicativos padrão
  • Papel de parede

Rede > Domínios:

  • Cross Site Tracking Prevention Aplicativos descontraídos

Restrições:

  • IDs de workspace de inteligência externa permitidas
  • Permitir Notas Resumo da Transcrição
  • Permitir conexão via satélite
  • Permitir resumo do Visual Intelligence

macOS

Rede > Domínios:

  • Cross Site Tracking Prevention Aplicativos descontraídos

Restrições:

  • Permitir Livraria
  • Permitir Erotismo em Livraria
  • Permitir Conteúdo Explícito
  • Aplicativos de classificação
  • Classificação de Filmes
  • Região de classificação
  • Classificação de programas de TV

Configuração do > sistema Provedor de Arquivos:

  • O gerenciamento permite a sincronização de pastas conhecidas
  • Gerenciamento Lista de permissões de sincronização de pasta conhecida

Semana de 17 de fevereiro de 2025

Monitorar e solucionar problemas

Suporte limitado por chat ao vivo no Intune

O Intune está introduzindo o suporte limitado por chat ao vivo no console de administração do Intune. No momento, o chat ao vivo não está disponível para todos os locatários ou consultas.

Semana de 10 de fevereiro de 2025

Segurança de dispositivo

Linha de base de segurança atualizada para a versão 24H2 do Windows

Agora você pode implantar a linha de base de segurança do Intune para Windows versão 24H2 em seus dispositivos Windows 10 e Windows 11. A nova versão de linha de base usa a plataforma de configurações unificadas vista no Catálogo de Configurações. Essa alteração apresenta uma interface do usuário aprimorada e uma experiência de relatórios, melhorias mais consistentes e precisas na configuração de tatuagem e oferece suporte a filtros de atribuição de perfil.

O uso das linhas de base de segurança do Intune pode ajudá-lo a manter as configurações de práticas recomendadas para seus dispositivos Windows. Ele também pode ajudá-lo a implantar rapidamente configurações em seus dispositivos Windows que atendam às recomendações de segurança das equipes de segurança aplicáveis na Microsoft.

Assim como acontece com todas as linhas de base, a linha de base padrão representa as configurações recomendadas para cada configuração, que você pode modificar para atender aos requisitos da sua organização.

Aplicável a:

  • Windows

Monitorar e solucionar problemas

Consulta de dispositivo para vários dispositivos

A consulta de dispositivo para vários dispositivos está disponível. Esse recurso permite que você obtenha insights abrangentes sobre toda a sua frota de dispositivos usando a Linguagem de Consulta Kusto (KQL) para consultar os dados de inventário coletados para seus dispositivos.

A consulta de dispositivo para vários dispositivos agora tem suporte para dispositivos que executam o Windows 10 ou posterior. Esse recurso agora está incluído como parte da Análise avançada.

Aplicável a:

  • Windows

Semana de 5 de fevereiro de 2025 (versão de serviço 2501)

Microsoft Intune Suite

Use Microsoft Security Copilot com Gerenciamento de privilégios de ponto de extremidade para ajudar a identificar possíveis riscos de elevação

Quando seu locatário do Azure é licenciado para o Microsoft Security Copilot, agora você pode usar o Security Copilot para ajudá-lo a investigar as solicitações de elevação do arquivo de Gerenciamento de privilégios de ponto de extremidade (EPM) dentro do EPM (Gerenciamento de privilégios de ponto)apoiar o fluxo de trabalho aprovado.

Com essa funcionalidade, ao revisar as propriedades de uma solicitação de elevação de arquivo, você vê a opção Analisar com o Copilot . Essa opção direciona Security Copilot para usar o hash de arquivos em uma Informações sobre Ameaças do Microsoft Defender de prompt para avaliar o arquivo em busca de possíveis indicadores de comprometimento. Em seguida, você pode tomar uma decisão mais informada para aprovar ou negar essa solicitação de elevação de arquivo. Alguns dos resultados retornados à exibição atual no centro de administração incluem:

  • A reputação dos arquivos
  • Informações sobre a confiança do editor
  • A pontuação de risco para o usuário que solicita a elevação do arquivo
  • A pontuação de risco do dispositivo do qual a elevação foi enviada

O EPM está disponível como um recurso complementar do Pacote do Intune. Para saber mais sobre como você pode usar o Copilot no Intune, confira Microsoft Copilot no Intune.

Para saber mais sobre o Microsoft Security Copilot, confira o Microsoft Security Copilot.

Gerenciamento de aplicativos

Atualizar para a experiência de carga de trabalho de Aplicativos no Intune

A área Aplicativos no Intune, comumente conhecida como a carga de trabalho Aplicativos, foi atualizada para fornecer uma interface do usuário mais consistente e uma estrutura de navegação aprimorada para que você possa encontrar as informações necessárias com mais rapidez. Para localizar a carga de trabalho do aplicativo no Intune, navegue até o centro de administração do Microsoft Intune e selecione Aplicativos.

Configuração do dispositivo

Novas configurações disponíveis no catálogo de configurações do Windows para Configurar vários modos de exibição

O Catálogo de Configurações lista todas as configurações que você pode definir em uma política de dispositivo e tudo em um só lugar.

Há novas configurações no catálogo de configurações para configurar o modo de exibição múltipla para Windows 24H2. Para ver as configurações disponíveis, no Centro de administração do Microsoft Intune, acesse Dispositivos>Gerenciar dispositivos> ConfiguraçãoCriar>nova política>do>Windows 10 e posterior para a plataforma>Catálogo de configurações para o tipo de perfil.

A configuração Configurar modo de exibição múltipla permite que os monitores estendam ou clonem a exibição por padrão, facilitando a necessidade de configuração manual. Ele agiliza o processo de configuração de vários monitores, garantindo uma experiência consistente e amigável.

Aplicável a:

  • Windows

Segurança de dispositivo

Linha de base de segurança atualizada para o Microsoft Edge v128

Agora você pode implantar a linha de base de segurança do Intune para o Microsoft Edge versão 128. Esta atualização traz suporte para configurações recentes para que você possa continuar a manter as configurações de práticas recomendadas para o Microsoft Edge.

Exibir a configuração padrão de configurações na linha de base atualizada.

Para obter informações sobre linhas de base de segurança com o Intune, consulte Usar linhas de base de segurança para configurar dispositivos Windows no Intune.

Aplicável a:

  • Windows

Aplicativos do Intune

Aplicativo protegido recentemente disponível para o Intune

Os seguintes aplicativos protegidos agora estão disponíveis para o Microsoft Intune:

  • MoveInSync por MoveInSync Technologies

Para obter mais informações sobre aplicativos protegidos, confira Aplicativos protegidos do Microsoft Intune.

Aplicável a:

  • Windows 10 e posterior (dispositivos corporativos gerenciados pelo Intune)

Semana de 27 de janeiro de 2025

Segurança de dispositivo

Linhas de base de segurança para o HoloLens 2

Agora você pode implantar duas instâncias distintas da linha de base de segurança para o HoloLens 2. Essas linhas de base representam as diretrizes de práticas recomendadas da Microsoft e a experiência de implantação e suporte de dispositivos HoloLens 2 para clientes em vários setores. As duas instâncias de linhas de base:

Para saber mais sobre linhas de base de segurança com o Intune, consulte Usar linhas de base de segurança para configurar dispositivos Windows no Intune.

Aplicável a:

  • Windows

Semana de 20 de janeiro de 2025

Monitorar e solucionar problemas

Use o Assistente de Suporte para resolver problemas

O Assistente de Suporte agora está disponível no Intune. Ele aproveita a IA para aprimorar sua experiência de ajuda e suporte, garantindo uma resolução de problemas mais eficiente. O Assistente de Suporte está disponível no centro de administração do Microsoft Intune selecionando Solução de problemas + suporte>Ajuda e Suporte ou selecionando o ponto de interrogação próximo à sua foto de perfil. No momento, o Assistente de Suporte está em versão prévia. Você pode habilitar e desabilitar o Assistente de Suporte optando por aceitar e recusar a qualquer momento. Para obter informações relacionadas, consulte Como obter suporte no centro de administração do Microsoft Intune.

Semana de 30 de dezembro de 2024

Registro de dispositivo

O Intune encerra o suporte para administrador de dispositivos Android em dispositivos com acesso aos Serviços do Google Mobile

A partir de 31 de dezembro de 2024, o Microsoft Intune não oferecerá mais suporte ao gerenciamento de administrador de dispositivos Android em dispositivos com acesso ao Google Mobile Services (GMS). Essa mudança ocorre depois que o Google descontinuou o gerenciamento de administradores de dispositivos Android e encerrou o suporte. A documentação de suporte e ajuda do Intune permanece para dispositivos sem acesso ao GMS executando o Android 15 ou anterior e dispositivos Microsoft Teams migrando para o gerenciamento do Projeto de Software Livre do Android (AOSP). Para obter mais informações sobre como essa alteração afeta seu locatário, consulte Fim do suporte do Intune para administrador de dispositivos Android em dispositivos com acesso ao GMS em dezembro de 2024.

Semana de 16 de dezembro de 2024 (versão do serviço 2412)

Gerenciamento de aplicativos

Maior escala para políticas de personalização

Agora você pode criar até 25 políticas que personalizam o Portal da Empresa e Intune experiência do aplicativo. O número máximo anterior de políticas de personalização era 10. Navegue até o centro de administração do Intune e selecione Personalização de administração de> locatário.

Para obter mais informações sobre como personalizar os aplicativos do Portal da Empresa e do Intune, consulte Personalizando a experiência do usuário.

Segurança de dispositivo

Suporte para proteção contra adulterações em políticas para Gerenciamento de configurações de segurança do Microsoft Defender para Ponto de Extremidade

Agora você pode gerenciar a configuração do CSP do Microsoft Defender para Ponto de Extremidade para proteção contra adulterações em dispositivos não registrados que você gerencia como parte do cenário de gerenciamento de configurações de segurança do Defender para Ponto de Extremidade.

Com esse suporte, as configurações de proteção contra adulterações dos perfis de experiência da Segurança do Windowspara políticas antivírus agora se aplicam a todos os dispositivos, em vez de apenas àqueles registrados no Intune.

Configuração do dispositivo

Término do suporte para modelos administrativos ao criar um novo perfil de configuração

Os clientes não podem criar um novo perfil de configuração de Modelos Administrativos por meio de Configuração de > Dispositivos > Criar > Nova política > Windows 10 e Modelos Administrativos posteriores>. Uma tag (retirada) é vista ao lado de Modelos Administrativos e o botão Criar agora está esmaecido. Outros modelos continuam a ter suporte.

No entanto, agora os clientes podem usar o Catálogo de Configurações para criar um novo perfil de configuração de Modelos Administrativos navegando para Configuração de > Dispositivos > Criar > Nova política > do Windows 10 e Catálogo de Configurações posteriores>.

Não há alterações nas seguintes experiências de interface do usuário:

  • Editar um modelo administrativo existente.
  • Excluir um modelo administrativo existente.
  • Adicionar, modificar ou excluir configurações em um modelo administrativo existente.
  • Modelo de Modelos Administrativos Importados (Versão Prévia), que é usado para ADMX Personalizado.

Para obter mais informações, consulte Usar modelos ADMX em dispositivos Windows no Microsoft Intune.

Aplicável a:

  • Windows

Gerenciamento de dispositivos

Configurações mais Wi-Fi agora estão disponíveis para dispositivos de perfil de trabalho de propriedade pessoal

Intune Wi-Fi perfis de configuração para dispositivos de perfil de trabalho de propriedade pessoal do Android Enterprise agora dão suporte à configuração de chaves pré-compartilhadas e configurações de proxy.

Você pode encontrar essas configurações no console de administração em Dispositivos>Gerenciar dispositivos>Configuração>Criar>nova política. Defina Plataforma para Android Enterprise e, na seção Perfil de Trabalho de Propriedade Pessoal, selecione Wi-Fi e, em seguida, selecione o botão Criar.

Na guia Configurações , quando você seleciona o tipo de Wi-Fi Básico, várias novas opções estão disponíveis:

  1. Tipo de segurança, com opções para Abrir (sem autenticação), chave pré-compartilhada WEP e chave pré-compartilhada WPA.

  2. Configurações de proxy, com a opção de selecionar Automático e, em seguida, especificar a URL do servidor proxy.

Era possível configurá-las no passado com políticas de Configuração Personalizada, mas, no futuro, recomendamos defini-las no perfil de Configuração do Wi-Fi, pois Intune encerrará o suporte para políticas personalizadas em abril de 2024.

Para obter mais informações, consulte Configurações de Wi-Fi para dispositivos de perfil de trabalho de propriedade pessoal.

Aplicável a:

  • Android Enterprise

Semana de 9 de dezembro de 2024

Administração de locatário

O Intune agora dá suporte ao Ubuntu 24.04 LTS para gerenciamento do Linux.

Agora estamos dando suporte ao gerenciamento de dispositivos para Ubuntu 24.04 LTS. Você pode inscrever e gerenciar dispositivos Linux executando o Ubuntu 24.04 e atribuir políticas de conformidade padrão, scripts de configuração personalizados e scripts de conformidade.

Para obter mais informações, consulte o seguinte na documentação do Intune:

Aplicável a:

  • Áreas de trabalho do Linux Ubuntu

Semana de 2 de dezembro de 2024

Registro de dispositivo

Alteração no comportamento de registro para o tipo de perfil de registro do iOS

Na Apple WWDC 2024, a Apple encerrou o suporte para inscrição de usuário da Apple baseada em perfil. Como resultado dessa alteração, atualizamos o comportamento que ocorre quando você seleciona Determinar com base na escolha do usuário como o tipo de perfil de registro para registros BYOD (traga seu próprio dispositivo).

Agora, quando os usuários selecionam Eu sou o proprietário deste dispositivo durante um registro BYOD, o Microsoft Intune os registra por meio do registro de usuário baseado em conta, em vez do registro de usuário baseado em perfil, e protege apenas aplicativos relacionados ao trabalho. Menos de um por cento dos dispositivos Apple em todos os locatários do Intune estão atualmente registrados dessa forma, portanto, essa alteração não afeta a maioria dos dispositivos registrados. Não há alteração para usuários iOS que selecionam Minha empresa possui este dispositivo durante um registro BYOD. O Intune os registra por meio do registro de dispositivo no Portal da Empresa do Portal da Empresa do Intune e, em seguida, protege todo o dispositivo.

Se, no momento, você permite que usuários em cenários BYOD determinem o tipo de perfil de registro, você deve tomar medidas para garantir que o registro de usuário controlado por conta funcione concluindo todos os pré-requisitos. Para obter mais informações, consulte Configurar o registro de usuário da Apple acionado por conta. Se você não der aos usuários a opção de escolher o tipo de perfil de registro, não haverá itens de ação.

Gerenciamento de dispositivos

Inventário de dispositivos para Windows

O inventário de dispositivos permite coletar e exibir propriedades de hardware adicionais de seus dispositivos gerenciados para ajudá-lo a entender melhor o estado de seus dispositivos e tomar decisões de negócios.

Agora você pode escolher o que deseja coletar de seus dispositivos, usando o catálogo de propriedades e, em seguida, exibir as propriedades coletadas na exibição do Resource Explorer.

Para saber mais, confira:

Semana de 18 de novembro de 2024 (versão do serviço 2411)

Gerenciamento de aplicativos

Valores de configuração para aplicativos gerenciados específicos em dispositivos iOS registrados no Intune

A partir da versão de serviço de setembro (2409) do Intune, os valores de configuração do aplicativo IntuneMAMUPN, IntuneMAMOID e IntuneMAMDeviceID são enviados automaticamente para aplicativos gerenciados em dispositivos iOS registrados no Intune para os seguintes aplicativos:

  • Microsoft Excel
  • Microsoft Outlook
  • Microsoft PowerPoint
  • Microsoft Teams
  • Microsoft Word

Para obter mais informações, consulte Dica de suporte do Intune: usuários do Intune MAM em dispositivos sem usuário iOS/iPadOS podem ser bloqueados em casos raros.

Relatório de erros de instalação adicional para aplicativos LOB em dispositivos AOSP

Detalhes adicionais agora são fornecidos para relatórios de instalação de aplicativos de linha de negócios (LOB) em dispositivos Android Open Source Project (AOSP). Você pode exibir códigos de erro de instalação e mensagens de erro detalhadas para aplicativos LOB no Intune.

Para obter informações sobre detalhes do erro de instalação do aplicativo, consulte Monitorar informações e atribuições do aplicativo com o Microsoft Intune.

Aplicável a:

  • Dispositivos Android Open Source Project (AOSP)

Proteção do aplicativo Microsoft Teams em dispositivos VisionOS (visualização)

As políticas de proteção do aplicativo (APP) do Microsoft Intune agora são suportadas no aplicativo Microsoft Teams em dispositivos VisionOS.

Para saber mais sobre como direcionar políticas para dispositivos VisionOS, consulte Propriedades de aplicativos gerenciados para obter mais informações sobre filtros para propriedades de aplicativos gerenciados.

Aplicável a:

  • Microsoft Teams para iOS em dispositivos VisionOS

Semana de 28 de outubro de 2024

Segurança de dispositivo

Suporte a configurações de segurança do Defender para Ponto de Extremidade em ambientes de nuvem governamental (disponibilidade geral)

Agora em disponibilidade geral, os locatários do cliente nos ambientes GCC (Nuvem da Comunidade Governamental), GCC High (US Government Community High) e DoD (Departamento de Defesa) podem usar o Intune para gerenciar as configurações de segurança do Defender nos dispositivos que você integrou ao Defender sem registrar esses dispositivos no Intune. Anteriormente, o suporte para configurações de segurança do Defender estava na visualização pública.

Essa funcionalidade é conhecida como gerenciamento de configurações de segurança do Defender para Ponto de Extremidade.

Semana de 14 de outubro de 2024 (versão do serviço 2410)

Gerenciamento de aplicativos

Atualizações nas políticas de configuração de aplicativos para dispositivos Android Enterprise

As políticas de configuração de aplicativos para dispositivos Android Enterprise agora oferecem suporte à substituição das seguintes permissões:

  • Acessar o local em segundo plano
  • Bluetooth (conectar)

Para obter mais informações sobre políticas de configuração de aplicativo para dispositivos Android Enterprise, consulte Adicionar políticas de configuração de aplicativo para dispositivos Android Enterprise gerenciados.

Aplicável a:

  • Dispositivos Android Enterprise

Configuração do dispositivo

Suporte para preparação de dispositivos Windows Autopilot no Intune operado pela 21Vianet na China

O Intune agora dá suporte à política de preparação de dispositivo Windows Autopilot para o Intune operado pela 21Vianet na nuvem da China. Os clientes com locatários localizados na China agora podem usar a preparação de dispositivo Windows Autopilot com o Intune para provisionar dispositivos.

Para obter informações sobre esse suporte à preparação do dispositivo Windows Autopilot, consulte o seguinte na documentação de preparação do dispositivo Windows Autopilot:

Gerenciamento de dispositivos

A versão mínima do sistema operacional para dispositivos Android é Android 10 e posterior para métodos de gerenciamento baseados no usuário

A partir de outubro de 2024, o Android 10 e versões posteriores são a versão mínima do sistema operacional Android com suporte para métodos de gerenciamento baseados no usuário, que inclui:

  • Perfil de trabalho do Android Enterprise de propriedade pessoal
  • Perfil de trabalho de propriedade corporativa do Android Enterprise
  • Android Enterprise totalmente gerenciado
  • Projeto de Código Aberto do Android (AOSP) baseado no usuário
  • Administrador de dispositivo Android
  • Proteção de aplicativos (APP)
  • Políticas de configuração de aplicativo (ACP) para aplicativos gerenciados

Para dispositivos registrados em versões do sistema operacional sem suporte (Android 9 e inferiores)

  • O suporte técnico do Intune não é fornecido.
  • O Intune não fará alterações para resolver bugs ou problemas.
  • Não há garantia de que os recursos novos e existentes funcionem.

Embora o Intune não impeça o registro ou o gerenciamento de dispositivos em versões sem suporte do sistema operacional Android, a funcionalidade não é garantida e o uso não é recomendado.

Métodos sem usuário de gerenciamento de dispositivos Android (Dedicado e sem usuário AOSP) e dispositivos Android certificados pelo Microsoft Teams não são afetados por essa alteração.

Coleta de detalhes adicionais de inventário de dispositivos

O Intune agora coleta arquivos adicionais e chaves do Registro para ajudar na solução de problemas do recurso Inventário de Hardware do Dispositivo.

Aplicável a:

  • Windows

Semana de 7 de outubro de 2024

Gerenciamento de aplicativos

Nova interface do usuário do aplicativo Portal da Empresa do Portal da Empresa do Intune para Windows

A interface do usuário do aplicativo Portal da Empresa do Portal da Empresa do Intune para Windows é atualizada. Os usuários agora veem uma experiência aprimorada para seu aplicativo da área de trabalho sem alterar a funcionalidade que usavam no passado. As melhorias específicas da interface do usuário estão focadas nas páginas Página Inicial, Dispositivos e Downloads & Atualizações . O novo design é mais intuitivo e destaca as áreas em que os usuários precisam agir.

Para obter mais informações, consulte Nova aparência para o aplicativo Portal da Empresa do Portal da Empresa do Intune para Windows. Para obter detalhes sobre o usuário final, consulte Instalar e compartilhar aplicativos em seu dispositivo.

Segurança de dispositivo

Novos requisitos de mapeamento forte para certificados SCEP autenticados com KDC

O KDC (Centro de Distribuição de Chaves) exige que os objetos de usuário ou dispositivo sejam fortemente mapeados para o Active Directory para autenticação baseada em certificado. Isso significa que o nome alternativo do assunto (SAN) de um certificado SCEP (Simple Certificate Enrollment Protocol) deve ter uma extensão SID (identificador de segurança) que mapeie para o SID do usuário ou dispositivo no Active Directory. O requisito de mapeamento protege contra falsificação de certificado e garante que a autenticação baseada em certificado no KDC continue funcionando.

Para atender aos requisitos, modifique ou crie um perfil de certificado SCEP no Microsoft Intune. Em seguida, adicione um URI atributo e a OnPremisesSecurityIdentifier variável à SAN. Depois de fazer isso, o Microsoft Intune anexa uma marca com a extensão SID à SAN e emite novos certificados para usuários e dispositivos direcionados. Se o usuário ou dispositivo tiver um SID no local sincronizado com o Microsoft Entra ID, o certificado mostrará o SID. Se eles não tiverem um SID, um novo certificado será emitido sem o SID.

Para obter mais informações e etapas, consulte Atualizar conector de certificado: requisitos de mapeamento forte para KB5014754.

Aplicável a:

  • Certificados de usuário do Windows, iOS/iPadOS e macOS
  • Certificados de dispositivo Windows

Esse requisito não é aplicável a certificados de dispositivo usados com usuários ou dispositivos ingressados no Microsoft Entra, pois o atributo SID é um identificador local.

Suporte às configurações de segurança do Defender para Ponto de Extremidade em ambientes de nuvem governamental (visualização pública)

Na visualização pública, os locatários do cliente nos ambientes GCC (Comunidade Governamental dos EUA) Alta e DoD (Departamento de Defesa) agora podem usar o Intune para gerenciar as configurações de segurança do Defender nos dispositivos que foram integrados ao Defender sem registrar esses dispositivos no Intune. Essa funcionalidade é conhecida como gerenciamento de configurações de segurança do Defender para Ponto de Extremidade.

Para obter mais informações sobre os recursos do Intune com suporte em ambientes GCC High e DoD, consulte a descrição do serviço do Intune US Government.

Semana de 30 de setembro de 2024

Segurança de dispositivo

Atualizações no processo de emissão de certificados PKCS no Conector de Certificados do Microsoft Intune, versão 6.2406.0.1001

Atualizamos o processo de emissão de certificados PKCS (Padrões de Criptografia por Chave Pública) em Microsoft Intune para dar suporte aos requisitos de informações de identificadores de segurança (SID) descritos na KB5014754. Como parte dessa atualização, um atributo OID contendo o SID do usuário ou dispositivo é adicionado ao certificado. Essa alteração está disponível com o Conector de Certificados para Microsoft Intune, versão 6.2406.0.1001, e se aplica a usuários e dispositivos sincronizados do Active Directory local com o Microsoft Entra ID.

A atualização SID está disponível para certificados de usuário em todas as plataformas e para certificados de dispositivo especificamente em dispositivos Windows ingressados híbridos do Microsoft Entra.

Para saber mais, confira:

Semana de 23 de setembro de 2024 (Versão do serviço 2409)

Gerenciamento de aplicativos

Configurações de Tempo de Trabalho para políticas de proteção do aplicativo

As configurações de horário de trabalho permitem que você aplique políticas que limitam o acesso a aplicativos e silenciam as notificações de mensagens recebidas de aplicativos fora do horário de trabalho. A configuração de limite de acesso agora está disponível para os aplicativos Microsoft Teams e Microsoft Edge. Você pode limitar o acesso usando Políticas de Proteção de Aplicativos (APP) para bloquear ou avisar os usuários finais de usar os aplicativos iOS/iPadOS ou Android Teams e Microsoft Edge fora do horário de trabalho definindo a configuração de inicialização condicional do período de folga . Além disso, você pode criar uma política de horário de folga para silenciar as notificações do aplicativo Teams para os usuários finais durante o período de folga.

Para saber mais, confira:

Aplicável a:

  • Android
  • iOS/iPadOS

Experiência simplificada de criação de aplicativos para aplicativos do Enterprise App Catalog

Simplificamos a maneira como os aplicativos do Catálogo de Aplicativos Corporativos são adicionados ao Intune. Agora fornecemos um link direto do aplicativo em vez de duplicar os binários e metadados do aplicativo. O conteúdo do aplicativo agora é baixado de um *.manage.microsoft.com subdomínio. Essa atualização ajuda a melhorar a latência ao adicionar um aplicativo ao Intune. Quando você adiciona um aplicativo do Enterprise App Catalog, ele é sincronizado imediatamente e está pronto para ação adicional no Intune.

Atualizar aplicativos do Catálogo de Aplicativos Corporativos

O Gerenciamento de Aplicativos Corporativos foi aprimorado para permitir que você atualize um aplicativo do Catálogo de Aplicativos Corporativos . Esse recurso orienta você por um assistente que permite adicionar um novo aplicativo e usar a substituição para atualizar o aplicativo anterior.

Para obter mais informações, consulte Substituição de atualização guiada para gerenciamento de aplicativos corporativos.

Configuração do dispositivo

A Samsung encerrou o suporte para várias configurações de administrador de dispositivos Android (DA)

Em dispositivos gerenciados pelo administrador de dispositivos Android (DA), a Samsung preteriu muitas definições de configuração das APIs Samsung Knox (abre o site da Samsung).

No Intune, essa substituição afeta as seguintes configurações de restrições de dispositivo, configurações de conformidade e perfis de certificados confiáveis:

No centro de administração do Intune, quando você cria ou atualiza um perfil com essas configurações, as configurações afetadas são anotadas.

Embora a funcionalidade possa continuar funcionando, não há garantia de que ela continuará funcionando para uma ou todas as versões do Android DA compatíveis com o Intune. Para obter mais informações sobre o suporte da Samsung para APIs preteridas, consulte Que tipo de suporte é oferecido depois que uma API é preterida? (abre o site da Samsung).

Em vez disso, você pode gerenciar dispositivos Android com o Intune usando uma das seguintes opções do Android Enterprise:

Aplicável a:

  • Administrador de dispositivo Android (DA)

A Interface de Configuração de Firmware do Dispositivo (DFCI) suporta dispositivos VAIO

Para dispositivos Windows, você pode criar um perfil DFCI para gerenciar as configurações de UEFI (BIOS). No Centro de administração do Microsoft Intune, selecione Dispositivos>Gerenciar dispositivos>Configuração>Criar>nova política>do Windows 10 e posteriorpara modelos deplataforma >>Interface de configuração de firmware do dispositivo para o tipo de perfil.

Alguns dispositivos VAIO que executam o Windows estão habilitados para DFCI. Entre em contato com o fornecedor ou fabricante do dispositivo para obter dispositivos qualificados.

Para obter mais informações sobre perfis DFCI, consulte:

Aplicável a:

  • Windows 10
  • Windows 11

Novas configurações disponíveis no catálogo de configurações da Apple

O Catálogo de Configurações lista todas as configurações que você pode definir em uma política de dispositivo e tudo em um só lugar. Para obter mais informações sobre como definir perfis do Catálogo de Configurações no Intune, consulte Criar uma política usando o catálogo de configurações.

Há novas configurações no Catálogo de Configurações. Para ver essas configurações, no Centro de administração do Microsoft Intune, acesse Dispositivos>Gerenciar dispositivos>Configuração>Criar>nova política>iOS/iPadOS ou macOS para plataforma >Catálogo de configurações para o tipo de perfil.

iOS/iPadOS

Configurações matemáticas do Gerenciamento de Dispositivos Declarativos (DDM): >

  • Calculadora

    • Modo básico
    • Modo de anotações matemáticas
    • Modo Científico
  • Comportamento do sistema

    • Sugestões de teclado
    • Anotações de Matemática

Filtro de Conteúdo da Web:

  • Ocultar URLs da lista de negações
macOS

Configurações matemáticas do Gerenciamento de Dispositivos Declarativos (DDM): >

  • Calculadora

    • Modo básico
    • Modo de anotações matemáticas
    • Modo Programador
    • Modo Científico
  • Comportamento do sistema

    • Sugestões de teclado
    • Anotações de Matemática

Configuração do > sistema Extensões do sistema:

  • Não removível das extensões do sistema de interface do usuário
  • Extensões de sistema não removíveis

Os usuários finais poderão ver uma experiência de consentimento diferente para a coleta remota de logs após as atualizações do Android APP SDK 10.4.0 e do iOS APP SDK 19.6.0. Os usuários finais não veem mais um prompt comum do Intune e só veem um prompt do aplicativo, se ele tiver um.

A adoção dessa alteração é por aplicativo e está sujeita ao cronograma de lançamento de cada aplicativo.

Aplicável a:

  • Android
  • iOS/iPadOS

Registro de dispositivo

Novas telas do Assistente de Configuração disponíveis para configuração do ADE

Novas telas do Assistente de Configuração estão disponíveis para configuração no centro de administração do Microsoft Intune. Você pode ocultar ou mostrar essas telas durante o ADE (registro automatizado de dispositivo).

Para macOS:

  • Papel de parede: mostrar ou ocultar o painel de configuração do papel de parede macOS Sonoma que aparece após uma atualização em dispositivos que executam o macOS 14.1 e posterior.
  • Modo de bloqueio: mostrar ou ocultar o painel de configuração do modo de bloqueio em dispositivos que executam o macOS 14.1 e posterior.
  • Inteligência: mostrar ou ocultar o painel de configuração de Inteligência da Apple em dispositivos que executam o macOS 15 e posterior.

Para iOS/iPadOS:

  • SOS de emergência: mostrar ou ocultar o painel de configuração de segurança em dispositivos que executam iOS/iPadOS 16 e posterior.
  • Botão de ação: mostrar ou ocultar o painel de configuração do botão de ação em dispositivos que executam iOS/iPadOS 17 e posterior.
  • Inteligência: mostrar ou ocultar o painel de configuração de Inteligência da Apple em dispositivos que executam iOS/iPadOS 18 e posterior.

Você pode configurar essas telas em políticas de registro novas e existentes. Para obter mais informações e recursos adicionais, consulte:

Data de validade estendida para tokens de registro AOSP associados ao usuário e de propriedade corporativa

Agora, ao criar um token de registro para dispositivos associados ao usuário de propriedade corporativa do Android Open Source Project (AOSP), você pode selecionar uma data de validade de até 65 anos no futuro, uma melhoria em relação à data de validade anterior de 90 dias. Você também pode modificar a data de expiração dos tokens de registro existentes para dispositivos associados ao usuário de propriedade corporativa do Android Open Source Project (AOSP).

Segurança de dispositivo

Novo modelo de criptografia de disco para Criptografia de Dados Pessoais

Agora você pode usar o novo modelo de Criptografia de Dados Pessoais (PDE) que está disponível por meio da política de criptografia de disco de segurança de ponto de extremidade. Este novo modelo configura o provedor de serviços de configuração (CSP) do Windows PDE, que foi introduzido no Windows 11 22H2. O CSP PDE também está disponível por meio do catálogo de configurações.

O PDE difere do BitLocker porque criptografa arquivos em vez de volumes e discos inteiros. O PDE ocorre além de outros métodos de criptografia, como o BitLocker. Ao contrário do BitLocker, que libera chaves de criptografia de dados na inicialização, o PDE não libera chaves de criptografia de dados até que um usuário entre usando o Windows Hello para Empresas.

Aplicável a:

  • Windows 11 versão 22h2 ou posterior

Para obter mais informações sobre o PDE, incluindo pré-requisitos, requisitos relacionados e recomendações, consulte os seguintes artigos na documentação de segurança do Windows:

Aplicativos do Intune

Aplicativo protegido recentemente disponível para o Intune

Os seguintes aplicativos protegidos agora estão disponíveis para o Microsoft Intune:

  • Notate para o Intune pela Shafer Systems, LLC

Para obter mais informações sobre aplicativos protegidos, confira Aplicativos protegidos do Microsoft Intune.

Semana de 9 de setembro de 2024

Gerenciamento de aplicativos

Atualização da experiência do usuário da Tela Inicial Gerenciada

Todos os dispositivos Android migram automaticamente para a experiência do usuário da Tela Inicial Gerenciada (MHS) atualizada. Para obter mais informações, consulte Atualizações na experiência da Tela Inicial Gerenciada.

Registro de dispositivo

O suporte foi encerrado para o registro de usuário baseado em perfil da Apple com o Portal da Empresa

A Apple dá suporte a dois tipos de métodos de registro manual para usuários e dispositivos em cenários BYOD (traga seu próprio dispositivo): registro baseado em perfil e registro baseado em conta. A Apple encerrou o suporte para registro de usuário baseado em perfil, conhecido no Intune como registro de usuário com o Portal da Empresa. Esse método era o fluxo de inscrição BYOD com foco na privacidade que usava IDs Apple gerenciadas. Como resultado dessa alteração, o Intune encerrou o suporte para registro de usuário baseado em perfil com o Portal da Empresa. Os usuários não podem mais registrar dispositivos direcionados com esse tipo de perfil de registro. Essa alteração não afeta os dispositivos que já estão registrados com esse tipo de perfil, portanto, você pode continuar a gerenciá-los no centro de administração e receber suporte técnico do Microsoft Intune. Menos de 1% dos dispositivos Apple em todos os locatários do Intune estão atualmente registrados dessa forma, portanto, essa alteração não afeta a maioria dos dispositivos registrados.

Não há alteração no registro de dispositivo baseado em perfil com o Portal da Empresa, o método de registro padrão para cenários BYOD. Os dispositivos registrados por meio do registro automatizado de dispositivos da Apple também não serão afetados.

Recomendamos o registro de usuário controlado por conta como um método de substituição para dispositivos. Para obter mais informações sobre as opções de registro BYOD no Intune, consulte:

Para obter mais informações sobre os tipos de registro de dispositivo compatíveis com a Apple, consulte Introdução aos tipos de registro de dispositivo Apple no Guia de implantação de plataforma da Apple.

Gerenciamento de dispositivos

O Intune agora dá suporte ao iOS/iPadOS 16.x como a versão mínima

Com o lançamento do iOS 18 e iPadOS 18, o Microsoft Intune, incluindo as políticas de proteção de aplicativos Portal da Empresa do Intune e Intune (APP, também conhecido como MAM), agora exigirá iOS/iPadOS 16 e superior.

Observação

Dispositivos iOS e iPadOS sem usuário registrados por meio do ADE (Registro Automatizado de Dispositivos) têm uma declaração de suporte ligeiramente diferenciada devido ao seu uso compartilhado. Para obter mais informações, consulte a declaração de suporte para versões do iOS/iPadOS com suporte versus permitidas para dispositivos sem usuário.

Aplicável a:

  • iOS/iPadOS

O Intune agora dá suporte ao macOS 13.x como a versão mínima

Com o lançamento do macOS 15 Sequoia pela Apple, o Microsoft Intune, o aplicativo Portal da Empresa e o agente MDM Intune agora exigirão o macOS 13 (Ventura) e posterior.

Observação

Os dispositivos macOS registrados por meio do ADE (Registro Automatizado de Dispositivos) têm uma declaração de suporte ligeiramente diferenciada devido ao seu uso compartilhado. Para obter mais informações, consulte Declaração de suporte.

Aplicável a:

  • macOS

Semana de 19 de agosto de 2024 (versão do serviço 2408)

Microsoft Intune Suite

Fácil criação de regras de elevação de Gerenciamento de privilégios de ponto de extremidade a partir de solicitações de aprovação de suporte e relatórios

Agora você pode criar regras de elevação de Gerenciamento de privilégios de ponto de extremidade (EPM) diretamente de uma solicitação de elevação aprovada pelo suporte ou de detalhes encontrados no relatório EPM Elevation. Com esse novo recurso, você não precisará identificar manualmente detalhes específicos de detecção de arquivo para regras de elevação. Em vez disso, para arquivos que aparecem no relatório de elevação ou em uma solicitação de elevação aprovada pelo suporte, você pode selecionar esse arquivo para abrir o painel de detalhes da elevação e, em seguida, selecionar a opção Criar uma regra com esses detalhes do arquivo.

Ao usar esta opção, você pode optar por adicionar a nova regra a uma de suas políticas de elevação existentes ou criar uma nova política apenas com a nova regra.

Aplicável a:

  • Windows 10
  • Windows 11

Para obter informações sobre essa nova funcionalidade, consulte a política de regras de elevação do Windows no artigo Configurar políticas para gerenciamento de privilégios de ponto de extremidade .

Apresentando o relatório de desempenho de recursos para dispositivos físicos em Análise avançada

Estamos apresentando o relatório de desempenho de recursos para dispositivos físicos Windows no Intune Análise avançada . O relatório é incluído como um complemento do Intune no Microsoft Intune Suite.

As pontuações de desempenho de recursos e os insights para dispositivos físicos têm como objetivo ajudar os administradores de TI a tomar decisões de compra e gerenciamento de ativos de CPU/RAM que melhorem a experiência do usuário e equilibrem os custos de hardware.

Para saber mais, confira:

Gerenciamento de aplicativos

Tela Inicial Gerenciada para Android Enterprise Dispositivos totalmente gerenciados

A Tela Inicial Gerenciada (MHS) agora é compatível com dispositivos Android Enterprise Fully Managed. Esse recurso oferece às organizações a capacidade de aproveitar o MHS em cenários em que um dispositivo está associado a um único usuário.

Para obter informações relacionadas, consulte:

Atualizações no relatório de Aplicativos Descobertos

O relatório de Aplicativos Descobertos, que fornece uma lista de aplicativos detectados que estão em dispositivos registrados no Intune para seu locatário, agora fornece dados do editor para aplicativos Win32, além de aplicativos da Store. Em vez de fornecer informações do editor apenas nos dados do relatório exportado, estamos incluindo-as como uma coluna no relatório de Aplicativos Descobertos .

Para obter mais informações, consulte Aplicativos descobertos do Intune.

Melhorias nos logs de Extensão de Gerenciamento do Intune

Atualizamos como as atividades e eventos de log são feitos para aplicativos Win32 e os logs de IME (Extensão de Gerenciamento do Intune). Um novo arquivo de log (AppWorkload.log) contém todas as informações de log relacionadas às atividades de implantação de aplicativos conduzidas pelo IME. Essas melhorias fornecem melhor solução de problemas e análise de eventos de gerenciamento de aplicativos no cliente.

Para obter mais informações, consulte Logs de extensão de gerenciamento do Intune.

Configuração do dispositivo

Novas configurações disponíveis no catálogo de configurações da Apple

O Catálogo de Configurações lista todas as configurações que você pode definir em uma política de dispositivo e tudo em um só lugar. Para obter mais informações sobre como definir perfis do Catálogo de Configurações no Intune, consulte Criar uma política usando o catálogo de configurações.

Há novas configurações no Catálogo de Configurações da Apple. Para ver essas configurações, no Centro de administração do Microsoft Intune, acesse Dispositivos>Gerenciar dispositivos>Configuração>Criar>nova política>iOS/iPadOS ou macOS para plataforma >Catálogo de configurações para o tipo de perfil.

iOS/iPadOS

Gerenciamento de Dispositivos Declarativos (DDM) > Configurações da Extensão Safari:

  • Extensões Gerenciadas
    • Domínios permitidos
    • Domínios Negados
    • Navegação Privada
    • Estado

Configurações de atualização de software de Gerenciamento de Dispositivos Declarativos (DDM): >

  • Ações Automáticas

    • Baixar
    • Instalar Atualizações do Sistema Operacional
  • Adiamentos

    • Período combinado em dias
  • Notificações

  • Resposta rápida de segurança

    • Habilitar
    • Habilitar Reversão
  • Cadência recomendada

Restrições:

  • Permitir transferências de saída ESIM
  • Permitir Genmoji
  • Permitir o Playground de Imagem
  • Permitir varinha de imagem
  • Permitir espelhamento do iPhone
  • Permitir resultados de manuscrito personalizados
  • Permitir controle remoto de videoconferência
  • Permitir ferramentas de escrita
macOS

Autenticação > SSO (Logon único extensível):

  • SSO da plataforma
    • Período de Cortesia de Autenticação
    • Política do FileVault
    • Contas SSO que não são da plataforma
    • Período de Cortesia Offline
    • Política de desbloqueio

Autenticação > Logon único extensível Kerberos:

  • Permitir senha
  • Permitir SmartCard
  • Filtro de Seleção Automática do Emissor de Identidade
  • Iniciar no modo de cartão inteligente

Gerenciamento de Disco de Gerenciamento de Dispositivos Declarativos (DDM): >

  • Armazenamento externo
  • Armazenamento de Rede

Gerenciamento de Dispositivos Declarativos (DDM) > Configurações da Extensão Safari:

  • Extensões Gerenciadas
    • Domínios permitidos
    • Domínios Negados
    • Navegação Privada
    • Estado

Configurações de atualização de software de Gerenciamento de Dispositivos Declarativos (DDM): >

  • Permitir Atualizações do Sistema Operacional do Usuário Standard

  • Ações Automáticas

    • Baixar
    • Instalar Atualizações do Sistema Operacional
    • Instalar a atualização de segurança
  • Adiamentos

    • Período Principal em Dias
    • Período Menor em Dias
    • Período do sistema em dias
  • Notificações

  • Resposta rápida de segurança

    • Habilitar
    • Habilitar Reversão

Restrições:

  • Permitir Genmoji
  • Permitir o Playground de Imagem
  • Permitir espelhamento do iPhone
  • Permitir ferramentas de escrita

Política do > Sistema Controle de Política do Sistema:

  • Habilitar o upload de malware XProtect

Aprimoramentos na aprovação multiadministrativa

A aprovação multiadministrativa adiciona a capacidade de limitar as políticas de acesso ao aplicativo a aplicativos do Windows ou a todos os aplicativos não Windows ou ambos. Estamos adicionando uma nova política de acesso ao recurso de aprovação administrativa múltipla para permitir aprovações para alterações na aprovação administrativa múltipla.

Para obter mais informações, consulte Aprovação de vários administradores.

Registro de dispositivo

O registro de usuário da Apple orientado por conta agora está disponível para iOS/iPadOS 15+

O Intune agora dá suporte ao Registro de Usuário da Apple controlado por conta, a versão nova e aprimorada do Registro de Usuário da Apple, para dispositivos que executam iOS/iPadOS 15 e posterior. Esse novo método de registro utiliza o registro just-in-time, removendo o aplicativo do Portal da Empresa para iOS como um requisito de registro. Os usuários do dispositivo podem iniciar o registro diretamente no aplicativo Configurações, resultando em uma experiência de integração mais curta e eficiente.

Para obter mais informações, consulte Configurar o registro de usuário da Apple controlado por conta no Microsoft Learn.

A Apple anunciou que está encerrando o suporte para o registro de usuário da Apple baseado em perfil. Como resultado, o Microsoft Intune encerrará o suporte para o Registro de Usuário da Apple com o Portal da Empresa logo após o lançamento do iOS/iPadOS 18. Recomendamos o registro de dispositivos com o Apple User Enrollment baseado em conta para funcionalidade semelhante e uma experiência de usuário aprimorada.

Use a conta corporativa do Microsoft Entra para habilitar as opções de gerenciamento do Android Enterprise no Intune

O gerenciamento de dispositivos registrados no Intune com opções de gerenciamento do Android Enterprise exigia anteriormente que você conectasse seu locatário do Intune à sua conta gerenciada do Google Play usando uma conta corporativa do Gmail. Agora você pode usar uma conta corporativa do Microsoft Entra para estabelecer a conexão. Essa alteração está acontecendo em novos locatários e não afeta os locatários que já estabeleceram uma conexão.

Para obter mais informações, consulte Conectar a conta do Intune à conta do Google Play Gerenciado – Microsoft Intune | Microsoft Learn.

Gerenciamento de dispositivos

Suporte da 21Vianet para conectores de Defesa contra Ameaças Móveis

O Intune operado pela 21Vianet agora dá suporte a conectores de MTD (Defesa contra Ameaças Móveis) para dispositivos Android e iOS/iPadOS para fornecedores de MTD que também têm suporte nesse ambiente. Quando um parceiro MTD é suportado e você entra em um locatário 21Vianet, os conectores suportados estão disponíveis.

Aplicável a:

  • Android
  • iOS/iPadOS

Para saber mais, confira:

Nova cpuArchitecture propriedade de dispositivo de filtro para atribuições de aplicativo e política

Ao atribuir um aplicativo, política de conformidade ou perfil de configuração, você pode filtrar a atribuição usando diferentes propriedades do dispositivo, como fabricante do dispositivo, SKU do sistema operacional e muito mais.

Uma nova cpuArchitecture propriedade de filtro de dispositivo está disponível para dispositivos Windows e macOS. Com essa propriedade, você pode filtrar atribuições de aplicativo e política dependendo da arquitetura do processador.

Para obter mais informações sobre filtros e as propriedades do dispositivo que você pode usar, consulte:

Aplicável a:

  • Windows 10
  • Windows 11
  • macOS

Segurança de dispositivo

Alteração do nome da plataforma Windows para políticas de segurança de ponto de extremidade

Ao criar uma política de segurança de ponto de extremidade no Intune, você pode selecionar a plataforma Windows. Para vários modelos em segurança de ponto de extremidade, agora há apenas duas opções para escolher para a plataforma Windows: Windows e Windows (ConfigMgr).

Especificamente, as alterações de nome da plataforma são:

Original Novo
Windows 10 e posterior Windows
Windows 10 e posterior (ConfigMgr) Windows (ConfigMgr)
Windows 10, Windows 11 e Windows Server Windows
Windows 10, Windows 11 e Windows Server (ConfigMgr) Windows (ConfigMgr)

Essas alterações se aplicam às seguintes políticas:

  • Antivírus
  • Criptografia de disco
  • Firewall
  • Gerenciamento de privilégios de ponto de extremidade
  • Detecção e resposta do ponto de extremidade
  • Redução de superfície de ataque
  • Proteção de contas
O que você precisa saber
  • Essa alteração ocorre apenas na experiência do usuário (UX) que os administradores veem quando criam uma nova política. Não há efeito nos dispositivos.
  • A funcionalidade é a mesma dos nomes de plataforma anteriores.
  • Não há tarefas ou ações adicionais para políticas existentes.

Para obter mais informações sobre os recursos de segurança do ponto de extremidade no Intune, confira Gerenciar a segurança do ponto de extremidade no Microsoft Intune.

Aplicável a:

  • Windows

Configuração de data e hora de destino para atualizações de agendamento de aplicação de atualização de software da Apple usando a hora local em dispositivos

Você pode especificar a hora em que as atualizações do sistema operacional são impostas em dispositivos em seu fuso horário local. Por exemplo, configurar uma atualização do sistema operacional para ser imposta às 17h agenda a atualização para as 17h no fuso horário local do dispositivo. Anteriormente, essa configuração usava o fuso horário do navegador onde a política estava configurada.

Essa alteração só se aplica a novas políticas criadas na versão de agosto de 2408 e posterior. A configuração Data e Hora de Destino está no catálogo de configurações em Dispositivos>Gerenciar dispositivos>Configuração>Criar>Nova política>iOS/iPadOS ou macOS para plataforma >Catálogo de configurações para tipo >de perfil Atualização de Software de Gerenciamento de Dispositivos> Declarativos.

Em uma versão futura, o texto UTC será removido da configuração de data e hora de destino .

Para obter mais informações sobre como usar o catálogo de configurações para configurar atualizações de software, consulte Atualizações de software gerenciadas com o catálogo de configurações.

Aplicável a:

  • iOS/iPadOS
  • macOS

Aplicativos do Intune

Aplicativos protegidos recentemente disponíveis para o Intune

Os seguintes aplicativos protegidos agora estão disponíveis para o Microsoft Intune:

  • Singletrack para Intune (iOS) por Singletrack
  • 365Pago por 365 Mercados de Varejo
  • Island Browser para Intune (Android) da Island Technology, Inc.
  • Recruitment.Exchange da Spire Innovations, Inc.
  • Talent.Exchange da Spire Innovations, Inc.

Para obter mais informações sobre aplicativos protegidos, confira Aplicativos protegidos do Microsoft Intune.

Administração de locatário

Mensagens organizacionais agora no Centro de administração do Microsoft 365

O recurso de mensagem organizacional foi movido do centro de administração do Microsoft Intune para sua nova página inicial, no Centro de administração do Microsoft 365. Todas as mensagens organizacionais criadas no Microsoft Intune agora estão no Centro de administração do Microsoft 365, onde você pode continuar a exibi-las e gerenciá-las. A nova experiência inclui recursos altamente solicitados, como a capacidade de criar mensagens personalizadas e entregar mensagens em aplicativos do Microsoft 365.

Para saber mais, confira:

Semana de 29 de julho de 2024

Microsoft Intune Suite

Gerenciamento de privilégios de ponto de extremidade, Análise avançada e Plano 2 do Intune estão disponíveis para GCC High e DoD

É com prazer que anunciamos que os recursos a seguir do Microsoft Intune Suite agora têm suporte em ambientes de GCC (Nuvem da Comunidade do Governo dos EUA) High e DoD (Departamento de Defesa) dos EUA.

Recursos de complemento:

Recursos do Plano 2:

Para saber mais, confira:

Registro de dispositivo

Suporte ao protocolo ACME para registro no iOS/iPadOS e macOS

À medida que nos preparamos para dar suporte ao atestado de dispositivo gerenciado no Intune, estamos iniciando uma distribuição em fases de uma alteração de infraestrutura para novos registros que inclui suporte para o protocolo ACME (Ambiente de Gerenciamento de Certificados Automatizado). Agora, quando novos dispositivos Apple são registrados, o perfil de gerenciamento do Intune recebe um certificado ACME em vez de um certificado SCEP. O ACME oferece melhor proteção do que o SCEP contra a emissão não autorizada de certificados por meio de mecanismos de validação robustos e processos automatizados, o que ajuda a reduzir erros no gerenciamento de certificados.

Os dispositivos elegíveis para hardware e sistema operacional existentes não obtêm o certificado ACME, a menos que se registrem novamente. Não há alteração na experiência de registro do usuário final e nenhuma alteração no centro de administração do Microsoft Intune. Essa alteração afeta apenas os certificados de registro e não afeta nenhuma política de configuração de dispositivo.

O ACME é compatível com os métodos Apple Device Enrollment, Apple Configurator e Automated Device Enrollment (ADE). As versões do sistema operacional qualificadas incluem:

  • iOS 16.0 ou posterior
  • iPadOS 16.1 ou posterior
  • macOS 13.1 ou posterior

Essa funcionalidade também tem suporte em locatários do GCC High.

Semana de 22 de julho de 2024 (versão do serviço 2407)

Microsoft Intune Suite

Novas ações para a PKI do Microsoft Cloud

As seguintes ações foram adicionadas para a CA (autoridades de certificação) raiz e emissora de PKI do Microsoft Cloud:

  • Excluir: exclua uma CA.
  • Pausa: Suspenda temporariamente o uso de uma CA.
  • Revogar: revogar um certificado de autoridade de certificação.

Você pode acessar todas as novas ações no centro de administração do Microsoft Intune e na API do Graph. Para obter mais informações, consulte Excluir autoridade de certificação da PKI do Microsoft Cloud.

Gerenciamento de aplicativos

Suporte do Intune para tipos de aplicativo macOS adicionais do Portal da Empresa

O Intune dá suporte à capacidade de implantar aplicativos DMG e PKG conforme Disponível no Portal da Empresa do Intune macOS. Essa funcionalidade permite que os usuários finais procurem e instalem aplicativos implantados por agente usando o Portal da Empresa para macOS. Essa funcionalidade requer uma versão mínima do agente do Intune para macOS v2407.005 e do Portal da Empresa do Intune para macOS v5.2406.2.

Aplicativos do Catálogo de Aplicativos Corporativos recém-disponíveis para o Intune

O Catálogo de Aplicativos Corporativos foi atualizado para incluir aplicativos adicionais. Para obter uma lista completa de aplicativos com suporte, consulte Aplicativos disponíveis no Catálogo de Aplicativos Empresariais.

O SDK do aplicativo Intune e Intune App Wrapping Tool agora estão em um repositório GitHub diferente

O SDK do aplicativo Intune e Intune App Wrapping Tool foram movidos para um repositório GitHub diferente e para uma nova conta. Existem redirecionamentos em vigor para todos os repositórios existentes. Além disso, os aplicativos de exemplo do Intune também estão incluídos nessa movimentação. Essa alteração está relacionada às plataformas Android e iOS.

Configuração do dispositivo

Novas configurações de direção de transferência da área de transferência disponíveis no catálogo de configurações do Windows

O Catálogo de Configurações lista todas as configurações que você pode definir em uma política de dispositivo e tudo em um só lugar. Para obter mais informações sobre como definir perfis do Catálogo de Configurações no Intune, consulte Criar uma política usando o catálogo de configurações.

Há novas configurações no Catálogo de Configurações. Para ver essas configurações, no Centro de administração do Microsoft Intune, acesse Dispositivos>Gerenciar dispositivos>Configuração Criar>>nova políticaWindows>10 e posterior para plataforma >Catálogo de configurações para o tipo de perfil.

Modelos Administrativos > Componentes > do Windows Serviços de Área de Trabalho Remota Host > de Sessão de Área de Trabalho Remota > Redirecionamento de Dispositivo e Recurso:

  • Restringir a transferência da área de transferência do servidor para o cliente
  • Restringir a transferência da área de transferência do servidor para o cliente (Usuário)
  • Restringir a transferência da área de transferência do cliente para o servidor
  • Restringir a transferência da área de transferência do cliente para o servidor (Usuário)

Para obter mais informações sobre como configurar a direção de transferência da área de transferência na Área de Trabalho Virtual do Azure, consulte Configurar a direção de transferência da área de transferência e os tipos de dados que podem ser copiados na Área de Trabalho Virtual do Azure.

Aplicável a:

  • Windows 11
  • Windows 10

Novas configurações disponíveis no catálogo de configurações da Apple

O Catálogo de Configurações lista todas as configurações que você pode definir em uma política de dispositivo e tudo em um só lugar. Para obter mais informações sobre como definir perfis do Catálogo de Configurações no Intune, consulte Criar uma política usando o catálogo de configurações.

Há novas configurações no Catálogo de Configurações. Para ver essas configurações, no Centro de administração do Microsoft Intune, acesse Dispositivos>Gerenciar dispositivos>Configuração>Criar>nova política>iOS/iPadOS ou macOS para plataforma >Catálogo de configurações para o tipo de perfil.

iOS/iPadOS

Restrições:

  • Permitir escurecimento automático
macOS

Privacidade > Controle da Política de Preferências de Privacidade:

  • Bluetooth sempre

O Android Enterprise tem novos valores para a configuração Permitir acesso a todos os aplicativos na Google Play Store

Em uma política de configuração de restrições de dispositivo do Intune, você pode configurar a configuração Permitir acesso a todos os aplicativos na Google Play Store usando as opções Permitir e Não configuradas (Dispositivos>Gerenciar dispositivos>Configuração>Criar>Nova política>Android Enterprise para plataforma >Perfil de trabalho totalmente gerenciado, dedicado e de propriedade corporativa Restrições > do dispositivo para aplicativos de tipo > de perfil).

As opções disponíveis são atualizadas para Permitir, Bloquear e Não configurado.

Não há impacto nos perfis existentes que usam essa configuração.

Para obter mais informações sobre essa configuração e os valores que você pode configurar no momento, consulte Lista de configurações de dispositivos Android Enterprise para permitir ou restringir recursos em dispositivos corporativos usando o Intune.

Aplicável a:

  • Android Enterprise Perfil de trabalho totalmente gerenciado, dedicado e de propriedade corporativa

Registro de dispositivo

Novo suporte para Red Hat Enterprise Linux

O Microsoft Intune agora oferece suporte ao gerenciamento de dispositivos para o Red Hat Enterprise Linux. Você pode inscrever e gerenciar dispositivos Red Hat Enterprise Linux e atribuir políticas de conformidade padrão, scripts de configuração personalizados e scripts de conformidade. Para obter mais informações, consulte Guia de implantação: gerenciar dispositivos Linux no Microsoft Intune e Guia de registro: registrar dispositivos de área de trabalho Linux no Microsoft Intune.

Aplicável a:

  • Red Hat Enterprise Linux 9
  • Red Hat Enterprise Linux 8

Novo relatório do Intune e ação do dispositivo para atestado de registro do Windows (visualização pública)

Use o novo relatório de status de atestado de dispositivo no Microsoft Intune para descobrir se um dispositivo foi atestado e registrado com segurança durante o backup de hardware. No relatório, você pode tentar o atestado remoto por meio de uma nova ação de dispositivo.

Para saber mais, confira:

Registro just-in-time e correção de conformidade disponível para todos os registros iOS/iPadOS

Agora você pode configurar o registro JIT (just-in-time) e a correção de conformidade JIT para todos os registros do Apple iOS e iPadOS. Esses recursos com suporte do Intune melhoram a experiência de registro porque podem substituir o aplicativo Portal da Empresa do Portal da Empresa do Intune para verificações de conformidade e registro do dispositivo. É recomendável configurar o registro JIT e a correção de conformidade para novos registros e melhorar a experiência dos dispositivos registrados existentes. Para obter mais informações, consulte Configurar o registro just-in-time no Microsoft Intune.

Gerenciamento de dispositivos

Consolidação de perfis do Intune para proteção de identidade e proteção de conta

Consolidamos os perfis do Intune relacionados à proteção de identidade e contas em um único novo perfil chamado Proteção de contas. Esse novo perfil é encontrado no nó de política de proteção de conta da segurança de ponto de extremidade e agora é o único modelo de perfil que permanece disponível ao criar novas instâncias de política para proteção de identidade e conta. O novo perfil inclui configurações do Windows Hello para Empresas para usuários e dispositivos e configurações do Windows Credential Guard.

Como esse novo perfil usa o formato de configurações unificadas do Intune para gerenciamento de dispositivos, as configurações de perfis também estão disponíveis por meio do catálogo de configurações e ajudam a melhorar a experiência de relatórios no centro de administração do Intune.

Você pode continuar a usar quaisquer instâncias dos seguintes modelos de perfil que você já tem em vigor, mas o Intune não dá mais suporte à criação de novas instâncias desses perfis:

  • Proteção de identidade – disponível anteriormente naConfiguração> de Dispositivos>Criar>nova políticaModelos> do Windows 10 e posteriores>Proteção>de identidade
  • Proteção da conta (versão prévia) – disponível anteriormente no Endpoint Security>Proteção da> conta, Windows 10 e posterior>Proteção da conta (versão prévia)

Aplicável a:

  • Windows 10
  • Windows 11

Nova operatingSystemVersion propriedade de filtro com novos operadores de comparação (versão prévia)

Há uma nova operatingSystemVersion propriedade de filtro. Esta propriedade:

  • Está em visualização pública e ainda está sendo desenvolvido. Portanto, alguns recursos, como dispositivos de visualização, ainda não funcionam.

  • Deve ser usado em vez da propriedade existente OSVersion . A OSVersion propriedade está sendo preterida.

    Quando operatingSystemVersion estiver em GA (disponibilidade geral), a OSVersion propriedade será desativada e você não poderá criar novos filtros usando essa propriedade. Os filtros existentes que usam OSVersion continuam funcionando.

  • Tem novos operadores de comparação:

    • GreaterThan: Use para tipos de valor de versão.

      • Valores permitidos: -gt | gt
      • Exemplo: (device.operatingSystemVersion -gt 10.0.22000.1000)
    • GreaterThanOrEquals: Use para tipos de valor de versão.

      • Valores permitidos: -ge | ge
      • Exemplo: (device.operatingSystemVersion -ge 10.0.22000.1000)
    • LessThan: Use para tipos de valor de versão.

      • Valores permitidos: -lt | lt
      • Exemplo: (device.operatingSystemVersion -lt 10.0.22000.1000)
    • LessThanOrEquals: Use para tipos de valor de versão.

      • Valores permitidos: -le | le
      • Exemplo: (device.operatingSystemVersion -le 10.0.22000.1000)

Para dispositivos gerenciados, operatingSystemVersion aplica-se a:

  • Android
  • iOS/iPadOS
  • macOS
  • Windows

Para aplicativos gerenciados, operatingSystemVersion aplica-se a:

  • Android
  • iOS/iPadOS
  • Windows

Para obter mais informações sobre filtros e as propriedades do dispositivo que você pode usar, consulte:

Suporte da nuvem da comunidade governamental (GCC) para Ajuda remota para dispositivos macOS

Os clientes do GCC agora podem usar a Ajuda remota para dispositivos macOS no aplicativo Web e no aplicativo nativo.

Aplicável a:

  • macOS 12, 13 e 14

Para saber mais, confira:

Segurança de dispositivo

Linha de base de segurança atualizada para o PC na nuvem do Windows 365

Agora você pode implantar a linha de base de segurança do Intune para o PC na nuvem do Windows 365. Essa nova linha de base é baseada na versão 24H1 do Windows. Esta nova versão de linha de base usa a plataforma de configurações unificada vista no Catálogo de Configurações, que apresenta uma interface de usuário aprimorada e experiência de relatórios, melhorias de consistência e precisão com a configuração de tatuagem e a nova capacidade de oferecer suporte a filtros de atribuição para perfis.

O uso de linhas de base de segurança do Intune pode ajudá-lo a manter as configurações de práticas recomendadas para seus dispositivos Windows e pode ajudá-lo a implantar rapidamente configurações em seus dispositivos Windows que atendam às recomendações de segurança das equipes de segurança aplicáveis na Microsoft.

Assim como acontece com todas as linhas de base, a linha de base padrão representa as configurações recomendadas para cada configuração, que você pode modificar para atender aos requisitos da sua organização.

Aplicável a:

  • Windows 10
  • Windows 11

Para exibir as novas linhas de base incluídas nas configurações padrão, consulte Configurações de linha de base do Windows 365 versão 24H1.

Aplicativos do Intune

Aplicativos protegidos recentemente disponíveis para o Intune

Os seguintes aplicativos protegidos agora estão disponíveis para o Microsoft Intune:

  • Asana: trabalhe em um só lugar (Android) da Asana, Inc.
  • Goodnotes 6 (iOS) da Time Base Technology Limited
  • Resiliência da Riskonnect pela Riskonnect, Inc.
  • Aplicativo Móvel Beakon da Beakon Mobile Team
  • Planos HCSS: Controle de revisão (iOS) por Heavy Construction Systems Specialists, Inc.
  • HCSS Field: Tempo, custo, segurança (iOS) por Heavy Construction Systems Specialists, Inc.
  • Synchrotab para Intune (iOS) da Synchrotab, LLC

Para obter mais informações sobre aplicativos protegidos, confira Aplicativos protegidos do Microsoft Intune.

Semana de 15 de julho de 2024

Gerenciamento de dispositivos

Nova configuração no perfil de Controle de Dispositivo para política de redução de superfície de ataque

Adicionamos uma nova categoria e configuração ao perfil Controle de Dispositivos para a plataforma Windows 10, Windows 11 e Windows Server da política de redução da superfície de ataque Intune.

A nova configuração é Permitir Cartão de Armazenamento e é encontrada na nova categoria Sistema do perfil. Essa configuração também está disponível no catálogo de configurações do Intune para os dispositivos Windows.

Essa configuração controla se o usuário tem permissão para usar o card de armazenamento para armazenamento do dispositivo e pode impedir o acesso programático ao storage card. Para obter mais informações sobre essa nova configuração, consulte AllowStorageCard na documentação do Windows.

Semana de 8 de julho de 2024

Gerenciamento de dispositivos

O Copilot no Intune agora tem o recurso de consulta de dispositivo usando a Linguagem de Consulta Kusto (KQL) (versão prévia pública)

Quando você usa o Copilot no Intune, há um novo recurso de consulta de dispositivo que usa KQL. Use esse recurso para fazer perguntas sobre seus dispositivos usando um idioma natural. Se a consulta do dispositivo puder responder à sua pergunta, o Copilot gerará a consulta KQL que você pode executar para obter os dados desejados.

Para saber mais sobre como você pode usar o Copilot no Intune, confira Microsoft Copilot no Intune.

Monitorar e solucionar problemas

Novas ações para políticas, perfis e aplicativos

Agora você pode remover, reinstalar e reaplicar políticas, perfis e aplicativos individuais para dispositivos iOS/iPadOS e dispositivos corporativos Android. Você pode aplicar essas ações sem alterar as atribuições ou a associação de grupo. Essas ações destinam-se a ajudar a resolver os desafios dos clientes que são externos ao Intune. Além disso, essas ações podem ajudar a restaurar rapidamente a produtividade do usuário final.

Para obter mais informações, confira Remover aplicativos e configuração

Gerenciamento de aplicativos

Endereço MAC disponível no aplicativo de Tela Inicial Gerenciada

Os detalhes do endereço MAC agora estão disponíveis na página Informações do Dispositivo do aplicativo MHS (Tela Inicial Gerenciada). Para obter informações sobre o MHS, consulte Configurar o aplicativo de Tela Inicial Gerenciada da Microsoft para Android Enterprise.

Novos recursos de configuração para a Tela Inicial Gerenciada

Agora você pode configurar a Tela Inicial Gerenciada (MHS) para habilitar um botão de alternância de aplicativo virtual que permite que os usuários finais naveguem facilmente entre aplicativos em seus dispositivos de quiosque a partir do MHS. Você pode selecionar entre um botão de alternador de aplicativos flutuante ou deslizar para cima. A chave de configuração é virtual_app_switcher_type e os valores possíveis são none, float, e swipe_up. Para obter informações relacionadas à configuração do aplicativo de Tela Inicial Gerenciada, consulte Configurar o aplicativo de Tela Inicial Gerenciada da Microsoft para Android Enterprise.

Registro de dispositivo

Atualização para registros de usuários e dispositivos da Apple com o Portal da Empresa

Fizemos alterações no processo de registro de dispositivos Apple registrados no Portal da Empresa do Portal da Empresa do Intune. Anteriormente, o registro do dispositivo Microsoft Entra ocorria durante o registro. Com essa alteração, o registro ocorre após o registro.

Os dispositivos registrados existentes não são afetados por essa alteração. Para novos registros de usuário ou dispositivo que utilizam o Portal da Empresa, os usuários devem retornar ao Portal da Empresa para concluir o registro:

  • Para usuários do iOS: os usuários com notificações habilitadas são solicitados a retornar ao aplicativo do Portal da Empresa para iOS. Se desabilitarem as notificações, não serão alertados, mas ainda precisarão retornar ao Portal da Empresa para concluir o registro.

  • Para dispositivos macOS: o aplicativo do Portal da Empresa para macOS detecta a instalação do perfil de gerenciamento e registra automaticamente o dispositivo, a menos que o usuário feche o aplicativo. Se fecharem o aplicativo, eles deverão reabri-lo para concluir o registro.

Se você estiver usando grupos dinâmicos, que dependem do registro do dispositivo para funcionar, é importante que os usuários concluam o registro do dispositivo. Atualize suas diretrizes de usuário e documentação do administrador conforme necessário. Se você estiver usando políticas de Acesso Condicional (AC), nenhuma ação será necessária. Quando os usuários tentam entrar em um aplicativo protegido por autoridade de certificação, eles são solicitados a retornar ao Portal da Empresa para concluir o registro.

Essas alterações estão sendo implantadas no momento e estarão disponíveis para todos os locatários do Microsoft Intune até o final de julho. Não há nenhuma alteração na interface do usuário do Portal da Empresa. Para obter mais informações sobre o registro de dispositivos Apple, consulte:

Semana de 24 de junho de 2024

Registro de dispositivo

Adicionar identificadores de dispositivos corporativos para Windows

O Microsoft Intune agora dá suporte a identificadores de dispositivos corporativos para dispositivos que executam o Windows 11, versão 22H2 e posterior, para que você possa identificar computadores corporativos antes do registro. Quando um dispositivo que corresponde aos critérios de modelo, fabricante e número de série é inscrito, o Microsoft Intune o marca como um dispositivo corporativo e habilita os recursos de gerenciamento apropriados. Para obter mais informações, consulte Adicionar identificadores corporativos.

Microsoft Intune Suite

Ajuda remota

Versão 5.1.1419.0

  • Resolve o problema em que a tela pode ficar em branco na primeira inicialização.

Semana de 17 de junho de 2024 (versão do serviço 2406)

Microsoft Intune Suite

Gerenciamento de privilégios de ponto de extremidade compatível com os tipos de arquivo MSI e PowerShell

Gerenciamento de privilégios de ponto de extremidade (EPM) As regras de elevação agora suportam a elevação de arquivos do Windows Installer e do PowerShell, além de arquivos executáveis que eram anteriormente suportados. As novas extensões de arquivo compatíveis com o EPM incluem:

  • .msi
  • .ps1

Para obter informações sobre como usar o EPM, consulte Gerenciamento de privilégios de ponto de extremidade.

Exibir o tipo de chave da autoridade de certificação nas propriedades da PKI do Microsoft Cloud

Uma nova propriedade PKI do Microsoft Cloud chamada Chaves da Autoridade de Certificação está disponível no centro de administração e mostra o tipo de chaves da autoridade de certificação usadas para assinatura e criptografia. A propriedade exibe um dos seguintes valores:

  • HSM: Indica o uso de uma chave com suporte de módulo de segurança de hardware.
  • SW: Indica o uso de uma chave com suporte de software.

As autoridades de certificação criadas com um complemento autônomo licenciado do Intune Suite ou Cloud PKI usam chaves de criptografia e assinatura HSM. As autoridades de certificação criadas durante um período de avaliação usam chaves de assinatura e criptografia com suporte de software. Para obter mais informações sobre a PKI do Microsoft Cloud, consulte Visão geral da PKI do Microsoft Cloud para o Microsoft Intune.

Gerenciamento de aplicativos

Suporte elevado do GCC dos EUA e do GCC para a Tela Inicial Gerenciada

A Tela Inicial Gerenciada (MHS) agora dá suporte ao login em ambientes da GCC (Comunidade do Governo dos EUA), GCC (Comunidade do Governo dos EUA) High e DoD (Departamento de Defesa dos EUA). Para obter mais informações, consulte Configurar a Tela Inicial Gerenciada e a descrição doserviço GCC do Microsoft Intune para o Governo dos EUA.

Aplicável a:

  • Android Enterprise

Atualizações no relatório de Aplicativos Gerenciados

O relatório de Aplicativos Gerenciados agora fornece detalhes sobre aplicativos do Catálogo de Aplicativos Corporativos para um dispositivo específico. Para obter mais informações sobre esse relatório, consulte Relatório de Aplicativos Gerenciados.

Configuração do dispositivo

Novas configurações disponíveis no catálogo de configurações da Apple

O Catálogo de Configurações lista todas as configurações que você pode definir em uma política de dispositivo e tudo em um só lugar. Para obter mais informações sobre como definir perfis do Catálogo de Configurações no Intune, consulte Criar uma política usando o catálogo de configurações.

Há novas configurações no Catálogo de Configurações. Para ver essas configurações, no centro de administração do Microsoft Intune, acesseConfiguração> de Dispositivos>Criar>Nova política>iOS/iPadOS ou macOS para a plataforma >Catálogo de configurações para o tipo de perfil.

iOS/iPadOS

Restrições:

  • Permitir a instalação do aplicativo de distribuição na Web

Configuração do > sistema Fonte:

  • Fonte
  • Nome
macOS

Privacidade > Controle da Política de Preferências de Privacidade:

  • Bluetooth sempre

Aplicável a:

  • iOS/iPadOS
  • macOS

Seletor de versão do sistema operacional disponível para configurar atualizações de software DDM iOS/iPadOS gerenciadas usando o catálogo de configurações

Usando o catálogo de configurações do Intune, você pode configurar o recurso de gerenciamento declarativo de dispositivos (DDM) da Apple para gerenciar atualizações de software em dispositivos iOS/iPadOS.

Ao configurar uma política de atualização de software gerenciada usando o catálogo de configurações, você pode:

  • Selecione uma versão do sistema operacional de destino em uma lista de atualizações disponibilizadas pela Apple.
  • Insira manualmente a versão do sistema operacional de destino, se necessário.

Para obter mais informações sobre como configurar perfis de atualização de software gerenciados no Intune, consulte Usar o catálogo de configurações para configurar atualizações de software gerenciadas.

Aplicável a:

  • iOS/iPadOS

Atualizações da interface do usuário do centro de administração do Intune em Dispositivos > Por plataforma

No Centro de administração do Intune, você pode selecionar Dispositivos>por plataforma e exibir as opções de política para a plataforma selecionada. Essas páginas específicas da plataforma são atualizadas e incluem guias para navegação.

Para obter uma explicação passo a passo do centro de administração do Intune, confira o Tutorial: passo a passo do centro de administração do Microsoft Intune.

Registro de dispositivo

Alterações do RBAC nas restrições da plataforma de registro para Windows

Atualizamos os controles de acesso baseados em função (RBAC) para todas as restrições de plataforma de registro no centro de administração do Microsoft Intune. As funções de Administrador de Serviços do Intune podem criar, editar, excluir e priorizar novamente as restrições da plataforma de registro. Para todas as outras funções internas do Intune, as restrições são somente leitura.

Aplica-se a:

  • Android
  • Apple
  • Windows

É importante saber que, com estas alterações:

  • O comportamento da marca de escopo não é alterado. Você pode aplicar e usar marcas de escopo como de costume.
  • Se uma função ou permissão atribuída estiver impedindo um usuário de exibir as restrições da plataforma de registro, nada mudará. O usuário ainda não poderá exibir as restrições da plataforma de registro no centro de administração.

Para obter mais informações, consulte Criar restrições de plataforma de dispositivo.

Gerenciamento de dispositivos

Atualizações para substituir o Wandera pelo Jamf concluídas no centro de administração do Intune

Concluímos uma reformulação da marca no centro de administração do Microsoft Intune para oferecer suporte à substituição do Wandera pelo Jamf. Isso inclui atualizações no nome do conector do Mobile Threat Defense, que agora é Jamf, e alterações nas plataformas mínimas necessárias para usar o conector Jamf:

  • Android 11 e versões posteriores
  • iOS / iPadOS 15.6 e posterior

Para obter informações sobre a Jamf e outros fornecedores de MTD (Defesa contra Ameaças Móveis) aos quais o Intune dá suporte, consulte Parceiros de Defesa contra Ameaças Móveis.

Aplicativos do Intune

Aplicativos protegidos recentemente disponíveis para o Intune

Os seguintes aplicativos protegidos agora estão disponíveis para o Microsoft Intune:

  • Atom Edge (iOS) da Arlanto GmbH
  • HP Advance para Intune por HP Inc.
  • IntraActive por Fellowmind
  • Microsoft Azure (Android) da Microsoft Corporation
  • Link de hélice móvel para Intune por hélice móvel
  • Impressão VPSX para Intune por Levi, Ray & Shoup, Inc.

Para obter mais informações sobre aplicativos protegidos, consulte Aplicativos protegidos pelo Microsoft Intune

Monitorar e solucionar problemas

Exibir a chave de recuperação do BitLocker no Portal da Empresa aplicativos para iOS e macOS

Os usuários finais podem exibir a chave de recuperação do BitLocker para um dispositivo Windows registrado e a chave de recuperação do FileVault para um Mac registrado no aplicativo do Portal da Empresa para iOS e no aplicativo do Portal da Empresa para macOS. Esse recurso reduzirá as chamadas de assistência técnica caso o usuário final seja bloqueado em seus computadores corporativos. Os usuários finais podem acessar a chave de recuperação para um dispositivo registrado entrando no aplicativo do Portal da Empresa e selecionando Obter chave de recuperação. Essa experiência é semelhante ao processo de recuperação no site do Portal da Empresa, que também permite que os usuários finais vejam as chaves de recuperação.

Você pode impedir que os usuários finais em sua organização acessem as chaves de recuperação do BitLocker configurando a configuração Restringir usuários não administradores de recuperar as chaves do BitLocker para seus dispositivos de propriedade no Microsoft Entra ID.

Aplicável a:

  • macOS
  • Windows

Para saber mais, confira:

Controle de acesso baseado em função

Novos controles RBAC granulares para segurança de ponto de extremidade do Intune

Começamos a substituir os direitos de RBAC (controle de acesso baseado em função) às políticas de segurança de ponto de extremidade concedidos pela permissão de linhas de base de segurança por uma série de permissões mais granulares para tarefas específicas de segurança de ponto de extremidade. Essa alteração pode ajudá-lo a atribuir os direitos específicos que seus administradores do Intune exigem para realizar trabalhos específicos, em vez de depender da função interna do Gerenciador de Segurança do Ponto de Extremidade ou de uma função personalizada que inclui a permissão de linha de base de Segurança. Antes dessa alteração, a permissão de linha de base de segurança concede direitos em todas as políticas de segurança do ponto de extremidade.

As novas permissões RBAC a seguir estão disponíveis para cargas de trabalho de segurança de ponto de extremidade:

  • Controle de aplicativos para Empresas
  • Redução de superfície de ataque
  • Detecção e resposta do ponto de extremidade

Cada nova permissão dá suporte aos seguintes direitos para a política relacionada:

  • Atribuir
  • Criar
  • Excluir
  • Leitura
  • Atualizar
  • Exibir relatórios

Sempre que adicionamos uma nova permissão granular para uma política de segurança do ponto de extremidade ao Intune, esses mesmos direitos são removidos da permissão Linhas de base de Segurança. Se você usar funções personalizadas com a permissão Linhas de base de segurança , a nova permissão RBAC será atribuída automaticamente às suas funções personalizadas com os mesmos direitos que foram concedidos por meio da permissão de linha de base de segurança . Essa atribuição automática garante que seus administradores continuem a ter as mesmas permissões que têm hoje.

Para obter mais informações sobre as permissões RBAC atuais e as funções internas, consulte:

Importante

Com esta versão, a permissão granular do Antivírus para políticas de segurança de ponto de extremidade pode ficar temporariamente visível em alguns locatários. Essa permissão não é liberada e não tem suporte para uso. As configurações da permissão antivírus são ignoradas pelo Intune. Quando o antivírus se tornar disponível para uso como uma permissão granular, sua disponibilidade será anunciada neste artigo Novidades do Microsoft Intune.

Semana de 3 de junho de 2024

Registro de dispositivo

Novo recurso de agrupamento de horário de registro para dispositivos

O agrupamento de horário de registro é uma maneira nova e mais rápida de agrupar dispositivos durante o registro. Quando configurado, o Intune adiciona dispositivos ao grupo apropriado sem exigir descoberta de inventário e avaliações dinâmicas de associação. Para configurar o agrupamento de horário de inscrição, você deve configurar um grupo de segurança estático do Microsoft Entra em cada perfil de inscrição. Depois que um dispositivo é registrado, o Intune o adiciona ao grupo de segurança estático e fornece aplicativos e políticas atribuídos.

Esse recurso está disponível para dispositivos Windows 11 registrados por meio da preparação de dispositivos do Windows Autopilot. Para obter mais informações, consulte Agrupamento de tempo de registro no Microsoft Intune.

Semana de 27 de maio de 2024

Microsoft Intune Suite

Novo ponto de extremidade primário para Ajuda remota

Para melhorar a experiência de Ajuda remota em dispositivos Windows, Web e macOS, atualizamos o ponto de extremidade principal para a Ajuda remota:

  • Ponto de extremidade primário antigo: https://remoteassistance.support.services.microsoft.com
  • Novo ponto de extremidade primário: https://remotehelp.microsoft.com

Se você usar a Ajuda remota e tiver regras de firewall que bloqueiam o novo ponto de extremidade primário, os administradores e usuários poderão ter problemas de conectividade ou interrupções ao usar Remover Ajuda.

Para dar suporte ao novo ponto de extremidade primário em dispositivos Windows, atualize a Ajuda remota para a versão 5.1.124.0. Os dispositivos Web e macOS não exigem uma versão atualizada da Ajuda remota para usar o novo ponto de extremidade primário.

Aplicável a:

  • macOS 11, 12, 13 e 14
  • Windows
  • Windows 11 em dispositivos ARM64
  • Windows 10 em dispositivos ARM64
  • Windows 365

Para obter informações sobre a versão mais recente da Ajuda remota, consulte Semana de 13 de março de 2024. Para obter informações sobre pontos de extremidade do Intune para obter Ajuda remota, consulte a Ajuda remota em Pontos de extremidade de rede do Microsoft Intune.

Gerenciamento de dispositivos

Avaliar a conformidade do Subsistema do Windows para Linux (visualização pública)

Agora em uma visualização pública, o Microsoft Intune dá suporte a verificações de conformidade para instâncias do WSL (Subsistema do Windows para Linux) em execução em um dispositivo host Windows.

Com essa versão prévia, você pode criar um script de conformidade personalizado que avalia a distribuição e a versão necessárias do WSL. Os resultados de conformidade do WSL são incluídos no estado de conformidade geral do dispositivo host.

Aplicável a:

  • Windows 10
  • Windows 11

Para obter informações sobre esse recurso, consulte Avaliar a conformidade do Subsistema do Windows para Linux (visualização pública).

Semana de 20 de maio de 2024 (versão do serviço 2405)

Configuração do dispositivo

Novas configurações disponíveis no catálogo de configurações do macOS

O Catálogo de Configurações lista todas as configurações que você pode definir em uma política de dispositivo e tudo em um só lugar.

Há novas configurações no Catálogo de Configurações do macOS. Para ver essas configurações, no Centro de administração do Microsoft Intune, acesse Dispositivos>Gerenciar dispositivos>Configuração Criar>>Nova política>macOS para plataforma >Catálogo de configurações para o tipo de perfil.

Microsoft AutoUpdate (MAU):

  • Microsoft Teams (corporativo ou de estudante)
  • Microsoft Teams clássico

> Recursos do Microsoft Defender:

  • Usar a prevenção contra perda de dados
  • Usar extensões do sistema

Para obter mais informações sobre como definir perfis do Catálogo de Configurações no Intune, consulte Criar uma política usando o catálogo de configurações.

Aplicável a:

  • macOS

Registro de dispositivo

Estágio do registro de dispositivo Android para reduzir as etapas do usuário final

Para reduzir o tempo de registro dos usuários finais, o Microsoft Intune dá suporte à preparação de dispositivos para dispositivos Android Enterprise. Com o preparo de dispositivos, você pode preparar um perfil de registro e concluir todas as etapas de registro relacionadas para trabalhadores que recebem esses dispositivos:

  • Dispositivos totalmente gerenciados de propriedade corporativa
  • Dispositivos de propriedade corporativa com perfil de trabalho

Quando os trabalhadores da linha de frente recebem os dispositivos, tudo o que eles precisam fazer é se conectar ao Wi-Fi e entrar em sua conta corporativa. Um novo token de preparo do dispositivo é necessário para habilitar esse recurso. Para obter mais informações, consulte Visão geral do preparo do dispositivo.

Gerenciamento de dispositivos

Acesso do usuário final às Chaves de Recuperação do BitLocker para dispositivos Windows registrados

Os usuários finais agora podem exibir a Chave de Recuperação do BitLocker para dispositivos Windows registrados no site do Portal da Empresa. Esse recurso pode reduzir as chamadas de assistência técnica caso o usuário final seja bloqueado em seus computadores corporativos. Os usuários finais podem acessar a chave de recuperação para um dispositivo registrado entrando no site do Portal da Empresa e selecionando Mostrar chave de recuperação. Essa experiência é semelhante ao site MyAccount, que também permite que os usuários finais vejam as chaves de recuperação.

Você pode impedir que os usuários finais em sua organização acessem as chaves de recuperação do BitLocker configurando o botão de alternância do Microsoft Entra Restringir usuários não administradores de recuperar as chaves do BitLocker para seus dispositivos de propriedade.

Para saber mais, confira:

Nova versão do relatório de atestado de hardware do Windows

Lançamos uma nova versão do relatório de atestado de hardware do Windows que mostra o valor das configurações atestadas pelo Atestado de Integridade do Dispositivo e pelo Microsoft Atestado do Azure para Windows. O relatório de atestado de hardware do Windows é criado em uma nova infraestrutura de relatório e relata as novas configurações adicionadas ao Microsoft Atestado do Azure. O relatório está disponível no centro de administração em Relatórios>de Conformidade> doDispositivo.

Para obter mais informações, confira Relatórios do Intune.

O relatório de atestado de integridade do Windows, disponível anteriormente noMonitor deDispositivos>, foi desativado.

Aplicável a:

  • Windows 10
  • Windows 11

Atualizações de recursos opcionais

As atualizações de recursos agora podem ser disponibilizadas para os usuários finais como atualizações opcionais , com a introdução de atualizações de recursos opcionais . Os usuários finais veem a atualização na página de configurações do Windows Update da mesma forma que ela é mostrada para dispositivos de consumidor.

Os usuários finais podem facilmente optar por experimentar a próxima atualização de recursos e fornecer comentários. Quando for hora de distribuir o recurso como uma atualização necessária , os administradores poderão alterar a configuração na política e atualizar as configurações de distribuição para que a atualização seja implantada como uma atualização obrigatória em dispositivos que ainda não a instalaram.

Para obter mais informações sobre atualizações de recursos opcionais, confira Política de atualizações de recursos no Intune.

Aplicável a:

  • Windows 10
  • Windows 11

Segurança de dispositivo

Linha de base de segurança atualizada para o Microsoft Defender para Ponto de Extremidade

Agora você pode implantar a linha de base de segurança do Intune para o Microsoft Defender para Ponto de Extremidade. A nova linha de base, versão 24H1, usa a plataforma de configurações unificada vista no Catálogo de Configurações, que apresenta uma interface de usuário aprimorada e experiência de relatórios, melhorias de consistência e precisão com a configuração de tatuagem e a nova capacidade de oferecer suporte a filtros de atribuição para perfis.

O uso de linhas de base de segurança do Intune pode ajudá-lo a manter as configurações de práticas recomendadas para seus dispositivos Windows e pode ajudá-lo a implantar rapidamente configurações em seus dispositivos Windows que atendam às recomendações de segurança das equipes de segurança aplicáveis na Microsoft.

Assim como acontece com todas as linhas de base, a linha de base padrão representa as configurações recomendadas para cada configuração, que você pode modificar para atender aos requisitos da sua organização.

Aplicável a:

  • Windows 10
  • Windows 11

Aplicativos do Intune

Aplicativos protegidos recentemente disponíveis para o Intune

Os seguintes aplicativos protegidos agora estão disponíveis para o Microsoft Intune:

  • Fellow.app por Fellow Insights Inc
  • Momentos únicos da Unique AG

Para obter mais informações sobre aplicativos protegidos, confira Aplicativos protegidos do Microsoft Intune.

Semana de 6 de maio de 2024

Gerenciamento de dispositivos

O Intune e o aplicativo do Portal da Empresa do macOS dão suporte à plataforma SSO (visualização pública)

Em dispositivos Apple, você pode usar o Microsoft Intune e o plug-in SSO do Microsoft Enterprise para configurar o logon único (SSO) para aplicativos e sites que dão suporte à autenticação do Microsoft Entra, incluindo o Microsoft 365.

Em dispositivos macOS, o SSO de plataforma está disponível na visualização pública. O SSO da plataforma expande a extensão do aplicativo SSO, permitindo que você configure diferentes métodos de autenticação, simplifique o processo de login para os usuários e reduza o número de senhas que eles precisam lembrar.

O SSO da plataforma está incluído no aplicativo do Portal da Empresa versão 5.2404.0 e mais recente.

Para obter mais informações sobre o SSO da Plataforma e começar a usar, consulte:

Aplicável a:

  • macOS 13 e posterior

Administração de locatário

Personalizar sua experiência no centro de administração do Intune

Agora você pode personalizar sua experiência no centro de administração do Intune usando a navegação recolhível e os favoritos. Os menus de navegação à esquerda no centro de administração do Microsoft Intune são atualizados para dar suporte à expansão e recolhimento de cada subseção do menu. Além disso, você pode definir páginas do centro de administração como favoritas. Essa funcionalidade do portal será distribuída gradualmente na próxima semana.

Por padrão, as seções do menu são expandidas. Você pode escolher o comportamento do menu do portal selecionando o ícone de engrenagem Configurações no canto superior direito para exibir as configurações do portal. Em seguida, selecione Aparência + exibições de inicialização e defina o comportamento do menu Serviço como Recolhido ou Expandido como a opção padrão do portal. Cada seção do menu mantém o estado expandido ou recolhido que você escolher. Além disso, selecionar o ícone de estrela ao lado de uma página na navegação à esquerda adiciona a página a uma seção Favoritos próxima à parte superior do menu.

Para obter informações relacionadas, consulte Alterar as configurações do portal.

Semana de 29 de abril de 2024

Gerenciamento de aplicativos

Atualizações na experiência da Tela Inicial Gerenciada

Recentemente, lançamos e melhoramos a experiência da Tela Inicial Gerenciada, que agora está em Disponibilidade Geral. O aplicativo foi redesenhado para melhorar os principais fluxos de trabalho em todo o aplicativo. O design atualizado oferece uma experiência mais utilizável e compatível.

Com o lançamento, paramos de investir em fluxos de trabalho anteriores da Tela Inicial Gerenciada. Novos recursos e correções para a Tela Inicial Gerenciada são apenas adicionados à nova experiência. Durante agosto de 2024, a nova experiência é habilitada automaticamente para todos os dispositivos.

Para obter mais informações, consulte Configurar o aplicativo de Tela Inicial Gerenciada da Microsoft para Android Enterprise e a lista de configurações de dispositivo Android Enterprise para permitir ou restringir recursos em dispositivos corporativos usando o Intune.

Exigir que os usuários finais insiram o PIN para retomar a atividade na Tela Inicial Gerenciada

No Intune, você pode exigir que os usuários finais insiram o PIN da sessão para retomar a atividade na Tela Inicial Gerenciada depois que o dispositivo ficar inativo por um período de tempo especificado. Defina a configuração Tempo mínimo de inatividade antes da necessidade do PIN da sessão como o número de segundos que o dispositivo fica inativo antes que o usuário final precise inserir o PIN da sessão.

Para obter mais informações, consulte Configurar o aplicativo de Tela Inicial Gerenciada da Microsoft para Android Enterprise.

Detalhes IPv4 e IPv6 do dispositivo disponíveis na Tela Inicial Gerenciada

Os detalhes de conectividade IPv4 e IPv6 agora estão disponíveis na página Informações do Dispositivo do aplicativo Tela Inicial Gerenciada. Para obter mais informações, consulte Configurar o aplicativo de Tela Inicial Gerenciada da Microsoft para Android Enterprise.

Atualizações no suporte de entrada da Tela Inicial Gerenciada

A Tela Inicial Gerenciada agora dá suporte à entrada sem domínio. Os administradores podem configurar um nome de domínio, que será automaticamente anexado aos nomes de usuário ao entrar. Além disso, a Tela Inicial Gerenciada dá suporte a um texto de dica de logon personalizado a ser exibido aos usuários durante o processo de entrada.

Para obter mais informações, consulte Configurar o aplicativo de Tela Inicial Gerenciada da Microsoft para Android Enterprise e a lista de configurações de dispositivo Android Enterprise para permitir ou restringir recursos em dispositivos corporativos usando o Intune.

Permitir que os usuários finais controlem a rotação automática do dispositivo Android Enterprise

No Intune, agora você pode expor uma configuração no aplicativo de Tela Inicial Gerenciada que permite que o usuário final ative e desative a rotação automática do dispositivo. Para obter mais informações, consulte Configurar o aplicativo de Tela Inicial Gerenciada da Microsoft para Android Enterprise.

Permitir que os usuários finais ajustem o brilho da tela do dispositivo Android Enterprise

No Intune, você pode expor as configurações do aplicativo de Tela Inicial Gerenciada para ajustar o brilho da tela para dispositivos Android Enterprise. Você pode optar por expor uma configuração no aplicativo para permitir que os usuários finais acessem um controle deslizante de brilho para ajustar o brilho da tela do dispositivo. Além disso, você pode expor uma configuração para permitir que os usuários finais alternem o brilho adaptável.

Para obter mais informações, consulte Configurar o aplicativo de Tela Inicial Gerenciada da Microsoft para Android Enterprise.

Migrado para o .NET MAUI do Xamarin

O Xamarin.Forms evoluiu para a MAUI (Interface do Usuário de Aplicativos Multiplataforma) do .NET. Os projetos existentes do Xamarin devem ser migrados para o .NET MAUI. Para obter mais informações sobre como atualizar projetos do Xamarin para o .NET, consulte a documentação Atualização do Xamarin para o .NET & o .NET MAUI .

O suporte ao Xamarin terminou em 1º de maio de 2024 para todos os SDKs do Xamarin, incluindo o Xamarin.Forms e o SDK do Aplicativo do Intune Associações do Xamarin. Para obter suporte do Intune em plataformas Android e iOS, consulte SDK do Aplicativo do Intune para .NET MAUI – SDK do Aplicativo do Microsoft Intune para MAUI para Androide Microsoft Intune para MAUI.iOS.

Semana de 22 de abril de 2024 (versão do serviço 2404)

Gerenciamento de aplicativos

Atualização automática disponível com substituição do aplicativo Win32

A substituição do aplicativo Win32 fornece a capacidade de substituir aplicativos implantados conforme disponíveis com a intenção de atualização automática . Por exemplo, se você implantar um aplicativo Win32 (aplicativo A) conforme disponível e instalado pelos usuários em seus dispositivos, poderá criar um novo aplicativo Win32 (aplicativo B) para substituir o aplicativo A usando a atualização automática. Todos os dispositivos e usuários de destino com o aplicativo A instalado como disponível no Portal da Empresa serão substituídos pelo aplicativo B. Além disso, somente o aplicativo B é mostrado no Portal da Empresa. Você pode localizar o recurso de atualização automática para substituição de aplicativo disponível como um botão de alternância em Atribuição disponível na guia Atribuições .

Para obter mais informações sobre a substituição do aplicativo, consulte Adicionar substituição do aplicativo Win32.

Configuração do dispositivo

A mensagem de erro é exibida quando a política OEMConfig excede 500 KB em dispositivos Android Enterprise

Em dispositivos Android Enterprise, você pode usar um perfil de configuração de dispositivo OEMConfig para adicionar, criar e/ou personalizar configurações específicas do OEM.

Quando você cria uma política OEMConfig que excede 500 KB, o seguinte erro é mostrado no centro de administração do Intune:

Profile is larger than 500KB. Adjust profile settings to decrease the size.

Anteriormente, as políticas OEMConfig que excediam 500 KB eram mostradas como pendentes.

Para obter mais informações sobre perfis OEMConfig, consulte Usar e gerenciar dispositivos Android Enterprise com OEMConfig no Microsoft Intune.

Aplicável a:

  • Android Enterprise

Segurança de dispositivo

Alterações no CSP do Firewall do Windows para processamento de Regras de Firewall

O Windows alterou a forma como o provedor de serviços de configuração de firewall (CSP) impõe regras de blocos atômicos de regras de firewall. O CSP do Firewall do Windows em um dispositivo implementa as configurações de regra de firewall das políticas de firewall de segurança do ponto de extremidade do Intune. A alteração do comportamento do CSP agora impõe uma aplicação de tudo ou nada de regras de firewall de cada bloco Atômico de regras.

  • Anteriormente, o CSP em um dispositivo percorria as regras de firewall em um bloco atômico de regras - uma regra (ou configuração) por vez com o objetivo de aplicar todas as regras nesse bloco atômico, ou nenhuma delas. Se o CSP encontrar algum problema com a aplicação de qualquer regra do bloco para o dispositivo, o CSP não só interromperá essa regra, mas também deixará de processar regras subsequentes sem tentar aplicá-las. No entanto, as regras aplicadas com êxito antes de uma regra falhar permaneceriam aplicadas ao dispositivo. Esse comportamento pode levar a uma implantação parcial de regras de firewall em um dispositivo, já que as regras aplicadas antes de uma regra falhar não são revertidas.

  • Com a alteração para o CSP do Firewall, quando qualquer regra no bloco não for bem-sucedida em se aplicar ao dispositivo, todas as regras desse mesmo bloco Atômico que foram aplicadas com êxito serão revertidas. Esse comportamento garante que o comportamento de tudo ou nada desejado seja implementado e impede uma implantação parcial de regras de firewall desse bloco. Por exemplo, se um dispositivo receber um bloco Atômico de regras de firewall que tem uma regra mal configurada que não pode ser aplicada ou tem uma regra que não é compatível com o sistema operacional do dispositivo, o CSP falhará em todas as regras desse bloco e reverterá todas as regras aplicadas a esse dispositivo.

Essa alteração no comportamento do CSP do Firewall está disponível em dispositivos que executam as seguintes versões do Windows ou posteriores:

  • Windows 11 21H2
  • Windows 11 22H2
  • Windows 10 21H2

Para obter mais informações sobre como o CSP do Firewall do Windows usa blocos atômicos para conter regras de firewall, consulte a observação próxima ao topo do CSP do Firewall na documentação do Windows.

Para obter diretrizes de solução de problemas, confira o blog de suporte do Intune Como rastrear e solucionar problemas do processo de criação de regra do Firewall de Segurança do Ponto de Extremidade do Intune.

CrowdStrike – Novo parceiro de defesa contra ameaças móveis

Adicionamos a CrowdStrike Falcon como um parceiro integrado de MTD (Defesa contra Ameaças Móveis) com o Intune. Ao configurar o conector CrowdStrike no Intune, você pode controlar o acesso de dispositivos móveis a recursos corporativos usando o Acesso Condicional com base na avaliação de risco em suas políticas de conformidade.

Com a versão do serviço do Intune 2404, o conector CrowdStrike agora está disponível no centro de administração. No entanto, ele não pode ser usado até que a CrowdStrike publique os detalhes de perfil de Configuração de Aplicativos necessários para dar suporte a dispositivos iOS e Android. Os detalhes do perfil são esperados em algum momento após a segunda semana de maio.

Aplicativos do Intune

Aplicativos protegidos recentemente disponíveis para o Intune

Os seguintes aplicativos protegidos agora estão disponíveis para o Microsoft Intune:

  • Asana: trabalhe em um só lugar pela Asana, Inc.
  • Freshservice para Intune da Freshworks, Inc.
  • Kofax Power PDF Mobile da Tungsten Automation Corporation
  • Área de Trabalho Remota da Microsoft Corporation

Para obter mais informações sobre aplicativos protegidos, confira Aplicativos protegidos do Microsoft Intune.

Monitorar e solucionar problemas

Relatório de distribuição de atualizações do Windows

O relatório de distribuição do Windows Update no Intune fornece um relatório resumido. Este relatório mostra:

  • O número de dispositivos que estão em cada nível de atualização de qualidade.
  • O percentual de cobertura para cada atualização em dispositivos gerenciados do Intune, incluindo dispositivos cogerenciados.

Você pode detalhar ainda mais no relatório para cada atualização de qualidade que agrega dispositivos com base na versão do recurso Windows e nos status de atualização.

Por fim, os administradores podem obter a lista de dispositivos agregados aos números mostrados nos dois relatórios anteriores, que também pode ser exportada e usada para solução de problemas e análise junto com os relatórios do Windows Update para empresas.

Para obter mais informações, consulte o relatório de distribuição de atualizações do Windows.

Aplicável a:

  • Windows 10
  • Windows 11

Intune suporte de aplicativo remoto do Microsoft 365 diagnóstico

O diagnóstico de aplicativo remoto do Microsoft 365 permite que os administradores do Intune solicitem logs de proteção do aplicativo do Intune e logs de aplicativo do Microsoft 365 (quando aplicável) diretamente do console do Intune. Você pode encontrar este relatório no centro de administração do Microsoft Intune selecionando Solução de problemas + suporte>Solução de problemas>selecione um usuário>SummaryProteção>de aplicativos*. Esse recurso é exclusivo para aplicativos que estão sob o gerenciamento de proteção de aplicativo do Intune. Se houver suporte, os logs específicos do aplicativo são coletados e armazenados em soluções de armazenamento dedicadas para cada aplicativo.

Para obter mais informações, consulte Coletar diagnósticos de um dispositivo gerenciado do Intune.

A Ajuda remota oferece suporte ao controle total de um dispositivo macOS

A Ajuda remota agora dá suporte à conexão de assistência técnica com o dispositivo de um usuário e à solicitação de controle total do dispositivo macOS.

Para saber mais, confira:

Aplicável a:

  • macOS 12, 13 e 14

Semana de 15 de abril de 2024

Aplicativos do Intune

Aplicativo protegido recentemente disponível para o Intune

Os seguintes aplicativos protegidos agora estão disponíveis para o Microsoft Intune:

  • Atom Edge da Arlanto Apps

Para obter mais informações sobre aplicativos protegidos, confira Aplicativos protegidos do Microsoft Intune.

Semana de 1º de abril de 2024

Gerenciamento de dispositivos

O Copilot no Intune está disponível no Centro de administração do Intune (versão prévia pública)

O Copilot no Intune é integrado ao centro de administração do Intune e pode ajudá-lo a obter informações rapidamente. Você pode usar o Copilot no Intune para as seguintes tarefas:

O Copilot pode ajudá-lo a gerenciar suas configurações e políticas

  • Dica de ferramenta do Copilot sobre configurações: quando você adiciona configurações a uma política ou examina configurações em uma política existente, há uma nova dica de ferramenta do Copilot. Ao selecionar a dica de ferramenta, você obtém diretrizes geradas por IA com base no conteúdo e nas recomendações da Microsoft. Você pode ver o que cada configuração faz, como a configuração funciona, os valores recomendados, se a configuração está definida em outra política e muito mais.

  • Resumidor de políticas: em políticas existentes, você obtém um resumo da política do Copilot. O resumo descreve o que a política faz, os usuários e grupos atribuídos à política e as configurações na política. Esse recurso pode ajudar você a entender o impacto de uma política e suas configurações em seus usuários e dispositivos.

O Copilot mostra detalhes do dispositivo e pode ajudar a solucionar problemas

  • Tudo sobre um dispositivo: em um dispositivo, você pode usar o Copilot para obter informações importantes sobre o dispositivo, incluindo suas propriedades, configuração e informações de status.

  • Comparação de dispositivos: use o Copilot para comparar as propriedades de hardware e as configurações de dispositivo de dois dispositivos. Esse recurso ajuda a determinar o que há de diferente entre dois dispositivos com configurações semelhantes, especialmente na resolução de problemas.

  • Analisador de código de erro: use o Copilot na exibição do dispositivo para analisar um código de erro. Esse recurso ajuda você a entender o que significa o erro e fornece uma resolução potencial.

Recursos do Intune no Copilot para segurança

O Intune tem recursos disponíveis no portal do Copilot para Segurança. Os analistas de SOC e administradores de TI podem usar esses recursos para obter mais informações sobre políticas, dispositivos, associação a um grupo e muito mais. Em um único dispositivo, você pode obter informações mais específicas exclusivas do Intune, como status de conformidade, tipo de dispositivo e muito mais.

Você também pode pedir ao Copilot que lhe informe sobre os dispositivos de um usuário e obtenha um resumo rápido de informações críticas. Por exemplo, a saída mostra links para os dispositivos do usuário no Intune, ID do dispositivo, data de registro, data do último check-in e status de marca. Se você é um administrador de TI e está revisando um usuário, esses dados fornecem um resumo rápido.

Como analista de SOC que está investigando um usuário ou dispositivo suspeito ou potencialmente comprometido, informações como data de registro e última marcação podem ajudá-lo a tomar decisões informadas.

Para saber mais sobre esses recursos, confira:

Aplicável a:

  • Android
  • iOS/iPadOS
  • macOS
  • Windows

Os clientes do GCC podem usar a Ajuda remota para dispositivos Windows e Android

O Microsoft Intune Suite inclui recursos avançados de segurança e gerenciamento de ponto de extremidade, incluindo Ajuda remota.

Em dispositivos dedicados Windows e Android Enterprise registrados, você pode usar a ajuda remota em ambientes GCC do Governo dos EUA.

Para saber mais sobre esses recursos, confira:

Aplicável a:

  • Windows
  • Windows em dispositivos ARM64
  • Windows 365
  • Dispositivos Samsung e Zebra registrados como dispositivos dedicados Android Enterprise

Configuração do dispositivo

Novo perfil de configuração de dispositivo BIOS para OEMs

Há uma nova configuração de BIOS e outras configurações da política de configuração de dispositivo para OEMs. Os administradores podem usar essa nova política para habilitar ou desabilitar os diferentes recursos do BIOS que protegem o dispositivo. Na política de configuração de dispositivo do Intune, adicione o arquivo de configuração do BIOS, implante um aplicativo Win32 e, em seguida, atribua a política aos seus dispositivos.

Por exemplo, os administradores podem usar a ferramenta Dell Command (abre o site da Dell) para criar o arquivo de configuração do BIOS. Em seguida, eles adicionam esse arquivo à nova política do Intune.

Para obter mais informações sobre esse recurso, consulte Usar perfis de configuração do BIOS em dispositivos Windows no Microsoft Intune.

Aplicável a

  • Windows 10 e posterior

Semana de 25 de março de 2024 (versão do serviço 2403)

Microsoft Intune Suite

Novo tipo de elevação para o Gerenciamento de Privilégios de Ponto de Extremidade

Gerenciamento de privilégios de ponto de extremidade tem um novo tipo de elevação de arquivo, suporte aprovado. O Gerenciamento de privilégios de ponto de extremidade é um componente de recurso do Microsoft Intune Suite e também está disponível como um complemento autônomo do Intune.

Uma elevação aprovada pelo suporte oferece uma terceira opção para a resposta de elevação padrão e o tipo de elevação para cada regra. Ao contrário da confirmação automática ou do usuário, uma solicitação de elevação aprovada pelo suporte exige que os administradores do Intune gerenciem quais arquivos podem ser executados como elevados caso a caso.

Com elevações aprovadas pelo suporte, os usuários podem solicitar aprovação para elevar um aplicativo que não é explicitamente permitido para elevação por regras automáticas ou aprovadas pelo usuário. Isso assume a forma de uma solicitação de elevação que deve ser examinada por um administrador do Intune que pode aprovar ou negar a solicitação de elevação.

Quando a solicitação é aprovada, os usuários são notificados de que o aplicativo agora pode ser executado como elevado e eles têm 24 horas a partir do momento da aprovação para fazê-lo antes que a aprovação da elevação expire.

Aplicável a:

  • Windows 10
  • Windows 11

Para obter mais informações sobre esse novo recurso, consulte Solicitações de elevação aprovadas de suporte.

Gerenciamento de aplicativos

Recursos estendidos para aplicativos do Google Play Gerenciado em dispositivos Android de propriedade pessoal com um perfil de trabalho

Há novos recursos estendidos para dispositivos de perfil de trabalho. Os seguintes recursos estavam disponíveis anteriormente apenas em dispositivos de propriedade da empresa:

  • Aplicativos disponíveis para grupos de dispositivos: você pode usar o Intune para disponibilizar aplicativos para grupos de dispositivos por meio da Google Play Store Gerenciada. Anteriormente, os aplicativos só podiam ser disponibilizados para grupos de usuários.

  • Configuração de prioridade de atualização: você pode usar o Intune para configurar a prioridade de atualização do aplicativo em dispositivos com um perfil de trabalho. Para saber mais sobre essa configuração, consulte Atualizar um aplicativo do Google Play gerenciado.

  • Os aplicativos obrigatórios são exibidos como disponíveis no Google Play Gerenciado: você pode usar o Intune para disponibilizar os aplicativos necessários para os usuários por meio da Google Play Store Gerenciada. Os aplicativos que fazem parte das políticas existentes agora são exibidos como disponíveis.

Esses novos recursos seguirão uma distribuição em fases ao longo de vários meses.

Aplicável a:

  • Dispositivos Android Enterprise de propriedade pessoal com um perfil de trabalho

Configuração do dispositivo

Novas configurações disponíveis no catálogo de configurações da Apple

O Catálogo de Configurações lista todas as configurações que você pode definir em uma política de dispositivo e tudo em um só lugar. Para obter mais informações sobre como definir perfis do Catálogo de Configurações no Intune, consulte Criar uma política usando o catálogo de configurações.

Há novas configurações no Catálogo de Configurações. Para ver essas configurações, no Centro de administração do Microsoft Intune, acesse Dispositivos>Gerenciar dispositivos>Configuração>Criar>nova política>iOS/iPadOS ou macOS para plataforma >Catálogo de configurações para o tipo de perfil.

iOS/iPadOS

Senha de Gerenciamento de Dispositivos Declarativos (DDM): >

  • Senha máxima em dias
  • Mínimo de caracteres complexos
  • Exigir Senha Alfanumérica

Restrições:

  • Permitir a instalação de aplicativos do Marketplace
macOS

Senha de Gerenciamento de Dispositivos Declarativos (DDM): >

  • Alterar na Próxima Autenticação
  • Regex Personalizado
  • Tentativas com falha são redefinidas em minutos
  • Senha máxima em dias
  • Mínimo de caracteres complexos
  • Exigir Senha Alfanumérica

Criptografia de disco > completo Cofre de Arquivos:

  • Rotação de chaves de recuperação em meses

Novas configurações disponíveis no catálogo de configurações do Windows

O Catálogo de Configurações lista todas as configurações que você pode definir em uma política de dispositivo e tudo em um só lugar.

Há novas configurações no Catálogo de Configurações. Para ver essas configurações, no Centro de administração do Microsoft Intune, acesse Dispositivos>Gerenciar dispositivos>Configuração Criar>>nova políticaWindows>10 e posterior para plataforma >Catálogo de configurações para o tipo de perfil.

  • Otimização de entrega:

    • Não permitir downloads do servidor de cache na VPN – essa configuração bloqueia downloads de servidores do Microsoft Cache Conectado quando o dispositivo se conecta usando VPN. Por padrão, o dispositivo tem permissão para baixar do Cache Conectado da Microsoft quando conectado usando VPN.

    • Definir horas para limitar a largura de banda de download em segundo plano - Essa configuração especifica a largura de banda máxima de download em segundo plano. A Otimização de Entrega usa essa largura de banda durante e fora do horário comercial em todas as atividades de download simultâneas como uma porcentagem da largura de banda de download disponível.

    • Definir horas para limitar a largura de banda de download em primeiro plano - Essa configuração especifica a largura de banda máxima de download em primeiro plano. A Otimização de Entrega usa essa largura de banda durante e fora do horário comercial em todas as atividades de download simultâneas como uma porcentagem da largura de banda de download disponível.

    • DO VPN Palavras-chave - Esta política permite que você defina uma ou mais palavras-chave usadas para reconhecer conexões VPN.

  • Mensagens:

    • Permitir Sincronização de Mensagens - Esta configuração de política permite o backup e a restauração de mensagens de texto da rede celular para os serviços de nuvem da Microsoft.
  • Microsoft Defender Antivírus:

    • Especificar a profundidade máxima para verificar arquivos archive
    • Especifique o tamanho máximo dos arquivos archive a serem verificados

Para obter mais informações sobre essas configurações, consulte:

Aplicável a:

  • Windows 10 e posterior

Novas configurações de verificação de arquivo morto adicionadas à política antivírus para dispositivos Windows

Adicionamos as duas configurações a seguir ao perfil do Microsoft Defender Antivírus para segurança de ponto de extremidade Política antivírus que se aplica a dispositivos Windows 10 e Windows 11:

Com a política antivírus, você pode gerenciar essas configurações em dispositivos registrados pelo Intune e em dispositivos gerenciados por meio do cenário de gerenciamento de configurações de segurança do Defender para Ponto de Extremidade.

Ambas as configurações também estão disponíveis no catálogo de configurações em Dispositivos>Gerenciar dispositivos>Configuração>Criar>nova políticaWindows>10 e posterior para plataforma >Catálogo de configurações para o tipo > de perfil Defender.

Aplicável a:

  • Windows 10
  • Windows 11

Atualizações nos filtros de atribuição

Você pode usar filtros de atribuição do Intune para atribuir uma política com base nas regras que você criar.

Agora, você pode:

  • Use filtros de atribuição de aplicativo gerenciados para políticas de proteção de aplicativo do Windows MAM e políticas de configuração de aplicativo.
  • Filtre os filtros de atribuição existentes por Plataforma e pelo tipo de filtro Aplicativos gerenciados ou Dispositivos gerenciados . Quando você tem muitos filtros, esse recurso facilita a localização de filtros específicos que você criou.

Para saber mais sobre esses recursos, confira:

Esse recurso aplica-se a:

  • Dispositivos gerenciados nas seguintes plataformas:

    • Administrador de dispositivo Android
    • Android Enterprise
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows
  • Aplicativos gerenciados nas seguintes plataformas:

    • Android
    • iOS/iPadOS
    • Windows

Gerenciamento de dispositivos

A nova configuração de conformidade permite verificar a integridade do dispositivo usando recursos de segurança com suporte para hardware

Uma nova configuração de conformidade chamada Verificar integridade forte usando recursos de segurança com suporte para hardware permite verificar a integridade do dispositivo usando atestado de chave com suporte para hardware. Se você definir essa configuração, um atestado de integridade forte será adicionado à avaliação do veredicto de integridade do Google Play. Os dispositivos devem atender à integridade do dispositivo para permanecerem em conformidade. O Microsoft Intune marca os dispositivos que não dão suporte a esse tipo de marca de integridade como não compatíveis.

Essa configuração está disponível nos perfis do perfil de trabalho totalmente gerenciado, dedicado e corporativo do Android Enterprise, em Device Health>Google Play Protect. Ela só fica disponível quando a política de veredicto de integridade de reprodução no seu perfil está definida como Verificar integridade básicaou Verificar integridade básica & integridade do dispositivo.

Aplicável a:

  • Android Enterprise

Para obter mais informações, consulte Conformidade do dispositivo - Google Play Protect.

Novas configurações de conformidade para Android perfil de trabalho, dispositivos pessoais

Agora você pode adicionar requisitos de conformidade para senhas de perfil de trabalho sem afetar as senhas de dispositivo. Todas as novas configurações do Microsoft Intune estão disponíveis em perfis de conformidade para perfis de trabalho de propriedade pessoal do Android Enterprise em Segurança do Perfil de>Trabalho do Sistema e incluem:

  • Exigir uma senha para desbloquear o perfil de trabalho
  • Número de dias até que a senha expire
  • Número de senhas anteriores para evitar a reutilização
  • Máximo de minutos de inatividade antes que a senha seja exigida
  • Complexidade da senha
  • Tipo de senha obrigatória
  • Tamanho mínimo da senha

Se uma senha de perfil de trabalho não atender aos requisitos, o Portal da Empresa marcará o dispositivo como não compatível. As configurações de conformidade do Intune têm precedência sobre as respectivas configurações em um perfil de configuração de dispositivo do Intune. Por exemplo, a complexidade da senha em seu perfil de conformidade é definida como média. A complexidade da senha em um perfil de configuração de dispositivo é definida como alta. O Intune prioriza e aplica a política de conformidade.

Aplicável a:

  • Dispositivos Android Enterprise de propriedade pessoal com um perfil de trabalho

Para obter mais informações, consulte Configurações de conformidade - Android Enterprise.

Suporte a atualizações de qualidade do Windows para acelerar atualizações que não são de segurança

As atualizações de qualidade do Windows agora dão suporte à aceleração de atualizações não relacionadas à segurança para aqueles momentos em que uma correção de qualidade precisa ser implantada mais rapidamente do que as configurações normais de atualização de qualidade.

Aplicável a:

  • Dispositivos Windows 11

Para obter mais informações sobre como instalar uma atualização acelerada, consulte Acelerar atualizações de qualidade do Windows no Microsoft Intune.

Introdução de uma ação remota para pausar o intervalo de aplicação da atualização da configuração

No Catálogo de configurações do Windows, você pode configurar a Atualização de Configuração. Esse recurso permite que você defina uma cadência para que dispositivos Windows reapliquem as configurações de política recebidas anteriormente, sem exigir que os dispositivos marcar em Intune. O dispositivo reproduzirá e reaplicará as configurações com base na política recebida anteriormente para minimizar a chance de desvio de configuração.

Para dar suporte a esse recurso, uma ação remota é adicionada para permitir uma pausa na ação. Se um administrador precisar fazer alterações ou executar correções em um dispositivo para solução de problemas ou manutenção, ele poderá emitir uma pausa do Intune por um período especificado. Quando o período expira, as configurações são impostas novamente.

A ação remota Pausar atualização da configuração pode ser acessada na página de resumo do dispositivo.

Para saber mais, confira:

Segurança de dispositivo

Linha de base de segurança atualizada para Windows versão 23H2

Agora você pode implantar a linha de base de segurança do Intune para Windows versão 23H2. Essa nova linha de base baseia-se na versão 23H2 da linha de base de segurança da Política de Grupo encontrada no Kit de Ferramentas de Conformidade de Segurança e nas Linhas de Base do Centro de Download da Microsoft e inclui apenas as configurações aplicáveis aos dispositivos gerenciados por meio do Intune. O uso dessa linha de base atualizada pode ajudá-lo a manter as configurações de práticas recomendadas para seus dispositivos Windows.

Essa linha de base usa a plataforma de configurações unificadas vista no Catálogo de Configurações. Ele apresenta uma interface de usuário aprimorada e experiência de relatórios, melhorias de consistência e precisão relacionadas à configuração de tatuagem e pode oferecer suporte a filtros de atribuição para perfis.

O uso de linhas de base de segurança do Intune pode ajudá-lo a implantar rapidamente configurações em seus dispositivos Windows que atendam às recomendações de segurança das equipes de segurança aplicáveis na Microsoft. Como acontece com todas as linhas de base, a linha de base padrão representa as configurações recomendadas, que você pode modificar para atender aos requisitos da sua organização.

Aplicável a:

  • Windows 10
  • Windows 11

Para exibir as novas linhas de base incluindo as configurações padrão, consulte a linha de base de segurança do MDM do Windows, versão de base 23H2.

Use uma implementação sem raiz do Podman para hospedar o Microsoft Tunnel

Quando os pré-requisitos forem atendidos, você poderá usar um contêiner Podman sem raiz para hospedar um servidor do Microsoft Tunnel. Esse recurso está disponível quando você usa o Podman para Red Hat Enterprise Linux (RHEL) versão 8.8 ou posterior para hospedar o Microsoft Tunnel.

Ao usar um contêiner Podman sem raiz, os serviços mstunnel são executados sob um usuário de serviço sem privilégios. Essa implementação pode ajudar a limitar o impacto de uma saída de contêiner. Para usar um contêiner Podman sem raiz, você deve iniciar o script de instalação do túnel usando uma linha de comando modificada.

Para obter mais informações sobre essa opção de instalação do Microsoft Tunnel, consulte Usar um contêiner Podman sem raiz.

Melhorias para implantações do Intune do Microsoft Defender para Ponto de Extremidade

Melhoramos e simplificamos a experiência, o fluxo de trabalho e os detalhes do relatório para integrar dispositivos ao Microsoft Defender ao usar a política de EDR (detecção e resposta de ponto de extremidade) do Intune. Essas alterações se aplicam a dispositivos Windows gerenciados pelo Intune e pelo cenário de conexão de locatário. Essas melhorias incluem:

  • Alterações no nó EDR, painéis e relatórios para melhorar a visibilidade dos números de implantação do Defender EDR. Consulte Sobre o nó de detecção e resposta do ponto de extremidade.

  • Uma nova opção para todo o locatário para implantar uma política EDR pré-configurada que simplifica a implantação do Defender para Ponto de Extremidade em dispositivos Windows aplicáveis. Consulte Usar uma política EDR pré-configurada.

  • Alterações na página Visão Geral do nó de segurança do ponto de extremidade do Intune. Essas alterações fornecem uma exibição consolidada dos relatórios para os sinais de dispositivo do Defender para Ponto de Extremidade em seus dispositivos gerenciados. Consulte Usar uma política EDR pré-configurada.

Essas alterações se aplicam à segurança do ponto de extremidade e aos nós de detecção e resposta do ponto de extremidade do centro de administração e às seguintes plataformas de dispositivo:

  • Windows 10
  • Windows 11

As atualizações de qualidade do Windows dão suporte à aceleração de atualizações não relacionadas à segurança

As atualizações de qualidade do Windows agora dão suporte à aceleração de atualizações não relacionadas à segurança para aqueles momentos em que uma correção de qualidade precisa ser implantada mais rapidamente do que as configurações normais de atualização de qualidade.

Aplicável a:

  • Dispositivos Windows 11

Para obter mais informações sobre como instalar uma atualização acelerada, consulte Acelerar atualizações de qualidade do Windows no Microsoft Intune.

Aplicativos do Intune

Aplicativos protegidos recentemente disponíveis para o Intune

Os seguintes aplicativos protegidos agora estão disponíveis para o Microsoft Intune:

  • Cerby by Cerby, Inc.
  • OfficeMail Go por 9Folders, Inc.
  • DealCloud da Intapp, Inc.
  • Intapp 2.0 da Intapp, Inc.

Para obter mais informações sobre aplicativos protegidos, confira Aplicativos protegidos do Microsoft Intune.

Semana de 13 de março de 2024

Microsoft Intune Suite

Ajuda remota

Versão: 5.1.1214.0

  • Alterado o ponto de extremidade primário da Ajuda remota de https://remoteassistance.support.services.microsoft.com para https://remotehelp.microsoft.com.

    Observação

    Isso pode causar uma alteração significativa para algumas organizações que ainda não permitiram remotehelp.microsoft.com por meio de seu firewall após 30/05/2024.

  • Resolvidos vários bugs, incluindo um problema com Acesso Condicional. Se um locatário tivesse uma política de Termos de Uso habilitada para o Office 365, a Ajuda remota não saberia como responder e apresentaria uma mensagem de erro de autenticação ao usuário.

  • Habilitado um atalho para abrir menus de contexto com o atalho de teclado 'Alt + Espaço'

Semana de 3 de março de 2024

Registro de dispositivo

Controle de acesso baseado em função alterações nas configurações de registro do Windows Hello para Empresas

Atualizamos o RBAC (controle de acesso baseado em função) na área de registro do Windows Hello para Empresas. As configurações de registro relacionadas ao Windows Hello para Empresas são somente leitura para todas as funções, exceto para o de Administrador de Serviços do Intune. O Administrador de Serviços do Intune pode criar e editar as configurações de registro do Windows Hello para Empresas.

Para obter mais informações, consulte Controle de acesso baseado em função no artigo Windows Hello no registro do dispositivo.

Segurança de dispositivo

Nova configuração de registro do Windows Hello para Empresas

Uma nova configuração de registro do Windows Hello para Empresas, Habilitar segurança de entrada aprimorada, está disponível no centro de administração do Intune. A segurança de entrada aprimorada é um recurso do Windows Hello que impede que usuários mal-intencionados obtenham acesso à biometria de um usuário por meio de periféricos externos.

Para obter mais informações sobre essa configuração, consulte Criar uma política do Windows Hello para Empresas.

Formatação HTML com suporte em notificações por email de não conformidade

O Intune agora dá suporte à formatação HTML em notificações por email de não conformidade para todas as plataformas. Você pode usar marcas HTML compatíveis para adicionar formatação, como itálico, links de URL e listas com marcadores às mensagens da sua organização.

Para obter mais informações, consulte Criar um modelo de mensagem de notificação.

Semana de 26 de fevereiro de 2024

Microsoft Intune Suite

Novo serviço PKI do Microsoft Cloud

Use o serviço PKI do Microsoft Cloud para simplificar e automatizar o gerenciamento do ciclo de vida de certificados para dispositivos gerenciados pelo Intune. O Microsoft Cloud PKI é um componente de recurso do Microsoft Intune Suite e também está disponível como um complemento autônomo do Intune. O serviço baseado em nuvem fornece uma infraestrutura PKI dedicada para sua organização e não requer servidores, conectores ou hardware locais. O Microsoft Cloud PKI emite, renova e revoga automaticamente certificados para todas as plataformas de sistema operacional compatíveis com o perfil de configuração de dispositivo de certificado SCEP. Os certificados emitidos podem ser usados para autenticação baseada em certificado para Wi-Fi, VPN e outros serviços que dão suporte à autenticação baseada em certificado. Para obter mais informações, consulte Visão geral do Microsoft Cloud PKI.

Aplicável a:

  • Windows
  • Android
  • iOS/iPadOS
  • macOS

Aplicativos do Intune

Aplicativo protegido recentemente disponível para o Intune

Os seguintes aplicativos protegidos agora estão disponíveis para o Microsoft Intune:

  • Cinebody por Super 6 LLC

Para obter mais informações sobre aplicativos protegidos, confira Aplicativos protegidos do Microsoft Intune.

Semana de 19 de fevereiro de 2024 (versão do serviço 2402)

Gerenciamento de aplicativos

Mais permissões de configuração de aplicativo para aplicativos Android

Há seis novas permissões que podem ser configuradas para um aplicativo Android usando uma política de configuração de aplicativo. São elas:

  • Permitir dados do sensor do corpo em segundo plano
  • Vídeo de mídia (leitura)
  • Imagens de mídia (leitura)
  • Mídia Áudio (leitura)
  • Dispositivos Wi-Fi próximos
  • Dispositivos próximos

Para obter mais informações sobre como usar políticas de configuração de aplicativo para aplicativos Android, consulte Adicionar políticas de configuração de aplicativo para dispositivos Android Enterprise gerenciados.

Aplicativos protegidos recentemente disponíveis para o Intune

Os seguintes aplicativos protegidos agora estão disponíveis para o Microsoft Intune:

  • Bob HR por Hi Bob Ltd
  • ePRINTit SaaS por ePRINTit USA LLC
  • Microsoft Copilot da Microsoft Corporation

Para obter mais informações sobre aplicativos protegidos, confira Aplicativos protegidos do Microsoft Intune.

Atualizar para a Extensão de Gerenciamento do Intune no Windows

Para dar suporte à funcionalidade expandida e correções de bugs, use o .NET Framework 4.7.2 ou superior com a Extensão de Gerenciamento do Intune em clientes Windows. Se um cliente Windows continuar a usar uma versão anterior do .NET Framework, a Extensão de Gerenciamento do Intune continuará funcionando. O .NET Framework 4.7.2 está disponível a partir de Windows Update a partir de 10 de julho de 2018, que está incluído no Windows 10 1809 (RS5) e mais recente. Várias versões do .NET Framework podem coexistir em um dispositivo.

Aplicável a:

  • Windows 10
  • Windows 11

Configuração do dispositivo

Usar filtros de atribuição em políticas de Gerenciamento de privilégios de ponto de extremidade (EPM)

Você pode usar filtros de atribuição para atribuir uma política com base nas regras que criar. Um filtro permite restringir o escopo de atribuição de uma política, como direcionar dispositivos com uma versão específica do sistema operacional ou um fabricante específico.

Você pode usar filtros em políticas Gerenciamento de privilégios de ponto de extremidade (EPM).

Para saber mais, confira:

Aplicável a:

  • Windows 10
  • Windows 11

Novas configurações disponíveis no catálogo de configurações da Apple

O Catálogo de Configurações lista todas as configurações que você pode definir em uma política de dispositivo e tudo em um só lugar.

Há novas configurações no Catálogo de Configurações. Para ver essas configurações, no Centro de administração do Microsoft Intune, acesse Dispositivos>Gerenciar dispositivos>Configuração>Criar>nova política>iOS/iPadOS ou macOS para plataforma >Catálogo de configurações para o tipo de perfil.

iOS/iPadOS
  • Restrições

    • Permitir Correio de Voz Dinâmico
    • Forçar a observação não solicitada da tela da sala de aula
    • Forçar a preservação do ESIM ao apagar
macOS
  • Criptografia de disco > completo FileVault> Forçar Habilitar no Assistente de Configuração
  • Restrições> Forçar a observação não solicitada da tela da sala de aula

Para saber mais, confira:

Importe até 20 modelos administrativos ADMX e ADML personalizados

Você pode importar modelos administrativos ADMX e ADML personalizados no Microsoft Intune. Anteriormente, você podia importar até 10 arquivos. Agora, você pode carregar até 20 arquivos.

Aplicável a:

  • Windows 10
  • Windows 11

Para obter mais informações sobre esse recurso, consulte Importar modelos administrativos ADMX e ADML personalizados para o Microsoft Intune (visualização pública).

Nova configuração para atualizar a randomização de endereços MAC em dispositivos Android Enterprise

Há uma nova configuração de randomização de endereço MAC em dispositivos Android Enterprise (Dispositivos>,gerenciar dispositivos>,configuração>,criar>nova política>,Android Enterprise para a plataforma>, totalmente gerenciado, dedicado e Corporate-Owned Perfil> de trabalho,Wi-Fi para o tipo de perfil).

A partir do Android 10, ao se conectar a uma rede, os dispositivos apresentam um endereço MAC aleatório em vez do endereço MAC físico. O uso de endereços MAC aleatórios é recomendado para privacidade, pois é mais difícil rastrear um dispositivo por seu endereço MAC. No entanto, os endereços MAC aleatórios interrompem a funcionalidade que depende de um endereço MAC estático, incluindo o NAC (controle de acesso à rede).

Suas opções:

  • Usar padrão do dispositivo: o Intune não altera nem atualiza essa configuração. Por padrão, ao se conectar a uma rede, os dispositivos apresentam um endereço MAC aleatório em vez do endereço MAC físico. Todas as atualizações feitas pelo usuário na configuração persistem.

  • Use MAC aleatório: permite a randomização de endereços MAC em dispositivos. Quando os dispositivos se conectam a uma nova rede, eles apresentam um endereço MAC aleatório, em vez do endereço MAC físico. Se o usuário alterar este valor em seu dispositivo, ele será redefinido para Usar MAC aleatório na próxima sincronização do Intune.

  • Usar dispositivo MAC: força os dispositivos a apresentar seu endereço MAC Wi-Fi real em vez de um endereço MAC aleatório. Essa configuração permite que os dispositivos sejam rastreados pelo endereço MAC. Use esse valor somente quando necessário, como para suporte ao NAC (controle de acesso à rede). Se o usuário alterar este valor em seu dispositivo, ele redefinirá para Usar MAC do dispositivo na próxima sincronização do Intune.

Aplicável a:

  • Android 13 e versões mais recentes

Para obter mais informações sobre as configurações de Wi-Fi que você pode definir, consulte Adicionar configurações Wi-Fi para dispositivos Android Enterprise dedicados e totalmente gerenciados no Microsoft Intune.

Desativar a configuração do Copilot no Windows no catálogo de configurações do Windows

O Catálogo de Configurações lista todas as configurações que você pode definir em uma política de dispositivo e tudo em um só lugar.

Há uma nova configuração no Catálogo de Configurações. Para ver essa configuração, no Centro de administração do Microsoft Intune, acesse Dispositivos>Gerenciar dispositivos>Configuração>Criar>Nova política>Windows para plataforma >Catálogo de configurações para o tipo de perfil.

  • IA > do Windows: Desativar o Copilot no Windows (usuário)

    • Se você habilitar essa configuração de política, os usuários não poderão usar o Copilot. O ícone do Copilot não aparecerá na barra de tarefas.
    • Se você desabilitar ou não definir essa configuração de política, os usuários poderão usar o Copilot quando estiver disponível para eles.

Essa configuração usa a Política CSP - WindowsAI.

Para obter mais informações sobre como definir as políticas do Catálogo de Configurações no Intune, incluindo escopo do usuário versus escopo do dispositivo, consulte Criar uma política usando o catálogo de configurações.

Aplicável a:

  • Windows 10 e posterior

O modo de autoimplantação do Windows Autopilot já está disponível para o público geral

O modo de autoimplantação do Windows Autopilot agora está em disponibilidade geral e fora da versão prévia. Modo de implantação automática do Windows Autopilot permite implantar dispositivos Windows com pouca ou nenhuma interação do usuário. Depois que o dispositivo se conecta à rede, o processo de provisionamento do dispositivo é iniciado automaticamente: o dispositivo ingressa no Microsoft Entra ID, registra-se no Intune e sincroniza todas as configurações baseadas em dispositivo direcionadas ao dispositivo. O modo de autoimplantação garante que o usuário não possa acessar a área de trabalho até que todas as configurações baseadas em dispositivo sejam aplicadas. A ESP (Página de Status da Inscrição) é exibida durante a OOBE para que os usuários possam acompanhar o status da implantação. Para saber mais, confira:

Essas informações também são publicadas no Windows Autopilot: Novidades.

O Windows Autopilot para implantação pré-provisionada já está disponível para o público geral

O Windows Autopilot para implantação pré-provisionada agora está em disponibilidade geral e fora da versão prévia. O Windows Autopilot para implantação pré-provisionada é usado por organizações que desejam garantir que os dispositivos estejam prontos para as empresas antes que o usuário os acesse. Com o pré-provisionamento, os administradores, parceiros ou OEMs podem acessar um fluxo técnico da experiência pronta para uso (OOBE) e iniciar a configuração do dispositivo. Em seguida, o dispositivo é enviado para o usuário que conclui o provisionamento na fase do usuário. O pré-provisionamento fornece a maior parte da configuração com antecedência, para que o usuário final possa acessar a área de trabalho mais rapidamente. Para saber mais, confira:

Essas informações também são publicadas no Windows Autopilot: Novidades.

Registro de dispositivo

Configuração ESP para instalar os aplicativos necessários durante o pré-provisionamento do Windows Autopilot

A configuração Falha somente em aplicativos de bloqueio selecionados na fase técnica agora está disponível para configuração em perfis ESP (Página de Status do Registro). Essa configuração só aparece em perfis ESP que têm aplicativos de bloqueio selecionados.

Para obter mais informações, confira Configurar a Página de Status do Registro.

Nova configuração de conta primária local para registro automatizado de dispositivo macOS

Defina as configurações de conta primária local para Macs que se registram no Intune por meio do registro automatizado de dispositivos da Apple. Essas configurações, compatíveis com dispositivos que executam o macOS 10.11 e posterior, estão disponíveis em perfis de registro novos e existentes na nova guia Configurações da conta . Para que esse recurso funcione, o perfil de registro deve ser configurado com afinidade usuário-dispositivo e um dos seguintes métodos de autenticação:

  • Assistente de Configuração com autenticação moderna
  • Assistente de Configuração (herdado)

Aplicável a:

  • macOS 10.11 e posterior

Para obter mais informações sobre as configurações de conta do macOS, consulte Criar um perfil de registro da Apple no Intune.

Aguarde a configuração final para o registro automatizado de dispositivo macOS agora em disponibilidade geral

Agora em disponibilidade geral, aguardar configuração final permite uma experiência bloqueada no final do Assistente de Configuração para garantir que as políticas críticas de configuração de dispositivo sejam instaladas nos dispositivos. A experiência bloqueada funciona em dispositivos direcionados a perfis de registro novos e existentes, registrando por meio de um destes métodos de autenticação:

  • Assistente de Configuração com autenticação moderna
  • Assistente de Configuração (herdado)
  • Sem afinidade de dispositivo de usuário

Aplicável a:

  • macOS 10.11 e posterior

Para obter informações sobre como habilitar a configuração final de espera, consulte Criar uma política de registro da Apple.

Gerenciamento de dispositivos

Os dispositivos AOSP marcam novas tarefas e notificações aproximadamente a cada 15 minutos

Em dispositivos registrados com o gerenciamento do Android (AOSP), o Intune tenta marcar se há novas tarefas e notificações aproximadamente a cada 15 minutos. Para usar esse recurso, os dispositivos devem usar o aplicativo do Intune versão 24.02.4 ou mais recente.

Aplicável a:

  • Android (AOSP)

Para saber mais, confira:

Nova experiência de gerenciamento de dispositivo para nuvens governamentais no Microsoft Intune

Nas nuvens governamentais, há uma nova experiência de gerenciamento de dispositivo no centro de administração do Intune. A área de Dispositivos agora tem uma interface do usuário mais consistente, com controles mais capazes e uma estrutura de navegação aprimorada para que você possa encontrar o que precisa com mais rapidez.

Se você quiser experimentar a nova experiência antes que seu locatário seja atualizado, acesseVisão geral de dispositivos>, selecione a faixa de notificação Visualizar próximas alterações em dispositivos e fornecer comentários e selecione Experimente agora.

Aprovação em massa de drivers

As ações em massa agora estão disponíveis para as políticas de atualização do Windows Driver. Com ações em massa, várias atualizações de driver podem ser aprovadas, pausadas ou recusadas ao mesmo tempo, economizando tempo e esforço.

Quando você aprova drivers em massa, a data em que os drivers ficam disponíveis para dispositivos aplicáveis também pode ser definida, permitindo que os drivers sejam instalados juntos.

Aplicável a:

  • Windows 10
  • Windows 11

Para obter mais informações, consulte Atualizações de driver em massa.

A limitação da política do Controle de Aplicativos para Empresas foi resolvida

Uma limitação documentada anteriormente para a política de Controle de Aplicativos para Empresas (WDAC), que limitava o número de políticas ativas por dispositivo a 32, é resolvida pelo Windows. O problema envolve uma possível falha de parada de inicialização quando mais de 32 políticas estão ativas em um dispositivo.

Esse problema é resolvido para dispositivos que executam o Windows 10 1903 ou posterior com uma atualização de segurança do Windows lançada em ou após 12 de março de 2024. Versões mais antigas do Windows podem esperar receber essa correção em futuras atualizações de segurança do Windows.

Aplicável a:

  • Windows 10 versão 1903 e posterior

Para saber mais sobre a política de Controle de Aplicativos para Empresas do Intune, confira Gerenciar aplicativos aprovados para dispositivos Windows com a política de Controle de Aplicativos para Empresas e Instaladores Gerenciados do Microsoft Intune.

Administração de locatário

Suporte ao painel de personalização para excluir grupos

O painel Personalização agora dá suporte à seleção de grupos a serem excluídos ao atribuir políticas. Você pode encontrar essa configuração no centro de administração do Microsoft Intune selecionando Personalização de administração de> locatário.

Para obter mais informações, consulte Atribuir políticas no Microsoft Intune.

Semana de 29 de janeiro de 2024

Microsoft Intune Suite

Gerenciamento de aplicativos do Microsoft Intune para empresas

O Gerenciamento de aplicativos empresariais fornece um Catálogo de Aplicativos Corporativos de aplicativos Win32 que são facilmente acessíveis no Intune. Você pode adicionar esses aplicativos ao seu locatário selecionando-os no Catálogo de Aplicativos Empresariais. Quando você adiciona um aplicativo do Catálogo de Aplicativos Corporativos ao seu locatário do Intune, a instalação padrão, os requisitos e as configurações de detecção são fornecidos automaticamente. Você também pode modificar essas configurações. O Intune hospeda aplicativos do Catálogo de Aplicativos Corporativos no armazenamento da Microsoft.

Para saber mais, confira:

Análise avançada do Microsoft Intune

Intune Análise avançada fornece visibilidade abrangente da experiência do usuário final em sua organização e a otimiza com insights orientados por dados. Ele inclui dados quase em tempo real sobre seus dispositivos com a consulta de dispositivo, maior visibilidade com escopos de dispositivo personalizados, um relatório de integridade da bateria e uma linha do linha do tempo detalhada do dispositivo para solucionar problemas do dispositivo e detecção de anomalias para ajudar a identificar possíveis vulnerabilidades ou riscos em todo o seu acervo de dispositivos.

  • Relatório de integridade da bateria

    O relatório de integridade da bateria fornece visibilidade sobre a integridade das baterias nos dispositivos da sua organização e sua influência na experiência do usuário. As pontuações e os insights deste relatório têm como objetivo ajudar os administradores de TI no gerenciamento de ativos e nas decisões de compra que melhoram a experiência do usuário e equilibram os custos de hardware.

  • Executar consultas de dispositivo sob demanda em dispositivos únicos

    O Intune permite que você obtenha rapidamente informações sob demanda sobre o estado do seu dispositivo. Quando você insere uma consulta em um dispositivo selecionado, o Intune executa uma consulta em tempo real.

    Os dados retornados podem ser usados para responder a ameaças de segurança, solucionar problemas do dispositivo ou tomar decisões de negócios.

    Aplicável a:

    • Dispositivos Windows

Intune Análise avançada faz parte do Microsoft Intune Suite. Para maior flexibilidade, esse novo conjunto de recursos, juntamente com os recursos de Análise avançada existentes, também está disponível como um complemento individual para assinaturas da Microsoft que incluem o Intune.

Para usar a consulta do dispositivo e o relatório de integridade da bateria em seu locatário ou qualquer um dos recursos de Análise avançada existentes, você deve ter uma licença para:

  • O complemento Intune Análise avançada
  • O complemento Microsoft Intune Suite

Para saber mais, confira:

Semana de 22 de janeiro de 2024 (versão do serviço 2401)

Gerenciamento de aplicativos

Instale aplicativos DMG e PKG de até 8 GB em Macs gerenciados

O limite de tamanho dos aplicativos DMG e PKG que podem ser instalados usando o Intune em Macs gerenciados foi aumentado. O novo limite é de 8 GB e é aplicável a aplicativos (DMG e PKG não gerenciado) instalados usando o agente de gerenciamento do Microsoft Intune para macOS.

Para obter mais informações sobre aplicativos DMG e PKG, consulte Adicionar um aplicativo macOS DMG ao Microsoft Intune e Adicionar um aplicativo macOS PKG não gerenciado ao Microsoft Intune.

Suporte do Intune para aplicativos LOB assinados pelo repositório para dispositivos Surface Hub

O Intune agora dá suporte à implantação de aplicativos LOB assinados pelo repositório (arquivo .appxúnico, .msix, .appxbundle, e .msixbundle) em dispositivos Surface Hub. O suporte para aplicativos LOB assinados pela loja permite que aplicativos da loja offline sejam implantados em dispositivos Surface Hub após a desativação da Microsoft Store para Empresas.

Encaminhar mensagens SMS/MMS para aplicativos específicos

Você pode configurar uma política de proteção de aplicativo para determinar qual aplicativo SMS/MMS deve ser usado quando o usuário final pretende enviar uma mensagem SMS/MMS depois de ser redirecionado de um aplicativo gerenciado por política. Quando o usuário final seleciona um número com a intenção de enviar uma mensagem SMS/MMS, as configurações de proteção do aplicativo são usadas para redirecionar para o aplicativo SMS/MMS configurado. Essa funcionalidade está relacionada à configuração Transferir dados de mensagens para e se aplica às plataformas iOS/iPadOS e Android.

Para obter mais informações, consulte Configurações de política de proteção de aplicativo iOS e configurações de política de proteção de aplicativo Android.

Redefinição do PIN do aplicativo do usuário final

Para aplicativos gerenciados que exigem um PIN para acesso, os usuários finais permitidos agora podem redefinir o PIN do aplicativo a qualquer momento. Você pode exigir um PIN de aplicativo no Intune selecionando o PIN para configuração de acesso nas políticas de proteção de aplicativo iOS/iPadOS e Android.

Para obter mais informações sobre políticas de proteção de aplicativo, consulte Visão geral das políticas de Proteção de aplicativos.

Tamanho máximo do pacote do aplicativo

O tamanho máximo do pacote para carregar aplicativos no Intune é alterado de 8 GB para 30 GB para clientes pagos. Os locatários de avaliação ainda estão restritos a 8 GB.

Confira mais informações em Gerenciamento de aplicativos Win32 no Microsoft Intune.

Configuração do dispositivo

Nova configuração que desabilita a localização em dispositivos Android Enterprise

Em dispositivos Android Enterprise, há uma nova configuração que permite aos administradores controlar a localização (Dispositivos>Gerenciar dispositivos>Configuração Criar>>Nova política>Android Enterprise para plataforma >Perfil totalmente gerenciado, dedicado e Corporate-Owned Restrições > de dispositivo para o tipo > de perfil Geral):

  • Localização: Bloquear desabilita a configuração de Localização no dispositivo e impede que os usuários a ativem. Quando essa configuração é desabilitada, qualquer outra configuração que depende do local do dispositivo é afetada, incluindo a ação remota Localizar dispositivo . Quando definido como Não configurado (padrão), o Intune não altera nem atualiza essa configuração. Por padrão, o sistema operacional pode permitir o uso da localização no dispositivo.

Aplicável a:

  • Android Enterprise

Para obter mais informações sobre as configurações que você pode definir, consulte Lista de configurações de dispositivos Android Enterprise para permitir ou restringir recursos em dispositivos corporativos usando o Intune.

Seletor de data e hora para atualizações de software gerenciadas no catálogo de configurações em dispositivos iOS/iPadOS e macOS

Usando o catálogo de configurações, você pode impor atualizações gerenciadas em dispositivos iOS/iPadOS e macOS inserindo uma data e hora (Dispositivos>Gerenciar dispositivos>Configuração>Criar>nova política>iOS/iPadOS ou macOS para plataforma >Catálogo de configurações para tipo >de perfil Gerenciamento de Dispositivos Declarativos Atualização de Software >).

Anteriormente, era necessário digitar manualmente a data e a hora. Agora, há um seletor de data e hora para a configuração de Data e Hora Local de Destino :

Atualização de Software de Gerenciamento de Dispositivos Declarativos (DDM): >

  • Data e hora local de destino

Importante

Se você criar uma política usando essa configuração antes da versão de janeiro de 2024, essa configuração será exibida Invalid Date para o valor. As atualizações ainda são agendadas corretamente e usam os valores que você configurou originalmente, mesmo que mostrem Invalid Date.

Para configurar uma nova data e hora, você pode excluir os Invalid Date valores e selecionar uma nova data e hora usando o seletor de data e hora. Ou você pode criar uma nova política.

Aplicável a:

  • iOS/iPadOS
  • macOS

Para obter mais informações sobre como configurar atualizações de software gerenciado no Intune, consulte Usar o catálogo de configurações para configurar atualizações de software gerenciado.

Gerenciamento de dispositivos

Nova experiência de gerenciamento de dispositivo no Microsoft Intune

Estamos lançando uma atualização para a experiência de gerenciamento de dispositivo no centro de administração do Intune. A área de Dispositivos agora tem uma interface do usuário mais consistente, com controles mais capazes e uma estrutura de navegação aprimorada para que você possa encontrar o que precisa com mais rapidez. A nova experiência, anteriormente em visualização pública, será distribuída gradualmente para disponibilidade geral nas próximas semanas. A experiência de visualização pública continuará disponível até que o locatário receba a atualização.

A disponibilidade dessa nova experiência do centro de administração varia de locatário para locatário. Embora alguns vejam essa atualização imediatamente, muitos podem não ver a nova experiência por várias semanas. Para nuvens governamentais, a disponibilidade dessa experiência é estimada por volta do final de fevereiro de 2024.

Devido aos cronogramas de lançamento, estamos atualizando nossa documentação para a nova experiência assim que possível para ajudar a facilitar a transição para o novo layout do centro de administração. Não podemos fornecer uma experiência de conteúdo lado a lado durante essa transição e acreditamos que fornecer documentação alinhada à experiência mais recente agrega mais valor a mais clientes. Se você quiser experimentar a nova experiência e se alinhar aos procedimentos doc antes que seu locatário seja atualizado, acesseVisão geral de dispositivos>, selecione a faixa de notificação que diz Visualizar as próximas alterações nos dispositivos e fornecer comentários e selecione Experimente agora.

O BlackBerry Protect Mobile agora oferece suporte a políticas de proteção de aplicativos

Agora você pode usar as políticas de proteção de aplicativo do Intune com o BlackBerry Protect Mobile (com tecnologia Cylance AI). Com essa alteração, o Intune oferece suporte ao BlackBerry Protect Mobile para cenários de MAM (gerenciamento de aplicativos móveis) para dispositivos não registrados. Esse suporte inclui o uso de avaliação de risco com Acesso Condicional e a configuração de configurações de Inicialização Condicional para dispositivos não registrados.

Ao configurar o conector CylancePROTECT Mobile (anteriormente BlackBerry Mobile), agora você pode selecionar opções para ativar a avaliação da política de Proteção de aplicativos para dispositivos Android e iOS/iPadOS.

Para obter mais informações, consulte Configurar o BlackBerry Protect Mobile e Criar uma política de proteção de aplicativo de defesa contra ameaças móveis com o Intune.

Segurança de dispositivo

Suporte para políticas de controle de atualização do Intune Defender para dispositivos gerenciados pelo Microsoft Defender para Ponto de Extremidade

Agora você pode usar a política de segurança do ponto de extremidade para controle de atualização do Defender (política antivírus) no centro de administração do Microsoft Intune com os dispositivos gerenciados por meio do recurso de gerenciamento de configurações de segurança do Microsoft Defender para Ponto de Extremidade.

  • As políticas de controle de atualização do Defender fazem parte da política de antivírus de segurança do ponto de extremidade.

Aplica-se ao seguinte quando você usa a plataforma Windows 10, Windows 11 e Windows Server:

  • Windows 10
  • Windows 11

Com esse suporte disponível, os dispositivos que recebem essa política gerenciados pelo Defender para Ponto de Extremidade, mas não registrados no Intune, agora aplicarão as configurações da política. Verifique sua política para garantir que somente os dispositivos que você pretende receber a política a receberão.

Aplicativos do Intune

Aplicativos protegidos recentemente disponíveis para o Intune

Os seguintes aplicativos protegidos agora estão disponíveis para o Microsoft Intune:

  • PrinterOn Print by PrinterOn, Inc. (iOS/iPadOS)
  • Alinhar para o Intune da MFB Technologies, Inc. (iOS/iPadOS)

Para obter mais informações sobre aplicativos protegidos, confira Aplicativos protegidos do Microsoft Intune.

Monitorar e solucionar problemas

Relatórios de monitoramento para dispositivos

No Intune, você pode exibir uma nova lista de todos os relatórios de monitoramento de dispositivo. Você pode encontrar esses relatórios no Centro de administração do Microsoft Intune selecionando Monitor de Dispositivos>. O painel Monitor fornece relatórios relacionados à configuração, conformidade, registro e atualizações de software. Além disso, há outros relatórios que você pode exibir, como ações do dispositivo.

Para obter mais informações, confira Relatórios do Intune.

Os dados de relatório exportados mantêm os resultados da pesquisa

O Intune agora pode manter os resultados da pesquisa e filtrar do relatório ao exportar dados do relatório. Por exemplo, quando você usa o relatório de dispositivos e configurações não compatíveis , define o filtro do sistema operacional como "Windows" e pesquisa "PC", os dados exportados conterão apenas dispositivos Windows com "PC" em seu nome. Essa funcionalidade também está disponível ao chamar a ExportJobs API diretamente.

Fácil upload de logs de diagnóstico para servidores do Microsoft Tunnel

Agora você pode usar um único clique no centro de administração do Intune para que o Intune habilite, colete e envie oito horas de logs detalhados de um Tunnel Gateway Server para a Microsoft. Os logs detalhados podem ser referenciados ao trabalhar com a Microsoft para identificar ou resolver problemas com um servidor Tunnel.

Por outro lado, a coleção de logs detalhados exigia que você se conectasse ao servidor, executasse tarefas manuais e scripts para habilitar e coletar logs detalhados e, em seguida, copiá-los para um local de onde você pudesse transferi-los para a Microsoft.

Para encontrar essa nova funcionalidade, no centro de administração, acesse: Administração de> locatários,Microsoft Tunnel Gateway>, selecione um servidor>, selecione a guia Logs. Nessa guia, há uma nova seção chamada Enviar logs detalhados do servidor com o botão Enviar logs e uma exibição de lista que exibe os vários conjuntos de logs que foram coletados e enviados à Microsoft.

Ao selecionar o botão Enviar logs :

  • O Intune captura e envia os logs do servidor atual como uma linha de base, antes de coletar logs detalhados.
  • O log detalhado é habilitado automaticamente no nível 4 e é executado por oito horas para dar tempo de reproduzir um problema de captura nesses logs.
  • Após oito horas, o Intune envia os logs detalhados e restaura o servidor ao nível de detalhamento padrão de zero (0), para operações normais. Se você definiu logs anteriormente para serem executados em um nível de detalhamento mais alto, poderá restaurar seu nível de detalhamento personalizado após a conclusão da coleta e do upload do log.
  • Sempre que o Intune coleta e envia logs, ele atualiza o modo de exibição de lista abaixo do botão.
  • Abaixo do botão, há uma lista de envios de log anteriores, exibindo seu nível de detalhamento e uma ID de incidente que você pode usar ao trabalhar com a Microsoft para fazer referência a um conjunto específico de logs.

Para obter mais informações sobre esse recurso, consulte Upload fácil de logs de diagnóstico para servidores de encapsulamento.

Semana de 11 de dezembro de 2023 (Versão do serviço 2312)

Gerenciamento de aplicativos

O suporte para adicionar aplicativos do tipo PKG não gerenciados a dispositivos macOS gerenciados agora está disponível para o público geral

Agora você pode carregar e implantar aplicativos do tipo PKG não gerenciados em dispositivos macOS gerenciados usando o agente MDM do Intune para dispositivos macOS. Esse recurso permite que você implante instaladores PKG personalizados, como aplicativos não assinados e pacotes de componentes. Você pode adicionar um aplicativo PKG no centro de administração do Intune selecionando Aplicativos>macOS>Adicionar>aplicativo macOS (PKG) para tipo de aplicativo.

Aplicável a:

  • macOS

Para obter mais informações, consulte Adicionar um aplicativo macOS PKG não gerenciado ao Microsoft Intune. Para implantar um aplicativo do tipo PKG gerenciado, você pode continuar a adicionar aplicativos de LOB (linha de negócios) do macOS ao Microsoft Intune. Para obter mais informações sobre o agente MDM do Intune para dispositivos macOS, consulte Agente de gerenciamento do Microsoft Intune para macOS.

Suporte ao Windows MAM em ambientes de nuvem governamental e em 21 Vianet na China

Os locatários do cliente em ambientes GCC (Comunidade Governamental dos EUA), GCC (Comunidade Governamental dos EUA) Alta e DoD (Departamento de Defesa) agora podem usar o Windows MAM. Para obter informações relacionadas, consulte Implantando aplicativos usando o Intune nos ambientes GCC High e DoD e Proteção de dados para Windows MAM.

Além disso, o Windows MAM está disponível para o Intune operado pela 21Vianet na China. Para obter mais informações, consulte o Intune operado pela 21Vianet na China.

Configuração do dispositivo

Linha de base de segurança atualizada para o Microsoft Edge v117

Lançamos uma nova versão da linha de base de segurança do Intune para o Microsoft Edge, versão v117. Esta atualização traz suporte para configurações recentes para que você possa continuar a manter as configurações de práticas recomendadas para o Microsoft Edge.

Também atualizamos nosso artigo de referência para essa linha de base, em que você pode exibir a configuração padrão das configurações incluídas por essa versão de linha de base.

Gerenciamento de dispositivos

Suporte para variáveis em notificações por email não compatíveis

Use variáveis para personalizar as notificações por email que são enviadas quando o dispositivo de um usuário se torna não compatível. As variáveis incluídas no modelo, como {{username}} e {{devicename}}, são substituídas pelo nome de usuário real ou nome do dispositivo no email que os usuários recebem. Há suporte para variáveis em todas as plataformas.

Para obter mais informações e uma lista de variáveis com suporte, consulte Criar um modelo de mensagem de notificação.

Visualização de relatório atualizada para o conector do Microsoft Defender para Ponto de Extremidade

Atualizamos a visualização de relatórios para o conector do Microsoft Defender para Ponto de Extremidade. Essa visualização de relatório exibe a contagem de dispositivos integrados ao Defender para Ponto de Extremidade com base no status do CSP do Defender e se alinha visualmente a outras exibições de relatório recentes que usam uma barra para representar o percentual de dispositivos com valores de status diferentes.

Segurança de dispositivo

Novas configurações de agendamento de verificações antivírus adicionadas à política de antivírus para dispositivos Windows

Adicionamos duas configurações ao perfil do Microsoft Defender Antivírus para segurança de ponto de extremidade Política antivírus que se aplica a dispositivos Windows 10 e Windows 11. Essas duas configurações trabalham juntas para habilitar primeiro o suporte para uma hora de início aleatória da verificação antivírus de um dispositivo e, em seguida, definir um intervalo de tempo durante o qual o início da verificação aleatória pode começar. Essas configurações têm suporte com dispositivos gerenciados pelo Intune e dispositivos gerenciados por meio do cenário de gerenciamento de configurações de segurança do Defender para Ponto de Extremidade.

Além de serem adicionadas ao perfil do Microsoft Defender Antivírus, ambas as configurações estão agora disponíveis no catálogo de configurações.

Aplicável a:

  • Windows 10
  • Windows 11

Suporte do Microsoft Tunnel para lista de exclusão direta de proxy em perfis VPN para Android Enterprise

O Intune agora dá suporte à configuração de uma lista de exclusão de proxy quando você configura um perfil VPN para o Microsoft Tunnel para dispositivos Android. Com uma lista de exclusão, você pode excluir domínios específicos da configuração de proxy sem exigir o uso de um arquivo PAC (Configuração Automática de Proxy). A lista de exclusão de proxy está disponível com o Microsoft Tunnel e o Microsoft Tunnel para MAM.

A lista de exclusão de proxy tem suporte em ambientes que usam um único proxy. A lista de exclusão não é adequada ou suportada quando você usa vários servidores proxy, para os quais você deve continuar a usar um .PAC arquivo.

Aplicável a:

  • Android Enterprise

Métrica de integridade do servidor Microsoft Tunnel para relatar a revogação de certificados TLS

Adicionamos uma nova métrica de integridade para o Microsoft Tunnel chamada revogação de certificado TLS. Esta nova métrica de integridade relata o status do certificado TLS dos servidores de túnel acessando o protocolo de status de certificado online (OCSP) ou o endereço CRL, conforme definido no certificado TLS. Você pode exibir o status desse novo marcar com todas as verificações de integridade no centro de administração do Microsoft Intune navegando até astatus de Integridade do Gateway > doMicrosoft Tunnelde administração de> locatários, selecionando um servidor e, em seguida, selecionando a guia marcar de integridade dos servidores.

Essa métrica é executada como parte das verificações de integridade do túnel existentes e suporta o seguinte status:

  • Íntegro: o certificado TLS não foi revogado
  • Aviso: Não é possível marcar se o certificado TLS foi revogado
  • Não íntegro: o certificado TLS foi revogado e deve ser atualizado

Para obter mais informações sobre a marca de revogação de certificados TLS, consulte Monitorar o Microsoft Tunnel.

Aplicativos do Intune

Aplicativo protegido recentemente disponível para o Intune

Os seguintes aplicativos protegidos agora estão disponíveis para o Microsoft Intune:

  • Akumina EXP por Akumina Inc.

Para obter mais informações sobre aplicativos protegidos, confira Aplicativos protegidos do Microsoft Intune.

Semana de 27 de novembro de 2023

Gerenciamento de aplicativos

Configurar o cache offline no Microsoft 365 (Office) para dispositivos Android

Quando a configuração Salvar como no armazenamento local está definida como bloqueada em uma política de proteção de aplicativo, você pode usar uma chave de configuração em uma política de configuração de aplicativo para habilitar ou desabilitar o cache offline. Essa configuração só é aplicável ao aplicativo do Microsoft 365 (Office) no Android.

Para obter mais informações, consulte Configurações de proteção de dados no Microsoft 365 (Office).

Configurações do período de cortesia do aplicativo Win32 em um dispositivo

Em um dispositivo em que um aplicativo Win32 com configurações de período de carência é implantado, os usuários de direitos baixos sem privilégios administrativos agora podem interagir com a experiência do usuário do período de carência. Os administradores no dispositivo continuam a ser capazes de interagir com a experiência do usuário do período de carência no dispositivo.

Para obter mais informações sobre o comportamento do período de carência, consulte Definir a disponibilidade e as notificações do aplicativo Win32.

Tela Inicial Gerenciada Adições de configuração de aplicativo

Agora em visualização pública, a MHS (Tela Inicial Gerenciada da Microsoft) foi atualizada para melhorar os principais fluxos de trabalho e a experiência do usuário. Além de algumas alterações na interface do usuário, há uma nova navegação na barra superior em que os administradores podem configurar os atributos de identificação do dispositivo a serem exibidos. Além disso, os usuários podem acessar configurações, entrar/sair e exibir notificações quando as permissões forem solicitadas na barra superior.

Você pode adicionar mais configurações para configurar o aplicativo de Tela Inicial Gerenciada para Android Enterprise. O Intune agora dá suporte às seguintes configurações em sua política de configuração de aplicativo Android Enterprise:

  • Habilitar uma experiência de usuário atualizada
  • Elemento primário da barra superior
  • Elemento secundário da barra superior
  • Estilo do nome de usuário da barra superior

Para obter mais informações, consulte Configurar o aplicativo de Tela Inicial Gerenciada da Microsoft para Android Enterprise.

SDK do aplicativo do Intune para .NET MAUI

Usando o SDK do aplicativo do Intune para .NET MAUI, você pode desenvolver aplicativos Android ou iOS para o Intune que incorporem a interface do usuário do aplicativo multiplataforma do .NET. Os aplicativos desenvolvidos usando essa estrutura permitem que você imponha o gerenciamento de aplicativos móveis do Intune. Para obter suporte ao .NET MAUI no Android, consulte SDK do Aplicativo do Intune para .NET MAUI – Android. Para obter suporte ao .NET MAUI no iOS, consulte SDK do Aplicativo do Intune para .NET MAUI – iOS.

Semana de 13 de novembro de 2023 (versão do serviço 2311)

Gerenciamento de aplicativos

Novo status de período de carência adicionado em aplicativos para Android, Android AOSP

O aplicativo Portal da Empresa do Portal da Empresa do Intune para Android e o aplicativo do Microsoft Intune para Android AOSP agora mostram um status de período de carência para dispositivos que não atendem aos requisitos de conformidade, mas ainda estão dentro do período de carência determinado. Os usuários podem ver a data em que os dispositivos devem estar em conformidade e as instruções sobre como se tornar compatíveis. Se os usuários não atualizarem o dispositivo até a data especificada, o dispositivo será marcado como não compatível.

Para saber mais, confira os seguintes artigos:

Configuração do dispositivo

Novas configurações disponíveis no catálogo de configurações da Apple

O Catálogo de Configurações lista todas as configurações que você pode definir em uma política de dispositivo e tudo em um só lugar. Para obter mais informações sobre como definir perfis do Catálogo de Configurações no Intune, consulte Criar uma política usando o catálogo de configurações.

Há novas configurações no Catálogo de Configurações. Para ver essas configurações, no Centro de administração do Microsoft Intune, acesseConfiguração de>Dispositivos>Criar>iOS/iPadOS ou macOS para a plataforma >Catálogo de configurações para o tipo de perfil.

iOS/iPadOS

Configurações Gerenciadas:

  • Mobilidade de dados
  • Hotspot pessoal
  • Roaming de voz (preterido): essa configuração foi preterida no iOS 16.0. O roaming de dados é a configuração de substituição.
iPad compartilhado

Configurações Gerenciadas:

  • Envio de diagnóstico
macOS

> Mecanismo do Microsoft Defender Antivírus:

  • Habilitar modo passivo (preterido): essa configuração foi preterida. O nível de imposição é a configuração de substituição.
  • Habilitar proteção em tempo real (preterido): essa configuração está preterida. O nível de imposição é a configuração de substituição.
  • Nível de imposição

As configurações para gerenciar o Subsistema do Windows para Linux agora estão disponíveis no catálogo de configurações do Windows

O Catálogo de Configurações lista todas as configurações que você pode definir em uma política de dispositivo e tudo em um só lugar.

Há novas configurações no catálogo de configurações do Windows para o Subsistema do Windows para Linux (WSL). Essas configurações permitem a integração do Intune com o WSL para que os administradores possam gerenciar implantações do WSL e controles em instâncias do Linux por conta própria.

Para encontrar essas configurações, no Centro de administração do Microsoft Intune, acesseConfiguração> de dispositivos>,Criar>nova política>, Windows 10 e posterior para plataforma>, Catálogo de configurações para o tipo de perfil.

Subsistema do Windows para Linux:

  • Permitir depuração de kernel
  • Permitir configuração de rede personalizada
  • Permitir configuração personalizada de distribuição do sistema
  • Permitir configuração da linha de comando do kernel
  • Permitir configuração personalizada do kernel
  • Permitir WSL1
  • Permitir o Subsistema do Windows para Linux
  • Permitir a versão de caixa de entrada do Subsistema do Windows para Linux
  • Permitir que o usuário defina a configuração do firewall
  • Permitir virtualização aninhada
  • Permitir a montagem de disco de passagem
  • Permitir o shell de depuração

Aplicável a:

  • Windows 10
  • Windows 11

Registro de dispositivo

O registro para dispositivos iOS/iPadOS no modo de dispositivo compartilhado agora está disponível para o público geral

Agora geralmente disponível para configuração no centro de administração do Microsoft Intune, configure o registro automatizado de dispositivos para dispositivos iOS/iPadOS que estão no modo de dispositivo compartilhado. O modo de dispositivo compartilhado é um recurso do Microsoft Entra que permite que seus funcionários da linha de frente compartilhem um único dispositivo ao longo do dia, entrando e saindo conforme necessário.

Para obter mais informações, consulte Configurar o registro de dispositivos no modo de dispositivo compartilhado.

Gerenciamento de dispositivos

Melhorias na nova experiência do dispositivo no centro de administração (visualização pública)

Fizemos as seguintes alterações na nova experiência de Dispositivos no centro de administração do Microsoft Intune:

  • Mais pontos de entrada para opções específicas da plataforma: Acesse as páginas da plataforma no menu de navegação Dispositivos .
  • Entrada rápida nos relatórios de monitoramento: Selecione os títulos dos cartões de métricas para ir para o relatório de monitoramento correspondente.
  • Menu de navegação aprimorado: adicionamos ícones de volta para fornecer mais cor e contexto à medida que você navega.

Alterne o botão no Centro de administração do Microsoft Intune para experimentar a nova experiência enquanto ela estiver em versão prévia pública e compartilhar seus comentários.

Para saber mais, confira:

Segurança de dispositivo

Configurações adicionais para o modelo de política de Antivírus do Linux

Expandimos o suporte para o Linux adicionando as seguintes configurações ao modelo do Microsoft Defender Antivírus para dispositivos Linux:

  • cloudblocklevel
  • Scanarhives
  • ScanAfterDefinitionUpdate
  • MaximumOnDemandscanThreads
  • behaviorMonitoring
  • EnableFileHashComputation
  • NetworkProtection
  • nível de imposição
  • NonExecMountPolicy
  • não monitoradosistemas de arquivos

O modelo do Microsoft Defender Antivírus para Linux tem suporte em dispositivos gerenciados pelo Intune e dispositivos gerenciados somente pelo Defender por meio do cenário de gerenciamento de configurações de segurança do Defender para Ponto de Extremidade.

Linha de base de segurança atualizada para o Microsoft 365 Apps para Grandes Empresas

Lançamos uma nova versão da linha de base de segurança do Intune para o Microsoft 365 Apps para Grandes Empresas, versão 2306.

A linha de base dos Aplicativos do Office do Microsoft 365 pode ajudá-lo a implantar rapidamente configurações em seus Aplicativos do Office que atendam às recomendações de segurança das equipes de segurança e do Office na Microsoft. Assim como acontece com todas as linhas de base, a linha de base padrão representa as configurações recomendadas. Você pode modificar a linha de base padrão para atender aos requisitos da sua organização.

Também atualizamos nosso artigo de referência para essa linha de base, em que você pode exibir a configuração padrão das configurações incluídas por essa versão de linha de base.

Preterimento e substituição de duas configurações encontradas na segurança de ponto de extremidade do Linux e macOS Políticas antivírus

Há duas configurações preteridas que estão na categoria Mecanismo antivírus dos perfis do Microsoft Defender Antivírus do macOS e do Linux. Esses perfis estão disponíveis como parte das políticas de antivírus de segurança de ponto de extremidade do Intune.

Para cada plataforma, uma única configuração substitui as duas configurações obsoletas. Essa nova configuração se alinha com a maneira como o Microsoft Defender para Ponto de Extremidade gerencia as configurações do dispositivo.

Estas são as duas configurações preteridas:

  • Habilitar proteção em tempo real agora aparece como Habilitar proteção em tempo real (preterido)
  • Habilitar modo passivo agora aparece como Habilitar modo passivo (preterido)

A nova configuração que substitui as duas configurações preteridas:

  • Nível de imposição – por padrão, o nível de imposição é definido como passivo e dá suporte a opções de tempo real e sob demanda.

Essas configurações também estão disponíveis no catálogo de configurações do Intune para cada plataforma, onde as configurações antigas também são marcadas como preteridas e substituídas pela nova configuração.

Com essa alteração, um dispositivo que tenha uma das configurações preteridas definidas continuará aplicando essa configuração até que o dispositivo seja direcionado pelo novo nível de imposição da configuração. Uma vez direcionadas pelo Nível de Imposição, as configurações preteridas não são mais aplicadas ao dispositivo.

As configurações preteridas serão removidas dos perfis antivírus e do catálogo de configurações em uma atualização futura para o Intune.

Observação

As alterações para o Linux agora estão disponíveis. As configurações do macOS estão marcadas como obsoletas, mas a configuração do nível de imposição não estará disponível até dezembro.

Aplicável a:

  • Linux
  • macOS

Os perfis do Microsoft Defender Firewall foram renomeados como Firewall do Windows

Para se alinhar às alterações de marca do firewall no Windows, estamos atualizando os nomes dos perfis do Intune para políticas de firewall de segurança do ponto de extremidade. Em perfis que têm o Microsoft Defender Firewall no nome, estamos substituindo isso pelo Firewall do Windows.

As plataformas a seguir têm perfis afetados, com apenas os nomes de perfil sendo afetados por essa alteração:

  • Windows 10 e posterior (ConfigMgr)
  • Windows 10, Windows 11 e Windows Server

Segurança do ponto de extremidade Política de firewall do Windows Firewall para gerenciar as configurações de firewall do Windows Hyper-V

Adicionamos novas configurações ao perfil de Firewall do Windows (anteriormente conhecido como Microsoft Defender Firewall) para a política de Firewall de segurança do ponto de extremidade. As novas configurações podem ser usadas para gerenciar as configurações do Windows Hyper-V. Para definir as novas configurações, no centro de administração do Microsoft Intune, acesse Segurança do> ponto de extremidadePlataforma de firewall>: Windows 10, Windows 11 e Windows Server> Perfil: Firewall do Windows.

As seguintes configurações são adicionadas à categoria Firewall :

  • Destino - Quando o Destino é definido como Subsistema do Windows para Linux, as seguintes configurações filho são aplicáveis:
    • Habilitar firewall de rede pública
    • Habilitar firewall de rede privada
    • Permitir mesclagem de política de host
    • Habilitar o Firewall de Rede do Domínio
    • Habilitar Loopback

Aplicável a:

  • Windows 10
  • Windows 11

Para obter mais informações sobre essas configurações, consulte Firewall do Windows com segurança avançada.

Novo perfil de política de firewall de segurança de ponto de extremidade para Windows Regras de firewall do Hyper-V

Lançamos um novo perfil chamado Regras de Firewall do Windows Hyper-V que você pode encontrar por meio do caminho da plataforma Windows 10, Windows 11 e Windows Server para a política de firewall de segurança do ponto de extremidade. Use este perfil para gerenciar as configurações e regras de firewall que se aplicam a contêineres Hyper-V específicos no Windows, incluindo aplicativos como o Subsistema do Windows para Linux (WSL) e o Subsistema Windows para Android (WSA).

Aplicável a:

  • Windows 10
  • Windows 11

Aplicativos do Intune

Aplicativos protegidos recentemente disponíveis para o Intune

Os seguintes aplicativos protegidos agora estão disponíveis para o Microsoft Intune:

  • Olá, DAN para Intune da Civicom, Inc.
  • Microsoft Azure pela Microsoft Corporation (iOS)
  • KeePassium para Intune por KeePassium Labs (iOS)

Para obter mais informações sobre aplicativos protegidos, confira Aplicativos protegidos do Microsoft Intune.

Semana de 6 de novembro de 2023

Gerenciamento de aplicativos

Atualização mínima de versão para o Portal da Empresa do iOS

Os usuários devem atualizar para a v5.2311.1 do Portal da Empresa do iOS. Se você habilitou a configuração de restrição de dispositivos Bloquear a instalação de aplicativos usando a App Store, provavelmente precisará enviar uma atualização para os dispositivos relacionados que usam essa configuração. Caso contrário, nenhuma ação será necessária.

Se você tiver um suporte técnico, convém informá-lo sobre o prompt para atualizar o aplicativo do Portal da Empresa. A maioria dos usuários tem atualizações de aplicativo definidas como automáticas, para que eles recebam o aplicativo do Portal da Empresa atualizado sem executar nenhuma ação. Os usuários que têm uma versão anterior do aplicativo são solicitados a atualizar para o aplicativo mais recente do Portal da Empresa.

Segurança de dispositivo

Configurações de segurança do Defender para Ponto de Extremidade, aprimoramentos de gerenciamento e suporte para Linux e macOS estão disponíveis para o público geral

As melhorias introduzidas na visualização pública de aceitação do gerenciamento de configurações de segurança do Defender para Ponto de Extremidade agora estão disponíveis para todos.

Com essa alteração, o comportamento padrão para o gerenciamento de configurações de segurança inclui todo o comportamento adicionado para a visualização de aceitação – sem precisar habilitar o suporte para recursos de visualização no Microsoft Defender para Ponto de Extremidade. Isso inclui a disponibilidade geral e o suporte para os seguintes perfis de segurança de ponto de extremidade para Linux e macOS:

Linux:

  • Microsoft Defender Antivírus
  • Exclusões do Microsoft Defender Antivírus
  • Detecção e resposta do ponto de extremidade

MacOS:

  • Microsoft Defender Antivírus
  • Exclusões do Microsoft Defender Antivírus
  • Detecção e resposta do ponto de extremidade

Para obter mais informações, confira Gerenciamento de configurações de segurança do Microsoft Defender para Ponto de Extremidade na documentação do Intune.

Gerenciamento de dispositivos

Atualizações de recursos e relatórios dão suporte às políticas do Windows 11

A nova configuração das políticas de atualização de recursos permite que uma organização implante o Windows 11 nos dispositivos qualificados para a atualização, garantindo que os dispositivos não qualificados para a atualização estejam na atualização de recursos mais recente do Windows 10 com uma única política. Como resultado, os administradores não precisam criar ou gerenciar grupos de dispositivos qualificados e não qualificados.

Para obter mais informações sobre atualizações de recursos, consulte Atualizações de recursos para o Windows 10 e posterior.

Semana de 30 de outubro de 2023

Segurança de dispositivo

O Modo de Túnel Estrito no Microsoft Edge está disponível para o Microsoft Tunnel para MAM em dispositivos Android e iOS/iPadOS

No Intune, você pode usar o Microsoft Tunnel para gerenciamento de aplicativo móvel (MAM) em dispositivos Android e iOS/iPadOS. Com o túnel MAM, dispositivos não gerenciados (dispositivos não registrados no Intune) podem acessar aplicativos e recursos locais.

Há um novo recurso do Modo de Túnel Estrito que você pode configurar para o Microsoft Edge. Quando os usuários entrarem no Microsoft Edge com uma conta da organização, se a VPN não estiver conectada, o Modo Estrito de Túnel bloqueará o tráfego da Internet. Quando a VPN for reconectada, a navegação na Internet estará disponível novamente.

Para configurar esse recurso, crie uma política de configuração do aplicativo Microsoft Edge e adicione a seguinte configuração:

  • Chave: com.microsoft.intune.mam.managedbrowser.StrictTunnelMode
  • Valor: True

Aplicável a:

  • Android Enterprise versão 10 e posterior
  • iOS/iPadOS versão 14 e posterior

Para saber mais, confira:

Semana de 23 de outubro de 2023 (versão do serviço 2310)

Gerenciamento de aplicativos

Atualização para usuários do aplicativo Android Portal da Empresa

Se os usuários iniciarem uma versão do aplicativo do Portal da Empresa do Android abaixo da versão 5.0.5333.0 (lançada em novembro de 2021), eles verão um aviso incentivando-os a atualizar o aplicativo do Portal da Empresa do Android. Se um usuário com uma versão mais antiga do Portal da Empresa do Android tentar um novo registro de dispositivo usando uma versão recente do aplicativo Authenticator, o processo provavelmente falhará. Para resolver esse comportamento, atualize o aplicativo do Portal da Empresa do Android.

Aviso de versão mínima do SDK para dispositivos iOS

A versão mínima do SDK para a configuração de Inicialização Condicional do iOS em dispositivos iOS agora inclui uma ação de aviso . Essa ação avisará os usuários finais se o requisito mínimo de versão do SDK não for atendido.

Para obter mais informações, consulte Configurações de política de proteção do aplicativo iOS.

SO mínimo para Apple LOB e aplicativos da loja

Você pode configurar o sistema operacional mínimo para as versões mais recentes do sistema operacional da Apple para aplicativos de linha de negócios da Apple e aplicativos da loja iOS/iPadOS. Você pode definir o sistema operacional mínimo para aplicativos da Apple da seguinte maneira:

  • iOS/iPadOS 17.0 para aplicativos de linha de negócios iOS/iPadOS
  • macOS 14.0 para aplicativos de linha de negócios macOS
  • iOS/iPadOS 17.0 para aplicativos da loja iOS/iPadOS

Aplicável a:

  • iOS/iPadOS
  • macOS

Android (AOSP) dá suporte a aplicativos de linha de negócios (LOB)

Você pode instalar e desinstalar aplicativos LOB obrigatórios em dispositivos AOSP usando as atribuições de grupo Obrigatório e Desinstalado .

Aplicável a:

  • Android

Para saber mais sobre como gerenciar aplicativos LOB, confira Adicionar um aplicativo de linha de negócios do Android ao Microsoft Intune.

Scripts de configuração para aplicativos macOS PKG não gerenciados

Agora você pode configurar scripts de pré-instalação e pós-instalação em aplicativos macOS PKG não gerenciados. Esse recurso oferece maior flexibilidade em relação aos instaladores PKG personalizados. A configuração desses scripts é opcional e requer o agente do Intune para dispositivos macOS v2309.007 ou superior.

Para obter mais informações sobre como adicionar scripts a aplicativos macOS PKG não gerenciados, consulte Adicionar um aplicativo macOS PKG não gerenciado.

Configuração do dispositivo

As configurações do FSLogix estão disponíveis no Catálogo de Configurações e nos Modelos Administrativos

As configurações do FSLogix estão disponíveis no Catálogo de Configurações e em Modelos Administrativos (ADMX) para você configurar.

Anteriormente, para definir as configurações do FSLogix em dispositivos Windows, você as importava usando o recurso de importação ADMX no Intune.

Aplicável a:

  • Windows 10
  • Windows 11

Para saber mais sobre esses recursos, confira:

Usar escopos delegados em seus aplicativos gerenciados do Google Play que configuram permissões aprimoradas em dispositivos Android Enterprise

Nos aplicativos gerenciados do Google Play, você pode conceder permissões aprimoradas aos aplicativos usando escopos delegados.

Quando seus aplicativos incluem escopos delegados, você pode definir as seguintes configurações em um perfil de configuração de dispositivo (Dispositivos>Gerenciar dispositivos>Configuração Criar>>Nova política>Android Enterprise para plataforma >Perfil totalmente gerenciado, dedicado e Corporate-Owned Restrições> dedispositivo para o tipo > de perfil Aplicativos):

  • Permitir que outros aplicativos instalem e gerenciem certificados: os administradores podem selecionar vários aplicativos para essa permissão. Os aplicativos selecionados recebem acesso ao gerenciamento e à instalação do certificado.
  • Permitir que este aplicativo acesse os logs de segurança do Android: Os administradores podem selecionar um aplicativo para essa permissão. O aplicativo selecionado recebe acesso aos logs de segurança.
  • Permitir que este aplicativo acesse os logs de atividades da rede Android: os administradores podem selecionar um aplicativo para essa permissão. O aplicativo selecionado recebe acesso aos logs de atividades de rede.

Para usar essas configurações, seu app Google Play gerenciado precisa usar escopos delegados.

Aplicável a:

  • Dispositivos Android Enterprise totalmente gerenciados
  • Dispositivos Android Enterprise dedicados
  • Dispositivos corporativos Android Enterprise com perfil de trabalho

Para obter mais informações sobre esse recurso, consulte:

A Samsung encerrou o suporte para o modo quiosque em dispositivos de administrador de dispositivos Android (DA)

A Samsung marcou as APIs de quiosque Samsung Knox usadas no administrador de dispositivos Android como preteridas no Knox 3.7 (Android 11).

Embora a funcionalidade possa continuar funcionando, não há garantias de que ela continuará funcionando. A Samsung não corrigirá bugs que possam surgir. Para obter mais informações sobre o suporte da Samsung para APIs preteridas, consulte Que tipo de suporte é oferecido depois que uma API é preterida? (abre o site da Samsung).

Em vez disso, você pode gerenciar dispositivos de quiosque com o Intune usando o gerenciamento de dispositivos dedicado.

Aplicável a:

  • Administrador de dispositivo Android (DA)

Configurações de importação e exportação de políticas de catálogo

O catálogo de configurações do Intune lista todas as configurações que você pode definir e tudo em um só lugar (Dispositivos>,gerenciar dispositivos>,configuração>,criar>nova política>, selecionar sua plataforma> Para Tipo de perfil, selecione Catálogo de configurações).

As políticas do catálogo de configurações podem ser importadas e exportadas:

  • Para exportar uma política existente, selecione o perfil > selecione as reticências >Exportar JSON.
  • Para importar uma política de catálogo de configurações exportada anteriormente, selecione Criar>política> de importação selecione o arquivo JSON exportado anteriormente.

Para obter mais informações sobre o catálogo de configurações, consulte Usar o catálogo de configurações para definir configurações em dispositivos Windows, iOS/iPadOS e macOS.

Observação

Esse recurso continua sendo implantado. Pode levar algumas semanas até que ele esteja disponível em seu locatário.

Nova configuração para impedir que os usuários usem a mesma senha para desbloquear o dispositivo e acessar o perfil de trabalho em dispositivos Android Enterprise de propriedade pessoal com perfil de trabalho

Em dispositivos Android Enterprise com perfil de trabalho, os usuários podem usar a mesma senha para desbloquear o dispositivo e acessar o perfil de trabalho.

Há uma nova configuração que pode impor senhas diferentes para desbloquear o dispositivo e acessar o perfil de trabalho (Dispositivos>,gerenciar dispositivos>, configuração,criar>nova política>,Android Enterprise>, perfil >de trabalho de propriedade pessoal para plataforma>, restrições de dispositivo para tipo de perfil):

  • Um bloqueio para dispositivo e perfil de trabalho: o bloqueio impede que os usuários usem a mesma senha para a tela de bloqueio no dispositivo e no perfil de trabalho. Os usuários finais devem inserir a senha do dispositivo para desbloquear o dispositivo e inserir a senha do perfil de trabalho para acessar o perfil de trabalho. Quando definido como Não Configurado (padrão), o Intune não altera nem atualiza essa configuração. Por padrão, o sistema operacional pode permitir que os usuários acessem seu perfil de trabalho usando uma única senha.

Essa configuração é opcional e não afeta os perfis de configuração existentes.

Atualmente, se a senha do perfil de trabalho não atender aos requisitos da política, os usuários do dispositivo verão uma notificação. O dispositivo não está marcado como não compatível. Uma política de conformidade separada para o perfil de trabalho está sendo criada e estará disponível em uma versão futura.

Aplicável a:

  • Dispositivos Android Enterprise de propriedade pessoal com um perfil de trabalho (BYOD)

Para obter uma lista de configurações que você pode definir em dispositivos pessoais com um perfil de trabalho, consulte Lista de configurações de dispositivo de modelo Android para restringir recursos usando o Intune.

Novas configurações disponíveis no catálogo de configurações do macOS

O Catálogo de Configurações lista todas as configurações que você pode definir em uma política de dispositivo e tudo em um só lugar.

Há novas configurações no Catálogo de Configurações. Para ver essas configurações, no Centro de administração do Microsoft Intune, acesse Dispositivos>Gerenciar dispositivos>Configuração Criar>>nova política>Catálogo de configuraçõesdo macOS> para o tipo de perfil.

Privacidade > Controle da Política de Preferências de Privacidade:

  • Dados de Aplicativos de Política do Sistema

Restrições:

  • Forçar Ditado Somente no Dispositivo

Aplicável a:

  • macOS

Para obter mais informações sobre como definir perfis do Catálogo de Configurações no Intune, consulte Criar uma política usando o catálogo de configurações.

Registro de dispositivo

Registro de dispositivo baseado na Web com registro JIT para dispositivos iOS/iPadOS pessoais

O Intune dá suporte ao registro de dispositivo baseado na Web com registro JIT (Just In Time) para dispositivos pessoais configurados por meio do registro de dispositivo Apple. O registro JIT reduz o número de prompts de autenticação mostrados aos usuários em toda a experiência de registro e estabelece o SSO em todo o dispositivo. O registro ocorre na versão Web do Portal da Empresa do Intune, eliminando a necessidade do aplicativo Portal da Empresa. Além disso, esse método de registro permite que funcionários e alunos sem IDs Apple gerenciadas registrem dispositivos e acessem aplicativos comprados por volume.

Para obter mais informações, consulte Configurar o registro de dispositivo baseado na Web para iOS.

Gerenciamento de dispositivos

Atualizações na página de complementos do Intune

A página de complementos do Intune em Administração de locatários inclui Seus complementos, Todos os complementos e Recursos. Ele fornece uma visão aprimorada de suas licenças de avaliação ou compradas, os recursos de complemento que você está licenciado para usar em seu locatário e suporte para novas experiências de cobrança no Centro de administração da Microsoft.

Para obter mais informações, consulte Usar recursos de complementos do Pacote do Intune.

A Ajuda remota para Android já está disponível para o público geral

A Ajuda remota geralmente está disponível para dispositivos Android Enterprise dedicados da Zebra e Samsung.

Com a Ajuda remota, os profissionais de TI podem exibir remotamente a tela do dispositivo e assumir controle total em cenários assistidos e não supervisionados, para diagnosticar e resolver problemas de forma rápida e eficiente.

Aplicável a:

  • Dispositivos dedicados Android Enterprise, fabricados pela Zebra ou Samsung

Para obter mais informações, consulte Ajuda remota no Android.

Segurança de dispositivo

Configure atualizações declarativas de software e políticas de senha para dispositivos Apple no Catálogo de Configurações

Você pode gerenciar atualizações de software e senha usando a configuração de DDM (gerenciamento declarativo de dispositivos) da Apple usando o catálogo de configurações (Dispositivos>,gerenciar dispositivos>, configuração>Criar>nova política>:iOS/iPadOS ou macOS para plataforma >Catálogo de configurações para tipo > de perfil Gerenciamento de dispositivo declarativo).

Para obter mais informações sobre DDM, consulte o DDM (gerenciamento de dispositivo declarativo) da Apple (abre o site da Apple).

O DDM permite que você instale uma atualização específica dentro de um prazo estabelecido. A natureza autônoma do DDM fornece uma experiência de usuário aprimorada, pois o dispositivo lida com todo o ciclo de vida da atualização de software. Ele avisa os usuários que uma atualização está disponível e também faz o download, prepara o dispositivo para a instalação & instala a atualização.

No catálogo de configurações, as seguintes configurações declarativas de atualização de software estão disponíveis em Atualização de software de gerenciamento > de dispositivo declarativo:

  • URL de detalhes: a URL da página da Web que mostra os detalhes da atualização. Normalmente, essa URL é uma página da Web hospedada pela sua organização que os usuários podem selecionar se precisarem de ajuda específica da organização com a atualização.
  • Versão da compilação de destino: a versão da compilação de destino para a qual atualizar o dispositivo, como 20A242. A versão do build pode incluir um identificador de versão complementar, como 20A242a. Se a versão do build inserida não for consistente com o valor da Versão do Sistema Operacional de Destino inserido, o valor da Versão do Sistema Operacional de Destino terá precedência.
  • Data e hora local de destino: o valor de data e hora local que especifica quando forçar a instalação da atualização de software. Se o usuário não disparar a atualização de software antes desse período, o dispositivo a instalará à força.
  • Versão do sistema operacional de destino: a versão do sistema operacional de destino para a qual atualizar o dispositivo. Esse valor é o número da versão do sistema operacional, como 16.1. Você também pode incluir um identificador de versão complementar, como 16.1.1.

Para obter mais informações sobre esse recurso, consulte Gerenciar atualizações de software com o catálogo de configurações.

No catálogo de configurações, as seguintes configurações de senha declarativa estão disponíveis em Gerenciamento de > dispositivo declarativo Senha:

  • Bloqueio automático de dispositivo: insira o período máximo em que um usuário pode ficar ocioso antes que o sistema bloqueie automaticamente o dispositivo.
  • Período máximo de carência: insira o período máximo em que um usuário pode desbloquear o dispositivo sem uma senha.
  • Número máximo de tentativas com falha: insira o número máximo de tentativas de senha erradas antes:
    • O iOS/iPadOS apaga o dispositivo
    • macOS bloqueia o dispositivo
  • Comprimento mínimo da senha: Insira o número mínimo de caracteres que uma senha deve ter.
  • Limite de reutilização de senha: insira o número de senhas usadas anteriormente que não podem ser usadas.
  • Exigir senha complexa: quando definido como True, é necessário uma senha complexa. Uma senha complexa não tem caracteres repetidos e não tem caracteres crescentes ou decrescentes, como 123 ou CBA.
  • Exigir senha no dispositivo: quando definido como True, o usuário deve definir uma senha para acessar o dispositivo. Se você não definir outras restrições de senha, não haverá requisitos sobre o comprimento ou a qualidade da senha.

Aplicável a:

  • iOS/iPadOS 17.0 e posterior
  • macOS 14.0 e posterior

Para obter informações sobre o catálogo de configurações, consulte Usar o catálogo de configurações para definir configurações em dispositivos Windows, iOS/iPadOS e macOS.

Mvision Mobile agora é Trellix Mobile Security

O parceiro de Defesa contra Ameaças Móveis do Intune, Mvision Mobile, fez a transição para o Trellix Mobile Security. Com essa alteração, atualizamos nossa documentação e a interface do usuário do centro de administração do Intune. Por exemplo, o conector Mvision Mobile agora é Trellix Mobile Security. As instalações existentes do conector Mvision Mobile também são atualizadas para o Trellix Mobile Security.

Se você tiver dúvidas sobre essa alteração, entre em contato com seu representante do Trellix Mobile Security.

Aplicativos do Intune

Aplicativo protegido recentemente disponível para o Intune

Os seguintes aplicativos protegidos agora estão disponíveis para o Microsoft Intune:

  • BuddyBoard da Brother Industries, LTD
  • Microsoft Loop da Microsoft Corporation

Para obter mais informações sobre aplicativos protegidos, confira Aplicativos protegidos do Microsoft Intune.

Monitorar e solucionar problemas

Relatórios atualizados para conformidade com a política e conformidade com a configuração agora estão disponíveis para o público geral

Os seguintes relatórios de conformidade de dispositivo estão fora da visualização pública e agora estão disponíveis para o público geral:

Com essa mudança para a disponibilidade geral, as versões mais antigas de ambos os relatórios foram desativadas do centro de administração do Intune e não estão mais disponíveis.

Para obter mais informações sobre essas alterações, consulte o blog da Equipe de Suporte do Intune em https://aka.ms/Intune/device_compl_report.

Administração de locatário

Atualização da página inicial do centro de administração do Intune

A página inicial do centro de administração do Intune foi reformulada com uma nova aparência e conteúdo mais dinâmico. A seção Status foi simplificada. Você pode explorar os recursos relacionados ao Intune na seção Destaque. A seção Obter mais proveito do Intune fornece links para a comunidade e o blog do Intune e para o sucesso do cliente do Intune. Além disso, a seção Documentação e treinamento fornece links para Novidades no Intune, Recurso em desenvolvimento e mais treinamento. No Centro de administração do Microsoft Intune, selecione Página Inicial.

Microsoft Intune Suite

Ajuda remota

Versão: 5.0.1311.0

  • Desabilitou a retransmissão de áudio do sistema do dispositivo do Participante do Compartilhamento para o dispositivo Auxiliar, o que causava um eco quando ambos os usuários estavam usando outro aplicativo para se comunicar (como o Teams).
  • Foi adicionada a funcionalidade de os Auxiliares com permissões de elevação também poderem elevar aplicativos em dispositivos nos quais o Participante do Compartilhamento é um Administrador.

Semana de 16 de outubro de 2023

Administração de locatário

endpoint.microsoft.com URL redirecionada para intune.microsoft.com

Anteriormente, foi anunciado que o centro de administração do Microsoft Intune tem uma nova URL (https://intune.microsoft.com).

A https://endpoint.microsoft.com URL agora redireciona para https://intune.microsoft.com.

Semana de 18 de setembro de 2023 (Versão do serviço 2309)

Gerenciamento de aplicativos

Disponibilidade geral do MAM para Windows

Agora você pode habilitar o acesso MAM protegido aos dados da organização por meio do Microsoft Edge em dispositivos pessoais do Windows. Essa funcionalidade usa a seguinte funcionalidade:

  • Políticas de Configuração de Aplicativos do Intune (ACP) para personalizar a experiência do usuário da organização no Microsoft Edge
  • Políticas de Proteção de Aplicativos do Intune (APP) para proteger os dados da organização e garantir que o dispositivo cliente esteja íntegro ao usar o Microsoft Edge
  • Centro de Segurança do Windows defesa contra ameaças integrada com o Intune APP para detectar ameaças à saúde local em dispositivos Windows pessoais
  • Proteção do Aplicativo: Acesso Condicional para garantir que o dispositivo esteja protegido e íntegro antes de conceder acesso ao serviço protegido por meio do Microsoft Entra ID.

O MAM (Gerenciamento de Aplicativos Móveis) do Intune para Windows está disponível para o Windows 11, build 10.0.22621 (22H2) ou posterior. Esse recurso inclui as alterações de suporte para o Microsoft Intune (versão 2309), o Microsoft Edge (branch estável v117 e posterior) e a Central de Segurança do Windows (v 1.0.2309.xxxxx e posterior). O Acesso Condicional de Proteção do Aplicativo está em Visualização Pública.

O suporte à nuvem soberana é esperado no futuro. Para obter mais informações, consulte Configurações de política de Proteção de aplicativos para Windows.

Configuração do dispositivo

Os perfis OEMConfig que não são implantados com êxito não são mostrados como "pendentes"

Para dispositivos Android Enterprise, você pode criar uma política de configuração que configura o aplicativo OEMConfig (Dispositivos>Gerenciar configuração>dedispositivos > Criar >nova política>Android Enterprise para plataforma >OEMConfig para tipo de perfil).

Anteriormente, os perfis OEMConfig que excedem 350 KB mostram um estado "pendente". Este comportamento mudou. Um perfil OEMConfig que excede 350 KB não é implantado no dispositivo. Perfis em estado pendente ou perfis maiores que 350 KB não são mostrados. Somente os perfis implantados com êxito serão mostrados.

Esta alteração refere-se apenas à interface do usuário. Nenhuma alteração é feita nas APIs correspondentes do Microsoft Graph.

Para monitorar a status de perfil pendente no centro de administração do Intune, acesse Dispositivos> Gerenciarconfiguração de>dispositivos> Selecione o perfil >Dispositivo status.

Aplicável a:

  • Android Enterprise

Para obter mais informações sobre a configuração do OEM, consulte Usar e gerenciar dispositivos Android Enterprise com OEMConfig no Microsoft Intune.

As configurações de atualização de configuração estão no catálogo de configurações para participantes do programa Windows Insider

No Catálogo de Configurações do Windows, você pode configurar o Config Refresh. Esse recurso permite que você defina uma cadência para que dispositivos Windows reapliquem as configurações de política recebidas anteriormente, sem exigir que os dispositivos marcar em Intune.

Atualização de configuração:

  • Habilitar atualização de configuração
  • Cadência de atualização (minutos)

Aplicável a:

  • Windows 11

Para obter mais informações sobre o Catálogo de Configurações, consulte Usar o catálogo de configurações para definir configurações em dispositivos Windows, iOS/iPadOS e macOS.

As configurações gerenciadas agora estão disponíveis no catálogo de configurações da Apple

O Catálogo de Configurações lista todas as configurações que você pode definir em uma política de dispositivo e tudo em um só lugar.

As configurações do comando Configurações Gerenciadas estão disponíveis no Catálogo de Configurações. No centro de administração do Microsoft Intune, você pode ver essas configurações em Dispositivos>Gerenciar dispositivos>Configuração>Criar>nova política>Catálogo de configuraçõesdo iOS/iPadOS> para tipo de perfil.

Configurações > Gerenciadas Análise de Aplicativo:

  • Habilitado: se for true, habilite o compartilhamento da análise de aplicativos com desenvolvedores de aplicativos. Se for false, desabilite o compartilhamento da análise de aplicativos.

Aplicável a:

  • iPad compartilhado

Configurações > Gerenciadas Configurações de acessibilidade:

  • Texto em negrito habilitado
  • Escala de cinza habilitada
  • Aumentar Contraste Habilitado
  • Reduzir Movimento Habilitado
  • Reduzir a transparência habilitada
  • Tamanho do texto
  • Adaptações de toque habilitadas
  • Voice Over Habilitado
  • Zoom Habilitado

Configurações > Gerenciadas Configurações de atualização de software:

  • Cadência de recomendação: esse valor define como o sistema apresenta atualizações de software ao usuário.

Configurações > Gerenciadas Fuso horário:

  • Fuso horário: o nome do banco de dados de fuso horário da IANA (Internet Assigned Numbers Authority).

Aplicável a:

  • iOS/iPadOS

Configurações > Gerenciadas Bluetooth:

  • Habilitado: se for true, habilite a configuração de Bluetooth. Se for false, desabilite a configuração do Bluetooth.

Configurações > Gerenciadas Opções de MDM:

  • Bloqueio de ativação permitido durante a supervisão: Se for true, um dispositivo supervisionado se registrará no bloqueio de ativação quando o usuário habilitar o recurso Encontrar.

Aplicável a:

  • iOS/iPadOS
  • macOS

Para obter mais informações sobre essas configurações, consulte o site do desenvolvedor da Apple. Para obter mais informações sobre como definir perfis do Catálogo de Configurações no Intune, consulte Criar uma política usando o catálogo de configurações.

Novas configurações disponíveis no catálogo de configurações do macOS

O Catálogo de Configurações lista todas as configurações que você pode definir em uma política de dispositivo e tudo em um só lugar.

Há uma nova configuração no Catálogo de Configurações. Para ver essa configuração, no Centro de administração do Microsoft Intune, acesse Dispositivos>Gerenciar dispositivos>Configuração Criar>>Nova política>macOS>Catálogo de configurações para o tipo de perfil.

> Preferências de proteção fornecida pelo Microsoft Defender Cloud:

  • Nível de bloco de nuvem

Aplicável a:

  • macOS

Para obter mais informações sobre como definir perfis do Catálogo de Configurações no Intune, consulte Criar uma política usando o catálogo de configurações.

A integração do Intune com o serviço Over-the-Air do Zebra Lifeguard está disponível para o público geral

O Microsoft Intune dá suporte à integração com o serviço Zebra Lifeguard Over-the-Air, que permite fornecer atualizações do sistema operacional e patches de segurança over-the-air para dispositivos Zebra qualificados registrados no Intune. Você pode selecionar a versão do firmware que deseja implantar, definir um agendamento e escalonar downloads e instalações de atualização. Você também pode definir os requisitos mínimos de bateria, status de carregamento e condições de rede para quando a atualização pode acontecer.

Essa integração agora está disponível para dispositivos Zebra Android Enterprise dedicados e totalmente gerenciados que executam o Android 8 ou posterior. Ele também requer uma conta Zebra e o Plano 2 do Intune ou o Microsoft Intune Suite.

Anteriormente, esse recurso estava em versão prévia pública e gratuito para uso. Com esta versão como disponível geralmente, esta solução agora requer uma licença complementar para seu uso.

Para obter detalhes de licenciamento, confira Complementos do Intune.

Registro de dispositivo

Suporte a SSO durante a inscrição para dispositivos Android Enterprise totalmente gerenciados e de propriedade corporativa com um perfil de trabalho

O Intune dá suporte ao logon único (SSO) em dispositivos Android Enterprise que são totalmente gerenciados ou de propriedade corporativa com um perfil de trabalho. Com a adição do SSO durante o registro, os usuários finais que registrarem seus dispositivos só precisam entrar uma vez com sua conta corporativa ou de estudante.

Aplicável a:

  • Dispositivos corporativos Android Enterprise com perfil de trabalho
  • Android Enterprise totalmente gerenciado

Para obter mais informações sobre esses métodos de registro, consulte:

Gerenciamento de dispositivos

Apresentando a Ajuda remota no macOS

O aplicativo Web de Ajuda remota permite que os usuários se conectem a dispositivos macOS e participem de uma sessão de assistência remota somente exibição.

Aplicável a:

  • 11 Big Sur
  • 12 Monterey
  • 13 Ventura

Para obter mais informações sobre a Ajuda remota no macOS, consulte a Ajuda remota.

Data de expiração do certificado de gerenciamento

A data de expiração do certificado de gerenciamento está disponível como uma coluna na carga de trabalho Dispositivos . Você pode filtrar um intervalo de datas de validade para o certificado de gerenciamento e também exportar uma lista de dispositivos com uma data de validade correspondente ao filtro.

Essas informações estão disponíveis no centro de administração do Microsoft Intune selecionando Dispositivos>,todos os dispositivos.

As referências do Controle de Aplicativos do Windows Defender (WDAC) são atualizadas para o Controle de Aplicativos para Empresas

O Windows renomeou o Windows Defender Application Control (WDAC) como App Control para Empresas. Com essa alteração, as referências nos documentos do Intune e no centro de administração do Intune são atualizadas para refletir esse novo nome.

O Intune dá suporte ao iOS/iPadOS 15.x como a versão mínima

A Apple lançou o iOS/iPadOS versão 17. Agora, a versão mínima com suporte do Intune é iOS/iPadOS 15.x.

Aplicável a:

  • iOS/iPadOS

Observação

Dispositivos iOS e iPadOS sem usuário registrados por meio do ADE (Registro Automatizado de Dispositivos) têm uma declaração de suporte ligeiramente diferenciada devido ao seu uso compartilhado. Para obter mais informações, consulte a declaração de suporte para versões do iOS/iPadOS com suporte versus permitidas para dispositivos sem usuário.

Suporte de locatário governamental para segurança de ponto de extremidade Política de Controle de Aplicativo e instalador gerenciado

Adicionamos suporte para usar as políticas de Controle de Aplicativos de segurança do ponto de extremidade e para configurar um instalador gerenciado para os seguintes ambientes de nuvem soberana:

  • Nuvens do Governo dos EUA
  • 21Vianet na China

O suporte para a política de Controle de Aplicativos e instaladores gerenciados foi originalmente lançado em versão prévia em junho de 2023. As políticas de Controle de Aplicativos no Intune são uma implementação do Controle de Aplicativos do Defender (WDAC).

Segurança de dispositivo

Gerenciamento de privilégios de ponto de extremidade compatível com dispositivos Windows 365

Agora você pode usar o Gerenciamento de privilégios de privilégios de ponto de extremidade para gerenciar elevações de aplicativos em dispositivos do Windows 365 (também conhecidos como PCs na nuvem).

Esse suporte não inclui a Área de Trabalho Virtual do Azure.

Relatório de elevação pelo Publisher para Gerenciamento de Privilégios de Ponto de Extremidade

Lançamos um novo relatório chamado Relatório de elevação pelo Publisher para Gerenciamento de privilégios de ponto de extremidade (EPM). Com este novo relatório , você pode exibir todas as elevações gerenciadas e não gerenciadas, que são agregadas pelo editor do aplicativo que é elevado.

Você encontrará o relatório no nó Relatório para EPM no centro de administração do Microsoft Intune. Navegue até Segurança>do ponto de extremidadeGerenciamento de privilégios do ponto de extremidade e selecione a guia Relatórios.

Suporte para macOS com o Intune Políticas de segurança de ponto de extremidade para detecção e resposta de ponto de extremidade

As políticas de segurança do ponto de extremidade do Intune para detecção e resposta de ponto de extremidade (EDR) agora dão suporte ao macOS. Para habilitar esse suporte, adicionamos um novo perfil de modelo EDR para macOS. Use esse perfil com dispositivos macOS registrados no Intune e dispositivos macOS gerenciados por meio da visualização pública de aceitação do cenário de gerenciamento de configurações de segurança do Defender para Ponto de Extremidade.

O modelo EDR para macOS inclui as seguintes configurações para a categoria de marcas de dispositivo do Defender para Ponto de Extremidade:

  • Tipo de tag – O GROUP tag, marca o dispositivo com o valor especificado. A marca é refletida no centro de administração na página do dispositivo e pode ser usada para filtrar e agrupar dispositivos.
  • Valor da marca - Somente um valor por marca pode ser definido. O tipo de uma marca é exclusivo e não deve ser repetido no mesmo perfil.

Para saber mais sobre as configurações do Defender para Ponto de Extremidade disponíveis para macOS, consulte Definir preferências para o Microsoft Defender para Ponto de Extremidade no macOS na documentação do Defender.

Suporte a Linux com o Intune Políticas de segurança de ponto de extremidade para detecção e resposta de ponto de extremidade

As políticas de segurança do ponto de extremidade do Intune para detecção e resposta de ponto de extremidade (EDR) agora dão suporte ao Linux. Para habilitar esse suporte, adicionamos um novo perfil de modelo EDR para Linux. Use esse perfil com dispositivos Linux registrados no Intune e dispositivos Linux gerenciados por meio da visualização pública de aceitação do cenário de gerenciamento de configurações de segurança do Defender para Ponto de Extremidade.

O modelo EDR para Linux inclui as seguintes configurações para a categoria de marcas de dispositivo do Defender para Ponto de Extremidade:

  • Valor da marca - Somente um valor por marca pode ser definido. O tipo de uma marca é exclusivo e não deve ser repetido no mesmo perfil.
  • Tipo de tag – O GROUP tag, marca o dispositivo com o valor especificado. A marca é refletida no centro de administração na página do dispositivo e pode ser usada para filtrar e agrupar dispositivos.

Você pode saber mais sobre as configurações do Defender para Ponto de Extremidade disponíveis para o Linux em Definir preferências para o Microsoft Defender para Ponto de Extremidade no Linux na documentação do Defender.

Monitorar e solucionar problemas

Relatórios atualizados para Windows atualizar políticas de anéis

Os relatórios para Windows Update Rings As políticas foram atualizadas para usar a infraestrutura de relatórios aprimorada do Intune. Essas alterações se alinham a melhorias semelhantes introduzidas para outros recursos do Intune.

Com essa alteração para relatórios para anéis de atualização do Windows, quando você seleciona uma política de anéis de atualização no centro de administração do Intune, não há uma navegação no painel esquerdo para as opções Visão Geral, Gerenciar ou Monitorar. Em vez disso, a exibição de política é aberta em um único painel que inclui os seguintes detalhes da política:

  • Informações básicas: incluindo o nome da política, datas de criação e modificação e mais detalhes.
  • status de marcar do dispositivo e do usuário: esse modo de exibição é o modo de exibição de relatório padrão e inclui:
    • Uma visão geral de alto nível do status do dispositivo para essa política e um botão Exibir relatório para abrir uma exibição de relatório mais abrangente.
    • Uma representação simplificada e uma contagem dos diferentes valores de status do dispositivo retornados por dispositivos atribuídos à política. A barra e o gráfico simplificados substituem os gráficos de rosca anteriores vistos na representação de relatórios anteriores.
  • Dois outros blocos de relatório para abrir mais relatórios. Esses blocos incluem:
    • Status de atribuição do dispositivo: este relatório combina as mesmas informações que os relatórios anteriores de status do dispositivo e status do usuário, que não estão mais disponíveis. No entanto, com essa alteração, os pivôs e o drill-in com base no nome do usuário não estarão mais disponíveis.
    • Por status de configuração: este novo relatório fornece métricas de sucesso para cada configuração configurada de forma diferente dos padrões, permitindo novas informações sobre quais configurações podem não estar sendo implantadas com êxito em sua organização.
  • Propriedades: Visualize detalhes para cada página de configuração da política, incluindo uma opção para Editar os detalhes do perfil de cada área.

Para obter mais informações, consulte Relatórios para políticas de anéis de atualização.

Acesso baseado em função

Atualizando o escopo de UpdateEnrollment

Com a introdução de uma nova função UpdateEnrollment, o escopo de UpdateOnboarding está sendo atualizado.

A configuração UpdateOnboarding para funções personalizadas e internas é modificada para apenas gerenciar ou alterar a associação do Android Enterprise ao Google Play gerenciado e outras configurações em toda a conta. Todas as funções internas que usavam UpdateOnboarding agora terão UpdateEnrollmentProfiles incluídos.

O nome do recurso está sendo atualizado do Android for Work para o Android Enterprise.

Para obter mais informações, confira RBAC (controle de acesso baseado em função) com o Microsoft Intune.

Semana de 11 de setembro de 2023

Configuração do dispositivo

Apresentando o Lançamento Remoto na Ajuda remota

Com o Início Remoto, o auxiliar pode iniciar a Ajuda remota diretamente no auxiliar e no dispositivo do usuário a partir do Intune, enviando uma notificação para o dispositivo do usuário. Esse recurso permite que a assistência técnica e o participante do compartilhamento sejam conectados a uma sessão rapidamente sem trocar códigos de sessão.

Aplicável a:

  • Windows

Para obter mais informações, consulte a Ajuda remota.

Semana de 4 de setembro de 2023

Microsoft Intune Suite

Ajuda remota

Versão: 5.0.1045.0

Com o Início Remoto, o auxiliar pode iniciar a Ajuda remota diretamente no dispositivo do auxiliar e do participante do compartilhamento do Intune enviando uma notificação para o dispositivo do compartilhador.

Gerenciamento de dispositivos

O Microsoft Intune encerrará o suporte para administrador de dispositivos Android em dispositivos com acesso ao GMS em agosto de 2024

O Microsoft Intune encerrará o suporte para gerenciamento de administrador de dispositivos Android em dispositivos com acesso ao GMS (Google Mobile Services) em 30 de agosto de 2024. Após essa data, o registro do dispositivo, o suporte técnico, as correções de bugs e as correções de segurança não estarão disponíveis.

Se você usa o gerenciamento de administrador de dispositivos, recomendamos alternar para outra opção de gerenciamento do Android no Intune antes que o suporte seja encerrado.

Para obter mais informações, consulte Encerrando o suporte para administrador de dispositivos Android em dispositivos GMS.

Semana de 28 de agosto de 2023

Configuração do dispositivo

Suporte para Windows e Android para tamanho de chave de 4096 bits para perfis de certificado SCEP e PFX

Os perfis de certificado SCEP do Intune e os perfis de certificado PKCS para dispositivos Windows e Android agora dão suporte a um tamanho de chave (bits) de 4096. Esse tamanho de chave está disponível para novos perfis e perfis existentes que você optar por editar.

  • Os perfis SCEP sempre incluíram a configuração Tamanho da chave (bits) e agora dão suporte a 4096 como uma opção de configuração disponível.
  • Os perfis PKCS não incluem a configuração Tamanho da chave (bits) diretamente. Em vez disso, um administrador deve modificar o modelo de certificado na Autoridade de Certificação para definir o tamanho mínimo da chave como 4096.

Se você usar uma CA (Autoridade de Certificação) de terceiros, talvez seja necessário entrar em contato com seu fornecedor para obter assistência com a implementação do tamanho da chave de 4096 bits.

Ao atualizar ou implantar novos perfis de certificado para aproveitar esse novo tamanho de chave, recomendamos o uso de uma abordagem de implantação escalonada. Essa abordagem pode ajudar a evitar a criação de uma demanda excessiva por novos certificados em um grande número de dispositivos ao mesmo tempo.

Com essa atualização, esteja ciente das seguintes limitações em dispositivos Windows:

  • O armazenamento de chaves de 4096 bits tem suporte apenas no Provedor de Armazenamento de Chaves de Software (KSP). Os itens a seguir não dão suporte ao armazenamento de chaves desse tamanho:
    • O TPM (Trusted Platform Module) de hardware. Como solução alternativa, você pode usar o KSP de software para armazenamento de chaves.
    • Windows Hello para Empresas. Não há uma solução alternativa no momento.

Administração de locatário

As políticas de acesso para aprovação de vários administradores agora estão disponíveis para o público geral

As políticas de acesso para aprovação de vários administradores estão fora da visualização pública e agora estão em disponibilidade geral. Com essas políticas, você pode proteger um recurso, como implantações de aplicativos, exigindo que qualquer alteração na implantação seja aprovada por um de um grupo de usuários que são aprovadores do recurso, antes que essa alteração seja aplicada.

Para obter mais informações, consulte Usar políticas de acesso para exigir várias aprovações administrativas.

Semana de 21 de agosto de 2023 (versão do serviço 2308)

Gerenciamento de aplicativos

Tela Inicial Gerenciada Usuários finais solicitados a conceder permissão de alarme exata

A Tela Inicial Gerenciada usa a permissão exata de alarme para executar as seguintes ações:

  • Desconecte automaticamente os usuários após um determinado período de inatividade no dispositivo
  • Iniciar uma proteção de tela após um determinado período de inatividade
  • Reiniciar automaticamente o MHS após um determinado período de tempo quando um usuário sair do modo quiosque

Para dispositivos com Android 14 e superior, por padrão, a permissão exata do alarme será negada. Para garantir que a funcionalidade crítica do usuário não seja afetada, os usuários finais são solicitados a conceder a permissão exata de alarme na primeira inicialização da Tela Inicial Gerenciada. Para obter mais informações, consulte Configurar o aplicativo de Tela Inicial Gerenciada da Microsoft para Android Enterprise e a documentação do desenvolvedor do Android.

Tela Inicial Gerenciada notificações

Para dispositivos Android que executam o Android 13 ou superior que direcionam o nível 33 da API, por padrão, os aplicativos não têm permissão para enviar notificações. Nas versões anteriores da Tela Inicial Gerenciada, quando um administrador habilitava a reinicialização automática da Tela Inicial Gerenciada, uma notificação era exibida para alertar os usuários sobre a reinicialização. Para acomodar a alteração na permissão de notificação, no cenário em que um administrador habilitou a reinicialização automática da Tela Inicial Gerenciada, o aplicativo agora exibirá uma mensagem do sistema alertando os usuários sobre o relançamento. A Tela Inicial Gerenciada é capaz de conceder permissão automaticamente para essa notificação, portanto, nenhuma alteração é necessária para administradores que configuram a Tela Inicial Gerenciada para acomodar a alteração na permissão de notificação com API de nível 33. Para obter mais informações sobre mensagens de notificação do Android 13 (API de nível 33), consulte a documentação do desenvolvedor do Android. Para obter mais informações sobre a Tela Inicial Gerenciada, consulte Configurar o aplicativo de Tela Inicial Gerenciada da Microsoft para Android Enterprise.

Novo tipo de aplicativo de Web Clip para macOS

No Intune, os usuários finais podem fixar aplicativos Web no Dock em seus dispositivos macOS (Aplicativos>macOS>Adicionar>clipe da Web macOS).

Aplicável a:

  • macOS

Para obter informações relacionadas sobre as configurações que você pode definir, consulte Adicionar aplicativos Web ao Microsoft Intune.

Tempo de instalação configurável do aplicativo Win32

No Intune, você pode definir um tempo de instalação configurável para implantar aplicativos Win32. Esse tempo é expresso em minutos. Se o aplicativo demorar mais para ser instalado do que o tempo de instalação definido, o sistema falhará na instalação do aplicativo. O valor máximo de tempo limite é de 1440 minutos (1 dia). Para obter mais informações sobre aplicativos Win32, consulte Gerenciamento de aplicativos Win32 no Microsoft Intune.

Marca de inicialização condicional do Samsung Knox

Você pode adicionar mais detecção de comprometimentos de integridade do dispositivo em dispositivos Samsung Knox. Usando uma marca de inicialização condicional em uma nova Política de Proteção de Aplicativo do Intune, você pode exigir que a detecção de violação de dispositivo no nível de hardware e o atestado de dispositivo sejam executados em dispositivos Samsung compatíveis. Para obter mais informações, consulte a configuração de atestado de dispositivo Samsung Knox na seção Inicialização condicional das configurações da política de proteção do aplicativo Android no Microsoft Intune.

Configuração do dispositivo

Ajuda remota para Android em visualização pública

A Ajuda remota está disponível na visualização pública para Android Enterprise Dispositivos dedicados da Zebra e da Samsung. Com a Ajuda remota, os profissionais de TI podem exibir remotamente a tela do dispositivo e assumir controle total em cenários assistidos e não supervisionados, para diagnosticar e resolver problemas de forma rápida e eficiente.

Aplicável a:

  • Dispositivos dedicados Android Enterprise, fabricados pela Zebra ou Samsung

Para obter mais informações, consulte Ajuda remota no Android.

A análise da Política de Grupo está em disponibilidade geral

A análise da Política de Grupo está disponível para o público geral (GA). Use a análise de Política de Grupo para analisar seus objetos de política de grupo (GPOs) locais para sua migração para as configurações de política do Intune.

Aplicável a:

  • Windows 11
  • Windows 10

Para obter mais informações sobre a análise de Política de Grupo, consulte Analisar seus GPOs locais usando a análise de Política de Grupo no Microsoft Intune.

Novas configurações de SSO, login, restrições, senha e proteção contra adulterações disponíveis no catálogo de configurações da Apple

O Catálogo de Configurações lista todas as configurações que você pode definir em uma política de dispositivo e tudo em um só lugar. Para obter mais informações sobre como definir perfis do Catálogo de Configurações no Intune, consulte Criar uma política usando o catálogo de configurações.

Há novas configurações no Catálogo de Configurações. Para ver essas configurações, no Centro de administração do Microsoft Intune, acesse Dispositivos>Gerenciar dispositivos>Configuração Criar>>nova política>Catálogo de configurações do iOS/iPadOS ou macOS> para tipo de perfil.

iOS/iPadOS 17.0 e posterior

Restrições:

  • Permitir widgets do iPhone no Mac
macOS

> Proteção contra Adulterações do Microsoft Defender:

  • Argumentos do processo
  • Caminho do processo
  • Identificador de assinatura do processo
  • Identificador da Equipe do Processo
  • Exclusões de processos
macOS 13.0 e posterior

Autenticação > SSO (Logon único extensível):

  • Nome de Exibição da Conta
  • Grupos adicionais
  • Grupos de Administradores
  • Método de Autenticação
  • Direito de autorização
  • Group
  • Grupo de autorização
  • Habilitar autorização
  • Habilitar Criar Usuário no Logon
  • Frequência de Logon
  • Modo de autorização de novo usuário
  • Nome da Conta
  • Nome Completo
  • Mapeamento de token para usuário
  • Modo de autorização do usuário
  • Usar chaves de dispositivo compartilhado
macOS 14.0 e posterior

Logon > Comportamento da janela de logon:

  • Senha de logon automático
  • Nome de usuário de login automático

Restrições:

  • Permitir modificação de gerenciamento remoto ARD
  • Permitir modificação de compartilhamento Bluetooth
  • Permitir forma livre na nuvem
  • Permitir modificação de compartilhamento de arquivos
  • Permitir modificação de compartilhamento de Internet
  • Permitir a criação de usuário local
  • Permitir modificação de compartilhamento de impressora
  • Permitir modificação remota de eventos da Apple
  • Permitir modificação do disco de inicialização
  • Permitir backup do Time Machine

Segurança > Senha:

  • Descrição do conteúdo da senha
  • Senha Conteúdo Regex

Registro de dispositivo

Registro just-in-time e correção de conformidade para o Assistente de Configuração do iOS/iPadOS com autenticação moderna agora em disponibilidade geral

O registro JIT (Just in Time) e a correção de conformidade para o Assistente de Configuração com autenticação moderna agora estão fora de versão prévia e geralmente disponíveis. Com o registro just-in-time, o usuário do dispositivo não precisa usar o aplicativo do Portal da Empresa para o registro do Microsoft Entra e a verificação de conformidade. O registro JIT e a correção de conformidade são incorporados à experiência de provisionamento do usuário, para que ele possa exibir seu status de conformidade e agir no aplicativo de trabalho que está tentando acessar. Além disso, isso estabelece logon único em todo o dispositivo. Para obter mais informações sobre como configurar o registro JIT, consulte Configurar o registro Just in Time.

Aguardando configuração final para registro automatizado de dispositivo iOS/iPadOS agora em disponibilidade geral

Agora em disponibilidade geral, aguardar a configuração final permite uma experiência bloqueada no final do Assistente de Configuração para garantir que políticas críticas de configuração de dispositivo sejam instaladas nos dispositivos. A experiência bloqueada funciona em dispositivos direcionados com perfis de registro novos e existentes. Os dispositivos com suporte incluem:

  • Dispositivos iOS/iPadOS 13+ inscrevendo-se no Assistente de Configuração com autenticação moderna
  • Dispositivos iOS/iPadOS 13+ registrados sem afinidade de usuário
  • Dispositivos iOS/iPadOS 13+ se registrando no modo compartilhado do Microsoft Entra ID

Essa configuração é aplicada uma vez durante a experiência de registro de dispositivo automatizado pronto para uso no Assistente de Configuração. O usuário do dispositivo não experimenta novamente, a menos que registre novamente o dispositivo. A aguarda configuração final é habilitada por padrão para novos perfis de registro. Para obter informações sobre como habilitar a configuração final pendente, consulte Criar uma política de registro da Apple.

Gerenciamento de dispositivos

Alterações no comportamento da solicitação de permissão de notificação do Android

Atualizamos como nossos aplicativos Android lidam com permissões de notificação para se alinhar às alterações recentes feitas pelo Google na plataforma Android. Como resultado das alterações do Google, as permissões de notificação são concedidas aos aplicativos da seguinte maneira:

  • Em dispositivos com Android 12 e anteriores: Os aplicativos têm permissão para enviar notificações aos usuários por padrão.
  • Em dispositivos com Android 13 e versões posteriores: As permissões de notificação variam de acordo com a API a que o aplicativo se destina.
    • Aplicativos direcionados à API 32 e inferior: o Google adicionou uma solicitação de permissão de notificação que aparece quando o usuário abre o aplicativo. Os aplicativos de gerenciamento ainda podem configurá-los para que eles recebam permissões de notificação automaticamente.
    • Aplicativos direcionados para a API 33 e superior: os desenvolvedores de aplicativos definem quando os prompts de permissão de notificação aparecem. Os aplicativos de gerenciamento ainda podem configurá-los para que eles recebam permissões de notificação automaticamente.

Você e os usuários do seu dispositivo podem esperar ver as seguintes alterações agora que nossos aplicativos têm como alvo a API 33:

  • Portal da Empresa usado para gerenciamento de perfil de trabalho: os usuários veem uma solicitação de permissão de notificação na instância pessoal do Portal da Empresa quando o abrem pela primeira vez. Os usuários não veem uma solicitação de permissão de notificação na instância do perfil de trabalho do Portal da Empresa porque as permissões de notificação são permitidas automaticamente para o Portal da Empresa no perfil de trabalho. Os usuários podem silenciar as notificações do aplicativo no aplicativo Configurações.
  • Portal da Empresa usado para gerenciamento de administrador de dispositivos: os usuários veem uma solicitação de permissão de notificação quando abrem o aplicativo do Portal da Empresa pela primeira vez. Os usuários podem ajustar as configurações de notificação do aplicativo no aplicativo Configurações.
  • Aplicativo Microsoft Intune: nenhuma alteração no comportamento existente. Os usuários não veem um prompt porque as notificações são permitidas automaticamente para o aplicativo Microsoft Intune. Os usuários podem ajustar algumas configurações de notificação do aplicativo no aplicativo Configurações.
  • Aplicativo Microsoft Intune para AOSP: nenhuma alteração no comportamento existente. Os usuários não veem um prompt porque as notificações são permitidas automaticamente para o aplicativo Microsoft Intune. Os usuários não podem ajustar as configurações de notificação do aplicativo no aplicativo Configurações.

Segurança de dispositivo

Defender Atualizar controles para implantar atualizações para o Defender agora está em disponibilidade geral

O perfil Defender Atualizar controles para segurança de ponto de extremidade do Intune A política Antivírus, que gerencia as configurações de atualização para o Microsoft Defender, agora está disponível para todos. Esse perfil está disponível para as plataformas Windows 10, Windows 11 e Windows Server. Durante a versão prévia pública, esse perfil estava disponível para o Windows 10 e plataformas posteriores.

O perfil inclui configurações para o canal de lançamento pelo qual dispositivos e usuários recebem Atualizações do Defender relacionadas a atualizações diárias de inteligência de segurança, atualizações mensais da plataforma e atualizações mensais do mecanismo.

Esse perfil inclui as configurações a seguir, que são todas obtidas diretamente do Defender CSP - Gerenciamento de Cliente do Windows.

  • Canal de Atualizações de Mecanismo
  • Canal de Atualizações de Plataforma
  • Canal de Atualizações de Inteligência de Segurança

Essas configurações também estão disponíveis no catálogo de configurações para o perfil do Windows 10 e posterior.

Relatório de elevação por aplicativos para Gerenciamento de privilégios de ponto de extremidade

Lançamos um novo relatório chamado Relatório de elevação por aplicativos para Gerenciamento de Privilégios de Ponto de Extremidade (EPM). Com este novo relatório , você pode visualizar todas as elevações gerenciadas e não gerenciadas, que são agregadas pelo aplicativo que elevou. Este relatório pode ajudá-lo a identificar aplicativos que podem exigir que as regras de elevação funcionem corretamente, incluindo regras para processos filho.

Você encontrará o relatório no nó Relatório para EPM no centro de administração do Microsoft Intune. Navegue até Segurança>do ponto de extremidadeGerenciamento de privilégios do ponto de extremidade e selecione a guia Relatórios.

Novas configurações disponíveis para a política antivírus do macOS

O perfil do Microsoft Defender Antivírus para dispositivos macOS foi atualizado com mais nove configurações e três novas categorias de configurações:

Mecanismo antivírus – As seguintes configurações são novas nesta categoria:

  • Grau de paralelismo para varreduras sob demanda – Especifica o grau de paralelismo para varreduras sob demanda. Essa configuração corresponde ao número de threads usados para executar a verificação e afeta o uso da CPU e a duração da verificação por solicitação.
  • Habilitar computação de hash de arquivo – Habilita ou desabilita o recurso de computação de hash de arquivo. Quando esse recurso está habilitado, o Windows Defender calcula hashes para os arquivos que ele verifica. Essa configuração ajuda a melhorar a precisão das correspondências de Indicadores Personalizados. No entanto, habilitar a computação de hash de arquivo pode afetar o desempenho do dispositivo.
  • Executar uma verificação após a atualização das definições – especifica se uma verificação de processo deve ser iniciada após o download de novas atualizações de inteligência de segurança no dispositivo. Habilitar essa configuração dispara uma verificação antivírus nos processos em execução do dispositivo.
  • Verificação dentro de arquivos compactados – Se for verdadeiro, o Defender descompacta os arquivos e verifica os arquivos dentro deles. Caso contrário, o conteúdo do arquivo é ignorado, o que melhora o desempenho da digitalização.

Proteção de rede – uma nova categoria que inclui a seguinte configuração:

  • Nível de imposição – defina essa configuração para especificar se a proteção de rede está desabilitada, no modo de auditoria ou imposta.

Proteção contra adulterações - Uma nova categoria que inclui a seguinte configuração:

  • Nível de imposição - Especifique se a proteção contra adulteração está desabilitada, no modo de auditoria ou imposta.

Preferências de interface do usuário : uma nova categoria que inclui as seguintes configurações:

  • Controlar a entrada na versão do consumidor - Especifique se os usuários podem entrar na versão de consumidor do Microsoft Defender.
  • Mostrar/ocultar ícone do menu de status – Especifique se o ícone do menu de status (mostrado no canto superior direito da tela) está oculto ou não.
  • Comentários iniciados pelo usuário – especifique se os usuários podem enviar comentários à Microsoft acessando Ajudar> aEnviar Comentários.

Os novos perfis criados incluem as configurações originais e as novas configurações. Seus perfis existentes são atualizados automaticamente para incluir as novas configurações, com cada nova configuração definida como Não configurada até que você escolha editar esse perfil para alterá-lo.

Para obter mais informações sobre como definir preferências para o Microsoft Defender para Ponto de Extremidade no macOS em organizações corporativas, consulte Definir preferências para o Microsoft Defender para Ponto de Extremidade no macOS.

Aplicativos do Intune

Aplicativo protegido recentemente disponível para o Intune

Os seguintes aplicativos protegidos agora estão disponíveis para o Microsoft Intune:

  • VerityRMS por Mackey LLC (iOS)

Para obter mais informações sobre aplicativos protegidos, confira Aplicativos protegidos do Microsoft Intune.

Monitorar e solucionar problemas

O log do CloudDesktop agora é coletado com os dados de diagnóstico do Windows

A ação remota do Intune para coletar diagnósticos de um dispositivo Windows agora inclui dados em um arquivo de log.

Arquivo de log:

  • %temp%\CloudDesktop*.log

Coortes de dispositivos de detecção de anomalias no Intune A análise do ponto de extremidade está disponível para o público geral

Coortes de dispositivos de detecção de anomalias no Intune A análise de ponto de extremidade já está disponível para todos.

As coortes de dispositivos são identificadas em dispositivos associados a uma anomalia de gravidade alta ou média. Os dispositivos são correlacionados em grupos com base em um ou mais fatores que eles têm em comum, como uma versão do aplicativo, atualização do driver, versão do sistema operacional, modelo do dispositivo. Um grupo de correlação conterá uma exibição detalhada com informações importantes sobre os fatores comuns entre todos os dispositivos afetados nesse grupo. Você também pode exibir um detalhamento dos dispositivos atualmente afetados pela anomalia e dispositivos 'em risco'. Dispositivos "em risco" ainda não mostraram sintomas da anomalia.

Para obter mais informações, consulte Relatório de anomalias.

Experiência do usuário aprimorada para a linha do tempo do dispositivo no Endpoint Analytics

A interface do usuário (IU) para a linha do tempo do dispositivo na análise de ponto de extremidade foi aprimorada e inclui recursos mais avançados (suporte para classificação, pesquisa, filtragem e exportação). Ao exibir a linha do tempo de um dispositivo específico no Endpoint Analytics, você pode pesquisar pelo nome ou detalhes do evento. Você também pode filtrar os eventos e escolher a origem e o nível de eventos que aparecem na linha do tempo do dispositivo e selecionar um intervalo de tempo de interesse.

Para obter mais informações, consulte Linha do linha do tempo do dispositivo.

Atualizações para políticas e relatórios de conformidade

Fizemos várias melhorias nas políticas e relatórios de conformidade do Intune. Com essas alterações, os relatórios se alinham mais de perto à experiência em uso para perfis e relatórios de configuração de dispositivo. Atualizamos nossa documentação do relatório de conformidade para refletir as melhorias disponíveis do relatório de conformidade.

Os aprimoramentos do relatório de conformidade incluem:

  • Detalhes de conformidade para dispositivos Linux.
  • Relatórios reformulados, atualizados e simplificados, com versões de relatório mais recentes começando a substituir versões de relatório mais antigas, que permanecerão disponíveis por algum tempo.
  • Ao exibir uma política de conformidade, não há uma navegação no painel esquerdo. Em vez disso, a exibição de política é aberta em um único painel que usa como padrão a guia Monitor e a exibição de status do dispositivo.
    • Essa exibição fornece uma visão geral de alto nível do status do dispositivo para essa política, dá suporte a análises detalhadas para examinar o relatório completo e uma exibição de status por configuração da mesma política.
    • O gráfico de rosca é substituído por uma representação simplificada e a contagem dos diferentes valores de status do dispositivo retornados pelos dispositivos atribuídos à política.
    • Você pode selecionar a guia Propriedades para exibir os detalhes da política e revisar e editar suas configurações e atribuições.
    • A seção Essentials é removida com esses detalhes aparecendo na guia Propriedades da política.
  • Os relatórios de status atualizados dão suporte à classificação por colunas, ao uso de filtros e à pesquisa. Combinados, esses aprimoramentos permitem dinamizar o relatório para exibir subconjuntos específicos de detalhes que você deseja exibir naquele momento. Com esses aprimoramentos, removemos o relatório de status do usuário, pois ele se tornou redundante. Agora, ao exibir o relatório de status do dispositivo padrão, você pode concentrar o relatório para exibir as mesmas informações que estavam disponíveis no Status do usuário, classificando na coluna Nome Principal do Usuário ou pesquisando um nome de usuário específico na caixa de pesquisa.
  • Ao exibir relatórios de status, a contagem de dispositivos que o Intune exibe agora permanece consistente entre as diferentes exibições do relatório à medida que você se aprofunda para obter insights ou detalhes mais profundos.

Para obter mais informações sobre essas alterações, consulte o blog da Equipe de Suporte do Intune em https://aka.ms/Intune/device_compl_report.

Semana de 14 de agosto de 2023

Gerenciamento de aplicativos

Use a configuração Desativar o aplicativo Store para desabilitar o acesso do usuário final aos aplicativos da Store e permitir aplicativos gerenciados da Store do Intune

No Intune, você pode usar o novo tipo de aplicativo da Store para implantar aplicativos da Store em seus dispositivos.

Agora, você pode usar a política de aplicativo Desativar a Store para desabilitar o acesso direto dos usuários finais aos aplicativos da Store. Quando desabilitado, os usuários finais ainda podem acessar e instalar aplicativos da Store pelo aplicativo do Portal da Empresa do Windows Portal da Empresa e por meio do gerenciamento de aplicativos do Intune. Se você quiser permitir instalações aleatórias de aplicativos da loja fora do Intune, não configure essa política.

A política de aplicativo anterior Exibir somente o repositório particular dentro da Microsoft Store não impede que os usuários finais acessem diretamente a loja usando as APIs do Gerenciador de Pacotes do Windowswinget. Portanto, se sua meta for bloquear instalações aleatórias de aplicativos não gerenciados da Store em dispositivos cliente, é recomendável usar a política de aplicativos Desativar a Store. Não use o Exibir apenas o repositório particular dentro da política de aplicativos da Microsoft Store . Aplicável a:

  • Windows 10 e posterior

Para obter mais informações, consulte Adicionar aplicativos da Microsoft Store ao Microsoft Intune.

Semana de 7 de agosto de 2023

Controle de acesso baseado em função

Apresentando uma nova permissão de RBAC (controle de acesso baseado em função) no recurso Android for work

Apresentando uma nova permissão RBAC para criar uma função personalizada no Intune, no recurso Android for work. O perfil de registro de atualização de permissão permite que o administrador gerencie ou altere os perfis de registro do proprietário do dispositivo AOSP e Android Enterprise que são usados para registrar dispositivos.

Para obter mais informações, consulte Criar função personalizada.

Semana de 31 de julho de 2023

Segurança de dispositivo

Novo perfil do BitLocker para segurança de ponto de extremidade do Intune Política de criptografia de disco

Lançamos uma nova experiência na criação de novos perfis do BitLocker para a política de Criptografia de Disco de segurança do ponto de extremidade. A experiência para editar a política do BitLocker criada anteriormente permanece a mesma e você pode continuar a usá-las. Esta atualização se aplica somente às novas políticas do BitLocker criadas para o Windows 10 e a plataforma posterior.

Esta atualização faz parte da distribuição contínua de novos perfis para políticas de segurança de ponto de extremidade, que começou em abril de 2022.

Gerenciamento de aplicativos

Desinstalar aplicativos Win32 e da Microsoft Store usando o Portal da Empresa do Windows

Os usuários finais podem desinstalar aplicativos Win32 e aplicativos da Microsoft Store usando o Portal da Empresa do Windows se os aplicativos foram atribuídos como disponíveis e foram instalados sob demanda pelos usuários finais. Para aplicativos Win32, você tem a opção de habilitar ou desabilitar esse recurso (desativado por padrão). Para aplicativos da Microsoft Store, esse recurso está sempre ativado e disponível para seus usuários finais. Se um aplicativo puder ser desinstalado pelo usuário final, o usuário final poderá selecionar Desinstalar para o aplicativo no Windows Portal da Empresa. Para obter informações relacionadas, confira Adicionar aplicativos ao Microsoft Intune.