Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Microsoft Intune é um serviço de gerenciamento de ponto de extremidade baseado em nuvem que protege e gerencia os dispositivos e aplicativos da sua organização. Use o Intune para registrar, configurar, proteger e atualizar dispositivos, implantar e proteger aplicativos e controlar quais usuários e dispositivos podem acessar os recursos da organização.
As plataformas com suporte incluem Android, iOS/iPadOS, Linux, macOS, tvOS, visionOS e Windows. O serviço é executado inteiramente na nuvem, sem necessidade de infraestrutura local, e oferece suporte ao modelo de segurança de Confiança Zero.
O que o Intune faz
O Intune abrange todo o ciclo de vida de um dispositivo gerenciado e dos aplicativos executados nele: registrar dispositivos, definir configurações, proteger pontos de extremidade, implantar e proteger aplicativos e manter tudo atualizado. Você gerencia tudo isso no Centro de administração do Microsoft Intune, um console baseado na Web. Cada ação do centro de administração é apoiada por uma chamada à API do Graph, para que você possa automatizar as mesmas operações por meio de uma interface de programação pública.
O Intune se baseia em três pilares: as identidades que entram, os dispositivos nos quais entram e os aplicativos que usam para trabalhar. A identidade é executada no Microsoft Entra ID. A postura do dispositivo e do aplicativo retorna ao Acesso Condicional do Microsoft Entra, que permite o acesso a recursos corporativos com base em sinais reais e atualizados.
Para obter um passo a passo mais profundo de como os pilares se encaixam, consulte os principais conceitos do Microsoft Intune. Para obter um tour guiado do centro de administração, consulte Passo a passo: centro de administração do Microsoft Intune.
Como o Intune é usado: MDM, MAM ou ambos
O Intune dá suporte a dois modos de gerenciamento que você pode usar de forma independente ou em conjunto.
- MDM (gerenciamento de dispositivo móvel): os dispositivos são registrados por um usuário por meio do Portal da Empresa ou automaticamente por meio do Windows Autopilot, do Apple Automated Device Enrollment ou do Android Enterprise. Em seguida, o Intune gerencia todo o dispositivo, incluindo configurações, segurança e aplicativos. Se um dispositivo for perdido ou roubado, você poderá apagá-lo.
- MAM (gerenciamento de aplicativo móvel): o Intune gerencia apenas os aplicativos de trabalho e os dados dentro deles, não o restante do dispositivo. O MAM é típico para dispositivos pessoais em cenários BYOD (traga seu próprio dispositivo), mas também é executado junto com o MDM em dispositivos corporativos. O usuário mantém o controle de aplicativos e conteúdos pessoais, enquanto você protege os dados no Outlook, no Microsoft Teams e em outros aplicativos gerenciados. Quando o usuário sai, você pode limpar seletivamente os dados da organização sem tocar no conteúdo pessoal.
Você pode combinar os dois. Por exemplo, um telefone corporativo registrado (MDM) também pode ter políticas de proteção de aplicativo (MAM) em aplicativos que lidam com dados especialmente confidenciais.
Para obter detalhes, consulte Registro de dispositivo no Microsoft Intune e Visão geral das políticas de Proteção de aplicativos.
Como o Intune funciona com o Microsoft Entra
O Intune não armazena identidades de usuário nem executa autenticação. Ele depende do Microsoft Entra ID para três coisas:
- Autenticação: os usuários entram em dispositivos gerenciados usando credenciais do Entra, com logon único, autenticação multifator ou opções sem senha.
-
Usuários e grupos: os grupos de segurança do Entra são a base para atribuir políticas, perfis e aplicativos no Intune. Você direciona um grupo de usuários, dispositivos ou ambos, e o Intune aplica a configuração no check-marcar.
- Entra usuários e grupos também são usados para atribuir licenças do Intune. Cada usuário ou dispositivo gerenciado precisa de uma licença do Intune, mas os administradores podem gerenciar o Intune sem uma.
- Acesso Condicional: o Intune envia o estado de conformidade do dispositivo para o Entra e o Acesso Condicional o combina com o usuário, o aplicativo, a localização e os sinais de risco do Defender para permitir ou bloquear o acesso aos recursos corporativos.
Essa abordagem fecha o ciclo de Confiança Zero: as decisões de acesso são baseadas na postura real e atualizada do dispositivo, não no fato de o dispositivo estar na rede corporativa.
Para obter o fluxo de acesso de ponta a ponta e como as peças se encaixam, confira os principais conceitos do Microsoft Intune. Para obter detalhes sobre o Acesso Condicional, consulte Usar o Acesso Condicional com o Microsoft Intune.
Recursos avançados
Além do serviço principal, o Intune oferece recursos avançados que adicionam profundidade em segurança de ponto de extremidade, gerenciamento de aplicativos, certificados, suporte remoto, análise, atualizações de dispositivo, acesso remoto seguro e gerenciamento de dispositivos especiais. Você pode acessar esses recursos por meio dos planos do Microsoft 365, do Microsoft Intune Suite ou como assinaturas autônomas.
Para obter detalhes, consulte Recursos avançados do Microsoft Intune.
Copilot no Intune
O Copilot no Intune é um assistente de IA integrado ao centro de administração, alimentado pelo Microsoft Security Copilot. O Copilot pode:
- Resuma o que uma política existente faz e sinalize conflitos.
- Explique quais controles de configuração e valores recomendados.
- Detalhes do dispositivo Surface e ajuda na triagem de problemas.
- Execute agentes de IA especializados que fazem a triagem de solicitações de Aprovação de Vários Administradores, geram políticas a partir de linhas de base e priorizam a correção de vulnerabilidades.
Para obter detalhes, consulte Microsoft Copilot no Intune.
Experimentar o Intune
- Inscreva-se para uma avaliação gratuita de 30 dias para avaliar o Intune em seu ambiente.
- Compare os planos e preços no licenciamento do Microsoft Intune.
- Após a avaliação, confira Inscrever-se ou entre no Intune para configurar a assinatura da sua organização.