Gerenciar dispositivos móveis e PCs da nuvem

 

Aplica-se a: Microsoft Intune

Como este guia pode ajudar? Como uma pequena empresa profissional de TI, você pode usar este guia de solução para entender o design da solução e etapas de implementação que recomendamos para gerenciar dispositivos móveis e computadores por meio da nuvem e permitir que as pessoas na sua empresa utilizem o dispositivo que escolherem para acessar aplicativos e dados.

Este guia de solução descreve como uma pequena empresa com nenhum servidor local pode estender sua infraestrutura atual para a nuvem para dar suporte a gerenciamento de dispositivos móveis e à demanda "traga seu próprio dispositivo (BYOD)" para o uso de computadores e dispositivos móveis pessoais no trabalho, para acessar os recursos da empresa. Além de gerenciar dispositivos móveis e computadores por meio da nuvem, essa solução também descreve como você pode permitir que pessoas na empresa utilizem o dispositivo que escolherem para acessar aplicativos e dados, aplicando simultaneamente as políticas da empresa nesses dispositivos.

Neste guia de solução:

  • Cenário, declaração do problema e metas

  • Design recomendado para esta solução

  • Etapas para implementar esta solução

O diagrama a seguir ilustra o problema de que trata este guia de solução.

Usuários que acessam aplicativos e dados da empresa usando computadores e dispositivos móveis não gerenciados.

Antes de implementar o Windows Intune

Cenário, declaração do problema e metas

Esta seção descreve o cenário, problema atual e objetivos que você talvez tenha. Após rever essa solução para o problema de usuários que acessam dados e aplicativos da empresa em computadores e dispositivos móveis não gerenciados, você pode decidir se ele atende às suas necessidades, ou se é necessário ajustá-lo para o seu ambiente comercial específico.

Cenário

Nesta solução, uma pequena empresa está procurando uma solução somente nuvem para gerenciar computadores e dispositivos móveis. Essa solução é melhor para pequenas empresas porque elas normalmente:

  • Têm equipes de suporte de TI muito pequenas.

  • Utilizam email gratuito, baseado na Web para comunicações de funcionários.

  • Não têm nenhum servidor local.

  • Não usam software de gerenciamento para dispositivos móveis ou computadores.

Declaração do problema

O problema geral a ser resolvido é:

Sem servidores locais, pequenas empresas podem ter dificuldade para gerenciar PCs e dispositivos móveis e proteger os dados da empresa. Funcionários de pequenas empresas são móveis e esperam poder acessar, de modo fácil e consistente, os aplicativos de que precisam para realizar seu trabalho. Além disso, eles precisam realizar seu trabalho onde quer que estejam, seja qual for o dispositivo que estejam usando.

Metas

Com base no cenário e no demonstrativo do problema, é necessária uma solução de gerenciamento de dispositivos móveis e PCs que atenda aos seguintes objetivos:

  • Gerencia com eficiência os dispositivos móveis e computadores dos funcionários por meio de um console de administração, independentemente de serem ou não propriedade da empresa ou do funcionário. O gerenciamento de dispositivos móveis e computadores inclui definir configurações de segurança e conformidade, coletar e manter um inventário de software e hardware e implantar software.

  • Ajuda a evitar infecções por malware e evitar que softwares potencialmente indesejados infectem os computadores que se conectam aos ativos da empresa.

  • Ajuda a proteger dados da empresa apagando dados armazenados em dispositivos móveis quando são perdidos, roubados ou retirados de uso.

  • Fornece um portal da empresa para permitir que os funcionários registrem seus próprios dispositivos, acessem aplicativos licenciados e contatem o suporte.

  • Elimina a necessidade de servidores locais.

O que é o projeto recomendado para essa solução?

A solução que recomendamos para as empresas como as descritas anteriormente é usar o Microsoft Intune para gerenciar os dispositivos móveis e os PCs de propriedade da empresa e do funcionário. Os administradores podem atender de maneira simples e fácil às suas necessidades básicas de gerenciamento de dispositivos móveis e PC usando o portal do administrador do Microsoft Intune e implantar aplicativos ou fornecer o autoatendimento de usuário final usando o portal da empresa do Microsoft Intune.

Assista a este vídeo de demonstração para saber como é fácil começar a usar uma avaliação gratuita do Microsoft Intune e gerenciar seu primeiro dispositivo:

Por que estamos recomendando esse design?

O Microsoft Intune é uma solução de gerenciamento baseada em nuvem para computadores e dispositivos móveis que não exige nenhum hardware local e na qual não importa se os computadores e dispositivos móveis são de funcionários ou de propriedade da empresa. Usando Microsoft Intune, você pode proteger ativos de informações da empresa e gerenciar o acesso de usuário aos recursos da empresa e software licenciado que eles podem instalar por conta própria usando o portal da empresa.

Dica

Essa solução descreve como usar Microsoft Intune no cenário mais simples com suporte para uma configuração autônoma, somente em nuvem, sem servidores locais. No entanto, Microsoft Intune também podem ser usada em conjunto com o System Center 2012 Configuration Manager ou além de Configuration Manager 2007 para fornecer necessidades de gerenciamento unificado de dispositivo local e gerenciamento de dispositivo móvel.

O diagrama a seguir ilustra como usar Microsoft Intune para gerenciar dispositivos móveis e computadores sem uma infraestrutura local.

Usando Microsoft Intune para gerenciar PCs e dispositivos móveis

Depois de implementar o Windows Intune Standalone.

A tabela a seguir lista os elementos que fazem parte deste design de solução e descreve por que eles estão incluídos no projeto. Também há informações adicionais de planejamento para implementar Microsoft Intune na biblioteca de documentação do Microsoft Intune no TechNet.

Elemento de design da solução

Por que está incluído nesta solução?

Microsoft Intune

  • O Microsoft Intune é uma solução de gerenciamento baseado em nuvem.

  • Ele permite gerenciar computadores com Windows e dispositivos móveis, incluindo dispositivos Windows Phone, iOS, Android e Windows RT.

  • Ele ajuda a gerenciar e proteger os ativos de informações da sua empresa.

Usuários

  • Você pode gerenciar facilmente o uso de licenças e acesso a recursos por criar usuários do Microsoft Intune.

  • Você também pode atribuir direitos administrativos aos usuários no console de administração do Microsoft Intune.

  • Os usuários podem registrar seus dispositivos móveis e computadores para que eles possam trabalhar de qualquer lugar em seus dispositivos para acessar os dados e aplicativos da empresa com mais segurança.

Todos os dispositivos

  • O console de administração Microsoft Intune baseado na Web fornece gerenciamento simplificado de computadores na sua empresa, incluindo computadores que executam o Windows 7 e O Windows 8 Enterprise.

  • Nem todos os computadores que executam sistemas operacionais Windows, como os sistemas operacionais Windows XP Home Edition, há suporte para gerenciamento Microsoft Intune. Você deve examinar os requisitos do computador para obter mais informações para ajudá-lo a planejar para gerenciar computadores baseados em Windows com Microsoft Intune.

  • Dispositivos móveis de propriedade da empresa ou de funcionário, incluindo Windows RT, Windows Phone 8, iOS e Android dispositivos também podem ser gerenciados por Microsoft Intune.

  • O gerenciamento direto de dispositivos móveis do Microsoft Intune tem requisitos e recursos diferentes do gerenciamento de computadores baseado no Windows. Você deve revisar os requisitos do dispositivo móvel para obter mais informações para ajudá-lo a planejar para gerenciar dispositivos móveis com Microsoft Intune.

Aplicativos e dados

  • Usando Microsoft Intune, você pode publicar software no Portal da empresa Microsoft Intune. Os usuários podem acessar e instalar o software nos dispositivos e computadores gerenciados por eles.

  • vários requisitos, específicos de dispositivos que devem ser planejados e configurados corretamente, antes que você possa implantar o software para dispositivos móveis. Esses requisitos podem incluir fazer coisas como obter chaves de carregamento de dispositivos Windows RT, certificados de assinatura de código e implantar o aplicativo de Portal da empresa quando necessário.

  • Além de implantar o software, você pode configurar e implantar políticas para as configurações de agente do Microsoft Intune nos computadores, gerenciar políticas de dispositivo móvel e coletar inventário de hardware e software do computador. Você pode ver os dados coletados durante seu período de avaliação revisando os relatórios disponíveis no espaço de trabalho Relatórios do Microsoft Intuneconsole de administração.

Quais são as etapas para implementar essa solução?

Use as etapas nesta seção para implementar a solução. Verifique a implantação correta de cada etapa antes de prosseguir para a próxima.

Dica

Se você quiser imprimir ou exportar um conjunto personalizado de tópicos de solução, consulte Imprimir/exportar vários tópicos – ajuda.

Importante

Nas etapas de implementação para essa solução, pressupõe-se que você não já está usando Active Directory para o gerenciamento de identidade ou Microsoft Online Services, como o Microsoft Office 365. Se você tiver uma dessas tecnologias, as etapas a seguir ajudarão a avaliar Microsoft Intune em uma configuração somente em nuvem, mas essas etapas podem nem todas ser aplicáveis ou levar à melhor solução para sua organização em produção.

  1. Inscreva-se para uma avaliação gratuita e de 30 dias do Microsoft Intune. Você pode se inscrever para uma versão de avaliação gratuita, de 30 dias do Microsoft Intune para gerenciar até 25 computadores e dispositivos móveis.

    Aviso

    Se sua empresa já tem um trabalho ou conta escolar Microsoft Online Services e você possivelmente continuará com esta assinatura de Microsoft Intune em produção após o término do período de avaliação, é essencial que você clique na opção Entrar naquela página Entrar e autentique-se usando a conta de Administrador Global para a sua empresa. Isso garante que a avaliação de seu Microsoft Intune ligue-se à sua conta existente do Microsoft Online Services.

    Etapas de verificação: examine o email de confirmação da Equipe de Serviços Online da Microsoft para garantir que todas as informações estejam corretas e certifique-se de fazer logon no portal de conta do Microsoft Intune com a ID de Usuário incluída no email.

  2. Familiarize-se com vários portais, espaços de trabalho e tarefas do Microsoft Intune.três portais do Microsoft Intune dos quais você deve estar ciente: dois portais de gerenciamento de administração que você pode usar para acessar os diversos recursos do seu serviço Microsoft Intune e um portal da empresa que seus usuários finais utilizam para conectarem-se aos serviços Microsoft Intune.

    Portal do Microsoft Intune

    Etapa de verificação

    Portal de conta Microsoft Intune. Usando o portal da conta Microsoft Intune, os administradores podem gerenciar usuários, grupos e domínios de serviços Online da Microsoft, incluindo Microsoft Intune e Office 365. Você pode usar o portal de conta para verificar o status de suas assinaturas, adicionar novas assinaturas, adicionar novos nomes de domínio e ativar novas contas de usuário. Também é onde você pode instalar e configurar o link para sua instância de Serviços de Domínio do Active Directory (AD DS) local, se você tiver uma.

    Certifique-se de que você pode fazer logon no portal de conta Microsoft Intune com suas credenciais de administrador de locatário.

    Console de administração do Microsoft Intune. O console de administração do Microsoft Intune é um console baseado na Web que ajuda você a acessar rapidamente as informações de chave e os recursos de gerenciamento Microsoft Intune. Aqui você pode gerenciar usuários e grupos de dispositivos, definir configurações de diretivas, exibir alertas e tomar providências, examinar relatórios e executar outras tarefas administrativas do serviço.

    Certifique-se de que você pode fazer logon no console de administração do Microsoft Intune com suas credenciais de administrador de locatários.

    Portal da empresa do Microsoft Intune. Para registrar automaticamente um computador, o usuário deve acessar pela primeira vez o portal da empresa Microsoft Intune fazer e logon usando sua ID de usuário Microsoft Intune. Como administrador, você definir configurações de Portal da empresa, como o nome da empresa, informações de contato de suporte e links de política de privacidade de dentro do espaço de trabalho Administração do console de administração.

    Não se esqueça de que você precisa enviar instruções aos usuários explicando o que esperar quando forem para o Portal da empresa. Certifique-se de incluir a ID de usuário e senha temporária, etapas para conectar seus computadores e dispositivos móveis a Microsoft Intune, e informações sobre como procurar e instalar aplicativos e como entrar em contato com o TI para obter ajuda.

    Certifique-se de que você pode fazer logon no site do Portal da empresa Microsoft Intune com suas credenciais de administrador de locatário.

  3. Adicionar usuários e administradores do Microsoft Intune.

    Um administrador de locatário pode usar o portal de conta para atribuir licenças de assinatura a usuários adicionando-os ao grupo de usuários Microsoft Intune. Adicionar usuários ao grupo de usuários Microsoft Intune mantido no portal da conta é também como você faz com que esses usuários apareçam no console de administração Microsoft Intune.

    Contas de administrador para o serviço Microsoft Intune não são criadas no portal de conta assim como as contas de usuário regulares são. Em vez disso, você tem a opção de atribuir direitos administrativos para os usuários existentes. Você faz isso pela atribuição de acesso somente leitura ou de direitos administrativos com acesso completo aos usuários do console de administrador no espaço de trabalho Administração em gerenciamento de administração. Os administradores de serviço que recebem acesso somente leitura não podem modificar configurações do Microsoft Intune, mas eles podem exibir dados e executar relatórios. Os administradores de serviço com acesso completo têm todos os direitos administrativos possíveis.

    Você pode exibir informações do administrador de locatário usando o console de administração Microsoft Intune, mas você não pode criá-las lá. Por padrão, o proprietário da assinatura torna-se um administrador de locatário para seu serviço Microsoft Intune e tem acesso completo ao portal da conta Microsoft Intune e ao Microsoft Intuneconsole de administração. É recomendável que você crie pelo menos uma conta extra de administrador de locatário usando o portal de conta para ajudar a delegar tarefas e garantir que você não fique preso sem acesso à sua conta de administrador de serviços Microsoft Intune se você esquecer sua senha.

    Etapas de verificação:

    • Certifique-se de que as contas de usuário aparecem no grupo Todos os usuários, dentro do console de administração Microsoft Intune, depois de adicioná-los ao grupo Microsoft Intune no portal da conta.

    • Faça logoff do console de administração e, em seguida, certifique-se de que você pode fazer logon novamente com as credenciais de administrador de serviços recentemente atribuídas.

  4. Crie grupos para organizar usuários e dispositivos. Em Microsoft Intune, grupos são usados para ajudá-lo a gerenciar usuários, dispositivos móveis, computadores e implantações de software. O Microsoft Intune usa dois tipos de grupos que você pode criar no console do administrador do Microsoft Intune:

    • Grupos de usuários. Grupos de usuários são usados para disponibilizar software licenciado a usuários e direcionar políticas de segurança de dispositivo móvel.

    • Grupos de dispositivos. Grupos de dispositivos são usados para implantar software e atualizações e configurar políticas de configurações de agente do Microsoft Intune e configurações de Firewall do Windows.

    Etapas de verificação: conforme novos grupos são criados, você deverá vê-los sendo exibidos no console de administração do Microsoft Intune.

  5. Definir políticas para dispositivos móveis e computadores. As políticas do Microsoft Intune permitem que você defina configurações que ajudam a tornar os dispositivos móveis seguros, implantar atualizações de computador, proteger contra malware, manter as configurações de firewall e aprimorar a experiência do usuário final.

    Você pode configurar e implantar políticas Microsoft Intune para grupos para gerenciar configurações para o cliente Microsoft Intune em computadores e configurações baseadas em políticas de dispositivo móvel. Depois de adicionar e implantar uma nova política, todos os usuários ou dispositivos do grupo ao qual você aplicou tal política herdam as configurações como sua política de linha de base. Você pode sempre revisar e, se necessário, editar os detalhes dessas políticas posteriormente usando o espaço de trabalho Política.

    Etapas de verificação: conforme novas políticas são adicionadas, você deverá vê-las sendo exibidas no console de administração do Microsoft Intune.

  6. Instalar o cliente Microsoft Intune em computadores. O cliente Microsoft Intune é usado para gerenciar computadores e pode ser instalado tanto em computadores associados ao domínio em qualquer domínio quanto em computadores não associados a nenhum domínio. Após o Microsoft Intune ser instalado em um sistema operacional de computador para o qual há suporte, o cliente Microsoft Intune fornece gerenciamento de aplicativos, Endpoint Protection, o inventário de hardware e software, o controle remoto por meio de solicitações de assistência remota, atualizações de software e relatórios de configurações de conformidade.

    Você pode registrar computadores em Microsoft Intune sem uma infraestrutura local de uma das seguintes maneiras:

    • Você pode implantar manualmente o software cliente Microsoft Intune. Nesse tipo de implantação, um administrador baixa o software cliente Microsoft Intune e instala-o manualmente em cada PC. Para baixar o software cliente Microsoft Intune, abra o console de administração Microsoft Intune e, na área Download de Software cliente, baixe o pacote de software do cliente. Depois que o software cliente é instalado, o Microsoft Intune instala automaticamente o software adicional conforme necessário para gerenciar o computador.

    • Os usuários finais podem registrar por conta própria cada um dos seus computadores, por meio do Portal da empresa Microsoft Intune. Em seguida, cada computador registrado é automaticamente vinculado à conta de usuário que foi usada para instalar o software cliente Microsoft Intune.

    • Você pode implantar o software cliente Microsoft Intune nos computadores como parte de uma implantação de sistema operacional.

    O Microsoft Intune Endpoint Protection é instalado por padrão durante a instalação do cliente Microsoft Intune em computadores. O Endpoint Protection ajuda a reforçar a segurança dos computadores da sua organização fornecendo proteção em tempo real contra possíveis ameaças, mantendo as definições de softwares mal-intencionados sempre atualizadas e executando verificações agendadas automaticamente. Para maior segurança, você também pode usar as políticas do Microsoft Intune para gerenciar as configurações do Firewall do Windows nos computadores gerenciados.

    Etapas de verificação: 

    • Certifique-se de que você pode ver o ícone do cliente Microsoft Intune na barra de tarefas na parte inferior da área de trabalho do Windows e que você obtém as opções Suporte Técnico e Portal da Empresa quando você clica nele.

      • A opção Suporte Técnico deve abrir o Microsoft Intune Center. Nesse local, você pode ver as informações de contato do suporte técnico e outras opções, como verificação de atualizações de software ou aplicativos disponíveis e varredura do computador contra malware usando o Endpoint Protection.

      • A opção Portal da Empresa deve abrir um navegador da Web e exibir uma página de Microsoft Intune logon. Depois de fazer logon com sua conta de trabalho ou escolar, você deverá ver o site do portal da empresa com opções para entrar em contato com TI adicionando um dispositivo, e todos os aplicativos disponíveis para seu dispositivo.

  7. Preparar para gerenciamento de dispositivos móveis. Antes que possa registrar dispositivos móveis, você deve preparar o serviço Microsoft Intune selecionando a configuração de autoridade de gerenciamento de dispositivo móvel apropriado na página Gerenciamento de Dispositivos Móveis do espaço de trabalho Administração. A configuração de autoridade de gerenciamento de dispositivo móvel determina se você deseja gerenciar dispositivos móveis com Microsoft Intune ou System Center Configuration Manager com integração ao Microsoft Intune. Nesta solução, Microsoft Intune é usado sem a integração ao System Center Configuration Manager, portanto, a configuração deve ser definida como Microsoft Intune.

    Importante

    Considere cuidadosamente se você deseja gerenciar dispositivos móveis usando apenas Microsoft Intune ou o System Center Configuration Manager com integração ao Microsoft Intune. Depois de definir a autoridade de gerenciamento de dispositivos móveis para qualquer uma dessas opções, ela não pode ser alterada novamente.

    Além de definir a autoridade de gerenciamento de dispositivos móveis, pode haver outras tarefas necessárias para preparar para gerenciar dispositivos móveis em uso pela sua empresa. Por exemplo, dispositivos Windows Phone e Windows RT exigem acesso a um servidor de registro durante o processo de registro, e você precisa de um certificado de serviço APNs (Apple Push Notification service) para gerenciar dispositivos iOS.

    Etapas de verificação: antes de continuar, verifique se a autoridade de gerenciamento de dispositivos móveis está definida como Microsoft Intune e se concluiu as tarefas adicionais necessárias para dar suporte aos tipos de dispositivos móveis aos quais você planeja dar suporte.

  8. Registrar dispositivos móveis. Você não precisa instalar o software cliente Microsoft Intune em dispositivos móveis para os quais há suporte. Em vez disso, eles são registrados no serviço Microsoft Intune usando o portal da empresa ou a configuração Company Apps Windows Phone.

    Depois de registrar um dispositivo móvel em Microsoft Intune, os recursos de gerenciamento de dispositivo são fornecidos para gerenciamento de aplicativos, o inventário de hardware e software de aplicativos gerenciados e relatórios de configurações de conformidade. Você pode ajudar a proteger dados da empresa por meio da implantação de políticas de segurança para grupos de usuários, para ajudar a proteger os dados da empresa e também pelo uso do recurso de apagamento remoto Microsoft Intune para excluir dados da empresa armazenados em dispositivos móveis quando estes forem perdidos, roubados ou removidos do uso.

    Etapas de verificação: 

    • Certifique-se de que o aplicativo de Portal da empresa foi instalado com êxito no dispositivo móvel. Se não tiver sido instalado, será necessário distribuí-lo manualmente.

    • Depois de fazer logon com sua conta de trabalho ou escolar, você verá todos os aplicativos que se tornaram disponíveis e os dispositivos que foram vinculados à conta de usuário com a qual você está logado.

  9. Implantar aplicativos em dispositivos móveis e computadores. Você pode executar dois tipos de instalações de software usando o Microsoft Intune: instalação necessária, que automaticamente instala ou envia o software para os computadores gerenciados, ou a instalação disponível que implanta o software, ou um link para o software, no Portal da Empresa do Microsoft Intune para que os usuários possam optar por instalá-lo em seus computadores ou dispositivos móveis.

    • Antes de usar Microsoft Intune para implantar o software, assegure-se de ter as licenças apropriadas para publicar, distribuir e usar o software. O espaço de trabalho Licenças permite que você adicione e gerencie informações de contrato de licença para software adquirido por meio de contratos de licenciamento por Volume da Microsoft e para softwares da Microsoft e de terceiros adquiridos por outros meios. Você pode criar relatórios de licenças que exibam informações de uso de licença gerenciado em toda a empresa para se manter informado sobre a atividade de uso de licença.

    • Os usuários devem estar vinculados ao seu computador antes que você possa implantar o software para eles usando Microsoft Intune. No entanto, se um usuário já não estiver automaticamente vinculado a um computador, você pode usar o console de administração para vinculá-lo. Você pode vincular um usuário a vários computadores, mas cada computador pode ser vinculado a apenas um usuário. Usuários de dispositivos móveis são vinculados automaticamente a seus dispositivos durante o registro e os usuários são vinculados automaticamente a quaisquer computadores que eles adicionam ao Microsoft Intune usando o portal da empresa.

    • Depois que você garante conformidade de licenças e os usuários são vinculados aos dispositivos, você pode iniciar o Editor do Software Microsoft Intune no espaço de trabalho Software no console de administração Microsoft Intune para publicar e implantar software em dispositivos móveis e computadores. Há duas maneiras de implantar aplicativos publicados com o editor de software: links externos e pacotes do instalador de software.

      • Link externo: para usar os links externos, basta fornecer um link para o endereço Web de um aplicativo em uma loja de aplicativos online. O link fornecido por você, em seguida, é disponibilizado para os usuários no portal da empresa. O link permite que os usuários obtenham o software da loja de aplicativos online ou sejam redirecionados para um aplicativo baseado na Web, que é executado no navegador da Web do dispositivo.

      • Instalador de software: você também pode usar o Microsoft Intune Software Publisher para carregar um pacote de aplicativos assinados diretamente no serviço do Microsoft Intune, para que os usuários o acessem no portal da empresa. Com o fornecedor de software, é possível publicar qualquer um dos seguintes tipos de instalador: Windows Installer (arquivos .exe e .msi), pacotes de aplicativos para Android (tipo de arquivo .apk), pacotes de aplicativos para iOS (tipo de arquivo .ipa), pacotes de aplicativos do Windows Phone (tipo de arquivo .xap) e pacotes de aplicativos do Windows (tipo de arquivo .appx).

        Dica

        Para tornar o processo de implantação de software para dispositivos Windows Phone 8 mais fácil durante o período de avaliação, você pode usar a ferramenta de suporte para gerenciamento de avaliação do Microsoft Intune do Windows Phone 8, que fornece o token de registro necessário e aplicativos de exemplo para você implantar durante o período de avaliação. O aplicativo de Portal da empresa de exemplo só funciona com contas de avaliação, mas há ajuda adicional para implantar aplicativos em dispositivos Windows Phone 8 em produção disponível fazendo o download do guia de instruções passo a passo do Windows Phone 8.

    Etapas de verificação: verifique se um aplicativo publicado está disponível no portal da empresa quando estiver conectado com uma conta de usuário associada a uma implantação de software.

  10. Gerenciar as aprovações de atualização de software. Você pode aprovar e implantar atualizações Microsoft e não Microsoft para clientes Microsoft Intune no espaço de trabalho Atualizações do Microsoft Intuneconsole de administração. Se desejar gerenciar atentamente as aprovações de atualização individuais, você pode usar as opções Aprovar ou Recusar para cada atualização no espaço de trabalho Atualizações. Você também pode aprovar atualizações usando regras de aprovação automática do Microsoft Intune.

    Etapas de verificação: conforme novas atualizações são aprovadas, você deverá ver Sim exibido na coluna aprovada para elas no espaço de trabalho Atualizações, no console de administração.

  11. Configurar alertas e notificações. Alertas do Microsoft Intune são usados para monitorar o desempenho do sistema e do software ou notificar os administradores quando uma ação é necessária. Você pode configurar e monitorar alertas no espaço de trabalho Alertas ou fazendo com que o serviço envie alertas diretamente para endereços de email específicos do administrador de serviços.

    Etapas de verificação: conforme os alertas são gerados, você deverá vê-los sendo exibidos no espaço de trabalho Alertas no console de administração do Microsoft Intune. Se tem sido configuradas regras de notificação, destinatários de alerta especificados devem receber notificações de alerta.

  12. Criar relatórios para analisar dados organizacionais.Os relatórios do Microsoft Intune fornecem informações sobre o status de atualizações de software, softwares detectados, inventário de computadores, inventário de dispositivos móveis, aquisição de licenças e relatórios de instalação de licenças para computadores e dispositivos móveis gerenciados.

    Relatórios podem ajudá-lo a responder a uma variedade de perguntas, como por exemplo quantos computadores têm um determinado aplicativo ou atualização instalado, informações sobre o hardware do computador e dispositivos móveis em uso e até mesmo atividades aquisição de licença e uso de software. O Microsoft Intune fornece um conjunto de modelos de relatório internos que podem ser usados como estão, ou então você pode criar relatórios personalizados com base nas exibições nas cargas de trabalho do Microsoft Intune.

    Etapas de verificação: verifique se as informações esperadas são retornadas quando você exibe um relatório no espaço de trabalho Relatórios do console de administração do Microsoft Intune. Se você criar um novo relatório, ele deve estar disponível na lista Carregar da página Relatório na qual ele foi criado.

Implementação somente em nuvem completa. Depois de concluir as etapas de implementação, todos os objetivos, conforme listado nesta solução são atendidos da seguinte maneira:

  • Dispositivos móveis e computadores podem ser gerenciados com eficiência no console de administração Microsoft Intune baseado em nuvem para configurar definições de segurança e conformidade, inventário de software e a implantação de software.

  • Os computadores cliente do Microsoft Intune são protegidos contra infecções por malware e as instalações de software indesejado pela proteção do Microsoft Intune Endpoint Protection.

  • A funcionalidade de apagamento remoto do Microsoft Intune pode proteger dados da empresa apagando dados armazenados em dispositivos móveis quando são perdidos, roubados ou retirados de uso.

  • Os funcionários podem acessar o portal da empresa para fornecer funções de autoatendimento como registrar seus próprios dispositivos, acessar aplicativos e contatar o TI.

  • Como esta é uma solução de gerenciamento apenas na nuvem sem a necessidade de hardware local, servidor e gerenciamento de funções de sistema de site são eliminados.

Você precisa obter informações de avaliação adicionais, passo a passo? Se é o caso, você deve examinar o Guia de avaliação do Microsoft Intune na biblioteca de documentação do Microsoft Intune. Este guia foi projetada para ajudá-lo a avaliar os principais recursos do Microsoft Intune, fornecendo instruções passo a passo para você configurar seu novo ambiente de avaliação do Microsoft Intune.

Adquira uma assinatura do Microsoft Intune. Depois de avaliar Microsoft Intune, você estará pronto para mudar de avaliação gratuita do Microsoft Intune para adquirir uma assinatura para continuar fornecendo serviços de dispositivo móvel e gerenciamento de PC para sua organização.

Você pode converter facilmente sua assinatura de avaliação gratuita para uma assinatura paga completa na página Admin do portal de conta. A assinatura completa permite que você continue usando o serviço Microsoft Intune sem interrupções ou perda de dados. Como alternativa, você pode permitir que sua avaliação inicial de assinatura do Microsoft Intune expire para que você possa iniciar uma nova assinatura de avaliação configurada para atender às suas necessidades de produção em preparação para adquirir uma assinatura completa para o Microsoft Intune.

Obter ajuda técnica para o Microsoft Intune. Você pode revisar a Base de Dados de Conhecimento do Microsoft Intune para problemas conhecidos. Além disso, você pode obter suporte por telefone e via email tanto para problemas não relacionados à parte técnica, como problemas de cobrança ou assinaturas, quanto para questões técnicas sobre o serviço Microsoft Intune baseado em nuvem, entrando em contato com o Microsoft Intune Support.

Consulte Também

Tipo de conteúdo

Referências

Planejamento e design

Biblioteca de documentação do Microsoft Intune

Guia de avaliação do Microsoft Intune

Vídeos do Microsoft Intune Showcase

Central de confiabilidade do Microsoft Intune

White paper de visão geral de proteção de dados e de privacidade da Microsoft Intune

Guia de suporte e aquisição do Microsoft Intune

Recursos da comunidade

Fóruns do Microsoft Intune

Wiki do Microsoft Intune

Blog da equipe do Microsoft Intune

Feed do Twitter do Microsoft Intune

Treinamento na academia virtual Microsoft

Início rápido ao Microsoft Intune para profissionais de TI

Soluções relacionadas

Gerenciar dispositivos móveis e PCs migrando para o Configuration Manager com Microsoft Intune

Gerenciamento de dispositivos móveis para os clientes do Configuration Manager 2007 planejando migrar para o System Center 2012 R2 Configuration Manager