Exportar (0) Imprimir
Expandir Tudo

Guia de avaliação do Microsoft Intune

O Windows Intune fornece um serviço baseado em nuvem que pode ajudar o seu negócio a proteger e gerenciar dispositivos. Como é baseado em nuvem, pode ser administrado a partir de qualquer navegador da Web habilitado para Silverlight. O Windows Intune pode gerenciar uma ampla variedade de dispositivos:

  • Dispositivos móveis (incluindo telefones e tablets executando os sistemas operacionais Android, iOS, Windows Phone e Windows RT). Computadores executando Windows 8.1 podem ser gerenciados como dispositivos móveis, ou podem ser gerenciados como computadores usando o software cliente do Windows Intune Intune.

  • Computadores que executem uma edição profissional do Windows Vista, Windows 7, Windows 8 ou Windows 8.1.

Para obter mais informações sobre dispositivos móveis e computadores que você pode gerenciar com o Windows Intune, consulte Recursos de gerenciamento de dispositivos móveis do Microsoft Intune e Recursos de gerenciamento de computadores no Microsoft Intune.

Este guia de avaliação aborda o seguinte:

O Windows Intune fornece um intervalo amplo de recursos gerais, bem como recursos específicos para dispositivos móveis e recursos específicos para computadores. Os recursos principais do Windows Intune estão resumidos abaixo e descritos mais detalhadamente no Descrição do serviço do Microsoft Intune e em Novidades do Microsoft Intune:

Windows Intune recursos gerais:

  • Gerenciamento de dispositivos móveis e computadores, sem servidores ou intranet. Você pode gerenciar dispositivos móveis e computadores, mesmo que eles não sejam adicionados a um domínio ou trazidos ao local. Isso torna o Windows Intune ideal para uma empresa com força de trabalho móvel ou distribuída geograficamente.

  • Exigir criptografia de dispositivos móveis e computadores. Pode ser exigido que dispositivos móveis que dão suporte a criptografia a usem. Você também pode exigir que computadores que dão suporte a criptografia de unidade de disco Bitlocker a usem. Se um dispositivo móvel ou computador com criptografia for perdido ou roubado, os dados nas mídias de armazenamento do dispositivo não são legíveis, ajudando a proteger esses dados contra roubo.

  • Relatório e inventário de hardware e software. Você pode reunir informações sobre o hardware e o software usados pela sua empresa, ajudando-o a planejar o ciclo de atualização do hardware ou a determinar se algum software indesejado é instalado nos dispositivos gerenciados.

  • Monitorar computadores e dispositivos móveis. Você pode criar alertas para notificar quando há um problema com um dispositivo móvel ou computador e também fazer com que os alertas disparem notificações por email, para que o pessoal responsável seja informado do problema.

  • Um modelo de "autoatendimento" para TI. Os usuários podem usar o portal da empresa para registrar dispositivos, instalar software licenciado no local ou localizar informações de contato de administradores de TI.

  • Multi-factor authentication. Windows Intune agora dá suporte ao multi-factor authentication. Para obter detalhes, consulte Use multifactor authentication in Microsoft Intune.

  • Um serviço que está disponível em vários idiomas. O Intune agora está disponível nos seguintes idiomas:

    • Chinês (simplificado e tradicional)

    • Tcheco

    • Dinamarquês

    • Holandês

    • Inglês

    • Finlandês

    • Francês

    • Alemão

    • Grego

    • Húngaro

    • Italiano

    • Japonês

    • Coreano

    • Norueguês

    • Polonês

    • Português

    • Romeno

    • Russo

Recursos de gerenciamento de dispositivos móveis (MDM) do Intune:

  • Configurar senhas. Os recursos de gerenciamento de senhas variam ligeiramente entre as plataformas de dispositivos móveis, mas todas as plataformas com suporte permitem que você exija uma senha, limite o número de falhas nas tentativas de entrar, limite os minutos de atividade antes do travamento da tela, configure o tempo para expiração da senha e impeça o uso de senhas usadas anteriormente.

  • Sistema de controle e configurações de armazenamento em nuvem para dispositivos móveis. As configurações de armazenamento em nuvem e do sistema disponíveis variam de acordo com as plataformas de dispositivos móveis, mas os destaques incluem a capacidade de bloquear a exibição de notificações na tela de bloqueio do iOS (para manter os detalhes de reuniões confidenciais) e a capacidade de permitir a coleta de dados de diagnóstico de dispositivos Windows Phone 8.1 e iOS.

  • Gerenciar o acesso a emails para dispositivos móveis usando o Exchange ActiveSync. Você pode controlar as configurações de acesso a email, como a possibilidade de os dispositivos baixarem anexos, ou quanto de uma pasta de email é sincronizada com um dispositivo móvel.

  • Configurações do aplicativo. Você pode controlar as configurações do navegador e também as configurações do aplicativo associadas à possibilidade de uso de lojas de aplicativos em dispositivos móveis.

  • Recursos do dispositivo, celular e voz. Você pode permitir ou não o uso de uma câmera, controlar configurações de roaming e habilitar ou desabilitar o assistente de voz e os recursos de discagem por voz do iOS.

  • Redefinir, bloquear ou apagar. Você pode redefinir senhas se os usuários perderem o acesso ao dispositivo, bloquear dispositivos ausentes ou roubados, ou até mesmo apagar os dados de dispositivos ausentes ou roubados.

  • Perfis de certificado, email, VPN e Wi-Fi. Você pode implantar perfis de certificado em dispositivos móveis e também implantar perfis de email, VPN e Wi-Fi. Para obter detalhes, consulte Habilitar o acesso aos recursos da empresa com o Microsoft Intune.

  • Gerenciar dispositivos iOS corporativos. Você pode configurar dispositivos para registro e, em seguida, distribuí-los a usuários específicos, ou então registrar dispositivos para que eles possam ser compartilhados por vários usuários. Para obter detalhes, consulte Registrar dispositivos iOS corporativos usando o Apple Configurator no Microsoft Intune.

  • Gerenciamento de aplicativos móveis. Aplicativos móveis gerenciados podem ser configurados para restringir determinadas operações de aplicativo, como copiar e colar, para ajudar a proteger os dados da sua organização. Você também pode usar o navegador gerenciado para controlar os sites que os usuários podem visitar. Para obter mais informações, consulte Control apps using mobile application management policies with Microsoft Intune e Manage Internet access using managed browser policies with Microsoft Intune.

  • Acesso condicional. Use as políticas de acesso condicional do Windows Intune para controlar o acesso por dispositivos móveis a emails locais do Microsoft Exchange, mesmo quando o dispositivo não é gerenciado pelo Intune. Para obter detalhes, consulte Controlar o acesso ao Exchange e ao Office 365 com acesso condicional no Microsoft Intune.

Para obter uma lista completa dos recursos de MDM, consulte Recursos de gerenciamento de dispositivos móveis do Microsoft Intune.

Recursos de gerenciamento de computadores do Intune:

  • Gerenciar atualizações de software. Você pode manter os computadores atualizados e gerenciar quando as atualizações são aplicadas.

  • Configurar política de firewall do Windows. Isso ajuda a garantir que nenhum computador usado pela sua empresa tenha um firewall inativo ou configurado de forma inadequada.

  • Proteção Antimalware. O Windows Intune inclui o Windows Intune Endpoint Protection e permite que você defina políticas para garantir que os computadores estejam sempre com as atualizações de definições antimalware mais recentes.

  • Assistência remota. O Windows Intune permite que os usuários entrem em contato com a equipe de TI, que poderá fornecer assistência usando um recurso de área de trabalho remota que está incluso no Windows Intune.

  • Gerenciamento de licenças de software. O Windows Intune pode ajudá-lo a gerenciar seu uso de software licenciado rastreando quantas licenças de software estão disponíveis e quantas licenças disponíveis estão sendo usadas.

Para obter uma lista completa dos recursos de gerenciamento do computador, consulte Recursos de gerenciamento de computadores no Microsoft Intune.

Como administrador de TI, você quer proporcionar aos usuários a liberdade de acessar aplicativos e dados empresariais a partir de qualquer lugar e dispositivo (incluindo smartphones, tablets e PCs). Com frequência, os usuários desejarão usar um smartphone ou tablet pessoal para o trabalho, criando a necessidade de gerenciar esses dispositivos de modo que seja possível controlar o acesso às informações sensíveis da empresa. O Windows Intune o ajuda a permitir que os usuários sejam produtivos em qualquer dispositivo, garantindo ao mesmo tempo que qualquer dispositivo que processe aplicativos e dados da empresa possam ser gerenciados para proteger a empresa.

Você pode configurar o Windows Intune de várias formas para gerenciar e proteger os dispositivos móveis e computadores da sua empresa (chamados de dispositivos no restante deste documento).

  • Windows Intune configuração autônoma. Use o console de administração baseado na web no Windows Intune para gerenciar dispositivos em sua empresa. O Windows Intune pode ser usado sem nenhuma infraestrutura de TI local, mas se você usar o Windows Intune com Serviços de Domínio Active Directory, poderá usar contas de usuários de domínio gerenciadas com Serviços de Domínio com Windows Intune.

  • Windows Intune com o System Center Configuration Manager. Use o console de gerenciamento do System Center 2012 Configuration Manager para gerenciar computadores e dispositivos móveis em sua empresa. Essa configuração pode ajudá-lo a gerenciar todos os dispositivos da sua empresa por meio de um único console, o Console de Admin do Configuration Manager. O Configuration Manager dá suporte a um número muito grande de dispositivos, servidores e computadores. Para obter mais informações, consulte Como gerenciar dispositivos móveis usando o Configuration Manager e o Microsoft Intune no Documentation Library for System Center 2012 Configuration Manager.

Este guia de avaliação se concentra principalmente nos recursos da configuração autônoma do Windows Intune.

A tabela a seguir pode ajudá-lo a decidir se o Windows Intune autônomo ou o Windows Intune com o System Center 2012 Configuration Manager é melhor para o seu negócio.

 

Você pode escolher o Windows Intune autônomo se: Você pode escolher o Windows Intune + Configuration Manager se:
  • Você não possui infra-estrutura de TI local ou se ela é limitada. Uma solução de gerenciamento de dispositivo baseado em nuvem é ideal para empresas com infraestrutura de TI local (como implantações do Configuration Manager, Serviços de Domínio Active Directory, ou Exchange). Windows Intune não requer infraestrutura de TI local, no entanto, ele pode aproveitar os recursos do Exchange ActiveSync ou Serviços de Domínio Active Directory se estiverem instalados.

  • Você tem menos de 50.000 dispositivos a serem gerenciados. O Windows Intune pode gerenciar até 50.000 dispositivos móveis e computadores.

  • Você tem uma equipe de TI pequena. Sem infraestrutura de TI local para dar suporte e manter, um pequeno conjunto de administradores de TI pode usar o Windows Intune para se concentrar no gerenciamento dos dispositivos que os funcionários mais usam.

  • Você tem uma força de trabalho altamente distribuída ou móvel. Pode ser um grande desafio manter os dispositivos atualizados quando os funcionários que os usam raramente visitam o escritório principal e odeiam ficar separados do seu dispositivo enquanto ele está sendo atualizado. O gerenciamento de dispositivos baseado em nuvem permite que você gerencie dispositivos móveis e computadores em qualquer lugar no mundo.

  • Você tem ou planeja implantar uma infraestrutura de TI local. Com os Serviços de Domínio Active Directory e o System Center 2012 Configuration Manager implantados na sua empresa, você pode adicionar as capacidades de gerenciamento de dispositivos móveis do Windows Intune. Nessa configuração, a experiência de gerenciamento de dispositivos e recursos está totalmente unificada:

    • Administração unificada. O Console de administração do Configuration Manager é estendido com o complemento do Windows Intune, ao mesmo tempo em que continua usando os ricos recursos de gerenciamento de dispositivos do Configuration Manager em computadores adicionados ao domínio (incluindo servidores).

    • Contas de usuário unificadas. Nomes de usuário e senhas são sincronizados, fornecendo aos usuários uma única conta para acessar recursos da empresa, seja de um computador adicionado ao domínio ou de um dispositivo móvel.

  • Você tem mais de 50.000 dispositivos para gerenciar (ou planeja ampliar). O Intune + Configuration Manager pode gerenciar um número maior de dispositivos móveis e computadores que o Windows Intune autônomo.

O Windows Intune tem uma ampla gama de espaços de trabalho administrativos que fornecem recursos para gerenciar dispositivos móveis e computadores. Para um tour guiado pelo Windows Intune, consulte Introdução ao Microsoft Intune: guia passo a passo. Para obter mais informações sobre administração, consulte Referência do console de administração do Microsoft Intune.

 

Recurso Capacidades

Portal de contas

O portal de contas do permite gerenciar sua assinatura do Windows Intune e especificar os usuários que podem acessar o Windows Intune. A partir do portal de conta, você pode gerenciar o serviço e os usuários adicionando contas de usuário e grupos de segurança, configurando e gerenciando as configurações de serviço e verificando o status de serviço do Windows Intune. Você também pode contatar o Suporte da Microsoft e obter ajuda da comunidade online do Microsoft. Os usuários podem acessar o portal de conta para alterar sua senha.

Para obter mais informações sobre o Portal de conta do Windows Intune, consulte a Ajuda do Active Directory do Azure. A Ajuda do Active Directory do Azure fornece instruções para serviços do Microsoft Online Services, como Windows Intune e Microsoft Office 365, e inclui tarefas como a inscrição em um serviço do Microsoft Online Services, administração da sua conta, início de sessão, atribuição de funções de administrador para Microsoft Online Services e alteração de senhas de usuários.

Console do administrador:

espaço de trabalho Visão geral

O espaço de trabalho Visão geral permite avaliar rapidamente a integridade dos dispositivos gerenciados na sua organização. Você pode exibir um resumo dos principais tipos de alerta, verificar o status do sistema de várias áreas principais, exibir os resumos dos dispositivos que você está gerenciando, criar um novo grupo de dispositivos ou de usuários ou exibir um relatório. Se ocorrer um problema, os links aparecem na área afetada para levá-lo diretamente para o espaço de trabalho adequado para investigar e resolver o problema.

Console do administrador:

espaços de trabalho Todos os Usuários

e
Todos os Dispositivos

Esses espaços de trabalho permitem a você gerenciar seus dispositivos e usuários, organizando-os em grupos. É possível organizar os grupos de modo mais adequado às suas necessidades organizacionais (ex.: por localização geográfica, departamento ou características de hardware). Um dispositivo ou um usuário pode pertencer a mais de um grupo.

Console do administrador:

Espaço de trabalho Atualizações

O espaço de trabalho Atualizações permite administrar eficientemente o processo de atualização de softwares para todos os dispositivos gerenciados na sua organização. Você pode fazer o seguinte neste espaço de trabalho:

  • Exibir atualizações pendentes

  • Aprovar ou recusar atualizações

  • Definir configurações de aprovação automática para atualizações

  • Definir um prazo para a instalação da atualização

Console do administrador:

espaço de trabalho Proteção

O espaço de trabalho Proteção ajuda a aprimorar a segurança de todos os computadores gerenciados na sua empresa, proporcionando proteção em tempo real contra possíveis ameaças, mantendo sempre atualizadas as definições de softwares mal-intencionados e executando verificações agendadas automaticamente. Esse espaço de trabalho oferece resumos de status da Endpoint Protection, para que, caso um software mal-intencionado seja detectado em um computador gerenciado ou um computador não esteja protegido, você possa identificar rapidamente os computadores afetados e tomar as devidas providências.

Console do administrador:

Espaço de trabalho Alertas

O espaço de trabalho Alertas ajuda a avaliar rapidamente a saúde geral dos computadores gerenciados na sua organização e responder aos problemas de modo a prevenir ou minimizar os efeitos negativos sobre as operações de negócios. Por exemplo, você pode:

  • Exibir todos os alertas recentes para obter uma visão geral sobre a integridade de todos os dispositivos gerenciados

  • Investigar determinados problemas que estão ocorrendo em membros de grupos de computadores ou dispositivos gerenciados (ou em espaços de trabalho específicos, como o espaço de trabalho Endpoint Protection)

  • Usar filtros para ver todos os alertas com um nível de severidade específico, ou analisar a lista de alertas ativos ou fechados

  • Notificar as pessoas adequadas sobre alertas, usando as Regras de notificação de alertas para que o Windows Intune envie notificações por email sobre tipos de alertas específicos às pessoas certas

Console do administrador:

Espaço de trabalho Software

O espaço de trabalho Software ajuda a detectar e gerenciar o software para todos os dispositivos gerenciados. Neste espaço de trabalho, você pode:

  • Obter um inventário de todos os softwares instalados em computadores (não disponíveis para dispositivos móveis)

  • Distribuir softwares aos computadores, incluindo a opção de tornar o software obrigatório para instalação nos computadores (e instalar esse software sem intervenção do usuário final)

  • Implantar pacotes de software gerenciado

  • Vincular a um aplicativo baseado na web ou um aplicativo na Windows Store para as plataformas Windows, Windows RT, Windows Phone 8 e Windows Phone 8.1; vincular a um aplicativo na ITunes Store para iOS, ou vincular a um aplicativo na Google Play para a plataforma Android

  • Pesquisar, classificar e filtrar as listas de software gerenciado ou software detectado

Console do administrador:

Espaço de trabalho Licenças

O espaço de trabalho Licenças permite adicionar e gerenciar informações de contratos de licença para softwares que foram adquiridos através de contratos de Microsoft Volume Licensing e para softwares da Microsoft e ou não que tenham sido adquiridos por outros meios. Neste espaço de trabalho, você pode:

  • Inserir e gerenciar licenças

  • Comparar o conjunto de licenças Microsoft no espaço de trabalho com o inventário de software detectado nos seus computadores gerenciados

  • Criar relatórios de licença para controlar as contagens de licença e de instalação de software

Console do administrador:

Espaço de trabalho Políticas

O espaço de trabalho Políticas permite fornecer configurações que controlam as atualizações de software, Endpoint Protection, configurações do Firewall do Windows e configurações de segurança em dispositivos móveis.

Console do administrador:

Espaço de trabalho Relatórios

O espaço de trabalho Relatórios permite criar relatórios que fornecem informações sobre software, hardware e licenças de software em sua organização.

Console do administrador:

Espaço de trabalho Administração

O espaço de trabalho Administração permite exibir detalhes sobre a sua conta do Windows Intune (como o nome da conta, seu status e a contagem de estações ativas). Neste espaço de trabalho, você pode gerenciar o seguinte:

  • Atualizações. Selecionar os produtos para os quais quer gerenciar as atualizações e determinar os tipos de atualizações que deseja gerenciar.

  • Alertas e notificações. Habilitar tipos de alertas importantes, desabilitar os que não forem, definir os limites para os tipos de alerta afim de notificá-lo se um limite for atingido ou excedido e notificar você e outros usuários por email sobre tais alertas.

  • Gerenciamento de administradores. Indique os Administradores de serviço que tenham permissões para ver ou editar as configurações no console do administrador; também atribua os Administradores de locatário que tenham as mesmas permissões que os Administradores de serviço e que também possam gerenciar contas de administrador usando o Portal de contas do Windows Intune.

  • Download de software cliente. Implante o software cliente do Windows Intune manualmente ou automaticamente.

  • Uso do armazenamento. Gerencie o uso do Armazenamento em nuvem do Windows Intune, feito para distribuir softwares para computadores.

  • Gerenciamento do dispositivo móvel. Configure o Windows Intune para gerenciar diretamente os dispositivos móveis em sua empresa

  • Portal da Empresa. Configure o portal da empresa do Windows Intune para exibir informações específicas da sua empresa, como o nome da empresa, as informações de contato para suporte a TI e URLs para a política de privacidade da sua empresa e o site de suporte interno.

É possível começar a usar o Windows Intune com uma versão de avaliação gratuita por 30 dias, que inclui 25 licenças para usuários. Com cada usuário é capaz de usar até 5 dispositivos, por isso você poderá ter uma boa ideia que é possível com Windows Intune. Para iniciar sua avaliação gratuita, clique aqui para visitar a página de inscrição do Intune.

noteObservação
Se a sua organização tem uma conta corporativa ou de estudante do Microsoft Online Services e é provável que você continue com essa assinatura do Windows Intune em produção depois que o período de avaliação terminar, clique na opção Entrar nessa página e faça a autenticação usando a conta de administrador global da sua organização. Esta ação assegurará seus links de avaliação do Windows Intune para sua conta do trabalho ou da escola. Se a sua empresa tiver um contrato corporativo ou um contrato de licenciamento por volume equivalente, entre em contato com o seu representante Microsoft para configurar sua avaliação gratuita.

Para ver uma lista de configurações que você pode definir em dispositivos móveis, consulte:

Para saber mais sobre preços de Windows Intune, vá até a Windows Intune página Comprar e, em seguida, clique em Exibir o preço de Windows Intune.

Para obter instruções passo a passo sobre a inscrição para fazer uma avaliação gratuita e sobre como avaliar o Windows Intune durante o período de avaliação gratuita de 30 dias, consulte Introdução ao Microsoft Intune: guia passo a passo. Para adquirir uma assinatura paga, consulte Mudar de uma versão de avaliação gratuita do Microsoft Intune para uma assinatura paga.

 
Isso foi útil para você?
(1500 caracteres restantes)
Agradecemos os seus comentários
Mostrar:
© 2015 Microsoft