Gestão de dispositivos móveis no System Center 2012 Configuration Manager

 

Aplica-se a: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

Já tem o Gestor de configuração para gerir PCs e servidores, agora precisa de uma forma para gerir dispositivos móveis. Este tópico disponibiliza informações que o ajudam a escolher e a implementar a opção adequada de gestão de dispositivos móveis (MDM) com Gestor de configuração. Se não tiver o Gestor de configuração, pode utilizar o Microsoft Intune ou a MDM incorporada para o Office 365 para gerir dispositivos móveis.

Opções da MDM no Configuration Manager

Irá escolher uma ou mais opções da MDM com base nas plataformas dos dispositivos móveis que possui no seu ambiente e a funcionalidade de gestão que necessita. Por exemplo, tem de utilizar o Gestor de configuração com o Intune e o conector do Exchange Server para configurar políticas de acesso condicional em dispositivos que se ligam ao Exchange no local. O System Center 2012 Configuration Manager oferece as seguintes opções para o ajudar a gerir os dispositivos móveis no seu ambiente:

Opção da MDM

Utilize esta opção para:

Configuration Manager com o Microsoft Intune

  • Gerir dispositivos Windows Phone, Windows RT, Android e iOS.

  • Obter a funcionalidade de gestão mais avançada.

  • Gerir dispositivos móveis a partir de qualquer localização.

  • Utilizar uma única consola de gestão para gerir dispositivos móveis e computadores no local.

  • Gerir computadores com o Windows 8.1 ou sistemas operativos posteriores como dispositivos móveis.

Configuration Manager com Exchange Active Sync

  • Obter gestão centralizada dos seus dispositivos que se podem ligar ao Exchange ActiveSync.

  • Configurar funcionalidades de gestão de dispositivos móveis do Exchange, como a eliminação remota de dados no dispositivo e controlo de definições para vários servidores do Exchange, a partir da consola do Gestor de configuração.

  • Adicionar o conector do Exchange Server com o Gestor de configuração e o Intune para obter acesso condicional para dispositivos que se ligam ao Exchange no local ou ao Exchange Online dedicado.

Inscrição de Dispositivos Móveis do Configuration Manager

  • Gerir dispositivos móveis que têm sistemas operativos Windows Mobile ou Nokia Symbian Belle.

Configuration Manager com o cliente legado

  • Gerir dispositivos móveis que têm sistemas operativos Windows CE ou Windows Mobile 6.0.

Se ainda não tem a certeza sobre qual a opção é adequada para si, consulte Determinar Como Gerir Dispositivos Móveis no Configuration Manager para obter os detalhes técnicos. Para rever o hardware suportado e os sistemas operativos para estas opções, consulte Requisitos do Dispositivo Móvel.

Configuration Manager com o Microsoft Intune

Quando o utilizador expande o Gestor de configuração com o Microsoft Intune, a opção híbrida, obtém a funcionalidade de gestão mais avançada para as plataformas de dispositivos móveis mais populares.

 

Mobile Device Management in Configuration Manager

Expandir o Configuration Manager com o Microsoft Intune para gerir dispositivos móveis

Novidades da MDM

Consulte as funcionalidades de gestão dos dispositivos móveis recentemente lançadas na opção híbrida. Se tem o Intune sem o Gestor de configuração, ao invés, consulte as Novidades do Microsoft Intune.

Pré-requisitos para gerir dispositivos móveis

Antes de gerir dispositivos móveis na opção híbrida, deve certificar-se de que todos os pré-requisitos foram cumpridos, configurar a subscrição do Microsoft Intune, adicionar a função do sistema de sites do Microsoft Intune Connector e preparar para a inscrição de dispositivos móveis. Para obter instruções passo a passo, consulte Gerir Dispositivos Móveis com o Configuration Manager e o Microsoft Intune. Para obter uma lista de verificação de passos, consulte Lista de Verificação de Administrador: Configurar o Configuration Manager para Gerir Dispositivos Móveis Através do Microsoft Intune.

Inscrever Dispositivos iOS pertencentes à empresa através do Programa de Inscrição de Dispositivos da Apple

Começar com o System Center 2012 Configuration Manager SP2, pode Inscrever dispositivos iOS pertencentes à empresa através do Programa de Inscrição de Dispositivos da Apple (DEP). Este processo automatiza a inscrição MDM para dispositivos iOS empresariais, para que os dispositivos já estejam configurados e prontos para ativar para os seus utilizadores.

Formas de proteger dados empresariais

Uma vez que os dispositivos móveis podem armazenar dados empresariais confidenciais e conceder acesso a muitos recursos da empresa, proteja os seus dados com a eliminação remota de dados, o bloqueio remoto ou a reposição do código de acesso, utilizando o Configuration Manager. Pode iniciar uma eliminação completa para restaurar o dispositivo para as definições de fábrica ou uma eliminação seletiva para remover apenas os dados da empresa.Começar com o System Center 2012 Configuration Manager SP2, pode iniciar um bloqueio remoto para ajudar a proteger um dispositivo que poderá ter sido perdido e repor o código de acesso do dispositivo.

Controlar as configurações do dispositivo com definições de conformidade

Na opção híbrida, pode criar itens de configuração para configurar as definições de conformidade para dispositivos móveis inscritos. Estas definições incluem a segurança geral, o modo kiosk e a conformidade da aplicação.

Nota

Certifique-se de que consulta o Introdução às definições de conformidade no Configuration Manager antes de criar as definições de conformidade para dispositivos móveis.

Implementar aplicações em dispositivos móveis

Na opção híbrida, pode criar e implementar aplicações para dispositivos móveis que são apresentadas no portal da empresa em dispositivos móveis.

Nota

Certifique-se de que consulta o Introdução à Gestão de Aplicações no Configuration Manager antes de criar e implementar aplicações para dispositivos móveis.

Controlar aplicações ao utilizar políticas de gestão de aplicações móveis

Começar com o System Center 2012 Configuration Manager SP2, pode controlar aplicações ao utilizar políticas de aplicações móveis que lhe permitem modificar a funcionalidade de aplicações implementadas para ajudar a torná-las compatíveis com as políticas de segurança e de conformidade da empresa. Por exemplo, pode restringir operações de corte, cópia e colagem numa aplicação restrita ou configurar uma aplicação para abrir todas as ligações num browser gerido.

Recolher inventário para dispositivos móveis

Na opção híbrida, pode recolher inventário de hardware para dispositivos iOS, Android e Windows, ativando determinadas classes de inventário. Também pode recolher inventário de software das aplicações instaladas em dispositivos móveis. As aplicações que são colocadas no inventários irão depender se o dispositivo é empresarial ou pessoal. Para dispositivos pessoais, as únicas aplicações que são colocadas em inventário são as que são geridas pelo Microsoft Intune.

Utilizar perfis para permitir o acesso a dados e aplicações a partir de localizações remotas

Ao integrar o Gestor de configuração com o Microsoft Intune, o acesso a recursos da empresa fornece um conjunto de ferramentas e recursos que permitem conceder aos utilizadores da organização acesso a dados e aplicações a partir de localizações remotas. Utilize o seguinte tópico para o ajudar a encontrar informações sobre o acesso a recursos da empresa. Para mais informações, consulte Perfis de ligação remota no Configuration Manager.

  •  Perfis de ligação remota no Configuration Manager: Utilize perfis de ligação remota para permitir que os utilizadores liguem remotamente a computadores de trabalho quando não estiverem ligados ao domínio ou se os seus computadores pessoais estiverem ligados através da Internet. Ao implementar essas definições, minimiza o esforço de que os utilizadores finais necessitam para ligarem aos seus computadores na rede da empresa.

  • Perfis de Certificado no Configuration Manager: Utilize os perfis de certificado para o ajudar a provisionar os computadores da organização com os certificados de que os utilizadores necessitam para ligar a vários recursos da empresa.

  • Perfis VPN no Configuration Manager: Utilize perfis VPN para ajudar a criar, implementar e monitorizar os perfis VPN. Com a implementação destas definições, pode reduzir o esforço do utilizador final necessário para estabelecer ligação aos recursos da rede da empresa.

  • Perfis Wi-Fi no Configuration Manager: Utilize os perfis Wi-Fi para o ajudar a criar, implementar e monitorizar definições de rede sem fios em dispositivos da sua organização. Com a implementação destas definições, está a minimizar o esforço do utilizador final necessário para estabelecer ligação às redes sem fios da empresa.

  • Perfis de E-mail no Configuration Manager: Utilize os perfis de e-mail para o ajudar a criar, implementar e a monitorizar definições de e-mail em dispositivos. Isto permite que os utilizadores acedam ao e-mail da empresa nos seus dispositivos pessoais, sem qualquer configuração necessária por parte dos mesmos.

  • Acesso Condicional no Configuration Manager: Utilize o acesso condicional para ajudar a proteger o e-mail e outros serviços dependendo das condições que especificar. Quando os dispositivos não cumprem as condições, o utilizador é orientado através do processo de inscrição do dispositivo e da correção do problema que está a impedir o dispositivo de ser compatível. Para utilizar o acesso condicional para dispositivos que se ligam ao Exchange Online dedicado ou ao Exchange local, tem de instalar o o conector do Exchange Server.

  • Gerir o acesso à Internet utilizando as políticas de browser: Começar com o System Center 2012 Configuration Manager SP2, implemente o Intune Managed Browser, uma aplicação de navegação na Web e associe a aplicação a uma política de browser gerida. A política de browser gerido configura uma lista de permissões ou uma lista de bloqueios que restringe os sites que os utilizadores do browser gerido podem visitar.

Configuration Manager com Exchange Active Sync

Utilize o conector do Exchange Server no System Center 2012 Configuration Manager quando pretender gerir dispositivos móveis que liguem ao Exchange Server (no local ou online) utilizando o protocolo do Microsoft Exchange ActiveSync. Pode configurar funcionalidades de gestão de dispositivo móvel do Exchange, como a eliminação remota de dados no dispositivo e controlo de definições para vários servidores do Exchange, a partir da consola do Gestor de configuração. Para utilizar o acesso condicional para dispositivos que se ligam ao Exchange Online dedicado ou ao Exchange local, tem de instalar o conector do Exchange Server com o Gestor de configuração e o Intune.

 

MDM_ExchangeConnector

Ligar ao Exchange para gerir as definições do dispositivo móvel

Pré-requisitos para gerir dispositivos móveis que se ligam ao Exchange Server

Antes de gerir dispositivos móveis utilizando o Gestor de configuração e o Exchange, tem de instalar a função de sistema de sites do conector do Exchange Server. Para obter instruções passo a passo, consulte Como Gerir Dispositivos Móveis Através do Configuration Manager e do Exchange.

Configurar definições gerais para dispositivos móveis que se ligam ao Exchange Server

Pode criar itens de configuração para configurar as definições para dispositivos móveis que se ligam ao Exchange Server. Estas definições das políticas predefinidas de caixa de correio do Exchange ActiveSync. Pode configurar as definições gerais para dispositivos móveis nos grupos de palavra-passe, de browser, de segurança e de encriptação. Por exemplo, no grupo de definições de palavra-passe, pode configurar se os dispositivos móveis necessitam de uma palavra-passe, o comprimento mínimo da palavra-passe, a complexidade da palavra-passe e se é permitida a recuperação da palavra-passe.

Nota

Certifique-se de que consulta o Introdução às definições de conformidade no Configuration Manager antes de criar as definições de conformidade para dispositivos móveis.

Inscrição de Dispositivos Móveis do Configuration Manager

Pode gerir dispositivos móveis Windows Mobile e Nokia Symbian Belle quando estiverem inscritos no Gestor de configuração. Isto permite o inventário de hardware, a implementação de software para aplicações obrigatórias, definições e eliminação remota de dados nestes dispositivos.

Pré-requisitos para gerir dispositivos móveis Windows Mobile e Nokia Symbian

Ao inscrever dispositivos móveis Windows Mobile e Nokia Symbian utilizando o System Center 2012 Configuration Manager, o cliente Gestor de configuração é instalado nos dispositivos para fornecer capacidades de gestão. Para obter instruções passo a passo, consulte Como Instalar Clientes em Dispositivos Windows Mobile e Nokia Symbian Utilizando o Configuration Manager

Implemente aplicações para gerir dispositivos móveis Windows Mobile e Nokia Symbian

Depois de os dispositivos móveis Windows Mobile e Nokia Symbian Belle estarem inscritos no Gestor de configuração, pode criar e implementar aplicações necessárias nestes dispositivos móveis.

Nota

Certifique-se de que consulta a Introdução à Gestão de Aplicações no Configuration Manager antes de criar e implementar aplicações em dispositivos móveis.

Configurar definições de conformidade em dispositivos móveis Windows Mobile e Nokia Symbian Belle

Pode criar itens de configuração para configurar as definições para dispositivos móveis Windows Mobile e Nokia Symbian Belle. Pode configurar as definições gerais para dispositivos móveis na palavra-passe, gestão de e-mails, segurança, sincronização de pico, roaming, encriptação e grupos de comunicação sem fios. Por exemplo, no grupo de definições de palavra-passe, pode configurar se os dispositivos móveis necessitam de uma palavra-passe, o comprimento mínimo da palavra-passe, a complexidade da palavra-passe e se é permitida a recuperação da palavra-passe.

Nota

Certifique-se de que consulta a Introdução às definições de conformidade no Configuration Manager antes de criar definições de conformidade para os dispositivos móveis.

Configuration Manager com o cliente legado

Pode gerir dispositivos móveis que executam sistemas de operativos do Windows CE ou do Windows Mobile 6.0 utilizando o cliente legado Gestor de configuração. Isto ativa o inventário de hardware e software, permite recolher ficheiros, gerir configurações e distribuir pacotes e programas.

Pré-requisitos para gerir dispositivos móveis Windows CE ou Windows Mobile 6.0

Ao inscrever dispositivos móveis Windows CE ou Windows Mobile 6.0 utilizando o cliente legado, o cliente Gestor de configuração é instalado nos dispositivos para fornecer capacidades de gestão. Para instruções passo a passo, consulte a Gestão de Dispositivos Móveis no Configuration Manager na Gestor de configuração biblioteca de documentação de 2007.

Recolher inventário para dispositivos móveis Windows CE ou Windows Mobile 6.0

Quando utiliza o cliente legado, Gestor de configuração recolhe o inventário de hardware e o inventário de software para dispositivos móveis com o Windows CE ou o Windows Mobile 6.0.

Implementar pacotes e programas em dispositivos móveis Windows CE ou Windows Mobile 6.0

Pode implementar pacotes e programas em dispositivos móveis que executam o cliente legado, mas não executam atualizações de aplicações ou software.

Configurar definições de conformidade em dispositivos móveis Windows CE ou Windows Mobile 6.0

Pode criar itens de configuração para configurar as definições em dispositivos móveis Windows CE ou Windows Mobile 6.0. Pode configurar as definições gerais em dispositivos móveis nos grupos de palavra-passe, de gestão de e-mails, de segurança, de sincronização de pico, de roaming, de encriptação e de comunicação sem fios. Por exemplo, no grupo de definições de palavra-passe, pode configurar se os dispositivos móveis necessitam de uma palavra-passe, o comprimento mínimo da palavra-passe, a complexidade da palavra-passe e se é permitida a recuperação da palavra-passe.

Nota

Certifique-se de que consulta a Introdução às definições de conformidade no Configuration Manager antes de criar definições de conformidade nos dispositivos móveis.