Restrição para usuários acessarem o ambiente sem o gerenciamento do AD.

Anônima
2025-03-12T14:55:06+00:00

Olá

Estou com uma caso no meu ambiente, que preciso realizar uma restrição aos meus usuários, para que não loguem após o horário do expediente.

A questão é que o ambiente não é gerenciado pelo AD e sim pelo Intune. Verifiquei que não é possível fazer essa restrição através de acesso condicional no portal do Entra ID.

Gostaria de saber se tem a possibilidade de fazer essa restrição de horários para os meus usuários igual eu consigo fazer em ambiente com AD, configurando o horário em que os colaboradores podem logar nas maquinas.

Obrigado pela a atenção.

Microsoft 365 e Office | Access | Para empresas | Windows

Pergunta bloqueada. Essa pergunta foi migrada da Comunidade de Suporte da Microsoft. É possível votar se é útil, mas não é possível adicionar comentários ou respostas ou seguir a pergunta.

0 comentários Sem comentários

5 respostas

Classificar por: Mais útil
  1. Anônima
    2025-03-24T10:07:21+00:00

    Esta resposta foi traduzida automaticamente. Como resultado, pode haver erros gramaticais ou palavras estranhas.

    Caro Yuri Tales Ribeiro,

    Obrigado pela atualização.

    Entendo que esse era um requisito crítico para sua organização e agradeço por compartilhar a abordagem alternativa que você implementou com a automação do Azure e o bloqueio de VPN. Embora possa não restringir totalmente o acesso local, é ótimo saber que você encontrou uma maneira de bloquear recursos corporativos de forma eficaz.

    Se você precisar de mais informações ou explorar soluções adicionais, sinta-se à vontade para entrar em contato. Desejamos sucesso na otimização de suas políticas de segurança!

    Atenciosamente
    Moderador da Comunidade | Sophia

    Esta resposta foi útil?

    0 comentários Sem comentários
  2. Anônima
    2025-03-19T10:53:01+00:00

    Ola,

    Microsoft disse que não é possível fazer essa configuração, porém como é uma necessidade e estava gerando impactos financeiros, decidimos assim por tentar outros métodos. Criamos uma automação no Azure para o bloqueio do office, e depois realizamos uma configuração de bloqueio de VPN. Não é a solução que queríamos, pois o usuário ainda tem acesso local, mas sem quaisquer recurso corporativo.

    Agradeço a atenção e o espaço para tirada de dúvidas.

    Esta resposta foi útil?

    0 comentários Sem comentários
  3. Anônima
    2025-03-19T08:49:25+00:00

    Esta resposta foi traduzida automaticamente. Como resultado, pode haver erros gramaticais ou palavras estranhas.

    Caro Yuri Tales Ribeiro,

    Obrigado pelo seu acompanhamento.

    Eu entendo a frustração de ter usuários ainda capazes de acessar recursos locais mesmo depois de desabilitar suas contas e revogar sessões. Aqui estão algumas etapas adicionais que você pode considerar para resolver esse problema:

    1. Scripts de correção proativa: você pode usar o recurso de correção proativa do Intune para executar scripts de detecção e correção. Por exemplo, um script de detecção pode verificar se a hora atual está fora do horário permitido e um script de correção pode fazer logoff do usuário ou bloquear a tela se ele estiver conectado fora desse horário. Consulte Como tornar a conta ou laptop inacessível em determinados momentos? | Hub da Comunidade Microsoft

    **2. Restrição de EPM (Gerenciamento de Privilégios de Ponto de Extremidade):**se os usuários precisarem apenas do computador para fins corporativos, você poderá usar o Intune para limitar os direitos de administrador local e restringir o acesso a determinados aplicativos e explorador de arquivos, impedindo-os de usar serviços não corporativos.

    3. Educação do usuário: Eduque os usuários sobre a importância de fazer logoff de suas máquinas após o horário de expediente e as possíveis consequências de não fazê-lo.

    4. Soluções de terceiros: considere soluções de terceiros que ofereçam controle mais granular sobre logins de usuários e tempos de acesso.

    Como você já entrou em contato com o Suporte da Microsoft sem uma resolução concreta, recomendo encaminhar o tíquete com o Suporte da Microsoft e fornecer logs e descrições detalhadas do problema. Também recomendo levantar esse cenário na Microsoft Tech Community (fórum do Intune) ao mesmo tempo para coletar insights de outras pessoas que podem ter implementado controles semelhantes.

    Obrigado por sua paciência e compreensão.

    Atenciosamente

    Moderador da Comunidade | Sophia

    Esta resposta foi útil?

    0 comentários Sem comentários
  4. Anônima
    2025-03-17T11:55:22+00:00

    Realizamos todas as configurações, e mesmo assim o usuário continua realizando logon na maquina, revogamos a seção e desabilitamos a conta.

    Os serviços estão bloqueados mas mesmo assim com o usuário logado ele não perde o acesso a maquina e pode continuar utilizando recursos locais. Realizamos a abertura de um tickt junto a MS e sem retorno concretos sem o assunto. Somente os links mencionados a cima.

    Alguma dica de contornar essa situação ?

    Esta resposta foi útil?

    0 comentários Sem comentários
  5. Anônima
    2025-03-13T05:52:42+00:00

    Esta resposta foi traduzida automaticamente. Como resultado, pode haver erros gramaticais ou palavras estranhas.

    Caro Yuri Tales Ribeiro,

    Obrigado por entrar em contato.

    Entendo sua necessidade de restringir os logons de usuário após o horário comercial em um ambiente gerenciado pelo Intune em vez do Active Directory (AD). Infelizmente, o Intune não dá suporte nativo a restrições de logon baseadas em tempo semelhantes às disponíveis no AD.

    No entanto, você pode obter um resultado semelhante usando uma combinação de políticas e scripts do Intune. Aqui estão algumas etapas que você pode considerar:

    **Use scripts do PowerShell:**Você pode implantar scripts do PowerShell por meio do Intune para bloquear a entrada do usuário seguindo Bloquear contas de usuário do Microsoft 365 com o PowerShell - Microsoft 365 Enterprise | Microsoft Learn. Esses scripts podem ser agendados para serem executados em horários específicos para habilitar ou desabilitar contas de usuário com base em seus requisitos.

    **Políticas de acesso condicional:**Embora as restrições baseadas em tempo não estejam disponíveis, você pode usar políticas de Acesso Condicional para restringir o acesso com base no local, na conformidade do dispositivo ou nos níveis de risco de entrada.

    Entendemos perfeitamente que seria muito melhor se houvesse uma política direta no Intune para gerenciá-lo. Se você quiser sugerir esse recurso ou encontrar mais detalhes sobre solicitações semelhantes, publique comentários no Portal de Voz do Usuário aqui.

    Além disso, se você estiver procurando alternativas adicionais ou quiser explorar mais as políticas do Intune, sugiro postar sob a marca Intune na Microsoft Tech Community, onde há mais especialistas em políticas do Intune.

    Obrigado pela sua compreensão.

    Atenciosamente

    Moderador da Comunidade | Sophia

    Esta resposta foi útil?

    0 comentários Sem comentários