Política de criptografia de disco para segurança de ponto de extremidade no Intune

Segurança do ponto de extremidade Os perfis de criptografia de disco se concentram apenas nas configurações relevantes para o método de criptografia integrado de um dispositivo, como FileVault, BitLocker e Criptografia de Dados Pessoais (para Windows). Esse foco torna mais fácil para os administradores de segurança gerenciar as configurações de criptografia de disco sem ter que navegar por uma série de configurações não relacionadas.

Embora você possa definir as mesmas configurações de dispositivo usando perfis do Endpoint Protection para configuração de dispositivo, os perfis de configuração de dispositivo incluem outras categorias de configurações. Essas outras configurações não estão relacionadas à criptografia de disco e podem complicar a tarefa de configurar apenas a criptografia de disco.

Encontre as políticas de segurança do ponto de extremidade para criptografia de disco em Gerenciar no nó Segurança do ponto de extremidade do centro de administração do Microsoft Intune.

Pré-requisitos para a política de criptografia de disco

  • macOS - macOS 10.13 ou posterior
  • Windows - Windows

Controles de acesso baseados em função (RBAC)

Para obter instruções sobre como atribuir o nível certo de permissões e direitos para gerenciar a política de criptografia de disco do Intune, confira Controle de acesso baseado em função para segurança de ponto de extremidade.

Perfis de criptografia de disco

Perfis do macOS:

Perfis do Windows:

  • BitLocker - A Criptografia de Unidade de Disco BitLocker é um recurso de proteção de dados que se integra ao sistema operacional e enfrenta as ameaças de roubo de dados ou exposição de computadores perdidos, roubados ou incorretamente descartados.

    Observação

    A partir de 19 de junho de 2023, o perfil do BitLocker para Windows foi atualizado para usar o formato de configurações encontrado no Catálogo de Configurações. O novo formato de perfil inclui as mesmas configurações do perfil antigo. Com essa alteração, você não pode mais criar novas versões dos perfis antigos. Suas instâncias existentes do perfil antigo permanecem disponíveis para uso e edição.

    Com o novo formato de perfil, não publicamos mais uma lista dedicada de configurações conforme encontradas no perfil. Em vez disso, use o link Saiba mais na interface do usuário enquanto exibe as informações de uma configuração para abrir o CSP do BitLocker na documentação do Windows, onde a configuração é detalhada na íntegra.

    Você pode continuar a encontrar uma lista de configurações nos perfis originais do BitLocker criados antes de 19 de junho de 2023, nas configurações do BitLocker na documentação do Intune.

  • Criptografia de Dados Pessoais - A Criptografia de Dados Pessoais (PDE) criptografa dados no nível da pasta e está disponível para dispositivos que executam o Windows 11 versão 22H2 ou posterior. O PDE difere do BitLocker porque criptografa arquivos em vez de volumes e discos inteiros. O PDE ocorre além de outros métodos de criptografia, como o BitLocker. Ao contrário do BitLocker, que libera chaves de criptografia de dados na inicialização, o PDE não libera chaves de criptografia de dados até que um usuário entre usando o Windows Hello para Empresas. O PDE usa o CSP do PDE.

    Para obter mais informações sobre o PDE, incluindo pré-requisitos, requisitos relacionados e recomendações, consulte os seguintes artigos na documentação de segurança do Windows:

Para criar um perfil do BitLocker ou de Criptografia de Dados Pessoais, consulte Usar criptografia de disco para Windows.

Gerenciar a criptografia do dispositivo

Depois de implantar a política para criptografar um disco do dispositivo, consulte os seguintes artigos para obter informações sobre como gerenciar a criptografia:

Próximas etapas