Inscreva-se ou entre no Microsoft Intune

Este artigo pode ajudar os administradores do sistema a se inscreverem em uma conta do Intune. Antes de se inscrever no Intune, determine se sua organização já usa o Microsoft Entra ID. O Microsoft Entra dá suporte a contas corporativas ou de estudante que você usa com o Intune e outros serviços online e assinaturas da Microsoft, como o Microsoft Azure e o Microsoft 365.

  • Para adicionar uma assinatura do Intune a um locatário do Entra, você deve usar uma conta que receba uma função interna do Entra ID com permissões suficientes para adicionar o Intune. A página de inscrição inicial identifica as funções internas aplicáveis, incluindo:

  • Se você não tiver um locatário do Microsoft Entra, um locatário será criado para sua organização quando você se inscrever para uma assinatura do Intune. Você também pode se inscrever para uma assinatura de avaliação.

Aviso

Você não pode combinar uma conta corporativa ou de estudante existente depois de se inscrever em uma nova conta.

Importante

Em 15 de outubro de 2024, a Microsoft começou a impor o requisito de entrada do Azure para usar a MFA (autenticação multifator). Quando imposta, a MFA é necessária para todos os usuários que entram no centro de administração do Intune, independentemente de quaisquer funções que eles tenham ou não tenham. Os requisitos de MFA também se aplicam aos serviços que você acessa por meio do centro de administração, como o PC na nuvem do Windows 365, e ao uso do portal do Azure e do centro de administração do Microsoft Entra. Os requisitos de MFA não se aplicam a usuários finais que acessam aplicativos, sites ou serviços hospedados no Azure em que esses usuários não entram no centro de administração.

O requisito para entrar usando a MFA se aplica a todas as assinaturas do Intune, incluindo assinaturas de avaliação gratuita. Os pré-requisitos e o processo necessários para configurar a MFA dependem do método de MFA que você escolher usar para seu locatário. Logo após a MFA ser habilitada para um locatário, as tentativas de entrada subsequentes exigem que o usuário conclua a configuração para usar a solução de MFA configurada.

Para saber mais sobre o requisito de MFA, confira Planejando a autenticação multifator obrigatória para o Azure e portais de administração na documentação do Microsoft Entra.

No artigo de planejamento do Microsoft Entra, você encontrará orientações e recursos para ajudá-lo a se preparar para a autenticação multifator, incluindo métodos para configurar a MFA, incluindo, mas não se limitando a:

  • Políticas de Acesso Condicional
  • O Assistente de MFA para o Microsoft Entra ID no Centro de administração do Microsoft 365
  • Padrões de segurança do Entra ID

Controles de acesso baseados em função

Proteger o acesso à sua organização é uma etapa de segurança fundamental. Recomendamos que, imediatamente após se inscrever no Intune, planeje usar o Centro de administração do Microsoft 365 para atribuir a uma conta de usuário a função interna do Entra ID de Administrador do Intune.

O Administrador do Intune é uma conta privilegiada. As permissões que essa função inclui são aplicáveis somente no escopo do Microsoft Intune.

Além de configurar o Intune, um administrador do Intune pode usar o centro de administração do Intune para atribuir outras contas de usuário às funções internas específicas do Intune necessárias para concluir suas tarefas administrativas diárias regulares. O uso de funções menos privilegiadas para gerenciar tarefas diárias segue o princípio de acesso menos privilegiado e reduz o risco.

Para aumentar a segurança, considere habilitar a Aprovação de Vários Administradores para alterações no controle de acesso baseado em função. O Multi Administração Approval agora suporta o controle de acesso baseado em função. Quando essa configuração está ativada, um segundo administrador deve aprovar as alterações nas funções. Essas alterações podem incluir atualizações para permissões de função, grupos de administradores ou atribuições de grupo de membros. A alteração só entrará em vigor após a aprovação. Esse processo de autorização dupla ajuda a proteger sua organização contra alterações não autorizadas ou acidentais no controle de acesso baseado em função. Para obter mais informações, consulte Usar a Aprovação de Vários Administradores no Intune.

Para obter mais informações, confira Práticas recomendadas para funções do Microsoft Entra e RBAC (controle de acesso baseado em função) com o Microsoft Intune.

Como se inscrever no Intune

  1. Em um navegador da Web, abra a página de configuração da conta do Intune e resolva o quebra-cabeça para confirmar que você não é um robô.

  2. Na página Detalhes de entrada, entre ou inscreva-se para gerenciar uma nova assinatura do Intune.

    Captura de tela da página da Web de inscrição da conta de Avaliação do Microsoft Intune.

Considerações após a inscrição

Após se inscrever para uma nova assinatura, uma mensagem de email com as informações da conta é recebida por você no endereço de email fornecido durante o processo de inscrição. Isso confirma que sua assinatura está ativa.

Depois de concluir o processo de inscrição, você será direcionado ao Centro de administração do Microsoft 365 para adicionar usuários e atribuir licenças a eles. Se você tiver apenas contas baseadas em nuvem usando seu nome de domínio onmicrosoft.com padrão, poderá adicionar usuários e atribuir licenças neste momento. No entanto, se você planeja usar o nome de domínio personalizado da sua organização ou sincronizar as informações da conta do usuário do Active Directory local, você poderá fechar essa janela do navegador.

Benefício de integração do Microsoft Intune

A Microsoft oferece um benefício de Integração do Intune para serviços qualificados. O benefício permite que você trabalhe remotamente com especialistas da Microsoft para preparar seu ambiente do Intune para uso. Para obter mais informações, consulte a Descrição do Benefício de Integração do Microsoft Intune.

Entrar no Microsoft Intune

Depois de se inscrever no Intune, use qualquer dispositivo com um navegador compatível para entrar no centro de administração do Microsoft Intune para administrar o serviço. A administração do Intune exige que sua conta tenha permissões RBAC suficientes no Intune para as tarefas que você deseja gerenciar. Inicialmente, você pode usar uma conta que recebe a função interna do Microsoft Entra ID de Administrador do Intune.

O Administrador do Intune é uma função privilegiada com permissões globais no Microsoft Intune. Com essa função, um usuário pode configurar o Intune, adicionar usuários, criar grupos de usuários e atribuir aos membros desses grupos funções RBAC do Intune que fornecem acesso administrativo menos privilegiado para uso diário.

A Microsoft recomenda o uso de funções com o menor privilégio necessário para a administração diária, reduzindo o risco se uma conta for comprometida. Para saber mais sobre as funções RBAC internas e personalizadas do Intune e para obter diretrizes sobre como atribuir essas funções aos usuários, confira Usar o controle de acesso baseado em função com o Microsoft Intune.

URL do Portal de Administração do Intune

Centro de administração do Microsoft Intune:https://intune.microsoft.com

Intune para Educação: https://intuneeducation.portal.azure.com

URLs dos serviços do Intune fornecidos pelo Microsoft 365

Microsoft 365 Business: https://portal.microsoft.com/adminportal

Gerenciamento de dispositivo móvel no Microsoft 365: https://admin.microsoft.com/adminportal/home#/MifoDevices

Comprar o Microsoft Intune

Você pode adquirir licenças do Microsoft Intune Plano 1(plano 1), Plano 2, Suite e de recursos autônomos por meio de qualquer um dos seguintes:

Após a compra, as licenças aparecem em seu locatário e o status de funcionalidade correspondente é atualizado para Ativo. Cada funcionalidade tem seus próprios requisitos de contagem de licenças com base nos usuários que você segmenta.

Para obter informações sobre como atribuir licenças, consulte Atribuir licenças do Microsoft Intune.