Guia de implantação: Gerenciar dispositivos Linux no Microsoft Intune

Este guia descreve tudo o que você precisa fazer para proteger e gerenciar aplicativos e pontos de extremidade do Linux usando o Microsoft Intune, incluindo como:

  • Prepare seu locatário para o registro do dispositivo.
  • Criar políticas de conformidade de dispositivos Linux.
  • Adicione configurações de conformidade personalizadas.
  • Impor políticas de Acesso Condicional no Microsoft Edge.
  • Suporte a funcionários e alunos registrando suas áreas de trabalho.

Para cada seção deste guia, revise as tarefas associadas. Algumas tarefas são necessárias e outras, como configurar o Acesso Condicional, são opcionais. Selecione os links fornecidos em cada seção para acessar nossos documentos de ajuda recomendados no Microsoft Learn, onde você pode encontrar informações mais detalhadas e instruções de como usar.

Etapa 1: Pré-requisitos

O Microsoft Intune, o Microsoft Entra ID e o Microsoft Edge potencializam o recurso e as funcionalidades para gerenciamento de área de trabalho do Linux. O Microsoft Intune potencializa os recursos de gerenciamento de dispositivos e conformidade. O Microsoft Entra ID habilita o Acesso Condicional, que é usado junto com as políticas de conformidade do Microsoft Intune. O Microsoft Edge é o aplicativo de navegador da Web usado para fornecer acesso protegido aos aplicativos Web do Microsoft 365.

Conclua os seguintes pré-requisitos como administrador do Intune para habilitar os recursos de gerenciamento de ponto de extremidade do locatário:

Recomendamos que você use a função com privilégios mínimos necessária para concluir tarefas. Por exemplo, a função menos privilegiada que pode concluir tarefas de registro de dispositivo é a função interna do Gerenciador de Políticas e Perfis do Intune.

Para obter mais informações sobre as funções internas e o que elas podem fazer, confira RBAC (controle de acesso baseado em função) com o Intune e permissões de função internas do Intune.

Para obter mais detalhes e recomendações sobre como preparar sua organização, integrar ou adotar o Intune para gerenciamento de dispositivos móveis, consulte o guia de implantação de instalação do Intune.

Etapa 2: Planejar sua implantação

Use o guia de Planejamento do Microsoft Intune para definir as metas de gerenciamento de dispositivo, os cenários de caso de uso e os requisitos. Ele também vai ajudá-lo a planejar a distribuição, a comunicação, o suporte, o teste e a validação. Por exemplo, como você não precisa estar presente quando os funcionários e alunos estão registrando seus dispositivos, recomendamos ter um plano de comunicação para que as pessoas saibam onde encontrar informações sobre como instalar e usar o Portal da Empresa e o Microsoft Edge.

Etapa 3: Criar políticas de conformidade do dispositivo

Crie uma política de conformidade de dispositivo para garantir que os dispositivos Linux que acessam seus dados sejam seguros e atendam aos padrões da sua organização. O estágio final do processo de registro é a avaliação de conformidade, que verifica se as configurações do dispositivo atendem às suas políticas. Os usuários do dispositivo devem resolver todos os problemas de conformidade para obter acesso aos recursos protegidos. O Intune marca os dispositivos que ficam aquém dos requisitos de conformidade como não compatíveis e toma medidas adicionais (como enviar uma notificação ao usuário, restringir o acesso ou limpar o dispositivo) de acordo com sua ação para configurações de não conformidade.

Você pode impor políticas de conformidade de dispositivo com base no tipo de distribuição do Linux, versão, criptografia de dispositivo ou complexidade de senha. Todas as configurações de conformidade disponíveis para o Linux estão no catálogo de configurações do Microsoft Intune. Você pode usar as políticas de Acesso Condicional do Microsoft Entra em conjunto com as políticas de conformidade do dispositivo para controlar o acesso aos aplicativos Web do Microsoft 365 no Microsoft Edge. Por exemplo, se um funcionário tentar acessar o Microsoft Teams no Edge sem primeiro registrar ou proteger seu dispositivo, ele não poderá entrar.

Dica

Para obter uma visão geral das políticas de conformidade do dispositivo, consulte Visão geral de conformidade.

Tarefa Detalhe
Crie uma política de conformidade do dispositivo Obtenha diretrizes passo a passo sobre como criar e atribuir uma política de conformidade de dispositivo para dispositivos Linux.
Adicionar configurações de conformidade personalizadas Com as configurações de conformidade personalizadas, você pode escrever seus próprios scripts Bash para lidar com cenários de conformidade ainda não incluídos nas opções de conformidade do dispositivo internas no Microsoft Intune. Este artigo descreve como criar, monitorar e solucionar problemas de políticas de conformidade personalizadas para dispositivos Linux. As configurações de conformidade personalizadas exigem que você crie um script personalizado que identifique os pares de configurações e valores.
Adicionar ações de não conformidade Escolha o que acontece quando os dispositivos não atendem mais às condições da sua política de conformidade. Exemplos de ações incluem enviar alertas, bloquear dispositivos remotamente ou desativar dispositivos. Você pode editar a política posteriormente para adicionar ações de não conformidade ao configurar essa política.
Crie uma política de acesso condicional com base no dispositivo ou no aplicativo Configure uma política de Acesso Condicional para proteger e conceder acesso a aplicativos Web do Microsoft 365 no navegador Microsoft Edge para Linux. O Acesso Condicional impede que dispositivos não compatíveis acessem aplicativos de trabalho protegidos no Edge e concede acesso a dispositivos em conformidade. Você deve ter uma política de conformidade do dispositivo para que o Acesso Condicional funcione com dispositivos Linux.

Etapa 4: Registrar dispositivos

Há suporte para o registro em áreas de trabalho do Linux que executam:

  • Ubuntu LTS, versão 26.04 e 24.04 LTS
  • RedHat Enterprise Linux 9
  • RedHat Enterprise Linux 10

Os funcionários com licenças do Intune podem registrar seus dispositivos Linux pessoais no Microsoft Intune sempre que quiserem. Durante o registro, o dispositivo é registrado no Microsoft Entra ID e avaliado quanto à conformidade. Se você aplicou uma política de Acesso Condicional ao Edge, os usuários serão solicitados a registrar seus dispositivos antes de poderem acessar os aplicativos Web do Microsoft 365 com sua conta corporativa.

Como administrador do Intune, você não precisa fazer nada para habilitar o registro de funcionários, além do que está descrito em Pré-requisitos. No entanto, é importante fornecer a eles recursos de ajuda caso precisem de orientação durante a inscrição.

Importante

As versões 2.0.2 e posteriores do Microsoft Identity Broker incluídas no aplicativo Microsoft Intune para Linux introduzem uma grande alteração arquitetônica em relação ao agente anterior baseado em Java. Quando os dispositivos Linux são atualizados de versões anteriores do agente, o Intune automaticamente registra novamente e registra novamente esses dispositivos e cria novas IDs de dispositivo do Intune e IDs de dispositivo do Microsoft Entra para eles. Após a atualização dos dispositivos, certifique-se de analisar as atribuições, os filtros e as associações de grupo do Microsoft Entra ID baseadas no dispositivo que dependem das IDs do dispositivo para garantir que as políticas se apliquem corretamente.

Dica

Se você precisar de criptografia de dispositivo, informe seus funcionários antes do registro do dispositivo para que, quando possível, eles possam optar por criptografar o dispositivo durante a instalação do sistema operacional. É mais fácil e rápido do que criptografar o dispositivo após a instalação do sistema operacional. Além disso, facilite a localização dos requisitos de sistema operacional e de complexidade de senha da sua organização em seu site ou em um email de integração, para que os funcionários não precisem atrasar a inscrição para buscar essas informações.

Tarefa Detalhe
Instalar o aplicativo Microsoft Intune para Linux Os funcionários devem instalar o aplicativo Microsoft Intune em seus dispositivos pessoais para se registrar. Este artigo descreve como instalar, atualizar e remover o aplicativo Microsoft Intune para Linux no aplicativo Terminal.
Instale o navegador da Web Microsoft Edge Para acessar sites e arquivos protegidos, os funcionários devem ter o navegador da Web Microsoft Edge, versão 102. X ou posterior. Depois de registrarem seu dispositivo, os funcionários poderão entrar no Microsoft Edge com sua conta corporativa e acessar sites e arquivos.
Registrar dispositivo Linux no Intune Este artigo é para usuários de dispositivos e descreve como registrar um dispositivo com o aplicativo Microsoft Intune e inclui requisitos do sistema, pré-requisitos e próximas etapas. Durante esta etapa, o Microsoft Intune registra o dispositivo no Microsoft Entra ID e cria um registro de dispositivo no Intune. Após a conclusão do registro, as verificações de conformidade do dispositivo começarão.
Verifique o status do dispositivo e resolve problemas de conformidade Este artigo é destinado a usuários de dispositivos e descreve como resolver problemas de conformidade no aplicativo Microsoft Intune. As verificações de conformidade ocorrem durante o registro e, posteriormente, quando o dispositivo faz check-in com o Intune. O aplicativo Intune notifica os funcionários quando eles têm uma configuração não compatível em seu dispositivo. O Intune determina a conformidade e as ações para não conformidade usando as políticas de conformidade do dispositivo e de Acesso Condicional.

Próximas etapas