Adicionar configurações de e-mail aos dispositivos usando o Intune

O Microsoft Intune inclui diferentes configurações de email que você pode implantar em dispositivos em sua organização. Email perfis de configuração do dispositivo incluem as configurações de conexão usadas pelo aplicativo de email para acessar o email da organização.

A maioria das plataformas tem um aplicativo de email nativo ou interno no dispositivo. Usando o Intune, você pode configurar o aplicativo de email interno ou implantar outros aplicativos de email que se conectam ao seu sistema de email, como o Microsoft Exchange. Em seguida, os usuários finais se conectam, autenticam e sincronizam suas contas de email organizacionais em seus dispositivos.

Ao criar e implantar um perfil de email, você pode confirmar se as configurações são padrão em vários dispositivos. E ajude a reduzir as chamadas de suporte de usuários finais que não sabem as configurações de email corretas.

Você pode usar perfis de email para configurar as configurações de email para os seguintes dispositivos:

  • Administrador do dispositivo Android no Samsung Knox Standard 5.0 e mais recente
  • Dispositivos Android Enterprise de propriedade pessoal com um perfil de trabalho
  • iOS 11.0 e mais recente
  • iPadOS 13.0 e versões mais recentes
  • Windows 11
  • Windows 10

Este artigo mostra como criar um perfil de email no Microsoft Intune. Também inclui links para as diferentes plataformas para configurações mais específicas.

Importante

Microsoft Intune está encerrando o suporte para o gerenciamento de administrador de dispositivos Android em dispositivos com acesso ao GMS (Google Mobile Services) em 30 de agosto de 2024. Após essa data, o registro do dispositivo, o suporte técnico, as correções de bug e as correções de segurança não estarão disponíveis. Se você usar atualmente o gerenciamento de administrador de dispositivos, recomendamos mudar para outra opção de gerenciamento android no Intune antes do fim do suporte. Para obter mais informações, leia Fim do suporte para o administrador de dispositivos Android em dispositivos GMS.

Antes de começar

  • Os perfis de email são implantados para o usuário que inscreveu o dispositivo. Para configurar o perfil de email, o Intune usa as propriedades Microsoft Entra no perfil de email do usuário durante o registro. O aplicativo de email que sua organização usa deve dar suporte a identidades Microsoft Entra.

  • O email é baseado nas configurações de identidade e usuário. Perfis de email normalmente são atribuídos a grupos de usuários, não a grupos de dispositivos. Algumas considerações:

    • Se o perfil de email incluir certificados de usuário, atribua o perfil de email aos grupos de usuários. Você pode ter vários perfis de certificado de usuário atribuídos. Esses diversos perfis criam uma cadeia de implantações de perfil. Implante essa cadeia de perfis em grupos de usuários.

      Se um perfil nessa cadeia for implantado em um grupo de dispositivos, os usuários poderão ser solicitados continuamente a inserir sua senha.

    • Normalmente, grupos de dispositivos são usados quando não há um usuário primário ou quando você não sabe quem será o usuário. Email perfis direcionados a grupos de dispositivos (não grupos de usuários) podem não ser entregues ao dispositivo.

      Por exemplo, seu perfil de email tem como alvo um grupo de dispositivos iOS/iPadOS. Certifique-se de que todos esses dispositivos tenham um usuário.

      • Se qualquer dispositivo não tiver um usuário, o perfil de email poderá não ser implantado. Você limita o perfil e pode perder alguns dispositivos.
      • Se o dispositivo tiver um usuário primário, a implantação em grupos de dispositivos deverá funcionar.

      Para obter mais informações sobre possíveis problemas com o uso de grupos de dispositivos, confira Problemas comuns com perfis de email.

Etapa 1 – Implantar seu aplicativo de email

Em dispositivos de usuário, você decide os aplicativos de email que podem se conectar e acessar o email da organização. Você também precisa determinar os aplicativos de email que sua organização permite e, em seguida, implantar o aplicativo de email em seus usuários.

Depois que o aplicativo de email for implantado, você poderá criar e implantar um perfil de configuração de dispositivo de email, se o perfil for necessário. Dependendo da plataforma e do aplicativo de email escolhidos, você pode usar uma política de configuração de aplicativo ou um perfil de configuração de dispositivo de email para pré-configurar o aplicativo de email com as configurações da sua organização.

Esta seção descreve alguns dos aplicativos de email comuns que você pode usar e o tipo de política ou perfil que você pode usar para cada plataforma.

Android Enterprise

No Intune, você pode usar dispositivos de propriedade da organização e dispositivos de propriedade pessoal:

  • Dispositivos de propriedade da organização Android Enterprise: a organização é dona desses dispositivos, eles estão registrados no Intune e são totalmente gerenciados por você.

    Esses dispositivos têm um aplicativo de email interno que normalmente é oculto quando o dispositivo se registra no Intune. Esse comportamento também depende do OEM, portanto, pode ser diferente em seus dispositivos.

    O aplicativo de email interno também é considerado um aplicativo do sistema. Para obter mais informações sobre aplicativos do sistema e o Intune, acesse Gerenciar aplicativos do sistema Android Enterprise em Microsoft Intune.

  • Dispositivos de propriedade pessoal do Android Enterprise com um perfil de trabalho: os usuários finais possuem esses dispositivos. Os usuários registram seus dispositivos e um perfil de trabalho é criado automaticamente. Você gerencia o perfil de trabalho, incluindo aplicativos e dados no perfil de trabalho.

    Para obter mais informações sobre as opções de registro para dispositivos pessoais, acesse Guia de implantação: Registrar dispositivos Android – BYOD: dispositivos de propriedade pessoal do Android Enterprise com um perfil de trabalho.

    Esses dispositivos pessoais têm um aplicativo de email interno que normalmente não é usado para email da organização. As organizações que usam o ACESSO Condicional (AC) podem criar políticas de AC para bloquear aplicativos de email nativos ou permitir apenas aplicativos específicos.

Email opções de aplicativo para Android Enterprise

Em ambos os tipos de dispositivos Android Enterprise, você pode adicionar e implantar um aplicativo de email. Suas opções:

O aplicativo do Microsoft Outlook está disponível na Play Store gerenciada. Para usar o Outlook como o aplicativo de email, adicione o aplicativo Outlook ao Intune e atribua o aplicativo a seus usuários ou grupos de usuários. O aplicativo também é instalado.

Depois que o aplicativo é implantado e instalado:

  • Se você quiser personalizar o Outlook ou pré-configurá-lo com as configurações da sua organização, você poderá criar uma política de configuração de aplicativo (abre outro artigo da Microsoft). Quando a política estiver pronta, implante essa política de configuração de aplicativo em seus usuários ou grupos de usuários. As políticas de configuração do aplicativo são opcionais.

  • Se você não quiser personalizar o Outlook ou pré-configurá-lo para seus usuários, não precisará. Depois que o Outlook é instalado, os usuários precisam inserir as informações que se conectam à sua conta corporativa ou escolar, como o link do servidor de email e muito mais.

Para obter mais informações sobre políticas de configuração de aplicativo, acesse:

Dica

Ao criar uma política de configuração de aplicativo, selecione o tipo de registro – dispositivos gerenciados ou aplicativos gerenciados. Certifique-se de saber o que escolher.

Para obter mais informações sobre essas opções, acesse Políticas de configuração de aplicativo para Microsoft Intune.

iOS/iPadOS

No Intune, você pode usar dispositivos de propriedade da organização e dispositivos de propriedade pessoal:

  • Dispositivos de propriedade da organização: a organização é dona desses dispositivos, eles estão registrados no Intune e são totalmente gerenciados por você.

  • Dispositivos de propriedade pessoal: os usuários finais possuem esses dispositivos. Os usuários podem registrar seus dispositivos inteiros no Intune para serem totalmente gerenciados por você. Ou podem registrar apenas os aplicativos que acessam dados da organização.

    Para obter mais informações sobre as opções de registro para dispositivos pessoais, acesse Guia de implantação: Registrar dispositivos iOS e iPadOS – registro de usuário e dispositivo BYOD.

    Dependendo do método de registro para dispositivos pessoais, também é recomendável usar políticas de proteção de aplicativo no aplicativo de email.

Email opções de aplicativo para iOS/iPadOS

Em todos os dispositivos iOS/iPadOS, você pode adicionar e implantar um aplicativo de email. Suas opções:

O aplicativo Microsoft Outlook está disponível no App Store. Para usar o Outlook como o aplicativo de email, adicione o aplicativo Outlook ao Intune e atribua o aplicativo a seus usuários ou grupos de usuários. O aplicativo também é instalado.

Depois que o aplicativo é implantado e instalado:

  • Se você quiser personalizar o Outlook ou pré-configurá-lo com as configurações da sua organização, você poderá criar uma política de configuração de aplicativo (abre outro artigo da Microsoft). Quando a política estiver pronta, implante essa política de configuração de aplicativo em seus usuários ou grupos de usuários. As políticas de configuração do aplicativo são opcionais.

  • Se você não quiser personalizar o Outlook ou pré-configurá-lo para seus usuários, não precisará. Depois que o Outlook é instalado, os usuários precisam inserir as informações que se conectam à sua conta corporativa ou escolar, como o link do servidor de email e muito mais.

Para obter mais informações sobre políticas de configuração de aplicativo, acesse:

Dica

Ao criar uma política de configuração de aplicativo, selecione o tipo de registro – dispositivos gerenciados ou aplicativos gerenciados. Certifique-se de saber o que escolher.

Para obter mais informações sobre essas opções, acesse Políticas de configuração de aplicativo para Microsoft Intune.

Cliente Windows

No Intune, você pode usar dispositivos de propriedade da organização e dispositivos de propriedade pessoal:

  • Dispositivos de propriedade da organização: a organização é dona desses dispositivos, eles estão registrados no Intune e são totalmente gerenciados por você.

  • Dispositivos de propriedade pessoal: os usuários finais possuem esses dispositivos. Os usuários podem registrar seus dispositivos inteiros no Intune para serem totalmente gerenciados por você.

    Para obter mais informações sobre as opções de registro para dispositivos pessoais, acesse Guia de implantação: Registrar dispositivos Windows – BYOD: Registro de usuário.

Email opções de aplicativo para o cliente Windows

Em todos os dispositivos Windows, você pode adicionar e implantar um aplicativo de email. Suas opções:

O aplicativo do Microsoft Outlook está disponível no pacote Microsoft 365 Apps. Para usar o Outlook como o aplicativo de email, adicione o aplicativo Outlook ao Intune e atribua o aplicativo a seus usuários ou grupos de usuários. O aplicativo também é instalado.

Depois que o aplicativo é implantado e instalado:

  • Se você quiser personalizar o Outlook ou pré-configurá-lo com as configurações da organização, crie um perfil de configuração de dispositivo de email (neste artigo). Quando o perfil estiver pronto, implante esse perfil de configuração de dispositivo de email em seus usuários ou grupos de usuários. O perfil inclui as configurações que conectam o aplicativo Outlook ao seu sistema de email, como o Microsoft Exchange. Email perfis de configuração do dispositivo são opcionais.

  • Se você não quiser personalizar o Outlook ou pré-configurá-lo para seus usuários, não precisará. Depois que o Outlook é instalado, os usuários precisam inserir as informações que se conectam à sua conta corporativa ou escolar, como o link do servidor de email e muito mais.

Etapa 2 – Criar o perfil

Depois que o aplicativo de email é atribuído ao dispositivo, esta próxima etapa cria a política de configuração do dispositivo que configura a conexão de email. Se seu aplicativo de email usar uma política de configuração de aplicativo para configurar o aplicativo, ignore esta etapa.

  1. Entre no Centro de administração do Microsoft Intune.

  2. Selecione Criarconfiguração>de dispositivos>.

  3. Insira as seguintes propriedades:

    • Plataforma: selecione a plataforma de seus dispositivos. Suas opções:

      • Administrador de dispositivos Android (somente Samsung Android Knox Standard)
      • Perfis de trabalho de propriedade pessoal do Android Enterprise
      • iOS/iPadOS
      • Windows 10 e posterior
    • Tipo de perfil: selecione Email. Ou selecione Modelos>Email.

  4. Selecionar Criar.

  5. Em Noções básicas, insira as seguintes propriedades:

    • Nome: insira um nome descritivo para a política. Nomeie suas políticas para você identificá-las facilmente mais tarde. Por exemplo, um bom nome de política é Windows 10/11: Configurações de email para todos os dispositivos Windows 10/11.
    • Descrição: insira uma descrição para a política. Essa configuração é opcional, mas recomendada.
  6. Selecione Avançar.

  7. Em Definições de configuração, dependendo da plataforma escolhida, as configurações que podem ser definidas são diferentes. Selecione sua plataforma para obter as configurações detalhadas:

  8. Selecione Avançar.

  9. Em Marcas de escopo (opcional), atribua uma marca para filtrar o perfil para grupos de TI específicos, como US-NC IT Team ou JohnGlenn_ITDepartment. Para obter mais informações sobre as marcas de escopo, confira Usar o RBAC e as marcas de escopo para TI distribuída.

    Selecione Avançar.

  10. Em Atribuições, selecione os grupos de usuários ou de dispositivos que receberão seu perfil. Para obter mais informações sobre como atribuir perfis, consulte Antes de começar (neste artigo). Também há algumas orientações em Atribuir perfis de usuário e dispositivo.

    Selecione Avançar.

  11. Em Examinar + criar, examine as configurações. Quando você seleciona Criar, suas alterações são salvas e o perfil é atribuído. A política também é mostrada na lista de perfis.

Remover um perfil de email

Há diferentes maneiras de remover um perfil de email dos dispositivos, mesmo quando há apenas um perfil de email no dispositivo:

  • Opção 1: Abra o perfil de email (Configuração>de dispositivos> selecione seu perfil) e selecione Atribuições. A guia Incluir mostra os grupos que recebem o perfil. Clique com o botão direito do mouse no grupo >Remover. Não se esqueça de Salvar suas alterações.

  • Opção 2: apagar ou desativar o dispositivo. Você pode usar essas ações para remover total ou seletivamente dados e configurações.

Proteger o acesso de email

Você pode ajudar a proteger perfis de email usando as seguintes opções:

  • Certificados: ao criar o perfil de email, você seleciona um perfil de certificado criado anteriormente no Intune. Esse certificado é conhecido como certificado de identidade. Ele é autenticado com relação a um perfil de certificado confiável ou um certificado raiz para confirmar se um dispositivo do usuário tem permissão para se conectar. O certificado confiável é atribuído ao computador que autentica a conexão de email. Normalmente, esse computador é o servidor de email nativo.

    Se você usar a autenticação baseada em certificado para o perfil de email, implante o perfil de email, o perfil de certificado e o perfil raiz confiável nos mesmos grupos. Essa implantação garante que cada dispositivo possa reconhecer a legitimidade da sua autoridade de certificação.

    Para obter mais informações sobre como criar e usar perfis de certificado no Intune, confira Como configurar certificados com o Intune.

  • Nome de usuário e senha: o usuário final é autenticado no servidor de email nativo inserindo um nome de usuário e uma senha. A senha não existe no perfil de email. Portanto, o usuário final insere a senha ao se conectar ao email.

Como o Intune lida com contas de email existentes

Se o usuário já tiver configurado uma conta de email, o perfil de email será atribuído de forma diferente, dependendo da plataforma.

  • Administrador de dispositivo Android Samsung Knox Standard: um perfil de email duplicado existente é detectado com base no endereço de email e o substitui pelo perfil do Intune. O Android não usa o nome do host para identificar o perfil. Não crie vários perfis de email usando o mesmo endereço de email em hosts diferentes. Os perfis substituem uns aos outros.

  • Perfis de trabalho de propriedade pessoal do Android Enterprise – O Intune fornece dois aplicativos de email de trabalho para Android que você pode configurar: o Gmail e o Nine Work. Esses aplicativos estão disponíveis na Google Play Store e podem ser instalados no perfil de trabalho de sua propriedade. Esses aplicativos não criam perfis duplicados. Para usar a conectividade de email, implante um desses aplicativos de email nos dispositivos do usuário. Em seguida, crie e implante o perfil de email.

    Você também pode usar perfis de certificado no Gmail e no Nine Work. As políticas de configuração de dispositivo do Gmail ou do Nine Work que você criar continuarão sendo aplicadas ao dispositivo. Não é necessário movê-las para as políticas de configuração de aplicativo. Email aplicativos, como o Nine Work, podem não ser gratuitos. Examine os detalhes de licenciamento do aplicativo ou entre em contato com a empresa do aplicativo com eventuais perguntas.

  • iOS/iPadOS: um perfil de email duplicado existente é detectado com base no nome do host e no endereço de email. O perfil de email duplicado bloqueia a atribuição de um perfil do Intune. Neste caso, o aplicativo Portal da Empresa notificará o usuário de que ele não está em conformidade e solicitará a remoção manual do perfil configurado. Para ajudar a evitar esse cenário, diga aos usuários finais para se inscreverem antes de instalar um perfil de email, o que permite que o Intune configure o perfil.

  • Windows: um perfil de e-mail duplicado existente é detectado com base no nome do host e endereço de email. O Intune substitui o perfil de email existente criado pelo usuário final.

Alterações aos perfis de email atribuído

Se você fizer alterações em um perfil de email atribuído anteriormente, os usuários finais poderão ver uma mensagem pedindo que aprovem a reconfiguração de suas configurações de email.

Próximas etapas

Depois que o perfil é criado, ele ainda não faz nada. Em seguida, atribua o perfil e monitore seu status.