Resumo
Neste módulo, você aprendeu a desenvolver e implementar uma estratégia completa de registro de dispositivos no Microsoft Intune que acomoda vários tipos de dispositivos e modelos de propriedade.
Principais conclusões
A seleção da estratégia de registro depende da propriedade do dispositivo: BYOD (dispositivos pessoais) versus dispositivos de propriedade da empresa. Cada modelo tem diferentes recursos de gerenciamento, controles de segurança e implicações na experiência do usuário.
O gerenciamento do ciclo de vida do dispositivo avança por quatro fases: Registrar, Configurar, Proteger e Desativar. O registro é a base que permite todas as atividades de gerenciamento subsequentes.
Os métodos de registro específicos da plataforma variam de acordo com o sistema operacional e o modelo de propriedade. O Windows é compatível com o Autopilot, o registro automático e os métodos controlados pelo usuário. iOS e macOS usam o Registro Automatizado de Dispositivos da Apple. O Android usa o Android Enterprise. Escolha o método que corresponde ao cenário de implantação.
As restrições de registro são portões de segurança fundamentais que controlam quais tipos de dispositivos, plataformas e modelos de propriedade os usuários podem registrar. Ao contrário das políticas de conformidade (que se aplicam após o registro), as restrições impedem que dispositivos sem suporte sejam gerenciados.
A experiência do usuário é importante: os dispositivos de propriedade corporativa devem usar métodos sem toque, como Autopilot e Registro Automatizado de Dispositivos. Os métodos BYOD devem ser simples e respeitar a privacidade pessoal. Uma experiência de registro ruim leva a chamadas de suporte e dispositivos sem registro.
A solução de problemas de falhas de registro requer a verificação de pré-requisitos, restrições de registro, limites de dispositivo e suporte de plataforma antes de investigar problemas de configuração mais profundos.
Recapitulação do cenário
A Contoso implementou com êxito uma estratégia de registro híbrido que dá suporte a:
- Computadores Windows corporativos registrados via Autopilot para provisionamento sem toque
- Dispositivos iOS de propriedade pessoal registrados usando o Registro de Usuário da Apple para proteger a privacidade
- Tablets Android registrados como dispositivos totalmente gerenciados de propriedade corporativa com controles rígidos
- Restrições de registro que impõem versões mínimas do sistema operacional e limitam os dispositivos pessoais a três por usuário
Essa estratégia permite que a Contoso proteja diversos tipos de dispositivos, respeitando a privacidade BYOD e permitindo a integração consistente de dispositivos corporativos.
Próximas etapas
Agora que você entende a estratégia e a implementação do registro, está pronto para:
- Configurar políticas de conformidade para impor requisitos de segurança em dispositivos registrados
- Implementar o acesso condicional para controlar o acesso com base no status de conformidade do dispositivo
- Implantar aplicativos em dispositivos registrados usando os recursos de gerenciamento de aplicativos do Intune
- Monitorar e manter dispositivos por meio de relatórios e análises do Intune
Saiba mais
Para obter mais informações, consulte os seguintes recursos: