Resumo

Concluído

Neste módulo, você aprendeu a desenvolver e implementar uma estratégia completa de registro de dispositivos no Microsoft Intune que acomoda vários tipos de dispositivos e modelos de propriedade.

Principais conclusões

  • A seleção da estratégia de registro depende da propriedade do dispositivo: BYOD (dispositivos pessoais) versus dispositivos de propriedade da empresa. Cada modelo tem diferentes recursos de gerenciamento, controles de segurança e implicações na experiência do usuário.

  • O gerenciamento do ciclo de vida do dispositivo avança por quatro fases: Registrar, Configurar, Proteger e Desativar. O registro é a base que permite todas as atividades de gerenciamento subsequentes.

  • Os métodos de registro específicos da plataforma variam de acordo com o sistema operacional e o modelo de propriedade. O Windows é compatível com o Autopilot, o registro automático e os métodos controlados pelo usuário. iOS e macOS usam o Registro Automatizado de Dispositivos da Apple. O Android usa o Android Enterprise. Escolha o método que corresponde ao cenário de implantação.

  • As restrições de registro são portões de segurança fundamentais que controlam quais tipos de dispositivos, plataformas e modelos de propriedade os usuários podem registrar. Ao contrário das políticas de conformidade (que se aplicam após o registro), as restrições impedem que dispositivos sem suporte sejam gerenciados.

  • A experiência do usuário é importante: os dispositivos de propriedade corporativa devem usar métodos sem toque, como Autopilot e Registro Automatizado de Dispositivos. Os métodos BYOD devem ser simples e respeitar a privacidade pessoal. Uma experiência de registro ruim leva a chamadas de suporte e dispositivos sem registro.

  • A solução de problemas de falhas de registro requer a verificação de pré-requisitos, restrições de registro, limites de dispositivo e suporte de plataforma antes de investigar problemas de configuração mais profundos.

Recapitulação do cenário

A Contoso implementou com êxito uma estratégia de registro híbrido que dá suporte a:

  • Computadores Windows corporativos registrados via Autopilot para provisionamento sem toque
  • Dispositivos iOS de propriedade pessoal registrados usando o Registro de Usuário da Apple para proteger a privacidade
  • Tablets Android registrados como dispositivos totalmente gerenciados de propriedade corporativa com controles rígidos
  • Restrições de registro que impõem versões mínimas do sistema operacional e limitam os dispositivos pessoais a três por usuário

Essa estratégia permite que a Contoso proteja diversos tipos de dispositivos, respeitando a privacidade BYOD e permitindo a integração consistente de dispositivos corporativos.

Próximas etapas

Agora que você entende a estratégia e a implementação do registro, está pronto para:

  • Configurar políticas de conformidade para impor requisitos de segurança em dispositivos registrados
  • Implementar o acesso condicional para controlar o acesso com base no status de conformidade do dispositivo
  • Implantar aplicativos em dispositivos registrados usando os recursos de gerenciamento de aplicativos do Intune
  • Monitorar e manter dispositivos por meio de relatórios e análises do Intune

Saiba mais

Para obter mais informações, consulte os seguintes recursos: