Utilize o catálogo de definições para configurar as definições nos dispositivos Windows e macOS - pré-visualização

Definições catálogo lista todas as configurações que pode configurar, e tudo num só local. Esta funcionalidade simplifica a forma como cria uma política e como vê todas as definições disponíveis. Estão continuamente a ser adicionadas mais definições.

Quando se cria a apólice, começa-se do zero. Adiciona apenas as definições que pretende controlar e gerir. Por exemplo, pode utilizar o catálogo de definições para criar uma política BitLocker com todas as definições do BitLocker, e tudo num só local no Intune.

Utilize o catálogo de definições como parte da sua solução de gestão de dispositivos móveis (MDM) para gerir e proteger dispositivos na sua organização.

Esta funcionalidade aplica-se a:

  • macOS

  • Windows 10 e mais recente

    Existem milhares de configurações para escolher, incluindo configurações que nunca estiveram disponíveis antes. Estas definições são geradas diretamente a partir dos prestadores de serviços de configuração Windows (CSPs). Também pode configurar modelos administrativos e ter mais configurações de modelos administrativos disponíveis. À medida que Windows adiciona ou expõe mais configurações aos fornecedores de MDM, estas definições são adicionadas mais rapidamente para Microsoft Intune para configurar.

Dica

Para ver as políticas Microsoft Edge que configuraste, abre Microsoft Edge e vai para edge://policy .

Este artigo lista os passos para criar uma política e mostra como pesquisar e filtrar as definições no Intune. Quando cria a política, cria um perfil de configuração do dispositivo. Em seguida, pode atribuir ou implementar este perfil em dispositivos da sua organização.

Criar a política

  1. Inicie sessão no centro de administração do Microsoft Endpoint Manager.

  2. Selecione perfis > de configuração de dispositivos > Criar perfil.

  3. Introduza as seguintes propriedades:

    • Plataforma: Selecione macOS, ou selecione Windows 10 e mais tarde.
    • Perfil: Selecione Definições catálogo (pré-visualização).
  4. Selecione Criar.

  5. No Básico, insira as seguintes propriedades:

    • Nome: Introduza um nome descritivo para o perfil. Atribua nomes aos perfis de forma que possa identificá-los facilmente mais tarde. Por exemplo, um bom nome de perfil é macOS: definições MSFT Edge v77 ou Win10: Definições BitLocker para todos os dispositivos Win10.
    • Descrição: Introduza uma descrição para o perfil. Esta definição é opcional, mas recomendada.
  6. Selecione Seguinte.

  7. Nas definições de configuração, selecione 'Adicionar' definições. No seletor de definições, selecione uma categoria para ver todas as definições disponíveis.

    Por exemplo, escolha Windows 10 e mais tarde, em seguida, selecione Autenticação para ver todas as definições desta categoria:

    No Catálogo Definições, selecione Windows e selecione Autenticação no centro de administração Microsoft Intune e Endpoint Manager.

    Por exemplo, escolha o macOS. O Microsoft Edge - Todas as categorias lista todas as definições que pode configurar, incluindo quaisquer novas definições. As outras categorias incluem configurações obsoletas ou configurações aplicáveis às versões mais antigas:

    No Catálogo Definições, selecione o macOS e selecione uma funcionalidade ou categoria em Microsoft Intune e Endpoint Manager centro de administração.

    Dica

    • No macOS, as categorias são temporariamente removidas. Para encontrar uma definição específica, utilize o Microsoft Edge - Todas as categorias ou procure o nome de definição. Para obter uma lista dos nomes de definição, vá a Microsoft Edge - Políticas.

    • Utilize o link Learn mais na ponta da ferramenta para ver se uma definição é obsoleta e para ver as versões suportadas.

  8. Selecione qualquer definição que pretenda configurar. Ou, escolha Selecione todas estas definições:

    No Catálogo Definições, escolha todas estas definições no centro de administração Microsoft Intune e Endpoint Manager.

    Depois de adicionar as suas definições, feche o selecionador de definições. Todas as definições são mostradas e configuradas com um valor predefinido, como Bloco ou Permitir. Estes valores de incumprimento são os mesmos valores padrão no SISTEMA. Se não quiser configurar uma definição, então selecione o menos:

    No catálogo Definições, o valor padrão no centro de administração Microsoft Intune e Endpoint Manager é o mesmo que o valor padrão do SISTEMA.

    Quando selecionar o menos:

    • Intune não altera ou atualiza esta definição. O menos é o mesmo que não configurado. Quando definido para Não configurado, a regulação já não é gerida.
    • A definição é removida da apólice. Da próxima vez que abrires a tua apólice, a definição não é mostrada. Pode adicionar de novo.
    • Da próxima vez que os dispositivos fazerem o check-in, a definição já não está bloqueada. Pode ser alterado por outra política ou pelo utilizador do dispositivo.

    Dica

    Na Windows definição de pontas de ferramentas, Saiba mais ligações ao CSP.

  9. Selecione Seguinte.

  10. Em Atribuições, selecione os utilizadores ou grupos que receberão o seu perfil. Para obter mais informações sobre a atribuição de perfis, consulte perfils de utilizador e dispositivo de atribuição.

    Selecione Seguinte.

  11. Nas etiquetas Scope (opcional), atribua uma etiqueta para filtrar o perfil a grupos de TI específicos, tais como US-NC IT Team ou JohnGlenn_ITDepartment . Para obter mais informações sobre etiquetas de âmbito, consulte Use RBAC e etiquetas de âmbito para TI distribuídos.

    Selecione Seguinte.

  12. Em Rever + criar, rever as suas definições. Quando selecionar Criar, as suas alterações são guardadas e o perfil é atribuído. A política também é mostrada na lista de perfis.

Da próxima vez que o dispositivo verificar as atualizações de configuração, as definições configuradas são aplicadas.

Encontre algumas definições

Existem milhares de configurações disponíveis no catálogo de definições. Para facilitar a procura de configurações específicas, utilize as funcionalidades incorporadas:

  • Na sua política, utilize as definições adicionar > procurar para encontrar definições específicas. Pode pesquisar por categorias, browser como, por exemplo, procurar por palavras-chave, office e procurar por definições específicas.

    Por exemplo, procure internet explorer. Todas as definições com internet explorer são mostradas. Selecione uma categoria para ver as definições disponíveis:

    No catálogo Definições, procure o Internet Explorer para ver todas as configurações no centro de administração Microsoft Intune e Endpoint Manager.

  • Na sua política, utilize as definições > Adicionar filtro . Selecione a chave, o operador e o valor. Em valor, pode filtrar apenas para mostrar as configurações que se aplicam à Holográfica para Negócios, Windows Enterprise, entre outras edições:

    No Catálogo Definições, filtre a lista de definições por Windows edição no centro de administração Microsoft Intune e Endpoint Manager.

Relatórios e conflitos

Cria-se a apólice e atribui-a aos seus grupos. No centro de administração Endpoint Manager, pode verificar o estado da sua apólice. Os dados atualizam-se automaticamente e funcionam em tempo real.

  1. No centro de administração Endpoint Manager, selecione perfis de configuração do dispositivo de > dispositivos. Na lista, selecione a política que criou utilizando o Catálogo Definições. A coluna de tipo perfil mostra Definições Catálogo:

    No centro de administração Microsoft Intune e Endpoint Manager, o tipo de perfil mostra Definições Catálogo.

  2. Quando seleciona a apólice, o estado do dispositivo aparece. Mostra um resumo do seu estado político e das propriedades políticas. Também pode alterar ou atualizar a sua política na secção definições de Configuração:

    Selecione a política do catálogo de definições para ver o estado do dispositivo, estado de política e propriedades em Microsoft Intune e Endpoint Manager centro de administração.

  3. Selecione Ver relatório. O relatório apresenta informações pormenorizadas, incluindo o nome do dispositivo, o estado da política, e muito mais. Também pode filtrar o estado de implantação e exportar o relatório para um .csv ficheiro:

    Consulte informações detalhadas do relatório no centro de administração Microsoft Intune e Endpoint Manager, incluindo o nome do dispositivo, o estado da política e muito mais.

  4. Também pode olhar para os estados de cada definição utilizando o estado por definição. Este estado mostra o número total de dispositivos afetados por cada definição da política.

    Pode:

    • Consulte o número de dispositivos com a definição aplicada com sucesso, em conflito ou em erro.
    • Selecione o número de dispositivos em conformidade, conflito ou erro. E, veja uma lista de utilizadores ou dispositivos nesse estado.
    • Procure, serdene, filtre, exporte e vá para as páginas seguintes e anteriores.
  5. No centro de administração, selecione falhas de atribuição do > monitor > de dispositivos. Se a sua Definições a política do Catálogo não tiver sido implementada devido a um erro ou conflito, aparecerá nesta lista. Também pode exportar para um .csv ficheiro.

  6. Selecione a política para ver os dispositivos. Em seguida, selecione um dispositivo específico para ver a definição que falhou e um possível código de erro.

Dica

Os relatórios intune são um grande recurso e descrevem todas as funcionalidades de reporte que pode usar.

Conflitos

Os conflitos acontecem quando a mesma definição é atualizada para valores diferentes. Os conflitos também podem ocorrer com políticas configuradas usando o catálogo de definições. Para obter mais informações sobre a resolução de conflitos, consulte:

Definições catálogo vs. modelos

Ao criar a política, tem dois tipos de política: Definições catálogo e modelos:

Quando criar uma política de Windows ou macOS, selecione o catálogo de definições ou modelos no Microsoft Intune e Endpoint Manager centro de administração.

Os Modelos incluem um grupo lógico de configurações, tais como restrições de dispositivos, quiosque, e muito mais. Utilize esta opção se pretender utilizar estes agrupamentos para configurar as suas definições.

Para Windows, o catálogo Definições lista todas as configurações disponíveis. Se quiser ver todas as definições de Firewall disponíveis ou todas as definições disponíveis do BitLocker, utilize esta opção. Além disso, utilize esta opção se estiver à procura de configurações específicas.

Passos seguintes