Partilhar via


Adicione políticas de atualização de software iOS/iPadOS no Intune

As políticas de atualização de software aplicam-se a dispositivos iOS/iPadOS supervisionados para instalar atualizações de SISTEMA. Os dispositivos supervisionados são dispositivos que se matricularam usando o Apple Business Manager ou o Apple School Manager.

Ao configurar uma política para implementar atualizações, pode:

  • Opte por implementar a mais recente atualização disponível ou opte por implementar uma atualização mais antiga pelo número da versão da atualização se não quiser implementar a última atualização. Se optar por implementar uma atualização mais antiga, também deve definir uma política de configuração do dispositivo para restringir a visibilidade das atualizações de software.
  • Especifique um horário que determine quando a atualização se instala. Os horários podem ser tão simples como instalar atualizações da próxima vez que o dispositivo se realizar, ou criar intervalos de data e hora durante os quais as atualizações podem instalar ou ficar bloqueadas da instalação.

Esta funcionalidade aplica-se a:

  • iOS 10.3 e posteriormente (supervisionado)
  • iPadOS 13.0 e posteriormente (supervisionado)

Por predefinição, os dispositivos check-in com o Intune a cada 8 horas. Se uma atualização estiver disponível através de uma política de atualização, o dispositivo descarrega a atualização. Em seguida, o dispositivo instala a atualização no próximo check-in na configuração do seu horário. Os perfis não impedem que os utilizadores actualiem manualmente o SISTEMA. Os utilizadores podem ser impedidos de atualizar manualmente o SISTEMA com uma política de configuração do dispositivo para restringir a visibilidade das atualizações de software.

Nota

As atualizações de software iOS/iPadOS que envia para uma iPad Partilhada, só podem ser instaladas quando não houver um utilizador inscrito numa sessão de iPad partilhada e o dispositivo está a ser carregado. O iPad deve ser assinado a partir de todas as contas do utilizador e ligado a uma fonte de energia para que o dispositivo possa ser atualizado com sucesso.

Nota

Se utilizar o Modo de Aplicação Única Autónoma (ASAM), o impacto das atualizações do SO deve ser considerado como o comportamento resultante pode ser indesejável. Considere os testes para avaliar o impacto das atualizações do SO na aplicação que está a executar na ASAM.

Configurar a política

  1. Inicie sessão no centro de administração do Microsoft Endpoint Manager.

  2. Selecione políticas de atualização de dispositivos > para iOS/iPadOS > Criar perfil.

  3. No separador Básicos, especifique um nome para esta política, especifique uma descrição (opcional) e, em seguida, selecione Seguinte.

    Exemplo Atualizar definições de política.

  4. No separador definições de definições de política de atualização, configufique as seguintes opções:

    1. Selecione a versão para instalar. Pode escolher entre:

      • Última atualização: Implementa a atualização mais recente lançada para iOS/iPadOS.
      • Qualquer versão anterior que esteja disponível na caixa de entrega. Se selecionar uma versão anterior, também deve implementar uma política de configuração do dispositivo para atrasar a visibilidade das atualizações de software.
    2. Tipo de programação: Configurar o calendário para esta política:

      • Atualização no próximo check-in: A atualização instala-se no dispositivo da próxima vez que entrar no Intune. Esta é a opção mais simples e não tem configurações adicionais.
      • Atualização durante o tempo programado: Configura uma ou mais janelas de tempo durante as quais a atualização será instalada no momento do check-in.
      • Atualização fora da hora programada: Configura uma ou mais janelas de tempo durante as quais as atualizações não serão instaladas no momento do check-in.
    3. Horário semanal: Se escolher um tipo de horário diferente da atualização no próximo check-in, configuure as seguintes opções:

      Exemplo de selecionar uma atualização durante o tempo programado.

      • Fuso horário: Escolha um fuso horário.

      • Janela de tempo: Defina um ou mais blocos de tempo que restringem quando as atualizações são instaladas. O efeito das seguintes opções depende do tipo Agenda que selecionou. Utilizando um dia de início e fim de dia, os blocos noturnos são suportados. As opções incluem:

        • Início do dia: Escolha o dia em que a janela do horário começa.
        • Hora de início: Escolha o dia da hora quando a janela de horário começar. Por exemplo, se selecionar 5 da manhã e tiver um tipo de Atualização agendada durante o horário programado, 5 AM será a hora que as atualizações podem começar a instalar. Se escolheu um tipo de Atualização de Agenda fora de uma hora programada, 5 AM será o início de um período de tempo que as atualizações não podem instalar.
        • Fim do dia: Escolha o dia em que termina a janela do horário.
        • Fim da hora: Escolha a hora do dia quando a janela do horário parar. Por exemplo, se selecionar 1 da manhã e tiver um tipo de Atualização de Agenda durante o horário programado, 1 AM será a hora que as atualizações já não podem instalar. Se escolheu um tipo de Atualização de Agenda fora de uma hora programada, 1 AM será o início de um período de tempo que as atualizações podem instalar.

      Se não configurar os tempos para iniciar ou terminar, a configuração não resulta em qualquer restrição e as atualizações podem ser instaladas a qualquer momento.

      Nota

      Pode configurar definições nas Restrições do Dispositivo para ocultar uma atualização dos utilizadores do dispositivo durante um período de tempo nos seus dispositivos iOS/iPadOS supervisionados. Um período de restrição pode dar-lhe tempo para testar uma atualização antes que seja visível para os utilizadores instalarem. Após o período de restrição do dispositivo expirar, a atualização torna-se visível para os utilizadores. Os utilizadores podem então optar por instalá-lo, ou as suas políticas de atualização de Software podem instalá-la automaticamente logo a seguir.

      Quando utilizar uma restrição do dispositivo para ocultar uma atualização, reveja as suas políticas de atualização de software para garantir que não programará a instalação da atualização antes do fim desse período de restrição. As políticas de atualização de software instalam atualizações com base no seu próprio horário, independentemente de a atualização ser ocultada ou visível para o utilizador do dispositivo.

    Depois de configurar as definições de política de atualização, selecione Seguinte.

  5. No separador Etiquetas de Âmbito, selecione + Selecione as etiquetas de âmbito para abrir o painel de tags Select se quiser aplicá-las na política de atualização.

    • No painel de tags Select, escolha uma ou mais etiquetas e, em seguida, clique em Selecionar para adicioná-las à política e voltar ao painel de tags Scope.

    Quando estiver pronto, selecione Seguinte para continuar a atribuições.

  6. No separador Atribuições, escolha + Selecione grupos para incluir e, em seguida, atribua a política de atualização a um ou mais grupos. Utilizar + Selecionar grupos para excluir para afinar a atribuição. Quando estiver pronto, selecione Seguinte para continuar.

    Os dispositivos utilizados pelos utilizadores abrangidos pela política são avaliados quanto à conformidade das atualizações. Esta política também suporta dispositivos sem utilizador.

  7. No separador 'Rever +' criar, rever as definições e, em seguida, selecionar Criar quando estiver pronto para guardar a sua política de atualização iOS/iPadOS. A sua nova política está apresentada na lista de políticas de atualização para iOS/iPadOS.

Para obter orientações da equipa de suporte do Intune, consulte a visibilidade do atraso das atualizações de software no Intune para dispositivos supervisionados.

Nota

A MDM da Apple não lhe permite forçar um dispositivo a instalar atualizações numa determinada hora ou data. Não é possível utilizar as políticas de atualização de software Intune para reduzir a versão OS num dispositivo.

Editar uma política

Pode editar uma política existente, incluindo alterar os tempos restritos:

  1. Selecione as políticas de atualização de dispositivos > para iOS. Selecione a política que pretende editar.

  2. Ao visualizar as políticas Propriedades, selecione Editar para a página de política que pretende modificar.

    Editar uma política existente.

  3. Depois de introduzir uma alteração, selecione Review + save > Save para guardar as suas edições e volte às políticas Propriedades.

Nota

Se a hora de início e o tempo de fim estiverem definidos para as 12:00, o Intune não verifica se existem restrições sobre quando instalar atualizações. Isto significa que qualquer configuração que tenha para selecionar tempos para evitar que as instalações de atualização sejam ignoradas e as atualizações podem ser instaladas a qualquer momento.

Monitorizar as falhas de instalação em dispositivos

No centro de administração Microsoft Endpoint Manager, aceda a falhas de instalação do Monitor de > > Dispositivos para dispositivos iOS.

O Intune apresenta uma lista de dispositivos iOS/iPadOS supervisionados que são alvo de uma política de atualização. A lista não inclui dispositivos atualizados e saudáveis porque os dispositivos iOS/iPad apenas devolvem informações sobre falhas de instalação.

Para cada dispositivo da lista, o Estado de Instalação apresenta o erro que foi devolvido pelo dispositivo. Para visualizar a lista de valores potenciais do estado de instalação, nas falhas de instalação para a página de dispositivos iOS, selecione Filtros e, em seguida, expanda a lista de drop-down para o Estado de instalação.

Passos seguintes

Monitorizar perfis de dispositivo