Controlar o acesso, contas e recursos de energia em dispositivos Windows compartilhados ou de vários usuários usando Intune

Os dispositivos que têm vários usuários são chamados de dispositivos compartilhados e são uma parte comum das soluções de MDM (gerenciamento de dispositivo móvel). Usando Microsoft Intune, você pode criar e configurar dispositivos compartilhados nas seguintes plataformas:

  • Windows 10/11 Professional
  • Windows 10/11 Enterprise
  • Windows Holographic for Business, como o HoloLens

Dica

Para dispositivos compartilhados iOS/iPadOS, acesse soluções de dispositivo compartilhado para iOS/iPadOS.

Por exemplo, as escolas têm dispositivos que normalmente são usados por muitos alunos. Os administradores de Intune da escola podem ativar o recurso de computador compartilhado para permitir um usuário por vez. Os alunos não podem alternar entre diferentes contas conectadas no dispositivo. Quando o aluno sai do serviço, você também opta por remover todas as configurações específicas do usuário.

Com este recurso:

  • Os usuários finais podem entrar nesses dispositivos compartilhados com uma conta Convidado. Depois que os usuários entrarem, as credenciais serão armazenadas em cache.

  • Você controlará se a conta de convidado excluir quando o usuário sair ou excluir contas inativas quando um limite for atingido.

  • À medida que os usuários finais usam o dispositivo, eles só têm acesso aos recursos que você permite. Por exemplo, você:

    • Escolha quando o dispositivo entra no modo de sono
    • Decidir se os usuários podem ver e salvar arquivos localmente
    • Pode habilitar ou desabilitar configurações de gerenciamento de energia

Os usuários finais podem entrar nesses dispositivos compartilhados com uma conta Convidado. Depois que os usuários entrarem, as credenciais serão armazenadas em cache. Conforme eles usam o dispositivo, os usuários finais só obtém acesso aos recursos que você permite.

Por exemplo, você escolhe quando o dispositivo entra no modo de suspensão, se os usuários podem ver e salvar arquivos localmente, habilita ou desabilita as configurações de gerenciamento de energia, entre outros. Você também controla se a conta Convidado é excluída quando o usuário se desconecta ou exclui contas inativas quando um limite é atingido.

Este artigo mostra como criar um perfil de configuração de dispositivo multiusuário compartilhado e inclui links para as configurações disponíveis.

Ao criar o perfil no Intune, você implanta ou atribui o perfil a grupos de dispositivos em sua organização. Você também pode atribuir esse perfil a grupos de dispositivos com tipos de dispositivo e versões de sistema operacional mistas.

Pré-requisitos

Criar o perfil

  1. Entre no Centro de administração do Microsoft Intune.

  2. SelecioneConfiguração>de Dispositivos> Create >Novo política.

  3. Insira as seguintes propriedades:

    • Plataforma: selecione Windows 10 e posteriores.
    • Tipo de perfil: selecione ModelosDispositivo multiusuário> compartilhado.
  4. Selecionar Criar.

  5. Em Básico, insira as seguintes propriedades:

    • Nome: insira um nome descritivo para o novo perfil.
    • Descrição: insira uma descrição para o perfil. Essa configuração é opcional, mas recomendada.
  6. Selecione Avançar.

  7. Em Definições de configuração, dependendo da plataforma escolhida, as configurações que podem ser definidas são diferentes. Escolha sua plataforma para configurações detalhadas:

  8. Selecione Avançar.

  9. Em Marcas de escopo (opcional), atribua uma marca para filtrar o perfil para grupos de TI específicos, como US-NC IT Team ou JohnGlenn_ITDepartment. Para obter mais informações sobre marcas de escopo, acesse Usar RBAC (controle de acesso baseado em função) e marcas de escopo para TI distribuída.

    Selecione Avançar.

  10. Em Atribuições, selecione o grupo de dispositivos que recebe seu perfil. Para obter mais informações sobre como atribuir perfis, acesse Atribuir perfis de usuário e dispositivo.

    Selecione Avançar.

    Observação

    Lembre-se de atribuir o perfil a grupos de dispositivos em sua organização.

  11. Em Examinar + criar, examine as configurações. Quando você seleciona Criar, suas alterações são salvas e o perfil é atribuído. A política também é mostrada na lista de perfis.

Na próxima vez em que cada dispositivo fizer check-in, a política será aplicada.