Criar um perfil com configurações personalizadas no Intune

O Microsoft Intune inclui várias configurações internas para controlar recursos diferentes em um dispositivo. Você também pode criar perfis personalizados, que são criados de maneira semelhante aos perfis internos. Perfis personalizados são ótimos quando você deseja usar configurações do dispositivo e recursos que não são internos ao Intune. Esses perfis incluem recursos e configurações para que você controlar nos dispositivos em sua organização. Por exemplo, você pode criar um perfil personalizado que define o mesmo recurso para todos os dispositivos iOS/iPadOS.

Esse recurso aplica-se a:

  • Administrador do dispositivo Android
  • Dispositivos Android Enterprise de propriedade pessoal com um perfil de trabalho
  • iOS/iPadOS
  • macOS
  • Windows 10 e mais recente

As configurações personalizadas são definidas forma diferente para cada plataforma. Por exemplo, para controlar recursos em dispositivos Android e Windows, você pode inserir valores OMA-URI (Open Mobile Alliance Uniform Resource Identifier). Para dispositivos da Apple, você pode importar um arquivo criado com o Apple Configurator ou com o Gerenciador de Perfis da Apple.

Para obter mais informações sobre perfis de configuração, veja O que são perfis de dispositivo do Microsoft Intune?.

Este artigo mostra como criar um perfil personalizado para o administrador do dispositivo Android, o Android Enterprise, o iOS/iPadOS, o macOS e o Windows. Além disso, você pode ver todas as configurações disponíveis para diferentes plataformas.

Criar o perfil

  1. Entre no Centro de Administração do Microsoft Endpoint Manager.

  2. Selecione Dispositivos > Perfis de configuração > Criar perfil.

  3. Insira as seguintes propriedades:

    • Plataforma: Escolha a plataforma dos dispositivos. Suas opções:

      • Administrador do dispositivo Android
      • Android Enterprise
      • iOS/iPadOS
      • macOS
      • Windows 10 e posterior
    • Perfil: Selecione Personalizado. Ou selecione Modelos > Personalizado.

  4. Selecione Criar.

  5. Em Básico, insira as seguintes propriedades:

    • Nome: Insira um nome descritivo para a política. Nomeie suas políticas para que você possa identificá-las facilmente mais tarde. Por exemplo, um bom nome de política é Windows 10: perfil personalizado que habilita o OMA-URI personalizado AllowVPNOverCellular.
    • Descrição: Insira uma descrição para a política. Essa configuração é opcional, mas recomendada.
  6. Selecione Avançar.

  7. Em Definições de configuração, dependendo da plataforma escolhida, as configurações que podem ser definidas são diferentes. Escolha sua plataforma para ver as configurações detalhadas:

  8. Selecione Avançar.

  9. Em Marcas de escopo (opcional), atribua uma marca para filtrar o perfil para grupos de TI específicos, como US-NC IT Team ou JohnGlenn_ITDepartment. Para obter mais informações sobre as marcas de escopo, confira Usar o RBAC e as marcas de escopo para TI distribuída.

    Selecione Avançar.

  10. Em Atribuições, selecione os usuários ou grupos que receberão o perfil. Para obter mais informações sobre a atribuição de perfis, confira Atribuir perfis de usuário e dispositivo.

    Selecione Avançar.

  11. Em Examinar + criar, examine as configurações. Quando você seleciona Criar, suas alterações são salvas e o perfil é atribuído. A política também é mostrada na lista de perfis.

Exemplo

No exemplo a seguir, a configuração Conectividade/AllowVPNOverCellular está habilitada. Essa configuração permite que um dispositivo Windows 10 abra uma conexão VPN quando estiver em uma rede celular.

Exemplo de política personalizada que contém as configurações de VPN no Intune e no Gerenciador de Ponto de Extremidade

Próximas etapas

O perfil foi criado, mas talvez ainda não esteja fazendo nada. Em seguida, atribua o perfil e monitore seu status.