Usar o catálogo de configurações para definir configurações em dispositivos Windows e macOS – versão prévia

O Catálogo de configurações lista em um único local todas as configurações que podem ser definidas. Esse recurso simplifica a criação de uma política e como você vê todas as configurações disponíveis. Mais configurações são continuamente adicionadas.

Ao criar a política, você começa do zero. Você adiciona apenas as configurações que deseja controlar e gerenciar. Por exemplo, você pode usar o catálogo de configurações para criar uma política do BitLocker com todas as configurações dele em um único local no Intune.

Use o catálogo de configurações como parte da sua solução de MDM (gerenciamento de dispositivo móvel) para gerenciar e proteger dispositivos na sua organização.

Esse recurso aplica-se a:

  • macOS

  • Windows 10 e mais recente

    Há milhares de opções de configuração, incluindo algumas que não estavam disponíveis antes. Essas configurações são geradas diretamente nos CSPs (provedores de serviços de configuração) do Windows. Você também pode configurar Modelos Administrativos e tem mais configurações de Modelos Administrativos disponíveis. Como o Windows adiciona ou expõe mais configurações aos provedores de MDM, essas configurações são adicionadas mais rapidamente ao Microsoft Intune para você configurar.

Dica

Para ver as políticas do Microsoft Edge que você configurou, abra o Microsoft Edge e acesse edge://policy.

Este artigo lista as etapas de criação de uma política e mostra como pesquisar e filtrar configurações no Intune. Quando você cria a política, um perfil de configuração do dispositivo é criado. Em seguida, você pode atribuir ou implantar esse perfil nos dispositivos da sua organização.

Criar a política

  1. Entre no Centro de Administração do Microsoft Endpoint Manager.

  2. Selecione Dispositivos > Perfis de configuração > Criar perfil.

  3. Insira as seguintes propriedades:

    • Plataforma: selecione macOS ou Windows 10 e posterior.
    • Perfil: selecione Catálogo de configurações (versão prévia) .
  4. Selecione Criar.

  5. Em Básico, insira as seguintes propriedades:

    • Nome: Insira um nome descritivo para o perfil. Nomeie seus perfis para que você possa identificá-los facilmente mais tarde. Por exemplo, um bom nome de perfil seria macOS: configurações do MSFT Edge V77 ou Win10: configurações do BitLocker para todos os dispositivos Win10.
    • Descrição: Insira uma descrição para o perfil. Essa configuração é opcional, mas recomendada.
  6. Selecione Avançar.

  7. Em Definições de configuração, selecione Adicionar configurações. No seletor de configurações, selecione uma categoria para ver todas as configurações disponíveis.

    Por exemplo, escolha Windows 10 e versões posteriores e selecione Autenticação para ver todas as configurações dessa categoria:

    No Catálogo de Configurações, selecione Windows e Autenticação no Microsoft Intune e Centro de Administração do Endpoint Manager.

    Por exemplo, escolha macOS. A categoria Microsoft Edge – Todas lista todas as configurações que você pode definir, incluindo as novas configurações. As outras categorias incluem configurações que são obsoletas ou que se aplicam a versões mais antigas:

    No Catálogo de Configurações, selecione macOS e um recurso ou categoria no Microsoft Intune e Centro de Administração do Endpoint Manager.

    Dica

    • No macOS, as categorias são temporariamente removidas. Para localizar uma configuração específica, use a categoria Microsoft Edge – Todas ou procure o nome da configuração. Para obter uma lista dos nomes de configuração, vá para Microsoft Edge – Políticas.

    • Use o link Saiba mais na dica de ferramenta para ver se uma configuração é obsoleta e conferir as versões com suporte.

  8. Selecione qualquer configuração que você queira definir. Ou escolha Selecionar todas estas configurações:

    No Catálogo de Configurações, escolha Selecionar todas estas configurações no Microsoft Intune e Centro de Administração do Endpoint Manager.

    Depois de adicionar as configurações, feche o seletor. Todas as configurações são mostradas e definidas com um valor padrão, como Bloquear ou Permitir. Esses valores padrão são os mesmos no sistema operacional. Se não quiser definir uma configuração, selecione o sinal de menos:

    No Catálogo de Configurações, o valor padrão no Microsoft Intune e no Centro de Administração do Endpoint Manager é o mesmo que o do sistema operacional.

    Ao selecionar o sinal de menos:

    • o Intune não altera nem atualiza essa configuração. O sinal de menos equivale a Não configurada. Quando definida como Não configurada, a configuração não é mais gerenciada.
    • Ela é removida da política. Na próxima vez que você abrir a política, a configuração não será mostrada. Você poderá adicioná-lo novamente.
    • Na próxima vez que os dispositivos fizerem check-in, a configuração não será mais bloqueada. Ela pode ser alterada por outra política ou pelo usuário do dispositivo.

    Dica

    Nas dicas de ferramenta de configuração do Windows, Saiba mais direciona para o CSP.

  9. Selecione Avançar.

  10. Em Atribuições, selecione os usuários ou grupos que receberão o perfil. Para obter mais informações sobre a atribuição de perfis, confira Atribuir perfis de usuário e dispositivo.

    Selecione Avançar.

  11. Em Marcas de escopo (opcional), atribua uma marca para filtrar o perfil para grupos de TI específicos, como US-NC IT Team ou JohnGlenn_ITDepartment. Para obter mais informações sobre as marcas de escopo, confira Usar o RBAC e as marcas de escopo para TI distribuída.

    Selecione Avançar.

  12. Em Examinar + criar, examine as configurações. Quando você seleciona Criar, suas alterações são salvas e o perfil é atribuído. A política também é mostrada na lista de perfis.

Na próxima vez que o dispositivo verificar se há atualizações de configuração, as configurações que você definiu serão aplicadas.

Encontrar algumas configurações

Há milhares de configurações disponíveis no catálogo. Para facilitar a localização de configurações específicas, use os recursos internos:

  • Em sua política, use Adicionar configurações > Pesquisar para localizar configurações específicas. Pesquise por categoria, como browser, por palavra-chave, como office, e por configurações específicas.

    Por exemplo, procure internet explorer. Todas as configurações com internet explorer são mostradas. Selecione uma categoria para ver as configurações disponíveis:

    No Catálogo de Configurações, pesquise por Internet Explorer para ver todas as configurações no Microsoft Intune e Centro de Administração do Endpoint Manager.

  • Em sua política, use Adicionar configurações > Adicionar filtro. Selecione a chave, o operador e o valor. Em valor, você pode filtrar para mostrar apenas as configurações que se aplicam ao Holographic for Business, Windows Enterprise e outras edições:

    No Catálogo de Configurações, filtre a lista de configurações por edição do Windows no Microsoft Intune e Centro de Administração do Endpoint Manager.

Relatórios e conflitos

Você cria a política e a atribui aos seus grupos. No Centro de Administração do Endpoint Manager, você pode verificar o status da política. Os dados são atualizados automaticamente e operam quase em tempo real.

  1. No Centro de Administração do Endpoint Manager, selecione Dispositivos > Perfis de configuração de dispositivo. Na lista, selecione a política que você criou usando o Catálogo de Configurações. A coluna Tipo de perfil mostra o Catálogo de Configurações:

    No Centro de Administração do Endpoint Manager e Microsoft Intune, o tipo de perfil mostra Catálogo de Configurações.

  2. Quando você seleciona a política, o status do dispositivo é exibido. Ele mostra um resumo do estado e das propriedades da política. Você também pode alterar ou atualizar a política na seção Definições de configuração:

    Selecione a política do Catálogo de Configurações para ver o status do dispositivo, o estado da política e as propriedades no Centro de Administração do Endpoint Manager e Microsoft Intune.

  3. Selecione Exibir relatório. O relatório mostra informações detalhadas, incluindo o nome do dispositivo, o status da política e muito mais. Você também pode filtrar o status da implantação e Exportar o relatório para um arquivo .csv:

    Confira informações detalhadas do relatório no Centro de Administração do Endpoint Manager e Microsoft Intune, incluindo o nome do dispositivo, o status da política e muito mais.

  4. Você também pode ver os estados de cada configuração usando o status por configuração. Esse status mostra o número total de dispositivos afetados por configuração na política.

    Você pode:

    • Confira o número de dispositivos com a configuração aplicada com êxito, com conflito ou com erro.
    • Selecione o número de dispositivos em conformidade, conflito ou erro. E veja uma lista de usuários ou dispositivos nesse estado.
    • Pesquise, classifique, filtre, exporte e vá para as páginas seguintes e anteriores.
  5. No Centro de Administração, selecione Dispositivos > Monitorar > Falhas de atribuição. Se a política do Catálogo de Configurações não for implantada devido a um erro ou conflito, ela será mostrada nessa lista. Você também pode Exportar para um arquivo .csv.

  6. Selecione a política para ver os dispositivos. Selecione um dispositivo específico para ver a configuração que falhou e um possível código de erro.

Dica

Os Relatórios do Intune são um ótimo recurso e descrevem todos os recursos de relatório que você pode usar.

Conflitos

Os conflitos acontecem quando a mesma configuração é atualizada para valores diferentes. Os conflitos também podem ocorrer com políticas configuradas usando o catálogo de configurações. Saiba mais sobre resolução de conflitos em:

Catálogo de configurações versus modelos

Ao criar a política, você tem dois tipos de política: Catálogo de configurações e Modelos:

Ao criar uma política do Windows ou do macOS, selecione Catálogos de configurações ou Modelos no Centro de Administração do Endpoint Manager e Microsoft Intune.

Os Modelos incluem um grupo lógico de configurações, como restrições de dispositivo, quiosque e muito mais. Use essa opção se desejar usar esses agrupamentos para definir suas configurações.

No Windows, o Catálogo de configurações lista todas as configurações disponíveis. Para ver todas as configurações de Firewall ou do BitLocker disponíveis, use essa opção. Além disso, essa opção também é útil para quem procurando configurações específicas.

Próximas etapas