Suporte a parceiros de conformidade de dispositivo de terceiros no Intune

Vários parceiros de conformidade de dispositivo de terceiros foram avaliados como uma solução de parceiro com suporte que você pode integrar com Microsoft Intune. Quando você usa um parceiro de conformidade de dispositivo de terceiros, o parceiro adiciona os dados de estado de conformidade coletados para Microsoft Entra ID. Em seguida, você pode usar os dados de conformidade do dispositivo do parceiro junto com os resultados de conformidade coletados com Intune para alimentar suas políticas de acesso condicional que ajudam a proteger sua organização e dados.

Parceiros de terceiros dão suporte a uma ou mais das seguintes plataformas:

  • Android
  • iOS/iPadOS
  • macOS

Por padrão, o Intune é configurado para ser a autoridade de MDM (Gerenciamento de Dispositivo Móvel) para seus dispositivos. Quando você adiciona um parceiro de conformidade a Microsoft Entra ID e Intune, você está configurando esse parceiro para ser uma fonte de autoridade de MDM (Mobile Gerenciamento de Dispositivos) para os dispositivos que você atribui a esse parceiro por meio de um grupo de usuários Microsoft Entra.

Para habilitar os dados do usuário de parceiros de conformidade do dispositivo, conclua as seguintes tarefas:

  1. Configure o Intune para trabalhar com o parceiro de conformidade do dispositivo e configure grupos de usuários cujos dispositivos são gerenciados por esse parceiro de conformidade.

  2. Configure seu parceiro de conformidade para enviar dados para o Intune.

  3. Inscreva seus dispositivos no parceiro de conformidade do dispositivo.

Com essas tarefas concluídas, o parceiro de conformidade do dispositivo envia os detalhes do estado do dispositivo para o Intune. Intune adiciona essas informações a Microsoft Entra ID. Por exemplo, dispositivos em um estado não compatível têm um status não compatível adicionado ao registro do dispositivo em Microsoft Entra ID.

Parceiros de conformidade do dispositivo com suporte

Os seguintes parceiros de conformidade têm suporte como em disponibilidade geral:

  • 7P
  • Addigy
  • BlackBerry UEM
  • Conformidade do dispositivo do Citrix Workspace
  • IBM MaaS360
  • Jamf Pro
  • Nuvem de conformidade do dispositivo MobileIron
  • Conformidade do dispositivo MobileIron local
  • Fusível de Mosyle
  • Mosyle Onek12
  • SOTI MobiControl
  • VMWare Workspace ONE UEM (antigo AirWatch)

Observação

Se você oferecer um produto MDM e quiser integrar como um parceiro de conformidade do dispositivo, preencha este Formulário: Intune integração de conformidade de parceiro.

Pré-requisitos

  • Uma assinatura para Microsoft Intune e acesso ao centro de administração Microsoft Intune.

  • Os usuários do dispositivo devem ter uma licença para o Intune.

  • Uma assinatura para o parceiro de conformidade do dispositivo.

  • Examine a documentação do seu parceiro de conformidade para plataformas de dispositivo com suporte e os pré-requisitos dos parceiros.

Configurar o Intune para trabalhar com um parceiro de conformidade do dispositivo

Habilite o suporte para um parceiro de conformidade de dispositivo a fim de usar dados do estado de conformidade desse parceiro com suas políticas de acesso condicional.

Adicionar um parceiro de conformidade ao Intune

  1. Entre no centro de administração Microsoft Intune.

  2. Acesse Administração de Locatários>Conectores e Tokens>Gerenciamento de Conformidade do Parceiro>Adicionar Parceiro de Conformidade.

    Adicionar um parceiro de conformidade do dispositivo

  3. Na página Noções básicas, expanda a lista suspensa Parceiro de conformidade e selecione o parceiro que você está adicionando.

    • Para usar o VMware Workspace ONE como parceiro de conformidade em plataformas iOS ou Android, selecione Conformidade móvel do VMware Workspace ONE.

    Em seguida, selecione a lista suspensa para Plataforma e selecione a plataforma.

    Você está limitado a um único parceiro por plataforma, mesmo que tenha adicionado vários parceiros de conformidade ao Microsoft Entra ID.

  4. Em Atribuições, selecione os grupos de usuários que incluem dispositivos gerenciados por esse parceiro. Com essa atribuição, você altera a autoridade de MDM para dispositivos aplicáveis para usar esse parceiro. Os usuários que têm dispositivos gerenciados pelo parceiro também devem receber uma licença para o Intune.

  5. Na página Examinar + criar, examine suas seleções e, em seguida, selecione Criar para concluir essa configuração.

Sua configuração agora aparece na página de gerenciamento de conformidade do parceiro.

Modificar a configuração de um parceiro de conformidade

  1. Entre no centro de administração Microsoft Intune.

  2. Vá para Administração de Locatário>Conectores e Tokens>Gerenciamento de Conformidade do Parceiro e selecione a configuração de parceiro que você deseja modificar. As configurações são ordenadas por tipo de plataforma.

  3. Na página Visão geral da configuração de parceiro, selecione Propriedades para abrir a página Propriedades em que você pode editar as atribuições.

  4. Na página Propriedades, selecione Editar para abrir a exibição Atribuições, em que você pode alterar os grupos que usarão essa configuração.

  5. Selecione Examinar + salvar e, em seguida, Salvar para salvar suas edições.

  6. Essa etapa se aplica somente ao uso do VMware Workspace ONE:

    De dentro do console UEM do Workspace ONE, você deve sincronizar manualmente as alterações salvas no centro de administração do Microsoft Intune. Até que você faça isso, o Workspace ONE UEM não tem conhecimento das alterações de configuração, e os usuários em novos grupos atribuídos não relatarão conformidade.

    Sincronização manual por meio dos Serviços do Azure:

    1. Entre no console do VMware Workspace ONE UEM.

    2. Acesse Configurações>Sistema>Enterprise Integration>Serviços de Diretório.

    3. Em Sincronizar Serviços do Azure, selecione SINCRONIZAR.

      Todas as alterações feitas desde a configuração inicial ou da última sincronização manual são sincronizadas dos Serviços do Azure com o UEM.

Configurar seu parceiro de conformidade para trabalhar com o Intune

Para habilitar um parceiro de conformidade do dispositivo a trabalhar com o Intune, você deve concluir as configurações específicas desse parceiro. Para obter informações sobre essa tarefa, confira a documentação do parceiro aplicável:

Registrar seus dispositivos no parceiro de conformidade do dispositivo

Consulte a documentação do parceiro de conformidade do dispositivo para saber como registrar dispositivos com esse parceiro. Depois que os dispositivos registram e enviam dados de conformidade para o parceiro, esses dados de conformidade são encaminhados para Intune e adicionados a Microsoft Entra ID.

Monitorar dispositivos gerenciados por parceiros de conformidade de dispositivos de terceiros

Depois de configurar parceiros de conformidade de dispositivo de terceiros e registrar dispositivos com eles, o parceiro encaminhará os detalhes de conformidade para o Intune. Depois que Intune receber esses dados, você poderá exibir detalhes sobre os dispositivos no portal do Azure.

Entre no portal do Azure e vá para Microsoft Entra ID>Devices>Todos os dispositivos.

Próximas etapas

Use a documentação de seu parceiro de terceiros para criar políticas de conformidade para dispositivos.