Compartilhar via


Usar perfis de proteção de identidade para gerenciar Windows Hello para Empresas no Microsoft Intune

Importante

Em julho de 2024, os seguintes perfis de Intune para proteção de identidade e proteção de contas foram preteridos e substituídos por um novo perfil consolidado denominado Proteção de conta. Este perfil mais recente encontra-se no nó da política de proteção de contas da segurança do ponto final e é o único modelo de perfil que permanece disponível para criar novas instâncias de política para proteção de identidades e contas. As definições deste novo perfil também estão disponíveis através do catálogo de definições.

Todas as instâncias dos seguintes perfis mais antigos que criou permanecem disponíveis para utilização e edição:

  • Proteção de identidade – anteriormente disponível a partir daConfiguração> de Dispositivos>Criar>Nova Política>Windows 10 e modelos posteriores>>Identity Protection
  • Proteção de conta (Pré-visualização) – anteriormente disponível a partir daproteção> da Conta de Segurança > de Ponto FinalWindows 10 e posterior>Proteção de conta ( Pré-visualização)

Microsoft Intune suporta a utilização de perfis de Proteção de contas para gerir Windows Hello para Empresas nos seus dispositivos Windows geridos. O Windows Hello para Empresas é um método para entrar em dispositivos Windows substituindo senhas, cartões inteligentes e cartões inteligentes virtuais.

Aplicável a:

  • Windows 10
  • Windows 11

Quando utiliza perfis de proteção de conta Intune para gerir definições de Windows Hello para Empresas, pode:

  • Habilitar o Windows Hello para Empresas para dispositivos e usuários
  • Definir requisitos de PIN do dispositivo, incluindo um comprimento mínimo ou máximo do PIN
  • Permitir gestos, como uma impressão digital, que os usuários podem (ou não podem usar) para entrar em dispositivos

Além dos perfis de Proteção de contas, Intune suporta as seguintes opções para gerir definições para Windows Hello para Empresas:

  • Durante a inscrição de dispositivos: configure uma política ao nível do inquilino que se aplique Windows Hello definições aos dispositivos no momento em que o dispositivo é inscrito com Intune.
  • Linhas de base de segurança: algumas definições para Windows Hello podem ser geridas através das linhas de base de segurança do Intune, como as linhas de base para Microsoft Defender para Ponto de Extremidade segurança ou a Linha de Base de Segurança para Windows 10 e posterior.
  • Catálogo de definições: as definições dos perfis de proteção da Conta de segurança do ponto final estão disponíveis no catálogo de definições de Intune.

Observação

Para clientes que desejam configurar Windows Holographic for Business, use CSP do DeviceLock

Próximas etapas