Partilhar via


Configurar a Mobilidade e Segurança Básica

Veja todos os nossos conteúdos para pequenas empresas sobre a Ajuda e aprendizagem para pequenas empresas.

O Mobility and Security Básico incorporado para o Microsoft 365 ajuda-o a proteger e gerir os dispositivos móveis dos utilizadores, como iPhones, iPads, Androids e telemóveis Windows. Pode criar e gerir políticas de segurança de dispositivos, apagar remotamente um dispositivo e ver relatórios detalhados do dispositivo.

Tem dúvidas? Para obter uma FAQ para ajudar a resolver questões comuns, veja Perguntas mais frequentes (FAQ) sobre Mobilidade e Segurança Básicas. Tenha em atenção que não pode utilizar uma conta de administrador delegada para gerir a Mobilidade e Segurança Básicas. Para obter mais informações, consulte Parceiros: Oferecer administração delegada.

Ativar o serviço Básico de Mobilidade e Segurança

  1. Inicie sessão no Microsoft 365 com uma conta de administrador de escritores do Diretório .

  2. Aceda a Ativar Mobilidade e Segurança Básicas.

  3. Selecione Ativar funcionalidade.

    Pode demorar algum tempo a ativar o Basic Mobility and Security. Se a funcionalidade já estiver ativada, a opção Ativar funcionalidade não será apresentada.

Configurar a Gestão de Dispositivos Móveis

Quando o serviço estiver pronto, conclua os seguintes passos para concluir a configuração.

Passo 1: (Obrigatório) Configurar domínios para Mobilidade e Segurança Básicas

Se não tiver um domínio personalizado associado ao Microsoft 365 ou se não estiver a gerir dispositivos Windows, pode ignorar esta secção. Caso contrário, terá de adicionar registos DNS para o domínio no seu anfitrião DNS. Se já adicionou os registos, como parte da configuração do seu domínio com o Microsoft 365, está pronto. Depois de adicionar os registos, os utilizadores do Microsoft 365 na sua organização que iniciem sessão no respetivo dispositivo Windows com um endereço de e-mail que utilize o seu domínio personalizado são redirecionados para se inscreverem no Basic Mobility and Security.

Precisa de ajuda para configurar os registos? Localize a sua entidade de registo de domínios e selecione o nome da entidade de registo de domínios para aceder à ajuda passo a passo para criar registos DNS na lista fornecida em Adicionar registos DNS para ligar o seu domínio. Utilize os seguintes detalhes para criar registos CNAME:

Tipo Nome do anfitrião Aponta para TTL
CNAME EnterpriseEnrollment.company_domain.com EnterpriseEnrollment-s.manage.microsoft.us 1 hora
CNAME EnterpriseRegistration.company_domain.com EnterpriseRegistration.windows.net 1 hora

Depois de adicionar os dois registos CNAME, volte ao Centro de Conformidade do & de Segurança e aceda a Prevenção> de perda de dadosGestão de dispositivos para concluir o passo seguinte.

Passo 2: (Obrigatório) Configurar um Certificado do APNs para dispositivos iOS

Para gerir dispositivos iOS, como iPad e iPhones, tem de criar um certificado do serviço Apple Push Notification (APNs).

  1. Inicie sessão no Microsoft Azure com uma conta de administrador de escritores do Diretório .

  2. Aceda a Configurar Certificado Push de MDM.

  3. Selecione Concordo em autorizar a Microsoft a comunicar com a Apple.

  4. Selecione Transferir o CSR e guarde o pedido de assinatura do certificado numa localização do computador de que se irá lembrar.

  5. Selecione Criar o certificado push de MDM para abrir o Portal de Certificados Push da Apple.

    1. Inicie sessão com um ID Apple.

      Importante

      Utilize um ID Apple da empresa associado a uma conta de e-mail que permanecerá na sua organização, mesmo que o utilizador que gere a conta saia. Guarde este ID porque terá de utilizar o mesmo ID quando for altura de renovar o certificado.

    2. Selecione Criar um Certificado e aceite os Termos de Utilização.

    3. Navegue para o pedido de assinatura de certificado que transferiu para o seu computador a partir do Microsoft 365 e, em seguida, selecione Carregar.

    4. Transfira o certificado do APNs criado pelo Apple Push Certificate Portal para o seu computador.

      Sugestão

      Se estiver a ter problemas para transferir o certificado, atualize o browser.

  6. Regresse ao Microsoft Azure e navegue para o certificado do APNs que transferiu a partir do Portal de Certificados Push da Apple.

  7. Selecione Carregar.

Certifique-se de que os utilizadores inscrevem os respetivos dispositivos

Depois de criar e implementar uma política de gestão de dispositivos móveis, cada utilizador licenciado do Microsoft 365 na sua organização que a política de dispositivos aplica recebe uma mensagem de inscrição da próxima vez que iniciar sessão no Microsoft 365 a partir do respetivo dispositivo móvel. Têm de concluir os passos de inscrição e ativação antes de poderem aceder ao e-mail e aos documentos do Microsoft 365. Para obter mais informações, consulte Inscrever o seu dispositivo móvel com o Basic Mobility and Security.

Importante

Se o idioma preferencial de um utilizador não for suportado pelo processo de inscrição, os utilizadores poderão receber notificações de inscrição e passos nos respetivos dispositivos móveis noutro idioma. Nem todos os idiomas suportados no Microsoft 365 são atualmente suportados para o processo de inscrição em dispositivos móveis.

Os utilizadores com dispositivos Android ou iOS são obrigados a instalar a aplicação Portal da Empresa como parte do processo de inscrição.

Capacidades de Mobilidade e Segurança Básicas (artigo)
Criar políticas de segurança de dispositivos no Basic Mobility and Security (artigo)