Atualizado em 2026-01-24 • Intune • iOS/iPadOS

Políticas de Conformidade para iOS/iPadOS no Microsoft Intune — guia prático

Defina os requisitos mínimos de segurança para dispositivos iOS/iPadOS e use a conformidade para acionar acesso condicional.

1) Visão geral

Políticas de Conformidade de dispositivo no Intune definem os critérios mínimos para considerar um dispositivo saudável. No iOS/iPadOS, elas sinalizam atributos como versão mínima do sistema, jailbreak, requisitos de senha/bloqueio de tela e status do dispositivo. A partir disso, o Azure AD (Entra ID) pode exigir conformidade para liberar acesso a apps e dados corporativos via Acesso Condicional.

2) Pré‑requisitos

3) Criar política de conformidade

  1. No portal IntuneDevicesCompliance policiesPoliciesCreate policy.
  2. Plataforma: iOS/iPadOS.
  3. Defina as opções conforme sua baseline (veja recomendações abaixo).
  4. Em Actions for noncompliance, configure notificações e prazos.
  5. Conclua e faça a atribuição aos grupos alvo.

4) Configurações recomendadas (baseline)

CategoriaRecomendaçãoObservações
Versão mínima do OSiOS/iPadOS 16.x ou superiorAjuste conforme suporte de apps. Evite versões fora de suporte.
JailbreakBloquear (marcar como não conforme)Critério essencial de integridade.
Senha/BloqueioExigir senha/PIN com 6 dígitosPermitir Face/Touch ID; exigir bloqueio automático ≤ 5 min.
CriptografiaExigir armazenamento criptografadoAtendido quando há código de acesso configurado.
Versão do app Company PortalExigir versão atualizadaMinimiza falhas de avaliação.
Dispositivo gerenciadoExigir MDM (Intune)Para BYOD com MAM, use políticas de app em vez de conformidade.
Dica: combine conformidade com políticas de Device Restriction e Configuration profiles (Wi‑Fi, certificados, e‑mail) para experiência completa.

5) Ações para dispositivos não conformes

6) Atribuição e filtros

Atribua a Grupos do Entra ID (dinâmicos por sistema/plataforma) e use Filters para refinar (ex.: somente iPads, apenas dispositivos corporativos, modelo específico).

7) Relatórios e troubleshooting

8) Integração com Acesso Condicional

  1. No portal do Entra ID → Security → Conditional Access → PoliciesNew policy.
  2. Usuários/grupos: os mesmos da sua política de conformidade (ou subset).
  3. Aplicativos: Microsoft 365 (Exchange, SharePoint, Teams) e apps críticos.
  4. Condições → Device: selecione Require device to be marked as compliant.
  5. Habilite a política (comece em Report-only para validar impacto).
← Voltar para Tutoriais
Autor: BlueCloud Sphere • 2026-01-24