Dispositivos e aplicativos

Intune: MDM ou MAM para dispositivos corporativos e pessoais?

Compare a gestão do dispositivo com a proteção dos dados nos aplicativos e prepare um piloto Intune coerente com propriedade, plataforma e rotina.

· 4 min de leitura

O notebook pertence à empresa, o celular é pessoal e ambos acessam informação corporativa. Aplicar a mesma abordagem sem entender essa diferença pode criar atrito ou deixar lacunas. A primeira decisão é o que precisa ser administrado: o dispositivo, os dados nos aplicativos ou uma combinação dos dois.

Sinais de que este problema já existe

  • Equipamentos pessoais e corporativos não estão separados no inventário.
  • Usuários não sabem o alcance da gestão.
  • Acesso móvel foi liberado sem definir aplicativos permitidos.
  • O desligamento não prevê o tratamento dos dados corporativos.

Duas abordagens que podem se complementar

MDM administra dispositivos inscritos; MAM concentra-se nos aplicativos e seus dados corporativos. No Intune, políticas de proteção de aplicativos podem funcionar sem inscrição MDM e também em dispositivos inscritos. Os recursos dependem da plataforma e do aplicativo suportado.

Decisão por objeto de gestão
PerguntaMDMMAM / proteção de apps
Foco principalConfiguração e gestão do dispositivo inscrito.Dados corporativos em apps compatíveis.
Inscrição do dispositivoNecessária para a gestão MDM.Pode operar sem inscrição MDM.
Uso em conjuntoPode receber proteção de apps adicional.Pode complementar o MDM.
Antes do pilotoConferir propriedade, plataforma e método de inscrição.Conferir usuário, licença e aplicativos alvo.

Microsoft — conceitos do Intune

Microsoft — proteção de aplicativos

Parta do inventário e da rotina

Separe os grupos por propriedade, sistema operacional, aplicativos e informação acessada. Para notebooks corporativos, registre quem entrega, configura e recebe o equipamento. Para celulares pessoais, descreva o uso profissional esperado e as condições comunicadas ao usuário. Não presuma que o mesmo desenho atende todos os dispositivos de uma pessoa.

Valide o caminho completo de acesso

A proteção de apps exige usuário licenciado, aplicativo suportado e atribuição adequada da política. A inscrição ou a compra da licença, isoladamente, não comprova que o cenário está protegido. Os relatórios de proteção ajudam a verificar se o aplicativo e o usuário receberam o tratamento esperado.

No piloto, registre o que deve funcionar e o que deve ser bloqueado. Teste uma tarefa habitual, uma tentativa de movimentar dados fora do caminho previsto e o retorno ao atendimento quando houver bloqueio. Confirme o resultado com usuários autorizados e dados de teste.

Microsoft — validar a proteção de apps

Comunique limites e responsabilidade

Entregue uma orientação curta sobre o que a empresa administra, como pedir ajuda e como será tratado o fim do vínculo. A comunicação deve corresponder ao desenho efetivo e às políticas aprovadas. Evite prometer invisibilidade completa da atividade ou controle absoluto do aparelho sem verificar os recursos utilizados.

O aceite precisa identificar a população validada e as exceções. Novos sistemas, aplicativos e formas de trabalho podem exigir revisão. A operação recorrente deve ter um responsável por avaliar essas mudanças e atualizar o inventário.

Prepare o piloto

  • Separe dispositivos por propriedade.
  • Liste plataformas e apps usados.
  • Defina dados e tarefas a proteger.
  • Confirme licenças e população alvo.
  • Teste acesso, bloqueios e suporte.
  • Registre aceite, exceções e revisão.

Perguntas frequentes

MAM substitui toda a gestão do equipamento?

Não. O foco é a aplicação e os dados cobertos. Se o requisito inclui configurar e acompanhar o dispositivo, avalie MDM e os recursos necessários ao cenário.

Todo aparelho pessoal precisa ser inscrito?

Essa decisão depende dos dados, aplicativos, plataforma e política da empresa. O desenho pode usar proteção de apps sem inscrição quando o cenário for suportado e validado.

O modelo deve permitir que a empresa explique o que protege e comprove o comportamento esperado. Um piloto por cenário torna essa decisão mais concreta do que uma regra única para todo o parque.

Fontes e referências

Microsoft — conceitos do Intune

Microsoft — proteção de aplicativos

Microsoft — validar a proteção de apps

Continue nesta frente

Oferta relacionada

Gerenciamento com Intune

Inventário, piloto e políticas alinhadas aos equipamentos e às pessoas.

Conhecer a oferta relacionada

Gestão com contexto

Vamos desenhar a gestão do seu parque?

Começamos pela propriedade, pelos aplicativos e pela rotina para definir o escopo Intune.