SC-401: Microsoft Purview Device Onboarding na prática

Como localizar Devices, ativar o onboarding e preparar o pacote de implantação

Introdução

Para aplicar recursos de proteção de dados nos endpoints, o Microsoft Purview precisa de reconhecer os dispositivos incluídos no âmbito de monitorização. A preparação começa em Settings > Device onboarding, onde é possível consultar Devices e definir o método de integração.

Este guia explica como ativar o onboarding, escolher um método de implantação e obter o pacote correspondente. O processo só fica concluído depois da implantação no endpoint e da validação do dispositivo no portal.

O que você vai aprender neste guia

  • Localizar Settings > Device onboarding no Microsoft Purview.
  • Interpretar o estado No device onboarded yet.
  • Usar o comando Turn on device onboarding.
  • Identificar a tela Onboarding e o campo Deployment method.
  • Entender quando utilizar Local script (for up to 10 machines).
  • Diferenciar baixar o pacote de efetivamente executar o onboarding no dispositivo.
  • Conhecer outros métodos de implantação e a relação com Microsoft Defender for Endpoint.

Pré-requisitos

  • Uma conta com acesso ao Microsoft Purview.
  • Permissões administrativas adequadas para a página de onboarding/offboarding.
  • Dispositivos compatíveis com o método de implantação escolhido.
  • Planejamento de como o pacote será distribuído aos endpoints.

Passo 1: abrir Device onboarding e consultar Devices

  1. No Microsoft Purview, abra Settings.
  2. Expanda Device onboarding no menu lateral.
  3. Selecione Devices.

A página Devices permite consultar os endpoints reconhecidos pelo serviço. Quando não existem dispositivos listados, pode apresentar a mensagem No device onboarded yet.

Figura 1. Página Devices do Microsoft Purview mostrando que ainda não há dispositivos onboarded.

A lista depende do estado do ambiente e das integrações existentes. Dispositivos já integrados com Microsoft Defender for Endpoint podem dispensar um segundo processo de onboarding.

Passo 2: iniciar o onboarding de dispositivos

  • Na página Devices, localize o botão Turn on device onboarding.
  • Selecione o comando para avançar para a preparação do onboarding.
  • Aguarde a abertura da página Onboarding.

Este comando inicia a preparação do ambiente para receber dispositivos que serão monitorizados pelos recursos compatíveis do Microsoft Purview.

Ativar o serviço no portal não executa automaticamente o pacote num computador que ainda precisa de ser integrado.

Integração com Microsoft Defender for Endpoint e permissões

O onboarding de dispositivos é partilhado entre Microsoft Purview e Microsoft Defender for Endpoint. Um dispositivo já integrado no Defender for Endpoint pode aparecer na lista gerida sem exigir um segundo onboarding específico para o Purview.

Compliance Administrator, Security Administrator e Global Administrator estão entre as funções documentadas para aceder à página de onboarding e offboarding. Utilize uma conta com permissões adequadas à tarefa.

Passo 3: entender a página Onboarding

  • Confirme que a página Onboarding foi aberta.
  • Localize o campo Deployment method.
  • Observe o botão Download package.

Na página Onboarding, escolha como o dispositivo receberá a configuração em Deployment method e utilize Download package para obter o pacote desse método.

Figura 2. Página Onboarding com o campo Deployment method.

Passo 4: interpretar Local script (for up to 10 machines)

Selecione Local script (for up to 10 machines) para um conjunto pequeno de dispositivos ou para validação. Neste método, o administrador executa o script localmente nos computadores envolvidos.

O script local está otimizado para até 10 dispositivos. Para implantação em escala, utilize um método de distribuição centralizado.

Escolha o método de acordo com a quantidade de endpoints e as ferramentas de gestão existentes. Um script local não é a opção adequada para distribuir manualmente a configuração a centenas ou milhares de computadores.

Outros métodos de implantação

A documentação atual do Microsoft Purview também descreve outros caminhos de implantação, entre eles:

  • Microsoft Intune ou outra solução de MDM compatível.
  • Group Policy.
  • Microsoft Configuration Manager.
  • Infraestrutura de desktop virtual (VDI), quando aplicável.

Cada método tem pré-requisitos e passos próprios de distribuição. Confirme a compatibilidade com o sistema operativo e com a ferramenta de gestão utilizada.

Passo 5: baixar o pacote correspondente

  1. Depois de escolher o Deployment method, localize Download package.
  2. Baixe o pacote correspondente ao método selecionado quando for executar o procedimento no seu ambiente.
  3. Siga o processo de implantação apropriado para o método escolhido.

Depois de obter o pacote, aplique-o pelo método escolhido e acompanhe a conclusão do registo do endpoint. A disponibilidade do botão Download package não indica que o dispositivo já esteja integrado.

Figura 3. Botão Download package disponível na página Onboarding.

Entenda: baixar o pacote não conclui o onboarding

O pacote é apenas uma etapa do fluxo. Para que um dispositivo passe a aparecer e enviar os sinais necessários, o conteúdo correspondente precisa ser implantado no endpoint pelo método escolhido e o dispositivo precisa concluir o processo de registro.

Quadro de apoio 1. Fluxo conceitual do onboarding de dispositivos no Microsoft Purview.

Validação após a implantação

A documentação atual orienta voltar a Settings > Device onboarding > Devices para acompanhar os dispositivos e revisar estados como configuração e sincronização de políticas. Esse retorno ao portal é a etapa que comprova se o endpoint realmente passou a ser gerido.

Se o endpoint não aparecer ou apresentar um estado inesperado, reveja a implantação e a sincronização antes de o considerar pronto para receber as políticas.

Relação com Endpoint DLP e Insider Risk Management

Segundo a documentação Microsoft Learn, o onboarding de dispositivos é utilizado por recursos como Endpoint data loss prevention (Endpoint DLP) e Insider Risk Management para receber sinais dos endpoints compatíveis. Isso permite que políticas e investigações trabalhem com atividades executadas diretamente nos dispositivos.

O objetivo do Device onboarding é preparar os endpoints para os recursos de segurança e conformidade que dependem de telemetria local.

Lista de verificação da implantação

Antes de considerar o processo concluído, confirme os seguintes pontos:

  • O monitoramento de dispositivos está ativado no Microsoft Purview.
  • O método de implantação é adequado à escala e às ferramentas do ambiente.
  • O pacote correto foi obtido para o método selecionado.
  • A configuração foi implantada nos endpoints pretendidos.
  • Os dispositivos aparecem em Settings > Device onboarding > Devices.
  • Configuration status e Policy Sync status foram revistos.
  • As políticas aplicáveis foram testadas em dispositivos controlados.

Conclusão

O Device onboarding começa pela ativação do serviço e pela escolha do método de implantação. Obter e distribuir o pacote prepara os endpoints para enviar os sinais utilizados pelas soluções de conformidade do Microsoft Purview.

Confirme a integração na página Devices e reveja os estados de configuração e sincronização. Só depois avance para a validação das políticas aplicáveis aos dispositivos.

Para acompanhar os próximos conteúdos técnicos, acesse: https://www.youtube.com/@alcifell

Referências

Microsoft Learn – Onboard Windows devices into Microsoft 365 overview: https://learn.microsoft.com/en-us/purview/device-onboarding-overview

Microsoft Learn – Onboard Windows 10 and Windows 11 devices using a local script: https://learn.microsoft.com/en-us/purview/device-onboarding-script

Microsoft Learn – Onboard Windows 10 and Windows 11 devices via Group Policy: https://learn.microsoft.com/en-us/purview/device-onboarding-gp

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *