Implemente a validação de pontos finais

Este documento mostra como os administradores podem implementar a validação de pontos finais na respetiva organização para avaliar e monitorizar a postura de segurança dos dispositivos na respetiva organização. Enquanto administrador, implementa a Validação de pontos finais a partir da consola do administrador Google.

Para mais informações sobre a validação de pontos finais, consulte o artigo Vista geral da validação de pontos finais.

Para implementar a Validação de endpoints, conclua o seguinte processo:

  1. Ative a validação de pontos finais.
  2. Instale a validação de pontos finais nos seus dispositivos.
  3. Se for necessário para o seu tipo de dispositivo, instale a app auxiliar de validação de pontos finais.

Antes de começar

  1. Tem de ter uma conta de administrador do Google Workspace com o privilégio Definições do serviço.
  2. Inicie sessão na consola do administrador Google com a sua conta de administrador do Google Workspace.

    Inicie sessão na consola do administrador Google

  3. Tem de ter uma unidade organizacional com, pelo menos, um dispositivo com um dos seguintes sistemas operativos:

    • ChromeOS
    • Apple® Mac® OS X® El Capitan (10.11) ou posterior
    • Microsoft® Windows® 10 e 11
    • Linux® Debian® e Ubuntu®
  4. Tem de usar o Chrome 110 ou posterior. Embora possa instalar a validação de pontos finais em qualquer navegador baseado no Chromium, esta só é suportada no navegador Chrome.

Ative a validação de pontos finais

Para recolher informações sobre os dispositivos que acedem aos recursos da sua organização, a validação de pontos finais tem de estar ativada para a sua unidade organizacional. Por predefinição, a validação de pontos finais está ativada.

Para confirmar se a Validação de pontos finais está ativada, faça o seguinte:

  1. Na página inicial da Consola do administrador, aceda a Dispositivos.

    Aceda a Dispositivos

  2. No menu de navegação, clique em Dispositivos móveis e pontos finais > Definições > Definições universais.
  3. Clique em Acesso aos dados > Validação de pontos finais.
  4. No painel Unidades organizacionais, selecione a sua unidade organizacional.
  5. Certifique-se de que a caixa de verificação Monitorizar os dispositivos com acesso aos dados da organização está selecionada.
  6. Clique em Guardar. Se configurou uma unidade organizacional secundária, pode conseguir herdar ou substituir as definições de uma unidade organizacional principal.

Instale a validação de pontos finais nos seus dispositivos

  1. Na página inicial da Consola do administrador, aceda a Dispositivos.

    Aceda a Dispositivos

  2. No menu de navegação, clique em Chrome > Apps e extensões > Utilizadores e navegadores.
  3. No painel Unidades organizacionais, selecione a unidade organizacional para a qual quer instalar a extensão de validação de pontos finais.
  4. Mantenha o ponteiro sobre Adicionar e clique em Adicionar a partir da Web Store do Chrome.

  5. No campo Pesquisar na loja, introduza Validação de pontos finais.
  6. Clique em Validação de pontos finais e, de seguida, em Selecionar.
  7. Na caixa de diálogo Validação de pontos finais, certifique-se de que as opções Permitir acesso às chaves e Permitir desafio empresarial estão ativadas.
    • Permitir acesso às chaves: permite que a extensão de validação de pontos finais aceda aos certificados de cliente e às chaves no ChromeOS.
    • Permitir desafio empresarial: permite que a extensão de validação de pontos finais use a funcionalidade de acesso validado no ChromeOS. Para mais informações, consulte o artigo Vista geral do acesso validado do Chrome.
  8. Clique no menu pendente Política de instalação para a validação de pontos finais e selecione Forçar instalação.

  9. Clique em Guardar.

Instale a app auxiliar da validação de pontos finais

Se quiser realizar qualquer uma das seguintes tarefas, instale a app auxiliar de validação de pontos finais na sua unidade organizacional:

Para instalar a app auxiliar, pode usar as ferramentas de gestão de dispositivos, como o Jamf em dispositivos Apple Mac e o Active Directory em dispositivos Microsoft Windows.

Jamf

  1. Transfira o ficheiro helper.dmg
  2. Monte o ficheiro helper.dmg e extraia EndpointVerification.pkg.
  3. Para implementar o EndpointVerification.pkg, siga as instruções em Implementar pacotes Mac. Depois de a app aparecer na página Apps, está pronta para implementação com o Blueprint.
  4. Para implementar a app em todos os dispositivos, siga as instruções em Implementar uma app em todos os dispositivos num projeto.

Active Directory

  1. Transfira o ficheiro EndpointVerification.msi e use-o quando criar um ponto de distribuição.
  2. Siga as instruções em Use Group Policy to remotely install software (Use a Política de Grupo para instalar software remotamente).

O que se segue?