> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/automacao/runbooks/runbook-references/user/general/check-intune-enrollment-readiness.md).

# Verificar a prontidão para registo no Intune

Verificar se um utilizador está pronto para registar dispositivos no Microsoft Intune

### Descrição

Avalia uma conta de utilizador selecionada quanto à prontidão para o registo de dispositivos no Intune e apresenta um resultado de prontidão (Pronto, Pronto com avisos ou Não pronto), juntamente com bloqueadores específicos. O runbook verifica o estado da conta, a licença do Intune, os limites de registo de dispositivos, as restrições de plataforma e as políticas de Conditional Access que apontam explicitamente para o registo de dispositivos ou para o registo no Intune; as políticas que exigem dispositivos em conformidade através de "All resources" são isentas pelo design do Microsoft Entra. As políticas com âmbito de plataforma e os requisitos de aplicações cliente apenas no browser são avaliados em relação à plataforma de registo especificada, e o runbook executa apenas diagnósticos em modo só de leitura.

### Localização

Utilizador → Geral → Verificar prontidão de registo no Intune

**Nome completo do Runbook**

rjgit-user\_general\_check-intune-enrollment-readiness

### Detalhes

| Propriedade         | Valor                                                                                   |
| ------------------- | --------------------------------------------------------------------------------------- |
| Versão              | 1.0.0                                                                                   |
| Módulos necessários | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)</p> |
| Agendável           | não                                                                                     |

### Notas

Notas de interpretação:

* Verificações efetuadas: estado da conta, licença do Intune e plano de serviço, autoridade MDM do Tenant, limite de registo de dispositivos, restrições de plataforma, métodos de autenticação registados, políticas de Conditional Access e, opcionalmente, pertença ao grupo piloto.
* Conditional Access é avaliada como um "What If" estático em relação ao início de sessão de registo para a EnrollmentPlatform selecionada; a própria ferramenta What If do Entra continua a ser a autoridade.
* Os requisitos de dispositivo compatível em políticas de "All resources" não bloqueiam o registro (exceção documentada do Entra); apenas as políticas que têm como alvo o registro de dispositivo ou os aplicativos de registro do Intune são tratadas como barreiras estritas.
* Não avaliados estaticamente: locais nomeados, filtros de dispositivo, frequência de início de sessão e termos de uso.
* Temporary Access Passes expirados ou já utilizados não são contados como métodos utilizáveis.

Pré-requisitos:

* A autoridade MDM do Tenant tem de ser "intune" ou "office365"; outros valores bloqueiam todos os utilizadores.

### Permissões

#### Permissões da aplicação

* **Tipo**: Microsoft Graph
  * DeviceManagementServiceConfig.Read.All
    * *Lê /deviceManagement/deviceEnrollmentConfigurations (configurações de limite e de restrição de plataforma, com as atribuições expandidas) para avaliar os resultados do limite de registo e da restrição de plataforma*
  * Group.Read.All
    * *Lê /groups?$filter=displayName eq '...' para resolver o grupo piloto opcional pelo nome*
  * GroupMember.Read.All
    * *Lê /groups/{id}/transitiveMembers/microsoft.graph.user para verificar a pertença ao grupo piloto e /users/{id}/transitiveMemberOf/microsoft.graph.group para resolver as pertenças do utilizador-alvo a grupos para o âmbito de inclusão/exclusão de grupos do Conditional Access*
  * Organization.Read.All
    * *Lê /v1.0/organization/{tenantId}?$select=id,displayName,mobileDeviceManagementAuthority para determinar a autoridade MDM do Tenant, uma verificação incondicional de bloqueio de registo ao nível do Tenant; o ID do Tenant é obtido de Get-MgContext como via rápida, recorrendo a GET /v1.0/organization?$select=id quando o contexto do Graph não fornece um*
  * Policy.Read.All
    * *Lê /identity/conditionalAccess/policies para avaliar políticas ativadas que possam bloquear o registo no Intune para o utilizador*
  * RoleManagement.Read.Directory
    * *Preenche o roleTemplateId dos objetos directoryRole retornados por /users/{id}/transitiveMemberOf/microsoft.graph.directoryRole, em relação aos quais o escopo includeRoles/excludeRoles de Conditional Access é comparado. User.Read.All autoriza a própria chamada, mas deixa as propriedades directoryRole nulas, o que silenciosamente faria com que toda política com escopo por função parecesse não se aplicar*
  * User.Read.All
    * *Lê /users/{id} (accountEnabled, assignedLicenses, usageLocation) para resolver o utilizador-alvo, /subscribedSkus para determinar que licenças incluem um plano de serviço do Intune, /users/{id}/ownedDevices para contar os dispositivos registados contra o limite de registo e /users/{id}/transitiveMemberOf/microsoft.graph.directoryRole para resolver as funções de diretório do utilizador para o âmbito includeRoles/excludeRoles do Conditional Access*
  * UserAuthenticationMethod.Read.All
    * *Lê /users/{id}/authentication/methods para determinar se o utilizador tem um método registado que possa satisfazer os controlos de concessão MFA do Conditional Access*

### Parâmetros

#### UserName

Nome principal do utilizador a verificar quanto à prontidão de registo no Intune.

| Propriedade       | Valor      |
| ----------------- | ---------- |
| Obrigatório       | verdadeiro |
| Valor predefinido |            |
| Tipo              | Texto      |

#### EnrollmentPlatform

Plataforma do dispositivo assumida durante a avaliação de Conditional Access. Políticas com escopo de plataforma que não abrangem essa plataforma são descartadas. Quando definido como 'All', o script avalia todas as plataformas e relata os resultados por plataforma.

| Propriedade                | Valor                    |
| -------------------------- | ------------------------ |
| Obrigatório                | falso                    |
| Valor predefinido          | Windows                  |
| Tipo                       | Texto                    |
| Nome de exibição no portal | Plataforma para registro |

**Opções do portal**

| Opção do portal      | Valor   |
| -------------------- | ------- |
| Windows              | Windows |
| iOS / iPadOS         | iOS     |
| Android              | Android |
| macOS                | macOS   |
| Todas as plataformas | Todas   |

#### CheckPilotGroupMembership

Se definido como true, o script verifica se o utilizador é membro do grupo piloto. Os não membros são reportados como Não pronto; se o grupo não puder ser encontrado ou a pertença não puder ser verificada, é emitido um aviso.

| Propriedade                | Valor                                |
| -------------------------- | ------------------------------------ |
| Obrigatório                | falso                                |
| Valor predefinido          | Falso                                |
| Tipo                       | Booleano                             |
| Nome de exibição no portal | Verificar associação ao grupo piloto |

#### PilotGroupDisplayName

Nome de apresentação do grupo piloto a verificar quanto à pertença. Este parâmetro pode ser substituído por execução ou configurado na personalização do runbook.

| Propriedade                | Valor                           |
| -------------------------- | ------------------------------- |
| Obrigatório                | falso                           |
| Valor predefinido          | col - All Users - Pilot (users) |
| Tipo                       | Texto                           |
| Nome de exibição no portal | Nome do grupo piloto            |

[Voltar à visão geral da referência do Runbook](/pt/automacao/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/automacao/runbooks/runbook-references/user/general/check-intune-enrollment-readiness.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
