Ingresso híbrido do Microsoft Entra controlado pelo usuário: criar e atribuir ingresso híbrido do Microsoft Entra controlado pelo usuário Perfil do Windows Autopilot

Etapas de ingresso híbrido do Microsoft Entra controlada pelo usuário do Windows Autopilot:

  • Etapa 7: criar e atribuir um perfil do Windows Autopilot de ingresso híbrido do Microsoft Entra

Para obter uma visão geral do fluxo de trabalho de ingresso híbrido do Microsoft Entra controlado pelo usuário do Windows Autopilot, confira Visão geral do ingresso híbrido do Microsoft Entra controlado pelo usuário do Windows Autopilot.

Criar e atribuir perfil do Windows Autopilot de ingresso híbrido do Microsoft Entra controlado pelo usuário

O perfil do Windows Autopilot especifica como o dispositivo é configurado durante a instalação do Windows e o que é mostrado durante a experiência pronta para uso (OOBE).

Quando um administrador cria um perfil do Windows Autopilot para o cenário controlado pelo usuário, os dispositivos com esse perfil do Windows Autopilot são associados ao usuário que registrou o dispositivo. As credenciais do usuário são necessárias para registrar o dispositivo.

A diferença entre um ingresso no Microsoft Entra e um ingresso híbrido no Microsoft Entra é que o cenário de ingresso híbrido do Microsoft Entra une um domínio local e o Microsoft Entra ID durante o Windows Autopilot. O cenário de ingresso do Microsoft Entra controlado pelo usuário só ingressa no Microsoft Entra ID durante o Windows Autopilot.

Dica

Para administradores de Gerenciador de Configurações, o perfil do Windows Autopilot é semelhante a algumas das configurações que ocorrem durante uma sequência de tarefas por meio de um arquivo unattend.xml. O arquivo unattend.xml é configurado durante as etapas Aplicar Configurações do Windows e Aplicar Configurações de Rede . Observe, no entanto, que o Windows Autopilot não usa arquivos unattend.xml.

Para criar um perfil do Windows Autopilot de ingresso híbrido do Microsoft Entra controlado pelo usuário, siga estas etapas:

  1. Entre no Centro de administração do Microsoft Intune.

  2. Na tela Início , selecione Dispositivos no painel esquerdo.

  3. Na página Dispositivos | Tela de visão geral , em Por plataforma, selecione Windows.

  4. Na seção Windows | Tela de dispositivos Windows , em Integração de dispositivos, selecione Registro.

  5. Na seção Windows | Na tela de registro do Windows , no Windows Autopilot, selecione Perfis de Implantação.

  6. Na tela Perfis de implantação do Windows Autopilot , selecione o menu suspenso Criar Perfil e, em seguida, selecione PC com Windows.

  7. A tela Criar perfil é aberta. Na página Noções básicas :

    1. Ao lado de Nome, digite um nome para o perfil do Windows Autopilot.

    2. Ao lado de Descrição, insira uma descrição.

    3. Selecione Avançar.

      Observação

      A Microsoft recomenda definir a opção Converter todos os dispositivos de destino para Autopilot paraSim. Este tutorial se concentra em novos dispositivos em que o dispositivo é importado manualmente como um dispositivo do Windows Autopilot usando o hash do hardware. No entanto, essa opção pode ser útil ao atribuir perfis do Windows Autopilot a grupos de dispositivos que contêm dispositivos existentes. Por exemplo, essa opção é útil ao usar o cenário Windows Autopilot para dispositivos existentes. Com o Windows Autopilot para dispositivos existentes, os dispositivos existentes podem precisar ser registrados como um dispositivo Windows Autopilot após a conclusão da implantação do Windows Autopilot. Para obter mais informações, consulte Registrar dispositivo para Windows Autopilot.

  1. Na página OOBE (experiência pronta para uso):

    • Para o Modo de implantação, selecione Controlado pelo usuário.

    • Para Ingressar no Microsoft Entra ID como, selecione Ingressado híbrido do Microsoft Entra. Depois que essa opção for selecionada, várias opções abaixo dela serão alteradas.

    • Para a marcação Ignorar conectividade do AD, selecione Não. Esta seção do tutorial supõe que o dispositivo que está passando pelo Windows Autopilot é um cliente interno local que tem conectividade direta com o domínio local e os controladores de domínio. Para cenários fora do local/Internet em que a conectividade VPN é necessária, consulte Cenários fora do local/Internet e conectividade VPN.

    • Para os Termos de Licença para Software Microsoft, selecione Ocultar para ignorar a página do EULA.

    • Em Configurações de privacidade, selecione Ocultar para ignorar as configurações de privacidade.

    • Para Ocultar opções de alteração de conta, selecione Ocultar.

    • Em User account type (Tipo de conta de usuário), selecione Administrator (Administrador) ou Usuário Standard, dependendo do tipo de conta desejado para o usuário. Se o Administrador for escolhido, o usuário será adicionado ao grupo de Administradores local no dispositivo.

    • Para Permitir implantação pré-provisionada, selecione Não.

      Observação

      Para o cenário de ingresso híbrido do Microsoft Entra para implantação pré-provisionada, confira o tutorial passo a passo do Windows Autopilot para implantação pré-provisionada Ingresso híbrido do Microsoft Entra no Intune

    • Em Idioma (Região), selecione Padrão do sistema operacional para usar o idioma padrão para o sistema operacional que está sendo configurado. Se desejar outro idioma, selecione o idioma desejado na lista suspensa.

    • Para Configurar o teclado automaticamente, selecione Sim para ignorar a página de seleção do teclado.

    • O modelo Aplicar nome do dispositivo está esmaecido para cenários de junção híbrida do Microsoft Entra. Embora não sejam tão robustos, os nomes de dispositivo podem ser especificados durante a etapa Configurar e atribuir perfil de ingresso no domínio .

    Observação

    As configurações acima são selecionadas para minimizar a interação do usuário durante a configuração do dispositivo. No entanto, algumas das opções definidas como ocultas podem ser mostradas conforme desejado. Por exemplo, algumas regiões podem exigir que as Configurações de privacidade sempre sejam exibidas.

    Observação

    Se as telas de idioma/região e teclado estiverem definidas como ocultas, elas ainda poderão ser exibidas se não houver conectividade de rede no início da implantação do Windows Autopilot. Quando não há conectividade de rede no início da implantação, o perfil do Windows Autopilot, onde as configurações para ocultar essas telas estão definidas, ainda não foi baixado. Depois que a conectividade de rede for estabelecida, o perfil do Windows Autopilot será baixado e todas as configurações adicionais de tela deverão funcionar conforme o esperado.

  1. Depois que as opções na página OOBE (experiência inicial pelo usuário) forem configuradas conforme desejado, selecione Avançar.

  2. Na página Atribuições :

    1. Em Grupos incluídos, selecione Adicionar grupos.

    Observação

    Adicione os grupos de dispositivos corretos em Grupos incluídos e não em Grupos excluídos. A adição acidental dos grupos de dispositivos desejados em Grupos excluídos impede que os dispositivos nesses grupos de dispositivos recebam o perfil do Windows Autopilot.

    1. Na janela Selecionar grupos para incluir que é aberta, selecione os grupos aos quais o perfil do Windows Autopilot deve ser atribuído. Esses grupos de dispositivos normalmente são os grupos de dispositivos criados na etapa Criar grupo de dispositivos anterior. Uma vez feito isso, selecione Selecionar.

    2. Em Grupos> incluídosGrupos, verifique se os grupos corretos estão selecionados e selecione Avançar.

  3. Na página Revisar + Criar , verifique se todas as configurações estão definidas corretamente e selecione Criar para criar o perfil do Windows Autopilot.

Verifique se o dispositivo tem um perfil do Windows Autopilot atribuído a ele

Antes de implantar um dispositivo, certifique-se de que um perfil do Windows Autopilot esteja atribuído a um grupo de dispositivos do qual o dispositivo seja membro. A atribuição de perfil do Windows Autopilot a um dispositivo pode levar algum tempo depois que o perfil do Windows Autopilot for atribuído ao grupo de dispositivos ou depois que o dispositivo for adicionado ao grupo de dispositivos. Para verificar se o perfil está atribuído a um dispositivo, siga estas etapas:

  1. Entre no Centro de administração do Microsoft Intune.

  2. Na tela Início , selecione Dispositivos no painel esquerdo.

  3. Na página Dispositivos | Tela de visão geral , em Por plataforma, selecione Windows.

  4. Na seção Windows | Tela de dispositivos Windows , em Integração de dispositivos, selecione Registro.

  5. Na seção Windows | Tela de registro do Windows , no Windows Autopilot, selecione Dispositivos.

  6. Na tela Dispositivos do Windows Autopilot que é aberta:

    1. Encontre o dispositivo desejado para o qual o status de atribuição de perfil de implantação do Windows Autopilot precisa ser verificado.

    2. Quando o dispositivo é localizado, seu status atual é listado na coluna status do perfil. O status tem um dos seguintes valores:

      Antes de iniciar o processo de implantação do Windows Autopilot em um dispositivo, verifique se na página Dispositivos do Windows Autopilot :

      • O status de status do perfil do dispositivo é Atribuído.
      • Nas propriedades do dispositivo, a Data atribuída tem um valor.
      • Nas propriedades do dispositivo, o perfil atribuído exibe o perfil esperado do Windows Autopilot.

Observação

O Intune verifica periodicamente se há novos dispositivos nos grupos de dispositivos atribuídos e, em seguida, inicia o processo de atribuição de perfis a esses dispositivos. Devido a vários fatores diferentes envolvidos no processo de atribuição de perfil do Windows Autopilot, um tempo estimado para a atribuição pode variar de cenário para cenário. Esses fatores podem incluir grupos do Microsoft Entra, regras de associação, hash de um dispositivo, serviços de piloto automático do Intune e do Windows e conexão com a Internet. O tempo de atribuição varia dependendo de todos os fatores e variáveis envolvidos em um cenário específico.

Cenários externos/da Internet e conectividade VPN

Windows Autopilot controlada pelo usuário O ingresso híbrido do Microsoft Entra oferece suporte a cenários externos/da Internet em que a conectividade direta com o Active Directory e os controladores de domínio não está disponível. No entanto, um cenário externo/da Internet não elimina a necessidade de conectividade com o Active Directory e um controlador de domínio durante o ingresso no domínio. Em um cenário fora do local/Internet, a conectividade com o Active Directory e um controlador de domínio pode ser estabelecida por meio de uma conexão VPN durante o processo do Windows Autopilot.

Para cenários fora do local/Internet que exigem conectividade VPN, a única alteração no perfil do Windows Autopilot estaria na configuração Ignorar a marca de conectividade do AD. Na seção Criar e atribuir perfil do Windows Autopilot de ingresso híbrido do Microsoft Entra controlada pelo usuário, a configuração de marca Ignorar conectividade do AD deve ser definida como Sim em vez de Não. Definir essa opção como Sim evita que a implantação falhe, pois não há conectividade direta com o Active Directory e os controladores de domínio até que a conexão VPN seja estabelecida.

Além de alterar a configuração de marca de conectividade Ignorar AD para Sim no perfil do Windows Autopilot, o suporte à VPN também depende dos seguintes requisitos:

  • A solução VPN pode ser implantada e instalada com o Intune.
  • A solução VPN precisa dar suporte a uma das seguintes opções:
    • Permite que o usuário estabeleça manualmente uma conexão VPN a partir da tela de entrada do Windows.
    • Estabelece automaticamente uma conexão VPN conforme necessário.

A solução VPN precisaria ser instalada e configurada por meio do Intune durante o processo do Windows Autopilot. A configuração precisaria incluir a implantação de todos os certificados de dispositivo necessários, se necessário, pela solução VPN. Depois que a solução VPN é instalada e configurada no dispositivo, a conexão VPN pode ser estabelecida, automática ou manualmente pelo usuário, momento em que o ingresso no domínio pode ocorrer. Para obter mais informações e suporte sobre soluções VPN durante o Windows Autopilot, consulte o respectivo fornecedor de VPN.

Observação

Algumas configurações de VPN não são suportadas porque a conexão não é iniciada até que o usuário entre no Windows. As configurações de VPN sem suporte incluem:

  • Soluções VPN que usam certificados de usuário.
  • Plug-ins VPN não UWP da Microsoft Store.

Próxima etapa: configurar e atribuir perfil de ingresso no domínio

Para obter mais informações sobre como configurar os perfis do Windows Autopilot, consulte os seguintes artigos: