Configurar o gerenciamento de dispositivos iOS

Antes de gerenciar ou atribuir dispositivos iOS a alunos e professores, você deve configurar o gerenciamento de dispositivos iOS no Intune para Educação. A instalação conecta sua conta do Intune para Educação ao Apple School Manager. Você precisa adicionar um Certificado de Push do MDM e configurar pelo menos um token do programa de registro (também conhecido como token do servidor MDM ou token DEP). Ao concluir a configuração, você pode gerenciar aplicativos e configurações em seus dispositivos iOS, executar relatórios, solucionar conflitos e dar aos alunos e professores acesso seguro aos recursos da escola.

Cartões de configuração de Gerenciamento de Dispositivos iOS para certificado push MDM, token de registro e configuração de VPP.

Esse artigo descreve como:

  • Adicione um certificado push do Apple MDM.

  • Configure e sincronize um token do programa de registro.

  • Configure um token do Programa de Compra por Volume (VPP) da Apple.

Requisitos

Antes de começar, verifique se você tem:

  • Uma conexão com a internet.

  • Credenciais da sua conta do Apple School Manager.

  • Licenças de dispositivo do Intune para Educação. Para obter mais informações sobre licenças de dispositivo, consulte Licenciamento do Microsoft Intune.

Importante

O Intune para Educação só dá suporte ao registro de dispositivo iOS para dispositivos configurados para registro automatizado de dispositivo da Apple. Para obter mais informações sobre como configurar o registro automatizado de dispositivos Apple e o Apple School Manager, consulte Usar o registro automatizado de dispositivos (abre o Suporte da Apple).

Adicionar um certificado push MDM

Um certificado push MDM da Apple configura uma conexão segura entre o Intune e a conta do Apple School Manager. Quando conectado, o Intune pode sincronizar e gerenciar continuamente seus dispositivos e aplicativos Apple.

  1. Entre no Intune para Educação.

  2. Vá para Configurações de locatário.

  3. Expanda Gerenciamento de Dispositivos iOS e selecione Certificado push de MDM.

  4. Selecione Criar certificado.

  5. Siga as instruções na tela:

    1. Selecione Baixar para salvar o arquivo de solicitação de assinatura de certificado do Intune.

    2. Entre no Portal de Certificados Push da Apple para criar e baixar o arquivo de certificado push. Esta etapa é onde você carrega a solicitação de assinatura do certificado que acabou de baixar. Use o ID Apple da sua escola para entrar no portal, não o seu ID pessoal.

    3. Depois de baixar o novo certificado de push, retorne ao Intune para Educação. Ao lado do PASSO 3, digite o ID Apple que você usou para iniciar sessão no Apple School Manager.

    4. Carregue o arquivo de certificado push da Apple (.pem).

  6. Selecione Salvar para criar o certificado no Intune para Educação.

O certificado por push expira a cada 365 dias. O certificado é necessário para conectar o Intune para Educação à sua conta do Apple School Manager, portanto, você deve renová-lo anualmente. Para obter mais informações, consulte Renovar certificados e tokens do iOS.

Configurar token do programa de registro

O token do programa de registro, às vezes chamado de token de servidor MDM (gerenciamento de dispositivo móvel), permite que o Intune sincronize detalhes do dispositivo do Apple School Manager. Esses detalhes informam o Intune sobre os dispositivos que ele precisa gerenciar e preenche seu inventário no Intune para Educação.

Antes de começar

Antes de adicionar um token, decida se deseja habilitar o iPad compartilhado. Com o iPad compartilhado, alunos e professores iniciam sessão com seu ID Apple gerenciado exclusivo e seus apps e dados os seguem de dispositivo para dispositivo. Sem ele, os alunos ainda podem compartilhar dispositivos, mas os dados do usuário não se movem entre eles. Você faz essa escolha durante a configuração do token e não pode alterá-la posteriormente.

Para obter mais informações sobre o iPad compartilhado e os IDs Apple gerenciados, consulte:

Observação

O iPad compartilhado não é compatível com os apps Sala de Aula e Projeto Escolar. Todos os outros recursos do iPad Compartilhado ficam disponíveis depois que você configura o token do programa de registro.

Adicionar token do programa de registro

  1. Vá para Configurações de locatário.

  2. Expanda Gerenciamento de Dispositivos iOS e selecione Tokens do programa de registro.

  3. Selecione Adicionar token.

  4. Selecione como você deseja registrar os dispositivos associados ao seu novo token de servidor. Suas opções:

    • Os usuários farão logon em dispositivos com suas IDs Apple gerenciadas: Selecione esta opção para configurar esse token para cenários de iPad compartilhado. Todos os dispositivos atribuídos a esse token são configurados para que os usuários possam entrar neles usando uma ID Apple gerenciada.

    • Qualquer pessoa pode desbloquear esses dispositivos. Você pode definir uma senha para cada dispositivo, se desejar: selecione esta opção se sua escola não estiver usando IDs Apple gerenciados. Os alunos ainda podem compartilhar dispositivos, mas os dispositivos são acessados diretamente, sem a necessidade de entrar. Os dispositivos podem exigir uma senha de dispositivo, se você definir uma.

    Você não pode alterar essa opção depois de criar o token. Se você quiser alterar a forma como os dispositivos são registrados, deverá criar um novo token de servidor.

  5. Selecione Configurar token do programa de registro.

  6. Siga as instruções na tela:

    1. Selecione um prefixo do nome do dispositivo. O Intune para Educação nomeia dispositivos por número de série por padrão. Exemplo: GWRWDDWFWK8J

    Nesta etapa, você pode adicionar um prefixo aos nomes dos dispositivos para ajudar a identificar e organizar os dispositivos registrados. Por exemplo, com o prefixo, o nome do seu dispositivo se parece: iPad-GWRWDDWFWK8J

    1. Selecione Baixar para salvar a chave pública do Intune. Mais tarde, você carrega essa chave no Apple School Manager.

    2. Selecione Ir para meus servidores MDM no Apple School Manager para iniciar sessão no Apple School Manager. Inicie sessão usando o ID Apple da sua escola ou departamento, não o seu ID pessoal. Se você não tiver as informações do servidor MDM para concluir esta etapa, entre em contato com o administrador do Intune da sua escola.

    3. Crie um servidor MDM e carregue a chave pública do Intune. Para obter mais informações, consulte Vincular a um serviço de gerenciamento de dispositivo externo na documentação de ajuda da Apple.

      Observação

      O nome do servidor serve para sua referência para identificar o servidor MDM. Não é o nome ou URL do servidor Microsoft Intune.

    4. Gere e baixe o novo token de servidor. Esse token é o token do programa de registro que você carrega posteriormente no Intune.

    5. No Apple School Manager, atribua dispositivos ao servidor MDM. Para obter mais informações, consulte o Manual do Usuário do Apple School Manager.

    Suas opções de atribuição são:

    • Insira o número de série de cada dispositivo.
    • Cole uma lista de números de série de um arquivo CSV.
    • Insira o número do pedido referente à compra de todo o dispositivo.
    1. Retorne ao Intune para Educação e insira a ID da Apple usada para entrar no Apple School Manager.

    2. Carregue o token do programa de registro.

    3. Selecione Salvar para adicionar o token ao Intune.

Os tokens do programa de registro expiram a cada 365 dias. Você precisa do token para exibir e gerenciar seus dispositivos no portal do Intune para Educação. Você deve renová-lo anualmente para mantê-lo ativo.

Perfil de registro de dispositivo

O Intune para Educação cria e atribui um perfil de registro padrão a cada token do programa de registro que você configurar.

Todos os dispositivos iOS adicionados ao Intune para Educação estão definidos para o modo supervisionado. Como administrador, o modo supervisionado oferece mais controle sobre os dispositivos da sua escola. Por exemplo, você pode enviar novos aplicativos ou atualizações de aplicativos silenciosamente para um dispositivo. Para obter uma lista completa das configurações somente supervisionadas, consulte Configurações que exigem supervisão.

O Intune para Educação aplica um esquema de nomenclatura a dispositivos registrados com um token de programa de registro. O nome ajuda a identificar e agrupar dispositivos individuais. Por padrão, os dispositivos são nomeados com o número de série do dispositivo. Você também pode adicionar um nome de dispositivo personalizado ao configurar o token do programa de registro.

Para obter mais detalhes sobre perfis de registro, consulte a lista de configurações definidas durante o registro.

Sincronizar dispositivos gerenciados

Agora que o Intune para Educação tem permissão para gerenciar seus dispositivos iOS, sincronize com a Apple para exibir uma lista de seus dispositivos gerenciados.

  1. Vá para Tokens do programa de registro.

  2. Localize o token que você criou e selecione o link na coluna Dispositivos prontos para registrar na mesma linha.

  3. Selecione Sincronizar lista de dispositivos.

Os dispositivos que aparecem na lista estão prontos para registro. Ligue-os para iniciar o processo de registro.

Configurar tokens VPP

Um token VPP vincula sua conta do Intune para Educação à sua conta do Apple VPP ou do Apple School Manager. Você pode criar um único token VPP para gerenciar aplicativos em toda a organização ou pode criar vários tokens VPP para distribuir o gerenciamento entre diferentes locais ou administradores.

O Intune precisa de tokens VPP para:

  • Sincronizar detalhes do aplicativo no portal do Intune para Educação.
  • Atribua aplicativos comprados por VPP a grupos.
  • Instale silenciosamente aplicativos comprados por VPP em dispositivos escolares, sem a necessidade do ID Apple do usuário do dispositivo.

Sem um token VPP, você ainda pode pesquisar e obter aplicativos iOS gratuitos por meio da App Store. No entanto, para instalar o aplicativo no dispositivo, o usuário do dispositivo deve entrar com uma ID Apple.

  1. Vá para Configurações de locatário.

  2. Expanda o Gerenciamento de Dispositivos iOS e selecione Tokens VPP.

  3. Selecione Adicionar token.

  4. Nomeie o token VPP.

  5. Da etapa 1 à etapa 4, siga as instruções na tela para criar o token:

    1. Selecione Ir para Configurações do Apple School Manager para criar e baixar um token de servidor de Aplicativos e Livros no Apple School Manager.

      1. Inicie sessão no Apple School Manager. Faça login com o ID Apple da sua escola ou departamento, não com o seu ID pessoal.

      2. Configure um novo local. Para obter mais informações, consulte o guia do Apple School Manager no Suporte da Apple.

      3. Baixe o token do servidor para o local no Apple School Manager.

    2. Retorne ao Intune para Educação e insira a ID da Apple usada para entrar no Apple School Manager.

    3. Carregue o arquivo de token VPP que você baixou no Apple School Manager e selecione a região onde seus dispositivos estão.

    4. Habilite ou desabilite as atualizações automáticas de aplicativos.

  6. Selecione Salvar para adicionar o token ao Intune.

Os tokens expiram a cada 365 dias. Os tokens são necessários para gerenciar aplicativos comprados por VPP, portanto, você deve renová-los anualmente para mantê-los ativos.

Próximas etapas

Compre aplicativos gratuitos na App Store ou adicione seus aplicativos comprados por VPP ao Intune para Educação.