Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Microsoft Intune está fazendo a transição do gerenciamento de perfil de trabalho pessoal para a API de gerenciamento do Android do Google. Essa alteração moderniza a forma como o Intune fornece políticas para dispositivos de perfil de trabalho de propriedade pessoal do Android e introduz um fluxo de registro baseado na Web.
Este artigo aborda o que é a API de Gerenciamento do Android, como ela afeta seu ambiente do Intune e o que você precisa fazer para se preparar.
O que é a API de Gerenciamento do Android?
A API de gerenciamento do Android é a API recomendada do Google para gerenciamento de dispositivos Android Enterprise. A API de Gerenciamento do Android usa o aplicativo Política de Dispositivo Android para aplicar políticas em dispositivos, substituindo a necessidade de controladores de política de dispositivo (DPCs) personalizados, como o aplicativo Portal da Empresa do Intune.
Quando o Intune lançou pela primeira vez o suporte para o gerenciamento de perfil de trabalho pessoal do Android, ele usou uma implementação DPC personalizada incorporada ao aplicativo do Portal da Empresa. Desde então, o Google lançou a API de gerenciamento do Android e agora a recomenda para todo o gerenciamento do Android Enterprise. O Google está substituindo ativamente a funcionalidade DPC personalizada.
O Intune já usa a API de gerenciamento do Android para os três métodos de gerenciamento corporativos do Android Enterprise:
- Dispositivos de propriedade corporativa com perfil de trabalho
- Dispositivos totalmente gerenciados
- Dispositivos dedicados
O perfil de trabalho de propriedade pessoal é o último método de gerenciamento a ser migrado para a API de Gerenciamento do Android.
Benefícios da mudança para a API de gerenciamento do Android
A transição para a API de Gerenciamento do Android oferece as seguintes vantagens para os administradores de TI:
- Entrega mais rápida de recursos: os novos recursos de gerenciamento do Android Enterprise são lançados em todos os métodos de gerenciamento do Android Enterprise simultaneamente, em vez de exigir desenvolvimento separado para a implementação do DPC personalizado.
- Comportamento consistente: todos os métodos de gerenciamento do Android Enterprise usam a mesma API subjacente, resultando em um comportamento previsível e uniforme.
- Aplicativo de usuário atualizado: o aplicativo Microsoft Intune substitui o aplicativo do Portal da Empresa como o principal aplicativo voltado para o usuário para gerenciamento de dispositivos, diagnóstico e contato de TI. Isso se alinha com a forma como os dispositivos corporativos Android Enterprise já funcionam.
Pré-requisitos
Requisitos da plataforma do dispositivo
Esse recurso dá suporte à seguinte plataforma:
- Dispositivos de propriedade pessoal do Android Enterprise com um perfil de trabalho registrado no Intune
Requisitos de funções
Para criar a política de configuração do dispositivo:
- Entre no centro de administração do Microsoft Intune com uma conta que tenha a função interna Gerenciador de Política e Perfis. Para obter mais informações sobre as funções internas, acesse Controle de acesso baseado em função para o Microsoft Intune.
Usar o registro baseado na Web para novos dispositivos
A mudança para a API de Gerenciamento do Android também permite um novo fluxo de registro baseado na Web para dispositivos de perfil de trabalho de propriedade pessoal, semelhante ao registro de dispositivo baseado na Web para iOS.
Habilitar o registro baseado na Web
Quando você habilita o registro baseado na Web, ele se aplica no nível do locatário a todos os novos registros de perfil de trabalho de propriedade pessoal. Os usuários podem iniciar o registro em uma página da Web sem a necessidade de instalação do aplicativo. Eles podem acessar a página de registro por meio de uma URL fornecida por você ou por meio de aplicativos de produtividade quando o Acesso Condicional exigir registro antes de acessar recursos corporativos.
Antes de habilitar o registro baseado na Web:
- Teste em um locatário de teste antes de habilitá-lo na produção.
- Percorra a experiência de registro e atualize sua documentação interna de assistência técnica.
Para obter as etapas para habilitar o registro baseado na Web, consulte Criar um perfil de registro. A habilitação do registro baseado na Web se aplica no nível do locatário e não pode ser revertida.
Criar um perfil de configuração de dispositivo para dispositivos existentes
Para dispositivos já registrados no Intune, use a política de configuração de dispositivo da API de Gerenciamento do Android para migrar esses dispositivos para a API de Gerenciamento do Android. Depois de migrados para a API de gerenciamento do Android, eles não poderão reverter para o método de gerenciamento anterior.
Antes de migrar
Prepare seu ambiente. Há alguns recursos que não funcionam com a API de Gerenciamento do Android e outros recursos que podem ter alterado o comportamento.
Comece pequeno. Migre um conjunto menor de dispositivos para validar a experiência antes de migrar sua frota completa.
Notifique os usuários. Antes de migrar dispositivos, envie um email aos usuários ou configure notificações personalizadas para explicar as próximas alterações.
Monitore o progresso. Use o relatório da API de gerenciamento de dispositivos pessoais no Android para rastrear dispositivos nestes estados:
- AMAPI: dispositivos na API de gerenciamento do Android.
- Não direcionado para mover: dispositivos não direcionados para mover para a API de Gerenciamento Android.
- Movimentação pendente: dispositivos direcionados para movimentação e conclusão pendente.
- Erro: dispositivos que tentaram se mover e encontraram um erro.
Criar o perfil de configuração do dispositivo
Selecione Dispositivos>Dispositivos gerenciados>Configuração>Criar>Nova política.
Insira as seguintes propriedades:
- Plataforma: selecione Android Enterprise.
- Tipo de perfil: Selecionar Modelos>Mover para a API de Gerenciamento do Android.
Selecionar Criar.
Em Noções básicas, insira as seguintes propriedades:
- Nome: insira um nome descritivo para a política. Nomeie suas políticas para você identificá-las facilmente mais tarde. Por exemplo, um bom nome de política é Android: Mover para a API de Gerenciamento do Android.
- Descrição: insira uma descrição para a política. Essa configuração é opcional, mas recomendada.
Selecione Avançar.
Em Definições de configuração, selecione Avançar.
Este modelo não tem configurações para você configurar. A configuração é feita pelo Intune quando o dispositivo recebe a política.
Em Atribuições, selecione os grupos de dispositivos que receberão seu perfil. Para obter informações sobre como atribuir perfis, acesse Atribuir perfis de usuário e dispositivo.
Selecione Avançar.
Em Examinar + criar, examine as configurações. Quando você seleciona Criar, suas alterações são salvas e o perfil é atribuído. A política também é mostrada na lista de perfis.
Quando você atribui a política, os dispositivos começam a migrar para a API de Gerenciamento do Android. Se você cancelar a atribuição ou excluir essa política, os dispositivos que já foram movidos continuarão usando a API de Gerenciamento do Android. Os dispositivos segmentados que não receberam a política não serão movidos para a API de Gerenciamento do Android.
O que acontece com os dispositivos durante a migração
Quando um dispositivo migra para a API de Gerenciamento do Android:
- Nenhum cancelamento de registro ocorre. Os usuários mantêm o acesso aos recursos corporativos durante a migração.
- O aplicativo Microsoft Intune é instalado silenciosamente e se torna o aplicativo de usuário principal. Ele substitui o Portal da Empresa para tarefas de gerenciamento de dispositivos.
- O aplicativo Android Device Policy é instalado em um estado oculto para aplicar as políticas da API de gerenciamento do Android.
- Wi-Fi acesso pode ser afetado. Os dispositivos conectados a Wi-Fi corporativos com autenticação de nome de usuário/senha perdem Wi-Fi acesso até que o usuário entre novamente. Os dispositivos que usam autenticação de Wi-Fi baseada em certificado não são afetados.
Dica
Mude para a autenticação de Wi-Fi baseada em certificado antes de migrar dispositivos para evitar interrupções Wi-Fi. A autenticação de certificado também é mais segura.
Aplicativos instalados após o registro ou migração
O Intune instala automaticamente os seguintes aplicativos em dispositivos gerenciados pela API de Gerenciamento do Android:
| App | Objetivo |
|---|---|
| Microsoft Intune | Aplicativo voltado para o usuário para gerenciamento de dispositivos, contato de TI e coleta de logs de diagnóstico. |
| Portal da Empresa | Necessário para gerenciamento de aplicativos móveis. |
| Política de Dispositivo Android | Impõe políticas da API de gerenciamento do Android. Instalado em um estado oculto. Os usuários não a veem. |
| Microsoft Authenticator | Fornece logon único (SSO) para a conta corporativa do usuário. |
Preparar seu ambiente
Execute essas ações antes da migração para a API de Gerenciamento do Android para garantir uma transição tranquila.
Substituir políticas de configuração personalizadas
O Intune encerrou o suporte para políticas de configuração personalizadas para dispositivos de perfil de trabalho de propriedade pessoal. As políticas personalizadas não funcionam com a API de Gerenciamento do Android. Substitua todas as políticas personalizadas por políticas internas equivalentes.
Para obter ajuda com as configurações de substituição, consulte Substituir políticas personalizadas por configurações internas. Se a configuração estiver disponível no catálogo de configurações, crie uma política de catálogo de configurações. Se a configuração não estiver disponível no catálogo de configurações, use o modelo restrições de dispositivo.
Alternar para a autenticação Wi-Fi baseada em certificado
Se suas políticas de Wi-Fi usarem autenticação de nome de usuário/senha, alterne para a autenticação baseada em certificado. Os dispositivos na API de gerenciamento do Android perdem acesso Wi-Fi durante a migração até que o usuário faça login manualmente.
Avaliar a configuração biométrica
A API de Gerenciamento do Android não é compatível com políticas que impedem que os usuários usem biometria (rosto, impressão digital, íris) ou confiem em agentes para desbloquear o dispositivo no nível do dispositivo. Ainda há suporte para políticas que bloqueiam a biometria no nível do perfil de trabalho .
Se você atualmente bloqueia a biometria no nível do dispositivo, considere mover essa restrição para o nível do perfil de trabalho para continuar protegendo os recursos de trabalho.
Observação
Para usuários que usam uma senha unificada (um bloqueio para o dispositivo e o perfil de trabalho), as configurações biométricas definidas para o perfil de trabalho também se aplicam ao dispositivo.
Examinar restrições de registro
A configuração do dispositivo de propriedade pessoal nas restrições de registro (no Android Enterprise (perfil de trabalho)) não se aplica a dispositivos gerenciados pela API de gerenciamento do Android. Essa configuração será removida do centro de administração do Intune quando todos os dispositivos estiverem na API de Gerenciamento do Android.
Se você atualmente define Propriedade pessoal como Bloquear, planeje uma abordagem alternativa:
- Em vez disso, use um método de gerenciamento corporativo, como perfil de trabalho de propriedade da empresa.
- Configure as restrições de registro para permitir apenas um grupo específico de usuários.
Atualizar dispositivos para uma versão do Android com suporte
Certifique-se de que os dispositivos estejam executando uma versão compatível do Android. Depois de habilitar o registro com a API de Gerenciamento do Android, os dispositivos que executam qualquer versão do sistema operacional Android poderão se inscrever. Para obter uma lista de todas as versões com suporte, consulte Plataformas com suporte.
Os dispositivos devem estar executando o Android 9 ou posterior para migrar para a API de gerenciamento Android.
Incentive os usuários a atualizarem para a versão mais recente do Android disponível em seus dispositivos para ter a melhor experiência.
Mudanças que você deve observar
Alguns comportamentos mudam em dispositivos gerenciados pela API de Gerenciamento do Android em comparação com a implementação do DPC personalizado:
| Área | Comportamento do DPC personalizado | Comportamento da API de Gerenciamento Android |
|---|---|---|
| Aplicativos necessários | Os usuários podem desinstalar os aplicativos necessários; Eles são reinstalados automaticamente dentro de algumas horas. | Os usuários não podem desinstalar os aplicativos necessários. |
| ID de chamadas e pesquisa de contato | Configurações separadas para exibir o ID do chamador do contato de trabalho e pesquisar contatos de trabalho no perfil pessoal. | Configuração combinada única. Se qualquer um deles estiver bloqueado, o Intune bloqueará ambos. |
| Tempo limite da tela | Configurável no nível do dispositivo ou no nível do perfil de trabalho. | Configurável apenas no nível do perfil de trabalho. O Intune usa o menor dos dois valores durante a migração. |
| Conformidade do provedor de segurança e do Google Play Services | Provedor de segurança atualizado e o Google Play Services estão configurados , as configurações de conformidade estão disponíveis. | Sem suporte. Os provedores de segurança são atualizados automaticamente e o Google Play Services é necessário para o registro. As configurações serão removidas das políticas de conformidade. |
| Relatórios de registro | Os relatórios de Falhas de registro e registros de usuário incompletos incluem todos os dispositivos. | Esses relatórios não incluem dispositivos registrados por meio da API de Gerenciamento do Android. |
| Lista de permissões de domínio do Google | Configurado por meio das políticas de restrição de dispositivo do Intune. | Gerenciado por meio do Console de Administração do Google em Integrações de terceiros. A configuração será removida das políticas de restrição de dispositivos do Intune. |
Conteúdo relacionado
Para obter as atualizações mais recentes sobre a linha do tempo de distribuição e as alterações de imposição, consulte Nova implementação de política e registro na Web para perfil de trabalho de propriedade pessoal do Android.