Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
Os usuários do dispositivo não devem reiniciar os dispositivos até que o registro seja concluído. Se os usuários do dispositivo configurarem dispositivos totalmente gerenciados ou dispositivos corporativos com um perfil de trabalho reiniciarem seus dispositivos no meio do registro, seus dispositivos poderão não ser capazes de se registrar com o Microsoft Intune. Os dispositivos que foram reiniciados podem parecer registrados, mas não serão protegidos por suas políticas do Intune.
Após configurar seus dispositivos Android Enterprise dedicados, totalmente gerenciados ou com perfil de trabalho de propriedade corporativa no Intune, você poderá registrá-los. Você tem várias opções de como registrar esses dispositivos: código QR, Google Zero Touch, Knox Mobile Enrollment, Near Field Communication (NFC) ou entrada de token.
Observação
Se você tiver uma política de Acesso Condicional do Microsoft Entra definida que usa a exigir que um dispositivo seja marcado como compatível, conceder controle ou uma política de bloqueio e se aplicar a todos os aplicativos de nuvem, Android e navegadores, você deverá excluir o aplicativo de nuvem do Microsoft Intune dessa política. Isso porque o processo de configuração do Android usa uma guia do Chrome para autenticar os usuários durante o registro. Para obter mais informações, consulte a documentação de acesso condicional do Microsoft Entra.
A proteção de redefinição de fábrica ajuda a impedir o acesso não autorizado ao seu dispositivo após a redefinição de fábrica. Se o dispositivo for redefinido sem sua permissão, em algumas situações, somente os endereços de e-mail do Google que você inserir poderão desbloquear o dispositivo. Quando a configuração de e-mails de proteção de redefinição de fábrica é definida, há um comportamento diferente da proteção de redefinição de fábrica:
| Método de registro | Configurações > Redefinição de dados de fábrica | Configurações > Recuperação/bootloader | Apagamento do Intune |
|---|---|---|---|
| Dispositivos de propriedade corporativa com perfil de trabalho (COPE) | ✅ Proteção de redefinição de fábrica | ✅ Proteção de redefinição de fábrica | ❌ Sem proteção de redefinição de fábrica |
| Totalmente gerenciado (COBO) | ❌ Sem proteção de redefinição de fábrica | ✅ Proteção de redefinição de fábrica | ❌ Sem proteção de redefinição de fábrica |
| Dedicado (COSU) | ❌ Sem proteção de redefinição de fábrica | ✅ Proteção de redefinição de fábrica | ❌ Sem proteção de redefinição de fábrica |
Para dispositivos corporativos com um perfil de trabalho executando o Android 15, você precisará inserir novamente a conta do Google associada à configuração após qualquer redefinição feita por meio do aplicativo Configurações. É importante planejar seu fluxo de trabalho de reprovisionamento (como aplicar um apagamento do Intune ou redefinir por meio do aplicativo Configurações) adequadamente para que você possa fornecer as credenciais necessárias, se necessário. Para obter informações e orientações, consulte Comportamento de aplicação da proteção de redefinição de fábrica (FRP) para Android Enterprise.
Pré-requisitos
Requisitos da plataforma do dispositivo
Esse recurso é compatível com as seguintes plataformas em versões do sistema operacional Android compatíveis:
- Dispositivos totalmente gerenciados (COBO) de propriedade corporativa do Android Enterprise
- Dispositivos Android Enterprise dedicados de propriedade corporativa (COSU)
- Dispositivos corporativos Android Enterprise com um perfil de trabalho (COPE)
Registrar usando um código QR
Os administradores do Intune podem digitalizar o código QR diretamente do perfil de registro para registrar um dispositivo. Recomendamos esse método de registro para a maioria dos cenários de clientes.
- Depois de apagar o dispositivo, toque na primeira tela que vir repetidamente para iniciar o leitor de QR.
- Se solicitado, instale um leitor de QR em seu dispositivo. Dispositivos que executam o Android 9.0 e versões posteriores são pré-instalados com um leitor de QR.
- Leia o código QR do perfil de registro e siga os prompts na tela para concluir o registro.
Dica
As configurações de zoom do navegador podem impedir que seu dispositivo digitalize o código QR. Aumente o zoom e tente novamente se o dispositivo tiver dificuldade para digitalizar o código.
Registrar usando o Google Zero Touch
Importante
Os dispositivos devem ser adquiridos de um revendedor autorizado sem toque e dar suporte ao registro sem toque. Para obter mais informações, como pré-requisitos, onde comprar dispositivos e como associar uma Conta do Google ao seu e-mail corporativo, consulte Registro sem toque para administradores de TI (abre os documentos de Ajuda do Android Enterprise).
Esse método utiliza o registro sem toque e o portal de registro sem toque do Google para provisionar e registrar dispositivos de propriedade da empresa. O provisionamento começa assim que os usuários ligam seus dispositivos. Esta seção descreve como:
- Crie uma configuração sem toque com detalhes de provisionamento no centro de administração do Microsoft Intune.
- Crie uma configuração sem toque com detalhes de provisionamento no portal de registro sem toque.
Criar configuração sem toque no centro de administração
O iframe sem toque fornece acesso ao portal de registro sem toque e às configurações sem toque no centro de administração do Microsoft Intune.
Para habilitar o iframe, você deve primeiro adicionar a permissão de sincronização do aplicativo de atualização e habilitar o registro de dispositivos totalmente gerenciados de propriedade corporativa. Depois de habilitar o iframe, você pode:
- Vincular sua conta sem toque ao Intune
- Adicionar informações de suporte
- Configurar dispositivos habilitados para toque zero
- Personalizar extras de provisionamento
Conclua as etapas nesta seção para habilitar o iframe. Para criar configurações no portal de registro zero-touch, pule para Criar configuração no portal de registro zero-touch.
Etapa 1: Adicionar a permissão necessária
Adicione a permissão de sincronização do aplicativo de atualização .
- Entre no administrador do centro de administração do Microsoft Intune.
- Selecione Funções de administração> de locatário.
- Selecione sua função na lista.
- Selecione Propriedades.
- Vá para Permissões e selecione Editar.
- Selecione Android Enterprise.
- Ao lado de Atualizar sincronização de aplicativos, selecione Sim.
- Selecione Revisar + salvar para examinar suas alterações.
- Selecione Salvar.
Etapa 2: vincular a conta sem toque ao Intune
Vincule uma conta sem toque à sua conta do Microsoft Intune.
No centro de administração do Microsoft Intune, vá para Dispositivos>por plataforma>Android.
Selecione Registro de integração>de dispositivo.
Em Métodos de registro em massa, escolha Registro sem toque.
O iframe abre. Selecione Avançar para iniciar a configuração.
Entre com a conta do Google fornecida ao revendedor.
Selecione a conta sem toque que você deseja vincular e selecione Vincular.
Uma configuração padrão é criada. É exibida uma tela com informações básicas sobre a configuração. O Intune aplicará automaticamente a configuração padrão a qualquer dispositivo habilitado para toque zero que não tenha uma configuração existente.
Cuidado
O token usado para a configuração padrão destina-se a um dispositivo totalmente gerenciado. Depois que você vincular sua conta, a configuração zero-touch padrão criada no Intune anulará o perfil de configuração padrão definido no portal de registro zero-touch. Se você quiser criar uma configuração sem toque para um dispositivo de perfil de trabalho de propriedade corporativa ou um dispositivo dedicado, não vincule sua conta ao Intune. Em vez disso, selecione Exibir dispositivos no portal de toque zero. Em seguida, prossiga para Criar configuração no portal de registro zero-touch neste artigo para as próximas etapas.
Selecione Avançar para continuar.
Adicione informações de suporte para ajudar os usuários do dispositivo durante a instalação.
Selecione Salvar.
Depois que sua conta estiver vinculada ao Intune, a configuração padrão será aplicada aos dispositivos habilitados para toque zero que ainda não têm uma configuração e aos dispositivos futuros adicionados por um revendedor. Você pode exibir as configurações sem toque existentes, editar informações de suporte, desvincular a conta e vincular outras contas no centro de administração.
Criar configuração no portal de registro sem toque
Adicione uma configuração sem toque no portal de registro sem toque. Você pode usar o portal por si só para gerenciar configurações ou pode usá-lo em combinação com o iframe zero-touch. O portal dá suporte a configurações para dispositivos totalmente gerenciados e dedicados e dispositivos corporativos com um perfil de trabalho.
Entre no portal de registro sem toque com sua conta do Google.
Selecione a opção para adicionar uma nova configuração.
Preencha as informações no painel de configuração.
Selecione Microsoft Intune como o aplicativo EMM DPC.
Copie o seguinte texto JSON para o campo extras do DPC. Substitua
YourEnrollmentTokenpelo token de registro que você criou como parte do seu perfil de registro. Coloque o token de registro entre aspas duplas.{ "android.app.extra.PROVISIONING_DEVICE_ADMIN_COMPONENT_NAME": "com.google.android.apps.work.clouddpc/.receivers.CloudDeviceAdminReceiver", "android.app.extra.PROVISIONING_DEVICE_ADMIN_SIGNATURE_CHECKSUM": "I5YvS0O5hXY46mb01BlRjq4oJJGs2kuUcHvVkAPEXlg", "android.app.extra.PROVISIONING_DEVICE_ADMIN_PACKAGE_DOWNLOAD_LOCATION": "https://play.google.com/managed/downloadManagingApp?identifier=setup", "android.app.extra.PROVISIONING_ADMIN_EXTRAS_BUNDLE": { "com.google.android.apps.work.clouddpc.EXTRA_ENROLLMENT_TOKEN": "YourEnrollmentToken" } }Insira o nome da sua organização e as informações de suporte, que são mostradas na tela enquanto os usuários configuram seus dispositivos.
Para obter mais informações sobre como atribuir uma configuração padrão ou aplicar uma configuração no portal zero-touch, consulte Registro zero-touch para administradores de TI (abre os documentos de Ajuda do Android Enterprise).
Registrar usando o Knox Mobile Enrollment
Para usar o Samsung Knox Mobile Enrollment, o dispositivo deve estar executando as versões compatíveis do Samsung Knox. Para obter mais informações, saiba como registrar automaticamente seus dispositivos com o Knox Mobile Enrollment.
Registrar usando NFC (comunicação a curta distância)
Crie uma etiqueta NFC especialmente formatada para provisionar dispositivos compatíveis com NFC. Você pode usar seu próprio aplicativo ou qualquer ferramenta de criação de marca NFC. Para obter mais informações, veja Registro de dispositivo Android Enterprise com base em C com o Microsoft Intune e Documentação da API de gerenciamento do Android da Google.
Observação
Não é compatível com dispositivos corporativos Android Enterprise com um perfil de trabalho (COPE) executando o Android versão 11.0. Para obter mais informações, confira os documentos do desenvolvedor do Google.
Registrar usando um token
Recomendamos esse método para dispositivos novos ou com redefinição de fábrica, em cenários em que o código QR ou o método NFC não estão disponíveis. Ele exige que a pessoa que está provisionando o dispositivo digite a cadeia de caracteres do token de registro (exemplo: 12345) que eles fornecem. Quando estiver pronto para o registro, compartilhe o token diretamente com usuários direcionados ou poste-o no site de suporte da sua organização para facilitar a recuperação. O token funciona para todos os usuários licenciados pelo Intune e não expira.
Observação
Não é compatível com dispositivos corporativos Android Enterprise com um perfil de trabalho (COPE) executando o Android versão 11.0.
Você pode usar esse método em conjunto com o identificador DPC do Microsoft Intune para configurar dispositivos totalmente gerenciados.
- Ligue o dispositivo.
- Na tela Boas-vindas, selecione seu idioma.
- Conecte-se à sua rede sem fio e escolha AVANÇAR.
- Aceite os Termos e condições do Google e escolha AVANÇAR.
- Na tela de entrada do Google, insira afw#setup em vez de uma conta do Gmail. Esse valor é o identificador DPC do Microsoft Intune. Escolha PRÓXIMO.
- Escolha INSTALAR para o aplicativo Política do Dispositivo Android.
- Continue a instalar a política. Alguns dispositivos podem exigir a aceitação de termos adicionais.
- Na tela Registrar este dispositivo, permita que o dispositivo verifique o código QR. Ou insira o token manualmente.
- Siga as instruções na tela para concluir o registro.
Para obter mais informações sobre como provisionar dispositivos com o método de identificador DPC, consulte os documentos do desenvolvedor do Google.