Configurar o registro do Intune para dispositivos dedicados com Android Enterprise

Use a solução de dispositivos dedicados Android Enterprise com o Microsoft Intune para configurar dispositivos de propriedade corporativa e de uso único no estilo quiosque para funcionários da linha de frente. Esses dispositivos são usados para uma única finalidade, como sinalização digital, impressão de tíquetes ou gerenciamento de estoque. Como administrador, você pode bloquear o uso de um dispositivo para um único aplicativo ou um conjunto limitado de aplicativos, incluindo aplicativos Web. Os usuários são impedidos de adicionar outros aplicativos ou realizar ações no dispositivo, a menos que explicitamente aprovado por você.

Os dispositivos destinados ao uso dedicado podem ser registrados no Microsoft Intune de duas maneiras:

  • Como um dispositivo Android Enterprise dedicado padrão. Esses dispositivos são registrados no Intune sem uma conta de usuário e não estão associados a um usuário. Esses dispositivos não se destinam a aplicativos pessoais ou aplicativos como o Microsoft Outlook ou o Google Mail que exigem dados de conta específicos do usuário.

  • Como um dispositivo dedicado Android Enterprise padrão configurado automaticamente com o Microsoft Authenticator e configurado para o modo de dispositivo compartilhado Microsoft Entra durante o registro. Esses dispositivos são registrados no Intune sem uma conta de usuário e não estão associados a um usuário. Esses dispositivos destinam-se ao uso com aplicativos que se integram ao modo de dispositivo compartilhado do Microsoft Entra e permitem entrada e saída únicas entre os usuários nos aplicativos participantes.

Este artigo descreve como instalar e configurar o Microsoft Intune para registrar dispositivos dedicados. Para obter mais informações sobre as soluções de gerenciamento do Android Enterprise, consulte Introdução ao Android Enterprise(abre a Central de Ajuda do Android Enterprise).

Requisitos do dispositivo

Requisitos de nuvem

Confirme a disponibilidade do Android Enterprise em seu país/região. Para obter mais informações, consulte O Android Enterprise está disponível em meu país/região?.

Requisitos da plataforma do dispositivo

Os dispositivos devem ter:

Requisitos de configuração do locatário

Configurar o gerenciamento de dispositivo dedicado com Android Enterprise

Para configurar o gerenciamento de um dispositivo dedicado com Android Enterprise, execute estas etapas:

  1. Para preparar-se para gerenciar dispositivos móveis, você precisa definir a autoridade de MDM (gerenciamento de dispositivo móvel) para o Microsoft Intune para obter instruções. Você define esse item apenas uma vez, na primeira vez que configura o Intune para o gerenciamento de dispositivo móvel.
  2. Conecte sua conta de locatário do Intune à sua conta do Google Play Gerenciado.
  3. Crie um perfil de registro.
  4. Crie um grupo de dispositivos.
  5. Registre os dispositivos dedicados.

Criar um perfil de registro

Observação

Depois que um token expira, o perfil associado a ele desaparece da exibição em Perfis de registro > do Android Dispositivos>dedicados de propriedade corporativa. Para ver todos os perfis associados a tokens ativos e inativos, escolha Filtro. Em seguida, marque as caixas de seleção para os estados de política Ativos e Inativos .

Você precisa criar um perfil de registro para que seja possível registrar os dispositivos dedicados. Quando o perfil é criado, ele fornece um token de registro na forma de uma cadeia de caracteres e um código QR.

  1. Entre no Centro de administração do Microsoft Intune.

  2. Vá para Dispositivos e, em seguida, em Integração de dispositivos , selecione Registro.

  3. Selecione a guia Android .

  4. Na seção Perfis de Registro , escolha Dispositivos dedicados de propriedade corporativa.

  5. Selecione Criar perfil.

  6. Insira o básico para o seu perfil:

    • Nome: nomeie seu perfil para que você possa identificá-lo facilmente mais tarde.

    • Descrição: Insira uma descrição para o perfil. Essa configuração é opcional, mas recomendada.

    • Tipo de token: Escolha o tipo de token que você deseja usar para registrar dispositivos dedicados.

      • Dispositivo dedicado de propriedade corporativa (padrão): Esse token registra dispositivos como um dispositivo Android Enterprise dedicado padrão. Esses dispositivos não exigem credenciais de usuário em nenhum momento. Esse é o tipo de token padrão em que os dispositivos dedicados serão registrados, a menos que sejam atualizados pelo administrador no momento da criação do token.
      • Dispositivo dedicado de propriedade corporativa com modo compartilhado do Microsoft Entra ID: esse token registra dispositivos como um dispositivo dedicado Android Enterprise padrão e, durante o registro, implanta o aplicativo Autenticador da Microsoft configurado no modo de dispositivo compartilhado Microsoft Entra. Com essa opção, os usuários podem obter entrada única e saída única entre aplicativos no dispositivo integrados à Biblioteca de Autenticação da Microsoft do Microsoft Entra e chamadas globais de entrada/saída.
    • Data de expiração do token: insira a data em que deseja que o token expire, até 65 anos no futuro. O token expira na data selecionada às 12:59:59 no fuso horário em que foi criado. Formato de data aceitável: MM/DD/YYYY ou YYYY-MM-DD

    • Modelo de nomenclatura: o comportamento padrão nomeia dispositivos usando propriedades do dispositivo, como tipo de registro, ID do dispositivo e hora de registro. Exemplo: AndroidForWork_01/01/2025_12:00

      Para criar um modelo de nomenclatura personalizado:

      1. Em Aplicar modelo de nome de dispositivo, escolha Sim.

      2. Insira o modelo de nomenclatura que você deseja aplicar aos dispositivos. Os nomes podem conter letras, números e hifens.

      Você pode usar as cadeias de caracteres a seguir para criar seu modelo de nomenclatura. O Intune substitui as cadeias de caracteres por valores específicos do dispositivo.

      • {{SERIAL}} para o número de série do dispositivo.

      • {{SERIALLAST4DIGITS}} para os últimos 4 dígitos do número de série do dispositivo.

      • {{DEVICETYPE}} para o tipo de dispositivo. Exemplo: AndroidForWork

      • {{ENROLLMENTDATETIME}} para a data e hora do registro.

      • {{UPNPREFIX}} para o primeiro nome do usuário. Exemplo: Eric, quando o dispositivo é afiliado ao usuário.

      • {{USERNAME}} para o nome de usuário do usuário quando o dispositivo é afiliado ao usuário. Exemplo: EricSolomon

      • {{RAND:x}} para uma sequência aleatória de números, onde x está entre 1 e 9 e indica o número de dígitos a serem adicionados. O Intune adiciona os dígitos aleatórios ao final do nome.

      As edições feitas no modelo de nomenclatura se aplicam apenas a novos registros.

    • Data de expiração do token: insira a data em que deseja que o token expire, até 65 anos no futuro. O token expira na data selecionada às 12:59:59 no fuso horário em que foi criado. Formato de data aceitável: MM/DD/YYYY ou YYYY-MM-DD

  7. Selecione Avançar para continuar para o Grupo de dispositivos.

  8. Opcionalmente, selecione onde agrupar dispositivos no momento do registro. Selecione Pesquisar por nome do grupo. Em seguida, localize e selecione um grupo de dispositivos estáticos do Microsoft Entra. Para obter informações sobre como criar um grupo de dispositivos a ser usado para agrupamento, consulte Configurar o agrupamento de horário de inscrição.

    Dica

    Certifique-se de selecionar um grupo de dispositivos, não um grupo de usuários.

  9. Selecione Avançar para continuar para Rótulos de escopo.

  10. Opcionalmente, aplique uma ou mais marcas de escopo para limitar a visibilidade e o gerenciamento do perfil a determinados usuários administradores no Intune. Para obter mais informações sobre como usar tags de escopo, consulte Usar RBAC (controle de acesso baseado em função) e tags de escopo para TI distribuída.

  11. Selecione Avançar para continuar para Revisar + criar.

  12. Examine suas escolhas e selecione Criar para concluir a criação do perfil.

Token de registro de acesso

Acesse o token de registro no centro de administração.

  1. Vá para Registro de dispositivos>.
  2. Selecione a guia Android .
  3. Na seção Perfis de Registro , escolha Dispositivos dedicados de propriedade corporativa.
  4. Na lista, selecione seu perfil de registro.
  5. Selecione Token.

O token aparece como uma cadeia de caracteres de 20 dígitos e um código QR. Use esse token para registrar dispositivos por meio dos mecanismos descritos em Inscrever dispositivos de perfil de trabalho dedicados, totalmente gerenciados ou de propriedade corporativa. No momento do registro, o usuário do dispositivo é solicitado a fornecer o token de registro. Você pode fornecer a cadeia de caracteres ou o QR, desde que seja compatível com o sistema operacional Android e a versão do dispositivo de registro.

Substituir, remover ou exportar token

Selecione um token para acessar essas opções:

  • Substituir token: gere um novo token que está próximo da expiração.
  • Revogar token: expira imediatamente o token. Depois de revogado, o token não pode mais ser usado. Essa opção é útil se você:
    • Compartilhe acidentalmente o token com uma parte não autorizada.
    • Conclua todos os registros e não precisa mais do token.
  • Exportar token: exporte o conteúdo JSON do token. Essa opção é útil para obter o conteúdo JSON necessário para configurar o Google Zero Touch ou o Knox Mobile Enrollment.

Quando aplicadas, essas ações não têm efeito nos dispositivos que já estão registrados.

Criar um grupo de dispositivos

Você pode direcionar aplicativos e políticas a grupos de dispositivos atribuídos ou dinâmicos. Você pode configurar grupos dinâmicos de dispositivos do Microsoft Entra para preencher automaticamente os dispositivos registrados com um perfil de registro específico seguindo estas etapas:

  1. Entre no centro de administração do Microsoft Intune e escolha Grupos>:Todos os grupos>,Novo grupo.

  2. Preencha todos os campos obrigatórios da seguinte forma:

    • Tipo de grupo: segurança
    • Nome do grupo: Digite um nome intuitivo, como Dispositivos de fábrica 1
    • Tipo de afiliação: Dispositivo Dinâmico
  3. Escolha Adicionar consulta dinâmica.

  4. Na página Regras de associação dinâmica, preencha todos os campos da seguinte maneira:

    • Propriedade: enrollmentProfileName
    • Operador: igual a
    • Valor: Insira o nome do perfil de registro que você criou anteriormente.

    Para obter mais informações sobre regras de associação dinâmica, consulte Regras de associação dinâmica para grupos no Microsoft Entra ID.

  5. Escolha Salvar para finalizar a regra.

Registrar o dispositivo dedicado

Agora você pode registrar seus dispositivos dedicados.

Observação

O aplicativo Microsoft Intune será instalado automaticamente durante o registro de um dispositivo dedicado. Esse aplicativo é necessário para a inscrição e não pode ser desinstalado. O Microsoft Authenticator e o Portal da Empresa serão instalados automaticamente durante o registro de um dispositivo dedicado ao usar o tipo de token Dispositivo dedicado de propriedade corporativa com o modo compartilhado do Microsoft Entra ID. Esses aplicativos são necessários para esse método de registro e não podem ser desinstalados.

Gerenciamento de aplicativos em dispositivos dedicados com Android Enterprise

Somente aplicativos que têm o tipo de atribuição definido como Obrigatório podem ser instalados em dispositivos dedicados Android Enterprise. Os aplicativos são instalados da Google Play Store gerenciada da mesma maneira que os dispositivos de perfil de trabalho de propriedade pessoal e corporativa do Android Enterprise.

Os aplicativos são atualizados automaticamente nos dispositivos gerenciados quando o desenvolvedor do aplicativo publica uma atualização no Google Play.

Para remover um aplicativo de dispositivos dedicados com Android Enterprise, você pode fazer o seguinte:

  • Exclua a implantação de aplicativo necessária.
  • Criar uma implantação de desinstalação para o aplicativo.

Próximas etapas