Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Configure a inscrição para os cenários BYOD (traga seu próprio dispositivo) e de dispositivo pessoal usando a solução de gerenciamento de perfil de trabalho de propriedade pessoal Android Enterprise . Durante o registro, um perfil de trabalho é criado no dispositivo para hospedar aplicativos de trabalho e dados de trabalho. Você pode usar as políticas do Microsoft Intune para gerenciar o perfil de trabalho e seu conteúdo. Os aplicativos e dados pessoais permanecem separados em outra parte do dispositivo e não são afetados pelo Intune.
Para obter mais informações sobre os recursos do perfil de trabalho do Android Enterprise, consulte Perfis de trabalho (abre a Ajuda do Android Enterprise).
Métodos de registro
Importante
O Intune está fazendo a transição do gerenciamento de perfil de trabalho de propriedade pessoal para o registro baseado na Web. Para ativar, habilite o registro baseado na Web para novos dispositivos e implante a política da API Move to Android Management para dispositivos registrados existentes. Para obter mais informações, consulte API de gerenciamento do Android para perfis de trabalho de propriedade pessoal.
O Intune dá suporte a dois métodos de registro para dispositivos de perfil de trabalho de propriedade pessoal. Use a tabela a seguir para entender suas opções e o caminho de migração.
| Método de registro | Entrega de política | Como iniciado | Status |
|---|---|---|---|
| Aplicativo do Portal da Empresa | DPC personalizado | Aplicativo do Portal da Empresa | Sendo eliminado. Migra para o registro baseado na Web quando habilitado. |
| Registro baseado na Web | API de Gerenciamento do Android | Navegador (URL/redirecionamento) | Padrão para novos locatários e após a migração do DPC Personalizado. O Portal da Empresa não é necessário para o registro. |
Requisitos
Requisitos de nuvem
Confirme a disponibilidade do Android Enterprise em seu país/região. Para obter mais informações, consulte O Android Enterprise está disponível em meu país/região?.
Requisitos de configuração do locatário
Requisitos da plataforma do dispositivo
Certifique-se de que o Android Enterprise seja compatível com dispositivos. Para saber mais, confira:
Observação
O registro baseado na Web atualmente requer o navegador Chrome, Edge ou Samsung. Outros navegadores podem não dar suporte a todas as etapas de registro.
Configurar o registro
Conclua estas etapas para configurar o registro para dispositivos Android Enterprise em cenários BYOD. Se os usuários se inscreverem por meio do fluxo baseado na Web ou por meio do aplicativo do Portal da Empresa, primeiro você cria um perfil de registro. O registro baseado na Web é o método recomendado e requer uma etapa extra no perfil para ativá-lo. Para registro baseado em aplicativo por meio do Portal da Empresa, crie o mesmo perfil de registro, mas não selecione a opção de registro na Web. A configuração de restrições da plataforma do dispositivo é opcional e só será necessária se você quiser restringir ou personalizar o comportamento de registro além dos padrões.
Observação
Os gerenciadores de registro de dispositivos podem registrar até 10 dispositivos por conta.
Criar um perfil de registro
Crie um perfil de registro para dispositivos de perfil de trabalho de propriedade pessoal. O mesmo perfil dá suporte ao registro baseado em aplicativo baseado na Web e no Portal da Empresa. Habilitar o registro na Web é apenas uma etapa adicional dentro dele.
Observação
Se as chaves de acesso estiverem configuradas como o único método de autenticação aceito em seu locatário, não habilite o registro na Web até que o suporte de chave de acesso para registro na Web seja anunciado.
Vá para Dispositivos.
Expanda Integração de dispositivos e selecione Registro.
Selecione a guia Android .
Em Perfis de Registro, selecione Dispositivos de propriedade pessoal com um perfil de trabalho.
Selecione Usar registro na Web para todos os usuários que se inscrevem no gerenciamento de perfil de trabalho de propriedade pessoal do Android para habilitar o registro baseado na Web. Se as chaves de acesso forem seu único método de autenticação, deixe essa opção desmarcada e confie no registro baseado no aplicativo do Portal da Empresa.
Selecione Salvar. A habilitação do registro baseado na Web se aplica no nível do locatário e não pode ser revertida.
Configurar restrições de plataforma do dispositivo
Use esta seção somente se precisar controlar ou restringir outros métodos de registro, como bloquear o registro de administrador de dispositivo Android. Se as configurações padrão atenderem às suas necessidades, ignore esta etapa.
Vá para Dispositivos.
Expanda Integração de dispositivos e selecione Registro.
Selecione a guia Android .
Na seção Opções de registro , escolha Device platform restriction.
Selecione a guia restrições do Android .
Selecione Criar restrição.
Na página Noções básicas , insira um nome e uma descrição para a restrição para que você possa distingui-la de outras restrições no centro de administração. Os usuários do dispositivo não veem esses detalhes.
Selecione Avançar para continuar para as configurações da plataforma.
Defina as configurações da plataforma para o Android Enterprise (perfil de trabalho). Suas opções:
- Plataforma: selecione Permitir para permitir o registro com o perfil de trabalho Android Enterprise. Selecione Bloquear para impedir a inscrição de perfil de trabalho. Se você bloquear o perfil de trabalho, os dispositivos serão registrados usando a solução de gerenciamento de administrador de dispositivo Android, a menos que o registro do administrador do dispositivo também seja bloqueado.
- Propriedade pessoal: Selecione Permitir para permitir que dispositivos pessoais se registrem com um perfil de trabalho. Dispositivos pessoais são permitidos por padrão. Selecione Bloquear para impedir que dispositivos pessoais se registrem com um perfil de trabalho. Os dispositivos Android que não dão suporte ao Android Enterprise são registrados usando a solução de administrador de dispositivo Android, a menos que o registro do administrador do dispositivo seja bloqueado.
Importante
A configuração de propriedade pessoal definida como Bloquear não se aplica a dispositivos AMAPI (API de Gerenciamento Android) e não é confiável para dispositivos que executam o Android 12 e versões posteriores que usam a inscrição de DPC Personalizado. Se você estiver usando essa configuração para impedir a inscrição de perfil de trabalho de propriedade pessoal, considere uma das seguintes alternativas:
- Use um método de gerenciamento de propriedade corporativa: registre dispositivos como dispositivos de perfil de trabalho de propriedade corporativa em vez de propriedade pessoal.
- Restringir inscrição por grupo de usuários: Configure a restrição de inscrição para bloquear a inscrição do perfil de trabalho do Android Enterprise para todos os usuários. Em seguida, crie uma restrição de prioridade mais alta que permita o registro apenas de um grupo aprovado. Essa abordagem controla o registro por meio da associação de grupo, em vez da configuração de propriedade pessoal .
Qualquer dispositivo compatível com perfis de trabalho pessoais do Android Enterprise também é compatível com a solução de gerenciamento de administrador de dispositivo Android, portanto, se você não quiser que o administrador do dispositivo Android faça parte das inscrições, bloqueie a plataforma. Para obter mais informações, consulte restrições da plataforma do dispositivo.
Observação
Hoje, o gerenciamento de perfil de trabalho do Android Enterprise para dispositivos pessoais é permitido por padrão. Em políticas configuradas antes de julho de 2019 sem nenhuma alteração, a configuração padrão bloqueia o gerenciamento de perfil de trabalho do Android Enterprise.
Importante
O gerenciamento de administrador de dispositivos Android (DA) foi descontinuado e não está mais disponível para dispositivos com acesso ao Google Mobile Services (GMS). Se você usa o gerenciamento de DA no momento, recomendamos mudar para outra opção de gerenciamento do Android. A documentação de suporte e ajuda permanece disponível para alguns dispositivos Android 15 e anteriores sem GMS. Para obter mais informações, consulte Encerrando o suporte para administrador de dispositivos Android em dispositivos GMS.
Selecione Avançar para continuar para Rótulos de escopo.
Se necessário, aplique uma ou mais marcas de escopo para limitar a visibilidade e o gerenciamento de restrições a determinados usuários administradores no Intune. Para obter mais informações sobre como usar tags de escopo, consulte Usar controle de acesso baseado em função e tags de escopo para TI distribuída.
Selecione Avançar para continuar para Tarefas.
Atribua a restrição a todos os usuários ou selecione grupos específicos.
Selecione Avançar para continuar para Revisar + criar.
Examine suas escolhas e selecione Criar para concluir a criação da restrição.
Registrar dispositivos
Quando o registro baseado na Web está habilitado, os usuários podem acessar o registro de qualquer um dos seguintes pontos de entrada, os quais iniciam a mesma página da Web de registro:
- Aplicativos de produtividade, como Teams ou Outlook (recomendado): se você configurou políticas de acesso condicional que exigem registro antes de acessar recursos corporativos, os usuários serão solicitados a se registrar quando abrirem um aplicativo com suporte.
- Aplicativo do Portal da Empresa: os usuários podem abrir o aplicativo do Portal da Empresa e seguir as instruções para se inscrever.
- URL de inscrição: os usuários podem acessar aka.ms/enrollmyandroid no navegador para iniciar a inscrição.
Certifique-se de informar qual ponto de entrada sua organização usa, juntamente com orientações claras sobre as etapas de registro e quais informações inserir. Os usuários podem não estar familiarizados com o auto-registro ou com os aplicativos Portal da Empresa do Intune e Microsoft Intune. Para obter algumas orientações sobre como se comunicar com seus usuários, consulte Guia de planejamento: Etapa 5 - Criar um plano de implementação.
Os usuários devem estar conectados à conta de usuário principal em seu dispositivo no momento da inscrição. Não há suporte para o registro em contas de usuário secundário. Os dispositivos pessoais registrados anteriormente com o administrador de dispositivos Android podem cancelar o registro e, em seguida, registrar novamente usando a solução de perfil de trabalho.
Dica
Você pode retornar remotamente um dispositivo a um estado em que ele esteja pronto para ser registrado novamente usando a função Desativar no centro de administração. Para obter mais informações, consulte Ação do dispositivo remoto: desativar.
Para obter mais informações e capturas de tela da experiência do usuário final, consulte Registrar dispositivo com perfil de trabalho do Android nos documentos de ajuda do usuário do Intune.
Aplicativos instalados no registro
O Intune instala automaticamente os seguintes aplicativos nos dispositivos registrados:
- Microsoft Intune: aplicativo voltado para o usuário para tarefas de gerenciamento de dispositivo, incluindo verificação de conformidade, sincronização de políticas, coleta de logs de diagnóstico e contato com o suporte de TI.
- Portal da Empresa: usado para procurar e instalar aplicativos de trabalho e dá suporte a cenários de MAM.
- Política de Dispositivo Android: impõe políticas da API de Gerenciamento do Android em registros baseados na Web. Instalado em um estado oculto. Os usuários não a veem.
- Microsoft Authenticator: fornece SSO (logon único) para a conta corporativa do usuário.
Dados compartilhados com o Google
O Microsoft Intune compartilha determinadas informações de usuários e dispositivos com o Google quando o gerenciamento de dispositivos Android Enterprise está ativado. Para obter mais informações, consulte Dados que o Intune envia ao Google.
Limitações
As limitações nesta seção se aplicam a dispositivos pessoais com um perfil de trabalho.
Espaço privado
O espaço privado é um recurso introduzido com o Android 15 que permite que as pessoas criem um espaço em seu dispositivo para aplicativos e dados confidenciais que desejam manter ocultos.
O espaço privado é considerado um perfil pessoal. O Microsoft Intune não oferece suporte ao gerenciamento de dispositivos móveis no espaço privado nem fornece suporte técnico para dispositivos que tentam registrar o espaço privado.
Se os usuários tentarem registrar o espaço privado depois de registrar o dispositivo, o Intune iniciará o processo de registro do administrador do dispositivo. O segundo registro faz com que dois registros de registro apareçam no centro de administração do Microsoft Intune: um em gerenciamento de perfil de trabalho e outro em gerenciamento de administrador de dispositivo. O Microsoft Intune não fornece suporte para esse cenário.
Registro baseado na Web
- Se as chaves de acesso estiverem configuradas como o único método de autenticação aceito em seu locatário, os usuários não poderão concluir o registro na Web. Não habilite o registro na Web até que o suporte a senha seja anunciado.
- O Microsoft Teams e o Outlook são os pontos de entrada do aplicativo de produtividade com suporte para registro na Web. Outros aplicativos do Microsoft 365 atualmente não têm suporte como pontos de entrada de registro.
- Os Termos de Uso (TOU) do Microsoft Entra antes da criação do perfil de trabalho não têm suporte para o registro na Web do Android sem também exigi-los em todos os cenários do Intune.
- Após o registro na Web, o aplicativo Microsoft Intune (para gerenciamento de dispositivos) e o Portal da Empresa (para gerenciamento de aplicativos) são instalados no perfil de trabalho do dispositivo. Se o Portal da Empresa não estiver visível, verifique se ele foi instalado com êxito.
- Se um usuário já estiver registrado com um perfil de trabalho DPC personalizado mais antigo e abrir um aplicativo de produtividade em seu perfil pessoal após a habilitação do registro na Web, mas antes da migração do dispositivo, ele poderá ser solicitado a se inscrever novamente. A tentativa de se registrar novamente resulta em um erro. Direcione esses usuários para abrir o aplicativo de produtividade em seu perfil de trabalho.
- Se um usuário acessar a página de registro de Introdução , mas seu dispositivo já estiver registrado, talvez ele só precise refazer o Ingresso no Local de Trabalho. Para obter mais informações, consulte Refazer ingresso no local de trabalho para dispositivos Android Enterprise.
- Se o Portal da Empresa for anterior à versão 2604.x, os usuários serão roteados para o fluxo de registro baseado em aplicativo em vez de registro baseado na Web. Verifique se o Portal da Empresa está atualizado nos dispositivos antes de habilitar o registro baseado na Web.
- Durante o registro, o navegador pode solicitar que os usuários adicionem sua conta corporativa ao navegador. Os usuários devem ignorar esse prompt e continuar com as etapas de registro.