Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Um token de programa de registro (às vezes chamado de token de registro de dispositivo automatizado) é um componente necessário do ADE (registro de dispositivo automatizado) da Apple. Ele cria a relação de confiança entre o Microsoft Intune e o Apple Business ou o Apple School Manager e permite que o Intune:
- Sincronize as informações do dispositivo de sua conta do programa de registro da Apple.
- Carregue políticas de registro para a Apple.
- Atribua dispositivos a políticas de registro.
Este artigo descreve como criar, renovar e excluir tokens do programa de registro.
Observação
As etapas neste artigo são as mesmas, independentemente de você estar usando o Apple Business ou o Apple School Manager. Para resumir, este artigo se refere apenas ao Apple Business , exceto quando o esclarecimento for necessário.
Este artigo se aplica ao:
- iOS/iPadOS
- tvOS
- visionOS
Criar um token do programa de registro
Você precisa de acesso ao centro de administração do Microsoft Intune e ao Apple Business para concluir essas etapas. Mantenha ambos abertos em seu navegador durante todo o processo.
Marcas de escopo
Para dispositivos tvOS e visionOS, as políticas de registro ADE herdam a marca de escopo atribuída ao token do programa de registro no momento em que a política é criada. As alterações feitas posteriormente na marca de escopo do token não são refletidas nas políticas de registro tvOS ou visionOS existentes. Para garantir a visibilidade correta do RBAC, atribua a marca de escopo pretendida ao token do programa de registro antes de criar políticas de registro para dispositivos tvOS ou visionOS.
Etapa 1: Baixar o certificado de chave pública do Intune
O certificado de chave pública é necessário para solicitar um certificado de relação de confiança do Apple Business.
No centro de administração do Microsoft Intune, acesse Registro de Dispositivos>.
Selecione a guia Apple para dispositivos móveis .
Em Métodos de Registro em Massa, selecione Tokens do programa de registro.
Selecione Adicionar.
Selecione Eu concordo em dar permissão à Microsoft para enviar informações de usuários e dispositivos para a Apple.
Selecione Baixar o certificado de chave pública do Intune necessário para criar o token. Esta etapa baixa e salva o arquivo da chave de criptografia (.pem) localmente.
Importante
Mantenha essa guia do navegador aberta. Se você fechar a guia, o certificado baixado será invalidado e você precisará começar de novo. O botão Criar na guia Revisar + criar não estará disponível se você fechar a guia.
Passo 2: Adicionar um servidor MDM no Apple Business e baixar o token do servidor
Adicione o Intune como um servidor MDM (gerenciamento de dispositivo móvel) no Apple Business e baixe o token do servidor.
No centro de administração, selecione o link que corresponde ao portal da Apple que você usa:
- Criar um token via Apple Business
- Criar um token por meio do Apple School Manager
O portal selecionado é aberto em uma nova guia do navegador. Alterne para a nova guia, mas mantenha a guia do Intune aberta.
Entre no portal da Apple com a ID Apple da sua empresa.
Importante
Use o ID Apple da sua organização, não um ID pessoal. Você e sua organização precisarão desse ID Apple para renovar e gerenciar o token daqui para frente.
Vá para o perfil > da sua conta Preferências>Atribuições de servidor MDM.
Selecione a opção para adicionar um servidor MDM.
Insira um nome para o servidor MDM. O nome é para sua referência no Apple Business e não precisa corresponder ao nome ou URL real do servidor Microsoft Intune.
Carregue o arquivo de chave pública (.pem) que você baixou na Etapa 1 e salve as alterações.
Baixe o token do servidor (arquivo .p7m).
Etapa 3: atribuir dispositivos ao servidor MDM
Depois de criar o servidor MDM no Apple Business, atribua dispositivos a ele. Você pode fazer isso agora ou voltar mais tarde.
- No Apple Business, acesse Dispositivos.
- Selecione os dispositivos que você deseja atribuir. Você pode classificar por número de série e selecionar vários dispositivos ao mesmo tempo.
- Selecione Editar gerenciamento de dispositivos e escolha o servidor MDM que você criou.
Para obter mais informações e passos, consulte Atribuir, reatribuir ou cancelar a atribuição de dispositivos no Apple Business.
Etapa 4: salve o ID Apple
Retorne à guia do centro de administração do Intune.
No campo ID Apple , insira o ID Apple usado para baixar o token do servidor.
Esse ID é o ID da Apple que você precisará para renovar o token a cada ano. Certifique-se de que os futuros administradores do Intune saibam qual ID Apple foi usada, caso você saia da organização e precise fazer a transição do gerenciamento de tokens.
Etapa 5: carregar o token do servidor e concluir
- No campo de token da Apple , navegue até o token do servidor (arquivo .p7m) que você baixou do Apple Business.
- Selecione Abrir e, em seguida, selecione Criar.
O Intune se conecta automaticamente ao Apple Business para sincronizar as informações do dispositivo da sua conta do programa de registro.
Renovar um token do programa de registro
Renove seu token do programa de inscrição anualmente. O centro de administração do Intune mostra a data de expiração do token. Renove também o token nestas situações:
- A senha do ID Apple muda para o usuário que configurou o token no Apple Business.
- O usuário que configurou o token no Apple Business deixa a organização.
Observação
Alterar o ID da Apple usado para criar o token não afeta os dispositivos registrados no momento até que eles se registrem novamente. Isso é diferente do certificado do Serviço de Notificação por Push (APNS) do MDM da Apple, que exige que todos os dispositivos sejam registrados novamente se alterados.
Para obter as etapas de renovação, consulte Gerenciar tokens e dispositivos ADE.