Configurar o registro de dispositivo baseado na Web para iOS

Aplica-se a: iOS/iPadOS

Configure o registro de dispositivo baseado na Web no Microsoft Intune para dispositivos pessoais iOS/iPadOS. Esse é um dos dois métodos de registro de dispositivo Apple com suporte no Microsoft Intune, sendo o outro o registro de dispositivo com o aplicativo do Portal da Empresa. Os dois métodos fornecem acesso a um conjunto limitado, mas apropriado, de configurações e ações de gerenciamento de dispositivos para cenários BYOD (traga seu próprio dispositivo), para que você possa proteger os dados de trabalho sem afetar os dados pessoais ou os aplicativos do usuário do dispositivo.

O registro de dispositivo baseado na Web fornece uma experiência de registro mais rápida e amigável. O aplicativo do Portal da Empresa não é necessário porque funcionários e alunos fazem tudo no Safari e nas configurações de seus dispositivos. Além disso, o registro de dispositivo baseado na Web funciona com o registro JIT. Quando habilitado, o Intune usa o registro JIT com o aplicativo Microsoft Authenticator para registro do dispositivo e logon único (SSO) para reduzir o número de vezes que os usuários precisam entrar durante o registro e ao acessar aplicativos de trabalho.

Este artigo descreve como configurar o registro de dispositivo baseado na Web no Microsoft Intune. Você vai:

  • Configure o registro JIT.
  • Crie um perfil de registro.
  • Prepare os funcionários e alunos para o registro.

Pré-requisitos

Requisitos da plataforma do dispositivo

Esse método de registro dá suporte às seguintes plataformas:

  • iOS/iPadOS 15 ou posterior

Se você atribuir um perfil de registro baseado na Web a usuários de dispositivos que executam o iOS/iPadOS 14.9 ou anterior, o Microsoft Intune os registrará automaticamente por meio do registro de dispositivo baseado em aplicativo. O registro de dispositivo baseado em aplicativo requer o aplicativo do Portal da Empresa para iOS/iPadOS.

Requisitos de configuração do locatário

Práticas recomendadas

Implante a versão do aplicativo Web do Portal da Empresa do Intune para que os usuários do dispositivo tenham acesso rápido ao status do dispositivo, às ações do dispositivo e às informações de conformidade. O aplicativo Web aparece na tela inicial e funciona como um link para o site do Portal da Empresa. Para obter mais informações sobre como adicionar um aplicativo Web, consulte Adicionar aplicativos Web ao Microsoft Intune. Sem o aplicativo Web, os usuários de dispositivos ainda podem acessar o site do Portal da Empresa, mas precisam abrir o navegador e inserir o link do site.

O aplicativo Microsoft Authenticator é necessário para acesso corporativo ou de estudante. Recomendamos que você diga aos funcionários e alunos para instalar o Microsoft Authenticator antes de começarem o registro do dispositivo.

Etapa 1: configurar o registro just in time

Crie uma política de extensão de aplicativo de logon único e configuração de dispositivo para habilitar o registro JIT (just-in-time). Para obter as instruções, confira Configurar o registro JIT no Intune. Retorne a este artigo quando terminar para poder prosseguir para a próxima etapa.

Etapa 2: Criar perfil de registro

Crie um perfil de registro para dispositivos que se registram por meio do registro de dispositivo baseado na Web. O perfil de registro aciona a experiência de registro do usuário do dispositivo e permite que ele inicie o registro no Safari.

  1. No centro de administração do Microsoft Intune, acesse Registro de Dispositivos>.
  2. Selecione a guia Apple .
  3. Em Opções de Registro, escolha Tipos de registro.
  4. Selecione Criar perfil>iOS/iPadOS.
  5. Na página Noções básicas , insira um nome e uma descrição para o perfil para que você possa distingui-lo de outros perfis no centro de administração. Os usuários do dispositivo não veem esses detalhes.
  6. Selecione Avançar.
  7. Na página Configurações , para Tipo de registro, selecione Registro de dispositivo baseado na Web.
  8. Selecione Avançar.
  9. Na página Atribuições , atribua o perfil a todos os usuários ou a um grupo de usuários.
  10. Selecione Avançar.
  11. Na página Revisar + criar , examine suas escolhas e selecione Criar para concluir a criação do perfil.

Retorne a Tipos de registro para ver uma lista de seus perfis de registro. O Intune aplica perfis de registro na ordem em que você os prioriza. Se ocorrer um conflito porque um usuário recebe mais de um perfil, o Intune aplicará o perfil com a prioridade mais alta. Arraste e solte os perfis na lista para reposicioná-los e alterar a ordem em que são aplicados.

Etapa 3: preparar os funcionários para a inscrição

Quando um funcionário tenta entrar em um aplicativo de trabalho em seu dispositivo pessoal, o aplicativo o alerta sobre o requisito de registro e o redireciona para o site do Portal da Empresa para registro.

Como alternativa, você pode fornecer aos funcionários e alunos uma URL que abre o site do Portal da Empresa. Se você não estiver utilizando o Acesso Condicional, é importante compartilhar o link de registro com os usuários do dispositivo para que eles saibam como iniciar o registro. O link para compartilhar é:

https://portal.manage.microsoft.com/enrollment/webenrollment/ios

Esta seção fornece as etapas de registro de alto nível para usuários do dispositivo. Recomendamos o uso dessas informações na documentação de integração do dispositivo da sua organização ou para solução de problemas e suporte.

Importante

O navegador Safari é o único navegador com suporte para esse tipo de registro e é necessário para baixar o perfil de gerenciamento e concluir o registro. Se o navegador padrão de um usuário for diferente do Safari, ele precisará copiar o link de registro e colá-lo em um navegador Safari para iniciar o registro. Depois de concluir o registro, os usuários podem retornar ao navegador preferido.

  1. Abra o Safari e vá para https://portal.manage.microsoft.com/enrollment/webenrollment/ios. Entre com sua conta corporativa ou de estudante.
  2. Quando solicitado, baixe o perfil de gerenciamento. Aguarde no Safari enquanto o Portal da Empresa baixa o perfil de gerenciamento.
  3. Vá para o aplicativo de configurações do dispositivo para exibir e instalar o perfil de gerenciamento.
  4. Aguarde até que o Microsoft Authenticator esteja instalado no dispositivo antes de entrar em um aplicativo corporativo ou de estudante. O dispositivo só estará pronto para uso corporativo quando o Authenticator estiver instalado, o que pode levar alguns minutos. Para verificar se o Authenticator foi instalado, abra as configurações do dispositivo e acesse VPN Geral>& Gerenciamento de Dispositivos>Perfil de Gerenciamento>mais detalhes. O Authenticator deve ser listado como a extensão SSO.
  5. Entre em um aplicativo de trabalho, como o Microsoft Teams, com sua conta corporativa.
  6. Aguarde até que o aplicativo identifique as atualizações de configuração necessárias. Por exemplo, talvez seja necessário atualizar o sistema operacional do dispositivo para poder usar o aplicativo. Verifique se há itens de ação pendentes no aplicativo no qual você está conectado. Quando terminar de fazer alterações, selecione Verificar novamente.

Após a conclusão das verificações de conformidade, os usuários poderão acessar os aplicativos configurados com a política de extensão de aplicativo SSO pelo restante da sessão sem precisar entrar novamente.

Removendo dispositivo do gerenciamento

As chaves de volume e de criptografia criadas para gerenciar os dados de trabalho no dispositivo são apagadas quando o dispositivo cancela o registro do Intune.

Recursos de documentação de integração

Para obter ajuda do usuário final e guias de instruções, consulte os documentos de ajuda do usuário do Microsoft Intune. Sinta-se à vontade para usar os artigos nesse conjunto de documentos como modelos para os recursos de integração da sua organização.

Para obter mais detalhes sobre os recursos e funcionalidades do Registro de Dispositivo Apple, consulte Registro de Dispositivo e MDM no site de suporte da Apple.

Solução de problemas

Para obter informações sobre como solucionar problemas de registro de dispositivo no Microsoft Intune, consulte Solucionar problemas de registro de dispositivo.