Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Microsoft Intune, juntamente com o Microsoft Entra ID, facilita um processo seguro e simplificado para registrar e registrar dispositivos que desejam acessar seus recursos internos. Depois que os usuários e dispositivos forem registrados no seu Microsoft Entra ID (também chamado de locatário), você poderá utilizar o Intune para seus recursos de gerenciamento de ponto de extremidade. O processo que permite o gerenciamento de dispositivos para um dispositivo é chamado de registro de dispositivo.
Durante o registro, o Intune instala um certificado de MDM (Gerenciamento de Dispositivos Móveis) no dispositivo de registro. O certificado MDM se comunica com o serviço do Intune e permite que o Intune comece a impor as políticas da sua organização, como:
- Políticas de registro que limitam o número ou o tipo de dispositivos que alguém pode registrar.
- Políticas de conformidade que ajudam os usuários e os dispositivos a atender às suas regras.
- Políticas de configuração que definem recursos e configurações apropriados ao trabalho nos dispositivos.
Normalmente, as políticas são implantadas durante o registro. Alguns grupos, dependendo de suas funções na organização, podem exigir políticas mais rígidas do que outros. Muitas organizações começam criando uma linha de base de políticas necessárias para usuários e dispositivos. Em seguida, adicione a essa linha de base conforme necessário para diferentes grupos e casos de uso.
Você pode registrar dispositivos em execução nas plataformas a seguir. Para obter uma lista de versões com suporte, acesse Sistemas operacionais com suporte.
- Android
- iOS/iPadOS
- Linux
- macOS
- Windows
O registro é habilitado para todas as plataformas por padrão, mas você pode restringir o registro de plataformas específicas usando uma política de restrição de registro do Intune.
Este artigo descreve os cenários de dispositivos com suporte e os pré-requisitos de registro, tem informações sobre como usar outros provedores de MDM e inclui links para orientações de registro específicas da plataforma.
Cenários de dispositivos com suporte
O Microsoft Intune habilita o gerenciamento de dispositivo móvel para:
- Dispositivos pessoais, incluindo telefones, tablets e computadores de propriedade pessoal.
- Dispositivos corporativos, incluindo telefones, tablets e computadores pertencentes à sua organização e distribuídos a funcionários e alunos para uso no trabalho ou na escola.
Dispositivos pessoais
Dispositivos em cenários BYOD (traga seu próprio dispositivo) podem ser registrados no MDM no Intune. Os métodos de registro com suporte permitem que funcionários e alunos usem seus dispositivos pessoais para tarefas corporativas ou de estudante.
Como administrador, você adiciona usuários do dispositivo no centro de administração do Microsoft Intune, configura sua experiência de registro e configura as políticas do Intune. No aplicativo Portal da Empresa do Portal do Intune, o usuário do dispositivo inicia e conclui o registro.
Para determinar se o registro de dispositivos pessoais no Intune é adequado para sua organização, acesse o Guia de planejamento do Intune: Dispositivos pessoais versus dispositivos de propriedade da organização.
Observação
O Intune marca os dispositivos registrados no Microsoft Entra como dispositivos de propriedade pessoal.
Dispositivos de propriedade corporativa
Microsoft Intune oferece configurações e políticas mais granulares para dispositivos classificados como de propriedade corporativa ou da organização. Há mais configurações de senha disponíveis para dispositivos corporativos. Assim, você pode impor requisitos de senha mais rígidos.
O Microsoft Intune marca automaticamente os dispositivos que atendem a determinados critérios como de propriedade corporativa. Para obter mais informações, acesse Identificar dispositivos como de propriedade corporativa.
Pré-requisitos
O Intune está configurado e pronto para registrar usuários e dispositivos. Certifique-se de que:
- A Autoridade de MDM esteja definida como o Intune, mesmo ao usar o cogerenciamento com o Intune e o Gerenciador de Configurações.
- As licenças do Intune estejam atribuídas.
Para obter mais informações, acesse o guia de implantação de instalação do Intune.
Seus dispositivos tenham suporte. Esse requisito inclui dispositivos que são cogerenciados ou dispositivos híbridos ingressados do Microsoft Entra.
Entre como membro da função interna do Intune do Gerenciador de Políticas e Perfis. Para obter informações sobre as permissões nesta função, acesse Permissões de função internas para o Microsoft Intune - Gerenciador de políticas e perfis.
É possível que algumas plataformas de registro exijam uma função mais privilegiada do Microsoft Entra, como a função interna de administrador do Intune. Para obter informações sobre essa função, acesse Funções internas do Microsoft Entra – Administrador do Intune.
Diferentes plataformas podem ter outros requisitos. Por exemplo, dispositivos iOS/iPadOS e macOS exigem um MDM Push Certificate da Apple. Os requisitos de qualquer outra plataforma estão listados.
Plataforma Outros requisitos Android none Android Enterprise none iOS/iPadOS MDM Push Certificate
ID da AppleLinux none macOS MDM Push Certificate Windows none Tenha seus grupos de usuários e grupos de dispositivos prontos para receber suas políticas de registro. Se você ainda não revisou ou criou sua estrutura de grupo e deseja alguma orientação, vá para o Guia de planejamento: Etapa 4 - Examine as políticas e a infraestrutura existentes.
Se você estiver registrando dispositivos em massa, considere criar a conta (DEM) Gerenciador de registro de dispositivos. A conta de DEM pode registrar até 1.000 dispositivos móveis. Use-a para registrar e configurar os dispositivos antes de fornecê-los aos usuários. A conta DEM é uma permissão do Intune que se aplica a uma conta de usuário do Microsoft Entra. Esse tipo de conta não é compatível com todos os métodos de registro, como o registro automatizado de dispositivos da Apple.
Para obter mais informações, acesse Registrar dispositivos usando uma conta DEM.
Cancelar o registro de MDM existente e efetuar a redefinição de fábrica
Se os dispositivos estiverem registrados em outro provedor de MDM, cancele esses registros. Normalmente, o cancelamento do registro não remove os recursos e as configurações existentes que você configurou. A maioria dos provedores de MDM tem ações remotas que removem dos dispositivos dados específicos da organização. Antes de registrar no Intune, você pode remover dados específicos da organização desses dispositivos. No entanto, ele não é obrigatório.
Dependendo da plataforma, uma redefinição de fábrica pode ser necessária antes de se registrar no Intune.
| Plataforma | Redefinição de fábrica necessária? |
|---|---|
| Dispositivos Android Enterprise de propriedade pessoal com um perfil de trabalho (BYOD) | Não |
| Perfil de trabalho de propriedade corporativa do Android Enterprise (COPE) | Sim |
| Android Enterprise totalmente gerenciado (COBO) | Sim |
| Dispositivos Android Enterprise dedicados (COSU) | Sim |
| Administrador de dispositivo Android (DA) | Não |
| iOS/iPadOS | Sim |
| Linux | Não |
| macOS | Sim |
| Windows | Não |
Nas plataformas que não exigem uma redefinição de fábrica, quando esses dispositivos são registrados no Intune, eles começam a receber suas políticas do Intune. Se você não configurar o Intune, ele não alterará nem atualizará essa configuração. Portanto, é possível que configurações definidas anteriormente permaneçam configuradas nos dispositivos.
Escolher o guia de registro da plataforma
Há um guia de registro para cada plataforma. Escolha seu cenário e comece a trabalhar:
Baixar o guia de registro visual
Também há um guia visual das diferentes opções de registro para cada plataforma:
Baixar a versão em PDF | Baixar a versão do Visio
Grupos piloto
Ao atribuir suas políticas, comece pequeno e use uma abordagem em etapas. Atribua a política de registro a um grupo piloto ou de teste. Após os testes iniciais, adicione mais usuários ao grupo piloto. Em seguida, atribua a política de registro a mais grupos piloto.
Para obter mais informações e sugestões, acesse o Guia de planejamento: Etapa 5 – Criar um plano de implantação.
Limpeza de registro de dispositivo móvel
O certificado MDM é renovado automaticamente, desde que os dispositivos registrados estejam se comunicando com o serviço do Microsoft Intune. O certificado MDM não é renovado para dispositivos que são apagados ou dispositivos que não conseguem sincronizar com o Microsoft Intune por um longo período de tempo. O Microsoft Intune exclui dispositivos ociosos do registro 180 dias após o certificado MDM expirar.
Relatórios e solução de problemas
Próximas etapas
- Configurar o Microsoft Intune
- Adicionar, configurar e proteger aplicativos
- Planejar políticas de conformidade
- Configurar recursos do dispositivo
- 🡺 Registrar dispositivos (Você está aqui)
Para obter diretrizes de inscrição específicas da plataforma, acesse: