Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Microsoft Intune oferece suporte/fornece integração com o Zebra LifeGuard Over-the-Air (LG OTA), para que você possa ter uma única área para gerenciar atualizações de firmware para dispositivos Zebra compatíveis. O Zebra LifeGuard Over-the-Air (LG OTA) é um serviço oferecido pela Zebra Technologies que permite a implantação de atualizações em seus dispositivos Android de maneira automatizada e sem as mãos.
O Microsoft Intune permite que você gerencie as atualizações de firmware para dispositivos Zebra compatíveis diretamente por meio do centro de administração do Intune.
O Intune gerencia a criação, o gerenciamento e o monitoramento dessas implantações por meio de APIs fornecidas pela Zebra. Os serviços e clientes no dispositivo da Zebra lidam com outras complexidades (como avaliar os direitos do cliente e a compatibilidade do dispositivo), hospedagem de atualização, entrega de atualizações e instalação.
Pré-requisitos
Requisitos da plataforma do dispositivo
As atualizações do FOTA têm suporte em dispositivos Android Enterprise registrados no Intune. Isso inclui os seguintes tipos de registro:
- Android Enterprise corporativo dedicado (COSU)
- Android Enterprise corporativo totalmente gerenciado (COBO)
Para obter informações sobre quais dispositivos Zebra funcionam com o serviço com base na plataforma, consulte Requisitos do dispositivo Zebra LifeGuard.
Requisitos de conectividade e rede
Para obter informações sobre portas de serviços e endpoints usados pelas atualizações OTA da Zebra, consulte Portas de Atualizações FOTA do Zebra Lifeguard Over the Air.
Requisitos de licenciamento
Esse recurso requer o Plano 2 do Microsoft Intune ou uma assinatura adicional. Para obter opções de licenciamento, consulte Planos e preços do Microsoft Intune e Planos do Microsoft 365 Security Enterprise.
Você deve ter acesso a todas as licenças e direitos apropriados da Zebra para usar o serviço LG OTA. Para obter mais informações, entre em contato com o suporte da Zebra ou consulte as perguntas frequentes do Zebra LifeGuard.
Requisitos de funções
Os administradores precisam das seguintes permissões de RBAC (controle de acesso baseado em função):
- Aplicativos móveis (para criar e implantar perfis de configuração de aplicativo)
- Android FOTA (para gerenciar atualizações OTA de firmware)
Requisitos de configuração do locatário
O Google Play gerenciado deve ser configurado para seu locatário. Para obter instruções de configuração, consulte Configurar o Google Play gerenciado.
Requisitos de nuvem
As atualizações Over-the-Air do Zebra LifeGuard são suportadas nos seguintes ambientes de nuvem:
- Nuvem pública
- Ambientes de nuvem soberana:
- Nuvem Comunitária do Governo dos EUA (GCC) Alta
- DoD (Departamento de Defesa) dos EUA
Visão geral do processo
O processo para usar o LG OTA por meio do Intune é o seguinte:
- Configure o conector Zebra.
- Inscreva dispositivos com o serviço Zebra LG OTA.
- Crie e atribua implantações no Intune.
- Exibir e gerenciar implantações.
Antes de começar
Você deve registrar os dispositivos separadamente no serviço Zebra LG OTA antes que os dispositivos possam ser atualizados. Recomendamos que você identifique os dispositivos a serem usados com o LG OTA e crie um grupo contendo apenas esses dispositivos para facilitar o processo de registro.
Etapa 1: Configurar o conector Zebra
No Centro de administração do Microsoft Intune, você pode vincular o Intune e o Zebra.
- Entre no Centro de administração do Microsoft Intune.
- Selecionar Administração de> locatárioConectores e tokens>Atualização over-the-air de firmware.
- Selecione Zebra. Um painel de contexto é exibido e orienta você pelo processo de configuração de seu locatário para LG OTA.
- Selecione Conectar e consinta com o compartilhamento de dados com a Zebra. O painel de contexto é atualizado e um link de autorização temporário é ativado no painel de contexto.
- Selecione o link de autorização e siga os prompts no portal da Zebra para autorizar o acesso ao Intune.
Importante
Lembre-se do endereço de email da conta Zebra que você usa para autorizar o Intune. Você precisará disso se entrar em contato com a Zebra para obter suporte. O Intune não armazena essas informações.
Observação
Este link de autorização expira em 10 minutos. Se ele expirar, selecione Atualizar para gerar um novo link.
- Após a conclusão do processo de autorização, um token de registro será preenchido automaticamente no painel de contexto. Se o token não aparecer, selecione Atualizar. Copie o token de registro para a área de transferência, pois você precisará dele mais tarde.
Observação
Antes de selecionar Copiar no painel de contexto, selecione Mostrar token. Se isso não fizer isso, você enviará asteriscos para a área de transferência, em vez do valor do token.
Etapa 2: Inscreva dispositivos com o serviço Zebra LG OTA
Você deve registrar os dispositivos separadamente no serviço Zebra LG OTA antes que os dispositivos possam ser atualizados. Recomendamos que você identifique quais dispositivos precisam ser atualizados e usados com o LG OTA. Em seguida, crie um grupo contendo apenas esses dispositivos, para facilitar o processo de registro.
2a: Aprovar e implantar aplicativos necessários para seu locatário
A Zebra requer dois aplicativos presentes no dispositivo para realizar a inscrição no serviço LG OTA.
Os aplicativos necessários são:
- Zebra Enrollment Manager
- Camada de transporte comum Zebra
Use o Google Play Gerenciado para adicioná-los ao seu locatário. Para obter informações sobre como adicioná-los ao seu locatário, consulte Adicionar e atribuir aplicativos gerenciados do Google Play a dispositivos Android Enterprise
Em seguida, atribua o Zebra Enrollment Manager e o Zebra Common Transport Layer como aplicativos necessários para todos os dispositivos Zebra que você deseja atualizar e usar com o LG OTA. Os aplicativos são implantados automaticamente nesses dispositivos.
Habilitando um pacote Zebra como um aplicativo do sistema
Se você planeja usar o LG OTA para atualizar um dispositivo rodando no Android 11, precisará habilitar outro pacote Zebra como um aplicativo do sistema. Para obter mais informações sobre como habilitar aplicativos do sistema, consulte Gerenciar aplicativos do sistema Android Enterprise no Microsoft Intune
| Construir | Aplicativo do sistema a ser habilitado |
|---|---|
| Qualquer compilação do Android 11 anterior a 11-20-18.00-RG-U00 | com.symbol.tool.stagenow |
| 20-11-18.00-RG-U00 ou 20-11-18.00-RG-U02 | Gerenciador de.Zebra.DeviceManager |
| Qualquer compilação do Android 11 posterior a 20/11/18.00-RG-U02 | (Nenhum necessário) |
2b: Criar política de configuração de aplicativo
No painel de contexto na tela Configurar conector Zebra, selecione o link - Ir para políticas de configuração do aplicativo. Você precisa criar uma política de configuração de aplicativo para dispositivos gerenciados para cada um dos dois aplicativos necessários.
Para obter mais informações, consulte Adicionar políticas de configuração de aplicativos para dispositivos Android Enterprise gerenciados
Direcionamento de política Aplicativo Zebra Enrollment Manager
Selecione Adicionar e, em seguida, selecione Dispositivos Gerenciados.
Preencha os campos na guia Básico e selecione Avançar.
Na guia Configurações , na seção Permissões , selecione Adicionar para adicionar a seguinte substituição de permissão:
- Permissão: Estado do telefone (leitura)
- Estado de permissão: definido como Concessão automática
Na guia Configurações , na seção Definições de Configuração , selecione Adicionar para adicionar as duas definições de configuração a seguir:
- Ação: Defina o valor de Configuração para Reivindicar Dispositivo.
- Reivindicar token de dispositivo: cole o token de registro que você copiou na etapa anterior no campo Valor de configuração .
Atribua essa política de configuração a todos os mesmos dispositivos que você atribuiu ao aplicativo anteriormente.
Navegue pelas guias e preencha os campos.
Direcionamento de política Aplicativo Zebra Common Transport Layer
Selecione Adicionar e, em seguida, selecione Dispositivos Gerenciados.
Preencha os campos na guia Básico e selecione Avançar.
Na guia Configurações , na seção Permissões , selecione Adicionar para adicionar a seguinte substituição de permissão:
- Permissão: Estado do telefone (leitura)
- Estado de permissão: definido como Concessão automática
Atribua essa política de configuração a todos os mesmos dispositivos que você atribuiu ao aplicativo anteriormente.
Navegue pelas guias e preencha os campos.
Aguarde pelo menos 15 minutos para que os aplicativos necessários e a política de configuração de aplicativos cheguem aos dispositivos. Se necessário, use o aplicativo do Intune no dispositivo para forçar uma sincronização navegando até o aplicativo > do Intune, selecione o menu Mais(...) e selecione Sincronizar.
Após a conclusão da sincronização, os dispositivos compatíveis com LG OTA entrarão em contato com o serviço LG OTA da Zebra para serem inscritos no serviço LG OTA e serão associados às contas do Microsoft Intune/Zebra. Em seguida, você pode implantar atualizações de firmware nesses dispositivos registrados no LG OTA.
Etapa 3: Criar e atribuir implantações
Observação
As implantações LG OTA são ações do tipo "disparar e esquecer" e não são políticas persistentes que impõem a conformidade. Portanto, a Microsoft se refere a eles como implantações em vez de políticas. Por exemplo, se uma atualização falhar inicialmente, mas depois o problema for corrigido, o LG OTA não tentará atualizar o dispositivo mesmo após a correção do problema.
Selecionar Dispositivos>Por plataforma>Android>Gerenciar atualizações>Implantações do Android FOTA para criar e gerenciar implantações do FOTA.
Selecione Criar implantação.
Na guia Conceitos Básicos, especifique um nome para esta política e uma descrição (opcional) e, em seguida, selecione Avançar.
Na guia Configurações , defina as configurações de implantação que você deseja usar.
Observação
A Zebra não oferece suporte a downgrades de firmware por meio do LG OTA. O downgrade do sistema operacional em um dispositivo causa uma redefinição corporativa, apagando todos os dados do usuário e potencialmente deixando o dispositivo em um estado não gerenciado. Para obter mais informações sobre as configurações disponíveis, consulte a documentação da Zebra.
Na área Atualizar , configure as seguintes opções:
- Selecione o firmware de destino ou a atualização a ser implantada nos dispositivos nesta implantação.
- Lançamento: Selecione se deseja instalar a versão mais recente disponível para o dispositivo ou personalizada para escolher o firmware específico.
- Modelo: escolha o modelo de dispositivo que você deseja direcionar com esta implantação. Se você não tiver certeza de qual firmware selecionar ou para compatibilidade de modelo e versão, consulte a documentação da Zebra.
Observação
Se você atribuir a implantação a um grupo que contém dispositivos de outros modelos, somente os dispositivos do modelo selecionado serão atualizados.
- Selecione o firmware de destino ou a atualização a ser implantada nos dispositivos nesta implantação.
Na área Agendamento de implantação , configure as seguintes opções:
- Selecione quando a atualização for implantada.
-
Modo de agendamento: escolha quando deseja que a implantação comece a ser executada.
- Execute o mais rápido possível: a implantação começa a ser executada imediatamente e dura 28 dias depois que você seleciona Criar no final desse fluxo.
- Agendado: Mais opções estão disponíveis quando você seleciona Agendado.
- Fuso horário: Selecione um fuso horário para os dispositivos que estão sendo atualizados.
- Iniciar: especifique quando a implantação deve começar a ser executada.
- Fim: se você não especificar uma hora de término, a implantação será executada por 28 dias.
Na área Agendamento de instalação , configure as seguintes opções:
- Selecione quando a instalação pode ocorrer. Se você não especificar, os dispositivos começarão a instalar atualizações assim que a implantação começar a ser executada.
- Fuso horário: selecione o fuso horário dos dispositivos que estão sendo atualizados. O fuso horário selecionado deve corresponder ao fuso horário selecionado na Programação de implantação, se você definiu uma programação de implantação.
- Início/Fim: especifique quando deseja permitir que as atualizações sejam instaladas. Depois que a instalação começa, uma instalação completa é tentada, mesmo que já tenha passado da hora de término.
- Atrase a instalação até: Em dispositivos Android 10 e anteriores, a Zebra suporta o atraso da instalação para um horário específico após o dispositivo baixar uma atualização. No Android 11 e posterior, essa configuração não faz nada, pois as atualizações são instaladas em segundo plano durante o download.
- Selecione quando a instalação pode ocorrer. Se você não especificar, os dispositivos começarão a instalar atualizações assim que a implantação começar a ser executada.
Na área Condições do dispositivo , configure as seguintes opções:
- Especifique as condições do dispositivo que devem ser atendidas para que o download e a instalação ocorram.
- Nível mínimo da bateria: nível da bateria entre 30-100%
- Exigir que o dispositivo seja conectado ao carregador: sim/não
- Tipo de rede: escolha o tipo de rede à qual o dispositivo deve estar conectado para que o download e a instalação ocorram.
- Especifique as condições do dispositivo que devem ser atendidas para que o download e a instalação ocorram.
Quando estiver pronto, selecione Avançar para passar para Atribuições.
Na guia Tarefas , escolha + Selecionar grupos a serem incluídos e atribua suas implantações a um ou mais grupos. Examine estas diretrizes importantes para atribuição. Quando estiver pronto, selecione Avançar para continuar.
Na guia Examinar + criar , examine suas configurações.
Quando estiver pronto, selecione Criar para criar a implantação. A implantação é criada com a Zebra para a lista de dispositivos atribuídos.
Diretrizes importantes para atribuição
Quando você cria uma implantação LG OTA, o Intune envia informações sobre a implantação para o serviço Zebra LG OTA, que processa a solicitação e atualiza os dispositivos qualificados de acordo. Elegível refere-se a um dispositivo Zebra registrado com sucesso no serviço LG OTA. As implantações não podem ser modificadas depois de criadas. Como resultado, essas implantações têm um comportamento de atribuição diferente de muitas outras políticas no Intune.
Quando você atribui uma implantação a um grupo, somente dispositivos Zebra qualificados, no momento em que a implantação foi criada, são incluídos na solicitação de implantação que o Intune envia à Zebra para processamento pelo serviço Zebra LG OTA. Portanto, as atualizações dinâmicas de associação a grupos podem não ser refletidas nas implantações do LG OTA.
Se os dispositivos forem adicionados a um grupo atribuído após a criação da implantação, esses dispositivos não farão parte da implantação no serviço LG OTA. Para atualizar dispositivos adicionados a um grupo após a criação da implantação, você pode criar uma nova implantação com as mesmas configurações e atribuí-la ao mesmo grupo. Os dispositivos do grupo que já foram atualizados pela primeira implantação não serão atualizados novamente.
Se os dispositivos forem removidos posteriormente de um grupo atribuído após a criação da implantação, esses dispositivos ainda poderão ser atualizados se já fizerem parte dessa solicitação de implantação enviada ao serviço LG OTA. Você deve presumir que todos os dispositivos Zebra elegíveis que foram adicionados aos grupos atribuídos são atualizados, mesmo que sejam removidos do grupo posteriormente.
Exemplo
- Você tem um grupo dinâmico G que contém três dispositivos TC57 A, B e C. Sempre que um novo dispositivo TC57 é registrado em seu locatário, ele é adicionado automaticamente ao grupo dinâmico. Os dispositivos A, B e C começam a executar a versão de firmware v1.
- Em 1º de janeiro, você usa o Intune e o LG OTA para criar uma implantação que é executada o mais rápido possível, para atualizar dispositivos em G de v1 para v2. Todos os três dispositivos estão agora na v2.
- Em 1º de fevereiro, um novo dispositivo TC57, D, executando a versão de firmware v1, é registrado no locatário. D é adicionado automaticamente ao grupo e agora há quatro dispositivos no grupo G. D não faz parte da implantação de 1º de janeiro, portanto, se você quiser atualizar D para v2, precisará criar uma nova implantação atribuída a D ou G.
- Em 15 de fevereiro, você cria uma implantação que é executada assim que possível para atualizar os dispositivos de G para v3. Agora, os dispositivos A, B, C e D estão todos na v3.
- Em 1º de março, você usará o Intune e o LG OTA para criar uma implantação que começa em 1º de abril e atualizará os dispositivos de G para v4. O Intune envia essa implantação para o serviço Zebra em 1º de março depois que você seleciona Criar.
- Em 15 de março, você remove os dispositivos A e B do grupo G.
- Em 1º de abril, a implantação começa a ser executada conforme agendado. Agora, os dispositivos A, B, C, D são atualizados de v3 para v4.
Observação
Um dispositivo só pode fazer parte de uma implantação por vez. As implantações só têm suporte para dispositivos, não para usuários. Por exemplo, se você atribuir uma implantação a um grupo que contém um dispositivo A e um usuário B associado ao dispositivo B, somente o dispositivo A receberá a implantação. Atualmente, não há suporte para filtros de atribuição. As implantações atribuídas a grupos vazios ou grupos que não contêm dispositivos qualificados falharão. Se você atribuiu ou direcionou um grupo vazio, ele falhará.
Etapa 4: Exibir e gerenciar implantações
Após a conclusão das implantações, você poderá exibi-las em Dispositivos > Android > Implantações do Android FOTA (Visualização).
O relatório exibe informações apenas para dispositivos qualificados e é atualizado a cada hora. Por exemplo, se você atribuir uma implantação a um grupo que contém dispositivos que não são da Zebra ou dispositivos Zebra que não estão inscritos no serviço LG OTA, esses dispositivos não serão incluídos nos relatórios de implantações do Android FOTA.
Cada implantação exibe detalhes relacionados a:
- Deployment status: o status da implantação. Para obter mais informações, consulte a tabela a seguir.
- Dispositivos concluídos: o número de dispositivos qualificados em que a atualização foi concluída.
- Dispositivos com falha: o número de dispositivos em que a atualização falhou.
- Total de dispositivos: o número total de dispositivos qualificados direcionados.
- Versão: a versão de firmware associada.
O status de uma implantação é diferente do status de dispositivos individuais na implantação. Por exemplo, se você criar uma implantação direcionada a dois dispositivos e apenas um for atualizado com êxito, a implantação será considerada concluída. No entanto, ele mostra um dispositivo como com falha e outro como bem-sucedido.
| Status de implantação do Intune | Descrição |
|---|---|
| Criação em andamento | O Intune enviou uma solicitação de implantação ao serviço Zebra. |
| Falha ao criar | Falha ao criar implantação no serviço Zebra. |
| Criado | A implantação foi criada, mas a data de início não foi atingida. |
| Implantação em andamento | A data de início foi atingida e a data de término não passou. |
| Concluído | A data de término da implantação já passou. |
| Cancelamento solicitado | O Intune enviou uma solicitação de cancelamento ao serviço Zebra. |
| Cancelado | A implantação foi cancelada com sucesso com o serviço Zebra. |
Selecionando o menu Mais (...) ao lado de uma implantação ou selecionando os detalhes da implantação, você pode tentar Cancelar uma implantação que está em andamento ou Excluir uma implantação concluída do Intune. A Zebra não oferece suporte à edição de implantações já criadas.
Exibir detalhes de uma implantação no nível do dispositivo
- Selecione um nome de implantação para exibir mais detalhes.
- O gráfico de status do dispositivo mostra um detalhamento do status dos dispositivos atribuídos.
- Selecione Exibir relatório para exibir informações no nível do dispositivo, onde você pode filtrar por status e exibir códigos de erro (se aplicável).
- Cada dispositivo exibe seu status de atualização ao lado:
- Uma ID de implantação da Zebra. Esse ID pode ser útil ao entrar em contato com o suporte da Zebra.
- Um detalhe de status, se aplicável. Se um código de erro for exibido
- Código NÃO aplicável: o dispositivo não está registrado no serviço LG OTA ou não está qualificado para esta atualização
- Código de erro numérico. Por exemplo, 4009. Entre em contato com o suporte da Zebra para obter mais detalhes sobre as próximas etapas.
Desconecte o conector Zebra
Para desconectar o conector Zebra:
- Entre no Centro de administração do Microsoft Intune.
- Selecionar Administração de> locatárioConectores e tokens>Atualização over-the-air de firmware.
- Selecione Desconectar e confirme a desconexão. Isso desconecta seu locatário do Intune da Zebra. As implantações existentes não são afetadas.