Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Observação
No momento, o Intune não dá suporte à configuração do aplicativo Sala de Aula. Este artigo só é aplicável para usuários com perfis educacionais iOS/iPadOS existentes no Intune.
O Intune dá suporte ao aplicativo de sala de aula iOS/iPadOS que ajuda os professores a orientar o aprendizado e controlar os dispositivos dos alunos na sala de aula. Além do aplicativo Sala de Aula, a Apple oferece suporte à capacidade de configurar dispositivos iPad dos alunos de forma que vários alunos possam compartilhar um único dispositivo. Este documento orienta você a atingir essa meta com o Intune.
Para obter informações sobre como configurar dispositivos iPad dedicados (1:1) para usar o aplicativo Sala de Aula, consulte Como definir as configurações do Intune para o aplicativo de Sala de Aula iOS/iPadOS.
Antes de começar
Os pré-requisitos para usar os recursos compartilhados do iPad são:
- Configure o Apple School Manager e o School Sincronização de Dados (SDS).
- Como parte da configuração do Apple School Manager, configure IDs Apple gerenciados para alunos. Saiba mais sobre os IDs Apple gerenciados.
- Crie um perfil de registro para os números de série do dispositivo sincronizados do Apple School Manager.
Etapa 1 - Importar seus dados escolares para o Microsoft Entra ID
Use o School Sincronização de Dados (SDS) da Microsoft para importar registros escolares de um SIS (Sistema de Informações do Aluno) existente para o Microsoft Entra ID. O SDS sincroniza as informações do seu SIS e as armazena no Microsoft Entra ID. O Microsoft Entra ID é um sistema de gerenciamento da Microsoft que ajuda você a organizar usuários e dispositivos. Você pode usar esses dados para ajudá-lo a gerenciar seus alunos e classes. Saiba mais sobre como implantar o SDS.
Como importar dados usando SDS
Você pode importar informações para o SDS usando um dos seguintes métodos:
- Arquivos CSV - Exporte e compile manualmente arquivos de valores separados por vírgula (.csv)
- API PowerSchool - Um provedor SIS que simplifica a sincronização com o Microsoft Entra ID
- OneRoster - Um formato CSV que você pode exportar e converter para sincronizar com o Microsoft Entra ID
Saiba mais
- Saiba mais sobre a experiência completa de sincronização de dados escolares locais com o Microsoft Entra ID
- Saiba mais sobre o Microsoft School Data Sync
- Saiba mais sobre o licenciamento no Microsoft Entra ID
Etapa 2 – criar e atribuir um perfil iOS/iPadOS Education no Intune
Definir configurações gerais
Vá para Dispositivos>,gerenciar dispositivos>, configuração, criar>>nova política.
Insira as seguintes propriedades:
- Plataforma: Selecione iOS/iPadOS.
- Tipo de perfil: Selecionar Modelos>Avaliação segura (Educação).
Selecionar Criar.
Em Noções básicas, insira as seguintes propriedades:
- Nome: insira um nome descritivo para o perfil. Por exemplo, insira o perfil educacional do iOS/iPadOS.
- Descrição: Insira uma descrição para o perfil. Essa configuração é opcional, mas recomendada.
Nas configurações, você precisa de certificados para estabelecer uma relação de confiança entre os iPads de professores e alunos. Os certificados são usados para autenticar conexões entre dispositivos de forma contínua e silenciosa sem precisar inserir nomes de usuário e senhas.
Importante
Os certificados de professor e aluno que você usa devem ser emitidos por diferentes autoridades de certificação (CAs). Você deve criar duas novas CAs subordinadas conectadas à sua infraestrutura de certificados existente; um para professores e outro para alunos.
Os perfis educacionais do iOS dão suporte apenas a certificados PFX. Os certificados SCEP não são suportados.
Os certificados criados devem dar suporte à autenticação do servidor, além da autenticação do usuário.
Configurar certificados de professor
No painel Educação , escolha Certificados de professor.
Configurar certificado raiz do professor
Em Certificado raiz do professor, escolha o botão Procurar para selecionar o certificado raiz do professor com a extensão .cer (DER ou codificado em Base64) ou . P7B (com ou sem cadeia completa).
Configurar certificado PKCS do professor #12
No certificado do professor PKCS #12, configure os seguintes valores:
- Formato de nome da entidade – o Intune prefixa automaticamente o nome comum do certificado com líder, para o certificado de professor, e membro, para o certificado de aluno.
- Autoridade de certificação - uma CA (autoridade de certificação) corporativa executada em uma edição Enterprise do Windows Server 2008 R2 ou posterior. Não há suporte para uma CA autônoma.
- Nome da autoridade de certificação - Insira o nome da sua autoridade de certificação.
- Nome do modelo de certificado – insira o nome de um modelo de certificado que foi adicionado a uma CA emissora.
- Limite de renovação (%) - Especifique a porcentagem do tempo de vida do certificado que resta antes que o dispositivo solicite a renovação do certificado.
- Período de validade do certificado - Especifique a quantidade de tempo restante antes que o certificado expire. É possível especificar um valor inferior ao período de validade no modelo de certificado especificado, mas não superior. Por exemplo, se o período de validade do certificado no modelo de certificado for de dois anos, você poderá especificar um valor de um ano, mas não um valor de cinco anos. O valor também deve ser inferior ao período de validade restante do certificado de autoridade de certificação emissor.
Quando terminar de configurar os certificados de professor, escolha OK.
Configurar certificados de aluno
- No painel Educação, escolha Certificados de aluno.
- No painel Certificados do aluno , na lista Tipo de certificados de dispositivo do aluno , escolha iPad Compartilhado.
Configurar certificado raiz do aluno
Em Certificado raiz do dispositivo, escolha o botão Procurar para selecionar o certificado raiz do aluno com a extensão .cer (DER ou codificado em Base64) ou . P7B (com ou sem cadeia completa).
Configurar dispositivo PKCS #12 certificado
No certificado PKCS do aluno#12, configure os seguintes valores:
- Formato de nome da entidade – o Intune prefixa automaticamente o nome comum do certificado com líder, para o certificado de professor e membro, para o certificado de dispositivo.
- Autoridade de certificação - uma CA (autoridade de certificação) corporativa executada em uma edição Enterprise do Windows Server 2008 R2 ou posterior. Não há suporte para uma CA autônoma.
- Nome da autoridade de certificação - Insira o nome da sua autoridade de certificação.
- Nome do modelo de certificado - Insira o nome de um modelo de certificado que foi adicionado a uma CA emissora.
- Limite de renovação (%) - Especifique a porcentagem do tempo de vida do certificado que resta antes que o dispositivo solicite a renovação do certificado.
- Período de validade do certificado - Especifique a quantidade de tempo restante antes que o certificado expire. É possível especificar um valor inferior ao período de validade no modelo de certificado especificado, mas não superior. Por exemplo, se o período de validade do certificado no modelo de certificado for de dois anos, você poderá especificar um valor de um ano, mas não um valor de cinco anos. O valor também deve ser inferior ao período de validade restante do certificado de autoridade de certificação emissor.
Ao concluir a configuração dos certificados, escolha OK.
Concluir a configuração do certificado
- No painel Educação, escolha OK.
- No painel Criar perfil , escolha Criar.
O perfil é criado e exibido no painel da lista de perfis.
Etapa 3 - Criar uma categoria de dispositivo
No centro de administração, acesse Dispositivos>Gerenciar dispositivos>Categorias de dispositivos. Para obter mais informações sobre como categorizar dispositivos no Intune, consulte Adicionar categorias de dispositivo.
Etapa 4 – Criar um grupo dinâmico
- Entre no Intune.
- No painel do Intune, escolha Grupos.
- No painel Usuários e Grupos – Todos os Grupos , escolha Novo grupo.
- No painel Grupo , escolha um tipo de Grupo e insira um Nome e uma Descrição para o grupo.
- Na lista suspensa Tipo de associação , escolha Dynamic Device (Dispositivo dinâmico).
- Escolha Membros do dispositivo dinâmico para criar regras de associação.
- No painel Regras de associação dinâmica :
- Selecione deviceCategory na lista suspensa Adicionar dispositivos onde .
- Escolha Igual a.
- Insira a categoria de dispositivo criada na caixa de texto em branco.
- No painel Regras de associação dinâmica , escolha Adicionar consulta.
- No painel Grupo , escolha Criar.
O grupo dinâmico é criado no painel Usuários e Grupos – Todos os Grupos .
Passo 5 – Atribuir um dispositivo a uma categoria (Carrinhos)
- Entre no Intune.
- No painel do Intune, escolha Dispositivos.
- No painel Dispositivos , escolha Todos os dispositivos.
- No painel Dispositivos – Todos os dispositivos , escolha um dispositivo.
- No painel de dispositivos, escolha Propriedades.
- No painel de propriedades do dispositivo, insira a categoria do dispositivo na caixa de texto Categoria do dispositivo .
- No painel de dispositivos, escolha Salvar.
O dispositivo agora está associado à categoria de dispositivo. Repita esse processo para todos os dispositivos que deseja associar à categoria de dispositivo que você criou.
Etapa 6 – Crie perfis de sala de aula
- Entre no Intune.
- No painel do Intune, escolha Configuração do dispositivo.
- No painel Configuração do dispositivo, escolha Gerenciar>perfis de carrinho.
- No painel perfis, escolha Criar perfil.
- No painel Criar associação , insira um Nome e uma Descrição.
- Escolha Selecionar Classes>Configurar para associar grupos ao Perfil do carrinho.
- Escolha as classes a serem incluídas no Perfil do carrinho e escolha Selecionar.
- Escolha Selecionar Carrinhos>Configurar para associar grupos ao Perfil do carrinho.
- Escolha os grupos a serem incluídos no Perfil do carrinho e escolha Selecionar.
- No painel Criar associação , escolha Salvar para salvar o Perfil do carrinho.
O perfil é criado e exibido no painel da lista de perfis.
Passo 7 - Atribua o perfil do carrinho às classes
- Entre no Intune.
- No painel do Intune, escolha Configuração do dispositivo.
- No painel Configuração do dispositivo, escolha Monitorar>o status da atribuição.
- No painel de status da atribuição, selecione o perfil do carrinho que você criou.
- No painel Perfil do carrinho , escolha Tarefas e, em Incluir , escolha Selecionar grupos a serem incluídos.
- Selecione as classes que você deseja que o perfil do carrinho segmente (não selecione um grupo) e escolha Selecionar.
- Quando terminar, escolha Salvar.
A tarefa é concluída e o Intune implanta o perfil de sala de aula nos dispositivos de destino com base na atribuição de sala de aula.
Próximas etapas
Agora os alunos podem compartilhar dispositivos entre eles, e eles podem pegar qualquer iPad em uma sala de aula, fazer logon com um PIN e personalizá-lo com seu conteúdo. Para obter mais informações sobre iPads compartilhados, consulte o site da Apple.