Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Na fase final da implantação, os dispositivos são registrados ou ingressados no Microsoft Entra ID, registrados no Microsoft Intune e verificados quanto à conformidade.
Durante o registro, o Microsoft Intune instala um certificado de gerenciamento de dispositivo móvel (MDM) no dispositivo, o que permite que o Intune imponha políticas de registro, restrições de registro e as políticas que você criou anteriormente neste guia.
Este artigo descreve:
- Como preparar o registro no Microsoft Intune para dispositivos corporativos e de propriedade do usuário.
- Opções de registro para cada plataforma do sistema operacional.
- Monitoramento, solução de problemas e recursos pós-registro.
Introdução
Se esta for a primeira vez que você implanta políticas de registro com o Intune ou se você estiver tentando uma nova configuração, comece pequeno e use uma abordagem em estágios. Atribua a política de registro a um grupo piloto ou de teste. Após os testes iniciais, adicione mais usuários ao grupo piloto. Se tudo estiver indo bem, atribua a política de registro a mais grupos piloto. Para obter mais informações e sugestões, consulte o Guia de planejamento: Etapa 5 - Criar um plano de implantação.
O registro no Microsoft Entra ID é uma etapa necessária para o gerenciamento do Intune. Antes que um dispositivo possa se registrar no Intune, o usuário do dispositivo deve autenticar e estabelecer uma identidade de dispositivo no Microsoft Entra ID da sua organização. Esta etapa concede ao usuário acesso de logon único a aplicativos de trabalho baseados na nuvem e outros recursos. É importante saber qual opção de identidade você está utilizando, pois ela determina os métodos de registro que você pode usar e também determina a experiência de entrada do usuário do dispositivo. As opções de identidade incluem:
- O registro do Microsoft Entra é a opção de identidade do dispositivo disponível para dispositivos móveis pessoais e corporativos. Os usuários nesses dispositivos se autenticam entrando em recursos de trabalho, como aplicativos e navegadores da Web, usando sua conta corporativa do Microsoft Entra ID.
- O ingressado no Microsoft Entra é a opção de identidade do dispositivo disponível para dispositivos Windows de propriedade corporativa que utilizam opções de cogerenciamento. Os usuários nesses dispositivos se autenticam entrando no dispositivo usando sua conta corporativa do Microsoft Entra ID.
Configurações de pré-registro
Prepare os dispositivos para registro configurando recursos de registro, como restrições de registro, categorização de dispositivos e gerenciadores de registro de dispositivo. Essas configurações ajudam a melhorar e simplificar a experiência de registro para você e os usuários do dispositivo e ajudam você a se manter organizado no centro de administração. Configure-as antes de criar a política de registro.
A disponibilidade da configuração varia de acordo com a plataforma do sistema operacional.
Cancelar registro e redefinir dispositivos existentes
Se os dispositivos estiverem registrados em outro provedor MDM, cancele o registro dos dispositivos do provedor MDM existente antes de registrá-los no Intune. A tabela a seguir mostra os dispositivos que exigem uma redefinição de fábrica antes de se registrar no Intune.
| Plataforma | Redefinição de fábrica necessária? |
|---|---|
| Dispositivos Android Enterprise de propriedade pessoal com um perfil de trabalho (BYOD) | Não |
| Perfil de trabalho de propriedade corporativa do Android Enterprise (COPE) | Sim |
| Android Enterprise totalmente gerenciado (COBO) | Sim |
| Dispositivos Android Enterprise dedicados (COSU) | Sim |
| Administrador de dispositivo Android (DA) | Não |
| iOS/iPadOS (BYOD) | Não |
| iOS/iPadOS (ADE) | Sim |
| tvOS (ADE) | Sim |
| visionOS (ADE) | Sim |
| Linux | Não |
| macOS (BYOD) | Não |
| macOS (ADE) | Sim |
| Windows | Não |
Os dispositivos que não exigem uma redefinição começam a instalar políticas do Intune assim que são registrados. As configurações definidas anteriormente podem permanecer nos dispositivos se você não as alterar no Intune antes do registro.
Adicionar gerenciadores de registro de dispositivo
É recomendável utilizar gerenciadores de registro de dispositivos quando você precisar registrar e preparar um grande número de dispositivos para distribuição. Uma conta de gerente de registro de dispositivo pode registrar e gerenciar até 1.000 dispositivos, enquanto uma conta padrão não administrativa só pode registrar 15 dispositivos. Um gerenciador de registro de dispositivo é um usuário não administrador do Microsoft Entra que pode:
- Registrar até 1.000 dispositivos de propriedade corporativa no Intune
- Entre no Portal da Empresa do Intune para obter os aplicativos da empresa
- Configurar o acesso a dados corporativos implantando aplicativos específicos de função em dispositivos
Alguns métodos de registro, como o registro automatizado de dispositivo da Apple, não são compatíveis com a conta do gerenciador de registro de dispositivo, portanto, certifique-se de que o método escolhido seja compatível antes de iniciar a instalação.
Para obter mais informações e limitações, consulte Adicionar gerenciadores de registro de dispositivo.
Criar restrições de registro de dispositivos
Use esse recurso no centro de administração do Microsoft Intune para impedir que determinados dispositivos se registrem no Intune. Há dois tipos de restrições de registro de dispositivo que você pode configurar no Microsoft Intune:
- Restrições da plataforma do dispositivo: restrinja dispositivos com base na plataforma, versão, fabricante ou tipo de propriedade do dispositivo.
- Restrições de limite do dispositivo: restrinja o número de dispositivos que um usuário pode registrar no Intune.
As restrições de registro não estão disponíveis para o Linux e alguns cenários de registro do Windows. Para obter mais informações, consulte Visão geral das restrições de registro .
Criar política de termos e condições
Você pode usar uma política de termos e condições do Intune para divulgar isenções de responsabilidade legais e requisitos de conformidade aos usuários do dispositivo antes do registro. Essa política exige que o usuário dos dispositivos aceite os termos e condições da sua organização antes de registrar o dispositivo ou acessar recursos protegidos. Os termos e condições são mostrados aos usuários direcionados no aplicativo Portal da Empresa do Portal da Empresa do Intune.
Se você estiver procurando mais controle, incluindo onde os termos aparecem, considere configurar os termos de uso do Microsoft Entra. Os termos do Microsoft Entra são mostrados aos usuários quando eles entram em aplicativos e recursos direcionados e oferecem configurações mais granulares do que os termos e condições do Intune.
Para obter mais informações, consulte Termos e condições para acesso do usuário.
Requer autenticação multifator
Exigir que os usuários se autentiquem por meio da autenticação multifator (MFA) durante o registro. Se você precisar de MFA, as pessoas que desejam registrar dispositivos deverão se autenticar com um segundo dispositivo e duas formas de credenciais antes de poderem registrar seu dispositivo. Esta é uma etapa condicional única e garante que a pessoa no dispositivo seja quem diz ser. Você pode habilitar esse comportamento para todas as plataformas, exceto o Linux, usando uma política de Acesso Condicional com uma política de MFA. É necessário o Microsoft Entra ID P1 ou P2.
Para obter mais informações, consulte Exigir autenticação multifator para registros de dispositivo do Intune.
Categorizar os dispositivos em grupos
Crie uma categoria de dispositivo no Intune, como enfermagem ou marketing, e o Intune adicionará automaticamente todos os dispositivos que se enquadram nessa categoria ao grupo de dispositivos correspondente no Intune.
Esse recurso está disponível para todas as plataformas, exceto Linux. Para obter mais informações, consulte Categorizar dispositivos em grupos.
Registro para dispositivos Android
Você pode registrar dispositivos Android pessoais ou corporativos no Intune. Recomendamos soluções de registro do Android Enterprise para dispositivos pessoais e corporativos que usam o Google Mobile Services. Para dispositivos corporativos que não têm o Google Mobile Services e são criados a partir do Android Open Source Project (AOSP), use os métodos de registro do AOSP.
Pré-requisitos
Conecte o Intune à sua conta gerenciada do Google Play. A conexão é necessária para todas as opções de gerenciamento do Android Enterprise, incluindo:
- Perfil de trabalho de propriedade pessoal do Android Enterprise
- Perfil de trabalho de propriedade corporativa do Android Enterprise
- Android Enterprise totalmente gerenciado
- Android Enterprise dedicado
Métodos de registro do Android
As guias a seguir descrevem as opções de registro do Android e do AOSP com suporte do Intune.
Dispositivos de propriedade corporativa com perfil de trabalho: registre dispositivos de propriedade corporativa que também sejam aprovados para uso pessoal. Esse método cria um perfil de trabalho separado no dispositivo para que o usuário possa alternar entre seus aplicativos pessoais e aplicativos de trabalho com facilidade e segurança. O usuário do dispositivo registra o dispositivo por meio do aplicativo Microsoft Intune. Como administrador, você pode gerenciar os aplicativos e dados no perfil de trabalho. Esse método se alinha com a solução de gerenciamento de perfil de trabalho de propriedade corporativa do Android Enterprise .
Totalmente gerenciado: registre dispositivos corporativos exclusivamente para trabalho e não para uso pessoal. Há um usuário associado ao dispositivo registrado. Você pode gerenciar todo o dispositivo e aplicar controles de política não disponíveis com o método de perfil de trabalho Android Enterprise. Esse método se alinha à solução de gerenciamento totalmente gerenciado Android Enterprise .
Dispositivo dedicado: registre dispositivos de propriedade corporativa, de uso único ou de quiosque usados para coisas como sinalização digital, impressão de tíquetes ou gerenciamento de estoque. Com esse método, você pode limitar os aplicativos e links da Web disponíveis no dispositivo e impedir que pessoas usem o dispositivo fora do escopo pretendido. Esse método se alinha com a solução de gerenciamento de dispositivos dedicados Android Enterprise .
Dispositivos corporativos e sem usuário: registre dispositivos criados a partir do Android Open Source Project (AOSP) e ausentes dos serviços do Google Mobile como dispositivos corporativos e sem usuário. Esses dispositivos não têm um usuário associado a eles e devem ser compartilhados, como em uma biblioteca ou laboratório.
Dispositivos associados ao usuário de propriedade corporativa: registre dispositivos criados a partir do AOSP e ausentes dos serviços do Google Mobile como dispositivos associados ao usuário de propriedade corporativa. Esses dispositivos estão associados a um único usuário e destinam-se exclusivamente ao uso profissional.
Registro sem toque: recomendamos o uso do registro sem toque para registros em massa e para simplificar o registro para trabalhadores remotos. Esse método permite que você prepare dispositivos corporativos com antecedência para que eles provisionem e registrem automaticamente como dispositivos totalmente gerenciados quando os usuários os ativarem.
Importante
O gerenciamento de administrador de dispositivos Android (DA) foi descontinuado e não está mais disponível para dispositivos com acesso ao Google Mobile Services (GMS). Se você usa o gerenciamento de DA no momento, recomendamos mudar para outra opção de gerenciamento do Android. A documentação de suporte e ajuda permanece disponível para alguns dispositivos Android 15 e anteriores sem GMS. Para obter mais informações, consulte Encerrando o suporte para administrador de dispositivos Android em dispositivos GMS.
Registro para dispositivos Apple
Esta seção descreve as opções de registro disponíveis para dispositivos iOS/iPadOS e Mac no Intune.
Pré-requisitos
Conclua os seguintes pré-requisitos antes de criar a política de registro para dispositivos Apple:
- Carregue um certificado push do MDM da Apple no Intune. Para obter mais informações, consulte Obter certificado de push MDM.
- Obtenha um token do programa de registro da Apple se você planeja registrar dispositivos por meio do registro automatizado de dispositivos da Apple. Para saber mais, confira:
Soluções de registro da Apple
A tabela a seguir descreve as soluções de registro para dispositivos que executam iOS/iPadOS e macOS.
Registro automatizado de dispositivos para dispositivos iOS/iPadOS e Mac: registre dispositivos novos ou apagados adquiridos do Apple Business ou Apple School Manager com o registro automatizado de dispositivos. Esse método de registro automatizado para dispositivos corporativos aplica os ajustes da sua organização do Apple Business e do Apple School Manager, é compatível com o modo de supervisão e registra dispositivos sem que você precise tocá-los. Quando as pessoas ligam seus dispositivos, o Assistente de Configuração da Apple as orienta durante a configuração e o registro.
Apple Configurator para dispositivos iOS/iPadOS e Mac: registre manualmente dispositivos corporativos novos ou existentes por meio do Apple Configurator. Essa opção é ideal para registros em massa e quando você não tem acesso ao Apple School Manager, Apple Business ou quando precisa de uma conexão de rede com fio. Você deve ter acesso físico aos dispositivos porque precisa se conectar e configurar dispositivos em um Mac. Existem dois caminhos diferentes que você pode seguir:
- Registro do Assistente de Configuração: esse método apaga o dispositivo e o prepara para registro no Apple Configurator. Quando os usuários ligam seus dispositivos, o Assistente de Configuração é iniciado e, em seguida, os dispositivos são registrados no Intune. Você deve ter acesso aos números de série do dispositivo, pois precisa inseri-los no centro de administração.
- Registro direto: esse método permite registrar o dispositivo antes da distribuição e não apaga o dispositivo. Os dispositivos registrados dessa forma não estão associados a um usuário, portanto, recomendamos essa opção para dispositivos compartilhados ou de quiosque. As instruções são diferentes para dispositivos macOS e iOS, portanto, certifique-se de usar a documentação de como fazer correta para dispositivos.
Registro para Linux
Funcionários e alunos em cenários BYOD podem registrar dispositivos Linux pessoais no Microsoft Intune. O registro permite que eles acessem recursos de trabalho no Microsoft Edge.
Como administrador do Intune, você não precisa fazer nada para habilitar o registro do Linux no centro de administração. É habilitado automaticamente. Quando os usuários registrarem seus dispositivos Linux, você os verá no centro de administração. Para obter mais informações, consulte Registrar dispositivos de área de trabalho Linux no Microsoft Intune.
Registro para Windows
Esta seção descreve as soluções de registro disponíveis para dispositivos pessoais e corporativos que executam o Windows.
Observação
O registro do Microsoft Intune é compatível com dispositivos em ambientes de nuvem. O gerenciamento conjunto com o Gerenciador de Configurações tem suporte em ambientes locais.
Métodos de registro do Windows
A tabela a seguir descreve os métodos de registro com suporte para dispositivos que executam o Windows.
Facilite o registro no Intune para funcionários e alunos habilitando o registro automático para o Windows. Para obter mais informações, consulte Habilitar registro automático.
Microsoft Entra join com registro automático: essa opção tem suporte em dispositivos adquiridos por você ou pelo usuário do dispositivo para uso no trabalho. O registro ocorre durante a experiência inicial, depois que o usuário entra com sua conta corporativa e ingressa no Microsoft Entra ID ou optando por ingressar no dispositivo no Microsoft Entra ID ao conectar uma conta corporativa ou de estudante no aplicativo Configurações (conforme descrito no Guia de registro de dispositivo do Windows - Tarefas do usuário final). Essa solução é para quando você não tem acesso ao dispositivo, como em ambientes de trabalho remoto. Quando esses dispositivos são registrados, a propriedade do dispositivo muda para propriedade corporativa e você obtém acesso a recursos de gerenciamento que não estão disponíveis em dispositivos marcados como de propriedade pessoal.
Modo de autoimplantação ou controlado pelo usuário do Windows Autopilot: o registro automático é compatível com as políticas controladas pelo usuário (para os cenários de ingresso híbrido do Microsoft Entra e ingresso do Microsoft Entra) ou de autoimplantação (somente ingresso do Microsoft Entra) e pode ser usado para desktops, laptops e quiosques de propriedade da empresa. Os usuários do dispositivo obtêm acesso à área de trabalho depois que o software e as políticas necessários são instalados. É necessária uma licença do Microsoft Entra ID P1 ou P2. Recomendamos usar apenas o ingresso do Microsoft Entra, que fornece a melhor experiência do usuário e é mais fácil de configurar. Em cenários em que o Active Directory local ainda é necessário, o ingresso híbrido do Microsoft Entra pode ser usado, mas você precisa instalar o Conector do Intune para Active Directory e seus dispositivos devem ser capazes de se conectar a um controlador de domínio por meio de uma rede local ou conexão VPN.
Co-gerenciamento com o Gerenciador de Configurações: O co-gerenciamento é melhor para ambientes que já gerenciam dispositivos com o Gerenciador de Configurações e desejam integrar cargas de trabalho do Microsoft Intune. O cogerenciamento é o ato de mover cargas de trabalho do Gerenciador de Configurações para o Intune e informar ao cliente Windows quem é a autoridade de gerenciamento para essa carga de trabalho específica. Por exemplo, você pode gerenciar dispositivos com políticas de conformidade e cargas de trabalho de configuração de dispositivo no Intune e utilizar o Gerenciador de Configurações para todos os outros recursos, como implantação de aplicativos e políticas de segurança.
Registro usando a Política de Grupo: uma Política de Grupo pode ser usada para disparar o registro automático de dispositivos híbridos ingressados do Microsoft Entra sem nenhuma interação do usuário. O processo de registro é iniciado em segundo plano (por meio de uma tarefa agendada) depois que um usuário sincronizado com o Microsoft Entra ID entra no dispositivo. Recomendamos esse método em ambientes em que os dispositivos são híbridos do Microsoft Entra e não são gerenciados usando o Gerenciador de Configurações.
Mais recursos de registro do Windows
Há outras opções de registro do Windows no Intune para ajudar a melhorar ou simplificar a experiência de gerenciamento de dispositivos para você e seus funcionários:
- Configurações de cogerenciamento: habilite as configurações de cogerenciamento para integrar cargas de trabalho do Gerenciador de Configurações com o Intune. O cogerenciamento permite que você use os recursos do Intune e do Gerenciador de Configurações para gerenciar dispositivos.
- Validação de CNAME: valide um alias de DNS (servidor de nomes de domínio) (tipo de registro CNAME) que você criou para redirecionar solicitações de registro para servidores do Intune. O alias simplifica o registro para usuários na ausência do Microsoft Entra ID P1 ou P2 e registro automático.
- Página de Status do Registro: habilite a Página de Status do Registro para que as pessoas que estão passando pela configuração do dispositivo possam exibir e acompanhar o progresso da instalação.
Relatar e solucionar problemas
Rastrear registros de usuários incompletos e abandonados. Este relatório do Microsoft Intune informa em que ponto do Portal da Empresa os usuários não conseguiram concluir o processo de registro.
Para obter documentos de solução de problemas, consulte Solucionar problemas de registro de dispositivo.
Recursos
Guias de registro adicionais estão disponíveis em toda a documentação do Microsoft Intune. Esses guias incluem comparações visuais, etapas de instruções, dicas e práticas recomendadas de registro para cada plataforma compatível.
- Guia de registro do Android
- Guia de registro do iOS/iPadOS
- Guia de registro do Linux
- Guia de registro do macOS
- Guia de registro do Windows
Próximas etapas
Este artigo faz parte de uma série de cinco etapas que descreve como implantar o Microsoft Intune. A série inclui os seguintes artigos, em ordem:
- Configurar o Microsoft Intune
- Adicionar, configurar e proteger aplicativos
- Planejar políticas de conformidade
- Criar políticas de configuração de dispositivo
- 🡺 Registrar dispositivos (este artigo)