Criar um perfil de dispositivo personalizado

Concluído

O Intune pode não ter todas as configurações internas necessárias ou desejadas. Em outras situações, você pode querer usar uma configuração disponível em outros perfis de dispositivo. Para adicionar essas configurações, crie um perfil de dispositivo e configure o perfil com configurações de dispositivo personalizadas. Se você estiver procurando uma configuração específica do Windows, lembre-se de que o perfil de restrição de dispositivo Windows contém muitas configurações internas no Intune e não exigem valores personalizados. Além disso, novas funcionalidades são adicionadas ao Intune com frequência, portanto, você deve sempre marcar se a configuração necessária está disponível como uma configuração nativa do Intune.

Criar um perfil personalizado para dispositivos com Windows 10 e posteriores

Use o perfil personalizado do Microsoft Intune para o Windows 10 e versões posteriores para implantar valores de OMA-URI (Uniform Resource Identifier) da Open Mobile Alliance. Essas configurações são usadas para controlar recursos em dispositivos. O Windows disponibiliza muitas configurações do Provedor de Serviços de Configuração (CSP), como a Política CSP.

  1. No centro de administração do Endpoint Manager, crie um perfil de dispositivo para o Windows 10 e posterior, conforme descrito na unidade anterior, selecionando Personalizado como o tipo de perfil.

  2. Na guia Configuração, em Configurações personalizadas do OMA-URI, selecione Adicionar para criar uma nova configuração. Você também pode selecionar Exportar para criar uma lista de todos os valores configurados em um arquivo de valores separados por vírgula (.csv).

  3. Para cada configuração de OMA-URI que você deseja adicionar, insira as seguintes informações:

    • Nome: insira um nome exclusivo para a configuração OMA-URI para ajudá-lo a identificá-lo na lista de configurações.

    • Descrição: opcionalmente, insira uma descrição para a configuração.

    • OMA-URI (diferencia maiúsculas de minúsculas): Insira o OMA-URI para o qual você deseja fornecer uma configuração.

    • Tipo de dados: escolha entre:

      • Cadeia de caracteres
      • Cadeia de caracteres (XML)
      • Data e hora
      • Número inteiro
      • Ponto flutuante
      • Booliano
      • em base64
    • Valor: Insira o valor ou arquivo a ser associado ao OMA-URI inserido.

  4. Quando terminar, selecione OK. Em Criar perfil, selecione Criar. O perfil é criado e exibido na lista de perfis.

Exemplo

No exemplo a seguir para Windows, a configuração Connectivity/AllowVPNOverCellular está habilitada. Essa configuração permite que um dispositivo Windows abra uma conexão VPN quando estiver em uma rede celular.

Criar tela de perfil, com a guia Configurações selecionada e a janela Configurações personalizadas de OMA-URI mostrada.

Nem todas as configurações são compatíveis com todas as versões do Windows. A referência do provedor de serviços de configuração informa quais versões têm suporte para cada CSP. Além disso, o Intune não dá suporte a todas as configurações listadas. Para descobrir se o Intune dá suporte à configuração desejada, abra o artigo referente a essa configuração. Cada página de configuração mostra sua operação com suporte. Para trabalhar com o Intune, a configuração deve dar suporte às operações Adicionar ou Substituir.

Criar um perfil personalizado para dispositivos Android

Assim como o Windows, os perfis personalizados do Android Enterprise usam as configurações do OMA-URI para controlar recursos em dispositivos Android Enterprise. As etapas para criar um perfil personalizado do Android são idênticas à criação de um perfil personalizado do Windows, em vez disso, criam o perfil na plataforma Android.

O Intune dá suporte ao seguinte número limitado de perfis personalizados do Android Enterprise:

  • Crie um perfil Wi-Fi com uma chave pré-compartilhada: ./Vendor/MSFT/WiFi/Profile/SSID/Settings
  • Criar um perfil de VPN por aplicativo: ./Vendor/MSFT/VPN/Profile/Name/PackageList
  • Restrinja as ações de copiar e colar entre aplicativos pessoais e de trabalho em dispositivos Android Enterprise: ./Vendor/MSFT/WorkProfile/DisallowCrossProfileCopyPaste

Somente as configurações listadas podem ser definidas por esse tipo de perfil. Os dispositivos Android não expõem uma lista completa das configurações do OMA-URI que você pode configurar.

Além das configurações personalizadas, você pode usar o OEMConfig para adicionar, criar e personalizar configurações específicas do OEM para dispositivos Android Enterprise. O OEMConfig normalmente é usado para definir configurações que não são internas no Intune. Diferentes fabricantes de equipamentos originais (OEM) incluem configurações diferentes. As configurações disponíveis dependem do que o OEM inclui em seu aplicativo OEMConfig.

Criar um perfil personalizado para dispositivos Apple

Use o perfil personalizado do Microsoft Intune iOS/iPadOS ou macOS para atribuir as configurações que você criou usando a ferramenta Apple Configurator a dispositivos Apple. Essa ferramenta permite criar muitas configurações que controlam a operação desses dispositivos e exportá-las para um perfil de configuração. Em seguida, você pode importar esse perfil de configuração para um perfil personalizado do Intune iOS/iPadOS/macOS e atribuir as configurações aos usuários e dispositivos em sua organização.

Esse recurso permite que você atribua configurações que não são configuráveis com outros tipos de perfil de dispositivo Apple no Intune.

  1. No centro de administração do Endpoint Manager, crie um perfil de dispositivo para iOS/iPadOS ou macOS, conforme descrito na unidade anterior, selecionando Personalizado como o tipo de perfil.

  2. No painel Perfil de Configuração Personalizada, defina cada uma das seguintes configurações:

    • Nome do perfil de configuração personalizada: forneça um nome para a política conforme exibido no dispositivo e no Intune status.
    • Arquivo de perfil de configuração: navegue até o perfil de configuração que você criou usando o Apple Configurator. Certifique-se de que as configurações exportadas da ferramenta Apple Configurator sejam compatíveis com a versão do sistema operacional nos dispositivos aos quais você atribui a política personalizada. Para obter informações sobre como as configurações incompatíveis são resolvidas, pesquise Referência de Perfil de Configuração e Referência de Protocolo de Gerenciamento de Dispositivos Móveis no site do Desenvolvedor da Apple.