Início Rápido: configurar um quiosque de aplicativo único com Acesso Atribuído

Este guia de início rápido fornece exemplos práticos de como configurar um quiosque de aplicativo único no Windows com Acesso Atribuído. Os exemplos descrevem as etapas usando o aplicativo Configurações, uma solução de gerenciamento de dispositivo móvel (MDM) como Microsoft Intune, pacotes de provisionamento (PPKG) e PowerShell. Embora soluções diferentes sejam usadas, as definições de configuração e os resultados são os mesmos.

Os exemplos podem ser modificados para atender às suas necessidades específicas. Por exemplo, você pode alterar o aplicativo usado, a URL especificada ao abrir o Microsoft Edge ou alterar o nome do usuário que entra automaticamente no Windows.

Pré-requisitos

Aqui está uma lista de requisitos para concluir este início rápido:

  • Um dispositivo Windows
  • Microsoft Intune ou uma solução MDM que não seja da Microsoft, se você quiser definir as configurações usando o MDM
  • Designer de Configuração do Windows, se você quiser definir as configurações usando um pacote de provisionamento
  • Acesso à ferramenta psexec, se você quiser testar a configuração usando o Windows PowerShell

Configurar um quiosque

As instruções a seguir fornecem detalhes sobre como configurar seus dispositivos. Selecione a opção que melhor atende às suas necessidades.

Dica

Use a chamada do Graph a seguir para criar automaticamente uma política personalizada em seu locatário do Microsoft Intune sem marcas de escopo nem atribuições.

Ao usar essa chamada, autentique-se no locatário na janela do Graph Explorer. Se for a primeira vez que você usa o Graph Explorer, talvez seja necessário autorizar o aplicativo a acessar seu locatário ou modificar as permissões existentes. Essa chamada gráfica requer permissões DeviceManagementConfiguration.ReadWrite.All .

POST https://graph.microsoft.com/beta/deviceManagement/deviceConfigurations
Content-Type: application/json

{ "id": "00000000-0000-0000-0000-000000000000", "displayName": "_MSLearn_Example_Kiosk - Assigned Access", "description": "This is a sample policy created from an article on learn.microsoft.com.", "roleScopeTagIds": [ "0" ], "@odata.type": "#microsoft.graph.windows10CustomConfiguration", "omaSettings": [ { "omaUri": "./Vendor/MSFT/AssignedAccess/Configuration", "displayName": "Configuration", "@odata.type": "#microsoft.graph.omaSettingString", "value": "<?xml version=\"1.0\" encoding=\"utf-8\" ?>\n<AssignedAccessConfiguration\n    xmlns=\"http://schemas.microsoft.com/AssignedAccess/2017/config\"\n    xmlns:rs5=\"http://schemas.microsoft.com/AssignedAccess/201810/config\"\n    xmlns:v4=\"http://schemas.microsoft.com/AssignedAccess/2021/config\"\n    >\n    <Profiles>\n        <Profile Id=\"{EDB3036B-780D-487D-A375-69369D8A8F78}\">\n            <KioskModeApp v4:ClassicAppPath=\"%ProgramFiles(x86)%\\Microsoft\\Edge\\Application\\msedge.exe\" v4:ClassicAppArguments=\"--kiosk https://www.contoso.com/ --edge-kiosk-type=fullscreen --kiosk-idle-timeout-minutes=2\" />\n            <v4:BreakoutSequence Key=\"Ctrl+A\"/>\n        </Profile>\n    </Profiles>\n    <Configs>\n        <Config>\n            <AutoLogonAccount rs5:DisplayName=\"MS Learn Example\"/>\n            <DefaultProfile Id=\"{EDB3036B-780D-487D-A375-69369D8A8F78}\"/>\n        </Config>\n    </Configs>\n</AssignedAccessConfiguration>" } ] }

Como alternativa, você pode configurar dispositivos usando uma política personalizada com o CSP AssignedAccess.

  • Configuração:./Vendor/MSFT/AssignedAccess/Configuration
  • Valor:
<?xml version="1.0" encoding="utf-8"?>
<AssignedAccessConfiguration xmlns="http://schemas.microsoft.com/AssignedAccess/2017/config" xmlns:rs5="http://schemas.microsoft.com/AssignedAccess/201810/config" xmlns:v4="http://schemas.microsoft.com/AssignedAccess/2021/config">
  <Profiles>
    <Profile Id="{EDB3036B-780D-487D-A375-69369D8A8F78}">
      <KioskModeApp v4:ClassicAppPath="%ProgramFiles(x86)%\Microsoft\Edge\Application\msedge.exe" v4:ClassicAppArguments="--kiosk https://www.contoso.com/ --edge-kiosk-type=fullscreen --kiosk-idle-timeout-minutes=2" />
      <v4:BreakoutSequence Key="Ctrl+A" />
    </Profile>
  </Profiles>
  <Configs>
    <Config>
      <AutoLogonAccount rs5:DisplayName="MS Learn Example" />
      <DefaultProfile Id="{EDB3036B-780D-487D-A375-69369D8A8F78}" />
    </Config>
  </Configs>
</AssignedAccessConfiguration>

Atribua a política a um grupo que contenha como membros os dispositivos que você deseja configurar.

Experiência do usuário

Depois que as configurações forem aplicadas, reinicie o dispositivo. Uma conta de usuário local é conectada automaticamente, abrindo o Microsoft Edge.

Remover acesso atribuído

Depois que não precisar mais da configuração de quiosque, você poderá removê-la.

Aqui está um exemplo do PowerShell para remover a configuração de Acesso Atribuído:

$namespaceName="root\cimv2\mdm\dmmap"
$className="MDM_AssignedAccess"
$obj = Get-CimInstance -Namespace $namespaceName -ClassName $className
$obj.Configuration = $null
Set-CimInstance -CimInstance $obj

Reinicialize o dispositivo para aplicar as alterações.

Próximas etapas

Saiba mais sobre o Acesso Atribuído e como configurá-lo:

Visão geral do Acesso Atribuído