Visão geral da associação de dispositivo do Windows Autopilot

A associação de dispositivo é um recurso da preparação de dispositivo do Windows Autopilot que associa um dispositivo Windows à sua organização antes que o dispositivo seja registrado em um provedor de gerenciamento de dispositivo móvel (MDM), como o Microsoft Intune. Ele estabelece um link verificável entre um dispositivo físico e seu locatário gravando um marcador de afinidade de locatário no firmware UEFI do dispositivo, tornando o dispositivo reconhecível e autenticável pelo provedor MDM antes do início do registro. Ao estabelecer essa relação de confiança no início do processo de provisionamento, a associação de dispositivos desbloqueia uma experiência simplificada e pronta para uso (OOBE) e fortalece a segurança da integração.

Benefícios

A associação de dispositivo oferece os seguintes benefícios:

  • OOBE (experiência pronta para uso) simplificada – como o dispositivo é reconhecido como um dispositivo organizacional antes do registro, o OOBE pode apresentar um conjunto de páginas mais simples e consistente para o usuário final. Você pode predefinir configurações como idioma, layout do teclado e ignorar as páginas de licença e privacidade.
  • Nomenclatura do dispositivo antes do registro - Aplique um nome de dispositivo usando um modelo antes do registro do dispositivo, para que o dispositivo carregue o nome correto desde o início do ciclo de vida.
  • Direcionamento de política baseada em dispositivo - Direcione políticas de preparação de dispositivo diretamente para dispositivos em vez de depender apenas de atribuições de grupo de usuários, para que a política correta seja aplicada, independentemente de qual usuário entrar.
  • Marcação corporativa automática : os dispositivos associados são marcados automaticamente como de propriedade corporativa, para que não sejam bloqueados por restrições de registro de dispositivos pessoais. Não é necessário fazer o upload de um identificador corporativo separado.
  • Segurança de integração mais forte - A identidade do dispositivo é verificada antes do registro por meio de atestado baseado em hardware e validação criptográfica com suporte de TPM, ajudando a garantir que apenas dispositivos confiáveis possam acessar recursos organizacionais.

Como funciona a associação de dispositivos

A associação de dispositivo usa a identidade com suporte de TPM do dispositivo para estabelecer uma associação confiável entre o dispositivo e seu locatário. Envolve três operações de ciclo de vida:

Operação Executado por Descrição
Pré-associado Administrador no Intune Armazena a intenção de criar uma associação apoiada por TPM entre o dispositivo e seu locatário em um serviço central antes que a associação seja gravada em UEFI.
Associado Automático — acionado pelo técnico após a pré-associação ou quando o dispositivo se conecta a uma rede no OOBE Verifica se o dispositivo apresenta a identidade esperada com suporte de TPM e, em seguida, grava um marcador contendo informações de afinidade de locatário na UEFI do dispositivo. O marcador é usado para atestar a afinidade do dispositivo no momento da inscrição.
Remover associação Administração, fornecedor OEM ou parceiro, executando um script do PowerShell no dispositivo Exclui o marcador UEFI usado para verificar a associação do dispositivo, limpando a afiliação de locatário confiável do armazenamento UEFI.

O fluxo de trabalho de alto nível é:

  1. Crie uma política de preparação de dispositivo com as configurações de implantação e experiência OOBE que você deseja aplicar.
  2. Exporte informações do dispositivo durante o OOBE.
  3. Pré-associe o dispositivo no Intune carregando o CSV exportado e, opcionalmente, atribua uma política de preparação do dispositivo.
  4. Associe o dispositivo. A associação acontece automaticamente quando o dispositivo se conecta a uma rede no OOBE. Um técnico também pode dispará-lo manualmente no OOBE, imediatamente após a pré-associação. A associação do dispositivo carimba o marcador UEFI.
  5. Registre o dispositivo. Ele recebe a política de dispositivo direcionado, é marcado como de propriedade corporativa e tem as personalizações OOBE configuradas aplicadas.
  6. Remova a associação quando o dispositivo estiver deixando permanentemente seu locatário, como quando você o descomissionar.

Principais recursos

Atribuição de política direcionada ao dispositivo

Atribua uma política de preparação de dispositivo diretamente a um dispositivo pré-associado, para que a política correta se aplique independentemente de qual usuário entrar. Um usuário pode registrar vários dispositivos, cada um com uma política diferente.

Personalização do OOBE

A associação de dispositivo permite as seguintes configurações na política orientada ao usuário de preparação do dispositivo, aplicadas antes do registro:

  • Idioma (Região) - Selecione o idioma a ser usado para o dispositivo.

  • Configurar o teclado automaticamente - Quando um idioma for selecionado, ignore a página de seleção do teclado.

    Observação

    Quando o dispositivo usa uma conexão de rede Wi-Fi durante o OOBE, as telas de seleção de idioma e teclado não ficam ocultas.

  • Ocultar Termos de Licença para Software Microsoft – ignore a página Contrato de Licença End-User (EULA) durante a OOBE.

  • Ocultar configurações de privacidade – ignore a página de configurações de privacidade durante a OOBE. Quando as configurações de privacidade estão ocultas, os serviços de localização são desabilitados por padrão.

  • Ocultar opções de conta de alteração - Evite que as opções de conta de alteração apareçam nas páginas de erro de entrada da empresa e domínio. Essa configuração exige que a marca da empresa seja configurada no Microsoft Entra ID.

  • Aplicar modelo de nome de dispositivo - Nomeie o dispositivo durante o registro usando um modelo. Os nomes podem ter até 63 caracteres e podem conter letras, números e hifens, mas não podem conter apenas números. Use %SERIAL% para incluir o número de série do dispositivo ou %RAND:x% para incluir uma cadeia de caracteres numérica aleatória, onde x é o número de dígitos.

Observação

Nas edições Windows Professional, a página Conta pessoal/conta corporativa e de estudante fica oculta por padrão para todos os dispositivos associados.

Monitoramento de dispositivo

Monitore o status de dispositivos pré-associados e associados na folha Associação de dispositivos no Intune emDispositivos Registrode Dispositivos>>Associação> dedispositivo Dispositivos. A folha mostra o estado de associação de cada dispositivo e a política de preparação de dispositivo atribuída e permite filtrar por estado, política, fabricante e modelo.

Limitações

As seguintes limitações se aplicam na versão atual:

  • Não há suporte para remover a associação do Intune. Para remover uma associação, limpe as informações de associação no dispositivo. Para obter mais informações, consulte Remover a associação de um dispositivo.
  • A associação de dispositivo não se aplica a dispositivos Windows 365 porque eles já estão marcados como dispositivos corporativos confiáveis.

Próximas etapas