Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
A associação de dispositivo é um recurso da preparação de dispositivo do Windows Autopilot que associa um dispositivo Windows à sua organização antes que o dispositivo seja registrado em um provedor de gerenciamento de dispositivo móvel (MDM), como o Microsoft Intune. Ele estabelece um link verificável entre um dispositivo físico e seu locatário gravando um marcador de afinidade de locatário no firmware UEFI do dispositivo, tornando o dispositivo reconhecível e autenticável pelo provedor MDM antes do início do registro. Ao estabelecer essa relação de confiança no início do processo de provisionamento, a associação de dispositivos desbloqueia uma experiência simplificada e pronta para uso (OOBE) e fortalece a segurança da integração.
Benefícios
A associação de dispositivo oferece os seguintes benefícios:
- OOBE (experiência pronta para uso) simplificada – como o dispositivo é reconhecido como um dispositivo organizacional antes do registro, o OOBE pode apresentar um conjunto de páginas mais simples e consistente para o usuário final. Você pode predefinir configurações como idioma, layout do teclado e ignorar as páginas de licença e privacidade.
- Nomenclatura do dispositivo antes do registro - Aplique um nome de dispositivo usando um modelo antes do registro do dispositivo, para que o dispositivo carregue o nome correto desde o início do ciclo de vida.
- Direcionamento de política baseada em dispositivo - Direcione políticas de preparação de dispositivo diretamente para dispositivos em vez de depender apenas de atribuições de grupo de usuários, para que a política correta seja aplicada, independentemente de qual usuário entrar.
- Marcação corporativa automática : os dispositivos associados são marcados automaticamente como de propriedade corporativa, para que não sejam bloqueados por restrições de registro de dispositivos pessoais. Não é necessário fazer o upload de um identificador corporativo separado.
- Segurança de integração mais forte - A identidade do dispositivo é verificada antes do registro por meio de atestado baseado em hardware e validação criptográfica com suporte de TPM, ajudando a garantir que apenas dispositivos confiáveis possam acessar recursos organizacionais.
Como funciona a associação de dispositivos
A associação de dispositivo usa a identidade com suporte de TPM do dispositivo para estabelecer uma associação confiável entre o dispositivo e seu locatário. Envolve três operações de ciclo de vida:
| Operação | Executado por | Descrição |
|---|---|---|
| Pré-associado | Administrador no Intune | Armazena a intenção de criar uma associação apoiada por TPM entre o dispositivo e seu locatário em um serviço central antes que a associação seja gravada em UEFI. |
| Associado | Automático — acionado pelo técnico após a pré-associação ou quando o dispositivo se conecta a uma rede no OOBE | Verifica se o dispositivo apresenta a identidade esperada com suporte de TPM e, em seguida, grava um marcador contendo informações de afinidade de locatário na UEFI do dispositivo. O marcador é usado para atestar a afinidade do dispositivo no momento da inscrição. |
| Remover associação | Administração, fornecedor OEM ou parceiro, executando um script do PowerShell no dispositivo | Exclui o marcador UEFI usado para verificar a associação do dispositivo, limpando a afiliação de locatário confiável do armazenamento UEFI. |
O fluxo de trabalho de alto nível é:
- Crie uma política de preparação de dispositivo com as configurações de implantação e experiência OOBE que você deseja aplicar.
- Exporte informações do dispositivo durante o OOBE.
- Pré-associe o dispositivo no Intune carregando o CSV exportado e, opcionalmente, atribua uma política de preparação do dispositivo.
- Associe o dispositivo. A associação acontece automaticamente quando o dispositivo se conecta a uma rede no OOBE. Um técnico também pode dispará-lo manualmente no OOBE, imediatamente após a pré-associação. A associação do dispositivo carimba o marcador UEFI.
- Registre o dispositivo. Ele recebe a política de dispositivo direcionado, é marcado como de propriedade corporativa e tem as personalizações OOBE configuradas aplicadas.
- Remova a associação quando o dispositivo estiver deixando permanentemente seu locatário, como quando você o descomissionar.
Principais recursos
Atribuição de política direcionada ao dispositivo
Atribua uma política de preparação de dispositivo diretamente a um dispositivo pré-associado, para que a política correta se aplique independentemente de qual usuário entrar. Um usuário pode registrar vários dispositivos, cada um com uma política diferente.
Personalização do OOBE
A associação de dispositivo permite as seguintes configurações na política orientada ao usuário de preparação do dispositivo, aplicadas antes do registro:
Idioma (Região) - Selecione o idioma a ser usado para o dispositivo.
Configurar o teclado automaticamente - Quando um idioma for selecionado, ignore a página de seleção do teclado.
Observação
Quando o dispositivo usa uma conexão de rede Wi-Fi durante o OOBE, as telas de seleção de idioma e teclado não ficam ocultas.
Ocultar Termos de Licença para Software Microsoft – ignore a página Contrato de Licença End-User (EULA) durante a OOBE.
Ocultar configurações de privacidade – ignore a página de configurações de privacidade durante a OOBE. Quando as configurações de privacidade estão ocultas, os serviços de localização são desabilitados por padrão.
Ocultar opções de conta de alteração - Evite que as opções de conta de alteração apareçam nas páginas de erro de entrada da empresa e domínio. Essa configuração exige que a marca da empresa seja configurada no Microsoft Entra ID.
Aplicar modelo de nome de dispositivo - Nomeie o dispositivo durante o registro usando um modelo. Os nomes podem ter até 63 caracteres e podem conter letras, números e hifens, mas não podem conter apenas números. Use
%SERIAL%para incluir o número de série do dispositivo ou%RAND:x%para incluir uma cadeia de caracteres numérica aleatória, ondexé o número de dígitos.
Observação
Nas edições Windows Professional, a página Conta pessoal/conta corporativa e de estudante fica oculta por padrão para todos os dispositivos associados.
Monitoramento de dispositivo
Monitore o status de dispositivos pré-associados e associados na folha Associação de dispositivos no Intune emDispositivos Registrode Dispositivos>>Associação> dedispositivo Dispositivos. A folha mostra o estado de associação de cada dispositivo e a política de preparação de dispositivo atribuída e permite filtrar por estado, política, fabricante e modelo.
Limitações
As seguintes limitações se aplicam na versão atual:
- Não há suporte para remover a associação do Intune. Para remover uma associação, limpe as informações de associação no dispositivo. Para obter mais informações, consulte Remover a associação de um dispositivo.
- A associação de dispositivo não se aplica a dispositivos Windows 365 porque eles já estão marcados como dispositivos corporativos confiáveis.