Configurar o registro no Intune de dispositivos Android Enterprise de propriedade corporativa com perfil de trabalho

Dispositivos Android Enterprise de propriedade corporativa com um perfil de trabalho são dispositivos de usuário único destinados a uso corporativo e pessoal.

Os usuários finais podem manter seus dados pessoais e de trabalho separados e têm a garantia de que os dados pessoais e os aplicativos permanecerão privados. Os administradores podem controlar algumas configurações e recursos para todo o dispositivo, incluindo:

  • Definir requisitos de senha do dispositivo
  • Controlar o roaming de dados e Bluetooth
  • Configurar a proteção de redefinição de fábrica

O Intune ajuda você a implantar aplicativos e configurações em dispositivos Android Enterprise de propriedade corporativa com perfil de trabalho. Para obter detalhes específicos sobre o Android Enterprise, confira Requisitos do Android Enterprise.

Requisitos do dispositivo

Requisitos de nuvem

Confirme a disponibilidade do Android Enterprise em seu país/região. Para obter mais informações, consulte O Android Enterprise está disponível em meu país/região?.

Requisitos da plataforma do dispositivo

Os dispositivos precisam atender a esses requisitos para serem gerenciados como dispositivos Android Enterprise de propriedade corporativa com perfil de trabalho:

Requisitos de configuração do locatário

Configurar o gerenciamento de dispositivos Android Enterprise de propriedade corporativa com perfil de trabalho

Para configurar o gerenciamento de dispositivos Android Enterprise de propriedade corporativa com perfil de trabalho, siga estas etapas:

  1. Para preparar-se para gerenciar dispositivos móveis, você precisa definir a autoridade de MDM (gerenciamento de dispositivo móvel) para o Microsoft Intune para obter instruções. Você define esse item apenas uma vez, na primeira vez que configura o Intune para o gerenciamento de dispositivo móvel.
  2. Conecte sua conta de locatário do Intune à sua conta do Google Play Gerenciado.
  3. Crie um perfil de registro.
  4. Crie um grupo de dispositivos.
  5. Registrar os dispositivos de propriedade corporativa com perfil de trabalho.

Criar um perfil de registro

Observação

  • Tokens para dispositivos de propriedade corporativa com perfil de trabalho não expiram automaticamente. Se um administrador decidir revogar um token, o perfil associado a ele não será exibido em Dispositivos>por plataforma>AndroidIntegração> de dispositivosRegistro>>Dispositivos corporativos com perfil de trabalho. Para ver todos os perfis associados aos tokens ativos e inativos, clique em Filtro e marque as caixas dos estados de política "Ativo" e "Inativo".
  • Para dispositivos COPE (perfil de trabalho corporativo), o método de inscrição afw#setup e o método de inscrição de NFC (comunicação a curta distância) só têm suporte em dispositivos que executam o Android 8 a 10. Eles não estão disponíveis no Android 11. Para obter mais informações, consulte os documentos do desenvolvedor do Google aqui.

Você precisa criar um perfil de registro para que os usuários possam registrar os dispositivos de propriedade corporativa com perfil de trabalho. Quando o perfil é criado, ele fornece um token de registro (uma cadeia de caracteres aleatória) e um código QR. Dependendo do sistema operacional Android e da versão do dispositivo, é possível usar o token ou o código QR para registrar o dispositivo dedicado.

  1. Entre no Centro de administração do Microsoft Intune.

  2. Vá para Registro de dispositivos>.

  3. Selecione a guia Android .

  4. Em Android Enterprise>Enrollment Profiles, escolha Dispositivos corporativos com perfil de trabalho.

  5. Selecione Criar perfil.

  6. Insira o básico para o seu perfil:

    • Nome: Dê um nome ao perfil. Anote o nome para mais tarde, pois você precisará dele ao configurar o grupo de dispositivos dinâmicos.

    • Descrição: Insira uma descrição para o perfil. Essa configuração é opcional, mas recomendada.

    • Tipo de token: escolha o tipo de token que você deseja usar para registrar dispositivos. Para obter mais informações, confira Tipos de token neste artigo. Suas opções:

      • Propriedade corporativa com perfil de trabalho (padrão)

      • Propriedade corporativa com perfil de trabalho, via preparo

      Dica

      Não há suporte para o agrupamento de tempo de registro com o token de preparo. Se você estiver configurando um perfil para uso com o agrupamento de tempo de registro, use o token de propriedade corporativa com perfil de trabalho (padrão).

    • Data de expiração do token: disponível somente com o token de preparo. Insira a data em que deseja que o token expire, até 65 anos no futuro. Formato de data aceitável: MM/DD/YYYY ou YYYY-MM-DD O token expira na data selecionada às 12:59:59 no fuso horário em que foi criado.

  7. Selecione Avançar para continuar para o Grupo de dispositivos.

  8. Opcionalmente, selecione onde agrupar dispositivos no momento do registro. Selecione Pesquisar por nome do grupo. Em seguida, localize e selecione um grupo de dispositivos estáticos do Microsoft Entra. Para obter informações sobre como criar um grupo de dispositivos a ser usado para agrupamento, consulte Configurar o agrupamento de horário de inscrição.

    Dica

    Certifique-se de selecionar um grupo de dispositivos, não um grupo de usuários.

  9. Selecione Avançar para continuar para Rótulos de escopo.

  10. Opcionalmente, aplique uma ou mais marcas de escopo para limitar a visibilidade e o gerenciamento de restrições a determinados usuários administradores no Intune. Para obter mais informações sobre como usar tags de escopo, consulte Usar controle de acesso baseado em função e tags de escopo para TI distribuída.

    • Modelo de nomenclatura: o comportamento padrão nomeia dispositivos usando propriedades do dispositivo, como tipo de registro, ID do dispositivo e hora de registro. Exemplo: AndroidForWork_01/01/2025_12:00

      Para criar um modelo de nomenclatura personalizado:

      1. Em Aplicar modelo de nome de dispositivo, escolha Sim.

      2. Insira o modelo de nomenclatura que você deseja aplicar aos dispositivos. Os nomes podem conter letras, números e hifens.

      Você pode usar as cadeias de caracteres a seguir para criar seu modelo de nomenclatura. O Intune substitui as cadeias de caracteres por valores específicos do dispositivo.

      • {{SERIAL}} para o número de série do dispositivo.

      • {{SERIALLAST4DIGITS}} para os últimos 4 dígitos do número de série do dispositivo.

      • {{DEVICETYPE}} para o tipo de dispositivo. Exemplo: AndroidForWork

      • {{ENROLLMENTDATETIME}} para a data e hora do registro.

      • {{UPNPREFIX}} para o primeiro nome do usuário. Exemplo: Eric, quando o dispositivo é afiliado ao usuário.

      • {{USERNAME}} para o nome de usuário do usuário quando o dispositivo é afiliado ao usuário. Exemplo: EricSolomon

      • {{RAND:x}} para uma sequência aleatória de números, onde x está entre 1 e 9 e indica o número de dígitos a serem adicionados. O Intune adiciona os dígitos aleatórios ao final do nome.

      As edições feitas no modelo de nomenclatura se aplicam apenas a novos registros.

  11. Escolha Avançar para continuar para Criar + revisar.

  12. Examine suas escolhas e selecione Criar para concluir a criação do perfil.

Token de registro de acesso

Depois de criar um perfil, o Intune gera o token necessário para o registro.

  1. Retorne aoRegistro de dispositivos> e selecione a guia Android.

  2. Na seção Perfis de Registro , escolha Dispositivos de propriedade corporativa com perfil de trabalho.

  3. Na lista, selecione seu perfil de registro.

  4. Selecione Token.

Outra maneira de localizar o token é:

  1. Localize seu perfil na lista e selecione o menu Mais (... ) ao lado dele.

  2. Selecione Exibir token de registro.

O token aparece como uma string de oito dígitos e um código QR. Use este token para se inscrever com base nos mecanismos de registro descritos no documento de registro de dispositivo de propriedade corporativa do Android Enterprise.

Revogar ou exportar tokens

  • Revogar token: você pode expirar imediatamente o código QR/token. Desse ponto em diante, o código QR/token não é mais utilizável. Use essa opção quando você:

    • Compartilhar acidentalmente o token/código QR com uma parte não autorizada.
    • Conclua todos os registros e não precisa mais do token/código QR.
  • Exportar token: você pode exportar o conteúdo JSON do token/código QR. Você pode usar essa opção para copiar/colar conteúdo JSON para o Zero Touch Enrollment (ZTE) ou o Knox Mobile Enrollment (KME).

Revogar ou exportar um token/código QR não tem efeito sobre os dispositivos que já estão registrados.

  1. No centro de administração, acesse Registro de Dispositivos>.
  2. Selecione a guia Android .
  3. Em Android Enterprise>Enrollment Profiles, escolha Dispositivos corporativos com perfil de trabalho.
  4. Escolha o perfil com o qual você quer trabalhar.
  5. Escolha Token.
  6. Para revogar o token, escolha Revogar token>Sim.
  7. Para exportar o token, escolha Exportar token.

Criar um grupo de dispositivos

Você pode direcionar aplicativos e políticas a grupos de dispositivos atribuídos ou dinâmicos. Você pode configurar grupos dinâmicos de dispositivos do Microsoft Entra para preencher automaticamente os dispositivos registrados com um perfil de registro específico seguindo estas etapas:

  1. Entre no Centro de administração do Microsoft Intune.
  2. Ir para Grupos>Todos os grupos>Novo grupo.
  3. Preencha os campos obrigatórios da seguinte forma:
    • Tipo de grupo: segurança
    • Nome do grupo: Digite um nome intuitivo, como Dispositivos de fábrica 1
    • Tipo de associação: dispositivo dinâmico
  4. Selecione Adicionar consulta dinâmica.
  5. Para regras de associação dinâmica, preencha os campos da seguinte maneira:
    • Adicionar regra de associação dinâmica: regra simples
    • Adicionar os dispositivos em que: enrollmentProfileName
    • Na caixa do meio, escolha É igual a.
    • No último campo, insira o nome do perfil de registro que você criou anteriormente. Para obter mais informações sobre regras de associação dinâmica, consulte Regras de associação dinâmica para grupos no Microsoft Entra ID.
  6. Escolha Adicionar consulta>Criar.

Registrar os dispositivos de propriedade corporativa com perfil de trabalho

Agora, os usuários podem registrar os dispositivos de propriedade corporativa com perfil de trabalho.

Observação

O aplicativo Microsoft Intune é instalado automaticamente em dispositivos de perfil de trabalho de propriedade corporativa durante o registro. Este aplicativo é necessário para o registro e não pode ser desinstalado. Se você implantar o aplicativo Portal da Empresa do Portal da Empresa do Intune em um dispositivo e o usuário tentar iniciar o aplicativo, ele será redirecionado para o aplicativo Microsoft Intune e o ícone do aplicativo do Portal da Empresa ficará oculto. O aplicativo Microsoft Authenticator é instalado automaticamente em dispositivos de perfil de trabalho de propriedade corporativa durante o registro. Este aplicativo é necessário para o registro e não pode ser desinstalado.

Tipos de token

Ao criar o perfil de registro no centro de administração, você precisa selecionar um tipo de token. Há dois tipos de tokens. Cada tipo permite um fluxo de registro diferente.

O token padrão, perfil de trabalho de propriedade corporativa, registra dispositivos no Microsoft Intune como dispositivos corporativos Android Enterprise padrão com perfis de trabalho. Esse token exige que você conclua as etapas de pré-provisionamento antes de distribuir os dispositivos. Os usuários finais concluem as etapas restantes no dispositivo quando entram com sua conta corporativa ou de estudante.

O token de preparo do dispositivo, perfil de trabalho de propriedade corporativa, por meio do preparo, registra dispositivos no Microsoft Intune em um modo de preparo para que você ou um fornecedor parceiro possa concluir todas as etapas de pré-provisionamento. Os usuários finais concluem a última etapa do provisionamento entrando no aplicativo Microsoft Intune com sua conta corporativa ou de estudante. Os dispositivos estão prontos para uso no momento da entrada. O Intune dá suporte ao preparo de dispositivos para dispositivos Android Enterprise que executam o Android 8 ou posterior.

Para obter mais informações, consulte Visão geral do preparo do dispositivo.

Gerenciando aplicativos em dispositivo Android Enterprise de propriedade corporativa com perfil de trabalho

Os aplicativos são instalados da Google Play Store gerenciada da mesma maneira que os dispositivos de perfil de trabalho de propriedade pessoal do Android Enterprise.

Os aplicativos são atualizados automaticamente nos dispositivos gerenciados quando o desenvolvedor do aplicativo publica uma atualização no Google Play.

Para remover um aplicativo de dispositivos de perfil de trabalho de propriedade corporativa do Android Enterprise, você pode:

  • Excluir a implantação do aplicativo necessário.
  • Criar uma implantação de desinstalação para o aplicativo.

Em dispositivos de perfil de trabalho de propriedade da empresa, o aplicativo Microsoft Intune é instalado automaticamente e é necessário para o gerenciamento de dispositivos. O aplicativo do Portal da Empresa fica oculto e, se implantado, redireciona os usuários para o aplicativo do Intune. O aplicativo Microsoft Authenticator também é instalado automaticamente para autenticação.

Limitações

As limitações nesta seção se aplicam a dispositivos corporativos com um perfil de trabalho.

O espaço privado é um recurso introduzido com o Android 15 que permite que as pessoas criem um espaço em seu dispositivo para aplicativos e dados confidenciais que desejam manter ocultos. O espaço privado é considerado um perfil pessoal. O Microsoft Intune não oferece suporte ao gerenciamento de dispositivos móveis no espaço privado nem fornece suporte técnico para dispositivos que tentam registrar o espaço privado.

Próximas etapas