Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Aplica-se a: iOS/iPadOS
Este artigo descreve como criar uma política de registro para o registro automatizado de dispositivo iOS/iPadOS (ADE) no Microsoft Intune. Para obter uma visão geral do ADE e da configuração de pré-requisitos, consulte Visão geral do Registro de Dispositivo Automatizado da Apple.
Pré-requisitos
Requisitos da plataforma do dispositivo
Dispositivos iOS/iPadOS novos ou apagados adquiridos do Apple Business ou do Apple School Manager.
Requisitos de configuração do locatário
- Acesso ao portal do Apple Business ou ao portal do Apple School Manager.
- Um token ativo da Apple (arquivo .p7m). Para obter as instruções, consulte Configurar um token ADE.
- Um certificado por push MDM da Apple no Intune.
Dica
O registro automatizado de dispositivo aplica configurações de dispositivo que um usuário do dispositivo pode não ser capaz de remover. Apague todos os dispositivos antes do registro para devolvê-los a um estado inicial.
Configurações relacionadas
Se sua organização usa o gerenciamento de acesso da Apple, você pode opcionalmente definir as configurações de gerenciamento de acesso da Apple no Apple Business ou no Apple School Manager para controlar em quais dispositivos iOS/iPadOS de propriedade da organização os usuários podem iniciar sessão com contas da Apple e quais aplicativos e serviços estão disponíveis. Essas configurações são definidas na Apple e impostas pelo Microsoft Intune após o registro. Eles não são necessários para concluir a configuração do ADE. Para obter mais informações, consulte Configurar o acesso ao serviço para contas da Apple.
Implantar o aplicativo do Portal da Empresa
Ao usar o ADE (registro automatizado de dispositivo), implante o aplicativo Portal da Empresa do Portal da Empresa do Intune por meio do Intune, não por meio da App Store. A implantação por meio do Intune é a única maneira de:
- Certifique-se de que todos os dispositivos ADE, incluindo os já registrados, recebam o aplicativo.
- Habilite atualizações automáticas de aplicativos para o Portal da Empresa em dispositivos ADE.
Importante
Não use a versão da App Store do aplicativo do Portal da Empresa. Ele não é compatível com o registro automatizado de dispositivos e não fornece as atualizações automáticas e a disponibilidade que a implantação oferece.
Implantar o Portal da Empresa como um aplicativo VPP
Implante o aplicativo como um aplicativo VPP necessário com licenciamento de dispositivo. Para obter informações sobre como sincronizar, atribuir e gerenciar um aplicativo VPP, consulte Atribuir um aplicativo comprado por volume.
Para habilitar atualizações automáticas de aplicativo para o Portal da Empresa, acesse as configurações de token de aplicativo no centro de administração e altere Atualizações automáticas de aplicativo para Sim. Consulte Carregar um token de localização do Apple VPP ou Apple Business para obter as etapas para acessar suas configurações de token. Se você não habilitar as atualizações automáticas, o usuário do dispositivo deverá marcá-las manualmente.
Testar um dispositivo (transição de sem usuário para afinidade de usuário)
O preparo de dispositivo é usado para fazer a transição de um dispositivo sem afinidade de usuário para um dispositivo com afinidade de usuário. Para preparar um dispositivo, configure a implantação do VPP conforme descrito anteriormente. Em seguida, configure e implante uma política de configuração de aplicativo. Certifique-se de que a política seja direcionada apenas aos dispositivos ADE sem afinidade de usuário.
Importante
Durante o registro inicial, o Intune envia automaticamente as configurações de política de configuração do aplicativo para dispositivos registrados com o Assistente de Configuração com autenticação moderna. Isso acontece quando a configuração da política de registro Instalar o Portal da Empresa é definida como Sim. Não implante essa configuração manualmente para os usuários — isso causa um conflito com a configuração enviada durante o registro inicial. Se ambos estiverem implantados, o Intune solicitará incorretamente que os usuários do dispositivo entrem no Portal da Empresa e baixem uma política de gerenciamento que já instalaram.
Criar uma política de registro da Apple
Crie uma política de registro para registro automatizado de dispositivos. Uma política de registro de dispositivo define as configurações aplicadas a um grupo de dispositivos durante o registro. Há um limite de 1.000 políticas de registro por token de registro.
Observação
Os dispositivos serão impedidos de se inscrever se não houver licenças suficientes do Portal da Empresa para um token VPP ou se o token expirar. O Intune alerta quando um token está prestes a expirar ou as licenças estão acabando.
Importante
Este artigo reflete a experiência atualizada de criação de política (Tokens do programa de registro, Políticas> de registro) para dispositivos que passam pelo registro automatizado de dispositivos. A experiência mais antiga (Tokens> do programa de registro, Perfis) é diferente e eventualmente será desativada. A experiência mais antiga não receberá novos recursos, portanto, certifique-se de criar novas políticas em Políticas de registro. Para obter mais informações, consulte Nova experiência com políticas de registro do iOS/iPadOS, visionOS, tvOS e macOS ADE.
No Centro de administração do Microsoft Intune, acesse Dispositivos.
Expanda Integração de dispositivos e selecione Registro.
Selecione a guia Apple para dispositivos móveis .
Escolha Tokens do programa de registro.
Escolha um token e selecione Políticas de registro.
Selecione Criar política>iOS/iPadOS.
Para Informações básicas, dê à política um Nome e uma Descrição para fins administrativos. Os usuários não veem esses detalhes.
Selecione Avançar.
Importante
Você deve atribuir uma política de registro a seus dispositivos antes que eles se tornem ativos. Recomendamos que você defina uma política de registro padrão o mais rápido possível para que, à medida que os dispositivos forem sincronizados do Apple Business ou do Apple School Manager e ativados, eles possam ser registrados corretamente por meio do registro automatizado de dispositivos. Se um dispositivo que você sincronizou da Apple não receber uma política de registro e alguém o ativar para configurá-lo, o registro falhará.
Importante
Se você fizer alterações em uma política de registro existente, as novas configurações não entrarão em vigor nos dispositivos atribuídos até que os dispositivos sejam redefinidos de volta às configurações de fábrica e reativados. A configuração do modelo de nome do dispositivo é a única configuração que você pode alterar que não requer uma redefinição de fábrica para entrar em vigor. As alterações no modelo de nomenclatura entram em vigor no próximo check-marca.
Na guia Grupo de dispositivos, opcionalmente, selecione um grupo de segurança do Microsoft Entra a ser usado para o agrupamento de tempo de registro. O grupo é mapeado diretamente para essa política de registro e você pode editá-la após a criação da política.
Somente grupos de segurança estáticos do Microsoft Entra estão disponíveis para seleção. Para definir essa configuração, você deve ter a permissão de atribuição de associação do dispositivo de tempo de registro em uma função RBAC personalizada (em Programas de registro).
Para obter mais informações sobre como funciona o agrupamento de tempo de registro, consulte Agrupamento de tempo de registro no Microsoft Intune.
Selecione Avançar.
Na guia Configurações , configure a Afinidade do Usuário. A afinidade do usuário determina se os dispositivos são registrados com ou sem um usuário atribuído. Suas opções:
Registrar com Afinidade de Usuário: selecione essa opção para dispositivos que pertencem a usuários que desejam usar o Portal da Empresa para serviços como instalação de aplicativos. A inscrição com afinidade de usuário também é conhecida como inscrição com um usuário.
Registrar sem afinidade de usuário: selecione essa opção para dispositivos que não são afiliados a um único usuário. Use esta opção para dispositivos que não acessam dados de usuário local. Esta opção é normalmente usada para quiosque, POS (ponto de venda) ou dispositivos de utilitário compartilhado. A inscrição sem afinidade de usuário também é conhecida como inscrição sem usuário.
Em algumas situações, talvez você queira associar um usuário principal a dispositivos registrados sem afinidade de usuário. Para executar essa tarefa, você pode enviar a chave
IntuneUDAUserlessDevicepara o aplicativo Portal da Empresa em uma política de configuração de aplicativo para dispositivos gerenciados. O primeiro usuário que entrar no aplicativo Portal da Empresa é estabelecido como o usuário primário. Se o primeiro usuário sair e um segundo entrar, o primeiro continuará sendo o usuário primário do dispositivo. Para obter mais informações, confira o artigo Configurar o aplicativo Portal da Empresa para dar suporte a dispositivos de ADE com iOS e iPadOS.Inscreva-se no modo compartilhado do Microsoft Entra ID: selecione esta opção para registrar dispositivos que estarão no modo compartilhado.
Se você selecionou Registrar com Afinidade do Usuário para o campo Afinidade do Usuário , terá a opção de escolher o método de autenticação que os funcionários devem usar. Para obter mais informações sobre cada método de autenticação, consulte Métodos de autenticação para registro automatizado de dispositivo.
Suas opções:
- Portal da Empresa
- Assistente de Configuração com autenticação moderna
Importante
Recomendamos o uso do Assistente de Configuração com autenticação moderna para seus dispositivos Apple para cenários ADE (registro automatizado de dispositivo) com afinidade de dispositivo de usuário. Embora o uso da autenticação herdada permaneça disponível, não recomendamos seu uso.
Se você selecionou o Assistente de Configuração (herdado) para o método de autenticação, mas também deseja usar o Acesso Condicional ou implantar aplicativos da empresa nos dispositivos, será necessário instalar o Portal da Empresa nos dispositivos e entrar para concluir o registro do Microsoft Entra. Para isso, selecione Sim para Instalar o Portal da Empresa. Se você quiser que os usuários recebam o Portal da Empresa sem precisar se autenticar na App Store, em Instalar o Portal da Empresa com VPP, selecione um token VPP. Verifique se o token não expira e se você tem licenças de dispositivo suficientes para que o aplicativo Portal da Empresa seja implantado corretamente.
Se você selecionou um token para Instalar o Portal da Empresa com o VPP, pode bloquear o dispositivo no Modo de Aplicativo Único (especificamente, o aplicativo Portal da Empresa) logo após a conclusão do Assistente de Configuração. Selecione Sim para Executar Portal da Empresa no Modo de Aplicativo Único até a autenticação para definir essa opção. Para usar o dispositivo, o usuário deve primeiro se autenticar entrando no Portal da Empresa.
Observação
Não há suporte para a autenticação multifator em um dispositivo único bloqueado no Modo de Aplicativo Único. Essa limitação existe porque o dispositivo não pode alternar para um aplicativo diferente a fim de concluir o segundo fator de autenticação. Se você quiser ter autenticação multifator em um dispositivo no Modo de Aplicativo Único, o segundo fator precisará estar em um dispositivo diferente.
Esse recurso tem suporte somente no iOS/iPadOS 11.3.1 e posteriores.
Se você quiser que os dispositivos que usam essa política sejam supervisionados, selecione Sim na lista Supervisionados .
Os dispositivos supervisionados permitem mais opções de gerenciamento e desabilitam o Bloqueio de Ativação por padrão. Recomendamos que você use o ADE como o mecanismo para habilitar o modo supervisionado, especialmente se você estiver implantando um grande número de dispositivos iOS/iPadOS. Os dispositivos Apple Shared iPad for Business precisam ser supervisionados.
Os usuários são notificados de que seus dispositivos são supervisionados no aplicativo Configurações . No aplicativo na parte superior da tela, uma mensagem estática informa que este iPhone é supervisionado e gerenciado por
<your organization>.Observação
Se um dispositivo estiver registrado sem supervisão, você precisará usar o Apple Configurator para configurá-lo como supervisionado. Para redefinir o dispositivo dessa forma, você precisa conectá-lo a um Mac com um cabo USB. Para saber mais, confira a Ajuda do Apple Configurator.
Para Registro bloqueado, selecione Sim ou Não. O registro bloqueado desabilita as configurações do iOS/iPadOS que permitem que o perfil de gerenciamento seja removido. Se você habilitar a inscrição bloqueada, o botão no aplicativo Configurações que permite aos usuários remover um perfil de gerenciamento ficará oculto e os usuários não poderão cancelar o registro do dispositivo. Se você estiver configurando dispositivos no modo compartilhado do Microsoft Entra ID, selecione Sim.
O registro bloqueado funciona de maneira um pouco diferente, no início, em dispositivos não comprados originalmente por meio do Apple Business, mas posteriormente adicionados para fazer parte do registro automatizado de dispositivos: os usuários nesses dispositivos podem ver o botão remover gerenciamento no aplicativo Configurações pelos primeiros 30 dias após a ativação do dispositivo. Após esse período provisório, essa opção ficará oculta. Para obter mais informações, consulte Preparar dispositivos manualmente (abre os documentos de Ajuda do Apple Configurator).
Importante
Essa configuração é diferente das opções de remoção e redefinição no aplicativo do Portal da Empresa. Independentemente de como você configura o registro bloqueado, as opções Remover Dispositivo ou Redefinição de Fábrica no aplicativo do Portal da Empresa permanecem indisponíveis em dispositivos registrados por meio do registro automatizado de dispositivos. Os usuários também não poderão remover o dispositivo no site do Portal da Empresa. Para obter mais informações sobre as ações de autoatendimento disponíveis nos dispositivos registrados, consulte Ações de autoatendimento.
Se você selecionou Registrar sem Afinidade de Usuário e Supervisionado nas etapas anteriores, precisa decidir se deseja configurar os dispositivos para serem Dispositivos Apple Shared iPad for Business. Selecione Sim para Shared iPad para permitir que vários usuários entrem em um único dispositivo. Os usuários se autenticam usando seus Apple IDs gerenciados e contas de autenticação federada ou usando uma sessão temporária (como a conta de convidado). Esta opção exige o iOS/iPadOS 13.4 ou posterior. Com o Shared iPad, todos os painéis do Assistente de Instalação são ignorados automaticamente após a ativação.
Observação
- Um apagamento do dispositivo será necessário se uma política de registro do iOS/iPadOS com o iPad Compartilhado habilitado for enviada para um dispositivo sem suporte. Os dispositivos sem suporte incluem modelos de iPhone e iPads executando o iPadOS/iOS 13.3 e anteriores. Os dispositivos com suporte incluem iPads executando o iPadOS 13.3 e posteriores.
- Se quiser configurar o Apple Shared iPad for Business, defina as seguintes configurações:
- Na lista Afinidade de Usuário, selecione Registrar sem Afinidade de Usuário.
- Na lista Supervisionado, selecione Sim.
- Na lista do Shared iPad, selecione Sim.
Se estiver configurando o Apple Shared iPad for Business, configure também:
Máximo de usuários armazenados em cache: insira o número de usuários que você acredita que usarão o Shared iPad. Você pode armazenar em cache até 24 usuários em um dispositivo de 32 ou de 64 GB. Se você escolher um número baixo, poderá levar algum tempo para que os dados dos usuários sejam exibidos nos dispositivos após entrarem. Se você escolher um número alto, seus usuários poderão ficar sem espaço em disco.
Máximo de segundos após o bloqueio de tela antes que a senha seja necessária: Insira a quantidade de tempo em segundos. Os valores aceitos incluem: 0, 60, 300, 900, 3600 e 14400. Se o bloqueio de tela exceder este tempo, uma senha de dispositivo será necessária para desbloquear o dispositivo. Disponível para dispositivos no modo Shared iPad executando o iPadOS 13.0 e posterior.
Máximo de segundos de inatividade até que a sessão do usuário seja desconectada: o valor mínimo permitido para essa configuração é 30. Se não houver nenhuma atividade após o período definido, a sessão do usuário terminará e desconectará o usuário. Se você deixar a entrada em branco ou defini-la como zero (0), a sessão nunca terminará devido à inatividade. Disponível para dispositivos no modo Shared iPad executando o iPadOS 14.5 e posterior.
Solicitar somente sessão temporária do iPad Compartilhado: configura o dispositivo para que os usuários vejam apenas a versão de convidado da experiência de entrada e devem entrar como convidados. Não podem entrar com uma ID gerenciada da Apple. Disponível para dispositivos no modo Shared iPad executando o iPadOS 14.5 e posterior.
Quando definida como Sim, essa configuração cancela as seguintes configurações compartilhadas do iPad, pois elas não são aplicáveis em sessões temporárias:
- Máximo de usuários armazenados em cache
- Máximo de segundos após o bloqueio da tela antes que a senha seja solicitada
- Máximo de segundos de inatividade até que a sessão do usuário seja desconectada
Máximo de segundos de inatividade até que a sessão temporária seja desconectada: o valor mínimo permitido para essa configuração é 30. Se não houver nenhuma atividade após o período definido, a sessão temporária terminará e desconectará o usuário. Se você deixar a entrada em branco ou defini-la como zero (0), a sessão nunca terminará devido à inatividade. Disponível para dispositivos no modo Shared iPad executando o iPadOS 14.5 e posterior.
Esta configuração estará disponível quando a configuração Requerer apenas uma sessão Shared iPad temporária estiver definida como Sim.
Observação
- Se as sessões temporárias estiverem habilitadas, todos os dados do usuário serão excluídos quando saírem da sessão. Isso significa que todas as políticas e aplicativos visados chegarão ao usuário quando ele entrar e serão apagados quando sair.
- Para alterar uma configuração de iPads Compartilhados para não ter sessões temporárias, o dispositivo precisará ser totalmente redefinido e uma nova política de registro com as configurações atualizadas precisará ser enviada para o iPad.
Para Aguardar configuração final, suas opções são:
Sim: habilite uma experiência bloqueada no final do Assistente de Configuração para garantir que suas políticas de configuração de dispositivo mais críticas sejam instaladas no dispositivo. Pouco antes de a tela inicial ser carregada, o Assistente de Configuração faz uma pausa e permite que Intune marcar com o dispositivo. A experiência do usuário final é bloqueada enquanto os usuários aguardam as configurações finais.
A quantidade de tempo que os usuários são mantidos na tela Aguardando configuração final varia e depende do número total de políticas e aplicativos aplicados ao dispositivo. Quanto mais políticas e aplicativos atribuídos ao dispositivo, maior será o tempo de espera. O Assistente de Configuração e o Microsoft Intune não impõem um limite de tempo mínimo ou máximo durante esta parte da instalação. Durante a validação do produto, a maioria dos dispositivos que testamos foi liberada e conseguiu acessar a tela inicial em 15 minutos. Se você habilitar esse recurso e estiver usando alguém de fora da Microsoft para ajudá-lo a provisionar dispositivos, informe a pessoa sobre o potencial de aumento do tempo de provisionamento.
Observação
Somente as políticas de configuração do dispositivo começam a ser instaladas durante a tela de configuração final aguardando, e os aplicativos não estão incluídos nisso.
A experiência bloqueada funciona em dispositivos direcionados com políticas de registro novas e existentes. Os dispositivos com suporte incluem:
- Dispositivos iOS/iPadOS 13 e posteriores registrando-se com o Assistente de Configuração com autenticação moderna
- Dispositivos iOS/iPadOS 13 e posteriores registrados sem afinidade de usuário
- Dispositivos iOS/iPadOS 13 e posteriores registrando-se com o modo compartilhado do Microsoft Entra ID
Essa configuração é aplicada uma vez durante a experiência de registro de dispositivo automatizado pronto para uso no Assistente de Configuração. O usuário do dispositivo não experimenta novamente, a menos que registre novamente o dispositivo. Sim , é a configuração padrão para novas políticas de registro.
Não: o dispositivo é liberado para a tela inicial quando o Assistente de Configuração é encerrado, independentemente do status de instalação da política. Os usuários do dispositivo poderão acessar a tela inicial ou alterar as configurações do dispositivo antes que todas as políticas sejam instaladas. Não é a configuração padrão para as políticas de registro existentes
A configuração de espera não está disponível em políticas com esta combinação de configurações:
- Afinidade de usuário: Inscreva-se sem afinidade de usuário (Etapa 6 nesta seção)
- iPad compartilhado: Sim (Etapa 12 nesta seção)
Opcionalmente, crie um modelo de nome de dispositivo para identificar rapidamente os dispositivos aos quais essa política foi atribuída no centro de administração. O Intune usa seu modelo para criar e formatar nomes de dispositivo. Os nomes são fornecidos aos dispositivos quando eles são registrados e em cada marcação sucessiva. Para criar um modelo:
Em Aplicar modelo de nome de dispositivo, selecione Sim .
Na caixa Modelo de Nome do Dispositivo , insira o modelo que você deseja usar para construir nomes de dispositivo. O modelo pode incluir o tipo de dispositivo e o número de série. Ela não pode conter mais de 63 caracteres, incluindo as variáveis. Exemplo:
{{DEVICETYPE}}-{{SERIAL}}Você pode ativar um plano de dados de celular. Essa configuração se aplica a dispositivos que executam iOS/iPadOS 13.0 e posterior. Configurar esta opção envia um comando para ativar planos de dados da rede celular para seus dispositivos celulares habilitados para eSim. Sua operadora deve provisionar ativações para seus dispositivos antes que você possa ativar planos de dados usando este comando. Para ativar um plano de dados da rede celular, selecione Sim e insira a URL do servidor de ativação da sua operadora.
No Assistente de Configuração, defina as seguintes configurações de política:
Configuração do departamento Descrição Departamento Aparece quando os usuários tocam em Sobre a Configuração durante a ativação. Telefone do Departamento Aparece quando os usuários tocam no botão Precisa de Ajuda durante a ativação. Você pode ocultar telas do Assistente de Configuração no dispositivo durante a configuração do usuário. Para obter uma descrição de todas as telas, consulte Referência de tela do Assistente de Configuração (neste artigo).
- Se você selecionar Ocultar, a tela não será mostrada durante a instalação. Após configurar o dispositivo, o usuário continua podendo acessar o menu Configurações para configurar o recurso.
- Se você selecionar Mostrar, a tela será mostrada durante a instalação, mas somente se houver etapas a serem concluídas após a restauração ou após a atualização do software. Às vezes, os usuários podem ignorar a tela sem executar nenhuma ação. Podem acessar o menu Configurações do dispositivo mais tarde para configurar o recurso.
- Com o Shared iPad, todos os painéis do Assistente de Instalação são ignorados automaticamente após a ativação, independentemente da configuração.
Selecione Avançar.
Para salvar a política, selecione Criar.
Grupos dinâmicos no Microsoft Entra ID
Você pode usar o campo Nome da inscrição para criar um grupo dinâmico no Microsoft Entra ID. Para obter mais informações, consulte Grupos dinâmicos do Microsoft Entra.
Você pode usar o nome da política para definir o parâmetro enrollmentProfileName para atribuir dispositivos com essa política de registro.
Antes da configuração do dispositivo, e para garantir a entrega rápida aos dispositivos com afinidade de usuário, verifique se o usuário inscrito é membro de um grupo de usuários do Microsoft Entra.
Se você atribuir grupos dinâmicos a políticas de registro, poderá haver um atraso na entrega de aplicativos e políticas aos dispositivos após o registro.
Referência de tela do Assistente de Configuração
A tabela a seguir descreve as telas do Assistente de Configuração mostradas durante o registro de dispositivo automatizado para iOS/iPadOS. Você pode mostrar ou ocultar essas telas em dispositivos com suporte durante o registro. Para obter mais informações sobre como cada tela do Assistente de Configuração afeta a experiência do usuário, consulte estes recursos da Apple:
- Guia de implantação da plataforma Apple: Gerenciar o Assistente de Configuração para dispositivos Apple
- Documentação do Desenvolvedor da Apple: SkipKeys
| Tela do Assistente de Configuração | O que acontece quando visível |
|---|---|
| Senha | Mostra o painel de bloqueio de senha e senha para os usuários e solicita uma senha aos usuários. Sempre exija uma senha para dispositivos não seguros, a menos que o acesso seja controlado de alguma outra maneira (como por meio de uma configuração de modo quiosque que restringe o dispositivo a um aplicativo). Esta tela está disponível para iOS/iPadOS 7.0 e posterior, com algumas limitações. Para obter mais informações, consulte Limitações neste artigo. |
| Serviços de Localização | Mostra o painel de configuração dos serviços de localização, onde os usuários podem habilitar os serviços de localização em seus dispositivos. Para iOS/iPad 7.0 e posterior. |
| Restaurar | Mostra o painel de configuração de aplicativos e dados. Nesta tela, os usuários que configuram dispositivos podem restaurar ou transferir dados do Backup do iCloud. Para iOS/iPad 7.0 e posterior. |
| ID Apple | Mostra o painel de configuração do ID Apple, que dá aos usuários a opção de iniciar sessão com seu ID Apple e usar o iCloud. Para iOS/iPad 7.0 e posterior. |
| Termos e condições | Mostra o painel de termos e condições da Apple e exige que os usuários os aceitem. Para iOS/iPad 7.0 e posterior. |
| Touch ID e Face ID | Mostra o painel de configuração biométrica, que oferece aos usuários a opção de configurar a impressão digital ou a identificação facial em seus dispositivos. Para iOS/iPadOS 8.1 e posterior, com algumas limitações. Para obter mais informações, consulte Limitações neste artigo. |
| Apple Pay | Mostra o painel de configuração do Apple Pay, que oferece aos usuários a opção de configurar o Apple Pay em seus dispositivos. Para iOS/iPad 7.0 e posterior. |
| Ampliar | Mostra o painel de configuração de zoom, que oferece aos usuários a opção de definir as configurações de zoom. Para iOS/iPadOS 8.3 e posterior e preterido no iOS/iPadOS 17. |
| Siri | Mostra o painel de instalação da Siri para os usuários. Para iOS/iPad 7.0 e posterior. |
| Dados de Diagnóstico | Mostra o painel de diagnósticos em que os usuários podem optar por enviar dados de diagnóstico para a Apple. Para iOS/iPad 7.0 e posterior. |
| Tom da Tela | Mostra o painel de configuração de tom de exibição, onde os usuários podem definir as configurações de balanço de branco da tela. Para iOS/iPadOS 9.3.2 e posterior e preterido no iOS/iPadOS 15. |
| Privacidade | Mostra o painel de configuração de privacidade para o usuário. Para iOS/iPadOS 11.3 e posterior. |
| Migração do Android | Mostra um painel de configuração destinado a usuários anteriores do Android. Nessa tela, os usuários podem migrar dados de um dispositivo Android. Para iOS/iPadOS 9.0 e posterior. |
| iMessage e FaceTime | Mostra o painel de configuração do iMessage e do FaceTime. Para iOS/iPadOS 9.0 e posterior. |
| Integração | Mostra telas informativas de integração para educação do usuário, como Folha de Rosto e Multitarefa e Centro de Controle. Para iOS/iPadOS 11.0 e posterior. |
| Tempo de Tela | Mostra a tela Tempo de tela. Para iOS/iPadOS 12.0 e posterior. |
| Configuração do SIM | Mostra o painel de configuração da rede celular, onde os usuários podem adicionar um plano de rede celular. Para iOS/iPadOS 12.0 e posterior. |
| Atualização de Software | Mostra a tela de atualização de software obrigatória. Para iOS/iPadOS 12.0 e posterior. |
| Migração de Relógio | Mostra o painel de migração do Apple Watch, onde os usuários podem migrar dados de um Apple Watch. Para iOS/iPadOS 11.0 e posterior. |
| Aparência | Mostra o painel de configuração de aparência. Para iOS/iPadOS 13.0 e posterior. |
| Migração de Dispositivo para Dispositivo | Mostra o painel de migração de dispositivo para dispositivo. Nesta tela, os usuários podem transferir dados de um dispositivo antigo para o dispositivo atual. A opção de transferir dados diretamente de um dispositivo não está disponível para dispositivos que executam o iOS 13 ou posterior. |
| Restauração Concluída | Mostra aos usuários a tela Restauração Concluída após a realização de um backup e restauração durante o Assistente de Configuração. |
| Atualização de Software Concluída | Mostra aos usuários todas as atualizações de software que ocorrem durante o Assistente de Configuração. |
| Introdução | Mostra aos usuários o painel Introdução. |
| Termos de Endereço | Mostra o painel de termos de endereço, que dá aos usuários a opção de escolher como eles querem ser tratados em todo o sistema: feminino, masculino ou neutro. Esse recurso da Apple está disponível para idiomas selecionados. Para obter mais informações, consulte Principais recursos e aprimoramentos(abre o site da Apple). Para iOS/iPadOS 16.0 e posterior. |
| SOS de Emergência | Mostra o painel de configuração de segurança. Para iOS/iPadOS 16.0 e posterior. |
| Botão de ação | Mostra o painel de configuração do botão de ação. Para iOS/iPadOS 17.0 e posterior. |
| Inteligência | Mostra o painel de configuração do Apple Intelligence, onde os usuários podem configurar os recursos do Apple Intelligence. Para iOS/iPadOS 18.0 e posterior. |
| Botão Câmera | Mostra o painel de botões da câmera. Para iOS/iPadOS 18.0 e posterior. |
| Filtragem de conteúdo da Web | Mostra o painel de filtragem de conteúdo da Web. Para iOS/iPadOS 18.2 e posterior. |
| App Store | Mostra o painel da Apple App Store. Para iOS/iPadOS 14.3 e posterior. |
| Segurança e manuseio | Mostra o painel de segurança e manuseio. Para iOS/iPadOS 18.4 e posterior. |
| Multitarefa | Mostra o painel multitarefa. Para iOS/iPadOS 26.0 e posterior. |
| Demonstração do SO | Mostra o painel de demonstração do sistema operacional. Para iOS/iPadOS 26.0 e posterior. |
| Aparência de acessibilidade | Mostra o painel de configuração de Aparência de Acessibilidade. Para iOS/iPadOS 17.0 e posterior. |
| Vidro líquido | Mostra o painel de Vidro Líquido. Para iOS/iPadOS 27.0 e posterior |
Atribuir uma política de registro a dispositivos
Antes que os dispositivos possam ser registrados, você precisa atribuir uma política de registro a eles.
Observação
Você também pode atribuir números de série a políticas no painel Números de Série da Apple .
- No Centro de administração do Microsoft Intune, acesse Dispositivos.
- Expanda Integração de dispositivos e selecione Registro.
- Selecione a guia Apple para dispositivos móveis .
- Escolha Tokens do programa de registro.
- Selecione um token de registro.
- Selecione Dispositivos.
- Selecione todos os dispositivos que você deseja atribuir e, em seguida, selecione Atribuir política.
- Em Atribuir política, escolha a política de registro de dispositivo automatizada que você criou para os dispositivos e selecione Atribuir.
Atribuir uma política padrão
Você pode escolher uma política padrão a ser aplicada a todos os dispositivos que se registram com um token específico.
- No centro de administração, retorne aos tokens do programa de registro.
- Selecione um token de registro.
- Selecione Definir Política Padrão.
- Selecione uma política na lista e selecione Salvar. A partir daqui, o Intune aplica a política a todos os dispositivos registrados com o token de registro selecionado.
Observação
Verifique se as Restrições de Tipo de Dispositivo em Restrições de Registro não têm a política padrão Todos os Usuários definida para bloquear a plataforma iOS/iPadOS. Essa configuração faz com que o registro automatizado falhe e seu dispositivo seja mostrado como Perfil Inválido, independentemente do atestado do usuário. Para permitir o registro somente por dispositivos gerenciados pela empresa, bloqueie apenas dispositivos de propriedade pessoal, o que permite que dispositivos corporativos registrem. A Microsoft define um dispositivo corporativo como um dispositivo registrado por meio de um Programa de Registro de Dispositivos ou um dispositivo inserido manualmente em Identificadores de dispositivos corporativos.
Limitações
Essas telas do Assistente de Configuração não funcionam corretamente em dispositivos que executam iOS/iPadOS 14.5 e posterior:
- Senha
- Touch ID e Face ID
Oculte ambas as telas em dispositivos que executam o iOS/iPadOS 14.5 e posterior. Se você quiser exigir senhas nesses dispositivos, crie uma política de configuração de dispositivo ou uma política de conformidade com os requisitos de senha. Depois que o usuário se inscrever e receber a política, o requisito de senha entrará em vigor.
Próximas etapas
- Para sincronizar dispositivos, atribuir políticas de registro e distribuir dispositivos aos usuários, consulte Gerenciar dispositivos ADE.
- Para renovar ou excluir o token do programa de registro, consulte Configurar um token ADE.
- Para solução de problemas, consulte Solucionar problemas de registro de dispositivo iOS/iPadOS.