Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Aplica-se a: iOS/iPadOS
Configure o registro automatizado de dispositivos para dispositivos no modo de dispositivo compartilhado. O modo de dispositivo compartilhado é um recurso do Microsoft Entra ID que permite que os funcionários da linha de frente compartilhem com segurança um único dispositivo ao longo do dia, entrando e saindo conforme necessário. Essa experiência utiliza o plug-in SSO do Microsoft Enterprise para limitar o número de vezes que os funcionários precisam entrar durante uma sessão.
Os dispositivos corporativos adquiridos por meio do Apple Business ou Apple School Manager podem ser registrados no Intune por meio do registro automatizado de dispositivos. O Microsoft Intune dá suporte ao provisionamento sem toque para dispositivos no modo de dispositivo compartilhado, o que significa que o dispositivo pode ser configurado e registrado no Intune com o mínimo de interação do trabalhador de linha de frente.
Neste artigo, você irá:
- Criar uma política de registro da Apple
- Criar um grupo dinâmico do Microsoft Entra para agrupamento automático
- Criar um filtro de atribuição para provisionamento rápido
- Criar uma política de configuração de dispositivo para extensão de aplicativo de logon único (SSO)
- Atribuir o aplicativo Microsoft Authenticator (versão VPP)
Pré-requisitos
- Conclua todos os pré-requisitos para o Registro de Dispositivo Automatizado da Apple.
- Leia Antes de começar para obter práticas recomendadas e recomendações para o registro automatizado de dispositivos.
Etapa 1: criar uma política de registro da Apple
Crie uma política de registro de dispositivo automatizado da Apple no Microsoft Intune para dispositivos que se registram no modo de dispositivo compartilhado. Inclua estas configurações:
- Afinidade do usuário: registrar-se no modo compartilhado do Microsoft Entra ID
- Registro bloqueado: Sim
- Aplicar modelo de nome de dispositivo: Sim (opcional)
- Modelo de nome do dispositivo (opcional): {{DEVICETYPE}}-{{SERIAL}}
- Alternar Tudo (opcional): Ocultar
Embora seja opcional, recomendamos aplicar um modelo de nome de dispositivo com a formatação recomendada. Você também pode ocultar todas ou algumas telas do Assistente de Configuração para acelerar o provisionamento e a integração do usuário. Quando terminar de configurar o restante da política de registro, atribua-a a dispositivos.
Observação
Você não pode alterar a configuração de afinidade do usuário em uma política de registro existente. Se você precisar modificar essa configuração, deverá criar uma nova política de registro da Apple.
Para obter mais informações sobre como criar uma política de registro, consulte Criar uma política de registro da Apple.
Etapa 2: criar um grupo dinâmico do Microsoft Entra
Crie um grupo dinâmico do Microsoft Entra usando a enrollmentProfileName propriedade para agrupar automaticamente dispositivos que se registram com uma política de registro específica. Nesse caso, queremos agrupar dispositivos que estão no modo de dispositivo compartilhado e registrar-se com a política que você criou na Etapa 1. Inclua estas configurações ao criar seu grupo dinâmico:
- Tipo de grupo: segurança
- Tipo de afiliação: Dispositivo Dinâmico
- Adicione uma consulta dinâmica com a seguinte regra:
Propriedade: enrollmentProfileName
Operador: igual a
Valor: insira o nome da política de registro que você criou para dispositivos no modo de dispositivo compartilhado.
Para obter mais informações sobre como criar um grupo dinâmico para dispositivos compartilhados no Microsoft Entra ID, consulte Criar uma regra de associação a grupo.
Etapa 3: Criar um filtro de atribuições
Crie um filtro de atribuição para direcionar rapidamente os dispositivos atribuídos à sua política de registro. Adicione uma regra com os seguintes parâmetros:
Propriedade: enrollmentProfileName
Operador: igual a
Valor: insira o nome da política de registro que você criou para dispositivos no modo de dispositivo compartilhado.
Para obter mais informações sobre como criar uma regra de filtro de atribuição, consulte Criar um filtro.
Etapa 4: Criar uma política de configuração de dispositivo
Configure uma política de extensão de aplicativo de logon único (SSO) para o modo de dispositivo compartilhado. Crie uma política de configuração de dispositivo e inclua estas configurações:
- Tipo de perfil: modelos
- Nome do modelo: Recursos do dispositivo
- Expanda a extensão do aplicativo Logon único e configure:
- Tipo de extensão do aplicativo SSO: Microsoft Entra ID
- Habilitar o modo de dispositivo compartilhado: Sim
- Chave: device_registration
- Tipo: Cadeia de caracteres
- Valor: {{DEVICEREGISTRATION}}
Você pode configurar o restante da política para atender às necessidades da sua organização. Quando terminar de configurar a política, atribua-a a Todos os dispositivos e, em seguida, adicione o filtro de atribuição criado na Etapa 3.
Para obter mais informações sobre como criar uma política de extensão de aplicativo de SSO, consulte:
- Criar uma política de configuração de dispositivo
- Configurações de extensão do aplicativo de logon único (SSO)
Etapa 5: atribuir o aplicativo Microsoft Authenticator
Atribua o aplicativo Microsoft Authenticator aos dispositivos de destino. Atribua o aplicativo conforme necessário para Todos os dispositivos. Em seguida, adicione o filtro de atribuição que você criou na Etapa 3. Você deve ter comprado o aplicativo Microsoft Authenticator por meio de um programa de compra por volume da Apple.
Para obter mais informações sobre como atribuir um aplicativo comprado por volume, consulte Atribuir um aplicativo comprado por volume.
Etapa 6: Distribuir dispositivos
Dispositivos compartilhados, registrados sem afinidade de usuário, exigem interação mínima do usuário do trabalhador de linha de frente. Ao receber o dispositivo, o trabalhador de linha de frente precisará abrir o aplicativo Microsoft Authenticator para garantir que o dispositivo esteja no modo de dispositivo compartilhado.
Normalmente, os usuários não gostam de se registrar e podem não estar familiarizados com o aplicativo Portal da Empresa. Lembre-se de fornecer diretrizes, incluindo quais informações devem ser inseridas. Para obter algumas orientações sobre como se comunicar com seus usuários, consulte Guia de planejamento: Etapa 5 - Criar um plano de implementação.