Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Aplica-se a: macOS
Um token de programa de registro (às vezes chamado de token de registro de dispositivo automatizado) é um componente necessário do ADE (registro de dispositivo automatizado) da Apple para macOS. Ele cria a relação de confiança entre o Microsoft Intune e o Apple Business ou o Apple School Manager e permite que o Intune:
- Sincronize as informações do dispositivo de sua conta do programa de registro da Apple.
- Carregue políticas de registro para a Apple.
- Atribua dispositivos a políticas de registro.
Este artigo descreve como criar, renovar e excluir tokens do programa de registro para macOS.
Criar um token do programa de registro
As etapas nesta seção se aplicam ao Apple Business e ao Apple School Manager. Quando a interface do usuário for diferente, serão fornecidas instruções separadas.
Etapa 1: Baixar o certificado de chave pública do Intune
O certificado de chave pública é necessário para solicitar um certificado de relação de confiança do Apple Business e do Apple School Manager.
No centro de administração do Microsoft Intune, acesse Registro de Dispositivos>.
Selecione a guia Apple .
Em Métodos de Registro em Massa, selecione Tokens do programa de registro.
Selecione Criar.
Selecione Eu concordo em conceder permissão à Microsoft para enviar informações de usuários e dispositivos para a Apple.
Selecione Baixar sua chave pública e salve a chave como um arquivo PEM localmente. A chave é usada para obter o token do servidor MDM na próxima etapa.
Importante
Mantenha essa guia do navegador aberta. Se você fechar a guia, o certificado baixado será invalidado e você precisará começar de novo.
Etapa 2: criar a conexão e baixar o token do servidor
Crie uma conexão entre o Microsoft Intune e o Apple Business ou o Apple School Manager e baixe o token do servidor. O Apple Business cria um serviço de gerenciamento de dispositivos, enquanto o Apple School Manager cria um servidor MDM. Ambos os processos resultam em um token de servidor que você carrega no Intune.
No centro de administração, selecione o link que corresponde ao portal da Apple que você usa. Suas opções:
- Criar um token via Apple Business
- Criar um token por meio do Apple School Manager
O portal selecionado é aberto em uma nova guia do navegador. Mantenha a guia do Intune aberta.
Entre no portal da Apple com o ID Apple da sua organização.
Importante
Use o ID Apple da sua organização, não um ID pessoal. Você precisará desse ID Apple para renovar e gerenciar o token no futuro.
Vá para as configurações de gerenciamento:
- Apple Business: selecione a guia Dispositivos e acesse Serviços de Gerenciamento.
- Apple School Manager: Vá para o perfil > da sua conta Preferências>Seus servidores MDM.
Crie uma nova conexão:
- Apple Business: Selecione Conectar gerenciamento de dispositivo externo e, em seguida, selecione Continuar.
- Apple School Manager: Selecione Adicionar.
Insira um nome para o serviço de gerenciamento de dispositivos ou para o servidor MDM. O nome é apenas para fins de identificação e não precisa corresponder ao nome do locatário do Microsoft Intune, nome do servidor ou URL.
Carregue seu arquivo de chave pública (.pem). Em seguida, selecione Avançar no Apple Business ou Salvar no Apple School Manager.
Baixe o token (arquivo .p7m).
Etapa 3: atribuir dispositivos
Depois de criar a conexão:
- No Apple Business, atribua dispositivos ao serviço de gerenciamento de dispositivos.
- No Apple School Manager, atribua dispositivos ao servidor MDM.
Recomendamos atribuir dispositivos agora enquanto você estiver no portal da Apple. Você pode usar os recursos disponíveis, como filtros e atribuição em massa , para simplificar a seleção. Para obter mais informações, consulte Atribuir, reatribuir ou cancelar a atribuição de dispositivos no Apple Business.
Etapa 4: salve o ID Apple
Retorne à guia do centro de administração do Intune.
No campo ID Apple , insira o ID Apple usado para baixar o token do servidor.
Esse ID é o ID da Apple que você precisará para renovar o token a cada ano. Certifique-se de que os futuros administradores do Intune saibam qual ID Apple foi usada, caso você saia da organização e precise fazer a transição do gerenciamento de tokens.
Etapa 5: carregar o token do servidor e concluir
- No campo de token da Apple , navegue até o token (arquivo .p7m) que você baixou da Apple.
- Selecione Abrir e, em seguida, selecione Criar.
O Intune se conecta automaticamente ao Apple Business ou ao Apple School Manager para sincronizar as informações do dispositivo da sua conta do programa de registro.
Renovar um token do programa de registro
Renove seu token do programa de inscrição anualmente. O centro de administração do Intune mostra a data de expiração do token. Renove também o token nestas situações:
- A senha do ID Apple muda para o usuário que configurou o token no Apple Business ou no Apple School Manager.
- O usuário que configurou o token deixa a organização.
Para renovar o token, baixe um novo token da conexão da Apple associada ao Intune. No Apple Business, a conexão é um serviço de gerenciamento de dispositivos. No Apple School Manager, a conexão é um servidor MDM.
Entre no portal da Apple com uma conta que tenha as permissões de administrador apropriadas.
Vá para as configurações de gerenciamento:
- Apple Business: selecione a guia Dispositivos e acesse Serviços de Gerenciamento.
- Apple School Manager: Vá para o perfil > da sua conta Preferências>Seus servidores MDM.
Selecione a conexão associada ao token que você deseja renovar:
- Apple Business: Selecione o serviço de gerenciamento de dispositivos.
- Apple School Manager: Selecione o servidor MDM.
Baixar um novo token:
- Apple Business: Abra o menu Ações e selecione Baixar token.
- Apple School Manager: Selecione Baixar token.
Observação
Não selecione Baixar Token , a menos que pretenda renovar o token. Isso invalida o token atualmente em uso pelo Intune. Se você já tiver baixado o token, conclua as etapas restantes para concluir a renovação.
Depois de baixar o token, vá para o centro de administração do Microsoft Intune.
Vá para Registro de dispositivos>.
Selecione a guia Apple .
Em Métodos de Registro em Massa, selecione Tokens do programa de registro.
Selecione o token que você deseja renovar.
Selecione Renovar token. Insira o ID da Apple usado para criar o token original.
Carregue o token recém-baixado.
Selecione Avançar. Atribua marcas de escopo, se necessário.
Selecione Criar para salvar suas alterações.
Excluir um token do programa de registro
Aviso
A exclusão de dispositivos de um token (necessário antes que você exclua o token) remove esses dispositivos do gerenciamento do Intune. Se os dispositivos ainda estiverem em uso, os usuários perderão o acesso aos recursos corporativos e aos aplicativos gerenciados pelo Intune. Apague e registre novamente os dispositivos com um novo token se quiser continuar a gerenciá-los.
Você pode excluir um token de programa de registro do Intune, desde que:
- Nenhum dispositivo esteja atribuído ao token.
- Nenhum dispositivo é atribuído à política padrão.
- Não há políticas de registro nesse token.
Para excluir um token do programa de registro:
- No centro de administração do Microsoft Intune, acesse Registro de Dispositivos>.
- Selecione a guia Apple .
- Em Métodos de Registro em Massa, selecione Tokens do programa de registro.
- Selecione o token e selecione Dispositivos.
- Exclua todos os dispositivos atribuídos ao token.
- Retornar aos tokens do programa de Registro. Selecione o token e, em seguida, selecione Políticas de registro.
- Exclua todas as políticas de registro listadas, incluindo qualquer política padrão.
- Retornar aos tokens do programa de Registro. Selecione o token e selecione Excluir.