Configurar iPad compartilhado

Aplica-se a: iPadOS 13.4 e posterior

Provisionar um dispositivo como um iPad Compartilhado configura para que ele possa ser compartilhado entre mais de um funcionário ou aluno. Os iPads registrados no Intune usando o registro automatizado de dispositivos e sem afinidade de usuário podem ser provisionados como iPads compartilhados.

O iPad compartilhado cria um número predefinido de partições de usuário no dispositivo. As partições do usuário garantem que os aplicativos, dados e preferências de cada usuário sejam armazenados separadamente no iPad. Se você permitir, essas partições poderão ser copiadas para o iCloud para uma transição perfeita entre outros iPads compartilhados em sua organização.

Quando você federa a instância do Microsoft Entra da sua organização no Apple Business ou no School Manager, um usuário do dispositivo pode entrar em um iPad compartilhado usando seu nome de usuário e senha do Microsoft Entra. Isso cria automaticamente um ID Apple gerenciado para o usuário que corresponde ao nome de usuário do Microsoft Entra quando ele entra em um iPad compartilhado pela primeira vez. Além disso, na primeira entrada em um iPad Compartilhado, o usuário configura uma senha alfanumérica para a partição de usuário, e os aplicativos atribuídos ao dispositivo são instalados nessa partição. Na próxima vez que o usuário acessar um iPad compartilhado, ele só precisará fornecer seu ID Apple gerenciado (igual ao nome de usuário do Microsoft Entra) e a senha alfanumérica.

Configurar iPad Compartilhado

Siga estas etapas para configurar o iPad Compartilhado em seu ambiente.

Importante

O iPad compartilhado é compatível com iPads supervisionados que executam o iPadOS 13.3 e posterior. Um apagamento do dispositivo será necessário se uma política de registro habilitada com o iPad Compartilhado for enviada a um dispositivo que não seja compatível com o iPad Compartilhado. O iPad compartilhado não é compatível com iPhones ou iPads com iOS/iPadOS versão 13.3 e anteriores.

  1. Federe sua instância do Microsoft Entra com o Apple Business ou o Apple School Manager. Para obter mais informações, consulte Introdução à autenticação federada com o Apple Business.
  2. Crie uma política de registro.
    1. Entre no Centro de administração do Microsoft Intune.
    2. Vá para Dispositivos>Por plataforma>iOS/iPadOS>Integração> de dispositivosRegistro.
    3. Em Métodos de Registro em Massa, escolha Tokens do programa de registro.
    4. Escolha um token e selecione Perfis.
    5. Selecione Criar perfil>iOS/iPadOS.
  3. Defina estas configurações na política de registro:
    1. Vá para Configurações de gerenciamento e ative o iPad compartilhado.
    2. Defina a afinidade do usuário como Registrar sem afinidade de usuário.
    3. Defina Supervisionado como Sim.
    4. Defina o iPad compartilhado como Sim.
  4. Selecione Salvar quando terminar de configurar o restante do seu perfil.
  5. Atribua dispositivos sincronizados do Apple Business.
    1. Selecione a nova política de registro.
    2. Selecione Atribuir dispositivos>Adicionar dispositivos.
  6. Crie um grupo de dispositivos dinâmicos para atribuir automaticamente esse perfil a dispositivos que se enquadram nos parâmetros de sua regra.
    1. Vá para Grupos>: Novo grupo.
    2. Para Tipo de associação, selecione Dispositivo dinâmico.
    3. Selecione Adicionar consulta dinâmica.
    4. Na coluna Propriedade , selecione enrollmentProfileName.
    5. Na coluna Valor , insira o nome da política de registro.
  7. Atribua todos os aplicativos e perfis de configuração necessários ao grupo de dispositivos dinâmicos.
  8. Prepare dispositivos novos e existentes para implantação:
    • Ligue novos dispositivos e siga as instruções na tela para configurar o iPad Compartilhado.
    • Redefina os dispositivos existentes para as configurações de fábrica e siga as instruções na tela para configurar o iPad Compartilhado.

Definir as configurações de iPads Compartilhados

Você pode definir as configurações do iPad Compartilhado em um perfil de configuração de dispositivo para o contexto do dispositivo e do usuário. Em geral:

  • Os ajustes aplicáveis ao dispositivo se aplicam a qualquer usuário ativo em um dispositivo iPad Compartilhado.
  • As configurações aplicáveis ao usuário se aplicam quando o usuário está ativo em qualquer dispositivo iPad compartilhado.

A tabela a seguir descreve as regras de aplicabilidade para configurações de iPad Compartilhado.

Tipo de perfil Nome da configuração Aplicabilidade na atribuição do grupo de dispositivos Aplicabilidade na atribuição do grupo de usuários
Recursos do dispositivo Layout da tela inicial Device User
Recursos do dispositivo Notificações de aplicativos Device User
Recursos do dispositivo Extensão do aplicativo de logon único Device User
Recursos do dispositivo Configurações de AirPrint Device Não aplicável
Recursos do dispositivo Mensagem da tela de bloqueio Device Não aplicável
Recursos do dispositivo Filtro de conteúdo da Web Device Não aplicável
Restrições do dispositivo Bloquear sessões temporárias compartilhadas do iPad Device Não aplicável
Restrições do dispositivo Adiar as atualizações de software Device Não aplicável
Restrições do dispositivo Forçar a data e a hora automáticas Device Não aplicável
Restrições do dispositivo Exigir o ingresso em redes Wi-Fi usando somente perfis de configuração Device Não aplicável
Restrições do dispositivo Bloquear o bloqueio automático Device Não aplicável
Restrições do dispositivo Permite que os usuários inicializem os dispositivos em modo de recuperação com dispositivos não emparelhados Device Não aplicável
Restrições do dispositivo Bloquear ditado na Siri Device Não aplicável
Restrições do dispositivo Todas as outras configurações em restrições de dispositivo Device User
Email Todas as configurações Device User
VPN, Wi-Fi, certificado Todas as configurações Device Não aplicável

Você deveria saber

Ao criar o perfil de configuração do dispositivo para iPads Compartilhados, lembre-se de que:

  • Sua instância do Microsoft Entra deve ser federada no Apple Business para que uma atribuição de política de grupo do usuário seja bem-sucedida.
  • Todas as configurações do perfil de configuração do dispositivo são aplicáveis ao dispositivo em sessões temporárias do iPad Compartilhado.
  • As políticas atribuídas pelo usuário se aplicam a um iPad compartilhado quando o usuário entra usando suas credenciais federadas do Microsoft Entra. Para obter mais informações sobre como federar uma instância do Microsoft Entra com o Apple Business, consulte o guia do Apple Business (abre o site de suporte da Apple).
  • As políticas atribuídas pelo dispositivo se aplicam a um iPad compartilhado quando você inicia uma sincronização de dispositivo no centro de administração ou quando Intune notifica o dispositivo para marcar com o serviço Intune. Para obter mais informações sobre a frequência de check-ins de marca de dispositivo, consulte Intervalos de atualização de política.

Configurar sessões temporárias

No iPadOS 13.4 ou posterior, os usuários podem iniciar uma sessão temporária tocando em Convidado na tela de início de sessão do dispositivo. Uma sessão temporária permite que os usuários entrem no dispositivo como convidados e não exige que eles insiram uma ID Apple gerenciada ou senha. Todos os dados do usuário, incluindo o histórico de navegação, são excluídos quando o usuário sai da sessão. As sessões temporárias são permitidas por padrão com o iPad Compartilhado. Para obter mais informações, consulte Visão geral do iPad compartilhado (abre a documentação da Apple).

Você pode configurar sessões temporárias em um perfil de restrições de dispositivo iOS no centro de administração. Para obter uma lista dos ajustes que você pode definir, consulte iPad Compartilhado - Registro automatizado de dispositivos (supervisionado).

Adicionar aplicativos

Você pode implantar aplicativos de compra por volume (VPP), aplicativos personalizados, aplicativos de linha de negócios ou aplicativos da web em um dispositivo iPad compartilhado.

  • Para adicionar um VPP ou aplicativo personalizado no centro de administração, adicione os aplicativos no Apple Business ou no Apple School Manager e sincronize o token VPP com o Intune. Atribua um VPP ou aplicativo personalizado como licenciado por dispositivo para grupos de dispositivos do Microsoft Entra no Intune. Para obter mais informações, consulte Sincronizar um token VPP.
  • Adicione um aplicativo de linha de negócios no centro de administração e atribua-o aos grupos de dispositivos do Microsoft Entra. Para saber mais, confira Adicionar um aplicativo de linha de negócios para iOS/iPadOS ao Microsoft Intune.
  • Adicione um aplicativo Web, também conhecido como Web clip, no centro de administração e atribua-o a grupos de usuários do Microsoft Entra. Para saber mais, confira Adicionar um aplicativo Web ao Intune.

A tabela a seguir mostra cada tipo de aplicativo iOS e descreve o tipo de atribuição compatível com iPads compartilhados.

Tipo de aplicativo Aplicabilidade na atribuição do grupo de dispositivos Aplicabilidade na atribuição do grupo de usuários
Aplicativo de linha de negócios Device Não aplicável
Aplicativo VPP (adquirido com base no volume) ou personalizado licenciado por dispositivo Device Não aplicável
Aplicativo VPP (adquirido com base no volume) ou personalizado licenciado por usuário Não aplicável Não aplicável
Aplicativo Web Sem suporte User
Aplicativo da App Store Não aplicável Não aplicável

Defina as configurações de layout da tela inicial em um perfil de configuração de dispositivo para organizar o layout do aplicativo e as pastas na tela inicial e na plataforma. Atribua o perfil a grupos de usuários do Microsoft Entra. Para obter uma lista das configurações que você pode definir, consulte Layout da Tela inicial.

A tabela a seguir descreve vários cenários de implantação e nossas recomendações de configurações. Use a tabela como referência ao planejar a implantação e a configuração do iPad compartilhado em seu ambiente.

Cenário Configuração do administrador Experiência do iPad Compartilhado Exemplo
Todos os usuários de um iPad compartilhado estão na mesma função.

Todos os usuários em um iPad compartilhado estão usando sessões temporárias.

Atribua todos os aplicativos e perfis ao grupo de dispositivos do Microsoft Entra que contém iPads Compartilhados. Todos os aplicativos e perfis se aplicam a qualquer usuário ativo no iPad Compartilhado ou a sessões temporárias do iPad Compartilhado. Você atribui um perfil Wi-Fi, restrições de dispositivos, apps VPP e layout da tela inicial a um Microsoft Entra grupo de dispositivos que contém um iPad Compartilhado. Esses perfis se aplicam a qualquer usuário que faça login no iPad Compartilhado.
Os usuários em um iPad compartilhado têm funções diferentes.
  • Atribua todos os aplicativos e perfis comuns a todas as funções a um grupo de dispositivos do Microsoft Entra que contenha iPads Compartilhados.
  • Atribua perfis que variam de acordo com a função e são aplicáveis ao usuário de grupos de usuários. Certifique-se de que o perfil não entre em conflito com nenhuma configuração atribuída ao grupo de dispositivos acima.
Quando um usuário entra em um iPad Compartilhado, a combinação de perfis direcionados ao dispositivo e perfis direcionados ao usuário cria uma experiência personalizada para o usuário ativo.

Apenas aplicativos e perfis atribuídos ao dispositivo se aplicam às sessões temporárias do iPad compartilhado.

Você atribui um perfil Wi-Fi comum e todos os apps VPP a um grupo de dispositivos que contém um iPad Compartilhado. Em seguida, você atribui layouts de tela inicial variados a diferentes funções usando grupos de usuários do Microsoft Entra. Isso personaliza a experiência do iPad Compartilhado para usuários em cada função.
Aplicar restrições de dispositivo diferentes a usuários diferentes em um iPad Compartilhado.
  • Atribua restrições de dispositivo que devem ser aplicadas a todos os usuários do iPad compartilhado a um grupo de dispositivos do Azure que contém os iPads compartilhados.
  • Atribua restrições de dispositivo aplicáveis ao usuário que variam de acordo com o usuário aos grupos de usuários do Microsoft Entra. Certifique-se de que as restrições do dispositivo não entrem em conflito com as restrições de dispositivo atribuídas ao grupo de dispositivos.
Quando um usuário inicia sessão em um iPad compartilhado, a combinação de restrições direcionadas ao dispositivo e restrições direcionadas ao usuário cria uma experiência personalizada para o usuário ativo.

Apenas restrições de dispositivo atribuídas a grupos de dispositivos se aplicam a sessões temporárias do iPad Compartilhado.

Você deseja impedir que todos os usuários do iPad compartilhado usem o AirDrop. Mas você só quer que os gerentes possam desativar o Wi-Fi em iPads compartilhados.

Você atribui um perfil de configuração de dispositivo que bloqueia o AirDrop a um grupo de dispositivos que contém um iPad Compartilhado. Em seguida, você atribui um perfil de configuração de dispositivo que exige que Wi-Fi esteja sempre ativo a um grupo de usuários contendo funcionários não gerentes.

Mostrar/ocultar aplicativos diferentes para usuários diferentes em um iPad Compartilhado.
  • Atribua todos os aplicativos ao grupo de dispositivos do Microsoft Entra que contém iPads Compartilhados.
  • Crie listas de aplicativos permitidos/bloqueados para mostrar/ocultar os aplicativos e atribuir a política aos grupos de usuários do Microsoft Entra.
Quando um usuário entra em um iPad Compartilhado, a política atribuída ao usuário se aplica para mostrar/ocultar os aplicativos conforme configurado no Microsoft Intune.

Todos os aplicativos atribuídos ao dispositivo são exibidos em sessões temporárias do iPad compartilhado.

Você atribui o Microsoft Outlook, o Microsoft Teams e o Safari a um grupo de dispositivos que contém um iPad Compartilhado. Em seguida, você atribui uma política de aplicativos permitidos que mostra apenas o Teams para um grupo de usuários contendo usuários que exigem apenas o Teams ao usar o iPad compartilhado. Você atribui outra política de aplicativos permitidos que mostra o Outlook, o Teams e o Safari a um grupo de usuários contendo gerentes que precisam acessar todos os três aplicativos ao usar o iPad compartilhado.

Recomendamos que você defina um ajuste apenas uma vez para o iPad Compartilhado. Não defina vários valores de um ajuste para um iPad Compartilhado. Se vários valores de uma configuração forem definidos, a configuração aplicável não poderá ser pré-determinada. Se o Intune detectar o conflito, ele aplicará a primeira configuração atribuída ao dispositivo. Se uma configuração aplicável ao dispositivo e ao usuário for atribuída a um grupo de dispositivos do Microsoft Entra e a um grupo de usuários do Microsoft Entra, o valor aplicado da configuração será escolhido pelo sistema operacional.

Limitações conhecidas

As seguintes limitações existem no Intune para iPad Compartilhado:

  • Ajustes e apps do sistema desabilitados: um número limitado de ajustes e apps do sistema estão disponíveis com o iPad Compartilhado. Para obter mais informações sobre ajustes e apps indisponíveis, consulte Use o iPad compartilhado com IDs Apple gerenciados.
  • Instalações da App Store desativadas: a App Store está disponível por padrão com o iPad compartilhado, mas a instalação de aplicativos está desabilitada para que os usuários não possam instalar aplicativos da App Store. Recomendamos desabilitar a App Store em um perfil de configuração do Intune para evitar confusão com os usuários.
  • Portal da Empresa e aplicativos disponíveis não são compatíveis: Portal da Empresa do Intune aplicativo e o site Portal da Empresa do Intune não são compatíveis com o iPad compartilhado.
  • Requisitos de atribuição de aplicativo: você deve atribuir aplicativos conforme necessário aos grupos de dispositivos. Os aplicativos disponíveis não são compatíveis com o iPad Compartilhado.
  • A complexidade do código não pode ser gerenciada com o iPad Compartilhado: os códigos do iPad compartilhado devem ter oito caracteres alfanuméricos e não podem ser alterados no Apple Business. As configurações de complexidade e comprimento da senha disponíveis nos perfis de configuração de dispositivo do Intune não se aplicam ao iPad Compartilhado. Um administrador de MDM pode definir o período de carência, que especifica o número de minutos que um usuário tem para desbloquear o iPad sem uma senha.
  • Algumas políticas não têm suporte: Não há suporte para essas políticas do Intune com o iPad Compartilhado: políticas de Acesso Condicional baseadas em aplicativo e dispositivo, políticas de proteção de aplicativo e políticas de conformidade.
  • Perfil de Email não suportado: Os perfis de Email não são compatíveis com o iPad Compartilhado. Ocorre um erro ao atribuir um perfil de e-mail a um dispositivo iPad compartilhado.
  • As políticas atribuídas pelo usuário não aparecem nos relatórios: o Intune não informa o status do dispositivo ou o status do usuário em relatórios para aplicativos e perfis compartilhados do iPad atribuídos a grupos de usuários do Microsoft Entra.
  • Requisito de federação do Microsoft Entra não imposto: o requisito de federação do Microsoft Entra não é imposto. Se a ID Apple gerenciada corresponder ao UPN do Microsoft Entra e o usuário do Microsoft Entra receber um perfil de configuração de dispositivo aplicável ao usuário, o perfil será aplicado ao usuário quando ele iniciar sessão em um iPad compartilhado usando sua ID Apple gerenciada.

Próximas etapas