Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Use o Apple Business com o Microsoft Intune para simplificar e automatizar o registro de dispositivos iOS/iPadOS adquiridos por meio do Apple Business. O registro automatizado de dispositivo, que configuraremos neste tutorial, permite o registro automático seguro na primeira vez que o usuário liga o dispositivo, implantando a política de registro no dispositivo over-the-air.
Neste tutorial, você aprenderá a:
- Obter um token de registro de dispositivo Apple
- Sincronizar dispositivos gerenciados ao Intune
- Criar uma política de registro
- Atribuir a política de registro a dispositivos
No final deste tutorial, os dispositivos estarão prontos para distribuição para registro.
Pré-requisitos
- Defina a autoridade de gerenciamento de dispositivo móvel (MDM).
- Obtenha o certificado Apple MDM Push.
- Ter dispositivos novos ou apagados comprados do Apple Business.
- Adicione informações de compra nos ajustes de gerenciamento de dispositivos no Apple Business.
Caso não tenha uma assinatura do Intune, inscreva-se em uma conta de avaliação gratuita.
Etapa 1: Adicionar servidor MDM
Crie um perfil de servidor MDM para o Microsoft Intune no Apple Business. O token que você baixar nesta etapa habilitará a conexão entre o Microsoft Intune e o Apple Business em uma etapa posterior.
Vá para Dispositivos.
Expanda Integração de dispositivos e selecione Registro.
Selecione Apple mobile.
Selecione os tokens do programa de registro.
Selecione Criar.
Selecione Eu concordo em conceder permissão à Microsoft para enviar informações de usuários e dispositivos para a Apple.
Selecione Baixar sua chave pública para baixar o certificado de chave pública do servidor (um arquivo .pem) para sua unidade local.
Selecione Criar um token por meio do Apple Business e inicie sessão no Apple Business com o ID Apple da sua empresa.
Importante
Enquanto estiver no Apple Business, não feche a guia do navegador com o Microsoft Intune. Você voltará a ela mais tarde.
Adicione um servidor MDM chamado TestMDMServer e baixe o token do servidor para ele no Apple Business. Para obter detalhes e instruções, consulte Vincular a um servidor MDM de terceiros(abre o Manual do Usuário do Apple Business). Salve o token do servidor localmente como um arquivo P7M (.p7m). Em seguida, prossiga para a Etapa 2: Atribuir dispositivos.
Etapa 2: atribuir dispositivos
Enquanto estiver no Apple Business, atribua dispositivos ao seu novo servidor MDM (TestMDMServer ou qualquer nome que você tenha nomeado). Para obter detalhes e instruções, consulte Atribuir, reatribuir ou cancelar a atribuição de dispositivos no Apple Business(abre o Manual do Usuário do Apple Business). Quando terminar de atribuir dispositivos, prossiga para a Etapa 3: carregar o token do servidor MDM.
Etapa 3: carregar o token do servidor MDM
Retorne ao centro de administração do Microsoft Intune para carregar o token do servidor MDM no Intune. Depois de carregar o token, o Microsoft Intune poderá sincronizar e registrar dispositivos iOS/iPadOS atribuídos ao TestMDMServer.
- Em Apple ID, insira o ID da Apple usado para criar o token.
- Para o token da Apple, carregue o token do servidor que você salvou anteriormente. O arquivo deve estar no formato P7M.
- Selecione Avançar.
- Opcionalmente, aplique marcas de escopo ao token de registro para limitar que outros administradores acessem ou façam alterações nele. Para obter mais informações sobre os rótulos de escopo, consulte Usar o controle de acesso com base na função e nos rótulos de escopo da TI distribuída.
- Selecione Avançar.
- Em Examinar + criar, selecione Criar para concluir a vinculação do Microsoft Intune e do Apple Business.
O Microsoft Intune sincroniza automaticamente com o Apple Business. Os dispositivos podem levar até 12 horas para aparecer no centro de administração. Você pode aguardar a sincronização desses dispositivos ou iniciar a sincronização manualmente. Para iniciar a sincronização por conta própria, selecione o token na lista no centro de administração e escolha Sincronização de Dispositivos>.
Etapa 4: criar uma política de registro da Apple
Crie uma política de registro para dispositivos iOS/iPadOS de propriedade corporativa. Uma política de registro de dispositivo define as configurações aplicadas a um grupo de dispositivos durante o registro.
Selecione seu token no centro de administração e escolha Políticas de registro.
Selecione Criar política>iOS/iPadOS.
Na página Informações básicas , insira TestPolicy para Nome e Testando ADE para dispositivos iOS/iPadOS para Descrição. Os usuários não veem esses detalhes.
Selecione Avançar.
Na guia Grupo de dispositivos, opcionalmente, selecione um grupo de segurança do Microsoft Entra a ser usado para o agrupamento de tempo de registro. O grupo é mapeado diretamente para essa política de registro e você pode editá-la após a criação da política.
Somente grupos de segurança estáticos do Microsoft Entra estão disponíveis para seleção. Para definir essa configuração, você deve ter a permissão de atribuição de associação do dispositivo de tempo de registro em uma função RBAC personalizada (em Programas de registro).
Para obter mais informações sobre como funciona o agrupamento de tempo de registro, consulte Agrupamento de tempo de registro no Microsoft Intune.
Selecione Avançar.
Na guia Configurações , decida se deseja que seus dispositivos sejam registrados com ou sem Afinidade de Usuário. A Afinidade de Usuário foi projetada para dispositivos que serão usados por usuários específicos. Se seus usuários desejarem usar o Portal da Empresa para serviços como instalar aplicativos, escolha Registrar com Afinidade de Usuário. Se os usuários não precisarem do Portal da Empresa ou se você quiser provisionar o dispositivo para muitos usuários, escolha Registrar sem Afinidade de Usuário.
- Se você optar por registrá-los com a afinidade de usuário, a opção Selecionar o local em que os usuários precisam se autenticar será exibida. Decida se deseja autenticar com o Portal da Empresa ou o Assistente de Configuração da Apple (herdado) ou o Assistente de Configuração com autenticação moderna. Para obter mais informações sobre métodos de autenticação, consulte Métodos de autenticação para registro automatizado de dispositivo no Intune.
Se você optar por fazer o registro com a afinidade de usuário e a autenticação com o Portal da Empresa, a opção Instalar Portal da Empresa com VPP será exibida. Se você instalar o Portal da Empresa com um token VPP, o usuário não precisará inserir uma ID da Apple e uma senha para baixar o Portal da Empresa na loja de aplicativos durante o registro. Escolha Usar Token: em Instalar o Portal da Empresa com o VPP para selecionar um token VPP que tem licenças gratuitas do Portal da Empresa disponíveis. Caso não deseje usar o VPP para implantar o Portal da Empresa, escolha Não usar o VPP.
- Se você optar por fazer o registro com a afinidade de usuário, a autenticação com o Portal da Empresa e a instalação do Portal da Empresa com o VPP, decida se deseja executar o Portal da Empresa no Modo de Aplicativo Único até a autenticação. Com essa configuração, você pode garantir que o usuário não tenha acesso a outros aplicativos até que ele conclua o registro corporativo. Caso deseje impedir que o usuário acesse esse fluxo até o registro ser concluído, escolha Sim em Executar o Portal da Empresa no Modo de Aplicativo Único até a autenticação.
Escolha Sim em Registro bloqueado para garantir que os usuários não possam remover o gerenciamento de dispositivos do dispositivo corporativo.
Por padrão, a Apple nomeia o dispositivo com o tipo de dispositivo, como iPad. Caso deseje fornecer um modelo com outro nome, escolha Sim em Aplicar modelo de nome de dispositivo. Insira o nome que deseja aplicar aos dispositivos, em que as cadeias de caracteres {{SERIAL}} e {{DEVICETYPE}} substituirão o número de série e o tipo de cada dispositivo. Caso contrário, escolha Não em Aplicar modelo de nome de dispositivo.
Em Assistente de configuração, insira Departamento de tutorial para Nome do departamento. Essa cadeia de caracteres é o que os usuários veem quando tocam em Sobre a configuração durante a ativação do dispositivo.
Em Telefone do Departamento, insira um número de telefone. Esse número é exibido quando os usuários tocam no botão Precisa de ajuda durante a ativação.
Você pode mostrar ou ocultar várias telas durante a ativação do dispositivo. Para a mais perfeita experiência de registro, defina todas as telas como Ocultar.
Escolha Avançar.
Revisar as configurações de política. Para salvar a política, selecione Criar
Etapa 5: atribuir uma política de registro a dispositivos iOS/iPadOS
Você deve atribuir uma política de registro de dispositivo automatizado aos dispositivos antes que eles possam registrar. Esses dispositivos são sincronizados com o Intune da Apple e devem ser atribuídos ao token de servidor MDM adequado no Apple Business ou no Apple School Manager.
- No centro de administração, retorne aos tokens do programa de registro. Escolha seu token na lista.
- Selecione Dispositivos e escolha os dispositivos que você deseja atribuir.
- Selecione Atribuir política. Em seguida, selecione uma política para os dispositivos.
- Selecione Atribuir.
Observação
Certifique-se de que as Restrições de Tipo de Dispositivo, encontradas nas Restrições de Registro do locatário, não tenham a política padrão Todos os Usuários definida para bloquear a plataforma iOS/iPadOS. Essa configuração fará com que o registro automatizado falhe e seu dispositivo seja mostrado como um perfil inválido, independentemente do atestado do usuário. Para permitir o registro somente por dispositivos gerenciados pela empresa, bloqueie somente dispositivos de propriedade pessoal, o que permitirá que os dispositivos corporativos se registrem. A Microsoft define um dispositivo corporativo como um dispositivo registrado por meio de um programa de registro de dispositivos ou um dispositivo inserido manualmente no centro de administração em Identificadores de dispositivos corporativos.
Etapa 6: Distribuir dispositivos aos usuários
Você configurou o gerenciamento e a sincronização entre a Apple e o Intune e atribuiu uma política para permitir que seus dispositivos ADE sejam registrados. Agora você pode distribuir dispositivos para os usuários. Os dispositivos com afinidade de usuário requerem que cada usuário receba uma licença do Intune.
Configurações relacionadas
Além de atribuir dispositivos ao servidor MDM e criar uma política de registro, você pode usar opcionalmente os ajustes de gerenciamento de acesso da Apple no Apple Business (ou no Apple School Manager) para configurar o acesso ao serviço para contas da Apple em dispositivos de propriedade da organização. O Microsoft Intune impõe essas configurações após o registro. Para obter mais informações, consulte Configurar o acesso ao serviço para contas da Apple.