Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Se você não estiver usando o registro automático como parte de sua solução de registro ou provisionamento, recomendamos criar um alias de DNS (servidor de nomes de domínio), chamado de tipo de registro CNAME , para seus servidores MDM. O CNAME redireciona as solicitações de registro para servidores do Intune para que os usuários do dispositivo não precisem inserir o endereço do servidor durante o registro do dispositivo. Embora a configuração CNAME seja opcional, ela facilita o registro para os usuários, habilitando a descoberta automática do servidor de registro do Intune e reduzindo a quantidade de interação do usuário necessária.
Se você estiver registrando dispositivos Windows usando o registro automático do MDM, não precisará se preocupar em configurar registros CNAME para seu servidor MDM. O servidor MDM é configurado por padrão quando você habilita o registro automático de MDM em seu locatário.
Este artigo se aplica ao Windows.
Etapa 1: Criar CNAME
Crie registros de recursos DNS CNAME para o domínio da sua organização. Por exemplo, se o site da sua organização for contoso.com, crie um registro CNAME no DNS que redirecione EnterpriseEnrollment.contoso.com para enterpriseenrollment-s.manage.microsoft.com.
Se nenhum registro CNAME de registro for encontrado, os usuários serão solicitados a inserir manualmente o nome do servidor MDM: enrollment.manage.microsoft.com.
| Tipo | Nome do host | Points to | TTL |
|---|---|---|---|
| CNAME | EnterpriseEnrollment.company_domain.com | EnterpriseEnrollment-s.manage.microsoft.com | Uma hora |
| CNAME | EnterpriseRegistration.company_domain.com | EnterpriseRegistration.windows.net | Uma hora |
Se sua organização usa mais de um sufixo UPN, crie um CNAME para cada nome de domínio e aponte cada um para EnterpriseEnrollment-s.manage.microsoft.com.
Por exemplo:
Os usuários da Contoso usam os seguintes formatos como endereço de email/UPN:
- name@contoso.com
- name@us.contoso.com
- name@eu.contoso.com
Como administrador do DNS da Contoso, você deve configurar registros CNAME conforme descrito na tabela a seguir:
Tipo Nome do host Points to TTL CNAME EnterpriseEnrollment.contoso.com EnterpriseEnrollment-s.manage.microsoft.com Uma hora CNAME EnterpriseEnrollment.us.contoso.com EnterpriseEnrollment-s.manage.microsoft.com Uma hora CNAME EnterpriseEnrollment.eu.contoso.com EnterpriseEnrollment-s.manage.microsoft.com Uma hora
EnterpriseEnrollment-s.manage.microsoft.com – Dá suporte ao redirecionamento para o serviço Intune com o reconhecimento de domínio com base no nome de domínio do email
As alterações nos registros DNS podem levar até 72 horas para serem propagadas. Não é possível verificar a alteração do DNS no Intune até que o registro de DNS seja propagado.
Etapa 2: Verificar o CNAME
- Entre no Centro de administração do Microsoft Intune.
- Vá para Dispositivos.
- Expanda Integração de dispositivos e selecione Registro.
- Selecione a guia Windows .
- Em Opções de registro, selecione Validação de CNAME.
- Em Domínio, entre no site da empresa e escolha Teste.
Práticas recomendadas e recomendações
EnterpriseEnrollment-s.manage.microsoft.com é o FQDN preferencial para registro. EnterpriseEnrollment.manage.microsoft.com (sem -s) e manage.microsoft.com funcionam como destino para o servidor de Descoberta Automática, mas exigem que os usuários confirmem uma mensagem de confirmação. É recomendável usar EnterpriseEnrollment-s.manage.microsoft.com porque não há confirmação necessária, o que significa uma etapa a menos para o usuário do dispositivo.
Não há suporte para métodos de redirecionamento alternativos com o Intune. Por exemplo, você não pode usar um servidor proxy para redirecionar enterpriseenrollment.contoso.com/EnrollmentServer/Discovery.svc para enterpriseenrollment-s.manage.microsoft.com/EnrollmentServer/Discovery.svc ou manage.microsoft.com/EnrollmentServer/Discovery.svc.
Registro CNAME
O Microsoft Entra ID usa um CNAME diferente durante o registro do dispositivo para dispositivos iOS/iPadOS, Android e Windows. O Acesso Condicional do Intune requer que os dispositivos sejam registrados no Microsoft Entra ID (também chamado de ingressado no local de trabalho). Se você planeja usar o acesso condicional, deve configurar o EnterpriseRegistration CNAME para cada nome de empresa que você tem.
| Tipo | Nome do host | Points to | TTL |
|---|---|---|---|
| CNAME | EnterpriseRegistration.contoso.com | EnterpriseRegistration.windows.net | Uma hora |
Para obter mais informações sobre o registro do dispositivo, consulte Gerenciar identidades de dispositivo usando o portal do Azure
Registro automático do Windows e registro do dispositivo
Esta seção se aplica aos clientes de nuvem do governo dos EUA em dispositivos que executam o Windows.
Embora a criação de entradas de DNS de CNAME seja opcional, os registros CNAME facilitam o registro para os usuários. Se nenhum registro CNAME de registro for encontrado, os usuários deverão inserir manualmente o nome do servidor MDM: enrollment.manage.microsoft.us.
| Tipo | Nome do host | Points to | TTL |
|---|---|---|---|
| CNAME | EnterpriseEnrollment.contoso.com | EnterpriseEnrollment-s.manage.microsoft.us | Uma hora |
| CNAME | EnterpriseRegistration.contoso.com | EnterpriseRegistration.windows.net | Uma hora |
Para o Intune operado na China e pela 21Vianet, use os detalhes a seguir.
| Tipo | Nome do host | Points to | TTL |
|---|---|---|---|
| CNAME | EnterpriseEnrollment.contoso.com | enterpriseenrollment-s.manage.microsoftonline.cn | Uma hora |
Para obter mais informações sobre o registro automático para Windows, consulte Configurar o registro automático.