Gerenciar o Surface Hub com um provedor MDM

Importante

O Windows 10 Team Edition, o sistema operacional para dispositivos Surface Hub v1 e 2S, chegará ao fim do suporte em 14 de outubro de 2025. Após essa data, os dispositivos que executam o Windows 10 Team Edition não receberão mais atualizações de segurança ou suporte da Microsoft. Recomendamos que você migre para o Windows 11 por meio do método do aplicativo Iniciador de Migração antes dessa data. Ao contrário das edições padrão do Windows 10, o Windows 10 Team não tem uma opção de suporte estendido após essa data.

O Surface Hub permite que os administradores de TI gerenciem configurações e políticas usando um provedor de gerenciamento de dispositivo móvel (MDM), como o Microsoft Intune. O Surface Hub tem um componente de gerenciamento interno para se comunicar com o servidor de gerenciamento. Não há necessidade de instalar clientes adicionais no dispositivo.

Para se registrar, confira Registrar o Surface Hub no gerenciamento de MDM.

Gerenciar as configurações do Surface Hub com o Intune

O bloco de construção fundamental do gerenciamento de configurações de política no Intune e em outros provedores de MDM é o protocolo OMA (Open Mobile Alliance-Device Management) baseado em XML. O Windows implementa o XML do OMA-DM por meio de um dos muitos CSPs (provedores de serviços de configuração) disponíveis com nomes como CSP AccountManagement, CSP DeviceStatus, WiFi-CSP e assim por diante. Para obter uma lista completa, consulte CSPs com suporte no Microsoft Surface Hub.

O Microsoft Intune e outros provedores de MDM usam CSPs para fornecer uma interface do usuário que permite definir as configurações de política nos perfis de configuração. O Intune usa o CSP do Surface Hub para seu modelo interno — restrições de dispositivo (Windows 10 Team) — permitindo que você defina configurações básicas, como impedir que o Surface Hub "acorde" sempre que alguém se mover próximo dentro de seu alcance de proximidade. Para gerenciar as configurações e os recursos do Hub fora do perfil interno do Intune, você precisará usar um perfil personalizado, conforme mostrado a seguir.

Para resumir, as opções para definir e gerenciar as configurações de política no Intune incluem o seguinte:

Observação

Os perfis devem ser atribuídos a grupos de dispositivos que contêm os dispositivos Surface Hub registrados.

Criar perfil de restrição de dispositivo

  1. Entre no centro de administração do Microsoft Intune, selecione Dispositivos>, configuração, perfis>+Criar perfil.

  2. Em Plataforma, selecione Windows 10 e posterior>

  3. Em Tipo de perfil, selecione Modelos e, em seguida, selecione Restrições de dispositivo (Windows 10 Team)

  4. Selecione Criar, adicione um nome e selecione Avançar.

  5. Agora você pode procurar e escolher entre configurações de restrição de dispositivo predefinidas para o Surface Hub nas seguintes categorias: Aplicativos e experiência, insights operacionais do Azure, manutenção, sessão e projeção sem fio. O exemplo mostrado na figura a seguir especifica uma janela de manutenção de 4 horas e um tempo limite de 15 minutos para tela, suspensão e retomada da sessão.

    Captura de tela que mostra a configuração das configurações do Surface Hub com o perfil de restrição de dispositivo do Intune.

Para obter mais informações sobre como criar e gerenciar perfis, consulte Restringir recursos de dispositivos usando a política no Microsoft Intune.

Para obter mais informações sobre como gerenciar os recursos e as configurações do Surface Hub, confira Configurações do Windows 10 Team para permitir ou restringir recursos no Surface Hub usando o Intune

Criar perfil de configuração do dispositivo

  1. Entre no centro de administração do Microsoft Intune, selecionePerfis de configuração de>dispositivos>+ Criar perfil.

  2. Em Plataforma, selecione Windows 10 e posterior>

  3. Em Tipo de perfil, selecione Modelos e escolha entre os seguintes modelos com suporte no Surface Hub:

    • Restrições de dispositivo (Windows 10 Team), conforme descrito na seção anterior.
    • Microsoft Defender para Ponto de Extremidade (Windows 10 Desktop)
    • Certificado PKCS
    • Certificado importado PKCS
    • Certificado SCEP
    • Certificado confiável

Criar perfil de configuração personalizada

Você pode estender o escopo de gerenciamento criando um perfil personalizado usando um OMA-URI de qualquer um dos CSPs com suporte no Microsoft Surface Hub. Cada configuração em um CSP tem um OMA-URI correspondente que você pode definir usando perfis de configuração personalizados no Intune. Para obter detalhes sobre os CSPs compatíveis com o Surface Hub, você pode consultar os seguintes recursos:

Observação

No momento, gerenciar a conta de dispositivo usando configurações do CSP do SurfaceHub não é possível com o Intune e requer o uso de um provedor MDM de terceiros.

Para implementar configurações de política baseadas em CSP, comece gerando um OMA-URI e, em seguida, adicione-o a um perfil de configuração personalizado no Intune.

Gerar OMA-URI para configuração de destino

Para gerar o URI do OMA para qualquer configuração:

  1. Na documentação do CSP, identifique o nó raiz do CSP. Geralmente, é semelhante a ./Vendor/MSFT/NameOfCSP.
  2. Identifique o caminho do nó da configuração que você quer usar.
    • Exemplo: O caminho do nó para a configuração para habilitar a projeção sem fio é InBoxApps/WirelessProjection/Enabled.
  3. Acrescente o caminho do nó ao nó raiz para gerar o OMA URI.
    • Exemplo: O OMA-URI para a configuração para habilitar a projeção sem fio é ./Vendor/MSFT/SurfaceHub/InBoxApps/WirelessProjection/Enabled.
  4. O tipo de dados também é indicado na documentação do CSP. Os tipos de dados mais comuns são:
    • char (cadeia de caracteres)
    • int (inteiro)
    • bool (booliano)

Adicionar OMA-URI ao perfil de configuração personalizado

  1. No Microsoft Intune, selecionePerfis> de configuração de dispositivos>Criar perfil.
  2. Em Plataforma, selecione Windows 10 e posterior. Em Perfil, selecione Personalizar e depois selecione Criar.
  3. Adicione um nome e uma descrição opcional e selecione Avançar.
  4. Em Configurações de configurações>OMA-URI, selecione Adicionar.

Configurações do Microsoft Teams e do Skype for Business

Esta seção destaca as configurações do Teams e do Skype for Business que você pode gerenciar por meio do Intune ou de outro provedor de MDM. Isso inclui:

Configurações de Qualidade de Serviço

Para garantir a qualidade ideal de vídeo e áudio no Surface Hub, adicione as seguintes configurações de QoS ao dispositivo.

Nome Descrição OMA-URI Tipo Valor
Portas de áudio Intervalo de porta de áudio ./Device/Vendor/MSFT/NetworkQoSPolicy/Audio/SourcePortMatchCondition String 50000-50019
DSCP de Áudio Marcação de portas de áudio ./Device/Vendor/MSFT/NetworkQoSPolicy/Audio/DSCPAction Inteiro 46
Portas de vídeo Intervalo de porta de vídeo ./Device/Vendor/MSFT/NetworkQoSPolicy/Video/SourcePortMatchCondition String 50020-50039
DSCP de vídeo Marcação de portas de vídeo ./Device/Vendor/MSFT/NetworkQoSPolicy/Video/DSCPAction Inteiro 34
Portas de compartilhamento Intervalo de portas de compartilhamento ./Device/Vendor/MSFT/NetworkQoSPolicy/Sharing/SourcePortMatchCondition String 50040-50059
Compartilhamento de DSCP Marcação de portas de compartilhamento ./Device/Vendor/MSFT/NetworkQoSPolicy/Sharing/DSCPAction Inteiro 18

Observação

A tabela mostra os intervalos de portas padrão. Os administradores podem alterar os intervalos de porta no painel de controle do Skype for Business e do Teams.

Gerenciar recursos específicos do Teams

Você pode criar um perfil de configuração personalizada para gerenciar reuniões coordenadas do Teams, a Participação por proximidade e outros recursos. Para saber mais, confira Gerenciar a configuração do Microsoft Teams no Surface Hub.

Alterar o aplicativo padrão para reuniões & chamadas

O aplicativo padrão para reuniões & chamadas no Surface Hub varia dependendo de como você instala Windows 10 Team Atualização 2020 (também conhecida como Windows 10 edição 20H2 Team). Se você recriar a imagem de um Surface Hub para o Windows 10 20H2, o Microsoft Teams será definido como padrão, com o Skype for Business não disponível (Modo 1). Se você atualizar seu Hub de uma versão anterior do sistema operacional, o Skype for Business permanecerá como padrão, com a funcionalidade do Teams disponível (Modo 0), a menos que você já tenha configurado o Teams como padrão.

Para alterar a instalação padrão, use um perfil personalizado para definir o Modo de Reunião do Teams da seguinte maneira:

  • Modo 0 — Skype for Business com a funcionalidade do Microsoft Teams para reuniões agendadas.
  • Modo 1 — somente Microsoft Teams.
Nome Descrição OMA-URI Tipo Valor
ID do aplicativo Teams Nome do aplicativo ./Vendor/MSFT/SurfaceHub/Properties/VtcAppPackageId String Microsoft.MicrosoftTeamsforSurfaceHub_8wekyb3d8bbwe!Teams
Modo do aplicativo Teams Modo do Teams ./Vendor/MSFT/SurfaceHub/Properties/SurfaceHubMeetingMode Inteiro 0 ou 1

Implementar a Qualidade de Serviço (QoS)

A Qualidade de Serviço (QoS) é uma combinação de tecnologias de rede que permite aos administradores otimizar a experiência de áudio/vídeo em tempo real e comunicações de compartilhamento de aplicativos.

A configuração da QoS para Teams ou Skype for Business no Surface Hub pode ser feita usando seu provedor de MDM ou por meio de um pacote de provisionamento.

Este procedimento explica como configurar a QoS para Surface Hub usando o Microsoft Intune.

  1. No Intune, crie uma política personalizada.

    Captura de tela da caixa de diálogo de criação de política personalizada no Intune.

  2. Em Configurações personalizadas de OMA-URI, selecione Adicionar. Para cada configuração adicionada, você inserirá um nome, uma descrição (opcional), um tipo de dados, um OMA-URI e um valor.

    Captura de tela de uma caixa de diálogo de configuração do OMA-URI em branco.

  3. Adicione as seguintes configurações personalizadas de OMA-URI:

    Nome Tipo de dados OMA-URI
    ./Device/Vendor/MSFT/NetworkQoSPolicy
    Valor
    Porta de origem de áudio String /HubAudio/SourcePortMatchCondition Obtenha os valores com o administrador do Skype
    DSCP de Áudio Inteiro /HubAudio/DSCPAction 46
    Porta de origem do vídeo String /HubVideo/SourcePortMatchCondition Obtenha os valores com o administrador do Skype
    DSCP de vídeo Inteiro /HubVideo/DSCPAction 34
    Nome do processo de áudio String /HubAudio/AppPathNameMatchCondition Microsoft.PPISkype.Windows.exe
    Nome do processo de vídeo String /HubVideo/AppPathNameMatchCondition Microsoft.PPISkype.Windows.exe

    Importante

    Cada caminho OMA-URI começa com ./Device/Vendor/MSFT/NetworkQoSPolicy. O caminho completo para a configuração da porta de origem de áudio, por exemplo, será ./Device/Vendor/MSFT/NetworkQoSPolicy/HubAudio/SourcePortMatchCondition.

  4. Quando a política tiver sido criada, implante-a no Surface Hub.

Aviso

No momento, você não pode definir a configuração IPProtocolMatchCondition no NetworkQoSPolicy CSP. Se essa configuração estiver definida, a política não será aplicada.