Pré-provisionar o ingresso do Microsoft Entra: Criar um grupo de dispositivos

Windows Autopilot para implantação pré-provisionada Etapas de ingresso do Microsoft Entra:

  • Etapa 4: Criar um grupo de dispositivos

Para obter uma visão geral do fluxo de trabalho do Windows Autopilot para implantação pré-provisionada do Microsoft Entra join, consulte Windows Autopilot para implantação pré-provisionada Visão geral do Microsoft Entra join.

Observação

Se os grupos de dispositivos já tiverem sido criados, ignore esta etapa e vá para a Etapa 5: configurar e atribuir a Página de Status de Registro (ESP) do Windows Autopilot. No entanto, se estiver implantando vários cenários diferentes do Windows Autopilot em dispositivos diferentes, serão necessários grupos de dispositivos separados para cada cenário do Windows Autopilot.

Criar um grupo de dispositivos

Os grupos de dispositivos são uma coleção de dispositivos organizados em um grupo do Microsoft Entra. Os grupos de dispositivos são usados no Windows Autopilot para direcionar dispositivos para configurações específicas, como quais políticas aplicar a um dispositivo e quais aplicativos instalar no dispositivo. Eles também são usados pelo Windows Autopilot para direcionar configurações de Página de Status de Inscrição (ESP), configurações de perfil do Windows Autopilot e perfis de ingresso de domínio para dispositivos.

Os grupos de dispositivos podem ser dinâmicos ou atribuídos:

  • Grupos dinâmicos - Os dispositivos são adicionados automaticamente ao grupo com base em regras
  • Grupos atribuídos - Os dispositivos são adicionados manualmente ao grupo e são estáticos

Quando um administrador configura o Windows Autopilot em um ambiente corporativo, os grupos dinâmicos são usados principalmente, pois normalmente há um grande número de dispositivos envolvidos. Adicionar os dispositivos automaticamente usando regras facilita muito o gerenciamento do grupo. Adicionar uma grande quantidade de dispositivos manualmente por meio de um grupo atribuído seria impraticável. No entanto, se houver apenas alguns dispositivos, por exemplo, para fins de teste, um grupo atribuído poderá ser usado.

Para criar um grupo de dispositivos dinâmicos para uso com o Windows Autopilot, siga estas etapas:

  1. Entre no Centro de administração do Microsoft Intune.

  2. Na tela Início , selecione Grupos no painel esquerdo.

  3. Na página Grupos | Todos os grupos , verifique se Todos os grupos está selecionado e selecione Novo grupo.

  4. Na tela Novo Grupo que é aberta:

    1. Para Tipo de grupo, selecione Segurança.

    2. Em Nome do grupo, insira um nome para o grupo de dispositivos.

    3. Em Descrição do grupo, insira uma descrição para o grupo de dispositivos.

    4. Para funções do Microsoft Entra podem ser atribuídas ao grupo, selecione Não.

    5. Para Tipo de associação, selecione Dispositivo dinâmico. Definir a opção Tipo de associação como Dispositivo dinâmico altera a opção Membros para Membros dinâmicos do dispositivo.

    6. Para Proprietários, selecione o link Não selecionado proprietários .

    7. Na tela Adicionar proprietários que é aberta:

      1. Role pela lista de objetos e selecione proprietários para o grupo de usuários. Como alternativa, use a barra de pesquisa para pesquisar e selecionar os proprietários do grupo.

      2. Depois que todos os proprietários desejados forem selecionados, selecione Selecionar.

    8. Para membros do dispositivo dinâmico, selecione Adicionar consulta dinâmica. A tela Regras de associação dinâmica é aberta.

    9. Na tela Regras de associação dinâmica :

      1. Certifique-se de que a opção Configurar Regras esteja selecionada na parte superior.

      2. Selecione Adicionar expressão. Podem ser adicionadas regras e expressões que definem quais dispositivos são adicionados ao grupo de dispositivos.

        As regras podem ser inseridas no construtor de regras por meio das caixas suspensas. Como alternativa, a sintaxe da regra pode ser inserida diretamente por meio da opção Editar na seção Sintaxe da regra .

        O tipo mais comum de grupo de dispositivos dinâmicos ao usar o Windows Autopilot é um grupo de dispositivos que contém todos os dispositivos do Windows Autopilot. Um grupo de dispositivos dinâmicos que contém todos os dispositivos Windows Autopilot tem a seguinte sintaxe:

        (device.devicePhysicalIDs -any (_ -startsWith "[ZTDid]"))

        Para inserir nesta regra:

        1. Selecione a opção Editar na seção Sintaxe da regra .

        2. Cole a seguinte regra na tela Editar sintaxe da regra em Sintaxe da regra:

          (device.devicePhysicalIDs -any (_ -startsWith "[ZTDid]"))

        3. Depois que a regra for colada, selecione OK.

      3. Depois que a regra desejada for inserida, selecione Salvar na barra de ferramentas para fechar a janela Regras de associação dinâmica .

        Para obter mais informações sobre como criar regras para grupos dinâmicos, consulte Regras de associação dinâmica para grupos no Microsoft Entra ID.

    10. Selecione Criar para concluir a criação do grupo de dispositivos dinâmicos.

Observação

As etapas acima estão criando um grupo dinâmico no Microsoft Entra que é usado pelas soluções Intune e Windows Autopilot. Embora os grupos possam ser acessados no portal do Intune, eles são grupos do Microsoft Entra.

Dica

Para administradores do Gerenciador de Configurações, os grupos de dispositivos são semelhantes às coleções baseadas em dispositivo. Os grupos de dispositivos dinâmicos são semelhantes às coleções de dispositivos baseados em consulta, enquanto os grupos de dispositivos atribuídos são semelhantes às coleções de dispositivos de associação direta.

Próxima etapa: configurar e atribuir a ESP (Página de Status do Registro)

Para obter mais informações sobre a criação de grupos no Intune, consulte os seguintes artigos: