Visão geral do preparo do dispositivo

Aplica-se a: Android

Habilite o preparo de dispositivos durante o registro para reduzir as etapas do usuário final para os trabalhadores de linha de frente e otimizar a produtividade. Durante o preparo do dispositivo, você ou um fornecedor de terceiros pode concluir os estágios de pré-provisionamento do administrador e do usuário final. É necessária uma interação mínima do usuário quando ele recebe seu dispositivo.

O preparo de dispositivos usa um token de preparo durante o processo de registro, em vez do tipo de token padrão .

Este artigo fornece uma visão geral do preparo de dispositivos, tipos de token e gerenciamento de token no centro de administração do Microsoft Intune.

Requisitos

Requisitos da plataforma do dispositivo

Dispositivos Android Enterprise com Android 8 ou posterior.

Métodos de registro

O preparo do dispositivo é compatível com os seguintes perfis de registro:

  • Android Enterprise corporativo totalmente gerenciado
  • Perfil de trabalho de propriedade corporativa do Android Enterprise

Tipos de token

Ao criar um perfil de registro no centro de administração para um dos tipos de gerenciamento com suporte, você precisa selecionar o tipo de token. Suas opções incluem o token padrão e o token de preparo. Cada tipo permite uma experiência de registro diferente.

Token de preparo

O token de preparo habilita uma versão em etapas do fluxo de registro para que você ou um fornecedor de terceiros possa concluir as etapas do administrador e do usuário final. Esse processo exige mais trabalho do administrador ou do fornecedor terceirizado do que o do usuário final.

Existem três estágios durante esse processo:

  • Etapa 1 - Concluída pelo administrador
  • Estágio 2 - Concluído pelo administrador ou fornecedor terceirizado
  • Etapa 3 - Concluída pelos usuários finais

O dispositivo é sem usuário no estágio 1 e no estágio 2. Ele se torna afiliado ao usuário durante o último estágio. Os usuários finais concluem o último estágio quando obtêm o dispositivo e entram no aplicativo Microsoft Intune com a conta corporativa ou de estudante. Os dispositivos estão prontos para uso após a entrada.

No primeiro estágio, um administrador do Intune conclui as seguintes etapas:

  1. Crie o perfil de registro e o token de registro de preparo no centro de administração.

  2. Defina a data de expiração do token.

  3. Opcionalmente, no centro de administração, crie um grupo de dispositivos dinâmicos ou um filtro de atribuição. Em seguida, atribua políticas e aplicativos, que alcançarão o dispositivo após o estágio 3.

No segundo estágio, um administrador do Intune ou fornecedor de terceiros conclui as seguintes etapas:

  1. Desembale, monte e ligue o novo dispositivo que você está registrando.

  2. Com o dispositivo, digitalize o código QR do token de preparo ou insira a cadeia de caracteres do token.

Observação

A entrada manual de token não é compatível com dispositivos de perfil de trabalho de propriedade corporativa do Android Enterprise (também conhecidos como COPE) executando o Android 11 e posterior.

  1. Conclua as etapas de inscrição e o assistente de configuração. No final da configuração, você está na tela inicial do dispositivo.

  2. Desligue o dispositivo e distribua-o ao usuário final.

Durante o estágio 2, o filtro de atribuição do Intune no grupo todos os dispositivos é a única opção disponível para políticas e aplicativos de destino. Após o término do estágio final, você poderá usar outras opções de segmentação com suporte. Exemplo: Grupos de segurança de usuários e grupos dinâmicos

No terceiro e último estágio, um usuário final conclui as seguintes etapas:

  1. Ligue o dispositivo.

  2. Abra o aplicativo Microsoft Intune e entre com sua conta corporativa ou de estudante.

  3. Conclua as etapas de registro restantes. Quando o registro estiver concluído, o dispositivo estará pronto para uso no trabalho ou na escola.

Observação

As telas que não exigem entrada do usuário final podem ser ignoradas, dependendo da viabilidade técnica. Uma tela de inscrição em andamento toma seu lugar.

Token padrão

O token padrão habilita o fluxo de registro padrão, com dois estágios de pré-provisionamento:

  • Etapa 1 - Concluída pelo administrador
  • Etapa 2 - Concluída pelos usuários finais

Com esse token, os usuários finais concluem a maioria das etapas de pré-provisionamento. Como administrador, você conclui uma parte das etapas de pré-provisionamento antes de distribuir os dispositivos para sua força de trabalho. Os usuários do dispositivo concluem as etapas restantes ao entrar com sua conta corporativa ou de estudante.

No primeiro estágio, um administrador do Intune conclui as seguintes etapas:

  1. Crie um perfil de registro com o token de registro padrão.

  2. Com o novo dispositivo, leia o código QR e siga os prompts na tela para configurar o dispositivo.

  3. Para um dispositivo que se registra com um token de registro recém-criado, crie um grupo de dispositivos dinâmicos ou um filtro de atribuição para atribuir políticas e aplicativos no estágio do usuário.

  4. Distribua o dispositivo para o usuário final.

No segundo e último estágio, um usuário final conclui as seguintes etapas:

  1. Desembale o dispositivo e conecte-se ao Wi-Fi.

  2. Entre na conta corporativa ou de estudante e siga as instruções na tela.

  3. Conclua as etapas de pré-provisionamento. Se estiverem passando pela inscrição no perfil de trabalho, por exemplo, eles criam e instalam o perfil de trabalho.

  4. Conceda permissões de aplicativo ou aceite os termos sempre que necessário.

Para obter etapas detalhadas, consulte:

Substituir, remover ou exportar token

Selecione o token no centro de administração para acessar as opções de gerenciamento de token:

  • Substituir token: gere um novo token que está próximo da expiração.

  • Revogar token: expira imediatamente o token. Depois de revogá-lo, o token não pode mais ser usado. Essa opção é útil se você:

    • Compartilhe acidentalmente o token com uma parte não autorizada.

    • Conclua todos os registros e não precisa mais do token.

  • Exportar token: exporte o conteúdo JSON do token. Você pode usar essa opção para obter o conteúdo JSON necessário para a configuração do Google Zero Touch ou Knox Mobile Enrollment.

Quando aplicadas, essas ações não têm efeito nos dispositivos que já estão registrados.

Reporting

Observação

Se você optar por aplicar um modelo de nomenclatura personalizado ao usar o preparo, há alguns detalhes de relatório que devem ser observados. Durante o preparo, o nome do dispositivo aparece com um prefixo Staging_ e, em seguida, seu modelo de nomenclatura personalizado. O nome também tem valores de espaço reservado para todas as variáveis afiliadas ao usuário. Depois que o usuário final entrar no aplicativo Microsoft Intune, o prefixo de preparo desaparece e os valores reais afiliados ao usuário começam a aparecer no nome do dispositivo.

Por exemplo, durante a preparação do dispositivo, o nome do dispositivo aparece como Staging_Store52_User2345_3408, onde o prefixo da preparação está presente e as variáveis afiliadas ao usuário são espaços reservados. Depois que o usuário entrar no aplicativo, o nome do dispositivo aparecerá como Store52_Eric_3408.

Para exibir todos os dispositivos com um token de preparo, acesse Dispositivos>Todos os dispositivos.

Os dispositivos configurados por meio do preparo permanecem no estágio 2 até que o usuário final entre com sua conta corporativa ou de estudante. Esses dispositivos aparecem no relatório com um prefixo de preparo .

  • Convenção de nomenclatura: Staging_serialnumber_enrollmentmode_MM/DD/YY_H.MM
  • Exemplo: 22/Staging_ XX1234_AnroidEnterprise_06/2024_ 04:20

Depois que os usuários finais concluírem o registro, o nome de usuário substituirá o prefixo de preparo no relatório.

  • Convenção de nomenclatura: Username_enrollmentmode_MM/DD/YY_H.MM
  • Exemplo: john@contoso.com_ 22/AnroidEnterprise_06/2024_ 04:20