Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Microsoft Intune oferece suporte ao gerenciamento de perfil de trabalho, uma opção de gerenciamento do Android Enterprise que permite a separação no nível da plataforma de aplicativos de trabalho e dados em dispositivos registrados. Quando um funcionário ou aluno registra seu dispositivo no Intune, ele habilita a criação de um perfil de trabalho. O perfil de trabalho cria uma partição separada no dispositivo para a conta de trabalho do usuário, para que ele possa alternar entre seus aplicativos pessoais e aplicativos de trabalho com facilidade e segurança. Quando saem do perfil de trabalho, eles retornam para o lado pessoal do dispositivo, onde seus aplicativos e dados pessoais não são afetados pelas políticas do Intune.
Este artigo fornece uma visão geral das opções de gerenciamento de perfil de trabalho do Android Enterprise compatíveis com o Microsoft Intune, que incluem:
- Perfis de trabalho para dispositivos de propriedade da empresa.
- Perfis de trabalho para dispositivos pessoais.
Experiência de registro
Microsoft Intune dá suporte a várias maneiras de registrar dispositivos Android com um perfil de trabalho. Dependendo da configuração da sua organização, os usuários podem iniciar o registro de uma página da Web (registro baseado na Web) ou por meio do aplicativo Portal da Empresa do Portal da Empresa do Intune (registro baseado em aplicativo).
- Perfil de trabalho para dispositivos pessoais
- Perfil de trabalho para dispositivos de propriedade corporativa
Consulte a tabela a seguir para obter uma comparação dos diferentes métodos de registro.
| Recurso/etapa | Perfil de trabalho de propriedade corporativa | Perfil de trabalho pessoal (registro baseado em aplicativo) | Perfil de trabalho pessoal (registro baseado na Web) |
|---|---|---|---|
| Quem inicia o registro | Administrador ou usuário | Usuário | Usuário |
| Método de início do registro | Código QR/token/aplicativo | Instalar o aplicativo do Portal da Empresa do Google Play | Abrir URL de registro no navegador (Chrome/Edge) |
| Propriedade do dispositivo | Corporativo | Pessoal (BYOD) | Pessoal (BYOD) |
| Método de entrega da política | API de Gerenciamento do Android | DPC personalizado | API de Gerenciamento do Android |
| Portal da Empresa função de aplicativo | Oculto/redireciona para o Intune | Necessário para registro e catálogo de aplicativos | Instalado para catálogo de aplicativos/gerenciamento de aplicativos móveis, não é necessário para registro |
Você precisa saber
O Android Enterprise não está disponível em todos os lugares. Antes de criar um perfil de registro no centro de administração do Microsoft Intune, verifique se o Android Enterprise está disponível em sua região. Para obter mais informações sobre disponibilidade e requisitos para o Android Enterprise, consulte Requisitos do Android Enterprise (abre a Ajuda do Android Enterprise).
Em locais em que o Android Enterprise não tem suporte, há outras opções de gerenciamento do Android com suporte do Intune para escolher, incluindo:
- Gerenciamento de plataforma de código aberto (AOSP) do Android
- Gerenciamento de administrador de dispositivos Android
- Gerenciamento de aplicativos móveis
Conta gerenciada do Google Play
Para habilitar o gerenciamento de dispositivos e aplicativos para dispositivos Android Enterprise no Intune, você deve conectar seu locatário do Microsoft Intune a uma conta do Google Play Gerenciado.
Gerenciando o perfil de trabalho
As políticas e configurações do Microsoft Intune se aplicam apenas ao perfil de trabalho. Como administrador do Intune, você pode gerenciar as partes de trabalho do dispositivo registrado.
- Todos os aplicativos implantados no Intune são instalados no perfil de trabalho. Os administradores podem gerenciar e monitorar aplicativos e ações no escopo do perfil de trabalho.
- Todos os aplicativos e dados Android fora do perfil de trabalho permanecem pessoais e sob o controle do usuário do dispositivo. Os usuários podem instalar qualquer aplicativo que escolherem no lado pessoal do dispositivo.
Há ícones de aplicativo exclusivos no perfil de trabalho para ajudar os usuários a diferenciar entre os aplicativos de trabalho e os aplicativos pessoais em seus dispositivos.
As configurações disponíveis no Intune, que vão desde o registro até a configuração do dispositivo e a conformidade, permitem que você adapte o nível de proteção às necessidades da sua organização. Para obter mais informações sobre as configurações aplicáveis, consulte:
- Configurações de conformidade do dispositivo para Android Enterprise no Intune
- Configurações do dispositivo Android Enterprise para permitir ou restringir recursos usando o Intune
Publicação e distribuição de aplicativos
O Google Play Gerenciado é uma parte integrante do gerenciamento e distribuição de aplicativos do Android Enterprise. Todos os aplicativos implantados no perfil de trabalho em dispositivos pessoais e corporativos vêm do serviço Google Play Gerenciado.
Para gerenciar e implantar aplicativos na Play Store, entre no site do Google Play com suas credenciais de administrador para gerenciamento do Google. A partir daqui, você poderá aprovar aplicativos para implantação. Os aplicativos aprovados são sincronizados com o Microsoft Intune e aparecem no centro de administração, onde você pode implantá-los e gerenciá-los. Os aplicativos de linha de negócios (LOB) desenvolvidos por sua organização devem ser publicados no Google Play gerenciado usando o console de publicação gerenciada do Google Play.
Os aplicativos podem ser instalados sem a interação do usuário e sem exigir que o usuário permita instalações de aplicativos de fontes desconhecidas. Para procurar e instalar aplicativos opcionais ou disponíveis, o usuário pode navegar pela Google Play Store Gerenciada em seu dispositivo. Para saber mais, confira Atribuir aplicativos a dispositivos de perfil de trabalho Android Enterprise com o Intune.
Após o registro, vários aplicativos são instalados automaticamente.
| App | Descrição | Registro baseado em aplicativo | Registro baseado na Web |
|---|---|---|---|
| Microsoft Intune | Usado para tarefas de gerenciamento de dispositivos, incluindo verificar o status de conformidade, sincronizar o dispositivo, coletar logs de diagnóstico e entrar em contato com o suporte de TI. | ✔ | ✔ |
| Portal da Empresa | Usado para procurar, instalar e gerenciar aplicativos de trabalho e oferece suporte a cenários de gerenciamento de aplicativos móveis. | ✔ | ✔ |
| Política de Dispositivo Android | Aplica políticas de gerenciamento ao perfil de trabalho. Este aplicativo é instalado em um estado oculto e os usuários não o veem. | ✗ | ✔ |
| Microsoft Authenticator | Fornece entrada e autenticação para aplicativos de trabalho. | ✔ | ✔ |
Configuração de aplicativo
O Android Enterprise fornece a infraestrutura para implantar valores de configuração de aplicativos em aplicativos com suporte para isso. Ao especificar os valores para aplicativos de trabalho, você garante que eles sejam configurados corretamente quando os usuários iniciarem o aplicativo pela primeira vez. O suporte para configuração de aplicativo exige que os desenvolvedores de aplicativos criem aplicativos Android especificamente para dar suporte a valores de configuração gerenciados. Se isso ocorrer, você pode usar o Intune para especificar e aplicar essas configurações definidas. Para obter mais informações, consulte Adicionar políticas de configuração de aplicativo para dispositivos Android gerenciados.
Configuração de email
O Android Enterprise não fornece um aplicativo de email padrão nem um objeto de perfil de email nativo como o que é fornecido pelo iOS/iPadOS. Em vez disso, você pode definir as configurações de email para aplicativos de email com suporte por meio das definições de configuração do aplicativo do Intune.
O Gmail e o Nine Work são dois aplicativos cliente do Exchange ActiveSync (EAS) na Play Store que dão suporte à configuração do aplicativo Android Enterprise. O Intune fornece modelos de configuração para os aplicativos Gmail e Nine Work para que você possa gerenciá-los como aplicativos de trabalho. Você pode configurar outros aplicativos de email que dão suporte a perfis de configuração de aplicativo em uma política de configuração de aplicativo.
Se você estiver usando o Acesso Condicional do Exchange ActiveSync para um dispositivo pessoal ou corporativo, considere usar o aplicativo de email Gmail ou Nine Work. O aplicativo Microsoft Outlook para Android e qualquer outro aplicativo de email que use autenticação moderna via MSAL também têm suporte. Para obter mais informações, consulte Como definir as configurações de email no Microsoft Intune.
Dica
A Biblioteca de Autenticação do Azure AD (ADAL) foi preterida, por isso recomendamos atualizar os aplicativos que atualmente usam ADAL para MSAL. Para obter mais informações, consulte Atualizar seus aplicativos para usar a Biblioteca de Autenticação da Microsoft (MSAL) e a API do Microsoft Graph .
Políticas de proteção de aplicativos
O Microsoft Intune dá suporte a políticas de proteção de aplicativo aplicadas a aplicativos no perfil de trabalho e no lado pessoal dos dispositivos. Você pode publicar aplicativos de linha de negócios no Console de publicação do Google Play e tornar os aplicativos privados para sua organização.
Para obter mais informações sobre políticas de proteção do aplicativo para o perfil de trabalho, consulte os seguintes artigos:
Perfis de VPN
O suporte a VPN é semelhante aos perfis VPN do Android. Os mesmos provedores de VPN e opções básicas de configuração estão disponíveis para o gerenciamento do Android Enterprise, com duas diferenças:
VPN com escopo de perfil de trabalho – as conexões VPN são limitadas aos aplicativos implantados no perfil de trabalho em dispositivos pessoais e corporativos, portanto, somente aplicativos gerenciados podem usar a conexão VPN. Os aplicativos pessoais no dispositivo não podem usar uma conexão VPN gerenciada. Para saber mais, confira Configurações de VPN do Android Enterprise.
VPN específica do aplicativo – você poderá configurar uma VPN específica do aplicativo no Intune se o provedor de VPN der suporte a:
A configuração de uma VPN específica do aplicativo.
A capacidade de configurar a VPN por aplicativo por meio do perfil de configuração de aplicativo Android Enterprise.
Para obter mais informações, consulte Usar um perfil personalizado do Microsoft Intune para criar um perfil VPN por aplicativo para dispositivos Android.
Perfis de certificado
As mesmas configurações de perfil de certificado disponíveis para o gerenciamento do Android estão disponíveis para o perfil de trabalho em dispositivos pessoais e corporativos. O Android Enterprise fornece APIs de gerenciamento de certificados avançadas.
Gerenciamento avançado de certificados:
Garante que a implantação do certificado seja silenciosa e perfeita para o usuário.
Garante que os certificados implantados sejam removidos quando um dispositivo for desativado do Intune e o perfil de trabalho for removido.
Informa aos usuários do dispositivo que o certificado foi implantado e configurado pelo suporte de TI por meio do Microsoft Intune.
Para obter mais informações, consulte Configurar um perfil de certificado para seus dispositivos no Microsoft Intune.
Perfis de Wi-Fi
Wi-Fi perfis são removidos quando o dispositivo é retirado do Intune e o perfil de trabalho é excluído. Para obter mais informações, consulte Como definir as configurações de Wi-Fi no Microsoft Intune.