Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
A identidade de um dispositivo habilitado para celular, como um computador conectado ao Windows, normalmente é encapsulada em um dispositivo chamado SIM (Subscriber Identity Module) e empacotada como um SIM card discreto. O gerenciamento de cartões SIM para muitos dispositivos pode ser caro e demorado. Portanto, o Windows oferece suporte à tecnologia eSIM (Módulo de Identidade do Assinante incorporado) como uma alternativa digital aos cartões SIM discretos.
O Windows fornece mais recursos para a implantação e o gerenciamento de conteúdo eSIM usando serviços de Gerenciamento de Dispositivos Móveis (MDM), como o Microsoft Intune.
Esse recurso aplica-se a:
- Windows 11
No Intune, você pode ativar códigos eSIM em massa usando as seguintes opções:
| Opção | Suporte à plataforma | Descrição |
|---|---|---|
|
Servidor de download do eSIM (este artigo) |
|
Em uma política de catálogo de configurações, adicione o FQDN do servidor de download da sua operadora móvel. O dispositivo entra em contato com o servidor de download, autentica e recebe informações de conexão do eSIM. Não são necessários códigos de ativação individuais. |
| Importar códigos de ativação usando um arquivo CSV |
|
Em uma política de eSIM, importe códigos de ativação de uso único. O hardware do eSIM usa os códigos de ativação para entrar em contato com a operadora móvel, baixar a política do eSIM e configurar a ativação da rede celular. Requer códigos de ativação individuais. |
Usando uma política de catálogo de configurações do Intune, você pode adicionar o eSIM aos seus dispositivos com suporte usando um servidor de download do eSIM. Este artigo fornece mais informações sobre o eSIM, descreve o processo, lista os pré-requisitos e as etapas para configurar o eSIM usando o catálogo de configurações.
Sobre a tecnologia eSIM
A tecnologia eSIM criou um ecossistema mundial de dispositivos celulares e operadoras móveis. Ele se baseia em uma especificação comum da GSMA (Global System for Mobile Communications Association). A adoção da tecnologia eSIM continua a crescer devido à sua incorporação em smartphones populares. O Windows é compatível com o eSIM para PCs e é compatível com o eSIM desde 2017.
O eSIM desacopla o ambiente de execução segura do card SIM de plástico das credenciais SIM que ele contém. O contêiner seguro é chamado de eUICC (Placa de Circuito Integrado Universal incorporada). Da mesma forma que cada card SIM físico tem uma identidade única, cada eUICC tem uma identidade única chamada eUICC Identifier (EID).
As credenciais e outras configurações associadas que identificam exclusivamente uma assinatura celular estão contidas em um pacote digital (software) chamado Perfil eSIM. Vários perfis eSIM podem ser instalados em um eUICC. Um dos perfis eSIM instalados está habilitado (e os demais estão desabilitados). A combinação do perfil eSIM ativado e seu contêiner eUICC se comporta exatamente como um card SIM tradicional.
At-Scale Configuração de PCs eSIM
O eSIM digitaliza a entrega de SIMs para dispositivos como PCs, eliminando a necessidade de obter e implantar cartões SIM físicos. O aplicativo Mobile Plans no Windows reduz ainda mais o atrito, fornecendo uma interface amigável para o usuário interagir com uma operadora móvel escolhida e coordenar o download e a instalação do perfil eSIM correspondente.
O aplicativo Planos de Celular é adequado às necessidades de consumidores e empresas com poucos PCs. No entanto, requer interação do usuário em cada dispositivo provisionado, um esforço e custo que podem se tornar significativos em grande escala. Para dar suporte a ambientes gerenciados em larga escala (como uma empresa ou uma organização educacional), o Windows fornece o provisionamento de eSIM por meio do MDM (gerenciamento de dispositivo móvel), como o Microsoft Intune.
Quando você provisiona um eSIM por meio de um MDM como o Microsoft Intune, ele define a implantação do eSIM com outras configurações e políticas criadas por você. Quando o servidor MDM é registrado na conta corporativa ou de estudante do usuário final, ele envia a configuração para o computador durante todo o seu ciclo de vida. Depois que o PC é configurado com as informações do eSIM, ele baixa o perfil eSIM do servidor de download da operadora móvel (SM-DP+).
No Windows, o Provedor de Serviços de Configuração (CSP) eUICCs lida com a configuração do eSIM. Você também pode configurar algumas políticas de eSIM por meio do CSP e cada PC obtém seu perfil eSIM do CSP.
Pré-requisitos
Para implantar o eSIM em seus dispositivos usando o Intune, você precisa dos seguintes pré-requisitos:
Dispositivos Windows registrados e gerenciados pelo MDM pelo Intune. Para obter informações sobre as opções de registro para dispositivos Windows, acesse o guia de registro do Windows para o Microsoft Intune.
Importante
Em 14 de outubro de 2025, o Windows 10 chegou ao fim do suporte e não receberá atualizações de qualidade e recursos. O Windows 10 é uma versão permitida no Intune. Os dispositivos que executam esta versão ainda podem se registrar no Intune e usar recursos qualificados, mas a funcionalidade não será garantida e pode variar.
Dispositivos compatíveis com eSIM, como o Surface Pro 9 com 5G
Se você não tiver certeza se seus dispositivos suportam eSIM, entre em contato com o fabricante do dispositivo. Em dispositivos Windows, você pode confirmar o suporte ao eSIM. Para obter mais informações, consulte Usar um eSIM para obter uma conexão de dados da rede celular no seu dispositivo cliente Windows.
Uma operadora móvel que pode fornecer perfis eSIM para um conjunto de dispositivos conhecidos com base em seu identificador eUICC (EID). Sua organização também deve fornecer os EIDs de seus computadores para a operadora móvel como parte do seu contrato com a operadora móvel.
Para fornecer os EIDs de seus PCs à operadora móvel, você tem algumas opções:
Opção 1 - Sua organização obtém os EIDs dos PCs da embalagem do dispositivo e envia os EIDs diretamente para a operadora.
Opção 1 – Para compras de dispositivos em massa, os EIDs dos computadores podem vir em um arquivo de manifesto criado pelo OEM do dispositivo ou por um revendedor/distribuidor. Em seguida, o arquivo de manifesto pode ser enviado para você ou enviado diretamente para a operadora móvel.
Depois que a operadora móvel conhece os EIDs dos PCs, a operadora móvel configura perfis eSIM para cada PC em seu servidor de download (SM-DP+).
Servidor de Download do eSIM (SM-DP+ ou SM-DS) nome de domínio totalmente qualificado (FQDN) fornecido pela sua operadora de telefonia móvel
Você precisa do FQDN (nome de domínio totalmente qualificado) do servidor de download da operadora móvel (SM-DP+), como
smdp.example.com. Você insere esse FQDN na política do Intune. Quando cada computador entra em contato com o servidor de download (SM-DP+), o servidor de download (SM-DP+) autentica o EID do computador e fornece o perfil eSIM específico para esse dispositivo.Você não precisa dos códigos de ativação individuais.
-
Entre no centro de administração do Microsoft Intune com uma conta que tenha a função interna Gerenciador de Política e Perfis. Para obter mais informações sobre as funções internas, acesse Controle de acesso baseado em função para o Microsoft Intune.
Fluxo do processo
O fluxo geral do processo é o seguinte:
Para configurar uma implantação de eSIM gerenciado, você deve ter um contrato com uma operadora móvel e obter informações da operadora sobre seu servidor de download de eSIM (SM-DP+). Em seguida, você define as políticas e configurações a serem aplicadas a todos os computadores conectados compatíveis com eSIM, incluindo o nome de domínio totalmente qualificado do SM-DP+ da operadora.
Observação
O administrador do MDM cria o perfil de configuração do eSIM apontando para o servidor de download (SM-DP+) fornecido pela operadora móvel e atribui o perfil ao(s) grupo(s) necessário(s).
Conforme descrito anteriormente, você ou seu fornecedor (fabricante ou distribuidor do PC) fornece os EIDs dos PCs conectados à operadora. Para cada EID, a operadora cria um perfil eSIM em seu servidor de download (SM-DP+) para esse dispositivo. Depois que a configuração inicial for concluída, o seguinte processo se desenrolará para cada computador:
O usuário final desembala o computador, liga-o e passa pela experiência inicial do Windows fora da caixa. Como parte desse processo, o usuário final conecta o computador a uma rede Wi-Fi e entra em sua conta corporativa ou de estudante .
Depois que o usuário se autenticar com seu Microsoft Entra ID, a conta corporativa ou de estudante será configurada no dispositivo. Como parte desse processo, o computador é registrado no MDM, que o provisiona conforme configurado por você (na etapa 1). Essa configuração inclui o FQDN do servidor de download da operadora (SM-DP+).
Após a conclusão da configuração, o PC se conecta ao servidor de download (SM-DP+) de acordo com o protocolo de download padrão do eSIM. Como parte desse processo, o servidor de download (SM-DP+) recebe e autentica o EID do PC. O servidor de download (SM-DP+) procura o perfil eSIM para esse EID (criado na etapa 2) e baixa esse perfil eSIM para o PC.
O computador instala e habilita o perfil eSIM. O Windows reconhece a operadora móvel e define as configurações da rede celular, como o nome do ponto de acesso (APNs), e o computador agora está conectado via celular.
Observação
O fluxo de processo descrito concentra-se na experiência inicial de configuração do dispositivo. No entanto, o provisionamento de eSIM também pode ser feito a qualquer momento durante o ciclo de vida do dispositivo para dispositivos gerenciados.
Etapa 1 - Criar um grupo de dispositivos
Crie um grupo de dispositivos que inclua os dispositivos compatíveis com eSIM. Adicionar grupos lista as etapas.
Observação
Recomendamos criar um grupo de dispositivos estático do Microsoft Entra que inclua seus dispositivos eSIM. O uso de um grupo confirma que você direciona apenas dispositivos eSIM.
Etapa 2 – criar um perfil no Intune
Esse perfil usa o FQDN do servidor de download da sua operadora móvel (SM-DP+) e habilita o eSIM nos dispositivos.
Selecione Dispositivos>Dispositivos gerenciados>Configuração>Criar>Nova política.
Insira as seguintes propriedades:
- Plataforma: selecione Windows 10 e posteriores.
- Tipo de perfil: Selecione Catálogo de configurações.
Selecionar Criar.
Em Noções básicas, insira as seguintes propriedades:
- Nome: insira um nome descritivo para a nova política.
- Descrição: insira uma descrição para a política. Essa configuração é opcional, mas recomendada.
Selecione Avançar.
Na guia Configurações , selecione + Adicionar configurações e pesquise eSIM no Seletor de Configurações. Depois de selecionar o eSIM, você pode selecionar as configurações que deseja disponibilizar em sua apólice.
Na área Servidores de Download :
1 - Habilitar automaticamente: Indica se o perfil descoberto deve ser habilitado automaticamente após a instalação. O valor padrão da lista suspensa é Habilitar. Selecione Ativar automaticamente se o perfil eSIM deve ser ativado automaticamente (independentemente de qualquer outro perfil eSIM armazenado no eUICC).
2 - Nome do Servidor: é o nome de domínio totalmente qualificado do servidor SM-DP+ usado para descoberta de perfil. Por exemplo, digite
smdp.example.com(não incluirhttps://).3 - Exibe a interface do usuário local: determina se as configurações do eSIM podem ser exibidas e alteradas no aplicativo Configurações nos dispositivos compatíveis com eSIM que estão sendo provisionados. Verdadeiro se disponível, caso contrário, falso. Se a Interface do Usuário Local de Exibição estiver definida como Desabilitada, a Habilitação Automática deverá ser marcada.
Insira o Nome do Servidor, selecione as configurações desejadas e, em seguida, selecione Avançar.
Na guia Marcas do escopo , adicione as marcas necessárias e selecione Avançar.
Na guia Atribuições , selecione o grupo de dispositivos que você criou na Etapa 1 – Criar um grupo de dispositivos. Para obter mais informações sobre como atribuir o perfil, acesse Atribuir perfis de dispositivo no Microsoft Intune.
Na guia Revisar + criar , revise todos os detalhes e selecione Criar.
Melhores práticas e solução de problemas
Crie um dispositivo do grupo Microsoft Entra que inclua apenas os dispositivos eSIM de destino. Se a política for implantada em um dispositivo não compatível com eSIM, o Status da atribuição mostrará um Erro.
A implementação atual suporta apenas um único Nome de Servidor. Mesmo que mais nomes de servidor sejam adicionados, somente o primeiro será usado.
Se a interface do usuário local não estiver desabilitada como parte do perfil de configuração, você poderá alterar o perfil ativo, parar de usar ou remover qualquer um dos perfis eSIM armazenados no dispositivo.
Assim como acontece com outras configurações no Intune, quando o status da implantação é mostrado como bem-sucedido, significa que as configurações foram aplicadas. Isso não significa necessariamente que o perfil eSIM foi baixado e ativado.
Atualmente, não há nenhum método para remover um perfil eSIM usando o Intune. O perfil deve ser removido manualmente do dispositivo.
O Intune não consegue distinguir entre um dispositivo eSIM e um não eSIM.