Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Configurar o registro no Intune dos dispositivos associados ao usuário de propriedade corporativa criado na plataforma Projeto de Software Livre (AOSP) do Android. O Intune oferece uma solução de gerenciamento de dispositivos Android (AOSP) dos dispositivos Android de propriedade corporativa que são:
- Não integrado aos Serviços Móveis do Google.
- Destinado a ser usado por um único usuário.
- Usado exclusivamente para o trabalho.
Este artigo descreve como configurar o gerenciamento de dispositivos Android (AOSP) e registrar dispositivos AOSP para uso no trabalho.
Pré-requisitos
Observação
A partir de 1º de outubro, os dispositivos AOSP devem ter o aplicativo Microsoft Intune, versão 24.7.0 ou posterior, para sincronizar com o serviço Microsoft Intune.
Requisitos da plataforma do dispositivo
Esse método de registro dá suporte às seguintes plataformas:
Requisitos de licenciamento
Atribua licenças válidas a todos os usuários de dispositivos especializados. Para obter mais informações, consulte Licenciamento do Microsoft Intune e Gerenciando dispositivos especializados com o Microsoft Intune.
Requisitos de configuração do locatário
- Um locatário do Microsoft Intune ativo.
- definir o Microsoft Intune como a autoridade de gerenciamento de dispositivo móvel (MDM) em seu locatário. Você só precisa fazer isso uma vez, quando configurar o Intune pela primeira vez para gerenciamento de dispositivo móvel.
Criar um perfil de registro
Crie um perfil de registro para habilitar o registro nos dispositivos.
Vá para Registro de dispositivos>.
Selecione a guia Android .
Em Android Open Source Project (AOSP), escolha Dispositivos associados ao usuário de propriedade corporativa.
Selecione Criar perfil.
Insira o básico para o seu perfil:
Nome: Dê um nome ao perfil. Anote o nome para mais tarde, pois você precisará dele ao configurar o grupo de dispositivos dinâmicos.
Descrição: Insira uma descrição para o perfil. Essa configuração é opcional, mas recomendada.
Data de expiração do token: selecione a data em que o token expira, que pode ser até 65 anos no futuro.
SSID: identifica a rede à qual o dispositivo se conectará.
Observação
Wi-Fi detalhes são necessários se o dispositivo não tiver um botão ou opção que permita que ele se conecte automaticamente a uma rede.
Rede oculta: escolha se essa é uma rede oculta. Por padrão, essa configuração está desabilitada, o que significa que a rede pode transmitir seu SSID.
Tipo de Wi-Fi: selecione o tipo de autenticação necessário para essa rede.
Se você selecionar Chave pré-compartilhada WEP ou Chave pré-compartilhada WPA, também insira:
- Chave pré-compartilhada: a chave pré-compartilhada usada para autenticar com a rede.
Para dispositivos Microsoft Teams: selecione Habilitado se este perfil for aplicável para dispositivos Microsoft Teams para Android. Essa configuração só deve ser usada para dispositivos Microsoft Teams para Android. Você pode habilitar essa configuração em um perfil de registro por locatário.
Modelo de nomenclatura: o comportamento padrão nomeia dispositivos usando propriedades do dispositivo, como tipo de registro, ID do dispositivo e hora de registro. Exemplo: EricSolomon_AndroidAOSP_05/02/2025_5:09 PM
Para criar um modelo de nomenclatura personalizado:
- Em Aplicar modelo de nome de dispositivo, escolha Sim.
- Insira o modelo de nomenclatura que você deseja aplicar aos dispositivos. Os nomes podem conter letras, números e hifens.
Você pode usar as cadeias de caracteres a seguir para criar seu modelo de nomenclatura. O Intune substitui as cadeias de caracteres por valores específicos do dispositivo.
- {{SERIAL}} para o número de série do dispositivo.
- {{SERIALLAST4DIGITS}} para os últimos 4 dígitos do número de série do dispositivo.
- {{DEVICETYPE}} para o tipo de dispositivo, Exemplo: AndroidAOSP
- {{ENROLLMENTDATETIME}} para a data e hora do registro.
- {{UPNPREFIX}} para o primeiro nome do usuário. Exemplo: Eric, quando o dispositivo é afiliado ao usuário.
- {{USERNAME}} para o nome de usuário do usuário quando o dispositivo é afiliado ao usuário. Exemplo: Eric Solomon
- {{RAND:x}} para uma sequência aleatória de números, onde x está entre 1 e 9 e indica o número de dígitos a serem adicionados. O Intune adiciona os dígitos aleatórios ao final do nome.
As edições no modelo de nomenclatura só se aplicam a novos registros.
Selecione Avançar e, opcionalmente, selecione marcas de escopo.
Selecione Avançar. Examine os detalhes do seu perfil e selecione Criar para salvar o perfil.
Token de registro de acesso
Depois de criar um perfil, o Intune gera um token necessário para o registro. O token aparece como um código QR. Durante a configuração do dispositivo, quando solicitado, verifique o código QR para registrar o dispositivo no Intune.
Para exibir o token como um código QR, selecione seu perfil de registro na lista de perfis de registro. Em seguida, selecione Token. Você também pode exportar o arquivo JSON do perfil de registro. Para criar um arquivo JSON, selecione Exportar.
Importante
- O código QR contém todas as credenciais fornecidas no perfil em texto sem formatação para permitir que o dispositivo se autentique com êxito na rede. Isso é necessário, pois o usuário não pode ingressar em uma rede a partir do dispositivo.
- Considere usar uma rede de preparo com permissões limitadas para provisionar dispositivos e concluir o processo de registro. Por exemplo, você pode usar uma rede conectada à Internet com permissões limitadas e sem acesso corporativo para fazer a configuração inicial.
- Em dispositivos RealWear, você deve ignorar a primeira configuração. O código QR do Intune é a única coisa que você precisa para configurar o dispositivo.
Substituir um token
Você pode gerar um novo token para substituir um que está se aproximando da data de validade. O token de substituição não afeta dispositivos que já estão inscritos.
- No centro de administração do Microsoft Intune, acesse Registro de Dispositivos>.
- Selecione a guia Android .
- Na seção Projeto de código aberto do Android (AOSP), escolha Dispositivos associados ao usuário de propriedade corporativa.
- Escolha o perfil com o qual você quer trabalhar.
- Selecione Token>Substituir token.
- Insira a nova data de expiração do token, que pode ser de até 65 anos no futuro.
- Selecione OK.
Revogar um token
Revogar um token para expirá-lo imediatamente e torná-lo inutilizável. Por exemplo, é apropriado revogar um token quando:
- Você compartilhar acidentalmente o token/código QR com uma entidade não autorizada.
- Você concluir todos os registros e não precisar mais do token.
Revogar um token não tem efeito em dispositivos que já estão inscritos.
- No centro de administração do Microsoft Intune, acesse Registro de Dispositivos>.
- Selecione a guia Android .
- Na seção Projeto de código aberto do Android (AOSP), escolha Dispositivos associados ao usuário de propriedade corporativa.
- Escolha o perfil com o qual você quer trabalhar.
- Selecione Token>Revogar token>Sim.
Criar um grupo de dispositivos
Você pode criar grupos de dispositivos atribuídos ou grupos de dispositivos dinâmicos no Intune. Para obter mais informações sobre grupos, consulte Adicionar grupos para organizar usuários e dispositivos.
Os grupos de dispositivos dinâmicos são configurados para adicionarem e removerem os dispositivos automaticamente com base em um conjunto de regras e parâmetros. Por exemplo, você pode agrupar os dispositivos pelo nome do perfil de registro.
Conclua as etapas a seguir para criar um grupo de dispositivos dinâmico do Microsoft Entra para dispositivos registrados com um perfil de registro associado ao usuário de propriedade corporativa do Android (AOSP).
Entre no centro de administração do Microsoft Intune e escolha Grupos>:Todos os grupos>,Novo grupo.
Na folha Grupo, preencha os campos obrigatórios da seguinte forma:
- Tipo de grupo: segurança
- Nome do grupo: digite um nome intuitivo (como, dispositivos Fábrica 1)
- Tipo de associação: dispositivo dinâmico
Escolha Adicionar consulta dinâmica.
Na folha Regras de associação dinâmica, preencha os campos da seguinte maneira:
- Adicionar regra de associação dinâmica: regra simples
- Adicionar os dispositivos em que: enrollmentProfileName
- Na caixa do meio, escolha É igual a.
- No último campo, insira o nome do perfil de registro que você criou anteriormente.
Para obter mais informações sobre regras de associação dinâmica, consulte Regras de associação dinâmica para grupos no Microsoft Entra ID.
Escolha Adicionar consulta>Criar.
Registrar dispositivos via código QR
Depois de configurar e atribuir os perfis de registro do Android (AOSP), você pode registrar dispositivos por meio do código QR.
Ligue o dispositivo novo ou redefinido para as configurações de fábrica.
Quando o dispositivo solicitar, verifique o código QR do token.
Dica
Para acessar o token no Intune, vá para Registro de Dispositivos>. Em seguida, selecione a guia > *AndroidDispositivos associados ao usuário de propriedade corporativa. Selecione seu perfil de registro e escolha Token.
Siga as instruções na tela para terminar de inscrever e registrar o dispositivo. Os seguintes aplicativos são instalados automaticamente durante esse tempo e usados para registro:
- Microsoft Intune aplicativo
- Aplicativo Portal da Empresa do Intune
- Aplicativo Microsoft Authenticator
Para usar JSON para registrar dispositivos, consulte as instruções fornecidas pelo fabricante do dispositivo.
Após o registro
Atualizar aplicativos
O aplicativo Microsoft Intune se atualiza automaticamente. Quando uma atualização se torna disponível, o aplicativo Intune é fechado e instala a atualização. O aplicativo deve permanecer fechado para instalar a atualização. O aplicativo também instala atualizações para o Microsoft Authenticator e o aplicativo Portal da Empresa.
Gerenciar dispositivos remotamente
As seguintes ações remotas estão disponíveis para dispositivos Android (AOSP):
- Revelar
- Excluir
Você pode executar uma ação em um dispositivo por vez. Para obter mais informações, consulte Ações de dispositivo remoto no Microsoft Intune.
Observação
Depois que você apaga um dispositivo Android (AOSP), o dispositivo permanece em um estado Pendente até que ele seja totalmente restaurado às suas configurações padrão de fábrica. Em seguida, o Intune o remove da lista de dispositivos. Quando você exclui um dispositivo, ele é removido da lista de dispositivos imediatamente, sem status pendente, e a redefinição de fábrica ocorre na próxima vez que o dispositivo faz o logon.
Solução de problemas
Exibir versões do aplicativo
Para descobrir qual versão do aplicativo Microsoft Intune ou Microsoft Authenticator está instalada em um dispositivo.
- Vá para Dispositivos e selecione o nome do dispositivo.
- Selecione Aplicativos descobertos.
- Localize seu aplicativo e procure a coluna Versão do aplicativo.
Solução de Problemas e Suporte
Selecione Solução de problemas + Suporte no centro de administração para:
- Ver uma lista de dispositivos Android (AOSP) registrados por um usuário
- Habilitar a solução de problemas de dispositivos Android (AOSP) da mesma maneira que você pode solucionar problemas de outros dispositivos de usuário.
Compartilhar logs de aplicativos com a Microsoft
Se você tiver problemas com o registro ou o acesso a recursos de trabalho, poderá compartilhar logs de diagnóstico com a Microsoft no aplicativo Intune ou no aplicativo Portal da Empresa. Depois de enviar os logs, você receberá uma ID de incidente para compartilhar com o responsável pelo suporte da Microsoft.
Limitações conhecidas
A seguir estão as limitações conhecidas ao trabalhar com dispositivos AOSP no Intune:
- Você não pode impor determinados tipos de senha por meio de perfis de conformidade e restrições de dispositivo . Os tipos de senha incluem:
- Senha obrigatória, sem restrições
- Alfabética
- Alfanumérica
- Alfanumérica com símbolos
- Biométrica fraca
- O relatório de conformidade do dispositivo não está disponível para Android (AOSP).
- O gerenciamento do Android (AOSP) não é compatível com o Intune operado pela 21Vianet.
Próximas etapas
Criar uma política de configuração de dispositivo Android (AOSP) para restringir as configurações em dispositivos.
Criar uma política de conformidade do dispositivo Android (AOSP).
Crie uma política que exija que os usuários aceitem seus termos e condições antes do registro.
Para obter mais informações sobre como começar a usar o AOSP, consulte os requisitos de origem do Android (abre a documentação de origem do Android).