Configurar a inscrição de dispositivos baseados na Web para iOS
Aplica-se ao iOS/iPadOS
Configure a inscrição de dispositivos baseados na Web no Microsoft Intune para dispositivos pessoais iOS/iPadOS. Este é um dos dois métodos de inscrição de dispositivos Apple suportados no Microsoft Intune, sendo o outro a inscrição de dispositivos com a aplicação Portal da Empresa. Ambos os métodos dão-lhe acesso a um conjunto limitado, mas adequado, de definições e ações de gestão de dispositivos para cenários BYOD (Bring Your Own Device), para que possa proteger os dados de trabalho sem afetar os dados pessoais ou as aplicações do utilizador do dispositivo.
A inscrição de dispositivos baseados na Web proporciona uma experiência de inscrição mais rápida e fácil de utilizar. A aplicação Portal da Empresa não é necessária porque os funcionários e estudantes fazem tudo no Safari e nas definições do dispositivo. Além disso, a inscrição de dispositivos baseados na Web funciona com o registo JIT. Quando estiver ativada, Intune utiliza o registo JIT com a aplicação Microsoft Authenticator para o registo do dispositivo e o início de sessão único (SSO) para reduzir o número de vezes que os utilizadores têm de iniciar sessão durante a inscrição e ao aceder a aplicações de trabalho.
Este artigo descreve como configurar a inscrição de dispositivos baseados na Web no Microsoft Intune. Você vai:
- Configurar o registo JIT.
- Criar um perfil de inscrição.
- Preparar funcionários e estudantes para inscrição.
Pré-requisitos
Microsoft Intune suporta a inscrição de dispositivos baseados na Web em dispositivos com o iOS/iPadOS versão 15 ou posterior. Se atribuir um perfil de inscrição baseado na Web a utilizadores de dispositivos com o iOS/iPadOS 14.9 ou anterior, Microsoft Intune irá inscrevê-los automaticamente através da inscrição de dispositivos com base na aplicação. A inscrição de dispositivos com base na aplicação requer a aplicação Portal da Empresa para iOS/iPadOS.
Antes de começar, conclua as seguintes tarefas:
Práticas recomendadas
Implemente a versão da aplicação Web do Portal da Empresa do Intune para que os utilizadores do dispositivo tenham acesso rápido às informações de conformidade, ações do dispositivo e status do dispositivo. A aplicação Web é apresentada no ecrã principal e funciona como uma ligação para o site Portal da Empresa. Para obter mais informações sobre como adicionar uma aplicação Web, consulte Adicionar aplicações Web a Microsoft Intune. Sem a aplicação Web, os utilizadores de dispositivos ainda podem aceder ao site Portal da Empresa, mas têm de abrir o browser e introduzir a ligação do site.
A aplicação Microsoft Authenticator é necessária para acesso profissional ou escolar. Recomendamos que informe os funcionários e estudantes para instalarem o Microsoft Authenticator antes de iniciarem a inscrição de dispositivos.
Passo 1: Configurar o registo just-in-time
Crie uma configuração de dispositivo, uma política de extensão de aplicação de início de sessão único para ativar o registo just-in-time (JIT). Para obter os passos, veja Configurar o registo JIT no Intune. Regresse a este artigo quando terminar para poder continuar para o passo seguinte.
Passo 2: Criar perfil de inscrição
Crie um perfil de inscrição para dispositivos inscritos através da inscrição de dispositivos baseados na Web. O perfil de inscrição aciona a experiência de inscrição do utilizador do dispositivo e permite-lhe iniciar a inscrição no Safari.
- No Microsoft Intune centro de administração, aceda aInscrição de Dispositivos>.
- Selecione o separador Apple .
- Em Opções de Inscrição, selecione Tipos de inscrição.
- Selecione Criar perfil>iOS/iPadOS.
- Na página Informações básicas , introduza um nome e uma descrição para o perfil, para que possa distingui-lo de outros perfis no centro de administração. Os utilizadores do dispositivo não veem estes detalhes.
- Selecione Avançar.
- Na página Definições , para Tipo de inscrição, selecione Inscrição de dispositivos baseados na Web.
- Selecione Avançar.
- Na página Atribuições , atribua o perfil a todos os utilizadores ou a um grupo de utilizadores.
- Selecione Avançar.
- Na página Rever + criar , reveja as suas escolhas e, em seguida, selecione Criar para concluir a criação do perfil.
Regresse aos Tipos de inscrição para ver uma lista dos perfis de inscrição. Intune aplica perfis de inscrição pela ordem em que os prioriza. Se ocorrer um conflito porque é atribuído a um utilizador mais do que um perfil, Intune aplica o perfil com a prioridade mais alta. Arraste e largue os perfis na lista para os reposicionar e alterar a ordem pela qual são aplicados.
Passo 3: Preparar os funcionários para a inscrição
Quando um funcionário tenta iniciar sessão numa aplicação de trabalho no respetivo dispositivo pessoal, a aplicação alerta-o para o requisito de inscrição e redireciona-o para o site Portal da Empresa para inscrição.
Em alternativa, pode fornecer aos funcionários e estudantes um URL que abre o site Portal da Empresa. Se não estiver a utilizar o acesso condicional, é importante partilhar a ligação de inscrição com os utilizadores do dispositivo para que saibam como iniciar a inscrição. A ligação para partilhar é:
https://portal.manage.microsoft.com/enrollment/webenrollment/ios
Esta secção fornece os passos de inscrição de alto nível para os utilizadores do dispositivo. Recomendamos que utilize estas informações na documentação de integração de dispositivos da sua organização ou para resolução de problemas e suporte.
Importante
O browser Safari é o único browser suportado para este tipo de inscrição e é necessário para transferir o perfil de gestão e concluir a inscrição. Se o browser predefinido de um utilizador não for o Safari, terá de copiar a ligação de inscrição e colá-la num browser Safari para iniciar a inscrição. Depois de concluir a inscrição, os utilizadores podem voltar ao browser preferido.
- Abra o Safari e aceda a https://portal.manage.microsoft.com/enrollment/webenrollment/ios. Entre com sua conta corporativa ou de estudante.
- Quando lhe for pedido, transfira o perfil de gestão. Aguarde no Safari enquanto Portal da Empresa transfere o perfil de gestão.
- Aceda à aplicação de definições do dispositivo para ver e instalar o perfil de gestão.
- Aguarde até que o Microsoft Authenticator esteja instalado no dispositivo antes de iniciar sessão numa aplicação escolar ou profissional. O dispositivo não estará pronto para utilização profissional até que o Authenticator esteja no dispositivo, o que pode demorar alguns minutos. Para verificar se o Authenticator está instalado, abra as definições do dispositivo e aceda aPerfil de Gestão de Perfis>>Logon único Extensão. O authenticator deve ser listado como a extensão SSO.
- Inicie sessão numa aplicação de trabalho, como o Microsoft Teams, com a sua conta profissional.
- Aguarde enquanto a aplicação identifica as atualizações de definições necessárias. Por exemplo, poderá ter de atualizar o sistema operativo do dispositivo antes de poder utilizar a aplicação. Verifique a aplicação na qual tem sessão iniciada para obter itens de ação pendentes. Quando terminar de efetuar alterações, selecione Voltar a verificar.
Após a conclusão das verificações de conformidade, os utilizadores podem aceder às aplicações configuradas com a política de extensão da aplicação SSO para o resto da sessão sem precisarem de iniciar sessão novamente.
Remover dispositivos da gestão
O volume e as chaves criptográficas criadas para gerir os dados de trabalho no dispositivo são apagados quando o dispositivo é anular a inscrição do Intune.
Integração de recursos de documentação
Para obter ajuda e manuais de procedimentos do utilizador final, consulte Microsoft Intune documentos de ajuda do utilizador. Pode utilizar os artigos nesse documento definidos como modelos para os recursos de integração da sua organização.
Para obter mais detalhes sobre as funcionalidades e funcionalidades de Inscrição de Dispositivos da Apple, consulte Inscrição de Dispositivos e MDM no site de suporte da Apple.
Solução de problemas
Para obter informações sobre como resolver problemas de inscrição de dispositivos no Microsoft Intune, veja Resolver problemas de inscrição de dispositivos.