Agrupamento de tempo de inscrição no Microsoft Intune
Aplica-se a Windows 11
Configure o agrupamento de tempo de inscrição para acelerar o aprovisionamento de aplicações e políticas durante a inscrição de dispositivos. Com o agrupamento de tempo de inscrição, pode adicionar um grupo de segurança Microsoft Entra no perfil de inscrição para que os dispositivos sejam adicionados ao grupo durante a inscrição, em vez de depois. Em seguida, pode atribuir aplicações e configurações de política necessárias ao grupo. Este pré-conhecimento do grupo de segurança do qual o dispositivo será membro após a inscrição permite aos Intune entregar rapidamente as configurações ao dispositivo durante a inscrição, reduzindo a latência pós-inscrição e melhorando o tempo de produtividade.
Se não configurar o agrupamento de tempo de inscrição, os dispositivos inscritos são agrupados com base nas propriedades de inventário e nos IDs de etiquetas de grupo. Em seguida, Microsoft Intune fornece aplicações e políticas com base na associação ao grupo. Microsoft Intune só podem determinar as aplicações e políticas de que um dispositivo precisa depois de o dispositivo estar agrupado, pelo que os dispositivos agrupados desta forma muitas vezes não estão prontos para utilização imediata. Pode demorar até 8 horas após a inscrição para os dispositivos receberem todas as aplicações e políticas.
Este artigo fornece uma descrição geral do agrupamento de tempo de inscrição, como configurá-lo e limitações de funcionalidades.
Pré-requisitos
O agrupamento de tempo de inscrição é suportado em dispositivos aprovisionados através da preparação do dispositivo Windows Autopilot. Tem de ter permissões para criar e modificar políticas de preparação de dispositivos do Windows Autopilot.
Para configurar Microsoft Entra grupos num perfil de inscrição, tem de ter a permissão de atribuição de associação do dispositivo de tempo de inscrição. Esta permissão está disponível para funções personalizadas, na categoria Programas de inscrição no centro de administração do Microsoft Intune. Para obter mais informações sobre como criar funções personalizadas, veja Controlo de acesso baseado em funções.
Para adicionar Intune aplicação original como proprietário de um grupo de segurança, que é um passo necessário para o agrupamento do tempo de inscrição, tem de cumprir um dos seguintes pré-requisitos:
- Tem de ser um Administrador de Grupo Microsoft Entra ou outra função com a permissão microsoft.directory/groups/owners/update.
- Tem de ser um proprietário existente do grupo de segurança Microsoft Entra.
O grupo designado deve ser configurado como um grupo de âmbito para que o administrador o utilize na configuração do agrupamento de tempo de inscrição.
Passo 1: Criar Microsoft Entra grupo de segurança
Crie um grupo de segurança Microsoft Entra para utilização em perfis de inscrição. De momento, não precisa de adicionar dispositivos ou utilizadores a este grupo. Para obter mais informações e passos, consulte Windows Autopilot – Criar um grupo de dispositivos.
Depois de configurar o agrupamento de tempo de inscrição no perfil de inscrição, pode voltar a este grupo de segurança para adicionar e remover dispositivos. Qualquer administrador Intune com as permissões adequadas do grupo de segurança pode editar o grupo de segurança.
Passo 2: Configurar o agrupamento de tempo de inscrição no perfil de inscrição
A funcionalidade de agrupamento de tempo de inscrição aplica-se apenas a novas inscrições de dispositivos. Não afeta nem se aplica a dispositivos que já estão inscritos.
Pode adicionar um grupo de segurança estático Microsoft Entra por perfil de inscrição. Enquanto administrador Intune, só pode adicionar Microsoft Entra grupos autorizados no grupo de âmbito para a sua função de Intune. Confirme que os grupos de âmbito e as etiquetas de grupo estão atribuídos às funções adequadas para que os administradores possam ver o grupo de segurança durante a criação do perfil.
- No Microsoft Intune centro de administração, aceda aInscrição de Dispositivos>.
- Selecione o tipo de inscrição que está a configurar e crie um perfil. Para obter mais informações sobre como configurar o perfil, consulte Criar política de preparação de dispositivos windows Autopilot.
Depois de guardar o perfil, pode voltar ao mesmo em qualquer altura para editar as definições do grupo. Atualizações fizer com que as definições de grupo não se apliquem aos dispositivos já inscritos no perfil. Se remover um dispositivo do grupo, Microsoft Intune reavalia as configurações da política e força o dispositivo a marcar no para obter novas configurações.
Passo 3: Inscrever dispositivos
Quando os dispositivos atribuídos ao perfil de inscrição são inscritos, tornam-se membros do grupo de segurança Microsoft Entra e começam a receber aplicações e políticas. Depois de o administrador ou o utilizador final concluir a configuração inicial do dispositivo, acedem ao ecrã principal do dispositivo. Neste momento, todas as aplicações e políticas direcionadas já devem estar no dispositivo ou no processo de instalação.
Se remover um dispositivo do grupo, Microsoft Intune reavalia as configurações da política e força o dispositivo a marcar no para obter novas configurações.
Limitações e problemas conhecidos
Os relatórios para o agrupamento de tempo de inscrição não estão atualmente disponíveis.
Solução de problemas
Se ocorrer um comportamento inesperado, contacte Suporte da Microsoft com as seguintes informações:
- Número de série do dispositivo.
- Portal da Empresa registos de aplicações, se aplicável, com o ID de registo.
- Carimbo de data/hora aproximado do evento e fuso horário onde ocorreu.
- Capturas de ecrã do Microsoft Intune centro de administração ou dispositivo.
- Explicação detalhada do comportamento no dispositivo.