Utilizar e gerir dispositivos Android Enterprise com o OEMConfig no Microsoft Intune
No Microsoft Intune, pode utilizar o OEMConfig para adicionar, criar e personalizar definições específicas do OEM para dispositivos Android Enterprise. O OEMConfig normalmente é usado para definir configurações que não são internas no Intune. Diferentes fabricantes de equipamentos originais (OEM) incluem configurações diferentes. As configurações disponíveis dependem do que o OEM inclui em seu aplicativo OEMConfig.
Esse recurso aplica-se a:
- Android Enterprise
Para gerir dispositivos Zebra Technologies com o administrador de dispositivos Android, utilize o Zebra Mobile Extensions (MX).
Este artigo descreve OEMConfig, lista os pré-requisitos, mostra como criar um perfil de configuração e lista as aplicações OEMConfig suportadas no Intune.
Visão Geral
As políticas OEMConfig são um tipo especial de política de configuração de dispositivos semelhante à política de configuração de aplicações. O OEMConfig é um padrão definido pela Google que utiliza a configuração de aplicações no Android para enviar definições de dispositivos para aplicações escritas por OEMs (fabricantes de equipamento original). Esta norma permite que os OEMs e os fornecedores de serviços de gestão de mobilidade empresarial (EMMs) criem e suportem funcionalidades específicas do OEM de forma padronizada. Saiba mais sobre o OEMConfig (abre o site da Google).
Historicamente, os OEMs criam funcionalidades. Em seguida, os EMMs, como Intune, criam manualmente suporte para estas funcionalidades específicas do OEM. Esta abordagem leva a esforços duplicados e a uma adoção lenta.
Com o OEMConfig, um OEM cria um esquema que define funcionalidades de gestão específicas do OEM. O OEM incorpora o esquema numa aplicação e, em seguida, coloca esta aplicação no Google Play. O serviço EMM lê o esquema da aplicação e expõe o esquema na consola de administração do EMM. A consola permite que os administradores configurem as definições no esquema.
Quando a aplicação OEMConfig é instalada num dispositivo, utiliza as definições configuradas na consola de administração do EMM para gerir o dispositivo. A aplicação OEMConfig executa as definições do dispositivo, em vez de um agente MDM criado pelo EMM.
Quando o OEM adiciona e melhora as funcionalidades de gestão, o OEM também atualiza a aplicação no Google Play. Enquanto administrador, obtém estas novas funcionalidades e atualizações (incluindo correções) sem esperar que os EMMs incluam estas atualizações.
Dica
Só pode utilizar o OEMConfig com dispositivos que suportam esta funcionalidade e ter uma aplicação OEMConfig correspondente. Consulte o seu OEM para obter detalhes específicos.
Antes de começar
Ao utilizar o OEMConfig, familiarize-se com as seguintes informações:
O tamanho máximo de qualquer perfil OEMConfig é de 500 KB. Qualquer perfil que exceda este limite não é implementado no dispositivo. Quando tenta criar um novo perfil que excede os 500 KB no centro de administração do Intune, é apresentado o seguinte erro:
Profile is larger than 500KB. Adjust profile settings to decrease the size.
Para reduzir o tamanho, pode experimentar uma ou mais das seguintes opções:
- Reduza o número de definições configuradas no perfil.
- No editor JSON incorporado no Intune centro de administração, reduza o tamanho do valor introduzido para as chaves.
Ao trabalhar com aplicações OEMConfig, deve saber que:
As configurações disponíveis dependem do que o OEM inclui em seu aplicativo OEMConfig.
Intune expõe o esquema da aplicação OEMConfig para que possa configurá-lo. Intune não valida nem altera o esquema fornecido pela aplicação. Por isso, se o esquema estiver incorreto ou tiver dados imprecisos, estes dados continuarão a ser enviados para os dispositivos. Se encontrar um problema com origem no esquema, contacte o OEM para obter orientações.
Intune não influencia nem controla o conteúdo do esquema da aplicação. Por exemplo, Intune não tem qualquer controlo sobre cadeias, idioma, ações permitidas, etc. Recomendamos que contacte o OEM para obter mais informações sobre como gerir os respetivos dispositivos com o OEMConfig.
Em qualquer altura, os OEMs podem atualizar as funcionalidades e esquemas suportados na respetiva aplicação e carregar uma nova aplicação para o Google Play. Intune sincroniza sempre a versão mais recente da aplicação OEMConfig a partir do Google Play. Intune não mantém versões mais antigas do esquema ou da aplicação. Se encontrar conflitos de versões, recomendamos que contacte o OEM para obter mais informações.
Ao implementar várias políticas OEMConfig nos seus dispositivos, tenha em atenção os seguintes comportamentos:
As aplicações OEMConfig têm grupos principais ou pacotes principais que incluem um conjunto de definições ou controlos, como uma configuração Wi-Fi. Cada grupo principal ou grupo principal de topo só pode ser configurado num perfil. Se implementar múltiplos perfis com o mesmo grupo principal ou grupo principal superior, ambos os perfis entram num estado de Conflito e nenhum dos perfis é implementado.
Assim, se forem implementados vários perfis OEMConfig no mesmo dispositivo, as definições nos perfis têm de pertencer a diferentes grupos principais ou grupos principais diferentes.
O exemplo seguinte mostra os principais grupos ou grupos principais disponíveis numa aplicação OEMConfig que pode configurar numa política de Intune:
O exemplo seguinte mostra a Wi-Fi grupo principal ou grupo principal principal configurado no perfil de Intune:
Em dispositivos Zebra, pode criar vários perfis com a aplicação OEMConfig Zebra Legada e atribuir os perfis ao mesmo dispositivo. Para obter mais informações, aceda a OEMConfig em dispositivos Zebra.
Em dispositivos não Zebra, o modelo OEMConfig só suporta uma única política por dispositivo. Se forem atribuídos vários perfis ao mesmo dispositivo, poderá ver um comportamento inconsistente.
Pré-requisitos
Para utilizar o OEMConfig nos seus dispositivos, precisa dos seguintes requisitos:
Os dispositivos Android Enterprise têm de estar inscritos na MDM no Intune.
Para criar o perfil de Intune, o administrador de Intune precisa das seguintes permissões de acesso baseado em funções (RBAC) no Intune:
- Aplicativos móveis
- Configurações do Dispositivo
- Android Enterprise>Ler
Estas permissões são necessárias porque os perfis OEMConfig utilizam configurações de aplicações geridas para gerir configurações de dispositivos. Pode criar uma função personalizada que inclua apenas estas permissões.
Passo 1 – Obter a aplicação OEMConfig
Os OEMs fornecem a sua própria aplicação OEMConfig que lhe permite configurar funcionalidades na aplicação. Para utilizar o OEMConfig, a aplicação OEMConfig tem de ser criada pelo OEM e carregada para o Google Play. Se a aplicação OEMConfig não estiver disponível no Google Play, contacte o OEM.
Obtém a aplicação OEMConfig a partir da Google Play Store Gerida, adiciona a aplicação ao Intune e atribui a aplicação aos seus dispositivos.
Confirme que os seus dispositivos suportam OEMConfig. As aplicações OEMConfig são específicas do OEM. Por exemplo, uma aplicação OEMConfig da Sony instalada num dispositivo Zebra Technologies não faz nada.
Para obter uma lista das aplicações OEMConfig suportadas, aceda a Aplicações OEMConfig suportadas (neste artigo).
Obtenha a aplicação OEMConfig a partir da Google Play Store Gerida e adicione-a à Intune. Alguns OEMs enviam os dispositivos com a aplicação OEMConfig pré-instalada. Se a aplicação não estiver pré-instalada, pode obter a aplicação a partir da Google Play Store Gerida.
Para obter os passos, aceda a Adicionar aplicações do Managed Google Play a dispositivos Android Enterprise com Intune.
Atribua a aplicação aos seus dispositivos. Para obter os passos, aceda a Adicionar aplicações do Managed Google Play a dispositivos Android Enterprise com Intune.
Passo 2 – Criar um perfil OEMConfig
Depois de adicionar a aplicação ao Intune, crie um perfil OEMConfig para configurar as funcionalidades definidas na aplicação.
Selecione Dispositivos>Dispositivos gerenciados>Configuração>Criar>Nova política.
Insira as seguintes propriedades:
- Plataforma: selecione Android Enterprise.
- Tipo de perfil: selecione OEMConfig.
Selecionar Criar.
Em Básico, insira as seguintes propriedades:
- Nome: insira um nome descritivo para o novo perfil.
- Descrição: Insira uma descrição para o perfil. Essa configuração é opcional, mas recomendada.
- Aplicação OEMConfig: selecione Selecionar uma aplicação OEMConfig.
Na aplicação Associada, selecione uma aplicação OEMConfig existente que tenha adicionado > anteriormente Selecionar. Certifique-se de que escolhe a aplicação OEMConfig correta para os dispositivos aos quais está a atribuir a política.
Se não vir nenhuma aplicação listada, configure o Managed Google Play e obtenha aplicações na Google Play Store Gerida. Adicionar aplicações do Managed Google Play a dispositivos Android Enterprise lista os passos.
Importante
Se adicionou uma aplicação OEMConfig e a sincronizou com o Google Play, mas não está listada como uma aplicação Associada, poderá ter de contactar Intune para integrar a aplicação. Veja adicionar uma nova aplicação (neste artigo).
Selecione Avançar.
Em Configurar definições, selecione o Estruturador de configuração ou o editor JSON:
Dica
Leia a documentação do OEM para se certificar de que está a configurar as propriedades corretamente. Estas propriedades da aplicação são incluídas pelo OEM, não Intune. Intune faz uma validação mínima das propriedades ou do que introduzir. Por exemplo, se introduzir
abcd
um número de porta, o perfil é guardado tal como está e é implementado nos seus dispositivos com os valores que configurar. Certifique-se de que introduz as informações corretas.Estruturador de configuração: quando seleciona esta opção, as propriedades disponíveis no esquema da aplicação são apresentadas para configurar.
Os menus de contexto no estruturador de configuração indicam que estão disponíveis mais opções. Por exemplo, o menu de contexto pode permitir-lhe adicionar, eliminar e reordenar definições. O OEM disponibiliza estas opções. Certifique-se de que lê a documentação da aplicação OEM para saber como estas opções devem ser utilizadas para criar perfis.
Muitas definições têm valores predefinidos fornecidos pelo OEM. Para ver se existe um valor predefinido, paire o cursor sobre o ícone de informações junto à definição. Uma descrição mostra os valores predefinidos para essa definição (se aplicável) e mais detalhes fornecidos pelo OEM.
Clicar em Limpar elimina uma definição do perfil. Se uma definição não estiver no perfil, o respetivo valor no dispositivo não é alterado quando o perfil é aplicado.
Utilize o botão Localizar para procurar definições. No painel lateral, escreva um palavra-chave para ver todas as definições relevantes e as respetivas descrições. Selecione qualquer definição para adicionar automaticamente a definição à árvore do estruturador de configuração, caso ainda não esteja lá. Também abre automaticamente a árvore para que possa ver a definição.
Se criar um pacote vazio (não configurado) no estruturador de configuração, o pacote será eliminado quando mudar para o editor JSON.
Editor JSON: quando seleciona esta opção, é aberto um editor JSON com um modelo para o esquema de configuração completo incorporado na aplicação. No editor, personalize o modelo com valores para as diferentes definições. Se utilizar o Estruturador de configuração para alterar os seus valores, o editor JSON substitui o modelo por valores do estruturador de configuração.
Se estiver a atualizar um perfil existente, o editor JSON mostra as definições que foram guardadas pela última vez com o perfil.
Os esquemas OEMConfig podem ser grandes e complexos. Se preferir atualizar estas definições com um editor diferente, selecione o botão Transferir modelo JSON . Utilize um editor à sua escolha para adicionar os valores de configuração ao modelo. Em seguida, copie e cole o JSON atualizado na propriedade do editor JSON .
Pode utilizar o editor JSON para criar uma cópia de segurança da configuração. Depois de configurar as definições, utilize esta funcionalidade para obter as definições JSON com os seus valores. Copie e cole o JSON num ficheiro e guarde-o. Agora tem um ficheiro de cópia de segurança.
Todas as alterações efetuadas no estruturador de configuração também são efetuadas automaticamente no editor JSON. Da mesma forma, todas as alterações efetuadas no editor JSON são efetuadas automaticamente no estruturador de configuração. Se a sua entrada contiver valores inválidos, não poderá alternar entre o estruturador de configuração e o editor JSON até corrigir os problemas.
Selecione Avançar.
Em Marcas de escopo (opcional), atribua uma marca para filtrar o perfil para grupos de TI específicos, como
US-NC IT Team
ouJohnGlenn_ITDepartment
. Para obter mais informações sobre etiquetas de âmbito, aceda a Utilizar RBAC e etiquetas de âmbito para TI distribuídas.Selecione Avançar.
Em Atribuições, selecione os usuários ou grupos que receberão o perfil. Atribua um perfil a cada dispositivo. O modelo OEMConfig só suporta uma política por dispositivo.
O tamanho máximo de qualquer perfil OEMConfig é de 500 KB. Qualquer perfil que exceda este limite não é implementado no dispositivo. Para obter mais detalhes, aceda a Antes de começar (neste artigo).
Para obter mais informações sobre a atribuição de perfis, aceda a Atribuir perfis de utilizador e de dispositivo.
Selecione Avançar.
Em Examinar + criar, examine as configurações. Quando você seleciona Criar, suas alterações são salvas e o perfil é atribuído. A política também é mostrada na lista de perfis.
Da próxima vez que o dispositivo verificar a existência de atualizações de configuração, as definições específicas do OEM que configurou são aplicadas à aplicação OEMConfig.
Relatórios e status de implementação
Após a implementação do perfil, pode marcar o respetivo status:
No centro de administração do Microsoft Intune, selecione Dispositivos> GerirConfiguração deDispositivos>. É apresentada uma lista de todos os seus perfis.
Selecione o seu perfil OEMConfig. Pode obter mais informações sobre o seu perfil, incluindo implementações com êxito e com falhas:
- Descrição geral: mostra os estados da atribuição de perfil. Para obter mais informações sobre o que significam os estados, aceda a Monitorizar perfis de dispositivo no Microsoft Intune.
- Propriedades: mostra as definições que configurou quando criou o perfil. Pode alterar o nome do perfil ou atualizar as definições existentes.
- Dispositivo status: os dispositivos atribuídos ao perfil são listados e mostra se o perfil foi implementado com êxito. Pode selecionar um dispositivo específico para obter mais detalhes.
- Status do usuário: lista os nomes de usuários com dispositivos afetados por esse perfil e se o perfil foi implantado com êxito. Pode selecionar um utilizador específico para obter mais detalhes.
Também pode ver se as definições individuais num perfil foram aplicadas com êxito. Para ver o status por definição de um perfil OEMConfig, selecione Dispositivos>Todos os dispositivos e escolha um dispositivo na lista. Em seguida, aceda a Configuração da aplicação e selecione o seu perfil OEMConfig. Selecione uma definição individual status para obter mais informações.
O tamanho máximo de qualquer perfil OEMConfig é de 500 KB. Qualquer perfil que exceda este limite não é implementado no dispositivo. Perfis num estado pendente ou perfis maiores que 500 KB não são apresentados. Para obter mais detalhes, aceda a Antes de começar (neste artigo).
Observação
Para dispositivos Zebra, só é apresentada uma única linha de definição. Selecionar a linha mostra os detalhes de todas as definições na política.
Aplicações OEMConfig suportadas
Em comparação com as aplicações padrão, as aplicações OEMConfig expandem os privilégios de configurações geridas concedidos pela Google para suportar esquemas e funções mais complexos. Os OEMs têm de registar as respetivas aplicações OEMConfig na Google. Se não se registar, estas funcionalidades poderão não funcionar conforme esperado.
Intune suporta as seguintes aplicações OEMConfig:
OEM | ID do Pacote | Documentação do OEM (se disponível) |
---|---|---|
Arcos | com.archos.oemconfig | |
Ascom | com.ascom.myco.oemconfig | |
Bartec | com.bartec.oemconfig | |
Pássaro azul | com.bluebird.android.oemconfig | |
Cifralab | com.cipherlab.oemconfig.common | |
Chamada cruzada | com.hmct.crosscalloemconfig | |
Datalogic | com.datalogic.settings.oemconfig | |
Ecom - Ex-Handy 10 | com.ecom.econfig | |
Ecom - Smart-Ex 02 | com.ecom.econfig.smart | |
Elo | com.elotouch.oemconfig | Configurações OEMConfig do Elo |
Getac | com.getac.app.getacoemconfig | |
Portátil | com.handheldgroup.oemconfig | |
Honeywell | com.honeywell.oemconfig | |
Honeywell - Scanpal EDA | com.honeywell.oemconfig.scanpal | |
HMDGlobal - 7.2 | com.hmdglobal.app.oemconfig.n7_2 | |
HMDGlobal - 4.2 | com.hmdglobal.app.oemconfig.n4_2 | |
HMDGlobal - 5.3 | com.hmdglobal.app.oemconfig.n5_3 | |
HMDGlobal - OEMConfig | com.hmdglobal.app.oemconfig | |
imotion | com.iwaylink.oemconfig | |
Janam | com.janam.oemconfig | |
Quiocera | jp.kyocera.enterprisedeviceconfig | |
Lenovo | com.lenovo.oemconfig.rel | |
LG | com.lge.android.oemconfig | |
Soluções motorola | com.motorolasolutions.lexoemconfig | |
Motorola Mobility | com.motorola.oemconfig.rel | Guia de Moto OEMConfig |
Panasonic | com.panasonic.mobile.oemconfig | |
Pepperl+Fuchs SE | com.ecom.econfig.smart0x | |
Point Mobile | device.apps.emkitagent | |
Samsung | com.samsung.android.knox.kpu | Guia de Administração do Plug-in do Serviço Knox |
Seuic | com.seuic.seuicoemconfig | |
Social Mobile | com.rhinomobility.oemconfig | |
Spectralink - Códigos de barras | com.spectralink.barcode.service | |
Spectralink - Botões | com.spectralink.buttons | |
Spectralink - Dispositivo | com.spectralink.slnkdevicesettings | |
Spectralink - Registo | com.spectralink.slnklogger | |
Spectralink - VQO | com.spectralink.slnkvqo | |
Sunmi | com.sunmi.oemconfig.V2S | |
Unitech Electronics | com.unitech.oemconfig | |
Tecnologias Zebra | com.zebra.oemconfig.release |
Descrição geral de Zebra OEMConfig Esta Zebra OEMConfig Powered by MX aplicação suporta o Android 11.0 e mais recente. |
Tecnologias Zebra | com.zebra.oemconfig.common |
Descrição geral de Zebra OEMConfig Esta Legacy Zebra OEMConfig aplicação suporta o Android 11.0 e versões anteriores. |
Se representar um OEM e existir uma aplicação OEMConfig para os seus dispositivos, mas não estiver listada na tabela, envie um e-mail IntuneOEMConfig@microsoft.com
para obter ajuda de integração. Os OEMs também têm de registar as respetivas aplicações OEMConfig na Google.
Observação
As aplicações OEMConfig têm de ser integradas pela Google e Intune antes de poderem ser configuradas com perfis OEMConfig. Depois de uma aplicação ser suportada, não precisa de contactar a Microsoft sobre como configurá-la no seu inquilino. Basta seguir as instruções neste artigo.
Se as definições numa aplicação OEMConfig se comportarem incorretamente, contacte os programadores da aplicação OEMConfig. Intune não é responsável por problemas técnicos com as aplicações OEMConfig individuais.