Configurar o conector Chrome Enterprise
Configure o conector Chrome Enterprise com Microsoft Intune para ver e tomar medidas em dispositivos ChromeOS pertencentes à empresa e escola. Este artigo descreve como criar e monitorizar uma ligação entre a consola do Google Administração e Microsoft Intune. Depois de estabelecer uma ligação, pode:
- Sincronize as informações do dispositivo entre a consola do Google Administração e a Microsoft Intune.
- Veja as informações do dispositivo nas listas de inventário de dispositivos no centro de administração do Microsoft Intune.
- Aplique ações remotas, como desaprovisionamento, reinício, modo perdido e eliminação no centro de administração.
Uma ligação é permitida por inquilino.
Os dispositivos têm de ser inscritos antes de os poder ver no centro de administração. A inscrição para dispositivos ChromeOS é efetuada no Centro de Administração Google. Pode criar a ligação antes ou depois de inscrever dispositivos. Para obter mais informações, consulte Inscrever dispositivos ChromeOS (abre a Ajuda do Chrome Enterprise e Educação).
Pré-requisitos
Para estabelecer uma ligação, tem de ter:
- Acesso à consola do Google Administração
- Permissão para gerir Dispositivos ChromeOS(abre o Google Workspace Administração Help)
- Uma destas funções:
- Administrador de Serviços do Intune
- Função de Intune personalizada, com permissões de definições de ligação de atualização do Chrome Enterprise.
Criar ligação do Chrome Enterprise
Aceda aConectores e tokens de administração> de inquilinos.
Selecione Chrome Enterprise>Connect.
Na página Ligar ao Chrome Enterprise, selecione Google Administração consola e, em seguida:
- Inicie sessão na consola do Administração.
- Aceda a Acesso de Segurança>e ControlosdeAPI de controlo > de dados.
- Selecione GERIR DELEGAÇÃO EM TODO O DOMÍNIO.
- Selecione Adicionar novo para criar o cliente da API para a sua ligação.
- No centro de administração do Microsoft Intune, copie o ID de Cliente e os Âmbitos OAuth.
- Regresse à consola do Google Administração e cole cada valor nos espaços ID de Cliente e âmbitos OAutho (delimitados por vírgulas), respetivamente. Intune requer os seguintes âmbitos:
https://www.googleapis.com/auth/admin.directory.device.chromeos
https://www.googleapis.com/auth/admin.directory.user.readonly
https://www.googleapis.com/auth/admin.directory.orgunit.readonly
- Selecione Autorizar para guardar todas as alterações.
Regresse ao centro de administração do Microsoft Intune e selecione Iniciar o Google para ligar agora.
Quando lhe for pedido para se autenticar com o domínio Google Enterprise da sua organização, utilize a sua conta google Administração. A conta do Google Administração é apresentada nos registos de auditoria do Google Workspace para todas as ações aplicadas a dispositivos ChromeOS no centro de administração do Intune. A sua conta tem de ter:
- Permissão para gerir dispositivos ChromeOS, conforme descrito em Pré-requisitos.
- Acesso à Google Workspace Administração API do Diretório do SDK.
Após a autenticação, a ligação é estabelecida e os dispositivos ChromeOS inscritos na sua organização começam a sincronizar a partir da consola do Google Administração. O status muda para Ativo quando a sincronização estiver concluída.
Observação
O tempo de sincronização varia e depende do número de dispositivos ChromeOS que tem na consola do Google Administração.
Monitorizar status de ligação
Aceda ao Chrome Enterprise no centro de administração do Microsoft Intune para marcar o estado de funcionamento geral da sua ligação e obtenha detalhes sobre as sincronizações em curso e concluídas. Os dispositivos ChromeOS devem aparecer pouco depois da ligação inicial. Os dispositivos continuarão a sincronizar periodicamente e a receber atualizações.
Os detalhes disponíveis incluem:
- Estado: a sincronização é apresentada quando os dispositivos ainda estão a ser sincronizados. O status muda para Ativo quando a sincronização estiver concluída.
- Último marcar: mostra a última vez que novos dispositivos, detalhes do dispositivo ou ações remotas foram sincronizados entre Microsoft Intune e a consola do Google Administração.
- Dispositivos Chrome sincronizados: mostra o número de dispositivos ChromeOS sincronizados com Intune.
- Conta ligada: mostra a conta google Administração que está ligada ao Microsoft Intune.
Excluir conexão
Estas funções podem eliminar a ligação entre Microsoft Intune e a consola do Google Administração:
- Administrador de Serviços do Intune
- Função de Intune personalizada que tem a permissão eliminar definições de ligação do Chrome Enterprise
A eliminação da ligação remove todos os dispositivos ChromeOS e as definições de ligação do Chrome Enterprise de Intune e Microsoft Entra ID. Depois de a ligação existente ser eliminada, terá espaço no seu inquilino para criar uma nova ligação.
Para eliminar a ligação no centro de administração do Microsoft Intune:
- Aceda aConectores e tokens de administração> de inquilinos.
- Selecione Chrome Enterprise.
- Selecione Excluir.
Próximas etapas
- Veja os dispositivos ChromeOS e os detalhes sincronizados entre a consola do Google Administração e o centro de administração do Microsoft Intune. As informações podem ser utilizadas para monitorizar ligações ou criar relatórios. Para obter mais informações, veja Ver informações do dispositivo ChromeOS no Intune.
- Utilize as ações remotas disponíveis para dispositivos ChromeOS para desaprovisionar, apagar, reiniciar ou colocar dispositivos no modo perdido. Para obter mais informações, veja Ações de dispositivos remotos para o ChromeOS.