Partilhar via


Visão geral do registro do dispositivo

O Microsoft Managed Desktop tem de registar dispositivos novos ou existentes no respetivo serviço para que possa gerir totalmente os dispositivos em seu nome.

Ao registar os seus dispositivos, o serviço Microsoft Managed Desktop irá gerir totalmente as atualizações desses dispositivos. Atualmente, o Microsoft Managed Desktop suporta dois métodos de registo de dispositivos:

Quer opte por utilizar o registo automático ou manual, o processo geral de registo do dispositivo é:

Descrição geral do processo de registo de dispositivos

  1. Registar dispositivos por:
    1. Registo automático:
      1. Ao utilizar o registo automático, um parceiro carrega dispositivos para o serviço Windows Autopilot em seu nome através do Centro de Parceiros ou das APIs OEM.
      2. Também pode carregar um ficheiro .CSV no painel dispositivos Windows Autopilot, que também é considerado um método de registo automático para o Microsoft Managed Desktop, uma vez que está fora do respetivo painel de dispositivos.
    2. Registo manual:
      1. Ao utilizar o registo manual, registe dispositivos no painel Dispositivos de Ambiente de Trabalho Geridos da Microsoft.
  2. Atribua dispositivos aos perfis de implementação do Windows Autopilot do Microsoft Managed Desktop com a etiqueta de grupo OrderID/Intune.
  3. Registe dispositivos na distribuição do grupo de implementação do Microsoft Managed Desktop.
  4. Atribua dispositivos aos grupos de implementação do Microsoft Managed Desktop.
  5. Atribua dispositivos aos perfis de configuração de dispositivos do Microsoft Managed Desktop.
  6. Enviar dispositivos para utilizadores finais.
  7. O utilizador final inicia sessão e inicia o dia de trabalho.

Veja a secção Fluxo de trabalho de registo de dispositivos para obter mais detalhes sobre o que acontece nos bastidores do processo de registo de dispositivos.

Pré-requisitos de registo de dispositivos

Veja os requisitos do dispositivo para rever os requisitos de hardware e baseados em software ao registar dispositivos com o Microsoft Managed Desktop.

Convenção de nome de dispositivo

O Microsoft Managed Desktop aplica um formato de convenção de nomenclatura padronizado, MMD-%RAND11, quando os dispositivos são registados no serviço.

Importante

Se tiver de manter a sua própria convenção de nomenclatura de dispositivos, pode submeter um pedido de exceção através do centro de administração para desativar a convenção de nomenclatura de dispositivos do Microsoft Managed Desktop e a função de mudança de nome do dispositivo do Microsoft Managed Desktop. A função de mudança de nome do dispositivo muda automaticamente o nome dos dispositivos quando não correspondem à convenção de nomenclatura a cada quatro horas.

Registro automático

Qualquer registo de dispositivo que ocorra fora do painel de dispositivos do Microsoft Managed Desktop é considerado um método de registo automático. Existem também diferentes formas de registar dispositivos com o Microsoft Managed Desktop no método de registo automático:

Registro manual

Qualquer registo de dispositivo com origem no painel Dispositivos do Microsoft Managed Desktop é considerado um método de registo manual. Este processo é muito semelhante ao processo de registo manual do Windows Autopilot, no qual utiliza um ficheiro .CSV que contém os dispositivos que pretende registar no serviço Microsoft Managed Desktop.

Os métodos de registo manual são:

Diagramas de fluxo de trabalho de registo de dispositivos

Diagrama de fluxo de trabalho de registo automático detalhado

Veja o seguinte diagrama de fluxo de trabalho de descrição geral de alto nível. O diagrama abrange o processo de registo automático no Microsoft Managed Desktop:

Diagrama de fluxo de trabalho de registo automático detalhado

Passos do diagrama do fluxo de trabalho de registo automático

Etapa Descrição
Passo 1: recolher hashes de hardware O parceiro, o OEM ou o administrador de TI recolhem hashes de hardware para dispositivos que precisam de ser registados.
Passo 2: Criar .CSV ficheiro O parceiro, OEM ou administrador de TI cria o ficheiro de .CSV que contém as seguintes informações:
  1. Todos os hashes de hardware para dispositivos que precisam de ser registados.
  2. Uma etiqueta de grupo de Intune específica do Microsoft Managed Desktop por dispositivo. As etiquetas de grupo são:
    1. Microsoft365Managed_Standard
    2. Microsoft365Managed_SensitiveData
    3. Microsoft365Managed_PowerUser
    4. Microsoft365Managed_Kiosk
  3. A discriminação da cadeia de etiquetas de grupo Intune no Microsoft Managed Desktop:
    1. A secção "Microsoft365Managed" da cadeia de etiquetas de grupo significa que os dispositivos têm de ser geridos pelo serviço Microsoft Managed Desktop.
    2. A secção "_Standard/SensitiveData/PowerUser" da cadeia de etiquetas de grupo significa que o dispositivo tem de ser registado no Microsoft Managed Desktop através de um dos respetivos perfis de configuração de dispositivos predefinidos (Standard, SensitiveData ou Power User).
      1. Cada dispositivo registado tem de ser atribuído a um dos perfis de configuração de dispositivos predefinidos do Microsoft Managed Desktop. A adição de múltiplos perfis de configuração de dispositivos como par da cadeia de etiquetas de grupo Intune não é suportada.
    3. Opcional. Também pode acrescentar -Partilhado no final da cadeia de etiquetas de grupo Intune quando quiser registar um dispositivo partilhado com o Microsoft Managed Desktop. Por exemplo, Microsoft365Managed_Standard Partilhado ou partilhado Microsoft365Managed_SensitiveData). O perfil de configuração do dispositivo do Power User não é suportado.
      1. Duas coisas acontecem quando "-Partilhado" é anexado ao final da cadeia de etiquetas de grupo Intune:
        1. O Microsoft Managed Desktop adiciona estes dispositivos a um grupo de Microsoft Entra que tem o perfil de implementação do Windows Autopilot com dispositivos Partilhados atribuídos. O Microsoft Managed Desktop aplica as definições do modo de implementação automática do Windows Autopilot quando estes dispositivos passam pela Experiência de Implementação Inicial do Windows.
        2. O Microsoft Managed Desktop adiciona estes dispositivos ao grupo Microsoft Entra. O grupo recebe o perfil de configuração do modo de dispositivo Partilhado com as definições do modo de dispositivo Partilhado no Microsoft Intune assim que os utilizadores passarem pela Experiência DeSativada do Windows.
Passo 3: Carregar o ficheiro de .CSV O parceiro, OEM ou administrador de TI carrega o ficheiro de .CSV para o Centro de Parceiros, através das APIs OEM ou através do painel Dispositivos Windows Autopilot no centro de administração do Microsoft Intune.
Passo 4: Verificar a existência de dispositivos atribuídos O Microsoft Managed Desktop tem uma função que verifica a existência de dispositivos atribuídos nos quatro perfis do Windows Autopilot de Ambiente de Trabalho Gerido da Microsoft a cada hora.
  1. Os quatro perfis de Windows Autopilot Deployment suportados no Microsoft Managed Desktop são:
    1. Perfil do Autopilot no Local de Trabalho Moderno
    2. Utilizador Avançado do Perfil do Autopilot no Local de Trabalho Moderno
    3. Perfil do Autopilot da Área de Trabalho Moderno Partilhado
    4. Local de Trabalho Moderno - Quiosque de Perfil do Autopilot
  2. Se existirem dispositivos adicionados recentemente, estes dispositivos são adicionados à base de dados de registos de dispositivos enviados pelo Microsoft Managed Desktop.
  3. O Microsoft Managed Desktop sinaliza os dispositivos com o status Registo pendente no painel Dispositivos.
Passo 5: Comparar registos de pedidos de registo de dispositivos Outra função do Microsoft Managed Desktop compara os registos de pedidos de registo de dispositivos provenientes do respetivo painel de dispositivos com os registos de dispositivos enviados e geridos na base de dados do Microsoft Managed Desktop. Esta função é executada a cada hora.

Se existirem dispositivos que façam parte dos registos de dispositivos enviados, mas não tiverem um registo de pedido de registo do dispositivo com origem no respetivo painel Dispositivos, o Microsoft Managed Desktop continua a registar este dispositivo no respetivo serviço.

Passo 6: Executar o algoritmo de atribuição do grupo de implementação de dispositivos O Microsoft Managed Desktop executa o algoritmo de cálculo de atribuição do grupo de implementação de dispositivos para determinar a que grupo de implementação atribuir os dispositivos. Para obter mais informações, veja Grupos de implementação de dispositivos.
Passo 7: atribuir dispositivos a grupos de implementação e outros grupos de Microsoft Entra a dispositivos O Microsoft Managed Desktop atribui o grupo de implementação a dispositivos e atribui outros grupos de Microsoft Entra a dispositivos.
  1. Os grupos de implementação do Microsoft Managed Desktop são compostos por três grupos de Microsoft Entra aos quais os dispositivos são atribuídos durante o processo de registo de dispositivos:
    1. Dispositivos de Área de Trabalho Modernos –Primeiro
    2. Dispositivos de Área de Trabalho Modernos – Rápido
    3. Dispositivos de Área de Trabalho Modernos –Broad
  2. Outros grupos de Microsoft Entra atribuídos a dispositivos neste passo são:
    1. Dispositivos de Área de Trabalho Modernos - Tudo
    2. Dispositivos de Área de Trabalho Modernos – Modo de Dispositivo Partilhado (caso o dispositivo tenha sido registado pelo Parceiro, OEM ou administrador de TI com -Shared, anexou uma das etiquetas de grupo Intune utilizadas pelo Microsoft Managed Desktop.
Passo 8: atribuir perfis de configuração de dispositivos a dispositivos O Microsoft Managed Desktop atribui os perfis de configuração do dispositivo aos dispositivos. Para obter mais informações, veja Perfis de dispositivo. Os perfis de configuração do dispositivo são definidos como:
  1. Standard
  2. Dados confidenciais
  3. Utilizador Avançado
  4. Quiosque
Passo 9: Validar dispositivos O Microsoft Managed Desktop valida se os dispositivos fazem parte dos dispositivos atribuídos num dos perfis de Windows Autopilot Deployment descritos no passo 4.

Se um dispositivo fizer parte de um dos perfis de Windows Autopilot Deployment criados pelo Microsoft Managed Desktop no seu inquilino, o Microsoft Managed Desktop sinaliza o dispositivo como Pronto para Utilizador no painel Dispositivos do administrador de TI. Os parceiros e o OEM não têm acesso ao painel Dispositivos Geridos da Microsoft.

Passo 10: enviar o dispositivo para o utilizador final Os parceiros, o OEM ou o administrador de TI enviam o dispositivo para o utilizador final.
Passo 11: O utilizador final recebe o dispositivo O utilizador final recebe o dispositivo e ativa e executa a Experiência Inicial do Windows.
Passo 12: Inícios de sessão do utilizador final Assim que o dispositivo for executado através dos passos Experiência Inicial, o utilizador final inicia sessão com as respetivas credenciais empresariais.
Passo 13: Criar Microsoft Intune registo do dispositivo O Microsoft Intune registo do dispositivo é criado.
Passo 14: Fornecer aplicações, perfis de configuração e outras definições Microsoft Intune começa a fornecer aplicações, perfis de configuração de dispositivos e outras definições que o Microsoft Managed Desktop aplica aos seus dispositivos.

O número de aplicações atribuídas está listado na Página de Estado da Inscrição do Windows Autopilot. Os utilizadores finais podem começar a utilizar os respetivos dispositivos porque Intune instala aplicações e aplica definições em segundo plano. Este é o fim do fluxo de trabalho para o utilizador final.

Passo 15: Sinalizar dispositivos O Microsoft Managed Desktop sinaliza dispositivos com a status Ativa no painel Dispositivos.
Passo 16: Confirmar dispositivos ativos O administrador de TI confirma que os dispositivos são agora apresentados como Ativos no painel Dispositivo do Microsoft Managed Desktop.
Passo 17: Fim do fluxo de trabalho de registo Este é o fim do processo de registo automático.

Diagrama de fluxo de trabalho de registo manual detalhado

Segue-se o diagrama de fluxo de trabalho de descrição geral de alto nível que abrange o processo manual de registo de dispositivos no Microsoft Managed Desktop:

Diagrama de fluxo de trabalho de registo manual detalhado

Passos do diagrama de fluxo de trabalho de registo manual

Etapa Descrição
Passo 1: Criar .CSV ficheiro O administrador de TI cria o ficheiro .CSV que contém as seguintes informações. Todos os hashes de hardware para dispositivos que precisam de ser registados.
Passo 2: ir para o centro de administração do Microsoft Intune Os administradores de TI iniciam sessão no centro de administração do Microsoft Intune.
  1. No painel esquerdo, selecione Dispositivos.
  2. Navegue para a secção Microsoft Managed Desktop e, em seguida, selecione Dispositivos.
  3. No painel Dispositivos , selecione Registar Dispositivos para carregar o ficheiro de .CSV que contém hashes de hardware para que os dispositivos sejam registados.
  4. Os administradores de TI selecionam os perfis de configuração de dispositivos do Microsoft Managed Desktop:
    1. Standard
    2. Confidencial
    3. Usuário avançado
    4. Quiosque
  5. Opcional. Pode utilizar o botão de alternar para mudar para o modo de dispositivo Partilhado. Em seguida, selecione Registar dispositivos quando pretender registar um dispositivo Partilhado com o Microsoft Managed Desktop. O perfil de configuração do dispositivo do Power User não é suportado.
    1. Duas coisas acontecem quando ativa o modo de dispositivo Partilhado:
      1. O Microsoft Managed Desktop adiciona estes dispositivos a um grupo de Microsoft Entra que tem o perfil de implementação do Windows Autopilot com Partilhado atribuído. O Microsoft Managed Desktop aplica as definições do modo de implementação automática do Windows Autopilot quando estes dispositivos passam pela Experiência de Implementação Inicial do Windows.
      2. O Microsoft Managed Desktop adiciona estes dispositivos ao grupo de Microsoft Entra que recebe o perfil de configuração do modo de dispositivo partilhado com as definições do modo de dispositivo Partilhado no Microsoft Intune assim que os utilizadores passarem pela Experiência DeSativada do Windows.
Passo 3: a API de Ambiente de Trabalho Gerido da Microsoft faz o seguinte:
  1. Lê todos os hashes de hardware do ficheiro .CSV.
  2. Cria uma etiqueta de grupo Intune com base na seleção do perfil de configuração de dispositivos do Microsoft Managed Desktop do administrador de TI.
  3. Envia um pedido de registo de dispositivos para a aplicação de funções do Microsoft Managed Desktop responsável pela execução de todos os passos para registar dispositivos no serviço.
  4. Sinaliza dispositivos com Registo pendente status no painel Dispositivos.
Passo 4: a aplicação de funções faz API do Graph chamada A aplicação de funções do Microsoft Managed Desktop é responsável pelo processo de registo de dispositivos. A aplicação faz uma chamada Intune API do Graph para registar dispositivos com o serviço Windows Autopilot.
Passo 5: o Windows Autopilot cria registos de dispositivos O serviço Windows Autopilot cria registos de dispositivos na respetiva base de dados com base na lista .CSV importada pelo administrador de TI no painel Dispositivos do Microsoft Managed Desktop.
Passo 6: Intune serviço faz Azure AD API do Graph chamada O serviço Intune efetua uma chamada Azure AD API do Graph para criar Microsoft Entra registos de dispositivos para dispositivos registados no Microsoft Managed Desktop.
Passo 7: Microsoft Entra serviço cria registos de dispositivos Microsoft Entra O serviço Microsoft Entra cria os registos necessários Microsoft Entra dispositivo.
Passo 8: Microsoft Entra serviço liga o registo do dispositivo O serviço Microsoft Entra liga o respetivo registo de dispositivo aos registos de dispositivos do Windows Autopilot através do respetivo OrderID com o mapeamento de etiquetas de grupo Intune.
Passo 9: Microsoft Entra serviço devolve registos de ID do dispositivo O serviço Microsoft Entra devolve os respetivos registos de ID de dispositivo para Intune.
Passo 10: Microsoft Entra serviço atribui dispositivos ao perfil de implementação do Windows Autopilot O serviço Microsoft Entra também atribui dispositivos ao perfil de implementação do Windows Autopilot com base na seleção inicial feita pelo administrador de TI ao carregar dispositivos para o painel Dispositivos do Microsoft Managed Desktop.
Passo 11: Intune serviço guarda Microsoft Entra registos de ID do dispositivo O serviço Intune guarda os registos de ID de dispositivo Microsoft Entra associados aos respetivos registos de dispositivos Windows Autopilot na respetiva base de dados.
Passo 12: Intune serviço envia registos do dispositivo O serviço Intune envia os registos do Windows Autopilot e do Microsoft Entra dispositivo para o serviço Microsoft Managed Desktop.
Passo 13: Executar o algoritmo de atribuição do grupo de implementação de dispositivos O Microsoft Managed Desktop executa o algoritmo de cálculo do grupo de implementação de dispositivos para determinar a que grupo de implementação atribuir aos dispositivos. Para obter mais informações, veja Grupos de implementação de dispositivos.
Passo 14: Atribuir dispositivos a grupos de implementação e outros grupos de Microsoft Entra a dispositivos Atribui grupos do Microsoft Managed Desktop a dispositivos e atribui outros grupos Microsoft Entra grupos a dispositivos.
  1. Os grupos de implementação do Microsoft Managed Desktop são compostos por três grupos de Microsoft Entra aos quais os dispositivos são atribuídos durante o processo de registo de dispositivos:
    1. Dispositivos de Área de Trabalho Modernos –Primeiro
    2. Dispositivos de Área de Trabalho Modernos – Rápido
    3. Dispositivos de Área de Trabalho Modernos –Broad
  2. Outros grupos de Microsoft Entra atribuídos a dispositivos neste passo são:
    1. Dispositivos de Área de Trabalho Modernos - Tudo
    2. Dispositivos de Área de Trabalho Modernos – Modo de Dispositivo Partilhado (caso o dispositivo tenha sido registado pelo Parceiro, OEM ou administrador de TI com -Shared, anexou uma das etiquetas de grupo Intune utilizadas pelo Microsoft Managed Desktop).
Passo 15: Atribuir perfis de configuração de dispositivos a dispositivos O Ambiente de Trabalho Gerido da Microsoft atribui perfis de configuração de dispositivos a dispositivos. Para obter mais informações, consulte Perfis de dispositivo para obter mais detalhes. Os perfis de configuração do dispositivo são:
  1. Standard
  2. Dados confidenciais
  3. Utilizador Avançado
  4. Quiosque
Passo 16: Validar dispositivos O Microsoft Managed Desktop valida se os dispositivos fazem parte dos dispositivos atribuídos num dos perfis de Windows Autopilot Deployment.
  1. O Microsoft Managed Desktop verifica a existência de dispositivos atribuídos nos três perfis do Windows Autopilot de Ambiente de Trabalho Gerido da Microsoft a cada hora.
  2. Os quatro perfis de Windows Autopilot Deployment suportados no Microsoft Managed Desktop são:
    1. Perfil do Autopilot no Local de Trabalho Moderno
    2. Utilizador Avançado do Perfil do Autopilot no Local de Trabalho Moderno
    3. Perfil do Autopilot da Área de Trabalho Moderno Partilhado
    4. Local de Trabalho Moderno - Quiosque de Perfil do Autopilot
  3. Se existirem dispositivos adicionados recentemente, estes dispositivos são adicionados à base de dados de registos de dispositivos enviados pelo Microsoft Managed Desktop.
Passo 17: Sinalizar o dispositivo como Pronto para o Utilizador Se um dispositivo fizer parte de um dos perfis de Windows Autopilot Deployment criados pelo Microsoft Managed Desktop no seu inquilino, sinaliza o dispositivo como Pronto para Utilizador no painel Dispositivos do administrador de TI. Os parceiros e o OEM não têm acesso ao painel Dispositivos Geridos da Microsoft.
Passo 18: Enviar o dispositivo para o utilizador final O administrador de TI envia o dispositivo para o utilizador final.
Passo 19: O utilizador final recebe o dispositivo O utilizador final recebe o dispositivo e ativa e executa a Experiência Inicial do Windows.
Passo 20: Inícios de sessão do utilizador final Assim que o dispositivo for executado através dos passos Experiência Inicial, o utilizador final inicia sessão com as respetivas credenciais empresariais.
Passo 21: Criar Microsoft Intune registo do dispositivo O Microsoft Intune registo do dispositivo é criado.
Passo 22: Fornecer aplicações, perfis de configuração e outras definições Microsoft Intune começa a fornecer aplicações, perfis de configuração de dispositivos e outras definições que o Microsoft Managed Desktop aplica aos seus dispositivos.

O número de aplicações atribuídas está listado na Página de Estado da Inscrição do Windows Autopilot. Os utilizadores finais podem começar a utilizar os respetivos dispositivos porque Intune instala aplicações e aplica definições em segundo plano. Este é o fim do fluxo de trabalho para o utilizador final.

Passo 23: Sinalizar dispositivos O Microsoft Managed Desktop sinaliza dispositivos com a status Ativa no painel Dispositivos.
Passo 24: Confirmar dispositivos ativos O administrador de TI confirma que os dispositivos são agora apresentados como Ativos no painel Dispositivo do Microsoft Managed Desktop.
Passo 25: Fim do fluxo de trabalho de registo Este é o fim do processo manual de registo de dispositivos.