Desabilitar o Bloqueio de Ativação em dispositivos iOS/iPadOS supervisionados com o Intune

O Microsoft Intune pode ajudar a gerenciar o Bloqueio de Ativação do iOS/iPadOS, um recurso do aplicativo Buscar iPhone para dispositivos iOS/iPadOS 8.0 e posterior. O Bloqueio de Ativação é habilitado automaticamente quando um usuário abre o aplicativo Buscar meu iPhone em um dispositivo. Depois que ele for habilitado, a ID da Apple e a senha do usuário deverão ser inseridas antes que qualquer pessoa possa:

  • Desligar o Buscar meu iPhone
  • Apagar o dispositivo
  • Reativar o dispositivo

Como o Bloqueio de Ativação afeta você

Embora o Bloqueio de Ativação ajude a proteger dispositivos iOS/iPadOS e aumente a probabilidade de recuperação de um dispositivo perdido ou roubado, como administrador de TI, essa funcionalidade pode apresentar vários desafios. Por exemplo:

  • Um usuário configura o Bloqueio de Ativação em um dispositivo. O usuário sai da empresa e retorna o dispositivo. Sem a ID da Apple e a senha do usuário, não é possível reativar o dispositivo.
  • Você precisa de um relatório de todos os dispositivos que têm o Bloqueio de Ativação habilitado.
  • Você deseja transferir alguns dispositivos para um outro departamento durante uma atualização do dispositivo na sua organização. Só é possível reatribuir dispositivos que não têm o Bloqueio de Ativação habilitado.

Para ajudar a resolver esses problemas, a Apple introduziu a desabilitação do Bloqueio de Ativação no iOS/iPadOS 7.1. Isso permite remover o Bloqueio de Ativação de dispositivos supervisionados sem a senha e a ID da Apple do usuário. Dispositivos supervisionados podem gerar um código de bypass de Bloqueio de Ativação específico do dispositivo, que é armazenado no servidor de ativação da Apple.

Dica

O modo supervisionado para dispositivos iOS/iPadOS permite que você use o Apple Configurator para bloquear um dispositivo e limitar a funcionalidade para fins comerciais específicos. Geralmente, o modo supervisionado é usado apenas em dispositivos corporativos.

Leia mais sobre o Bloqueio de Ativação no site da Apple.

Como o Intune ajuda você a gerenciar o Bloqueio de Ativação

O Intune pode solicitar o status do Bloqueio de Ativação de dispositivos supervisionados que executam o iOS/iPadOS 8.0 e posterior. Somente para dispositivos supervisionados, o Intune pode recuperar o código para Desabilitar o Bloqueio de Ativação e emiti-lo diretamente para o dispositivo. Se o dispositivo tiver sido apagado, será possível acessar diretamente o dispositivo usando um nome de usuário em branco e o código como a senha.

Os benefícios de negócios de usar o Intune para gerenciar o Bloqueio de Ativação são:

  • O usuário obtém os benefícios de segurança do aplicativo Buscar meu iPhone.
  • É possível permitir que usuários façam seu trabalho e saibam que, quando um dispositivo precisar ser realocado, será possível desativá-lo ou desbloqueá-lo.

Antes de começar

Antes de desabilitar o Bloqueio de Ativação nos dispositivos, é necessário habilitá-lo seguindo estas instruções:

  1. Configure um perfil de restrição de dispositivo do Intune para o iOS/iPadOS usando as informações em Como definir as configurações de restrição de dispositivo.
  2. Nas Configurações de restrição de dispositivo para iOS/iPadOS, nas configurações Geral, habilite a opção Bloqueio de Ativação.
  3. Salve o perfil e, em seguida, atribua-o aos dispositivos nos quais você queira desabilitar o Bloqueio de Ativação.

Como Desabilitar o Bloqueio de Ativação

Importante

Depois que você desabilitar o Bloqueio de Ativação em um dispositivo, se o aplicativo Buscar iPhone for iniciado, um novo Bloqueio de Ativação será aplicado automaticamente. Por isso, é necessário estar em posse física do dispositivo antes de seguir este procedimento.

A ação do dispositivo remoto Desabilitar Bloqueio de Ativação do Intune remove o Bloqueio de Ativação de um dispositivo iOS/iPadOS sem exigir a ID Apple e a senha do usuário. Depois que você desabilitar o Bloqueio de Ativação, o dispositivo ativará esse bloqueio novamente quando o aplicativo Buscar iPhone for iniciado. Desabilite o Bloqueio de Ativação apenas se tiver acesso físico ao dispositivo.

  1. Entre no Centro de Administração do Microsoft Endpoint Manager.

  2. Na folha Intune, selecione Dispositivos.

  3. Na folha Dispositivos, selecione Todos os dispositivos.

  4. Na lista de dispositivos gerenciados, selecione a ação de dispositivo remoto Desabilitar o Bloqueio de Ativação.

  5. Vá para a seção "Hardware" do dispositivo e copie o valor do Código de bypass do Bloqueio de Ativação em Acesso Condicional.

    Observação

    Copie o código de bypass antes de apagar o dispositivo. Se você redefinir as configurações do dispositivo antes de copiar o código, o código será removido do Azure.

  6. Acesse a folha Visão Geral do dispositivo e, em seguida, selecione Apagar.

  7. Depois que o dispositivo for reiniciado, você deverá inserir a ID da Apple e a senha. Deixe o campo ID em branco e, em seguida, insira o código de bypass para a senha. Isso remove a conta do dispositivo.

Próximas etapas

Examine o status da solicitação de desbloqueio na página de detalhes do dispositivo na carga de trabalho Gerenciar dispositivos.