Configurar a inscrição de dispositivos para Gestão de Dispositivos Móveis no Local do System Center Configuration ManagerSet up device enrollment for On-premises Mobile Device Management in System Center Configuration Manager

Aplica-se a: O System Center Configuration Manager (ramo atual)Applies to: System Center Configuration Manager (Current Branch)

Permitir que os utilizadores inscrevem os respetivos dispositivos para o System Center Configuration Manager no-local gestão de dispositivos móveis requer que conceder-lhes permissão para fazê-lo.Enabling users to enroll their devices for System Center Configuration Manager On-premises Mobile Device Management requires you to grant them permission to do so. Para conceder aos utilizadores permissão para inscrever dispositivos, siga as tarefas abaixo.To grant users permission to enroll devices, follow the tasks below.

Criar um perfil de inscrição que permite aos utilizadores inscreverem dispositivos modernos Create an enrollment profile that allows users to enroll modern devices

Para as definições necessárias para permitir que os utilizadores a inscrição de dispositivos modernos de emissão, pode adicionar um novo perfil de inscrição para as predefinições de cliente, que obtém aplicadas a todos os utilizadores detetados no site do Configuration Manager.To push the settings required to allow users to enroll modern devices, you can add a new enrollment profile to the default client settings, which gets applied to all discovered users in the Configuration Manager site.

  1. Na consola do Configuration Manager, clique em administração > descrição geral > definições de cliente, abra predefinições de cliente e selecione inscrição.In the Configuration Manager console, click Administration > Overview > Client Settings, open Default Client Settings and select Enrollment.

  2. Em Definições do Dispositivo, especifique o intervalo de consulta para dispositivos modernos.Under Device Settings, specify the polling interval for modern devices.

  3. Em Definições do Utilizador, selecione Sim para Permitir aos utilizadores inscreverem dispositivos modernos.Under User Settings, select Yes for Allow users to enroll modern devices.

  4. Junto a perfil de inscrição de dispositivos modernos, clique em definir perfil... e, em seguida, clique em criar...Next to Modern device enrollment profile, click Set Profile... and then click Create...

  5. Em Criar Perfil de Inscrição, escreva um nome para o perfil de inscrição e escolha o código do site de gestão que pretende que os utilizadores com o perfil de inscrição utilizem.In Create Enrollment Profile, type a name for the enrollment profile, and choose the management site code you want users with the enrollment profile to use. Clique em OK várias vezes para sair da página Predefinições.Click OK several times to exit the Default Settings page.

Nota

Se quiser implementar o perfil de inscrição num subconjunto de utilizadores detetados, pode utilizar uma coleção de utilizadores e criar definições de cliente personalizadas a implementar nessa coleção.If you want to deploy the enrollment profile to a subset of discovered users, you can use a user collection, and create custom client settings to deploy to that collection. Para obter mais informações sobre como criar definições de cliente, veja Como configurar definições do cliente no System Center Configuration ManagerFor information on creating custom client settings, see How to configure client settings in System Center Configuration Manager

Configurar definições de cliente adicionais para dispositivos inscritos Set up additional client settings for enrolled devices

Para além de configurar os dispositivos modernos do perfil de inscrição, pode configurar as definições de cliente adicionais para configurar dispositivos quando que estão a ser inscritos.In addition to setting up the enrollment profile fo modern devices, you can set up additional client settings for configuring devices when they're enrolled. Para obter mais informações sobre como configurar definições de cliente, veja Como configurar definições do cliente no System Center Configuration Manager.For information on setting up client settings, see How to configure client settings in System Center Configuration Manager.

Nem todas as definições de cliente estão disponíveis para no-local gestão de dispositivos móveis.Not all client settings are available for On-premises Mobile Device Management. O ramo atual do Configuration Manager suporta as seguintes definições de cliente para-local gestão de dispositivos móveis:The current branch of Configuration Manager supports the following client settings for On-premises Mobile Device Management:

  • Inscrição - Estas definições especificam o perfil de inscrição de dispositivos geridos.Enrollment - these settings specify the enrollment profile for managed devices. Para obter mais informações sobre como configurar um perfil de inscrição, veja Criar um perfil de inscrição que permite aos utilizadores inscreverem dispositivos modernos.For more information on how to set up an enrollment profile, see Create an enrollment profile that allows users to enroll modern devices.

  • Política de cliente - Estas definições especificam a frequência de transferência da política de cliente para o dispositivo.Client policy - theses settings specify the frequency for downloading client policy to the device. Também pode ativar as definições para utilizadores com a consulta da política de atribuição de destinos.You can also enable settings for targeting users with policy polling. Para obter mais informações sobre as definições de política do cliente, veja Acerca das definições de cliente no System Center Configuration Manager.For more information on client policy settings, see the Client Policy section in About client settings in System Center Configuration Manager.

  • Implementação de software - Esta definição define o intervalo para avaliar os dispositivos de cliente para implementações de software.Software deployment - this setting sets the interval for evaluating client devices for software deployments. Para obter mais informações sobre as definições de implementação do software, veja a secção Implementação de Software em Acerca das definições de cliente no System Center Configuration ManagerFor more information of software deployment settings, see the Software Deployment section in About client settings in System Center Configuration Manager

    Nota

    No-local gestão de dispositivos móveis, implementação de software, definições só podem ser utilizadas como predefinições de cliente.For On-premises Mobile Device Management, software deployment settings can only be used as default client settings. Definições de implementação de software não podem ser utilizadas com definições personalizadas de cliente do ramo atual do Configuration Manager.Software deployment settings cannot be used with custom client settings in the current branch of Configuration Manager.

Permitir aos utilizadores receber o perfil de inscrição de dispositivos modernos Enable users to receive the modern device enrollment profile

Para que os utilizadores recebem as definições de cliente modificadas com o perfil de inscrição no-local gestão de dispositivos móveis, tem de ser detetadas através do método de deteção do Active Directory.For users to receive the modified client settings with the enrollment profile for On-premises Mobile Device Management, they must be discovered through the Active Directory discovery method. Para assegurar que todas as pessoas que necessitam do perfil de inscrição o obtêm, execute a deteção de utilizadores do Active Directory.To make sure everyone that needs the enrollment profile gets it, run discovery for Active Directory users. Para informações sobre como detetar utilizadores, veja Executar a deteção para o System Center Configuration Manager.For instructions on how to discover users, see Run discovery for System Center Configuration Manager.

Armazenar o certificado de raiz nos dispositivos a serem inscritos Store the root certificate on devices to be enrolled

Os utilizadores com dispositivos associados a um domínio, já terão, provavelmente, o certificado de raiz necessário para a comunicação fidedigna com os servidores que alojam as funções do sistema de sites, uma vez que a raiz foi emitida como parte do processo de associação ao domínio com o Active Directory.Users with domain-joined devices will likely already have the required root certificate for trusted communication with the servers hosting the site system roles because the root was issued as part of the domain-joining process with Active Directory. Será necessário instalar manualmente nos computadores e dispositivos móveis não associados a um domínio o certificado de raiz para permitir a inscrição.Non-domain joined computers and mobile devices will need the root certificate manually installed on the device to allow for enrollment to take place. Estes dispositivos não terão o certificado de raiz necessário automaticamente.These devices will not automatically have the required root certificate.

O ficheiro de certificado exportado tem de ser fornecido ao dispositivo para instalação manual, oThe exported certificate file must be provided to the device for manual installation. que pode ser feito por e-mail, OneDrive, cartão SD, thumbdrive USB ou de outro método que melhor corresponda às suas necessidades.This can be done using email, OneDrive, SD card, USB thumbdrive, or whatever method works best for your needs.

O certificado de raiz que pretende utilizar nos dispositivos é aquele que exportou em Exportar o certificado com a mesma raiz do certificado do servidor Web.The root certificate you want to use on the devices is the one you exported in Export the certificate with the same root as the web server certificate.

  1. No dispositivo a ser inscrito, localize o ficheiro de certificado de raiz e faça duplo clique no mesmo.On the device to be enrolled, locate the root certificate file and double-click it.

  2. Na janela de certificado, clique em instalar certificado...In Certificate window, click Install Certificate...

  3. No Assistente para Importar Certificados, selecione Computador Locale clique em Seguinte.In the Certificate Import Wizard, select Local Machine, and click Next.

  4. Na janela Controlo de Conta de Utilizador, clique em Sim.In the User Account Control window, click Yes.

  5. Selecione Colocar todos os certificados no seguinte arquivoe clique em Procurar.Select Place all certificates in the following store, and click Browse.

  6. Clique em Autoridades de Certificação de Raiz Fidedigna, clique em OKe, em seguida, clique em Seguinte.Click Trusted Root Certification Authorities, click OK, and then click Next.

  7. Clique em Concluir.Click Finish.