Caso for a primeira vez, se faz necessário a criação de grupos e perfis no MDM para atribuição ao inserir um novo dispositivo.
No Endpoint Central, grupos e perfis são ferramentas essenciais para organizar e gerenciar seus dispositivos móveis. Eles permitem aplicar configurações, políticas de segurança e aplicativos de forma consistente a conjuntos específicos de dispositivos.
-
Grupos: São coleções lógicas de dispositivos. Você pode criar grupos com base em diversos critérios, como departamento, sistema operacional, proprietário (corporativo ou pessoal – BYOD), localização ou qualquer outro atributo relevante para sua organização. Os grupos facilitam a aplicação de perfis e ações a um conjunto específico de dispositivos de uma só vez.
-
Perfis: São conjuntos de configurações e restrições que você deseja aplicar aos dispositivos. Um perfil pode conter políticas de senha, configurações de Wi-Fi, VPN, restrições de câmera, configurações de e-mail e muito mais. Ao associar um perfil a um grupo, todas as configurações definidas no perfil são automaticamente aplicadas a todos os dispositivos dentro desse grupo.
Passo a Passo para Criar e Gerenciar Grupos e Perfis de MDM
Vamos detalhar o processo de criação e gerenciamento de grupos e perfis no Endpoint Central:
1. Criando Grupos de Dispositivos:
- Acesse o Endpoint Central: Faça login na sua console do Endpoint Central.
- Navegue até MDM: No menu principal, clique em “MDM”.
- Selecione “Gerenciamento de Dispositivos”: No painel esquerdo, expanda a seção “Gerenciamento de Dispositivos” e clique em “Grupos”.
- Crie um Novo Grupo: Clique no botão “Criar Grupo” (geralmente localizado no canto superior direito).
- Defina os Detalhes do Grupo:
- Nome do Grupo: Insira um nome descritivo para o seu grupo (ex: “Departamento de Vendas – Android”, “Tablets da Diretoria”, “Dispositivos BYOD”).
- Descrição (Opcional): Adicione uma descrição para fornecer mais contexto sobre o grupo.
- Tipo de Grupo: Você pode escolher entre:
- Grupo Estático: Você adiciona os dispositivos manualmente a este grupo.
- Grupo Dinâmico: Os dispositivos são adicionados automaticamente ao grupo com base em critérios que você define (ex: sistema operacional específico, modelo, etc.). Para grupos dinâmicos, você precisará definir as regras ou critérios de associação.
- Selecione os Dispositivos (para Grupos Estáticos): Se você escolheu um grupo estático, selecione os dispositivos que deseja adicionar ao grupo na lista de dispositivos gerenciados.
- Defina os Critérios (para Grupos Dinâmicos): Se você escolheu um grupo dinâmico, clique em “Adicionar Critério” e defina as condições que os dispositivos devem atender para serem automaticamente incluídos no grupo (ex: “Sistema Operacional” é “Android”). Você pode adicionar múltiplos critérios.
- Gerenciamento de Aplicativos: Instalar, remover ou restringir aplicativos.
- Clique em “Salvar Grupo”.
2. Criando Perfis de MDM:
- Navegue até Perfis: No menu principal do Endpoint Central, clique em “MDM”. No painel esquerdo, expanda a seção “Configuração” e clique em “Perfis”.
- Crie um Novo Perfil: Clique no botão “Criar Perfil”.
- Selecione a Plataforma: Escolha a plataforma para a qual você deseja criar o perfil (Android, iOS, Windows, macOS, Chrome OS).
- Defina as Configurações do Perfil: Dependendo da plataforma escolhida, você verá uma variedade de configurações que pode definir. Algumas configurações comuns incluem:
- Políticas de Senha: Requisitos de complexidade, tempo limite de inatividade, histórico de senhas.
- Restrições: Desabilitar câmera, Bluetooth, Wi-Fi, captura de tela, acesso à loja de aplicativos, etc.
- Configurações de Wi-Fi: Configurar redes Wi-Fi automaticamente nos dispositivos.
- Configurações de VPN: Configurar conexões VPN para acesso seguro à rede corporativa.
- Configurações de E-mail: Configurar contas de e-mail corporativas.
- Segurança: Criptografia, firewall.
- Quiosque: Bloquear o dispositivo para executar apenas um ou um conjunto limitado de aplicativos.
- Configure as Opções Desejadas: Marque as opções que você deseja aplicar e defina os valores apropriados.
- Nomeie o Perfil: Na seção “Informações Gerais” ou similar, insira um nome claro e descritivo para o seu perfil (ex: “Política de Segurança Padrão – Android”, “Configurações de Wi-Fi Corporativo”).
- Adicione uma Descrição (Opcional): Forneça uma descrição para o perfil.
- Clique em “Salvar Perfil”.
3. Distribuindo Aplicativos para Grupos:
Depois que os aplicativos estiverem no repositório, você pode distribuí-los para os grupos de dispositivos.
- Navegue até “Gerenciamento de Aplicativos”: Vá para “MDM” e clique em “Gerenciamento de Aplicativos”.
- Selecione o Aplicativo: Clique no nome do aplicativo que você deseja instalar.
- Clique em “Gerenciar Distribuição”: Este botão geralmente está localizado na página de detalhes do aplicativo.
- Selecione “Grupos”: Escolha a opção para distribuir para grupos.
- Selecione os Grupos: Marque a caixa de seleção ao lado dos grupos nos quais você deseja instalar o aplicativo.
- Escolha o Tipo de Distribuição:
- Instalar Automaticamente (Silenciosamente): O aplicativo será instalado nos dispositivos do grupo sem a intervenção do usuário (se suportado pela plataforma e configurações).
- Instalar Sob Demanda: O aplicativo será disponibilizado no catálogo de aplicativos do dispositivo (se configurado), e o usuário poderá instalá-lo quando desejar.
- Defina as Opções de Distribuição (se aplicável): Algumas opções podem incluir agendar a instalação, definir um período de instalação, etc.
- Clique em “Salvar”.
Para inserir os dispositivos no MDM siga o seguinte passo a passo:
1 – Tenha em mãos um dispositivo IOS com sua conta de gerenciador de registro de dispositivos e o Apple Configurator;
2 – Ligue o dispositivo que deseja configurar no MDM;
3 – Siga até a tela de redes wifi e não se conecte a nenhuma rede;
4 – No seu dispositivo Abra o Apple Configurator e mantenha próximo do dispositivo que vai ser configurado;
5 – Irá aparecer um código para ser lido com o seu dispositivo;
6 – Leia e confirme a inserção no ABM;
7 – Será solicitado o apagamento do Iphone, basta aceitar;
8 – Então configure normalmente o dispositivo e após conectar no wifi confirme o registro do dispositivo no MDM.
9 – Acesse o Endpoint e vá até Gerenciamento de dispositivo móvel->Cadastramento->Inscrição na Apple (ABM/ASM);
10 – Se o dispositivo não aparecer selecione a opção “Sincronizar agora”;
11 – Achando o dispositivo atribua o usuário, grupo e nome do dispositivo, após isso os apps serão instalados e o dispositivo estará pronto para uso.