Índice
Gerenciar dispositivos Android no Microsoft Intune é um processo detalhado que oferece inúmeros benefícios em termos de segurança e gerenciamento. Mantenha-se informado sobre atualizações e continue aprimorando suas práticas para garantir que sua organização opere com segurança e eficiência.
Por que Utilizar o Microsoft Intune para Dispositivos Android?
O Microsoft Intune permite que as organizações:
- Gerenciem dispositivos móveis de forma centralizada e eficiente.
- Apliquem políticas de segurança para proteger informações sensíveis.
- Controlem a instalação e o uso de aplicativos nos dispositivos.
- Suportem diferentes cenários de uso, como BYOD (Bring Your Own Device) e dispositivos corporativos totalmente gerenciados.
- Integração perfeita com outras soluções Microsoft, como Entra ID e Microsoft 365.
Licenciamento Necessário
Para utilizar o Microsoft Intune, você precisará de:
- Licenças Atribuídas aos Usuários: Cada usuário que registrará dispositivos deve ter uma licença do Intune atribuída.
Nota: Não é necessário ter uma licença de email Exchange Online atribuída para utilizar o Intune. Porém, se você planeja gerenciar aplicativos do Microsoft 365 nos dispositivos (como Outlook, Teams, etc.), os usuários precisarão das licenças correspondentes a esses serviços.
Configurações Iniciais
Antes de inscrever os dispositivos no Intune, é importante seguir algumas etapas essenciais que permitirão o gerenciamento completo desses dispositivos. Embora neste tutorial eu cubra os passos fundamentais, é importante destacar que existem várias outras configurações disponíveis para gerenciar aplicativos e o dispositivo Android de forma mais ampla. O foco aqui será em dispositivos totalmente gerenciados, ou seja, aqueles fornecidos pela empresa para uso dos colaboradores.
Primeiro passo – Autentique-se:
- Acesse o portal do Microsoft Intune.
- Autentique-se com uma conta Administrador Global ou Administrador do Intune.
Crie uma conta
Crie uma conta corporativa da Microsoft e licencie-a com qualquer licença do Exchange, ou utilize uma conta gratuita do Gmail. Essa etapa é crucial para vincular a conta ao Google Play Gerenciado no Intune.
Importante: Neste artigo, mostro como vincular uma conta corporativa da Microsoft, e a licença é necessária apenas durante o processo de vinculação, pois um e-mail de confirmação será enviado para a conta utilizada no registro na Play Store. Após concluir todas as etapas, você pode remover a licença da conta criada.
Para manter a organização e seguir as melhores práticas, recomendo criar uma conta dedicada para este processo, como, por exemplo, [email protected]. Além da licença atribui a função Administrador do Intune.



Finalizando essa etapa vamos para o próximo passo.
Aplicativos obrigatórios e opcionais
Vamos preparar o terreno e selecionar os aplicativos obrigatórios e opcionais.
No Centro de Administração do Intune acesse: Aplicativos >> Android >> Adicionar >> Aplicativo do Google Play gerenciado.
Mas antes, esses 3 apps devem ser configurados como obrigatórios:
- Intune Company Portal
- Microsoft Intune
- Microsoft Authenticator
Agora sigamos para a etapa para selecionarmos os apps:


Pesquise os aplicativos desejados, clique em Selecionar e em seguida em Sincronizar. O processo de sincronização pode levar alguns segundos para que o app apareça. Enquanto isso, aproveite para selecionar outros aplicativos e otimizar seu tempo.

Depois disso, selecione o app >> Propriedades >> Atribuições Editar e atribua como Obrigatório ou opcional (Disponível para dispositivos registrados) na Loja da PlayStore.

Terminando esse processo de seleção dos apps, avance para a próxima etapa.
Conectando o Intune ao Google Play Gerenciado
Para gerenciar dispositivos Android Enterprise, é necessário conectar o Intune ao Google Play Gerenciado.
Acesse: Dispositivos >> Android >> Registro >> Google Play Gerenciado.


Marque Concordo e se a opção estiver esmaecida, feche e clique novamente em Google Play Gerenciado. Após concordadr clique em Inicializar o Google para conectar agora. As etapas são intuitivas e não requer conhecimento técnico, conforme pode observar abaixo:







Conforme comentei acima, as etapas são bem simples, abaixo clique em Concordar e continuar.


É nessa etapa que você receberá um email com o código para validar o cadastro, por este motivo é importante adicionar uma licença na conta corporativa, pois será necessário acessar o email para conseguir visualizar o código.

O email que receberá é parecido com esse. Caso não esteja na caixa de entrada verifique no spam.

Digite e o código. Estamos na etapa final, avance e confirme para finalizar.




Etapa finalizada com sucesso. Agora vamos o próximo passo para configurar um perfil para Dispositivos Totalmente Gerenciados.
Criando Perfis de Inscrição para Android
Essa é um processo bem simples, porém necessário. Antes de seguir é importante ter realizado as etapas anteriores.
Acesse Dispositivos >> Android >> Registro >> Perfil de Registro >> Dispositivos de usuários de propriedade corporativa totalmente gerenciados.


Crie um Perfil:
- Criar Política.
- Nome: Exemplo, Smartphones Android.
- Descrição: Opcional, mas altamente recomendado.
- Propriedade Corporativa, totalmente gerenciada (Padrão).


Para finalizar clique em Criar.

Registro com Token de Inscrição ou QR Code (Para Dispositivos Corporativos)
A parte importante aqui é o Token. Após criar o perfil, selecione-o e clique em Gerenciar, depois vá até Token, como mostrado na imagem abaixo.

A forma mais prática de configurar o dispositivos Android no Intune é utilizando o QR Code.
Antes de prosseguir garanta que o dispositivo Android não esteja configurado, caso esteja, restaure o Android para os padrões de fábrica.
Atenção: Nas etapas a seguir, realizei o registro utilizando o dispositivo Poco M3 Pro (Xiaomi). Pode haver pequenas variações dependendo do fabricante, mas o processo de registro é similar para todos os dispositivos.
Ao ligar o dispositivo pressiona 6x na tela para habilitar a câmera. Aponte a câmera para o QR Code e depois conecte sua rede wifi. Todo o processo é intuitivo, siga até solicitar autenticação da conta corporativa.




Esta é uma etapa crucial. Insira o e-mail corporativo do colaborador que usará o dispositivo, garantindo que a conta esteja devidamente licenciada.



Assim que todas as configurações forem concluídas, os aplicativos atribuídos como obrigatórios serão instalados, conforme mostrado abaixo.

E finalizando, observe o dispositivo Android é exibido como Gerenciado pelo Intune e de Propriedade Empresarial.

Ao implementar essas práticas, sua empresa estará melhor equipada para lidar com os desafios modernos de gerenciamento de dispositivos móveis, mantendo dados seguros e acessíveis apenas por usuários autorizados.
E então, o que achou do artigo? Você gerencia dispositivos Android no seu ambiente corporativo? Compartilhe conosco sua experiencia. Faça parte desta jornada você também.