Antes de poder usar o Azure AD para inscrever dispositivos Windows, você precisa configurar o sistema da Workspace ONE UEM para usar o Azure AD como um serviço de identidade. A ativação do Azure AD é um processo de duas etapas que exige a adição de detalhes da inscrição no MDM ao Azure.

Você deve ter uma assinatura Premium Azure AD P1 ou P2 para integrar o Azure AD com o Workspace ONE UEM. A integração do Azure AD com a Workspace ONE UEM precisa ser configurada no locatário onde o Active Directory (como LDAP) está configurado.
Importante: Se estiver definindo a configuração atual para substituir na página de configurações do sistema de serviços de diretório, será necessário ajustar e salvar as configurações de LDAP antes de habilitar o Azure AD para serviços de identidade.
  1. Vá para Grupos e ajustes > Todas as configurações > Sistema > Integração empresarial > Serviços de diretório.
  2. Ative Usar o Azure AD para serviços de identidade nas configurações em Avançado. Copie a URL de inscrição do MDM e a URL de termos de uso do MDM para inseri-las no Azure.
  3. Faça o login no portal de gerenciamento do Azure com a sua conta da Microsoft ou organizacional.
  4. Selecione seu diretório e navegue até a guia Mobilidade (MDM e MAM).
  5. Selecione Adicionar aplicativo, selecione o aplicativo AirWatch by VMware e selecione Adicionar.
  6. Selecione o aplicativo AirWatch by VMware que você adicionou para alterar o Escopo do usuário do MDM para Todos.
  7. Cole a URL dos termos de uso do MDM do Workspace ONE UEM console para a caixa de texto URL dos Termos de uso do MDM no Azure. Cole a URL de inscrição do MDM do Workspace ONE UEM console para a caixa de texto URL de descoberta do MDM no Azure.
  8. Para adicionar um aplicativo no local, selecione Adicionar aplicativo > Aplicativo MDM no local e, em seguida, selecione Adicionar.
  9. Selecione o Aplicativo MDM no local novamente e configure o aplicativo MDM no local. Defina o Escopo do usuário do MDM para Todos ou Alguns e selecione um grupo de usuários.
  10. Insira as URLs do Workspace ONE UEM console para o Aplicativo MDM no local e salve as configurações.
    • Cole a URL dos termos de uso do MDM do Workspace ONE UEM console para a caixa de texto URL dos Termos de uso do MDM no Azure.
    • Cole a URL de inscrição do MDM do Workspace ONE UEM console para a caixa de texto URL de descoberta do MDM no Azure.
  11. Selecione Configurações do aplicativo MDM no local > Expor uma API.
  12. Selecione Editar para URI de ID de aplicativo e insira a URL de serviços do dispositivo na caixa de texto URI de ID do aplicativo. Salve as configurações.
  13. Você pode selecionar e atribuir licenças Premium no Azure.
    • No console do Microsoft Azure, selecione Azure Active Directory > Licenças e selecione Todos os produtos. Selecione a licença apropriada na lista.
    • Selecione Atribuir, selecione os usuários ou grupos para a licença e selecione Atribuir.
  14. Copie o ID de diretório e o domínio primário para entrar no Workspace ONE UEM console.
    • Vá para a guia Propriedades, localize o ID de diretório do Azure e copie-o.
    • Selecione Nomes de domínio personalizados e copie o Nome que é indicado como o domínio primário.
  15. Volte ao Workspace ONE UEM console e selecione Usar o Azure AD para serviços de identidade para configurar a integração com o Azure AD.
  16. Insira a ID de diretório que você copiou na caixa de texto ID de diretório.
  17. Insira o domínio primário que você copiou na caixa de texto Nome do tenant.
  18. Para concluir o processo, selecione Salvar.

Configurar integração de serviços de identidade do Azure AD

Para configurar a integração de serviços de identidade do Azure AD, use uma conta de administrador do Azure para se inscrever na loja e ativar a ferramenta de gerenciamento Workspace ONE UEM.
  1. Crie uma conta de administrador do Azure para o Workspace ONE UEM. Configure uma conta de administrador com funções de administrador global no seu diretório padrão no Microsoft Azure. Use essa conta para adquirir aplicativos na Microsoft Store para Empresas. Você não precisa de uma conta premium do Azure para criar uma conta de administrador para a Microsoft Store para Empresas.
    1. No Azure, navegue até o seu Azure Active Directory.
    2. Selecione Usuários e grupos e + Novo usuário.
    3. Configure a Função de diretório como Administrador global.
    4. Crie uma senha temporária para fazer logon na Microsoft Store para Empresas.
  2. Ative o Workspace ONE UEM na Microsoft Store para empresas e adquira aplicativos. Ative a ferramenta de gerenciamento Workspace ONE UEM na Microsoft Store para empresas com suas credenciais de conta de administrador do Azure. Se você usar licenciamento offline, ative a aquisição de aplicativos com licença offline.
    1. Vá para a Microsoft Store para Empresas e faça logon com a sua conta de administrador do Azure.
    2. Vá para Gerenciar > Configurações > Distribuir > Ferramentas de gerenciamento e ative a ferramenta Workspace ONE UEM da VMware.
    3. Para licenças off-line, vá para Gerenciar > Configurações > Loja > Experiência de compra e ative Mostrar aplicativos licenciados off-line para pessoas que compram na loja.
    4. No Store for Business, adicione aplicativos ao seu inventário. Você pode adicionar aplicativos com licenças online e offline de acordo com a sua estratégia de gerenciamento de licenças.