Skip to main content

26 de agosto de 2026

Acesso Condicional usando o Microsoft Entra ID

Você pode integrar o Workspace ONE UEM com plataformas Entra ID (o antigo Azure AD) da Microsoft, como parceiro de conformidade de dispositivo, para usar o status de conformidade e gerenciamento de endpoint para avaliar riscos e aplicar políticas de acesso condicional.

Essa integração permite que você use o ecossistema de ferramentas do Workspace ONE UEM, incluindo o poderoso mecanismo de conformidade, para determinar a conformidade do dispositivo com os padrões de segurança da sua organização com base em uma ampla variedade de atributos de dispositivo e usuário, e compartilhar o status resultante com a Microsoft. O Entra ID interpreta essas informações de status do endpoint para ajudá-lo a configurar políticas detalhadas de acesso condicional.

Pré-requisitos

  • Omnissa

    • Workspace ONE UEM (qualquer versão compatível no momento) com conta de administrador

    • Intelligence

      • Disponível por padrão para todos os ambientes SaaS. Você deve aceitar usar o Omnissa Intelligence por meio do seu ambiente do Workspace ONE UEM e manter a aceitação para obter a funcionalidade ininterrupta.
      • Se você acessar os serviços da Omnissa por meio do Omnissa Connect, a Fonte de Dados do UEM deverá ser autorizada e deverá permanecer assim. Você pode exibir o status no Console do Intelligence navegando até Integrações > Fontes de Dados > UEM.
      • Os clientes no local devem configurar o Omnissa Intelligence, o que pode exigir a implementação de um Omnissa Intelligence Connector no local.

      Para obter mais informações, consulte Requisitos do Omnissa Intelligence.

  • Clustering da

    • Entra ID com licenciamento relevante da Microsoft para configurar o Acesso Condicional da Microsoft e o acesso de administrador para fazer login, adicionar aplicativos de Mobilidade e Empresariais, bem como conceder consentimento para Aplicativos Empresariais.
      • Microsoft Entra ID (Comercial) - Usa login.microsoftonline.com para autenticação e é compatível com todos os ambientes do Workspace ONE UEM SaaS Comercial e no Local.
      • Microsoft Entra ID para o Governo dos EUA (GCC Alto) - Usa login.microsoftonline.us para autenticação e é compatível somente com ambientes FedRAMP de SaaS do Workspace ONE UEM.
    • Intune com licenciamento relevante da Microsoft para configurar o Gerenciamento de Conformidade do Parceiro da Microsoft e o acesso de administrador para configurar o Gerenciamento de Conformidade do Parceiro.

    Entre em contato com seu representante da Microsoft para obter detalhes sobre os requisitos de licenciamento dessas plataformas da Microsoft.

Plataformas de Dispositivo com Suporte

Somente dispositivos totalmente gerenciados e inscritos no MDM são compatíveis com o acesso condicional do Entra ID. Não há suporte para registros no Hub ou no Aplicativo (por meio de aplicativos como Boxer, Content e assim por diante). Requisitos adicionais por plataforma de dispositivo são indicados abaixo.

Implementações compatíveis

O Workspace ONE UEM atualmente oferece suporte às seguintes implantações do Microsoft Entra ID.

  • Microsoft Entra ID (Comercial) - Usa login.microsoftonline.com para autenticação.

    • Compatível com todos os ambientes comerciais SaaS e no local do Workspace ONE UEM.
  • Microsoft Entra ID para o Governo dos EUA (GCC Alto) - Usa login.microsoftonline.us para autenticação.

    • Com suporte somente em ambientes FedRAMP de SaaS do Workspace ONE UEM hospedados no Omnissa.

Além disso, agora você pode integrar um único tenant do Entra ID a vários ambientes Workspace ONE UEM. Cada Grupo Organizacional (GO) do Workspace ONE UEM em que você deseja configurar o mesmo locatário do Entra ID para acesso condicional deve pertencer a um ambiente distinto do Workspace ONE UEM. Em outras palavras, você pode ter um locatário do Entra ID para vários ambientes do UEM, mas não pode ter um locatário do Entra ID para vários Grupos Organizacionais em um único ambiente do UEM.

Ambientes Locais com Console em Rede Fechada

Ambientes locais com o servidor do UEM Console hospedado em uma rede interna/restrita, incluindo aqueles sem acesso de saída aos URLs relevantes do Intelligence, conforme observado aqui, devem usar um URL do Console com um Certificado SSL associado. URLs de console que usam apenas HTTP não têm suporte para a integração de acesso condicional.

O recurso de Log de acesso condicional pode não funcionar em tais ambientes, pois requer acesso de saída do Console ao Intelligence.

Configurar o Acesso Condicional Usando o Entra ID

Siga as etapas a seguir para ativar o acesso condicional com o Entra ID. Essas etapas pressupõem que você esteja executando um navegador suportado pelo Workspace ONE UEM e que você possa ter várias guias do navegador abertas ao mesmo tempo.

  1. Para dispositivos iOS, Android ou macOS, em uma guia do navegador, faça login no centro de administração do Microsoft Intune usando suas credenciais de conta de administrador.

    1. Navegue até Administração de Locatário > Conectores e Tokens > Gerenciamento de Conformidade de Parceiro > Adicionar Parceiro de Conformidade.

    2. Na guia Criar Parceiro de Conformidade > Básico, configure o seguinte, conforme aplicável.

      • Parceiro de Conformidade - Selecione Acesso Condicional do Workspace ONE (no Entra ID GCC Alto, selecione Acesso Condicional GCCH do Workspace ONE).

      • Plataforma – Selecione a plataforma desejada (iOS, Android e macOS).

    3. Na guia Criar Parceiro de Conformidade > Atribuições, configure as inclusões e exclusões de usuário e grupo, conforme necessário.

    4. Na guia Criar Parceiro de Conformidade > Revisar + criar, revise os detalhes da configuração e, em seguida, selecione Criar.

      Se quiser configurar o acesso condicional para mais de uma plataforma, repita essas etapas para cada plataforma.

  2. Em uma nova guia do navegador, faça login no console de administração do Microsoft Entra ID usando as credenciais da sua conta de administrador.

    1. (OPCIONAL) Configure políticas de acesso condicional do Entra ID com base nas suas necessidades organizacionais. Para obter mais informações, consulte Visão Geral do Acesso Condicional da Microsoft.

    2. Para dispositivos Windows, adicionar o aplicativo empresarial AirWatch by Omnissa ao locatário do Entra.

      1. Na instância do Portal de Gerenciamento do Azure, selecione seu diretório e navegue até a guia Mobilidade (MDM e WIP).

      2. Selecione Adicionar Aplicativo, selecione o aplicativo AirWatch by Omnissa e escolha Adicionar.

  3. Em uma nova guia do navegador, faça login no ambiente do Omnissa Workspace ONE UEM usando suas credenciais da conta de administrador.

    1. Mude para um grupo organizacional (GO) do tipo Cliente. As configurações de acesso condicional e pré-requisitos do Entra ID no Workspace ONE UEM atualmente são compatíveis apenas com grupos organizacionais do tipo cliente.

    2. Navegue até Monitor > Intelligence e certifique-se de ter optado por aceitar. Caso contrário, conclua o processo de aceitação. Para obter mais informações, consulte Documentação do Omnissa Intelligence.

    3. Vá para Grupos e Configurações > Todas as Configurações > Sistema > Serviços de Diretório.

    4. Na guia Servidor, role para baixo até a seção Avançado.

    5. Para Integração com o Azure AD, selecione o controle deslizante Ativar.

  4. Alterne para a guia Microsoft Entra ID do seu navegador.

    1. Selecione Microsoft Entra ID no menu. A página Visão Geral do Microsoft Entra ID é exibida. Para localizar a ID do locatário ou o nome de domínio principal do Microsoft Entra, procure ID do Locatário e domínio Principal na seção Informações Básicas.

    2. Copie essa ID do Locatário para a área de transferência. Para obter mais informações, consulte ID do Locatário do Microsoft Entra ID.

  5. Volte para a guia do Workspace ONE UEM do seu navegador.

    1. Cole a ID do Locatário na caixa de texto ID do Diretório no controle deslizante Integração do Azure AD.

    2. Role para baixo e localize a configuração Usar dados de conformidade nas políticas de acesso condicional do Azure e selecione o controle deslizante Ativado.

    3. (OPCIONAL para dispositivos Windows) Para Usar dados de conformidade em políticas de acesso condicional do Azure para Windows, selecione o controle deslizante Ativado.

    4. (OPCIONAL para dispositivos iOS, Android e macOS) Para Usar dados de conformidade em políticas de acesso condicional do Azure para iOS, Android e macOS, selecione o controle deslizante Ativado.

      1. Quando for solicitado um redirecionamento para a Microsoft, selecione Prosseguir, o que abre uma nova guia no seu navegador. Autentique com suas credenciais de administrador do Entra ID e Aceite a Solicitação de Permissões na página de consentimento resultante. Depois que o consentimento for concedido, o aplicativo Acesso Condicional do Workspace ONE será adicionado aos seus aplicativos Empresariais no Azure.

      2. Após a conclusão bem-sucedida, retorne ao UEM e selecione Concluir.

    5. A tela Configurações do Sistema para Serviços de Diretório exibe todos os controles deslizantes que você ativou anteriormente.

    6. Clique na tecla Salvar.

Você pode usar o mesmo locatário do Entra ID em mais de um ambiente UEM, repetindo as etapas maiores de 3 a 5 acima, enquanto estiver conectado como administrador em cada ambiente do UEM. O Entra ID mostrará apenas uma instância do aplicativo Acesso Condicional do Workspace ONE, mesmo quando integrado a vários ambientes do Workspace ONE UEM.

Registrar Dispositivos para Acesso Condicional com o Microsoft Entra ID

As plataformas que exigem interação do usuário para o registro de dispositivos geralmente oferecem suporte a dois caminhos.

Fluxo de Registro de Autoatendimento: os usuários finais do seu dispositivo podem se registrar automaticamente usando um deeplink que você envia para os dispositivos deles. As etapas para implementar o deeplink estão especificadas nos guias específicos da plataforma abaixo.

Fluxo de Correção: como alternativa, o usuário final do dispositivo pode fazer login ou tentar acessar dados por meio de um aplicativo nativo que está sujeito a uma política de acesso condicional do Entra ID, que exige que o dispositivo seja marcado como estando em conformidade. Se o acesso do usuário final do dispositivo for restrito, o usuário final será redirecionado pela Microsoft para se registrar no Acesso Condicional por meio do Intelligent Hub. Oriente o usuário final do dispositivo a seguir estas instruções.

Registrar Dispositivos iOS para Acesso Condicional Usando o Entra ID

O Intelligent Hub e o Microsoft Authenticator são aplicativos obrigatórios em dispositivos iOS que usam o acesso condicional do Entra ID. Atribua e implemente ambos os aplicativos em seus dispositivos iOS como aplicativos gerenciados por meio do Workspace ONE UEM Console. Para obter mais informações, consulte Introdução ao Gerenciamento de Aplicativos iOS.

O Fluxo de Registro de Autoatendimento pode ser ativado de duas maneiras.

  • Ative o botão Registro de Acesso Condicional no Intelligent Hub.
  • Configure e forneça um deeplink como um Webclip.

Botão de Registro no Intelligent Hub (Recomendado)

A partir do Intelligent Hub para iOS versão 25.11, você pode simplificar o processo de registro para usuários finais ativando o botão Registro de Acesso Condicional no Hub. Para ativar o botão Registro, siga o procedimento:

  1. No Workspace ONE UEM Console, vá para Grupos e Configurações > Todas as Configurações > Aplicativos > Configurações e Políticas > Configurações.

  2. Ative Configurações Personalizadas e cole o par de Valor-Chave a seguir no campo Configurações Personalizadas e selecione Salvar.

    { "displayRegisterConditionalAccessButton":true }

Você poderá ver o botão registro de Acesso Condicional quando o Hub aplicar essas configurações. Em dispositivos inscritos anteriormente, talvez seja necessário forçar o encerramento e reiniciar o Hub para que as alterações entrem em vigor.

Se os Serviços do Hub já estiverem ativados, toque em Conta no canto superior direito da tela do dispositivo. A página Detalhes da Conta exibe o botão Acesso Condicional.
Se os Serviços do Hub não estiverem ativados, a página Detalhes da Conta será exibida automaticamente quando você abrir o aplicativo do Hub.

Webclip de Registro

Para configurar e fornecer um deeplink como um Webclip, siga as etapas:

  1. No Workspace ONE UEM Console, vá para Recursos > Aplicativos > Links da Web, escolha Adicionar Aplicativo, selecione Apple iOS como a plataforma e selecione Continuar.

  2. Na guia Detalhes, forneça um Nome apropriado para o Link da Web. Ele aparece como o nome do ícone do Webclip no dispositivo e no Catálogo do Hub.

  3. Defina o URL como airwatch://conditionalaccess?partner=microsoft

  4. Opcionalmente, forneça uma Descrição relevante.

  5. Na guia Atribuição, selecione os Grupos Inteligentes relevantes para atribuição e configure as Exclusões, se necessário.

  6. Defina Enviar como Auto (recomendado).

  7. Defina as configurações Avançadas e selecione Salvar e Publicar.

  8. Instrua os usuários finais do dispositivo a iniciar o registro clicando no Webclip implantado.

Configuração de aplicativo gerenciado para o Microsoft Authenticator

Você não precisa implantar a configuração de aplicativo gerenciado para o Authenticator por meio do Workspace ONE UEM. Recomenda-se que a chave de configuração {sharedDeviceMode} não seja usada. Se for usada, defina os seguintes parâmetros para dispositivos dedicados.

Tipo de Valor: Boolean Valor de Configuração: False

Registrar o Boxer e o E-mail Nativo do iOS para Acesso Condicional Usando o Entra ID

O Acesso Condicional da Microsoft está disponível para aplicativos que contêm a Biblioteca de Autenticação da Microsoft (MSAL). Esse recurso pode ser estendido a aplicativos como o Workspace ONE Boxer e o cliente de E-mail Nativo do iOS que suportam o SafariViewController por meio de um perfil de Extensão de SSO.

  1. No Workspace ONE UEM Console, navegue até Recursos > Perfis e Linhas de Base > Perfis > Adicionar Perfil.

  2. Crie um perfil Apple iOS com Tipo de Gerenciamento definido como Imperativo e Contexto definido como Dispositivo. Adicione a seguinte configuração recomendada no payload de Extensão de SSO.

    1. Tipo de Extensão: Genérico.

    2. Identificador da Extensão: com.microsoft.azureauthenticator.ssoextension

    3. Tipo: Redirecionar

    4. URLs:

    • Configurações Adicionais (XML Personalizado): <dict> <key>TeamIdentifier</key> <string>SGGM6D27TK</string> </dict>
      • SGGM6D27TK é o Identificador de Equipe para aplicativos iOS publicados pela Microsoft na App Store.
  3. Atribua aos Grupos Inteligentes relevantes e selecione Salvar e Publicar.

Registrar Dispositivos Android para Acesso Condicional Usando o Entra ID

O Intelligent Hub e o Microsoft Authenticator são aplicativos obrigatórios em um dispositivo Android que usa o acesso condicional do Entra ID. Atribua e implemente ambos os aplicativos em seus dispositivos Android como aplicativos gerenciados por meio do Workspace ONE UEM Console. Além disso, implante quaisquer outros aplicativos sujeitos a políticas de acesso condicional como aplicativos gerenciados por meio do Workspace ONE UEM. Para mais informações, consulte Como Gerenciar Aplicativos Android usando o Omnissa Workspace ONE UEM.

O Fluxo de Registro de Autoatendimento pode ser ativado de duas maneiras.

  • Ative o botão Registro de Acesso Condicional no Intelligent Hub.
  • Configure e forneça um deeplink como um Favorito.

Botão de Registro no Intelligent Hub (Recomendado)

A partir do Intelligent Hub para Android versão 25.11, você pode simplificar o processo de registro para usuários finais ativando o botão Registro de Acesso Condicional no Hub.

Para ativar o botão de registro, siga o procedimento:

  1. No Workspace ONE UEM Console, vá para Grupos e Configurações > Todas as Configurações > Aplicativos > Configurações e Políticas > Configurações.

  2. Ative Configurações Personalizadas e cole o par de Valor-Chave a seguir no campo Configurações Personalizadas e selecione Salvar.

    { "displayRegisterConditionalAccessButton":true }

Você poderá ver o botão Registro de Acesso Condicional quando o Hub aplicar essas configurações. Em dispositivos inscritos anteriormente, talvez seja necessário forçar o encerramento e reiniciar o Hub para que as alterações entrem em vigor.

Favorito de Registro

Para configurar e fornecer um deeplink como Favorito, siga o procedimento:

  1. No Workspace ONE UEM Console, vá para Recursos > Aplicativos > Links da Web, escolha Adicionar Aplicativo, selecione Android como a plataforma e Continuar.

  2. Na guia Detalhes, forneça um Nome apropriado para o Link da Web. Ele aparece como o nome do ícone de Favorito no dispositivo e no Catálogo do Hub.

  3. Defina o URL como awagent://com.airwatch.androidagent?component=conditionalaccess&partnertype=microsoft

  4. Opcionalmente, forneça uma Descrição relevante.

  5. Na guia Atribuição, selecione os Grupos Inteligentes relevantes para atribuição e configure as Exclusões, se necessário.

  6. Defina Enviar como Auto (recomendado).

  7. Defina Adicionar à Tela Inicial como Sim.

  8. Instrua os usuários finais a iniciar o registro selecionando o favorito implantado.

Modo de Dispositivo Android Compartilhado

O Workspace ONE UEM oferece suporte ao registro do Modo de Dispositivo Compartilhado (SDM) para o Acesso Condicional do Entra ID em dispositivos Android. Para obter mais informações, consulte Modo de Dispositivo Compartilhado (SDM) para Políticas de Acesso Condicional do Microsoft Azure em Dispositivos Android.

Microsoft Single Sign-On

Além do Modo de Dispositivo Compartilhado (SDM), você pode usar o Login/Saída Global baseado em MSAL em dispositivos de Check-in/Check-out baseados no Launcher. Para mais informações, consulte Microsoft Single Sign-On (SSO) para Dispositivos Android Compartilhados.

Registrar Dispositivos macOS para Acesso Condicional Usando o Entra ID

O Intelligent Hub é necessário em qualquer dispositivo macOS para usar o acesso condicional do Entra ID.

O registro de acesso condicional do Entra ID é compatível por meio de dois métodos:

Para ativar o Fluxo de Registro de Autoatendimento, siga estas etapas para configurar e fornecer um deeplink como um Webclip.

  1. No Workspace ONE UEM Console, vá para Recursos > Aplicativos > Links da Web, escolha Adicionar Aplicativo, selecione Apple macOS como a plataforma e Continuar.
  2. Na guia Detalhes, forneça um Nome apropriado para o Link da Web. Ele aparece como o nome do ícone de Favorito no dispositivo e no Catálogo do Hub.
  3. Defina o URL como wsonehub://conditionalaccess?partner=microsoft
  4. Opcionalmente, forneça uma Descrição relevante.
  5. Na guia Atribuição, selecione os Grupos Inteligentes relevantes para atribuição e configure as Exclusões, se necessário.
  6. Defina Enviar como Auto (recomendado).
  7. Instrua os usuários finais a iniciar o registro selecionando o favorito implantado.

Para o registro de Acesso Condicional, o macOS Intelligent Hub requer que o usuário final se autentique com o Entra ID. A conta do Entra ID usada para autenticação (por exemplo, user@your-entra-id-domain) deve corresponder a um atributo específico no Workspace ONE UEM, associado ao registro de usuário no qual o dispositivo está inscrito.

  1. Se você tiver configurado o Serviço do Hub para o macOS, o registro de usuário de inscrição do UEM deverá incluir:

    • UserPrincipalName = user@your-entra-id-domain. Se UserPrincipalName estiver vazio
    • Endereço de E-mail = user@your-entra-id-domain
  2. Se você não tiver configurado os Serviços do Hub para o macOS, o registro de usuário de inscrição no UEM deverá incluir:

    • Endereço de E-mail = user@your-entra-id-domain

Para encontrar as características do usuário de inscrição no Workspace ONE UEM, navegue até Contas > Usuários > Exibir Detalhes (do usuário específico).

Registrar Dispositivos Windows para Acesso Condicional Usando o Entra ID

Os dispositivos Windows desfrutam de suporte nativo para integração de acesso condicional do Entra ID e não exigem configuração adicional para registro. O Intelligent Hub retransmite o Identificador de Dispositivo do Azure e o Identificador de Usuário do Azure para o Workspace ONE UEM por meio de amostras, depois de obtê-las do sistema operacional. O UEM marca o dispositivo como registrado para acesso condicional e transmite as atualizações de status de gerenciamento e conformidade para o Entra ID.

Recursos Adicionais, Recursos e Solução de Problemas

Você tem acesso a outros recursos para fins de solução de problemas ou investigação.

Status de registro de dispositivo

Versão: Workspace ONE UEM 2310 e superior

  • A página Detalhes do Dispositivo > Resumo exibe um status de Registro do Active Directory do Azure no cartão de Segurança. Esse status é definido como Ativado quando o UEM recebe um Identificador de Dispositivo do Azure válido (ID de Dispositivo do Azure) de um dispositivo - esses dados são retransmitidos para o UEM pelo Intelligent Hub.
  • A ID do dispositivo do Azure é exibida no cartão Informações do Dispositivo.

Log de Acesso Condicional

A página Detalhes do Dispositivo > Mais > Log de Acesso Condicional fornece um histórico de interações entre o Workspace ONE e a Microsoft para o dispositivo, focado em chamadas entre o Agente de Conformidade e as APIs do Microsoft Intune/Graph. Esse histórico inclui os status de Gerenciamento e de Conformidade transmitidos à Microsoft e a data/hora em que essas informações foram transmitidas. Os Detalhes do Evento normalmente contêm o seguinte.

  • Solicitar Envio de Carimbo de Data/Hora
  • ID do Dispositivo Parceiro - O ID do Dispositivo do Azure
  • ID do Usuário Parceiro - O Identificador do Usuário do Azure
  • ID da Mensagem
  • Status do Gerenciamento de Dispositivos – O status de Inscrição do UEM do dispositivo
  • Status de Conformidade – O status de Conformidade do UEM do dispositivo
  • Corpo da Solicitação de API – Os detalhes incluídos no corpo da solicitação de API enviada à Microsoft
  • Corpo de Resposta da API – Os detalhes incluídos na resposta recebida da Microsoft

Eventos do Dispositivo e Log de Solução de Problemas do Dispositivo

Um subconjunto das informações exibidas no Log de Acesso Condicional também está disponível nas páginas a seguir.

  • Eventos do Dispositivo: Monitor > Eventos e Logs > Eventos do Dispositivo.

  • Detalhes do Dispositivo > Mais > Solução de Problemas > Log de Eventos.

    Essas páginas contêm dois tipos de eventos:

    • Registro de Dispositivo com Acesso Condicional – Registrado quando o UEM recebe dados relevantes do Hub e os retransmite ao Agente de Conformidade (para serem encaminhados à Microsoft)
    • Alteração de Estado de Dispositivo com Acesso Condicional – Registrada quando o UEM detecta uma alteração no status de Conformidade ou de Inscrição do dispositivo e envia uma atualização ao Agente de Conformidade (a ser encaminhada à Microsoft)

    Os Dados de Eventos desses eventos geralmente contêm:

    • UUID do Dispositivo – O identificador exclusivo do Workspace ONE UEM para o dispositivo
    • Status do Gerenciamento de Dispositivos – O status de Inscrição no UEM
    • Status de Conformidade – O status de Conformidade no UEM
    • Solicitação do Agente de Conformidade – Detalhes das informações transmitidas ao serviço do agente de conformidade do Workspace ONE, a serem transmitidas à Microsoft
    • Bem-sucedido – Indica se a solicitação foi enviada com êxito ao Agente de Conformidade

Configurações do sistema

A página Serviços de Diretório (navegue até Grupos e Configurações > Todas as Configurações > Sistema > Integração Empresarial > Serviços de Diretório) apresenta recursos adicionais para o acesso condicional do Entra ID.

  • Sincronizar Serviços do Azure – Você pode iniciar uma sincronização única entre o Workspace ONE e o Microsoft Intune para que quaisquer alterações feitas na configuração de Conformidade de Parceiro do Intune sejam reconciliadas com o Workspace ONE UEM.
  • Ressincronizar os dados do dispositivo do UEM para os Serviços do Azure – Você pode iniciar uma atualização única para a Microsoft, contendo o status de conformidade e gerenciamento de todos os dispositivos registrados para acesso condicional no seu locatário do Workspace ONE UEM. A ressincronização pode ser realizada uma vez a cada 4 horas.

REST API

Um endpoint REST API está disponível para recuperar as informações de registro de acesso condicional para um determinado dispositivo, identificado pelo seu UUID do Dispositivo do Workspace ONE UEM.

GET /devices/{deviceUuid}/conditional-access-device-registration-information

A resposta da API contém o seguinte se um dispositivo estiver registrado.

  • partner_device_id - ID do Dispositivo do Azure
  • partner_user_id - ID de Usuário do Azure (Sequência de 0s para dispositivos registrados no SDM)
  • partner_tenant_id - ID do Locatário do Entra ID

Consulte a documentação da REST API disponível em <YourAPIURL>/api/help para obter mais detalhes. Para ver uma explicação sobre como acessar a documentação da API em seu ambiente específico, consulte Como Acessar a Documentação da API.

Omnissa Intelligence

O Identificador de Dispositivo do Azure também está disponível no Omnissa Intelligence, exibido como ID de Dispositivo do Microsoft AAD e pode ser usado em Relatórios e Fluxos de Trabalho do Freestyle.

Desativar Acesso Condicional

Se você quiser desativar a integração de Acesso Condicional com o Entra ID de maneira adequada e abrangente, siga as seguintes etapas.

  1. Certifique-se de que você tenha aceitado o Workspace ONE Intelligence.

  2. No Workspace ONE UEM, vá até Grupos e Configurações > Todas as Configurações > Sistema > Integração Empresarial > Serviços de Diretório.

  3. Desative Usar dados de conformidade em políticas de Acesso Condicional do Azure para iOS, Android e macOS e Usar dados de conformidade em políticas de Acesso Condicional do Entra para Windows, se elas estiverem ativadas.

  4. Em seguida, desative Usar dados de conformidade em políticas de Acesso Condicional do Azure. Salve as alterações.

  5. Opcionalmente, remova o aplicativo de Acesso Condicional do Workspace ONE do seu locatário do Entra ID e, em seguida, remova as configurações de conformidade do parceiro do console de administração do Intune associado.

Atualizar Locatário do Entra ID

Se você já ativou o acesso condicional em um determinado grupo organizacional e deseja substituir o locatário do Entra ID associado a esse grupo organizacional, siga as seguintes etapas.

  1. Desative a integração existente no Workspace ONE UEM.

    1. Certifique-se de que você tenha aceitado o Workspace ONE Intelligence.

    2. No Workspace ONE UEM, vá até Grupos e Configurações > Todas as Configurações > Sistema > Integração Empresarial > Serviços de Diretório.

    3. Desative Usar dados de conformidade em políticas de Acesso Condicional do Azure para iOS, Android e macOS e Usar dados de conformidade em políticas de Acesso Condicional do Entra para Windows, se elas estiverem ativadas.

    4. Em seguida, desative Usar dados de conformidade em políticas de Acesso Condicional do Azure. Salve as alterações.

    5. Opcionalmente, remova o aplicativo de Acesso Condicional do Workspace ONE do seu locatário do Entra ID e, em seguida, remova as configurações de conformidade do parceiro do console de administração do Intune associado.

  2. Configure a integração com o novo locatário concluindo as etapas de Configuração do Workspace ONE UEM, Intune e Entra ID.

Falha ao Salvar, Suporte e Solução de Problemas

CategoriaDetalhes
ProblemaConfiguração - A página Serviços do Diretório não é salva quando o acesso condicional é Ativado.
SintomasO console mostra "Falha ao Salvar devido a falha ao Provisionar o locatário".
Logs RelevantesConsole da web
ResoluçãoCertifique-se de que o acesso condicional do Workspace ONE esteja selecionado como parceiro de conformidade para pelo menos uma plataforma no console de administração do Intune. Consulte Microsoft Intune.
Detalhes adicionaisOs logs do Console da Web geralmente mostram o seguinte.

Não foi possível salvar as configurações de Acesso Condicional no Grupo organizacional: 1234 devido aos erros: provision-tenant-failure e errorDetails: falha ao provisionar o locatário da MICROSOFT

Seguido por um código de status.

401 NÃO AUTORIZADO

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…