Integração do Microsoft Entra ID ao LDO

Integração do Microsoft Entra ID ao LDO

  1. Acesse o Portal do Microsoft Azure.
  2. Acesse Microsoft Entra ID > Registros de aplicativos e selecione Novo registro.
  3. Registre um novo aplicativo. Anote com segurança os seguintes valores gerados:
    1. ID do aplicativo (cliente)
    2. ID do diretório (locatário)
  4. Gere um Segredo do cliente para autenticação.
  5. Configure um URL de redirecionamento (plataforma: Web) conforme fornecido pela Lenovo.
  6. Conceda as permissões necessárias da API do Microsoft Graph (por exemplo, DeviceManagementManagedDevices.ReadWrite.All, DeviceManagementServiceConfig.ReadWrite.All) ao aplicativo e conceda o consentimento de administrador.

Configurar o conector do Microsoft Intune no LDO

  1. No console do LDO, acesse Gerenciamento de políticas > Configurações de recursos > Conectores.
  2. Localize e selecione Gerenciar conector para o Microsoft Intune.
  3. No painel de configuração, insira as seguintes credenciais:
    1. ID do diretório (ID do locatário)
    2. ID do aplicativo (ID do cliente)
    3. Segredo do cliente
  4. Selecione Conectar para estabelecer a integração.

Sincronizar grupos do Microsoft Intune

  1. Em Gerenciamento de políticas ou Gerenciamento de dispositivos no LDO, selecione a opção Sincronizar grupos do Intune.
  2. Será exibida uma lista de grupos disponíveis do Intune (até 100 grupos).
  3. Selecione os grupos desejados e inicie a sincronização.
Alert
Este processo cria a estrutura de grupos dentro do LDO, mas não sincroniza os detalhes individuais dos membros.

Inscrever e configurar dispositivos no Microsoft Intune

  1. O aplicativo Company Portal deve estar instalado nos dispositivos Windows de destino.
  2. Instrua os usuários a fazer login no Company Portal com suas credenciais corporativas e concluir o processo de inscrição.
  3. Verifique se os dispositivos aparecem como inscritos com êxito no centro de administração do Microsoft Intune. Aguarde até 30 minutos para que o status da inscrição se propague.

Implantar o Pacote de Provisionamento Lenovo UDC pelo Intune

  1. No portal Lenovo Device Orchestration, baixe o pacote de provisionamento UDC (organization-setup.intunewin).
  2. No Centro de administração do Microsoft Intune, adicione um novo aplicativo Windows do tipo Win32.
  3. Faça upload do arquivo organization-setup.intunewin.
  4. Defina as configurações de instalação:
    1. Comando de instalação: install.cmd
    2. Comando de desinstalação: uninstall.cmd
  5. Configure as regras de detecção para garantir relatórios de instalação precisos. Atribua o aplicativo aos grupos de dispositivos necessários.

Integrar dispositivos ao Lenovo Device Orchestration

  1. No portal Lenovo Device Orchestration, acesse a seção de integração de dispositivos.
  2. Insira o ID do aplicativo da implantação relevante do aplicativo no Intune.
  3. Selecione os dispositivos de destino para integração.
  4. O status do dispositivo aparecerá inicialmente como Pendente. Após a instalação bem-sucedida do pacote de provisionamento UDC e o registro no serviço LDO, o status será alterado para Integrado.
  1. Validade do pacote de provisionamento: o pacote de provisionamento Lenovo UDC gerado é válido atualmente por 24 horas. Essa duração está sujeita a alterações em versões futuras.
  2. Tempo de sincronização: a sincronização dos dados entre o Microsoft Intune e o Lenovo Device Orchestration geralmente ocorre em 10 a 30 minutos. Em ambientes maiores, esse processo pode levar mais tempo.
  3. Dispositivos pré-reivindicados: dispositivos que já foram reivindicados diretamente no Lenovo Device Orchestration antes de seu registro no Microsoft Intune podem não ser provisionados corretamente por meio desse processo. Recomenda-se usar um fluxo de registro unificado.
    • Related Articles

    • Migração do LDO para o Microsoft Entra

      Este guia explica como migrar o Lenovo Device Orchestration (LDO) para o Microsoft Entra ID. Esse processo envolve configurar um novo aplicativo no Microsoft Entra, coletar os dados de configuração necessários e atualizar as configurações de ...
    • Configurando o Entra ID para SSO do LDO

      Este guia explica como migrar o Lenovo Device Orchestration (LDO) para o Microsoft Entra ID. Este processo envolve configurar um novo aplicativo no Microsoft Entra, coletar os dados de configuração necessários e atualizar as configurações de ...
    • Configurando a integração entre o LDO e o ServiceNow

      Pré-requisitos Antes de configurar a integração entre o LDO e o ServiceNow, verifique se os seguintes pré-requisitos foram atendidos para estabelecer a sincronização adequada: Alinhamento terminológico No LDO, um dispositivo físico (como um laptop, ...
    • Integração de dispositivos Windows

      O Gerenciamento de dispositivo comporta um processo automatizado que simplifica a integração de dispositivos Windows. Os usuários podem facilmente baixar o pacote de arquivos .zip contendo os arquivos necessários e aplicá-lo nos dispositivos. ...
    • Adicionando dispositivos Chrome ao LDO

      O Lenovo Device Orchestration oferece suporte a um processo automatizado que simplifica a integração de dispositivos Chrome. A configuração é exclusiva para a organização e não deve ser compartilhada. Para configurar uma nova conta LDO, é obrigatório ...