Planear, transferir e verificar com segurança pacotes de tarefas no Sophos Mobile
Um pacote de tarefas (Task bundle) reúne várias tarefas para dispositivos. A Sophos chama-lhe uma transação, mas isso não garante uma reversão atómica se uma tarefa posterior falhar. Em particular, uma atribuição de política ou uma ação sobre uma aplicação anterior pode já ter produzido efeitos. Os exemplos diferem entre os manuais do Sophos Mobile e do Threat Defense: o exemplo de configuração no manual completo do Mobile também inclui a instalação de aplicações; a edição Threat Defense menciona o registo e as políticas. Não se deve inferir que o mesmo caminho de menu implica as mesmas permissões ou os mesmos tipos de tarefa.
Rascunho / limite de aprovação: As instruções oficiais foram comparadas, mas não foi testado na prática nenhum tenant, dispositivo, âmbito de permissões ou procedimento de recuperação. Antes de transferir para produção, verificar no ambiente próprio a edição/licença, a plataforma, o tipo de propriedade e o modo de gestão, os dispositivos de destino e as possíveis perdas de dados. Este documento não autoriza uma limpeza de dados (Wipe) nem uma nova tentativa automática.
Antes de criar: definir a plataforma, o modo e as consequências
Criar um pacote por plataforma. Não misturar Android e Android Enterprise no mesmo pacote. Nos respetivos fluxos de configuração de Android Enterprise Full device e iOS/iPadOS Full MDM, selecionar modos de registo adequados e as políticas correspondentes. A escolha do modo de registo é um pré-requisito, não uma correção posterior.
Device administrator é um modo de gestão Android obsoleto e só está disponível no Sophos Mobile para Android 9 ou anterior; não pode ser utilizado em Android 10 ou posterior. As tarefas Android Install app e Uninstall policy descritas abaixo pertencem a este modo antigo, não ao Android Enterprise. Isto não é uma recomendação para novos registos nem para continuar a utilizar versões antigas do Android. Avaliar os dispositivos existentes através do procedimento separado de migração para Android Enterprise; um pacote de tarefas não substitui essa migração.
Conferir no próprio tenant os tipos de tarefa disponíveis por edição e plataforma antes da transferência. O Threat Defense enumera pacotes para Android e ChromeOS com registo, política, mensagem e cancelamento do registo; no iOS/iPadOS, acrescenta Wipe, mas não inclui uma implementação genérica de aplicações. O manual completo do Mobile inclui outras tarefas dependentes da plataforma. macOS e Windows constam das listas de tarefas desse manual, não da navegação de pacotes de tarefas da edição Threat Defense. Os percursos de seleção de aplicações, perfis e opções específicas de cada plataforma descritos abaixo referem-se à edição completa do Mobile.
Limite das edições para registo e políticas: As instruções sobre Full device, Full MDM e a política inicial compatível com o modo aplicam-se aqui apenas ao fluxo de configuração documentado da edição completa do Mobile. Para Enroll no Android e iOS/iPadOS, o Threat Defense descreve um e-mail de registo; para Assign policy, a seleção de uma política, sem documentar o assistente de MDM completo nem um seletor do tipo de política iOS. Estas diferenças não comprovam que determinados controlos estejam indisponíveis em todos os tenants; verificar as opções efetivamente oferecidas no próprio tenant.
Wipe: esclarecer antecipadamente os dados afetados e a reativação
Aprovar separadamente as tarefas destrutivas. Android, iOS/iPadOS, macOS e Windows documentam Wipe com perda de dados sem confirmação do utilizador; Unenroll e Wipe não podem estar no mesmo pacote. No iOS/iPadOS, a tarefa de pacote repõe as definições de fábrica do dispositivo; o iOS User Enrollment não permite Wipe.
No Windows, a tarefa de pacote também repõe as definições de fábrica do dispositivo e apaga todos os dados do respetivo dispositivo de destino, não apenas os dados de trabalho. Verificar separadamente o suporte para Windows, a guarda das chaves e um procedimento seguro de recuperação; não extrapolar da antiga tabela de tarefas para o tenant atual.
A página de tarefas de pacote para Android descreve que, em dispositivos Android Enterprise com perfil de trabalho, uma tarefa Wipe transferida remove apenas o perfil de trabalho e as aplicações geridas do Google Play; para outros dispositivos Android, descreve uma reposição de fábrica. Em contrapartida, a ação Wipe separada para um dispositivo individual exclui os dispositivos com perfil de trabalho. São interfaces de ação distintas: isso não confirma que uma tarefa Wipe de pacote possa ser selecionada no próprio tenant/modo nem como será executada nesse contexto. Antes de repor as definições de fábrica de dispositivos Android totalmente geridos, confirmar as contas FRP válidas e o acesso às respetivas credenciais.
Antes de considerar qualquer Wipe num Mac, verificar o estado atual de bloqueio do Mac de destino. As instruções para a ação num dispositivo individual excluem Macs bloqueados remotamente; não está, por isso, demonstrado que a tarefa de pacote se aplique nesse estado. Se houver bloqueio remoto, não planear nem transferir Wipe. Primeiro esclarecer o procedimento autorizado de desbloqueio/recuperação e o estado real do dispositivo.
Para a tarefa Wipe num Mac, é definido um PIN de bloqueio do sistema de seis dígitos; o dispositivo reinicia e apaga o disco. Para desbloquear após essa tarefa, o utilizador tem de introduzir esse PIN de Wipe.
A Sophos apresenta o PIN de Wipe em Device properties > Unlock passcode, na página do dispositivo, ou em Task details > Lock PIN. Distinguir o PIN de Wipe do PIN de um bloqueio remoto anterior, conforme a tarefa em causa. Conhecer um PIN não prova que o Mac já esteja desbloqueado nem que Wipe seja possível.
Antes da aprovação, assegurar o acesso ao PIN e a sua entrega segura às pessoas autorizadas; não verificar isto com um Wipe de teste.
Unenroll não é Wipe, mas cancela o registo no Sophos Mobile sem confirmação do utilizador do dispositivo. As respetivas listas de tarefas de pacote indicam-no para Android, iOS/iPadOS, macOS, Windows e ChromeOS no manual completo do Mobile, e para Android, iOS/iPadOS e ChromeOS no Threat Defense. O facto de o ChromeOS não apresentar Wipe nessas listas não torna Unenroll inofensivo. Antes de transferir ou voltar a transferir, autorizar separadamente cada dispositivo de destino e a composição atual dos grupos, avaliar as consequências para a gestão e definir um procedimento de novo registo; não repetir a tarefa tacitamente. Não equiparar o procedimento separado de cancelamento do registo à tarefa do pacote; verificar as consequências do modo e o procedimento interno de segurança no parágrafo seguinte.
Antes de uma tarefa Unenroll, esclarecer as consequências do modo concreto. As instruções de cancelamento do registo da Sophos exigem uma reposição de fábrica para dispositivos Android Enterprise totalmente geridos; é reposto todo o dispositivo. Nos dispositivos com perfil de trabalho, o perfil é removido e todas as aplicações e dados nele contidos são apagados. No antigo modo Device administrator, em contrapartida, é desativado o administrador do dispositivo do Mobile Control, são removidas as credenciais de acesso ao servidor e os dados recebidos, e o Intercept X for Mobile é reposto. Em iPhone/iPad, são removidas as políticas, as aplicações geridas e os certificados MDM, e o Intercept X é reposto; nos Macs, são removidas as políticas e os certificados MDM. Estas consequências fazem parte da aprovação, mesmo que a tarefa não se chame Wipe. O procedimento de segurança para cancelamento do registo, remoção de dados e reativação trata das verificações necessárias. Estes procedimentos para dispositivos individuais não comprovam que uma tarefa de pacote Unenroll possa ser selecionada para todos os modos Android Enterprise ou que execute por si só uma reposição de fábrica automática. Se a elegibilidade não estiver clara, não transferir; um novo registo não recupera os dados apagados.
Preparar o pacote e verificar a ordem
No Sophos Mobile, selecionar Task bundles e a plataforma adequada, abrir Create task bundle e introduzir um nome e, opcionalmente, uma descrição. A versão do pacote aumenta a cada gravação. Para criar um pacote semelhante, pode selecionar-se Duplicate no triângulo azul; antes de transferir a cópia, voltar a verificar os destinos, os tipos de tarefa e eventuais etapas destrutivas herdadas.
Em Add task, adicionar o tipo adequado e introduzir os dados necessários para essa tarefa. Verificar os parâmetros e o modo de destino e confirmar com Apply. O nome da tarefa é apresentado no Sophos Fusion Self Service Portal quando o pacote de tarefas é aplicado; isto não se aplica apenas a Enroll. Para Enroll, seguir, em vez disso, os passos do assistente descritos a seguir.
Apenas na edição completa do Mobile: Num pacote de registo, abrir Add task > Enroll. O assistente seguinte com Full device ou Full MDM e uma política inicial compatível com o modo pertence a este fluxo de configuração documentado, não ao guia do Threat Defense:
- Se necessário, alterar o nome da tarefa Enroll. Escolher um nome que permita aos utilizadores identificar claramente a tarefa.
- Selecionar o modo de gestão: Full device para dispositivos Android Enterprise totalmente geridos ou Full MDM para iPhones e iPads totalmente geridos.
- Na página seguinte, selecionar, dentro dessa tarefa Enroll, a política inicial que será atribuída ao dispositivo durante o registo. A lista apresenta apenas políticas compatíveis com o modo de gestão selecionado.
- Depois de selecionar a política, concluir o assistente Enroll com Finish.
Só depois, se forem necessárias outras políticas, adicionar tarefas através de Add task > Assign policy; as tarefas de aplicações e mensagens também são opcionais e dependem da plataforma e do modo. As setas alteram a ordem de instalação.
Na edição completa do Mobile, Ignore app installation failures pode permitir que um pacote Android ou iOS continue após uma falha na instalação de uma aplicação; a opção só aparece com Install app ou Install managed Google Play app. Por isso, decidir expressamente se é seguro executar uma tarefa posterior apesar da ausência da aplicação. A página de criação do Threat Defense não descreve esta opção nem Selectable for compliance actions.
Com Enroll no Android, iOS/iPadOS, macOS, Windows e ChromeOS, o e-mail de registo é enviado para o endereço de e-mail configurado para o respetivo dispositivo. Verificar esse endereço antes da transferência: num dispositivo novo, o utilizador tem de seguir os passos do e-mail. Num dispositivo já registado, a tarefa de registo é ignorada.
Selecionar para ações de conformidade não configura a resposta
Selectable for compliance actions torna o pacote selecionável para respostas de conformidade. A transferência em caso de não conformidade é configurada numa política de conformidade, e não apenas através desta caixa de seleção. Uma resposta assim configurada pode transferir automaticamente o pacote para dispositivos que deixem de estar conformes. Se o pacote contiver Wipe, a eliminação também poderá ser acionada automaticamente. Não é uma opção de teste inofensiva nem uma recomendação para definir Wipe como resposta predefinida. As regras, o âmbito dos dispositivos de destino e as respostas pertencem ao planeamento separado da política de conformidade.
Tarefas de políticas: distinguir a seleção da aplicação silenciosa
No Android e no ChromeOS, selecionar a política pretendida em Assign policy; no iOS/iPadOS na edição completa do Mobile, selecionar primeiro o tipo de política e depois uma política desse tipo. No Android, iOS/iPadOS e ChromeOS, a política é atribuída silenciosamente, sem ação do utilizador, quando o pacote é transferido. No Windows, selecionar em Assign policy uma política da lista de políticas de dispositivo disponíveis; quando o pacote é transferido, a política é atribuída silenciosamente e substitui uma política de dispositivo existente. Não esperar, por isso, uma confirmação no dispositivo como etapa de aprovação.
No macOS, o tipo de tarefa determina a lista de seleção:
| Tarefa | Política macOS a selecionar |
|---|---|
| Assign device policy | Política de dispositivo |
| Assign user policy | Política de utilizador |
| Assign declarative policy | Política declarativa |
Estas três tarefas de Mac atribuem silenciosamente a política selecionada quando o pacote é transferido e substituem, cada uma, uma política do mesmo tipo já atribuída. As políticas de utilizador só são aplicadas no início de sessão seguinte. Em Assign imported policy, selecionar antes um perfil de configuração Apple entre os perfis já importados para o Sophos Mobile; esta fonte de seleção é diferente das três listas de políticas nativas.
Para Uninstall policy no Android e no iOS/iPadOS, selecionar a política em Select source > Policies. A lista inclui tanto políticas adicionadas no Sophos Mobile como políticas instaladas em qualquer dispositivo gerido; a presença de uma política na lista não prova, portanto, que esteja instalada no dispositivo de destino previsto. Uma política que não conste da lista pode ser indicada através do seu identificador conhecido.
Os limites continuam a aplicar-se: Android Uninstall policy só está disponível quando o modo de gestão Device administrator está configurado no Sophos Mobile e remove apenas políticas de dispositivo Android ou de contentor Knox. No iOS Device Enrollment, Uninstall policy remove as políticas adequadas; no User Enrollment, utilizar antes Unassign iOS user policy e selecionar aí também a política de utilizador em Select source > Policies. Para outros tipos de política, atualizar a política ou atribuir outra, sem presumir que a desinstalação inverte qualquer atribuição.
A Sophos documenta em SMCSRV-13800 que os perfis cujo nome foi alterado podem continuar a ser apresentados com o nome antigo nas tarefas de remoção de perfis. Antes da transferência, verificar a identidade do perfil que se pretende remover com base no inventário aprovado e na atribuição prevista, e não apenas no nome apresentado. Se a correspondência continuar por esclarecer, não transferir o pacote; a Sophos não indica nenhuma solução alternativa para este problema de apresentação.
Separadamente, a lista de problemas conhecidos da Sophos consultada em 6 de outubro de 2026 indica SMCSRV-13802: os perfis Android criados com Duplicate numa versão antiga do Sophos Mobile não podem ser removidos através de um pacote de tarefas. A entrada não indica uma versão afetada concreta, uma versão com correção nem uma solução alternativa. Isto afeta esses perfis antigos, não todas as remoções de perfis. Perante um erro correspondente, documentar a origem do perfil e a etapa afetada e esclarecer com o suporte da Sophos o procedimento suportado para a versão utilizada; não contornar o problema voltando a transferir o pacote ou executando uma ação alternativa não verificada.
Se uma política necessária não constar da lista de atribuição do ChromeOS, criá-la primeiro seguindo o procedimento interno de criação de políticas e atribuição direta. Depois, voltar à tarefa do pacote e selecionar aí a política; não confundir a atribuição direta com a configuração de uma tarefa de pacote.
Planear tarefas de aplicações por plataforma
Android: modo de gestão e decisão do utilizador
Install app só está disponível quando Device administrator está configurado como modo de gestão no Sophos Mobile. Na tarefa, selecionar uma aplicação da lista de aplicações disponíveis. Para Android Enterprise, está prevista antes Install managed Google Play app: este tipo só está disponível com Android Enterprise configurado e permite selecionar uma aplicação gerida do Google Play aprovada para a organização.
Se faltar uma entrada de aplicação comum, a sua inclusão pertence ao catálogo de aplicações e ao procedimento geral de distribuição. Para Android Enterprise, verificar primeiro a ligação existente da organização e a aprovação no Play através do procedimento do Managed Google Play. Esse procedimento também descreve a instalação separada através de Apps - Android Enterprise e a remoção específica do Play. A tarefa de pacote não aprova a inclusão no catálogo; Uninstall app, descrita abaixo, não substitui esse procedimento de remoção do Play nem a respetiva verificação de Allow app uninstall.
Em Uninstall app no Android, selecionar a aplicação de destino em Select source > Apps. A lista inclui aplicações adicionadas no Sophos Mobile ou instaladas em qualquer dispositivo gerido, mas não aplicações de sistema Android nem aplicações pré-instaladas pelo fabricante. Para uma aplicação que não conste da lista, selecionar Identifier e introduzir o respetivo nome de pacote. Knox container app direciona a remoção para o contentor Samsung Knox. O uso do identificador não é um procedimento comprovado para contornar os limites referidos para aplicações de sistema.
Com Install app e Uninstall app, os utilizadores recebem uma notificação no dispositivo: OK inicia a operação; Not now adia-a e origina uma nova notificação pouco depois. Se, após OK, o utilizador tocar em Cancel na caixa de diálogo Android seguinte, a respetiva tarefa falha. Se a aplicação a desinstalar não estiver instalada, não aparece nenhuma notificação; não deduzir daí um estado de sucesso específico. Install app pode atualizar uma aplicação já instalada. Verificar, por isso, a versão da aplicação e a autorização da atualização também antes de voltar a transferir.
iOS/iPadOS: aplicação de destino e limites do registo
Em Install app, selecionar uma aplicação da lista disponível. Na caixa de diálogo de instalação descrita pela ajuda de tarefas, Install inicia a operação; Cancel recusa-a e a tarefa falha. Não concluir daí que todos os modos de distribuição iOS apresentam sempre um pedido de confirmação. Para aplicações já instaladas, a tarefa pode desencadear uma atualização. Em Apple User Enrollment, Install app só pode instalar aplicações adquiridas através do Apple Business.
Antes de Uninstall app: No iPhone/iPad concreto, verificar em Show device > Installed apps > Managed se a aplicação de destino é gerida. Não é possível desinstalar aplicações não geridas através do Sophos Mobile; ao remover aplicações geridas, também são apagados os dados do respetivo contentor. Antes de enviar a tarefa, concluir a verificação prévia de perda de dados para iPhone/iPad: identificar os dados necessários, esclarecer a exportação ou cópia de segurança permitida e confirmar um procedimento de recuperação aprovado e verificado. Enquanto o estado de gestão ou a cópia de segurança e a recuperação dos dados estiverem por esclarecer, não planear nem transferir a remoção.
Para Uninstall app, selecionar a aplicação de destino em Select source > Apps. A lista inclui aplicações adicionadas no Sophos Mobile ou instaladas em qualquer dispositivo gerido, mas não aplicações de sistema. As aplicações que não constem da lista são indicadas através de Identifier e do respetivo Bundle-ID. A ajuda da tarefa descreve a remoção como silenciosa, sem confirmação no dispositivo; isto não garante esse comportamento em todos os modos de gestão. A documentação geral das aplicações geridas de iOS/iPadOS descreve-o expressamente para dispositivos supervisionados (supervised). Antes da alteração autorizada, esclarecer o estado real de gestão e supervisão e o comportamento de confirmação esperado; não pressupor nem remoção sempre silenciosa nem um pedido de confirmação em todos os dispositivos não supervisionados. Verificar também o destino e a autorização antes de repetir a transferência; uma eventual confirmação no dispositivo não substitui a autorização da alteração. Os limites da lista não comprovam um procedimento alternativo para remover aplicações de sistema.
macOS: instalação e retirada da licença são tarefas distintas
Em Install app, selecionar uma aplicação da lista disponível; a instalação é silenciosa quando o pacote é transferido. Se um ficheiro PKG contiver várias aplicações, todas as aplicações incluídas são instaladas. Antes da aprovação, verificar, por isso, o conteúdo do pacote, não apenas o nome da aplicação apresentado. O estado Successful comprova, ainda assim, inicialmente apenas que o download começou; a verificação do resultado da instalação é descrita abaixo.
Em Unassign VPP app, selecionar a aplicação de destino na lista de aplicações Apple Business disponíveis. A tarefa remove do dispositivo a licença de uma aplicação atribuída através do Apple Business; o utilizador poderá, ainda assim, continuar a usar a aplicação durante 30 dias. Verificar a aplicação concreta e a atribuição da licença em cada Mac antes da tarefa, sem confundir a possibilidade de continuar a usar a aplicação com a manutenção da licença.
Windows: a presença na lista não autoriza a desinstalação
Em Install app, selecionar uma aplicação na lista de aplicações disponíveis; quando o pacote é transferido, a aplicação é instalada silenciosamente e uma aplicação já instalada é atualizada. Em Uninstall app, selecionar também a aplicação de destino na lista de aplicações disponíveis; a lista de tarefas mais antiga descreve a remoção como silenciosa. Porém, as instruções gerais mais recentes de desinstalação através de Apps condicionam a remoção silenciosa no Windows à configuração da opção de instalação /quiet para a aplicação. Isto não comprova que a tarefa do pacote contorne essa condição ou funcione de forma idêntica em todos os tenants. Antes de pressupor uma remoção sem intervenção, verificar as opções de instalação documentadas da aplicação concreta e o comportamento no tenant e modo reais no âmbito da alteração autorizada; não acrescentar /quiet às cegas a um instalador desconhecido. A lista de desinstalação inclui aplicações adicionadas no Sophos Mobile e aplicações instaladas em qualquer computador Windows gerido, mas não aplicações de sistema Windows. Só podem ser removidas aplicações instaladas pelo Sophos Mobile; se a aplicação tiver sido instalada pelo utilizador, a tarefa falha. Antes de transferir ou repetir, verificar separadamente a origem da entrada na lista, a origem da instalação e o destino autorizado.
Não inferir estas tarefas de aplicações da edição completa do Mobile a partir das listas de tarefas da edição Threat Defense.
iOS/iPadOS: perfis, ligação SMC e atualização do sistema operativo
Para Install provisioning profile, selecionar um perfil de aprovisionamento de aplicações da lista disponível; o perfil é instalado silenciosamente quando o pacote é transferido. Se o perfil não estiver disponível, preparar e efetuar primeiro a importação de um perfil de aprovisionamento de aplicações. Antes de uma remoção, esclarecer também os efeitos sobre aplicações e dados descritos nesse artigo e as verificações da secção Verificação no piloto e via de reversão.
Em Uninstall provisioning profile, selecionar o perfil em Select source > Profiles. A lista inclui perfis adicionados e perfis instalados em qualquer dispositivo gerido. Para um perfil que não conste da lista, utilizar Identifier e o respetivo identificador de perfil. A remoção também é silenciosa. Ambas as tarefas não estão disponíveis no User Enrollment; continua a ser necessário verificar a identidade do perfil e o dispositivo de destino antes da remoção.
Reconfigure SMC app volta a ligar o Sophos Mobile Control ao Sophos Mobile após uma desinstalação acidental. Para isso, o utilizador tem de ler um código QR ou introduzir manualmente os dados de configuração. A administração encontra esses dados em Show device > Tasks, através do ícone Show da respetiva tarefa. A Sophos recomenda colocar Install app para o Sophos Mobile Control no pacote antes de Reconfigure SMC app, para que a aplicação esteja disponível. A reconfiguração não está disponível no User Enrollment; não é uma correção genérica para problemas de sincronização.
Install latest iOS update aplica-se apenas a dispositivos supervisionados (supervised) ou Apple Business e não está disponível para User Enrollment; noutros dispositivos, a tarefa falha. Conforme o modelo do dispositivo, podem ser instaladas atualizações diferentes. Na validação, verificar, por isso, o resultado por modelo, em vez de pressupor uma versão uniforme para todo o pacote.
ChromeOS e mensagens
O manual completo do Sophos Mobile enumera Enroll, Assign policy, Send message e Unenroll para pacotes ChromeOS. Esta lista concreta não inclui Wipe nem uma tarefa de instalação de aplicações; não deduzir daí uma afirmação geral sobre outras interfaces de ação ou a disponibilidade no próprio tenant.
Send message no Android, iOS/iPadOS e ChromeOS recebe texto simples. Quando o pacote é transferido, o texto da mensagem aparece numa janela de notificação. Os utilizadores podem consultar mensagens anteriores no Android e no iOS/iPadOS, na edição Threat Defense, no Sophos Intercept X for Mobile, e na edição completa Mobile, no Sophos Mobile Control, ou na extensão Sophos Chrome Security no ChromeOS. Uma mensagem enviada não é uma confirmação de leitura nem prova de que uma política foi aplicada.
Mensagem no pacote de registo: A lista de problemas conhecidos consultada em 6 de outubro de 2026 indica em SMCSRV-13893 uma possível falha de Send message num pacote de tarefas de registo: se o dispositivo demorar demasiado a enviar as informações APNS/FCM ao backend, a tarefa de mensagem pode falhar por falta dessas informações. A entrada não indica uma versão afetada concreta nem uma versão com correção e, à data da consulta, não existe uma solução alternativa. Isto não significa que todas as mensagens ou todo o registo falhem. Perante este erro, verificar primeiro o estado real do registo e das tarefas e esclarecer o erro concreto com o suporte da Sophos, em vez de voltar a transferir todo o pacote. Ambos os avisos estão limitados ao estado da documentação na data indicada e ao respetivo erro; antes de uma utilização posterior, consultar o estado atual dos problemas conhecidos para a versão utilizada.
Transferência e resultados observáveis
Antes da transferência, conferir individualmente os dispositivos ou grupos de dispositivos, incluindo a composição atual dos grupos e a janela de operação. O procedimento de transferência documentado refere Android e iOS & iPadOS:
- Em Task bundles > Android ou iOS & iPadOS, abrir o triângulo do pacote e selecionar Transfer.
- Na seleção de dispositivos, assinalar dispositivos individuais ou abrir Select device groups e selecionar um ou vários grupos de dispositivos na seleção de grupos. Conferir os membros atuais com o conjunto de destinos aprovado e selecionar Next.
- Selecionar Now para execução imediata ou, após Date, introduzir o dia e a hora de execução. Conferir os dados com a janela de operação antes de Finish.
- Concluir com Finish. O pacote é transferido para os dispositivos selecionados no momento indicado; isso ainda não comprova o seu efeito.
Não afirmar que as instruções comprovam o mesmo percurso para Mac/Windows/ChromeOS; a disponibilidade por plataforma tem de ser verificada separadamente.
Estado da tarefa ≠ resultado no dispositivo: Uma instalação do Google Play no Android Enterprise é apresentada como bem-sucedida assim que a tarefa é enviada à Google, não apenas após confirmação da instalação. Segundo a Sophos, o estado Successful de uma tarefa de aplicação macOS significa inicialmente que o download começou; para verificar a instalação, sincronizar o dispositivo e consultar as aplicações instaladas nos detalhes do dispositivo. Verificar igualmente a atribuição de uma política e o seu efeito em separado; uma tarefa não suportada e ignorada não foi executada com sucesso.
Para validar aplicações Android, verificar o dispositivo de destino concreto em Show device > Installed apps e confirmar a instalação efetiva no dispositivo. No Android Enterprise, Apps pending installation apresenta o estado Installation request to be sent to Google ou Installation request sent to Google; depois de a Google instalar a aplicação, a entrada passa para Installed apps. Se o primeiro estado persistir, verificar a disponibilidade da aplicação para o país e o tipo de dispositivo; se o segundo persistir, verificar no Google Play do dispositivo, em Pending downloads, se existe uma tarefa a bloquear as seguintes. A instalação em causa só começa depois dos downloads que estão acima dela na lista. Esta descrição dos estados provém do procedimento de instalação direta pelo Play e não comprova nomes de estados adicionais para os pacotes. Se Installed apps estiver oculto pelas definições de proteção de dados, a ausência dessa vista não comprova que a aplicação não esteja instalada; recorrer à verificação autorizada no dispositivo ou ao responsável pela aplicação, sem alterar a definição de proteção de dados como teste de diagnóstico.
Investigar falhas sem voltar a executar cegamente todo o pacote
Em Tasks, consultar o estado e Task details de cada dispositivo de destino: registar os horários, os códigos de erro e, quando existirem, os Details dos comandos individuais. Delayed aguarda outras tarefas; Not started designa uma etapa do pacote ainda não processada, Skipped uma etapa não suportada pelo dispositivo e Task partly failed comandos apenas parcialmente bem-sucedidos.
Segundo a tabela de estados, Will be retried diz respeito a problemas de ligação a servidores de terceiros; a Sophos volta a tentar de três em três minutos e marca a tarefa como falhada após cinco tentativas (15 minutos no total). Failed (retry queued) e Task failed não são o mesmo; Completely failed não admite nova tentativa. Com Waiting for user interaction, a tarefa falha após 72 horas sem resposta do utilizador; com Device is locked, aguarda que o dispositivo iOS seja desbloqueado e falha se isso não acontecer em 72 horas. Separadamente, há um limite de 15 minutos para a confirmação em Commands sent e outro de 15 minutos para a comunicação de sucesso em Result evaluation started. Estes estados são a semântica documentada do produto, não prova de testes no próprio tenant.
Antes de qualquer nova tentativa manual, determinar, para cada dispositivo, que etapas já produziram efeitos e quais ainda serão repetidas automaticamente. Investigar e corrigir a causa da falha na etapa afetada. As instruções oficiais consultadas não comprovam uma reversão automática de todas as tarefas do pacote; não repetir Unenroll/Wipe para diagnosticar falhas.
Realizar a verificação prévia adequada à tarefa afetada. Para políticas, verificar o tipo de política e o modo de gestão, em vez de pressupor uma reversão genérica com Uninstall policy. Não substituir inadvertidamente políticas existentes de Mac/Windows. Para aplicações Android/iOS e para Install app no Windows, verificar a versão da aplicação e a autorização da atualização, para não atualizar sem intenção aplicações já instaladas. Ter em conta as aplicações desinstaladas e os perfis removidos ao decidir se se deve voltar a transferir. No Mac, verificar a atribuição da licença VPP e não apenas a possibilidade de continuar a usar a aplicação. No iOS/iPadOS, permitir a remoção de aplicações apenas para o destino autorizado e verificar o estado de gestão e supervisão e a confirmação esperada dentro dos limites descritos acima.
Planear de forma dirigida apenas uma etapa aprovada separadamente que possa ser repetida em segurança. Para Unenroll, renovar explicitamente a autorização do cancelamento do registo e do procedimento de novo registo para cada dispositivo de destino; não esperar confirmação do utilizador. Após a execução, verificar separadamente o estado do dispositivo e o efeito real.
O diagnóstico de tarefas e sincronização pertence ao procedimento separado de monitorização.