Saltar para o conteudo
Avanet

Registar o Sophos Intercept X for Mobile: aplicação, código QR ou EMM de terceiros

Este guia descreve o registo da aplicação Sophos Intercept X for Mobile para Mobile Threat Defense (MTD) no Sophos Mobile. Os passos descritos não substituem a autorização para utilização operacional no ambiente da organização. O registo da aplicação não equivale à inscrição MDM de todo o dispositivo Android, iPhone ou iPad. Uma política MTD configura a aplicação de proteção; as funções de proteção contra ameaças e as ações de conformidade efetivamente aplicáveis têm de ser planeadas separadamente para cada plataforma e edição.

Escolher o método de registo adequado

  • O Sophos Mobile gere a aplicação sem um EMM de terceiros existente: Para um único dispositivo de teste, usar o Add device wizard com Enroll Sophos Intercept X for Mobile with policy ou um task bundle MTD adequado. Como alternativa, é possível utilizar um código QR estático reutilizável para Android, iPhone e iPad, gerado no registo do Intercept X. O código QR não inclui um utilizador do Sophos Mobile; a atribuição posterior de um utilizador é um passo independente.
  • Outro EMM já gere o dispositivo: O EMM distribui a aplicação e a respetiva managed app configuration; o Sophos Mobile regista a aplicação através de um código de ligação. O EMM continua responsável pela gestão do dispositivo. Tem de suportar definições personalizadas da aplicação. Esta distribuição não deve ser apresentada como uma inscrição MDM adicional no Sophos.
  • Self Service Portal (SSP): Na edição Threat Defense, os utilizadores também podem adicionar dispositivos através do Sophos Fusion Self Service Portal. É necessário verificar separadamente, na configuração do SSP, se este método está ativado no próprio tenant e que tarefa de registo da aplicação desencadeia. A adição de um registo no SSP não deve ser apresentada como registo concluído do Intercept X nem como inscrição MDM; as aprovações e as instruções para os utilizadores pertencem ao procedimento separado do SSP.
  • Intune: Para dispositivos geridos pelo Intune, verificar primeiro o procedimento separado de Intune MTD e a configuração real do conector. A edição completa impede a configuração do registo da aplicação Intercept X, bem como o registo por código QR estático e por EMM genérico de terceiros, quando o Intune Mobile Threat Defense já estiver configurado. Não se trata de uma proibição geral para todos os dispositivos geridos pelo Intune. A ajuda da edição Threat Defense não menciona esta restrição em todas as páginas correspondentes; não se deve interpretar essa omissão como autorização para dois métodos de registo paralelos. Não configurar aqui o conector Intune nem apresentar o registo da aplicação como um conector Intune sem MDM.

Para gerir a aplicação, o tenant precisa de Sophos Mobile Threat Defense ou da licença conjunta Sophos Mobile; os direitos efetivamente adquiridos devem ser verificados previamente no próprio tenant. Sophos Mobile Device Management por si só não constitui um direito MTD comprovado. A escolha da licença Mobile é distinta da inscrição. Antes da primeira operação de escrita, registar o tenant, as permissões administrativas, a plataforma, a propriedade real (Corporate ou Personal), a gestão já existente, o grupo de dispositivos, as permissões da aplicação autorizadas e o âmbito previsto da política MTD. Nos dispositivos pessoais, esclarecer previamente com os utilizadores as informações e autorizações relativas a permissões e dados do dispositivo transmitidos. A mera presença visível da aplicação instalada não comprova o seu registo. A orientação separada para escolher o modo MDM explica essa decisão. As regras de proteção MTD para Android têm de ser verificadas no respetivo procedimento de políticas da plataforma; a política MTD para iOS tem, por sua vez, outros limites. Este artigo de registo não substitui nenhuma das duas políticas de proteção.

Pré-requisitos Android antes da instalação: As notas de versão do Android consultadas em 6 de outubro de 2026 indicam, para o Intercept X for Mobile, smartphones e tablets com Android 9 ou posterior e arquitetura arm-v7a ou arm64-v8a. Android (Go edition) não é suportado. Antes da distribuição, confirmar a versão do sistema operativo, a arquitetura e se o dispositivo previsto usa a edição Go, através das informações do dispositivo ou do fabricante; o número da versão do Android, por si só, não basta. São requisitos da aplicação Android, não uma aprovação de um modo de gestão específico, de uma inscrição MDM ou de iPhone/iPad. Os requisitos de licença, EMM e Intune continuam a exigir verificação adicional.

Pré-requisitos iPhone/iPad antes da instalação: As notas de versão do iOS consultadas em 6 de outubro de 2026 indicam, para o Intercept X for Mobile, iOS 15 ou posterior, ou iPadOS 15 ou posterior, respetivamente. Este requisito da aplicação também se aplica sem Intune: no Add device wizard, com o código QR estático e na distribuição através de um EMM de terceiros. Antes da distribuição, comparar a versão efetiva do sistema operativo do dispositivo com os requisitos da versão da aplicação prevista; se a aplicação já estiver instalada, registar também a sua versão. A versão mínima documentada não garante que todas as versões posteriores da aplicação possam ser instaladas nesse dispositivo. Antes do piloto, verificar os requisitos então em vigor. O suporte da aplicação, o modo de gestão MDM, a supervisão e os requisitos do filtro Web continuam a ser verificações separadas; uma versão adequada do sistema operativo não substitui a verificação da licença, do EMM ou do Intune.

Quando o Sophos Mobile gere a aplicação Intercept X, é possível atribuir ao dispositivo uma política de conformidade adicional para monitorizar o seu estado de conformidade. Esta política é distinta da política MTD para configurar a aplicação. É necessário verificar separadamente que regras de conformidade e ações subsequentes estão disponíveis e aprovadas para cada plataforma e edição; a monitorização, por si só, não implica a aplicação efetiva dos requisitos nem confere à aplicação controlo MDM. O guia de conformidade do Sophos Mobile explica a escolha das regras e ações, a atribuição a grupos para dispositivos da empresa e pessoais e a posterior verificação do estado e dos efeitos.

Nesta gestão da aplicação com Sophos Mobile ou Sophos Mobile Threat Defense, é possível executar uma análise de malware em dispositivos Android. Não estender esta capacidade ao iPhone ou ao iPad. A conclusão do registo da aplicação ou de uma tarefa de inscrição não comprova que tenha sido executada uma análise nem que o resultado não tenha detetado malware. A secção Iniciar uma análise de malware no Android e avaliar o resultado, no guia de diagnóstico de tarefas e sincronização, explica os requisitos, o pedido de análise e a avaliação separada em Scan results.

Preparar o código de ligação e as atribuições para um piloto limitado

  1. Em Sophos Fusion > My Products > Mobile > Setup > Sophos setup > Intercept X, selecionar Configure Intercept X for Mobile enrollment. Antes de guardar, verificar a Enrollment configuration proposta. Definir Owner de acordo com a propriedade real (Corporate para um dispositivo da organização, Personal para um dispositivo pessoal), escolher conscientemente Device group e, opcionalmente, selecionar a Mobile Threat Defense policy (Android) ou (iOS) adequada. Sem uma política adequada, não presumir um efeito de proteção específico.
  2. Guardar a configuração, caso tenha sido alterada. O Sophos Mobile cria um Connection code. Tratar o código e o código QR impresso a partir dele como credenciais de registo: dar acesso apenas às pessoas autorizadas para o piloto e não os copiar para tickets públicos ou canais de distribuição desprotegidos. Um código pode ser revogado para futuros registos da aplicação; isso não significa que as aplicações já registadas sejam removidas do registo.
  3. Se se optar por criar primeiro um registo de dispositivo, é aconselhável preparar um ou mais grupos de dispositivos antes de adicionar o primeiro. Este método ainda não regista a aplicação de proteção. Em Devices > Add, selecionar a plataforma na secção Add device manually. Em Edit device, introduzir um Name único, Description, Owner (Corporate ou Personal), Email address, se aplicável um Phone number em formato internacional com indicativo do país e o Device group previsto; utilizar apenas os dados relevantes para a atribuição pretendida. Para atribuir um utilizador, selecionar o ícone Edit user assignment junto de User e depois Assign user to device. Se forem necessárias propriedades personalizadas do dispositivo, clicar em Add custom property em Custom properties. Depois de introduzir os dados relevantes, guardar com Save e verificar a nova entrada em Devices. Save cria o registo, mas não regista a aplicação Intercept X. Para um registo existente, esclarecer separadamente o procedimento MTD suportado, conforme descrito abaixo; não executar Actions > Enroll sem verificação nem criar um segundo registo. Uma importação CSV também apenas cria registos inicialmente; a estrutura, as importações duplicadas e as repetições são assuntos da importação em massa separada, não deste procedimento de registo da aplicação.

Registar a aplicação através do Sophos Mobile

Assistente para um novo dispositivo Android, iPhone ou iPad.

O Add device wizard cria um novo dispositivo e orienta o registo da aplicação. A atribuição de um utilizador e a utilização de um task bundle são opcionais. Para um piloto com envio das instruções a uma pessoa específica, utilizar o utilizador Sophos existente dessa pessoa.

  1. Abrir o assistente em Devices > Add > Add device wizard.
  2. Em User, procurar o utilizador previsto. A pesquisa encontra subcadeias apenas no início de um campo, não em qualquer posição do nome ou do endereço de e-mail. Em User selection, selecionar o resultado adequado na lista. Se o dispositivo tiver de ficar inicialmente sem utilizador, selecionar Skip user assignment em alternativa.
  3. Em Device details, verificar os seguintes campos:
    • Em Platform, selecionar a plataforma adequada ao dispositivo e, em Name, utilizar um nome de dispositivo único no Sophos Mobile.
    • Description e Phone number são opcionais. Se for introduzido um número de telefone, tem de estar no formato internacional com indicativo do país. Para o piloto, não é obrigatória uma descrição nem um número de telefone.
    • Email address é o endereço para o qual a Sophos envia as instruções de registo. Quando existe um utilizador atribuído, o endereço provém da respetiva entrada na gestão de utilizadores do Sophos Fusion. Para Skip user assignment, esclarecer o método de entrega no próprio tenant antes de um piloto sem utilizador. Sem um utilizador atribuído, não presumir que é possível utilizar qualquer endereço de destinatário.
    • Em Owner, selecionar a propriedade real como Corporate ou Personal. Em Device group, selecionar o grupo-piloto previsto. Se ainda não tiver sido criado nenhum grupo de dispositivos, Default está sempre disponível. No entanto, este grupo de recurso não limita automaticamente o piloto; verificar as suas atribuições existentes antes de o utilizar.
  4. Em Enrollment type, selecionar o método de registo da aplicação. Para Android e iOS/iPadOS, aplicam-se as mesmas duas opções:
    • Selecionar Enroll Sophos Intercept X for Mobile with policy e, em seguida, selecionar a Mobile Threat Defense policy prevista.
    • Em alternativa, selecionar Enroll Sophos Intercept X for Mobile with task bundle e escolher um task bundle que contenha uma Mobile Threat Defense enrollment task. As tarefas seguintes podem, por exemplo, atribuir políticas adicionais ou apresentar uma mensagem no dispositivo. São complementos possíveis, não passos obrigatórios do registo da aplicação. O ciclo de vida dos pacotes de tarefas explica a estrutura e a transferência de um pacote.
  5. Em Enrollment, executar as instruções apresentadas no dispositivo piloto autorizado. Selecionar Finish apenas após a conclusão bem-sucedida do registo. Depois de efetuadas todas as seleções, também é possível fechar o assistente antecipadamente. Nesse caso, a Sophos processa uma tarefa de registo em segundo plano; fechar o assistente não comprova o sucesso. Se tiver sido selecionado um task bundle para transferência após o registo, verificar o progresso em Task view.

As opções apresentadas em Enrollment type dependem da plataforma e das políticas e task bundles criados para essa plataforma. Se a opção MTD não estiver disponível, verificar primeiro estes pré-requisitos e os limites de licença e de Intune descritos acima. Android Full/Work Profile e Apple Device/User Enrollment da edição completa são outros modos de gestão, não um substituto para a opção MTD em falta.

Opcionalmente, é possível iniciar o mesmo assistente através do widget Add device no dashboard do Sophos Mobile. No Sophos Fusion, existe também o acesso My Environment > Installers > Unified Endpoint Management and Sophos Intercept X for Mobile > Use the enrollment wizard to manage and/or protect a device. Estes acessos substituem o passo 1; não é necessário executá-los adicionalmente.

O ChromeOS não faz parte deste procedimento da aplicação. O ramo Chrome OS do assistente regista o Sophos Chrome Security, não a aplicação Intercept X for Mobile para Android/iOS. O guia do Chrome Security distingue o registo manual por token da distribuição automática através do Google Workspace. O seu procedimento automático não substitui instruções para o registo manual através do assistente Chrome.

Código QR estático: Em Setup > Sophos setup > Intercept X > QR code enrollment > Print, disponibilizar o código de forma controlada. No dispositivo de teste, instalar o Intercept X for Mobile a partir do Google Play ou da Apple App Store. Abrir a aplicação e seguir as instruções do assistente de configuração. Depois, na aplicação, selecionar Corporate management > Enroll with Sophos Mobile > Enroll > Scan QR code; conceder as permissões solicitadas após a autorização acordada e ler o código com a câmara do dispositivo. Aqui, «Corporate management» é um botão da aplicação, não uma prova de propriedade nem uma promessa de gestão MDM.

No registo por QR, o Sophos Mobile utiliza as definições de Owner, Device group e, se aplicável, a política MTD para Android/iOS selecionada previamente no Connection code. Comparar depois estes valores, no mesmo registo do dispositivo piloto, com a configuração aprovada; o código não atribui um utilizador nem comprova gestão MDM ou proteção eficaz. Se o piloto exigir a atribuição de um utilizador, seguir a atribuição individual no dispositivo existente, na secção Atribuir, reatribuir ou remover a atribuição de um dispositivo, em vez de criar um segundo registo. Não distribuir amplamente o código reutilizável antes de verificar o seu efeito.

Inscrição Android sem utilizador: As notas de versão do Android documentam, como extensão histórica, o registo de dispositivos sem utilizador através de código QR e Android zero-touch. Para a aplicação Intercept X gerida pelo Sophos Mobile aqui abordada, isto descreve um âmbito de registo sem utilizador Sophos atribuído, não um modo MDM próprio. O código QR estático da aplicação explicado acima e o aprovisionamento por QR/zero-touch de um dispositivo Android totalmente gerido são procedimentos distintos. Para gerir completamente um dispositivo empresarial dedicado, é necessário seguir o procedimento separado de aprovisionamento Android e verificar aí a elegibilidade do dispositivo, o modo de gestão e a integração da aplicação de proteção. A nota histórica de versão não fornece um guia zero-touch independente exclusivamente para a aplicação de proteção, não autoriza uma reposição das definições de fábrica nem comprova uma implementação testada com sucesso hoje. Antes da distribuição, esclarecer o procedimento suportado para as versões e o estado atuais da aplicação e da gestão e verificar separadamente, no dispositivo piloto autorizado, a atribuição do utilizador, o registo da aplicação e a política MTD.

Registo de dispositivo já existente: A instrução genérica da Sophos Devices > [Dispositivo] > Actions > Enroll não identifica uma opção Mobile Threat Defense nem o tipo de perfil de configuração para iPhone/iPad. Por isso, não executar esta ação como passo para registar a aplicação Intercept X. O Add device wizard descrito acima documenta a opção específica Enroll Sophos Intercept X for Mobile with policy ou um task bundle com uma Mobile Threat Defense enrollment task para dispositivos a adicionar; não está demonstrado que se aplique a um registo já existente. Se o registo já existir, esclarecer primeiro, na documentação atual da Sophos e num piloto autorizado no tenant, qual o procedimento MTD suportado para esse registo, a edição e o tipo de perfil; não criar às cegas um segundo registo nem optar por MDM em alternativa. A página genérica para dispositivos individuais avisa que, no iPhone/iPad, há um perfil de configuração a instalar em Settings no prazo de oito minutos (exceção: dispositivos atribuídos através do Apple Business Manager ou do Apple Configurator). Sem confirmar o modo concreto, não apresentar este prazo como instrução para um perfil da aplicação, de MDM ou de filtro Web, nem o aplicar ao registo por código QR ou EMM.

Dispositivo já gerido por EMM: associar apenas a aplicação

Para um piloto aprovado, em Setup > Sophos setup > Intercept X > Automatic enrollment (third-party EMM), copiar o Connection code com Copy e adicionar o Intercept X for Mobile ao EMM. Antes da instalação, editar a configuração gerida da aplicação para a plataforma de destino. Os passos exatos na interface do EMM constam da documentação do próprio EMM.

  • Android: As definições da aplicação são predefinidas; introduzir os valores nos campos disponíveis. Os campos da Sophos chamam-se Connection code, opcionalmente Email, Device ID, Device name e EULA disabled. Em Connection code, usar o código copiado anteriormente.
  • iOS/iPadOS: Para cada definição, introduzir o nome exato, o tipo String ou Boolean e o valor. Os nomes são sensíveis a maiúsculas e minúsculas: smcData, do tipo string, contém o código de ligação; são opcionais email, deviceId, deviceName e macAddress, todos do tipo string, bem como eulaDisabled, do tipo boolean, com os valores true ou false e a predefinição false. macAddress contém o endereço MAC do dispositivo, utilizado para o identificar quando se liga a um ponto de acesso WLAN da Sophos. macAddress é necessário para Synchronized Security; essa integração adicional não deve ser inferida apenas do registo da aplicação.

A definição opcional Device ID no Android, ou a chave deviceId no iOS, contém o identificador único do dispositivo utilizado pelo EMM. Device name, ou deviceName, é o nome opcional do dispositivo que o Sophos Mobile utiliza ao adicionar o dispositivo.

A definição opcional Email no Android, ou a chave email no iOS, determina o utilizador que o Sophos Mobile deve atribuir ao dispositivo. Se já existir um utilizador com esse endereço de e-mail, é-lhe atribuído o dispositivo; o Sophos Mobile só cria o utilizador se este não existir. Se o EMM escolhido o suportar, a Sophos recomenda variáveis para o e-mail do utilizador e o nome do dispositivo. Verificar a sintaxe e as variáveis disponíveis na documentação desse EMM; não reutilizar tokens de outro EMM. Verificar primeiro a identidade e os valores resultantes da resolução das variáveis num dispositivo de teste autorizado.

EULA disabled, ou eulaDisabled, oculta o contrato de licença ao iniciar a aplicação e não deve ser ativado inadvertidamente. O código de ligação, o ID do dispositivo e o e-mail devem ser protegidos contra acesso não autorizado; uma configuração atribuída em larga escala pode alterar muitos dispositivos. Se estiver prevista a distribuição antecipada do perfil de filtro Web do iOS, concluir primeiro o procedimento seguinte. Depois, instalar o Intercept X for Mobile através do EMM. A Sophos descreve o registo, com base na configuração, no primeiro arranque do dispositivo após a instalação via EMM; a mera distribuição da aplicação não comprova o sucesso.

iPhone/iPad com filtro Web: A distribuição antecipada exige que os dispositivos já sejam geridos por um EMM de terceiros, que o EMM suporte perfis de configuração iOS personalizados, que os iPhones/iPads sejam supervisionados e que o Intercept X for Mobile ainda não esteja instalado. Distribuir o perfil de filtro Web da Sophos antes da aplicação apenas nos dispositivos abrangidos pela autorização:

  1. Descarregar o ficheiro activate-smsec-plain.mobileconfig do endereço da Sophos https://secureservices.sophosmc.com/webfiltering/activate-smsec-plain.mobileconfig. Este é o ficheiro específico do filtro Web, não um perfil genérico de registo Apple.
  2. No EMM escolhido, criar um perfil de configuração iOS personalizado e carregar nele o ficheiro .mobileconfig descarregado.
  3. Enviar este perfil aos iPhones/iPads piloto supervisionados e autorizados. Usar os menus concretos do EMM de acordo com a documentação do fornecedor; para o Intune, esclarecer primeiro o modo MTD separado, conforme descrito acima.
  4. Só depois instalar o Sophos Intercept X for Mobile através do EMM, com a configuração gerida da aplicação preparada anteriormente.

Sem esta distribuição antecipada pelo EMM, o utilizador tem de instalar o perfil durante o registo da aplicação. Este perfil destina-se ao filtro Web e não constitui por si só uma inscrição Apple MDM; o registo da aplicação também não torna automaticamente supervisionado um dispositivo pessoal não supervisionado. No mesmo dispositivo piloto, verificar separadamente o estado de atribuição/instalação do perfil no EMM, o perfil efetivamente presente e a aplicação. A política MTD para iOS explica o piloto do filtro, o diagnóstico de erros e os limites da reversão. Nem uma transferência bem-sucedida nem a atribuição de um perfil comprovam que o filtro esteja ativo; avaliar o efeito real do filtro Web apenas neste teste separado de proteção iOS.

Alojar o APK Android num servidor próprio — apenas como exceção aprovada

Um servidor Web interno pode servir de origem de instalação do Intercept X for Mobile em vez do Google Play. Na edição Threat Defense, esta opção aplica-se apenas ao Intercept X; na edição completa do Mobile, aplica-se também ao Sophos Mobile Control. Para configurar a origem do Intercept X, é necessário Sophos Mobile ou Sophos Mobile Threat Defense; uma licença MDM por si só não basta. O alojamento não substitui o registo da aplicação nem a escolha do modo de gestão.

Este método exige que as instalações fora do Google Play sejam permitidas de modo geral, não apenas para a Sophos. Manter, por isso, o Google Play se não houver um motivo de exceção aprovado e não contornar as políticas de segurança existentes para resolver problemas. Antes de alterar a origem, esclarecer as permissões, a edição, o modo de gestão Android e os dispositivos abrangidos: selecionar um dispositivo piloto não limita automaticamente a esse dispositivo uma origem de instalação partilhada. Não alterar a origem sem uma fonte aprovada para obter o APK, verificação de integridade e responsabilidade definida pelas atualizações.

Disponibilizar o APK e guardar a origem de instalação

Começar por disponibilizar o APK aprovado no servidor Web próprio. Verificar e documentar a origem, a versão e a integridade; um ficheiro não se torna fiável só por estar no próprio servidor. Preparar um URL de ficheiro acessível aos dispositivos por HTTPS, por exemplo, https://mobile-apps.example.org/ixm/intercept-x.apk. Substituir o nome do servidor e o caminho pelo endereço próprio; o nome do ficheiro é de livre escolha. A partir da rede prevista para os dispositivos, verificar se o URL fornece o APK correto e não uma página de início de sessão. Não incluir credenciais no URL nem desativar controlos de segurança para permitir a transferência.

Confirmar a atualidade da versão: Em 30 de setembro de 2026, a página de transferências do Mobile disponibiliza SMSec-9.7.3909.apk, enquanto as notas de versão do Android apresentam 9.8.4146 como a entrada mais recente. Não tratar, por isso, o APK disponibilizado como a versão mais recente. Antes de o distribuir, confirmar com a Sophos onde obter um APK atual e suportado para o modo previsto; não tentar adivinhar um caminho de transferência substituindo o número da versão.

Em Setup > Google setup, abrir o separador Android. Em Select installation source, selecionar Hosted APK file. Na edição completa do Sophos Mobile, introduzir o URL separado do ficheiro da aplicação Sophos Mobile Control alojada em URL of the SMC APK file. Este campo SMC não é necessário para um registo exclusivamente da aplicação MTD e não faz parte da edição Threat Defense. Para o Intercept X, introduzir o URL real do ficheiro em URL of the Intercept X for Mobile APK file; este passo exige Sophos Mobile ou Sophos Mobile Threat Defense e não confere direitos MDM à licença Threat Defense. Guardar com Save. Depois, voltar a abrir o ecrã e comparar a opção e o URL com a configuração pretendida. Fica assim definida a origem de instalação — ainda não foi instalada nem registada nenhuma aplicação num dispositivo.

Distribuir o APK e verificar o resultado no dispositivo

Para instalar nos dispositivos, usar um task bundle adequado à edição e ao modo de gestão. A configuração do alojamento não significa que Install app esteja disponível para todos os dispositivos Threat Defense ou Android Enterprise. Confirmar o tipo de tarefa adequado antes de enviar o pacote; não recorrer a outro tipo de inscrição para substituir um tipo de tarefa em falta.

Em Task bundles > Android, selecionar o triângulo azul do pacote pretendido e Transfer. Em Select devices, selecionar primeiro dispositivos individuais aprovados, avançar com Next e, em Schedule task, escolher Now ou Date, indicando a data e a hora; Finish envia o pacote no momento escolhido. Antes disso, verificar todos os passos do pacote para detetar alterações de políticas, remoção do registo ou limpeza do dispositivo não pretendidas. O ciclo de vida dos pacotes de tarefas explica os dispositivos abrangidos e os limites das repetições.

Em Task view, verificar o estado das tarefas e, no mesmo dispositivo, comparar a versão instalada com a versão aprovada. Iniciar a aplicação e verificar separadamente o registo e a atribuição da política MTD. Um URL guardado, um carregamento ou um pacote enviado não comprovam a instalação, o registo nem o efeito de proteção. Em caso de erro, parar a distribuição para outros dispositivos e verificar o ficheiro, a acessibilidade do URL, a autorização de instalação e o passo que falhou antes de voltar a enviar o pacote.

Assegurar as atualizações e a reversão

No alojamento próprio, o responsável tem de procurar regularmente o APK mais recente em Sophos Mobile downloads, obter a versão aprovada de acordo com a verificação de atualidade acima, verificá-la e carregá-la no servidor Web. Depois, é necessário voltar a executar a instalação nos dispositivos através de um task bundle adequado e verificar a versão efetivamente instalada. O carregamento e a atualização dos dispositivos são tarefas distintas; não se prometem atualizações automáticas nem se afirma que algum APK tenha sido verificado neste artigo.

Antes de alterar a configuração, registar a opção de origem e o URL anteriores. Em caso de problemas, repor esse estado apenas depois de verificar as tarefas em curso e obter aprovação, e confirmar depois o resultado. Isto não reverte aplicações já instaladas nem os respetivos dados, e não garante o regresso a uma versão anterior nem a reversão automática do pacote. Antes de voltar a enviar o pacote, verificar os passos que já produziram efeitos; desinstalar a aplicação, eliminar o registo do dispositivo, remover o perfil de trabalho ou repor as definições de fábrica não constituem um método geral de reversão desta alteração de origem.

Verificar o piloto e delimitar os problemas

Após configurar a aplicação, verificar em Devices no Sophos Mobile, para o mesmo dispositivo de teste, o registo, a plataforma, a propriedade, o grupo, a atribuição do utilizador e a política MTD esperada. Em Task view, procurar tarefas de registo ou de bundles pendentes ou falhadas; no dispositivo, verificar o arranque da aplicação, as permissões solicitadas e, se previsto, o perfil de filtro Web do iOS. Trata-se de uma verificação piloto sugerida, não de um teste do dispositivo ou do tenant realizado neste artigo. Um registo, uma tarefa enviada ou uma transferência da loja de aplicações, por si só, não comprovam uma política eficaz nem proteção ativa.

  • O assistente não apresenta MTD: Verificar a edição/licença, a plataforma, a política ou o task bundle e o conector Intune MTD. Num dispositivo pessoal, não optar em substituição pela inscrição do dispositivo inteiro.
  • Aplicação instalada via EMM, mas não registada: Verificar o arranque da aplicação e a atribuição efetiva no piloto, o Connection code, a configuração EMM e, no iOS, os nomes e tipos exatos (smcData como string). Guardar o estado anterior antes de voltar a atribuí-la à frota; não efetuar uma nova distribuição às cegas.
  • Dispositivo inscrito por QR sem utilizador Sophos: É o comportamento esperado com o código QR estático. Atribuir um utilizador separadamente; verificar também Owner, grupo e política MTD.
  • Falta o filtro Web no iOS: Verificar a instalação do perfil e, caso a distribuição antecipada via EMM tenha sido planeada, a supervisão, o momento da instalação e o suporte do EMM para perfis. Não confundir o perfil com Apple MDM.
  • Expirou o perfil de configuração no iPhone/iPad: Apenas se o procedimento efetivamente escolhido e aprovado exigir a instalação de um perfil em Settings, verificar o aviso de oito minutos da página genérica para dispositivos individuais ou do assistente da edição completa: se o perfil não for instalado no prazo de oito minutos, é eliminado; nesse caso, reiniciar o procedimento de registo aprovado. Esclarecer primeiro o modo de registo e o tipo de perfil; não usar Actions > Enroll para resolver problemas da aplicação sem comprovação de que se aplica a MTD, nem estender o prazo ao código QR, ao EMM ou ao perfil de filtro Web.

Verificar separadamente a reversão e a proteção de dados

Reversão: Antes de remover algo no dispositivo piloto, registar se a aplicação foi atribuída pelo Sophos Mobile ou por um EMM existente e se também existe um perfil MDM. Envolver os utilizadores e os responsáveis pelos dispositivos, esclarecer as consequências para a proteção, as políticas e os dados transmitidos e só então aprovar o procedimento de desativação adequado ao modo de gestão real. Segundo a Sophos, a revogação do Connection code impede novos registos da aplicação; não constitui um procedimento de desativação comprovado para dispositivos já registados. Desinstalar a aplicação no EMM, eliminar um registo de dispositivo no Sophos e remover um perfil MDM são intervenções diferentes. Nem a desinstalação da aplicação nem o desaparecimento de um registo comprovam, neste contexto, que uma gestão MDM existente tenha sido removida ou que dados armazenados tenham sido apagados. Após uma reversão piloto aprovada, verificar o estado efetivo no dispositivo e no Sophos Mobile; sem um procedimento validado, não automatizar a reversão para a frota nem efetuar uma limpeza generalizada dos dispositivos.

Proteção de dados: Antes do piloto, esclarecer com os responsáveis pela proteção de dados as permissões da aplicação efetivamente aprovadas, os dados de identidade e do dispositivo, os fluxos de dados e a conservação. As páginas de registo não fundamentam uma garantia geral de «ausência de telemetria» nem um prazo de conservação. As definições de privacidade e os carregamentos para o Data Lake são outra operação administrativa, não fazem parte do registo da aplicação.