Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für: Android
Aktivieren Sie das Gerätestaging während der Registrierung, um die Schritte der Endbenutzer für Mitarbeiter in Service und Produktion zu reduzieren und die Produktivität zu optimieren. Während des Gerätestagings können Sie oder ein Drittanbieter sowohl die Administrator- als auch die Endbenutzerphase der Vorbereitstellung abschließen. Beim Empfang des Geräts ist ein Mindestmaß an Interaktion seitens des Benutzers erforderlich.
Beim Geräte-Staging wird während des Registrierungsprozesses ein Stagingtoken anstelle des Standardtokentyps verwendet.
Dieser Artikel bietet eine Übersicht über Gerätestaging, Tokentypen und Tokenverwaltung im Microsoft Intune Admin Center.
Anforderungen
Anforderungen an die Geräteplattform
Android Enterprise-Geräte mit Android 8 oder höher.
Registrierungsmethoden
Das Gerätestaging wird für die folgenden Registrierungsprofile unterstützt:
- Android Enterprise-Unternehmenseigentum, vollständig verwaltet
- Unternehmenseigenes Android Enterprise-Arbeitsprofil
Tokentypen
Wenn Sie im Admin Center ein Registrierungsprofil für einen der unterstützten Verwaltungstypen erstellen, müssen Sie den Tokentyp auswählen. Zu Ihren Optionen gehören das Standardtoken und das Stagingtoken. Jeder Typ ermöglicht eine andere Registrierungserfahrung.
Stagingtoken
Das Stagingtoken ermöglicht eine gestaffelte Version des Registrierungsflusses, sodass Sie oder ein Drittanbieter die Administrator- und Endbenutzerschritte ausführen können. Dieser Prozess erfordert vom Administrator oder Drittanbieter mehr Arbeit als vom Endbenutzer.
Dieser Prozess umfasst drei Phasen:
- Phase 1 – Abgeschlossen durch den Administrator
- Phase 2 – Abgeschlossen durch Administrator oder Drittanbieter
- Phase 3 – Von Endbenutzern abgeschlossen
Das Gerät ist in Stufe 1 und Stufe 2 benutzerlos. Es wird in der letzten Phase benutzergebunden. Endbenutzer schließen die letzte Phase ab, wenn sie das Gerät erhalten und sich mit ihrem Geschäfts-, Schul- oder Unikonto bei der Microsoft Intune-App anmelden. Die Geräte können nach der Anmeldung verwendet werden.
In der ersten Phase führt ein Intune-Administrator die folgenden Schritte aus:
Erstellen Sie das Registrierungsprofil und das Stagingregistrierungstoken im Admin Center.
Legen Sie das Ablaufdatum des Tokens fest.
Optional können Sie im Admin Center eine dynamische Gerätegruppe oder einen Aufgabenfilter erstellen. Weisen Sie dann Richtlinien und Apps zu, die das Gerät nach Stufe 3 erreichen.
In der zweiten Phase führt ein Intune-Administrator oder ein Drittanbieter die folgenden Schritte aus:
Packen Sie das neue Gerät, das Sie registrieren, aus, montieren Sie es und schalten Sie es ein.
Scannen Sie mit dem Gerät den QR-Code des Staging-Tokens, oder geben Sie die Tokenzeichenfolge ein.
Hinweis
Die manuelle Tokeneingabe wird auf Android Enterprise-Geräten mit unternehmenseigenem Arbeitsprofil (auch bekannt als COPE) unter Android 11 und höher nicht unterstützt.
Führen Sie die Schritte zur Registrierung und den Einrichtungsassistenten aus. Am Ende des Setups befinden Sie sich auf dem Startbildschirm des Geräts.
Schalten Sie das Gerät aus, und verteilen Sie es an den Endbenutzer.
In Phase 2 ist der Intune-Zuweisungsfilter in der Gruppe "Alle Geräte" die einzige verfügbare Option für das Targeting von Richtlinien und Apps. Nach Abschluss der letzten Phase können Sie andere unterstützte Optionen für das Zielgruppen-Targeting verwenden. Beispiel: Benutzersicherheitsgruppen und dynamische Gruppen
In der dritten und letzten Phase führt ein Endbenutzer die folgenden Schritte aus:
Schalten Sie das Gerät ein.
Öffnen Sie die Microsoft Intune-App, und melden Sie sich dann mit Ihrem Geschäfts-, Schul- oder Unikonto an.
Führen Sie die restlichen Registrierungsschritte aus. Wenn die Registrierung abgeschlossen ist, kann das Gerät am Arbeitsplatz oder in der Schule/Uni verwendet werden.
Hinweis
Bildschirme, die keine Benutzereingaben erfordern, können je nach technischer Machbarkeit übersprungen werden. An ihre Stelle tritt ein Bildschirm "Registrierung in Bearbeitung ".
Standardtoken
Das Standardtoken aktiviert den Standardregistrierungsablauf mit zwei Phasen der Vorbereitstellung:
- Phase 1 – Abgeschlossen durch den Administrator
- Phase 2 – Von Endbenutzern abgeschlossen
Mit diesem Token führen Endbenutzer die meisten Schritte vor der Bereitstellung aus. Als Administrator führen Sie einen Teil der Schritte vor der Bereitstellung aus, bevor Sie die Geräte an Ihre Mitarbeiter verteilen. Gerätebenutzer führen die restlichen Schritte aus, wenn sie sich mit ihrem Geschäfts-, Schul- oder Unikonto anmelden.
In der ersten Phase führt ein Intune-Administrator die folgenden Schritte aus:
Erstellen Sie ein Registrierungsprofil mit dem Standardregistrierungstoken.
Scannen Sie mit dem neuen Gerät den QR-Code, und folgen Sie dann den Anweisungen auf dem Bildschirm, um das Gerät zu konfigurieren.
Erstellen Sie für ein Gerät, das mit einem neu erstellten Registrierungstoken registriert wird, eine dynamische Gerätegruppe oder einen Zuweisungsfilter, um Richtlinien und Apps in der Benutzerphase zuzuweisen.
Verteilen Sie das Gerät an den Endbenutzer.
In der zweiten und letzten Phase führt ein Endbenutzer die folgenden Schritte aus:
Packen Sie das Gerät aus, und stellen Sie eine WLAN-Verbindung her.
Melden Sie sich bei Ihrem Geschäfts-, Schul- oder Unikonto an, und folgen Sie dann den Anweisungen auf dem Bildschirm.
Führen Sie die Schritte vor der Bereitstellung aus. Wenn sie beispielsweise die Registrierung eines Arbeitsprofils durchlaufen, erstellen sie das Arbeitsprofil und installieren es.
Erteilen Sie App-Berechtigungen oder akzeptieren Sie Bedingungen, wo immer erforderlich.
Ausführliche Schritte finden Sie unter:
- Einrichten der Registrierung für vollständig verwaltete Android Enterprise-Geräte
- Einrichten der Registrierung für unternehmenseigene Arbeitsprofilgeräte
Token ersetzen, entfernen oder exportieren
Wählen Sie Ihr Token im Admin Center aus, um auf Tokenverwaltungsoptionen zuzugreifen:
Token ersetzen: Generieren Sie ein neues Token, das bald abläuft.
Token widerrufen: Das Token läuft sofort ab. Nachdem Sie es widerrufen haben, kann das Token nicht mehr verwendet werden. Diese Option ist nützlich, wenn Sie:
Versehentliches Freigeben des Tokens für eine nicht autorisierte Partei.
Schließen Sie alle Registrierungen ab und benötigen Sie das Token nicht mehr.
Token exportieren: Exportieren Sie den JSON-Inhalt des Tokens. Sie können diese Option verwenden, um den JSON-Inhalt abzurufen, der für die Google Zero Touch- oder Knox Mobile-Registrierungskonfiguration erforderlich ist.
Wenn diese Aktionen angewendet werden, haben sie keine Auswirkungen auf Geräte, die bereits registriert sind.
Reporting
Hinweis
Wenn Sie sich entscheiden, während des Stagings eine benutzerdefinierte Benennungsvorlage anzuwenden, müssen Sie einige Details zur Berichterstattung beachten. Während des Stagings wird der Gerätename mit einem Staging_ Präfix und dann Ihrer benutzerdefinierten Benennungsvorlage angezeigt. Der Name enthält außerdem Platzhalterwerte für alle benutzerverbundenen Variablen. Nachdem sich der Endbenutzer bei der Microsoft Intune-App angemeldet hat, verschwindet das Stagingpräfix und die echten, benutzerbezogenen Werte werden im Gerätenamen angezeigt.
Während des Gerätestagings wird der Gerätename beispielsweise als Staging_Store52_User2345_3408 angezeigt, wobei das Stagingpräfix vorhanden ist und die mit dem Benutzer verbundenen Variablen Platzhalter sind. Nachdem sich der Benutzer bei der App angemeldet hat, wird der Gerätename als Store52_Eric_3408 angezeigt.
Um alle Geräte mit einem Stagingtoken anzuzeigen, wechseln Sie zu Alle Geräte>.
Über Staging eingerichtete Geräte verbleiben in Phase 2, bis sich der Endbenutzer mit seinem Geschäfts-, Schul- oder Unikonto anmeldet. Diese Geräte werden im Bericht mit einem Stagingpräfix angezeigt.
- Namenskonvention: Staging_serialnumber_enrollmentmode_MM/DD/YY_H.MM
- Beispiel: 22.Staging_ XX1234_AnroidEnterprise_06.2024_ 04.20 Uhr
Nachdem die Registrierung der Endbenutzer abgeschlossen ist, ersetzt der Benutzername das Stagingpräfix im Bericht.
- Namenskonvention: Username_enrollmentmode_MM/DD/YY_H.MM
- Beispiel: john@contoso.com_ 22.AnroidEnterprise_06.2024_ 04.20 Uhr