Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Richten Sie die Registrierung in Microsoft Intune für unternehmenseigene Geräte ohne Benutzer ein, die auf der Android Open Source Project (AOSP)-Plattform basieren. Intune bietet eine Android (AOSP)-Geräteverwaltungslösung für unternehmenseigene Android-Geräte an, bei denen Folgendes gilt:
- Sind nicht in Google Mobile Services integriert.
- Sollen von mehreren Benutzern freigegeben werden.
- Werden verwendet, um bei der Arbeit eine bestimmte Gruppe von Aufgaben auszuführen.
In diesem Artikel wird beschrieben, wie Sie die Geräteverwaltung von Android (AOSP) einrichten und RealWear-Geräte für den Einsatz bei der Arbeit registrieren.
Das müssen Sie wissen
Geräte, die mit diesem Verwaltungsmodus bei Intune registriert sind, werden automatisch mit Microsoft Authenticator und Unternehmensportal eingerichtet. Diese Geräte werden ohne Benutzerkonto bei Intune registriert und sind keinem bestimmten Benutzer zugeordnet.
Geräte werden während der Registrierung im freigegebenen Gerätemodus von Microsoft Entra konfiguriert. Geräte ermöglichen Single Sign-On (SSO) zwischen Benutzern über die teilnehmenden Apps hinweg. Durch die Installation des Unternehmensportals können Benutzer SSO auch nutzen, wenn sie sich von Apps abmelden, die in das Intune SDK integriert sind, auch Apps, die noch nicht am Modus für gemeinsam genutzte Geräte teilnehmen.
Voraussetzungen
Hinweis
Ab dem 1. Oktober müssen AOSP-Geräte über die Microsoft Intune-App, Version 24.7.0 oder höher, verfügen, um mit dem Microsoft Intune-Dienst synchronisiert zu werden.
Anforderungen an die Geräteplattform
Diese Registrierungsmethode unterstützt die folgenden Plattformen:
Voraussetzungen für die Lizenzierung
Weisen Sie allen spezialisierten Gerätebenutzern gültige Lizenzen zu. Weitere Informationen finden Sie unter Lizenzierung von Microsoft Intune und Verwalten von Spezialgeräten mit Microsoft Intune.
Anforderungen an die Mandantenkonfiguration
- Einen aktiven Microsoft Intune-Mandanten.
- Legen Sie Microsoft Intune als Autorität für die mobile Geräteverwaltung (Mobile Device Management, MDM) in Ihrem Mandanten fest. Sie müssen diesen Schritt nur einmal ausführen, und zwar wenn Sie Intune für die Verwaltung mobiler Geräte zum ersten Mal einrichten.
Erstellen eines Anmeldungsprofils
Erstellen Sie ein Registrierungsprofil, um die Registrierung auf Geräten zu ermöglichen.
Tipp
Intune generiert auch ein Token in Nur-Text-Form, das zum Registrieren von Geräten aber nicht verwendet werden kann.
Melden Sie sich beim Microsoft Intune Admin Center an.
Wechseln Sie zu>Geräteregistrierung.
Wählen Sie die Registerkarte Android.
Wählen Sie im Abschnitt Android Open Source Project (AOSP) die Option Unternehmenseigene, benutzerlose Geräte aus.
Wählen Sie Profil erstellen aus.
Geben Sie die Grundlagen für Ihr Profil ein:
Name: Geben Sie dem Profil einen Namen. Notieren Sie sich den Namen für später, da Sie ihn benötigen, wenn Sie die dynamische Gerätegruppe einrichten.
Beschreibung: Geben Sie eine Beschreibung für das Profil ein. Diese Einstellung ist optional, wird jedoch empfohlen.
Token-Ablaufdatum: Wählen Sie das Ablaufdatum des Tokens aus, das bis zu 90 Tage in der Zukunft liegen kann.
SSID: Identifiziert das Netzwerk, mit dem das Gerät eine Verbindung herstellt.
Hinweis
Wi-Fi-Details sind erforderlich, da das RealWear-Gerät keine Taste oder Option hat, mit der es sich automatisch mit anderen Geräten verbinden kann.
Ausgeblendetes Netzwerk:Wählen Sie aus, ob es sich um ein ausgeblendetes Netzwerk handelt. Diese Einstellung ist standardmäßig deaktiviert.
WLAN-Typ: Wählen Sie den für dieses Netzwerk erforderlichen Authentifizierungstyp aus.
Wenn Sie WEP Pre-Shared Key oder WPA Pre-Shared Key auswählen, geben Sie auch Folgendes ein:
Vorinstallierter Schlüssel: Der vorinstallierte Schlüssel, der für die Authentifizierung beim Netzwerk verwendet wird.
Benennungsvorlage: Das Standardverhalten benennt Geräte mithilfe von Eigenschaften des Geräts, z. B. Registrierungstyp, Geräte-ID und Zeitpunkt der Registrierung. Beispiel: 02.AndroidAOSP_05.2025_17:09 Uhr
So erstellen Sie eine benutzerdefinierte Benennungsvorlage:
Wählen Sie unter Gerätenamenvorlage anwendendie Option Ja aus.
Geben Sie die Benennungsvorlage ein, die Sie auf die Geräte anwenden möchten. Namen können Buchstaben, Zahlen und Bindestriche enthalten.
Sie können die folgenden Zeichenfolgen verwenden, um Ihre Benennungsvorlage zu erstellen. Intune ersetzt die Zeichenfolgen durch gerätespezifische Werte.
- {{SERIAL}} für die Seriennummer des Geräts.
- {{SERIALLAST4DIGITS}} für die letzten 4 Ziffern der Seriennummer des Geräts.
- {{DEVICETYPE}} für den Gerätetyp, Beispiel: AndroidAOSP
- {{ENROLLEDDATETIME}} für das Datum und die Uhrzeit der Registrierung.
- {{RAND:x}} für eine zufällige Zahlenfolge, wobei x zwischen 1 und 9 liegt und die Anzahl der hinzuzufügenden Ziffern angibt. Intune fügt die zufälligen Ziffern am Ende des Namens hinzu.
Änderungen an der Benennungsvorlage gelten nur für neue Registrierungen.
Wählen Sie Weiter aus.
Wählen Sie optional Bereichstags aus.
Wählen Sie Weiter aus.
Überprüfen Sie die Details Ihres Profils, und wählen Sie dann Erstellen aus, um das Profil zu speichern.
Zugriffsregistrierungstoken
Nachdem Sie ein Profil erstellt haben, generiert Intune ein Token, das für die Registrierung benötigt wird. So greifen Sie auf das Token zu:
- Wechseln Sie zu Unternehmenseigene Geräte ohne Benutzer.
- Wählen Sie in der Liste Ihr Registrierungsprofil aus.
- Wählen Sie Token aus.
Sie können das Token auch so finden:
- Wechseln Sie zu Unternehmenseigene Geräte ohne Benutzer.
- Suchen Sie Ihr Profil in der Liste, und wählen Sie daneben das Menü „Mehr (...)“ aus.
- Wählen Sie Registrierungstoken anzeigen aus.
Das Token wird als QR-Code angezeigt. Scannen Sie während der Geräteeinrichtung bei der entsprechenden Aufforderung den QR-Code, um das Gerät in Intune zu registrieren.
Sie können auch die JSON-Datei des Registrierungsprofils exportieren. So erstellen Sie eine JSON-Datei:
- Wechseln Sie zu Unternehmenseigene Geräte ohne Benutzer.
- Wählen Sie in der Liste Ihr Registrierungsprofil aus.
- Wählen Sie Tokenexport >aus.
Wichtig
- Der QR-Code enthält alle im Profil angegebenen Anmeldeinformationen im Klartext, damit sich das Gerät erfolgreich beim Netzwerk authentifizieren kann. Dies ist erforderlich, da der Benutzer vom Gerät aus keinem Netzwerk beitreten kann.
- Erwägen Sie die Verwendung eines Stagingnetzwerks mit eingeschränkten Berechtigungen für die Bereitstellung von Geräten und das Abschließen des Registrierungsprozesses. Beispielsweise können Sie für die Ersteinrichtung ein mit dem Internet verbundenes Netzwerk mit eingeschränkten Berechtigungen und ohne Unternehmenszugriff verwenden.
- Da Sie das Gerät über Intune verwalten, sollten Sie das erstmalige Setup von RealWear überspringen. Der Intune-QR-Code ist das Einzige, was Sie zum Einrichten des Geräts benötigen.
Ersetzen eines Tokens
Generieren Sie ein neues Token, um ein Token zu ersetzen, das sich dem Ablaufdatum nähert. Das Ersetzen eines Tokens wirkt sich nicht auf Geräte aus, die bereits registriert wurden.
- Wechseln Sie im Microsoft Intune Admin Center zu Geräte>Registrierung.
- Wählen Sie die Registerkarte Android.
- Wählen Sie im Abschnitt Android Open Source Project (AOSP) die Option Unternehmenseigene, benutzerlose Geräte aus.
- Wählen Sie das Profil aus, mit dem Sie arbeiten möchten.
- Wählen Sie Token>Token ersetzen aus.
- Geben Sie das neue Ablaufdatum des Tokens ein. Der Token muss mindestens alle 90 Tage ersetzt werden.
- Wählen Sie OK aus.
Widerrufen eines Tokens
Widerrufen Sie ein Token, damit es sofort abläuft und unbrauchbar wird. Beispielsweise ist es in folgenden Fällen sinnvoll, ein Token zu widerrufen:
- Sie haben das Token bzw. den QR-Code für nicht autorisierte Personen versehentlich freigegeben.
- Sie haben alle Registrierungen abgeschlossen und benötigen das Token nicht mehr.
Das Widerrufen eines Tokens wirkt sich nicht auf Geräte aus, die bereits registriert wurden.
- Wechseln Sie im Microsoft Intune Admin Center zu Geräte>Registrierung.
- Wählen Sie die Registerkarte Android.
- Wählen Sie im Abschnitt Android Open Source Project (AOSP) die Option Unternehmenseigene, benutzerlose Geräte aus.
- Wählen Sie das Profil aus, mit dem Sie arbeiten möchten.
- Wählen Sie Token>Token widerrufen>Ja aus.
Erstellen einer Gerätegruppe
Sie können in Intune zugewiesene Gerätegruppen oder dynamische Gerätegruppen erstellen. Weitere Informationen zu beiden Gruppen finden Sie unter Hinzufügen von Gruppen zum Organisieren von Benutzern und Geräten.
Dynamische Gerätegruppen sind so konfiguriert, dass Geräte – basierend auf einer Reihe von Regeln und Parametern – automatisch hinzugefügt und entfernt werden. Beispielsweise können Sie Geräte nach dem Namen des Registrierungsprofils gruppieren.
Führen Sie die folgenden Schritte aus, um eine dynamische Microsoft Entra-Gerätegruppe für Geräte zu erstellen, die mit einem unternehmenseigenen, benutzerlosen Android (AOSP)-Registrierungsprofil registriert sind.
Wechseln Sie im Microsoft Intune Admin Center zu Gruppen>Alle Gruppen>Neue Gruppe.
Füllen Sie auf dem Blatt Gruppe die erforderlichen Felder wie folgt aus:
- Gruppentyp: Sicherheit
- Gruppenname: Geben Sie einen aussagekräftigen Namen ein (z.B. Factory 1-Geräte)
- Mitgliedschaftstyp: Dynamisches Gerät
Klicken Sie auf Dynamische Abfrage hinzufügen.
Füllen Sie die Felder auf dem Blatt Dynamische Mitgliedschaftsregeln wie folgt aus:
- Regel für dynamische Mitgliedschaft hinzufügen: Einfache Regel
- Geräte hinzufügen, wobei: enrollmentProfileName
- Klicken Sie im mittleren Feld auf Ist gleich.
- Geben Sie im letzten Feld den Namen des Registrierungsprofils ein, das Sie zuvor erstellt haben.
Weitere Informationen zu Regeln für dynamische Mitgliedschaft finden Sie unter Regeln für dynamische Mitgliedschaft für Gruppen in Microsoft Entra ID.
Wählen Sie Abfrage hinzufügen>Erstellen aus.
Registrieren von Geräten über QR-Code
Nachdem Sie die Registrierungsprofile für Android (AOSP) eingerichtet und zugewiesen haben, können Sie Geräte über QR-Code registrieren.
Schalten Sie Ihr neues oder auf Werkseinstellungen zurückgesetztes Gerät ein.
Wenn Sie vom Gerät dazu aufgefordert werden, scannen Sie den QR-Code des Tokens.
Tipp
Um auf das Token in Intune zuzugreifen, wählen Sie Geräte>nach Plattform>Android>Geräte-Onboardingregistrierung>>Unternehmenseigene, benutzerlose Geräte. Wählen Sie Ihr Registrierungsprofil und dann Token aus.
Folgen Sie den Eingabeaufforderungen auf dem Bildschirm, um die Registrierung des Geräts abzuschließen. Während des Setups installiert und öffnet Intune automatisch die Apps, die für die Registrierung erforderlich sind. Zu diesen Apps gehören:
- Microsoft Authenticator-App
- Microsoft Intune-App
- Intune-Unternehmensportal-App
Informationen zur Verwendung von JSON zum Registrieren von Geräten finden Sie in den Anweisungen des Geräteherstellers.
Nach der Registrierung
App-Updates
Die Microsoft Intune-App installiert automatisch verfügbare App-Updates für sich selbst, Authenticator und Unternehmensportal. Wenn ein Update verfügbar wird, wird es von der Intune-App geschlossen und installiert. Die App muss zum Installieren des Updates vollständig geschlossen werden.
Remoteverwaltung von Geräten
Die folgenden Remoteaktionen sind für Android (AOSP)-Geräte verfügbar:
- Wischen
- Löschen
- Remotesperre
- Zurücksetzen der Kennung
- Neustart
Sie können auf einem Gerät jeweils eine Aktion ausführen. Weitere Informationen finden Sie unter "Remotegeräteaktionen in Microsoft Intune".
Hinweis
Nachdem Sie ein Android (AOSP)-Gerät zurückgesetzt haben, verbleibt es so lange im Zustand Ausstehend, bis es auf seine werkseitigen Standardeinstellungen vollständig wiederhergestellt wurde. Anschließend wird es von Intune aus der Geräteliste entfernt. Wenn Sie ein Gerät löschen, wird es sofort – ohne den Status „Ausstehend“ – aus der Geräteliste entfernt, und die Zurücksetzung auf die Werkseinstellungen geschieht bei seinem nächsten Einchecken.
Problembehandlung
Anzeigen der Version für die Apps Microsoft Intune und Microsoft Authenticator
So finden Sie heraus, welche Version der Microsoft Intune-App oder der Microsoft Authenticator-App auf einem Gerät installiert ist:
- Wechseln Sie zu Geräte, und wählen Sie den Gerätenamen aus.
- Wählen Sie Ermittelte Apps aus.
- Suchen Sie Ihre App und dann in der Spalte Anwendungsversion nach der Versionsnummer.
Problembehandlung + Support
Wechseln Sie im Microsoft Intune Admin Center zu Problembehandlung + Support, um Folgendes zu tun:
- Anzeigen einer Liste der von einem Benutzer registrierten Android (AOSP)-Geräte
- Aktivieren Sie die Problembehandlung für Android (AOSP)-Geräte auf die gleiche Weise wie bei anderen Benutzergeräten.
Freigeben von App-Protokollen für Microsoft
Wenn Sie Probleme bei der Registrierung oder der Microsoft Intune-App haben, können Sie die App verwenden, um App-Protokolle hochzuladen und an Microsoft zu senden. Nachdem Sie die Protokolle übermittelt haben, erhalten Sie eine Vorfall-ID, die Sie mit Ihrer Microsoft-Supportperson teilen können.
Bekannte Einschränkungen
Beim Arbeiten mit AOSP-Geräten in Intune gibt es die folgenden bekannten Einschränkungen :
Sie können bestimmte Kennworttypen nicht über Profile zur Gerätekompatibilität und Geräteeinschränkung erzwingen. Zu den Kennworttypen gehören:
- Kennwort erforderlich, keine Einschränkung
- Alphabetisch
- Alphanumerisch
- Alphanumerisch mit Symbolen
- Schwach biometrisch
Die Berichterstellung zur Gerätekompatibilität ist für Android (AOSP) nicht verfügbar.
Die Verwaltung von Android (AOSP) wird in Umgebungen, in denen Intune von 21Vianet betrieben wird, nicht unterstützt.
Nächste Schritte
Erstellen Sie eine Android (AOSP)-Gerätekonfigurationsrichtlinie, um Einstellungen auf Geräten einzuschränken.
Erstellen Sie eine Android (AOSP)-Gerätecompliancerichtlinie.
Weitere Informationen zu den ersten Schritten mit AOSP finden Sie unter Android-Quellanforderungen (öffnet die Android-Quelldokumentation).