Panoramica della gestione temporanea del dispositivo

Si applica a: Android

Abilita la gestione temporanea dei dispositivi durante la registrazione per ridurre i passaggi dell'utente finale per gli operatori in prima linea e ottimizzare la produttività. Durante la gestione temporanea dei dispositivi, l'utente o un fornitore di terze parti può completare sia la fase di pre-provisioning dell'amministratore che quella dell'utente finale. È richiesta un'interazione minima dell'utente quando riceve il dispositivo.

La gestione temporanea del dispositivo usa un token di gestione temporanea durante il processo di registrazione anziché il tipo di token predefinito .

Questo articolo offre una panoramica sulla gestione temporanea dei dispositivi, sui tipi di token e sulla gestione dei token nell'interfaccia di amministrazione di Microsoft Intune.

Requisiti

Requisiti della piattaforma del dispositivo

Dispositivi Android Enterprise che eseguono Android 8 o versione successiva.

Metodi di registrazione

La gestione temporanea del dispositivo è supportata per i profili di registrazione seguenti:

  • Android Enterprise completamente gestito di proprietà dell'azienda
  • Profilo aziendale Android Enterprise di proprietà dell'azienda

Tipi di token

Quando si crea un profilo di registrazione nell'interfaccia di amministrazione per uno dei tipi di gestione supportati, è necessario selezionare il tipo di token. Le opzioni includono il token predefinito e il token di gestione temporanea. Ogni tipo abilita un'esperienza di registrazione diversa.

Token di gestione temporanea

Il token di gestione temporanea abilita una versione graduale del flusso di registrazione in modo che l'utente o un fornitore di terze parti possa completare i passaggi di amministratore e utente finale. Questo processo richiede più lavoro da parte dell'amministratore o del fornitore di terze parti rispetto all'utente finale.

Esistono tre fasi durante questo processo:

  • Fase 1 - Completata dall'amministratore
  • Fase 2 - Completata dall'amministratore o dal fornitore di terze parti
  • Fase 3 - Completata dagli utenti finali

Il dispositivo è inutente nelle fasi 1 e 2. Diventa affiliato all'utente durante l'ultima fase. Gli utenti finali completano l'ultima fase quando ottengono il dispositivo e accedono all'app Microsoft Intune con il loro account aziendale o dell'istituto di istruzione. I dispositivi sono pronti per l'uso dopo l'accesso.

Nella prima fase, un amministratore di Intune completa i passaggi seguenti:

  1. Creare il profilo di registrazione e il token di registrazione di gestione temporanea nell'interfaccia di amministrazione.

  2. Impostare la data di scadenza del token.

  3. Facoltativamente, nell'interfaccia di amministrazione creare un gruppo di dispositivi dinamico o un filtro assegnazioni. Assegnare quindi criteri e app che raggiungono il dispositivo dopo la fase 3.

Nella seconda fase, un amministratore di Intune o un fornitore di terze parti completa i passaggi seguenti:

  1. Disimballa, assembla e accendi il nuovo dispositivo che stai registrando.

  2. Con il dispositivo, eseguire la scansione del codice a matrice del token di gestione temporanea o immettere la stringa del token.

Nota

L'immissione manuale di token non è supportata nei dispositivi Android Enterprise profilo di lavoro di proprietà dell'azienda (noto anche come COPE) che eseguono Android 11 e versioni successive.

  1. Completare i passaggi di registrazione e la procedura di configurazione. Al termine della configurazione, ti trovi nella schermata iniziale del dispositivo.

  2. Spegnere il dispositivo e distribuirlo all'utente finale.

Durante la fase 2, il filtro di assegnazione di Intune nel gruppo Tutti i dispositivi è l'unica opzione disponibile per i criteri di destinazione e le app. Al termine della fase finale, puoi utilizzare altre opzioni di targeting supportate. Esempio: Gruppi di sicurezza utente e gruppi dinamici

Nella terza e ultima fase, un utente finale completa i passaggi seguenti:

  1. Accendi il dispositivo.

  2. Apri l'app Microsoft Intune e accedi con l'account aziendale o dell'istituto di istruzione.

  3. Completare i passaggi di registrazione rimanenti. Al termine della registrazione, il dispositivo è pronto per l'uso in azienda o a scuola.

Nota

Le schermate che non richiedono l'input dell'utente finale possono essere ignorate, a seconda della fattibilità tecnica. Una schermata di registrazione in corso prende il loro posto.

Token predefinito

Il token predefinito abilita il flusso di registrazione standard, con due fasi di pre-provisioning:

  • Fase 1 - Completata dall'amministratore
  • Fase 2 - Completata dagli utenti finali

Con questo token, gli utenti finali completano la maggior parte dei passaggi di pre-provisioning. L'amministratore completa una parte dei passaggi di pre-provisioning prima di distribuire i dispositivi al personale. Gli utenti di dispositivi completano i passaggi rimanenti quando accedono con il proprio account aziendale o dell'istituto di istruzione.

Nella prima fase, un amministratore di Intune completa i passaggi seguenti:

  1. Creare un profilo di registrazione con il token di registrazione predefinito.

  2. Con il nuovo dispositivo, scansiona il codice a matrice e quindi segui le istruzioni visualizzate per configurare il dispositivo.

  3. Per un dispositivo che si registra con un token di registrazione appena creato, creare un gruppo di dispositivi dinamico o un filtro di assegnazione per assegnare criteri e app nella fase utente.

  4. Distribuire il dispositivo all'utente finale.

Nella seconda e ultima fase, un utente finale completa i passaggi seguenti:

  1. Disimballa il dispositivo e connettiti al Wi-Fi.

  2. Accedi all'account aziendale o dell'istituto di istruzione e segui le istruzioni sullo schermo.

  3. Completa i passaggi di pre-provisioning. Se stanno effettuando la registrazione del profilo di lavoro, ad esempio, creano e installano il profilo di lavoro.

  4. Concedere le autorizzazioni per le app o accettare le condizioni ovunque sia necessario.

Per la procedura dettagliata, vedi:

Sostituisci, rimuovi o esporta token

Selezionare il token nell'interfaccia di amministrazione per accedere alle opzioni di gestione dei token:

  • Sostituisci token: genera un nuovo token prossimo alla scadenza.

  • Revoca token: fa scadere immediatamente il token. Dopo la revoca, il token non è più utilizzabile. Questa opzione è utile se:

    • Condividere accidentalmente il token con una parte non autorizzata.

    • Completare tutte le registrazioni e non è più necessario il token.

  • Esporta token: esporta il contenuto JSON del token. È possibile utilizzare questa opzione per ottenere il contenuto JSON necessario per la configurazione della registrazione di Google Zero Touch o Knox Mobile.

Quando vengono applicate, queste azioni non hanno alcun effetto sui dispositivi già registrati.

Creazione di report

Nota

Se si sceglie di applicare un modello di denominazione personalizzato durante l'utilizzo della gestione temporanea, è necessario tenere presenti alcuni dettagli relativi alla reportistica. Durante la gestione temporanea, il nome del dispositivo viene visualizzato con un prefisso Staging_ e quindi il modello di denominazione personalizzato. Il nome include anche valori segnaposto per tutte le variabili affiliate all'utente. Dopo che l'utente finale ha eseguito l'accesso all'app Microsoft Intune, il prefisso di gestione temporanea scompare e i valori reali affiliati all'utente iniziano a essere visualizzati nel nome del dispositivo.

Ad esempio, durante la gestione temporanea del dispositivo il nome del dispositivo viene visualizzato come Staging_Store52_User2345_3408, dove è presente il prefisso della gestione temporanea e le variabili affiliate all'utente sono segnaposto. Dopo l'accesso dell'utente all'app, il nome del dispositivo viene visualizzato come Store52_Eric_3408.

Per visualizzare tutti i dispositivi con un token di gestione temporanea, vai a Dispositivi>Tutti i dispositivi.

I dispositivi configurati tramite gestione temporanea rimangono nella fase 2 fino a quando l'utente finale non accede con il proprio account aziendale o dell'istituto di istruzione. Questi dispositivi vengono visualizzati nel report con un prefisso di gestione temporanea .

  • Convenzione di denominazione: Staging_serialnumber_enrollmentmode_MM/gg/YY_H.MM
  • Esempio: Staging_ XX1234_AnroidEnterprise_06/22/2024_ 4.20 AM

Dopo che gli utenti finali hanno completato la registrazione, il nome utente sostituisce il prefisso di gestione temporanea nel report.

  • Convenzione di denominazione: Username_enrollmentmode_MM/gg/YY_H.MM
  • Esempio: john@contoso.com_ AnroidEnterprise_06/22/2024_ 4.20 AM