Configurare la registrazione di Intune per i dispositivi Android di proprietà dell'azienda associati all'utente (AOSP)

Configurare la registrazione in Intune per i dispositivi di proprietà dell'azienda associati all'utente basati sulla piattaforma Android Open Source Project (AOSP). Intune offre una soluzione di gestione dei dispositivi Android (AOSP) per i dispositivi Android di proprietà dell'azienda che sono:

  • Non integrato con Google Mobile Services.
  • Destinato ad essere utilizzato da un singolo utente.
  • Utilizzato esclusivamente per lavoro.

Questo articolo descrive come configurare la gestione dei dispositivi Android (AOSP) e registrare i dispositivi AOSP per l'uso al lavoro.

Prerequisiti

Nota

A partire dal 1° ottobre, i dispositivi AOSP devono disporre dell'app Microsoft Intune, versione 24.7.0 o successiva, per la sincronizzazione con il servizio Microsoft Intune.

Requisiti della piattaforma del dispositivo

Questo metodo di registrazione supporta le piattaforme seguenti:

Requisiti di licenza

Assegnare licenze valide a tutti gli utenti di dispositivi specializzati. Per altre informazioni, vedere Licenze di Microsoft Intune e Gestione dei dispositivi speciali con Microsoft Intune.

Requisiti di configurazione del tenant

Creare un profilo di registrazione

Creare un profilo di registrazione per abilitare la registrazione sui dispositivi.

  1. Accedere all'Interfaccia di amministrazione di Microsoft Intune.

  2. Vai a Registrazione dei dispositivi>.

  3. Seleziona la scheda Android .

  4. In Android Open Source Project (AOSP), scegli Dispositivi di proprietà dell'azienda associati all'utente.

  5. Seleziona Crea profilo.

  6. Immettere le informazioni di base per il profilo:

    • Nome: assegnare un nome al profilo. Prendere nota del nome per un secondo momento, perché servirà quando si configura il gruppo di dispositivi dinamico.

    • Descrizione: immettere una descrizione per il profilo. Questa impostazione è facoltativa ma consigliata.

    • Data di scadenza del token: selezionare la data di scadenza del token, che può essere fino a 65 anni nel futuro.

    • SSID: identifica la rete a cui si connetterà il dispositivo.

      Nota

      Wi-Fi dettagli sono necessari se il dispositivo non dispone di un pulsante o di un'opzione che gli consenta di connettersi automaticamente a una rete.

    • Rete nascosta: scegli se si tratta di una rete nascosta. Per impostazione predefinita, questa impostazione è disabilitata, il che significa che la rete può trasmettere il proprio SSID.

    • Tipo di Wi-Fi: seleziona il tipo di autenticazione necessario per questa rete.

      Se si seleziona Chiave precondivisa WEP o Chiave precondivisa WPA, immettere anche:

      • Chiave già condivisa: la chiave già condivisa usata per eseguire l'autenticazione con la rete.
    • Per i dispositivi di Microsoft Teams: selezionare Abilitato se il profilo è applicabile per i dispositivi Android di Microsoft Teams. Questa impostazione deve essere usata solo per i dispositivi Android per Microsoft Teams. È possibile abilitare questa impostazione in un profilo di registrazione per tenant.

    • Modello di denominazione: il comportamento predefinito assegna un nome ai dispositivi utilizzando le proprietà del dispositivo, ad esempio il tipo di registrazione, l'ID dispositivo e l'ora di registrazione. Esempio: 02/EricSolomon_AndroidAOSP_05/2025_5:09 PM

      Per creare un modello di denominazione personalizzato:

      1. In Applica modello di nome dispositivo scegliere .
      2. Immettere il modello di denominazione da applicare ai dispositivi. I nomi possono contenere lettere, numeri e trattini.

      È possibile usare le stringhe seguenti per creare il modello di denominazione. Intune sostituisce le stringhe con valori specifici del dispositivo.

      • {{SERIAL}} per il numero di serie del dispositivo.
      • {{SERIALLAST4DIGITS}} per le ultime 4 cifre del numero di serie del dispositivo.
      • {{DEVICETYPE}} per il tipo di dispositivo, Esempio: AndroidAOSP
      • {{ENROLLMENTDATETIME}} per la data e l'ora dell'iscrizione.
      • {{UPNPREFIX}} per il nome dell'utente. Esempio: Eric, quando il dispositivo è affiliato all'utente.
      • {{USERNAME}} per il nome utente dell'utente quando il dispositivo è affiliato all'utente. Esempio: Eric Solomon
      • {{RAND:x}} per una stringa casuale di numeri, dove x è compreso tra 1 e 9 e indica il numero di cifre da sommare. Intune aggiunge le cifre casuali alla fine del nome.

      Le modifiche al modello di denominazione si applicano solo alle nuove registrazioni.

  7. Selezionare Avanti e, facoltativamente, selezionare i tag degli ambiti.

  8. Seleziona Avanti. Rivedi i dettagli del profilo e quindi seleziona Crea per salvare il profilo.

Token di registrazione accesso

Dopo aver creato un profilo, Intune genera un token necessario per la registrazione. Il token viene visualizzato come codice a matrice. Durante la configurazione del dispositivo, quando richiesto, scansionare il codice QR per registrare il dispositivo in Intune.

Per visualizzare il token come codice a matrice, selezionare il profilo di registrazione nell'elenco dei profili di registrazione. Quindi seleziona Token. È anche possibile esportare il file JSON del profilo di registrazione. Per creare un file JSON, seleziona Esporta.

Importante

  • Il codice a matrice contiene tutte le credenziali fornite nel profilo in testo normale per consentire al dispositivo di autenticarsi correttamente con la rete. Questa operazione è necessaria perché l'utente non può accedere a una rete dal dispositivo.
  • È consigliabile usare una rete di gestione temporanea con autorizzazioni limitate per il provisioning dei dispositivi e il completamento del processo di registrazione. Ad esempio, è possibile usare una rete connessa a Internet con autorizzazioni limitate e nessun accesso aziendale per eseguire la configurazione iniziale.
  • Sui dispositivi RealWear è consigliabile ignorare la prima configurazione. Il codice a matrice di Intune è l'unica cosa necessaria per configurare il dispositivo.

Sostituisci un token

È possibile generare un nuovo token per sostituire un token che sta per scadere. Il token sostitutivo non influisce sui dispositivi già registrati.

  1. Nell'interfaccia di amministrazione di Microsoft Intune, andare a Registrazione dei dispositivi>.
  2. Seleziona la scheda Android .
  3. Nella sezione Android Open Source Project (AOSP) scegliere Dispositivi associati all'utente di proprietà dell'azienda.
  4. Scegliere il profilo che si desidera usare.
  5. Selezionare Token>Replace token.
  6. Inserisci la nuova data di scadenza del token, che può essere fino a 65 anni nel futuro.
  7. Selezionare OK.

Revocare un token

Revocare un token per farlo scadere immediatamente e renderlo inutilizzabile. Ad esempio, è appropriato revocare un token quando:

  • Condividi accidentalmente il token/codice QR con una parte non autorizzata.
  • Completi tutte le registrazioni e non hai più bisogno del token.

La revoca di un token non ha alcun effetto sui dispositivi già registrati.

  1. Nell'interfaccia di amministrazione di Microsoft Intune, andare a Registrazione dei dispositivi>.
  2. Seleziona la scheda Android .
  3. Nella sezione Android Open Source Project (AOSP) scegliere Dispositivi associati all'utente di proprietà dell'azienda.
  4. Scegliere il profilo che si desidera usare.
  5. Seleziona Token,>Revoca token>.

Creare un gruppo di dispositivi

È possibile creare gruppi di dispositivi assegnati o gruppi di dispositivi dinamici in Intune. Per ulteriori informazioni sui gruppi, vedere Aggiungere gruppi per organizzare utenti e dispositivi.

I gruppi di dispositivi dinamici sono configurati per aggiungere e rimuovere automaticamente i dispositivi in base a un set di regole e parametri. Ad esempio, è possibile raggruppare i dispositivi in base al nome del profilo di registrazione.

Completare i passaggi seguenti per creare un gruppo di dispositivi Microsoft Entra dinamico per i dispositivi registrati con un profilo di registrazione Android (AOSP) di proprietà dell'azienda e associato all'utente.

  1. Accedere all'interfaccia di amministrazione di Microsoft Intune e scegliere Gruppi>Tutti i gruppi>Nuovo gruppo.

  2. Nel pannello Gruppo compilare i campi obbligatori come indicato di seguito:

    • Tipo di gruppo: Sicurezza
    • Nome del gruppo: digita un nome intuitivo (come i dispositivi Factory 1)
    • Tipo di appartenenza: dispositivo dinamico
  3. Scegliere Add dynamic query.

  4. Nel pannello Regole di appartenenza dinamica compilare i campi come segue:

    • Aggiungi regola di appartenenza dinamica: regola semplice
    • Aggiungere dispositivi in cui: enrollmentProfileName
    • Nella casella centrale scegliere Uguale a.
    • Nell'ultimo campo immettere il nome del profilo di registrazione creato in precedenza.

    Per ulteriori informazioni sulle regole di appartenenza dinamica, vedere Regole di appartenenza dinamica per i gruppi in Microsoft Entra ID.

  5. Scegliere Add query>Create.

Registra i dispositivi tramite codice QR

Dopo aver configurato e assegnato i profili di registrazione Android (AOSP), è possibile registrare i dispositivi tramite codice a matrice.

  1. Accendi il dispositivo nuovo o ripristinato alle impostazioni predefinite.

  2. Quando il dispositivo te lo richiede, scansiona il codice QR del token.

Consiglio

Per accedere al token in Intune, passare a Registrazione dei dispositivi>. Selezionare quindi la scheda >*AndroidDispositivi associati all'utente di proprietà dell'azienda. Selezionare il profilo di registrazione e quindi scegliere Token.

  1. Esamina le istruzioni visualizzate per completare la registrazione e la registrazione del dispositivo. Le app seguenti vengono installate automaticamente durante questo periodo e usate per la registrazione:

    • App Microsoft Intune
    • Portale aziendale Intune app
    • App Microsoft Authenticator

Per usare JSON per registrare i dispositivi, fai riferimento alle istruzioni fornite dal produttore del dispositivo.

Dopo la registrazione

Aggiornamento dell'esperienza delle app

L'app Microsoft Intune si aggiorna automaticamente. Quando un aggiornamento dell'app diventa disponibile, l'app Intune chiude e installa l'aggiornamento. L'app deve rimanere chiusa per installare l'aggiornamento. L'app installa anche gli aggiornamenti per Microsoft Authenticator e l'app Portale aziendale.

Gestire i dispositivi in remoto

Le azioni remote seguenti sono disponibili per i dispositivi Android (AOSP):

  • Cancellazione
  • Elimina

È possibile intervenire su un dispositivo alla volta. Per altre informazioni, vedere Azioni del dispositivo remoto in Microsoft Intune.

Nota

Dopo aver cancellato i dati da un dispositivo Android (AOSP), il dispositivo rimane in sospeso fino a quando non viene ripristinate completamente le impostazioni predefinite di fabbrica. Quindi Intune lo rimuove dall'elenco dei dispositivi. Quando si elimina un dispositivo, il dispositivo viene rimosso immediatamente dall'elenco dei dispositivi, senza stato in sospeso, e il ripristino delle impostazioni predefinite viene eseguito al successivo check-in del dispositivo.

Risoluzione dei problemi

Visualizzare le versioni dell'app

Scopri quale versione dell'app Intune o dell'app Microsoft Authenticator è installata su un dispositivo.

  1. Andare su Dispositivi e selezionare il nome del dispositivo.
  2. Selezionare App individuate.
  3. Individuare l'app e quindi cercare il numero di versione nella colonna Versione applicazione .

Risoluzione dei problemi + supporto

Seleziona Risoluzione dei problemi + supporto nell'interfaccia di amministrazione per:

  • Visualizzare un elenco di dispositivi Android (AOSP) registrati da un utente
  • Abilita la risoluzione dei problemi dei dispositivi Android (AOSP) nello stesso modo in cui risolvi i problemi di altri dispositivi utente.

Condividere i log delle app con Microsoft

Se si verificano problemi con l'iscrizione o l'accesso alle risorse aziendali, è possibile condividere i log di diagnostica con Microsoft nell'app Intune o nell'app Portale aziendale. Dopo aver inviato i registri, si riceverà un ID evento imprevisto da condividere con il personale del supporto tecnico Microsoft.

Limitazioni note

Di seguito sono riportate le limitazioni note quando si usano i dispositivi AOSP in Intune:

  • Non è possibile applicare determinati tipi di password tramite i profili di conformità e restrizioni dei dispositivi. I tipi di password includono:
    • Password obbligatoria, nessuna restrizione
    • In ordine alfabetico
    • Alfanumerico
    • Alfanumerico con simboli
    • Biometria debole
  • La creazione di report sulla conformità dei dispositivi non è disponibile per Android (AOSP).
  • La gestione di Android (AOSP) non è supportata con Intune gestito da 21Vianet.

Passaggi successivi