Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Configurare la registrazione in Microsoft Intune per i dispositivi userless di proprietà dell'azienda basati sulla piattaforma Android Open Source Project (AOSP). Intune offre una soluzione di gestione dei dispositivi Android (AOSP) per i dispositivi Android di proprietà dell'azienda che sono:
- Non integrato con Google Mobile Services.
- Destinato a essere condiviso da più utenti.
- Utilizzato per eseguire un set specifico di attività sul lavoro.
Questo articolo descrive come configurare la gestione dei dispositivi Android (AOSP) e registrare i dispositivi RealWear per l'uso al lavoro.
Dovresti sapere
I dispositivi registrati in Intune con questa modalità di gestione vengono configurati automaticamente con Microsoft Authenticator e il Portale aziendale. Questi dispositivi vengono registrati in Intune senza un account utente e non sono associati a un utente specifico.
I dispositivi vengono configurati in modalità dispositivo condiviso Microsoft Entra durante la registrazione. I dispositivi consentono l'accesso Single Sign-on (SSO) tra gli utenti tra le app partecipanti. Installando il Portale aziendale, gli utenti possono sfruttare SSO anche quando si disconnettono dalle app integrate con Intune SDK, anche dalle app che non partecipano ancora con la modalità dispositivo condiviso.
Prerequisiti
Nota
A partire dal 1° ottobre, i dispositivi AOSP devono disporre dell'app Microsoft Intune, versione 24.7.0 o successiva, per la sincronizzazione con il servizio Microsoft Intune.
Requisiti della piattaforma del dispositivo
Questo metodo di registrazione supporta le piattaforme seguenti:
Requisiti di licenza
Assegnare licenze valide a tutti gli utenti di dispositivi specializzati. Per altre informazioni, vedere Licenze di Microsoft Intune e Gestione dei dispositivi speciali con Microsoft Intune.
Requisiti di configurazione del tenant
- Un tenant di Microsoft Intune attivo.
- Impostare Microsoft Intune come autorità di gestione di dispositivi mobili (MDM) nel tenant. Questa operazione deve essere eseguita una sola volta, quando si configura Intune per la gestione dei dispositivi mobili.
Creare un profilo di registrazione
Creare un profilo di registrazione per abilitare la registrazione sui dispositivi.
Consiglio
Intune genera anche un token in formato testo normale, ma non può essere usato per registrare i dispositivi.
Accedere all'Interfaccia di amministrazione di Microsoft Intune.
Vai a Registrazione dei dispositivi>.
Seleziona la scheda Android .
Nella sezione Android Open Source Project (AOSP) scegliere Dispositivi di proprietà dell'azienda e senza utente.
Seleziona Crea profilo.
Immettere le informazioni di base per il profilo:
Nome: assegnare un nome al profilo. Prendere nota del nome per un secondo momento, perché servirà quando si configura il gruppo di dispositivi dinamico.
Descrizione: immettere una descrizione per il profilo. Questa impostazione è facoltativa ma consigliata.
Data di scadenza del token: selezionare la data di scadenza del token, che può essere fino a 90 giorni nel futuro.
SSID: identifica la rete a cui si connetterà il dispositivo.
Nota
Wi-Fi dettagli sono necessari perché il dispositivo RealWear non ha un pulsante o un'opzione che gli consenta di connettersi automaticamente ad altri dispositivi.
Rete nascosta: scegli se si tratta di una rete nascosta. Per impostazione predefinita, questa impostazione è disabilitata.
Tipo di Wi-Fi: selezionare il tipo di autenticazione necessario per questa rete.
Se si seleziona Chiave precondivisa WEP o Chiave precondivisa WPA, immettere anche:
Chiave già condivisa: la chiave già condivisa usata per eseguire l'autenticazione con la rete.
Modello di denominazione: il comportamento predefinito assegna un nome ai dispositivi utilizzando le proprietà del dispositivo, ad esempio il tipo di registrazione, l'ID dispositivo e l'ora di registrazione. Esempio: 02/AndroidAOSP_05/2025_5:09 PM
Per creare un modello di denominazione personalizzato:
In Applica modello di nome dispositivo scegliere Sì.
Immettere il modello di denominazione da applicare ai dispositivi. I nomi possono contenere lettere, numeri e trattini.
È possibile usare le stringhe seguenti per creare il modello di denominazione. Intune sostituisce le stringhe con valori specifici del dispositivo.
- {{SERIAL}} per il numero di serie del dispositivo.
- {{SERIALLAST4DIGITS}} per le ultime 4 cifre del numero di serie del dispositivo.
- {{DEVICETYPE}} per il tipo di dispositivo, Esempio: AndroidAOSP
- {{ENROLLEDDATETIME}} per la data e l'ora dell'iscrizione.
- {{RAND:x}} per una stringa casuale di numeri, dove x è compreso tra 1 e 9 e indica il numero di cifre da sommare. Intune aggiunge le cifre casuali alla fine del nome.
Le modifiche al modello di denominazione si applicano solo alle nuove registrazioni.
Seleziona Avanti.
Facoltativamente, selezionare i tag degli ambiti.
Seleziona Avanti.
Rivedi i dettagli del profilo e quindi seleziona Crea per salvare il profilo.
Token di registrazione accesso
Dopo aver creato un profilo, Intune genera un token necessario per la registrazione. Per accedere al token:
- Passare ai dispositivi senza utente di proprietà dell'azienda.
- Selezionare il profilo di registrazione nell'elenco.
- Seleziona i token.
Un altro modo per trovare il token è:
- Passare ai dispositivi senza utente di proprietà dell'azienda.
- Individua il profilo nell'elenco e quindi seleziona il menu Altro (...) accanto ad esso.
- Selezionare Visualizza token di registrazione.
Il token viene visualizzato come codice a matrice. Durante la configurazione del dispositivo, quando richiesto, scansionare il codice QR per registrare il dispositivo in Intune.
È anche possibile esportare il file JSON del profilo di registrazione. Per creare un file JSON:
- Passare ai dispositivi senza utente di proprietà dell'azienda.
- Selezionare il profilo di registrazione nell'elenco.
- Selezionare Esportazione token>.
Importante
- Il codice a matrice contiene tutte le credenziali fornite nel profilo in testo normale per consentire al dispositivo di autenticarsi correttamente con la rete. Questa operazione è necessaria perché l'utente non può accedere a una rete dal dispositivo.
- È consigliabile usare una rete di gestione temporanea con autorizzazioni limitate per il provisioning dei dispositivi e il completamento del processo di registrazione. Ad esempio, è possibile usare una rete connessa a Internet con autorizzazioni limitate e nessun accesso aziendale per eseguire la configurazione iniziale.
- Poiché gestisci il dispositivo tramite Intune, devi ignorare la prima configurazione di RealWear. Il codice a matrice di Intune è l'unica cosa necessaria per configurare il dispositivo.
Sostituisci token
Generare un nuovo token per sostituire un token che sta per scadere. La sostituzione di un token non influisce sui dispositivi già registrati.
- Nell'interfaccia di amministrazione di Microsoft Intune, andare a Registrazione dei dispositivi>.
- Seleziona la scheda Android .
- Nella sezione Android Open Source Project (AOSP) scegliere Dispositivi di proprietà dell'azienda e senza utente.
- Scegliere il profilo che si desidera usare.
- Selezionare Token>Replace token.
- Immettere la nuova data di scadenza del token. Il token deve essere sostituito almeno ogni 90 giorni.
- Selezionare OK.
Revoca token
Revocare un token per farlo scadere immediatamente e renderlo inutilizzabile. Ad esempio, è appropriato revocare un token quando:
- Condividi accidentalmente il token/codice QR con una parte non autorizzata.
- Completi tutte le registrazioni e non hai più bisogno del token.
La revoca di un token non influisce sui dispositivi già registrati.
- Nell'interfaccia di amministrazione di Microsoft Intune, andare a Registrazione dei dispositivi>.
- Seleziona la scheda Android .
- Nella sezione Android Open Source Project (AOSP) scegliere Dispositivi di proprietà dell'azienda e senza utente.
- Scegliere il profilo che si desidera usare.
- Seleziona Token,>Revoca token>Sì.
Creare un gruppo di dispositivi
È possibile creare gruppi di dispositivi assegnati o gruppi di dispositivi dinamici in Intune. Per altre informazioni su entrambi i gruppi, vedere Aggiungere gruppi per organizzare utenti e dispositivi.
I gruppi di dispositivi dinamici sono configurati per aggiungere e rimuovere automaticamente i dispositivi in base a un set di regole e parametri. Ad esempio, è possibile raggruppare i dispositivi in base al nome del profilo di registrazione.
Completare la procedura seguente per creare un gruppo di dispositivi Microsoft Entra dinamico per i dispositivi registrati con un profilo di registrazione Android (AOSP) di proprietà dell'azienda e senza utente.
Nell'interfaccia di amministrazione di Microsoft Intune, passare a Gruppi>Tutti i gruppi>Nuovo gruppo.
Nel pannello Gruppo compilare i campi obbligatori come indicato di seguito:
- Tipo di gruppo: Sicurezza
- Nome del gruppo: digita un nome intuitivo (come i dispositivi Factory 1)
- Tipo di appartenenza: dispositivo dinamico
Scegliere Add dynamic query.
Nel pannello Regole di appartenenza dinamica compilare i campi come segue:
- Aggiungi regola di appartenenza dinamica: regola semplice
- Aggiungere dispositivi in cui: enrollmentProfileName
- Nella casella centrale scegliere Uguale a.
- Nell'ultimo campo immettere il nome del profilo di registrazione creato in precedenza.
Per ulteriori informazioni sulle regole di appartenenza dinamica, vedere Regole di appartenenza dinamica per i gruppi in Microsoft Entra ID.
Scegliere Add query>Create.
Registra i dispositivi tramite codice QR
Dopo aver configurato e assegnato i profili di registrazione Android (AOSP), è possibile registrare i dispositivi tramite codice a matrice.
Accendi il dispositivo nuovo o ripristinato alle impostazioni predefinite.
Quando il dispositivo te lo richiede, scansiona il codice QR del token.
Consiglio
Per accedere al token in Intune, selezionare Dispositivi>per piattaforma>Registrazioneonboarding> dei dispositiviAndroid> Dispositivi >di proprietà dell'azienda e senza utente. Selezionare il profilo di registrazione e quindi i token.
Segui le istruzioni visualizzate per completare la registrazione e la registrazione del dispositivo. Durante l'installazione, Intune installa e apre automaticamente le app necessarie per la registrazione. Queste app includono:
- App Microsoft Authenticator
- App Microsoft Intune
- Portale aziendale Intune app
Per usare JSON per registrare i dispositivi, fai riferimento alle istruzioni fornite dal produttore del dispositivo.
Dopo la registrazione
Aggiornamenti delle app
L'app Microsoft Intune installa automaticamente gli aggiornamenti delle app disponibili per se stessa, Authenticator e il Portale aziendale. Quando un aggiornamento diventa disponibile, l'app Intune chiude e installa l'aggiornamento. Per installare l'aggiornamento, l'app deve essere completamente chiusa.
Gestire i dispositivi in remoto
Le azioni remote seguenti sono disponibili per i dispositivi Android (AOSP):
- Cancellazione
- Elimina
- Impostare il blocco remoto
- Reimpostare il passcode
- Riavvia
È possibile intervenire su un dispositivo alla volta. Per altre informazioni, vedere Azioni del dispositivo remoto in Microsoft Intune.
Nota
Dopo aver cancellato i dati da un dispositivo Android (AOSP), il dispositivo rimane in sospeso fino a quando non viene ripristinate completamente le impostazioni predefinite di fabbrica. Quindi Intune lo rimuove dall'elenco dei dispositivi. Quando si elimina un dispositivo, il dispositivo viene rimosso immediatamente dall'elenco dei dispositivi, senza stato in sospeso, e il ripristino delle impostazioni predefinite viene eseguito al successivo check-in del dispositivo.
Risoluzione dei problemi
Visualizza la versione delle app Microsoft Intune e Microsoft Authenticator
Per verificare quale versione dell'app Microsoft Intune o Microsoft Authenticator è installata in un dispositivo:
- Andare su Dispositivi e selezionare il nome del dispositivo.
- Selezionare App individuate.
- Individuare l'app e quindi cercare il numero di versione nella colonna Versione applicazione .
Risoluzione dei problemi + supporto
Vai a Risoluzione dei problemi + supporto nell'interfaccia di amministrazione di Microsoft Intune per:
- Visualizzare un elenco di dispositivi Android (AOSP) registrati da un utente
- Abilita la risoluzione dei problemi dei dispositivi Android (AOSP) nello stesso modo in cui risolvi i problemi di altri dispositivi utente.
Condividere i log delle app con Microsoft
In caso di problemi con la registrazione o con l'app Microsoft Intune, è possibile usare l'app Intune per caricare e inviare i log dell'app a Microsoft. Dopo aver inviato i registri, si riceverà un ID evento imprevisto da condividere con il personale del supporto tecnico Microsoft.
Limitazioni note
Di seguito sono riportate le limitazioni note quando si usano i dispositivi AOSP in Intune:
Non è possibile applicare determinati tipi di password tramite i profili di conformità e restrizioni dei dispositivi. I tipi di password includono:
- Password obbligatoria, nessuna restrizione
- In ordine alfabetico
- Alfanumerico
- Alfanumerico con simboli
- Biometria debole
La creazione di report sulla conformità dei dispositivi non è disponibile per Android (AOSP).
La gestione di Android (AOSP) non è supportata negli ambienti che usano Intune gestito da 21Vianet.
Passaggi successivi
Creare un criterio di configurazione del dispositivo Android (AOSP) per limitare le impostazioni nei dispositivi.
Creare criteri di conformità dei dispositivi Android (AOSP).
Per ulteriori informazioni su come iniziare con AOSP, vedere Requisiti di origine Android (apre la documentazione di origine Android).