Configurare la registrazione di Intune dei dispositivi Android Enterprise di proprietà dell'azienda con profilo di lavoro

I dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro sono dispositivi per utente singolo destinati all'uso aziendale e personale.

Gli utenti finali possono mantenere separati i dati di lavoro e personali, garantendo che i dati e le applicazioni personali rimangano privati. Gli amministratori possono controllare alcune impostazioni e funzionalità dell'intero dispositivo, tra cui:

  • Impostazione dei requisiti per la password del dispositivo
  • Controllo del Bluetooth e del roaming dati
  • Configurazione della protezione del ripristino delle impostazioni predefinite

Intune consente di distribuire app e impostazioni nei dispositivi Android Enterprise di proprietà dell'azienda con profilo di lavoro. Per dettagli specifici su Android Enterprise, vedere Requisiti di Android Enterprise.

Requisiti dei dispositivi

Requisiti del cloud

Verifica la disponibilità di Android Enterprise nel tuo paese/area geografica. Per altre informazioni, vedere Android Enterprise è disponibile nel paese/area geografica?.

Requisiti della piattaforma del dispositivo

I dispositivi devono soddisfare questi requisiti per essere gestiti come dispositivi di profilo aziendale di Android Enterprise:

Requisiti di configurazione del tenant

Configurare Android Enterprise Profilo aziendale di proprietà dell'azienda Gestione dei dispositivi

Per configurare la gestione dei dispositivi del profilo di lavoro di proprietà dell'azienda Android Enterprise, seguire questa procedura:

  1. Per prepararsi alla gestione dei dispositivi mobili, per istruzioni devi impostare l'autorità di gestione dei dispositivi mobili (MDM) su Microsoft Intune. Questo elemento viene impostato una sola volta, durante la prima configurazione di Intune per la gestione di dispositivi mobili.
  2. Connettere l'account tenant di Intune all'account Google Play gestito.
  3. Creare un profilo di registrazione.
  4. Creare un gruppo di dispositivi.
  5. Registrare i dispositivi del profilo di lavoro di proprietà dell'azienda.

Creare un profilo di registrazione

Nota

  • I token per i dispositivi di proprietà dell'azienda con un profilo di lavoro non scadranno automaticamente. Se un amministratore decide di revocare un token, il profilo a esso associato non verrà visualizzato in Dispositivi>per piattaforma>Onboarding>dei dispositiviAndroid >Registrazione>Dispositivi di proprietà dell'azienda con profilo di lavoro. Per visualizzare tutti i profili associati ai token attivi e inattivi, fai clic su Filtro e seleziona le caselle per gli stati dei criteri "Attivo" e "Inattivo".
  • Per i dispositivi COPE (Corporate Owned Work Profile), il metodo di afw#setup registrazione e il metodo di registrazione Near Field Communication (NFC) sono supportati solo nei dispositivi che eseguono Android 8-10. Non sono disponibili su Android 11. Per ulteriori informazioni, consulta la documentazione dello sviluppatore di Google qui.

È necessario creare un profilo di registrazione in modo che gli utenti possano registrare i dispositivi del profilo di lavoro di proprietà dell'azienda. Quando viene creato il profilo, viene fornito un token di registrazione (stringa casuale) e un codice a matrice. A seconda del sistema operativo Android e della versione del dispositivo, è possibile usare il token o il codice a matrice per registrare il dispositivo dedicato.

  1. Accedere all'Interfaccia di amministrazione di Microsoft Intune.

  2. Vai a Registrazione dei dispositivi>.

  3. Seleziona la scheda Android .

  4. InProfili di registrazioneAndroid Enterprise>, scegliere Dispositivi di proprietà dell'azienda con profilo di lavoro.

  5. Seleziona Crea profilo.

  6. Immettere le informazioni di base per il profilo:

    • Nome: assegnare un nome al profilo. Prendere nota del nome per un secondo momento, perché è necessario quando si configura il gruppo di dispositivi dinamico.

    • Descrizione: immettere una descrizione per il profilo. Questa impostazione è facoltativa ma consigliata.

    • Tipo di token: scegli il tipo di token da usare per registrare i dispositivi. Per altre informazioni, consulta Tipi di token in questo articolo. Le opzioni disponibili sono:

      • Di proprietà dell'azienda con profilo di lavoro (impostazione predefinita)

      • Di proprietà dell'azienda con profilo di lavoro, tramite gestione temporanea

      Consiglio

      Il raggruppamento temporale della registrazione non è supportato con il token di gestione temporanea. Se si configura un profilo per l'utilizzo con il raggruppamento temporale di registrazione, utilizzare il token di proprietà dell'azienda con il profilo di lavoro (impostazione predefinita).

    • Data di scadenza del token: disponibile solo con il token di gestione temporanea. Immettere la data di scadenza del token, fino a 65 anni dopo. Formato data accettabile: MM/DD/YYYY o YYYY-MM-DD Il token scade il giorno selezionato alle 12:59:59 nel fuso orario in cui è stato creato.

  7. Seleziona Avanti per passare al gruppo di dispositivi.

  8. Facoltativamente, selezionare dove raggruppare i dispositivi al momento della registrazione. Selezionare Cerca per nome del gruppo. Trova e seleziona quindi un gruppo di dispositivi statico di Microsoft Entra. Per informazioni su come creare un gruppo di dispositivi da utilizzare per il raggruppamento, vedere Configurare il raggruppamento temporale di registrazione.

    Consiglio

    Assicurarsi di selezionare un gruppo di dispositivi, non un gruppo di utenti.

  9. Selezionare Avanti per continuare con i tag degli ambiti.

  10. Facoltativamente, applicare uno o più tag di ambito per limitare la visibilità e la gestione delle restrizioni a determinati utenti amministratori in Intune. Per ulteriori informazioni su come utilizzare i tag degli ambiti, vedere Usare il controllo di accesso basato sui ruoli e i tag degli ambiti per l'IT distribuito.

    • Modello di denominazione: il comportamento predefinito assegna un nome ai dispositivi utilizzando le proprietà del dispositivo, ad esempio il tipo di registrazione, l'ID dispositivo e l'ora di registrazione. Esempio: 01/AndroidForWork_01/2025_12:00

      Per creare un modello di denominazione personalizzato:

      1. In Applica modello di nome dispositivo scegliere .

      2. Immettere il modello di denominazione da applicare ai dispositivi. I nomi possono contenere lettere, numeri e trattini.

      È possibile usare le stringhe seguenti per creare il modello di denominazione. Intune sostituisce le stringhe con valori specifici del dispositivo.

      • {{SERIAL}} per il numero di serie del dispositivo.

      • {{SERIALLAST4DIGITS}} per le ultime 4 cifre del numero di serie del dispositivo.

      • {{DEVICETYPE}} per il tipo di dispositivo. Esempio: AndroidForWork

      • {{ENROLLMENTDATETIME}} per la data e l'ora dell'iscrizione.

      • {{UPNPREFIX}} per il nome dell'utente. Esempio: Eric, quando il dispositivo è affiliato all'utente.

      • {{USERNAME}} per il nome utente dell'utente quando il dispositivo è affiliato all'utente. Esempio: EricSolomon

      • {{RAND:x}} per una stringa casuale di numeri, dove x è compreso tra 1 e 9 e indica il numero di cifre da sommare. Intune aggiunge le cifre casuali alla fine del nome.

      Le modifiche apportate al modello di denominazione si applicano solo alle nuove iscrizioni.

  11. Scegliere Avanti per continuare con Crea + Rivedi.

  12. Rivedi le opzioni e quindi seleziona Crea per completare la creazione del profilo.

Token di registrazione accesso

Dopo aver creato un profilo, Intune genera il token necessario per la registrazione.

  1. Torna a Registrazione dispositivi> e seleziona la scheda Android.

  2. Nella sezione Profili di registrazione scegliere Dispositivi di proprietà dell'azienda con profilo di lavoro.

  3. Selezionare il profilo di registrazione nell'elenco.

  4. Selezionare Token.

Un altro modo per trovare il token è:

  1. Individua il profilo nell'elenco e quindi seleziona il menu Altro (...) accanto ad esso.

  2. Selezionare Visualizza token di registrazione.

Il token viene visualizzato come una stringa di otto cifre e un codice QR. Usare questo token per eseguire la registrazione in base ai meccanismi di registrazione descritti nel documento di registrazione dei dispositivi di proprietà dell'azienda Android Enterprise.

Revoca o esporta token

  • Revoca token: puoi far scadere immediatamente il token/codice QR. Da questo punto in poi, il token/codice QR non è più utilizzabile. Questa opzione può essere utilizzata se:

    • Condividi accidentalmente il token/codice QR con una parte non autorizzata.
    • Completa tutte le registrazioni e non hai più bisogno del token/codice QR.
  • Esporta token: è possibile esportare il contenuto JSON del token/codice QR. Puoi usare questa opzione per copiare/incollare contenuti JSON per Zero Touch Enrollment (ZTE) o Knox Mobile Enrollment (KME).

La revoca o l'esportazione di un token/codice QR non ha alcun effetto sui dispositivi già registrati.

  1. Nell'interfaccia di amministrazione, andare a Registrazione dispositivi>.
  2. Seleziona la scheda Android .
  3. InProfili di registrazioneAndroid Enterprise>, scegliere Dispositivi di proprietà dell'azienda con profilo di lavoro.
  4. Scegliere il profilo che si desidera usare.
  5. Scegli Token.
  6. Per revocare il token, scegliere Revoca token>.
  7. Per esportare il token, scegliere Esporta token.

Creare un gruppo di dispositivi

È possibile assegnare app e criteri a gruppi di dispositivi assegnati o dinamici. È possibile configurare gruppi di dispositivi Microsoft Entra dinamici per popolare automaticamente i dispositivi registrati con un particolare profilo di registrazione seguendo questa procedura:

  1. Accedere all'Interfaccia di amministrazione di Microsoft Intune.
  2. Andare a Gruppi:>Tutti i gruppi>Nuovo gruppo.
  3. Compila i campi obbligatori come segue:
    • Tipo di gruppo: Sicurezza
    • Nome del gruppo: digita un nome intuitivo, come dispositivi Factory 1
    • Tipo di appartenenza: dispositivo dinamico
  4. Selezionare Aggiungi query dinamica.
  5. Per le regole di appartenenza dinamiche, compila i campi come segue:
    • Aggiungi regola di appartenenza dinamica: regola semplice
    • Aggiungere dispositivi in cui: enrollmentProfileName
    • Nella casella centrale scegliere Uguale a.
    • Nell'ultimo campo immettere il nome del profilo di registrazione creato in precedenza. Per ulteriori informazioni sulle regole di appartenenza dinamica, vedere Regole di appartenenza dinamica per i gruppi in Microsoft Entra ID.
  6. Scegliere Add query>Create.

Registrare i dispositivi del profilo di lavoro di proprietà dell'azienda

Gli utenti possono ora registrare i dispositivi del profilo di lavoro di proprietà dell'azienda.

Nota

L'app Microsoft Intune viene installata automaticamente nei dispositivi del profilo di lavoro di proprietà dell'azienda durante la registrazione. Questa app è necessaria per la registrazione e non può essere disinstallata. Se si distribuisce l'app Portale aziendale Intune in un dispositivo e l'utente tenta di avviare l'app, verrà reindirizzato all'app Microsoft Intune e l'icona dell'app Portale aziendale verrà nascosta. L'app Microsoft Authenticator viene installata automaticamente nei dispositivi del profilo di lavoro di proprietà dell'azienda durante la registrazione. Questa app è necessaria per la registrazione e non può essere disinstallata.

Tipi di token

Quando si crea il profilo di registrazione nell'interfaccia di amministrazione, è necessario selezionare un tipo di token. Esistono due tipi di token. Ogni tipo abilita un flusso di registrazione diverso.

Il token predefinito, il profilo di lavoro di proprietà dell'azienda, registra i dispositivi in Microsoft Intune come dispositivi Android Enterprise standard di proprietà dell'azienda con profili di lavoro. Questo token richiede di completare i passaggi di pre-provisioning prima di distribuire i dispositivi. Gli utenti finali completano i passaggi rimanenti nel dispositivo quando accedono con il proprio account aziendale o dell'istituto di istruzione.

Il token di gestione temporanea del dispositivo, il profilo di lavoro di proprietà aziendale, tramite gestione temporanea, registra i dispositivi in Microsoft Intune in una modalità di gestione temporanea in modo che tu o un fornitore partner possiate completare tutti i passaggi di pre-provisioning. Gli utenti finali completano l'ultimo passaggio del provisioning accedendo all'app Microsoft Intune con il proprio account aziendale o dell'istituto di istruzione. I dispositivi sono pronti all'uso al momento dell'accesso. Intune supporta la gestione temporanea dei dispositivi per dispositivi Android Enterprise che eseguono Android 8 o versioni successive.

Per ulteriori informazioni, consulta Panoramica della gestione temporanea del dispositivo.

Gestione delle app nei dispositivi del profilo di lavoro di proprietà dell'azienda Android Enterprise

Le app vengono installate dalla versione gestita di Google Play Store allo stesso modo dei dispositivi del profilo di lavoro personale di Android Enterprise.

Le app vengono aggiornate automaticamente nei dispositivi gestiti quando lo sviluppatore dell'app pubblica un aggiornamento in Google Play.

Per rimuovere un'app dai dispositivi Android Enterprise di proprietà dell'azienda, è possibile:

  • Eliminare la distribuzione di app necessaria.
  • Creare una distribuzione di disinstallazione per l'app.

Nei dispositivi con profilo di lavoro di proprietà dell'azienda l'app Microsoft Intune viene installata automaticamente ed è necessaria per la gestione dei dispositivi. L'app Portale aziendale è nascosta e, se distribuita, reindirizza gli utenti all'app Intune. L'app Microsoft Authenticator viene inoltre installata automaticamente per l'autenticazione.

Limitazioni

Le limitazioni in questa sezione si applicano ai dispositivi di proprietà dell'azienda con un profilo di lavoro.

Lo spazio privato è una funzionalità introdotta con Android 15 che consente alle persone di creare uno spazio sul proprio dispositivo per le app e i dati sensibili che desiderano mantenere nascosti. Lo spazio privato è considerato un profilo personale. Microsoft Intune non supporta la gestione dei dispositivi mobili all'interno dello spazio privato né fornisce supporto tecnico per i dispositivi che tentano di registrare lo spazio privato.

Passaggi successivi