Configurare la registrazione di Intune di dispositivi dedicati Android Enterprise

Usare la soluzione per dispositivi dedicati Android Enterprise con Microsoft Intune per configurare dispositivi in stile chiosco multimediale monouso di proprietà dell'azienda per gli operatori sul campo. Questi dispositivi vengono utilizzati per un unico scopo, ad esempio l'insegna digitale, la stampa di biglietti o la gestione dell'inventario. Gli amministratori possono bloccare l'utilizzo di un dispositivo per una singola app o per un set limitato di app, incluse le app Web. Agli utenti non è consentito aggiungere altre app o eseguire azioni sul dispositivo, a meno che non sia esplicitamente approvato dall'utente.

I dispositivi destinati a un uso dedicato possono essere registrati in Microsoft Intune in due modi:

  • Come dispositivo dedicato Android Enterprise standard. Questi dispositivi sono registrati in Intune senza un account utente e non sono associati a un utente. Questi dispositivi non sono destinati ad app personali o ad app come Microsoft Outlook o Google Mail che richiedono dati di account specifici dell'utente.

  • Come dispositivo dedicato Android Enterprise standard impostato automaticamente con Microsoft Authenticator e configurato per la modalità dispositivo condiviso Microsoft Entra durante la registrazione. Questi dispositivi vengono registrati in Intune senza un account utente e non sono associati a un utente. Questi dispositivi sono progettati per essere usati con app che si integrano con la modalità dispositivo condiviso di Microsoft Entra e consentono l'accesso e la disconnessione singoli tra gli utenti tra le app partecipanti.

Questo articolo descrive come configurare Microsoft Intune per registrare dispositivi dedicati. Per ulteriori informazioni sulle soluzioni di gestione di Android Enterprise, vedere Introduzione ad Android Enterprise(apre il Centro assistenza Android Enterprise).

Requisiti dei dispositivi

Requisiti del cloud

Verifica la disponibilità di Android Enterprise nel tuo paese/area geografica. Per altre informazioni, vedere Android Enterprise è disponibile nel paese/area geografica?.

Requisiti della piattaforma del dispositivo

I dispositivi devono disporre di:

Requisiti di configurazione del tenant

Configurare la gestione di dispositivi dedicati Android Enterprise

Per configurare la gestione di dispositivi dedicati Android Enterprise, seguire questa procedura:

  1. Per prepararsi alla gestione dei dispositivi mobili, per istruzioni devi impostare l'autorità di gestione dei dispositivi mobili (MDM) su Microsoft Intune. Questo elemento viene impostato una sola volta, durante la prima configurazione di Intune per la gestione di dispositivi mobili.
  2. Connettere l'account tenant di Intune all'account Google Play gestito.
  3. Creare un profilo di registrazione.
  4. Creare un gruppo di dispositivi.
  5. Registrare i dispositivi dedicati.

Creare un profilo di registrazione

Nota

Quando un token scade, il profilo ad esso associato scompare dalla visualizzazione in registrazione Android > Profili >di registrazioneDispositivi dedicati di proprietà dell'azienda. Per visualizzare tutti i profili associati ai token attivi e inattivi, scegliere Filtro. Selezionare quindi le caselle di controllo per gli stati dei criteri attivo e inattivo .

Devi creare un profilo di registrazione in modo da poter registrare i tuoi dispositivi dedicati. Quando viene creato, il profilo fornisce un token di registrazione sotto forma di stringa e codice a matrice.

  1. Accedere all'Interfaccia di amministrazione di Microsoft Intune.

  2. Andare a Dispositivi, quindi in Onboarding del dispositivo selezionare Registrazione.

  3. Seleziona la scheda Android .

  4. Nella sezione Profili di registrazione scegliere Dispositivi dedicati di proprietà dell'azienda.

  5. Seleziona Crea profilo.

  6. Immettere le informazioni di base per il profilo:

    • Nome: assegna un nome al profilo in modo da poterlo identificare facilmente in seguito.

    • Descrizione: immettere una descrizione per il profilo. Questa impostazione è facoltativa ma consigliata.

    • Tipo di token: scegliere il tipo di token da usare per registrare dispositivi dedicati.

      • Dispositivo dedicato di proprietà dell'azienda (impostazione predefinita): questo token registra i dispositivi come dispositivo dedicato Android Enterprise standard. Questi dispositivi non richiedono credenziali utente in nessun momento. Questo è il tipo di token predefinito con cui verranno registrati i dispositivi dedicati, a meno che non venga aggiornato dall'Amministrazione al momento della creazione del token.
      • Dispositivo dedicato di proprietà dell'azienda con modalità condivisa Microsoft Entra ID: questo token registra i dispositivi come dispositivo dedicato Android Enterprise standard e, durante la registrazione, distribuisce l'app Microsoft Authenticator configurata in modalità dispositivo condiviso Microsoft Entra. Con questa opzione, gli utenti possono ottenere il single sign-in e il single sign-out tra app nel dispositivo integrate con la libreria di autenticazione Microsoft Microsoft Entra e chiamate di accesso/disconnessione globali.
    • Data di scadenza del token: immettere la data di scadenza del token, fino a 65 anni dopo. Il token scade la data selezionata alle 12:59:59 nel fuso orario in cui è stato creato. Formato di data accettabile: MM/DD/YYYY o YYYY-MM-DD

    • Modello di denominazione: il comportamento predefinito assegna un nome ai dispositivi utilizzando le proprietà del dispositivo, ad esempio il tipo di registrazione, l'ID dispositivo e l'ora di registrazione. Esempio: 01/AndroidForWork_01/2025_12:00

      Per creare un modello di denominazione personalizzato:

      1. In Applica modello di nome dispositivo scegliere .

      2. Immettere il modello di denominazione da applicare ai dispositivi. I nomi possono contenere lettere, numeri e trattini.

      È possibile usare le stringhe seguenti per creare il modello di denominazione. Intune sostituisce le stringhe con valori specifici del dispositivo.

      • {{SERIAL}} per il numero di serie del dispositivo.

      • {{SERIALLAST4DIGITS}} per le ultime 4 cifre del numero di serie del dispositivo.

      • {{DEVICETYPE}} per il tipo di dispositivo. Esempio: AndroidForWork

      • {{ENROLLMENTDATETIME}} per la data e l'ora dell'iscrizione.

      • {{UPNPREFIX}} per il nome dell'utente. Esempio: Eric, quando il dispositivo è affiliato all'utente.

      • {{USERNAME}} per il nome utente dell'utente quando il dispositivo è affiliato all'utente. Esempio: EricSolomon

      • {{RAND:x}} per una stringa casuale di numeri, dove x è compreso tra 1 e 9 e indica il numero di cifre da sommare. Intune aggiunge le cifre casuali alla fine del nome.

      Le modifiche apportate al modello di denominazione si applicano solo alle nuove iscrizioni.

    • Data di scadenza del token: immettere la data di scadenza del token, fino a 65 anni dopo. Il token scade la data selezionata alle 12:59:59 nel fuso orario in cui è stato creato. Formato di data accettabile: MM/DD/YYYY o YYYY-MM-DD

  7. Seleziona Avanti per passare al gruppo di dispositivi.

  8. Facoltativamente, selezionare dove raggruppare i dispositivi al momento della registrazione. Selezionare Cerca per nome del gruppo. Trova e seleziona quindi un gruppo di dispositivi statico di Microsoft Entra. Per informazioni su come creare un gruppo di dispositivi da utilizzare per il raggruppamento, vedere Configurare il raggruppamento temporale di registrazione.

    Consiglio

    Assicurarsi di selezionare un gruppo di dispositivi, non un gruppo di utenti.

  9. Selezionare Avanti per continuare con i tag degli ambiti.

  10. Facoltativamente, applicare uno o più tag di ambito per limitare la visibilità e la gestione del profilo a determinati utenti amministratori in Intune. Per altre informazioni su come usare i tag degli ambiti, vedere Usare il controllo di accesso basato sui ruoli (RBAC) e i tag degli ambiti per l'IT distribuito.

  11. Selezionare Avanti per continuare con Rivedi + Crea.

  12. Rivedi le opzioni e quindi seleziona Crea per completare la creazione del profilo.

Token di registrazione accesso

Accedere al token di registrazione nell'interfaccia di amministrazione.

  1. Vai a Registrazione dei dispositivi>.
  2. Seleziona la scheda Android .
  3. Nella sezione Profili di registrazione scegliere Dispositivi dedicati di proprietà dell'azienda.
  4. Selezionare il profilo di registrazione nell'elenco.
  5. Selezionare Token.

Il token viene visualizzato come una stringa di 20 cifre e un codice QR. Usare questo token per registrare i dispositivi tramite i meccanismi descritti in Registrare dispositivi del profilo di lavoro dedicati, completamente gestiti o di proprietà dell'azienda. Al momento della registrazione, all'utente del dispositivo viene richiesto il token di registrazione. Puoi fornire la stringa o il QR, purché sia supportato dal sistema operativo Android e dalla versione del dispositivo di registrazione.

Sostituisci, rimuovi o esporta token

Selezionare un token per accedere a queste opzioni:

  • Sostituisci token: genera un nuovo token prossimo alla scadenza.
  • Revoca token: fa scadere immediatamente il token. Una volta revocato, il token non è più utilizzabile. Questa opzione è utile se:
    • Condividere accidentalmente il token con una parte non autorizzata.
    • Completare tutte le registrazioni e non è più necessario il token.
  • Esporta token: esporta il contenuto JSON del token. Questa opzione è utile per ottenere il contenuto JSON necessario per configurare la registrazione di Google Zero Touch o Knox Mobile.

Quando vengono applicate, queste azioni non hanno alcun effetto sui dispositivi già registrati.

Creare un gruppo di dispositivi

È possibile assegnare app e criteri a gruppi di dispositivi assegnati o dinamici. È possibile configurare gruppi di dispositivi Microsoft Entra dinamici per popolare automaticamente i dispositivi registrati con un particolare profilo di registrazione seguendo questa procedura:

  1. Accedere all'interfaccia di amministrazione di Microsoft Intune e scegliere Gruppi>Tutti i gruppi>Nuovo gruppo.

  2. Compilare tutti i campi obbligatori come segue:

    • Tipo di gruppo: Sicurezza
    • Nome del gruppo: digita un nome intuitivo, come dispositivi Factory 1
    • Tipo di appartenenza: Dispositivo dinamico
  3. Scegliere Add dynamic query.

  4. Nella pagina Regole di appartenenza dinamica completare tutti i campi nel modo seguente:

    • Proprietà: enrollmentProfileName
    • Operatore: uguale a
    • Valore: immettere il nome del profilo di registrazione creato in precedenza.

    Per ulteriori informazioni sulle regole di appartenenza dinamica, vedere Regole di appartenenza dinamica per i gruppi in Microsoft Entra ID.

  5. Scegliere Salva per finalizzare la regola.

Registrare i dispositivi dedicati

È ora possibile registrare i dispositivi dedicati.

Nota

L'app Microsoft Intune verrà installata automaticamente durante la registrazione di un dispositivo dedicato. Questa app è necessaria per la registrazione e non può essere disinstallata. Microsoft Authenticator e il Portale aziendale verranno installati automaticamente durante la registrazione di un dispositivo dedicato quando si usa il tipo di token Dispositivo dedicato di proprietà dell'azienda con modalità condivisa Microsoft Entra ID. Queste app sono necessarie per questo metodo di registrazione e non possono essere disinstallate.

Gestione delle app su dispositivi dedicati Android Enterprise

Solo le app il cui tipo di assegnazione è impostato su Obbligatorio possono essere installate nei dispositivi dedicati Android Enterprise. Le app vengono installate dalla versione gestita di Google Play Store allo stesso modo dei dispositivi Android Enterprise, personali e di proprietà dell'azienda.

Le app vengono aggiornate automaticamente nei dispositivi gestiti quando lo sviluppatore dell'app pubblica un aggiornamento in Google Play.

Per rimuovere un'app dai dispositivi dedicati Android Enterprise, è possibile eseguire una delle operazioni seguenti:

  • Eliminare la distribuzione dell'app necessaria.
  • Creare una distribuzione di disinstallazione per l'app.

Passaggi successivi