Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Configurare la registrazione per gli scenari BYOD (Bring-Your-Own-Device) e dispositivi personali usando la soluzione di gestione del profilo aziendale di proprietà personale di Android Enterprise . Durante la registrazione, viene creato un profilo di lavoro nel dispositivo che ospita le app e i dati di lavoro. È possibile utilizzare i criteri di Microsoft Intune per gestire il profilo di lavoro e i relativi contenuti. Le app e i dati personali rimangono separati in un'altra parte del dispositivo e rimangono inalterati da Intune.
Per ulteriori informazioni sulle funzionalità del profilo di lavoro di Android Enterprise, vedere Profili di lavoro (apre la Guida di Android Enterprise).
Metodi di registrazione
Importante
Intune sta passando dalla gestione del profilo di lavoro personale alla registrazione basata sul Web. Per acconsentire esplicitamente, abilitare la registrazione basata sul Web per i nuovi dispositivi e distribuire il criterio Passa all'API di gestione Android per i dispositivi registrati esistenti. Per altre informazioni, vedere API di gestione Android per profili di lavoro di proprietà personale.
Intune supporta due metodi di registrazione per i dispositivi del profilo di lavoro di proprietà personale. Usare la tabella seguente per informazioni sulle opzioni e sul percorso di migrazione.
| Metodo di registrazione | Recapito dei criteri | Come avviato | Stato |
|---|---|---|---|
| App Portale aziendale | DPC personalizzato | App Portale aziendale | Essere gradualmente eliminati. Esegue la migrazione alla registrazione basata sul Web, se abilitata. |
| Registrazione basata sul Web | API di gestione Android | Browser (URL/reindirizzamento) | Impostazione predefinita per i nuovi tenant e dopo la migrazione da DPC personalizzato. Portale aziendale non necessario per la registrazione. |
Requisiti
Requisiti del cloud
Verifica la disponibilità di Android Enterprise nel tuo paese/area geografica. Per altre informazioni, vedere Android Enterprise è disponibile nel paese/area geografica?.
Requisiti di configurazione del tenant
Requisiti della piattaforma del dispositivo
Assicurarsi che Android Enterprise sia supportato nei dispositivi. Per altre informazioni, vedere:
Nota
La registrazione basata sul Web attualmente richiede Chrome, Edge o il browser Samsung. Altri browser potrebbero non supportare tutti i passaggi di registrazione.
Configurare la registrazione
Completare questi passaggi per configurare la registrazione per i dispositivi Android Enterprise negli scenari BYOD. Se gli utenti si iscrivono tramite il flusso basato sul Web o tramite l'app Portale aziendale, è necessario creare prima un profilo di registrazione. La registrazione basata sul Web è il metodo consigliato e richiede un passaggio aggiuntivo all'interno del profilo per abilitarla. Per la registrazione basata su app tramite il Portale aziendale, creare lo stesso profilo di registrazione, ma non selezionare l'opzione di registrazione Web. La configurazione delle restrizioni della piattaforma del dispositivo è facoltativa e necessaria solo se si desidera limitare o personalizzare il comportamento di registrazione oltre i valori predefiniti.
Nota
I responsabili della registrazione dei dispositivi possono registrare fino a 10 dispositivi per account.
Creare un profilo di registrazione
Creare un profilo di registrazione per i dispositivi del profilo di lavoro di proprietà personale. Lo stesso profilo supporta sia la registrazione basata sul Web che quella basata su app del Portale aziendale. L'abilitazione della registrazione Web è solo un passaggio aggiuntivo al suo interno.
Nota
Se le passkey sono configurate come unico metodo di autenticazione accettato nel tenant, non abilitare la registrazione Web fino a quando non viene annunciato il supporto della passkey per la registrazione Web.
Accedere all'Interfaccia di amministrazione di Microsoft Intune.
Passare a Dispositivi.
Espandere l'onboarding del dispositivo e selezionare Registrazione.
Seleziona la scheda Android .
In Profili di registrazione selezionare Dispositivi di proprietà personale con un profilo di lavoro.
Selezionare Usa registrazione Web per tutti gli utenti che si registrano nella gestione del profilo di lavoro personale di Android per abilitare la registrazione basata sul Web. Se le passkey sono l'unico metodo di autenticazione, lasciare deselezionata questa opzione e basarsi sulla registrazione basata su app del Portale aziendale.
Seleziona Salva. L'abilitazione della registrazione basata sul Web si applica a livello di tenant e non può essere annullata.
Configurare le restrizioni della piattaforma del dispositivo
Usare questa sezione solo se è necessario controllare o limitare altri metodi di registrazione, ad esempio il blocco della registrazione dell'amministratore di dispositivi Android. Se le impostazioni predefinite soddisfano le proprie esigenze, ignorare questo passaggio.
Accedere all'Interfaccia di amministrazione di Microsoft Intune.
Passare a Dispositivi.
Espandere l'onboarding del dispositivo e selezionare Registrazione.
Seleziona la scheda Android .
Nella sezione Opzioni di registrazione scegliere Limitazione piattaforma dispositivo.
Selezionare la scheda Restrizioni Android .
Selezionare Crea restrizione.
Nella pagina Informazioni di base immettere un nome e una descrizione per la restrizione in modo da distinguerla da altre restrizioni nell'interfaccia di amministrazione. Gli utenti del dispositivo non vedono questi dettagli.
Seleziona Avanti per passare alle impostazioni della piattaforma.
Configurare le impostazioni della piattaforma per Android Enterprise (profilo di lavoro). Le opzioni disponibili sono:
- Piattaforma: selezionare Consenti per consentire la registrazione con il profilo di lavoro Android Enterprise. Selezionare Blocca per impedire la registrazione del profilo di lavoro. Se si blocca il profilo di lavoro, i dispositivi vengono registrati usando la soluzione di gestione dell'amministratore del dispositivo Android, a meno che non venga bloccata anche la registrazione dell'amministratore del dispositivo.
- Di proprietà personale: seleziona Consenti per consentire ai dispositivi personali di registrarsi con un profilo di lavoro. I dispositivi personali sono consentiti per impostazione predefinita. Selezionare Blocca per impedire la registrazione dei dispositivi personali con un profilo di lavoro. I dispositivi Android che non supportano Android Enterprise si registrano usando la soluzione di amministrazione dei dispositivi Android, a meno che la registrazione dell'amministratore dei dispositivi non venga bloccata.
Importante
L'impostazione di proprietà personale configurata come Blocco non si applica ai dispositivi Android Management API (AMAPI) e non è affidabile per i dispositivi che eseguono Android 12 e versioni successive che usano la registrazione DPC personalizzata. Se si usa questa impostazione per impedire la registrazione del profilo di lavoro personale, prendere in considerazione una delle alternative seguenti:
- Usare un metodo di gestione di proprietà dell'azienda: registrare i dispositivi come dispositivi del profilo di lavoro di proprietà dell'azienda invece che come dispositivi personali.
- Limitare la registrazione per gruppo di utenti: configurare la restrizione di registrazione per bloccare la registrazione del profilo di lavoro di Android Enterprise per tutti gli utenti. Creare quindi una restrizione con priorità più alta che consenta la registrazione solo per un gruppo approvato. Questo approccio controlla la registrazione tramite l'appartenenza a gruppi anziché tramite l'impostazione di proprietà personale .
Qualsiasi dispositivo che supporta i profili di lavoro personali Android Enterprise supporta anche la soluzione di gestione amministratore di dispositivi Android, quindi se non si vuole che l'amministratore di dispositivi Android partecipi alle registrazioni, assicurarsi di bloccare la piattaforma. Per altre informazioni, vedi Limitazioni della piattaforma del dispositivo.
Nota
Oggi, la gestione del profilo di lavoro Android Enterprise per i dispositivi personali è consentita per impostazione predefinita. Nei criteri configurati prima di luglio 2019 senza alcuna modifica, l'impostazione predefinita blocca la gestione del profilo di lavoro di Android Enterprise.
Importante
La gestione dell'amministratore di dispositivi Android è deprecata e non è più disponibile per i dispositivi con accesso a Google Mobile Services (GMS). Se attualmente usi la gestione DA, ti consigliamo di passare a un'altra opzione di gestione Android. La documentazione di supporto e guida rimane disponibile per alcuni dispositivi Android 15 e precedenti senza GMS. Per altre informazioni, vedere Fine del supporto per l'amministratore di dispositivi Android nei dispositivi GMS.
Selezionare Avanti per continuare con i tag degli ambiti.
Se necessario, applicare uno o più tag di ambito per limitare la visibilità e la gestione delle restrizioni a determinati utenti amministratori in Intune. Per ulteriori informazioni su come utilizzare i tag degli ambiti, vedere Usare il controllo di accesso basato sui ruoli e i tag degli ambiti per l'IT distribuito.
Selezionare Avanti per continuare con le attività.
Assegnare la restrizione a tutti gli utenti o selezionare gruppi specifici.
Selezionare Avanti per continuare con Rivedi + Crea.
Rivedi le tue scelte, quindi seleziona Crea per completare la creazione della restrizione.
Registrare i dispositivi
Quando è abilitata la registrazione basata sul Web, gli utenti possono accedervi da uno dei seguenti punti di ingresso, che avviano tutti la stessa pagina Web di registrazione:
- App per la produttività come Teams o Outlook (scelta consigliata): se sono stati configurati criteri di accesso condizionale che richiedono la registrazione prima di accedere alle risorse aziendali, agli utenti viene richiesto di eseguire la registrazione quando aprono un'app supportata.
- App Portale aziendale: gli utenti possono aprire l'app Portale aziendale e seguire le istruzioni per la registrazione.
- URL di registrazione: gli utenti possono accedere a aka.ms/enrollmyandroid nel browser per avviare la registrazione.
Assicurarsi di comunicare quale punto di ingresso usa l'organizzazione, oltre a indicazioni chiare sui passaggi di registrazione e sulle informazioni da immettere. Gli utenti potrebbero non avere familiarità con l'autoregistrazione o con il Portale aziendale Intune e le app di Microsoft Intune. Per alcune indicazioni sulla comunicazione con gli utenti, vedere Guida alla pianificazione: passaggio 5 - Creare un piano di implementazione.
Gli utenti devono accedere all'account utente principale sul dispositivo al momento della registrazione. La registrazione non è supportata negli account utente secondari. I dispositivi personali precedentemente registrati con l'amministratore di dispositivi Android possono annullare la registrazione e quindi registrarsi di nuovo usando la soluzione del profilo di lavoro.
Consiglio
È possibile riportare in remoto un dispositivo a uno stato in cui è pronto per la registrazione di nuovo usando la funzione Ritira nell'interfaccia di amministrazione. Per altre informazioni, vedere Azione del dispositivo remoto: ritiro.
Per ulteriori informazioni e screenshot dell'esperienza utente finale, vedere Registrare il profilo di lavoro del dispositivo con Android nella documentazione della Guida per gli utenti di Intune.
App installate al momento della registrazione
Intune installa automaticamente le app seguenti nei dispositivi registrati:
- Microsoft Intune: app rivolta all'utente per attività di gestione dei dispositivi, tra cui controllo della conformità, sincronizzazione dei criteri, raccolta di log di diagnostica e contatto del supporto IT.
- Portale aziendale: usato per esplorare e installare le app di lavoro e supporta gli scenari MAM.
- Criteri per i dispositivi Android: applica i criteri dell'API di gestione Android nelle registrazioni basate sul Web. Installato in uno stato nascosto. Gli utenti non la vedono.
- Microsoft Authenticator: fornisce Single Sign-On (SSO) per l'account aziendale dell'utente.
Dati condivisi con Google
Microsoft Intune condivide determinate informazioni su utenti e dispositivi con Google quando è abilitata la gestione dei dispositivi Android Enterprise. Per ulteriori informazioni, vedere Dati inviati da Intune a Google.
Limitazioni
Le limitazioni in questa sezione si applicano ai dispositivi personali con un profilo di lavoro.
Spazio privato
Lo spazio privato è una funzionalità introdotta con Android 15 che consente alle persone di creare uno spazio sul proprio dispositivo per le app e i dati sensibili che desiderano mantenere nascosti.
Lo spazio privato è considerato un profilo personale. Microsoft Intune non supporta la gestione dei dispositivi mobili all'interno dello spazio privato né fornisce supporto tecnico per i dispositivi che tentano di registrare lo spazio privato.
Se gli utenti tentano di registrare lo spazio privato dopo aver registrato il dispositivo, Intune avvierà il processo di registrazione come amministratore del dispositivo. La seconda registrazione causa la visualizzazione di due record di registrazione nell'interfaccia di amministrazione di Microsoft Intune: uno per la gestione del profilo di lavoro e uno per la gestione dell'amministratore del dispositivo. Microsoft Intune non fornisce supporto per questo scenario.
Registrazione basata sul Web
- Se le passkey sono configurate come unico metodo di autenticazione accettato nel tenant, gli utenti non possono completare la registrazione Web. Non abilitare la registrazione Web fino a quando non viene annunciato il supporto della passkey.
- Microsoft Teams e Outlook sono i punti di accesso delle app di produttività supportate per la registrazione Web. Altre app di Microsoft 365 non sono attualmente supportate come punti di ingresso per la registrazione.
- Le Condizioni per l'utilizzo (TOU) di Microsoft Entra prima della creazione del profilo di lavoro non sono supportate per la registrazione Web Android senza richiederle anche in tutti gli scenari di Intune.
- Dopo la registrazione Web, l'app Microsoft Intune (per la gestione dei dispositivi) e il Portale aziendale (per la gestione delle app) vengono installati nel profilo di lavoro del dispositivo. Se il Portale aziendale non è visibile, verificare che sia stato installato correttamente.
- Se un utente è già iscritto a un profilo di lavoro DPC personalizzato precedente e apre un'app di produttività nel proprio profilo personale dopo l'abilitazione della registrazione Web, ma prima della migrazione del dispositivo, potrebbe essere richiesto di eseguire nuovamente la registrazione. Se si tenta di eseguire nuovamente la registrazione, viene generato un errore. Indirizzare questi utenti ad aprire l'app per la produttività nel loro profilo di lavoro.
- Se un utente accede alla pagina di registrazione introduttiva , ma il suo dispositivo è già registrato, potrebbe solo dover ripetere l'aggiunta all'area di lavoro. Per altre informazioni, vedere Ripetere l'aggiunta all'area di lavoro per i dispositivi Android Enterprise.
- Se il Portale aziendale è precedente alla versione 2604.x, gli utenti vengono indirizzati al flusso di registrazione basata su app invece che su Web. Verificare che il Portale aziendale sia aggiornato nei dispositivi prima di abilitare la registrazione basata sul Web.
- Durante la registrazione, il browser potrebbe richiedere agli utenti di aggiungere il proprio account aziendale al browser. Gli utenti devono ignorare questa richiesta e continuare con la procedura di registrazione.