Inschrijving Intune instellen voor gebruikersloze Android-apparaten (AOSP) die eigendom zijn van een bedrijf

Stel inschrijving in bij Microsoft Intune voor gebruikersloze apparaten die eigendom zijn van het bedrijf en die zijn gebouwd op het AOSP-platform (Open Source Project) van Android. Intune biedt een Android-apparaatbeheeroplossing (AOSP) voor Android-apparaten die eigendom zijn van bedrijven. De volgende apparaten zijn:

  • Niet geïntegreerd met Google Mobile Services.
  • Bedoeld om te worden gedeeld door meer dan één gebruiker.
  • Wordt gebruikt om een specifieke set taken op het werk uit te voeren.

In dit artikel wordt beschreven hoe u apparaatbeheer voor Android (AOSP) kunt instellen en RealWear-apparaten kunt inschrijven voor gebruik op het werk.

Wat u moet weten

Apparaten die met deze beheermodus zijn geregistreerd bij Intune, worden automatisch ingesteld met Microsoft Authenticator en de Bedrijfsportal. Deze apparaten worden bij Intune geregistreerd zonder gebruikersaccount en zijn niet gekoppeld aan een specifieke gebruiker.

Apparaten worden tijdens de registratie geconfigureerd in de modus voor gedeelde apparaten van Microsoft Entra. Apparaten maken eenmalige aanmelding (SSO) mogelijk tussen gebruikers in deelnemende apps. Door de Bedrijfsportal te installeren, kunnen gebruikers ook gebruikmaken van SSO bij het afmelden van apps die zijn geïntegreerd met de Intune SDK, zelfs apps die nog niet deelnemen met de modus voor gedeelde apparaten.

Voorwaarden

Opmerking

Vanaf 1 oktober moeten AOSP-apparaten de Microsoft Intune-app versie 24.7.0 of hoger hebben om te kunnen synchroniseren met de Microsoft Intune-service.

Vereisten voor apparaatplatforms

Deze inschrijvingsmethode ondersteunt de volgende platforms:

Licentievereisten

Wijs geldige licenties toe aan alle gespecialiseerde apparaatgebruikers. Zie Licenties voor Microsoft Intune enSpeciale apparaten beheren met Microsoft Intune voor meer informatie.

Vereisten voor tenantconfiguratie

Een inschrijvingsprofiel maken

Maak een inschrijvingsprofiel om inschrijving op apparaten in te schakelen.

Tip

Intune genereert ook een token in de vorm van tekst zonder opmaak, maar deze kan niet worden gebruikt om apparaten in te schrijven.

  1. Meld je aan bij het Microsoft Intune-beheercentrum.

  2. Ga naar Apparaten>registreren.

  3. Selecteer het Android-tabblad .

  4. Kies in de sectie Android Open Source Project (AOSP) de optie Gebruikersloze apparaten die eigendom zijn van het bedrijf.

  5. Selecteer Profiel maken.

  6. Voer de basisprincipes voor uw profiel in:

    • Naam: geef het profiel een naam. Noteer de naam voor later gebruik, omdat u deze nodig hebt bij het instellen van de dynamische apparaatgroep.

    • Beschrijving: voer een beschrijving in voor het profiel. Deze instelling is optioneel, maar wordt aanbevolen.

    • Vervaldatum van token: selecteer de datum waarop het token verloopt, dit kan tot 90 dagen later zijn.

    • SSID: identificeert het netwerk waarmee het apparaat verbinding maakt.

      Opmerking

      Wi-Fi details zijn vereist omdat het RealWear-apparaat geen knop of optie heeft waarmee het automatisch verbinding kan maken met andere apparaten.

    • Verborgen netwerk: Kies of dit een verborgen netwerk is. Deze instelling is standaard uitgeschakeld.

    • Wi-Fi-type: Selecteer het type verificatie dat nodig is voor dit netwerk.

      Als u vooraf gedeelde WEP-sleutel of vooraf gedeelde WPA-sleutel selecteert, voert u bovendien het volgende in:

      • Vooraf gedeelde sleutel: de vooraf gedeelde sleutel die wordt gebruikt voor verificatie bij het netwerk.

      • Naamgevingssjabloon: het standaardgedrag noemt apparaten met behulp van eigenschappen van het apparaat, zoals inschrijvingstype, apparaat-id en tijdstip van inschrijving. Voorbeeld: AndroidAOSP_05-02-2025_5:09 PM

        Een aangepaste naamgevingssjabloon maken:

        1. Kies onder Sjabloon voor apparaatnaam toepassende optie Ja.

        2. Voer de naamgevingssjabloon in die u wilt toepassen op de apparaten. Namen kunnen letters, cijfers en afbreekstreepjes bevatten.

          U kunt de volgende tekenreeksen gebruiken om uw naamgevingssjabloon te maken. Intune vervangt de tekenreeksen door apparaatspecifieke waarden.

          • {{SERIAL}} voor het serienummer van het apparaat.
          • {{SERIALLAST4DIGITS}} voor de laatste vier cijfers van het serienummer van het apparaat.
          • {{DEVICETYPE}} voor het apparaattype, Voorbeeld: AndroidAOSP
          • {{ENROLLEDDATETIME}} voor de datum en tijd van inschrijving.
          • {{RAND:x}} voor een willekeurige reeks getallen, waarbij x tussen 1 en 9 staat en het aantal cijfers aangeeft dat bij elkaar moet worden opgeteld. Intune voegt de willekeurige cijfers toe aan het einde van de naam.

        Bewerkingen aan de naamgevingssjabloon zijn alleen van toepassing op nieuwe inschrijvingen.

  7. Selecteer Volgende.

  8. Selecteer desgewenst bereiktags.

  9. Selecteer Volgende.

  10. Controleer de details van uw profiel en selecteer vervolgens Maken om het profiel op te slaan.

Toegangsregistratietoken

Nadat u een profiel hebt gemaakt, genereert Intune een token dat nodig is voor de inschrijving. Om toegang te krijgen tot het token:

  1. Ga naar gebruikersloze apparaten die eigendom zijn van het bedrijf.
  2. Selecteer uw inschrijvingsprofiel in de lijst.
  3. Selecteer Tokens.

Een andere manier om de token te vinden is als volgt:

  1. Ga naar gebruikersloze apparaten die eigendom zijn van het bedrijf.
  2. Zoek uw profiel in de lijst en selecteer vervolgens het menu Meer (...) ernaast.
  3. Selecteer Inschrijvingstoken weergeven.

De token wordt weergegeven als een QR-code. Scan tijdens de installatie van het apparaat de QR-code om het apparaat in te schrijven bij Intune.

U kunt ook het JSON-bestand van het inschrijvingsprofiel exporteren. Een JSON-bestand maken:

  1. Ga naar gebruikersloze apparaten die eigendom zijn van het bedrijf.
  2. Selecteer uw inschrijvingsprofiel in de lijst.
  3. Selecteer Token > exporteren.

Belangrijk

  • De QR-code bevat alle referenties die in het profiel zijn opgegeven in tekst zonder opmaak, zodat het apparaat zich kan verifiëren bij het netwerk. Dit is vereist omdat de gebruiker vanaf het apparaat geen verbinding kan maken met een netwerk.
  • Overweeg om een testnetwerk te gebruiken met beperkte machtigingen voor het inrichten van apparaten en het voltooien van het registratieproces. U kunt bijvoorbeeld een netwerk met internetverbinding en met beperkte machtigingen en zonder bedrijfstoegang gebruiken voor de eerste installatie.
  • Aangezien u het apparaat via Intune beheert, moet u de eerste installatie van RealWear overslaan. De Intune QR-code is het enige wat u nodig hebt om het apparaat in te stellen.

Token vervangen

Genereer een nieuw token ter vervanging van een token dat de vervaldatum nadert. Het vervangen van een token heeft geen invloed op apparaten die al zijn ingeschreven.

  1. Ga in het Microsoft Intune-beheercentrum naar Apparaten>registreren.
  2. Selecteer het Android-tabblad .
  3. Kies in de sectie Android Open Source Project (AOSP) de optie Gebruikersloze apparaten die eigendom zijn van het bedrijf.
  4. Kies het profiel waarmee u wilt werken.
  5. Selecteer Token>vervangen.
  6. Voer de nieuwe vervaldatum van het token in. Het token moet minimaal elke 90 dagen worden vervangen.
  7. Selecteer OK.

Token intrekken

U kunt een token intrekken om het onmiddellijk te laten verlopen en het onbruikbaar te maken. Het is bijvoorbeeld gepast om een token in te trekken als:

  • U deelt de token/QR-code per ongeluk met een onbevoegde partij.
  • U voltooit alle inschrijvingen en hebt het token niet meer nodig.

Het intrekken van een token heeft geen invloed op apparaten die al zijn ingeschreven.

  1. Ga in het Microsoft Intune-beheercentrum naar Apparaten>registreren.
  2. Selecteer het Android-tabblad .
  3. Kies in de sectie Android Open Source Project (AOSP) de optie Gebruikersloze apparaten die eigendom zijn van het bedrijf.
  4. Kies het profiel waarmee u wilt werken.
  5. Token>intrekken>selecteren Ja.

Een apparaatgroep maken

U kunt toegewezen apparaatgroepen of dynamische apparaatgroepen maken in Intune. Zie Groepen toevoegen om gebruikers en apparaten te ordenen voor meer informatie over beide groepen.

Dynamische apparaatgroepen worden geconfigureerd om automatisch apparaten toe te voegen en te verwijderen op basis van een set regels en parameters. U kunt bijvoorbeeld apparaten groeperen op inschrijvingsprofielnaam.

Voer de volgende stappen uit om een dynamische Microsoft Entra-apparaatgroep te maken voor apparaten die zijn ingeschreven met een gebruikersloos registratieprofiel (Android (AOSP) dat eigendom is van het bedrijf.

  1. Ga in het Microsoft Intune-beheercentrum naar Groepen>Alle groepen>Nieuwe groep.

  2. Vul in het groepsblad de vereiste velden als volgt in:

    • Groepstype: Beveiliging
    • Groepsnaam: typ een intuïtieve naam (zoals Factory 1-apparaten)
    • Lidmaatschapstype: Dynamisch apparaat
  3. Kies Dynamische query toevoegen.

  4. Vul in het blade Dynamische lidmaatschapsregels de velden als volgt in:

    • Regel voor dynamisch lidmaatschap toevoegen: Eenvoudige regel
    • Voeg apparaten toe waarbij: enrollmentProfileName
    • Kies in het middelste vak de optie is gelijk aan.
    • Voer in het laatste veld de naam van het inschrijvingsprofiel in die u eerder hebt gemaakt.

    Zie Regels voor dynamisch lidmaatschap voor groepen in Microsoft Entra ID voor meer informatie over regels voor dynamisch lidmaatschap.

  5. Kies Query>maken toevoegen.

Apparaten inschrijven via QR-code

Nadat u de Android-inschrijvingsprofielen (AOSP) hebt ingesteld en toegewezen, kunt u apparaten inschrijven via QR-code.

  1. Zet uw nieuwe apparaat of apparaat met de fabrieksinstellingen aan.

  2. Wanneer het apparaat u daarom vraagt, scant u de QR-code van het token.

Tip

Selecteer Apparaten>per platformvoor toegang tot het token in Intune. Onboardingop>Android-apparaat>>Inschrijving>Gebruikersloze apparaten in bedrijfseigendom. Selecteer uw inschrijvingsprofiel en selecteer vervolgens Tokens.

  1. Volg de aanwijzingen op het scherm om de registratie en registratie van het apparaat te voltooien. Tijdens de installatie worden de apps die nodig zijn voor de inschrijving automatisch door Intune geïnstalleerd en geopend. Deze apps zijn:

    • De Microsoft Authenticator-app
    • App voor Microsoft Intune
    • App voor de Intune-bedrijfsportal

Als u JSON wilt gebruiken om apparaten in te schrijven, raadpleegt u de instructies van de fabrikant van het apparaat.

Na inschrijving

App-updates

De Microsoft Intune-app installeert automatisch beschikbare app-updates voor zichzelf, Authenticator en de Bedrijfsportal. Zodra er een update beschikbaar komt, wordt de Intune-app gesloten en wordt de update geïnstalleerd. De app moet volledig worden afgesloten om de update te installeren.

Apparaten extern beheren

De volgende externe acties zijn beschikbaar voor Android-apparaten (AOSP):

  • Wissen
  • Verwijderen
  • Vergrendelen op afstand
  • Wachtwoordcode opnieuw instellen
  • Opnieuw opstarten

U kunt op elk apparaat tegelijk actie ondernemen. Zie Externe apparaatacties in Microsoft Intune voor meer informatie.

Opmerking

Nadat u een Android-apparaat (AOSP) hebt gewist, behoudt het apparaat de status In behandeling totdat de fabrieksinstellingen volledig zijn hersteld. Vervolgens verwijdert Intune het uit de lijst met apparaten. Wanneer u een apparaat verwijdert, wordt het onmiddellijk verwijderd uit de lijst met apparaten, zonder de status In behandeling. De fabrieksinstellingen worden echter ook teruggezet wanneer het apparaat de volgende keer wordt ingecheckt.

Problemen oplossen

De versie van de apps van Microsoft Intune en Microsoft Authenticator weergeven

U kunt als volgt achterhalen welke versie van de Microsoft Intune-app of Microsoft Authenticator-app op een apparaat is geïnstalleerd:

  1. Ga naar Apparaten en selecteer de apparaatnaam.
  2. Selecteer Ontdekte apps.
  3. Zoek uw app en zoek in de kolom Toepassingsversie naar het versienummer.

Probleemoplossing + ondersteuning

Ga naar Probleemoplossing + ondersteuning in het Microsoft Intune-beheercentrum om:

  • Een lijst met Android-apparaten (AOSP) bekijken die zijn geregistreerd door een gebruiker
  • Schakel probleemoplossing van Android-apparaten (AOSP) in op dezelfde manier als problemen met andere gebruikersapparaten.

App-logboeken delen met Microsoft

Als u problemen ondervindt met de registratie of de Microsoft Intune-app, kunt u de Intune-app gebruiken om app-logboeken te uploaden en naar Microsoft te verzenden. Nadat u de logboeken hebt ingediend, ontvangt u een incident-id om te delen met uw Microsoft-ondersteuningsmedewerker.

Bekende beperkingen

Hieronder volgen bekende beperkingen bij het werken met AOSP-apparaten in Intune:

  • U kunt bepaalde wachtwoordtypen niet afdwingen via profielen voor apparaatnaleving en apparaatbeperkingen. Wachtwoordtypen zijn:

    • Wachtwoord vereist, geen beperking
    • Alfabetisch
    • Alfanumeriek
    • Alfanumeriek met symbolen
    • Zwakke biometrische gegevens
  • Rapportage over apparaatcompatibiliteit is niet beschikbaar voor Android (AOSP).

  • Beheer van Android (AOSP) wordt niet ondersteund in omgevingen met Intune die worden beheerd door 21Vianet.

Volgende stappen