Omówienie kompletacji urządzeń

Dotyczy urządzeń z systemem Android

Włącz przemieszczanie urządzeń podczas rejestracji, aby zmniejszyć liczbę czynności wykonywanych przez użytkowników końcowych w przypadku pracowników pierwszej linii i zoptymalizować produktywność. Podczas przemieszczania urządzenia Ty lub inny dostawca możecie ukończyć etapy wstępnej aprowizacji zarówno dla administratora, jak i użytkownika końcowego. Po otrzymaniu urządzenia od użytkownika wymagana jest minimalna interakcja.

Przemieszczanie urządzenia używa tokenu przejściowego podczas procesu rejestracji, a nie domyślnego typu tokenu.

Ten artykuł zawiera omówienie przemieszczania urządzenia, typów tokenów i zarządzania tokenami w centrum administracyjnym usługi Microsoft Intune.

Wymagania

Wymagania dotyczące platformy urządzenia

Urządzenia z systemem Android Enterprise z systemem Android 8 lub nowszym.

Metody rejestracji

Koordynacja urządzenia jest obsługiwana w przypadku następujących profilów rejestracji:

  • W pełni zarządzane urządzenie z systemem Android Enterprise należące do firmy
  • Profil służbowy należący do firmy w systemie Android Enterprise

Typy tokenów

Podczas tworzenia profilu rejestracji w centrum administracyjnym dla jednego z obsługiwanych typów zarządzania należy wybrać typ tokenu. Dostępne opcje obejmują token domyślny i token przejściowy. Każdy typ udostępnia inne środowisko rejestracji.

Token przemieszczania

Token przejściowy umożliwia uruchomienie etapowej wersji przepływu rejestracji, dzięki czemu Ty lub inny dostawca możecie wykonać kroki administratora i użytkownika końcowego. Ten proces wymaga więcej pracy od administratora lub innej firmy niż od użytkownika końcowego.

Ten proces obejmuje trzy etapy:

  • Etap 1 — ukończone przez administratora
  • Etap 2 — wykonane przez administratora lub inną firmę
  • Etap 3 — wypełnione przez użytkowników końcowych

Urządzenie jest bez użytkowników w etapach 1 i 2. Staje się powiązany z użytkownikiem na ostatnim etapie. Użytkownicy końcowi kończą ostatni etap, gdy otrzymują urządzenie i logują się do aplikacji Microsoft Intune przy użyciu konta służbowego. Po zalogowaniu urządzenia są gotowe do użycia.

W pierwszym etapie administrator usługi Intune wykonuje następujące kroki:

  1. Utwórz profil rejestracji i token rejestracji tymczasowej w centrum administracyjnym.

  2. Ustaw datę wygaśnięcia tokenu.

  3. Opcjonalnie w centrum administracyjnym utwórz dynamiczną grupę urządzeń lub filtr przypisania. Następnie przypisz zasady i aplikacje, które dotrą do urządzenia po etapie 3.

W drugim etapie administrator usługi Intune lub dostawca inny wykonuje następujące kroki:

  1. Rozpakuj, zmontuj i włącz nowe urządzenie, które rejestrujesz.

  2. Za pomocą urządzenia zeskanuj kod QR tokenu tymczasowego lub wprowadź ciąg tokenu.

Uwaga

Ręczne wprowadzanie tokenu nie jest obsługiwane na urządzeniach z profilem firmowym należącym do firmy z systemem Android Enterprise (znanym również jako COPE) z systemem Android 11 lub nowszym.

  1. Wykonaj kroki rejestracji i kreatora konfiguracji. Po zakończeniu konfiguracji wyświetlany jest ekran główny urządzenia.

  2. Wyłącz urządzenie i udostępnij je użytkownikowi końcowemu.

Podczas etapu 2 filtr przypisania usługi Intune w grupie Wszystkie urządzenia jest jedyną dostępną opcją na potrzeby określania docelowych zasad i aplikacji. Po zakończeniu ostatniego etapu możesz użyć innych obsługiwanych opcji kierowania. Przykład: Grupy zabezpieczeń użytkowników i grupy dynamiczne

W trzecim, ostatnim etapie użytkownik końcowy wykonuje następujące kroki:

  1. Włącz urządzenie.

  2. Otwórz aplikację Microsoft Intune, a następnie zaloguj się za pomocą konta służbowego.

  3. Wykonaj pozostałe kroki rejestracji. Po zakończeniu rejestracji urządzenie jest gotowe do użycia w pracy lub szkole.

Uwaga

Ekrany, które nie wymagają wprowadzania danych przez użytkownika końcowego, można pominąć w zależności od możliwości technicznych. Ekran rejestracji w toku zajmuje ich miejsce.

Token domyślny

Token domyślny umożliwia standardowy przepływ rejestracji z dwoma etapami wstępnej inicjowania obsługi:

  • Etap 1 — ukończone przez administratora
  • Etap 2 — wypełnione przez użytkowników końcowych

Za pomocą tego tokenu użytkownicy końcowi wykonują większość czynności związanych z zainicjowaniem obsługi przed aprowizacją. Jako administrator wykonujesz część czynności związanych z zainicjowaniem obsługi przed rozpowszechnieniem urządzeń wśród pracowników. Użytkownicy urządzeń wykonują pozostałe kroki podczas logowania się za pomocą konta służbowego.

W pierwszym etapie administrator usługi Intune wykonuje następujące kroki:

  1. Utwórz profil rejestracji z domyślnym tokenem rejestracji.

  2. Na nowym urządzeniu zeskanuj kod QR, a następnie postępuj zgodnie z instrukcjami wyświetlanymi na ekranie, aby skonfigurować urządzenie.

  3. W przypadku urządzenia rejestrującego się przy użyciu nowo utworzonego tokenu rejestracji utwórz dynamiczną grupę urządzeń lub filtr przypisania, aby przypisać zasady i aplikacje na etapie użytkownika.

  4. Rozpowszechnij urządzenie wśród użytkownika końcowego.

W drugim, ostatnim etapie użytkownik końcowy wykonuje następujące kroki:

  1. Rozpakuj urządzenie i połącz się z siecią Wi-Fi.

  2. Zaloguj się do konta służbowego lub szkolnego, a następnie postępuj zgodnie z instrukcjami wyświetlanymi na ekranie.

  3. Wykonaj kroki wstępnej aprowizacji. Jeśli na przykład korzystają z profilu służbowego, tworzą i instalują profil służbowy.

  4. Udzielaj uprawnień aplikacji lub akceptuj warunki wszędzie tam, gdzie jest to wymagane.

Aby uzyskać szczegółowe instrukcje, zobacz:

Zamień, usuń lub wyeksportuj token

Wybierz token w centrum administracyjnym, aby uzyskać dostęp do opcji zarządzania tokenami:

  • Zastąp token: wygeneruj nowy token, który wkrótce wygaśnie.

  • Odwołaj token: Token wygasa natychmiast. Po odwołaniu token nie będzie już można używać. Ta opcja jest przydatna w następujących sytuacjach:

    • Przypadkowe udostępnienie tokenu nieautoryzowanej osobie.

    • Ukończ wszystkie rejestracje i nie potrzebujesz już tokenu.

  • Eksportuj token: wyeksportuj zawartość JSON tokenu. Możesz użyć tej opcji, aby pobrać zawartość JSON wymaganą do konfiguracji Google Zero Touch lub Knox Mobile Enrollment.

Po zastosowaniu te akcje nie mają żadnego wpływu na urządzenia, które są już zarejestrowane.

Raportowanie

Uwaga

Jeśli zdecydujesz się zastosować niestandardowy szablon nazewnictwa podczas korzystania z przemieszczania, musisz pamiętać o pewnych szczegółach raportowania. Podczas przemieszczania nazwa urządzenia jest wyświetlana z prefiksem Staging_ , a następnie niestandardowy szablon nazewnictwa. Nazwa zawiera również wartości zastępcze dla wszystkich zmiennych powiązanych z użytkownikiem. Gdy użytkownik końcowy zaloguje się do aplikacji Microsoft Intune, prefiks przemieszczania zniknie, a w nazwie urządzenia zaczną pojawiać się rzeczywiste wartości powiązane z użytkownikiem.

Na przykład podczas przemieszczania urządzenia nazwa urządzenia jest wyświetlana jako Staging_Store52_User2345_3408, gdzie prefiks przemieszczania jest obecny, a zmienne powiązane z użytkownikiem są symbolami zastępczymi. Gdy użytkownik zaloguje się do aplikacji, nazwa urządzenia będzie wyświetlana jako Store52_Eric_3408.

Aby wyświetlić wszystkie urządzenia z tokenem przejściowym, przejdź do pozycji Urządzenia>Wszystkie urządzenia.

Urządzenia skonfigurowane tymczasowo pozostają w etapie 2, dopóki użytkownik końcowy nie zaloguje się przy użyciu swojego konta służbowego. Te urządzenia pojawią się w raporcie z prefiksem przemieszczania .

  • Konwencja nazewnictwa: Staging_serialnumber_enrollmentmode_MM/DD/YY_H.MM
  • Przykład: Staging_ XX1234_AnroidEnterprise_06/22/2024_ 4.20 AM

Po zakończeniu rejestracji przez użytkowników końcowych prefiks przemieszczania w raporcie zostanie zastąpiony przez użytkownika końcowego.

  • Konwencja nazewnictwa: Username_enrollmentmode_MM/DD/YY_H.MM
  • Przykład: john@contoso.com_AnroidEnterprise_06/22/2024_ 4.20 AM