Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ważna
Użytkownicy urządzeń nie powinni uruchamiać ich ponownie do momentu ukończenia rejestracji. Jeśli użytkownicy urządzeń konfigurujący w pełni zarządzane urządzenia lub urządzenia należące do firmy z profilem służbowym ponownie uruchomią swoje urządzenia w trakcie rejestracji, ich urządzenia mogą nie być w stanie zarejestrować się w usłudze Microsoft Intune. Urządzenia, które zostały ponownie uruchomione, mogą wydawać się zarejestrowane, ale nie będą chronione przez zasady usługi Intune.
Po skonfigurowaniu dedykowanych urządzeń z systemem Android Enterprise, w pełni zarządzanych urządzeń lub urządzeń z profilem służbowym należącym do firmy w usłudze Intune możesz zarejestrować urządzenia. Istnieje kilka opcji rejestracji tych urządzeń: kod QR, Google Zero Touch, Knox Mobile Enrollment, Near Field Communication (NFC) lub wprowadzenie tokenu.
Uwaga
Jeśli masz zdefiniowaną zasadę dostępu warunkowego usługi Microsoft Entra, która używa zasady Wymagaj oznaczenia urządzenia jako zgodnego Udziel kontroli lub Zablokuj i ma zastosowanie do wszystkich aplikacji w chmurze, systemu Android i przeglądarek, musisz wykluczyć aplikację w chmurze usługi Microsoft Intune z tych zasad. Jest to spowodowane tym, że proces konfiguracji systemu Android korzysta z karty Chrome do uwierzytelniania użytkowników podczas rejestracji. Aby uzyskać więcej informacji, zobacz dokumentację dostępu warunkowego usługi Microsoft Entra.
Ochrona przed przywróceniem ustawień fabrycznych uniemożliwia nieautoryzowany dostęp do urządzenia po przywróceniu ustawień fabrycznych. Jeśli urządzenie zostanie zresetowane bez Twojej zgody, w niektórych sytuacjach tylko wprowadzony przez Ciebie adres e-mail Google będzie mógł odblokować urządzenie. Po skonfigurowaniu ustawienia wiadomości e-mail dotyczących ochrony przed przywróceniem ustawień fabrycznych zabezpieczenia przed przywróceniem ustawień fabrycznych występują różne działania:
| Metoda rejestracji | Ustawienia > Przywracanie danych fabrycznych | Odzyskiwanie/bootloader ustawień > | Czyszczenie usługi Intune |
|---|---|---|---|
| Urządzenia należące do firmy z profilem służbowym (COPE) | ✅ ochrona przed przywróceniem ustawień fabrycznych | ✅ ochrona przed przywróceniem ustawień fabrycznych | ❌ brak ochrony przed przywróceniem ustawień fabrycznych |
| W pełni zarządzane (COBO) | ❌ brak ochrony przed przywróceniem ustawień fabrycznych | ✅ ochrona przed przywróceniem ustawień fabrycznych | ❌ brak ochrony przed przywróceniem ustawień fabrycznych |
| Dedykowany (COSU) | ❌ brak ochrony przed przywróceniem ustawień fabrycznych | ✅ ochrona przed przywróceniem ustawień fabrycznych | ❌ brak ochrony przed przywróceniem ustawień fabrycznych |
W przypadku urządzeń należących do firmy z profilem służbowym z systemem Android 15 po każdym zresetowaniu za pośrednictwem aplikacji Ustawienia konieczne będzie ponowne wprowadzenie danych konta Google skojarzonego z konfiguracją. Ważne jest, aby odpowiednio zaplanować przepływ pracy ponownego inicjowania obsługi (taki jak zastosowanie czyszczenia usługi Intune lub resetowanie za pośrednictwem aplikacji Ustawienia), aby w razie potrzeby móc podać wymagane poświadczenia. Aby uzyskać podstawowe informacje i wskazówki, zobacz Zachowanie wymuszania ochrony przed przywróceniem ustawień fabrycznych (FRP) dla systemu Android Enterprise.
Wymagania wstępne
Wymagania dotyczące platformy urządzenia
Ta funkcja obsługuje następujące platformy w obsługiwanych wersjach systemu operacyjnego Android:
- W pełni zarządzane urządzenia z systemem Android Enterprise należące do firmy (COBO)
- Dedykowane urządzenia firmowe z systemem Android Enterprise (COSU)
- Urządzenia firmowe z systemem Android Enterprise z profilem służbowym (COPE)
Rejestrowanie się przy użyciu kodu QR
Administratorzy usługi Intune mogą zeskanować kod QR bezpośrednio z profilu rejestracji, aby zarejestrować urządzenie. Zalecamy tę metodę rejestracji w przypadku większości scenariuszy klientów.
- Po wyczyszczeniu urządzenia naciśnij pierwszy ekran, który widzisz wielokrotnie, aby uruchomić czytnik kodów QR.
- Jeśli zostanie wyświetlony monit, zainstaluj czytnik kodów QR na urządzeniu. Urządzenia z systemem Android 9.0 lub nowszym mają wstępnie zainstalowany czytnik QR.
- Zeskanuj kod QR profilu rejestracji, a następnie postępuj zgodnie z instrukcjami wyświetlanymi na ekranie, aby ukończyć rejestrację.
Porada
Ustawienia powiększenia w przeglądarce mogą uniemożliwiać urządzeniu skanowanie kodu QR. Powiększ i spróbuj ponownie, jeśli urządzenie ma trudności ze zeskanowaniem kodu.
Rejestracja przy użyciu funkcji Google Zero Touch
Ważna
Urządzenia muszą być kupowane u autoryzowanego odsprzedawcy typu zero-touch i obsługiwać rejestrację zero-touch. Aby uzyskać więcej informacji, takich jak wymagania wstępne, miejsce zakupu urządzeń i sposób powiązania konta Google z firmowym adresem e-mail, zobacz Rejestracja typu zero-touch dla administratorów IT (otwiera dokumenty pomocy systemu Android Enterprise).
Ta metoda wykorzystuje rejestrację typu zero-touch i portal rejestracji zero-touch firmy Google do obsługi administracyjnej i rejestracji urządzeń należących do firmy. Inicjowanie obsługi rozpoczyna się od razu po włączeniu urządzeń przez użytkowników. W tej sekcji opisano, jak wykonywać następujące czynności:
- Utwórz bezobsługową konfigurację ze szczegółami inicjowania obsługi w centrum administracyjnym usługi Microsoft Intune.
- Utwórz bezobsługową konfigurację ze szczegółami inicjowania obsługi w portalu rejestracji typu zero-touch.
Tworzenie konfiguracji bezobsługowej w centrum administracyjnym
Element iframe typu zero-touch zapewnia dostęp do portalu rejestracji typu zero-touch i konfiguracji typu zero-touch w centrum administracyjnym usługi Microsoft Intune.
Aby włączyć ramkę iFrame, musisz najpierw dodać uprawnienie synchronizacji aplikacji do aktualizacji i włączyć rejestrację dla w pełni zarządzanych urządzeń należących do firmy. Po włączeniu elementu iframe możesz wykonywać następujące czynności:
- Łączenie konta bezobsługowego z usługą Intune
- Dodaj informacje pomocy technicznej
- Konfigurowanie urządzeń obsługujących obsługę bezdotykową
- Dostosowywanie dodatków do obsługi administracyjnej
Wykonaj czynności opisane w tej sekcji, aby włączyć element iFrame. Aby zamiast tego utworzyć konfiguracje w portalu rejestracji typu zero-touch, przejdź do sekcji Tworzenie konfiguracji w portalu rejestracji typu zero-touch.
Krok 1. Dodawanie wymaganych uprawnień
Dodaj uprawnienia do synchronizacji aplikacji aktualizacji .
- Zaloguj się do administratora centrum administracyjnego usługi Microsoft Intune.
- Wybierzpozycję Role administracji >dzierżawy.
- Wybierz swoją rolę z listy.
- Wybierz polecenie Właściwości.
- Przejdź do pozycji Uprawnienia, a następnie wybierz pozycję Edytuj.
- Wybierz pozycję Android Enterprise.
- Obok pozycji Zaktualizuj synchronizację aplikacji wybierz pozycję Tak.
- Wybierz pozycję Przejrzyj + Zapisz , aby przejrzeć zmiany.
- Wybierz Zapisz.
Krok 2. Łączenie konta bezdotykowego z usługą Intune
Połącz konto typu zero-touch z kontem usługi Microsoft Intune.
In the Microsoft Intune admin center, go to Devices Byplatform Android. In the Microsoft Intune admin center, go to Devices>By platform> Android.
Wybierz pozycję Rejestracja dołączania> urządzenia.
W sekcji Metody rejestracji zbiorczej wybierz opcję Rejestracja typu zero-touch.
Otworzy się ramka iframe. Wybierz przycisk Dalej , aby rozpocząć konfigurowanie.
Zaloguj się przy użyciu konta Google podanego sprzedawcy.
Wybierz konto bezdotykowe, które chcesz połączyć, a następnie wybierz pozycję Połącz.
Zostanie utworzona konfiguracja domyślna. Zostanie wyświetlony ekran z podstawowymi informacjami o konfiguracji. Usługa Intune automatycznie zastosuje konfigurację domyślną do wszystkich urządzeń z obsługą obsługi bezdotykowej, które nie mają istniejącej konfiguracji.
Uwaga
Token używany do konfiguracji domyślnej jest przeznaczony dla w pełni zarządzanego urządzenia. Po połączeniu konta domyślna konfiguracja bezobsługowa utworzona w usłudze Intune zastępuje domyślny profil konfiguracji ustawiony w portalu rejestracji typu zero-touch. Jeśli chcesz utworzyć konfigurację bezobsługową dla urządzenia z profilem służbowym należącego do firmy lub dedykowanego urządzenia, nie łącz swojego konta z usługą Intune. Zamiast tego wybierz pozycję Wyświetl urządzenia w portalu bezobsługowym. Następnie przejdź do sekcji Tworzenie konfiguracji w portalu rejestracji typu zero-touch w tym artykule, aby zapoznać się z kolejnymi krokami.
Wybierz przycisk Dalej, aby kontynuować.
Dodaj informacje pomocy technicznej, aby pomóc użytkownikom urządzeń podczas konfiguracji.
Wybierz Zapisz.
Po połączeniu konta z usługą Intune konfiguracja domyślna jest stosowana do urządzeń z obsługą obsługi bezdotykowej, które nie mają jeszcze konfiguracji, oraz do urządzeń dodanych w przyszłości przez odsprzedawcę. W centrum administracyjnym można wyświetlać istniejące konfiguracje typu zero-touch, edytować informacje pomocy technicznej, rozłączyć konto i połączyć inne konta.
Tworzenie konfiguracji w portalu rejestracji typu zero-touch
Dodaj konfigurację bezobsługową w portalu rejestracji bezobsługowej. Możesz używać samego portalu do zarządzania konfiguracjami lub możesz używać go w połączeniu z bezdotykowym elementem iframe. Portal obsługuje konfiguracje dla w pełni zarządzanych i dedykowanych urządzeń oraz urządzeń należących do firmy z profilem służbowym.
Zaloguj się do portalu rejestracji typu zero-touch za pomocą swojego konta Google.
Wybierz opcję, aby dodać nową konfigurację.
Wypełnij informacje w panelu konfiguracyjnym.
Wybierz usługę Microsoft Intune jako aplikację DPC usługi EMM.
Skopiuj następujący tekst JSON do pola dodatków DPC. Zastąp
YourEnrollmentTokengo tokenem rejestracji utworzonym jako część profilu rejestracji. Pamiętaj, aby ująć token rejestracji w cudzysłowy.{ "android.app.extra.PROVISIONING_DEVICE_ADMIN_COMPONENT_NAME": "com.google.android.apps.work.clouddpc/.receivers.CloudDeviceAdminReceiver", "android.app.extra.PROVISIONING_DEVICE_ADMIN_SIGNATURE_CHECKSUM": "I5YvS0O5hXY46mb01BlRjq4oJJGs2kuUcHvVkAPEXlg", "android.app.extra.PROVISIONING_DEVICE_ADMIN_PACKAGE_DOWNLOAD_LOCATION": "https://play.google.com/managed/downloadManagingApp?identifier=setup", "android.app.extra.PROVISIONING_ADMIN_EXTRAS_BUNDLE": { "com.google.android.apps.work.clouddpc.EXTRA_ENROLLMENT_TOKEN": "YourEnrollmentToken" } }Wprowadź nazwę organizacji i informacje o pomocy technicznej, które są wyświetlane na ekranie podczas konfigurowania urządzeń przez użytkowników.
Aby uzyskać więcej informacji na temat przypisywania konfiguracji domyślnej lub stosowania konfiguracji w portalu bezobsługowym, zobacz Rejestracja bezobsługowa dla administratorów IT (otwiera dokumentację pomocy systemu Android Enterprise).
Rejestracja przy użyciu rozwiązania Knox Mobile Enrollment
Aby można było używać rozwiązania Samsung Knox Mobile Enrollment, na urządzeniu muszą być uruchomione obsługiwane wersje rozwiązania Samsung Knox. Aby uzyskać więcej informacji, dowiedz się, jak automatycznie rejestrować urządzenia za pomocą usługi Knox Mobile Enrollment.
Rejestracja przy użyciu technologii NFC (Near Field Communication)
Utwórz specjalnie sformatowany tag NFC, aby zainicjować obsługę urządzeń obsługujących NFC. Możesz użyć własnej aplikacji lub dowolnego narzędzia do tworzenia tagów NFC. Aby uzyskać więcej informacji, zobacz Rejestracja urządzeń z systemem Android Enterprise w opartej na języku C za pomocą usługi Microsoft Intune i Interfejs API zarządzania systemem Android firmy Google.
Uwaga
Nieobsługiwane na firmowych urządzeniach z systemem Android Enterprise z profilem służbowym (COPE) z systemem Android w wersji 11.0. Aby uzyskać więcej informacji, zapoznaj się z dokumentacją dla programistów Google.
Rejestrowanie przy użyciu tokenu
Zalecamy tę metodę w przypadku nowych lub zresetowanych do ustawień fabrycznych urządzeń w scenariuszach, w których kod QR lub metoda NFC nie są dostępne. Wymaga to, aby osoba inicjująca obsługę urządzenia wpisywała ciąg tokenu rejestracji (na przykład: 12345), który jest im podany. Gdy wszystko będzie gotowe do rejestracji, udostępnij token bezpośrednio użytkownikom docelowym lub opublikuj go w witrynie pomocy technicznej organizacji w celu łatwego pobrania. Token działa dla wszystkich licencjonowanych użytkowników usługi Intune i nie wygasa.
Uwaga
Nieobsługiwane na firmowych urządzeniach z systemem Android Enterprise z profilem służbowym (COPE) z systemem Android w wersji 11.0.
Tej metody można użyć w połączeniu z identyfikatorem DPC usługi Microsoft Intune, aby skonfigurować w pełni zarządzane urządzenia.
- Włącz urządzenie.
- Na ekranie powitalnym wybierz swój język.
- Połącz się z siecią bezprzewodową, a następnie wybierz przycisk DALEJ.
- Zaakceptuj warunki korzystania z usługi Google, a następnie wybierz pozycję DALEJ.
- Na ekranie logowania Google wprowadź afw#setup zamiast nazwy konta Gmail. Ta wartość jest identyfikatorem DPC dla usługi Microsoft Intune. Wybierz przycisk DALEJ.
- Wybierz pozycję INSTALL (Zainstaluj ) dla aplikacji Android Device Policy.
- Kontynuuj instalowanie zasad. Niektóre urządzenia mogą wymagać zaakceptowania dodatkowych warunków.
- Na ekranie Zarejestruj to urządzenie zezwól urządzeniu na zeskanowanie kodu QR. Lub wprowadź token ręcznie.
- Postępuj zgodnie z instrukcjami wyświetlanymi na ekranie, aby ukończyć rejestrację.
Aby uzyskać więcej informacji na temat aprowizacji urządzeń przy użyciu metody identyfikatora DPC, zobacz dokumentację dla deweloperów firmy Google.