Konfigurowanie rejestracji w usłudze Intune dla firmowych urządzeń bez użytkowników z systemem Android (AOSP)

Konfigurowanie rejestracji w usłudze Microsoft Intune dla należących do firmy urządzeń bez użytkowników zbudowanych na platformie Android Open Source Project (AOSP). Usługa Intune oferuje rozwiązanie do zarządzania urządzeniami z systemem Android (AOSP) dla firmowych urządzeń z systemem Android, które:

  • Brak integracji z usługami Google Mobile Services.
  • Przeznaczone do udostępnienia przez więcej niż jednego użytkownika.
  • Służy do wykonywania określonego zestawu zadań w pracy.

W tym artykule opisano sposób konfigurowania zarządzania urządzeniami z systemem Android (AOSP) i rejestrowania urządzeń RealWear do użytku w pracy.

Powinieneś wiedzieć

Urządzenia zarejestrowane w usłudze Intune w tym trybie zarządzania są automatycznie konfigurowane za pomocą aplikacji Microsoft Authenticator i Portal firmy. Te urządzenia są zarejestrowane w usłudze Intune bez konta użytkownika i nie są skojarzone z konkretnym użytkownikiem.

Urządzenia są konfigurowane w trybie urządzeń współużytkowanych usługi Microsoft Entra podczas rejestracji. Urządzenia umożliwiają logowanie jednokrotne (SSO) między użytkownikami w aplikacjach uczestniczących w programie. Instalując portal firmy, użytkownicy mogą również korzystać z logowania jednokrotnego podczas wylogowywania się z aplikacji zintegrowanych z zestawem SDK usługi Intune, nawet tych aplikacji, które jeszcze nie działają w trybie urządzenia udostępnionego.

Wymagania wstępne

Uwaga

Począwszy od 1 października, urządzenia AOSP muszą mieć aplikację Microsoft Intune, wersja 24.7.0 lub nowsza do synchronizacji z usługą Microsoft Intune.

Wymagania dotyczące platformy urządzenia

Ta metoda rejestracji obsługuje następujące platformy:

Wymagania licencyjne

Przypisz prawidłowe licencje wszystkim wyspecjalizowanym użytkownikom urządzenia. Aby uzyskać więcej informacji, zobacz licencjonowanie usługi Microsoft Intune i zarządzanie urządzeniami specjalistycznymi za pomocą usługi Microsoft Intune.

Wymagania dotyczące konfiguracji dzierżawy

Tworzenie profilu rejestracji

Utwórz profil rejestracji, aby umożliwić rejestrację na urządzeniach.

Porada

Usługa Intune generuje również token w formie zwykłego tekstu, ale nie można go użyć do zarejestrowania urządzeń.

  1. Zaloguj się do Centrum administracyjnego usługi Microsoft Intune.

  2. Przejdź do pozycji Rejestracja urządzeń>.

  3. Wybierz kartę Android .

  4. W sekcji Android Open Source Project (AOSP) wybierz pozycję Urządzenia należące do firmy bez użytkowników.

  5. Wybierz pozycję Utwórz profil.

  6. Wprowadź podstawowe informacje o swoim profilu:

    • Nazwa: Nadaj profilowi nazwę. Zanotuj tę nazwę na później, ponieważ będzie potrzebna podczas konfigurowania dynamicznej grupy urządzeń.

    • Opis: wprowadź opis profilu. To ustawienie jest opcjonalne, ale zalecane.

    • Data wygaśnięcia tokenu: wybierz datę wygaśnięcia tokenu (może to być maksymalnie 90 dni w przyszłości).

    • SSID: określa sieć, z którą urządzenie będzie się łączyć.

      Uwaga

      Wi-Fi szczegóły są wymagane, ponieważ urządzenie RealWear nie ma przycisku ani opcji, która pozwala mu automatycznie łączyć się z innymi urządzeniami.

    • Ukryta sieć: Wybierz, czy jest to ukryta sieć. Domyślnie to ustawienie jest wyłączone.

    • Typ sieci Wi-Fi: Wybierz typ uwierzytelniania wymagany dla tej sieci.

      Jeśli wybierzesz opcję Klucz wstępny WEP lub Klucz wstępny WPA, wprowadź również:

      • Klucz wstępny: klucz wstępny używany do uwierzytelniania w sieci.

      • Szablon nazewnictwa: Domyślne zachowanie nadaje nazwy urządzeniom na podstawie właściwości urządzenia, takich jak typ rejestracji, identyfikator urządzenia i czas rejestracji. Przykład: AndroidAOSP_05/02/2025_5:09 PM

        Aby utworzyć niestandardowy szablon nazewnictwa:

        1. W obszarze Zastosuj szablon nazwy urządzenia wybierz pozycję Tak.

        2. Wprowadź szablon nazewnictwa, który chcesz zastosować do urządzeń. Nazwy mogą zawierać litery, cyfry i łączniki.

          Szablon nazewnictwa można utworzyć za pomocą następujących ciągów. Usługa Intune zastępuje ciągi wartości specyficzne dla urządzenia.

          • {{SERIAL}} dla numeru seryjnego urządzenia.
          • {{SERIALLAST4DIGITS}} dla ostatnich 4 cyfr numeru seryjnego urządzenia.
          • {{DEVICETYPE}} dla typu urządzenia, przykład: AndroidAOSP
          • {{ENROLLEDDATETIME}} dla daty i godziny rejestracji.
          • {{RAND:x}} dla losowego ciągu liczb, gdzie x ma wartość od 1 do 9 i wskazuje liczbę cyfr do dodania. Usługa Intune doda losowe cyfry na końcu nazwy.

        Zmiany w szablonie nazw są stosowane tylko do nowych rejestracji.

  7. Wybierz pozycję Dalej.

  8. Opcjonalnie wybierz tagi zakresu.

  9. Wybierz pozycję Dalej.

  10. Przejrzyj szczegóły profilu, a następnie wybierz pozycję Utwórz , aby zapisać profil.

Token rejestracji programu Access

Po utworzeniu profilu usługa Intune generuje token potrzebny do rejestracji. Aby uzyskać dostęp do tokenu:

  1. Przejdź do firmowych urządzeń bez użytkowników.
  2. Wybierz z listy swój profil rejestracji.
  3. Wybierz pozycję Tokeny.

Inny sposób znalezienia tokenu to:

  1. Przejdź do firmowych urządzeń bez użytkowników.
  2. Znajdź swój profil na liście, a następnie wybierz menu Więcej (...), które znajduje się obok niego.
  3. Wybierz pozycję Wyświetl token rejestracji.

Token jest wyświetlany jako kod QR. Podczas konfigurowania urządzenia, po wyświetleniu monitu o zarejestrowanie urządzenia w usłudze Intune, zeskanuj kod QR.

Możesz również wyeksportować plik JSON profilu rejestracji. Aby utworzyć plik JSON:

  1. Przejdź do firmowych urządzeń bez użytkowników.
  2. Wybierz z listy swój profil rejestracji.
  3. Wybierz pozycję Eksport tokenu>.

Ważna

  • Kod QR zawiera wszelkie poświadczenia podane w profilu w postaci zwykłego tekstu, aby umożliwić urządzeniu pomyślne uwierzytelnienie w sieci. Jest to wymagane, ponieważ użytkownik nie może dołączyć do sieci z urządzenia.
  • Rozważ użycie sieci przejściowej z ograniczonymi uprawnieniami do inicjowania obsługi urządzeń i ukończenia procesu rejestracji. Na przykład do przeprowadzenia początkowej konfiguracji możesz użyć sieci połączonej z Internetem z ograniczonymi uprawnieniami i bez dostępu korporacyjnego.
  • Ponieważ zarządzasz urządzeniem za pośrednictwem usługi Intune, pomiń pierwszą konfigurację RealWear. Kod QR usługi Intune to jedyna rzecz, której potrzebujesz, aby skonfigurować urządzenie.

Zastąp token

Wygeneruj nowy token, aby zastąpić ten, który zbliża się do daty wygaśnięcia. Wymiana tokenu nie ma wpływu na urządzenia, które są już zarejestrowane.

  1. W centrum administracyjnym Microsoft Intune przejdź do pozycji Rejestracja urządzeń>.
  2. Wybierz kartę Android .
  3. W sekcji Android Open Source Project (AOSP) wybierz pozycję Urządzenia należące do firmy bez użytkowników.
  4. Wybierz profil, z którym chcesz pracować.
  5. Wybierz pozycjęZamień token>.
  6. Wprowadź nową datę wygaśnięcia tokenu. Token należy wymieniać co najmniej raz na 90 dni.
  7. Wybierz przycisk OK.

Odwoływanie tokenu

Odwołaj token, aby natychmiast wygasł i uniemożliwił jego użycie. Na przykład należy odwołać token, gdy:

  • Przypadkowo udostępnisz token/kod QR nieupoważnionej osobie.
  • Ukończono wszystkie rejestracje i token nie jest już potrzebny.

Odwołanie tokenu nie ma wpływu na urządzenia, które są już zarejestrowane.

  1. W centrum administracyjnym Microsoft Intune przejdź do pozycji Rejestracja urządzeń>.
  2. Wybierz kartę Android .
  3. W sekcji Android Open Source Project (AOSP) wybierz pozycję Urządzenia należące do firmy bez użytkowników.
  4. Wybierz profil, z którym chcesz pracować.
  5. Wybierz token>Odwołaj token>Tak.

Tworzenie grupy urządzeń

W usłudze Intune można tworzyć przypisane grupy urządzeń lub dynamiczne grupy urządzeń. Aby uzyskać więcej informacji o obu grupach, zobacz Dodawanie grup w celu organizowania użytkowników i urządzeń.

Dynamiczne grupy urządzeń są skonfigurowane tak, aby automatycznie dodawać i usuwać urządzenia na podstawie zestawu reguł i parametrów. Na przykład można grupować urządzenia według nazwy profilu rejestracji.

Wykonaj poniższe kroki, aby utworzyć dynamiczną grupę urządzeń usługi Microsoft Entra dla urządzeń zarejestrowanych przy użyciu profilu rejestracji bez użytkowników należącego do firmy Android (AOSP).

  1. W centrum administracyjnym usługi Microsoft Intune przejdź do pozycji Grupy>Wszystkie grupy>Nowa grupa.

  2. W bloku Grupa wypełnij wymagane pola w następujący sposób:

    • Typ grupy: Zabezpieczenia
    • Nazwa grupy: wpisz intuicyjną nazwę (na przykład urządzenia Factory 1)
    • Typ członkostwa: Urządzenie dynamiczne
  3. Wybierz pozycję Dodaj zapytanie dynamiczne.

  4. W bloku Dynamiczne reguły członkostwa wypełnij pola w następujący sposób:

    • Dodawanie dynamicznej reguły członkostwa: prosta reguła
    • Dodaj urządzenia, gdzie: enrollmentProfileName
    • W środkowym polu wybierz pozycję Równa się.
    • W ostatnim polu wpisz utworzoną wcześniej nazwę profilu rejestracji.

    Aby uzyskać więcej informacji na temat reguł członkostwa dynamicznego, zobacz Reguły członkostwa dynamicznego dla grup w usłudze Microsoft Entra ID.

  5. Wybierz pozycję Dodaj zapytanie>, Utwórz.

Rejestrowanie urządzeń za pomocą kodu QR

Po skonfigurowaniu i przypisaniu profilów rejestracji systemu Android (AOSP) możesz zarejestrować urządzenia za pomocą kodu QR.

  1. Włącz nowe lub przywróć ustawienia fabryczne urządzenia.

  2. Gdy urządzenie wyświetli monit o wykonanie tej czynności, zeskanuj kod QR tokenu.

Porada

To access the token in Intune,select Devices>by>> platform AndroidDevice onboarding>Enrollment>Urządzenia należące do firmy, bez użytkowników. Wybierz profil rejestracji, a następnie wybierz pozycję Tokeny.

  1. Postępuj zgodnie z monitami wyświetlanymi na ekranie, aby zakończyć rejestrację i rejestrację urządzenia. Podczas instalacji usługa Intune automatycznie instaluje i otwiera aplikacje potrzebne do rejestracji. Te aplikacje obejmują:

    • Aplikacja Microsoft Authenticator
    • Aplikacja Microsoft Intune
    • Aplikacji Intune — Portal firmy

Aby zarejestrować urządzenia przy użyciu formatu JSON, zapoznaj się z instrukcjami dostarczonymi przez producenta urządzenia.

Po zarejestrowaniu

Aktualizacje aplikacji

Aplikacja usługi Microsoft Intune automatycznie instaluje dostępne aktualizacje aplikacji dla siebie, aplikacji Authenticator i Portal firmy. Gdy aktualizacja stanie się dostępna, aplikacja Intune zostanie zamknięta i zainstaluje aktualizację. Aplikacja musi być całkowicie zamknięta, aby można było zainstalować aktualizację.

Zdalne zarządzanie urządzeniami

Dla urządzeń z systemem Android (AOSP) dostępne są następujące akcje zdalne:

  • Wyczyść dane
  • Usuń
  • Zdalna blokada
  • Resetowanie hasła
  • Uruchom ponownie

Możesz wykonywać działania na jednym urządzeniu naraz. Aby uzyskać więcej informacji, zobacz Remote Device Actions In Microsoft Intune.

Uwaga

Po wyczyszczeniu urządzenia z systemem Android (AOSP) pozostaje ono w stanie oczekiwania , dopóki nie zostaną w pełni przywrócone domyślne ustawienia fabryczne. Następnie usługa Intune usuwa je z listy urządzeń. Po usunięciu urządzenia jest ono natychmiast usuwane z listy urządzeń bez stanu oczekiwania, a przywrócenie ustawień fabrycznych następuje po następnym zaewidencjonowaniu urządzenia.

Rozwiązywanie problemów

Wyświetlanie wersji aplikacji Microsoft Intune i Microsoft Authenticator

Aby dowiedzieć się, która wersja aplikacji Microsoft Intune lub Microsoft Authenticator jest zainstalowana na urządzeniu:

  1. Przejdź na stronę Urządzenia i wybierz nazwę urządzenia.
  2. Wybierz pozycję Odnalezione aplikacje.
  3. Znajdź swoją aplikację, a następnie poszukaj numeru wersji w kolumnie Wersja aplikacji .

Rozwiązywanie problemów + pomoc techniczna

Przejdź do strony Rozwiązywanie problemów + pomoc techniczna w centrum administracyjnym usługi Microsoft Intune, aby:

  • Wyświetlanie listy urządzeń z systemem Android (AOSP) zarejestrowanych przez użytkownika
  • Włącz rozwiązywanie problemów z urządzeniami z systemem Android (AOSP) w taki sam sposób, jak w przypadku rozwiązywania problemów z innymi urządzeniami użytkowników.

Udostępnianie dzienników aplikacji firmie Microsoft

Jeśli wystąpią problemy z rejestracją lub aplikacją Microsoft Intune, możesz użyć aplikacji Intune do przekazania i wysłania dzienników aplikacji do firmy Microsoft. Po przesłaniu dzienników otrzymasz identyfikator zdarzenia, który możesz udostępnić pracownikowi pomocy technicznej firmy Microsoft.

Znane ograniczenia

Poniżej przedstawiono znane ograniczenia podczas pracy z urządzeniami AOSP w usłudze Intune:

  • Nie można wymusić pewnych typów haseł za pośrednictwem profilów zgodności urządzeń i ograniczeń urządzenia. Typy haseł obejmują:

    • Hasło jest wymagane, bez ograniczeń
    • Alfabetycznie
    • Znaki alfanumeryczne
    • Alfanumeryczne z symbolami
    • Słabe dane biometryczne
  • Raportowanie zgodności urządzeń nie jest dostępne dla systemu Android (AOSP).

  • Zarządzanie systemem Android (AOSP) nie jest obsługiwane w środowiskach korzystających z usługi Intune obsługiwanych przez firmę 21Vianet.

Następne kroki