Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Microsoft Intune övergår från hantering av personligt ägd arbetsprofil till Googles Android Management API. Den här ändringen moderniserar hur Intune levererar principer till personligt ägda Android-arbetsprofilenheter och introducerar ett webbaserat registreringsflöde.
Den här artikeln beskriver vad Android Management API är, hur det påverkar din Intune miljö och vad du behöver göra för att förbereda dig.
Vad är Android Management API?
Android Management API är Googles rekommenderade API för Android Enterprise enhetshantering. Android Management API använder Android Device Policy-appen för att tillämpa principer på enheter, vilket ersätter behovet av anpassade Device Policy Controllers (DPC) som appen Intune-företagsportal.
När Intune först släppte stöd för personligt ägd Android-arbetsprofilhantering användes en anpassad DPC-implementering inbyggd i företagsportalen. Sedan dess har Google släppt Android Management API och rekommenderar det nu för all Android Enterprise-hantering. Google fasar aktivt ut anpassad DPC-funktionalitet.
Intune använder redan Android Management API för de tre företagshanteringsmetoderna för Android Enterprise:
- Företagsägda enheter med en arbetsprofil
- Fullständigt hanterade enheter
- Dedikerade enheter
Den personligt ägda arbetsprofilen är den sista hanteringsmetoden som flyttas till Android Management API.
Fördelar med att flytta till Android Management API
Övergången till Android Management API ger följande fördelar för IT-administratörer:
- Snabbare funktionsleverans: Nya Android Enterprise-hanteringsfunktioner släpps i alla Android Enterprise-hanteringsmetoder samtidigt i stället för att kräva separat utveckling för den anpassade DPC-implementeringen.
- Konsekvent beteende: Alla Android Enterprise-hanteringsmetoder använder samma underliggande API, vilket resulterar i förutsägbart och enhetligt beteende.
- Uppdaterad användarapp: Microsoft Intune appen ersätter Företagsportal som den primära användarriktade appen för enhetshantering, diagnostik och IT-kontakt. Detta överensstämmer med hur företagets Android Enterprise-enheter redan fungerar.
Förhandskrav
Krav på enhetsplattform
Den här funktionen har stöd för följande plattform:
- Personligt ägda Android Enterprise-enheter med en arbetsprofil registrerad i Intune
Rollkrav
Så här skapar du principen för enhetskonfiguration:
- Logga in på administrationscentret för Microsoft Intune med ett konto som har den inbyggda rollen Princip- och profilhanterare. Mer information om de inbyggda rollerna finns i Rollbaserad åtkomstkontroll för Microsoft Intune.
Använda webbaserad registrering för nya enheter
Övergången till Android Management API möjliggör också ett nytt webbaserat registreringsflöde för personligt ägda arbetsprofilenheter, liknande webbaserad enhetsregistrering för iOS.
Aktivera webbaserad registrering
När du aktiverar webbaserad registrering gäller den på klientorganisationsnivå för alla nya personligt ägda arbetsprofilregistreringar. Användare kan påbörja registreringen från en webbsida utan att behöva installera någon app. De kan komma åt registreringssidan via en URL som du anger eller via produktivitetsappar när villkorsstyrd åtkomst kräver registrering innan de får åtkomst till företagsresurser.
Innan du aktiverar webbaserad registrering:
- Testa i en testklientorganisation innan du aktiverar den i produktion.
- Gå igenom registreringsupplevelsen och uppdatera den interna supportdokumentationen.
Anvisningar för hur du aktiverar webbaserad registrering finns i Skapa en registreringsprofil. Aktivering av webbaserad registrering gäller på klientorganisationsnivå och kan inte ångras.
Skapa en enhetskonfigurationsprofil för befintliga enheter
För enheter som redan har registrerats i Intune använder du enhetskonfigurationsprincipen för Android Management API för att migrera dessa enheter till Android Management API. När de har migrerats till Android Management API kan de inte återställa till den tidigare hanteringsmetoden.
Innan du migrerar
Förbered din miljö. Det finns vissa funktioner som inte fungerar med Android Management API och andra funktioner som kan ha ändrat beteendet.
Börja i liten skala. Migrera en mindre uppsättning enheter för att validera upplevelsen innan du migrerar hela din maskinpark.
Meddela användarna. Innan du migrerar enheter kan du skicka e-post till användare eller konfigurera anpassade meddelanden för att förklara de kommande ändringarna.
Övervaka förloppet. Använd API-rapporten Personliga enheter på Android Management API för att spåra enheter i dessa tillstånd:
- AMAPI: Enheter på Android Management API.
- Inte riktad för att flytta: Enheter som inte är inriktade på att flyttas till Android Management API.
- Flytta väntande: Enheter som är mål att flyttas och väntar på slutförande.
- Fel: Enheter som försökte flytta och stötte på ett fel.
Skapa enhetskonfigurationsprofilen
Logga in på Microsoft Intune administrationscenter.
Välj Enheter>Hantera enheter>Konfiguration>Skapa>Ny princip.
Ange följande egenskaper:
- Plattform: Välj Android Enterprise.
- Profiltyp: Välj mallar>Flytta till Android Management API.
Välj Skapa.
Ange följande egenskaper i Grundinställningar:
- Namn: Ange ett beskrivande namn på principen. Namnge dina principer så att du enkelt kan identifiera dem senare. Ett bra principnamn är till exempel Android: Flytta till Android Management API.
- Beskrivning: Ange en beskrivning för principen. Denna inställning är valfri, men rekommenderas.
Välj Nästa.
I konfigurationsinställningarna väljer du Nästa.
Den här mallen har inga inställningar som du kan konfigurera. Konfigurationen görs av Intune när enheten tar emot principen.
I Tilldelningar väljer du de enhetsgrupper som ska ta emot din profil. Mer information om hur du tilldelar profiler finns i Tilldela användar- och enhetsprofiler.
Välj Nästa.
Granska inställningarna under Granska + skapa. När du väljer Skapa sparas dina ändringar och profilen tilldelas. Principen visas också i profillistan.
När du tilldelar principen börjar enheterna flyttas till Android Management API. Om du tar bort tilldelningen eller tar bort den här principen fortsätter enheter som redan flyttats att använda Android Management API. Målenheter som inte har fått principen flyttas inte till Android Management API.
Vad som händer med enheter under migreringen
När en enhet migreras till Android Management API:
- Ingen avregistrering sker. Användarna behåller åtkomsten till företagets resurser under hela migreringen.
- Appen Microsoft Intune installeras tyst och blir den primära användarappen. Den ersätter Företagsportal för enhetshanteringsuppgifter.
- Android Device Policy-appen installeras i ett dolt tillstånd för att tillämpa principer för Android Management API.
- Wi-Fi åtkomst kan påverkas. Enheter som är anslutna till företagets Wi-Fi med autentisering med användarnamn/lösenord förlorar Wi-Fi åtkomst tills användaren loggar in igen. Enheter som använder certifikatbaserad Wi-Fi-autentisering påverkas inte.
Tips
Gå över till certifikatbaserad Wi-Fi autentisering innan du migrerar enheter för att undvika Wi-Fi störningar. Certifikatautentisering är också säkrare.
Appar som installeras efter registrering eller migrering
Intune installerar automatiskt följande appar på enheter som hanteras av Android Management API:
| Program | Syfte |
|---|---|
| Microsoft Intune | Användarriktad app för enhetshantering, IT-kontakt och insamling av diagnostikloggar. |
| Företagsportal | Krävs för hantering av mobilappar. |
| Policy för Android-enheter | Tillämpar Android Management API-principer. Installerad i dolt läge. Användarna ser det inte. |
| Microsoft Authenticator | Ger enkel inloggning (SSO) för användarens arbetskonto. |
Förbereda miljön
Vidta de här åtgärderna före migreringen till Android Management API för att säkerställa en smidig övergång.
Ersätt anpassade konfigurationsprinciper
Intune avslutade stöd för anpassade konfigurationsprinciper för personligt ägda arbetsprofilenheter. Anpassade principer fungerar inte med Android Management API. Ersätt alla anpassade principer med motsvarande inbyggda principer.
Mer information om ersättningsinställningarna finns i Ersätt anpassade principer med inbyggda inställningar. Om inställningen är tillgänglig i inställningskatalogen skapar du en princip för inställningskatalogen. Om inställningen inte är tillgänglig i inställningskatalogen använder du mallen enhetsbegränsningar.
Växla till certifikatbaserad Wi-Fi autentisering
Om dina Wi-Fi-principer använder autentisering med användarnamn/lösenord byter du till certifikatbaserad autentisering. Enheter på Android Management API förlorar Wi-Fi åtkomst under migreringen tills användaren manuellt loggar in igen.
Utvärdera biometrisk konfiguration
Android Management API stöder inte principer som hindrar användare från att använda biometri (ansikte, fingeravtryck, iris) eller förtroendeagenter för att låsa upp enheten på enhetsnivå. Principer som blockerar biometri på arbetsprofilnivå stöds fortfarande.
Om du för närvarande blockerar biometri på enhetsnivå bör du överväga att flytta den begränsningen till arbetsprofilnivå för att fortsätta skydda arbetsresurser.
Obs!
För användare som använder ett enhetligt lösenord (ett lås för både enheten och arbetsprofilen) gäller även de biometriska inställningar som konfigurerats för arbetsprofilen för enheten.
Granska registreringsbegränsningar
Inställningen Personligt ägd enhet i registreringsbegränsningar (under Android Enterprise (arbetsprofil)) gäller inte för enheter som hanteras av Android Management API. Den här inställningen tas bort från Intune administrationscenter när alla enheter använder Android Management API.
Om du för närvarande anger Personligt ägd till Blockera kan du planera en alternativ metod:
- Använd i stället en företagshanteringsmetod, till exempel företagets arbetsprofil.
- Konfigurera registreringsbegränsningar så att endast en viss grupp användare tillåts.
Uppdatera enheter till en Android-version som stöds
Se till att enheterna kör en Android-version som stöds. När du har aktiverat registrering med Android Management API kan enheter som kör vilken Android OS-version som helst registreras. En lista över alla versioner som stöds finns i Plattformar som stöds.
Enheterna måste köra Android 9 eller senare för att kunna migrera till Android Management API.
Uppmuntra användarna att uppdatera till den senaste tillgängliga Android-versionen på sin enhet för bästa upplevelse.
Ändringar att känna till
Vissa beteenden ändras på enheter som hanteras av Android Management API jämfört med den anpassade DPC-implementeringen:
| Område | Anpassat DPC-beteende | Beteende för Android Management API |
|---|---|---|
| Obligatoriska appar | Användare kan avinstallera nödvändiga appar; De installeras om automatiskt inom några timmar. | Användare kan inte avinstallera obligatoriska appar. |
| Uppringar-ID och kontaktsökning | Separata inställningar för att visa nummerpresentation för arbetskontakter och söka efter arbetskontakter från den personliga profilen. | En enda kombinerad inställning. Om någon av dem blockeras blockerar Intune båda. |
| Skärmtimeout | Konfigurerbar på enhetsnivå eller arbetsprofilnivå. | Kan endast konfigureras på arbetsprofilnivå. Intune använder det mindre av de två värdena under migreringen. |
| Efterlevnad av säkerhetsleverantörer och Google Play-tjänster | Uppdaterad säkerhetsleverantör och Google Play-tjänster är konfigurerade , efterlevnadsinställningar är tillgängliga. | Stöds inte. Säkerhetsleverantörer uppdaterar automatiskt och Google Play-tjänster krävs för registrering. Inställningarna tas bort från efterlevnadsprinciperna. |
| Rapporter om registrering | Registreringsfel och rapporter om ofullständiga användarregistreringar omfattar alla enheter. | Dessa rapporter innehåller inte enheter som registrerats via Android Management API. |
| Lista över tillåtna Google-domäner | Konfigureras via Intune enhetsbegränsningsprinciper. | Hanteras via Google Admin Console under Tredjepartsintegrationer. Inställningen tas bort från Intune enhetsbegränsningsprinciper. |
Relaterat innehåll
De senaste uppdateringarna om tidslinje för distribution och ändringar av tillämpning finns i Ny principimplementering och webbregistrering för personligt ägd Android-arbetsprofil.