Översikt över enhetslagring

Gäller för: Android

Aktivera mellanlagring av enheter under registreringen för att minska antalet steg för slutanvändaren för medarbetare i frontlinjen och optimera produktiviteten. Under enhetsförberedelsen kan du eller en tredjepartsleverantör slutföra både administrations- och slutanvändarfaserna av företableringen. Minimal interaktion krävs av användaren när de tar emot sin enhet.

Enhetsmellanlagring använder en mellanlagringstoken under registreringsprocessen i stället för standardtokentypen .

Den här artikeln innehåller en översikt över enhetsmellanlagring, tokentyper och tokenhantering i Microsoft Intune administrationscenter.

Krav

Krav på enhetsplattform

Android Enterprise-enheter med Android 8 eller senare.

Registreringsmetoder

Enhetsmellanlagring stöds för följande registreringsprofiler:

  • Android Enterprise företagsägd, fullständigt hanterad
  • Företagsägd Android Enterprise-arbetsprofil

Tokentyper

När du skapar en registreringsprofil i administrationscentret för någon av de hanteringstyper som stöds måste du välja tokentyp. Alternativen är standardtoken och mellanlagringstoken. Varje typ möjliggör olika registreringsfunktioner.

Mellanlagringstoken

Mellanlagringstoken möjliggör en stegvis version av registreringsflödet så att du eller en tredjepartsleverantör kan slutföra administratörs- och slutanvändarstegen. Den här processen kräver mer arbete från administratören eller tredjepartsleverantören än från slutanvändaren.

Det finns tre steg i den här processen:

  • Fas 1 – Slutförd av administratör
  • Steg 2 – Slutförd av administratör eller tredjepartsleverantör
  • Steg 3 – Slutfört av slutanvändare

Enheten är användarlös i steg 1 och steg 2. Det blir användaranslutet under det sista steget. Slutanvändarna slutför det sista steget när de hämtar enheten och loggar in på Microsoft Intune -appen med sitt arbets- eller skolkonto. Enheterna är redo att användas efter inloggning.

I det första steget slutför en Intune administratör följande steg:

  1. Skapa registreringsprofilen och registreringstoken för mellanlagring i administrationscentret.

  2. Ange tokens förfallodatum.

  3. Du kan också skapa en dynamisk enhetsgrupp eller ett tilldelningsfilter i administrationscentret. Tilldela sedan principer och appar som når enheten efter steg 3.

I det andra steget slutför en Intune-administratör eller tredjepartsleverantör följande steg:

  1. Packa upp, sätt ihop och starta den nya enheten som du registrerar.

  2. Med enheten skannar du mellanlagringstokens QR-kod eller anger tokensträngen.

Obs!

Manuell tokeninmatning stöds inte på Android Enterprise-enheter med företagsägd arbetsprofil (kallas även COPE) som kör Android 11 och senare.

  1. Slutför registreringsstegen och installationsguiden. När installationen är klar visas enhetens startskärm.

  2. Stäng av enheten och distribuera den till slutanvändaren.

Under steg 2 är Intune tilldelningsfilter i gruppen alla enheter det enda tillgängliga alternativet för att rikta principer och appar. När den sista etappen är slut kan du använda andra inriktningsalternativ som stöds. Exempel: Användarsäkerhetsgrupper och dynamiska grupper

I det tredje och sista steget slutför en användare följande steg:

  1. Slå på enheten.

  2. Öppna Microsoft Intune-appen och logga sedan in med ditt arbets- eller skolkonto.

  3. Slutför de återstående registreringsstegen. När registreringen är klar är enheten redo att användas på jobbet eller i skolan.

Obs!

Skärmar som inte kräver inmatning från slutanvändaren kan hoppas över, beroende på teknisk genomförbarhet. En skärm för pågående registrering tar deras plats.

Standardtoken

Standardtoken aktiverar standardregistreringsflödet med två steg av företablering:

  • Fas 1 – Slutförd av administratör
  • Fas 2 – Slutförd av slutanvändare

Med denna token slutför slutanvändarna de flesta företableringsstegen. Som administratör slutför du en del av stegen före etableringen innan du distribuerar enheterna till din personal. Enhetsanvändarna slutför de återstående stegen när de loggar in med sitt arbets- eller skolkonto.

I det första steget slutför en Intune administratör följande steg:

  1. Skapa en registreringsprofil med standardregistreringstoken.

  2. Med den nya enheten skannar du QR-koden och följer sedan anvisningarna på skärmen för att konfigurera enheten.

  3. För en enhet som registreras med en nyligen skapad registreringstoken skapar du en dynamisk enhetsgrupp eller ett tilldelningsfilter för att tilldela principer och appar i användarfasen.

  4. Distribuera enheten till slutanvändaren.

I det andra och sista steget slutför slutanvändaren följande steg:

  1. Packa upp enheten och anslut till Wi-Fi.

  2. Logga in på ditt arbets- eller skolkonto och följ anvisningarna på skärmen.

  3. Slutför företableringsstegen. Om de till exempel registrerar sig i en arbetsprofil skapar och installerar de arbetsprofilen.

  4. Bevilja appbehörigheter eller godkänn villkor där det behövs.

Detaljerade instruktioner finns i:

Ersätta, ta bort eller exportera token

Välj din token i administrationscentret för att få åtkomst till alternativ för tokenhantering:

  • Ersätt token: Generera en ny token som snart upphör att gälla.

  • Återkalla token: Upphör att gälla omedelbart. När du har återkallat token kan den inte längre användas. Det här alternativet är användbart om du:

    • Dela token med en obehörig part av misstag.

    • Slutför alla registreringar och behöver inte längre token.

  • Exportera token: Exportera JSON-innehållet i token. Du kan använda det här alternativet för att få det JSON-innehåll som krävs för konfigurationen av Google Zero Touch- eller Knox Mobile-registrering.

När de här åtgärderna används har de ingen effekt på enheter som redan har registrerats.

Rapportering

Obs!

Om du väljer att använda en anpassad namngivningsmall när du använder mellanlagring finns det en del rapporteringsinformation att vara uppmärksam på. Under mellanlagringen visas enhetsnamnet med ett Staging_ prefix och sedan den anpassade namnmallen. Namnet har också platshållarvärden för alla användarrelaterade variabler. När slutanvändaren har loggat in på Microsoft Intune försvinner mellanlagringsprefixet och de verkliga användaranslutna värdena börjar visas i enhetsnamnet.

Under enhetsmellanlagring visas till exempel enhetsnamnet som Staging_Store52_User2345_3408, där mellanlagringsprefixet finns och de användaranslutna variablerna är platshållare. När användaren loggar in på appen visas enhetsnamnet som Store52_Eric_3408.

Om du vill visa alla enheter med en mellanlagringstoken går du till Enheter>Alla enheter.

Enheter som konfigurerats via mellanlagring är kvar i steg 2 tills slutanvändaren loggar in med sitt arbets- eller skolkonto. Dessa enheter visas i rapporten med ett mellanlagringsprefix .

  • Namnkonvention: Staging_serialnumber_enrollmentmode_MM/DD/YY_H.MM
  • Exempel: 2024-Staging_ XX1234_AnroidEnterprise_06-22_ 04.20

När slutanvändarna har slutfört registreringen ersätter användarnamnetmellanlagringsprefixet i rapporten.

  • Namngivningskonvention: Username_enrollmentmode_MM/DD/YY_H.MM
  • Exempel: john@contoso.com_ 2024-AnroidEnterprise_06-22_ 04.20