Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Personliga och organisationsägda enheter kan registreras i Intune. När de har registrerats får de de principer och profiler som du skapar. Du har följande alternativ när du registrerar Android-enheter:
- BYOD: Android Enterprise personligt ägda enheter med en arbetsprofil
- Android Enterprise företagsägda dedikerade enheter (COSU)
- Android Enterprise företagsägd fullständigt hanterad (COBO)
- Android Enterprise företagsägd arbetsprofil (COPE)
- Användarbaserat Android-projekt med öppen källkod (AOSP)
- Android-enhetsadministratör (DA)
Den här artikeln innehåller rekommendationer för registrering och en översikt över administratörs- och användaruppgifter för varje alternativ.
Det finns också en visuell guide över de olika registreringsalternativen för varje plattform:
Ladda ner PDF-version | Ladda ned Visio-versionen
Innan du börjar
En lista över alla Intune-specifika krav och konfigurationer som behövs för att förbereda klientorganisationen för registrering finns i Registreringsguide: Microsoft Intune registrering.
Obs!
När du har skapat en registreringsprofil och tilldelat den till användare eller grupper ska du inte byta namn på registreringsprofilen. Det kan förhindra framtida registreringar. Om du behöver ändra namnet på registreringsprofilen gör du så här:
- Skapa en ny registreringsprofil med det nya namnet.
- Tilldela den nya profilen till användare & enheter.
- Ta bort den gamla profilen.
BYOD: Android Enterprise personligt ägda enheter med en arbetsprofil
Dessa enheter är personliga eller BYOD (Bring Your Own Device) Android-enheter som har åtkomst till organisationens e-post, appar och andra data.
| Funktion | Använd det här registreringsalternativet när |
|---|---|
| Använda Google Mobile Services (GMS). | ✅ |
| Enheterna är personliga eller BYOD. | ✅ Du kan markera dessa enheter som företagsrelaterade eller personliga. |
| Du har nya eller befintliga enheter. | ✅ |
| Behöver registrera några enheter eller ett stort antal enheter (massregistrering). | ✅ |
| Enheter är kopplade till en enskild användare. | ✅ |
| Du använder den valfria enhetsregistreringshanteraren (DEM). | ✅ |
| Enheter hanteras av en annan MDM-provider. | ❌ När en enhet registreras installerar MDM-providers certifikat och andra filer. Dessa filer måste tas bort. Det snabbaste sättet kan vara att avregistrera eller fabriksåterställa enheterna. Om du inte vill göra fabriksåterställningen kontaktar du den andra MDM-leverantören för vägledning. |
| Enheterna ägs av organisationen eller skolan. | ❌ Rekommenderas inte för enheter som ägs av organisationen. Organisationsägda enheter ska registreras med fullständigt hanterad Android Enterprise (i den här artikeln) eller med hjälp av företagsägd Android Enterprise-arbetsprofil (i den här artikeln). |
| Enheterna är användarlösa, till exempel helskärmsläge, dedikerade eller delade. | ❌ Användarlösa eller delade enheter ska vara organisationsägda. Dessa enheter ska registreras med dedikerade Android Enterprise-enheter. |
Admin uppgifter (personligt ägda enheter med en arbetsprofil)
Den här uppgiftslistan ger en översikt. Mer specifik information finns i Konfigurera registrering av personligt ägda Android Enterprise-enheter med arbetsprofil.
- Kontrollera att dina enheter stöds baserat på plattform. För AOSP-enheter går du till Android Open Source Project Supported Devices.
- Anslut ditt Intune organisationskonto till ditt hanterade Google Play-konto i Microsoft Intune administrationscenter. När du ansluter lägger Intune automatiskt till Företagsportal appen och andra vanliga Android Enterprise-appar på enheterna. För specifika steg, gå till Anslut ditt Intune konto till ditt hanterade Google Play-konto.
Slutanvändaraktiviteter (personligt ägda enheter med en arbetsprofil)
Användarna måste utföra följande steg. Gå till Registrera enheten för den specifika användarupplevelsen.
Beroende på organisationens konfiguration registreras användarna med webbaserad registrering eller appen Företagsportal.
Webbaserad registrering:
- Användaren navigerar till registrerings-URL:en som tillhandahålls av organisationen eller omdirigeras från appen Intune-företagsportal eller en produktivitetsapp som Outlook eller Teams.
- Användaren väljer Kom igång.
- Användaren väljer Acceptera & fortsätter.
- En Google Chrome-webbläsare öppnas och uppmanar användaren att fortsätta.
- Användaren loggar in med sina autentiseringsuppgifter för arbetet och följer anvisningarna för att installera viktiga appar, registrera sin enhet och skapa en arbetsprofil.
Appbaserad registrering:
Användaren går till Google Play Store och installerar appen Företagsportal.
Användaren öppnar företagsportalen och loggar in med organisationens autentiseringsuppgifter (
user@contoso.com). När du har loggat in gäller din registreringsprofil för enheten.Mer specifika steg finns i registrera enheten.
Tips
Intune övergår från hantering av personligt ägd arbetsprofil till webbaserad registrering. Information om vad som ändras och hur du förbereder dig finns i Android Management API för personligt ägda arbetsprofiler.
Användare gillar vanligtvis inte att registrera sig själva och kanske inte känner till appen Företagsportal. Var noga med att ge vägledning, inklusive vilken information som ska anges. Mer information om hur du kommunicerar med användarna finns i Planeringsguide: Steg 5 – Skapa en distributionsplan.
Tips
Det finns en kort, steg-för-steg-video som hjälper användarna att registrera sina enheter i Intune:
Dedikerad Android Enterprise
Kallades tidigare COSU. Dessa enheter ägs av organisationen och stöds av Googles Zero Touch. Det enda syftet är att vara en kioskliknande enhet. De är inte kopplade till en enskild eller specifik användare. Dessa enheter används ofta för att skanna objekt, skriva ut biljetter, hämta digitala signaturer, hantera lager med mera.
| Funktion | Använd det här registreringsalternativet när |
|---|---|
| Använda Google Mobile Services (GMS). | ✅ |
| Enheterna ägs av organisationen eller skolan. | ✅ |
| Du har nya eller befintliga enheter. | ✅ |
| Behöver registrera några enheter eller ett stort antal enheter (massregistrering). | ✅ |
| Enheterna är användarlösa, till exempel helskärmsläge, dedikerade eller delade. | ✅ |
| Enheterna är personliga eller BYOD. | ❌ BYOD eller personliga enheter ska registreras med personligt ägda Android Enterprise-enheter med en arbetsprofil (i den här artikeln). |
| Enheter är kopplade till en enskild användare. | ❌ Rekommenderas inte. Dessa enheter ska registreras med fullständigt hanterad Android Enterprise. |
| Du använder den valfria enhetsregistreringshanteraren (DEM). | ❌ DEM-kontot stöds inte. |
| Enheter hanteras av en annan MDM-provider. | ❌ För att hanteras fullständigt av Intune måste användarna avregistrera sig från den aktuella MDM-providern och sedan registrera sig i Intune. |
Admin uppgifter (dedikerade enheter)
Den här uppgiftslistan ger en översikt. Mer specifik information finns i Konfigurera Intune registrering av dedikerade Android Enterprise-enheter.
Kontrollera att dina enheter stöds.
Fabriksåterställning av enheterna. Det här steget är obligatoriskt.
Anslut ditt Intune organisationskonto till ditt hanterade Google Play-konto i Microsoft Intune administrationscenter. När du ansluter lägger Intune automatiskt till Intune appen och andra vanliga Android Enterprise-appar på enheterna. För specifika steg, gå till Anslut ditt Intune konto till ditt hanterade Google Play-konto.
Skapa en registreringsprofil i administrationscentret för Microsoft Intune och ha din dedikerade enhetsgrupp redo att ta emot profilen. För specifika steg, gå till Konfigurera Intune registrering av dedikerade Android Enterprise-enheter.
Registrera enheterna i Intune. För de specifika stegen går du till Registrera dina Android Enterprise-enheter.
På Samsungs Knox-enheter kan du automatiskt registrera ett stort antal Android Enterprise-enheter med hjälp av Samsung Knox Mobile Enrollment (KME). Mer information finns i Registrera Android-enheter automatiskt med hjälp av Samsungs Knox Mobile Enrollment.
Informera användarna om hur de ska registrera sig: NFC (Near Field Communication), Token, QR Code, Google Zero Touch eller Samsung Knox Mobile Enrollment (KME).
Slutanvändaruppgifter (dedikerade enheter)
Administratörer kan själva slutföra registreringen och sedan ge enheterna till användarna. Eller så kan användarna registrera enheterna med hjälp av följande steg:
- Användare aktiverar enheten och uppmanas att ange information, inklusive registreringsmetod: NFC, Token, QR-kod eller Google Zero Touch.
- När de har angett den information som krävs gäller din registreringsprofil för enheten. När registreringsguiden har slutförts är enheten redo att användas.
Användare gillar vanligtvis inte att registrera sig själva och kanske inte känner till appen Företagsportal. Var noga med att ge vägledning, inklusive vilken information som ska anges. Mer information om hur du kommunicerar med användarna finns i Planeringsguide: Steg 5 – Skapa en distributionsplan.
Fullständigt hanterad Android Enterprise
Kallades tidigare COBO. De här enheterna ägs av organisationen och har en användare. De används uteslutande för organisationsarbete; inte för personligt bruk.
| Funktion | Använd det här registreringsalternativet när |
|---|---|
| Använda Google Mobile Services (GMS). | ✅ |
| Enheterna ägs av organisationen eller skolan. | ✅ |
| Du har nya eller befintliga enheter. | ✅ |
| Behöver registrera några enheter eller ett stort antal enheter (massregistrering). | ✅ |
| Enheter är kopplade till en enskild användare. | ✅ |
| Enheterna är användarlösa, till exempel helskärmsläge, dedikerade eller delade. | ❌ Användarlösa enheter ska registreras med dedikerade Android Enterprise-enheter (i den här artikeln). |
| Enheterna är personliga eller BYOD. | ❌ BYOD eller personliga enheter ska registreras med personligt ägda Android Enterprise-enheter med en arbetsprofil (i den här artikeln). |
| Enheter hanteras av en annan MDM-provider. | ❌ För att hanteras fullständigt av Intune måste användarna avregistrera sig från den aktuella MDM-providern och sedan registrera sig i Intune. |
| Du använder den valfria enhetsregistreringshanteraren (DEM) | ❌ DEM-kontot stöds inte. |
Admin uppgifter (fullständigt hanterad)
Den här uppgiftslistan ger en översikt. Mer specifik information finns i Konfigurera Intune registrering av fullständigt hanterade Android Enterprise-enheter.
Kontrollera att dina enheter stöds.
Fabriksåterställning av enheterna. Det här steget är obligatoriskt.
Anslut ditt Intune organisationskonto till ditt hanterade Google Play-konto i Microsoft Intune administrationscenter. När du ansluter lägger Intune automatiskt till Företagsportal appen och andra vanliga Android Enterprise-appar på enheterna. För specifika steg, gå till Anslut ditt Intune konto till ditt hanterade Google Play-konto.
Aktivera fullständigt hanterade användarenheter i Microsoft Intune administrationscenter. För specifika steg, gå till Konfigurera Intune registrering av fullständigt hanterade Android Enterprise-enheter.
Registrera enheterna i Intune. För de specifika stegen går du till Registrera dina Android Enterprise-enheter.
Informera användarna om hur de ska registrera sig: NFC (Near Field Communication), Token, QR Code, Google Zero Touch eller Samsung Knox Mobile Enrollment (KME).
Med Samsung Knox Mobile Enrollment (KME) kan du automatiskt registrera ett stort antal Samsung Knox-enheter för Android Enterprise. Mer information finns i Registrera Android-enheter automatiskt med hjälp av Samsungs Knox Mobile Enrollment.
Slutanvändaruppgifter (fullständigt hanterade)
De specifika stegen beror på hur du har konfigurerat registreringsprofilen. Gå till Registrera enheten för den specifika användarupplevelsen.
Användare aktiverar enheten och uppmanas att ange information, inklusive registreringsmetod: NFC, Token, QR-kod eller Google Zero Touch. De kan bli ombedda att logga in med sina autentiseringsuppgifter för organisationen (
user@contoso.com).När de har angett den information som krävs gäller din registreringsprofil för enheten.
Användarna kan behöva ange mer information. Mer specifika steg finns i registrera enheten.
Användare gillar vanligtvis inte att registrera sig själva och kanske inte känner till appen Företagsportal. Var noga med att ge vägledning, inklusive vilken information som ska anges. Mer information om hur du kommunicerar med användarna finns i Planeringsguide: Steg 5 – Skapa en distributionsplan.
Företagsägd arbetsprofil för Android Enterpris
Kallades tidigare COPE. De här enheterna ägs av organisationen och har en användare. De används för organisationsarbete och tillåter personlig användning.
| Funktion | Använd det här registreringsalternativet när |
|---|---|
| Använda Google Mobile Services (GMS). | ✅ |
| Enheterna ägs av organisationen eller skolan. | ✅ |
| Du har nya eller befintliga enheter. | ✅ |
| Behöver registrera några enheter eller ett stort antal enheter (massregistrering). | ✅ |
| Enheter är kopplade till en enskild användare. | ✅ |
| Enheterna är användarlösa, till exempel helskärmsläge, dedikerade eller delade. | ❌ Användarlösa enheter ska registreras med dedikerade Android Enterprise-enheter. En organisationsadministratör kan också registrera sig. När enheten har registrerats skapar du en dedikerad enhetsprofil (enhetsupplevelse) och tilldelar den här profilen till enheten. |
| Enheterna är personliga eller BYOD. | ❌ BYOD eller personliga enheter ska registreras med personligt ägda Android Enterprise-enheter med en arbetsprofil (i den här artikeln). |
| Enheter hanteras av en annan MDM-provider. | ❌ För att hanteras fullständigt av Intune måste användarna avregistrera sig från den aktuella MDM-providern och sedan registrera sig i Intune. |
| Du använder den valfria enhetsregistreringshanteraren (DEM). | ❌ DEM-kontot stöds inte. |
Admin uppgifter (företag som ägs av en arbetsprofil)
Den här uppgiftslistan ger en översikt. Mer specifik information finns i Konfigurera Intune registrering av Android Enterprise företagsägd arbetsprofil.
Kontrollera att dina enheter stöds.
Fabriksåterställning av enheterna. Det här steget är obligatoriskt.
Anslut ditt Intune organisationskonto till ditt hanterade Google Play-konto i Microsoft Intune administrationscenter. När du ansluter lägger Intune automatiskt till Företagsportal appen och andra vanliga Android Enterprise-appar på enheterna. För specifika steg, gå till Anslut ditt Intune konto till ditt hanterade Google Play-konto.
Aktivera företagsägda personliga profilenheter i administrationscentret för Microsoft Intune. För specifika steg, gå till Konfigurera Intune registrering av Android Enterprise företagsägda enheter med arbetsprofil.
Registrera enheterna i Intune. För de specifika stegen går du till Registrera dina Android Enterprise-enheter.
Informera användarna om hur de ska registrera sig: NFC (Near Field Communication), Token, QR Code, Google Zero Touch eller Samsung Knox Mobile Enrollment (KME).
Med Samsung Knox Mobile Enrollment (KME) kan du automatiskt registrera ett stort antal Android Enterprise Samsungs Knox-enheter. Mer information finns i Registrera Android-enheter automatiskt med hjälp av Samsungs Knox Mobile Enrollment.
Slutanvändaruppgifter (företagsägda med en arbetsprofil)
De specifika stegen beror på hur du har konfigurerat registreringsprofilen. Gå till Registrera enheten för den specifika användarupplevelsen.
Användare aktiverar enheten och uppmanas att ange information, inklusive registreringsmetod: NFC, Token, QR-kod eller Google Zero Touch. De kan bli ombedda att logga in med sina autentiseringsuppgifter för organisationen (
user@contoso.com).När de har angett den information som krävs gäller din registreringsprofil för enheten.
Användarna kan behöva ange mer information. Mer specifika steg finns i registrera enheten.
Användare gillar vanligtvis inte att registrera sig själva och kanske inte känner till appen Företagsportal. Var noga med att ge vägledning, inklusive vilken information som ska anges. Mer information om hur du kommunicerar med användarna finns i Planeringsguide: Steg 5 – Skapa en distributionsplan.
Användarbaserat Android-projekt med öppen källkod (AOSP)
Obs!
För närvarande finns det begränsat OEM-stöd för den här registreringsmetoden.
Kallas även AOSP. Dessa enheter ägs av organisationen och använder inte Google Mobile Services (GMS). De kan vara kioskenheter som inte är kopplade till en enskild eller specifik användare, eller som kan ha en användare. De används uteslutande för organisationsarbete; inte för personligt bruk.
När du skapar Intune-registreringsprofilen bestämmer du om enheterna är användarlösa eller är associerade med en enda användare. Mer information om de här alternativen, inklusive OEM-tillverkare som stöds, finns i:
- Konfigurera företagsägda användarlösa enheter för Intune (Intune för Android (AOSP)
- Konfigurera företagsägda användarassocierade enheter för Intune (Intune för Android (AOSP)
| Funktion | Använd det här registreringsalternativet när |
|---|---|
| Använda Google Mobile Services (GMS). | ❌ Dessa enheter stöder inte GMS (öppnar Androids webbplats). Vissa länder/regioner stöder inte GMS. Om dina enheter ska använda GMS använder du dedikerade enheter (i den här artikeln) eller fullständigt hanterad (i den här artikeln) registrering. |
| Enheterna ägs av organisationen eller skolan. | ✅ |
| Du har nya eller befintliga enheter. | ✅ |
| Behöver registrera några enheter eller ett stort antal enheter (massregistrering). | ❌ Det går bara att registrera en enhet i taget. |
| Enheter är kopplade till en enskild användare. | ✅ |
| Enheterna är användarlösa, till exempel helskärmsläge, dedikerade eller delade. | ✅ |
| Enheterna är personliga eller BYOD. | ❌ Personligt ägda Android Enterprise-enheter med en arbetsprofil (i den här artikeln) stöder GMS (öppnar Androids webbplats). |
| Enheter hanteras av en annan MDM-provider. | ❌ För att hanteras fullständigt av Intune måste användarna avregistrera sig från den aktuella MDM-providern och sedan registrera sig i Intune. |
| Du använder den valfria enhetsregistreringshanteraren (DEM) | ❌ DEM-kontot stöds inte. |
Admin tasks (AOSP)
Den här uppgiftslistan ger en översikt. Mer specifik information finns i registrering för företagsägda AOSP-enheter och företagsägda AOSP-användarassocierade enheter.
Kontrollera att dina enheter stöds.
Fabriksåterställning av enheterna. Det här steget är obligatoriskt. Nya enheter kanske inte kräver en fabriksåterställning.
Skapa en registreringsprofil i administrationscentret för Microsoft Intune och ha enhetsgrupperna redo. För de specifika stegen, gå till:
Registrera enheterna i Intune. För de specifika stegen, gå till:
Under registreringen installeras och öppnas Microsoft Intune appen och Microsoft Authenticator automatiskt på enheten, vilket gör att enheten kan registreras. Enheten är låst i registreringsprocessen tills registreringen har slutförts.
Uppgifter för slutanvändare (AOSP)
De specifika stegen beror på hur du har konfigurerat registreringsprofilen.
Administratörer kan själva slutföra registreringen och sedan ge enheterna till användarna. Eller så kan användarna registrera enheterna med hjälp av följande steg:
Användarna aktiverar enheten och uppmanas att ange information, bland annat om registreringsmetod: QR-kod. Om du har skapat en användarassocierad registreringsprofil för enheter kan de uppmanas att logga in med sina organisationsautentiseringsuppgifter (
user@contoso.com).Om du har skapat en registreringsprofil för användarlösa enheter väntar du tills registreringsguiden har slutförts. När den gör det är enheten redo att användas.
Om du har skapat en användarassocierad registreringsprofil för enheter anger användarna den information som krävs. Vänta sedan tills registreringsguiden har slutförts. Mer specifika steg finns i registrera enheten.
Användare gillar vanligtvis inte att registrera sig själva och kanske inte känner till appen Företagsportal. Var noga med att ge vägledning, inklusive vilken information som ska anges. Mer information om hur du kommunicerar med användarna finns i Planeringsguide: Steg 5 – Skapa en distributionsplan.
Android-enhetsadministratör
Viktigt
Hantering av Android-enhetsadministratör (DA) är inaktuell och inte längre tillgänglig för enheter med åtkomst till Google Mobile Services (GMS). Om du för närvarande använder DA-hantering rekommenderar vi att du byter till ett annat Android-hanteringsalternativ. Support och hjälpdokumentation är fortfarande tillgänglig för vissa Android 15- och tidigare enheter utan GMS. Mer information finns i Avsluta stöd för Android-enhetsadministratör på GMS-enheter.
Dessa Android-enheter är företags- eller personliga/BYOD-enheter (Bring Your Own Device) som kan komma åt organisationens e-post, appar och andra data.
Google avvecklade hantering av Android-enhetsadministratörer 2020. Intune avslutar stödet för enhetsadministratörsenheter med åtkomst till Google Mobile Services i augusti 2024.
Microsoft rekommenderar:
Registrera inte nya enheter med hjälp av Android-enhetsadministratören.
Registrera nya enheter med någon av de andra metoderna som beskrivs i den här artikeln och/eller med hjälp av principer för Appskydd.
Flytta befintliga Android-enhetsadministratörsenheter till någon av de andra metoderna som beskrivs i den här artikeln. Om du flyttar dem till personligt ägda Android Enterprise-enheter med en arbetsprofil (i den här artikeln) bör du överväga att använda det effektiviserade flödet för att flytta Android-enheter från enhetsadministratör till personligt ägd arbetsprofilhantering.
Skapa en begränsning för enhetsregistrering för att blockera registrering av enhetsadministratörer. Android-enheter kan försöka registrera med hjälp av enhetsadministratören innan de provar andra registreringsmetoder. Skapa därför begränsningen för att förhindra det här beteendet. Mer information finns i Ange registreringsbegränsningar.