Registrera dina dedikerade, fullständigt hanterade eller företagsägda Android Enterprise-enheter med enheter med arbetsprofil

Viktigt

Enhetsanvändare bör inte starta om enheter förrän registreringen är klar. Om enhetsanvändare som konfigurerar fullständigt hanterade enheter eller företagsägda enheter med en arbetsprofil startar om enheterna mitt i registreringen kanske deras enheter inte kan registreras med Microsoft Intune. Enheter som startas om kan verka vara registrerade men de skyddas inte av dina Intune principer.

När du har konfigurerat dina dedikerade Android Enterprise-enheter, fullständigt hanterade enheter eller företagsägda arbetsprofilenheter i Intune kan du registrera enheterna. Du har flera alternativ för hur du registrerar dessa enheter: QR-kod, Google Zero Touch, Knox Mobile-registrering, NFC (Near Field Communication) eller tokeninmatning.

Obs!

Om du har definierat en villkorsstyrd åtkomstprincip för Microsoft Entra som använder kravet på att en enhet ska vara markerad som kompatibel beviljandekontroll eller en blockeringsprincip och gäller för Alla molnappar, Android och webbläsare måste du undanta Microsoft Intune molnapp från den här principen. Det beror på att en Chrome-flik används för att autentisera användarna under registreringen i Android-installationsprocessen. Mer information finns Microsoft Entra dokumentationen om villkorsstyrd åtkomst.

Skydd mot fabriksåterställning hjälper till att förhindra obehörig åtkomst till din enhet efter att den har återställts till fabriksinställningarna. Om enheten återställs utan din tillåtelse kan i vissa situationer endast de Google-e-postadresser du anger låsa upp enheten. När inställningen för e-postmeddelanden för fabriksåterställningsskydd är konfigurerad fungerar olika saker i skyddet mot fabriksåterställning:

Registreringsmetod Inställningar > Factory data reset Inställningar > Recovery/bootloader Rensning av Intune
Företagsägda enheter med arbetsprofil (COPE) ✅ Skydd mot fabriksåterställning ✅ Skydd mot fabriksåterställning ❌ Inget skydd mot fabriksåterställning
Fullständigt hanterad (COBO) ❌ Inget skydd mot fabriksåterställning ✅ Skydd mot fabriksåterställning ❌ Inget skydd mot fabriksåterställning
Dedikerad (COSU) ❌ Inget skydd mot fabriksåterställning ✅ Skydd mot fabriksåterställning ❌ Inget skydd mot fabriksåterställning

För företagsägda enheter med en arbetsprofil som kör Android 15 måste du ange Google-kontot som är kopplat till konfigurationen igen efter en återställning som gjorts via appen Inställningar. Det är viktigt att planera arbetsflödet för ometablering (till exempel att använda en rensning eller återställning av Intune via appen Inställningar) så att du kan ange nödvändiga autentiseringsuppgifter om det behövs. Bakgrundsinformation och vägledning finns i Fabriksåterställningsskydd (FRP) tvingande beteende för Android Enterprise.

Förhandskrav

Krav på enhetsplattform

Den här funktionen stöder följande plattformar i Android OS-versioner som stöds:

  • Android Enterprise företagsägda fullständigt hanterade enheter (COBO)
  • Android Enterprise företagsägda dedikerade enheter (COSU)
  • Företagsägda Android Enterprise-enheter med en arbetsprofil (COPE)

Registrera dig med hjälp av en QR-kod

Intune administratörer kan skanna QR-koden direkt från registreringsprofilen för att registrera en enhet. Vi rekommenderar den här registreringsmetoden för de flesta kundscenarier.

  1. När du har rensat enheten trycker du upprepade gånger på den första skärmen för att starta QR-läsaren.
  2. Installera en QR-läsare på enheten om du uppmanas till det. Enheter som kör Android 9.0 och senare har en QR-läsare förinstallerad.
  3. Skanna QR-koden för registreringsprofilen och följ sedan anvisningarna på skärmen för att slutföra registreringen.

    Tips

    Webbläsarens zoominställningar kan hindra enheten från att skanna QR-koden. Zooma in och försök igen om enheten har problem med att skanna koden.

Registrera dig med Google Zero Touch

Viktigt

Enheterna måste vara köpta från en auktoriserad zero touch-återförsäljare och ha stöd för zero touch-registrering. Mer information, till exempel förutsättningar, var du köper enheter och hur du kopplar ett Google-konto till företagets e-post, finns i Zero touch-registrering för IT-administratörer (öppnar hjälpdokument för Android Enterprise).

Den här metoden använder zero touch-registrering och Googles portal för zero touch-registrering för att tillhandahålla och registrera företagsägda enheter. Etableringen börjar direkt när användarna aktiverar sina enheter. I det här avsnittet beskrivs hur du:

  • Skapa en zero-touch-konfiguration med etableringsinformation i administrationscentret för Microsoft Intune.
  • Skapa en zero-touch-konfiguration med etableringsinformation i portalen för zero touch-registrering.

Skapa zero-touch-konfiguration i administratörscentret

Zero-touch iframe ger dig tillgång till portalen för zero touch-registrering och zero-touch-konfigurationer i administrationscentret för Microsoft Intune.

Om du vill aktivera iframe måste du först lägga till synkroniseringsbehörigheten för uppdateringsappen och aktivera registrering för företagsägda, fullständigt hanterade enheter. När du har aktiverat iframe kan du:

  • Länka ditt zero touch-konto till Intune
  • Lägg till supportinformation
  • Konfigurera enheter med zero touch
  • Anpassa extrafunktioner

Slutför stegen i det här avsnittet för att aktivera iframe. Om du i stället vill skapa konfigurationer i portalen för zero touch-registrering går du vidare till Skapa konfiguration i portalen för zero touch-registrering.

Steg 1: Lägg till den behörighet som krävs

Lägg till synkroniseringsbehörighet för uppdateringsappen .

  1. Logga in på administratören för administrationscentret för Microsoft Intune.
  2. VäljAdministrationsroller> för klientorganisation.
  3. Välj din roll i listan.
  4. Välj Egenskaper.
  5. Gå till Behörigheter och välj sedan Redigera.
  6. Välj Android Enterprise.
  7. Bredvid Uppdatera appsynkronisering väljer du Ja.
  8. Välj Granska + spara för att granska ändringarna.
  9. Välj Spara.

Länka ett zero touch-konto till ditt Microsoft Intune konto.

  1. I administrationscentret för Microsoft Intune går du till Enheter>efter Android-plattform>.

  2. VäljRegistrering av enhetsregistrering>.

  3. Under Massregistreringsmetoder väljer du Zero touch-registrering.

  4. Iframe öppnas. Välj Nästa för att påbörja installationen.

  5. Logga in med det Google-konto som du uppgav för återförsäljaren.

  6. Välj det zero touch-konto som du vill länka och välj sedan Länka.

  7. En standardkonfiguration skapas. En skärm visas med grundläggande information om konfigurationen. Intune tillämpar automatiskt standardkonfigurationen på alla enheter med zero touch som saknar en befintlig konfiguration.

    Försiktighet

    Den token som används för standardkonfigurationen är avsedd för en fullständigt hanterad enhet. När du har länkat ditt konto åsidosätter standardkonfigurationen nolltouch som skapades i Intune standardkonfigurationsprofilen som angetts i registreringsportalen för zero touch. Om du vill skapa en zero-touch-konfiguration för en företagsägd arbetsprofilenhet eller en dedikerad enhet ska du inte länka ditt konto till Intune. Välj i stället Visa enheter i zero touch-portalen. Fortsätt sedan till Skapa konfiguration i portalen för zero touch-registrering i den här artikeln för nästa steg.

  8. Gå vidare genom att klicka på Nästa.

  9. Lägg till supportinformation för att hjälpa enhetsanvändare under installationen.

  10. Välj Spara.

När ditt konto är länkat till Intune tillämpas standardkonfigurationen på enheter med zero touch som inte redan har en konfiguration och på framtida enheter som läggs till av en återförsäljare. Du kan visa befintliga zero touch-konfigurationer, redigera supportinformation, ta bort länken till kontot och länka andra konton i administrationscentret.

Skapa konfiguration i registreringsportalen med zero touch

Lägg till en zero-touch-konfiguration i registreringsportalen för zero touch. Du kan använda portalen för sig själv för att hantera konfigurationer, eller så kan du använda den i kombination med zero-touch iframe. Portalen stöder konfigurationer för fullständigt hanterade och dedikerade enheter och företagsägda enheter med en arbetsprofil.

  1. Logga in på portalen för zero touch-registrering med ditt Google-konto.

  2. Välj alternativet för att lägga till en ny konfiguration.

  3. Fyll i informationen i konfigurationspanelen.

  4. Välj Microsoft Intune som EMM DPC-app.

  5. Kopiera följande JSON-text till fältet DPC extras. Ersätt YourEnrollmentToken med den registreringstoken som du skapade som en del av din registreringsprofil. Se till att omge registreringstoken med dubbla citattecken.

    {
    "android.app.extra.PROVISIONING_DEVICE_ADMIN_COMPONENT_NAME": "com.google.android.apps.work.clouddpc/.receivers.CloudDeviceAdminReceiver",
    "android.app.extra.PROVISIONING_DEVICE_ADMIN_SIGNATURE_CHECKSUM": "I5YvS0O5hXY46mb01BlRjq4oJJGs2kuUcHvVkAPEXlg",
    "android.app.extra.PROVISIONING_DEVICE_ADMIN_PACKAGE_DOWNLOAD_LOCATION": "https://play.google.com/managed/downloadManagingApp?identifier=setup",
    "android.app.extra.PROVISIONING_ADMIN_EXTRAS_BUNDLE": {
        "com.google.android.apps.work.clouddpc.EXTRA_ENROLLMENT_TOKEN": "YourEnrollmentToken"
    }
    }
    
    
  6. Ange organisationens namn och supportinformation, som visas på skärmen när användarna konfigurerar sina enheter.

Mer information om hur du tilldelar en standardkonfiguration eller tillämpar en konfiguration i zero-touch-portalen finns i Zero touch-registrering för IT-administratörer (öppnar hjälpdokument för Android Enterprise).

Registrera med hjälp av Knox Mobile Enrollment

Om du vill använda Samsung Knox Mobile Enrollment måste enheten köra versioner av Samsung Knox som stöds. Mer information finns i hur du automatiskt registrerar dina enheter med Knox Mobile Enrollment.

Registrera med hjälp av NFC (Near Field Communication)

Skapa en NFC-tagg med särskild formatering för att tillhandahålla enheter med NFC-stöd. Du kan använda din egen app eller något NFC-verktyg för att skapa taggar. Mer information finns i C-baserad Android Enterprise-enhetsregistrering med Microsoft Intune och Googles Android Management API-dokumentation.

Obs!

Stöds inte på företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) som kör Android version 11.0. Mer information finns i Googles utvecklardokument.

Registrera med hjälp av en token

Vi rekommenderar den här metoden för nya enheter eller fabriksåterställning i scenarier där QR-koden eller NFC-metoden inte är tillgänglig. Det kräver att personen som etablerar enheten skriver in strängen för registreringstoken (exempel: 12345) som de tillhandahåller. När du är redo för registrering delar du token direkt med målanvändare eller publicerar den på organisationens supportwebbplats för enkel hämtning. Denna token fungerar för alla Intune licensierade användare och upphör inte att gälla.

Obs!

Stöds inte på företagsägda Android Enterprise-enheter med en arbetsprofil (COPE) som kör Android version 11.0.

Du kan använda den här metoden tillsammans med Microsoft Intune DPC-identifierare för att konfigurera fullständigt hanterade enheter.

  1. Slå på enheten.
  2. Välj språk på välkomstskärmen .
  3. Anslut till det trådlösa nätverket och välj sedan NÄSTA.
  4. Godkänn Googles användarvillkor och välj sedan NÄSTA.
  5. På inloggningsskärmen för Google anger du afw#setup i stället för ett Gmail-konto. Det här värdet är DPC-identifieraren för Microsoft Intune. Välj NÄSTA.
  6. Välj INSTALLERA för appen Android Device Policy.
  7. Fortsätt att installera principen. Vissa enheter kan kräva godkännande av ytterligare villkor.
  8. På skärmen Registrera den här enheten låter du enheten skanna QR-koden. Eller ange token manuellt.
  9. Följ anvisningarna på skärmen för att slutföra registreringen.

Mer information om hur du etablerar enheter med DPC-identifieringsmetoden finns i Googles utvecklardokument.

Nästa steg