Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Konfigurera registrering i Microsoft Intune för företagsägda, användarlösa enheter som bygger på AOSP-plattformen (Open Source Project). Intune erbjuder en Android-enhetshanteringslösning (AOSP) för företagsägda Android-enheter som är:
- Inte integrerat med Google Mobile Services.
- Avsedda att delas av fler än en användare.
- Används för att utföra en viss uppsättning uppgifter på jobbet.
I den här artikeln beskrivs hur du konfigurerar enhetshantering för Android (AOSP) och registrerar RealWear-enheter för användning på jobbet.
Du bör känna till
Enheter som registrerats i Intune med det här hanteringsläget konfigureras automatiskt med Microsoft Authenticator och Företagsportal. Dessa enheter registreras i Intune utan användarkonto och är inte kopplade till en viss användare.
Enheter konfigureras i läget för delad enhet i Microsoft Entra under registreringen. Enheter möjliggör enkel inloggning (SSO) mellan användare i deltagande appar. Genom att installera Företagsportal kan användarna också utnyttja enkel inloggning när de loggar ut från appar som är integrerade med Intune SDK, även appar som ännu inte deltar i läget för delad enhet.
Förhandskrav
Obs!
Från och med 1 oktober måste AOSP-enheter ha Microsoft Intune appen, version 24.7.0 eller senare för att synkronisera med Microsoft Intune tjänsten.
Krav på enhetsplattform
Den här registreringsmetoden stöder följande plattformar:
Licenskrav
Tilldela giltiga licenser till alla specialiserade enhetsanvändare. Mer information finns i Microsoft Intune licensiering och hantering av specialenheter med Microsoft Intune.
Konfigurationskrav för klientorganisation
- En aktiv Microsoft Intune klientorganisation.
- Ange Microsoft Intune som MDM-utfärdare för hantering av mobila enheter i din klientorganisation. Du behöver bara göra detta en gång när du först konfigurerar Intune för hantering av mobila enheter.
Skapa en registreringsprofil
Skapa en registreringsprofil för att aktivera registrering på enheter.
Tips
Intune genererar också en token i oformaterad textform, men den kan inte användas för att registrera enheter.
Logga in på Microsoft Intune administrationscenter.
Gå till Enhetsregistrering>.
Välj fliken Android .
I avsnittet Android Open Source Project (AOSP) väljer du Företagsägda, användarlösa enheter.
Välj Skapa profil.
Ange grunderna för din profil:
Namn: Ge profilen ett namn. Anteckna namnet längre ned eftersom du behöver det när du konfigurerar den dynamiska enhetsgruppen.
Beskrivning: Ange en beskrivning för profilen. Denna inställning är valfri, men rekommenderas.
Förfallodatum för token: Välj det datum då token upphör att gälla, vilket kan vara upp till 90 dagar i framtiden.
SSID: Identifierar nätverket som enheten ska ansluta till.
Obs!
Wi-Fi information krävs eftersom RealWear-enheten inte har en knapp eller ett alternativ som gör att den automatiskt kan ansluta till andra enheter.
Dolt nätverk: Välj om detta är ett dolt nätverk. Som standard är den här inställningen inaktiverad.
Wi-Fi-typ: Välj den typ av autentisering som behövs för det här nätverket.
Om du väljer fördelad WEP-nyckel eller fördelad WPA-nyckel anger du även:
Förhandsdelad nyckel: Den i förväg delade nyckeln som används för att autentisera med nätverket.
Namngivningsmall: Standardbeteendet namnger enheter med hjälp av egenskaper för enheten, till exempel registreringstyp, enhets-ID och registreringstid. Exempel: 2025-02-AndroidAOSP_05 17:09
Så här skapar du en anpassad namngivningsmall:
Under Använd mall för enhetsnamn väljer du Ja.
Ange namnmallen som du vill använda för enheterna. Namn kan innehålla bokstäver, siffror och bindestreck.
Du kan använda följande strängar för att skapa namnmallen. Intune ersätter strängarna med enhetsspecifika värden.
- {{SERIAL}} för enhetens serienummer.
- {{SERIALLAST4DIGITS}} för de sista 4 siffrorna i enhetens serienummer.
- {{DEVICETYPE}} för enhetstypen, Exempel: AndroidAOSP
- {{ENROLLEDDATETIME}} för datum och tid för registrering.
- {{RAND:x}} för en slumpmässig sträng med tal, där x är mellan 1 och 9 och anger antalet siffror som ska läggas till. Intune lägger till slumpmässiga siffror i slutet av namnet.
Ändringar i namnmallen gäller endast för nya registreringar.
Välj Nästa.
Du kan också välja omfångstaggar.
Välj Nästa.
Granska informationen om din profil och välj sedan Skapa för att spara profilen.
Få åtkomst till registreringstoken
När du har skapat en profil genererar Intune en token som krävs för registrering. Så här kommer du åt token:
- Gå till Företagsägda, användarlösa enheter.
- Välj din registreringsprofil i listan.
- Välj Tokens.
Ett annat sätt att hitta token är:
- Gå till Företagsägda, användarlösa enheter.
- Leta upp din profil i listan och välj sedan menyn Mer (...) bredvid den.
- Välj Visa registreringstoken.
Denna token visas som en QR-kod. När du uppmanas att göra det under enhetskonfigurationen skannar du QR-koden för att registrera enheten i Intune.
Du kan också exportera JSON-filen för registreringsprofilen. Så här skapar du en JSON-fil:
- Gå till Företagsägda, användarlösa enheter.
- Välj din registreringsprofil i listan.
- Välj Tokenexport>.
Viktigt
- QR-koden innehåller alla autentiseringsuppgifter som anges i profilen i oformaterad text så att enheten kan autentiseras med nätverket. Detta krävs eftersom användaren inte kan ansluta till ett nätverk från enheten.
- Överväg att använda ett mellanlagringsnätverk med begränsad behörighet för att etablera enheter och slutföra registreringsprocessen. Du kan till exempel använda ett Internetanslutet nätverk med begränsade behörigheter och utan företagsåtkomst för att göra den första installationen.
- Eftersom du hanterar enheten via Intune bör du hoppa över RealWear-installationen första gången. QR-koden för Intune är det enda du behöver för att konfigurera enheten.
Ersätt token
Generera en ny token för att ersätta en som närmar sig förfallodatumet. Att ersätta en token påverkar inte enheter som redan har registrerats.
- I administrationscentret för Microsoft Intune går du till Enhetsregistrering>.
- Välj fliken Android .
- I avsnittet Android Open Source Project (AOSP) väljer du Företagsägda, användarlösa enheter.
- Välj den profil som du vill arbeta med.
- Välj Token>Ersätt token.
- Ange tokens nya förfallodatum. Token måste bytas ut minst var 90:e dag.
- Välj OK.
Återkalla token
Återkalla en token för att omedelbart upphöra att gälla och göra den oanvändbar. Det är till exempel lämpligt att återkalla en token när:
- Du delar av misstag token/QR-koden med en obehörig part.
- Du slutför alla registreringar och behöver inte längre token.
Återkallande av en token påverkar inte enheter som redan har registrerats.
- I administrationscentret för Microsoft Intune går du till Enhetsregistrering>.
- Välj fliken Android .
- I avsnittet Android Open Source Project (AOSP) väljer du Företagsägda, användarlösa enheter.
- Välj den profil som du vill arbeta med.
- Välj token>Återkalla token>Ja.
Skapa en enhetsgrupp
Du kan skapa tilldelade enhetsgrupper eller dynamiska enhetsgrupper i Intune. Mer information om båda grupperna finns i Lägga till grupper för att ordna användare och enheter.
Dynamiska enhetsgrupper är konfigurerade för att automatiskt lägga till och ta bort enheter baserat på en uppsättning regler och parametrar. Du kan till exempel gruppera enheter efter namn på registreringsprofilen.
Slutför följande steg för att skapa en dynamisk Microsoft Entra enhetsgrupp för enheter som registrerats med en företagsägd, användarlös registreringsprofil för Android (AOSP).
I administrationscentret för Microsoft Intune går du till Grupper>Alla grupper>Ny grupp.
På bladet Grupp fyller du i de obligatoriska fälten på följande sätt:
- Grupptyp: Säkerhet
- Gruppnamn: Ange ett intuitivt namn (t.ex. Factory 1-enheter)
- Medlemskapstyp: Dynamisk enhet
Välj Lägg till dynamisk fråga.
På bladet Regler för dynamiskt medlemskap fyller du i fälten på följande sätt:
- Lägg till regel för dynamiskt medlemskap: Enkel regel
- Lägg till enheter där: enrollmentProfileName
- I den mellersta rutan väljer du Lika med.
- I det sista fältet anger du namnet på registreringsprofilen som du skapade tidigare.
Mer information om regler för dynamiskt medlemskap finns i Regler för dynamiskt medlemskap för grupper i Microsoft Entra ID.
Välj Lägg till fråga>och skapa.
Registrera enheter via QR-kod
När du har konfigurerat och tilldelat Android-registreringsprofilerna (AOSP) kan du registrera enheter via QR-kod.
Starta din nya enhet eller fabriksåterställning.
När enheten uppmanar dig att göra det skannar du tokens QR-kod.
Tips
Om duvill komma åt token i Intune väljer du Enheter>efter plattform>Registrering avAndroid-enhetsregistrering>>>Företagsägda, användarlösa enheter. Välj din registreringsprofil och välj sedan Token.
Följ anvisningarna på skärmen för att slutföra registreringen och registreringen av enheten. Under installationen installerar och öppnar Intune automatiskt de appar som behövs för registrering. De apparna omfattar:
- Microsoft Authenticator-appen
- Microsoft Intune app
- Intune-företagsportal app
Information om hur du använder JSON för att registrera enheter finns i anvisningarna från enhetstillverkaren.
Efter registrering
Uppdateringar av appar
Microsoft Intune appen installerar automatiskt tillgängliga appuppdateringar för sig själv, Authenticator och företagsportal. När en uppdatering blir tillgänglig stänger Intune -appen och installerar uppdateringen. Appen måste vara helt stängd för att uppdateringen ska kunna installeras.
Hantera enheter via fjärranslutning
Följande fjärråtgärder är tillgängliga för Android-enheter (AOSP):
- Rensa
- Radera
- Fjärrlås
- Återställ lösenord
- Starta om
Du kan vidta åtgärder på en enhet i taget. Mer information finns i Fjärrenhetsåtgärder i Microsoft Intune.
Obs!
När du rensar en Android-enhet (AOSP) är enheten kvar i ett väntande tillstånd tills den helt har återställts till fabriksinställningarna. Sedan tar Intune bort den från enhetslistan. När du tar bort en enhet tas enheten bort från enhetslistan omedelbart, utan väntestatus, och fabriksåterställningen sker nästa gång enheten checkar in.
Felsökning
Visa version av Microsoft Intune och Microsoft Authenticator appar
Så här tar du reda på vilken version av Microsoft Intune app eller Microsoft Authenticator app som är installerad på en enhet:
- Gå till Enheter och välj enhetens namn.
- Välj Identifierade appar.
- Leta reda på programmet och titta i kolumnen Programversion efter versionsnumret.
Felsökning + support
Gå till Felsökning + support i administrationscentret för Microsoft Intune för att:
- Visa en lista över Android-enheter (AOSP) som registrerats av en användare
- Aktivera felsökning av Android-enheter (AOSP) på samma sätt som du kan felsöka andra användarenheter.
Dela apploggar med Microsoft
Om du får problem med registrering eller Microsoft Intune-appen kan du använda Intune-appen för att ladda upp och skicka apploggar till Microsoft. När du har skickat in loggarna får du ett incident-ID som du kan dela med Microsofts supportavdelning.
Kända begränsningar
Följande är kända begränsningar när du arbetar med AOSP-enheter i Intune:
Du kan inte tillämpa vissa lösenordstyper via profiler för enhetsefterlevnad och enhetsbegränsningar. Lösenordstyper omfattar:
- Lösenord krävs, ingen begränsning
- Alfabetisk ordning
- Alfanumerisk
- Alfanumerisk med symboler
- Svag biometri
Rapportering av enhetsefterlevnad är inte tillgängligt för Android (AOSP).
Android-hantering (AOSP) stöds inte i miljöer som använder Intune som drivs av 21Vianet.
Nästa steg
Skapa en Android-enhetskonfigurationsprincip (AOSP) för att begränsa inställningar på enheter.
Mer information om hur du kommer igång med AOSP finns i Källkrav för Android(öppnar dokumentationen för Android-källor).