Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Företagsägda Android Enterprise-enheter med en arbetsprofil är enanvändarenheter avsedda för företagsanvändning och personlig användning.
Slutanvändarna kan hålla sitt arbete och sina personuppgifter åtskilda och garanteras att personliga data och program förblir privata. Administratörer kan styra vissa inställningar och funktioner för hela enheten, inklusive:
- Ange krav för enhetens lösenord
- Styra Bluetooth och dataroaming
- Konfigurera skydd för fabriksåterställning
Intune hjälper dig att distribuera appar och inställningar till företagsägda Android Enterprise-enheter med arbetsprofil. Specifik information om Android Enterprise finns i Krav för Android Enterprise.
Enhetskrav
Molnkrav
Bekräfta tillgängligheten för Android Enterprise i ditt land/din region. Mer information finns i Är Android Enterprise tillgängligt i mitt land/min region?.
Krav på enhetsplattform
Enheterna måste uppfylla dessa krav för att hanteras som företagsägda Android Enterprise-enheter med arbetsprofil:
- Android OS version 8.0 och senare.
- Enheterna måste köra en distribution av Android som har Google Mobile Services-anslutning (GMS). Produkterna måste ha GMS tillgängligt och kunna ansluta till GMS.
- Kontrollera att Android Enterprise stöds på enheterna. Mer information finns i:
Konfigurationskrav för klientorganisation
- Ange MDM-utfärdare (hantering av mobila enheter) till Microsoft Intune. Du behöver bara göra detta en gång, när du först konfigurerar Intune för hantering av mobila enheter.
- Anslut ditt Intune klientkonto till ditt hanterade Google Play-konto.
Konfigurera enhetshantering för företagsägd Android Enterprise-arbetsprofil
Så här konfigurerar du enhetshantering för företagsägd Android Enterprise-arbetsprofil:
- För att förbereda hanteringen av mobila enheter måste du ange MDM-utfärdaren (Mobile Device Management) till Microsoft Intune för anvisningar. Du anger det här objektet bara en gång, när du först konfigurerar Intune för hantering av mobila enheter.
- Anslut ditt Intune klientkonto till ditt hanterade Google Play-konto.
- Skapa en registreringsprofil.
- Skapa en enhetsgrupp.
- Registrera företagsägda arbetsprofilenheter.
Skapa en registreringsprofil
Obs!
- Token för företagsägda enheter med en arbetsprofil upphör inte att gälla automatiskt. Om en administratör beslutar att återkalla en token visas inte profilen som är kopplad till den i Enheter>Efter plattform>Android-enhetsregistrering>>Registrering>Företagsägda enheter med arbetsprofil. Om du vill se alla profiler som är associerade med både aktiva och inaktiva token klickar du på Filter och markerar kryssrutorna för både "aktiva" och "inaktiva" principtillstånd.
- För COPE-enheter (Corporate Owned Work Profile) stöds registreringsmetoden
afw#setupoch registreringsmetoden NFC (Near Field Communication) endast på enheter som kör Android 8-10. De är inte tillgängliga på Android 11. Mer information finns i Googles utvecklardokument här.
Du måste skapa en registreringsprofil så att användarna kan registrera företagsägda arbetsprofilenheter. När profilen skapas får du en registreringstoken (slumpmässig sträng) och en QR-kod. Beroende på Android-operativsystemet och enhetens version kan du använda token eller QR-koden för att registrera den dedikerade enheten.
Logga in på Microsoft Intune administrationscenter.
Gå till Enhetsregistrering>.
Välj fliken Android .
Under AndroidEnterprise-registreringsprofiler> väljer du Företagsägda enheter med arbetsprofil.
Välj Skapa profil.
Ange grunderna för din profil:
Namn: Ge profilen ett namn. Anteckna namnet längre ned eftersom du behöver det när du konfigurerar den dynamiska enhetsgruppen.
Beskrivning: Ange en beskrivning för profilen. Denna inställning är valfri, men rekommenderas.
Tokentyp: Välj den typ av token som du vill använda för att registrera enheter. Mer information finns i Tokentyper i den här artikeln. Dina alternativ:
Företagsägd med arbetsprofil (standard)
Företagsägd med arbetsprofil, via mellanlagring
Tips
Tidsgruppering för registrering stöds inte med mellanlagringstoken. Om du konfigurerar en profil för användning med tidsgruppering för registrering använder du token för företagsägd med arbetsprofil (standard).
Förfallodatum för token: Endast tillgängligt med mellanlagringstoken. Ange det datum då du vill att token ska upphöra att gälla, upp till 65 år framåt i tiden. Godtagbart datumformat:
MM/DD/YYYYellerYYYY-MM-DDDenna token upphör att gälla det valda datumet kl. 12:59:59 i den tidszon som den skapades.
Välj Nästa för att fortsätta till enhetsgruppen.
Du kan också välja var du vill gruppera enheter vid registreringen. Välj Sök efter gruppnamn. Hitta och välj sedan en statisk Microsoft Entra enhetsgrupp. Information om hur du skapar en enhetsgrupp som ska användas för gruppering finns i Konfigurera tidsgruppering för registrering.
Tips
Se till att välja en enhetsgrupp, inte en användargrupp.
Välj Nästa om du vill fortsätta till Omfångstaggar.
Du kan också använda en eller flera omfångstaggar för att begränsa synlighet och hantering av begränsningar till vissa administratörsanvändare i Intune. Mer information om hur du använder omfångstaggar finns i Använda rollbaserad åtkomstkontroll och omfångstaggar för distribuerad IT.
Namngivningsmall: Standardbeteendet namnger enheter med hjälp av egenskaper för enheten, till exempel registreringstyp, enhets-ID och registreringstid. Exempel: 2025-01-AndroidForWork_01 12:00
Så här skapar du en anpassad namngivningsmall:
Under Använd mall för enhetsnamn väljer du Ja.
Ange namnmallen som du vill använda för enheterna. Namn kan innehålla bokstäver, siffror och bindestreck.
Du kan använda följande strängar för att skapa namnmallen. Intune ersätter strängarna med enhetsspecifika värden.
{{SERIAL}} för enhetens serienummer.
{{SERIALLAST4DIGITS}} för de sista 4 siffrorna i enhetens serienummer.
{{DEVICETYPE}} för enhetstypen. Exempel: AndroidForWork
{{ENROLLMENTDATETIME}} för datum och tid för registrering.
{{UPNPREFIX}} för användarens förnamn. Exempel: Eric, när enheten är användaransluten.
{{USERNAME}} för användarens användarnamn när enheten är användaransluten. Exempel: EricSolomon
{{RAND:x}} för en slumpmässig sträng med tal, där x är mellan 1 och 9 och anger antalet siffror som ska läggas till. Intune lägger till slumpmässiga siffror i slutet av namnet.
Ändringar som du gör i namnmallen gäller endast för nya registreringar.
Välj Nästa för att fortsätta att Skapa + granska.
Granska dina val och välj sedan Skapa för att slutföra skapandet av profilen.
Få åtkomst till registreringstoken
När du har skapat en profil genererar Intune den token du behöver för registrering.
Gå tillbaka till Enhetsregistrering> och välj fliken Android.
I avsnittet Registreringsprofiler väljer du Företagsägda enheter med arbetsprofil.
Välj din registreringsprofil i listan.
Välj token.
Ett annat sätt att hitta token är:
Leta upp din profil i listan och välj sedan menyn Mer (...) bredvid den.
Välj Visa registreringstoken.
Denna token visas som en åttasiffrig sträng och en QR-kod. Använd denna token för att registrera baserat på registreringsmekanismerna som beskrivs i registreringsdokumentet för företagsägda Android Enterprise-enheter.
Återkalla eller exportera token
Återkalla token: Du kan omedelbart upphöra att gälla token/QR-koden. Från och med nu kan token-/QR-koden inte längre användas. Du kan använda det här alternativet om du:
- Dela token/QR-koden med en obehörig part av misstag.
- Slutför alla registreringar och behöver inte längre token/QR-koden.
Exportera token: Du kan exportera JSON-innehållet i token/QR-koden. Du kan använda det här alternativet för att kopiera/klistra in JSON-innehåll för Zero Touch Enrollment (ZTE) eller Knox Mobile Enrollment (KME).
Återkallande eller export av en token/QR-kod påverkar inte enheter som redan har registrerats.
- Gå till Enhetsregistrering> i administrationscentret.
- Välj fliken Android .
- Under AndroidEnterprise-registreringsprofiler> väljer du Företagsägda enheter med arbetsprofil.
- Välj den profil som du vill arbeta med.
- Välj token.
- Om du vill återkalla token väljer du Återkalla token>Ja.
- Om du vill exportera token väljer du Exportera token.
Skapa en enhetsgrupp
Du kan rikta appar och principer till tilldelade eller dynamiska enhetsgrupper. Du kan konfigurera dynamiska Microsoft Entra enhetsgrupper för att automatiskt fylla i enheter som har registrerats med en viss registreringsprofil genom att följa dessa steg:
- Logga in på Microsoft Intune administrationscenter.
- Gå till Grupper>: Alla grupper>,Ny grupp.
- Fyll i de obligatoriska fälten på följande sätt:
- Grupptyp: Säkerhet
- Gruppnamn: Ange ett intuitivt namn, t.ex. Factory 1-enheter
- Medlemskapstyp: Dynamisk enhet
- Välj Lägg till dynamisk fråga.
- För regler för dynamiskt medlemskap fyller du i fälten på följande sätt:
- Lägg till regel för dynamiskt medlemskap: Enkel regel
- Lägg till enheter där: enrollmentProfileName
- I den mellersta rutan väljer du Lika med.
- I det sista fältet anger du namnet på registreringsprofilen som du skapade tidigare. Mer information om regler för dynamiskt medlemskap finns i Regler för dynamiskt medlemskap för grupper i Microsoft Entra ID.
- Välj Lägg till fråga>och skapa.
Registrera företagsägda arbetsprofilenheter
Användare kan nu registrera sina företagsägda arbetsprofilenheter.
Obs!
Microsoft Intune-appen installeras automatiskt på företagsägda arbetsprofilenheter under registreringen. Den här appen krävs för registrering och kan inte avinstalleras. Om du distribuerar appen Intune-företagsportal till en enhet och användaren försöker starta appen omdirigeras de till Microsoft Intune appen och företagsportalens appikon döljs. Appen Microsoft Authenticator installeras automatiskt på företagsägda arbetsprofilenheter under registreringen. Den här appen krävs för registrering och kan inte avinstalleras.
Tokentyper
När du skapar registreringsprofilen i administrationscentret måste du välja en tokentyp. Det finns två typer av token. Varje typ möjliggör olika registreringsflöden.
Standardtoken, företagsägd arbetsprofil, registrerar enheter i Microsoft Intune som vanliga företagsägda Android Enterprise-enheter med arbetsprofiler. Denna token kräver att du slutför företableringsstegen innan du distribuerar enheterna. Slutanvändarna slutför de återstående stegen på enheten när de loggar in med sitt arbets- eller skolkonto.
Enhetens mellanlagringstoken, företagsägd arbetsprofil, via mellanlagring, registrerar enheter i Microsoft Intune i ett mellanlagringsläge så att du eller en partnerleverantör kan slutföra alla företableringssteg. Slutanvändarna slutför det sista steget i etableringen genom att logga in på Microsoft Intune appen med sitt arbets- eller skolkonto. Enheterna är redo att användas vid inloggningen. Intune stöder mellanlagring av enheter för Android Enterprise-enheter som kör Android 8 eller senare.
Mer information finns i Översikt över enhetsmellanlagring.
Hantera appar på företagsägda Android Enterprise-enheter med arbetsprofil
Appar installeras från Google Play Butik för hantering på samma sätt som personligt ägda Android Enterprise-enheter med arbetsprofil.
Appar uppdateras automatiskt på hanterade enheter när apputvecklaren publicerar en uppdatering på Google Play.
Om du vill ta bort en app från företagsägda Android Enterprise-enheter med arbetsprofil kan du antingen:
- Ta bort den obligatoriska appdistributionen.
- Skapa en avinstallationsdistribution för appen.
På företagsägda arbetsprofilenheter installeras Microsoft Intune-appen automatiskt och krävs för enhetshantering. Företagsportal appen är dold och, om den distribueras, omdirigerar användare till Intune appen. Appen Microsoft Authenticator installeras också automatiskt för autentisering.
Begränsningar
Begränsningarna i det här avsnittet gäller för företagsägda enheter med en arbetsprofil.
Privat utrymme är en funktion som introducerades med Android 15 som låter människor skapa ett utrymme på sin enhet för känsliga appar och data som de vill hålla dolda. Det privata utrymmet anses vara en personlig profil. Microsoft Intune stöder inte hantering av mobila enheter i det privata utrymmet eller tillhandahåller teknisk support för enheter som försöker registrera det privata utrymmet.