Konfigurera Intune registrering av dedikerade Android Enterprise-enheter

Använd dedikerade Android Enterprise-enheter med Microsoft Intune för att konfigurera företagsägda enheter för engångsbruk i kioskstil för medarbetare i frontlinjen. Dessa enheter används för ett enda syfte, till exempel digital skyltning, biljettutskrift eller lagerhantering. Som administratör kan du låsa användningen av en enhet till en enda app eller en begränsad uppsättning appar, inklusive webbappar. Användare hindras från att lägga till andra appar eller utföra åtgärder på enheten om de inte uttryckligen godkänts av dig.

Enheter avsedda för dedikerad användning kan registreras i Microsoft Intune på två sätt:

  • Som en dedikerad standardenhet för Android Enterprise. Dessa enheter registreras i Intune utan användarkonto och är inte associerade med en användare. Dessa enheter är inte avsedda för personliga appar, eller appar som Outlook eller Google Mail som kräver användarspecifika kontodata.

  • Som en dedikerad Android Enterprise-standardenhet som konfigureras automatiskt med Microsoft Authenticator och konfigureras för läget för delad enhet i Microsoft Entra under registreringen. Dessa enheter registreras i Intune utan användarkonto och är inte kopplade till en användare. Dessa enheter är avsedda att användas med appar som integreras med delat enhetsläge för Microsoft Entra och möjliggör enkel inloggning och utloggning mellan användare i deltagande appar.

Den här artikeln beskriver hur du konfigurerar Microsoft Intune för registrering av dedikerade enheter. Mer information om Android Enterprise-hanteringslösningar finns i Kom igång med Android Enterprise(öppnar hjälpcentret för Android Enterprise).

Enhetskrav

Molnkrav

Bekräfta tillgängligheten för Android Enterprise i ditt land/din region. Mer information finns i Är Android Enterprise tillgängligt i mitt land/min region?.

Krav på enhetsplattform

Enheter måste ha:

Konfigurationskrav för klientorganisation

Konfigurera dedikerad enhetshantering för Android Enterprise

Följ dessa steg för att konfigurera dedikerad Android Enterprise-enhetshantering:

  1. För att förbereda hanteringen av mobila enheter måste du ange MDM-utfärdaren (Mobile Device Management) till Microsoft Intune för anvisningar. Du anger det här objektet bara en gång, när du först konfigurerar Intune för hantering av mobila enheter.
  2. Anslut ditt Intune klientkonto till ditt hanterade Google Play-konto.
  3. Skapa en registreringsprofil.
  4. Skapa en enhetsgrupp.
  5. Registrera de dedikerade enheterna.

Skapa en registreringsprofil

Obs!

När en token upphör att gälla försvinner profilen som är kopplad till den från vyn under Registreringsprofiler> förAndroid-registrering> Företagsägda dedikerade enheter. Om du vill se alla profiler som är associerade med både aktiva och inaktiva token väljer du Filter. Markera sedan kryssrutorna för Aktiva och Inaktiva principtillstånd.

Du måste skapa en registreringsprofil så att du kan registrera dina dedikerade enheter. När profilen skapas får du en registreringstoken i form av en sträng och QR-kod.

  1. Logga in på Microsoft Intune administrationscenter.

  2. Gå till Enheter och välj sedan Registrering under Enhetsregistrering.

  3. Välj fliken Android .

  4. I avsnittet Registreringsprofiler väljer du Företagsägda dedikerade enheter.

  5. Välj Skapa profil.

  6. Ange grunderna för din profil:

    • Namn: Ge din profil ett namn så att du enkelt kan identifiera den senare.

    • Beskrivning: Ange en beskrivning för profilen. Denna inställning är valfri, men rekommenderas.

    • Tokentyp: Välj den typ av token som du vill använda för att registrera dedikerade enheter.

      • Företagsägd dedikerad enhet (standard): Denna token registrerar enheter som en dedikerad standardenhet för Android Enterprise. De här enheterna kräver aldrig några autentiseringsuppgifter. Det här är den standardtokentyp som dedikerade enheter registreras med om de inte uppdateras av Admin när token skapas.
      • Företagsägd dedikerad enhet med delat läge för Microsoft Entra ID: Denna token registrerar enheter som en dedikerad standardenhet i Android Enterprise och distribuerar under registreringen Microsofts Authenticator-app som konfigurerats i läget för delad delad enhet i Microsoft Entra. Med det här alternativet kan användare uppnå enkel inloggning och enkel utloggning mellan appar på enheten som är integrerade med Microsoft Entra Microsofts autentiseringsbibliotek och globala anrop för inloggning/utloggning.
    • Förfallodatum för token: Ange det datum då du vill att token ska upphöra att gälla, upp till 65 år i framtiden. Denna token upphör att gälla det valda datumet kl. 12:59:59 i den tidszon som den skapades. Godtagbart datumformat: MM/DD/YYYY eller YYYY-MM-DD

    • Namngivningsmall: Standardbeteendet namnger enheter med hjälp av egenskaper för enheten, till exempel registreringstyp, enhets-ID och registreringstid. Exempel: 2025-01-AndroidForWork_01 12:00

      Så här skapar du en anpassad namngivningsmall:

      1. Under Använd mall för enhetsnamn väljer du Ja.

      2. Ange namnmallen som du vill använda för enheterna. Namn kan innehålla bokstäver, siffror och bindestreck.

      Du kan använda följande strängar för att skapa namnmallen. Intune ersätter strängarna med enhetsspecifika värden.

      • {{SERIAL}} för enhetens serienummer.

      • {{SERIALLAST4DIGITS}} för de sista 4 siffrorna i enhetens serienummer.

      • {{DEVICETYPE}} för enhetstypen. Exempel: AndroidForWork

      • {{ENROLLMENTDATETIME}} för datum och tid för registrering.

      • {{UPNPREFIX}} för användarens förnamn. Exempel: Eric, när enheten är användaransluten.

      • {{USERNAME}} för användarens användarnamn när enheten är användaransluten. Exempel: EricSolomon

      • {{RAND:x}} för en slumpmässig sträng med tal, där x är mellan 1 och 9 och anger antalet siffror som ska läggas till. Intune lägger till slumpmässiga siffror i slutet av namnet.

      Ändringar som du gör i namnmallen gäller endast för nya registreringar.

    • Förfallodatum för token: Ange det datum då du vill att token ska upphöra att gälla, upp till 65 år i framtiden. Denna token upphör att gälla det valda datumet kl. 12:59:59 i den tidszon som den skapades. Godtagbart datumformat: MM/DD/YYYY eller YYYY-MM-DD

  7. Välj Nästa för att fortsätta till enhetsgruppen.

  8. Du kan också välja var du vill gruppera enheter vid registreringen. Välj Sök efter gruppnamn. Hitta och välj sedan en statisk Microsoft Entra enhetsgrupp. Information om hur du skapar en enhetsgrupp som ska användas för gruppering finns i Konfigurera tidsgruppering för registrering.

    Tips

    Se till att välja en enhetsgrupp, inte en användargrupp.

  9. Välj Nästa om du vill fortsätta till Omfångstaggar.

  10. Du kan också använda en eller flera omfångstaggar för att begränsa profilens synlighet och hantering till vissa administratörsanvändare i Intune. Mer information om hur du använder omfångstaggar finns i Använda rollbaserad åtkomstkontroll (RBAC) och omfångstaggar för distribuerad IT.

  11. Välj Nästa för att fortsätta att Granska + skapa.

  12. Granska dina val och välj sedan Skapa för att slutföra skapandet av profilen.

Få åtkomst till registreringstoken

Öppna registreringstoken i administrationscentret.

  1. Gå till Enhetsregistrering>.
  2. Välj fliken Android .
  3. I avsnittet Registreringsprofiler väljer du Företagsägda dedikerade enheter.
  4. Välj din registreringsprofil i listan.
  5. Välj token.

Token visas som en 20-siffrig sträng och en QR-kod. Använd denna token för att registrera enheter via de mekanismer som beskrivs i Registrera dedikerade, fullständigt hanterade eller företagsägda arbetsprofilenheter. Vid registreringstillfället uppmanas enhetsanvändaren att ange registreringstoken. Du kan ange strängen eller QR-koden, så länge den stöds av Android-operativsystemet och versionen av registreringsenheten.

Ersätta, ta bort eller exportera token

Välj en token för att få åtkomst till följande alternativ:

  • Ersätt token: Generera en ny token som snart upphör att gälla.
  • Återkalla token: Upphör att gälla omedelbart. När token har återkallats kan token inte längre användas. Det här alternativet är användbart om du:
    • Dela token med en obehörig part av misstag.
    • Slutför alla registreringar och behöver inte längre token.
  • Exportera token: Exportera JSON-innehållet i token. Det här alternativet är användbart för att få det JSON-innehåll som behövs för att konfigurera Google Zero Touch - eller Knox Mobile-registrering.

När de här åtgärderna används har de ingen effekt på enheter som redan har registrerats.

Skapa en enhetsgrupp

Du kan rikta appar och principer till tilldelade eller dynamiska enhetsgrupper. Du kan konfigurera dynamiska Microsoft Entra enhetsgrupper för att automatiskt fylla i enheter som har registrerats med en viss registreringsprofil genom att följa dessa steg:

  1. Logga in på administrationscentret för Microsoft Intune och välj Grupper>Alla grupper>Ny grupp.

  2. Fyll i alla obligatoriska fält enligt följande:

    • Grupptyp: Säkerhet
    • Gruppnamn: Ange ett intuitivt namn, t.ex. Factory 1-enheter
    • Medlemskapstyp: Dynamisk enhet
  3. Välj Lägg till dynamisk fråga.

  4. På sidan Regler för dynamiskt medlemskap fyller du i alla fält på följande sätt:

    • Egenskap: enrollmentProfileName
    • Operator: Lika med
    • Värde: Ange namnet på registreringsprofilen som du skapade tidigare.

    Mer information om regler för dynamiskt medlemskap finns i Regler för dynamiskt medlemskap för grupper i Microsoft Entra ID.

  5. Välj Spara för att slutföra regeln.

Registrera de dedikerade enheterna

Nu kan du registrera dina dedikerade enheter.

Obs!

Microsoft Intune-appen installeras automatiskt under registreringen av en dedikerad enhet. Den här appen krävs för registrering och kan inte avinstalleras. Microsoft Authenticator och Företagsportal installeras automatiskt under registreringen av en dedikerad enhet när du använder tokentypen Företagsägd dedikerad enhet med delat läge för Microsoft Entra ID. De här programmen krävs för den här registreringsmetoden och kan inte avinstalleras.

Hantera appar på dedikerade Android Enterprise-enheter

Endast appar som har tilldelningstypen inställd på Obligatorisk kan installeras på dedikerade Android Enterprise-enheter. Appar installeras från Google Play Butik för hantering på samma sätt som personliga och företagsägda Android Enterprise-enheter med arbetsprofil.

Appar uppdateras automatiskt på hanterade enheter när apputvecklaren publicerar en uppdatering på Google Play.

Om du vill ta bort en app från dedikerade Android Enterprise-enheter kan du göra något av följande:

  • Ta bort den appdistribution som krävs.
  • Skapa en avinstallationsdistribution för appen.

Nästa steg