Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Konfigurera den fullständigt hanterade Android Enterprise-lösningen för enheter i Microsoft Intune för att registrera och hantera företagsägda enheter. En fullständigt hanterad enhet är kopplad till en enskild användare och är avsedd för arbete, inte personlig användning. Som Intune administratör kan du hantera hela enheten och tillämpa principkontroller som inte är tillgängliga med Android Enterprise-arbetsprofil, till exempel:
- Tillåt enbart appinstallation från hanterad Google Play.
- Blockera användare från att avinstallera hanterade appar.
- Hindra användare från att göra fabriksåterställning av enheter.
Du och dina enhetsanvändare kan initiera registreringen genom att ange eller genomsöka en registreringstoken under enhetskonfigurationen. I den här artikeln beskrivs kraven för registrering och hur du skapar registreringsprofiler och token. I slutet av den här artikeln kan du registrera enheter.
Steg 1: Förutsättningar
Slutför dessa krav för att säkerställa en lyckad registrering.
Molnkrav
Kontrollera att Android Enterprise stöds i din region. Information om Android Enterprise-krav finns i Kom igång med Android Enterprise.
Krav på enhetsplattform
Enheterna måste:
- Kör Android OS version 10.0 och senare.
- Kör en Android-version som har anslutning till Google Mobile Services.
- Se till att Google Mobile Services är tillgängligt och att du kan ansluta till det.
Det finns inga begränsningar för enhetstillverkare/OEM-tillverkare om alla tre kraven är uppfyllda. Kontrollera att Android Enterprise stöds på enheterna. Mer information finns i:
Konfigurationskrav för klientorganisation
Obs!
I Android-installationsprocessen används en Chrome-flik för att autentisera enhetsanvändare under registreringen. Om du har en princip för villkorsstyrd åtkomst för Microsoft Entra med följande konfigurationer måste du undanta molnappen Microsoft Intune från principen:
- Inställningen Kräv att en enhet ska vara markerad som kompatibel används för att bevilja eller blockera åtkomst.
- Principen gäller för alla molnappar, Android och webbläsare.
Steg 2: Skapa en ny registreringsprofil
Intune genererar automatiskt en standardregistreringsprofil och registreringstoken för fullständigt hanterade enheter. Standardregistreringsprofilen heter Fullständigt hanterad standardprofil.
Så här skapar du en ny registreringsprofil:
Logga in på Microsoft Intune administrationscenter.
Gå till Enhetsregistrering>.
Välj fliken Android .
UnderAndroid Enterprise-registreringsprofiler> väljer du Företagsägda, fullständigt hanterade användarenheter.
Välj Skapa princip.
Ange grunderna för din profil:
Namn: Ge profilen ett namn. Anteckna namnet längre ned eftersom du behöver det när du konfigurerar den dynamiska enhetsgruppen.
Beskrivning: Ange en beskrivning för profilen. Denna inställning är valfri, men rekommenderas.
Tokentyp: Välj den typ av token som du vill använda för att registrera fullständigt hanterade företagsenheter. Mer information finns i Tokentyper i den här artikeln. Dina alternativ:
Företagsägd, fullständigt hanterad (standard)
Företagsägt, helt hanterat, via iscensättning
Tips
Tidsgruppering för registrering stöds inte med mellanlagringstoken. Om du konfigurerar en profil för användning med tidsgruppering för registrering använder du den företagsägda, fullständigt hanterade token (standard).
Förfallodatum för token: Endast tillgängligt med mellanlagringstoken. Ange det datum då du vill att token ska upphöra att gälla, upp till 65 år framåt i tiden. Godtagbart datumformat:
MM/DD/YYYYellerYYYY-MM-DDDenna token upphör att gälla det valda datumet kl. 12:59:59 i den tidszon som den skapades.Namngivningsmall: Standardbeteendet namnger enheter med hjälp av egenskaper för enheten, till exempel registreringstyp, enhets-ID och registreringstid. Exempel: 2025-01-AndroidForWork_01 12:00
Så här skapar du en anpassad namngivningsmall:
Under Använd mall för enhetsnamn väljer du Ja.
Ange namnmallen som du vill använda för enheterna. Namn kan innehålla bokstäver, siffror och bindestreck.
Du kan använda följande strängar för att skapa namnmallen. Intune ersätter strängarna med enhetsspecifika värden.
{{SERIAL}} för enhetens serienummer.
{{SERIALLAST4DIGITS}} för de sista 4 siffrorna i enhetens serienummer.
{{DEVICETYPE}} för enhetstypen. Exempel: AndroidForWork
{{ENROLLMENTDATETIME}} för datum och tid för registrering.
{{UPNPREFIX}} för användarens förnamn. Exempel: Eric, när enheten är användaransluten.
{{USERNAME}} för användarens användarnamn när enheten är användaransluten. Exempel: EricSolomon
{{RAND:x}} för en slumpmässig sträng med tal, där x är mellan 1 och 9 och anger antalet siffror som ska läggas till. Intune lägger till slumpmässiga siffror i slutet av namnet.
Ändringar som du gör i namnmallen gäller endast för nya registreringar.
Välj Nästa för att fortsätta till enhetsgruppen.
Du kan också välja var du vill gruppera enheter vid registreringen. Välj Sök efter gruppnamn. Hitta och välj sedan en statisk Microsoft Entra enhetsgrupp. Information om hur du skapar en enhetsgrupp som ska användas för gruppering finns i Konfigurera tidsgruppering för registrering.
Tips
Se till att välja en enhetsgrupp, inte en användargrupp.
Välj Nästa om du vill fortsätta till Omfångstaggar.
Använd en eller flera omfångstaggar för att begränsa profilens synlighet och hantering till vissa administratörsanvändare i Intune. Omfångstaggar är valfria. Mer information om hur du använder omfångstaggar finns i Använda rollbaserad åtkomstkontroll (RBAC) och omfångstaggar för distribuerad IT.
Välj Nästa för att fortsätta att Granska + skapa.
Granska sammanfattningen av din profil och välj sedan Skapa för att slutföra den.
Så här granskar, ändrar eller tar du bort profilen:
Välj profilen.
Välj Översikt för att granska grundläggande profilinformation och ta bort profilen.
Välj Egenskaper>Redigera för att göra ändringar i profilens grundläggande information eller omfångstaggar.
Välj token för att hämta, återkalla eller exportera token.
Steg 3: Skapa dynamisk Microsoft Entra grupp
Du kan också skapa en dynamisk Microsoft Entra -grupp för att automatiskt gruppera enheter baserat på ett visst attribut eller en viss variabel. I det här fallet vill vi använda enrollmentProfileName egenskapen för att gruppera enheter som registreras med samma profil.
Obs!
Dynamiska grupper baserade på enrollmentProfileName är användbara när du behöver gruppmedlemskap för scenarier med flera arbetsbelastningar (t.ex. villkorsstyrd åtkomst eller gruppbaserad licensiering). Om målet bara är att rikta Intune principer och appar till enheter med specifika egenskaper bör du överväga att använda tilldelningsfilter istället. Filter utvärderas vid incheckningen utan att vara beroende av bearbetning av gruppmedlemskap.
Lägg till de här konfigurationerna i gruppen:
Grupptyp: Säkerhet
Medlemskapstyp: Dynamisk enhet
Lägg till en dynamisk fråga med följande regel:
- Egenskap: enrollmentProfileName
- Operator: Lika med
- Värde: Ange namnet på den registreringsprofil som du skapade i steg 2: Skapa en ny registreringsprofil.
Du kan inte använda dynamiska grupper med standardregistreringsprofilen. Mer information om hur du skapar en dynamisk grupp med regler finns i Skapa en regel för gruppmedlemskap.
Steg 4: Registrera enheter
Obs!
Appen Microsoft Authenticator installeras automatiskt på fullständigt hanterade enheter under registreringen. Den här appen krävs för den här registreringsmetoden och kan inte avinstalleras.
När du har konfigurerat registreringsprofilen, token och den dynamiska gruppen kan du använda någon av dessa etableringsmetoder för att registrera enheter som fullständigt hanterade:
- NFC (Near Field Communication)
- Tokensträng eller QR-kod
- Zero touch-registrering
- Samsung Knox Mobile Enrollment
Nästa steg, inklusive hur du registrerar enheter med varje etableringsmetod, finns i Registrera företagsägda Android Enterprise-enheter.
Tokentyper
När du skapar registreringsprofilen i administrationscentret måste du välja en tokentyp. Det finns två typer av token. Varje typ möjliggör olika registreringsflöden.
Standardtoken, företagsägd, fullständigt hanterad, registrerar enheter i Microsoft Intune som standard Android Enterprise fullständigt hanterade enheter. Denna token kräver att du slutför företableringsstegen innan du distribuerar enheterna. Slutanvändarna slutför de återstående stegen på enheten när de loggar in med sitt arbets- eller skolkonto.
Enhetsmellanlagringstoken, företagsägd, fullständigt hanterad, via mellanlagring, registrerar enheter i Microsoft Intune i ett mellanlagringsläge så att du eller en tredjepartsleverantör kan slutföra alla företableringssteg. Slutanvändarna slutför det sista steget i etableringen genom att logga in på Microsoft Intune appen med sitt arbets- eller skolkonto. Enheterna är redo att användas vid inloggningen. Intune stöder mellanlagring av enheter för Android Enterprise-enheter som kör Android 10 eller senare.
Mer information finns i Översikt över enhetsmellanlagring.
Ersätta, ta bort eller exportera token
Välj en token i administrationscentret för att få åtkomst till följande hanteringsalternativ:
Ersätt token: Generera en ny token som snart upphör att gälla.
Återkalla token: Upphör att gälla omedelbart. När du har återkallat token kan den inte längre användas. Det här alternativet är användbart om du:
Dela token med en obehörig part av misstag.
Slutför alla registreringar och behöver inte längre token.
Exportera token: Exportera JSON-innehållet i token. Du kan använda det här alternativet för att få det JSON-innehåll som krävs för konfigurationen av Google Zero Touch- eller Knox Mobile-registrering.
När de här åtgärderna används har de ingen effekt på enheter som redan har registrerats.