Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Konfigurera registrering för BYOD-scenarier (Bring Your Own Device) och personliga enheter med hjälp av hanteringslösningen för personligt ägd arbetsprofil i Android Enterprise . Under registreringen skapas en arbetsprofil på enheten för arbetsappar och arbetsdata. Du kan använda Microsoft Intune principer för att hantera arbetsprofilen och dess innehåll. Personliga appar och data hålls åtskilda i en annan del av enheten och påverkas inte av Intune.
Mer information om Android Enterprise-arbetsprofilfunktioner finns i Arbetsprofiler (öppnar Android Enterprise-hjälpen).
Registreringsmetoder
Viktigt
Intune övergår från hantering av personligt ägd arbetsprofil till webbaserad registrering. Om du vill anmäla dig aktiverar du webbaserad registrering för nya enheter och distribuerar principen Flytta till API för Android Management för befintliga registrerade enheter. Mer information finns i Android Management API för personligt ägda arbetsprofiler.
Intune stöder två registreringsmetoder för personligt ägda arbetsprofilenheter. Följande tabell hjälper dig att förstå alternativen och migreringsvägen.
| Registreringsmetod | Genomförande av policy | Hur initierat | Status |
|---|---|---|---|
| Företagsportal app | Anpassad DPC | Företagsportal app | Håller på att fasas ut. Migrerar till webbaserad registrering när den är aktiverad. |
| Webbaserad registrering | Android Management API | Webbläsare (URL/omdirigering) | Standard för nya klienter och efter migrering från anpassad DPC. Företagsportal krävs inte för registrering. |
Krav
Molnkrav
Bekräfta tillgängligheten för Android Enterprise i ditt land/din region. Mer information finns i Är Android Enterprise tillgängligt i mitt land/min region?.
Konfigurationskrav för klientorganisation
Krav på enhetsplattform
Kontrollera att Android Enterprise stöds på enheterna. Mer information finns i:
Obs!
Webbaserad registrering kräver för närvarande webbläsaren Chrome, Edge eller Samsung. Andra webbläsare kanske inte stöder alla registreringssteg.
Konfigurera registrering
Slutför de här stegen för att konfigurera registrering för Android Enterprise-enheter i BYOD-scenarier. Oavsett om användare registreras via det webbaserade flödet eller via företagsportalappen skapar du först en registreringsprofil. Webbaserad registrering är den rekommenderade metoden och kräver ett extra steg i profilen för att aktivera den. För programbaserad registrering via företagsportal skapar du samma registreringsprofil men väljer inte alternativet webbregistrering. Det är valfritt att konfigurera begränsningar för enhetsplattformar och det behövs bara om du vill begränsa eller anpassa registreringsbeteendet utöver standardinställningarna.
Obs!
Enhetsregistreringshanterare kan registrera upp till 10 enheter per konto.
Skapa en registreringsprofil
Skapa en registreringsprofil för personligt ägda arbetsprofilenheter. Samma profil stöder både webbaserad och appbaserad registrering i Företagsportal. Aktivering av webbregistrering är bara ytterligare ett steg.
Obs!
Om nycklar har konfigurerats som den enda godkända autentiseringsmetoden i din klientorganisation ska du inte aktivera webbregistrering förrän nyckelstöd för webbregistrering meddelas.
Logga in på Microsoft Intune administrationscenter.
Gå till Enheter.
Expandera Enhetsregistrering och välj Registrering.
Välj fliken Android .
Under Registreringsprofiler väljer du Personligt ägda enheter med en arbetsprofil.
Välj Använd webbregistrering för alla användare som registrerar sig för hantering av personligt ägd Android-arbetsprofil för att aktivera webbaserad registrering. Om nycklar är din enda autentiseringsmetod lämnar du detta avmarkerat och förlitar dig på App-baserad registrering i Företagsportal istället.
Välj Spara. Aktivering av webbaserad registrering gäller på klientorganisationsnivå och kan inte ångras.
Konfigurera begränsningar för enhetsplattform
Använd bara det här avsnittet om du behöver kontrollera eller begränsa andra registreringsmetoder, till exempel blockera registrering av Android-enhetsadministratörer. Om standardinställningarna uppfyller dina behov kan du hoppa över det här steget.
Logga in på Microsoft Intune administrationscenter.
Gå till Enheter.
Expandera Enhetsregistrering och välj Registrering.
Välj fliken Android .
I avsnittet Registreringsalternativ väljer du Begränsning av enhetsplattform.
Välj fliken Android-begränsningar .
Välj Skapa begränsning.
På sidan Grundläggande anger du ett namn och en beskrivning för begränsningen så att du kan skilja den från andra begränsningar i administrationscentret. Enhetsanvändare ser inte den här informationen.
Välj Nästa för att fortsätta till Plattformsinställningar.
Konfigurera plattformsinställningar för Android Enterprise (arbetsprofil). Dina alternativ:
- Plattform: Välj Tillåt för att tillåta registrering med Android Enterprise-arbetsprofil. Välj Blockera om du vill förhindra registrering av arbetsprofil. Om du blockerar arbetsprofilen registreras enheter med hjälp av Android-enhetens administratörshanteringslösning, såvida inte registrering av enhetsadministratör också blockeras.
- Personligt ägd: Välj Tillåt om du vill tillåta att personliga enheter registreras med en arbetsprofil. Personliga enheter tillåts som standard. Välj Blockera om du vill förhindra att personliga enheter registreras med en arbetsprofil. Android-enheter som inte har stöd för Android Enterprise registreras med hjälp av Android-enhetsadministratörslösningen, såvida inte registrering av enhetsadministratör blockeras.
Viktigt
Den personligt ägda inställningen som konfigurerats som Blockera gäller inte för Android Management API-enheter (AMAPI) och är inte tillförlitlig för enheter som kör Android 12 och senare som använder anpassad DPC-registrering. Om du använder den här inställningen för att förhindra registrering av personligt ägd arbetsprofil bör du överväga något av följande alternativ:
- Använd en företagsägd hanteringsmetod: Registrera enheter som företagsägda arbetsprofilenheter i stället för personligt ägda.
- Begränsa registrering efter användargrupp: Konfigurera registreringsbegränsningen för att blockera registrering av Android Enterprise-arbetsprofiler för alla användare. Skapa sedan en begränsning med högre prioritet som tillåter registrering endast för en godkänd grupp. Den här metoden styr registreringen via gruppmedlemskap i stället för den personligt ägda inställningen.
Alla enheter som har stöd för personliga Android Enterprise-arbetsprofiler har även stöd för hanteringslösningen för Android-enhetsadministratörer, så om du inte vill att Android-enhetsadministratören ska vara en del av registreringarna måste du blockera plattformen. Mer information finns i begränsningar för enhetsplattform.
Obs!
Idag tillåts Android Enterprise-arbetsprofilhantering för personliga enheter som standard. I principer som konfigurerats före juli 2019 utan några ändringar blockerar standardinställningen Android Enterprise-arbetsprofilhantering.
Viktigt
Hantering av Android-enhetsadministratör (DA) är inaktuell och inte längre tillgänglig för enheter med åtkomst till Google Mobile Services (GMS). Om du för närvarande använder DA-hantering rekommenderar vi att du byter till ett annat Android-hanteringsalternativ. Support och hjälpdokumentation är fortfarande tillgänglig för vissa Android 15- och tidigare enheter utan GMS. Mer information finns i Avsluta stöd för Android-enhetsadministratör på GMS-enheter.
Välj Nästa om du vill fortsätta till Omfångstaggar.
Om det behövs kan du använda en eller flera omfångstaggar för att begränsa synlighet och hantering av begränsningar till vissa administratörsanvändare i Intune. Mer information om hur du använder omfångstaggar finns i Använda rollbaserad åtkomstkontroll och omfångstaggar för distribuerad IT.
Välj Nästa för att fortsätta till Uppgifter.
Tilldela begränsningen till alla användare eller välj specifika grupper.
Välj Nästa för att fortsätta att Granska + skapa.
Granska dina val och välj sedan Skapa för att slutföra begränsningen.
Registrera enheter
När webbaserad registrering är aktiverad kan användarna komma åt registreringen från någon av följande startpunkter, som alla startar samma registreringswebbsida:
- Produktivitetsappar som Teams eller Outlook (rekommenderas): Om du har konfigurerat principer för villkorsstyrd åtkomst som kräver registrering innan åtkomst till företagsresurser uppmanas användarna att registrera sig när de öppnar en app som stöds.
- Företagsportal: Användare kan öppna företagsportalen och följa anvisningarna för registrering.
- Registrerings-URL: Användarna kan gå till aka.ms/enrollmyandroid i webbläsaren för att starta registreringen.
Se till att kommunicera vilken startpunkt din organisation använder, tillsammans med tydlig vägledning om registreringsstegen och vilken information som ska anges. Användare kanske inte är bekanta med självregistrering eller med Intune-företagsportalen och Microsoft Intune appar. Mer information om hur du kommunicerar med användarna finns i Planeringsguide: Steg 5 – Skapa en distributionsplan.
Användarna måste vara inloggade på det primära användarkontot på sin enhet vid registreringen. Registrering stöds inte för sekundära användarkonton. Personliga enheter som tidigare registrerats med Android-enhetsadministratören kan avregistreras och sedan registreras på nytt med hjälp av arbetsprofillösningen.
Tips
Du kan fjärråterföra en enhet till ett tillstånd där den är redo att registreras igen med hjälp av funktionen Dra tillbaka i administrationscentret. Mer information finns i Fjärrenhetsåtgärd: dra tillbaka.
Mer information och skärmbilder av slutanvändarupplevelsen finns i Registrera enhet med Android-arbetsprofil i Intune användarhjälpdokument.
Appar som installerades vid registrering
Intune installerar automatiskt följande appar på registrerade enheter:
- Microsoft Intune: Användarriktad app för enhetshanteringsuppgifter, inklusive kontroll av efterlevnad, synkronisering av principer, insamling av diagnostikloggar och kontakt med IT-support.
- Företagsportal: Används för att bläddra bland och installera arbetsappar och stöder MAM-scenarier.
- Policy för Android-enheter: Tillämpar API-principer för Android Management på webbaserade registreringar. Installerad i dolt läge. Användarna ser det inte.
- Microsoft Authenticator: Tillhandahåller enkel inloggning (SSO) för användarens arbetskonto.
Data som delas med Google
Microsoft Intune delar viss användar- och enhetsinformation med Google när Android Enterprise enhetshantering är aktiverat. Mer information finns i Data som Intune skickar till Google.
Begränsningar
Begränsningarna i det här avsnittet gäller för personliga enheter med en arbetsprofil.
Privat utrymme
Privat utrymme är en funktion som introducerades med Android 15 som låter människor skapa ett utrymme på sin enhet för känsliga appar och data som de vill hålla dolda.
Det privata utrymmet anses vara en personlig profil. Microsoft Intune stöder inte hantering av mobila enheter i det privata utrymmet eller tillhandahåller teknisk support för enheter som försöker registrera det privata utrymmet.
Om användarna försöker registrera det privata utrymmet efter att de har registrerat enheten initierar Intune registreringsprocessen för enhetsadministratören. Den andra registreringen orsakar att två registreringsposter visas i administrationscentret för Microsoft Intune: en under hantering av arbetsprofil och en under hantering av enhetsadministratör. Microsoft Intune har inte stöd för det här scenariot.
Webbaserad registrering
- Om nycklar har konfigurerats som den enda godkända autentiseringsmetoden i klientorganisationen kan användarna inte slutföra webbregistreringen. Aktivera inte webbregistrering förrän nyckelstöd meddelas.
- Microsoft Teams och Outlook är de startpunkter för webbregistrering som stöds i produktivitetsappen. Andra Microsoft 365-appar stöds för närvarande inte som registreringsstartpunkter.
- Microsoft Entra användningsvillkor (TOU) innan arbetsprofilen skapas stöds inte för Android-webbregistrering utan att också kräva dem i alla Intune scenarier.
- Efter webbregistrering installeras både Microsoft Intune-appen (för enhetshantering) och företagsportalen (för apphantering) i enhetens arbetsprofil. Om företagsportalen inte visas kontrollerar du att den har installerats.
- Om en användare redan har registrerats med en äldre anpassad DPC-arbetsprofil och öppnar en produktivitetsapp i sin personliga profil efter att webbregistrering har aktiverats men innan enheten migreras, kan de uppmanas att registrera sig igen. Försök att registrera om resulterar i ett fel. Be dessa användare att öppna produktivitetsappen i sin arbetsprofil i stället.
- Om en användare hamnar på sidan Kom igång med registrering, men deras enhet redan är registrerad, behöver de kanske bara göra om Workplace Join. Mer information finns i Gör om arbetsplatsanslutning för Android Enterprise-enheter.
- Om företagsportalen är äldre än version 2604.x dirigeras användarna till det appbaserade registreringsflödet i stället för webbaserad registrering. Kontrollera att företagsportalen är uppdaterad på enheter innan du aktiverar webbaserad registrering.
- Under registreringen kan webbläsaren uppmana användarna att lägga till sina jobbkonton i webbläsaren. Användarna bör hoppa över den här frågan och fortsätta med registreringsstegen.