Sdílet prostřednictvím


Přehled přípravy zařízení

Platí pro Android

Povolte přípravu zařízení během registrace, abyste snížili počet kroků koncových uživatelů pro pracovníky v první linii a optimalizovali produktivitu. Během přípravy zařízení můžete vy nebo dodavatel třetí strany dokončit fázi předběžného zřízení pro správce i koncového uživatele. Když uživatel obdrží své zařízení, vyžaduje se minimální interakce.

Příprava zařízení používá během procesu registrace místo výchozího typu tokenu přípravný token. Microsoft Intune podporuje přípravu zařízení pro zařízení s Androidem Enterprise se systémem Android 8 nebo novějším. Přípravu zařízení můžete povolit v těchto registračních profilech:

  • Plně spravovaný Android Enterprise ve vlastnictví firmy

  • Pracovní profil Androidu Enterprise vlastněný společností

Tento článek obsahuje přehled přípravy zařízení, typů tokenů a správy tokenů v Centru pro správu Microsoft Intune.

Typy tokenů

Když v Centru pro správu vytvoříte registrační profil pro některý z podporovaných typů správy, musíte vybrat typ tokenu. Mezi vaše možnosti patří výchozí token a přípravný token. Každý typ umožňuje jiné prostředí registrace.

Přípravný token

Přípravný token umožňuje fázovanou verzi toku registrace, abyste vy nebo dodavatel třetí strany mohli dokončit kroky správce a koncového uživatele. Tento proces vyžaduje více práce od správce nebo dodavatele třetí strany než koncový uživatel.

Tento proces má tři fáze:

  • Fáze 1 – dokončeno správcem
  • Fáze 2 – dokončeno správcem nebo dodavatelem třetí strany
  • Fáze 3 – dokončeno koncovými uživateli

Zařízení je bez použití ve fázi 1 a fázi 2. Uživatel se přidružuje během poslední fáze. Koncoví uživatelé dokončí poslední fázi, když získají zařízení a přihlásí se k aplikaci Microsoft Intune pomocí svého pracovního nebo školního účtu. Zařízení jsou po přihlášení připravená k použití.

V první fázi správce Intune provede následující kroky:

  1. V Centru pro správu vytvořte registrační profil a přípravný registrační token.

  2. Nastavte datum vypršení platnosti tokenu.

  3. Volitelně můžete v Centru pro správu vytvořit dynamickou skupinu zařízení nebo filtr přiřazení, abyste mohli přiřazovat zásady a aplikace v uživatelské fázi. Funkce dynamické skupiny zařízení není dostupná ke konfiguraci ve zbývajících fázích.

Ve druhé fázi správce Intune nebo dodavatel třetí strany provede následující kroky:

  1. Rozbalte, sestavujte a zapněte nové zařízení, které zaregistrujete.

  2. Na zařízení naskenujte kód QR přípravného tokenu nebo zadejte řetězec tokenu.

  3. Dokončete kroky registrace a průvodce nastavením. Až se dostanete na přihlašovací obrazovku, přestaňte. Nepřihlašujte se.

  4. Vypněte zařízení a distribuujte ho koncovému uživateli.

Během fáze 2 je filtr přiřazení Intune jedinou dostupnou možností pro cílení na zásady a aplikace. Po skončení poslední fáze můžete použít další podporované možnosti cílení. Příklad: Skupiny zabezpečení uživatelů a dynamické skupiny

Ve třetí a poslední fázi provede koncový uživatel následující kroky:

  1. Zapněte zařízení.

  2. Otevřete aplikaci Microsoft Intune a přihlaste se pomocí svého pracovního nebo školního účtu.

  3. Dokončete zbývající kroky registrace. Po dokončení registrace bude zařízení připravené k použití v práci nebo ve škole.

Poznámka

Obrazovky, které nevyžadují vstup koncového uživatele, je možné v závislosti na technické proveditelnosti přeskočit. Místo ní je zaujímá obrazovka probíhající registrace .

Výchozí token

Výchozí token umožňuje standardní tok registrace se dvěma fázemi předběžného zřízení:

  • Fáze 1 – dokončeno správcem
  • Fáze 2 – dokončeno koncovými uživateli

S tímto tokenem koncoví uživatelé dokončí většinu kroků předběžného zřízení. Jako správce provedete část kroků předběžného zřízení, než zařízení distribuujete pracovníkům. Uživatelé zařízení dokončí zbývající kroky, když se přihlásí pomocí svého pracovního nebo školního účtu.

V první fázi správce Intune provede následující kroky:

  1. Vytvořte registrační profil s výchozím registračním tokenem.

  2. Na novém zařízení naskenujte kód QR a podle pokynů na obrazovce zařízení nakonfigurujte.

  3. V případě zařízení, které se registruje pomocí nově vytvořeného registračního tokenu, vytvořte dynamickou skupinu zařízení nebo filtr přiřazení pro přiřazení zásad a aplikací ve fázi uživatele.

  4. Distribuujte zařízení koncovému uživateli.

Ve druhé a poslední fázi provede koncový uživatel následující kroky:

  1. Rozbalte zařízení a připojte se k Wi-Fi.

  2. Přihlaste se k pracovnímu nebo školnímu účtu a postupujte podle pokynů na obrazovce.

  3. Proveďte kroky předběžného zřízení. Pokud například procházejí registrací pracovního profilu, vytvoří a nainstalují pracovní profil.

  4. Udělte aplikacím oprávnění nebo přijměte podmínky, kdykoli je to potřeba.

Podrobný postup najdete tady:

Nahrazení, odebrání nebo export tokenu

Pokud chcete získat přístup k možnostem správy tokenů, vyberte token v Centru pro správu:

  • Nahrazení tokenu: Vygenerujte nový token, u kterého se blíží vypršení platnosti.

  • Odvolání tokenu: Okamžitě vyprší platnost tokenu. Jakmile ho odvoláte, token už nebude použitelný. Tato možnost je užitečná, pokud:

    • Omylem sdílejte token s neautorizovaným účastníkem.

    • Dokončete všechny registrace a token už nepotřebujete.

  • Export tokenu: Exportujte obsah JSON tokenu. Tuto možnost můžete použít k získání obsahu JSON požadovaného pro konfiguraci Google Zero Touch nebo Knox Mobile Enrollment.

Po použití nemají tyto akce žádný vliv na zařízení, která jsou už zaregistrovaná.

Vytváření sestav

Pokud chcete zobrazit všechna zařízení s přípravným tokenem, přejděte na Zařízení>Všechna zařízení.

Zařízení nastavená prostřednictvím přípravy zůstanou ve fázi 2, dokud se koncový uživatel přihlásí pomocí svého pracovního nebo školního účtu. Tato zařízení se v sestavě zobrazí s přípravnou předponou.

  • Zásady vytváření názvů: Staging_serialnumber_enrollmentmode_MM/DD/YY_H.MM
  • Příklad: Staging_ XX1234_AnroidEnterprise_06/22/2024_ 4.20 AM

Jakmile koncoví uživatelé dokončí registraci, uživatelské jméno nahradí pracovní předponu v sestavě.

  • Zásady vytváření názvů: Username_enrollmentmode_MM/DD/YY_H.MM
  • Příklad: john@contoso.com_ AnroidEnterprise_06/22/2024_ 4.20