Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Často vydáváme opravy, hlavní & menší aktualizace a nové verze operačního systému. Organizace musí zařízení aktualizovat, aby měla nejnovější aktualizace zabezpečení.
Zařízení s Androidem Mobilní služby Google (GMS) zahrnují všechny aplikace a služby Google Google. Tyto aplikace a služby jsou nad rámec vlastních funkcí a aplikací firmwaru výrobců OEM. Tato zařízení dostávají různé typy aktualizací a aktualizují se náhodně v závislosti na chování společnosti Google, výrobce OEM a operátora či telekomunikační společnosti.
Intune má integrované zásady, které můžou spravovat aktualizace softwaru.
Tento článek obsahuje kontrolní seznam správce pro zaregistrovaná a spravovaná zařízení s Androidem Enterprise. Tyto informace vám pomůžou spravovat aktualizace softwaru na zařízeních vlastněných vaší organizací.
Tento článek se týká těchto produktů:
- Zařízení s Androidem Enterprise zaregistrovaná v aplikaci Intune
Tip
Pokud jsou vaše zařízení v osobním vlastnictví, přejděte na průvodce plánováním aktualizací softwaru pro osobní zařízení.
Než začnete
Abyste se vyhnuli zpožděním při přijímání aktualizací na zařízeních, ujistěte se, že zařízení jsou:
- Zapnuto
- Zapojeno
- Připojeno k internetu
- Nečinná činnost a neaktivní používání
Správa kontrolního seznamu pro firemní zařízení
Zařízení vlastněná společností nebo organizací by měla být registrovaná a spravovaná organizací. V případě systému Android Enterprise můžete spravovat aktualizace softwaru na následujících typech zařízení:
- Vyhrazená zařízení
- Plně spravovaná zařízení
- Plně spravovaná zařízení s pracovním profilem
V této části jsou uvedené zásady doporučené společností Microsoft pro instalaci aktualizací softwaru na spravovaných zařízeních s Androidem.
✅ Správa aktualizací pomocí zásad
Vytvářejte zásady, které aktualizují vaše zařízení. Nepřenášejte tuto odpovědnost na koncové uživatele.
Když uživatelé instalují vlastní aktualizace (místo toho, aby je spravovali správci), může to narušit produktivitu uživatelů a obchodní úkoly. Příklady:
Uživatelé můžou spustit aktualizaci, kdy chtějí, a během instalace aktualizace nemusí být schopní pracovat.
Uživatelé můžou používat aktualizace, které vaše organizace neschválila. Toto rozhodnutí může způsobit problémy s kompatibilitou aplikací, změny operačního systému nebo změny uživatelského prostředí, které mohou narušit používání zařízení.
Uživatelé se můžou vyhnout použití požadovaných aktualizací, které mají vliv na zabezpečení nebo kompatibilitu aplikací. Tato situace může zařízení vystavit riziku a/nebo zabránit jejich fungování.
✅ Konfigurace nastavení aktualizace systému
Spravujte aktualizace operačního systému pomocí nastavení Aktualizace systému v Intune konfiguračním profilu zařízení (Konfigurace zařízení, Správa>zařízení>,Vytvořit>>omezení> zařízení, Obecné).
U registrovaných zařízení s Androidem Enterprise můžete toto nastavení nakonfigurovat a zvolit, kdy se aktualizace instalují. Můžete například:
Použijte výchozí chování zařízení, které automaticky instaluje aktualizace, pokud je zařízení připojené k síti Wi-Fi, nabíjí se a je nečinné.
Automaticky instalovat aktualizace bez interakce uživatele. Čekající aktualizace se nainstalují hned.
Odložit aktualizace o 30 dní a pak vyzvat uživatele k instalaci aktualizací. Očekávejte, že výrobce nebo operátor vašeho zařízení zabrání odložení důležitých aktualizací zabezpečení.
Vytvořte časové období údržby, které automaticky instaluje aktualizace během určitého časového rámce.
Konkrétnější informace o tomto nastavení a hodnotách, které můžete nakonfigurovat, najdete v seznamu nastavení zařízení šablony Androidu a omezte funkce pomocí služby Intune-Corporate-owned>>General.
✅ Používání období zmrazení během kritických časů
Nakonfigurujte nastavení Období zmrazení pro aktualizace systému v Intune konfiguračním profilu zařízení (Správa>zařízení>,Konfigurace>,Vytvořit>omezení> zařízení, Obecné).
Během kritických období roku, jako jsou svátky a další události, brání období zmrazení zařízením v příjmu aktualizací systému, oprav zabezpečení a oznámení o čekajících aktualizacích. Uživatelé nemůžou vyhledávat aktualizace ručně:
Další informace o tomto nastavení najdete v seznamu nastavení zařízení šablony Androidu a omezení funkcí pomocí služby Intune>Corporate-owned>General.
✅ Aktualizace firmwaru pomocí nástroje OEMConfig
U některých odolných zařízení s Androidem můžete použít OEMConfig ke konfiguraci aktualizací firmwaru a dalších nastavení, která jsou specifická pro tohoto výrobce OEM. Pokud výrobce OEM poskytuje aplikaci OEMConfig, můžete ji v Intune nasadit a nakonfigurovat její nastavení pomocí konfiguračního profilu.
Začněte tím, že přejdete na Používání a správa zařízení s Androidem Enterprise pomocí OEMConfig v aplikaci Intune. Tento článek také obsahuje seznam aplikací OEMConfig podporovaných službou Intune.
Firmware a další nastavení dostupná v konfiguračním schématu si vyžádejte od výrobce.
Upgrade starších zařízení
Od 7. ledna 2022 jsou minimální podporované verze:
- Android 8.0 pro správu mobilních zařízení (MDM)
- Android 9.0 pro správu mobilních aplikací (MAM)
Zařízení s Androidem se staršími verzemi, která jsou aktuálně zaregistrovaná ve službě Intune, nedostávají aktualizace aplikace Android Portál společnosti ani aplikace Intune. Tyto aplikace nejsou k dispozici v Obchodě Google Play. Pokud se tyto aplikace stáhly před touto změnou, není registrace těchto zařízení blokovaná. Zásady použité pro tato zařízení se budou dál nasazovat, ale tato zařízení nebudou v podporovaném stavu.
Pokud ve své organizaci momentálně máte zařízení se staršími verzemi Androidu, proveďte upgrade nebo je nahraďte. Informace v tomto článku vám pomůžou definovat strategii aktualizací. Používání novějších verzí operačního systému poskytuje uživatelům a vaší organizaci vyšší produktivitu a zabezpečení.
Další informace o verzích najdete v podporovaných operačních systémech a prohlížečích v aplikaci Intune.