Freigeben über


Surface Duo – Übersicht über die Verwaltung

Gewerbliche Kunden können Surface Duo mit einer beliebigen der verschiedenen EMM-Lösungen (Enterprise Mobility Management) verwalten, die jeweils einen konsistenten Satz von cloudbasierten Geräteverwaltungsfunktionen bereitstellen, unabhängig davon, ob es sich um mitarbeiter- oder unternehmenseigene Geräte handelt.

Sie können Duo manage Duo über das Microsoft EMM verwalten, das eine einheitliche Konsole (Microsoft Intune Admin Center) und erweiterbare Komponenten wie Microsoft Intune verwendet. Alternativ können Sie einen beliebigen EMM-Anbieter im Android-Ökosystem von Google verwenden. In einigen Fällen bieten EMM-Lösungen von Drittanbietern zusätzliche Unterstützung für bestimmte Szenarien, die je nach Umgebung nützlich sein können.

Informationen zum Vergleichen von EMM-Lösungen finden Sie im Verzeichnis für Android Enterprise-Lösungen.

Mit Endpoint Manager mit Intune können Sie Duo mit den neuesten Verwaltungsrichtlinien für mobile Geräte sowie mit früheren Technologien wie Exchange ActiveSync verwalten. Wenn Sie bereits Exchange ActiveSync Einstellungen zum Verwalten mobiler Geräte verwenden, können Sie diese Einstellungen mithilfe eines Email Gerätekonfigurationsprofils auf Duo-Geräte mit Intune anwenden. Weitere Informationen finden Sie unter Hinzufügen von E-Mail-Einstellungen zu Geräten mit Intune.

Profile sind die wichtigste Möglichkeit zum Verwalten von Geräten in Intune und bieten Standardeinstellungen, die Sie an die Anforderungen Ihrer organization anpassen können.

Verwalten von persönlichen Surface Duo-Geräten

Lösung Features Weitere Informationen
App-Schutzrichtlinien ohne Geräteregistrierung Ermöglicht es Ihnen, die Daten Ihrer organization innerhalb einer Anwendung zu verwalten und zu schützen.
Stellen Sie App-Schutzrichtlinien bereit, eine einfache Verwaltungslösung, ohne dass eine Geräteregistrierung erforderlich ist.
Eine wachsende Anzahl von Apps kann jetzt mit App-Schutzrichtlinien verwaltet werden, einschließlich Microsoft Office und Apps von Drittanbietern wie Adobe Acrobat, Service Now und Zoom. Eine vollständige Liste finden Sie unter Microsoft Intune geschützten Apps.
- Übersicht über App-Schutz-Richtlinien
- Einstellungen für Android-App-Schutzrichtlinien in Microsoft Intune.
- Bereiten Sie Android-Apps mit dem Intune App Wrapping Tool auf App-Schutzrichtlinien vor.
Android Enterprise-Arbeitsprofil Arbeitsprofile, die auf BYOD-Bereitstellungen ausgerichtet sind, bieten einen separaten Bereich auf Duo für Arbeits-Apps und -Daten, sodass Organisationen die vollständige Kontrolle über ihre Daten, Apps und Sicherheitsrichtlinien erhalten, ohne dass Benutzer ihr Gerät für persönliche Apps und Daten verwenden können. - Konfigurieren Sie das Android Enterprise-Arbeitsprofil für Surface Duo.

Verwalten unternehmenseigener Surface Duo-Geräte

Lösung Beschreibung Weitere Informationen
Unternehmenseigene Geräte mit Arbeitsprofil Richtet sich an Organisationen, die die persönliche Nutzung auf unternehmenseigenen Einzelbenutzergeräten ermöglichen möchten, die sie für die Arbeit bereitgestellt haben. Es ist so konzipiert, dass Organisationen eine präzisere Kontrolle erhalten als die Verwaltung mit einem Arbeitsprofil, aber Sie möchten Geräte nicht vollständig mithilfe der vollständigen Geräteverwaltung oder der dedizierten Geräteverwaltung sperren.
Geschäftliche und persönliche Profil-App-Daten, die vom Android-Betriebssystem isoliert sind, unterscheiden sich jedoch vom Android Enterprise-Arbeitsprofil, da Administratoren mehr Kontrolle auf Geräteebene bieten.
IT-Administratoren können die Geschäftskonten, Anwendungen und Daten im Arbeitsprofil anzeigen, steuern und konfigurieren, während Endbenutzern garantiert ist, dass Administratoren keinen Einblick in die Daten und Anwendungen im persönlichen Profil haben.
- Intune Ankündigung der öffentlichen Vorschau für unternehmenseigene Android Enterprise-Geräte mit einem Arbeitsprofil
Vollständig verwaltete Android Enterprise-Instanz Bietet umfassende Geräte- und App-Verwaltungsfunktionen für unternehmenseigene Geräte, die einem einzelnen Benutzer zugeordnet sind und ausschließlich für die Arbeit und nicht für den persönlichen Gebrauch genutzt werden.

Die vollständige Geräteverwaltung bietet der IT die vollständige Kontrolle über Gerätedaten und Die Sicherheit sowie den Zugriff auf die vollständige Android-Suite von App-Verwaltungsfunktionen. Zum Beispiel:

– Sie können die Mindestkennwortanforderungen auf einem Gerät festlegen.
– Remotezurücksetzung und -sperrung eines Geräts
– Legen Sie Standardantworten auf App-Berechtigungsanforderungen fest.
– Anpassen der Endbenutzererfahrung mit Microsoft Launcher

Sie haben auch die vollständige Kontrolle über die Apps auf einem Gerät, einschließlich der Möglichkeit, Apps remote zu installieren und zu entfernen.
- Richten Sie Intune Registrierung vollständig verwalteter Android Enterprise-Geräte ein.
Dedizierte Geräteverwaltung Dieses Unternehmensbereitstellungsszenario richtet sich an Geräte, die in bestimmten Anwendungsfällen wie Logistik, Transport und Werkshallen bereitgestellt werden. Verwenden Sie es für gesperrte Umgebungen, in denen Sie die Nutzung auf eine oder zwei Apps beschränken und Verhindern müssen, dass Benutzer Einstellungen ändern. - Einrichten Intune Registrierung dedizierter Android Enterprise-Geräte

Weitere Informationen