Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Importante
Gli utenti dei dispositivi non devono riavviare i dispositivi fino al completamento della registrazione. Se gli utenti di dispositivi che configurano dispositivi completamente gestiti o dispositivi di proprietà dell'azienda con un profilo di lavoro riavviano i dispositivi durante la registrazione, i dispositivi potrebbero non essere in grado di registrarsi con Microsoft Intune. I dispositivi riavviati potrebbero sembrare registrati, ma non saranno protetti dai criteri di Intune.
Dopo aver configurato i dispositivi dedicati Android Enterprise, i dispositivi completamente gestiti o i dispositivi del profilo aziendale in Intune, è possibile registrare i dispositivi. Sono disponibili diverse opzioni per la registrazione di questi dispositivi: codice QR, Google Zero Touch, Knox Mobile Enrollment, Near Field Communication (NFC) o immissione di token.
Nota
Se è stato definito un criterio di accesso condizionale di Microsoft Entra che usa il controllo Richiedi a un dispositivo di essere contrassegnato come conforme Concedi controllo o un criterio di blocco e si applica a tutte le app cloud, Android e browser, è necessario escludere l'app cloud Microsoft Intune da questo criterio. Ciò è dovuto al fatto che il processo di configurazione di Android usa una scheda Chrome per autenticare gli utenti durante la registrazione. Per altre informazioni, vedere la documentazione sull'accesso condizionato di Microsoft Entra.
La protezione del ripristino delle impostazioni predefinite consente di impedire l'accesso non autorizzato al dispositivo dopo il ripristino delle impostazioni predefinite. Se il dispositivo viene ripristinato senza la tua autorizzazione, in alcune situazioni solo gli indirizzi email Google che inserisci possono sbloccare il dispositivo. Quando l'impostazione e-mail per la protezione del ripristino delle impostazioni predefinite è configurata, il comportamento della protezione del ripristino delle impostazioni predefinite è diverso:
| Metodo di registrazione | Impostazioni > Ripristino dei dati di fabbrica | Ripristino delle impostazioni > /bootloader | Cancellazione di Intune |
|---|---|---|---|
| Dispositivi di proprietà dell'azienda con profilo di lavoro (COPE) | ✅ Protezione ripristino delle impostazioni predefinite | ✅ Protezione ripristino delle impostazioni predefinite | ❌ Nessuna protezione contro il ripristino delle impostazioni di fabbrica |
| Completamente gestito (COBO) | ❌ Nessuna protezione contro il ripristino delle impostazioni di fabbrica | ✅ Protezione ripristino delle impostazioni predefinite | ❌ Nessuna protezione contro il ripristino delle impostazioni di fabbrica |
| Dedicato (COSU) | ❌ Nessuna protezione contro il ripristino delle impostazioni di fabbrica | ✅ Protezione ripristino delle impostazioni predefinite | ❌ Nessuna protezione contro il ripristino delle impostazioni di fabbrica |
Per i dispositivi di proprietà dell'azienda con un profilo di lavoro che esegue Android 15, dovrai immettere nuovamente l'account Google associato alla configurazione dopo qualsiasi ripristino eseguito tramite l'app Impostazioni. È importante pianificare il flusso di lavoro di reprovisioning (ad esempio l'applicazione di un wipe di Intune o la reimpostazione tramite l'app Impostazioni) di conseguenza, in modo da poter fornire le credenziali necessarie, se necessario. Per informazioni generali e indicazioni, vedere Comportamento dell'applicazione della protezione del ripristino delle impostazioni predefinite (FRP) per Android Enterprise.
Prerequisiti
Requisiti della piattaforma del dispositivo
Questa funzionalità supporta le piattaforme seguenti nelle versioni del sistema operativo Android supportate:
- Dispositivi completamente gestiti (COBO) di proprietà dell'azienda Android Enterprise
- Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
- Dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE)
Iscriversi usando un codice a matrice
Gli amministratori di Intune possono scansionare il codice a matrice direttamente dal profilo di registrazione per registrare un dispositivo. Questo metodo di registrazione è consigliato per la maggior parte degli scenari dei clienti.
- Dopo aver cancellato i dati del dispositivo, toccare la prima schermata visualizzata ripetutamente per avviare il lettore a matrice.
- Se richiesto, installa un lettore QR sul dispositivo. I dispositivi che eseguono Android 9.0 e versioni successive sono preinstallati con un lettore a matrice.
- Scansiona il codice a matrice del profilo di registrazione e quindi segui le istruzioni visualizzate per completare la registrazione.
Consiglio
Le impostazioni di zoom del browser potrebbero impedire al dispositivo di eseguire la scansione del codice a matrice. Ingrandisci e riprova se il dispositivo ha difficoltà a scansionare il codice.
Effettuare la registrazione con Google Zero Touch
Importante
I dispositivi devono essere acquistati da un rivenditore autorizzato zero-touch e supportare la registrazione zero-touch. Per ulteriori informazioni, ad esempio i prerequisiti, dove acquistare i dispositivi e come associare un account Google all'indirizzo e-mail aziendale, vedere Registrazione zero-touch per amministratori IT (apre la documentazione della Guida di Android Enterprise).
Questo metodo utilizza la registrazione zero-touch e il portale di registrazione zero-touch di Google per eseguire il provisioning e registrare i dispositivi di proprietà dell'azienda. Il provisioning inizia immediatamente quando gli utenti accendono i dispositivi. Questa sezione illustra come eseguire le seguenti operazioni:
- Creare una configurazione zero-touch con dettagli di provisioning nell'interfaccia di amministrazione di Microsoft Intune.
- Creare una configurazione zero-touch con dettagli di provisioning nel portale di registrazione zero-touch.
Creare la configurazione zero-touch nell'interfaccia di amministrazione
L'iframe zero-touch consente di accedere al portale di registrazione zero-touch e alle configurazioni zero-touch nell'interfaccia di amministrazione di Microsoft Intune.
Per abilitare l'iframe, è necessario prima di tutto aggiungere l'autorizzazione di sincronizzazione dell'app di aggiornamento e abilitare la registrazione per i dispositivi completamente gestiti di proprietà dell'azienda. Dopo aver abilitato l'iframe, è possibile:
- Collegare l'account zero-touch a Intune
- Aggiungere informazioni di supporto
- Configurare i dispositivi abilitati all'autenticazione zero-touch
- Personalizza le funzionalità aggiuntive di provisioning
Eseguire i passaggi descritti in questa sezione per abilitare l'iframe. Per creare configurazioni nel portale di registrazione zero-touch, passare a Crea configurazione nel portale di registrazione zero-touch.
Passaggio 1: Aggiungere l'autorizzazione necessaria
Aggiungere l'autorizzazione di sincronizzazione dell'app di aggiornamento .
- Accedere all'interfaccia di amministrazione di Microsoft Intune.
- Selezionarei ruolidi amministrazione> tenant.
- Selezionare il ruolo nell'elenco.
- Selezionare Proprietà.
- Passare ad Autorizzazioni e selezionare Modifica.
- Selezionare Android Enterprise.
- Accanto ad Aggiorna sincronizzazione app, selezionare Sì.
- Seleziona Rivedi + Salva per rivedere le modifiche.
- Seleziona Salva.
Passaggio 2: collegare l'account zero-touch a Intune
Collegare un account zero-touch all'account Microsoft Intune.
Nell'interfaccia di amministrazione di Microsoft Intune, vai a Dispositivi>per piattaforma>Android.
Selezionarela registrazionedi onboarding> del dispositivo.
In Metodi di registrazione in blocco scegliere Registrazione zero-touch.
L'iframe si apre. Selezionare Avanti per iniziare la configurazione.
Accedere con l'account Google fornito al rivenditore.
Seleziona l'account zero-touch che vuoi collegare, quindi seleziona Collega.
Viene creata una configurazione predefinita. Viene visualizzata una schermata con le informazioni di base sulla configurazione. Intune applicherà automaticamente la configurazione predefinita a tutti i dispositivi abilitati zero-touch senza una configurazione esistente.
Attenzione
Il token usato per la configurazione predefinita è destinato a un dispositivo completamente gestito. Dopo aver collegato l'account, la configurazione zero-touch predefinita creata in Intune sostituisce il profilo di configurazione predefinito impostato nel portale di registrazione zero-touch. Se si vuole creare una configurazione zero-touch per un dispositivo del profilo aziendale di proprietà dell'azienda o un dispositivo dedicato, non collegare l'account a Intune. Selezionare invece Visualizza dispositivi nel portale zero-touch. Per i passaggi successivi, continuare quindi con Creare configurazione nel portale di registrazione zero-touch in questo articolo.
Selezionare Avanti per continuare.
Aggiungere informazioni di supporto per assistere gli utenti del dispositivo durante la configurazione.
Seleziona Salva.
Una volta collegato l'account a Intune, la configurazione predefinita viene applicata ai dispositivi abilitati zero-touch che non hanno già una configurazione e ai dispositivi futuri aggiunti da un rivenditore. Nell'interfaccia di amministrazione è possibile visualizzare le configurazioni zero-touch esistenti, modificare le informazioni di supporto, scollegare l'account e collegare altri account.
Creare la configurazione nel portale di registrazione zero-touch
Aggiungere una configurazione zero-touch nel portale di registrazione zero-touch. È possibile utilizzare il portale da solo per gestire le configurazioni oppure in combinazione con l'iframe zero-touch. Il portale supporta le configurazioni per i dispositivi completamente gestiti e dedicati e i dispositivi di proprietà dell'azienda con un profilo di lavoro.
Accedi al portale di registrazione zero-touch con il tuo account Google.
Seleziona l'opzione per aggiungere una nuova configurazione.
Compila le informazioni nel pannello di configurazione.
Seleziona Microsoft Intune come app EMM DPC.
Copia il seguente testo JSON nel campo extra DPC. Sostituire
YourEnrollmentTokencon il token di registrazione creato come parte del profilo di registrazione. Assicurarsi di racchiudere il token di registrazione tra virgolette doppie.{ "android.app.extra.PROVISIONING_DEVICE_ADMIN_COMPONENT_NAME": "com.google.android.apps.work.clouddpc/.receivers.CloudDeviceAdminReceiver", "android.app.extra.PROVISIONING_DEVICE_ADMIN_SIGNATURE_CHECKSUM": "I5YvS0O5hXY46mb01BlRjq4oJJGs2kuUcHvVkAPEXlg", "android.app.extra.PROVISIONING_DEVICE_ADMIN_PACKAGE_DOWNLOAD_LOCATION": "https://play.google.com/managed/downloadManagingApp?identifier=setup", "android.app.extra.PROVISIONING_ADMIN_EXTRAS_BUNDLE": { "com.google.android.apps.work.clouddpc.EXTRA_ENROLLMENT_TOKEN": "YourEnrollmentToken" } }Immettere il nome dell'organizzazione e le informazioni di supporto, visualizzate sullo schermo durante la configurazione dei dispositivi.
Per altre informazioni su come assegnare una configurazione predefinita o applicare una configurazione nel portale zero-touch, vedere Registrazione zero-touch per amministratori IT (apre la documentazione della Guida di Android Enterprise).
Registrazione tramite Knox Mobile Enrollment
Per usare Samsung Knox Mobile Enrollment, il dispositivo deve eseguire le versioni Samsung Knox supportate. Per ulteriori informazioni, scopri come registrare automaticamente i tuoi dispositivi con Knox Mobile Enrollment.
Eseguire la registrazione con NFC (Near Field Communication)
Crea un tag NFC appositamente formattato per eseguire il provisioning dei dispositivi che supportano NFC. Puoi usare la tua app o qualsiasi strumento per la creazione di tag NFC. Per altre informazioni, vedere la registrazione dei dispositivi Android Enterprise basati su C con Microsoft Intune e la documentazione dell'API di gestione Android di Google.
Nota
Non supportato su dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) che eseguono Android versione 11.0. Per ulteriori informazioni, consulta la documentazione per sviluppatori di Google.
Eseguire la registrazione con un token
Questo metodo è consigliato per i dispositivi nuovi o predefiniti, in scenari in cui il metodo con codice a matrice o NFC non è disponibile. Richiede alla persona che esegue il provisioning del dispositivo di digitare la stringa del token di registrazione (ad esempio: 12345) fornita. Quando si è pronti per la registrazione, condividere il token direttamente con gli utenti di destinazione o pubblicarlo nel sito di supporto dell'organizzazione per facilitarne il recupero. Il token funziona per tutti gli utenti con licenza Intune e non ha alcuna scadenza.
Nota
Non supportato su dispositivi Android Enterprise di proprietà dell'azienda con un profilo di lavoro (COPE) che eseguono Android versione 11.0.
È possibile usare questo metodo in combinazione con l'identificatore DPC di Microsoft Intune per configurare dispositivi completamente gestiti.
- Attivare il dispositivo.
- Nella schermata iniziale , seleziona la tua lingua.
- Connettersi alla rete wireless, quindi scegliere AVANTI.
- Accettare i termini e le condizioni di Google e quindi scegliere AVANTI.
- Nella schermata di accesso di Google, inserisci afw#setup invece di un account Gmail. Questo valore è l'identificatore DPC per Microsoft Intune. Scegliere AVANTI.
- Scegliere INSTALLA per l'app Android Device Policy.
- Continuare con l'installazione dei criteri. Alcuni dispositivi potrebbero richiedere l'accettazione di condizioni aggiuntive.
- Nella schermata Registra questo dispositivo , consenti al dispositivo di scansionare il codice a matrice. In alternativa, immettere il token manualmente.
- Segui le istruzioni visualizzate per completare l'iscrizione.
Per altre informazioni sul provisioning dei dispositivi con il metodo dell'identificatore DPC, vedere la documentazione per sviluppatori di Google.