Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Gebruik de oplossing voor speciale Android-apparaten met Microsoft Intune voor het instellen van kioskapparaten voor eenmalig gebruik die eigendom zijn van het bedrijf voor frontlijnmedewerkers. Deze apparaten worden voor één doel gebruikt, zoals narrowcasting, het afdrukken van tickets of voorraadbeheer. Als beheerder kunt u het gebruik van een apparaat beperken tot één app of een beperkte set apps, inclusief web-apps. Gebruikers mogen geen andere apps toevoegen of acties uitvoeren op het apparaat, tenzij u hiervoor expliciet toestemming hebt gegeven.
Apparaten die zijn bedoeld voor specifiek gebruik kunnen op twee manieren bij Microsoft Intune worden ingeschreven:
Als standaard speciaal Android Enterprise-apparaat. Deze apparaten zijn zonder gebruikersaccount ingeschreven bij Intune en zijn niet gekoppeld aan een gebruiker. Deze apparaten zijn niet bedoeld voor persoonlijke apps of apps als Microsoft Outlook of Google Mail waarvoor gebruikersspecifieke accountgegevens nodig zijn.
Het is een standaard toegewezen Android Enterprise-apparaat dat automatisch wordt ingesteld met Microsoft Authenticator en is geconfigureerd voor de modus voor gedeelde apparaten van Microsoft Entra tijdens de registratie. Deze apparaten worden bij Intune geregistreerd zonder gebruikersaccount en zijn niet gekoppeld aan een gebruiker. Deze apparaten zijn bedoeld voor gebruik met apps die kunnen worden geïntegreerd met de gedeelde apparaatmodus van Microsoft Entra en die eenmalige aanmelding en afmelding tussen gebruikers in deelnemende apps mogelijk maken.
In dit artikel wordt beschreven hoe u Microsoft Intune instelt en configureert voor het inschrijven van specifieke apparaten. Zie Aan de slag met Android Enterprise(opent Android Enterprise Help Center) voor meer informatie over Android Enterprise-beheeroplossingen.
Apparaatvereisten
Cloudvereisten
Controleer de beschikbaarheid van Android Enterprise in uw land/regio. Zie Is Android Enterprise beschikbaar in mijn land/regio voor meer informatie?
Vereisten voor apparaatplatforms
Apparaten moeten:
- Android OS versie 8.0 of hoger.
- Een distributie van Android met Google Mobile Services (GMS)-connectiviteit. Apparaten moeten GMS beschikbaar hebben en moeten verbinding kunnen maken met GMS.
- Ondersteuning voor Android Enterprise. Zie voor meer informatie over vereisten en ondersteuning:
Vereisten voor tenantconfiguratie
- Stel de MDM-machtiging (Mobile Device Management) in op Microsoft Intune. U hoeft dit maar één keer te doen, namelijk wanneer u Intune voor het eerst configureert voor beheer van mobiele apparaten.
- Koppel uw Intune tenantaccount aan uw beheerde Google Play-account.
Toegewezen apparaatbeheer voor Android Enterprise instellen
Ga als volgt te werk om Android Enterprise Dedicated Device Management in te stellen:
- Ter voorbereiding van het beheer van mobiele apparaten moet u de MDM-bevoegdheid (Mobile Device Management) instellen op Microsoft Intune voor instructies. U stelt dit item slechts eenmaal in, namelijk wanneer u Intune voor het beheer van mobiele apparaten voor het eerst instelt.
- Koppel uw Intune tenantaccount aan uw beheerde Google Play-account.
- Maak een inschrijvingsprofiel.
- Maak een apparaatgroep.
- Registreer de toegewezen apparaten.
Een inschrijvingsprofiel maken
Opmerking
Nadat een token is verlopen, verdwijnt het profiel dat eraan is gekoppeld, uit de weergave onder Inschrijvingsprofielen> voorAndroid-inschrijving Speciale apparaten die eigendom zijn van het bedrijf.> Kies Filter om alle profielen te zien die zijn gekoppeld aan zowel actieve als inactieve tokens. Schakel vervolgens de selectievakjes in voor actieve en inactieve beleidsstatussen.
U moet een inschrijvingsprofiel maken, zodat u uw toegewezen apparaten kunt inschrijven. Wanneer het profiel is gemaakt, ontvangt u een inschrijvingstoken in de vorm van een tekenreeks en QR-code.
Meld je aan bij het Microsoft Intune-beheercentrum.
Ga naar Apparaten en selecteer vervolgens onder Apparaatonboarding de optie Inschrijving.
Selecteer het Android-tabblad .
Kies in de sectie Inschrijvingsprofielen de optie Speciale apparaten die eigendom zijn van het bedrijf.
Selecteer Profiel maken.
Voer de basisprincipes voor uw profiel in:
Naam: Geef je profiel een naam, zodat je het later gemakkelijk kunt herkennen.
Beschrijving: voer een beschrijving in voor het profiel. Deze instelling is optioneel, maar wordt aanbevolen.
Tokentype: kies het type token dat u wilt gebruiken om toegewezen apparaten in te schrijven.
- Speciaal apparaat dat eigendom is van het bedrijf (standaard): met dit token worden apparaten ingeschreven als een standaard speciaal Android Enterprise-apparaat. Voor deze apparaten zijn op geen enkel moment gebruikersreferenties vereist. Dit is het standaardtokentype waarmee toegewezen apparaten worden ingeschreven, tenzij dit door de Beheerder wordt bijgewerkt op het moment dat het token wordt gemaakt.
- Speciaal apparaat in eigendom van het bedrijf met gedeelde modus van Microsoft Entra ID: met dit token worden apparaten ingeschreven als een standaard Android Enterprise-apparaat en implementeert tijdens de registratie de Verificator-app van Microsoft die is geconfigureerd in de modus voor gedeelde apparaten van Microsoft Entra. Met deze optie kunnen gebruikers zich enkelvoudig aanmelden en afmelden in apps op het apparaat die zijn geïntegreerd met de Microsoft Entra Microsoft-verificatiebibliotheek en globale aanmeldingen/afmeldingen.
Vervaldatum van token: voer de datum in waarop u wilt dat het token verloopt, tot 65 jaar in de toekomst. Het token verloopt op de geselecteerde datum om 12:59:59 uur in de tijdzone waarin het is gemaakt. Acceptabele datumindeling:
MM/DD/YYYYofYYYY-MM-DDNaamgevingssjabloon: het standaardgedrag noemt apparaten met behulp van eigenschappen van het apparaat, zoals inschrijvingstype, apparaat-id en tijdstip van inschrijving. Voorbeeld: AndroidForWork_01-01-2025_12:00 PM
Een aangepaste naamgevingssjabloon maken:
Kies onder Sjabloon voor apparaatnaam toepassende optie Ja.
Voer de naamgevingssjabloon in die u wilt toepassen op de apparaten. Namen kunnen letters, cijfers en afbreekstreepjes bevatten.
U kunt de volgende tekenreeksen gebruiken om uw naamgevingssjabloon te maken. Intune vervangt de tekenreeksen door apparaatspecifieke waarden.
{{SERIAL}} voor het serienummer van het apparaat.
{{SERIALLAST4DIGITS}} voor de laatste vier cijfers van het serienummer van het apparaat.
{{DEVICETYPE}} voor het apparaattype. Voorbeeld: AndroidForWork
{{ENROLLMENTDATETIME}} voor de datum en tijd van inschrijving.
{{UPNPREFIX}} voor de voornaam van de gebruiker. Voorbeeld: Eric, wanneer apparaat is gekoppeld aan een gebruiker.
{{USERNAME}} voor de gebruikersnaam van de gebruiker wanneer het apparaat is aangesloten. Voorbeeld: EricSolomon
{{RAND:x}} voor een willekeurige reeks getallen, waarbij x tussen 1 en 9 staat en het aantal cijfers aangeeft dat bij elkaar moet worden opgeteld. Intune voegt de willekeurige cijfers toe aan het einde van de naam.
Bewerkingen die u aanbrengt in de naamgevingssjabloon zijn alleen van toepassing op nieuwe inschrijvingen.
Vervaldatum van token: voer de datum in waarop u wilt dat het token verloopt, tot 65 jaar in de toekomst. Het token verloopt op de geselecteerde datum om 12:59:59 uur in de tijdzone waarin het is gemaakt. Acceptabele datumindeling:
MM/DD/YYYYofYYYY-MM-DD
Selecteer Volgende om door te gaan naar Apparaatgroep.
Geef desgewenst op waar apparaten tijdens de inschrijving moeten worden gegroepeerd. Selecteer Zoeken op groepsnaam. Zoek en selecteer vervolgens een statische Microsoft Entra-apparaatgroep. Zie Groepering van inschrijvingstijd instellen voor informatie over het maken van een apparaatgroep voor groepering.
Tip
Zorg ervoor dat u een apparaatgroep selecteert, geen gebruikersgroep.
Selecteer Volgende om door te gaan naar Bereiktags.
Pas eventueel een of meer bereiktags toe om de zichtbaarheid van en het beheer van profielen te beperken tot bepaalde beheerders in Intune. Zie Toegangsbeheer op basis van rollen (RBAC) en bereiktags voor gedistribueerde IT gebruiken voor meer informatie over het gebruik van bereiktags.
Selecteer Volgende om door te gaan naar Controleren + maken.
Bekijk je keuzes en selecteer vervolgens Maken om het maken van het profiel te voltooien.
Toegangsregistratietoken
Toegang tot het inschrijvingstoken in het beheercentrum.
- Ga naar Apparaten>registreren.
- Selecteer het Android-tabblad .
- Kies in de sectie Inschrijvingsprofielen de optie Speciale apparaten die eigendom zijn van het bedrijf.
- Selecteer uw inschrijvingsprofiel in de lijst.
- Selecteer Token.
Het token wordt weergegeven als een tekenreeks van 20 cijfers en een QR-code. Gebruik dit token om apparaten in te schrijven via de mechanismen die worden beschreven in Speciaale, volledig beheerde of bedrijfsapparaten met werkprofielen registreren. Op het moment van inschrijving wordt de gebruiker van het apparaat gevraagd om het registratietoken. U kunt de tekenreeks of QR opgeven, mits dit wordt ondersteund door het Android-besturingssysteem en de versie van het registrerende apparaat.
Token vervangen, verwijderen of exporteren
Selecteer een token voor toegang tot deze opties:
- Token vervangen: genereer een nieuw token dat bijna is verlopen.
-
Token intrekken: Het token onmiddellijk laten verlopen. Ingetrokken token is niet meer bruikbaar. Deze optie is handig voor de volgende gevallen:
- Het token per ongeluk delen met een onbevoegde partij.
- Voltooi alle inschrijvingen en heb het token niet meer nodig.
- Exporttoken: exporteer de JSON-inhoud van het token. Deze optie is handig voor het verkrijgen van de JSON-inhoud die nodig is om Google Zero Touch of Knox Mobile-inschrijving te configureren.
Wanneer deze acties worden toegepast, hebben ze geen effect op apparaten die al zijn geregistreerd.
Een apparaatgroep maken
U kunt apps en beleid richten op toegewezen of dynamische apparaatgroepen. U kunt dynamische Microsoft Entra-apparaatgroepen configureren om apparaten die zijn geregistreerd met een bepaald inschrijvingsprofiel automatisch te vullen door de volgende stappen uit te voeren:
Meld u aan bij het Microsoft Intune-beheercentrum en kies Groepen>Alle groepen>Nieuwe groep.
Vul alle verplichte velden als volgt in:
- Groepstype: Beveiliging
- Groepsnaam: typ een intuïtieve naam, zoals Factory 1-apparaten
- Lidmaatschapstype: Dynamisch apparaat
Kies Dynamische query toevoegen.
Vul op de pagina Regels voor dynamisch lidmaatschap alle velden als volgt in:
- Eigenschap: enrollmentProfileName
- Operator: is gelijk aan
- Waarde: voer de naam van het inschrijvingsprofiel in die u eerder hebt gemaakt.
Zie Regels voor dynamisch lidmaatschap voor groepen in Microsoft Entra ID voor meer informatie over regels voor dynamisch lidmaatschap.
Kies Opslaan om de regel te voltooien.
De toegewezen apparaten inschrijven
U kunt nu uw toegewezen apparaten inschrijven.
Opmerking
De app Microsoft Intune wordt automatisch geïnstalleerd tijdens de inschrijving van een specifiek apparaat. Deze app is vereist voor inschrijving en kan niet worden verwijderd. Microsoft Authenticator en Bedrijfsportal worden automatisch geïnstalleerd tijdens de inschrijving van een toegewezen apparaat bij gebruik van het tokentype Toegewezen apparaat in eigendom van het bedrijf met de gedeelde modus Microsoft Entra ID. Deze apps zijn vereist voor deze inschrijvingsmethode en kunnen niet worden verwijderd.
Apps beheren op speciale Android Enterprise-apparaten
Alleen apps waarvoor het toewijzingstype is ingesteld op Vereist , kunnen worden geïnstalleerd op speciale Android Enterprise-apparaten. Apps worden op dezelfde manier geïnstalleerd vanuit de beheerde Google Play Store als persoonlijke en zakelijke apparaten met een Android Enterprise-werkprofiel.
Apps worden automatisch bijgewerkt op beheerde apparaten wanneer de app-ontwikkelaar een update publiceert naar Google Play.
Als u een app wilt verwijderen van speciale Android Enterprise-apparaten, kunt u een van de volgende handelingen uitvoeren:
- Verwijder de vereiste app-implementatie.
- Maak een verwijderimplementatie voor de app.