Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Er worden regelmatig patches, primaire & kleine updates en nieuwe versies van het besturingssysteem uitgebracht. Organisaties moeten hun apparaten bijgewerkt houden om de meest recente beveiligingsupdates te kunnen ophalen.
Apparaten met Android Google Mobile Services (GMS) omvatten alle Google-apps en Google-services. Deze apps en services behoren tot de top van de eigen firmwarefuncties en apps van de OEM. Deze apparaten ontvangen een ander type updates en worden willekeurig bijgewerkt, afhankelijk van het gedrag van Google, de OEM en de serviceprovider/telecommunicatiebedrijf.
Intune beschikt over ingebouwde beleidsregels waarmee software-updates kunnen worden beheerd.
Dit artikel bevat een controlelijst voor beheerders voor geregistreerde en beheerde Android Enterprise-apparaten. Gebruik deze informatie bij het beheren van software-updates op apparaten die eigendom zijn van uw organisatie.
Dit artikel is van toepassing op:
- Android Enterprise-apparaten die zijn ingeschreven bij Intune
Tip
Als je apparaten persoonlijk eigendom zijn, ga je naar de planningshandleiding voor software-updates voor persoonlijke apparaten.
Voordat u begint
Om vertragingen te voorkomen bij het ontvangen van updates op apparaten, moet u ervoor zorgen dat apparaten:
- Ingeschakeld
- Aangesloten
- Verbonden met internet
- Inactief en niet actief in gebruik
Controlelijst voor Beheer voor bedrijfsapparaten
Apparaten die eigendom zijn van het bedrijf of de organisatie moeten worden geregistreerd en beheerd door de organisatie. Voor Android Enterprise kunt u software-updates beheren op de volgende soorten apparaten:
- Specifieke apparaten
- Volledig beheerde apparaten
- Volledig beheerde apparaten met een werkprofiel
In deze sectie vindt u het door Microsoft aanbevolen beleid voor het installeren van software-updates op beheerde Android-apparaten.
✅ Updates beheren met beleid
Maak beleid waarmee uw apparaten worden bijgewerkt. Leg deze verantwoordelijkheid niet bij eindgebruikers.
Wanneer gebruikers hun eigen updates installeren (in plaats van beheerders die de updates beheren), kan dit de productiviteit en bedrijfstaken van gebruikers verstoren. Bijvoorbeeld:
Gebruikers kunnen een update starten wanneer zij maar willen, en kunnen mogelijk niet werken terwijl een update wordt geïnstalleerd.
Gebruikers kunnen updates toepassen die niet door uw organisatie zijn goedgekeurd. Deze beslissing kan problemen veroorzaken met de compatibiliteit van toepassingen, wijzigingen in het besturingssysteem of wijzigingen in de gebruikerservaring die het apparaatgebruik verstoren.
Gebruikers hoeven zo niet vereiste updates toe te passen die van invloed zijn op de beveiliging of app-compatibiliteit. Deze situatie kan de apparaten in gevaar brengen en/of verhinderen dat ze werken.
✅ De instelling voor de systeemupdate configureren
Beheer updates voor het besturingssysteem met behulp van de instelling Systeemupdate in een Intune apparaatconfiguratieprofiel (Apparaten>, Apparaatconfiguratie> beheren, Apparaatbeperkingen>>maken>,algemeen).
Voor ingeschreven Android Enterprise-apparaten kunt u deze instelling configureren en kiezen wanneer de updates worden geïnstalleerd. U kunt bijvoorbeeld:
Gebruik het standaardgedrag van het apparaat, waarbij updates automatisch worden geïnstalleerd als het apparaat is verbonden met Wi-Fi, wordt opgeladen en inactief is.
Updates automatisch installeren zonder tussenkomst van de gebruiker. Updates die in behandeling zijn, worden onmiddellijk geïnstalleerd.
Updates 30 dagen uitstellen en gebruikers vragen updates te installeren. Verwacht dat de fabrikant en/of provider van uw apparaat voorkomt dat belangrijke beveiligingsupdates worden uitgesteld.
Maak een onderhoudsvenster voor het automatisch installeren van updates gedurende een bepaald tijdsbestek.
Voor meer specifieke informatie over deze instelling en de waarden die u kunt configureren, gaat u naar de lijst met apparaatinstellingen voor Android-sjablonen om functies te beperken die algemeen eigendom zijn> van Intune >Corporate.
✅ Bevriezingsperioden gebruiken op kritieke momenten
Configureer de instelling Periodes blokkeren voor systeemupdates in een Intune-apparaatconfiguratieprofiel (Apparaten>, apparaatconfiguratie> beheren,>Apparaatbeperkingen maken>,Algemeen>).
Tijdens kritieke perioden van het jaar, zoals feestdagen en andere gebeurtenissen, voorkomt een bevriezingsperiode dat apparaten systeemupdates, beveiligingspatches en meldingen over in behandeling zijnde updates ontvangen. Gebruikers kunnen niet handmatig controleren op updates:
Ga voor meer informatie over deze instelling naar de lijst met apparaatinstellingen voor Android-sjablonen om functies te beperken die algemeeneigendom zijn> van Intune > Corporate.
✅ OEMConfig gebruiken voor firmware-updates
Voor sommige robuuste Android-apparaten kunt u OEMConfig gebruiken om firmware-updates en andere instellingen te configureren die specifiek zijn voor die OEM. Als een OEM een OEMConfig-app levert, kunt u in Intune de app implementeren en de instellingen ervan configureren met behulp van een configuratieprofiel.
Ga naar Android Enterprise-apparaten gebruiken en beheren met OEMConfig in Intune om aan de slag te gaan. In dit artikel worden ook de door Intune ondersteunde OEMConfig-apps vermeld.
Neem contact op met de fabrikant voor de firmware en andere instellingen die beschikbaar zijn in het configuratieschema.
Oudere apparaten upgraden
Vanaf 7 januari 2022 zijn de minimaal ondersteunde versies:
- Android 8.0 voor Mobile Device Management (MDM)
- Android 9.0 voor Mobile Application Management (MAM)
Op Android-apparaten met oudere versies die momenteel zijn ingeschreven bij Intune ontvangen geen updates voor de Android Bedrijfsportal-app of de Intune-app. Deze apps zijn niet beschikbaar in de Google Play Store. Als deze apps zijn gedownload vóór deze wijziging, worden de apparaten niet geblokkeerd voor inschrijving. Beleidsregels die op deze apparaten worden toegepast, worden nog steeds geïmplementeerd, maar de apparaten hebben geen ondersteuning.
Als u momenteel apparaten met oudere Android-versies in uw organisatie hebt, moet u deze upgraden of vervangen. Gebruik de informatie in dit artikel om een updatestrategie te definiëren. Het gebruik van nieuwere versies van het besturingssysteem biedt betere productiviteit en beveiliging voor uw gebruikers en uw organisatie.
Ga voor meer versie-informatie naar Ondersteunde besturingssystemen en browsers in Intune.