Implementatiehandleiding: Android-apparaten inschrijven in Microsoft Intune

Persoonlijke apparaten en apparaten die eigendom zijn van de organisatie kunnen worden ingeschreven bij Intune. Zodra ze zijn ingeschreven, ontvangen ze het beleid en de profielen die u maakt. U hebt de volgende opties bij het inschrijven van Android-apparaten:

Dit artikel bevat aanbevelingen voor de Android-inschrijvingsmethoden. Het bevat ook een overzicht van de beheerders- en gebruikerstaken voor elk inschrijvingstype.

Zie Android-apparaten inschrijven voor meer specifieke informatie. Er is ook een visuele handleiding met de verschillende inschrijvingsopties voor elk platform:

Een visuele weergave van Intune-inschrijvingsopties per platform
PDF-versie downloaden | Visio-versie downloaden

Tip

Deze gids is een levend ding. Zorg er dus voor dat u bestaande tips en richtlijnen toevoegt of bijwerkt die u nuttig vindt.

Voordat u begint

Zie Implementatierichtlijnen: Apparaten inschrijven in Microsoft Intune voor een overzicht, inclusief eventuele Intune-specifieke vereisten.

BYOD: Android Enterprise-apparaten in persoonlijk eigendom met een werkprofiel

Deze apparaten zijn persoonlijke of BYOD-Android-apparaten (bring your own device) die toegang hebben tot e-mail, apps en andere gegevens van de organisatie.


Functie Gebruik deze inschrijvingsoptie wanneer
Google Mobile Services (GMS) gebruiken. ✔️
Apparaten zijn persoonlijk of BYOD. ✔️

U kunt deze apparaten markeren als zakelijk of persoonlijk.
U hebt nieuwe of bestaande apparaten. ✔️
U moet een paar apparaten of een groot aantal apparaten inschrijven (bulksgewijs inschrijven). ✔️
Apparaten zijn gekoppeld aan één gebruiker. ✔️
U gebruikt het optionele DEM-account (Device Enrollment Manager). ✔️
Apparaten worden beheerd door een andere MDM-provider.

Wanneer een apparaat wordt ingeschreven, installeren MDM-providers certificaten en andere bestanden. Deze bestanden moeten worden verwijderd. De snelste manier is het ongedaan maken van de registratie of het terugzetten van de fabrieksinstellingen van de apparaten. Als u de fabrieksinstellingen niet wilt terugzetten, neemt u contact op met de MDM-provider.
Apparaten zijn eigendom van de organisatie of school.

Niet aanbevolen voor apparaten die eigendom zijn van de organisatie. Apparaten die eigendom zijn van de organisatie moeten worden ingeschreven met android enterprise volledig beheerd (in dit artikel) of met een Android Enterprise-werkprofiel in bedrijfseigendom (in dit artikel).
Apparaten zijn gebruikersloos, zoals kiosk, toegewezen of gedeeld.

Apparaten die geen gebruiker of gedeelde apparaten zijn, moeten eigendom zijn van de organisatie. Deze apparaten moeten worden ingeschreven met toegewezen Android Enterprise-apparaten.

Android Enterprise-apparaten in persoonlijk eigendom met beheerderstaken voor een werkprofiel

Deze takenlijst biedt een overzicht. Zie Inschrijving instellen van Android Enterprise-apparaten met een werkprofiel in persoonlijk eigendom voor meer specifieke informatie.

Android Enterprise-apparaten in persoonlijk eigendom met taken van eindgebruikers met een werkprofiel

Uw gebruikers moeten de volgende stappen uitvoeren. Zie Het apparaat inschrijven voor de specifieke gebruikerservaring.

  1. Ga naar de Google Play Store en installeer de Bedrijfsportal-app.

  2. Gebruikers openen de Bedrijfsportal-app en melden zich aan met hun organisatiereferenties (user@contoso.com). Nadat ze zich hebben aangemeld, is uw inschrijvingsprofiel van toepassing op het apparaat.

    Gebruikers moeten mogelijk meer informatie invoeren. Zie Het apparaat inschrijven voor meer specifieke stappen.

Gebruikers vinden het meestal niet prettig om zichzelf in te schrijven en zijn mogelijk niet bekend met de Bedrijfsportal-app. Zorg ervoor dat u richtlijnen opgeeft, inclusief welke informatie u moet invoeren. Zie Planningshandleiding: Taak 5: Een implementatieplan maken voor enkele richtlijnen voor de communicatie met uw gebruikers.

Tip

Er is een korte, stapsgewijze video om uw gebruikers te helpen hun apparaten in te schrijven bij Intune:

Uw Android-apparaat inschrijving

Toegewezen Android Enterprise-apparaten

Voorheen COSU genoemd. Deze apparaten zijn eigendom van de organisatie en worden ondersteund door Zero Touch van Google. Het enige doel is om een apparaat in kioskstijl te zijn. Ze zijn niet gekoppeld aan één of specifieke gebruiker. Deze apparaten worden vaak gebruikt om items te scannen, tickets af te drukken, digitale handtekeningen op te halen, inventaris te beheren en meer.


Functie Gebruik deze inschrijvingsoptie wanneer
Google Mobile Services (GMS) gebruiken. ✔️
Apparaten zijn eigendom van de organisatie of school. ✔️
U hebt nieuwe of bestaande apparaten. ✔️
U moet een paar apparaten of een groot aantal apparaten inschrijven (bulksgewijs inschrijven). ✔️
Apparaten zijn gebruikersloos, zoals kiosk, toegewezen of gedeeld. ✔️
Apparaten zijn persoonlijk of BYOD.

BYOD- of persoonlijke apparaten moeten worden ingeschreven met Android Enterprise-apparaten in persoonlijk eigendom met een werkprofiel (in dit artikel).
Apparaten zijn gekoppeld aan één gebruiker.

Niet aanbevolen. Deze apparaten moeten worden ingeschreven met volledig beheerde Android Enterprise.
U gebruikt het optionele DEM-account (Device Enrollment Manager).

Het DEM-account wordt niet ondersteund.
Apparaten worden beheerd door een andere MDM-provider.

Om volledig te worden beheerd door Intune, moeten gebruikers de registratie bij de huidige MDM-provider ongedaan maken en zich vervolgens inschrijven bij Intune.

Toegewezen Android Enterprise-apparaatbeheerderstaken

Deze takenlijst biedt een overzicht. Zie Registratie van toegewezen Android Enterprise-apparaten instellen Intune voor meer specifieke informatie.

Toegewezen android-apparaten taken voor eindgebruikers

Beheerders kunnen de inschrijving zelf voltooien en de apparaten vervolgens aan de gebruikers geven. Of gebruikers kunnen de apparaten inschrijven met behulp van de volgende stappen:

  1. Gebruikers schakelen het apparaat in en worden gevraagd om informatie, waaronder de inschrijvingsmethode: NFC, Token, QR Code of Google Zero Touch.
  2. Nadat ze de vereiste gegevens hebben ingevoerd, is uw inschrijvingsprofiel van toepassing op het apparaat. Wanneer de inschrijvingswizard is voltooid, is het apparaat klaar voor gebruik.

Gebruikers vinden het meestal niet prettig om zichzelf in te schrijven en zijn mogelijk niet bekend met de Bedrijfsportal-app. Zorg ervoor dat u richtlijnen opgeeft, inclusief welke informatie u moet invoeren. Zie Planningshandleiding: Taak 5: Een implementatieplan maken voor enkele richtlijnen voor de communicatie met uw gebruikers.

Volledig beheerde Android Enterprise

Voorheen COBO genoemd. Deze apparaten zijn eigendom van de organisatie en hebben één gebruiker. Ze worden uitsluitend gebruikt voor organisatiewerk; geen persoonlijk gebruik.


Functie Gebruik deze inschrijvingsoptie wanneer
Google Mobile Services (GMS) gebruiken. ✔️
Apparaten zijn eigendom van de organisatie of school. ✔️
U hebt nieuwe of bestaande apparaten. ✔️
U moet een paar apparaten of een groot aantal apparaten inschrijven (bulksgewijs inschrijven). ✔️
Apparaten zijn gekoppeld aan één gebruiker. ✔️
Apparaten zijn gebruikersloos, zoals kiosk, toegewezen of gedeeld.

Gebruikersloze apparaten moeten worden ingeschreven met toegewezen Android Enterprise-apparaten.
Apparaten zijn persoonlijk of BYOD.

BYOD- of persoonlijke apparaten moeten worden ingeschreven met Android Enterprise-apparaten in persoonlijk eigendom met een werkprofiel (in dit artikel).
Apparaten worden beheerd door een andere MDM-provider.

Om volledig te worden beheerd door Intune, moeten gebruikers de registratie bij de huidige MDM-provider ongedaan maken en zich vervolgens inschrijven bij Intune.
U gebruikt het optionele DEM-account (Device Enrollment Manager)

Het DEM-account wordt niet ondersteund.

Volledig beheerde beheerderstaken voor Android Enterprise

Deze takenlijst biedt een overzicht. Zie Inschrijving van volledig beheerde Android Enterprise-apparaten instellen Intune voor meer specifieke informatie.

Volledig beheerde android enterprise-taken voor eindgebruikers

De specifieke stappen zijn afhankelijk van hoe u het inschrijvingsprofiel hebt geconfigureerd. Zie Het apparaat inschrijven voor de specifieke gebruikerservaring.

  1. Gebruikers schakelen het apparaat in en worden gevraagd om informatie, waaronder de inschrijvingsmethode: NFC, Token, QR Code of Google Zero Touch. Ze kunnen worden gevraagd zich aan te melden met hun organisatiereferenties (user@contoso.com).

  2. Nadat ze de vereiste gegevens hebben ingevoerd, is uw inschrijvingsprofiel van toepassing op het apparaat.

    Gebruikers moeten mogelijk meer informatie invoeren. Zie Het apparaat inschrijven voor meer specifieke stappen.

Gebruikers vinden het meestal niet prettig om zichzelf in te schrijven en zijn mogelijk niet bekend met de Bedrijfsportal-app. Zorg ervoor dat u richtlijnen opgeeft, inclusief welke informatie u moet invoeren. Zie Planningshandleiding: Taak 5: Een implementatieplan maken voor enkele richtlijnen voor de communicatie met uw gebruikers.

Android Enterprise-werkprofiel in bedrijfseigendom

Voorheen aangeduid als COPE. Deze apparaten zijn eigendom van de organisatie en hebben één gebruiker. Ze worden gebruikt voor organisatiewerk en staan persoonlijk gebruik toe.


Functie Gebruik deze inschrijvingsoptie wanneer
Google Mobile Services (GMS) gebruiken. ✔️
Apparaten zijn eigendom van de organisatie of school. ✔️
U hebt nieuwe of bestaande apparaten. ✔️
U moet een paar apparaten of een groot aantal apparaten inschrijven (bulksgewijs inschrijven). ✔️
Apparaten zijn gekoppeld aan één gebruiker. ✔️
Apparaten zijn gebruikersloos, zoals kiosk, toegewezen of gedeeld.

Gebruikersloze apparaten moeten worden ingeschreven met toegewezen Android Enterprise-apparaten. Een organisatiebeheerder kan zich ook inschrijven. Wanneer het apparaat is ingeschreven, maakt u een toegewezen apparaatprofiel en wijst u dit profiel toe aan dit apparaat.
Apparaten zijn persoonlijk of BYOD.

BYOD- of persoonlijke apparaten moeten worden ingeschreven met Android Enterprise-apparaten in persoonlijk eigendom met een werkprofiel (in dit artikel).
Apparaten worden beheerd door een andere MDM-provider.

Om volledig te worden beheerd door Intune, moeten gebruikers de registratie bij de huidige MDM-provider ongedaan maken en zich vervolgens inschrijven bij Intune.
U gebruikt het optionele DEM-account (Device Enrollment Manager).

Het DEM-account wordt niet ondersteund.

Beheerderstaken voor Android Enterprise-werkprofielen in bedrijfseigendom

Deze takenlijst biedt een overzicht. Zie Inschrijving van Android Enterprise-werkprofiel in bedrijfseigendom instellen Intune voor meer specifieke informatie.

Android Enterprise-werkprofieltaken voor eindgebruikers in bedrijfseigendom

De specifieke stappen zijn afhankelijk van hoe u het inschrijvingsprofiel hebt geconfigureerd. Zie Het apparaat inschrijven voor de specifieke gebruikerservaring.

  1. Gebruikers schakelen het apparaat in en worden gevraagd om informatie, waaronder de inschrijvingsmethode: NFC, Token, QR Code of Google Zero Touch. Ze kunnen worden gevraagd zich aan te melden met hun organisatiereferenties (user@contoso.com).

  2. Nadat ze de vereiste gegevens hebben ingevoerd, is uw inschrijvingsprofiel van toepassing op het apparaat.

    Gebruikers moeten mogelijk meer informatie invoeren. Zie Het apparaat inschrijven voor meer specifieke stappen.

Gebruikers vinden het meestal niet prettig om zichzelf in te schrijven en zijn mogelijk niet bekend met de Bedrijfsportal-app. Zorg ervoor dat u richtlijnen opgeeft, inclusief welke informatie u moet invoeren. Zie Planningshandleiding: Taak 5: Een implementatieplan maken voor enkele richtlijnen voor de communicatie met uw gebruikers.

Android Open Source-project

Opmerking

Momenteel is er beperkte OEM-ondersteuning voor deze inschrijvingsmethode.

Ook wel AOSP genoemd. Deze apparaten zijn eigendom van de organisatie en maken geen gebruik van Google Mobile Services (GMS). Dit kunnen apparaten in kioskstijl zijn die niet zijn gekoppeld aan één of specifieke gebruiker, of die één gebruiker kunnen hebben. Ze worden uitsluitend gebruikt voor organisatiewerk; geen persoonlijk gebruik.

Wanneer u het Intune inschrijvingsprofiel maakt, bepaalt u of de apparaten gebruikersloos zijn of aan één gebruiker zijn gekoppeld. Zie voor meer informatie over deze opties, waaronder ondersteunde OEM's:


Functie Gebruik deze inschrijvingsoptie wanneer
Google Mobile Services (GMS) gebruiken.

Het apparaat biedt geen ondersteuning voor GMS (hiermee wordt de website van Android geopend). Sommige landen en regio's ondersteunen GMS niet.

Als uw apparaten GMS gebruiken, gebruikt u toegewezen apparaten (in dit artikel) of volledig beheerde (in dit artikel) inschrijving.
Apparaten zijn eigendom van de organisatie of school. ✔️
U hebt nieuwe of bestaande apparaten. ✔️
U moet een paar apparaten of een groot aantal apparaten inschrijven (bulksgewijs inschrijven).

Kan slechts één apparaat tegelijk inschrijven.
Apparaten zijn gekoppeld aan één gebruiker. ✔️
Apparaten zijn gebruikersloos, zoals kiosk, toegewezen of gedeeld. ✔️
Apparaten zijn persoonlijk of BYOD.

Android Enterprise-apparaten in persoonlijk eigendom met een werkprofiel (in dit artikel) ondersteunen GMS (hiermee wordt de website van Android geopend).
Apparaten worden beheerd door een andere MDM-provider.

Om volledig te worden beheerd door Intune, moeten gebruikers de registratie bij de huidige MDM-provider ongedaan maken en zich vervolgens inschrijven bij Intune.
U gebruikt het optionele DEM-account (Device Enrollment Manager)

Het DEM-account wordt niet ondersteund.

Android Open Source Project-beheerderstaken

Deze takenlijst biedt een overzicht. Zie inschrijving voor AOSP-apparaten in bedrijfseigendom en AOSP-apparaten in bedrijfseigendom die aan gebruikers zijn gekoppeld voor meer specifieke informatie.

Android Open Source Project-taken voor eindgebruikers

De specifieke stappen zijn afhankelijk van hoe u het inschrijvingsprofiel hebt geconfigureerd.

Beheerders kunnen de inschrijving zelf voltooien en de apparaten vervolgens aan de gebruikers geven. Of gebruikers kunnen de apparaten inschrijven met behulp van de volgende stappen:

  1. Gebruikers schakelen het apparaat in en worden gevraagd om informatie, waaronder de inschrijvingsmethode: QR-code. Als u een inschrijvingsprofiel voor gebruikers gekoppelde apparaten hebt gemaakt, wordt deze mogelijk gevraagd zich aan te melden met hun organisatiereferenties (user@contoso.com).

  2. Als u een inschrijvingsprofiel voor gebruikersloze apparaten hebt gemaakt, wacht u totdat de inschrijvingswizard is voltooid. Wanneer dit het geval is, is het apparaat klaar voor gebruik.

    Als u een inschrijvingsprofiel voor apparaten hebt gemaakt dat is gekoppeld aan de gebruiker, voeren gebruikers de vereiste gegevens in. Wacht vervolgens totdat de inschrijvingswizard is voltooid. Zie Het apparaat inschrijven voor meer specifieke stappen.

Gebruikers vinden het meestal niet prettig om zichzelf in te schrijven en zijn mogelijk niet bekend met de Bedrijfsportal-app. Zorg ervoor dat u richtlijnen opgeeft, inclusief welke informatie u moet invoeren. Zie Planningshandleiding: Taak 5: Een implementatieplan maken voor enkele richtlijnen voor de communicatie met uw gebruikers.

Android-apparaatbeheerder

Deze Android-apparaten zijn zakelijke of persoonlijke/BYOD-apparaten (Bring Your Own Device) die toegang hebben tot e-mail, apps en andere gegevens van de organisatie.

Google vermindert de ondersteuning voor apparaatbeheerders in nieuwe Android-releases. Om verminderde functionaliteit te voorkomen, raadt Microsoft het volgende aan:

Er zijn enkele situaties waarin u apparaatbeheerder-inschrijving moet gebruiken:

  • Android Enterprise vereist toegang tot Google-services. Google-services zijn mogelijk niet beschikbaar vanwege geografische locatie of vanwege de fabrikant van het apparaat. Bijvoorbeeld:

    • Er zijn plaatsen waar Google-services niet beschikbaar zijn, zoals China. In deze situatie gebruikt u inschrijving van Android-apparaatbeheerder.
    • Sommige apparaten zijn gebaseerd op Android, maar hebben geen toegang tot Google-services, zoals Microsoft Teams Android-apparaten en Amazon Fire-tablets. In deze situatie gebruikt u inschrijving van Android-apparaatbeheerder.
  • Android-besturingssysteemversies ouder dan 5.0 moeten inschrijving van Android-apparaatbeheerder gebruiken. Android Enterprise-inschrijving is geen optie.

Volgende stappen