Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Użyj rozwiązania dedykowanych urządzeń Android Enterprise z usługą Microsoft Intune, aby skonfigurować należące do firmy urządzenia jednorazowe w stylu kiosku dla pracowników pierwszej linii. Urządzenia te są używane do jednego celu, takiego jak digital signage, drukowanie biletów lub zarządzanie zapasami. Jako administrator możesz ograniczyć korzystanie z urządzenia do jednej aplikacji lub określonego zestawu aplikacji, włącznie z aplikacjami sieci Web. Użytkownicy nie mogą dodawać innych aplikacji ani podejmować działań na urządzeniu, chyba że użytkownik jawnie wyrazi na to zgodę.
Urządzenia przeznaczone do użytku dedykowanego można zarejestrować w usłudze Microsoft Intune na dwa sposoby:
Jako standardowe urządzenie dedykowane systemowi Android Enterprise. Te urządzenia są zarejestrowane w usłudze Intune bez konta użytkownika i nie są skojarzone z użytkownikiem. Te urządzenia nie są przeznaczone dla aplikacji osobistych ani aplikacji, takich jak Microsoft Outlook lub Google Mail, które wymagają specyficznych danych konta użytkownika.
Jako standardowe dedykowane urządzenie z systemem Android Enterprise, które jest automatycznie konfigurowane za pomocą aplikacji Microsoft Authenticator i konfigurowane w trybie urządzenia współużytkowanego usługi Microsoft Entra podczas rejestracji. Te urządzenia są zarejestrowane w usłudze Intune bez konta użytkownika i nie są skojarzone z użytkownikiem. Te urządzenia są przeznaczone do użytku z aplikacjami, które są zintegrowane z trybem urządzenia współużytkowanego usługi Microsoft Entra i umożliwiają jednokrotne logowanie i wylogowywanie się między użytkownikami w uczestniczących aplikacjach.
W tym artykule opisano sposób instalacji i konfiguracji usługi Microsoft Intune do rejestrowania dedykowanych urządzeń. Aby uzyskać więcej informacji na temat rozwiązań do zarządzania systemem Android Enterprise, zobacz Wprowadzenie do systemu Android Enterprise(otwiera Centrum pomocy systemu Android Enterprise).
Wymagania dotyczące urządzeń
Wymagania dotyczące chmury
Potwierdź dostępność systemu Android Enterprise w swoim kraju/regionie. Aby uzyskać więcej informacji, zobacz Czy system Android Enterprise jest dostępny w moim kraju/regionie?.
Wymagania dotyczące platformy urządzenia
Urządzenia muszą mieć:
- System operacyjny Android w wersji 8.0 lub nowszej.
- Dystrybucja systemu Android, która ma łączność z usługami Google Mobile Services (GMS). Urządzenia muszą mieć dostęp do usługi GMS i muszą mieć możliwość nawiązania z nią połączenia.
- Obsługa systemu Android Enterprise. Aby uzyskać więcej informacji o wymaganiach i pomocy technicznej, zobacz:
Wymagania dotyczące konfiguracji dzierżawy
- Ustaw urząd zarządzania urządzeniami przenośnymi (MDM) na usługę Microsoft Intune. Wystarczy to zrobić tylko raz, podczas pierwszej konfiguracji usługi Intune do zarządzania urządzeniami przenośnymi.
- Połącz konto dzierżawy usługi Intune z kontem zarządzanego sklepu Google Play.
Konfigurowanie zarządzania dedykowanymi urządzeniami z systemem Android Enterprise
Aby skonfigurować zarządzanie dedykowanymi urządzeniami z systemem Android Enterprise, wykonaj następujące kroki:
- Aby przygotować się do zarządzania urządzeniami przenośnymi, należy ustawić urząd zarządzania urządzeniami przenośnymi (MDM) na usługę Microsoft Intune, aby uzyskać instrukcje. Ten element należy ustawić tylko raz, podczas pierwszej konfiguracji usługi Intune do zarządzania urządzeniami przenośnymi.
- Połącz konto dzierżawy usługi Intune z kontem zarządzanego sklepu Google Play.
- Utwórz profil rejestracji.
- Tworzenie grupy urządzeń.
- Zarejestruj dedykowane urządzenia.
Tworzenie profilu rejestracji
Uwaga
Po wygaśnięciu tokenu skojarzony z nim profil znika z widoku w obszarze Profile > rejestracji rejestracji w systemie Android Dedykowane>urządzenia należące do firmy. Aby wyświetlić wszystkie profile skojarzone zarówno z aktywnymi, jak i nieaktywnymi tokenami, wybierz pozycję Filtruj. Następnie zaznacz pola wyboru dla aktywnych i nieaktywnych stanów zasad.
Należy utworzyć profil rejestracji, aby można było zarejestrować dedykowane urządzenia. Po utworzeniu profilu udostępnia token rejestracji w postaci ciągu i kodu QR.
Zaloguj się do Centrum administracyjnego usługi Microsoft Intune.
Przejdź do pozycji Urządzenia, a następnie w obszarze Dołączanie urządzeń wybierz pozycję Rejestracja.
Wybierz kartę Android .
W sekcji Profile rejestracji wybierz pozycję Dedykowane urządzenia będące własnością firmy.
Wybierz pozycję Utwórz profil.
Wprowadź podstawowe informacje o swoim profilu:
Nazwa: Nadaj profilowi nazwę, aby można go było później łatwo zidentyfikować.
Opis: wprowadź opis profilu. To ustawienie jest opcjonalne, ale zalecane.
Typ tokenu: wybierz typ tokenu, którego chcesz użyć do zarejestrowania dedykowanych urządzeń.
- Dedykowane urządzenie będące własnością firmy (domyślne): ten token rejestruje urządzenia jako standardowe dedykowane urządzenie z systemem Android Enterprise. Te urządzenia w żadnym momencie nie wymagają poświadczeń użytkownika. Jest to domyślny typ tokenu, za pomocą którego będą rejestrowane dedykowane urządzenia, chyba że zostaną zaktualizowane przez administrację w czasie tworzenia tokenu.
- Dedykowane urządzenie będące własnością firmy z trybem udostępniania usługi Microsoft Entra ID: Ten token rejestruje urządzenia jako standardowe dedykowane urządzenie z systemem Android Enterprise i, podczas rejestracji, wdraża aplikację Microsoft Authenticator skonfigurowaną w trybie urządzenia udostępnionego usługi Microsoft Entra. Dzięki tej opcji użytkownicy mogą osiągnąć pojedyncze logowanie i pojedyncze wylogowanie w aplikacjach na urządzeniu, które są zintegrowane z biblioteką uwierzytelniania Microsoft usługi Microsoft Entra i globalnymi połączeniami logowania/wylogowywania.
Data wygaśnięcia tokenu: wprowadź datę, kiedy token ma wygasnąć, do 65 lat w przyszłości. Token wygasa wybranego dnia o godzinie 12:59:59 w strefie czasowej, w której został utworzony. Dopuszczalny format daty:
MM/DD/YYYYlubYYYY-MM-DDSzablon nazewnictwa: Domyślne zachowanie nadaje nazwy urządzeniom na podstawie właściwości urządzenia, takich jak typ rejestracji, identyfikator urządzenia i czas rejestracji. Przykład: AndroidForWork_01/01/2025_12:00 PM
Aby utworzyć niestandardowy szablon nazewnictwa:
W obszarze Zastosuj szablon nazwy urządzenia wybierz pozycję Tak.
Wprowadź szablon nazewnictwa, który chcesz zastosować do urządzeń. Nazwy mogą zawierać litery, cyfry i łączniki.
Szablon nazewnictwa można utworzyć za pomocą następujących ciągów. Usługa Intune zastępuje ciągi wartości specyficzne dla urządzenia.
{{SERIAL}} dla numeru seryjnego urządzenia.
{{SERIALLAST4DIGITS}} dla ostatnich 4 cyfr numeru seryjnego urządzenia.
{{DEVICETYPE}} dla typu urządzenia. Przykład: AndroidForWork
{{ENROLLMENTDATETIME}} dla daty i godziny rejestracji.
{{UPNPREFIX}} dla imienia użytkownika. Przykład: Eric, gdy urządzenie jest powiązane z użytkownikiem.
{{USERNAME}} dla nazwy użytkownika (jeśli urządzenie jest powiązane z użytkownikiem). Przykład: EricSolomon
{{RAND:x}} dla losowego ciągu liczb, gdzie x ma wartość od 1 do 9 i wskazuje liczbę cyfr do dodania. Usługa Intune doda losowe cyfry na końcu nazwy.
Zmiany wprowadzone w szablonie nazw są stosowane tylko do nowych rejestracji.
Data wygaśnięcia tokenu: wprowadź datę, kiedy token ma wygasnąć, do 65 lat w przyszłości. Token wygasa wybranego dnia o godzinie 12:59:59 w strefie czasowej, w której został utworzony. Dopuszczalny format daty:
MM/DD/YYYYlubYYYY-MM-DD
Wybierz przycisk Dalej , aby przejść do grupy urządzeń.
Opcjonalnie wybierz, gdzie mają być grupowane urządzenia w czasie rejestracji. Wybierz pozycję Wyszukaj według nazwy grupy. Następnie znajdź i wybierz statyczną grupę urządzeń usługi Microsoft Entra. Aby uzyskać informacje o sposobie tworzenia grupy urządzeń do grupowania, zobacz Konfigurowanie grupowania czasu rejestracji.
Porada
Pamiętaj, aby wybrać grupę urządzeń, a nie grupę użytkowników.
Wybierz przycisk Dalej , aby przejść do tagów zakresu.
Opcjonalnie możesz zastosować co najmniej jeden tag zakresu, aby ograniczyć widoczność profilu i zarządzanie nim do określonych użytkowników administracyjnych w usłudze Intune. Aby uzyskać więcej informacji na temat używania tagów zakresu, zobacz Używanie kontroli dostępu opartej na rolach (RBAC) i tagów zakresu dla rozproszonej infrastruktury IT.
Wybierz przycisk Dalej , aby kontynuować przeglądanie + tworzenie.
Przejrzyj dostępne opcje, a następnie wybierz pozycję Utwórz , aby zakończyć tworzenie profilu.
Token rejestracji programu Access
Uzyskaj dostęp do tokenu rejestracji w centrum administracyjnym.
- Przejdź do pozycji Rejestracja urządzeń>.
- Wybierz kartę Android .
- W sekcji Profile rejestracji wybierz pozycję Dedykowane urządzenia będące własnością firmy.
- Wybierz z listy swój profil rejestracji.
- Wybierz token.
Token ma postać 20-cyfrowego ciągu i kodu QR. Użyj tego tokenu, aby zarejestrować urządzenia za pomocą mechanizmów opisanych w temacie Rejestrowanie dedykowanych, w pełni zarządzanych lub należących do firmy urządzeń z profilem służbowym. W momencie rejestracji użytkownik urządzenia jest monitowany o podanie tokenu rejestracyjnego. Możesz podać ciąg lub kod QR, o ile jest on obsługiwany przez system operacyjny Android i wersję urządzenia rejestrującego.
Zamień, usuń lub wyeksportuj token
Wybierz token, aby uzyskać dostęp do tych opcji:
- Zastąp token: wygeneruj nowy token, który wkrótce wygaśnie.
-
Odwołaj token: Token wygasa natychmiast. Po odwołaniu token nie będzie już można używać. Ta opcja jest przydatna w następujących sytuacjach:
- Przypadkowe udostępnienie tokenu nieautoryzowanej osobie.
- Ukończ wszystkie rejestracje i nie potrzebujesz już tokenu.
- Eksportuj token: wyeksportuj zawartość JSON tokenu. Ta opcja jest przydatna do uzyskiwania zawartości JSON potrzebnej do skonfigurowania rejestracji Google Zero Touch lub Knox Mobile Enrollment.
Po zastosowaniu te akcje nie mają żadnego wpływu na urządzenia, które są już zarejestrowane.
Tworzenie grupy urządzeń
Aplikacje i zasady można kierować do przypisanych lub dynamicznych grup urządzeń. Możesz skonfigurować dynamiczne grupy urządzeń usługi Microsoft Entra, aby automatycznie wypełniały urządzenia zarejestrowane przy użyciu określonego profilu rejestracji, wykonując następujące kroki:
Zaloguj się do centrum administracyjnego usługi Microsoft Intune i wybierz pozycję Grupy>Wszystkie grupy>Nowa grupa.
Wypełnij wszystkie wymagane pola w następujący sposób:
- Typ grupy: Zabezpieczenia
- Nazwa grupy: wpisz intuicyjną nazwę, na przykład urządzenia Factory 1
- Typ konta: Urządzenie dynamiczne
Wybierz pozycję Dodaj zapytanie dynamiczne.
Na stronie Reguły członkostwa dynamicznego wypełnij wszystkie pola w następujący sposób:
- Właściwość: enrollmentProfileName
- Operator: Równa się
- Wartość: wprowadź nazwę profilu rejestracji, który został utworzony wcześniej.
Aby uzyskać więcej informacji na temat reguł członkostwa dynamicznego, zobacz Reguły członkostwa dynamicznego dla grup w usłudze Microsoft Entra ID.
Wybierz pozycję Zapisz , aby sfinalizować regułę.
Zarejestruj dedykowane urządzenia
Teraz możesz zarejestrować dedykowane urządzenia.
Uwaga
Aplikacja usługi Microsoft Intune zostanie automatycznie zainstalowana podczas rejestracji dedykowanego urządzenia. Ta aplikacja jest wymagana do rejestracji i nie można jej odinstalować. Microsoft Authenticator i Portal firmy zostaną automatycznie zainstalowane podczas rejestracji dedykowanego urządzenia w przypadku korzystania z dedykowanego urządzenia typu token Dedykowane urządzenie będące własnością firmy w trybie udostępniania usługi Microsoft Entra ID. Te aplikacje są wymagane dla tej metody rejestracji i nie można ich odinstalować.
Zarządzanie aplikacjami na dedykowanych urządzeniach z systemem Android Enterprise
Tylko aplikacje, które mają typ zadania ustawiony jako Wymagany , mogą być instalowane na dedykowanych urządzeniach z systemem Android Enterprise. Aplikacje są instalowane z zarządzanego sklepu Google Play w taki sam sposób jak osobiste i firmowe urządzenia z systemem Android Enterprise.
Aplikacje są automatycznie aktualizowane na zarządzanych urządzeniach, gdy deweloper aplikacji opublikuje aktualizację w Google Play.
Aby usunąć aplikację z dedykowanych urządzeń z systemem Android Enterprise, wykonaj jedną z następujących czynności:
- Usuń wymagane wdrożenie aplikacji.
- Utwórz wdrożenie odinstalowywania aplikacji.