Łączenie konta usługi Intune z zarządzanym kontem Google Play
Aby zarządzać urządzeniami zarejestrowanymi w usłudze Intune przy użyciu dowolnej z obsługiwanych opcji zarządzania systemem Android Enterprise, musisz połączyć dzierżawę usługi Microsoft Intune z zarządzanym kontem Google Play. Dostępne opcje zarządzania obejmują:
- Profil służbowy należący do użytkownika systemu Android Enterprise
- Profil służbowy należący do firmy w systemie Android Enterprise
- W pełni zarządzane rozwiązanie Android Enterprise
- Dedykowane urządzenia z systemem Android Enterprise
W tym artykule opisano sposób łączenia kont w centrum administracyjnym usługi Microsoft Intune. Po nawiązaniu połączenia z sklepem Google Play te typowe aplikacje dla systemu Android Enterprise zostaną dodane do centrum administracyjnego:
- Microsoft Intune — używana dla w pełni zarządzanych, dedykowanych i firmowych scenariuszy profilów służbowych systemu Android Enterprise.
- Microsoft Authenticator — ułatwia logowanie się do kont w przypadku korzystania z weryfikacji dwuskładnikowej, a także jest używana w przypadku dedykowanych urządzeń z systemem Android Enterprise, które rejestrują się w trybie udostępnionego urządzenia Microsoft Entra.
- Portal firmy usługi Intune — używany w scenariuszach profilu służbowego systemu Android Enterprise na urządzeniach osobistych i zasadach ochrony aplikacji usługi Intune (APP).
- Zarządzany ekran główny — używany w trybie kiosku z wieloma aplikacjami na dedykowanych urządzeniach z systemem Android Enterprise. Dowiedz się więcej o zarządzanym ekranie głównym.
Przed rozpoczęciem
Ważna
Od sierpnia 2024 r. możesz połączyć swoje konto tożsamości Microsoft Entra z kontem Google, zamiast korzystać z konta Gmail dla przedsiębiorstw. Zalecamy nawiązanie połączenia z sklepem Google Play przy użyciu konta Microsoft Entra. Aby uzyskać więcej informacji na temat tej zmiany, zobacz blog Google: Jak ulepszamy rejestrację w systemie Android Enterprise i dostęp do usług Google. Bieżące dzierżawy usługi Microsoft Intune, które już skojarzyły konto Gmail z usługą Intune, będą nadal obsługiwane.
- Potwierdź dostępność systemu Android Enterprise w twoim kraju lub regionie. Aby uzyskać więcej informacji, zobacz Czy system Android Enterprise jest dostępny w moim kraju?.
- Potwierdź konto Microsoft Entra, którego chcesz użyć. To konto służy do zarządzania kontem administratora Google i skojarzonymi subskrypcjami i będzie skojarzone ze wszystkimi zadaniami zarządzania systemu Android Enterprise w dzierżawie usługi Microsoft Intune.
- Upewnij się, że konto Microsoft Entra ma skonfigurowaną skrzynkę pocztową, aby można było ukończyć proces weryfikacji wymagany przez firmę Google.
Łączenie kont
Porada
Ze względu na interakcję między domenami Google i Microsoft może być konieczne dostosowanie ustawień przeglądarki w celu ukończenia tego procesu. Upewnij się, że portal.azure.com
elementy , play.google.com
i enterprise.google.com
znajdują się w tej samej strefie zabezpieczeń w przeglądarce.
Wykonaj te kroki, aby włączyć opcje zarządzania systemem Android Enterprise w usłudze Microsoft Intune.
Zaloguj się do Centrum administracyjnego usługi Microsoft Intune.
Przejdź dopozycji Rejestracjaurządzeń>.
Wybierz kartę Android .
W obszarze Wymagania wstępne wybierz pozycję Zarządzane sklep Google Play. Jeśli używasz niestandardowej roli usługi Intune, dostęp do tej opcji wymaga uprawnień do odczytu i aktualizacji organizacji.
Wybierz pozycję Zgadzam się , aby udzielić firmie Microsoft uprawnień do wysyłania informacji o użytkowniku i urządzeniu do firmy Google.
Wybierz pozycję Uruchom google, aby nawiązać połączenie teraz , aby otworzyć zarządzanej witrynie internetowej Google Play. Witryna internetowa zostanie otwarta na nowej karcie w przeglądarce.
Na stronie logowania Google upewnij się, że wstępnie wypełnione konto Microsoft Entra to konto, które chcesz skojarzyć ze wszystkimi zadaniami zarządzania systemu Android Enterprise dla tej dzierżawy.
Ważna
- To konto jest używane do zarządzania kontem administratora Google i skojarzonymi subskrypcjami, odpowiednio do potrzeb. Aby ukończyć proces weryfikacji wymagany przez firmę Google, konto Microsoft Entra musi mieć aktywną skrzynkę pocztową.
- Zalecamy utworzenie konta administratora Google przy użyciu konta Microsoft Entra, do której się zalogowano. Po nawiązaniu połączenia możesz dodać i usunąć więcej administratorów w razie potrzeby w konsoli administracyjnej Google.
Postępuj zgodnie z monitami wyświetlanymi na ekranie, aby zakończyć tworzenie konta administratora Google.
Po wyświetleniu monitu wybierz pozycję Zezwalaj i utwórz konto , aby umożliwić usłudze Microsoft Intune zarządzanie urządzeniami z systemem Android Enterprise.
Porada
Aby wybrać tag zakresu dla zarządzanych aplikacji Google Play, przejdź do pozycji Łączniki administracji>dzierżawczej i tokeny>Zarządzane sklep Google Play w centrum administracyjnym usługi Microsoft Intune. Następnie wybierz tag zakresu, który ma zostać zastosowany do wszystkich nowo zatwierdzonych zarządzanych aplikacji Google Play. Musisz mieć następujące uprawnienia do interakcji z tym obszarem w centrum administracyjnym i usunięcia wybranego tagu zakresu. Administratorzy dzierżawy lub administratorzy odpowiedzialni za udzielanie uprawnień administratora innym osobom mogą przejść dopozycji Roleadministracji> dzierżawy, aby edytować uprawnienia.
- Synchronizacja systemu Android — odczyt
- Synchronizacja systemu Android — UpdateOnBoarding
Odłączanie konta administracyjnego systemu Android Enterprise
Połączenie między usługą Microsoft Intune i firmą Google można rozłączyć w centrum administracyjnym. Odłączenie konta powoduje wyłączenie zarządzania urządzeniami z systemem Android Enterprise dla dzierżawy.
- Zaloguj się do centrum administracyjnego usługi Microsoft Intune przy użyciu konta administratora usługi Intune.
-
Wycofaj wszystkie następujące urządzenia:
- Urządzenia z profilem służbowym należące do użytkownika z systemem Android Enterprise
- Urządzenia z profilem służbowym należącym do firmy z systemem Android Enterprise
- W pełni zarządzane rozwiązanie Android Enterprise
- Dedykowane urządzenia z systemem Android Enterprise
- Przejdź dopozycji Rejestracjaurządzeń>.
- Wybierz kartę Android .
- W obszarze Wymagania wstępne wybierz pozycję Zarządzane sklep Google Play.
- Wybierz polecenie Rozłącz.
- Wybierz pozycję Tak , aby rozłączyć i wyrejestrować wszystkie urządzenia z systemem Android enterprise z usługi Intune.
Następne kroki
Po nawiązaniu połączenia z zarządzanym kontem Google Play możesz skonfigurować usługę Microsoft Intune dla następujących scenariuszy systemu Android Enterprise: