Dela via


Konfigurera registrering av Android Enterprise-enheter med personligt ägd arbetsprofil

Konfigurera registrering för BYOD-scenarier (Bring Your Own Device) och personliga enheter med hjälp av hanteringslösningen för Personligt ägd Android Enterprise-arbetsprofil . Under registreringen skapas en arbetsprofil på enheten för att inhysa arbetsappar och arbetsdata. Du kan använda Microsoft Intune principer för att hantera arbetsprofilen och dess innehåll. Personliga appar och data förblir separata i en annan del av enheten och påverkas inte av Intune.

Mer information om Android Enterprise-arbetsprofilfunktioner finns i Arbetsprofiler (öppnar Android Enterprise-hjälpen).

Krav

Konfigurera registrering

Utför de här stegen för att konfigurera registrering för Android Enterprise-enheter i BYOD-scenarier. Android Enterprise-arbetsprofil tillåts som standard på personliga enheter som registreras i Intune.

Obs!

Enhetsregistreringshanterare kan registrera upp till 10 enheter per konto.

  1. Logga in på Microsoft Intune administrationscenter.

  2. Gå till Enhetsregistrering>.

  3. Välj fliken Android .

  4. I avsnittet Registreringsalternativ väljer du Begränsning av enhetsplattform.

  5. Välj fliken Android-begränsningar .

  6. Välj Skapa begränsning.

  7. På sidan Grundläggande anger du ett namn och en beskrivning för begränsningen så att du kan skilja den från andra begränsningar i administrationscentret. Enhetsanvändare ser inte den här informationen.

  8. Välj Nästa för att fortsätta till Plattformsinställningar.

  9. Konfigurera plattformsinställningar för Android Enterprise (arbetsprofil). Dina alternativ:

    • Plattform: Välj Tillåt för att tillåta registrering med Android Enterprise-arbetsprofil. Välj Blockera för att förhindra registrering av arbetsprofil. Om du blockerar arbetsprofilen registreras enheter med hjälp av android-enhetsadministratörshanteringslösningen, såvida inte registreringen av enhetsadministratören också blockeras.
    • Personligt ägd: Välj Tillåt för att tillåta att personliga enheter registreras med en arbetsprofil. Personliga enheter tillåts som standard. Välj Blockera för att förhindra att personliga enheter registreras med en arbetsprofil. Android-enheter som inte stöder Android Enterprise-registrering med hjälp av Android-enhetsadministratörslösningen, såvida inte enhetsadministratörsregistrering blockeras.

    Alla enheter som har stöd för personliga Android Enterprise-arbetsprofiler stöder även hanteringslösningen för Android-enhetsadministratörer, så om du inte vill att Android-enhetsadministratören ska vara en del av registreringarna ska du blockera plattformen. Mer information finns i begränsningar för enhetsplattformen.

    Obs!

    I dag tillåts Android Enterprise-arbetsprofilhantering för personliga enheter som standard. I principer som konfigurerats före juli 2019 utan ändringar blockerar standardinställningen Android Enterprise-arbetsprofilhantering.

    Viktigt

    Microsoft Intune upphör stödet för hantering av Android-enhetsadministratörer på enheter med åtkomst till Google Mobile Services (GMS) den 31 december 2024. Efter det datumet är enhetsregistrering, teknisk support, felkorrigeringar och säkerhetskorrigeringar otillgängliga. Om du för närvarande använder hantering av enhetsadministratörer rekommenderar vi att du växlar till ett annat Android-hanteringsalternativ i Intune innan supporten upphör. Mer information finns i Avsluta stöd för Android-enhetsadministratör på GMS-enheter.

  10. Välj Nästa för att fortsätta till Omfångstaggar.

  11. Du kan också använda en eller flera omfångstaggar för att begränsa synligheten och hanteringen av begränsningar för vissa administratörsanvändare i Intune. Mer information om hur du använder omfångstaggar finns i Använda rollbaserad åtkomstkontroll och omfångstaggar för distribuerad IT.

  12. Välj Nästa för att fortsätta till Tilldelningar.

  13. Tilldela begränsningen till alla användare eller välj specifika grupper.

  14. Välj Nästa för att fortsätta att granska + skapa.

  15. Granska dina val och välj sedan Skapa för att slutföra skapandet av begränsningen.

Registrera enheter

Kommunicera registreringssteg till enhetsanvändare. Användare gillar vanligtvis inte att registrera sig själva och är inte bekanta med Intune-företagsportal-appen. Se till att ge vägledning, inklusive vilken information som ska anges. Mer information om hur du kommunicerar med användarna finns i Planeringsguide: Steg 5 – Skapa en distributionsplan.

Användarna måste vara inloggade på det primära användarkontot på sin enhet när de registrerar sig. Registrering stöds inte på sekundära användarkonton. Personliga enheter som tidigare registrerats hos Android-enhetsadministratören kan avregistreras och sedan registreras igen med hjälp av arbetsprofillösningen.

Tips

Du kan fjärrreturera en enhet till ett tillstånd där den är redo att registreras igen med hjälp av funktionen Dra tillbaka i administrationscentret. Om du vill använda den här fjärråtgärden går du till Enheter>Alla enheter och väljer en enhet. Mer information finns i Dra tillbaka Android-enhetsadministratör.

Mer information och skärmbilder av slutanvändarupplevelsen finns i Registrera enheter med Android-arbetsprofil i Intune hjälpdokument för användare.

Data som delas med Google

Microsoft Intune delar viss användar- och enhetsinformation med Google när Android Enterprise-enhetshantering är aktiverat. Mer information finns i Data som Intune skickar till Google.

Begränsningar

Begränsningarna i det här avsnittet gäller för personliga enheter med en arbetsprofil.

Privat utrymme är en funktion som introduceras med Android 15 som gör att användare kan skapa ett utrymme på sina enheter för känsliga appar och data som de vill dölja.

  • Det privata utrymmet betraktas som en personlig profil. Microsoft Intune stöder inte hantering av mobila enheter i det privata utrymmet eller ger teknisk support för enheter som försöker registrera det privata utrymmet.

  • Om användarna försöker registrera det privata utrymmet när de har registrerat enheten initierar Intune registreringsprocessen för enhetsadministratören. Den andra registreringen gör att två registreringsposter visas i Microsoft Intune administrationscenter: en under arbetsprofilhantering och en under hantering av enhetsadministratörer. Microsoft Intune stöder inte det här scenariot.

Nästa steg