Surface Duo 管理概述

商业客户可以使用各种企业移动性管理 (EMM) 解决方案管理 Surface Duo,每个解决方案都提供一组一致的基于云的设备管理功能,无论是管理员工还是公司拥有的设备。

可以通过使用统一控制台(Microsoft Intune管理中心)和可扩展组件(如 Microsoft Intune)的 Microsoft EMM 来管理 Duo manage Duo。 或者,可以使用 Google Android 生态系统中的任何 EMM 提供程序。 在某些情况下,第三方 EMM 解决方案提供额外的支持,以满足特定方案,这些方案可能根据你的环境而有用。

若要比较 EMM 解决方案,请参阅 Android Enterprise Solutions Directory

使用具有 Intune 的 Endpoint Manager,可以使用最新的移动设备管理策略以及早期技术(例如Exchange ActiveSync)来管理 Duo。 如果已使用Exchange ActiveSync设置来管理移动设备,则可以使用Email设备配置文件将这些设置应用于具有Intune的 Duo 设备。 有关详细信息,请参阅使用 Intune 向设备添加电子邮件设置

配置文件是管理 Intune 中的设备的主要方式,它提供默认设置,你可以自定义这些设置来满足组织的需求。

管理个人拥有的 Surface Duo 设备

解决方案 功能 了解详细信息
无需设备注册的应用保护策略 允许在应用程序中管理和保护组织的数据。
部署应用保护策略,这是一种无需设备注册的轻型管理解决方案。
现在可以使用应用保护策略管理越来越多的应用,包括 Microsoft Office 和第三方应用(如 Adobe Acrobat、Service Now 和 Zoom)。 有关完整列表,请参阅Microsoft Intune受保护的应用
- 应用保护策略概述
- Microsoft Intune 中的 Android 应用保护策略设置
- 使用 Intune App Wrapping Tool为应用保护策略准备 Android 应用
Android Enterprise 工作配置文件 针对 BYOD 部署,工作配置文件在 Duo 上为工作应用和数据提供单独的空间,使组织可以完全控制其数据、应用和安全策略,而不会限制用户使用其设备获取个人应用和数据。 - 为 Surface Duo 配置 Android Enterprise Work Profile

管理公司拥有的 Surface Duo 设备

解决方案 描述 了解详细信息
具有工作配置文件的公司自有设备 面向希望允许个人在企业拥有的单用户设备上供其工作使用的组织。 它旨在为组织提供比使用工作配置文件进行管理更精细的控制,但不希望使用完全设备管理或专用设备管理完全锁定设备。
工作和个人配置文件应用数据由 Android OS 隔离,但与 Android Enterprise 工作配置文件不同,它为管理员提供了更多的设备级控制。
IT 管理员可以在工作配置文件中查看、控制和配置工作帐户、应用程序和数据,同时保证最终用户无法查看个人配置文件中的数据和应用程序。
- Intune宣布推出具有工作配置文件的 Android Enterprise 公司拥有的设备的公共预览版
Android Enterprise 完全托管 为与单个用户关联的公司拥有的设备提供全面的设备和应用管理功能,并专门用于工作而不是个人使用。

完全设备管理使 IT 能够完全控制设备数据和安全性,以及访问 Android 的完整应用管理功能套件。 例如:

- 可以在设备上设置最低密码要求
- 远程擦除和锁定设备
- 设置对应用权限请求的默认响应。
- 使用 Microsoft Launcher 自定义最终用户体验

你还可以完全控制设备上的应用,包括远程安装和删除应用的功能。
- 设置 android Enterprise 完全托管设备的Intune注册
专用设备管理 此企业部署方案面向部署到特定用例(如物流、运输和工厂车间)的设备。 将其用于锁定体验,其中需要限制为一个或两个应用的使用,并禁止用户更改任何设置。 - 设置 Android Enterprise 专用设备的Intune注册

了解详细信息