分享方式:


使用 Microsoft Intune 在 Android Enterprise 裝置上設定 受控主畫面 (MHS) 的許可權

受控主畫面 (MHS) 是可讓您在裝置上設定主畫面的 Intune 應用程式。 它只會顯示您的使用者存取的應用程式,以及系統管理員需要管理的裝置設定。

MHS 用於 kiosk 裝置,包括 FLW) 裝置 (一線背景工作角色。 它會取代Android Enterprise專用且完全受控裝置上的預設啟動器。 若要深入瞭解 MHS 應用程式,請移至設定 適用於 Android Enterprise 的 Microsoft MHS 應用程式

一般而言,當您在裝置上設定 MHS 時,終端用戶必須手動接受 MHS 所需的特定許可權。 這些許可權可讓 MHS 存取裝置功能和設定。

您可以使用 OEMConfig 裝置 設定原則自動將許可權授與 MHS 應用程式,而不是依賴終端使用者接受許可權。

本功能適用於:

支援的 OEM 包括:

  • 執行OS 13+) 的 Samsung (裝置
  • 斑馬

注意事項

新增更多 OEM,包括 Honeywell (沒有 ETA) 。

本文內容:

  • 清單 MHS 所需的必要許可權。
  • 示範如何從受控Google Play商店取得 OEM 應用程式。
  • 清單 在自動授與 MHS 應用程式許可權的 Intune 中建立 OEMConfig 原則的步驟。

必要權限

若要讓 MHS 能夠運作,某些功能需要特定許可權。 Samsung 和 Zebra 允許 MHS 應用程式使用 OEMConfig 應用程式架構授與其中許多許可權。

下表列出您可以在 Samsung 和 Zebra 裝置上為 MHS 應用程式設定的許可權:

權限 Samsung 斑馬 舊版 Zebra
覆迭許可權 需要:

- 虛擬首頁按鈕
- 屏幕保護
- 自動註銷
通知權限 需要:

- 通知徽章
警示 & 提醒 權限是下列專案所要求:

- 屏幕保護
- 自動註銷
- 自動重新啟動
n/a n/a
寫入設定權 限需要:

- 亮度切換
- 旋轉切換
n/a n/a

如需何時使用 Zebra 與舊版 Zebra 的詳細資訊,請移至 Zebra 裝置的 OEMConfig 應用程式

開始之前

步驟 1 - 從受控 Google Play 商店取得應用程式

OEM 提供自己的 OEMConfig 應用程式,可讓您在應用程式內設定功能。 在此步驟中,您:

  • 從受控Google Play商店取得 OEMConfig 應用程式。
  • 將應用程式指派給使用 MHS 的裝置或裝置群組。

Samsung 和 Zebra OEM 使用下列受控 Google Play 應用程式:

OEM 應用程式名稱
Samsung Knox 服務外掛程式
斑馬 Zebra OEMConfig 由 MX 提供技術支援

由 MX 支援的 Zebra OEMConfig 是 2023 年 5 月發行的 OEMConfig 應用程式新版本。
斑馬 舊版 Zebra OEMConfig

新增 OEMConfig 應用程式

  1. Microsoft Intune 系統管理中心,登入受控 Google Play 帳戶

  2. 搜尋 Knox 服務外掛程式 應用程式,選取應用程式,然後選取 [ 同步]

    如需特定步驟,請移至使用 Intune 將受控 Google Play 應用程式新增至 Android Enterprise 裝置

  3. Knox 服務外掛程式 應用程式屬性中,將其設為必要的應用程式,並將應用程式指派給使用 MHS 的裝置或裝置群組。

    如需特定步驟,請移至使用 Intune 將受控 Google Play 應用程式新增至 Android Enterprise 裝置

步驟 2 - 建立設定應用程式的 OEMConfig 設定檔

下一個步驟是建立 OEMConfig 配置檔,以在 OEMConfig 應用程式中設定許可權。 在此設定檔中,您會設定應用程式架構設定,以自動取得 MHS 應用程式功能的許可權。

當您在 Knox Service 外掛程式應用程式中使用架構設定時,Intune 設定檔會授與下列權限:

  • 重疊許可權
  • 通知許可權
  • 警示 & 提醒許可權
  • 寫入設定

建立原則

  1. 登入 Intune 系統管理中心

  2. 選取 [裝置]>[管理裝置]>[設定]>[建立]>[新原則]

  3. 輸入下列內容:

    • 平台: 選取 [Android 企業版]
    • 配置檔類型:選取 [OEMConfig]
  4. 選取 [建立]

  5. 在 [基本資訊] 中,輸入下列內容:

    • 名稱:輸入新配置檔的描述性名稱。
    • 描述:輸入設定檔的描述。 這是選擇性設定,但建議進行。
    • OEMConfig 應用程式:選擇 [選取 OEMConfig 應用程式]
    • 相關聯的應用程式:選取 Knox 服務外掛程式 應用程式。
  6. 選取 [下一步]

  7. 在 [ 組態設定] 中,選取 [ 組態設計工具]。 應用程式架構內可用的屬性會顯示供您設定。

    如需設定 OEM 應用程式架構的指引,請使用下列連結:

    當您建立 Intune 原則時,請輸入下列資訊:

    • MHS 套件名稱com.microsoft.launcher.enterprise
    • MHS 通知服務套件名稱com.microsoft.launcher.enterprise/com.microsoft.launcher.next.model.notification.AppNotificationService
  8. 取 [下一步],新增任何 選擇性範圍卷標>[下一步]

  9. 在 [ 指派] 中,選取應該接收配置檔的裝置或裝置群組。 將一個配置檔指派給每個裝置。 OEMConfig 模型只支援每個裝置一個原則。

    如需指派配置檔的詳細資訊,請移至 指派使用者和裝置配置檔

  10. 選取 [下一步],然後檢閱您的設定。 當您選取 [建立] 時,系統會儲存您的變更,然後指派設定檔。 原則也會顯示在設定檔清單中。

下次裝置檢查組態更新時,您設定的設定會套用至應用程式。