Konfigurace oprávnění pro Spravovaná domovská obrazovka (MHS) na zařízeních s Androidem Enterprise pomocí Microsoft Intune
Spravovaná domovská obrazovka (MHS) je Intune aplikace, která umožňuje konfigurovat domovskou obrazovku na zařízení. Zobrazuje jenom aplikace, ke kterým uživatelé přistupují, a nastavení zařízení, která musí správci spravovat.
MHS se používá pro beznabídkové zařízení, včetně zařízení pro pracovníky v první linii (FLW). Nahrazuje výchozí spouštěč na vyhrazených a plně spravovaných zařízeních s Androidem Enterprise. Další informace o aplikaci MHS najdete v tématu Konfigurace aplikace Microsoft MHS pro Android Enterprise.
Když nakonfigurujete MHS na zařízení, koncoví uživatelé obvykle musí ručně přijmout určitá oprávnění, která MHS potřebuje. Tato oprávnění umožňují MHS přístup k funkcím a nastavením zařízení.
Místo toho, abyste se spoléhali na to, že oprávnění přijmou koncoví uživatelé, můžete k automatickému udělení oprávnění aplikaci MHS použít zásadu konfigurace zařízení OEMConfig .
Tato funkce platí pro:
- Zařízení s Androidem Enterprise zaregistrovaná jako vyhrazená zařízení
- Zařízení s Androidem Enterprise zaregistrovaná jako plně spravovaná zařízení
Mezi podporované výrobce OEM patří:
- Samsung (zařízení s operačním systémem 13+)
- Zebra
Poznámka
Přidává se další OEM, včetně Honeywellu (bez ETA).
Tento článek:
- Seznamy požadovaná oprávnění, která mhs potřebuje.
- Ukazuje, jak získat aplikaci OEM ze spravovaného obchodu Google Play.
- Seznamy kroky k vytvoření zásady OEMConfig v Intune, která automaticky uděluje oprávnění pro aplikaci MHS.
Požadovaná oprávnění
Aby MHS fungoval, jsou pro určité funkce vyžadována určitá oprávnění. Samsung a Zebra umožňují aplikaci MHS udělit mnoho z těchto oprávnění pomocí schématu aplikace OEMConfig.
Následující tabulka uvádí oprávnění, která můžete nakonfigurovat pro aplikaci MHS na zařízeních Samsung a Zebra:
Povolení | Samsung | Zebra | Legacy Zebra |
---|---|---|---|
Oprávnění k překrytí vyžaduje: - Virtuální tlačítko domů -Spořič obrazovky - Automatické odhlášení |
✅ | ✅ | ✅ |
Oprávnění k oznámením vyžaduje: - Oznámení odznáček |
✅ | ✅ | ✅ |
Upozornění & Oprávnění k připomenutím vyžadují: -Spořič obrazovky - Automatické odhlášení - Automatické opětovné spuštění |
✅ | Není k dispozici | Není k dispozici |
Oprávnění k nastavení zápisu vyžadují: - Přepínač jasu - Otočný přepínač |
✅ | Není k dispozici | Není k dispozici |
Informace o tom, kdy použít zebra nebo starší zebra, najdete v tématu Aplikace OEMConfig pro zařízení Zebra.
Než začnete
- Tento článek vytvoří konfigurační profily OEMConfig v Intune. Před vytvořením profilů OEMConfig si projděte profily OEMConfig v části Microsoft Intune – než začnete, kde najdete důležité informace, protože existuje limit velikosti souboru 500 kB a další důležité informace.
- Zařízení musí být v MDM zaregistrovaná v Intune jako vyhrazená zařízení nebo plně spravovaná zařízení. Další informace o dostupných možnostech registrace Intune pro zařízení s Androidem Enterprise najdete v článku Průvodce registrací: Registrace zařízení s Androidem v Microsoft Intune.
- Pokud chcete tuto zásadu nakonfigurovat, přihlaste se minimálně do Centra pro správu Intune pomocí role Správce zásad a profilů. Další informace o předdefinovaných rolích v Intune najdete v tématu Řízení přístupu na základě role s Microsoft Intune.
Krok 1 – Získání aplikace ze spravovaného obchodu Google Play
Výrobce OEM poskytují vlastní aplikaci OEMConfig, která umožňuje konfigurovat funkce v rámci aplikace. V tomto kroku:
- Získejte aplikaci OEMConfig ze spravovaného obchodu Google Play.
- Přiřaďte aplikaci svým zařízením nebo skupinám zařízení, které používají MHS.
OEM společnosti Samsung a Zebra používají následující spravované aplikace Google Play:
Výrobce oem | Název aplikace |
---|---|
Samsung | Modul plug-in služby Knox |
Zebra | Zebra OEMConfig Powered by MX Zebra OEMConfig Powered by MX je nová verze aplikace OEMConfig vydaná v květnu 2023. |
Zebra | Starší verze Zebra OEMConfig |
Přidání aplikace OEMConfig
V Centru pro správu Microsoft Intune se přihlaste ke svému spravovanému účtu Google Play.
Vyhledejte aplikaci Knox Service Plugin , vyberte aplikaci a pak vyberte Synchronizovat.
Konkrétní postup najdete v článku Přidání spravovaných aplikací Google Play do zařízení s Androidem Enterprise s Intune.
Ve vlastnostech aplikace modulu plug-in služby Knox ji nastavte jako požadovanou aplikaci a přiřaďte ji ke svým zařízením nebo skupinám zařízení, které používají MHS.
Konkrétní postup najdete v článku Přidání spravovaných aplikací Google Play do zařízení s Androidem Enterprise s Intune.
Krok 2 – Vytvoření profilu OEMConfig, který konfiguruje aplikaci
Dalším krokem je vytvoření profilu OEMConfig, který nakonfiguruje oprávnění v aplikaci OEMConfig. V tomto profilu nakonfigurujete nastavení schématu aplikace, která automaticky přidělují oprávnění k funkcím aplikace MHS.
Když použijete nastavení schématu v aplikaci modulu plug-in služby Knox, profil Intune udělí následující oprávnění:
- Oprávnění k překrytí
- Oprávnění k oznámením
- Upozornění & Oprávnění k připomenutím
- Nastavení zápisu
Vytvořte zásadu:
Přihlaste se do Centra pro správu Intune.
Vyberte Zařízení>Spravovat zařízení>Konfigurace>Vytvořit>Nová zásada.
Zadejte tyto vlastnosti:
- Platforma: Vyberte Android Enterprise.
- Typ profilu: Vyberte OEMConfig.
Vyberte Vytvořit.
V Základy zadejte následující vlastnosti:
- Název: Zadejte popisný název nového profilu.
- Popis: Zadejte popis profilu. Toto nastavení není povinné, ale doporučujeme ho zadat.
- Aplikace OEMConfig: Zvolte Vybrat aplikaci OEMConfig.
- Přidružená aplikace: Vyberte aplikaci Knox Service Plugin .
Vyberte Další.
V části Nastavení konfigurace vyberte Návrháře konfigurace. Zobrazí se vlastnosti dostupné v rámci schématu aplikace, které můžete nakonfigurovat.
Pokyny ke konfiguraci schématu aplikace OEM najdete na následujících odkazech:
- Blog – Pracovníci v první linii získají lepší prostředí od Microsoftu a Samsungu
- Modul plug-in služby Knox – udělení zvláštních oprávnění pro aplikaci (otevře web společnosti Samsung)
Při vytváření zásad Intune zadáte následující informace:
-
Název balíčku MHS:
com.microsoft.launcher.enterprise
-
Název balíčku služby oznámení MHS:
com.microsoft.launcher.enterprise/com.microsoft.launcher.next.model.notification.AppNotificationService
Vyberte Další a přidejte všechny volitelné značky> oboruDalší.
V části Přiřazení vyberte zařízení nebo skupiny zařízení, které mají obdržet váš profil. Každému zařízení přiřaďte jeden profil. Model OEMConfig podporuje pouze jednu zásadu pro každé zařízení.
Další informace o přiřazování profilů najdete v tématu Přiřazení profilů uživatelů a zařízení.
Vyberte Další a zkontrolujte nastavení. Když vyberete Vytvořit, změny se uloží a profil se přiřadí. Zásada se taky zobrazuje v seznamu profilů.
Až zařízení příště zkontroluje aktualizace konfigurace, použijí se pro aplikaci nastavení, která jste nakonfigurovali.