Delen via


Machtigingen configureren voor de Beheerd startscherm (MHS) op Android Enterprise-apparaten met behulp van Microsoft Intune

De Beheerd startscherm (MHS) is een Intune-app waarmee u het startscherm op het apparaat kunt configureren. Het toont alleen de apps waartoe uw gebruikers toegang hebben en de apparaatinstellingen die beheerders moeten beheren.

De MHS wordt gebruikt voor kioskapparaten, waaronder FLW-apparaten (frontline worker). Het vervangt het standaardstartprogramma op uw toegewezen en volledig beheerde Android Enterprise-apparaten. Ga voor meer informatie over de MHS-app naar De Microsoft MHS-app configureren voor Android Enterprise.

Wanneer u de MHS op een apparaat configureert, moeten eindgebruikers meestal handmatig bepaalde machtigingen accepteren die MHS nodig heeft. Met deze machtigingen heeft de MHS toegang tot apparaatfuncties en -instellingen.

In plaats van te vertrouwen op eindgebruikers om de machtigingen te accepteren, kunt u een OEMConfig-apparaatconfiguratiebeleid gebruiken om automatisch machtigingen te verlenen aan de MHS-app.

Deze functie is van toepassing op:

Ondersteunde OEM's zijn onder andere:

  • Samsung (apparaten met OS 13+)
  • Zebra

Opmerking

Er worden meer OEM's toegevoegd, waaronder Honeywell (geen ETA).

Dit artikel:

  • Lijsten de vereiste machtigingen die de MHS nodig heeft.
  • Laat zien hoe u de OEM-app uit de beheerde Google Play Store kunt downloaden.
  • Lijsten de stappen voor het maken van een OEMConfig-beleid in Intune dat automatisch machtigingen verleent voor de MHS-app.

Vereiste machtigingen

De MHS werkt alleen als bepaalde machtigingen zijn vereist voor bepaalde functies. Samsung en Zebra staan toe dat de MHS-app veel van deze machtigingen verleent met behulp van het OEMConfig-app-schema.

De volgende tabel bevat de machtigingen die u kunt configureren voor de MHS-app op Samsung- en Zebra-apparaten:

Machtiging Samsung Zebra Verouderde Zebra
Machtiging voor overlay is vereist voor:

- Virtuele startknop
-Schermbeveiliging
- Automatisch afmelden
Meldingsmachtiging is vereist door:

- Meldingsbadge
De machtiging Waarschuwingen & Herinneringen is vereist voor:

-Schermbeveiliging
- Automatisch afmelden
- Automatisch opnieuw starten
n.v.t. n.v.t.
De machtiging Schrijfinstellingen is vereist voor:

- Helderheid wisselknop
- Draaiknop
n.v.t. n.v.t.

Ga naar OEMConfig-apps voor Zebra-apparaten voor informatie over het gebruik van Zebra versus verouderde Zebra.

Voordat u begint

  • In dit artikel worden OEMConfig-configuratieprofielen gemaakt in Intune. Voordat u OEMConfig-profielen maakt, raadpleegt u de OEMConfig-profielen in Microsoft Intune - Voordat u begint voor belangrijke informatie, omdat er een maximale bestandsgrootte van 500 KB en andere belangrijke informatie is.
  • Apparaten moeten via MDM zijn ingeschreven bij Intune als toegewezen apparaten of volledig beheerde apparaten. Voor meer informatie over de beschikbare Intune inschrijvingsopties voor Android Enterprise-apparaten gaat u naar Inschrijvingshandleiding: Android-apparaten inschrijven in Microsoft Intune.
  • Als u dit beleid wilt configureren, meldt u zich minimaal aan bij het Intune beheercentrum met de rol Beleids- en profielbeheerder. Ga naar Op rollen gebaseerd toegangsbeheer met Microsoft Intune voor meer informatie over de ingebouwde rollen in Intune.

Stap 1: de app downloaden vanuit de beheerde Google Play Store

OEM's bieden hun eigen OEMConfig-app waarmee u functies in de app kunt configureren. In deze stap gaat u het volgende doen:

  • Download de OEMConfig-app uit de beheerde Google Play Store.
  • Wijs de app toe aan uw apparaten of apparaatgroepen die gebruikmaken van de MHS.

Samsung- en Zebra-OEM's gebruiken de volgende beheerde Google Play-apps:

OEM App-naam
Samsung Knox Service-invoegtoepassing
Zebra Zebra OEMConfig, mogelijk gemaakt door MX

Zebra OEMConfig Powered by MX is een nieuwe versie van de OEMConfig-app die in mei 2023 is uitgebracht.
Zebra Verouderde Zebra OEMConfig

De OEMConfig-app toevoegen

  1. Meld u in het Microsoft Intune-beheercentrum aan bij uw beheerde Google Play-account.

  2. Zoek naar de app Knox Service-invoegtoepassing , selecteer de app en selecteer vervolgens Synchroniseren.

    Ga voor de specifieke stappen naar Beheerde Google Play-apps toevoegen aan Android Enterprise-apparaten met Intune.

  3. Maak er in de app-eigenschappen van de Knox Service-invoegtoepassing een vereiste app van en wijs de app toe aan uw apparaten of apparaatgroepen die gebruikmaken van de MHS.

    Ga voor de specifieke stappen naar Beheerde Google Play-apps toevoegen aan Android Enterprise-apparaten met Intune.

Stap 2: het OEMConfig-profiel maken waarmee de app wordt geconfigureerd

De volgende stap is het maken van een OEMConfig-profiel waarmee de machtigingen in de OEMConfig-app worden geconfigureerd. In dit profiel configureert u de instellingen voor het app-schema waarmee machtigingen voor de MHS-app-functies automatisch worden toegewezen.

Wanneer u de schema-instellingen in de App Knox Service-invoegtoepassing gebruikt, verleent het Intune-profiel de volgende machtigingen:

  • Machtiging voor overlay
  • Meldingsmachtiging
  • Waarschuwingsmachtigingen &
  • Schrijfinstellingen

Maak het beleid:

  1. Meld u aan bij het Microsoft Intune-beheercentrum.

  2. Selecteer Apparaten>Apparaten beheren>Configuratie>Maken>Nieuw beleid.

  3. Geef de volgende eigenschappen op:

    • Platform: selecteer Android Enterprise.
    • Profieltype: selecteer OEMConfig.
  4. Selecteer Maken.

  5. Voer in Basisinformatie de volgende eigenschappen in:

    • Naam: voer een beschrijvende naam in voor het nieuwe profiel.
    • Beschrijving: voer een beschrijving in voor het profiel. Deze instelling is optioneel, maar wordt aanbevolen.
    • OEMConfig-app: Kies Een OEMConfig-app selecteren.
    • Gekoppelde app: selecteer de app Knox Service-invoegtoepassing .
  6. Selecteer Volgende.

  7. Selecteer in Configuratie-instellingen de configuratieontwerper. De eigenschappen die beschikbaar zijn in het app-schema, worden weergegeven zodat u deze kunt configureren.

    Gebruik de volgende koppelingen voor hulp bij het configureren van het OEM-app-schema:

    Wanneer u het Intune-beleid maakt, voert u de volgende gegevens in:

    • MHS-pakketnaam: com.microsoft.launcher.enterprise
    • Naam van mhs-meldingsservicepakket: com.microsoft.launcher.enterprise/com.microsoft.launcher.next.model.notification.AppNotificationService
  8. Selecteer Volgende en voeg eventueel optionele bereiktags>toe Volgende.

  9. Selecteer in Toewijzingen de apparaten of apparaatgroepen die uw profiel moeten ontvangen. Wijs één profiel toe aan elk apparaat. Het OEMConfig-model ondersteunt slechts één beleid per apparaat.

    Ga naar Gebruikers- en apparaatprofielen toewijzen voor meer informatie over het toewijzen van profielen.

  10. Selecteer Volgende en controleer uw instellingen. Wanneer u Maken selecteert, worden uw wijzigingen opgeslagen en wordt het profiel toegewezen. Het beleid wordt ook weergegeven in de lijst met profielen.

De volgende keer dat het apparaat op configuratie-updates controleert, worden de instellingen die u hebt geconfigureerd toegepast op de app.