Udostępnij za pośrednictwem


Konfigurowanie rejestracji urządzeń z profilem służbowym należących do użytkownika systemu Android Enterprise

Skonfiguruj rejestrację dla scenariuszy przynieś własne urządzenie (BYOD) i urządzeń osobistych przy użyciu rozwiązania do zarządzania profilem służbowym należącym do użytkownika systemu Android Enterprise . Podczas rejestracji na urządzeniu tworzony jest profil służbowy umożliwiający tworzenie aplikacji służbowych i danych służbowych. Do zarządzania profilem służbowym i jego zawartością można użyć zasad Microsoft Intune. Aplikacje osobiste i dane pozostają oddzielone w innej części urządzenia i pozostają nienaruszone przez Intune.

Aby uzyskać więcej informacji na temat funkcji profilu służbowego systemu Android Enterprise, zobacz Profile służbowe (otwiera pomoc dla systemu Android Enterprise).

Wymagania

Konfigurowanie rejestracji

Wykonaj te kroki, aby skonfigurować rejestrację dla urządzeń z systemem Android Enterprise w scenariuszach BYOD. Profil służbowy systemu Android Enterprise jest domyślnie dozwolony na urządzeniach osobistych zarejestrowanych w Intune.

Uwaga

Menedżerowie rejestracji urządzeń mogą zarejestrować maksymalnie 10 urządzeń na konto.

  1. Zaloguj się do Centrum administracyjnego usługi Microsoft Intune.

  2. Przejdź dopozycji Rejestracjaurządzeń>.

  3. Wybierz kartę Android .

  4. W sekcji Opcje rejestracji wybierz pozycję Ograniczenie platformy urządzenia.

  5. Wybierz kartę Ograniczenia systemu Android .

  6. Wybierz pozycję Utwórz ograniczenie.

  7. Na stronie Podstawy wprowadź nazwę i opis ograniczenia, aby odróżnić je od innych ograniczeń w centrum administracyjnym. Użytkownicy urządzeń nie widzą tych szczegółów.

  8. Wybierz pozycję Dalej , aby przejść do pozycji Ustawienia platformy.

  9. Skonfiguruj ustawienia platformy dla systemu Android Enterprise (profilu służbowego). Dostępne opcje:

    • Platforma: wybierz pozycję Zezwalaj, aby zezwolić na rejestrację w profilu służbowym systemu Android Enterprise. Wybierz pozycję Blokuj , aby uniemożliwić rejestrację profilu służbowego. Jeśli zablokujesz profil służbowy, urządzenia będą rejestrowane przy użyciu rozwiązania do zarządzania administratorem urządzeń z systemem Android, chyba że rejestracja administratora urządzenia również zostanie zablokowana.
    • Własność osobista: wybierz pozycję Zezwalaj, aby zezwolić urządzeniom osobistym na rejestrację w profilu służbowym. Urządzenia osobiste są domyślnie dozwolone. Wybierz pozycję Blokuj , aby uniemożliwić rejestrowanie urządzeń osobistych w profilu służbowym. Urządzenia z systemem Android, które nie obsługują rejestrowania urządzeń z systemem Android Enterprise przy użyciu rozwiązania administratora urządzeń z systemem Android, chyba że rejestracja administratora urządzenia jest zablokowana.

    Każde urządzenie obsługujące osobiste profile służbowe systemu Android Enterprise obsługuje również rozwiązanie do zarządzania urządzeniami z systemem Android, dlatego jeśli nie chcesz, aby administrator urządzeń z systemem Android był częścią rejestracji, pamiętaj o zablokowaniu platformy. Aby uzyskać więcej informacji, zobacz ograniczenia dotyczące platformy urządzeń.

    Uwaga

    Obecnie zarządzanie profilami służbowymi systemu Android Enterprise dla urządzeń osobistych jest domyślnie dozwolone. W zasadach skonfigurowanych przed lipcem 2019 r. bez żadnych zmian ustawienie domyślne blokuje zarządzanie profilami służbowymi systemu Android Enterprise.

    Ważna

    Microsoft Intune kończy obsługę zarządzania przez administratora urządzeń z systemem Android na urządzeniach z dostępem do usług Google Mobile Services (GMS) 31 grudnia 2024 r. Po tej dacie rejestracja urządzeń, pomoc techniczna, poprawki błędów i poprawki zabezpieczeń będą niedostępne. Jeśli obecnie używasz zarządzania administratorem urządzeń, zalecamy przejście na inną opcję zarządzania systemem Android w Intune przed zakończeniem pomocy technicznej. Aby uzyskać więcej informacji, zobacz Zakończ obsługę administratora urządzeń z systemem Android na urządzeniach GMS.

  10. Wybierz pozycję Dalej , aby przejść do pozycji Tagi zakresu.

  11. Opcjonalnie zastosuj co najmniej jeden tag zakresu, aby ograniczyć widoczność ograniczeń i zarządzanie nimi do niektórych użytkowników administracyjnych w Intune. Aby uzyskać więcej informacji na temat korzystania z tagów zakresu, zobacz Używanie kontroli dostępu opartej na rolach i tagów zakresu dla rozproszonej infrastruktury IT.

  12. Wybierz pozycję Dalej , aby przejść do pozycji Przypisania.

  13. Przypisz ograniczenie do wszystkich użytkowników lub wybierz określone grupy.

  14. Wybierz pozycję Dalej , aby kontynuować przeglądanie i tworzenie.

  15. Przejrzyj wybrane opcje, a następnie wybierz pozycję Utwórz , aby zakończyć tworzenie ograniczenia.

Rejestrowanie urządzeń

Przekazywanie kroków rejestracji użytkownikom urządzeń. Użytkownicy zazwyczaj nie lubią się rejestrować i nie znają aplikacji Intune — Portal firmy. Pamiętaj, aby podać wskazówki, w tym informacje, które należy wprowadzić. Aby uzyskać wskazówki dotyczące komunikacji z użytkownikami, zobacz Przewodnik planowania: Krok 5 — tworzenie planu wdrożenia.

Użytkownicy muszą być zalogowani do podstawowego konta użytkownika na swoim urządzeniu podczas rejestrowania. Rejestracja nie jest obsługiwana na kontach użytkowników pomocniczych. Urządzenia osobiste zarejestrowane wcześniej u administratora urządzeń z systemem Android mogą wyrejestrować, a następnie ponownie zarejestrować się przy użyciu rozwiązania profilu służbowego.

Porada

Możesz zdalnie przywrócić urządzenie do stanu, w którym jest ono gotowe do ponownego zarejestrowania przy użyciu funkcji Wycofaj w centrum administracyjnym. Aby użyć tej akcji zdalnej, przejdź do pozycji Urządzenia>Wszystkie urządzenia i wybierz urządzenie. Aby uzyskać więcej informacji, zobacz Wycofywanie administratora urządzeń z systemem Android.

Aby uzyskać więcej informacji i zrzuty ekranu środowiska użytkownika końcowego, zobacz Rejestrowanie urządzenia z profilem służbowym systemu Android w dokumentacji pomocy Intune użytkownika.

Dane udostępnione firmie Google

Microsoft Intune udostępnia pewne informacje o użytkowniku i urządzeniu firmie Google po włączeniu zarządzania urządzeniami z systemem Android Enterprise. Aby uzyskać więcej informacji, zobacz Data Intune sends to Google (Dane Intune wysyłane do firmy Google).

Ograniczenia

Ograniczenia w tej sekcji dotyczą urządzeń osobistych z profilem służbowym.

Przestrzeń prywatna to funkcja wprowadzona w systemie Android 15, która umożliwia użytkownikom tworzenie miejsca na urządzeniu dla poufnych aplikacji i danych, które chcą ukrywać.

  • Przestrzeń prywatna jest uważana za profil osobisty. Microsoft Intune nie obsługuje zarządzania urządzeniami przenośnymi w przestrzeni prywatnej ani nie zapewnia pomocy technicznej dla urządzeń próbujących zarejestrować przestrzeń prywatną.

  • Jeśli użytkownicy spróbują zarejestrować przestrzeń prywatną po zarejestrowaniu urządzenia, Intune zainicjuje proces rejestracji administratora urządzenia. Druga rejestracja powoduje wyświetlenie dwóch rekordów rejestracji w centrum administracyjnym Microsoft Intune: jeden w obszarze zarządzanie profilami służbowymi i jeden w obszarze zarządzania administratorem urządzeń. Microsoft Intune nie zapewnia obsługi tego scenariusza.

Następne kroki