Konfigurera behörigheter för Hanterad hemskärm (MHS) på Android Enterprise-enheter med hjälp av Microsoft Intune
Hanterad hemskärm (MHS) är en Intune app som gör att du kan konfigurera startskärmen på enheten. Den visar bara de appar som användarna har åtkomst till och de enhetsinställningar som administratörer behöver hantera.
MHS används för kioskenheter, inklusive FLW-enheter (Frontline Worker). Den ersätter standardstartaren på dina dedikerade och fullständigt hanterade Android Enterprise-enheter. Mer information om MHS-appen finns i Konfigurera Microsoft MHS-appen för Android Enterprise.
När du konfigurerar MHS på en enhet måste slutanvändarna vanligtvis acceptera vissa behörigheter som MHS behöver manuellt. Med dessa behörigheter kan MHS komma åt enhetsfunktioner och inställningar.
I stället för att förlita dig på att slutanvändarna godkänner behörigheterna kan du använda en OEMConfig-enhetskonfigurationsprincip för att automatiskt bevilja behörigheter till MHS-appen.
Den här funktionen gäller för:
- Android Enterprise-enheter som registrerats som dedikerade enheter
- Android Enterprise-enheter som registrerats som fullständigt hanterade enheter
Oem-tillverkare som stöds är:
- Samsung (enheter som kör OS 13+)
- Sebra
Obs!
Fler OEM-tillverkare läggs till, inklusive Honeywell (ingen ETA).
Den här artikeln:
- Listor nödvändiga behörigheter som MHS behöver.
- Visar hur du hämtar OEM-appen från Managed Google Play Store.
- Listor stegen för att skapa en OEMConfig-princip i Intune som automatiskt beviljar behörigheter för MHS-appen.
Nödvändiga behörigheter
För att MHS ska fungera krävs vissa behörigheter för vissa funktioner. Samsung och Zebra tillåter MHS-appen att bevilja många av dessa behörigheter med hjälp av OEMConfig-appschemat.
I följande tabell visas de behörigheter som du kan konfigurera för MHS-appen på Samsung- och Zebra-enheter:
Behörighet | Samsung | Sebra | Äldre Zebra |
---|---|---|---|
Behörighet för överlägg krävs av: – Virtuell hemknapp -Skärmsläckare – Automatisk utloggning |
✅ | ✅ | ✅ |
Meddelandebehörighet krävs av: – Meddelandemärke |
✅ | ✅ | ✅ |
Behörighet för larm & påminnelser krävs av: -Skärmsläckare – Automatisk utloggning - Automatisk nystart |
✅ | Saknas | Saknas |
Behörigheten Skrivinställningar krävs av: - Växlingsknapp för ljusstyrka – Rotationsväxling |
✅ | Saknas | Saknas |
Information om när du ska använda Zebra jämfört med Äldre Zebra finns i OEMConfig-appar för Zebra-enheter.
Innan du börjar
- Den här artikeln skapar OEMConfig-konfigurationsprofiler i Intune. Innan du skapar OEMConfig-profiler läser du OEMConfig-profilerna i Microsoft Intune – Innan du börjar finns viktig information, eftersom det finns en storleksgräns på 500 KB och annan viktig information.
- Enheter måste vara MDM-registrerade i Intune som dedikerade enheter eller fullständigt hanterade enheter. Mer information om tillgängliga Intune registreringsalternativ för Android Enterprise-enheter finns i Registreringsguide: Registrera Android-enheter i Microsoft Intune.
- Om du vill konfigurera den här principen loggar du minst in på Intune administrationscenter med rollen Princip- och profilhanterare. Mer information om de inbyggda rollerna i Intune finns i Rollbaserad åtkomstkontroll med Microsoft Intune.
Steg 1 – Hämta appen från Managed Google Play Store
OEM-tillverkare tillhandahåller en egen OEMConfig-app som gör att du kan konfigurera funktioner i appen. I det här steget ska du:
- Hämta OEMConfig-appen från Managed Google Play Store.
- Tilldela appen till dina enheter eller enhetsgrupper som använder MHS.
Samsung- och Zebra OEM-tillverkare använder följande hanterade Google Play-appar:
OEM | Appnamn |
---|---|
Samsung | Knox Service-plugin-program |
Sebra | Zebra OEMConfig drivs av MX Zebra OEMConfig Powered by MX är en ny version av OEMConfig-appen som släpptes i maj 2023. |
Sebra | Äldre Zebra OEMConfig |
Lägg till OEMConfig-appen
Logga in på ditt hanterade Google Play-konto i Microsoft Intune administrationscenter.
Sök efter Knox Service-plugin-appen , välj appen och välj sedan Synkronisera.
De specifika stegen finns i Lägg till hanterade Google Play-appar på Android Enterprise-enheter med Intune.
I appegenskaperna för Knox Service-plugin-programmet gör du den till en obligatorisk app och tilldelar appen till dina enheter eller enhetsgrupper som använder MHS.
De specifika stegen finns i Lägg till hanterade Google Play-appar på Android Enterprise-enheter med Intune.
Steg 2 – Skapa den OEMConfig-profil som konfigurerar appen
Nästa steg är att skapa en OEMConfig-profil som konfigurerar behörigheterna i OEMConfig-appen. I den här profilen konfigurerar du de appschemainställningar som automatiskt samlar in behörigheter till MHS-appfunktionerna.
När du använder schemainställningarna i Knox Service Plugin-appen ger Intune-profilen följande behörigheter:
- Behörighet för överlägg
- Meddelandebehörighet
- Behörighet för larm & påminnelser
- Skrivinställningar
Skapa principen:
Logga in på Intune administrationscenter.
Välj Enheter>Hantera enheter>Konfiguration>Skapa>Ny princip.
Ange följande egenskaper:
- Plattform: Välj Android Enterprise.
- Profiltyp: Välj OEMConfig.
Välj Skapa.
Ange följande egenskaper i Grundinställningar:
- Namn: Ange ett beskrivande namn på den nya profilen.
- Beskrivning: Ange en beskrivning för profilen. Denna inställning är valfri, men rekommenderas.
- OEMConfig-app: Välj Välj en OEMConfig-app.
- Associerad app: Välj Knox Service Plugin-appen .
Välj Nästa.
I Konfigurationsinställningar väljer du Configuration Designer. De egenskaper som är tillgängliga i appschemat visas så att du kan konfigurera.
Om du vill ha vägledning om hur du konfigurerar OEM-appschemat använder du följande länkar:
- Blogg – Frontline-arbetare får en bättre upplevelse från Microsoft och Samsung
- Knox Service Plugin – Bevilja särskilda behörigheter för en app (öppnar Samsungs webbplats)
När du skapar Intune-principen anger du följande information:
-
MHS-paketnamn:
com.microsoft.launcher.enterprise
-
Namn på MHS-meddelandetjänstens paket:
com.microsoft.launcher.enterprise/com.microsoft.launcher.next.model.notification.AppNotificationService
Välj Nästa, lägg till valfria omfångstaggar>Nästa.
I Tilldelningar väljer du de enheter eller enhetsgrupper som ska ta emot din profil. Tilldela en profil till varje enhet. OEMConfig-modellen stöder bara en princip per enhet.
Mer information om hur du tilldelar profiler finns i Tilldela användar- och enhetsprofiler.
Välj Nästa och granska inställningarna. När du väljer Skapa sparas dina ändringar och profilen tilldelas. Principen visas också i profillistan.
Nästa gång enheten söker efter konfigurationsuppdateringar tillämpas de inställningar som du har konfigurerat på appen.