Översikt över enhetslagring
Gäller för Android
Aktivera mellanlagring av enheter under registreringen för att minska slutanvändarstegen för medarbetare i frontlinjen och optimera produktiviteten. Under mellanlagringen av enheter kan du eller en tredjepartsleverantör slutföra både administratörs- och slutanvändarfaserna i företablering. Minimal interaktion krävs av användaren när de tar emot sin enhet.
Mellanlagring av enheter använder en mellanlagringstoken under registreringsprocessen i stället för standardtokentypen . Microsoft Intune stöder mellanlagring av enheter för Android Enterprise-enheter som kör Android 8 eller senare. Du kan aktivera mellanlagring av enheter i dessa registreringsprofiler:
Fullständigt hanterad Android Enterprise-företagsägd
Företagsägd Android Enterprise-arbetsprofil
Den här artikeln innehåller en översikt över enhetslagring, tokentyper och tokenhantering i Microsoft Intune administrationscenter.
Tokentyper
När du skapar en registreringsprofil i administrationscentret för någon av de hanteringstyper som stöds måste du välja tokentyp. Alternativen är standardtoken och mellanlagringstoken. Varje typ möjliggör olika registreringsupplevelser.
Mellanlagringstoken
Mellanlagringstoken aktiverar en mellanlagrad version av registreringsflödet så att du eller en tredjepartsleverantör kan slutföra administratörs- och slutanvändarstegen. Den här processen kräver mer arbete från administratören eller tredjepartsleverantören än slutanvändaren.
Det finns tre steg under den här processen:
- Steg 1 – Slutfört av administratör
- Steg 2 – Slutfört av administratör eller tredjepartsleverantör
- Steg 3 – Slutfört av slutanvändare
Enheten är användarlös i steg 1 och steg 2. Den blir användaransluten under den sista fasen. Slutanvändarna slutför det sista steget när de hämtar enheten och loggar in på Microsoft Intune-appen med sitt arbets- eller skolkonto. Enheterna är redo att användas efter inloggningen.
I det första steget utför en Intune administratör följande steg:
Skapa registreringsprofilen och mellanlagringsregistreringstoken i administrationscentret.
Ange tokens förfallodatum.
Du kan också skapa en dynamisk enhetsgrupp eller ett tilldelningsfilter i administrationscentret så att du kan tilldela principer och appar i användarfasen. Funktionen för dynamisk enhetsgrupp är inte tillgänglig för konfiguration i de återstående faserna.
I det andra steget utför en Intune administratör eller tredjepartsleverantör följande steg:
Ta bort rutan, sätta ihop och starta den nya enhet som du registrerar.
Med enheten skannar du QR-koden för mellanlagringstoken eller anger tokensträngen.
Obs!
Manuell tokenpost stöds inte på Android Enterprise-företagsägda arbetsprofilenheter (även kallade COPE) som kör Android 11 och senare.
Slutför registreringsstegen och installationsguiden. I slutet av installationen är du på enhetens startskärm.
Stäng av enheten och distribuera den till slutanvändaren.
Under steg 2 är Intune tilldelningsfiltret det enda tillgängliga alternativet för att rikta in sig på principer och appar. När det sista steget är slut kan du använda andra målalternativ som stöds. Exempel: Användarsäkerhetsgrupper och dynamiska grupper
I det tredje och sista steget slutför en slutanvändare följande steg:
Slå på enheten.
Öppna appen Microsoft Intune och logga sedan in med ditt arbets- eller skolkonto.
Slutför de återstående registreringsstegen. När registreringen är klar är enheten redo att användas på arbetet eller i skolan.
Obs!
Skärmar som inte kräver indata från slutanvändare kan hoppas över, beroende på teknisk genomförbarhet. En skärm för pågående registrering tar deras plats.
Standardtoken
Standardtoken aktiverar standardregistreringsflödet med två faser av företablering:
- Steg 1 – Slutfört av administratör
- Steg 2 – Slutfört av slutanvändare
Med den här token slutför slutanvändarna de flesta företableringsstegen. Som administratör slutför du en del av företableringsstegen innan du distribuerar enheterna till personalen. Enhetsanvändare utför de återstående stegen när de loggar in med sitt arbets- eller skolkonto.
I det första steget utför en Intune administratör följande steg:
Skapa en registreringsprofil med standardregistreringstoken.
Med den nya enheten genomsöker du QR-koden och följer sedan anvisningarna på skärmen för att konfigurera enheten.
För en enhet som registreras med en nyligen skapad registreringstoken skapar du en dynamisk enhetsgrupp eller ett tilldelningsfilter för att tilldela principer och appar i användarfasen.
Distribuera enheten till slutanvändaren.
I det andra och sista steget slutför en slutanvändare följande steg:
Ta bort rutan och anslut till Wi-Fi.
Logga in på arbets- eller skolkontot och följ sedan anvisningarna på skärmen.
Slutför företableringsstegen. Om de till exempel går igenom arbetsprofilregistrering skapar och installerar de arbetsprofilen.
Bevilja appbehörigheter eller acceptera villkor där det behövs.
Detaljerade anvisningar finns i:
- Konfigurera registrering för fullständigt hanterade Android Enterprise-enheter
- Konfigurera registrering för företagsägda arbetsprofilenheter
Ersätt, ta bort eller exportera token
Välj din token i administrationscentret för att få åtkomst till alternativ för tokenhantering:
Ersätt token: Generera en ny token som snart upphör att gälla.
Återkalla token: Upphör omedelbart att gälla token. När du har återkallat den kan token inte längre användas. Det här alternativet är användbart om du:
Dela token av misstag med en obehörig part.
Slutför alla registreringar och behöver inte längre token.
Exporttoken: Exportera JSON-innehållet i token. Du kan använda det här alternativet för att hämta det JSON-innehåll som krävs för konfigurationen av Google Zero Touch eller Knox Mobile Enrollment.
När de här åtgärderna tillämpas har de ingen effekt på enheter som redan har registrerats.
Rapportering
Om du vill visa alla enheter med en mellanlagringstoken går du till Enheter>Alla enheter.
Enheter som konfigureras via mellanlagring förblir i steg 2 tills slutanvändaren loggar in med sitt arbets- eller skolkonto. Dessa enheter visas i rapporten med ett mellanlagringsprefix .
- Namngivningskonvention: Staging_serialnumber_enrollmentmode_MM/DD/YY_H.MM
- Exempel: Staging_ XX1234_AnroidEnterprise_06/22/2024_ 04.20
När slutanvändarna har slutfört registreringen ersätter användarnamnetmellanlagringsprefixet i rapporten.
- Namngivningskonvention: Username_enrollmentmode_MM/DD/YY_H.MM
- Exempel: john@contoso.com_ AnroidEnterprise_06/22/2024_ 04.20