使用 Microsoft Intune 在 Android Enterprise 设备上配置托管主屏幕 (MHS) 的权限

托管主屏幕 (MHS) 是一个Intune应用,可用于在设备上配置主屏幕。 它仅显示用户访问的应用以及管理员需要管理的设备设置。

MHS 用于展台设备,包括一线员工 (FLW) 设备。 它将替换 Android Enterprise 专用和完全托管设备上的默认启动器。 若要了解有关 MHS 应用的详细信息,请转到 为 Android Enterprise 配置Microsoft MHS 应用

通常,在设备上配置 MHS 时,最终用户需要手动接受 MHS 所需的某些权限。 这些权限允许 MHS 访问设备功能和设置。

可以使用 OEMConfig 设备配置策略 自动向 MHS 应用授予权限,而不是依赖最终用户接受权限。

此功能适用于:

支持的 OEM 包括:

  • 运行 OS 13+) 的 Samsung (设备
  • 斑马

注意

正在增加更多的 OEM,包括霍尼韦尔 (没有 ETA) 。

本文:

  • Lists MHS 所需的所需权限。
  • 演示如何从托管的 Google Play 商店获取 OEM 应用。
  • Lists在 Intune 中创建自动授予 MHS 应用权限的 OEMConfig 策略的步骤。

所需权限

若要使 MHS 正常工作,某些功能需要某些权限。 Samsung 和 Zebra 允许 MHS 应用使用 OEMConfig 应用架构授予其中许多权限。

下表列出了可在 Samsung 和 Zebra 设备上为 MHS 应用配置的权限:

权限 Samsung 斑马 旧版 Zebra
需要覆盖权限 ::

- 虚拟主页按钮
- 屏幕保护程序
- 自动注销
通知权限 是必需的:

- 通知锁屏提醒
警报 & 提醒 权限是必需的:

- 屏幕保护程序
- 自动注销
- 自动重新启动
不适用 不适用
需要以下操作的“写入设置”权限:

- 亮度切换
- 旋转切换
不适用 不适用

有关何时使用 Zebra 与旧版 Zebra 的信息,请转到 Zebra 设备的 OEM 配置应用

开始之前

步骤 1 - 从托管的 Google Play 商店获取应用

OEM 提供自己的 OEMConfig 应用,可让你在应用中配置功能。 在此步骤中,你将:

  • 从托管的 Google Play 商店获取 OEMConfig 应用。
  • 将应用分配给使用 MHS 的设备或设备组。

Samsung 和 Zebra OEM 使用以下托管 Google Play 应用:

OEM 应用名称
Samsung Knox 服务插件
斑马 Zebra OEMConfig 由 MX 提供支持

Mx 支持的 Zebra OEMConfig 是 2023 年 5 月发布的 OEMConfig 应用的新版本。
斑马 旧版 Zebra OEMConfig

添加 OEMConfig 应用

  1. Microsoft Intune 管理中心,登录到托管的 Google Play 帐户

  2. 搜索 Knox 服务插件 应用,选择该应用,然后选择 “同步”。

    有关具体步骤,请转到使用Intune将托管 Google Play 应用添加到 Android Enterprise 设备

  3. Knox 服务插件 应用属性中,使其成为所需的应用,并将该应用分配给使用 MHS 的设备或设备组。

    有关具体步骤,请转到使用Intune将托管 Google Play 应用添加到 Android Enterprise 设备

步骤 2 - 创建用于配置应用的 OEMConfig 配置文件

下一步是在 OEMConfig 应用中创建配置权限的 OEMConfig 配置文件。 在此配置文件中,配置自动授予 MHS 应用功能权限的应用架构设置。

Knox 服务插件应用中使用架构设置时,Intune配置文件授予以下权限:

  • 覆盖权限
  • 通知权限
  • 警报 & 提醒权限
  • 写入设置

创建策略

  1. 登录到Intune 管理中心

  2. 选择“设备”>“管理设备”>“配置”>“创建”>“新策略”。

  3. 输入以下属性:

    • 平台:选择“Android Enterprise”。
    • 配置文件类型:选择“ OEM 配置”。
  4. 选择“创建”。

  5. 在“基本信息”中,输入以下属性:

    • 名称:输入新配置文件的描述性名称。
    • 说明:输入配置文件的说明。 此设置是可选的,但建议进行。
    • OEMConfig 应用:选择 “选择 OEMConfig 应用”。
    • 关联的应用:选择 Knox 服务插件 应用。
  6. 选择 下一步

  7. “配置设置”中,选择 “配置设计器”。 将显示应用架构中可用的属性,供你配置。

    有关配置 OEM 应用架构的指南,请使用以下链接:

    创建Intune策略时,请输入以下信息:

    • MHS 包名称com.microsoft.launcher.enterprise
    • MHS 通知服务包名称com.microsoft.launcher.enterprise/com.microsoft.launcher.next.model.notification.AppNotificationService
  8. 选择“ 下一步”,添加任何 可选范围标记>“下一步”。

  9. “分配”中,选择应接收配置文件的设备或设备组。 将一个配置文件分配给每个设备。 OEMConfig 模型仅支持每台设备一个策略。

    有关分配配置文件的详细信息,请转到 分配用户和设备配置文件

  10. 选择“ 下一步”,然后查看设置。 选择“创建”时,将保存所做的更改并分配配置文件。 该策略也会显示在配置文件列表中。

下次设备检查配置更新时,配置的设置将应用于应用。