Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Настройка регистрации в Intune для корпоративных устройств, связанных с пользователями, созданных на платформе Android Open Source Project (AOSP). Intune предлагает решение по управлению устройствами Android (AOSP) для корпоративных устройств Android, которые:
- Не интегрированы с сервисами Google для мобильных устройств.
- Предназначены для использования одним пользователем.
- Используются исключительно для работы.
В этой статье описано, как настроить систему управления устройствами Android (AOSP) и зарегистрировать устройства AOSP для использования на работе.
Предварительные требования
Примечание.
Начиная с 1 октября на устройствах AOSP должно быть установлено приложение Microsoft Intune версии 24.7.0 или более поздней для синхронизации со службой Microsoft Intune.
Требования к платформе устройства
Этот метод регистрации поддерживает следующие платформы:
Требования к лицензированию
Назначьте действительные лицензии всем пользователям специализированных устройств. Дополнительные сведения см. в разделе Лицензирование Microsoft Intune и управление специализированными устройствами с помощью Microsoft Intune.
Требования к конфигурации клиента
- Активный клиент Microsoft Intune.
- Настроить Microsoft Intune в качестве центра управления мобильными устройствами (MDM) в клиенте. Это необходимо сделать только один раз, когда вы впервые настраиваете Intune для управления мобильными устройствами.
Создание профиля регистрации
Создайте профиль регистрации, чтобы включить регистрацию на устройствах.
Войдите в Центр администрирования Microsoft Intune.
Перейдите враздел "Регистрацияустройств>".
Выберите вкладку "Android ".
В разделе Android Open Source Project (AOSP) выберите корпоративные устройства, связанные с пользователями.
Выберите "Создать профиль".
Введите основы профиля:
Имя: присвойте профилю имя. Запишите имя позже, так как оно понадобится при настройке динамической группы устройств.
Описание: введите описание профиля. Этот необязательный параметр, но мы рекомендуем его использовать.
Дата окончания срока действия токена: выберите дату истечения срока действия токена, которая может составлять 65 лет.
Идентификатор SSID. Определяет сеть, к которой подключается устройство.
Примечание.
Wi-Fi сведения требуются, если на устройстве нет кнопки или параметра для автоматического подключения к сети.
Скрытая сеть. Выберите, является ли это скрытой сетью. По умолчанию этот параметр отключен, что означает, что сеть может транслировать свой идентификатор SSID.
Тип Wi-Fi. Выберите тип проверки подлинности, необходимый для этой сети.
Если вы выберите Общий ключ WEP или Общий ключ WPA, также введите:
- Общий ключ. Общий ключ, используемый для проверки подлинности в сети.
Для устройств Microsoft Teams: выберите значение "Включено ", если этот профиль применим к устройствам Microsoft Teams на базе Android. Этот параметр должен использоваться только для устройств Microsoft Teams на базе Android. Этот параметр можно включить в одном профиле регистрации для каждого клиента.
Шаблон именования: поведение по умолчанию присваивает имена устройствам с использованием свойств устройства, таких как тип регистрации, идентификатор устройства и время регистрации. Пример: 02.EricSolomon_AndroidAOSP_05.2025_17:09
Чтобы создать настраиваемый шаблон именования:
- В разделе "Применить шаблон имени устройства" выберите "Да".
- Введите шаблон именования, который нужно применить к устройствам. Имена могут содержать буквы, цифры и дефисы.
Для создания шаблона именования можно использовать следующие строки. Intune заменяет строки значениями, зависящими от устройства.
- {{SERIAL}} для серийного номера устройства.
- {{SERIALLAST4DIGITS}} для последних 4 цифр серийного номера устройства.
- {{DEVICETYPE}} для типа устройства, например: AndroidAOSP
- {{ENROLLMENTDATETIME}} — дата и время регистрации.
- {{UPNPREFIX}} для имени пользователя. Пример: Эрик, когда устройство связано с пользователем.
- {{ИМЯ_ПОЛЬЗОВАТЕЛЯ}} — имя пользователя, если устройство связано с пользователем. Пример: Эрик Соломон
- {{RAND:x}} для случайной строки чисел, где x находится от 1 до 9 и обозначает количество цифр для сложения. Intune добавляет случайные цифры в конец имени.
Изменения в шаблоне именования применяются только к новым регистрациям.
Нажмите Далее и при желании выберите теги области.
Нажмите кнопку Далее. Проверьте сведения профиля и выберите Создать для сохранения профиля.
Маркер регистрации доступа
Когда вы создадите профиль, Intune создаст маркер, необходимый для регистрации. Маркер отображается как QR-код. Во время настройки устройства при запросе отсканируйте QR-код для регистрации устройства в Intune.
Чтобы просмотреть маркер в виде QR-кода, выберите свой профиль регистрации из списка профилей регистрации. Затем выберите "Маркер". Вы также можете экспортировать JSON-файл профиля регистрации. Чтобы создать файл JSON, выберите "Экспорт".
Важно!
- QR-код содержит любые учетные данные, указанные в профиле в виде обычного текста, что позволяет устройству успешно пройти проверку подлинности в сети. Это необходимо, так как пользователь не может подключиться к сети с устройства.
- Рассмотрите возможность использования промежуточной сети с ограниченными разрешениями для подготовки устройств и завершения процесса регистрации. Например, для выполнения начальной настройки можно использовать подключенную к Интернету сеть с ограниченными разрешениями и без корпоративного доступа.
- На устройствах RealWear первую настройку следует пропустить. QR-код Intune — это единственное, что вам нужно для настройки устройства.
Замена маркера
Вы можете создать новый маркер для замены маркера, у которого истекает срок действия. Маркер замены не влияет на уже зарегистрированные устройства.
- В Центре администрирования Microsoft Intune перейдите в раздел "Регистрация устройств>".
- Выберите вкладку "Android ".
- В разделе Android Open Source Project (AOSP) выберите Корпоративные устройства, связанные с пользователем.
- Выберите нужный профиль.
- Выберите Маркер>Заменить маркер.
- Введите новую дату истечения срока действия токена, которая может составлять до 65 лет.
- Нажмите кнопку ОК.
Отзыв маркера
Отзовите маркер, чтобы немедленно завершить срок его действия и сделать его непригодным для использования. Примеры сценариев отзыва маркера:
- Вы случайно предоставили маркер или QR-код постороннему лицу.
- Вы завершили все регистрации и маркер вам больше не нужен.
Отзыв маркера не влияет на уже зарегистрированные устройства.
- В Центре администрирования Microsoft Intune перейдите в раздел "Регистрация устройств>".
- Выберите вкладку "Android ".
- В разделе Android Open Source Project (AOSP) выберите Корпоративные устройства, связанные с пользователем.
- Выберите нужный профиль.
- Выберите Маркер>Отзыв маркера>Да.
Создание группы устройств
В Intune вы можете создать назначенные группы устройств или динамические группы устройств. Дополнительные сведения о группах см. в статье Добавление групп для организации пользователей и устройств.
Динамические группы устройств настраиваются для автоматического добавления и удаления устройств на основе набора правил и параметров. Например, вы можете сгруппировать устройства по имени профиля регистрации.
Выполните следующие действия, чтобы создать динамическую группу устройств Microsoft Entra для устройств, зарегистрированных с помощью корпоративного профиля регистрации Android (AOSP), связанного с пользователем.
Войдите в Центр администрирования Microsoft Intune и выберите "Группы","Все группы>","Новая> группа".
В колонке Группа заполните обязательные поля следующим образом.
- Тип группы: безопасность
- Имя группы: введите интуитивно понятное имя (например, "Устройства фабрики 1")
- Тип членства: динамическое устройство
Выберите Добавить динамический запрос.
В колонке Правила динамического членства заполните поля следующим образом:
- Добавить правило динамического членства: простое правило
- Место добавления устройств: enrollmentProfileName
- В среднем поле выберите Равно.
- В последнем поле введите имя профиля регистрации, который был создан ранее.
Дополнительные сведения о правилах динамического членства см. в разделе Правила динамического членства для групп в Microsoft Entra ID.
Выберите Добавить запрос>Создать.
Регистрация устройств с помощью QR-кода
После настройки и назначения профилей регистрации Android (AOSP) вы можете зарегистрировать устройства с помощью QR-кода.
Включите устройство после восстановления заводских настроек или новое устройство.
При появлении запроса от устройства отсканируйте QR-код маркера.
Совет
Чтобы получить доступ к маркеру в Intune, перейдите в раздел"Регистрацияустройств>". Затем выберите вкладку > *AndroidКорпоративные устройства, связанные с пользователем. Выберите свой профиль регистрации, а затем выберите "Токен".
Следуйте подсказкам на экране, чтобы завершить регистрацию устройства. В это время автоматически устанавливаются следующие приложения, которые используются для регистрации.
- Приложение Microsoft Intune
- Приложение "Корпоративный портал Intune"
- Приложение Microsoft Authenticator
Чтобы использовать JSON для регистрации устройств, обратитесь к инструкциям, предоставленным изготовителем устройства.
После регистрации
Обновление приложений
Приложение Microsoft Intune автоматически устанавливает обновления для себя. Когда обновление приложения становится доступным, приложение Intune закрывается и устанавливает обновление. Приложение должно быть полностью закрыто для установки обновления. Приложение также устанавливает обновления для Microsoft Authenticator и приложения "Корпоративный портал".
Удаленное управление устройствами
Для устройств Android (AOSP) доступны следующие удаленные действия.
- Очистка
- Удалить
Вы можете выполнять действия на одном устройстве за раз. Дополнительные сведения см. в разделе Удаленные действия устройства в Microsoft Intune.
Примечание.
После очистки устройства Android (AOSP) оно остается в состоянии Ожидание, пока не будет полностью восстановлено до заводских настроек. Затем Intune удаляет его из списка устройств. Когда вы удаляете устройство, оно сразу удаляется из списка устройств без присвоения состояния ожидания, и при следующей синхронизации устройства выполняется сброс до заводских настроек.
Устранение неполадок
Просмотр версий приложений
Узнайте, какая версия приложения Intune или Microsoft Authenticator установлена на устройстве.
- Откройте Устройства и выберите имя устройства.
- Выберите Обнаруженные приложения.
- Найдите свое приложение и посмотрите номер версии в столбце Версия.
Устранение неполадок и поддержка
Выберите "Устранение неполадок + Поддержка" в Центре администрирования, чтобы:
- Просмотреть список устройств Android (AOSP), зарегистрированных пользователем.
- Включить устранение неполадок устройств Android (AOSP) аналогично устранению неполадок других пользовательских устройств.
Предоставление журналов приложений корпорации Майкрософт
Если у вас возникли проблемы с регистрацией или доступом к рабочим ресурсам, вы можете поделиться журналами диагностики с корпорацией Майкрософт в приложении Intune или приложении "Корпоративный портал". После отправки журналов вы получите ИД инцидента для предоставления сотруднику службы поддержки Microsoft.
Известные ограничения
Ниже приведены известные ограничения при работе с устройствами AOSP в Intune.
- Вы не можете принудительно применять определенные типы паролей с помощью профилей соответствия устройств и ограничений устройств. Типы паролей:
- Требуется пароль, без ограничений
- Буквенный
- Буквенно-цифровой
- Буквенно-цифровой с символами
- Ненадежные биометрические данные
- Отчеты о соответствии устройств требованиям недоступны для Android (AOSP).
- Управление с Android (AOSP) не поддерживается в службе Intune, предоставляемой 21Vianet.
Дальнейшие действия
Создайте политику конфигурации устройств Android (AOSP), чтобы ограничить параметры на устройствах.
Создайте политику соответствия требованиям для устройств Android (AOSP).
Создайте политику, которая требует, чтобы пользователи приняли ваши условия перед регистрацией.
Дополнительные сведения о том, как начать работу с AOSP, см. в разделе Требования к источникам Android (откроется документация по источникам Android).