Беспроводная интеграция Zebra LifeGuard с Microsoft Intune

Microsoft Intune поддерживает / обеспечивает интеграцию с Zebra LifeGuard по беспроводной сети (LG OTA), чтобы у вас была единая область для управления обновлениями встроенного ПО для поддерживаемых устройств Zebra. Zebra LifeGuard Over-the-Air (LG OTA) — это услуга, предлагаемая Zebra Technologies, которая позволяет автоматически и эффективно развертывать обновления на устройствах Android.

Microsoft Intune позволяет управлять обновлениями встроенного ПО для поддерживаемых устройств Zebra непосредственно через Центр администрирования Intune.

Intune управляет созданием, администрированием и мониторингом этих развертываний с помощью API, предоставляемых Zebra. Услуги и клиенты на устройствах Zebra обрабатывают другие сложные задачи (такие как оценка прав клиентов и совместимости устройств), хостинг обновлений, доставка обновлений и установка.

Предварительные условия

Требования к платформе устройства

Обновления FOTA поддерживаются на устройствах Android Enterprise, зарегистрированных в Intune. Сюда входят следующие типы регистрации:

  • Android Enterprise корпоративная выделенная (COSU)
  • Корпоративная полностью управляемая модель Android Enterprise (COBO)

Информацию о том, какие устройства Zebra работают со службой на базе платформы, см. в требованиях к устройствам Zebra LifeGuard.

Требования к сети и подключению

Для получения информации об услугах, портах и конечных точках, используемых обновлениями Zebra OTA, см. раздел «Порты обновления Zebra Lifeguard по беспроводной сети FOTA».

Требования к лицензированию

Для использования этой функции требуется Microsoft Intune, план 2 или дополнительная подписка. Сведения о лицензировании см. в статьях "Планы и цены Microsoft Intune" и "Корпоративные планы безопасности Microsoft 365".

Для использования услуги LG OTA необходимо иметь доступ ко всем соответствующим лицензиям и разрешениям Zebra. Для получения дополнительной информации обратитесь в службу поддержки Zebra или изучите раздел вопросов и ответов о Zebra LifeGuard.

Требования к ролям

Администраторам необходимы следующие разрешения управления доступом на основе ролей (RBAC):

Требования к конфигурации клиента

Для вашего клиента должен быть настроен управляемый Google Play. Инструкции по настройке см. в разделе "Настройка управляемого Google Play".

Требования к облаку

Беспроводные обновления Zebra LifeGuard поддерживаются в следующих облачных средах:

  • общедоступное облако.
  • Национальные облачные среды:
    • Облако сообщества для государственных организаций США (GCC) High
    • Министерство обороны США

Обзор процесса

Процесс использования LG OTA через Intune выглядит следующим образом:

  1. Настройте разъем Zebra.
  2. Зарегистрируйте устройства в службе Zebra LG OTA.
  3. Создавайте и назначайте развертывания в Intune.
  4. Просмотр развертываний и управление ими.

Перед началом работы

Перед обновлением устройств необходимо отдельно зарегистрировать устройства в службе Zebra LG OTA. Рекомендуется определить устройства для использования с LG OTA и создать группу, содержащую только эти устройства, чтобы упростить процесс регистрации.

Шаг 1. Настройка разъема Zebra

В Центре администрирования Microsoft Intune можно связать Intune и Zebra.

  1. Войдите в Центр администрирования Microsoft Intune.
  2. Выберите Администрирование> клиентаСоединители и маркеры>Беспроводное обновление встроенного ПО.
  3. Выберите Zebra. Появится контекстная панель с инструкциями по настройке клиента для LG OTA.
  4. Выберите «Подключиться» и дайте согласие на обмен данными с Zebra. Контекстная панель обновляется, и в контекстной панели включается временная ссылка авторизации.
  5. Выберите ссылку авторизации и следуйте инструкциям на портале Zebra, чтобы авторизовать доступ для Intune.

Важно!

Запомните адрес электронной почты учетной записи Zebra, которую вы используете для авторизации Intune. Она вам понадобится, если вы обратитесь за помощью в Zebra. Intune не хранит эти сведения.

Примечание.

Срок действия этой ссылки для авторизации истекает через 10 минут. Если срок действия истек, выберите "Обновить ", чтобы создать новую ссылку.

  1. После завершения авторизации маркер регистрации автоматически заполняется на панели контекста. Если маркер не отображается, выберите "Обновить". Скопируйте маркер регистрации в буфер обмена, так как он понадобится вам позже.

Примечание.

Перед тем как выбрать "Копировать " на контекстной панели, выберите "Показать маркер". В противном случае в буфер обмена будут отправлены звездочки, а не значение маркера.

Шаг 2. Зарегистрируйте устройства в службе Zebra LG OTA

Перед обновлением устройств необходимо отдельно зарегистрировать устройства в службе Zebra LG OTA. Мы рекомендуем вам определить, какие устройства необходимо обновить и использовать с LG OTA. Затем создайте группу, содержащую только эти устройства, чтобы упростить процесс регистрации.

2a. Утверждение и развертывание необходимых приложений для клиента

Zebra требует, чтобы на устройстве присутствовали два приложения для выполнения регистрации в службе LG OTA.

Необходимые приложения:

  • Zebra Enrollment Manager
  • Zebra Common Transport Layer

Используйте управляемый Google Play, чтобы добавить их в свой клиент. Сведения о том, как добавить их в клиент, см. в статье Добавление и назначение управляемых приложений Google Play устройствам Android Enterprise

Затем назначьте Zebra Enrollment Manager и Zebra Common Transport Layer в качестве обязательных приложений для всех устройств Zebra, которые вы хотите обновить и использовать с LG OTA. Приложения автоматически развертываются на этих устройствах.

Включение пакета Zebra в качестве системного приложения

Если вы планируете использовать LG OTA для обновления устройства под управлением Android 11, вам необходимо включить другой пакет Zebra в качестве системного приложения. Дополнительные сведения о включении системных приложений см. в разделе Управление системными приложениями Android Enterprise в Microsoft Intune

Сборка Необходимо включить системное приложение
Любая сборка Android 11 до 11-20-18.00-RG-U00 com.symbol.tool.stagenow
11-20-18.00-РГ-У00 или 11-20-18.00-РГ-У02 com.zebra.devicemanager
Любая сборка Android 11 позже 11-20-18.00-RG-U02 (Не требуется)

2б. Создание политики конфигурации приложений

На контекстной панели на экране "Настройка соединителя Zebra" выберите ссылку " Перейти к политикам конфигурации приложений". Необходимо создать политику конфигурации приложений для управляемых устройств для каждого из двух обязательных приложений.

Дополнительные сведения см. в статье Добавление политик конфигурации приложений для управляемых устройств Android Enterprise

Политика, целевая по приложению Zebra Enrollment Manager

  1. Нажмите "Добавить ", а затем выберите "Управляемые устройства".

  2. Заполните поля на вкладке "Основные " и нажмите кнопку "Далее".

  3. На вкладке "Параметры " в разделе "Разрешения" нажмите кнопку "Добавить ", чтобы добавить следующее переопределение разрешений:

    1. Разрешение: состояние телефона (чтение)
    2. Состояние разрешения: установлено автоматическое предоставление
  4. На вкладке "Параметры " в разделе "Параметры конфигурации " нажмите кнопку "Добавить ", чтобы добавить два следующих параметра конфигурации:

    1. Действие: установите значение конфигурации для получения устройства.
    2. Получить маркер устройства: вставьте маркер регистрации, скопированный на предыдущем шаге, в поле значения конфигурации .
  5. Назначьте эту политику конфигурации тем же устройствам, которые вы назначили приложению ранее.

  6. Переход между вкладками и заполнение полей.

Политика, нацеленная на приложение Zebra Common Transport Layer

  1. Нажмите "Добавить ", а затем выберите "Управляемые устройства".

  2. Заполните поля на вкладке "Основные " и нажмите кнопку "Далее".

  3. На вкладке "Параметры " в разделе "Разрешения" нажмите кнопку "Добавить ", чтобы добавить следующее переопределение разрешений:

    1. Разрешение: состояние телефона (чтение)
    2. Состояние разрешения: установлено автоматическое предоставление
  4. Назначьте эту политику конфигурации тем же устройствам, которые вы назначили приложению ранее.

  5. Переход между вкладками и заполнение полей.

Подождите не менее 15 минут, пока необходимые приложения и политика конфигурации приложений не поступят на устройства. При необходимости используйте приложение Intune на устройстве, чтобы принудительно выполнить синхронизацию, перейдя в приложение > Intune, выбрав меню "Дополнительно" (...) и нажмите "Синхронизировать".

После завершения синхронизации устройства, поддерживающие LG OTA, свяжутся со службой LG OTA Zebra для регистрации в службе LG OTA и связаны с учетными записями Microsoft Intune/Zebra. Затем вы можете развернуть обновления встроенного ПО на этих устройствах, зарегистрированных в LG OTA.

Шаг 3. Создание и назначение развертываний

Примечание.

Развертывания LG OTA — это действия «выстрелил и забыл», а не постоянные политики, обеспечивающие соблюдение требований. Поэтому корпорация Майкрософт называет их развертываниями, а не политиками. Например, если обновление первоначально завершилось сбоем, а затем проблема была устранена, LG OTA не будет пытаться обновить устройство даже после устранения проблемы.

  1. Войдите в Центр администрирования Microsoft Intune.

  2. Выбор устройств>по платформе>Android>Управление обновлениями>Развертывания FOTA в Android для создания и управления развертываниями FOTA.

  3. Выберите "Создать развертывание".

  4. На вкладке Основные укажите имя политики, добавьте описание (необязательно), а затем выберите Далее.

  5. На вкладке "Параметры " настройте параметры развертывания, которые нужно использовать.

    Примечание.

    Zebra не поддерживает понижение версии встроенного ПО через LG OTA. Понижение версии операционной системы на устройстве вызывает сброс предприятия, удаляя все пользовательские данные и потенциально оставляя устройство в неуправляемом состоянии. Дополнительные сведения о доступных настройках см. в документации Zebra.

    1. В области "Обновление " настройте следующие параметры:

      1. Выберите целевое встроенное ПО или обновление, которое нужно развернуть для устройств в этом развертывании.
        1. Выпуск: выберите, хотите ли вы установить последний выпуск , доступный для устройства, или пользовательский , чтобы выбрать конкретную прошивку.
        2. Модель: выберите модель устройства, для которой будет предназначено это развертывание. Если вы не уверены, какое встроенное ПО выбрать, или не знаете о совместимости моделей и версий, см. документацию Zebra.

      Примечание.

      Если развертывание назначается группе, содержащей устройства других моделей, обновляются только устройства выбранной модели.

    2. В области "Расписание развертывания " настройте следующие параметры:

      1. Выберите, когда развертывание обновления.
      2. Режим планирования: выберите, когда вы хотите запустить развертывание.
        1. Запуск как можно скорее: развертывание начинается сразу и длится 28 дней после нажатия кнопки "Создать ".
        2. Запланировано: при выборе пункта "Запланировано" доступны дополнительные параметры.
      3. Часовой пояс: выберите часовой пояс для обновляемых устройств.
      4. Начало. Укажите, когда должно начаться развертывание.
      5. Окончание. Если не указать время окончания, развертывание будет длиться 28 дней.
    3. В области "Расписание установки " настройте следующие параметры:

      1. Выберите, когда можно выполнять установку. Если этот параметр не задан, устройства начнут устанавливать обновления сразу после запуска развертывания.
        1. Часовой пояс: выберите часовой пояс для обновляемых устройств. Выбранный часовой пояс должен совпадать с часовым поясом, выбранным в расписании развертывания, если расписание развертывания задано автоматически.
      2. Начало/Конец: укажите, когда вы хотите разрешить установку обновлений. После начала установки предпринимается попытка выполнить полную установку, даже если время ее завершения уже прошло.
      3. Откладывать установку до следующих этапов: На устройствах с Android 10 и более ранних версий Zebra поддерживает отсрочку установки до определенного времени после загрузки обновления. В Android 11 и более поздних версиях этот параметр ничего не делает, так как обновления устанавливаются в фоновом режиме во время скачивания.
    4. В области "Состояние устройства " настройте следующие параметры:

      1. Укажите условия устройства, которые должны выполняться для скачивания и установки.
        1. Минимальный уровень заряда батареи: уровень заряда батареи от 30 до 100 %
        2. Требовать, чтобы устройство было подключено к зарядному устройству: да/нет
        3. Тип сети: выберите тип сети, к которой должно быть подключено устройство для скачивания и установки.
  6. Когда все будет готово, выберите Далее, чтобы перейти к назначениям.

  7. На вкладке "Назначения " нажмите кнопку "+" Выберите группы для включения , а затем назначьте развертывания одной или нескольким группам. Ознакомьтесь с этими важными рекомендациями по выполнению заданий. Затем нажмите кнопку Далее, чтобы продолжить.

  8. На вкладке "Рецензирование+создание " просмотрите параметры.

  9. Когда все будет готово, нажмите "Создать ", чтобы создать развертывание. Развертывание создается с помощью Zebra для списка назначенных устройств.

Важные рекомендации по заданию

При создании развертывания LG OTA служба Intune отправляет сведения о развертывании в службу OTA LG компании Zebra, которая обрабатывает запрос и соответствующим образом обновляет подходящие устройства. Соответствующий требованиям относится к устройству Zebra, успешно зарегистрированному в службе LG OTA. Развертывания нельзя изменить после их создания. В результате поведение назначений этих развертываний отличается от многих других политик в Intune.

Когда вы назначаете развертывание группе, только соответствующие требованиям устройства Zebra на момент создания развертывания включаются в запрос на развертывание, который Intune отправляет в Zebra для обработки службой Zebra LG OTA. Таким образом, динамические обновления членства в группах могут не отражаться в развертываниях LG OTA.

Если устройства добавляются в назначенную группу после создания развертывания, эти устройства не будут участвовать в развертывании в службе LG OTA. Чтобы обновить устройства, добавленные в группу после создания развертывания, можно создать новое развертывание с теми же параметрами и назначить его той же группе. Устройства в группе, которые уже были обновлены с помощью первого развертывания, больше не обновляются.

Если устройства будут удалены из назначенной группы после создания развертывания, эти устройства все равно могут быть обновлены, если они уже были частью этого запроса на развертывание, отправленного в службу LG OTA. Следует исходить из того, что все соответствующие требованиям устройства Zebra, которые когда-либо были добавлены в назначенные группы, обновляются, даже если впоследствии они удаляются из группы.

Пример

  • У вас есть динамическая группа G, содержащая три устройства TC57 A, B и C. Каждый раз, когда новое устройство TC57 регистрируется в клиенте, оно автоматически добавляется в динамическую группу. Устройства A, B и C запускаются с версией встроенного ПО версии 1.
  • 1 января вы используете Intune и LG OTA для создания развертывания, которое запускается как можно скорее, для обновления устройств в G с v1 до v2. Все три устройства теперь имеют версию 2.
  • 1 февраля новое устройство TC57, D, под управлением встроенного ПО версии v1 будет зарегистрировано в клиенте. D автоматически добавляется в группу, и теперь в группе G. D не входит в развертывание от 1 января, поэтому, если вы хотите обновить D до версии 2, необходимо создать новое развертывание, назначенное D или G.
  • 15 февраля вы создадите развертывание, которое запустится как можно скорее, чтобы обновить устройства с G до v3. Теперь все устройства A, B, C и D работают на версии 3.
  • 1 марта вы используете Intune и LG OTA для создания развертывания, которое начнется 1 апреля и обновит устройства в G до v4. Intune отправит это развертывание в службу Zebra 1 марта после того, как вы выберете «Создать».
  • 15 марта вы удаляете устройства A и B из группы G.
  • 1 апреля развертывание начнет работу в соответствии с расписанием. Теперь устройства A, B, C, D обновлены с v3 на v4.

Примечание.

Устройство может одновременно участвовать только в одном развертывании. Развертывания поддерживаются только для устройств, но не для пользователей. Например, если развертывание назначается группе, содержащей устройство А и пользователя Б, связанного с устройством Б, развертывание получит только устройство А. Фильтры назначений в настоящее время не поддерживаются. Развертывания, назначенные пустым группам или группам, не имеющим подходящих устройств, завершится сбоем. Если вы назначили группу пустой группе, она завершится ошибкой.

Шаг 4. Просмотр развертываний и управление ими

После завершения развертывания их можно просмотреть в разделе Устройства > Android > Android Развертывания FOTA (предварительная версия).

Отчеты отображают информацию только для подходящих устройств и в настоящее время обновляются каждый час. Например, если вы назначаете развертывание группе, содержащей устройства не Zebra, или устройства Zebra, которые не зарегистрированы в службе LG OTA, эти устройства не включаются в отчеты о развертываниях FOTA Android.

В каждом развертывании отображаются сведения, связанные с:

  • Состояние развертывания: состояние развертывания. Дополнительные сведения см. в следующей таблице.
  • Завершенные устройства: количество подходящих устройств, на которых завершено обновление.
  • Устройства, на которых произошел сбой: количество устройств, на которых произошел сбой обновления.
  • Общее количество устройств: общее количество подходящих целевых устройств.
  • Release: связанный выпуск встроенного ПО.

Состояние развертывания отличается от состояния отдельных устройств в развертывании. Например, если вы создаете развертывание, предназначенное для двух устройств, и только одно из них успешно обновляется, развертывание считается завершенным. Тем не менее, он показывает одно устройство как неисправное, а другое — как удачное.

Состояние развертывания Intune Описание
Выполняется создание Служба Intune отправила запрос на развертывание в службу Zebra.
Не удалось создать Не удалось создать развертывание в службе Zebra.
Создано Развертывание создано, но дата начала еще не достигнута.
Выполняется развертывание Дата начала уже наступила, а дата окончания еще не прошла.
Завершено Дата окончания развертывания прошла.
Запрос на отмену Служба Intune отправила запрос на отмену в службу Zebra.
Canceled. Развертывание успешно отменено в сервисе Zebra.

Выбрав меню "Дополнительно" (...) рядом с развертыванием или выбрав сведения о развертывании, вы можете попытаться отменить текущее развертывание или удалить завершенное развертывание из Intune. Zebra не поддерживает редактирование уже созданных развертываний.

Просмотр сведений о развертывании на уровне устройств

  1. Выберите имя развертывания, чтобы просмотреть дополнительные сведения.
  2. Диаграмма состояния устройства отображает разбивку состояния назначенных устройств.
  3. Выберите "Просмотреть отчет", чтобы просмотреть сведения на уровне устройства, где можно выполнить фильтрацию по состоянию и просмотреть коды ошибок (если применимо).
  4. На каждом устройстве рядом отображается состояние обновления.
  • Идентификатор развертывания Zebra. Этот идентификатор может быть полезен при обращении в службу поддержки Zebra.
  • A Сведения о состоянии (если применимо). Если отображается код ошибки
    • Код NOT ПРИМЕНИМ: устройство не зарегистрировано в службе LG OTA или не соответствует требованиям для этого обновления
    • Числовой код ошибки. Например, 4009. Обратитесь в службу поддержки Zebra за дополнительными сведениями о дальнейших действиях.

Отсоедините разъем Zebra

Чтобы отсоединить разъем Zebra, выполните следующие действия.

  1. Войдите в Центр администрирования Microsoft Intune.
  2. Выберите Администрирование> клиентаСоединители и маркеры>Беспроводное обновление встроенного ПО.
  3. Выберите "Отключить" и подтвердите отключение. Это отключает клиент Intune от Zebra. Существующие развертывания не затрагиваются.