Как включить андроид энтерпрайз

Содержание
  1. Android Enterprise рекомендуется: все, что вам нужно знать — Новости — 2021
  2. Последние новости Android Enterprise Рекомендовать
  3. 5 сентября 2018 г. — Google добавляет надежные телефоны Android в программу Enterprise Recommended.
  4. Все большие детали
  5. Что такое Android Enterprise Рекомендуется?
  6. У Google есть список строгих требований, которым должен следовать каждый телефон
  7. Говоря о телефонах, какие из них включены?
  8. Управление устройствами Android с рабочим профилем (личным или корпоративным) с помощью Intune
  9. Поддерживаемые устройства
  10. Адаптация
  11. Управление рабочими профилями
  12. Публикация и распространение приложений
  13. Конфигурация приложений
  14. Конфигурация электронной почты
  15. Политики защиты приложений
  16. Профили VPN
  17. Профили сертификатов
  18. Профили Wi-Fi
  19. Руководство по настройке корпоративных устройств Android в Microsoft Intune
  20. Оценка потребностей
  21. Устройства BYOD
  22. Корпоративные устройства
  23. Подключение учетную запись Intune для корпоративной учетной записи Android
  24. Развертывание приложений
  25. Включить регистрацию профилей корпоративной работы Android
  26. Настройка условного доступа
  27. Регистрация корпоративного устройства Android
  28. Сброс кодов профилей работы Android
  29. Вопросы и ответы

Android Enterprise рекомендуется: все, что вам нужно знать — Новости — 2021

Природа Android с открытым исходным кодом означает, что практически любой OEM-производитель может использовать операционную систему для питания своего оборудования, и, хотя это отлично подходит для большого выбора потребителей, это также приводит к тому, что рынок временами ощущается немного затопленным и подавляющим.

Если вы покупаете телефон для работы / бизнеса, вы хотите убедиться, что вы получите что-то, что будет соответствовать последним версиям программного обеспечения, иметь самые последние исправления безопасности и не связано с куча несущей вздутия.

Чтобы помочь вам в поиске этих телефонов, Google создал Android Enterprise Recommended. Вот все, что вам нужно знать об этом!

Последние новости Android Enterprise Рекомендовать

5 сентября 2018 г. — Google добавляет надежные телефоны Android в программу Enterprise Recommended.

Сегодня Google объявил о последних устройствах, которые присоединяются к его программе Enterprise Recommended — на этот раз с упором на надежные устройства. С этим расширением следующие телефоны присоединяются к очереди:

  • Zebra TC20, TC 25, TC51, TC56, TC70X и TC75X
  • Honeywell Dolphin CT40, Dolphin CT60 и Dolphin CN80
  • Sonim XP8
  • Point Mobile PM45
  • Даталогик Мемор 10

Google также отмечает, что в ближайшие несколько недель и месяцев в линейку войдут прочные телефоны Panasonic. Кроме того, эти надежные телефоны гарантированы для получения 5 лет обновлений безопасности вместо 3-х, как и другие рекомендованные корпоративные устройства.

Все большие детали

Что такое Android Enterprise Рекомендуется?

Android Enterprise Recommended впервые был анонсирован 21 февраля 2018 года, и, как следует из названия программы, он был создан с учетом интересов корпоративных клиентов, а не среднего, обычного потребителя.

Покупка смартфонов для вашего бизнеса / организации является критически важной задачей, чтобы гарантировать, что каждый может оставаться на связи с безопасным, современным оборудованием, и если вы не будете постоянно держать руку на пульсе всех вещей Android, зная, какие телефоны / OEM-производители обычно хорошо следовать этим рекомендациям — нелегкая задача.

Android Enterprise Recommended был создан с целью поиска лучших телефонов Android от производителей, которые стремятся обеспечить их безопасность и простоту развертывания для большой рабочей силы.

Чтобы услышать объяснение о программе изо рта лошади, посмотрите короткое видео выше.

У Google есть список строгих требований, которым должен следовать каждый телефон

Не любой телефон может войти в Android Enterprise Recommended, и это хорошо. Прежде чем устройство сможет войти в программу, оно должно проверить список требований, созданных Google, чтобы предприятия были на 100% уверены, что оно будет работать именно так, как им нужно.

Эти требования заключаются в следующем:

  • Минимальные спецификации оборудования для устройств Android 7.0+.
  • Поддержка массового развертывания устройств Android, включая регистрацию без участия пользователя.
  • Доставка обновлений безопасности Android в течение 90 дней с момента выпуска от Google в течение как минимум трех лет.
  • Наличие разблокированных устройств, напрямую от производителя или реселлера.
  • Последовательный опыт применения в управляемых профилях и на управляемых устройствах.

Для получения более подробной информации о требованиях, таких как минимальные спецификации для устройств 7.0+, перейдите по ссылке ниже.

Android Enterprise Рекомендуемые требования

Говоря о телефонах, какие из них включены?

Как только телефон отвечает всем вышеперечисленным критериям, он официально добавляется в список рекомендуемых продуктов Android Enterprise. Google изначально запустил программу всего с 22 устройствами, но она постоянно растет с выходом нового оборудования.

На данный момент это 39 телефонов / планшетов, поддерживаемых Android Enterprise Recommended.

  • BlackBerry KEYone
  • BlackBerry KEY2
  • BlackBerry Motion
  • Даталогик Мемор 10
  • Google Pixel
  • Google Pixel XL
  • Google Pixel 2
  • Google Pixel 2 XL
  • Honeywell Dolphin CT40
  • Honeywell Dolphin CT60
  • Honeywell Dolphin CN80
  • Huawei Mate 10
  • Huawei Mate 10 Pro
  • Huawei MediaPad M5 8.4
  • Huawei MediaPad M5 10, 8
  • Huawei P Smart
  • Huawei P10
  • Huawei P10 Plus
  • Huawei P10 Lite
  • Huawei P20
  • Huawei P20 Pro
  • LG G6
  • LG V30
  • Мото Х4
  • Moto Z2 Force Edition
  • Moto Z3 Play
  • Мото G6
  • Мото G6 Plus
  • Nokia 3.1
  • Nokia 5.1
  • Nokia 6.1
  • Nokia 7 Plus
  • Nokia 8
  • Nokia 8 Sirocco
  • Point Mobile PM45
  • Sharp Aquos SH 10-K
  • Sonim XP8
  • Sony Xperia XA2
  • Sony Xperia XA2 Ultra
  • Sony Xperia XZ Premium
  • Sony Xperia XZ1
  • Sony Xperia XZ1 Compact
  • Sony Xperia XZ2
  • Sony Xperia XZ2 Compact
  • Zebra TC25
  • Zebra TC51
  • Zebra TC56
  • Zebra TC70x
  • Zebra TC75x

Источник

Управление устройствами Android с рабочим профилем (личным или корпоративным) с помощью Intune

В Android Enterprise доступно несколько вариантов регистрации, предлагающих пользователям самые актуальные и безопасные функции. Программа регистрации устройств Android Enterprise с рабочим профилем (личным или корпоративным) предоставляет ряд функций и услуг, которые отделяют личные приложения и данные от рабочих. Кроме того, в нее включены дополнительные возможности в сфере управления и конфиденциальности при использовании личных устройств с Android для работы.

Поддерживаемые устройства

Возможности управления в Android для бизнеса зависят от функций, реализованных в новых версиях ОС Android. Для устройств, которые не поддерживают Android для бизнеса, доступна обычная система управления Android. Дополнительные сведения см. в статье о требованиях Android для бизнеса.

Адаптация

Перед регистрацией устройств с рабочим профилем Android для бизнеса необходимо выполнить некоторые действия по подготовке. Это позволит установить подключение между клиентом Intune и управляемым Google Play. Дополнительные сведения см. в разделах Включение регистрации личных устройств Android Enterprise с рабочим профилем и Настройка регистрации в Intune корпоративных устройств Android Enterprise с рабочим профилем.

Читайте также:  Средство передачи файлов с android

Управление рабочими профилями

При управлении устройством Android Enterprise с рабочим профилем (личным или корпоративным) с помощью Intune вы управляете не всем устройством. Возможности, предназначенные для управления, влияют только на рабочий профиль, созданный на устройстве во время регистрации. Все приложения, которые развертываются на устройство через Intune, устанавливаются в рабочий профиль. Значки приложений в рабочем профиле отличаются от значков личных приложений на устройстве. Все приложения Android и данные, которые не входят в Android для бизнеса, остаются личными и находятся под управлением конечного пользователя. Пользователи могут установить любое приложение в личную часть устройства. Администраторы могут контролировать и отслеживать приложения и действия в рабочем профиле.

При настройке политик для конфигурации устройства или соответствия требованиям широкий диапазон параметров позволяет адаптировать защиту под ваши конкретные потребности. Чтобы лучше понять, как реализовать определенные сценарии конфигурации безопасности, см. руководство по структуре конфигурации безопасности для политик устройств Android Enterprise.

Структура конфигурации безопасности разделена на отдельные уровни конфигурации, которые предоставляют рекомендации для личных и контролируемых устройств, каждый уровень которых строится на основе предыдущего. Доступные уровни и параметры на каждом уровне различаются в зависимости от режима регистрации:

  • Для устройств с личным рабочим профилем Android Enterprise: Параметры безопасности личного рабочего профиля Android
  • Для устройств с полностью управляемыми, выделенными и корпоративными профилями Android Enterprise: Параметры безопасности полностью управляемых устройств с Android

Публикация и распространение приложений

Управляемый Google Play является неотъемлемой частью процесса распространения приложений Android Enterprise и управления ими. Все приложения, развернутые в рабочем профиле на устройствах Android Enterprise с рабочим профилем (личным или корпоративным), загружаются из службы управляемого Google Play. Для управления и развертывания приложений в Google Play Маркете необходимо войти на сайт Google Play с учетными данными администратора вашей организации для Google. Можно утвердить приложения для развертывания через Android для бизнеса, чтобы они появились в рабочих профилях устройств. Эти приложения синхронизируются с консолью Intune, откуда их затем можно развертывать и управлять ими с помощью Intune. Бизнес-приложения, разработанные вашей организацией, необходимо публиковать в управляемом Google Play через консоль публикации приложений Google Android. Доступ к бизнес-приложениям необходимо ограничить с помощью консоли публикации приложений Android.

Установка приложений не требует от пользователей что-либо делать и разрешать установку из неизвестных источников. Для просмотра и установки дополнительных или доступных приложений пользователь может использовать Google Play Маркет на своем устройстве. Дополнительные сведения см. в статье о назначении приложений управляемого Google Play для корпоративных устройств с Android в Intune.

Конфигурация приложений

Android для бизнеса предоставляет инфраструктуру для развертывания значений конфигурации в поддерживающих их приложениях. Указав значения конфигурации для рабочих приложений, вы обеспечиваете их правильную настройку при первом запуске приложения пользователем. Для поддержки конфигурации приложений разработчики должны создавать приложения Android с поддержкой управляемых значений конфигурации. В этом случае вы сможете указать и применить эти параметры конфигурации с помощью Intune. Дополнительные сведения см. в статье Добавление политик конфигурации приложений для управляемых устройств Android.

Конфигурация электронной почты

В отличие от iOS и iPadOS в Android для бизнеса не предоставляется приложение электронной почты по умолчанию или нативный профиль электронной почты. Конфигурации электронной почты можно задать, применив параметры конфигурации к поддерживающим их приложениям электронной почты. Настройку с применением конфигурации приложений Android для бизнеса поддерживают два клиентских приложения Exchange ActiveSync (EAS) в Магазине Google Play — Gmail и Nine Work.

Intune предоставляет шаблоны конфигурации для приложений Gmail и Nine Work, если они управляются как рабочие приложения. Другие приложения электронной почты, которые поддерживают профили конфигурации приложений, можно настроить с помощью политик конфигурации мобильных приложений.

При использовании условного доступа Exchange ActiveSync на устройствах Android Enterprise с рабочим профилем (личным или корпоративным) вы можете использовать почтовый клиент Gmail или Nine Work. Также поддерживаются приложение Microsoft Outlook для Android и любые другие приложения электронной почты, в которых используется современная проверка подлинности с помощью ADAL. Дополнительные сведения см. в разделе Настройка параметров электронной почты в Microsoft Intune.

Политики защиты приложений

Применяемые политики защиты приложений полностью поддерживаются в рабочем профиле (личном или корпоративном) и в личном профиле. Бизнес-приложения можно публиковать в консоли публикации приложений Android на сайте https://play.google.com/apps/publish. Эта консоль позволяет делать приложения доступными только для вашей компании. Дополнительные сведения см. в статье о создании политики соответствия требованиям для устройств Android для бизнеса в Intune. Общие сведения о политиках защиты приложений см. в статье Что такое политики защиты приложений?

Профили VPN

Поддержка VPN аналогична профилям Android VPN. Для управления Android Enterprise доступны те же поставщики VPN и базовая конфигурация, но существует два различия.

VPN для рабочего профиля — VPN-подключения доступны только приложениям, развернутым в рабочий профиль (личный или корпоративный). Использовать VPN-подключение могут только управляемые приложения Android Enterpise. Личные приложения, установленные на устройстве, не могут использовать управляемое VPN-подключение. Дополнительные сведения см. в разделе о параметрах VPN Android для бизнеса.

VPN для отдельных приложений — VPN для отдельных приложений можно настроить в Intune, если поставщик VPN поддерживает:

  • настройку VPN для отдельного приложения;
  • возможность настроить VPN для отдельных приложений через профиль конфигурации приложений Android для бизнеса. Дополнительные сведения см. в разделе Использование пользовательского профиля Microsoft Intune с целью создания профиля VPN для каждого приложения на устройствах Android.

Профили сертификатов

На устройствах Android Enterprise с рабочим профилем (личным или корпоративным) доступны те же параметры настройки профилей сертификатов, что и в системе управления Android. Android Enterprise предоставляет расширенные API управления сертификатами. Расширенное управление сертификатами включает следующие функции:

  • Обеспечивает развертывание сертификатов незаметно для пользователя.
  • Обеспечивает удаление развернутых сертификатов, когда устройство выводится из Intune и рабочий профиль удаляется.
  • Предоставляет улучшенную систему обмена сообщениями, информирующую пользователей о том, что сертификат был развернут и настроен ИТ-отделом через службу управления.

Профили Wi-Fi

Когда устройство списывается из Intune, а рабочий профиль удаляется, также удаляются профили Wi-Fi, которыми управляет Android для бизнеса. Дополнительные сведения см. в разделе Настройка параметров Wi-Fi в Microsoft Intune.

Источник

Руководство по настройке корпоративных устройств Android в Microsoft Intune

Это руководство помогает администраторам понять, как настроить и устранить неполадки на корпоративных устройствах Android в Microsoft Intune среде. Он охватывает следующие распространенные сценарии:

  • Onboarding to Google
  • Развертывание приложений
  • Включение регистрации профиля работы
  • Настройка условного доступа
  • Интерфейс регистрации профилей работы для конечных пользователей
  • Выдача сброса пароля профиля работы
Читайте также:  Dungeon keeper аналог андроид

Это поможет вам определить, какая возможность управления является наилучшей для вашей организации, и содержит задаваемую информацию о предприятии Android.

Оценка потребностей

Прежде чем включить корпоративные устройства Android в Intune, необходимо определить, хотите ли вы записать эти устройства в качестве персональных устройств (Bring Your Own Device или BYOD) или как корпоративные устройства.

Устройства BYOD

Устройства BYOD настроены для того, чтобы иметь профиль Enterprise Android. Эта функция встроена в Android 5.1 и более поздние версии. Эта функция позволяет хранить приложения и данные в отдельном, самостоятельном, управляемом компанией пространстве на устройстве. Так как личные приложения и данные остаются на устройстве в личном профиле пользователя, сотрудники могут продолжать использовать свое устройство так, как обычно.

Корпоративные устройства

Существует два варианта для корпоративных устройств, и каждый из них служит уникальным случаем использования:

Выделенные устройства (ранее известные как COSU или корпоративное единое использование).

В примере, используемом в этом руководстве, основное внимание уделяется сценариям BYOD. Дополнительные сведения о сценариях специальных устройств (COSU) см. в материале CoSU Configuration and Enrollment using the QR code enrollment method.

Выделенные устройства обычно заблокированы в одном приложении или наборе приложений (также известном как режим киоска). Это позволяет администратору управлять такими вещами, как планка состояния, макеты клавиатуры, экран блокировки и другие параметры на устройстве. Это не позволяет пользователям включить другие приложения или изменять определенные параметры на выделенных устройствах.

Устройства, управляемые таким образом, регистрируются в Intune без учетной записи пользователя и не связаны ни с каким конечным пользователем. Они не предназначены для персональных приложений или приложений, которые имеют сильное требование к данным учетных записей, определенным пользователям, таким как Outlook или Gmail.

Полностью управляемые устройства (ранее известные как COBO или только корпоративный бизнес).

Дополнительные сведения о полностью управляемых устройствах см. в программе Настройка регистрации Intuneдля устройств с Enterprise Android.

Полностью управляемые устройства вписываются в более ориентированный на пользователя сценарий. Один пользователь связан с устройством, в то время как администратор по-прежнему сохраняет полный контроль над устройством (в отличие от сценария профиля работы, в котором несколько пользователей имеют контроль).

При регистрации устройств следует помнить, что не все функции доступны для обоих методов. В следующей таблице показаны некоторые ключевые различия.

Набор возможностей Профиль работы (BYOD) Выделенный (киоск) полностью управляемое устройство.
Управляемый профиль электронной почты ×
Управляемый Wi-Fi профиль
Управляемый VPN-профиль ×
Профиль сертификата SCEP
Профиль сертификата PKCS ×
Профиль доверенных сертификатов
Настраиваемый профиль × x
Предотвращение сброса фабрики ×
Захват экрана & камеры
Кнопки блокировки тома ×
Block Copy and Paste / Data Sharing
Управляемый пароль
Управляемые приложения (обязательно)
Управляемые приложения (доступные) ×
Контейнеризированный профиль × x
Управление устройствами уровня киоска × x
Управление личными устройствами × x
NFC-Based регистрации ×
Token-Based регистрации ×
Регистрация Code-Based QR ×
Zero Touch ×
Соответствие требованиям и условный доступ ×

Дополнительные сведения см. в Microsoft Intune плана.

Подключение учетную запись Intune для корпоративной учетной записи Android

Первым шагом для настройки предприятия Android в среде является подключение учетной записи клиента Intune к учетной записи предприятия Android:

Создание учетной записи службы Google ( @gmail.com ).

Эта учетная запись будет связана со всеми задачами корпоративного управления Android для клиента. Это учетная запись Google, которую ИТ-администраторы вашей компании будут совместно использовать для управления и публикации приложений на консоли Google Play. Вы можете использовать существующую учетную запись Google или создать новую. Используемая учетная запись не должна быть связана с доменом G-Suite.

Ворегистрируйся в Microsoft Endpoint Manager центра администрирования с помощью учетной записи Глобального администратора с лицензией Intune.

Перейдите к устройствам Android Android Регистрация Управляемый Google Play, выберите Я согласен, а затем выберите Запуск Google подключиться сейчас, чтобы открыть > > > управляемый веб-сайт Google Play.

Вопишите в свою учетную запись Google, а затем выберите Начало работы.

Введите имя своего бизнеса и выберите Далее.

Примите условия, а затем выберите Подтвердить.

Выберите полную регистрацию.

Дополнительные сведения см. в Подключение учетной записи Intune в управляемой учетной записи Google Play.

Развертывание приложений

После подключения учетной записи Intune к корпоративной учетной записи Android можно развернуть некоторые приложения, следуя следующим шагам:

Ворегистрируйся в Microsoft Endpoint Manager центра администрирования с помощью учетной записи Глобального администратора с лицензией Intune.

Перейдите к > приложениям Все приложения > Добавить.

В области Выберите тип приложения найдите доступные типы приложений Store, а затем выберите управляемое приложение Google Play.

Выберите Выберите. Отображается хранилище управляемых приложений Google Play.

Поиск приложения для просмотра сведений о приложении. Пример: Корпоративный портал Intune приложение.

На странице, отображаемой приложением, выберите Утверждение. Откроется окно для приложения и будет предложено предоставить ему разрешения на выполнение различных операций.

Выберите Утверждение снова, чтобы принять разрешения приложения.

На вкладке Утверждение Параметры Сохранить утвержденный, когда приложение запрашивает новые разрешения, а затем выберите Сохранить.

Нажмите кнопку Выберите, чтобы выбрать приложение.

Выберите синхронизацию в верхней части, чтобы синхронизировать приложение со службой Управляемый Google Play.

Выберите Обновление, чтобы обновить список приложений и отобразить добавленное приложение.

Синхронизация приложения между Intune и управляемым магазином Google Play вручную. Поэтому при каждом утверждении нового приложения необходимо выбрать кнопку Sync.

После того как приложение будет добавлено в Microsoft Intune, вы можете назначить приложение пользователям и устройствам. Из центра Microsoft Endpoint Manager администрированияперейдите в Apps > All Apps. Посмотрите в статье Управление, чтобы увидеть приложение, отображаемую в списке.

Чтобы назначить приложение группе, выберите приложение, которое нужно назначить. В разделе Управление меню выберите Свойства, а затем выберите Изменить рядом с назначениями, чтобы открыть области Добавить группу.

На вкладке Назначения в статье Required выберите добавить группу , выберите группы, которые необходимо включить, а затем выберите Выберите.

На области Назначение выберите Обзор + сохранить для завершения выбора включенных групп.

На области Назначения выберите Сохранить, чтобы сохранить изменения.

Вернись к представлению Свойства приложения и проверьте приложение в статье Назначения.

Дополнительные сведения о развертывании приложений см. в Enterprise системныхприложений Microsoft Intune.

Включить регистрацию профилей корпоративной работы Android

С портала Intune перейдите к ограничениям регистрации устройств, а затем выберите по умолчанию в соответствии с ограничениями типа > устройства.

Выберите платформы > Properties Select, выберите Блок для Android, выберите Разрешить для Android рабочий профиль, выберите ОК, а затем выберите Сохранить, чтобы сохранить изменения.

Ограничения по умолчанию имеют наименьший приоритет и применяются для всех пользователей, это не может быть изменено. При создании дополнительных пользовательских ограничений следует помнить о группах, которым они назначены, чтобы не создавать конфликт с этой конфигурацией.

Дополнительные сведения см. в странице Настройка регистрации устройств профилей EnterpriseAndroid.

Настройка условного доступа

Развертывание приложения Gmail или приложения Nine Work по мере необходимости.

Создайте профиль электронной почты в приложении, следуя следующим шагам:

На портале Intune Azure выберите профили конфигурации устройств Создайте профиль, а затем введите имя и описание > > для профиля электронной почты.

Выберите предприятие Android из списка drop-down Platform.

Только в профиле типа > профиля выберите электронную почту.

Настройка параметров профилей электронной почты.

Дополнительные сведения об этих параметрах см. в настройках устройств Android для настройки электронной почты, проверки подлинности и синхронизации в Intune.

После создания профиля электронной почты назначьте его группам.

Регистрация корпоративного устройства Android

Во входе с учетной записью работы и нажмите кнопку Регистрация сейчас.

На экране установки доступа нажмите кнопку Продолжить.

На экране заявления конфиденциальности нажмите кнопку Продолжить.

На следующем экране нажмите кнопку Далее.

На экране Настройка профиля работы нажмите кнопку Принять.

На экране активировать рабочий профиль нажмите кнопку Продолжить.

Вы можете увидеть значок значка в верхней части, что означает, что вы теперь внутри профиля работы.

На экране «Все готово» нажмите кнопку Готово.

Теперь вы можете войти в Gmail. Когда вам будет предложено обновить параметры безопасности, нажмите КНОПКУ UPDATE NOW.

Нажмите кнопку Активируйте, чтобы активировать Gmail в качестве администратора устройства.

Сброс кодов профилей работы Android

Создайте профиль устройства, который требует код-пароль профиля работы, следуя следующим шагам:

На портале Intune Azure выберите профили конфигурации устройства > > Создайте профиль, введите имя и описание для профиля.

Выберите предприятие Android из списка drop-down Platform.

Только в профиле типа > профиля выберите ограничения устройств.

В параметрах профиля работы выберите Require in Require In Work Profile Password.

На корпоративном устройстве Android вам будет предложено установить пароль профиля работы, если он не установлен.

Подождите, пока вы не получите второй запрос, который говорит Secure your Work Profile — Авторизуйте поддержку вашей компании, чтобы удаленно сбросить пароль профиля работы . Введите пароль для авторизации сброса. Он активирует маркер сброса пароля, необходимый Intune для успешного выполнения этого действия.

Если пропустить любой из этих действий, вы получите следующее сообщение об ошибке:
Сбой в инициировании сброса пароля

Выберите код сброса.

После завершения сброса отображается временный пароль.

Введите этот временный пароль на устройстве.

Если требуется установить новый ПИН-код, необходимо повторно ввести этот временный пароль, а затем ввести новый ПИН-код.

Дополнительные сведения о сбросе кодов доступа см. в странице Reset Android work profile passcodes.

Вопросы и ответы

Вопрос: Почему приложения, которые я не одобрял из магазина Google Play для работы, не удаляются со страницы мобильных приложений на портале администрирования Intune?

Ответ. Такое поведение ожидается.

Вопрос: Почему управляемые приложения Google Play не сообщают об обнаружении приложений на портале Intune?

Ответ. Такое поведение ожидается.

Вопрос: Почему управляемые приложения Google Play, которые не развертываются через Intune, отображаются в профиле работы?

Ответ. Системные приложения могут быть включены в рабочий профиль OEM устройства во время создания профиля работы. Он не контролируется поставщиком MDM.

Чтобы устранить неполадки, выполните следующие действия:

  1. Сбор Корпоративный портал журналов.
  2. Обратите внимание на приложения, которые неожиданно отображаются в профиле работы.
  3. Отостановим устройство из Intune и отостановим Корпоративный портал.
  4. Установите приложение Test DPC, которое позволяет создавать рабочий профиль без emM для тестирования.
  5. Следуйте инструкциям в Test DPC для создания профиля работы на устройстве.
  6. Просмотрите приложения, которые отображаются в профиле работы.
  7. Если те же приложения показываются в приложении Test DPC, приложения ожидаются oem для этого устройства.

Вопрос: Почему параметр Wipe (Factory Reset) не доступен для устройства, зарегистрированного в моем профиле работы?

Ответ. Такое поведение ожидается. В сценарии профиля работы поставщик MDM не имеет полного контроля над устройством. Единственным доступным вариантом является Удаление данных компании, которое удаляет весь рабочий профиль и все его содержимое.

Вопрос: Почему я не могу найти путь к файлу Внутреннее хранилище/Android/Data.com.microsoft.windowsintune.companyportal/files на моем устройстве, зарегистрированном в профиле работы, чтобы вручную собирать Корпоративный портал журналы?

Ответ. Такое поведение ожидается. Этот путь создается только для сценария администрирования устройств (legacy Android Enrollment).

Чтобы собрать журналы, выполните следующие действия:

  1. В приложении Корпоративный портал с значком нажмите кнопку Меню справки по электронной почте, а затем нажмите кнопку Отправить & Upload > >журналы.
  2. Когда вам будет предложено отправить запрос на помощь, выберите одно из приложений электронной почты.
  3. ИТ-администратору создается электронная почта с ИТ-адресом, который может быть предоставлен в службу поддержки продуктов Майкрософт.

Вопрос. Я проверила время последней синхронизации Управляемый Google Play, и он не обновлялся в течение нескольких дней. Почему?

Ответ. Такое поведение ожидается. Синхронизация запускается только при вручную.

Вопрос: Поддерживаются ли веб-приложения для устройств, зарегистрированных в профиле работы?

Ответ: Да. Веб-приложения (или веб-ссылки) поддерживаются для всех сценариев Enterprise Android.

Вопрос. Поддерживается ли сброс пароля устройства?

Ответ. Для устройств, зарегистрированных в профиле работы, можно сбросить пароль профиля работы только на устройствах с Android 8.0+, если код профиля работы управляется и пользователь разрешил его сбросить. Для выделенных и полностью управляемых устройств поддерживается сброс пароля устройства.

Вопрос. Мое устройство должно быть зашифровано при регистрации. Можно ли отключить шифрование?

Ответ: Нет. Шифрование требуется Google для профиля работы.

Вопрос: Почему устройства Samsung блокируют использование сторонних клавиатур, таких как SwiftKey?

Ответ. Samsung начала применять это на устройствах с Android 8.0+. Корпорация Майкрософт в настоящее время работает с Samsung по этому вопросу и будет размещать новые сведения, когда она доступна.

Источник

Читайте также:  Обновление до 11 андроида honor 20 pro
Оцените статью