在 Android Enterprise 內註冊裝置
使用 Android Enterprise 註冊裝置能夠讓您將裝置磁碟機加密、管理裝置上的設定和應用程式,並且強制實施各種不同層級的安全性。您也可以從控制台同步、擦除或鎖定裝置,而不使用裝置上的代理程式。
NOTE: 您必須先使用 Endpoint Manager 建立企業帳戶,才能註冊 Android Enterprise 裝置。同一企業可用於所有管理模式。如需詳細資訊,請參閱Android Enterprise 帳戶。
工作設定檔註冊
工作設定檔模式通常會在員工自有裝置 (BYOD) 上使用。工作設定檔僅允許企業存取工作設定檔範圍內的資料,以此保護員工隱私,維護裝置使用者個人資料的獨立性及安全性。同時,工作設定檔只讓公司帳戶與資料透過工作設檔定來存取,藉此保護公司資源。若要移除公司資源的存取權,只要取消註冊裝置即可。
若要註冊裝置,請先為您的企業產生裝置註冊資料,再使用 QR 碼或註冊權杖註冊裝置。在註冊過程中,Ivanti MDM Extensions 應用程式會安裝在裝置上。
產生工作設定檔裝置註冊資料
1.在管理控制台中,選取工具 > 現代化裝置管理 > MDM 組態 > Google > Android Enterprise。
2.選取要為其註冊裝置的企業。
3.按一下註冊碼。
4.按一下產生代碼。
5.選擇下列其中一種佈建方法:
•QR 碼佈建。按一下儲存影像以儲存產生的 QR 碼。
•權杖和 URL 佈建。複製並分發註冊權杖以註冊裝置,而不使用相機。(選用) 複製並分發註冊 URL,為裝置使用者提供註冊頁面的直接連結。
註冊代碼有效期為 30 天,不過任何裝置只要使用代碼註冊,即使代碼到期後仍會保持註冊狀態。
在裝置上設定工作設定檔
1.在裝置上,瀏覽至設定 > Google > 設定您的工作設定檔。
2.針對您的佈建方式選擇適當的選項:
•QR 碼佈建。掃描註冊 QR 碼。
•權杖佈建。點選輸入代碼,然後輸入註冊權杖。
裝置上會設定工作設定檔,並安裝包括 Ivanti MDM Extensions 應用程式在內的工作應用程式。如果企業套用的原則要求提供密碼,則使用者需要在註冊期間設定一組密碼。
完全受控註冊
完全受控模式通常用於公司擁有的裝置,因為公司能夠完全掌控裝置和其資料。完全受控裝置模式能擴大對裝置原則、設定及應用程式的掌控。
若要註冊裝置,請先為您的企業產生裝置註冊資料,再使用 QR 碼、註冊權杖或零觸控方式註冊裝置。在註冊過程中,Ivanti MDM Extensions 應用程式會安裝在裝置上。
產生完全受控裝置註冊資料
1.在管理控制台中,選取工具 > 現代化裝置管理 > MDM 組態 > Google > Android Enterprise。
2.選取要為其註冊裝置的企業。
3.按一下註冊碼。
4.(選用) 輸入 Wi-Fi 資訊以傳送至裝置。此代碼中的資料並未加密。
5.按一下產生代碼。
6.選擇下列其中一種佈建方法:
•QR 碼佈建。按一下儲存影像以儲存產生的 QR 碼。
•權杖佈建。複製並分發註冊權杖以註冊裝置,而不使用相機。
•免觸控式佈建。按一下產生建立免觸控式註冊資訊。零觸控佈建僅適用於透過 Android 零觸控廠商購買的裝置。
註冊資料有效期為 30 天,不過任何裝置只要使用註冊代碼或零觸控組態註冊,即使代碼/組態到期後仍會保持註冊狀態。
使用 QR 碼透過完全受控模式註冊裝置
1.產生註冊資料。
2.將裝置恢復至出廠預設值。
3.點選啟動畫面六次,並掃描您的 QR 碼。
4.如果您的 QR 碼中未包含 Wi-Fi 資訊,請輸入資訊以便連線至您的 Wi-Fi 網路。
5.閱讀並接受條款與條件。
使用權杖透過完全受控模式註冊裝置
1.產生註冊資料。
2.將裝置恢復至出廠預設值。
3.輸入資訊以連線至您的 Wi-Fi 網路。
4.點選全新設定。
5.在電子郵件或電話欄位中,輸入 afw#setup 並點選下一步。
6.點選安裝,安裝 Android Device Policy 應用程式。
7.檢視 Google 的裝置管理條款,並點選接受並繼續。
8.同意一般使用者授權合約,並點選完成。
9.點選輸入代碼,然後輸入註冊權杖。
若要透過免觸控式佈建在完全受控模式下註冊裝置
1.產生註冊資料。
2.瀏覽至 https://partner.android.com/zerotouch。
3.按一下側邊導覽功能表中的組態。
4.按一下新增圖示。
5.輸入組態的名稱。
6.若是 EMM DPC,使用下拉式功能表選取 Android Device Policy。
7.在 DPC 額外欄位中,貼入您從管理控制台複製的零觸控式註冊資訊。
8.輸入您的企業聯絡資訊。
9.按一下增加。
10.按一下側邊導覽功能表中的裝置。
11.使用下拉式功能表將您的組態指派至裝置。
零觸控裝置初次啟動時,將會接收到所指派的組態、向 Endpoint Manager 中的 Android Enterprise 註冊,並下載您的預設原則。不過,裝置設定過程中,使用者仍需接受 Google 的條款和條件。
註冊後,完全受控模式還能讓您選擇將裝置設定為 Kiosk 裝置。如需設定 Kiosk 模式裝置的詳細資訊,請參閱 Android Enterprise 的 Kiosk 模式。