Die QR-Code-Registrierungsmethode kann verwendet werden, um Geräte in den Modi „Unternehmensverwaltet“ und „Unternehmenseigenes Gerät mit privater Nutzung“ (COPE) zu registrieren. Es wird unter allen Betriebssystemversionen sowohl für benutzerdefinierte DPC als auch für das Android-Verwaltungs-API unterstützt.
Benutzer registrieren sich, indem sie im Android-Setup-Assistenten einen QR-Code scannen. Geräte müssen sich vor der Registrierung im Zustand „Auf Werkseinstellungen zurückgesetzt“ befinden. Nur Geräte mit Google Mobile Services (GMS) unterstützen die QR-Code-Registrierung, da der Android-Setup-Assistent in GMS enthalten ist.
Sie können den QR-Code mit dem Registrierungs-Konfigurationsassistenten in der Workspace ONE UEM Console generieren.
Generieren eines QR-Codes mithilfe des Assistenten für die Registrierungskonfiguration
Mit dem Assistenten für die Registrierungskonfiguration in der Workspace ONE UEM Console können Sie schnell QR-Codes für die Registrierung unternehmenseigener Android-Geräte erstellen.
- Navigieren Sie zu Geräte > Lebenszyklus > Staging > Mobiles Staging.
- Wählen Sie Registrierung konfigurieren, um den Assistenten für die Registrierungskonfiguration zu starten.
- Wählen Sie als Plattform „Android“ aus.
- Wählen Sie als Verwaltungstyp aus, ob der QR-Code zur Registrierung von Geräten mit Hilfe der benutzerdefinierten DPC oder des Android-Verwaltungs-API verwendet werden soll.
- Wählen Sie für die Registrierung „QR-Code“ aus.
- Wählen Sie Konfigurieren.
- Um das Gerät vor der Registrierung automatisch mit einem WLAN zu verbinden, konfigurieren Sie die Registerkarte WLAN:
| Einstellung | Beschreibung |
|---|---|
| Konfigurieren Sie vor der Registrierung optionales WLAN für das Gerät, mit dem eine Verbindung hergestellt werden soll. | Wählen Sie den WLAN-Verschlüsselungstyp (Offenes WLAN, WPA/WPA2). Die Auswahl von „Keine“ bedeutet, dass der Benutzer eine WLAN-Verbindung manuell herstellen muss. |
| SSID | Geben Sie den Service Set Identifier ein. Hierbei handelt es sich um den Namen des WLAN-Netzwerks. |
| Kennwort | Geben Sie die WLAN-Kennwort für die eingegebene SSID ein. |
- Wählen Sie Weiter.
- (Nur benutzerdefinierte DPC) Wählen Sie, von wo das Gerät Workspace ONE Intelligent Hub herunterladen soll:
|Einstellung|Beschreibung| |-------|-----------| |Workspace ONE Intelligent Hub|Wählen Sie Neueste Workspace ONE Intelligent Hub verwenden: Das Gerät lädt die neueste Version von Intelligent Hub aus dem Google-Play-Store herunter. Alternativ können Sie Gehostet auf einem externen URL verwenden auswählen: Das Gerät lädt Intelligent Hub von einem von Ihrer Organisation gehosteten Endpoint herunter. Verwenden Sie diese Option bei geschlossenen Netzwerkkonfigurationen oder wenn Geräte eine bestimmte Version von Intelligent Hub herunterladen sollten.| |URL|Der Endpoint, auf dem Ihre Organisation Workspace ONE Intelligent Hub hostet.|
- Wählen Sie Weiter.
- Legen Sie die Einstellungen für die Registrierungsdetails fest. Wenn der QR-Code für benutzerdefinierte DPC vorgesehen ist und Endbenutzer tokenbasierte Authentifizierung verwenden, lassen Sie Organisationsgruppe konfigurieren und Anmeldedaten konfigurieren deaktiviert.
| Einstellung | Beschreibung |
|---|---|
| Organisationsgruppe konfigurieren | Aktivieren und wählen Sie die Organisationsgruppe aus, bei der das Gerät registriert werden soll. |
| Konfigurieren Sie Anmeldedaten (nur benutzerdefinierte DPC). | Legen Sie die Anmeldedaten fest, mit denen das Gerät registriert werden soll. Geben Sie den Benutzernamen und das Kennwort für das Workspace-ONE-UEM-Konto ein. Dies ist nützlich für die Registrierung von Geräten über Einzel- oder Mehrbenutzer-Staging-Konten. |
| System-Apps | Gilt nur für vom Unternehmen verwaltete Geräte. Sie können Aktivieren auswählen, um nicht kritische Systemanwendungen auf Ihrem vom Unternehmen verwalteten Gerät zu erhalten. Wählen Sie Deaktivieren, wenn Sie diese Anwendungen entfernen möchten. |
| AOSP/geschlossene Netzwerkregistrierung erzwingen (nur benutzerdefinierte DPC) | Wenn dieses Feld aktiviert ist, können Sie GMS- und Nicht-GMS-Geräte in derselben Organisationsgruppe registrieren, unabhängig davon, welcher Registrierungstyp für vom Unternehmen verwaltete Geräte bei der Android EMM-Registrierung festgelegt wurde. Wenn für das Flag die Verwendung von GMS festgelegt und UEM Console auf der Android EMM-Registrierungsseite auf AOSP gesetzt ist, verwendet das Gerät das Flag für UEM Console und nimmt die Registrierung ohne Google-Konto vor. |
- Wählen Sie Weiter.
- Wählen Sie auf der Übersichtsseite Datei herunterladen, um den QR-Code im PDF-Format herunterzuladen oder PDF anzeigen, um eine Vorschau des QR-Codes anzuzeigen.
Manuelles Erzeugen eines QR-Codes
Sie können einen QR-Code manuell erstellen, um die Registrierung weiter anzupassen, indem Sie:
- (Nur benutzerdefiniertes DPC) Zusätzliche Registrierungs-Flags für Workspace ONE Intelligent Hub verwenden. Unterstützte Flags finden Sie unter Zusätzliche unterstützte Registrierungs-Flags für die Android-Registrierung.
- Zusätzliche Registrierungs-Flags für Android verwenden. Weitere Informationen zu Flags finden Sie in der Android-Geräterichtlinienmanager-Dokumentation ab „Extra_Provisioning“.
Manuelle QR-Code-Erzeugung für benutzerdefinierte DPC
Um einen QR-Code für die benutzerdefinierte DPC-Registrierung manuell zu erstellen, kopieren Sie die folgende Vorlage:
{
"android.app.extra.PROVISIONING_DEVICE_ADMIN_COMPONENT_NAME": "com.airwatch.androidagent/com.airwatch.agent.DeviceAdministratorReceiver",
"android.app.extra.PROVISIONING_DEVICE_ADMIN_SIGNATURE_CHECKSUM": "6kyqxDOjgS30jvQuzh4uvHPk-0bmAD-1QU7vtW7i_o8=\n",
"android.app.extra.PROVISIONING_DEVICE_ADMIN_PACKAGE_DOWNLOAD_LOCATION": "https://getwsone.com/mobileenrollment/airwatchagent.apk",
"android.app.extra.PROVISIONING_SKIP_ENCRYPTION": false,
"android.app.extra.PROVISIONING_WIFI_SSID": "Your_SSID",
"android.app.extra.PROVISIONING_WIFI_PASSWORD": "SSID Password",
"android.app.extra.PROVISIONING_ADMIN_EXTRAS_BUNDLE": {
"serverurl": "Server URL",
"gid": "Group ID",
"un": "Username",
"pw": "Password"
}
}
Dann:
- Aktualisieren Sie android.app.extra.PROVISIONING_ADMIN_EXTRAS_BUNDLE nach Bedarf:
- Entfernen Sie alle unnötigen Schlüssel. Wenn beispielsweise im QR-Code kein Benutzername und kein Kennwort konfiguriert werden sollen, entfernen Sie diese Schlüssel.
- Ersetzen Sie zu konfigurierende Schlüssel durch Werte für die Workspace-ONE-UEM-Umgebung, die Organisationsgruppe und/oder die Anmeldedaten.
- Fügen Sie alle gewünschten zusätzlichen Registrierungs-Flags für Workspace ONE Intelligent Hub unter android.app.extra.PROVISIONING_ADMIN_EXTRAS_BUNDLE hinzu. Unterstützte Flags finden Sie unter Zusätzliche unterstützte Registrierungs-Flags für die Android-Registrierung.
- Zusätzliche Registrierungs-Flags für Android nach Bedarf hinzufügen. Weitere Informationen zu Flags finden Sie in der Android-Geräterichtlinienmanager-Dokumentation ab „Extra_Provisioning“.
- WLAN konfigurieren:
- Um vor der Registrierung kein WLAN zu konfigurieren, entfernen Sie android.app.extra.PROVISIONING_WIFI_SSID und android.app.extra.PROVISIONING_WIFI_PASSWORD.
- Um eine offene WLAN-Konfiguration zu konfigurieren, ersetzen Sie „Ihre SSID“ durch die Netzwerk-SSID und entfernen Sie android.app.extra.PROVISIONING_WIFI_PASSWORD.
- Um eine WPA/WPA2-WLAN-Konfiguration zu konfigurieren, ersetzen Sie „Ihre SSID“ und „SSID-Kennwort“ durch die SSID bzw. das Kennwort für das Netzwerk.
Manuelle QR-Code-Erzeugung für AMAPI
Um einen QR-Code für AMAPI-Registrierung manuell zu erstellen, kopieren Sie die folgende Vorlage:
{
"android.app.extra.PROVISIONING_DEVICE_ADMIN_COMPONENT_NAME": "com.google.android.apps.work.clouddpc/.receivers.CloudDeviceAdminReceiver",
"android.app.extra.PROVISIONING_DEVICE_ADMIN_SIGNATURE_CHECKSUM": "I5YvS0O5hXY46mb01BlRjq4oJJGs2kuUcHvVkAPEXlg",
"android.app.extra.PROVISIONING_DEVICE_ADMIN_PACKAGE_DOWNLOAD_LOCATION": "https://play.google.com/managed/downloadManagingApp?identifier=setup",
"android.app.extra.PROVISIONING_ADMIN_EXTRAS_BUNDLE": {
"com.google.android.apps.work.clouddpc.EXTRA_ENROLLMENT_TOKEN": "{enrollment-token}"
}
}
Dann:
- Ersetzen Sie {enrollment-token}:
- Wenn der Benutzer angeben soll, bei welcher Organisationsgruppe er sich registrieren möchte, verwenden Sie das Android-Management-Registrierungstoken unter Gruppen & Einstellungen > Alle Einstellungen > Geräte & Benutzer > Android > Android-EMM-Registrierung > Konfiguration.
- Um anzugeben, bei welcher Organisationsgruppe das Gerät beim manuellen Erstellen des QR-Codes registriert werden soll, verwenden Sie den Assistenten für die Registrierungskonfiguration, um einen QR-Code für AMAPI zu generieren. Aktivieren und wählen Sie im Assistenten die Organisationsgruppe aus, bei der das Gerät registriert werden soll. Entschlüsseln Sie den QR-Code und kopieren Sie das Registrierungstoken.
- Zusätzliche Registrierungs-Flags für Android nach Bedarf hinzufügen. Weitere Informationen zu Flags finden Sie in der Android-Geräterichtlinienmanager-Dokumentation ab „Extra_Provisioning“.
- WLAN konfigurieren:
- Um vor der Registrierung kein WLAN zu konfigurieren, entfernen Sie android.app.extra.PROVISIONING_WIFI_SSID und android.app.extra.PROVISIONING_WIFI_PASSWORD.
- Um eine offene WLAN-Konfiguration zu konfigurieren, ersetzen Sie „Ihre SSID“ durch die Netzwerk-SSID und entfernen Sie android.app.extra.PROVISIONING_WIFI_PASSWORD.
- Um eine WPA/WPA2-WLAN-Konfiguration zu konfigurieren, ersetzen Sie „Ihre SSID“ und „SSID-Kennwort“ durch die SSID bzw. das Kennwort für das Netzwerk.
War diese Seite hilfreich?