Fügen Sie im Google-Zero-Touch-Registrierungsportal die Registrierungskonfigurationen hinzu, die auf das Gerät angewendet werden sollen, sobald das Gerät ausgehend von den Werkseinstellungen konfiguriert wird. Das Gerät initiiert automatisch die Registrierung in Ihrer Workspace-ONE-UEM-Umgebung. Ihr Gerätehändler muss Ihre Geräte für Ihre Organisation im Zero-Touch-Registrierungsportal registrieren.
Die Zero-Touch-Registrierung wird sowohl für die benutzerdefinierte DPC- als auch für die Android-Verwaltungs-API-Registrierung unterstützt.
Hinweis: Die Zero-Touch-Registrierung wird nur von Geräten ab Android 9.0 unterstützt. Für Samsung-Geräte verwenden Sie bitte Knox Mobile Enrollment.
Verknüpfen Ihres Zero-Touch-Kontos mit Workspace ONE UEM
Sobald Sie Ihr Zero-Touch-Konto und Ihre Geräte im Zero-Touch-Portal konfiguriert haben, können Sie Ihr Konto mit der UEM-Konsole verknüpfen, um Ihre Zero-Touch-Geräte in den Konsolen zu verwalten. Indem Sie das Zero-Touch-Konto mit der UEM-Konsole verknüpfen, können Sie Geräte anzeigen, die dem Zero-Touch-Konto zugeordnet sind, eine Standard-Registrierungskonfiguration festlegen und Supportinformationen über die Workspace ONE UEM Console bearbeiten.
So verknüpfen Sie ein neues Zero-Touch-Konto in der UEM-Konsole:
- Navigieren Sie zu Gruppen & Einstellungen > Alle Einstellungen > Geräte & Benutzer > Android > Android EMM Registrierung und wählen Sie Zero-Touch aus.
- Geben Sie vor dem Verknüpfen des Kontos die Parameter für die standardmäßige Zero-Touch-Registrierungskonfiguration an. Nachdem Sie das Zero-Touch-Konto verknüpft haben, legt Workspace ONE UEM diese Parameter als Standard-Registrierungskonfiguration für das Konto fest.
Hinweis: Um die Standardkonfiguration zu ändern, heben Sie die Verknüpfung des Zero-Touch-Registrierungskontos auf und wiederholen Sie diesen Verknüpfungsvorgang.
- Aktivieren Sie Spezifische Organisationsgruppe um eine bestimmte Organisationsgruppe auszuwählen. Wenn diese Option nicht aktiviert ist, gelten die Einstellungen für alle Gruppen.
- Konfigurieren Sie DPC Extras mit denen Sie die während der Einrichtung von Zero-Touch-Geräten verwendeten DPC- und Provisioning-Extras konfigurieren können.
Weitere Informationen finden Sie unter Zusätzliche Registrierungs-Flags.
- Wählen Sie die Option Zero-Touch verknüpfen aus, mit der Sie Ihre Zero-Touch-Konten verknüpfen können.
Sie sehen jetzt Zero-Touch-Konten, Konfigurationen, Geräte und Supportinformationen. Außerdem können Sie zusätzliche Zero-Touch-Registrierungskonten verknüpfen. Bei benutzerdefinierter DPC
Konfigurieren der Zero-Touch-Registrierung für benutzerdefinierte DPC
So beginnen Sie im Zero-Touch-Portal für unter „Benutzerdefinierte DPC“ verwaltete Geräte:
-
Navigieren Sie zu der Registerkarte Konfigurationen, und klicken Sie auf das +.
-
Geben Sie die folgenden Details für die Registrierung ein:
Einstellung Beschreibung Name der Konfiguration Geben Sie einen Namen für diese Konfiguration ein. EMM-DPC Wählen Sie „Workspace ONE Intelligent Hub“ aus. Dadurch wird sichergestellt, dass der Workspace ONE Intelligent Hub als Teil des werksseitigen Setup heruntergeladen wird. DPC Extras Geben Sie die Anmeldedaten für die Registrierung ein, die im Workspace ONE Intelligent Hub konfiguriert werden. Sie können die Workspace ONE UEM-Konsole, Server-URL, Gruppen-ID, sowie Benutzername und Kennwort für die Registrierung einschließen. Kopieren Sie den Text im JSON-Format aus Ihrer EMM-Konsole. Firmenname Geben Sie den Namen Ihrer Organisation ein. E-Mail-Adresse des Supports Geben Sie die E-Mail-Adresse ein, unter der Endbenutzer Hilfe bei Problemen erhalten. Telefonnummer des Supports Geben Sie die Telefonnummer ein, unter der Endbenutzer Hilfe bei Problemen erhalten. Benutzerdefinierte Nachricht Geben Sie eine benutzerdefinierte Nachricht an den Endbenutzer ein, die vor dem Download des Workspace ONE Intelligent Hub angezeigt werden soll.
Im Folgenden werden einige verschiedene Szenarien beschrieben, die Sie für Zero-Touch-Konfigurationen verwenden können:
Wenn Ihre Endbenutzer ihre Geräte bereitstellen
In diesem Fall geben Sie keinen Benutzernamen und kein Kennwort an. Der Benutzer gibt diese ein, wenn er bei der Einrichtung des Geräts dazu aufgefordert wird.
{ "android.app.extra.PROVISIONING_ADMIN_EXTRAS_BUNDLE":
{ "serverurl": "https://airwatch.console.com", "gid": "groupID"} }
Wenn Sie Zuweisungen an Staging-Benutzer durchführen und die Benutzeranmeldedaten kennen
Dieses Szenario wird empfohlen, wenn alle Geräte für einen einzigen Benutzer bereitgestellt werden oder Benutzername und Kennwort für die Registrierung bekannt sind.
{ "android.app.extra.PROVISIONING_ADMIN_EXTRAS_BUNDLE":
{ "serverurl": "https://airwatch.console.com", "gid":
"groupID", "un":"username", "pw":"password" } }
-
Wählen Sie Anwenden.
-
Weisen Sie unter der Registerkarte Geräte die Konfigurationen durch Auswahl der auf das Gerät anzuwendenden Registrierungskonfiguration zu.
Sie müssen sich an Ihren Mobilfunkanbieter/Gerätehändler wenden, um IMEI und Seriennummern von Geräten zu erhalten.
Konfigurieren der Zero-Touch-Registrierung für das Android-Verwaltungs-API
Melden Sie sich beim Google-Zero-Touch-Registrierungsportal an und:
- Navigieren Sie zu der Registerkarte Konfigurationen, und klicken Sie auf das +.
- Geben Sie die folgenden Details für die Registrierung ein:
| Einstellung | Beschreibung |
|---|---|
| Name der Konfiguration | Geben Sie einen Namen für diese Konfiguration ein. |
| EMM DPC | Wählen Sie „Android-Geräterichtlinie“, Googles nativen Geräteverwaltungs-Agenten für AMAPI. |
| DPC Extras | Geben Sie das Registrierungstoken ein, das die Android-Geräterichtlinie verwenden soll, um das Gerät in Ihrer Workspace-ONE-UEM-Umgebung zu registrieren. Kopieren Sie das Registrierungstoken. |
| Firmenname | Geben Sie den Namen Ihrer Organisation ein. |
| E-Mail-Adresse des Supports | Geben Sie die E-Mail-Adresse ein, unter der Endbenutzer Hilfe bei Problemen erhalten. |
| Telefonnummer des Supports | Geben Sie die Telefonnummer ein, unter der Endbenutzer Hilfe bei Problemen erhalten. |
| Benutzerdefinierte Nachricht | Geben Sie eine benutzerdefinierte Nachricht ein, die Endbenutzern vor der Aktualisierung der Android-Geräterichtlinie angezeigt werden soll. |
- Wählen Sie Hinzufügen.
- Weisen Sie unter der Registerkarte Geräte die Konfigurationen durch Auswahl der auf das Gerät anzuwendenden Registrierungskonfiguration zu.
Überlegungen zum Feld „DPC-Extras“
- Wenn der Benutzer angeben soll, bei welcher Organisationsgruppe er sich registrieren möchte, verwenden Sie das Android-Management-Registrierungstoken unter Gruppen & Einstellungen > Alle Einstellungen > Geräte & Benutzer > Android > Android-EMM-Registrierung > Konfiguration.
- Um anzugeben, bei welcher Organisationsgruppe das Gerät beim manuellen Erstellen des QR-Codes registriert werden soll, verwenden Sie den Assistenten für die Registrierungskonfiguration, um einen QR-Code für AMAPI zu generieren. Aktivieren und wählen Sie im Assistenten die Organisationsgruppe aus, bei der das Gerät registriert werden soll.
- Entschlüsseln Sie den QR-Code und kopieren Sie das Registrierungstoken.
- Kopieren Sie die folgende Vorlage und ersetzen Sie {Anmelde-URL-Token} durch das Registrierungstoken:
{
"android.app.extra.PROVISIONING_ADMIN_EXTRAS_BUNDLE": {
"com.google.android.apps.work.clouddpc.EXTRA_ENROLLMENT_TOKEN": "{Sign In URL token}"
}
War diese Seite hilfreich?