Um Android-Geräte verwalten zu können, müssen Sie Workspace ONE UEM bei Google als Ihren Enterprise-Mobility-Management-Anbieter (EMM) registrieren. Dieser Abschnitt führt Sie durch:
- Registrierung einer verwalteten Google-Domäne
- Verwenden des Google-Registrierungsassistenten
- Verwenden des Workspace ONE UEM-Registrierungsassistenten
- Registrieren bei einem verwalteten Google-Play-Konten-Unternehmen mit verwalteter Google-Domäne
- Registrieren mit einem Gmail-Konto
Auswählen der Android-Enterprise-Setup-Methode
Es gibt zwei Methoden zum Abschließen der Android Enterprise-Registrierung. Die Verwendung einer Managed Google-Domäne ist jetzt die empfohlene Methode. Mit dieser Methode bindet Google Ihre Android-Enterprise-Geräte an die Domäne Ihrer Organisation. Im Rahmen des Setup-Assistenten für die Android-EMM-Registrierung geben Sie Ihre geschäftliche E-Mail-Adresse an. Wenn Ihre Organisation noch nicht über eine verwaltete Google-Domäne verfügt, erstellt Google eine solche sowie ein verwaltetes Google-Konto mit der E-Mail-Adresse, die Sie während der Einrichtung angegeben haben. Mit diesem Administratorkonto können Sie sich bei der Google-Admin-Konsole anmelden, wo Sie den Besitz Ihrer Domäne bestätigen und andere Google-Dienste verwalten können. Wenn Ihre Organisation bereits eine verwaltete Google-Domäne besitzt, werden Sie lediglich aufgefordert, sich mit Ihrem Google-Unternehmenskonto anzumelden. So können Sie die Android-Enterprise-Registrierung mit derselben Domäne in mehreren Workspace-ONE-UEM-Umgebungen abschließen.
Der Abschluss der Android-EMM-Registrierung mit einem Managed Google Play Enterprise wird jetzt von Google nur in seltenen Fällen empfohlen, in denen Managed Google Domain Enterprise nicht verwendet werden kann. Wenn Sie ein Managed Google Play Enterprise verwenden, binden Sie die Geräte Ihrer Organisation an ein Unternehmen, das von einem @gmail.com-Konto verwaltet wird. Organisationen, die zuvor die Android-EMM-Registrierung mit dieser Methode abgeschlossen haben, können ihre Geräte weiterhin verwalten. Es ist auch weiterhin möglich, dieselbe Enterprise-Registrierung in einer Workspace-ONE-UEM-Umgebung zu löschen und erneut einzurichten.
Wichtig: Nach Abschluss der Registrierung mit einer der beiden Methoden wird dringend empfohlen, weitere Administratoren hinzuzufügen. Dies hilft bei der Aufrechterhaltung Ihrer Android-Enterprise-Registrierung, falls das primäre Konto inaktiv wird. Fügen Sie für verwaltete Google-Domänen zusätzliche Administratorkonten in der Google-Admin-Konsole hinzu. Informationen zu Unternehmen mit verwalteten Google-Play-Konten finden Sie unter Zuweisen von Rollen in Unternehmen. Darüber hinaus sollten Sie die Ihrem Managed Google-Play-Unternehmenskonto zugeordnete Organisation nicht löschen. Wenn Sie diese löschen, kann es zu einem Verlust der Verwaltungsfunktionen Ihrer Android-Geräte kommen.
Das Google-Dienstkonto ist ein spezielles Google-Konto, das von Workspace ONE UEM für den Zugriff auf Google-APIs verwendet wird und bei der Einrichtung von Android mit der Legacy-Methode zum Erstellen von Managed Google-Domänen durch Administratoren angegeben werden muss. Die Anmeldedaten für das Google-Dienstkonto werden andernfalls nach Abschluss des Setup-Assistenten für die Android EMM-Registrierung automatisch ausgefüllt.
Wichtig: Die Einrichtung von Android umfasst die Integration von Drittanbieter-Tools, die nicht von Omnissa verwaltet werden. Die Informationen in diesem Handbuch für die Google Admin-Konsole und google Developer Console wurden mit der verfügbaren Version von März 2024 dokumentiert. Die Integration mit Drittanbieter-Produkten wird nicht garantiert und hängt von der ordnungsgemäßen Funktion der Drittanbieter-Lösungen ab.
Registrieren mit einer Managed Google-Domäne
Es gibt zwei Möglichkeiten, Android Enterprise mit Hilfe einer verwalteten Google-Domäne einzurichten: mit dem Google-Registrierungsassistenten oder dem Workspace-ONE-UEM-Registrierungsassistenten. Bei den meisten Organisationen wird die Verwendung des Google-Registrierungsassistenten empfohlen.
Während der Workspace-ONE-UEM-Registrierungsassistent ein manueller Prozess ist, unterstützt er zusätzliche Funktionen, die für Organisationen nützlich sind, die Google-Identitäts- und Produktivitätsdienste verwenden. Verwenden des Workspace-ONE-UEM-Registrierungsassistenten:
-
Alle Benutzer müssen sich bei der Registrierung mit ihrem verwalteten Google-Konto anmelden.
-
Workspace ONE UEM kann während der Registrierung optional Benutzer in Google Workspace bereitstellen.
Voraussetzungen
Wenn Ihre Workspace-ONE-UEM-Umgebung lokal gehostet wird, stellen Sie sicher, dass die unter „Integrieren von Workspace ONE UEM mit Android“ aufgeführten Netzwerkanforderungen erfüllt sind.
Sie benötigen eine Domänen-E-Mail-Adresse, um die Registrierung der verwalteten Google-Domäne abzuschließen. Das vorzeitige Erstellen einer verwalteten Google-Domäne ist für Organisationen, die den Google-Registrierungsassistenten verwenden, nicht erforderlich.
Verwenden des Google-Registrierungsassistenten
Workspace ONE UEM Console ermöglicht Ihnen eine vereinfachte Einrichtung, mit der Sie UEM Console an Google als Ihren EMM-Anbieter binden können.
Verfahren
-
Navigieren Sie zu Erste Schritte > Workspace ONE > Android EMM-Registrierung.
-
Wählen Sie Konfigurieren, und Sie werden auf die Seite „Android EMM-Registrierung“ umgeleitet.
-
Wählen Sie Bei Google registrieren. Wenn Sie bereits mit Ihren Google-Anmeldedaten angemeldet sind, werden Sie zur Google-Seite „Erste Schritte“ weitergeleitet.
-
Geben Sie Ihre berufliche E-Mail-Adresse ein und wählen Sie Weiter. Dieses Konto sollte zur Domäne Ihrer Organisation gehören.
-
Schließen Sie die E-Mail-Verifizierung ab.
-
Wenn für Ihre Organisation noch keine verwaltete Google-Domäne vorhanden ist, folgen Sie den Anweisungen, um eine verwaltete Google-Domäne und ein Administratorkonto zu erstellen.
-
Lassen Sie für diese Organisation die EMM-Bindung zu Workspace ONE UEM zu.
Sie werden auf die Seite mit den Einstellungen für die Android EMM-Registrierung in Workspace ONE UEM Console umgeleitet. Auf dieser Seite werden der Name Ihrer Organisation und die E-Mail-Adresse des Administrators angezeigt, der zur Registrierung bei einer verwalteten Google-Domäne verwendet wurde.
Verwenden des Workspace ONE UEM-Registrierungsassistenten
Diese Methode zum Abschließen der Android-Enterprise-Registrierung mit Hilfe einer verwalteten Google-Domäne erfordert, dass die Organisation manuell eine verwaltete Google-Domäne erstellt, sofern sie noch keine hat. Um diese Art der Installation zu verwenden, müssen Sie außerdem mehrere manuelle Aufgaben ausführen, zum Beispiel den Domänenbesitz bei Google überprüfen, einen EMM-Token abrufen und ein Unternehmens-Dienstkonto einrichten.
Benutzer, die Android-Geräte bei Workspace ONE UEM registrieren, müssen sich im Rahmen der Registrierung bei ihrem verwalteten Google-Konto anmelden. Benutzer müssen Workspace ONE UEM bereitgestellt werden. Weitere Informationen finden Sie im Abschnitt Benutzer einrichten.
-
Navigieren Sie zu Erste Schritte > Workspace ONE > Android EMM-Registrierung.
-
Wählen Sie Registrieren, und Sie werden zum Abschließen der folgenden drei Schritte zum Android-Setup-Assistenten weitergeleitet:
-
Token generieren: Rufen Sie Ihr Unternehmens-Token ab, indem Sie Ihre Unternehmensdomäne bei Google registrieren.
-
Token hochladen: Geben Sie das EMM-Token in den Android-Setup-Assistenten ein.
-
Benutzer einrichten: Konfigurieren Sie, wie für Ihr gesamtes Unternehmen Benutzer erstellt werden.
-
-
Wählen Sie Zu Google navigieren. Sie werden auf der G Suite-Website weitergeleitet.
-
Registrieren Sie Ihr Unternehmen, und verifizieren Sie Ihre Domäne.
Google-Dienstkonto einrichten
Das Google-Dienstkonto ist ein spezielles Google-Konto, das von Anwendungen zum Zugriff auf Google-APIs verwendet wird. Sie sollten dieses Konto erstellen, nachdem Sie Ihr EMM-Token generiert haben, sodass Sie alle Informationen in einem Arbeitsschritt hochladen können.
- Navigieren Sie zu der Google Cloud-Plattform – Google Developers Console.
- Melden Sie sich mit Ihren Google-Anmeldedaten an.
Die Google Admin-Anmeldedaten müssen nicht mit Ihrer Business-Domäne verbunden sein. Erstellen Sie ggf. ein Google-Konto speziell für Android für Ihre Organisation, damit keine Konflikte mit vorhandenen Google-Konten entstehen.
Hinweis: Sie können zusätzliche Konten hinzufügen, sodass Sie, falls ein Konto inaktiv wird, über zusätzliche Konten verfügen und sich weiterhin anmelden und auf Ihr Google-Dienstkonto zugreifen können.
- Wählen Sie im Dropdown-Menü des Menüs Projekt auswählen die Option Neues Projekt aus.
- Geben Sie einen Projektname ein, damit Ihr API-Projekt im Fenster „Neues Projekt“ erstellt wird. Verwenden Sie z.B. Android-EMM-Firmenname als Namenskonvention. Stimmen Sie den Nutzungsbedingungen zu und wählen Sie Erstellen. Ihr Projekt wird generiert, und die Google Developers Console leitet Sie auf die API-Manager-Seite weiter.
- Vom APIs-&-Dienste-Dashboard wählen Sie APIs aktivieren und Dienste für Android aus.
- Suchen und aktivieren Sie die folgenden APIs: Google-Play-EMM-API und Admin-SDK.
Nachdem Sie Ihr Projekt erstellt und APIs aktiviert haben, erstellen Sie in Googles Developerkonsole Ihr Dienstkonto.
- Navigieren Sie zu APIs & Dienste > Anmeldedaten > Anmeldedaten erstellen > Dienstkonto-Schlüssel > Neues Dienstkonto.
- Definieren Sie den Dienstkonto-Namen für Ihr Dienstkonto. Die Dienstkonto-ID wird automatisch generiert, nachdem Sie Erstellen und fortfahren ausgewählt haben.
Folgen Sie dabei z. B. der Android-Benennungskonvention, und notieren Sie sich den gewählten Namen, denn Sie werden ihn in den folgenden Schritten benötigen.
-
Verwenden Sie das Dropdown-Menü, um Rolle > Projekt als Besitzer > Fortfahren auszuwählen und Schritt 3 zu überspringen, um anderen Benutzern Zugriff auf das Dienstkonto zu gewähren. Wählen Sie Fertig.
-
Wählen Sie das erstellte Dienstkonto aus und fahren Sie in der Registerkarte Schlüssel fort. Wählen Sie Schlüssel hinzufügen > Neuen Schlüssel erstellen > P12 auswählen und dann Erstellen aus.
Das Identitätszertifikat wird automatisch erstellt und auf Ihr lokales Laufwerk heruntergeladen. Achten Sie darauf, Ihr Identitätszertifikat und Kennwort für das Hochladen des Zertifikats in Workspace ONE UEM Console zu speichern.
-
Wählen Sie auf der Dienstkonto-Seite Dienstkonten verwalten aus. Unter Erweiterte Einstellungen befindet sich der Link Weitere Informationen zur domänenweiten Delegierung Führen Sie dort die Schritte aus, um die domänenweite Delegierung zu aktivieren.
- Um die domänenweite Autorität an ein Dienstkonto zu delegieren, muss ein Superadministrator der Google-Workspace-Domäne die folgenden Schritte ausführen:
- Navigieren Sie in der Adminkonsole Ihrer Google-Workspace-Domäne zum Hauptmenü und dann zu Sicherheit > Zugriffs- und Datensteuerung > API-Steuerungen.
- Wählen Sie im Bereich für domänenweite Delegierung „Manage Domain Wide Delegation“ aus.
- Klicken Sie auf „Add new“.
- Geben Sie im Feld für die Client-ID die Client-ID des Dienstkontos ein. Die Client-ID Ihres Dienstkontos finden Sie auf der Seite für Dienstkonten.
- Geben Sie im Feld „OAuth Scopes“ (durch Kommas getrennt) die Liste der Bereiche ein, auf die Ihrer Anwendung Zugriff gewährt werden soll: Verzeichnisbenutzer.
- Wählen Sie Autorisieren.
- Um die domänenweite Autorität an ein Dienstkonto zu delegieren, muss ein Superadministrator der Google-Workspace-Domäne die folgenden Schritte ausführen:
-
Notieren/kopieren Sie die E-Mail-Adresse und die eindeutige ID in den Dienstkontodetails unter Erweiterte Einstellungen Ihres Dienstkontos, das in der Google-Adminkonsole erstellt wurde. Sie werden sie später bei der EMM-Registrierung für Android verwenden.
So richten Sie die Google-Admin-Konsole ein:
Über die Google-Admin-Konsole verwalten Administratoren Google-Dienste für die Benutzer einer Organisation. Workspace ONE UEM verwendet die Google-Admin-Konsole für die Integration der Betriebssysteme Android und Chrome OS.
Auf der Seite „API-Clientzugriff verwalten“ können Sie den benutzerdefinierten Zugriff von internen Anwendungen und Drittanbieter-Anwendungen auf unterstützte Google-APIs (Bereiche) steuern.
-
Melden Sie sich bei der Google-Admin-Konsole an, und navigieren Sie zu Sicherheit > Erweiterte Einstellungen > API-Clientzugriff verwalten.
-
Geben Sie die folgenden Details ein:
Einstellung Beschreibung Client-Name Geben Sie die Client-ID ein, die beim Erstellen Ihres Google-Dienstkontos generiert wurde. Einer oder mehrere API-Bereiche Kopieren Sie die folgenden Google-API-Bereiche für Android und fügen Sie sie ein: https://www.googleapis.com/auth/admin.directory.user -
Wählen Sie Autorisieren.
EMM-Token generieren
Ihr eindeutiges EMM-Token bindet Ihre Domäne für die Verwaltung von Android an Workspace ONE UEM Powered by AirWatch. Sie werden zur G Suite-Einrichtungsseite geleitet, nachdem Sie von der vorherigen Aufgabe Zu Google navigieren ausgewählt haben, um zu beginnen.
Mit den in der Aufgabe beschriebenen Schritten generieren Sie ein EMM-Token für eine neue Domäne. Die Aufgabe zum Generieren des EMM-Tokens unterscheidet sich abhängig davon, ob Sie sich bei einer neuen oder vorhandenen Domäne registrieren.
Wenn Sie ein Token für eine vorhandene Domäne generieren, navigieren Sie einfach zu Sicherheit > Managed EMM-Anbieter für Android, wählen Sie die Option EMM-Token generieren aus und fahren Sie mit Schritt 5 fort.
-
Füllen Sie die folgenden Felder aus:
-
Über Sie: Geben Sie Ihre Admin-Kontaktinformationen an.
-
Über Ihr Unternehmen: Geben Sie Informationen zu Ihrem Unternehmen an.
-
Ihr Google-Admin-Konto: Erstellen Sie ein Google-Admin-Konto.
-
Zum Abschluss: Geben Sie die Sicherheitsdaten zur Überprüfung ein.
-
-
Wählen Sie Akzeptieren & Konto erstellen, nachdem Sie die Nutzungsbedingungen von Google gelesen und ihnen zugestimmt haben.
-
Befolgen Sie die folgenden Eingabeaufforderungen: Überprüfen des Domänenbesitz es und Herstellen einer Verbindung mit Ihrem Anbieter. Nachdem Sie verifiziert sind, wird dies Ihre verwaltete Google-Domäne.
Zum Überprüfen von Domänenbesitz stehen die folgenden Optionen zur Verfügung: einen Meta-Tag zu Ihrer Startseite hinzufügen, einen Domänenhostdatensatz hinzufügen oder HTML-Datei in Ihre Domänenwebsite hochladen. Konfigurieren Sie die Einstellungen für die verfügbaren Optionen.
-
Wählen Sie Überprüfen, um fortzufahren. Wenn dieser Vorgang erfolgreich ist, wird im Abschnitt Herstellen einer Verbindung mit Ihrem Anbieter Ihr EMM-Token angezeigt. Dieses Token ist für 30 Tage gültig. Wenn bei diesem Schritt Probleme auftreten, finden Sie bei Google Support Unterstützung mithilfe der angegebenen Nummer und eindeutigen PIN.
-
Kopieren Sie das generierte EMM-Token und wählen Sie Fertigstellen.
Workspace ONE UEM empfiehlt, dass Sie Ihr Google-Dienstkonto erstellen, bevor Sie zu Workspace ONE UEM Console zurückkehren, um das EMM-Token hochzuladen. So können Sie alle Anmeldedaten in einem Arbeitsschritt hochladen.
Generieren von EMM-Token für vorhandene Domäne
Ihr eindeutiges-EMM-Token bindet Ihre Domäne für die Verwaltung von Android an Workspace ONE UEM powered by Omnissa. Für die vorhandene Domäne werden Sie an die Google-Verwaltungskonsole weitergeleitet, um das EMM-Token zu generieren. Mit den in der Aufgabe beschriebenen Schritten generieren Sie ein EMM-Token für eine vorhandene Domäne. Die Aufgabe zum Generieren des EMM-Tokens unterscheidet sich abhängig davon, ob Sie sich bei einer neuen oder vorhandenen Domäne registrieren. Informationen zum Generieren eines EMM-Tokens für eine neue Domäne finden Sie unter „EMM-Token generieren“. Melden Sie sich mit Ihren Google-Admin-Anmeldedaten bei der Google-Verwaltungskonsole an. Navigieren Sie zu Sicherheit > Verwalteter EMM-Anbieter für Android und wählen Sie EMM-Token generieren aus. Kopieren Sie das Token und fügen Sie es in die Workspace ONE UEM Console ein.
Mit den in der Aufgabe beschriebenen Schritten generieren Sie ein EMM-Token für eine vorhandene Domäne. Die Aufgabe zum Generieren des EMM-Tokens unterscheidet sich abhängig davon, ob Sie sich bei einer neuen oder vorhandenen Domäne registrieren.
-
Melden Sie sich mit Ihren Google-Admin-Anmeldedaten bei der Google-Verwaltungskonsole an.
-
Navigieren Sie zu Sicherheit > Verwalteter EMM-Anbieter für Android und wählen Sie EMM-Token generieren aus.
-
Kopieren Sie das Token und fügen Sie es in Workspace ONE UEM Console ein.
EMM-Token hochladen
Geben Sie die Informationen ein, die Sie bei der Registrierung von Google erhalten haben. Dazu gehören die registrierte Domäne, das Unternehmens-Token und die von Ihnen erstellte Google Admin-E-Mail-Adresse.
Sie können Ihr Unternehmens-Token auch abrufen, indem Sie sich in https://admin.google.com mit Ihrer Google-Admin-E-Mail-Adresse unter Sicherheit→ EMM-Anbieter für Android verwalten anmelden.
-
Navigieren Sie zu Erste Schritte > Workspace ONE > Android EMM-Registrierung. Wenn Sie das Fenster geschlossen haben oder nicht automatisch zu Workspace ONE UEM zurückgeleitet werden.
-
Wählen Sie Registrieren, um zum Android-Setup-Assistenten umgeleitet zu werden.
-
Wählen Sie im Android-Setup-Assistenten Token hochladen.
Dieses wird auch als Unternehmens-Token bezeichnet.
-
Füllen Sie die folgenden Felder aus:
Einstellung Beschreibung Domäne Domäne, die für die Aktivierung von dem Ihrem Unternehmen zugeordneten Android beansprucht wird.Wichtig: Wenn Ihre Domäne bereits bei einem anderen EMM-Anbieter registriert wurde, werden Sie zum Hochladen eines neuen EMM-Tokens nicht zugelassen. EMM-Unternehmens-Token In der Google-Verwaltungskonsole generiertes Token. Google Administrator E-Mail-Adresse Dies ist das Admin-Konto, das für die Domänenregistrierung, die Google-Entwicklerkonsole und die Google-Verwaltungskonsole verwendet wird. Client-ID Die beim Erstellen Ihres Google-Dienstkontos generierte Client-ID. Diese ID wird aus den Einstellungen der Google-Entwicklerkonsole abgerufen. E-Mail-Adresse des Google-Dienstkontos E-Mail, die bei der Erstellung des Google-Dienstkontos generiert wurde. Diese ID wird aus den Einstellungen der Google-Entwicklerkonsole abgerufen. Zertifikats-ID Laden Sie das beim Generieren des Google-Dienstkontos erstellte P12-Zertifikat hoch. Erfordert ein Kennwort. Diese ID wird aus den Einstellungen der Google-Entwicklerkonsole abgerufen. -
Wählen Sie Weiter, um Benutzer festzulegen.
Einrichten von Benutzern
Für alle Benutzer Ihres Unternehmens, die Android verwenden, muss ein Google-Konto erstellt werden, um eine Verbindung zu ihrem Gerät herzustellen. In diesem letzten Schritt im Assistenten für die Android EMM-Registrierung können Sie festlegen, welche Set-up-Methode Sie für das Erstellen von Benutzern bevorzugen.
Sie haben zwei Optionen zum Erstellen von Benutzern unter Android:
- Erlauben Sie Workspace ONE UEM die automatische Erstellung von Google-Konten während der Registrierung.
- Erstellen Sie Benutzer manuell, indem Sie sich bei der Google Admin-Konsole anmelden oder das Google Active Directory-Synchronisierungstool (GADS) nutzen.
Das Format für den Benutzernamen ist Benutzername@(Ihre-Enterprise-Domäne).com.
-
Aktivieren Sie eine der folgenden Optionen, um festzulegen, wie Benutzer eingerichtet werden:
- Während der Registrierung Google-Konto basierend auf der E-Mail-Adresse des registrierten Benutzers erstellen.
- SAML zur Authentifizierung verwenden – Aktivieren Sie SAML für den Registrierungsvorgang.
- SAML zur Authentifizierung von Google-Kontos verwenden – Um diese Methode zu verwenden, konfigurieren Sie Single Sign-On, indem Sie in der Google-Admin-Konsole zu Sicherheit > Single Sign-On navigieren. Wenn die automatische Erstellung von Benutzern nicht mit einer der oben genannten Methoden aktiviert ist, leitet Workspace ONE UEM Console Sie zur alternativen Methode der Erstellung von Google-Konten durch das Google Active Directory-Synchronisierungstool oder die Google-Admin-Konsole.
-
Mit der Option Verbindung testen können Sie prüfen, ob die Kommunikation mit Google ordnungsgemäß funktioniert.
- Zugriff auf Play-API: Prüft, ob das Google-EMM-API aktiviert ist und Anwendungen installiert werden können.
- Zugriff auf Directory-API: Prüft, ob das Admin-SDK-API aktiviert ist und der Geltungsbereich https://www.googleapis.com/auth/admin.directory.user für die Google-Admin-Konsole autorisiert ist.
-
Wählen Sie Speichern.
Registrieren bei einem Managed Google-Play-Konten-Enterprise
Hinweis: Diese Methode wird für neue Android-Enterprise-Registrierungen nicht empfohlen.
Wenn Ihre Organisation die Bindung zwischen Workspace ONE UEM und einem Managed Google-Play-Konten-Enterprise wiederherstellen muss oder wenn keine Managed Google-Domain verwendet werden kann, können Organisationen Android für die Verwendung eines Managed Google-Play-Konten-Enterprise konfigurieren.
Verfahren
- Navigieren Sie zu Erste Schritte > Workspace ONE > Android EMM-Registrierung.
Das Format für den Benutzernamen ist Benutzername@(Ihre-Enterprise-Domäne).com.
-
Aktivieren Sie eine der folgenden Optionen, um festzulegen, wie Benutzer eingerichtet werden:
- Während der Registrierung Google-Konto basierend auf der E-Mail-Adresse des registrierten Benutzers erstellen.
- SAML zur Authentifizierung verwenden – Aktivieren Sie SAML für den Registrierungsvorgang.
- SAML zur Authentifizierung von Google-Kontos verwenden – Um diese Methode zu verwenden, konfigurieren Sie Single Sign-On, indem Sie in der Google-Admin-Konsole zu Sicherheit > Single Sign-On navigieren. Wenn die automatische Erstellung von Benutzern nicht mit einer der oben genannten Methoden aktiviert ist, leitet Workspace ONE UEM Console Sie zur alternativen Methode der Erstellung von Google-Konten durch das Google Active Directory-Synchronisierungstool oder die Google-Admin-Konsole.
-
Wählen Sie Konfigurieren, und Sie werden auf die Seite „Android EMM-Registrierung“ umgeleitet.
-
Wählen Sie Bei Google registrieren. Sie werden zu einem Google-Setup-Assistenten weitergeleitet.
-
Wenn Sie aufgefordert werden, Ihre geschäftliche E-Mail-Adresse einzugeben, geben Sie die E-Mail-Adresse für das GMail-Konto ein, das das Managed Google-Play-Konten-Enterprise verwalten soll. Wählen Sie Nur für Android anmelden aus.
-
Folgen Sie den Aufforderungen, um die Registrierung abzuschließen. Geben Sie bei Bedarf zusätzliche Informationen zu Ihrer Organisation an.
Registrieren bei einem Managed Google-Play-Konten-Enterprise
Hinweis: Diese Methode wird für neue Android-Enterprise-Registrierungen nicht empfohlen.
Wenn Ihre Organisation die Bindung zwischen Workspace ONE UEM und einem Managed Google-Play-Konten-Enterprise wiederherstellen muss oder wenn keine Managed Google-Domain verwendet werden kann, können Organisationen Android für die Verwendung eines Managed Google-Play-Konten-Enterprise konfigurieren.
Verfahren
-
Navigieren Sie zu Erste Schritte > Workspace ONE > Android EMM-Registrierung.
-
Wählen Sie Konfigurieren, und Sie werden auf die Seite „Android EMM-Registrierung“ umgeleitet.
-
Wählen Sie Bei Google registrieren. Sie werden zu einem Google-Setup-Assistenten weitergeleitet.
-
Wenn Sie aufgefordert werden, Ihre geschäftliche E-Mail-Adresse einzugeben, geben Sie die E-Mail-Adresse für das GMail-Konto ein, das das Managed Google-Play-Konten-Enterprise verwalten soll. Wählen Sie Nur für Android anmelden aus.
-
Folgen Sie den Aufforderungen, um die Registrierung abzuschließen. Geben Sie bei Bedarf zusätzliche Informationen zu Ihrer Organisation an.
Sie werden auf die Seite mit den Einstellungen für die Android EMM-Registrierung in Workspace ONE UEM Console umgeleitet. Hier werden die Details Ihrer Organisation und die E-Mail-Adresse des Administrators angezeigt, der zum Erstellen des Managed Google-Domain-Enterprise verwendet wurde.
Erstellen von Benutzern für die Android-Registrierung
Hinweis: Dieser Abschnitt gilt nur für Organisationen, die eine verwaltete Google-Domäne mit Hilfe des Workspace-ONE-UEM-Registrierungsassistenten einrichten.
Omnissa empfiehlt, dass Sie Benutzer während der Registrierung automatisch für Android erstellen. Im Android-Setup-Assistenten können Sie angeben, ob Sie Benutzerkonten bei der Registrierung automatisch erstellen möchten, und falls ja, ob Sie SAML verwenden möchten, um die Konten zu authentifizieren. Wenn Sie SAML noch nicht eingerichtet haben, zeigt der Assistent einen Link an, der Sie zur Konfiguration Ihrer Einstellungen weiterleitet.
Automatisches Erstellen von Benutzern
-
Wählen Sie Ja für Google-Konten während der Registrierung basierend auf der E-Mail-Adresse registrierter Benutzer erstellen.
-
Wählen Sie Ja bei SAML-Endpunkt zum Authentifizieren von Konten verwenden.
Wenn Sie SAML nicht eingerichtet haben, fordert Sie der Assistent auf, die Einstellungen für die SAML-Authentifizierung zu konfigurieren.
-
Wählen Sie Ja für SAML zur Google-Konto-Authentifizierung verwenden. Dazu müssen Sie Single Sign-On in der Google-Verwaltungskonsole konfigurieren.
-
Wählen Sie Speichern, um die Android-Einrichtung abzuschließen.
Manuelles Erstellen von Benutzern
Sie können Benutzerkonten für Ihr gesamtes Unternehmen außerhalb von Workspace ONE UEM Console manuell erstellen, indem Sie entweder das Google Cloud-Verzeichnissynchronisierungs-Tool (GCDS) oder die Google-Admin-Konsole nutzen. Zugriff auf die Google-Admin-Konsole erhalten Sie, indem Sie auf den Link im Setup-Assistenten klicken. Sie müssen sich an Google wenden, um weitere Anweisungen zur Verwendung der Konsole zu erhalten.
Die GCDS-Methode erfordert ähnliche Einstellungen wie die AirWatch-Verzeichnisdienste. Um Zugriff auf die Einstellungen für die Verzeichnisdienste zu erhalten, navigieren Sie zu Gruppen & Einstellungen ► Alle Einstellungen ► System ► Enterprise Integration ► Verzeichnisdienste.
Öffnen Sie das GCDS-Tool über den Link im Setup-Assistenten oder indem Sie das Tool von der Google-Support-Seite direkt auf Ihren Computer herunterladen.
Mit dem GDCS-Tool können Sie manuell Google-Konten für alle Mitarbeiter in Ihrem Unternehmen in einem Massenvorgang erstellen. Die Konten werden erstellt, indem sie mit den in Ihrem Workspace-ONE-Verzeichnisdienst gespeicherten Informationen synchronisiert werden.
Hinweis: Die hier beschriebenen Informationen sind auf dem Stand der im März 2017 aktuellen GCDS-Version 4.4.0.
-
Öffnen Sie das Tool über den Link im Setup-Assistenten oder laden Sie das GDCS-Tool direkt von Google herunter.
-
Öffnen Sie das Tool auf Ihrem Desktop, und wählen Sie Benutzerkonten und Gruppen zum Synchronisieren aus.
-
Wählen Sie die Registerkarte Google Domäne-Konfiguration aus, und geben Sie Folgendes ein:
-
Primärer Domänenname
-
Wählen Sie Domänennamen in LDAP-E-Mail-Adressen (von Benutzern und Gruppen) durch diesen Domänennamen ersetzen. Dadurch wird sichergestellt, dass alle Benutzer-E-Mail-Adressen mit dem Domänennamen übereinstimmen.
-
-
Wählen Sie die Schaltfläche Jetzt autorisieren.
-
Wenn das Dialogfeld Google Apps-Verzeichnissynchronisierung autorisieren angezeigt wird, befolgen Sie die Schritte, um die Autorisierung fortzusetzen.
-
Melden sich bei Ihrem Android-Admin-Konto an.
-
Geben Sie die Verifizierungsdaten ein, die Sie per E-Mail empfangen haben.
-
Wählen Sie Validieren, um diese Einstellungen zu bestätigen.
-
-
Wählen Sie die Registerkarte LDAP-Konfiguration, und geben Sie die Verbindungseinstellungen zum Synchronisieren der AirWatch-Verzeichnisdienste mit Google ein. Ab hier können Sie die gleichen Einstellungen eingeben, die in den AirWatch-Verzeichnisdienste für die Synchronisierung mit diesem Tool gespeichert sind. Um auf diese Einstellungen zuzugreifen, navigieren Sie zu Gruppen & Einstellungen ► Alle Einstellungen ► System ► Enterprise Integration ► Verzeichnisdienste.
-
Wählen Sie Verbindung testen. Wenn die Synchronisierung erfolgreich ist, wird dies automatisch die verknüpften Active Directory-Konten und Google-Unternehmens-Konten in Google erstellen.
Sie werden zum Setup-Assistenten zurück geleitet, um die Einrichtung abzuschließen.
Einrichtung des Android-Verwaltungs-API
Wenn Sie Android Enterprise eingerichtet haben, bevor die Unterstützung des Android-Verwaltungs-API in Ihrer Workspace-ONE-UEM-Umgebung verfügbar war, müssen Sie eine einmalige Aktion durchführen, um die Einrichtung des Android-Verwaltungs-API abzuschließen. Dies ist eine Voraussetzung für die Verwaltung von Geräten mit Hilfe des Android-Verwaltungs-API. Weitere Informationen zum Android-Verwaltungs-API finden Sie unter [Integration von Workspace ONE UEM in Android].
- Navigieren Sie zu Gruppen & Einstellungen > Alle Einstellungen > Geräte & Benutzer > Android > Android-EMM-Registrierung.
- Wählen Sie neben Android-Verwaltungs-API-Registrierung die Option Registrieren aus.
Der Registrierungsstatus des Android-Verwaltungs-API ändert sich auf Erfolgreich und darunter werden weitere Felder befüllt.
Löschen der Android Enterprise-Bindung mit Workspace ONE UEM
Sie können die Bindung Ihrer Workspace-ONE-UEM-Umgebung zu einer Managed Google-Domäne oder Managed Google-Play-Konten-Enterprise aufheben.
Warnung: Die Android-Enterprise-Bindung ist für kritische Android-Geräteverwaltungsfunktionen erforderlich. Die einzige Möglichkeit, diese Verwaltungsfunktion für Geräte wiederherzustellen, die zuvor in der Workspace-ONE-UEM-Umgebung registriert waren, besteht darin, die Bindung mit demselben Android-Enterprise wiederherzustellen. Google löscht automatisch Enterprises, die seit 30 Tagen nicht an Workspace ONE UEM gebunden sind. Ab diesem Zeitpunkt können sie nicht wiederhergestellt werden.
-
Navigieren Sie zu Geräte > Geräteeinstellungen > Geräte und Benutzer > Android > Android EMM-Registrierung
-
Wählen Sie auf der Seite „Android EMM-Registrierung“ Einstellungen löschen.
War diese Seite hilfreich?