在 Android 工作受管设备模式下,Workspace ONE UEM 可控制整个设备。使用出厂重置设备可确保设备未设置用于个人用途。
注册工作受管设备有多种方法:
您的业务需求决定了需要使用哪种注册方法。必须在 Android EMM 注册完成后,注册设备。
如果您使用的 Android 设备位于封闭式网络上,无法与 Google Play 通信,或设备运行 Android 5.0 或更低版本,则可以使用工作受管设备的注册功能进行注册,以便支持 AOSP/封闭式网络。将不能通过受管 Google Play 管理公共应用。
AirWatch Relay 是一款将信息从要注册 Workspace ONE UEM、且包含 Android 的父项设备传送到所有子设备的应用程序。
**注意:**Android 10 中不支持 AirWatch Relay。
此过程通过 NFC 触碰完成,且子设备被置备为:
AirWatch Relay 支持在向最终用户部署子设备之前批量注册所有子设备,省去了最终用户注册个人设备的麻烦。所有子设备均必须处于出厂重置模式且默认启用 NFC,以便注册为适用于 Android 的工作受管设备。
NFC 触碰过程因 Android OS 而异。运行 Android 6.0+ 的设备执行一次触碰即可在一步操作中连接并注册子设备。运行 Android v5.0 和 v6.0 之间 OS 版本的设备需执行两次 NFC 触碰。第一个触碰操作将子设备连接到 Wi-Fi 网络和区域设置(包括设备日期、时间和位置)并下载 VMware Workspace ONE Intelligent Hub。第二个 NFC 触碰操作在向最终用户部署子设备之前注册所有子设备。
VMware Workspace ONE Intelligent Hub 标识符注册方法是为 Android 6.0+ 设备注册工作受管设备的简化方法。在出厂重置设备上输入简单标识符或哈希值。输入标识符后,VMware Workspace ONE Intelligent Hub 将自动开始注册。用户只需输入服务器详细信息、用户名和密码。
使用标识符,您还可以通过执行单用户设备注册预备代表最终用户注册。这种方法对那些需要为整个团队或团队中某个成员设置多台设备的管理员很有用。因为这种方法可以让最终用户在注册自己的设备时省时省力。
有关单用户设备注册预备的更多信息,请参阅“移动设备管理 (MDM)”文档中的“注册预备单用户设备”。
二维码预置是注册不支持 NFC 和 NFC 触碰设备库的简单方法。二维码包含键值对负载,其中包含注册设备所需的所有信息。开始注册前请先创建二维码。可以使用任何在线二维码生成器创建唯一二维码,如 Web Toolkit Online。二维码包含服务器 URL 和组 ID 信息。您还可以包含用户名和密码,否则用户必须输入凭证。
下文是粘贴到生成器的文本格式:
{"android.app.extra.PROVISIONING_DEVICE_ADMIN_COMPONENT_NAME":
"com.airwatch.androidagent/com.airwatch.agent.DeviceAdministratorReceiver","android.app.extra.PROVISIONING_DEVICE_ADMIN_SIGNATURE_CHECKSUM":
"6kyqxDOjgS30jvQuzh4uvHPk-0bmAD-1QU7vtW7i_o8=\n","android.app.extra.PROVISIONING_DEVICE_ADMIN_PACKAGE_DOWNLOAD_LOCATION":"https://getwsone.com/mobileenrollment/airwatchagent.apk",
"android.app.extra.PROVISIONING_SKIP_ENCRYPTION": false,"android.app.extra.PROVISIONING_WIFI_SSID": "Your_SSID","android.app.extra.PROVISIONING_WIFI_PASSWORD": "Password",
"android.app.extra.PROVISIONING_ADMIN_EXTRAS_BUNDLE":
{"serverurl": "Server URL",
"gid": "Group ID",
"un":"Username",
"pw":"Password"}
利用零接触注册,可使用作为开箱企业移动管理提供程序的 Workspace ONE UEM 配置 Android 9.0+ 设备。
在设备设置过程中,当设备连接到 Internet 时,系统将自动下载 VMware Workspace ONE Intelligent Hub 并自动传递注册详细信息,无需用户交互即可注册设备。配置零接触后,您可以从 Android EMM 注册页面管理组织的零接触设备。
有少量移动运营商和 OEM 支持零接触注册。客户将与运营商合作,以确保支持零接触置备。访问 Google 网站,了解有关受支持的运营商和设备的更多信息。
有关零接触注册的其他信息,请参阅 Android 支持文章。
**注意:**仅 Android 8.0 (Oreo) 或更高版本的设备支持零接触注册。
Workspace ONE Access 提供对 SaaS、Web 和本机移动应用的多因素身份验证、条件访问和单点登录。您可以使用 Workspace ONE Access 对设备进行身份验证,而不是 VMware Workspace ONE Intelligent Hub。如果您启用了 Workspace ONE Access 作为身份验证方法,则可以使用自动注册方法,如 NFC、二维码、零接触和 Samsung Knox 移动注册。