在设备上使用和管理Enterprise OEMConfig 的 Android Microsoft Intune

在Microsoft Intune中,可以使用 OEMConfig 为 Android Enterprise 设备添加、创建和自定义 OEM 特定设置。 OEMConfig 通常用于配置未内置于 Intune 的设置。 OEM (不同的原始) 包括不同的设置。 可用设置取决于 OEM 在 OEMConfig 应用中包括哪些内容。

此功能适用于:

  • Android Enterprise

若要使用 Android 设备管理员管理部署技术设备,请使用具有 MX (的) 。

本文介绍了 OEMConfig,列出了先决条件,介绍了如何创建配置文件,并列出了 Intune 中支持的 OEMConfig 应用。

概述

OEMConfig 策略是一种特殊类型的设备配置策略,类似于 应用配置策略。 OEMConfig 是 Google 定义的一个标准,它使用 Android 中的应用配置将设备设置发送到 OEM 和原始设备制造商 (编写的) 。 此标准允许使用企业 (管理) OEM 和 EMM 以标准化方式构建和支持特定于 OEM 的功能。 详细了解 OEMConfig (打开 Google 的网站) 。

过去,OEM(如 Intune)在 OEM 引入后手动生成对特定于 OEM 的功能的支持。 这种方法会导致重复的工作和缓慢的采用。

使用 OEMConfig,OEM 将创建一个定义特定于 OEM 的管理功能的架构。 OEM 将架构嵌入应用,然后将此应用放在 Google Play 上。 EMM 从应用读取架构,在 EMM 管理员控制台中公开架构。 该控制台允许 Intune 管理员配置架构中的设置。

当 OEMConfig 应用安装在设备上时,它将使用 EMM 管理员控制台中配置的设置来管理设备。 设备设置由 OEMConfig 应用执行,而不是由 EMM 构建的 MDM 代理执行。

当 OEM 添加并改进管理功能时,OEM 还会在 Google Play 中更新应用。 作为管理员,你可以获取这些新功能和更新 (包括修复) ,而无需等待 EM 包含这些更新。

提示

只能将 OEMConfig 与支持此功能且具有相应 OEMConfig 应用的设备一同使用。 有关特定详细信息,请咨询你的 OEM。

开始之前

使用 OEMConfig 时,请注意以下信息:

  • Intune 公开 OEMConfig 应用的架构,以便你可以对其进行配置。 Intune 不会验证或更改应用提供的架构。 因此,如果架构不正确或数据不准确,则此数据仍将发送到设备。 如果发现架构中的问题,请与 OEM 联系,以寻求指导。

  • Intune 不会影响或控制应用架构的内容。 例如,Intune 对字符串、语言、允许的操作等没有任何控制权。 我们建议联系 OEM,了解有关使用 OEMConfig 管理其设备详细信息。

  • OEM 随时都可以更新其支持的功能和架构,以及将新应用上传到 Google Play。 Intune 始终从 Google Play 同步 OEMConfig 应用的最新版本。 Intune 不维护较旧版本的架构或应用。 如果你遇到版本冲突,我们建议联系 OEM 了解详细信息。

  • 在为用户创建多个配置文件后,可以将这些配置文件分配给同一设备。 有关详细信息,请参阅OemConfig on Oem devices。

    非 Oem 设备的 OEMConfig 模型仅支持每个设备的一个策略。 如果向同一设备分配了多个配置文件,你可能会看到不一致的行为。

先决条件

若要在设备上使用 OEMConfig,需要满足以下要求:

  • Android Enterprise Intune 中注册的设备。
  • OEMConfig 应用,由 OEM 生成并上传到 Google Play。 如果它不在 Google Play 上,请联系 OEM 了解详细信息。
  • Intune 管理员具有基于角色的访问控制 (RBAC) 移动应用、设备 配置和 Android for Work 下的"读取"权限。 这些权限是必需的,因为 OEMConfig 配置文件使用托管的应用配置来管理设备配置。

准备 OEMConfig 应用

确保设备支持 OEMConfig,正确的 OEMConfig 应用已添加到 Intune,并且该应用已安装在设备上。 有关此信息,请与 OEM 联系。

提示

OEMConfig 应用特定于 OEM。 例如,安装在一台 Oem Technologies 设备上,而安装有一个"OemConfig"应用,该应用不会执行任何操作。

  1. 从托管 Google Play 应用商店获取 OEMConfig 应用。 将托管 Google Play 应用添加到 Android 企业设备 列出了步骤。
  2. 某些 OEM 可能会随预安装的 OEMConfig 应用一起提供设备。 如果应用未预安装,请使用 Intune 将应用 添加并部署到设备

创建 OEMConfig 配置文件

  1. 登录到 Microsoft 终结点管理器管理中心

  2. 选择“设备” > “配置文件” > “创建配置文件”。

  3. 输入以下属性:

    • 平台:选择 Android Enterprise
    • 配置文件:选择 OEMConfig
  4. 选择“创建”。

  5. 在“基本信息”中,输入以下属性:

    • 名称:输入新配置文件的描述性名称。
    • 说明:输入配置文件的说明。 此设置是可选的,但建议进行。
    • OEMConfig 应用:选择 选择 OEMConfig 应用
  6. "关联应用" 中,选择你之前添加的现有 OEMConfig > 选择。 请务必为要为其分配策略的设备选择正确的 OEMConfig 应用。

    如果未列出任何应用,请设置托管 Google Play,然后从托管 Google Play 商店获取应用。 将托管 Google Play 应用添加到 Android Enterprise列出步骤。

    重要

    如果你添加了 OEMConfig 应用并同步到 Google Play,但它未列为关联应用,你可能需要联系 Intune 以载入该应用。 请参阅 本文 ( 添加新的应用) 。

  7. 选择 下一步

  8. 配置设置 中,选择 配置设计器JSON 编辑器

    提示

    阅读 OEM 文档,确保正确配置属性。 这些应用属性由 OEM(而不是 Intune)包含。 Intune 对属性或输入的属性执行最少的验证。 例如,如果输入端口号,配置文件将按如下方式保存,并且会使用你配置的值 abcd 部署到设备。 请确保输入正确的信息。

    • 配置设计器:选择此选项时,将显示应用架构中可用的属性供你配置。

      • 配置设计器中的上下文菜单指示提供了更多选项。 例如,上下文菜单可能让您添加、删除和重新排序设置。 这些选项由 OEM 提供。 请务必阅读 OEM 应用文档,了解如何使用这些选项创建配置文件。

      • 许多设置都有 OEM 提供的默认值。 若要查看是否有默认值,请将鼠标悬停在设置旁边的信息图标上。 工具提示显示该设置的默认值 ((如果适用) )以及 OEM 提供的更多详细信息。

      • 单击 " 清除"将从配置文件中删除设置。 如果某个设置不在配置文件中,则应用配置文件时,该设置在设备上的值不会更改。

      • 使用 "定位 "按钮查找设置。 在侧面板中,键入关键字以查看所有相关设置及其说明。 选择任何设置,以将设置自动添加到配置设计器树(如果尚未添加)。 它还会自动打开树,以便你可以看到设置。

      • 如果在配置设计器中 (未) 配置包,则切换到 JSON 编辑器时将删除它。

    • JSON 编辑器:选择此选项后,JSON 编辑器将打开,并包含应用程序中嵌入的完整配置架构的模板。 在编辑器中,使用不同设置的值自定义模板。 如果使用 配置设计器更改 值,JSON 编辑器将使用配置设计器中的值覆盖模板。

      • 如果要更新现有配置文件,JSON 编辑器将显示上次与配置文件一起保存的设置。

      • OEMConfig 架构可能很大且很复杂。 如果你想要使用不同的编辑器更新这些设置,请选择" 下载 JSON 模板" 按钮。 使用你选择的编辑器将配置值添加到模板。 然后,将更新的 JSON 复制并粘贴到 JSON 编辑器 属性中。

      • 可以使用 JSON 编辑器创建配置备份。 配置设置后,使用此功能获取具有值的 JSON 设置。 将 JSON 复制并粘贴到文件中,然后保存。 现在,你有一个备份文件。

    在配置设计器中做出的任何更改也会在 JSON 编辑器中自动进行。 同样,在 JSON 编辑器中做出的任何更改都会在配置设计器中自动进行。 如果输入包含无效值,则除非修复问题,才能在配置设计器和 JSON 编辑器之间切换。

  9. 选择 下一步

  10. 在“作用域标记”(可选)中,分配一个标记以将配置文件筛选到特定 IT 组(如 US-NC IT TeamJohnGlenn_ITDepartment)。 有关范围标记的详细信息,请参阅将 RBAC 和范围标记用于分布式 IT

    选择 下一步

  11. " 分配"中,选择将接收你的配置文件的用户或组。 为每个设备分配一个配置文件。 OEMConfig 模型仅支持每个设备一个策略。

    有关分配配置文件的详细信息,请参阅分配用户和设备配置文件

    选择 下一步

  12. 在“查看并创建”中查看设置。 When you select Create, your changes are saved, and the profile is assigned. 该策略也会显示在配置文件列表中。

设备下次检查配置更新时,你配置的特定于 OEM 的设置将应用到 OEMConfig 应用。

报告和部署状态

部署配置文件后,可以检查其状态:

  1. In the Microsoft Endpoint Manager admin center,select Devices > Configuration profiles. 将显示所有配置文件的列表。

  2. 选择你的 OEMConfig 配置文件。 可以获取有关配置文件的更多信息,包括成功和失败的部署:

    • 概述:显示配置文件分配状态。 有关状态的含义详细信息,请参阅监视设备配置文件Microsoft Intune。
    • 属性:显示创建配置文件时配置的设置。 您可以更改配置文件名称,或更新任何现有设置。
    • 设备 状态:将列出分配给配置文件的设备,并会显示配置文件是否成功部署。 可以选择特定设备获取更多详细信息。
    • 用户状态:列出受此配置文件影响的设备以及配置文件是否成功部署的用户名。 可以选择特定用户获取更多详细信息。
  3. 还可以查看配置文件中的单个设置是否成功应用。 To see the per-setting status of an OEMConfig profile, select Devices > All devices, and choose a device from the list. 然后,转到应用 配置,然后选择你的 OEMConfig 配置文件。 选择单个设置状态可获取详细信息。

备注

对于为"Is"的设备,只显示一个设置行。 选择该行将显示策略中所有设置的详细信息。

支持的 OEMConfig 应用

与标准应用相比,OEMConfig 应用扩展了 Google 授予的托管配置权限,以支持更复杂的架构和功能。 OEM 必须使用 Google 注册其 OEMConfig 应用。 如果未注册,这些功能可能无法如期工作。 Intune 当前支持以下 OEMConfig 应用:


OEM 捆绑包 ID OEM 文档 ((如果)
Archos com.archos.oemconfig
Ascom com.ascom.myco.oemconfig
Bartec com.bartec.oemconfig
Bluebird com.bluebird.android.oemconfig
Cipherlab com.cipherlab.oemconfig.common
Crosscall com.hmct.crosscalloemconfig
Datalogic com.datalogic.settings.oemconfig
Ecom - Ex-Handy 10 com.ecom.econfig
Ecom - Smart-Ex 02 com.ecom.econfig.smart
Honeywell com.honeywell.oemconfig
Honeywell - Scanpal EDA com.honeywell.oemconfig.scanpal
HMDGlobal - 7.2 com.hmdglobal.app.oemconfig.n7_2
HMDGlobal - 4.2 com.hmdglobal.app.oemconfig.n4_2
HMDGlobal - 5.3 com.hmdglobal.app.oemconfig.n5_3
HMDGlobal - OEMConfig com.hmdglobal.app.oemconfig
imotion com.iwaylink.oemconfig
Janam com.janam.oemconfig
Tbocera jp.kyocera.enterprisedeviceconfig
联想 com.lenovo.oemconfig.rel
LG com.lge.android.oemconfig
Motorola 解决方案 com.motorolasolutions.lexoemconfig
Motorola Mobility com.motorola.oemconfig.rel Moto OEMConfig 指南
Panasonic com.panasonic.mobile.oemconfig
Point Mobile device.apps.emkitagent
三星 com.samsung.android.knox.kpu Knox 服务插件管理指南
Seuic com.seuic.seuicoemconfig
社交移动 com.rhinomobility.oemconfig
分叉 - 条码 com.barcodeink.barcode.service
完成 - 按钮 com.分叉.buttons
用户 - 设备 com.nkink.slnkdevicesettings
都明基 - 日志记录 com.nkink.slnklogger
亚明尼克 - VQO com.nkink.slnkvqo
Sunmi com.sunmi.oemconfig.V25
Unitech 电子产品 com.unitech.oemconfig
提供技术 com.oem.oemconfig.common OemConfig 概述

如果你代表 OEM,并且你的设备存在 OEMConfig 应用程序,但不在上表中,请发送电子邮件 IntuneOEMConfig@microsoft.com 以寻求帮助。 OEM 还必须向 Google 注册其 OEMConfig 应用

备注

OEMConfig 应用必须先由 Google 和 Intune 上载,然后才能使用 OEMConfig 配置文件进行配置。 应用受支持后,无需联系 Microsoft 以在租户中设置应用。 只需按照本文中的说明操作。

如果你遇到 OEMConfig 应用中的设置行为不正确,请联系 OEMConfig 应用的开发人员。 Intune 不负责单个 OEMConfig 应用的技术问题。

后续步骤

监视配置文件状态