自助注册
Mobile Device Manager Plus 提供自助注册选项,终端用户可以自行注册设备。按照以下步骤配置自助注册设置。确保启用了 AD/Azure 认证,才能使自助注册生效。自助注册流程适用于 iOS、Android 和 Windows 设备。用户应从需要注册的设备访问以下 URL https://<server name:port number>/MDM/enroll。
启用自助注册
需要执行以下步骤以启用自助注册:
- 在网页控制台,导航到 注册.
- 点击 自助注册 并点击 配置.
更改自助注册的默认组
按照以下步骤更改默认组:
- 在网页控制台,导航到 注册
- 点击 设置, 并选择 已注册设备组 在 自助注册
- 选择您想要更改默认组的设备类型, 点击编辑默认组 按钮。
将列出基于操作系统的所有可用组,您可以选择并保存默认组。
限制自助注册至特定 AD 组
自助注册的 URL 通常在整个组织中共享,任何设备都可使用该 URL 注册,因为它与设备/用户无关。因此,管理员可能希望将自助注册限制在特定的 AD 组。MDM MSP 允许您仅限制自助注册至特定 AD 组,确保只有特定设备能被 MDM 注册。按照以下步骤限制自助注册:
- 对于选项 允许自助注册,选择 所有 AD 组,允许所有 AD 组中的用户自助注册设备。 您还可以通过指定要排除的组,在自助注册选项中排除特定组。.
- 如果选择 选定的 AD 组,只有特定组的用户被允许自助注册设备。请指定允许自助注册的组。
限制自助注册设备数量
自助注册允许用户无需管理员干预即可注册多台设备。虽然减少了管理员干预,允许用户注册多台设备可能会导致组织安全问题,因此大多数组织倾向于限制每个用户可以注册的设备数量。MDM MSP 允许管理员控制用户可注册的设备数量。
配置自助注册时,管理员可在 每用户设备数量选项中输入每个用户可注册的设备数量。这样可确保用户只能访问 URL 来注册指定数量的设备。
自动分配设备至组
被注册的设备需要被添加到组中。使用自助注册注册设备时,可以选择设备注册时将被添加到的组。
- 在 自动分配组 ,输入平台及归属信息以及满足这些条件的设备将被添加到的组。
- 添加完所有所需组后,点击 保存 以保存设置。
当新设备被注册到特定组时,所有发放给该组的配置文件和应用程序将自动应用到新加入的设备。这确保设备一注册即应用所有策略和限制。
如果在配置自助注册时未添加任何组,设备将被视为 未分配。在这种情况下,设备不会属于任何组,被视为单独设备。因此,这些设备注册时不会接收任何配置文件或应用程序。请按照以下步骤 此处 手动将设备添加到组。
建议通过内部论坛、博客、邮件等方式发布/推广自助注册 URL,以推广自助注册并覆盖更多用户。
iOS 设备自助注册流程
- 终端用户使用自助注册 URL,访问注册窗口
- 需填写以下信息。
- 电子邮件
- 用户名
- 密码
- 归属者
- 终端用户将被提示安装 Mobile Device Manager Plus 配置文件。点击继续完成配置文件安装。
一旦设备注册成功,用户将收到应用目录,用户可以从中安装通过 Mobile Device Manager Plus 分发的应用。管理员也会收到新用户注册设备的通知。
Android 设备自助注册流程
- 使用自助注册 URL 下载 ME MDM 应用。
- 下载成功后,用户需点击下载的 ME MDM 应用进行安装。
- 安装完成后,用户应打开应用并点击 本地部署.
- 用户需填写以下信息
- 服务器名称
- 服务器端口
- 电子邮件
- 用户需使用其 Active Directory 凭据进行认证。
- 用户需遵循屏幕上的指引创建 工作配置文件.
- 用户应接受 条款和条件 点击 继续
- 用户需在移动设备上启用 设备管理员 并点击 激活 以完成注册。
ME MDM 应用图标将在所有注册的移动设备上显示。点击 ME MDM 应用图标,MDM 应用将打开,终端用户可查看分发的应用和关联的配置文件。与设备关联的配置文件将在策略和限制下列出。设备详情将提供设备的完整信息。
对于 Knox 设备,手机内将创建专属的 Knox 容器。点击 Knox 容器图标,用户可访问企业资源。通过 Mobile Device Manager Plus 分发至 Knox 容器的应用可通过点击容器内的“应用”图标访问。点击“个人主页”图标,用户可以退出 Knox 容器,查看设备中的个人数据和应用。
Windows 设备自助注册流程
用户可按照以下步骤,在其 Windows 移动设备上,将设备注册到 Mobile Device Manager Plus 服务器。用户必须访问自助注册 URL,随后将被指导完成以下步骤:
- 在需要注册的移动设备上,进入 设置.
- 点击 公司应用(Windows 8)/ 工作区(Windows 8.1)/ 账户 -> 访问工作或学校(Windows 10 及以上版本).
- 点击 添加账户 (Windows 8 和 8.1)/ 仅注册设备管理 (Windows 10 及以上版本)
- 输入以下信息:
- 电子邮件地址:填写用户电子邮件地址
- 密码:Active Directory/Azure 密码。
- 用户名:Active Directory/Azure 用户名。
- 服务器:填写服务器名称。
- 点击 登录.
- 可以看到账户已添加。点击 完成.
用户可看到 Windows 设备已成功注册。注册成功后,ME MDM 应用将出现在设备上。可通过该应用查看分发的配置文件和应用。注册完成后,管理员将收到通知。