Registrare dispositivi Android Enterprise in Microsoft Intune
Completamente gestito, profilo di lavoro e dispositivi dedicati: quale modalità serve in quale caso, e come collegare l'account Managed Google Play.
Gestire dispositivi Android in azienda richiede un equilibrio fra sicurezza, esperienza d’uso e controllo amministrativo. Android Enterprise, integrato con Microsoft Intune, offre un modo moderno e sicuro di gestire sia i dispositivi aziendali sia quelli personali. Questa guida copre la configurazione completa, dall’inizio alla fine.
Prerequisiti
Prima di cominciare servono:
- Un abbonamento a Microsoft Intune (incluso in Microsoft 365)
- Permessi di Global Administrator o Intune Administrator
- Un account Google dedicato per collegare Android Enterprise
- Dispositivi con Android 9.0 o successivo
- Accesso di rete ai servizi Google e Microsoft
Attivare Android Enterprise in Intune
Il primo passo è collegare il tenant Intune al programma Android Enterprise tramite Managed Google Play.
- Accedi all’interfaccia di amministrazione di Intune (
intune.microsoft.com). - Vai su
Dispositivi → Registrazione → Android. - Seleziona Managed Google Play.
- Spunta l’opzione di accettazione.
- Premi «Connetti a Google» per aprire il portale Android Enterprise di Google Play.
Accedi con l’account Google che collegherà Intune ad Android Enterprise.
- Scegli «Registrati», inserisci la password dell’account Gmail e prosegui.
- Seleziona l’opzione di accesso.
- Inserisci i dati dell’organizzazione (nome dell’azienda) e prosegui.
- Compila i riferimenti del responsabile della protezione dei dati e del rappresentante UE — facoltativi — poi conferma.
- Spunta l’accettazione del contratto Managed Google Play e conferma.
- Completata la registrazione, premi «Completa registrazione».
Scegliere lo scenario di gestione
Attivato Android Enterprise, Intune mette a disposizione più modalità di registrazione. La scelta dipende da chi possiede il dispositivo e dalle regole aziendali.
- Completamente gestito — dispositivi aziendali usati solo per lavoro. L’IT ha il controllo completo dell’apparecchio.
- Profilo di lavoro — dispositivi personali. Separazione netta fra dati personali e aziendali dentro un contenitore dedicato.
- Profilo di lavoro aziendale — dispositivi dell’azienda su cui è ammesso l’uso personale. Bilancia il controllo dell’IT con la riservatezza di chi lo usa.
- Dedicato o chiosco — dispositivi assegnati a un compito preciso, spesso senza nessun utente collegato. Adatti a totem e magazzini.
Creare il profilo di registrazione
Scelto lo scenario, si crea il profilo che verrà assegnato ai dispositivi.
- Apri l’interfaccia di amministrazione:
https://intune.microsoft.com/ - Vai su Dispositivi → Registrazione → Android.
- Nell’elenco dei profili scegli Completamente gestito — dispositivi aziendali con utente.
- Premi «Crea criterio».
- Compila nome del profilo, descrizione, tipo di token e, se serve, un modello per il nome del dispositivo.
- Seleziona il gruppo Entra ID da associare al profilo e prosegui.
- Premi Crea per concludere.
Registrare un dispositivo nuovo
I metodi di registrazione sono diversi — app Portale aziendale, codice QR, token NFC. Questa guida usa la scansione del codice QR, che è la via più rapida.
Ottenere il codice QR
- Apri il profilo di registrazione appena creato.
- Seleziona il menu Token.
- Compare il codice QR: è quello che serve per configurare il dispositivo.
Configurare il dispositivo
- Sul dispositivo appena ripristinato, nella schermata iniziale, tocca lo schermo sei volte per far comparire il lettore di codici QR.
- Inquadra il codice preso dalla sezione Token del profilo.
- Scegli una rete Wi-Fi e inserisci la password per andare in rete.
- La configurazione parte da sola: prosegui.
- Accetta i termini e le condizioni.
- Accedi con l’account Microsoft 365 dell’utente: indirizzo, password e secondo fattore.
- Si apre la finestra di installazione delle app. In modo predefinito arrivano Chrome, Portale aziendale Intune e Microsoft Authenticator.
- Scegli «Registra il dispositivo» per avviare la registrazione.
- Prosegui e accetta.
In sintesi
Abbiamo collegato Intune ad Android Enterprise tramite Managed Google Play, scelto lo scenario di gestione, creato un profilo di registrazione con token QR, e registrato un dispositivo Android inquadrando il codice dopo un ripristino di fabbrica.
Questa configurazione è la base di una gestione completa dei dispositivi Android in azienda. Da qui si distribuiscono le app, si applicano i criteri di conformità e si configura l’accesso condizionale.
Fonte originale: cloudsecop.com — Autore originale: Aymen EL JAZIRI (Microsoft MVP)