Android工作配置文件设备Entra名称重命名失败,求排查方案
Android工作配置文件设备Entra名称重命名失败解决思路
问题分析
你遇到的核心问题是:完全托管的Android Enterprise设备可通过Set-MgBetaDeviceManagementManagedDeviceName成功重命名,但仅配置工作配置文件的设备执行该命令时报错。这是因为该Beta API的支持范围有限,仅针对完全托管设备,工作配置文件(BYOD)设备因管控权限逻辑不同,无法通过此API修改名称。
可行解决思路
1. 直接修改Entra ID中的设备显示名
工作配置文件设备的Entra对象可直接通过Graph API修改,无需通过Intune API。执行以下PowerShell命令:
# 目标设备的ManagedDeviceId $managedDeviceId = "1234512345-1234-1234-a897-583c6e3755ca" # 通过ManagedDeviceId关联到Entra ID中的设备 $entraDevice = Get-MgDevice -Filter "DeviceId eq '$managedDeviceId'" # 修改Entra设备显示名 Update-MgDevice -DeviceId $entraDevice.Id -DisplayName "Bob.Builder_AndroidForWork"
- 权限要求:确保托管标识已被授予Entra ID的
Device.ReadWrite.All应用权限。
2. 确认API支持范围
Set-MgBetaDeviceManagementManagedDeviceName属于Intune设备管理API,仅支持完全托管的Android Enterprise设备。工作配置文件设备的管控边界限制了此类设备级操作,这是产品设计特性,而非配置问题。
3. 验证手动操作可能性
登录Intune门户,尝试手动修改该工作配置文件设备的名称。如果门户也无法修改,说明该设备类型确实不支持通过Intune修改名称,只能采用上述Entra ID直接修改的方案。
4. 检查托管标识权限
确保自动化账户的托管标识同时具备:
- Intune的
DeviceManagementManagedDevices.ReadWrite.All权限(用于获取设备信息) - Entra ID的
Device.ReadWrite.All权限(用于修改设备显示名)
内容的提问来源于stack exchange,提问作者Xrai
相关产品推荐
相关产品推荐

