You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

通过QR enrollment配置设备:指定Gmail并关闭FRP PIN验证

Android FRP配置与QR Enrollment解决方案

核心需求

  • 通过QR enrollment将指定Gmail账号配置到已预置设备
  • 关闭FRP阶段的PIN/密码/图案验证,仅保留指定Gmail账号的验证要求

FRP验证逻辑对比

  • Factory Reset Protection(FRP)PIN/密码/图案:设备重置前设置的锁屏凭证,重置后用于快速验证设备所有权,属于本地验证方式
  • Google账号验证:绑定到设备的Google账号凭证,重置后需输入账号密码完成验证,是FRP的核心云端验证方式

实现步骤

1. 通过QR Enrollment配置指定Gmail账号

准备QR配置文件

创建符合Android Zero-Touch规范的JSON配置文件,关键字段如下:

{
  "android.app.extra.PROVISIONING_DEVICE_ADMIN_COMPONENT_NAME": "com.google.android.apps.work.clouddpc/.CloudDevicePolicyManagerService",
  "android.app.extra.PROVISIONING_DEVICE_ADMIN_SIGNATURE_CHECKSUM": "I5YvS0O5hXY46mb01BlRjq4oJJGs2kuUcHvVkAPEXlg=",
  "android.app.extra.PROVISIONING_SKIP_ENCRYPTION": false,
  "android.app.extra.PROVISIONING_ADMIN_EXTRAS_BUNDLE": {
    "com.google.android.apps.work.clouddpc.EXTRA_ENROLLMENT_TOKEN": "你的企业管理令牌",
    "com.google.android.apps.work.clouddpc.EXTRA_MANAGED_GOOGLE_ACCOUNT": "指定的Gmail账号@gmail.com"
  }
}

替换上述代码中的你的企业管理令牌和指定的Gmail账号@gmail.com为实际信息。

生成并扫描QR码

  • 将JSON文件转换为QR码(可使用本地QR生成工具确保数据安全)
  • 设备开机进入设置向导,在WiFi配置界面点击右下角「设置」图标,选择「扫描QR码」,扫描生成的QR码完成自动配置

2. 关闭FRP阶段的PIN/密码/图案验证

设备完成QR enrollment后会自动进入企业管理模式,通过管理控制台修改设置:

  • 登录企业管理控制台(如Google Admin Console)
  • 进入「设备管理」→「设备设置」→「安全」
  • 禁用「要求锁屏PIN/密码/图案」选项,同时开启「仅允许绑定的Google账号验证FRP」
  • 推送设置到目标设备,设备重启后FRP验证阶段将仅要求输入指定的Gmail账号

注意事项

  • 指定Gmail账号必须已在企业管理控制台中添加为授权的管理账号
  • 设备需运行Android 8.0及以上版本,否则不支持QR enrollment功能
  • 若设备已预置其他Google账号,需先通过恢复出厂清除原有账号,再进行QR配置

内容的提问来源于stack exchange,提问作者harsh

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.11 21:42:35