Configurer l’inscription Intune des appareils Android entièrement gérés (préversion)Set up Intune enrollment of Android fully managed devices (Preview)

Les appareils Android entièrement gérées sont des appareils d’entreprise associés à un seul utilisateur et utilisées exclusivement à des fins professionnelles.Android fully managed devices are corporate-owned devices associated with a single user and used exclusively for work and not personal use. Les administrateurs peuvent gérer entièrement l’appareil et appliquer des contrôles de stratégie non disponibles dans les profils professionnels, pour notamment :Admins can manage the entire device and enforce policy controls unavailable to work profiles, such as:

  • autoriser l’installation d’applications provenant uniquement du Google Play géré ;allow app installation only from managed Google Play
  • bloquer la désinstallation d’applications gérées ;block uninstallation of managed apps
  • empêcher les utilisateurs de réinitialiser leur appareil aux paramètres d’usine, etc.prevent users from factory resetting devices, and so on.

Intune vous permet de déployer des applications et des paramètres sur des appareils Android Enterprise, y compris des appareils Android entièrement gérés.Intune helps you deploy apps and settings to Android enterprise devices, including Android fully managed devices. Pour plus d’informations sur Android Entreprise, consultez Android enterprise requirements.For specific details about Android enterprise, see Android enterprise requirements.

Spécifications techniquesTechnical requirements

Vous devez disposer d’un locataire autonome Intune pour gérer des appareils Android entièrement gérés.You must have an Intune standalone tenant to manage Android fully managed devices. La gestion d’appareils entièrement gérés n’est pas disponible en mode hybride (avec connexion à SCCM) ni dans la console de gestion Silverlight héritée.Fully managed device management isn't available in either hybrid (SCCM-connected) mode or in the legacy Silverlight management console.

Les appareils doivent respecter les exigences suivantes pour pouvoir être gérés en tant qu’appareils Android entièrement gérés :Devices must meet these requirements to be managed as an Android fully managed device:

  • Système d’exploitation Android version 5.1 et ultérieures.Android OS version 5.1 and above.
  • Les appareils doivent exécuter une build d’Android disposant d’une connectivité à GMS (Google Mobile Services).Devices must run a build of Android that has Google Mobile Services (GMS) connectivity. Les appareils doivent avoir accès à GMS et doivent pouvoir s’y connecter.Devices must have GMS available and must be able to connect to GMS.

Aucune restriction ne vise le fabricant de l’appareil/OEM si les exigences ci-dessus sont remplies.There is no restriction on device manufacturer/OEM if the above requirements are met.

Configurer la gestion d’appareils Android entièrement gérésSet up Android fully managed device management

Pour configurer la gestion d’appareils Android entièrement gérés, effectuez les étapes suivantes :To set up Android fully managed device management, follow these steps:

  1. Pour préparer la gestion des appareils mobiles, vous devez choisir Microsoft Intune comme autorité de gestion des appareils mobiles (MDM).To prepare to manage mobile devices, you must set the mobile device management (MDM) authority to Microsoft Intune. Cet élément ne se définit qu’une seule fois, quand vous configurez pour la première fois Intune pour la gestion des appareils mobiles.You set this item only once, when you're first setting up Intune for mobile device management.
  2. Connectez votre compte de locataire Intune à votre compte d’entreprise Android.Connect your Intune tenant account to your Android enterprise account.
  3. Activez les appareils utilisateur appartenant à l’entreprise.Enable corporate-owned user devices
  4. Inscrivez les appareils entièrement gérés.Enroll the fully managed devices.

Activer les appareils utilisateur appartenant à l’entrepriseEnable corporate owned user devices

  1. Accédez au portail Intune et choisissez Inscription d’appareil > Inscription Android > Appareils utilisateur entièrement gérés appartenant à l’entreprise (préversion).Go to the Intune portal and choose Device enrollment > Android enrollment > Corporate-owned, fully managed user devices (Preview).
  2. Sous Autoriser les utilisateurs à inscrire des appareils d’utilisateur appartenant à l’entreprise, choisissez Oui.Under Allow users to enroll corporate-owned user devices, choose Yes.

Si vous choisissez Oui, vous recevez un jeton d’inscription (chaîne aléatoire) et un code QR pour votre locataire Intune.When this setting is set to Yes, it provides you with an enrollment token (a random string) and a QR code for your Intune tenant. Ce jeton d’inscription unique est valide pour tous vos utilisateurs et n’expire pas.This single enrollment token is valid for all your users and won't expire. En fonction du système d’exploitation Android et de la version de l’appareil, vous pouvez utiliser le jeton ou le code QR pour inscrire l’appareil kiosque.Depending on the Android OS and version of the device, you can use either the token or QR code to enroll the kiosk device.

Inscrire les appareils entièrement gérésEnroll the fully managed devices

Vous pouvez à présent inscrire vos appareils entièrement gérés.You can now enroll your fully managed devices.

Considérations liées à cette fonctionnalité d’évaluationConsiderations for this preview feature

Cette préversion publique inclut un ensemble de fonctionnalités de base pour le jeu de solutions Android entièrement gérées.This public preview includes a core set of features for the Android fully managed solution set. Nous aimerions avoir votre avis sur votre utilisation des fonctionnalités d’évaluation. Utilisez l’un de vos canaux de communication actuels, comme UserVoice, pour envoyer vos commentaires à l’équipe.We want to hear about your experience using the preview features using any of your current communication channels to the team (like UserVoice).

Cette préversion prend en charge les fonctionnalités suivantes pour les appareils Android entièrement gérés :This preview supports the following features for Android fully managed devices:

  • Inscription des appareils à l’aide de NFC, d’une entrée de jeton, d’un code QR et de Zero TouchDevice enrollment using NFC, token entry, QR code and Zero Touch
  • Configuration d’appareils pour des groupes d’utilisateursDevice configuration for user groups
  • Distribution et configuration d’applications pour des groupes d’utilisateursApp distribution and configuration for user groups

Quand vous utilisez ces fonctionnalités d’évaluation, gardez les points suivants à l’esprit :When using these preview features, keep the following in mind:

  • Les fonctionnalités d’évaluation ne sont pas recommandées pour les déploiements stratégiques ou de production.Features in preview aren't recommended for mission-critical or production deployments.
  • Les fonctionnalités d’évaluation sont implémentées selon les normes de production de Microsoft Intune.Preview features are implemented to Microsoft Intune production standards. Cependant, toutes les fonctionnalités Intune ne sont pas disponibles pour une utilisation avec des appareils utilisateur Android entièrement gérés.However, not all Intune features are available for use with Android fully managed user devices. Les fonctionnalités d’évaluation sont clairement identifiées dans la console Intune avec l’indication « (préversion) ».Preview features are clearly labeled with “(preview)” in the Intune console.
  • Les fonctionnalités d’évaluation sont entièrement prises en charge par le biais des canaux de support Intune habituels.The preview features are fully supported through the usual Intune support channels.
  • L’inscription d’appareils Android entièrement gérés à l’aide de Samsung Knox Mobile Enrollment n’est pas prise en charge dans la préversion.Enrolling Android fully managed devices using Samsung Knox Mobile Enrollment isn't supported in preview.
  • L’utilisation de l’application Portail d’entreprise Intune n’est pas prise en charge sur les appareils Android entièrement gérés.Use of the Intune Company Portal app isn't supported on Android fully managed devices.
  • Certaines fonctionnalités Intune comme l’accès conditionnel, les stratégies de protection d’applications et le déploiement de certificats ne sont pas prises en charge dans la préversion.Intune features like Conditional Access, app protection policies, and certificate deployment aren't supported in preview.
  • Le ciblage de groupes d’appareils dans un profil ou une application n’est pas pris en charge dans la préversion.Device group targeting of any profile or app isn't supported in preview. Seul le ciblage de groupes d’utilisateurs est pris en charge.Only user group targeting is supported.
  • Il n’y a pas d’interface utilisateur de première classe pour la configuration de la messagerie, du WiFi ou du VPN.There is no first-class UI for configuring email, WiFi, or VPN. Utilisez des stratégies de configuration d’application pour configurer les paramètres de configuration d’application pris en charge.Use app configuration policies to configure supported app configuration settings.

Étapes suivantesNext steps