Configurer l’inscription Intune d’appareils Android Entreprise appartenant à l’entreprise avec profil professionnel

Les appareils Android Entreprise appartenant à l’entreprise avec profil professionnel sont des appareils mono-utilisateur destinés à une utilisation professionnelle et personnelle.

Les utilisateurs finaux peuvent séparer leurs données professionnelles et personnelles, et sont assurés que leurs données et applications personnelles restent privées. Les administrateurs peuvent contrôler certains paramètres et fonctionnalités pour l’ensemble de l’appareil, notamment :

  • Définition de la configuration requise pour le mot de passe de l’appareil
  • Contrôle de Bluetooth et de l’itinérance des données
  • Configuration de la protection contre la réinitialisation aux paramètres d’usine

Intune vous aide à déployer des applications et des paramètres sur des appareils Android Entreprise appartenant à l’entreprise avec profil professionnel. Pour plus d’informations sur Android Entreprise, voir Exigences Android Entreprise.

Exigences relatives aux appareils

Les appareils doivent respecter les exigences suivantes pour pouvoir être managés en tant qu’appareils Android Entreprise appartenant à l’entreprise avec profil professionnel :

  • Système d’exploitation Android 8.0 et versions ultérieures.
  • Les appareils doivent exécuter une distribution d’Android qui dispose d’une connectivité GMS (Google Mobile Services). Les appareils doivent avoir accès à GMS et doivent pouvoir s’y connecter.

Configurer la gestion d’appareils Android Entreprise appartenant à l’entreprise avec profil professionnel

Pour configurer la gestion d’appareils Android Entreprise appartenant à l’entreprise avec profil professionnel, procédez comme suit :

  1. Pour préparer la gestion des appareils mobiles, vous devez définir l’autorité de gestion des appareils mobiles (MDM) sur Microsoft Intune afin d’obtenir des instructions. Cet élément ne se définit qu’une seule fois, quand vous configurez pour la première fois Intune pour la gestion des appareils mobiles.
  2. Liez votre compte Google Play géré à votre compte d’abonné Intune.
  3. Créez un profil d’inscription.
  4. Créez un groupe d’appareils.
  5. Inscrivez les appareils appartenant à l’entreprise avec profil professionnel.

Créer un profil d’inscription

Notes

  • Les jetons des appareils appartenant à l’entreprise avec profil professionnel n’expirent pas automatiquement. Si un administrateur décide de révoquer un jeton, le profil qui lui est associé ne s’affiche pas dans Appareils > Android > Inscription Android > Appareils appartenant à l’entreprise avec profil professionnel (préversion) . Pour voir tous les profils associés aux jetons actifs et inactifs, cliquez sur Filtre, puis cochez les cases pour les états de stratégie « Actif » et « Inactif ».
  • Pour les appareils de profil professionnel d’entreprise, la méthode d’inscription afw#setup et la méthode d’inscription par communication en champ proche (NFC) sont uniquement prises en charge sur les appareils exécutant Android 8 à 10. Elles ne sont pas disponibles sur Android 11. Pour plus d’informations, reportez-vous aux documents Google Developer ici.

Vous devez créer un profil d’inscription pour que les utilisateurs puissent inscrire des appareils appartenant à l’entreprise avec profil professionnel. Quand le profil est créé, vous obtenez un jeton d’inscription (chaîne aléatoire) et un code QR. En fonction du système d’exploitation Android et de la version de l’appareil, vous pouvez utiliser le jeton ou le code QR pour inscrire l’appareil dédié.

  1. Connectez-vous au Centre d’administration Microsoft Endpoint Manager et choisissez Appareils > Android > Inscription Android > Appareils appartenant à l’entreprise avec profil professionnel.
  2. Choisissez Créer un profil et remplissez les champs.
    • Nom : tapez un nom que vous utiliserez lors de l’affectation du profil au groupe d’appareils dynamique.
    • Description : Ajoutez une description de profil (facultatif).
  3. Choisissez Suivant.
  4. Sur la page Vérifier + créer, choisissez Créer pour créer la stratégie.

Créer un groupe d'appareils

Vous pouvez cibler des applications et des stratégies à des groupes d’appareils dynamiques ou affectés. Vous pouvez configurer des groupes d’appareils Azure AD dynamiques de façon à spécifier automatiquement des appareils qui sont inscrits avec un profil d’inscription particulier en suivant ces étapes :

  1. Connectez-vous au Centre d’administration Microsoft Endpoint Manager et choisissez Groupes > Tous les groupes > Nouveau groupe.
  2. Dans le panneau Groupe, renseignez les champs obligatoires comme suit :
    • Type de groupe : Sécurité
    • Nom du groupe : tapez un nom intuitif (par exemple, « appareils de l’usine n°1 »)
    • Type d’appartenance : appareil dynamique
  3. Choisissez Ajouter une requête dynamique.
  4. Dans le panneau Règles d’appartenance dynamique, renseignez les champs comme suit :
    • Ajouter une règle d’appartenance dynamique : règle simple
    • Ajouter des appareils où : nom_profil_inscription
    • Dans la zone du milieu, choisissez Est égal à.
    • Dans le dernier champ, entrez le nom du profil d’inscription que vous avez créé. Pour plus d’informations sur les règles d’appartenance dynamique, consultez Règles d’appartenance dynamique pour les groupes dans Azure AD.
  5. Choisissez Ajouter une requête > Créer.

Révoquer des jetons

vous pouvez révoquer le jeton/code QR pour qu’il expire immédiatement. À partir de ce moment-là, le jeton/code QR n’est plus utilisable. Vous pouvez utiliser cette option si vous :

  • partagez accidentellement le jeton/code QR avec un tiers non autorisé.
  • effectuez toutes les inscriptions et n’avez plus besoin du jeton/code QR.

La révocation d’un jeton/code QR n’a aucun effet sur les appareils qui sont déjà inscrits.

  1. Connectez-vous au Centre d’administration Microsoft Endpoint Manager et choisissez Appareils > Android > Inscription Android > Appareils appartenant à l’entreprise avec profil professionnel.
  2. Choisissez le profil à utiliser.
  3. Choisissez Jeton.
  4. Pour révoquer le jeton, choisissez Révoquer le jeton > Oui.

Inscrire les appareils appartenant à l’entreprise avec profil professionnel

Les utilisateurs peuvent maintenant inscrire leurs appareils appartenant à l’entreprise avec profil professionnel.

Notes

L’application Microsoft Intune est automatiquement installée lors de l’inscription d’un appareil appartenant à l’entreprise avec profil professionnel. Cette application est requise pour l’inscription et ne peut pas être désinstallée.

Gestion d’applications sur des appareils Android Entreprise appartenant à l’entreprise avec profil professionnel

Seules les applications dont le type Affectation a la valeur Obligatoire peuvent être installées sur des appareils Android Entreprise appartenant à l’entreprise avec profil professionnel. Les applications sont installées à partir du Google Play Store géré, de la même manière que les appareils avec un profil professionnel Android Enterprise appartenant à l’utilisateur.

Les applications sont mises à jour automatiquement sur les appareils gérés quand le développeur d’application publie une mise à jour sur Google Play.

Pour supprimer une application sur des appareils Android Entreprise appartenant à l’entreprise avec profil professionnel, vous pouvez effectuer l’une des opérations suivantes :

  • Supprimez le déploiement d’application Obligatoire.
  • Créez un déploiement de désinstallation pour l’application.

Étapes suivantes