Configurer l’inscription à Intune pour les appareils Android Entreprise dédiés

Utilisez la solution d’appareils dédiés Android Enterprise avec Microsoft Intune pour configurer des appareils de type kiosque à usage unique appartenant à l’entreprise pour les employés de première ligne. Ces appareils sont utilisés dans un seul but, tel que la signalisation numérique, l’impression de tickets ou la gestion des stocks. En tant qu’administrateur, vous pouvez limiter l’utilisation d’un appareil à une seule application ou à un ensemble limité d’applications, y compris les applications web. Les utilisateurs ne peuvent pas ajouter d’autres applications ou effectuer des actions sur l’appareil, sauf accord explicite de votre part.

Les appareils destinés à un usage dédié peuvent être inscrits dans Microsoft Intune de deux manières :

  • Comme un appareil Android Entreprise standard dédié. Ces appareils sont inscrits dans Intune sans compte utilisateur et ne sont pas associés à un utilisateur. Ces appareils ne sont pas destinés aux applications personnelles ou aux applications telles que Microsoft Outlook ou Google Mail qui nécessitent des données de compte spécifiques à l’utilisateur.

  • En tant qu’appareil Android Enterprise dédié, il est automatiquement configuré avec Microsoft Authenticator et configuré pour le mode d’appareil partagé Microsoft Entra lors de l’inscription. Ces appareils sont inscrits dans Intune sans compte utilisateur et ne sont pas associés à un utilisateur. Ces appareils sont destinés à être utilisés avec des applications qui s’intègrent au mode d’appareil partagé de Microsoft Entra et autorisent la connexion et la déconnexion uniques entre les utilisateurs des applications participantes.

Cet article explique comment installer et configurer Microsoft Intune pour inscrire des appareils dédiés. Pour plus d’informations sur les solutions de gestion Android Entreprise, voir Prise en main d’Android Enterprise(ouvre le Centre d’aide Android Enterprise).

Configuration requise de l’appareil

Configuration cloud requise

Vérifiez la disponibilité d’Android Enterprise dans votre pays/région. Pour plus d’informations, consultez Android Enterprise est-il disponible dans mon pays/région ?.

Configuration requise pour la plateforme d’appareil

Les appareils doivent disposer des caractéristiques suivantes :

Configuration requise pour les locataires

Configurer la gestion d’appareils Android Enterprise dédiés

Pour configurer la gestion d’appareils Android Enterprise dédiés, effectuez les étapes suivantes :

  1. Pour préparer la gestion des appareils mobiles, vous devez définir l’autorité de gestion des appareils mobiles (MDM) sur Microsoft Intune afin d’obtenir des instructions. Cet élément ne se définit qu’une seule fois, quand vous configurez pour la première fois Intune pour la gestion des appareils mobiles.
  2. Liez votre compte Google Play géré à votre compte d’abonné Intune.
  3. Créez un profil d’inscription.
  4. Créez un groupe d’appareils.
  5. Inscrire les appareils dédiés.

Créer un profil d’inscription

Remarque

Après l’expiration d’un jeton, le profil qui lui est associé disparaît de l’affichage sous Profils >d’inscription Android Appareils>dédiés appartenant à l’entreprise. Pour afficher tous les profils associés à des jetons actifs et inactifs, choisissez Filtrer. Cochez ensuite les cases pour les états de stratégie Active et Inactive .

Vous devez créer un profil d’inscription pour pouvoir inscrire vos appareils dédiés. Lorsque le profil est créé, il vous fournit un jeton d’inscription sous la forme d’une chaîne et d’un code QR.

  1. Connectez-vous au Centre d’administration Microsoft Intune.

  2. Accédez à Appareils, puis sous Intégration d’appareils , sélectionnez Inscription.

  3. Sélectionnez l’onglet Android .

  4. Dans la section Profils d’inscription , choisissez Appareils dédiés appartenant à l’entreprise.

  5. Sélectionnez Créer un profil.

  6. Entrez les principes de base de votre profil :

    • Nom : Donnez un nom à votre profil pour pouvoir l’identifier facilement plus tard.

    • Description : entrez une description pour le profil. Ce paramètre est facultatif, mais recommandé.

    • Type de jeton : choisissez le type de jeton que vous souhaitez utiliser pour inscrire des appareils dédiés.

      • Appareil dédié à l’entreprise (par défaut) : ce jeton inscrit les appareils comme un appareil Android Enterprise standard dédié. Ces appareils ne nécessitent aucune information d’identification de l’utilisateur à aucun moment. Il s’agit du type de jeton par défaut avec lequel les appareils dédiés sont inscrits, sauf s’ils sont mis à jour par l’administrateur au moment de la création du jeton.
      • Appareil dédié appartenant à l’entreprise avec Microsoft Entra ID mode partagé : ce jeton inscrit les appareils en tant qu’appareil dédié Android Enterprise standard et, pendant l’inscription, déploie l’application Microsoft Authenticator configurée en mode d Microsoft Entra’appareil partagé. Avec cette option, les utilisateurs peuvent obtenir une connexion unique et une connexion unique dans les applications de l’appareil qui sont intégrées à la bibliothèque d’authentification Microsoft de Microsoft Microsoft Entra et aux appels de connexion/déconnexion globaux.
    • Date d’expiration du jeton : entrez la date à laquelle vous souhaitez que le jeton expire, jusqu’à 65 ans dans le futur. Le jeton expire à la date sélectionnée à 00:59:59 dans le fuseau horaire où il a été créé. Format de date accepté : MM/DD/YYYY ou YYYY-MM-DD

    • Modèle d’appellation : le comportement par défaut nomme les appareils à l’aide des propriétés de l’appareil, telles que le type d’inscription, l’ID de l’appareil et l’heure d’inscription. Exemple : AndroidForWork_01/01/2025_12:00

      Pour créer un modèle de nommage personnalisé :

      1. Sous Appliquer le modèle de nom d’appareil, choisissez Oui.

      2. Entrez le modèle de nom que vous souhaitez appliquer aux appareils. Les noms peuvent contenir des lettres, des chiffres et des traits d’union.

      Vous pouvez utiliser les chaînes suivantes pour créer votre modèle de nommage. Intune remplace les chaînes par des valeurs spécifiques à l’appareil.

      • {{SERIAL}} pour le numéro de série de l’appareil.

      • {{SERIALLAST4DIGITS}} pour les 4 derniers chiffres du numéro de série de l’appareil.

      • {{DEVICETYPE}} pour le type d’appareil. Exemple : AndroidForWork

      • {{ENROLLMENTDATETIME}} pour la date et l’heure de l’inscription.

      • {{UPNPREFIX}} pour le prénom de l’utilisateur. Exemple : Eric, lorsque l’appareil est affilié à l’utilisateur.

      • {{USERNAME}} pour le nom d’utilisateur de l’utilisateur lorsque l’appareil est affilié à l’utilisateur. Exemple : EricSolomon

      • {{RAND :x}} pour une chaîne aléatoire de nombres, où x est compris entre 1 et 9 et indique le nombre de chiffres à ajouter. Intune ajoute les chiffres aléatoires à la fin du nom.

      Les modifications que vous apportez au modèle de nom ne s’appliquent qu’aux nouvelles inscriptions.

    • Date d’expiration du jeton : entrez la date à laquelle vous souhaitez que le jeton expire, jusqu’à 65 ans dans le futur. Le jeton expire à la date sélectionnée à 00:59:59 dans le fuseau horaire où il a été créé. Format de date accepté : MM/DD/YYYY ou YYYY-MM-DD

  7. Sélectionnez Suivant pour continuer vers le groupe d’appareils.

  8. Si vous le souhaitez, sélectionnez l’emplacement de regroupement des appareils au moment de l’inscription. Sélectionnez Rechercher par nom de groupe. Ensuite, recherchez et sélectionnez un groupe d’appareils Microsoft Entra statique. Pour plus d’informations sur la création d’un groupe d’appareils à utiliser pour le regroupement, voir Configurer le regroupement de l’heure d’inscription.

    Conseil

    Veillez à sélectionner un groupe d’appareils, et non un groupe d’utilisateurs.

  9. Sélectionnez Suivant pour continuer avec Étendue des balises.

  10. Si vous le souhaitez, appliquez une ou plusieurs balises d’étendue pour limiter la visibilité et la gestion du profil à certains utilisateurs administrateurs dans Intune. Pour plus d’informations sur l’utilisation des balises d’étendue, voir Utiliser le contrôle d’accès en fonction du rôle (RBAC) et les balises d’étendue pour l’informatique distribuée.

  11. Sélectionnez Suivant pour continuer à Vérifier + créer.

  12. Vérifiez vos choix, puis sélectionnez Créer pour terminer la création du profil.

Jeton d’inscription d’accès

Accédez au jeton d’inscription dans le Centre d’administration.

  1. Accédez àInscription des appareils>.
  2. Sélectionnez l’onglet Android .
  3. Dans la section Profils d’inscription , choisissez Appareils dédiés appartenant à l’entreprise.
  4. Dans la liste, sélectionnez votre profil d’inscription.
  5. Sélectionnez Jeton.

Le jeton apparaît sous la forme d’une chaîne à 20 chiffres et d’un code QR. Utilisez ce jeton pour inscrire des appareils via les mécanismes décrits dans Inscrire des appareils de profil professionnel dédiés, entièrement gérés ou appartenant à l’entreprise. Au moment de l’inscription, l’utilisateur de l’appareil est invité à entrer le jeton d’inscription. Vous pouvez fournir la chaîne ou le QR, tant qu’il est pris en charge par le système d’exploitation Android et la version de l’appareil inscrit.

Remplacer, supprimer ou exporter le jeton

Sélectionnez un jeton pour accéder aux options suivantes :

  • Remplacer le jeton : générez un nouveau jeton qui approche de l’expiration.
  • Révoquer le jeton : le jeton expire immédiatement. Une fois révoqué, le jeton n’est plus utilisable. Cette option est utile si vous :
    • Partager accidentellement le jeton avec une partie non autorisée.
    • Effectuez toutes les inscriptions et n’avez plus besoin du jeton.
  • Exporter le jeton : exportez le contenu JSON du jeton. Cette option est utile pour obtenir le contenu JSON nécessaire pour configurer l’inscription Google Zero Touch ou Knox Mobile.

Lorsqu’elles sont appliquées, ces actions n’ont aucun effet sur les appareils déjà inscrits.

Créer un groupe d'appareils

Vous pouvez cibler des applications et des stratégies à des groupes d’appareils dynamiques ou affectés. Vous pouvez configurer des groupes d’appareils Microsoft Entra dynamiques pour remplir automatiquement les appareils inscrits avec un profil d’inscription particulier en procédant comme suit :

  1. Connectez-vous au Centre d’administration Microsoft Intune et choisissez Groupes>Tous les groupes>Nouveau groupe.

  2. Renseignez tous les champs obligatoires comme suit :

    • Type de groupe : Sécurité
    • Nom du groupe : tapez un nom intuitif, comme les appareils de la fabrique 1
    • Type d’appartenance : Appareil dynamique
  3. Choisissez Ajouter une requête dynamique.

  4. Sur la page Règles d’appartenance dynamique, renseignez tous les champs comme suit :

    • Propriété : enrollmentProfileName
    • Opérateur : égal à
    • Valeur : Entrez le nom du profil d’inscription que vous avez créé précédemment.

    Pour plus d’informations sur les règles d’adhésion dynamique, consultez Règles d’appartenance dynamique pour les groupes dans Microsoft Entra ID.

  5. Choisissez Enregistrer pour finaliser la règle.

Inscrire les appareils dédiés

Vous pouvez à présent inscrire vos appareils dédiés.

Remarque

L’application Microsoft Intune est automatiquement installée lors de l’inscription d’un appareil dédié. Cette application est requise pour l’inscription et ne peut pas être désinstallée. Microsoft Authenticator et le Portail d’entreprise seront automatiquement installés lors de l’inscription d’un appareil dédié lors de l’utilisation du type de jeton Appareil dédié appartenant à l’entreprise avec mode partagé Microsoft Entra ID. Ces applications sont requises pour cette méthode d’inscription et ne peuvent pas être désinstallées.

Gestion d’applications sur des appareils Android Entreprise dédiés

Seules les applications dont le type d’affectation est défini sur Obligatoire peuvent être installées sur les appareils dédiés Android Enterprise. Les applications sont installées à partir du Google Play Store géré de la même manière que les appareils de profil professionnel Android Enterprise personnel et appartenant à l’entreprise.

Les applications sont mises à jour automatiquement sur les appareils gérés quand le développeur d’application publie une mise à jour sur Google Play.

Pour supprimer une application sur des appareils Android Entreprise dédiés, vous pouvez effectuer l’une des opérations suivantes :

  • Supprimez le déploiement d’applications requis.
  • Créez un déploiement de désinstallation pour l’application.

Prochaines étapes