Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Des correctifs, des mises à jour majeures & mineures et de nouvelles versions de système d’exploitation sont publiés fréquemment. Les organisations doivent maintenir les appareils à jour pour obtenir les dernières mises à jour de sécurité.
Les appareils équipés d’Android Google Mobile Services (GMS) comprennent toutes les applications et tous les services Google. Ces applications et services s’ajoutent aux fonctionnalités du microprogramme et aux applications des fabricants OEM. Ces appareils reçoivent un type de mise à jour différent et sont mis à jour de manière aléatoire, en fonction des comportements de Google, du fabricant d’ordinateurs OEM et de l’opérateur de service/société de télécommunication.
Intune a des stratégies intégrées qui peuvent gérer les mises à jour logicielles.
Cet article inclut une liste de contrôle de l’administrateur pour les appareils Android Enterprise inscrits et gérés. Utilisez ces informations pour faciliter la gestion des mises à jour logicielles sur les appareils appartenant à votre organisation.
Cet article s’applique à :
- Appareils Android Enterprise inscrits dans Intune
Conseil
Si vos appareils appartiennent à un compte personnel, consultez le guide de planification des mises à jour logicielles pour les appareils personnels.
Avant de commencer
Pour éviter les retards dans la réception des mises à jour sur les appareils, assurez-vous que les appareils sont :
- Sous tension
- Sur secteur
- Connecté à Internet
- Inactif et non activement utilisé
Liste de contrôle de l’Administration pour les appareils d’entreprise
Les appareils appartenant à l’entreprise ou à l’organisation doivent être inscrits et gérés par l’organisation. Pour Android Enterprise, vous pouvez gérer les mises à jour logicielles sur les types d’appareils suivants :
- Appareils dédiés
- Appareils entièrement gérés
- Appareils entièrement gérés avec un profil professionnel
Cette section répertorie les stratégies recommandées par Microsoft pour installer les mises à jour logicielles sur les appareils Android gérés.
✅ Gérer les mises à jour avec des stratégies
Créez des stratégies qui mettent à jour vos appareils. Ne mettez pas cette responsabilité sur les utilisateurs finaux.
Lorsque les utilisateurs installent leurs propres mises à jour (au lieu que les administrateurs gèrent les mises à jour), cela peut perturber la productivité des utilisateurs et les tâches professionnelles. Par exemple :
Les utilisateurs peuvent démarrer une mise à jour quand ils le souhaitent et peuvent ne pas pouvoir travailler pendant l’installation d’une mise à jour.
Les utilisateurs peuvent appliquer des mises à jour que votre organisation n’a pas approuvées. Cette décision peut entraîner des problèmes de compatibilité des applications, des modifications du système d’exploitation ou des modifications de l’expérience utilisateur qui perturbent l’utilisation des appareils.
Les utilisateurs peuvent éviter d’appliquer les mises à jour requises qui affectent la sécurité ou la compatibilité des applications. Cette situation peut mettre les appareils en danger et/ou les empêcher de fonctionner.
✅ Configurer le paramètre de mise à jour du système
Gérer les mises à jour du système d’exploitation à l’aide du paramètre Mise à jour du système dans un profil de configuration d’appareil Intune (Appareils>Gérer laconfiguration> des appareils >Créer Restrictions>>d’appareilGénéral).
Pour les appareils Android Enterprise inscrits, vous pouvez configurer ce paramètre et choisir quand les mises à jour sont installées. Par exemple, vous pouvez :
Utilisez le comportement par défaut de l’appareil, qui installe automatiquement les mises à jour si l’appareil est connecté au Wi-Fi, en charge et inactif.
Installez automatiquement les mises à jour sans interaction de l’utilisateur. Les mises à jour en attente s’installent immédiatement.
Reportez les mises à jour de 30 jours, puis invitez les utilisateurs à les installer. Attendez-vous à ce que le fabricant et/ou l’opérateur de votre appareil empêche le report des mises à jour de sécurité importantes.
Créez une fenêtre de maintenance pour installer automatiquement les mises à jour pendant une période spécifique.
Pour plus d’informations sur ce paramètre et les valeurs que vous pouvez configurer, accédez à la liste des paramètres de l’appareil de modèle Android pour restreindre les fonctionnalités à l’aide de l’option général appartenant à Intune >Corporate>.
✅ Utilisez des périodes de gel pendant les périodes critiques
Configurer le paramètre Périodes de gel des mises à jour système dans un profil de configuration d’appareil Intune (Appareils>Gérer les appareils>>Configuration Créer> Restrictions >d’appareilGénéral).
Pendant les périodes critiques de l’année, comme les jours fériés et d’autres événements, une période de gel empêche les appareils de recevoir les mises à jour système, les correctifs de sécurité et les notifications concernant les mises à jour en attente. Les utilisateurs ne peuvent pas vérifier manuellement la présence de mises à jour dans le cadre de la case activée :
Pour plus d’informations sur ce paramètre, accédez à la liste des paramètres de l’appareil de modèle Android pour restreindre les fonctionnalités utilisant Generalappartenant> à Intune >Corporate.
✅ Utiliser OEMConfig pour les mises à jour du microprogramme
Pour certains appareils Android robustes, vous pouvez utiliser OEMConfig pour configurer les mises à jour du micrologiciel et d’autres paramètres spécifiques à cet OEM. Si un fabricant OEM fournit une application OEMConfig, vous pouvez déployer l’application et configurer ses paramètres à l’aide d’un profil de configuration dans Intune.
Pour commencer, accédez à Utiliser et gérer les appareils Android Enterprise avec OEMConfig dans Intune. Cet article répertorie également les applications OEMConfig prises en charge par Intune.
Contactez le fabricant pour obtenir le microprogramme et les autres paramètres disponibles dans le schéma de configuration.
Mettre à niveau des appareils plus anciens
Depuis le 7 janvier 2022, les versions minimales prises en charge sont les suivantes :
- Android 8.0 pour la gestion des périphériques mobiles (MDM)
- Android 9.0 pour la gestion des applications mobiles (MAM)
Les appareils Android exécutant des versions antérieures actuellement inscrits à Intune ne reçoivent pas de mises à jour de l’application du Portail d’entreprise Android ou de l’application Intune. Ces applications ne sont pas disponibles dans le Google Play Store. Si ces applications ont été téléchargées avant cette modification, l’inscription des appareils n’est pas bloquée. Les stratégies appliquées à ces appareils continuent d’être déployées, mais les appareils ne sont pas dans un état pris en charge.
Si vous avez actuellement des appareils exécutant d’anciennes versions d’Android dans votre organization, mettez-les à niveau ou remplacez-les. Utilisez les informations de cet article pour vous aider à définir une stratégie de mise à jour. L’utilisation de versions de système d’exploitation plus récentes améliore la productivité et la sécurité pour vos utilisateurs et votre organisation.
Pour plus d’informations sur la version, accédez à Systèmes d’exploitation et navigateurs pris en charge dans Intune.