Paramètres de l’appareil Android pour configurer le courrier, l’authentification et la synchronisation dans Intune

Cet article décrit les différents paramètres de messagerie que vous pouvez contrôler sur les appareils Android Samsung Knox dans Intune. Dans le cadre de votre solution de gestion des appareils mobiles (GPM), utilisez ces paramètres pour configurer un serveur de messagerie Exchange, utiliser SSL pour chiffrer les e-mails, etc. Le profil de messagerie utilise l’application de messagerie native ou intégrée sur l’appareil et permet aux utilisateurs de se connecter à leur organization e-mail.

Cette fonctionnalité s’applique à :

  • Administrateur d’appareils Android (DA)

En tant qu’administrateur Intune, vous pouvez créer et attribuer des paramètres de messagerie à des appareils Android Samsung Knox Standard. Pour en savoir plus sur les profils de messagerie dans Intune, accédez à Configurer les paramètres de messagerie.

Importante

Microsoft Intune prend fin à la prise en charge de la gestion des administrateurs d’appareils Android sur les appareils ayant accès à Google Mobile Services (GMS) le 30 août 2024. Après cette date, l’inscription de l’appareil, le support technique, les correctifs de bogues et les correctifs de sécurité ne seront pas disponibles. Si vous utilisez actuellement la gestion des administrateurs d’appareils, nous vous recommandons de passer à une autre option de gestion Android dans Intune avant la fin du support. Pour plus d’informations, consultez Fin de la prise en charge de l’administrateur d’appareils Android sur les appareils GMS.

Avant de commencer

Android (Samsung Knox)

  • Email serveur : entrez le nom d’hôte de votre serveur Exchange. Par exemple, entrez outlook.office365.com.

  • Nom du compte : Saisissez le nom d’affichage du compte de messagerie. Ce nom est affiché aux utilisateurs sur leurs appareils.

  • Attribut username de Microsoft Entra ID : ce nom est l’attribut que Intune obtient à partir de Microsoft Entra ID. Intune génère dynamiquement le nom d’utilisateur utilisé par ce profil. Les options disponibles sont les suivantes :

    • Nom d’utilisateur principal : obtient le nom, comme user1 ou user1@contoso.com.
    • Nom d’utilisateur : obtient uniquement le nom, comme user1.
    • Nom du compte sAM : nécessite le domaine, comme domain\user1. Le nom du compte sAM est utilisé uniquement avec les appareils Android. Entrez également :
      • Source du nom de domaine utilisateur : sélectionnez Microsoft Entra ID ou Personnalisé.

        Lorsque vous choisissez d’obtenir les attributs de Microsoft Entra ID, entrez :

        • Attribut de nom de domaine utilisateur de Microsoft Entra ID : sélectionnez pour obtenir l’attribut Nom de domaine complet ou Nom NetBIOS de l’utilisateur.

        Lorsque vous choisissez d’utiliser des attributs personnalisés , entrez :

        • Nom de domaine personnalisé à utiliser : entrez une valeur que Intune utilise pour le nom de domaine, comme contoso.com ou contoso.
  • Email’attribut d’adresse de Microsoft Entra ID : ce nom est l’attribut d’e-mail que Intune obtient de Microsoft Entra ID. Intune génère dynamiquement l’adresse e-mail utilisée par ce profil. Assurez-vous que vos utilisateurs disposent d’adresses e-mail correspondant à l’attribut sélectionné. Les options disponibles sont les suivantes :

    • Nom d’utilisateur principal : utilise le nom de principal complet, comme user1@contoso.com ou user1, comme adresse e-mail.
    • Adresse SMTP principale : utilise l’adresse SMTP (Simple Mail Transfer Protocol) principale, comme user1@contoso.com, pour se connecter à Exchange.
  • Méthode d’authentification : sélectionnez Nom d’utilisateur et mot de passe ou Certificat comme méthode d’authentification utilisée par le profil de messagerie.

    • Si vous sélectionnez Certificat, sélectionnez un profil de certificat SCEP ou PKCS client que vous avez créé précédemment pour authentifier la connexion Exchange.

Paramètres de sécurité

  • SSL : Activer utilise la communication SSL (Secure Sockets Layer) lors de l’envoi d’e-mails, de la réception d’e-mails et de la communication avec le serveur Exchange. Désactiver utilise SSL.
  • S/MIME : Désactiver S/MIME (par défaut) : n’utilise pas de certificat de messagerie S/MIME pour signer, chiffrer ou déchiffrer des e-mails. Activer S/MIME envoie des e-mails sortants à l’aide du chiffrement S/MIME. Entrez également :
    • Sélectionnez un profil de certificat SCEP ou PKCS client que vous avez créé précédemment pour authentifier la connexion Exchange.

Paramètres de synchronisation

  • Quantité d’e-mails à synchroniser : sélectionnez le nombre de jours d’e-mail que vous souhaitez synchroniser, ou sélectionnez Illimité pour synchroniser tous les e-mails disponibles.
  • Synchronisation planifiée : sélectionnez la planification pour que les appareils synchronisent les données à partir du serveur Exchange. Vous pouvez également sélectionner Au fur et à mesure que les messages arrivent, qui synchronise les données lorsqu’elles arrivent, ou Manuel, où l’utilisateur de l’appareil doit lancer la synchronisation.

Type de contenu à synchroniser

Sélectionnez les types de contenu que vous souhaitez synchroniser sur les appareils.

Non configuré désactive le paramètre. Lorsqu’il est défini sur Non configuré, si un utilisateur final active la synchronisation sur l’appareil, la synchronisation est à nouveau désactivée lorsque l’appareil se synchronise avec Intune, à mesure que la stratégie est renforcée.

  • Contacts : Activer permet aux utilisateurs finaux de synchroniser les contacts avec leurs appareils.
  • Calendrier : Activer permet aux utilisateurs finaux de synchroniser le calendrier sur leurs appareils.
  • Tâches : Activer permet aux utilisateurs finaux de synchroniser toutes les tâches sur leurs appareils.