Inscrivez vos appareils à profils professionnels Android Enterprise dédiés, complètement managés ou appartenant à l’entreprise

Importante

Il est important que les utilisateurs des appareils ne redémarrent pas les appareils avant que l'inscription ne soit terminée. Si les utilisateurs d'appareils configurant des appareils entièrement gérés ou des appareils appartenant à l'entreprise avec un profil professionnel redémarrent leurs appareils au milieu de l'inscription, il se peut que leurs appareils ne puissent pas s'enregistrer auprès de Microsoft Intune. Les appareils qui ont redémarré peuvent sembler être inscrits, mais ils ne seront pas protégés par vos stratégies Intune.

Après avoir configuré vos appareils dédiés Android Entreprise , vos appareils entièrement gérés ou vos appareils appartenant à l’entreprise dans Intune, vous pouvez les inscrire. L’inscription à Intune pour les appareils dédiés, les appareils entièrement gérés et ceux appartenant à l’entreprise dotés d’un profil professionnel commence par une réinitialisation aux paramètres d’usine. La façon dont vous inscrivez vos appareils Android Entreprise varie en fonction du système d’exploitation.

Méthode d’inscription Version minimale du système d’exploitation Android pour les appareils dédiés et complètement managés
Communication en champ proche 8.0
Entrée de jeton 8.0
Code QR 8.0
Zero Touch 8.0

Sur les fabricants participants.
Inscription Knox Mobile Enrollment 8.0

Sur les appareils Samsung Knox 2.8 ou ultérieur uniquement.

Conseil

La gestion des appareils du profil de travail de l’entreprise est disponible sur Android version 8.0 et versions ultérieures.

Remarque

Si vous avez une stratégie d’accès conditionnel Azure AD définie qui utilise le contrôle d’octroi Exiger que l’appareil soit marqué comme conforme ou une stratégie de blocage, et qui s’applique à toutes les applications cloud, à Android et aux navigateurs, vous devez exclure l’application cloud Microsoft Intune de cette stratégie. En effet, le processus de configuration Android utilise un onglet Chrome pour authentifier vos utilisateurs pendant l’inscription. Pour plus d’informations, consultez Documentation sur l’accès conditionnel Azure AD.

S’inscrire à l’aide de la communication en champ proche (NFC)

Créez une balise NFC spécialement mise en forme pour approvisionner les appareils pris en charge par NFC exécutant Android 8.0 ou version ultérieure. Vous pouvez utiliser votre propre application ou tout outil de création de balises NFC. Pour plus d’informations, consultez Inscription d’appareils Android Enterprise basés sur C avec Microsoft Intune et Documentation de l'API de gestion Android de Google.

Pour les appareils à profil professionnel d'entreprise (COPE), la méthode d'inscription NFC n'est prise en charge que sur les appareils fonctionnant sous Android versions 8.0 à 10.0. Cette méthode n’est pas prise en charge par les appareils fonctionnant sous Android 11.0 ou versions ultérieures.

Inscrire à l’aide d’un jeton

  • Pour les appareils Android 8.0 et les versions ultérieurs, vous pouvez utiliser la valeur du jeton, telle que 12345, pour inscrire l'appareil.
  • Vous pouvez tirer parti de la lecture du code QR lorsque vous utilisez la méthode d'inscription afw#setup pour inscrire des appareils fonctionnant sous Android 8.0 et versions ultérieures.
  • Pour les appareils à profil professionnel d'entreprise (COPE), la méthode d'inscription afw#setup n'est prise en charge que sur les appareils fonctionnant sous Android versions 8.0 à 10.0. Cette méthode n’est pas prise en charge par les appareils fonctionnant sous Android 11.0 ou versions ultérieures. Pour plus d’informations, consultez la documentation pour les développeurs Google.

Étapes

  1. Allumez votre appareil réinitialisé.
  2. Sur l’écran de Bienvenue, sélectionnez votre langue.
  3. Connectez-vous à votre Wi-Fi, puis choisissez SUIVANT.
  4. Acceptez les conditions générales de Google, puis choisissez SUIVANT.
  5. Sur l’écran de connexion de Google, entrez afw#setup au lieu d’un compte Gmail, puis choisissez Suivant.
  6. Choisissez Installer pour l’application Stratégie de l’appareil Android.
  7. Poursuivez l’installation de cette stratégie. Certains appareils peuvent nécessiter l’acceptation de conditions supplémentaires.
  8. Sur l’écran Inscrire cet appareil, autorisez votre appareil à analyser le code QR. Ou bien, choisissez d’entrer le jeton manuellement.
  9. Suivez les invites à l’écran pour terminer l’inscription.

Inscrire à l’aide d’un code QR

Analysez le code QR du profil d’inscription pour inscrire les appareils exécutant Android 8.0 et versions ultérieures.

Remarque

Le zoom du navigateur peut empêcher les appareils d’analyser le code QR. L’augmentation du zoom du navigateur résout le problème.

  1. Après avoir réinitialisé l'appareil, appuyez sur le premier écran que vous voyez à plusieurs reprises pour lancer le lecteur QR.
  2. Sur les appareils exécutant Android 8.0, vous serez invité à installer un lecteur QR. Les appareils exécutant Android 9 et les version ultérieures disposent d’un lecteur QR préinstallé.
  3. Utilisez le lecteur de code QR pour scanner le code QR du profil d’inscription, puis suivez les invites à l’écran pour effectuer l’inscription.

S’inscrire à l’aide de Google Zero Touch

Pour utiliser cette méthode, l’inscription sans contact doit être prise en charge sur les appareils et associée à un fournisseur qui fait partie du service d’inscription sans contact Android. Pour plus d’informations, telles que les conditions préalables, l’emplacement d’achat des appareils et la façon d’associer un compte Google à votre messagerie d’entreprise, consultez Inscription sans contact pour les administrateurs informatiques (ouvre la documentation d’aide Android Enterprise).

Cette section décrit comment :

  • Créer une configuration sans contact dans le centre d’administration
  • Créer une configuration zero-touch dans le portail d’inscription zero-touch

Créer une configuration sans contact dans le centre d’administration

L’iframe zero-touch vous donne accès au portail d’inscription zero-touch et aux configurations zero-touch dans le centre d’administration Microsoft Endpoint Manager.

Pour activer l’iframe, vous devez d’abord ajouter l’autorisation de synchronisation d’application de mise à jour et activer l’inscription pour les appareils entièrement gérés appartenant à l’entreprise. Une fois que vous avez activé l’iframe, vous pouvez :

  • Lier votre compte zero-touch à Intune
  • Ajouter des informations de support
  • Configurer des appareils compatibles avec l’interaction tactile
  • Personnaliser les extras d’approvisionnement

Suivez les étapes de cette section pour activer l’iframe. Pour créer des configurations dans le portail d’inscription zero-touch à la place, passez à Créer une configuration dans le portail d’inscription zero-touch.

Étape 1 : Ajouter l’autorisation requise

Ajoutez l’autorisation de synchronisation d’application de mise à jour .

  1. Connectez-vous à l’administrateur du Centre d’administration Microsoft Endpoint Manager .
  2. Sélectionnez Rôles d’administration> deslocataires.
  3. Sélectionnez votre rôle dans la liste.
  4. Sélectionnez Propriétés.
  5. Accédez à Autorisations , puis sélectionnez Modifier.
  6. Sélectionnez Android for Work.
  7. En regard de Mettre à jour la synchronisation de l’application, sélectionnez Oui.
  8. Sélectionnez Vérifier + enregistrer pour passer en revue vos modifications.
  9. Sélectionnez Enregistrer.

Étape 2 : Activer l’inscription pour les appareils appartenant à l’entreprise

Vérifiez que l’inscription est activée pour les appareils entièrement gérés appartenant à l’entreprise.

  1. Dans le Centre d’administration, accédez à Appareils>Inscrire des appareils.
  2. Sélectionnez Inscription Android.
  3. Sous Profils d’inscription, choisissez Appareils utilisateur entièrement gérés appartenant à l’entreprise.
  4. Vérifiez que le paramètre Autoriser les utilisateurs à inscrire des appareils utilisateur appartenant à l’entreprise est défini sur Oui.

Liez un compte zero-touch à votre compte Microsoft Intune.

  1. Dans le Centre d’administration, accédez à Appareils>Inscrire des appareils.

  2. Sélectionnez Inscription Android.

  3. Sous Méthodes d’inscription en bloc, choisissez Inscription sans contact.

  4. L’iframe s’ouvre. Sélectionnez Suivant pour commencer l’installation.

  5. Connectez-vous avec le compte Google que vous avez fourni à votre revendeur.

  6. Sélectionnez le compte sans contact que vous souhaitez lier, puis sélectionnez Lien.

  7. Une configuration par défaut est créée. Un écran s’affiche avec des informations de base sur la configuration. Intune applique automatiquement la configuration par défaut à tout appareil compatible avec l’interaction tactile sans configuration existante.

    Attention

    Le jeton utilisé pour la configuration par défaut est destiné à un appareil entièrement géré. Une fois que vous avez lié votre compte, la configuration sans contact par défaut créée dans Intune remplace le profil de configuration par défaut défini dans le portail d’inscription zero-touch. Si vous souhaitez créer une configuration sans contact pour un appareil avec profil professionnel appartenant à l’entreprise ou un appareil dédié, ne liez pas votre compte à Intune. Au lieu de cela, sélectionnez Afficher les appareils dans le portail zero-touch. Passez ensuite à Créer une configuration dans le portail d’inscription sans contact dans cet article pour les étapes suivantes.

  8. Sélectionnez Suivant pour continuer.

  9. Ajoutez des informations de support pour aider les utilisateurs de l’appareil lors de l’installation.

  10. Sélectionnez Enregistrer.

Une fois que votre compte est lié à Intune, la configuration par défaut est appliquée aux appareils sans contact qui n’ont pas encore de configuration, ainsi qu’aux futurs appareils ajoutés par un revendeur. Vous pouvez afficher les configurations sans contact existantes, modifier les informations de support, dissocier le compte et lier d’autres comptes dans le centre d’administration.

Créer une configuration dans le portail d’inscription sans contact

Ajoutez une configuration zero-touch dans le portail d’inscription zero-touch. Vous pouvez utiliser le portail seul pour gérer les configurations, ou vous pouvez l’utiliser en combinaison avec l’iframe sans contact. Le portail prend en charge les configurations des appareils entièrement managés et dédiés, ainsi que des appareils appartenant à l’entreprise avec un profil professionnel.

  1. Connectez-vous au portail d’inscription zero-touch avec votre compte Google.

  2. Sélectionnez l’option permettant d’ajouter une nouvelle configuration.

  3. Renseignez les informations dans le panneau de configuration.

  4. Sélectionnez Microsoft Intune comme application DPC EMM.

  5. Copiez le texte JSON suivant dans le champ DPC extras. Remplacez par YourEnrollmentToken le jeton d’inscription que vous avez créé dans le cadre de votre profil d’inscription. Veillez à entourer le jeton d’inscription dans des guillemets doubles.

    {
    "android.app.extra.PROVISIONING_DEVICE_ADMIN_COMPONENT_NAME": "com.google.android.apps.work.clouddpc/.receivers.CloudDeviceAdminReceiver",
    "android.app.extra.PROVISIONING_DEVICE_ADMIN_SIGNATURE_CHECKSUM": "I5YvS0O5hXY46mb01BlRjq4oJJGs2kuUcHvVkAPEXlg",
    "android.app.extra.PROVISIONING_DEVICE_ADMIN_PACKAGE_DOWNLOAD_LOCATION": "https://play.google.com/managed/downloadManagingApp?identifier=setup",
    "android.app.extra.PROVISIONING_ADMIN_EXTRAS_BUNDLE": {
        "com.google.android.apps.work.clouddpc.EXTRA_ENROLLMENT_TOKEN": "YourEnrollmentToken"
    }
    }
    
    
  6. Entrez le nom de votre organisation et les informations de support, qui s’affichent à l’écran pendant que les utilisateurs configurent leurs appareils.

Pour plus d’informations sur la façon d’attribuer une configuration par défaut ou d’appliquer une configuration dans le portail zero-touch, consultez Inscription zero-touch pour les administrateurs informatiques (ouvre la documentation d’aide Android Enterprise).

S’inscrire à l’aide de l’inscription Knox Mobile Enrollment

Pour utiliser l'inscription mobile Knox de Samsung, l'appareil doit fonctionner sous Android OS version 8.0 ou versions ultérieures et Samsung Knox 2.8 ou versions ultérieures. Pour plus d’informations, consultez Inscrire automatiquement des appareils Android à l’aide de l’inscription Knox Mobile Enrollment.

Prochaines étapes