Configurer l’inscription Intune d’appareils Android Enterprise entièrement gérés

Les appareils Android Entreprise entièrement gérés sont des appareils de l’entreprise associés à un seul utilisateur et utilisées exclusivement à des fins professionnelles. Les administrateurs peuvent gérer entièrement l’appareil et appliquer des contrôles de stratégie non disponibles dans les profils professionnels appartenant à l’utilisateur/appartenant à l’entreprise, pour notamment :

  • Autoriser l’installation d’applications provenant uniquement du Google Play géré.
  • Bloquer la désinstallation d’applications gérées.
  • Empêcher les utilisateurs de réinitialiser leur appareil aux paramètres d’usine, etc.

Microsoft Intune vous permet de déployer des applications et des paramètres sur des appareils Android Enterprise, y compris des appareils Android Enterprise entièrement gérés. Pour plus d’informations sur Android Entreprise, consultez Exigences Android Entreprise.

Exigences techniques

Vous devez disposer d’un locataire autonome Intune pour gérer des appareils Android Entreprise entièrement gérés. Les appareils doivent respecter les exigences suivantes pour pouvoir être gérés en tant qu’appareils Android Entreprise entièrement gérés :

  • Système d’exploitation Android 8.0 et versions ultérieures.
  • Les appareils doivent exécuter une build d’Android disposant d’une connectivité à GMS (Google Mobile Services). Les appareils doivent avoir accès à GMS et doivent pouvoir s’y connecter.

Aucune restriction ne vise le fabricant de l’appareil/OEM si les exigences ci-dessus sont remplies.

Configurer la gestion d’appareils Android Entreprise entièrement gérés

Pour configurer la gestion d’appareils Android Entreprise entièrement gérés, effectuez les étapes suivantes :

  1. Pour préparer la gestion des appareils mobiles, vous devez choisir Microsoft Intune comme autorité de gestion des appareils mobiles (MDM). Cet élément ne se définit qu’une seule fois, quand vous configurez pour la première fois Intune pour la gestion des appareils mobiles.
  2. Connectez votre compte de locataire Intune à votre compte Android Entreprise.
  3. Activez les appareils utilisateur appartenant à l’entreprise.
  4. Inscrivez les appareils entièrement gérés.

Activer les appareils utilisateur appartenant à l’entreprise

  1. Connectez-vous au Centre d’administration Microsoft Endpoint Manager et choisissez Appareils>Android>Inscription Android>Appareils utilisateur entièrement gérés appartenant à l’entreprise.
  2. Sous Autoriser les utilisateurs à inscrire des appareils d’utilisateur appartenant à l’entreprise, choisissez Oui.

Remarque

Si vous avez une stratégie d’accès conditionnel Azure AD définie qui utilise le contrôle d’octroi Exiger que l’appareil soit marqué comme conforme ou une stratégie de blocage, et qui s’applique à toutes les applications cloud, à Android et aux navigateurs, vous devez exclure l’application cloud Microsoft Intune de cette stratégie. En effet, le processus de configuration Android utilise un onglet Chrome pour authentifier vos utilisateurs pendant l’inscription. Pour plus d’informations, consultez la documentation sur l’accès conditionnel Azure AD.

Si vous choisissez Oui, vous recevez un jeton d’inscription (chaîne aléatoire) et un code QR pour votre locataire Intune. Ce jeton d’inscription unique est valide pour tous vos utilisateurs et n’expire pas. En fonction du système d’exploitation et de la version Android de l’appareil, vous pouvez utiliser le jeton ou le code QR pour inscrire l’appareil.

Inscrire les appareils entièrement gérés

Vous pouvez maintenant inscrire vos appareils complètement managés (mais pas avec des comptes DEM).

Prochaines étapes