Migration d’appareils Android Teams vers les Gestion des appareils AOSP à partir de l’administrateur d’appareil
Important
Cet article est publié avant la mise à jour du microprogramme qui prend en charge la migration vers android Open Source Project (AOSP) Management. La publication anticipée de cet article donne aux organisations le temps de préparer leur environnement pour migrer de l’administrateur d’appareil Android vers la nouvelle méthode d’inscription d’appareils mobiles (MDM) créée par Intune appelée Gestion de projet Open Source Android (AOSP). Une publication de centre de messages sera envoyée à votre organization lorsque le microprogramme de gestion AOSP sera disponible.
Ceci est une préversion ou une fonctionnalité d'une publication anticipée.
Ce document décrit comment les administrateurs informatiques peuvent préparer leur environnement d’appareil Android Teams pour une migration. Cette migration s’effectue de l’administrateur d’appareil Android vers la nouvelle méthode d’inscription d’appareils mobiles (MDM) qui a été créée et appelée Android Open Source Project (AOSP) Gestion des appareils. Cette nouvelle méthode d’inscription MDM remplace la méthode d’inscription d’administrateur d’appareil héritée et sert de base pour les nouvelles fonctionnalités qui sont déployées. Pour que cette migration réussisse, les administrateurs informatiques de l’organisation ont des actions spécifiques qu’ils doivent effectuer et qui sont toutes abordées dans cet article.
Cet article traite des sujets suivants :
- Configurer de nouveaux profils d’inscription de gestion AOSP
- Configurer la configuration de la gestion AOSP & les stratégies de conformité
- Déployer le microprogramme d’appareil compatible avec la gestion AOSP
Étape 1 : Configurer de nouveaux profils d’inscription de gestion AOSP
Pour que les appareils Android Teams puissent s’inscrire dans la gestion AOSP, un profil d’inscription doit être créé.
Conditions préalables
Pour migrer de l’administrateur d’appareil Android vers la gestion Android AOSP, vous devez disposer des paramètres suivants :
- Appareils Android Teams déployés qui sont inscrits à l’aide de l’administrateur d’appareil.
- Appareils Android Teams pris en charge avec la gestion AOSP. Tous les appareils non répertoriés ne sont pas pris en charge sur la gestion AOSP : cliquez ici.
- Intune des autorisations d’administrateur dans votre environnement Microsoft 365.
Important
Si votre organization n’inscrit pas vos appareils Teams Android dans Intune (généralement en désactivant la licence Intune sur vos comptes de ressources), il n’est pas nécessaire de configurer un profil d’inscription ou de créer des stratégies de gestion AOSP. Mettez simplement à niveau vos appareils vers le microprogramme compatible avec la gestion AOSP à la mise en production pour rester sur le microprogramme actuel, mais aucune configuration Intune n’est requise.
Configurer les profils d’inscription de gestion AOSP
Ces étapes sont spécifiques aux appareils Android Teams. Si vous n’avez pas d’appareils Teams, reportez-vous aux conseils Intune pour configurer des profils : Configurer la gestion des appareils Android (AOSP) dans Intune pour les appareils associés à l’utilisateur appartenant à l’entreprise - Microsoft Intune | Microsoft Learn
Lors de la création d’un profil d’inscription, vérifiez qu’il n’est pas en conflit avec les profils d’inscription créés précédemment.
Connectez-vous à la console de gestion Intune avec un compte avec Intune autorisations d’administrateur : https://intune.microsoft.com/.
SélectionnezInscription des>appareils>, puis Android.
Sous Profils d’inscription, sélectionnez Appareil appartenant à l’entreprise et associé à l’utilisateur.
Sélectionnez Créer une stratégie.
Utilisez les paramètres suivants pour la configuration du profil :
- Nom Donnez au profil un nom comme « AOSP – Appareils Teams ».
- Description Entrez une description afin que les autres utilisateurs du organization sachent à quoi sert ce profil d’inscription. Utilisez quelque chose comme « Ce profil d’inscription de gestion AOSP permet aux appareils Android Teams de s’inscrire dans Intune ».
- Date d’expiration du jeton Cette valeur est par défaut de 65 ans dans le futur et il est préférable de le laisser à 65 ans pour éviter l’expiration de la stratégie qui bloquerait l’inscription.
- Wi-Fi Sélectionnez Non configuré.
- Appareils Microsoft Teams Sélectionnez Activé.
Important
Le profil d’inscription par défaut est une expiration de jeton de 65 ans. Si vous êtes un client participant à la préversion privée d’AOSP DM, vous devez disposer d’une expiration de 90 jours ou plus courte configurée. Les clients en attente de disponibilité générale d’AOSP DM peuvent utiliser l’expiration de 65 ans. Un jeton d’inscription expiré n’aura pas d’impact sur les appareils existants, mais sur les inscriptions et les connexions de nouveaux appareils.
- Sélectionnez Suivant.
- Passez en revue le profil, puis sélectionnez Créer.
Le profil d’inscription a été créé et est maintenant prêt à inscrire des appareils.
Étape 2 : Configurer la configuration de la gestion AOSP & les stratégies de conformité
Ces étapes ne sont pas requises pour vos appareils Teams. Les appareils Android Teams inscrits dans gestion AOSP prennent en charge les stratégies de configuration Intune et les stratégies de conformité Intune. Bien qu’ils ne soient pas nécessaires pour que les appareils fonctionnent correctement, il est probable que vous souhaitiez les utiliser sur les appareils Teams de votre organization, car ils apportent des fonctionnalités, des fonctionnalités et une sécurité supplémentaires pour vos appareils Teams.
Stratégies de configuration de gestion AOSP
Actuellement, la seule stratégie de configuration prise en charge pour les appareils Android Teams inscrits auprès de la gestion AOSP est le profil Restrictions d’appareil et uniquement la restriction « bloquer la capture d’écran » à l’intérieur de ce profil. La prise en charge d’autres stratégies de configuration est prévue à l’avenir.
Création d’une stratégie de configuration de gestion AOSP
Ces étapes sont spécifiques aux appareils Android Teams. Pour les appareils non-Teams ou pour plus d’informations, reportez-vous aux conseils Intune pour la configuration des profils : Paramètres de restriction d’appareil pour Android (AOSP) dans Microsoft Intune | Microsoft Learn
- Connectez-vous à la console de gestion Intune avec un compte avec Intune autorisations d’administrateur : https://intune.microsoft.com/.
- Sélectionnez Configuration des appareils>.
- Sélectionnez Créer une>stratégie.
- Pour Plateforme, sélectionnez Android (AOSP).
- Sous Type de profil , sélectionnez Restrictions d’appareil, puis Créer.
- Fournissez un nom et une description pour la stratégie, puis sélectionnez Suivant.
- Sous Général,définissez Bloquer la capture d’écran sur Oui, puis sélectionnez Suivant.
- Affectez ce profil à tous les appareils ou à un groupe d’appareils Id Entra, sélectionnez Suivant, puis Créer.
Stratégies de conformité de la gestion AOSP
Il existe actuellement un ensemble limité de stratégies de conformité prises en charge pour les appareils Android Teams inscrits auprès d’AOSP Management, mais d’autres stratégies sont prévues dans les versions ultérieures :
- Intégrité de l’appareil Appareils rootés (Bloquer).
- Propriétés de l’appareil Version minimale du système d’exploitation.
- Propriétés de l’appareil Version maximale du système d’exploitation.
- Sécurité du système Exiger le chiffrement du stockage des données sur l’appareil.
Création d’une stratégie de conformité de gestion AOSP
Ces étapes sont spécifiques aux appareils Android Teams. Pour les appareils non-Teams ou pour plus d’informations, reportez-vous aux conseils Intune pour la configuration des profils : Paramètres de conformité Android (AOSP) dans Microsoft Intune | Microsoft Learn
- Connectez-vous à la console de gestion Intune avec un compte avec Intune autorisations d’administrateur : https://intune.microsoft.com/.
- Sélectionnez Conformité des appareils>, puis Créer une stratégie.
- Sous Platform>Android (AOSP), sélectionnez Créer.
- Fournissez un nom et une description pour la stratégie.
- Sélectionnez Suivant.
- Activez les paramètres de conformité souhaités dans la liste prise en charge.
- Sélectionnez Suivant, puis Suivant.
- Affectez ce profil à tous les appareils ou à un groupe d’appareils Id Entra.
- Sélectionnez Suivant, puis Créer.
Étape 3 : Déployer le microprogramme d’appareil compatible avec la gestion AOSP
Important
Vous ne pourrez peut-être pas effectuer ces étapes, car elles dépendent si le microprogramme de gestion AOSP est disponible ou non pour vos appareils. Toutefois, vous devez toujours terminer la création du profil d’inscription avant de suivre ces étapes.
Au cours du second semestre 2024, une nouvelle version du microprogramme de l’appareil Android Team sera publiée, qui prend en charge la migration vers la gestion AOSP pour les appareils actuellement déployés et les nouveaux appareils Teams. Cette mise à jour du microprogramme sera disponible dans le Centre Administration Teams en tant que mise à jour manuelle pour permettre aux administrateurs de migrer lentement leurs appareils vers AOSP.
Mise à jour des appareils
Ces étapes fournissent des conseils pour mettre à jour vos appareils via Teams Administration Center :
- Connectez-vous au Centre d’administration Microsoft Teams avec un compte disposant des autorisations d’administrateur d’appareil Teams : https://admin.teams.microsoft.com/.
- Sélectionnez Teams , puis Appareils.
- Sélectionnez le type d’appareil souhaité.
- Sélectionnez le nom complet de l’appareil que vous souhaitez mettre à jour.
- Sélectionnez Mettre à jour le logiciel.
- Ouvrez Mises à jour manuelles.
- Sélectionnez la nouvelle mise à jour du microprogramme, puis vous pouvez choisir de mettre à jour immédiatement ou pendant une fenêtre de maintenance.
- Sélectionnez Mettre à jour.
- Laissez le temps à votre appareil de se mettre à jour.
Une fois l’appareil mis à jour, il doit se reconnecter automatiquement à Teams et fonctionner normalement.
Confirmation de l’installation de la mise à jour de gestion AOSP
- Connectez-vous au Centre d’administration Microsoft Teams avec un compte disposant des autorisations d’administrateur d’appareil Teams : https://admin.teams.microsoft.com/.
- Sélectionnez Teams, puis Appareils.
- Sélectionnez le type d’appareil souhaité.
- Sélectionnez le nom complet de l’appareil que vous souhaitez mettre à jour.
- Sélectionnez Historique.
- Recherchez une action de mise à jour logicielle récente et vérifiez que l’status a réussi.
- Une fois l’opération réussie, sélectionnez l’onglet Intégrité .
Une « application Microsoft Intune » et une « application d’authentification » doivent être répertoriées sous type de logiciel. À jour, ce message confirme que l’appareil exécute maintenant un microprogramme compatible gestion AOSP.