Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Microsoft Intune prend en charge la gestion des profils professionnels, une option de gestion Android Enterprise qui permet de séparer au niveau de la plateforme les applications et données professionnelles sur les appareils inscrits. Lorsqu’un employé ou un étudiant inscrit son appareil dans Intune, il active la création d’un profil professionnel. Le profil professionnel crée une partition distincte sur l’appareil pour le compte professionnel de l’utilisateur, afin que l’utilisateur puisse basculer facilement et en toute sécurité entre ses applications personnelles et professionnelles. Lorsqu’ils quittent le profil professionnel, ils retournent au côté personnel de leur appareil, où leurs applications et données personnelles ne sont pas affectées par les stratégies d’Intune.
Cet article fournit une vue d’ensemble des options de gestion des profils de travail Android Enterprise prises en charge par Microsoft Intune, à savoir :
- Profils de travail pour les appareils appartenant à l’entreprise.
- Profils professionnels pour les appareils personnels.
Expérience d’inscription
Microsoft Intune prend en charge plusieurs façons d’inscrire des appareils Android avec un profil professionnel. En fonction de la configuration de votre organisation, les utilisateurs peuvent commencer l’inscription à partir d’une page Web (inscription sur le Web) ou via l’application du Portail d’entreprise Intune (inscription basée sur une application).
- Profil professionnel pour les appareils personnels
- Profil de travail pour les appareils appartenant à l’entreprise
Consultez le tableau suivant pour une comparaison des différentes méthodes d’inscription.
| Fonctionnalité/étape | Profil professionnel appartenant à l’entreprise | Profil professionnel personnel (inscription basée sur une application) | Profil professionnel personnel (inscription en ligne) |
|---|---|---|---|
| Qui initie l’inscription | IT/administrateur ou utilisateur | Utilisateur | Utilisateur |
| Méthode de début d’inscription | Code QR/jeton/application | Installer l’application Portail d’entreprise à partir de Google Play | Ouvrir l’URL d’inscription dans le navigateur (Chrome/Edge) |
| Propriété des appareils | Entreprise | Personnel (BYOD) | Personnel (BYOD) |
| Méthode de remise de stratégie | API de gestion Android | DPC personnalisé | API de gestion Android |
| Rôle d’application du Portail d’entreprise | Masqué/redirige vers Intune | Requis pour l’inscription et le catalogue d’applications | Installé pour la gestion du catalogue d’applications/applications mobiles, non requis pour l’inscription |
Ce que vous devez savoir
Android Enterprise n’est pas disponible partout. Avant de créer un profil d’inscription dans le Centre d’administration de Microsoft Intune, assurez-vous qu’Android Enterprise est disponible dans votre région. Pour plus d’informations sur la disponibilité et la configuration requise pour Android Enterprise, consultez Configuration requise pour Android Enterprise (ouvre l’aide Android Enterprise).
Dans les endroits où Android Enterprise n’est pas pris en charge, vous pouvez choisir parmi d’autres options de gestion Android prises en charge par Intune, notamment :
- Gestion de la plateforme Open Source Android (AOSP)
- Gestion de l’administrateur d’appareil Android
- Gestion des applications mobiles
Compte Google Play géré
Pour activer la gestion des appareils et des applications pour les appareils Android Enterprise dans Intune, vous devez connecter votre locataire Microsoft Intune à un compte Google Play géré.
Gestion du profil de travail
Les stratégies et paramètres de Microsoft Intune s’appliquent uniquement au profil professionnel. En tant qu’administrateur Intune, vous pouvez gérer les parties de travail de l’appareil inscrit.
- Toutes les applications que vous déployez dans Intune sont installées dans le profil professionnel. Les administrateurs peuvent gérer et surveiller les applications et les actions dans les limites du profil professionnel.
- Toutes les applications et données Android en dehors du profil professionnel restent personnelles et sous le contrôle de l’utilisateur de l’appareil. Les utilisateurs peuvent installer l’application de leur choix sur le côté personnel de l’appareil.
Le profil professionnel comporte des icônes d’application uniques qui permettent aux utilisateurs de faire la différence entre les applications professionnelles et les applications personnelles sur leur appareil.
Les paramètres disponibles dans Intune, de l’inscription à la configuration de l’appareil en passant par la conformité, vous permettent d’adapter le niveau de protection aux besoins de votre organisation. Pour plus d’informations sur les paramètres applicables, consultez :
- Paramètres de conformité de l’appareil pour Android Enterprise dans Intune
- Paramètres de l’appareil Android Enterprise pour autoriser ou restreindre les fonctionnalités utilisant Intune
Distribution et publication des applications
Google Play géré fait partie intégrante de la distribution et de la gestion des applications Android Entreprise. Toutes les applications déployées sur le profil de travail sur les appareils personnels et appartenant à l’entreprise proviennent du service Google Play géré.
Pour gérer et déployer des applications dans le Play Store, connectez-vous au site web Google Play avec vos informations d’identification d’administrateur pour la gestion Google. À partir de là, vous pouvez approuver le déploiement des applications. Les applications approuvées se synchronisent avec Microsoft Intune et apparaissent dans le Centre d’administration où vous pouvez les déployer et les gérer. Les applications métier développées par votre organisation doivent être publiées sur Google Play géré à l’aide de la console de publication gérée Google Play.
Les applications peuvent être installées sans interaction de l’utilisateur et sans que l’utilisateur ait à autoriser les installations d’applications provenant de sources inconnues. Pour parcourir et installer des applications facultatives ou disponibles, l’utilisateur peut parcourir le magasin Google Play géré sur son appareil. Pour plus d’informations, consultez Affecter des applications à des appareils avec profil professionnel Android Entreprise en utilisant Intune.
Après l’inscription, plusieurs applications sont installées automatiquement.
| Application | Description | Inscription basée sur l’application | Inscription sur le Web |
|---|---|---|---|
| Microsoft Intune | Utilisé pour les tâches de gestion des appareils, notamment la vérification du status de conformité, la synchronisation de l’appareil, la collecte des journaux de diagnostic et le contact avec le support informatique. | ✔ | ✔ |
| Portail d’entreprise | Utilisé pour parcourir, installer et gérer les applications professionnelles et prend en charge les scénarios de gestion des applications mobiles. | ✔ | ✔ |
| Stratégie d’appareils Android | Applique des stratégies de gestion au profil de travail. Cette application est installée dans un état masqué et les utilisateurs ne la voient pas. | ✗ | ✔ |
| Microsoft Authenticator | Fournit des informations de connexion et d’authentification pour les applications professionnelles. | ✔ | ✔ |
Configuration de l’application
Android Entreprise fournit une infrastructure pour le déploiement de valeurs de configuration d’application sur les applications qui les prennent en charge. En spécifiant les valeurs des applications professionnelles, vous vous assurez qu’elles sont correctement configurées lorsque les utilisateurs lancent l’application pour la première fois. La prise en charge de la configuration des applications nécessite que les développeurs d’applications créent des applications Android spécifiquement pour prendre en charge les valeurs de configuration gérées. Si tel est le cas, vous pouvez utiliser Intune pour spécifier et appliquer ces paramètres de configuration. Pour plus d’informations, consultez Ajouter des stratégies de configuration d’applications pour les appareils Android gérés.
Configuration de la messagerie
Android Entreprise ne fournit pas d’application de messagerie par défaut ou de profil de messagerie natif, contrairement à iOS/iPadOS. Au lieu de cela, vous pouvez configurer les paramètres de messagerie pour les applications de messagerie prises en charge via les paramètres de configuration de l’application Intune.
Gmail et Nine Work sont deux applications clientes Exchange ActiveSync (EAS) dans le Play Store qui prennent en charge la configuration des applications Android Enterprise. Intune fournit des modèles de configuration pour Gmail et Neuf applications de travail afin que vous puissiez les gérer en tant qu’applications de travail. Vous pouvez configurer d’autres applications de messagerie qui prennent en charge les profils de configuration d’application dans une stratégie de configuration d’application.
Si vous utilisez l’accès conditionnel Exchange ActiveSync pour un appareil personnel ou appartenant à l’entreprise, envisagez d’utiliser Gmail ou l’application de messagerie Nine Work. L’application Microsoft Outlook pour Android, ainsi que toute autre application de messagerie qui utilise l’authentification moderne via MSAL, est également prise en charge. Pour plus d’informations, consultez Guide pratique pour configurer des paramètres de messagerie dans Microsoft Intune.
Conseil
La bibliothèque d’Azure AD Authentication Library (ADAL) étant déconseillée, nous vous recommandons de mettre à jour les applications qui utilisent actuellement ADAL vers MSAL. Pour plus d’informations, consultez Mettre à jour vos applications afin d’utiliser la bibliothèque d’authentification Microsoft (MSAL) et l’API Microsoft Graph.
Stratégies de protection des applications
Microsoft Intune prend en charge les stratégies de protection des applications appliquées aux applications dans le profil professionnel et du côté personnel des appareils. Vous pouvez publier des applications cœur de métier dans la console de publication Google Play, et vous pouvez rendre les applications privées pour votre organisation.
Pour plus d’informations sur les stratégies de protection des applications pour le profil professionnel, consultez les articles suivants :
Profils VPN
La prise en charge VPN est similaire à celle des profils VPN Android. Les mêmes fournisseurs VPN et options de configuration de base sont disponibles pour la gestion Android Enterprise, avec deux différences :
VPN à l’étendue du profil professionnel : les connexions VPN sont limitées aux applications déployées sur le profil professionnel sur les appareils personnels et appartenant à l’entreprise, de sorte que seules les applications gérées peuvent utiliser la connexion VPN. Les applications personnelles sur l’appareil ne peuvent pas utiliser de connexion VPN gérée. Pour plus d’informations, consultez Paramètres VPN pour Android Entreprise.
VPN spécifique à l’application : vous pouvez configurer un VPN spécifique à l’application dans Intune si le fournisseur VPN prend en charge :
Configuration d’un VPN spécifique à l’application.
La possibilité de configurer un VPN par application via le profil de configuration de l’application Android Enterprise.
Pour plus d’informations, consultez Utiliser un profil personnalisé Microsoft Intune pour créer un profil VPN par application pour les appareils Android.
Profils de certificat
Les mêmes configurations de profil de certificat que celles disponibles pour la gestion Android sont disponibles pour le profil professionnel sur les appareils personnels et appartenant à l’entreprise. Android Entreprise fournit des API de gestion de certificats avancée.
Gestion améliorée des certificats :
Garantit que le déploiement de certificats est silencieux et transparent pour l’utilisateur.
Garantit que les certificats déployés sont supprimés lorsqu’un appareil quitte Intune et que le profil de travail est supprimé.
Informe les utilisateurs de l’appareil que le certificat a été déployé et configuré par leur agent de support informatique via Microsoft Intune.
Pour plus d’informations, consultez Configurer un profil de certificat pour vos appareils dans Microsoft Intune.
Profils Wi-Fi Intune
Wi-Fi profils sont supprimés lorsque l’appareil est retiré de Intune et que le profil professionnel est supprimé. Pour plus d’informations, consultez Guide pratique pour configurer des paramètres Wi-Fi dans Microsoft Intune.