Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Microsoft Intune prend en charge/fournit l’intégration avec Zebra LifeGuard Overthe-Air-Air (LG OTA), afin que vous puissiez disposer d’une zone unique pour gérer les mises à jour du microprogramme pour les appareils Zebra pris en charge. Zebra LifeGuard Overthe-Air-Air (LG OTA) est un service offert par Zebra Technologies qui permet de déployer des mises à jour sur leurs appareils Android de manière mains libres et automatisée.
Microsoft Intune vous permet de gérer les mises à jour du microprogramme pour les appareils Zebra pris en charge directement via le centre d’administration Intune.
Intune gère la création, la gestion et la surveillance de ces déploiements via les API fournies par Zebra. Les services et les clients sur l’appareil de Zebra gèrent d’autres complexités (telles que l’évaluation des droits des clients et de la compatibilité des appareils), l’hébergement des mises à jour, la livraison des mises à jour et l’installation.
Configuration requise
Configuration requise pour la plateforme d’appareil
Les mises à jour FOTA sont prises en charge sur les appareils Android Enterprise inscrits dans Intune. Cela inclut les types d’inscription suivants :
- Android Enterprise corporate dédié (COSU)
- Android Enterprise détenu par l’entreprise entièrement géré (COBO)
Pour plus d’informations sur les appareils Zebra qui fonctionnent avec le service basé sur la plateforme, consultez la configuration requise pour les appareils Zebra LifeGuard.
Exigences en matière de réseau et de connectivité
Pour plus d’informations sur les ports, les services et les points de terminaison utilisés par les mises à jour Zebra OTA, consultez Zebra Lifeguard Over the Air FOTA Mises à jour Ports.
Conditions d’octroi de licence
Cette fonctionnalité nécessite Microsoft Intune Plan 2 ou un abonnement supplémentaire. Pour connaître les options de licence, consultez Plans et tarifs Microsoft Intune et Plans Microsoft 365 Security Entreprise.
Vous devez avoir accès à toutes les licences et droits Zebra appropriés pour utiliser le service LG OTA. Pour plus d’informations, contactez le support Zebra ou consultez la FAQ Zebra LifeGuard.
Exigences des rôles
Les administrateurs ont besoin des autorisations de contrôle d’accès en fonction du rôle (RBAC) suivantes :
- Applications mobiles (pour créer et déployer des profils de configuration d’application)
- Android FOTA (pour gérer les mises à jour OTA du microprogramme)
Configuration requise pour les locataires
Google Play géré doit être configuré pour votre client. Pour obtenir des instructions de configuration, consultez Configurer la gestion de Google Play.
Configuration cloud requise
Les mises à jour Zebra LifeGuard Over-the-Air sont prises en charge dans les environnements cloud suivants :
- Cloud public
- Environnements cloud souverains :
- Cloud de la communauté du gouvernement américain (GCC) High
- Département de la Défense des États-Unis (DoD)
Vue d’ensemble du processus
Le processus d’utilisation de LG OTA via Intune est le suivant :
- Configurer le connecteur Zebra.
- Inscrire des appareils auprès du service Zebra LG OTA.
- Créez et attribuez des déploiements dans Intune.
- Afficher et gérer les déploiements.
Avant de commencer
Vous devez inscrire les appareils séparément auprès du service OTA Zebra LG avant de pouvoir mettre à jour les appareils. Nous vous recommandons d’identifier les appareils à utiliser avec LG OTA et de créer un groupe contenant uniquement ces appareils pour faciliter le processus d’inscription.
Étape 1 : Configurer le connecteur Zebra
Dans le Centre d’administration Microsoft Intune, vous pouvez lier Intune et Zebra.
- Connectez-vous au Centre d’administration Microsoft Intune.
- Sélectionnez Administration des> clientsConnecteurs et jetons>Mise à jour du microprogramme à distance.
- Sélectionnez Zèbre. Un panneau contextuel s’affiche et vous guide tout au long du processus de configuration de votre locataire pour LG OTA.
- Sélectionnez Se connecter et donner son consentement au partage de données avec Zebra. Le panneau contextuel est actualisé et un lien d’autorisation temporaire s’active dans le panneau contextuel.
- Sélectionnez le lien d’autorisation et suivez les invites du portail Zebra pour autoriser l’accès d’Intune.
Importante
Mémorisez l’adresse e-mail du compte Zebra que vous utilisez pour autoriser Intune. Vous en aurez besoin si vous contactez Zebra pour obtenir de l’aide. Intune ne stocke pas ces informations.
Remarque
Ce lien d’autorisation expire dans 10 minutes. S’il expire, sélectionnez Actualiser pour générer un nouveau lien.
- Une fois le processus d’autorisation terminé, un jeton d’inscription se remplit automatiquement dans le panneau contextuel. Si le jeton n’apparaît pas, sélectionnez Actualiser. Copiez le jeton d’inscription dans votre Presse-papiers, car vous en aurez besoin ultérieurement.
Remarque
Avant de sélectionner Copier dans le panneau contextuel, veillez à sélectionner Afficher le jeton. Si vous ne procédez pas ainsi, des astérisques seront envoyés à votre Presse-papiers plutôt que la valeur du jeton.
Étape 2 : Inscrire des appareils auprès du service OTA Zebra LG
Vous devez inscrire les appareils séparément auprès du service OTA Zebra LG avant de pouvoir mettre à jour les appareils. Nous vous recommandons d’identifier les appareils qui doivent être mis à jour et utilisés avec LG OTA. Créez ensuite un groupe contenant uniquement ces appareils pour faciliter le processus d’inscription.
2a : Approuver et déployer les applications requises pour votre client
Zebra nécessite deux applications présentes sur l’appareil pour effectuer l’inscription auprès du service OTA LG.
Les applications requises sont :
- Zebra Enrollment Manager
- Zebra Common Transport Layer
Utilisez Google Play managé pour les ajouter à votre client. Pour plus d’informations sur la façon de les ajouter à votre client, consultez Ajouter et affecter des applications Google Play gérées aux appareils Android Enterprise
Ensuite, affectez Zebra Enrollment Manager et Zebra Common Transport Layer en tant qu’applications requises pour tous les appareils Zebra que vous souhaitez mettre à jour et utiliser avec LG OTA. Les applications sont déployées automatiquement sur ces appareils.
Activation d’un package Zebra en tant qu’application système
Si vous envisagez d’utiliser LG OTA pour mettre à jour un appareil fonctionnant sous Android 11, vous devez activer un autre package Zebra en tant qu’application système. Pour plus d’informations sur l’activation des applications système, consultez Gérer les applications système Android Enterprise dans Microsoft Intune
| Build | Application système à activer |
|---|---|
| Toute version d’Android 11 antérieure à 11-20-18.00-RG-U00 | com.symbol.tool.stagenow |
| 11-20-18.00-RG-U00 ou 11-20-18.00-RG-U02 | com.zebra.devicemanager |
| Toute version d’Android 11 ultérieure à 11-20-18.00-RG-U02 | (Aucune requise) |
2b : créer une stratégie de configuration d’application
Dans le panneau contextuel de l’écran Configurer le connecteur Zebra, sélectionnez le lien - Accéder aux stratégies de configuration des applications. Vous devez créer une stratégie de configuration d’application pour les appareils gérés pour chacune des deux applications requises.
Pour plus d’informations, consultez Ajouter des stratégies de configuration d’application pour les appareils Android Enterprise gérés
Application Zebra Enrollment Manager ciblant la stratégie
Sélectionnez Ajouter, puis Appareils gérés.
Renseignez les champs de l’onglet De base et sélectionnez Suivant.
Dans l’onglet Paramètres , sous la section Autorisations , sélectionnez Ajouter pour ajouter le remplacement d’autorisation suivant :
- Autorisation : État du téléphone (lecture)
- État d’autorisation : défini sur Octroi automatique
Dans l’onglet Paramètres , sous la section Paramètres de configuration , sélectionnez Ajouter pour ajouter les deux paramètres de configuration suivants :
- Action : définissez la valeur de configuration sur Claim Device.
- Réclamer le jeton d’appareil : Collez le jeton d’inscription que vous avez copié à l’étape précédente dans le champ Valeur de configuration .
Affectez cette stratégie de configuration aux mêmes appareils que ceux sur lesquels vous avez affecté l’application précédemment.
Parcourez les onglets et renseignez les champs.
Application de stratégie ciblant Zebra Common Transport Layer
Sélectionnez Ajouter, puis Appareils gérés.
Renseignez les champs de l’onglet De base et sélectionnez Suivant.
Dans l’onglet Paramètres , sous la section Autorisations , sélectionnez Ajouter pour ajouter le remplacement d’autorisation suivant :
- Autorisation : État du téléphone (lecture)
- État d’autorisation : défini sur Octroi automatique
Affectez cette stratégie de configuration aux mêmes appareils que ceux sur lesquels vous avez affecté l’application précédemment.
Parcourez les onglets et renseignez les champs.
Attendez au moins 15 minutes pour que les applications requises et la stratégie de configuration de l’application atteignent les appareils. Si nécessaire, utilisez l’application Intune sur l’appareil pour forcer une synchronisation en accédant à l’application > Intune sélectionnez le menu Plus (...), puis sélectionnez Synchroniser.
Une fois la synchronisation terminée, les appareils qui prennent en charge LG OTA contacteront le service Zebra LG OTA pour être inscrits au service LG OTA et sont associés aux comptes Microsoft Intune/Zebra. Vous pouvez ensuite déployer des mises à jour du microprogramme sur ces appareils inscrits à LG OTA.
Étape 3 : Créer et attribuer des déploiements
Remarque
Les déploiements OTA LG sont des actions de licenciement et d’oubli et ne sont pas des stratégies persistantes qui appliquent la conformité. Par conséquent, Microsoft les appelle déploiements plutôt que stratégie. Par exemple, si une mise à niveau échoue initialement, mais que le problème est corrigé par la suite, LG OTA ne tentera pas de mettre à jour l’appareil, même une fois le problème corrigé.
Connectez-vous au Centre d’administration Microsoft Intune.
Sélectionner des appareils>par plate-forme>Android>Gérer les mises à jour>Déploiements Android FOTA pour créer et gérer des déploiements FOTA.
Sélectionnez Créer un déploiement.
Sous l’onglet De base, spécifiez un nom pour cette stratégie, spécifiez une description (facultatif), puis sélectionnez Suivant.
Dans l’onglet Paramètres , configurez les paramètres de déploiement que vous souhaitez utiliser.
Remarque
Zebra ne prend pas en charge les rétrogradations de micrologiciel via LG OTA. La rétrogradation du système d’exploitation sur un appareil entraîne une réinitialisation de l’entreprise, effaçant toutes les données utilisateur et laissant potentiellement l’appareil dans un état non géré. Pour plus d’informations sur les paramètres disponibles, consultez la documentation Zebra.
Dans la zone Mise à jour , configurez les options suivantes :
- Sélectionnez le microprogramme ou la mise à jour cible à déployer pour les appareils de ce déploiement.
- Version : sélectionnez si vous souhaitez installer la dernière version disponible pour l’appareil, ou personnalisée pour choisir un microprogramme spécifique.
- Modèle : choisissez le modèle d’appareil que vous souhaitez cibler avec ce déploiement. Si vous n’êtes pas sûr du micrologiciel à sélectionner ou de la compatibilité du modèle et de la version, consultez la documentation Zebra.
Remarque
Si vous attribuez le déploiement à un groupe contenant des appareils d’autres modèles, seuls les appareils du modèle sélectionné sont mis à jour.
- Sélectionnez le microprogramme ou la mise à jour cible à déployer pour les appareils de ce déploiement.
Dans la zone Planification du déploiement , configurez les options suivantes :
- Sélectionnez le moment où la mise à jour est déployée.
-
Mode de planification : choisissez le moment où vous souhaitez que l’exécution du déploiement commence.
- Exécuter dès que possible : le déploiement commence à s’exécuter immédiatement et dure 28 jours après avoir sélectionné Créer à la fin de ce flux.
- Planifié : d’autres options sont disponibles lorsque vous sélectionnez Programmé.
- Fuseau horaire : sélectionnez un fuseau horaire pour les appareils mis à jour.
- Démarrer : spécifiez le moment où le déploiement doit commencer à s’exécuter.
- Fin : si vous ne spécifiez pas d’heure de fin, le déploiement s’exécute pendant 28 jours.
Dans la zone Planification de l’installation , configurez les options suivantes :
- Sélectionnez quand l’installation peut avoir lieu. Si vous ne le spécifiez pas, les appareils commencent à installer les mises à jour une fois que le déploiement commence à s’exécuter.
- Fuseau horaire : sélectionnez le fuseau horaire des appareils mis à jour. Le fuseau horaire que vous sélectionnez doit correspondre au fuseau horaire sélectionné dans la planification de déploiement, si vous avez défini une planification de déploiement.
- Début/fin : spécifiez le moment où vous souhaitez autoriser l’installation des mises à jour. Une fois l’installation commencée, une installation complète est tentée, même si l’heure de fin est dépassée.
- Retarder l’installation jusqu’à ce que : Sur les appareils Android 10 et versions antérieures, Zebra prend en charge le report de l’installation à un moment spécifique après le téléchargement d’une mise à jour par l’appareil. Sur Android 11 et versions ultérieures, ce paramètre ne fait rien, car les mises à jour sont installées en arrière-plan lors du téléchargement.
- Sélectionnez quand l’installation peut avoir lieu. Si vous ne le spécifiez pas, les appareils commencent à installer les mises à jour une fois que le déploiement commence à s’exécuter.
Dans la zone Conditions de l’appareil , configurez les options suivantes :
- Spécifiez les conditions de l’appareil qui doivent être remplies pour que le téléchargement et l’installation aient lieu.
- Niveau de batterie minimum : niveau de batterie entre 30 et 100 %
- Nécessite la connexion de l’appareil au chargeur : oui/non
- Type de réseau : choisissez le type de réseau auquel l’appareil doit être connecté pour que le téléchargement et l’installation aient lieu.
- Spécifiez les conditions de l’appareil qui doivent être remplies pour que le téléchargement et l’installation aient lieu.
Quand vous êtes prêt, sélectionnez Suivant pour accéder à Affectations.
Sous l’onglet Devoirs , choisissez + Sélectionnez les groupes à inclure , puis attribuez vos déploiements à un ou plusieurs groupes. Passez en revue ces instructions importantes pour l’affectation. Quand vous êtes prêt, sélectionnez Suivant pour continuer.
Dans l’onglet Révision + création , vérifiez vos paramètres.
Lorsque vous êtes prêt, sélectionnez Créer pour créer le déploiement. Le déploiement est créé avec Zebra pour la liste des appareils affectés.
Instructions importantes concernant l’affectation
Lorsque vous créez un déploiement LG OTA, Intune envoie des informations sur le déploiement au service Zebra LG OTA, qui traite la demande et met à jour les appareils éligibles en conséquence. Éligible fait référence à un appareil Zebra qui est inscrit avec succès auprès du service OTA LG. Les déploiements ne peuvent pas être modifiés après leur création. Par conséquent, ces déploiements ont un comportement d’affectation différent de beaucoup d’autres stratégies dans Intune.
Lorsque vous affectez un déploiement à un groupe, seuls les appareils Zebra éligibles, au moment de la création du déploiement, sont inclus dans la demande de déploiement qu’Intune envoie à Zebra pour traitement par le service OTA Zebra LG. Par conséquent, les mises à jour d’appartenance à un groupe dynamique peuvent ne pas être reflétées dans les déploiements LG OTA.
Si des appareils sont ajoutés à un groupe affecté après la création du déploiement, ces appareils ne feront pas partie du déploiement dans le service OTA LG. Pour mettre à jour les appareils ajoutés à un groupe après la création du déploiement, vous pouvez créer un nouveau déploiement avec les mêmes paramètres et l’affecter au même groupe. Les appareils du groupe qui ont déjà été mis à jour par le premier déploiement ne seront pas mis à jour à nouveau.
Si des appareils sont supprimés ultérieurement d’un groupe affecté après la création du déploiement, ces appareils peuvent encore être mis à jour s’ils faisaient déjà partie de cette demande de déploiement envoyée au service OTA LG. Vous devez supposer que tous les appareils Zebra éligibles qui ont été ajoutés aux groupes affectés sont mis à jour, même s’ils sont supprimés du groupe par la suite.
Exemple
- Vous avez un groupe dynamique G qui contient trois périphériques TC57 A, B et C. Chaque fois qu’un nouvel appareil TC57 est inscrit dans votre client, il est automatiquement ajouté au groupe dynamique. Les appareils A, B et C commencent à exécuter la version v1 du microprogramme.
- Le 1er janvier, vous utilisez Intune et LG OTA pour créer un déploiement qui s’exécute dès que possible, afin de mettre à jour les appareils dans G de v1 à v2. Ces trois appareils sont désormais sur la v2.
- Le 1er février, un nouvel appareil TC57, D, exécutant la version v1 du micrologiciel, est inscrit dans le client. D est automatiquement ajouté au groupe, et il y a maintenant quatre appareils dans le groupe G. D ne fait pas partie du déploiement du 1er janvier. Par conséquent, si vous voulez mettre à jour D vers v2, vous devez créer un déploiement affecté à D ou à G.
- Le 15 février, vous créez un déploiement qui s’exécute dès que possible, pour mettre à jour les appareils de G vers v3. Les appareils A, B, C et D sont désormais tous sur la v3.
- Le 1er mars, vous utilisez Intune et LG OTA pour créer un déploiement qui commence le 1er avril et mettra à jour les appareils de G à v4. Intune envoie ce déploiement au service Zebra le 1er mars après que vous ayez sélectionné Créer.
- Le 15 mars, vous supprimez les appareils A et B du groupe G.
- Le déploiement commence à s’exécuter comme prévu le 1er avril. À présent, les appareils A, B, C, D sont mis à jour de v3 à v4.
Remarque
Un appareil ne peut faire partie que d’un seul déploiement à la fois. Les déploiements sont pris en charge uniquement pour les appareils, et non pour les utilisateurs. Par exemple, si vous affectez un déploiement à un groupe contenant un appareil A et un utilisateur B associé à l’appareil B, seul l’appareil A recevra le déploiement. Les filtres d’affectation ne sont actuellement pas pris en charge. Les déploiements attribués à des groupes vides ou à des groupes ne contenant aucun appareil éligible échoueront. Si vous avez affecté ou ciblé un groupe vide, l’opération échoue.
Étape 4 : Afficher et gérer les déploiements
Une fois les déploiements terminés, vous pouvez les afficher à partir d’appareils > Android > Android FOTA (préversion).
Les rapports affichent des informations pour les appareils éligibles uniquement et sont actuellement actualisés toutes les heures. Par exemple, si vous affectez un déploiement à un groupe contenant des appareils non-Zebra ou des appareils Zebra qui ne sont pas inscrits auprès du service OTA LG, ces appareils ne sont pas inclus dans les rapports de déploiements Android FOTA.
Chaque déploiement affiche les détails relatifs aux éléments suivants :
- Deployment status : le status du déploiement. Pour plus d’informations, consultez le tableau suivant.
- Appareils terminés : nombre d’appareils éligibles où la mise à jour est terminée.
- Appareils ayant échoué : nombre d’appareils sur lesquels la mise à jour a échoué.
- Nombre total d’appareils : nombre total d’appareils éligibles ciblés.
- Version : version du microprogramme associé.
La status d’un déploiement est différente de la status des appareils individuels dans le déploiement. Par exemple, si vous créez un déploiement qui cible deux appareils et qu’un seul est correctement mis à jour, le déploiement est considéré comme terminé. Toutefois, elle indique qu’un périphérique a échoué et un autre a réussi.
| Intune status de déploiement | Description |
|---|---|
| Création en cours | Intune a envoyé une demande de déploiement au service Zebra. |
| Échec de la création | Échec de la création du déploiement dans le service Zebra. |
| Créé | Le déploiement est créé, mais la date de début n’a pas été atteinte. |
| Déploiement en cours | La date de début est atteinte et la date de fin n’est pas dépassée. |
| Terminé | La date de fin du déploiement est dépassée. |
| Annulation demandée | Intune a envoyé une demande d’annulation au service Zebra. |
| Annulé | Le déploiement est annulé avec succès avec le service Zebra. |
En sélectionnant le menu Plus (...) en regard d’un déploiement ou en sélectionnant les détails du déploiement, vous pouvez tenter d’annuler un déploiement en cours ou de supprimer un déploiement terminé à partir d’Intune. Zebra ne prend pas en charge la modification des déploiements déjà créés.
Afficher les détails au niveau de l’appareil d’un déploiement
- Sélectionnez un nom de déploiement pour afficher plus de détails.
- Le graphique status d’appareils présente une répartition des status pour les appareils attribués.
- Sélectionnez Afficher le rapport pour afficher les informations au niveau de l’appareil, où vous pouvez filtrer par status et afficher les codes d’erreur (le cas échéant).
- Chaque appareil affiche son status de mise à jour à côté :
- Un ID de déploiement Zebra. Cet ID peut être utile lorsque vous contactez le support Zebra.
- Détail de statut, le cas échéant. Si un code d’erreur s’affiche
- Code NOT applicable : l’appareil n’est pas inscrit auprès du service OTA LG ou n’est pas éligible pour cette mise à jour
- Code d’erreur numérique. Par exemple, 4009. Contactez le support Zebra pour plus de détails sur les étapes suivantes.
Déconnecter le connecteur Zebra
Pour déconnecter le connecteur Zebra :
- Connectez-vous au Centre d’administration Microsoft Intune.
- Sélectionnez Administration des> clientsConnecteurs et jetons>Mise à jour du microprogramme à distance.
- Sélectionnez Déconnecter et confirmez la déconnexion. Cette opération déconnecte votre client Intune de Zebra. Les déploiements existants ne sont pas affectés.