Travailleur de première ligne pour les appareils Android dans Microsoft Intune

Les appareils Android sont présents dans presque tous les secteurs d’activité dans le monde, notamment la santé, l’aviation, la construction, la fabrication, la logistique et le gouvernement. Ils sont couramment utilisés par les travailleurs de première ligne (FLW) dans ces secteurs et ailleurs.

À l’aide d’Intune, vous pouvez gérer les appareils Android utilisés par les employés de première ligne de votre organisation. Cet article :

  • Inclut les décisions que les administrateurs doivent prendre, notamment déterminer comment l’appareil est utilisé et configurer l’écran d’accueil & l’expérience de l’appareil.
  • Vous aide à déterminer la meilleure option d’inscription et la meilleure expérience de gestion des appareils pour vous et vos utilisateurs finaux.

Cet article s’applique à :

  • Appareils Android appartenant à l’organisation et inscrits dans Intune

Pour obtenir une vue d’ensemble des appareils FLW dans Intune, accédez à Gestion des appareils FLW dans Intune.

Utilisez cet article pour commencer à utiliser les appareils Android FLW dans Intune. Notamment :

Avant de commencer

Intune prend en charge différentes options d’inscription pour les appareils Android, comme illustré dans l’image suivante :

Diagramme affichant toutes les options d’inscription Intune pour les appareils des travailleurs de première ligne Android dans Microsoft Intune.

Cet article se concentre sur les options d’inscription couramment utilisées pour les dispositifs FLW. Pour plus d’informations sur toutes les options d’inscription Android, consultez le Guide d’inscription : Inscrire des appareils Android dans Microsoft Intune.

Étape 1 : sélectionner votre option d’inscription Intune

La première étape consiste à déterminer la plateforme d’inscription Intune la mieux adaptée aux besoins de votre organisation et de votre appareil.

Pour les appareils Android FLW, vous devez utiliser l’inscription Android Enterprise ou Android Open Source Project (AOSP).

Vous pouvez utiliser l’image suivante pour vous aider à choisir le chemin qui convient le mieux à vos appareils FLW :

Diagramme qui montre le chemin d’accès du scénario de travailleur de première ligne Android Enterprise dans Microsoft Intune.

Assurez-vous de savoir ce que fait l’appareil et son cas d’utilisation. Les fabricants d’appareils Android (OEM) proposent différents appareils, certains peuvent être des appareils spécialisés et d’autres peuvent être plus génériques.

Par exemple, les appareils utilisés pour la réalité augmentée ou virtuelle ne prennent généralement pas en charge GMS, ce qui est une condition requise pour l’inscription Android Entreprise. Par conséquent, le chemin d’inscription naturel pour ces appareils est Android (AOSP).

Les appareils d’inscription Android Enterprise nécessitent et prennent en charge Google Mobile Services (GMS) (ouvre le site web d’Android). Ces appareils sont également utilisés dans les pays/régions qui autorisent GMS.

Si l’appareil est compatible GMS et figure dans la liste recommandée Android Enterprise (ouvre le site web d’Android), utilisez l’inscription Android Enterprise.

Si ces appareils sont utilisés dans un pays/une région qui bloque GMS, l’inscription Android Enterprise n’est pas prise en charge. Utilisez plutôt l’inscription Android (AOSP).

Remarque

Pour les administrateurs d’appareils Android (DA), Google déconseille et réduit les fonctionnalités. Nous vous recommandons de passer à Android Enterprise ou Android (AOSP) pour vos appareils FLW.

Étape 2 : appareil partagé ou appareil associé à un utilisateur

La décision suivante consiste à décider si les appareils sont partagés avec de nombreux utilisateurs ou attribués à un seul utilisateur. Cette décision dépend des besoins de votre entreprise et des utilisateurs finaux. Cela a également un impact sur la façon dont ces appareils sont inscrits et gérés avec Intune.

  • Appareil partagé sans association d’utilisateur (sans utilisateur)

    Avec les appareils partagés, un utilisateur obtient l’appareil, termine ses tâches et donne l’appareil à un autre utilisateur. En règle générale, ces utilisateurs se connectent manuellement aux applications ; Ils ne se connectent pas à l’appareil.

    Lorsque vous utilisez des appareils partagés :

    • Si vous utilisez des appareils partagés Android et que les appareils prennent en charge l’inscription Android Entreprise, inscrivez vos appareils en tant qu’appareils dédiés. Ces appareils prennent en charge Google Mobile Services (GMS) et ne sont pas associés à un utilisateur unique ou spécifique.

      Pour plus d’informations sur l’inscription des appareils dédiés, accédez à l’inscription Intune des appareils dédiés Android Enterprise.

    • Si vous utilisez des appareils partagés Android (AOSP), vous pouvez inscrire vos appareils en tant qu’appareils sans utilisateur. Ces appareils ne prennent généralement pas en charge GMS et ne sont pas associés à un utilisateur unique ou spécifique.

      Pour plus d’informations sur l’inscription sans utilisateur Android (AOSP), accédez à l’inscription Intune pour les appareils sans utilisateur appartenant à l’entreprise Android (AOSP).

  • Appareil associé à l’utilisateur

    Ces appareils ont un utilisateur. Cet utilisateur associe l’appareil à lui-même, ce qui se produit généralement lorsque l’utilisateur se connecte pendant l’inscription Intune. L’appareil est associé à l’identité de l’utilisateur dans Microsoft Entra.

    Avec association d’utilisateurs :

Étape 3 : écran d’accueil et expérience de l’appareil

Pour Android (AOSP), il n’existe pas d’expérience d’écran d’accueil à configurer lorsque des appareils sont inscrits dans Intune à l’aide d’AOSP. Lorsque les travailleurs de première ligne obtiennent des appareils inscrits à l’AOSP, ils les activent, se connectent à une application (ou ne se connectent pas, selon l’association d’utilisateurs), comme Microsoft Teams. Ensuite, ils commencent simplement à utiliser les appareils.

Pour les appareils dédiés Android Enterprise, vous pouvez configurer des fonctionnalités d’écran d’accueil et d’expérience d’appareil dans Intune. Cette section et les étapes s’appliquent aux éléments suivants :

  • Appareils dédiés Android Entreprise

Cette étape est facultative et dépend de votre scénario d’entreprise. Si ces appareils sont partagés par de nombreux utilisateurs, il est recommandé d’utiliser les fonctionnalités de l’écran d’accueil et de l’expérience d’appareil décrites dans cette section.

Sur les appareils Android Enterprise, vous pouvez configurer l’application Intune Managed Home Screen (MHS) pour contrôler l’écran d’accueil et l’expérience de l’appareil.

Dans cette étape, tenez compte de ce que les utilisateurs finaux font sur les appareils et de l’expérience d’appareil dont ils ont besoin pour leur travail. Cette décision a un impact sur la façon dont vous configurez l’appareil.

Les scénarios suivants sont courants pour FLW :

  • Scénario 1 : Accès à l’échelle de l’appareil avec plusieurs applications

    Les appareils sont inscrits dans Intune en tant qu’appareils dédiés Android Enterprise.

    Les utilisateurs ont accès aux applications et aux paramètres de l’appareil. À l’aide des paramètres de stratégie, vous pouvez restreindre les utilisateurs de différentes fonctionnalités, telles que le débogage, les applications système, etc.

    Pour ce scénario, vous souhaitez que les utilisateurs utilisent des applications spécifiques, mais vous ne voulez pas que l’appareil soit verrouillé uniquement sur ces applications.

    Pour configurer des appareils pour ce scénario, vous déployez et configurez les applications à l’aide de stratégies de configuration d’application. Ensuite, utilisez les stratégies de configuration de l’appareil pour autoriser ou bloquer les fonctionnalités de l’appareil.

    Pour commencer, utilisez les liens suivants :

    1. Ajoutez des applications à Intune. Lorsque les applications sont ajoutées, vous créez des stratégies d’application qui déploient les applications sur les appareils.

    2. Créez des stratégies de configuration d’application pour configurer les fonctionnalités de l’application. Vous pouvez également ajouter un fichier JSON avec tous les paramètres de configuration de votre choix.

    3. Créez un profil de restrictions de configuration d’appareil qui autorise ou restreint les fonctionnalités utilisant Intune.

      Dans le Centre d’administration Microsoft Intune, accédez à Appareils>Gérer les appareils> Modèlesde configuration>Restrictions>>d’appareilExpérience>de l’appareildédié >Mode plein écran. Définissez-le sur Non configuré :

      Le type de profil d’inscription est dédié et le mode plein écran n’est pas configuré dans un profil de configuration d’appareil Android Enterprise dans Microsoft Intune.

  • Scénario 2 : Appareil à écran verrouillé avec applications épinglées

    Les appareils sont inscrits dans Intune en tant qu’appareils dédiés Android Enterprise.

    Pour ce scénario, vous installez l’application Intune Managed Home Screen (MHS), qui vous permet de personnaliser l’expérience des appareils gérés. Vous pouvez épingler une ou plusieurs applications, sélectionner un papier peint, définir la position des icônes, exiger un code confidentiel, etc. Ce scénario est souvent utilisé pour les appareils dédiés, comme les appareils partagés.

    Ce que vous devez savoir :

    • Seules les fonctionnalités ajoutées à Managed Home Screen (MHS) sont disponibles pour les utilisateurs finaux. Ainsi, vous pouvez empêcher les utilisateurs finaux d’accéder aux paramètres et à d’autres fonctionnalités de l’appareil.
    • Lorsque vous épinglez une application ou plusieurs applications au MHS, seules ces applications s’ouvrent. Ce sont les seules applications auxquelles les utilisateurs peuvent accéder.
    • MHS est le lanceur d’entreprise que vous utilisez. N’installez pas une autre application de lanceur d’entreprise.

    Pour plus d’informations sur l’application MHS sur les appareils dédiés, accédez au billet de blog Configurer Microsoft MHS sur des appareils dédiés en mode plein écran multi-applications .

    Pour commencer, utilisez les liens suivants :

    1. Ajoutez des applications à Microsoft Intune, y compris l’application MHS. Lorsque les applications sont ajoutées, vous créez des stratégies d’application qui déploient les applications sur les appareils.

    2. Utilisez un profil de configuration de restrictions d’appareils pour définir le mode plein écran sur multi-applications, puis sélectionnez vos applications. Cette étape verrouille l’appareil uniquement aux applications que vous sélectionnez :

      Dans le Centre d’administration Microsoft Intune, accédez à Appareils>Gérer les appareils> Modèlesde configuration>Restrictions>>d’appareilExpérience>d’appareil> dédiéMode> plein écran Ajoutmulti-application>. Ajoutez les applications souhaitées en mode plein écran multi-application :

      Le type de profil d’inscription est défini sur Appareil dédié et Mode plein écran est défini sur Multi-application dans un profil de configuration d’appareil Android Enterprise dans Microsoft Intune.

    3. Configurez l’application Microsoft Managed Home Screen (MHS) à l’aide de l’une des options suivantes :

      • Option 1 – Profil de configuration des restrictions d’appareils : dans le même profil de configuration des restrictions d’appareils, configurez les fonctionnalités d’appareil souhaitées en mode kiosque multi-applications.

        Pour obtenir la liste des paramètres que vous pouvez configurer, accédez à Android Enterprise - Paramètres d’expérience de l’appareil.

      • Option 2 – Stratégie de configuration d’application : la stratégie de configuration d’application comporte plus de paramètres de configuration que le profil de configuration des restrictions d’appareils. Vous pouvez également ajouter un fichier JSON avec tous les paramètres de configuration de votre choix.

        Pour plus d’informations, accédez à Configurer l’application Microsoft Managed Home Screen.

  • Scénario 3 : Kiosque à application unique

    Les appareils sont inscrits dans Intune en tant qu’appareils dédiés Android Enterprise.

    Ce scénario est utilisé sur les appareils qui n’ont qu’un seul objectif, comme l’inventaire de l’analyse.

    Ce que vous devez savoir :

    • Une seule application est affectée à l’appareil. Lorsque l’appareil démarre, seule cette application s’ouvre. Les utilisateurs sont verrouillés sur l’application unique et ne peuvent pas fermer l’application ou faire quoi que ce soit d’autre sur l’appareil.
    • Cette option est plus restrictive, car l’appareil est dédié à l’exécution d’une seule application.
    • Un lanceur d’entreprise n’est pas utilisé.

    Pour configurer ces appareils, vous devez attribuer l’application à l’appareil. Ensuite, vous créez une stratégie de configuration d’appareil qui définit l’appareil en mode kiosque d’application unique.

    Pour commencer, utilisez les liens suivants :

    1. Ajoutez des applications à Microsoft Intune. Lorsque l’application est ajoutée, vous créez une stratégie d’application qui déploie l’application sur les appareils.

    2. Créez un profil de restrictions de configuration d’appareil qui autorise ou restreint les fonctionnalités utilisant Intune :

      Dans le Centre d’administration Microsoft Intune, accédez à Appareils>Gérer les appareils Modèlesde configuration>Restrictions>>d’appareilExpérience>de l’appareildédié >Mode plein écran et sélectionnez Application unique :

      Le type de profil d’inscription est défini sur Appareil dédié et le mode plein écran est défini sur Application unique dans un profil de configuration d’appareil Android Enterprise dans Microsoft Intune.

Mode d’appareil partagé de Microsoft Entra pour les appareils dédiés Android Enterprise

Microsoft Entra mode appareil partagé (SDM) est une autre option pour les inscriptions d’appareils dédiés Android Entreprise.

Microsoft Entra SDM offre une expérience de connexion/déconnexion basée sur l’application et l’identité, ce qui améliore l’expérience et la productivité de l’utilisateur final (moins d’invites de connexion). Il complète les scénarios 1 (accès à l’échelle de l’appareil avec plusieurs applications) et le scénario 2 (appareil à écran verrouillé avec applications épinglées) décrits à l’étape 3 – Écran d’accueil et expérience de l’appareil (dans cet article).

Pour plus d’informations sur le mode de périphérique partagé (SDM) de Microsoft Entra, accédez à Mode de périphérique partagé de Microsoft Entra pour FLW.

Ce que vous devez savoir :