Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Les appareils Android sont présents dans presque tous les secteurs d’activité dans le monde, notamment la santé, l’aviation, la construction, la fabrication, la logistique et le gouvernement. Ils sont couramment utilisés par les travailleurs de première ligne (FLW) dans ces secteurs et ailleurs.
À l’aide d’Intune, vous pouvez gérer les appareils Android utilisés par les employés de première ligne de votre organisation. Cet article :
- Inclut les décisions que les administrateurs doivent prendre, notamment déterminer comment l’appareil est utilisé et configurer l’écran d’accueil & l’expérience de l’appareil.
- Vous aide à déterminer la meilleure option d’inscription et la meilleure expérience de gestion des appareils pour vous et vos utilisateurs finaux.
Cet article s’applique à :
- Appareils Android appartenant à l’organisation et inscrits dans Intune
Pour obtenir une vue d’ensemble des appareils FLW dans Intune, accédez à Gestion des appareils FLW dans Intune.
Utilisez cet article pour commencer à utiliser les appareils Android FLW dans Intune. Notamment :
- Étape 1 : sélectionner votre option d’inscription Intune
- Étape 2 : choisir entre un appareil partagé ou un appareil associé à un utilisateur
- Étape 3 - Configurer l’écran d’accueil et l’expérience de l’appareil
- Mode d’appareil partagé de Microsoft Entra pour les appareils dédiés Android Enterprise
Avant de commencer
Intune prend en charge différentes options d’inscription pour les appareils Android, comme illustré dans l’image suivante :
Cet article se concentre sur les options d’inscription couramment utilisées pour les dispositifs FLW. Pour plus d’informations sur toutes les options d’inscription Android, consultez le Guide d’inscription : Inscrire des appareils Android dans Microsoft Intune.
Étape 1 : sélectionner votre option d’inscription Intune
La première étape consiste à déterminer la plateforme d’inscription Intune la mieux adaptée aux besoins de votre organisation et de votre appareil.
Pour les appareils Android FLW, vous devez utiliser l’inscription Android Enterprise ou Android Open Source Project (AOSP).
Vous pouvez utiliser l’image suivante pour vous aider à choisir le chemin qui convient le mieux à vos appareils FLW :
Assurez-vous de savoir ce que fait l’appareil et son cas d’utilisation. Les fabricants d’appareils Android (OEM) proposent différents appareils, certains peuvent être des appareils spécialisés et d’autres peuvent être plus génériques.
Par exemple, les appareils utilisés pour la réalité augmentée ou virtuelle ne prennent généralement pas en charge GMS, ce qui est une condition requise pour l’inscription Android Entreprise. Par conséquent, le chemin d’inscription naturel pour ces appareils est Android (AOSP).
Les appareils d’inscription Android Enterprise nécessitent et prennent en charge Google Mobile Services (GMS) (ouvre le site web d’Android). Ces appareils sont également utilisés dans les pays/régions qui autorisent GMS.
Si l’appareil est compatible GMS et figure dans la liste recommandée Android Enterprise (ouvre le site web d’Android), utilisez l’inscription Android Enterprise.
Si ces appareils sont utilisés dans un pays/une région qui bloque GMS, l’inscription Android Enterprise n’est pas prise en charge. Utilisez plutôt l’inscription Android (AOSP).
Remarque
Pour les administrateurs d’appareils Android (DA), Google déconseille et réduit les fonctionnalités. Nous vous recommandons de passer à Android Enterprise ou Android (AOSP) pour vos appareils FLW.
Étape 2 : appareil partagé ou appareil associé à un utilisateur
La décision suivante consiste à décider si les appareils sont partagés avec de nombreux utilisateurs ou attribués à un seul utilisateur. Cette décision dépend des besoins de votre entreprise et des utilisateurs finaux. Cela a également un impact sur la façon dont ces appareils sont inscrits et gérés avec Intune.
Appareil partagé sans association d’utilisateur (sans utilisateur)
Avec les appareils partagés, un utilisateur obtient l’appareil, termine ses tâches et donne l’appareil à un autre utilisateur. En règle générale, ces utilisateurs se connectent manuellement aux applications ; Ils ne se connectent pas à l’appareil.
Lorsque vous utilisez des appareils partagés :
Si vous utilisez des appareils partagés Android et que les appareils prennent en charge l’inscription Android Entreprise, inscrivez vos appareils en tant qu’appareils dédiés. Ces appareils prennent en charge Google Mobile Services (GMS) et ne sont pas associés à un utilisateur unique ou spécifique.
Pour plus d’informations sur l’inscription des appareils dédiés, accédez à l’inscription Intune des appareils dédiés Android Enterprise.
Si vous utilisez des appareils partagés Android (AOSP), vous pouvez inscrire vos appareils en tant qu’appareils sans utilisateur. Ces appareils ne prennent généralement pas en charge GMS et ne sont pas associés à un utilisateur unique ou spécifique.
Pour plus d’informations sur l’inscription sans utilisateur Android (AOSP), accédez à l’inscription Intune pour les appareils sans utilisateur appartenant à l’entreprise Android (AOSP).
Appareil associé à l’utilisateur
Ces appareils ont un utilisateur. Cet utilisateur associe l’appareil à lui-même, ce qui se produit généralement lorsque l’utilisateur se connecte pendant l’inscription Intune. L’appareil est associé à l’identité de l’utilisateur dans Microsoft Entra.
Avec association d’utilisateurs :
Si vous utilisez Android Enterprise, vous pouvez inscrire vos appareils en tant qu’appareils entièrement gérés ou appartenant à l’entreprise avec un profil professionnel. Ces appareils ont un utilisateur et sont utilisés exclusivement pour le travail de l’organisation et non pour un usage personnel.
Ces options d’inscription ne sont pas courantes pour les appareils FLW et étendent la limite des scénarios traditionnels de travailleurs de première ligne. Ils peuvent toutefois être utilisés si leurs fonctionnalités conviennent le mieux à votre scénario d’entreprise. Ils ont de nombreux paramètres que vous pouvez configurer. Par exemple, lorsque vous utilisez une inscription entièrement gérée , vous pouvez configurer Microsoft Launcher, ajouter un papier peint personnalisé, etc.
Pour plus d’informations sur ces méthodes d’inscription, accédez à :
- Inscription Intune pour les appareils Android Enterprise entièrement gérés
- Inscription Intune pour les appareils appartenant à l’entreprise avec un profil professionnel
Pour obtenir la liste des paramètres que vous pouvez configurer, accédez à la liste des paramètres de l’appareil Android Enterprise pour autoriser ou restreindre les fonctionnalités sur les appareils d’entreprise utilisant Intune.
Si vous utilisez Android (AOSP), vous pouvez inscrire vos appareils en tant qu’appareil associé à l’utilisateur . Ces appareils ont un utilisateur et sont utilisés exclusivement pour le travail de l’organisation et non pour un usage personnel.
N’oubliez pas que les appareils Android (AOSP) ne prennent pas en charge Google Mobile Services (GMS).
- Pour plus d’informations sur l’inscription associée à l’utilisateur Android (AOSP), accédez à l’inscription Intune pour les appareils associés à l’utilisateur appartenant à l’entreprise Android (AOSP).
- Pour obtenir la liste de certains des paramètres que vous pouvez configurer, accédez aux paramètres de l’appareil Android (AOSP) pour autoriser ou restreindre les fonctionnalités utilisant Intune.
Étape 3 : écran d’accueil et expérience de l’appareil
Pour Android (AOSP), il n’existe pas d’expérience d’écran d’accueil à configurer lorsque des appareils sont inscrits dans Intune à l’aide d’AOSP. Lorsque les travailleurs de première ligne obtiennent des appareils inscrits à l’AOSP, ils les activent, se connectent à une application (ou ne se connectent pas, selon l’association d’utilisateurs), comme Microsoft Teams. Ensuite, ils commencent simplement à utiliser les appareils.
Pour les appareils dédiés Android Enterprise, vous pouvez configurer des fonctionnalités d’écran d’accueil et d’expérience d’appareil dans Intune. Cette section et les étapes s’appliquent aux éléments suivants :
- Appareils dédiés Android Entreprise
Cette étape est facultative et dépend de votre scénario d’entreprise. Si ces appareils sont partagés par de nombreux utilisateurs, il est recommandé d’utiliser les fonctionnalités de l’écran d’accueil et de l’expérience d’appareil décrites dans cette section.
Sur les appareils Android Enterprise, vous pouvez configurer l’application Intune Managed Home Screen (MHS) pour contrôler l’écran d’accueil et l’expérience de l’appareil.
Dans cette étape, tenez compte de ce que les utilisateurs finaux font sur les appareils et de l’expérience d’appareil dont ils ont besoin pour leur travail. Cette décision a un impact sur la façon dont vous configurez l’appareil.
Les scénarios suivants sont courants pour FLW :
Scénario 1 : Accès à l’échelle de l’appareil avec plusieurs applications
Les appareils sont inscrits dans Intune en tant qu’appareils dédiés Android Enterprise.
Les utilisateurs ont accès aux applications et aux paramètres de l’appareil. À l’aide des paramètres de stratégie, vous pouvez restreindre les utilisateurs de différentes fonctionnalités, telles que le débogage, les applications système, etc.
Pour ce scénario, vous souhaitez que les utilisateurs utilisent des applications spécifiques, mais vous ne voulez pas que l’appareil soit verrouillé uniquement sur ces applications.
Pour configurer des appareils pour ce scénario, vous déployez et configurez les applications à l’aide de stratégies de configuration d’application. Ensuite, utilisez les stratégies de configuration de l’appareil pour autoriser ou bloquer les fonctionnalités de l’appareil.
Pour commencer, utilisez les liens suivants :
Ajoutez des applications à Intune. Lorsque les applications sont ajoutées, vous créez des stratégies d’application qui déploient les applications sur les appareils.
Créez des stratégies de configuration d’application pour configurer les fonctionnalités de l’application. Vous pouvez également ajouter un fichier JSON avec tous les paramètres de configuration de votre choix.
Créez un profil de restrictions de configuration d’appareil qui autorise ou restreint les fonctionnalités utilisant Intune.
Dans le Centre d’administration Microsoft Intune, accédez à Appareils>Gérer les appareils> Modèlesde configuration>Restrictions>>d’appareilExpérience>de l’appareildédié >Mode plein écran. Définissez-le sur Non configuré :
Scénario 2 : Appareil à écran verrouillé avec applications épinglées
Les appareils sont inscrits dans Intune en tant qu’appareils dédiés Android Enterprise.
Pour ce scénario, vous installez l’application Intune Managed Home Screen (MHS), qui vous permet de personnaliser l’expérience des appareils gérés. Vous pouvez épingler une ou plusieurs applications, sélectionner un papier peint, définir la position des icônes, exiger un code confidentiel, etc. Ce scénario est souvent utilisé pour les appareils dédiés, comme les appareils partagés.
Ce que vous devez savoir :
- Seules les fonctionnalités ajoutées à Managed Home Screen (MHS) sont disponibles pour les utilisateurs finaux. Ainsi, vous pouvez empêcher les utilisateurs finaux d’accéder aux paramètres et à d’autres fonctionnalités de l’appareil.
- Lorsque vous épinglez une application ou plusieurs applications au MHS, seules ces applications s’ouvrent. Ce sont les seules applications auxquelles les utilisateurs peuvent accéder.
- MHS est le lanceur d’entreprise que vous utilisez. N’installez pas une autre application de lanceur d’entreprise.
Pour plus d’informations sur l’application MHS sur les appareils dédiés, accédez au billet de blog Configurer Microsoft MHS sur des appareils dédiés en mode plein écran multi-applications .
Pour commencer, utilisez les liens suivants :
Ajoutez des applications à Microsoft Intune, y compris l’application MHS. Lorsque les applications sont ajoutées, vous créez des stratégies d’application qui déploient les applications sur les appareils.
Utilisez un profil de configuration de restrictions d’appareils pour définir le mode plein écran sur multi-applications, puis sélectionnez vos applications. Cette étape verrouille l’appareil uniquement aux applications que vous sélectionnez :
Dans le Centre d’administration Microsoft Intune, accédez à Appareils>Gérer les appareils> Modèlesde configuration>Restrictions>>d’appareilExpérience>d’appareil> dédiéMode> plein écran Ajoutmulti-application>. Ajoutez les applications souhaitées en mode plein écran multi-application :
Configurez l’application Microsoft Managed Home Screen (MHS) à l’aide de l’une des options suivantes :
Option 1 – Profil de configuration des restrictions d’appareils : dans le même profil de configuration des restrictions d’appareils, configurez les fonctionnalités d’appareil souhaitées en mode kiosque multi-applications.
Pour obtenir la liste des paramètres que vous pouvez configurer, accédez à Android Enterprise - Paramètres d’expérience de l’appareil.
Option 2 – Stratégie de configuration d’application : la stratégie de configuration d’application comporte plus de paramètres de configuration que le profil de configuration des restrictions d’appareils. Vous pouvez également ajouter un fichier JSON avec tous les paramètres de configuration de votre choix.
Pour plus d’informations, accédez à Configurer l’application Microsoft Managed Home Screen.
Scénario 3 : Kiosque à application unique
Les appareils sont inscrits dans Intune en tant qu’appareils dédiés Android Enterprise.
Ce scénario est utilisé sur les appareils qui n’ont qu’un seul objectif, comme l’inventaire de l’analyse.
Ce que vous devez savoir :
- Une seule application est affectée à l’appareil. Lorsque l’appareil démarre, seule cette application s’ouvre. Les utilisateurs sont verrouillés sur l’application unique et ne peuvent pas fermer l’application ou faire quoi que ce soit d’autre sur l’appareil.
- Cette option est plus restrictive, car l’appareil est dédié à l’exécution d’une seule application.
- Un lanceur d’entreprise n’est pas utilisé.
Pour configurer ces appareils, vous devez attribuer l’application à l’appareil. Ensuite, vous créez une stratégie de configuration d’appareil qui définit l’appareil en mode kiosque d’application unique.
Pour commencer, utilisez les liens suivants :
Ajoutez des applications à Microsoft Intune. Lorsque l’application est ajoutée, vous créez une stratégie d’application qui déploie l’application sur les appareils.
Créez un profil de restrictions de configuration d’appareil qui autorise ou restreint les fonctionnalités utilisant Intune :
Dans le Centre d’administration Microsoft Intune, accédez à Appareils>Gérer les appareils Modèlesde configuration>Restrictions>>d’appareilExpérience>de l’appareildédié >Mode plein écran et sélectionnez Application unique :
Mode d’appareil partagé de Microsoft Entra pour les appareils dédiés Android Enterprise
Microsoft Entra mode appareil partagé (SDM) est une autre option pour les inscriptions d’appareils dédiés Android Entreprise.
Microsoft Entra SDM offre une expérience de connexion/déconnexion basée sur l’application et l’identité, ce qui améliore l’expérience et la productivité de l’utilisateur final (moins d’invites de connexion). Il complète les scénarios 1 (accès à l’échelle de l’appareil avec plusieurs applications) et le scénario 2 (appareil à écran verrouillé avec applications épinglées) décrits à l’étape 3 – Écran d’accueil et expérience de l’appareil (dans cet article).
Pour plus d’informations sur le mode de périphérique partagé (SDM) de Microsoft Entra, accédez à Mode de périphérique partagé de Microsoft Entra pour FLW.
Ce que vous devez savoir :
L’inscription Android dans Intune en tant qu’appareil partagé et Microsoft Entra SDM sont gratuites. L’inscription Android dans Intune en tant qu’appareil partagé ne dépend pas de Microsoft Entra SDM. Microsoft Entra SDM est une option qui s’ajoute à l’inscription Intune des appareils partagés.
Microsoft Entra SDM est une fonctionnalité de Microsoft Entra. Il ne s’agit pas d’une fonctionnalité d’Intune. Pour plus d’informations sur Microsoft Entra SDM pour les appareils Android Enterprise, accédez à :
- Mode d’appareil partagé pour les appareils Android
- Inscrire des appareils dédiés Android Enterprise en mode d’appareil partagé de Microsoft Entra - Article de blog Hub de la communauté Microsoft
- Intune prend en charge la déconnexion pour les applications non optimisées avec le mode d’appareil partagé de Microsoft Entra sur AE 9+ - Billet de blog Microsoft Community Hub
Pour que les utilisateurs finaux puissent bénéficier de l’expérience complète de connexion/déconnexion, les applications doivent prendre en charge la bibliothèque d’authentification Microsoft (MSAL). Pour plus d’informations, consultez Activer l’authentification unique inter-applications (SSO) sur Android à l’aide de MSAL.