Retour

Configurer MDM sur Android

Android nécessite un compte Managed Google Play connecté avant que les appareils puissent s'inscrire. Cet article couvre cette configuration unique et les deux modes d'inscription : un pour les téléphones personnels, un pour les appareils appartenant à l'entreprise.

Aperçu

Factorial IT utilise Fleet comme agent MDM sur Android. Android 13 et versions ultérieures sont prises en charge ; tout ce qui est en dessous ne peut pas s'inscrire.

Contrairement à Windows et Linux, Android nécessite d'abord une étape de configuration : l'association d'un compte Google Play géré. Cela enregistre votre organisation auprès d'Android Enterprise et permet le déploiement d'applications et l'application des politiques.

Version d'Android

Peut être géré

13+

Oui

12 et en dessous

Non


 

Comment utiliser — connecter Google Play géré

  1. Allez à MDM > Android.
  2. Connectez votre compte Google Play géré. Suivez les instructions pour lier le compte de votre organisation. Cela vous enregistre auprès d'Android Enterprise et autorise la gestion des appareils.
  3. Confirmez la connexion. Le MDM Android est maintenant actif : les appareils peuvent s'inscrire et les applications peuvent être déployées depuis le Play Store.

 

Modes d'inscription

Les deux modes sont disponibles partout où vous pouvez vous inscrire — paramètres MDM, étape d'inscription des employés et e-mails d'invitation. Choisissez celui qui correspond à la personne qui possède l'appareil.

 

Personnel (profil de travail)

Propriété de l'entreprise (entièrement géré)

Utiliser pour

Un téléphone que l'employé possède déjà

Un nouvel appareil d'entreprise ou réinitialisé d'usine

Ce qui est géré

Un profil de travail séparé uniquement

L'ensemble de l'appareil

Données personnelles

Reste privé et invisible pour l'IT

Pas de profil personnel séparé

Qui le fait

L'employé, de son propre chef

L'IT, avec l'appareil en main


 

Comment utiliser — appareil personnel (profil de travail)

L'employé fait cela lui-même :

  1. Ouvrez le lien d'inscription sur l'appareil Android, ou scannez le code QR affiché à côté.
  2. Appuyez sur Inscrire et suivez les étapes pour créer le profil de travail.

Les applications et données de l'entreprise vivent à l'intérieur du profil de travail. Les applications personnelles, photos et comptes restent en dehors et ne sont pas visibles pour l'IT.


 

Comment utiliser — propriété de l'entreprise (entièrement géré)

C'est un flux de mise en scène IT, pas un service autonome. Vous avez besoin de l'appareil en main et d'un deuxième écran :

  1. Sur un ordinateur ou une tablette, ouvrez le lien d'inscription entièrement géré. Un code QR de provisionnement apparaît. Laissez la page ouverte.
  2. Allumez l'appareil Android pour qu'il soit sur son écran d'accueil. S'il a déjà été configuré, réinitialisez-le d'usine d'abord.
  3. Appuyez six fois sur l'écran d'accueil pour ouvrir le scanner QR, puis scannez le code de l'étape 1.

L'appareil se provisionne et apparaît dans le tableau de bord une fois l'inscription terminée.

Le code QR de provisionnement est généré à la demande et expire environ une heure après l'ouverture du lien. Ouvrez le lien immédiatement avant de scanner, pas à l'avance.

Conseils et meilleures pratiques

  • Ouvrez le lien QR juste avant de le scanner. Le code expire dans environ une heure, et un code périmé est la raison la plus courante pour laquelle une inscription entièrement gérée échoue.
  • Utilisez le profil de travail pour tout ce que l'employé possède. Cela garde les données personnelles en dehors de votre visibilité, ce qui est une conversation beaucoup plus facile que de demander un contrôle total du téléphone de quelqu'un.
  • Regroupez les inscriptions entièrement gérées. Elles nécessitent l'appareil et un deuxième écran, donc en faire dix en une seule fois est beaucoup plus rapide qu'une à la fois.
  • Rappelez-vous qu'Android n'a pas de suppression à distance. Planifiez le départ de ces appareils différemment des ordinateurs portables.
 

 

Dépannage et FAQ

Dépannage

  • Le code QR de provisionnement ne fonctionne pas. Il a presque certainement expiré — les codes durent environ une heure à partir du moment où le lien est ouvert. Rechargez le lien pour générer un nouveau code et scannez-le immédiatement.
  • Appuyer sur l'écran d'accueil n'ouvre pas de scanner. L'appareil a déjà été configuré, donc il est passé l'écran d'accueil. Réinitialisez-le d'usine et recommencez.
  • Un appareil sous Android 12 ne s'inscrira pas. Android 13 est le minimum. Il n'y a pas d'autre solution que de mettre à jour l'appareil.
  • Les applications ne se déploient pas. Google Play géré n'est pas connecté, ou la connexion n'a pas été complétée. Allez à MDM > Android et confirmez-le.

FAQ

  1. Pouvons-nous voir les applications personnelles et les photos d'un employé sur un appareil de profil de travail ?
    Non. Les applications personnelles, photos et comptes sont en dehors du profil de travail et ne sont pas visibles.
     
  2. Pouvons-nous convertir une inscription personnelle en une inscription entièrement gérée ?
    Pas sur place. Le provisionnement entièrement géré commence à partir de l'écran d'accueil, donc l'appareil doit être réinitialisé d'usine.
     
  3. Avons-nous besoin de Google Play géré même si nous ne déployons aucune application ?
    Oui. C'est ce qui enregistre votre organisation auprès d'Android Enterprise et permet l'application des politiques.

Cet article vous a-t-il aidé ?

Give feedback about this article

Vous ne trouvez pas ce que vous cherchez ?

Notre équipe de service client est là pour vous.

Nous contacter

Knowledge Base Software powered by Helpjuice