Présentation de la gestion des appareils

Les appareils équipés d'Android 5.0 ou version ultérieure sont compatibles avec les modes de gestion des appareils, ce qui permet aux administrateurs informatiques de l'entreprise de définir des règles sur les appareils gérés enregistrés. La les règles relatives aux appareils disponibles pour une application de gestion des appareils le mode de gestion de l'enregistrement. Bien que quelques API de gestion d'appareils (voir DevicePolicyManager pour un ensemble complet d'éléments d'API) puissent avoir des applications au-delà de l'utilisation en entreprise, la plupart sont conçues pour être utilisées dans des environnements d'entreprise et déployées avec des solutions Android Enterprise.

Fonctionnement d'Android Enterprise

Android Enterprise utilise l'application de contrôle des règles relatives aux appareils (DPC) pour imposer l'utilisation règles de gestion. Un fournisseur de solutions de gestion de la mobilité en entreprise (EMM) fournit aux clients des solutions de gestion des appareils, qui incluent généralement une application de règles relatives aux appareils (DPC) sur l'appareil et une console EMM dans le cloud. Les clients professionnels peuvent enregistrer des appareils et appliquer des règles de gestion aux appareils qu'ils ont enregistrés à l'aide de la console EMM.

Une application DPC peut s'exécuter en mode propriétaire de profil sur les appareils personnels et ceux appartenant à l'entreprise, ou en mode propriétaire sur les appareils appartenant à l'entreprise.

Modes de gestion des appareils Android Enterprise

Android Enterprise utilise les modes de gestion suivants:

  • Appareil entièrement géré (également appelé mode propriétaire de l'appareil) : une application DPC est définie en tant que propriétaire de l'appareil lors de la configuration et gère l'ensemble de l'appareil. Ce type de gestion des appareils ne peut être utilisé que sur les appareils appartenant à l'organisation (entreprise) et utilisés pour le travail.

  • Profil professionnel (également appelé mode profil géré) : une application DPC est définie en tant que propriétaire de profil et ne gère que le profil professionnel sur un appareil, qui peut également disposer d'un profil personnel. Ce type d'appareil peut être utilisée sur un appareil personnel ou sur un appareil appartenant à l'organisation.

Provisionnement d'appareils entièrement gérés (provisionnement du propriétaire de l'appareil)

Android est équipé d'un vaste ensemble de fonctionnalités de gestion qui permet aux entreprises de configurer des appareils pour n'importe quelle situation, des environnements industriels ou d'usines destinés aux employés, aux kiosques et signalétiques destinés aux clients. Avec le provisionnement par le propriétaire de l'appareil (appareils entièrement gérés), les entreprises peuvent appliquer l'ensemble des stratégies de gestion d'Android, y compris les stratégies au niveau de l'appareil non disponibles sur les profils professionnels.

Un appareil entièrement géré :

  • ne contient que des applications et des données professionnelles ;
  • est visible par l'organisation ;
  • est géré par l'organisation ;

Le provisionnement du propriétaire de l'appareil ne peut être effectué que lors de la configuration prête à l'emploi (ou sur un appareil dont la configuration d'usine a été rétablie) et ne doit être effectué que sur les appareils appartenant à une entreprise. Pour ce faire, vous devez généralement vérifier des identifiants uniques de l'appareil (tels qu'un code IMEI ou un numéro de série) ou utiliser un ensemble dédié de comptes d'entreprise autorisés à enregistrer des appareils. Après le propriétaire de l'appareil le provisionnement a bien été effectué, l'application DPC est définie comme propriétaire de l'appareil l'application Nest.

Les appareils entièrement gérés sont particulièrement adaptés aux appareil cas d'utilisation où un appareil est généralement verrouillé sur une seule application ou un applications , comme les bornes d'enregistrement ou la signalétique numérique. Android prend en charge plusieurs appareils méthodes d'enregistrement du propriétaire telles que l'enregistrement avec code QR, l'enregistrement NFC, des comptes d'entreprise ou un enregistrement dans le cloud. Les développeurs de solutions EMM peuvent reportez-vous à la section Principales différences de provisionnement entre Android versions pour en savoir plus.

Provisionnement du profil professionnel (provisionnement du propriétaire du profil)

Le provisionnement du propriétaire du profil permet à l'utilisateur de disposer à la fois d'un profil professionnel (profil géré) et d'un profil personnel sur un appareil. Ce type de gestion d'appareils peut être utilisé sur un appareil appartenant à l'organisation ou sur un appareil personnel. Le provisionnement des propriétaires de profils être effectuées lors de la configuration initiale (pour les appareils appartenant à l'organisation) ou après la configuration initiale sur un appareil doté d'un profil principal (enregistrement du type Bring Your Own Device), en fonction du type d'appareil et de la méthode d'enregistrement compatibles avec le organisation. Sur les appareils configurés avec un profil professionnel, le DPC ne contrôle que le profil professionnel (applications et données professionnelles), et non le profil personnel. Les règles relatives aux appareils ne s'appliquent qu'au profil professionnel, à quelques exceptions près : comme l'application forcée du verrouillage de l'écran, qui s'applique à l'ensemble de l'appareil.

Lors du provisionnement du propriétaire de profil, le framework copie l'application DPC dans le profil géré et appelle le gestionnaire d'intent ADMIN_POLICY_COMPLIANCE sur l'utilisateur du profil professionnel. Une fois le provisionnement du profil professionnel terminé, les icônes d'application avec badge professionnel s'affichent dans le lanceur d'applications. Une fois le provisionnement du propriétaire du profil terminé avec succès, l'application DPC est définie comme Propriétaire de profil l'application Nest. Android est compatible avec diverses méthodes d'enregistrement de profils professionnels, comme l'utilisation de codes QR. l'enregistrement via la technologie NFC, l'enregistrement de comptes ou l'enregistrement dans le cloud. Fournisseur EMM développeurs de solutions peuvent se référer à l'article Principales différences de provisionnement entre Android versions pour en savoir plus.

Ressources