Skip to main content

21 août 2026

Enrôler un terminal professionnel à l'aide d'un code QR

La méthode d'enrôlement par code QR peut être utilisée pour enrôler des terminaux en mode Terminal géré pour le travail et Terminal professionnel et personnel (COPE). Elle est prise en charge sur toutes les versions du système d'exploitation pour le DPC personnalisé et l'API de gestion Android.

Les utilisateurs s'enrôlent en scannant un code QR pendant l'assistant de configuration Android. Les terminaux doivent être réinitialisés aux paramètres d'usine avant l'enrôlement. Seuls les terminaux disposant de Google Mobile Services (GMS) prennent en charge l'enrôlement par code QR, car l'assistant de configuration Android est contenu dans GMS.

Vous pouvez générer le code QR manuellement ou à l'aide de l'assistant de configuration de l'enrôlement dans Workspace ONE UEM Console.

Génération d'un code QR à l'aide de l'assistant de configuration de l'enrôlement

L'assistant de configuration de l'enrôlement dans la Workspace ONE UEM Console vous permet de créer rapidement des codes QR pour l'enrôlement des terminaux Android professionnels.

  1. Accédez à Terminaux > Cycle de vie > Préenrôlement > Préenrôlement mobile.
  2. Sélectionnez Configurer l'enrôlement pour lancer l'assistant de configuration de l'enrôlement.
  3. Pour la Plateforme, sélectionnez Android.
  4. Pour le Type de gestion, indiquez si le code QR sera utilisé pour enrôler des terminaux à l'aide du DPC personnalisé ou de l'API de gestion Android.
  5. Pour l'Enrôlement, sélectionnez Code QR.
  6. Cliquez sur Configurer
  7. Pour connecter automatiquement le terminal au Wi-Fi avant l'enrôlement, configurez l'onglet Wi-Fi :
ParamètreDescription
Configurez le Wi-Fi en option auquel le terminal se connecte avant l'inscriptionChoisissez le type de réseau Wi-Fi (Wi-Fi ouvert, WPA/WPA2). Choisir Aucun signifie que l'utilisateur doit se connecter manuellement au Wi-Fi.
SSIDEntrez l'identifiant SSID, plus communément appelé le nom du réseau Wi-Fi.
Mot de passeEntrez le mot de passe Wi-Fi pour le SSID saisi.
  1. Sélectionnez Suivant.
  2. (DPC personnalisé uniquement) Sélectionnez l'emplacement à partir duquel le terminal doit télécharger Workspace ONE Intelligent Hub :

|Paramètre|Description| |-------|-----------| |Workspace ONE Intelligent Hub|Sélectionnez Utiliser le dernier Workspace ONE Intelligent Hub : le terminal téléchargera la dernière version de Intelligent Hub depuis Google Play Store. Vous pouvez également sélectionner Utiliser une version hébergée sur une URL externe : le terminal téléchargera Intelligent Hub à partir d'un point de terminaison hébergé par votre organisation. Utilisez cette option pour les configurations réseau fermées ou lorsque les terminaux doivent télécharger une version spécifique de Intelligent Hub.| |URL|Point de terminaison sur lequel votre organisation héberge Workspace ONE Intelligent Hub.|

  1. Sélectionnez Suivant.
  2. Définissez les paramètres Détails de l'enrôlement. Si le code QR est destiné au DPC personnalisé et que les utilisateurs finaux utilisent l'authentification par jeton, laissez les options Configurer le groupe organisationnel et Configurer les identifiants de connexion désactivées.
ParamètreDescription
Configurer le groupe organisationnelActivez et sélectionnez le groupe organisationnel dans lequel le terminal s'enrôlera.
Configurer les identifiants de connexion (DPC personnalisé uniquement)Définissez les identifiants de connexion avec lesquels le terminal s'enrôlera. Entrez le nom d'utilisateur et le mot de passe du compte Workspace ONE UEM. Cela est utile pour l'enrôlement de terminaux à l'aide de comptes de préenrôlement mono-utilisateur ou multi-utilisateur.
Applications systèmeS'applique aux terminaux gérés pour le travail uniquement. Vous pouvez sélectionner Activer afin de conserver les applications système non critiques installées sur votre terminal géré pour le travail. Sélectionnez Désactiver pour supprimer ces applications.
Forcer l'enrôlement de réseau AOSP/fermé (DPC personnalisé uniquement)Lorsque ce champ est activé, vous pouvez enrôler des terminaux GMS et non-GMS dans le même groupe organisationnel, quel que soit le type d'enrôlement de terminal géré pour le travail défini lors de l'enregistrement EMM Android. - Si l'indicateur est défini pour utiliser GMS et qu'UEM Console est définie sur AOSP sur la page d'enregistrement EMM Android, le terminal utilisera l'indicateur d'UEM console et s'enrôlera sans compte Google.
  1. Sélectionnez Suivant.
  2. Sur la page Résumé , sélectionnez Télécharger le fichier pour télécharger le code QR au format PDF ou sélectionnez Afficher le PDF pour afficher un aperçu du code QR.

Générer un code QR manuellement

Vous pouvez créer manuellement un code QR pour personnaliser davantage l'enrôlement en :

  1. (DPC personnalisé uniquement) Utilisant des indicateurs d'enrôlement supplémentaires pour Workspace ONE Intelligent Hub. Reportez-vous à la section Indicateurs d'enrôlement supplémentaires pris en charge pour l'enrôlement Android pour obtenir une liste des indicateurs pris en charge.
  2. Utilisant des indicateurs d'enrôlement supplémentaires pour Android. Reportez-vous à la section Indicateurs commençant dans « Extra_Provisioning » sous la documentation du gestionnaire de stratégie de terminal Android.

Génération manuelle du code QR pour le DPC personnalisé

Pour créer manuellement un code QR pour l'enrôlement DPC personnalisé, copiez le modèle suivant :

{
   "android.app.extra.PROVISIONING_DEVICE_ADMIN_COMPONENT_NAME": "com.airwatch.androidagent/com.airwatch.agent.DeviceAdministratorReceiver",
  "android.app.extra.PROVISIONING_DEVICE_ADMIN_SIGNATURE_CHECKSUM": "6kyqxDOjgS30jvQuzh4uvHPk-0bmAD-1QU7vtW7i_o8=\n",
  "android.app.extra.PROVISIONING_DEVICE_ADMIN_PACKAGE_DOWNLOAD_LOCATION": "https://getwsone.com/mobileenrollment/airwatchagent.apk",
  "android.app.extra.PROVISIONING_SKIP_ENCRYPTION": false,
  "android.app.extra.PROVISIONING_WIFI_SSID": "Your_SSID",
  "android.app.extra.PROVISIONING_WIFI_PASSWORD": "SSID Password",
  "android.app.extra.PROVISIONING_ADMIN_EXTRAS_BUNDLE": {
    "serverurl": "Server URL",
    "gid": "Group ID",
    "un": "Username",
    "pw": "Password"
  }
}

Ensuite :

  1. Mettez à jour android.app.extra.PROVISIONING_ADMIN_EXTRAS_BUNDLE selon les besoins :
    • Supprimez toutes les clés inutiles. Par exemple, si un nom d'utilisateur et un mot de passe ne doivent pas être configurés dans le code QR, supprimez ces clés.
    • Pour les clés qui doivent être configurées, remplacez-les par des valeurs pour l'environnement Workspace ONE UEM, le groupe organisationnel et/ou les informations d'identification de connexion.
    • Ajoutez les indicateurs d'enrôlement supplémentaires souhaités pour Workspace ONE Intelligent Hub sous android.app.extra.PROVISIONING_ADMIN_EXTRAS_BUNDLE. Reportez-vous à la section Indicateurs d'enrôlement supplémentaires pris en charge pour l'enrôlement Android pour obtenir une liste des indicateurs pris en charge.
  2. Ajoutez des indicateurs d'enrôlement supplémentaires pour Android selon les besoins. Reportez-vous à la section Indicateurs commençant dans « Extra_Provisioning » sous la documentation du gestionnaire de stratégie de terminal Android.
  3. Configurez le Wi-Fi :
    • Pour ne pas configurer le Wi-Fi avant l'enrôlement, supprimez android.app.extra.PROVISIONING_WIFI_SSID et android.app.extra.PROVISIONING_WIFI_PASSWORD.
    • Pour configurer une configuration Wi-Fi ouverte, remplacez « Votre SSID » par le SSID du réseau et supprimez android.app.extra.PROVISIONING_WIFI-PASSWORD.
    • Pour configurer une configuration Wi-Fi WPA/WPA2, remplacez « Votre SSID » et « Mot de passe du SSID » par le SSID et le mot de passe du réseau, respectivement.

Génération manuelle du code QR pour AMAPI

Pour créer manuellement un code QR pour l'enrôlement AMAPI, copiez le modèle suivant :

{
   "android.app.extra.PROVISIONING_DEVICE_ADMIN_COMPONENT_NAME": "com.google.android.apps.work.clouddpc/.receivers.CloudDeviceAdminReceiver",
  "android.app.extra.PROVISIONING_DEVICE_ADMIN_SIGNATURE_CHECKSUM": "I5YvS0O5hXY46mb01BlRjq4oJJGs2kuUcHvVkAPEXlg",
  "android.app.extra.PROVISIONING_DEVICE_ADMIN_PACKAGE_DOWNLOAD_LOCATION": "https://play.google.com/managed/downloadManagingApp?identifier=setup",
  "android.app.extra.PROVISIONING_ADMIN_EXTRAS_BUNDLE": {
    "com.google.android.apps.work.clouddpc.EXTRA_ENROLLMENT_TOKEN": "{enrollment-token}"
  }
}

Ensuite :

  1. Remplacez {enrollment-token} :
    • Si l'utilisateur doit spécifier le groupe organisationnel dans lequel il s'enrôlera, utilisez le jeton d'inscription de gestion Android sous Groupes et paramètres > Tous les paramètres > Terminaux et utilisateurs > Android > Enregistrement EMM Android > Configuration.
    • Pour spécifier le groupe organisationnel dans lequel le terminal doit s'enrôler lors de la création manuelle du code QR, utilisez l'Assistant de configuration de l'enrôlement pour générer un code QR pour AMAPI. Dans l'assistant, activez et sélectionnez le groupe organisationnel dans lequel le terminal s'enrôlera. Décodez le code QR et copiez le jeton d'enrôlement.
  2. Ajoutez des indicateurs d'enrôlement supplémentaires pour Android selon les besoins. Reportez-vous à la section Indicateurs commençant dans « Extra_Provisioning » sous la documentation du gestionnaire de stratégie de terminal Android.
  3. Configurez le Wi-Fi :
    • Pour ne pas configurer le Wi-Fi avant l'enrôlement, supprimez android.app.extra.PROVISIONING_WIFI_SSID et android.app.extra.PROVISIONING_WIFI_PASSWORD.
    • Pour configurer une configuration Wi-Fi ouverte, remplacez « Votre SSID » par le SSID du réseau et supprimez android.app.extra.PROVISIONING_WIFI-PASSWORD.
    • Pour configurer une configuration Wi-Fi WPA/WPA2, remplacez « Votre SSID » et « Mot de passe du SSID » par le SSID et le mot de passe du réseau, respectivement.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…