Cette page vous guide à travers les étapes d'enrôlement de terminaux Android par DPC personnalisé, par Workspace ONE Intelligent Hub ou par la gestion des terminaux Android (AMAPI). Pour plus d'informations sur les différences entre le DPC personnalisé et l'API de gestion Android, reportez-vous à la section Comprendre les types de gestion des terminaux Android.
Enrôlement d'un profil professionnel à l'aide de DPC personnalisé
Le processus d'enrôlement protège la connexion entre les terminaux Android et votre environnement Workspace ONE. Workspace ONE Intelligent Hub facilite l'enrôlement des terminaux et permet la gestion et l'accès en temps réel aux informations appropriées concernant le terminal. Pour s'enrôler, les utilisateurs finaux peuvent fournir une URL de serveur ou une adresse e-mail. Pour autoriser les utilisateurs à utiliser une adresse e-mail, vous devez d'abord configurer la détection automatique des e-mails. Pour plus d'informations, consultez la section Enrôlement par détection automatique.
Pour trouver l'URL du serveur :
- Accédez à Groupes et paramètres > Tous les paramètres > Système > Avancé > URL de site.
- Recherchez le champ URL du service de terminal.
- Copiez le nom d'hôte de cette valeur. Ce nom d'hôte est celui que les utilisateurs peuvent entrer dans Intelligent Hub en tant qu'URL du serveur.
S'ils utilisent l'URL du serveur, les utilisateurs finaux doivent également fournir un ID de groupe qui identifie le groupe organisationnel dans lequel le terminal s'enrôlera. Pour trouver l'ID de groupe d'un groupe organisationnel :
- Dans Workspace ONE UEM Console, accédez au groupe organisationnel.
- Accédez à Groupes et paramètres > Groupes > Détails du groupe organisationnel.
- Copiez le champ ID de groupe.
Procédez comme suit pour installer et authentifier les utilisateurs en fonction du workflow d'enrôlement :
-
Téléchargez et installez Workspace ONE Intelligent Hub depuis le Google Play Store.
-
Lancez Workspace ONE Intelligent Hub.
-
Entrez votre adresse e-mail ou URL du serveur d'enrôlement.
-
Si vous avez entré une URL de serveur, entrez un ID de groupe.
-
Saisissez le Nom d'utilisateur et le Mot de passe, puis appuyez sur Continuer.
-
Acceptez les conditions d'utilisation.
-
Appuyez sur Configurer pour configurer le profil professionnel qui sera associé au terminal.
-
Appuyez sur OK dans la Déclaration de confidentialité. Les autres écrans de l'enrôlement varient en fonction de la méthode de création des utilisateurs. Les paramètres d'entreprise de Workspace ONE UEM Console seront poussés vers le terminal. Ceci termine l'enrôlement des terminaux pour les comptes Google Play gérés.
-
Pour les comptes Google uniquement, appuyez sur Démarrer pour créer le profil professionnel et connecter le compte Google géré au terminal. Ces étapes varient en fonction de la méthode d'authentification : Pour procéder à l'enrôlement Défini par l'utilisateur :
-
Créez le mot de passe avec vos identifiants de connexion utilisateur et appuyez sur Suivant.
-
Entrez le Mot de passe du compte Google géré et appuyez sur Suivant.
-
Pour poursuivre avec Directory Service Sync :
- Entrez votre Mot de passe et appuyez sur Suivant.
- Sélectionnez Continuer.
- Sélectionnez Quitter.
-
Pour suivre le workflow d'enrôlement SAML :
- Entrez le Nom d'utilisateur et le Mot de passe, puis appuyez sur Connexion. L'utilisateur sera redirigé vers Workspace ONE Intelligent Hub.
Si l'opération réussit, le profil professionnel est configuré pour le terminal, et la page des paramètres Workspace ONE Intelligent Hub est affichée. Le terminal est prêt à l'emploi conformément aux paramètres Android pour le profil professionnel.
Enrôler un profil professionnel à l'aide de la gestion Android (AMAPI)
Pour les terminaux à profil professionnel utilisant AMAPI, les utilisateurs peuvent démarrer l'enrôlement à l'aide de l'une des méthodes suivantes. L'expérience est similaire quelle que soit la méthode utilisée :
- Lancer une URL d'enrôlement AMAPI
- Utiliser le jeton d'inscription AMAPI
- Workspace ONE Intelligent Hub
Remarque : Les organisations qui répondent à tous les critères suivants ne doivent pas utiliser la méthode Intelligent Hub :
- L'enrôlement AMAPI pour les nouveaux terminaux n'est pas activé dans le groupe organisationnel de type Client. Dans les environnements Workspace ONE UEM hébergés dans le cloud, il s'agit dans la plupart des cas du groupe organisationnel le plus élevé.
- Le mappage des groupes d'utilisateurs permet de placer automatiquement les terminaux dans des groupes organisationnels spécifiques en fonction de l'utilisateur qui enrôle le terminal. Ceci est configuré en définissant Groupes et paramètres > Tous les paramètres > Terminaux et utilisateurs > Enrôlement > Regroupement > Mode d'attribution du groupe sur Sélectionner automatiquement en fonction du groupe d'utilisateurs.
Lancer une URL d'enrôlement AMAPI
Les administrateurs peuvent partager une URL d'enrôlement sous la forme d'un code QR ou d'un lien. Les utilisateurs peuvent démarrer l'enrôlement en scannant le code QR ou en ouvrant le lien.
Pour l'administrateur
Avant de commencer, vous pouvez récupérer l'URL d'enrôlement AMAPI sur la page Configuration de l'enregistrement EMM Android. Pour récupérer l'URL d'inscription de l'API de gestion Android, accédez à l'onglet Terminaux > Paramètres des terminaux > Terminaux et utilisateurs > Android > Enregistrement EMM Android > Configuration et sélectionnez le bouton Copier l'URL. Vous pouvez distribuer le lien par texte ou par e-mail, le publier sur un site Web interne ou l'utiliser pour générer un code QR que les utilisateurs peuvent scanner depuis leurs terminaux.
Pour les utilisateurs finaux
- Scannez le code QR ou ouvrez le lien fourni par l'administrateur pour configurer votre profil professionnel et suivez les invites à l'écran pour passer à l'enrôlement.
- Saisir votre ID de groupe pour commencer l'inscription. Vous pouvez également choisir d'entrer votre adresse e-mail.
- Authentifiez-vous avec votre nom d'utilisateur et votre mot de passe, puis appuyez sur Suivant. Intelligent Hub est toujours transféré vers le terminal afin d'appliquer des applications et des certificats internes, le provisionnement de produits et Freestyle Orchestrator.
- Acceptez les conditions d'utilisation.
- Lorsque vous y êtes invité, installez et lancez Intelligent Hub.
Si l'opération réussit, le profil professionnel est configuré pour le terminal, votre terminal quitte l'assistant de configuration et la page des paramètres Workspace ONE Intelligent Hub est affichée. Le terminal est prêt à l'emploi conformément aux paramètres Android pour le profil professionnel.
Utilisation du jeton d'enregistrement AMAPI
Les administrateurs peuvent partager un jeton d'inscription que les utilisateurs peuvent utiliser pour lancer l'enrôlement à partir de l'application native Paramètres Android.
Pour l'administrateur
Avant de commencer, vous pouvez récupérer le jeton d'enregistrement AMAPI sur la page Configuration de l'enregistrement EMM Android. Accédez à l'onglet Terminaux > Paramètres des terminaux > Terminaux et utilisateurs > Android > Enregistrement EMM Android > Configuration et recherchez le Jeton d'enregistrement de gestion Android.
Pour les utilisateurs finaux
- Sur votre terminal Android, lancez l'application Paramètres.
- Naviguez vers Google > Configurer et restaurer > Configurer votre profil professionnel.
- Sélectionnez Suivant et choisissez d'entrer le code manuellement.
- Entrez le jeton d'inscription AMAPI obtenu de votre administrateur.
- Saisir votre ID de groupe pour commencer l'inscription. Vous pouvez également choisir d'entrer votre adresse e-mail.
- Authentifiez-vous avec votre nom d'utilisateur et votre mot de passe, puis appuyez sur Suivant.
- Acceptez les conditions d'utilisation.
- Lorsque vous y êtes invité, installez et lancez Intelligent Hub.
Si l'opération réussit, le profil professionnel est configuré pour le terminal, votre terminal quitte l'assistant de configuration. Le terminal est prêt à l'emploi conformément aux paramètres Android pour le profil professionnel.
Intelligent Hub
Comme avec le DPC personnalisé, les utilisateurs peuvent installer l'application Intelligent Hub depuis le Play Store et entrer les informations de leur organisation et leurs informations d'identification.
Pour l'administrateur
Pour s'enrôler, les utilisateurs finaux peuvent fournir une URL de serveur ou une adresse e-mail. Pour autoriser les utilisateurs à utiliser une adresse e-mail, vous devez d'abord configurer la détection automatique des e-mails. Pour plus d'informations, consultez la section Enrôlement par détection automatique. Pour trouver l'URL du serveur :
- Accédez à Groupes et paramètres > Tous les paramètres > Système > Avancé > URL de site.
- Recherchez le champ URL du service de terminal.
- Copiez le nom d'hôte de cette valeur. Ce nom d'hôte est celui que les utilisateurs peuvent entrer dans Intelligent Hub en tant qu'URL du serveur.
S'ils utilisent l'URL du serveur, les utilisateurs finaux doivent également fournir un ID de groupe qui identifie le groupe organisationnel dans lequel le terminal s'enrôlera. Pour trouver l'ID de groupe d'un groupe organisationnel :
- Dans Workspace ONE UEM Console, accédez au groupe organisationnel.
- Naviguez vers Groupes et paramètres > Groupes > Détails du groupe organisationnel.
- Copiez le champ ID de groupe.
Pour les utilisateurs finaux
Suivez les instructions ci-après pour installer Workspace ONE Intelligent Hub et authentifier les utilisateurs en fonction du workflow d'enrôlement :
- Téléchargez et installez Workspace ONE Intelligent Hub depuis le Google Play Store.
- Lancez Workspace ONE Intelligent Hub.
- Entrez votre adresse e-mail ou URL du serveur. Si vous avez entré une URL de serveur, entrez un ID de groupe. Intelligent Hub lancera votre navigateur par défaut pour poursuivre l'enrôlement.
- Authentifiez-vous avec votre nom d'utilisateur et votre mot de passe, puis appuyez sur Suivant.
- Acceptez les conditions d'utilisation.
- Lorsque vous y êtes invité, installez et lancez Intelligent Hub.
Si l'opération réussit, le profil professionnel est configuré pour le terminal, votre terminal quitte l'assistant de configuration. Le terminal est prêt à l'emploi conformément aux paramètres Android pour le profil professionnel.
Cette page vous a-t-elle été utile ?