Dans le portail d'enrôlement Google Zero Touch, ajoutez les configurations d'enrôlement qui doivent être appliquées sur le terminal dès que le terminal est configuré depuis un état de réinitialisation aux paramètres d'usine. Le terminal lancera automatiquement l'enrôlement dans votre environnement Workspace ONE UEM. Votre revendeur de terminaux doit enregistrer vos terminaux pour votre organisation dans le portail d'enrôlement Zero Touch.
L'enrôlement Zero Touch est pris en charge à la fois pour l'enrôlement DPC personnalisé et pour l'API de gestion Android.
Remarque : L'enrôlement Gogle Zero Touch est uniquement pris en charge sur les terminaux Android 9.0 et versions ultérieures. Pour les terminaux Samsung, utilisez l'enrôlement mobile Samsung Knox.
Liez votre compte sans contact à Workspace ONE UEM
Une fois que vous avez configuré votre compte sans contact et vos terminaux dans le portail sans contact, vous pouvez lier votre compte à UEM Console pour gérer vos terminaux sans contact dans les consoles. En liant votre compte sans contact à UEM Console, vous pouvez afficher les terminaux associés au compte Rational touch, définir une configuration d'enrôlement par défaut et modifier les informations de support via le Workspace ONE UEM Console.
Pour lier un nouveau compte sans contact dans UEM Console :
- Naviguez vers Groupes et paramètres > Tous les paramètres > Terminaux et utilisateurs > Android > Inscription EMM pour Android> et sélectionnez Sans contact.
- Avant de lier le compte, spécifiez les paramètres de la configuration d'enrôlement sans contact par défaut. Une fois le compte sans contact lié, Workspace ONE UEM définirez ces paramètres comme configuration d'enrôlement par défaut pour le compte.
Remarque : Pour modifier la configuration par défaut, annulez le lien du compte d'enrôlement Zero Touch et répétez ce processus de liaison.
- Activez Groupe organisationnel spécifique pour sélectionner un groupe organisationnel spécifique. Lorsque cette option n'est pas activée, les paramètres s'appliquent à tous les groupes.
- Configurez DPC supplémentaire ce qui vous permet de configurer le DPC et les extras de provisionnement utilisés lors de la configuration du terminal sans contact.
Reportez-vous à la section Indicateurs d'enrôlement supplémentaires.
- Sélectionnez Lier sans contact qui vous permet de lier vos comptes sans contact.
Vous voyez désormais les comptes, la configuration, les terminaux et les informations de support sans contact. Vous pouvez également lier des comptes d'enrôlement sans contact supplémentaires. pour un DPC personnalisé
Configurer l'enrôlement Zero Touch pour le DPC personnalisé
Pour démarrer dans le portail Zero Touch pour les terminaux gérés sous DPC personnalisé :
-
Naviguez jusqu'à l'onglet Configurations et cliquez sur le signe +.
-
Saisissez les détails suivants pour l'enrôlement :
Paramètre Description Nom de la configuration Saisissez le nom cette configuration. EMM DPC Sélectionner « Workspace ONE Intelligent Hub » Cela permet de s'assurer que Workspace ONE Intelligent Hub est téléchargé lors de la configuration avec les paramètres d'usine. DPC supplémentaires Saisissez les informations d'identification d'enrôlement qui seront configurées dans Workspace ONE Intelligent Hub. Vous pouvez inclure l'URL du serveur de Workspace ONE UEM Console, l'ID de groupe, le nom d'utilisateur de l'enrôlement et le mot de passe. Copiez le texte au format JSON à partir de votre console EMM. Nom de l'entreprise Saisissez le nom de votre organisation. Adresse e-mail du support Entrez l'e-mail que les utilisateurs finaux doivent contacter s'ils rencontrent des problèmes. Numéro de téléphone du support Entrez le numéro de téléphone que les utilisateurs finaux doivent appeler s'ils rencontrent des problèmes. Message personnalisé Entrez un message personnalisé à afficher aux utilisateurs finaux avant le téléchargement de Workspace ONE Intelligent Hub.
Voici quelques scénarios différents que vous pouvez utiliser pour les configurations rationalisées :
Si vos utilisateurs finaux provisionnent leurs terminaux
Dans ce scénario, excluez le nom d'utilisateur et le mot de passe. L'utilisateur est invité à les saisir lors de la configuration du terminal.
{ "android.app.extra.PROVISIONING_ADMIN_EXTRAS_BUNDLE":
{ "serverurl": "https://airwatch.console.com", "gid": "groupID"} }
Si vous attribuez à des utilisateurs de préenrôlement et que vous connaissez les informations d'identification de l'utilisateur
Ce scénario est recommandé si tous les terminaux sont préenrôlés pour un seul utilisateur ou si le nom d'utilisateur et le mot de passe d'enrôlement sont connus.
{ "android.app.extra.PROVISIONING_ADMIN_EXTRAS_BUNDLE":
{ "serverurl": "https://airwatch.console.com", "gid":
"groupID", "un":"username", "pw":"password" } }
-
Sélectionnez Appliquer.
-
Attribuez des configurations sous l'onglet Terminaux en sélectionnant la configuration d'enrôlement qui doit être appliquée au terminal.
Renseignez-vous auprès de votre opérateur/fournisseur de terminaux pour récupérer l'IMEI et les numéros de série de vos terminaux.
Configurer l'enrôlement Zero Touch pour l'API de gestion Android
Connectez-vous au portail d'enrôlement Zero Touch de Google et :
- Naviguez jusqu'à l'onglet Configurations et cliquez sur le signe +.
- Saisissez les détails suivants pour l'enrôlement :
| Paramètre | Description |
|---|---|
| Nom de la configuration | Saisissez le nom cette configuration. |
| EMM DPC | Sélectionnez « Stratégie du terminal Android », l'agent de gestion des terminaux natifs de Google pour AMAPI. |
| DPC supplémentaires | Saisissez le jeton d'enrôlement que la stratégie du terminal Android doit utiliser pour enrôler le terminal dans votre environnement Workspace ONE UEM. Copiez le jeton d'enrôlement. |
| Nom de l'entreprise | Saisissez le nom de votre organisation. |
| Adresse e-mail du support | Entrez l'e-mail que les utilisateurs finaux doivent contacter s'ils rencontrent des problèmes. |
| Numéro de téléphone du support | Entrez le numéro de téléphone que les utilisateurs finaux doivent appeler s'ils rencontrent des problèmes. |
| Message personnalisé | Saisissez un message personnalisé à afficher aux utilisateurs finaux avant la mise à jour de la stratégie du terminal Android. |
- Sélectionnez Ajouter.
- Attribuez des configurations sous l'onglet Terminaux en sélectionnant la configuration d'enrôlement qui doit être appliquée au terminal.
Éléments à prendre en compte pour le champ DPC Supplémentaire
- Si l'utilisateur doit spécifier le groupe organisationnel dans lequel il s'enrôlera, utilisez le jeton d'inscription de gestion Android sous Groupes et paramètres > Tous les paramètres > Terminaux et utilisateurs > Android > Enregistrement EMM Android > Configuration.
- Pour spécifier le groupe organisationnel dans lequel le terminal doit s'enrôler lors de la création manuelle du code QR, utilisez l'Assistant de configuration de l'enrôlement pour générer un code QR pour AMAPI. Dans l'assistant, activez et sélectionnez le groupe organisationnel dans lequel le terminal s'enrôlera.
- Décodez le code QR et copiez le jeton d'enrôlement.
- Copiez le modèle ci-dessous, en remplaçant {Sign In URL token} par le jeton d'enrôlement :
{
"android.app.extra.PROVISIONING_ADMIN_EXTRAS_BUNDLE": {
"com.google.android.apps.work.clouddpc.EXTRA_ENROLLMENT_TOKEN": "{Sign In URL token}"
}
Cette page vous a-t-elle été utile ?