Types d'inscription

Il existe trois types d’inscription différents pour Android Enterprise. Chacun d’entre eux possède des fonctionnalités spéciales adaptées à des cas d’utilisation spécifiques.

Type d’inscriptionRéinitialisation d’usine pour la mise en serviceUtilisation privéeAccès des administrateurs
Appareil géré →requisenon possibleAccès complet à l’ensemble de l’appareil
Profil personnel (COPE) →requisepossible dans le profil privéAccès complet à l’appareil, aucun aperçu du profil privé
Profil de travail / BYOD →non requisepossible sur le reste de l’appareilaucun accès aux zones privées de l’appareil

Appareil géré (Managed Device)

Le type d’inscription Appareil géré convient par exemple aux organisations ou aux écoles qui souhaitent remettre des appareils à des utilisateurs n’exerçant que des activités officielles ou scolaires.

  • Accès des administrateurs : accès complet à l’appareil, notamment consultation de la liste des applications installées et réinitialisation aux paramètres d’usine.
  • Condition préalable : réinitialisation de l’appareil aux paramètres d’usine avant la mise en service.
  • Restriction : pas de profil privé, l’appareil est destiné exclusivement à un usage professionnel. Relution n’empêche pas automatiquement l’ajout d’autres comptes, par exemple une GoogleID privée. Pour cela, la configuration Restrictions → propose une option qui interdit l’ajout et la suppression de comptes.

Détails de la mise en place : Appareil géré →


Appareil géré avec profil personnel (Company Owned, Personally Enabled, COPE)

Ce type d’inscription est l’opposé du profil de travail et permet d’attribuer des appareils d’une organisation à des utilisateurs qui peuvent également les utiliser à des fins privées.

  • Profil privé : les utilisateurs y enregistrent leur GoogleID privé et installent leurs propres applications ; les données privées et celles liées à l’organisation sont strictement séparées.
  • Accès des administrateurs : accès complet à l’appareil, mais aucun aperçu du profil privé (par ex. aucune visibilité sur les applications installées ou les paramètres activés).
  • Réinitialisation aux paramètres d’usine : requise avant la mise en service ; une réinitialisation ultérieure effectuée par les administrateurs supprime intégralement les données privées et professionnelles.

Détails de la mise en place : Profil personnel →


Profil de travail / BYOD

Le type d’inscription Profil de travail est le bon choix pour l’approche Apporter son propre appareil (BYOD) : les utilisateurs mettent à disposition leur appareil personnel, sur lequel l’organisation installe un profil de travail.

  • Condition préalable : aucune réinitialisation de l’appareil n’est nécessaire.
  • Utilisation : l’application de messagerie ou d’autres applications de l’organisation sont par exemple mises à disposition dans le cadre du profil de travail ; les données privées et celles liées à l’organisation sont strictement séparées.
  • Accès des administrateurs : aucun aperçu des applications privées installées, aucun droit d’accès aux fonctions ou aux paramètres de l’appareil privé.
  • Suppression : lorsque le profil de travail est supprimé, seules les données liées à l’organisation sont effacées des appareils ; les données privées sont conservées.

Détails de la mise en place : Profil de travail / BYOD →


Options d’inscription

Lors de la création d’une inscription sous Appareils → Inscriptions, le formulaire affiche pour la plateforme Android Enterprise d’autres options en plus du Type et de la Propriété. Elles sont disponibles pour les trois types d’inscription ; les restrictions sont indiquées le cas échéant.

Authentification, Inscription à usages multiples et Permettre l’inscription cellulaire ne peuvent plus être modifiées après l’enregistrement. Selon un avis affiché dans le formulaire, toute modification d’une inscription Android Enterprise existante recrée celle-ci sur les serveurs de Google ; le code QR et l’identifiant DPC précédents deviennent alors invalides.

Authentification

Le champ de sélection Authentification de la section Affectation détermine si un utilisateur doit se connecter pendant l’inscription :

  • Non requis (par défaut) : l’inscription s’effectue sans connexion.
  • Avec l’app Relution Companion (prend en charge l’usage unique & l’expiration) : l’application Relution Companion exige la connexion de l’utilisateur pendant l’inscription. Inscription à usages multiples et Valable jusqu’au restent disponibles.
  • Avec l’app intégrée d’Android (impose l’usage multiple) : la connexion s’effectue sans l’application Companion, pendant la configuration de l’appareil, via la page de connexion de Relution. Si exactement un utilisateur Relution possède l’adresse e-mail du compte connecté à Google, celui-ci est connecté automatiquement ; sinon, la page de connexion s’affiche. Si un utilisateur disposant d’une adresse e-mail est affecté à l’inscription, elle est préremplie avec l’adresse e-mail de celui-ci, sinon avec celle du compte Google. L’inscription est attribuée à l’utilisateur connecté, Relution créant pour chaque appareil une copie distincte de l’inscription, utilisable une seule fois. Le formulaire masque Inscription à usages multiples et Valable jusqu’au.

Le processus de connexion via l’application intégrée d’Android n’est utilisé que si l’option Afficher la connexion au compte Google professionnel est également activée. Cette option n’est proposée que pour le type Appareil géré et nécessite un domaine Google géré, voir Google Work-Account-Setup →. Les inscriptions avec cette option sont toujours utilisables pour plusieurs appareils et n’expirent pas.

Expiration

Dans la section Expiration, Inscription à usages multiples détermine si l’inscription peut être utilisée pour plusieurs appareils. Après la date indiquée sous Valable jusqu’au, l’inscription ne peut plus être utilisée ; la valeur par défaut est une date située sept jours après la création. Avec l’authentification Avec l’app intégrée d’Android (impose l’usage multiple), la section n’est pas affichée.

Conformité

La section Conformité contient les options suivantes :

  • Exiger toujours un mot de passe pour l’appareil (activée par défaut) : un mot de passe de l’appareil est requis même en l’absence d’une politique de mot de passe explicite. Relution ajoute à cet effet dans la politique par défaut de l’inscription une exigence de mot de passe pour l’appareil ainsi qu’une règle de conformité qui désactive les applications tant qu’aucun mot de passe n’est défini.
  • Permettre l’inscription cellulaire : la configuration peut s’effectuer via les données mobiles. Relution ajoute une indication correspondante dans le code QR.
  • Langue : la langue sélectionnée est intégrée au code QR comme langue de configuration de l’appareil. Sans sélection, l’indication est omise.
  • Maintenir les applications système activées : les applications système non essentielles restent activées après l’inscription, voir Appareil géré →.

Wi-Fi

La zone Wi-Fi permet d’enregistrer un réseau pour la configuration de l’appareil :

  • Section Connexion : Le SSID du réseau, Ce réseau est masqué, Type de cryptage (Aucun/Ouvert, WEP ou WPA/WPA2 PSK) ainsi que, pour WEP et WPA, le Mot de passe.
  • Section Type de proxy : Aucun, Manuelle avec Hôte, Port et Contourner le proxy pour (liste d’adresses qui ne doivent pas être routées via le proxy) ou Configuration automatique avec URL du PAC (adresse du fichier PAC).

Relution n’intègre le Wi-Fi et le proxy au code QR que si Le SSID du réseau est renseigné. Une restriction s’applique à l’inscription via NFC, voir Inscrire des appareils via NFC →.

Accords

Dans la section Configuration, il est possible de sélectionner sous Accords des accords créés sous Paramètres → Général → Accords. Relution met leurs textes à la disposition de l’appareil pendant l’inscription. La sélection n’est affichée qu’aux utilisateurs disposant d’un droit de lecture sur les accords.

Top