Types d'inscription
Il existe trois types d’inscription différents pour Android Enterprise. Chacun d’entre eux possède des fonctionnalités spéciales adaptées à des cas d’utilisation spécifiques.
| Type d’inscription | Réinitialisation d’usine pour la mise en service | Utilisation privée | Accès des administrateurs |
|---|---|---|---|
| Appareil géré → | requise | non possible | Accès complet à l’ensemble de l’appareil |
| Profil personnel (COPE) → | requise | possible dans le profil privé | Accès complet à l’appareil, aucun aperçu du profil privé |
| Profil de travail / BYOD → | non requise | possible sur le reste de l’appareil | aucun accès aux zones privées de l’appareil |
Managed Device.
Le type d’inscription Managed Device convient par exemple aux organisations ou aux écoles qui souhaitent remettre des appareils à des utilisateurs n’exerçant que des activités officielles ou scolaires.
- Accès des administrateurs : accès complet à l’appareil, notamment consultation de la liste des applications installées et réinitialisation aux paramètres d’usine.
- Condition préalable : réinitialisation de l’appareil aux paramètres d’usine avant la mise en service.
- Restriction : l’enregistrement d’une GoogleID privée n’est pas possible.
Détails de la mise en place : Appareil géré →
Dispositif géré avec profil personnel (COPE appartenant à l’entreprise et activé personnellement).
Ce type d’inscription est l’opposé du profil de travail et permet d’attribuer des appareils d’une organisation à des utilisateurs qui peuvent également les utiliser à des fins privées.
- Profil privé : les utilisateurs y enregistrent leur GoogleID privé et installent leurs propres applications ; les données privées et celles liées à l’organisation sont strictement séparées.
- Accès des administrateurs : accès complet à l’appareil, mais aucun aperçu du profil privé (par ex. aucune visibilité sur les applications installées ou les paramètres activés).
- Réinitialisation aux paramètres d’usine : requise avant la mise en service ; une réinitialisation ultérieure effectuée par les administrateurs supprime intégralement les données privées et professionnelles.
Détails de la mise en place : Profil personnel →
Profil de travail / BYOD
Le type d’inscription Profil de travail est le bon choix pour l’approche Apporter son propre appareil (BYOD) : les utilisateurs mettent à disposition leur appareil personnel, sur lequel l’organisation installe un profil de travail.
- Condition préalable : aucune réinitialisation de l’appareil n’est nécessaire.
- Utilisation : l’application de messagerie ou d’autres applications de l’organisation sont par exemple mises à disposition dans le cadre du profil de travail ; les données privées et celles liées à l’organisation sont strictement séparées.
- Accès des administrateurs : aucun aperçu des applications privées installées, aucun droit d’accès aux fonctions ou aux paramètres de l’appareil privé.
- Suppression : lorsque le profil de travail est supprimé, seules les données liées à l’organisation sont effacées des appareils ; les données privées sont conservées.
Détails de la mise en place : Profil de travail / BYOD →