Créer un profil d‘activation
- Sur la barre de menus, cliquez surStratégies et profils.
- Cliquez surStratégie > Activation.
- Cliquez sur
.
- Saisissez le nom et la description du profil.
- Dans le champNombre de terminaux qu‘un utilisateur peut activer, spécifiez le nombre maximum de terminaux que l‘utilisateur peut activer.
- Dans la liste déroulantePropriété du terminal, sélectionnez le paramètre par défaut de la propriété du terminal.
- Si certains utilisateurs activent des terminaux personnels et d‘autres des terminaux professionnels, sélectionnezNon spécifié.
- SélectionnezTravailsi la plupart des utilisateurs activent des terminaux professionnels.
- SélectionnezPersonnelsi la plupart des utilisateurs activent leurs terminaux personnels.
- Vous pouvez, à votre convenance, sélectionner un avis d‘entreprise dans la liste déroulanteAttribuer un avis d‘entreprise. Si vous affectez un avis d‘entreprise, les utilisateurs activant des terminauxiOS,iPadOS,macOSouWindows 10doivent accepter l‘avis pour terminer le processus d‘activation.
- Dans la sectionTypes de terminaux que les utilisateurs peuvent activer, sélectionnez les types de système d‘exploitation de terminal que les utilisateurs sont autorisés à activer. Les types de terminaux que vous ne sélectionnez pas ne sont pas inclus dans le profil d‘activation et les utilisateurs ne peuvent pas activer ces terminaux.
- Procédez comme suit pour chaque type de terminal inclus dans le profil d‘activation :
- Cliquez sur l‘onglet correspondant au type de terminal.
- Dans la liste déroulanteRestrictions relatives au modèle de terminal, sélectionnez l‘une des options suivantes :
- Aucune restriction: les utilisateurs peuvent activer n‘importe quel modèle de terminal.
- Autoriser les modèles de terminaux sélectionnés: les utilisateurs peuvent activer uniquement les modèles de terminaux que vous spécifiez. Utilisez cette option pour limiter les terminaux autorisés à certains modèles uniquement.
- Ne pas autoriser les modèles de terminaux sélectionnés: les utilisateurs ne peuvent pas activer les modèles de terminaux que vous spécifiez. Utilisez cette option pour bloquer l‘activation de certains modèles ou terminaux de fabricants spécifiques.
Si vous limitez les modèles de terminaux que les utilisateurs peuvent activer, cliquez surModifierpour sélectionner les terminaux que vous souhaitez autoriser ou restreindre, puis cliquez surEnregistrer. - Dans la liste déroulanteVersion minimale autorisée, sélectionnez la version de système d‘exploitation minimale autorisée.De nombreuses versions de système d‘exploitation antérieures ne sont plus prises en charge parBlackBerry UEM. Vous devez sélectionner une version minimale uniquement si vous ne souhaitez pas prendre en charge la version la plus ancienne actuellement prise en charge parBlackBerry UEM. Pour plus d‘informations sur les versions prises en charge, reportez-vous à la Matrice de compatibilité.
- Sélectionnez les types d‘activation pris en charge.Pour les terminauxAndroid, vous pouvez sélectionner plusieurs types d‘activation et les classer. Pour tous les autres types de terminaux, vous ne pouvez sélectionner qu‘un seul type d‘activation.Le type d‘activationContrôles MDMest déconseillé pour les terminaux avecAndroid10 ou une version ultérieure. Il est inclus dans la liste des types d‘activation uniquement si le paramètreActiver le type d‘activation Contrôles MDM pour les terminaux Androidest sélectionné dans les paramètres d‘activation par défaut.
- Pour les terminauxiOSetiPadOS, effectuez les actions suivantes :
- Si vous sélectionnez le type d‘activationConfidentialité de l'utilisateuret que vous voulez activer le modèle de licence SIM, vous devez sélectionner l‘optionAutoriser l‘accès à la carte SIM et aux informations matérielles du terminal pour activer la gestion de licences basée sur la carte SIM.
- Si vous avez sélectionné le type d‘activationConfidentialité de l'utilisateuret que vous souhaitez gérer des fonctions spécifiques, cochez les cases appropriées. Pour plus d‘informations sur chaque option, consultez Types d'activation : Terminaux iOS.
- Si vous avez sélectionné les types d‘activation Contrôles MDM ouConfidentialité de l'utilisateur(avec des licences SIM), et que vous souhaitez uniquement activer les terminaux supervisés, sélectionnezNe pas autoriser l‘activation des terminaux non supervisés
- Dans la sectionVérification de l‘intégrité des applications iOS, vous pouvez sélectionner l‘une des méthodes d‘attestation suivantes :
- Exécuter une vérification de l‘intégrité des applications lors de l‘activation des applications BlackBerry Dynamics: utilisez cette méthode pour vérifier les terminaux lorsqu‘ils sont activés pour contrôler l‘intégrité des applications professionnellesiOS.
- Exécuter des vérifications périodiques de l‘intégrité des applications: utilisez cette méthode pour vérifier les terminaux afin de contrôler l‘intégrité des applications professionnellesiOS.
Pour contrôler l‘intégrité de l‘applicationiOS, vous devez activerCylancePROTECTdans votre domaineBlackBerry UEM. Pour en savoir plus, reportez-vous au contenu relatif à BlackBerry Protect Mobile.
- Pour les terminauxAndroid, effectuez les actions suivantes :
- Si vous avez sélectionné plusieurs types d‘activation, cliquez sur les flèches vers le haut et vers le bas pour les classer.Les terminaux reçoivent le profil le mieux classé qu‘ils prennent en charge. Par exemple, si vous classez d‘abord le type d‘activation Contrôles MDM, les terminaux qui ne le prennent pas en charge reçoivent le type d‘activation suivant.
- Si vous sélectionnez le type d‘activationContrôles MDMet que vous ne voulez pas que les règles de stratégie MDMKnoxsoient appliquées aux terminaux les prenant en charge, décochez la caseActiver les API Samsung KNOX sur les activations Contrôles MDM.
- Si vous sélectionnez l‘un des types d‘activationSamsung Knoxet que vous souhaitez utiliserGoogle Playpour gérer les applications professionnelles, sélectionnezGestion de l‘application Google Play pour les appareils Samsung Knox Workspace. Cette option est disponible uniquement si vous avez configuré une connexion à un domaine Google.Les types d‘activationSamsung Knoxseront obsolètes dans une future version. Les terminaux qui prennent en chargeKnox Platform for Enterprisepeuvent être activés à l‘aide des types d‘activationAndroid Enterprise. Pour plus d‘informations, rendez-vous sur le site Web https://support.blackberry.com/community pour consulter l‘article 54614.
- Si vous avez sélectionné un type d‘activationAndroid Enterprise, activez les optionsAndroid Enterpriseappropriées :
- Lors de l‘activation de terminaux Android Enterprise, activez une fonctionnalité UEM Premium telle que BlackBerry Secure Connect Pluspermet d‘activer les fonctionnalitésBlackBerry Secure Connect PlusetKnoxPlatform for Enterprise (pour les terminaux qui prennent en chargeSamsung Knox) sur les terminaux disposant d‘une licence appropriée.
- Activer Samsung KNOX DualDAR Workspacepermet d‘activer le cryptage de Samsung KNOX DualDAR pour les terminaux qui le prennent en charge. Cette option est prise en charge uniquement par les terminaux Espace Travail uniquement et Travail et Personnel - Contrôle total.
- Ajouter Google Play à l‘espace Travailpermet de gérer les applicationsGoogle Playdans l‘espace Travail. Si le terminal n‘a pas accès àGoogle Play, désélectionnez cette option.
- Autoriser uniquement les ID de terminal approuvésvous permet de limiter l‘activation aux terminaux individuels pour lesquels vous spécifiez l‘ID de terminal. Cette option est prise en charge uniquement pour les terminaux Espace Travail uniquement et Travail et Personnel - Contrôle total.
- L‘inscription par code QR sans interventionvous permet de spécifier si les utilisateurs peuvent activer un terminal à l‘aide d‘un code QR sur unWi-Fiou un réseau mobile. Le paramètre par défaut estWi-Fi. Les utilisateurs peuvent activer uniquement le type de réseau que vous spécifiez. Cette option est prise en charge uniquement pour les terminaux Espace Travail uniquement et Travail et Personnel - Contrôle total.
- Dans la sectionOptions d‘attestation SafetyNet ou Play Integrity, vous pouvez sélectionner l‘une des méthodes d‘attestation suivantes :
- Exécuter l‘attestation SafetyNet ou Play Integrity pour le terminal: utilisez cette méthode pour vérifier l‘authenticité et l‘intégrité des terminaux.
- Exécuter l‘attestation SafetyNet ou Play Integrity lors de l‘activation des terminaux: utilisez cette méthode pour vérifier l‘authenticité et l‘intégrité des terminaux lorsqu‘ils sont activés.
- Exécuter l‘attestation SafetyNet ou Play Integrity lors de l‘activation des applications BlackBerry Dynamics: utilisez cette méthode pour vérifier l‘authenticité et l‘intégrité des applicationsBlackBerry Dynamicslorsqu‘elles sont activées.
- Dans la sectionOptions d‘attestation matérielle, sélectionnezAppliquer les règles de conformité d‘attestation lors de l‘activationsi vous souhaitez queBlackBerry UEMvérifie les terminaux lorsqu‘ils sont activés pour s‘assurer que le niveau de correctif de sécurité requis est installé.
- Pour les terminauxWindows 10, sélectionnez l‘une des options de facteur de forme ou les deux.Les terminauxWindows 10 Mobilene sont plus pris en charge parMicrosoftet ne sont pris en charge que de manière limitée dansBlackBerry UEM.
- Cliquez surAjouter.
Si nécessaire, classez les profils.