Passer la navigation

Types d‘activation : terminaux
Android

Pour les terminaux 
Android
, vous pouvez sélectionner plusieurs types d‘activation et les classer pour vous assurer que
BlackBerry UEM
attribue le type d‘activation le plus approprié à ces terminaux. Par exemple, si vous classez
Travail et Personnel - Confidentialité des données de l'utilisateur
(
Samsung Knox
) en premier et
Travail et Personnel - Confidentialité des données de l'utilisateur
(
Android Enterprise
) en second, les terminaux qui prennent en charge
Samsung Knox Workspace
reçoivent le premier type d‘activation et les terminaux qui ne prennent pas en charge
Samsung Knox Workspace
reçoivent le second.

Terminaux
Android Management

Avant d‘activer des terminaux avec des types d‘activation
Android Management
, consultez Considérations relatives aux types d‘activation Android Management.
Type d‘activation
Description
Travail et Personnel - Confidentialité des données de l'utilisateur
(
Android Management
avec profil professionnel)
Ce type d‘activation préserve la confidentialité des données personnelles, mais vous permet de gérer les données professionnelles à l‘aide de commandes et de règles de stratégie informatique. Un profil professionnel est créé sur le terminal qui sépare les données professionnelles et personnelles. Les données professionnelles et personnelles sont protégées à l‘aide du cryptage et de l‘authentification par mot de passe.
Travail et Personnel - Contrôle total
(terminal
Android Management
entièrement géré avec un profil professionnel)
Ce type d‘activation vous permet de gérer le terminal dans son ensemble à l‘aide de commandes et de règles de stratégie informatique. Un profil professionnel est créé sur le terminal qui sépare les données professionnelles et personnelles. Les données de l‘espace Travail sont protégées à l‘aide du cryptage et d‘une méthode d‘authentification de type mot de passe, PIN, schéma ou empreinte digitale. Ce type d‘activation prend en charge la journalisation de l‘activité du terminal (SMS, MMS et appels téléphoniques) dans les fichiers journaux
UEM
.
Après l‘activation, les terminaux 
Travail et Personnel - Contrôle total
ne disposent que d‘un ensemble limité d‘applications standard préinstallées, telles qu‘Appareil photo, Téléphone et Paramètres, dans l‘espace Personnel. La liste des applications préinstallées conservées dépend du fournisseur du terminal et de la version du système d‘exploitation.
Pour ce type d‘activation, vous devez réinitialiser le terminal aux paramètres d‘usine par défaut avant de l‘activer. Si
BlackBerry UEM Client
est supprimé ou si le profil professionnel est supprimé du terminal, il est automatiquement réinitialisé aux paramètres d‘usine par défaut.
Espace Travail uniquement
(terminal
Android Management
entièrement géré)
Ce type d‘activation vous permet de gérer le terminal dans son ensemble à l‘aide de commandes et de règles de stratégie informatique. Ce type d‘activation requiert que l‘utilisateur restaure les réglages d‘usine du terminal avant de procéder à l‘activation. Le processus d‘activation installe un profil de travail et aucun profil personnel. L‘utilisateur doit créer un mot de passe pour accéder au terminal. Toutes les données du terminal sont protégées à l‘aide du cryptage et d‘une méthode d‘authentification de type mot de passe.
Lors de l‘activation, le terminal installe automatiquement
UEM Client
et lui accorde des autorisations d‘administrateur. Les utilisateurs ne peuvent pas révoquer les autorisations d‘administrateur ni désinstaller l‘application.
Après l‘activation, les terminaux 
Espace Travail uniquement
disposent uniquement d‘un ensemble limité d‘applications standard préinstallées, telles qu‘Appareil photo, Téléphone et Paramètres, ainsi que les applications que vous avez vous-même attribuées avec une disposition requise. La liste des applications préinstallées conservées dépend du fournisseur du terminal et de la version du système d‘exploitation.
Pour ce type d‘activation, vous devez réinitialiser le terminal aux paramètres d‘usine par défaut avant de l‘activer. Si
UEM Client
est supprimé ou si le profil professionnel est supprimé du terminal, il est automatiquement réinitialisé aux paramètres d‘usine par défaut.

Terminaux
Android Enterprise

Type d‘activation
Description
Travail et Personnel - Confidentialité des données de l'utilisateur
(
Android Enterprise
avec profil professionnel)
Ce type d‘activation préserve la confidentialité des données personnelles, mais vous permet de gérer les données professionnelles à l‘aide de commandes et de règles de stratégie informatique. Un profil professionnel est créé sur le terminal qui sépare les données professionnelles et personnelles. Les données professionnelles et personnelles sont protégées à l‘aide du cryptage et de l‘authentification par mot de passe.
Pour permettre la gestion des applications
Google Play
pour les terminaux
Android Enterprise
, sélectionnez Ajouter Google Play à l‘espace Travail dans le profil d‘activation (activé par défaut). Si le terminal n‘a pas accès à
Google Play
, l‘utilisateur doit télécharger la dernière version de
UEM Client
à partir d‘une autre source. Pour télécharger le fichier .apk
UEM Client
le plus récent, consultez l‘article KB 42607.
Pour activer la prise en charge de
BlackBerry Secure Connect Plus
et de
Knox Platform for Enterprise
, vous devez sélectionner l‘option Lors de l‘activation de terminaux Android Enterprise, activez une fonctionnalité UEM Premium telle que BlackBerry Secure Connect Plus dans le profil d‘activation.
Les utilisateurs ne sont pas tenus d‘octroyer des autorisations d‘administrateur à
UEM Client
.
Travail et Personnel - Contrôle total
(terminal
Android Enterprise
entièrement géré avec un profil professionnel)
Ce type d‘activation vous permet de gérer le terminal dans son ensemble à l‘aide de commandes et de règles de stratégie informatique. Un profil professionnel est créé sur le terminal qui sépare les données professionnelles et personnelles. Les données de l‘espace Travail sont protégées à l‘aide du cryptage et d‘une méthode d‘authentification de type mot de passe, PIN, schéma ou empreinte digitale. Ce type d‘activation prend en charge la journalisation de l‘activité du terminal (SMS, MMS et appels téléphoniques) dans les fichiers journaux
UEM
.
Pour permettre la gestion des applications
Google Play
pour les terminaux
Android Enterprise
, sélectionnez Ajouter Google Play à l‘espace Travail dans le profil d‘activation (activé par défaut).
Après l‘activation, les terminaux 
Travail et Personnel - Contrôle total
ne disposent que d‘un ensemble limité d‘applications standard préinstallées, telles qu‘Appareil photo, Téléphone et Paramètres, dans l‘espace Personnel. La liste des applications préinstallées conservées dépend du fournisseur du terminal et de la version du système d‘exploitation.
Pour activer la prise en charge de
BlackBerry Secure Connect Plus
et de
Knox Platform for Enterprise
, vous devez sélectionner l‘option Lors de l‘activation de terminaux Android Enterprise, activez une fonctionnalité UEM Premium telle que BlackBerry Secure Connect Plus dans le profil d‘activation.
Pour spécifier si
UEM
peut limiter l‘activation par ID de terminal, sélectionnez Autoriser uniquement les ID de terminal approuvés dans le profil d‘activation.
Pour ce type d‘activation, vous devez réinitialiser le terminal aux paramètres d‘usine par défaut avant de l‘activer. Si
UEM Client
est supprimé ou si le profil professionnel est supprimé du terminal, il est automatiquement réinitialisé aux paramètres d‘usine par défaut.
Lors de l‘activation, les utilisateurs doivent octroyer les autorisations d‘administrateur à
UEM Client
.
Espace Travail uniquement
(terminal
Android Enterprise
entièrement géré)
Ce type d‘activation vous permet de gérer le terminal dans son ensemble à l‘aide de commandes et de règles de stratégie informatique. Il requiert que l‘utilisateur restaure les réglages d‘usine du terminal avant de procéder à l‘activation. Le processus d‘activation installe un profil de travail et aucun profil personnel. L‘utilisateur doit créer un mot de passe pour accéder au terminal. Toutes les données du terminal sont protégées à l‘aide du cryptage et d‘une méthode d‘authentification de type mot de passe.
Pour permettre la gestion des applications
Google Play
pour les terminaux
Android Enterprise
, sélectionnez Ajouter Google Play à l‘espace Travail dans le profil d‘activation (activé par défaut). Si le terminal n‘a pas accès à
Google Play
, l‘utilisateur peut télécharger
UEM Client
à l‘aide d‘un fichier .apk de l‘application. Vous pouvez configurer et inclure un
QR Code
qui contient l‘emplacement du fichier source
UEM Client
dans l‘e-mail d‘activation que vous envoyez aux utilisateurs. Lorsqu‘un utilisateur scanne le code
QR Code
,
UEM Client
est automatiquement téléchargé.
Pour configurer et inclure un
QR Code
dans l‘e-mail d‘activation, vous devez cocher la case Autoriser les QR Codes pour l‘activation des terminaux sur la page Paramètres d‘activation par défaut (Paramètres > Paramètres généraux > Paramètres d‘activation par défaut). Vous devez également cocher la case Autoriser le QR Code à contenir l‘emplacement du fichier source de l‘application
UEM Client
et spécifier l‘emplacement du fichier source de l‘application
UEM Client
. Pour obtenir le fichier .apk de la dernière version de
UEM Client
, reportez-vous à l‘article KB 42607.
Lors de l‘activation, le terminal installe automatiquement
UEM Client
et lui accorde des autorisations d‘administrateur. Les utilisateurs ne peuvent pas révoquer les autorisations d‘administrateur ni désinstaller l‘application.
Après l‘activation, les terminaux 
Espace Travail uniquement
disposent uniquement d‘un ensemble limité d‘applications standard préinstallées, telles qu‘Appareil photo, Téléphone et Paramètres, ainsi que les applications que vous avez vous-même attribuées avec une disposition requise. La liste des applications préinstallées conservées dépend du fournisseur du terminal et de la version du système d‘exploitation.
Pour activer la prise en charge de
BlackBerry Secure Connect Plus
et de
Knox Platform for Enterprise
, vous devez sélectionner l‘option Lors de l‘activation de terminaux Android Enterprise, activez une fonctionnalité UEM Premium telle que BlackBerry Secure Connect Plus dans le profil d‘activation.
Pour spécifier si
UEM
peut limiter l‘activation par ID de terminal, sélectionnez Autoriser uniquement les ID de terminal approuvés dans le profil d‘activation.
Pour ce type d‘activation, vous devez réinitialiser le terminal aux paramètres d‘usine par défaut avant de l‘activer. Si
UEM Client
est supprimé ou si le profil professionnel est supprimé du terminal, il est automatiquement réinitialisé aux paramètres d‘usine par défaut.

Terminaux 
Android
sans profil professionnel

Les types d‘activation suivants s‘appliquent à tous les terminaux
Android
.
Type d‘activation
Description
Confidentialité de l'utilisateur
Vous pouvez utiliser le type d‘activation
Confidentialité de l'utilisateur
pour fournir un contrôle de base des terminaux, y compris la gestion des applications professionnelles, tout en vous assurant que les données personnelles des utilisateurs restent privées. Un conteneur distinct n‘est pas créé sur le terminal. Pour assurer la sécurité des données professionnelles, vous pouvez installer des applications
BlackBerry Dynamics
. Les terminaux activés avec
Confidentialité de l'utilisateur
peuvent utiliser des services tels que Trouver mon téléphone et Détection du statut débridé, mais les administrateurs ne peuvent pas contrôler les stratégies du terminal.
Vous pouvez également utiliser le type d‘activation
Confidentialité de l'utilisateur
pour activer les terminaux
Chrome OS
afin d‘installer et de gérer des applications
Android
BlackBerry Dynamics
.
Inscription du terminal pour
BlackBerry 2FA
uniquement
Ce type d‘activation prend en charge la solution
BlackBerry 2FA
pour les terminaux qui ne sont pas gérés par
UEM
. Ce type d‘activation ne permet pas de gérer ou de contrôler les terminaux, mais il leur permet d‘utiliser la fonctionnalité
BlackBerry 2FA
. Pour utiliser ce type d‘activation, vous devez également attribuer le profil
BlackBerry 2FA
aux utilisateurs.
Lorsqu‘un terminal est activé, vous pouvez afficher des informations de terminal limitées dans la console de gestion, et vous pouvez désactiver le terminal à l‘aide d‘une commande.
Ce type d‘activation est pris en charge uniquement pour les utilisateurs
Microsoft Active Directory
.
Pour plus d‘informations, reportez-vous au contenu BlackBerry 2FA.

Terminaux
Samsung Knox Workspace

Les types d‘activation
Samsung Knox
seront obsolètes dans une future version. Les terminaux qui prennent en charge
Knox Platform for Enterprise
peuvent être activés à l‘aide des types d‘activation
Android Enterprise
. Pour plus d‘informations, consultez l‘article KB 54614.
Type d‘activation
Description
Travail et Personnel - Confidentialité des données de l'utilisateur
- (
Samsung Knox
)
Ce type d‘activation préserve la confidentialité des données personnelles, mais vous permet de gérer les données professionnelles à l‘aide de commandes et de règles de stratégie informatique. Ce type d‘activation ne prend pas en charge les règles de stratégie informatique
Knox
MDM. Un espace Travail distinct est créé sur le terminal et l‘utilisateur doit définir un mot de passe pour accéder à l‘espace Travail. Les données de l‘espace Travail sont protégées à l‘aide du cryptage et d‘une méthode d‘authentification de type mot de passe, PIN, schéma ou empreinte digitale. L‘utilisateur doit également créer un mot de passe de verrouillage de l‘écran pour protéger l‘ensemble du terminal et ne sera pas en mesure d‘utiliser le mode de débogage USB.
Lors de l‘activation, les utilisateurs doivent octroyer les autorisations d‘administrateur à
UEM Client
.
Travail et Personnel - Contrôle total
(
Samsung Knox
)
Ce type d‘activation vous permet de gérer le terminal dans son ensemble à l‘aide de commandes, de règles de stratégie informatique
Knox
MDM et
Knox Workspace
. Un espace Travail distinct est créé sur le terminal et l‘utilisateur doit définir un mot de passe pour accéder à l‘espace Travail. Les données de l‘espace Travail sont protégées à l‘aide du cryptage et d‘une méthode d‘authentification de type mot de passe, PIN, schéma ou empreinte digitale.
Lors de l‘activation, les utilisateurs doivent octroyer les autorisations d‘administrateur à
UEM Client
.