Types d‘activation : terminaux Android
Android
Pour les terminaux
Android
, vous pouvez sélectionner plusieurs types d‘activation et les classer pour vous assurer que BlackBerry UEM
attribue le type d‘activation le plus approprié à ces terminaux. Par exemple, si vous classez Travail et Personnel - Confidentialité des données de l'utilisateur
(Samsung Knox
) en premier et Travail et Personnel - Confidentialité des données de l'utilisateur
(Android Enterprise
) en second, les terminaux qui prennent en charge Samsung Knox Workspace
reçoivent le premier type d‘activation et les terminaux qui ne prennent pas en charge Samsung Knox Workspace
reçoivent le second.Terminaux Android Management
Android Management
Avant d‘activer des terminaux avec des types d‘activation
Android Management
, consultez Considérations relatives aux types d‘activation Android Management.Type d‘activation | Description |
---|---|
Travail et Personnel - Confidentialité des données de l'utilisateur (Android Management avec profil professionnel) | Ce type d‘activation préserve la confidentialité des données personnelles, mais vous permet de gérer les données professionnelles à l‘aide de commandes et de règles de stratégie informatique. Un profil professionnel est créé sur le terminal qui sépare les données professionnelles et personnelles. Les données professionnelles et personnelles sont protégées à l‘aide du cryptage et de l‘authentification par mot de passe. |
Travail et Personnel - Contrôle total (terminal Android Management entièrement géré avec un profil professionnel) | Ce type d‘activation vous permet de gérer le terminal dans son ensemble à l‘aide de commandes et de règles de stratégie informatique. Un profil professionnel est créé sur le terminal qui sépare les données professionnelles et personnelles. Les données de l‘espace Travail sont protégées à l‘aide du cryptage et d‘une méthode d‘authentification de type mot de passe, PIN, schéma ou empreinte digitale. Ce type d‘activation prend en charge la journalisation de l‘activité du terminal (SMS, MMS et appels téléphoniques) dans les fichiers journaux UEM .Après l‘activation, les terminaux Travail et Personnel - Contrôle total ne disposent que d‘un ensemble limité d‘applications standard préinstallées, telles qu‘Appareil photo, Téléphone et Paramètres, dans l‘espace Personnel. La liste des applications préinstallées conservées dépend du fournisseur du terminal et de la version du système d‘exploitation.Pour ce type d‘activation, vous devez réinitialiser le terminal aux paramètres d‘usine par défaut avant de l‘activer. Si BlackBerry UEM Client est supprimé ou si le profil professionnel est supprimé du terminal, il est automatiquement réinitialisé aux paramètres d‘usine par défaut. |
Espace Travail uniquement (terminal Android Management entièrement géré) | Ce type d‘activation vous permet de gérer le terminal dans son ensemble à l‘aide de commandes et de règles de stratégie informatique. Ce type d‘activation requiert que l‘utilisateur restaure les réglages d‘usine du terminal avant de procéder à l‘activation. Le processus d‘activation installe un profil de travail et aucun profil personnel. L‘utilisateur doit créer un mot de passe pour accéder au terminal. Toutes les données du terminal sont protégées à l‘aide du cryptage et d‘une méthode d‘authentification de type mot de passe. Lors de l‘activation, le terminal installe automatiquement UEM Client et lui accorde des autorisations d‘administrateur. Les utilisateurs ne peuvent pas révoquer les autorisations d‘administrateur ni désinstaller l‘application.Après l‘activation, les terminaux Espace Travail uniquement disposent uniquement d‘un ensemble limité d‘applications standard préinstallées, telles qu‘Appareil photo, Téléphone et Paramètres, ainsi que les applications que vous avez vous-même attribuées avec une disposition requise. La liste des applications préinstallées conservées dépend du fournisseur du terminal et de la version du système d‘exploitation.Pour ce type d‘activation, vous devez réinitialiser le terminal aux paramètres d‘usine par défaut avant de l‘activer. Si UEM Client est supprimé ou si le profil professionnel est supprimé du terminal, il est automatiquement réinitialisé aux paramètres d‘usine par défaut. |
Terminaux Android Enterprise
Android Enterprise
Type d‘activation | Description |
---|---|
Travail et Personnel - Confidentialité des données de l'utilisateur (Android Enterprise avec profil professionnel) | Ce type d‘activation préserve la confidentialité des données personnelles, mais vous permet de gérer les données professionnelles à l‘aide de commandes et de règles de stratégie informatique. Un profil professionnel est créé sur le terminal qui sépare les données professionnelles et personnelles. Les données professionnelles et personnelles sont protégées à l‘aide du cryptage et de l‘authentification par mot de passe. Pour permettre la gestion des applications Google
Play pour les terminaux Android Enterprise , sélectionnez Ajouter Google Play à l‘espace Travail dans le profil d‘activation (activé par défaut). Si le terminal n‘a pas accès à Google
Play , l‘utilisateur doit télécharger la dernière version de UEM Client à partir d‘une autre source. Pour télécharger le fichier .apk UEM Client le plus récent, consultez l‘article KB 42607.Pour activer la prise en charge de BlackBerry Secure Connect Plus et de Knox Platform for Enterprise , vous devez sélectionner l‘option Lors de l‘activation de terminaux Android Enterprise, activez une fonctionnalité UEM Premium telle que BlackBerry Secure Connect Plus dans le profil d‘activation.Les utilisateurs ne sont pas tenus d‘octroyer des autorisations d‘administrateur à UEM Client . |
Travail et Personnel - Contrôle total (terminal Android Enterprise entièrement géré avec un profil professionnel) | Ce type d‘activation vous permet de gérer le terminal dans son ensemble à l‘aide de commandes et de règles de stratégie informatique. Un profil professionnel est créé sur le terminal qui sépare les données professionnelles et personnelles. Les données de l‘espace Travail sont protégées à l‘aide du cryptage et d‘une méthode d‘authentification de type mot de passe, PIN, schéma ou empreinte digitale. Ce type d‘activation prend en charge la journalisation de l‘activité du terminal (SMS, MMS et appels téléphoniques) dans les fichiers journaux UEM .Pour permettre la gestion des applications Google
Play pour les terminaux Android Enterprise , sélectionnez Ajouter Google Play à l‘espace Travail dans le profil d‘activation (activé par défaut).Après l‘activation, les terminaux Travail et Personnel - Contrôle total ne disposent que d‘un ensemble limité d‘applications standard préinstallées, telles qu‘Appareil photo, Téléphone et Paramètres, dans l‘espace Personnel. La liste des applications préinstallées conservées dépend du fournisseur du terminal et de la version du système d‘exploitation.Pour activer la prise en charge de BlackBerry Secure Connect Plus et de Knox Platform for Enterprise , vous devez sélectionner l‘option Lors de l‘activation de terminaux Android Enterprise, activez une fonctionnalité UEM Premium telle que BlackBerry Secure Connect Plus dans le profil d‘activation.Pour spécifier si UEM peut limiter l‘activation par ID de terminal, sélectionnez Autoriser uniquement les ID de terminal approuvés dans le profil d‘activation.Pour ce type d‘activation, vous devez réinitialiser le terminal aux paramètres d‘usine par défaut avant de l‘activer. Si UEM Client est supprimé ou si le profil professionnel est supprimé du terminal, il est automatiquement réinitialisé aux paramètres d‘usine par défaut.Lors de l‘activation, les utilisateurs doivent octroyer les autorisations d‘administrateur à UEM Client . |
Espace Travail uniquement (terminal Android Enterprise entièrement géré) | Ce type d‘activation vous permet de gérer le terminal dans son ensemble à l‘aide de commandes et de règles de stratégie informatique. Il requiert que l‘utilisateur restaure les réglages d‘usine du terminal avant de procéder à l‘activation. Le processus d‘activation installe un profil de travail et aucun profil personnel. L‘utilisateur doit créer un mot de passe pour accéder au terminal. Toutes les données du terminal sont protégées à l‘aide du cryptage et d‘une méthode d‘authentification de type mot de passe. Pour permettre la gestion des applications Google
Play pour les terminaux Android Enterprise , sélectionnez Ajouter Google Play à l‘espace Travail dans le profil d‘activation (activé par défaut). Si le terminal n‘a pas accès à Google
Play , l‘utilisateur peut télécharger UEM Client à l‘aide d‘un fichier .apk de l‘application. Vous pouvez configurer et inclure un QR Code qui contient l‘emplacement du fichier source UEM Client dans l‘e-mail d‘activation que vous envoyez aux utilisateurs. Lorsqu‘un utilisateur scanne le code QR Code , UEM Client est automatiquement téléchargé.Pour configurer et inclure un QR Code dans l‘e-mail d‘activation, vous devez cocher la case Autoriser les QR Codes pour l‘activation des terminaux sur la page Paramètres d‘activation par défaut (Paramètres > Paramètres généraux > Paramètres d‘activation par défaut). Vous devez également cocher la case Autoriser le QR Code à contenir l‘emplacement du fichier source de l‘application UEM Client et spécifier l‘emplacement du fichier source de l‘application UEM Client . Pour obtenir le fichier .apk de la dernière version de UEM Client , reportez-vous à l‘article KB 42607.Lors de l‘activation, le terminal installe automatiquement UEM Client et lui accorde des autorisations d‘administrateur. Les utilisateurs ne peuvent pas révoquer les autorisations d‘administrateur ni désinstaller l‘application.Après l‘activation, les terminaux Espace Travail uniquement disposent uniquement d‘un ensemble limité d‘applications standard préinstallées, telles qu‘Appareil photo, Téléphone et Paramètres, ainsi que les applications que vous avez vous-même attribuées avec une disposition requise. La liste des applications préinstallées conservées dépend du fournisseur du terminal et de la version du système d‘exploitation.Pour activer la prise en charge de BlackBerry Secure Connect Plus et de Knox Platform for Enterprise , vous devez sélectionner l‘option Lors de l‘activation de terminaux Android Enterprise, activez une fonctionnalité UEM Premium telle que BlackBerry Secure Connect Plus dans le profil d‘activation.Pour spécifier si UEM peut limiter l‘activation par ID de terminal, sélectionnez Autoriser uniquement les ID de terminal approuvés dans le profil d‘activation.Pour ce type d‘activation, vous devez réinitialiser le terminal aux paramètres d‘usine par défaut avant de l‘activer. Si UEM Client est supprimé ou si le profil professionnel est supprimé du terminal, il est automatiquement réinitialisé aux paramètres d‘usine par défaut. |
Terminaux Android sans profil professionnel
Android
sans profil professionnelLes types d‘activation suivants s‘appliquent à tous les terminaux
Android
.Type d‘activation | Description |
---|---|
Confidentialité de l'utilisateur | Vous pouvez utiliser le type d‘activation Confidentialité de l'utilisateur pour fournir un contrôle de base des terminaux, y compris la gestion des applications professionnelles, tout en vous assurant que les données personnelles des utilisateurs restent privées. Un conteneur distinct n‘est pas créé sur le terminal. Pour assurer la sécurité des données professionnelles, vous pouvez installer des applications BlackBerry
Dynamics . Les terminaux activés avec Confidentialité de l'utilisateur peuvent utiliser des services tels que Trouver mon téléphone et Détection du statut débridé, mais les administrateurs ne peuvent pas contrôler les stratégies du terminal.Vous pouvez également utiliser le type d‘activation Confidentialité de l'utilisateur pour activer les terminaux Chrome OS afin d‘installer et de gérer des applications Android BlackBerry
Dynamics . |
Inscription du terminal pour BlackBerry 2FA uniquement | Ce type d‘activation prend en charge la solution BlackBerry 2FA pour les terminaux qui ne sont pas gérés par UEM . Ce type d‘activation ne permet pas de gérer ou de contrôler les terminaux, mais il leur permet d‘utiliser la fonctionnalité BlackBerry 2FA . Pour utiliser ce type d‘activation, vous devez également attribuer le profil BlackBerry 2FA aux utilisateurs.Lorsqu‘un terminal est activé, vous pouvez afficher des informations de terminal limitées dans la console de gestion, et vous pouvez désactiver le terminal à l‘aide d‘une commande. Ce type d‘activation est pris en charge uniquement pour les utilisateurs Microsoft Active
Directory .Pour plus d‘informations, reportez-vous au contenu BlackBerry 2FA. |
Terminaux Samsung Knox Workspace
Samsung Knox Workspace
Les types d‘activation
Samsung Knox
seront obsolètes dans une future version. Les terminaux qui prennent en charge Knox Platform for Enterprise
peuvent être activés à l‘aide des types d‘activation Android Enterprise
. Pour plus d‘informations, consultez l‘article KB 54614.Type d‘activation | Description |
---|---|
Travail et Personnel - Confidentialité des données de l'utilisateur - (Samsung Knox ) | Ce type d‘activation préserve la confidentialité des données personnelles, mais vous permet de gérer les données professionnelles à l‘aide de commandes et de règles de stratégie informatique. Ce type d‘activation ne prend pas en charge les règles de stratégie informatique Knox MDM. Un espace Travail distinct est créé sur le terminal et l‘utilisateur doit définir un mot de passe pour accéder à l‘espace Travail. Les données de l‘espace Travail sont protégées à l‘aide du cryptage et d‘une méthode d‘authentification de type mot de passe, PIN, schéma ou empreinte digitale. L‘utilisateur doit également créer un mot de passe de verrouillage de l‘écran pour protéger l‘ensemble du terminal et ne sera pas en mesure d‘utiliser le mode de débogage USB.Lors de l‘activation, les utilisateurs doivent octroyer les autorisations d‘administrateur à UEM Client . |
Travail et Personnel - Contrôle total (Samsung Knox ) | Ce type d‘activation vous permet de gérer le terminal dans son ensemble à l‘aide de commandes, de règles de stratégie informatique Knox MDM et Knox Workspace . Un espace Travail distinct est créé sur le terminal et l‘utilisateur doit définir un mot de passe pour accéder à l‘espace Travail. Les données de l‘espace Travail sont protégées à l‘aide du cryptage et d‘une méthode d‘authentification de type mot de passe, PIN, schéma ou empreinte digitale.Lors de l‘activation, les utilisateurs doivent octroyer les autorisations d‘administrateur à UEM Client . |