Créer un profil d‘activation
- Sur la barre de menus de la console de gestion, cliquez surStratégies et profils > Stratégie > Activation.
- Cliquez sur .
- Saisissez le nom et la description du profil.
- Dans le champNombre de terminaux qu‘un utilisateur peut activer, spécifiez le nombre maximum de terminaux qu‘un utilisateur peut activer.
- Dans la liste déroulantePropriété du terminal, sélectionnez l‘une des options suivantes :
- Si certains utilisateurs activent des terminaux personnels et d‘autres des terminaux professionnels, sélectionnezNon spécifié.
- Si la plupart des utilisateurs activent des terminaux professionnels, sélectionnezProfessionnel.
- Si la plupart des utilisateurs activent des terminaux personnels, sélectionnezPersonnel.
- Vous pouvez également sélectionner un avis d‘entreprise dans la liste déroulanteAttribuer un avis d‘entreprise. Si vous affectez un avis d‘entreprise, les utilisateurs activant des terminauxiOS,iPadOS,macOSouWindows 10doivent accepter l‘avis pour terminer le processus d‘activation.
- Dans la sectionTypes de terminaux que les utilisateurs peuvent activer, sélectionnez les types de système d‘exploitation de terminal que les utilisateurs sont autorisés à activer.
- Pour chaque type de terminal que vous incluez dans le profil d‘activation, procédez comme suit :
- Cliquez sur l‘onglet correspondant au type de terminal.
- Dans la liste déroulanteRestrictions relatives au modèle de terminal, sélectionnez l‘une des options suivantes :
- Aucune restriction: les utilisateurs peuvent activer n‘importe quel modèle de terminal.
- Autoriser les modèles de terminaux sélectionnés: les utilisateurs peuvent activer uniquement les modèles de terminaux que vous spécifiez.
- Ne pas autoriser les modèles de terminaux sélectionnés: les utilisateurs ne peuvent pas activer les modèles de terminaux que vous spécifiez.
Si vous limitez les modèles de terminaux que les utilisateurs peuvent activer, cliquez surModifierpour sélectionner les terminaux que vous souhaitez autoriser ou restreindre, puis cliquez surEnregistrer. - Dans la liste déroulanteVersion minimale autorisée, sélectionnez la version de système d‘exploitation minimale autorisée.
- Sélectionnez les types d‘activation pris en charge.Pour les terminauxAndroid, vous pouvez sélectionner plusieurs types d‘activation et les classer. Pour tous les autres types de terminaux, vous ne pouvez sélectionner qu‘un seul type d‘activation.Vous devez créer des profils d‘activation distincts pourAndroid EnterpriseetAndroid Management. SiAndroid Enterpriseet les types d‘activationAndroid Managementsont spécifiés dans le même profil, le typeAndroid Managementest prioritaire, même s‘il est classé plus bas queAndroid Enterprise. Seuls le mot de passe et les informations d‘activation pour le type d‘activationAndroid Managementseront intégrés au QR Code.
- Pour les terminauxiOSetiPadOS, effectuez les actions suivantes :
- Si vous sélectionnez le type d‘activationConfidentialité de l'utilisateuret que vous voulez activer le modèle de licence SIM, vous devez sélectionner l‘optionAutoriser l‘accès à la carte SIM et aux informations matérielles du terminal pour activer la gestion de licences basée sur la carte SIM.
- Si vous avez sélectionné le type d‘activationConfidentialité de l'utilisateuret que vous souhaitez gérer des fonctions spécifiques, cochez les cases appropriées.
- Si vous avez sélectionné les types d‘activation Contrôles MDM ouConfidentialité de l'utilisateur(avec des licences SIM), et que vous souhaitez uniquement activer les terminaux supervisés, sélectionnezNe pas autoriser l‘activation des terminaux non supervisés.
- Dans la sectionVérification de l‘intégrité des applications iOS, vous pouvez sélectionner l‘une des méthodes d‘attestation suivantes :
- Exécuter une vérification de l‘intégrité des applications lors de l‘activation des applications BlackBerry Dynamics: utilisez cette méthode pour vérifier les terminaux lorsqu‘ils sont activés pour contrôler l‘intégrité des applications professionnellesiOS.
- Exécuter des vérifications périodiques de l‘intégrité des applications: utilisez cette méthode pour vérifier les terminaux afin de contrôler l‘intégrité des applications professionnellesiOS.
Pour contrôler l‘intégrité de l‘applicationiOS, vous devez activerCylancePROTECTdans votre domaineUEM. Pour plus d‘informations, consultez Activation de CylancePROTECT Mobile dans votre domaine UEM. - Dans la sectionAttestation de terminal géré, vous pouvez sélectionner l‘une des méthodes d‘attestation suivantes :
- Exécuter une attestation de terminal géré à l‘activation du terminal: utilisez cette méthode pour vérifier les terminaux lorsqu‘ils sont activés pour contrôler l‘intégrité des propriétés du terminal.
- Exécuter une attestation périodique du terminal géré: utilisez cette méthode pour réaliser des vérifications régulières pour contrôler l‘intégrité des propriétés du terminal.
Pour exécuter une attestation de terminal géré sur les terminauxiOS, vous devez activer la fonctionnalité. Pour plus d‘informations, reportez-vous à la section Configurer l‘attestation relative aux terminauxiOSdu contenu relatif à l‘administration.L‘attestation du terminal géré s‘applique aux types d‘activationContrôles MDMetConfidentialité de l'utilisateur, mais pas au type d‘activationConfidentialité de l'utilisateur - Inscription de l'utilisateur. Lorsque vous sélectionnez le type d‘activationConfidentialité de l'utilisateur, vous devez sélectionner au moins une des options de gestion (par exemple « Autoriser la gestion VPN »). - Pour les terminauxAndroid, effectuez les actions suivantes :
- Si vous avez sélectionné plusieurs types d‘activation, cliquez sur les flèches vers le haut et vers le bas pour les classer. Les terminaux reçoivent le profil le mieux classé qu‘ils prennent en charge.
- Si vous sélectionnez l‘un des types d‘activationSamsung Knoxet que vous souhaitez utiliserGoogle Playpour gérer les applications professionnelles, sélectionnezGestion de l‘application Google Play pour les appareils Samsung Knox Workspace. Cette option est disponible uniquement si vous avez configuré une connexion à un domaine Google.Les types d‘activationSamsung Knoxseront obsolètes dans une future version. Les terminaux qui prennent en chargeKnox Platform for Enterprisepeuvent être activés à l‘aide des types d‘activationAndroid Enterprise.
- Si vous avez sélectionné un type d‘activationAndroid Enterprise, sélectionnez les optionsAndroid Enterpriseappropriées :
- Pour activerBlackBerry Secure Connect Pluset les fonctionnalitésKnoxPlatform for Enterprise (pour les terminaux prenant en chargeSamsung Knox) sur les terminaux dotés d‘une licence appropriée, sélectionnezLors de l‘activation de terminaux Android Enterprise, activez une fonctionnalité UEM Premium telle que BlackBerry Secure Connect Plus.
- Pour activer le cryptageSamsung KnoxDualDAR pour les terminaux qui le prennent en charge, sélectionnezActiver Samsung KNOX DualDAR Workspace.
- Pour permettre la gestion d‘applicationsGoogle Playdans l‘espace Travail, sélectionnezAjouter Google Play à l‘espace Travail.
- Pour autoriserUEMà limiter l‘activation par ID de terminal, sélectionnezAutoriser uniquement les ID de terminal approuvés. Cette option est uniquement prise en charge pour les terminauxEspace Travail uniquementetTravail et Personnel - Contrôle total.
- Pour spécifier le type de réseau sur lequel les utilisateurs peuvent activer un terminal, sélectionnez un réseau dans la liste déroulanteInscription par QR Code. Cette option est uniquement prise en charge pour les terminauxEspace Travail uniquementetTravail et Personnel - Contrôle total.
- Dans la sectionOptions d‘attestation SafetyNet ou Play Integrity, vous pouvez sélectionner l‘une des méthodes d‘attestation suivantes :
- Exécuter l‘attestation SafetyNet ou Play Integrity pour le terminal: utilisez cette méthode pour vérifier l‘authenticité et l‘intégrité des terminaux.
- Effectuer l‘attestation SafetyNet lors de l‘activation du terminal (s‘applique uniquement aux versions UEM client qui ne prennent pas en charge Play Integrity): utilisez cette méthode pour tester l‘authenticité et l‘intégrité des terminaux lorsqu‘ils sont activés.
- Exécuter l‘attestation SafetyNet ou Play Integrity lors de l‘activation des applications BlackBerry Dynamics: utilisez cette méthode pour vérifier l‘authenticité et l‘intégrité des applicationsBlackBerry Dynamicslorsqu‘elles sont activées.
- Si vous souhaitez qu‘UEMteste les terminaux pour s‘assurer que le niveau de correctif de sécurité requis est installé, dans la sectionOptions d‘attestation matérielle, sélectionnezAppliquer les règles de conformité d‘attestation lors de l‘activation.
- Pour les terminauxWindows 10, sélectionnez l‘une des options de facteur de forme ou les deux.
- Cliquez surAjouter.
- Si nécessaire, classez les profils d‘activation.
- Attribuez le profil aux comptes d‘utilisateur et groupes.