Sujet
Cet article vous explique comment ajouter un appareil Android à NinjaOne et l'enregistrer dans notre solution de gestion des appareils mobiles.
Environnement
- Plateforme NinjaOne
- NinjaOne MDM
Description
- Remarques importantes
- Types d'utilisation Android : profil personnel vs profil professionnel
- Ajouter un appareil mobile à NinjaOne
- Enregistrement d'un appareil
- Ressources supplémentaires
Remarques importantes
- La version minimale d'Android OS prise en charge pour MDM est 8.0.
- L'application mobile NinjaOne Assist sera installée sur tous les appareils Android au moment de l'inscription. Cela permet d'obtenir les autorisations requises si/lorsque la fonctionnalité de géolocalisation (bêta) est activée. Une fois l'application installée sur l'appareil, elle utilise les services de localisation activés au niveau de la politique. L'utilisateur final n'a aucune autre action à effectuer que d'installer les applications « d'entreprise » lorsqu'il y est invité lors de l'inscription de l'appareil.
- Le paramètre de type d'utilisation Android « Pour le travail » (c'est-à-dire le type d'inscription) ne doit être utilisé que si l'entreprise est propriétaire de l'appareil et que celui-ci est sorti de son emballage d'origine ou réinitialisé aux paramètres d'usine.
- Lors de l'enregistrement d'un appareil personnel, NinjaOne (ou tout autre MDM) dispose d'un accès limité aux informations et aux actions de l'appareil. Cela inclut des données telles que le numéro de série, le numéro IMEI (International Mobile Equipment Identity) et le numéro de téléphone.
- Lors de l'enregistrement d'un appareil appartenant entièrement à l'entreprise, NinjaOne dispose de plus d'informations sur l'appareil, notamment le numéro de série et les informations relatives au réseau.
- NinjaOne MDM n'a accès à aucun fichier/photo personnel, que l'appareil appartienne à l'entreprise ou à un particulier.
- Lors de l'enregistrement des appareils, les applications système ne sont pas automatiquement installées/disponibles. Certains fabricants d'appareils peuvent inclure des applications de galerie en tant qu'applications système qui ne sont pas transférées sur l'appareil après l'enregistrement. Cependant, vous pouvez modifier le code QR pour permettre la présence de toutes les applications système, ou vous pouvez déployer une autre application telle que Google Photos ou Gallery Go au niveau de l'organisation. Cela peut être géré via Google Play et mis à jour pour permettre à l'utilisateur de voir les photos.
- Le jeton d'inscription n'a pas de date d'expiration et peut être réutilisé avec différents appareils.
Types d'utilisation Android
Lorsque vous ajoutez un appareil mobile à NinjaOne, vous disposez de trois options pour classer le type d'utilisation/d'inscription.

Les types d'utilisation définissent la manière dont un appareil est inscrit. La différence entre ces deux types d'utilisation est décrite ci-dessous.
-
Utilisation personnelle = « Appartenant à un particulier ». Un appareil qui appartient à un particulier et qui est généralement considéré comme un appareil BYOD (bring your own device, apportez votre propre appareil). NinjaOne (ou tout autre MDM) a un accès limité aux informations et aux actions de l'appareil
- L'appareil doit être inscrit à partir de l'application Android Device Policy ou d'un lien sur un appareil déjà configuré (qui a déjà suivi l'assistant de configuration et est en cours d'utilisation). Cela permettra ensuite à une organisation de gérer les applications et les données du profil professionnel uniquement, sans visibilité ni gestion du profil personnel (ou parent).
-
Aucune utilisation personnelle autorisée = « Pour le travail » ou « Propriété de l'entreprise ». Un appareil appartenant à un employeur ou à une entreprise, mais activé à des fins personnelles (COPE). Ce type permet la séparation au niveau de la plateforme des applications et des données professionnelles. NinjaOne dispose de plus amples informations sur l'appareil, notamment son numéro de série et des informations relatives au réseau. Les entreprises ont le contrôle des données et des politiques de sécurité au sein du profil professionnel. En dehors du profil professionnel, l'appareil reste adapté à un usage personnel
- Pour les appareils Android, ce champ doit être vide, tel qu'à la sortie de l'emballage, sinon vous recevrez un message d'erreur lorsque vous tenterez d'ajouter l'appareil à NinjaOne.
- Au cours du processus de configuration, l'utilisateur de l'appareil sera également invité à ajouter ses propres comptes et informations en plus du profil professionnel configuré. L'organisation dispose d'un certain contrôle sur le profil personnel (parent) pour des éléments tels que l'appareil photo, les captures d'écran et d'autres politiques DPL, mais conserve toutefois une visibilité limitée sur tout ce qui se trouve en dehors du profil professionnel.
-
Appareil dédié = « Aucun utilisateur spécifique ». Cette utilisation suit la logique de « aucune utilisation personnelle autorisée », avec la spécification supplémentaire que l'appareil n'est pas associé à un seul utilisateur et que, par conséquent, ni l'utilisation personnelle ni l'authentification de l'identité de l'entreprise ne sont attendues.
- Pour plus d'informations, consultez le guide de provisionnement des appareils dédiés.
Ajouter un appareil mobile à NinjaOne
Après avoir activé NinjaOne MDM pour Android, vous pouvez ajouter l'appareil à NinjaOne et terminer le processus sur l'appareil physique. Vous ne pouvez pas terminer cette partie du processus tant que vous n'avez pas activé la gestion des appareils Android Enterprise.
- Activez l'inscription pour Android, si ce n'est déjà fait.
- Cliquez sur l'icône plus(+) dans le coin supérieur droit de l'écran et sélectionnez Appareil.

- Sélectionnez Appareil mobile.
-
Sélectionnez Android, puis sélectionnez le rôle de l'appareil. La politique par défaut est automatiquement appliquée, sauf si elle est modifiée manuellement.
Remarque importante : ce champ s'affiche uniquement si plusieurs rôles d'appareil Android sont configurés et si l'option Avancé de l'installateur est activée. - Utilisez les champs disponibles pour sélectionner l'organisation et l'emplacement de l'appareil
-
Si l'appareil que vous ajoutez est un appareil Android et contient déjà des données, sélectionnez « Usage personnel » dans le menu déroulant Type d'utilisation. Si vous ne le faites pas et que vous essayez d'enregistrer un appareil contenant des données, vous recevrez un message d'erreur.
- Ce paramètre peut également être utilisé pour les appareils personnels qui disposent d'un profil professionnel sandboxé, mais qui permettent à l'utilisateur de contrôler entièrement l'appareil. Les données issues de l'utilisation personnelle ne seront pas accessibles, mais l'appareil pourra être entièrement contrôlé et réinitialisé si nécessaire dans ce modèle.
-
Si vous ajoutez un appareil vierge, sorti de son emballage d'origine, ou si vous réinitialisez un appareil qui sera utilisé uniquement à des fins professionnelles, ne sélectionnez pas « Utilisation personnelle » dans le menu déroulant Type d'utilisation.
Remarque importante : si vous essayez d'enregistrer un appareil comme « Utilisation personnelle interdite » et que cet appareil contient des données, vous recevrez un message d'erreur vous invitant à contacter un administrateur. Le paramètre de type d'utilisation Android « Utilisation personnelle interdite » doit être utilisé uniquement si l'entreprise est propriétaire de l'appareil et si celui-ci est neuf ou réinitialisé aux paramètres d'usine.
L'utilisation de l'appareil définit si l'appareil doit être utilisé à des fins personnelles et professionnelles, ou uniquement à des fins professionnelles. L'utilisation « Aucune utilisation personnelle autorisée » nécessite une gestion complète de l'appareil et permet des actions telles que l'effacement complet de l'appareil et le redémarrage (ce qui n'est pas possible pour les appareils personnels).
-
- Cliquez sur Générer un code QR et utilisez le code QR affiché à l'écran pour enregistrer votre appareil. Pour ce faire, plusieurs options s'offrent à vous :
- Appareils avec données (non réinitialisés) : recherchezet ouvrez l'application Android Policy sur un appareil qui fonctionne (dans le Play Store), puis utilisez l'application pour scanner le code QR sur l'écran NinjaOne. Si l'opération est réussie, l'utilisateur sera invité à terminer la configuration du profil.
- Appareils récemment réinitialisés aux paramètres d'usine — Appuyezsix (6)fois surl'écran d'accueil d'un appareil. Cela devrait activer l'appareil photo ou vous permettre de télécharger une application capable de scanner le code QR.
- Utilisez le champ de texte sur l'écran NinjaOne pour envoyer le code QR par e-mail ; vous pouvez ajouter plusieurs adresses e-mail. Vous pouvez également copier la charge utile de provisionnement QR dans le presse-papiers de votre ordinateur en cliquant sur l'icône de copie sous le code QR (en bas à gauche). Cette méthode vous permet d'ajuster la charge utile en fonction de vos besoins ou d'extraire les informations requises (c'est-à-dire l'ID du jeton d'inscription).

-
Pour les appareils personnels dotés d'un profil professionnel, vous avez la possibilité supplémentaire d'envoyer le code QR par SMS. Avant de pouvoir envoyer ou scanner le code QR, vous devez toutefois installer la politique Android Device Policy (ADP) comme indiqué dans les instructions à l'écran. Cette opération n'est requise que pour les appareils personnels, car les appareils appartenant à l'entreprise acceptent automatiquement les autorisations d'exécution lors de l'inscription.
-
Pour les appareils personnels dotés d'un profil professionnel, vous avez la possibilité supplémentaire d'envoyer le code QR par SMS. Avant de pouvoir envoyer ou scanner le code QR, vous devez toutefois installer la politique Android Device Policy (ADP) comme indiqué dans les instructions à l'écran. Cette opération n'est requise que pour les appareils personnels, car les appareils appartenant à l'entreprise acceptent automatiquement les autorisations d'exécution lors de l'inscription.
Enregistrement d'un appareil
Une fois que vous avez scanné le code QR ou cliqué sur le lien fourni dans le SMS ou l'e-mail, vous devez terminer les étapes restantes sur l'appareil physique. Votre expérience peut varier en fonction des éléments suivants :
Sorti de son emballage
- Appuyez six (6) fois sur l'écran d'accueil. Cela devrait activer l'appareil photo ou vous permettre de télécharger une application capable de scanner le code QR.
- Si ce n'est pas déjà fait, vous serez invité à vous connecter au Wi-Fi après avoir scanné le code QR. Une fois connecté, appuyez sur Suivant sur l'écran suivant.
- Appuyez sur Accepter et continuer pour configurer l'appareil professionnel.
- Appuyez sur Suivant sur l'écran suivant ; la mise à jour de l'appareil peut prendre quelques minutes.
- Définissez vos règles relatives aux services Google, puis appuyez sur Accepter.
- Appuyez sur J'accepte sur l'écran Conditions légales supplémentaires.

Vous pouvez maintenant ignorer ou suivre les tutoriels sur votre appareil ; l'appareil a été ajouté avec succès à NinjaOne et vous le verrez sur le tableau de bord de l'organisation.
Vous pouvez maintenant configurer les paramètres de politique pour l'appareil.
Appareil avec données existantes
- Sur l'appareil physique, ouvrez le Google Play Store et recherchez « Android Device Policy » en suivant les étapes indiquées dans la fenêtre contextuelle du code QR.
- Téléchargez et ouvrez l'application ADP sur l'appareil ; l'outil de scan devrait se lancer automatiquement après que vous ayez accepté l'autorisation d'accès à l'appareil photo. Scannez le code QR. Si vous rencontrez des difficultés pour scanner le code, vous pouvez utiliser l'option « Entrer le code manuellement » en bas de l'écran de l'appareil.
- Sur l'écran suivant, cliquez sur Accepter et continuer.
- Sur l'écran suivant, appuyez sur Installer pour poursuivre l'inscription.
- Une fois les applications professionnelles attribuées à votre appareil installées, cliquez sur Configurer.

Le dernier écran confirme que la configuration de l'application est terminée. Lorsque vous fermez l'application de stratégie, vous verrez les applications attribuées à l'appareil au niveau de la stratégie commencer à se télécharger sur votre appareil, ainsi que l'application NinjaOne Assist.
L'appareil est ajouté à NinjaOne et vous le verrez apparaître dans le tableau de bord de l'organisation. 
Si vous ne voyez pas l'appareil dans NinjaOne, il se peut que l'organisation soit configurée pour exiger une approbation manuelle pour les nouveaux appareils ; accédez à l'onglet Appareils > En attente du tableau de bord de l'organisation pour terminer le processus. 
Vous pouvez maintenant configurer les paramètres de stratégie pour l'appareil.