Sujet
Cet article décrit comment gérer les applications pour les appareils Android dans NinjaOne Mobile Device Management (MDM).
Environnement
NinjaOne Mobile Device Management (MDM)
Description
NinjaOne permet aux techniciens d'utiliser une politique de gestion des appareils mobiles (MDM) pour gérer l'ajout et le comportement des applications Android sur les appareils gérés.
Lors du provisionnement des appareils Android Enterprise appartenant à l'entreprise (ceux configurés comme « professionnels » dans le flux Ajouter un appareil ), NinjaOne désactive les applications système pendant le processus de provisionnement, rendant l'appareil vierge et prêt pour la gestion d'entreprise.
Sélectionnez un sujet pour continuer.
- Gestion des applications
- Paramètres du kiosque
- Ajouter une application
- Configurer ou modifier les restrictions et les paramètres des applications
- Types d'attribution d'applications
- Configurations gérées
- Supprimer des applications ou des données d'application
- Ressources supplémentaires
Gestion des applications
Suivez ces étapes pour accéder aux options de configuration de votre stratégie MDM Android :
- Dans NinjaOne, accédez à Administration → Politiques → Politiques MDM, puis sélectionnez une politique MDM Android dans la liste.
- La page de configuration de la politique MDM Android s'ouvre. Cliquez sur Applications. Le menu s'agrandit pour afficher trois liens vers des pages de configuration :
Configurer les paramètres des applications
Dans le menu déroulant Applications, cliquez sur Gestion pour accéder aux options de configuration de la gestion des applications.
Vous pouvez y configurer les paramètres suivants :
| Paramètre | Description |
|---|---|
| Politique d'autorisation par défaut | Définissez une politique NinjaOne par défaut pour gérer ces applications. Cette option s'applique globalement à toutes les applications installées. Une gestion plus fine des autorisations, par application, est disponible dans les paramètres de l'application. |
| Mode Play Store |
Il existe deux modes Play Store :
|
| Politique relative aux applications non fiables | Définissez si les utilisateurs peuvent installer des applications sur l'appareil via le Web, un transfert de fichiers ou les options de développement. |
| Politique de protection du contenu | Activez la protection du contenu, qui interdit aux utilisateurs de partager du contenu provenant de l'appareil par des moyens électroniques ou via des périphériques de sortie. |
| Lanceur de kiosque multi-applications natif | Activez ou désactivez l'onglet Paramètres du kiosque. Reportez-vous à la section Paramètres du kiosque de cet article pour plus d'informations. |
| Configurer le package VPN toujours actif | Définissez un nom de package d'application que le système d'exploitation Android considérera comme le package de réseau privé virtuel (VPN) de lancement et assurez-vous qu'il s'exécute en tant qu'application VPN toujours active. |
| Bloquer l'accès au réseau en cas de déconnexion du VPN | Bloquez l'accès au réseau via le Wi-Fi ou le réseau cellulaire si le VPN n'est plus présent. |
| Applications gérées | Sélectionnez des applications spécifiques à installer ou à bloquer automatiquement, ou à mettre à la disposition des utilisateurs en option, lorsque l'appareil mobile est géré par NinjaOne. Reportez-vous à la section Applications gérées de cet article pour plus d'informations. |
Applications gérées
Le tableau Applications gérées vous permet de sélectionner des applications spécifiques à installer ou à bloquer automatiquement, ou à mettre à la disposition des utilisateurs en option sur un appareil Android géré par NinjaOne. Les applications que vous ajoutez apparaîtront dans ce tableau.
Colonnes du tableau Applications gérées
Le tableau Applications gérées affiche des informations sur chaque application dans une série de colonnes. Vous pouvez ajouter ou supprimer des colonnes en cliquant sur l'icône en forme d'engrenage. Vous pouvez également réorganiser les colonnes en les faisant glisser vers de nouvelles positions dans la pile.
Paramètres du kiosque
Le lanceur de kiosque multi-applications consacre des appareils à l'exécution d'un ensemble spécifique d'applications afin qu'ils puissent fonctionner comme des kiosques à usage unique (tels que des bornes d'information, des tablettes de point de vente ou des panneaux d'affichage numériques). Consultez la documentation sur le mode kiosque Android (lien externe) pour en savoir plus sur le mode kiosque Android.
Activation des options de kiosque
Vous devez activer le lanceur de kiosque multi-applications natif avant de configurer les paramètres du kiosque.
Sur la page de configuration de la stratégie MDM Android, cliquez sur Applications, puis sélectionnez Gestion dans le menu déroulant et activez le bouton bascule Lanceur de kiosque multi-applications natif .
Modification des paramètres du mode kiosque
Sur la page Applications de la stratégie MDM Android, cliquez sur Paramètres du kiosque, puis configurez les paramètres selon vos besoins.
Explication des paramètres du kiosque
Reportez-vous au tableau ci-dessous pour obtenir une explication de chaque paramètre du kiosque.
| Paramètre | Description |
|---|---|
| Bouton d'alimentation | Autoriser ou bloquer le comportement du bouton en cas d'appui long en mode kiosque. |
| Avertissements d'erreur système | Activer ou masquer les avertissements d'erreur système. Les applications qui ne répondent pas se fermeront automatiquement. |
| Navigation système | Activer ou désactiver les boutons de navigation tels que Accueil ou Aperçu. |
| Barre d'état | Activez ou désactivez les informations système et les notifications en mode kiosque. Les paramètres de navigation du système auront une incidence sur la possibilité d'activer ce paramètre. |
| Paramètres de l'appareil | Autorisez ou bloquez l'accès de l'utilisateur à l'application Paramètres de l'appareil en mode kiosque. |
Paramètres avancés
L'onglet Avancé vous permet de configurer des activités préférées persistantes, qui sont des règles déterminant les applications que les appareils gérés utiliseront lorsque les utilisateurs effectuent des actions spécifiques.
Configuration des activités préférées persistantes
- Sur la page de configuration de la stratégie MDM Android, accédez à Applications →Avancé et cliquez sur Ajouter une activité.
- Dans la fenêtre Ajouter une activité, saisissez les informations suivantes :
| Option | Description |
|---|---|
| Nom de la configuration | Attribuez un nom descriptif à la configuration. |
| Activité | Saisissez l'activité de l'application à utiliser pour les actions et catégories suivantes. Consultez le développeur de l'application pour connaître les activités prises en charge. |
| Sélectionner une action | Choisissez une action dans le menu déroulant. Les options d'action incluent le filtre d'intention et les paquets d'application. |
| Sélectionnez une catégorie | Choisissez une catégorie d'action dans le menu déroulant. |
Ajouter une application
Cette section explique comment ajouter des applications provenant du Google Play Store, du système, des applications personnalisées et des applications privées.
Considérations particulières
Gardez ces considérations à l'esprit lorsque vous ajoutez des applications.
- Les utilisateurs ne disposant pas des autorisations de mise à jour dans la politique MDM Android ne peuvent pas ajouter, modifier ou supprimer d'applications Android. Consultez notre article NinjaOne Mobile Device Management (MDM) : Gestion des politiques Android pour plus d'informations sur l'attribution des autorisations utilisateur.
- L'extension de navigateur Privacy Badger et les extensions similaires peuvent bloquer les cookies, ce qui pourrait empêcher Google Play de s'afficher dans la console NinjaOne.
Procédure
- Dans NinjaOne, accédez à Administration → Politiques, puis sélectionnez une politique MDM Android dans la liste des politiques MDM.
- Sur la page de configuration de la politique, cliquez sur Gestion → Ajouter des applications et sélectionnez si vous souhaitez ajouter une application depuis le Google Play Store, ajouter une application système ou télécharger une application personnalisée via un fichier APK.
Ajouter des applications depuis le Google Play Store
Vous pouvez ajouter n'importe quelle application disponible sur le Google Play Store.
- Sur la page de configuration de la politique MDM Android, cliquez sur Gestion → Ajouter des applications et sélectionnez Play Store dans le menu déroulant. Le menu Ajouter un nouveau package s'ouvre.
- Sélectionnez la connexion Android (compte d'entreprise) dans le menu déroulant. Si vous créez une nouvelle connexion Android, consultez la section MDM : Activer la gestion des appareils Android Enterprise.
- Recherchez l'application en faisant défiler la liste ou en effectuant une recherche, puis cliquez sur le nom de l'application.
- Cliquez sur Sélectionner pour ajouter l'application à la politique MDM Android de l'appareil. NinjaOne affiche l'application, ainsi que ses détails et son type d'attribution, dans la colonne Applications installées du tableau Applications gérées. L'attribution par défaut est Préinstallée. Suivez les étapes de la section Configurer ou modifier les restrictions et les paramètres de l'application ci-dessous pour modifier les types d'attribution par défaut.
Ajouter des applications système
Vous pouvez installer des applications supplémentaires en tant qu'applications système sur les appareils Android gérés.
- Sur la page de configuration de la politique, cliquez sur Gestion → Ajouter des applications et sélectionnez Application système dans le menu déroulant.
- Dans la fenêtre Ajouter une application système, saisissez les informations suivantes :
| Option | Description |
|---|---|
| Nom du paquet | Saisissez le nom exact du paquet que la stratégie MDM Android va gérer. Vous pouvez trouver le nom du paquet Android dans l'URL du Google Play Store en utilisant la fonction Partager sur la page de l'application, via les commandes Android Debug Bridge (ADB) ou en utilisant une application tierce de visualisation des noms de paquets. |
| Type d'attribution | Spécifiez comment NinjaOne doit fournir l'application aux appareils gérés. Reportez-vous à la section Types d'attribution d'application pour une description de chaque type. |
| Nom | Saisissez un nom d'affichage facultatif, qui apparaîtra dans la liste des applications de la politique MDM Android. |
| Éditeur | Saisissez un nom d'éditeur facultatif, qui apparaîtra dans la liste Applications de la stratégie MDM Android. |
Ajouter des applications privées
NinjaOne ne déploiera les applications privées que sur les appareils partageant le nom de connexion Android. Nous vous recommandons d'utiliser une politique MDM Android distincte pour segmenter les connexions provenant d'autres appareils qui ne doivent pas y avoir accès.
Considérations relatives aux applications privées
- L'iframe Google Play est soumis à une limite de taille conforme à celle de la console développeur Google Play pour les fichiers APK (Android Package Kit). Évitez de télécharger des fichiers dépassant 100 Mo. Les applications plus volumineuses doivent être téléchargées sous forme de fichiers AAB (Android App Bundle) via la console développeur, et non via l'iframe en tant que fichiers APK.
- Les organisations doivent privilégier les ressources externes et les charges utiles à la demande dans la mesure du possible (par exemple, toute application ou tout jeu volumineux qui vous avertit au lancement qu’il reste des données à télécharger). Ces ressources offrent une meilleure expérience utilisateur et réduisent les pannes réseau, car elles peuvent être arrêtées et démarrées selon les besoins.
La colonne « Connexion Android » dans « Applications gérées » sera mise à jour lorsque vous ajouterez une application privée.
- Cliquez sur Ajouter des applications et sélectionnez Play Store.
- Sélectionnez la connexion Android (compte d'entreprise) dans le menu déroulant. Si vous devez créer une nouvelle connexion Android, consultez MDM : Activer la gestion des appareils Android Enterprise.
- Placez votre curseur sur le volet de navigation et cliquez sur Applications privées.
- Cliquez sur l'icône + et suivez les instructions pour télécharger vos applications privées.
Ajouter des APK d'applications personnalisées
Vous pouvez télécharger des applications personnalisées via des fichiers APK (Android Package Kit)
- Sur la page de configuration de la stratégie MDM Android, accédez à Gestion → Applications gérées.
- Cliquez sur Ajouter des applications, puis sélectionnez Télécharger une application dans le menu déroulant.
- La fenêtre Télécharger une application s'ouvre. Configurez les paramètres suivants :
| Option | Description |
|---|---|
| Connexion Android |
Ce champ facultatif vous permet de spécifier les connexions Android Enterprise qui doivent recevoir l'installation de l'APK.
|
| Autoriser la désinstallation par l'utilisateur | Déterminez si l'utilisateur final de l'appareil peut désinstaller l'application. |
| Télécharger une application | Cliquez sur ce bouton, puis accédez à l'emplacement du fichier APK pour le télécharger sur NinjaOne. |
| Nom | Saisissez un nom d'affichage facultatif, qui apparaîtra dans la liste des applications de la politique MDM Android. |
| Éditeur | Saisissez un nom d'éditeur facultatif, qui apparaîtra dans la liste des applications de la politique MDM Android. |
| Politique d'autorisation par défaut |
Sélectionnez le comportement souhaité lorsque l'application demande une autorisation à l'utilisateur :
|
| Autorisations d'accès à la portée déléguée |
Les applications Android peuvent disposer de champs d'application de délégation supplémentaires, permettant aux applications d'installer des certificats, d'accéder à des configurations gérées, de bloquer la désinstallation, d'activer des applications système, et plus encore. Utilisez le menu déroulant pour sélectionner l'une des options suivantes :
|
Afficher les APK installés
Pour afficher la liste des APK des applications installées, accédez à Administration → Applications → Installées → NinjaOne MDM Android, puis cliquez sur Bibliothèque d'APK.
Ajouter des applications Web
Les applications Web sont des applications gérées en ligne et affichées dans un navigateur Web. NinjaOne MDM pointe vers le site Web de l'application.
- Sur la page de configuration de la stratégie MDM Android, cliquez sur Gestion → Ajouter des applications et sélectionnez Play Store dans le menu déroulant. Le menu Ajouter un nouveau package s'ouvre.
- Sélectionnez la connexion Android (compte d'entreprise) dans le menu déroulant. Si vous devez créer une nouvelle connexion Android, consultez MDM : Activer la gestion des appareils Android Enterprise.
- Placez votre curseur sur le volet de navigation et cliquez sur Applications Web.
- Cliquez sur l'icône + et suivez les instructions pour télécharger vos applications privées. Reportez-vous aux sections Créer des applications Web - Aide Android Enterprise et API de gestion Android : Google pour les développeurs (liens externes) pour plus d'informations sur ce processus fourni par Google.
Configurer ou modifier les restrictions et les paramètres des applications
Les techniciens peuvent modifier les applications installées au niveau de la stratégie afin de remplacer les paramètres par défaut de chaque application.
- Sur la page de configuration de la politique Android, cliquez sur Applications, puis sélectionnez une ou plusieurs applications dans la liste Applications gérées.
- La fenêtre Modifier la politique d'applications s'ouvre. Dans cet onglet, vous pouvez configurer les options suivantes :
| Paramètre | Description |
|---|---|
| Activé |
Contrôler l'utilisation de l'application sur l'appareil.
|
| Type d'attribution | Spécifiez comment NinjaOne doit déployer l'application sur les appareils gérés. Reportez-vous à la section Types d'attribution d'application pour obtenir une description de chaque type. |
| Politique d'autorisation par défaut |
Définissez la politique par défaut pour les autorisations. Vous pouvez choisir parmi les paramètres suivants :
|
| Applications professionnelles et personnelles connectées |
Autoriser ou interdire le partage de données entre les applications professionnelles et personnelles. Vous pouvez choisir parmi les paramètres suivants :
|
| Mode de mise à jour automatique |
Contrôlez le comportement des mises à jour automatiques. Vous pouvez choisir parmi les paramètres suivants :
|
| Autoriser l'arrêt forcé et la suppression des données | Autoriser ou empêcher un utilisateur d'arrêter de force une application et d'effacer le cache. Cette option nécessite Android 11 ou une version ultérieure. |
| Suivi des versions d'application pour l'installation | Sélectionnez les versions d'application à suivi fermé disponibles sur Google Play. Si un développeur d'application prend en charge les suivis d'application et que l'application a été partagée avec l'ID de connexion du client, NinjaOne affichera ces versions de l'application ici. Ce paramètre ne modifiera les versions sur un appareil que lorsqu'un code de version plus récent que celui déjà installé est disponible. |
| Remplacement des autorisations par application | Sélectionnez une autorisation dans le menu déroulant pour permettre un contrôle granulaire des autorisations. Chaque application fournit ses propres autorisations déclarées et dispose d'une liste différente de remplacements disponibles. |
| Remplacements |
Chaque sélection effectuée dans le menu déroulant « Remplacements d'autorisations par application » s'affiche ici. Ces remplacements contourneront tous les paramètres d'autorisation globaux.
|
| Remplacements de portée déléguée |
Les applications Android peuvent disposer de champs d'application de délégation supplémentaires, permettant aux applications d'installer des certificats, d'accéder à des configurations gérées, de bloquer la désinstallation, d'activer des applications système, et plus encore. Utilisez le menu déroulant pour sélectionner l'une des options suivantes :
|
Types d'affectation d'applications
Vous pouvez configurer les types d'affectation d'application lors de la modification d'une application qui a été ajoutée à une politique. Choisissez parmi les types d'affectation suivants :
| Type d'affectation | Description |
|---|---|
| Non spécifié | Les attributions non spécifiées sont définies par défaut sur Disponible. Ce type d'attribution n'est pas disponible pour les applications système. |
| Préinstallé | NinjaOne installe automatiquement l'application, et l'utilisateur peut la désinstaller. |
| Installation forcée | Lorsque cette option est activée, l'application ignore toutes les contraintes ou fenêtres d'installation et s'installe dès que possible. L'utilisateur ne peut pas supprimer l'application. La suppression de la politique entraîne également la suppression de l'application de l'appareil. |
| Bloqué | Empêche l'utilisateur d'utiliser ou d'installer l'application sélectionnée. Si l'application est déjà installée, ce paramètre la désinstallera. Si une application système est bloquée, NinjaOne la désactivera sur l'appareil. |
| Disponible | NinjaOne met l'application à la disposition de l'utilisateur pour qu'il puisse l'installer à partir du Google Play Store géré. NinjaOne n'installera pas l'application automatiquement ; l'utilisateur doit la sélectionner. Ce type d'attribution n'est pas disponible pour les applications système. |
| Requis pour la configuration | NinjaOne installe automatiquement l'application, et l'utilisateur ne peut pas la supprimer. La configuration de l'appareil ne peut être terminée tant que l'application n'est pas installée et configurée. Ce type d'attribution n'est pas disponible pour les applications système. |
| Kiosque à application unique |
NinjaOne installe automatiquement l'application en mode kiosque et la définit comme application préférée et autorisée pour le mode de verrouillage des tâches.
|
Configurations gérées
Dans l'onglet Configurations gérées, vous pouvez modifier davantage l'application, si elle est disponible.
- Sur la page de configuration de la stratégie MDM Android, cliquez sur Gestion, puis sélectionnez une application dans la liste Applications gérées. La fenêtre Modifier la stratégie d'application s'ouvre.
- Cliquez sur l'onglet Configurations gérées. Si cet onglet n'est pas présent, l'application ne prend pas en charge les configurations gérées. Les données fournies dans cet onglet dépendent de l'application. Par exemple, Microsoft Teams vous permet de configurer les comptes utilisateur autorisés à se connecter et de définir si un mot de passe est requis. En revanche, Google Chrome vous permet de configurer les requêtes DNS (système de noms de domaine) et le contrôle du cache.
- Dans le menu déroulant Connexion Android, sélectionnez votre compte d'entreprise. Reportez-vous à notre article Activer la gestion des appareils Android Enterprise pour plus d'informations sur la création d'une nouvelle connexion Android.
Variables prises en charge
NinjaOne prend en charge les variables suivantes pour la configuration des applications gérées :
| Variable | Description |
|---|---|
| ${device.location.name} | Valeur du nom de l'emplacement attribué à l'appareil |
| ${device.location.id} | Valeur de l'identifiant de l'emplacement attribué à l'appareil |
| ${device.organization.name} | Valeur du nom de l'organisation de l'appareil |
| ${device.organization.id} | Valeur de l'identifiant de l'organisation de l'appareil |
| ${device.serialNumber} | Valeur du numéro de série de l'appareil |
| ${device.id} | La valeur GUID (identifiant unique) de l'appareil |
| ${device.owner.email} | Valeur de l'adresse e-mail de l'utilisateur attribuée à l'appareil |
| ${device.owner.firstName} | Le prénom de l'utilisateur attribué à l'appareil |
| ${device.owner.lastName} | Valeur du nom de famille de l'utilisateur associé à l'appareil |
| ${device.owner.displayName} | Valeur du nom d'affichage de l'utilisateur associé à l'appareil |
Supprimer les applications et les données d'application
Vous pouvez utiliser NinjaOne pour supprimer à distance les données locales des applications installées sur un appareil enregistré, ou pour supprimer complètement les applications.
Effacer les données d'application
Vous pouvez effacer à distance les données d'applications sélectionnées sur un appareil Android individuel en suivant ces étapes.
- Sur la page du tableau de bord de l'appareil, cliquez sur l'onglet Logiciel. NinjaOne affichera une liste de toutes les applications installées.
- Sélectionnez les paquets d'application à supprimer, puis cliquez sur le bouton Effacer les données de l'application lorsqu'il apparaît.
- NinjaOne vous invite à confirmer l'action. Saisissez votre adresse e-mail pour confirmer, puis cliquez sur Effacer les données de l'application.
Supprimer des applications
Suivez ces étapes pour supprimer des applications de la gestion NinjaOne.
- Sur la page de configuration de la stratégie MDM Android, cliquez sur Applications.
- Sélectionnez une ou plusieurs applications dans la liste Applications gérées, puis cochez les cases correspondant aux applications que vous souhaitez supprimer et cliquez sur Supprimer.
Ressources supplémentaires
Consultez les ressources suivantes pour en savoir plus sur l'utilisation des politiques Android :