Notification

Duet AI s'appelle désormais Gemini pour Google Workspace. En savoir plus

À propos de la gestion des appareils Android avec la gestion Google des points de terminaison

La gestion Google des points de terminaison permet de gérer facilement les appareils de votre organisation dans la même console d'administration Google que celle dans laquelle vous gérez la sécurité, les services et les comptes Google Workspace. Les options de gestion disponibles pour les appareils Android dépendent des éléments suivants:

  • configuration des appareils
  • si la gestion de base ou avancée des appareils mobiles est activée sur l'utilisateur de l'appareil ;
  • si vous ajoutez les appareils à l'inventaire de l'entreprise
  • licence Google Workspace attribuée à l'utilisateur de l'appareil

Nous allons ajouter ici de nombreux termes relatifs à la gestion des appareils. Si vous êtes perdu, une liste de mots figure en bas de cette page.

Gestion Google des points de terminaison par rapport à Android Enterprise

Android Enterprise est une suite d'API, d'outils pour les développeurs et de fonctionnalités d'administration qui permet aux fournisseurs de gestion de la mobilité en entreprise (EMM) de gérer des appareils Android. (En savoir plus sur Android pour les entreprises.)

La gestion Google des points de terminaison est un fournisseur EMM qui propose de nombreuses fonctionnalités disponibles via Android Enterprise. Cependant, les deux solutions sont distinctes. Android Enterprise peut proposer plus de fonctionnalités pouvant être mises en œuvre que celles disponibles dans la gestion Google des points de terminaison. Pour vous tenir informé des nouvelles fonctionnalités de la gestion Google des points de terminaison, consultez Gestion Google des points de terminaison : Nouveautés.

Droits de gestion Android

Les options dont vous disposez auprès de votre fournisseur EMM pour gérer les appareils Android, ainsi que les informations que vous obtenez à leur sujet, dépendent de la configuration des appareils. La configuration définit votre droit de gestion. Votre organisation peut disposer de l'un des droits suivants sur un appareil:

  • Propriétaire de l'appareil : l'appareil est configuré pour une utilisation professionnelle uniquement et vous disposez d'un contrôle total sur l'appareil. Ce mode vous donne le plus de contrôle sur les données et les applications installées sur un appareil. Il convient parfaitement aux organisations qui ont des exigences élevées en termes de sécurité.

    Remarque concernant la "propriété de l'appareil" : un appareil pour lequel vous disposez de droits de propriétaire peut être acheté par votre organisation et fourni à l'utilisateur, par exemple s'il est configuré pour une utilisation professionnelle uniquement avec l'inscription sans contact.Il peut également s'agir de l'appareil personnel d'un utilisateur qu'il a configuré pour une utilisation professionnelle uniquement. Dans la gestion Google des points de terminaison, les "appareils détenus par l'entreprise" ne sont pas définis par votre droit de gestion. Les appareils détenus par l'entreprise sont les appareils dont vous ajoutez les numéros de série. Il s'agit généralement des appareils que votre organisation a achetés et sur lesquels le droit "Propriétaire de l'appareil" est activé.

  • Propriétaire du profil : un profil professionnel est installé sur l'appareil. Ce profil est distinct de l'espace personnel de l'utilisateur. (Pour en savoir plus sur les profils professionnels, consultez la section suivante.) Vous pouvez contrôler les applications et les données dans le profil professionnel, mais pas dans l'espace personnel. Utilisez ce mode si votre organisation souhaite un environnement BYOD (Bring Your Own Device).

    Remarque: Android Enterprise permet désormais les profils professionnels sur les appareils détenus par l'entreprise, mais la gestion Google des points de terminaison n'est pas compatible avec cette configuration.

  • Administrateur de l'appareil : (obsolète, non disponible pour Android 10 et versions ultérieures, non compatible avec les appareils pour lesquels la gestion avancée des appareils mobiles est activée) L'utilisateur possède un compte géré dans l'espace personnel sur son appareil.

Certains outils et paramètres de la gestion Google des points de terminaison dépendent du droit dont vous disposez sur l'appareil. Par exemple, si vous disposez du droit de propriétaire du profil sur un appareil, vous pouvez effacer les données du compte professionnel de l'appareil, mais pas celles de l'ensemble de l'appareil.

Pour vérifier les droits de gestion dont vous disposez pour un appareil, ouvrez sa page d'informations dans la console d'administration. Pour en savoir plus, consultez l'article Afficher les détails sur les appareils mobiles.

Profils Android professionnels

Les profils professionnels Android permettent aux utilisateurs de protéger leurs données et applications personnelles sur un appareil personnel qu'ils utilisent également au travail. Le profil professionnel permet à leur compte géré et à leurs applications d'exister dans un espace distinct auquel la gestion des appareils n'a pas accès. Votre organisation possède le droit de gestion Propriétaire du profil.

Lorsque vous activez la gestion avancée des appareils mobiles dans la gestion Google des points de terminaison, les utilisateurs sont invités à configurer un profil professionnel lorsqu'ils ajoutent leur compte géré à un appareil Android personnel (BYOD). Pour en savoir plus sur la configuration d'un profil professionnel, consultez Configurer Google Workspace sur un appareil Android et Qu'est-ce qu'un profil professionnel ?.

Un seul profil professionnel est autorisé par appareil.

  • Si vous ne souhaitez pas imposer l'utilisation de profils professionnels pour les utilisateurs, configurez la gestion de base des appareils mobiles pour leur unité organisationnelle. Si vous avez déjà activé la gestion avancée des appareils mobiles, vous pouvez passer à la gestion de base des appareils mobiles. Vous n'aurez pas autant de fonctionnalités de gestion avec la gestion de base des appareils mobiles. Pour en savoir plus sur les différences, consultez la section suivante.
  • Si un utilisateur a besoin de plusieurs comptes gérés sur un appareil, comme un compte professionnel et un compte administrateur, placez-le dans une unité organisationnelle configurée pour la gestion de base des appareils mobiles.

Remarque:la gestion Google des points de terminaison n'est pas compatible avec les appareils disposant du droit Propriétaire de l'appareil et d'un profil professionnel, bien que cette configuration soit désormais une option dans Android Enterprise.

Gestions de base et avancée des appareils mobiles pour les appareils Android

La gestion des points de terminaison Google offre trois niveaux de gestion des appareils mobiles: la gestion de base, la gestion avancée et la gestion non gérée. Vous pouvez définir le niveau de gestion des appareils mobiles pour les utilisateurs par unité organisationnelle. Vous pouvez également appliquer le paramètre à certains types d'appareils utilisés par les utilisateurs de l'unité organisationnelle à l'aide de l'option Personnalisé. Par exemple, vous pouvez appliquer la gestion avancée des appareils mobiles aux appareils Android, la gestion de base des appareils mobiles pour les iPhone et iPad (iOS), et la gestion de base des appareils mobiles pour les appareils iOS qui utilisent Google Sync.

Important : Vous configurez le paramètre de gestion des appareils mobiles par utilisateur, c'est-à-dire le compte ajouté à l'appareil, et éventuellement par type d'appareil. Vous ne pouvez pas définir le niveau de gestion des appareils mobiles pour un ensemble spécifique d'appareils, indépendamment d'un compte utilisateur.

Gestion de base des appareils mobiles

La gestion de base des appareils mobiles est activée par défaut. Elle vous permet de définir les exigences de base concernant les codes secrets, de gérer les applications (Android uniquement) et d'obtenir des informations sur les appareils qui comportent des comptes professionnels. L'utilisateur n'a pas besoin d'installer une application de gestion sur son appareil ni de configurer un profil professionnel. De plus, cette gestion peut coexister avec certains fournisseurs EMM tiers. Si vous souhaitez utiliser la gestion Google des points de terminaison comme fournisseur EMM, la gestion de base des appareils mobiles ne dispose que d'options de sécurité limitées. Pour en savoir plus, consultez Comparer les fonctionnalités de gestion des appareils mobiles.

Gestion avancée des appareils mobiles

La gestion avancée des appareils mobiles est obligatoire pour utiliser toutes les fonctionnalités des points de terminaison avancés et des points de terminaison d'entreprise. Pour appliquer des règles de sécurité, l'utilisateur doit configurer un client de gestion sur son appareil et, pour les appareils personnels, installer un profil professionnel.

Remarque : La gestion avancée des appareils mobiles ne peut pas coexister avec d'autres fournisseurs EMM que la gestion Google des points de terminaison.

Pas de gestion des appareils mobiles (non géré)

Lorsque la gestion des appareils mobiles est désactivée pour les appareils Android, vous pouvez toujours autoriser les utilisateurs à ajouter leur compte professionnel à l'appareil et à accéder à leurs données professionnelles. Toutefois, vous n'avez aucune option de gestion. Vous ne pouvez pas effacer les données du compte professionnel de l'appareil en cas de perte ou de vol, vous ne pouvez pas rendre l'utilisation d'un mot de passe obligatoire, et les appareils n'apparaissent pas dans la liste des appareils de la console d'administration.

Propriétaire de l'appareil

Certaines fonctionnalités la gestion Google des points de terminaison ne s'appliquent qu'aux appareils que vous définissez comme détenus par l'entreprise dans la console d'administration. Pour les définir comme détenus par l'entreprise, vous devez ajouter des appareils à l'inventaire de l'entreprise. Par exemple, pour que la gestion Google des points de terminaison et les fonctionnalités de sécurité associées, telles que l'accès contextuel, reconnaissent un appareil comme appartenant à l'entreprise, vous devez l'ajouter à l'inventaire de l'entreprise. 

Cette propriété d'entreprise est distincte du droit de gestion Propriétaire de l'appareil et indique si votre organisation a acheté (possède physiquement) l'appareil.

Inscription sans contact

L'inscription sans contact est une fonctionnalité Android Enterprise qui permet aux organisations de configurer automatiquement des appareils entièrement gérés pour les utilisateurs. Elle est distincte de la gestion Google des points de terminaison, mais vous pouvez utiliser la gestion Google des points de terminaison pour gérer les appareils configurés de cette manière.

Avec l'inscription sans contact, votre organisation achète des appareils auprès de revendeurs agréés et définit une configuration qui est appliquée automatiquement lorsque l'utilisateur ajoute son compte sur l'appareil.

Pour gérer les appareils configurés pour l'inscription sans contact avec la gestion Google des points de terminaison, les utilisateurs de ces appareils doivent appartenir à des unités organisationnelles pour lesquelles la gestion avancée des appareils mobiles est activée (au moins pour les appareils Android). Votre organisation dispose des droits de gestion des appareils, mais la gestion Google des points de terminaison ne les considère pas comme détenus par l'entreprise, sauf si vous les ajoutez à l'inventaire de l'entreprise. Pour en savoir plus, consultez Déployer des appareils Android avec l'inscription sans contact.

Pour plus d'informations générales sur l'inscription sans contact, consultez Inscription sans contact pour les administrateurs informatiques.

Liste de mots

Termes de la gestion Google des points de terminaison

  • Gestion avancée des appareils mobiles : ce paramètre vous permet de mieux contrôler les appareils des utilisateurs, par exemple le contrôle de l'accès aux réseaux et aux applications, ainsi que les paramètres de sécurité et d'autres informations sur ces appareils.
  • Gestion de base des appareils mobiles : paramètre de gestion des appareils mobiles qui vous accorde un contrôle minimal sur les appareils des utilisateurs.
  • Détenu par l'entreprise : appareil que vous ajoutez à l'inventaire de l'entreprise dans la console d'administration.
  • Gestion Google des points de terminaison : fournisseur de gestion de la mobilité en entreprise inclus dans Google Workspace et Cloud Identity, disponible dans la console d'administration Google.

Termes Android

  • Android Enterprise : fonctionnalités et outils que les développeurs EMM (gestion de la mobilité en entreprise) utilisent pour gérer les appareils Android avec le fournisseur EMM.
  • Appareil BYOD (Bring Your Own Device) : appareil personnel auquel un utilisateur ajoute son compte professionnel.
  • Propriétaire de l'appareil : droit de gestion qui attribue au fournisseur de gestion de la mobilité en entreprise un contrôle total sur un appareil. L'utilisateur ne peut pas ajouter de compte personnel.
  • Fournisseur de gestion de la mobilité en entreprise (EMM) : produit permettant à votre organisation de définir des règles de sécurité, de contrôler l'accès aux données et de gérer les applications installées sur les appareils.
  • Appareil entièrement géré : appareil Android sur lequel votre organisation dispose de droits de propriétaire.
  • Droit de gestion : niveau de contrôle d'un fournisseur de gestion de la mobilité en entreprise sur un appareil, soit l'appareil entier (propriétaire de l'appareil), soit le profil professionnel (propriétaire du profil).
  • Propriétaire du profil : droit de gestion permettant au fournisseur de gestion de la mobilité en entreprise de contrôler uniquement le profil professionnel d'un appareil.
  • Profil professionnel : espace distinct sur l'appareil Android personnel d'un utilisateur pour ses applications et données professionnelles. Votre organisation dispose du droit de propriétaire du profil sur l'appareil. Les applications et les données personnelles de l'utilisateur sont séparées et non accessibles par votre organisation.
  • Inscription sans contact : fonctionnalité Android Enterprise qui permet aux organisations de configurer automatiquement des appareils entièrement gérés pour les utilisateurs.

Consultez également la Terminologie Android Enterprise.

Ces informations vous-ont elles été utiles ?

Comment pouvons-nous l'améliorer ?
Recherche
Effacer la recherche
Fermer le champ de recherche
Menu principal
11106407043597746306
true
Rechercher dans le centre d'aide
true
true
true
true
true
73010
false
false