Vue d'ensemble
Explication d'Android Enterprise
Exigences et installation
Exigences
Paramètres généraux
Aperçu du compte
Informations sur le compte
Configuration globale
Vie privée
Accès basé sur les rôles
Configuration de la pomme
Configuration Android
Configuration de Windows
ContentBox
Configuration LDAP
Gestion des applications
Télécommande
Gestion des cartes SIM
Gestion des abonnements
Journal d'audit général
Gestion mobile
Configuration iOS
Général
Journal de l'appareil (uniquement au niveau de l'appareil)
Gestion des actifs (uniquement au niveau de l'appareil)
Gestion des actifs (uniquement au niveau de l'appareil)
Gestion de la sécurité
Antivol (uniquement au niveau de l'appareil)
Configuration de la sécurité
Fin de vie (uniquement au niveau de l'appareil)
Paramètres de restriction
BYOD
Gestion des connexions
Gestion du PIM
Gestion du Web
Gestion des applications
Gestionnaire d'applications d'entreprise
Restrictions et réglages
App Store d'entreprise
Android Enterprise - Configuration des appareils entièrement gérée
Général
Journal de l'appareil (uniquement au niveau de l'appareil)
Paramètres de l'appareil
Gestion des actifs (uniquement au niveau de l'appareil)
Gestion de la sécurité
Antivol (uniquement au niveau de l'appareil)
Configuration de la sécurité
Fin de vie (uniquement au niveau de l'appareil)
Paramètres de restriction
Gestion des connexions
Gestion du PIM
Gestion des applications
Gestionnaire d'applications d'entreprise
Restrictions et paramètres
App Store d'entreprise
Entreprise Play Store
Mode kiosque et lanceur
Télécommande
Gestion du contenu
Android Enterprise - Dispositif entièrement géré avec profil de travail (COPE)
Android Enterprise - Configuration des conteneurs
Général
Paramètres de l'appareil
Gestion des actifs (uniquement au niveau de l'appareil)
Gestion de la sécurité
Antivol (uniquement au niveau de l'appareil)
Configuration de la sécurité
Fin de vie (uniquement au niveau de l'appareil)
Paramètres de restriction
Gestion des connexions
Gestion du PIM
Gestion des applications
Gestionnaire d'applications d'entreprise
Restrictions et paramètres
App Store d'entreprise
Entreprise Play Store
Gestion du contenu
Configuration Android
Général
Journal de l'appareil (uniquement au niveau de l'appareil)
Paramètres de l'appareil
Gestion des actifs (uniquement au niveau de l'appareil)
Gestion de la sécurité
Antivol (uniquement au niveau de l'appareil)
Configuration de la sécurité
Fin de vie (uniquement au niveau de l'appareil)
Paramètres de restriction
Conteneur BYOD
Gestion des connexions
Gestion du PIM
Gestion des applications
Gestionnaire d'applications d'entreprise
Restrictions et paramètres
Mode kiosque et lanceur
Télécommande
Gestion du contenu
Configuration PC Windows 10
Général
Journal de l'appareil (uniquement au niveau de l'appareil)
Gestion des actifs (uniquement au niveau de l'appareil)
Gestion de la sécurité
Antivol (uniquement au niveau de l'appareil)
Configuration de la sécurité
Paramètres de restriction
Gestion des certificats
Gestion des connexions
Gestion du PIM
Gestion des applications
Gestionnaire d'applications d'entreprise
Configuration de MacOS
Général
Journal de l'appareil (uniquement au niveau de l'appareil)
Gestion des actifs (uniquement au niveau de l'appareil)
Gestion des mises à jour (uniquement au niveau de l'appareil)
Gestion de la sécurité
Lutte contre le vol
Configuration de la sécurité
Paramètres de restriction
Gestion des connexions
Gestion du PIM
Tableau de bord et rapports
Rapports étendus
Gestion des locataires multiples
Vues supplémentaires
ADE
REMARQUE : ADE s’appelait auparavant DEP (Device Enrollment Program) et a été récemment rebaptisé ADE. Il s’agit simplement d’un changement de nom. La fonction n’a pas changé. Il se peut donc que vous rencontriez encore le terme « DEP ». Ce terme est interchangeable avec « ADE » et toutes les informations relatives au DEP restent valables et s’appliquent à l’ADE.
ADE (Automated Device Enrollment) vous permet d’enregistrer facilement des appareils dans le MDM. Lorsque vous utilisez ADE, les appareils sont automatiquement connectés au MDM lors de la configuration de l’appareil. Vous pouvez également sauter presque toutes les étapes de configuration qui sont généralement obligatoires sur iOS.
Un autre avantage est que les appareils inscrits via ADE fonctionnent automatiquement en mode supervisé, ce qui vous permet d’exercer un contrôle total. C’est pourquoi l’EAD est généralement un sujet obligatoire si vous utilisez des appareils appartenant à votre entreprise.
Pour utiliser ADE, les appareils doivent être enregistrés dans Apple Business ou School Manager, soit par l’intermédiaire d’un fournisseur qui le prend en charge, soit manuellement à l’aide de l’Apple Configurator sur iOS.
Note : pour l’ADE, le directeur d’école et le directeur d’entreprise sont exactement les mêmes. Par conséquent, pour améliorer la lisibilité, nous ne mentionnerons dorénavant que l’exemple du chef d’établissement.
Plus d’informations sur ADE : https://support.apple.com/en-us/102300

Cliquez sur le « + » pour ajouter un Token ADE. Dans la fenêtre contextuelle, cliquez sur « nouveau certificat » dans le texte (marqué en jaune dans l’image ci-dessous). Cela permettra de générer et de télécharger un certificat ADE. Allez ensuite dans l’Apple Business Manager(https://business.apple.com/).


Dans l’Apple Business Manager, suivez les étapes indiquées dans l’image ci-dessus. Paramètres → Gestion des appareils Paramètres → Ajouter un serveur MDM.
Donnez au serveur le nom que vous souhaitez et téléchargez le certificat ADE précédemment téléchargé sous MDM Server Settings → Upload Public Key et cliquez sur « Save ».
L’option « Download Token » (télécharger le jeton) s’affiche. Cliquez sur ce lien et sauvegardez-le. Le jeton n’est valable qu’un an. Mais il suffit de cliquer à nouveau sur « Télécharger le jeton » pour en obtenir un nouveau, ce qui rend le renouvellement du jeton très facile.

Vous pouvez maintenant retourner dans le MDM, où vous avez précédemment téléchargé le certificat ADE. Si vous n’avez pas fermé l’onglet, la fenêtre d’ajout d’un serveur ADE devrait toujours être ouverte et le certificat ADE devrait déjà être sélectionné. Vous pouvez maintenant télécharger votre Token dans le champ « ADE Token » et cliquer sur ADE Server.
Dans la colonne « Appareils« , vous verrez le nombre d’appareils qui sont assignés à ce serveur ADE. Les appareils ajoutés à ce serveur ADE seront automatiquement créés dans le pool ADE dans la gestion mobile.
Vous pouvez cliquer sur ce numéro pour obtenir une vue d’ensemble de tous vos appareils ADE et de leur état.
Remarque: en fonction de votre flux de travail ou de votre configuration dans le Business Manager, il est possible que vous deviez affecter manuellement ces appareils au serveur ADE. Vous pouvez également définir un serveur ADE par défaut dans l’Apple Business Manager pour les nouveaux appareils.
Dans la colonne « Profils« , vous voyez le nombre de profils ADE dont vous disposez. Vous pouvez également cliquer sur ce nombre pour voir les détails de vos profils ADE et vous pouvez supprimer les profils anciens ou inutilisés ici. Il n’est actuellement pas possible de les modifier. Si vous voulez changer quelque chose, vous devez en créer un nouveau.
Dans la colonne « Dernière synchronisation« , vous pouvez synchroniser manuellement le serveur ADE (par exemple, si vous venez d’ajouter un nouvel appareil à ADE) et voir la date de la dernière synchronisation réussie.
Dans la colonne « Profil auto« , vous pouvez définir un profil ADE comme valeur automatique par défaut. Ce profil sera attribué automatiquement aux nouveaux appareils. Si vous ne définissez pas de profil automatique, vous devez à chaque fois attribuer manuellement un profil aux nouveaux appareils.
Dans la colonne « Ajouter un profil« , vous pouvez ajouter un nouveau profil ADE. L’appareil recevra cette information au début de la configuration de l’appareil. Le profil ADE définit la manière dont l’appareil est configuré et les étapes de configuration qui seront ignorées.
Remarque: après l’enregistrement d’un appareil, ces paramètres ne peuvent être modifiés qu’en procédant à une réinitialisation d’usine et en enregistrant l’appareil avec un nouveau profil. Ceci est particulièrement important pour les options « Amovible » et « Autoriser l’appariement« . Dans le cas de « Allow pairing« , il est recommandé de l’activer, car il peut être désactivé via les restrictions MDM, mais il ne peut pas être réactivé s’il est désactivé dans le profil ADE.
Dans la colonne « Modifier« , vous pouvez télécharger un nouveau jeton, par exemple lors du renouvellement du jeton.