Glossaire
Android Enterprise
Android Enterprise est le programme de Google, et l'ensemble d'API qui va avec, qui rend les appareils Android gérables par un MDM de façon standard. Il définit les modes de gestion (profil professionnel, appareil entièrement géré, dédié, COPE), les méthodes d'enrôlement et Managed Google Play, pour qu'un appareil certifié se comporte de la même façon quelle que soit sa marque.
Comment ça marche
Google a lancé le programme en 2015 sous le nom Android for Work, puis l'a rebaptisé Android Enterprise en 2018. Le principe n'a pas bougé : plutôt que chaque constructeur livre ses propres mécanismes de gestion, Android expose lui-même un jeu d'API standard que n'importe quel MDM peut appeler. L'appareil enrôlé exécute une application de contrôle (le device policy controller) qui reçoit les règles du MDM et les applique localement, même hors ligne.
Quatre modes couvrent les situations de propriété courantes. Le profil professionnel isole un conteneur d'entreprise sur un téléphone personnel. L'appareil entièrement géré (COBO) confie tout l'appareil au MDM. L'appareil dédié, anciennement COSU, verrouille un terminal sur une ou quelques applications, pour les kiosques et les scanners. Et depuis Android 11, le profil professionnel sur appareil d'entreprise couvre le COPE : plus de contrôle qu'en BYOD, mais un espace privé que l'administrateur ne peut pas lire.
L'enrôlement dépend du mode. Un téléphone personnel rejoint la flotte via un compte Google ou un lien envoyé par l'administrateur. Un appareil d'entreprise est provisionné depuis l'assistant de démarrage : QR code, identifiant afw# saisi dans le champ de connexion Google, ou zero-touch si l'appareil a été acheté chez un revendeur zero-touch. Les applications viennent de Managed Google Play, le store que l'entreprise compose.
Pourquoi c'est important pour une flotte
Avant Android Enterprise, gérer Android passait par les anciennes API device admin, dépréciées dans Android 10 et différentes d'une marque à l'autre. Vous écriviez une règle pour Samsung et elle échouait sur un scanner Zebra.
Le programme règle ce problème. Une politique de mot de passe, une liste d'applications autorisées ou une configuration Wi-Fi s'applique de la même façon sur un Pixel, un Galaxy ou un terminal durci Honeywell, dès lors que l'appareil a passé la certification Google. Les spécificités constructeur (réglages Knox, déclencheurs de scanner) passent par OEMConfig plutôt que par un agent séparé. Pour une équipe IT, c'est un seul jeu de règles au lieu de cinq, et un appareil qui est géré de façon prouvable, ou pas du tout.
C'est aussi un point d'audit. Un appareil entièrement géré s'efface à distance, un profil professionnel se retire sans toucher aux photos, et Factory Reset Protection empêche un appareil volé de resservir.
Comment Appaloosa le gère
Appaloosa prend en charge Android Enterprise dans ses quatre modes depuis une seule console. Vous enrôlez les appareils par QR code, identifiant afw# ou zero-touch, vous liez votre organisation Managed Google Play pour publier des applications publiques et privées, et vous poussez des schémas OEMConfig pour le matériel Samsung, Zebra et Honeywell. Le mode kiosque, l'effacement à distance et la configuration d'applications font partie du même jeu de règles. Le détail des fonctions est sur la page MDM Android.
Explorer
Découvrez toute la plateforme
Enrôlement, apps, sécurité, support à distance : tout au même endroit.
Explorer Appaloosa →Voyez Appaloosa tourner sur votre parc Réserver une démo