Migrer de l’administration des appareils vers Android Enterprise
Cet article aborde les considérations et les recommandations pour la migration de l’administration des appareils Android héritée vers Android Enterprise. Google déprécie l’API d’administration des appareils Android. Cette API prenait en charge les applications d’entreprise sur les appareils Android. Android Enterprise est la solution de gestion moderne recommandée par Google et Citrix.
XenMobile® passe à Android Enterprise comme méthode d’inscription par défaut pour les appareils Android. Une fois que Google aura déprécié les API, l’inscription échouera pour les appareils Android Q en mode d’administration des appareils.
Android Enterprise prend en charge les modes d’appareil entièrement géré et profil professionnel. La publication de Google, Android Enterprise Migration Bluebook, explique en détail les différences entre l’administration des appareils héritée et Android Enterprise. Nous vous recommandons de lire les informations de migration de Google.
Cette publication décrit également les quatre phases de la migration de l’administration des appareils et inclut le diagramme suivant. Cet article contient des recommandations spécifiques à XenMobile pour les phases de migration.

Diagramme tiré de l’Android Enterprise Migration Bluebook. Reproduit avec l’autorisation de Google.
Impact de la dépréciation de l’administration des appareils
Google déprécie les API d’administration des appareils suivantes. Ces API ne fonctionneront pas sur les appareils exécutant Android Q après la mise à niveau de Secure Hub pour cibler le niveau d’API Android Q :
- Désactiver l’appareil photo : Contrôle l’accès aux appareils photo de l’appareil.
- Expiration du mot de passe : Force les utilisateurs à changer leur mot de passe après une période configurable.
- Limiter le mot de passe : Définit des exigences de mot de passe restrictives.
Les API dépréciées n’ont aucun impact sur les appareils inscrits en mode Citrix MAM uniquement.
Recommandations
Les recommandations suivantes concernent les appareils déjà inscrits en mode d’administration des appareils Android hérité, les appareils non inscrits et les appareils inscrits en mode Citrix MAM uniquement.
| État d’inscription de l’appareil | Action recommandée |
|---|---|
| Un appareil existant est inscrit en mode d’administration des appareils et peut être mis à niveau vers Android Q. | Avant de mettre à niveau l’appareil vers Android Q, migrez du mode d’administration des appareils vers Android Enterprise. |
| Un appareil existant est inscrit en mode d’administration des appareils. L’appareil ne peut pas être mis à niveau vers Android Q. | L’appareil peut rester en mode d’administration des appareils. Cependant, prévoyez de déplacer l’appareil vers Android Enterprise lors du renouvellement de l’appareil. |
| Un appareil existant est inscrit en mode d’administration des appareils et est mis à niveau vers Android Q. | Migrez du mode d’administration des appareils vers Android Enterprise avant que Google ne déprécie les API. Un message d’avertissement pour ces appareils apparaît dans la console XenMobile. |
| Nouvel appareil livré avec Android Q et inscrit en mode d’administration des appareils. | Migrez du mode d’administration des appareils vers Android Enterprise avant que Google ne déprécie les API. Un message d’avertissement pour ces appareils apparaît dans la console XenMobile. |
| Nouvel appareil livré avec ou pouvant être mis à niveau vers Android Q. L’appareil n’est pas inscrit. | Utilisez Android Enterprise pour tout nouvel appareil. |
| Un appareil nouveau ou existant sous Android Q est inscrit en mode d’administration des appareils après la dépréciation des API Google. | Pour éviter les impacts des API Google dépréciées, Citrix recommande de migrer vers Android Enterprise avant que Google ne déprécie les API. Après cette date, les inscriptions de ces appareils échoueront. |
| Appareils nouveaux ou existants inscrits en mode Citrix MAM uniquement | Aucune action requise. Les API Google dépréciées n’ont aucun impact sur les appareils en mode MAM uniquement. |
Analyse
La phase d’analyse de la migration consiste à :
- Comprendre votre configuration Android héritée
- Documenter votre configuration héritée afin de pouvoir mapper les fonctionnalités héritées aux fonctionnalités Android Enterprise
Analyse recommandée
- Évaluer Android Enterprise sur XenMobile : Entièrement géré, entièrement géré avec profil professionnel, appareil dédié, profil professionnel (BYOD).
- Analyser vos fonctionnalités d’administration des appareils actuelles par rapport à Android Enterprise.
- Documenter vos cas d’utilisation de l’administration des appareils.
Pour documenter vos cas d’utilisation de l’administration des appareils :
- Créez une feuille de calcul et listez les groupes de stratégies actuels dans votre console XenMobile.
- Créez des cas d’utilisation distincts basés sur les groupes de stratégies existants.
- Pour chaque cas d’utilisation, documentez les éléments suivants :
- Nom
- Propriétaire de l’entreprise
- Modèle d’identité utilisateur
- Exigences de l’appareil
- Sécurité
- Gestion
- Facilité d’utilisation
- Inventaire des appareils
- Marque et modèle
- Version du système d’exploitation
- Applications
- Pour chaque application, listez :
- Nom de l’application
- Nom du package
- Méthode d’hébergement
- Si l’application est publique ou privée
- Si l’application est obligatoire (vrai/faux)
Mappage des exigences
En fonction de l’analyse effectuée, déterminez vos exigences en matière de fonctionnalités Android Enterprise.
Mappage des exigences recommandé
- Déterminez le mode de gestion et la méthode d’inscription :
- Profil professionnel (BYOD) : Nécessite une nouvelle inscription. Aucune réinitialisation d’usine n’est nécessaire.
- Entièrement géré : Nécessite une réinitialisation d’usine. Inscrivez les appareils à l’aide d’un code QR, d’un contact NFC (Near Field Communication), d’un identifiant de contrôleur de stratégie d’appareil (DPC), ou du mode zéro contact.
- Créez une stratégie de migration des applications.
- Mappez les exigences des cas d’utilisation aux fonctionnalités Android Enterprise. Documentez la fonctionnalité pour chaque exigence d’appareil qui correspond le plus étroitement à l’exigence et à sa version Android correspondante.
- Déterminez le système d’exploitation Android minimum en fonction des exigences de fonctionnalités (7.0, 8.0, 9.0).
- Choisissez un modèle d’identité :
- Recommandé : Compte Google Play géré
- Utilisez les comptes Google G-Suite uniquement si vous êtes un client Google Cloud Identity
- Créez une stratégie d’appareil :
- Aucune action : Si les appareils répondent au niveau de système d’exploitation minimum
- Mise à niveau : Si les appareils prennent en charge et peuvent être mis à jour vers le système d’exploitation pris en charge
- Remplacer : Si les appareils ne peuvent pas être mis à jour vers le niveau de système d’exploitation pris en charge
Stratégie de migration des applications recommandée
Une fois le mappage des exigences terminé, déplacez les applications de la plateforme Android vers la plateforme Android Enterprise. Pour plus de détails sur la publication d’applications, consultez Ajouter des applications.
- Applications du magasin public
- Sélectionnez les applications à migrer, puis modifiez-les pour désactiver le paramètre Google Play et sélectionnez Android Enterprise comme plateforme.
- Sélectionnez le groupe de livraison. Si une application est obligatoire, déplacez-la vers la liste Applications requises dans le groupe de livraison.
Après avoir enregistré une application, elle apparaît dans le Google Play Store. Si vous avez un profil professionnel, les applications apparaissent dans le Google Play Store dans le profil professionnel.
- Applications privées (d’entreprise)
Les applications privées sont développées en interne ou par un développeur tiers. Nous vous recommandons de publier les applications privées à l’aide de Google Play.
1. Sélectionnez les applications à migrer, puis modifiez-les pour sélectionner **Android Enterprise** comme plateforme.
1. Chargez le fichier APK, puis configurez les paramètres de l'application.
1. Publiez l'application dans le groupe de livraison requis.
- Applications MDX
- Sélectionnez les applications à migrer, puis modifiez-les pour sélectionner Android Enterprise comme plateforme.
- Chargez le fichier MDX. Suivez le processus d’approbation de l’application.
- Sélectionnez les stratégies MDX.
Pour les applications MDX d’entreprise, nous vous recommandons de les convertir en applications encapsulées en mode SDK MDX :
- Option 1 : Hébergez l’APK dans Google Play avec un compte développeur attribué en privé à votre organisation. Publiez le fichier MDX dans XenMobile.
- Option 2 : Publiez l’application depuis XenMobile en tant qu’application d’entreprise. Publiez l’APK dans XenMobile et sélectionnez la plateforme Android Enterprise pour le fichier MDX.
Migration des stratégies d’appareil Citrix
Pour les stratégies disponibles à la fois pour les plateformes Android et Android Enterprise : Modifiez la stratégie et sélectionnez la plateforme Android Enterprise.
Pour Android Enterprise, tenez compte du mode d’inscription. Certaines options de stratégie ne sont disponibles que pour les appareils en mode profil professionnel ou en mode entièrement géré.
Preuve de concept
Après avoir migré les applications vers Android Enterprise, vous pouvez configurer un test de migration pour vérifier que les fonctionnalités fonctionnent comme prévu.
Configuration de preuve de concept recommandée
- Configurez l’infrastructure de déploiement :
- Créez un groupe de livraison pour vos tests Android Enterprise.
- Configurez Android Enterprise dans XenMobile.
- Configurez les applications utilisateur.
- Configurez les fonctionnalités Android Enterprise.
- Attribuez des stratégies au groupe de livraison Android Enterprise.
- Testez et confirmez les fonctionnalités.
- Effectuez une démonstration de configuration d’appareil pour chaque cas d’utilisation.
- Documentez les étapes de configuration utilisateur.
Déploiement
Vous pouvez maintenant déployer votre configuration Android Enterprise et préparer vos utilisateurs à la migration.
Stratégie de déploiement recommandée
La stratégie de déploiement recommandée par Citrix consiste à tester tous vos systèmes de production pour Android Enterprise, puis à effectuer la migration des appareils ultérieurement.
- Dans ce scénario, les utilisateurs continuent d’utiliser des appareils hérités avec leur configuration actuelle. Vous configurez de nouveaux appareils pour la gestion Android Enterprise.
- Migrez les appareils existants uniquement lorsqu’une mise à niveau ou un remplacement est nécessaire.
- Migrez les appareils existants vers la gestion Android Enterprise à la fin de leur cycle de vie habituel. Ou, migrez ces appareils lorsqu’ils doivent être remplacés en raison d’une perte ou d’une panne.