Migrer de l’administration des appareils vers Android Enterprise
Cet article aborde les considérations et les recommandations pour la migration de l’administration des appareils Android héritée vers Android Enterprise. Google déprécie l’API d’administration des appareils Android. Cette API prenait en charge les applications d’entreprise sur les appareils Android. Android Enterprise est la solution de gestion moderne recommandée par Google et Citrix.
Citrix Endpoint Management passe à Android Enterprise comme méthode d’inscription par défaut pour les appareils Android. Une fois que Google aura déprécié les API, l’inscription échouera pour les appareils Android Q en mode administration des appareils.
Android Enterprise inclut la prise en charge des modes d’appareil entièrement géré et profil professionnel. La publication de Google, Android Enterprise Migration Bluebook, explique en détail les différences entre l’administration des appareils héritée et Android Enterprise. Nous vous recommandons de lire les informations de migration de Google.
-
Nous vous recommandons également de consulter l’article de Citrix Tech Zone, Migration de l’administrateur d’appareils Android vers Android Enterprise avec Citrix Endpoint Management.
-
Impact de la dépréciation de l’administration des appareils
-
Google a déprécié les API d’administrateur d’appareils et ne les prendra plus en charge à partir du 2 novembre 2020. Ces API ne fonctionneront plus sur les appareils exécutant Android 10+ après la mise à niveau de Citrix Secure Hub pour cibler le niveau d’API Android 29 :
- Désactiver l’appareil photo : Contrôle l’accès aux appareils photo de l’appareil.
-
Fonctionnalités de l’écran de verrouillage : Contrôle les fonctionnalités liées au verrouillage de l’appareil, telles que la biométrie et les schémas.
- Expiration du mot de passe : Force les utilisateurs à modifier leur mot de passe après une période configurable.
- Limitation du mot de passe : Définit des exigences restrictives en matière de mot de passe.
-
Exigences et recommandations
-
Si vous pouvez mettre à niveau un appareil vers Android 10+, vous devez inscrire cet appareil dans Android Enterprise.
- Vous devez inscrire les appareils Android 11 dans Android Enterprise.
-
À partir de septembre 2020, pour les appareils Android 10 : Citrix ne prend pas en charge les nouvelles inscriptions ou les réinscriptions d’appareils en mode administration des appareils. Les appareils déjà inscrits continuent de fonctionner jusqu’au 2 novembre 2020, comme indiqué dans la section précédente.
-
Pour les appareils exécutant Android 9 et versions antérieures, nous prenons en charge le mode d’administration des appareils hérité. Cependant, nous vous recommandons de migrer ces appareils vers Android Enterprise dès que possible.
- Pour les appareils nouveaux ou existants inscrits en mode Citrix MAM uniquement, aucune action n’est nécessaire. Les API Google dépréciées n’ont aucun impact sur les appareils en mode MAM uniquement. Cependant, avec le passage au chiffrement de la plateforme, nous vous recommandons fortement de passer du mode MAM uniquement au mode profil professionnel Android Enterprise (BYOD). Le mode profil professionnel offre des fonctionnalités MAM, mais dans un conteneur sur l’appareil.
Analyse
La phase d’analyse de la migration comprend :
-
Comprendre votre configuration Android héritée
-
Documenter votre configuration héritée afin de pouvoir mapper les fonctionnalités héritées aux fonctionnalités Android Enterprise
Analyse recommandée
-
Évaluez Android Enterprise sur Citrix Endpoint Management : Entièrement géré, entièrement géré avec profil professionnel, appareil dédié, profil professionnel (BYOD).
-
Analysez vos fonctionnalités d’administration des appareils actuelles par rapport à Android Enterprise.
-
Documentez vos cas d’utilisation de l’administration des appareils.
Pour documenter vos cas d’utilisation de l’administration des appareils :
-
Créez une feuille de calcul et listez les groupes de stratégies actuels dans votre console Citrix Endpoint Management.
- 1. Créez des cas d'utilisation distincts basés sur les groupes de stratégies existants. -
Pour chaque cas d’utilisation, documentez les éléments suivants :
- Nom
- Propriétaire de l’entreprise
- Modèle d’identité utilisateur
- Exigences de l’appareil
- Sécurité
- Gestion
- Facilité d’utilisation
- Inventaire des appareils
- Marque et modèle
- Version du système d’exploitation
- Applications
-
Pour chaque application, listez :
- Nom de l’application
- Nom du package
- Méthode d’hébergement
- Si l’application est publique ou privée
- Si l’application est obligatoire (vrai/faux)
Mappage des exigences
En fonction de l’analyse effectuée, déterminez vos exigences en matière de fonctionnalités Android Enterprise.
- ### Mappage des exigences recommandé
-
Déterminez le mode de gestion et la méthode d’inscription :
-
Profil professionnel (BYOD) : Nécessite une réinscription. Aucune réinitialisation d’usine n’est nécessaire.
-
Entièrement géré : Nécessite une réinitialisation d’usine. Inscrivez les appareils à l’aide d’un code QR, de la communication en champ proche (NFC), de l’identifiant du contrôleur de stratégie d’appareil (DPC), ou du mode zéro contact.
-
-
Créez une stratégie de migration des applications.
-
Mappez les exigences des cas d’utilisation aux fonctionnalités Android Enterprise. Documentez la fonctionnalité pour chaque exigence d’appareil qui correspond le plus étroitement à l’exigence et à sa version Android correspondante.
-
Déterminez la version minimale d’Android OS en fonction des exigences de fonctionnalités (7.0, 8.0, 9.0).
-
Choisissez un modèle d’identité :
-
Recommandé : Compte Google Play géré
-
Utilisez les comptes Google Workspace uniquement si vous êtes un client Google Cloud Identity
-
-
Créez une stratégie d’appareil :
-
Aucune action : Si les appareils répondent au niveau minimal du système d’exploitation
-
Mise à niveau : Si les appareils prennent en charge et peuvent être mis à jour vers le système d’exploitation pris en charge
-
Remplacer : Si les appareils ne peuvent pas être mis à jour vers le niveau du système d’exploitation pris en charge
-
-
Stratégie de migration des applications recommandée
-
Une fois le mappage des exigences terminé, déplacez les applications de la plateforme Android vers la plateforme Android Enterprise. Pour plus de détails sur la publication d’applications, consultez Ajouter des applications.
-
Applications du magasin public
-
Sélectionnez les applications à migrer, puis modifiez les applications pour effacer le paramètre Google Play et sélectionnez Android Enterprise comme plateforme.
-
Sélectionnez le groupe de livraison. Si une application est obligatoire, déplacez l’application vers la liste Applications requises dans le groupe de livraison.
Après avoir enregistré une application, elle apparaît dans le Google Play Store. Si vous avez un profil professionnel, les applications apparaissent dans le Google Play Store dans le profil professionnel.
-
-
Applications privées (d’entreprise)
Les applications privées sont développées en interne ou par un développeur tiers. Nous vous recommandons de publier les applications privées via Google Play.
-
Sélectionnez les applications à migrer, puis modifiez les applications pour sélectionner Android Enterprise comme plateforme.
-
Téléchargez le fichier APK, puis configurez les paramètres de l’application.
-
Publiez l’application dans le groupe de livraison requis.
-
-
Applications MDX
-
Sélectionnez les applications à migrer, puis modifiez les applications pour sélectionner Android Enterprise comme plateforme.
-
Téléchargez le fichier MDX. Suivez le processus d’approbation de l’application.
-
Sélectionnez les stratégies MDX.
Pour les applications MDX d’entreprise, nous vous recommandons de les convertir en applications encapsulées en mode SDK MDX :
-
Option 1 : Hébergez l’APK dans Google Play avec un compte développeur attribué en privé à votre organisation. Publiez le fichier MDX dans Citrix Endpoint Management.
-
Option 2 : Publiez l’application depuis Citrix Endpoint Management en tant qu’application d’entreprise. Publiez l’APK dans Citrix Endpoint Management et sélectionnez la plateforme Android Enterprise pour le fichier MDX.
-
Migration des stratégies d’appareil Citrix
Pour les stratégies disponibles à la fois pour les plateformes Android (DA hérité) et Android Enterprise : Modifiez la stratégie et sélectionnez la plateforme Android Enterprise.
-
Pour Android Enterprise, tenez compte de la méthode d’inscription des appareils. Certaines options de stratégie ne sont disponibles que pour les appareils en mode profil professionnel ou en mode entièrement géré. Consultez Configurer les stratégies d’appareil et d’application Android Enterprise.
-
Si vous utilisez la stratégie d’appareil Exchange pour les appareils DA hérités, créez plutôt une stratégie d’appareil de configuration gérée pour configurer les paramètres de messagerie.
-
Pour vous assurer que vous ciblez une stratégie sur les appareils prévus (Android Enterprise par rapport à l’ancien DA), ajoutez une règle de déploiement à la stratégie. Par exemple, pour la plateforme DA héritée, utilisez cette règle de déploiement :
Limit by known device property name Android Enterprise Enabled Device? Isn’t equal to true <!--NeedCopy-->Cette règle de déploiement vérifie si l’appareil n’est PAS activé pour Android Enterprise et fournit la stratégie ainsi que les applications aux appareils activés pour l’ancien DA.
Preuve de concept
Après avoir migré les applications vers Android Enterprise, vous pouvez configurer un test de migration pour vérifier que les fonctionnalités fonctionnent comme prévu.
Configuration recommandée pour la preuve de concept
-
Configurez l’infrastructure de déploiement :
-
Créez un groupe de mise à disposition pour vos tests Android Enterprise.
-
Configurez Android Enterprise dans Citrix Endpoint Management.
-
-
Configurez les applications utilisateur.
-
Configurez les fonctionnalités Android Enterprise.
-
Attribuez des stratégies au groupe de mise à disposition Android Enterprise.
-
Testez et confirmez les fonctionnalités.
-
Effectuez une démonstration de configuration d’appareil pour chaque cas d’utilisation.
-
Documentez les étapes de configuration utilisateur.
Déploiement
Vous pouvez maintenant déployer votre configuration Android Enterprise et préparer vos utilisateurs à la migration.
Stratégie de déploiement recommandée
La stratégie de déploiement Citrix recommandée consiste à tester tous vos systèmes de production pour Android Enterprise, puis à effectuer la migration des appareils ultérieurement.
-
Dans ce scénario, les utilisateurs continuent d’utiliser des appareils hérités avec leur configuration actuelle. Vous configurez de nouveaux appareils pour la gestion Android Enterprise.
-
Ne migrez les appareils existants que lorsqu’une mise à niveau ou un remplacement est nécessaire.
-
Migrez les appareils existants vers la gestion Android Enterprise à la fin de leur cycle de vie habituel. Ou, migrez ces appareils lorsqu’ils doivent être remplacés en raison d’une perte ou d’une casse.