Déploiement d'applications Android
Ce qui suit décrit comment déployer l'application Android à utiliser avec Blocksi.
Pour vous inscrire à TinyMDM
Connectez-vous à la console TinyMDM avec votre compte Google Workspace à l'URL suivante : https://www.tinymdm.net/console/?locale=en#signup:defaultLa fenêtre de connexion s'ouvre.
Cliquez Inscrivez-vous avec Google.
Sélectionnez le compte Google Workspace administrateur de votre école et connectez-vous. Le tableau de bord TinyMDM s'ouvre.
Aller à Applications approuvées par l'entreprise et cliquez Inscrivez-vous à Google Workspace. Vous êtes invité à indiquer le domaine de votre compte et un jeton d'autorisation. Consultez la section suivante pour obtenir le jeton.
Pour obtenir votre jeton
Connectez-vous à votre console d’administration Google.
Cliquez Appareils.
Cliquez Mobile et terminaux depuis le menu principal à gauche.
Cliquez Intégrations tierces.
Cliquez sur le EMM Android section sous Intégrations tierces.
Cliquez Ajouter EMM fournisseurs. Le Gérer les fournisseurs EMM l'écran apparaît.
Si un jeton est présent dans le Générateur de jetons section, copiez le jeton ; sinon, cliquez sur Générer un jeton pour créer un nouveau jeton et le copier.
Fermez le Gérer les fournisseurs EMM écran pour revenir à la Intégrations tierces écran.
Sélectionnez le Activer la gestion mobile Android par des tiers case à cocher et cliquez sur Sauvegarder. Cela active le MDM tiers. Dans notre cas, il s'agit de TinyMDM. Nous avons maintenant terminé l'enregistrement du compte administrateur de l'école.
Après avoir inscrit et enregistré notre entreprise, nous pouvons commencer la configuration de notre console TinyMDM.
Pour configurer TinyMDM
Accédez à la console TinyMDM.
Accéder à Applications approuvées par l'entreprise depuis le menu de gauche pour configurer les applications pour notre appareil. Sous Gestion des applications nous pouvons ajouter ou supprimer des applications que nous souhaitons utiliser au sein de notre organisation.
Sélectionnez les applications qui seront approuvées à l'échelle de l'entreprise : publiques, privées ou Web à partir de la Application approuvée par l'entreprise languette.
Note
Toutes les applications sélectionnées seront approuvées à l'échelle de l'entreprise, mais vous pourrez adapter la liste en fonction des politiques que vous définissez.
Pour les applications publiques, cliquez sur le Parcourir les applications bouton et autorisez autant d'applications que vous le souhaitez.
Pour les applications privées, cliquez sur le Applications privées bouton et téléchargez des applications privées, si nécessaire (format APK).
Ajoutez l’application Blocksi Link en tant qu’application privée.
Cliquez sur le + dans le coin inférieur droit. L'écran suivant apparaît.
Saisissez un nom pour l'application que nous allons ajouter à notre organisation. Par exemple : Lien de l'application Blocksi.
Cliquez sur le Télécharger APK bouton et sélectionnez le fichier APK à télécharger.
Cliquez sur le Créer dans le coin inférieur droit. Nous avons ajouté l'application avec succès. Votre application privée devrait maintenant être visible dans votre Applications approuvées par l'entreprise liste.
Pour mettre à jour une application privée, accédez à Applications approuvées par l'entreprise > Application privée et cliquez sur l'application privée que vous devez mettre à jour.
Si vous avez besoin d'aide, veuillez vous rendre sur https://www.tinymdm.net/help-resources/quick-start/.
Pour créer ou importer des utilisateurs
Avant de donner à vos élèves un appareil géré, vous devez d’abord les enregistrer via l’onglet Utilisateurs et groupes.
Vous pouvez créer des utilisateurs des manières suivantes :
Utilisez le Ajouter un utilisateur option et scannez un QR pour importer un utilisateur à la fois.
Utilisez le Importer des utilisateurs option par importation d'un .csv fichier pour ajouter plusieurs utilisateurs à la fois.
Note
Nous n'utiliserons pas le Inscription multiple option.
Pour ajouter des utilisateurs individuels
Cliquez sur le Ajouter un utilisateur bouton. La fenêtre suivante s'ouvre.
Effacer le Utilisateur anonyme et Envoyer un e-mail à l'utilisateur cases à cocher.
Tapez l'adresse email de l'étudiant dans le premier champ.
Tapez le nom complet de l'utilisateur dans le deuxième champ.
Cliquez D'ACCORDNous avons ajouté avec succès un nouvel utilisateur/étudiant.
Pour importer des utilisateurs à partir d'un fichier .csv, nous devons avoir préparé. Ce fichier a la structure suivante : nom_d'utilisateur;email_utilisateur;nom_groupe;nom_répertoire;est_anonyme;envoyer_email;champ_personnalisé;
Note
Ce qui suit est très important pour notre application : nom_du_groupe et champ_personnalisé les champs doivent être vides et le est_anonyme et envoyer un e-mail les champs doivent contenir une valeur de 0. Par exemple, Jean Dupont;john.doe@demo.com;;john.doe;0;0.
Pour ajouter plusieurs utilisateurs
Cliquez sur le Importer des utilisateurs bouton. La fenêtre suivante s'ouvre.
Si le téléchargement réussit, les utilisateurs sont créés et apparaissent dans le Utilisateurs languette.
La politique représente les règles de sécurité que nous souhaitons appliquer aux appareils mobiles, telles que les exigences de mot de passe, les applications approuvées, le mode kiosque, la gestion de la connectivité (Wi-Fi, Bluetooth, NFC), etc.
Pour créer une politique
Aller à la Politiques onglet dans le volet de menu de gauche.
Cliquez Créer une politiqueL'écran suivant apparaît.
Cliquez sur le Sans nom texte et tapez un nom pour la politique. Dans notre cas, nommons-la Test de politiqueNous pouvons également ajouter une brève description à la politique, mais ce n’est pas nécessaire.
Pour ajouter des utilisateurs à la politique
Cochez la case à côté du nom de l'utilisateur ou du groupe si plusieurs utilisateurs appartiennent au même groupe.
Pour configurer les options de sécurité de l’appareil
Désactiver l'authentification par empreinte digitale.
Désactiver l'authentification par reconnaissance faciale.
Définissez les exigences du mot de passe telles que le type/la qualité (lettre/numérique/caractères spéciaux, modèle, code PIN) et la taille minimale. Nous vous recommandons de définir la qualité du mot de passe sur Mot de passe ou code PIN uniquement ou Mot de passe uniquement ou code PIN complexe.
Pour configurer l’onglet de gestion des applications
Définissez les autorisations de l'application sur Accordé automatiquement.
Définir le mode de mise à jour par défaut pour les applications sur Toujours quand le wifi.
Approuver les applications que nous souhaitons installer sur nos appareils.
Cliquez sur l'icône de l'application ou cliquez sur le Paramètres bouton et cliquez sur le Approuver champ. Les applications approuvées par la politique sont entièrement colorées et leur nom apparaît en vert, tandis que les applications non approuvées sont grisées et leur nom apparaît en rouge.
Pour installer les applications approuvées sur tous les appareils, cliquez sur le Sélectionner tout case à cocher, puis cliquez sur le bouton Paramètres bouton et cliquez Installer les applications sélectionnées.
Pour désinstaller une application, cliquez sur le bouton Paramètres bouton à côté de l'application pour désinstaller et cliquez sur Désinstaller dans le menu déroulant.
Si nous voulons verrouiller l'accès de notre utilisateur à seulement quelques applications disponibles et désactiver certains des boutons de navigation, nous pouvons activer Mode de verrouillage des tâches, communément appelé Mode kiosquePour que ce mode soit correctement configuré, nous devons procéder comme suit :
Sélectionnez le Activer le mode de verrouillage des tâches case à cocher, puis cliquez sur le bouton Paramètres avancés du mode de tâche de verrouillage texte pour développer la liste des cases à cocher.
Sélectionnez le Activer le bouton d'accueil flottant (toutes les versions Android) case à cocher.
Sélectionnez le Secouez et arrêtez case à cocher.
Sélectionnez le Désactiver l'arrêt de l'appareil case à cocher.
Approuver les applications que nous souhaitons activer en mode kiosque. Voir les étapes 3 à travers 6 dans Configuration de l'onglet Gestion des applications.
Vous pouvez désactiver le mode kiosque des manières suivantes :
Effacer le Activer le mode de verrouillage des tâches case à cocher sur la console TinyMDM.
Si nous voulons quitter le mode depuis la tablette, soit nous secouons l'appareil et saisissons le code administrateur, soit depuis la tablette, nous cliquons sur le bouton Borne de sortie l'icône de l'application et saisissez le code administrateur lorsque vous y êtes invité. Le code administrateur se trouve à côté de l'icône Activer le mode de verrouillage des tâches case à cocher sur la console TinyMDM.
Si nous cliquons sur le Gestion avancée des applications texte en bas de la Gestion des applications onglet, nous pouvons configurer certains paramètres supplémentaires.
Il est important que nous sélectionnions le Bloquer l'installation d'applications provenant de sources inconnues et Bloquer la désinstallation de l'application cases à cocher pour empêcher l'utilisateur de la tablette (par exemple, un étudiant) de désinstaller des applications de son appareil. Nous pouvons laisser les autres options vides.
Nous pouvons ignorer la configuration du Filtrage Internet, Configuration Wifi, et Gestion de la connectivité onglets et accédez à la Contrôles à l'échelle de l'appareil languette.
À partir de cette section, nous pouvons :
Sélectionnez quand le système d'exploitation Android sera mis à jour.
Empêcher l'utilisateur d'ajouter ou de supprimer des comptes personnels (comme un compte Google) sur l'appareil.
Autoriser l'installation de toutes les applications Play Store des comptes Google ajoutés.
Empêcher la réinitialisation d'usine (dans les paramètres avancés, nous pouvons également empêcher la réinitialisation d'usine à partir des boutons physiques des appareils).
Désactiver la protection de réinitialisation d'usine de Google.
Désactiver la caméra.
Bloquer l'accès aux paramètres de localisation.
Désactiver le mode de débogage.
Désactiver l'accès aux fichiers USB.
Actuellement pour nous les cases les plus importantes à cocher sont Empêcher la réinitialisation d'usine et Désactiver le mode de débogage.
Encore une fois, nous pouvons ignorer la configuration des trois sections suivantes : Contrôle de l'écran, Contacts partagés, et Fichiers partagés.
Après avoir ajouté nos utilisateurs et créé une politique, nous pouvons continuer le processus d’inscription des utilisateurs.
Pour inscrire un appareil
Réinitialisez notre appareil en usine en appuyant six (6) fois de suite n'importe où sur le premier écran affiché au démarrage (mais six fois au même endroit) et en attendant quelques secondes.
Note
Même si le premier écran est souvent celui où s'effectue le choix de la langue, celui-ci peut varier selon le fabricant de l'appareil. Quel que soit le premier écran, l'important est de tapoter six fois sur l'écran initial.
Ensuite, la caméra de l'appareil s'ouvre : nous devons scanner le code QR de notre utilisateur. Nous trouvons le code QR sur notre console TinyMDM sous le Utilisateurs et groupes menu. Chaque utilisateur possède un code unique.
Connectez-vous à un réseau Wi-Fi et suivez les étapes de l'assistant de configuration.
L'appareil télécharge automatiquement TinyMDM. Cliquez sur Commencer et accepter le Conditions d'utilisation.
La configuration définie dans la politique de sécurité est appliquée directement. Modifiez le mot de passe actuel.
Modifiez la durée de mise en veille de l'écran à la valeur maximale (30 minutes). Sur l'appareil, accédez à Paramètres > Affichage > Mise en veille de l'écran.
Pour ajouter l'application de lien Blocksi
Ajoutez l'application Blocksi Link comme indiqué dans Configuration de TinyMDM.
Accédez à la console TinyMDM.
Aller à Politiques et sélectionnez notre politique (dans notre exemple Policy_test).
Aller à la Gestion des applications onglet et cliquez sur le Paramètres bouton dans le Application Blocksi Link section.
Cliquez Configuration dans le menu déroulant.
Tapez un nom pour notre configuration pour l'application ; par exemple, Configuration de l'adresse e-mail.
Cliquez sur le Sauvegarder bouton.
Après avoir installé toutes les applications, continuez avec la configuration de l'application Blocksi Link.
Pour configurer l'application sur l'appareil
Ouvrez l'application lors de la première utilisation.
Au démarrage de l'application, nous sommes invités à utiliser le Autoriser la permission écran. Ici, nous devons d'abord accepter les autorisations d'accessibilité (comme indiqué dans les captures d'écran ci-dessous).
Ensuite, nous devons accepter les autorisations d'exécution. Le processus est illustré dans les captures d'écran ci-dessous.