Partager via


Configurer les autorisations pour le Managed Home Screen (MHS) sur les appareils Android Enterprise à l’aide de Microsoft Intune

Le Managed Home Screen (MHS) est une application Intune qui vous permet de configurer l’écran d’accueil sur l’appareil. Il affiche uniquement les applications auxquelles vos utilisateurs accèdent et les paramètres d’appareil que les administrateurs doivent gérer.

Le MHS est utilisé pour les appareils kiosque, y compris les appareils de travail de première ligne (FLW). Il remplace le lanceur par défaut sur vos appareils Android Enterprise dédiés et complètement gérés. Pour en savoir plus sur l’application MHS, accédez à Configurer l’application Microsoft MHS pour Android Enterprise.

En règle générale, lorsque vous configurez MHS sur un appareil, les utilisateurs finaux doivent accepter manuellement certaines autorisations dont MHS a besoin. Ces autorisations permettent au MHS d’accéder aux fonctionnalités et aux paramètres de l’appareil.

Au lieu de compter sur les utilisateurs finaux pour accepter les autorisations, vous pouvez utiliser une stratégie de configuration d’appareil OEMConfig pour accorder automatiquement des autorisations à l’application MHS.

Cette fonctionnalité s’applique à :

Les oem pris en charge sont les suivants :

  • Samsung (appareils exécutant OS 13+)
  • Zèbre

Remarque

D’autres fabricants OEM sont ajoutés, y compris Honeywell (pas d’ETA).

Cet article :

  • Listes les autorisations requises par le MHS.
  • Montre comment obtenir l’application OEM à partir du Google Play Store géré.
  • Listes les étapes de création d’une stratégie OEMConfig dans Intune qui accorde automatiquement des autorisations pour l’application MHS.

Autorisations requises

Pour que le MHS fonctionne, certaines autorisations sont requises pour certaines fonctionnalités. Samsung et Zebra permettent à l’application MHS d’accorder un grand nombre de ces autorisations à l’aide du schéma d’application OEMConfig.

Le tableau suivant répertorie les autorisations que vous pouvez configurer pour l’application MHS sur les appareils Samsung et Zebra :

Autorisation Samsung Zèbre Zebra hérité
L’autorisation de superposition est requise par :

- Bouton d’accueil virtuel
- Économiseur d’écran
- Déconnexion automatique
L’autorisation de notification est requise par :

- Badge de notification
L’autorisation Alarmes & Rappels est requise par :

- Économiseur d’écran
- Déconnexion automatique
- Relance automatique
s/o s/o
L’autorisation Paramètres d’écriture est requise par :

- Bouton bascule de luminosité
- Bascule de rotation
s/o s/o

Pour plus d’informations sur l’utilisation de Zebra par rapport à zebra hérité, consultez Applications OEMConfig pour les appareils Zebra.

Avant de commencer

Étape 1 : Obtenir l’application à partir du Google Play Store géré

Les fabricants OEM fournissent leur propre application OEMConfig qui vous permet de configurer des fonctionnalités au sein de l’application. Dans cette étape, vous :

  • Obtenez l’application OEMConfig à partir du Google Play Store géré.
  • Affectez l’application à vos appareils ou groupes d’appareils qui utilisent le MHS.

Les fabricants OEM Samsung et Zebra utilisent les applications Google Play gérées suivantes :

FEO Nom de l'application
Samsung Plug-in de service Knox
Zèbre Zebra OEMConfig optimisé par MX

Zebra OEMConfig Optimisé par MX est une nouvelle version de l’application OEMConfig publiée en mai 2023.
Zèbre OemConfig Zebra hérité

Ajouter l’application OEMConfig

  1. Dans le centre d’administration Microsoft Intune, connectez-vous à votre compte Google Play géré.

  2. Recherchez l’application Knox Service Plugin , sélectionnez l’application, puis sélectionnez Synchroniser.

    Pour connaître les étapes spécifiques, accédez à Ajouter des applications Google Play gérées à des appareils Android Enterprise avec Intune.

  3. Dans les propriétés de l’application Knox Service Plugin , définissez-la comme une application obligatoire et affectez l’application à vos appareils ou groupes d’appareils qui utilisent le MHS.

    Pour connaître les étapes spécifiques, accédez à Ajouter des applications Google Play gérées à des appareils Android Enterprise avec Intune.

Étape 2 : Créer le profil OEMConfig qui configure l’application

L’étape suivante consiste à créer un profil OEMConfig qui configure les autorisations dans l’application OEMConfig. Dans ce profil, vous configurez les paramètres de schéma d’application qui donnent automatiquement des autorisations aux fonctionnalités de l’application MHS.

Lorsque vous utilisez les paramètres de schéma dans l’application Knox Service Plugin, le profil Intune accorde les autorisations suivantes :

  • Autorisation de superposition
  • Autorisation de notification
  • Autorisation alarmes & rappels
  • Paramètres d’écriture

Créez la stratégie :

  1. Connectez-vous au Centre d’administration Microsoft Intune.

  2. Sélectionnez Appareils>Gérer les appareils>Configuration>Créer une>stratégie.

  3. Entrez les propriétés suivantes :

    • Plateforme : sélectionnez Android Entreprise.
    • Type de profil : sélectionnez OEMConfig.
  4. Sélectionnez Créer.

  5. Dans Informations de base, entrez les propriétés suivantes :

    • Nom : attribuez un nom descriptif au nouveau profil.
    • Description : entrez une description pour le profil. Ce paramètre est facultatif, mais recommandé.
    • Application OEMConfig : choisissez Sélectionner une application OEMConfig.
    • Application associée : sélectionnez l’application Knox Service Plugin .
  6. Sélectionnez Suivant.

  7. Dans Paramètres de configuration, sélectionnez le Concepteur de configuration. Les propriétés disponibles dans le schéma d’application sont affichées pour vous permettre de configurer.

    Pour obtenir des conseils sur la configuration du schéma d’application OEM, utilisez les liens suivants :

    Lorsque vous créez la stratégie Intune, vous entrez les informations suivantes :

    • Nom du package MHS : com.microsoft.launcher.enterprise
    • Nom du package du service de notification MHS : com.microsoft.launcher.enterprise/com.microsoft.launcher.next.model.notification.AppNotificationService
  8. Sélectionnez Suivant, ajoutez les balises d’étendue facultatives>Suivant.

  9. Dans Affectations, sélectionnez les appareils ou groupes d’appareils qui doivent recevoir votre profil. Affectez un profil à chaque appareil. Le modèle OEMConfig ne prend en charge qu’une seule stratégie par appareil.

    Pour plus d’informations sur l’attribution de profils, accédez à Attribuer des profils d’utilisateur et d’appareil.

  10. Sélectionnez Suivant, puis passez en revue vos paramètres. Quand vous sélectionnez Créer, vos modifications sont enregistrées et le profil est affecté. La stratégie apparaît également dans la liste des profils.

La prochaine fois que l’appareil recherche des mises à jour de configuration, les paramètres que vous avez configurés sont appliqués à l’application.