Pour contrôler le déploiement d'applications, ajoutez une attribution unique ou plusieurs attributions. En outre, excluez des groupes de la réception d'attributions.

Si vous ajoutez plusieurs attributions, définissez la priorité de l'attribution en la déplaçant vers le haut de la liste si elle est importante ou vers le bas de celle-ci si elle est moins importante.
Note : si vous utilisez des API pour attribuer des applications, n'utilisez pas les exclusions dans la console. Des API propres aux exclusions sont en cours de développement à ce stade. Si vous souhaitez utiliser des exclusions, attribuez des applications via la console. N'utilisez pas d'API pour l'attribution.

Procédure

  1. Accédez à Applications et livres > Applications > Natives > Internes ou Publiques.
  2. Importez une application et sélectionnez Enregistrer et assigner, ou sélectionnez l'application et choisissez Assigner depuis le menu d'actions.
  3. Dans l'onglet Attributions, sélectionnez Ajouter une attribution et complétez les options suivantes.
    Paramètre Description
    Sélectionner des groupes d'attribution Saisissez le nom d'un Smart Group pour sélectionner les groupes de terminaux qui recevront l'attribution.
    Méthode de déploiement d'applications
    • À la demande – Déploie du contenu vers un catalogue ou un autre agent de déploiement en permettant à l'utilisateur de décider s'il souhaite ou non installer le contenu.

      Le déploiement à la demande est la meilleure option dans le cas d'un contenu non critique pour votre entreprise. En autorisant les utilisateurs à télécharger le contenu quand ils le veulent, vous préservez la bande passante et limitez le trafic inutile.

    • Automatique – Déploie du contenu vers un catalogue ou un autre hub de déploiement sur un terminal lors de l'enrôlement. Une fois le terminal enrôlé, le système invite les utilisateurs à installer le contenu sur leur terminal.

      Le déploiement automatique est la meilleure option dans le cas d'un contenu important pour votre entreprise et vos utilisateurs mobiles.

    Afficher dans le catalogue d'applications – Windows Desktop Sélectionnez Montrer ou Cacher pour afficher une application interne ou publique dans le catalogue.
    Note : L'option Montrer ou Cacher ne s'applique qu'au catalogue Workspace ONE et non au VMware AirWatch Catalog hérité.

    Utilisez cette fonctionnalité pour masquer les applications dans le catalogue d'applications auxquelles vous ne voulez pas que les utilisateurs accèdent.

    Gestion du statut souhaité – macOS Actuellement, lors de l'installation d'un logiciel macOS, les administrateurs ont la possibilité d'activer ou de désactiver les paramètres Gestion du statut souhaité en fonction des besoins professionnels.

    L'option Gestion du statut souhaité est activée par défaut pour appliquer la gestion des applications lors de l'installation d'un logiciel macOS.

    Si elle est activée et si l'utilisateur final supprime l'application, celle-ci est automatiquement réinstallée lors de la prochaine synchronisation de Workspace ONE Intelligent Hub.

    Si elle est désactivée et si l'utilisateur final supprime l'application, celle-ci n'est pas automatiquement réinstallée, sauf si elle est transférée depuis Workspace ONE UEM Console ou depuis le catalogue. En outre, en tant qu'administrateur, vous avez la possibilité de déployer des applications en tant que configuration ponctuelle et de permettre aux utilisateurs finaux de désinstaller l'application en local si nécessaire.

    Date de début du déploiement – Applications internes Définissez le jour et l'heure de début du déploiement.

    Le paramètre Priorité détermine quels déploiements sont envoyés en premier. Workspace ONE UEM envoie ensuite les déploiements en fonction de la configuration de la Date d'effet.

    Prenez en compte le trafic de votre réseau pour définir une date de début de sorte à avoir suffisamment de bande passante pour un déploiement réussi.

    Stratégies – DLP
    • Android
    • iOS
    • Windows Desktop
    • Windows Phone
    Configurez un profil de terminal avec un profil de restrictions pour définir les politiques de protection contre la perte des données pour l'application.

    Cliquez sur Configurer. Le système accède à Terminaux > Profils. Sélectionnez Ajouter > Ajouter un profil, puis la plateforme.

    • Pour les terminaux Android et iOS, sélectionnez Restrictions et activez les options de la section Protection contre la perte des données.
    • Pour Windows Desktop, cliquez sur Profil du terminal > Restrictions et activez les options qui s'appliquent aux données que vous voulez protéger.
    • Pour Windows Phone, cliquez sur Restrictions et activez les options qui s'appliquent aux données que vous voulez protéger.
    Stratégies – Accès géré
    • Android
    • iOS
    Activez la gestion adaptative pour permettre à Workspace ONE UEM de gérer le terminal afin qu'il puisse accéder à l'application.

    Workspace ONE contrôle cette fonctionnalité et n'est pas pris en charge par AirWatch Catalog.

    Stratégies – Supprimer lors du désenrôlement
    • Android
    • iOS
    Définissez la suppression de l'application d'un terminal lorsque celui-ci est désenrôlé de Workspace ONE UEM.

    Si vous choisissez d'activer cette option, les terminaux supervisés ne peuvent utiliser l'installation d'applications en mode silencieux, car le terminal est verrouillé et l'installation du profil de provisionnement est dans la file d'attente de commande, laquelle nécessite qu'un terminal soit déverrouillé pour terminer l'installation.

    Si vous choisissez de désactiver cette option, les profils de provisionnement ne seront pas transférés avec l'application installée. Autrement dit, si le profil de provisionnement est mis à jour, le nouveau profil de provisionnement ne sera pas automatique déployé sur les terminaux. Dans ce cas, une nouvelle version de l'application avec le nouveau profil de provisionnement est requise.

    Stratégies – Empêcher la sauvegarde de l'application – iOS Empêchez la sauvegarde des données d'application dans iCloud.
    Stratégies – Gérer l'application avec le MDM si elle est installée par l'utilisateur
    • iOS
    • Windows Desktop
    Assurez la gestion des applications préalablement installées par les utilisateurs sur leurs terminaux iOS (supervisés ou non) et Windows Desktop. La gestion MDM se produit automatiquement, quelle que soit la méthode de distribution d'applications et nécessite des paramètres de confidentialité pour permettre la collecte d'applications personnelles. Pour les terminaux iOS non supervisés, les applications sont converties pour la gestion MDM uniquement lors de l'approbation de l'utilisateur.

    Activez cette fonctionnalité pour éviter aux utilisateurs de supprimer la version d'application installée sur le terminal par Apple. Ce paramètre permet à Workspace ONE UEM de gérer l'application sans installer la version du catalogue d'applications sur le terminal.

    Stratégies – Tunneling par application
    • Android
    • iOS
    Configurez un VPN au niveau de l'application puis sélectionnez le Profil VPN par application. L'accès à l'application par les utilisateurs via un VPN garantit un usage sûr et fiable de cet accès.
    Stratégies – Configuration de l'application
    • Android
    • iOS
    Envoyez les configurations de l'application vers les terminaux.

    Importer un fichier XML (Apple iOS) – Sélectionnez cette option pour importer un fichier XML pour vos applications iOS qui remplissent automatiquement les paires clés-valeurs. Faites prendre en charge les configurations par une application du développeur au format XML.

  4. Sélectionnez Ajouter.
  5. Utilisez les options Déplacer vers le haut et Déplacer vers le bas pour organiser les attributions si vous en avez plusieurs. Mettez les attributions importantes en haut de la liste.
    Cette configuration s'affiche en tant que Priorité. Le paramètre Priorité prime sur les autres lorsque plusieurs déploiements vers le même terminal sont en conflit.
  6. Sélectionnez l'onglet Exclusions et entrez les Smart Groups, groupes organisationnels et groupes d'utilisateurs à exclure de la réception de cette application.
    • Le système applique des exclusions d'attribution au niveau de l'application.
    • Tenez compte de la hiérarchie du groupe organisationnel lors de l'ajout d'exclusions. Les exclusions pour un groupe organisationnel parent ne s'appliquent pas aux terminaux au niveau du groupe organisationnel enfant. Les exclusions pour un groupe organisationnel enfant ne s'appliquent pas aux terminaux au niveau du groupe organisationnel parent. Ajoutez des exclusions au niveau du groupe organisationnel de votre choix.
  7. Cliquez sur Enregistrer et publier.