Intune – LAB 1
Créer un AVD dans Android Studio et l’enrôler dans Intune (BYOD)
Ce tutoriel détaille étape-par-étape la préparation d’Intune, l’installation d’Android Studio, la création d’un AVD compatible Google Play, puis l’enrôlement via l’application Intune Company Portal pour un scénario BYOD (work profile).
Pré-requis
- Compte administrateur Intune / Microsoft Entra pour configurer Android Enterprise et Managed Google Play.
- Compte(s) utilisateur test : compte Azure AD avec licence Intune assignée.
- Image système Google Play pour l’AVD (obligatoire pour installer Company Portal depuis le Play Store et créer un work profile).
- Accès Internet sur l’AVD et la machine hôte.
- Accélération matérielle sur la machine hôte (HAXM / Hypervisor / WHPX) pour de meilleures performances.
L’émulateur avec Google Play permet la plupart des tests d’enrôlement BYOD mais certains tests matériels peuvent nécessiter un appareil physique.
Partie A — Préparation côté Intune (admin)
-
Vérifier licences & comptes test
- Assignez une licence Intune aux comptes utilisateurs qui vont s’enrôler (Intune Plan 1 ou licence équivalente).
-
Connecter Intune à Managed Google Play
- Dans le portail
endpoint.microsoft.com: Devices > Android > Enrollment > Managed Google Play. Lancez la connexion (“Launch Google to connect now”) et suivez l’assistant pour lier Intune à un compte Managed Google Play.
- Dans le portail
-
Activer l’inscription Android Enterprise — Work Profile (BYOD)
- Dans Devices > Android > Enrollment, vérifiez que l’option pour Personally-owned (work profile) ou l’équivalent est configurée et activée.
-
Configurer les restrictions d’inscription
- Si vous avez des restrictions (enrollment restrictions), ajustez-les pour autoriser les inscriptions Android personnels pour vos comptes de test.
-
Approuver Intune Company Portal dans Managed Google Play
- Depuis Intune ou le portail Managed Google Play, recherchez Intune Company Portal (éditeur Microsoft) et approuvez-la pour votre organisation. Vous pourrez la rendre disponible ou requise pour des groupes d’utilisateurs.
-
(Optionnel) Créer des politiques
- Créez une politique de conformité et/ou une stratégie d’applications simple pour tester le comportement post-enrôlement.
Partie B — Télécharger et installer Android Studio
-
Télécharger Android Studio
- Rendez-vous sur le site officiel Android Studio et téléchargez la version stable correspondant à votre système (Windows/macOS/Linux).
-
Installer Android Studio
- Lancez l’installateur et suivez les étapes. Au premier démarrage, acceptez d’installer le SDK Android recommandé, l’Android Emulator et les composants suggérés.
-
Vérifier/installer les composants SDK
- Dans Android Studio : Tools > SDK Manager > SDK Tools — activez
Android EmulatoretAndroid SDK Platform-Tools. - Dans SDK Platforms, installez l’API level souhaitée (par ex. Android 13/14) et la ou les images système Google Play (x86_64 si possible).
- Dans Android Studio : Tools > SDK Manager > SDK Tools — activez
Partie C — Créer l’AVD (Android Virtual Device)
-
Ouvrir Device Manager / AVD Manager
- Dans Android Studio : Tools > Device Manager (ou l’icône correspondante).
-
Créer un nouvel appareil virtuel
- Cliquez sur Create device et choisissez un profil (ex. Pixel 5/6).
-
Choisir l’image système (très important)
- Sélectionnez une image qui affiche l’icône Google Play (ex. Android 13 — Google Play, x86_64). Téléchargez-la si nécessaire.
- Sans Play Store, l’installation de Company Portal et la création du work profile peuvent échouer.
-
Configurer l’AVD
- Donnez un nom explicite (ex.
Pixel6_API_33_Play_Intune), réglez l’ABI surx86_64pour de meilleures performances. - Dans Advanced settings, augmentez la RAM (ex. 2048–4096 MB) si possible et activez l’utilisation du GPU hôte.
- Donnez un nom explicite (ex.
-
Démarrer l’AVD
- Cliquez sur Play. Le premier démarrage peut prendre plusieurs minutes.
Partie D — Préparer l’AVD et installer Company Portal
-
Se connecter au Google Play Store
- Dans l’émulateur, ouvrez le Play Store et connectez-vous avec un compte Google (Gmail). Ceci est nécessaire pour télécharger des applications depuis le Play Store.
-
Installer Intune Company Portal
- Recherchez Intune Company Portal et installez l’application depuis le Play Store. Si Managed Google Play est configuré et que l’app est approuvée, vous pouvez aussi la déployer via Intune.
-
Mises à jour
- Autorisez la mise à jour de Google Play Services si demandée et redémarrez l’AVD si nécessaire.
Partie E — Enrôlement BYOD via Company Portal (work profile)
-
Lancer Company Portal
- Ouvrez l’application Intune Company Portal sur l’émulateur.
-
Se connecter avec le compte professionnel (Azure AD)
- Connectez-vous avec le compte d’entreprise/scolaire (Azure AD). Ce compte doit avoir une licence Intune.
-
Suivre l’assistant d’enrôlement
- Acceptez les autorisations demandées et suivez les étapes pour créer le work profile. L’app sépare les applications et données professionnelles dans le profil dédié.
-
Vérifier l’apparition dans Intune
- Après finalisation, l’appareil devrait apparaître dans le portail Intune sous Devices comme Personally-owned (work profile). Cela peut prendre quelques minutes.
Dépannage & conseils pratiques
- Erreur « This app isn’t available for your device » — vérifiez que l’AVD utilise bien une image Google Play et que vous êtes connecté au Play Store.
- Company Portal introuvable — assurez-vous d’avoir approuvé l’app dans Managed Google Play via Intune ou installez-la depuis le Play Store pour les tests.
- Appareil n’apparaît pas dans Intune — patientez quelques minutes, vérifiez la licence Intune de l’utilisateur et la connectivité réseau de l’AVD.
- Limites de l’émulateur — pour tests matériels avancés, utilisez un appareil physique.
Checklist rapide
- Intune : Managed Google Play connecté, BYOD (work profile) activé, licences assignées.
- Android Studio : installé, SDK et Android Emulator présents.
- AVD : image Google Play (x86_64) installée et démarrée.
- Sur l’AVD : Play Store connecté, Intune Company Portal installé.
- Company Portal : authentification Azure AD et création du work profile réussies.
Tu peux maintenant ouvrir le document HTML complet dans l’éditeur à côté de la conversation. Si tu veux que je génère un fichier téléchargeable (par ex. un .html prêt à sauvegarder ou un PDF), dis-moi lequel et je te le crée immédiatement.