Jamf Blog
Juillet 20, 2019 Par Mignon Wagner

Solution MDM Apple - 10 choses à savoir sur la gestion des appareils mobiles Apple avec Jamf

La gestion des appareils mobiles (MDM) Apple vous permet de déployer et de configurer les paramètres des iPhone, iPad, Mac et Apple TV. Avec une solution MDM, vous pouvez configurer et gérer les comptes de messagerie électronique, les paramètres de sécurité, les applications et leurs paramètres, et bien plus, le tout sans intervention manuelle de la part du responsable informatique.

Mais comment utiliser une solution MDM pour gérer plusieurs appareils Apple et quels sont les workflows à suivre ? Ci-dessous vous trouverez nos réponses aux dix questions les plus courantes.

1. Qu'est-ce qu'un serveur MDM ?

Le serveur MDM est la partie la plus importante d’une solution de gestion des appareils Apple car c’est le composant qui communique avec le serveur de notification push d'Apple (APNS). De son côté l’APNS communique avec l’appareil. Ce phénomène ouvre la voie de communication entre les différents éléments, permettant ainsi d’envoyer des commandes de gestion, des configurations et des applications vers les appareils gérés.

Les solutions MDM vous offrent souvent le choix d’héberger votre server dans le Cloud ou au sein de vos locaux (on premise). Avec Jamf, vous pouvez héberger votre serveur Jamf Pro dans le cloud ou choisir le Jamf Premium Cloud. Le Jamf Premium Cloud vous donne plus de flexibilité et de contrôle sur votre serveur. Contrôlez quand vous mettez à niveau, établissez une liste blanche des adresses IP, personnalisez vos URL et plus encore.

Téléchargez notre e-book d'introduction à la gestion des appareils Apple

Découvrez gratuitement la gestion des appareils Apple (MDM) Jamf

2. iPhone MDM. Comment gérer plusieurs appareils iOS Apple ?

Faisant face à la tendance croissante des iPhone et des iPad en entreprise et dans les environnement scolaires, il est impératif d’avoir une solution de gestion des appareils mobiles fiable. Si vous débutez dans la gestion des iPads et des iPhones, consultez notre guide d’introduction qui couvre les bases de la gestion iOS. Si vous êtes à l’aise avec la gestion des appareils iOS, nous vous recommandons notre Guide de gestion des appareils mobiles, qui explique les exigences auxquelles vos appareils doivent répondre pour une gestion efficace. De plus vous découvrirez comment fonctionnent exactement l'inventaire, la configuration, la gestion de la sécurité et la distribution des appareils. Si vous souhaitez en savoir plus sur la gestion à distance des appareils iOS, nous vous recommandons de consulter notre résumé détaillé des avantages de la gestion des appareils Apple.

3. Qu'est-ce qu'Apple Business Manager ?

Apple Business Manager est le portail Apple qui permet aux équipes IT et aux entreprises à déployer des appareils, acheter des applications et les distribuer. Ces processus sont entièrement automatisés et fonctionnent de manière sécurisée par le biais d’Apple Business Manager. Ce portail regroupe le Device Enrollment Program (DEP) et le Volume Purchase Program (VPP) afin que vous puissiez effectuer des tâches de déploiement et de gestion en un seul endroit.

4. Est-ce que la solution MDM envoie des données à Apple ?

Afin de communiquer avec vos appareils, le serveur MDM passe par le serveur de notifications push d’Apple. Dès lors, le serveur MDM n’envoie pas de données directement à Apple. Par exemple, si vous souhaitez configurer un compte messagerie sur l’un de vos appareils gérés, le serveur MDM n’enverra que les paramètres nécessaires pour effectuer cette tâche. Le serveur MDM ne communiquera jamais le mot de passe ni l’adresse email de l’utilisateur final avec l’APNS.

NB : Vous devez avoir votre propre certificat APN. L'installation d'un certificat de notification de push et le renouvellement après expiration du certificat sont nécessaires pour utiliser une solution MDM.

5. Les appareils gérés par une solution de gestion sont-elles sécurisées ?

Apple intègre des fonctions de sécurité natives telles que le chiffrement des appareils et des données, l'identification FaceID et TouchID, le mode Perdu et des mises à jour du système d’exploitation régulières. Une solution de gestion des appareils mobiles Apple (MDM) vous permet de tirer parti de ces fonctionnalités sur tous les appareils gérés. Avec une solution de gestion vous pouvez surveiller les appareils et envoyer des commandes de sécurité à distance aux appareils pour vous assurer qu'ils sont protégés et conformes.

6. Les solutions MDM peuvent-elles localiser les appareils ?

La localisation à distance des appareils est possible lorsqu'un appareil est déclaré volé ou perdu. Améliorez vos chances de retrouver et de protéger l'appareil en le verrouillant et en le localisant. Activez le mode Perdu avec Jamf Pro et votre appareil affichera instantanément un message personnalisé et cessera de fonctionner.

7. Quel rôle jouent les applications ?

L’App Store d’Apple a transformé le monde de la technologie en 2008. Maintenant, l'App Store à lui seul pourrait être une entreprise du Fortune 100. L'utilisation d’une solution MDM pour gérer les applications vous permet d’optimiser les workflows d’achat, de déploiement et de configuration.

8. Quels sont les avantages d'une bonne solution de gestion des appareils mobiles ?

Une solution de gestion des appareils mobiles vous permet de gérer le déploiement, l’enrôlement et la configuration en continu des appareils de votre entreprise. Une bonne solution MD vous permet d’automatiser des tâches quotidiennes et d’avoir un aperçu de vos appareils à tout moment, afin de gérer un parc Apple facilement.

9. Comment changer de fournisseur MDM Apple?

Le programme DEP (Device Enrollment Program) d'Apple permet l'enrôlement automatique des appareils dans votre solution MDM. Grâce au DEP, il est très facile de changer de solution MDM car, une fois les données de l’appareils sont remises aux réglages d’usine, les appareils sont enrôlés grâce à l’Assistant de configuration. Puisqu’il faut effacer les appareils avant de les ré enrôlés avec le nouveau fournisseur MDM, n’oubliez pas de sauvegarder vos données à l’avance.

Pour plus d’informations concernant une migration vers un autre fournisseur MDM, consultez notre guide à ce sujet. Si vous avez déjà effectué ce changement vers Jamf, notre guide sur l’enrôlement automatisé pourrait vous être utile.

10 Qu'est-ce que la Gestion Unifiée des Terminaux (Unified Endpoint Management ou UEM) ?

La Gestion Unifiée des Terminaux (UEM) est la gestion de tous les écosystèmes existants au sein d'une organisation par le biais d’un seul outil. C’est-à-dire que vous gérez de nombreux appareils utilisation différents systèmes d’exploitation avec une seule solution. Cependant, chaque écosystème a son propre mode de déploiement, cycle de déploiement des nouveaux systèmes d'exploitation et caractéristiques de sécurité. Une approche UEM interdit donc à l'informatique de fournir une expérience utilisateur transparente et rapide. Cependant cette approche ne permet pas aux utilisateurs de tirer parti de toutes les fonctionnalités natives de chaque plateforme. Chez Jamf, nous avons déclaré l'UEM obsolète et nous nous sommes engagés dans la gestion des écosystèmes. Choisir la bonne solution de gestion d'appareils mobiles est donc très important car il permettra de tirer le plus de chaque écosystème.

Cet article définit, dans les grandes lignes, la gestion des appareils mobiles et son fonctionnement. Une bonne solution de gestion vous permet de simplifier et d’automatiser les taches de gestion pour les appareils iOS, macOS ou tvOS. En fonction de vos besoins, Jamf vous propose deux solutions de gestion des appareils : Jamf Now et Jamf Pro.

Photo of Mignon Wagner
Mignon Wagner
Jamf
Mignon Wagner, Product Marketing Manager
S'abonner au blog

Recevez directement dans votre boîte mail les tendances du marché informatique, les mises à jour Apple et les actualités Jamf.

Pour en savoir plus sur la manière dont nous collectons, utilisons, partageons, transférons et protégeant vos informations personnelles, veuillez consulter notre Politique de confidentialité.