Jamf Blog
An iPad, iPhone, and Mac laptop benefit from APNs.
Avril 2, 2018 Par Daniel Weber

Qu’est-ce que le service de Notification Push Apple (APN) ?

Tout ce qu’il faut savoir sur le service APN, et comment en profiter.

Si vous êtes un nouveau venu dans le monde Apple, vous découvrez certainement le Service de Notification Push Apple (APN) pour la première fois. La récente montée en puissance des appareils Apple en entreprise pousse les services informatiques à plonger dans le monde de la gestion Apple, ce qui présente un nouveau défi, surtout si vous êtes habitués à la gestion Windows. Pour vous faciliter la tâche, nous avons résumé les bases de la gestion des appareils Apple ci-dessous.

Quelles sont les différences entre la gestion des appareils Apple et Windows ?

La clé de la réussite d’Apple réside dans sa solution intégrée de gestion des appareils mobiles (MDM). Cette solution permet au service informatique d’attribuer des profils de configuration aux appareils de votre serveur. Ces profils sont transmis par le biais du Service de Notification Push Apple (APN).

Le service APN fut introduit avec iOS 2 et l’App Store, pour permettre une communication des apps tiers avec l’utilisateur, sans besoin d’exécuter l’app en question. Les développeurs d’app envoient des notifications push au service d’Apple, qui ensuite les transmets aux appareils. Le service APN reste en contact continu avec les appareils Apple, tout en assurant la sécurité des informations communiqués.

Ce modèle a ensuite été adopté au sein de la solution de gestion des appareils mobiles (MDM), puisqu’il assure une voie de communication constante aux appareils Apple.

Ce service est l’un des piliers du programme de déploiement d’Apple, des fonctionnalités de sécurité et de la solution de gestion car ces derniers ne peuvent utiliser une connexion proxy. On ne peut y accéder qu’à travers une voie sécurisée Apple (APN).

Ports et adresses IP

Apple est l’une des seules entreprises à posséder la totalité d’un bloc d’adresses IP (la section 17.0.0.0/8 plus précisément). Toute la communication du service APN se déroule sur ce domaine, et Apple vous conseille donc d’autoriser vos appareils à accéder à cette plage. Pour en savoir plus, vous trouverez la documentation Apple ici.

Quels sont les avantages du service de Notification Push d’Apple ?

  • Une meilleure sécurité de la gestion des appareils Apple au sein de l’entreprise. Ce service vous permet d’effacer et de verrouiller un appareil perdu ou volé, à distance.
  • La solution de gestion d’Apple dépend du service APN pour envoyer des commandes de mises à jour de logiciel, ou autres.
  • Même si les profils de configuration peuvent être transmis hors connexion, ceci exige un effort manuel de la part du service informatique.
  • Le service APN ouvre une voie de communication aux appareils, permettant à la solution de gestion de transmettre des commandes à tout moment.

Google et Microsoft suivront-ils ce modèle ?

Beaucoup de services Google et Microsoft exigent maintenant le même niveau de sécurité qu’Apple, ainsi qu’une connexion directe. Les deux ont établis leurs propres systèmes de notifications via le cloud, pour établir cette même connexion constante avec leurs appareils. Les services informatiques doivent aussi adopter ces nouveautés car ce système est essentiel pour la sécurité des données et l’expérience de l’utilisateur. Sans un service APN, les services tels que l’App Store, l’Authentification iCloud et la Restauration des données ne fonctionnerait pas. Pour assurer la sécurité et une bonne gestion de vos appareils veillez au bon fonctionnement du service APN sur votre réseau.

Security considerations for Apple in the Enterprise cover

Consultez notre livre blanc pour en savoir plus sur la sécurité des appareils Apple en entreprise.

Photo of Daniel Weber
Daniel Weber
Jamf
S'abonner au blog

Recevez directement dans votre boîte mail les tendances du marché informatique, les mises à jour Apple et les actualités Jamf.

Pour en savoir plus sur la manière dont nous collectons, utilisons, partageons, transférons et protégeant vos informations personnelles, veuillez consulter notre Politique de confidentialité.