<?xml version="1.0" encoding="utf-8"?><rss xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title>Ivanti Blog: Publié par </title><description /><language>fr</language><atom:link rel="self" href="https://www.ivanti.com/fr/blog/authors/yosune-baltra/rss" /><link>https://www.ivanti.com/fr/blog/authors/yosune-baltra</link><item><guid isPermaLink="false">13275bc8-4333-49c8-aab1-2502d84b50da</guid><link>https://www.ivanti.com/fr/blog/apple-business-manager-device-migration-what-you-need-to-know</link><atom:author><atom:name>Yosune Baltra</atom:name><atom:uri>https://www.ivanti.com/fr/blog/authors/yosune-baltra</atom:uri></atom:author><category>Gestion de l'espace de travail et des postes client</category><title>Apple Business Manager Device Migration : ce que vous devez savoir</title><description>&lt;p&gt;Avec la publication d'Apple OS 26, les administrateurs IT utilisant Apple Business Manager (ABM) ou Apple School Manager (ASM) disposent d'un nouvel outil puissant : Device Migration. Cette fonctionnalité facilite considérablement le transfert d'appareils entre plateformes MDM tout en minimisant les interruptions pour les utilisateurs finaux.&lt;/p&gt;

&lt;p&gt;Dans cet article, nous vous expliquons tout ce que vous devez savoir et comment &lt;a href="https://www.ivanti.com/fr/blog/apple-wwdc25-announcements"&gt;ABM Device Migration&lt;/a&gt; simplifie considérablement le passage à &lt;a href="https://www.ivanti.com/fr/products/ivanti-neurons-for-mdm"&gt;Ivanti Neurons for MDM&lt;/a&gt;.&lt;/p&gt;

&lt;h2&gt;Fonctionnalités clés d'ABM Device Migration&lt;/h2&gt;

&lt;p&gt;Les nouvelles fonctionnalités ABM Device Migration d'Apple facilitent la migration d'appareils entre différentes &lt;a href="https://www.ivanti.com/fr/use-cases/ensure-mobile-device-management"&gt;solutions MDM&lt;/a&gt;, sans étapes manuelles ni interruptions pour les utilisateurs.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Aucune ré-inscription manuelle.&lt;/strong&gt; Vous pouvez transférer des appareils d'un serveur MDM à un autre ou d'un fournisseur MDM à un autre (y compris Ivanti Neurons for MDM), sans effacer ou ré-inscrire manuellement les appareils. Toutes les données utilisateur et configurations d'appareils existantes seront automatiquement conservées pendant la migration. L'utilisateur final pourra finaliser la ré-inscription avec deux clics guidés : un pour redémarrer l'appareil et un pour la ré-inscription dans le nouveau MDM.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Enrollment Deadlines.&lt;/strong&gt; Il s'agit de la fonctionnalité la plus récente introduite par Apple dans ABM et ASM. Vous pouvez définir et appliquer des délais pour transférer les appareils vers la nouvelle instance MDM. Si un appareil n'est pas inscrit à temps, il sera verrouillé et l'utilisateur sera invité à finaliser l'inscription. Grâce à ce délai, vous pourrez déclencher le processus automatisé de ré-inscription dans le nouveau MDM. L'utilisateur final sera guidé par des écrans pour effectuer la ré-inscription de manière fluide.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Expérience utilisateur final.&lt;/strong&gt; L'expérience utilisateur final ne remarquera aucun changement pendant la migration, sauf si la deadline d'enrollment est dépassée. Une fois la migration terminée, l'utilisateur recevra une invite pour redémarrer l'appareil. Après le redémarrage, l'utilisateur final sera invité à ré-inscrire l'appareil dans la nouvelle solution de gestion, ce qui ne nécessite qu'un seul clic.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Piloté par API.&lt;/strong&gt; Le processus peut également être géré via le portail ABM ou ASM en utilisant les nouvelles API d'Apple (que vous devez activer). Cela signifie que les clients qui utilisent une infrastructure API peuvent &lt;a href="https://developer.apple.com/documentation/applebusinessmanagerapi/create-an-orgdeviceactivity" rel="noopener" target="_blank"&gt;attribuer ou retirer l'attribution d'appareils en masse&lt;/a&gt; avec les nouvelles API Apple ABM sans avoir à accéder à la console ABM.&lt;/p&gt;

&lt;h2&gt;Cas d'usage d'ABM Device Migration&lt;/h2&gt;

&lt;p&gt;Quand utiliseriez-vous cette fonctionnalité ? Voici quelques cas d'usage clés.&lt;/p&gt;

&lt;h3&gt;Migration cloud&lt;/h3&gt;

&lt;p&gt;ABM Device Migration vous permet de passer d'un MDM on-premises à un MDM cloud sans ré-inscrire les appareils. Pour les clients Ivanti, cette fonctionnalité facilite le passage à Ivanti Neurons for MDM depuis Ivanti Endpoint Manager (pour macOS) ou Ivanti Endpoint Manager Mobile (pour tous les appareils Apple).&lt;/p&gt;

&lt;h3&gt;Changement de fournisseur MDM&lt;/h3&gt;

&lt;p&gt;ABM Device Migration simplifie le passage d'un autre fournisseur MDM à Ivanti Neurons for MDM, ou la consolidation de tous les types d'appareils (Android, Windows, Apple) sur une seule plateforme à partir de MDM qui ne gèrent que les appareils Apple, comme Jamf ou Kandji.&lt;/p&gt;

&lt;h3&gt;Réalignement des appareils dans les districts scolaires&lt;/h3&gt;

&lt;p&gt;Les établissements d'enseignement peuvent réaligner les appareils entre départements ou campus tout en conservant tous les paramètres de gestion et d'attribution Apple.&lt;/p&gt;

&lt;h3&gt;Fusions, acquisitions ou réorganisations&lt;/h3&gt;

&lt;p&gt;En cas de fusion ou de séparation d'infrastructures IT en raison de M&amp;amp;A ou de réorganisation, vous pouvez transférer des appareils vers de nouveaux environnements MDM avec un minimum d'interruptions pour les utilisateurs.&lt;/p&gt;

&lt;h2&gt;Configuration d'ABM Device Migration : guide étape par étape&lt;/h2&gt;

&lt;h3&gt;Avant de commencer&lt;/h3&gt;

&lt;p&gt;Deux aspects importants sont à prendre en compte avant de commencer :&lt;/p&gt;

&lt;ul&gt;
	&lt;li&gt;Device Migration fonctionne &lt;em&gt;uniquement&lt;/em&gt; sur les appareils exécutant iOS 26, iPadOS 26 ou macOS 26 (ou version ultérieure). Assurez-vous que vos appareils sont d'abord mis à jour.&lt;/li&gt;
	&lt;li&gt;Vous n'avez pas besoin d'apporter de modifications côté serveur MDM pour prendre en charge Device Migration, mais les serveurs MDM cibles doivent être préparés à recevoir de nouvelles attributions d'appareils et demandes d'inscription.&lt;/li&gt;
&lt;/ul&gt;

&lt;h3&gt;Device Migration via la console ABM&lt;/h3&gt;

&lt;p&gt;Connectez-vous à Apple Business Manager et accédez à &lt;strong&gt;Devices&lt;/strong&gt;. À partir de là, utilisez la barre de recherche pour trouver les appareils cibles par numéro de série, numéro de commande ou autres identifiants. Ensuite, sélectionnez les appareils pour lesquels vous souhaitez définir un délai de migration.&lt;/p&gt;

&lt;p&gt;Ensuite, vérifiez les détails de l'appareil : cliquez sur l'appareil pour ouvrir sa vue détaillée et confirmez qu'il est attribué au bon serveur MDM. Vous pouvez maintenant définir le délai de migration.&lt;/p&gt;

&lt;p&gt;&lt;img alt="Device Migration via la console ABM" src="https://static.ivanti.com/sites/marketing/media/images/blog/2025/9/picture1.png"&gt;&lt;/p&gt;

&lt;p&gt;À partir de là, cliquez sur &lt;strong&gt;Assign Device Management&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;&lt;img alt="Capture d'écran Device Migration via la console ABM" src="https://static.ivanti.com/sites/marketing/media/images/blog/2025/9/picture2.png"&gt;&lt;/p&gt;

&lt;p&gt;Dans la fenêtre contextuelle, vous pouvez choisir la nouvelle organisation MDM à laquelle l'appareil doit être attribué.&lt;/p&gt;

&lt;p&gt;&lt;img alt="Capture d'écran Device Migration via la console ABM" src="https://static.ivanti.com/sites/marketing/media/images/blog/2025/9/picture3.png"&gt;&lt;/p&gt;

&lt;p&gt;Ensuite, choisissez le délai.&lt;/p&gt;

&lt;p&gt;&lt;img alt="Capture d'écran Device Migration via la console ABM" src="https://static.ivanti.com/sites/marketing/media/images/blog/2025/9/picture4.png"&gt;&lt;/p&gt;

&lt;p&gt;Sélectionnez la date et l'heure souhaitées pour le délai. Il s'agit de la date limite à laquelle les utilisateurs doivent migrer leur appareil vers le serveur MDM attribué. Si les utilisateurs ne suivent pas les invites, ils seront exclus de l'appareil. Ensuite, cliquez sur &lt;strong&gt;Continue&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;&lt;img alt="Capture d'écran Device Migration via la console ABM" src="https://static.ivanti.com/sites/marketing/media/images/blog/2025/9/picture5.png"&gt;&lt;/p&gt;

&lt;p&gt;Sur l'appareil, l'utilisateur recevra une notification pour redémarrer son appareil.&lt;/p&gt;

&lt;p&gt;&lt;img alt="Capture d'écran Device Migration via la console ABM" src="https://static.ivanti.com/sites/marketing/media/images/blog/2025/9/picture6.png"&gt;&lt;/p&gt;

&lt;p&gt;Après le redémarrage, l'appareil demandera à l'utilisateur de s'inscrire au nouveau service de gestion.&lt;/p&gt;

&lt;p&gt;&lt;img alt="Capture d'écran Device Migration via la console ABM" src="https://static.ivanti.com/sites/marketing/media/images/blog/2025/9/picture7.png"&gt;&lt;/p&gt;

&lt;h3&gt;Device Migration via les API&lt;/h3&gt;

&lt;p&gt;La configuration d'ABM Device Migration via les API est simple et se fait entièrement dans ABM (ou ASM), quel que soit le MDM vers lequel ou depuis lequel vous basculez.&lt;/p&gt;

&lt;p&gt;Tout d'abord, connectez-vous à votre compte Apple Business Manager ou Apple School Manager et accédez à &lt;strong&gt;Settings &amp;gt; Device Manager Settings&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;Ensuite, vérifiez et activez les API requises pour permettre Device Migration. (Si vous ne savez pas comment faire, consultez le guide d'administration Apple pour une aide détaillée.)&lt;/p&gt;

&lt;p&gt;Une fois les API activées, vous pouvez simplement suivre le workflow de migration d'Apple pour sélectionner les appareils et désigner le nouveau serveur MDM cible. Vous pouvez également définir une deadline d'enrollment pour les appareils migrés.&lt;/p&gt;

&lt;h2&gt;Ressources supplémentaires sur ABM Device Migration&lt;/h2&gt;

&lt;p&gt;Si vous avez besoin d'informations plus détaillées, vous pouvez consulter :&lt;/p&gt;

&lt;ul&gt;
	&lt;li&gt;&lt;a href="https://support.apple.com/guide/deployment/welcome/web" rel="noopener" target="_blank"&gt;Apple Platform Deployment Guide&lt;/a&gt;&lt;/li&gt;
	&lt;li&gt;&lt;a href="https://support.apple.com/guide/apple-business-manager/welcome/web" rel="noopener" target="_blank"&gt;Apple Business Manager User Guide&lt;/a&gt;&lt;/li&gt;
	&lt;li&gt;&lt;a href="https://support.apple.com/guide/apple-school-manager/welcome/web" rel="noopener" target="_blank"&gt;Apple School Manager User Guide&lt;/a&gt;&lt;/li&gt;
	&lt;li&gt;&lt;a href="https://success.ivanti.com/" target="_blank"&gt;Ivanti Success Portal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description><pubDate>Fri, 12 Sep 2025 17:27:33 Z</pubDate></item><item><guid isPermaLink="false">fb4975d6-4209-4c40-8e5e-4554b45bdbe5</guid><link>https://www.ivanti.com/fr/blog/apple-declarative-device-management-updates</link><atom:author><atom:name>Yosune Baltra</atom:name><atom:uri>https://www.ivanti.com/fr/blog/authors/yosune-baltra</atom:uri></atom:author><category>Gestion de l'espace de travail et des postes client</category><title>Optimiser Apple DDM grâce aux dernières innovations d’Ivanti</title><description>&lt;p&gt;L’explosion du nombre d’appareils, en particulier des appareils Apple, déployés dans les entreprises modernes alourdit encore la charge déjà importante de gestion des appareils qui pèse sur les équipes IT et de cybersécurité.&lt;/p&gt;&lt;p&gt;Selon de récentes &lt;a href="https://www.computerworld.com/article/1634358/three-quarters-of-large-us-firms-now-using-more-apple-devices-survey.html?utm_source=chatgpt.com" rel="noopener" target="_blank"&gt;études&lt;/a&gt;, 76 % des grandes entreprises utilisent davantage d’appareils Apple, et 57 % des entreprises américaines déclarent que l’adoption d’Apple progresse plus vite que les autres options. Il est donc devenu essentiel pour un nombre croissant d’entreprises d’exploiter Apple Declarative Device Management (DDM) afin de simplifier la gestion des appareils, d’automatiser la conformité et d’améliorer l’évolutivité.&lt;/p&gt;&lt;p&gt;L’approche d’Apple en matière de DDM a été introduite en 2021 et enrichie à chaque nouvelle version d’OS. Elle a créé une évolution majeure dans la gestion des appareils, en simplifiant les mises à jour logicielles et l’application des correctifs. Désormais, les équipes IT peuvent définir des états souhaités afin que les appareils Apple appliquent eux-mêmes les configurations et les mises à jour &lt;em&gt;localement&lt;/em&gt;, ce qui réduit la dépendance aux serveurs et aux interventions manuelles.&lt;/p&gt;&lt;p&gt;Les mises à jour peuvent ainsi s’effectuer plus rapidement, les erreurs être réduites et l’expérience des utilisateurs finaux être améliorée de manière invisible et proactive. Cela allège sensiblement la charge de travail de l’IT, tout en maintenant la sécurité et l’agilité opérationnelle.&lt;/p&gt;&lt;p&gt;Apple abandonne progressivement la gestion héritée des mises à jour logicielles dans iOS, iPadOS et macOS26, et supprimera sa prise en charge dans les versions 2027 de ses OS. C’est donc le moment de passer au DDM. Découvrez comment les produits MDM et UEM d’Ivanti permettent aux administrateurs de tirer le meilleur parti d’Apple DDM.&lt;/p&gt;&lt;h2&gt;Qu’est-ce que la gestion déclarative des appareils (DDM) ?&lt;/h2&gt;&lt;p&gt;Le DDM est une approche avancée de la gestion des appareils, principalement dans les environnements IT d’entreprise ou d’organisation. Il permet aux administrateurs de définir l’état souhaité d’un appareil ou d’un système, et au système d’appliquer et de maintenir automatiquement cet état.&lt;/p&gt;&lt;p&gt;Le modèle DDM s’éloigne de la gestion impérative traditionnelle, dans laquelle les configurations et les actions sont scriptées de manière centralisée et gérées par les administrateurs IT. Cette approche nécessite des instructions directes pour obtenir le résultat souhaité sur chaque appareil.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Principales fonctionnalités et avantages du DDM&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;Quels sont les avantages du DDM par rapport à un modèle traditionnel de gestion des appareils ?&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Les administrateurs peuvent spécifier l’état ou le comportement souhaité d’un appareil, en se concentrant sur ce à quoi il doit ressembler plutôt que sur la manière d’atteindre cet état. Par exemple, au lieu de scripter des commandes individuelles pour configurer les paramètres de sécurité, un administrateur peut simplement déclarer les paramètres requis, et le système les appliquera.&lt;/li&gt;&lt;li&gt;Les appareils surveillent leurs configurations de manière autonome afin d’assurer leur conformité à un état prédéfini. Si un appareil s’en écarte, il se corrige automatiquement pour rétablir la conformité, sans intervention manuelle. &lt;/li&gt;&lt;li&gt;Le DDM se révèle très efficace dans les environnements à grande échelle, car il réduit le besoin de tâches de configuration répétitives et manuelles.&lt;/li&gt;&lt;li&gt;Le DDM réduit la complexité des workflows de gestion et garantit la cohérence entre les appareils.&lt;/li&gt;&lt;li&gt;Les solutions DDM utilisent des protocoles de gestion modernes pour mettre à jour plus rapidement et plus fiablement les configurations et les politiques des appareils.&lt;/li&gt;&lt;li&gt;Le DDM est couramment implémenté dans des solutions cloud de gestion des appareils mobiles (MDM), qui s’appuient sur le cloud pour la synchronisation, la surveillance et l’application des règles, bien qu’il puisse également être déployé dans des solutions sur site.&lt;/li&gt;&lt;li&gt;Le DDM réduit les efforts manuels en automatisant les processus de configuration et d’application des règles.&lt;/li&gt;&lt;li&gt;Il garantit la cohérence et la conformité entre les appareils, réduisant ainsi le risque d’erreur humaine.&lt;/li&gt;&lt;li&gt;Les mises à jour dynamiques permettent d’appliquer plus rapidement les politiques et les paramètres qu’avec les méthodes traditionnelles.&lt;/li&gt;&lt;li&gt;Les changements sont mis en œuvre de manière transparente, sans perturber l’expérience utilisateur.&lt;/li&gt;&lt;/ul&gt;&lt;hr&gt;&lt;blockquote&gt;&lt;h2&gt;Exemple de cas d’usage du DDM&lt;/h2&gt;&lt;p&gt;Dans un exemple hypothétique, un administrateur IT déclare que tous les appareils des employés au sein de l’environnement d’entreprise doivent :&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Disposer d’une version spécifique du système d’exploitation.&lt;/li&gt;&lt;li&gt;Activer le chiffrement.&lt;/li&gt;&lt;li&gt;Restreindre l’accès à certaines applications.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Avec le DDM, ces exigences sont appliquées automatiquement, imposées en continu et corrigées en cas d’écart.&lt;/p&gt;&lt;/blockquote&gt;&lt;hr&gt;&lt;h2&gt;Mises à jour logicielles et correctifs d’OS avec Apple DDM&lt;/h2&gt;&lt;p&gt;L’utilisation d’Apple Declarative Device Management pour les mises à jour logicielles et l’application des correctifs du système d’exploitation (OS) améliore nettement ces processus, en les rendant plus proactifs, efficaces et fluides. Elle simplifie l’administration, réduit les délais et garantit qu’un parc d’appareils reste toujours sécurisé et à jour.&lt;/p&gt;&lt;h4&gt;Avantages des mises à jour logicielles&lt;/h4&gt;&lt;p&gt;&lt;em&gt;Contrôle centralisé avec exécution distribuée&lt;/em&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Les administrateurs définissent les configurations de manière centralisée, tout en s’appuyant sur les capacités locales de l’appareil pour leur exécution.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;em&gt;Application locale proactive&lt;/em&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Les mises à jour sont appliquées au niveau de l’appareil, ce qui élimine le besoin d’une intervention constante du serveur. Les administrateurs définissent une version d’OS souhaitée et une échéance, puis l’appareil assure la conformité de manière autonome.&lt;/li&gt;&lt;li&gt;L’appareil se surveille lui-même et applique les mises à jour sans nécessiter de communication constante avec le serveur.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;em&gt;Automatisation&lt;/em&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Les administrateurs peuvent configurer des versions, des échéances et des calendriers de mise à jour spécifiques (par exemple en dehors des heures de travail), afin d’automatiser le processus tout en limitant les perturbations pour les utilisateurs finaux.&lt;/li&gt;&lt;li&gt;Par exemple, un correctif de sécurité critique peut être planifié à un moment précis, afin que tous les appareils soient mis à jour sans intervention de l’utilisateur.&lt;/li&gt;&lt;li&gt;Si un appareil est éteint et manque l’échéance de mise à jour, la gestion déclarative reprogramme automatiquement la mise à jour à un moment ultérieur.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;em&gt;Notifications et expérience utilisateur&lt;/em&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Les notifications commencent 14 jours avant l’échéance, rappelant aux utilisateurs d’effectuer la mise à jour au moment qui leur convient. À l’échéance, l’appareil redémarre automatiquement et installe les mises à jour si nécessaire.&lt;/li&gt;&lt;li&gt;Les administrateurs peuvent personnaliser ces notifications ou supprimer les rappels anticipés (par exemple dans les environnements de distribution ou de santé).&lt;/li&gt;&lt;li&gt;Les administrateurs peuvent configurer le niveau d’interaction utilisateur autorisé par Apple DDM, par exemple en permettant les mises à jour manuelles avant l’échéance imposée ou en limitant les reports par l’utilisateur.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;em&gt;Mises à jour plus rapides avec une dépendance réseau réduite&lt;/em&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Contrairement au MDM traditionnel, où le serveur vérifie en continu l’état des appareils, le DDM réduit la latence en déplaçant le mécanisme de conformité vers le terminal.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;em&gt;Rapports d’état améliorés&lt;/em&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Les appareils signalent de manière proactive l’état des mises à jour au serveur, notamment si une mise à jour est en cours, terminée avec succès ou en échec. En cas d’échec, des journaux d’erreurs détaillés sont disponibles.&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;Avantages de l’application des correctifs d’OS&lt;/h4&gt;&lt;p&gt;&lt;em&gt;Prédicats pour des mises à jour contextuelles&lt;/em&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Le DDM permet d’utiliser des règles conditionnelles (prédicats) pour les mises à jour, par exemple en appliquant un correctif uniquement lorsqu’un appareil est en charge ou dispose d’une batterie supérieure à 80 %.&lt;/li&gt;&lt;li&gt;Ces conditions sont évaluées localement sur l’appareil, ce qui rend les mises à jour contextuelles et efficaces.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;em&gt;Transition fluide vers les nouvelles versions d’OS&lt;/em&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Le DDM gère automatiquement la transition vers les nouvelles versions d’OS ou les correctifs de sécurité, sans nécessiter de supervision manuelle de l’administrateur à chaque étape.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;em&gt;Action locale sans Internet&lt;/em&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Les appareils peuvent appliquer des configurations et des correctifs même hors ligne, en installant les mises à jour selon des critères préchargés et en activant les changements lorsque les conditions le permettent (par exemple lorsqu’ils sont branchés sur secteur ou en dehors des heures d’activité).&lt;/li&gt;&lt;/ul&gt;&lt;hr&gt;&lt;blockquote&gt;&lt;h2&gt;Autre cas d’usage concret&lt;/h2&gt;&lt;p&gt;Dans une organisation comptant plus de 1 000 iPhone et MacBook, une vulnérabilité zero-day exige l’application immédiate d’un correctif. La solution ?&lt;/p&gt;&lt;ul&gt;&lt;li&gt;L’administrateur déclare une échéance de correctif et une version cible à l’aide d’Apple DDM.&lt;/li&gt;&lt;li&gt;Les appareils appliquent la mise à jour selon des prédicats locaux, garantissant que le correctif est installé dans des conditions optimales (par exemple pendant les périodes de faible consommation de batterie).&lt;/li&gt;&lt;li&gt;Les utilisateurs reçoivent des notifications avant la mise à jour afin d’être informés sans interrompre leurs workflows.&lt;/li&gt;&lt;/ul&gt;&lt;/blockquote&gt;&lt;h2&gt;Prise en charge de la gestion déclarative par Ivanti&lt;/h2&gt;&lt;p&gt;La prise en charge de la gestion déclarative par Ivanti s’appuie sur le framework Declarative Device Management (DDM) d’Apple pour offrir une approche fluide, proactive et efficace de la gestion des appareils Apple. Quels en sont les principaux composants ?&lt;/p&gt;&lt;h4&gt;Intégration au framework DDM d’Apple&lt;/h4&gt;&lt;p&gt;Ivanti utilise le DDM d’Apple comme une amélioration du protocole existant de gestion des appareils mobiles (MDM), et &lt;em&gt;non&lt;/em&gt; comme un remplacement complet, mais comme une couche supplémentaire conçue pour :&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Automatiser les réponses des appareils : permettre aux appareils d’appliquer localement les configurations et les politiques, en réduisant la dépendance au serveur pour les contrôles continus.&lt;/li&gt;&lt;li&gt;Permettre une proactivité en temps réel : les appareils peuvent appliquer de manière autonome des mises à jour ou des configurations lorsque des conditions prédéfinies (prédicats) sont remplies.&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;Application des mises à jour logicielles&lt;/h4&gt;&lt;p&gt;La plateforme d’Ivanti prend en charge la gestion déclarative des mises à jour logicielles d’Apple, qui introduit :&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Paramètres d’application : les administrateurs peuvent spécifier les versions d’OS, les échéances et les calendriers de mise à jour.&lt;/li&gt;&lt;li&gt;Actions locales proactives : les appareils se surveillent eux-mêmes et appliquent les mises à jour sans nécessiter de saisie manuelle ni attendre des déclencheurs côté serveur.&lt;/li&gt;&lt;li&gt;Communication améliorée : les appareils signalent directement leur progression, leur réussite ou leur échec de mise à jour au serveur de gestion Ivanti, offrant aux administrateurs une visibilité en temps réel.&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;Gestion des prédicats&lt;/h4&gt;&lt;p&gt;L’une des fonctionnalités phares de la prise en charge d’Ivanti est la gestion des prédicats, c’est-à-dire des conditions logiques que les appareils évaluent avant d’appliquer des configurations ou des mises à jour. Par exemple : &lt;/p&gt;&lt;ul&gt;&lt;li&gt;Une politique s’applique uniquement si la batterie de l’appareil est supérieure à 80 %.&lt;/li&gt;&lt;li&gt;Une configuration s’active lorsque l’appareil est en charge.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;em&gt;Gestion simplifiée des prédicats dans la console Ivanti&lt;/em&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Ivanti fournit une interface dédiée pour créer, gérer et réutiliser les prédicats entre les configurations.&lt;/li&gt;&lt;li&gt;Ces prédicats peuvent être appliqués facilement aux configurations déclaratives, ce qui simplifie les workflows complexes.&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;Expérience utilisateur et notifications&lt;/h4&gt;&lt;p&gt;Ivanti améliore l’expérience utilisateur en exploitant les capacités de notification d’Apple :&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Les notifications peuvent commencer 14 jours avant l’échéance de mise à jour, avec des options permettant d’en adapter la fréquence et le contenu.&lt;/li&gt;&lt;li&gt;Les mises à jour critiques peuvent passer outre les reports des utilisateurs en imposant les redémarrages et les mises à jour à l’échéance planifiée.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;em&gt;Gestion des échéances dépassées&lt;/em&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Si un appareil manque l’échéance (par exemple parce qu’il est éteint), Ivanti reprogramme automatiquement les mises à jour afin de garantir la conformité.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;em&gt;Configurations prises en charge&lt;/em&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Ivanti garantit la rétrocompatibilité et une transition fluide vers la gestion déclarative en prenant en charge à la fois les configurations MDM héritées et les nouvelles configurations DDM.&lt;/li&gt;&lt;li&gt;Les politiques et workflows existants se poursuivent sans interruption.&lt;/li&gt;&lt;li&gt;Les configurations déclaratives (par exemple les prédicats et l’application locale) sont progressivement intégrées et mises en avant au sein de la plateforme.&lt;/li&gt;&lt;/ul&gt;&lt;blockquote&gt;&lt;p&gt;À lire également : regardez le webinaire &lt;a href="https://www.ivanti.com/fr/webinars/2024/mastering-apple-device-management-with-ivanti"&gt;Maîtriser la gestion des appareils Apple avec Ivanti&lt;/a&gt;&lt;/p&gt;&lt;/blockquote&gt;&lt;h2&gt;Les recommandations d’Ivanti pour mettre à jour et appliquer des correctifs aux appareils Apple avec la gestion déclarative des appareils&lt;/h2&gt;&lt;p&gt;L’approche d’Ivanti pour la prise en charge d’Apple DDM exploite les capacités proactives du framework de gestion déclarative d’Apple, en les associant à une interface conviviale, à l’automatisation et à la prise en charge de workflows d’entreprise complexes. Ces recommandations complètes renforcent l’efficacité et la sécurité de la gestion des appareils en entreprise.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Imposer les mises à jour et les correctifs&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;La planification automatisée permet aux administrateurs d’imposer les mises à jour en spécifiant la version d’OS cible ainsi qu’une date et une heure précises pour leur exécution. Cela élimine le besoin de mises à jour manuelles et garantit la conformité aux politiques de l’organisation.&lt;/li&gt;&lt;li&gt;Les appareils appliquent localement les mises à jour, selon des conditions préconfigurées et sans dépendre d’une communication continue avec le serveur.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;strong&gt;Gérer les notifications utilisateur&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Des notifications sont envoyées aux utilisateurs finaux à partir de 14 jours avant l’échéance de mise à jour, ce qui apporte de la transparence et les encourage à effectuer la mise à jour au moment qui leur convient.&lt;/li&gt;&lt;li&gt;Pour des cas d’usage spécifiques, comme la distribution ou la santé, des configurations de notification flexibles permettent aux administrateurs de supprimer les notifications anticipées et d’opter pour des alertes de dernière minute afin de minimiser les perturbations.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;strong&gt;Améliorer la conformité et la visibilité&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Les appareils signalent de manière proactive leur état de mise à jour au serveur Ivanti, en indiquant si les mises à jour sont en cours, terminées avec succès ou en échec. Les administrateurs ont également accès à des journaux d’erreurs détaillés pour résoudre les problèmes.&lt;/li&gt;&lt;li&gt;Si un appareil manque l’échéance (par exemple s’il est éteint), il reprogramme automatiquement la mise à jour à la prochaine heure disponible.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;strong&gt;Utiliser les prédicats pour les mises à jour conditionnelles&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Les administrateurs peuvent définir une logique de prédicats pour déterminer quand les mises à jour doivent être appliquées.&lt;/li&gt;&lt;li&gt;Comme les conditions sont évaluées localement, les mises à jour peuvent avoir lieu même lorsque l’appareil est hors ligne.&lt;/li&gt;&lt;li&gt;Ivanti fournit des outils pour créer, gérer et réutiliser les prédicats entre les configurations, ce qui rend les mises à jour conditionnelles plus simples et plus faciles à mettre en œuvre.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;strong&gt;Améliorer l’expérience utilisateur&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Les utilisateurs finaux reçoivent une communication claire sur le calendrier de mise à jour, y compris l’échéance imposée. Ils peuvent choisir d’installer les mises à jour manuellement avant l’échéance afin d’éviter l’application automatique.&lt;/li&gt;&lt;li&gt;Les mises à jour peuvent être planifiées en dehors des heures d’activité afin de limiter les perturbations dans les activités quotidiennes de l’utilisateur.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;strong&gt;Simplifier la gestion des correctifs&lt;/strong&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Ivanti prend en charge la gestion déclarative des correctifs pour les mises à jour système Apple.&lt;/li&gt;&lt;li&gt;Les administrateurs peuvent imposer les mises à jour, y compris les correctifs de sécurité critiques, afin de garantir que les appareils restent sécurisés et conformes.&lt;/li&gt;&lt;/ul&gt;&lt;blockquote&gt;&lt;p&gt;À lire également : consultez notre article de la base de connaissances sur &lt;a href="https://forums.ivanti.com/s/article/How-to-enforce-Apple-Software-Updates-with-Neurons-for-MDM-and-EPMM?language=en_US" target="_blank"&gt;Comment imposer les mises à jour logicielles Apple avec Neurons for MDM et EPMM&lt;/a&gt;&lt;/p&gt;&lt;/blockquote&gt;&lt;h2&gt;Une approche différenciante pour prendre en charge Apple DDM&lt;/h2&gt;&lt;p&gt;L’approche d’Ivanti en matière d’Apple Declarative Device Management se distingue par sa capacité à étendre l’automatisation, l’application locale et les capacités proactives d’une organisation.&lt;/p&gt;&lt;p&gt;Les administrateurs bénéficient d’outils conviviaux, de notifications personnalisables et de rapports d’état détaillés, tandis que les perturbations pour les utilisateurs finaux sont minimisées grâce aux mises à jour planifiées et à des workflows fluides. Avec Ivanti, Apple DDM devient encore plus efficace, sécurisé et évolutif pour les organisations qui s’appuient dessus.&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;blockquote&gt;&lt;p&gt;À lire également : &lt;a href="https://www.ivanti.com/blog/a-guide-to-apple-declarative-device-management-for-enterprises" target="_blank" rel="noopener"&gt;Guide d’Apple Declarative Device Management pour les entreprises&lt;/a&gt;&lt;/p&gt;&lt;/blockquote&gt;&lt;p&gt;&lt;/p&gt;</description><pubDate>Tue, 21 Jan 2025 20:10:27 Z</pubDate></item><item><guid isPermaLink="false">49e24b51-fc11-48b5-bccd-958eac2ed99b</guid><link>https://www.ivanti.com/fr/blog/making-sense-of-wwdc23-what-it-admins-need-to-know-to-manage-apple-devices</link><atom:author><atom:name>Yosune Baltra</atom:name><atom:uri>https://www.ivanti.com/fr/blog/authors/yosune-baltra</atom:uri></atom:author><title>WWDC23 : ce que les administrateurs IT doivent savoir pour gérer les périphériques Apple</title><description>&lt;p&gt;La conférence annuelle des développeurs&amp;nbsp;Apple (&lt;a href="https://developer.apple.com/wwdc23/" target="_blank" rel="noopener"&gt;WWDC&lt;/a&gt;) est une mine d'informations pour les équipes en charge de la gestion des périphériques&amp;nbsp;Apple.&lt;/p&gt;

&lt;p&gt;Si les nouveaux systèmes d'exploitation (en particulier iOS&amp;nbsp;17, iPadOS&amp;nbsp;17, macOS&amp;nbsp;14 et watchOS&amp;nbsp;10) et les nouveaux produits (MacBook&amp;nbsp;Air 15&amp;nbsp;pouces et Apple&amp;nbsp;Vision Pro) ont occupé le devant de la scène, une multitude de nouvelles fonctions non moins importantes pour la gestion des périphériques d'entreprise ont été présentées lors de la conférence&amp;nbsp;WWDC23.&lt;/p&gt;

&lt;p&gt;Alors, à quoi les administrateurs&amp;nbsp;IT doivent-ils prêter attention en attendant les mises à jour d'OS de cet automne&amp;nbsp;?&lt;/p&gt;

&lt;h2&gt;Un grand pas en avant dans la gestion déclarative des périphériques&lt;/h2&gt;

&lt;p&gt;En 2021, Apple présentait la&amp;nbsp;&lt;strong&gt;gestion déclarative&lt;/strong&gt; comme une fonction avancée du protocole&amp;nbsp;MDM. Cette année, Apple poursuit le mouvement en publiant des configurations capables de prendre en charge à la fois&amp;nbsp;le MDM et la gestion déclarative, en vue d'une transition progressive vers la gestion déclarative. Apple annonce un&amp;nbsp;&lt;a href="https://developer.apple.com/videos/play/wwdc2023/10041/" target="_blank" rel="noopener"&gt;parcours de transition&lt;/a&gt;, pour passer du protocole&amp;nbsp;MDM actuel à la gestion déclarative. Ce parcours devrait rendre le basculement transparent pour les utilisateurs finaux.&lt;/p&gt;

&lt;p&gt;Cette année, la nouveauté est qu'Apple sort aussi des fonctions&amp;nbsp;&lt;em&gt;uniquement&lt;/em&gt;&amp;nbsp;prises en charge via la gestion déclarative, notamment les&amp;nbsp;&lt;strong&gt;passkeys&lt;/strong&gt;&amp;nbsp;et la&amp;nbsp;&lt;strong&gt;gestion Apple&amp;nbsp;Watch&lt;/strong&gt;. Les produits Ivanti&amp;nbsp;UEM vont prendre en charge la gestion déclarative et, par conséquent, ces nouvelles fonctions, dans les trimestres à venir.&lt;/p&gt;

&lt;h2&gt;Enrôlement plus simple des périphériques, pour le département&amp;nbsp;IT&amp;nbsp;&lt;em&gt;et&lt;/em&gt;&amp;nbsp;les utilisateurs finaux&lt;/h2&gt;

&lt;p&gt;Consécutivement aux améliorations apportées en matière d’enrôlement des périphériques, la fin des processus manuels est un sujet prédominant cette année.&lt;/p&gt;

&lt;p&gt;«&amp;nbsp;&lt;strong&gt;Retour au service&lt;/strong&gt;&amp;nbsp;» (Return to Service) est une nouvelle fonctionnalité qui replace les périphériques sous l’administration de l’IT. En une seule commande, les administrateurs&amp;nbsp;IT peuvent automatiquement supprimer puis réinscrire un périphérique... processus jusqu'à présent manuel. Cette fonction s'avère particulièrement utile pour les périphériques sans utilisateur dédié, qui doivent être reconfigurés à distance sans intervention manuelle, comme dans le cas d’un&amp;nbsp;iPad qu'il faudrait réinitialiser une fois le patient sorti de l'hôpital.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;L'inscription de périphériques basée sur un compte&lt;/strong&gt;&amp;nbsp;(enrichissement de la fonction existante Inscription utilisateur basée sur un compte) enrôle automatiquement les périphériques lorsque les utilisateurs se connectent avec leur compte professionnel ou scolaire, au lieu de nécessiter l'installation manuelle d'un profil par l'utilisateur. L'élimination de cette étape supplémentaire rationalise l'onboarding des périphériques.&lt;/p&gt;

&lt;p&gt;Concernant l'inscription des périphériques,&amp;nbsp;l’&lt;strong&gt;Assistant réglages&lt;/strong&gt;&amp;nbsp;a aussi reçu des améliorations qui valent la peine de s'y arrêter&amp;nbsp;: la capacité de restreindre l'inscription aux périphériques qui répondent à la&amp;nbsp;configuration d'OS minimale requise&amp;nbsp;et la possibilité de&amp;nbsp;configurer FileVault&amp;nbsp;pendant l'installation. Ces fonctions permettent aux entreprises d'expédier des périphériques directement du fournisseur à l'utilisateur final, sans avoir besoin d'une étape manuelle de configuration pour garantir la conformité des fonctions de sécurité de base.&lt;/p&gt;

&lt;h2&gt;Authentification facile des utilisateurs finaux pour une meilleure expérience utilisateur final&lt;/h2&gt;

&lt;p&gt;Les mises à jour des&amp;nbsp;&lt;strong&gt;ID&amp;nbsp;Apple gérés&lt;/strong&gt;&amp;nbsp;permettent aux entreprises d'accéder à toute une gamme de fonctions d'authentification améliorées, qui facilitent l'accès des utilisateurs finaux à leurs périphériques et aux services. Les ID&amp;nbsp;Apple gérés prennent désormais en charge iCloud&amp;nbsp;Keychain, Apple&amp;nbsp;Wallet, et des contrôles de gestion des accès qui permettent aux entreprises de limiter l'accès à des services spécifiques et de fixer l'état de gestion du périphérique lorsqu'un utilisateur se connecte. De plus, les passkeys peuvent désormais être synchronisés sur tous les périphériques gérés, pour une sécurisation renforcée de l'expérience d'authentification.&lt;/p&gt;

&lt;p&gt;Le&amp;nbsp;SSO (Connexion avec identification unique) de plateforme vous permet désormais de&amp;nbsp;créer des &lt;strong&gt;comptes d'utilisateur locaux sur un&amp;nbsp;Mac partagé&lt;/strong&gt;, à l'aide d’informations d'authentification provenant de l'IdP (Fournisseur d'identités).&lt;/p&gt;

&lt;p&gt;Enfin, la fonction&amp;nbsp;&lt;strong&gt;Attestation d'appareil géré&lt;/strong&gt;&amp;nbsp;est désormais disponible sous&amp;nbsp;macOS et offre de solides garanties concernant la sécurité et les propriétés d'un périphérique.&lt;/p&gt;

&lt;h2&gt;Mises à jour utiles concernant la connectivité des périphériques et des applications&lt;/h2&gt;

&lt;p&gt;Comme alternative au VPN, vous pouvez désormais utiliser un nouveau&lt;strong&gt;&amp;nbsp;relais intégré&lt;/strong&gt;&amp;nbsp;pour sécuriser le trafic à l'aide d'un tunnel&amp;nbsp;HTTP/3 ou&amp;nbsp;HTTP/2. Cette configuration basée sur le domaine peut s'appliquer aux applis gérées, à des domaines ou à l'ensemble du périphérique.&lt;/p&gt;

&lt;p&gt;Apple étend également la&amp;nbsp;prise en charge&amp;nbsp;&lt;strong&gt;802.1X pour&amp;nbsp;Ethernet&lt;/strong&gt;, précédemment réservée à&amp;nbsp;macOS. Ainsi, vous pouvez connecter votre&amp;nbsp;iPhone, iPad ou Apple&amp;nbsp;TV à un réseau restreint nécessitant une authentification sans avoir besoin de compter sur le&amp;nbsp;Wi-Fi.&lt;/p&gt;

&lt;h2&gt;Prise en charge du réseau privé et des tranches de réseau&lt;/h2&gt;

&lt;p&gt;On l'attendait depuis longtemps&amp;nbsp;: la prise en charge des&amp;nbsp;&lt;strong&gt;réseaux privés&amp;nbsp;5G et&amp;nbsp;LTE&lt;/strong&gt;&amp;nbsp;est enfin disponible pour iOS&amp;nbsp;17 et iPadOS&amp;nbsp;17.&lt;/p&gt;

&lt;p&gt;Les administrateurs peuvent activer automatiquement des&amp;nbsp;SIM privées quand un périphérique entre dans une zone Geofence, afin d'utiliser le &lt;strong&gt;réseau cellulaire plutôt que le&amp;nbsp;Wi-Fi&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;De plus, avec&amp;nbsp;&lt;strong&gt;les tranches réseau&amp;nbsp;5G&lt;/strong&gt;, les opérateurs de réseau mobile peuvent personnaliser le trafic via un réseau&amp;nbsp;5G autonome avec des exigences spécifiques de qualité de service, notamment concernant la latence réseau, le débit et la perte de paquets.&lt;/p&gt;

&lt;h2&gt;Nouveaux cas d'usage des dispositifs portatifs sur le lieu de travail&amp;nbsp;&lt;/h2&gt;

&lt;p&gt;La montre&amp;nbsp;&lt;strong&gt;Apple Watch&lt;/strong&gt;&amp;nbsp;est désormais prise en charge comme périphérique géré. Une montre Apple&amp;nbsp;Watch appariée à un&amp;nbsp;iPhone supervisé peut désormais être inscrite et gérée avec watchOS&amp;nbsp;10, à condition (et c'est très important) que la configuration de gestion déclarative soit activée.&lt;/p&gt;

&lt;h2&gt;Se préparer aux mises à jour d'OS de cet automne&lt;/h2&gt;

&lt;p&gt;Ivanti teste activement les versions bêta d'iOS&amp;nbsp;17 et de macOS&amp;nbsp;14 pour s'assurer que vous pourrez tirer parti de ces nouveautés pour améliorer l'expérience utilisateur final et rationaliser les processus&amp;nbsp;IT.&lt;/p&gt;

&lt;p&gt;Surveillez nos communications sur le sujet et sur la compatibilité, car nous prévoyons une&amp;nbsp;prise en charge &lt;strong&gt;dès le premier jour&lt;/strong&gt;&amp;nbsp;pour les produits&amp;nbsp;Ivanti.&lt;/p&gt;
</description><pubDate>Tue, 25 Jul 2023 19:51:36 Z</pubDate></item></channel></rss>