La gestion des périphérique mobiles (MDM) est une solution d'automatisation et de provisioning que les administrateurs IT configurent une seule fois, afin que les périphériques soient automatiquement inscrits et sécurisés, soit via une inscription sans contact, soit en invitant un utilisateur à s'inscrire. À partir d'une console centralisée, MDM permet aux entreprises de configurer, de surveiller écran et de gérer les smartphones, tablettes, ordinateurs portables et autres postes client tout au long de leur cycle de vie. Il permet aux équipes IT d'appliquer des stratégies de sécurité, de déployer des applis et de suivre la conformité sur l'ensemble du parc de périphérique.
Jargon IT expliqué
Qu'est-ce que la gestion des périphériques mobiles (MDM) ?
- How mobile device management works
- What MDM can and cannot see
- Core capabilities of MDM software
- Device ownership models and common deployment scenarios: BYOD, corporate-owned, kiosk, etc.
- Apple enrollment options
- Android Enterprise deployment models
- MDM vs. EMM vs. UEM vs. AEM
- Mobile device management vs. modern device management
- What a mobile device management policy covers
- Benefits of mobile device management
- MDM across operating systems
- Frequently asked questions
Fonctionnement de la gestion du périphérique mobile
La gestion des périphérique mobiles fonctionne en connectant un périphérique à une plateforme de gestion, afin que les administrateurs puissent appliquer des paramètres, déployer des applications, appliquer des stratégies de sécurité et surveiller la écran conformité depuis un emplacement central.
La plupart des plateformes de gestion de périphérique mobile suivent le même processus de base :
- Inscrire le périphérique.
- Installez un profil de gestion ou un cadre de gestion.
- Appliquer des stratégies et des configurations.
- Surveiller l'état et la conformité du périphérique.
- Envoyez des commandes de gestion à distance si nécessaire.
Sur les périphériques Apple, les plateformes MDM utilisent le protocole MDM d'Apple ou le cadre de gestion des périphériques déclaratifs (DDM) et les services de notification Push (APN) d'Apple pour communiquer avec les périphériques gérés. La gestion Android repose généralement sur Android Enterprise et l'API Android Management. Les périphériques Windows utilisent des fonctions MDM intégrées et des fournisseurs de services de configuration (CSP).
Inscription des périphériques
L'inscription des périphériques est le processus d'inscription d'un périphérique auprès d'une plateforme de gestion des périphérique mobiles. L'inscription établit la relation de gestion qui permet aux équipes IT d'appliquer des stratégies, de déployer des applis, d'appliquer des paramètres de sécurité et de surveiller la conformité de l'écran.
Les méthodes d'inscription courantes sont les suivantes :
- Inscription sans contact
- Inscription automatisée du périphérique
- Inscription lancée par l'utilisateur
- Inscription de code QR
- Inscription basée sur le provisioning
Une fois l'inscription terminée, le périphérique peut recevoir des stratégies et configurations de gestion de la part de l'entreprise.
Profils MDM et configuration
Un profil MDM est un ensemble de paramètres et de stratégies qui indiquent à un périphérique comment il doit être géré. Les profils MDM peuvent comprendre des paramètres Wi-Fi, des configurations VPN, des contrôles de sécurité, des certificats, des paramètres d'e-mail, des restrictions et des stratégies d'application.
Lorsqu'un profil MDM est supprimé, l'entreprise peut perdre la capacité de gérer le périphérique, d'appliquer des stratégies, de déployer des applis ou d'exécuter des actions à distance. L'impact exact dépend du système d'exploitation, de la méthode d'inscription et du modèle de propriété.
Ce que MDM peut et ne peut pas voir
La gestion des périphérique mobiles offre aux administrateurs une visibilité sur les informations requis pour gérer et sécuriser les périphériques. Cependant, les plateformes MDM sont généralement conçues pour gérer les périphériques et les données d'entreprise, et non pour surveiller l'activité écran personnelle.
Les informations disponibles pour les administrateurs peuvent varier en fonction de la plateforme, du modèle de propriété et de la stratégie organisationnelle.
MDM peut généralement voir | MDM ne peut généralement pas voir |
|---|---|
Modèle et numéro de série du périphérique | Messages texte personnels |
Version du système d'exploitation | Photos et vidéos personnelles |
état de propriété du périphérique | Contenu d'e-mail personnel |
État de sécurité et de conformité état | Contacts personnels |
état de cryptage | Mots de passe personnels |
Inventaire des applications gérées | Touches |
Paramètres de configuration du périphérique | Contenu stocké dans les applis personnelles |
Informations de localisation informations sur de nombreux périphériques appartenant à l'entreprise | Activités de navigation personnelle dans les applis non gérées |
Les entreprises doivent clairement communiquer les informations collectées, la façon dont elles sont utilisées et les protections de confidentialité qui s'appliquent aux périphériques gérés.
Fonctions principales du logiciel MDM
Un logiciel de gestion des périphérique mobiles aide les entreprises à gérer, sécuriser et écran les périphériques depuis une console d'administration centralisée. Bien que les fonctions varient selon le fournisseur, la plupart des logiciels MDM incluent plusieurs fonctions communes.
Gestion des configurations
Les logiciels de gestion des périphérique mobiles peuvent appliquer et gérer des paramètres tels que les configurations Wi-Fi, les paramètres VPN, les profils d'e-mail, les restrictions du système d'exploitation et les contrôles de sécurité sur tous les périphériques.
Gestion et distribution des applis
Les logiciels MDM peuvent déployer, mettre à jour, configurer et supprimer des applications sur les périphériques gérés. Cela aide les entreprises à maintenir des configurations logicielles cohérentes et à réduire l'administration manuelle.
Conformité et stratégie de sécurité
La gestion des périphérique mobiles permet aux entreprises d'appliquer des exigences de code d'accès, des paramètres de cryptage, des stratégies de mise à jour du système d'exploitation et d'autres contrôles de sécurité. La surveillance de la conformité permet d'identifier les périphériques qui ne répondent pas aux exigences de la stratégie.
Gestion des certificats et des identités
De nombreuses plateformes MDM prennent prise en charge le déploiement et l'intégration de certificats numériques avec les fournisseurs d'identité. Ces fonctions aident les entreprises à gérer l'authentification et l'accès aux ressources d'entreprise.
Verrouillage et effacement à distance
Les administrateurs peuvent utiliser des outils MDM pour verrouiller à distance les périphériques, réaliser des effacements sélectifs des données d'entreprise ou effacer les périphériques lorsqu'ils sont perdus, volés ou retirés.
Inventaire et rapports
Les logiciels MDM offrent une visibilité sur le matériel périphérique, les logiciels, l'état de conformité et l'activité de gestion. Les fonctions de reporting aident les entreprises à prendre prise en charge les exigences opérationnelles et de conformité.
Modèles de propriété des périphériques et scénarios de déploiement courants : BYOD, appartenant à l'entreprise, kiosque, etc.
La gestion des périphérique mobiles prend en charge plusieurs modèles de propriété, chacun avec un équilibre différent entre le contrôle organisationnel et la flexibilité des utilisateurs. Les scénarios de déploiement ci-dessous peuvent s'appliquer à plusieurs plateformes, tandis qu'Apple et Android utilisent chacun leurs propres approches d'inscription et de gestion, comme indiqué dans les sections suivantes.
Modèle | Définition | Propriété | Cas d'utilisation typiques |
|---|---|---|---|
Apportez votre propre périphérique (BYOD) | Périphériques appartenant aux employés inscrits avec une étendue de gestion limitée, séparant souvent les données personnelles et professionnelles | Propriété de l'employé | Employés accédant à l'e-mail ou aux applis d'entreprise sur des smartphones/tablettes personnels |
Gestion des périphériques appartenant à l'entreprise | Périphériques appartenant à l'entreprise entièrement gérés et contrôlés par le service IT , avec application complète de la stratégie et contrôle de la configuration | Propriété de l'entreprise | Ordinateurs portables et téléphones de l'entreprise remis aux employés, aux périphériques exécutifs et aux postes de travail de bureau standard |
Kiosque | Périphériques verrouillés dans une seule appli ou un ensemble restreint d'applis pour une fonction dédiée | Propriété de l'entreprise | Tablettes de paiement au détail, kiosques self-service, signalisation numérique, postes de commande de restaurant |
Périphériques de première ligne/partagés | Périphériques partagés entre plusieurs travailleurs, souvent avec des workflows de prise de contact par équipe ou par utilisateur. | Propriété de l'entreprise | Scanners d'entrepôt, tablettes partagées par l'hôpital, périphériques portables des vendeurs de l'espace de vente |
Périphériques durcis/sur site | Périphériques industriels ou renforcés gérés pour la durabilité et la connectivité dans les environnements difficiles | Propriété de l'entreprise | Scanners de pilote de distribution, tablettes de technicien de terrain, ordinateurs portables logistiques |
Éducation (1 :1 ou partagée) | Périphériques fournis aux étudiants, souvent avec filtrage de contenu et restrictions d'appli adaptées à l'utilisation en classe | Propriété de l'entreprise | Chromebooks ou iPads fournis par l'école, chariots de tablette de classe partagés |
À mesure que les entreprises passent du BYOD au COBO et aux déploiements de kiosques, l'étendue de la gestion augmente généralement et les considérations de confidentialité changent.
Options d'inscription Apple
Apple prend en charge plusieurs méthodes d'inscription qui permettent aux entreprises de gérer les périphériques appartenant à l'entreprise et personnels. La méthode d'inscription détermine le niveau de gestion disponible et si un périphérique est supervisé.
Méthode d'inscription | Définition | Propriété du périphérique | Cas d'utilisation typiques |
|---|---|---|---|
Inscription automatisée des périphériques (ADE) | Les périphériques achetés via Apple Business Manager/Apple School Manager s'inscrivent automatiquement dans MDM lors de la première configuration, avec supervision appliquée. | Propriété de l'entreprise | Déploiement de flotte appartenant à l'entreprise à grande échelle, provisioning sans intervention |
Inscription de périphériques avec compte | Méthode d'inscription plus récente où un utilisateur se connecte avec un compte Apple géré pour inscrire le périphérique directement dans MDM (aucun ABM/ASM requis ; le périphérique n'est pas supervisé). | Appartenant à l'entreprise ou à un collaborateur, varie | Périphériques d'entreprise non achetés via ABM, ou organisations souhaitant un MDM de niveau périphérique sans supervision |
Inscription des utilisateurs basée sur le compte | L'utilisateur se connecte avec un compte Apple géré ; crée une partition de volume/données cryptée distincte pour les données gérées, en gardant les données personnelles et professionnelles isolées. | Propriété de l'employé (périphérique personnel) | BYOD avec une forte séparation des données |
Inscription au profil | L'utilisateur installe manuellement un profil de configuration MDM (via Safari ou Paramètres), non lié à un compte Apple géré ou ABM/ASM. | Appartenant à l'entreprise ou à un collaborateur, varie | Chemin d'inscription hérité, périphériques d'approvisionnement ad hoc ou non gérés |
iPad partagé | Périphériques supervisés (via ADE) configurés pour assurer le support de plusieurs utilisateurs, chacun se connectant avec un compte Apple géré pour accéder à ses propres données distinctes. | Propriété de l'entreprise | Travailleurs en équipe, éducation, scénarios de première ligne/utilisation partagée |
Modèles de déploiement Android Enterprise
Android Enterprise utilise des modèles de déploiement qui déterminent la façon dont les données professionnelles et personnelles sont séparées et le niveau de contrôle qu'une entreprise a sur un périphérique.
Modèle de déploiement | Description | Propriété du périphérique | Cas d'utilisation typiques |
|---|---|---|---|
Profil professionnel | Mode Android Enterprise qui crée un conteneur crypté distinct pour les applis/données professionnelles sur un périphérique personnel (BYOD).données | Propriété de l'employé | Programmes BYOD |
Périphérique entièrement géré | Mode Android Enterprise où l'ensemble du périphérique est appartenant à l'entreprise et contrôlé par le service IT , généralement utilisé pour les périphériques émis par d'entreprise. | Propriété de l'entreprise | Périphériques appartenant à l'entreprise utilisés exclusivement pour le travail où l'entreprise gère et contrôle les applications, les paramètres et les stratégies de sécurité |
Profil professionnel détenu par l'entreprise (COPE) | Le mode Android Enterprise combine un périphérique entièrement géré avec un profil professionnel, permettant à la fois le contrôle d'entreprise et l'utilisation personnelle. | Propriété de l'entreprise | Périphériques appartenant à l'entreprise avec une utilisation personnelle limitée |
Entreprise détenue par l'entreprise uniquement (COBO) | Mode Android Enterprise où l'entreprise gère entièrement le périphérique et le restreint à un usage professionnel uniquement, sans aucune attente d'utilisation personnelle. | Propriété de l'entreprise | Contrôle administratif complet sans utilisation personnelle attendue |
Usage unique détenu par l'entreprise (COSU) | Modèle de déploiement Android Enterprise conçu pour les périphériques dédiés à un seul objectif professionnel ou à un ensemble limité de fonctions approuvées. Le périphérique est entièrement géré et fortement restreint. | Propriété de l'entreprise | Kiosques en libre-service, affichage dynamique, systèmes de point de vente, postes de prise de contact, scanners d'inventaire et autres périphériques spécialement conçus |
Périphérique dédié | Mode Android Enterprise qui permet de configurer un périphérique à des fins professionnelles spécifiques et de le limiter à une ou plusieurs applications approuvées. Les périphériques dédiés sont généralement déployés dans des scénarios COSU. | Propriété de l'entreprise | Scénarios de vente au détail, d'entrepôt, de logistique, de soins de santé, de maintenance sur site et de première ligne |
MDM vs EMM vs UEM (Gestion unifiée des terminaux) vs AEM
La gestion des périphérique mobiles est une catégorie de technologie de gestion du poste client. À mesure que les entreprises ajoutaient davantage de types de périphérique et d'exigences de gestion, des approches de gestion plus larges émergeaient.
|
Technologie |
Définition |
Ce qu'il a ajouté |
|---|---|---|
|
Gestion des périphériques mobiles (MDM) |
La gestion des périphérique mobiles se concentre sur l'inscription, la configuration, la sécurisation et la surveillance des périphériques mobiles. |
Gestion centralisée du périphérique mobile |
|
Gestion de la mobilité d'entreprise (EMM) |
La gestion de la mobilité d'entreprise étend MDM avec des fonctions de gestion des applications et du contenu. |
Gestion des applis mobiles et du contenu |
|
Gestion unifiée du poste client (UEM (Gestion unifiée des terminaux)) |
La gestion unifiée des poste client gère les périphériques mobiles, les serveurs Windows, les PC, les Mac, Linux et autres postes client à partir d'une seule solution. |
Couverture étendue du poste client |
|
La gestion autonome des poste client ajoute des fonctions d'automatisation et de correction intelligente à la gestion des poste client. |
Plus grande automatisation et actions autonomes |
Gestion des périphérique mobiles par rapport à la gestion des périphérique modernes
L'acronyme MDM peut faire référence à la gestion des périphérique mobiles ou à la gestion moderne des périphérique. Bien que les termes semblent similaires, ils décrivent différents concepts.
La gestion des périphérique mobiles fait référence à la technologie utilisée pour gérer et sécuriser les périphériques. La gestion moderne des périphérique fait référence à une approche de gestion axée sur le Cloud, qui utilise des frameworks de système d'exploitation modernes, des services d'identité et des outils de gestion.
Ce qu'une stratégie de gestion de périphérique mobile couvre
Une stratégie de gestion des périphérique mobiles est un document qui définit la façon dont les périphériques gérés sont régis au sein d'une entreprise. Les stratégies de gestion des périphérique mobiles aident à établir les exigences de sécurité, les responsabilités des utilisateurs et les attentes en matière de confidentialité.
Une stratégie MDM typique peut comprendre :
- étendue de l'inscription et éligibilité
- Exigences de code d'accès
- Exigences de cryptage
- applis approuvées et restreintes
- Paramètres réseau et VPN
- Exigences de séparation des données
- Conditions de verrouillage ou d'effacement à distance
- Responsabilités de l'utilisateur
- Engagements et divulgations de confidentialité
Une stratégie MDM claire aide les entreprises à équilibrer les exigences de sécurité, les obligations de conformité et l'collaborateur expérience collaborateur.
Avantages de la gestion du périphérique mobile
La gestion des périphérique mobiles aide les entreprises à sécuriser les périphériques, à améliorer l'efficacité opérationnelle et à maintenir la visibilité dans tous les environnements distribués.
Position de sécurité cohérente
La gestion des périphérique mobiles aide les entreprises à appliquer des contrôles de sécurité de manière cohérente sur tous les périphériques gérés, quel que soit leur emplacement ou leur système d'exploitation.
Contrôles d'identité et d'authentification plus solides
La gestion des périphérique mobiles peut s'intégrer aux fournisseurs d'identité pour appliquer des exigences d'authentification, comme l'authentification unique de plateforme ou l'accès conditionnel, ce qui garantit que seuls les utilisateurs vérifiés et les périphériques de confiance peuvent accéder aux ressources d'entreprise.
Provisionnement plus rapide
L'inscription et la configuration automatisées permettent de déployer plus rapidement de nouveaux périphériques, avec moins d'étapes manuelles.
Réduction des efforts IT manuels
La gestion centralisée réduit le besoin de tâches administratives répétitives et aide les équipes IT à gérer efficacement les grands périphériques.
Audit et prise en charge de la conformité
La gestion des périphérique mobiles offre une visibilité sur la conformité de la stratégie, l'inventaire des périphérique et les activités de gestion, qui peuvent prendre prise en charge les exigences d'audit et de reporting.
Risque périphérique réduit périphérique
Les fonctions de verrouillage à distance, de suppression à distance et d'application de stratégie peuvent aider à réduire les risques associés aux périphériques perdus, volés ou compromis.
MDM sur tous les systèmes d'exploitation
iOS et iPadOS
La gestion des périphérique mobiles sur les périphériques
iPhone et iPad iOS utilise le cadre de gestion d'Apple pour déployer des paramètres, distribuer des applis, appliquer des stratégies de sécurité et prendre prise en charge des modèles d'entreprise et de propriété personnelle.Android
La gestion des périphérique mobiles sur les périphériques Android utilise généralement les fonctions Android Enterprise pour séparer les données professionnelles et personnelles, gérer les applis et appliquer des stratégies organisationnelles.
macOS
La gestion des périphérique mobiles sur macOS prend en charge la configuration des périphérique, le déploiement de logiciels, la surveillance de la conformité et la gestion de la sécurité sur les périphériques de bureau et portables Apple.
Windows
La gestion des périphérique mobiles sous Windows utilise des fonctions de gestion intégrées et des fournisseurs de services de configuration (CSP) pour gérer les paramètres, les applications, les mises à jour et les stratégies de conformité.
XR, VR et périphériques portables
La gestion des périphérique mobiles peut également prendre prise en charge les catégories de poste client émergentes, notamment les périphériques de réalité étendue (XR), les casques de réalité virtuelle (VR), la technologie portable et d'autres postes client spécialisés. Alors que les entreprises s'étendent au-delà des smartphones et ordinateurs portables traditionnels, MDM aide à appliquer des stratégies de sécurité, à gérer les applications, à maintenir la conformité et à prendre prise en charge la gestion du périphérique cycle de vie des périphériques sur une plus large gamme de périphériques connectés.
Des exemples de postes client spécialisés gérés peuvent inclure des casques XR et VR, des périphériques portables, des ordinateurs mobiles robustes, des kiosques et d'autres périphériques spécialement conçus utilisés dans les environnements de santé, de vente au détail, de logistique, de fabrication et de maintenance sur site.
La prise en charge des périphériques XR, VR et portables varie selon le fabricant, le système d'exploitation et le cadre de gestion. Les entreprises doivent évaluer les fonctions de gestion propres à la plateforme lors du déploiement de ces types de périphérique à grande échelle.
Foire aux questions
Qu'est-ce que MDM en termes simples ?
MDM, ou gestion des périphérique mobiles, est un logiciel qui aide les entreprises à gérer, sécuriser, écran et prendre prise en charge les smartphones, tablettes, ordinateurs portables et autres périphériques de poste client depuis une plateforme centralisée.
MDM est-il identique à UEM (Gestion unifiée des terminaux) ?
Non. La gestion des périphérique mobiles se concentre principalement sur la gestion des périphériques, tandis que la gestion unifiée des poste client (UEM (Gestion unifiée des terminaux) étend la gestion à un plus large éventail de types de poste client, notamment les serveurs Windows, Linux, PC et autres postes client.
Mon employeur peut-il consulter mes données personnelles via MDM ?
Non. La gestion des périphérique mobiles est couramment utilisée dans les programmes BYOD (apportez votre propre périphérique). Les entreprises peuvent gérer uniquement les données professionnelles et les exigences de sécurité, tout en limitant l'accès aux informations personnelles.
Quelle est la différence entre MDM et la gestion des applications mobiles ?
La gestion des applications mobiles (MAM) se concentre sur la gestion et la sécurisation des applications d'entreprise et des données qu'elles contiennent, sans nécessairement gérer l'ensemble du périphérique. Les entreprises utilisent souvent MAM pour appliquer des stratégies de sécurité aux applis d'entreprise, protéger les données d'entreprise et prendre prise en charge les programmes BYOD (apportez votre propre périphérique). Bien que de nombreuses plateformes MDM incluent des fonctions MAM, certaines entreprises utilisent MAM indépendamment de la gestion complète du périphérique.
Quels sont les exemples de fournisseur MDM les plus populaires ?
Les solutions MDM largement utilisées incluent Ivanti Neurons for MDM, Microsoft Intune, Jamf, Omnissa Workspace ONE et la gestion du poste client Google Workspace.