Inscription facile des appareils
Nombre d’entreprises permettent au personnel d’utiliser des appareils mobiles pour accéder à leurs données. La plupart d’entre elles possèdent des environnements mobiles comprenant une combinaison d’appareils professionnels et personnels (souvent désignés sous le nom d’environnements BYOD, pour Bring Your Own Device). Intégrer ces appareils au réseau de l’organisation est la première étape pour les gérer en toute sécurité.
Concernant les appareils professionnels, il existe différents niveaux de propriété.
- Choix de son propre appareil: Les employés choisissent un appareil appartenant à l’entreprise dans une liste de ceux approuvés.
- Détenu par l’entreprise et activé soi-même: Les employés choisissent un appareil donné appartenant à l’entreprise et l’utilise comme s’il s’agissait du leur.
- Détenu par l’entreprise et à usage unique: Concerne les appareils destinés à une seule fin précise (par exemple, point de vente, affichage numérique, impression de tickets ou gestion des stocks).
Un environnement BYOD renforce le besoin pour l’entreprise d’authentifier les appareils avant leur accès à son réseau.
Mobile Device Manager Plus offre une solution de gestion qui fonctionne automatiquement dans une multitude d’environnements mobiles. Elle fournit les protocoles de sécurité nécessaires pour empêcher des utilisateurs non autorisés d’accéder au réseau de l’entreprise. Mobile Device Manager Plus met l’accent sur l’authentification des appareils à distance et leur intégration, ce qui facilite l’étape initiale de la gestion des appareils.
Authentification des appareils mobiles
Mobile Device Manager Plus permet l’authentification des appareils des façons suivantes.
- Mot de passe à usage unique: Un tel mot de passe est généré et envoyé à l’utilisateur, avec une invitation d’inscription.
- Authentification Active Directory/Azure: Un mot de passe Active Directory ou Azure sert à authentifier l’utilisateur lorsqu’il inscrit l’appareil.
- Authentification à deux facteurs: Une combinaison d’identifiants de domaine et d’un mot de passe à usage unique est envoyée à l’utilisateur avec l’invitation d’inscription.
Pour en savoir plus sur les techniques d’authentification qu’offre Mobile Device Manager Plus, cliquez ici.
Inscription des appareils simplifiée
Mobile Device Manager Plus offre différentes méthodes pour l’inscription par les utilisateurs ou les administrateurs.
- Inscription par l’utilisateur: L’employé peut inscrire ses propres appareils dans le réseau.
- Inscription via une invitation: L’administrateur envoie des invitations par courrier électronique aux employés dont il faut inscrire les appareils. Cela facilite l’inscription en masse d’appareils.
- Inscription via un SMS: Cette méthode d’inscription est utile si les employés ne possèdent pas de compte de courrier ou si l’organisation ne veut pas associer une adresse électronique aux appareils. L’administrateur envoie les invitations par SMS aux numéros de mobile des employés concernés.
- Auto-inscription: Cette forme d’inscription s’effectue sans invitation, à l’aide uniquement des identifiants Active Directory des employés.
- Inscription en masse via un fichier CSV: L’administrateur télécharge un fichier contenant les détails des employés. Un message est ensuite envoyé à ces employés, leur demandant d’inscrire leurs appareils.
- Inscription par l’administrateur: L’administrateur intègre lui-même rapidement et facilement des appareils mobiles professionnels au réseau à l’aide des méthodes d’inscription en masse suivantes.
- Inscription en masse d’appareils Apple:
- Apple Business Manager (ABM): L’administrateur peut inscrire des appareils Apple sans entrer en contact avec eux. Les appareils sont intégrés rapidement au réseau avec toutes les configurations requises. Cette méthode d’inscription garantit une gestion obligatoire des appareils que les utilisateurs ne peuvent pas révoquer.
- Apple Configurator: Il s’agit d’un utilitaire conçu pour configurer et inscrire des appareils iOS appartenant à l’entreprise si elle utilise une connexion USB physique. On peut précharger des profils associés et des applications sur les appareils iOS avant leur remise aux employés.
- Inscription en masse d’appareils Android:
- Android Zero Touch: L’inscription sans contact Android est une méthode automatisée qu’offre Google pour intégrer des appareils appartenant à l’entreprise à une solution de gestion des appareils mobiles. On inscrit les appareils avec Mobile Device Manager Plus dès leur activation, d’où une intégration rapide. Cela rend aussi obligatoire la gestion des appareils.
- Inscription mobile Knox (KME): Il s’agit d’une forme d’inscription en masse automatisée des appareils Samsung Knox. Permet une configuration unique pour les administrateurs et assure une gestion obligatoire des appareils.
- Inscription via un jeton EMM: Il s’agit d’une autre méthode d’inscription automatisée des appareils Android qui simplifie l’opération en l’effectuant en une seule étape. Cette méthode implique aussi une intervention minimale de l’administrateur.
- Inscription par communication en champ proche Android (NFC): Cette forme d’inscription Android est utile pour les appareils prenant en charge la fonction NFC. Elle permet à un appareil de jouer le rôle d’appareil administrateur alors que les autres jouent le rôle de cible (appareil qu’il faut intégrer à la gestion). Il suffit à l’administrateur de rapprocher l’appareil administrateur de la cible pour effectuer l’inscription.
- Inscription en masse d’appareils Windows:
- Inscription Windows Azure et Autopilot: Microsoft propose cette forme d’inscription pour intégrer en masse des appareils Windows 10 à une solution de gestion des appareils mobiles. Avec Windows Autopilot, cette méthode permet une inscription transparente et rapide des appareils via Mobile Device Manager Plus.
- Inscription d’appareils Windows via le Concepteur de fonctions d’acquisition d’images et de configurations (ICD) Windows: Cette méthode d’inscription accélère le processus en distribuant un fichier package de mise en service (PPKG) aux appareils cibles. Elle inscrit ensuite les appareils directement avec Mobile Device Manager Plus sans aucune intervention de l’utilisateur ou l’administrateur.
- Inscription en masse d’appareils Chrome:
- Inscription Chrome OS: On peut inscrire en masse des appareils Chrome OS avec Mobile Device Manager Plus et les gérer facilement. Il suffit d’enregistrer les appareils dans le compte G Suite, puis d’affecter des utilisateurs pour les gérer.