Par le passé, les entreprises utilisaient un outil de gestion de la configuration pour gérer et protéger les données sur leurs appareils, car la plupart des employés travaillaient sur des appareils fournis et appartenant à leur employeur.
La tendance actuelle s'oriente vers une approche plus hybride et plus flexible : BYOD. Ce terme signifie "Apportez votre propre appareil". Dans ce cadre, les employés ont la possibilité d'utiliser leurs appareils personnels pour travailler, que ce soit à la maison ou au bureau.
Toutefois, cette tendance a rendu difficile la protection des données sur différents appareils mobiles fonctionnant sous divers systèmes d'exploitation. Les entreprises qui utilisent Microsoft Configuration Manager sont limitées à la gestion des appareils Windows, macOS et Windows Server.
Microsoft a lancé un produit appelé Microsoft Intune pour résoudre ce problème. Grâce à Intune, les administrateurs informatiques peuvent gérer les ordinateurs portables, les tablettes et les smartphones fonctionnant avec les principaux systèmes d'exploitation, à savoir Android, iOS/iPadOS, macOS et Windows.
Cet article est le guide de la gestion des appareils mobiles de Microsoft. Vous apprendrez comment fonctionne l'écosystème de gestion des appareils mobiles de Microsoft, ses caractéristiques et comment vous pouvez le déployer dans votre entreprise.
Microsoft propose aux entreprises un ensemble de solutions et de technologies permettant de gérer, d'accéder et de protéger à distance les données stockées dans les appareils appartenant à l'entreprise et aux employés. Cette pratique de gestion des appareils et des données est appelée gestion des appareils mobiles (MDM).
Microsoft Endpoint Manager (MEM) fait partie de la pile de services Microsoft 365, et sous la marque MEM, vous obtenez l'abonnement Configuration Manager et Intune. Ces deux plateformes vous permettent de contrôler entièrement vos données sur tous les appareils qui accèdent aux données de votre entreprise, qu'ils appartiennent à l'entreprise ou aux employés. Outre Endpoint Manager, vous avez également besoin d'un abonnement à Azure Active Directory (Azure AD) pour stocker les données des utilisateurs/employés.
Endpoint Manager récupère et vérifie ces données dans Azure AD avant de laisser les utilisateurs accéder au réseau de l'entreprise.
Endpoint Manager, Intune et Azure Active Directory sont des solutions "cloud-native". Notez toutefois que Microsoft a prévu des dispositions pour faire fonctionner un annuaire actif sur site et un gestionnaire de configuration sur site avec Intune - si cela vous intéresse.
Intune dispose également de fonctions de gestion des applications mobiles (MAM), qui permettent aux responsables informatiques d'accéder aux applications individuelles sur les appareils des utilisateurs, de les mettre à jour, de les dépanner et de les gérer.
Le MDM + MAM profite également aux employés. Par exemple, ils n'ont pas à s'inquiéter d'enfreindre accidentellement les politiques de l'entreprise ou de mettre à jour les applications manuellement.
Avec Microsoft MDM et MAM, les entreprises contrôlent totalement les données de l'entreprise stockées sur les appareils appartenant à l'entreprise et aux employés, sans compromettre la confidentialité de ces derniers.
Les services MDM vous permettent de créer des politiques de sécurité qui dictent le comportement d'un appareil lorsqu'il accède aux données sensibles de l'entreprise. Ces règles déterminent comment les utilisateurs peuvent se connecter au portail de l'entreprise (site web ou application) et ce qu'ils peuvent ou ne peuvent pas faire après s'être connectés. Si un employé souhaite apporter son propre appareil au travail, il devra accepter ces règles.
Voici quelques cas d'utilisation de la gestion des appareils mobiles :
Voici quelques exemples de protection des données :
En outre, vous pouvez prévenir la perte de données en créant des politiques qui demandent à Intune de sauvegarder automatiquement les données sur un nuage ou sur le serveur central de votre organisation. Vous pouvez également interdire aux employés de supprimer des données sensibles.
Voici les caractéristiques de la solution de gestion des appareils mobiles de Microsoft :
Que vous souhaitiez construire votre écosystème MDM à partir de zéro ou que vous disposiez déjà d'un service MDM sur site, plusieurs options s'offrent à vous pour migrer vers Microsoft MDM.
Si vous avez déjà mis en place des systèmes, vous avez le choix entre 4 options :
Si vous déployez un système MDM à partir de zéro, vous disposez de deux options simples :
Intune et Configuration Manager sont vendus sous la marque Microsoft Endpoint Manager, qui est incluse dans les solutions Microsoft 365. Par conséquent, pour déployer Intune, vous avez besoin de l'une des licences suivantes :
L'étape suivante consiste à se connecter à Endpoint Manager et à s'inscrire à Intune.
Suivez ensuite les étapes suivantes :
Pour les écosystèmes de travail BYOD, Intune doit être défini comme l'autorité MDM. Intune peut inscrire les appareils appartenant aux employés et à l'organisation. Intune prend en charge les plateformes Windows, iOS, macOS et Android. Consultez la liste des plateformes prises en charge et leurs versions respectives.
Vos utilisateurs doivent être enregistrés auprès d'Azure AD.
Voici des guides pour obtenir des licences pour différents appareils et les enregistrer dans Intune :
Les administrateurs informatiques peuvent gérer les appareils via le Microsoft Endpoint Manager. Ils peuvent notamment y effectuer les actions suivantes
Voici la liste complète des actions que vous pouvez effectuer.
Intune dispose de fonctionnalités de gestion des applications mobiles qui permettent aux administrateurs de pousser, configurer, protéger et gérer les applications sur les appareils inscrits.
Commencez par ajouter les applications que vous souhaitez gérer dans Intune. Ensuite, créez des politiques pour les applications afin d'assurer la protection des données. La console d'Intune indique l'état d'installation et de vulnérabilité des applications. Voici le guide de Microsoft sur la gestion des applications avec Intune.
Vos employés ne comprennent peut-être pas bien le fonctionnement de la gestion des appareils mobiles dans le cadre du BYOD. L'atteinte à la vie privée peut inquiéter les employés.
Informer les utilisateurs finaux sur ce qu'Intune peut et ne peut pas voir sur leurs appareils personnels peut améliorer l'expérience de l'utilisateur et la conformité. Par exemple, Intune n'a pas accès aux données personnelles telles que les photos, les messages texte, les courriels, les appels, l'historique Web, les fichiers ou tout inventaire d'applications non gérées. En revanche, les administrateurs informatiques peuvent voir le nom du modèle de l'appareil, son fabricant, le nom du propriétaire de l'appareil et gérer l'inventaire des applications.
Vous pouvez partager ce document sur ce à quoi Intune peut accéder sur un appareil avec vos employés et les laisser choisir d'inscrire ou non leurs appareils personnels.
S'ils souhaitent s'inscrire, ils trouveront ces guides d'inscription aux dispositifs vidéo extrêmement utiles.
Après s'être inscrits, vos employés peuvent s'aider des guides suivants pour télécharger des applications à partir du portail de l'entreprise et profiter de la commodité offerte par le modèle BYOD :
La fuite d'informations organisationnelles sensibles peut compromettre les perspectives de carrière d'une personne. Par conséquent, lors de l'achat ou de la vente d'un ancien téléphone, vous pouvez vous assurer que le téléphone a été entièrement nettoyé et qu'il est dans son état d'origine.
Un rapport Phonecheck peut être utilisé pour vérifier si l'appareil a été effacé en toute sécurité et si les paramètres d'usine ont été rétablis. Il n'est pas souhaitable d'acheter un appareil encore équipé d'un logiciel MDM.
Phonecheck offre une solution complète de traitement des appareils mobiles qui vérifie notamment si un appareil est déverrouillé, s'il a été déclaré perdu ou volé, si sa batterie est en bon état, s'il a été réparé ou s'il figure sur une liste noire. Les revendeurs peuvent acheter et vendre des téléphones anciens en toute confiance grâce à la certification Phonecheck .