Points clés
- Les MSP qui gèrent des appareils iOS et Android pour plusieurs clients ont besoin d’une plateforme MDM multi-tenant capable de centraliser le contrôle tout en isolant les appareils et les données de chaque client.
- Les fonctions MDM essentielles pour un MSP comprennent l’enrôlement sans intervention (zero-touch), l’application à distance des politiques de sécurité, la gestion des applications, la conformité des correctifs et l’accès à distance ou le dépannage.
- La gestion des applications mobiles est souvent plus adaptée qu’un contrôle complet de l’appareil, en particulier lorsqu’il faut concilier les besoins de sécurité de l’employeur et la vie privée des collaborateurs.
- Les environnements mixtes Android et iOS exigent des politiques souples, définies client par client, pour tenir compte des différences de comportement des systèmes d’exploitation, de compatibilité des appareils et d’attentes des utilisateurs.
- Le MDM doit être intégré aux outils de RMM, d’accès à distance, de surveillance réseau et de Helpdesk (service d’assistance) afin de gérer à grande échelle l’ensemble de l’infrastructure des clients.
Les solutions multiplateformes de gestion des appareils mobiles (MDM) qui couvrent les appareils Android et iOS unifient et fluidifient les workflows du support informatique. Ces outils indispensables garantissent que les appareils mobiles des utilisateurs finaux sont gérés, sécurisés et adaptés à leur usage. Ils doivent couvrir à la fois les appareils fournis par l’entreprise et les appareils personnels utilisés à des fins professionnelles (BYOD, ou « bring your own device »).
Ce guide explique comment les fournisseurs de services gérés (MSP) peuvent exploiter le MDM dans les environnements de leurs clients, afin d’apporter visibilité et sécurité à tous leurs appareils, tout en préservant l’isolation et la confidentialité.
L’approche à adopter par les MSP pour gérer les appareils iOS et Android
Gérer les appareils mobiles de plusieurs entreprises suppose une planification descendante. À défaut, des outils et des processus improvisés créeront des lacunes en matière de visibilité, de responsabilité et de sécurité, ainsi qu’une expérience client médiocre.
Avant de bâtir une stratégie qui répond aux objectifs de votre MSP et aux exigences de vos clients, vous devez trancher les points suivants :
- quelle est la bonne plateforme MDM au regard de vos besoins et de ceux de vos clients ;
- si d’autres outils, comme la surveillance réseau et la cybersécurité, sont nécessaires (et peuvent s’intégrer facilement) ;
- définir des politiques de référence cohérentes et vérifier que votre MDM permet de les appliquer ;
- évaluer la manière dont les configurations devront être ajustées selon le système d’exploitation et l’environnement client.
Les résultats attendus de la gestion des iPhone et des appareils Android dans plusieurs environnements clients sont les mêmes que dans un environnement unique. La différence tient aux outils que vous utiliserez et à la nécessité d’une gestion centralisée tout en maintenant l’isolation entre ces environnements.
Lorsque vous planifiez et mettez en place votre solution MDM mobile ainsi que les services que vous proposerez à vos clients, examinez attentivement les fonctions MDM essentielles et les facteurs de déploiement ci-dessous.
Enrôlement des appareils
Les appareils Android et iOS doivent être enrôlés dans le MDM avant de pouvoir être gérés par celui-ci. Cette opération peut se faire manuellement, en ajoutant les appareils à Apple Business Manager ou Android Enterprise.
Vous pouvez aussi l’automatiser grâce au déploiement zero-touch : au premier démarrage, les appareils s’enrôlent d’eux-mêmes dans votre plateforme MDM, puis se configurent automatiquement. Votre équipe n’a ainsi plus besoin de déballer chaque appareil, de le configurer et de le réexpédier. Un gain de temps considérable lorsque vous gérez les appareils de plusieurs clients.
Veillez à vérifier que les appareils sont correctement enrôlés, afin d’éviter que des appareils non gérés parviennent aux utilisateurs et de dissuader les vols.
Politiques de sécurité et configuration à distance
Votre solution MDM doit vous permettre d’appliquer à distance des politiques de sécurité (mots de passe robustes, authentification biométrique, chiffrement de l’appareil) pour protéger les données sensibles sur le terrain.
D’autres options de configuration courantes, comme les connexions aux partages de fichiers, doivent également être déployées à distance afin que les utilisateurs aient toujours accès aux ressources dont ils ont besoin.
Gestion des applications et des mises à jour
La gestion des applications est une fonction centrale du MDM : elle vous permet de choisir les applications installées sur les appareils mobiles. Vous pouvez aussi limiter les applications que les utilisateurs finaux sont autorisés à installer eux-mêmes.
L’une des responsabilités majeures des MSP qui gèrent des parcs d’appareils mobiles consiste à en assurer la sécurité. La conformité des correctifs doit être prise en charge par le MDM, afin de vous permettre de tester et de déployer les mises à jour logicielles.
Surveillance, reporting et conformité
L’efficacité des technologies et des processus de gestion des appareils doit pouvoir être prouvée et démontrée. La surveillance à distance vous permet de suivre l’intégrité de l’appareil et son état, et d’anticiper de nombreux problèmes.
Mise en forme dans des rapports, la donnée recueillie vous permet de démontrer votre compétence à vos clients. Elle leur fournit aussi des éléments de preuve pour démontrer leur conformité lors des audits.
Gestion et accès à distance
Le MDM offre généralement la possibilité de verrouiller ou d’effacer à distance les appareils Android et iOS, ce qui protège les données en cas de perte ou de vol. Évaluez également si vous pouvez réapprovisionner les appareils à distance : ils n’auront alors pas besoin de vous être renvoyés depuis les sites de vos clients ou depuis le domicile des collaborateurs en télétravail.
Le MDM fournit en général des informations de dépannage, mais l’accès à distance n’est pas inclus dans toutes les plateformes. Si vous avez besoin de contrôler directement les appareils des utilisateurs finaux (un atout pour le support à distance), envisagez un MDM qui intègre explicitement cette fonction et qui s’intègre à des outils de surveillance et gestion à distance (RMM) vous permettant d’assister et de contrôler à distance d’autres terminaux, comme les postes de travail et les serveurs.
Gérer les parcs de smartphones et d’appareils mobiles en tant que service
Proposer la gestion des appareils mobiles en tant que service est indispensable pour un MSP : les entreprises attendent d’un service complet de gestion informatique qu’il l’inclue.
S’y essayer sans les bons outils conduira toutefois à un service de mauvaise qualité, susceptible de faire fuir les clients. Les outils MDM mono-tenant sont mal adaptés aux cas d’usage des MSP et n’offrent pas de fonctions d’isolation de l’accès aux appareils et aux données des clients, un problème majeur de sécurité et de conformité. Choisissez un MDM multi-tenant qui :
- centralise le contrôle des appareils des clients ;
- permet une surveillance et une maintenance à distance en continu ;
- fournit une chaîne d’outils complète pour gérer le cycle de vie des appareils mobiles, de l’onboarding à la mise hors service.
Les entreprises s’appuient sur les appareils Android et iOS pour des tâches critiques, ce qui rend la cohérence et la fiabilité indispensables.
Ce que le BYOD implique pour les MSP qui proposent des services de gestion d’appareils
Le BYOD, ce modèle où les collaborateurs utilisent leurs appareils personnels à des fins professionnelles, présente plusieurs avantages : les entreprises économisent l’achat de leur propre matériel et le télétravail s’en trouve simplifié.
En revanche, il complexifie le MDM, en particulier pour les MSP qui gèrent plusieurs clients et doivent gérer les attentes tout en tenant compte des enjeux de confidentialité. À juste titre, les utilisateurs ne souhaitent pas céder à leur employeur le contrôle total des appareils qui leur appartiennent.
Si vos clients recourent au BYOD, assurez-vous de pouvoir proposer un MDM « léger ». Cela peut impliquer de ne pas activer certaines fonctions restrictives et de laisser les utilisateurs finaux se désenrôler du MDM.
La gestion des applications mobiles constitue une alternative au MDM : elle ne gère que des applications précises, ce qui permet d’en sécuriser et d’en contrôler le contenu sans agir sur l’ensemble de l’appareil. Elle est très répandue dans les scénarios BYOD.
Les plateformes de productivité SaaS dans le cloud ont également la faveur des équipes distantes et des contextes BYOD. Des environnements comme Microsoft 365 et Google Workspace peuvent être étroitement encadrés et consultés depuis n’importe quel appareil (avec l’avantage supplémentaire que les données ne sont pas stockées uniquement sur l’appareil). Les MSP peuvent ensuite sauvegarder le contenu de ces services cloud pour garantir la protection des données critiques.
Les difficultés fréquentes dans les environnements mobiles mixtes Android et iOS
Lorsque vous gérez des appareils Android et iOS dans plusieurs environnements clients, vous devez composer avec des disparités : les appareils obsolètes qui ne reçoivent plus de mises à jour du système d’exploitation constituent un problème courant (et peuvent empêcher l’enrôlement dans le MDM selon la compatibilité). Les collaborateurs d’entreprises différentes peuvent aussi avoir des attentes différentes en matière de confidentialité et de gestion de leurs appareils, et il faut tenir compte des écarts de comportement entre systèmes d’exploitation.
L’idéal est de limiter le nombre de modèles et de politiques, mais une solution unique convient rarement à tous. Pour répondre aux exigences de vos clients, vous devez utiliser une solution MDM souple, adaptable aux cas d’usage spécifiques de chacun. Évitez les contournements manuels et documentez les exceptions pour éviter toute confusion.
Gérez efficacement les appareils et l’infrastructure de vos clients avec NinjaOne
Quand les occasions de croissance se présentent, votre MSP doit être prêt à les saisir. Dans le même temps, la capacité disponible ne doit pas rester inutilisée. Cela exige une optimisation minutieuse, avec des workflows fluides qui vous permettent de faire grandir votre équipe pendant l’onboarding de nouveaux clients. Le MDM y est déterminant, mais il ne constitue qu’une partie d’un dispositif de support informatique efficace.
En plus des appareils mobiles, les équipes informatiques ont affaire à des serveurs, des postes de travail, de l’infrastructure réseau, des ressources cloud et des services SaaS. D’où le besoin de RMM, d’accès à distance, de surveillance réseau, de surveillance de la sécurité, ainsi que d’outils supplémentaires de gestion et de sauvegarde. Le Helpdesk (service d’assistance) joue aussi un rôle clé : il permet aux utilisateurs de signaler les problèmes et offre à votre équipe une plateforme de collaboration essentielle.
Recourir à des outils distincts pour tout cela freine les équipes et crée des îlots d’information qui nuisent à l’évolutivité et à l’intégration de nouveaux collaborateurs. NinjaOne MDM fait partie d’une plateforme complète de gestion informatique qui réunit tous ces outils et y ajoute une automatisation puissante ainsi qu’une intégration avec les principales plateformes de sécurité et de gestion informatique. Les MSP disposent ainsi de tout le nécessaire pour gérer les appareils et l’infrastructure de leurs clients.
Guide de démarrage rapide
Comment les MSP gèrent les iPhone et les appareils Android dans les environnements de leurs clients
1. Prise en charge d’iOS et d’Android, Gérez les iPhone, les iPad et les appareils Android (v8.0+) depuis un seul tableau de bord
2. Gestion des applications, Déployez, configurez et supprimez les applications issues de Google Play et de l’Apple App Store
3. Politiques de sécurité, Imposez des codes d’accès, le chiffrement et des restrictions, et empêchez le jailbreak et le rootage
4. Accès à distance, Visualisez l’écran des appareils et résolvez les problèmes à distance
5. Suivi de localisation, Suivez la position GPS des appareils pour la gestion des actifs et la prévention des pertes
6. Enrôlement flexible, Prise en charge des appareils d’entreprise, des appareils personnels (BYOD) et de l’enrôlement zero-touch
7. Multi-tenant, Gérez les appareils de plusieurs clients et entités
8. Maîtrise de la conformité, Surveillez la conformité des appareils et appliquez les politiques de l’entreprise
