Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

NinjaOne Apple MDM : Comprendre la différence entre « contrôlé » et « non contrôlé »

Ce guide traite des questions relatives aux différences de fonctionnalités et de capacités entre les appareils Apple supervisés (appartenant à l'entreprise) et non supervisés (appartenant à des particuliers). Pour plus d'informations, veuillez vous reporter à la documentation destinée aux développeurs à la rubrique À propos de la supervision des appareils Apple - Assistance Apple

Table des matières :

Présentation

Sur tous ses appareils, Apple utilise le concept de « supervision » pour désigner les fonctionnalités disponibles pour un appareil géré appartenant à l'entreprise par rapport à un appareil géré appartenant à un employé. Cet article se concentrera sur certaines des différences attendues pour les appareils fonctionnant sous iOS ou iPadOS.

Avant d'inscrire des appareils iOS ou iPadOS dans NinjaOne MDM, vous devez activer l'inscription automatisée des appareils (ADE) avec Apple Business Manager (ABM). L'ADE vous permet de synchroniser automatiquement dans NinjaOne les appareils achetés auprès d'un revendeur participant en fournissant les informations du compte ABM ou Apple School Manager (ASM) de l'entreprise. Les appareils synchronisés via ADE seront ajoutés dans un état supervisé, sauf si cela est explicitement désactivé dans le profil ADE dans NinjaOne. Lorsqu'un appareil est supervisé, l'appareil physique reflétera cet état dans l'application Paramètres, comme illustré dans la capture d'écran ci-dessous. 
apple_settings.png

En revanche, un appareil appartenant à un employé et ajouté via le code QR (réponse rapide) APN sera toujours géré par NinjaOne MDM, mais se trouvera dans un état non supervisé. Cet état limite le contrôle que NinjaOne MDM peut exercer sur un appareil appartenant à un employé et offre à l'utilisateur final une flexibilité supplémentaire.

  • Ajouter un appareil non supervisé = utiliser APN
  • Ajouter un appareil supervisé = utiliser ADE
Remarque importante : lors de l'enregistrement d'un appareil appartenant à un particulier, NinjaOne (ou tout autre MDM) a un accès limité aux informations et aux actions de l'appareil. Cela inclut des données telles que le numéro de série, l'identité internationale d'équipement mobile (IMEI) et les informations relatives au numéro de téléphone. Lors de l'enregistrement d'un appareil appartenant entièrement à l'entreprise, NinjaOne dispose de plus d'informations sur l'appareil, notamment le numéro de série et les informations relatives au réseau. 

Fonctionnalités des appareils supervisés :

Les fonctionnalités suivantes sont disponibles uniquement sur les appareils supervisés :

  • Empêcher la suppression du profil MDM par l'utilisateur final.

  • Définir un proxy réseau pour l'ensemble de l'appareil.

  • Empêcher l'installation d'applications spécifiques par l'utilisateur final.

  • Redémarrer l'appareil à distance.

  • Restriction de diverses fonctionnalités de l'appareil, de l'installation d'applications, des outils de sécurité/confidentialité, des médias, d'iCloud ou des outils Classroom. (La section Restrictions de la politique Apple propose des options supplémentaires par rapport à l'état non supervisé.)

  • Empêcher le verrouillage d'activation (bloqué par défaut pour les appareils supervisés, et désormais gérable directement dans ABM).

Comportement :

Comportement global

De manière générale, les comportements énumérés ci-dessous seront identiques pour les appareils supervisés et non supervisés. Veuillez noter que des fonctionnalités supplémentaires pourraient être ajoutées dans les prochaines versions et en fonction des demandes de fonctionnalités. 

  • Gestion des politiques.

    • Exigences en matière de code d'accès.
    • Gestion du réseau Wi-Fi.

    • Restriction ou activation des fonctionnalités matérielles, de la configuration des applications, des fonctionnalités de sécurité, de l'accessibilité aux médias, de l'utilisation d'iCloud et/ou des fonctionnalités Classroom. 
    • Forcer l'installation ou bloquer des applications spécifiques, autoriser la suppression par l'utilisateur ou appliquer la gestion au niveau de la politique. 
    • Activer et configurer le suivi de localisation. 
  • Fonctionnalités du tableau de bord de l'appareil. 
    • Effacer l'appareil (effacer complètement un appareil, quel que soit le type d'inscription).

    • Verrouiller l'appareil.

    • Suivi de localisation.
    • Activités et détails de l'appareil.
  • NinjaOne Remote et Quick Connect.

Par type d'inscription

Les fonctionnalités gérées suivantes sont disponibles sur les appareils supervisés et non supervisés, mais leur comportement varie en fonction du type d'inscription :

  • Lors de l'installation d'une application via l'intégration Apple Apps and Books, l'installation sera entièrement automatisée en arrière-plan pour les appareils supervisés. Pour les appareils non supervisés, les propriétaires d'appareils reçoivent une invite sur l'appareil physique qu'ils doivent accepter pour que l'installation soit terminée (voir l'exemple de capture d'écran ci-dessous). 
    app install prompt.png

  • Sur les appareils supervisés, l'action Supprimer l'appareil effacera toutes les données de l'appareil. Sur les appareils non supervisés, l'action Supprimer l'appareil supprimera le profil MDM et toutes les configurations sans effacer les données de l'appareil lui-même. Pour plus d'informations sur la suppression ou l'effacement des appareils MDM, veuillez consulter la section Gestion de la désinstallation des appareils mobiles.

  • Comme mentionné ci-dessus, diverses restrictions d'appareil ne sont disponibles que sur les appareils supervisés. Utilisez le filtre dans la section Restrictions d'une politique iOS ou iPadOS pour voir ce qui est disponible pour chaque type d'inscription.

Documentation connexe : 

MDM — Catalogue de ressources

FAQ

Pour aller plus loin