Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

NinjaOne Apple MDM : Gestion des applications (App)

Rubrique

Cet article explique les instructions pour ajouter ou bloquer des applications sur les appareils mobiles gérés au niveau des règles dans NinjaOne.

Le workflow décrit dans cet article reflète les améliorations apportées au produit dans notre dernière version. Pour la version précédente, reportez-vous au document PDF joint en bas de page. Pour savoir quand vous bénéficierez de ces améliorations, consultez notre article « NinjaOne Release : Version 15.0.0 ».

Environnement

  • Gestion des appareils mobiles (MDM) NinjaOne
  • Apple iOS
  • Apple iPadOS

Description

Ajoutez des applications via l'éditeur de stratégie de gestion des appareils mobiles (MDM) afin de contrôler quelles applications sont accessibles aux utilisateurs finaux et lesquelles sont bloquées.

De plus, l’outil MDM de NinjaOne prend en charge les applications attribuées via le programme d’achat en volume (VPP) d’Apple pour les applications et les livres. Les jetons de contenu Apple Business Manager (ABM) sont pris en charge par organisation/site et fournissent des informations relatives au jeton, aux applications attribuées et aux licences depuis la page de configuration MDM dans NinjaOne. Pour en savoir plus sur la prise en charge du VPP, consultez la section NinjaOne Gestion des appareils mobiles (MDM) Apple : Apps et livres Apple.

NinjaOne ne récupérera pas les métadonnées des applications synchronisées via un jeton de contenu qui ne sont disponibles que dans des boutiques en ligne à accès restreint. De plus, vous pouvez définir des noms personnalisés pour les applications personnalisées synchronisées.

Consultez notre bibliothèque de vidéos NinjaOne MDM pour visionner des vidéos relatives à NinjaOne MDM.

Indexer

Sélectionnez une rubrique pour en savoir plus.

À propos des types d’attribution

Vous devez connecter l’appareil à un compte iCloud pour accéder à l’App Store public.

Type d'attributionDescription
Obligatoire

Installe l’application et offre des options supplémentaires pour la gestion de l’application :

  • Autoriser la suppression de l'utilisateur = Permet à l'utilisateur final de l'appareil de supprimer l'application.
  • Forcer la gestion = Autoriser la définition des conditions de gestion et de suppression de l’application dans NinjaOne.
BloquéLorsque vous enregistrez ou resynchronisez une stratégie, NinjaOne désinstalle toute application dont le type d’attribution est « Bloqué ». Cette action n’empêche pas l’utilisateur d’installer l’application depuis la boutique d’applications mobiles, si cela est autorisé. NinjaOne demande également au système d’exploitation d’empêcher l’affichage ou le lancement des applications dans la configuration « Bloqué ». Ce type d’attribution fonctionne uniquement sur les appareils enregistrés comme « Appartenant à l’entreprise » ou « Supervisés ».

Le tableau « Applications » fournit plusieurs informations en un coup d’œil. Ces colonnes peuvent être supprimées ou ajoutées en cliquant sur l’icône en forme d’engrenage située sous le bouton « Ajouter des applications ». Reportez-vous au tableau suivant pour un aperçu de ces informations.

Nom de la colonneDonnées
NomNom de l’application.
VendeurLe fournisseur propriétaire ou créateur de l'application.
ID du paquetIdentifiant unique attribué par Apple pour l'application.
CoûtPrix facturé par l'application.
Version minimale du système d’exploitationVersion minimale du système d'exploitation requise pour utiliser l'application.
Type d'attributionType d'attribution configuré par NinjaOne lors de l'ajout de l'application (voir les instructions sous ce tableau). Vous pouvez le modifier lors de l'édition d'une application.
Type de distributionMéthode utilisée pour ajouter l'application via la politique (App Store public ou Apps et livres).
Statut« Actif » indique que l’application est bloquée ou installée sur l’appareil physique conformément aux paramètres configurés. « Inactif » signifie que l’application n’est ni bloquée ni installée de force, et que sa disponibilité dépend des restrictions définies dans la politique.
RemplaceSi vous avez créé la politique à l’aide de l’option de politique parente, les balises « HÉRITÉ » ou « RÉPÉTÉ » indiqueront que la valeur a été modifiée par rapport à la politique d’origine.

Ajouter des applis depuis l’App Store

NinjaOne utilise actuellement la gestion déclarative des appareils (DDM) pour installer des applications et des livres. Reportez-vous à la section « Transition vers la gestion déclarative des appareils (DDM) pour la gestion des profils Apple » pour plus d’informations.

Vous pouvez ajouter des applications au niveau de la stratégie, ce qui les déploie sur tous les appareils utilisant cette stratégie et vous permet d’utiliser votre jeton « Applications et livres », ou vous pouvez ajouter des applications de manière ponctuelle au niveau de l’appareil, ce qui renvoie toujours par défaut vers l’App Store public iOS.

Ajouter des applis via la stratégie

Pour ajouter des applications au niveau de la stratégie, procédez comme suit :

  1. Dans la politique MDM Apple, ouvrez la section Applications. Cliquez sur Ajouter et sélectionnez Applications.

apple policy_apps_add.png

Figure 1: Stratégie MDM Apple de NinjaOne → Ajouter des applis
  1. Utilisez les onglets pour sélectionner une application dans l’App Store public.

apple policy_apps_source.png

Figure 2: Ajouter des applis → Sélectionner la source
  1. Saisissez le nom de l'application ou celui de l'éditeur dans le champ de recherche. Si vous ne savez pas quoi saisir, tapez une seule lettre et cliquez sur « Rechercher ».
  2. Cliquez sur l’application pour afficher les options d’installation ; vous pouvez également passer le curseur sur la ligne de l’application et cliquer sur le bouton représentant trois points pour consulter les actions de gestion.
  3. Sélectionnez « Obligatoire » ou « Bloqué » dans le menu déroulant « Type d’affectation », selon que vous souhaitez ou non que l’utilisateur ait accès à l’application. Si vous sélectionnez « Obligatoire », vous pouvez autoriser les utilisateurs à désinstaller l’application de leur côté ou imposer la gestion et la suppression de l’application sous certaines conditions. Cette fonction s’applique également lorsque vous modifiez la politique d’un appareil dans l’onglet « Paramètres » du tableau de bord de l’appareil.

add app_required.png

Figure 3: Ajouter des applis → Options d’attribution « Obligatoire »
  1. Cliquez sur « Ajouter ».

Ajouter des applis via l’appareil

Pour ajouter des applications à un seul appareil, procédez comme suit :

  1. Depuis la page de recherche des appareils, cliquez sur le bouton d’action et sélectionnez « Installer des applications ».

devices_install apps.png

Figure 4: Page de recherche des appareils → Installer des applications (cliquez pour agrandir)
  1. Saisissez le nom de l’application dans le champ de recherche, puis cliquez sur Rechercher.
  2. Cliquez sur l’application que vous souhaitez installer sur l’appareil. Une nouvelle boîte de dialogue s’affiche pour vous demander de confirmer que vous souhaitez forcer l’installation de l’application. Cochez les cases appropriées pour permettre à l’utilisateur de supprimer l’application, de s’inscrire à la gestion forcée ou de supprimer l’application si l’appareil est désenregistré dans MDM.
  3. Cliquez sur « Installer ».

Vérifier les applications installées

L’application gérée apparaît dans la stratégie, avec ses détails et le type d’attribution, ainsi que sur le Tableau de bord de l’appareil sous Logiciel → Inventaire.

Les modifications peuvent prendre jusqu’à une heure avant d’être visibles sur la plateforme. Lors de l’installation d’applications via l’App Store public sur des appareils appartenant à l’entreprise (supervisés) ou par n’importe quelle méthode sur des appareils personnels (non supervisés), l’utilisateur final reçoit une notification sur son appareil et peut être amené à se connecter avec un identifiant Apple et à saisir son mot de passe pour compléter l’installation.

Configurer les applications

Vous pouvez modifier une application en déplaçant votre curseur sur la ligne correspondante et en cliquant sur les points de suspension pour afficher les options de modification. Les options de configuration dépendent du type de distribution.

configure apps.png

Figure 5: Applications de la stratégie → Actions
  • Supprimer: désinstalle l’application de tous les appareils associés à la stratégie.
  • Modifier: modifier le type d’attribution.
  • Afficher les organisations: afficher toutes les organisations auxquelles un jeton de contenu a été attribué pour cette application. 
    • Cette option n’est disponible que pour les applications ajoutées via « Apps et livres ».
  • Annuler les dérogations: rétablit la valeur d'origine d'une modification.
    • Cette option n’apparaît que si vous avez modifié une variable héritée d’une politique d’origine. La restauration d’une dérogation ramènera la politique à sa valeur héritée.

Paramètres de configuration tiers

Lorsque vous modifiez une application (quel que soit son type de distribution), vous pouvez changer le type d’attribution (Général) ou déployer des configurations tierces. La configuration du domaine de votre société pour votre service de messagerie électronique est un exemple de configuration tierce.

Pour déployer des configurations tierces :

  1. Cliquez sur « Configurations » dans la boîte de dialogue « Modifier la politique de l’application ».
  2. Saisissez les variables de code dans le bloc gris à partir de la ligne 2. La configuration doit toujours commencer par une balise <DICT> et se terminer par une balise </DICT>. Les techniciens doivent fournir des paires clé-valeur prises en charge par l'application au format « property list » (p-list). Les développeurs d'applications doivent fournir une documentation sur les clés et les valeurs prises en charge, et peuvent fournir des exemples de dictionnaires p-list que vous pouvez utiliser directement.

app configuration.png

Figure 6: Configuration d’une application gérée

Reportez-vous à l’exemple suivant de configuration valide.

<DICT>
<KEY>EmailAddress</KEY>
<STRING>${device.owner.email}</STRING>
</DICT>

Reportez-vous à la liste suivante des variables prises en charge.

VariableDescription
${device.location.name}Valeur du nom de l'emplacement attribué à l'appareil
${device.location.id}Valeur de l'identifiant d'emplacement attribué à l'appareil
${device.organization.name}Valeur du nom de l’organisation de l’appareil
${device.organization.id}Valeur de l'identifiant de l'organisation de l'appareil
${device.serialNumber}Valeur du numéro de série de l'appareil
${device.id}Valeur du GUID (identifiant unique) de l'appareil
${device.owner.email}L'adresse e-mail de l'utilisateur assigné à l'appareil
${device.owner.firstName}Le prénom de l'utilisateur assigné à l'appareil
${device.owner.lastName}Valeur du nom de famille de l'utilisateur assigné à l'appareil
${device.owner.displayName}Valeur du nom affiché de l'utilisateur assigné à l'appareil

Supprimer des applications en masse

Si vous supprimez une application et enregistrez la stratégie, NinjaOne désinstallera l'application de tous les appareils associés à cette stratégie.

Pour supprimer plusieurs applications à la fois, sélectionnez les cases à cocher situées à côté du nom des applications, puis cliquez sur « Supprimer » en haut du tableau.

bulk delete apps.png

Figure 7: Supprimer des applications

Ressources complémentaires

Consultez le catalogue de ressources « NinjaOne Gestion des appareils mobiles (MDM) » pour en savoir plus sur NinjaOne MDM.

FAQ

Pour aller plus loin