Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

NinjaOne Apple MDM : Gestion des applications (App)

Sujet

Cet article explique comment ajouter ou bloquer des applications sur les appareils mobiles gérés au niveau des règles dans NinjaOne.

Environnement

  • Gestion des appareils mobiles (MDM) NinjaOne
  • Apple iOS
  • Apple iPadOS

Description

Ajoutez des applications via l'éditeur de stratégie de gestion des appareils mobiles (MDM) pour contrôler quelles applications sont disponibles pour les utilisateurs finaux et lesquelles sont bloquées.

De plus, l’outil MDM de NinjaOne prend en charge les applications attribuées via le programme d’achat en volume (VPP) d’Apple pour les applications et les livres. Les jetons de contenu Apple Business Manager (ABM) sont pris en charge par organisation/site et fournissent des informations relatives au jeton, aux applications attribuées et aux licences depuis la page de configuration MDM dans NinjaOne. Pour en savoir plus sur la prise en charge du VPP, consultez la section NinjaOne Gestion des appareils mobiles (MDM) Apple : applications et livres Apple.

NinjaOne ne récupérera pas les métadonnées des applications synchronisées via un jeton de contenu qui ne sont disponibles que dans des boutiques en ligne à accès restreint. De plus, vous pouvez définir des noms personnalisés pour les applications personnalisées synchronisées.

Consultez notre bibliothèque de vidéos NinjaOne MDM pour visionner des vidéos relatives à NinjaOne MDM.

Index

Sélectionnez un sujet pour en savoir plus.

À propos des types d’affectation

Vous devez connecter l’appareil à un compte iCloud pour accéder à l’App Store public.

Type d’affectationDescription
Installation forcée

Installe l’application et propose des options supplémentaires pour la gestion de l’application :

  • Autoriser la suppression par l'utilisateur = Permet à l'utilisateur final de l'appareil de supprimer l'application.
  • Gestion forcée = Permet de définir les conditions de gestion et de suppression de l'application dans NinjaOne.
BloquéLorsque vous enregistrez ou resynchronisez une politique, NinjaOne désinstalle toute application dont le type d’affectation est « Bloqué ». Cette action n’empêche pas l’utilisateur d’installer l’application depuis la boutique d’applications, si cela est autorisé. NinjaOne demande également au système d’exploitation d’empêcher l’affichage ou le lancement des applications dans la configuration « Bloqué ». Ce type d’affectation ne fonctionne que sur les appareils enregistrés comme « Appartenant à l’entreprise » ou « Supervisés ».

Le tableau « Applications » fournit plusieurs informations en un coup d’œil. Ces colonnes peuvent être supprimées ou ajoutées en cliquant sur l’icône en forme de roue dentée située sous le bouton « Ajouter des applications ». Reportez-vous au tableau suivant pour obtenir un aperçu de ces informations.

Nom de la colonneDonnées
NomNom de l’application.
VendeurLe fournisseur propriétaire ou créateur de l'application.
ID du paquetIdentifiant unique attribué par Apple à l'application.
PrixPrix facturé pour l'application.
Version minimale du système d'exploitation requiseVersion minimale du système d'exploitation requise pour utiliser l'application.
Type d'affectationType d'affectation configuré par NinjaOne lors de l'ajout de l'application (voir les instructions sous ce tableau). Vous pouvez modifier ce paramètre lors de la modification d'une application.
Type de distributionMéthode utilisée par la politique pour ajouter l'application (App Store public ou Applications et livres).
Statut« Actif » indique que l’application est bloquée ou installée sur l’appareil physique conformément aux paramètres configurés. « Inactif » signifie que l’application n’est ni bloquée ni installée de force, et que sa disponibilité dépend des restrictions définies dans la politique.
RemplacementsSi vous avez créé la stratégie à l’aide de l’option de stratégie parente, les balises « Hérité » ou « Remplacé » indiqueront que la valeur a été modifiée par rapport à la stratégie d’origine.

Ajouter des applications

Si vous ne configurez pas votre jeton « Apps and Books », l’onglet « Apps and Books » sera vide. Pour savoir comment procéder, consultez NinjaOne MDM : Apple Apps and Books.

Vous pouvez ajouter des applications au niveau de la politique, ce qui les déploie sur tous les appareils utilisant cette politique et vous permet d’utiliser votre jeton « Apps and Books », ou vous pouvez ajouter des applications de manière ponctuelle au niveau de l’appareil, ce qui les redirigera toujours par défaut vers l’App Store public iOS.

Ajouter des applications via la stratégie

Pour ajouter des applications au niveau de la stratégie, procédez comme suit :

  1. Dans la politique MDM Apple, ouvrez la section « Applications ». Cliquez sur « Ajouter des applications ».
apple policy_apps_add.png
Figure 1: Politique MDM Apple de NinjaOne → Ajouter des applications
  1. Utilisez les onglets pour sélectionner une application depuis votre compte « Apps and Books » ou depuis l’App Store public.
  2. Saisissez le nom de l’application ou celui de l’éditeur dans le champ de recherche. Si vous ne savez pas quoi saisir, tapez une seule lettre puis cliquez sur « Rechercher ».
add apps_search.png
Figure 2: Ajouter des applications → Rechercher
  1. Cliquez sur l’application pour afficher les options d’installation ; vous pouvez également passer votre curseur sur la ligne de l’application et cliquer sur le bouton représentant trois points pour consulter les actions de gestion.
  2. Sélectionnez « Installation forcée » ou « Bloqué » dans le menu déroulant « Type d’attribution », selon que vous souhaitez ou non que l’utilisateur ait accès à l’application. Si vous sélectionnez « Installation forcée », vous pouvez autoriser les utilisateurs à désinstaller l’application de leur côté ou imposer la gestion et la suppression de l’application sous certaines conditions. Cette fonction s’applique également lorsque vous modifiez la politique d’un appareil dans l’onglet « Paramètres » du tableau de bord de l’appareil.
force installed options.png
Figure 3: Ajouter des applications → Options d’installation forcée
  1. Cliquez sur « Ajouter ».

Ajouter des applications via l’appareil

Pour ajouter des applications à un seul appareil, procédez comme suit :

  1. Depuis la page de recherche des appareils, cliquez sur le bouton d’action et sélectionnez « Installer des applications ».
devices_install apps.png
Figure 4: Page de recherche des appareils → Installer des applications (cliquez pour agrandir)
  1. Saisissez le nom de l’application dans le champ de recherche, puis cliquez sur Rechercher.
  2. Cliquez sur l’application que vous souhaitez installer sur l’appareil. Une nouvelle boîte de dialogue s’affiche pour vous demander de confirmer que vous souhaitez forcer l’installation de l’application. Cochez les cases appropriées pour permettre à l’utilisateur de supprimer l’application, de s’inscrire à la gestion forcée ou de supprimer l’application si l’appareil est désenregistré dans MDM.
  3. Cliquez sur « Installer ».

Vérifier les applications installées

L’application gérée apparaît dans la stratégie, avec ses détails et le type d’attribution, ainsi que sur le tableau de bord de l’appareil sous LogicielInventaire.

Les modifications peuvent prendre jusqu’à une heure avant d’être visibles sur la plateforme. Lors de l’installation d’applications via l’App Store public sur des appareils d’entreprise (supervisés) ou par n’importe quelle méthode sur des appareils personnels (non supervisés), l’utilisateur final reçoit une notification sur son appareil et peut être amené à se connecter avec un identifiant Apple et à saisir son mot de passe pour terminer l’installation.

Configurer les applications

Vous pouvez modifier une application en plaçant votre curseur sur la ligne correspondante et en cliquant sur les points de suspension pour afficher les options de modification. Les options de configuration dépendent du type de distribution.

configure apps.png
Figure 5: Applications de la politique → Actions
  • Supprimer: désinstalle l’application de tous les appareils associés à la politique.
  • Modifier: modifier le type d’attribution.
  • Afficher les organisations: affiche toutes les organisations auxquelles un jeton de contenu a été attribué pour cette application. 
    • Cette option n’est disponible que pour les applications ajoutées via « Applications et livres ».
  • Rétablir les valeurs d’origine: rétablit la valeur d’origine d’une modification.
    • Cette option n’apparaît que si vous avez modifié une variable héritée d’une politique d’origine. La restauration d’une dérogation ramènera la politique à sa valeur héritée.

Paramètres de configuration tiers

Lorsque vous modifiez une application (quel que soit son type de distribution), vous pouvez changer le type d’affectation (Général) ou déployer des configurations tierces. La configuration du domaine de votre entreprise pour votre service de messagerie électronique est un exemple de configuration tierce.

Pour déployer des configurations tierces :

  1. Cliquez sur « Configurations » dans la boîte de dialogue « Modifier la politique de l’application ».
  2. Saisissez les variables de code dans le bloc gris à partir de la ligne 2. La configuration doit toujours commencer par une balise <dict> et se terminer par une balise </dict>. Les techniciens doivent fournir des paires clé-valeur prises en charge par l’application au format « property list » (p-list). Les développeurs d’applications doivent fournir une documentation sur les clés et valeurs prises en charge, et peuvent proposer des exemples de dictionnaires p-list que vous pouvez utiliser directement.
app configuration.png
Figure 6: Configuration d’une application gérée

Reportez-vous à l’exemple suivant de configuration valide.

<dict>
<key>EmailAddress</key>
<string>${device.owner.email}</string>
</dict>

Reportez-vous à la liste suivante des variables prises en charge.

VariableDescription
${device.location.name}Valeur du nom de l'emplacement attribué à l'appareil
${device.location.id}Valeur de l'identifiant de l'emplacement attribué à l'appareil
${device.organization.name}Valeur du nom de l'organisation de l'appareil
${device.organization.id}Valeur de l'identifiant de l'organisation de l'appareil
${device.serialNumber}Valeur du numéro de série de l'appareil
${device.id}Valeur du GUID (identifiant unique) de l'appareil
${device.owner.email}Valeur de l'adresse e-mail de l'utilisateur associée à l'appareil
${device.owner.firstName}Le prénom de l'utilisateur associé à l'appareil
${device.owner.lastName}Valeur du nom de famille de l'utilisateur associé à l'appareil
${device.owner.displayName}Valeur du nom d'affichage de l'utilisateur associé à l'appareil

Supprimer des applications en masse

Si vous supprimez une application et enregistrez la politique, NinjaOne désinstallera l'application de tous les appareils associés à cette politique.

Pour supprimer plusieurs applications à la fois, cochez les cases situées à côté du nom des applications, puis cliquez sur « Supprimer » en haut du tableau.

bulk delete apps.png
Figure 7: Supprimer des applications

Ressources supplémentaires

Consultez le catalogue de ressources NinjaOne Mobile Device Management (MDM) pour en savoir plus sur NinjaOne MDM.

FAQ

Pour aller plus loin