Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

NinjaOne Apple MDM : Comprendre la différence entre « contrôlé » et « non contrôlé »

Ce guide aborde les questions relatives aux différences de fonctionnalités et de capacités entre les appareils Apple supervisés (appartenant à l'entreprise) et non supervisés (appartenant à un particulier). Pour plus d'informations, veuillez consulter la documentation destinée aux développeurs à la rubrique « À propos de la supervision des appareils Apple » - Assistance Apple

Table des matières :

Présentation :

Pour l'ensemble de ses appareils, Apple utilise le concept de « supervision » pour désigner les fonctionnalités disponibles sur un appareil géré appartenant à l'entreprise, par opposition à un appareil géré appartenant à un employé. Cet article se concentre sur certaines des différences attendues pour les appareils fonctionnant sous iOS ou iPadOS.

Avant d'enregistrer des appareils iOS ou iPadOS dans NinjaOne MDM, vous devez activer

En revanche, un appareil appartenant à un employé et ajouté via le code QR (Quick Response) APN sera toujours géré par NinjaOne MDM, mais se trouvera en état non supervisé. Cet état limite le contrôle que NinjaOne MDM peut exercer sur un appareil appartenant à un employé et offre à l'utilisateur final une certaine flexibilité supplémentaire.

  • Ajouter un appareil non supervisé = utiliser l'APN
  • Ajouter un appareil supervisé = utiliser ADE
Remarque importante : lors de l'inscription d'un appareil personnel, NinjaOne (ou tout autre MDM) dispose d'un accès limité aux informations et aux actions de l'appareil. Cela inclut des données telles que le numéro de série, l'identifiant international d'équipement mobile (IMEI) et le numéro de téléphone. Lors de l'inscription d'un appareil appartenant entièrement à l'entreprise, NinjaOne dispose de plus d'informations sur l'appareil, notamment le numéro de série et les informations relatives au réseau. 

Fonctionnalités des appareils supervisés :

Les fonctionnalités suivantes sont disponibles uniquement sur les appareils supervisés :

  • Empêcher l'utilisateur final de supprimer le profil MDM.

  • Définir un proxy réseau pour l'ensemble de l'appareil.

  • Empêcher l'installation d'applications spécifiques par l'utilisateur final.

  • Redémarrer l'appareil à distance.

  • Restriction de diverses fonctionnalités de l'appareil, de l'installation d'applications, des outils de sécurité/confidentialité, des médias, d'iCloud ou des outils Classroom. (La section « Restrictions » de la politique Apple offre des options supplémentaires par rapport à l'état non supervisé.)

  • Empêcher le verrouillage d’activation (bloqué par défaut pour les appareils supervisés, et désormais gérable directement dans ABM).

Comportement :

Comportement global

De manière générale, le comportement décrit ci-dessous sera le même pour les appareils supervisés et non supervisés. Veuillez noter que des fonctionnalités supplémentaires pourraient être ajoutées dans les versions futures et en fonction des demandes de fonctionnalités. 

  • Gestion des politiques.

    • Exigences en matière de code d'accès.
    • Gestion du réseau Wi-Fi.

    • Restriction ou activation des fonctionnalités matérielles, de la configuration des applications, des fonctionnalités de sécurité, de l’accessibilité aux médias, de l’utilisation d’iCloud et/ou des fonctionnalités Classroom. 
    • Forcer l’installation ou bloquer des applications spécifiques, autoriser la suppression par l’utilisateur ou appliquer la gestion au niveau des règles. 
    • Activer et configurer la localisation. 
  • Fonctionnalités du tableau de bord des appareils. 
    • Effacer l'appareil (effacer complètement un appareil quel que soit le type d'inscription).

    • Verrouiller l'appareil.

    • Suivi de localisation.
    • Activités et détails de l'appareil.
  • NinjaOne Remote et Quick Connect.

Par type d'inscription

Les fonctionnalités gérées suivantes sont disponibles sur les appareils supervisés et non supervisés, mais se comportent différemment selon le type d'inscription :

  • Lors de l'installation d'une application via l'intégration Apple Apps and Books, l'installation est entièrement automatisée en arrière-plan pour les appareils supervisés. Pour les appareils non supervisés, les propriétaires reçoivent une invite sur l'appareil physique qu'ils doivent accepter pour que l'installation soit terminée (voir la capture d'écran ci-dessous à titre d'exemple). 
    app install prompt.png

  • Sur les appareils supervisés, l'action « Supprimer l'appareil » effacera le contenu de l'appareil. Sur les appareils non supervisés, l'action « Supprimer l'appareil » supprimera le profil MDM et toutes les configurations sans effacer l'appareil lui-même. Pour plus d'informations sur la suppression ou l'effacement des appareils MDM, veuillez consulter la section Gestion de la désinstallation des appareils mobiles.

  • Comme mentionné ci-dessus, diverses restrictions de périphérique ne sont disponibles que sur les périphériques supervisés. Utilisez le filtre dans la section Restrictions d’une stratégie iOS ou iPadOS pour voir ce qui est disponible pour chaque type d’inscription.

Documentation associée : 

MDM — Catalogue de ressources

FAQ

Pour aller plus loin