Skip to main content

Couverture par plateforme

Matrice des fonctionnalités par plateforme

Toutes les capacités sur iOS, Android, Windows et macOS, par mode de management (BYOD, Managé). D'après la console d'administration Appaloosa.

Synthèse des capacités par plateforme

Récapitulatif de haut niveau sur les quatre plateformes.

Fonctionnalité
iOS
Android
macOS
Windows
Modes
Modes d'enrôlement et de management supportés.
BYOD + Managed BYOD + Managed + OEM + COPE Managé Managé
Enrôlement
Canal de provisioning ; Windows s'enrôle par machine ou par lot.
Apple ADE/DEP Android zero-touch Apple ADE/DEP Par machine / par lot
Chiffrement du disque
Technologie de chiffrement intégral, clé séquestrée dans Appaloosa.
Natif Natif FileVault BitLocker
Inventaire de sécurité
État de sécurité (ex. statut FileVault) remonté automatiquement.
Kiosque
Mode verrouillé mono ou multi-app.
Filtre web
Capacité de filtrage de domaines.
Profils / restrictions avancés
Profondeur du contrôle des politiques OS.
partial
Profil pro/perso (COPE)
Conteneur pro séparé sur devices à usage perso.
Assistance à distance
Disponibilité de l'assistance à distance.
eSIM
Support du provisioning eSIM.

Payloads de configuration par plateforme

Les catégories de payload qu'une configuration expose, selon l'OS et le mode.

Fonctionnalité
iOS BYOD
iOS Managé
Android BYOD
Android Managé
macOS Managé
Windows Managé
Général (infos, groupe)
Nom, groupe de ciblage et métadonnées de la configuration.
Configuration (globale)
Réglages cœur du device : Wi-Fi, comptes, mises à jour, kiosque.
Sécurité
Code d'accès, VPN, certificats et posture de sécurité.
Applications
Quelles apps sont disponibles, auto-installées ou restreintes.
Restrictions / Avancé
Restrictions OS fines (Apple : iCloud, Siri, vie privée).
Profils personnalisés
Import de profils .mobileconfig sur mesure (Apple).
ADE (DEP / enrôlement auto)
Enrôlement zero-touch, provisionnement des comptes et contrôle des 25 écrans de l'Assistant réglages (Apple).
Usage personnel (COPE)
Séparation profil pro/perso sur Android corporate.
Filtre web
Blocage des domaines malveillants ou indésirables.
Fichiers
Distribution de fichiers partagés aux devices.

Payload de configuration global

Réglages disponibles dans le payload Configuration principal.

Fonctionnalité
iOS BYOD
iOS Managé
Android BYOD
Android Managé
macOS Managé
Windows Managé
Réseaux Wi-Fi
Pousse les réseaux Wi-Fi d'entreprise sur les devices.
Code d'accès / mot de passe
Impose la complexité du code et les règles de verrouillage.
Comptes
Provisionne les comptes mail, agenda et autres.
Groupes de contacts
Pousse les annuaires de contacts d'entreprise.
Certificats
Déploie les certificats d'identité et de confiance.
Période de maintenance
Restreint actions et mises à jour à une plage horaire.
Message écran verrouillé
Affiche un message personnalisé sur l'écran verrouillé.
Personnalisation / branding
Personnalise l'apparence et le branding du device.
Gestion des mises à jour OS
Report et échéances des mises à jour ; sur Windows, blocage des builds Insider Preview.
Heures actives (Windows)
Planifie les mises à jour hors des heures de travail choisies.
Mode kiosque
Verrouille le device sur une ou quelques apps.
eSIM
Provisionne et assigne des forfaits eSIM.
Connectivité (Wi-Fi, avion)
Gère le Wi-Fi, le mode avion et les radios.
Écran
Réglages d'affichage et de comportement de l'écran.
Configuration OEM Android
Réglages spécifiques constructeur (Samsung Knox, Zebra).
Configuration de l'agent
Comportement de l'agent de gestion Appaloosa.
Chiffrement du disque
Chiffrement intégral avec séquestre de la clé de récupération, stockée chiffrée dans Appaloosa.
FileVault BitLocker
Mises à jour (fonctionnalités / qualité)
Gère séparément les anneaux de mises à jour de fonctionnalités et de qualité.
Bloquer l'accès au store
Empêche l'accès au store public (Microsoft Store sur Windows).

Payload Sécurité

Réglages de sécurité, là où un payload Sécurité dédié existe.

Fonctionnalité
iOS Managé
Android BYOD
Android Managé
macOS Managé
Code d'accès / mot de passe
Robustesse, longueur et politique de verrouillage du code.
VPN
Configure un VPN device ou par application.
Certificats
Déploie les certificats de sécurité.
Localisation
Suit et journalise la localisation du device.
Posture de sécurité
Réagit automatiquement aux devices à risque.
Paramètres de conformité
Définit des règles de conformité pour l'accès.
Partage de données
Contrôle le partage de données entre apps et profils.
Gestion comptes et utilisateurs
Restreint l'ajout de comptes et la gestion des utilisateurs.
Factory Reset Protection
Lie le device à votre organisation après une réinitialisation.
Gestion des stockages externes
Contrôle l'USB et les stockages externes.

Applications dans une configuration

Comment les apps sont pilotées par la configuration.

Fonctionnalité
iOS
Android BYOD
Android Managé
macOS
Windows
Applications disponibles / auto-install
Choisit les apps à publier ou installer silencieusement.
Restrictions d'apps
Listes autorisées/bloquées ; sur macOS, apps autorisées importées du référentiel Apple.
Managé
Configuration des permissions
Pré-accorde les permissions Android à l'exécution.
Google Play Store managé
Curate le catalogue du Play Store managé.
Ajouter / bloquer par package name
Force l'installation ou bloque des apps par identifiant.

Sous-onglets d'une fiche device

Onglets d'une fiche device (ils varient selon la plateforme et le mode).

Fonctionnalité
iOS
Android BYOD
Android Managé
macOS
Windows
Général
Identité, statut et matériel du device.
Attributs personnalisés
Vos métadonnées pour filtrer et regrouper.
Historique d'actions
Journal des commandes et événements du device.
Applications
Apps installées sur le device.
Informations Apple
Détails d'enrôlement Apple et ADE.
Historique de localisation
Historique de localisation du device.

Commandes device (menu Actions)

Commandes à distance par plateforme et mode. C'est ici que le cas d'usage change tout.

Fonctionnalité
iOS BYOD
iOS Managé
Android BYOD
Android Managé
macOS Managé
Windows Managé
Effacer
Efface le device (réinitialisation d'usine).
Assistance à distance
Session d'assistance écran à distance.
Verrouiller le device
Verrouille l'écran à distance.
Redémarrer
Redémarre le device à distance.
Activer le mode perdu
Passe un device supervisé en mode perdu.
Localiser
Récupère la localisation actuelle à la demande.
Gérer le code (PIN / effacer)
Définit ou efface le code du device.
Assigner une eSIM
Provisionne un forfait eSIM sur le device.
Assigner / désassigner un utilisateur
Lie ou délie le propriétaire du device.
Historique de localisation
Consulte l'historique de localisation.
Clé de récupération BitLocker
Récupère la clé de déchiffrement Windows.

Distribution des applications

Types d'apps distribuables, méthode d'installation et ciblage.

Fonctionnalité
iOS
Android
macOS
Windows
Web app
Apps du store public
Apps depuis le store public de la plateforme.
App Store Play managé App Store Store
Apps privées / maison
Vos propres apps d'entreprise.
.msi
Web apps / web clips
Raccourcis web poussés comme des apps.
Achat en volume (ABM / VPP)
Achat et attribution de licences en volume.
VPP VPP
Installation obligatoire (silencieuse)
Installe de force sans action de l'utilisateur.
Installation self-service (à la demande)
L'utilisateur installe à la demande depuis le catalogue.
Ciblage par groupes d'utilisateurs
Assigne les apps à des groupes d'utilisateurs précis.
Le BYOD est disponible uniquement sur iOS et Android ; macOS et Windows sont en managé uniquement. La disponibilité reflète la console d'administration Appaloosa.