Skip to main content

Glossaire

Glossaire de la gestion de flotte mobile

Les termes du MDM, de la gestion des applications et de la sécurité mobile, expliqués en deux phrases puis en détail. Chaque définition renvoie vers la fonctionnalité Appaloosa concernée.

Appareils

  • MDM

    Le MDM (Mobile Device Management) est le logiciel avec lequel une équipe informatique enrôle, configure, sécurise et surveille les smartphones, tablettes et ordinateurs portables depuis une seule…

  • Gestion des appareils mobiles

    La gestion des appareils mobiles consiste à administrer de façon centralisée les téléphones, tablettes et ordinateurs d'une entreprise : les enrôler, les configurer, y déployer des applications…

  • UEM

    L'UEM (Unified Endpoint Management) étend la gestion des appareils mobiles à tous les terminaux de l'entreprise : smartphones, tablettes, ordinateurs portables, postes fixes, terminaux durcis et…

  • EMM

    L'EMM (Enterprise Mobility Management) est la catégorie qui regroupe la gestion des appareils (MDM), la gestion des applications (MAM), la gestion des contenus et les contrôles d'identité pour les…

  • BYOD

    Le BYOD (Bring Your Own Device) désigne la pratique qui consiste à laisser les collaborateurs utiliser leur téléphone ou leur tablette personnels pour travailler.

  • COPE

    Le COPE (Corporate-Owned, Personally Enabled) est un modèle de propriété dans lequel l'entreprise achète et gère entièrement le téléphone tout en autorisant explicitement un usage personnel.

  • COBO

    Le COBO (Corporate-Owned, Business-Only) est le modèle de propriété le plus strict : l'entreprise achète l'appareil, le gère entièrement et interdit tout usage personnel.

  • CYOD

    Le CYOD (Choose Your Own Device) est un modèle de propriété dans lequel les collaborateurs choisissent leur appareil professionnel dans une courte liste validée par la DSI.

  • DDM (gestion déclarative)

    La gestion déclarative des appareils (Declarative Device Management, DDM) est le modèle de gestion récent d'Apple, présenté à la WWDC 2021 avec iOS 15.

  • Enrôlement

    L'enrôlement est l'étape qui place un téléphone, une tablette ou un ordinateur sous gestion MDM.

  • Enrôlement zero-touch

    L'enrôlement zero-touch est un enrôlement MDM automatisé qui s'exécute au premier démarrage d'un appareil, sans intervention de la DSI et presque sans action de l'utilisateur.

  • Effacement à distance

    L'effacement à distance est une commande MDM qui efface un appareil ou ses données d'entreprise par le réseau, sans accès physique.

  • Mode kiosque

    Le mode kiosque verrouille un appareil sur une seule application ou sur un petit ensemble d'applications approuvées, en masquant le reste du système.

  • Mode supervisé

    Le mode supervisé est un niveau de gestion sur iPhone, iPad et Apple TV qui donne au MDM davantage de contrôle qu'un enrôlement standard : installation silencieuse d'applications, mode application…

  • Gestion de flotte mobile

    La gestion de flotte mobile est l'administration de bout en bout des téléphones, tablettes et terminaux durcis d'une entreprise : achat, enrôlement, configuration, sécurité, distribution…

Applications

  • MAM

    MAM est l'acronyme de Mobile Application Management, la gestion des applications mobiles.

  • Gestion des applications mobiles

    La gestion des applications mobiles consiste à maîtriser les applications d'une flotte de smartphones et de tablettes sur tout leur cycle de vie : sourcing, installation, configuration, mise à jour…

  • App store d'entreprise

    Un app store d'entreprise est un catalogue privé où une société publie les applications dont ses équipes ont besoin, publiques comme internes.

  • Managed Google Play

    Managed Google Play est la version professionnelle du Play Store utilisée par Android Enterprise.

  • Sideloading

    Le sideloading consiste à installer une application sur un smartphone ou une tablette en dehors du store officiel, généralement depuis un fichier APK ou un lien de téléchargement.

  • Configuration d'application

    La configuration d'application, ou configuration d'app gérée, permet d'envoyer des réglages à une application depuis le serveur de gestion avant toute ouverture.

  • Application gérée

    Une application gérée est une app installée et contrôlée par la plateforme de gestion, non par l'utilisateur.

Enrôlement

Sécurité et conformité

  • Jailbreak

    Le jailbreak supprime les restrictions de sécurité intégrées par Apple à iOS pour permettre l'installation d'applications non signées et la modification du système.

  • Mobile Threat Defense

    Le Mobile Threat Defense (MTD) désigne une catégorie de logiciels de sécurité qui détectent les attaques visant smartphones et tablettes : applications malveillantes, liens de phishing, réseaux Wi-Fi…

  • Politique de conformité

    Une politique de conformité est un ensemble de conditions qu'un appareil géré doit remplir pour être considéré comme fiable : version minimale du système, code de verrouillage actif, chiffrement…

  • SCEP

    SCEP (Simple Certificate Enrollment Protocol) est un protocole qui permet à un appareil de demander et recevoir un certificat X.509 d'une autorité de certification sans qu'un humain déplace des…

  • FileVault

    FileVault est le chiffrement intégral du disque intégré à macOS.

  • DLP (prévention des fuites de données)

    La DLP (Data Loss Prevention, prévention des fuites de données) regroupe les contrôles qui empêchent les données de l'entreprise de sortir de l'endroit où elles doivent rester.

  • NIS2

    NIS2 est la directive européenne 2022/2555 sur la sécurité des réseaux et des systèmes d'information, dont la transposition nationale était attendue au plus tard le 17 octobre 2024.

  • RGPD

    Le RGPD est le règlement européen 2016/679 sur la protection des données personnelles, applicable depuis le 25 mai 2018.

  • SecNumCloud

    SecNumCloud est la qualification que l'ANSSI délivre à un prestataire de services cloud après un audit mené sur son propre référentiel.

Apple

  • Apple Business Manager

    Apple Business Manager (ABM) est le portail web gratuit d'Apple où une entreprise enregistre les iPhone, iPad et Mac qu'elle possède, les rattache à un serveur MDM et achète des apps en volume.

  • Apple School Manager

    Apple School Manager (ASM) est la version éducation d'Apple Business Manager : un portail gratuit où un établissement scolaire enregistre ses iPad et ses Mac, les affecte à un MDM, achète des apps en…

  • Automated Device Enrollment

    L'Automated Device Enrollment (ADE) est le mécanisme Apple qui enrôle un iPhone, un iPad ou un Mac dans le MDM au premier démarrage, sans intervention de l'équipe IT.

  • APNs

    APNs, le service de notifications push d'Apple, est le canal qu'utilise tout MDM Apple pour réveiller un appareil géré.

  • VPP (Apps et livres)

    Le VPP, désormais appelé Apps et livres dans Apple Business Manager, est le système de licences en volume d'Apple.

  • Apple Configurator

    Apple Configurator est l'outil Apple qui configure les iPhone, iPad et Apple TV à la main, en USB depuis un Mac ou par scan depuis un iPhone.

  • Verrouillage d'activation

    Le verrouillage d'activation (Activation Lock) est la protection antivol d'Apple qui lie un iPhone, un iPad ou un Mac à un compte Apple dès que Localiser est activé.

  • Apple Developer Program

    L'Apple Developer Program est l'adhésion payante (99 dollars par an) qui permet à une organisation de signer des apps iOS et macOS et de les distribuer, sur l'App Store public ou en privé via Apple…

Android

  • Android Enterprise

    Android Enterprise est le programme de Google, et l'ensemble d'API qui va avec, qui rend les appareils Android gérables par un MDM de façon standard.

  • Profil professionnel

    Le profil professionnel est un conteneur chiffré et séparé qu'Android Enterprise crée sur un appareil pour y isoler les applications et données de l'entreprise.

  • Appareil entièrement géré

    L'appareil entièrement géré est un mode Android Enterprise dans lequel l'entreprise possède l'appareil et le MDM en contrôle la totalité : applications, réglages, mises à jour, sécurité et effacement…

  • Appareil dédié

    L'appareil dédié est un mode Android Enterprise pour du matériel d'entreprise verrouillé sur un seul usage : scanner, terminal de caisse, tablette d'accueil ou écran d'affichage.

  • Samsung Knox

    Samsung Knox est la plateforme de sécurité intégrée aux téléphones, tablettes et terminaux durcis Samsung Galaxy, qui associe une protection ancrée dans le matériel à des services de gestion pour les…

  • Factory Reset Protection

    Factory Reset Protection (FRP) est une protection antivol d'Android qui garde un appareil verrouillé après une réinitialisation d'usine, jusqu'à ce qu'un compte présent avant l'effacement se…

  • OEMConfig

    OEMConfig est un standard Android Enterprise qui permet à un constructeur d'exposer ses réglages propriétaires à n'importe quel MDM, via une application dédiée publiée sur Managed Google Play.

Windows

  • Windows Autopilot

    Windows Autopilot est le service de provisionnement de Microsoft qui transforme un PC neuf en poste configuré et géré dès le premier démarrage.

  • Microsoft Intune

    Microsoft Intune est le service cloud de MDM et d'UEM de Microsoft, utilisé pour enrôler, configurer et sécuriser les PC Windows, les téléphones et les tablettes depuis l'administration Microsoft 365.

  • BitLocker

    BitLocker est le chiffrement intégral du disque intégré à Windows.

  • Microsoft Entra ID

    Microsoft Entra ID est le service d'identité cloud de Microsoft, rebaptisé depuis Azure Active Directory en 2023.

  • Accès conditionnel

    L'accès conditionnel consiste à accorder ou refuser l'accès aux ressources de l'entreprise selon des conditions évaluées à chaque connexion : l'identité de l'utilisateur, la conformité de l'appareil…

Réseau et identité