Skip to main content

Glossaire

Configuration d'app gérée

La configuration d'app gérée (managed app configuration) est le mécanisme standard par lequel un MDM transmet des réglages à une application au moment de son installation : URL de serveur, identifiant de tenant, paramètres SSO, options activées ou non. Pour une équipe IT, c'est ce qui permet qu'une application métier s'ouvre déjà configurée sur 400 appareils, sans qu'un utilisateur ait à recopier une adresse depuis un e-mail.

Comment ça marche

Apple a introduit la fonction avec iOS 7, en 2013, sous le nom Managed App Configuration : le serveur MDM envoie un dictionnaire de clés et de valeurs, que l'application lit dans ses préférences sous la clé com.apple.configuration.managed. Un second canal, le feedback, permet à l'application de renvoyer des informations au serveur. Google a suivi avec Android 5.0 en 2014 : les managed configurations sont déclarées par l'application dans un fichier XML de restrictions et lues via l'API RestrictionsManager. Sur Managed Google Play, le schéma est publié avec l'application et la console MDM affiche directement les champs à remplir.

La communauté AppConfig, créée en 2016 par plusieurs éditeurs de MDM, a normalisé les noms de clés pour qu'un même réglage se déclare de la même façon sur les deux plateformes. Beaucoup d'éditeurs professionnels s'y conforment et documentent leurs clés.

La règle de base ne change pas : l'application ne reçoit que ce que son développeur a prévu de recevoir. Une application sans schéma de configuration n'accepte rien, quel que soit le MDM.

Pourquoi c'est important pour une flotte

La configuration d'app gérée évite les déploiements qui échouent au premier écran. Elle sert aussi après : changer une URL de backend, activer une fonctionnalité pour un site pilote, restreindre l'export de fichiers, sans reconstruire l'application ni la réinstaller. Sur Windows et macOS, le besoin est le même, mais il est couvert par d'autres mécanismes (fichiers de préférences, registre), et les applications mobiles ont ici une longueur d'avance.

Un point souvent oublié : les valeurs de configuration peuvent contenir des secrets, comme une clé d'API. Elles sont stockées sur l'appareil dans un espace lisible par l'application, pas chiffrées à part. Réservez-les aux applications gérées sur des appareils dont vous contrôlez le code d'accès et le chiffrement.

Comment Appaloosa le gère

Appaloosa applique la configuration d'app gérée à l'installation, par application et par groupe d'appareils, pour les applications publiques compatibles comme pour vos APK et IPA internes. Sur Android, les champs du schéma Managed Google Play s'affichent dans la console ; sur iOS, vous renseignez le dictionnaire de clés. Une valeur modifiée est poussée sur les appareils enrôlés sans réinstallation, aux côtés de la distribution et du mode kiosque décrits sur la page gestion des applications mobiles.

Réserver une démo

Voyez Appaloosa tourner sur votre parc

Un échange de 20 minutes sur votre cas réel. Enrôlement, apps privées, sécurité.

Réserver une démo

Envie d'essayer Appaloosa ? Démarrer gratuitement

Questions fréquentes

Comment savoir si une application accepte la configuration gérée ?
Sur Android, la fiche de l'application dans Managed Google Play expose son schéma et la console MDM affiche les champs. Sur iOS, il faut consulter la documentation de l'éditeur ou le site de la communauté AppConfig. Pour une application interne, demandez au développeur la liste des clés lues au démarrage.
La configuration d'app gérée remplace-t-elle l'authentification ?
Non. Elle prérenseigne ce qui est commun à tous, comme l'URL du serveur ou le domaine SSO, et peut transmettre un identifiant utilisateur. Le mot de passe ou le jeton d'authentification restent du ressort du fournisseur d'identité, sauf pour les appareils partagés en mode kiosque où un compte de service est parfois configuré.
Quelle différence avec OEMConfig ?
Le mécanisme est le même. OEMConfig est une application publiée par le constructeur (Samsung, Zebra, Honeywell) dont le schéma de configuration gérée expose des réglages matériels de l'appareil plutôt que d'une application métier. Vous la configurez exactement comme n'importe quelle autre application gérée.