Skip to main content

Glossaire

EMM

L'EMM (Enterprise Mobility Management) est la catégorie qui regroupe la gestion des appareils (MDM), la gestion des applications (MAM), la gestion des contenus et les contrôles d'identité pour les terminaux mobiles. Gartner a créé le terme en 2014 pour décrire des suites qui allaient au-delà du verrouillage du matériel. La plupart des éditeurs parlent aujourd'hui d'UEM.

Comment ça marche

Une suite EMM empile plusieurs couches. En bas, le MDM enrôle l'appareil et applique les règles au niveau du système. Au-dessus, le MAM distribue et configure les applications, et peut les encapsuler pour que les données de l'entreprise restent à l'intérieur. Viennent ensuite la gestion de contenus (un conteneur documentaire sécurisé), l'identité (authentification unique, certificats pour le Wi-Fi et le VPN) et parfois le suivi des coûts télécom.

Ces couches s'utilisent indépendamment. Un prestataire avec son téléphone personnel peut n'avoir que du MAM : l'application de messagerie est gérée, l'appareil ne l'est pas. Un scanner d'entrepôt reçoit tout. Une tablette partagée à l'accueil se situe entre les deux, avec de la gestion d'appareil pour le verrouillage et de la gestion d'applications pour les deux ou trois outils qu'elle exécute.

Google a rendu cette architecture concrète en lançant Android for Work en 2015, rebaptisé Android Enterprise, avec des modes explicites : profil professionnel, entièrement géré, dédié. Apple a fait de même avec l'enregistrement utilisateur dans iOS 13.

Pourquoi c'est important pour une flotte

Le terme aide à cadrer un achat. Posez la question « que devons-nous vraiment gérer ? » et la réponse est rarement « l'appareil » seul. Ce sont les applications, les données qu'elles contiennent, les identifiants qui ouvrent l'intranet.

Historiquement, l'EMM a péché par complexité. Les suites de 2015 empilaient une dizaine de modules avec des consoles et des licences séparées. Beaucoup d'équipes ont payé une gestion de contenus qu'elles n'ont jamais activée.

Aujourd'hui la question utile est plus simple. La plateforme couvre-t-elle les modes d'enrôlement qu'exigent vos modèles de propriété (entreprise, BYOD, partagé), et distribue-t-elle les applications sans friction ?

Comment Appaloosa le gère

Appaloosa est né comme app store d'entreprise avant d'étendre son périmètre à la gestion des appareils, si bien que les deux moitiés de l'EMM sont natives. La couche MDM assure l'enrôlement, les politiques de sécurité, le mode kiosque et l'effacement à distance sur iOS, iPadOS, Android, Windows et macOS. La couche applicative distribue des applications publiques et privées via Managed Google Play et Apple VPP, avec la synchronisation des contacts et des fichiers. Le support à distance s'appuie sur TeamViewer.

Explorer

Découvrez toute la plateforme

Enrôlement, apps, sécurité, support à distance : tout au même endroit.

Explorer Appaloosa

Envie d'essayer Appaloosa ? Démarrer gratuitement

Questions fréquentes

Le terme EMM est-il encore d'actualité ?
Il s'efface. Gartner a retiré son Magic Quadrant EMM en 2018 au profit de l'UEM, et la plupart des éditeurs ont suivi. On le rencontre encore dans la documentation Android Enterprise de Google, qui liste des « fournisseurs EMM » agréés, donc il reste exact pour la gestion Android en particulier.
Quelle différence entre EMM et MAM ?
Le MAM est un composant de l'EMM. Il gère les applications : installation, configuration, mise à jour, protection de leurs données. L'EMM y ajoute la gestion de l'appareil, des contenus et de l'identité. Si vous devez seulement sécuriser quelques applications sur des téléphones non gérés, le MAM seul peut suffire.
Une petite flotte a-t-elle besoin de tous les composants de l'EMM ?
Rarement. Une flotte de 50 appareils a typiquement besoin d'enrôlement, de règles de code et de chiffrement, de déploiement d'applications et d'effacement à distance. Les conteneurs de contenus et le VPN par application deviennent utiles avec des données réglementées ou des applications reliées au SI interne.