Glossaire
Identifiant Apple géré
Un identifiant Apple géré est un compte Apple créé et administré par l'entreprise depuis Apple Business Manager, distinct du compte Apple personnel du salarié. Il sert à séparer les données professionnelles des données personnelles sur les services Apple, et il reste sous votre contrôle : vous pouvez réinitialiser son mot de passe et le désactiver au départ du collaborateur.
Comment ça marche
Vous créez ces comptes dans Apple Business Manager, manuellement, par import, ou en fédérant l'annuaire avec Microsoft Entra ID ou Google Workspace. La fédération est l'option qui tient à l'échelle : l'utilisateur s'authentifie avec ses identifiants d'entreprise habituels, et le compte Apple géré se crée au premier usage sur le domaine que vous avez vérifié.
Ce que ce compte permet : se connecter à un iPad partagé, utiliser iCloud Drive, Notes, Pages, Numbers et Keynote avec un espace de stockage fourni par l'organisation, et accéder aux applications que vous avez achetées. Apple a élargi le périmètre au fil des versions, et depuis iOS 18 il s'intègre mieux dans les scénarios BYOD avec l'enrôlement utilisateur.
Ce qu'il ne permet pas, et c'est important pour éviter des malentendus : il n'achète rien sur l'App Store, il ne sert pas pour iMessage ni FaceTime, il n'active pas le trousseau iCloud, et il ne peut pas être utilisé comme compte de sauvegarde complète d'un iPhone personnel. Apple verrouille volontairement ces usages.
Le point qui pose le plus de problèmes en déploiement est l'adresse e-mail. Un identifiant Apple géré ne peut pas réutiliser une adresse déjà rattachée à un compte Apple personnel. Si un salarié a créé un compte Apple avec son adresse professionnelle, Apple Business Manager détecte le conflit et lui propose de renommer son compte personnel. Prévoyez ce nettoyage avant le projet, pas pendant.
Pourquoi c'est important pour une flotte
Sans identifiant géré, le scénario par défaut est désagréable : le collaborateur connecte son compte Apple personnel sur un iPhone d'entreprise, les documents professionnels partent dans son iCloud, et le jour de son départ vous n'avez aucun moyen de les récupérer. Le verrouillage d'activation lié à son compte peut même rendre l'appareil inutilisable pour le suivant.
Pour l'enrôlement utilisateur sur iOS, le compte géré est la pièce centrale : c'est lui qui crée le volume APFS séparé où vivent les données professionnelles, celui qu'un effacement sélectif supprime sans toucher aux photos de famille. C'est le montage le plus défendable en BYOD, pour vous comme pour le salarié.
Une précaution : désactiver un identifiant géré coupe l'accès aux données qu'il contient. Avant un départ, exportez ce qui doit l'être. Le compte se supprime, les fichiers ne reviennent pas.
Comment Appaloosa le gère
Appaloosa se connecte à votre Apple Business Manager pour l'enrôlement des appareils et la distribution des applications achetées en VPP ; l'enrôlement des appareils personnels passe par un lien BYOD et non par le User Enrollment d'Apple, il ne dépend donc pas de ces identifiants. Vous affectez les applications par groupe, vous appliquez les politiques de conformité, et l'effacement sélectif retire les données professionnelles d'un appareil personnel sans rien supprimer d'autre. Voir la page MDM iOS et iPadOS.
Explorer
Découvrez toute la plateforme
Enrôlement, apps, sécurité, support à distance : tout au même endroit.
Explorer Appaloosa →Voyez Appaloosa tourner sur votre parc Réserver une démo