Skip to main content

Glossaire

Politique MDM

Une politique MDM est un ensemble de règles appliquées par le serveur de gestion à un groupe d'appareils : longueur du code d'accès, chiffrement obligatoire, fonctions bloquées, applications requises ou interdites, réseau Wi-Fi et VPN imposés. Pour une équipe IT, c'est la traduction technique de la politique de sécurité de l'entreprise, celle qui s'applique sans dépendre de la bonne volonté de chaque utilisateur.

Comment ça marche

Une politique se compose de trois familles de réglages. Les configurations posent quelque chose sur l'appareil : un réseau Wi-Fi, un compte de messagerie, un certificat. Les restrictions retirent une capacité : appareil photo, AirDrop, installation d'applications hors catalogue, captures d'écran dans les applications gérées. Les exigences fixent un état attendu, comme un code à six chiffres, la version minimale de l'OS ou le chiffrement activé.

Ce que vous pouvez exiger dépend du mode d'enrôlement. Un iPhone supervisé accepte environ deux fois plus de restrictions qu'un iPhone enrôlé à la main. Sur Android, un appareil en mode device owner obéit à toutes les règles, un profil professionnel seulement à celles qui concernent la partie pro. Apple et Google publient chacun la liste complète, mise à jour à chaque version majeure de l'OS, iOS 26 et Android 16 en 2025.

La politique s'applique par groupe. Les terminaux d'entrepôt, les iPhone de la direction et les tablettes de démonstration n'ont pas les mêmes règles, et la console permet de superposer plusieurs politiques sur un même appareil.

Pourquoi c'est important pour une flotte

Sans politique, la sécurité repose sur des rappels par e-mail. Avec, un appareil sans code d'accès n'accède plus à la messagerie, point. La politique de conformité qui accompagne la politique MDM vérifie en continu que l'état attendu est bien là et déclenche une action si ce n'est pas le cas : notification, blocage des applications professionnelles, effacement des données de l'entreprise.

C'est aussi ce que demande un audit. NIS2, transposée en France depuis 2025, ou un questionnaire de sécurité client attendent une réponse du type « code d'accès imposé, chiffrement vérifié, appareils jailbreakés exclus », avec la preuve dans la console.

Le piège classique est la politique trop stricte posée d'un coup sur toute la flotte. Testez sur un groupe pilote, puis élargissez.

Comment Appaloosa le gère

Dans Appaloosa, les politiques se définissent par groupe d'appareils et couvrent le code d'accès, le chiffrement, les restrictions iOS et Android, les applications obligatoires et le mode kiosque. Une politique de conformité évalue chaque appareil en continu (version d'OS, code, BitLocker sur les PC Windows, applications requises, dernier contact) et peut avertir, couper l'accès aux applications gérées ou effacer les données professionnelles. Les règles disponibles par plateforme sont décrites sur la page gestion des appareils mobiles.

Explorer

Découvrez toute la plateforme

Enrôlement, apps, sécurité, support à distance : tout au même endroit.

Explorer Appaloosa

Voyez Appaloosa tourner sur votre parc Réserver une démo

Questions fréquentes

Quelle différence entre politique MDM et politique de conformité ?
La politique MDM impose des réglages ; la politique de conformité vérifie qu'ils sont respectés et réagit sinon. La première pose un code d'accès obligatoire, la seconde constate qu'un appareil n'en a pas et lui retire l'accès à la messagerie. Les deux vivent dans la même console.
Une politique MDM s'applique-t-elle sur un téléphone personnel ?
Seulement sur la partie professionnelle. Dans le profil professionnel Android, les règles ne touchent pas les applications personnelles. Sur un iPhone en BYOD, elles se limitent aux applications et comptes déployés par l'entreprise. Le code d'accès de l'appareil peut être exigé, car il protège aussi les données pro.
Combien de temps une nouvelle politique met-elle à s'appliquer ?
Quelques secondes à quelques minutes sur un appareil allumé et connecté : le serveur envoie une notification push et l'appareil vient chercher la règle. Un appareil éteint ou hors ligne la reçoit à sa prochaine connexion.