Glossaire
Politique MDM
Une politique MDM est un ensemble de règles appliquées par le serveur de gestion à un groupe d'appareils : longueur du code d'accès, chiffrement obligatoire, fonctions bloquées, applications requises ou interdites, réseau Wi-Fi et VPN imposés. Pour une équipe IT, c'est la traduction technique de la politique de sécurité de l'entreprise, celle qui s'applique sans dépendre de la bonne volonté de chaque utilisateur.
Comment ça marche
Une politique se compose de trois familles de réglages. Les configurations posent quelque chose sur l'appareil : un réseau Wi-Fi, un compte de messagerie, un certificat. Les restrictions retirent une capacité : appareil photo, AirDrop, installation d'applications hors catalogue, captures d'écran dans les applications gérées. Les exigences fixent un état attendu, comme un code à six chiffres, la version minimale de l'OS ou le chiffrement activé.
Ce que vous pouvez exiger dépend du mode d'enrôlement. Un iPhone supervisé accepte environ deux fois plus de restrictions qu'un iPhone enrôlé à la main. Sur Android, un appareil en mode device owner obéit à toutes les règles, un profil professionnel seulement à celles qui concernent la partie pro. Apple et Google publient chacun la liste complète, mise à jour à chaque version majeure de l'OS, iOS 26 et Android 16 en 2025.
La politique s'applique par groupe. Les terminaux d'entrepôt, les iPhone de la direction et les tablettes de démonstration n'ont pas les mêmes règles, et la console permet de superposer plusieurs politiques sur un même appareil.
Pourquoi c'est important pour une flotte
Sans politique, la sécurité repose sur des rappels par e-mail. Avec, un appareil sans code d'accès n'accède plus à la messagerie, point. La politique de conformité qui accompagne la politique MDM vérifie en continu que l'état attendu est bien là et déclenche une action si ce n'est pas le cas : notification, blocage des applications professionnelles, effacement des données de l'entreprise.
C'est aussi ce que demande un audit. NIS2, transposée en France depuis 2025, ou un questionnaire de sécurité client attendent une réponse du type « code d'accès imposé, chiffrement vérifié, appareils jailbreakés exclus », avec la preuve dans la console.
Le piège classique est la politique trop stricte posée d'un coup sur toute la flotte. Testez sur un groupe pilote, puis élargissez.
Comment Appaloosa le gère
Dans Appaloosa, les politiques se définissent par groupe d'appareils et couvrent le code d'accès, le chiffrement, les restrictions iOS et Android, les applications obligatoires et le mode kiosque. Une politique de conformité évalue chaque appareil en continu (version d'OS, code, BitLocker sur les PC Windows, applications requises, dernier contact) et peut avertir, couper l'accès aux applications gérées ou effacer les données professionnelles. Les règles disponibles par plateforme sont décrites sur la page gestion des appareils mobiles.
Explorer
Découvrez toute la plateforme
Enrôlement, apps, sécurité, support à distance : tout au même endroit.
Explorer Appaloosa →Voyez Appaloosa tourner sur votre parc Réserver une démo