Skip to main content

Glossaire

UEM

L'UEM (Unified Endpoint Management) étend la gestion des appareils mobiles à tous les terminaux de l'entreprise : smartphones, tablettes, ordinateurs portables, postes fixes, terminaux durcis et parfois objets connectés. Une seule console, un seul jeu de règles et un seul inventaire pour iOS, Android, Windows et macOS, au lieu d'un outil par plateforme.

Comment ça marche

Gartner a popularisé le terme vers 2017, en fusionnant ses Magic Quadrants consacrés aux outils de gestion de postes et à l'EMM. L'idée était pragmatique : Windows 10 et macOS avaient gagné des API de gestion de type MDM, donc un même serveur pouvait administrer un portable et un téléphone avec le même protocole.

Une plateforme UEM parle donc plusieurs dialectes. Le protocole MDM d'Apple pour iPhone, iPad et Mac. Android Enterprise pour Android. Les CSP Windows (souvent avec une passerelle de cogestion vers Intune ou Configuration Manager) pour les PC. Par-dessus, une couche commune : annuaire, règles de conformité, catalogue d'applications, rapports.

En pratique, « unifié » est un dégradé. Certains produits gèrent les Mac en profondeur et Windows en surface. D'autres font l'inverse. Les scanners Android durcis, qui tournent souvent sur des versions d'OS anciennes, forment un troisième cas : vérifiez que l'éditeur teste sur les modèles Zebra ou Honeywell que vous déployez réellement.

Pourquoi c'est important pour une flotte

Si votre flotte se limite à 300 iPhone, l'UEM vous apporte peu. Si elle compte 300 iPhone, 80 scanners Android en entrepôt et 150 MacBook au siège, trois consoles signifient trois inventaires, trois procédures d'intégration et trois endroits à consulter quand l'auditeur demande quels appareils sont chiffrés.

L'autre argument est la posture de sécurité. Une règle d'accès conditionnel du type « seuls les appareils conformes accèdent au CRM » ne fonctionne que si chaque type d'appareil remonte sa conformité au même endroit.

Mais n'achetez pas l'étiquette. Demandez ce que le produit fait concrètement sur chaque OS que vous possédez.

Comment Appaloosa le gère

Appaloosa administre iOS, iPadOS, Android, Windows et macOS depuis une seule console, ce qui le place sur le terrain de l'UEM pour la plupart des flottes. L'enrôlement zero-touch passe par Apple Business Manager, Android zero-touch et Windows Autopilot, et les mêmes politiques de sécurité, le même app store d'entreprise et le même effacement à distance s'appliquent d'une plateforme à l'autre. La couverture par plateforme est décrite sur la page Mobile Device Management.

Explorer

Découvrez toute la plateforme

Enrôlement, apps, sécurité, support à distance : tout au même endroit.

Explorer Appaloosa

Envie d'essayer Appaloosa ? Démarrer gratuitement

Questions fréquentes

L'UEM est-il simplement un nouveau nom pour le MDM ?
En partie. Le protocole de gestion est le même, mais l'UEM ajoute les plateformes de bureau (Windows, macOS) et souvent les terminaux durcis ou partagés. Les éditeurs ont renommé leurs produits quand Windows 10 et macOS ont reçu des API MDM. Pour une flotte purement mobile, la différence relève surtout du marketing.
L'UEM peut-il remplacer les GPO Active Directory sur Windows ?
Pour beaucoup de réglages, oui : Microsoft a exposé la plupart des stratégies courantes via des CSP MDM. Certaines GPO anciennes n'ont pas d'équivalent, ce qui explique que la cogestion avec Configuration Manager ou Intune reste fréquente dans les grands parcs Windows.
Un UEM impose-t-il un agent sur chaque appareil ?
Pas toujours. iOS, iPadOS et Android récent se gèrent par les API du système sans agent classique, même si une application compagnon sert souvent au catalogue et au support. Windows et macOS demandent en général un agent pour les actions profondes comme l'exécution de scripts.