Avec l'omniprésence actuelle des appareils mobiles tels que les smartphones et les tablettes, il n'est pas du tout rare de voir des organisations vouloir en profiter. Il y a quelques années, les entreprises ont commencé par autoriser les utilisateurs d'appareils mobiles parmi leur personnel à utiliser le réseau sans fil d'entreprise pour accéder à Internet. Aujourd'hui, ils cherchent à permettre à leurs employés d'utiliser leurs appareils mobiles personnels pour le travail. Cela signifie qu'ils doivent donner aux utilisateurs d'appareils mobiles un accès aux ressources de l'entreprise plutôt qu'à Internet uniquement. Et pour garantir la sécurité du réseau, des moyens de gérer ce que les utilisateurs peuvent faire avec leurs appareils mobiles et de s'assurer qu'ils respectent certaines normes de base doivent être mis en place. C'est là qu'intervient la gestion des appareils mobiles (MDM). Aujourd'hui, nous allons passer en revue certains des meilleurs outils de gestion des appareils mobiles.
Avant de passer en revue les meilleurs outils de gestion des appareils mobiles, nous allons d'abord examiner brièvement les appareils mobiles plus en détail. Nous pensons que cela aidera à mieux apprécier les prochaines critiques de produits. Nous verrons comment les appareils mobiles ont fait leur entrée dans le monde de l'entreprise et comment ce qui au départ était une nuisance qu'il fallait contrôler s'est rapidement transformé en une opportunité d'augmenter la productivité. Ensuite, nous examinerons la gestion des appareils mobiles et tenterons d'expliquer ce qu'il en est. Nous discuterons également de la nécessité de séparer les aspects professionnels et personnels des appareils mobiles. Une fois que nous serons tous sur la même longueur d'onde, nous serons prêts à jeter un œil à certains des meilleurs outils de gestion des appareils mobiles. Nous présenterons les principales caractéristiques de chaque produit, leurs avantages et leurs défauts.
Appareils mobiles dans l'entreprise
Différentes personnes réagissent différemment à la même chose. Par exemple, lorsque les appareils mobiles ont commencé à gagner en popularité et lorsque des applications promettant une efficacité et une productivité organisationnelles accrues sont devenues disponibles, les gens ont réagi de différentes manières, souvent en fonction de leur rôle au sein d'une organisation.
Le premier groupe a exprimé un grand enthousiasme pour ces nouvelles opportunités qui pourraient être apportées par les appareils mobiles et les a vus comme un outil de plus dans leur arsenal. D'autres adoptent une posture plus cynique et expriment de grandes inquiétudes. Ils ont demandé « est-ce nécessaire ? Avons-nous vraiment besoin que les données de l'entreprise soient diffusées sur une autre plate-forme ? Sommes-nous toujours en sécurité ? » Ce sont toutes des préoccupations très valables et le deuxième groupe a rapidement réussi à sensibiliser les membres du premier.
Les personnes du deuxième groupe, généralement les administrateurs informatiques et les responsables de la sécurité informatique, avaient besoin d'être rassurées. C'est probablement l'une des principales raisons pour lesquelles les outils de gestion des appareils mobiles (MDM) ont vu le jour. Ces systèmes et services peuvent surveiller et protéger tous les actifs mobiles d'une organisation tout en protégeant les réseaux d'entreprise contre tout malware susceptible de s'exécuter sur eux. Les outils MDM offrent le meilleur des deux travaux et garantissent que les personnes du premier groupe peuvent se lancer et bénéficier des outils tandis que celles du deuxième groupe sont convaincues que leurs préoccupations sont prises en compte.
BYOD – Transformer un problème en atout
L'engouement pour le BYOD, acronyme de Bring Your Own Device, a commencé lorsque les employés qui possédaient des appareils mobiles les emmenaient au travail et voulaient utiliser le réseau WiFi de l'entreprise pour utiliser leurs appareils à des fins personnelles pendant leur temps libre, comme le déjeuner et les pauses-café. De nombreuses organisations ont fini par mettre en place un réseau WiFi séparé spécialement pour elles. Ce réseau fournissait un accès Internet mais empêchait les appareils personnels des employés d'accéder au réseau de l'entreprise.
À mesure que les employés se familiarisaient de plus en plus avec leurs appareils mobiles et que ces appareils devenaient de plus en plus courants, il est vite devenu évident qu'il pourrait y avoir un avantage pour les organisations à laisser les employés utiliser leurs appareils mobiles pour des tâches liées au travail. C'est ainsi que le BYOD a commencé.
Gestion des appareils mobiles
Laisser les appareils personnels se connecter au réseau de l'entreprise n'était cependant pas sans risques. Contrairement aux équipements d'entreprise où les organisations ont un contrôle total sur les logiciels installés, la protection contre les logiciels malveillants en place et les correctifs de sécurité appliqués, les appareils personnels ne sont pas nécessairement les plus sécurisés.
C'est pourquoi le concept de Mobile Device Management, ou MDM, a été inventé. Le MDM implique généralement le déploiement d'une combinaison d'applications et/ou de configurations sur l'appareil, de politiques et de certificats d'entreprise et d'infrastructures back-end. Leur objectif est de simplifier et d'améliorer la gestion informatique des appareils des utilisateurs finaux.
Concrètement, les systèmes MDM peuvent fournir une grande variété de fonctionnalités, telles que la garantie que divers équipements utilisateurs sont configurés selon un ensemble d'applications, de fonctions et/ou de politiques d'entreprise standard/supporté cohérent. Ils gèrent souvent la mise à jour de l'équipement, des applications, des fonctions ou des politiques de manière évolutive tout en garantissant que les utilisateurs utilisent les applications de manière cohérente et supportable et que l'équipement fonctionne de manière cohérente. La plupart des systèmes permettent également la surveillance et le suivi de l'équipement (emplacement, état, propriété, activité) tout en fournissant des moyens de diagnostiquer et de dépanner efficacement l'équipement à distance
Séparer les domaines professionnel et personnel
Un aspect important de la gestion des appareils mobiles consiste à séparer l'aspect professionnel et personnel des appareils fournis par les employés. Vous avez besoin que les appareils respectent certaines normes lorsqu'ils sont connectés au réseau d'entreprise tout en laissant le contrôle total au propriétaire de chaque appareil lorsqu'il n'est pas connecté aux réseaux d'entreprise.
Cela peut être réalisé de plusieurs manières différentes, mais tous les outils ne fournissent pas une séparation aussi claire. Les meilleurs fonctionnent en encapsulant la session de l'utilisateur dans une application captive s'exécutant sur son appareil mobile lorsqu'il est connecté au réseau. Cela offre un grand contrôle sur ce qui peut être fait, quelles applications peuvent être utilisées et à quel point la session est sécurisée. Un autre grand avantage de cette méthode est que dès que l'utilisateur se déconnecte, il a un accès complet à ses appareils sans aucune restriction d'entreprise permanente ou résiduelle.
Les meilleurs outils de gestion des appareils mobiles
Les outils de gestion des appareils mobiles sont très différents les uns des autres. Cela est dû en partie au fait que tout le monde n'est pas d'accord sur les fonctionnalités exactes qui devraient être incluses dans les outils MDM. Comme vous le verrez en lisant nos critiques, notre sélection d'outils reflète cette grande variété. Notre liste contient 6 outils MDM à part entière (ou des outils offrant un complément complet de fonctionnalités MDM) ainsi qu'une poignée d'outils plus petits qui méritent d'être mentionnés.
1- Surveillance et gestion à distance SolarWinds (essai GRATUIT)
De nombreux administrateurs réseau connaissent bien SolarWinds. La société basée aux États-Unis fabrique certains des meilleurs outils d'administration de réseau et de système. Son produit phare, appelé Network Performance Monitor, est connu pour être l'un des meilleurs outils de surveillance de la bande passante du réseau. SolarWinds est également célèbre pour ses nombreux outils gratuits, chacun répondant à un besoin spécifique des administrateurs réseau. Le calculateur de sous-réseau avancé et le serveur Kiwi Syslog sont deux excellents exemples de ces outils.
En ce qui concerne la gestion des appareils mobiles, bien que SolarWinds ne propose pas d'outil dédié, des fonctionnalités MDM étendues sont intégrées à sa plate-forme de surveillance et de gestion à distance (RMM) . Comme vous pouvez facilement le deviner d'après son nom, cet outil offre bien plus qu'une simple gestion des appareils mobiles. En plus du MDM, ce produit prétend offrir tous les outils informatiques dont on a besoin dans un tableau de bord pratique. Le RMM SolarWinds offre un ensemble complet d'outils pour sécuriser, maintenir et améliorer efficacement votre environnement informatique, notamment :
- Visualisation du chemin du réseau
- Accès à distance
- Surveillance et maintenance automatisées
- Gestion des correctifs
- Analyse de données prescriptive
- Intelligence des risques de violation de données
- Sauvegarde et récupération
- Antivirus géré
- Protection Web
Quant à la fonction de gestion des appareils mobiles de l'outil, elle ne laisse rien à désirer. La surveillance et la gestion à distance de SolarWinds vous permettent de gérer et de sécuriser facilement les appareils mobiles. La fonction MDM est évolutive, facile à configurer et à gérer. Il rend la gestion des appareils plus efficace tout en vous aidant à réduire les risques grâce à une configuration et une maintenance rapides et automatisées des appareils mobiles. En combinant la gestion des appareils mobiles avec les autres fonctionnalités de l' outil de surveillance et de gestion à distance , vous pouvez facilement gérer plusieurs types d'appareils à partir d'une seule console Web.
Voici quelques-unes des principales fonctionnalités de gestion des appareils mobiles du produit :
- Sécurité : configurez les paramètres de sécurité détaillés sur les appareils appartenant à l'entreprise.
- Suivi de localisation : utilisez le GPS intégré sur les appareils mobiles pour localiser les smartphones ou tablettes perdus ou volés.
- Détails de propriété : Gardez une trace des appareils enregistrés pour les individus et les détails du combiné associé.
- Surveillance de l'utilisation des données : assurez-vous de ne pas payer d'amendes supplémentaires pour l'utilisation des données en configurant l'utilisation des données de surveillance RMM sur les appareils enregistrés de vos utilisateurs.
- Fonctionnalités à distance : verrouillez les téléphones, définissez des mots de passe ou effacez les appareils sans quitter la console RMM. De plus, vous pouvez configurer à distance la messagerie électronique et l'accès Wi-Fi sur des appareils distants.
- Plusieurs types d'appareils pris en charge : les outils de gestion des appareils mobiles prennent en charge les appareils Apple iOS, Google Android et Microsoft Windows.
La plate-forme de surveillance et de gestion à distance SolarWinds provient de SolarWinds MSP, une division de SolarWinds qui fournit des solutions de gestion de services informatiques complètes et évolutives pour permettre aux fournisseurs de services gérés de créer des entreprises hautement efficaces et rentables. Les informations sur les prix ne peuvent être obtenues qu'en contactant le service commercial SolarWinds MSP. Une version d'évaluation gratuite de 30 jours, illimitée et complète est disponible .
2- ManageEngine Mobile Device Manager Plus
ManageEngine est un autre nom bien connu dans le domaine des outils d'administration réseau. Son outil MDM, justement appelé ManageEngine Mobile Device Manager Plus , vous permet de gérer les actifs mobiles de votre organisation tout en maintenant une sécurité renforcée. Il est disponible soit en tant que logiciel en tant que service basé sur le cloud, soit en tant que logiciel sur site. L'outil prend en charge les appareils Apple et Android.
Le Mobile Device Manager Plus ManageEngine dispose d' un large éventail de fonctionnalités et d' outils. Son module d'inscription d'appareils, par exemple, fournit des options d'inscription en masse spécifiques à la plate-forme, et son module de gestion d'appareils permet le contrôle à distance des appareils en temps réel avec la possibilité de configurer des politiques de profil en fonction de la hiérarchie du service ou de l'entreprise.
L'outil propose également une gestion des applications qui peut mettre en liste noire certaines applications du côté professionnel de l'appareil d'un utilisateur, car elles sont séparées de leur profil personnel. La sécurité mobile qui protège les actifs et les informations grâce à des codes d'accès, à la géolocalisation et au verrouillage et à l'effacement à distance font également partie du produit.
Le dépannage à distance vous permet de visualiser et de contrôler à distance les appareils en temps réel et la gestion de contenu mobile envoie les documents et autres ressources vers les appareils personnels des employés. Enfin, des outils d'audit peuvent être utilisés pour tenir les administrateurs informés du nombre d'appareils sur le réseau, visualiser quelles applications sont utilisées par qui et détecter quand un appareil s'aventure en dehors des limites définies.
Le Mobile Device Manager Plus ManageEngine est gratuit jusqu'à 25 périphériques gérés par un administrateur. Pour plus d'utilisateurs, les prix commencent à 645 $/an pour la version basée sur le cloud et à 495 $/an pour la version sur site avec des prix variant en fonction du nombre d'appareils gérés et du nombre de gestionnaires. Un essai gratuit de 30 jours est disponible auprès de ManageEngine
3- Jamf Pro
Si vous êtes un fan d'Apple ou si votre lieu de travail est un accord Mac uniquement, Jamf Pro pourrait très bien être l'outil dont vous avez besoin. Il offre une solution de gestion complète pour les appareils mobiles Apple dans l'entreprise. L'outil s'autoproclame « Le couteau suisse pour répondre aux besoins de vos utilisateurs ». L'outil peut être utilisé par les administrateurs réseau pour dépanner les appareils iOS, les tenir à jour, gérer leur sécurité et s'assurer que tous les utilisateurs disposent des applications et des services dont ils ont besoin sur leurs appareils. Toutes ces tâches peuvent être automatisées, offrant un grand facteur de commodité. De plus, l'interface utilisateur est claire et simple à utiliser. Tout administrateur chevronné s'habituera à l'outil en un rien de temps. Et même un débutant total s'habituera rapidement à travailler avec le produit.
Jamf Pro peut être exécuté en tant que service basé sur le cloud ou en tant que logiciel sur site. Il interagit bien avec les outils de gestion des actifs, les contrôleurs d'accès réseau et d'autres services grâce à ses intégrations intégrées. Une assistance par e-mail, téléphone et chat en direct est disponible pendant les heures ouvrables, en cas de besoin. Un service d'assistance Premium est également disponible pour une expertise technique et stratégique supplémentaire.
En termes de prix, Jamf Pro est raisonnable avec des plans tarifaires à partir de 6,67 $ par Mac et par mois.
4. Mobilock Pro
Lorsque les appareils Android sont apparus pour la première fois dans l'entreprise, beaucoup ont exprimé leurs inquiétudes et pensaient que le système d'exploitation était quelque peu précaire par rapport aux appareils BlackBerry ou aux iPhones. Les solutions de gestion des appareils mobiles comme Mobilock Pro ont été conçues précisément pour répondre à ces préoccupations et avec elles, les responsables informatiques et les administrateurs réseau sont beaucoup plus confiants quant à la présence d'Android dans leurs organisations respectives.
MobiLock Pro est une plate-forme basée sur le cloud qui permet aux utilisateurs de contrôler tous les appareils Android sur leurs réseaux. L'une des caractéristiques les plus notables du système est sa capacité à verrouiller les appareils en mode kiosque, remplaçant l'écran d'accueil standard de l'appareil par un affichage personnalisable qui limite les applications et les sites Web accessibles aux utilisateurs. C'est le type de fonctionnalité que l'on utiliserait pour un appareil accessible au public tel qu'un kiosque où les clients peuvent s'inscrire pour recevoir des offres spéciales par e-mail.
Un contrôle plus approfondi des appareils mobiles est également possible, par exemple en rendant certaines fonctions du système d'exploitation inaccessibles ou en empêchant les employés de modifier certains paramètres de l'appareil ou d'installer des applications non approuvées lors du blocage et de la mise en liste blanche des sites Web.
L'outil peut être utilisé par les administrateurs pour envoyer des fichiers aux appareils à partir du tableau de bord, pour envoyer à distance des alarmes pour faire sonner les appareils, pour envoyer des messages à sens unique à n'importe quel nombre d'appareils enregistrés et pour effacer à distance toutes les images, vidéos et fichiers audio des galeries d'appareils.
MobiLock est gratuit pour gérer jusqu'à cent appareils. Si vous devez gérer plus d'appareils, le prix de MobiLock Pro commence à 12 $ par appareil et par an.
5- Miradore en ligne
Le dernier sur notre liste est un outil destiné aux petites et moyennes entreprises. Miradore Online est un autre MDM basé sur le cloud. Vous pouvez utiliser la plate-forme pour tous vos besoins de gestion de smartphones et de tablettes, qu'ils fonctionnent sous Android, iOS et Windows Phone.
Certaines des fonctionnalités de contrôle de l'outil incluent les codes d'accès, le cryptage de l'appareil et le verrouillage à distance, ainsi que la possibilité d'effacer toutes les données de l'appareil en cas de perte ou de vol. Les appareils iOS perdus peuvent être mis à distance en mode Perdu à l'aide du logiciel, verrouillant ainsi le téléphone ou la tablette et affichant un numéro de contact à l'attention de toute personne susceptible de le trouver.
L'outil dispose d'une fonction d'effacement sélectif utile qui permet de supprimer toutes les données appartenant à l'entreprise des appareils mobiles, une fonction pratique pour les environnements Bring Your Own Device (BYOD). Alors que l'outil supprimera toutes les données spécifiques à l'entreprise d'un appareil, il laissera ses données personnelles intactes. Des outils sont également intégrés qui vous permettent de suivre l'emplacement de n'importe quel appareil (avec des informations telles que la longitude et la latitude, le code postal et l'adresse postale), la possibilité de configurer les paramètres de courrier électronique, Wi-Fi et VPN, ainsi que des options de restriction qui peuvent être définies sur l'itinérance des données, le contenu Web et la disponibilité des applications. En termes de prix, c'est l'un des outils les moins chers avec des prix commençant à 1 $ par appareil et par mois.
Autres produits dignes de mention
En recherchant les meilleurs outils de gestion d'appareils mobiles, nous sommes tombés sur plusieurs produits qui, même s'ils n'apparaissaient pas (ou ne pouvaient pas) figurer sur notre liste, restaient des choix intéressants offrant une assistance indispensable pour gérer les appareils mobiles.
6- SureMDM
SureMDM est un autre service MDM qui peut être utilisé pour gérer iPhone, Android et Windows. Il est décrit par 42Gears, l'éditeur de l'outil, comme une solution simple et allégée pour l'entreprise, ciblant les petites et moyennes entreprises et les startups. Ses principales fonctionnalités incluent le déploiement d'applications, les politiques de sécurité, le suivi de localisation, le partage d'écran et le dépannage à distance.
7- MDM simple
Contrary to the preceding tool, Simple MDM specializes solely in the management of Apple devices, somewhat like Jamf Pro reviewed before. Using this tool, organizations are able to secure company assets and data on mobile devices by hiding apps, disabling functionality, implementing passwords, blocking “dangerous” iOS features, and more.
8- Hexnode MDM
Hexnode MDM is another multi-platform solution, which can work with iOS, Android and Windows. It will let you stay on top of devices in your network and provide individual and group management. Other interesting features include a kiosk mode, app management, web filtering, tracking, geofencing and expense management.
9- AirWatch
Enfin, AirWatch peut également gérer les appareils exécutant l'un des trois systèmes d'exploitation mobiles courants. Il est doté de plusieurs outils et fonctionnalités. L'outil vous permet de choisir entre trois outils de gestion (chacun de fonctionnalités et de prix croissants) qui peuvent maintenir les appareils à jour et sécurisés via un tableau de bord centralisé bien conçu et facile à utiliser.