Tutoriel pour la configuration des ipad et son «rattachement» au CG Contexte : Les élus du conseil général du Cantal doivent prendre des décisions tout au long de l année sur différents thèmes (éducation, culture, sport, etc.). Ces thèmes sont décrits dans des livres (référentiels) assez conséquents en page et en poids. L objectif est d offrir aux élus un matériel plus pratique à transporter, en alliant les services informatiques dont ils ont besoin. Avant les élus avaient à leur disposition des PC portables. Pour l instant ces postes sont reliés au CG via l AD. L ipad sera lui aussi relié au réseau du CG, grâce à un MDM (Mobile Device Management) qui gèrera l appareil. L ipad appartiendra à un groupe avec des règles bien spécifiques, à l image d un AD sous Windows ou un BES sous BlackBerry. Pour les IOS, nous allons prendre le serveur Mobile Fusion, il offre beaucoup moins de possibilités que ces concurrents chez BlackBerry et Windows mais le support ipad est le plus adapté pour le format lecture et les annotations. De plus, ils auront accès à leur messagerie et aux lecteurs réseaux personnels (W:\\srvdata\%username%) et de travail (Z:\\%chemin%\%monpatage%) où qu ils soient. Pour avoir accès aux documents de mandats, les ipad devront être connecté, grâce à l application «Kbox», à un serveur hébergé par la société QUALIGRAF. Tous les documents nécessaires au bon aboutissement des missions des élus seront envoyés à ce serveur puis diffusé sur tous les ipad grâce à «Kbox». 1 Romain BAC Configuration des ipad, rattachement au CG
En étant connecté au réseau wifi du CG, ils auront, de plus, accès à l intranet, et toutes les informations mises à disposition. Le fait de migrer les tablettes d Apple dans notre SI, en remplacement de PC portables permettra aux utilisateurs une facilité d accès et de mobilité. L intégration de 24 nouveaux ipad dans le réseau du Conseil Général est alors inéluctable. Ainsi, j ai réalisé une petite procédure pour pouvoir le refaire sans trop de difficultés. Schémas réseau : Schéma réseau d une architecture BES Lorsque le BlackBerry est connecté à internet, il est relié au BES (BlackBerry Entreprise Serveur). De ce fait, l utilisateur du BlackBerry peut consulter ses mails professionnels ; utiliser les applications mis à disposition par l entreprise ; et avoir accès à la messagerie instantanée de BlackBerry, et cela, à n importe quel endroit où il se trouve. Inversement, l entreprise garde le contrôle de l appareil mobile grâce à un MDM. Il peut gérer à distance, les mises à jour, les programmes à installés, les mots de passe, et toutes sortes de règles établis pour chaque groupe d utilisateur. La gestion est très poussée chez BES avec de nombreuses configurations possibles. Vous pouvez verrouiller un matériel à distance, lui interdire l accès à certains sites, l autorisation ou non d installer des applis «non conseillé» par l administrateur, etc. Ainsi, les matériels nomades font parti intégrante du SI, comme si c était un poste Windows Pro géré 2 Romain BAC Configuration des ipad, rattachement au CG
avec un AD. Chez RIM, qui permet la gestion des appareils portable Apple, on retrouve un peu le même principe. Schéma réseau d une architecture RIM Pré-requis : - Une version d itunes sur un PC. - Un serveur de management de matériels nomades (BES) (Mobile fusion de RIM pour IOS). Grandes étapes : 1) Mise en place de la carte SIM dans l ipad (trappe sur le côté gauche de l appareil), avec le code PIN : 0000. Choisissez votre langue et pays, puis branchez l ipad au PC contenant itunes. Activez la localisation et choisissez la configuration «Comme nouvel ipad». 3 Romain BAC Configuration des ipad, rattachement au CG
Code PIN à rentrer à l allumage du matériel. Avant l activation, le bouton «Suivant» est grisé, et le réseau est indisponible. Le réseau est bridé par Apple. 4 Romain BAC Configuration des ipad, rattachement au CG
2) Activation de l ipad (faîtes «Connexion avec un id. Apple») avec un compte générique : apple@cg15.fr. Utiliser le mot de passe : @pplecg15. Accepter les conditions générales. Ensuite, tapez sur «Ne pas utiliser le Cloud» et décochez l adresse : hotline@cg15.fr. Après, dans la catégorie «Diagnostic», cliquez sur «Ne pas envoyer». Enfin, n enregistrez pas l appareil. Après l activation, le bouton «Suivant» est accessible. L ipad commence à checher un réseau et se connecte. On insère l identifiant générique. On remarque que l ipad a trouvé un réseau Orange en 3G. 5 Romain BAC Configuration des ipad, rattachement au CG
3) Installation de l appli «Mobile fusion Client» de RIM (Apps pour iphone dans l AppStore). Une fois installée, lancez l appli, sélectionner la langue et acceptez les conditions générales. Cette application client permet au périphérique d être managé à distance par le server Mobile Fusion (comme un OS Windows avec Active Directory). Installation MDM : Mobile Fusion Client (Apps pour iphone) 4) Configuration de l apps : Cliquez dessus (Mobile Fusion), choisissez la langue et acceptez les conditions. 5) Connexion au «Mobile Device Management» dont l adresse du serveur est : BMF.CG15.fr. Rentrez dont cette adresse dans sur la page «Company Server Name». 6 Romain BAC Configuration des ipad, rattachement au CG
Identification au MDM 6) Identification et mise en place d un mot de passe, en se référant à la liste des élus. Le nom des utilisateurs est composé de l initiale du prénom, suivi du nom complet. Exemple : pour l utilisateur Romain Bac, le nom d utilisateur sera «rbac». Pour les noms composés, mettez toutes les initiales. Le mot de passe de tous les utilisateurs sera 1234. Relevez le numéro CG et le nom d utilisateur pour le reporter dans le fichier excel prévu à cet effet. Etiquetez la boite avec le nom et le prénom de l utilisteur. Une fois connecté au serveur de MDM du Conseil Général, les installations requises font s affichaient à l écran. 7) Appuyez sur «OK» pour installer ensuite le certificat. Vous allez être redirigé vers les réglages et votre profil. Ce profil correspondra aux attentes définies dans Mobile Fusion. Cliquez sur «installer» pour intégrer ce profil à l ipad. Installer le certificat racine. Cliquez ensuite sur «Continuer» lors de la vérification du compte. 7 Romain BAC Configuration des ipad, rattachement au CG
Intégration du profil issue du serveur MDM Certificat racine et description d un MDM pour ipad 8 Romain BAC Configuration des ipad, rattachement au CG
Page d accueil de l apps Mobile Fusion Client : L ipad est conforme au «règles» du MDM. 8) Works Apps suivi par KBox vont s installer automatiquement. Un message va s afficher «Vous devez définir un code d ici 60 minutes». Faites «continuer» et taper le nom suivant : «cg15». L apps «Work Apps» permet à l administrateur de faire parvenir à l utilisateur les logiciels essentiels (qui s installeront automatiquement) et ceux qui peuvent être utiles (Ils se trouveront dans cette liste, cliquez sur l Apps pour l installer). 9) Un mot de passe est requis pour le compte Exchange «EAS du CG15», faîtes «annuler», c est le mot de passe que l élu mettra lui-même pour accéder à sa messagerie (serveur de messagerie du CG). 9 Romain BAC Configuration des ipad, rattachement au CG
10) Passez les ipad à Stéphane pour configurer les comptes Kbox. Ne faire la suite que lorsqu il les a rendus et configurés. PS : Je n ai pas eu l occasion de voir cette étape car nous travaillions en simultané à la chaîne. 11) Allez dans réglages, faites «itunes Store et App Store», cliquez sur «Identifiant Apple» et faite «Déconnexion». 12) La configuration est terminée! Eteignez l ipad et retirez la carte SIM. L ipad est maintenant relié au CG et managé depuis le SI (groupes de sécurité, autorisation, etc.). 10 Romain BAC Configuration des ipad, rattachement au CG