Fiche produit Important: Disponible en mode SaaS et en mode dédié La plate-forme étant enrichie en permanence, la liste des fonctionnalités présentées n est pas exhaustive. Nous vous invitons donc à nous contacter pour de plus amples informations. IBELEM, SA ITS Group - 5, boulevard des Bouvets 92741 Nanterre Cedex - FRANCE Tel : 01.55.17.45.75 - Fax : 01.73.72.34.08 - www.pushmanager.com - info@pushmanager.com
Une plateforme simple à mettre en œuvre, à utiliser et à maintenir Accédez à la plate-forme Web de n'importe où, en toute sécurité sur Internet. Paramétrez votre environnement en ligne en quelques minutes. Aucune infrastructure. Aucune configuration réseau complexe. CREEZ DES POLITIQUES DE CONFIGURATION Pour paramétrer ActiveSync, Wifi, VPN et sécurisez vos Smartphones ATTRIBUEZ LES POLITIQUES AUX UTILISATEURS ET GROUPES DEPLOYEZ VOTRE TERMINAUX VIA INTERNET, PAR EMAIL OU SMS SUIVEZ L ETAT DE DEPLOIEMENT, ASSISTEZ VOS UTILISATEURS, EFFACEZ SI BESOIN LE CONTENU DE VOS SMARTPHONES DISTRIBUEZ, SUPPRIMEZ, CONTROLEZ VOS APPLICATIONS MOBILES VISUALISEZ L INVENTAIRE DETAILLE DE VOTRE FLOTTE CONTROLEZ LES TERMINAUX CONNECTES A VOTRE INFRASTRUCTURE EXCHANGE Déployez, Sécurisez et Administrez à distance vos Smartphones et Tablettes 2
DEPLOIEMENT SANS FIL SIMPLIFIE Processus de déploiement simplifié PushManager propose un code unique d activation par terminal permettant de déployer un grand nombre de Smartphones et Tablettes sans effort. Importation de vos utilisateurs mobiles depuis votre Active Directory ou un fichier csv Envoi d un email et/ou d un SMS d activation suivant le type de plateforme contenant l URL d activation Authentification des utilisateurs mobiles par code d activation sur le portail d activation Détection automatique du type de Smartphone lors de la première connexion sur le portail d activation Déploiement des terminaux Apple sous ios Dès l authentification de l utilisateur mobile sur la plateforme PushManager, le mécanisme de provisioning pousse sur le terminal le certificat d identité de l utilisateur. L enregistrement MDM du terminal est ensuite réalisé de façon automatique et les profils de configuration du Smartphone sont poussés de façon transparente sur le terminal. Réception du SMS Portail d activation Provisioning MDM Installation automatique des profils de configuration Déployez, Sécurisez et Administrez à distance vos Smartphones et Tablettes 3
Déploiement des terminaux sous Android 2.2 minimum L utilisateur clique sur le lien contenu dans le SMS qu il vient de recevoir pour s authentifier automatiquement sur le portail d activation. L utilisateur réalise un premier clique pour lancer l installation du client MDM. Dès la fin de l installation du client MDM, l utilisateur clique sur un second lien sur le portail d activation pour activer son terminal. La configuration est alors poussée de façon transparente sur l appareil. Réception du SMS Portail d activation Installation du client MDM Activation du terminal en un clic Déployez, Sécurisez et Administrez à distance vos Smartphones et Tablettes 4
CONFIGURATION DISTANTE PushManager vous permet de créer, éditer en ligne et pousser à distance vos configurations sur votre flotte de Smartphones et Tablettes. La mise à jour de configuration de vos terminaux est réalisée sans aucune interaction de vos utilisateurs sur les terminaux sous Apple ios et Android. Interface d édition de vos politiques de configuration La génération des politiques de configuration est rendue simple par une interface conviviale d édition. Vous pourrez ainsi, par exemple : Configurer une messagerie ActiveSync avec authentification par certificat Configurer des points d accès WIFI (WEP, WPA, WPA2) avec le type d authentification (PSK, Radius) Pousser des clips webs sur la page d accueil du terminal Déployer des certificats entreprises Configurer les paramètres du navigateur Safari Forcer l usage d un mot de passe de verrouillage avec sa complexité, sa longueur minimale, le nombre maximum de tentatives... Restreindre l usage des applications natives, de l appareil photo, l installation d applications Déployez, Sécurisez et Administrez à distance vos Smartphones et Tablettes 5
Uploader un profil de configuration généré par IPCU (IOS) PushManager vous permet de déployer facilement vos fichiers.mobileconfig générés par l outil iphone Configuration Utility sur votre flotte de terminaux Apple. Contrôle à distance de la configuration Déploiement automatique et de façon transparente pour l utilisateur des paramètres de configuration Réinitialisation distante du code de verrouillage Fonction de test de la bonne réception des Emails Envoi d un SMS ou Email à une sélection de terminaux pour vos besoins de communication interne. Déployez, Sécurisez et Administrez à distance vos Smartphones et Tablettes 6
Configurations possibles sur les terminaux sous ios Mot de passe de Verrouillage Restrictions Compte ActiveSync Imposer le verrouillage par mot de passe Autoriser les mots de passe simples Exiger des valeurs alphanumériques Longueur minimale du mot de passe Nombre minimal de caractères complexes Nombre de tentatives manquées avant effacement du terminal Durée maximale du mot de passe Verrouillage auto après X minutes Délai de grâce du verrouillage Historique des mots de passe Interdire : L utilisation de Youtube L utilisation d itune Music Store L installation d Apps (avec App Store et itunes) L utilisation de la Caméra Les captures d écran L utilisation de FaceTime La synchro auto en roaming L utilisation de Safari L utilisation de la composition vocale L utilisation des achats au sein d une application L utilisation de certifcats TLS nonvalides (ios 5) Forcer un mot de passe itunes pour tous les achats (ios 5) icloud (ios 5) Interdire les synchronisations icloud pour les documents, les photos, la sauvergarde du terminal, les applications tiers. Paramétrer les préférences de Safari : Désactiver Javascript Bloquer les Pop Ups Refuser les cookies Forcer les avertissements de fraude Autoriser le remplissage auto Bloquer la musique et les podcasts au contenu explicite Compte ActiveSync : Nom du compte affiché Adresse du serveur ActiveSync Sécurisation SSL Domaine Nombre de jours de mails à synchroniser Utilisation de l authentification par Certificat utilisateur Protection du profil ActiveSync contre les suppressions des utilisateurs Interdire l envoi d email par une application tiers (ios 5) Interdire le déplacement de messages vers d autres comptes de messageries (ios 5) Valeurs renseignées automatiquement Login utilisateur Adresse Email Certificat d identité Compte Email POP et IMAP Connexions VPN WIFI Paramètres généraux : Nom du compte Type de compte : POP ou IMAP Protection du profil Email contre les suppressions des utilisateurs Interdire l envoi d email par une application tiers (ios 5) Interdire le déplacement de messages vers d autres comptes de messageries (ios 5) Paramètres pour le courrier entrant et sortant : Adresse du serveur et port Utilisation de SSL Choix du mode d authentification Valeurs renseignées automatiquement Login utilisateur Adresse Email Plusieurs VPN par terminal Nom de la connexion Hostname du serveur Compte Secret partagé Configuration du proxy associé Type de VPN supportés : L2TP PPTP Cisco IPSec Cisco AnyConnect Juniper SSL F5 SSL Solutions SSL autres SSID des réseaux WIFI Réseau masqué Type de sécurité : WEP, WPA, WPA2 Mot de passe associé Paramètres du serveur Proxy associé (ios 5) URL d autoconfiguration du Proxy (ios 5) Support du type WAP entreprise Configuration des types EAP acceptés Configuration EAP-FAST Paramètres d authentification Certificats d identité de l utilisateur Certificats serveurs approuvés Sélection des serveurs approuvés Autoriser les exceptions de fiabilité Déployez, Sécurisez et Administrez à distance vos Smartphones et Tablettes 7
Contrôle des terminaux Distribution de certificats Clips Web / APN Politique de contrôle des terminaux Limiter le nombre de terminaux par utilisateur Limiter le type de terminal autorisé Contrôler les versions d ios autorisées Bloquer les terminaux jailbreakés Révoquer les terminaux inactifs Certificats d identité Certificats d authorité racine Format PKCS12 et PKCS7 Distribution de clips webs : Nom Url du site web Icône associée Protection du clip web Paramétrage de l APN : Nom du point d accès Nom d utilisateur et mot de passe Configuration Proxy associée Déployez, Sécurisez et Administrez à distance vos Smartphones et Tablettes 8
Configurations possibles sur les terminaux Android Mot de passe de Verrouillage Contrôle des terminaux Imposer le verrouillage par mot de passe Exiger des valeurs alphanumériques Longueur minimale du mot de passe Complexité du mot de passe Nombre de tentatives manquées avant effacement du terminal Durée maximale du mot de passe Verrouillage auto après X minutes Politique de contrôle des terminaux Limiter le nombre de terminaux par utilisateur Limiter le type de terminal autorisé Contrôler les versions d Android autorisées Bloquer les terminaux rootés Révoquer les terminaux inactifs WIFI Compte ActiveSync Contrôle du wifi Possibilité de désactiver la connectivité Wifi par politique Configuration des points d accès SSID des réseaux WIFI Réseau masqué Type de sécurité : WEP, WPA, WPA2 Mot de passe associé Compte ActiveSync : Adresse du serveur ActiveSync Domaine Utilisation de l authentification par Certificat utilisateur Nombre de jours d emails à synchroniser Nombre de jours de calendrier à conserver Cryptage des données sur le téléphone Interdire les copier/coller Interdire la copie des contacts vers le téléphone Désactiver le pushmail en roaming Valeurs renseignées automatiquement Login utilisateur Adresse Email Certificat d identité Déployez, Sécurisez et Administrez à distance vos Smartphones et Tablettes 9
GESTION DES APPLICATIONS MOBILES PushManager vous permet de distribuer et gérer votre sélection d applications publiques ou internes via le catalogue mobile PushManager. Distribuez vos applications mobiles Créez votre catalogue personnalisé d applications mobile à travers Pushmanager. Le catalogue d applications permet d intégrer à la fois des applications publiques, c'est-à-dire disponibles à travers les stores publiques et des applications entreprises ou «in-house». Les applications sont attribuées aux groupes d utilisateurs mobiles. Le déploiement des applications du catalogue peut s effectuer de deux façons : Automatique : l application est poussée vers les terminaux cibles dès son ajout au catalogue d applications, A la demande : l utilisateur se connecte depuis son terminal à son catalogue d applications et demande l installation des applications souhaitées. Gardez le contrôle des applications déployées PushManager vous permet ainsi de : Suivre les applications déployées sur votre flotte de terminaux mobiles Pousser les mises à jours d applications mobiles Supprimer à distance les applications déployées via le catalogue (ios 5) Déployez, Sécurisez et Administrez à distance vos Smartphones et Tablettes 10
INVENTAIRE DE VOTRE FLOTTE Suivi de l état de déploiement de votre flotte La plate-forme PushManager vous permet de suivre précisément les différentes étapes de déploiement de vos Smartphones : Envoi du code d activation Authentification de l utilisateur sur la plate-forme Enregistrement du terminal sur le serveur MDM Validation de la bonne réception des emails La liste des terminaux mobiles est présentée sous forme de grille customisable : Moteur de recherche multicritères Filtre textuel par type de champs Affichage/masquage des colonnes de votre choix parmi tous les champs disponibles Fonction d export au format csv Déployez, Sécurisez et Administrez à distance vos Smartphones et Tablettes 11
Remontée d informations détaillées par Smartphone PushManager vous offre un inventaire détaillé de votre flotte de terminaux. Ces données détaillées sont mises à jour automatiquement et disponibles à tout moment pour l administrateur. Terminaux sous ios 4 et 5 Caractéristiques Informations Réseaux/Sécurité Statut de déploiement Nom du terminal Modèle du terminal Référence Apple du terminal Version de l OS Langue de l interface Version du firmware Capacité de stockage totale Capacité de stockage disponible Numéro de série Numéro IMEI Présence de l appareil photo Niveau de batterie Réseaux : Numéro de la carte SIM Numéro de téléphone Opérateur courant Opérateur de la carte SIM Synchonisation en roaming activé Etat de connectivité en roaming Adresse MAC du module WIFI Adresse MAC du module Bluetooth Sécurité : Terminal compromis détecté (Jailbreak) Activation du code de verrouillage Conformité du code de verrouillage Capacité de cryptage matériel Statut MDM Dernier contact avec le terminal Date d envoi du SMS/Email d activation Date du provisioning Date et résultat du test d Email Applications Installées Certificats déployés Profils de configuration installés Nom de l aplication Taille sur le terminal Taille d installation Identifiant de l application Nom du certificat Certificat d identité Sujet des certificats Date d expiration Nom du profil Organisation Identifiant du profil Possibilité de supprimer Installé par MDM Déployez, Sécurisez et Administrez à distance vos Smartphones et Tablettes 12
Terminaux sous Android 2.2 et supérieur Caractéristiques Informations Réseaux/Sécurité Modèle du terminal Fabricant du terminal Version de l OS Langue de l interface Capacité de stockage totale Capacité de stockage disponible Numéro de série Numéro IMEI Présence de l appareil photo Réseaux : Numéro de la carte SIM Numéro IMSI Numéro de téléphone Opérateur courant Opérateur de la carte SIM Connecté en roaming Activation du WIFI Sécurité : Terminal compromis détecté (rooting) Activation du code de verrouillage Capacité de cryptage du terminal Applications Installées Statut de déploiement Nom de l application Taille d installation Identifiant de l application Version de l application Application de type système Statut MDM Version du client MDM Dernier contact avec le terminal Date d envoi du SMS/Email d activation Date du provisioning Date et résultat du test d Email Déployez, Sécurisez et Administrez à distance vos Smartphones et Tablettes 13
SECURISATION DE VOTRE FLOTTE Interdisez le déploiement de terminaux indésirables Définissez un nombre maximum de terminaux par utilisateur mobile Contrôlez les accès par type de terminaux et par version d OS. Créez vos règles de traitement des terminaux non conformes Détectez les terminaux compromis, inactifs Créez vos alertes personnalisées Configurez des actions correctives automatiques Forcez la configuration Forcez la configuration d un mot de passe de verrouillage Définissez le niveau de protection du terminal Interdisez les fonctionnalités du terminal incompatibles avec votre politique de sécurité Contrôlez à distance vos terminaux déployés Forcez le verrouillage des terminaux à distance Si besoin, réinitialisez le code de verrouillage à distance Effacez spécifiquement toute la configuration et les données Entreprise en un seul clic Effacez et réinitialisez complètement un terminal Déployez, Sécurisez et Administrez à distance vos Smartphones et Tablettes 14
PLATE-FORME SAAS EN QUELQUES CLICS PushManager en mode SaaS est une solution simple à mettre en œuvre, à utiliser et à maintenir : Architecture SaaS ne nécessitant aucune modification de votre infrastructure Aucun investissement matériel et logiciel important Mise à jour et maintenance assurée par l éditeur Intégration possible avec votre infrastructure Active Directory et Exchange Plate-forme Web accessible depuis tous vos postes d administration Configurez vos premiers terminaux en quelques minutes Déléguez les droits d administration Créez vos propres rôles d administration : opérateurs administrateur, opérateurs helpdesk... Accordez des droits différents suivant les groupes d utilisateurs mobiles Apple Notification TCP5223 TCP 2195 IBELEM Apple Notification Service PushManager OTA Provisioning HTTPS MDM HTTPS IIS IIS Google Notification TCP 5228 Google C2DM HTTPS Post TCP 8020 CLIENT INFRASTRUCTURE HTTPS PM AD agent (optional) Get Infos PowerShell Get Infos TCP 389 Management Station Exchange server Active Directory Déployez, Sécurisez et Administrez à distance vos Smartphones et Tablettes 15
PLATE-FORME DEDIEE SUR SITE PushManager peut également être en mis en œuvre au sein de votre infrastructure. Solution entièrement intégrée de gestion des périphériques mobiles qui sont déployés, gérés et supportés sur site. Solution indépendante du matériel serveur utilisé Conçu pour fonctionner sur les environnements virtuels Intégration avancée avec les services d'entreprise (importation de certificats utilisateurs, Serveur de base de données MS SQL) Aucune transmission de données à l extérieur ni de stockage de données hors site. Un service sur mesure d intégration et de support est également disponible auprès des partenaires de la solution PushManager. HTTPS Get SMS Gateway Apple Notification TCP 5223 Apple Notification Service OTA Provisioning HTTPS MDM HTTPS TCP 2195 IIS CLIENT INFRASTRUCTURE PushManager Server - PushManager Server - PushManager MDM Module PushManager Service Google Notification TCP 5228 Google C2DM HTTPS Post TCP 8020 GET HTTPS PM AD Agent (optional) Management laptop Get Infos PowerShell Get Infos TCP 389 Exchange server Active Directory Déployez, Sécurisez et Administrez à distance vos Smartphones et Tablettes 16
CONTROLE DES TERMINAUX ACTIVESYNC Compatibles avec tous les terminaux ActiveSync Apple ios, Android, Symbian, WebOS, Windows Phone 7, Windows Mobile 5.0, 6.1 et 6.5 Visualisez et contrôlez en temps réel les terminaux ActiveSync connectés Compatible avec les infrastructures multi-domaines Supporte Exchange 2007 et 2010 Support des commandes WIPE/DELETE WIPE : suppression des données et réinitialisation complète du terminal connecté à ActiveSync DELETE : suppression du partenariat entre le terminal et Exchange Nous contacter : 01 55 17 45 75 info@pushmanager.com http://www.pushmanager.com Testez PushManager GRATUITEMENT 15 jours Déployez, Sécurisez et Administrez à distance vos Smartphones et Tablettes 17