Déploiement d une flotte ios : préparation, configuration et gestion Référence : SMO/DEPIOS Dates : Durée : 3 jours Prix Public (H.T.) : Consulter le site web: http://www.agnosys.fr Consulter le site web: http://www.agnosys.fr * Ce prix comprend : le support de cours sous la forme d un cahier d exercices Description de la formation En suivant cette formation, vous apprendrez à concevoir le déploiement d appareils ios pour l entreprise ou l éducation, à les configurer, les gérer au quotidien et leur distribuer des contenus (apps, livres). Vous apprendrez à mettre en place les services Gestionnaire de profils, Mise en cache et Partage de fichiers de OS X Server (avec pour objectif un maquettage ou une mise en production) ainsi qu à utiliser le logiciel Apple Configurator. Notez que cette formation existe dans une version étendue au déploiement des Mac sous la référence X (5 jours). Objectifs Connaître les outils de déploiement Apple ou tierce partie associés aux modèles de déploiement courants Connaître les principales étapes d un plan de déploiement ios Etudier l intégration avec les technologies déjà en place ou à mettre en place dans votre infrastructure Connaître les bonnes pratiques de gestion des identifiants Apple Répondre aux interrogations fréquentes sur les possibilités de sécurisation de la flotte Créer et distribuer un profil de configuration Définir le périmètre d utilisation d une solution MDM Identifier les raisons d adopter une solution MDM tierce partie Apprendre les bénéfices, la mise en place et la gestion de la Supervision Identifier les types d apps et de livres distribuables et leurs méthodes de distribution Apprendre les bénéfices, la mise en place et la gestion des programmes DEP et VPP Qui peut s'inscrire? Cette formation s'adresse aux directeurs des systèmes d information et aux administrateurs système dans les établissements de toutes tailles ayant pour objectif d encadrer ou de réaliser un déploiement d appareils ios. Elle s adresse également à tous ceux qui ont déjà encadré ou réalisé un déploiement et qui souhaitent maintenant mettre à jour leurs méthodes en implémentant les dernières technologies disponibles en la matière. Pré-requis Pour suivre cette formation, vous devez avoir déjà utilisé à titre personnel ou professionnel un Mac et un appareil ios et avoir des connaissances de base sur les infrastructures informatiques (réseaux Ethernet et Wi-Fi, services réseaux de base tels que DHCP ou DNS, rôle d un annuaire d entreprise, utilisation des certificats, etc.).
Participants Cette formation est limitée à huit participants maximum. La classe sera dotée d un réseau Wi-Fi, d un annuaire Active Directory, d un serveur de mail et de calendriers, d un Gestionnaire de profils associé à des programmes DEP et VPP ainsi que d une Apple TV. Chacun des participants aura à sa disposition deux Mac et un ipad en DEP configuré avec la dernière version disponible du système d exploitation. Contenu Introduction - La bibliographie recommandée - ios en entreprise et dans l éducation - La compatibilité du matériel et les apps intégrées - De la gestion des appareils fixes à la gestion des appareils mobiles - Le nouveau rôle du service IT Modèles de déploiement - Les trois modèles de déploiement courants - Les étapes d un déploiement - Les outils de déploiement pour ios et OS X Infrastructure et intégration - La sécurisation de l accès au réseau Wi-Fi et les bonnes pratiques - L'accès distant avec un service VPN - Les technologies Bonjour, AirPlay et AirPrint - L utilisation de certificats pour sécuriser les échanges de données - L obtention d un certificat via le protocole SCEP - L accès aux services de mail, calendriers, contacts : Exchange et services standards - Installation et configuration initiale de OS X et de l app Server pour OS X - Sécurisation du serveur avec les certificats de l Open Directory Services Internet - L identifiant Apple et son utilisation avec les services Apple - Les identifiants Apple personnels et administratifs - De la nécessité ou non de manipuler des identifiants Apple pour un déploiement - Les services proposés par icloud, le service Localiser et le Verrouillage d activation Sécurité du système ios - Une seule identité pour les usages professionnels et personnels - La sécurité du système, des apps et des données stockées ou en mouvement - Le code de verrouillage et Touch ID - Le chiffrement et la Data protection - La signature du code et le sandboxing Configuration et gestion - La configuration manuelle depuis l assistant de configuration initiale - Les risques inhérents à une configuration manuelle - Les profils de configuration - Les avantages d une solution MDM - L interaction des Mac et des appareils ios avec une solution MDM
- Les fonctionnalités d une solution MDM - L inscription d un Mac ou d un appareil ios dans une solution MDM - La notion de géré et de non géré pour les apps, les livres, les extensions, les domaines - Le fonctionnement des restrictions «géré vers non géré» et «non géré vers géré» - La migration d une app non gérée vers une app gérée - La solution MDM Apple et les solutions MDM tierce partie - Les ouvertures de ports requises pour le fonctionnement d une solution MDM - Le mode Supervision - Le contournement du Verrouillage d activation - Le programme DEP : bénéfices, pré-requis, mise en place et gestion - Visualisation d un profil de configuration dans Apple Configurator - Migration d une app non gérée vers une app gérée - Contournement d un Verrouillage d activation (depuis l appareil ios ou le MDM) - Inscription d un appareil ios dans une solution MDM associant DEP et VPP - Association d un programme DEP à une solution MDM - Ajout d appareils ios en DEP à un MDM virtuel - Suppression d appareils ios en DEP d un MDM virtuel - Configuration manuelle d un appareil ios - Installation manuelle d un profil de configuration - Création d un profil de configuration dans un MDM - Inscription manuelle depuis le portail utilisateur - Gestion des restrictions «géré vers non géré» et «non géré vers géré» - Traitement de «AirDrop» comme une destination «non gérée» - Inscription d un appareil ios en DEP depuis l assistant de configuration Distribution d apps et de livres - L installation d apps depuis un catalogue applicatif - L App Store - Le programme VPP : bénéfices, pré-requis, mise en place et gestion - La distribution d apps à l international avec le programme VPP - L assignation de licences VPP par utilisateur ou par appareil - Les apps B2B - Les apps in-house - Les plateformes de développement pour ios - Les méthodes de distribution des apps et des livres - Le service Mise en cache de OS X Server - Association d un programme VPP à une solution MDM - Installation d une app en VPP par utilisateur depuis une solution MDM - Mise à jour d une app in-house déjà présente sur un appareil ios - Installation d une app in-house sans solution MDM - Installation d un livre d entreprise sans solution MDM - Installation d une app en VPP par appareil depuis une solution MDM - Installation d un livre d entreprise depuis une solution MDM - Configuration du service Mise en cache Gestionnaire de profils d OS X Server - Installation et configuration initiale de l app Server pour OS X - L accès au service depuis l extérieur via le Split DNS - L utilisation des certificats pour chiffrer ou signer - L avantage à utiliser des certificats signés par des autorités de certifications externes - La configuration initiale du service Gestionnaire de profils - La sécurisation du service avec un certificat SSL et un certificat de signature du code
- Les profils de configuration, de confiance et d inscription automatique - Les méthodes de distribution de ces profils - L inscription depuis le portail utilisateur et via un profil d inscription automatique - L envoi de commandes de sécurité - Les bonnes pratiques de gestion - Les autorisations d accès au service par les utilisateurs - Effacement sélectif sur un appareil ios (suppression d une app, désinscription) - Effacement complet d un appareil ios (commande de sécurité) - Configuration des imprimantes pour ios et OS X via des profils de configuration - Installation et configuration initiale de OS X et de l app Server pour OS X - Jonction de OS X Server à un annuaire Active Directory - Obtention du certificat racine de cet annuaire - Obtention d un certificat SSL depuis l AC liée à l annuaire - Obtention d un certificat de signature du code depuis l AC liée à l annuaire - Création d un profil de configuration mail incluant des variables Apple Configurator - Les fonctionnalités du logiciel - L utilisation de icloud Drive pour partager les ressources avec d autres instances - La création d une entreprise et la distribution de l identité de supervision - L intégration avec des solutions MDM - L intégration avec les programmes VPP et DEP - La création d un schéma et son application sur un ensemble d appareils ios - Le cas particulier de la préparation et de l inscription d une Apple TV - Résumé des méthodes d inscription possibles depuis Apple Configurator - Partage d une identité de supervision avec d autres instances Apple Configurator - Partage d une identité de supervision avec les réglages DEP d un MDM - Installation d une app en VPP par appareil depuis Apple Configurator - Préparation d une Apple TV et inscription dans le MDM - Définition du mot de passe AirPlay dans l Apple TV et dans le MDM - Provisionnement du mot de passe AirPlay via un profil de configuration - Envoi d une notification push à un appareil ios pour solliciter la recopie vidéo - Inscription automatisée «zero-touch» associant Apple Configurator et DEP - Installation du logiciel Apple Configurator - Configuration du service icloud Drive pour la centralisation des ressources - Création de l identité de supervision - Création de la sauvegarde d un appareil ios «modèle» - Création d un profil de configuration - Création d un schéma de préparation en mode supervision - Création d un schéma de restauration - Inscription manuelle depuis le portail utilisateur - Inscription automatique et anonyme avec Apple Configurator - Inscription guidée avec Apple Configurator
1999-2014@ Agnosys Toute reproduction, même partielle, par quelque procédé que ce soit, est interdite sans autorisation préalable et constitue une contrefaçon passible des peines prévues par la loi du 11 mars 1957 et du 3 juillet 1995 sur la protection des droits d'auteur. R.C.S. EVRY B 422 568 121 Centre de formation n 11910439891