Windows phone et le device management.

Documents pareils
Les solutions alternatives de déploiement d applications «pro»

Windows Phone conçu pour les entreprises.

Consumérisationde l IT et sécuritédes SI. Pascal Sauliere Technology & Security Architect, CISSP, CCSK Microsoft France

PROTECTION DES PÉRIPHÉRIQUES MOBILES ET GESTION DE FLOTTE MOBILE (Kaspersky MDM licence Advanced)

IBM Endpoint Manager for Mobile Devices

DLTA Deploy. Une offre unique de gestion de flotte mobile pour iphone, ipad & ipod touch. La solution de gestion de flotte mobile pour ios

Cortado Corporate Server

Présentation KASPERSKY ENDPOINT SECURITY FOR BUSINESS

Tutoriel pour la configuration des ipad et son «rattachement» au CG

Android Usage Professionnel

ZENworks de Novell Gestion des technologies mobiles

Sophos Mobile Control as a Service Guide de démarrage. Version du produit : 3.6

Zimbra Collaboration 8.X

Le marché des périphérique mobiles

INSTALLATION D UN PORTAIL CAPTIF PERSONNALISE PFSENSE

Device Management Premium & Samsung Knox

Exchange 2007 : Améliorations et nouvelles fonctionnalités Atelier 136. Société GRICS

Nouveau guide pour l installation du courriel sur votre appareil Lyreco Samsung Galaxy S4! AirWatch. Par Ken Mohammed

Gestion des Identités : 5 règles d'or. Patrice Kiotsekian Directeur Evidian France

Fiche produit. Important: Disponible en mode SaaS et en mode dédié

Déploiement et migration Windows 8 Méthodologie Compatibilité des applications ADK MDT 2012 ConfigMgr 2012 SCCM 2012 Windows Intune MDOP

Windows en Entreprise Permettre de nouveaux modes de travail. Nom Titre

Digicomp 2. Bienvenue à la présentation «Windows 10 What's new»

Projet de déploiement de tablettes numériques aux Agents Généraux

TECHN 38. Mobile Device Management. Outils pour la gestion des smartphones et tablettes. 1. Introduction

Retrouvez informations et opinions en direct sur le blog calipia : blog.calipia.com

APPLICATIONS MOBILES Catalogue de services Econocom-Osiatis

Android 2.3 Gingerbread

Pourquoi choisir les produits 3CX? Principales caractéristiques et avantages uniques. a VNU company

Ce document décrit une solution de single sign-on (SSO) sécurisée permettant d accéder à Microsoft Exchange avec des tablettes ou smartphones.

Cloud Starter Office 365? Avec et au-delà de la vente pure de licences/souscriptions quels sont les opportunités pour les partenaires?

Centre Des Usages. Une question? : Neos-SDI Paris rue Auber Paris Tél. : commerce@neos-sdi.com

Sophos Mobile Control as a Service Guide de démarrage. Version du produit : 2.5

Fiche Technique Windows Azure

Storebox User Guide. Swisscom (Suisse) SA

WINDOWS Remote Desktop & Application publishing facile!

Guide d'administration

MITEL MICOLLAB CLIENT

Tableau comparatif des offres Visual Studio

Catalogue des formations.

Office 365 pour les établissements scolaires

Guide de mise en œuvre de la politique BYOD

Bien aborder un projet SharePoint 2013

Assises de l Embarqué Projet ITEA2 Smart-Urban Spaces 28 Octobre Serge Chaumette, LaBRI, U. Bordeaux Jean-Pierre Tual, Gemalto

Mobile Management & Security Synthèse & Roadmap. Anne Delarue Frédéric Barret

Quel système d'exploitation mobile est le plus fiable?

Tutoriel Création d une source Cydia et compilation des packages sous Linux

Fiche Produit IPS Lock

Gestion des autorisations / habilitations dans le SI:

OFFRES DE SERVICES SDS CONSULTING

Workplace: mobilité, flexibilité, sécurité?

1 er SEMESTRE 2012 CALENDRIER DES FORMATIONS

Sécurité de la ToIP Mercredi 16 Décembre CONIX Telecom

Can we trust smartphones?

Digital DNA Server. Serveur d authentification multi-facteurs par ADN du Numérique. L authentification de confiance

Hyper-V et SC Virtual Machine Manager Technologie de virtualisation sous Windows Server 2008 R2 [2ième édition]

domovea Portier tebis

FORMATION INFORMATIQUE ET TECHNOLOGIE

Introduction aux CMS Microsoft. Philippe Sentenac

Fiche technique RDS 2012

Gestion simplifiée de l informatique

Lync 2013 Communiquez par messagerie instantanée, vidéo conférence, réunion virtuelle... - Version numérique

Quelles opportunités avec Lync 2010?

exigences des standards ISO 9001: 2008 OHSAS 18001:2007 et sa mise en place dans une entreprise de la catégorie des petites et moyennes entreprises.

À PROPOS DE SOFTWAREONE

Gestion des identités Christian-Pierre Belin

Agenda 1. Stratégie 2. Devices Management 3. Documents Management 4. Développement 5. Supply Chain 6. Support 7. Et après?

Sophos Mobile Control Guide d'administration. Version du produit : 4

Des collaborateurs mobiles sans infrastructure sur site complexe et coûteuse

Audits de sécurité, supervision en continu Renaud Deraison

EMC Enterprise Hybrid Cloud. Emmanuel Bernard Advisory vspecialist

Pérennisation des Informations Numériques

Les Utilisateurs dans SharePoint

Guide de déploiement d'un mécanisme De SmartCardLogon par carte CPS Sur un réseau Microsoft

Fiche Produit Conference Center

Présentation des offres MobileIron Cloud

DOSSIER SOLUTION CA ERwin Modeling. Comment gérer la complexité des données et améliorer l agilité métier?

Consulting ICT - Infrastructure

Copyright 2002 ACNielsen a VNU company. Découverte des solutions 3CX Aperçu des avantages produit

Déploiement, administration et configuration

Online Backup. & Recovery Service

Formation SharePoint Server 2013

Fiche Produit TSSO Extension Mobility Single Sign-On

IBM MobileFirst Security L approche d IBM pour la sécurité des terminaux mobiles. Serge RICHARD - CISSP Security Solution Architect, Security Systems

Fiche Produit Global Directory pour Jabber

Veille technologique - BYOD

Préparer la synchronisation d'annuaires

MDM : Mobile Device Management

Présentation de la solution SAP SAP Technology SAP Afaria. La mobilité d entreprise comme vecteur d avantage concurrentiel

Hitachi Storage Viewer v Hitachi Data Systems

Messagerie vocale dans votre BAL. sur un téléphone. Grandes BAL à bas coût. dans un navigateur. Le cloud comme vous le souhaitez

Poste virtuel. Installation du client CITRIX RECEIVER

N u m é rit a b - A d m in is tra tio n d u n p a rc d e ta b le tte s P ré s e n ta tio n p a r P a tric k D e m ic h e l L e 6 m a i

Fiche Produit Desktop Popup

Le BYOD, menaces ou opportunités? Le BYOD (bring your own device), un véritable phénomène de société source de changements pour les organisations

Déploiement de l iphone et de l ipad Gestion des appareils mobiles (MDM)

NEC Virtual PC Center

T4E.fr présente SSRPM, son offre de reset de mot de passe en self service

Amadeus Algérie Service Catalogue. Formation et assistance

LES 10 POINTS CLÉS POUR RÉUSSIR SON APP MOBILE D ENTREPRISE

Transcription:

Windows phone et le device management. Windows Phone 8 est back to business et c est pour cela que je me propose de vous présenter comment Windows phone 8 peut être géré en entreprise. Dans ce post, je vais expliquer comment le device management (oun MDM) fonctionne sachant que cela n est qu une des briques rendant Windows Phone 8 prêt pour les entreprise : N oublions pas Office (inclus), la sécurité (un post est à venir), Lync et bien plus encore... Tout d abord, essayons de regarder l architecture : Windows Phone 8 repose sur les mêmes fondamentaux que Windows Phone 7. Et oui, Windows Phone 7 est doté d une architecture complète de management. Malheureusement, cette dernière n était accessible qu aux opérateurs mobiles et non aux entreprises. Windows Phone 8 supprime cette contrainte et dessine les fondations d un device management évolutif et complet. L architecture de management est simple et fortement sécurisé. Serveur MDM / Intune Exchange Server /EAS Client entreprise Device Management CSP CSP CSP Le principe est assez simple : Le client Entreprise permet l inscription sécurisée du device avec le serveur de MDM, intune ou un autre. Ainsi, il n est pas nécessaire d installer un agent : Windows Phone propose un client Natif de device Management. Une fois inscrit le téléphone peut recevoir des politiques de sécurité, des paramètres ou différents ordres émis par le serveur MDM. Ces instructions sont gérées par la couche de device Management et passées à des CSP (configuration Service Provider) destinés à configurer des éléments du système. Cette architecture est fortement évolutive car il suffit d ajouter un CSP pour ajouter des éléments configurables supplémentaires. Pour la partie entreprise, les serveurs de MDM peuvent utiliser les CSPs suivants : ActiveSync ou EMAIL2 : Permettant la configuration d un compte de messagerie Exchange Active Sync ou IMAP/POP

CertificateStore : permettant la gestion des certificats DevDetail & DevInfo : Permettant d avoir des informations sur le téléphone (model, Mémoire disponible...) DeviceLock : Permettant de définir la politique de protection (Code PIN requis, complexité du code...) EnterpriseAppManagement : Permettant la gestion des applications de l entreprise sur le téléphone RemoteWipe : Permettant l effacement à distance du téléphone Storage : permettant l autorisation ou non de la carte SD Toutes les solutions MDMs ont accès à ces fonctionnalités et il leur appartient de les utiliser ou pas. Prenons l exemple d intune. Après s être loggué sur la console d administration d intune, la première étape consiste à définir l autorité de Management (Intune ou SCCM 2012 SP1). Ensuite, il faut créer une stratégie de sécurité pour ces devices Mobiles et en particulier pour Windows Phone 8

Après avoir récupérer, son compte entreprise et son certificat, la dernière étape consiste à uploader le Portail de l entreprise (Self Service Portal ou SSP) fournit par Intune et signé avec le certificat de l entreprise. Quand cela est fait, les Windows Phone 8 de votre entreprise sont prêt à être géré. Sur Windows Phone, l utilisateur inscrit son téléphone : Possibilités offertes par le MDM.

Et Voilà : le téléphone est désormais administré par mon entreprise (Contoso) Je peux alors lancer le portail de l entreprise : Depuis ce portail, je peux installer les applications de mon entreprise. Ces dernières sont soit des applications présentes sur le Windows Phone Store ou dans Intune. Si l application est dans intune, elle ne peut être lancé que sur les téléphones de l entreprise et ne nécessite aucune certification : Son cycle de vie (Mise à jour, Suppression) est donc entièrement dans les mains de mon IT. Lorsque je lance mon Portail d entreprise, je m identifie

Et je vois les applications que mon entreprise met à ma disposition : Je peux alors choisir celle que je souhaite installer :

A tout moment, mon entreprise peut ajouter, supprimer ou mettre à jour cette liste d application :

Mon entreprise peut également inventorier certaines informations de mon téléphone. Ainsi, l entreprise peut inventorier les applications installées sur le téléphone mais uniquement celle de l entreprise et pas celles que j aurais pu installer de manière personnelle.

Enfin, Mon entreprise (ou moi) peut désinscrire mon téléphone sans que je perde mes données personnelles mais en supprimant tout de même les données de l entreprise (données des applications métiers et/ou ma messagerie d entreprise) et ses applications.