SlideShare une entreprise Scribd logo
1  sur  52
Expert en
innovation
La gestion des périphériques
modernes
avec System Center 2012 R2 Configuration Manager
24/04/2014
Votre conférencier
Jean-Sébastien Duchêne
Expert – System Center – EXAKIS
MVP Enterprise Client Management
jeansebastiend@exakis.com
www.windowstouch.fr
Agenda
La gestion des périphériques mobiles
Comment l’implémenter ?
Introduction
Présentation
Discussion et questions
Présentation
Exakis
Exakis, première Entreprise de Services
du Numérique Microsoft
Notre
positionnement
Partenaire
pure-player
de Microsoft
leader en France
Notre objectif
Vous apporter
des solutions
technologiques
qui vous permettront
d’améliorer
vos performances
Notre métier
Intégration
de solutions
pour l'entreprise
basée sur
la plateforme
Microsoft
Une couverture large et cohérente des besoins
de nos clients
Innovation
et solutions
logicielles
Social
et
collaboration
Datacenter
et cloud
Environnement
utilisateur et
mobilité
Communications
unifiées
Sécurité et
gestion des
identités
Présentation
MUG Lyon
 DevLyon @clem_bouillier
 Exakis @mdufourneaud
 Tekigo @gregory_ott
 DevLyon @Ouarzy
 DevLyon @florentpellet
 MCNEXT @BlackBeard486
 Viseo @vThavo
 Apollo SSC @_b3w
www.viseo.com
Viseo est une société de conseil, de services et de formation, experte dans les architectures objet
(Java, JEE, .Net) et web, les applications mobiles (Android, iPhone, HTML5...), les méthodes agiles,
la modélisation (UML) et l'assistance à maitrise d'ouvrage (AMOA).









Introduction
Les défis des DSIs
La gestion des périphériques mobiles en entreprise
Solutions actuelles
L’IT centré autour des utilisateurs
L’explosion des
périphériques détruit
l’approche basée sur des
standards pour l’entreprise.
Périphériques
Déployer et gérer des
applications à travers
différentes plateformes est
difficile.
Applications Données
Les utilisateurs doivent être
productifs tout en gardant
la conformité et en
réduisant les risques.
Les utilisateurs s’attendent
à travailler depuis
n’importe où et avoir
accès à toutes les
ressources de travail.
Utilisateurs
Mobile Information
Management (MIM)
Politiques IT appliquées
directement sur la donnée quel
que soit l’endroit où elle transite ou
réside
Microsoft propose:
• Active Directory Rights
Management Services (AD
RMS) protège et crypte les
documents et le contenu des
emails.
• Cette fonctionnalité de “Data
Loss Prevention (DLP)”
empêche par exemple le
transfert d’emails vers des
comptes externes et des
données sensibles d’être
téléchargées à des solutions
Cloud tiers
Mobile Content
Management (MCM)
Sécuriser la distribution et l’accès
mobile aux données aux utilisateurs
Microsoft propose:
• Utilisation de ‘Workplace Join’
pour s’enregistrer dans l’Active
Directory avec le Single Sign
On (SSO) et ainsi accéder au
données ou services via le Web
Application Proxy et ADFS.
• Sécurisation des fichiers
synchronisés mobiles grâce aux
‘Work Folders’.
• Authentication Multi-facteur
pour augmenter le niveau de
sécurité d’acces aux données
d’entreprise
• Dynamic Access Control
permet la classification et la
protection des documents en
fonction de leur contenu.
Mobile Application
Management (MAM)
Gestion des applications métiers
par l’IT au travers d’un catalogue
d’applications d’entreprise
Microsoft propose:
• Portail d’entreprise où les
employés peuvent télécharger
des applications
internes/publiques, web et
distantes pour Windows, iOS,
et Android.
• Les applications d’entreprise
peuvent être poussées sur le
périphérique et supprimées à
distance.
• Effacement uniquement des
applications d’entreprise,
données et politiques de
sécurité, sans toucher le
contenu personnel de
l’utilisateur.
Mobile Device
Management (MDM)
Politiques IT appliquées et profils
poussés sur les mobiles
Microsoft propose:
• Définition des politiques sur
Windows, iOS et Android à
travers les APIs de gestions
OMA DM.
• Gestion des certificats, Wi-Fi
et Profils VPN.
• Détection d’iOS ‘jailbreakés’ et
d’Android ‘rootés’.
• Gestion des équipements
mobiles en itinérance sur des
réseaux de données sans fil,
facilitée par la passerelle Cloud
Internet.
Solution d’administration de Parc PC / Serveur Solution d’administration des appareils
mobiles
Vue uniquement de la flotte mobile
Pas de prises en charge des PC/Mac
Périphériques ApplicationsUtilisateurs
Responsabiliser les
utilisateurs
Permettre aux utilisateurs de
travailler sur les périphériques
de leur choix en donnant un
accès aux ressources de
l’entreprise.
Unifier l’environnement
Délivrer des applications
unifiées et gérer des
périphériques à l’intérieur de
l’entreprise ou via le Cloud.
Protéger vos données
Aider à protéger les données de
l’entreprise et gérer les risques.Administration. Accès. Protection.
Données
La gestion des périphériques mobiles
Deux plateformes d’administration
Fonctionnalités Windows Intune (Cloud)
Administration unifiée des appareils
Fonctionnalités ConfigMgr/Intune (Hybride)
Les systèmes et périphériques
L’enregistrement des périphériques
Les portails d’entreprise
Quoi de neuf dans l’inventaire ?
Déploiement d’applications
La gestion des paramétrages
Protégez vos données
De nouvelles fonctionnalités en continu
Administration unifiée des périphériques
System Center 2012 R2 Configuration Manager
avec Windows Intune
 Construit sur une infrastructure Configuration Manager existante
 Administration complète des PCs (Déploiement des OS,
Endpoint Protection, contrôle du déploiement des applications,
Reporting riche)
 Contrôle important des stratégies
 Gère jusqu’à 100,000 périphériques mobiles
 Outil d’administration extensible (RBA, PowerShell, SQL
Reporting Services)
Administration basée dans le cloud
Windows Intune
Pas d’infrastructure Configuration Manager existante
Contrôle des stratégies simplifié
Moins de 7,000 périphériques mobiles et 4,000
utilisateurs
Console d’administration Web simplifiée
Mac OS X
Windows PCs
(x86/64, Intel SoC),
Windows to Go
Windows Embedded
Windows RT,
Windows Phone 8
iOS, Android
Périphériques Windows
Périphériques hétérogènes
Platforme OS Agent d’administration Expérience utilisateur
Windows 8.1 PC Agent ConfigMgr
ou
Agent d’administration (OMA-DM)
Software Center/Application Catalog
Application de portail d’entreprise Windows
Windows PC
(Win8,Win7,Vista,XP)
Agent ConfigMgr Software Center/Application Catalog
Windows RT Agent d’administration (OMA-DM) Application de portail d’entreprise Windows
Windows Phone 8 & 8.1 Agent d’administration (OMA-DM) Application native du portail d’entreprise
Windows Phone 8
iOS (5.x,6.x,7.x) Protocole MDM Apple Application native du portail d’entreprise iOS
Android (De 2.1 à …) Agent MDM Android (OMA-DM) Application native du portail d’entreprise
Android
Mac
(10.6,10.7,10.8,10.9)
Agent ConfigMgr Expérience de Self-Service limité
Linux/Unix Agent ConfigMgr N/A
L’IT peut publier l’accès à des ressources
d’entreprise avec Web Application Proxy basé sur
le périphérique et l’identité de l’utilisateur ;
L’authentification multi-facteurs peut être utilisé
via Windows Azure Active Authentication
(formerly PhoneFactor)
L’utilisateur peut
enregistrer les
périphériques pour du
single sign-on et accéder
aux données d’entreprise
avec Workplace Join. Le
certificat est installé sur la
machine
L’utilisateur peut enregistrer les
périphériques pour être géré via
Windows Intune; L’utilisateur peut
utiliser le portail d’entreprise pour
accéder aux applications d’entreprise.
Durant le processus
d’enregistrement, un nouvel
objet est créé dans Active
Directory afin de créer un lien
entre l’utilisateur et son
périphérique.
Les données de Windows
Intune sont synchronisée avec
Configuration Manager qui
fournit une administration
unifiée.
• Windows 8 & 8.1 x64/x86
• Android
• iOS
• Windows RT
• Windows Phone 8 & 8.1
• Gestion des périphériques :
verrouillage, effacement sélectif à
distance
• Support des logos d’entreprise
• …
Nouvelle condition globale pour
différencier les périphériques
personnels et d’entreprise.
Gestion des applications
Périphériques Personnel – Inventaire des
applications installées par ConfigMgr/Intune
seulement
Périphériques d’entreprise – Inventaire
complet des applications*
Inventaire des applications
Par défaut, les périphériques sont
tagués comme “personnels”.
Les Admins peuvent changer
l’attribution d’un périphérique
Périphériques personnel
vs d’entreprise
* WP8 ne permet que l'inventaire des applis installées par MDM
Méthode de détection
Commande d'installation
Règles sur les conditions requises
Dépendances
Remplacement
Propriétés de l'administrateur
Métadonnées de l'utilisateur
App-V
Windows Script
.XAP, .APK, .IPA
Windows Installer
Informations générales
Type de déploiement
"Package"
d'application
• Windows app package (.appx file)
• Windows Phone app package (*.xap file)
• App Package for iOS (*.ipa file)
• App Package for Android (*.apk file)
• Windows app package (in the Windows Store)
• Windows Phone app package (in the Windows Phone Store)
• App Package for iOS from App Store
• App Package for Android on Google Play
Catégorie Win 8.1 PC & RT WP8 WP8.1 iOS Android
VPN   
Wi-Fi     
Certificats    
Email   
Mot de passe (*) (*)    (*)
Restriction des périphériques  (*)   (*)
Accès au Store  
Liste noire/blanche d’applications (*Update 1) 
Navigateurs  (*)   (*)
Classement du contenu 
Synchronisation du cloud  (*)  
Chiffrement  (*)   (*)  (*)
Sécurité (*)  (*) (*)
Itinérance  (*) (*)
Work Folders Windows Server 
Plateformes
Windows 8.1
Windows 8.1 RT
Windows Phone 8.1
iOS
Android
Bénéfices
L’utilisateur a accès aux
ressources de l’entreprise
sans actions manuelles
Nouvelles fonctionnalités*
Configuration des profils réseaux et profiles VPN
Support du VPN automatique Windows 8.1
Paramétrage de l’authentification et du protocole Wi-Fi
Administration et distribution des certificats
Support des vendeurs
VPN SSL VPN
Initiation basée sur le nom DNS
avec support de Windows 8.1 et
iOS
Initiation basée sur l’ID de
l’application avec support de
Windows 8.1
Connexion automatique
du VPN
Support des standards
VPN
VPNs SSL de Cisco, Juniper, Check
Point, Microsoft, Dell SonicWALL,
F5
Sous ensembles de vendeur qui
ont le plugin VPN Windows RT
PPTP ,L2TP, IKEv2
Les paramétrages Wi-Fi Administrer et distribuer des certificats
Déploiement de certificats racines
Support du protocole Security Center Endpoint
Protection(SCEP)
Administration les paramétrages d’authentification et
le protocole Wi-Fi
Provisionnement des réseaux Wi-Fi networks pour
une auto-connexion
Renseignement du certificat afin d’être utilisé sur la
connexion Wi-Fi
Synchroniser des fichiers et données à
travers les périphériques Support par Configuration Manager et
Windows Intune
Nouveau paramétrages qui aide à provisionner les
paramétrages de découverte Work Folder
Les portails d’entreprise ont des liens vers les Work Folders
Nouvelle fonctionnalité dans Windows 8.1 et Windows
Server 2012 R2
Distribution de profils Email Prise en charge de Configuration Manager
et de Windows Intune
Configuration des paramétrages Exchange ActiveSync
Paramétrage de synchronisation du compte (fréquence,
contenu…)
Support d’iOS et Windows Phone 8 & 8.1
Données et
applications
personnelles
Perdu ou volé
Données et
applications de
l'entreprise
Appli à distance
Données
centralisées
Enregistrement de
l'appareil
Retiré
Données et
applications de
l'entreprise
Appli à
distance
Stratégies
Stratégies
Perdu ou volé
Données et
applications de
l'entreprise
Appli à
distance
Stratégies
Données et
applications
personnelles
Retiré
Données
et
applicatio
ns
personnell
es
• Email
• Applications installées à travers ConfigMgr/Intune
• Les profiles (WiFi/VPN)
• Les certificats
• Les stratégies MDM (paramètrages)
• L’agent d’administration
• Les données du portail d’entreprise
• Windows 8.1, Windows 8.1 RT
• Windows Phone 8.1
• iOS
• Android
• Profils Email
• Paramètres de sécurité iOS 7
Comment l’implémenter ?
Processus Général
Les éléments d’architecture
Administration unifiée des appareils
Les certificats/clés par plateformes
Focus sur les Sideloading Keys
Enregistrement Windows Phone 8 & Windows RT
 Windowsintune.com
 A partir du portail MVLS
 Réinitialiser les mots de passe si AD FS n’est pas déployé
 Ou choisir la synchronisation des mots de passe
 Créer un abonnement Windows Intune à partir de la souscription
 Créer le connecteur Windows Intune
• Récupère le certificat nécessaire pour se connecter au service Windows Intune (processus en
arrière plan)
• Définit les collections d’utilisateurs autorisés à enregistrer des périphériques mobiles
• Définit et configure le support des plateformes mobiles supportées par l’entreprise
• Se connecte au Windows Intune Cloud Server
• Envoi des stratégies pour la distribution des logiciels et la gestion des paramétrages
• Reçoit des messages d’état et de statut à partir des clients
• Contient un Device Management Point
• Management Point avec une base de données locale pour stocker les stratégies
• Gateway/Proxy pour communiquer avec les périphériques mobiles
Plateforme Certificats ou clés Comment l’obtenir
Windows
Phone 8
Un certificat de signature de code pour
l’application.
Toutes les applications doivent être signées.
Acheter un certificat de signature de code chez Symantec
http://www.symantec.com/verisign/code-signing/windows-
phone
Windows
Clés Sideloading : Les périphériques Windows
doivent être provisionnés avec cette clé pour
permettre l’installation des applications signées.
Un certificat de signature de code pour l’application
Toutes les applications doivent être signées.
Acheter un certificat de signature de code chez Symantec
http://www.symantec.com/verisign/code-signing/windows-
phone
Acheter des clés sideloading chez Microsoft,
http://technet.microsoft.com/en-us/library/hh852635.aspx
iOS Certificat du service Apple Push Notification
Obtention d’un certificat à partir du service Apple Push
Notification
Android Aucun
Système Joint à un domaine Workgroup
Windows 8/8.1 Entreprise
& Windows 8.1 Update
Pro
OK* Clé de sideloading
(incluse dans la licence
sur le VLSC)
Windows 8/8.1 Pro Clé de sideloading (achat
par 10 unités)
Clé de sideloading (achat
par 10 unités)
Windows 8/8.1 N/A Non
Windows RT/8.1 RT N/A Clé de sideloading (achat
par 10 unités)
* Activation du paramétrage « Allow all trusted apps to install » par GPO
Discussion et Questions
Un peu de Pub
Questions
Les prochains évènements
• Concepts, Utilisation et Administration
• Guillaume CALBANO
• Jean-Sébastien DUCHÊNE
www.viseo.com
La gestion des périphériques modernes avec System Center 2012 R2 Configuration Manager
La gestion des périphériques modernes avec System Center 2012 R2 Configuration Manager

Contenu connexe

Tendances

Périphériques non-Windows et SCCM – Intégrations et management
Périphériques non-Windows et SCCM – Intégrations et managementPériphériques non-Windows et SCCM – Intégrations et management
Périphériques non-Windows et SCCM – Intégrations et managementMicrosoft Technet France
 
Microsoft Identity Protection -- MITPro Montreal
Microsoft Identity Protection -- MITPro MontrealMicrosoft Identity Protection -- MITPro Montreal
Microsoft Identity Protection -- MITPro MontrealJoris Faure
 
CRM générique et fonctionnalités métiers concrètes: c'est possible !
CRM générique et fonctionnalités métiers concrètes: c'est possible !CRM générique et fonctionnalités métiers concrètes: c'est possible !
CRM générique et fonctionnalités métiers concrètes: c'est possible !Microsoft Technet France
 
TechDays 2012 - Windows Azure
TechDays 2012 - Windows AzureTechDays 2012 - Windows Azure
TechDays 2012 - Windows AzureJason De Oliveira
 
La fédération d'identité, quels avantages pour mon SharePoint -- Montreal
La fédération d'identité, quels avantages pour mon SharePoint -- MontrealLa fédération d'identité, quels avantages pour mon SharePoint -- Montreal
La fédération d'identité, quels avantages pour mon SharePoint -- MontrealJoris Faure
 
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...Microsoft Technet France
 
Retour d’expérience sur le monitoring et la sécurisation des identités Azure
Retour d’expérience sur le monitoring et la sécurisation des identités AzureRetour d’expérience sur le monitoring et la sécurisation des identités Azure
Retour d’expérience sur le monitoring et la sécurisation des identités AzureMaxime Rastello
 
Windows Azure Multi-Factor Authentication, presentation et cas d’usage
Windows Azure Multi-Factor Authentication, presentation et cas d’usageWindows Azure Multi-Factor Authentication, presentation et cas d’usage
Windows Azure Multi-Factor Authentication, presentation et cas d’usageMicrosoft
 
Qu’est-ce qu’un poste de travail sécurisé ?
Qu’est-ce qu’un poste de travail sécurisé ? Qu’est-ce qu’un poste de travail sécurisé ?
Qu’est-ce qu’un poste de travail sécurisé ? Microsoft Technet France
 
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...Philippe Beraud
 

Tendances (13)

Windows 8.1 pour l'entreprise
Windows 8.1 pour l'entreprise Windows 8.1 pour l'entreprise
Windows 8.1 pour l'entreprise
 
Périphériques non-Windows et SCCM – Intégrations et management
Périphériques non-Windows et SCCM – Intégrations et managementPériphériques non-Windows et SCCM – Intégrations et management
Périphériques non-Windows et SCCM – Intégrations et management
 
Microsoft Identity Protection -- MITPro Montreal
Microsoft Identity Protection -- MITPro MontrealMicrosoft Identity Protection -- MITPro Montreal
Microsoft Identity Protection -- MITPro Montreal
 
CRM générique et fonctionnalités métiers concrètes: c'est possible !
CRM générique et fonctionnalités métiers concrètes: c'est possible !CRM générique et fonctionnalités métiers concrètes: c'est possible !
CRM générique et fonctionnalités métiers concrètes: c'est possible !
 
Sage 1000 FRP
Sage 1000 FRP Sage 1000 FRP
Sage 1000 FRP
 
TechDays 2012 - Windows Azure
TechDays 2012 - Windows AzureTechDays 2012 - Windows Azure
TechDays 2012 - Windows Azure
 
La fédération d'identité, quels avantages pour mon SharePoint -- Montreal
La fédération d'identité, quels avantages pour mon SharePoint -- MontrealLa fédération d'identité, quels avantages pour mon SharePoint -- Montreal
La fédération d'identité, quels avantages pour mon SharePoint -- Montreal
 
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
 
Retour d’expérience sur le monitoring et la sécurisation des identités Azure
Retour d’expérience sur le monitoring et la sécurisation des identités AzureRetour d’expérience sur le monitoring et la sécurisation des identités Azure
Retour d’expérience sur le monitoring et la sécurisation des identités Azure
 
Windows Azure Multi-Factor Authentication, presentation et cas d’usage
Windows Azure Multi-Factor Authentication, presentation et cas d’usageWindows Azure Multi-Factor Authentication, presentation et cas d’usage
Windows Azure Multi-Factor Authentication, presentation et cas d’usage
 
Architecture android
Architecture androidArchitecture android
Architecture android
 
Qu’est-ce qu’un poste de travail sécurisé ?
Qu’est-ce qu’un poste de travail sécurisé ? Qu’est-ce qu’un poste de travail sécurisé ?
Qu’est-ce qu’un poste de travail sécurisé ?
 
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
 

En vedette

Tarn Tourisme - Les nouvelles règles du jeu pour les offices de tourisme par ...
Tarn Tourisme - Les nouvelles règles du jeu pour les offices de tourisme par ...Tarn Tourisme - Les nouvelles règles du jeu pour les offices de tourisme par ...
Tarn Tourisme - Les nouvelles règles du jeu pour les offices de tourisme par ...agitateurs
 
Concours Que feras-tu sur internet dans 10 ans
Concours Que feras-tu sur internet dans 10 ansConcours Que feras-tu sur internet dans 10 ans
Concours Que feras-tu sur internet dans 10 ansJulie PAYET
 
Stock de carbone dans les forêts tropicales humides
Stock de carbone dans les forêts tropicales humidesStock de carbone dans les forêts tropicales humides
Stock de carbone dans les forêts tropicales humidesSophie Della Mussia
 
094 140115055608-phpapp02
094 140115055608-phpapp02094 140115055608-phpapp02
094 140115055608-phpapp02Ludovic Laurier
 
Goodie Ulele - Cie TDLF
Goodie Ulele - Cie TDLFGoodie Ulele - Cie TDLF
Goodie Ulele - Cie TDLFCieTDLF
 
Le “golf” omega seamaster aqua terra avis
Le “golf” omega seamaster aqua terra avisLe “golf” omega seamaster aqua terra avis
Le “golf” omega seamaster aqua terra avisallencheng90
 
Presentacion del Libro de Twitter
Presentacion del Libro de TwitterPresentacion del Libro de Twitter
Presentacion del Libro de TwitterGenes Interactive
 
1 cualidades físicas y sus métodos de desarrollo
1 cualidades físicas y sus métodos de desarrollo1 cualidades físicas y sus métodos de desarrollo
1 cualidades físicas y sus métodos de desarrolloMari Paz Sanchez Lara
 
Tendencias de moda infantil del 2013
Tendencias de moda infantil del 2013Tendencias de moda infantil del 2013
Tendencias de moda infantil del 2013Franco Arrigoni
 
Christin jérémy documentation
Christin jérémy documentationChristin jérémy documentation
Christin jérémy documentationJérémy Timmy Boy
 
Les bases du seo: comment être visible par Google?
Les bases du seo: comment être visible par Google?Les bases du seo: comment être visible par Google?
Les bases du seo: comment être visible par Google?Mylittlepump
 

En vedette (20)

Merry christmas inde
Merry christmas indeMerry christmas inde
Merry christmas inde
 
Actions event sopexa WINEALLEY
Actions event sopexa WINEALLEYActions event sopexa WINEALLEY
Actions event sopexa WINEALLEY
 
Tarn Tourisme - Les nouvelles règles du jeu pour les offices de tourisme par ...
Tarn Tourisme - Les nouvelles règles du jeu pour les offices de tourisme par ...Tarn Tourisme - Les nouvelles règles du jeu pour les offices de tourisme par ...
Tarn Tourisme - Les nouvelles règles du jeu pour les offices de tourisme par ...
 
Concours Que feras-tu sur internet dans 10 ans
Concours Que feras-tu sur internet dans 10 ansConcours Que feras-tu sur internet dans 10 ans
Concours Que feras-tu sur internet dans 10 ans
 
Stock de carbone dans les forêts tropicales humides
Stock de carbone dans les forêts tropicales humidesStock de carbone dans les forêts tropicales humides
Stock de carbone dans les forêts tropicales humides
 
Projet Guyasim
Projet GuyasimProjet Guyasim
Projet Guyasim
 
094 140115055608-phpapp02
094 140115055608-phpapp02094 140115055608-phpapp02
094 140115055608-phpapp02
 
Goodie Ulele - Cie TDLF
Goodie Ulele - Cie TDLFGoodie Ulele - Cie TDLF
Goodie Ulele - Cie TDLF
 
DE TURISTAS EN AYLLON
DE TURISTAS EN AYLLONDE TURISTAS EN AYLLON
DE TURISTAS EN AYLLON
 
Presentación natalicio del libertador
Presentación natalicio del libertadorPresentación natalicio del libertador
Presentación natalicio del libertador
 
Le “golf” omega seamaster aqua terra avis
Le “golf” omega seamaster aqua terra avisLe “golf” omega seamaster aqua terra avis
Le “golf” omega seamaster aqua terra avis
 
Revue de la mise en oeuvre de l'ECOWAP
Revue de la mise en oeuvre de l'ECOWAPRevue de la mise en oeuvre de l'ECOWAP
Revue de la mise en oeuvre de l'ECOWAP
 
Presentacion del Libro de Twitter
Presentacion del Libro de TwitterPresentacion del Libro de Twitter
Presentacion del Libro de Twitter
 
1 cualidades físicas y sus métodos de desarrollo
1 cualidades físicas y sus métodos de desarrollo1 cualidades físicas y sus métodos de desarrollo
1 cualidades físicas y sus métodos de desarrollo
 
22 jan 20151
22 jan 2015122 jan 20151
22 jan 20151
 
Tendencias de moda infantil del 2013
Tendencias de moda infantil del 2013Tendencias de moda infantil del 2013
Tendencias de moda infantil del 2013
 
Christin jérémy documentation
Christin jérémy documentationChristin jérémy documentation
Christin jérémy documentation
 
Les bases du seo: comment être visible par Google?
Les bases du seo: comment être visible par Google?Les bases du seo: comment être visible par Google?
Les bases du seo: comment être visible par Google?
 
26feb 2015
26feb 201526feb 2015
26feb 2015
 
REFLEXE RH
REFLEXE RHREFLEXE RH
REFLEXE RH
 

Similaire à La gestion des périphériques modernes avec System Center 2012 R2 Configuration Manager

Excelerate Systems - France - Nov 2012
Excelerate Systems - France - Nov 2012Excelerate Systems - France - Nov 2012
Excelerate Systems - France - Nov 2012Aadel1805
 
MDM & RMS une protection totale, sortez couvert! - SPS Montréal
MDM & RMS une protection totale, sortez couvert! - SPS MontréalMDM & RMS une protection totale, sortez couvert! - SPS Montréal
MDM & RMS une protection totale, sortez couvert! - SPS MontréalJoris Faure
 
Découvrez les concepts de MDM Office 365 & Intune - Evoluday
Découvrez les concepts de MDM Office 365 & Intune - EvoludayDécouvrez les concepts de MDM Office 365 & Intune - Evoluday
Découvrez les concepts de MDM Office 365 & Intune - EvoludayJoris Faure
 
Enterprise Mobility + Security : tour d'horizon
Enterprise Mobility + Security : tour d'horizonEnterprise Mobility + Security : tour d'horizon
Enterprise Mobility + Security : tour d'horizonMaxime Rastello
 
Flexible Workstyle : Comment réussir l'évolution du poste de travail vers les...
Flexible Workstyle : Comment réussir l'évolution du poste de travail vers les...Flexible Workstyle : Comment réussir l'évolution du poste de travail vers les...
Flexible Workstyle : Comment réussir l'évolution du poste de travail vers les...Microsoft Technet France
 
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...aOS Community
 
Les nouveautés de Windows Intune "Wave D"
Les nouveautés de Windows Intune "Wave D"Les nouveautés de Windows Intune "Wave D"
Les nouveautés de Windows Intune "Wave D"Microsoft Technet France
 
M20696 formation-gerer-les-applications-et-peripheriques-d-entreprises-avec-m...
M20696 formation-gerer-les-applications-et-peripheriques-d-entreprises-avec-m...M20696 formation-gerer-les-applications-et-peripheriques-d-entreprises-avec-m...
M20696 formation-gerer-les-applications-et-peripheriques-d-entreprises-avec-m...CERTyou Formation
 
IBM Mobile virtualization services FR
IBM Mobile virtualization services FRIBM Mobile virtualization services FR
IBM Mobile virtualization services FRAlice Walrawens @IBM
 
Windows 10 A Guide to Secure Mobility in the Enterprise
Windows 10 A Guide to Secure Mobility in the EnterpriseWindows 10 A Guide to Secure Mobility in the Enterprise
Windows 10 A Guide to Secure Mobility in the EnterpriseAGILLY
 
Les nouveautés de System Center Configuration Manager vNext
Les nouveautés de System Center Configuration Manager vNextLes nouveautés de System Center Configuration Manager vNext
Les nouveautés de System Center Configuration Manager vNextMicrosoft Décideurs IT
 
Les nouveautés de System Center Configuration Manager vNext
Les nouveautés de System Center Configuration Manager vNextLes nouveautés de System Center Configuration Manager vNext
Les nouveautés de System Center Configuration Manager vNextMicrosoft Technet France
 
aOS Grenoble - Enterprise Mobility + Security : Tour d'horizon
aOS Grenoble - Enterprise Mobility + Security : Tour d'horizonaOS Grenoble - Enterprise Mobility + Security : Tour d'horizon
aOS Grenoble - Enterprise Mobility + Security : Tour d'horizonMaxime Rastello
 
PC Management, MAM, MDM, EMM, Data and Files Management, Identity Management....
PC Management, MAM, MDM, EMM, Data and Files Management, Identity Management....PC Management, MAM, MDM, EMM, Data and Files Management, Identity Management....
PC Management, MAM, MDM, EMM, Data and Files Management, Identity Management....Microsoft Technet France
 
Tablettes & SmartPhones Windows 8, iOS, Android: Stratégie de protection de l...
Tablettes & SmartPhones Windows 8, iOS, Android: Stratégie de protection de l...Tablettes & SmartPhones Windows 8, iOS, Android: Stratégie de protection de l...
Tablettes & SmartPhones Windows 8, iOS, Android: Stratégie de protection de l...Microsoft Technet France
 
[Event Mobilité] Comment faire de la mobilité un atout business pour votre en...
[Event Mobilité] Comment faire de la mobilité un atout business pour votre en...[Event Mobilité] Comment faire de la mobilité un atout business pour votre en...
[Event Mobilité] Comment faire de la mobilité un atout business pour votre en...Groupe D.FI
 
Guide de vente NeoVAD 2019.
Guide de vente NeoVAD 2019.Guide de vente NeoVAD 2019.
Guide de vente NeoVAD 2019.Jérôme Boulon
 
Déploiment des tablettes et gestion du parc informatique dans les établisseme...
Déploiment des tablettes et gestion du parc informatique dans les établisseme...Déploiment des tablettes et gestion du parc informatique dans les établisseme...
Déploiment des tablettes et gestion du parc informatique dans les établisseme...Microsoft Ideas
 

Similaire à La gestion des périphériques modernes avec System Center 2012 R2 Configuration Manager (20)

Excelerate Systems - France - Nov 2012
Excelerate Systems - France - Nov 2012Excelerate Systems - France - Nov 2012
Excelerate Systems - France - Nov 2012
 
MDM & RMS une protection totale, sortez couvert! - SPS Montréal
MDM & RMS une protection totale, sortez couvert! - SPS MontréalMDM & RMS une protection totale, sortez couvert! - SPS Montréal
MDM & RMS une protection totale, sortez couvert! - SPS Montréal
 
Découvrez les concepts de MDM Office 365 & Intune - Evoluday
Découvrez les concepts de MDM Office 365 & Intune - EvoludayDécouvrez les concepts de MDM Office 365 & Intune - Evoluday
Découvrez les concepts de MDM Office 365 & Intune - Evoluday
 
Enterprise Mobility + Security : tour d'horizon
Enterprise Mobility + Security : tour d'horizonEnterprise Mobility + Security : tour d'horizon
Enterprise Mobility + Security : tour d'horizon
 
Flexible Workstyle : Comment réussir l'évolution du poste de travail vers les...
Flexible Workstyle : Comment réussir l'évolution du poste de travail vers les...Flexible Workstyle : Comment réussir l'évolution du poste de travail vers les...
Flexible Workstyle : Comment réussir l'évolution du poste de travail vers les...
 
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
 
Les nouveautés de Windows Intune "Wave D"
Les nouveautés de Windows Intune "Wave D"Les nouveautés de Windows Intune "Wave D"
Les nouveautés de Windows Intune "Wave D"
 
M20696 formation-gerer-les-applications-et-peripheriques-d-entreprises-avec-m...
M20696 formation-gerer-les-applications-et-peripheriques-d-entreprises-avec-m...M20696 formation-gerer-les-applications-et-peripheriques-d-entreprises-avec-m...
M20696 formation-gerer-les-applications-et-peripheriques-d-entreprises-avec-m...
 
IBM Mobile virtualization services FR
IBM Mobile virtualization services FRIBM Mobile virtualization services FR
IBM Mobile virtualization services FR
 
Windows 10 A Guide to Secure Mobility in the Enterprise
Windows 10 A Guide to Secure Mobility in the EnterpriseWindows 10 A Guide to Secure Mobility in the Enterprise
Windows 10 A Guide to Secure Mobility in the Enterprise
 
Les nouveautés de System Center Configuration Manager vNext
Les nouveautés de System Center Configuration Manager vNextLes nouveautés de System Center Configuration Manager vNext
Les nouveautés de System Center Configuration Manager vNext
 
Les nouveautés de System Center Configuration Manager vNext
Les nouveautés de System Center Configuration Manager vNextLes nouveautés de System Center Configuration Manager vNext
Les nouveautés de System Center Configuration Manager vNext
 
What’s new in Microsoft Intune
What’s new in Microsoft IntuneWhat’s new in Microsoft Intune
What’s new in Microsoft Intune
 
What’s new in Microsoft Intune
What’s new in Microsoft IntuneWhat’s new in Microsoft Intune
What’s new in Microsoft Intune
 
aOS Grenoble - Enterprise Mobility + Security : Tour d'horizon
aOS Grenoble - Enterprise Mobility + Security : Tour d'horizonaOS Grenoble - Enterprise Mobility + Security : Tour d'horizon
aOS Grenoble - Enterprise Mobility + Security : Tour d'horizon
 
PC Management, MAM, MDM, EMM, Data and Files Management, Identity Management....
PC Management, MAM, MDM, EMM, Data and Files Management, Identity Management....PC Management, MAM, MDM, EMM, Data and Files Management, Identity Management....
PC Management, MAM, MDM, EMM, Data and Files Management, Identity Management....
 
Tablettes & SmartPhones Windows 8, iOS, Android: Stratégie de protection de l...
Tablettes & SmartPhones Windows 8, iOS, Android: Stratégie de protection de l...Tablettes & SmartPhones Windows 8, iOS, Android: Stratégie de protection de l...
Tablettes & SmartPhones Windows 8, iOS, Android: Stratégie de protection de l...
 
[Event Mobilité] Comment faire de la mobilité un atout business pour votre en...
[Event Mobilité] Comment faire de la mobilité un atout business pour votre en...[Event Mobilité] Comment faire de la mobilité un atout business pour votre en...
[Event Mobilité] Comment faire de la mobilité un atout business pour votre en...
 
Guide de vente NeoVAD 2019.
Guide de vente NeoVAD 2019.Guide de vente NeoVAD 2019.
Guide de vente NeoVAD 2019.
 
Déploiment des tablettes et gestion du parc informatique dans les établisseme...
Déploiment des tablettes et gestion du parc informatique dans les établisseme...Déploiment des tablettes et gestion du parc informatique dans les établisseme...
Déploiment des tablettes et gestion du parc informatique dans les établisseme...
 

Plus de MUG-Lyon Microsoft User Group

Global Windows Azure Bootcamp : Samuel et Emilien Pécoul, Florent Pelet Legac...
Global Windows Azure Bootcamp : Samuel et Emilien Pécoul, Florent Pelet Legac...Global Windows Azure Bootcamp : Samuel et Emilien Pécoul, Florent Pelet Legac...
Global Windows Azure Bootcamp : Samuel et Emilien Pécoul, Florent Pelet Legac...MUG-Lyon Microsoft User Group
 
Global Windows Azure Bootcamp : Samir Arezki Multi-Tenancy. (sponsor Annuel d...
Global Windows Azure Bootcamp : Samir Arezki Multi-Tenancy. (sponsor Annuel d...Global Windows Azure Bootcamp : Samir Arezki Multi-Tenancy. (sponsor Annuel d...
Global Windows Azure Bootcamp : Samir Arezki Multi-Tenancy. (sponsor Annuel d...MUG-Lyon Microsoft User Group
 
Global Windows Azure Bootcamp : Pierre-Yves Fare Mobile Services. (sponsor An...
Global Windows Azure Bootcamp : Pierre-Yves Fare Mobile Services. (sponsor An...Global Windows Azure Bootcamp : Pierre-Yves Fare Mobile Services. (sponsor An...
Global Windows Azure Bootcamp : Pierre-Yves Fare Mobile Services. (sponsor An...MUG-Lyon Microsoft User Group
 
Global Windows Azure Bootcamp : Cedric Derue Rhinos have tea on azure. (spons...
Global Windows Azure Bootcamp : Cedric Derue Rhinos have tea on azure. (spons...Global Windows Azure Bootcamp : Cedric Derue Rhinos have tea on azure. (spons...
Global Windows Azure Bootcamp : Cedric Derue Rhinos have tea on azure. (spons...MUG-Lyon Microsoft User Group
 
Global Windows Azure Bootcamp : Cedric Derue playing with php on azure. (spon...
Global Windows Azure Bootcamp : Cedric Derue playing with php on azure. (spon...Global Windows Azure Bootcamp : Cedric Derue playing with php on azure. (spon...
Global Windows Azure Bootcamp : Cedric Derue playing with php on azure. (spon...MUG-Lyon Microsoft User Group
 

Plus de MUG-Lyon Microsoft User Group (9)

Adoption incrémentale des tests dans VS ALM
Adoption incrémentale des tests dans VS ALMAdoption incrémentale des tests dans VS ALM
Adoption incrémentale des tests dans VS ALM
 
Global Windows Azure Bootcamp : Samuel et Emilien Pécoul, Florent Pelet Legac...
Global Windows Azure Bootcamp : Samuel et Emilien Pécoul, Florent Pelet Legac...Global Windows Azure Bootcamp : Samuel et Emilien Pécoul, Florent Pelet Legac...
Global Windows Azure Bootcamp : Samuel et Emilien Pécoul, Florent Pelet Legac...
 
Global Windows Azure Bootcamp : Samir Arezki Multi-Tenancy. (sponsor Annuel d...
Global Windows Azure Bootcamp : Samir Arezki Multi-Tenancy. (sponsor Annuel d...Global Windows Azure Bootcamp : Samir Arezki Multi-Tenancy. (sponsor Annuel d...
Global Windows Azure Bootcamp : Samir Arezki Multi-Tenancy. (sponsor Annuel d...
 
Global Windows Azure Bootcamp : Pierre-Yves Fare Mobile Services. (sponsor An...
Global Windows Azure Bootcamp : Pierre-Yves Fare Mobile Services. (sponsor An...Global Windows Azure Bootcamp : Pierre-Yves Fare Mobile Services. (sponsor An...
Global Windows Azure Bootcamp : Pierre-Yves Fare Mobile Services. (sponsor An...
 
Global Windows Azure Bootcamp : Cedric Derue Rhinos have tea on azure. (spons...
Global Windows Azure Bootcamp : Cedric Derue Rhinos have tea on azure. (spons...Global Windows Azure Bootcamp : Cedric Derue Rhinos have tea on azure. (spons...
Global Windows Azure Bootcamp : Cedric Derue Rhinos have tea on azure. (spons...
 
Global Windows Azure Bootcamp : Cedric Derue playing with php on azure. (spon...
Global Windows Azure Bootcamp : Cedric Derue playing with php on azure. (spon...Global Windows Azure Bootcamp : Cedric Derue playing with php on azure. (spon...
Global Windows Azure Bootcamp : Cedric Derue playing with php on azure. (spon...
 
Global Windows Azure Bootcamp : Mobile Services
Global Windows Azure Bootcamp : Mobile ServicesGlobal Windows Azure Bootcamp : Mobile Services
Global Windows Azure Bootcamp : Mobile Services
 
Global Windows Azure Bootcamp : Mobile Services
Global Windows Azure Bootcamp : Mobile ServicesGlobal Windows Azure Bootcamp : Mobile Services
Global Windows Azure Bootcamp : Mobile Services
 
Global Windows Azure Bootcamp : Intro et Keynote
Global Windows Azure Bootcamp : Intro et KeynoteGlobal Windows Azure Bootcamp : Intro et Keynote
Global Windows Azure Bootcamp : Intro et Keynote
 

La gestion des périphériques modernes avec System Center 2012 R2 Configuration Manager

  • 1. Expert en innovation La gestion des périphériques modernes avec System Center 2012 R2 Configuration Manager 24/04/2014
  • 2. Votre conférencier Jean-Sébastien Duchêne Expert – System Center – EXAKIS MVP Enterprise Client Management jeansebastiend@exakis.com www.windowstouch.fr
  • 3. Agenda La gestion des périphériques mobiles Comment l’implémenter ? Introduction Présentation Discussion et questions
  • 5. Exakis, première Entreprise de Services du Numérique Microsoft Notre positionnement Partenaire pure-player de Microsoft leader en France Notre objectif Vous apporter des solutions technologiques qui vous permettront d’améliorer vos performances Notre métier Intégration de solutions pour l'entreprise basée sur la plateforme Microsoft
  • 6. Une couverture large et cohérente des besoins de nos clients Innovation et solutions logicielles Social et collaboration Datacenter et cloud Environnement utilisateur et mobilité Communications unifiées Sécurité et gestion des identités
  • 8.
  • 9.  DevLyon @clem_bouillier  Exakis @mdufourneaud  Tekigo @gregory_ott  DevLyon @Ouarzy  DevLyon @florentpellet  MCNEXT @BlackBeard486  Viseo @vThavo  Apollo SSC @_b3w
  • 10. www.viseo.com Viseo est une société de conseil, de services et de formation, experte dans les architectures objet (Java, JEE, .Net) et web, les applications mobiles (Android, iPhone, HTML5...), les méthodes agiles, la modélisation (UML) et l'assistance à maitrise d'ouvrage (AMOA).
  • 14. Introduction Les défis des DSIs La gestion des périphériques mobiles en entreprise Solutions actuelles L’IT centré autour des utilisateurs
  • 15. L’explosion des périphériques détruit l’approche basée sur des standards pour l’entreprise. Périphériques Déployer et gérer des applications à travers différentes plateformes est difficile. Applications Données Les utilisateurs doivent être productifs tout en gardant la conformité et en réduisant les risques. Les utilisateurs s’attendent à travailler depuis n’importe où et avoir accès à toutes les ressources de travail. Utilisateurs
  • 16. Mobile Information Management (MIM) Politiques IT appliquées directement sur la donnée quel que soit l’endroit où elle transite ou réside Microsoft propose: • Active Directory Rights Management Services (AD RMS) protège et crypte les documents et le contenu des emails. • Cette fonctionnalité de “Data Loss Prevention (DLP)” empêche par exemple le transfert d’emails vers des comptes externes et des données sensibles d’être téléchargées à des solutions Cloud tiers Mobile Content Management (MCM) Sécuriser la distribution et l’accès mobile aux données aux utilisateurs Microsoft propose: • Utilisation de ‘Workplace Join’ pour s’enregistrer dans l’Active Directory avec le Single Sign On (SSO) et ainsi accéder au données ou services via le Web Application Proxy et ADFS. • Sécurisation des fichiers synchronisés mobiles grâce aux ‘Work Folders’. • Authentication Multi-facteur pour augmenter le niveau de sécurité d’acces aux données d’entreprise • Dynamic Access Control permet la classification et la protection des documents en fonction de leur contenu. Mobile Application Management (MAM) Gestion des applications métiers par l’IT au travers d’un catalogue d’applications d’entreprise Microsoft propose: • Portail d’entreprise où les employés peuvent télécharger des applications internes/publiques, web et distantes pour Windows, iOS, et Android. • Les applications d’entreprise peuvent être poussées sur le périphérique et supprimées à distance. • Effacement uniquement des applications d’entreprise, données et politiques de sécurité, sans toucher le contenu personnel de l’utilisateur. Mobile Device Management (MDM) Politiques IT appliquées et profils poussés sur les mobiles Microsoft propose: • Définition des politiques sur Windows, iOS et Android à travers les APIs de gestions OMA DM. • Gestion des certificats, Wi-Fi et Profils VPN. • Détection d’iOS ‘jailbreakés’ et d’Android ‘rootés’. • Gestion des équipements mobiles en itinérance sur des réseaux de données sans fil, facilitée par la passerelle Cloud Internet.
  • 17. Solution d’administration de Parc PC / Serveur Solution d’administration des appareils mobiles Vue uniquement de la flotte mobile Pas de prises en charge des PC/Mac
  • 18. Périphériques ApplicationsUtilisateurs Responsabiliser les utilisateurs Permettre aux utilisateurs de travailler sur les périphériques de leur choix en donnant un accès aux ressources de l’entreprise. Unifier l’environnement Délivrer des applications unifiées et gérer des périphériques à l’intérieur de l’entreprise ou via le Cloud. Protéger vos données Aider à protéger les données de l’entreprise et gérer les risques.Administration. Accès. Protection. Données
  • 19. La gestion des périphériques mobiles Deux plateformes d’administration Fonctionnalités Windows Intune (Cloud) Administration unifiée des appareils Fonctionnalités ConfigMgr/Intune (Hybride) Les systèmes et périphériques L’enregistrement des périphériques Les portails d’entreprise Quoi de neuf dans l’inventaire ? Déploiement d’applications La gestion des paramétrages Protégez vos données De nouvelles fonctionnalités en continu
  • 20. Administration unifiée des périphériques System Center 2012 R2 Configuration Manager avec Windows Intune  Construit sur une infrastructure Configuration Manager existante  Administration complète des PCs (Déploiement des OS, Endpoint Protection, contrôle du déploiement des applications, Reporting riche)  Contrôle important des stratégies  Gère jusqu’à 100,000 périphériques mobiles  Outil d’administration extensible (RBA, PowerShell, SQL Reporting Services) Administration basée dans le cloud Windows Intune Pas d’infrastructure Configuration Manager existante Contrôle des stratégies simplifié Moins de 7,000 périphériques mobiles et 4,000 utilisateurs Console d’administration Web simplifiée
  • 21.
  • 22. Mac OS X Windows PCs (x86/64, Intel SoC), Windows to Go Windows Embedded Windows RT, Windows Phone 8 iOS, Android
  • 23.
  • 25. Platforme OS Agent d’administration Expérience utilisateur Windows 8.1 PC Agent ConfigMgr ou Agent d’administration (OMA-DM) Software Center/Application Catalog Application de portail d’entreprise Windows Windows PC (Win8,Win7,Vista,XP) Agent ConfigMgr Software Center/Application Catalog Windows RT Agent d’administration (OMA-DM) Application de portail d’entreprise Windows Windows Phone 8 & 8.1 Agent d’administration (OMA-DM) Application native du portail d’entreprise Windows Phone 8 iOS (5.x,6.x,7.x) Protocole MDM Apple Application native du portail d’entreprise iOS Android (De 2.1 à …) Agent MDM Android (OMA-DM) Application native du portail d’entreprise Android Mac (10.6,10.7,10.8,10.9) Agent ConfigMgr Expérience de Self-Service limité Linux/Unix Agent ConfigMgr N/A
  • 26. L’IT peut publier l’accès à des ressources d’entreprise avec Web Application Proxy basé sur le périphérique et l’identité de l’utilisateur ; L’authentification multi-facteurs peut être utilisé via Windows Azure Active Authentication (formerly PhoneFactor) L’utilisateur peut enregistrer les périphériques pour du single sign-on et accéder aux données d’entreprise avec Workplace Join. Le certificat est installé sur la machine L’utilisateur peut enregistrer les périphériques pour être géré via Windows Intune; L’utilisateur peut utiliser le portail d’entreprise pour accéder aux applications d’entreprise. Durant le processus d’enregistrement, un nouvel objet est créé dans Active Directory afin de créer un lien entre l’utilisateur et son périphérique. Les données de Windows Intune sont synchronisée avec Configuration Manager qui fournit une administration unifiée.
  • 27. • Windows 8 & 8.1 x64/x86 • Android • iOS • Windows RT • Windows Phone 8 & 8.1 • Gestion des périphériques : verrouillage, effacement sélectif à distance • Support des logos d’entreprise • …
  • 28. Nouvelle condition globale pour différencier les périphériques personnels et d’entreprise. Gestion des applications Périphériques Personnel – Inventaire des applications installées par ConfigMgr/Intune seulement Périphériques d’entreprise – Inventaire complet des applications* Inventaire des applications Par défaut, les périphériques sont tagués comme “personnels”. Les Admins peuvent changer l’attribution d’un périphérique Périphériques personnel vs d’entreprise * WP8 ne permet que l'inventaire des applis installées par MDM
  • 29.
  • 30. Méthode de détection Commande d'installation Règles sur les conditions requises Dépendances Remplacement Propriétés de l'administrateur Métadonnées de l'utilisateur App-V Windows Script .XAP, .APK, .IPA Windows Installer Informations générales Type de déploiement "Package" d'application
  • 31. • Windows app package (.appx file) • Windows Phone app package (*.xap file) • App Package for iOS (*.ipa file) • App Package for Android (*.apk file) • Windows app package (in the Windows Store) • Windows Phone app package (in the Windows Phone Store) • App Package for iOS from App Store • App Package for Android on Google Play
  • 32. Catégorie Win 8.1 PC & RT WP8 WP8.1 iOS Android VPN    Wi-Fi      Certificats     Email    Mot de passe (*) (*)    (*) Restriction des périphériques  (*)   (*) Accès au Store   Liste noire/blanche d’applications (*Update 1)  Navigateurs  (*)   (*) Classement du contenu  Synchronisation du cloud  (*)   Chiffrement  (*)   (*)  (*) Sécurité (*)  (*) (*) Itinérance  (*) (*) Work Folders Windows Server 
  • 33. Plateformes Windows 8.1 Windows 8.1 RT Windows Phone 8.1 iOS Android Bénéfices L’utilisateur a accès aux ressources de l’entreprise sans actions manuelles Nouvelles fonctionnalités* Configuration des profils réseaux et profiles VPN Support du VPN automatique Windows 8.1 Paramétrage de l’authentification et du protocole Wi-Fi Administration et distribution des certificats
  • 34. Support des vendeurs VPN SSL VPN Initiation basée sur le nom DNS avec support de Windows 8.1 et iOS Initiation basée sur l’ID de l’application avec support de Windows 8.1 Connexion automatique du VPN Support des standards VPN VPNs SSL de Cisco, Juniper, Check Point, Microsoft, Dell SonicWALL, F5 Sous ensembles de vendeur qui ont le plugin VPN Windows RT PPTP ,L2TP, IKEv2
  • 35. Les paramétrages Wi-Fi Administrer et distribuer des certificats Déploiement de certificats racines Support du protocole Security Center Endpoint Protection(SCEP) Administration les paramétrages d’authentification et le protocole Wi-Fi Provisionnement des réseaux Wi-Fi networks pour une auto-connexion Renseignement du certificat afin d’être utilisé sur la connexion Wi-Fi
  • 36. Synchroniser des fichiers et données à travers les périphériques Support par Configuration Manager et Windows Intune Nouveau paramétrages qui aide à provisionner les paramétrages de découverte Work Folder Les portails d’entreprise ont des liens vers les Work Folders Nouvelle fonctionnalité dans Windows 8.1 et Windows Server 2012 R2
  • 37. Distribution de profils Email Prise en charge de Configuration Manager et de Windows Intune Configuration des paramétrages Exchange ActiveSync Paramétrage de synchronisation du compte (fréquence, contenu…) Support d’iOS et Windows Phone 8 & 8.1
  • 38. Données et applications personnelles Perdu ou volé Données et applications de l'entreprise Appli à distance Données centralisées Enregistrement de l'appareil Retiré Données et applications de l'entreprise Appli à distance Stratégies Stratégies Perdu ou volé Données et applications de l'entreprise Appli à distance Stratégies Données et applications personnelles Retiré Données et applicatio ns personnell es
  • 39. • Email • Applications installées à travers ConfigMgr/Intune • Les profiles (WiFi/VPN) • Les certificats • Les stratégies MDM (paramètrages) • L’agent d’administration • Les données du portail d’entreprise • Windows 8.1, Windows 8.1 RT • Windows Phone 8.1 • iOS • Android
  • 40. • Profils Email • Paramètres de sécurité iOS 7
  • 41. Comment l’implémenter ? Processus Général Les éléments d’architecture Administration unifiée des appareils Les certificats/clés par plateformes Focus sur les Sideloading Keys Enregistrement Windows Phone 8 & Windows RT
  • 42.  Windowsintune.com  A partir du portail MVLS  Réinitialiser les mots de passe si AD FS n’est pas déployé  Ou choisir la synchronisation des mots de passe  Créer un abonnement Windows Intune à partir de la souscription  Créer le connecteur Windows Intune
  • 43. • Récupère le certificat nécessaire pour se connecter au service Windows Intune (processus en arrière plan) • Définit les collections d’utilisateurs autorisés à enregistrer des périphériques mobiles • Définit et configure le support des plateformes mobiles supportées par l’entreprise • Se connecte au Windows Intune Cloud Server • Envoi des stratégies pour la distribution des logiciels et la gestion des paramétrages • Reçoit des messages d’état et de statut à partir des clients • Contient un Device Management Point • Management Point avec une base de données locale pour stocker les stratégies • Gateway/Proxy pour communiquer avec les périphériques mobiles
  • 44. Plateforme Certificats ou clés Comment l’obtenir Windows Phone 8 Un certificat de signature de code pour l’application. Toutes les applications doivent être signées. Acheter un certificat de signature de code chez Symantec http://www.symantec.com/verisign/code-signing/windows- phone Windows Clés Sideloading : Les périphériques Windows doivent être provisionnés avec cette clé pour permettre l’installation des applications signées. Un certificat de signature de code pour l’application Toutes les applications doivent être signées. Acheter un certificat de signature de code chez Symantec http://www.symantec.com/verisign/code-signing/windows- phone Acheter des clés sideloading chez Microsoft, http://technet.microsoft.com/en-us/library/hh852635.aspx iOS Certificat du service Apple Push Notification Obtention d’un certificat à partir du service Apple Push Notification Android Aucun
  • 45. Système Joint à un domaine Workgroup Windows 8/8.1 Entreprise & Windows 8.1 Update Pro OK* Clé de sideloading (incluse dans la licence sur le VLSC) Windows 8/8.1 Pro Clé de sideloading (achat par 10 unités) Clé de sideloading (achat par 10 unités) Windows 8/8.1 N/A Non Windows RT/8.1 RT N/A Clé de sideloading (achat par 10 unités) * Activation du paramétrage « Allow all trusted apps to install » par GPO
  • 46.
  • 47. Discussion et Questions Un peu de Pub Questions Les prochains évènements
  • 48. • Concepts, Utilisation et Administration • Guillaume CALBANO • Jean-Sébastien DUCHÊNE
  • 49.