Présentation de l’Inscription par l’utilisateur pour les déploiements BYOD

Documentation Jamf Pro 11.16.0

Solution
Application
Content Type
Documentation technique
Utilities & Services
version
11.16.0
ft:locale
fr-FR
vrm_version
11.16.0

Vous pouvez inscrire vos appareils iPhone, iPad et Apple Vision Pro personnels auprès de Jamf Pro via la méthode d’Inscription par l’utilisateur à partir d’un compte d’Apple. L’Inscription par l’utilisateur à partir d’un compte est conçue pour les déploiements de type BYOD (Apportez votre équipement personnel de communication). Elle sépare de manière logique et transparente les données personnelles de l’utilisateur final des applications et comptes gérés par l’organisation. L’Inscription par l’utilisateur à partir d’un compte établit de solides garanties de confidentialité via le système d’exploitation, garantissant que les organisations ne peuvent gérer que les applications et comptes d’entreprise, tandis que les applications personnelles et les identifiants uniques de l’appareil restent inaccessibles au serveur MDM. Pour plus d’informations, consultez la section Inscription d’utilisateurs et MDM du guide de Déploiement des plateformes Apple.

Avec l’Inscription par l’utilisateur à partir d’un compte, les utilisateurs doivent ouvrir l’app Réglages, accéder à Général > VPN et gestion des appareils, puis se connecter avec un Compte Apple géré. Une fois connectés, ils sont redirigés vers le portail d’inscription Jamf de votre organisation.

L’Inscription par l’utilisateur à partir d’un compte permet aux administrateurs de créer un programme BYOD (Apportez votre équipement personnel de communication) tout en bénéficiant autant pour les données que pour les appareils des fonctionnalités de confidentialité et de sécurité suivantes :

Transparence

Les utilisateurs peuvent passer en revue les fonctionnalités utilisées par le service informatique pour gérer les appareils mobiles personnels avant d’inscrire leur appareil. Une Inscription par l’utilisateur entraîne un statut non supervisé sur les appareils, permettant aux utilisateurs de supprimer le profil MDM.

Cloisonnement, confidentialité et accès aux données
Les utilisateurs peuvent accéder en toute sécurité aux ressources appartenant à l’institution telles que les courriels, les contacts, les calendriers, ainsi que les réseaux Wi-Fi et VPN, tout en préservant la sécurité de leurs données personnelles. Les utilisateurs conservent un Compte Apple personnel pour accéder à leurs données personnelles et gèrent les données appartenant à l’institution à l’aide d’un Compte Apple géré.
Sécurité
Le service informatique peut uniquement supprimer de l’appareil les données appartenant à l’institution. Les données personnelles de l’utilisateur quant à elles (par exemple ses photos et ses documents) sont protégées. Dans la mesure où les utilisateurs doivent finaliser l’inscription de manière interactive, le statut de la Solution MDM approuvée par l’utilisateur est accordé, offrant aux administrateurs des privilèges supplémentaires sur la gestion des appareils.

Limitation de responsabilité :

Les profils d’appareils personnels et l’Inscription par l’utilisateur à partir d’un profil sont désormais obsolètes et ne sont plus recommandés comme méthodes d’inscription des appareils personnels. L’Inscription par l’utilisateur à partir d’un compte est désormais la méthode préférée d’Apple pour l’inscription des appareils personnels dans un programme BYOD (Apportez votre équipement personnel de communication).