Inscrire les appareils mobiles personnels avec l’Inscription par l’utilisateur - Guide des solutions Jamf Trusted Access pour les entreprises

Guide des solutions Jamf Trusted Access pour les entreprises

Solution
Application
Content Type
Documentation technique
Guide des solutions
Utilities & Services
ft:locale
fr-FR

Vous pouvez inscrire vos appareils iPhone, iPad et Apple Vision Pro personnels auprès de Jamf Pro via la méthode d’Inscription par l’utilisateur à partir d’un compte d’Apple. L’Inscription par l’utilisateur à partir d’un compte est conçue pour les déploiements de type BYOD (Apportez votre équipement personnel de communication). Elle sépare de manière logique et transparente les données personnelles de l’utilisateur final des applications et comptes gérés par l’organisation. L’Inscription par l’utilisateur à partir d’un compte établit de solides garanties de confidentialité via le système d’exploitation, garantissant que les organisations ne peuvent gérer que les applications et comptes d’entreprise, tandis que les applications personnelles et les identifiants uniques de l’appareil restent inaccessibles au serveur MDM. Pour plus d’informations, consultez la section Inscription d’utilisateurs et MDM du guide de Déploiement des plateformes Apple.

L’Inscription par l’utilisateur requiert les Comptes Apple gérés. Les utilisateurs finaux doivent se connecter à iCloud en utilisant un Compte Apple géré lors de l’inscription. Les Comptes Apple gérés sont détenus et gérés par l’organisation via Apple Business. Ils peuvent cohabiter sur l’appareil avec les identifiants Apple personnels de l’utilisateur final.

Une fois les appareils inscrits et gérés, vous pouvez atteindre les résultats Trusted Access escomptés en faisant de la gestion des appareils une étape obligatoire pour accéder aux applications et services critiques, tels que les courriels. Les données et applications de l’organisation restent ainsi sécurisées sur tous les appareils. Des réglages de gestion supplémentaires peuvent permettre d’appliquer des contrôles de prévention des pertes de données (DLP) pour interdire le partage de données entre les applications gérées et les applications non gérées.

Le trafic réseau provenant des applications et comptes gérés peut également être sécurisé grâce à la gestion du réseau et à l’accès réseau « zero trust » (ZTNA) de Jamf Connect, de sorte que les données personnelles restent privées et que les utilisateurs gardent le contrôle sur tout le trafic réseau restant entre l’appareil et Internet. Les utilisateurs restent tout à fait maîtres du trafic réseau provenant de leurs applications et services personnels. Ils peuvent également utiliser des technologies d’anonymisation de réseau, tel le relais privé iCloud, pour renforcer la confidentialité.

Sur les appareils personnels, les apps et comptes personnels sont séparés des apps et comptes gérés, à l’exception de Mail, Contacts et Calendrier.

Les résultats Trusted Access sont obtenus en exploitant les infrastructures natifs d’Apple, tels que la mise en réseau via l’application, qui permettent de sécuriser le trafic réseau des applications et comptes gérés — et uniquement ce trafic — via l’app Jamf Trust. Pour plus d’informations, consultez les pages Inscription d’utilisateurs et mise en réseau via l’app dans le guide de Déploiement des plateformes Apple.

Vous pouvez appliquer aux appareils personnels gérés avec l’Inscription par l’utilisateur d’autres entités et restrictions au moyen d’un profil de configuration supplémentaire. Pour plus d’informations, consultez la section Informations relatives à la solution MDM avec l’inscription par utilisateur du guide de Déploiement des plateformes Apple.