Elle fonctionne via des services de gestion et des interfaces fournies par la plateforme dont l'autorité dépend du système d'exploitation, de la méthode d'enrôlement, de la propriété de l'appareil et du caractère total ou partiel de la gestion.
Malgré son nom, le MDM peut couvrir smartphones, tablettes, portables et ordinateurs de bureau. Il prend en charge l'administration et les décisions d'accès, mais les politiques et commandes ne sont pas uniformes entre plateformes et peuvent être restreintes sur les appareils personnels.
Points clés
Enrôlement avec assuranceAuthentifier l'utilisateur et l'appareil, privilégier un enrôlement contrôlé ou automatisé pour le matériel appartenant à l'organisation, lier les enregistrements aux propriétaires et empêcher le réenrôlement non autorisé ou le retrait de la gestion.
Appliquer et observer la politiqueConfigurer les paramètres de sécurité, les certificats, la connectivité, les applications, les mises à jour, le chiffrement et les restrictions de traitement des données ; collecter inventaire et signaux de conformité pour l'administration et l'accès conditionnel.
Protéger le plan de gestionRestreindre les rôles d'administration, exiger une authentification forte, journaliser les changements et actions à distance, sécuriser les intégrations de service et les identifiants de signature, tester les mises à jour et définir la récupération en cas de défaillance du service de gestion.
Limite importanteLe MDM ne peut appliquer que les capacités exposées par la plateforme de l'appareil et le mode d'enrôlement. Une commande ou un statut de conformité peut être retardé, incomplet, falsifié ou obsolète, et ne prouve pas que l'appareil ou son utilisateur est digne de confiance.