# Qu'est-ce que la gestion des appareils mobiles (MDM) ?

> La gestion des appareils mobiles (mobile device management, MDM) enrôle centralement les appareils, applique la configuration et la politique de sécurité, distribue les applications ou identifiants gérés, collecte l'état et réalise des actions à distance.

- URL canonique: https://yellowcube.eu/fr/glossary/mobile-device-management/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle fonctionne via des services de gestion et des interfaces fournies par la plateforme dont l'autorité dépend du système d'exploitation, de la méthode d'enrôlement, de la propriété de l'appareil et du caractère total ou partiel de la gestion.

Malgré son nom, le MDM peut couvrir smartphones, tablettes, portables et ordinateurs de bureau. Il prend en charge l'administration et les décisions d'accès, mais les politiques et commandes ne sont pas uniformes entre plateformes et peuvent être restreintes sur les appareils personnels.

### Points clés

- **Enrôlement avec assurance:** Authentifier l'utilisateur et l'appareil, privilégier un enrôlement contrôlé ou automatisé pour le matériel appartenant à l'organisation, lier les enregistrements aux propriétaires et empêcher le réenrôlement non autorisé ou le retrait de la gestion.
- **Appliquer et observer la politique:** Configurer les paramètres de sécurité, les certificats, la connectivité, les applications, les mises à jour, le chiffrement et les restrictions de traitement des données ; collecter inventaire et signaux de conformité pour l'administration et l'accès conditionnel.
- **Protéger le plan de gestion:** Restreindre les rôles d'administration, exiger une authentification forte, journaliser les changements et actions à distance, sécuriser les intégrations de service et les identifiants de signature, tester les mises à jour et définir la récupération en cas de défaillance du service de gestion.
- **Limite importante:** Le MDM ne peut appliquer que les capacités exposées par la plateforme de l'appareil et le mode d'enrôlement. Une commande ou un statut de conformité peut être retardé, incomplet, falsifié ou obsolète, et ne prouve pas que l'appareil ou son utilisateur est digne de confiance.

### Termes associés

[Sécurité mobile](<https://yellowcube.eu/fr/glossary/mobile-security/>) · [Gestion unifiée des terminaux (UEM)](<https://yellowcube.eu/fr/glossary/unified-endpoint-management/>) · [Bring your own device (BYOD)](<https://yellowcube.eu/fr/glossary/bring-your-own-device/>) · [Sécurité des terminaux](<https://yellowcube.eu/fr/glossary/endpoint-security/>) · [Accès conditionnel](<https://yellowcube.eu/fr/glossary/conditional-access/>) · [Sécurité des applications mobiles](<https://yellowcube.eu/fr/glossary/mobile-application-security/>)

### Sources

[NIST SP 800-124 Rev. 2, Guidelines for Managing the Security of Mobile Devices in the Enterprise](https://csrc.nist.gov/pubs/sp/800/124/r2/final) · [UK NCSC, Mobile Device Management](https://www.ncsc.gov.uk/collection/device-security-guidance/getting-ready/mobile-device-management) · [NIST SP 1800-22, Mobile Device Security: Bring Your Own Device](https://csrc.nist.gov/pubs/sp/1800/22/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

