Fermer l'annonce

En série "Nous déployons les produits Apple en entreprise" nous aidons à faire connaître la manière dont les iPad, Mac ou iPhone peuvent être intégrés efficacement dans les opérations des entreprises et des institutions en République tchèque. Dans la première partie, nous nous concentrerons sur le programme MDM.

Toute la série vous pouvez le trouver sur Jablíčkář sous le label #byznys.


Dans la première partie de notre série, nous examinerons l'intégration des iPad dans une entreprise manufacturière qui les utilise pour rationaliser le travail directement en production, en particulier au niveau du processus initial de sélection des produits, de leur installation et de leur gestion ultérieure.

AVEX Steel Products est un fabricant de palettes de stockage et de transport pour l'industrie automobile. Dans le passé, comme la plupart des entreprises aujourd'hui, l'entreprise était confrontée à la question de l'efficacité du travail sur chaque lieu de travail. Dans ce cas particulier, AVEX s'est concentré sur l'augmentation de la productivité en éliminant les mécanismes dysfonctionnels existants basés sur la distribution des informations en production sur papier.

Les postes de travail individuels obtenaient des informations sur la commande, le stockage et la production sous forme papier ou s'adressaient au chef d'équipe, qui disposait de toutes les données sur son ordinateur à son poste. Ils ont décidé de résoudre cette manière improductive et surtout inefficace de transmettre des informations aux différents travailleurs de la production en introduisant des tablettes sur les postes de travail individuels.

Les tablettes ont ainsi commencé à remplacer le papier par des dessins, des informations sur les commandes et la gestion des entrepôts. Les gens ont cessé de perdre des papiers contenant des informations, ont acquis une vue d'ensemble de l'ordre et ont pu commencer à se concentrer principalement sur leur travail et non sur l'administration.

ipad-business5

Les premières étapes lorsque vous souhaitez déployer des iPad dans votre entreprise

La manière dont les tablettes sont utilisées aujourd'hui chez AVEX a fondamentalement modifié l'ensemble du processus de production et la connaissance globale des commandes individuelles. Cependant, nous reviendrons sur la façon dont s’est produit ce changement fondamental, qui a conduit à une productivité accrue et à des opérations plus efficaces chez AVEX, dans l’une des parties suivantes. Nous allons maintenant nous concentrer sur la théorie nécessaire par laquelle tout commence.

Au tout début de tout pour la société AVEX, il y avait la décision quant aux tablettes à acheter et à la manière dont l'entreprise en prendrait soin. Les questions suivantes étaient absolument essentielles à leur déploiement.

  1. Quelle tablette choisir ?
  2. Comment gérer la préparation et la mise en place d’un grand nombre de tablettes ?
  3. Comment installer les applications nécessaires à la diffusion des dessins, des commandes et des entrepôts sur tablettes ?
  4. Comment l’entreprise prendra-t-elle soin des tablettes ?
  5. Comment garantir le confort des utilisateurs en production sans imposer aux employés des exigences accrues en matière de connaissances techniques sur les paramètres des tablettes ?

Au moment de la mise en œuvre du projet, il n’existait sur le marché qu’une seule tablette répondant à tous les critères définis. Ce n'était pas seulement le prix, mais surtout les références à des déploiements similaires dans l'environnement de production, la simplicité de développer une application stable pour les besoins de production sur mesure de l'entreprise, la possibilité de contrôler la tablette à distance, rendant impossible la l'utilisateur de supprimer accidentellement des applications et de modifier les paramètres de la tablette.

Bien que les tablettes que vous pouvez acheter aujourd’hui sur le marché semblent remplir toutes ces fonctions, elles sont encore loin des capacités de l’iPad lui-même.

ipad-business11

Des iPad ont donc été achetés pour AVEX et la prochaine étape était en jeu. Une entreprise doit installer plusieurs applications qui permettront aux utilisateurs en production d'accéder aux informations et de traiter les commandes en production. Imaginez un grand nombre d'appareils et un administrateur informatique qui doit d'abord tous les configurer, installer des applications, se connecter au Wi-Fi et se protéger contre les désinstallations et modifications accidentelles des paramètres. De plus, il est également nécessaire d'assurer la sécurité des données contenues dans les applications et d'éviter leur éventuel vol.

A ce stade, la technologie MDM (Mobile Device Management) entre en jeu. Tout ce dont l'entreprise aura besoin pour configurer, installer et gérer les iPad est géré par cette technologie d'Apple.

Il existe plusieurs fournisseurs de services MDM sur le marché et les prix varient de 49 à 90 couronnes par appareil et par mois. Les entreprises peuvent également utiliser des applications serveur natives d'Apple, qui assureront la gestion de tous les appareils iOS et Mac sans frais mensuels et soi-disant sur site.

Avant de choisir la bonne solution, vous devez définir ce que vous attendez de ce service. Les fournisseurs individuels peuvent différer les uns des autres dans les options de fonctionnalités proposées, et le prix final y est également lié. Dans notre cas, nous nous concentrerons sur les fonctions de base du MDM, qui répondent suffisamment à tous les critères de la société AVEX.

Le MDM comme clé de tout

MDM est une solution pour la gestion des appareils mobiles et en même temps une technologie qui deviendra soudainement le meilleur assistant pour un informaticien chargé de gérer les iPad.

"Grâce au MDM, l'administrateur des appareils mobiles peut effectuer des opérations fastidieuses, comme l'installation massive d'applications ou les paramètres Wi-Fi, et tout cela en quelques secondes", explique Jan Kučerík, impliqué depuis longtemps dans la mise en œuvre des produits Apple dans divers secteurs de l'activité humaine et avec qui nous travaillons ensemble sur cette série. "Il suffit à l'administrateur de saisir la commande pour l'opération donnée pour tous les iPad à la fois à partir de n'importe quel appareil doté d'un navigateur Web."

« L'installation démarre en quelques secondes, quel que soit l'emplacement actuel des iPad individuels. Par exemple, l’installation peut se faire depuis un iPhone lors d’un déplacement entre le bureau et l’entrepôt. L'administrateur dispose également d'un aperçu complet de tous les appareils, par exemple, il peut voir combien d'espace disque reste sur chaque iPad ou quel est l'état actuel de la batterie", ajoute Kučerík.

Pour les besoins d'une entreprise manufacturière comme AVEX, vous pouvez utiliser MDM pour masquer, par exemple, l'App Store ou iTunes et ainsi empêcher les utilisateurs finaux de se connecter sous un autre identifiant Apple. Vous pouvez désactiver complètement la suppression d'applications, désactiver le changement d'arrière-plan ou définir les paramètres du verrouillage par code comme l'un des éléments de sécurité de l'entreprise. MDM peut également masquer n'importe quelle application sur l'iPad.

"Il n'est pas toujours souhaitable que l'utilisateur final navigue sur Facebook ou sur Internet", donne un exemple Kučerík, ajoutant que MDM gère également la gestion des mots de passe et les paramètres Wi-Fi, ce qui est également une fonctionnalité clé.

mdm

L'application disparaît en cas de besoin

Dans un environnement d'entreprise, vous pouvez même définir un emplacement où tous les appareils s'éteignent automatiquement ou font disparaître leurs caméras, ce qui est pratique lorsque vous devez protéger des secrets de fabrication, par exemple. "Il n'est pas nécessaire de recouvrir les lentilles avec du ruban adhésif, comme c'est souvent le cas aujourd'hui", poursuit Kučerík.

Il existe plusieurs applications des fonctions de géolocalisation dans MDM. L'administrateur des iPad peut définir la politique de géolocalisation des iPad afin que si l'appareil quitte la zone définie, les données puissent être automatiquement supprimées. L'administrateur est toujours informé de la violation de l'emplacement défini par l'utilisateur dès que l'appareil quitte la zone définie. Les utilisations sont nombreuses et la plupart d’entre elles conduisent à une sécurité maximale des données de l’entreprise contre leur utilisation abusive.

« MDM me permet d'envoyer à n'importe quel iPad l'application dont j'ai besoin. Je peux définir une politique de sécurité pour un iPad ou un groupe d'iPad et désactiver les fonctionnalités inutiles ou inutiles en raison de l'utilisation souhaitée de l'iPad. En plus de surveiller la situation géographique, MDM est un outil puissant pour l'environnement de l'entreprise", confirme Stanislav Farda, responsable informatique d'AVEX Steel Products.

Et la vie privée ?

À l’heure actuelle, on peut affirmer que grâce au MDM, la confidentialité et la sécurité des données saisies par les utilisateurs disparaissent des iPad et des iPhone. Que se passe-t-il si l'utilisateur souhaite utiliser son propre appareil ? Un administrateur peut-il consulter mes messages, mes e-mails ou voir mes photos ? Nous divisons les modes de configuration MDM pour les appareils iOS en deux : supervisé et non supervisé, ce qu'on appelle BYOD (Apportez votre propre appareil).

"Matériel qui appartient à un particulier et n'appartient pas à une entreprise, nous le mettons le plus souvent en mode non supervisé. Ce mode est nettement plus bienveillant, et l'administrateur MDM ne peut pas faire à distance ce qu'il veut avec l'appareil de l'utilisateur.

"Cette configuration sert principalement d'assistance technique à distance et d'outil permettant de configurer et d'installer des applications dans l'environnement dans lequel l'utilisateur évolue au sein de l'entreprise", explique Kučerík.

Mode non supervisé

Alors, comment se comporte le paramètre non supervisé et quels avantages apporte-t-il à l'utilisateur dans un environnement d'entreprise et que peut définir l'administrateur à distance à l'aide de MDM ? "Cela inclut l'accès aux réseaux Wi-Fi, la configuration de VPN, de serveurs Exchange et de clients de messagerie, il peut installer de nouvelles polices, installer des certificats de signature et de serveur, installer des applications à usage professionnel, configurer l'accès à AirPlay, installer des imprimantes ou ajouter un accès pour calendriers et contacts auxquels vous êtes abonné", énumère Kučeřík.

L’installation d’applications en mode non supervisé est très différente de celle avec une supervision plus élevée. Dans ce cas, l'utilisateur reçoit une information sur l'écran de son appareil iOS que l'administrateur MDM est sur le point d'installer l'application sur son appareil. C'est alors à l'utilisateur d'autoriser ou de refuser l'installation.

IMG_0387-960x582

L'administrateur MDM n'a aucune possibilité de voir et de visualiser le contenu de l'appareil de l'utilisateur dans ce mode. Apple lui-même n'autoriserait jamais une telle fonction et ne fournit aux administrateurs MDM qu'un outil garantissant un confort d'utilisation maximal, sans espionnage. "Ce paramètre ne peut en aucun cas être contourné", souligne Kučerík, notant qu'il est similaire au suivi de l'emplacement et de l'emplacement où se trouve l'appareil.

"La localisation de l'appareil, ou la détermination de l'emplacement actuel de votre appareil, est une fonctionnalité qu'en tant qu'utilisateur MDM, vous devrez confirmer sur votre appareil en activant les services de localisation dans l'application MDM que votre administrateur a installée sur votre appareil iOS. Sans une combinaison de votre activation de cette fonction sur l'appareil dans le cadre des services de localisation et de votre consentement écrit, il n'est pas possible de déterminer votre position actuelle", assure Kučerík.

En règle générale, l'administrateur réseau ne peut afficher que l'emplacement de votre fournisseur de connexion réseau, qui se trouve souvent à l'autre bout du pays selon le fournisseur de connexion Internet.

Mode surveillance

Les paramètres en mode supervision sont principalement utilisés pour les appareils iOS appartenant à l’entreprise et les employés ne disposent que d’iPad en prêt. Dans ce cas, l’administrateur MDM peut presque tout faire avec l’appareil. Encore une fois, il convient de mentionner que, comme pour la version non supervisée, l'administrateur ne peut pas visualiser le contenu de l'appareil ni lire les e-mails, afficher les photos, etc. Mais ce sont les seuls coins et recoins dans lesquels l’administrateur MDM ne peut pas accéder. Ici, le reste de la porte lui est grande ouverte.

Mais qu’en est-il du suivi de la localisation de l’appareil dans ce cas ? "Il existe des lois en République tchèque, et même les administrateurs MDM doivent les respecter lorsqu'il s'agit de suivre la localisation des appareils. Dans le cas d'un appareil surveillé, il est de la responsabilité du propriétaire de l'appareil qui vous l'a prêté pour utilisation, de vous informer que l'appareil est sous surveillance et que sa localisation est surveillée. De cette manière, le propriétaire ou l'entreprise remplit l'obligation de notification. Idéalement, l'employeur aurait dû informer l'utilisateur par écrit", explique Kučerík.

Un élément important du cadre supervisé est la possibilité d’utiliser ce que l’on appelle le mode Single App. Cela permet, par exemple, d'exécuter une seule application sur des iPad sélectionnés dans l'entreprise sans que les utilisateurs puissent la désactiver ou aller ailleurs sur l'iPad.

Cette fonction apporte ses avantages lorsque l'iPad doit servir d'outil à usage unique pour l'exécution d'une fonction définie. L'administrateur iPad dispose d'une application pour cet outil disponible sur son appareil iOS, qui lancera le contenu souhaité sur tous les appareils sélectionnés en quelques secondes. Pour quitter le mode Single App, désactivez simplement la fonction et les iPads seront déverrouillés en quelques secondes, leur permettant d'utiliser tout leur potentiel.

En mode supervision, l'administrateur peut également supprimer des applications, modifier les paramètres, connecter l'iPad à un autre appareil (Apple Watch), modifier l'arrière-plan ou se connecter à Apple Music et à d'autres services, entre autres.

"MDM est une base absolue dont vous ne pouvez pas vous passer si vous envisagez d'implémenter des iPad ou des iPhone dans votre entreprise. Ensuite, entrent en jeu les nouveaux programmes VPP et DEP, qu'Apple a lancés pour la République tchèque en octobre dernier seulement", conclut Kučerík.

Ce sont les programmes d’enregistrement des appareils et d’achat en gros qui poussent encore plus loin l’efficacité de l’utilisation des iPad dans l’environnement de l’entreprise. Nous discuterons plus en détail de ces nouveaux programmes Apple dans la prochaine partie de notre série.

.