Articles Taggés ‘déploiement’

Comment déployer une flotte mobile APPLE dans mon entreprise ?

9 janvier 2012

Pour répondre à des demandes de plus en plus nombreuses de nos Clients, nous avons mis au point  une  prestation de conseil d’une journée qui reprend un certain nombre de points abordés lors des TechSeries chez APPLE ainsi que  les bonnes pratiques à mettre en œuvre pour réussir le déploiement d’une flotte mobile iPads/iPhones en entreprise.

En nous appuyant sur le contexte spécifique de votre projet et notre retour d’expérience avec APPLE, nous éclairerons les différents scénarios de mise en œuvre et les contraintes associées à prendre en compte pour que vous mettiez toutes les chances de votre coté.

Cette journée ce termine par la formalisation un plan d’action concret  pour réussir ce type de projet aussi bien pour la DSI que pour les utilisateurs.

Les publics concernés par cette prestation sont principalement les DG, DSI, Direction MKT et  Direction Métiers.

Voici le déroulement de cette journée que nous proposons dans vos locaux :

Matinée :

1ere partie

  • Analyse de vos besoins et compréhension de vos enjeux.
  • Présentation de votre contexte technique. (vous)

2eme partie

  • La mobilité en Entreprise : comprendre ce qui a changé. (BYOD, convergence pro-perso)
  • La stratégie d’Apple en entreprise.
  • Le concept clé d’APPLE « User Centric ».

Après-midi

1ere partie

  • Déploiement de matériels Apple en Entreprise.
  • Scénarios de déploiement.
  • Apple et la sécurité.
  • iTunes en entreprise.
  • Déploiement « In House ».
  • Les principales solutions de  MDM.
  • Impacts de chaque Scénario et Aide à la décision.

2eme partie

  • Modalités de mise en œuvre de votre projet.
  • Définition d’un plan d’action conjoint.

A l’issue de cette journée les participants :

  • Comprendront les concepts clés d’Apple pour déployer des iPads/iPhones en entreprise.
  • Comprendront les impacts à prendre en compte dans leur organisation. (Déploiement, MDM, Sécurisation, APPS,…)
  • Auront décliné un Plan d’action concret à mettre en œuvre.

Cette prestation est animée par un Consultant Sénior ayant une double compétence Infrastructure et Environnement Apple.

Vous souhaitez des informations au sujet de cette prestation, n’hésitez pas à nous laisser un message sur le lien suivant avec vos coordonnées. Nous nous engageons à vous rappeler dans les 24H : contact@iseeds.fr

iTunes : l’incontournable des projets de déploiement iPhone / iPad

28 septembre 2010

Nous évoquons aujourd’hui un sujet trop souvent passé sous silence: la place d’iTunes en entreprise.

Disons le tout de go, iTunes est un logiciel incontournable puisque qui dit iPhone ou iPad dit forcément iTunes. En effet, la première chose qui vous est demandée lorsque vous sortez l’appareil de son emballage, c’est de le connecter à iTunes pour l’activer.  Que l’on soit dans la sphère personnelle ou professionnelle,  la même règle immuable s’applique.

Si iTunes a été adopté massivement par les particuliers, la donne est un peu différente en entreprises : ces dernières ne voyant pas forcément d’un très bon œil l’obligation d’intégrer ce soft à leur SI : iTunes souffre de cette image de logiciel à visée personnelle et pas  celle d’une application métier méritant d’obtenir une place de choix dans un SI.

Il ne s’agit pas ici d’adopter une posture dogmatique pro ou anti-iTunes mais plutôt d’analyser la situation sous un angle pragmatique et de voir comment intégrer au mieux ce logiciel au sein d’une entreprise désireuse de déployer des flottes iPad / iPhone puisque de toutes façons, on ne peut pas faire autrement.

iTunes en quelques mots :

iTunes est un logiciel développé par Apple permettant d’activer puis de synchroniser des appareils Apple mobiles avec un ordinateur contenant des bibliothèques multimédias (musique, vidéo, sons, calendriers, contacts….).

Il est actuellement disponible en version 10. Sans rentrer dans l’Histoire détaillée du logiciel, on peut affirmer que les dernières versions suivent l’évolution de l’iPhone qui perce massivement le milieu professionnel. De ce fait, iTunes est à présent flexible, simple à configurer et à déployer.

Très concrètement, une entreprise peut déployer d’un seul coup sur l’ensemble des ordinateurs du réseau une configuration qui ne permettrait pas, par exemple, la synchronisation avec la musique, les vidéos mais uniquement avec les calendriers et les contacts.  Il est possible d’imaginer pléthore de scénarios plus ou moins restrictifs reposant sur ce modèle. Ainsi tout comme il est possible de diffuser des profils restrictifs sur les iPhone/iPad il est possible de faire la même chose avec iTunes.

Enfin, si iTunes est parfois perçu comme une contrainte, il est tout de même bon de noter qu’il peut s’avérer extrêmement utile et performant en ce qui concerne la gestion des sauvegardes des données utilisateur : il suffit de brancher le terminal mobile à l’ordinateur associé, de synchroniser, et les données présentes sur le terminal sont immédiatement synchronisées sur l’ordinateur (et vice versa).

De plus pour revenir à un billet précédent concernant les solutions de MDM (pour Mobile Device Management), de nombreuses solutions permettent une séparation entre données privées et données de l’entreprise. Seules les données entreprises pourront alors être gérées par la solution MDM, et seules les données privées pourront être synchronisées sur l’ordinateur d’un particulier. Ces deux blocs seront totalement indépendants l’un de l’autre.

Scenarii de déploiement

Le déploiement d’iTunes en entreprise est envisageable de différentes façons. L’arrivée d’IOS 4 sur les terminaux iPhone de dernière génération a ouvert de nouvelles perspectives. iOS 4 introduit la distribution de données en mode over the air (OTA). Plus besoin de connexion filaire pour recevoir de nouvelles applications (in-house) ou envoyer des nouveaux profils iPhones utilisateur : tout se fait via un réseau sans fil, sans passer par iTunes, et tout cela sans intervention de l’utilisateur. On peux donc limiter l’utilisation d’iTunes au strict nécessaire ( à savoir l’activation du terminal ).

Rappelons ici que pour pouvoir profiter pleinement des applications dites « in house » sur tous les terminaux, sans limite de nombre, il est nécessaire d’acquérir une License « Developer Entreprise Program » au prix de 299$/an et réservée aux entreprises de plus de 500 employés. D’autre programmes, tel que le iOS Developer Program, pour lequel le coût d’acquisition est moins elevé (99$/an), limitent le déploiement d’applications in-house à 100 terminaux.

Déployer des applications in-house revêt plusieurs avantages ; tout d’abord de ne plus avoir besoin de passer systématiquement par Apple (et ses possibilités de rejet) pour valider une application, mais aussi d’avoir la capacité d’élaborer son propre store d’applications interne à l’entreprise, complètement indépendant de l’AppStore Apple.

Mais revenons au cœur de notre problématique de déploiement et d’utilisation d’iTunes en entreprise. Nous vous proposons ci-dessous un schéma décrivant dans les grandes lignes un scénario  s’appuyant sur le mode Over The Air :

On note que les utilisateurs reçoivent des données sans avoir à passer par iTunes. Autrement dit, une seule installation d’iTunes sur un ordinateur admin suffit pour une utilisation professionnelle des terminaux. Cette méthode comporte certaines limites. En effet, il sera alors impossible de synchroniser son appareil, et donc de faire une sauvegarde ou une synchronisation des contacts/calendrier, au travail.

Cette méthode comporte certaines limites. En effet, il sera alors impossible de synchroniser son appareil, et donc de faire une sauvegarde ou une synchronisation des contacts/calendrier, au travail.

Dans le cas de déploiement massif, une entreprise aura peut être intérêt à se doter d’une valise comprenant 30 ou 60 connecteurs iPhone pour gagner du temps lors de l’activation des terminaux.

Sur la droite du schéma, la solution de Mobile Device Management permettra de gérer la flotte d’iPhones (historique consoles, effacement à distance, contrôle des consommations et des applications installées…) indépendamment d’iTunes.

Bien sûr, on peut envisager un déploiement d’iTunes en entreprise de manière plus classique, en installant iTunes sur les postes de collaborateurs détenteurs d’un iPhone fourni par l’entreprise.

Cette méthode nous semble la plus judicieuse. Comme nous l’avons dit nous pouvons très facilement brider iTunes de sorte à ce qu’il devienne un outil bureautique comme un autre. Nous pourrons alors effectuer les précieuses synchronisations sur les machines du travail, en interdisant les utilisations de type ludique (pas d’itunes store ou de possibilité de regarder des vidéos par exemple.)

Conclusion :

Extrêmement conscient du potentiel de ses terminaux en entreprise, Apple a logiquement décidé de renforcer les capacités d’iTunes à s’intégrer harmonieusement au sein de l’Entreprise.

Il ne doit plus être perçu comme un frein rédhibitoire à des projets de déploiements à grande échelle car, comme nous l’avons entrevu, il y a différentes possibilités d’intégration. Tout est question d’analyse et de paramétrage.

Ces phases en amont ne doivent absolument pas être laissées au hasard et constituent un pré-requis à la réussite de projets de déploiement. C’est notre métier chez iSeeds Software d’accompagner les professionnels dans leurs analyses. N’hésitez donc pas à nous contacter si vous êtes en phase de réflexion active autour de ces problématiques.

Déployer l’iPhone en entreprise : le pourquoi et le comment

30 août 2010

Depuis quelques mois, Les Smartphones débarquent en force en entreprise et nombreux sont nos clients qui se posent des questions quant au déploiement de flottes d’iPhones, voire d’Ipads au sein de leur structure. Il faut bien reconnaître qu’aujourd’hui, il est assez difficile d’avoir un point de vue pragmatique sur la question, hors des débats techno-idéologiques qui entourent de sujet.

Nous avons donc pensé vous faire partager certaines de nos réflexions sur le sujet et avons déterminé des axes nous permettant d’affirmer que l’iPhone est bel et bien “enterprise-ready”.

Bref état des lieux :

Il est incontestable qu’à l’heure actuelle, BlackBerry domine fortement les débats. C’est somme toute assez logique puisque RIM a dès le départ ciblé ce secteur en proposant des téléphones très sécurisés (trop diront certains) couplés à une offre BlackBerry Enterprise Server bien pensée.

Il est d’ailleurs intéressant de constater que RIM ne s’intéresse au marché grand public que depuis finalement assez peu de temps.

A l’inverse, l’iPhone qui était en premier lieu orienté grand public commence à lorgner fortement du coté de l’entreprise.  Pour preuve, cette page du site Apple dédiée uniquement au monde professionnel. Nous vous recommandons vivement de consulter l’ensemble des PDF qui regorgent d’informations techniques sur la sécurité du téléphone et sur les scenarii de déploiement possibles. En voici trois qui ont particulièrement attiré notre attention :

- Aperçus des fonctions de sécurité

- Guide de déploiement en entreprise

- Les scénarios de déploiement en entreprise

Ajoutons à cela qu’au niveau France, une équipe Apple travaillant uniquement sur les problématiques entreprise a vu le jour il ya environ 1 an.
Depuis la sortie de l’iPhone 3GS, Apple a considérablement avancé dans de nombreux domaines : cryptage des données, intégration simplifiée au VPN de l’entreprise, support du SSL. L’iPhone prend également en charge les réseaux privés virtuels IPSec de Cisco et le protocole WPA2 Enterprise etc…

Des progrès restent évidemment à effectuer sur ces aspects mais l’on peut dire que l’iPhone est aujourd’hui un Smartphone sécurisable et donc adapté au monde professionnel. Tout est surtout question de stratégie de déploiement au sein de l’entreprise. Ce dernier point  nous semble d’ailleurs mériter un traitement à part entière et nous l’évoquerons donc dans un très prochain billet. Nous reviendrons également sur la notion de MDM (Mobile Device Management) et les outils qui lui sont associée.

Pour en revenir à l’iPhone, combien de personnes s’interrogeant sur ces problématiques de déploiement en milieu professionnel savent qu’Apple propose un logiciel de supervision des flottes, l’iPhone Utility Configuration ? Il permet de créer, chiffrer et d’installer des profils de configuration, mais aussi de contrôler et d’installer des  profils d’approvisionnement et des applications autorisées, mais ce logiciel permet aussi de capturer des renseignements sur les appareils, notamment les historiques consoles.

Une vue des restricitons dans l'iPhone Utility Configuration

L’iPhone prend également en charge le protocole Microsoft Exchange ActiveSync. Ce dernier permet d’accéder aux informations d’une organisation sur un serveur exécutant Microsoft Exchange. Il permet donc aux utilisateurs de mobiles d’accéder à leur messagerie, calendrier, contacts, taches et de pouvoir continuer à y avoir accès tout en restant hors connexion.

Vous trouverez plus d’informations concernant Microsoft Exchange ActiveSync à cette adresse : http://technet.microsoft.com/fr-fr/library/aa998357(EXCHG.140).aspx

Notons enfin qu’avec la sortie de l’iOS 4,  Apple a décidé de laisser des API (interfaces de programmation permettant une interaction entre programmes) accéder aux informations nécessaires à l’exploitation d’une flotte. Il s’agit là d’une première pour la firme a la pomme qui jusque là n’avait pas ouvert ses sources à des sociétés tierces. Nul doute que cela rendra la gestion et la sécurisation d’une flotte d’iPhone/iPad dans une entreprise encore plus  performante.

Nous vous invitons à visiter le lien suivant qui évoque en détails les principaux protagonistes impliqués sur le MDM (Mobile Device Management). Force est de constater qu’une fois de plus le MDM du iPhone n’est pas réellement traité, pour des raisons que nous évoquerons dans un prochain billet ayant trait à la stratégie des entreprises vis au vis du déploiement de flotte de Smartphones.

Nous pouvons noter que les solutions que proposeront ces éditeurs incorporeront des fonctions prises en charge jusque là par Enterprise ActiveSync, comme par exemple le verrouillage à distance. Il sera de même possible de limiter les connexions depuis la console de management si la sécurité est jugée insuffisante à distance.

Cette ouverture de la sécurisation via des API va inévitablement créer une saine émulation entre éditeurs. Nous pensons que cela devrait réellement profiter à tout le monde et entrainer une forte amélioration de la gestion et de la sécurisation des flottes d’iPhones.

Au delà des ces considération de protocoles, de sécurité et de services qui se mettent en place, la grande force de l’iPhone réside dans le développement et la mise à disposition d’applications.

Avec la sortie de l’iOS 4, une entreprise peut désormais faire développer ses applications métiers et les mettre à disposition sur son intranet. La distribution des applications peut à présent s’effectuer en mode « over the air » et ne nécessite pas de connexion à iTunes. Un collaborateur peut donc récupérer directement tel ou tel programme, où qu’il se trouve.  (Vous pouvez vous référer à ce billet déjà publié sur notre blogpour en savoir plus concernant les différents modes de distribution existant à ce jour)

Il semble donc qu’une entreprise qui souhaite développer ses propres programmes en interne aura tout intérêt à se pencher sur l’opportunité que représente l’iPhone qui, sur ce créneau, fait largement mieux que la concurrence.

CONCLUSION :

Même s’il ne fait pas encore parfaitement jeu égal avec les BlackBerry dans tous les domaines, L’iPhone est incontestablement prêt pour l’entreprise : la sécurité des terminaux et la souplesse dans les outils de gestion de flottes ne cessent de s’améliorer.

De plus, il nous semble constituer à l’heure actuelle la plate-forme idéale pour déployer facilement des applications métiers au sein d’une entreprise, loin devant ses concurrents.

D’un point de vue plus général et au delà de la simple question du «iPhone ou pas iPhone », il est certain que les entreprises doivent à présent prendre sérieusement en compte cette problématique de déploiement de flottes. Cela leur évitera par exemple de se retrouver avec des téléphones personnels synchronisés avec le SI dont la perte peut poser de gros problèmes (confidentialité des données…). L’idée n’est pas d’interdire les Smartphones perso ou de ne rien faire : cela constituerait une solution de facilité peu productive. Il s’agit plutôt de traiter le problème, d’encadrer, de définir une stratégie et d’y associer les bons outils de monitoring et de contrôle.

Sur ces projets de déploiement, nous sommes là pour accompagner les entreprises : nos consultants sont à leur disposition pour les accompagner dans leurs réflexions.