Nous vous proposons dans ce billet une sélection de questions très souvent posées par des Clients qui souhaitent intégrer iPhone et/ou iPad en entreprise.
- Quelle place accorder à iTunes dans le cadre du déploiement et quelles préconisations émettre en terme d’installation sur les postes utilisateurs ? (dans le cas ou il n’y aura pas de recours possible au wifi)
iTunes est l’application dite personnelle servant à activer le terminal (même s’il on peut s’en passer sur cette étape depuis iOS 5), effectuer la sauvegarde et la restauration du contenu du terminal, à mettre à jour le système d’exploitation iOS et à gérer la synchronisation des médias avec le terminal.
Le lien suivant décrit la procédure d’installation d’iTunes dans le monde de l’entreprise : http://help.apple.com/iosdeployment-itunes/?lang=fr
- Quelle politique de création de comptes utilisateurs serait à envisager dans le cadre de ce déploiement ? Comment automatiser au maximum cette procédure (via un outil de Mobile Device Management, ou iTunes ou autre)
iTunes est une application autonome qui peut être utilisée avec un ou plusieurs comptes iTunes Store, chacun lié à un individu (qui peut être le même d’ailleurs).
En effet, la plate-forme iTunes Store est basée sur le modèle « user-centric ».
Elle s’attend donc à ce que chaque utilisateur crée un compte iTunes Store pour accéder à du contenu ou des applications. Cette approche étant basée sur l’individu, Apple recommande de laisser l’utilisateur choisir son compte lui-même.
Par ailleurs, un ensemble de procédures de sécurité sont actives en permanence pour éviter qu’un même ordinateur, ou qu’une même adresse IP puisse créer plusieurs comptes iTunes Store d’affilé.
Cependant, dans certains cas spécifiques et de manière ponctuelle, l’équipe iTunes Anti-Fraud, peut temporairement lever ces barrières pour qu’une entreprise puisse créer plusieurs centaines ou milliers de comptes depuis ses infrastructures.
Cette création de comptes s’effectue avec l’application iTunes, soit manuellement soit en la scriptant (sur Mac ou sur PC).
- Peut-on envisager de créer un seul compte pour tous les devices de l’entreprise, ou faut il créer un compte par utilisateur et par device ? Quels sont les avantages / inconvénients de chaque méthode ?
Encore une fois le modèle est un modèle « user-centric», donc dépendant de chaque individu.
Il est techniquement possible d’utiliser un même compte iTunes Store lié à un seul individu sur 100 terminaux par exemple. Cependant, vous vous mettez dans une situation délicate pour les raisons suivantes :
- les termes et conditions d’usage de la licence iTunes n’autorise ce fonctionnement que dans certains cas (bibliothèques scolaires, ..) ;
- le fait d’acheter une application une fois avec un compte iTunes Store et de la déployer sur 100 terminaux, vous évite de payer les 99 autres licences, ce qui représente un risque légal vis à vis du développeur de l’application ;
- vous déployer une application gratuite sur 100 terminaux, cette dernière a été mise à jour sur iTunes Store et vous souhaitez installer cette mise à jour sur vos terminaux. Vous devez soit rapatrier vos 100 terminaux et faire vous même la mise à jour car vous êtes le seul à connaitre le login et surtout le mot de passe du compte iTunes Store, soit donner le mot de passe du compte à vos 100 utilisateurs pour qu’il puisse mettre à jour eux-mêmes leur application. Cette dernière option représente un risque de mauvaise manipulation ou d’usage frauduleux d’un compte générique par l’un de vos 100 employés.
- Comment va t’on gérer les restrictions (ex : interdire l’accès à iCloud ou la connexion d’un iPad sur un iTunes à la maison) ? Les profils d’utilisation sont-ils gérables et déployables directement dans les outils de Mobile Device Management ou doit on passer par d’autres outils mis à disposition par Apple ?
Le but d’un produit de MDM est la gestion de la flotte de terminaux mobiles. Cette gestion se fait à l’aide de profils de configuration appliqués over-the-air sur les terminaux.
Nous vous conseillons de lire cette documentation qui présente bien les fonctionnalités des solutions de gestion de flotte (MDM) : iOS MDM (format PDF).
Certaines fonctionnalités sont gérables (interdire iCloud) d’autres ne le sont pas (un utilisateur pourra toujours connecter son iPad à son iTunes chez lui)
- Peut-on envisager de proposer l’achat groupé d’applications ?
Pas pour le moment.
Il sera possible (actuellement disponible aux Etats-Unis seulement) de procéder à l’achat d’une même application pour un grand nombre d’utilisateurs.
Il s’agit du programme Volume Purchase Program. Cependant, ce genre de procédure dépend très fortement de la législation de chaque pays dans lequel le programme est disponible, ce qui explique le temps de la mise en œuvre pour la France et l’Europe en particulier.
Pour information, ces réponses ont été élaborées en concertation avec la cellule Apple France dédiée à l’entreprise.
A ce propos, le pôle Apple dédié à l’entreprise organise plusieurs Tech Series sur le sujet du déploiement iOS en milieu professionnel. Ces sessions constituent une excellente introduction au sujet et si vous vous posez des questions sur la sécurité, l’architecture à mettre à en place autour de ces outils etc…nous vous recommandons chaudement d’y assister. La prochaine se tiendra à Paris le 13 décembre. Vous pouvez suivre ce lien pour vous y inscrire
Si vous souhaitez approfondir, vous pouvez évidemment nous contacter.


