Vos collaborateurs ouvrent leurs messages professionnels et leurs documents de travail depuis leur téléphone personnel. La question n’est plus de savoir s’il faut l’autoriser, mais comment protéger des données qui vivent sur un appareil que l’entreprise ne possède pas.
Cet usage, désigné par le sigle BYOD pour « bring your own device », s’est installé dans beaucoup d’organisations sans décision formelle : un accès à la messagerie accordé ici, une application métier installée là. Il porte pourtant sur les mêmes informations que les postes de travail, avec des règles de sécurité qui s’arrêtent souvent à la porte de l’appareil.
Un terminal hors du périmètre géré
Sur un poste fourni par l’entreprise, l’équipe informatique décide de la configuration, des applications installées et du moment où l’accès est coupé. Sur un mobile personnel, rien de cela ne va de soi. Le service informatique ne choisit ni le modèle, ni la version du système d’exploitation, ni les applications qui cohabitent avec la messagerie professionnelle sur le même appareil.
La réponse consiste rarement à interdire l’usage : le mobile personnel fait gagner du temps aux équipes et l’interdiction se contourne. L’enjeu est ailleurs, dans la capacité à encadrer trois moments précis du cycle de vie d’un collaborateur : son arrivée, son accès quotidien aux ressources, et son départ.
Découvrez le replay
En dix-huit minutes, notre expert déroule les trois séquences dans la console de Mobile Device Manager Plus, la solution de gestion des terminaux mobiles de ManageEngine.
Inscrire
Le terminal personnel rejoint le parc géré à distance, sans jamais passer entre les mains du service informatique.
Cloisonner
Les données de l’entreprise vivent dans un espace distinct du contenu privé, sur le même appareil.
Révoquer
Le jour du départ, les accès sont retirés et les données professionnelles effacées.
LAZAR SOFT
Un projet d’enrôlement mobile à cadrer ?
Nos équipes avant-vente vous aident à valider les prérequis Apple et Android et à définir un processus d’enrôlement déployable avec Mobile Device Manager Plus.
