Best of de la fiche pratique
Modern Device Management
Retour
C’est quoi exactement le Modern Management ?
Le Modern Management est un concept inventé par Microsoft, fortement inspiré des principes de gestion des smartphones et des outils MDM (Mobile Device Management). L’incorporation d’outils de MAM (Mobile Application Management) a fait naître une nouvelle offre EMM (Enterprise Mobility Management) : EMM = MDM + MAMPlus récemment les EMM se sont encore enrichis en intégrant de nouvelles API, en particulier celles qui vont permettre un certain niveau de management des workstations : smartphones, mais aussi postes de travail Windows, iOS et Linux.
L’état de l’art actuel en matière de Modern Device Management se concrétise par des solutions d’UEM (Unified Endpoint Management) : UEM = EMM + Workstations APIs + Cloud
Autre évolution notable, ces solutions qui étaient à l’origine hébergées « on_premises », se sont toutes dotées d’une version « Cloud », et donc accessibles depuis Internet.
Qui sont les acteurs majeurs ?
Selon l’étude IDC MarketScape: Worldwide Unified Endpoint Management Software 2024 Vendor Assessment, les grands acteurs de la catégorie « leader » sont principalement :
- Microsoft, avec son offre Intune,
- Workspace One de BROADCOM (anciennement VMWare),
- IBM avec MaaS360,
- Ivanti et ses offres Secure UEM…
Quels gains en attendre ?
Les principaux bénéfices du Modern Management permettent :
- Un parc de postes gérés plus large : le catalogue de PC validés peut couvrir davantage de configurations. La validation d’un nouveau modèle est simplifiée : plus besoin de master ni drivers à intégrer, c’est l’OS pré installé par le constructeur qui est utilisé, sans réinstallation.
- Une réduction de l’infrastructure : Si le Modern Management est déployé partout, aucune infrastructure de télédistribution n’est requise. L’UEM étant généralement une solution SaaS, une simple connexion internet suffit. Une variante “Hybride” est cependant possible, afin de tirer parti des bénéfices du Modern Management tout en conservant des services hébergés “On-Premises”.
- L’amélioration de la sécurité : le Modern Management permet de bénéficier de services de sécurité avancés, tels que la détection d’usurpation d’identité, la gestion des accès conditionnels selon des critères choisis. Le déploiement des mises à jour (logiciels ou sécurité) est facilité : seule une connexion internet est requise pour que le PC soit connecté à son système de gestion et exécute les ordres de déploiement ou mise à jour qu’il doit réaliser. Cela permet donc le maintien en condition de sécurité des postes de travail en toute situation d’utilisation.
Quels sont les principaux freins ou risques ?
On peut citer, entre autres :
- La complexité de la transition : la mise en œuvre d’une nouvelle plateforme peut nécessiter des ressources importantes en temps et main d’œuvre. Certaines entreprises ne sont pas prêtes à investir alors que leurs processus et leurs outils sont toujours opérationnels et fiables,
- Un risque de dépendance technologique : certaines entreprises peuvent être préoccupées par le fait de devenir trop dépendantes d’un seul fournisseur,
- Les spécificités de l’entreprise : certaines entreprises peuvent nécessiter des solutions plus personnalisées ou spécialisées qui ne sont pas couvertes en standard par les offres du marché,
- Les risques budgétaires : comme avec toute offre SaaS et packagée, le risque d’une augmentation drastique des coûts de la part du fournisseur doit être bien évalué,
- La résistance au changement des utilisateurs : pour la limiter, il faut mettre à disposition les formation nécessaires, et s’assurer de la compétence du support technique,
- La sécurité et la confidentialité des données : pour l’ANSSI, l’hébergement de données sensibles dans le cloud reste non recommandé. Dans ce cas, le Modern Management sera impossible sur ces périmètres Métiers.
Quelles stratégies de mise en œuvre ?
Afin de faciliter le passage au Modern Management, Microsoft propose le co-management, approche hybride visant à faciliter la transition de manière contrôlée et itérative en utilisant des éléments de services « on-premises ». le Modern Management est l’objectif final et le co-management est le pont mis en place entre SCCM et Intune pour y arriver.Dans cette transformation de gestion des postes de travail, deux stratégies restent possibles. •
- Une stratégie « hybride » permettant aux organisation d’hybrider les services Active Directory et SCCM (à l’aide d’Azure AD Connect et le Co-Management) afin de pouvoir conserver son infrastructure existante « on-premises » et éviter de perdre l’investissement, tout en bénéficiant des avantages des solutions Cloud.
- Une stratégie « full cloud » : une fois la transition vers Intune réalisée, une stratégie full cloud (peut être envisagée via un management complet des devices via Intune. Dans ce cas, la méthode d’installation Autopilot sera retenue. Cette approche permet de provisionner rapidement et efficacement de nouveaux devices avec une connexion à Intune et sans nécessité de connexions « on-premises ».
En conclusion, il ressort des éléments contenus dans cette fiche pratique, que le passage au Modern Device Management est une réelle décision stratégique, prise par la Direction des Systèmes d’Information des entreprises, en fonction des caractéristiques de leur parc informatique (tous terminaux confondus), de l’organisation de l’entreprise et des éventuelles spécificités métier (par exemple, la sécurité des données pouvant nécessiter la mise à l’écart d’une partie des matériels) et surtout de choix à effectuer dans la méthode de gestion du parc et de sa maintenance matérielle et applicative.
👉 Retrouvez la fiche pratique « Modern Device Management » dans son intégralité en la téléchargeant ici.
Autres articles sur le même thème
Best of de la fiche pratique
Panorama, usages et points de vigilance
Services cloud - Utilisation des services d'IA dans le cloud
Services cloud - Utilisation des services d'IA dans le cloud
Mag #33
Lire l'article
Le mot des pilotes
Souveraineté et SecNumCloud : les 2 thèmes d’actualité du GT Stratégies et Services Cloud
Mag #33
Lire l'article