Les meilleures solutions de gestion de la mobilité d’entreprise (EMM)

La gestion des applications et des appareils mobiles est aujourd’hui un défi auquel toutes les organisations sont confrontées. Une technologie qui a évolué pour répondre aux enjeux de sécurité mobile, de gestion des accès et de contrôle est la gestion de la mobilité d’entreprise (EMM). L’EMM combine dans une même solution les pratiques de gestion des appareils mobiles (MDM) et de l’utilisation des appareils personnels (BYOD), une solution désormais souvent proposée dans des suites plus larges de gestion des terminaux […]

Écrit par
Drew Robb
Drew Robb
Mar 15, 2022
9 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

La gestion des applications et des appareils mobiles est aujourd’hui un défi auquel toutes les organisations sont confrontées. Une technologie qui a évolué pour répondre aux enjeux de sécurité mobile, de gestion des accès et de contrôle est la gestion de la mobilité d’entreprise (EMM).

L’EMM combine la gestion des appareils mobiles (MDM) et les pratiques d’utilisation des appareils personnels (BYOD) au sein d’une même solution, désormais souvent proposée dans des suites plus larges de gestion des terminaux.

Dans ce guide, nous présentons les fonctionnalités et les principaux fournisseurs qui définissent aujourd’hui le marché de l’EMM.

Qu’est-ce que l’EMM ?

Le phénomène du BYOD, qui consiste pour les employés à apporter leurs propres appareils au travail, a posé des difficultés aux organisations cherchant à maintenir un accès sécurisé aux réseaux et aux données. La MDM a été la première réponse à ce défi, en se concentrant sur l’enregistrement des appareils et les accès. La gestion des applications mobiles (MAM) est également apparue pour contrôler les données et les applications sur les appareils mobiles.

Ces technologies ont été remplacées par la gestion de la mobilité d’entreprise (EMM), un ensemble sophistiqué de technologies, de politiques et de processus qui combine MDM et MAM et offre la gestion des accès, la protection des données, la gestion des applications, la gestion des menaces, la séparation des données personnelles et professionnelles, ainsi que la visibilité et le contrôle.

L’EMM consiste donc à gérer l’utilisation des appareils mobiles appartenant à l’entreprise ou aux employés au sein de toute organisation. Elle permet de savoir quelles applications et quelles données sont consultées depuis les appareils mobiles, afin de limiter les risques potentiels et de maintenir la conformité de l’entreprise. Mais l’EMM est aussi un domaine en constante évolution.

Pour s’adapter à l’évolution permanente des plateformes d’appareils et aux dernières tendances de la mobilité, de nouvelles fonctionnalités sont régulièrement ajoutées. La dernière tendance consiste pour les fournisseurs à proposer les fonctionnalités d’EMM au sein de plateformes plus larges de gestion des terminaux.

À lire aussi : Les meilleures solutions de détection et de réponse sur les terminaux (EDR)

Advertisement

Choisir une solution EMM

Nous avons évalué les principaux produits EMM afin de présenter les fonctionnalités essentielles dont les organisations ont besoin pour contrôler la mobilité et limiter les risques de sécurité. Au niveau le plus élémentaire, une solution EMM doit offrir trois fonctionnalités fondamentales à toutes les organisations :

  • Visibilité : Comprendre ce qui s’exécute sur les appareils mobiles est essentiel pour créer des politiques de conformité et détecter les risques potentiels. En termes simples, si vous ne savez pas ce qui s’exécute, comment pouvez-vous contrôler le risque ?
  • Accès sécurisé : Permettre aux utilisateurs mobiles d’accéder de manière sécurisée aux applications et aux données est un élément fondamental de l’EMM. Les organisations doivent impérativement aider leurs utilisateurs à accéder aux applications en toute sécurité, tout en maintenant des contrôles de sécurité appropriés.
  • Protection des données : les logiciels malveillants mobiles existent ; les meilleures solutions EMM fournissent des fonctions antimalware et de protection des données pour contribuer à limiter les risques de compromission et de perte de données.

Au-delà des fonctionnalités de base, une solution EMM peut notamment proposer les fonctions avancées suivantes : des navigateurs web sécurisés qui encapsulent les sessions Internet afin de limiter les risques d’attaque, la surveillance des performances et de la sécurité des applications, des catalogues d’applications et l’intégration avec les applications cloud.



8 solutions majeures de gestion de la mobilité d’entreprise

De nombreux fournisseurs d’EMM sont présents sur le marché. Certains ne proposent que des fonctionnalités de sécurité BYOD de base, tandis que d’autres se limitent à la MAM. Les fournisseurs présentés ci-dessous offrent des fonctionnalités de sécurité BYOD et MAM dans le cadre d’une solution complète de sécurité EMM. Certains proposent également l’EMM au sein d’une suite plus vaste de gestion des terminaux.

Advertisement

VMware AirWatch

VMware, qui fait désormais partie de Dell, est surtout connu pour ses technologies de virtualisation des serveurs, mais il joue également un rôle majeur dans le domaine de l’EMM. L’entreprise a racheté AirWatch, basée à Atlanta, en 2014. Aujourd’hui, VMware AirWatch est utilisé par plus de 16 000 organisations dans le monde.

Cette plateforme EMM permet aux utilisateurs de gérer de manière centralisée chaque appareil, chaque application et chaque cas d’usage mobile, qu’il s’agisse d’appareils appartenant à l’entreprise ou utilisés dans le cadre du BYOD.

Principaux atouts

  • Gérer le cycle de vie de tout terminal sur l’ensemble des principaux systèmes d’exploitation (OS) depuis une console de gestion unique.
  • Gestion au niveau des applications pour le BYOD ou des cas d’usage métier tels que les kiosques ou les appareils partagés.
  • Déployer et gérer toute application — native, web ou distante — au moyen d’un catalogue d’applications unique sur tous les appareils, avec authentification unique (SSO).
  • Des moteurs d’automatisation pour simplifier le déploiement des appareils et la gestion quotidienne de la mobilité.
  • Une sécurité multicouche couvrant l’utilisateur, le terminal, l’application, les données et le réseau.
  • Tous les paramètres et politiques de sécurité peuvent être configurés sur une seule plateforme.
  • La suite d’applications de productivité VMware Workspace ONE est disponible avec AirWatch pour fournir un accès sécurisé et une gestion des identités pour les applications professionnelles.
  • Gestion unifiée des terminaux.

Ivanti MobileIron

Connue sous le nom de MobileIron avant son acquisition par Ivanti, Ivanti Neurons for MDM est une suite cloud de gestion unifiée des terminaux qui permet de sécuriser l’accès aux données et aux applications sur tout appareil.

Principaux atouts

  • Un processus simple d’intégration et de provisionnement pour les équipes informatiques, avec toutes les applications, tous les paramètres et toutes les configurations de sécurité.
  • Une expérience utilisateur native sur tous les appareils et systèmes d’exploitation.
  • Gère et protège tous les appareils iOS, macOS, Android et Windows.
  • L’approche zero trust garantit que seuls les utilisateurs, appareils, applications et services autorisés peuvent accéder aux ressources de l’entreprise.
  • Intègre des fonctionnalités d’authentification sans identifiant et de défense contre les menaces mobiles.
Advertisement

Citrix Endpoint Management

Citrix possède une longue expérience dans la fourniture de fonctionnalités de postes de travail virtuels à distance. Ses technologies EMM sont issues de l’acquisition du fournisseur de MDM Zenprise. La solution EMM Citrix XenMobile combine les technologies Zenprise MDM et Citrix Cloud Gateway MAM.

Récemment, l’entreprise a ajouté la possibilité de gérer les fonctions EMM via la plateforme plus large Citrix Endpoint Management.

Principaux atouts

  • Sécurise chaque terminal et les gère depuis la même console.
  • Améliore les déploiements de Microsoft Endpoint Manager (anciennement Intune).
  • Une méthode simple et cohérente pour gérer les ordinateurs de bureau, ordinateurs portables, smartphones et tablettes des employés depuis une plateforme unique.
  • Citrix XenMobile est déployé, exploité, maintenu et sécurisé par l’équipe informatique interne.
  • Citrix Endpoint Management est fourni sous forme de service et peut être déployé via Citrix Cloud en seulement deux heures.
  • De nouvelles fonctionnalités et des correctifs sont fournis toutes les trois semaines.
  • Redondance intégrée et performances fiables.
  • Les données sont chiffrées avec Azure Transparent Data Encryption (TDE) et ne sont jamais mélangées à celles d’un autre client.
  • Citrix Cloud Ops s’occupe de la maintenance courante, des opérations, du dépannage et des autres activités.
  • Citrix Secure Forms permet de créer des applications mobiles professionnelles sans écrire une seule ligne de code.

BlackBerry

BlackBerry, autrefois connue sous le nom de Research in Motion, est peut-être encore surtout connue pour ses smartphones. Aujourd’hui, BlackBerry est principalement un éditeur de logiciels, dont l’EMM constitue l’un des éléments clés.

La technologie EMM de BlackBerry est issue de l’acquisition du fournisseur de MDM Good Technology. Récemment, l’entreprise a étendu ses fonctionnalités pour créer Blackberry Unified Endpoint Management (UEM).

Principaux atouts

  • BlackBerry UEM sécurise l’Internet des objets (IoT) grâce à une gestion complète des terminaux et au contrôle des politiques appliquées aux appareils et aux applications.
  • Une console de gestion unique offre une sécurité de bout en bout.
  • Migration des appareils Android Enterprise activés et des appareils activés par Dynamics depuis BlackBerry UEM sur site vers BlackBerry UEM Cloud ou vers un autre serveur BlackBerry UEM sur site.
  • Fournit une vue intégrée des utilisateurs, des appareils, des applications et des politiques sur plusieurs modèles de propriété et plateformes.
  • Réduit les coûts matériels grâce à une option de déploiement cloud.
  • Conçu pour les modèles de propriété BYOD, BYOC (bring your own carrier), COPE (corporate owned, personally enabled) et COBO (corporate owned, business only).
  • Gère et sécurise les applications Microsoft Office 365 sur les appareils iOS et Android.
Advertisement

IBM Security MaaS360

IBM est entré sur le marché de l’EMM en 2013 avec l’acquisition de Fiberlink Communications et de sa plateforme de sécurité mobile MaaS360. Elle fournit une suite de gestion pour la visibilité et le contrôle, des suites de productivité avec un espace de travail de confiance, la gestion des menaces et la protection contre les logiciels malveillants, une suite de contenu pour la collaboration sécurisée et une suite passerelle pour l’accès à l’entreprise.

Principaux atouts

  • L’un des principaux atouts d’IBM réside dans son approche cognitive, alimentée par le système IBM Watson. La fonctionnalité IBM MaaS360 with Watson ajoute des informations issues de l’apprentissage automatique et de l’intelligence artificielle au comportement des utilisateurs mobiles.
  • Une plateforme unique pour tous les actifs mobiles.
  • Lancer les demandes d’enregistrement et configurer les smartphones, tablettes, ordinateurs portables et appareils IoT personnels et appartenant à l’entreprise.
  • S’intègre à l’infrastructure existante et automatise les règles de conformité, distribue les applications et les documents, isole les données de l’entreprise et fournit une assistance à distance du service d’assistance.
  • Sécurise les applications et le contenu Microsoft Office 365 sur les appareils grâce à la gestion des identités.
  • Gestion des identités intégrée sous forme de service (IDaaS), avec SSO et authentification multifacteur (MFA) pour les applications natives et cloud.
  • La visibilité sur les appareils des utilisateurs finaux distants permet d’effectuer un contrôle à distance de ces appareils.

Sakon

Le moteur Synkronize de Sakon réunit en un seul endroit tous les éléments dispersés d’une infrastructure informatique mondiale, les normalise et les rend faciles à gérer et à transformer. Il relie les données sources et transactionnelles des fournisseurs de réseaux et de services mobiles aux informations relatives aux ressources humaines et aux sites, puis les unifie avec les services d’assistance, la logistique et les services opérationnels.

Principaux atouts

  • Des API sécurisées et ouvertes relient les données à des applications conçues à cet effet et à un réseau mondial de partenaires de services d’assistance afin de coordonner les actions et d’assurer la visibilité entre les systèmes.
  • Organise, nettoie et normalise les informations entre les zones géographiques, les opérateurs et les devises.
  • Applique une approche de rapprochement à trois voies pour comparer les actifs, les contrats et les coûts réels afin d’éliminer le gaspillage.
  • Fonctionne sur tous les appareils grâce à une expérience utilisateur (UX) pilotée par le profil.
  • Fournit des indicateurs clés de performance (KPI) et des tableaux de bord présentant l’ensemble des coûts liés aux réseaux et aux appareils mobiles.
  • Validation de l’exécution des prestations par les opérateurs et négociation des contrats.
Advertisement

ManageEngine

Mobile Device Manager Plus de ManageEngine est une solution EMM qui permet aux équipes informatiques et aux administrateurs de gérer les appareils sur plusieurs plateformes, d’appliquer les mesures de sécurité nécessaires pour protéger les données sur ces appareils et d’améliorer la productivité des employés en distribuant des applications à distance et en accordant de manière sécurisée l’accès aux données dont ils ont besoin, le tout depuis une console centrale.

Principaux atouts

  • Intégration automatisée des appareils

  • Facilite l’enregistrement groupé automatisé, dès la mise en service, des appareils appartenant à l’entreprise grâce à des outils tels qu’Android Zero-Touch, Apple Business Manager et Windows Autopilot.
  • Les appareils BYOD déjà utilisés peuvent être enregistrés en envoyant des invitations aux utilisateurs par SMS ou par e-mail, ou en leur permettant d’enregistrer eux-mêmes leurs appareils personnels.
  • Intégrez des services d’annuaire tels que Active Directory sur site, Azure AD, Okta, ou G Suite avec la gestion des appareils mobiles (MDM) et simplifiez le processus d’attribution des appareils aux utilisateurs.
  • Configurez les politiques et restrictions de sécurité sur les appareils avant même leur distribution aux utilisateurs, afin de garantir leur conformité dès leur mise en service.

Samsung

Samsung Knox Manage sécurise les téléphones, les tablettes et autres appareils. Cette suite de solutions de mobilité d’entreprise s’appuie sur la puce matérielle pour isoler, chiffrer et sécuriser les données, notamment les fichiers confidentiels, les transactions par carte bancaire, les mots de passe et les données de santé.

Principaux atouts

  • Disponible auprès de Samsung ou de partenaires tels que Verizon.
  • Gestion flexible et contrôle granulaire des appareils mobiles sous différents systèmes d’exploitation.
  • Déploiement simple et gestion de la mobilité à grande échelle.
  • Suivi de la localisation des appareils et transformation des appareils gérés en bornes.
  • Cybersécurité pour les appareils mobiles.
  • Elle permet aux administrateurs informatiques de gérer à distance les applications des employés, le stockage des données, le verrouillage et l’effacement des appareils, entre autres, depuis un centre de commande basé dans le cloud.
  • Principalement conçue pour les appareils Samsung Galaxy, elle peut gérer tout appareil Google Android, Apple iOS ou Microsoft Windows 10.

À lire ensuite : Logiciels malveillants mobiles : menaces et solutions

Drew Robb

Originally from Scotland, Drew Robb has been a writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.