Aller au contenu

beem Device Management ​

beem Device Management est une solution de gestion unifiée des terminaux (UEM) conçue pour gérer, surveiller et sécuriser les terminaux à travers différents systèmes d'exploitation. Elle garantit que les terminaux (téléphones mobiles, tablettes, ordinateurs portables ou de bureau) respectent les politiques de sécurité de l'entreprise et font l'objet d'une évaluation continue de la conformité et de la posture. Cela se fait au moyen d'un tenant spécifique de gestion des appareils qui utilise les données de télémétrie pour appliquer les politiques et les configurations des appareils.

Cette page décrit les principes et les aspects techniques de la gestion des appareils beem. Les liens suivants permettent d'accéder à des guides d'installation spécifiques:

  • Découvrez comment vous pouvez mettre en place et configurer la gestion des appareils beem dans le beem Hub.
  • Pour obtenir des informations sur l'enregistrement de vos appareils, consultez la page Device Onboarding.
  • Découvrez comment Microsoft Intune fonctionne avec beem sur la page Microsoft Integration.

INFO

Actuellement, beem Device Management est disponible pour les appareils Apple (iOS, iPadOS, macOS) et Samsung (Android One UI). La prise en charge d'autres appareils et systèmes d'exploitation est en cours de développement.

beem Device Management est disponible dans les éditions beem Standard, Plus et Premium. L’édition Essential n’inclut pas cette fonctionnalité.

Device Posture Management ​

La gestion de la posture des appareils est un élément important de l'UEM, qui garantit la sécurité et la fiabilité des appareils clients avant qu'ils n'accèdent aux ressources ou aux applications du réseau. Elle collecte les attributs des appareils et les utilise pour appliquer les règles d'accès, en limitant les appareils clients qui ne répondent pas à des exigences de sécurité spécifiques. Ces attributs comprennent des informations prédéterminées telles que les versions du système d'exploitation et des centaines d'autres attributs. beem Device Management fait la distinction entre Proactive Device Posture Management et Continuous Device Posture Management.

Proactive Device Posture Management ​

La gestion proactive de la posture des dispositifs applique des politiques basées sur les Device Security Levels. beem propose plusieurs niveaux de sécurité pour les dispositifs clients, chacun ayant une rigueur différente dans l'application de la posture. Le choix du Device Security Level dépend de la priorité que vous accordez aux restrictions de sécurité par rapport à la convivialité, allant du Level 1, un niveau de sécurité de base avec des restrictions minimales pour l'utilisateur final, au Level 4, un niveau de sécurité élevé avec une expérience utilisateur partiellement entravée.

Les fonctionnalités proposées pour chaque Device Security Level varient selon les appareils et les systèmes d'exploitation. Pour plus d'informations, consultez la page Liste des fonctionnalités.


INFO

beem Device Management propose également le Device Security Level 0, qui désactive toutes les mesures de protection pour le groupe d’appareils concerné et l’exclut de beem Device Management. Le Device Security Level 0 est destiné uniquement au dépannage et à la résolution d’éventuels problèmes de compatibilité.


Aperçu détaillé des Device Security Level pour les appareils Apple iOS / iPadOS ​


Device Security Level 1Device Security Level 2 (par défaut)Device Security Level 3Device Security Level 4

Aperçu détaillé des Device Security Level pour les appareils Apple macOS ​


Device Security Level 1Device Security Level 2Device Security Level 3 (par défaut)Device Security Level 4

Aperçu détaillé des Device Security Level pour les appareils Android de Samsung ​


Device Security Level 1Device Security Level 2 (par défaut)Device Security Level 3Device Security Level 4

Configurations et intégration de la conformité ​

En général, un Device Security Level peut être défini par système d'exploitation client. Par exemple, si vous gérez plusieurs appareils Apple (iPhone, iPad et Mac), le niveau sélectionné s'applique à chacun d'entre eux simultanément. La modification du Device Security Level dans le Hub beem met à jour tous les appareils Apple gérés en même temps.

L'état de conformité de beem Device Management peut également être vérifié et configuré dans Concerto pour contrôler et permettre l'accès d'un appareil aux ressources de l'entreprise. Pour plus de détails, veuillez vous référer à la documentation spécifique de Concerto.

beem offre la possibilité d'intégrer la solution UEM du client avec Concerto. Dans ce cas, beem Device Mananagement ne doit pas être activé.

Continuous Device Posture Management ​

La gestion continue de la posture des appareils permet de surveiller en temps réel l'état de santé et de configuration d'un appareil. Pour ce faire, elle utilise les profils d'information sur les points finaux (EIP), qui fournissent des informations sur l'état des appareils clients; par exemple, ils indiquent si les derniers correctifs de sécurité et les mises à jour antivirus sont installés.

Les EIP sont utilisés comme paramètres pour vérifier si un appareil respecte les normes de sécurité requises et s'il est autorisé à accéder au réseau. En outre, l'intégration de l'EIP avec diverses plateformes de protection des points finaux (EPP) est prise en charge par les fournisseurs d'outils antivirus ou anti logiciels malveillants suivants:

  • Avast
  • Noir de carbone
  • coup de fouet
  • eset
  • kaspersky
  • McAfee
  • panda
  • SentinelOne
  • Symantec
  • Trend Micros
  • Windows Defender

Attention, beem Device Management n'inclut pas actuellement son propre module EPP mais s'appuie sur des solutions tierces. Nous recommandons donc l'intégration avec des EPP tiers, tels que:

  • Bitdefender
  • CrowdStrike
  • Microsoft Defender
  • Sophos
  • Trend Micro

La configuration du Continuous Device Posture Management peut être effectuée dans Concerto. Pour plus de détails, veuillez vous référer à la documentation spécifique de Concerto.


TIP

Les appareils fonctionnant sous Windows ou macOS offrent de nombreux paramètres qui peuvent être utilisés pour l'EIP. En revanche, les appareils fonctionnant sous iOS, iPadOS ou Android ont moins de paramètres utilisables pour l'EIP. Sur le plan de la sécurité, il est donc recommandé de régler les Device Security Levels de ces appareils (mobiles) aussi haut que possible.


INFO

Les beem Device Security Levels diffèrent des Security Levels de l’Essential Edition, mais ils suivent la même logique. L’application des règles de sécurité devient progressivement plus stricte du niveau 1 au niveau 4, aidant les administrateurs à appliquer les politiques de sécurité les plus appropriées de manière intuitive et compréhensible.