Enrôlement par l’utilisateur et enrôlement sur les appareils
Si vous choisissez de ne pas enrôler un appareil via l’enrôlement automatisé des appareils (anciennement DEP) ou Apple Configurator 2, vous pouvez l’enrôler manuellement via l’enrôlement par l’utilisateur ou l’enrôlement sur les appareils. À la suite d’un enrôlement par l’utilisateur et d’un enrôlement sur les appareils, l’appareil a le statut non supervisé, les utilisateurs peuvent supprimer le profil MDM et vous ne pouvez pas effectuer toutes les tâches de gestion sur l’appareil. L’enrôlement par l’utilisateur et l’enrôlement sur les appareils sont deux façons qui permettent à un ordinateur d’obtenir le statut MDM approuvé par l’utilisateur.
Enrôlement par l’utilisateur
L’enrôlement par l’utilisateur est une méthode de gestion des appareils mobiles pour l’enrôlement d’appareils personnels dans le cadre du programme BYOD (Bring Your Own Device). Il est conçu pour séparer les données personnelles et institutionnelles en associant un identifiant Apple personnel aux données personnelles et un identifiant Apple géré aux données de l’entreprise. L’enrôlement par l’utilisateur permet une gestion limitée des appareils via un ensemble de réglages et de règles associant la gestion à l’utilisateur, et non de l’ensemble de l’appareil. Cette séparation permet aux utilisateurs de protéger leurs données personnelles et de les garder intactes une fois que l’appareil est supprimé de Jamf School et que les données de l’entreprise sont effacées.
Comme l’appareil est une propriété personnelle, un ensemble limité d’entités et de restrictions peut être appliqué à un appareil enrôlé via l’enrôlement par l’utilisateur.
Enrôlement sur les appareils
Si l’appareil appartient à l’établissement, il est recommandé de l‘enrôler via l’enrôlement sur les appareils. Les données institutionnelles et personnelles sur les appareils enrôlés via l’enrôlement sur les appareils sont stockées ensemble. Comme cette méthode d’enrôlement concerne les appareils appartenant à l’établissement, les fonctionnalités de gestion qui vous sont proposées sont plus étendues que celles des appareils enrôlés via l’enrôlement par l’utilisateur. Vous pouvez exécuter toutes les tâches de gestion qui ne nécessitent pas de supervision sur les appareils enrôlés via l’enrôlement sur les appareils.
L’enrôlement sur les appareils empêche les administrateurs de :
Effacer le code de l’appareil ou réduire la sécurité de l’appareil
Appliquer certaines restrictions
Accéder à toutes les fonctions cellulaires
Ajouter des entités pour collecter les journaux sur l’appareil
Ajouter une restriction supervisée sur l’appareil de l’utilisateur
Exigences générales
Pour enrôler un appareil via l’enrôlement sur les appareils, vous avez besoin des éléments suivants :
(Appareils mobiles uniquement) Certificat push dans Jamf School
Ordinateurs avec macOS 10.9 ou version ultérieure
Pour enrôler un appareil via l’enrôlement par l’utilisateur, vous avez besoin des éléments suivants :
(Appareils mobiles uniquement) Certificat push dans Jamf School
Appareils mobiles avec iOS 13.1 ou version ultérieure, ou iPadOS 13.1 ou version ultérieure
Ordinateurs avec macOS 10.15 ou version ultérieure
Identifiants Apple gérés dans Apple School Manager Pour plus d’informations, consultez les rubriques Activer et tester l’authentification fédérée dans Apple School Manager et Créer des identifiants Apple gérés dans Apple School Manager dans le Guide d’utilisation d’Apple School Manager.
Enrôlement des appareils avec l’enrôlement par l’utilisateur ou l’enrôlement depuis l’appareil
L’appareil est désormais enrôlé dans Jamf School.