SlideShare uma empresa Scribd logo
1 de 55
www.evolusys.ch
MDM & RMS UNE PROTECTION TOTALE,
SORTEZ COUVERT!
www.evolusys.ch
Speaker
ch.linkedin.com/in/ytopenot/
@yoantopenot
Yoan Topenot
fr.linkedin.com/in/jorisfaure/
@faurejoris
Joris Faure
Agenda
- Etes-vous prêt à affronter la mobilité ?
- Les grands concepts
- La solution de Microsoft pour la mobilité
- MDM pour Office 365
• Setup (Démo)
• Configuration (Démo)
• Inscrire ses appareils mobiles (Démo)
• Manager ses appareils mobiles
• Les différences entre MDM pour Office 365 et
Intune
- Intune
• Gestion des appareils mobiles
• Encapsulation d’une application (Démo)
- RMS
• Attribution d’un modèle de droits sur un fichier
• Expérience utilisateur ApplicationRMS Sharing
La mobilité est présente dans notre quotidien!
Vos utilisateurs sont prêt, et vous ?
Forrester Research: «Rapport BT Futures : Info workers will erase boundary between enterprise & consumer technologies» (Les travailleurs de l'information feront tomber les barrières entre technologies d'entreprise et technologies grand
public), 21fév.2013
Source Gartner: Communiqué de presse, 25oct.2012, http://www.gartner.com/newsroom/id/2213115
http://www.computing.co.uk/ctg/news/2321750/more-than-80-per-cent-of-employees-use-non-approved-saas-apps-report
Les utilisateurs ont de plus en plus de données sensibles sur leur téléphone.
Etes-vous prêt à affronter la mobilité ?
Etes-vousprêt à affronter la mobilité ?
Les grands concepts
Mobile Information
Management (MIM)
Politiques IT appliquées
directement sur la donnée quel
que soit l’endroit où elle transite ou
réside
Microsoft propose:
• Active Directory Rights
Management Services (AD RMS)
protège et crypte les documents
et le contenu des emails.
• Cette fonctionnalité de “Data Loss
Prevention (DLP)” empêche par
exemple le transfert d’emails vers
des comptes externes et des
données sensibles d’être
téléchargées à des solutions
Cloud tiers
Mobile Application
Management (MAM)
Gestion des applications métiers
par l’IT au travers d’un catalogue
d’applications d’entreprise
Microsoft propose:
• Portail d’entreprise où les
employés peuvent télécharger
des applications
internes/publiques, web et
distantes pour Windows, iOS, et
Android.
• Les applications d’entreprise
peuvent être poussées sur le
périphérique et supprimées à
distance.
• Effacement uniquement des
applications d’entreprise,
données et politiques de sécurité,
sans toucher le contenu
personnel de l’utilisateur.
Mobile Device
Management
(MDM)
Politiques IT appliquées et profils
poussés sur les mobiles
Microsoft propose:
• Définition des politiques sur
Windows, iOS et Android à
travers les APIs de gestions
OMA DM.
• Gestion des certificats, Wi-Fi et
Profils VPN.
• Détection d’iOS ‘jailbreakés’ et
d’Android ‘rootés’.
• Gestion des équipements
mobiles en itinérance sur des
réseaux de données sans fil,
facilitée par la passerelle Cloud
Internet.
Les grands concepts
Gestion hybride
des identités
Protection des
accès et des
informations
Gestion des
appareils mobiles
et des
applications
La solution de Microsoft pour la mobilité
Une solution… Microsoft Enterprise Mobility
La solution de Microsoft pour la mobilité
MDM pour Office 365
MDM pour Office 365
Configuration des devices
Vous pouvez régler et paramétrer l’ensemble des données
sortantes de l’appareils.
- Complexité du code PIN
- Exiger l’encryption de la sauvegarde
Bloquer les captures d’écran
- Bloquer le Bluetooth
- + autres
Mobile Application Management (MAM)
Personal apps
Managed apps
Copy Paste SaveUser
Maximize productivity while preventing leakage of company
data by restricting actions such as copy/cut/paste/save in
your managed app ecosystem
Save to
personal storage
Paste to
personal app
Contrôle d’accès pour Office 365
MDM pour Office 365
Principales étapes
Configuration pour les certificats APNs (iOS)
MDM pour Office 365
Démo
Setup
Configuration : Créer des groupes de sécurité
MDM pour Office 365
Démo
Configuration : Créer des groupes de sécurité
Gestion des stratégies de sécurité
MDM pour Office 365
Démo
MDM pour Office 365
Démo
Gestion des paramètres d’accès
MDM pour Office 365
Démo
Inscription des appareils mobiles
Gestion des appareils mobiles
Tableau différenciateur
Microsoft Intune
Microsoft Intune
Avantages de Microsoft Intune
Mise à disposition d’un portail utilisateur en libre-service permettant aux employés de gérer de manière
autonome la gestion de leurs périphèriques
Assure la sécurité des appareils mobiles inscrits en configurant des règles de conformité
et de configuration
Propose aux employés un catalogue d’application d’entreprise tout en appliquant
des stratégies visant à garantir la sécurité des données
Intégration possible avec une infrastructure System Center Configuration Manager
pour assurer une cohérence entre les périphériques sur site et dans le cloud
Aucune infrastructure nécessaire
Fonctionnement de Microsoft Intune
Groupes
StratégiesApplications
Tableau de bord
Gestion des groupes
Gestion des applications
Gestion des stratégies
Déploiement en self-service
Microsoft Intune
Démo
MDM Office 365 vs Intune
Azure Rights Management
Présentation de Azure RM
Présentation de Azure RM
 Technologie de protection de l’information
 Chiffrement des données
 Transport du droit d’usage au sein du document
 Empêche  Protège contre les fuites d’informations, volontaires ou accidentelles
 Basé sur des politiques de sécurité
 AD RMS est une infrastructure
 Utilise Active Directory pour les identités et groupes
 Intégration à l’environnement Microsoft
• SharePoint
• Exchange
• Office
 Azure RM est un service cloud proposé dans Office 365
 Dispose de partenaire stratégique : Titus, Gigatrust,…
Présentation de Azure RM
Microsoft - L’offre RMS
AD RMS (Active Directory Rights Management Services) Azure RM
Infrastructure On-Premise – Windows Server 2012 R2
(Office, PDF… Gigatrust)
Infrastructure Cloud – Office 365
(De nombreuses extensions - protected file [pfile])
Office for Mac pris en charge Office for Mac non pris en charge
Windows Vista SP2 minimum Windows 7 minimum
Compatible Office 2007 minimum Compatible Office 2010 minimum via l’application de
partage RMS
Mobilité : Windows RT / iOS / Android / Windows Phone Mobilité : Windows RT / iOS / Android / Windows Phone
Protection avec les partenaires :
Approbation de fôret
Fédération d’identités (ADFS)
Produit tiers (GigaTrust)
Protection avec les partenaires :
Disposer d’un compte de gestion des droits Azure
Présentation de Azure RM
Protection des
documents et des
emails
Chiffrement des
données
Déchiffrement des
données par des
personnes autorisées
Droits d’usage :
- Lecture/modification
- Impression
- Transfert
Protège à la source :
- Utilisateur
- Automatique
Politique de sécurité
centralisées
Application du modèle stratégie
Mode manuel Mode automatique Intégration à RMS
 Utiliser un template : « Lecture pour
tous les employés »
 Spécifier manuellement des droits
 Administration des templates depuis
le serveur RMS (centralisation de
l’administration)
 Utilisation de l’application
Microsoft Sharing App
 Utilisation de FCI (File Classification
Infrastructure) pour l’application des
templates automatique
 Déploiement des templates sur les
applications (Office, Exchange)
 SharePoint :
 La protection RMS est
automatiquement appliquée
 Droits RMS Droits
SharePoint
RMS Sharing App
https://portal.aadrm.com/home/download
Compatibilité minimum
Poste de travail
Windows 7 (SP1)
OS X 10.6.6
Appareils mobiles
Windows Phone 7
iOS 7.0 (iPhone / iPad / iPad Touch)
Android 4.0.3
RMS Sharing App
L’application permet de protéger des documents en se basant sur
des politiques de sécurité d’entreprise ou …
… en définissant directement une protection
choisie par l’utilisateur
RMS Sharing App
Rapport d’activité du document en direct
via le suivi d’utilisation
RMS Sharing App
Gardez le contrôle !
 Rapport sur l’activité du document
 Liste de personnes autorisées
 Date d’ouverture du document
 Emplacement géographique d’ouverture
du document
 Alerte sur les refus d’ouverture…
RMS Sharing App
Démo
Pour aller plus loin …
Pour aller plus loin
Blog technique – section RMS disponible ! 
http://it-channels.com/Microsoft/rms
Ressources Microsoft en ligne :
 MSDN
 TECHNET
Pour aller plus loin
Blog technique – section Azure AD connect disponible ! 
http://www.cloud-generation.com/category/mdm-pour-office-365/
Ressources Microsoft en ligne :
 MSDN
 TECHNET
www.evolusys.ch
MDM & RMS UNE PROTECTION TOTALE,
SORTEZ COUVERT!

Mais conteúdo relacionado

Mais procurados

Mais procurados (20)

10 méthodes de sécurisation de votre espace Microsoft 365 - Mohamed Amar ATHIE
10 méthodes de sécurisation de votre espace Microsoft 365 - Mohamed Amar ATHIE10 méthodes de sécurisation de votre espace Microsoft 365 - Mohamed Amar ATHIE
10 méthodes de sécurisation de votre espace Microsoft 365 - Mohamed Amar ATHIE
 
Enterprise Mobility + Security : tour d'horizon
Enterprise Mobility + Security : tour d'horizonEnterprise Mobility + Security : tour d'horizon
Enterprise Mobility + Security : tour d'horizon
 
La fédération d'identité, quels avantages pour mon SharePoint -- Montreal
La fédération d'identité, quels avantages pour mon SharePoint -- MontrealLa fédération d'identité, quels avantages pour mon SharePoint -- Montreal
La fédération d'identité, quels avantages pour mon SharePoint -- Montreal
 
Office 365 hybride - Marocco SharePoint Days 2016
Office 365 hybride - Marocco SharePoint Days 2016Office 365 hybride - Marocco SharePoint Days 2016
Office 365 hybride - Marocco SharePoint Days 2016
 
Office 365 hybride, et si on parlait retour d’expériences ! - Global Azure Bo...
Office 365 hybride, et si on parlait retour d’expériences ! - Global Azure Bo...Office 365 hybride, et si on parlait retour d’expériences ! - Global Azure Bo...
Office 365 hybride, et si on parlait retour d’expériences ! - Global Azure Bo...
 
Le BYOD : Ne le combattez pas, adoptez-le !
Le BYOD : Ne le combattez pas, adoptez-le !Le BYOD : Ne le combattez pas, adoptez-le !
Le BYOD : Ne le combattez pas, adoptez-le !
 
La fédération d'identité, quels avantages pour mon SharePoint - Marocco Share...
La fédération d'identité, quels avantages pour mon SharePoint - Marocco Share...La fédération d'identité, quels avantages pour mon SharePoint - Marocco Share...
La fédération d'identité, quels avantages pour mon SharePoint - Marocco Share...
 
Office 365, retour client ! - 2SeeU
Office 365, retour client ! - 2SeeUOffice 365, retour client ! - 2SeeU
Office 365, retour client ! - 2SeeU
 
aOS Grenoble - Enterprise Mobility + Security : Tour d'horizon
aOS Grenoble - Enterprise Mobility + Security : Tour d'horizonaOS Grenoble - Enterprise Mobility + Security : Tour d'horizon
aOS Grenoble - Enterprise Mobility + Security : Tour d'horizon
 
Livre Blanc Windows Azure
Livre Blanc Windows AzureLivre Blanc Windows Azure
Livre Blanc Windows Azure
 
aOS Grenoble - Sécurisez vos services Office 365 avec Azure AD et ASM
aOS Grenoble - Sécurisez vos services Office 365 avec Azure AD et ASMaOS Grenoble - Sécurisez vos services Office 365 avec Azure AD et ASM
aOS Grenoble - Sécurisez vos services Office 365 avec Azure AD et ASM
 
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
 
Ams douala 26 10 2021 - Session Mohamed Amar ATHIE - Comment synchroniser vos...
Ams douala 26 10 2021 - Session Mohamed Amar ATHIE - Comment synchroniser vos...Ams douala 26 10 2021 - Session Mohamed Amar ATHIE - Comment synchroniser vos...
Ams douala 26 10 2021 - Session Mohamed Amar ATHIE - Comment synchroniser vos...
 
Osez faire le premier pas vers office 365 hybridez vous! - yOS Tour Lyon
Osez faire le premier pas vers office 365 hybridez vous! - yOS Tour LyonOsez faire le premier pas vers office 365 hybridez vous! - yOS Tour Lyon
Osez faire le premier pas vers office 365 hybridez vous! - yOS Tour Lyon
 
Azure Active Directory : on fait le point
Azure Active Directory : on fait le pointAzure Active Directory : on fait le point
Azure Active Directory : on fait le point
 
Azure Information Protection AIP Protection de documents Sécurite Cloud ASTOI...
Azure Information Protection AIP Protection de documents Sécurite Cloud ASTOI...Azure Information Protection AIP Protection de documents Sécurite Cloud ASTOI...
Azure Information Protection AIP Protection de documents Sécurite Cloud ASTOI...
 
Alphorm.com Formation Microsoft 365 (MS-900) : Les Fondamentaux
Alphorm.com Formation Microsoft 365 (MS-900) : Les FondamentauxAlphorm.com Formation Microsoft 365 (MS-900) : Les Fondamentaux
Alphorm.com Formation Microsoft 365 (MS-900) : Les Fondamentaux
 
CLOUD AZURE MS avec PROJECT SI Avis d'expert
CLOUD AZURE MS avec PROJECT SI Avis d'expertCLOUD AZURE MS avec PROJECT SI Avis d'expert
CLOUD AZURE MS avec PROJECT SI Avis d'expert
 
aMS Strasbourg CyberSec et M365 en action
aMS Strasbourg CyberSec et M365 en actionaMS Strasbourg CyberSec et M365 en action
aMS Strasbourg CyberSec et M365 en action
 
Protéger vos données grâce à microsoft rms - Marocco SharePoint Days 2016
Protéger vos données grâce à microsoft rms - Marocco SharePoint Days 2016Protéger vos données grâce à microsoft rms - Marocco SharePoint Days 2016
Protéger vos données grâce à microsoft rms - Marocco SharePoint Days 2016
 

Destaque

PTCE - Dossier de presse - Présentation
PTCE - Dossier de presse - PrésentationPTCE - Dossier de presse - Présentation
PTCE - Dossier de presse - Présentation
Franck Dasilva
 
Panoramadeslicenceslibres 101127115826-phpapp01
Panoramadeslicenceslibres 101127115826-phpapp01Panoramadeslicenceslibres 101127115826-phpapp01
Panoramadeslicenceslibres 101127115826-phpapp01
jozai
 
Centro de computo
Centro de computo Centro de computo
Centro de computo
Jorge Muñoz
 
Tectónica de placas
Tectónica de placas Tectónica de placas
Tectónica de placas
montshb
 

Destaque (20)

Retour d'expérience environnement hybride - Groupe d'usagers SharePoint Montréal
Retour d'expérience environnement hybride - Groupe d'usagers SharePoint MontréalRetour d'expérience environnement hybride - Groupe d'usagers SharePoint Montréal
Retour d'expérience environnement hybride - Groupe d'usagers SharePoint Montréal
 
Identity and o365 on Azure
Identity and o365 on AzureIdentity and o365 on Azure
Identity and o365 on Azure
 
DATA FORUM MICROPOLE 2015 - Atelier Orchestra
 DATA FORUM MICROPOLE 2015 - Atelier Orchestra DATA FORUM MICROPOLE 2015 - Atelier Orchestra
DATA FORUM MICROPOLE 2015 - Atelier Orchestra
 
O365 Tools for Building a Digital Workplace
O365 Tools for Building a Digital WorkplaceO365 Tools for Building a Digital Workplace
O365 Tools for Building a Digital Workplace
 
aOS Dublin - All about documents in O365 03/2017
aOS Dublin - All about documents in O365 03/2017aOS Dublin - All about documents in O365 03/2017
aOS Dublin - All about documents in O365 03/2017
 
IBM Connections vs. Office 365
IBM Connections vs. Office 365IBM Connections vs. Office 365
IBM Connections vs. Office 365
 
Avanade digital workplace keynote microsoft recoder london 2015
Avanade digital workplace keynote microsoft recoder london 2015Avanade digital workplace keynote microsoft recoder london 2015
Avanade digital workplace keynote microsoft recoder london 2015
 
PTCE - Dossier de presse - Présentation
PTCE - Dossier de presse - PrésentationPTCE - Dossier de presse - Présentation
PTCE - Dossier de presse - Présentation
 
CENTROS DEL PROFESORADO - Autoformación - Modalidad Formación en Centros - In...
CENTROS DEL PROFESORADO - Autoformación - Modalidad Formación en Centros - In...CENTROS DEL PROFESORADO - Autoformación - Modalidad Formación en Centros - In...
CENTROS DEL PROFESORADO - Autoformación - Modalidad Formación en Centros - In...
 
Decreto 2633 11 - reglamento del servicio educ. domic. y hospitalaria-
Decreto 2633 11 - reglamento del servicio educ. domic. y hospitalaria-Decreto 2633 11 - reglamento del servicio educ. domic. y hospitalaria-
Decreto 2633 11 - reglamento del servicio educ. domic. y hospitalaria-
 
Simulador de Trenes
Simulador de TrenesSimulador de Trenes
Simulador de Trenes
 
Trabajo Práctico de Avalos_Giordano_Dominguez
Trabajo Práctico de Avalos_Giordano_DominguezTrabajo Práctico de Avalos_Giordano_Dominguez
Trabajo Práctico de Avalos_Giordano_Dominguez
 
Panoramadeslicenceslibres 101127115826-phpapp01
Panoramadeslicenceslibres 101127115826-phpapp01Panoramadeslicenceslibres 101127115826-phpapp01
Panoramadeslicenceslibres 101127115826-phpapp01
 
Gp pres
Gp presGp pres
Gp pres
 
Lancement de L'eau... code rouge !
Lancement de L'eau... code rouge !  Lancement de L'eau... code rouge !
Lancement de L'eau... code rouge !
 
Centro de computo
Centro de computo Centro de computo
Centro de computo
 
Quarizate
QuarizateQuarizate
Quarizate
 
831 installation-solaire
831 installation-solaire831 installation-solaire
831 installation-solaire
 
Stratégie en e-business - Partie 1
Stratégie en e-business - Partie 1Stratégie en e-business - Partie 1
Stratégie en e-business - Partie 1
 
Tectónica de placas
Tectónica de placas Tectónica de placas
Tectónica de placas
 

Semelhante a Découvrez les concepts de MDM Office 365 & Intune - Evoluday

Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
Microsoft Technet France
 

Semelhante a Découvrez les concepts de MDM Office 365 & Intune - Evoluday (20)

PC Management, MAM, MDM, EMM, Data and Files Management, Identity Management....
PC Management, MAM, MDM, EMM, Data and Files Management, Identity Management....PC Management, MAM, MDM, EMM, Data and Files Management, Identity Management....
PC Management, MAM, MDM, EMM, Data and Files Management, Identity Management....
 
What’s new in Microsoft Intune
What’s new in Microsoft IntuneWhat’s new in Microsoft Intune
What’s new in Microsoft Intune
 
What’s new in Microsoft Intune
What’s new in Microsoft IntuneWhat’s new in Microsoft Intune
What’s new in Microsoft Intune
 
Scénarios de mobilité couverts par Enterprise Mobility + Security
Scénarios de mobilité couverts par Enterprise Mobility + SecurityScénarios de mobilité couverts par Enterprise Mobility + Security
Scénarios de mobilité couverts par Enterprise Mobility + Security
 
Excelerate Systems - France - Nov 2012
Excelerate Systems - France - Nov 2012Excelerate Systems - France - Nov 2012
Excelerate Systems - France - Nov 2012
 
Protéger vos données à demeure avec microsoft rms - yOS Tour Genève
Protéger vos données à demeure avec microsoft rms - yOS Tour GenèveProtéger vos données à demeure avec microsoft rms - yOS Tour Genève
Protéger vos données à demeure avec microsoft rms - yOS Tour Genève
 
La gestion des périphériques modernes avec System Center 2012 R2 Configuratio...
La gestion des périphériques modernes avec System Center 2012 R2 Configuratio...La gestion des périphériques modernes avec System Center 2012 R2 Configuratio...
La gestion des périphériques modernes avec System Center 2012 R2 Configuratio...
 
Stratégie de sécurité Microsoft
Stratégie de sécurité MicrosoftStratégie de sécurité Microsoft
Stratégie de sécurité Microsoft
 
Tablettes & SmartPhones Windows 8, iOS, Android: Stratégie de protection de l...
Tablettes & SmartPhones Windows 8, iOS, Android: Stratégie de protection de l...Tablettes & SmartPhones Windows 8, iOS, Android: Stratégie de protection de l...
Tablettes & SmartPhones Windows 8, iOS, Android: Stratégie de protection de l...
 
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
Protéger vos données dans un contexte BYOD/Office 365 avec le nouveau service...
 
Quel denominateur commun a Microsoft 365.pdf
Quel denominateur commun a Microsoft 365.pdfQuel denominateur commun a Microsoft 365.pdf
Quel denominateur commun a Microsoft 365.pdf
 
Pesentationsecurityrightnow2024+++++.pdf
Pesentationsecurityrightnow2024+++++.pdfPesentationsecurityrightnow2024+++++.pdf
Pesentationsecurityrightnow2024+++++.pdf
 
[Event Mobilité] Comment faire de la mobilité un atout business pour votre en...
[Event Mobilité] Comment faire de la mobilité un atout business pour votre en...[Event Mobilité] Comment faire de la mobilité un atout business pour votre en...
[Event Mobilité] Comment faire de la mobilité un atout business pour votre en...
 
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
 
Alphorm.com Formation Azure Active Directory RMS et Azure Information Protection
Alphorm.com Formation Azure Active Directory RMS et Azure Information ProtectionAlphorm.com Formation Azure Active Directory RMS et Azure Information Protection
Alphorm.com Formation Azure Active Directory RMS et Azure Information Protection
 
Inside all enterprise mobility management
Inside all enterprise mobility managementInside all enterprise mobility management
Inside all enterprise mobility management
 
MS Copilot Security Entra Purview-SAM.pdf
MS Copilot Security Entra Purview-SAM.pdfMS Copilot Security Entra Purview-SAM.pdf
MS Copilot Security Entra Purview-SAM.pdf
 
Comment collaborer avec IBM Connections Social Cloud
Comment collaborer avec IBM Connections Social CloudComment collaborer avec IBM Connections Social Cloud
Comment collaborer avec IBM Connections Social Cloud
 
Atelier d'immersion avec les outils Microsoft
Atelier d'immersion avec les outils MicrosoftAtelier d'immersion avec les outils Microsoft
Atelier d'immersion avec les outils Microsoft
 
System Center 2012 R2 et Windows 8.1 : Quoi de neuf pour le BYOD ?
System Center 2012 R2 et Windows 8.1 : Quoi de neuf pour le BYOD ? System Center 2012 R2 et Windows 8.1 : Quoi de neuf pour le BYOD ?
System Center 2012 R2 et Windows 8.1 : Quoi de neuf pour le BYOD ?
 

Découvrez les concepts de MDM Office 365 & Intune - Evoluday

  • 1. www.evolusys.ch MDM & RMS UNE PROTECTION TOTALE, SORTEZ COUVERT!
  • 4. Agenda - Etes-vous prêt à affronter la mobilité ? - Les grands concepts - La solution de Microsoft pour la mobilité - MDM pour Office 365 • Setup (Démo) • Configuration (Démo) • Inscrire ses appareils mobiles (Démo) • Manager ses appareils mobiles • Les différences entre MDM pour Office 365 et Intune - Intune • Gestion des appareils mobiles • Encapsulation d’une application (Démo) - RMS • Attribution d’un modèle de droits sur un fichier • Expérience utilisateur ApplicationRMS Sharing
  • 5. La mobilité est présente dans notre quotidien! Vos utilisateurs sont prêt, et vous ? Forrester Research: «Rapport BT Futures : Info workers will erase boundary between enterprise & consumer technologies» (Les travailleurs de l'information feront tomber les barrières entre technologies d'entreprise et technologies grand public), 21fév.2013 Source Gartner: Communiqué de presse, 25oct.2012, http://www.gartner.com/newsroom/id/2213115 http://www.computing.co.uk/ctg/news/2321750/more-than-80-per-cent-of-employees-use-non-approved-saas-apps-report Les utilisateurs ont de plus en plus de données sensibles sur leur téléphone. Etes-vous prêt à affronter la mobilité ?
  • 7. Les grands concepts Mobile Information Management (MIM) Politiques IT appliquées directement sur la donnée quel que soit l’endroit où elle transite ou réside Microsoft propose: • Active Directory Rights Management Services (AD RMS) protège et crypte les documents et le contenu des emails. • Cette fonctionnalité de “Data Loss Prevention (DLP)” empêche par exemple le transfert d’emails vers des comptes externes et des données sensibles d’être téléchargées à des solutions Cloud tiers Mobile Application Management (MAM) Gestion des applications métiers par l’IT au travers d’un catalogue d’applications d’entreprise Microsoft propose: • Portail d’entreprise où les employés peuvent télécharger des applications internes/publiques, web et distantes pour Windows, iOS, et Android. • Les applications d’entreprise peuvent être poussées sur le périphérique et supprimées à distance. • Effacement uniquement des applications d’entreprise, données et politiques de sécurité, sans toucher le contenu personnel de l’utilisateur. Mobile Device Management (MDM) Politiques IT appliquées et profils poussés sur les mobiles Microsoft propose: • Définition des politiques sur Windows, iOS et Android à travers les APIs de gestions OMA DM. • Gestion des certificats, Wi-Fi et Profils VPN. • Détection d’iOS ‘jailbreakés’ et d’Android ‘rootés’. • Gestion des équipements mobiles en itinérance sur des réseaux de données sans fil, facilitée par la passerelle Cloud Internet.
  • 8. Les grands concepts Gestion hybride des identités Protection des accès et des informations Gestion des appareils mobiles et des applications
  • 9. La solution de Microsoft pour la mobilité Une solution… Microsoft Enterprise Mobility
  • 10. La solution de Microsoft pour la mobilité
  • 13. Configuration des devices Vous pouvez régler et paramétrer l’ensemble des données sortantes de l’appareils. - Complexité du code PIN - Exiger l’encryption de la sauvegarde Bloquer les captures d’écran - Bloquer le Bluetooth - + autres
  • 14. Mobile Application Management (MAM) Personal apps Managed apps Copy Paste SaveUser Maximize productivity while preventing leakage of company data by restricting actions such as copy/cut/paste/save in your managed app ecosystem Save to personal storage Paste to personal app
  • 18. Configuration pour les certificats APNs (iOS)
  • 19. MDM pour Office 365 Démo
  • 20. Setup
  • 21. Configuration : Créer des groupes de sécurité
  • 22. MDM pour Office 365 Démo
  • 23. Configuration : Créer des groupes de sécurité
  • 24. Gestion des stratégies de sécurité
  • 25. MDM pour Office 365 Démo
  • 26. MDM pour Office 365 Démo
  • 28. MDM pour Office 365 Démo
  • 34. Avantages de Microsoft Intune Mise à disposition d’un portail utilisateur en libre-service permettant aux employés de gérer de manière autonome la gestion de leurs périphèriques Assure la sécurité des appareils mobiles inscrits en configurant des règles de conformité et de configuration Propose aux employés un catalogue d’application d’entreprise tout en appliquant des stratégies visant à garantir la sécurité des données Intégration possible avec une infrastructure System Center Configuration Manager pour assurer une cohérence entre les périphériques sur site et dans le cloud Aucune infrastructure nécessaire
  • 35. Fonctionnement de Microsoft Intune Groupes StratégiesApplications
  • 42. MDM Office 365 vs Intune
  • 45. Présentation de Azure RM  Technologie de protection de l’information  Chiffrement des données  Transport du droit d’usage au sein du document  Empêche  Protège contre les fuites d’informations, volontaires ou accidentelles  Basé sur des politiques de sécurité  AD RMS est une infrastructure  Utilise Active Directory pour les identités et groupes  Intégration à l’environnement Microsoft • SharePoint • Exchange • Office  Azure RM est un service cloud proposé dans Office 365  Dispose de partenaire stratégique : Titus, Gigatrust,…
  • 46. Présentation de Azure RM Microsoft - L’offre RMS AD RMS (Active Directory Rights Management Services) Azure RM Infrastructure On-Premise – Windows Server 2012 R2 (Office, PDF… Gigatrust) Infrastructure Cloud – Office 365 (De nombreuses extensions - protected file [pfile]) Office for Mac pris en charge Office for Mac non pris en charge Windows Vista SP2 minimum Windows 7 minimum Compatible Office 2007 minimum Compatible Office 2010 minimum via l’application de partage RMS Mobilité : Windows RT / iOS / Android / Windows Phone Mobilité : Windows RT / iOS / Android / Windows Phone Protection avec les partenaires : Approbation de fôret Fédération d’identités (ADFS) Produit tiers (GigaTrust) Protection avec les partenaires : Disposer d’un compte de gestion des droits Azure
  • 47. Présentation de Azure RM Protection des documents et des emails Chiffrement des données Déchiffrement des données par des personnes autorisées Droits d’usage : - Lecture/modification - Impression - Transfert Protège à la source : - Utilisateur - Automatique Politique de sécurité centralisées
  • 48. Application du modèle stratégie Mode manuel Mode automatique Intégration à RMS  Utiliser un template : « Lecture pour tous les employés »  Spécifier manuellement des droits  Administration des templates depuis le serveur RMS (centralisation de l’administration)  Utilisation de l’application Microsoft Sharing App  Utilisation de FCI (File Classification Infrastructure) pour l’application des templates automatique  Déploiement des templates sur les applications (Office, Exchange)  SharePoint :  La protection RMS est automatiquement appliquée  Droits RMS Droits SharePoint
  • 49. RMS Sharing App https://portal.aadrm.com/home/download Compatibilité minimum Poste de travail Windows 7 (SP1) OS X 10.6.6 Appareils mobiles Windows Phone 7 iOS 7.0 (iPhone / iPad / iPad Touch) Android 4.0.3
  • 50. RMS Sharing App L’application permet de protéger des documents en se basant sur des politiques de sécurité d’entreprise ou … … en définissant directement une protection choisie par l’utilisateur
  • 51. RMS Sharing App Rapport d’activité du document en direct via le suivi d’utilisation
  • 52. RMS Sharing App Gardez le contrôle !  Rapport sur l’activité du document  Liste de personnes autorisées  Date d’ouverture du document  Emplacement géographique d’ouverture du document  Alerte sur les refus d’ouverture…
  • 54. Pour aller plus loin … Pour aller plus loin Blog technique – section RMS disponible !  http://it-channels.com/Microsoft/rms Ressources Microsoft en ligne :  MSDN  TECHNET Pour aller plus loin Blog technique – section Azure AD connect disponible !  http://www.cloud-generation.com/category/mdm-pour-office-365/ Ressources Microsoft en ligne :  MSDN  TECHNET
  • 55. www.evolusys.ch MDM & RMS UNE PROTECTION TOTALE, SORTEZ COUVERT!