Contexte de la Mission

VCSI gère environ 300 téléphones professionnels pour les collaborateurs de VINCI Construction. La mobilité étant essentielle au métier de la construction (chantiers, déplacements, télétravail), chaque collaborateur dispose d’un smartphone professionnel configuré, sécurisé et intégré à l’écosystème Microsoft 365 de l’entreprise.

Ma mission consiste à provisionner ces appareils — Android et iPhone — de manière industrialisée, à les sécuriser conformément aux politiques de l’entreprise, et à les intégrer à l’écosystème informatique. C’est une mission qui m’a directement amené à choisir le MDM comme sujet de veille technologique.

Enjeu —Avec environ 300 mobiles à administrer, VCSI a fait du MDM un pilier de sa stratégie de sécurité et de mobilité.

Outils et Solutions Utilisés

Microsoft Intune

Solution MDM principale (Mobile Device Management). Elle permet d'administrer à distance l'ensemble des appareils, d'appliquer les politiques de sécurité et de déployer les applications professionnelles. Intégrée nativement à Microsoft 365 et à Azure Active Directory, elle simplifie la gestion des identités.

Apple Business Manager

Portail Apple dédié à la gestion des appareils Apple en entreprise. Permet l'enrôlement automatisé des iPhones dans Intune dès leur première mise en route, sans intervention manuelle : c'est le déploiement « zero-touch ».

Microsoft Authenticator

Application d'authentification multi-facteurs (MFA) installée sur chaque smartphone. Obligatoire pour valider les connexions aux services professionnels, elle garantit que même en cas de mot de passe compromis, les comptes restent protégés.

Démarche de Configuration

1

Préparation et Réception du Smartphone

Réception de l'appareil neuf, vérification de son intégrité physique, identification de l'utilisateur destinataire et de son profil métier (chantier, bureau, direction, etc.).

2

Enrôlement dans le MDM

Pour les Android, l'enrôlement se fait via le portail Microsoft Authenticator ou Company Portal lors de la première connexion avec le compte Microsoft 365 du collaborateur.

Pour les iPhones, l'enrôlement est entièrement automatisé via Apple Business Manager : dès la première mise en route, l'appareil détecte qu'il appartient à VCSI et se configure automatiquement selon les politiques Intune.

3

Configuration de la Messagerie Professionnelle

Installation et configuration de Microsoft Outlook avec le compte Exchange du collaborateur. Synchronisation des contacts, du calendrier et des emails.

4

Installation des Applications Métier

Déploiement automatisé via Intune des applications essentielles :

  • Microsoft Authenticator pour le MFA
  • Microsoft Teams pour la collaboration
  • Outlook pour la messagerie
  • OneDrive pour le partage de fichiers
  • Applications spécifiques selon le métier (chantier, finance, RH)
5

Application des Politiques de Sécurité

Via les profils de configuration Intune :

  • Code de verrouillage obligatoire (minimum 6 chiffres)
  • Chiffrement intégral des données du téléphone
  • Verrouillage automatique après inactivité
  • Possibilité d'effacer à distance les données en cas de perte ou de vol (wipe à distance)
  • Restrictions sur certaines applications grand public si nécessaire
6

Validation et Remise au Collaborateur

Vérification du bon fonctionnement de la messagerie, du MFA et des applications métier. Remise du téléphone au collaborateur avec un mini-tutoriel sur les bonnes pratiques de sécurité (verrouillage, signalement en cas de perte).

Distinction Android / iPhone

CritèreAndroidiPhone
EnrôlementManuel via Microsoft Authenticator ou Company PortalZero-touch via Apple Business Manager
ConfigurationProfils IntuneProfils Intune + ABM
ParticularitéPlus flexible, paramétrages avancés possiblesPlus standardisé, déploiement industrialisé

Cas Particuliers et Spécificités

Renouvellement d’un Smartphone Perdu ou Cassé

Procédure accélérée : récupération de la sauvegarde des données professionnelles via OneDrive et Exchange, effacement à distance de l’ancien appareil si nécessaire, provisioning du nouvel appareil dans la même journée.

Départ d’un Collaborateur

Récupération de l’appareil, effacement intégral (factory reset géré via Intune), désenrôlement de l’appareil, vérification de la suppression de tous les accès professionnels.

Compétences SIO Mobilisées

  • Gérer le patrimoine informatique — gestion du cycle de vie des smartphones, suivi du parc mobile VCSI (~300 appareils)
  • Répondre aux incidents et aux demandes d’assistance — résolution rapide des problèmes de configuration, perte de smartphone, problème de MFA
  • Développer la présence en ligne et le support utilisateur — accompagnement des collaborateurs sur les bonnes pratiques mobiles, sécurité, MFA
  • Travailler en mode collaboratif — coordination avec les équipes RH (arrivées/départs), avec la sécurité (politiques MDM)

Cette mission a déclenché ma veille technologique

La gestion quotidienne de la flotte mobile m'a directement amené à choisir le MDM comme sujet de veille. J'ai publié trois articles complémentaires :

  • Introduction générale au MDM et à ses enjeux
  • Focus Microsoft Intune (notre solution principale)
  • Focus Apple Business Manager (utilisé pour notre flotte iOS)
Consulter ma veille MDM →

Bilan

Cette mission est centrale dans mon activité quotidienne chez VCSI. Elle m’a permis de monter en compétence sur :

  • L’administration des solutions MDM (Intune et ABM)
  • La sécurisation des appareils mobiles en environnement d’entreprise
  • L’industrialisation du provisioning (déploiement zero-touch)
  • La relation utilisateur (assistance, formation aux bonnes pratiques)

Elle illustre concrètement l’enjeu de la mobilité sécurisée en entreprise, qui combine technique (MDM, MFA, chiffrement) et organisationnel (politiques, formation des utilisateurs).