Contexte de la Mission
VCSI gère environ 300 téléphones professionnels pour les collaborateurs de VINCI Construction. La mobilité étant essentielle au métier de la construction (chantiers, déplacements, télétravail), chaque collaborateur dispose d’un smartphone professionnel configuré, sécurisé et intégré à l’écosystème Microsoft 365 de l’entreprise.
Ma mission consiste à provisionner ces appareils — Android et iPhone — de manière industrialisée, à les sécuriser conformément aux politiques de l’entreprise, et à les intégrer à l’écosystème informatique. C’est une mission qui m’a directement amené à choisir le MDM comme sujet de veille technologique.
Outils et Solutions Utilisés
Microsoft Intune
Solution MDM principale (Mobile Device Management). Elle permet d'administrer à distance l'ensemble des appareils, d'appliquer les politiques de sécurité et de déployer les applications professionnelles. Intégrée nativement à Microsoft 365 et à Azure Active Directory, elle simplifie la gestion des identités.
Apple Business Manager
Portail Apple dédié à la gestion des appareils Apple en entreprise. Permet l'enrôlement automatisé des iPhones dans Intune dès leur première mise en route, sans intervention manuelle : c'est le déploiement « zero-touch ».
Microsoft Authenticator
Application d'authentification multi-facteurs (MFA) installée sur chaque smartphone. Obligatoire pour valider les connexions aux services professionnels, elle garantit que même en cas de mot de passe compromis, les comptes restent protégés.
Démarche de Configuration
Préparation et Réception du Smartphone
Réception de l'appareil neuf, vérification de son intégrité physique, identification de l'utilisateur destinataire et de son profil métier (chantier, bureau, direction, etc.).
Enrôlement dans le MDM
Pour les Android, l'enrôlement se fait via le portail Microsoft Authenticator ou Company Portal lors de la première connexion avec le compte Microsoft 365 du collaborateur.
Pour les iPhones, l'enrôlement est entièrement automatisé via Apple Business Manager : dès la première mise en route, l'appareil détecte qu'il appartient à VCSI et se configure automatiquement selon les politiques Intune.
Configuration de la Messagerie Professionnelle
Installation et configuration de Microsoft Outlook avec le compte Exchange du collaborateur. Synchronisation des contacts, du calendrier et des emails.
Installation des Applications Métier
Déploiement automatisé via Intune des applications essentielles :
- Microsoft Authenticator pour le MFA
- Microsoft Teams pour la collaboration
- Outlook pour la messagerie
- OneDrive pour le partage de fichiers
- Applications spécifiques selon le métier (chantier, finance, RH)
Application des Politiques de Sécurité
Via les profils de configuration Intune :
- Code de verrouillage obligatoire (minimum 6 chiffres)
- Chiffrement intégral des données du téléphone
- Verrouillage automatique après inactivité
- Possibilité d'effacer à distance les données en cas de perte ou de vol (wipe à distance)
- Restrictions sur certaines applications grand public si nécessaire
Validation et Remise au Collaborateur
Vérification du bon fonctionnement de la messagerie, du MFA et des applications métier. Remise du téléphone au collaborateur avec un mini-tutoriel sur les bonnes pratiques de sécurité (verrouillage, signalement en cas de perte).
Distinction Android / iPhone
| Critère | Android | iPhone |
|---|---|---|
| Enrôlement | Manuel via Microsoft Authenticator ou Company Portal | Zero-touch via Apple Business Manager |
| Configuration | Profils Intune | Profils Intune + ABM |
| Particularité | Plus flexible, paramétrages avancés possibles | Plus standardisé, déploiement industrialisé |
Cas Particuliers et Spécificités
Renouvellement d’un Smartphone Perdu ou Cassé
Procédure accélérée : récupération de la sauvegarde des données professionnelles via OneDrive et Exchange, effacement à distance de l’ancien appareil si nécessaire, provisioning du nouvel appareil dans la même journée.
Départ d’un Collaborateur
Récupération de l’appareil, effacement intégral (factory reset géré via Intune), désenrôlement de l’appareil, vérification de la suppression de tous les accès professionnels.
Compétences SIO Mobilisées
- Gérer le patrimoine informatique — gestion du cycle de vie des smartphones, suivi du parc mobile VCSI (~300 appareils)
- Répondre aux incidents et aux demandes d’assistance — résolution rapide des problèmes de configuration, perte de smartphone, problème de MFA
- Développer la présence en ligne et le support utilisateur — accompagnement des collaborateurs sur les bonnes pratiques mobiles, sécurité, MFA
- Travailler en mode collaboratif — coordination avec les équipes RH (arrivées/départs), avec la sécurité (politiques MDM)
Cette mission a déclenché ma veille technologique
La gestion quotidienne de la flotte mobile m'a directement amené à choisir le MDM comme sujet de veille. J'ai publié trois articles complémentaires :
- Introduction générale au MDM et à ses enjeux
- Focus Microsoft Intune (notre solution principale)
- Focus Apple Business Manager (utilisé pour notre flotte iOS)
Bilan
Cette mission est centrale dans mon activité quotidienne chez VCSI. Elle m’a permis de monter en compétence sur :
- L’administration des solutions MDM (Intune et ABM)
- La sécurisation des appareils mobiles en environnement d’entreprise
- L’industrialisation du provisioning (déploiement zero-touch)
- La relation utilisateur (assistance, formation aux bonnes pratiques)
Elle illustre concrètement l’enjeu de la mobilité sécurisée en entreprise, qui combine technique (MDM, MFA, chiffrement) et organisationnel (politiques, formation des utilisateurs).