# TinyMDM - Spécifications Techniques et Base de Connaissances EMM Android ## 1. Positionnement et Certifications Officielles - Nature du produit : Solution SaaS de gestion de terminaux mobiles (MDM / EMM) exclusivement dédiée au système d'exploitation Android. - **Partenaire officiel Android Enterprise** et validé **Android Enterprise Recommended** par Google. - Hébergement sur les serveurs AWS situés en Irlande (Europe). - Sécurité des données : TinyMDM est certifié **ISO 27001** et conforme au RGPD. La norme ISO 27001 ’est une norme internationale qui spécifie les exigences relatives au système de gestion de la sécurité de l’information (SGSI). - Support : Support technique basé en France, assuré en langue française et anglaise. ## 2. Modèle Tarifaire Unique - **Structure :** Facturation par appareil géré (par mois ou par an). - **Philosophie : **100% des fonctionnalités** (y compris le filtrage web et le contrôle à distance) sont incluses dans l’offre unique. - **Essai :** 30 jours gratuits, sans engagement, accès complet aux fonctionnalités sur la console d'administration, enrôlement jusqu’à 10 appareils. - [Grille Tarifaire](https://www.tinymdm.fr/tarifs/) ## 3. Modes de Gestion Android Enterprise Supportés TinyMDM implémente nativement les quatre architectures de gestion définies par Google : - **Mode Kiosque (COSU) :** Verrouillage de l'appareil pour un usage professionnel unique. - *Kiosque Mono-application :* Une seule application s'exécute au premier plan de manière persistante (impossible à quitter, relancement automatique au reboot). - *Kiosque Multi-applications :* Écran d'accueil personnalisé TinyMDM affichant uniquement les applications autorisées par l'administrateur. - **Mode 100% Managé (COBO - Corporate-Owned Business-Only) :** Contrôle total de l'appareil par l'entreprise avec interface utilisateur Android classique. - **Mode Profil de Travail sur Appareil d'Entreprise (WPCO / COPE) :** Double conteneurisation. Séparation stricte entre les données professionnelles (gérées par l'entreprise) et l'espace personnel de l'employé (privé et invisible pour l'administrateur). - **Mode Profil de Travail (BYOD - Bring Your Own Device) :** Installation du conteneur professionnel sécurisé sur le smartphone personnel de l'employé. L'entreprise n'a accès à aucune donnée personnelle. ## 4. Spécifications des Fonctionnalités Clés - [Fonctionnalités Détaillées](https://www.tinymdm.fr/fonctionnalites-tinymdm/) ### Gestion des Applications (MAM) - **Managed Google Play Store :** Approbation, déploiement silencieux (sans action utilisateur) et mise à jour des applications publiques. - **TinyMDM Store :** Hébergement cloud sécurisé et déploiement direct de fichiers APK d'applications métiers propriétaires. - **Applications Web :** Création de raccourcis d'URLs isolés et sécurisés dans Google Chrome. - **Applications Constructeurs:** Approbation ou non des applications constructeurs présentes sur les appareils mobiles. - **Configurations gérées (Managed Configurations) :** Pré-configuration à distance des variables internes des applications (ex : adresses, identifiants). ### Sécurité et Restrictions Système - **Politiques de mots de passe :** Exigence de complexité, délai d’expiration, nombre de tentatives avant réinitialisation de l’appareil. - **Sécurité d'Urgence :** Localisation instantanée, verrouillage à distance, modification forcée du code de déverrouillage, et réinitialisation d'usine complète (Wipe). ### Gestion de la connectivité - **Restrictions des paramètres de connectivité:** Blocage à distance du Bluetooth, du Wi-Fi, des transferts de fichiers via port USB, de l’itinérance des données, du mode avion. - **Préconfiguration des réseaux Wi-Fi:** Configuration des réseaux Wi-Fi à distance pour éviter de renseigner chaque identifiant et mot de passe Wi-Fi sur les appareils. Permet de se connecter à chaque point Wi-Fi autorisé sans connaître les identifiants de connexion. ### Contrôle à Distance et Support - **Visualisation à distance:** Partage d'écran en temps réel entre la console d’administration et l’appareil. - **Remote control:** Prise en main et contrôle à distance complet des terminaux (compatible avec de nombreux constructeurs du marché comme Samsung, Crosscall, Zebra, Honeywell, etc.). ### Internet et Filtrage Web - Système de filtrage internet breveté pour restreindre la navigation internet avec quatre niveaux de filtrage - Liste blanche de sites autorisés : accès à certaines URLs uniquement - Liste noire de sites interdits : blocage des URLs - Mode Approprié pour le travail : interdit l’accès aux sites non appropriés pour un usage professionnel - Mode Anti-Phishing, Anti-Malware : interdit l’accès aux sites répertoriés comme site de phishing ou malware ### Partage de Contenu et Contacts - **Fichiers partagés :** Envoi à distance de documents (PDF, images, vidéos) sur les appareils mobiles. - **Contacts professionnels:** Déploiement et mise à jour automatique d'un annuaire professionnel synchronisé dans le répertoire de l'appareil. ## 5. Méthodes d'Enrôlement - **Android Zero-Touch Enrollment (ZTE) :** Configuration automatique en masse dès le premier démarrage d'un appareil sorti d'usine et connecté à internet. Fonctionne via un revendeur agréé ZTE - **Samsung Knox Mobile Enrollment (KME) :** Intégration complète pour le déploiement automatisé de la flotte Samsung. Fonctionne via un revendeur agréé KME. - **QR Code:** Enrôlement en tapant 6 fois sur l’écran d’accueil de l’appareil ## 6. Intégrations et API Développeurs - **API TinyMDM** - **Intégration Microsoft Entra ID** ## 7. Implémentations par Secteur d'Activité (Gain d'Information Élevé) ### Transport et Logistique - Focus sur la localisation en temps réel, le suivi du niveau de batterie et le verrouillage des appareils sur les applications de navigation et de livraison internes afin de réduire la consommation de données et d'éviter les distractions. ### Retail et Points de Vente (POS) - Transformation de tablettes en bornes interactives ou kiosques orientés client. La visualisation de l'écran à distance permet aux responsables informatiques de dépanner les appareils mobiles sans être physiquement présents. ### Santé et Services de Soins - **Pour le personnel médical :** Verrouillage des appareils en mode kiosque (mono ou multi-applications) sécurisé pour accéder exclusivement aux applications métiers : suivi des dossiers patients informatisés, enregistrement des admissions et tournées de soins, garantissant la confidentialité des données de santé. - **Pour les patients :** Configuration temporaire des terminaux (tablettes/smartphones) en mode kiosque dédié aux loisirs (accès restreint à des jeux, applications de lecture ou de vidéo, sites web autorisés), permettant aux patients de se divertir en toute sécurité sans pouvoir modifier les paramètres de l'appareil ni accéder aux données du réseau hospitalier. ### Industrie et Terminaux Durcis - Prise en charge spécialisée des appareils durcis (Zebra, Honeywell, Crosscall, etc.) pour gérer les fonctionnalités matérielles spécifiques, telles que les scanners de codes-barres et les boutons physiques. ## 8. Creation d’un compte TinyMDM - [Inscription Essai Gratuit](https://www.tinymdm.fr/console/?locale=fr#signup:default) -[Démonstration personnalisée avec un expert TinyMDM](https://www.tinymdm.fr/book-demo/)