Comment Apple a amélioré les déploiements d'entreprise à la WWDC

Comment Apple a amélioré les déploiements d'entreprise à la WWDC

Apple continue de se concentrer sur les besoins de l'informatique d'entreprise. Dans cet esprit, il a apporté plusieurs changements intéressants à la WWDC 2022. Voici un aperçu des améliorations annoncées par Apple que nous avons identifiées jusqu'à présent.

Apple a annoncé un certain nombre de technologies de développement

Apple a dévoilé un certain nombre d'améliorations axées sur l'entreprise lors des sessions de développement lors de l'événement.

Gestion déclarative des appareils

Introduite en 2021, la gestion déclarative des appareils vise à rendre les appareils plus autonomes et proactifs, tout en permettant aux serveurs d'être efficaces et réactifs. Maintenant, il est également disponible pour Mac.

périphérique géré certificats

Une nouvelle fonctionnalité de sécurité qui utilise Secure Enclave pour fournir des garanties solides sur un appareil client, telles que son identité et sa version logicielle.

Configurateur Apple

Apple Configurator pour iPhone a été introduit en 2021. Il permet aux administrateurs d'ajouter des Mac achetés en dehors du canal normal à leur organisation à l'aide d'Apple School Manager (ASM) ou d'Apple Business Manager (ABM). Lors de l'exécution de Configuration Assistant sur Mac, les administrateurs n'ont qu'à tenir un iPhone exécutant Configurator sur l'animation. Le Mac se connectera alors à Internet et sera ajouté à votre organisation. Lors de la WWDC 2022, Apple a étendu le configurateur iPhone afin que vous puissiez désormais également ajouter des iPhones et des iPads.

espace de travail google

Conformément à l'évolution vers un accès sans mot de passe, Apple souhaite créer des systèmes suffisamment robustes pour que les utilisateurs n'aient besoin de se connecter qu'une seule fois, puis cette identité est préservée pour tout le reste. Avec cet objectif à l'esprit, la société a confirmé que pour l'authentification fédérée, Apple Business Manager s'intègre désormais à Google Workspace en tant que fournisseur d'identité.

Connectez-vous avec Apple

La société a déclaré que la fonctionnalité peut désormais être utilisée au travail et à l'école avec des identifiants Apple gérés. Des fonctionnalités de sécurité supplémentaires sont intégrées, de sorte que les administrateurs peuvent autoriser toutes les applications ou les applications sélectionnées à utiliser l'outil de connexion.

Prise en charge d'OAuth2

C'est un changement assez important. Apple a utilisé un système d'autorisation basé sur des jetons dans iOS/iPad OS 15 pour permettre aux serveurs MDM de vérifier l'identité d'un utilisateur. Cela change dans iOS/iPad OS 16 avec l'ajout de la prise en charge d'OAuth 2 comme mécanisme d'autorisation alternatif. Cela signifie que les serveurs MDM pourront prendre en charge d'autres fournisseurs de provisionnement d'identité, améliorer également la sécurité et ajouter une autre nouvelle fonctionnalité décrite ci-dessous.

Authentification unique d'inscription ou SSO d'inscription

Il s'agit d'un système plus rapide qui permet aux employés d'inscrire leurs appareils personnels dans le système MDM de votre organisation. Le système invite les utilisateurs à saisir leur adresse e-mail pour télécharger une application d'enregistrement à authentification unique. L'utilisateur se connecte ensuite une fois et l'application s'occupe du reste du processus. Le système exige que les fournisseurs informatiques et MDM prennent certaines mesures avant qu'il ne soit pris en charge, y compris la configuration du serveur MDM pour s'assurer que le bon document JSON est partagé.

Authentification unique de la plateforme (SSO de la plateforme)

macOS Ventura bénéficie de cette nouvelle fonctionnalité, permettant aux utilisateurs de se connecter une fois après la connexion pour se connecter automatiquement aux applications et aux sites Web. La fonctionnalité, qui utilise diverses technologies, notamment des extensions SSO tierces, sa propre extension Kerberos, FileVault, OAuth, OpenID, etc. - signifie que vous n'aurez peut-être jamais besoin de vous souvenir du mot de passe d'un autre site Web ni de le saisir. , encore une fois, sans compromettre votre sécurité.

Inscription automatisée des appareils

Apple a apporté un changement important à l'inscription automatique des appareils, un changement qui, j'imagine, rendra beaucoup plus difficile la mise en place d'un appareil géré perdu ou volé pour la vente. La société indique que les Mac enregistrés par ASM/ABM doivent disposer d'une connexion Internet afin de les configurer une fois effacés ou restaurés.

Protection des accessoires

Pour se protéger contre les attaques de proximité, un nouveau paramètre MDM permet aux administrateurs d'exiger un mot de passe utilisateur avant d'utiliser de nouveaux accessoires Thunderbolt ou USB avec les ordinateurs portables Apple de la série M.

filtrage de contenu web

Les administrateurs pourront appliquer des filtres de contenu Web et des serveurs proxy DNS sur les iPhones et iPads gérés exécutant iOS 16 et iPadOS 16.

Faciliter l'échange d'eSIM

Vous pourrez transférer des eSims entre iPhones en utilisant Bluetooth. Pour ce faire, déplacez simplement votre ancien iPhone près du nouveau et suivez la boîte de dialogue de commande Configurer Cellulaire. Apple a également mis en place des mesures de sécurité pour s'assurer que les utilisateurs ne retirent pas accidentellement leur eSIM existante, car cela nécessite qu'une nouvelle soit provisionnée.

iPad partagé amélioré

Cette légère amélioration peut faire une grande différence. Une nouvelle commande permet aux administrateurs de suggérer automatiquement le nom de domaine de leur entreprise lorsqu'un utilisateur commence à saisir un identifiant Apple géré. Cela fera gagner beaucoup de temps aux iPads partagés, en particulier lorsqu'il s'agit d'URL complexes, car cela signifie que l'orthographe devient moins problématique.

Accessibilité dans iOS et iPadOS 16

Apple a ajouté des outils pour permettre aux systèmes MDM de gérer les paramètres d'accessibilité populaires, notamment la taille du texte, VoiceOver, le zoom, les dispositions tactiles, le texte en gras, la réduction des mouvements, l'augmentation du contraste et la réduction de la transparence. Les utilisateurs peuvent modifier ce paramètre, mais cela signifie que les appareils peuvent être plus accessibles dès la sortie de la boîte.

Apple a également fait quelques annonces d'introduction

Apple a également fait plusieurs annonces qui devraient profiter aux utilisateurs professionnels et professionnels lors de son keynote WWDC :

Chambre de continuité

Cela vous permet d'utiliser votre iPhone comme webcam et ajoute une vue de bureau afin que vous puissiez partager des vidéos sur votre clavier.

Améliorations dans le courrier et les messages.

L'introduction bienvenue (et tant attendue) d'améliorations de la recherche dans Mail aidera tout le monde. Les e-mails programmés, la possibilité de supprimer les e-mails envoyés et la possibilité de définir des rappels pour revenir aux e-mails sans réponse feront une énorme différence dans votre flux de travail. Apple rattrape son retard car des fonctionnalités comme celles-ci sont disponibles sur d'autres plates-formes de messagerie qui utilisent des outils comme Boomerang.

métallique 3

Certaines améliorations intéressantes de Metal 3 incluent la possibilité de créer des environnements plus réalistes et d'utiliser plus de mémoire graphique pour alimenter les applications.

Recherche Spotlight

Cela signifie que vous pouvez obtenir de précieux résultats Web au niveau de la plate-forme. Il ne remplace pas complètement les moteurs de recherche traditionnels, mais c'est un desideratum de ce qui est à venir.

Texte en direct

La possibilité d'extraire du texte (dans un format utilisable) à partir d'images et de vidéos fera une énorme différence pour les utilisateurs et ouvrira des possibilités intéressantes pour les développeurs, en particulier dans les entreprises qui travaillent avec un public international.

Réponse de sécurité rapide

Rapid Security Response fera une réelle différence pour les entreprises hybrides et distantes, car cela signifie qu'Apple peut envoyer les mises à jour de sécurité directement aux Mac, iPhone et iPad. Cela devrait aider à accélérer l'installation des mises à jour logicielles dans les entreprises qui jusqu'à présent comptaient sur la discrétion des employés pour effectuer les mises à jour. Cela signifie également que les systèmes MDM n'ont pas à attendre les mises à jour complètes.

clés d'accès

Celles-ci sont importantes car elles marquent le début d'un avenir totalement sans mot de passe. Cette décision devrait réduire significativement la vulnérabilité des entreprises et des particuliers face au phishing.

Avez-vous rencontré des améliorations commerciales supplémentaires annoncées lors de la WWDC ? S'il vous plaît écrivez-moi et laissez-moi savoir.

Suivez-moi sur Twitter ou rejoignez-moi au bar & grill d'AppleHolic et aux groupes de discussion Apple sur MeWe.

Copyright © 2022 IDG Communications, Inc.