Le logiciel MDM, ou Mobile Device Management, fonctionne sur une architecture client-serveur. Cela signifie que le processus MDM implique un client et un serveur. Dans le cas du MDM, les appareils mobiles agissent comme clients et, évidemment, le serveur MDM joue le rôle de serveur. Le MDM ne fonctionne pas seulement avec les smartphones ou les tablettes : il peut également gérer des ordinateurs portables. Actuellement, le nombre d'appareils mobiles impliqués dans les activités professionnelles est immense et continue d'augmenter, incluant des appareils appartenant à l’entreprise ainsi que des appareils personnels que les employés utilisent dans le cadre de leur travail. La raison pour laquelle le MDM est devenu une partie essentielle du quotidien est que tous ces appareils doivent être correctement gérés et supervisés avec un minimum d’intervention physique de la part des employés, qu’il s’agisse d’utilisateurs finaux ou de services informatiques.
Avant qu’un serveur MDM puisse configurer des appareils et envoyer des réglages, des politiques de sécurité ou des restrictions liées aux applications, aux comptes ou à l’utilisation d’Internet, un profil de configuration MDM doit être installé dans les réglages de l’appareil. Une fois l’appareil inscrit dans un programme MDM, le serveur MDM commence à envoyer des paramètres, des mises à jour, etc., en utilisant la technologie OTA (over-the-air).
Globalement, le fonctionnement du MDM se déroule en quatre étapes, car le serveur MDM ne peut pas envoyer de notifications directement aux appareils finaux, c’est-à-dire aux appareils mobiles gérés :
1. Le serveur MDM utilise l’Apple Push Notification Service (APNS) pour demander l’envoi d’une notification de « réveil » aux appareils mobiles.
2. APNS envoie ces notifications aux appareils pour les informer qu’ils doivent se connecter au serveur MDM afin de recevoir des commandes.
3. Les appareils mobiles se connectent au serveur MDM, demandent les commandes et les exécutent.
4. Les appareils mobiles gérés répondent au serveur MDM avec le résultat des opérations. De cette manière, les services informatiques ou les administrateurs n’ont pas besoin de configurer manuellement les appareils inscrits dans le programme MDM. Cette approche est particulièrement avantageuse pour les entreprises qui gèrent un grand nombre d’appareils dans différents lieux, car elle garantit que chaque appareil ayant accès aux données de l’entreprise est correctement géré, assurant ainsi la sécurité des données et une utilisation appropriée des appareils impliqués dans les activités professionnelles. Ce type de gestion à distance permet également de localiser, verrouiller ou effacer des appareils considérés comme perdus ou volés afin de prévenir toute fuite de données sensibles.