Citrix Endpoint Management™

Options d’inscription des utilisateurs

Vous pouvez permettre aux utilisateurs d’inscrire leurs appareils dans Citrix Endpoint Management de plusieurs manières. Avant d’examiner les détails, décidez quels appareils vous souhaitez inscrire en mode MDM+MAM, MDM ou MAM. Pour plus d’informations sur ces modes de gestion, consultez Modes de gestion.

  • Au plus haut niveau, il existe quatre options d’inscription :

  • Invitation à l’inscription : Envoyez une invitation à l’inscription ou une URL d’invitation aux utilisateurs. Les invitations à l’inscription et les URL ne sont pas disponibles pour les appareils Windows.
  • Portail d’aide : Configurez un portail que les utilisateurs peuvent visiter pour télécharger Citrix Secure Hub, demander une inscription et afficher les informations sur les appareils.
  • Inscription manuelle : Envoyez un e-mail, un manuel ou toute autre communication informant les utilisateurs que le système est opérationnel et qu’ils peuvent s’inscrire. Les utilisateurs téléchargent ensuite Citrix Secure Hub et inscrivent leurs appareils manuellement.
  • Entreprise : Une autre option pour l’inscription des appareils est via un programme de déploiement Apple et Google Android Enterprise. Grâce à chacun de ces programmes, vous pouvez acheter des appareils préconfigurés et prêts à l’emploi pour les employés. Pour plus d’informations, consultez les articles sur le programme de déploiement Apple dans Apple Support et la documentation Google Android Enterprise sur le site Web Android Enterprise.

  • Invitation à l’inscription

  • Vous pouvez envoyer une invitation à l’inscription par e-mail aux utilisateurs d’appareils iOS, macOS, Android Enterprise et Android hérités. Les invitations à l’inscription ne sont pas disponibles pour les appareils Windows.

Vous pouvez également envoyer un lien d’installation via SMTP aux utilisateurs d’appareils iOS, macOS, Android Enterprise, Android ou Windows. Pour plus d’informations, consultez Inscrire des appareils.

Si vous choisissez d’utiliser la méthode d’invitation à l’inscription, vous pouvez :

  • Choisir les modes de sécurité d’inscription URL d’invitation, URL d’invitation + code PIN ou URL d’invitation + mot de passe.
  • Utiliser n’importe quelle combinaison de ces modes.
  • Activer ou désactiver les modes à partir de la page Paramètres de Citrix Endpoint Management.

  • Pour plus d’informations sur chaque mode de sécurité d’inscription, consultez Configurer les modes de sécurité d’inscription.

Les invitations servent à de nombreuses fins. L’utilisation la plus courante des invitations est de notifier aux utilisateurs que le système est disponible et qu’ils peuvent s’inscrire. Les URL d’invitation sont uniques. Une fois qu’un utilisateur a utilisé une URL d’invitation, l’URL n’est plus disponible. Vous pouvez utiliser cette propriété pour limiter les utilisateurs ou les appareils qui s’inscrivent à votre système.

Lors de la configuration d’un profil d’inscription, vous pouvez contrôler le nombre d’appareils que des utilisateurs spécifiques peuvent inscrire, en fonction des groupes Active Directory. Par exemple, vous pouvez autoriser votre division financière à n’avoir qu’un seul appareil par utilisateur.

Soyez conscient des coûts supplémentaires et des pièges de certaines options d’inscription. L’envoi d’invitations via SMTP nécessite une infrastructure supplémentaire. Pour plus d’informations sur cette option, consultez Notifications.

  • De plus, pour envoyer des invitations par e-mail, assurez-vous que les utilisateurs ont un moyen d’accéder à leur e-mail en dehors de Citrix Secure Hub. Vous pouvez utiliser les modes de sécurité d’inscription par mot de passe à usage unique (OTP) comme alternative aux mots de passe Active Directory pour l’inscription MDM.

Portail d’aide

  • Le portail d’aide est accessible à la même URL que celle utilisée par les administrateurs pour accéder à la console Citrix Endpoint Management. Les utilisateurs finaux voient le portail d’aide au lieu de la console d’administration. Les utilisateurs peuvent télécharger Citrix Secure Hub, demander une inscription et afficher les informations sur les appareils dans le portail d’aide.

Pour configurer un portail, mettez à jour ces propriétés de serveur dans Paramètres > Propriétés du serveur :

  • shp.console.enable : Définissez sur True pour donner accès au portail d’aide.
  • enable.new.shp : Définissez sur True pour permettre aux utilisateurs d’activer leurs appareils à partir du portail d’aide.

Inscription manuelle

Avec l’inscription manuelle, les utilisateurs se connectent à Citrix Endpoint Management soit via AutoDiscovery, soit en saisissant les informations du serveur. Avec AutoDiscovery, les utilisateurs se connectent uniquement avec leur adresse e-mail ou leurs informations d’identification Active Directory au format Nom d’utilisateur principal. Sans AutoDiscovery, ils doivent saisir l’adresse du serveur et leurs informations d’identification Active Directory. Pour plus d’informations sur la configuration d’AutoDiscovery, consultez Configurer le service AutoDiscovery de Citrix Endpoint Management.

Vous pouvez faciliter l’inscription manuelle de plusieurs manières. Vous pouvez créer un guide, le distribuer aux utilisateurs et les laisser s’inscrire eux-mêmes. Vous pouvez demander à votre service informatique d’inscrire manuellement des groupes d’utilisateurs dans certains créneaux horaires. Vous pouvez utiliser toute méthode similaire où les utilisateurs doivent saisir leurs informations d’identification ou les informations du serveur.

Intégration des utilisateurs

Une fois votre environnement configuré, vous devez décider comment intégrer les utilisateurs à votre environnement. Une section précédente de cet article aborde les spécificités des modes de sécurité d’inscription des utilisateurs. Cette section aborde la manière dont vous contactez les utilisateurs.

Inscription ouverte ou invitation sélective

Lors de l’intégration des utilisateurs, vous pouvez autoriser l’inscription via deux méthodes de base :

  • Inscription ouverte. Par défaut, tout utilisateur disposant d’informations d’identification LDAP et des informations d’environnement Citrix Endpoint Management peut s’inscrire.
  • Inscription limitée. Vous pouvez limiter le nombre d’utilisateurs en n’autorisant que les utilisateurs munis d’invitations à s’inscrire. Vous pouvez également limiter l’inscription ouverte par un groupe Active Directory.

Avec la méthode d’invitation, vous pouvez également limiter le nombre d’appareils qu’un utilisateur peut inscrire. Dans la plupart des situations, l’inscription ouverte est acceptable, mais il y a quelques points à considérer :

  • Pour l’inscription MAM, vous pouvez facilement limiter l’inscription ouverte via l’appartenance à un groupe Active Directory.
  • Pour l’inscription MDM, vous pouvez limiter le nombre d’appareils pouvant s’inscrire en fonction de l’appartenance à un groupe Active Directory. Si vous n’autorisez que les appareils d’entreprise dans votre environnement, cette limitation n’est généralement pas un problème. Vous pourriez cependant envisager cette méthode dans un environnement BYOD si vous souhaitez limiter le nombre d’appareils dans votre environnement.

L’invitation sélective est généralement moins fréquente car elle demande un peu plus de travail que l’inscription ouverte. Pour que les utilisateurs inscrivent leurs appareils dans votre environnement, vous devez envoyer une invitation unique à chaque utilisateur. Pour plus d’informations sur l’envoi d’une invitation à l’inscription, consultez Invitations à l’inscription.

Envoyez une invitation pour chaque utilisateur ou groupe que vous souhaitez inscrire dans votre environnement. Ce processus peut prendre beaucoup de temps en fonction de la taille de votre organisation. Il est possible d’utiliser des groupes Active Directory pour créer des invitations par lots, mais vous devez adopter cette approche par vagues.

Premier contact avec les utilisateurs

Après avoir décidé d’utiliser l’inscription ouverte ou l’invitation sélective et configuré ces environnements, informez les utilisateurs de leurs options d’inscription.

Si vous utilisez la méthode d’invitation sélective, les messages électroniques font partie du processus. Vous pouvez également envoyer des e-mails via la console Citrix Endpoint Management pour l’inscription ouverte. Pour plus de détails, consultez Invitations à l’inscription.

Dans les deux cas, gardez à l’esprit que pour les e-mails, vous avez besoin d’un serveur SMTP. Ces serveurs peuvent représenter un coût supplémentaire à prendre en compte lors de votre décision. Réfléchissez à la manière dont vous vous attendez à ce que les nouveaux utilisateurs accèdent aux informations. Si vous souhaitez que tous les utilisateurs accèdent à leur e-mail via Citrix Endpoint Management, leur envoyer un e-mail d’invitation pourrait être problématique.

Vous pouvez également envoyer des communications par d’autres moyens en dehors de Citrix Endpoint Management pour un environnement d’inscription ouverte. Pour cette option, assurez-vous d’inclure toutes les informations pertinentes. Informez les utilisateurs où ils peuvent obtenir l’application Citrix Secure Hub et quelle méthode utiliser pour s’inscrire. Si vous avez désactivé la découverte, fournissez également aux utilisateurs l’adresse du serveur Citrix Endpoint Management. Pour en savoir plus sur la découverte, consultez Configuration du service de découverte automatique de Citrix Endpoint Management.

Options d’inscription des utilisateurs