Considerations¶
Dans le présent document, les termes MDM et EMM sont utilisés de manière interchangeable. Cela n'est pas tout à fait exact, mais simplifie le document. Un MDM en soi ne prend pas en compte le déploiement d'applications, tandis qu'un EMM implique beaucoup plus d'options qui n'entrent pas dans le champ d'application du présent document. On peut donc dire que ce document se situe quelque part entre ces deux concepts.

Pourquoi un MDM pour DHIS2 ?{# mdm_considerations_why }¶
Mobile Device Management refers to software used for the administration of mobile devices. You will most probably want to use an MDM software when you have to support hundreds of devices and it becomes necessary to control the DHIS2 Application distribution across the devices, provide tech support and enforce institutional policies.
Par exemple, si vous avez un projet dans lequel 1000 appareils Android vont être utilisés de manière distribuée (travailleurs communautaires) en utilisant des données mobiles pour envoyer les informations au serveur central DHIS2, avoir un MDM pourrait vous aider :
- Pouvoir mettre à jour à tout moment l'application Android DHIS2 lorsqu'une nouvelle version est disponible. Notez que, par défaut, les appareils peuvent être configurés pour une mise à jour automatique ou vous pouvez avoir besoin de demander une mise à jour manuelle à l'utilisateur. Un MDM vous donne la possibilité de choisir si vous voulez mettre à jour les appareils à ce moment-là ou si vous préférez attendre (par exemple jusqu'à ce que vous ayez donné une formation expliquant les nouvelles options de l'application).
- localiser et suivre les appareils en cas de perte ou les supprimer à distance au cas où ils contiendraient des informations sensibles. Bien que l'application DHIS2 Android comprenne déjà des mesures de sécurité, si les téléphones sont utilisés pour collecter des images à partir de l'application (par exemple des individus, des rapports médicaux, etc.), cela peut présenter un risque pour la vie privée et la sécurité.
- Désactiver l'utilisation des données mobiles pour toute application à l'exception de l'application Android DHIS2, ou désactiver la possibilité d'utiliser le point d'accès sans fil afin que les forfaits Internet achetés par le projet ne soient consommés que pour DHIS2.
Comment fonctionne un MDM ?¶
Cette section explique très brièvement le fonctionnement d'un MDM/EMM et l'impact qu'il pourrait avoir sur l'infrastructure actuelle d'une implémentation du DHIS2.
Dans une implémentation sans MDM, les terminaux communiquent de manière unique et directe avec le serveur DHIS2, comme illustré dans l'image ci-dessous.

L'ajout d'un MDM aura un impact sur l'infrastructure car un nouveau serveur sera ajouté. Ce serveur peut être installé dans les locaux de l'entreprise (lorsque la solution le permet) ou dans le nuage. Bien que cela ne soit pas recommandé dans des cas très spécifiques (petits déploiements ou contraintes budgétaires), le serveur utilisé pour héberger le DHIS2 pourrait également être utilisé, de sorte qu'un seul serveur soit nécessaire.
L'ajout d'un MDM nécessite également l'ajout d'un poste de gestionnaire de MDM, ce qui signifie qu'une personne doit être désignée pour mettre en place et gérer ce MDM. Ce responsable implémente la configuration spécifique sur le serveur MDM et peut être amené à configurer les terminaux mobiles.

La configuration implémentée dans le serveur MDM est récupérée par les terminaux, ce qui implique l'application de politiques spécifiques aux terminaux qui peuvent restreindre la façon dont l'appareil peut être utilisé. Elle peut également permettre le suivi à distance ou la suppression du terminal si nécessaire.

L'image ci-dessous présente ces étapes combinées en un seul graphique.
