Aller au contenu

Comparatif des solutions MDM

Évaluées selon le référentiel Amaris à sept piliers, plus un pilier IA et intelligence que nous avons ajouté. 8 éditeurs, vérifiés sur les prix catalogue 2026.

Calculer le ROI

Déjà réduit à deux ? Chaque paire est chiffrée et notée en face à face.

Attribution E3
2,00 $US/utilisateur/mois
Forrester TEI
Plan 1 autonome
8,00 $US/utilisateur/mois
Sans le bundle M365
Intune Suite
18,00 $US/utilisateur/mois
Plan 1 + tous les modules
+ Defender P2
+5,20 $US/utilisateur/mois
Pour un EDR complet
Ajoutez Entra ID P1/P2 (6 $US-9 $US/mois) et Defender (3 $US-8,40 $US/mois) pour une couverture de sécurité comparable au bundle Jamf for Mac (12,50 $US).

Pilier 1 : profondeur de l’intégration Apple

Déploiement Apple granulaire, adoption des nouvelles fonctionnalités et profondeur de l’intégration à l’écosystème

Noté sur
  • Déploiement Apple granulaire et nouvelles fonctions spécifiques
  • Cycle des nouvelles fonctions et tests bêta
  • Innovation et fonctions étendues
  • Intégration avec le GitHub d’Apple (gestion des appareils)
  • Prise en charge des services Apple (comptes Apple gérés)
  • Méthodes d’inscription
Fonctionnalité
Apple BusinessGratuit
Intégré à Apple
Jamf ProMeilleur score Apple
Apple Enterprise
Iru
UEM moderne
Intune
UEM Microsoft
MosyleCoût réduit
Spécialiste Apple
Workspace ONE
UEM Omnissa
Addigy
MSP / PME
Fleet
Open source
Mises à jour mensuelles des fonctionnalités et des réglagesFréquence des nouvelles versions du MDM et de la prise en charge des réglages AppleIntune : rythme trimestriel, tous les réglages Apple ne sont pas implémentés
DDM (Declarative Device Management)Prise en charge du protocole de gestion déclarative moderne d’Apple
Programme bêta pour les nouvelles fonctionnalitésTest en préversion des nouvelles capacités MDM
Intégration au dépôt GitHub de gestion des appareils AppleBlueprints intégrés au dépôt de gestion des appareils d’Apple
Return to ServiceEffacement et réenrôlement à distance sans accès physiqueIntune : à implémenter
Prise en charge des Managed Apple AccountsPrise en charge des services Apple, dont les Managed Apple Accounts
Méthodes d’enrôlement (ADE + ADUE)Automated Device Enrollment et Account-Driven User Enrollment
Prise en charge de macOS le jour JPrise en charge le jour même des nouvelles versions des OS Apple
Prise en charge complète
Partielle / limitée
Non disponible
En surbrillance = écart notable

Partir du gratuit : la gestion d’appareils intégrée d’Apple

Nouveau, avril 2026

Apple Business a fusionné Apple Business Manager, Business Essentials et Business Connect en une console unique et gratuite, et les frais par appareil ont disparu avec elle. Pour un petit parc Apple, c’est une vraie réponse : traitez-la comme la référence que chaque plateforme payante ci-dessous doit surpasser.

Afficher le détail

Ce que cela couvre

  • Automated Device Enrolment : configuration zero-touch, entièrement supervisée, pour les appareils neufs ou effacés
  • Enrôlement piloté par le compte pour le BYOD et les appareils déjà en service : aucun effacement, données professionnelles séparées via un Managed Apple Account
  • Blueprints : réglages et applications préconfigurés appliqués au premier démarrage, et réappliqués automatiquement au remplacement de l’appareil
  • Managed Apple Accounts, fédérés avec Entra ID ou Google Workspace
  • Distribution App and Book (VPP) via les Blueprints
  • Restrictions de base et profils de configuration fondés sur DDM
  • Activation Lock, verrouillage et effacement à distance, uniquement sur les appareils supervisés (ADE)
  • External Management : rattacher un MDM payant (Jamf, Mosyle, etc.) à côté d’Apple Business. L’affectation des appareils reste ici, la gestion au quotidien passe sur la plateforme payante

Où cela s’arrête

  • Pas de configuration d’applications gérée (AppConfig) : les utilisateurs configurent chaque application à la main
  • Pas de payloads de comptes e-mail (Exchange, Gmail, IMAP)
  • Pas de gestion des correctifs tiers ni de catalogue d’applications
  • Pas de scripting, de reporting personnalisé ni d’API de gestion publique
  • Pas d’outillage de référentiels CIS/NIST ni de remédiation automatisée
  • Localiser, verrouiller et effacer exigent un enrôlement supervisé (ADE), dont les comptes BYOD ne bénéficient pas

Apple ne publie aucune limite de nombre d’appareils pour ce service. Des cabinets de conseil IT qui accompagnent des parcs Apple (Dr Logic, Iru) rapportent indépendamment que les manques deviennent réels autour de 30 à 50 appareils : configuration des applications, correctifs tiers, reporting de conformité. C’est leur estimation de terrain, pas un plafond énoncé par Apple.

Gratuit ne veut pas dire sans effort : où Amaris intervient

  • Vérification de l’entreprise : numéro DUNS, ou depuis avril 2026 un Federal EIN accompagné d’un justificatif. L’examen par Apple prend environ 5 jours ouvrés
  • Déploiement des Managed Apple Accounts et fédération d’identité (Entra ID / Google Workspace)
  • Blueprints : construire les ensembles applications + configuration sur lesquels démarrent les nouveaux appareils
  • Si un MDM payant reste dans l’équation : dépôt du certificat External Management (limite de 250 certificats) et renouvellement annuel du jeton, dont Apple ne prévient pas de lui-même

Amaris cadre et exécute cette mise en place au forfait, de la vérification jusqu’à un Blueprint qui fonctionne, puis remet une base que le client possède. Pour les parcs qui dépasseront l’offre gratuite, un MDM payant est intégré dès le premier jour via External Management.

Sources : Apple Newsroom, « Introducing Apple Business » (24 mars 2026) · Apple Support, « Intro to Apple Business », « Enrollment methods for built-in device management », « Manage the built-in device management service », « Link to an external device management service » (tous du 14 avril 2026) · Der Flounder, « DUNS number no longer required » (15 avril 2026) · Dr Logic, « Apple Business Now Includes Free MDM » (28 avril 2026). Les capacités non documentées par Apple sont notées comme absentes dans la matrice ci-dessous.

Changer d’éditeur MDM est devenu plus rapide avec iOS 26 et macOS 26

Déplacer un parc d’un MDM à un autre a toujours voulu dire effacer chaque appareil. Apple a livré un chemin sans effacement dans la génération iOS 26, iPadOS 26 et macOS 26 : une migration qui prenait des semaines de réenrôlement peut devenir une bascule planifiée.

Afficher le détail
  1. 1

    L’administrateur lance la migration

    Dans Apple Business (ou l’ABM classique), l’administrateur réaffecte les appareils déjà enrôlés au nouveau serveur MDM et fixe éventuellement une échéance de réalisation comprise entre 1 et 90 jours, modifiable et annulable.

  2. 2

    Le nouveau MDM prépare la configuration avant la bascule

    Les politiques et les profils ne sont pas repris automatiquement. L’administrateur les recrée dans le nouveau MDM avant la bascule. Les applications survivent au changement uniquement si le nouveau MDM les livre avant que l’appareil ne se connecte.

  3. 3

    L’appareil reçoit une seule invite, pas un effacement

    iPhone / iPad : un redémarrage. Mac : une invite plein écran non refusable. Aucune réinitialisation d’usine, aucune étape de réenrôlement par l’utilisateur, aucun « erase all content ». L’appareil reste supervisé tout du long.

  4. 4

    L’appareil se connecte au nouveau MDM

    Les appareils hors ligne reçoivent l’invite à leur prochaine connexion ; des rappels de plus en plus fréquents (toutes les 24 heures, puis toutes les heures) se déclenchent à l’approche de l’échéance.

Prérequis

  • Appareils sous iOS 26, iPadOS 26 ou macOS 26 ou version ultérieure
  • Propriété de l’organisation, enrôlés via Automated Device Enrollment (ADE)
  • macOS 26+ permet aussi de désenrôler d’ADE et de réenrôler en mode profil

Où cela ne s’applique pas

  • Ne s’applique pas au MDM intégré d’Apple Business : ce chemin va d’éditeur à éditeur uniquement, ce n’est ni une porte d’entrée ni une porte de sortie de l’offre gratuite
  • Shared iPad n’est pas pris en charge
  • Les appareils enrôlés via Apple Configurator doivent d’abord passer la période provisoire de 30 jours
  • Les politiques, les profils et l’état de conformité ne sont pas repris, seul l’enrôlement l’est, et éventuellement les applications

Amaris planifie et conduit les migrations MDM vers MDM par ce chemin lorsque le parc est éligible : politiques reconstruites à l’avance dans le nouveau MDM, fenêtre de bascule cadrée, aucun effacement à l’échelle du parc.

Sources : Apple Support, « Migrate devices to a new management service in Apple Business » (14 avril 2026) · Apple Support, « Migrate managed devices to another device management service » (28 janvier 2026) · SimpleMDM, « Apple streamlines MDM migrations in iOS 26 and macOS 26 » (3 juillet 2025, WWDC25) · guide de migration Miradore (7 mai 2026).

Facteurs de décision

Points clés à considérer pour choisir une solution MDM

Organisations centrées sur Apple

Les organisations fortement centrées sur Apple ont tout intérêt à choisir un MDM spécialisé. Ces solutions donnent accès plus tôt aux nouveautés Apple, offrent un contrôle plus fin et livrent des mises à jour plus rapides pour les nouvelles versions d’OS.

Jamf Pro, Mosyle ou Iru

Infrastructure Microsoft existante

Les organisations qui disposent déjà d’EntraID, de Microsoft 365 ou d’Intune gagnent en efficacité en réutilisant leurs outils d’identité, de licences et de conformité. Intune peut suffire à de nombreux besoins de gestion Apple si certains compromis sont acceptables.

Microsoft Intune (avec réserves)

PME et équipes attentives aux coûts

Pour les petites et moyennes équipes où la simplicité de mise en place, la faible charge d’administration et la prévisibilité des coûts comptent, les outils légers spécialisés Apple offrent un meilleur retour sur investissement.

Mosyle ou Iru (Kandji)

Leaders des référentiels de sécurité

Iru (Kandji) et Jamf sont en tête sur les workflows CIS et référentiels clés en main, avec des bibliothèques de contrôles prêtes à l’emploi et une remédiation automatisée. Jamf fournit un Compliance Editor mature avec des correspondances CIS/NIST/DISA STIG à grande échelle.

Jamf Pro ou Iru pour la conformité

Équipes IT tournées vers l’IA

Comparez les droits d’usage, pas le marketing. Copilot dans Intune n’exige aucune licence Intune Suite et est inclus pour Microsoft 365 E5/E7, mais les organisations en dessous d’E5 provisionnent les Security Compute Units séparément. L’AI Assistant de Jamf exige Jamf Pro hébergé dans le cloud, et son module AI Governance relève du plan Jamf for Mac. Iru et Mosyle incluent leurs assistants sans supplément. Demandez à chaque éditeur dans quel plan l’IA est réellement livrée.

Alignez le niveau d’IA sur la licence que vous détenez déjà

Guide de sélection MDM

Questions clés pour évaluer les solutions MDM de votre organisation

  • 1
    Quelle est la profondeur d’intégration du MDM avec les derniers frameworks et API de gestion d’Apple ?
  • 2
    Quelle importance ont la conformité de sécurité et la capacité à passer un audit pour notre organisation ?
  • 3
    Quel niveau de contrôle et de visibilité les administrateurs exigent-ils ?
  • 4
    Quelles activités consomment le plus de temps pour vos administrateurs et votre équipe support ?
  • 5
    Quel équilibre souhaitons-nous entre coût, complexité et qualité du support ?
  • 1
    Votre modèle de déploiement est-il un appareil par utilisateur, partagé (non personnalisé) ou mixte ?
  • 2
    Le BYOD (appareils personnels) est-il une option pour vos utilisateurs ?
  • 3
    Devez-vous gérer des appareils au niveau local, national ou international ?
  • 4
    Quels types d’applications comptez-vous déployer : applications de l’App Store, applications internes, applications tierces ou une combinaison ?
  • 5
    Voulez-vous proposer un catalogue personnalisé permettant aux utilisateurs de déployer des contenus comme des applications et des documents ?
  • 6
    Comptez-vous utiliser l’API d’un éditeur pour construire des outils internes, des scripts ou des automatisations ?
  • 7
    Avez-vous besoin d’un accès distinct et basé sur les rôles à la console de gestion ?
  • 8
    Pour l’éducation : avez-vous besoin des listes Apple School Manager et des profils éducation pour les outils élèves et enseignants ?
  • 1
    Devez-vous gérer un environnement d’appareils hétérogène ?
  • 2
    L’éditeur offre-t-il une prise en charge robuste de macOS, au-delà du framework MDM ?
  • 3
    Combien d’appareils gérez-vous aujourd’hui, et quelle croissance prévoyez-vous ?
  • 4
    La solution MDM prend-elle en charge la gestion d’autres plateformes ?
  • 1
    Devez-vous intégrer votre annuaire actuel à la solution MDM ?
  • 2
    Devez-vous intégrer les certificats et les identités à la solution MDM ?
  • 3
    Comptez-vous proposer une authentification unique (SSO) aux utilisateurs et aux administrateurs ?
  • 4
    Votre fournisseur d’identité actuel est-il pris en charge par la solution MDM ?
  • 5
    Votre mécanisme actuel de distribution de certificats est-il pris en charge par la solution MDM ?
  • 6
    Votre système d’authentification des utilisateurs est-il disponible uniquement en interne ?
  • 7
    Combien d’utilisateurs compte votre organisation ?
  • 1
    Avez-vous besoin d’une solution on-premises ou auto-hébergée ?
  • 2
    Devez-vous respecter des réglementations géographiques sur les données et la vie privée ?
  • 3
    Avez-vous des appareils qui doivent rester hors ligne ?
  • 4
    Avez-vous besoin d’une prise en charge des solutions de sécurité des postes ?
  • 5
    Avez-vous besoin d’une intégration à des réseaux internes utilisant des proxys ou des VPN ?
  • 6
    Devez-vous imposer les mises à jour des applications et des logiciels pour les derniers correctifs de sécurité ?
  • 7
    Devez-vous bloquer des processus et des applications spécifiques ?
  • 1
    Vos administrateurs veulent-ils la recherche en langage naturel et la configuration assistée par IA, ou le workflow de la console suffit-il ?
  • 2
    Dans quel plan l’IA est-elle réellement livrée : licence de base, niveau supérieur ou droit distinct (Security Compute Units en dessous de M365 E5, Jamf for Mac pour AI Governance, Omnissa Experience Management) ?
  • 3
    Où les données d’administration et d’appareils sont-elles traitées quand les fonctions IA sont activées, et cela satisfait-il vos exigences de résidence des données et de confidentialité ?
  • 4
    Devez-vous gérer la disponibilité d’Apple Intelligence, de Genmoji et de Writing Tools sur les appareils des collaborateurs, et à quelle vitesse l’éditeur livre-t-il les nouvelles clés de restriction Apple pour l’IA ?
  • 5
    Avez-vous besoin de visibilité ou de contrôle sur ChatGPT et les autres outils d’IA générative utilisés sur les appareils gérés (IA fantôme) ?
  • 6
    Les scripts et les politiques générés par IA peuvent-ils être relus et approuvés avant d’atteindre les appareils en production ?