Cybersécurité · Mobilité · 2026
Gestion de flotte mobileL’angle mort de votre offre de sécurité MSP ?
Vous supervisez les postes de travail de vos clients. Vous protégez leurs serveurs, leurs messageries et leurs accès au cloud. Mais qu’en est-il des smartphones et tablettes utilisés chaque jour par leurs collaborateurs ? La gestion de flotte mobile reste souvent en dehors du périmètre de services proposé par le MSP. C’est pourtant là que se trouve le prochain endpoint à intégrer à votre modèle de sécurité managée.
6 min de lecture · Watsoft, VAD MSP depuis 2001
Le smartphone est devenu un endpoint à part entière
Le mobile professionnel n’est plus uniquement utilisé pour téléphoner ou consulter quelques e-mails. Messagerie, Microsoft 365, CRM, documents partagés, applications métier : il donne accès aux mêmes ressources que les autres équipements de l’entreprise (Verizon, 2025).
Le paradoxe est là. Le poste de travail est supervisé, patché, protégé par un EDR. Le smartphone qui ouvre la même boîte mail et les mêmes fichiers échappe souvent à tout contrat. Pour un MSP, l’enjeu n’est donc pas de gérer davantage d’appareils : c’est d’étendre la gestion de flotte mobile à un endpoint qui accompagne l’utilisateur partout.
Gestion de flotte mobile : administrer n’est pas protéger
Première difficulté : tous les terminaux ne suivent pas le même modèle. Un client peut posséder des smartphones entièrement professionnels, autoriser ses collaborateurs à utiliser leur téléphone personnel, ou fournir des appareils qui mélangent usages professionnels et personnels.
- BYOD : l’appareil appartient au collaborateur.
- COBO : l’appareil appartient à l’entreprise et reste réservé à un usage professionnel.
- COPE : l’appareil appartient à l’entreprise mais autorise également un usage personnel.
Sans gestion de flotte mobile centralisée, savoir précisément quels appareils sont autorisés, comment ils sont configurés et quelles politiques leur sont appliquées devient vite complexe. Pour un MSP qui administre plusieurs environnements clients, cette complexité se multiplie.
Seconde difficulté, plus sournoise : confondre gestion de flotte mobile et protection. Une solution de Mobile Device Management permet d’administrer les appareils, de déployer des configurations, de gérer les applications et d’appliquer des restrictions. Mais administrer un terminal ne signifie pas le protéger contre les menaces auxquelles il est exposé.
- Le phishing et le smishing visent l’utilisateur là où il est le moins vigilant : ses SMS et sa messagerie mobile.
- Les sites malveillants s’ouvrent depuis un lien, sans filtrage équivalent à celui du poste.
- Les malwares et applications compromises touchent aussi Android et iOS.
- Les interventions ponctuelles (perte, vol, départ d’un salarié) se traitent au cas par cas faute de gestion de flotte mobile, sans process ni facturation récurrente.
Gestion de flotte mobile : trois approches pour un MSP
Entre ne rien faire et proposer un service complet, il existe plusieurs façons de traiter la gestion de flotte mobile. Chacune répond à une situation différente.
| Approche | Ce qu’elle règle | Ce qu’elle laisse ouvert | Récurrence |
|---|---|---|---|
| Interventions à la demande | Le dépannage ponctuel, sans outil à déployer. | Aucune visibilité sur le parc, aucune protection, aucun revenu régulier. | ●●●● |
| MDM seul | L’inventaire, les configurations, les applications et les restrictions. | Le terminal est administré, pas défendu contre le phishing ou les malwares. | ●●●● |
| MDM + sécurité mobile séparés | Administration et protection sont toutes deux couvertes. | Deux consoles, deux contrats, deux déploiements à maintenir par client. | ●●●● |
| Plateforme unifiée UEM + MTD | Gestion et protection dans une même console, multi-clients. | Un service à packager : périmètre, process et tarif restent à définir. | ●●●● |
Faites défiler le tableau horizontalement pour voir la dernière colonne.
Pour quelques smartphones dans une seule entreprise, la gestion peut rester simple. Pour un MSP qui doit gérer les équipements de dizaines de clients, le problème change d’échelle : il faut pouvoir industrialiser. C’est ce qui fait pencher la gestion de flotte mobile vers une plateforme unique, pensée pour le multi-clients.
Ermetix : la gestion de flotte mobile en quatre briques
Ermetix associe dans une même plateforme SaaS deux briques complémentaires : l’Unified Endpoint Management (UEM) pour administrer les équipements, et la Mobile Threat Defense (MTD) pour les protéger. L’intérêt est simple : ne plus traiter séparément administration du terminal et sécurité du terminal.
Administrer
Une console web de gestion de flotte mobile pour les environnements Android, iOS/iPadOS et Windows : déploiement Zero-Touch, politiques et restrictions planifiables, distribution d’applications, de fichiers, de certificats et de mises à jour.
Protéger
Le module MTD, basé sur le machine learning selon l’éditeur, vise les malwares et ransomwares ainsi que les attaques par sites malveillants, phishing et smishing.
Intervenir
En cas de perte ou de vol, le terminal peut être géolocalisé et ses données effacées à distance. Les modèles BYOD, COBO et COPE sont pris en charge, avec séparation des données personnelles et professionnelles.
Industrialiser
Ermetix est une plateforme cloud multi-tenant : le MSP administre plusieurs environnements clients depuis une même console, et la mobilité devient une composante de son catalogue plutôt qu’une succession d’interventions.
La gestion de flotte mobile vient alors compléter une offre existante : poste de travail + cybersécurité + sauvegarde + Microsoft 365 + mobilité. La solution est hébergée dans le cloud avec une région italienne, un argument à faire valoir auprès des clients attentifs à la localisation européenne de leurs données (Ermetix, fonctionnalités).
À vérifier avant de vendre : les capacités de détection sont déclarées par l’éditeur. La gestion macOS est annoncée comme « bientôt » disponible sur le site d’Ermetix : un client équipé de Mac devra donc compléter avec un autre outil pour ses postes Apple. Le multi-tenant et l’usage en marque blanche sont également des positionnements de l’éditeur (Ermetix, 2025), à valider en démonstration.
De la licence au service managé : quatre gestes
Plutôt que de vendre une licence MDM, le MSP peut construire un service de gestion de flotte mobile autour du cycle de vie des terminaux. La valeur vendue n’est plus « un outil pour gérer ses smartphones ». Elle devient un parc mobile administré et protégé dans la durée. Voici comment démarrer cette semaine.
- 01Inventoriez les mobiles qui accèdent au SI. Chez deux ou trois clients, listez les smartphones et tablettes connectés à la messagerie, à Microsoft 365 ou aux applications métier, et le modèle de chacun (BYOD, COBO, COPE).
- 02Définissez le périmètre du service. Enrôlement, politiques de sécurité, déploiement des applications, supervision de la conformité, intervention en cas de perte ou de vol, protection contre les menaces mobiles.
- 03Tarifez la gestion de flotte mobile par terminal et par mois. C’est ce qui transforme une problématique technique récurrente en revenu récurrent, sur le modèle de vos contrats postes de travail.
- 04Testez sur un client pilote. Ermetix propose un essai gratuit de 10 jours via Watsoft : de quoi enrôler quelques appareils et valider votre process avant de généraliser.
L’enjeu n’est pas de remplacer les outils déjà présents dans votre stack. Nous avions déjà évoqué sur ce blog l’élargissement du périmètre IT avec l’IoT et les équipements connectés. La mobilité pose une problématique différente : le terminal est entre les mains du collaborateur, il le suit partout, et il peut être professionnel, personnel ou hybride tout en accédant aux ressources de l’entreprise. La gestion de flotte mobile s’intègre donc naturellement dans une approche globale de sécurisation des endpoints.
FAQ : sécurité et gestion des mobiles
Qu’est-ce que la gestion de flotte mobile pour un MSP ?
C’est l’administration centralisée des smartphones et tablettes de ses clients : enrôlement, configuration, applications, politiques de sécurité et intervention en cas de perte ou de vol. Pour un MSP, la gestion de flotte mobile devient un service récurrent lorsqu’elle intègre aussi la protection des terminaux contre les menaces.
Quelle différence entre MDM, UEM et MTD ?
Le MDM administre les appareils mobiles. L’UEM étend cette administration à d’autres terminaux, comme les postes Windows, depuis une même console. La MTD protège les terminaux contre les menaces : phishing, smishing, sites malveillants, malwares. Ermetix réunit UEM et MTD dans une seule plateforme.
Peut-on gérer les téléphones personnels des collaborateurs ?
Oui. Pour la gestion de flotte mobile, Ermetix prend en charge les scénarios BYOD, COBO et COPE. Sur un appareil personnel, l’objectif est de séparer les données professionnelles des données personnelles, afin de sécuriser les ressources de l’entreprise sans empiéter sur la vie privée du collaborateur.
Ajoutez la mobilité à votre offre managée
Watsoft accompagne les MSP dans le déploiement d’Ermetix et la construction d’un service de gestion de flotte mobile, de l’enrôlement à la protection contre les menaces.
Demander une démonstration d’Ermetix