Intégration de l'appareil client
beem Agentless Setup
En mode agentless, les sites et les appareils basés sur la carte SIM se connectent directement au beemNet via le réseau Swisscom. Aucune application ou configuration manuelle n'est nécessaire, les appareils font automatiquement partie du cadre central de sécurité et de politique.
Condition préalable relative à la compatibilité des appareils
Vérifiez si votre appareil prend en charge la technologie eSIM. Vous trouverez généralement ces informations dans les paramètres de votre appareil ou sur le site web officiel du fabricant.Attribution de licence
Avant de continuer, assurez-vous que la licence appropriée (Protect & Connect) est attribuée à votre utilisateur dans le beem Hub. Ceci est nécessaire pour un fonctionnement Agentless (sans agent).Processus d'activation de l'eSIM
- Scannez le code QR de l'eSIM
- Suivez les instructions à l'écran pour installer l'eSIM directement sur votre appareil.
- Si vous utilisez une configuration double SIM, veillez à sélectionner la ligne eSIM beem pour l'utilisation des données mobiles. Ce paramètre peut être modifié ultérieurement dans les paramètres réseau mobile de votre appareil.
beem Agent-Based Setup (beem App)
En mode agent, l'application beem établit une connexion sécurisée avec le réseau beemNet, ce qui permet d'utiliser des fonctions de sécurité supplémentaires telles que l'inspection approfondie des paquets (Deep Packet Inspection, DPI). Pour cette raison, il est recommandé d'utiliser l'application beem plutôt que le mode sans agent lorsqu'une protection renforcée est nécessaire.
- Téléchargez l’appli beem: Utilisez la dernière version de l'application pour votre appareil.
- Suivez les instructions à l'écran pour installer et configurer l’appli beem sur votre appareil. Pour obtenir une assistance supplémentaire, sélectionnez le guide d'intégration approprié ci-dessous afin de garantir une configuration fluide et sécurisée :
Veuillez suivre ces étapes pour configurer l’appli beem et garantir une expérience sécurisée et fluide sur votre appareil iOS/iPadOS.
1. Configuration initiale de l'application
- Veuillez lancer l’appli beem et suivre les instructions de configuration qui s'affichent à l'écran.
Conseils pour une expérience optimale :
- Activez les notifications pour recevoir des mises à jour importantes (par exemple, des alertes de sécurité et des mesures de sécurité).
- Veuillez autoriser l'accès à votre position afin de garantir le bon fonctionnement de l'application.
2. Configurer une connexion sécurisée
Une fois la configuration de l'application terminée :
- Veuillez télécharger le profil de sécurité lorsque vous y êtes invité. Veuillez confirmer le téléchargement.
- Ouvrir : Réglages → Général → VPN & Gestion des appareils → Swisscom beemNet Root CA
- Appuyez sur Installer (coin supérieur droit).
- Veuillez saisir le code d'accès de votre appareil.
- Appuyez à nouveau sur Installer pour confirmer.
- Une fois l'installation terminée, veuillez revenir à l’appli beem.
3. Activer la confiance des certificats
Pour renforcer la sécurité des données et garantir des connexions fiables :
- Aller à : Réglages → Général → Informations → Paramètres de confiance du certificat
- Activer la confiance totale pour le certificat racine : Swisscom beemNet Root CA
- Appuyez sur Suivant, puis revenez à l'appli beem.
4. Autoriser la connexion VPN
Lorsque vous y êtes invité, veuillez autoriser la connexion VPN afin d'activer une communication sécurisée.
5. Vous êtes prêt!
Veuillez suivre ces étapes pour configurer l'application et garantir une expérience sécurisée et fluide sur votre appareil Android.
1. Configuration initiale de l'application
- Veuillez lancer l’appli beem et suivre les instructions de configuration qui s'affichent à l'écran.
Conseils pour une expérience optimale :
- Veuillez désactiver l'optimisation de la batterie pour l’appli beem afin de garantir le bon fonctionnement des activités en arrière-plan.
- Autoriser l'affichage par-dessus les autres applications pour activer les superpositions et les alertes importantes.
- Activez les notifications pour rester informé des mises à jour de sécurité et de l'activité des applications.
- Veuillez accorder l'accès à la localisation pour permettre le fonctionnement complet de l'application.
2. Veuillez installer le certificat de sécurité
Pour établir une connexion sécurisée :
- Téléchargez le fichier du certificat Swisscom beemNet Root CA : SwisscombeemNetRootCA.crt
- Ouvrez les Réglages de votre appareil et recherchez certificat CA (cela peut varier légèrement selon l'appareil).
- Localisez et installez le fichier téléchargé : SwisscombeemNetRootCA.crt
- Veuillez confirmer l'installation lorsque vous y êtes invité.
- Veuillez revenir à l’appli beem.
3. Autoriser la connexion VPN
Lorsque vous y êtes invité, veuillez autoriser la connexion VPN afin de garantir une communication sécurisée et cryptée.
4. Vous êtes prêts!
Veuillez suivre ces étapes pour configurer beem et garantir une expérience sécurisée et fluide sur votre appareil macOS.
1. Configuration initiale de l'application
- Veuillez lancer le fichier de téléchargement et suivre les instructions d'installation qui s'affichent à l'écran.
- Lorsque vous y êtes invité, veuillez saisir votre mot de passe macOS pour autoriser l'installation.
- Veuillez procéder à l'installation des scripts du package requis.
- Entrez à nouveau votre mot de passe pour confirmer.
- Une fois l'installation terminée, fermez le programme d'installation.
2. Vous êtes prêt!
1. Veuillez installer beem
- Veuillez lancer le fichier d'installation beem téléchargé.
- Veuillez suivre les instructions d'installation :
- Cliquez sur Suivant pour continuer.
- Cliquez sur Installer pour commencer l'installation.
- Lorsque vous y êtes invité, cliquez sur Autoriser pour autoriser les modifications.
- Veuillez patienter pendant que l'assistant d'installation termine l'installation.
- Cliquez sur Terminer pour lancer l'appli beem.
2. Vous êtes prêt!
Inscription à la gestion des appareils beem
beem Device Management simplifie la gestion de la politique des appareils mobiles utilisés au sein de votre entreprise. Au lieu de configurer chaque appareil manuellement, beem applique automatiquement les paramètres de sécurité à tous les appareils inscrits, tels que définis par l'administrateur. Vous pouvez activer la gestion des appareils beem dans le [beem Hub] (../playbooks/beemHub.md).
Pour obtenir des informations détaillées sur cette fonction, visitez la page beem Device Management.
INFO
Actuellement, beem Device Management est disponible pour les appareils Apple (iOS, iPadOS, macOS) et Samsung (Android One UI). La prise en charge d'autres appareils et systèmes d'exploitation est en cours de développement.
Appareils Apple
L'inscription des appareils iOS, iPadOS et macOS dans beem Device Management nécessite l'activation de Device Management for Apple, un compte Apple Business Manager (ABM) actif et une politique de sécurité activée pour le système d'exploitation de l'appareil. Si vous n'avez pas de compte ABM, le guide d'installation de beem Device Management dans le beem Hub vous guidera vers le processus de création. Une fois que vous avez un compte ABM, vous devez créer un utilisateur ABM Admin supplémentaire pour Swisscom afin d'activer l'intégration de beem.
- Connectez-vous à votre compte Apple Business Manager (ABM).
- Rendez-vous sur Utilisateur et cliquez sur Ajouter.
- Saisissez les informations demandées (telles que votre compte Apple géré et votre adresse électronique) en suivant les instructions fournies.
- Attribuez le rôle Administrateur et enregistrez l'utilisateur.
- Sélectionnez l'utilisateur nouvellement créé et cliquez sur Créer les informations de connexion.
- Choisissez Envoyer par e-mail pour envoyer les identifiants de connexion.
Une fois ce compte utilisateur ABM Admin créé, Swisscom effectuera plusieurs étapes de configuration supplémentaires pour achever l'intégration :
- Propriété du domaine : confirme à Apple que votre domaine Internet appartient à votre organisation et empêche toute utilisation non autorisée.
- Fédération des répertoires utilisateurs : relie votre répertoire utilisateurs à ABM afin que les employés puissent se connecter à l'aide de leurs identifiants beem.
- Configuration de l'approvisionnement des utilisateurs : crée automatiquement des comptes Apple gérés pour tous les employés enregistrés dans MySB.
- Connexion MDM: Établit une connexion sécurisée entre Ivanti MDM et ABM, permettant l'enrôlement et la gestion des appareils.
- Activation de l’appli beem : permet à la plateforme MDM d'installer automatiquement l’appli beem sur les appareils des utilisateurs.
Pour inscrire un appareil Apple (iOS, iPadOS ou macOS) :
- Sur l'appareil, ouvrez Réglages.
- Naviguez vers Général et VPN et gestion de l’appareil.
- Sélectionnez Se connecter à un compte professionnel ou scolaire.
- Saisissez votre identifiant Apple géré (par exemple, username@customer.beem.swiss) et appuyez sur Continuer.
- Remplissez les champs de connexion en utilisant votre identifiant Apple comme nom d'utilisateur.
- Authentifiez-vous avec votre clé d'accès et sélectionnez Se connecter à iCloud.
- Lorsque vous y êtes invité, tapez sur Autoriser et Autoriser la gestion à distance.
- Confirmez avec le code d'accès pour terminer l'inscription.
Appareils Samsung
L'enregistrement des appareils Samsung (Android One UI) dans beem Device Management nécessite l'activation de Device Management for Samsung, une politique de sécurité activée pour le système d'exploitation de l'appareil et l'installation de l'application At Work EMM (Ivanti Inc). Une fois téléchargée, l'application vous guidera tout au long du processus d'inscription.
- Sur votre appareil, ouvrez le Google Play Store.
- Recherchez l'application At Work EMM et installez-la.
- Une fois l'installation terminée, ouvrez l'application.
- Dans le champ Nom d'utilisateur, saisissez l'adresse électronique de votre entreprise et appuyez sur Continue.
- Vous serez redirigé vers la page de connexion de votre organisation.
- Saisissez à nouveau l'adresse électronique de votre entreprise et tapez sur Continue.
- Vous serez invité à configurer un mot de passe pour les connexions ultérieures sur cet appareil.
- Après s'être connecté avec le mot de passe, un message "L'enregistrement a commencé " s'affiche. Tapez sur Ok.
- Vous serez alors redirigé vers une page d'avis de confidentialité. Tapez sur Continue.
- Votre téléphone vous invite à créer un "profil de travail". Tapez sur Continue.
- Sur l'écran suivant, passez en revue les conditions du profil de travail et appuyez sur Accept & Continue.
- Suivez les instructions supplémentaires qui s'affichent à l'écran pour permettre à la configuration de se terminer.
- Définissez votre nouveau code PIN professionnel lorsque vous y êtes invité.
- Balayez vers le haut pour ouvrir votre tiroir d'applications et appuyez sur l'onglet Work pour afficher vos applications sécurisées.
