On-Prem classique
Serveurs EMM dans votre datacenter avec DMZ, PKI propre et connecteurs vers annuaire, messagerie, SIEM et ServiceNow.
Solution
Gestion, sécurité et exploitation des appareils Samsung, Android, iOS et Windows depuis une infrastructure contrôlée par votre organisation.
Ce qu'elle apporte
Samsung SDS EMM permet d'administrer appareils, politiques, applications, contenus et conformité dans les environnements d'entreprise et gouvernementaux. Bomontec le déploie avec une architecture locale, des services d'intégration et un support pour le marché espagnol.
Architecture
La plateforme s'installe dans votre datacenter en respectant la topologie existante, la segmentation réseau et les contrôles de gouvernance des données. Les changements de pare-feu et de chemins d'accès sont minimes.
Serveurs EMM dans votre datacenter avec DMZ, PKI propre et connecteurs vers annuaire, messagerie, SIEM et ServiceNow.
Console On-Prem avec services de notification sélectifs pour les flottes très distribuées.
Fonctionnement sans Internet avec SDS Private Push. Pour la défense, la sécurité publique et les environnements classifiés.
Pour les environnements on-premise et les réseaux isolés, la proposition repose sur Samsung SDS EMM (On-Prem) et SDS Private Push. Pour les scénarios cloud, Samsung dispose d'une offre cloud différenciée (Knox Manage). L'architecture et les licences sont choisies selon les exigences du client et la documentation en vigueur du fabricant.
Écosystème Samsung
Samsung SDS EMM sert de hub aux solutions Knox, avec une orchestration avancée du matériel Samsung sans renoncer à la gestion multiplateforme.
Enrôlement automatique et massif dès le premier démarrage.
Contrôle des versions de firmware et fenêtres de mise à jour.
Double couche de chiffrement des données au repos pour l'information classifiée.
Paramètres tactiques intégrés aux appareils Galaxy durcis.
Gestion locale hors ligne et politiques STIG en un clic pour les équipes déployées.
Support spécialisé Samsung SDS pour les déploiements tactiques et les intégrateurs.
Différence fonctionnelle
Le MDM se concentre sur l'appareil. L'EMM étend la gestion aux applications, contenus, identité, sécurité et orchestration, et résout les scénarios BYOD et COPE.
| Capacité | MDM classique | Samsung SDS EMM |
|---|---|---|
| Inventaire, profils et politiques | ||
| Distribution et cycle de vie des apps | ||
| Identité, authentification et accès | ||
| Contenus, conteneurs et séparation des données | ||
| Durcissement STIG, chiffrement et détection | ||
| Orchestration et intégration (SIEM, ITSM, Knox) | ||
| Fonctionnement en réseau isolé (air-gap) |
Sécurité et conformité
L'architecture combine un module cryptographique validé FIPS et une authentification TLS mutuelle. Elle répond aux exigences NIS2, Cyber Resilience Act, ENS et RGPD des organisations réglementées.
Comment Bomontec le déploie
Situation actuelle, flotte, intégrations, contraintes et objectifs de sécurité.
Conception On-Prem, hybride ou air-gap ; dimensionnement, HA, PKI et segmentation.
4 à 6 semaines avec des cas réels, des politiques et des groupes d'utilisateurs représentatifs.
Par vagues, avec ré-enrôlement assisté et validation par groupe.
Formation, documentation, support local et escalade vers Samsung SDS Europe.
Vous voulez le voir appliqué à votre environnement ?
Nous validons Samsung SDS EMM avec vos appareils, vos politiques et vos intégrations avant de décider.