Solution

Samsung SDS EMM On-Prem : contrôle total de la mobilité critique.

Gestion, sécurité et exploitation des appareils Samsung, Android, iOS et Windows depuis une infrastructure contrôlée par votre organisation.

Ce qu'elle apporte

Une console unique pour toute la flotte.

Samsung SDS EMM permet d'administrer appareils, politiques, applications, contenus et conformité dans les environnements d'entreprise et gouvernementaux. Bomontec le déploie avec une architecture locale, des services d'intégration et un support pour le marché espagnol.

  • Inventaire, enrôlement et cycle de vie des appareils Samsung, Android, iOS et Windows.
  • Politiques de sécurité, conformité et restriction de fonctions par profil.
  • Gestion des applications d'entreprise, catalogue et configuration à distance.
  • Verrouillage, effacement à distance, rapports et audit.
  • Intégration Samsung Knox, enrôlement massif (KME, ABM, QR) et automatisation des flux.
EMMOn-PremIdentité et accèsGestion des appareilsGestion des applicationsGestion des contenusSécurité de haut niveauOrchestration IT

Architecture

Déploiement On-Prem, hybride ou air-gap.

La plateforme s'installe dans votre datacenter en respectant la topologie existante, la segmentation réseau et les contrôles de gouvernance des données. Les changements de pare-feu et de chemins d'accès sont minimes.

On-Prem classique

Serveurs EMM dans votre datacenter avec DMZ, PKI propre et connecteurs vers annuaire, messagerie, SIEM et ServiceNow.

Hybride contrôlé

Console On-Prem avec services de notification sélectifs pour les flottes très distribuées.

Air-gap / réseau fermé

Fonctionnement sans Internet avec SDS Private Push. Pour la défense, la sécurité publique et les environnements classifiés.

Appareils
AppareilsSamsung · Android · iOS · Windows
Agent EMM + Knox
DMZ
Gateway / Private Push
Réseau interne
Base de données
PKI / Certificats
Intégrations
AD / LDAPSIEMServiceNowKnox (KME, E-FOTA)MTD

Pour les environnements on-premise et les réseaux isolés, la proposition repose sur Samsung SDS EMM (On-Prem) et SDS Private Push. Pour les scénarios cloud, Samsung dispose d'une offre cloud différenciée (Knox Manage). L'architecture et les licences sont choisies selon les exigences du client et la documentation en vigueur du fabricant.

Écosystème Samsung

Intégration native avec Samsung Knox.

Samsung SDS EMM sert de hub aux solutions Knox, avec une orchestration avancée du matériel Samsung sans renoncer à la gestion multiplateforme.

Knox Mobile Enrollment

Enrôlement automatique et massif dès le premier démarrage.

Knox E-FOTA

Contrôle des versions de firmware et fenêtres de mise à jour.

Knox DualDAR

Double couche de chiffrement des données au repos pour l'information classifiée.

Tactical Edition

Paramètres tactiques intégrés aux appareils Galaxy durcis.

Secure Settings

Gestion locale hors ligne et politiques STIG en un clic pour les équipes déployées.

Mission Support Desk

Support spécialisé Samsung SDS pour les déploiements tactiques et les intégrateurs.

Différence fonctionnelle

L'EMM va au-delà du MDM classique.

Le MDM se concentre sur l'appareil. L'EMM étend la gestion aux applications, contenus, identité, sécurité et orchestration, et résout les scénarios BYOD et COPE.

CapacitéMDM classiqueSamsung SDS EMM
Inventaire, profils et politiques
Distribution et cycle de vie des apps
Identité, authentification et accès
Contenus, conteneurs et séparation des données
Durcissement STIG, chiffrement et détection
Orchestration et intégration (SIEM, ITSM, Knox)
Fonctionnement en réseau isolé (air-gap)
InclusPartielNon couvert

Sécurité et conformité

Conçu pour la sécurité, la gouvernance et la continuité.

L'architecture combine un module cryptographique validé FIPS et une authentification TLS mutuelle. Elle répond aux exigences NIS2, Cyber Resilience Act, ENS et RGPD des organisations réglementées.

  • Gouvernance des données et traçabilité opérationnelle dans votre juridiction.
  • Intégration naturelle avec les appareils Samsung et Knox.
  • Environnements de haute sécurité, souverains et à réseau contrôlé.
  • Compatibilité avec les stratégies de résilience et de conformité.
Voir les certifications vérifiables
NIS2 Cyber Resilience Act ENS RGPD Common Criteria STIG

Comment Bomontec le déploie

De l'assessment à l'exploitation en cinq étapes.

Assessment

Situation actuelle, flotte, intégrations, contraintes et objectifs de sécurité.

Architecture

Conception On-Prem, hybride ou air-gap ; dimensionnement, HA, PKI et segmentation.

Pilote

4 à 6 semaines avec des cas réels, des politiques et des groupes d'utilisateurs représentatifs.

Déploiement ou migration

Par vagues, avec ré-enrôlement assisté et validation par groupe.

Exploitation et support

Formation, documentation, support local et escalade vers Samsung SDS Europe.

Vous voulez le voir appliqué à votre environnement ?

Session d'architecture ou pilote cadré.

Nous validons Samsung SDS EMM avec vos appareils, vos politiques et vos intégrations avant de décider.