Sommaire
- Quels usages professionnels doit couvrir la flotte mobile ?
- Faut-il choisir le BYOD ou le COPE ?
- Comment sécuriser une flotte de smartphones professionnels ?
- Quel MDM ou UEM choisir pour gérer la flotte mobile ?
- Quels smartphones choisir pour équiper les collaborateurs ?
- Comment déployer et gérer la flotte de smartphone au quotidien ?
- FAQ
Cet article vous plaît ?
Partagez-le !
Sommaire
- Quels usages professionnels doit couvrir la flotte mobile ?
- Faut-il choisir le BYOD ou le COPE ?
- Comment sécuriser une flotte de smartphones professionnels ?
- Quel MDM ou UEM choisir pour gérer la flotte mobile ?
- Quels smartphones choisir pour équiper les collaborateurs ?
- Comment déployer et gérer la flotte de smartphone au quotidien ?
- FAQ
Temps de lecture estimé : 10min
💡 L'essentiel à retenir :
- Choisir une flotte de smartphones pour son entreprise nécessite de trancher le modèle de déploiement avant tout achat : BYOD, CYOD, COPE, COBO ou COSU selon le niveau de contrôle IT souhaité et les usages métiers réels.
- À partir de 10 appareils, un outil MDM ou UEM devient nécessaire pour piloter l'enrôlement, les mises à jour, la conformité et l'effacement à distance en cas de perte ou de départ.
- La séparation entre données professionnelles et personnelles s'impose sur Android via le Work Profile (BYOD/CYOD) ou le mode Fully Managed (COPE/COBO), et sur iOS via l'User Enrollment ou la supervision complète.
- Le TCO d'un smartphone d'entreprise dépasse largement le prix d'achat : il faut intégrer la licence MDM, les accessoires, le SAV, le stock de secours, l'assurance et la durée de support fabricant (minimum 5 ans recommandés).
- L'offboarding structuré, avec effacement certifié et désactivation des comptes iCloud ou Google liés, conditionne la réutilisation ou la restitution sans risque des appareils.
Gérer une flotte de smartphones en 2026 engage simultanément la DSI, la direction achats et les RH : coûts à maîtriser, sécurité des données à garantir, conformité RGPD à respecter et expérience employé à préserver. Une PME de 50 salariés avec des commerciaux itinérants, des agents logistiques et des cadres en télétravail n'a pas les mêmes contraintes qu'une ETI de 400 personnes dans un secteur réglementé. Une démarche structurée, menée étape par étape, facilite la définition d’une politique mobile opérationnelle et la préparation d’un cahier des charges solide en amont de tout appel d’offres.
Obtenez des devis pour des smartphones
Quels usages professionnels doit couvrir la flotte mobile ?
Cartographie des métiers et applications critiques
Avant de sélectionner un terminal, recenser les usages concrets par population est la première étape. Les écarts sont significatifs selon les profils.
- Les commerciaux itinérants ont besoin d'un accès continu au CRM, à la messagerie Teams ou Outlook, aux outils de signature électronique et parfois au paiement mobile via NFC.
- Les cadres et managers utilisent principalement la messagerie, les visioconférences, l'accès aux documents cloud et les outils de productivité SaaS.
- Les équipes terrain et techniciens ont des besoins de scan de codes-barres, de prise de photo géolocalisée, d'accès à des applications métier spécifiques et d'autonomie batterie prolongée.
- Les agents logistiques et entrepôt utilisent souvent des appareils partagés en mode kiosque, avec une seule application active en permanence.
Contraintes terrain, autonomie et connectivité requises
Les populations mobiles imposent des exigences matérielles précises.
- L'autonomie batterie doit atteindre au minimum une journée complète de terrain, ce qui oriente vers des modèles disposant d'une batterie de 4 500 à 5 000 mAh ou plus.
- La connectivité 5G est utile pour les commerciaux en zones urbaines denses et les techniciens transmettant des fichiers lourds, mais reste secondaire pour des usages purement messagerie.
- Le dual-SIM ou l'eSIM facilite la gestion d'une ligne pro et d'une ligne personnelle sur un seul terminal en BYOD, ou permet de basculer d'opérateur sans intervention physique sur le parc.
- Le Wi-Fi 6 ou 6E améliore les performances dans les entrepôts et bâtiments denses avec de nombreux appareils connectés simultanément.
Appareils partagés et scénarios kiosque ou POS
Certains contextes appellent un mode de fonctionnement radicalement différent.
Un terminal partagé entre plusieurs agents en rotation (logistique, retail, accueil) fonctionne en mode kiosque : une seule application est accessible, sans accès à l'interface système ni aux données personnelles d'un utilisateur précédent. Ce cas d'usage correspond au modèle COSU ou COBO et nécessite un nettoyage applicatif entre chaque session, géré par le MDM.
Pour les points de vente mobiles (POS/paiement NFC), le terminal doit intégrer un NFC certifié et répondre aux exigences PCI-DSS si des données bancaires transitent.
Vous êtes fournisseur de smartphones ?
Recevez des demandes de devis qualifiées de pros en recherche active.
Des milliers de demandes chaque mois. Zéro prospection à froid.
Recevoir des leads
Faut-il choisir le BYOD ou le COPE ?
Le choix entre BYOD et COPE dépend surtout du niveau de contrôle, de sécurité et de flexibilité recherché.
Le BYOD laisse le smartphone au collaborateur, autorise un usage personnel complet et réduit l’investissement matériel, mais complique le support à cause de la diversité des appareils.
Le COPE, propriété de l’entreprise, permet un contrôle IT élevé tout en maintenant un usage privé limité et encadré, ce qui convient aux équipes commerciales, aux ETI et aux secteurs semi-réglementés.
Entre ces deux options, le CYOD offre un compromis grâce à une sélection de terminaux validés. Pour les métiers terrain ou les appareils dédiés, le COBO renforce la maîtrise, tandis que le COSU s’adapte aux usages en mode kiosque, en logistique ou en point de vente. Le WPCOD complète l’ensemble avec un profil séparé et un conteneur chiffré strict pour protéger les données sensibles.
| Modèle | Propriété | Usage perso autorisé | Contrôle IT | Complexité support | Cas d'usage type |
|---|---|---|---|---|---|
| BYOD | Employé | Oui (total) | Limité (Work Profile uniquement) | Élevée (fragmentation) | PME sans budget terminaux, profils cadres autonomes |
| CYOD | Entreprise | Oui (partiel) | Moyen à élevé | Modérée | PME 20–100, standardisation sans rigidité totale |
| COPE | Entreprise | Oui (limité et encadré) | Élevé | Modérée | ETI, secteurs semi-réglementés, commerciaux |
| COBO | Entreprise | Non | Très élevé | Faible (parc homogène) | Techniciens terrain, appareils dédiés métier |
| COSU | Entreprise | Non | Total (kiosque) | Très faible | Logistique, POS, appareils partagés en rotation |
| WPoCoD | Entreprise | Oui (profil séparé) | Élevé | Modérée | Variante COPE avec conteneur chiffré strict |
| Modèle : BYOD | |
|---|---|
| Propriété | Employé |
| Usage perso autorisé | Oui (total) |
| Contrôle IT | Limité (Work Profile uniquement) |
| Complexité support | Élevée (fragmentation) |
| Cas d'usage type | PME sans budget terminaux, profils cadres autonomes |
| Modèle : CYOD | |
|---|---|
| Propriété | Entreprise |
| Usage perso autorisé | Oui (partiel) |
| Contrôle IT | Moyen à élevé |
| Complexité support | Modérée |
| Cas d'usage type | PME 20–100, standardisation sans rigidité totale |
| Modèle : COPE | |
|---|---|
| Propriété | Entreprise |
| Usage perso autorisé | Oui (limité et encadré) |
| Contrôle IT | Élevé |
| Complexité support | Modérée |
| Cas d'usage type | ETI, secteurs semi-réglementés, commerciaux |
| Modèle : COBO | |
|---|---|
| Propriété | Entreprise |
| Usage perso autorisé | Non |
| Contrôle IT | Très élevé |
| Complexité support | Faible (parc homogène) |
| Cas d'usage type | Techniciens terrain, appareils dédiés métier |
| Modèle : COSU | |
|---|---|
| Propriété | Entreprise |
| Usage perso autorisé | Non |
| Contrôle IT | Total (kiosque) |
| Complexité support | Très faible |
| Cas d'usage type | Logistique, POS, appareils partagés en rotation |
| Modèle : WPoCoD | |
|---|---|
| Propriété | Entreprise |
| Usage perso autorisé | Oui (profil séparé) |
| Contrôle IT | Élevé |
| Complexité support | Modérée |
| Cas d'usage type | Variante COPE avec conteneur chiffré strict |
Nuances de définition et impacts RH/vie privée
Le terme CYOD est parfois défini comme "l'employé choisit parmi un catalogue validé par l'IT" (sélection) et parfois comme "l'employé utilise son propre appareil choisi librement" (proche du BYOD). La distinction opérationnelle est la suivante : en CYOD strict, c'est l'entreprise qui reste propriétaire du terminal sélectionné dans le catalogue.
COPE et WPoCoD se distinguent sur un point : en WPoCoD (Work Profile on Company-Owned Device), le cloisonnement pro/perso est rendu explicite par un conteneur chiffré dédié, avec effacement sélectif possible sans toucher aux données personnelles. En COPE classique, la séparation existe mais les droits IT peuvent s'étendre à l'ensemble du terminal.
COBO et COSU partagent l'absence d'usage personnel, mais COSU implique un verrouillage applicatif total en mode kiosque, tandis que COBO permet plusieurs applications professionnelles sans accès à l'interface système standard.
COPE et WPoCoD se distinguent sur un point : en WPoCoD (Work Profile on Company-Owned Device), le cloisonnement pro/perso est rendu explicite par un conteneur chiffré dédié, avec effacement sélectif possible sans toucher aux données personnelles. En COPE classique, la séparation existe mais les droits IT peuvent s'étendre à l'ensemble du terminal.
COBO et COSU partagent l'absence d'usage personnel, mais COSU implique un verrouillage applicatif total en mode kiosque, tandis que COBO permet plusieurs applications professionnelles sans accès à l'interface système standard.
Segmentation par populations et niveaux de risque
Une organisation de 60 personnes peut combiner trois modèles :
- CYOD pour les 30 cadres et commerciaux,
- COBO pour les 20 techniciens terrain,
- COSU pour les 10 terminaux partagés en entrepôt.
Cette segmentation simplifie le support IT en maintenant un catalogue restreint tout en adaptant le niveau de contrôle au risque réel de chaque population.
Comment sécuriser une flotte de smartphones professionnels ?
Séparation pro/perso sur Android et iOS
Sur Android, trois modes de gestion couvrent les principaux cas d'usage.
- Le Work Profile crée un conteneur séparé sur l'appareil de l'employé (BYOD/CYOD) : les apps professionnelles y sont isolées, l'effacement sélectif ne touche que ce conteneur.
- Le mode Fully Managed (Android Enterprise) prend le contrôle total de l'appareil (COPE/COBO) : déploiement d'apps, restrictions système, politique de conformité complète.
- Le mode Dedicated verrouille le terminal sur une ou plusieurs applications (COSU/kiosque).
Politiques minimales de sécurité et accès conditionnel
Toute politique mobile d'entreprise doit inclure les éléments suivants, vérifiables via le MDM.
- Chiffrement complet du stockage activé par défaut sur iOS (natif) et Android 10+ (natif).
- Verrouillage automatique avec PIN de 6 chiffres minimum ou biométrie après 2 minutes d'inactivité.
- Blocage des appareils rootés (Android) ou jailbreakés (iOS) : le MDM détecte et met en quarantaine automatiquement.
- Authentification multifacteur (MFA) obligatoire pour l'accès aux applications SaaS sensibles (messagerie, CRM, ERP).
- Accès conditionnel : seuls les appareils enrôlés et conformes accèdent aux ressources d'entreprise (couplage MDM/Microsoft Entra ou équivalent).
- VPN applicatif activé pour les accès aux ressources internes en dehors du réseau d'entreprise.
- Sauvegarde des données professionnelles vers un espace cloud d'entreprise contrôlé, non vers les espaces personnels (iCloud, Google Photos).
Gestion perte, vol et départ des collaborateurs
La procédure doit être documentée, testée et connue du support IT.
En cas de perte ou vol, l'action immédiate est le verrouillage à distance via le MDM, suivi d'une localisation si activée, puis d'un effacement complet si le terminal ne peut être récupéré sous 24 heures. L'effacement sélectif est réservé aux appareils BYOD (Work Profile uniquement) pour préserver les données personnelles du collaborateur.
En cas de départ du collaborateur, la séquence est la suivante :
En cas de perte ou vol, l'action immédiate est le verrouillage à distance via le MDM, suivi d'une localisation si activée, puis d'un effacement complet si le terminal ne peut être récupéré sous 24 heures. L'effacement sélectif est réservé aux appareils BYOD (Work Profile uniquement) pour préserver les données personnelles du collaborateur.
En cas de départ du collaborateur, la séquence est la suivante :
- révocation des accès applicatifs,
- désenrôlement MDM,
- effacement certifié du terminal,
- récupération physique de l'appareil,
- désactivation du compte iCloud ou Google associé avant toute réaffectation.
Quel MDM ou UEM choisir pour gérer la flotte mobile ?
Fonctions à exiger : enrôlement, apps, conformité, reporting
Un outil de MDM (Mobile Device Management) ou UEM (Unified Endpoint Management) doit a minima couvrir les fonctions suivantes.
- Enrôlement zero-touch (Android Zero-Touch Enrollment ou Apple DEP/ABM) pour déployer des centaines d'appareils sans intervention manuelle.
- Déploiement silencieux d'applications depuis un store d'entreprise, avec gestion des licences et des mises à jour forcées.
- Définition de profils de conformité : version OS minimale, état du chiffrement, présence de PIN, absence de root/jailbreak.
- Reporting en temps réel : inventaire des appareils, taux de conformité par population, applications installées, dernière connexion.
- Effacement à distance (sélectif ou complet) déclenché en un clic depuis la console.
Déploiement à grande échelle : zero-touch et automatisation
Pour un parc de 50 terminaux ou plus, le zero-touch réduit le temps de déploiement de plusieurs semaines à quelques jours. L'appareil s'enrôle automatiquement au premier allumage en se connectant au réseau : le MDM pousse le profil de configuration, les restrictions, les applications métier et les certificats sans aucune action de l'IT sur le terrain. Cette approche supprime les coûts logistiques de pré-configuration individuelle et réduit les erreurs de paramétrage.
Quels smartphones choisir pour équiper les collaborateurs ?
Arbitrage iOS versus Android pour le parc
Les deux écosystèmes iOS et Androïd sont viables en environnement B2B. La décision dépend de critères opérationnels concrets.
iOS offre un cycle de mise à jour unifié sur 5 à 7 ans, une fragmentation nulle (un seul fabricant), une supervision MDM plus profonde avec Apple Business Manager, et une compatibilité native avec les suites Microsoft 365 et Google Workspace. La contrepartie est un coût d'acquisition plus élevé et une dépendance à un écosystème fermé.
Android offre un catalogue plus large à différents niveaux de prix, une plus grande flexibilité matérielle (robustesse, batterie, NFC renforcé), et le programme Android Enterprise Recommended qui garantit un support sécurité de 5 ans minimum sur les modèles certifiés. La fragmentation reste le point de vigilance : un parc mélangant plusieurs constructeurs multiplie les profils de configuration et les cas de support.
La standardisation sur un seul OS par population simplifie le support de niveau 1, réduit les stocks d'accessoires et homogène les politiques MDM.
iOS offre un cycle de mise à jour unifié sur 5 à 7 ans, une fragmentation nulle (un seul fabricant), une supervision MDM plus profonde avec Apple Business Manager, et une compatibilité native avec les suites Microsoft 365 et Google Workspace. La contrepartie est un coût d'acquisition plus élevé et une dépendance à un écosystème fermé.
Android offre un catalogue plus large à différents niveaux de prix, une plus grande flexibilité matérielle (robustesse, batterie, NFC renforcé), et le programme Android Enterprise Recommended qui garantit un support sécurité de 5 ans minimum sur les modèles certifiés. La fragmentation reste le point de vigilance : un parc mélangant plusieurs constructeurs multiplie les profils de configuration et les cas de support.
La standardisation sur un seul OS par population simplifie le support de niveau 1, réduit les stocks d'accessoires et homogène les politiques MDM.
| Critère | Commerciaux / cadres | Terrain / techniciens | Logistique / entrepôt |
|---|---|---|---|
| Gamme | Milieu à haut de gamme | Milieu de gamme durci | Entrée à milieu de gamme |
| Batterie | 4 000 à 4 500 mAh | 5 000 mAh minimum | 5 000 mAh + batterie amovible si possible |
| Résistance | IP54 minimum | IP67 ou IP68 + MIL-STD-810 | IP67 minimum |
| NFC | Requis (paiement, badges) | Utile (accès sites) | Requis si POS |
| Appareil photo | 12 Mpx suffisant | 12 Mpx + stabilisation | Scan de codes-barres prioritaire |
| Stockage | 128 Go minimum | 128 Go | 64 à 128 Go |
| 5G | Optionnel | Optionnel | Non prioritaire |
| Critère : Gamme | |
|---|---|
| Commerciaux / cadres | Milieu à haut de gamme |
| Terrain / techniciens | Milieu de gamme durci |
| Logistique / entrepôt | Entrée à milieu de gamme |
| Critère : Batterie | |
|---|---|
| Commerciaux / cadres | 4 000 à 4 500 mAh |
| Terrain / techniciens | 5 000 mAh minimum |
| Logistique / entrepôt | 5 000 mAh + batterie amovible si possible |
| Critère : Résistance | |
|---|---|
| Commerciaux / cadres | IP54 minimum |
| Terrain / techniciens | IP67 ou IP68 + MIL-STD-810 |
| Logistique / entrepôt | IP67 minimum |
| Critère : NFC | |
|---|---|
| Commerciaux / cadres | Requis (paiement, badges) |
| Terrain / techniciens | Utile (accès sites) |
| Logistique / entrepôt | Requis si POS |
| Critère : Appareil photo | |
|---|---|
| Commerciaux / cadres | 12 Mpx suffisant |
| Terrain / techniciens | 12 Mpx + stabilisation |
| Logistique / entrepôt | Scan de codes-barres prioritaire |
| Critère : Stockage | |
|---|---|
| Commerciaux / cadres | 128 Go minimum |
| Terrain / techniciens | 128 Go |
| Logistique / entrepôt | 64 à 128 Go |
| Critère : 5G | |
|---|---|
| Commerciaux / cadres | Optionnel |
| Terrain / techniciens | Optionnel |
| Logistique / entrepôt | Non prioritaire |
Cycle de vie, mises à jour et durée de support
Un plan de renouvellement sur 3 à 5 ans par population est réaliste. Les appareils de gamme haute avec 7 ans de support OS peuvent tenir 5 ans sans risque sécurité. Les appareils d'entrée de gamme, souvent limités à 3 ans de mises à jour, nécessitent un renouvellement plus fréquent.
La durée de support fabricant est donc un critère d'achat à valeur TCO directe : prolonger un terminal d'un an sur un parc de 100 appareils représente une économie de plusieurs dizaines de milliers d'euros.
Comment déployer et gérer la flotte de smartphone au quotidien ?
Pilote, enrôlement et communication interne
Avant le déploiement général, un pilote sur 10 à 15 % du parc cible avec des utilisateurs représentatifs de chaque population permet d'identifier les frictions : problèmes d'enrôlement, applications non compatibles, restrictions trop strictes. Le pilote dure 2 à 4 semaines et alimente le paramétrage final.
L'enrôlement zero-touch réduit le délai de déploiement mais nécessite que les IMEI des appareils soient déclarés dans la console MDM avant livraison, ce que le revendeur ou l'opérateur peut faire à l'expédition.
L'enrôlement zero-touch réduit le délai de déploiement mais nécessite que les IMEI des appareils soient déclarés dans la console MDM avant livraison, ce que le revendeur ou l'opérateur peut faire à l'expédition.
Charte d'usage et documentation utilisateur
La charte d'usage de la flotte de smartphones de l'entreprise est le document contractuel qui engage le collaborateur.
- Elle précise les usages autorisés et interdits sur l'appareil d'entreprise.
- Elle décrit la procédure à suivre en cas de perte ou de vol (signalement dans les 4 heures, numéro d'astreinte IT).
- Elle informe le collaborateur des données visibles par l'IT : applications installées, localisation si activée, conformité, mais pas le contenu des communications personnelles en mode Work Profile.
- Elle précise les conditions de restitution à la fin du contrat, notamment le délai et l'état attendu du terminal.
Indicateurs de pilotage et amélioration continue
Quatre KPI structurent le suivi de la gestion de flotte mobile.
- Taux d'enrôlement : pourcentage d'appareils actifs enrôlés dans le MDM, cible supérieure à 98 %.
- Taux de conformité : pourcentage d'appareils respectant l'ensemble des politiques de sécurité, cible supérieure à 95 %.
- Délai moyen de remplacement : temps entre la déclaration de perte/panne et la remise d'un terminal opérationnel, cible inférieure à 48 heures.
- Nombre d'incidents sécurité liés aux terminaux mobiles (tentatives de jailbreak détectées, accès non conformes, pertes non signalées).
FAQ
BYOD : quelles limites pour la vie privée ?
En BYOD avec Android Work Profile, l'IT accède uniquement au conteneur professionnel : inventaire des applications pro installées, conformité du terminal, statut de chiffrement. L'IT ne voit pas les applications personnelles, les photos, les messages privés ni la localisation en dehors des heures de travail si la politique MDM le précise. La charte d'usage doit explicitement mentionner ce périmètre pour éviter les contentieux.
MDM : à partir de combien d'appareils ?
Un MDM est pertinent dès 10 terminaux gérés. En dessous, la configuration manuelle reste gérable mais fragile. Entre 10 et 30 appareils, les solutions cloud en mode SaaS à faible coût suffisent. Au-delà de 50 appareils, les fonctions d'automatisation, de reporting et d'accès conditionnel justifient un investissement dans une plateforme UEM complète.
Perte/vol : que faut-il effacer et quand ?
Sur un appareil BYOD (Work Profile), seul le conteneur professionnel est effacé, les données personnelles restent intactes. Sur un appareil COPE, COBO ou COSU, l'effacement est complet et certifié. Le déclenchement doit intervenir dans les 4 heures suivant la déclaration de perte, après vérification que l'appareil n'est pas simplement oublié dans un bureau.
COPE et WPoCoD : quelles différences opérationnelles ?
En COPE classique, l'IT contrôle l'ensemble de l'appareil propriété de l'entreprise, y compris les données personnelles de l'espace utilisateur. En WPoCoD, un profil professionnel chiffré est créé sur l'appareil d'entreprise, isolant strictement les usages pro et perso. L'effacement sélectif du profil pro est possible sans affecter la zone personnelle, ce qui réduit les risques RH et facilite la conformité RGPD sur les données à caractère personnel des collaborateurs.
Nos smartphones les plus populaires sur hellopro.fr
IPhone 17 Pro Max
38.99 € HT
Envoyer un message
IPhone 15
27.99 € HT
Envoyer un message
IPhone 14
22.99 € HT
Envoyer un message
Galaxy A23
9.99 € HT
Envoyer un message
IPhone 11
16.98 € HT
Envoyer un message
Galaxy A14 5G
12.99 € HT
Envoyer un message