Configurer Olvid via un MDM


Comme toute application des stores, Olvid peut être déployée via un MDM (une app de gestion de terminaux mobiles).

Nous avons testé avec succès Microsoft Intune, VMware Workspace ONE et Push Manager.

En plus des paramétrages standards (installation forcée, permissions, etc…), il est possible de configurer certaines propriétés spécifiques à Olvid.

Voici la liste des clés de configuration qu’il est possible de pousser par MDM :

iPhone iPad
Android
  • keycloak_configuration_uri : cette clé correspond à l’URL de connexion à l’annuaire de votre entreprise. Voir l’offre pro Olvid Entreprise et comment configurer votre annuaire Keycloak et y configurer Olvid via un MDM.

  • disable_new_version_notification : booléen à mettre à « true » pour éviter que les utilisateurs ne voient un message « nouvelle version disponible » quand une mise à jour sort sur le store. Ceci est intéressant dans le cas où les utilisateurs ne peuvent pas mettre à jour l’app par eux-même.

  • settings_configuration_uri : lien de configuration permettant de pré-paramétrer certains réglages d’Olvid. Le lien peut être généré depuis https://olvid.io/settings/. Ce lien n’empêche pas l’utilisateur de modifier un paramètre, mais les paramètres choisis seront réappliqués à chaque démarrage de l’application.

Les clés suivantes ne sont à utiliser que dans certains cas très spécifiques lorsque l’entreprise décide de mettre en place un serveur de sauvegarde des profils Olvid en WebDAV. (Cette option n’est disponible que sur Android).

  • webdav_automatic_backup_uri : URL et credentials du serveur WebDAV sur lequel doivent être effectuées les sauvegardes automatiques. Cette URL doit avoir la forme https://user:password@server/path/. Une fois cette URL configurée, l’utilisateur ne peut pas désactiver les sauvegardes automatiques, ni modifier l’URL de sauvegarde. Attention donc, si le serveur venait à être indisponible, les utilisateurs pourraient voir de façon régulière un message d’erreur dans Olvid avec simplement un dialogue à fermer. Rien de grave, mais cela peut être agaçant.

  • webdav_automatic_backup_write_only : booléen à mettre à « true » pour indiquer que le serveur WebDAV pour les sauvegardes automatiques est en écriture seule. L’utilisateur n’a besoin d’effectuer que des requêtes de type PUT. La restauration d’une sauvegarde nécéssitera de récupérer manuellement le fichier de sauvegarde sur le serveur WebDAV pour le copier sur l’appareil.

  • webdav_key_escrow_public_key : clé publique RSA au format PEM à utiliser pour faire un séquestre des clés de backup sur le WebDAV. Cette clé de configuration n’est prise en compte que si les sauvegardes WebDAV automatiques sont aussi configurées.