Google affine enfin la délégation MDM par unité organisationnelle
Google Workspace permet de déléguer les droits MDM par unité organisationnelle : une évolution discrète, mais utile aux structures distribuées.

C’est le genre d’évolution qui ne fera probablement pas la keynote d’un événement Google. Pourtant, elle était attendue par de nombreux administrateurs Workspace.
Après une phase bêta, Google a généralisé le 29 juin 2026 la possibilité de déléguer les droits d’administration du Mobile Device Management (MDM) par unité organisationnelle (OU). La fonctionnalité est disponible pour tous les clients Google Workspace.
Concrètement, un administrateur peut être autorisé à gérer uniquement les terminaux de son établissement, de sa filiale ou de son service, sans avoir accès au reste de l’organisation.
Une évolution particulièrement intéressante pour les collectivités, les groupes scolaires, les entreprises multisites ou toute organisation disposant d’une administration IT distribuée.
Avant cette évolution, la délégation des droits MDM était plus globale et obligeait parfois à accorder des privilèges plus larges que nécessaire. Google ajoute ici un niveau de granularité qui simplifie la gouvernance tout en réduisant les risques liés aux droits excessifs.
💬 Ce qu’on en pense chez KromeWork
Ce n’est pas une fonctionnalité spectaculaire… et c’est justement ce qui la rend intéressante.
Les plateformes gagnent en maturité grâce à ce type d’améliorations. Le principe du moindre privilège ne se limite pas aux grands concepts de cybersécurité : il se traduit aussi par des droits d’administration plus précis, adaptés à la réalité du terrain. Pour les organisations distribuées, c’est une évolution qui facilite autant la gouvernance que le quotidien des équipes IT.
