Contrôle de la conformité

Cette configuration définit quand les appareils non conformes sont bloqués et effacés.

La configuration Contrôle de la conformité définit des actions de blocage et d’effacement pour les appareils Android Enterprise qui ne respectent pas certaines exigences d’une stratégie. Pour chaque configuration prise en charge, il est possible de définir après combien de jours de non-conformité l’appareil est bloqué, puis effacé.

La configuration est disponible pour tous les types d’inscription Android Enterprise et ne peut être ajoutée qu’une seule fois par stratégie. Le type d’inscription auquel s’applique une règle dépend de sa ligne (voir ci-dessous).


Comportement par défaut

Sans règle personnalisée, Relution définit des règles par défaut pour les paramètres surveillés : les appareils non conformes sont bloqués après 20 jours et effacés après 30 jours.

Les règles personnalisées ne peuvent que raccourcir les délais : 10 jours au maximum sont autorisés pour le blocage et 30 jours au maximum pour l’effacement.


Vue d’ensemble des configurations

Le tableau du formulaire contient toujours les quatre mêmes lignes, une par configuration dont la non-conformité peut être sanctionnée. Les colonnes affichent les valeurs de la règle correspondante : Bloc après jours, Champ d’application du bloc, Essuyer après quelques jours et Préserver la protection de la réinitialisation d’usine.

LigneParamètres surveillésS’applique à
Débrayages de sécurité avancésPolitique de cryptage des appareils de Remplacements de sécurité avancés →tous les types d’inscription
Code d’accès à l’appareilExigences de mot de passe de Mot de passe de l’appareil → et Code secret du profil professionnel →appareils entièrement gérés, appareils gérés avec profil personnel
Code secret du profil professionnelExigences de mot de passe de Mot de passe de l’appareil → et Code secret du profil professionnel →appareils avec profil de travail
RestrictionMéthodes d’entrée autorisées, Services d’accessibilité autorisés et Désactiver le keyguard de Restrictions →tous les types d’inscription ; Désactiver le keyguard uniquement sur les appareils entièrement gérés

Les lignes Code d’accès à l’appareil et Code secret du profil professionnel portent toutes deux sur l’ensemble des exigences de mot de passe de l’appareil. Seul le type d’inscription détermine laquelle des deux s’applique.

Deux actions sont disponibles dans le menu contextuel d’une ligne :

  • Configurer ouvre la boîte de dialogue Configurer la règle.
  • Réinitialiser supprime la règle personnalisée de la ligne. La règle par défaut s’applique alors de nouveau.

Configurer la règle

Chaque règle se compose toujours d’une action de blocage et d’une action d’effacement. Un blocage sans effacement ultérieur ne peut pas être configuré.

Action de blocage

Le portail désigne cette section par Action en bloc.

  • Bloc après jours
    Nombre de jours de non-conformité avant que l’appareil ou le profil professionnel ne soit bloqué. La valeur préremplie est 10 ; les valeurs de 0 (blocage immédiat) à 10 sont autorisées. La valeur doit être inférieure à Essuyer après quelques jours. Lors du blocage, une notification s’affiche sur l’appareil et indique, dans la mesure du possible, comment remédier à la non-conformité.

  • Champ d’application du bloc
    Définit sur quoi porte le blocage. Le paramètre n’agit que sur les appareils d’entreprise. Non spécifié est présélectionné.

    • Non spécifié – équivaut à Profil de travail.
    • Profil de travail – seules les applications du profil professionnel sont bloquées ; les applications du profil personnel restent utilisables.
    • Appareil – l’ensemble de l’appareil est bloqué, y compris les applications du profil personnel.

Action d’effacement

Le portail désigne cette section par Action d’essuyage.

  • Essuyer après quelques jours
    Nombre de jours de non-conformité avant que l’appareil ne soit effacé. La valeur préremplie est 30 ; les valeurs de 0 à 30 sont autorisées. Les appareils d’entreprise sont réinitialisés aux paramètres d’usine ; sur les appareils avec profil de travail (BYOD), le profil professionnel est supprimé.

  • Préserver la protection de la réinitialisation d’usine
    Définit si les données de la protection contre la réinitialisation d’usine (Factory Reset Protection, FRP) sont conservées lors de la réinitialisation. Désactivé par défaut. Le paramètre ne s’applique pas aux profils professionnels.

Un clic sur Confirme reprend la règle dans le tableau. Elle n’est enregistrée qu’avec la configuration.


Plusieurs stratégies

Si plusieurs stratégies d’un appareil contiennent la configuration Contrôle de la conformité, la règle de la stratégie ayant la priorité la plus élevée s’applique pour chaque paramètre surveillé. Les paramètres sans règle personnalisée conservent la règle par défaut.

Top