Contrôle de la conformité
Cette configuration définit quand les appareils non conformes sont bloqués et effacés.
La configuration Contrôle de la conformité définit des actions de blocage et d’effacement pour les appareils Android Enterprise qui ne respectent pas certaines exigences d’une stratégie. Pour chaque configuration prise en charge, il est possible de définir après combien de jours de non-conformité l’appareil est bloqué, puis effacé.
La configuration est disponible pour tous les types d’inscription Android Enterprise et ne peut être ajoutée qu’une seule fois par stratégie. Le type d’inscription auquel s’applique une règle dépend de sa ligne (voir ci-dessous).
Comportement par défaut
Sans règle personnalisée, Relution définit des règles par défaut pour les paramètres surveillés : les appareils non conformes sont bloqués après 20 jours et effacés après 30 jours.
Les règles personnalisées ne peuvent que raccourcir les délais : 10 jours au maximum sont autorisés pour le blocage et 30 jours au maximum pour l’effacement.
Vue d’ensemble des configurations
Le tableau du formulaire contient toujours les quatre mêmes lignes, une par configuration dont la non-conformité peut être sanctionnée. Les colonnes affichent les valeurs de la règle correspondante : Bloc après jours, Champ d’application du bloc, Essuyer après quelques jours et Préserver la protection de la réinitialisation d’usine.
| Ligne | Paramètres surveillés | S’applique à |
|---|---|---|
| Débrayages de sécurité avancés | Politique de cryptage des appareils de Remplacements de sécurité avancés → | tous les types d’inscription |
| Code d’accès à l’appareil | Exigences de mot de passe de Mot de passe de l’appareil → et Code secret du profil professionnel → | appareils entièrement gérés, appareils gérés avec profil personnel |
| Code secret du profil professionnel | Exigences de mot de passe de Mot de passe de l’appareil → et Code secret du profil professionnel → | appareils avec profil de travail |
| Restriction | Méthodes d’entrée autorisées, Services d’accessibilité autorisés et Désactiver le keyguard de Restrictions → | tous les types d’inscription ; Désactiver le keyguard uniquement sur les appareils entièrement gérés |
Les lignes Code d’accès à l’appareil et Code secret du profil professionnel portent toutes deux sur l’ensemble des exigences de mot de passe de l’appareil. Seul le type d’inscription détermine laquelle des deux s’applique.
Deux actions sont disponibles dans le menu contextuel d’une ligne :
- Configurer ouvre la boîte de dialogue Configurer la règle.
- Réinitialiser supprime la règle personnalisée de la ligne. La règle par défaut s’applique alors de nouveau.
Configurer la règle
Chaque règle se compose toujours d’une action de blocage et d’une action d’effacement. Un blocage sans effacement ultérieur ne peut pas être configuré.
Action de blocage
Le portail désigne cette section par Action en bloc.
Bloc après jours
Nombre de jours de non-conformité avant que l’appareil ou le profil professionnel ne soit bloqué. La valeur préremplie est10; les valeurs de0(blocage immédiat) à10sont autorisées. La valeur doit être inférieure à Essuyer après quelques jours. Lors du blocage, une notification s’affiche sur l’appareil et indique, dans la mesure du possible, comment remédier à la non-conformité.Champ d’application du bloc
Définit sur quoi porte le blocage. Le paramètre n’agit que sur les appareils d’entreprise. Non spécifié est présélectionné.- Non spécifié – équivaut à Profil de travail.
- Profil de travail – seules les applications du profil professionnel sont bloquées ; les applications du profil personnel restent utilisables.
- Appareil – l’ensemble de l’appareil est bloqué, y compris les applications du profil personnel.
Action d’effacement
Le portail désigne cette section par Action d’essuyage.
Essuyer après quelques jours
Nombre de jours de non-conformité avant que l’appareil ne soit effacé. La valeur préremplie est30; les valeurs de0à30sont autorisées. Les appareils d’entreprise sont réinitialisés aux paramètres d’usine ; sur les appareils avec profil de travail (BYOD), le profil professionnel est supprimé.Préserver la protection de la réinitialisation d’usine
Définit si les données de la protection contre la réinitialisation d’usine (Factory Reset Protection, FRP) sont conservées lors de la réinitialisation. Désactivé par défaut. Le paramètre ne s’applique pas aux profils professionnels.
Un clic sur Confirme reprend la règle dans le tableau. Elle n’est enregistrée qu’avec la configuration.
Plusieurs stratégies
Si plusieurs stratégies d’un appareil contiennent la configuration Contrôle de la conformité, la règle de la stratégie ayant la priorité la plus élevée s’applique pour chaque paramètre surveillé. Les paramètres sans règle personnalisée conservent la règle par défaut.