Politiques par réseau (BYOD)

Dans les scénarios BYOD, les appareils sont utilisés à la fois à l’intérieur et à l’extérieur de l’établissement.
Un pilotage purement basé sur le temps des politiques est souvent peu flexible et implique une charge de maintenance élevée.

Une alternative éprouvée est l’attribution de politiques basée sur le réseau, où les politiques sont automatiquement appliquées dès qu’un appareil se trouve sur le réseau de l’établissement.
La détection s’effectue via l’adresse IP publique du réseau.

Cette approche est particulièrement adaptée au BYOD, car les appareils ne sont pas inutilement restreints en dehors de l’établissement, tout en réduisant la charge administrative.

Principe de base

L’emplacement d’un appareil BYOD est déterminé indirectement via son adresse IP publique.

La configuration se compose de :

  • Une politique qui ne doit s’appliquer que sur le réseau de l’établissement
  • Un groupe d’appareils dynamique qui rassemble les appareils en fonction de leur adresse IP publique

Dès qu’un appareil se connecte au Wi-Fi de l’établissement et signale son adresse IP à Relution, il est automatiquement affecté au groupe d’appareils et reçoit la politique correspondante.

Important :
L’appareil doit rester connecté au Wi-Fi de l’établissement pour que la configuration soit appliquée et maintenue.

Groupe de base BYOD recommandé

Indépendamment des paramètres de l’établissement, les appareils BYOD doivent toujours être affectés à un groupe d’appareils de base.

Celui-ci contient des configurations qui s’appliquent de façon permanente, par exemple :

  • Profils Wi-Fi de l’établissement
  • Applications obligatoires
  • Restrictions de base qui s’appliquent également en dehors de l’établissement

Cela garantit que les appareils restent fonctionnels en permanence.

Configurer le groupe d’appareils dynamique

Créez un nouveau groupe dynamique et configurez un filtre basé sur l’adresse IP publique de l’appareil.

Le filtre doit couvrir la plage d’adresses IP publiques du réseau de l’établissement.
Tous les appareils signalant une adresse IP correspondante sont automatiquement ajoutés au groupe.

Groupes d’appareils →

Groupe d’appareils dynamique avec filtre d’adresse IP

Mise à jour de l’adresse IP

L’adresse IP publique n’est transmise à Relution que lorsque l’action « Actualiser les détails de l’appareil » est exécutée.

Cela se produit dans les cas suivants :

  • Lors de l’exécution de politiques
  • Une fois par jour
  • Via une action de groupe d’appareils avec un déclencheur basé sur Cron
  • Lorsque l’utilisateur déclenche manuellement l’action dans le Relution Agent via l’onglet Paramètres

Recommandation : déclencheur basé sur Cron

Dans la plupart des environnements BYOD, nous recommandons un déclencheur basé sur Cron dans le groupe d’appareils dynamique. Cette tâche Cron est attachée au groupe dans lequel l’appareil se trouve durablement, et non au groupe « Paramètres de l’établissement ». Cela garantit que les appareils actualisent régulièrement leur adresse IP, sans qu’une intervention de l’utilisateur soit nécessaire.

Remarques sur l’utilisation des tâches Cron

  • Ne pas utiliser d’intervalles très courts
  • Ne pas configurer de fréquence de répétition élevée

Par exemple, une commande horaire « Actualiser les détails de l’appareil » peut entraîner des problèmes de performance importants pour un grand nombre d’appareils.

Un intervalle modéré est suffisant et garantit un fonctionnement stable.
Dans l’exemple de configuration suivant, l’action est exécutée tous les jours de la semaine à 7 h 45, 12 h 45 et 14 h 45.

Action de groupe d’appareils planifiée par une tâche CRON

Avantages de l’attribution basée sur le réseau (BYOD)

  • Aucun planning complexe nécessaire
  • Les politiques ne s’appliquent que sur le réseau de l’établissement
  • Moins de politiques par rapport aux approches basées sur le temps
  • Idéal pour les appareils à usage privé

Limitations et remarques

  • Les appareils doivent être connectés au réseau de l’établissement
  • La méthode dépend de plages d’adresses IP publiques stables
  • Les modifications ne prennent parfois effet qu’après la prochaine actualisation des détails de l’appareil

Résumé

L’attribution de politiques basée sur le réseau via l’adresse IP publique est une solution fiable et nécessitant peu de maintenance pour les environnements BYOD.

Elle permet d’appliquer les politiques de l’établissement de manière ciblée uniquement lorsque les appareils se trouvent réellement sur le réseau, tout en restant utilisables sans restriction à l’extérieur.

Top