Politiques basées sur l'utilisateur
Dans Relution, les politiques sont attribuées par défaut à des groupes d’appareils. Toutefois, grâce aux groupes d’appareils dynamiques et au filtrage basé sur l’utilisateur, les politiques peuvent également être liées de manière ciblée à un utilisateur individuel ou à un groupe d’utilisateurs entier.
Le principe fonctionne comme suit :
- Un groupe d’appareils dynamique est configuré avec un filtre utilisateur.
- Dès que l’utilisateur concerné (ou un membre du groupe d’utilisateurs) se connecte sur un appareil, celui-ci est automatiquement déplacé dans ce groupe d’appareils.
- Les politiques attribuées au groupe d’appareils deviennent actives et sont appliquées à l’appareil.
- Lorsque l’utilisateur se déconnecte, l’appareil quitte à nouveau le groupe – les politiques sont désactivées.
Prérequis
- Les utilisateurs sont créés dans Relution et, si nécessaire, affectés à un groupe d’utilisateurs
- Les appareils sont inscrits et peuvent être affectés à un utilisateur
- Droits d’administrateur suffisants dans l’organisation concernée
Cas d’utilisation
| Scénario | Type de filtre | Description |
|---|---|---|
| Un utilisateur individuel reçoit une politique spécifique | Utilisateur | par ex. un développeur a besoin de restrictions allégées, profil Exchange privé |
| Un département reçoit une configuration uniforme | Groupe d’utilisateurs | par ex. tous les enseignants reçoivent un profil Exchange partagé |
| Scénario BYOD | Groupe d’utilisateurs | Politiques de profil professionnel uniquement pour les utilisateurs BYOD enregistrés |
Créer un groupe d’appareils dynamique
Pour un utilisateur individuel
- Accéder à Appareils → Groupes d’appareils.
- Cliquer sur Nouveau groupe d’appareils.
- Attribuer un nom explicite, par ex.
DYN – Jean Dupont. - Sélectionner Dynamique comme type.
- Sous Filtre, ajouter la condition suivante :
- Type de filtre :
Utilisateur - Valeur : Sélectionner l’utilisateur souhaité dans la liste
- Type de filtre :
- Enregistrer le groupe d’appareils.

Si l'utilisateur est connecté simultanément sur plusieurs appareils, tous les appareils concernés sont ajoutés au groupe.
Pour un groupe d’utilisateurs
- Accéder à Appareils → Groupes d’appareils.
- Cliquer sur Nouveau groupe d’appareils.
- Attribuer un nom explicite, par ex.
DYN – Enseignants. - Sélectionner Dynamique comme type.
- Sous Filtre, ajouter la condition suivante :
- Type de filtre :
Groupe - Valeur : Sélectionner le groupe d’utilisateurs souhaité dans la liste
- Type de filtre :
- Enregistrer le groupe d’appareils.
Les groupes d'utilisateurs peuvent être synchronisés via LDAP/AD. Les modifications apportées à l'appartenance aux groupes dans LDAP sont automatiquement reprises dans Relution.
Attribuer des politiques au groupe d’appareils dynamique
Une fois le groupe d’appareils dynamique créé, lui attribuer les politiques souhaitées :
- Ouvrir le groupe d’appareils nouvellement créé.
- Passer à l’onglet Politiques.
- Cliquer sur Ajouter une politique.
- Sélectionner une ou plusieurs politiques et confirmer.
Les politiques sont désormais liées au groupe d’appareils dynamique et sont appliquées automatiquement dès qu’un appareil remplit la condition de filtre.
Recommandations et bonnes pratiques
- Convention de nommage : Préfixer les groupes d’appareils dynamiques de manière uniforme, par ex. avec
DYN –, afin de les distinguer clairement des groupes statiques dans l’aperçu. - Ordre des politiques : Attention aux conflits possibles lorsqu’un appareil est membre de plusieurs groupes dynamiques en même temps.
- Tests : Tester d’abord les nouveaux groupes dynamiques avec un seul appareil et un utilisateur de test avant de déployer la configuration en production.
- Synchronisation LDAP : En cas d’utilisation de groupes LDAP, vérifier si les intervalles de synchronisation sont adaptés au cas d’utilisation concerné.
Articles associés
- Les politiques expliquées →
- Groupes d’appareils →
- Gestion des utilisateurs →
- Attribution de politiques basée sur le réseau (BYOD) →
- Configuration LDAP →