Paramètres d'agent : Sécurité mobile

Outils > Configuration > Paramètres d'agent > Mobility Legacy > Sécurité

La boîte de dialogue Sécurité mobile vous permet de configurer les paramètres de sécurité des périphériques mobiles.

La page Général vous permet d'entrer un nom pour les paramètres et de les désigner comme paramétrage par défaut.

Si vous désactivez des options après la distribution des paramètres aux périphériques, ces paramètres sont supprimés des périphériques. Si vous désactivez une exigence de code mot de passe, cette exigence disparaît du périphérique, mais pas le code mot de passe.

Page Mot de passe

Les paramètres de code mot de passe définis ici s'appliquent aux périphériques Android, iOS, OS X et Windows 10/11 sélectionnés. Cette page contient les options suivantes :

Activer les paramètres de code mot de passe : Permet de configurer des paramètres pour renforcer la sécurité de l'accès aux périphériques.

Qualité minimale de mot de passe : Un mot de passe Simple est facile à deviner, comme 1111 ou ABCD. Si vous configurez la qualité minimale de mot de passe sur Alphanumérique, le mot de passe doit contenir au moins une lettre et au moins un chiffre.

Longueur minimale de mot de passe : Définissez la longueur maximale du mot de passe.

Verrouiller l'écran après : Délai d'inactivité, en minutes, avant verrouillage de l'écran.

Nbre maximal d'échecs de saisie du mot de passe avant l'effacement du périphérique : Nombre de tentatives de déverrouillage du périphérique qui peuvent échouer avant que toutes les données du périphérique soient effacées.

Page Restrictions iOS

Les options Restrictions iOS vous permettent de contrôler l'utilisation du périphérique. Certaines options sont disponibles uniquement si le périphérique est en mode Supervisé. Pour en savoir plus sur le passage d'un périphérique en mode Supervisé, consultez votre documentation Apple.

Cette page contient les options suivantes :

Activer les paramètres de restrictions iOS : Applique les paramètres des pages Fonctions de périphérique, Application, Mode appli. unique, iCloud, et Sécurité et confidentialité.

FerméPage Fonctions de périphérique

Autoriser l'installation d'applis : Autorise l'utilisateur à installer des applis. La désélection de cette option n'empêche pas les utilisateurs de supprimer des applis sur le périphérique. MDM (Gestion des périphériques modernes) ne peut pas interdire la suppression d'applis au niveau du périphérique.

Autoriser l'utilisation d'un appareil photo/caméra : Autorise l'utilisateur à lancer l'application d'appareil photo/caméra.

Autoriser FaceTime : Autorise l'utilisateur à passer ou à recevoir des appels FaceTime.

Autoriser la capture d'écran : Autorise l'utilisateur à enregistrer une capture d'écran de l'affichage.

Autoriser la synchronisation automatique en itinérance : Autorise le périphérique à synchroniser automatiquement les comptes même en itinérance.

Autoriser Siri : Autorise l'utilisateur à exécuter Siri, les commandes vocales ou la dictée.

Autoriser Siri en mode verrouillé : Autorise l'utilisateur à employer Siri sans entrer de code mot de passe lorsque le périphérique est verrouillé.

Autoriser les requêtes Siri dans le contenu généré par l'utilisateur (Supervisé uniquement) : Autorise l'accès au contenu Siri ajouté par d'autres utilisateurs.

Autoriser la numérotation vocale : Autorise l'utilisateur à composer un numéro à l'aide d'une commande vocale.

Autoriser Passbook quand le périphérique est verrouillé : Autorise le périphérique à afficher des notifications Passbook lorsque le périphérique est verrouillé.

Autoriser l'achat In-App Purchase : Autorise l'utilisateur à effectuer des achats via les applications installées.

Forcer l'utilisateur à entrer un mot de passe pour tous les achats : Force l'utilisateur à entrer le mot de passe de son compte iTunes Store chaque fois qu'il effectue un achat.

Autoriser le jeu multijoueur : Autorise l'utilisateur à jouer à des jeux multijoueurs dans le Game Center.

Autoriser l'ajout d'amis Game Center : Autorise l'utilisateur à ajouter des amis dans le Game Center.

Autoriser Control Center même verrouillé : Autorise l'utilisateur à faire glisser son doigt afin d'afficher Control Center même si le périphérique est verrouillé.

Autoriser la vue Notification même verrouillé : Autorise l'utilisateur à afficher les notifications même si le périphérique est verrouillé.

Autoriser la vue Aujourd'hui même verrouillé : Autorise l'utilisateur à faire glisser son doigt afin d'afficher la vue Aujourd'hui même si le périphérique est verrouillé.

Autoriser iBooks Store : Autorise l'utilisateur à accéder à iBooks Store. Cette option s'applique uniquement aux périphériques en mode Supervisé.

Autoriser l'utilisation d'AirDrop : Autorise l'utilisateur à accéder à AirDrop. Cette option s'applique uniquement aux périphériques en mode Supervisé.

Autoriser le changement de compte : Autorise l'utilisateur à changer les paramètres de compte. Cette option s'applique uniquement aux périphériques en mode Supervisé.

Autoriser l'utilisation des données cellulaires pour les applis : Autorise les applications du périphérique à employer une connexion de données cellulaire. Cette option s'applique uniquement aux périphériques en mode Supervisé.

FerméPage Applications

Autoriser l'utilisation d'iTunes Store : Autorise l'utilisateur à accéder à iTunes Store.

Autoriser un navigateur Web : Autorise l'utilisateur à lancer Safari. Lorsque vous désactivez cette option, l'utilisateur ne peut pas lancer Safari, mais il peut lancer d'autres navigateurs Web, notamment Chrome.

Activer le remplissage auto : Autorise l'utilisateur à activer la fonction de remplissage automatique de Safari.

Limiter le suivi AD : Empêche l'utilisation de l'ID du périphérique pour le suivi des publicités.

Forcer l'avertissement de fraude : Lorsque l'utilisateur visite un site Web frauduleux ou corrompu, Safari affiche un avertissement.

Autoriser JavaScript : Autorise les pages Web auxquelles l'utilisateur accède dans Safari à exécuter des scripts JavaScript.

Bloquer les fenêtres contextuelles : Définit Safari de manière à bloquer les fenêtres contextuelles.

Accepter les cookies : Autorise Safari à accepter tous les cookies, à rejeter tous les cookies ou à accepter les cookies uniquement des sites auxquels l'utilisateur accède directement.

Autoriser le changement de FindMyFriends (Supervisé uniquement) : Autorise les applis à accéder à FindMyFriends.

FerméPage Contenu et scores

Autoriser le contenu explicite : Oblige le périphérique à exécuter uniquement le contenu qui répond aux normes de score applicables à ce type de contenu.

Définit la région des scores : Détermine les normes nationales à appliquer pour définir le contenu explicite.

Films : Spécifie le score maximal du contenu Films autorisé à s'exécuter sur le périphérique.

Programmes TV : Spécifie le score maximal du contenu Programmes TV autorisé à s'exécuter sur le périphérique.

Applis : Spécifie le score maximal des applis autorisées à s'installer et à démarrer sur le périphérique.

FerméMode appli. unique (Kiosque) :

Activer le mode Kiosk : Également appelée accès guidé, cette option oblige le périphérique à exécuter uniquement l'application spécifiée. Lorsque vous activez le mode Kiosk, le périphérique lance uniquement l'application spécifiée et bloque toutes les autres. Pour spécifier l'appli pour le mode Kiosk, utilisez l'ID Apple. Pour quitter le mode Kiosk, l'administrateur doit modifier les paramètres d'agent afin de désactiver le mode Kiosk et de mettre à jour le périphérique. Le mode Kiosk est disponible uniquement sur les périphériques en mode Supervisé. Pour en savoir plus, consultez la documentation Apple.

ID Apple de l'application à exécuter : ID Apple de l'application qui est autorisée à s'exécuter en mode Kiosk.

Désactiver Autolock : Empêche le verrouillage automatique du périphérique.

Désactiver la rotation des périphériques : Empêche le changement d'orientation de l'affichage lorsque l'utilisateur fait pivoter le périphérique.

Désactiver le commutateur de sonnerie : Désactive toutes les fonctions associées à la commutation de sonnerie.

Désactiver le bouton de veille/réveil : Désactive toutes les fonctions associées au bouton de veille/réveil.

Désactiver les fonctions tactiles : Désactive les fonctions tactiles de l'écran.

Désactiver le bouton de volume : Désactive toutes les fonctions du bouton de volume.

Autoriser Assistive Touch : Autorise l'utilisateur à employer les fonctions Assistive Touch pour augmenter l'accessibilité du périphérique. Cette option est conçue pour les utilisateurs qui ont des difficultés à toucher l'écran ou à appuyer sur les boutons.

Autoriser l'ajustement d'Assistive Touch : Autorise l'utilisateur à configurer les options Assistive Touch.

Autoriser l'inversion des couleurs : Autorise l'utilisateur à inverser les couleurs à l'écran.

Autoriser l'utilisateur à ajuster l'inversion des couleurs : Autorise l'utilisateur à configurer les options d'inversion des couleurs.

Autoriser l'audio mono : Autorise l'utilisateur à mettre la sortie audio en mode mono.

Autoriser Speak Selection : Autorise l'utilisateur à sélectionner du texte et à utiliser la fonction de synthèse vocale Speak Selection.

Autoriser VoiceOver : Autorise l'utilisateur à employer les fonctions VoiceOver pour augmenter l'accessibilité du périphérique. Cette option est conçue pour les utilisateurs qui ont besoin d'une présentation orale des éléments de l'écran ou des menus.

Autoriser l'utilisateur à ajuster VoiceOver : Autorise l'utilisateur à configurer les options VoiceOver.

Autoriser le zoom : Autorise l'utilisateur à utiliser les fonctions de zoom.

Autoriser l'utilisateur à modifier le zoom : Autorise l'utilisateur à changer les paramètres de zoom.

ID d'App autorisés autonomes à exécuter : Autorise les applications identifiées par les ID de lot répertoriés à passer en mode d'application unique (Single App). Cette option s'applique uniquement si vous utilisez des applications capables de passer en mode d'application unique (Single App). MDM (Gestion des périphériques modernes) ne fait pas passer les applications en mode d'application unique (Single App) ; il autorise seulement les applications à le faire.

FerméPage iCloud

Autoriser la sauvegarde : Autorise l'utilisateur à sauvegarder le périphérique avec iCloud.

Autoriser la synchro. des documents : Autorise l'utilisateur à stocker des documents dans iCloud.

Autoriser Photo Stream : Autorise l'utilisateur à utiliser Photo Stream. Si vous désactivez Photo Stream après que l'utilisateur a partagé des photos dans ce programme, les photos déjà partagées sont supprimées.

Autoriser les flux Photo Stream partagés : Autorise l'utilisateur à partager ses flux de photos et à afficher les flux de photos des autres utilisateurs.

FerméPage Sécurité et confidentialité

Autoriser le déverrouillage par Touch ID : Autorise l'utilisateur à employer Touch ID pour déverrouiller le périphérique.

Autoriser la création de paires d'hôtes (Supervisé uniquement) : Autorise le périphérique à s'apparier à des ordinateurs autres que celui qui a servi à mettre le périphérique en mode Supervisé.

Autoriser l'envoi de données de diagnostic à Apple : Autorise le périphérique à envoyer des données de diagnostic à Apple.

Autoriser l'utilisateur à accepter les certificats qui ne sont pas 'de confiance' : Autorise l'utilisateur à accepter les certificats TLS qui ne peuvent pas être vérifiés. Ce paramètre est appliqué pour Safari, Mail, les contacts et le calendrier.

Autoriser l'ouverture depuis un élément géré vers des applications/comptes non gérés : Autorise l'utilisateur à commuter vers des applications ou comptes non gérés depuis un compte (ou une application) géré. Par exemple, si l'appli. d'e-mail est gérée alors que l'appli. de navigateur ne l'est pas, l'utilisateur est autorisé à cliquer sur un lien dans un e-mail pour lancer le navigateur.

Autoriser l'ouverture depuis un élément non géré vers des applis/comptes gérés : Autorise l'utilisateur à passer à des applis ou comptes gérés depuis un compte (ou une appli.) non géré. Par exemple, si l'appli. d'e-mail est gérée alors que l'appli. de navigateur ne l'est pas, l'utilisateur est autorisé à cliquer sur un lien dans une page Web pour lancer l'appli. d'e-mail.

Autoriser les mises à jour PKI Over-The-Air : Autorise les mises à jour de l'infrastructure de clés publiques. Si cette option n'est pas activée, l'utilisateur peut rencontrer des difficultés dans les applications qui dépendent de certificats, notamment dans les navigateurs Internet.

Autoriser l'interaction pendant l'installation du profil de config. (Supervisé uniquement) : Autorise l'administrateur à envoyer des profils de configuration en mode silencieux, sans interaction avec l'utilisateur.

Forcer les sauvegardes cryptées : Force l'utilisateur à crypter toutes les sauvegardes avec iTunes.

Page Restrictions Android

Les options Restrictions Android vous permettent de contrôler l'utilisation du périphérique. Certains paramètres s'appliquent uniquement à des profils spécifiques, comme ceux liés à Android for Work.

Cette page contient les options suivantes :

Activer les paramètres de restrictions Android : Applique les paramètres des pages Fonctions de périphérique, Application et Listes d'applis.

FerméPage Fonctions de périphérique

Onglet Mode standard

Autoriser l'utilisation d'un appareil photo/caméra : Autorise l'utilisateur à lancer l'application d'appareil photo/caméra.

Autoriser les changements de paramètre : Autorise l'utilisateur à lancer l'appli. Paramètres et à modifier les configurations.

Autoriser le Bluetooth : Autorise l'utilisateur à activer le Bluetooth et à se connecter à des périphériques sans fil.

Onglet Mode Propriétaire de profil

Autoriser l'installation d'applis : Autorise l'utilisateur à installer de nouvelles applis sur le périphérique.

Autoriser l'utilisation d'un appareil photo/caméra : Autorise l'utilisateur à lancer l'application d'appareil photo/caméra.

Autoriser la capture d'écran : Autorise l'utilisateur à enregistrer une capture d'écran de l'affichage.

Autoriser la NFC : Autorise l'utilisateur à utiliser la fonction NFC sur le périphérique.

Autoriser le contrôle des applis : Autorise l'utilisateur à gérer les applis sur le périphérique.

Autoriser les réfs d'authentification de config. : Autorise l'utilisateur à modifier les références d'authentification servant à accéder au périphérique.

Autoriser le copier-coller entre profils : Autorise l'utilisateur à copier-coller des données entre les applis gérées et non gérées.

Autoriser la modification des comptes : Autorise l'utilisateur à modifier les comptes d'utilisateur (un par un) sur le périphérique.

Autoriser le partage d'emplacement : Autorise l'utilisateur à partager l'emplacement de son périphérique avec des applis.

Autoriser la désinstallation d'applis : Permet à l'utilisateur de supprimer des applis du périphérique.

Onglet Mode Propriétaire du périphérique

Autoriser l'installation d'applis : Autorise l'utilisateur à installer de nouvelles applis sur le périphérique.

Autoriser l'utilisation d'un appareil photo/caméra : Autorise l'utilisateur à lancer l'application d'appareil photo/caméra.

Autoriser la capture d'écran : Autorise l'utilisateur à enregistrer une capture d'écran de l'affichage.

Autoriser les changements de paramètre : Autorise l'utilisateur à lancer l'appli. Paramètres et à modifier les configurations.

Autoriser le Bluetooth : Autorise l'utilisateur à activer le Bluetooth et à se connecter à des périphériques sans fil.

Autoriser le microphone : Autorise l'utilisateur à accéder au microphone.

Autoriser la NFC : Autorise l'utilisateur à utiliser la fonction NFC sur le périphérique.

Autoriser l'USB : Autorise l'utilisateur à accéder au contenu du périphérique depuis un ordinateur via un câble USB.

Autoriser le débogage USB : Autorise l'utilisateur à déboguer le périphérique depuis un ordinateur via un câble USB.

Autoriser le partage de connexion (Bluetooth, Wi-Fi, USB) : Autorise l'utilisateur à partager la connexion du périphérique Android avec d'autres périphériques, comme un casque Bluetooth.

Autoriser l'ajout d'utilisateurs : Autorise l'utilisateur à ajouter des comptes d'utilisateur sur le périphérique.

Autoriser le réglage du volume : Autorise l'utilisateur à régler le niveau sonore sur le périphérique.

Autoriser le contrôle des applis : Autorise l'utilisateur à gérer les applis sur le périphérique.

Autoriser la config. des diffusions cell. : Autorise l'utilisateur à configurer les diffusions que le périphérique reçoit.

Autoriser les réfs d'authentification de config. : Autorise l'utilisateur à modifier les références d'authentification servant à accéder au périphérique.

Autoriser la config. des réseaux mobiles : Autorise l'utilisateur à modifier les paramètres de réseau mobile.

Autoriser la config. du VPN : Autorise l'utilisateur à définir ou à modifier les VPN sur le périphérique.

Autoriser la config. du Wi-Fi : Autorise l'utilisateur à configurer les réseaux Wi-Fi.

Autoriser la création de fenêtres : Autorise l'utilisateur à créer des fenêtres.

Autoriser la réinitialisation sur valeurs d'usine : Autorise l'utilisateur à réinitialiser le périphérique sur son état d'origine sorti d'usine.

Autoriser les sources inconnues : Autorise l'utilisateur à installer des applis depuis des sources inconnues.

Autoriser la modification des comptes : Autorise l'utilisateur à modifier les comptes d'utilisateur (un par un) sur le périphérique.

Autoriser le montage de supports physiques : Autorise l'utilisateur à monter des volumes de stockage physique externes.

Autoriser la réinitialisation du réseau : Autorise l'utilisateur à réinitialiser tous les paramètres réseau.

Autoriser les appels sortants : Autorise l'utilisateur à passer des appels sortants depuis le périphérique.

Autoriser la suppression d'utilisateurs : Autorise l'utilisateur à supprimer des comptes d'utilisateur (un par un) sur le périphérique.

Autoriser l'amorçage en mode Sans échec : Autorise l'utilisateur à amorcer le périphérique en mode Sans échec.

Autoriser le partage d'emplacement : Autorise l'utilisateur à partager l'emplacement de son périphérique avec des applis.

Autoriser le SMS : Autorise l'utilisateur à envoyer des SMS depuis le périphérique.

Autoriser la désinstallation d'applis : Permet à l'utilisateur de supprimer des applis du périphérique.

FerméPage Applications

Autoriser les applications Web : Autorise l'utilisateur à lancer le navigateur Web par défaut. Lorsque vous désactivez cette option, l'utilisateur ne peut pas lancer cette appli., mais il peut lancer d'autres navigateurs Web.

Autoriser les applications d'e-mail : Autorise l'utilisateur à accéder aux applis d'e-mail sur le périphérique.

Autoriser l'utilisation de YouTube : Autorise l'utilisateur à accéder à l'appli. YouTube.

Autoriser Play Store : Autorise l'utilisateur à accéder à l'appli. Play Store.

FerméPage Listes d'applis

Utiliser une liste d'applis : Permet aux administrateurs de répertorier les applications spécifiques qui seront autorisées ou bloquées sur le périphérique. Les applis doivent être identifiées par leur nom et leur ID de paquet.

Liste blanche : Permet aux administrateurs de fixer des restrictions globales concernant les applis dont l'installation ou l'utilisation est autorisée sur le périphérique.

Liste noire : Permet aux administrateurs de fixer des restrictions globales concernant les applis dont l'installation ou l'utilisation est interdite sur le périphérique.