Retour

Aperçu de la conformité

La conformité audite en continu chaque appareil géré par rapport à vos politiques de sécurité et met en évidence ceux qui s'écartent. Vous décidez quels états d'appareil comptent comme une violation, de sorte que la liste d'alerte reflète votre posture de risque plutôt qu'un défaut générique.

Aperçu

La conformité répond à deux questions :

  • Mes appareils sont-ils toujours conformes à nos politiques ? Le disque est-il chiffré, le système d'exploitation est-il à jour, l'antivirus est-il actif, l'appareil est-il toujours inscrit et en ligne ?
  • Quelles déviations devrais-je connaître ? Vous choisissez. Tout ce que vous ne signalez pas est ignoré.

Chaque fois qu'un appareil se synchronise, il est réévalué par rapport à vos règles et la liste des alertes se met à jour. Il n'y a pas de scan à lancer et pas d'alerte à reconnaître manuellement.


 

Les quatre termes à connaître

Terme

Ce que cela signifie

Type de règle

Une catégorie qui est auditée. L'état d'inscription et l'état en ligne sont globaux et s'appliquent à chaque appareil. Chaque autre type — chiffrement, mise à jour du système d'exploitation, politique de mot de passe, pare-feu, Wi-Fi, antivirus, utilisateurs administrateurs — est lié à un contrôle MDM et ne devient configurable qu'une fois ce contrôle existant.

État

Une valeur spécifique à la règle telle que Chiffré, Non chiffré, À jour, Hors ligne depuis plus de 7 jours. Chaque type de règle a son propre ensemble.

Règle d'alerte

Votre configuration : quels états, pour un type de règle donné, devraient déclencher une alerte.

Alerte

Un appareil signalant actuellement un état que vous avez marqué comme non conforme.


 

Comment utiliser

La conformité se trouve sur une seule page :

  1. Allez dans MDM > Alertes de conformité pour voir la liste en direct des appareils qui violent actuellement vos politiques. C'est votre file d'attente de tri quotidienne.
  2. Cliquez sur Gérer les règles, en haut à droite, pour choisir quels états comptent comme une violation.

Un appareil n'apparaît dans la liste des alertes que si son état actuel correspond à un état que vous avez marqué dans Gérer les règles. Changez les règles et la liste se met à jour lors de la prochaine synchronisation de l'appareil.


 

Comment une alerte apparaît et se dissipe

  1. L'appareil se synchronise. Chaque règle de conformité est réévaluée.
  2. Un état est calculé par règle — Chiffré pour la règle de chiffrement, Hors ligne depuis plus de 7 jours pour la règle en ligne, et ainsi de suite.
  3. L'état est comparé à vos règles. S'il apparaît dans la liste des non-conformes que vous avez configurée, l'appareil est signalé. Sinon, il est considéré comme conforme.
  4. L'alerte se dissipe d'elle-même lorsque l'état s'améliore : le chiffrement est terminé, le système d'exploitation est mis à jour, l'appareil revient en ligne. Il n'y a pas d'accusé de réception ni de report.

 

Couverture des plateformes

La conformité fonctionne sur chaque plateforme gérée : macOS, Windows, Linux, iOS, iPadOS et Android. Chaque règle ne retourne des résultats significatifs que là où le contrôle sous-jacent fonctionne — chiffrement FileVault sur macOS, BitLocker sur Windows, SentinelOne sur les plateformes de bureau.


 

Permissions

Action

Permission

Voir les alertes et les règles

MDM_READ

Modifier les règles d'alerte

MDM_WRITE


 

Conseils et meilleures pratiques

  • Configurez les règles avant de juger la fonctionnalité. Tant que vous ne signalez pas d'états, la liste des alertes reste vide — les données d'état sont collectées mais rien n'est signalé.
  • Commencez par les deux règles globales. L'état d'inscription et l'état en ligne fonctionnent sur chaque appareil sans aucun contrôle MDM en place, donc ils vous donnent une liste utile dès le premier jour.
  • Ne signalez pas chaque état que vous pouvez. Une liste d'alerte que personne ne trie est pire qu'aucune liste. Signalez ce sur quoi vous agiriez réellement.
  • Attendez-vous à une première semaine bruyante. Les appareils nouvellement chiffrés et les machines récemment hors ligne se résolvent tous deux d'eux-mêmes ; ajustez les règles une fois que vous avez vu une semaine normale.
 

 

Dépannage et FAQ

Dépannage

La liste des alertes est vide même si les appareils sont clairement non conformes. Aucun état n'a encore été signalé. Les données d'état sont collectées de toute façon, mais rien n'apparaît tant que vous n'avez pas configuré de règles dans Gérer les règles.

Une règle que je veux n'est pas configurable. Elle est liée à un contrôle MDM qui n'existe pas encore. Les règles pour le chiffrement, le pare-feu, l'antivirus et le reste n'apparaissent qu'une fois que le contrôle correspondant est mis en place.

Une alerte ne s'est pas dissipée après que nous avons réparé l'appareil. Les alertes se recalculent lors de la synchronisation de l'appareil, pas immédiatement. Attendez la prochaine vérification.

FAQ

  1. Devrons-nous reconnaître ou fermer les alertes ?
    Non. Elles se dissipent automatiquement lorsque l'état de l'appareil s'améliore.
     
  2. Y a-t-il un scan à planifier ?
    Non. La réévaluation se produit à chaque synchronisation de l'appareil.
     
  3. Pourquoi certaines règles s'appliquent à chaque appareil et d'autres non ?
    L'état d'inscription et l'état en ligne sont globaux. Tout le reste dépend d'un contrôle MDM existant d'abord.

Cet article vous a-t-il aidé ?

Give feedback about this article

Vous ne trouvez pas ce que vous cherchez ?

Notre équipe de service client est là pour vous.

Nous contacter

Knowledge Base Software powered by Helpjuice