Retour

Configurer les règles d'alerte de conformité

Les règles d'alerte définissent quels statuts de dispositif déclenchent des alertes. Tant que les règles ne sont pas définies, aucune alerte n'apparaît. Cet article explique comment les configurer et les gérer.

Aperçu

Il existe deux types de règles, et la différence détermine ce que vous pouvez configurer aujourd'hui :

  • Règles globales — Statut d'inscription et Statut en ligne. Elles s'appliquent à chaque appareil géré et ne dépendent de rien. Toujours configurables.
  • Règles de contrôle MDM — tout le reste : cryptage, mise à jour du système d'exploitation, politique de mot de passe, pare-feu, Wi-Fi, antivirus, gestion des utilisateurs administrateurs. Celles-ci ne deviennent configurables que lorsque le contrôle MDM correspondant existe.

Si le contrôle d'une règle n'est pas configuré, il apparaît dans une bannière en haut de la page indiquant « X alertes de conformité ne peuvent pas encore être configurées », avec une puce par règle affectée et un bouton Gérer les contrôles MDM. Configurez le contrôle là et la règle rejoint la liste principale.


 

Comment utiliser

  1. Allez dans MDM > Alertes de conformité.
  2. Cliquez sur Gérer les règles, en haut à droite. Chaque type de règle apparaît comme sa propre section, avec un interrupteur par statut possible.
  3. Trouvez le type de règle que vous souhaitez — Statut d'inscription, Statut en ligne, OS de récupération, Cryptage, etc.
  4. Activez les statuts qui devraient déclencher une alerte, et laissez le reste désactivé. Par exemple, pour le Statut en ligne, de nombreuses équipes activent Hors ligne 7+ jours mais laissent Hors ligne désactivé, car des écarts de check-in courts sont normaux.
  5. Rien à enregistrer. Les modifications s'appliquent automatiquement. À partir de la prochaine synchronisation de l'appareil, tout appareil signalant un statut signalé apparaît sur la page des Alertes de conformité.

Une règle sans statuts activés est effectivement désactivée — le statut est toujours enregistré, mais aucune alerte n'est déclenchée.

 

 

Réduire le bruit

Si la liste des alertes est trop chargée, retournez à Gérer les règles et désactivez les statuts qui sont transitoires ou attendus. Les trois qui doivent souvent être désactivés :

Statut

Pourquoi c'est bruyant

Statut en ligne — Hors ligne

Des écarts de check-in courts sont normaux. La plupart des équipes alertent uniquement sur Hors ligne 7+ jours

Cryptage — Clé de récupération manquante

L'entiercement prend jusqu'à 24 heures et un redémarrage après que le cryptage soit activé, donc les appareils nouvellement cryptés le déclenchent puis se résolvent eux-mêmes

Mise à jour du système d'exploitation — Période de grâce

Un appareil Windows qui est en retard mais toujours dans sa fenêtre de grâce. Laissez-le désactivé à moins que vous ne souhaitiez que les administrateurs agissent avant la fin de la période de grâce

Après avoir modifié un interrupteur, la prochaine synchronisation de l'appareil recalculera la liste et les appareils affectés disparaîtront d'eux-mêmes.

 

 

Règles en attente d'un contrôle MDM

Règle

Vous la débloquez en

ThreatDown / SentinelOne

Connectant votre intégration de protection des points de terminaison

Blocage USB, Blocage d'application, Désactiver AirDrop, Capture d'écran, Verrouiller le panneau des profils

Créant le contrôle auquel elle appartient

Rotation du mot de passe administrateur

Mise en place de la rotation pour les mots de passe administrateurs locaux

Entra SSO, Okta SSO

Ajout du contrôle d'identité pour ce fournisseur


 

Permissions

Action

Permission

Voir les règles

MDM_READ

Modifier les règles

MDM_WRITE


 

Conseils et Meilleures Pratiques

  • Commencez par le Statut d'inscription et le Statut en ligne. Ils sont globaux, donc ils fonctionnent avant qu'un contrôle MDM n'existe et vous donnent immédiatement une liste significative.
  • Alertez sur Hors ligne 7+ jours, pas Hors ligne. Un appareil qui manque un check-in n'est pas un problème, et le signaler entraîne les gens à ignorer la liste.
  • Laissez la clé de récupération manquante désactivée pendant un déploiement. L'entiercement prend jusqu'à 24 heures et un redémarrage, donc cela se déclenche sur chaque machine nouvellement cryptée puis se résout tout seul.
  • Signalez uniquement ce sur quoi vous agiriez aujourd'hui. Chaque statut que vous activez est une promesse que quelqu'un le traite.
  • Revisitez les règles après la première semaine complète. Les bruyantes sont évidentes une fois que vous avez vu le trafic normal, et il est beaucoup plus difficile de les deviner à l'avance.
 

 

Dépannage et FAQ

Dépannage

  • La liste des alertes est vide. Aucun statut n'est activé. Une règle sans rien d'activé enregistre le statut mais ne déclenche jamais d'alerte.
  • Une règle dont j'ai besoin n'est pas dans la liste. Elle est liée à un contrôle MDM qui n'existe pas encore. Cherchez la bannière en haut de la page des règles et utilisez Gérer les contrôles MDM pour configurer d'abord le contrôle.
  • Les appareils nouvellement cryptés continuent d'alerter. C'est la clé de récupération manquante. L'entiercement prend jusqu'à 24 heures et un redémarrage, donc l'alerte se résout d'elle-même. Désactivez le statut s'il est bruyant pendant un déploiement.
  • J'ai changé un interrupteur et la liste ne s'est pas mise à jour. Elle se recalculera lors de la prochaine synchronisation de l'appareil, pas instantanément.

FAQ

  1. Dois-je enregistrer mes modifications ?
    Non. Les interrupteurs s'appliquent automatiquement.
     
  2. Que se passe-t-il si je désactive tous les statuts pour une règle ?
    La règle est effectivement désactivée. Le statut est toujours enregistré mais aucune alerte n'est déclenchée.
     
  3. Pourquoi puis-je voir une règle mais pas la configurer ?
    Son contrôle MDM sous-jacent n'a pas été configuré. Configurez le contrôle et la règle devient éditable.
     
  4. How quickly do changes take effect?
    À partir de la prochaine synchronisation de chaque appareil.

Cet article vous a-t-il aidé ?

Give feedback about this article

Vous ne trouvez pas ce que vous cherchez ?

Notre équipe de service client est là pour vous.

Nous contacter

Knowledge Base Software powered by Helpjuice