Factorial IT gère macOS, Windows, Linux, iOS, iPadOS, Android et ChromeOS depuis un seul endroit. Cet article liste la version minimale pour chaque plateforme et ce que vous pouvez et ne pouvez pas faire dessus, afin que vous sachiez à quoi vous attendre avant d'inscrire un appareil.
Vue d'ensemble
Vérifiez cet article avant d'inscrire une nouvelle plateforme ou de promettre une fonctionnalité à votre équipe. La couverture n'est pas identique partout : certaines limites proviennent du système d'exploitation lui-même, pas de Factorial IT, et aucune configuration ne pourra les contourner.
Ce que chaque plateforme prend en charge
| macOS | Windows | Linux | iOS, iPadOS | Android | ChromeOS | |
| Version minimale | 14+ | 10+ (Pro/Enterprise) | Ubuntu 20.04+ | 17+ | 13+ | 112+ |
| Inscrire et surveiller | Oui | Oui | Oui | Oui | Oui | Oui |
| Chiffrer les disques | Oui | Oui | Oui (voir ci-dessous) | Natifs | Natifs | Oui |
| Verrouillage et effacement à distance | Oui | Oui | Oui | Oui | Non | Oui |
| Appliquer des contrôles | Oui | Oui | Non | Oui | Oui | Via Google Admin |
| Installer des logiciels | Oui | Oui (voir ci-dessous) | Oui | Oui | Oui | Via Google Admin |
| Exécuter des scripts | Oui | Oui (voir ci-dessous) | Oui | Non disponible | Non disponible | Non |
Comment utiliser
Travaillez sur ces points avant d'inscrire une plateforme pour la première fois :
- Vérifiez la version minimale. Les appareils en dessous ne peuvent pas s'inscrire
- Vérifiez les fonctionnalités dont vous avez réellement besoin dans le tableau ci-dessus, pas celles que vous supposez être présentes. L'effacement à distance sur Android et les contrôles sur Linux sont les deux qui surprennent le plus souvent les gens
- Lire la note sur la plateforme ci-dessous si vous inscrivez Windows, Linux, ChromeOS ou mobile
Windows
Windows Home n'est pas pris en charge. L'édition n'a pas de capacité MDM, donc la gestion du chiffrement des disques, le verrouillage à distance et l'effacement à distance ne sont pas disponibles.
Les appareils ARM fonctionnent, avec des limites. L'installation de logiciels est prise en charge, mais le catalogue d'applications maintenu contient principalement des versions 64 bits x86. Déployer celles-ci sur un appareil ARM peut échouer ou installer quelque chose d'inattendu.
Linux
Vous pouvez faire un rapport sur l'état de chiffrement de votre flotte Linux et conserver les clés de récupération, afin de garder l'accès si un appareil se verrouille. Ce que vous ne pouvez pas faire, c'est gérer le chiffrement depuis le tableau de bord — Linux n'a pas de mécanisme pour chiffrer un disque après l'installation, il doit donc être configuré lors de l'installation du système d'exploitation.
| Distribution | Version minimale |
| Ubuntu | 20.04+ |
| Debian | 11+ |
| CentOS | 7.1+ |
| Fedora | 38+ |
| Amazon Linux | 2+ |
| Red Hat Enterprise Linux (RHEL) | 7+ |
| openSUSE | 15.6+ |
| Arch Linux | Pris en charge |
| Omarchy | Pris en charge |
| Alpine | Non pris en charge (format APK) |
iOS, iPadOS et Android
Ces appareils sont chiffrés par le système d'exploitation. Il n'y a rien à activer et rien à gérer — le chiffrement ne peut pas être basculé via MDM sur aucune des plateformes. Les scripts et osquery ne sont également pas disponibles, ce qui est une limitation de la plateforme plutôt qu'un manque de Factorial IT.
ChromeOS
Vous pouvez inscrire des appareils ChromeOS pour la surveillance, mais les contrôles, l'installation de logiciels et l'application des politiques passent par votre console Google Admin, pas par Factorial IT. Contactez le support pour configurer cela.
Conseils et meilleures pratiques
- Auditez les éditions avant un déploiement Windows. Les appareils Windows Home ne peuvent pas s'inscrire du tout, et découvrir une machine à la fois est plus lent que de vérifier à l'avance
- Décidez du chiffrement des disques Linux au moment de la construction. Cela ne peut pas être appliqué rétroactivement, donc un appareil qui est expédié non chiffré reste ainsi jusqu'à ce qu'il soit reconstruit
- Ne planifiez pas un processus d'effacement à distance qui dépend d'Android. L'effacement à distance n'est pas disponible là-bas, donc un appareil Android a besoin d'un chemin de départ différent.
- Testez les déploiements de logiciels ARM sur un appareil d'abord, puisque le catalogue est principalement x86
Dépannage et FAQ
Dépannage
- Un appareil Windows ne s'inscrit pas. Vérifiez l'édition. Pro, Enterprise et Education s'inscrivent ; Home ne le fait pas, et aucun paramètre ne change cela.
- Un appareil Linux ne signale pas de chiffrement. Le chiffrement n'a pas été configuré lors de l'installation du système d'exploitation. Le tableau de bord rapporte sur le chiffrement Linux mais ne peut pas l'appliquer, donc l'appareil doit être reconstruit avec le chiffrement activé.
- Les contrôles ne s'appliquent pas à un appareil Linux. Les contrôles ne sont pas pris en charge sur Linux. Utilisez plutôt des scripts.
FAQ
-
Pouvons-nous gérer le chiffrement sur les iPhones et les appareils Android ?
Non, et vous n'avez pas besoin de le faire. Les deux plateformes chiffrent au niveau du système d'exploitation et le paramètre ne peut pas être géré via MDM.
-
Pourquoi ne puis-je pas exécuter de scripts sur des appareils mobiles ?
iOS, iPadOS et Android n'exposent pas l'exécution de scripts à MDM. C'est une limitation de la plateforme.
-
ChromeOS est-il entièrement géré par Factorial IT ?
Seulement pour la surveillance. Les contrôles, les logiciels et l'application des politiques restent dans votre console Google Admin.