Retour

Configurer MDM sur Linux

Linux n'a besoin d'aucune configuration : MDM s'active avec votre compte et fonctionne immédiatement. La seule décision à prendre est le chiffrement du disque, car il ne peut être configuré que lors de l'installation du système d'exploitation.

Vue d'ensemble

Factorial IT utilise Fleet comme agent MDM sur Linux. Il s'installe à partir d'un package léger et rapporte l'état de l'appareil, applique des politiques et exécute des scripts.

Il n'y a pas de certificat à demander et pas de portail à configurer. Inscrivez l'appareil et cela fonctionne.

Distribution

Version minimale

Ubuntu

20.04+

Debian

11+

Fedora

38+

CentOS

7.1+

Red Hat Enterprise Linux (RHEL)

7+

Amazon Linux

2+

openSUSE

15.6+

Arch Linux

Supporté

Omarchy

Supporté

Alpine

Non supporté (format APK)


 

Comment utiliser

  1. Vérifiez la distribution et la version par rapport au tableau ci-dessus.
  2. Cryptez le disque lors de l'installation du système d'exploitation, en utilisant LUKS. Cela ne peut pas être fait plus tard sans reconstruire la machine.
  3. Inscrivez l'appareil. Aucune autre configuration n'est nécessaire.

 

Conseils et Meilleures Pratiques

  • Considérez le cryptage comme une décision à prendre au moment de la construction. C'est le seul paramètre Linux que vous ne pouvez pas corriger après coup, il doit donc faire partie de votre processus d'imagerie plutôt que de votre liste de vérification d'inscription.
  • Ne planifiez pas autour des contrôles MDM sur Linux — ils ne sont pas supportés. Utilisez des scripts pour tout ce que vous configureriez autrement avec un contrôle.
  • Standardisez sur une ou deux distributions si vous le pouvez. Chaque distribution supplémentaire est un autre ensemble de particularités de package à supporter.
 

 

Dépannage et FAQ

Dépannage

  • Un appareil Alpine ne s'inscrit pas. Alpine n'est pas supporté, car son format de package APK n'est pas l'un de ceux pour lesquels l'agent est conçu. Il n'y a pas de solution de contournement à part changer de distribution.
  • L'appareil s'est inscrit mais ne rapporte aucun cryptage. Le disque n'était pas crypté lors de l'installation du système d'exploitation. L'état de cryptage peut être rapporté et les clés de récupération peuvent être mises en séquestre, mais le cryptage lui-même ne peut pas être appliqué par la suite.
  • Un contrôle ne s'applique pas. Les contrôles ne sont pas supportés sur Linux. Utilisez plutôt un script.

FAQ

  1. Pouvons-nous crypter un disque Linux après l'inscription ?
    Non. Linux n'a pas de mécanisme pour crypter un disque après l'installation — la machine doit être reconstruite.
     
  2. Y a-t-il un certificat à configurer, comme sur Apple ?
    Non. Linux fonctionne dès la sortie de la boîte.
     
  3. Pouvons-nous mettre en séquestre les clés de récupération Linux ?
    Oui. L'agent gère le séquestre afin que vous gardiez l'accès si un appareil se verrouille.

Cet article vous a-t-il aidé ?

Give feedback about this article

Vous ne trouvez pas ce que vous cherchez ?

Notre équipe de service client est là pour vous.

Nous contacter

Knowledge Base Software powered by Helpjuice