Un VPN always-on garantit que le trafic d'un appareil ne sort jamais sans passer par le VPN : si le VPN se déconnecte, l'accès réseau est bloqué. C'est essentiel pour les flottes mobiles qui accèdent à des ressources internes. Avec un MDM comme Appaloosa, vous poussez la configuration VPN et activez le mode always-on à distance. Voici comment.
Always-on : pourquoi c'est important
Sans always-on, un utilisateur peut couper le VPN et exposer son trafic (ou contourner vos règles d'accès). Le mode always-on impose la connexion VPN en permanence et, en option, coupe le réseau si le VPN n'est pas connecté (lockdown). Résultat : aucune donnée d'entreprise ne transite en clair, même en cas de coupure.
Activer le VPN always-on dans Appaloosa
Dans Configurations → votre configuration Android → onglet Sécurité, section VPN : indiquez l'application VPN à utiliser, puis activez « Restreindre l'accès au réseau si le VPN n'est pas connecté » pour le mode always-on avec lockdown.

Vous pouvez aussi définir des exclusions par application : certaines apps (par exemple un outil interne) passent par le VPN, d'autres non, selon vos besoins.
Bonnes pratiques
- Déployez d'abord l'application VPN via le MDM pour qu'elle soit présente sur tous les appareils.
- Activez le lockdown (blocage réseau hors VPN) sur les appareils qui accèdent à des données sensibles.
- Testez les exclusions par application pour ne pas casser des services qui ne doivent pas passer par le VPN.
Questions fréquentes
L'utilisateur peut-il désactiver le VPN always-on ?
Non. En mode always-on imposé par le MDM, l'utilisateur ne peut pas couper le VPN ; avec le lockdown, aucune connexion n'est possible tant que le VPN n'est pas établi.
Quelles applications VPN sont compatibles ?
Le MDM pousse la configuration vers l'application VPN de votre choix ; il suffit d'indiquer l'app à utiliser dans la configuration.