Glossaire
Conformité des appareils
La conformité des appareils est l'évaluation continue de l'état d'un terminal par rapport à un ensemble de règles : version du système, code de verrouillage, chiffrement, applications obligatoires, absence de compromission. Son intérêt ne vient pas du rapport qu'elle produit mais de ce qu'elle déclenche, puisqu'un appareil non conforme doit perdre un accès et pas seulement changer de couleur dans un tableau de bord.
Comment ça marche
L'appareil enrôlé remonte son état au serveur de gestion : version du système, présence d'un code et sa complexité, état du chiffrement, liste des applications installées, résultat des contrôles d'intégrité (jailbreak sur iOS, root ou bit Knox sur Android, état du démarrage sécurisé sur Windows). Le serveur compare ces valeurs à vos règles et attribue un statut.
Le statut déclenche ensuite des actions graduées. Notification à l'utilisateur avec un délai de grâce, puis retrait de l'accès aux applications gérées, puis effacement sélectif des données professionnelles. Le délai de grâce compte plus qu'on ne croit : une règle qui coupe l'accès à la minute où iOS publie une version fait du support, pas de la sécurité.
Deux points techniques décident de la fiabilité de l'ensemble. Le premier est la fréquence d'évaluation : une conformité recalculée une fois par jour laisse une fenêtre considérable. Le second est l'ancienneté du dernier contact, qui mérite d'être une règle en soi. Un appareil vu pour la dernière fois il y a six jours est affiché conforme alors qu'il est surtout inconnu, et c'est l'angle mort le plus commun dans les déploiements d'accès conditionnel.
Pourquoi c'est important pour une flotte
La conformité est le signal que votre fournisseur d'identité attend. Sans elle, une décision d'accès ne repose que sur l'identité, et un jeu d'identifiants volés avec son second facteur suffit pour entrer. Avec elle, l'accès devient lié à un appareil connu et dans un état vérifié.
Commencez petit, c'est la leçon la plus utile. Quatre ou cinq règles suffisent à couvrir l'essentiel : système pas plus de deux versions majeures en retard, code de verrouillage actif, chiffrement en place, application de sécurité présente, dernier contact récent. Publiez-les en mode observation pendant deux semaines, mesurez combien d'appareils échouent, corrigez les causes, et seulement ensuite branchez les conséquences.
Prévoyez aussi les exceptions avant d'en avoir besoin. Un terminal durci qui ne reçoit plus de mise à jour Android du constructeur ne passera jamais une règle de version, et vous devrez décider s'il sort du parc ou s'il vit dans un groupe à part avec des compensations. La tentation est de désactiver la règle pour tout le monde : c'est exactement ce qu'il faut éviter.
Comment Appaloosa le gère
Appaloosa évalue la conformité en continu sur les appareils iOS, iPadOS, Android, Windows et macOS enrôlés : version du système, code de verrouillage, chiffrement y compris BitLocker sur PC, applications obligatoires, détection de compromission, date du dernier contact. Un appareil hors cadre est notifié, perd l'accès aux applications gérées ou voit ses données professionnelles effacées, et cet état peut alimenter les décisions d'accès de votre fournisseur d'identité. Voir la page gestion des appareils mobiles.
Explorer
Découvrez toute la plateforme
Enrôlement, apps, sécurité, support à distance : tout au même endroit.
Explorer Appaloosa →Voyez Appaloosa tourner sur votre parc Réserver une démo