Glossaire
Politique de conformité
Une politique de conformité est un ensemble de conditions qu'un appareil géré doit remplir pour être considéré comme fiable : version minimale du système, code de verrouillage actif, chiffrement activé, absence de jailbreak, applications obligatoires installées. Le MDM évalue chaque appareil en continu et déclenche une action dès qu'un appareil sort du cadre.
Comment ça marche
Une politique, c'est une liste de vérifications et une liste de conséquences. Les vérifications sont lues sur l'appareil à chaque synchronisation : version du système et niveau de correctif, robustesse du code, chiffrement du stockage, état de jailbreak ou de root, présence d'une app obligatoire, date du dernier contact. Certains MDM acceptent aussi des signaux externes, comme le score de risque d'un agent Mobile Threat Defense.
Chaque vérification a un seuil que vous fixez. iOS 17 ou plus récent, par exemple, ou un code à six chiffres. Quand toutes les vérifications passent, l'appareil est conforme. Quand l'une échoue, l'appareil est marqué non conforme et les conséquences s'enchaînent, en général par paliers : une notification à l'utilisateur d'abord, puis un blocage des apps gérées après un délai de grâce de quelques jours, puis un effacement sélectif si rien ne bouge.
Le délai de grâce rend la politique vivable. Sans lui, un utilisateur qui n'a pas installé la mise à jour iOS de la veille perd sa messagerie à 8 h du matin. Avec lui, il a trois jours et un rappel.
Pourquoi c'est important pour une flotte
La politique de conformité transforme une norme de sécurité en quelque chose de mesurable. Une règle écrite qui dit « tous les appareils doivent être chiffrés » est une intention. Une politique qui rapporte 412 appareils chiffrés sur 420 et liste les huit qui ne le sont pas, c'est une preuve. Cette différence est exactement ce que demandent les auditeurs, et ce que NIS2 (directive 2022/2555, article 21) attend que vous puissiez produire.
Elle passe aussi à l'échelle là où le contrôle manuel s'arrête. À 50 appareils, vous faites le tour des bureaux. À 500, sur trois pays et deux systèmes, non.
Un compromis à garder en tête : les politiques strictes créent de la friction. Si vous exigez le dernier système sous 24 heures, vous bloquerez la moitié de la flotte à chaque mise à jour Apple. La plupart des équipes fixent le seuil une version en retrait et ne le resserrent que pour une faille critique connue.
Comment Appaloosa le gère
Dans Appaloosa, vous définissez les règles de conformité par groupe d'appareils, pour que les tablettes de terrain et les téléphones de direction n'aient pas les mêmes seuils. Chaque règle combine des conditions (version du système, code, chiffrement, état de jailbreak, apps obligatoires, dernière synchronisation) avec une action : avertir, restreindre l'accès aux apps gérées, ou effacer les données professionnelles. La console affiche l'état de conformité de chaque appareil et la raison de l'échec, ce qui suffit en général à régler le problème en un appel à l'utilisateur.
Comme la conformité est évaluée dans la même plateforme de gestion des appareils mobiles qui pousse les configurations, un appareil en échec se corrige directement : pousser l'app manquante, imposer le code, ou déclencher la mise à jour du système depuis le même écran.
Réserver une démo
Voyez Appaloosa tourner sur votre parc
Un échange de 20 minutes sur votre cas réel. Enrôlement, apps privées, sécurité.
Réserver une démo →Découvrez toute la plateforme Explorer Appaloosa