Skip to main content

Glossaire

Politique de conformité

Une politique de conformité est un ensemble de conditions qu'un appareil géré doit remplir pour être considéré comme fiable : version minimale du système, code de verrouillage actif, chiffrement activé, absence de jailbreak, applications obligatoires installées. Le MDM évalue chaque appareil en continu et déclenche une action dès qu'un appareil sort du cadre.

Comment ça marche

Une politique, c'est une liste de vérifications et une liste de conséquences. Les vérifications sont lues sur l'appareil à chaque synchronisation : version du système et niveau de correctif, robustesse du code, chiffrement du stockage, état de jailbreak ou de root, présence d'une app obligatoire, date du dernier contact. Certains MDM acceptent aussi des signaux externes, comme le score de risque d'un agent Mobile Threat Defense.

Chaque vérification a un seuil que vous fixez. iOS 17 ou plus récent, par exemple, ou un code à six chiffres. Quand toutes les vérifications passent, l'appareil est conforme. Quand l'une échoue, l'appareil est marqué non conforme et les conséquences s'enchaînent, en général par paliers : une notification à l'utilisateur d'abord, puis un blocage des apps gérées après un délai de grâce de quelques jours, puis un effacement sélectif si rien ne bouge.

Le délai de grâce rend la politique vivable. Sans lui, un utilisateur qui n'a pas installé la mise à jour iOS de la veille perd sa messagerie à 8 h du matin. Avec lui, il a trois jours et un rappel.

Pourquoi c'est important pour une flotte

La politique de conformité transforme une norme de sécurité en quelque chose de mesurable. Une règle écrite qui dit « tous les appareils doivent être chiffrés » est une intention. Une politique qui rapporte 412 appareils chiffrés sur 420 et liste les huit qui ne le sont pas, c'est une preuve. Cette différence est exactement ce que demandent les auditeurs, et ce que NIS2 (directive 2022/2555, article 21) attend que vous puissiez produire.

Elle passe aussi à l'échelle là où le contrôle manuel s'arrête. À 50 appareils, vous faites le tour des bureaux. À 500, sur trois pays et deux systèmes, non.

Un compromis à garder en tête : les politiques strictes créent de la friction. Si vous exigez le dernier système sous 24 heures, vous bloquerez la moitié de la flotte à chaque mise à jour Apple. La plupart des équipes fixent le seuil une version en retrait et ne le resserrent que pour une faille critique connue.

Comment Appaloosa le gère

Dans Appaloosa, vous définissez les règles de conformité par groupe d'appareils, pour que les tablettes de terrain et les téléphones de direction n'aient pas les mêmes seuils. Chaque règle combine des conditions (version du système, code, chiffrement, état de jailbreak, apps obligatoires, dernière synchronisation) avec une action : avertir, restreindre l'accès aux apps gérées, ou effacer les données professionnelles. La console affiche l'état de conformité de chaque appareil et la raison de l'échec, ce qui suffit en général à régler le problème en un appel à l'utilisateur.

Comme la conformité est évaluée dans la même plateforme de gestion des appareils mobiles qui pousse les configurations, un appareil en échec se corrige directement : pousser l'app manquante, imposer le code, ou déclencher la mise à jour du système depuis le même écran.

Réserver une démo

Voyez Appaloosa tourner sur votre parc

Un échange de 20 minutes sur votre cas réel. Enrôlement, apps privées, sécurité.

Réserver une démo

Découvrez toute la plateforme Explorer Appaloosa

Questions fréquentes

À quelle fréquence la conformité est-elle évaluée ?
À chaque synchronisation de l'appareil, que la plupart des MDM programment toutes les quelques heures et déclenchent aussi sur des événements comme un redémarrage ou un changement de politique. Un appareil silencieux depuis plusieurs jours est en soi un signal de non-conformité, puisque vous ne connaissez plus son état. Fixez pour cela une durée maximale de silence dans la politique.
Que doit-il se passer quand un appareil devient non conforme ?
Commencez par une notification à l'utilisateur et un court délai de grâce, typiquement 3 à 7 jours. Restreignez ensuite l'accès aux apps gérées et aux ressources de l'entreprise. Réservez l'effacement aux appareils qui restent non conformes ou sont confirmés perdus. Cette progression évite d'effacer un appareil pour une simple mise à jour en retard.
Une politique de conformité peut-elle différer entre appareils d'entreprise et BYOD ?
Oui, et elle le doit. Sur un appareil d'entreprise, vous pouvez exiger une version précise du système, bloquer les stores et imposer le chiffrement complet. En BYOD, vous ne contrôlez que l'espace professionnel, donc la politique vérifie cet espace : apps présentes, code défini, pas de jailbreak. Gardez des conséquences limitées aux données professionnelles.