Skip to main content

Sécurité

Dans cette section, vous pouvez configurer les stratégiespolitiques relativesliées à la sécurité.

 

SecurityActions risken actionscas de risque de sécurité

ChooseChoisissez whatce toqu'il dofaut whenfaire alorsqu'un deviceappareil reportssignale aun SecurityRiskRisqueDeSécurité indans statusles reports.rapports d'état.

 

SupportedTypes SecurityRiskde types:RisqueDeSécurité pris en charge :

UnknownSystème OSd’exploitation inconnu : l’API Play Integrity APIdétecte detectsque thatl’appareil theexécute deviceun issystème runningd’exploitation an unknown OSinconnu (la vérification basicIntegrity checkréussit succeeds butmais ctsProfileMatch fails)échoue).

CompromisedSystème OSd’exploitation compromis : l’API Play Integrity APIdétecte detectsque thatl’appareil theexécute deviceun issystème runningd’exploitation a compromised OScompromis (la vérification basicIntegrity check fails)échoue).

Hardware-backedL’évaluation evaluationbasée failedsur le matériel a échoué : l’API Play Integrity APIdétecte detectsque thatl’appareil thene devicepossède doespas notde havegarantie aforte strongde guaranteel’intégrité ofdu systemsystème, integrity,si if thel’étiquette MEETS_STRONG_INTEGRITY labeln’apparaît doesn'tpas showdans inle thechamp devicede integrityl’intégrité field.de l’appareil.

 

AvailableActions actions:disponibles :

WipeEffacer corporateles datadonnées d’entreprise (default)par défaut) : DisenrollSe anddésinscrire wipeet workeffacer datales données professionnelles (entireappareil deviceentier ifsi fullyentièrement managed,géré, orou onlyuniquement workprofil profileprofessionnel forpour profile-owned)profil géré).

NoAucune action : Leavene thepas devicedésinscrire enrolledl’appareil andet done nothingrien automatically.faire automatiquement.

 

WhenLorsque youvous selectsélectionnez WipeEffacer corporateles datadonnées professionnelles, youvous canpouvez alsoégalement configureconfigurer wipedes options:options d’effacement :

PreserveConserver factory-resetla protection de réinitialisation d’usine : PreserveConservez Factoryles Resetdonnées Protectionde la protection de réinitialisation d’usine (FRP) datalors whende wipingl’effacement thede device.l’appareil.

WipeEffacer externalle storagestockage externe : AdditionallyEffacez wipeégalement thele device'sstockage externalexterne storagede l’appareil (suchcomme asles SDcartes cards)SD) whenlors performingde the wipe.l’effacement.

WipeEffacer eSIMsles eSIM : ForPour company-ownedles devices,appareils thisappartenant removesà alll’entreprise, eSIMscela fromsupprime thetoutes deviceles wheneSIM thede devicel’appareil islors wiped.de Inl’effacement. personally-ownedPour devices,les thisappareils willpersonnels, removecela managedsupprimera eSIMsles eSIM gérées (eSIMseSIM which are addedajoutées via thela ADD_ESIMcommande command)ADD_ESIM) onsur theles devicesappareils, andet noaucune personallyeSIM ownedpersonnelle eSIMsne willsera be removed.supprimée.

 

1. MaxTemps timemaximal tode lockblocage

Durée maximale (en secondes) d'activité utilisateur avant le verrouillage de l'appareil. Une valeur de 0 signifie qu'il n'y a aucune restriction.

 

2. Rester activé pendant la charge

Les modes de charge pour lesquels l'appareil reste allumé. Lorsque vous utilisez ce paramètre, il est recommandé de supprimer Durée maximale avant verrouillage afin que l'appareil ne se verrouille pas pendant qu'il reste allumé.

Chargeur secteur: La source d'alimentation est un chargeur secteur.

Port USB: La source d'alimentation est un port USB.

Chargeur sans fil: La source d'alimentation est sans fil.

 

3. Clavier sécurisé désactivé

IfSi true,vrai, thiscela disablesdésactive thel'écran Lockde Screenverrouillage forpour primaryles and/orécrans secondaryprincipaux displays.et/ou Thissecondaires. policyCette ispolitique supportedest onlyprise inen dedicatedcharge deviceuniquement managementen mode.mode de gestion d'appareil dédié.

 

4. Exigences de mot de passe

PasswordPolitiques requirementde policies.complexité des mots de passe.

UseUtilisez ConfigureConfigurer Passwordles Requirementsexigences de mot de passe topour addajouter oneun orou moreplusieurs passwordblocs requirementd’exigences blocks.de Usemot de passe. Utilisez ClearEffacer Alltout topour removesupprimer alltoutes configuredles passwordexigences requirements.de mot de passe configurées.

PasswordLes requirementsexigences cande usemot de passe peuvent utiliser Auto scopeportée (singleune requirement)seule orexigence) separateou des portées DeviceAppareil/WorkProfil profileprofessionnel. scopes.Les Complexity-basedexigences requirementsbasées mustsur bela coupledcomplexité withdoivent quality-basedêtre requirementsassociées forà thedes sameexigences scope.de qualité pour la même portée.

4.1. Portée

La portée à laquelle s'applique l'exigence de mot de passe.

Automatique : La portée n'est pas spécifiée. Les exigences de mot de passe sont appliquées au profil de travail pour les appareils à profil de travail et à l’appareil entier pour les appareils entièrement gérés ou dédiés.

Appareil: Les exigences de mot de passe s’appliquent uniquement à l’appareil.

Profil professionnel: Les exigences de mot de passe s’appliquent uniquement au profil professionnel.

4.2. Longueur de l'historique des mots de passe

La longueur de l'historique des mots de passe. Après avoir défini ce champ, l'utilisateur ne pourra pas entrer un nouveau mot de passe identique à l'un des mots de passe de l'historique. Une valeur de 0 signifie qu'il n'y a aucune restriction.

4.3. MaxNombre failedmaximal passwordsde formots wipede passe incorrects avant effacement

Nombre de mots de passe incorrects pour déverrouiller l’appareil avant suppression. Une valeur de 0 signifie qu'il n'y a aucune restriction.

4.4. PasswordDélai d'expiration timeoutdu mot de passe (days)jours)

ThisCe settingparamètre forcesoblige thel'utilisateur userà tomettre periodicallyà updatejour theirson password,mot afterde thepasse specifiedpériodiquement, numberaprès ofle days.nombre de jours spécifié.

4.5. Exiger le déverrouillage par mot de passe

La durée après le déverrouillage d'un appareil ou d'un profil professionnel à l'aide d'une méthode d'authentification forte (mot de passe, code PIN, schéma) pendant laquelle il peut être déverrouillé à l'aide d'une autre méthode d'authentification (p. ex. empreinte digitale, agents de confiance, reconnaissance faciale). Après l'expiration de la période spécifiée, seules les méthodes d'authentification fortes peuvent être utilisées pour déverrouiller l'appareil ou le profil professionnel.

Device’sPar defaultdéfaut sur l’appareil : TheLa timeoutpériode periodd’attente isest setdéfinie tosur thele device’sparamètre default.par défaut de l’appareil.

Tous les jours : La période de délai d’attente est définie sur 24 heures.

4.6. Qualité du mot de passe

La qualité du mot de passe requise.

ComplexityComplexité highélevée : DefineDéfinir thela highplage passwordde complexitycomplexité bandde as:mot Onde passe élevée comme suit : Sur Android 12 andet above:versions ultérieures : code PIN withsans noséquences repeatingrépétées (4444) orou orderedordonnées (1234, 4321, 2468), sequences,longueur lengthminimale atde least8 8;; alphabetic,alphabétique, lengthlongueur atminimale leastde 6;6 alphanumeric,; lengthalphanumérique, atlongueur leastminimale de 6.

ComplexityComplexité mediummoyenne : DefineDéfinir thela mediumplage passwordde complexitycomplexité bandde as:mot de passe moyenne comme suit : code PIN withsans noséquences repeatingrépétées (4444) orou orderedordonnées (1234, 4321, 2468), sequences,longueur lengthminimale atde least4 4;; alphabetic,alphabétique, lengthlongueur atminimale leastde 4;4 alphanumeric,; lengthalphanumérique, atlongueur leastminimale de 4.

ComplexityComplexité lowfaible: DefineDéfinir thela lowplage passwordde complexitycomplexité bandde as:mot pattern;de passe faible comme suit : motif ; code PIN withavec repeatingséquences répétées (4444) orou orderedordonnées (1234, 4321, 2468) sequences..

Aucun: aucune exigence de mot de passe n’est définie.

Faible: l'appareil doit être sécurisé avec une technologie de reconnaissance biométrique à faible sécurité, au minimum. Cela inclut les technologies capables de reconnaître l'identité d'un individu, équivalentes à un code PIN à 3 chiffres (le risque de fausse détection est inférieur à un cas sur 1 000).

N'importe quel: Un mot de passe est requis, mais il n’y a aucune restriction quant à son contenu.

Numérique : Le mot de passe doit contenir des caractères numériques.

Numérique complexe : Le mot de passe doit contenir des caractères numériques sans séquences répétées (4444) ou ordonnées (1234, 4321, 2468).

Alphabétiques : Le mot de passe doit contenir des caractères alphabétiques (ou symboles).

Alphanumériques : Le mot de passe doit contenir à la fois des chiffres et des caractères alphabétiques (ou symboles).

Complexe : Le mot de passe doit satisfaire les exigences minimales spécifiées dans passwordMinimumLength, passwordMinimumLetters, passwordMinimumSymbols, etc. Par exemple, si passwordMinimumSymbols est 2, le mot de passe doit contenir au moins deux symboles.

4.7. Longueur minimale

La longueur minimale autorisée pour le mot de passe. Une valeur de 0 signifie qu'il n'y a aucune restriction.

4.8. Minimum de lettres

Nombre minimum de lettres requises pour le mot de passe.

4.9. Minimum de lettres minuscules

Minimum de lettres minuscules requis dans le mot de passe.

4.10. Minimum de lettres majuscules

Minimum de lettres majuscules requises dans le mot de passe.

4.11. Minimum de caractères non-lettres

Nombre minimum de caractères non-lettres (chiffres ou symboles) requis dans le mot de passe.

4.12. Minimum de chiffres numériques

Minimum de chiffres nécessaires dans le mot de passe.

4.13. Minimum de symboles

Nombre minimum de symboles requis dans le mot de passe.

4.14. UnifiedVerrouillage lockunifié

ControlsContrôle whethersi ale unifiedverrouillage lockunifié isest allowedautorisé forpour thel’appareil deviceet andle theprofil workprofessionnel, profile,sur onles devicesappareils runningexécutant Android 9 andet aboveversions withultérieures avec un profil professionnel. Cela n'a workaucun profile.effet Thissur hasles noautres effect on other devices.appareils.

AllowAutoriser unifiedle lockverrouillage unifié : AUn commonverrouillage lockunique forpour thel’appareil deviceet andle theprofil workprofessionnel profileest is allowed.autorisé.

RequireExiger separateun workverrouillage lockde travail séparé : AUn separateverrouillage lockdistinct fordu theprofil workprofessionnel profileest is required.requis.

 

5. Réinitialisation d'usine désactivée

La réinitialisation d'usine via les paramètres est désactivée. Applicable uniquement aux appareils entièrement gérés.

 

6. Protection contre la réinitialisation d'usine

Adresses e-mail des administrateurs de l’appareil pour la protection contre la réinitialisation d’usine. Lors d’une réinitialisation d’usine non autorisée, l’appareil nécessitera l’authentification d’un de ces administrateurs avec l’adresse e-mail et le mot de passe du compte Google pour le déverrouiller. Si aucun administrateur n’est spécifié, l’appareil ne fournira pas de protection contre la réinitialisation d’usine. Uniquement applicable aux appareils entièrement gérés.

AdministratorCourriels emailsde l’administrateur : useutilisez EnableActiver Factoryla Resetprotection Protectioncontre la réinitialisation d’usine topour startcommencer configuringà administrators.configurer Thenles useadministrateurs. Ensuite, utilisez AddAjouter administratorun emailcourriel d’administrateur topour addajouter addressesdes andadresses removeet themles withsupprimer theavec deletel’action action.supprimer.

 

7. Fonctionnalités du verrouillage de l'écran

Fonctionnalités du verrouillage de l'écran (écran de verrouillage) qui peuvent être désactivées.

7.1. Désactiver tout

Désactivez toutes les personnalisations actuelles et futures du bloqueur d’écran.

7.2. Désactivez la caméra

Désactivez la caméra sur les écrans de verrouillage sécurisés (par exemple, code PIN).

7.3. Désactiver les notifications

Désactiver l'affichage de toutes les notifications sur les écrans de verrouillage sécurisés.

7.4. Désactiver les notifications non censurées

Désactiver les notifications non censurées sur les écrans de verrouillage sécurisés.

7.5. Ignorer l'état de l'agent de confiance

Ignorer l'état de l'agent de confiance sur les écrans de verrouillage sécurisés.

7.6. Désactiver l'empreinte digitale

Désactiver le capteur d’empreintes digitales sur les écrans de verrouillage sécurisés.

7.7. Désactiver la saisie de texte dans les notifications

Désactiver la saisie de texte dans les notifications sur les écrans de verrouillage sécurisés.

7.8. Désactiver l'authentification par reconnaissance faciale

Désactiver l'authentification faciale sur les écrans de verrouillage sécurisés.

7.9. Désactiver l'authentification par l'iris

Désactiver l'authentification par l'iris sur les écrans de verrouillage sécurisés.

7.10. Désactiver toute l'authentification biométrique

Désactiver toute l'authentification biométrique sur les écrans de verrouillage sécurisés.

7.11. DisableDésactiver alltous shortcutsles raccourcis

DisableDésactiver alltous shortcutsles onraccourcis securesur keyguardl'écran screende onverrouillage sécurisé sur Android 14 andet above.versions ultérieures.