Skip to main content

Sécurité

Dans cette section, vous pouvez configurer les politiques relatives à la sécurité.

 

Actions liées aux risques de sécurité

Choisissez cel'action qu'ilà faut faireentreprendre lorsqu'un appareil signale un risque de sécurité (SecurityRisk) dans les rapports d'état.

 

Types de risques de sécurité (SecurityRisk) pris en charge :

Système d'exploitationOS inconnu : L'l'API Play Integrity détecte que l'appareil exécute un système d'exploitationOS inconnu (lela testvérification basicIntegrity réussit,réussit mais ctsProfileMatch échoue).

Système d'exploitationOS compromis : L'l'API Play Integrity détecte que l'appareil exécute un système d'exploitationOS compromis (lela testvérification basicIntegrity échoue).

L'Échec de l'évaluation basée sur le matériel a échoué : L'l'API Play Integrity détecte que l'appareil ne dispose pas d'une garantie fortesolide de l'intégrité du système, si l'étiquettele libellé MEETS_STRONG_INTEGRITY n'apparaîtne s'affiche pas dans le champ de l'd'intégrité de l'appareil.

 

Actions disponibles :

EffacerSupprimer les données de l'entreprise (par défaut) : Désinscriredésenrôler l'appareil et effacersupprimer les données professionnellesde travail (tout l'appareil sicomplet entièrements'il géré,est en gestion complète, ou uniquement le profil professionnelde travail pour les appareilsprofils gérésgérés). par profil).

Aucune action : Ne pas désinscrirelaisser l'appareil enrôlé et ne rien modifierfaire automatiquement.

 

Lorsque vous sélectionnez EffacerSupprimer les données professionnellesde l'entreprise, vous pouvez également configurer les options d'effacementde suppression :

Conserver la protection decontre la réinitialisation d'usine : Conservezpréserver les données de protection decontre la réinitialisation d'usine (FRP) lors de l'effacementla suppression des données de l'appareil.

EffacerSupprimer le stockage externe : Effacezsupprimer également le stockage externe de l'appareil (commetel que les cartes SD) lors de l'effacement.la suppression des données.

EffacerSupprimer les eSIM : Pourpour les appareils appartenant à l'entreprise, cette optioncela supprime toutes les eSIM de l'appareil lors de l'effacement.la Poursuppression des données. Sur les appareils personnels,appartenant cetteà optiondes supprimeparticuliers, cela supprimera les eSIM gérées (les eSIM ajoutées via la commande ADD_ESIM) sur les appareils,l'appareil, et aucune eSIM personnelle ne sera supprimée.

 

1. DuréeTemps maximalemaximal deavant verrouillage

DuréeTemps maximalemaximal (en secondes) d'inactivité de l'utilisateur avant le verrouillage de l'appareil. Une valeur de 0 signifie qu'il n'y a aucune restriction.

 

2. Rester activé pendantlors de la charge

Les modes de chargebranchement sur secteur pour lesquels l'appareil reste allumé.activé. LorsqueLors vousde utilisezl'utilisation de ce paramètre, il est recommandé de désactivervider leTemps maximal avant verrouillage automatique afin que l'appareil ne se verrouille pas pendanttout qu'ilen estrestant allumé.activé.

Chargeur secteur : Lala source d'alimentation est un chargeur secteur.

Port USB : Lala source d'alimentation est un port USB.

Chargeur sans fil : Lala source d'alimentation est sans fil.

 

3. VerrouillageDésactivation d'de l'écran désactivéde verrouillage (Keyguard)

Si cetteactivé, option est activée, ellecela désactive l'écran de verrouillage pour les écrans principaux et/ou secondaires. Cette stratégiepolitique est prise en charge uniquement en mode de gestion d'appareilsappareil dédié.

 

4. Exigences derelatives au mot de passe

Politiques ded'exigences complexitérelatives desau motsmot de passe.

Utilisez Configurer les exigences de mot de passe pour ajouter un ou plusieurs blocs d'exigences de mot de passe. Utilisez EffacerTout touteffacer pour supprimer toutes les exigences de mot de passe configurées.

Les exigences de mot de passe peuvent utiliser la portée automatiqueAuto (uneexigence seule exigence)unique) ou des portées distinctes appareilAppareil/profilProfil professionnelde travail. Les exigences basées sur la complexité doivent être combinéescouplées avecà des exigences basées sur la qualité pour la même portée.

4.1. Portée

La portée à laquelle s'applique l'exigence de mot de passe.passe s'applique.

AutomatiqueAuto : Lala portée n'est pas spécifiée. Les exigences de mot de passe s'appliquent au profil de travail pour les appareils avec profil de travail, et à l'ensembleappareil de l'appareilcomplet pour les appareils entièrementen gérésgestion complète ou dédiés.

Appareil : Lesles exigences de mot de passe s'appliquent uniquement à l'appareil.

Profil professionnelde travail : Lesles exigences de mot de passe s'appliquent uniquement au profil professionnel.de travail.

4.2. Longueur de l'historique des mots de passe

LongueurLa longueur de l'historique des mots de passe. UneAprès foisavoir cettedéfini valeurce définie,champ, l'utilisateur ne pourra pas utilisersaisir un nouveau mot de passe identique à l'un motdes mots de passe présentprésents dans l'historique. Une valeur de 0 signifie qu'il n'y a aucune restriction.

4.3. Nombre maximummaximal de tentativesd'échecs de mot de passe échouées avant suppressionréinitialisation

Nombre maximal de mots de passe incorrects pour lede déverrouillage deincorrects pouvant être saisis avant que l'appareil avantne effacement.soit réinitialisé. Une valeur de 0 signifie qu'il n'y a aucune restriction.

4.4. Délai d'expiration du mot de passe (en jours)

Ce paramètre oblige l'utilisateur à modifiermettre régulièrementà jour périodiquement son mot de passe, après le nombre de jours spécifié.

4.5. NécessiteExiger unle déverrouillage par mot de passe

La durée pendant laquelle, après le déverrouillage d'qu'un appareil ou d'un profil professionnelde travail a été déverrouillé à l'aide d'une méthodeforme d'authentification forte (mot de passe, code PIN, schéma) pendant laquelle, il peut être déverrouillé à l'aide de toute autre méthode d'authentification (parex. exemple,: empreinte digitale, agents de confiance, reconnaissance faciale). Une fois la période spécifiée écoulée, seules les méthodesformes d'authentification fortes peuventpourront être utilisées pour déverrouiller l'appareil ou le profil professionnel.de travail.

Paramètres parPar défaut de l’l'appareil : La période d’attente est définie sur les paramètres par défaut de l’appareil.

Chaque jour : Lala période de délai d'attenteexpiration est définie sur le paramètre par défaut de l'appareil.

Tous les jours : la période de délai d'expiration est fixée à 24 heures.

4.6. Qualité du mot de passe

La qualité requise du mot de passe requise.passe.

Complexité élevée : Définissezdéfinit la plagebande de complexité élevée desdu motsmot de passe comme suit : Sursur Android 12 et versions ultérieures : code PIN sans répétitionsséquences répétitives (4444) ni séquencesou ordonnées (1234, 4321, 2468), longueur minimaled'au demoins 8 caractères ; alphabétique, longueur minimaled'au demoins 6 caractères ; alphanumérique, longueur minimaled'au demoins 6 caractères.

Complexité moyenne : Définissezdéfinit la plagebande de complexité moyenne desdu motsmot de passe comme suit : code PIN sans répétitionsséquences répétitives (4444) ni séquencesou ordonnées (1234, 4321, 2468), longueur minimaled'au demoins 4 caractères ; alphabétique, longueur minimaled'au demoins 4 caractères ; alphanumérique, longueur minimaled'au demoins 4 caractères.

FaibleComplexité complexitéfaible : Définissezdéfinit la plagebande de complexité faible complexitédu des motsmot de passe comme suit : motifschéma ; code PIN avec répétitionsséquences répétitives (4444) ou séquences ordonnées (1234, 4321, 2468).

AucunAucune : Aucuneil n'y a aucune exigence de mot de passepasse. n'est définie.

Faible : L'l'appareil doit être sécurisé avecau minimum par une technologie de reconnaissance biométrique deà faible sécurité, au minimum.sécurité. Cela inclut les technologies capables de reconnaître l'identité d'uneun personne,individu et qui sont approximativement équivalentes à un code PIN à 3 chiffres (le taux de faussesfausse détectionsdétection est inférieur à 1 sur 1 000).

N'importe quellequel : Unun mot de passe est requis, mais il n'y a aucune restriction quantsur auson contenucontenu. du mot de passe.

ChiffresNumérique : Lele mot de passe doit contenir des caractères numériques.

ChiffresNumérique complexescomplexe : Lele mot de passe doit contenir des caractères numériques sans séquences répétéesrépétitives (par exemple, 4444) ou ordonnées (par exemple, 1234, 4321, 2468).

AlphabétiquesAlphabétique : Lele mot de passe doit contenir des caractères alphabétiques (ou des symboles).

AlphanumériquesAlphanumérique : Lele mot de passe doit contenir à la fois des chiffrescaractères numériques et des caractères alphabétiques (ou des symboles).

Complexe : Lele mot de passe doit répondrerespecter auxles exigences minimales spécifiées dans passwordMinimumLength, passwordMinimumLetters, passwordMinimumSymbols, etc. Par exemple, si passwordMinimumSymbols est égal àde 2, le mot de passe doit contenir au moins deux symboles.

4.7. Longueur minimale

La longueur minimale autorisée pour ledu mot de passe. Une valeur de 0 signifie qu'il n'y a aucune restriction.

4.8. MinimumNombre minimal de lettres

Nombre minimumminimal de caractèreslettres requis pourdans le mot de passe.

4.9. MinimumNombre minimal de lettres minuscules

MinimumNombre minimal de lettres minuscules requisesrequis dans le mot de passe.

4.10. MinimumNombre minimal de lettres majuscules

Nombre minimumminimal de lettres majuscules requis dans le mot de passe.

4.11. Nombre minimumminimal de caractères nonautres alphabétiquesque requisdes lettres

Nombre minimumminimal de caractères nonautres alphabétiquesque des lettres (chiffres ou symboles) requis dans le mot de passe.

4.12. Nombre minimumminimal de chiffres

Nombre minimumminimal de chiffres requis dans le mot de passe.

4.13. Nombre minimumminimal de symboles

Nombre minimumminimal de symboles requis dans le mot de passe.

4.14. Verrouillage unifié

ActivezContrôle ousi désactivez leun verrouillage unifié est autorisé pour l'appareil et le profil professionnel,de travail, sur les appareils fonctionnant sous Android 9 et versions ultérieures disposantavec d'un profil professionnel.de Cettetravail. optionCela n'a aucun effet sur les autres appareils.

Autoriser le verrouillage unifié : Permet d'utiliser un mêmeverrouillage verrouillagecommun pour l'appareil et le profil professionnel.de travail est autorisé.

Exiger un verrouillage de travail distinct : un verrouillage distinct pour le profil professionnelde : Un verrouillage distincttravail est requisrequis. pour le profil professionnel.

 

5. RéinitialisationDésactivation auxde paramètresla réinitialisation d'usine

Indique si la réinitialisation d'usine désactivée

La possibilité de réinitialiser aux paramètres d'usine depuisvia les paramètres est désactivée. Ceci ne s'S'applique qu'uniquement aux appareils entièrementen gérés.gestion complète.

 

6. Protection contre la réinitialisation aux paramètres d'usine

Adresses e-mail des administrateurs de l'appareil pour la protection contre la réinitialisation aux paramètres d'usine. Lorsqu'unSi l'appareil subit une réinitialisation aux paramètres d'usine non autorisée, il exigera que l'un de ces administrateurs devra se connecterconnecte avec l'son adresse e-mail et leson mot de passe dude compte Google pour déverrouiller l'appareil. Si aucun administrateur n'est spécifié, l'appareil ne bénéficieraproposera pas de la protection contre la réinitialisation aux paramètres d'usine. S'applique uniquement aux appareils entièrementen gérés.gestion complète.

Adresses e-mailE-mails des administrateurs : utilisez Activer la protection contre la réinitialisation d'usine pour commencer à configurer les administrateurs. Ensuite, utilisez Ajouter une adresse l'e-mail d'de l'administrateur pour ajouter des adresses et supprimez-les supprimer avec l'action de suppression.

 

7. Fonctionnalités de Keyguardl'écran de verrouillage (Keyguard)

Fonctionnalités de l'écran de verrouillage (Keyguard) qui peuvent être désactivées.

7.1. DésactiverTout toutdésactiver

DésactiverDésactive toutes les personnalisations actuelles et futures de l'écran de verrouillage.

7.2. Désactiver lal'appareil caméraphoto

DésactiverDésactive lal'appareil caméraphoto sur les écrans de verrouillage sécurisés (parex. exemple,: code PIN).

7.3. Désactiver les notifications

DésactiverDésactive l'affichage de toutes les notifications sur les écrans de verrouillage sécurisés.

7.4. Désactiver les notifications sansnon censuremasquées

DésactiverDésactive lesl'affichage du contenu des notifications non censurées sur les écrans de verrouillage sécurisés.

7.5. Ignorer l'état de l'agent de confiance

IgnorerIgnore l'état de l'agent de confiance sur les écrans de verrouillage sécurisés.

7.6. Désactiver l'empreinte digitale

DésactiverDésactive le capteur d'empreintesempreinte digitalesdigitale sur les écrans de verrouillage sécurisés.

7.7. Désactiver la saisie de texte dans les notifications

DésactiverDésactive la saisie de texte dans les notifications sur les écrans de verrouillage sécurisés.

7.8. Désactiver l'authentification par reconnaissance faciale

DésactiverDésactive l'authentification par reconnaissance faciale sur les écrans de verrouillage sécurisés.

7.9. Désactiver l'authentification par reconnaissance de l'iris

DésactiverDésactive l'authentification par reconnaissance de l'iris sur les écrans de verrouillage sécurisés.

7.10. Désactiver toutestoute les méthodes d'l'authentification biométrique

DésactiverDésactive toutestoute les méthodes d'l'authentification biométrique sur les écrans de verrouillage sécurisés.

7.11. Désactiver tous les raccourcis

DésactiverDésactive tous les raccourcis sur l'écran de verrouillage sécurisé poursous Android 14 et versions ultérieures.