Skip to main content

Système

InDans thiscette sectionsection, youvous canpouvez configureconfigurer system-relatedles policies.stratégies relatives au système.

 

1. Niveau minimum de l'API

Le niveau minimum d'API Android autorisé.

 

2. Politique de chiffrement

Chiffrement activé.

Par défaut : Cette valeur est ignorée, c’est-à-dire qu’aucun chiffrement n’est requis.

Activé sans mot de passe : Chiffrement requis, mais aucun mot de passe n’est requis pour démarrer.

Activé avec mot de passe : Chiffrement requis avec mot de passe requis pour démarrer.

 

3. Date et heure automatiques

Que la date, l’heure et le fuseau horaire automatiques soient activés sur un appareil d’entreprise.

UserChoix choicede l'utilisateur (default)par défaut) : Autola date, time,l'heure andet timele zonefuseau arehoraire leftsont tolaissés user'sau choice.choix de l'utilisateur.

Obligatoire : Imposer la date, l’heure et le fuseau horaire automatiquement sur l’appareil.

 

4. Mode de géolocalisation

Le niveau de détection de la localisation activé. L'L’utilisateur peut modifier cettela valeur, sauf s'ilsi est bloqué pour accéderl’accès aux paramètres de l'appareil.l’appareil Uniquementlui applicableest bloqué. S’applique uniquement aux appareils appartenantfournis àpar l’entreprise.

UserChoix choicede l'utilisateur (default)par défaut): LocationLe settingparamètre isde notlocalisation restrictedn’est onpas therestreint device.sur Nol'appareil. specificAucun behaviorcomportement isspécifique setn'est ordéfini enforced.ni appliqué.

Appliquée : Activer le paramètre de localisation sur l’appareil.

Désactivé: Désactiver le paramètre de localisation sur l’appareil.

 

5. Paramètres développeur

Contrôle l'accès aux paramètres développeur : options développeur et démarrage sécurisé.

DisabledDésactivé (default)par défaut) : DisablesDésactive alltous developerles settingsparamètres anddéveloppeur preventset theempêche userl’utilisateur fromd’y accessing them.accéder.

Autorisé : Autorise tous les paramètres de développeur. L’utilisateur peut y accéder et les configurer éventuellement.

 

6. Mode de certification Common Criteria

ControlsMode Commondes CriteriaCritères Mode—securityCommuns standards definednormes inde thesécurité Commondéfinies Criteriadans forles Critères Communs pour l'Évaluation de la Sécurité des Technologies de l'Information Technology Security Evaluation (CC). EnablingL'activation Common Criteriadu Mode increasesdes certainCritères securityCommuns componentsrenforce oncertains acomposants devicede sécurité sur un appareil (forpar example:exemple : chiffrement AES-GCM encryptiondes ofclés Bluetooth Longà Termlong Keys, additionalterme, validation forsupplémentaire somepour networkcertains certificates,certificats andréseau cryptographicet policyvérifications integrityde checks)l'intégrité des politiques cryptographiques). Common CriteriaLe Mode isdes supportedCritères onlyCommuns onest company-owneduniquement devicespris runningen charge sur les appareils appartenant à l'entreprise fonctionnant sous Android 11 orou above.supérieur. Warning:Attention Common: Criteriale Mode enforcesdes aCritères Communs impose un modèle de sécurité strict securitygénéralement modelrequis typicallyuniquement onlypour requiredles fororganisations highlytraitant sensitivedes organizations.informations Standardtrès devicesensibles. useL'utilisation maystandard bede affected;l'appareil enablepeut itêtre onlyaffectée if; required.activez-le uniquement si nécessaire.

DisabledDésactivé (default)par défaut): DisablesDésactive Commonle CriteriaMode Mode.des Critères Communs.

Activé: Active le mode Critères Communs.

 

7. Memory Tagging Extension de marquage de mémoire (MTE)EMM)

ControlsActive Memoryl’extension Taggingde Extensionmarquage de mémoire (MTE)EMM) onsur the device.l’appareil.

UserChoix choicede l’utilisateur (default)par défaut): TheL’utilisateur userpeut canchoisir choosed’activer toou enablede ordésactiver disablel’EMM MTEsur on the devicel’appareil (ifsi supportedl’appareil byle theprend device)en charge).

EnforcedAppliqué : MTE isest enabledactivé andet thel'utilisateur userne ispeut notpas allowedle to change itmodifier (Android 14+ ; supportedpris onen fullycharge managedsur devicesles andappareils workentièrement profilesgérés onet company-ownedles devices)profils professionnels sur les appareils appartenant à l'entreprise).

DisabledDésactivé : MTE isest disableddésactivé andet thel’utilisateur userne ispeut notpas allowedle to change itmodifier (Android 14+ ; supportedpris onen fullycharge managedsur devicesles only)appareils entièrement gérés uniquement).

 

8. ContentProtection protectiondu contenu

ControlsActive whetherou contentdésactive la protection du contenu (whichqui scansanalyse forla deceptiveprésence apps)d'applications istrompeuses). enabled.Cette Thisfonctionnalité isest supportedprise onen charge sur Android 15 andet above.versions ultérieures.

DisabledDésactivé (default)par défaut) : ContentLa protection isdu disabledcontenu andest thedésactivée useret cannotl'utilisateur changene this.peut pas modifier ce paramètre.

EnforcedAppliqué : ContentLa protection isdu enabledcontenu andest theactivée useret cannotl'utilisateur changene thispeut pas modifier ce paramètre (Android 15+).

UserChoix choicede l’utilisateur : ContentLa protection isdu notcontenu controlledn’est bypas thecontrôlée policy;par thela userstratégie can; choosel’utilisateur peut choisir (Android 15+).

 

9. AssistAssistance contentau contenu

ControlsDétermine whethersi AssistContent ispeut allowedêtre toenvoyé beà sentune toapplication aprivilégiée, privilegedcomme appune suchapplication as an assistant appd'assistance (forpar example,exemple, CircleCercle tode Search)recherche). AssistContent includesinclut screenshotsdes andcaptures informationd'écran aboutet andes app,informations suchsur asune packageapplication, name.telles Thisque isle supportednom ondu package. Cette fonctionnalité est prise en charge sur Android 15 andet above.versions ultérieures.

AllowedAutorisé (default)par défaut) : AssistLe contentcontenu isd’assistance allowedest toautorisé beà sentêtre toenvoyé aà privilegedune appapplication privilégiée (Android 15+).

DisallowedInterdit : AssistLe contentcontenu isd’assistance blockedest frombloqué beingde sentl’envoi toà aune privilegedapplication appprivilégiée (Android 15+).

 

10. Partage de la position désactivé

Si le partage de la position est désactivé pour les applications professionnelles. Sur les appareils appartenant au profil, désactivez la position pour le profil professionnel. Sur les appareils entièrement gérés, désactivez la position sur l’appareil entier (ce qui remplace également le « Mode de localisation »).

 

11. Créer des fenêtres désactivées

Que la création de fenêtres en dehors des fenêtres d’applications soit désactivée. Cette option empêche l’affichage des UIs système suivants : notifications, barres de notification, activités téléphoniques (telles que les appels entrants) et activités téléphoniques prioritaires (telles que les appels en cours), alertes système, erreurs système et superpositions système.

 

12. Porte de sortie réseau

Que le port de sortie réseau soit activé. Si une connexion réseau ne peut pas être établie au démarrage, le port de sortie réseau invite l’utilisateur à se connecter temporairement à un réseau afin de rafraîchir la stratégie de l’appareil. Une fois la stratégie appliquée, la connexion réseau temporaire sera oubliée et l’appareil continuera son démarrage. Cela empêche de ne pas pouvoir se connecter à un réseau si aucun réseau approprié n'est défini dans la dernière stratégie et que l’appareil démarre dans un mode de tâche verrouillée, ou si l’utilisateur ne peut pas accéder aux paramètres de l’appareil.

 

13. Activités par défaut

Une liste des activités par défaut pour la gestion des intentions correspondant à un filtre d'intention particulier. Par exemple, cette fonctionnalité permettrait aux administrateurs informatiques de choisir quelle application de navigateur ouvre automatiquement les liens web, ou quelle application de lancement est utilisée lors du tapotement du bouton d’accueil.

UseUtilisez AddAjouter defaultl'activité activitypar défaut topour createcréer entries.des Withinentrées. anAu entry,sein used’une entrée, utilisez AddAjouter une action andet AddAjouter categoryune catégorie topour buildconstruire thele intentfiltre filter.d’intention.

13.1. Activité de réception

L'activité qui doit être le gestionnaire d'intent par défaut. Il s'agit d'un nom de composant Android, par exemple com.android.enterprise.app/.MainActivity. Sinon, la valeur peut être le nom de paquet d'une application, ce qui permet à Android Device Policy de choisir une activité appropriée dans l'application pour gérer l'intent.

13.2. Action

Les actions d'intention à faire correspondre dans le filtre. Si des actions sont incluses dans le filtre, l'action d'une intention doit être l'une de ces valeurs pour qu'elle corresponde. Si aucune action n'est incluse, l'action de l'intention est ignorée.

13.3. Catégorie

Les catégories d'intentions à prendre en compte dans le filtre. Une intention inclut les catégories qu'elle requiert, toutes devant être incluses dans le filtre pour correspondre. Autrement dit, ajouter une catégorie au filtre n'a d'incidence sur la correspondance à moins que cette catégorie ne soit spécifiée dans l'intention.

 

14. Méthodes de saisie autorisées

Spécifie les méthodes de saisie autorisées.

Toutes méthodes autorisées : Aucune restriction n'est appliquée. Toutes les méthodes de saisie sont autorisées.

Uniquement les méthodes de saisie intégrées au système : Seules les méthodes de saisie intégrées au système sont autorisées.

Uniquement les méthodes de saisie intégrées au système et fournies : Seules les méthodes de saisie fournies et intégrées au système sont autorisées.

14.1. Méthodes de saisie autorisées

Noms de packages de méthodes de saisie autorisés. S'applique uniquement lorsque Méthodes de saisie autorisées est défini sur Uniquement les méthodes du système et fournies.

UseUtilisez AddAjouter inputune methodméthode de saisie topour addajouter entriesdes andéléments removeet themles withsupprimer theavec deletel’action action.de suppression.

 

15. Services d’accessibilité autorisés

Spécifie les services d’accessibilité autorisés.

Tous autorisés: N'importe quel service d'accessibilité peut être utilisé.

Uniquement les: Seuls les services d'accessibilité intégrés au système peuvent être utilisés.

Seuls les : Seuls les services d’accessibilité fournis et intégrés au système peuvent être utilisés.

15.1. Services d’accessibilité autorisés

Services d’accessibilité autorisés. S’applique uniquement lorsque Services d’accessibilité autorisés est défini sur uniquement les services système et fournis.

UseUtilisez AddActivez accessibilityle service d'accessibilité topour addajouter entriesdes andéléments removeet themles withsupprimer theavec deletel’action action.de suppression.

 

16. Stratégie de mise à jour du système

Configuration pour gérer les mises à jour système.

Par défaut: Suivez le comportement de mise à jour par défaut pour l’appareil, ce qui nécessite généralement que l’utilisateur accepte les mises à jour système.

Automatique : Installer automatiquement dès qu’une mise à jour est disponible.

Mode fenêtre : Installer automatiquement pendant une fenêtre de maintenance quotidienne. Cela configure également les applications Play à mettre à jour pendant cette fenêtre. Cela est fortement recommandé pour les appareils en mode kiosque, car c’est la seule façon de mettre à jour les applications épinglées en permanence au premier plan via Play.

Reporter : Reporter l’installation automatique jusqu’à un délai maximal de 30 jours.

 

16.1. MaintenanceFenêtre windowde maintenance (WindowedUniquement only)fenêtre)

WhenLorsque Systemla updatepolitique policyde mise à jour du système isest setdéfinie tosur WindowedFenêtré, youvous canpouvez definedéfinir thela dailyfenêtre de maintenance windowquotidienne usingà thel’aide des champs fromdepuis andet tojusqu’à fields..

 

16.2.Périodes Systemde updateblocage freezedes periodsmises à jour système

AnUne annuallypériode repeatingannuelle timependant periodlaquelle inles whichmises over-the-airà jour système OTA (OTA)Over-The-Air) systemsont updatesreportées arepour postponedfiger to freeze the OSla version runningdu onsystème ad'exploitation device.d'un Toappareil. preventPour freezingéviter thede devicefiger indefinitely,l'appareil eachindéfiniment, freezechaque periodpériode mustde beblocage separateddoit byêtre atséparée leastd'au moins 60 days.jours. EachChaque freezepériode periodde mustblocage notne exceeddoit pas excéder 90 days.jours.

UseUtilisez AddPériode systemde updateblocage freezedes periodmises à jour système topour createcréer entries.des entrées.

 

17. CredentialFournisseurs providersd'identifiants defaultpar défaut

ControlsContrôle whichles appsapplications areautorisées allowedà toagir acten astant credentialque providersfournisseurs ond'identifiants sur Android 14 andet above.versions ultérieures.

DisallowedNon autorisés (default)par défaut): AppsLes withapplications dont la directive credentialProviderPolicy unspecifiedn’est arepas notspécifiée allowedne tosont actpas asautorisées aà credentialagir provider.en tant que fournisseur d’identifiants.

DisallowedNon exceptautorisés, systemsauf système : AppsLes withapplications dont la directive credentialProviderPolicy unspecifiedn’est arepas notspécifiée allowedne tosont actpas asautorisées aà credentialagir provider,en excepttant forque thefournisseur OEMd’identifiants, defaultsauf credentialpour providers.les fournisseurs d’identifiants par défaut du fabricant de l’équipement d’origine.