Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article répertorie et décrit les différents paramètres de conformité que vous pouvez configurer sur les appareils Android Enterprise dans Intune. Dans le cadre de votre solution de gestion des appareils mobiles (MDM), utilisez ces paramètres pour marquer les appareils rootés comme non conformes, définir un niveau de menace autorisé, activer Google Play Protect, etc.
Cette fonctionnalité s’applique à :
- Android Entreprise
Les paramètres de cet article sont organisés par les sections qui s’affichent dans le Centre d’administration lorsque vous créez une stratégie de conformité.
Importante
Il est important de cibler les stratégies de conformité des appareils dédiés sur des groupes d’appareils, et non sur les utilisateurs. Les stratégies de conformité seront évaluées par rapport à l’appareil et refléteront de manière appropriée l’état de conformité dans Intune. Pour permettre aux utilisateurs sur des appareils dédiés de se connecter aux ressources protégées par des stratégies d’accès conditionnel, envisagez d’utiliser des appareils dédiés Android Enterprise avec le mode d’appareil partagé de Microsoft Entra. Dans les scénarios avec des appareils entièrement gérés ou des profils professionnels personnels et d’entreprise, vous pouvez cibler les stratégies de conformité sur des groupes d’utilisateurs ou des appareils.
Les utilisateurs sur des appareils dédiés inscrits sans Microsoft Entra mode d’appareil partagé ne peuvent pas se connecter aux ressources protégées par des stratégies d’accès conditionnel, même si l’appareil est conforme dans Intune. Pour en savoir plus sur le mode d’appareil partagé, voir Vue d’ensemble du mode d’appareil partagé dans la documentation de Microsoft Entra.
Avant de commencer
Créez une stratégie de conformité des appareils pour accéder aux paramètres disponibles. Pour Plateforme, sélectionnez Android Entreprise.
Profil de travail entièrement géré, dédié et appartenant à l’entreprise
Cette section décrit les paramètres de profil de conformité disponibles pour les appareils entièrement gérés, les appareils dédiés et les appareils appartenant à l’entreprise avec des profils professionnels. Les catégories de paramètre incluent :
- Microsoft Defender pour point de terminaison
- Intégrité de l’appareil
- Propriétés du périphérique
- Sécurité système
Microsoft Defender pour point de terminaison
Exiger que l’appareil ait un score inférieur ou égal au score de risque machine
Sélectionnez le score de risque maximal autorisé pour les appareils évalués par Microsoft Defender pour point de terminaison. Les appareils qui dépassent ce score sont marqués comme non conformes.
- Non configuré (par défaut)
- Clear
- Faible
- Moyenne
- High
Remarque
Microsoft Defender pour point de terminaison peut ne pas être pris en charge sur tous les types d’inscription Android Enterprise. En savoir plus sur les scénarios pris en charge.
Intégrité de l’appareil
Appareils rootés
- Non configuré (par défaut) : ce paramètre n’est pas évalué pour la conformité ou la non-conformité.
- Bloquer : marquer les appareils rootés comme non conformes.
Exiger que l’appareil soit au niveau de menace pour l’appareil ou en dessous
Sélectionnez le niveau de menace maximal autorisé des appareils évalué par votre service de défense des menaces mobiles. Les appareils qui dépassent ce niveau de menace sont marqués comme non conformes. Pour utiliser ce paramètre, choisissez le niveau de menace autorisé :- Non configuré (par défaut) : ce paramètre n’est pas évalué pour la conformité ou la non-conformité.
- Sécurisé : cette option est la plus sécurisée et signifie que l’appareil ne peut pas contenir de menaces. Si l’appareil est détecté avec n’importe quel niveau de menaces, il est évalué comme non conforme.
- Faible : l’appareil est évalué comme conforme si seules des menaces de faible niveau sont présentes. La présence de menaces de niveau supérieur rend l’appareil non conforme.
- Moyen : l’appareil est évalué comme conforme si les menaces présentes sur l’appareil sont de faible ou moyen niveau. Si l’appareil est détecté comme ayant des menaces de haut niveau, il est déterminé comme non conforme.
- Élevé - Cette option est la moins sécurisée, car elle autorise tous les niveaux de menace. Elle peut être utile si vous utilisez cette solution uniquement à des fins de création de rapports.
Remarque
Tous les fournisseurs de défense des menaces mobiles (MTD) sont pris en charge sur les déploiements de profils professionnels Android Enterprise entièrement gérés, dédiés et Corporate-Owned à l’aide de la configuration de l’application. Vérifiez auprès de votre fournisseur MTD la configuration exacte nécessaire pour prendre en charge les plateformes de profil de travail Android Enterprise entièrement gérées, dédiées et Corporate-Owned sur Intune.
Google Play Protect
Importante
Google Play Protect fonctionne dans les emplacements où Google Mobile Services est disponible. Les appareils opérant dans des régions ou des pays où Google Mobile Services n’est pas disponible échoueront aux évaluations du paramètre de stratégie de conformité Google Play Protect. Pour plus d’informations, consultez Gestion des appareils Android sur lesquels Google Mobile Services n’est pas disponible.
Verdict sur l’intégrité du jeu Sélectionnez le type de contrôles d’intégrité que les appareils doivent réussir pour rester conformes. Intune évalue le verdict d’intégrité de Play pour déterminer la conformité. Les options disponibles sont les suivantes :
- Non configuré (par défaut) : ce paramètre n’est pas évalué pour la conformité ou la non-conformité.
- Vérifier l’intégrité de base : exiger que les appareils réussissent la case activée de l’intégrité de base de Play.
- Vérifier l’intégrité de base & l’intégrité de l’appareil : exiger que les appareils passent les case activée d’intégrité de base de Play et les case activée d’intégrité de l’appareil.
Vérifiez une intégrité renforcée à l’aide de fonctionnalités de sécurité basées sur le matériel
Si vous le souhaitez, vous pouvez exiger des appareils qu’ils réussissent une forte case activée d’intégrité. Ce paramètre n’est disponible que si vous avez besoin de vérifications de l’intégrité de base ou de l’intégrité de l’appareil. Les options disponibles sont les suivantes :- Non configuré (par défaut) : ce paramètre n’est pas évalué pour la conformité ou la non-conformité. Intune évalue le verdict à partir de la case activée d’intégrité de base par défaut.
- Vérifier l’intégrité forte : exiger que les appareils réussissent la case activée d’intégrité forte de Play. Tous les appareils ne prennent pas en charge ce type de case activée. Intune marque ces appareils comme non conformes.
Pour plus d’informations sur les services d’intégrité de Google Play, consultez la documentation de développeur Android suivante :
Propriétés du périphérique
Configurez la configuration requise pour la version du système d’exploitation.
Version minimale du système d’exploitation
Lorsqu’un appareil ne répond pas à la version minimale requise pour la version du système d’exploitation, il est signalé comme non conforme. Les utilisateurs de l’appareil voient un lien avec des informations sur la mise à niveau de leur système d’exploitation. Ils peuvent mettre à niveau leur appareil, puis accéder aux ressources de l’organisation.Par défaut, aucune version n’est configurée.
Version maximale du système d’exploitation
Lorsqu’un appareil utilise une version du système d’exploitation ultérieure à la version de la règle, l’accès aux ressources de l’organisation est bloqué. L’utilisateur est invité à contacter son administrateur informatique. Tant qu’une règle n’a pas été modifiée pour autoriser la version du système d’exploitation, cet appareil ne peut pas accéder aux ressources de l’organisation.Par défaut, aucune version n’est configurée.
Niveau minimal du correctif de sécurité
Sélectionnez le niveau de correctif de sécurité le plus ancien qu’un appareil peut avoir. Les appareils qui ne sont pas au moins à ce niveau de correctif ne sont pas conformes. La date doit être entrée au format AAAA-MM-JJ.Par défaut, aucune date n’est configurée.
Sécurité système
Exigez un mot de passe pour déverrouiller l’appareil. Si vous ne configurez pas ces paramètres, le mot de passe est laissé à l’utilisateur.
Exiger un mot de passe pour déverrouiller des appareils mobiles
- Non configuré (par défaut) : ce paramètre n’est pas évalué pour la conformité ou la non-conformité.
- Exiger : les utilisateurs doivent entrer un mot de passe pour pouvoir accéder à leur appareil.
Type de mot de passe requis
Choisissez si un mot de passe doit inclure uniquement des caractères numériques ou une combinaison de chiffres et d’autres caractères. Les options disponibles sont les suivantes :- Valeur par défaut de l’appareil : pour évaluer la conformité du mot de passe, veillez à sélectionner une force de mot de passe autre que Appareil par défaut. Le système d’exploitation peut ne pas nécessiter de mot de passe d’appareil par défaut. Il est donc préférable de sélectionner un autre type de mot de passe pour un contrôle et une cohérence accrus sur tous les appareils.
- Mot de passe requis, aucune restriction
- Biométrie faible : pour plus d’informations sur ce type de mot de passe, consultez biométrie forte ou faible (ouvre le blog des développeurs Android).
-
Numérique (par défaut) - Le mot de passe ne doit être que des nombres, tels que
123456789. -
Complexe numérique : les chiffres répétés ou consécutifs, tels que
1111ou1234, ne sont pas autorisés. - Alphabétique : les lettres de l’alphabet sont obligatoires. Les nombres et les symboles ne sont pas obligatoires.
- Alphanumérique : inclut des lettres majuscules, minuscules et des caractères numériques.
- Alphanumérique avec des symboles : inclut les lettres majuscules, minuscules, les caractères numériques, les signes de ponctuation et les symboles.
Les autres paramètres varient selon le type de mot de passe. Les paramètres suivants s’affichent le cas échéant :
Longueur minimale du mot de passe Entrez la longueur minimale que le mot de passe doit avoir, entre 4 et 16 caractères.
Nombre de caractères requis Entrez le nombre de caractères que le mot de passe doit avoir, entre 0 et 16 caractères.
Nombre de caractères minuscules requis Entrez le nombre de caractères minuscules que le mot de passe doit avoir, compris entre 0 et 16 caractères.
Nombre de caractères majuscules requis Entrez le nombre de caractères majuscules que le mot de passe doit avoir, compris entre 0 et 16 caractères.
Nombre de caractères autres que des lettres requis Entrez le nombre de non-lettres (autres que les lettres de l’alphabet) que le mot de passe doit avoir, compris entre 0 et 16 caractères.
Nombre de caractères numériques requis Entrez le nombre de caractères numériques (
1,2,3etc.) que le mot de passe doit avoir, compris entre 0 et 16 caractères.Nombre de caractères de symbole requis Entrez le nombre de caractères (
&,#,%, etc.) que le mot de passe doit avoir, compris entre 0 et 16 caractères.Nombre maximal de minutes d’inactivité avant mot de passe requis Entrez la durée d’inactivité avant que l’utilisateur ne doive entrer de nouveau son mot de passe. Les options incluent la valeur par défaut Non configuré et de 1 minute à 8 heures.
Nombre de jours avant l’expiration du mot de passe Entrez le nombre de jours, entre 1 et 365, jusqu’à ce que le mot de passe de l’appareil doive être modifié. Par exemple, pour exiger un changement de mot de passe après 60 jours, entrez
60. Lorsque le mot de passe expire, les utilisateurs sont invités à créer un nouveau mot de passe.Par défaut, aucune valeur n’est configurée.
Nombre de mots de passe requis avant que l’utilisateur puisse réutiliser un mot de passe Entrez le nombre de mots de passe récents qui ne peuvent pas être réutilisés, compris entre 1 et 24. Utilisez ce paramètre pour empêcher l’utilisateur de créer des mots de passe précédemment utilisés.
Par défaut, aucune version n’est configurée.
Chiffrement
Exiger le chiffrement du stockage de données sur l’appareil
- Non configuré (par défaut) : ce paramètre n’est pas évalué pour la conformité ou la non-conformité.
- Exiger - Chiffrer le stockage de données sur vos appareils.
Vous n’avez pas besoin de configurer ce paramètre, car les appareils Android Enterprise appliquent le chiffrement.
Sécurité des appareils
-
Intégrité du runtime de l’application Intune
- Non configuré (par défaut) : ce paramètre n’est pas évalué pour la conformité ou la non-conformité.
- Exiger - Vérifiez que l’application Intune dispose de l’environnement d’exécution par défaut installé et qu’elle est correctement signée.
Profil professionnel appartenant à l’utilisateur
Cette section décrit les paramètres de profil de conformité disponibles pour les appareils personnels qui s’inscrivent avec des profils professionnels. Les catégories de paramètre incluent :
- Microsoft Defender pour point de terminaison
- Intégrité de l’appareil
- Propriétés du périphérique
- Sécurité système
Microsoft Defender pour point de terminaison - pour profil professionnel détenu personnellement
-
Exiger que l’appareil ait un score inférieur ou égal au score de risque machine
Sélectionnez le score de risque maximal autorisé pour les appareils évalués par Microsoft Defender pour point de terminaison. Les appareils qui dépassent ce score sont marqués comme non conformes.- Non configuré (par défaut)
- Clear
- Faible
- Moyenne
- High
Intégrité de l’appareil : pour le profil professionnel personnel
Appareils rootés
- Non configuré (par défaut) : ce paramètre n’est pas évalué pour la conformité ou la non-conformité.
- Bloquer : marquer les appareils rootés comme non conformes.
Exiger que l’appareil soit au niveau de menace pour l’appareil ou en dessous
Sélectionnez le niveau de menace maximal autorisé des appareils évalué par votre service de défense des menaces mobiles. Les appareils qui dépassent ce niveau de menace sont marqués comme non conformes. Pour utiliser ce paramètre, choisissez le niveau de menace autorisé :- Non configuré (par défaut) : ce paramètre n’est pas évalué pour la conformité ou la non-conformité.
- Sécurisé : cette option est la plus sécurisée et signifie que l’appareil ne peut pas contenir de menaces. Si l’appareil est détecté avec n’importe quel niveau de menaces, il est évalué comme non conforme.
- Faible : l’appareil est évalué comme conforme si seules des menaces de faible niveau sont présentes. La présence de menaces de niveau supérieur rend l’appareil non conforme.
- Moyen : l’appareil est évalué comme conforme si les menaces présentes sur l’appareil sont de faible ou moyen niveau. Si l’appareil est détecté comme ayant des menaces de haut niveau, il est déterminé comme non conforme.
- Élevé - Cette option est la moins sécurisée, car elle autorise tous les niveaux de menace. Elle peut être utile si vous utilisez cette solution uniquement à des fins de création de rapports.
Google Play Protect - pour profil professionnel personnel
Importante
Google Play Protect fonctionne dans les emplacements où Google Mobile Services est disponible. Les appareils opérant dans des régions ou des pays où Google Mobile Services n’est pas disponible échoueront aux évaluations du paramètre de stratégie de conformité Google Play Protect. Pour plus d’informations, consultez Gestion des appareils Android sur lesquels Google Mobile Services n’est pas disponible.
Google Play Services est configuré
- Non configuré (par défaut) : ce paramètre n’est pas évalué pour la conformité ou la non-conformité.
- Exiger - Exiger que l’application Google Play Services soit installée et activée. L’application Google Play Services active les mises à jour de sécurité et constitue une dépendance de base pour de nombreuses fonctionnalités de sécurité sur les appareils certifiés Google.
Remarque
Ce paramètre ne s’applique pas aux appareils de profil professionnel appartenant à l’utilisateur et gérés via l’API de gestion Android (inscription web). Google Play Services est requis pour l’inscription de l’API de gestion Android et est toujours présent sur ces appareils.
Fournisseur de sécurité à jour
- Non configuré (par défaut) : ce paramètre n’est pas évalué pour la conformité ou la non-conformité.
- Exiger : exiger qu’un fournisseur de sécurité à jour puisse protéger un appareil contre les vulnérabilités connues.
Remarque
Ce paramètre ne s’applique pas aux appareils de profil professionnel appartenant à l’utilisateur et gérés via l’API de gestion Android (inscription web). Les fournisseurs de sécurité se mettent à jour automatiquement sur les appareils gérés par l’API de gestion Android.
Verdict sur l’intégrité du jeu Sélectionnez le type de contrôles d’intégrité que les appareils doivent réussir pour rester conformes. Intune évalue le verdict d’intégrité de Play pour déterminer la conformité. Les options disponibles sont les suivantes :
- Non configuré (par défaut) : ce paramètre n’est pas évalué pour la conformité ou la non-conformité.
- Vérifier l’intégrité de base : exiger que les appareils réussissent la case activée de l’intégrité de base de Play.
- Vérifier l’intégrité de base & l’intégrité de l’appareil : exiger que les appareils passent les case activée d’intégrité de base de Play et les case activée d’intégrité de l’appareil.
Vérifiez une intégrité renforcée à l’aide de fonctionnalités de sécurité basées sur le matériel
Si vous le souhaitez, vous pouvez exiger des appareils qu’ils réussissent une forte case activée d’intégrité. Ce paramètre n’est disponible que si vous avez besoin de vérifications de l’intégrité de base ou de l’intégrité de l’appareil. Les options disponibles sont les suivantes :- Non configuré (par défaut) : ce paramètre n’est pas évalué pour la conformité ou la non-conformité. Intune évalue la case activée d’intégrité de base par défaut.
- Vérifier l’intégrité forte : exiger des appareils qu’ils passent l’case activée d’intégrité forte de Play. Tous les appareils ne prennent pas en charge ce type de case activée. Intune marque ces appareils comme non conformes.
Pour plus d’informations sur les services d’intégrité de Google Play, consultez la documentation de développeur Android suivante :
Conseil
Intune a également une stratégie qui nécessite Play Protect pour analyser les applications installées à la recherche de menaces. Vous pouvez configurer ce paramètre dans une stratégie de configuration d’appareil Android Enterprise sousSécurité du systèmedes restrictions> d’appareil. Pour plus d’informations, consultez Paramètres de restriction des appareils Android Entreprise.
Propriétés de l’appareil : pour le profil professionnel personnel
Version du système d’exploitation : pour profil professionnel personnel
Configurez la configuration requise pour la version du système d’exploitation.
Version minimale du système d’exploitation
Lorsqu’un appareil ne répond pas à la version minimale requise pour la version du système d’exploitation, il est signalé comme non conforme. Les utilisateurs de l’appareil voient un lien avec des informations sur la mise à niveau de leur système d’exploitation. Ils peuvent mettre à niveau leur appareil, puis accéder aux ressources de l’organisation.Par défaut, aucune version n’est configurée.
Version maximale du système d’exploitation
Lorsqu’un appareil utilise une version du système d’exploitation ultérieure à la version de la règle, l’accès aux ressources de l’organisation est bloqué. L’utilisateur est invité à contacter son administrateur informatique. Tant qu’une règle n’a pas été modifiée pour autoriser la version du système d’exploitation, cet appareil ne peut pas accéder aux ressources de l’organisation.Par défaut, aucune version n’est configurée.
Sécurité système - pour le profil professionnel personnel
Chiffrement - pour le profil professionnel personnel
Les exigences de chiffrement sont disponibles pour le profil de travail personnel. Vous n’avez pas besoin de configurer ce paramètre, car les appareils Android Enterprise appliquent le chiffrement.
-
Exiger le chiffrement du stockage de données sur l’appareil
- Non configuré (par défaut) : ce paramètre n’est pas évalué pour la conformité ou la non-conformité.
- Exiger - Chiffrer le stockage de données sur vos appareils.
Sécurité de l’appareil : pour le profil professionnel personnel
Configurez les exigences de sécurité de l’appareil pour le profil professionnel personnel.
Bloquer les applications provenant de sources inconnues
- Non configuré (par défaut) : ce paramètre n’est pas évalué pour la conformité ou la non-conformité.
- Bloquer - Bloquer les appareils avec dessources inconnuesde sécurité> activées sources (prises en charge sur Android 4.0 à Android 7.x. Non pris en charge par Android 8.0 et versions ultérieures).
Pour charger une version test d’applications, des sources inconnues doivent être autorisées. Si vous ne chargez pas les applications Android de manière indépendante, définissez cette fonctionnalité sur Bloquer pour activer cette stratégie de conformité.
Importante
Le chargement indépendant d’applications nécessite l’activation du paramètre Bloquer les applications provenant de sources inconnues . N’appliquez cette stratégie de conformité que si vous ne chargez pas de version test d’applications Android sur des appareils.
Vous n’avez pas besoin de configurer ce paramètre, car les appareils Android Enterprise restreignent toujours l’installation à partir de sources inconnues.
Intégrité du runtime de l’application Portail d’entreprise
- Non configuré (par défaut) : ce paramètre n’est pas évalué pour la conformité ou la non-conformité.
-
Demander - Choisissez Exiger pour confirmer que l’application Portail d'entreprise répond à toutes les exigences suivantes :
- A l’environnement d’exécution par défaut installé
- Est correctement signé
- N’est pas en mode débogage
- Est installé à partir d’une source connue
Bloquer le débogage USB sur l’appareil
- Non configuré (par défaut) : ce paramètre n’est pas évalué pour la conformité ou la non-conformité.
- Bloquer : empêcher les appareils d’utiliser la fonctionnalité de débogage USB.
Vous n’avez pas besoin de configurer ce paramètre pour les appareils Android Enterprise entièrement gérés, les appareils dédiés et les appareils appartenant à l’entreprise avec des profils professionnels, car le débogage USB est déjà désactivé.
Niveau minimal du correctif de sécurité
Sélectionnez le niveau de correctif de sécurité le plus ancien qu’un appareil peut avoir. Les appareils qui ne sont pas au moins à ce niveau de correctif ne sont pas conformes. La date doit être entrée au format AAAA-MM-JJ.Par défaut, aucune date n’est configurée.
Exiger un mot de passe pour déverrouiller des appareils mobiles
- Non configuré (par défaut) : ce paramètre n’est pas évalué pour la conformité ou la non-conformité.
- Exiger : les utilisateurs doivent entrer un mot de passe pour pouvoir accéder à leur appareil.
Ce paramètre s’applique au niveau de l’appareil. Si vous n’avez besoin d’un mot de passe qu’au niveau du profil professionnel, utilisez une stratégie de configuration. Pour plus d’informations, consultez Paramètres de configuration des appareils Android Enterprise.
Importante
Lorsqu’un profil professionnel personnel est activé, les codes secrets de l’appareil et du profil professionnel sont combinés par défaut afin que le même code secret soit utilisé aux deux endroits. Intune applique le niveau de complexité le plus élevé des deux. L’utilisateur de l’appareil peut utiliser deux codes secrets distincts s’il accède aux paramètres de son profil professionnel et désélectionne Utiliser un verrou. Pour vous assurer que les utilisateurs d’appareils utilisent deux codes secrets distincts lors de l’inscription, créez un profil de configuration d’appareil qui empêche les utilisateurs d’appareils d’utiliser un verrou.
- Dans le Centre d’administration, créez un profil de configuration d’appareil.
- Pour le type de profil, sélectionnez Restrictions d’appareils.
- Développez Paramètres de profil professionnel et accédez à Mot de passe de> profil professionnelTous les appareils Android.
- Trouver la restriction Un verrou pour l’appareil et le profil professionnel. Sélectionnez Bloquer.
Les paramètres de sécurité d’appareil suivants s’appliquent à tous les appareils Android, sauf indication contraire.
Nombre de jours avant expiration du mot de passe
Entrez le nombre de jours, entre 1 et 365, jusqu’à ce que le mot de passe de l’appareil doive être modifié. Par exemple, pour exiger un changement de mot de passe après 60 jours, entrez60. Lorsque le mot de passe expire, les utilisateurs sont invités à créer un nouveau mot de passe.Nombre de mots de passe précédents avant d’autoriser leur réutilisation
Utilisez ce paramètre pour empêcher les utilisateurs de réutiliser d’anciens mots de passe. Entrez le nombre de mots de passe que vous souhaitez empêcher de réutiliser, de 1 à 24. Par exemple, entrez5pour que les utilisateurs ne puissent pas réutiliser leurs 5 anciens mots de passe. Lorsque la valeur est vide, Intune ne modifie ni ne met à jour ce paramètre.Nombre maximal de minutes d’inactivité avant demande du mot de passe
Entrez la durée d’inactivité maximale autorisée, comprise entre 1 minute et 8 heures. Après ce laps de temps, l’utilisateur doit entrer de nouveau son mot de passe pour retourner sur son appareil. Lorsque vous choisissez Non configuré (par défaut), ce paramètre n’est pas évalué pour la conformité ou la non-conformité.
Les paramètres de sécurité d’appareil suivants s’appliquent aux appareils exécutant Android 12 et version ultérieure.
Complexité du mot de passe
Sélectionnez les exigences de complexité du mot de passe pour les appareils exécutant Android 12 et les versions ultérieures. Les options disponibles sont les suivantes :- Aucun : ce paramètre n’est pas évalué pour la conformité ou la non-conformité.
- Faible : les modèles ou les codes PIN avec des séquences répétitives (4444) ou ordonnées (1234, 4321, 2468) sont autorisés.
- Moyen : la longueur, la longueur alphabétique ou la longueur alphanumérique doit comporter au moins 4 caractères. Les codes confidentiels avec des séquences répétitives (4444) ou ordonnées (1234, 4321, 2468) sont bloqués.
- Élevé : la longueur doit être d’au moins 8 caractères. La longueur alphabétique ou alphanumérique doit être d’au moins 6 caractères. Les codes confidentiels avec des séquences répétitives (4444) ou ordonnées (1234, 4321, 2468) sont bloqués.
Ce paramètre affecte deux mots de passe sur l’appareil :
- Mot de passe de l’appareil qui déverrouille l’appareil.
- Mot de passe du profil professionnel qui permet aux utilisateurs d’accéder au profil professionnel.
Si la complexité du mot de passe de l’appareil est trop faible, le mot de passe de l’appareil est automatiquement modifié pour exiger un niveau élevé de complexité. Les utilisateurs finaux doivent mettre à jour le mot de passe de l’appareil pour répondre aux exigences de complexité. Ensuite, lorsqu’ils se connectent au profil professionnel, ils sont invités à mettre à jour le mot de passe de leur profil professionnel pour qu’il corresponde au niveau de complexité que vous configurez sousComplexité du mot de passede sécurité> du profil professionnel.
Importante
Avant que le paramètre de complexité du mot de passe ne soit disponible, les paramètres Type de mot de passe obligatoire et Longueur minimale du mot de passe étaient utilisés. Ces paramètres sont toujours disponibles, mais Google les a déconseillés pour les appareils personnels avec un profil professionnel.
Voici ce que vous devez savoir :
Si le paramètre de type de mot de passe requis est modifié par rapport à la valeur par défaut de l’appareil dans une stratégie, procédez comme suit :
Les appareils Android Enterprise 12+ nouvellement inscrits utiliseront automatiquement le paramètre de complexité du mot de passe avec la complexité élevée . Par conséquent, si vous ne souhaitez pas une complexité de mot de passe élevée , créez une stratégie pour les appareils Android Enterprise 12+ et configurez le paramètre de complexité du mot de passe .
Les appareils Android Enterprise 12+ existants continueront d’utiliser le paramètre de type de mot de passe requis et la valeur existante configurée.
Si vous modifiez une stratégie existante avec le paramètre de type de mot de passe requis qui est déjà configuré, les appareils Android Enterprise 12+ utiliseront automatiquement le paramètre de complexité du mot de passe avec la complexité élevée .
Pour les appareils Android Enterprise 12+, il est recommandé de configurer le paramètre de complexité du mot de passe .
Si le paramètre de type de mot de passe requis n’est pas modifié par rapport à la valeur par défaut de l’appareil dans une stratégie, aucune stratégie de mot de passe n’est appliquée automatiquement aux appareils Android Enterprise 12+ nouvellement inscrits.
Les paramètres de sécurité de l’appareil suivants s’appliquent aux appareils exécutant Android 11 et les versions antérieures.
Importante
Google a déconseillé les paramètres Type de mot de passe requis et Longueur minimale du mot de passe pour Android 12 et versions ultérieures. À la place de ces paramètres, utilisez le paramètre de complexité du mot de passe sous Android 12 et versions ultérieures. Si vous continuez à utiliser les paramètres déconseillés sans configurer le paramètre de complexité du mot de passe, les nouveaux appareils exécutant Android 12 ou version ultérieure présenteront par défaut une complexité de mot de passe élevée. Pour plus d’informations sur cette modification et sur la façon dont elle affecte les mots de passe sur les appareils nouveaux et existants, voir les paramètres de sécurité des appareils pour Android 12 et plus loin dans cet article.
Type de mot de passe requis
Choisissez si un mot de passe doit inclure uniquement des caractères numériques ou une combinaison de chiffres et d’autres caractères. Les options disponibles sont les suivantes :- Valeur par défaut de l’appareil : pour évaluer la conformité du mot de passe, veillez à sélectionner une force de mot de passe autre que Appareil par défaut. Le système d’exploitation peut ne pas nécessiter de mot de passe d’appareil par défaut. Il est donc préférable de sélectionner un autre type de mot de passe pour un contrôle et une cohérence accrus sur tous les appareils.
- Biométrie de sécurité faible : pour plus d’informations sur ce type de mot de passe, consultez biométrie forte et biométrie faible (ouvre le blog des développeurs Android).
-
Au moins numérique (par défaut) : nécessite des caractères numériques, tels que
123456789. -
Complexe numérique : les chiffres répétés ou consécutifs, tels que
1111ou1234, ne sont pas autorisés. Entrez également : - Au moins alphabétique : exiger des lettres de l’alphabet. Les nombres et les symboles ne sont pas obligatoires. Entrez également :
- Au moins alphanumérique : nécessite des lettres majuscules, minuscules et numériques.
- Au moins alphanumérique avec des symboles : nécessite des lettres majuscules, minuscules, des caractères numériques, des signes de ponctuation et des symboles.
Longueur minimale du mot de passe
Ce paramètre s’affiche pour certains types de mots de passe. Entrez le nombre minimal de caractères requis, compris entre 4 et 16 caractères.
Sécurité du profil professionnel : pour le profil professionnel personnel
Configurez les exigences de mot de passe pour la sécurité des profils professionnels. Si vous ne le faites pas, l’utilisation d’un mot de passe de profil professionnel est facultative et laissée à l’appréciation des utilisateurs.
-
Exiger un mot de passe pour déverrouiller le profil professionnel
Exiger des utilisateurs de l’appareil un profil professionnel protégé par mot de passe. Les options disponibles sont les suivantes :- Non configuré (par défaut) : ce paramètre n’est pas évalué pour la conformité ou la non-conformité.
- Exiger : les utilisateurs doivent entrer un mot de passe pour accéder à leur profil professionnel.
Les paramètres de sécurité du profil professionnel suivants s’appliquent à tous les appareils Android.
Nombre de jours avant expiration du mot de passe
Entrez le nombre de jours, entre 1 et 365, jusqu’à ce que le mot de passe du profil de travail doive être modifié. Par exemple, pour exiger un changement de mot de passe après 60 jours, entrez60. Lorsque le mot de passe expire, les utilisateurs sont invités à créer un nouveau mot de passe.Nombre de mots de passe précédents avant d’autoriser leur réutilisation
Utilisez ce paramètre pour empêcher les utilisateurs de réutiliser d’anciens mots de passe. Entrez le nombre de mots de passe que vous souhaitez empêcher de réutiliser, de 1 à 24. Par exemple, entrez 5 pour que les utilisateurs ne puissent pas réutiliser leurs 5 anciens mots de passe. Lorsque la valeur est vide, Intune ne modifie ni ne met à jour ce paramètre.Nombre maximal de minutes d’inactivité avant demande du mot de passe
Entrez la durée d’inactivité maximale autorisée, comprise entre 1 minute et 8 heures. Après ce laps de temps, l’utilisateur doit entrer de nouveau son mot de passe pour accéder de nouveau à son profil professionnel. Lorsque vous choisissez Non configuré (par défaut), ce paramètre n’est pas évalué pour la conformité ou la non-conformité.
Les paramètres de sécurité de profil professionnel suivants s’appliquent aux appareils exécutant Android 12 et les versions ultérieures.
Complexité du mot de passe
Sélectionnez l’exigence de complexité du mot de passe pour les profils de travail sur les appareils exécutant Android 12 et les versions ultérieures. Les options disponibles sont les suivantes :- Aucun : ce paramètre n’est pas évalué pour la conformité ou la non-conformité.
- Faible : un modèle ou un code PIN avec des séquences répétitives (4444) ou ordonnées (1234, 4321, 2468) sont autorisés.
- Moyen : la longueur, la longueur alphabétique ou la longueur alphanumérique doit comporter au moins 4 caractères. Les codes confidentiels avec des séquences répétitives (4444) ou ordonnées (1234, 4321, 2468) sont bloqués.
- Élevé : la longueur doit être d’au moins 8 caractères. La longueur alphabétique ou alphanumérique doit être d’au moins 6 caractères. Les codes confidentiels avec des séquences répétitives (4444) ou ordonnées (1234, 4321, 2468) sont bloqués.
Ce paramètre affecte deux mots de passe sur l’appareil :
- Mot de passe de l’appareil qui déverrouille l’appareil.
- Mot de passe du profil professionnel qui permet aux utilisateurs d’accéder au profil professionnel.
Si la complexité du mot de passe de l’appareil est trop faible, le mot de passe de l’appareil est automatiquement modifié pour exiger un niveau élevé de complexité. Les utilisateurs finaux doivent mettre à jour le mot de passe de l’appareil pour répondre aux exigences de complexité. Ensuite, lorsqu’ils se connectent au profil de travail, ils sont invités à mettre à jour le mot de passe de leur profil de travail pour qu’il corresponde à la complexité que vous configurez ici.
Importante
Avant que le paramètre de complexité du mot de passe ne soit disponible, les paramètres Type de mot de passe obligatoire et Longueur minimale du mot de passe étaient utilisés. Ces paramètres sont toujours disponibles, mais Google les a depuis déconseillés pour les appareils personnels avec un profil professionnel.
Voici ce que vous devez savoir :
Si le paramètre de type de mot de passe requis est modifié par rapport à la valeur par défaut de l’appareil dans une stratégie, procédez comme suit :
Les appareils Android Enterprise 12+ nouvellement inscrits utiliseront automatiquement le paramètre de complexité du mot de passe avec la complexité élevée . Par conséquent, si vous ne souhaitez pas une complexité de mot de passe élevée , créez une stratégie pour les appareils Android Enterprise 12+ et configurez le paramètre de complexité du mot de passe .
Les appareils Android Enterprise 12+ existants continueront d’utiliser le paramètre de type de mot de passe requis et la valeur existante configurée.
Si vous modifiez une stratégie existante avec le paramètre de type de mot de passe requis qui est déjà configuré, les appareils Android Enterprise 12+ utiliseront automatiquement le paramètre de complexité du mot de passe avec la complexité élevée .
Pour les appareils Android Enterprise 12+, il est recommandé de configurer le paramètre de complexité du mot de passe .
Si le paramètre de type de mot de passe requis n’est pas modifié par rapport à la valeur par défaut de l’appareil dans une stratégie, aucune stratégie de mot de passe n’est appliquée automatiquement aux appareils Android Enterprise 12+ nouvellement inscrits.
Ces paramètres de sécurité de profil professionnel s’appliquent aux appareils exécutant Android 11 et les versions antérieures.
Importante
Google a déconseillé les paramètres Type de mot de passe requis et Longueur minimale du mot de passe pour Android 12 et versions ultérieures. À la place de ces paramètres, utilisez le paramètre de complexité du mot de passe sous Android 12 et versions ultérieures. Si vous continuez à utiliser les paramètres déconseillés sans configurer le paramètre de complexité du mot de passe, les nouveaux appareils exécutant Android 12 ou version ultérieure présenteront par défaut une complexité de mot de passe élevée. Pour plus d’informations sur cette modification et sur la façon dont elle affecte les mots de passe des profils professionnels sur les appareils nouveaux et existants, consultez les paramètres de sécurité des profils professionnels pour Android 12 et plus loin dans cet article.
-
Type de mot de passe requis
Exiger des utilisateurs qu’ils utilisent un certain type de mot de passe. Les options disponibles sont les suivantes :- Valeur par défaut de l’appareil : pour évaluer la conformité du mot de passe, veillez à sélectionner une force de mot de passe autre que Appareil par défaut. Le système d’exploitation ne nécessite peut-être pas de mot de passe de profil professionnel par défaut. Il est donc préférable de sélectionner un autre type de mot de passe pour un contrôle et une cohérence accrus sur tous les appareils.
- Biométrie de sécurité faible : pour plus d’informations sur ce type de mot de passe, consultez biométrie forte et biométrie faible (ouvre le blog des développeurs Android).
-
Au moins numérique (par défaut) : nécessite des caractères numériques, tels que
123456789. -
Complexe numérique : les chiffres répétés ou consécutifs, tels que
1111ou1234, ne sont pas autorisés. - Au moins alphabétique : exiger des lettres de l’alphabet. Les nombres et les symboles ne sont pas obligatoires.
- Au moins alphanumérique : nécessite des lettres majuscules, minuscules et numériques.
- Au moins alphanumérique avec des symboles : nécessite des lettres majuscules, minuscules, des caractères numériques, des signes de ponctuation et des symboles.
- Longueur minimale du mot de passe Ce paramètre s’affiche pour certains types de mots de passe. Entrez le nombre minimal de caractères requis, compris entre 4 et 16 caractères.