Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article répertorie et décrit les différents paramètres de conformité que vous pouvez configurer sur les appareils iOS/iPadOS dans Intune. Dans le cadre de votre solution de gestion des appareils mobiles (GPM), utilisez ces paramètres pour exiger un e-mail, marquer les appareils rootés (jailbreakés) comme non conformes, définir un niveau de menace autorisé, définir des mots de passe expirants, etc.
Cette fonctionnalité s’applique à :
- iOS/iPadOS
Les paramètres de cet article sont organisés par les sections qui s’affichent dans le Centre d’administration lorsque vous créez une stratégie de conformité.
Avant de commencer
- Pour en savoir plus sur les stratégies de conformité et leur utilisation, consultez Prise en main de la conformité des appareils.
- Pour créer une stratégie de conformité des appareils iOS/iPadOS, consultez Créer une stratégie de conformité dans Microsoft Intune. Pour l’option Plateforme, sélectionnez iOS/iPadOS.
Impossible de configurer le courrier sur l’appareil
- Non configuré (par défaut) : ce paramètre n’est pas évalué pour la conformité ou la non-conformité.
- Exiger : un compte de courrier géré est requis. Si l’utilisateur a déjà un compte de messagerie sur l’appareil, le compte de messagerie doit être supprimé afin qu’Intune puisse en configurer un correctement. Si aucun compte de messagerie n’existe sur l’appareil, l’utilisateur doit contacter l’administrateur informatique pour configurer un compte de messagerie géré.
L’appareil est considéré comme non conforme dans les situations suivantes :
- Le profil de messagerie est affecté à un groupe d’utilisateurs différent de celui ciblé par la stratégie de conformité.
- L’utilisateur a déjà configuré un compte de courrier sur l’appareil qui correspond au profil de courrier Intune déployé sur l’appareil. Intune ne peut pas remplacer le profil configuré par l’utilisateur et Intune ne peut pas le gérer. Pour être conforme, l’utilisateur final doit supprimer les paramètres de messagerie existants. Ensuite, Intune peut installer le profil de messagerie géré.
Pour plus d’informations sur les profils de messagerie, voir Configurer l’accès à la messagerie de l’organisation à l’aide de profils de messagerie avec Intune.
Intégrité de l’appareil
Appareils jailbreakés
Pris en charge pour iOS 17.0 et versions ultérieures- Non configuré (par défaut) : ce paramètre n’est pas évalué pour la conformité ou la non-conformité.
- Bloquer : marquez les appareils rootés (jailbreakés) comme non conformes.
Exiger que l’appareil soit au niveau de menace pour l’appareil ou en dessous
Pris en charge pour iOS 17.0 et versions ultérieuresSélectionnez le niveau de menace maximal autorisé des appareils évalué par votre service de défense des menaces mobiles. Utilisez ce paramètre pour prendre l’évaluation des risques comme condition de conformité. Choisissez le niveau de menace autorisé :
- Non configuré (par défaut) : ce paramètre n’est pas évalué pour la conformité ou la non-conformité.
- Sécurisé : cette option est la plus sécurisée et signifie que l’appareil ne peut pas contenir de menaces. Un appareil avec n’importe quel niveau de menaces est évalué comme non conforme.
- Faible : l’appareil est évalué comme conforme si seules des menaces de faible niveau sont présentes. La présence de menaces de niveau supérieur rend l’appareil non conforme.
- Moyen : l’appareil est évalué comme conforme si les menaces présentes sur l’appareil sont de faible ou moyen niveau. Un appareil qui présente une menace de haut niveau est considéré comme non conforme.
- Élevé - Cette option est la moins sécurisée, car elle autorise tous les niveaux de menace. Elle peut être utile lorsque vous utilisez cette solution uniquement à des fins de création de rapports.
Propriétés du périphérique
Version du système d'exploitation
Version minimale du système d’exploitation
Pris en charge pour iOS 17.0 et versions ultérieuresUn appareil qui ne répond pas aux exigences de version minimale du système d’exploitation est considéré comme non conforme. L’utilisateur peut afficher un lien contenant des informations sur la mise à niveau et peut choisir de mettre à niveau son appareil. Après cela, ils peuvent accéder aux ressources de l’organisation.
Version maximale du système d’exploitation
Pris en charge pour iOS 17.0 et versions ultérieuresLorsqu’un appareil utilise une version du système d’exploitation ultérieure à la version de la règle, l’accès aux ressources de l’organisation est bloqué. L’utilisateur final est invité à contacter son administrateur informatique. L’appareil ne peut pas accéder aux ressources de l’organisation jusqu’à ce qu’une règle change pour autoriser la version du système d’exploitation.
Version minimale de build du système d’exploitation
Pris en charge pour iOS 17.0 et versions ultérieuresLorsqu’Apple publie des mises à jour de sécurité, le numéro de build est généralement mis à jour, et non la version du système d’exploitation. Utilisez cette fonctionnalité pour spécifier un numéro de build minimal autorisé sur l’appareil. Pour les mises à jour Apple Rapid Security Response, entrez la version de build supplémentaire, par
20E772520aexemple .Version maximale de build du système d’exploitation
Pris en charge pour iOS 17.0 et versions ultérieuresLorsqu’Apple publie des mises à jour de sécurité, le numéro de build est généralement mis à jour, et non la version du système d’exploitation. Utilisez cette fonctionnalité pour entrer un numéro de build maximal autorisé sur l’appareil. Pour les mises à jour Apple Rapid Security Response, entrez la version de build supplémentaire, par
20E772520aexemple .
Microsoft Defender pour point de terminaison
Exiger que l’appareil ait un score inférieur ou égal au score de risque machine
Sélectionnez le score de risque maximal autorisé pour les appareils évalués par Microsoft Defender pour point de terminaison. Les appareils qui dépassent ce score sont marqués comme non conformes.
- Non configuré (par défaut)
- Clear
- Faible
- Moyenne
- High
Sécurité système
Mot de passe
Remarque
Lorsqu’une stratégie de conformité ou de configuration est appliquée à un appareil iOS/iPadOS, les utilisateurs sont invités à définir un code toutes les 15 minutes. Les utilisateurs sont continuellement invités jusqu’à ce qu’un mot de passe soit défini. Lorsqu’un code secret est défini pour l’appareil iOS/iPadOS, le processus de chiffrement démarre automatiquement. L’appareil reste chiffré jusqu’à ce que le code secret soit désactivé.
Exiger un mot de passe pour déverrouiller des appareils mobiles
- Non configuré (par défaut) : ce paramètre n’est pas évalué pour la conformité ou la non-conformité.
- Exiger : les utilisateurs doivent entrer un mot de passe pour pouvoir accéder à leur appareil. Les appareils iOS/iPadOS qui utilisent un mot de passe sont chiffrés.
Mots de passe simples
Pris en charge pour iOS 17.0 et versions ultérieures- Non configuré (par défaut) : les utilisateurs peuvent créer des mots de passe simples tels que 1234 ou 1111.
- Bloquer : les utilisateurs ne peuvent pas créer de mots de passe simples, tels que 1234 ou 1111.
Longueur minimale du mot de passe
Pris en charge pour iOS 17.0 et versions ultérieuresEntrez le nombre minimal de chiffres ou de caractères que le mot de passe doit comporter.
Type de mot de passe requis
Pris en charge pour iOS 17.0 et versions ultérieuresChoisissez le type de mot de passe requis pour l’appareil. Lorsqu’il est défini sur Non configuré, qui est le choix par défaut, Intune ne modifie ni ne met à jour ce paramètre. Les options disponibles sont les suivantes :
- Non configuré : le mot de passe est déterminé par les paramètres par défaut de l’appareil. Le système d’exploitation d’un utilisateur peut autoriser des mots de passe simples, tels que 0000 et 1234.
- Alphanumérique : le mot de passe doit contenir un mélange de lettres majuscules, minuscules et numériques.
- Numérique : le mot de passe doit au minimum être un ensemble de caractères numériques, tels que 123456789. Les mots de passe alphanumériques et alphanumériques sont également pris en charge.
Nombre de caractères non alphanumériques dans le mot de passe
Entrez le nombre minimal de caractères spéciaux, par exemple&,#%!etc., qui doivent figurer dans le mot de passe.La définition d’un nombre plus élevé nécessite que l’utilisateur crée un mot de passe plus complexe.
Nombre maximal de minutes entre le verrouillage de l'écran et la demande du mot de passe
Pris en charge pour iOS 17.0 et versions ultérieuresSélectionnez le laps de temps autorisé après le verrouillage de l’écran avant que les utilisateurs doivent entrer un mot de passe pour accéder à leur appareil. Les options incluent la valeur par défaut Non configuré, Immédiatement et de 1 minute à 4 heures.
Nombre maximal de minutes d’inactivité avant le verrouillage de l’appareil
Sélectionnez la durée d’inactivité autorisée avant que l’appareil ne verrouille son écran. Les options incluent la valeur par défaut Non configuré, Immédiatement et de 1 minute à 15 minutes.Expiration du mot de passe (jours)
Pris en charge pour iOS 17.0 et versions ultérieuresEntrez la durée, en jours, de validité d’un mot de passe avant que l’utilisateur ne doive en créer un nouveau.
Nombre de mots de passe précédents avant d’autoriser leur réutilisation
Pris en charge pour iOS 17.0 et versions ultérieuresEntrez le nombre de mots de passe précédemment utilisés qui ne peuvent pas être utilisés. Par exemple, si vous entrez 5, les utilisateurs ne peuvent pas réutiliser leurs 5 mots de passe les plus récents.
Sécurité des appareils
Applications restreintes
Vous pouvez restreindre les applications en ajoutant leur ID d’offre groupée à la stratégie. Si l’application est installée sur un appareil, l’appareil est marqué comme non conforme.Nom de l’application : entrez un nom convivial pour vous aider à identifier l’ID de l’offre groupée.
ID de l’offre groupée d’applications : entrez l’identificateur unique de l’offre groupée attribué par le fournisseur de l’application.
Pour obtenir l’ID de l’offre groupée d’applications :
- Le site Web d’Apple contient une liste d’applications Apple intégrées.
- Pour les applications ajoutées à Intune, vous pouvez utiliser le Centre d’administration Intune.
- Pour obtenir des exemples, consultez les ID d’offre groupée pour les applications iOS/iPadOS intégrées.
Remarque
Le paramètre Applications restreintes s’applique aux applications non gérées qui sont installées en dehors du contexte de gestion.