Rapport sur les règles - Guide de configuration des critères de conformité

Guide de configuration des critères de conformité

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Les critères de conformité s’appuient sur le Projet de conformité de macOS en matière de sécurité (mSCP), une infrastructure open source gérée par l’Institut national des normes et de la technologie (NIST), pour définir des règles de sécurité sur les ordinateurs gérés. Chaque règle du critère correspond à un ensemble de réglages de gestion, de sorte que le système génère automatiquement les composants nécessaires à l’application de cette règle. Ces composants fonctionnent ensemble pour appliquer et surveiller le statut de conformité en répondant aux exigences de sécurité, depuis les configurations de base du système (notamment les réglages de la fenêtre d’ouverture de session et la gestion des services) jusqu’aux contrôles de sécurité avancés (par exemple les configurations d’audit du système et les mises en œuvre des références en matière de sécurité). Les règles sont régulièrement mises à jour afin de s’adapter à l’évolution des normes de sécurité et des meilleures pratiques en matière de sécurité macOS.

Si un appareil n’est pas conforme, un type d’application « Surveiller et appliquer » devrait automatiquement le remettre en conformité grâce à une règle de correction créée automatiquement en fonction des règles définies dans le critère. Les règles de correction sont automatiquement configurées pour se déclencher lors d’un check-in récurrent. Ainsi, la correction s’effectue en continu. Si un appareil n’est toujours pas conforme après l’exécution de la règle de correction, il sera nécessaire de mener une enquête plus approfondie au sujet de cet appareil. Vous pouvez cliquer sur une règle individuelle pour superviser la conformité des appareils de manière à simplifier l’identification et la correction des problèmes.

Un score de conformité est automatiquement calculé pour chaque critère. Chaque ordinateur dispose d’un score de conformité interne calculé en fonction du nombre de règles auxquelles il satisfait. Si un ordinateur satisfait à toutes les règles d’un critère donné, son score de conformité individuel est de 100 et il fait partie du groupe intelligent Conforme. Si un ordinateur ne satisfait pas à toutes les règles, son score de conformité est déterminé par le pourcentage de règles auxquelles il satisfait. Si un ordinateur ne satisfait pas à toutes les règles, il ne peut pas être membre du groupe intelligent Conforme. Le score de conformité global d’un critère correspond à la moyenne des scores de conformité individuels de tous les ordinateurs.

Pour afficher les niveaux et le score de conformité de l’appareil pour un critère déployé, accédez à un critère activé et sélectionnez l’onglet Rapport sur les règles.

Pour exporter un rapport sur les règles au format CSV, accédez à l’onglet Rapport sur les règles, puis cliquez sur Exporter les règles.

Remarque :

Certaines règles ne font l’objet d’aucune vérification ni correction automatisée et sont intentionnellement exclues des rapports de règles. Ces règles figurent néanmoins dans les documents d’audit lorsqu’elles sont sélectionnées dans la configuration du critère.

Capture d’écran de la page Rapport sur les règles indiquant le score de conformité