Configuration d’Exchange ActiveSync pour les appareils iOS, iPadOS et visionOS

Documentation Jamf Pro 11.27.0

Solution
Application
Content Type
Documentation technique
Utilities & Services
version
11.27.0
ft:locale
fr-FR
vrm_version
11.27.0

Vous pouvez créer un profil de configuration pour configurer les comptes Microsoft Exchange ActiveSync sur les appareils iOS, iPadOS et visionOS.

Exigences
  • Si vous prévoyez d’acheminer le trafic via un VPN, vous devez configurer et ajouter une entité VPN au profil de configuration avant d’ajouter l’entité Exchange ActiveSync.

  • Si vous prévoyez d’utiliser l’authentification par certificat, vous devez configurer et ajouter une entité Certificat au profil de configuration avant d’ajouter l’entité Exchange ActiveSync.

  1. Dans la barre latérale de Jamf Pro, cliquez sur Appareils .
  2. Cliquez sur Profils de configuration dans la barre latérale.
  3. Cliquez sur Nouveau .
  4. Utilisez l’entité Général pour configurer les réglages de base du profil, notamment le niveau auquel le profil doit être appliqué et la méthode de distribution.
  5. Cliquez sur l’entité Exchange ActiveSync.
  6. Cliquez sur Configurer.
  7. Saisissez le nom de votre compte Microsoft Exchange ActiveSync dans le champ Nom du compte.
  8. Saisissez l’URL de votre serveur Microsoft Exchange dans le champ Hôte Exchange ActiveSync.
    Exemple :

    outlook.office.365.com

  9. (Optionnel) Cochez la case Utiliser SSL.
  10. (Optionnel) Choisissez une connexion VPN dans le menu contextuel Connexion VPN.

    Les connexions VPN éligibles s’afficheront dans ce menu contextuel. L’entité VPN doit être configurée dans le profil de configuration avant d’ajouter l’entité Exchange ActiveSync.

  11. (Optionnel) Renseignez les champs des attributs de compte suivants.
    Si l’intégration d’un annuaire tel que LDAP est configurée, vous pouvez utiliser les variables d’entités.
    Domaine
    Domaine pour le compte. Si ce champ est vide, l’appareil invitera l’utilisateur à saisir une valeur.
    Utilisateur
    Utilisateur de ce compte. Si ce champ est vide, l’appareil invitera l’utilisateur à saisir une valeur. Si l’intégration d’un annuaire tel que LDAP est configurée, vous pouvez utiliser les variables d’entités $USERNAME ou $EMAIL.
    Adresse électronique
    L’adresse électronique du compte. Si l’intégration d’un annuaire tel que LDAP est configurée, vous pouvez utiliser la variable d’entité $EMAIL.
  12. (Optionnel) Cochez la case Utiliser OAuth pour l’authentification.

    Si vous utilisez OAuth, vous devez fournir les URL suivantes, dans lesquelles tenant_ID est votre identifiant de locataire sur le portail Microsoft Entra.

    URL de connexion OAuth

    https://login.microsoftonline.com/tenant_ID/oauth2/v2.0/authorize

    URL de demande de jeton OAuth

    https://login.microsoftonline.com/tenant_ID/oauth2/v2.0/token

    Pour trouver votre identifiant de locataire, connectez-vous à votre portail Microsoft Entra et accédez à Microsoft Entra ID > Propriétés.

  13. (Optionnel) Saisissez le mot de passe du compte dans les champs Mot de passe et Confirmer le mot de passe.

    Si vous utilisez l’authentification Oauth, cette étape n’est pas requise.

  14. (Optionnel) Cochez la case Remplacer le mot de passe actuel si vous voulez remplacer le mot de passe actuel de l’utilisateur par le mot de passe spécifié dans les champs Mot de passe et Confirmer le mot de passe.
  15. Dans le menu contextuel Nombre de jours de messagerie à synchroniser, choisissez le nombre de jours de messagerie à synchroniser.
  16. (Optionnel) Dans le menu contextuel Identifiants d’authentification, choisissez un identifiant pour authentifier le compte ActiveSync.
    Remarque :

    Si vous utilisez une authentification par certificat, les certificats éligibles s’afficheront dans ce menu contextuel. L’entité Certificat doit être configurée dans le profil de configuration avant d’ajouter l’entité Exchange ActiveSync.

  17. Configurez les réglages de la messagerie.
  18. Configurez les options de la section Services activés.

    Au moins un service doit être activé.

  19. Configurez les options de la section Choix de l’utilisateur.
  20. (Optionnel) Configurez la section Règles du service de communication.
  21. Cliquez sur l’onglet Périmètre, puis configurez les appareils ou groupes d’appareils cibles.
  22. Cliquez sur Enregistrer .

Le profil est distribué aux appareils figurant dans le périmètre. Une fois le profil installé, l’utilisateur est invité à saisir son mot de passe Exchange. Si vous utilisez une authentification par certificat, l’utilisateur ne sera pas invité à saisir son mot de passe.