Ajout de règles personnalisées

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Vous pouvez appliquer des règles personnalisées afin d’autoriser le trafic réseau, normalement bloqué par les règles existantes, pour des sites et des apps spécifiques.

Les règles personnalisées sont toujours prioritaires sur les règles de contenu. Par exemple, si vous utilisez une règle de contenu pour bloquer tous les sites de la catégorie « Vidéos et photos » et une règle personnalisée qui autorise le site http://www.pbskids.org, les vidéos du site pbskids.org ne seront pas bloquées. De même, si la règle de contenu est définie pour autoriser la catégorie « Vidéos et photos », mais qu’une règle personnalisée bloque le site http://www.pbskids.org, tous les sites de la catégorie « Vidéo et photo » seront autorisés, à l’exception de pbskids.org.

  1. Dans Jamf Security Cloud, accédez à Règles > Internet > Règle de filtrage du contenu.
  2. Sélectionnez l’onglet Custom rules (Règles personnalisées).
  3. Dans Ajouter des règles personnalisées, saisissez la liste des sites et des apps pour lesquels vous souhaitez créer une règle personnalisée.

    Vous pouvez saisir cette liste soit manuellement soit en téléversant un fichier CSV. Les formats valables sont les suivants :

    • Noms de domaine (par exemple, jamf.com) : Une règle basée sur un nom de domaine inclura tous les sous-domaines de ce domaine. Par exemple, une règle qui autorise le domaine jamf.com autorisera également learn.jamf.com et company.jamf.com.

    • Les domaines de second niveau utilisant un astérisque comme caractère générique (par exemple jamf.*) : Une règle basée sur un domaine de second niveau contenant un astérisque inclura tous les domaines de premier niveau et sous-domaines possibles. Par exemple, une règle qui bloque jamf.* bloquera jamf.com, jamf.org, learn.jamf.com, company.jamf.co.uk, etc.

    • Domaines de premier niveau (par exemple com ou org) : Une règle basée sur un domaine de premier niveau (TLD) inclura tous les domaines se terminant par ce domaine de premier niveau. Par exemple, une règle bloquant com bloquera tous les domaines se terminant par .com. Vous pouvez également limiter l’accès au contenu Web provenant de certains pays ou certaines régions en bloquant les domaines qui contiennent des TLD de code pays spécifiques.

    • Adresses Ipv4 et Ipv6, sous-réseaux et plages.

  4. Cliquez sur Allow (Autoriser) ou Block (Bloquer), selon votre choix d’application de la règle de contenu personnalisée à cette liste.
  5. Cliquez sur Add Custom rules (Ajouter des règles personnalisées).
  6. Dans Custom Rules (Règles personnalisées), vous pouvez configurer de manière plus détaillée chaque règle de stratégie.
    1. Sélectionnez les plateformes et les interfaces de trafic, puis cliquez sur Allow (Autoriser) ou Block (Bloquer), selon les besoins.
    2. (Optionnel) Dans la colonne Schedule (Programme), sélectionnez un ou plusieurs programmes de règles pour appliquer la règle uniquement aux dates et aux heures spécifiées.
    3. (Optionnel) Sélectionnez Inherit all (Hériter tout) pour hériter de toutes les règles de la catégorie du niveau supérieur.
  7. Cliquez sur Save and apply (Enregistrer et appliquer).

Les règles de stratégie sont appliquées aux appareils du périmètre au niveau de l’OU sélectionnée.