Autoriser et Bloquer
Pour chaque règle de stratégie, vous pouvez choisir d’autoriser ou de bloquer le trafic.
Vous pouvez configurer des actions de règle Autoriser et Bloquer aux niveaux Racine, Feuille et Groupe pour des services courants (prédéfinis via les fonctionnalités de filtrage du contenu Internet Jamf Protect) et indiquer des domaines personnalisés à autoriser ou bloquer.
Les règles de stratégie que vous définissez sur Bloquer seront bloquées en permanence pour les utilisateurs. Vous pouvez utiliser Ajouter des règles personnalisées et ainsi créer des exceptions individuelles pour l’une des règles de blocage.
Une configuration courante consiste à autoriser ActiveSync et Localiser de sorte que les utilisateurs puissent accéder à tout moment à cette fonctionnalité.
Note:- Jamf vous recommande d’ajouter le domaine de site Web de votre organisation, le domaine sur lequel les adresses électroniques sont hébergées et le domaine sur lequel la solution MDM ou le point de terminaison unifié (UEM) est hébergé. Cela garantit que tous les appareils peuvent accéder aux ressources clés de votre organisation.
- La page de blocage Jamf (http://block.jamf.com/) et *.jamfcloud.com sont autorisées par défaut et ne peuvent être bloquées.
- Les règles définies sur Autoriser ont la priorité sur celles définies sur Bloquer. Example:
Ainsi, si le site
apple.comest bloqué et queanything.apple.comest autorisé, tous les sous-domaines deapple.com, à l’exception deanything.apple.com, seront bloqués. Notez que si le siteanything.apple.compossède une dépendance (par exemple via un site de redirection) sur un autre sous-domaineapple.com, alors il sera bloqué.
Fonctionnement du blocage des apps et des sites
Lorsque vous sélectionnez Bloquer pour une catégorie de la règle, tous les sites Web inclus dans cette catégorie ne seront pas accessibles aux utilisateurs finaux. Allez dans pour rechercher la catégorie à laquelle un domaine ou une adresse IP appartient.
Toutefois, pour bloquer des applications, il est nécessaire d’effectuer une analyse détaillée non seulement des sites vers lesquels une application renvoie, mais également de l’identifiant qu’elle utilise et du type de contenu demandé. Le trafic généré et demandé par les applications est analysé pour s’assurer de saisir tout le trafic pertinent nécessaire au blocage efficace d’une application. Pour certaines applications, même si toutes les données ne sont pas bloquées, le volume de données bloqué peut rendre l’application inutilisable.
Notez également que certaines applications s’exécutent en arrière-plan et envoient des requêtes à plusieurs sites. Ainsi, un utilisateur peut être averti d’un blocage alors même qu’il n’a pas utilisé l’application activement.