Commandes de la règle relative au filtrage du contenu

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Autoriser et Bloquer

Pour chaque règle de stratégie, vous pouvez choisir d’autoriser ou de bloquer le trafic.

Vous pouvez configurer des actions de règle Autoriser et Bloquer aux niveaux Racine, Feuille et Groupe pour des services courants (prédéfinis via les fonctionnalités de filtrage du contenu Internet Jamf Protect) et indiquer des domaines personnalisés à autoriser ou bloquer.

  • Les règles de stratégie que vous définissez sur Bloquer seront bloquées en permanence pour les utilisateurs. Vous pouvez utiliser Ajouter des règles personnalisées et ainsi créer des exceptions individuelles pour l’une des règles de blocage.

  • Une configuration courante consiste à autoriser ActiveSync et Localiser de sorte que les utilisateurs puissent accéder à tout moment à cette fonctionnalité.

    Note:
    • Jamf vous recommande d’ajouter le domaine de site Web de votre organisation, le domaine sur lequel les adresses électroniques sont hébergées et le domaine sur lequel la solution MDM ou le point de terminaison unifié (UEM) est hébergé. Cela garantit que tous les appareils peuvent accéder aux ressources clés de votre organisation.
    • La page de blocage Jamf (http://block.jamf.com/) et *.jamfcloud.com sont autorisées par défaut et ne peuvent être bloquées.
  • Les règles définies sur Autoriser ont la priorité sur celles définies sur Bloquer.
    Example:

    Ainsi, si le site apple.com est bloqué et que anything.apple.com est autorisé, tous les sous-domaines de apple.com, à l’exception de anything.apple.com, seront bloqués. Notez que si le site anything.apple.com possède une dépendance (par exemple via un site de redirection) sur un autre sous-domaine apple.com, alors il sera bloqué.

Fonctionnement du blocage des apps et des sites

Lorsque vous sélectionnez Bloquer pour une catégorie de la règle, tous les sites Web inclus dans cette catégorie ne seront pas accessibles aux utilisateurs finaux. Allez dans Règles > Internet > Règle de filtrage du contenu > Vérificateur de domaine pour rechercher la catégorie à laquelle un domaine ou une adresse IP appartient.

Toutefois, pour bloquer des applications, il est nécessaire d’effectuer une analyse détaillée non seulement des sites vers lesquels une application renvoie, mais également de l’identifiant qu’elle utilise et du type de contenu demandé. Le trafic généré et demandé par les applications est analysé pour s’assurer de saisir tout le trafic pertinent nécessaire au blocage efficace d’une application. Pour certaines applications, même si toutes les données ne sont pas bloquées, le volume de données bloqué peut rendre l’application inutilisable.

Notez également que certaines applications s’exécutent en arrière-plan et envoient des requêtes à plusieurs sites. Ainsi, un utilisateur peut être averti d’un blocage alors même qu’il n’a pas utilisé l’application activement.