Balises UEM

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR
Les règles de l’UEM à appliquer sont identifiées par des balises UEM. Dans Jamf Security Cloud, une balise UEM est équivalente à :
  • Un groupe Azure AD dans Microsoft Intune

  • Un attribut d’extension dans Jamf Pro

Pour pouvoir appliquer les règles de l’UEM, vous pouvez attribuer des balises UEM à un ou plusieurs événements de règle d’utilisation des données.
  • Les règles de l’UEM sont appliquées lorsque l’événement se produit.

  • Les règles de l’UEM ne s’appliquent plus une fois que l’événement est terminé.

Une fois que votre service UEM est intégré et qu’une règle d’utilisation des données est configurée, l’option UEM Signaling (Signalement de l’UEM) s’affiche sur la page Data usage policy (Règle d’utilisation des données).

Attribution de balises UEM

Vous pouvez attribuer des balises UEM aux événements suivants :

  • L’appareil atteint le seuil

    Les balises UEM sélectionnées sont appliquées une fois que l’appareil est configuré avec cette règle d’utilisation des données et que la consommation de données de l’appareil a dépassé le seuil limite. Dès que la consommation de données repasse sous le seuil, les balises UEM sélectionnées sont supprimées de l’appareil.

  • L’appareil commence à utiliser cette règle

    Les balises UEM sélectionnées sont appliquées chaque fois qu’un appareil est configuré avec cette règle de données. Une fois que l’appareil n’est plus configuré avec cette règle de données, la solution UEM supprime les balises UEM sélectionnées de l’appareil.

Les balises UEM sont appliquées lorsque l’événement de la règle d’utilisation des données attribuée se produit. L’application d’une balise UEM est une action automatisée.

Dans Microsoft Intune, les étapes sont les suivantes :

  1. Microsoft Intune ajoute l’appareil à un groupe Azure AD (identifié par le nom de la balise UEM).

  2. Microsoft Intune applique toutes les règles qui sont attribuées au groupe.

Note:

Cela ne fonctionne que pour les appareils inscrits dans Microsoft Intune. Notez que Microsoft Intune ou la plateforme d’un appareil peut avoir des contraintes supplémentaires pour l’application des règles de l’UEM.

Dans Jamf Pro, les étapes sont les suivantes :

  1. Jamf Pro assigne un attribut d’extension à l’appareil.

  2. Jamf Pro attribue l’appareil aux groupes d’appareils intelligents dont les critères contiennent l’attribut d’extension.

  3. Jamf Pro applique toutes les règles qui sont attribuées aux groupes d’appareils intelligents.

Note:

Cela ne fonctionne que pour les appareils iOS et iPadOS.

Suppression d’une balise UEM

Sur un appareil, la suppression d’une balise UEM se produit lorsqu’un événement de règle d’utilisation des données se termine. La suppression d’une balise UEM dans votre solution UEM est une action automatisée.

Dans Microsoft Intune, les étapes sont les suivantes :

  1. Microsoft Intune supprime l’appareil d’un groupe Azure AD (identifié par le nom de la balise UEM).

  2. Microsoft Intune cesse d’appliquer toutes les règles qui sont attribuées au groupe.

    Warning:

    N’importe quel groupe Azure peut être utilisé comme balise UEM pour attribuer des événements de règles d’utilisation des données, y compris les groupes Azure utilisés pour l’inscription et à toute autre fin. Cela peut avoir de graves conséquences si ces groupes sont utilisés pour attribuer des événements de règles d’utilisation des données, car la suppression d’une balise UEM supprime également un appareil du groupe. Cela peut avoir un impact négatif sur les fonctionnalités qui dépendent de ces groupes.

Dans Jamf Pro, les étapes sont les suivantes :

  1. Jamf Pro supprime l’attribution d’un attribut d’extension de l’appareil.

  2. En conséquence, Jamf Pro supprime l’appareil des groupes d’appareils intelligents dont les critères contiennent l’attribut d’extension.

  3. Jamf Pro cesse d’appliquer toutes les règles qui sont attribuées aux groupes d’appareils intelligents.