Il existe trois méthodes pour restreindre l’accès aux apps sur les appareils en utilisant la règle d’accès de votre organisation via l’accès réseau « zero trust » de Jamf Connect. Chacun de ces contrôles d’accès protège les apps de votre environnement des appareils susceptibles de constituer une menace pour la sécurité.
- L’accès nécessite la gestion de l’appareil. —Activez cette fonctionnalité pour empêcher les appareils non gérés d’accéder à l’application. Lorsque cette option est activée, vous pouvez configurer une notification push qui informe les utilisateurs d’appareils non gérés de la raison pour laquelle l’accès leur a été refusé. L’état de gestion des appareils est déterminé par la synchronisation d’UEM Connect de votre configuration. Les appareils activement inscrits dans l’UEM connecté sont considérés comme gérés, à condition qu’ils aient effectué un check-in auprès de l’UEM dans le délai défini. Tous les autres appareils sont considérés comme non gérés. Si UEM Connect n’est pas configuré ou échoue, il se peut que l’état de gestion de vos appareils soit inexact.
- L’accès nécessite la validation des risques de l’appareil. —Activez cette fonctionnalité pour empêcher les appareils présentant un niveau de risque spécifié (ou supérieur) d’accéder à l’application. Lorsque cette option est activée, vous pouvez définir le niveau de risque et configurer une notification push pour informer l’utilisateur quand et pourquoi son accès est refusé.Remarque :
Cette option n’est disponible que pour les appareils Apple gérés dotés d’un profil de prévention des menaces réseau.
- L’accès nécessite l’activation de Jamf Trust. —Activez cette fonctionnalité pour appliquer en permanence les règles d’accès à une application. Lorsque cette action est activée, l’utilisateur ne peut pas accéder à l’application sur son appareil pendant que l’app Jamf Trust est désactivée.
Exigences
Une règle d’accès définie pour l’application que vous souhaitez sécuriser :
- Dans Jamf Security Cloud, accédez à .
- Sélectionnez l’app dont vous souhaitez modifier l’accès, puis cliquez sur Modifier.
- Cliquez sur l’onglet Sécurité.
- Dans la section Contrôle d’accès basé sur le niveau de risque des appareils, utilisez le bouton pour activer l’option.
- Sélectionnez un niveau de risque dans le menu Refuser l’accès aux appareils présentant au moins le niveau de risque suivant. Les appareils présentant un niveau de risque supérieur ou égal au niveau sélectionné se verront refuser l’accès à l’application.
- (Optionnel) Cochez la case Notifier les utilisateurs lorsque l’accès est refusé pour activer les notifications push sur les appareils des utilisateurs lorsque l’accès est refusé en raison du niveau de risque de l’appareil.
- Dans la section Contrôle d’accès basé sur le statut de gestion de l’appareil, utilisez le bouton pour activer l’option.
- (Optionnel) Cochez la case Notifier les utilisateurs lorsque l’accès est refusé pour activer les notifications push sur les appareils des utilisateurs lorsque l’accès est refusé en raison du statut de gestion de l’appareil.
- Dans la section Restreindre l’accès lorsque l’app Jamf Trust est désactivée, utilisez le bouton pour activer l’option.
- (Optionnel) Cochez la case Notifier les utilisateurs lorsque l’accès est refusé pour activer les notifications push sur les appareils des utilisateurs lorsque l’accès est refusé car Jamf Trust est désactivé.
- Cliquez sur Save (Enregistrer).
Les appareils ne peuvent pas accéder aux apps de votre organisation à moins de satisfaire l’ensemble des critères que vous avez définis.