Paramètres de la stratégie de protection de l’app Intune (iOS)

Une stratégie Protection d’app Intune vous permet de définir les limites d’utilisation des apps administrées par Intune. Cette section décrit les paramètres disponibles pour les apps iOS.

Paramètres généraux

Paramètre/Champ

Description

Nom

Le nom de la stratégie.

Description

Une brève description de la stratégie.

Réadressage des données

Sous Réadressage des données, vous pouvez configurer la manière dont les données sont autorisées à entrer ou à quitter l’app.

Remarque : Tous les paramètres s’appliquent à l’accès des utilisateurs aux données lorsqu’ils se connectent avec leur compte professionnel.

Paramètre/Champ

Description

Interdire les sauvegardes iTunes et iCloud

L’app ne sauvegarde pas les données dans iTunes ou dans iCloud.

Autoriser l’application à transférer les données vers d’autres applications

Les apps vers lesquelles cette app peut transférer des données :

Apps gérées par la stratégie : Autoriser uniquement le transfert vers d’autres apps gérées par une stratégie Intune.

Toutes les apps : Autoriser le transfert vers les apps.

Aucune app : Ne pas autoriser le transfert vers les apps.

Remarque :
  • Il peut y avoir des apps et services vers lesquels le transfert de données est toujours autorisé. Retrouvez plus de renseignements sur l’exemption de transfert de données dans la documentation Microsoft Intune.
  • Apps gérées par la stratégie et Aucune app empêchent également Siri de rechercher des données dans l’app.

Autoriser l’application à recevoir des données d’autres applications

Les apps à partir desquelles cette app peut recevoir des données :

Apps gérées par la stratégie : Autoriser uniquement le transfert à partir d’autres apps gérées par une stratégie Intune.

Toutes les apps : Autoriser le transfert à partir des apps.

Aucune app : Ne pas autoriser le transfert à partir des apps.

Remarque :
  • Il peut y avoir des apps et services à partir desquels le transfert de données est toujours autorisé. Retrouvez plus de renseignements sur l’exemption de transfert de données dans la documentation Microsoft Intune.
  • Certaines apps ignorent ce paramètre et autorisent toutes les données entrantes.

Interdire « Enregistrer sous »

L’option Enregistrer sous de l’app est désactivée.

Emplacements de stockage

Si Interdire « Enregistrer sous » est sélectionné, veuillez sélectionner les emplacements de stockage des données professionnelles.

Les utilisateurs peuvent enregistrer sous les emplacements sélectionnés. Les autres emplacements sont bloqués.

Restreindre les opérations couper, copier et coller avec d’autres applications

Sélectionnez la manière dont les actions couper, copier et coller peuvent être utilisées avec l’app.

Bloquées : Ne pas autoriser les opérations couper, copier et coller entre cette app et d’autres apps.

Apps gérées par la stratégie : Autoriser les opérations couper, copier et coller entre cette app et d’autres apps gérées par la stratégie Intune.

Gérées par stratégie avec collage : Autoriser les opérations couper ou copier entre cette app et d’autres apps gérées par la stratégie Intune. Autoriser le collage de données dans cette app à partir d’autres apps.

Toutes les apps : Aucune restriction pour les opérations couper, copier et coller dans et à partir de cette app.

Afficher le contenu web uniquement dans Managed Browser

Appliquer l’ouverture des liens vers le Web dans l’app Intune Managed Browser.

Chiffrer les données de l’app

Sélectionner les données à chiffrer. Les données sont chiffrées à l’aide d’un programme de chiffrement des appareils fourni par iOS.

Lorsque l’appareil est verrouillé : Les données d’app sont chiffrées lorsque l’appareil est verrouillé.

<uicontrol translate="no">Allow EWS subscription requests from Secure Email</uicontrol>: Les données d’app sont chiffrées lorsque l’appareil est verrouillé à l’exception des données de fichiers ouverts.

Au redémarrage de l’appareil : Les données d’app sont chiffrées lorsque l’appareil est redémarré et jusqu’à ce que l’appareil soit déverrouillé pour la première fois.

Utiliser les paramètres de l’appareil : Les données d’app sont chiffrées en fonction des paramètres de l’appareil.

Désactiver la synchronisation des contacts

L’app n’enregistre pas les données dans l’app Contacts.

Désactiver l’impression

L’impression est désactivée dans l’app.

Accès

Sous Accès, vous pouvez configurer la façon dont les utilisateurs vont accéder à l’app lorsqu’ils se connectent avec leur compte professionnel.

Paramètre/Champ

Description

Demander le code confidentiel pour l’accès

Un code confidentiel est nécessaire pour démarrer l’app.

Les utilisateurs sont invités à créer un code confidentiel à leur première connexion à leur compte professionnel.

Remarque : Toutes les apps iOS administrées par Intune issues du même éditeur partagent le même code confidentiel.

Type de mot de passe

Le type de code confidentiel que les utilisateurs doivent définir :

Numérique : Le code confidentiel contient uniquement des chiffres.

Code secret : Le code confidentiel doit être composé d’au moins une lettre, un caractère spécial ou un symbole (disponible sur le clavier iOS en anglais).

Remarque : Certaines apps ne sont pas compatibles avec le type Code secret.

Nombre de tentatives avant réinitialisation du code confidentiel

Le nombre de tentatives ratées de connexion avant la réinitialisation du code confidentiel.

Interdire l’utilisation de code confidentiel simple

Les utilisateurs ne sont pas autorisés à utiliser des séquences simples telles que 1234 ou 1111 pour créer leur code confidentiel.

Si Type de mot de passe est défini sur Code secret, le code confidentiel doit être composé d’au moins un chiffre, une lettre et un caractère spécial ou symbole.

Longueur du code confidentiel

Le nombre minimum de caractères dans une séquence de caractères du code confidentiel.

Interdire l’empreinte digitale

Les utilisateurs ne peuvent pas utiliser Touch ID à la place du code confidentiel pour l’authentification.

Interdire la reconnaissance des visages

Les utilisateurs ne peuvent pas utiliser Face ID à la place du code confidentiel pour l’authentification.

Exiger des informations d’identification d’entreprise pour l’accès

Les utilisateurs doivent saisir leur mot de passe professionnel plutôt qu’un code confidentiel.

Ce paramètre remplace toutes les autres conditions requises à l’utilisation d’un code confidentiel.

Empêcher l’exécution d’apps gérées sur des appareils débridés (« jailbroken »)

Sur les appareils débridés (« jailbroken »), les utilisateurs ne peuvent pas utiliser l’app avec leur compte professionnel.

Délai d’attente dépassé des conditions d’accès

Le temps d’attente en minutes avant la nouvelle vérification des conditions d’accès (définies dans la stratégie) lorsque l’app est lancée.

Remarque : Une fois que les utilisateurs ont saisi leur code confidentiel, ils peuvent utiliser d’autres apps administrées par Intune issues du même éditeur sans avoir à saisir de nouveau leur code confidentiel pendant la période de temps paramétrée.

Période de grâce hors connexion

Le temps en minutes pendant lequel un appareil peut être hors connexion avant la nouvelle vérification des conditions d’accès de l’app.

Dès que cette période a expiré, l’app demande à l’utilisateur de se connecter au réseau et de s’identifier à nouveau.

Intervalle hors connexion avant que les données de l’app soient effacées

Le nombre de jours pendant lesquels un appareil peut être hors ligne avant que l’utilisateur ne soit obligé de se reconnecter au réseau et d’effectuer de nouveau la procédure d’authentification.

En cas d’échec de l’authentification, les données de l’app professionnelle sont effacées.

Remarque : Pour l’app Microsoft Outlook, l’effacement des données de l’app entraîne également la suppression des données enregistrées sur l’app Contacts.

Version minimale d’iOS requise

La version minimale d’iOS requise pour utiliser l’app.

Ne remplissez pas ce champ pour ignorer ce paramètre.

Version minimale d’iOS conseillée

La version minimale d’iOS conseillée pour utiliser l’app.

Si l’appareil ne satisfait pas aux conditions requises, l’utilisateur reçoit une notification qu’il peut ignorer.

Ne remplissez pas ce champ pour ignorer ce paramètre.

Version minimale de l’app requise

La version minimale de l’app requise pour utiliser l’app.

Ne remplissez pas ce champ pour ignorer ce paramètre.

Version minimale de l’app conseillée

La version minimale de l’app conseillée pour utiliser l’app.

Si l’app installée sur l’appareil ne satisfait pas aux conditions requises, l’utilisateur reçoit une notification qu’il peut ignorer.

Ne remplissez pas ce champ pour ignorer ce paramètre.

Version minimale requise de la version SDK de la stratégie de protection d’app Intune

La version minimale de la version SDK de la stratégie de protection d’app Intune requise sur l’app.

Ne remplissez pas ce champ pour ignorer ce paramètre.