-
Intégration d'Endpoint Management avec Microsoft Endpoint Manager
-
Préparer l'inscription des appareils et la distribution des ressources
-
Certificats et authentification
-
Authentification par domaine ou par domaine et jeton de sécurité
-
Authentification par certificat client ou par certificat et domaine
-
Authentification avec Azure Active Directory via Citrix Cloud™
-
Authentification avec l'administration basée sur les groupes Azure Active Directory
-
Authentification avec Azure Active Directory via Citrix Gateway pour l'inscription MAM
-
Authentification avec Okta via Citrix Gateway pour l'inscription MAM
-
Authentification avec un Citrix Gateway sur site via Citrix Cloud
-
-
-
Migrer de l'administration des appareils vers Android Enterprise
-
Android Enterprise hérité pour les clients Google Workspace (anciennement G Suite)
-
Contrôler les connexions d'appareils Android à l'aide de Firebase Cloud Messaging
-
Prise en charge des commentaires sur les configurations gérées (aperçu technique)
-
Android SafetyNet
-
-
-
Stratégie d'appareil de restrictions de désinstallation d'application
-
Stratégies de gestion déclarative des appareils (aperçu technique)
-
Stratégie d'appareil d'attestation de l'intégrité de l'appareil
-
Stratégie d'appareil de désinstallation d'Endpoint Management
-
Application de la conformité pour les appareils Android (aperçu technique)
-
Stratégie d'appareil de nombre maximal d'utilisateurs résidents
-
Stratégie d'appareil de mise à jour du système d'exploitation
-
Stratégie d'appareil de période de grâce de verrouillage par code secret
-
Stratégie d'appareil de suppression de profil de provisioning
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Android SafetyNet
Vous pouvez utiliser la fonctionnalité Android SafetyNet pour évaluer la compatibilité et la sécurité des appareils Android sur lesquels Citrix Secure Hub est installé. Android SafetyNet n’est pas disponible pour les déploiements MAM.
Lorsque cette fonctionnalité est activée, l’API d’attestation SafetyNet examine les informations logicielles et matérielles d’un appareil pour créer un profil de cet appareil. L’API recherche ensuite le même profil dans une liste de modèles d’appareils ayant réussi les tests de compatibilité Android. L’API utilise également ces informations pour déterminer si une source inconnue a modifié Citrix Secure Hub.
Lorsque la fonctionnalité Android SafetyNet est activée, Citrix Secure Hub envoie la requête de l’API d’attestation SafetyNet aux services Google Play et le résultat est renvoyé à Citrix Endpoint Management. Citrix Endpoint Management met ensuite à jour les informations de l’appareil avec les résultats de l’attestation. Vous pouvez définir des actions automatisées qui utilisent les résultats de l’attestation pour déclencher des actions sur l’appareil.
-
Pour plus d’informations sur le fonctionnement de l’API d’attestation SafetyNet, consultez la documentation des développeurs Android.
-
Estimer le nombre de requêtes d’API d’attestation SafetyNet dont vous avez besoin
Les requêtes de l’API d’attestation SafetyNet sont envoyées :
-
Lorsqu’un appareil est inscrit dans Citrix Endpoint Management
-
Lorsqu’une authentification en ligne Citrix Secure Hub se produit
L’authentification en ligne se produit lorsqu’une session serveur expire ou lorsqu’un utilisateur se déconnecte du serveur puis se reconnecte. Citrix Secure Hub invite l’utilisateur à fournir des informations d’identification pour s’authentifier auprès du serveur.
-
Lorsqu’un appareil est redémarré
-
À un intervalle de temps récurrent que vous configurez, entre 24 et 1 000 heures.
-
Si votre déploiement Citrix Endpoint Management effectue plus de 10 000 requêtes par jour, remplissez ce formulaire de demande de quota.
Obtenir la clé API SafetyNet
Pour activer Android SafetyNet dans Citrix Endpoint Management, vous avez besoin de la clé API SafetyNet.
-
Connectez-vous à la console Google API avec les informations d’identification de votre compte administrateur Google.
-
Accédez à la page Bibliothèque.
-
Recherchez « Android Device Verification API ».

-
- Cliquez sur Android Device Verification API.
- Cliquez sur Android Device Verification API.
-
-
Si l’API n’est pas déjà activée, cliquez sur Activer.

-
Cliquez sur Gérer.
-
Cliquez sur Créer des identifiants pour générer une clé API.

-
- Sélectionnez Android Device Verification, puis cliquez sur De quels identifiants ai-je besoin. Cliquez ensuite sur Terminé.
-

-
- Dans la page Identifiants, cliquez sur l’icône de copie à côté de la clé pour copier la clé.

-
- Enregistrez la clé afin de pouvoir la coller dans la console Citrix Endpoint Management lorsque vous activez Android SafetyNet.
Activer Android SafetyNet
-
Dans la console Citrix Endpoint Management, cliquez sur l’icône d’engrenage dans le coin supérieur droit. La page Paramètres s’affiche.
-
Sur la page Paramètres, cliquez sur Android SafetyNet.

-
Configurez les paramètres suivants :
-
Clé API. Collez la clé API SafetyNet que vous avez obtenue de la console Google API.
-
Planification de l’attestation en heures. Saisissez l’intervalle, en heures, auquel l’API d’attestation SafetyNet évalue vos appareils Android. La valeur minimale est de 24 heures. La valeur maximale est de 1 000 heures. La valeur par défaut est de 24 heures.

-
-
Cliquez sur Enregistrer.
Afficher les résultats d’Android SafetyNet
Pour afficher les résultats de l’évaluation de l’API d’attestation SafetyNet pour un appareil :
-
Dans la console Citrix Endpoint Management, cliquez sur Gérer > Appareils.
-
Sélectionnez les appareils Android pour afficher les résultats de l’API d’attestation SafetyNet. Cliquez ensuite sur Afficher plus.
-
Dans la page Détails de l’appareil, sélectionnez Propriétés.
-
Les résultats apparaissent dans la section Sécurité.

L’API d’attestation SafetyNet renvoie les statuts suivants pour chaque appareil :
-
Correspondance de profil SafetyNet CTS : Si cette valeur est True, l’appareil a un profil qui correspond à un profil ayant réussi la suite de tests de compatibilité Android (CTS). Si cette valeur est définie sur False, l’appareil n’a pas de profil correspondant à un profil ayant réussi Android CTS.
-
Intégrité de base SafetyNet : Si cette valeur est True, l’API d’attestation SafetyNet n’a trouvé aucune preuve qu’une source inconnue a modifié Citrix Secure Hub sur l’appareil. Si cette valeur est définie sur False, une source inconnue a modifié Citrix Secure Hub sur l’appareil.
-
Dernier statut connu de SafetyNet : Cette valeur indique le dernier statut connu de SafetyNet de l’appareil :
-
Succès : L’API d’attestation SafetyNet n’a trouvé aucune preuve qu’une source inconnue a modifié Citrix Secure Hub sur l’appareil.
-
LOCK_BOOTLOADER : L’utilisateur doit verrouiller le chargeur de démarrage de l’appareil. Une source inconnue a modifié Citrix Secure Hub sur l’appareil.
-
RESTORE_TO_FACTORY_ROM : L’utilisateur doit restaurer l’appareil à une ROM d’usine propre. Une source inconnue a modifié Citrix Secure Hub sur l’appareil.
-
Partager
Partager
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.