-
Intégration de Endpoint Management avec Microsoft Endpoint Manager
-
Préparation à l’inscription d’appareils et à la mise à disposition de ressources
-
-
-
Migrer de l'administration des appareils vers Android Enterprise
-
Ancienne version d'Android Enterprise pour clients Google Workspace (anciennement G Suite)
-
Contrôler les connexions aux appareils Android à l'aide de Firebase Cloud Messaging
-
Prise en charge des commentaires relatifs aux configurations gérées (Technical Preview)
-
-
-
Stratégie d'attestation de l'intégrité des appareils
-
Contrainte de mise en conformité des appareils Android (Technical Preview)
-
Stratégie de période de grâce de verrouillage par code secret
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Stratégie d’attestation de l’intégrité des appareils
Dans Citrix Endpoint Management, vous pouvez exiger que les appareils Windows 10 et Windows 11 signalent l’état de leur intégrité. Pour signaler l’état de leur intégrité, les appareils envoient des informations d’exécution et des données spécifiques au service d’attestation de l’intégrité (HAS) pour analyse. Le service HAS crée et renvoie un certificat d’attestation d’intégrité que l’appareil envoie ensuite à Citrix Endpoint Management. Citrix Endpoint Management utilise le contenu du certificat d’attestation d’intégrité pour déployer les actions automatiques que vous avez configurées.
Les données vérifiées par le service HAS sont les suivantes :
- AIK présent ?
- État de BitLocker
- Débogage du démarrage activé ?
- Version de la liste de révision du Gestionnaire de démarrage
- Intégrité du code activée ?
- Version de la liste de révision d’intégrité du code
- Stratégie du programme de déploiement d’Apple
- Pilote ELAM chargé ?
- Date d’émission
- Débogage du noyau activé ?
- PCR
- Nombre de réinitialisations
- Nombre de redémarrages
- Mode sans échec activé ?
- Hachage SBCP
- Démarrage sécurisé activé ?
- Signature du test activée ?
- VSM activé ?
- WinPE activé ?
Pour de plus amples informations, reportez-vous à la page Device HealthAttestation CSP de Microsoft.
Vous pouvez configurer DHA à l’aide de Microsoft Cloud ou d’un serveur Windows DHA sur site, comme suit :
- Pour configurer DHA à l’aide de Microsoft Cloud : ajoutez une stratégie d’attestation de l’intégrité des appareils et configurez-la comme décrit dans cet article.
-
Pour configurer DHA à l’aide d’un serveur Windows DHA sur site : Configurer un serveur DHA. Ensuite, ajoutez une stratégie d’attestation de l’intégrité des appareils et configurez-la comme décrit dans cet article.
Pour configurer un serveur DHA, installez le rôle de serveur DHA sur une machine exécutant Windows Server 2016 Technical Preview 5 ou version ultérieure. Pour obtenir des instructions, consultez la section sur la configuration d’un serveur d’attestation de l’intégrité des appareils sur site.
Pour ajouter ou configurer cette stratégie, accédez à Configurer > Stratégies d’appareil. Pour de plus amples informations, consultez la section Stratégies d’appareil.
Paramètres Windows Desktop/Tablet
Si vous configurez DHA à l’aide de Microsoft Cloud
- Activer l’attestation de l’intégrité des appareils : sélectionnez cette option pour exiger l’attestation de l’intégrité des appareils. La valeur par défaut est Désactivé.
Si vous configurez DHA à l’aide d’un serveur Windows DHA sur site
-
Activer l’attestation de l’intégrité des appareils : réglez sur Activé.
-
Configurer Health Attestation Service sur site : réglez sur Activé.
-
FQDN du serveur DHA sur site : entrez le nom de domaine complet du serveur DHA que vous avez configuré.
-
Version de l’API DHA sur site : sélectionnez la version du service DHA installé sur le serveur DHA.
Partager
Partager
Dans cet article
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.