Citrix Endpoint Management™

Stratégie d’appareil Exchange

Vous pouvez utiliser la stratégie d’appareil Exchange ActiveSync pour configurer un client de messagerie sur les appareils des utilisateurs afin de leur permettre d’accéder à leur messagerie d’entreprise hébergée sur Exchange. Chaque plateforme nécessite un ensemble de valeurs différent, décrit en détail dans les sections suivantes.

Pour créer cette stratégie, vous avez besoin du nom d’hôte ou de l’adresse IP du serveur Exchange. Pour plus d’informations sur les paramètres ActiveSync, consultez l’article de Microsoft, ActiveSync CSP.

  • Pour ajouter ou configurer cette stratégie, accédez à Configurer > Stratégies d’appareil. Pour plus d’informations, consultez Stratégies d’appareil.

  • Paramètres iOS

  • Écran de configuration des stratégies d'appareil

  • Nom du compte Exchange ActiveSync : Saisissez la description du compte de messagerie qui s’affiche sur les appareils des utilisateurs.
  • Nom d’hôte Exchange ActiveSync : Saisissez l’adresse du serveur de messagerie.
  • Utiliser SSL : Indiquez si les connexions entre les appareils des utilisateurs et le serveur Exchange doivent être sécurisées. La valeur par défaut est Activé.
  • Domaine : Saisissez le domaine dans lequel se trouve le serveur Exchange. Vous pouvez utiliser la macro système $user.domainname dans ce champ pour rechercher automatiquement les noms de domaine des utilisateurs.
  • Utilisateur : Spécifiez le nom d’utilisateur du compte utilisateur Exchange. Vous pouvez utiliser la macro système $user.username dans ce champ pour rechercher automatiquement les noms d’utilisateur.
  • Adresse e-mail : Spécifiez l’adresse e-mail complète. Vous pouvez utiliser la macro système $user.mail dans ce champ pour rechercher automatiquement les comptes de messagerie des utilisateurs.
  • Utiliser OAuth : Si la valeur est Activé, la connexion utilise OAuth pour l’authentification. La valeur par défaut est Désactivé. Cette option s’applique à iOS 12.0 et versions ultérieures.
  • Mot de passe : Saisissez un mot de passe facultatif pour le compte utilisateur Exchange. Ce paramètre n’apparaît pas lorsque Utiliser OAuth est Activé.
    • Intervalle de synchronisation des e-mails : Dans la liste, choisissez la fréquence de synchronisation des e-mails avec le serveur Exchange. La valeur par défaut est 3 jours.
    • Informations d’identification d’identité (magasin de clés ou PKI) : Cliquez sur une information d’identification d’identité facultative dans la liste déroulante si vous avez configuré un fournisseur d’identité pour Citrix Endpoint Management. Ce champ n’est requis que lorsque Exchange exige une authentification par certificat client. La valeur par défaut est Aucun.
    • Autoriser le déplacement d’e-mails entre les comptes : Indiquez si les utilisateurs sont autorisés à :

    • déplacer des e-mails de ce compte vers un autre compte
    • transférer des e-mails depuis un autre compte
    • répondre depuis un autre compte.
  • La valeur par défaut est Désactivé.
    • Envoyer des e-mails uniquement depuis l’application de messagerie : Indiquez si les utilisateurs doivent être limités à l’application de messagerie iOS pour l’envoi d’e-mails. La valeur par défaut est Désactivé.
    • Empêcher les utilisateurs de synchroniser les adresses récentes : Indiquez s’il faut empêcher les utilisateurs de synchroniser les adresses récentes. La valeur par défaut est Désactivé.
    • Autoriser Mail Drop : Indiquez si le compte est autorisé à utiliser Mail Drop. La valeur par défaut est Désactivé.
  • Activer la signature S/MIME : Indiquez si ce compte prend en charge la signature S/MIME. La valeur par défaut est Activé. Lorsque la valeur est Activé, les champs suivants apparaissent.
    • Informations d’identification de signature : Choisissez les informations d’identification de signature à utiliser.
    • L’utilisateur peut remplacer la signature S/MIME : Si la valeur est Activé, les utilisateurs peuvent activer et désactiver la signature S/MIME dans les paramètres de leurs appareils. La valeur par défaut est Désactivé. Cette option s’applique à iOS 12.0 et versions ultérieures.
    • L’utilisateur peut remplacer l’UUID du certificat de signature S/MIME : Si la valeur est Activé, les utilisateurs peuvent sélectionner, dans les paramètres de leurs appareils, les informations d’identification de signature à utiliser. La valeur par défaut est Désactivé. Cette option s’applique à iOS 12.0 et versions ultérieures.
    • Activer le chiffrement S/MIME : Indiquez si ce compte prend en charge le chiffrement S/MIME. La valeur par défaut est Désactivé. Lorsque la valeur est Activé, les champs suivants apparaissent.
    • Informations d’identification de chiffrement : Choisissez les informations d’identification de chiffrement à utiliser.
    • Activer le commutateur S/MIME par message : Lorsque la valeur est Activé, affiche aux utilisateurs une option permettant d’activer ou de désactiver le chiffrement S/MIME pour chaque message qu’ils composent. La valeur par défaut est Désactivé.
      • L’utilisateur peut remplacer le chiffrement S/MIME : Si la valeur est Activé, les utilisateurs peuvent, dans les paramètres de leurs appareils, sélectionner si S/MIME est activé par défaut. La valeur par défaut est Désactivé. Cette option s’applique à iOS 12.0 et versions ultérieures.
      • L’utilisateur peut remplacer l’UUID du certificat de chiffrement S/MIME : Si la valeur est Activé, les utilisateurs peuvent activer et désactiver l’identité de chiffrement S/MIME et le chiffrement dans les paramètres de leurs appareils. La valeur par défaut est Désactivé. Cette option s’applique à iOS 12.0 et versions ultérieures.
  • Paramètres de stratégie
    • Supprimer la stratégie : Choisissez une méthode pour planifier la suppression de la stratégie. Les options disponibles sont Sélectionner une date et Durée avant suppression (en heures)
      • Sélectionner une date : Cliquez sur le calendrier pour sélectionner la date spécifique de suppression.
      • Durée avant suppression (en heures) : Saisissez un nombre, en heures, avant que la suppression de la stratégie ne se produise.
  • Services Exchange synchronisés

  • Les paramètres des services Exchange synchronisés vous permettent de choisir de synchroniser les fonctionnalités suivantes :

  • Calendriers
  • Contacts
  • Courrier
  • Notes
  • Rappels

  • Paramètres macOS

  • Écran de configuration des stratégies d'appareil

  • Nom du compte Exchange ActiveSync : Saisissez la description du compte de messagerie qui s’affiche sur les appareils des utilisateurs.
  • Utilisateur : Spécifiez le nom d’utilisateur du compte utilisateur Exchange. Vous pouvez utiliser la macro système $user.username dans ce champ pour rechercher automatiquement les noms d’utilisateur.
  • Adresse e-mail : Spécifiez l’adresse e-mail complète. Vous pouvez utiliser la macro système $user.mail dans ce champ pour rechercher automatiquement les comptes de messagerie des utilisateurs.
  • Utiliser OAuth : Si cette option est définie sur Activé, la connexion utilise OAuth pour l’authentification. La valeur par défaut est Désactivé. Cette option s’applique à macOS 10.14 et versions ultérieures.
  • URL de connexion OAuth : Spécifie l’URL à charger dans une vue web pour s’authentifier à l’aide d’OAuth lorsque vous n’utilisez pas le service AutoDiscovery. Ce champ apparaît lorsque l’option Utiliser OAuth est définie sur Activé.
  • Mot de passe : Saisissez un mot de passe facultatif pour le compte utilisateur Exchange. Ce paramètre n’apparaît pas lorsque l’option Utiliser OAuth est définie sur Activé.
  • Hôte Exchange interne : Si vous souhaitez que vos noms d’hôte Exchange internes et externes soient différents, saisissez un nom d’hôte Exchange interne facultatif.
  • Port du serveur interne : Si vous souhaitez que vos ports de serveur Exchange internes et externes soient différents, saisissez un numéro de port de serveur Exchange interne facultatif.
    • Chemin du serveur interne : Si vous souhaitez que vos chemins de serveur Exchange internes et externes soient différents, saisissez un chemin de serveur Exchange interne facultatif.
      • Utiliser SSL pour l’hôte Exchange interne : Sélectionnez si les connexions entre les appareils des utilisateurs et l’hôte Exchange interne doivent être sécurisées. La valeur par défaut est Activé.
      • Hôte Exchange externe : Si vous souhaitez que vos noms d’hôte Exchange internes et externes soient différents, saisissez un nom d’hôte Exchange externe facultatif.
    • Port du serveur externe : Si vous souhaitez que vos ports de serveur Exchange internes et externes soient différents, saisissez un numéro de port de serveur Exchange externe facultatif.
    • Chemin du serveur externe : Si vous souhaitez que vos chemins de serveur Exchange internes et externes soient différents, saisissez un chemin de serveur Exchange externe facultatif.
  • Utiliser SSL pour l’hôte Exchange externe : Sélectionnez si les connexions entre les appareils des utilisateurs et l’hôte Exchange externe doivent être sécurisées. La valeur par défaut est Activé.
  • Autoriser Mail Drop : Sélectionnez si vous souhaitez autoriser les utilisateurs à partager des fichiers sans fil entre deux Mac, sans avoir à se connecter à un réseau existant. La valeur par défaut est Désactivé.

  • Paramètres de stratégie
    • Supprimer la stratégie : Choisissez une méthode pour planifier la suppression de la stratégie. Les options disponibles sont Sélectionner une date et Durée avant suppression (en heures)
      • Sélectionner une date : Cliquez sur le calendrier pour sélectionner la date spécifique de suppression.
      • Durée avant suppression (en heures) : Saisissez un nombre, en heures, avant que la suppression de la stratégie ne se produise.
    • Autoriser l’utilisateur à supprimer la stratégie : Vous pouvez sélectionner le moment où les utilisateurs peuvent supprimer la stratégie de leur appareil. Sélectionnez Toujours, Code d’accès requis ou Jamais dans le menu. Si vous sélectionnez Code d’accès requis, saisissez un code d’accès dans le champ Code d’accès de suppression.
    • Portée du profil : Sélectionnez si cette stratégie s’applique à un Utilisateur ou à un Système entier. La valeur par défaut est Utilisateur. Cette option est disponible uniquement sur macOS 10.7 et versions ultérieures.

Paramètres Windows pour ordinateurs de bureau/tablettes

Écran de configuration des stratégies d'appareil

Remarque :

Cette stratégie ne vous permet pas de définir le mot de passe de l’utilisateur. Les utilisateurs doivent définir ce paramètre à partir de leurs appareils après que vous ayez déployé la stratégie.

  • Nom du compte ou nom d’affichage : Saisissez le nom du compte Exchange ActiveSync.
  • Nom du serveur ou adresse IP : Saisissez le nom d’hôte ou l’adresse IP du serveur Exchange.
  • Domaine : Saisissez le domaine dans lequel se trouve le serveur Exchange. Vous pouvez utiliser la macro système $user.domainname dans ce champ pour rechercher automatiquement les noms de domaine des utilisateurs.
  • ID utilisateur ou nom d’utilisateur : Spécifiez le nom d’utilisateur du compte utilisateur Exchange. Vous pouvez utiliser la macro système $user.username dans ce champ pour rechercher automatiquement les noms d’utilisateur.
  • Adresse e-mail : Spécifiez l’adresse e-mail complète. Vous pouvez utiliser la macro système $user.mail dans ce champ pour rechercher automatiquement les comptes de messagerie des utilisateurs.
  • Utiliser une connexion SSL : Sélectionnez si les connexions entre les appareils des utilisateurs et le serveur Exchange doivent être sécurisées. La valeur par défaut est Désactivé.
  • Jours passés à synchroniser : Dans la liste, cliquez sur le nombre de jours passés pour synchroniser tout le contenu de l’appareil avec le serveur Exchange. La valeur par défaut est Tout le contenu.
  • Fréquence : Cliquez sur la planification dans la liste déroulante que vous souhaitez utiliser lors de la synchronisation des données envoyées à l’appareil depuis le serveur Exchange. La valeur par défaut est À l’arrivée de l’élément.
  • Niveau de journalisation : Cliquez sur Désactivé, De base ou Avancé dans la liste déroulante pour spécifier le niveau de détail lors de la journalisation de l’activité Exchange. La valeur par défaut est Désactivé.
Stratégie d’appareil Exchange