Politiques multiples
Peut-on appliquer plus d'une politique à un dispositif dans Relution ?
Relution 5 permet d'appliquer des configurations de dispositif à plusieurs politiques sur un dispositif. Auparavant, une seule politique pouvait être attribuée à un appareil. La fonctionnalité est disponible pour les plateformes iOS, Android et Windows 10. En outre, iOS, macOS et tvOS permettent également d'appliquer plusieurs configurations de restriction à un appareil, qu'iOS combine automatiquement sur l'appareil.
Pour quels cas d'utilisation les politiques multiples sont-elles utiles ?
Par exemple, il existe des configurations centrales telles que le WiFi et les mises à jour logicielles pour tous les appareils. En outre, dans le contexte scolaire, les appareils des enseignants mais certaines apps et les appareils des élèves nécessitent des restrictions particulières, ainsi que l'approche des appareils partagés pour certaines classes. Dans le cas des autorités publiques ou dans un contexte d'entreprise, différentes apps ou configurations pour différents départements sont concevables en plus d'une configuration partagée.
Pour reprendre l'exemple du contexte scolaire, il fallait gérer trois politiques différentes avec 12 configurations partiellement identiques avant Relution 5.
Avec Relution 5, il est maintenant possible d'utiliser une politique de base pour tous les appareils et, en plus, des politiques individuelles avec des configurations spéciales pour les appareils des enseignants, les appareils des élèves et les appareils partagés, comme le montre la comparaison suivante :

Quels sont les avantages de l'utilisation de plusieurs politiques ?
Avec la solution de Relution 5, il n'y a plus de configurations redondantes. Les modifications des paramètres WiFi ne doivent être effectuées qu'une seule fois de manière centralisée pour affecter tous les appareils. Il n'est pas nécessaire d'ajuster plusieurs politiques pour les mêmes paramètres.
Les politiques ayant les m êmes configurations peuvent-elles être ciblées ?
Fondamentalement, il existe des configurations qui peuvent exister plusieurs fois sur un appareil selon les spécifications techniques des fabricants de systèmes d'exploitation et des configurations qui ne peuvent exister qu'une seule fois. Par exemple, plusieurs configurations WiFi ou e-mail sont autorisées, mais il ne peut y avoir qu'une seule configuration de mise à jour logicielle sur un appareil. Il est donc désormais possible de spécifier un ordre pour les politiques par plateforme, qui peut être utilisé pour définir la priorité. Si plusieurs politiques avec une configuration de mise à jour logicielle sont maintenant appliquées à un appareil, les paramètres de la première politique ont la priorité et sont appliqués, puisque la configuration n'est autorisée qu'une seule fois.

Comment sont gérées les différentes conformités d'apps, toutes appliquées à un appareil via plusieurs politiques ?
Pour iOS, si plusieurs politiques, chacune avec une conformité d'application, sont appliquées à un appareil iOS/macOS/tvOS, les paramètres des configurations individuelles sont consolidés et appliqués à l'appareil. La hiérarchisation des politiques attribuées n'est pas appliquée dans ce cas et la conformité de l'app est exécutée sur l'appareil selon l'ensemble des règles suivantes.
Les listes de blocage et d'autorisation sont résumées comme suit :
- Si seules des blocklists sont présentes, elles sont combinées.
- Si au moins une allowlist est présente, toutes les blocklists sont ignorées et toutes les allowlists sont combinées.
- L'option "Add all required apps" (ajouter toutes les apps requises) n'est prise en compte que pour la conformité d'app particulière pour laquelle ce paramètre est sélectionné pour une liste d'autorisations. L'option "Ajouter tous les déploiements automatiques" n'est prise en compte que si ce paramètre est sélectionné dans toutes les conformités d'apps avec une liste d'autorisations.
- Les "liens Web" seront réglés sur le paramètre le plus restrictif de toutes les conformités d'apps.
Les apps requises sont résumées comme suit :
- Les apps requises de toutes les conformités d'apps sont combinées.
- Toute app requise pour laquelle "Auto Install" est sélectionné sera installée automatiquement.

Comment sont gérées les différentes configurations "manage apps", toutes appliquées à un appareil Android Enterprise via plusieurs stratégies ?
Si plusieurs stratégies Android Enterprise avec une configuration "manage apps" sont appliquées à un appareil, seule la configuration de la stratégie ayant la priorité la plus élevée était observée jusqu'à présent. Au lieu de cela, il est désormais possible de répartir la configuration des apps sur plusieurs stratégies. Les différentes listes d'apps sont maintenant combinées en une liste commune.
Si la même app est définie dans plusieurs politiques, l'entrée présentant la restriction la plus forte en termes de type d'installation l'emporte :
Bloquée > Installée de force > Préinstallée > Disponible.
Le reste des paramètres de l'app (propriétés gérées, autorisations et paramètres avancés) sont tirés de cette configuration.
Si le type d'installation est également ambigu, l'entrée de la politique ayant la priorité la plus élevée s'applique. Si l'app est désactivée dans au moins une configuration, elle est fondamentalement désactivée sur l'appareil.

Peut-on enregistrer plusieurs politiques pour l'inscription de nouveaux appareils ?
Pour les inscriptions normales et les inscriptions automatiques, il est maintenant possible de spécifier plusieurs politiques qui sont assignées au dispositif pendant l'inscription.

Où sont affichées toutes les politiques appliquées à un appareil ?
Pour mieux suivre l'app des configurations individuelles aux dispositifs, la vue de la conformité dans les détails du dispositif a été révisée. Avec la version 5, toutes les configurations sont répertoriées, même celles qui n'entraînent pas de violation de la conformité. Pour chaque politique appliquée, toutes les configurations actuelles sur le dispositif sont visibles en un coup d'œil.

Peut-on cibler des politiques sur des groupes d'utilisateurs spécifiques lors de l'inscription de nouveaux dispositifs ?
Avec Relution 5, en plus des politiques standard pour tous les dispositifs nouvellement inscrits, des politiques peuvent également être définies pour des groupes spécifiques d'utilisateurs ou de groupes d'utilisateurs, qui sont automatiquement appliquées pendant l'inscription.
