Relution Server 5.13
Rôles dynamiques pour des autorisations spécifiques à l'utilisateur
Avec la nouvelle version, Relution permet désormais de définir différents rôles configurables à partir d'une combinaison de plusieurs autorisations. Cette fonction était attendue depuis longtemps et elle est désormais disponible. Les rôles peuvent être créés facilement via la navigation "Utilisateurs" et le sous-point "Autorisations" qui y a été ajouté. Dans la vue détaillée, il est possible de choisir pour quels objets le rôle dispose de quel degré d'autorisation. Les choix possibles sont "Lire", "Créer", "Actualiser" et "Supprimer". Les dépendances entre les autorisations sont automatiquement prises en compte. Ces rôles définis peuvent ensuite être attribués à des utilisateurs ou à des groupes. Il est désormais possible d'attribuer individuellement des autorisations définies par l'utilisateur, indépendamment de l'appartenance à des groupes système.

Certificat de supervision pour les appareils DEP
Dans le profil Relution DEP, il est possible de d éfinir que les appareils ne peuvent pas être connectés à un Mac ou à un PC via un câble USB. Cela empêche les utilisateurs de configurer ultérieurement l'appareil Apple avec Apple Configurator et de supprimer par exemple le profil MDM. Un nouveau certificat de supervision permet désormais à l'administrateur de connecter un appareil DEP à un Mac ou à un PC après une nouvelle inscription, en indiquant le certificat, si cela s'avère nécessaire. Pour en savoir plus, consultez notre Insight Certificat de supervision pour les appareils DEP

Plusieurs comptes DEP par mandant
Dès à présent, il est possible de configurer plusieurs comptes DEP dans Relution. Cela est nécessaire lorsqu'une école reçoit des appareils de deux comptes DEP, par exemple de l'institution responsable et de l'école elle-même. Dans l'aperçu "Auto-Enrollments", la nouvelle colonne "Comptes DEP" permet de voir de quel compte DEP provient l'appareil en question. Il est possible de combiner Apple School Manager et Apple Business Manager.

Activation automatique du mode perdu lors de la réinscription pour iOS
Grâce à Relution, les appareils perdus ou volés peuvent être verrouillés à distance avec l'action "Activer le mode perdu". Un écran de verrouillage s'affiche ensuite sur les appareils et l'appareil ne peut plus être utilisé.
Pour les appareils DEP qui ont été inscrits automatiquement, il était jusqu'à présent possible de réinitialiser un appareil verrouillé via Apple Configurator. Après une nouvelle inscription automatique, l'appareil était déverrouillé et pouvait ensuite être utilisé.
En activant le nouveau bouton "Activer le mode perdu" dans la vue détaillée d'un appareil dans "Auto Enrollments", Relution s'assure que le mode perdu est réactivé lorsque l'appareil DEP s'inscrit automatiquement après avoir été réinitialisé via Apple Configurator.
Grâce à cette nouvelle fonction, le vol d'appareils DEP inscrits est inutile et la protection des données est garantie pour les accès VPN préconfigurés ou les comptes de messagerie via Relution.

Certificats par utilisateur pour la signature et le cryptage S/MIME pour iOS
Pour l'utilisation des comptes Exchange, il est possible d'enregistrer les certificats correspondants pour la signature S/MIME et le chiffrement S/MIME des courriels dans le profil utilisateur de Relution. Si le paramètre S/MIME est ensuite activé dans la configuration Exchange et que "Certificat utilisateur" est sélectionné, Relution utilise automatiquement le certificat correspondant pour les utilisateurs auxquels la politique s'applique.


Action de mise à jour OS et configuration pour macOS
Les appareils macOS peuvent dès à présent être mis à jour manuellement vers une version plus récente du système d'exploitation via l'action "Installer la mise à jour". Dans l'aperçu de l'inventaire, l'action n'apparaît que si une nouvelle version du système d'exploitation est également disponible pour l'appareil.

La nouvelle configuration "Gérer les mises à jour du système" permet également d'automatiser l'installation des mises à jour du système d'exploitation des appareils par le biais d'une stratégie.

Contrôle de la configuration des stratégies système pour macOS
La nouvelle configuration "System Policy Control" permet de contrôler, via Relution, le Gatekeeper d'Apple sous "Sécurité et confidentialité" dans les préférences macOS. Pour renforcer la sécurité, il est possible de limiter les sources via lesquelles les utilisateurs peuvent télécharger des applications :
- Apple Store
- Apple Store et développeurs vérifiés (y compris les fichiers .pkg et dmg signés avec un certificat Apple).
- De n'importe où (applications provenant de toutes les sources, y compris d'Internet).

Classes ad hoc
Dans le Relution Teacher App, il est désormais possible de créer "spontanément" des classes ad hoc et de les configurer individuellement directement dans l'application, sans qu'un administrateur doive d'abord les préconfigurer via Relution. Cela s'applique par exemple aux groupes de travail ou aux situations de remplacement, lorsque l'enseignant remplaçant n'a pas accès aux classes concernées. Le nouveau bouton "Cours ad hoc" permet d'ajouter les élèves concernés parmi tous les élèves de l'école ou de les filtrer par classe. Ensuite, un profil de cours est sélectionné comme d'habitude et le cours démarre. Les classes ad hoc ne sont pas enregistrées et ne sont disponibles que temporairement sur l'appareil, tant que l'application est ouverte.

- Relution s'assure que le certificat de signature du profil MDM est toujours à jour, de sorte que les utilisateurs ne voient pas de certificat expiré.
- Vérification de l'état de la configuration BitLocker appliquée et affichage de l'état de conformité "conforme" lorsque le disque dur est crypté.
- La mise à jour des jetons DEP avec un jeton d'un autre serveur MDM n'est pas prise en charge.
- Extension de la configuration macOS "Utilisateur invité" avec configuration de compte mobile et changement de nom en configuration "Comptes".
- Omission de la synchronisation automatique des comptes DEP qui ne sont pas associés à un compte Apple School Manager ou Apple Business Manager.
- Mise à jour des métadonnées des certificats restants, même si un certificat en magasin a expiré ou ne peut pas être traité.
- Adaptation des liens vers la documentation Relution pour faire référence à repo.relution.io pour les paquets natifs.
- L'icône de suppression des puces dans les configurations telles que le WiFi iOS, le mode kiosque Android Enterprise et le WiFi devrait être masquée lorsque la configuration est désactivée.
- Restaurer la référence de ressource des certificats lors de la configuration des certificats pour iOS afin de résoudre les messages d'erreur.
- Résolution des erreurs lors de la mise à jour des configurations Exchange pour Windows afin d'éviter les fausses violations de conformité
- Correction d'un bug lors de l'activation du hotspot personnel sur les appareils iOS via l'action dans l'aperçu des appareils
- Correction d'un problème avec l'option de filtre "Aucune stratégie" dans l'inventaire des appareils
- Correction d'un bug lors de la recherche d'organisations dans Store Orga
- Correction d'un bug lors de la validation dans la fenêtre modale pour l'action "Activer le mode perdu" pour les appareils iOS
- Optimisation des performances lors de la mise à jour de l'aperçu "Apps installées" dans les détails de l'appareil Windows
- Éviter le délai d'attente lors de la publication de la version d'un ensemble de règles lorsqu'elle est appliquée à de nombreux appareils mis à jour de manière synchrone.
- Gestion des doublons dans les messages VPP
Vous trouverez le changelog du release ici.