Comptes

Les paramètres Comptes empêchent les utilisateurs de configurer des types spécifiques de comptes sur des appareils.

Le tableau suivant décrit les comptes que vous pouvez configurer sur un appareil :
Paramètre de stratégie Description Appareils pris en charge
Configurer les types de compte restreint Les types de compte dans Android sont spécifiques à une application et sont créés lorsque l'application effectue les appels appropriés au système d'exploitation. Lorsqu'une application requiert une authentification, elle peut créer son propre type de compte unique. Le format d'un type de compte est similaire à l'identifiant du bundle ou au nom du package de l'application. Les types de comptes, ainsi que les authentificateurs qui leur sont associés, permettent de s'assurer que seules les applications de confiance peuvent créer des comptes et interagir avec le système de gestion des comptes Android. En limitant les types de compte, vous pouvez empêcher les applications malveillantes de créer des comptes non autorisés ou d'accéder à des informations utilisateur sensibles. Exemple :
  • com.google- Ce type de compte est utilisé pourGoogle comptes, y compris Gmail,Google Drive , et autreGoogle prestations de service.
  • com.facebook.auth.login- Ce type de compte est associé aux comptes Facebook, permettant aux applications de s'intégrer à Facebook pour l'authentification et l'accès aux données utilisateur.
  • com.microsoft.exchange- Ce type de compte est associé aux comptes Microsoft Exchange utilisés pour la synchronisation des e-mails, du calendrier et des contacts.
Android 5.0+ PO et DO
Configurer les comptes autorisés (liste autorisée) Les comptes sont considérés comme acceptables pour la configuration sur l'appareil. Toutefois, ce paramètre n'empêche pas les utilisateurs d'ajouter des comptes. L'appareil ne détecte aucune liste de blocage tant que le compte n'est pas configuré et l'appareil signale les données auMaaS360 moteur de conformité.

LeMaaS360 des variables telles que%e mail% et%u pseudo% sont utilisés pour autoriser les données du répertoire. Vous pouvez également utiliser des formats plus larges pour ajouter plusieurs comptes.

Les caractères génériques tels que.*\Qstring\E.* sont pris en charge dans la syntaxe regex Java™. Cela signifie que tout ce qui se trouve entre "\Q" et "\E" est traité comme une chaîne littérale, de sorte que tous les caractères tels que "@" ou "." sont interprétés comme des caractères normaux. Le motif '.*' correspond à n'importe quelle séquence de caractères. Par exemple, si vous souhaitez prendre en charge tous les comptes Gmail, ajoutez .*\Q@gmail.com\E.*.

Dans ce format, il est important que le . (point) précède le * (astérisque) afin que la chaîne reconnaisse toutes les entrées potentielles qui précèdent et suivent le gmail.com.

Les appareils dotés de comptes restreints apparaissent comme non conformes et des actions personnalisées peuvent être appliquées si nécessaire. Si le résultat souhaité est d'empêcher les utilisateurs d'ajouter des comptes, reportez-vous au paramètre Autoriser la modification des comptes sous Paramètres d'entreprise Android > Sécurité pour empêcher de telles actions.

Les comptes peuvent être configurés dans le conteneur Work. Tous les autres comptes sont automatiquement restreints.
Les espaces réservés de compte suivants sont pris en charge.
  • %dID d'événement%
  • %unom_service%
  • %domain%
  • %email%
  • %upn%

Le caractère générique pris en charge est * .\Qdomain\E.{} .

Si l'administrateur considère les éléments suivants comme non conformes, ces comptes ne figurent pas dans la politique client. Par exemple, "Account(s) not in allowlist: X, need to be removed." où X peut être l'un des éléments suivants.
  • Office
  • Email
  • Work account
  • Nora
  • Drivers
  • Meet
  • Microsoft 365
Android 5.0+ PO et DO
Restreindre les comptes personnels dans Google Play Si ce paramètre est activé, MaaS360 bloque l'utilisation de comptes Google personnels pour installer des applications, mais permet aux utilisateurs d'ajouter des comptes Google personnels, par exemple pour lire leur courrier électronique dans Gmail.
Remarque :
  • S'applique aux comptes G Suite et non G Suite.
  • Ce paramètre est désactivé par défaut.
Android 5.0 + (PO, WPCO et DO)
Configurer par domaine les comptes Google autorisés

Autoriser uniquement desGoogle comptes pour l'accès à la messagerie, l'accès au Play Store et autresGoogle services sur l'appareil. Tous les autres comptes tels que les comptes personnels sont bloqués. Si votre organisation utilise G-Suite et a activé la liaison entre G-Suite et MaaS360, cette politique peut être utile pour restreindre l'accès au Play Store aux seuls comptes Google d'entreprise.

Si votre organisation utilise G Suite et a activé la liaison G Suite avec MaaS360, utilisez cette stratégie pour restreindre l'accès Play Store aux comptes Google d'entreprise. Vous pouvez, par exemple, autoriser des domaines d'entreprise tels que mycompany.org afin que les comptes personnels de type gmail.com soient automatiquement bloqués. Si vous ne spécifiez pas de domaines, les utilisateurs peuvent ajouter des services Google et s'y connecter à partir de n'importe quel compte Google.

Remarque :
  • Si vous permettezgmail.com , vous devez saisir l'adresse e-mail complète (accompagnée dugmail.com suffixe) pour vous connecter.
  • Lorsqu'un domaine est autorisé, un message d'erreur s'affiche sur l'écran de connexion si l'adresse électronique ne correspond pas au domaine autorisé.
Android 5.0+ PO et DO