Citrix Endpoint Management™

Stratégie de pare-feu de l’appareil

Cette stratégie vous permet de configurer les paramètres du pare-feu pour les appareils Samsung, macOS et Windows.

Pour ajouter ou configurer cette stratégie, accédez à Configurer > Stratégies d’appareil. Pour plus d’informations, consultez Stratégies d’appareil.

  • Paramètres macOS

  • Nécessite macOS 10.12 et versions ultérieures.

Écran de configuration des stratégies d'appareil

  • Activer le pare-feu. Pour activer le pare-feu, définissez cette option sur Activé.
  • Bloquer toutes les connexions entrantes. Lorsque cette option est définie sur Activé, elle bloque toutes les connexions entrantes à l’exception des connexions requises pour les services de base.
  • Activer le mode furtif. En mode furtif, l’appareil ne répond pas et n’accuse pas réception des tentatives d’accès depuis le réseau par des applications de test utilisant ICMP, telles que Ping. Pour activer le mode furtif, définissez cette option sur Activé.
  • Paramètres de connexion entrante spécifiques à l’application. Pour autoriser des applications spécifiques à recevoir des connexions, ajoutez les applications et définissez Autorisé sur Vrai.

  • Paramètres pour les ordinateurs de bureau et tablettes Windows

Nécessite des appareils de bureau et tablettes Windows exécutant Windows 10 (version 1709 ou ultérieure) ou Windows 11.

Écran de configuration des stratégies d'appareil

  • Activer la fonctionnalité : Contrôle le trafic entrant et sortant sur les ordinateurs sur lesquels cette stratégie est déployée. La valeur par défaut est Activé.
  • Profil public : Contrôle le pare-feu Windows lorsque les ordinateurs sont connectés à des réseaux non fiables dans des lieux publics, tels qu’un aéroport ou un café. La valeur par défaut est Activé.
  • Profil privé : Contrôle le pare-feu Windows lorsque les ordinateurs sont connectés à des réseaux fiables, tels que leur réseau domestique. La valeur par défaut est Activé.
  • Profil de domaine : Contrôle le pare-feu Windows lorsque les ordinateurs sont connectés aux réseaux de domaine, tels que leur lieu de travail. La valeur par défaut est Activé.
  • Bloquer toutes les connexions entrantes, y compris celles figurant dans la liste des programmes autorisés : La valeur par défaut est Désactivé.
  • Désactiver les notifications à l’utilisateur lorsque le pare-feu bloque un nouveau programme : La valeur par défaut est Désactivé.
Stratégie de pare-feu de l’appareil