Serveur XenMobile®

Stratégie d’appareil d’attestation d’intégrité des appareils

Dans XenMobile®, vous pouvez exiger que les appareils Windows 10 et Windows 11 signalent l’état de leur intégrité en demandant à ces appareils d’envoyer des données spécifiques et des informations d’exécution au service d’attestation d’intégrité (HAS) pour analyse. Le HAS crée et renvoie un certificat d’attestation d’intégrité que l’appareil envoie ensuite à XenMobile. Lorsque XenMobile reçoit le certificat d’attestation d’intégrité, il peut, en fonction du contenu de ce certificat, déployer des actions automatiques que vous avez configurées précédemment.

Les données vérifiées par le HAS sont :

  • Présence d’AIK
  • État de BitLocker
  • Débogage au démarrage activé
  • Version de la liste de révision du gestionnaire de démarrage
  • Intégrité du code activée
  • Version de la liste de révision de l’intégrité du code
  • Politique du programme de déploiement Apple
  • Pilote ELAM chargé
  • Date d’émission
  • Débogage du noyau activé
  • PCR
  • Nombre de réinitialisations
  • Nombre de redémarrages
  • Mode sans échec activé
  • Hachage SBCP
  • Démarrage sécurisé activé
  • Signature de test activée
  • VSM activé
  • WinPE activé

Pour plus d’informations, consultez la page Microsoft CSP d’attestation d’intégrité des appareils.

Pour ajouter ou configurer cette stratégie, accédez à Configurer > Stratégies d’appareil. Pour plus d’informations, consultez Stratégies d’appareil.

Pour configurer le DHA à l’aide de Microsoft Cloud

Ajoutez une stratégie d’attestation d’intégrité des appareils et configurez ce paramètre pour chaque plateforme que vous choisissez :

  • Activer l’attestation d’intégrité des appareils : Sélectionnez si l’attestation d’intégrité des appareils est requise. La valeur par défaut est Désactivé.

Pour configurer le DHA à l’aide d’un serveur DHA Windows local

Pour activer le DHA localement, vous devez d’abord configurer un serveur DHA. Ensuite, vous créez une stratégie XenMobile Server pour activer le service DHA local.

  1. Pour configurer un serveur DHA, vous installez le rôle de serveur DHA sur une machine exécutant Windows Server 2016 Technical Preview 5 ou une version ultérieure. Pour obtenir des instructions, consultez Configurer un serveur d’attestation d’intégrité des appareils local.

  2. Ajoutez une stratégie d’attestation d’intégrité des appareils et configurez les paramètres suivants :

    • Activer l’attestation d’intégrité des appareils : Définissez sur Activé.

    • Configurer le service d’attestation d’intégrité local : Définissez sur Activé.

    • FQDN du service DHA local : Saisissez le nom de domaine complet du serveur DHA que vous avez configuré.

    • Version de l’API DHA locale : Sélectionnez la version du service DHA installé sur le serveur DHA.

Stratégie d’appareil d’attestation d’intégrité des appareils