Serveur XenMobile®

Stratégie d’appareil Exchange

Vous pouvez utiliser la stratégie d’appareil Exchange ActiveSync pour configurer un client de messagerie sur les appareils des utilisateurs afin de leur permettre d’accéder à leur messagerie d’entreprise hébergée sur Exchange. Vous pouvez créer des stratégies pour iOS, macOS, Android Enterprise, Samsung SAFE, Samsung Knox et les tablettes Windows. Chaque plateforme nécessite un ensemble de valeurs différent, qui sont décrites en détail dans les sections suivantes.

Pour créer cette stratégie, vous avez besoin du nom d’hôte ou de l’adresse IP du serveur Exchange. Pour plus d’informations sur les paramètres ActiveSync, consultez l’article de Microsoft ActiveSync CSP.

Pour ajouter ou configurer cette stratégie, accédez à Configurer > Stratégies d’appareil. Pour plus d’informations, consultez Stratégies d’appareil.

Paramètres iOS

Image de l'écran de configuration des stratégies d'appareil

  • Nom du compte Exchange ActiveSync : Saisissez la description du compte de messagerie qui s’affiche sur les appareils des utilisateurs.
  • Nom d’hôte Exchange ActiveSync : Saisissez l’adresse du serveur de messagerie.
  • Utiliser SSL : Indiquez si les connexions entre les appareils des utilisateurs et le serveur Exchange doivent être sécurisées. La valeur par défaut est Activé.
  • Domaine : Saisissez le domaine dans lequel se trouve le serveur Exchange. Vous pouvez utiliser la macro système $user.domainname dans ce champ pour rechercher automatiquement les noms de domaine des utilisateurs.
  • Utilisateur : Spécifiez le nom d’utilisateur du compte utilisateur Exchange. Vous pouvez utiliser la macro système $user.username dans ce champ pour rechercher automatiquement les noms d’utilisateur.
  • Adresse e-mail : Spécifiez l’adresse e-mail complète. Vous pouvez utiliser la macro système $user.mail dans ce champ pour rechercher automatiquement les comptes de messagerie des utilisateurs.
  • Utiliser OAuth : Si cette option est définie sur Activé, la connexion utilise OAuth pour l’authentification. La valeur par défaut est Désactivé. Cette option s’applique à iOS 12.0 et versions ultérieures.
    • URL de connexion OAuth : Spécifie l’URL à charger dans une vue Web pour s’authentifier à l’aide d’OAuth lorsque le service de découverte automatique n’est pas utilisé. Ce champ apparaît uniquement lorsque l’option Utiliser OAuth est définie sur Activé.
    • URL de demande de jeton OAuth : Spécifie l’URL que le compte peut utiliser pour les demandes de jetons OAuth. Ce champ apparaît uniquement lorsque l’option Utiliser OAuth est définie sur Activé.

    Image de l'option Utiliser OAuth activée

  • Mot de passe : Saisissez un mot de passe facultatif pour le compte utilisateur Exchange. Ce paramètre n’apparaît pas lorsque l’option Utiliser OAuth est définie sur Activé.
  • Intervalle de synchronisation des e-mails : Dans la liste, choisissez la fréquence de synchronisation des e-mails avec le serveur Exchange. La valeur par défaut est 3 jours.
  • Informations d’identification d’identité (magasin de clés ou PKI) : Cliquez sur une information d’identification d’identité facultative dans la liste déroulante si vous avez configuré un fournisseur d’identité pour XenMobile. Ce champ n’est requis que lorsque Exchange nécessite une authentification par certificat client. La valeur par défaut est Aucun.
  • Autoriser le déplacement d’e-mails entre les comptes : Indiquez si les utilisateurs sont autorisés à déplacer des e-mails de ce compte vers un autre compte et à transférer et répondre à partir d’un compte différent. La valeur par défaut est Désactivé.
  • Envoyer des e-mails uniquement depuis l’application de messagerie : Indiquez si les utilisateurs doivent être limités à l’application de messagerie iOS pour l’envoi d’e-mails. La valeur par défaut est Désactivé.
  • Désactiver la synchronisation récente des e-mails : Indiquez si les utilisateurs doivent être empêchés de synchroniser les adresses récentes. La valeur par défaut est Désactivé. Cette option s’applique uniquement à iOS 6.0 et versions ultérieures.
  • Autoriser Mail Drop : Indiquez si le compte est autorisé à utiliser Mail Drop. La valeur par défaut est Désactivé.
  • Activer la signature S/MIME : Indiquez si ce compte prend en charge la signature S/MIME. La valeur par défaut est Activé. Lorsque cette option est définie sur Activé, les champs suivants apparaissent.
    • Informations d’identification de signature : Choisissez les informations d’identification de signature à utiliser.
    • Signature S/MIME modifiable par l’utilisateur : Si cette option est définie sur Activé, les utilisateurs peuvent activer et désactiver la signature S/MIME dans les paramètres de leurs appareils. La valeur par défaut est Désactivé. Cette option s’applique à iOS 12.0 et versions ultérieures.
    • UUID du certificat de signature S/MIME modifiable par l’utilisateur : Si cette option est définie sur Activé, les utilisateurs peuvent sélectionner, dans les paramètres de leurs appareils, les informations d’identification de signature à utiliser. La valeur par défaut est Désactivé. Cette option s’applique à iOS 12.0 et versions ultérieures.
  • Activer le chiffrement S/MIME : Indiquez si ce compte prend en charge le chiffrement S/MIME. La valeur par défaut est Désactivé. Lorsque cette option est définie sur Activé, les champs suivants apparaissent.
    • Informations d’identification de chiffrement : Choisissez les informations d’identification de chiffrement à utiliser.
    • Activer le commutateur S/MIME par message : Lorsque cette option est définie sur Activé, les utilisateurs peuvent activer ou désactiver le chiffrement S/MIME pour chaque message qu’ils composent. La valeur par défaut est Désactivé.
    • Chiffrement S/MIME par défaut modifiable par l’utilisateur : Si cette option est définie sur Activé, les utilisateurs peuvent, dans les paramètres de leurs appareils, choisir si S/MIME est activé par défaut. La valeur par défaut est Désactivé. Cette option s’applique à iOS 12.0 et versions ultérieures.
    • UUID du certificat de chiffrement S/MIME modifiable par l’utilisateur : Si cette option est définie sur Activé, les utilisateurs peuvent activer et désactiver l’identité et le chiffrement S/MIME dans les paramètres de leurs appareils. La valeur par défaut est Désactivé. Cette option s’applique à iOS 12.0 et versions ultérieures.
  • Paramètres de stratégie
    • Supprimer la stratégie : Choisissez une méthode pour planifier la suppression de la stratégie. Les options disponibles sont Sélectionner une date et Durée avant suppression (en heures)
      • Sélectionner une date : Cliquez sur le calendrier pour sélectionner la date spécifique de suppression.
      • Durée avant suppression (en heures) : Saisissez un nombre, en heures, avant que la suppression de la stratégie ne se produise. Disponible uniquement pour iOS 6.0 et versions ultérieures.

    Image des paramètres de stratégie

Services Exchange synchronisés

Services Exchange synchronisés

  • Paramètres des calendriers des services Exchange synchronisés
    • Activer les calendriers : Permet d’activer ou de désactiver le service Calendriers pour le compte. La valeur par défaut est ACTIVÉ. S’il est défini sur DÉSACTIVÉ, le service Calendriers est désactivé pour le compte. Le service Calendriers peut être réactivé dans les paramètres, uniquement si le bouton Activer les calendriers modifiables par l’utilisateur est défini sur ACTIVÉ.
    • Activer les calendriers modifiables par l’utilisateur : Permet de modifier l’état du service Calendriers pour le compte dans les paramètres. La valeur par défaut est ACTIVÉ. S’il est défini sur DÉSACTIVÉ, vous ne pouvez pas modifier l’état du service Calendriers.
  • Paramètres des contacts des services Exchange synchronisés
    • Activer les contacts : Permet d’activer ou de désactiver le service Contacts pour le compte. La valeur par défaut est ACTIVÉ. S’il est défini sur DÉSACTIVÉ, le service Contacts est désactivé pour le compte. Le service Contacts peut être réactivé dans les paramètres, uniquement si le bouton Activer les contacts modifiables par l’utilisateur est défini sur ACTIVÉ.
    • Activer les contacts modifiables par l’utilisateur : Permet de modifier l’état du service Contacts pour le compte dans les paramètres. La valeur par défaut est ACTIVÉ. S’il est défini sur DÉSACTIVÉ, vous ne pouvez pas modifier l’état du service Contacts.
  • Paramètres de messagerie des services Exchange synchronisés
    • Activer la messagerie : Permet d’activer ou de désactiver le service Messagerie pour le compte. La valeur par défaut est ACTIVÉ. S’il est défini sur DÉSACTIVÉ, le service Messagerie est désactivé pour le compte. Le service Messagerie peut être réactivé dans les paramètres, uniquement si le bouton Activer la messagerie modifiable par l’utilisateur est défini sur ACTIVÉ.
    • Activer la messagerie modifiable par l’utilisateur : Permet de modifier l’état du service Messagerie pour le compte dans les paramètres. La valeur par défaut est ACTIVÉ. S’il est défini sur DÉSACTIVÉ, vous ne pouvez pas modifier l’état du service Messagerie.
  • Paramètres des notes des services Exchange synchronisés
    • Activer les notes : Permet d’activer ou de désactiver le service Notes pour le compte. La valeur par défaut est ACTIVÉ. S’il est défini sur DÉSACTIVÉ, le service Notes est désactivé pour le compte. Le service Notes peut être réactivé dans les paramètres, uniquement si le bouton Activer les notes modifiables par l’utilisateur est défini sur ACTIVÉ.
    • Activer les notes modifiables par l’utilisateur : Permet de modifier l’état du service Notes pour le compte dans les paramètres. La valeur par défaut est ACTIVÉ. S’il est défini sur DÉSACTIVÉ, vous ne pouvez pas modifier l’état du service Notes.
  • Paramètres des rappels des services Exchange synchronisés
    • Activer les rappels : Permet d’activer ou de désactiver le service Rappels pour le compte. La valeur par défaut est ACTIVÉ. S’il est défini sur DÉSACTIVÉ, le service Rappels est désactivé pour le compte. Le service Rappels peut être réactivé dans les paramètres, uniquement si le bouton Activer les rappels modifiables par l’utilisateur est défini sur ACTIVÉ.
    • Activer les rappels modifiables par l’utilisateur : Permet de modifier l’état du service Rappels pour le compte dans les paramètres. La valeur par défaut est ACTIVÉ. S’il est défini sur DÉSACTIVÉ, vous ne pouvez pas modifier l’état du service Rappels.

Paramètres macOS

Image de l'écran de configuration des stratégies d'appareil

  • Nom du compte Exchange ActiveSync : Saisissez la description du compte de messagerie qui s’affiche sur les appareils des utilisateurs.
  • Utilisateur : Spécifiez le nom d’utilisateur du compte utilisateur Exchange. Vous pouvez utiliser la macro système $user.username dans ce champ pour rechercher automatiquement les noms d’utilisateur.
  • Adresse e-mail : Spécifiez l’adresse e-mail complète. Vous pouvez utiliser la macro système $user.mail dans ce champ pour rechercher automatiquement les comptes de messagerie des utilisateurs.
  • Utiliser OAuth : Si cette option est définie sur Activé, la connexion utilise OAuth pour l’authentification. La valeur par défaut est Désactivé. Cette option s’applique à macOS 10.14 et versions ultérieures.
  • URL de connexion OAuth : Spécifie l’URL à charger dans une vue Web pour s’authentifier à l’aide d’OAuth lorsque le service de découverte automatique n’est pas utilisé. Ce champ apparaît lorsque l’option Utiliser OAuth est définie sur Activé.
  • Mot de passe : Saisissez un mot de passe facultatif pour le compte utilisateur Exchange. Ce paramètre n’apparaît pas lorsque l’option Utiliser OAuth est définie sur Activé.
  • Hôte Exchange interne : Si vous souhaitez que vos noms d’hôte Exchange interne et externe soient différents, saisissez un nom d’hôte Exchange interne facultatif.
  • Port du serveur interne : Si vous souhaitez que vos ports de serveur Exchange interne et externe soient différents, saisissez un numéro de port de serveur Exchange interne facultatif.
  • Chemin du serveur interne : Si vous souhaitez que vos chemins de serveur Exchange interne et externe soient différents, saisissez un chemin de serveur Exchange interne facultatif.
  • Utiliser SSL pour l’hôte Exchange interne : Indiquez si les connexions entre les appareils des utilisateurs et l’hôte Exchange interne doivent être sécurisées. La valeur par défaut est Activé.
  • Hôte Exchange externe : Si vous souhaitez que vos noms d’hôte Exchange interne et externe soient différents, saisissez un nom d’hôte Exchange externe facultatif.
  • Port du serveur externe : Si vous souhaitez que vos ports de serveur Exchange interne et externe soient différents, saisissez un numéro de port de serveur Exchange externe facultatif.
  • Chemin du serveur externe : Si vous souhaitez que vos chemins de serveur Exchange interne et externe soient différents, saisissez un chemin de serveur Exchange externe facultatif.
  • Utiliser SSL pour l’hôte Exchange externe : Indiquez si les connexions entre les appareils des utilisateurs et l’hôte Exchange externe doivent être sécurisées. La valeur par défaut est Activé.
  • Autoriser Mail Drop : Indiquez si les utilisateurs sont autorisés à partager des fichiers sans fil entre deux Mac, sans avoir à se connecter à un réseau existant. La valeur par défaut est Désactivé.

  • Paramètres de stratégie
    • Supprimer la stratégie : Choisissez une méthode pour planifier la suppression de la stratégie. Les options disponibles sont Sélectionner une date et Durée avant suppression (en heures)
      • Sélectionner une date : Cliquez sur le calendrier pour sélectionner la date spécifique de suppression.
      • Durée avant suppression (en heures) : Saisissez un nombre, en heures, avant que la suppression de la stratégie ne se produise.
    • Autoriser l’utilisateur à supprimer la stratégie : Vous pouvez sélectionner le moment où les utilisateurs peuvent supprimer la stratégie de leur appareil. Sélectionnez Toujours, Code d’accès requis ou Jamais dans le menu. Si vous sélectionnez Code d’accès requis, saisissez un code d’accès dans le champ Code d’accès de suppression.
    • Portée du profil : Indiquez si cette stratégie s’applique à un Utilisateur ou à un Système entier. La valeur par défaut est Utilisateur. Cette option est disponible uniquement sur macOS 10.7 et versions ultérieures.

Paramètres des ordinateurs de bureau/tablettes Windows

Image de l'écran de configuration des stratégies d'appareil

Remarque :

Cette stratégie ne vous permet pas de définir le mot de passe de l’utilisateur. Les utilisateurs doivent définir ce paramètre à partir de leurs appareils après que vous ayez déployé la stratégie.

  • Nom du compte ou nom d’affichage : Saisissez le nom du compte Exchange ActiveSync.
  • Nom du serveur ou adresse IP : Saisissez le nom d’hôte ou l’adresse IP du serveur Exchange.
  • Domaine : Saisissez le domaine dans lequel se trouve le serveur Exchange. Vous pouvez utiliser la macro système $user.domainname dans ce champ pour rechercher automatiquement les noms de domaine des utilisateurs.
  • ID utilisateur ou nom d’utilisateur : Spécifiez le nom d’utilisateur du compte utilisateur Exchange. Vous pouvez utiliser la macro système $user.username dans ce champ pour rechercher automatiquement les noms d’utilisateur.
  • Adresse e-mail : Spécifiez l’adresse e-mail complète. Vous pouvez utiliser la macro système $user.mail dans ce champ pour rechercher automatiquement les comptes de messagerie des utilisateurs.
  • Utiliser une connexion SSL : Indiquez si les connexions entre les appareils des utilisateurs et le serveur Exchange doivent être sécurisées. La valeur par défaut est Désactivé.
  • Jours passés à synchroniser : Dans la liste, cliquez sur le nombre de jours passés pour synchroniser tout le contenu de l’appareil avec le serveur Exchange. La valeur par défaut est Tout le contenu.
  • Fréquence : Dans la liste, cliquez sur la planification à utiliser lors de la synchronisation des données envoyées à l’appareil depuis le serveur Exchange. La valeur par défaut est Dès réception.
  • Niveau de journalisation : Cliquez sur Désactivé, De base ou Avancé dans la liste déroulante pour spécifier le niveau de détail lors de la journalisation de l’activité Exchange. La valeur par défaut est Désactivé.
Stratégie d’appareil Exchange