Citrix Endpoint Management

Stratégie de pare-feu

Cette stratégie vous permet de configurer les paramètres de pare-feu pour les appareils Samsung, macOS et Windows.

Pour ajouter ou configurer cette stratégie, accédez à Configurer > Stratégies d’appareil. Pour de plus amples informations, consultez la section Stratégies d’appareil.

Paramètres macOS

Nécessite macOS 10.12 et ultérieur.

Écran de configuration Stratégies d'appareil

  • Activer pare-feu. Pour activer le pare-feu, définissez cette option sur Activé.
  • Bloquer toutes les connexions entrantes. Lorsque cette option est définie sur Activé, elle bloque toutes les connexions entrantes à l’exception des connexions requises pour les services de base.
  • Activer le mode furtif. En mode furtif, l’appareil n’accepte pas ou ne répond pas aux tentatives d’accès à partir du réseau par des applications de test utilisant ICMP, telles que Ping. Pour activer le mode furtif, définissez cette option sur Activé.
  • Paramètres de connexion entrante spécifiques à l’application. Pour permettre à des applications spécifiques de recevoir des connexions, ajoutez les applications et définissez Autorisé sur True.

Paramètres Windows Desktop et Tablet

Requiert des appareils Windows Desktop et Tablet exécutant Windows 10 (version 1709 ou ultérieure) ou Windows 11.

Écran de configuration Stratégies d'appareil

  • Activer la fonctionnalité : cette option permet de contrôler le trafic entrant et sortant sur les ordinateurs sur lesquels cette stratégie est déployée. La valeur par défaut est Activé.
  • Profil public : cette option permet de contrôler le pare-feu Windows lorsque les ordinateurs sont connectés à des réseaux non approuvés dans des lieux publics, tels que des aéroports et cafés. La valeur par défaut est Activé.
  • Profil privé : cette option permet de contrôler le pare-feu Windows lorsque les ordinateurs sont connectés à des réseaux approuvés, tels qu’un réseau domestique. La valeur par défaut est Activé.
  • Profil de domaine : cette option permet de contrôler le pare-feu Windows lorsque les ordinateurs sont connectés à des réseaux de domaine, tels qu’un lieu de travail. La valeur par défaut est Activé.
  • Bloquer toutes les connexions entrantes, y compris celles figurant dans la liste des programmes autorisés : la valeur par défaut est Désactivé.
  • Désactiver les notifications utilisateur lorsque le pare-feu bloque un nouveau programme : la valeur par défaut est Désactivé.
Stratégie de pare-feu