Workspace Environment Management

Sécurité des applications

La fonctionnalité de sécurité des applications vous permet de définir des règles pour contrôler les applications et les fichiers que les utilisateurs peuvent exécuter. Vous pouvez configurer les règles de sécurité des applications dans la console Web et fournir un outil permettant de récupérer les informations nécessaires à la configuration des règles. Vous pouvez également utiliser cette fonctionnalité pour créer des groupes d’affectation dotés de règles de sécurité. Lorsque les options Traiter les règles d’application et Traiter les règles de DLL sont activées, le mode Remplacer est activé par défaut. En mode Remplacer, les règles traitées à la fin remplacent les règles qui ont été traitées précédemment. Nous vous recommandons d’appliquer ce mode uniquement aux machines à session unique. Cette fonctionnalité vous permet également de créer les règles suivantes :

  • Règles exécutables
  • Règles du programme d’installation de Windows
  • Règles de script
  • Règles des applications packagées
  • Règles de DLL

Remarque : Avant de créer des règles, nous vous recommandons d’ajouter les règles par défaut afin de garantir l’exécution des fichiers système importants.

Créer une règle d’installation pour Windows

Cela inclut deux éléments de menu, Informations de base et Exceptions. Pour créer une règle d’installation Windows, procédez comme suit sous Informations de base et Exceptions :

  • Si vous sélectionnez Créer une règle, vous êtes redirigé vers la page Créer une règle pour le programme d’installation de Windows.
  • Entrez le nom et une description facultative.
  • Choisissez l’action souhaitée.
  • Sélectionnez le type de critère tel que Path, Publisherou File hash dans la liste déroulante.
  • La sélection de l’afficheur d’informations sur les fichiers ouverts vous dirige vers WEM Tool Hub. Utilisez WEM Tool Hub** pour obtenir rapidement les informations requises. Pour plus d’informations, consultez la section Visionneuse d’informations sur les fichiers.
  • Vous pouvez éventuellement ajouter des exceptions pour inclure les fichiers qui sont normalement inclus dans la règle en fonctionnalité des critères principaux. Pour effectuer cette tâche, sélectionnez Ajouter une exception.
  • Accédez à WEM Tool Hub pour copier les données à partir de l’un des critères spécifiés sous File Info Viewer, puis cliquez sur Coller depuis File Info Viewer.
  • Cliquez sur Terminé.
  • Sélectionnez Continuer vers l’attribution pour mettre à jour les tâches selon les besoins sur la page Gérer les tâches.
  • Sélectionnez Objectifs d’affectation (utilisateurs et groupes) auxquels attribuer cet élément. Utilisez des filtres pour contextualiser le devoir. Les filtres que vous spécifiez ne sont efficaces qu’en mode Remplacer et ne sont pris en charge que sur les versions d’agent 2406 ou ultérieures.
  • Entrez un astérisque si vous souhaitez qu’une règle spécifique soit appliquée à tous les fichiers.
Sécurité des applications