Aller au contenu
Avanet

Sophos Mobile : consulter l’inventaire des appareils, leur état et les rapports

L’inventaire des appareils mobiles comporte deux vues distinctes : My Environment > Mobile Devices dans Sophos Fusion affiche la liste des appareils mobiles et leur page de détail ; Devices dans Sophos Mobile Admin donne accès à la gestion des appareils mobiles, avec des filtres avancés, des Smart Groups et une page de détail plus complète. En revanche, My Environment > Computers & Servers correspond à l’inventaire des ordinateurs et des serveurs, et non à la liste de travail des appareils mobiles.

Cette procédure sert à contrôler l’inventaire et les états en lecture seule. Les pages de détail comportent aussi des commandes de synchronisation, d’attribution d’utilisateur, d’envoi de messages, de localisation, de verrouillage, de désinscription (Unenroll), de suppression ou d’effacement à distance (Wipe). Aucune ne fait partie d’un contrôle d’inventaire. Pour un message autorisé séparément, utiliser le parcours existant d’envoi de messages dans Fusion ; il n’est pas possible d’envoyer des messages aux ordinateurs Windows ni aux Mac. En particulier, la disparition d’une entrée ne prouve ni que l’appareil a été réinitialisé, ni qu’il a été retiré du service en toute sécurité.

Dans Sophos Mobile Admin, le Dashboard personnalisable est la page d’accueil habituelle. Ses widgets donnent une vue d’ensemble de l’inventaire, tandis que Devices mène à la liste des appareils et à leurs détails individuels. Les informations du Dashboard comprennent :

  • les informations sur les appareils, pour tous les appareils ou par groupe ;
  • l’état de conformité par plateforme ou pour tous les appareils ;
  • l’état de gestion par plateforme ou pour tous les appareils ;
  • l’état d’inscription dans le Self Service Portal (SSP), distinct des états de conformité et de gestion ;
  • les versions des plateformes gérées.

Pour contrôler l’inventaire, consulter les widgets existants, puis examiner dans la liste les appareils présentant des anomalies. Il n’est pas nécessaire d’ajouter des appareils ni de modifier la disposition du Dashboard.

Dashboard : effectuer séparément les modifications facultatives

Ces modifications ne font pas partie du contrôle d’inventaire en lecture seule. Ne modifier la disposition du Dashboard que pour un besoin autorisé, après avoir noté les widgets présents et leur disposition. Quatre commandes permettent de la modifier :

  • Add widget ajoute un widget.
  • Close dans l’en-tête d’un widget retire ce widget du Dashboard.
  • Restore default layout rétablit la disposition par défaut, et non une disposition personnalisée antérieure.
  • Faire glisser l’en-tête d’un widget permet de réorganiser les widgets.

Comparer ensuite les widgets visibles et leur disposition à celle souhaitée. Retirer un widget ne supprime aucun appareil.

Ajouter un appareil, si nécessaire : depuis le Dashboard, le widget Add device permet de lancer l’Add device assistant. L’ajout et l’inscription exigent une autorisation distincte et les droits d’administration appropriés. Pour Android, iPhone et iPad dans l’édition Threat Defense, suivre la procédure de l’assistant pour inscrire l’application Intercept X : elle décrit le choix de l’utilisateur, Device details, le type d’inscription MTD adapté et le contrôle final. Ce parcours inscrit l’application de protection, pas l’appareil entier en MDM ; l’accès à l’assistant depuis le Dashboard ne prouve pas que l’on dispose de droits MDM.

Retrouver un appareil dans Sophos Fusion

  1. Ouvrir My Environment > Mobile Devices. Le champ de recherche situé au-dessus de la liste permet de chercher une partie du nom de l’appareil ou du système d’exploitation. Choisir des critères sous Show filters, puis cliquer sur Apply ; plusieurs critères sont pris en compte simultanément.
  2. Dans la ligne de résultat, comparer Name, Operating system, Management mode, Status, Compliant, Owner, Group, Last active, Email address et, le cas échéant, User. Operating system indique le système d’exploitation et sa version. User indique l’utilisateur Sophos Fusion attribué ; cliquer sur son nom ouvre ses détails sans modifier l’attribution. Email address correspond normalement à son adresse, mais peut avoir été définie autrement lors de l’ajout de l’appareil ou par la suite ; cette adresse ne prouve pas à elle seule l’attribution à un utilisateur. Last active indique la date et l’heure de la dernière synchronisation avec Sophos Mobile, et non une utilisation physique récente de l’appareil.
  3. Ouvrir le nom de l’appareil. La vue d’ensemble en haut affiche Device name, Operating system avec sa version, User, Last active et Device group. Les actions sur l’appareil se trouvent en haut à droite ; ne pas les exécuter pour le contrôle d’inventaire. Les onglets situés en dessous comprennent Summary et, selon l’appareil et son mode de gestion, Events, Policies, Compliance, Properties, Scan results et Installed apps. Open in Sophos Mobile mène à la page Show device, plus complète, dans Sophos Mobile Admin.
  4. Comparer toute entrée suspecte avec l’identité attendue de l’appareil et le bon tenant ; si l’information est visible et que l’on est autorisé à la relever pour le suivi, noter l’identifiant de l’appareil ou son IMEI. Consigner la date et l’heure, les filtres appliqués, le mode de gestion et l’écart précis affiché. Pour vérifier un état, ne pas cliquer sur Actions > Synchronize : cela déclenche une action sur l’appareil.

Dans la vue d’ensemble en haut de la page de détail de l’appareil dans Fusion, Device name est le nom défini lors de l’ajout de l’appareil à Sophos Mobile. Il peut être modifié ultérieurement sur Show device ; pour le contrôle d’inventaire, lire uniquement le nom existant. User indique ici l’utilisateur Sophos Fusion attribué. Cliquer sur son nom dans cette vue d’ensemble ouvre ses détails sans modifier l’attribution.

Les colonnes de la liste décrivent différents aspects : Name est le nom de l’appareil et Management mode le mode de gestion choisi lors de l’inscription, qui dépend du type d’appareil. Status indique si l’appareil est géré et, le cas échéant, pourquoi il ne l’est pas. Owner distingue Corporate (organisation) et Personal (utilisateur) ; Group indique le groupe d’appareils auquel il appartient.

Distinguer l’état de santé de la conformité : l’état de santé affiché dans la liste des appareils mobiles repose sur les violations de la politique de conformité configurée ; il peut aussi être défini manuellement. Compliant indique l’état de conformité. Sur la page de détail de l’appareil dans Fusion, l’icône en haut à gauche indique la plateforme ; chaque plateforme, par exemple Android ou iOS, possède une icône différente. Le badge de santé indique l’état de santé : vert = Good health, jaune = With warnings, rouge = Needs attention. Survoler le badge pour lire l’état. Les iPhone et iPad supervisés portent également la mention Supervised. Une icône verte, à elle seule, ne confirme ni une synchronisation récente ni une attribution correcte à un utilisateur. Considérer d’abord une synchronisation ancienne comme une absence de retour récent, et non comme une demande de suppression.

Interpréter les champs de Summary

Dans la vue de détail de Fusion, Summary comprend trois sections :

Device summary contient Management mode et Owner, qui décrivent la gestion et la propriété. Description est la description saisie lors de l’ajout. Comme le nom de l’appareil, elle peut être modifiée sur Show device, mais pas dans le cadre de ce contrôle d’inventaire. Created at indique l’ajout dans Sophos Mobile, généralement la date d’inscription. Toutefois, des appareils peuvent aussi être ajoutés sans inscription. Cette date ne prouve donc pas qu’une inscription est terminée.

Les dates de synchronisation des applications figurent également sous Device summary. Last Sophos Mobile Control sync indique la dernière synchronisation de cette application et n’est disponible que si Sophos Mobile la gère. Last Intercept X for Mobile sync indique la dernière synchronisation de cette application. Si Sophos Mobile ne gère pas Intercept X for Mobile, le champ affiche Never.

Sous Device health, le titre de la section indique l’état de santé. Compliance status indique si des règles de la politique de conformité sont enfreintes. Management status indique si l’appareil est géré ou non et, le cas échéant, la raison. Conformité et gestion ne désignent pas la même chose.

Sous Device information, Model name désigne le nom du modèle donné par le fabricant. Phone number et Email address proviennent normalement de l’utilisateur Fusion attribué, mais peuvent avoir été définis autrement lors de l’ajout ou par la suite sur Show device. Aucun de ces deux champs ne remplace la vérification de User. Last known location indique les dernières coordonnées connues et la date de la dernière action Find, pas une position en temps réel. Pour ce contrôle d’inventaire, consulter uniquement les informations existantes, sans lancer de nouvelle demande de localisation.

Created at dans Summary décrit donc l’entrée de l’appareil ; le champ du même nom sous Properties décrit une propriété individuelle et est expliqué plus bas.

Vérifier l’état de gestion dans Sophos Mobile Admin

Dans la barre latérale de Sophos Mobile Admin, Devices donne accès aux appareils et Device groups aux groupes d’appareils. Device groups ne doit pas être confondu avec les ensembles dynamiques définis par des filtres sous Smart groups.

Sous Devices, ouvrir le nom de l’appareil pour accéder à la page Show device. La partie supérieure contient les principales informations sur l’appareil ; les détails sont répartis entre plusieurs onglets dans la partie inférieure. Status renseigne sur le type et l’état de gestion ainsi que sur la conformité ; Compliance violations détaille les violations pour les appareils non conformes. Tasks présente les tâches terminées ces derniers jours ainsi que toutes les tâches en attente ou en échec. Examiner séparément les tâches en échec plutôt que de tenter de « réparer » l’état de gestion par une action. Edit sur Show device ouvre la modification de l’appareil et ne fait pas partie du contrôle en lecture seule.

L’aide Sophos sur l’état de gestion indique de survoler l’icône Managed sur Devices pour lire l’état. L’aide sur l’affichage des appareils mentionne aussi l’icône Not managed pour connaître la raison précise, par exemple Unenrolled ou Checked out. Ces deux indications viennent de la documentation ; le comportement réel de l’infobulle dans le tenant concerné n’a pas été vérifié. Pour Not compliant, l’infobulle affiche la gravité high, medium ou low. Sophos distingue notamment :

  • Managed: inscrit dans Sophos Mobile ; Not managed: ajouté, mais pas encore inscrit.
  • Enrolling: inscription en cours ; Unenrolled: appareil auparavant géré qui a été désinscrit.
  • Checked out: le profil de gestion a été supprimé manuellement par l’utilisateur au lieu d’une désinscription normale ; cet état concerne les iPhone et les iPad.
  • Wiped: appareil auparavant géré et réinitialisé à distance via Sophos Mobile. Cet état est une trace historique de gestion, pas une invitation à le réinitialiser de nouveau.

Dans l’inscription de l’application sur Android, iPhone et iPad décrite pour l’édition Mobile Threat Defense, Managed désigne la gestion d’Intercept X for Mobile par Sophos Mobile. Cet état ne prouve pas une gestion MDM de l’appareil entier. Checked out reste lié au retrait manuel du profil de gestion de l’appareil, et Wiped à un effacement à distance enregistré via Sophos Mobile. Ne déduire aucun de ces deux états d’une désinstallation d’application, du retrait d’un profil de filtrage web ou de la suppression des données d’une application. Les définitions générales des états ne prouvent pas quels états chaque mode de gestion renvoie effectivement dans le tenant.

Utiliser les filtres et les Smart Groups selon le besoin

Une Smart Group est un ensemble dynamique d’appareils répondant aux critères de filtre définis, et non un groupe d’appareils. Par exemple : « Appareils Android appartenant à l’entreprise et créés au cours des trois derniers mois ». La propriété, la plateforme et la date de création limitent ensemble la sélection. Adapter le nom et les critères à l’analyse souhaitée ; cet exemple n’impose aucun critère à l’inventaire.

Pour une analyse ponctuelle, ouvrir Extended filter au-dessus de la liste sur Devices, définir les critères, par exemple l’état de gestion, puis choisir Filter. Ne pas enregistrer de Smart Group à cette occasion. Pour réutiliser un filtre enregistré, ouvrir Smart groups au-dessus de la liste et sélectionner l’entrée souhaitée.

Lorsqu’une Smart Group ou un filtre avancé est actif, l’icône de filtre dans l’en-tête du tableau passe du bleu au vert. Si la restriction n’est plus nécessaire, choisir Extended filter > Reset : la Smart Group ou le filtre avancé actif est désactivé et tous les appareils s’affichent de nouveau. Cela ne supprime pas la définition du filtre enregistré. Vérifier les filtres avant une nouvelle analyse et réinitialiser ceux qui sont inutiles ; sinon, des résultats attendus peuvent manquer dans les listes ou les rapports. Cela ne signifie pas que chaque rapport reprend automatiquement tous les filtres de liste. Vérifier séparément l’étendue réelle du fichier produit.

Enregistrer ou modifier des Smart Groups : Ces étapes modifient la définition du filtre enregistré et doivent être distinguées de l’analyse ponctuelle en lecture seule. Vérifier au préalable le tenant, les critères souhaités et, pour une modification, la bonne entrée enregistrée. Elles ne déclenchent aucune tâche d’installation, de suppression ou de Wipe sur les appareils sélectionnés.

  1. Créer : Sous Devices > Extended filter, définir les critères, saisir un nom approprié dans le champ Smart group, puis choisir Save.
  2. Choisir la suite après l’enregistrement : Filter applique la nouvelle Smart Group à la liste des appareils. Close ferme la fenêtre de filtre sans l’appliquer. L’enregistrement avec Save et l’application sont donc deux étapes distinctes ; l’entrée enregistrée pourra être sélectionnée ultérieurement sous Smart groups.
  3. Modifier : Appliquer d’abord la Smart Group concernée, puis ouvrir Extended filter, modifier les critères nécessaires et enregistrer avec Save. Sélectionner ensuite de nouveau l’entrée enregistrée et vérifier les critères ainsi que les appareils affichés.
  4. Supprimer : Sous Smart groups, choisir l’icône de corbeille à côté de la Smart Group souhaitée. Cela supprime la définition du filtre enregistré, pas les appareils. Noter d’abord le nom et les critères si la définition doit pouvoir être recréée ; vérifier ensuite que seule l’entrée voulue a disparu de la sélection. Pour désactiver uniquement la restriction active, utiliser Reset, pas la corbeille.

Points de vigilance dans les tableaux : Search all fields affiche uniquement les lignes contenant le texte saisi dans l’une des colonnes. Show or hide columns permet d’afficher ou de masquer les colonnes. Cliquer sur l’en-tête d’une colonne trie les lignes selon cette propriété ; cliquer de nouveau sur le même en-tête inverse l’ordre de tri. Les boutons de navigation situés sous le tableau permettent de sélectionner une page précise du tableau. Dans de nombreux tableaux, cliquer sur le nom d’une entrée ouvre Edit par défaut ; le triangle bleu donne accès à d’autres actions. Pour consulter un appareil, suivre précisément Devices > nom de l’appareil > Show device et ne rien enregistrer. Pour l’export de tableau, utiliser l’icône d’export située sous le tableau pour exporter le tableau entier ou seulement la page en cours dans un fichier Microsoft Excel ou CSV ; si un filtre de lignes est actif, seules les lignes visibles sont exportées. Cela ne dit rien de l’étendue d’un rapport produit séparément. Les fichiers Excel/CSV peuvent contenir des identifiants d’appareils à caractère personnel : ne conserver une copie locale qu’en cas de besoin autorisé et appliquer les règles approuvées de l’organisation pour l’accès, la transmission et la suppression.

Consulter les détails des appareils et les rapports

Propriétés, politiques et certificats

Sur Show device dans Sophos Mobile Admin, les onglets fournissent des informations différentes :

Pour afficher Custom properties et Internal properties, Expert mode doit être activé sous Setup > General > Personal. Ces réglages personnels ne s’appliquent qu’à l’administrateur actuellement connecté ; ils contrôlent son affichage, pas les propriétés enregistrées de l’appareil. Un onglet masqué ne prouve donc pas que des valeurs manquent. Toute modification nécessaire de ce réglage exige une autorisation distincte et doit être enregistrée avec Save.

  • Device properties indique notamment le modèle, le nom du modèle, la version du système d’exploitation et si un appareil Android est rooted ou un appareil iOS jailbroken. Ce sont des propriétés signalées, pas une nouvelle vérification sur l’appareil.
  • Internal properties contient les valeurs signalées par l’appareil, par exemple l’IMEI (International Mobile Equipment Identity).
  • Custom properties affiche les propriétés personnalisées de l’appareil en plus des valeurs signalées. Lors d’une modification autorisée de l’appareil, des informations propres à l’utilisateur peuvent aussi y être ajoutées. La consultation ne prouve ni l’attribution d’une politique ni le remplacement d’un espace réservé. La procédure distincte pour Custom properties explique la syntaxe, l’attribution individuelle et les valeurs par défaut.
  • Policies affiche les politiques attribuées et les profils de provisionnement. Le champ de recherche de ce tableau permet aussi de trouver les IDs, même si le tableau ne les affiche pas. Les politiques pour appareils iOS qui ne contiennent que Roaming/Hotspot ou Wallpaper n’apparaissent pas ici : l’absence d’une ligne ne prouve pas qu’aucune configuration effective ne s’applique. Cet onglet permet aussi d’attribuer et de retirer des politiques ; ces deux actions sont des modifications et ne font pas partie du contrôle d’inventaire.
  • Declarative policy affiche les détails de la politique déclarative attribuée. Assign sert ici à attribuer une politique, pas à ouvrir des détails supplémentaires en lecture seule ; ne pas l’utiliser pour le contrôle d’inventaire.

Certificates affiche les certificats utilisés. Dans le tableau, survoler Subject ou Issuer pour consulter les détails du certificat. La liste présente des limites selon la plateforme :

  • Android Enterprise : les certificats racine sont inclus, mais pas les certificats clients.
  • Macs : les certificats d’appareil sont inclus, mais pas les certificats utilisateur.
  • Windows : les certificats du magasin utilisateur sont inclus, mais pas ceux du magasin de l’appareil.

La liste ne constitue donc pas une preuve exhaustive de confiance. L’absence d’une entrée ne prouve pas que le certificat correspondant est absent de l’appareil.

Inventaire des applications et installations en attente

Installed apps dans Sophos Mobile Admin affiche les applications installées. Size indique l’espace de stockage occupé par l’application elle-même ; Data indique l’espace supplémentaire occupé par les données utilisateur, les configurations et autres éléments similaires. Data ne correspond pas ici à la consommation de données mobiles, que TEM traite séparément.

Pour interpréter la liste, tenir compte de la plateforme et de la visibilité :

  • Le paramètre de confidentialité Hide installed apps peut masquer l’ensemble de l’onglet Installed apps aux administrateurs. Les rapports sur les applications conservent toutefois une liste consolidée des applications de tous les appareils ; il ne s’agit pas de la liste des applications d’un appareil individuel.
  • Sur Android, la liste contient aussi les applications préinstallées. Sur les autres plateformes, les applications préinstallées ou système ne sont pas visibles.
  • Avec Apple User Enrollment, les applications personnelles restent invisibles, c’est-à-dire celles provenant du compte Apple personnel de l’utilisateur.
  • Sur les Macs, les applications de tous les comptes utilisateur sont répertoriées, pas uniquement celles du compte de l’utilisateur attribué.
  • L’onglet distinct System apps affiche les applications système Android ; elles ne peuvent pas être désinstallées.
  • Sur les appareils Samsung, Knox apps affiche les applications installées par l’utilisateur dans le conteneur Knox, tandis que Knox system apps affiche les applications système de ce conteneur.

Installed apps propose aussi des actions d’installation et de désinstallation. Ne pas les exécuter pour vérifier l’inventaire. Sur les iPhone et les iPad, les applications marquées Managed peuvent être désinstallées sans intervention de l’utilisateur ; sur les ordinateurs Windows, la désinstallation est limitée aux applications installées par Sophos Mobile. Ces différences sont importantes pour une autorisation ultérieure, mais n’autorisent pas à lancer une tâche dans le cadre du contrôle d’inventaire.

Pour Android Enterprise, Installed apps contient également la section Apps pending installation, qui présente l’état d’installation des applications Google Play gérées. La procédure commence par une tâche Install autorisée sur Apps - Android Enterprise : Sophos Mobile envoie une demande d’installation à un serveur Google, puis Google installe l’application sur l’appareil. Pour le contrôle d’inventaire, consulter uniquement l’état déjà disponible :

  • Installation request to be sent to Google : la commande Install a été exécutée ; la demande n’a pas encore été envoyée à Google.
  • Installation request sent to Google : Sophos Mobile a envoyé la demande à Google. Cela ne prouve pas encore que l’installation est terminée.
  • Une fois l’application installée par Google, Sophos Mobile déplace l’entrée de Apps pending installation vers Installed apps. Ce déplacement est le critère de réussite visible dans la console de gestion.

Pour un déploiement autorisé, utiliser la procédure distincte d’installation pour Managed Google Play. La même section explique comment vérifier le pays, le type d’appareil et les téléchargements Play Store en attente lorsqu’une demande reste bloquée. Ne pas lancer une deuxième installation simplement parce que la demande a déjà été envoyée et que l’application est encore en attente.

Consulter la dernière analyse et les détails des menaces

Pour consulter les résultats d’analyse dans Sophos Fusion, ouvrir My Environment > Mobile Devices > [Appareil] > Scan results. Saisir un nom de menace, un nom d’application, une version ou un identifiant d’application dans le champ de recherche pour filtrer la liste des résultats. Les options de filtrage situées au-dessus de la liste permettent de restreindre les résultats par type de détection : Threat, Suspicious, PUA ou Low reputation. Par exemple, rechercher l’identifiant d’une application suspecte ou utiliser PUA pour limiter la liste aux détections correspondantes ; reprendre l’identifiant relevé lors de son propre contrôle, et non une valeur d’exemple. Pour vérifier les résultats, comparer les entrées affichées au terme recherché ou au type de détection sélectionné. Si un résultat attendu manque, vérifier d’abord le texte de recherche et la restriction de type sélectionnée ; pour élargir la vérification, effacer le texte de recherche et supprimer la restriction par type de détection. Une vue filtrée vide ne prouve pas que l’appareil est exempt de menaces.

Scan results est disponible lorsque Sophos Mobile gère Intercept X for Mobile sur l’appareil. Il affiche les résultats de la dernière analyse, pas un état actualisé en continu. Si une menace a été détectée, ses informations peuvent être consultées en lecture seule :

  1. Sous Scan results, cliquer sur le nom de la menace.
  2. Dans les résultats de recherche, sélectionner celui dont le titre correspond au nom de la menace. Il s’agit généralement du premier résultat, mais c’est la correspondance du titre qui compte.
  3. Sur la page ouverte dans le Sophos Threat Center, consulter les liens complémentaires sur la menace.

L’absence d’un onglet ou de données ne prouve ni l’absence de logiciel, ni l’absence de certificats, ni l’absence de menaces.

Consulter les applications et les propriétés dans Sophos Fusion

Sophos Fusion dispose de ses propres onglets pour les appareils gérés par Sophos Mobile. Pour l’inventaire des applications, ouvrir My Environment > Mobile Devices, cliquer sur le nom de l’appareil et choisir Installed apps. Les colonnes signifient :

  • Source: origine de l’installation. Store comprend Google Play, Apple App Store, Microsoft Store et Chrome Web Store ; sur iPhone et iPad, cela inclut aussi les places de marché alternatives d’applications. Nonstore signifie une installation à partir d’un fichier de package d’application. System désigne les composants du système d’exploitation ou les applications préinstallées par le fabricant de l’appareil.
  • Name et Version: nom et version de l’application tels que signalés par le système d’exploitation.
  • Identifier: identifiant interne de l’application.
  • Installed at: date d’installation de l’application.

Saisir un nom d’application, une version ou un identifiant dans le champ de recherche pour filtrer la liste. Pour l’origine, utiliser les filtres Source situés au-dessus de la liste. Ces informations appartiennent à Installed apps dans Fusion, et non aux champs de stockage Size et Data ni à l’onglet distinct System apps dans Mobile Admin.

Pour les propriétés dans Sophos Fusion, ouvrir My Environment > Mobile Devices > [Appareil] > Properties. Type distingue System (propriété signalée par l’appareil à Sophos Mobile) et Custom (propriété créée manuellement et attribuée à l’appareil). Name indique le nom de la propriété et Value sa valeur. Dans le champ de recherche, filtrer par nom ou par valeur ; les filtres de type situés au-dessus de la liste permettent de limiter aussi les résultats au type de propriété. Ce parcours relève de la vue de détail de Fusion, et non de l’onglet Custom properties dans Sophos Mobile Admin. N’utiliser aucune fonction Add, de modification ou de suppression pour le contrôle d’inventaire. La procédure distincte dans Fusion décrit une modification soumise à une autorisation distincte.

Dans les deux onglets de Fusion, l’icône Refresh en haut à droite recharge les informations affichées. Elle ne remplace pas une synchronisation de l’appareil.

Created at indique le moment où Sophos Mobile a enregistré pour la première fois la propriété pour l’appareil :

  • pour une propriété système, la première synchronisation de l’appareil avec Sophos Mobile ;
  • pour une propriété personnalisée créée pour un appareil individuel, la création de cette propriété ;
  • pour une propriété d’appareil par défaut, l’ajout de l’appareil à Sophos Mobile.

Updated at indique la dernière modification de la propriété. Updated by indique l’utilisateur Sophos Fusion qui l’a modifiée, ou System si la modification résulte d’une synchronisation de l’appareil.

Rapports et autres méthodes d’analyse

Pour une analyse portant sur davantage d’appareils, ouvrir Reports dans Sophos Mobile Admin, choisir le rapport approprié, puis sélectionner Excel ou CSV dans la boîte de dialogue de format. Le fichier est enregistré sur l’ordinateur utilisé. Ne pas supposer que les filtres de liste sont repris dans le rapport ni qu’une période peut être sélectionnée : avant toute transmission, vérifier dans le fichier produit son étendue réelle, la période couverte et les champs sensibles. Les copies locales restent soumises aux règles approuvées de l’organisation en matière d’accès, de transmission, de conservation et de suppression ; ni une durée de conservation précise ni un masquage automatique ne sont établis ici. Pour les grands tableaux, Sophos recommande les rapports ou l’API Mobile plutôt qu’un export de tableau, car ces méthodes sont nettement plus rapides pour de grands volumes de données.

Facultatif : interroger les données déjà collectées dans le Data Lake. Vérifier d’abord les licences et les paramètres d’envoi existants. Selon Sophos, il faut disposer dans Sophos Fusion d’une licence Sophos Mobile ou Sophos Mobile Threat Defense, ainsi que d’une licence Endpoint, Server ou MDR comprenant Sophos XDR. Si ces prérequis sont remplis et que les Data Lake uploads sont déjà activés pour Sophos Mobile, Live Discover dans le Threat Analysis Center permet d’interroger les informations collectées sur les appareils. Il s’agit d’une méthode d’analyse distincte, en complément des rapports et de l’API Mobile.

Sophos documente les envois Mobile pour les appareils Android, les iPhone, les iPad et les Chromebook. Les données disponibles dépendent du mode de gestion. Un appareil Android Enterprise entièrement géré fournit, par exemple, davantage de données qu’un appareil sur lequel Sophos Mobile ne gère qu’Intercept X for Mobile. L’aide de l’édition complète Sophos Mobile cite les exemples de requêtes suivants ; l’aide Threat Defense confirme l’accès au Data Lake, mais ne répertorie pas ces exemples :

  • les appareils qui ne se sont plus synchronisés depuis un nombre de jours défini ;
  • les appareils sur lesquels une application donnée est actuellement installée ou l’a été par le passé ;
  • les connexions réseau par appareil ou par application, à condition que les données réseau nécessaires aient déjà été collectées.

Pour les connexions réseau, le paramètre facultatif Network logging doit également être déjà sélectionné. Pour consulter les paramètres Mobile existants, ouvrir l’icône Global Settings, puis Products and Services > Mobile, sans modifier d’option ni enregistrer. Sophos documente Network logging pour les appareils Android sur lesquels Sophos Mobile gère l’application Sophos Mobile Control, ainsi que pour les iPhone et iPad sur lesquels il gère Sophos Intercept X for Mobile. La simple installation de l’une de ces applications ne prouve pas cette relation de gestion.

Ces requêtes portent sur les informations collectées dans le Data Lake ; en particulier, l’installation passée d’une application ne peut pas être établie indépendamment de ces données. Hide installed apps exclut aussi les informations sur les applications installées des données que Sophos Mobile envoie au Data Lake. Ne pas en déduire que les données sur les applications déjà collectées sont supprimées. Dans le cadre de cette procédure en lecture seule, ne pas activer les uploads ni de collecte de données supplémentaire. Si un prérequis de licence ou d’envoi manque ou reste incertain, s’en tenir à la liste des appareils et aux rapports, et consulter l’administration responsable. Ne pas présumer que des données réseau sont disponibles sans Network logging déjà activé et sans la gestion d’application appropriée. La syntaxe des requêtes et la configuration de Live Discover relèvent d’une procédure distincte, pas de ce contrôle d’inventaire. Ces prérequis sont documentés ; cela ne confirme ni qu’ils sont remplis ni quelles données sont réellement disponibles dans le tenant concerné.

Consulter et interpréter la consommation TEM

Telecom expense management (TEM) surveille la consommation de données mobiles de chaque appareil. Il ne s’agit pas de l’espace de stockage indiqué sous Installed apps > Data. TEM nécessite une surveillance configurée, une carte SIM et un forfait de données mobiles. Cette fonctionnalité n’est pas disponible pour les profils professionnels Android Enterprise, Apple User Enrollment, les Mac, les ordinateurs Windows ni les appareils Chrome.

Pour consulter la consommation actuelle, ouvrir le nom de l’appareil sous Devices, puis accéder à Show device > Actions > Configure telecom expense management. Cette même boîte de dialogue sert aussi à la configuration : pour le contrôle d’inventaire, lire uniquement la consommation, ne modifier aucune valeur, ne pas changer l’état de Turn on monitoring et ne pas choisir Save. Ouvrir la vue et appliquer des réglages modifiés sont deux opérations distinctes.

Pour une analyse globale, choisir Reports > Cellular data usage. Ce rapport indique la consommation de tous les appareils pour lesquels TEM est activé. Dans la boîte de dialogue Choose format, choisir l’icône Excel ou CSV ; le fichier est enregistré sur l’ordinateur utilisé. Comme pour les autres rapports, vérifier l’étendue réelle et la période couverte, et protéger les informations sensibles sur les appareils ; ne pas supposer que les filtres de liste sont automatiquement repris ni que les périodes peuvent être choisies librement.

Tenir compte des limites de mesure : les appareils transmettent leur consommation à chaque synchronisation avec Sophos Mobile ; il ne s’agit pas d’une valeur garantie en temps réel. Le trafic des applications installées est comptabilisé, mais pas les mises à jour du système, celles des applications système ni le trafic similaire. Les valeurs peuvent différer de la facture de l’opérateur. Sous iOS, aucune consommation n’est transmise tant que l’application Sophos Mobile Control est fermée, par exemple si l’utilisateur ne l’a pas encore relancée après un redémarrage de l’appareil. Si les données manquent ou sont anciennes, vérifier d’abord la dernière synchronisation, la plateforme, le mode d’inscription et, sous iOS, l’état de l’application ; ne pas désactiver puis réactiver la surveillance pour faire un test.

La valeur de consommation est remise à zéro :

  • chaque mois, à la fin du jour configuré ;
  • lorsque TEM est désactivé pour l’appareil ;
  • lorsque l’appareil est désinscrit de Sophos Mobile (Unenroll).

TEM ne constitue donc pas une archive permanente de consommation. Une valeur remise à zéro ne prouve pas à elle seule que le retrait du service a réussi. La configuration et le cas particulier des mois plus courts sont traités dans la procédure suivante, qui exige une autorisation distincte.

Configurer TEM uniquement après autorisation de modification

Cette procédure d’écriture ne fait pas partie du contrôle d’inventaire en lecture seule. Avant toute modification, vérifier le bon tenant, les appareils cibles autorisés et leur forfait de données mobiles réel. Noter l’état de surveillance existant, les valeurs des champs et, si nécessaire, la consommation transmise ; protéger les notes locales selon les règles de l’organisation. Avant une désactivation en particulier, tenir compte du fait qu’elle remet la consommation à zéro.

L’autorisation de l’opération ne remplace pas les droits techniques : poursuivre uniquement avec un administrateur Sophos Mobile habilité à effectuer la modification TEM précise. Vérifier au préalable ses droits effectifs dans le tenant et l’applicabilité de TEM aux appareils cibles. Si les droits manquent ou si l’applicabilité est incertaine, arrêter et consulter l’équipe responsable de l’administration Sophos Mobile ; ne pas modifier les rôles à cette fin ni présumer des droits de rôles personnalisés.

  1. Dans Sophos Mobile Admin, ouvrir Devices et sélectionner les appareils cibles. Ne sélectionner ensemble que des appareils ayant le même forfait de données mobiles ; configurer séparément les appareils ayant des forfaits différents.
  2. Ouvrir Actions > Configure telecom expense management et renseigner les champs suivants :
    • Turn on monitoring: lorsque cette option est cochée, elle active la surveillance de la consommation de données mobiles pour les appareils sélectionnés.
    • Data volume of plan: le volume de données du forfait mobile, en MB. Saisir le volume réel prévu au contrat, et non un montant financier ni la consommation déjà mesurée.
    • Alert threshold: le seuil de consommation en MB. Choisir un seuil adapté au forfait et à la procédure interne d’avertissement anticipé. Si un appareil dépasse cette valeur, Sophos Mobile crée un Event, visible sur la page de détail de l’appareil, ainsi qu’un Alert. Ne pas en déduire un blocage automatique des données ni une garantie d’éviter des frais supplémentaires de l’opérateur.
    • Usage cycle reset date: saisir le jour du mois, de 1 à 31, auquel la consommation doit être remise à zéro ; choisir un jour correspondant au cycle de facturation. Si le mois compte moins de jours que la valeur saisie, la remise à zéro a lieu le dernier jour de ce mois. La remise à zéro périodique intervient à la fin de la journée.
  3. Vérifier de nouveau les appareils cibles, leur forfait commun et les valeurs. Choisir Save pour appliquer les réglages aux appareils sélectionnés.

Vérifier après la modification autorisée : rouvrir la boîte de dialogue pour les appareils concernés et comparer l’état de surveillance enregistré ainsi que les valeurs avec l’autorisation, sans enregistrer de nouveau. Après la prochaine synchronisation normale, vérifier la consommation transmise et le rapport Cellular data usage. Si le seuil est dépassé en utilisation normale, examiner l’Event sur la page de détail de l’appareil et l’Alert ; ne pas générer artificiellement du trafic de données pour faire un test. En l’absence de données ou de notifications, examiner d’abord les limites de mesure et la dernière synchronisation plutôt que de reconfigurer TEM.

Correction ou retour aux réglages précédents : uniquement après autorisation, remplacer les valeurs erronées par celles notées auparavant en suivant le même parcours de configuration, puis les appliquer avec Save et vérifier de nouveau. Pour désactiver une surveillance nouvellement activée, décocher Turn on monitoring pour les bons appareils cibles et appliquer avec Save. Cela remet la consommation à zéro. Une réactivation ne constitue pas un moyen fiable de retrouver cette valeur ; aucune restauration des valeurs de consommation supprimées n’est documentée ici. Ne pas désactiver la surveillance dans le seul but de corriger un écart d’affichage.

Custom properties uniquement après autorisation de modification

Cette procédure d’écriture ne fait pas partie du contrôle d’inventaire. Ne créer des propriétés qu’après autorisation distincte et avec un administrateur habilité à effectuer cette création précise ; vérifier d’abord le bon tenant, l’appareil cible ou le périmètre souhaité des valeurs par défaut. Si les droits requis manquent ou si l’applicabilité de la procédure est incertaine, arrêter et consulter l’équipe responsable de l’administration Sophos Mobile. Les propriétés personnalisées complètent les valeurs signalées par l’appareil. Leur nom ne doit correspondre à celui d’aucune propriété standard de l’appareil, qu’il s’agisse d’une attribution individuelle ou d’une valeur par défaut.

Avant la saisie, noter si la propriété existe déjà sur l’objet cible et, le cas échéant, son nom et sa valeur actuels ; si Expert mode doit être modifié, noter aussi son état initial. Ne saisir que des données autorisées et nécessaires à la finalité prévue, et vérifier qui peut consulter la valeur ou l’utiliser dans des configurations en aval. Ne saisir aucun mot de passe, jeton ou autre secret, sauf dans le cadre d’une procédure prise en charge et expressément autorisée à cet effet.

Une propriété individuelle est attribuée à l’appareil sélectionné. En revanche, Sophos Mobile attribue automatiquement les Default device properties aux nouveaux appareils lors de leur création, en tant que propriétés personnalisées. Ne pas supposer qu’une nouvelle valeur par défaut soit appliquée rétroactivement aux appareils existants ni que ses modifications ultérieures mettent leurs valeurs à jour.

Dans les paramètres d’une politique, une valeur peut être référencée par %_DEVPROP(my property)_% si la propriété s’appelle my property. Exemple : pour un emplacement, on pourrait donner à my property la valeur Zuerich. Le nom et la valeur sont des exemples librement choisis ; pour son propre inventaire, choisir une désignation appropriée et l’emplacement réel. L’espace réservé doit contenir le nom de la propriété créée ; la syntaxe %_DEVPROP(...)_% reste inchangée. Les espaces réservés sont remplacés lors de l’attribution de la politique. Une propriété visible ne confirme à elle seule ni ce remplacement ni l’effet de la politique sur l’appareil.

Pour les espaces réservés relatifs à l’appareil, toutes les propriétés répertoriées sur Show device sous Device properties et Custom properties peuvent être utilisées ; ne pas en déduire que toutes les Internal properties conviennent également. Séparément, %_EMAILADDRESS_% est remplacé par la propriété Email Address de l’utilisateur attribué à l’appareil, et %_USERNAME_% par sa propriété Exchange Login. Sous macOS, ces informations utilisateur proviennent de l’utilisateur attribué dans Sophos Mobile pour le compte local du Mac, et du compte utilisateur LDAP pour les comptes réseau. Ces espaces réservés utilisant le signe pour cent dans les politiques ne doivent pas être assimilés aux espaces réservés utilisant le signe dollar dans la configuration d’une application Android gérée.

Pour la création dans Sophos Mobile Admin, choisir le parcours approprié :

  • Appareil individuel : ouvrir Devices > triangle bleu à côté de l’appareil cible > Edit. Sur Edit device également, l’onglet Custom properties exige que Expert mode soit activé sous Setup > General > Personal. Si l’onglet manque, vérifier le réglage personnel de l’administrateur connecté. Sous Custom properties, cliquer sur Add custom property.
  • Valeur par défaut pour les nouveaux appareils : ouvrir Setup > Sophos setup > Default device properties > Add custom property.

Pour les deux parcours, saisir le nom et la valeur, puis cliquer sur Apply et ensuite sur Save. Apply seul ne termine pas la procédure d’enregistrement documentée.

Après la modification autorisée, contrôler en lecture seule le nom et la valeur enregistrés sur le bon objet : sous Show device > Custom properties, avec Expert mode activé, pour un appareil individuel, sous Default device properties pour une valeur par défaut. En cas d’écart, vérifier d’abord le tenant, l’objet cible, la visibilité des onglets propre à l’administrateur et l’achèvement de l’étape Save, plutôt que de déclencher une action sur l’appareil. Ce contrôle porte sur l’entrée visible, pas sur le remplacement des espaces réservés ni sur l’effet de la politique.

Correction ou retour à l’état précédent : si une entrée enregistrée est incorrecte, arrêter toute nouvelle modification et déterminer avec l’administration responsable une procédure de correction autorisée à partir de l’état initial consigné. La procédure de création décrite ici ne définit aucun retour arrière pour les propriétés enregistrées ni pour les effets déjà produits par une politique. Rétablir le réglage initial d’Expert mode modifie l’affichage personnel, mais n’annule aucune modification de propriété.

Fusion Custom properties uniquement après autorisation de modification

Cette procédure d’écriture ne fait pas partie du contrôle d’inventaire en lecture seule. Elle concerne Properties sur la page de détail dans Fusion d’un appareil géré par Sophos Mobile. La création, la modification d’une valeur et la suppression nécessitent chacune une autorisation distincte pour le tenant, l’appareil et la propriété concernés. Poursuivre uniquement avec un administrateur dont les droits effectifs couvrent la modification autorisée. Si les droits manquent ou si l’applicabilité est incertaine, arrêter et consulter l’administration responsable ; ne pas modifier les rôles à l’aveugle.

Vérifier au préalable l’identité de l’appareil et la propriété existante. Avant une modification ou une suppression, noter le nom et la valeur actuels et déterminer si des configurations en aval utilisent cette valeur. Protéger les notes selon les règles de l’organisation. Ne saisir que les données nécessaires et autorisées, aucun mot de passe ni jeton. Le contrôle d’une ligne enregistrée ne prouve ni le remplacement d’un espace réservé ni l’effet d’une politique sur l’appareil.

Ce parcours est distinct de la procédure existante dans Sophos Mobile Admin. Ne pas transposer à Fusion son Expert mode, Add custom property, Apply > Save, ses valeurs par défaut ni l’exemple my property. Les règles de nommage suivantes s’appliquent à la création dans Fusion.

Créer une propriété dans Fusion

  1. Ouvrir My Environment > Mobile Devices, cliquer sur le nom de l’appareil autorisé et choisir Properties. Avant toute création, vérifier si la propriété souhaitée existe déjà ; contrôler au besoin les filtres de recherche et de type.
  2. Choisir Add au-dessus de la liste, puis saisir le nom de la propriété et sa valeur. Le nom doit commencer par le préfixe fixe custom.. Il ne peut contenir que des lettres, des chiffres, des traits d’union, des traits de soulignement et des points. La valeur peut être une chaîne quelconque de 4096 caractères au maximum. Il s’agit d’une limite en caractères, pas en octets.
  3. Utiliser par exemple custom.location avec la valeur Zuerich si la propriété autorisée décrit l’emplacement. location et Zuerich sont des exemples remplaçables ; choisir une désignation adaptée à la finalité prévue et l’emplacement réel. Le préfixe custom. et les caractères autorisés restent obligatoires.
  4. Vérifier de nouveau l’appareil cible, le nom et la valeur, puis choisir OK. Dans cette procédure Fusion, OK termine la création, et non Apply > Save.
  5. Recharger la liste avec l’icône Refresh en haut à droite ou rouvrir l’onglet. Sur le bon appareil, comparer Type = Custom, le nom complet et la valeur enregistrée avec l’autorisation. En cas d’écart, vérifier d’abord le tenant, l’appareil et les filtres plutôt que de créer une nouvelle fois la propriété ou de déclencher une synchronisation de l’appareil.

Modifier une valeur dans Fusion ou abandonner une saisie non enregistrée

  1. Dans le même onglet Properties, identifier la propriété Custom autorisée à partir de son nom et de sa valeur actuelle. Choisir l’icône Edit à côté de cette propriété.
  2. Saisir la nouvelle valeur autorisée en respectant la limite de 4096 caractères. Cette procédure modifie la valeur, pas le nom de la propriété.
  3. L’icône en forme de coche enregistre la modification. L’icône en forme de croix abandonne la saisie qui n’est pas encore enregistrée.
  4. Recharger la liste avec Refresh ou la rouvrir. Après l’enregistrement, la nouvelle valeur doit être visible ; après l’abandon, la valeur précédente. Si le résultat est inattendu, arrêter toute nouvelle modification et consulter l’administration responsable.

La croix n’annule pas une modification déjà enregistrée. Pour rétablir une valeur enregistrée, saisir la valeur notée auparavant uniquement après une nouvelle autorisation, en suivant le même parcours Edit, l’enregistrer avec la coche et vérifier de nouveau. Ne pas en déduire que les effets déjà produits par une politique sont annulés.

Supprimer irréversiblement une propriété dans Fusion

La propriété supprimée ne peut pas être restaurée. Avant la suppression, vérifier l’autorisation pour ce tenant, cet appareil et cette propriété précis ainsi que les éventuelles dépendances. Noter le nom et la valeur actuels ; ces notes ne constituent pas un moyen de restauration. Si l’utilisation de la propriété reste incertaine, ne pas la supprimer.

  1. Sous Properties, choisir l’icône Delete à côté de la propriété Custom autorisée. Ne pas utiliser l’action de suppression de l’appareil.
  2. Dans la boîte de dialogue de confirmation, vérifier de nouveau la suppression prévue. OK supprime irréversiblement la propriété.
  3. Recharger avec Refresh ou rouvrir l’onglet. Vérifier que seule cette propriété manque et que les autres entrées attendues sont toujours présentes. Tenir compte des filtres de recherche et de type pour ne pas considérer une entrée masquée comme supprimée.

La suppression de la propriété n’est ni un Unenroll, ni une suppression de l’appareil, ni un Wipe. Une création ultérieure, autorisée séparément, constituerait une nouvelle entrée, pas une restauration de la propriété supprimée ou de son historique. Elle ne constitue pas non plus un retour arrière établi pour les effets sur les configurations en aval.

Si l’appareil ou son état ne correspond pas aux attentes

  • Aucun résultat : vérifier le tenant et la vue (Mobile Devices ou Computers & Servers) ; varier le fragment de nom ou de système d’exploitation recherché, puis réinitialiser les filtres et la Smart Group dans Mobile Admin. L’absence de résultat ne prouve ni une suppression ni un Wipe.
  • États contradictoires : examiner ensemble Last active, le mode de gestion, Status, Compliance violations et, le cas échéant, Tasks. Les appareils hors ligne ou dont la synchronisation est retardée peuvent afficher des valeurs anciennes. Ne pas confondre une suppression manuelle de la gestion sur iOS/iPadOS avec un Unenroll effectué normalement.
  • Onglet ou données absents : pour Custom properties ou Internal properties sur Show device, vérifier d’abord le réglage personnel Expert mode de l’administrateur connecté. Pour les autres onglets, vérifier l’édition (Mobile ou Mobile Threat Defense), la plateforme et le mode d’inscription ; pour Installed apps, consulter uniquement le réglage existant sous Setup > General > Privacy > Hide installed apps, sans le modifier ni choisir Save. Ne pas assouplir le paramètre de confidentialité pour faire apparaître un onglet manquant. Pour Scan results, vérifier que Sophos Mobile gère Intercept X for Mobile. Si l’écart reste inexpliqué, consulter l’équipe responsable de l’administration Sophos Mobile plutôt que de modifier à l’aveugle les autorisations, les politiques ou la synchronisation.
  • Modification nécessaire : l’attribution, la modification d’un appareil ou de ses propriétés personnalisées, ainsi que toute action à distance ou de suppression exigent une procédure distincte et approuvée. Fusion Computers & Servers > Delete : si un appareil est inscrit dans Sophos Mobile, Sophos exige sa désinscription (Unenroll) préalable et avertit qu’il pourrait sinon devenir inutilisable ; la simple programmation de l’opération ou la disparition de l’entrée ne prouve pas que l’Unenroll est terminé. Fusion Mobile Devices > Delete est une procédure distincte. Dès la page de détail sous My Environment > Mobile Devices, Sophos avertit qu’il faut désinscrire un appareil de Sophos Mobile avant de le supprimer, sous peine de le rendre inutilisable. Le déroulement documenté de la suppression applique en outre le filtre Not managed et ne démontre pas qu’un appareil géré puisse être sélectionné. La description d’une désinscription des appareils mobiles encore inscrits seulement à la prochaine synchronisation (sauf pour les ordinateurs Windows) n’annule pas cet avertissement et ne prouve ni un achèvement immédiat ni un achèvement garanti. Cela n’autorise pas la suppression d’appareils gérés. Pour les appareils mobiles, suivre la procédure distincte d’attribution d’utilisateur et de retrait du service, soumise à approbation. Ce contrôle d’inventaire n’autorise ni l’Unenroll ni le Delete.