Choisir une licence Sophos Mobile et vérifier son utilisation
MDM et Threat Defense donnent accès à des fonctions différentes ; Sophos Mobile réunit les deux. L’utilisation affichée dépend des utilisateurs …
Retrouvez ici les guides Sophos Mobile par tâche plutôt que par menu du produit : commencez par vérifier le tenant, les droits et le propriétaire de l’appareil, choisissez ensuite le parcours d’inscription ou de protection, puis examinez les possibilités de retour en arrière avant toute modification des stratégies, des certificats ou des appareils. La gestion des appareils, Mobile Threat Defense et la sécurité ChromeOS répondent à des besoins distincts ; la présence d’une option dans un menu ne prouve ni que vous disposez de la licence correspondante ni qu’elle aura un effet sur l’appareil.
Les cartes thématiques servent à s’orienter : elles ne constituent pas une validation de chaque article prévu. Si un guide n’est pas encore disponible ou si l’effet sur l’appareil ou le tenant n’a pas été établi, ne déduisez pas d’une description de catégorie qu’une action risquée peut être entreprise ; vérifiez séparément le mode concerné, la validation actuelle et les résultats d’un pilote autorisé.
Les cartes ci-dessous reflètent la répartition effective des articles dans les catégories. Les brouillons non encore publiés n’apparaissent pas dans le contenu normalement accessible ; cette vue d’ensemble ne garantit ni une couverture exhaustive ni une configuration d’appareil testée avec succès.
Déterminer le bon tenant, les droits nécessaires et le parcours de gestion ou de protection adapté.
MDM et Threat Defense donnent accès à des fonctions différentes ; Sophos Mobile réunit les deux. L’utilisation affichée dépend des utilisateurs …
Vérifier la licence et l'édition Mobile, les rôles délégués, le contact informatique, la langue des messages et la portée du SSP ; n'enrôler les …
Déterminer d’abord à qui appartient l’appareil et quel contrôle est souhaité, puis choisir le mode Android ou Apple adapté et, enfin, la méthode …
Vérifier d’abord le tenant et la licence, puis choisir l’aide correspondant à la gestion des appareils, à l’application de protection, à ChromeOS ou …
Distinguer le propriétaire de l’appareil, la plateforme et le type d’inscription avant la mise en place ou un pilote.
Avant d'inscrire le premier appareil Android Enterprise, clarifier la licence et le lien Google, la propriété et le mode de gestion, ainsi que la …
L'inscription d'un Mac à Sophos Mobile installe une Enrollment-Policy MDM. L'utilisateur local connecté lors de l'inscription manuelle est un choix …
Vérifier l'exemple de fichier CSV et les rôles dans son propre tenant ; une entrée d'appareil importée n'est pas encore un appareil inscrit ou …
L'inscription Windows dans Sophos Mobile utilise le client MDM natif de Windows, et non l'agent Sophos Endpoint. Vérifier d'abord l'invitation, le …
Un appareil Android personnel dispose d'un espace professionnel distinct ; sa configuration et son retrait exigent de vérifier le mode de gestion et …
Aide au choix pour les appareils Android kiosque entièrement gérés, avec des vérifications préalables distinctes pour QR, KME et Zero-touch et une …
Vérifier les prérequis d’ajout à Apple Business et d’ADE ou préparer directement les iPhone/iPad d’entreprise avec l’URL d’inscription automatique …
Ce guide mène des identités professionnelles distinctes à l’inscription volontaire et à la désinscription sécurisée, en passant par la configuration …
Traiter les migrations séparément des nouvelles inscriptions ordinaires.
Les appareils de l’entreprise nécessitent une réinitialisation d’usine, tandis que les appareils personnels suivent une autre procédure de …
Ne pas confondre le profil professionnel et les options Android propres à certains appareils avec les appareils entièrement gérés.
KSP ajoute des stratégies Samsung sous forme d’application gérée. La compatibilité, la licence et l’effet réel des stratégies doivent être vérifiés …
Un compte Google de récupération valide et accessible, ainsi que la synchronisation de l’appareil, comptent davantage que le bouton de …
Une stratégie de profil professionnel n’agit pas forcément sur ce seul profil : avant un déploiement BYOD, distinguer le verrouillage de l’appareil et …
Distinguer les appareils supervisés, le verrouillage d’activation, les profils, les mises à jour et les options de sécurité macOS.
Quelle fonction de mise à jour convient à quel appareil Apple géré, quelles limites s’appliquent et quels points vérifier avant un pilote.
Un récepteur AirPlay est enregistré dans la configuration Apple ; la recopie est ensuite demandée pour un iPhone ou un iPad précis. Une tâche terminée …
L'aide Sophos en anglais du 22 septembre 2026 indique macOS 26 ou plus récent pour trois configurations déclaratives de mise à jour ; l'aide en …
Une importation enregistre un profil dans Sophos Mobile. L’attribution, la livraison et l’effet sur l’appareil cible doivent être vérifiés séparément.
Avant l’affectation, vérifier la supervision et la version de l’OS pour chaque paramètre ; tenir compte des blocages, des pertes de données et des …
Déterminer d'abord le périmètre d'application, vérifier les configurations de sécurité et de confidentialité lors d'un pilote, puis supprimer de …
Les réglages iOS et iPadOS déterminent la réception du code de contournement des appareils supervisés et l’origine de leur nom. Activer une option ne …
Vérifier séparément la population ciblée, l’attribution et l’effet réel des stratégies ou de la protection des applications.
Quels paramètres Android Enterprise s’appliquent aux appareils d’entreprise entièrement gérés et quelles conséquences irréversibles ou destructrices …
Distinguez MAM, MDM et Mobile Threat Defense ; vérifiez les autorisations Microsoft dans le tenant réel, limitez les attributions et planifiez le …
Le groupe d’appareils, l’utilisateur associé et le type de stratégie déterminent différents aspects du périmètre. Tester un pilote et définir la …
Avant d'appliquer une stratégie Windows, vérifier l'édition, le cycle de vie, la récupération BitLocker et les comptes locaux. Certains paramètres ne …
Tenir compte des dépendances distinctes d’APNs, de SCEP, des connexions et de l’accès Exchange.
Quelles configurations réseau conviennent aux iPhone et iPad administrés ou personnels, et comment vérifier un pilote sans perdre l’accès MDM.
Un choix d’architecture pour la messagerie mobile : par où passe le trafic EAS, que vérifie Sophos et quelles validations faut-il obtenir avant un …
Diagnostic en lecture seule des connexions du proxy EAS et de l’association des identifiants ActiveSync ; les anciens cas particuliers Android ne …
Distinguer les stratégies pour appareils et profils professionnels, clarifier les rôles des certificats et repérer les vérifications et critères …
Avant de déployer la connectivité macOS, définir le contexte de la stratégie, l’identité, la confiance envers l’AC et un accès de gestion indépendant …
Stratégie Windows pour le Wi-Fi, les certificats racines et clients ou SCEP : sécuriser d'abord un accès de gestion indépendant, puis vérifier …
Pour le renouvellement annuel du certificat APNs, le compte Apple d’origine et le Topic correspondant comptent davantage qu’un nom de certificat …
La stratégie de compte de messagerie doit correspondre au nouvel environnement Exchange. Son attribution ne prouve ni que la connexion fonctionne, ni …
Les exemples Sophos ne constituent pas une procédure validée pour les quatre cas : pour Exchange Online sur iOS via un UEM tiers, il faut clarifier …
Prérequis SCEP côté tenant et pilote limité des certificats ; l’association au Wi-Fi/VPN dépend de la plateforme et doit être vérifiée séparément.
Avant de déployer le proxy EAS, vérifier séparément les chemins de messagerie, les certificats, l’installateur et l’authentification ; Exchange Online …
Distinguer les procédures d’attribution communes des boutiques propres aux plateformes et des licences d’application.
Préparer, attribuer et retirer avec précaution les applications Apple Business dans Sophos Mobile ; distinguer les jetons de contenu des jetons de …
Managed Google Play dans Sophos Mobile : approuver, installer de manière ciblée, configurer et retirer de façon contrôlée les applications publiques, …
Procédure commune pour le catalogue d'applications, les appareils cibles, l'installation et le retrait contrôlé, avec les principales exceptions pour …
Ne pas confondre l’application de protection et le filtrage Web avec la gestion des appareils.
Le connecteur MTD de Sophos transmet l'état de sécurité des appareils à Intune. L'accès dépend ensuite d'une stratégie de conformité des appareils …
Une politique MTD iOS ne prouve pas à elle seule que le filtrage est actif. La supervision et le périmètre des applications diffèrent ; une panne du …
Vérifier d'abord la licence, le propriétaire de l'appareil et l'intégration Intune, puis inscrire l'application de protection et contrôler son état …
Les aides des applications Android et iOS de 2023 indiquent les mêmes sept URL client ; le guide technique de Sophos Mobile de 2026 précise les …
Pour une stratégie MTD, la plateforme, la configuration réellement enregistrée et la connexion de l’appareil comptent ; un export destiné au support …
Évaluer les fonctions de protection Android selon l’enregistrement de l’application, l’édition et le mode de gestion avant d’attribuer une politique …
Gérer précisément Intercept X for Mobile sur iPhone et iPad, sans confondre la MTD avec les stratégies d'appareil Apple.
Examiner l’inventaire, les ensembles de tâches, la protection des données et les cas particuliers des plateformes selon leur champ d’application.
Vérifier séparément l’OU Google, le code de connexion, la politique d’extension et le filtrage web ; prévoir les exceptions et un retour arrière avant …
Un lot de tâches regroupe plusieurs opérations ; leur ordre, l'édition, le mode de gestion de l'appareil et les confirmations asynchrones déterminent …
Apple User Enrollment gère l’espace professionnel d’un iPhone ou d’un iPad personnel, et non l’appareil entier. Avant de définir une stratégie, il …
Contrôle en lecture seule de l’inventaire des appareils mobiles : choisir la bonne vue, comparer les états et les synchronisations, puis examiner les …
Sophos Mobile documente un kiosque à application unique pour les stratégies Windows. Avant toute attribution, clarifier le compte, l'application UWP, …
Pour Threat Defense, l'envoi des données Mobile est explicitement désactivé par défaut ; pour Sophos Mobile, son activation est décrite séparément. La …
Traiter séparément les règles de conformité, les erreurs de synchronisation et les mesures à prendre en cas de perte d’un appareil.
La réponse dépend du propriétaire, de la plateforme et du mode de gestion. Supprimer un profil professionnel ne réinitialise pas tout l’appareil.
Distinguer l’évaluation des règles de la réaction : MDM et Mobile Threat Defense n’offrent pas les mêmes règles ni les mêmes actions ; Check now n’est …
Vérifier d’abord la règle enfreinte et le mode de gestion de l’appareil, puis évaluer séparément l’accès via Sophos Wireless. Les dérogations …
Une démarche de diagnostic pour les tâches Mobile en attente ou échouées et les appareils dont l’état semble obsolète.
Consulter séparément les autorisations accordées par l’administrateur et la procédure suivie par l’utilisateur.
Selon l'édition, Mobile affiche différemment les utilisateurs auxquels des éléments sont attribués ; les comptes et les groupes restent gérés dans …
Ce que les utilisateurs peuvent faire eux-mêmes, quand demander l'accord du service informatique et quelles actions touchent aux données ou à la vie …
Une configuration du SSP Mobile limite l’inscription des appareils et les actions des utilisateurs. Avant de l’autoriser, il faut vérifier séparément …
Examiner séparément l’attribution des utilisateurs, l’exportation des données et les parcours liés à des produits en fin de vie avant tout retrait.
Sur Android, le retrait progressif de Password Safe a commencé ; son retrait complet n'est pas établi. Sauvegarder à temps les fichiers KDBX existants …
Le conteneur Sophos n'est plus pris en charge. En revanche, l'existence d'une stratégie de conteneur Samsung Knox ne prouve ni l'arrêt général de la …
L'attribution d'un appareil et l'action appliquée à l'échelle du tenant lors de la suppression d'un utilisateur sont deux réglages distincts. Avant le …
Clarifier l’autorisation, le consentement et la fin d’une session d’assistance.
TeamViewer est un moyen d’accès fourni par un tiers. Avant de commencer, vérifier l’autorisation de l’organisation, les licences, l’appareil et le …