Déployer la validation des points de terminaison

Ce document explique comment les administrateurs peuvent déployer Endpoint Verification sur leurs d'évaluer et de surveiller le niveau de sécurité des appareils leur organisation. En tant qu'administrateur, vous déployez Endpoint Verification console d'administration Google.

Pour en savoir plus sur la validation des points de terminaison, consultez Présentation de Endpoint Verification

Pour déployer la validation des points de terminaison, procédez comme suit:

  1. Activez la validation des points de terminaison.
  2. Installez la validation des points de terminaison sur vos appareils.
  3. Si votre type d'appareil l'exige, installez l'application d'assistance Endpoint Verification.

Avant de commencer

  1. Vous devez disposer d'un compte administrateur Google Workspace avec le Droit Paramètres du service.
  2. Connectez-vous à la console d'administration Google à l'aide de votre compte Google Workspace. administrateur.

    Se connecter à la console d'administration Google

  3. Votre unité organisationnelle doit comporter au moins un appareil équipé de l'un des systèmes d'exploitation suivants:

    • ChromeOS
    • Apple® Mac® OS X® El Capitan (10.11) ou version ultérieure
    • Microsoft® Windows® 10 et 11
    • Linux® Debian® et Ubuntu®
  4. Vous devez utiliser Chrome 110 ou une version ultérieure. <ph type="x-smartling-placeholder">

Activer la validation des points de terminaison

Pour collecter des informations sur les appareils qui accèdent aux ressources de votre organisation, La validation des points de terminaison doit être activée pour votre unité organisationnelle. Par défaut, la validation des points de terminaison est activé.

Pour vérifier si la validation des points de terminaison est activée, procédez comme suit:

  1. Sur la page d'accueil de la console d'administration, accédez à Appareils.

    Accédez à la page Appareils.

  2. Dans le menu de navigation, cliquez sur Mobiles et points de terminaison &gt; Paramètres &gt; Paramètres universels.
  3. Cliquez sur Accès aux données &gt; Validation des points de terminaison.
  4. Dans le volet Unités organisationnelles, sélectionnez votre unité organisationnelle.
  5. Assurez-vous que la case Surveiller les appareils ayant accès aux données de l'organisation est sélectionnée.
  6. Cliquez sur Enregistrer. Si vous avez configuré une unité organisationnelle enfant, vous êtes peut-être peuvent hériter des paramètres d'une unité organisationnelle parente ou les remplacer.

Installer la validation des points de terminaison sur vos appareils

  1. Sur la page d'accueil de la console d'administration, accédez à Appareils.

    Accédez à la page Appareils.

  2. Dans le menu de navigation, cliquez sur Chrome &gt; Applications et extensions &gt; Utilisateurs et des navigateurs.
  3. Dans le volet Unités organisationnelles, sélectionnez l'unité organisationnelle pour pour laquelle vous souhaitez installer l'extension Endpoint Verification.
  4. Maintenez le pointeur sur Ajouter, puis cliquez sur Ajouter à partir du Chrome Web Store.

  5. Dans le champ Rechercher dans la boutique, saisissez Endpoint Verification.
  6. Cliquez sur Validation des points de terminaison, puis sur Sélectionner.
  7. Dans la boîte de dialogue Endpoint Verification, assurez-vous que l'option Autoriser l'accès aux clés et Autoriser la demande des clés d'entreprise sont activées.
    • Autoriser l'accès aux clés: permet à l'extension Endpoint Verification d'accéder à les certificats client et les clés sur ChromeOS.
    • Autoriser la question d'authentification de l'entreprise: permet à l'extension Endpoint Verification d'utiliser les Fonctionnalité Accès validé sur ChromeOS. Pour en savoir plus, consultez Présentation de l'accès validé dans Chrome.
  8. Cliquez sur la liste déroulante Règles d'installation pour Endpoint Verification, puis sélectionnez Forcer l'installation :

  9. Cliquez sur Enregistrer.

Installer l'application d'assistance Endpoint Verification

Si vous souhaitez effectuer l'une des tâches suivantes, installez Endpoint Verification de votre unité organisationnelle:

Pour installer l'application d'assistance, vous pouvez utiliser les outils de gestion des appareils tels que Jamf sur les appareils Apple Mac et Active Directory sur les appareils Microsoft Windows.

Jamf

  1. Télécharger le fichier helper.dmg .
  2. Installez le fichier helper.dmg et extrayez EndpointVerification.pkg.
  3. Pour déployer EndpointVerification.pkg, suivez les instructions de la section Déployer des packages Mac. Une fois que l'application apparaît sur la page Applications, elle est prête à être déployée. Plan.
  4. Pour déployer l'application sur tous les appareils, suivez les instructions de la section Déployer une application sur tous les appareils à l'aide d'un plan.

Active Directory

  1. Télécharger le fichier EndpointVerification.msi et l'utiliser lors de la création d'un point de distribution.
  2. Suivez les instructions. de la section Utiliser une stratégie de groupe pour installer des logiciels à distance.

Étape suivante