Retirer les autres navigateurs (non sécurisés)

Le filtrage internet n’est effectif que via le navigateur sécurisé TinyMDM. En activant le filtrage internet dans une politique de sécurité, le navigateur sécurisé TinyMDM sera donc être ajouté à la liste des applications approuvées par votre entreprise, ainsi qu’à la politique de sécurité en cours de modification. Si d’autres navigateurs sont accessibles, ils ne seront pas filtrés, c’est pourquoi nous vous recommandons vivement de désinstaller ou de masquer les autres navigateurs de cette politique. Pour ce faire, via le menu à côté du navigateur que vous souhaitez enlever, cliquez sur Désinstaller. Vous pouvez également, si vous êtes en mode kiosque, préférer de masquer l’application.

En cas de mode kiosque en application unique

Si vous êtes en mode kiosque avec une application unique, vous devrez impérativement masquer le navigateur sécurisé TinyMDM afin de rester dans cette configuration. En effet si plusieurs applications sont approuvées et installées dans votre politique de sécurité, les appareils seront en mode kiosque classique (plusieurs applications visible sur l’écran).

En cas de présence d'applications web privées

Les applications web approuvées et installées sur la console TinyMDM passent obligatoirement par le navigateur Chrome. Il est donc important de ne pas supprimer l’application Chrome même si vous utilisez l’application Internet (navigateur sécurisé). Pour empêcher les utilisateurs d’utiliser Chrome pour contourner le filtrage du navigateur sécurisé, que ce soit en mode kiosque ou en 100% managé, suivez les étapes ci-dessous:

En mode kiosque

Dans votre politique de sécurité, sous Gestion des applications, cliquez sur le menu déroulant de l’application Chrome et sélectionnez Cacher l’app.

kiosk mode device

En cachant l’application, l’utilisateur n’aura pas accès à Chrome sur son appareil mais il pourra ouvrir les applications web disponibles.

En mode 100% managé

En 100% managé, l’utilisateur aura toujours accès à Chrome, il faut donc empêcher l’accès aux sites web hormis les applications web.

1. Dans votre politique de sécurité, sous Gestion des applications, cliquez sur le menu déroulant de l’application Chrome et sélectionnez Configuration.

kiosk mode device

2. La page Configurations du management de l’application apparaît.  Recherchez la ligne Block access to a list of URLs.

kiosk mode device

Copiez-collez le texte ci-dessous:

["https://*", "http://*"]

Grâce à ce paramétrage, l’utilisateur qui souhaite utiliser Chrome pour contourner le filtrage du navigateur sécurisé, n’a accès à aucun site internet ni même aucune recherche Google.

3. Pour qu’il puisse cependant accéder aux URL des applications web installées dans la politique:

Toujours dans la page Configurations du management de l’application, recherchez la ligne Allow access to a list of URLs située juste en dessous.

kiosk mode device

Copiez-collez les URL de vos applications web:

a. Vous n’avez qu’une seule application web

Inscrivez l’URL de votre application web entre guillemets et mettez l’ensemble entre crochets.

["https://www.siteweb.com"]

    b. Vous avez plusieurs applications web

Inscrivez une par une les URL de vos applications web. Elles doivent toutes êtres entre guillemets et séparées par une virgule. Une fois toute vos URL rentrées, mettez l’ensemble entre crochets.

["https://www.siteweb1.com","http://www.siteweb2.fr","http://www.siteweb3.net"]

Grâce à ce paramétrage, en cliquant sur ses applications web ou sur l’application Chrome, l’utilisateur pourra accéder seulement aux applications web.