Cet article explique comment configurer la base de règles de Contrôle des Applications dans le cadre de la solution Cloud Access Security Broker (CASB) de Cato. Cette base de règles aide à gérer comment les utilisateurs peuvent accéder et travailler avec les applications et catégories système prédéfinies.
Pour plus d’informations sur la Politique de contrôle d'application dans Cato, consultez Qu'est-ce que la Solution CASB Unifiée ?.
Création de la Politique de Contrôle d'Application
La politique de contrôle d'application est une extension des pare-feux Internet et WAN pour les applications cloud. Seuls les flux autorisés par les politiques de pare-feu sont inspectés par la politique de contrôle d'application en ligne. La politique de contrôle d'application ne s'applique pas aux applications de type Application dans le Catalogue d'applications.
Note : Pour gérer l'utilisation des applications avec une règle de contrôle d'application, assurez-vous que cette application est autorisée par les pare-feux Internet et WAN.
La politique de contrôle d'application est une base de règles ordonnées qui permet de définir des activités et des critères requis pour les applications et les catégories. Chaque règle définit une application ou une catégorie. Une fois qu'une règle correspond au trafic, les règles de priorité inférieure (en dessous de la règle correspondante) ne s'appliquent pas au trafic.
La règle finale dans la base de règles est une règle implicite autorisant TOUT TOUT, donc si une connexion ne correspond à aucune règle, elle est autorisée par la règle implicite finale.
Gestion des Restrictions de Locataire
Les politiques de restriction de locataire limitent quels locataires SaaS les utilisateurs peuvent accéder, empêchant l'accès aux comptes personnels ou non autorisés et réduisant les risques de fuite de données. Cato applique ces contrôles par deux méthodes : Conscience de Locataire, qui applique des actions spécifiques au locataire autorisant ou bloquant dans le contrôle d'application, et la politique de restriction de locataire, qui injecte des en-têtes HTTP pour orienter les applications vers le locataire correct. Ensemble, ces capacités assurent que les utilisateurs n'accèdent qu'aux locataires approuvés de votre organisation.
Pour plus d'informations, voir Gestion des Restrictions de Locataire pour les Applications SaaS (Politique de Restriction de Locataire) et Restreindre l'Accès aux Locataires d'Application SaaS..
Révisions de la politique de déploiement et édition simultanée par plusieurs Admins
La politique de contrôle d'application permet à différents administrateurs de modifier la politique en parallèle. Chaque administrateur peut modifier des règles et sauvegarder les modifications dans leur propre révision privée, puis les publier dans la politique du compte (la révision publiée). Pour plus d'informations sur comment gérer les révisions de politique, voir Travailler avec les Révisions de Politique.
Travailler avec l'Assistant de Configuration de Contrôle d'Application
L'Assistant de Configuration de Contrôle d'Application examine de manière autonome votre politique à l'aide de ces vérifications et aperçus. Lorsque un contrôle échoue, vous pouvez consulter et mettre à jour votre politique directement dans l'assistant sans modifier les règles individuelles. Cela vous aide à rester en sécurité tout en simplifiant la gestion des politiques. Pour plus d'informations, voir Utilisation de l'Assistant de Configuration.
Prérequis pour la Politique de contrôle d'application
Pour les règles d'application, vous devez activer l'inspection TLS pour inspecter le trafic correspondant à la règle.
En raison d'une politique applicative plus granulaire, assurez-vous que la politique du pare-feu Internet comporte deux règles de haute priorité (près du sommet de la base de règles) pour bloquer le trafic QUIC. Il est plus sécuritaire de ne permettre que les protocoles standards et de bloquer ces éléments dans des règles séparées :
Application - GQuic
Service - QUIC
Remarque : Lorsque vous activez initialement la Politique de contrôle d'application, une règle est automatiquement ajoutée en haut de la base de règles du pare-feu Internet qui bloque le trafic QUIC et GQUIC. Cela suit les meilleures pratiques de sécurité de Cato.
Si nécessaire, vous pouvez éditer cette règle en fonction des exigences de votre compte.
La Politique de contrôle d'application est incluse dans la Licence CASB. Pour plus d'informations sur l'achat de la Licence CASB, veuillez contacter votre représentant Cato.
Ajout de Règles à la Politique de contrôle d'application
Lorsque vous ajoutez une règle à la politique de Contrôle des Applications, configurez chaque section de la règle qui est requise pour définir l'accès et les actions permises pour cette application.
Nous recommandons que lorsque vous appliquez la politique de déploiement pour la première fois, ou en ajoutant une nouvelle application à une politique existante, vous exécutiez les nouvelles règles avec l'action Autoriser et activiez les événements. Ensuite, examinez les événements et voyez si cette règle bloquerait le trafic autorisé.
Paramètres de la Règle de Contrôle d'Application
Une règle de Contrôle d'Application inclut les sections suivantes :
Général - Nom et gravité que vous choisissez d'assigner à la règle. Permet également d'activer ou de désactiver la règle.
Application - Application prédéfinie, catégorie, application personnalisée ou Appli Autorisée correspondant à cette règle. Seules les applications prises en charge apparaissent dans la liste des applications prédéfinies.
Activités - Définissez un ou plusieurs éléments qui définissent le comportement de l'application, et s'il existe une relation ET ou OU entre les éléments.
Vous pouvez sélectionner N'importe quelle Activité Granulaire pour que la règle corresponde à toutes les activités effectuées pour une application granulaire, cependant, seule l'action Autoriser est disponible.
Note : Toutes les Activités ne sont pas supportées pour toutes les Applications. Par exemple, le Téléversement et le Téléchargement sont uniquement supportés pour des applications spécifiques.Si le champ Activités n'est pas configuré et est vide, alors la règle correspond comme suit :
Pour les applications, sélectionnez l'activité correspondante à laquelle l'action est appliquée. Pour plus d'informations, voir Qu'est-ce que le service DLP de Cato ?.
Remarque : Pour les règles d'application, vous devez activer l'inspection TLS pour inspecter le trafic correspondant à la règle.
Pour les catégories, sélectionnez l'activité ou les critères correspondants auxquels l'action est appliquée.
Remarque : Pour les règles de catégorie avec une activité définie, vous devez activer l'inspection TLS pour inspecter le trafic correspondant à la règle.
Méthodes d'accès - Exigences pour les agents utilisateur sur les hôtes et appareils pouvant se connecter à votre compte.
Source - Source du trafic pour cette règle.
Vous pouvez définir la Source sur un Pays pour créer une règle qui applique le trafic en provenance de ce pays, basé sur la géolocalisation IP
Pour plus d'informations sur d'autres éléments de Source pour une règle, consultez Référence pour les Objets de Règles
Posture de l'appareil - Sélectionnez le Profil de l'Appareil que le dispositif doit respecter pour que l'Action s'applique au dispositif.
Par exemple, une règle avec l'action Autoriser, et les appareils doivent respecter le Profil de l'Appareil pour que cette règle s'applique, sinon le trafic est bloqué. Pour plus d'informations sur l'utilisation des Profils de Dispositif avec des règles de sécurité, consultez Adding Device Conditions to Firewall Rules.
Temps - Définissez la période lorsque la règle est active.
Actions - Appliquer l'action spécifiée au trafic correspondant à la règle. Les options sont :
Autoriser : L'action est autorisée
Bloquer : L'action est bloquée
Notifier : Lorsqu'une action est effectuée, une notification cliente est affichée. Les utilisateurs peuvent rejeter la notification et continuer leur activité.
Définir les options de suivi pour les événements et les notifications par e-mail.
Création de nouvelles règles de contrôle d'application
Créez une nouvelle règle de Contrôle d'Application et configurez les paramètres de la règle pour mettre en œuvre la politique de Contrôle d'Application pour votre organisation.
Les options de Temps définissent la plage horaire pendant laquelle la règle est activée. Vous pouvez configurer des options personnalisées pour une règle ou choisir les heures de travail par défaut qui sont définies pour le compte.
Pour créer une nouvelle règle de contrôle d'application :
Depuis le menu de navigation, sélectionnez Sécurité > Applications & Données en ligne.
Cliquez sur Nouveau et sélectionnez Règle de contrôle d'application. Le panneau Règle de contrôle d'application s'ouvre.
Développez la section Général et configurez ces paramètres :
Saisissez le Nom de la règle.
Activez ou désactivez la règle en utilisant le curseur (vert pour activé, gris pour désactivé).
Sélectionnez la Sévérité.
La Sévérité est utilisée dans les événements et les analyses de surveillance pour cette règle.
Développez la section Application, et sélectionnez l'application ou la catégorie pour le trafic qui correspond à cette règle.
Note : Certaines applications appartiennent à plusieurs catégories. Pour appliquer une règle à ces applications, vérifiez qu'aucune règle contradictoire de priorité supérieure n'inclut une catégorie qui s'applique également à l'application. Vous pouvez voir les catégories d'une application dans le Catalogue d'applications.Développez la section Activités ou Critères et configurez ces paramètres :
Cliquez sur Ajouter une activité ou Ajouter un critère et sélectionnez l'élément pour la règle.
Si nécessaire, cliquez sur
et configurez les paramètres de cet élément.Quand il y a plusieurs éléments dans la section Activités ou Critères, dans le menu déroulant Satisfaire, définissez la relation entre les éléments :
n'importe lequel (OU) - Si l'un des éléments correspond au trafic, alors la règle est appliquée
tous (ET) - Si tous les éléments correspondent au trafic, alors la règle est appliquée
Développez la section Méthodes d'accès et définissez les exigences de l'agent utilisateur.
Si plusieurs éléments sont présents, il existe une relation ET entre eux.
Développez la section Source et sélectionnez un ou plusieurs objets pour la source de trafic de cette règle (ou vous pouvez entrer une adresse IP).
Sélectionnez le type (par exemple : Hôte, Interface Réseau, IP, N'importe). La valeur par défaut est N'importe lequel.
Développez la section Posture de l'appareil et sélectionnez un ou plusieurs Profils de l'appareil pour la règle.
Lorsqu'il y a plusieurs Profils de l'appareil pour une règle, il y a une relation OU entre eux.
(Optionnel) Développez la section Temps et définissez quand la règle est active.
Sélectionnez Pas de contrainte temporelle pour définir la règle comme toujours active.
Développez la section Actions et configurez ces paramètres :
Sélectionnez l'Action pour cette règle.
(Optionnel) Configurez des options de suivi pour générer Événements et Envoyer Notification. La fréquence commence à compter après que la première notification a été envoyée.
Pour plus d'informations sur les notifications, consultez l'article pertinent pour les Groupes d'Abonnement, Listes de Diffusion et Intégrations d'Alerte dans la section Alertes.
Cliquez sur Appliquer.
Utilisation des ensembles de valeurs dans les règles de contrôle d'application
Les Ensembles de Valeurs sont des catégories définies par l'utilisateur qui vous aident à gérer les règles de Contrôle d'Application pour des groupes d'éléments tels que les URL ou les adresses e-mail. Par exemple, vous pouvez :
Gérez l'accès à un groupe de dossiers spécifiques Dropbox avec une règle, en configurant une règle Dropbox avec un Ensemble de Valeurs défini avec les URL du chemin complet pour les dossiers
Autorisez l'activité de Connexion uniquement pour des utilisateurs spécifiques en créant une règle configurée avec un Ensemble de valeurs défini avec une liste d'adresses e-mail
Pour utiliser un ensemble de valeurs dans une règle de contrôle d'application :
Créez un Ensemble de valeurs de type Chaînes de texte. Les ensembles de valeurs d'autres types ne fonctionneront pas avec les règles de contrôle d'application.
Créez une nouvelle règle de contrôle d'application comme décrit ci-dessus.
Dans la section Activités, sélectionnez l'opérateur Dans puis créez ou sélectionnez l'Ensemble de Valeurs.
Pour plus d'informations sur la création d'Ensembles de Valeurs , consultez Travailler avec les Catégories.
Ajout d'une exception à la politique de contrôle d'application
La politique de Contrôle d'Application est une base de règles ordonnée, et lorsque vous avez besoin de créer une exception à une règle, vous pouvez créer une nouvelle règle pour autoriser le trafic. Assurez-vous que la nouvelle règle est AVANT la règle de blocage.
Pour ajouter une exception à une règle de bloc dans la politique de contrôle d'application :
Depuis le menu de navigation, sélectionnez Sécurité > Applications & Données en ligne.
À droite de la règle, cliquez sur
et sélectionnez Ajouter Règle au-dessus.Le panneau Nouvelle règle d'application cloud s'ouvre.
Configurez les paramètres pour la règle de contrôle d'application.
Dans la section Actions, assurez-vous de sélectionner Autoriser.
Cliquez sur Appliquer.
L'exception est ajoutée à la base de règles du contrôle d'application.
Comprendre les champs de contrôle d'application
Cette section décrit les champs disponibles pour les règles qui nécessitent des critères et des activités.
Règles basées sur les critères
Voici des explications des champs que vous pouvez configurer pour les règles nécessitant des critères spécifiques. Les critères sont divisés en trois sections : Sécurité, Général, et Conformité.
Champ de critère | Explication |
|---|---|
Critères de sécurité | |
Piste d'audit | L'application prend en charge la piste d'audit pour les modifications admin |
Protocole de Chiffrement | Basé sur une analyse dans le Cato Cloud, définissez les protocoles de chiffrement TLS autorisés pour l'application |
Chiffrement au repos | Le stockage des données pour le service est chiffré |
En-têtes de sécurité HTTP | Prend en charge les en-têtes de sécurité HTTP |
MFA | Prend en charge l'Authentification Multifactorielle (MFA) |
RBAC | Prend en charge le contrôle d'accès basé sur des règles (RBAC) pour les admin |
Se Souvenir des Mots de Passe | Permet aux utilisateurs de mémoriser le mot de passe sur le navigateur local |
Score de Risque | Cato attribue à chaque application cloud un score de risque compris entre 0 (aucun risque) et 10 (très haut risque) pour vous aider à évaluer si l'application répond aux exigences de votre Politique de Sécurité, voir Utilisation du Tableau de bord des Applications Cloud. |
Type de SSO | Prend en charge l'Authentification Unique (SSO) |
Application du Chiffrement TLS | Basé sur une analyse dans le Cato Cloud, l'application n'autorise que le trafic chiffré TLS |
Certificats de confiance | Basé sur une analyse dans le Cato Cloud, cette application utilise uniquement des certificats de confiance d'une autorité enregistrée (pas de certificats auto-signés ou révoqués) |
Critères généraux | |
Code Pays | Pays où le siège de l'entreprise est physiquement situé (Pays d'Origine enregistré) |
Critères de conformité | |
Options de conformité | Voir ci-dessous, Exigences de Conformité Prises en Charge. |
Exigences de conformité prises en charge
Voici les exigences de conformité que vous pouvez ajouter à une règle de contrôle d'application. Par exemple, vous ne pouvez autoriser qu'une application conforme à HIPAA ou SOC-2.
HIPAA
ISAE 3402
ISO 27001
PCI-DSS
SOC-1
SOC-2
SOC-3
SOX
SSO
Règles basées sur l'Activité
Voici des explications des champs que vous pouvez configurer pour les règles nécessitant des activités spécifiques. Le tableau montre également un exemple d'application qui inclut le champ d'activité pour une règle.
Note : Si le Champs des Activités est laissé vide, toute activité est associée à la règle.
Champ d'Activité | Explication | Exemple d'Application |
|---|---|---|
Ajouter une Pièce jointe | Attacher un fichier à un email | Gmail |
Chat | Utiliser la fonction de chat d'une application | |
Continuer avec le Fournisseur | Flux de connexion Social/IdP | OpenAI |
Supprimer les utilisateurs de message | Supprimer les utilisateurs de message d'une conversation dans une application | Slack |
Téléchargement | Téléchargement d'un fichier depuis stockage dans le cloud | Google Drive |
Modifier le jeton d'accès | Modifier le jeton d'accès d'autorisations pour l'application | Salesforce |
Connexion SSO entreprise | Flux de connexion basés sur l'entreprise | OpenAI |
Exporter les membres du groupe | Exporter les membres du groupe de données ou enregistrements depuis l'application | Salesforce |
URL complète du chemin | Seul le trafic de l'application qui correspond au chemin spécifique est autorisé ou bloqué. Par exemple, dans dropbox.com/contact l'URL Complète doit inclure le chemin /contact. | Dropbox |
Login | Se connecter vers un Compte | |
Logoff | Déconnectez-vous d'un Compte | |
Poste | Publier un message ou un commentaire vers une application de médias sociaux | |
Enregistrer le rapport | Enregistrer un rapport depuis l'application vers l'hôte ou appareil | Salesforce |
Envoyer le courrier | Envoyer des messages email | Microsoft Outlook |
Envoyer un message (fichier) | Envoyer un message qui inclut un fichier | Slack |
Envoyer un message (texte) | Envoyer un message qui inclut seulement texte | Slack |
S'identifier | S'identifier Vers l'Application | Slack |
Déconnexion | Déconnexion de l'application | Slack |
Connexion de tiers | Flux de connexion SSO de tiers | Claude |
Téléversement | Téléversement d'un fichier vers stockage dans le cloud | Box |
Regarder le flux | Regarder une vidéo en streaming | YouTube |
Meilleures pratiques pour la Politique de contrôle d'Application
Cette section contient les pratiques recommandées pour mettre en œuvre la politique de contrôle d'application dans votre compte. Lorsqu'indiqué, la meilleure pratique s'applique également à l'ajout d'une nouvelle application à la politique.
Lorsque vous implémentez la politique ou ajoutez une nouvelle application avec l'action de Blockage :
Activer les Événements pour la Règle.
Examinez les événements générés par la règle et assurez-vous qu'il n'y a pas d'événements pour le trafic que vous souhaitez permettre (trafic de faux positifs).
S'il y a du trafic de faux positifs, vous pouvez apporter ces modifications :
Affinez la portée de la règle pour exclure le trafic de faux positifs
Créer une nouvelle règle d'autorisation avant la règle de blocage, et la portée de la nouvelle règle est seulement pour le faux positif de trafic
La politique prend en charge les applications basées sur un navigateur. Les clients natifs ne sont pas pris en charge sauf spécification explicite.
N'oubliez pas que la politique de Contrôle d'Application est une politique ordonnée, et la règle implicite finale est ACCEPT ANY ANY. Ajoutez des règles à la politique pour bloquer le trafic d'application pertinent, les activités et les critères.
Le nombre maximum d'Événements de contrôle d'Application pour votre Compte est de 2.5 millions d'événements par Heure.
Exemples de Règles de Contrôle d'Application
Cette section contient des exemples de règles de contrôle d'application pour appliquer la politique CASB dans votre organisation.
Application de conformité pour Office365

L'exemple précédent montre deux règles pour la catégorie Programmes et Services Office, qui est pour les applications et services Office365.
La règle 1 autorise le trafic répondant aux exigences de conformité pour Office365 avec les paramètres suivants :
Source - N'importe lequel. S'applique à toutes les sources de trafic.
Application - Programmes et Services Office. S'applique à la catégorie pour Office365.
Critère - SOC2, Certificats de Confiance, SSO avec relation ET. S'applique au trafic qui correspond à tous les éléments de conformité.
Gravité - Moyen. Le trafic qui correspond à cette règle est catégorisé comme risque Moyen pour analyses.
Action - Autoriser. Le trafic Office365 qui répond aux exigences de conformité est autorisé.
La règle 2 bloque tout autre trafic Office365, avec les paramètres suivants qui diffèrent de la règle 1 :
Critère - aucun. S'applique à tout le trafic Office365, parce que la règle 1 a déjà autorisé tout le trafic conforme.
Action - Bloquer. Bloque tout le trafic Office 365, parce que la règle 1 a déjà autorisé tout le trafic conforme.
Suivi - Événement. Générer des événements pour tout le trafic Office365 non conforme.
Analyse des Événements de Contrôle d'Application
L'écran Événements montre tous les événements de contrôle d'application pour votre compte. Ces événements de Sécurité sont le Sous Type, Sécurité des applications.
Vous pouvez en apprendre plus sur l'utilisation de la page des Événements ici.
Ce sont les champs exclusivement liés au contrôle d'application :
Nom de Champ | Nom d'affichage |
|---|---|
activité de l'application | Pour les événements avec l'action de blocage, montre l'activité pour la règle (voir ci-dessus, Règles basées sur l'activité) |
catégorie d'activité de l'application | La catégorie générale de l'activité de l'application dans l'événement. Pour plus d'informations sur les catégories d'activité de l'application, voir ci-dessous Comprendre les catégories et types d'activité d'application. |
type d'activité de l'application | Le type d'activité de l'application. Pour plus d'informations sur les types d'activité de l'application, voir ci-dessous Comprendre les catégories et types d'activité d'application. |
Application | Nom de l'application |
risque de l'application | Niveau de risque Cato pour cette application |
URL complète | Chemin complet de l'URL vers laquelle le trafic se connecte |
application autorisée | Vrai signifie que cette application est configurée comme une application autorisée |
Comprendre les Catégories et Types d'Activités d'Application
Ce sont les valeurs possibles pour le champ Catégorie d'Activité d'Application et la description pour chaque catégorie :
Opérations de contenu - Activités où les données (généralement des fichiers ou du texte clair) sont :
Téléversé du client vers l'application SaaS
Téléchargé depuis l'application SaaS vers le client.
Modifié dans l'application SaaS.
Par exemple : Téléchargement, Téléchargement, Déplacement
Partage de contenu - Activités où l'accès est modifié pour les données qui résident déjà sur une application SaaS. Par exemple : Partager, Partager un lien anonyme
Communication et Collaboration - Activités où des informations sont transférées entre utilisateurs de l'application SaaS. Par exemple : Chat, Vidéo, Voix
Recherche et Visualisation - Activités où les données sur l'application SaaS sont accédées sans que les données elles-mêmes ou leurs autorisations ne soient modifiées. Par exemple : Recherche, Fichier Accédé
Paramètres d'administration - Par exemple : Création d'utilisateur, Quarantaine, Changer les autorisations.
Connexion et Authentification - Par exemple : Connexion, Déconnexion, Échec de connexion.
API et Intégration - Par exemple : Interroger API, Ajouter intégration.
Exécution - Par exemple : Exécuter Flux, Exécuter Rapport/Tableau de bord.
Général - Activités qui ne répondent pas à la définition d'aucune des autres catégories ou activités qui n'ont pas encore été assignées à une catégorie.
Ce sont les valeurs possibles pour le type d'activité Application et les activités incluses dans chaque type :
Partage de fichiers - Téléversement, Téléchargement, Suppression, Partager, Modifier, Voir, Créer.
Contrôle de source - Pull/Clone, Push.
Chat - Envoyer Message, Envoyer Message Vocal, Recevoir Message, Supprimer Message, Ajouter Réaction.
Mail - Envoyer Mail.
Réseaux Sociaux - Publier, Commenter.
Applications Admin - Connexion, Connexion Tiers, Déconnexion, Autoriser Tiers, Modifier les autorisations de l'élément.
Plateformes IaaS - Accès.
Finance - Modifier, Exporter, Enregistrer Rapport.
Médias en Streaming - Regarder le Flux.
Web Conférence - Appel Vidéo.
Partage de Connaissances - Créer, Modifier, Partager.
Gestion des tâches - Créer Tâche, Modifier Tâche, Supprimer Tâche, Changer le Statut de Tâche, Assigner
Moteur de Recherche - Recherche
Outils IA - Conversation
Notifications des Utilisateurs
Si une activité correspond à une règle avec une action Notifier ou est bloquée par une règle de Contrôle d'Application, vous pouvez configurer une notification à afficher à l'utilisateur, expliquant quelle application a été bloquée et pourquoi. Vous pouvez personnaliser le contenu et la Marque d'une notification pour répondre aux exigences de votre organisation.
Voici comment la notification Par défaut apparaît sur un appareil Windows :

Voici comment la notification Par défaut apparaît sur un appareil iOS :

Prérequis pour les Notifications Utilisateur
Supporté par :
Client Windows v5.10 et supérieur
macOS Client v5.7 and higher
iOS Client v5.4 and higher
L'utilisateur doit être connecté à distance
Les notifications doivent être activées (si les notifications sont supprimées sur l'appareil, par exemple en mode Focus ou Ne pas déranger, les notifications ne peuvent pas être affichées)
Activation des Notifications Utilisateur
Vous pouvez permettre aux utilisateurs de recevoir des notifications système si une activité correspond à une règle de notification ou est bloquée par une règle de Contrôle d'Application.
Pour activer les notifications utilisateur :
Dans le menu de navigation, sélectionnez Accès au cloud > Accès Client VPN > Notifications de la politique de sécurité.
Sélectionnez la case à cocher Activer les Notifications de la Politique de Sécurité Utilisateur.
Cliquez sur Sauvegarder.
Personnalisation des Notifications Utilisateur
Pour expliquer aux utilisateurs pourquoi la notification a été affichée ou pourquoi une action a été bloquée, vous pouvez créer et assigner plusieurs modèles de notification et les assigner à une règle de politique. Cela vous permet de fournir des notifications contextuelles adaptées à des cas d'utilisation spécifiques au moment de l'application. Pour plus d'informations, consultez Créer des Modèles de Notification Utilisateur.