{"id":2429,"date":"2014-08-11T13:03:53","date_gmt":"2014-08-11T11:03:53","guid":{"rendered":"https:\/\/www.azurs.net\/carnet\/?p=2429"},"modified":"2025-10-22T11:43:57","modified_gmt":"2025-10-22T09:43:57","slug":"android-contourner-les-contraintes-de-securite-dexchange","status":"publish","type":"post","link":"https:\/\/www.azurs.net\/carnet\/2014\/08\/android-contourner-les-contraintes-de-securite-dexchange\/","title":{"rendered":"Android : contourner les contraintes de s\u00e9curit\u00e9 d&rsquo;Exchange"},"content":{"rendered":"<p>Certains administrateurs imposent pour de bonnes ou de mauvaises raisons des contraintes de s\u00e9curit\u00e9 bien peu conviviales aux utilisateurs qui synchronisent leur terminal mobile (smartphone ou tablette) avec leur serveur Exchange : obligation de choisir un code PIN de d\u00e9verrouillage du terminal \u00e0 6 ou 8 chiffres, verrouillage automatique de l&rsquo;affichage apr\u00e8s 1 minute de veille et obligation de saisir \u00e0 nouveau le code PIN pour d\u00e9verrouiller le terminal, obligation d&rsquo;accorder les droits d&rsquo;administration sur le terminal au serveur Exchange, obligation d&rsquo;autoriser l&rsquo;administrateur du serveur Exchange \u00e0 effacer toutes les donn\u00e9es du smartphone ou de la tablette si des probl\u00e8mes potentiels de s\u00e9curit\u00e9 sont d\u00e9tect\u00e9s, et autres contraintes p\u00e9nibles et intrusives qui donnent envie de jeter son smartphone aux orties ou de d\u00e9sactiver la synchronisation.<\/p>\n<p>Il existe un moyen de contourner ces exigences de s\u00e9curit\u00e9 en rempla\u00e7ant les deux applications syst\u00e8me qui g\u00e8rent les emails d&rsquo;une part, et la communication avec les serveurs Exchange d&rsquo;autre part par des versions modifi\u00e9es. Le principe est de \u00ab faire croire \u00bb au serveur Exchange que le terminal mobile est bien configur\u00e9 de mani\u00e8re conforme aux exigences de s\u00e9curit\u00e9 requises par l&rsquo;administrateur Exchange.<!--more--><\/p>\n<p>Cette manipulation qui conduit \u00e0 modifier des applications \u00ab syst\u00e8me \u00bb peut comporter des risques et rendre le terminal mobile inutilisable par exemple (mais pas seulement) en cas de fausse manoeuvre ou d&rsquo;incompatibilit\u00e9 de l&rsquo;appareil et de la couche logicielle qui permet de le faire fonctionner. S&rsquo;il s&rsquo;agit d&rsquo;un serveur Exchange utilis\u00e9 dans le cadre professionnel (ce qui est quasiment toujours le cas), cette manipulation est g\u00e9n\u00e9ralement incompatible avec la charte d&rsquo;utilisation des moyens informatiques de l&#8217;employeur. Enfin, la manipulation n\u00e9cessite de disposer des droits d&rsquo;administrateur (root) sur le terminal. La modification du terminal pour disposer des droits d&rsquo;administrateur (root) est une manipulation qui comporte des risques et qui annule en g\u00e9n\u00e9ral la garantie offerte par le constructeur. <strong>Utilisez donc ce qui suit en connaissance de cause et \u00e0 vos risques et p\u00e9rils.<\/strong><\/p>\n<p>Cette manipulation est valable pour les terminaux tournant sous une version d&rsquo;Android post\u00e9rieure \u00e0 la version 4.1. Je l&rsquo;ai test\u00e9e avec succ\u00e8s sur trois terminaux : une tablette tournant sous Android 4.2.2, un smartphone tournant sous Android 4.1.2, et un smartphone tournant sous MIUI V5, bas\u00e9 sur Android 4.3. Des d\u00e9tails importants et des mises \u00e0 jour importantes sont disponibles en anglais dans le fil de discussion dans lequel j&rsquo;ai trouv\u00e9 cette m\u00e9thode. Il est hautement recommand\u00e9 de lire ce fil de discussion avant de se lancer.<\/p>\n<p><strong>Rootzwiki : <a href=\"http:\/\/rootzwiki.com\/topic\/29015-app-mod-exchange-security-bypass-no-pinno-admin-android-41-v60\/\">[APP MOD] Exchange Security Bypass (No PIN\/No Admin) &#8211; Android 4.1+<\/a>.<\/strong><\/p>\n<p>J&rsquo;ai utilis\u00e9 la version 5.0.1 pour installation manuelle.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sous Android, comment faire pour contourner certaines exigences de s\u00e9curit\u00e9 Exchange d\u00e9finies par les administrateurs parano\u00efaques et portant sur la configuration du terminal (smartphone ou tablette) ?<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[395],"tags":[338,396,413,412],"class_list":["post-2429","post","type-post","status-publish","format-standard","hentry","category-bidouillages","tag-android","tag-email","tag-exchange","tag-securite"],"share_on_mastodon":{"url":"","error":""},"_links":{"self":[{"href":"https:\/\/www.azurs.net\/carnet\/wp-json\/wp\/v2\/posts\/2429","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.azurs.net\/carnet\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.azurs.net\/carnet\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.azurs.net\/carnet\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.azurs.net\/carnet\/wp-json\/wp\/v2\/comments?post=2429"}],"version-history":[{"count":10,"href":"https:\/\/www.azurs.net\/carnet\/wp-json\/wp\/v2\/posts\/2429\/revisions"}],"predecessor-version":[{"id":2476,"href":"https:\/\/www.azurs.net\/carnet\/wp-json\/wp\/v2\/posts\/2429\/revisions\/2476"}],"wp:attachment":[{"href":"https:\/\/www.azurs.net\/carnet\/wp-json\/wp\/v2\/media?parent=2429"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.azurs.net\/carnet\/wp-json\/wp\/v2\/categories?post=2429"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.azurs.net\/carnet\/wp-json\/wp\/v2\/tags?post=2429"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}