Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.
Le contrôle dépend du client
Les endpoint checks recherchent des propriétés du poste dans les scénarios supportés : logiciel de sécurité, état ou autres critères disponibles. Les possibilités dépendent du système, du client et des composants. Une méthode prévue pour un poste administré n’est pas universellement disponible sur un navigateur mobile.
Les bibliothèques OPSWAT/EPSEC contribuent à reconnaître les produits et versions. Elles nécessitent une maintenance et un contrôle de compatibilité plutôt qu’une installation initiale oubliée.
Sources : F5 TechDocs, OPSWAT endpoint libraries ; F5 TechDocs, Access policy item reference ; F5 TechDocs, APM Client Compatibility Matrix 17.1.3.
Absent, inconnu ou non conforme ?
Distinguez détection négative, composant non installé et produit non reconnu. Une branche peut traiter ces situations différemment selon les résultats réellement fournis. Définissez le comportement attendu pour un poste incapable d’exécuter le contrôle.
Après mise à jour de bibliothèque, testez les postes représentatifs et le partage entre membres du groupe concerné. Une décision restrictive peut être correcte mais un message incompréhensible empêche l’utilisateur de corriger son poste.
Sources : F5 TechDocs, OPSWAT endpoint libraries ; F5 TechDocs, Access policy item reference ; F5 TechDocs, APM Client Compatibility Matrix 17.1.3.
Repères pour lire une configuration
Ces repères permettent de relier le besoin à la configuration et aux observations. Comparer les objets réellement attachés au service avant de modifier un réglage.
| Élément | À comprendre | À vérifier |
|---|---|---|
| Client | Peut exécuter le contrôle | Matrice de compatibilité |
| EPSEC | Reconnaît le produit | Version de bibliothèque |
| Branche | Conformité ou erreur | Résultat réel et message |
Sources : F5 TechDocs, OPSWAT endpoint libraries ; F5 TechDocs, Access policy item reference ; F5 TechDocs, APM Client Compatibility Matrix 17.1.3.
Une situation à expliquer
Un antivirus récemment mis à jour n’est plus reconnu sur quelques postes. Comparez la bibliothèque, le client et le résultat exact. Autoriser globalement tous les postes sans contrôle masquerait la distinction entre produit inconnu et protection réellement absente.
Sources : F5 TechDocs, OPSWAT endpoint libraries ; F5 TechDocs, Access policy item reference ; F5 TechDocs, APM Client Compatibility Matrix 17.1.3.
Pour poursuivre les révisions
Expliquez la décision du schéma, puis recherchez dans la référence les objets qui la produisent. Pour APM, justifiez aussi ce qui changerait si un prérequis échouait : une réponse DNS, une décision WAF et une autorisation d’accès ne se vérifient pas au même endroit.
Revenir au parcours F5 APM pour lire les guides voisins et leurs exemples.
Sources : F5 TechDocs, OPSWAT endpoint libraries ; F5 TechDocs, Access policy item reference ; F5 TechDocs, APM Client Compatibility Matrix 17.1.3.
Sources et portée
Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.
- F5 TechDocs — OPSWAT endpoint libraries · BIG-IP TMOS ; vérifier la liste Applies To de la référence · consulté le 2 octobre 2026.
- F5 TechDocs — Access policy item reference · BIG-IP TMOS ; vérifier la liste Applies To de la référence · consulté le 2 octobre 2026.
- F5 TechDocs — APM Client Compatibility Matrix 17.1.3 · BIG-IP APM 17.1.3 · consulté le 2 octobre 2026.
Retrouver le parcours de lecture F5 APM