Configurer les plateformes
- Configuration de l’accès conditionnel avec Relution et Entra ID
- Naviguer vers Accès conditionnel
- Activer les plateformes : Android Enterprise, iOS et macOS
- Assistant (1) : créer une application Entra ID
- Assistant (2) : enregistrer les ID d’application et la clé secrète client
- Assistant (3) : exposer l’API
- Assistant (4) : ajouter Relution comme partenaire de conformité dans Intune
- Assistant (5) : accorder le consentement de l’administrateur
- Assistant (6) : synchroniser les groupes Entra ID
- Prendre en charge la plateforme Windows
Sur cette page
- Configuration de l’accès conditionnel avec Relution et Entra ID
- Naviguer vers Accès conditionnel
- Activer les plateformes : Android Enterprise, iOS et macOS
- Assistant (1) : créer une application Entra ID
- Assistant (2) : enregistrer les ID d’application et la clé secrète client
- Assistant (3) : exposer l’API
- Assistant (4) : ajouter Relution comme partenaire de conformité dans Intune
- Assistant (5) : accorder le consentement de l’administrateur
- Assistant (6) : synchroniser les groupes Entra ID
- Prendre en charge la plateforme Windows
Ce guide de configuration montre étape par étape comment connecter avec succès Relution à Microsoft Entra/Intune afin de configurer l’accès conditionnel pour les appareils gérés. S’assurer que les prérequis → sont remplis avant de commencer.
Configuration de l’accès conditionnel avec Relution et Entra ID
Les étapes de configuration suivantes permettent de connecter Relution à Microsoft Entra ID et Microsoft Intune pour activer l’accès conditionnel :
- D’abord
créer une application Entra IDqui valide l’accès du serveur via notre microservice. Accorder le consentement à notre application multi-tenant Relution, dont nous avons besoin pour signaler le statut de conformité des appareils à Entra ID.- Ajouter
Relutioncomme partenaire de conformité dansIntune. - Vérifier que la configuration est correcte.
Chaque étape est déterminante pour la suivante. Effectuer toutes les étapes soigneusement l’une après l’autre et, lorsqu’une vérification est demandée, s’assurer que le message Réussi est affiché.
Naviguer vers Accès conditionnel
Une fois Entra ID correctement configuré et les utilisateurs synchronisés avec succès, il est possible de naviguer vers Accès conditionnel dans les paramètres.
Activer les plateformes : Android Enterprise, iOS et macOS
Démarrer l’assistant pour activer les plateformes souhaitées.
Assistant (1) : créer une application Entra ID
Il est également possible d’ignorer cette étape et de réutiliser l’application utilisée lors de la configuration d’Entra ID. Relution recommande toutefois d’utiliser deux applications distinctes afin de séparer les autorisations et les usages.
Créer une nouvelle application Entra ID afin que le microservice Relution puisse vérifier l’accès au locataire. Une simple inscription d’application suffit - une application MDM complète n’est pas nécessaire.
Le lien dans l’assistant mène aux inscriptions d’applications Entra ID →.
Après la création de l’application, saisir l’ID d’application dans l’assistant.
Assistant (2) : enregistrer les ID d’application et la clé secrète client
L’application a également besoin d’une clé secrète client. Créer une telle clé et insérer l’ID d’application et la clé secrète dans les champs de saisie. Après une vérification réussie, poursuivre avec l’étape suivante.
Assistant (3) : exposer l’API
En raison de limitations techniques de Microsoft pour la validation des jetons, une API doit être exposée et une portée personnalisée ajoutée.
Effectuer les étapes suivantes sur la page de paramètres Exposer une API de l’application Entra :
- Cliquer sur
Ajouter une portée. - Saisir les informations requises :
- Nom de la portée :
Relution.Auth - Visibilité : activer l’option
Administrateurs uniquement - Nom d’affichage et description : indications libres possibles, nous recommandons par exemple :
Utilisé par Relution pour identifier l'appartenance du locataire.
- Nom de la portée :
- Cliquer sur
Ajouter une portée. - La portée devrait maintenant être affichée sous
Portées définies par cette API.
En haut de la vue Exposer une API dans Entra, une URI d'ID d'application devrait être affichée. Sélectionner cette valeur comme type de portée.
Elle devrait contenir soit l’ID client de l’application nouvellement créée (étape 1), soit le domaine concerné si l’application réutilisée provient de la configuration Entra ID. Si ce n’est ni l’un ni l’autre, il est possible de saisir une valeur quelconque.

Assistant (4) : ajouter Relution comme partenaire de conformité dans Intune
Dans le paramètre Gestion des partenaires de conformité Intune →, Relution doit être ajouté comme partenaire pour chaque plateforme devant être synchronisée.



- Cliquer sur
Ajouter un partenaire de conformité. - Sélectionner la plateforme à synchroniser (ces étapes peuvent être répétées pour toutes les plateformes) : Android, iOS, macOS ou Windows.
- Assigner un groupe d’utilisateurs devant être synchronisé. Il est également possible de sélectionner
Ajouter tous les utilisateurs, mais il convient alors de veiller à ne pas s’exclure soi-même par la suite.- Remarque : l’option
Exclure des groupesn’a actuellement aucun effet.
- Remarque : l’option
- Après avoir vérifié que tout a été correctement sélectionné, cliquer sur
Créer. - Relution devrait apparaître avec le statut
🔄 Activation en attentepour cette plateforme. Le statut peut différer si ce n’est pas la première configuration.
Assistant (5) : accorder le consentement de l’administrateur
Accorder à l’application multi-tenant Relution le consentement administrateur requis. Cela permet à Relution de gérer le statut de conformité des appareils Entra ID.
Un nouvel onglet s’ouvre alors (celui-ci peut éventuellement être bloqué par le navigateur en tant que fenêtre pop-up).
Après un consentement réussi, le message Réussi ! Vous pouvez maintenant fermer cet onglet apparaît. Cet onglet supplémentaire peut alors être fermé pour poursuivre avec l’assistant.

Assistant (6) : synchroniser les groupes Entra ID
Comme dernière étape, il faut synchroniser les groupes Entra ID. Pendant ce temps, Relution s’assure d’une configuration correcte et synchronise les groupes configurés dans l’assistant à l’étape 4.
Dans les paramètres de Gestion des partenaires de conformité Intune →, Relution devrait maintenant être affiché comme ✅ Actif.
Prendre en charge la plateforme Windows
Pour les appareils Windows, il suffit d’activer l’option suivante :

Les appareils Windows devraient maintenant synchroniser leur statut avec succès.