Configurer Intune
Ce guide rapide montre comment configurer et tester des règles d'accès conditionnel dans Microsoft Intune.
Ces règles définissent les mesures à appliquer pour les appareils non conformes, comme des restrictions d’accès aux applications.
Plus d’informations dans la documentation officielle →.
Une configuration incorrecte des règles d’accès conditionnel peut entraîner l’impossibilité pour les utilisateurs de se connecter. Relution n’assume aucune responsabilité pour les dommages causés par des paramètres incorrects.
Si vous définissez des règles strictes pour
toutes les applications clouddans lesressources cibles, les utilisateurs ne pourront également plus enregistrer leurs appareils.
Remarque : bonnes pratiques de communication
Relution recommande de procéder avec prudence lors de l’introduction de l’accès conditionnel :
- Commencez d’abord soit
- par l’utilisation de règles en mode « Rapport uniquement » plutôt que de les appliquer directement
- OU avec dans un premier temps seulement des utilisateurs sélectionnés, pour vous assurer que tout fonctionne comme prévu.
- Évitez de sélectionner
Toutes les applications clouddans les « ressources cibles ». Si vous sélectionnezToutes les applications cloudavec des règles strictes, les utilisateurs ne pourront pas enregistrer leurs appareils. Actuellement, l’application Broker Microsoftne peut pas être sélectionnée dans le filtreExclure, qui doit toujours être activé.- Il est recommandé de sélectionner Office 365 →.
Exemple de configuration dans Intune
Les règles peuvent être configurées sous Intune > Sécurité des points de terminaison > Accès conditionnel > Règles →.
Voir la capture d’écran suivante à titre d’exemple :
- Sélectionner les utilisateurs auxquels la règle doit s’appliquer.
- Définir les ressources cibles, dans cet exemple il s’agit de Microsoft Teams
- Définir l’exigence d’accès - par ex. : autoriser uniquement les appareils conformes
- Régler la règle sur
Rapport uniquementpour tester sans impact.
Désactiver les paramètres de sécurité par défaut
Parfois, lors de la configuration des règles, un message d’erreur indique que les paramètres de sécurité par défaut doivent être désactivés avant de pouvoir activer des règles d’accès conditionnel. Dans la documentation officielle Microsoft →, vous découvrirez si vous devez passer à l’accès conditionnel ou non.
Pour désactiver les paramètres par défaut :
- Cliquez sur
Désactiver les paramètres de sécurité par défaut - Sélectionnez
Désactivé - Confirmez avec
Mon organisation prévoit d'utiliser l'accès conditionnel.
Résolution de problèmes et débogage
Dans la vue Journaux de connexion de Entra/Intune, vous pouvez vérifier si et quelle règle d’accès conditionnel a été appliquée :
De plus, Microsoft propose un outil utile pour l’analyse des erreurs et la simulation de règles : outil What If →. Vous pouvez ainsi simuler et analyser les effets des règles avant leur activation effective.
