Configurer Intune
Ce guide rapide montre comment configurer et tester des règles d'accès conditionnel dans Microsoft Intune.
Ces règles définissent les mesures à appliquer pour les appareils non conformes, comme des restrictions d’accès aux applications.
Plus d’informations dans la documentation officielle →.
Une configuration incorrecte des règles d’accès conditionnel peut entraîner l’impossibilité pour les utilisateurs de se connecter. Relution n’assume aucune responsabilité pour les dommages causés par des paramètres incorrects.
Des règles strictes pour toutes les applications cloud dans les ressources cibles empêcheront également les utilisateurs d’enregistrer leurs appareils.
Remarque : bonnes pratiques de communication
Relution recommande de procéder avec prudence lors de l’introduction de l’accès conditionnel :
- Commencer d’abord soit
- par l’utilisation de règles en mode Rapport uniquement plutôt que de les appliquer directement
- OU avec dans un premier temps seulement des utilisateurs sélectionnés, pour s’assurer que tout fonctionne comme prévu.
- Éviter de sélectionner
Toutes les applications clouddans les ressources cibles. La sélection deToutes les applications cloudavec des règles strictes empêche les utilisateurs d’enregistrer leurs appareils. Actuellement, l’application Broker Microsoftne peut pas être sélectionnée dans le filtreExclure, qui doit toujours être activé.- Il est recommandé de sélectionner Office 365 →.
Exemple de configuration dans Intune
Les règles peuvent être configurées sous Intune > Sécurité des points de terminaison > Accès conditionnel > Règles →.
Voir la capture d’écran suivante à titre d’exemple :
- Sélectionner les utilisateurs auxquels la règle doit s’appliquer.
- Définir les ressources cibles, dans cet exemple il s’agit de Microsoft Teams
- Définir l’exigence d’accès - par ex. : autoriser uniquement les appareils conformes
- Régler la règle sur
Rapport uniquementpour tester sans impact.
Désactiver les paramètres de sécurité par défaut
Parfois, lors de la configuration des règles, un message d’erreur indique que les paramètres de sécurité par défaut doivent être désactivés avant de pouvoir activer des règles d’accès conditionnel. La documentation officielle Microsoft → permet de déterminer s’il est nécessaire de passer à l’accès conditionnel ou non.
Pour désactiver les paramètres par défaut :
- Cliquer sur
Désactiver les paramètres de sécurité par défaut - Sélectionner
Désactivé - Confirmer avec
Mon organisation prévoit d'utiliser l'accès conditionnel.
Résolution de problèmes et débogage
Dans la vue Journaux de connexion de Entra/Intune, il est possible de vérifier si et quelle règle d’accès conditionnel a été appliquée :
De plus, Microsoft propose un outil utile pour l’analyse des erreurs et la simulation de règles : outil What If →. Il permet ainsi de simuler et d’analyser les effets des règles avant leur activation effective.
