Configurer Intune

Ce guide rapide montre comment configurer et tester des règles d'accès conditionnel dans Microsoft Intune. Ces règles définissent les mesures à appliquer pour les appareils non conformes, comme des restrictions d’accès aux applications. Plus d’informations dans la documentation officielle →.


Remarque : bonnes pratiques de communication

Relution recommande de procéder avec prudence lors de l’introduction de l’accès conditionnel :

  • Commencer d’abord soit
    • par l’utilisation de règles en mode Rapport uniquement plutôt que de les appliquer directement
    • OU avec dans un premier temps seulement des utilisateurs sélectionnés, pour s’assurer que tout fonctionne comme prévu.
  • Éviter de sélectionner Toutes les applications cloud dans les ressources cibles. La sélection de Toutes les applications cloud avec des règles strictes empêche les utilisateurs d’enregistrer leurs appareils. Actuellement, l’application Broker Microsoft ne peut pas être sélectionnée dans le filtre Exclure, qui doit toujours être activé.

Exemple de configuration dans Intune

Les règles peuvent être configurées sous Intune > Sécurité des points de terminaison > Accès conditionnel > Règles →.

Voir la capture d’écran suivante à titre d’exemple :

Configuration de règle de base

  1. Sélectionner les utilisateurs auxquels la règle doit s’appliquer.
  2. Définir les ressources cibles, dans cet exemple il s’agit de Microsoft Teams
  3. Définir l’exigence d’accès - par ex. : autoriser uniquement les appareils conformes
    • Autorisation de configuration de règle de base
  4. Régler la règle sur Rapport uniquement pour tester sans impact.

Désactiver les paramètres de sécurité par défaut

Parfois, lors de la configuration des règles, un message d’erreur indique que les paramètres de sécurité par défaut doivent être désactivés avant de pouvoir activer des règles d’accès conditionnel. La documentation officielle Microsoft → permet de déterminer s’il est nécessaire de passer à l’accès conditionnel ou non.

Pour désactiver les paramètres par défaut :

  1. Cliquer sur Désactiver les paramètres de sécurité par défaut
  2. Sélectionner Désactivé
  3. Confirmer avec Mon organisation prévoit d'utiliser l'accès conditionnel.
    Paramètres de sécurité par défaut

Résolution de problèmes et débogage

Dans la vue Journaux de connexion de Entra/Intune, il est possible de vérifier si et quelle règle d’accès conditionnel a été appliquée :

Débogage des règles

De plus, Microsoft propose un outil utile pour l’analyse des erreurs et la simulation de règles : outil What If →. Il permet ainsi de simuler et d’analyser les effets des règles avant leur activation effective.

Top