Configurer Intune

Ce guide rapide montre comment configurer et tester des règles d'accès conditionnel dans Microsoft Intune. Ces règles définissent les mesures à appliquer pour les appareils non conformes, comme des restrictions d’accès aux applications. Plus d’informations dans la documentation officielle →.

Une configuration incorrecte des règles d’accès conditionnel peut entraîner l’impossibilité pour les utilisateurs de se connecter. Relution n’assume aucune responsabilité pour les dommages causés par des paramètres incorrects.

Si vous définissez des règles strictes pour toutes les applications cloud dans les ressources cibles, les utilisateurs ne pourront également plus enregistrer leurs appareils.

Remarque : bonnes pratiques de communication

Relution recommande de procéder avec prudence lors de l’introduction de l’accès conditionnel :

  • Commencez d’abord soit
    • par l’utilisation de règles en mode « Rapport uniquement » plutôt que de les appliquer directement
    • OU avec dans un premier temps seulement des utilisateurs sélectionnés, pour vous assurer que tout fonctionne comme prévu.
  • Évitez de sélectionner Toutes les applications cloud dans les « ressources cibles ». Si vous sélectionnez Toutes les applications cloud avec des règles strictes, les utilisateurs ne pourront pas enregistrer leurs appareils. Actuellement, l’application Broker Microsoft ne peut pas être sélectionnée dans le filtre Exclure, qui doit toujours être activé.

Exemple de configuration dans Intune

Les règles peuvent être configurées sous Intune > Sécurité des points de terminaison > Accès conditionnel > Règles →.

Voir la capture d’écran suivante à titre d’exemple :

Configuration de règle de base

  1. Sélectionner les utilisateurs auxquels la règle doit s’appliquer.
  2. Définir les ressources cibles, dans cet exemple il s’agit de Microsoft Teams
  3. Définir l’exigence d’accès - par ex. : autoriser uniquement les appareils conformes
    • Autorisation de configuration de règle de base
  4. Régler la règle sur Rapport uniquement pour tester sans impact.

Désactiver les paramètres de sécurité par défaut

Parfois, lors de la configuration des règles, un message d’erreur indique que les paramètres de sécurité par défaut doivent être désactivés avant de pouvoir activer des règles d’accès conditionnel. Dans la documentation officielle Microsoft →, vous découvrirez si vous devez passer à l’accès conditionnel ou non.

Pour désactiver les paramètres par défaut :

  1. Cliquez sur Désactiver les paramètres de sécurité par défaut
  2. Sélectionnez Désactivé
  3. Confirmez avec Mon organisation prévoit d'utiliser l'accès conditionnel.
    Paramètres de sécurité par défaut

Résolution de problèmes et débogage

Dans la vue Journaux de connexion de Entra/Intune, vous pouvez vérifier si et quelle règle d’accès conditionnel a été appliquée :

Débogage des règles

De plus, Microsoft propose un outil utile pour l’analyse des erreurs et la simulation de règles : outil What If →. Vous pouvez ainsi simuler et analyser les effets des règles avant leur activation effective.

Top