Accès conditionnel avec cogestion

L’accès conditionnel permet de s’assurer que seuls les utilisateurs approuvés peuvent accéder aux ressources de l’organisation sur les appareils de confiance à l’aide d’applications approuvées. Il est créé à partir de zéro dans le cloud. Que vous gériez des appareils avec Intune ou que vous étendiez votre déploiement Configuration Manager avec la cogestion, cela fonctionne de la même manière.

Dans la vidéo suivante, Joey Glocke, responsable de programme senior, et Locky Ainley, responsable du marketing produit, discutent et font la démonstration de l’accès conditionnel avec la cogestion :

La cogestion permet à Intune d’évaluer chaque appareil de votre réseau afin de déterminer son degré de fiabilité. Il procède à cette évaluation de deux manières :

  1. Intune vérifie qu’un appareil ou une application est géré et configuré de façon sécurisée. Cette case activée dépend de la façon dont vous définissez les stratégies de conformité de votre organisation. Par exemple, assurez-vous que le chiffrement est activé sur tous les appareils et qu’ils ne sont pas jailbreakés.

    • Cette évaluation est basée sur les violations de la sécurité et la configuration

    • Pour les appareils cogérés, Configuration Manager effectue également une évaluation basée sur la configuration. Par exemple, les mises à jour requises ou la conformité des applications. Intune combine cette évaluation avec sa propre évaluation.

  2. Intune détecte les incidents de sécurité actifs sur un appareil. Il utilise la sécurité intelligente de Microsoft Defender pour point de terminaison et d’autres fournisseurs de défense contre les menaces mobiles. Ces partenaires exécutent une analyse comportementale continue sur les appareils. Cette analyse détecte les incidents actifs, puis transmet ces informations à Intune pour une évaluation de la conformité en temps réel.

    • Cette évaluation est fondée sur les atteintes à la sécurité et les incidents

Brad Anderson, vice-président de Microsoft, discute en profondeur de l’accès conditionnel avec des démonstrations en direct lors du discours d’ouverture d’Ignite 2018.

L’accès conditionnel constitue également un emplacement centralisé pour voir l’intégrité de tous les appareils connectés au réseau. Vous bénéficiez des avantages de la mise à l’échelle cloud, particulièrement utile pour tester les instances de production de Configuration Manager.

Avantages

Chaque équipe informatique est obsédée par la sécurité réseau. Il est obligatoire de s’assurer que chaque appareil répond à vos exigences de sécurité et professionnelles avant d’accéder à votre réseau. Avec l’accès conditionnel, vous pouvez déterminer les facteurs suivants :

  • Si tous les appareils sont chiffrés
  • Si un programme malveillant est installé
  • Si ses paramètres sont mis à jour
  • S’il est jailbreaké ou enraciné

L’accès conditionnel combine un contrôle granulaire des données organisationnelles avec une expérience utilisateur qui maximise la productivité des travailleurs sur n’importe quel appareil, à partir de n’importe quel emplacement.

La vidéo suivante montre comment Microsoft Defender pour point de terminaison (anciennement Protection avancée contre les menaces) est intégré dans des scénarios courants que vous rencontrez régulièrement :

Avec la cogestion, Intune peut intégrer les responsabilités de Configuration Manager pour évaluer la conformité de vos normes de sécurité des mises à jour ou applications requises. Ce comportement est important pour toute organisation informatique qui souhaite continuer à utiliser Configuration Manager pour la gestion des applications complexes et des correctifs.

L’accès conditionnel est également un élément essentiel du développement de votre architecture réseau Confiance nulle. Avec l’accès conditionnel, les contrôles d’accès aux appareils conformes couvrent les couches fondamentales du réseau à confiance nulle. Cette fonctionnalité est en grande partie dans la façon dont vous sécurisez votre organisation à l’avenir.

Pour plus d’informations, voir le billet de blog sur l’amélioration de l’accès conditionnel avec les données de risque de l’ordinateur de Microsoft Defender pour point de terminaison.

Études de cas

La société de conseil en informatique Wipro utilise l’accès conditionnel pour protéger et gérer les appareils utilisés par les 91 000 employés. Dans une étude de cas récente, le vice-président de l’informatique chez Wipro a noté :

L’accès conditionnel est une grande victoire pour Wipro. Désormais, tous nos employés ont un accès mobile à l’information à la demande. Nous avons amélioré notre posture de sécurité et la productivité de nos employés. Aujourd’hui, 91 000 employés bénéficient d’un accès hautement sécurisé à plus de 100 applications depuis n’importe quel appareil, n’importe où.

D’autres exemples incluent :

  • Nestlé, qui utilise l’accès conditionnel basé sur des applications pour plus de 150 000 employés

  • La société de logiciels d’automatisation, Cadence, peut désormais s’assurer que « seuls les appareils gérés ont accès à Microsoft 365 Apps comme Teams et l’intranet de l’entreprise ». Ils peuvent également offrir à leur personnel « un accès plus sûr à d’autres applications basées sur le cloud, telles que Workday et Salesforce ».

Intune est également entièrement intégré à des partenaires tels que Cisco ISE, Aruba Clear Pass et Citrix NetScaler. Avec ces partenaires, vous pouvez maintenir des contrôles d’accès basés sur l’inscription Intune et l’état de conformité de l’appareil sur ces autres plateformes.

Pour plus d’informations, consultez les vidéos suivantes :

Proposition de valeur

Avec l’accès conditionnel et l’intégration ATP, vous renforcez un composant fondamental de toute organisation informatique : un accès sécurisé au cloud.

Dans plus de 63 % de toutes les violations de données, les attaquants accèdent au réseau de l’organisation par le biais d’informations d’identification utilisateur faibles, par défaut ou volées. Étant donné que l’accès conditionnel se concentre sur la sécurisation de l’identité de l’utilisateur, il restreint le vol d’informations d’identification. L’accès conditionnel gère et protège vos identités, qu’elles soient privilégiées ou non. Il n’y a pas de meilleur moyen de protéger les appareils et les données qu’ils contiennent.

Étant donné que l’accès conditionnel est un composant essentiel d’Enterprise Mobility + Security (EMS), aucune configuration ou architecture locale n’est requise. Avec Intune et Microsoft Entra ID, vous pouvez rapidement configurer l’accès conditionnel dans le cloud. Si vous utilisez actuellement le Configuration Manager, vous pouvez facilement étendre votre environnement au cloud avec la cogestion et commencer à l’utiliser immédiatement.

Pour plus d’informations sur l’intégration ATP, consultez ce billet de blog Le score de risque de l’appareil de Microsoft Defender pour point de terminaison expose une nouvelle cyberattaque, conduit l’accès conditionnel pour protéger les réseaux. Il détaille comment un groupe de pirates informatiques avancé a utilisé des outils jamais vus auparavant. Le cloud Microsoft les a détectés et arrêtés, car les utilisateurs ciblés avaient un accès conditionnel. L’intrusion a activé la stratégie d’accès conditionnel basée sur le risque de l’appareil. Bien que l’attaquant ait déjà pris pied dans le réseau, les machines exploitées n’ont pas pu accéder automatiquement aux services et données de l’organisation gérés par Microsoft Entra ID.

Configurer

L’accès conditionnel est facile à utiliser lorsque vous activez la cogestion. Elle nécessite le déplacement de la charge de travail des stratégies de conformité vers Intune. Pour plus d’informations, consultez Comment basculer des charges de travail de Configuration Manager vers Intune.

Pour plus d’informations sur l’utilisation de l’accès conditionnel, consultez les articles suivants :

Remarque

Les fonctionnalités d’accès conditionnel deviennent disponibles immédiatement pour les appareils joints hybrides Microsoft Entra. Ces fonctionnalités incluent l’authentification multifacteur et le contrôle d’accès hybride Microsoft Entra joint. Ce comportement est dû au fait qu’elles sont basées sur les propriétés de Microsoft Entra. Pour tirer parti de l’évaluation basée sur la configuration d’Intune et de Configuration Manager, activez la cogestion. Cette configuration vous offre un contrôle d’accès directement à partir d’Intune pour les appareils conformes. Il vous offre également la fonctionnalité d’évaluation des stratégies de conformité d’Intune.