Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Il existe deux types de stratégies d’accès conditionnel que vous pouvez utiliser avec Intune : basées sur un appareil et basées sur une application. Cet article décrit les scénarios courants pour les deux types.
Les informations de cet article peuvent vous aider à comprendre comment utiliser les fonctionnalités de conformité des appareils mobiles Intune et les fonctionnalités de gestion des applications mobiles (MAM) Intune.
Remarque
L’accès conditionnel est une fonctionnalité de Microsoft Entra incluse dans une licence P1 ou P2 de Microsoft Entra ID. Le nœud d’accès conditionnel accessible à partir du centre d’administration de Microsoft Intune est le même nœud que celui auquel on accède à partir de Microsoft Entra ID.
Applications disponibles dans Accès conditionnel pour contrôler Microsoft Intune
Lorsque vous configurez l’accès conditionnel dans le centre d’administration Microsoft Entra, vous avez le choix entre deux applications :
- Microsoft Intune : cette application contrôle l’accès au centre d’administration et aux sources de données de Microsoft Intune. Configurez les octrois/contrôles sur cette application lorsque vous souhaitez cibler le centre d’administration et les sources de données de Microsoft Intune.
- Inscription à Microsoft Intune : cette application contrôle le workflow d’inscription. Configurez les octrois/contrôles de cette application lorsque vous souhaitez cibler le processus d’inscription. Pour plus d’informations, consultez Exiger une authentification multifacteur pour les inscriptions d’appareils Intune.
Accès conditionnel basé sur l’appareil
Intune et Microsoft Entra ID fonctionnent ensemble pour s’assurer que seuls les appareils gérés et conformes peuvent accéder à la messagerie électronique de votre organisation, aux services Microsoft 365, aux applications SaaS (Software as a Service) et aux applications locales. En outre, vous pouvez définir une stratégie dans Microsoft Entra ID pour autoriser uniquement les ordinateurs ou les appareils mobiles joints à un domaine qui sont inscrits dans Intune à accéder aux services Microsoft 365.
Avec Intune, vous déployez des stratégies de conformité des appareils pour déterminer si un appareil respecte vos exigences de configuration et de sécurité attendues. L’évaluation de la stratégie de conformité détermine le status de conformité de l’appareil, qui est signalé à la fois à Intune et à Microsoft Entra ID. C’est dans Microsoft Entra ID que les stratégies d’accès conditionnel peuvent utiliser le status de conformité d’un appareil pour prendre des décisions sur l’autorisation ou le blocage de l’accès aux ressources de votre organization à partir de cet appareil.
Les stratégies d’accès conditionnel basées sur les appareils pour Exchange Online et d’autres produits Microsoft 365 sont configurées via le Centre d’administration Microsoft Intune.
En savoir plus sur Exiger des appareils gérés avec un accès conditionnel dans Microsoft Entra ID.
Découvrez plus d’informations sur la conformité des appareils Intune.
En savoir plus sur les navigateurs pris en charge avec accès conditionnel dans Microsoft Entra ID.
Les scénarios suivants s’appuient sur l’accès conditionnel basé sur l’appareil pour montrer comment il s’applique dans des contextes spécifiques.
Accès conditionnel basé sur le contrôle d’accès réseau
Intune s’intègre avec des partenaires comme Cisco ISE, Aruba Clear Pass et Citrix NetScaler pour fournir des contrôles d’accès basés sur l’inscription Intune et l’état de conformité de l’appareil.
L’accès par les utilisateurs peut être accepté ou refusé au Wi-Fi ou aux ressources VPN de l’entreprise selon que l’appareil qu’ils utilisent est géré et conforme ou non aux stratégies de conformité d’appareil d’Intune.
- En savoir plus sur l’intégration du contrôle d’accès réseau avec Intune.
Accès conditionnel basé sur les risques que présente l’appareil
Intune s’associe à des fournisseurs de défense contre les menaces mobiles qui fournissent une solution de sécurité pour détecter les programmes malveillants, chevaux de Troie et autres menaces sur les appareils mobiles. Lorsque l’agent de défense des menaces mobiles est installé sur les appareils mobiles, il renvoie des messages d’état de conformité à des rapports Intune lorsqu’une menace est détectée. Cette intégration joue un rôle dans les décisions d’accès conditionnel basées sur le risque de l’appareil.
- Découvrez-en davantage sur la défense contre les menaces mobiles.
Accès conditionnel pour les PC Windows
L’accès conditionnel pour les PC offre des fonctionnalités similaires à celles des appareils mobiles. Les options suivantes sont disponibles lors de la gestion des PC avec Intune.
Appartenant à l’entreprise
Joint hybride à Microsoft Entra : Cette option est couramment utilisée par les organisations qui sont raisonnablement à l’aise avec la façon dont elles gèrent déjà leurs PC via les stratégies de groupe AD ou le Configuration Manager.
Gestion du domaine Microsoft Entra joint et Intune : Ce scénario s’adresse aux organisations qui souhaitent privilégier le cloud (c’est-à-dire utiliser principalement des services cloud, dans le but de réduire l’utilisation d’une infrastructure sur site) ou le cloud uniquement (aucune infrastructure sur site). La jonction de Microsoft Entra fonctionne bien dans un environnement hybride, ce qui permet d’accéder aux applications et ressources cloud et locales. L’appareil se joint à Microsoft Entra ID et est inscrit sur Intune, qui peut être utilisé comme critère d’accès conditionnel lors de l’accès aux ressources de l’entreprise.
Apportez votre propre appareil (BYOD)
- Jonction d’espace et gestion Intune : ici, l’utilisateur peut joindre ses appareils personnels pour accéder aux ressources et services de l’entreprise. Vous pouvez utiliser la jointure à l’espace de travail et inscrire des appareils dans le service de gestion des appareils mobiles (GAM) d’Intune pour recevoir des stratégies au niveau des appareils, ce qui est également une option pour évaluer les critères d’accès conditionnel.
En savoir plus sur la Gestion des appareils dans Microsoft Entra ID.
Accès conditionnel basé sur l’application
L’accès conditionnel basé sur une application protège l’accès au niveau de l’application plutôt qu’au niveau de l’appareil, ce qui le rend bien adapté aux appareils non inscrits. Les articles suivants décrivent les scénarios d’accès conditionnel basés sur des applications pour Intune :
- Utiliser des stratégies d’accès conditionnel basées sur les applications avec Intune
- Exiger une application approuvée ou une stratégie de protection des applications (Microsoft Entra)
Étapes suivantes
Comment configurer l’accès conditionnel dans Microsoft Entra ID
Configurer des stratégies d’accès conditionnel basées sur l’appareil
Configurer des stratégies d’accès conditionnel basées sur des applications