Objectifs
- Maîtriser « App Protection Policies » aligné Microsoft Learn 2025.
- Appliquer les procédures documentées dans le Microsoft Intune admin center.
- Identifier les erreurs fréquentes et les bonnes pratiques enterprise.
- Préparer les labs et quiz associés au parcours Intune Apple.
Prérequis
- Tenant Microsoft Intune et accès admin center (endpoint.microsoft.com).
- Compte Apple Business Manager pour les modules enrollment.
- Appareil pilote iOS ou macOS pour validation.
Théorie
Contexte Microsoft Learn
App Protection Policies — Microsoft Learn 2025.
Managed applications : apps VPP déployées via Intune (Required/Available) et App Protection Policies pour données M365 en BYOD.
Apps & Books token synchronise inventaire licences ABM avec Intune.
Référence : Microsoft Learn — mem/intune/apps/app-protection-policy
Architecture
ABM Apps & Books → VPP token Intune → Apps > iOS/macOS → assign → install silencieux si supervised.
App Protection Policies (MAM) protègent Outlook/Teams sans enrollment complet.
Company Portal catalogue apps disponibles utilisateur.
Concepts clés
Device-based vs user-based VPP licenses.
Required vs Available assignment.
App configuration policies (managed app config).
Data transfer : policy blocks copy to personal apps.
Validation attendue
App Installed in Intune device apps blade.
Licenses consumed cohérent ABM.
App Protection testé copier/coller BYOD.
Étapes détaillées
- 1
Préparer
Sync VPP token Tenant administration > Connectors.
- 2
Configurer
Add app iOS store / VPP.
- 3
Assigner
Assign Required to supervised group.
- 4
Valider
Verify install status per device.
Captures d'écran

Applications iOS
Catalogue apps iOS/iPadOS : store, LOB et VPP.
Légende
Mode Required pour déploiement silencieux supervisé.

Applications macOS
Apps macOS : PKG, App Store et VPP macOS.
Légende
Vérifier les exigences PPPC pour apps tierces.

Managed Devices
Fiche appareil gérée : conformité, profils, apps, hardware.
Légende
Vue support L2 — historique des actions MDM.
Bonnes pratiques
- Contrôle : App Installed in Intune device apps blade.
- Contrôle : Licenses consumed cohérent ABM.
- Contrôle : App Protection testé copier/coller BYOD.
- Tester sur groupe pilote avant déploiement global.
- Documenter Apple ID, tokens et dates d'expiration.
- Aligner compliance et Conditional Access après configuration.
Dépannage
Licences non assignées au MDM server dans ABM.
Required app sur non-supervised sans Company Portal.
Résumé final
Managed apps = VPP + Intune assignment ; MAM complète BYOD iOS.
Quiz final
Validez vos acquis sur « App Protection Policies » et le parcours complet avec un quiz interactif chronométré. Un score suffisant débloque votre certificat PDF.
Lancer le quiz final