Objectifs
- Maîtriser « Compliance policies Apple » aligné Microsoft Learn 2025.
- Appliquer les procédures documentées dans le Microsoft Intune admin center.
- Identifier les erreurs fréquentes et les bonnes pratiques enterprise.
- Préparer les labs et quiz associés au parcours Intune Apple.
Prérequis
- Tenant Microsoft Intune et accès admin center (endpoint.microsoft.com).
- Compte Apple Business Manager pour les modules enrollment.
- Appareil pilote iOS ou macOS pour validation.
Théorie
Contexte Microsoft Learn
Compliance policies Apple — Microsoft Learn 2025.
Les compliance policies Intune évaluent l'état sécurité des appareils Apple : OS min, jailbreak, FileVault, Defender, password.
L'état Compliant / Non compliant alimente Conditional Access et reporting.
Référence : Microsoft Learn — mem/intune/protect/device-compliance-get-started
Architecture
Compliance policy → device evaluation (4h typique, sync accélère) → mark compliant.
Actions non compliance : notification, email, retire après grace period.
Intune connector Entra expose compliance state to CA.
Concepts clés
Devices > Compliance policies > Create (iOS, macOS).
Require FileVault, min OS, max OS, Not jailbroken/rooted.
Microsoft Defender for Endpoint threat level (macOS).
Grace periods et actions séquentielles.
Validation attendue
Device compliance blade affiche Compliant.
Sign-in logs Entra montrent compliantDeviceState.
Non compliance trigger notifications.
Étapes détaillées
- 1
Préparer
Créer policy macOS : FileVault ON, min macOS 14.
- 2
Configurer
Assigner All Mac Devices dynamique.
- 3
Assigner
Lier à CA (require compliant device).
- 4
Valider
Tester VM Mac non conforme.
Captures d'écran

Compliance Policies
Politiques de conformité Apple : OS minimum, jailbreak, chiffrement.
Légende
Lier à Conditional Access pour blocage effectif.

Device Compliance
Rapport de conformité par appareil avec raisons d'échec.
Légende
Corréler avec les logs Entra sign-in.

Managed Devices
Fiche appareil gérée : conformité, profils, apps, hardware.
Légende
Vue support L2 — historique des actions MDM.
Bonnes pratiques
- Contrôle : Device compliance blade affiche Compliant.
- Contrôle : Sign-in logs Entra montrent compliantDeviceState.
- Contrôle : Non compliance trigger notifications.
- Tester sur groupe pilote avant déploiement global.
- Documenter Apple ID, tokens et dates d'expiration.
- Aligner compliance et Conditional Access après configuration.
Dépannage
Compliance policy sans assignment → tous unknown.
OS min trop agressif → parc entier non compliant.
Résumé final
Compliance = pont sécurité Intune → Entra CA ; tester conforme et non conforme.
Quiz final
Validez vos acquis sur « Compliance policies Apple » et le parcours complet avec un quiz interactif chronométré. Un score suffisant débloque votre certificat PDF.
Lancer le quiz final