Objectifs
- Maîtriser « Conditional Access » aligné Microsoft Learn 2025.
- Appliquer les procédures documentées dans le Microsoft Intune admin center.
- Identifier les erreurs fréquentes et les bonnes pratiques enterprise.
- Préparer les labs et quiz associés au parcours Intune Apple.
Prérequis
- Tenant Microsoft Intune et accès admin center (endpoint.microsoft.com).
- Compte Apple Business Manager pour les modules enrollment.
- Appareil pilote iOS ou macOS pour validation.
Théorie
Contexte Microsoft Learn
Conditional Access — Microsoft Learn 2025.
Conditional Access dans Entra ID applique des décisions d'accès selon utilisateur, app, appareil, emplacement et conformité Intune.
Pour Apple : exiger appareil géré, compliant, ou app protection pour M365.
Référence : Microsoft Learn — mem/intune/protect/conditional-access-intune-common
Architecture
Entra ID → Security → Conditional Access → policies → report-only ou on.
Sign-in logs + What If tool pour simulation.
Intune compliance + device trust types (Azure AD joined, Hybrid, MDM).
Concepts clés
Grant controls : require compliant device, require app protection, MFA.
Block legacy auth, exiger platform iOS/macOS minimum.
Break-glass accounts exclus via policy dédiée.
Report-only mode avant enforcement production.
Validation attendue
Non compliant device blocked on test app.
Compliant Mac/iPhone accès OK.
What If simulation cohérente.
Étapes détaillées
- 1
Préparer
Créer policy report-only : All users + Office 365 + require compliant device.
- 2
Configurer
Analyser sign-in logs 1 semaine.
- 3
Assigner
Activer enforcement groupe pilote.
- 4
Valider
Documenter exceptions VIP.
Captures d'écran

Conditional Access
Règle CA exigeant appareil conforme Intune pour accès M365.
Légende
Intégration Entra ID + Intune — Zero Trust.

Compliance Policies
Politiques de conformité Apple : OS minimum, jailbreak, chiffrement.
Légende
Lier à Conditional Access pour blocage effectif.

Managed Devices
Fiche appareil gérée : conformité, profils, apps, hardware.
Légende
Vue support L2 — historique des actions MDM.
Bonnes pratiques
- Contrôle : Non compliant device blocked on test app.
- Contrôle : Compliant Mac/iPhone accès OK.
- Contrôle : What If simulation cohérente.
- Tester sur groupe pilote avant déploiement global.
- Documenter Apple ID, tokens et dates d'expiration.
- Aligner compliance et Conditional Access après configuration.
Dépannage
Enforcement global sans report-only → lockout massif.
Oublier exclusion break-glass.
Résumé final
CA + Intune compliance = Zero Trust Apple ; toujours report-only puis pilote.
Quiz final
Validez vos acquis sur « Conditional Access » et le parcours complet avec un quiz interactif chronométré. Un score suffisant débloque votre certificat PDF.
Lancer le quiz final