Aller au contenu principal
Formation Apple · Jamf · Intune
ConnexionS'inscrire
  1. Parcours
  2. /Microsoft Intune pour Mac
  3. /Conditional Access

Sommaire

  • Objectifs
  • Prérequis
  • Théorie
  • Étapes
  • Captures
  • Bonnes pratiques
  • Dépannage
  • Résumé
  • Quiz
ObjectifsPrérequisThéorieÉtapesCapturesBonnes pratiquesDépannageRésuméQuiz
Conformité & sécuritéEn coursLeçon 15 sur 18

Conditional Access

Progression du parcours83 %

⏱ Durée

40 min

📈 Niveau

Pro

🎓 Certification

Intune Apple Admin

⭐ Points

20 pts

AvancéEn production
En production
Vidéo en productionfr-FR

Platform SSO

Cette vidéo est en cours de production. Le cours, le script, le lab et les ressources sont déjà disponibles.

Voir le scriptStoryboardLab associé
Progression de lecture0%

Objectifs

  • ✓Maîtriser « Conditional Access » aligné Microsoft Learn 2025.
  • ✓Appliquer les procédures documentées dans le Microsoft Intune admin center.
  • ✓Identifier les erreurs fréquentes et les bonnes pratiques enterprise.
  • ✓Préparer les labs et quiz associés au parcours Intune Apple.

Prérequis

  • •Tenant Microsoft Intune et accès admin center (endpoint.microsoft.com).
  • •Compte Apple Business Manager pour les modules enrollment.
  • •Appareil pilote iOS ou macOS pour validation.

Théorie

Contexte Microsoft Learn

Conditional Access — Microsoft Learn 2025.

Conditional Access dans Entra ID applique des décisions d'accès selon utilisateur, app, appareil, emplacement et conformité Intune.

Pour Apple : exiger appareil géré, compliant, ou app protection pour M365.

Référence : Microsoft Learn — mem/intune/protect/conditional-access-intune-common

Architecture

Entra ID → Security → Conditional Access → policies → report-only ou on.

Sign-in logs + What If tool pour simulation.

Intune compliance + device trust types (Azure AD joined, Hybrid, MDM).

Concepts clés

Grant controls : require compliant device, require app protection, MFA.

Block legacy auth, exiger platform iOS/macOS minimum.

Break-glass accounts exclus via policy dédiée.

Report-only mode avant enforcement production.

Validation attendue

Non compliant device blocked on test app.

Compliant Mac/iPhone accès OK.

What If simulation cohérente.

Étapes détaillées

  1. 1

    Préparer

    Créer policy report-only : All users + Office 365 + require compliant device.

  2. 2

    Configurer

    Analyser sign-in logs 1 semaine.

  3. 3

    Assigner

    Activer enforcement groupe pilote.

  4. 4

    Valider

    Documenter exceptions VIP.

Captures d'écran

Conditional Access

Conditional Access

Règle CA exigeant appareil conforme Intune pour accès M365.

Légende

Intégration Entra ID + Intune — Zero Trust.

Compliance Policies

Compliance Policies

Politiques de conformité Apple : OS minimum, jailbreak, chiffrement.

Légende

Lier à Conditional Access pour blocage effectif.

Managed Devices

Managed Devices

Fiche appareil gérée : conformité, profils, apps, hardware.

Légende

Vue support L2 — historique des actions MDM.

Bonnes pratiques

  • ✦Contrôle : Non compliant device blocked on test app.
  • ✦Contrôle : Compliant Mac/iPhone accès OK.
  • ✦Contrôle : What If simulation cohérente.
  • ✦Tester sur groupe pilote avant déploiement global.
  • ✦Documenter Apple ID, tokens et dates d'expiration.
  • ✦Aligner compliance et Conditional Access après configuration.

Dépannage

Enforcement global sans report-only → lockout massif.▾
Vérifiez APNs, token ABM, sync appareil, logs Intune device timeline et sign-in Entra. Réduisez le scope et retestez sur pilote.
Oublier exclusion break-glass.▾
Vérifiez APNs, token ABM, sync appareil, logs Intune device timeline et sign-in Entra. Réduisez le scope et retestez sur pilote.

Résumé final

CA + Intune compliance = Zero Trust Apple ; toujours report-only puis pilote.

Quiz final

Validez vos acquis sur « Conditional Access » et le parcours complet avec un quiz interactif chronométré. Un score suffisant débloque votre certificat PDF.

Lancer le quiz final

Lab pratique

Non commencé

Conditional Access pour appareils Apple

Faire le lab pratique →

Terminez la lecture puis marquez la leçon pour suivre votre progression.

← Leçon précédenteCompliance policies AppleLeçon suivante →App Protection Policies
Apple MDM AcademyApple · Jamf · Intune

Formation indépendante Apple MDM, Jamf Pro et Microsoft Intune en français. Non affiliée à Apple Inc., Jamf ou Microsoft.

Formation

  • Parcours
  • Cours
  • Examens
  • Labs pratiques
  • Vidéos
  • Ressources

Plateforme

  • Certifications
  • Tarifs
  • Centre d'aide
  • Statut
  • Connexion

Apple, Apple Business Manager, macOS, iOS, iPadOS et tvOS sont des marques d'Apple Inc. Apple MDM Academy est une plateforme indépendante et n'est pas affiliée à Apple Inc.

Jamf® est une marque déposée de Jamf Software, LLC.
Apple MDM Academy est une plateforme indépendante.

Microsoft, Microsoft Intune, Microsoft Entra ID et Microsoft Learn sont des marques de Microsoft Corporation. Apple MDM Academy est une plateforme indépendante et n'est pas affiliée à Microsoft.

© 2026 Apple MDM Academy. Tous droits réservés.

ConfidentialitéCGUMentions légales