Objectifs
- Maîtriser « Conformité et Conditional Access » aligné Microsoft Learn 2025.
- Appliquer les procédures Microsoft Intune documentées dans Microsoft Intune admin center.
- Préparer le quiz « quiz-module-11-intune-apple » et le lab « abm-intune ».
- Obtenir le badge Intune Apple Pro après validation (score ≥ 80 %).
Prérequis
- Compte Intune Administrator et accès Apple Business Manager.
- Environnement de lab ou tenant de test disponible.
- Connexion internet stable.
Théorie
Contexte
Conformité et Conditional Access — module 11/18 · Microsoft Learn 2025.
Les compliance policies Intune évaluent l'état sécurité des appareils Apple : OS min, jailbreak, FileVault, Defender, password.
L'état Compliant / Non compliant alimente Conditional Access et reporting.
Référence : Microsoft Learn — mem/intune/protect/device-compliance-get-started
Architecture Intune Apple
Compliance policy → device evaluation (4h typique, sync accélère) → mark compliant.
Actions non compliance : notification, email, retire après grace period.
Intune connector Entra expose compliance state to CA.
Concepts clés
Devices > Compliance policies > Create (iOS, macOS).
Require FileVault, min OS, max OS, Not jailbroken/rooted.
Microsoft Defender for Endpoint threat level (macOS).
Grace periods et actions séquentielles.
Validation attendue
Device compliance blade affiche Compliant.
Sign-in logs Entra montrent compliantDeviceState.
Non compliance trigger notifications.
Progression enregistrée via Supabase (leçons, quiz, labs).
Quiz associé : quiz-module-11-intune-apple · Lab : abm-intune · Badge : Intune Apple Pro.
Étapes détaillées
- 1
Préparer
Créer policy macOS : FileVault ON, min macOS 14.
- 2
Configurer
Assigner All Mac Devices dynamique.
- 3
Valider
Lier à CA (require compliant device).
- 4
Documenter
Tester VM Mac non conforme.
Captures d'écran

Tableau de bord ABM
Vue d'ensemble ABM : appareils, utilisateurs, apps et statut des services.
Légende
Point d'entrée pour auditer l'état global du tenant avant tout déploiement MDM.

Dashboard Jamf
Accueil Jamf Pro avec widgets inventaire, policies et alertes.
Légende
Jamf Training Catalog — Jamf Pro fundamentals.

Intune Admin Center
Portail Microsoft Intune — endpoint.microsoft.com, vue Devices.
Légende
Style Microsoft Learn — navigation latérale Endpoint Manager.
Bonnes pratiques
- Contrôle qualité : Device compliance blade affiche Compliant.
- Contrôle qualité : Sign-in logs Entra montrent compliantDeviceState.
- Contrôle qualité : Non compliance trigger notifications.
- Documentez chaque configuration dans un runbook interne.
- Testez sur un groupe pilote avant déploiement global.
- Maintenez un calendrier de renouvellement certificats et tokens.
- Alignez les décisions avec le parcours certification (modules 11).
Dépannage
Compliance policy sans assignment → tous unknown.
OS min trop agressif → parc entier non compliant.
Le profil ou la policy ne s'applique pas.
Erreur de synchronisation ABM/ADE.
Quiz ou badge non débloqué.
Résumé final
Compliance = pont sécurité Intune → Entra CA ; tester conforme et non conforme.
Quiz final
Validez vos acquis sur « Conformité et Conditional Access » et le parcours complet avec un quiz interactif chronométré. Un score suffisant débloque votre certificat PDF.
Lancer le quiz final