MICROSOFT INTUNE et ENTRa id

ISO 9001
ISO 27001

Microsoft Intune est une solution de gestion unifiée des terminaux (UEM - Unified Endpoint Management) intégrée à Microsoft Endpoint Manager. Elle permet aux organisations de gérer, sécuriser et configurer les appareils mobiles, les ordinateurs et les applications tout en garantissant un accès sécurisé aux ressources professionnelles, quel que soit le lieu ou le terminal utilisé.   La gestion des accès conditionnels permet de définir des règles intelligentes pour autoriser ou refuser l'accès aux ressources en fonction de certains critères. Vous pouvez personnaliser les conditions d’accès pour chaque utilisateur ou appareil. 

LE SAVIEZ VOUS ?

Microsoft Intune et Microsoft Entra ID (anciennement Azure Active Directory) sontcomplémentaires !

Comment fonctionnent-ils ensemble ?

1.Gestion des appareils (Intune) :

  • Intune permet de gérer et sécuriser les appareils de votre organisation (ordinateurs, mobiles, tablettes).
    Il offre des fonctionnalités comme la configuration des appareils, le déploiement d’applications, la gestion des mises à jour et la sécurité mobile.

2.Gestion des identités et des accès (Entra ID)

  • Entra ID permet de gérer les identités des utilisateurs et leurs accès aux applications cloud et locales.
    Il propose des fonctionnalités de sécurité avancées comme l’authentification multifacteur (MFA), la gestion des accès conditionnels et la détection des risques.

Fonctionnalités principales

INTUNE

icône microsoft

Gestion des terminaux (MDM)

Inscription et gestion des appareils professionnels et personnels (BYOD).  Application de configurations de sécurité (Wi-Fi, VPN, chiffrement, mises à jour).  Gestion des paramètres et des restrictions des appareils (ex. désactivation de l’appareil photo, contrôle des mots de passe). 

icône microsoft

Gestion des applications mobiles

Analyse proactive des pièces jointes et des URL incluses dans les e-mails pour détecter les menaces potentielles avant qu'elles n’atteignent les utilisateurs. 

icône Microsoft accès conditionnel

Accès conditionnel

Objectif : Contrôler l'accès aux ressources en fonction de la conformité de l’appareil. Conditions évaluées : État de sécurité de l’appareil : mises à jour installées, chiffrement activé, protection contre les menaces en place (comme Microsoft Defender). Exemple : Bloquer l'accès à Microsoft 365 si l'appareil n'est pas à jour ou n'a pas d'antivirus actif.

ENTRA ID

icône Microsoft accès conditionnel

Accès conditionnel

Objectif : Contrôler qui peut accéder à quelles ressources en fonction de conditions spécifiques. Conditions évaluées : L’identité de l'utilisateur, son emplacement, son appareil, l'application utilisée et le niveau de risque détecté. Exemple : Un utilisateur doit effectuer une authentification multifacteur (MFA) s'il se connecte depuis un pays inhabituel.

icône authentification multifacteurs

Authentification Multifacteur (MFA)

En combinant plusieurs facteurs d'authentification (mot de passe et code envoyé par SMS, application d'authentification, etc.), Azure AD garantit un accès sécurisé en ajoutant une couche de protection supplémentaire contre les attaques par vol de mots de passe. 

icône gestion des rôles

Gestion des rôles et des privilèges

Contrôle granulaire de l’accès aux ressources basées sur l’identité, l’appareil et la localisation.  Refus d'accès en cas de non-conformité (ex. appareil compromis ou réseau non sécurisé).

Gestion des identités

Entra ID centralise et gère les informations d'identité des utilisateurs dans un annuaire cloud, permettant une gestion fluide des utilisateurs, groupes, et rôles au sein de l’organisation. 

prérequis

Microsoft 365 E3 :

Inclut Intune pour la gestion des appareils et des applications. 

Convient aux entreprises ayant besoin de fonctionnalités avancées de productivité et de sécurité. 

Microsoft 365 E5 : 

Fournit toutes les fonctionnalités d’Intune avec des capacités de sécurité et de conformité étendues, comme Microsoft Defender pour Endpoint. 

Idéal pour les entreprises avec des besoins de sécurité complexes.

Intune Plan 1 (Inclus dans EMS E3 ou Microsoft 365 E3) :

Permet une gestion de base des appareils mobiles (MDM) et des applications mobiles (MAM). 

Compatible avec les environnements hybrides (cloud et sur site).

Intune Plan 2 (Inclus dans EMS E5 ou Microsoft 365 E5) :

Fournit des fonctionnalités avancées comme l’analyse des risques et les alertes de sécurit  

Prérequis configuration :

Définir des politiques basées sur des conditions comme l’emplacement géographique, le type d’appareil, et le rôle de l’utilisateur. 
Configuration de scénarios spécifiques, comme l’accès restreint depuis des zones à risque élevé.