Configurer Microsoft Intune pour la confiance nulle : Sécuriser les données sur les appareils (préversion)

La protection des données sensibles sur les applications mobiles et les réseaux est un élément clé d’une stratégie de confiance nulle. Les recommandations suivantes concernant Intune reflètent l’initiative Secure Future de Microsoft en appliquant un accès sécurisé, en protégeant les informations et en réduisant les risques sur les plateformes. Ces vérifications permettent de protéger les données d’entreprise en appliquant des protections d’applications, en garantissant la conformité des appareils et en sécurisant les connexions aux réseaux d’entreprise.

Recommandations de sécurité relatives à la confiance nulle

Les données sur Android sont protégées par des stratégies de protection des applications

Sans stratégies de protection des applications, les données d’entreprise accessibles sur les appareils Android sont vulnérables aux fuites via des applications non gérées ou malveillantes. Les utilisateurs peuvent copier par inadvertance des informations sensibles dans des applications personnelles, stocker des données de façon non sécurisée ou contourner les contrôles d’authentification. Ce risque est amplifié sur les appareils qui ne sont pas entièrement gérés, où les contextes professionnel et personnel coexistent, ce qui augmente la probabilité d’exfiltration de données ou d’accès non autorisé.

L’application des stratégies de protection des applications garantit que les données d’entreprise ne sont accessibles que via des applications approuvées et restent protégées, même sur les appareils Android personnels ou BYOD.

Ces stratégies appliquent le chiffrement, restreignent le partage de données et exigent une authentification, ce qui réduit le risque de fuite de données et s’aligne sur les principes de confiance nulle de protection des données et d’accès conditionnel.

Action de correction

Déployez des stratégies de protection des applications Intune qui chiffrent les données, restreignent le partage et exigent une authentification dans les applications Android approuvées :

Pour plus d’informations, reportez-vous aux rubriques suivantes :

Les données sur iOS/iPadOS sont protégées par des stratégies de protection des applications

Sans stratégies de protection des applications, les données d’entreprise accessibles sur les appareils iOS/iPadOS sont vulnérables aux fuites via des applications personnelles ou non gérées. Les utilisateurs peuvent copier par inadvertance des informations sensibles dans des applications non sécurisées, stocker des données en dehors des limites de l’entreprise ou contourner les contrôles d’authentification. Ce risque est particulièrement élevé sur les appareils BYOD, où les contextes personnel et professionnel coexistent, ce qui augmente la probabilité d’exfiltration de données ou d’accès non autorisé.

Les stratégies de protection d’applications garantissent que les données d’entreprise restent sécurisées dans les applications approuvées, même sur les appareils personnels. Ces stratégies appliquent le chiffrement, restreignent le partage de données et exigent une authentification, ce qui réduit le risque de fuite de données et s’aligne sur les principes de confiance nulle de protection des données et d’accès conditionnel.

Action de correction

Déployez des stratégies de protection des applications Intune qui chiffrent les données d’entreprise, restreignent le partage et exigent une authentification dans les applications iOS/iPadOS approuvées :

Pour plus d’informations, reportez-vous aux rubriques suivantes :

Les stratégies d’accès conditionnel bloquent l’accès à partir d’applications non gérées

Si les stratégies d’accès conditionnel de Microsoft Entra ne sont pas combinées avec des contrôles de protection des applications, les utilisateurs peuvent se connecter aux ressources de l’entreprise via des applications non gérées ou non sécurisées. Cela expose les données sensibles à des risques tels que les fuites de données, les accès non autorisés et la non-conformité réglementaire. Sans des mesures de protection telles que la protection des données au niveau des applications, les restrictions d’accès et la protection contre la perte de données, les acteurs malveillants peuvent exploiter des applications non protégées pour contourner les contrôles de sécurité et compromettre les données organisationnelles.

L’application des stratégies de protection des applications Intune dans l’accès conditionnel garantit que seules les applications approuvées peuvent accéder aux données d’entreprise. Cela prend en charge la confiance zéro en appliquant les décisions d’accès basées sur la confiance des applications, le confinement des données et les restrictions d’utilisation.

Action de correction

Configurez des stratégies d’accès conditionnel basées sur des applications dans Microsoft Entra et Intune pour exiger la protection de l’application pour accéder aux ressources de l’entreprise :

Pour plus d’informations, reportez-vous aux rubriques suivantes :

Les stratégies d’accès conditionnel bloquent l’accès à partir d’appareils non conformes

Si les stratégies d’accès conditionnel de Microsoft Entra n’appliquent pas la conformité des appareils, les utilisateurs peuvent se connecter aux ressources de l’entreprise à partir d’appareils qui ne respectent pas les normes de sécurité. Cela expose les données sensibles à des risques tels que les programmes malveillants, l’accès non autorisé et la non-conformité réglementaire. Sans contrôles tels que l’application du chiffrement, les vérifications d’intégrité des appareils et les restrictions d’accès, les acteurs malveillants peuvent exploiter les appareils non conformes pour contourner les mesures de sécurité et maintenir la persistance.

Le fait d’exiger la conformité des appareils dans les stratégies d’accès conditionnel garantit que seuls les appareils approuvés et sécurisés peuvent accéder aux ressources de l’entreprise. Cela prend en charge la confiance zéro en appliquant les décisions d’accès en fonction de l’intégrité de l’appareil et de la posture de conformité.

Action de correction

Configurez des stratégies d’accès conditionnel dans Microsoft Entra pour exiger la conformité de l’appareil avant d’accorder l’accès aux ressources d’entreprise :

Pour plus d’informations, reportez-vous aux rubriques suivantes :

Les profils Wi-Fi sécurisés protègent les appareils iOS contre les accès réseau non autorisés

Si Wi-Fi profils ne sont pas correctement configurés et attribués, les utilisateurs peuvent se connecter de manière non sécurisée ou ne pas se connecter aux réseaux de confiance, exposant les données d’entreprise à l’interception ou à l’accès non autorisé. Sans gestion centralisée, les appareils dépendent d’une configuration manuelle, ce qui augmente le risque de configuration incorrecte, d’authentification faible et de connexion à des réseaux non autorisés.

La gestion centralisée des profils de Wi-Fi pour les appareils iOS dans Intune garantit une connectivité sécurisée et cohérente aux réseaux d’entreprise. Cela applique les normes d’authentification et de chiffrement, simplifie l’intégration et prend en charge la confiance zéro en réduisant l’exposition aux réseaux non approuvés.

Action de correction

Utilisez Intune pour configurer et attribuer des profils de Wi-Fi sécurisés pour les appareils iOS/iPadOS afin d’appliquer les normes d’authentification et de chiffrement :

Pour plus d’informations, reportez-vous aux rubriques suivantes :

Les profils Wi-Fi sécurisés protègent les appareils macOS contre les accès réseau non autorisés

Si Wi-Fi profils ne sont pas correctement configurés et attribués, les appareils macOS peuvent ne pas se connecter aux réseaux sécurisés ou se connecter de manière non sécurisée, exposant les données d’entreprise à l’interception ou à l’accès non autorisé. Sans gestion centralisée, les appareils dépendent d’une configuration manuelle, ce qui augmente le risque de configuration incorrecte, d’authentification faible et de connexion à des réseaux non autorisés. Ces lacunes peuvent entraîner une interception de données, un accès réseau non autorisé et des violations de conformité.

La gestion centralisée des profils Wi-Fi pour les appareils macOS dans Intune garantit une connectivité sécurisée et cohérente aux réseaux d’entreprise. Cela applique les normes d’authentification et de chiffrement, simplifie l’intégration et prend en charge la confiance zéro en réduisant l’exposition aux réseaux non approuvés.

Action de correction

Utilisez Intune pour configurer et attribuer des profils de Wi-Fi sécurisés pour les appareils macOS afin d’appliquer les normes d’authentification et de chiffrement :

Pour plus d’informations, reportez-vous aux rubriques suivantes :

Les profils Wi-Fi sécurisés protègent les appareils Android contre les accès réseau non autorisés

Si Wi-Fi profils ne sont pas correctement configurés et attribués, les appareils Android peuvent ne pas se connecter aux réseaux sécurisés ou se connecter de manière non sécurisée, exposant les données d’entreprise à l’interception ou à l’accès non autorisé. Sans gestion centralisée, les appareils dépendent d’une configuration manuelle, ce qui augmente le risque de configuration incorrecte, d’authentification faible et de connexion à des réseaux non autorisés.

La gestion centralisée des profils Wi-Fi pour les appareils Android dans Intune garantit une connectivité sécurisée et cohérente aux réseaux d’entreprise. Cela applique les normes d’authentification et de chiffrement, simplifie l’intégration et prend en charge la confiance zéro en réduisant l’exposition aux réseaux non approuvés.

Utilisez Intune pour configurer des profils Wi-Fi sécurisés qui appliquent les normes d’authentification et de chiffrement.

Action de correction

Utilisez Intune pour configurer et attribuer des profils Wi-Fi sécurisés pour les appareils Android afin d’appliquer les normes d’authentification et de chiffrement :

Pour plus d’informations, reportez-vous aux rubriques suivantes :