Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Les recommandations de sécurité de ce document sont conçues pour vous aider à améliorer la posture de sécurité de votre organisation à l’aide de Microsoft Intune. Ces recommandations sont influencées par les normes industrielles acceptées telles que celles développées par le NIST, les bases de référence de configuration que nous utilisons en interne chez Microsoft et nos expériences avec les clients. Les recommandations de cet article pour Intune sont axées sur les appareils, mais guidées par les piliers suivants de l’initiative Microsoft Secure Future :
- Protéger les identités et les secrets
- Protégez les locataires et isolez les systèmes de production
- Protéger les réseaux
- Protéger les systèmes techniques
- Surveiller et détecter les cybermenaces
- Accélérer la réponse et la correction
Conseil
Certaines organisations peuvent prendre ces recommandations telles quelles, tandis que d’autres peuvent choisir d’apporter des modifications en fonction de leurs propres besoins métier.
Nous recommandons d’implémenter tous les contrôles suivants lorsque des licences sont disponibles. Ces modèles et pratiques contribuent à fournir une base sécurisée pour d’autres ressources basées sur cette solution. D’autres contrôles seront ajoutés à ce document au fil du temps.
Évaluation automatisée
La vérification manuelle de ces instructions par rapport à la configuration d’un client peut prendre du temps et être sujette à des erreurs. L’évaluation de la confiance zéro transforme ce processus avec l’automatisation pour tester ces éléments de configuration de sécurité et bien plus encore. Pour en savoir plus, consultez Qu’est-ce que l’évaluation de la confiance nulle ?
Locataire sécurisé
Assurez la cohérence de la gouvernance, de l’identité et de la configuration au niveau du locataire.
Pour plus d’informations sur les licences, consultez :
- Gestion des licences Microsoft Intune
- Licences Microsoft Entra
- Vue d’ensemble de Microsoft Defender pour point de terminaison Plan 1
Sécuriser les appareils
Sécuriser les points de terminaison via la configuration des appareils et les stratégies de sécurité.
Pour plus d’informations sur les licences, consultez :
- Gestion des licences Microsoft Intune
- Vue d’ensemble de Microsoft Defender pour point de terminaison Plan 1
Sécuriser les données
Protégez les données sur les appareils et en transit, et appliquez un accès sécurisé aux données organisationnelles.
| Vérifier | Exigences minimales en matière de licence |
|---|---|
| Les données sur Android sont protégées par des stratégies de protection des applications | Microsoft Intune Plan 1 |
| Les données sur iOS/iPadOS sont protégées par des stratégies de protection des applications | Microsoft Intune Plan 1 |
| Les stratégies d’accès conditionnel bloquent l’accès à partir d’applications non gérées | Microsoft Intune Plan 1 Microsoft Entra ID P1 (pour l’accès conditionnel) |
| Les stratégies d’accès conditionnel bloquent l’accès à partir d’appareils non conformes | Microsoft Intune Plan 1 Microsoft Entra ID P1 (pour l’accès conditionnel) |
| Les profils Wi-Fi sécurisés protègent les appareils iOS contre les accès réseau non autorisés | Microsoft Intune Plan 1 |
| Les profils Wi-Fi sécurisés protègent les appareils macOS contre les accès réseau non autorisés | Microsoft Intune Plan 1 |
| Les profils Wi-Fi sécurisés protègent les appareils Android contre les accès réseau non autorisés | Microsoft Intune Plan 1 |
Pour plus d’informations sur les licences, consultez :