Étape 3 – Planifier les stratégies de conformité

Auparavant, vous avez configuré votre abonnement Intune et créé des stratégies de protection des applications. Ensuite, planifiez et configurez les paramètres et stratégies de conformité des appareils pour protéger les données de l’organisation en exigeant que les appareils répondent aux exigences que vous définissez.

Diagramme montrant la prise en main de Microsoft Intune avec l’étape 3, qui consiste à créer des stratégies de conformité et d’accès conditionnel.

Si vous n’êtes pas encore familiarisé avec les stratégies de conformité, consultez Vue d’ensemble de la conformité.

Cet article s’applique à :

  • Android Enterprise (profils professionnels entièrement gérés et détenus personnellement)
  • Android Open-Source Project (AOSP)
  • iOS/iPadOS
  • Linux
  • macOS
  • Windows

Vous déployez des stratégies de conformité sur des groupes d’appareils ou d’utilisateurs. Lorsqu’il est déployé pour les utilisateurs, tout appareil auquel l’utilisateur se connecte doit alors répondre aux exigences des stratégies. Voici quelques exemples courants d’exigences de conformité :

  • Nécessite une version minimale du système d’exploitation.
  • Utilisation d’un mot de passe ou d’un code PIN qui répond à certaines exigences de complexité et de longueur.
  • Un appareil étant égal ou inférieur à un niveau de menace tel que déterminé par le logiciel de défense contre les menaces mobiles que vous utilisez. Le logiciel de défense contre les menaces mobiles inclut Microsoft Defender pour point de terminaison ou l’un des autres partenaires pris en charge d’Intune.

Lorsque les appareils ne répondent pas aux exigences d’une stratégie de conformité, cette stratégie peut appliquer une ou plusieurs actions en cas de non-conformité. Voici quelques-unes des actions :

  • Verrouillage à distance de l’appareil non conforme.
  • Envoyez un e-mail ou des notifications à l’appareil ou à l’utilisateur concernant le problème de conformité, afin qu’un utilisateur d’appareil puisse le remettre en conformité.
  • Identifiez un appareil qui pourrait être prêt pour la mise hors service s’il reste non conforme pendant une période prolongée. Lorsque vous planifiez et déployez vos stratégies de conformité, il peut être utile d’aborder les stratégies de conformité à travers nos recommandations à différents niveaux. Nous vous recommandons de commencer par les paramètres de conformité minimale, qui sont communs à la plupart ou à toutes les plateformes, puis de les étendre en ajoutant des configurations et des intégrations plus avancées offrant davantage de fonctionnalités.

Étant donné que différentes plates-formes d’appareils prennent en charge différentes fonctionnalités de conformité ou utilisent différents noms pour des paramètres similaires, la liste de chaque option dépasse ce plan de déploiement. Nous fournissons plutôt des catégories et des exemples de paramètres de ces catégories pour chacun des niveaux suivants :

En règle générale, nos recommandations placent les paramètres qui sont considérés comme des configurations clés communes à toutes les plateformes au niveau de conformité minimale, ce qui offre un retour sur investissement élevé. Les paramètres répertoriés aux niveaux supérieurs peuvent être plus complexes, tels que les paramètres qui nécessitent l’intégration de produits tiers. Veillez à passer en revue toutes les recommandations de plage et soyez prêt à ajuster votre propre plan de déploiement pour répondre aux besoins et aux attentes de votre organization.

Les articles suivants peuvent vous aider à comprendre les paramètres que les stratégies Intune prennent en charge en mode natif :

Niveau 1 – Conformité minimale de l’appareil

Configurer les paramètres de stratégie de conformité à l’échelle du client
Configurer des réponses pour les dispositifs de non-conformité (Actions en cas de non-conformité)
Comprendre comment les stratégies de conformité et de configuration des appareils interagissent
Utiliser un ensemble de base de paramètres de conformité minimale sur les plateformes que vous prenez en charge

Les paramètres de conformité d’appareil minimaux comprennent les sujets suivants que tous les clients qui envisagent d’utiliser des stratégies de conformité doivent comprendre et être prêts à utiliser :

  • Paramètres de stratégie de conformité : paramètres à l’échelle du client qui affectent la façon dont le service de conformité Intune fonctionne avec vos appareils.
  • Actions pour non-conformité : ces configurations sont communes à toutes les stratégies de conformité des appareils.
  • Recommandations en matière de stratégie de conformité des appareils minimaux – Cette catégorie inclut les paramètres de conformité des appareils spécifiques à la plateforme que nous pensons que chaque locataire doit mettre en œuvre pour garantir la sécurité des ressources de son organisation.

En outre, nous vous recommandons de connaître la manière dont les stratégies de conformité et de configuration des appareils sont liées et interagissent.

Paramètres de stratégie de conformité

Toutes les organisations doivent examiner et définir les paramètres de stratégie de conformité à l’échelle du locataire. Ces paramètres sont fondamentaux pour prendre en charge des stratégies spécifiques à la plateforme. Ils peuvent également marquer les appareils qui n’ont pas évalué une stratégie de conformité comme non conformes, ce qui peut vous aider à protéger votre organisation contre des appareils nouveaux ou inconnus qui pourraient ne pas répondre à vos attentes en matière de sécurité.

  • Les paramètres de stratégie de conformité sont quelques configurations que vous effectuez au niveau du locataire et qui s’appliquent ensuite à tous les appareils. Ils définissent le fonctionnement du service de conformité Intune pour votre client.
  • Ces paramètres sont configurés directement dans le Centre d’administration Microsoft Intune et sont distincts des stratégies de conformité des appareils que vous créez pour des plateformes spécifiques et déployez sur des groupes discrets d’appareils ou d’utilisateurs.

Pour en savoir plus sur les paramètres de stratégie de conformité au niveau du locataire et sur leur configuration, consultez Paramètres de stratégie de conformité.

Actions en cas de non-conformité

Chaque stratégie de conformité des appareils comprend des actions pour non-conformité, qui sont une ou plusieurs actions ordonnées dans le temps qui sont appliquées aux appareils qui ne répondent pas aux exigences de conformité de la stratégie. Par défaut, le marquage d’un appareil comme non conforme est une action immédiate incluse dans chaque stratégie.

Pour chaque action que vous ajoutez, vous définissez le temps d’attente après qu’un appareil est marqué comme non conforme avant que cette action s’exécute.

Les actions disponibles que vous pouvez configurer sont les suivantes, mais toutes ne sont pas disponibles pour chaque plateforme d’appareil :

  • Marquer l’appareil comme non conforme (action par défaut pour toutes les stratégies)
  • Envoyer une notification Push à l’utilisateur final
  • Envoyer un e-mail à l’utilisateur final
  • Verrouiller à distance l’appareil non conforme
  • Mettre hors service l’appareil non conforme

Les administrateurs de stratégie doivent comprendre les options disponibles pour chaque action et compléter les configurations de prise en charge avant de déployer une stratégie qui les requiert. Par exemple, avant de pouvoir ajouter l’action Envoyer un e-mail , vous devez d’abord créer un ou plusieurs modèles de courrier avec les messages que vous souhaitez peut-être envoyer. Un tel e-mail peut inclure des ressources pour aider l’utilisateur à mettre son appareil en conformité. Plus tard, lors de la définition d’une action d’e-mail pour une stratégie, vous pourrez sélectionner l’un de vos modèles à utiliser avec une action spécifique.

Étant donné que chaque action autre que celle par défaut peut être ajoutée plusieurs fois à une stratégie, chacune avec une configuration distincte, vous pouvez personnaliser la façon dont les actions s’appliquent.

Par exemple, vous pouvez configurer plusieurs actions associées pour qu’elles se produisent dans une séquence. Tout d’abord, immédiatement après la non-conformité, vous pouvez demander à Intune d’envoyer un e-mail à l’utilisateur de l’appareil, et peut-être aussi à un administrateur. Puis, quelques jours plus tard, une deuxième action peut envoyer un autre rappel par e-mail, avec des détails sur une échéance pour la correction de l’appareil. Vous pouvez également configurer une action finale pour ajouter un appareil à une liste d’appareils que vous souhaiterez peut-être mettre hors service, l’action étant définie pour s’exécuter uniquement lorsqu’un appareil continue à rester non conforme pendant une période excessive.

Bien que la stratégie de conformité puisse marquer un appareil comme non conforme, vous avez également besoin d’un plan pour corriger les appareils non conformes. Ce plan peut inclure les administrateurs utilisant le status d’appareil non conforme pour demander que des mises à jour ou des configurations soient apportées à un appareil. Pour fournir des conseils généraux aux utilisateurs de l’appareil, vous pouvez configurer l’action Envoyer un e-mail à l’utilisateur final en cas de non-conformité afin d’inclure des conseils ou des contacts utiles pour résoudre un problème de conformité de l’appareil.

Pour en savoir plus, consultez Actions en cas de non-conformité.

Comprendre comment les stratégies de conformité et de configuration des appareils interagissent

Avant d’examiner les recommandations de stratégie de conformité par niveau, il est important de comprendre la relation parfois étroite entre les stratégies de conformité et les stratégies de configuration des appareils. En connaissant ces interactions, vous pouvez mieux planifier et déployer des politiques efficaces pour les deux domaines de fonctionnalité.

  • Les stratégies de configuration des appareils configurent les appareils pour qu’ils utilisent des configurations spécifiques. Ces paramètres peuvent s’appliquer à tous les aspects de l’appareil.
  • Les stratégies de conformité des appareils se concentrent sur un sous-ensemble de configurations d’appareils liées à la sécurité.

Les appareils qui reçoivent des stratégies de conformité sont évalués par rapport aux configurations de stratégie de conformité et les résultats sont retournés à Intune pour les actions possibles. Certaines configurations de conformité, telles que les exigences de mot de passe, entraînent une application sur l’appareil, même lorsque celles-ci sont plus indulgentes.

Lorsqu’un appareil reçoit des configurations en conflit pour un paramètre, types de stratégie différents ou similaires, des conflits peuvent se produire. Pour vous aider à vous préparer à ce scénario, consultez Stratégies de conformité et de configuration de périphérique qui sont en conflit

Envisagez de synchroniser les configurations planifiées entre les équipes chargées de la configuration et de la conformité des appareils afin d’identifier les chevauchements de configuration. Assurez-vous que les deux types de stratégie s’accordent sur la même configuration pour les appareils ciblés, car cela permet d’éviter les conflits de stratégie ou de laisser un appareil sans la configuration ou l’accès aux ressources que vous attendez.

Paramètres de conformité minimaux

Après avoir établi les paramètres de stratégie de conformité à l’échelle du client et établi des communications ou des règles pour les actions pour les appareils non conformes, vous êtes probablement prêt à créer et à déployer des stratégies de conformité des appareils sur des groupes discrets d’appareils ou d’utilisateurs.

Passez en revue les stratégies spécifiques à la plateforme dans le Centre d’administration Microsoft Intune pour identifier les paramètres de conformité disponibles pour chaque plateforme et plus d’informations sur leur utilisation. Pour configurer des stratégies, consultez Créer une stratégie de conformité.

Nous vous recommandons d’utiliser les paramètres suivants dans vos stratégies de conformité d’appareil minimale :

Catégories et exemples de conformité minimale des appareils Information
Antivirus, anti-espion et anti-programme malveillant

Windows :
Évaluez les appareils pour les solutions qui s’inscrivent auprès du Centre de sécurité Windows à activer et à surveiller pour :
- Antivirus
- Anti-espion
- Anti-programme malveillant

de Microsoft Defender Autres plateformes :
Les stratégies de conformité pour les plateformes autres que Windows n’incluent pas l’évaluation de ces solutions.
Les solutions actives pour les solutions antivirus, antispyware et anti-programme malveillant sont importantes.

La stratégie de conformité Windows peut évaluer l’état de ces solutions lorsqu’elles sont actives et enregistrées enregistrées auprès du Centre de sécurité Windows sur un appareil.

Les plateformes non Windows doivent toujours exécuter des solutions antivirus, antispyware et anti-programme malveillant, même si les stratégies de conformité Intune manquent d’options pour évaluer leur présence active.
Versions

du système d’exploitationTous les appareils :
évaluez les paramètres et les valeurs pour les versions du système d’exploitation, notamment :
- Système d’exploitation
maximum - Système d’exploitation
minimum - Versions
de build mineures et majeures - Niveaux de correctif du système d’exploitation
Utilisez les paramètres disponibles qui définissent une version ou une build de système d’exploitation minimale autorisée et les niveaux de correctifs importants pour vous assurer que les systèmes d’exploitation des appareils sont à jour et sécurisés.

Les paramètres maximum du système d’exploitation peuvent vous aider à identifier de nouveaux résultats non testés, ainsi que les builds de système d’exploitation bêta ou de développement susceptibles d’introduire des risques inconnus.

Linux prend en charge une option permettant de définir le type de distribution Linux, comme Ubuntu.

Windows prend en charge un autre paramètre pour définir les plages de builds prises en charge.
Configurations des

mots de passeTous les appareils :
appliquez des paramètres qui verrouillent l’écran après une période d’inactivité, nécessitant un mot de passe ou un code PIN pour déverrouiller.
- Exiger des mots de passe complexes qui utilisent des combinaisons de lettres, de chiffres et de symboles.
- Exigez un mot de passe ou un code PIN pour déverrouiller les appareils.
- Définissez des exigences pour une longueur minimale de mot de passe.
Utilisez la conformité pour évaluer la structure et la longueur des mots de passe sur les appareils et pour identifier les appareils qui manquent de mots de passe ou qui utilisent des mots de passe simples. Ces paramètres peuvent vous aider à protéger l’accès à l’appareil.

D’autres options, telles que la réutilisation du mot de passe ou le délai avant qu’un mot de passe ne soit modifié, sont explicitement incluses au niveau de conformité renforcée.

Niveau 2 – Paramètres de conformité améliorés de l’appareil

Utiliser des stratégies de configuration d’appareil améliorées pour les types de plateforme pris en charge

Paramètres de conformité améliorés

La prise en charge des paramètres de conformité de niveau amélioré varie considérablement d’une plateforme à l’autre par rapport aux paramètres trouvés dans les recommandations minimales. Certaines plateformes peuvent ne pas prendre en charge les paramètres pris en charge par les plateformes associées. Par exemple, Android AOSP ne dispose pas des options existantes pour les plateformes Android Enterprise pour configurer la conformité des protections de fichiers et de démarrage au niveau du système.

Passez en revue les stratégies spécifiques à la plateforme dans le Centre d’administration Microsoft Intune pour identifier les paramètres de conformité disponibles pour chaque plateforme et plus d’informations sur leur utilisation. Pour configurer des stratégies, consultez Créer une stratégie de conformité.

Nous vous recommandons d’utiliser les paramètres suivants dans vos stratégies de conformité d’appareil améliorées :

Catégories et exemples de conformité des appareils améliorés Information
Domaines d’application

Android Enterprise :
- Bloquer les applications provenant de sources
inconnues - Intégrité
de l’exécution des applications du Portail d’entreprise - Gérer les emplacements sources des applications
- Google Play Services
- Options SafteyNet pour l’attestation et l’évaluation

iOS/iPadOS
- Applications

restreintesmacOS :
- Autoriser les applications provenant d’emplacements
spécifiques - Bloquer les applications provenant de sources
inconnues
- Paramètres de pare-feu
Windows :
- Bloquer les applications provenant de sources
inconnues - Paramètres du pare-feu
Configurez les exigences pour diverses applications.

Pour Android, gérer l’utilisation et le fonctionnement d’applications telles que Google Play, SafteyNet et l’évaluation de l’intégrité d’exécution de l’application du Portail d’entreprise.

Pour toutes les plateformes, lorsqu’elles sont prises en charge, gérez l’emplacement à partir duquel les applications peuvent être installées et les applications qui ne doivent pas être autorisées sur les appareils qui accèdent aux ressources de votre organisation.

Pour macOS et Windows, les paramètres de conformité prennent en charge la nécessité d’un pare-feu actif et configuré.
Chiffrement

Android Enterprise :
- Nécessite le cryptage du stockage

de donnéesAndroid AOSP :
- Nécessite le cryptage du stockage

de donnéesmacOS :
- Exige le cryptage du stockage

de données (phrasefix)Linux :
- Nécessite le cryptage du stockage

de donnéesWindows :
- Nécessite le cryptage du stockage
de données - BitLocker
Ajoutez des paramètres de conformité qui exigent le chiffrement du stockage de données. Windows prend également en charge l’utilisation obligatoire de BitLocker.
Configurations des

mots de passeAndroid Enterprise :
- Expiration et réutilisation

du mot de passeiOS/iPadOS :
- Expiration etréutilisation

du mot de passe macOS :
- Expiration et réutilisation du mot de passeWindows :
- Expiration et réutilisation

du mot de passe
Ajoutez des paramètres de conformité des mots de passe pour vous assurer que les mots de passe font l’objet d’une rotation périodique et que les mots de passe ne sont pas réutilisés fréquemment.
Protection des fichiers et des

démarrages au niveau du systèmeAndroid AOSP :
- Appareils

rootés Android Enterprise :
- Bloquer le débogage USB sur l’appareil
- Appareils

rootés iOS/iPadOS
- Appareils

jailbreakésmacOS :
- Nécessitent une protection

de l’intégrité du système Windows :
- Nécessitent l’intégrité
du code - Nécessite l’activation du démarrage sécurisé sur l’appareil
- Module de plateforme sécurisée (TPM)
Configurez des options spécifiques à la plateforme qui évaluent les appareils pour les risques au niveau du système ou du noyau.

Niveau 3 – Configurations avancées de conformité des appareils

Ajouter des données de partenaires Mobile Threat Defense aux stratégies de conformité de vos appareils
Intégrer un partenaire de conformité tiers avec Intune
Définir les paramètres de conformité personnalisés pour Windows et Linux
Utilisez les données de conformité avec l’accès conditionnel pour contrôler l’accès aux ressources de votre organisation
Utiliser des stratégies de configuration d’appareil avancées pour les types de plateforme pris en charge

Une fois des stratégies de conformité des appareils robustes en place, vous pouvez implémenter des options de conformité plus avancées qui vont au-delà de la simple configuration des paramètres dans les stratégies de conformité des appareils, notamment :

  • Utilisation des données des partenaires de Mobile Threat Defense dans le cadre de vos stratégies de conformité des appareils et dans vos stratégies d’accès conditionnel.

  • Intégration du status de conformité des appareils avec l’accès conditionnel pour aider à contrôler les appareils autorisés à accéder à la messagerie, à d’autres services cloud ou aux ressources locales.

  • Y compris les données de conformité des partenaires de conformité tiers. Avec une telle configuration, les données de conformité de ces appareils peuvent être utilisées avec vos stratégies d’accès conditionnel.

  • Développement des stratégies de conformité des appareils intégrés en définissant des paramètres de conformité personnalisés qui ne sont pas disponibles en mode natif via l’interface utilisateur de la stratégie de conformité Intune.

Intégrer les données d’un partenaire Mobile Threat Defense

Une solution de défense contre les menaces mobiles (MTD) est un logiciel pour les appareils mobiles qui permet de les sécuriser contre diverses cybermenaces. En protégeant les appareils mobiles, vous contribuez à protéger votre organisation et vos ressources. Une fois intégrées, les solutions MTD fournissent une source d’informations supplémentaire à Intune pour les stratégies de conformité de vos appareils. Ces informations peuvent également être utilisées par les règles d’accès conditionnel que vous pouvez utiliser avec Intune.

Lorsqu’il est intégré, Intune prend en charge l’utilisation des solutions MTD avec des appareils inscrits, et lorsqu’il est pris en charge par la solution MTD, des appareils non inscrits à l’aide des applications protégées par Microsoft Intune et des stratégies de protection des applications.

Veillez à utiliser un partenaire MTD pris en charge par Intune et qui prend en charge les fonctionnalités dont votre organisation a besoin sur la gamme complète de plateformes que vous utilisez.

Par exemple, Microsoft Defender pour point de terminaison est une solution de défense des menaces mobiles que vous utilisez peut-être déjà et qui peut être utilisée avec les plateformes Android, iOS/iPadOS et Windows. D’autres solutions prennent généralement en charge Android et iOS/iPadOS. Consultez Partenaires de défense des menaces mobiles pour afficher la liste des partenaires MTD pris en charge.

Pour en savoir plus sur l’utilisation du logiciel Mobile Threat Defense avec Intune, commencez par l’intégration de Mobile Threat Defense avec Intune.

Utiliser des données de partenaires de conformité tiers

Intune prend en charge l’utilisation de partenaires de conformité tiers, lorsque le partenaire agit en tant qu’autorité de gestion des périphériques mobiles (GPM) pour un groupe d’appareils. Lorsque vous faites appel à un partenaire de conformité pris en charge, vous l’utilisez pour configurer la conformité des appareils gérés par la solution. Vous configurez également cette solution partenaire pour transmettre les résultats de conformité à Intune, qui stocke ensuite ces données dans Microsoft Entra ID avec les données de conformité de Intune. Les données de conformité tierces sont ensuite disponibles pour une utilisation par Intune lors de l’évaluation des stratégies de conformité des appareils et pour une utilisation par les stratégies d’accès conditionnel.

Dans certains environnements, Intune peut servir de seule autorité GPM que vous devez utiliser, car par défaut, Intune est un partenaire de conformité enregistré pour les plateformes Android, iOS/iPadOS et Windows. D’autres plateformes exigent que d’autres partenaires de conformité servent d’autorité GPM des appareils, comme l’utilisation de Jamf Pro pour les appareils macOS.

Si vous faites appel à un partenaire de conformité des appareils tiers dans votre environnement, assurez-vous qu’il est pris en charge avec Intune. Pour ajouter la prise en charge, vous configurez une connexion pour le partenaire à partir du centre d’administration Microsoft Intune et vous suivez la documentation du partenaire pour terminer l’intégration.

Pour plus d’informations à ce sujet, consultez Prendre en charge les partenaires de conformité des appareils tiers dans Intune.

Utiliser les paramètres de conformité personnalisés

Vous pouvez développer les options de conformité des appareils intégrés d’Intune en configurant des paramètres de conformité personnalisés pour les appareils Linux et Windows gérés.

Les paramètres personnalisés vous permettent de baser votre conformité sur les paramètres disponibles sur un appareil sans avoir à attendre qu’Intune ajoute ces paramètres.

Pour utiliser la conformité personnalisée, vous devez configurer un . Fichier JSON qui définit les valeurs sur l’appareil à utiliser pour la conformité, et un script de découverte qui s’exécute sur l’appareil pour évaluer les paramètres à partir du JSON.

Pour en savoir plus sur les avantages indirects, les plateformes prises en charge et les configurations JSON et de script requises pour la conformité personnalisée, consultez [Utiliser des stratégies et paramètres de conformité personnalisés pour les appareils Linux et Windows avec Microsoft Intune](.. / protect/compliance-use-custom-settings.md).

Intégrer la conformité avec l’accès conditionnel

L’accès conditionnel est une fonctionnalité de Microsoft Entra qui fonctionne avec Intune pour protéger les appareils. Pour les appareils enregistrés auprès de Microsoft Entra, les stratégies d’accès conditionnel peuvent utiliser les détails de l’appareil et de conformité d’Intune pour appliquer les décisions d’accès pour les utilisateurs et les appareils.

Stratégie d’accès conditionnel de base de référence :

  • Les stratégies de conformité des appareils peuvent exiger qu’un appareil soit marqué comme conforme avant de pouvoir accéder aux ressources de votre organization. Les stratégies d’accès conditionnel spécifient les services d’applications que vous souhaitez protéger, les conditions sous lesquelles les applications ou les services sont accessibles et les utilisateurs auxquels la stratégie s’applique.
  • Les stratégies de protection d’applications peuvent ajouter une couche de sécurité qui garantit que seules les applications clientes qui prennent en charge les stratégies de protection des applications Intune peuvent accéder à vos ressources en ligne, telles qu’Exchange ou d’autres services Microsoft 365.

L’accès conditionnel fonctionne également avec les éléments suivants pour vous aider à sécuriser les appareils :

  • Microsoft Defender pour point de terminaison et applications MTD tierces
  • Applications des partenaires de conformité des appareils
  • Microsoft Tunnel

Pour plus d’informations, consultez En savoir plus sur l’accès conditionnel et Intune.

Paramètres de conformité avancés

Passez en revue les stratégies spécifiques à la plateforme dans le Centre d’administration Microsoft Intune pour identifier les paramètres de conformité disponibles pour chaque plateforme et plus d’informations sur leur utilisation. Pour configurer des stratégies, consultez Créer une stratégie de conformité.

Pour configurer des stratégies, consultez Créer une stratégie de conformité.

Nous vous recommandons d’utiliser les paramètres suivants dans vos stratégies de conformité d’appareil améliorées :

Catégories et exemples avancés de conformité des appareils Information
Défenses d’exécution

Android Enterprise :
- Exiger que l’appareil soit au niveau
de menace de l’appareil ou en dessous - Exiger que l’appareil soit au niveau ou en dessous du score

de risque de l’ordinateur iOS/iPadOS :
- Exiger que l’appareil soit au niveau ou en dessous du niveau
de menace de l’appareil - Exiger que l’appareil soit au niveau ou en dessous du score

de risque de l’ordinateurWindows :
- Exiger que l’appareil soit égal ou inférieur au score de risque de l’ordinateur
Lorsque vous intégrez Intune à un partenaire Mobile Threat Defense, vous pouvez utiliser l’évaluation du niveau de menace de l’appareil de ce partenaire comme critères dans vos stratégies de conformité.

Lorsque vous avez intégré Microsoft Defender pour point de terminaison à Intune, vous pouvez utiliser le score de risque de Defender comme case activée.

Cet article fait partie d’une série en cinq étapes qui décrit comment déployer Microsoft Intune. La série comprend les articles suivants, dans l’ordre :

  1. Configurer Microsoft Intune
  2. Ajouter, configurer et protéger des applications
  3. 🡺 Planifier les stratégies de conformité (cet article)
  4. Configurer des fonctionnalités d’appareil
  5. Inscrire des appareils