Guide de déploiement : Gérer les appareils Linux dans Microsoft Intune

Ce guide décrit tout ce dont vous avez besoin pour protéger et gérer les applications et points de terminaison Linux à l’aide de Microsoft Intune, notamment comment :

  • Préparez votre client pour l’inscription des appareils.
  • Créer des stratégies de conformité des appareils Linux.
  • Ajouter des paramètres de conformité personnalisés.
  • Appliquer les stratégies d’accès conditionnel dans Microsoft Edge.
  • Prise en charge des employés et des étudiants qui inscrivent leurs ordinateurs de bureau.

Pour chaque section de ce guide, passez en revue les tâches associées. Certaines tâches sont requises et d’autres, comme la configuration de l’accès conditionnel, sont facultatives. Sélectionnez les liens fournis dans chaque section pour accéder à nos documents d’aide recommandés sur Microsoft Learn, où vous trouverez des informations plus détaillées et des instructions pratiques.

Étape 1 : Conditions préalables

Microsoft Intune, Microsoft Entra ID et Microsoft Edge alimentent la fonctionnalité et les capacités de gestion des postes de travail Linux. Microsoft Intune alimente les fonctionnalités de gestion et de conformité des appareils. Microsoft Entra ID alimente l’accès conditionnel, qui est utilisé parallèlement aux stratégies de conformité de Microsoft Intune. Microsoft Edge est l’application de navigateur web utilisée pour fournir un accès protégé aux applications web Microsoft 365.

Remplissez les conditions préalables suivantes en tant qu’administrateur Intune pour activer les fonctionnalités de gestion des points de terminaison de votre client :

Nous vous recommandons d’utiliser le rôle le moins privilégié nécessaire pour effectuer des tâches. Par exemple, le rôle le moins privilégié qui peut effectuer les tâches d’inscription des appareils est le rôle Intune Gestionnaire de stratégies et de profils intégré.

Pour plus d’informations sur les rôles intégrés et ce qu’ils peuvent faire, consultez Contrôle d’accès en fonction du rôle (RBAC) avec Intune et autorisations de rôle intégrées pour Intune.

Pour plus d’informations et de recommandations sur la façon de préparer votre organisation, d’intégrer ou d’adopter Intune pour la gestion des appareils mobiles, consultez le guide de déploiement de la configuration d’Intune.

Étape 2 : Planifier votre déploiement

Utilisez le guide de planification Microsoft Intune pour définir les objectifs de gestion des appareils, les scénarios de cas d’usage et les besoins. Il vous aide également à planifier le déploiement, la communication, le support, les tests et la validation. Par exemple, dans la mesure où vous n’avez pas besoin d’être présent lorsque les employés et les étudiants inscrivent leurs appareils, nous vous recommandons d’avoir un plan de communication afin que les utilisateurs sachent où trouver des informations sur l’installation et l’utilisation du Portail d’entreprise et de Microsoft Edge.

Étape 3 : Créer des stratégies de conformité des appareils

Créez une stratégie de conformité des appareils pour vous assurer que les appareils Linux qui accèdent à vos données sont sécurisés et répondent aux normes de votre organisation. La dernière étape du processus d’inscription est l’évaluation de la conformité, qui vérifie que les paramètres de l’appareil répondent à vos stratégies. Les utilisateurs de l’appareil doivent résoudre tous les problèmes de conformité pour accéder aux ressources protégées. Intune marque les appareils qui ne répondent pas aux exigences de conformité comme non conformes et prend des mesures supplémentaires (par exemple, envoyer une notification à l’utilisateur, restreindre l’accès ou effacer l’appareil) en fonction de votre action pour les configurations de non-conformité.

Vous pouvez appliquer des stratégies de conformité des appareils en fonction Linux du type de distribution, de la version, du chiffrement de l’appareil ou de la complexité du mot de passe. Tous les paramètres de conformité disponibles pour Linux se trouvent dans le catalogue de paramètres de Microsoft Intune. Vous pouvez utiliser les stratégies d’accès conditionnel de Microsoft Entra conjointement avec les stratégies de conformité des appareils pour contrôler l’accès aux applications web Microsoft 365 dans Microsoft Edge. Par exemple, si un employé tente d’accéder à Microsoft Teams dans Edge sans d’abord inscrire ou sécuriser son appareil, il ne pourra pas se connecter.

Conseil

Pour obtenir une vue d’ensemble des stratégies de conformité des appareils, consultez Vue d’ensemble de la conformité.

Tâche Détails
Créer une stratégie de conformité des appareils Obtenez des instructions détaillées sur la création et l’attribution d’une stratégie de conformité des appareils pour les appareils Linux.
Ajouter des paramètres de conformité personnalisés Avec les paramètres de conformité personnalisés, vous pouvez écrire vos propres scripts Bash pour résoudre les scénarios de conformité qui ne sont pas encore inclus dans les options de conformité d’appareil intégrées à Microsoft Intune. Cet article explique comment créer, surveiller et résoudre des stratégies de conformité personnalisées pour les périphériques Linux. Les paramètres de conformité personnalisés nécessitent la création d’un script personnalisé qui identifie les paires de paramètres et de valeurs.
Ajouter des actions en cas de non-conformité Choisissez ce qui se passe lorsque les appareils ne remplissent plus les conditions de votre stratégie de conformité. Exemples d’actions : envoi d’alertes, verrouillage à distance d’appareils ou mise hors service d’appareils. Vous pouvez ajouter des actions pour non-conformité lorsque vous configurez une stratégie de conformité des appareils ou ultérieurement en modifiant cette stratégie.
Créer une stratégie d’accès conditionnel basée sur l’appareil ou basée sur l’application Configurez une stratégie d’accès conditionnel pour protéger et accorder l’accès aux applications web Microsoft 365 dans le navigateur Microsoft Edge pour Linux. L’accès conditionnel empêche les appareils non conformes d’accéder aux applications de travail protégées dans Edge et accorde l’accès aux appareils conformes. Vous devez disposer d’une stratégie de conformité des appareils pour que l’accès conditionnel fonctionne avec les appareils Linux.

Étape 4 : Inscrire des appareils

L’inscription est prise en charge sur les ordinateurs de bureau Linux exécutant :

  • Ubuntu LTS, version 26.04 et 24.04 LTS
  • RedHat Enterprise Linux 9
  • RedHat Enterprise Linux 10

Les employés disposant de licences Intune peuvent inscrire leurs appareils Linux personnels dans Microsoft Intune quand ils le souhaitent. Au cours de l’inscription, leur appareil est enregistré auprès de Microsoft Entra ID et évalué pour sa conformité. Si vous avez appliqué une stratégie d’accès conditionnel à Edge, les utilisateurs sont invités à inscrire leurs appareils avant de pouvoir accéder à Microsoft 365 Web Apps avec leur compte professionnel.

En tant qu’administrateur Intune, vous n’avez rien d’autre à faire pour activer l’inscription des employés, à l’exception de ce qui est décrit dans Conditions préalables. Toutefois, il est important de leur fournir des ressources d’aide au cas où ils auraient besoin d’aide lors de l’inscription.

Importante

Les versions 2.0.2 et ultérieures de Microsoft Identity Broker incluses dans l’application Microsoft Intune pour Linux introduisent une modification architecturale majeure par rapport à l’ancien courtier basé sur Java. Lorsque Linux appareils sont mis à jour à partir de versions antérieures de Broker, Intune réinscrit et inscrit automatiquement ces appareils et crée de nouveaux ID d’appareil Intune et Microsoft Entra ID d’appareil pour eux. Après la mise à jour des appareils, veillez à passer en revue les affectations basées sur l’appareil, les filtres et les appartenances aux groupes Microsoft Entra ID qui s’appuient sur les ID d’appareil pour vous assurer que les stratégies s’appliquent correctement.

Conseil

Si vous avez besoin du chiffrement de l’appareil, informez vos employés avant l’inscription de l’appareil afin que, dans la mesure du possible, ils puissent choisir de chiffrer leur appareil pendant l’installation du système d’exploitation. C’est plus facile et plus rapide que de chiffrer l’appareil après l’installation du système d’exploitation. En outre, faites en sorte que les exigences de votre organisation en matière de système d’exploitation et de complexité des mots de passe soient faciles à trouver sur votre site web ou dans un e-mail d’intégration afin que les employés n’aient pas à retarder l’inscription pour rechercher ces informations.

Tâche Détails
Installer l’application Microsoft Intune pour Linux Les employés doivent installer l’application Microsoft Intune sur leur appareil personnel pour s’inscrire. Cet article explique comment installer, mettre à jour et supprimer l’application Microsoft Intune pour Linux dans l’application Terminal.
Installer le navigateur web Microsoft Edge Pour accéder aux sites web et fichiers protégés, les employés doivent disposer du navigateur web Microsoft Edge, version 102. X ou version ultérieure. Une fois leur appareil inscrit, les employés peuvent se connecter à Microsoft Edge avec leur compte professionnel et accéder aux sites web et fichiers.
Inscrire un appareil Linux dans Intune Cet article est destiné aux utilisateurs d’appareils et décrit comment inscrire un appareil auprès de l’application Microsoft Intune et inclut la configuration requise, les conditions préalables et les étapes suivantes. Au cours de cette étape, Microsoft Intune inscrit l’appareil avec Microsoft Entra ID et crée un enregistrement d’appareil dans Intune. Une fois l’inscription terminée, les vérifications de conformité de l’appareil commencent.
Vérifier le status de l’appareil et résoudre les problèmes de conformité Cet article est destiné aux utilisateurs d’appareils et décrit comment résoudre les problèmes de conformité dans l’application Microsoft Intune. Les vérifications de conformité se produisent pendant l’inscription, puis lorsque l’appareil s’enregistre avec Intune. L’application Intune avertit les employés lorsqu’un paramètre non conforme est installé sur leur appareil. Intune détermine la conformité et les actions en cas de non-conformité à l’aide des stratégies de conformité et d’accès conditionnel de votre appareil.

Étapes suivantes