Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Microsoft Intune est un service de gestion des points de terminaison basé sur le cloud qui sécurise et gère les appareils et applications de votre organization. Utilisez Intune pour inscrire, configurer, sécuriser et mettre à jour des appareils, déployer et protéger des applications et contrôler les utilisateurs et appareils qui peuvent accéder aux ressources organization.
Les plateformes prises en charge incluent Android, iOS/iPadOS, Linux, macOS, tvOS, visionOS et Windows. Le service s’exécute entièrement dans le cloud, sans infrastructure locale requise, et prend en charge le modèle de sécurité Confiance nulle.
Ce que Intune fait
Intune couvre le cycle de vie complet d’un appareil géré et des applications qui s’exécutent sur celui-ci : inscription des appareils, configuration des paramètres, sécurisation des points de terminaison, déploiement et protection des applications, et mise à jour de tout. Vous gérez tout cela à partir du centre d’administration Microsoft Intune, une console web. Chaque action du centre d’administration est soutenue par un appel microsoft API Graph, ce qui vous permet d’automatiser les mêmes opérations via une interface de programmation publique.
Intune repose sur trois piliers : les identités qui se connectent, les appareils à partir duquel ils se connectent et les applications qu’ils utilisent pour accomplir leur travail. Identity s’exécute sur Microsoft Entra ID. La posture de l’appareil et de l’application revient à Microsoft Entra accès conditionnel, qui permet d’accéder aux ressources de l’entreprise en fonction de signaux réels et à jour.
Pour une procédure pas à pas plus détaillée de la façon dont les piliers s’intègrent, consultez Microsoft Intune concepts de base. Pour une visite guidée du centre d’administration, consultez Procédure pas à pas : Microsoft Intune centre d’administration.
Utilisation de Intune : MDM, GAM ou les deux
Intune prend en charge deux modes de gestion que vous pouvez utiliser indépendamment ou ensemble.
- Gestion des appareils mobiles (GPM) : les appareils sont inscrits, soit par un utilisateur via le Portail d'entreprise, soit automatiquement via Windows Autopilot, l’inscription automatisée des appareils Apple ou Android Entreprise. Intune gère ensuite l’ensemble de l’appareil, y compris les paramètres, la sécurité et les applications. Si un appareil est perdu ou volé, vous pouvez le réinitialiser.
- Gestion des applications mobiles (GAM) : Intune gère uniquement les applications professionnelles et les données qu’elles contiennent, et non le reste de l’appareil. La gestion des appareils mobiles est typique pour les appareils personnels dans les scénarios BYOD (bring-your-own-device), mais elle s’exécute également avec la gestion des appareils mobiles sur les appareils d’entreprise. L’utilisateur conserve le contrôle des applications personnelles et du contenu, tandis que vous protégez les données dans Outlook, Microsoft Teams et d’autres applications gérées. Lorsque l’utilisateur part, vous pouvez réinitialiser de manière sélective organization données sans toucher au contenu personnel.
Vous pouvez combiner les deux. Par exemple, un téléphone d’entreprise inscrit peut également avoir des stratégies de protection des applications (GAM) sur les applications qui gèrent des données particulièrement sensibles.
Pour plus d’informations, consultez Vue d’ensemble de l’inscription des appareils dans Microsoft Intune et Protection d'applications stratégies.
Fonctionnement Intune avec Microsoft Entra
Intune ne stocke pas les identités des utilisateurs et n’effectue pas d’authentification. Il s’appuie sur Microsoft Entra ID pour trois choses :
- Authentification : les utilisateurs se connectent à des appareils gérés à l’aide d’informations d’identification Entra, avec des options d’authentification unique, d’authentification multifacteur ou sans mot de passe.
-
Utilisateurs et groupes : les groupes de sécurité Entra constituent la base de l’attribution de stratégies, de profils et d’applications dans Intune. Vous ciblez un groupe d’utilisateurs, d’appareils ou les deux, et Intune applique la configuration sur case activée-in.
- Entra utilisateurs et groupes sont également utilisés pour attribuer des licences Intune. Chaque utilisateur ou appareil géré a besoin d’une licence Intune, mais les administrateurs peuvent gérer Intune sans licence.
- Accès conditionnel : Intune envoie l’état de conformité de l’appareil à Entra, et l’accès conditionnel le combine avec les signaux à risque de l’utilisateur, de l’application, de l’emplacement et de Defender pour autoriser ou bloquer l’accès aux ressources d’entreprise.
Cette approche ferme la boucle Confiance nulle : les décisions d’accès sont basées sur la posture réelle et à jour de l’appareil, et non sur le fait que l’appareil se trouve sur le réseau d’entreprise.
Pour connaître le flux d’accès de bout en bout et la façon dont les éléments s’intègrent, consultez Microsoft Intune concepts de base. Pour plus d’informations sur l’accès conditionnel, consultez Utiliser l’accès conditionnel avec Microsoft Intune.
Fonctionnalités avancées
Au-delà du service de base, Intune offre des fonctionnalités avancées qui ajoutent une profondeur à la sécurité des points de terminaison, à la gestion des applications, aux certificats, au support à distance, à l’analytique, aux mises à jour des appareils, à l’accès à distance sécurisé et à la gestion des appareils spécialisés. Vous pouvez accéder à ces fonctionnalités via des plans Microsoft 365, des Microsoft Intune Suite ou en tant qu’abonnements autonomes.
Pour plus d’informations, consultez Microsoft Intune fonctionnalités avancées.
Copilot dans Intune
Copilot dans Intune est un assistant IA intégré au centre d’administration, alimenté par Microsoft Security Copilot. Copilot peut :
- Résumez ce que fait une stratégie existante et signalez les conflits.
- Expliquer ce qu’un paramètre contrôle et recommander des valeurs.
- Détails de l’appareil Surface et aide à trier les problèmes.
- Exécutez des agents IA spécialisés qui trient les demandes d’approbation multi Administration, génèrent une stratégie à partir des bases de référence et hiérarchisent la correction des vulnérabilités.
Pour plus d’informations, consultez Microsoft Copilot dans Intune.
Essayer Intune
- Inscrivez-vous à un essai gratuit de 30 jours pour évaluer Intune dans votre environnement.
- Comparez les plans et les tarifs dans Microsoft Intune licences.
- Après votre version d’évaluation, consultez S’inscrire ou vous connecter à Intune pour configurer l’abonnement de votre organization.