La navigation

Avis sur Microsoft Intune MDM : gérer et sécuriser facilement les appareils

Gérer et sécuriser un grand nombre d’appareils est difficile, surtout lorsque les employés travaillent à distance ou utilisent leurs appareils personnels pour le travail. Heureusement, MDM Microsoft Intune permet aux administrateurs de gérer les appareils de manière centralisée. Cet avis couvre les fonctionnalités, l’inscription, la gestion, la tarification de Microsoft Intune, ainsi que les solutions aux problèmes courants, afin de vous aider à déterminer s’il convient à votre entreprise.

Examiner Intune MDM

Partie 1 : Ce qu’il faut savoir sur Intune MDM

Qu’est‑ce qu’Intune MDM ?

Microsoft Intune est un service de gestion des endpoints destiné à sécuriser et à administrer les appareils et les applications. En tant que solution Microsoft Intune MDM, il peut inscrire, modifier, sécuriser et mettre à jour les appareils, ainsi que déployer et protéger les applications. Plus important encore, il permet à l’administrateur de contrôler qui et quoi peut accéder aux ressources de l’organisation.

Pourquoi utiliser Intune MDM ?

Les organisations utilisent Intune pour automatiser l’administration des appareils et renforcer la sécurité des appareils professionnels et personnels. Au lieu de configurer chaque appareil manuellement, les administrateurs peuvent créer des stratégies une seule fois et les appliquer à des groupes d’utilisateurs ou d’appareils. Tout cela se fait dans le centre d’administration Microsoft Intune basé sur le web.

Partie 2 : Comment activer Intune MDM

Pour activer MDM Intune, les administrateurs doivent configurer Intune et le lier à Microsoft Entra ID. Cette configuration inscrit les appareils, applique automatiquement les stratégies de sécurité et permet aux utilisateurs d’accéder aux ressources de l’entreprise.

Étape 1

Connectez-vous au centre d’administration Microsoft Intune, accédez à Administration du client > Autorité MDM, définissez l’autorité MDM sur Microsoft Intune, et confirmez.

Activer l’autorité MDM Intune
Étape 2

Aller à Inscription des appareils (Device enrollment), Cliquez sur Inscription Apple (Apple enrollment), et sélectionnez Certificat de notification push Apple MDM (Apple MDM Push certificate).. Connectez-vous au portail des certificats de notification push Apple avec votre identifiant Apple, puis téléversez le fichier CSR. Ensuite, cliquez sur Créer votre certificat MDM push (Create your MDM push certificate).

Créer un certificat Push MDM
Étape 3

Connectez-vous avec vos identifiants Apple ID et cliquez sur Créer un certificat (Create a Certificate).. Téléversez le fichier CSR téléchargé, confirmez l’envoi, puis téléchargez votre certificat.

Télécharger le certificat
Étape 4

Revenez sur le portail Intune, saisissez vos identifiants Apple ID, puis téléversez le certificat téléchargé. Une fois téléversé, affichez les détails du certificat, y compris la date d’expiration.

Saisir de nouveau les informations et téléverser le certificat

Partie 3 : Comment gérer les appareils avec Intune MDM

1. Comment inscrire des appareils dans Intune MDM

Pour inscrire des appareils, les utilisateurs doivent ajouter leur compte professionnel à leurs appareils personnels ou rejoindre des appareils appartenant à l’entreprise. Reportez-vous au tutoriel Intune MDM ci-dessous pour inscrire des appareils :

Étape 1

Dans le centre d’administration Microsoft Entra, accédez à Mobilité (MDM et MAM) (Mobility (MDM and MAM)) et sélectionnez Microsoft Intune.

Accéder à Microsoft Intune
Étape 2

Modifiez le périmètre des utilisateurs MDM (MDM user scope) et spécifiez quels appareils doivent être gérés par Intune. Choisissez Certains pour sélectionner les groupes autorisés à inscrire leurs appareils, ou Tout pour autoriser tous les utilisateurs.

Choisir qui peut accéder

2. Intune MDM pour iOS

Les organisations peuvent inscrire les appareils iOS dans un centre d’administration cloud centralisé. Le processus est simple pour les utilisateurs finaux et ne nécessite que l’application Portail d’entreprise Intune.

Étape 1

Télécharger Intune Company Portal et connectez-vous à votre compte. L’application vérifiera ensuite les exigences d’inscription et lancera la configuration de l’inscription iOS.

Démarrer le processus de configuration
Étape 2

L’application affiche ensuite ce que votre organisation peut voir ou non sur l’appareil après l’inscription. Suivez les instructions pour inscrire l’appareil. Ensuite, elle installera le Profil MDM iOS sur l’appareil.

Installation du profil MDM
Étape 3

Choisissez une catégorie : Appareil personnel (Personal Device) ou Appareil appartenant à l’entreprise (Company Owned Device).. Juste après, l’application affiche les applications professionnelles auxquelles vous pouvez désormais accéder.

Choisir la catégorie de l’appareil

3. Paramètres MDM Intune

Microsoft Intune permet de créer des profils de configuration qui appliquent des paramètres pour gérer les appareils. Les administrateurs peuvent créer des stratégies et les déployer auprès d’utilisateurs ou de groupes sélectionnés.

Étape 1

Se diriger vers Configuration des appareils, sélectionner Profils, et cliquez sur + Créer un profil. Saisissez les informations nécessaires et configurez les paramètres pour votre stratégie spécifique.

Configurer les paramètres selon une stratégie spécifique
Étape 2

Après avoir configuré tous les paramètres, cliquez sur Créer. Aller vers Affectations pour affecter la stratégie, puis, à partir de là, sélectionnez un groupe auquel appliquer la stratégie.

Attribuer la stratégie à un groupe

Partie 4 : Intune MDM vs MAM

Lors de la comparaison d’Intune MDM vs MAM, les deux peuvent protéger les données de l’entreprise, mais ils fonctionnent différemment. Pour les expliquer brièvement, le MDM (Mobile Device Management) contrôle l’appareil physique et les paramètres de son système. En revanche, le MAM (Mobile Application Management) se concentre sur la sécurisation des données professionnelles à l’intérieur d’applications de travail spécifiques.

Caractéristiques Mobile Device Management (MDM) La gestion des applications mobiles (MAM)
Portée du contrôle Gère l’ensemble du système d’exploitation. Gère uniquement les applications professionnelles approuvées.
Confidentialité et protection des données Les administrateurs peuvent voir la localisation de l’appareil, imposer des codes d’accès et afficher les applications installées. Les administrateurs ne voient que les données des applications professionnelles ; les données des applications personnelles restent privées.
Effacement à distance Réinitialisation complète aux paramètres d’usine Effacement sélectif
Principaux cas d’usage Appareils fournis par l’entreprise. Téléphones personnels appartenant aux employés.

Partie 5 : Tarification et licences d’Intune MDM

Lors de l’évaluation du prix de Microsoft Intune MDM, Microsoft propose des forfaits autonomes et des abonnements regroupés avec Microsoft 365 et Enterprise Mobility + Security (EMS).

Plans autonomes Intune Plan 1 $8,00, facturé annuellement
Intune Plan 2 (module complémentaire) $4,00, facturé annuellement
Intune Suite $10,00, facturé annuellement
Plans Microsoft 365 et EMS Microsoft 365 E3 $39,00 par utilisateur/mois, facturé annuellement
Microsoft 365 E5 $60,00 par utilisateur/mois, facturé annuellement
Microsoft 365 E7 $99,00 par utilisateur/mois, facturé annuellement
Enterprise Mobility + Security E3 $12,00 par utilisateur/mois, facturé annuellement
Enterprise Mobility + Security E5 $18,00 par utilisateur/mois, facturé annuellement

Noter:

Intune Plan 2 est disponible en module complémentaire d’Intune Plan 1. Les plans Microsoft 365 et EMS incluent des fonctionnalités Intune, dont l’étendue exacte dépend de l’abonnement.

Partie 6 : Résolution des problèmes courants d’Intune MDM

1. Appareils n’apparaissant pas dans le centre d’administration Intune

Si les appareils n’apparaissent pas dans le centre d’administration, cela peut être dû à un échec d’inscription MDM. Dans Microsoft Entra ID, si le MDM est défini sur Aucun, les appareils rejoignent Entra ID mais ne transfèrent pas la gestion à Intune.

Pour corriger: Aller à Microsoft Entra ID, Cliquez sur Mobilité (MDM et MAM) (Mobility (MDM and MAM)), et sélectionnez Microsoft Intune. Activez la portée utilisateur MDM et confirmez que le Autorité MDM Intune (Intune MDM Authority) est bien configuré dans votre client.

Corriger le problème de l’appareil qui n’apparaît pas dans le Centre d’administration

2. Échec d’inscription des appareils iOS

Si les appareils iOS ne peuvent pas être inscrits dans le centre d’administration, cela est dû aux restrictions d’inscription de la plateforme. Si le client bloque par défaut les appareils iOS, le téléchargement des profils échoue avec une erreur de profil non valide (Invalid Profile).

Pour corriger: Accédez à Dispositifs, Cliquez sur Inscrire des appareils, et cliquez sur Restrictions d’inscription. Sous Restrictions de type d’appareil, sélectionner Tous les utilisateurs, sélectionner Propriétés, et cliquez sur Éditer. ‌. Assurez-vous que iOS est défini sur Permettre.

Autoriser iOS dans la restriction de type d’appareil

3. URL du serveur MDM introuvable

L’erreur URL du serveur MDM introuvable peut se produire lorsqu’un appareil tente de s’inscrire à Microsoft Intune mais ne parvient pas à se connecter au service MDM de l’organisation.

Pour corriger : Pour les appareils Apple, vérifiez si le certificat Apple MDM Push configuré dans Intune est toujours valide. Si le certificat a expiré, renouvelez-le ou remplacez-le. Assurez-vous que l’appareil peut accéder aux points de terminaison Intune et Apple, et vérifiez si un pare-feu ou un proxy bloque la connexion.

Dans Microsoft Entra ID > Mobilité (MDM et MAM) > Microsoft Intune, vérifiez le périmètre des utilisateurs MDM (MDM user scope) et assurez-vous que l’utilisateur concerné est inclus.

Bonus : comment supprimer un profil MDM d’un iPhone

Si vous devez supprimer un profil MDM existant de votre iPhone, imyPass iPassGo est un puissant outil de déverrouillage et de gestion de mots de passe. Il peut supprimer le MDM de Microsoft Intune, Google Workspace, Jamf et d’autres systèmes de gestion. Après avoir supprimé le profil MDM, vous pourrez à nouveau accéder aux fonctionnalités de votre appareil sans les identifiants de l’administrateur.

Étape 1

Téléchargez imyPass iPassGo, installez-le, puis lancez-le sur votre ordinateur après l’installation.

Étape 2

Choisir la Contourner MDM outil, puis branchez votre iPhone à l’ordinateur via un câble USB.

Choisir l’outil de contournement MDM
Étape 3

Après avoir établi une connexion, cliquez Commencer pour commencer la suppression de l’Intune MDM.

Supprimer Intune MDM
Étape 4

Après avoir supprimé avec succès le profil MDM, votre appareil redémarrera automatiquement.

Terminer : Intune MDM contourné

Noter:

Vous pouvez également utiliser ce logiciel pour supprimer le MDM Jamf profil. Mais gardez à l’esprit que vous ne devez l’utiliser que sur des appareils que vous possédez ou que vous êtes autorisé à gérer. La suppression d’un profil MDM sans le consentement de l’organisation peut enfreindre les politiques de votre employeur ou la loi locale.

Conclusion

Si vous évaluez Microsoft 365 Intune et la prise en charge MDM, MS Intune est une option performante. Il offre une sécurité et une gestion unifiée des appareils dans une console unique, améliorant la productivité tout en réduisant la charge administrative. Par ailleurs, si vous avez un appareil iOS encore inscrit dans un profil MDM, imyPass iPassGo peut vous aider à le supprimer. Cet outil peut contourner les restrictions MDM même si vous ne disposez pas des identifiants de l’administrateur.

Samuel Spenser
Samuel Spenser

Samuel est spécialisé dans la sécurité des mots de passe et la protection de la vie privée numérique. Il a auparavant travaillé comme consultant en cybersécurité pour des petites entreprises afin de protéger leurs actifs numériques. Titulaire de certifications en cybersécurité et en piratage éthique, il transforme des sujets de sécurité complexes en conseils faciles à suivre. Il aime également partager des astuces concernant les mots de passe pour aider les utilisateurs à protéger leurs comptes avec plus de confiance.

Solutions chaudes

iPassGo

iPassGo

Effacer divers codes d'accès iPhone

Télécharger Télécharger iPassGo