Aller au contenu

Guide pratique · Appareils

Un appareil non géré est une porte que personne ne verrouille.

Intune relie un appareil à des règles minimales - verrouillage, chiffrement, version du système - avant qu’il puisse toucher les données de l’organisation. La gestion des appareils n’est utile que si ces règles sont revues, pas seulement activées une fois.

La décision à prendre

Ce guide aide à décider quel niveau de gestion convient à un appareil corporatif, à un appareil personnel, et ce qu’un départ ou une perte doit déclencher immédiatement.

Un appareil non géré est une porte que personne ne verrouille

Sans exigence minimale - code d’accès, chiffrement, système à jour - un appareil compromis peut atteindre le courrier et les fichiers de l’organisation aussi facilement qu’un appareil de confiance. La règle de conformité de base est le point de départ, pas la fin du travail.

Un appareil personnel exige une politique différente d’un appareil corporatif

La gestion complète d’un appareil personnel soulève des questions légitimes de vie privée. Une politique de protection des applications peut isoler les données professionnelles sans prendre le contrôle de l’appareil entier - une distinction que l’équipe doit comprendre avant d’imposer une règle.

  • Les appareils corporatifs suivent une politique de conformité complète
  • Les appareils personnels reçoivent une protection ciblée aux applications professionnelles
  • La différence est expliquée à l’équipe, pas seulement appliquée en silence

Le départ d’une personne doit inclure ses appareils

Bloquer un compte ne retire pas automatiquement l’accès professionnel d’un appareil personnel resté configuré. La liste de contrôle de départ doit couvrir le retrait des données professionnelles et la révocation de l’accès, pas seulement le mot de passe.

Un appareil perdu a besoin d’une étape connue, pas d’improvisation

Qui prévenir, comment verrouiller ou effacer l’appareil à distance, et comment confirmer que l’action a réussi devraient être écrits avant qu’un appareil ne soit réellement perdu - pas inventés dans l’urgence.

Ce qui devient un projet distinct

Le déploiement complet d’un parc d’appareils, l’image standard d’un nouvel ordinateur ou un programme de gestion des correctifs à grande échelle dépassent l’entretien récurrent et méritent leur propre portée.

Une matrice simple pour attribuer le travail.

SituationPropriétaireMomentTrace utile
Nouvel appareil corporatifGestionnaire + M365Avant le premier jourPolitique de conformité appliquée
Appareil personnel (accès pro)Utilisateur + M365À l’inscriptionPolitique de protection confirmée
Départ ou appareil perduResponsable M365ImmédiatementAccès révoqué et vérifié

Checklist de décision

Ce qui devrait être vrai avant de considérer le sujet sous contrôle.

  • Chaque appareil corporatif suit une politique de conformité minimale
  • Les appareils personnels ont une politique de protection distincte, expliquée à l’équipe
  • Le départ d’une personne retire l’accès professionnel de ses appareils
  • Une étape connue existe pour un appareil perdu ou volé
  • Le déploiement à grande échelle est reconnu comme un projet séparé

Prochaine étape

Reliez la gestion des appareils au reste de la portée mensuelle.

Le périmètre de service montre où les appareils s’inscrivent dans l’entretien récurrent. Voyez ensuite la cadence pour comprendre quand ces vérifications ont lieu.

Parlons de la responsabilité de votre locataire M365

Décrivez votre équipe, ce qui manque de propriétaire et le résultat recherché. Aucun accès au locataire n’est nécessaire pour ce premier échange.

Le courriel direct reste le chemin le plus simple pour commencer. Utilisez l’adresse publique m365care.ca avec un objet déjà attribué.