Guide pratique · Appareils
Un appareil non géré est une porte que personne ne verrouille.
Intune relie un appareil à des règles minimales - verrouillage, chiffrement, version du système - avant qu’il puisse toucher les données de l’organisation. La gestion des appareils n’est utile que si ces règles sont revues, pas seulement activées une fois.
La décision à prendre
Ce guide aide à décider quel niveau de gestion convient à un appareil corporatif, à un appareil personnel, et ce qu’un départ ou une perte doit déclencher immédiatement.
Un appareil non géré est une porte que personne ne verrouille
Sans exigence minimale - code d’accès, chiffrement, système à jour - un appareil compromis peut atteindre le courrier et les fichiers de l’organisation aussi facilement qu’un appareil de confiance. La règle de conformité de base est le point de départ, pas la fin du travail.
Un appareil personnel exige une politique différente d’un appareil corporatif
La gestion complète d’un appareil personnel soulève des questions légitimes de vie privée. Une politique de protection des applications peut isoler les données professionnelles sans prendre le contrôle de l’appareil entier - une distinction que l’équipe doit comprendre avant d’imposer une règle.
- Les appareils corporatifs suivent une politique de conformité complète
- Les appareils personnels reçoivent une protection ciblée aux applications professionnelles
- La différence est expliquée à l’équipe, pas seulement appliquée en silence
Le départ d’une personne doit inclure ses appareils
Bloquer un compte ne retire pas automatiquement l’accès professionnel d’un appareil personnel resté configuré. La liste de contrôle de départ doit couvrir le retrait des données professionnelles et la révocation de l’accès, pas seulement le mot de passe.
Un appareil perdu a besoin d’une étape connue, pas d’improvisation
Qui prévenir, comment verrouiller ou effacer l’appareil à distance, et comment confirmer que l’action a réussi devraient être écrits avant qu’un appareil ne soit réellement perdu - pas inventés dans l’urgence.
Ce qui devient un projet distinct
Le déploiement complet d’un parc d’appareils, l’image standard d’un nouvel ordinateur ou un programme de gestion des correctifs à grande échelle dépassent l’entretien récurrent et méritent leur propre portée.
Une matrice simple pour attribuer le travail.
| Situation | Propriétaire | Moment | Trace utile |
|---|---|---|---|
| Nouvel appareil corporatif | Gestionnaire + M365 | Avant le premier jour | Politique de conformité appliquée |
| Appareil personnel (accès pro) | Utilisateur + M365 | À l’inscription | Politique de protection confirmée |
| Départ ou appareil perdu | Responsable M365 | Immédiatement | Accès révoqué et vérifié |
Checklist de décision
Ce qui devrait être vrai avant de considérer le sujet sous contrôle.
- Chaque appareil corporatif suit une politique de conformité minimale
- Les appareils personnels ont une politique de protection distincte, expliquée à l’équipe
- Le départ d’une personne retire l’accès professionnel de ses appareils
- Une étape connue existe pour un appareil perdu ou volé
- Le déploiement à grande échelle est reconnu comme un projet séparé
Prochaine étape
Reliez la gestion des appareils au reste de la portée mensuelle.
Le périmètre de service montre où les appareils s’inscrivent dans l’entretien récurrent. Voyez ensuite la cadence pour comprendre quand ces vérifications ont lieu.