Passer la navigation

Configurer l‘accès conditionnel
Entra ID

  1. Dans la barre de menus de la console de gestion
    UEM
    , cliquez sur
    Paramètres > Intégration externe > Accès conditionnel Entra ID
    .
  2. Cliquez sur Icône Ajouter..
  3. Saisissez un nom pour la configuration.
  4. Dans la liste déroulante
    Entra cloud
    , cliquez sur
    GLOBAL
    .
  5. Dans le champ
    ID de locataire Entra
    , saisissez le nom de locataire de votre organisation au format FQDN ou l‘ID de locataire unique au format GUID.
  6. Sous
    Remplacement de mappage de terminal
    , cliquez sur
    UPN
    ou
    E-mail
    .
    Si vous choisissez UPN, vérifiez que le locataire
    Entra ID
    et tous les répertoires mappés partagent la même valeur UPN pour les utilisateurs avant d‘enregistrer la connexion. Une fois la connexion enregistrée, vous ne pouvez pas modifier le remplacement de mappage de terminal.
  7. Dans la liste
    Répertoires d‘entreprise disponibles
    , sélectionnez et ajoutez les répertoires d‘entreprise appropriés.
  8. Cliquez sur
    Enregistrer
    .
  9. Sélectionnez le compte d‘administrateur que vous souhaitez utiliser pour vous connecter au locataire
    Entra
    de votre organisation.
  10. Acceptez la demande d‘autorisation de
    Microsoft
    .
  11. Dans la barre de menus, cliquez sur
    Stratégies et profils > Stratégie > BlackBerry Dynamics
    . Procédez comme suit pour tout profil BlackBerry Dynamics que vous prévoyez d‘attribuer aux utilisateurs du terminal (par exemple, le profil par défaut et les profils personnalisés).
    1. Ouvrez et modifiez le profil.
    2. Sélectionnez
      Autoriser UEM Client à s‘inscrire dans BlackBerry Dynamics
      .
    3. Si vous souhaitez retarder le processus d‘inscription à l‘accès conditionnel jusqu‘à ce que l‘application
      Microsoft Authenticator
      soit installée sur les terminaux, sélectionnez
      Démarrer l‘inscription à l‘accès conditionnel après l‘installation du courtier d‘authentification
      .
    4. Cliquez sur
      Enregistrer
      .
    5. Attribuez le profil aux utilisateurs et aux groupes selon les besoins.
  12. Dans la barre de menus, cliquez sur
    Stratégies et profils > Réseaux et connexions > Connectivité BlackBerry Dynamics
    . Procédez comme suit pour tout profil de connectivité BlackBerry Dynamics que vous prévoyez d‘attribuer aux utilisateurs du terminal (par exemple, le profil par défaut et les profils personnalisés).
    1. Ouvrez et modifiez le profil.
    2. Dans la section
      Serveurs d‘application
      , cliquez sur
      Ajouter
      .
    3. Recherchez
      Feature-Azure Conditional Access
      et cliquez dessus.
    4. Cliquez sur
      Enregistrer
      .
    5. Dans le tableau
      Accès conditionnel Azure
      , cliquez sur Icône Ajouter..
    6. Dans le champ
      Serveur
      , saisissez
      gdas-
      <UEM_SRP_ID>
      .
      <region_code>
      .bbsecure.com
      .
    7. Dans le champ
      Port
      , saisissez 443.
    8. Sous
      Type de route
      , cliquez sur
      Direct
      .
    9. Cliquez sur
      Enregistrer
      .
    10. Attribuez le profil aux utilisateurs et aux groupes selon les besoins.
  13. Attribuez l‘application
    Feature-Azure Conditional Access
    aux utilisateurs ou aux groupes. Pour plus d‘informations, reportez-vous aux sections Gérer les comptes d‘utilisateurs et Gérer un groupe d‘utilisateurs.
  14. Créez et configurez un profil de conformité et attribuez-le aux utilisateurs et aux groupes si nécessaire. Le tableau suivant détaille la manière dont les actions de conformité
    UEM
    sont signalées à
    Intune
     :
    Action d‘application de la conformité
    UEM
    Comportement
    Action d‘application : surveiller et consigner
    Rien n‘est signalé à
    Intune
    .
    Action d‘application :
    • Ne pas faire confiance
    • Supprimer uniquement les données professionnelles
    • Supprimer toutes les données
    UEM
    notifie
    Entra ID
    après que toutes les invites utilisateur ont expiré.
    Action d‘application pour les applications
    BlackBerry Dynamics
     : surveiller et consigner
    Rien n‘est signalé à
    Intune
    .
    Action d‘application pour
    BlackBerry Dynamics
     :
    • Ne pas autoriser l‘exécution d‘applications
      BlackBerry Dynamics
    • Supprimer les données d‘applications
      BlackBerry Dynamics
    UEM
    notifie
    Entra ID
    dès que la violation de conformité est détectée.
  15. Installez
    UEM Client
    et l‘application
    Microsoft Authenticator
    sur les terminaux des utilisateurs. Vous pouvez attribuer et déployer l’application
    Microsoft Authenticator
    avec
    UEM
    (voir Ajout d‘applications publiques à la liste d‘applications), ou vous pouvez demander aux utilisateurs de la télécharger eux-mêmes.
  16. En fonction du client de messagerie que votre entreprise souhaite utiliser, vous devez effectuer des étapes supplémentaires pour vous assurer que le client de messagerie peut valider et communiquer avec
    Entra
     :
  • Lorsqu‘un utilisateur active son terminal,
    UEM Client
    l‘invite à s‘inscrire à l‘accès conditionnel
    Entra
    . Les utilisateurs disposant de terminaux activés sont invités à s‘inscrire à l‘accès conditionnel
    Entra
    la prochaine fois qu‘ils ouvrent le
    UEM Client
    .
    Demandez aux utilisateurs de lancer l‘inscription à
    Entra
    à l‘aide de
    UEM Client
    , sans utiliser d‘options de connexion dans
    Microsoft Authenticator
    . L‘invite à l‘inscription de
    UEM Client
    ouvre
    Microsoft Authenticator
    pour inviter l‘utilisateur à saisir ses informations d‘identification et à terminer le processus d‘inscription.
  • Lorsqu‘un utilisateur active un terminal avec
    UEM
    , vous pouvez vérifier les propriétés du terminal de l‘utilisateur dans
    Microsoft
    Endpoint Manager pour confirmer qu‘il a été inscrit avec
    Entra
    comme prévu. Le nom du terminal sera au format suivant :
    <username>
    -
    <platform>
    inconnu inconnu -
    <xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxx>
    .
  • Si vous modifiez le périmètre des utilisateurs ou des groupes dans la configuration de la conformité des partenaires
    Entra
    , dans le portail
    Entra
    , accédez aux autorisations de sécurité pour l‘accès conditionnel
    BlackBerry UEM
    et accordez à nouveau le consentement administrateur pour
    BlackBerry
    .
  • Lorsque vous supprimez un terminal à partir de
    UEM
    , le terminal reste inscrit à l‘accès conditionnel
    Entra ID
    . Les utilisateurs peuvent supprimer leur compte
    Entra ID
    dans les paramètres de compte de l‘application
    Microsoft Authenticator
    ou vous pouvez supprimer le terminal du portail
    Entra
    .