Passer la navigation

Conditions préalables pour configurer l‘accès conditionnel
Entra ID

  • Vérifiez que vous disposez d‘un compte
    Microsoft
    avec une licence
    Intune
    et avec l‘une des autorisations suivantes sur le portail
    Entra
     : administrateur global, administrateur limité avec rôle d‘administrateur Intune Service ou rôle personnalisé avec les autorisations décrites dans l‘article KB 50341.
  • Dans le centre d‘administration
    Microsoft
    , dans la section de gestion des partenaires de conformité, ajoutez
    Accès conditionnel BlackBerry UEM Entra
    en tant que partenaire de conformité pour les terminaux
    iOS
    et
    Android
    et attribuez-le aux utilisateurs et aux groupes.
  • Dans
    Entra ID
    , créez et configurez un profil d‘accès conditionnel et activez l‘option « Exiger que le terminal soit marqué comme conforme ». Notez qu‘il s‘agit du seul paramètre de profil d‘accès conditionnel avec lequel
    UEM
    interagit.
  • Pour pouvoir utiliser cette fonction, les utilisateurs de terminal doivent répondre aux exigences suivantes :
    • Les utilisateurs doivent exister dans
      Entra ID
      et disposer d‘une licence
      Intune
      valide. Pour plus d‘informations, reportez-vous à la section Licences Microsoft Intune.
    • Si vous synchronisez votre
      Active Directory
      sur site avec
      Entra ID
      , l‘UPN
      Active Directory
      sur site des utilisateurs doit correspondre à leur UPN
      Entra ID
      .
    • Les utilisateurs doivent être ajoutés à
      UEM
      en tant qu‘ utilisateurs de répertoire.
  • Après avoir vérifié les conditions préalables ci-dessus, suivez les étapes de la section Configurer l‘accès conditionnel Entra ID.
    • Notez que les étapes de configuration vous indiquent d‘activer
      UEM Client
      pour s‘inscrire à
      BlackBerry Dynamics
      et installer
      UEM Client
      sur les terminaux.
    • Les étapes vous indiquent d‘installer l‘application
      Microsoft Authenticator
      sur les terminaux des utilisateurs avant activation avec
      UEM
      . Si vous souhaitez retarder l‘inscription à l‘accès conditionnel sur le terminal jusqu‘à ce que l‘application
      Microsoft Authenticator
      soit installée (manuellement par l‘utilisateur ou déployée avec
      UEM
      ), vous pouvez activer le paramètre « Démarrer l‘inscription à l‘accès conditionnel après l‘installation du courtier d‘authentification » dans le profil
      BlackBerry Dynamics
      attribué. Notez que cette option n‘est pas prise en charge pour les terminaux
      Android
      avec le type d‘activation Confidentialité des données utilisateur (elle s‘applique à la Confidentialité des données utilisateur
      Android Enterprise
      et
      Android Management
      ). Si cette option est activée, une fois l‘application
      Microsoft Authenticator
      installée, le processus d‘inscription à l‘accès conditionnel est lancé lorsque l‘utilisateur ouvre
      UEM Client
      . Sur les terminaux
      Android
      , si l‘espace travail est déverrouillé, l‘utilisateur est invité à ouvrir
      UEM Client
      pour démarrer l‘inscription à l‘accès conditionnel.