Admin IT PME : Comprendre Intune avant de se lancer
Tu es le nouvel administrateur IT d'Argos Consulting, une PME de 80 employés (72 postes Windows 11, quelques iPhones). Ton DSI vient de te confier la mission de migrer la gestion des postes de l'ancienne infrastructure GPO vers Microsoft Intune. Avant de toucher la moindre configuration, tu dois maîtriser les bases : qu'est-ce qu'Intune exactement, quelle licence acheter, comment il s'intègre à l'écosystème M365 : et qui a le droit de faire quoi dans la console.
Les GPO (Group Policy Objects) ont été le standard de gestion pendant 20 ans. Mais le monde a changé : télétravail, BYOD, appareils mobiles, cloud. Compare les deux approches.
MDM vs MAM : quelle différence ? Clique sur chaque carte pour comprendre.
Gestion complète de l'appareil. Clique pour en savoir plus →
Gestion des apps seulement. Clique pour en savoir plus →
🎯 À toi de jouer : GPO, MDM ou MAM ?
Pour chaque situation terrain, choisis la bonne approche de gestion.
Pour Argos Consulting (80 postes PME), ton DSI te pose la question fatidique : "Quelle licence acheter ?" Clique sur chaque plan pour découvrir ce qu'il inclut.
La fondation. Inclus dans la plupart des licences M365.
Ajoute Remote Help et Advanced Analytics au Plan 1.
Inclut Plan 2 + EPM, Cloud PKI, Enterprise App Mgmt.
Licence par appareil pour kiosks, IoT, appareils partagés.
📦 Quelles licences M365 incluent Intune Plan 1 ?
Intune est bâti autour de 3 piliers orchestrés par Entra ID. Clique sur chaque élément du schéma pour en savoir plus.
🌐 Les portails administrateurs
Gérer appareils, apps, politiques de conformité, profils de configuration, scripts, rapports. C'est ta console principale.
Gérer les utilisateurs, groupes, Conditional Access, inscriptions d'appareils Entra Join. Complémentaire à Intune.
Intune dispose de rôles built-in pour déléguer l'administration sans tout donner à tout le monde. Clique sur un rôle pour voir ses permissions.
Accès complet à toutes les ressources Intune (rôle Entra).
Visualisation uniquement : aucune modification possible.
Actions à distance sur devices et users, sans modifier les politiques.
Gère les apps et leur déploiement. Lecture seule sur les devices.
Crée et gère les profils de config et politiques de conformité.
Le seul rôle pouvant assigner des permissions aux autres admins.
Avant de déployer Intune chez Argos Consulting, vérifie que les flux réseau sont ouverts. Coche chaque prérequis validé.
Chez Argos Consulting (80 postes PME), quelle licence Microsoft 365 est la plus adaptée pour inclure Intune Plan 1 ?
Un employé d'Argos utilise son iPhone personnel pour accéder à Outlook pro. Tu veux protéger les données sans gérer son téléphone. Quelle approche utilises-tu ?
Quel service Microsoft est indispensable pour qu'Intune fonctionne ? Il gère les comptes, groupes, authentification et Conditional Access.
Tu dois donner accès à Intune à un technicien Help Desk pour qu'il puisse faire des remote wipe et sync d'appareils, sans qu'il puisse modifier des politiques. Quel rôle attribues-tu ?
Argos Consulting veut déployer 5 bornes kiosque dans sa réception : pas d'utilisateur nominatif associé. Quelle licence Intune est la plus adaptée pour ces appareils ?
Un proxy d'entreprise intercepte le trafic HTTPS sortant (inspection SSL). Qu'est-ce que cela peut provoquer pour Intune ?