
Dans ce guide, vous apprendrez comment bloquer les applications Microsoft 365 à l’aide de la stratégie d’accès conditionnel. Cela empêche tout accès non autorisé à partir d’appareils non gérés ou BYOD, nécessitant que les appareils inscrits ou conformes à Intune accèdent à des applications telles que Teams, OneDrive, SharePoint en ligne, Exchange en ligne et Outlook.
Les politiques d’accès conditionnel permettent aux administrateurs d’attribuer des contrôles à des applications, services, actions ou contexte d’authentification spécifiques. Par exemple, vous pouvez restreindre l’accès à l’ensemble de la suite d’applications M365 ou à des applications individuelles telles qu’Office 365 Exchange en ligne, SharePoint Online à un certain ensemble de groupes. Un autre exemple d’utilisation de stratégie est couvert dans le guide Configurer l’accès conditionnel pour l’aide à distance dans Intune.
Les organisations peuvent tirer parti des politiques d’accès conditionnel pour appliquer des contrôles d’accès appropriés, garantissant ainsi la sécurité de votre organisation sans perturber la productivité. Avant le déploiement, évaluez minutieusement les exigences et concevez soigneusement la politique pour l’aligner sur les besoins de votre organisation. Commençons maintenant.
Installer et mettre à jour des applications tierces avec Patch My PC
Prérequis
Pour empêcher efficacement les utilisateurs d’accéder aux applications Microsoft 365, les conditions suivantes doivent être remplies. Ces conditions préalables sont également décrites dans la documentation Microsoft.
-
Un locataire Microsoft Entra fonctionnel avec l’ID Microsoft Entra P1, P2 ou une licence d’essai activée.
-
Les administrateurs qui interagissent avec l’accès conditionnel doivent avoir l’une des attributions de rôle suivantes :
- Lecteur de sécurité : lisez les politiques et les configurations d’accès conditionnel.
- Administrateur d’accès conditionnel : créez, modifiez ou restaurez les politiques d’accès conditionnel supprimées de manière logicielle.
-
Les appareils Windows doivent être enregistrés dans Microsoft Entra ID et dotés d’une licence valide.
-
Créez un groupe pilote comprenant des utilisateurs ou des appareils de test pour évaluer la fonctionnalité de la stratégie d’accès conditionnel. Si la stratégie fonctionne correctement, vous pouvez l’étendre à d’autres groupes.
meilleures pratiques
-
Lors de la création d’une stratégie d’accès conditionnel, Microsoft recommande d’exclure les comptes d’accès d’urgence ou de bris de glace pour éviter le verrouillage dû à une mauvaise configuration de la stratégie. Si tous les administrateurs sont verrouillés de manière inattendue, le compte administratif d’accès d’urgence vous permet de vous connecter et de restaurer l’accès.
-
Après avoir configuré votre stratégie d’accès conditionnel pour bloquer les applications M365, définissez l’état de la stratégie sur Mode rapport uniquement. Cela permet aux administrateurs de tester la plupart des politiques d’accès conditionnel avant de les activer complètement. Une fois que vous avez confirmé que la stratégie fonctionne comme prévu, passez l’état du mode Rapport uniquement au mode Activé.
-
De nombreuses applications Microsoft 365 dépendent les unes des autres. Par exemple, le blocage de SharePoint peut perturber la fonctionnalité de l’onglet « Fichiers » dans Microsoft Teams. Pour éviter de tels problèmes, il est recommandé de gérer (bloquer ou autoriser) l’intégralité de la suite Office 365 plutôt que de se concentrer sur des applications individuelles.
-
Sachez que le blocage de certains portails d’administration Microsoft peut empêcher les utilisateurs d’accéder aux pages d’auto-installation, testez donc attentivement cette stratégie.
Bloquer les applications Microsoft 365 à l’aide de la stratégie d’accès conditionnel
L’accès conditionnel est principalement configuré dans le centre d’administration Microsoft Entra. La création d’une stratégie d’accès conditionnel comporte plusieurs étapes, et elles sont définies ci-dessous.
Étape 1 : Créer une stratégie
Créons une nouvelle stratégie d’accès conditionnel dans Microsoft Entra pour bloquer les applications Microsoft 365.
- Connectez-vous au centre d’administration Microsoft Entra en tant qu’administrateur d’accès conditionnel ou administrateur global.
- Accédez à Protection de l’identité > Accès conditionnel basé sur les risques > Politiques.
- Pour créer une nouvelle stratégie d’accès conditionnel, sélectionnez Nouvelle stratégie.
Créer une stratégie d’accès conditionnel dans Microsoft Entra
Étape 2 : Définir les attributions de stratégie
Spécifiez un nom de stratégie, par exemple bloquer les applications M365 pour les utilisateurs Windows. Sous Affectations , sélectionnez Utilisateurs ou agents , passez à l’onglet Inclure. Ici, ajoutez les utilisateurs/groupes Entra pour cibler cette stratégie. Basculez vers l’onglet Exclure et ajoutez vos comptes d’accès d’urgence ou de bris de glace pour éviter le verrouillage dû à une mauvaise configuration de la stratégie.
Dans l’exemple ci-dessous, la stratégie cible le groupe Windows Pilot au lieu de tous les utilisateurs.
Créer une stratégie d’accès conditionnel pour bloquer les applications Microsoft 365
Étape 3 : Spécifier les ressources cibles
Sous Ressources cibles > Ressources (anciennement applications cloud), cliquez sur Sélectionner les ressources situé dans l’onglet Inclure. Cliquez maintenant sur sélectionner des ressources spécifiques. Le volet Ressources répertorie les applications Microsoft 365 que vous pouvez choisir d’autoriser ou de bloquer.
En fonction des besoins de votre organisation, vous pouvez bloquer toutes les applications Office 365 ou des applications spécifiques de la suite. Les deux options sont expliquées ci-dessous.
Bloquer toutes les applications Microsoft 365 : Si vous souhaitez bloquer toutes les applications incluses dans la suite Microsoft 365, sélectionnez Application Office 365. Ceci est utile si vous souhaitez empêcher vos employés d’accéder aux applications Microsoft 365.
Créer une stratégie d’accès conditionnel pour bloquer les applications Microsoft 365
Bloquer des applications Microsoft 365 individuelles : sélectionnez cette option pour restreindre des applications spécifiques au sein de la suite M365. Par exemple, vous pouvez bloquer des applications telles qu’Office 365 Exchange Online, OneDrive, Outlook, Office 365 Zoom, Office 365 SharePoint Online, etc.
Remarque : lors de la sélection de certaines applications, vous pouvez voir le message « Ressource non prise en charge dans l’accès conditionnel ». Cela signifie simplement qu’ils ne peuvent pas être inclus dans la politique d’accès conditionnel.
Bloquer des applications Microsoft 365 individuelles via une stratégie d’accès conditionnel
Étape 4 : Définir les plates-formes d’appareils
Vous pouvez bloquer l’accès aux applications Microsoft 365 pour des plates-formes d’appareils spécifiques. L’accès conditionnel identifie la plate-forme de l’appareil à l’aide des informations fournies par l’appareil, telles que les chaînes de l’agent utilisateur.
Sous Conditions , sélectionnez les plates-formes d’appareils. Pour configurer, sélectionnez Oui et, sous l’onglet Inclure, choisissez les plates-formes d’appareils sur lesquelles appliquer la stratégie. Par exemple, j’ai sélectionné Windows et macOS pour appliquer cette politique d’accès conditionnel. Sélectionnez Terminé et passez à la configuration suivante.
Bloquer les applications Microsoft 365 à l’aide de la stratégie d’accès conditionnel
Étape 5 : Choisissez les applications clientes
Une fois que vous avez sélectionné les plates-formes d’appareils, sélectionnez les applications clientes. Cliquez sur Oui pour configurer ce paramètre et sélectionnez les applications clientes auxquelles cette stratégie s’appliquera. Vous voyez deux options sous Clients d’authentification modernes.
-
Navigateur : pour bloquer l’accès aux applications Microsoft 365 via le navigateur, sélectionnez cette option.
-
Applications mobiles et clients de bureau : pour bloquer l’accès aux applications Microsoft 365 sur les applications mobiles et les clients de bureau, sélectionnez cette option.
Applications client – Politique d’accès conditionnel
Étape 6 : Bloquer l’accès aux applications M365
Dans une stratégie d’accès conditionnel, un administrateur peut utiliser des contrôles d’accès pour accorder ou bloquer l’accès aux ressources. Sous Contrôles d’accès , sélectionnez Accorder , et vous pouvez ici contrôler l’application de l’accès pour bloquer ou accorder l’accès aux applications M365. Si vous choisissez Bloquer l’accès, les utilisateurs ne pourront pas accéder aux applications Microsoft 365 que vous avez sélectionnées à l’étape ci-dessus.
Politique d’accès conditionnel Accorder l’accès pour autoriser ou bloquer les applications Microsoft 365
Étape 7 : Activer la stratégie
Une fois que vous avez configuré les paramètres de la stratégie, la dernière étape consiste à activer la stratégie. Définissez d’abord le bouton Activer la stratégie sur Rapport uniquement. Cela vous permet de vérifier qui serait concerné via les journaux de connexion Microsoft Entra sans réellement les bloquer.
Accès conditionnel : activer la stratégie
Après avoir confirmé vos paramètres en mode rapport uniquement, déplacez le bouton Activer la stratégie de Rapport uniquement à Activé.
Activer la stratégie d’accès conditionnel pour bloquer les applications Microsoft 365
Expérience de l’utilisateur final
Dans cette dernière section, allons de l’avant et testons si la stratégie d’accès conditionnel ci-dessus bloque les applications Microsoft 365 telles que définies dans la stratégie. Nous le ferons en accédant aux applications Microsoft 365 via un navigateur Web et des clients de bureau.
Connectez-vous à un PC Windows 11 avec un compte professionnel. Lancez le navigateur Web et accédez à Microsoft Teams sur le Web ou à Outlook Web. En quelques secondes, la stratégie d’accès conditionnel fait apparaître un message d’erreur à l’écran, affichant les détails suivants.
Vous ne pouvez pas y accéder pour le moment. Votre connexion a réussi mais ne répond pas aux critères d’accès à cette ressource. Par exemple, vous pouvez vous connecter à partir d’un navigateur, d’une application ou d’un emplacement restreint par votre administrateur.
Expérience de l’utilisateur final – Accès aux applications Microsoft 365 bloqué
Pour vérifier si la stratégie d’accès conditionnel ci-dessus est également appliquée aux clients de bureau, ouvrez l’application de bureau Teams, l’erreur suivante s’affiche.
Nous avons besoin que vous vous reconnectiez. Cela peut être une demande de votre service informatique ou de Teams, ou le résultat d’une mise à jour de mot de passe.
Expérience de l’utilisateur final – Accès à l’application Microsoft Teams bloqué
Les images ci-dessus et les détails de l’erreur confirment que notre stratégie d’accès conditionnel restreint avec succès l’accès aux applications Microsoft 365 sur les navigateurs Web, les applications mobiles et les clients de bureau.
Conclusion
Dans ce guide, j’ai montré comment les administrateurs peuvent configurer une stratégie d’accès conditionnel dans Microsoft Entra pour restreindre l’accès aux applications Microsoft 365 pour les utilisateurs. Assurez-vous que la stratégie est configurée en fonction des exigences de votre organisation. À tout moment, les administrateurs peuvent modifier la stratégie et apporter les modifications requises. Appliquez-le initialement à un groupe pilote d’utilisateurs, et une fois les tests réussis, déployez-le progressivement auprès d’une base d’utilisateurs plus large.
C’est tout pour ce guide, si vous avez des questions, n’hésitez pas à me le faire savoir dans la section commentaires.
J’ai besoin de votre soutien
Hé, c’est Prajwal. J’espère que vous avez trouvé ce site utile. En tant que blogueur indépendant, le contenu que je publie nécessite des efforts et un dévouement importants 💻. La montée en puissance des bloqueurs de publicités et de l’IA #️⃣ a entraîné d’importantes pertes de revenus pour les éditeurs en ligne au cours de la dernière décennie ⏰. Si vous appréciez un travail indépendant comme celui-ci, pensez à contribuer pour m’aider à continuer à faire ce que j’aime. Merci ❤️🙌
Soutien 💖
Vous avez encore besoin d’aide ?
Si vous avez besoin d’aide supplémentaire sur l’article ci-dessus ou si vous souhaitez discuter d’autres problèmes techniques, consultez certaines de ces options.
Forums
Télégramme
Contactez-moi
*️⃣ Lien source :
Politiques d’accès conditionnel , configurer l’accès conditionnel pour l’aide à distance dans Intune,
,
Documentation Microsoft ,
Mode rapport uniquement ,
Centre d’administration Microsoft Entra ,
accéder à Microsoft Teams sur le Web ,
Outlook Web , bureau Teams application,
Soutien 💖
,
Forums
, Télégramme ,
Contactez-moi
,