Configurer l'accès conditionnel à l'aide à distance : guide étape par étape

/fr/images/Setup-Conditional-Access-for-Remote-Help_ftimg.png

Dans ce didacticiel, je vais vous montrer comment configurer l’accès conditionnel à l’aide à distance dans Microsoft Intune et Microsoft Entra. J’expliquerai également comment créer un principal de service pour le service d’assistance à distance, permettant son utilisation en tant qu’application cloud pour attribuer une politique d’accès conditionnel.

L’accès conditionnel à l’aide à distance fait référence à la mise en œuvre de politiques et de contrôles pour garantir un accès sécurisé aux outils et sessions d’assistance à distance. D’après mon expérience, j’ai vu cette approche couramment mise en œuvre dans les environnements d’entreprise pour empêcher les utilisateurs non autorisés d’utiliser l’aide à distance pour accéder à un appareil.

Dans l’un de mes précédents guides, j’ai montré comment les organisations peuvent activer et configurer l’aide à distance dans Intune. Assurez-vous que la fonctionnalité d’aide à distance est activée pour votre locataire avant de lui fournir des stratégies d’accès conditionnel.

/fr/images/PatchMyPC-AppCatalog-725x250-1.jpg Installer et mettre à jour des applications tierces avec Patch My PC

Étapes pour configurer l’accès conditionnel à l’aide à distance

Permettez-moi maintenant de vous montrer les étapes de mise en service du service d’aide à distance sur le locataire pour l’accès conditionnel.

Étape 1 : Créer un principal de service pour le service d’assistance à distance

Pour configurer l’accès conditionnel à l’aide à distance, vous devez d’abord installer le module Microsoft Graph PowerShell. Lancez PowerShell en tant qu’administrateur et exécutez la commande ci-dessous.


Install-Module Microsoft.Graph -Scope CurrentUser

Copier


Install-Module

 Microsoft.Graph 

-

Scope CurrentUser


/fr/images/Setup-Conditional-Access-for-Remote-Help-Snap1-1024x573.png Configuration de l’accès conditionnel pour l’aide à distance

Utilisez la commande Connect-MgGraph pour vous connecter avec les étendues requises. Vous devez vous connecter avec un compte administrateur pour consentir aux étendues requises.


Connect-MgGraph -Scopes "Application.ReadWrite.All"

Copier


Connect-MgGraph

 

-

Scopes 

"Application.ReadWrite.All"


/fr/images/Setup-Conditional-Access-for-Remote-Help-Snap2-1024x843.png Configuration de l’accès conditionnel pour l’aide à distance

Exécutez la commande ci-dessous pour créer un principal de service pour le service d’assistance à distance à l’aide de l’AppId 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2.


New-MgServicePrincipal -AppId "1dee7b72-b80d-4e56-933d-8b6b04f9a3e2"

Copier


New-MgServicePrincipal

 

-

AppId 

"1dee7b72-b80d-4e56-933d-8b6b04f9a3e2"


Dans le résultat de la commande, le nom d’affichage est Remote Assistance Service , qui est le service principal de l’aide à distance. L’ID correspond à l’ID de l’application pour le service d’assistance à distance.

/fr/images/Setup-Conditional-Access-for-Remote-Help-Snap3-1024x497.png Créer un principal de service pour le service d’assistance à distance

Enfin, utilisez la commande Disconnect-MgGraph pour vous déconnecter.


Disconnect-MgGraph

Copier


Disconnect-MgGraph


Étape 2 : Vérifier l’enregistrement de l’application du service d’assistance à distance

Une fois que vous avez créé un principal de service pour le service d’assistance à distance, vous pouvez confirmer l’enregistrement de son application sur Microsoft Entra. Connectez-vous au centre d’administration Microsoft Entra et accédez à Applications d’entreprise. Utilisez la barre de recherche pour trouver le service d’assistance à distance. Assurez-vous que l’ID d’objet et l’ID d’application s’alignent sur le résultat de la commande New-MgServicePrincipal illustré à l’étape ci-dessus.

/fr/images/Verify-Remote-Assistance-Service-App-in-Entra-1024x558.png Vérifier l’enregistrement de l’application du service d’assistance à distance

Étape 3 : Créer une stratégie d’accès conditionnel pour l’aide à distance

Dans cette étape, je vais vous montrer comment créer une stratégie d’accès conditionnel pour l’aide à distance dans Intune. Pour commencer, connectez-vous au centre d’administration Intune. Sélectionnez Appareils > Accès conditionnel et cliquez sur Créer une nouvelle stratégie.

Sur la page de stratégie d’accès conditionnel, spécifiez les éléments suivants :

  1. Nom de la stratégie : spécifiez un nom de stratégie tel que Accès conditionnel à l’aide à distance.

  2. Utilisateurs : sélectionnez les utilisateurs/groupes Entra pour cibler cette stratégie. Cette attribution peut inclure tous les utilisateurs, des groupes spécifiques d’utilisateurs, des rôles d’annuaire ou des utilisateurs invités externes.

  3. Ressources cibles : cliquez sur Ressources cibles et sélectionnez Ressources (anciennement applications cloud) pour spécifier à quoi cette stratégie s’applique. Sous Select Resources , recherchez RemoteAssistanceService avec l’ID d’application 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2 et incluez-le.

  4. Réseau : spécifiez les adresses IP, les zones géographiques et le réseau conforme à Global Secure Access pour les décisions en matière de politique d’accès conditionnel.

  5. Conditions : Ceci est facultatif, vous pouvez utiliser un ou plusieurs signaux pour améliorer les décisions politiques.

  6. Activer la stratégie : si vous testez cette stratégie sur un petit groupe d’utilisateurs, choisissez Rapport uniquement. Si la stratégie a déjà été testée avec succès, choisissez Activé pour activer la stratégie.

Des configurations supplémentaires sont facultatives et peuvent être configurées en fonction des besoins de votre organisation. Sinon, cliquez simplement sur le bouton Créer pour créer la stratégie conditionnelle.

/fr/images/Create-a-Conditional-Access-Policy-for-Remote-Help-1024x630.png Créer une stratégie d’accès conditionnel pour l’aide à distance dans Intune

L’accès conditionnel à l’aide à distance peut également être configuré à l’aide de Microsoft Entra. Laissez-moi vous montrer comment. Tout d’abord, connectez-vous au centre d’administration Microsoft Entra. Sélectionnez Entra ID > Accès conditionnel, puis sélectionnez Créer une nouvelle politique.

Les options affichées ici sont similaires à celles d’Intune. Entrez le nom de la stratégie, cliquez sur « Target Resources » et sélectionnez la ressource « RemoteAssistanceService ». Choisissez les utilisateurs ou les groupes auxquels vous souhaitez appliquer cette stratégie, puis cliquez sur « Créer ».

/fr/images/Create-a-Remote-Help-Conditional-Access-Policy-in-Microsoft-Entra-Admin-Center-1024x596.png Créer une stratégie d’accès conditionnel à l’aide à distance dans le Centre d’administration Microsoft Entra

Conclusion

En appliquant des politiques d’accès conditionnel (CA) pour l’aide à distance, les organisations peuvent appliquer des exigences de sécurité spécifiques pour garantir que seuls les utilisateurs autorisés peuvent utiliser le service d’aide à distance. Assurez-vous que la stratégie est configurée selon les exigences de votre organisation. Appliquez-le initialement à un groupe pilote d’utilisateurs, et une fois les tests réussis, déployez-le progressivement auprès d’une base d’utilisateurs plus large.

C’est tout pour ce guide, si vous avez des questions, n’hésitez pas à me le faire savoir dans la section commentaires.

Vous avez encore besoin d’aide ?

Si vous avez besoin d’aide supplémentaire sur l’article ci-dessus ou si vous souhaitez discuter d’autres problèmes techniques, consultez certaines de ces options.

Forums

Télégramme

Contactez-moi

*️⃣ Lien source :

Accès conditionnel pour l’aide à distance , activez et configurez l’aide à distance dans Intune, /fr/images/PatchMyPC-AppCatalog-725x250-1.jpg , installez le module Microsoft Graph PowerShell, Centre d’administration Microsoft Entra , exigences de sécurité spécifiques,

Forums

, Télégramme ,

Contactez-moi

,