Qu'est-ce que Microsoft Intune ?
Microsoft Intune (anciennement Endpoint Manager) est la solution de gestion d'appareils mobiles (MDM) et de gestion d'applications mobiles (MAM) de Microsoft. En français : c'est un outil qui vous permet de gérer, sécuriser et surveiller tous vos postes de travail depuis un seul tableau de bord.
Longtemps réservé aux grandes entreprises, Intune est aujourd'hui inclus dans les licences Microsoft 365 Business Premium, ce qui le rend accessible aux PME.
Pourquoi une PME a besoin de gérer son parc informatique
Quand vous avez 3 ordinateurs, vous pouvez tout gérer à la main. À 10, 20 ou 50 postes, c'est une autre histoire :
- Les mises à jour Windows ne sont pas faites sur tous les postes
- Certains ordinateurs n'ont pas d'antivirus à jour
- Un collaborateur installe un logiciel non autorisé
- Un PC portable est perdu ou volé avec des données sensibles
- Configurer un nouveau poste prend une demi-journée
Intune résout tous ces problèmes.
Ce qu'Intune permet concrètement
Déployer un poste en quelques clics
Un nouveau collaborateur arrive ? Avec Intune et Windows Autopilot, il suffit de lui donner un PC neuf. Au premier démarrage, le poste se configure automatiquement : applications, paramètres, politiques de sécurité. En 30 minutes, le poste est prêt. Sans intervention physique d'un technicien.
Centraliser les mises à jour
Fini les écrans "Mise à jour en attente depuis 47 jours". Intune déploie les mises à jour Windows, les patchs de sécurité et les mises à jour d'applications selon un calendrier que vous définissez. Vous savez exactement quels postes sont à jour et lesquels ne le sont pas.
Appliquer des politiques de sécurité
Depuis un seul endroit, vous pouvez :
- Imposer le chiffrement BitLocker sur tous les postes
- Activer le pare-feu Windows
- Bloquer l'installation de logiciels non approuvés
- Imposer un code PIN ou un mot de passe complexe
- Effacer à distance les données d'un poste perdu ou volé
Surveiller l'état du parc
Un tableau de bord affiche l'état de conformité de chaque appareil : mises à jour, chiffrement, antivirus, configuration. Les postes non conformes sont identifiés en un coup d'œil.
Intune et le BYOD (Bring Your Own Device)
Vos collaborateurs utilisent leur téléphone personnel pour consulter leurs emails pro ? Intune peut gérer les données de l'entreprise sur ces appareils personnels sans toucher aux données privées.
Concrètement : si un collaborateur quitte l'entreprise, vous pouvez supprimer les données professionnelles de son téléphone sans effacer ses photos de vacances.
Combien ça coûte ?
Intune est inclus dans les licences :
- Microsoft 365 Business Premium (~22 €/mois/utilisateur)
- Microsoft 365 E3/E5 (pour les plus grandes structures)
Si vous êtes déjà en Business Premium, Intune est inclus et ne coûte rien de plus. Il est également disponible en standalone à ~8 €/mois/utilisateur.
Compte tenu de ce que coûte un technicien qui configure manuellement chaque poste, ou les conséquences d'une faille de sécurité, c'est un investissement rapidement rentabilisé.
Mise en place : les étapes clés
1. Inventaire du parc existant
Listez tous vos appareils : ordinateurs, tablettes, smartphones. Notez les systèmes d'exploitation, l'âge du matériel et les logiciels installés.
2. Définition des politiques
Quelles règles de sécurité voulez-vous imposer ? Chiffrement, mises à jour automatiques, restriction d'installation de logiciels, etc.
3. Inscription des appareils
Les postes existants sont inscrits dans Intune. Pour les nouveaux postes, Autopilot prend le relais automatiquement.
4. Déploiement des applications
Les applications métier (Office, navigateur, VPN, outils internes) sont poussées automatiquement sur les postes inscrits.
5. Monitoring continu
Une fois en place, le tableau de bord vous donne une vision en temps réel de la conformité de votre parc.
Intune et la sécurité réseau
Intune est une pièce du puzzle, pas la solution complète. Pour une sécurité globale, il se combine avec un réseau bien sécurisé et des bonnes pratiques comme le MFA et la segmentation réseau.
Besoin d'aide pour gérer votre parc informatique ? Nabyte déploie et administre Microsoft Intune pour les TPE/PME à Paris. Contactez-nous pour un premier échange gratuit.
Service associé
Découvrir notre offre