Fonctionnalités de gestion des appareils mobiles intégrées à Office 365

Important :  Cet article a été traduit automatiquement, voir l’avertissement. Vous pouvez consulter la version en anglais de cet article ici.

Gestion des appareils mobiles pour Office 365 vous permet de sécuriser et gérer des appareils mobiles tels que des iPhone, des iPad, des appareils Android et des téléphones Windows Phone employés par les utilisateurs Office 365 sous licence de votre organisation. Vous pouvez créer des stratégies de gestion des appareils mobiles avec des paramètres qui permettent de contrôler l’accès à la messagerie et aux documents Office 365 de votre organisation pour les applications et les appareils mobiles pris en charge. En cas de perte ou de vol d’un appareil, vous pouvez le réinitialiser à distance pour supprimer les informations sensibles de l’organisation qu’il contient.

Contenu de cet article

Vous avez besoin de davantage de fonctionnalités est inclus dans les périphériques mobiles pour Office 365 ? Voir si Microsoft Intune a ce dont vous avez besoin : choisir entre les périphériques mobiles pour Office 365 et Microsoft Intune.

Appareils pris en charge

Vous pouvez utiliser MDM pour Office 365 pour sécuriser et gérer les types d’appareil suivants.

  • Windows Phone 8.1+

  • iOS 7.1 ou version ultérieure

  • Android 4 ou version ultérieure

  • Windows 8.1*

  • Windows 8.1 RT*

  • Windows 10**

  • Windows 10 Mobile**

* Le contrôle d’accès pour les appareils Windows 8.1 et Windows 8.1 RT est limité à Exchange ActiveSync.

** Nécessite l’inscription de l’appareil à Azure Active Directory et au service de gestion des appareils mobiles de votre organisation.

Si les personnes de votre organisation utilisent des périphériques mobiles qui ne sont pas pris en charge par Gestion des appareils mobiles pour Office 365, vous souhaiterez peut-être bloquer l’accès de l’application Exchange ActiveSync à la messagerie Office 365 pour ces appareils, pour renforcer la sécurité des données de votre organisation. Étapes pour le blocage d’Exchange ActiveSync : voir Gérer les paramètres de périphérique access.

Contrôle d’accès de messagerie Office 365 et des documents

Les applications prises en charge par les différents types d’appareils mobiles sont indiquées dans le tableau suivant. Elles invitent les utilisateurs à s’inscrire à MDM pour Office 365 s’il existe une nouvelle stratégie de gestion des appareils mobiles qui s’applique à leur appareil, et que ce dernier n’a pas encore été inscrit. Si l’appareil d’un utilisateur n’est pas conforme à une stratégie, en fonction de la façon dont vous avez configuré celle-ci, un utilisateur peut se voir bloquer l’accès aux ressources Office 365 dans ces applications, ou il peut y avoir accès, mais dans ce cas Office 365 signalera une violation de stratégie.

Windows Phone 8.1+

iOS 7.1+

Android 4+

Exchange

Exchange ActiveSync inclut la fonctionnalité intégrée et les logiciels de tiers, tels que TouchDown, qui utilisent Exchange ActiveSync 14,1 ou Version ultérieure.

Icône ActiveSync Exchange

Exchange ActiveSync

Icône de messagerie Exchange mobile

Messagerie Exchange

Icône ActiveSync Exchange

Exchange ActiveSync

Icône iPhone Mail mobile

Courrier

Icône ActiveSync Exchange

Exchange ActiveSync

Icône de la messagerie Android

Messagerie électronique

Office et OneDrive Entreprise

Aucune application prise en charge

Icône iPhone Outlook mobile

Outlook

Icône iPhone OneDrive mobile

OneDrive

Icône iPhone Word mobile

Word

Icône iPhone Excel mobile

Excel

Icône iPhone PowerPoint mobile

PowerPoint

Sur les téléphones et tablettes :

Icône de téléphone et tablette Android Outlook mobile

Outlook

Icône de téléphone Android OneDrive mobile

OneDrive

Icône Android Word mobile

Word

Icône Android Excel mobile

Excel

Icône Android PowerPoint mobile

PowerPoint

Sur les téléphones uniquement :

Icône mobile Office Mobile

Office Mobile

Remarques : 

  • La prise en charge d’iOS 7.1 et versions ultérieures inclut les iPhone et les iPad.

  • La gestion des appareils BlackBerry n’est pas prise en charge par la gestion des appareils mobiles pour Office 365. Utilisez l’outil BlackBerry Business Services Cloud (BBCS) de BlackBerry pour gérer les appareils BlackBerry.

  • Les utilisateurs ne seront pas invités à s’inscrire, et ne seront ni bloqués, ni signalés pour violation de stratégie s’ils utilisent le navigateur mobile pour accéder aux sites SharePoint Office 365, aux documents dans Office Online ou à la messagerie dans Outlook Web App.

Le diagramme suivant montre ce qui se produit lorsqu’un utilisateur disposant d’un nouvel appareil se connecte à une application qui prend en charge le contrôle d’accès avec MDM pour Office 365. L’utilisateur se voit bloquer l’accès aux ressources Office 365 dans l’application jusqu’à ce qu’il inscrive son appareil.

Illustre le processus d’inscription pour le nouveau périphérique.

Remarque : Les stratégies et règles d’accès créées dans la MDM pour Office 365 remplacent les stratégies de boîte aux lettres et règles d’accès aux appareils Exchange ActiveSync créées dans le Centre d’administration Exchange. Dès lors qu’un appareil est inscrit auprès de la MDM pour Office 365, les stratégies de boîte aux lettres et règles d’accès aux appareils Exchange ActiveSync appliquées à l’appareil sont ignorées. Pour plus d’informations sur Exchange ActiveSync, voir Exchange ActiveSync dans Exchange Online.

Paramètres de stratégie pour les appareils mobiles

Si vous créez une stratégie pour bloquer l’accès en activant certains paramètres, les utilisateurs ne pourront pas accéder aux ressources Office 365 lorsqu’ils utiliseront une application prise en charge répertoriée dans Access control for Office 365 email and documents. Les paramètres qui peuvent bloquer l’accès des utilisateurs aux ressources Office 365 se trouvent dans les sections suivantes :

  • Sécurité

  • Chiffrement

  • Débridage

  • Profil de messagerie géré

Par exemple, le diagramme suivant montre ce qui se produit lorsqu’un utilisateur disposant d’un appareil inscrit ne respecte pas un paramètre de sécurité dans une stratégie de gestion des appareils mobiles qui s’applique à son appareil. L’utilisateur se connecte à une application qui prend en charge le contrôle d’accès avec MDM pour Office 365. Il se voit bloquer l’accès aux ressources Office 365 dans l’application jusqu’à ce que son appareil soit conforme au paramètre de sécurité.

Indique que l’utilisateur est bloqué lorsque le périphérique n’est pas conforme.


Les sections suivantes répertorient les paramètres de stratégie que vous pouvez utiliser pour sécuriser et gérer les appareils mobiles qui se connectent aux ressources Office 365 de votre organisation.

Paramètres de sécurité

Nom du paramètre

Windows Phone 8.1+

iOS 7.1+

Android 4+

Samsung Knox

Exiger un mot de passe

Empêcher l’utilisation de mots de passe simples

Exiger un mot de passe alphanumérique

Longueur minimale du mot de passe

Nombre d’échecs de connexion avant la réinitialisation de l’appareil

Durée d’inactivité (en minutes) avant le verrouillage de l’appareil

Expiration du mot de passe (jours)

Conserver l’historique des mots de passe et empêcher leur réutilisation

Paramètres de chiffrement

Nom du paramètre

Windows Phone 8.1+

iOS 7.1+

Android 4+

Samsung Knox

Exiger le chiffrement des données sur les appareils

Windows Phone 8.1 est déjà chiffré et ne peut pas être déchiffré

✔*

* Avec Samsung Knox, vous pouvez également exiger le chiffrement de cartes de stockage.

Paramètre de débridage

Nom du paramètre

Windows Phone 8.1+

iOS 7.1+

Android 4+

Samsung Knox

Impossible de débrider l’appareil ou de l’associer à une racine

Option de profil de messagerie géré

L’option suivante peut empêcher les utilisateurs d’accéder à leur messagerie Office 365 s’ils utilisent un profil de messagerie créé manuellement. Les utilisateurs d’appareils iOS doivent supprimer leur profil de messagerie créé manuellement pour pouvoir accéder à leur messagerie. Une fois leur profil supprimé, un nouveau profil est créé automatiquement sur l’appareil.

Nom du paramètre

Windows Phone 8.1+

iOS 7.1+

Android 4+

Samsung Knox

Le profil de messagerie est géré

Paramètres de cloud

Nom du paramètre

Windows Phone 8.1+

iOS 7.1+

Android 4+

Samsung Knox

Exiger la sauvegarde chiffrée

Bloquer la sauvegarde sur le cloud

Bloquer la synchronisation de documents

Bloquer la synchronisation de photos

Autoriser la sauvegarde Google

N/A

N/A

Autoriser la synchronisation automatique de compte Google

N/A

N/A

Paramètres système

Nom du paramètre

Windows Phone 8.1+

iOS 7.1+

Android 4+

Samsung Knox

Bloquer la capture d’écran

Empêcher l’envoi de données de diagnostic à partir de l’appareil

Paramètres d’application

Nom du paramètre

Windows Phone 8.1+

iOS 7.1+

Android 4+

Samsung Knox

Bloquer la visioconférence sur l'appareil

Bloquer l'accès au magasin d'applications

Exiger un mot de passe en cas d'accès au magasin d'applications

Paramètres de fonctionnalités d’appareil

Nom du paramètre

Windows Phone 8.1+

iOS 7.1+

Android 4+

Samsung Knox

Bloquer la connexion au stockage amovible

Bloquer la connexion Bluetooth

Paramètres supplémentaires

Vous pouvez définir les paramètres de stratégie supplémentaires suivants à l’aide des applets de commande PowerShell. Pour plus d’informations, voir Office 365 sécurité et les applets de commande centre de conformité.

Nom du paramètre

Windows Phone 8.1+

iOS 7.1+

Android 4 + (y compris Samsung Knox)

CameraEnabled

RegionRatings

MoviesRatings

TVShowsRating

AppsRatings

AllowVoiceDialing

AllowVoiceAssistant

AllowAssistantWhileLocked

AllowPassbookWhileLocked

MaxPasswordGracePeriod

PasswordQuality

SystemSecurityTLS

WLANEnabled

Paramètres pris en charge par Windows

Vous pouvez gérer les appareils Windows 8.1 et Windows 10 par leur inscription en tant que les appareils mobiles. Après qu’une stratégie applicable est déployée, les utilisateurs d’appareils Windows 8.1 RT et Windows 10 RT seront invités à inscrire au programme de MDM pour Office 365 la première fois que l’application de messagerie intégrée leur permet d’accéder à leur messagerie Office 365.

Les paramètres suivants sont pris en charge pour les appareils Windows 8.1 et Windows 10 inscrite en tant que les appareils mobiles. Ces paramètres ne sont pas empêcher les utilisateurs d’accéder à des ressources Office 365.

Paramètres de sécurité

  • Exiger un mot de passe alphanumérique

  • Longueur minimale du mot de passe

  • Nombre d’échecs de connexion avant la réinitialisation de l’appareil

  • Durée d’inactivité (en minutes) avant le verrouillage de l’appareil

  • Expiration du mot de passe (jours)

  • Conserver l’historique des mots de passe et empêcher leur réutilisation

Paramètres système

Empêcher l’envoi de données de diagnostic à partir de l’appareil

Paramètres supplémentaires

Vous pouvez définir les paramètres de stratégie supplémentaires suivants à l’aide des cmdlets PowerShell :

  • AllowConvenienceLogon

  • UserAccountControlStatus

  • FirewallStatus

  • AutoUpdateStatus

  • AntiVirusStatus

  • AntiVirusSignatureStatus

  • SmartScreenEnabled

  • WorkFoldersSyncUrl

Réinitialiser un appareil mobile à distance

En cas de perte ou de vol d’un appareil, vous pouvez supprimer les données sensibles de l’organisation et empêcher l’accès aux ressources Office 365 de votre organisation en réalisant une réinitialisation depuis le Centre d’administration Office 365 > Gestion des appareils mobiles. Vous pouvez effectuer une réinitialisation sélective de l’appareil afin de supprimer uniquement les données de l’organisation, ou effectuer une réinitialisation complète afin de supprimer toutes les informations qu’il contient et restaurer ses paramètres d’origine.

Pour plus d’informations, voir Réinitialiser un appareil mobile dans Office 365.

Remarque : Avertissement traduction automatique : cet article a été traduit par un ordinateur, sans intervention humaine. Microsoft propose cette traduction automatique pour offrir aux personnes ne maîtrisant pas l’anglais l’accès au contenu relatif aux produits, services et technologies Microsoft. Comme cet article a été traduit automatiquement, il risque de contenir des erreurs de grammaire, de syntaxe ou de terminologie.

Voir aussi

Vue d’ensemble de gestion des appareils mobiles pour Office 365

Créer et déployer des stratégies de sécurité des appareils

Développez vos compétences
Découvrez des formations
Accédez aux nouvelles fonctionnalités en avant-première
Rejoignez le programme Office Insider

Ces informations vous ont-elles été utiles ?

Nous vous remercions pour vos commentaires.

Merci pour vos commentaires. Il serait vraisemblablement utile pour vous de contacter l’un de nos agents du support Office.

×