Azure / Entra / Intune
Administration et dépannage Azure, Entra ID et Intune : MFA, Conditional Access, appareils, synchronisation, conformité, Autopilot, RBAC et réseau Azure.
Outils & diagnostics
Accès direct aux modules BAOI les plus pertinents pour cette technologie.
Diagnostic Azure, Entra ID et Intune : authentification, MFA, Conditional Access, appareils, Entra Connect, conformité, Autopilot, applications, RBAC et réseau Azure.
Ouvrir → Ressource Test de cybersécuritéÉvaluez rapidement les protections essentielles de votre environnement informatique.
Ouvrir → Dépannage Centre FortiGateSee also:. ping from a FortiGate. See also:. FortiGate Central NAT.
Ouvrir → Dépannage VPN impossible à connecterDiagnostiquez un VPN qui ne se connecte pas : accès Internet, DNS, identifiants ou MFA, certificats, ports, pare-feu et paramètres du tunnel.
Ouvrir →Dictionnaire
Les notions essentielles liées à Azure / Entra / Intune.
Entra Connect est un concept ou mécanisme utilisé en microsoft 365 pour synchroniser des identités Active Directory locales vers Microsoft Entra ID.
Consulter → Dictionnaire Entra IDLe service cloud Microsoft de gestion des identités et des accès, anciennement Azure Active Directory.
Consulter → Dictionnaire Named Location EntraUne définition Entra ID représentant une zone géographique ou des plages IP de confiance.
Consulter → Dictionnaire Guest User Entra IDUn compte externe invité à accéder à des ressources d’une organisation.
Consulter → Dictionnaire Sign-in Logs EntraLes journaux des tentatives de connexion à Entra ID.
Consulter → Dictionnaire Microsoft Entra Cloud SyncUn service cloud-first de synchronisation d’identités qui utilise des agents légers on-premises pour provisionner Active Directory vers Microsoft Entra ID.
Consulter →Guides pratiques
Tutoriels et procédures pas à pas.
Identifier précisément la stratégie Conditional Access qui bloque une connexion sans créer d’exclusion globale.
Consulter → Guide Comment diagnostiquer un appareil Intune non conformeCe guide BAOI fournit une méthode structurée pour comment diagnostiquer un appareil intune non conforme sans multiplier les changements inutiles.
Consulter → Guide Comment analyser une politique Conditional AccessCe guide BAOI fournit une méthode structurée pour comment analyser une politique conditional access sans multiplier les changements inutiles.
Consulter → Guide Comment décoder un JWT localement sans exposer le tokenLire le header et le payload d’un JWT pour le diagnostic tout en rappelant qu’un décodage ne valide jamais la signature.
Consulter →Dépannage
Pannes, erreurs et diagnostics associés.
Active Directory Domain Services gère des domaines Windows locaux. Microsoft Entra ID est un service d’identité cloud pour les applications, Microsoft 365…
Consulter → Code erreur AADSTS53003 — Accès bloqué par Conditional AccessLa connexion est bloquée par une stratégie Conditional Access.
Consulter → Ressource GPO vs Intune : quelle différence ?Les GPO appliquent des paramètres aux utilisateurs et ordinateurs d’un domaine Active Directory. Intune gère des appareils et applications depuis le cloud…
Consulter → Panne Boucle MFA Microsoft 365L’utilisateur est redemandé en permanence de s’authentifier ou de valider MFA.
Consulter → Ressource MFA vs 2FA : quelle différence ?2FA signifie authentification à deux facteurs. MFA signifie authentification multifacteur et peut utiliser deux facteurs ou davantage.
Consulter → Panne Conditional Access bloque un administrateurUne politique d’accès conditionnel empêche un compte admin de se connecter.
Consulter →Procédures terrain
Méthodes d’intervention réutilisables.
Créer une stratégie Microsoft Entra Conditional Access en mode report-only, exclure les comptes d’urgence, cibler un groupe pilote, analyser les sign-in lo…
Consulter → Procédure Mettre en place Windows AutopilotMettre en place Windows Autopilot pour préparer des postes Windows sans image personnalisée, en enregistrant correctement les appareils, en attribuant un p…
Consulter → Procédure Déployer une politique de conformité IntuneCréer une politique de conformité Windows dans Microsoft Intune, définir des critères mesurables, piloter les actions de non-conformité puis utiliser le st…
Consulter → Procédure Offboarder un appareil IntuneSortir un appareil d’Intune en choisissant correctement Retire, Delete ou Wipe selon propriété et scénario, sauvegarder les éléments de récupération, retir…
Consulter → Procédure Déployer BitLocker avec sauvegarde des clésDéployer BitLocker sur un parc Windows en garantissant avant chiffrement la sauvegarde centralisée des informations de récupération dans Active Directory o…
Consulter → Procédure Sécuriser les accès administrateursSéparer comptes quotidiens et comptes privilégiés, imposer MFA résistant au phishing, moindre privilège, postes d’administration sécurisés, comptes d’urgen…
Consulter →Fiches mémo
Références rapides pour l’exploitation.
Référence Microsoft 365 pour identité Entra, Exchange Online, SharePoint/OneDrive, Teams, Intune, PowerShell, traces mail et contrôles de sécurité.
Consulter → Fiche mémo DNS — fiche mémoRéférence DNS pour lire les enregistrements, comparer résolveurs et serveurs autoritaires, diagnostiquer délégation, cache et zones Active Directory.
Consulter → Fiche mémo Sauvegarde & VSS — fiche mémoRéférence sauvegarde Windows et VSS : stratégie 3-2-1-1-0, RPO/RTO, writers, providers, shadow storage, événements et validation de restauration.
Consulter →Technologies associées
Continuer l’exploration avec des sujets complémentaires.
Administration et dépannage Microsoft 365 : Entra ID, Exchange Online, Intune, OneDrive, SharePoint, MFA et messagerie.
Consulter → Technologie Active DirectoryRessources pour Active Directory : contrôleurs de domaine, DNS AD, GPO, Kerberos, réplication, comptes et certificats.
Consulter → Technologie Windows 11 / Poste clientDépannage Windows 11 : lenteurs, Windows Update, BSOD, démarrage, profils, BitLocker, pilotes, réseau, OneDrive et réparation système.
Consulter → Technologie CybersécuritéRessources défensives pour phishing, ransomware, comptes compromis, MFA, durcissement, firewall, incidents et protection des sauvegardes.
Consulter →