Skip to content
Lambert Consulting

Intelligence artificielle, une offre transversale

Le résultat d'abord. L'infrastructure ensuite.

Un assistant sur vos documents, un contrôle en bout de ligne, une plateforme pour plusieurs services. Où l'intelligence artificielle s'exécute se décide d'après vos données, pas d'après un catalogue.

Voir toutes les solutions
4Architectures comparées, critère par critère
2 métiersLogiciel et matériel sous un même toit
Tous les cas d'usageLe cas d'usage d'abord, la technologie en dernier

Notre premier département

Ce qui doit fonctionner tous les matins.

Vos serveurs, vos postes, votre téléphonie et vos identités. Le socle que personne ne regarde tant qu'il tient, et que tout le monde regarde le jour où il lâche.

Voir le département
Multi-sitesProjets nationaux et internationaux
3Agences en Suisse romande
Voir nos projets clientsÉtudes de cas et références

Ce qui ne change pas

Un périmètre écrit avant de commencer.

Les mêmes personnes jusqu'au bout, un retour arrière prévu, et une limite dite en clair. C'est vrai des neuf domaines, quel que soit le sujet et quelle que soit la façon de nous engager.

Comment nous travaillons
9Domaines de services
3Façons de s'engager : forfait, régie, contrat
Dites-nous où vous en êtesL'établissement d'une offre est gratuit

Notre façon de travailler

Un conseil, pas un argumentaire.

Notre approche est consultative : nous vous disons ce que nous pensons, y compris quand cela ne va pas dans notre intérêt. C'est ce qui fait aboutir les projets.

Qui sommes-nous
1995Premier projet, sur Microsoft SMS
FamilialeÀ taille humaine et pérenne
Nous écrirePremier échange de 30 minutes, sans engagement

A quoi sert l’accès conditionnel (Conditional Access) de Microsoft?

L’accès conditionnel est un ensemble de stratégies et de configurations qui contrôlent les périphériques enregistrés et conformes à la solution d’administration ayant accès à divers services et sources de données. Dans l’environnement Microsoft, l’accès conditionnel fonctionne avec la suite de produits Office 365 , ainsi qu’avec les applications SaaS configurées dans Azure Active Directory.

Date de publication
2 minTemps de lecture
Identité et sécuritéDossier du blog

Pourquoi avons-nous besoin d’un accès conditionnel?

Avec le passage de l’informatique à un modèle plus centré sur le cloud, il est devenu difficile de contrôler l’accès aux documents et aux données dont dépend une entreprise pour gérer son activité. Auparavant, tout ce que les équipes informatiques devaient faire, c’était garder le contenu derrière le pare-feu de l’entreprise. Ainsi, l’accès était alors contrôlé par le propriétaire du réseau. Aussi, les ordinateurs du réseau étaient toujours détenus et contrôlés par la société. Dans le modèle actuel, les périphériques peuvent appartenir à la société, à l’utilisateur ou à un tiers (par exemple, les fournisseurs et les partenaires).

Comment fonctionne l’accès conditionnel

Conditional Access de Azure AD repose sur des signaux provenant du domaine AD d’entreprise ou de Microsoft Intune pour informer le système de l’état et de la fiabilité du périphérique avant que celui-ci ne puisse accéder aux données. Concernant les périphériques mobiles (iOS, Android, Windows) doivent être inscrits dans Intune, qui fournit les paramètres de stratégie de sécurité et vérifie que le périphérique n’est pas enraciné ou jailbreaké. Pour ce qui est des PC Windows, ils doivent être associés au domaine AD de l’entreprise, où les stratégies et la gouvernance sont appliquées.

Si le périphérique d’un utilisateur n’est pas conforme à ces stratégies, un accès conditionnel guidera l’utilisateur sur la manière de rendre le périphérique conforme afin que l’accès aux données demandées puisse être activé. Ce guide est conçu pour permettre à l’utilisateur de s’auto-approvisionner, de sorte qu’aucun appel au support technique ou intervention informatique n’est requis.

Notez que l’accès conditionnel n’est possible que pour des périphériques Windows 10 uniquement. Ainsi l’accès conditionnel pour des périphériques iOS ou Android n’est supporté qu’avec Microsoft Intune.

Vos postes n’ont pas encore été migré à Windows 10 ?

Il n’est pas trop tard pour bien faire les choses, nous vous suggérons d’utiliser la solution System Center Configuration Manager (SCCM) pour un déploiement homogène et maîtrisé de vos postes de travail Windows 7, 8 vers Windows 10. N’héstez pas à nous contacter si vous souhaitez être aidé dans cette tâche.

Avant, l’accès conditionnel se configurait dans le portail Microsoft Intune. Avec le passage du service Intune dans le portail Azure. L’accès conditionnel des applications SaaS (dont Office 365) est gérée par Azure Active Directory directement. Cependant l’accès conditionnel d’une infrastructure Exchange On-Premises se fait toujours via Microsoft Intune.

Notez que l’accès conditionnel des applications SaaS (O365) requiert une licence Azure Active Directory Premium

Après la lecture

Ce qu'un article ne peut pas savoir

Un article décrit ce qui vaut pour tout le monde. Ce qui change d'une organisation à l'autre, c'est l'inventaire : quelles applications, quels comptes, quels équipements sont réellement concernés chez vous. C'est l'inventaire qui décide de l'effort, et il ne se répond pas sur une page.

Vous parlez aux ingénieurs qui feraient le travail, pas à un intermédiaire. Réponse sous 24 heures ouvrées.

Si le sujet a changé

Vérifier ce qui est encore vrai

Les dates annoncées sont parfois repoussées, les produits changent de nom, les conditions évoluent. Le blog suit ces sujets au fil du temps : quand une règle change, un nouvel article le dit.

Chercher un sujet dans le blog