Activer Microsoft Intune sur les appareils iOS gérés L’application mobile Emburse Enterprise prend en charge Microsoft Intune pour la gestion des applications mobiles (Mobile Application Management, MAM) sur les appareils iOS. Cette intégration vous permet d’appliquer les politiques de protection et de conformité des applications de Microsoft Intune lorsque l’application s’exécute sur des appareils gérés par l’entreprise, ce qui contribue à protéger les données de l’entreprise, tout en maintenant une expérience utilisateur fluide. Seuls les appareils iOS gérés sont pris en charge pour le moment. La prise en charge de la configuration des appareils personnels (BYOD) sera disponible dans une prochaine version. Utilisateurs : enregistrer votre appareil iOS géré dans Intune L’équipe informatique de votre société utilise Microsoft Intune pour gérer certains aspects de l’application mobile Emburse Enterprise afin de protéger les données de l’entreprise. Vous n’avez pas besoin de configurer quoi que ce soit manuellement : la configuration est gérée par votre administrateur informatique. Cependant, la première fois que vous ouvrirez l’application mobile Emburse Enterprise sur un appareil géré, vous serez invité(e) à suivre ces étapes pour enregistrer l’application sous les politiques Intune de votre entreprise. Ouvrez l’application Emburse Enterprise sur un appareil iOS géré sur lequel l’application du portail de votre entreprise est installée. Connectez-vous avec votre compte Microsoft Entra ID pour enregistrer votre appareil dans Intune. Fermez l’application. Rouvrez l’application Emburse Enterprise et connectez-vous. Ce que fait Intune Les politiques Intune de votre entreprise peuvent automatiquement : empêcher de copier ou coller des données sensibles en dehors de l’application ; chiffrer ou stocker en toute sécurité les données de l’entreprise sur votre appareil ; exiger une authentification gérée par l’entreprise pour l’accès à l’application. Les politiques varient selon l’entreprise et sont contrôlées par son équipe informatique. Vous avez besoin d’aide ? Si vous rencontrez des problèmes de connexion ou si vous voyez des messages tels que « Approbation de l’administration requise » ou « Cette application doit être gérée par votre entreprise », contactez le service informatique de votre entreprise pour obtenir de l’aide. Administrateurs informatiques : configurer l’intégration Intune pour les appareils iOS gérés Vous trouverez ci-dessous les étapes de base pour configurer l’intégration Intune de votre entreprise. Pour des instructions détaillées sur chaque étape, consultez le Centre d’aide Microsoft Intune. 1. Ajouter l’application mobile Emburse Enterprise à Intune Ouvrez le Centre d’administration Microsoft Intune et sélectionnez Applications dans le menu de gauche. Sous Gérer les applications par plateforme, sélectionnez iOS/iPadOS > Créer. Recherchez et sélectionnez Emburse Enterprise Mobile. Confirmez que l’identifiant du lot est bien com.emburse.mobile. Affectez Emburse Enterprise à l’utilisateur ou aux groupes d’appareils appropriés. 2. Accorder le consentement de l’administrateur pour l’application Emburse Enterprise Mobile Utilisez ce lien pour accorder automatiquement le consentement de l’administrateur pour les autorisations requises décrites ci-dessous. Autorisations Microsoft requises API Autorisation Description Microsoft Graph User.Read Accès d’un profil utilisateur standard Gestion des applications mobiles Microsoft DeviceManagementManagedApps.ReadWrite.All Active l’intégration MAM Intune Si les utilisateurs voient le message « Approbation de l’administrateur requise » pendant la connexion à l’application mobile Emburse Enterprise, le consentement de l’administrateur n’a pas encore été accordé. 3. Ajouter une politique de configuration des applications pour les appareils gérés Ouvrez le Centre d’administration Microsoft Intune et sélectionnez Applications dans le menu de gauche. Accédez à Politiques de configuration des applications > Ajouter une politique > Appareils gérés. Sous Paramètres de configuration, ajoutez la paire clé/valeur suivante : Clé : Type de valeur Valeur IntuneMAMUPN Chaîne {{userprincipalname}} Associez la politique à l’identifiant de lot com.emburse.mobile. Affectez la politique au même utilisateur ou groupe d’appareils qu’à l’étape 1. Si la clé est manquante ou mal configurée, l’application Emburse Enterprise sera lancée en mode non géré et les politiques Intune ne s’appliqueront pas. 4. Ajouter une politique de protection des applications Ouvrez le Centre d’administration Microsoft Intune et sélectionnez Applications dans le menu de gauche. Accédez à Politiques de protection des applications > Ajouter une politique (iOS/iPadOS). Définissez les paramètres de protection de votre entreprise (p. ex. chiffrement, restrictions concernant les actions couper/copier/coller). Affectez la politique au même utilisateur ou groupe d’appareils qu’à l’étape 1. Liste de contrôle de validation Consentement de l’administrateur accordé dans Microsoft Entra ID IntuneMAMUPN = {{userprincipalname}} configuré Politique de protection des applications appliquée et vérifiée Application et politiques affectées aux groupes appropriés La connexion Emburse a bien été effectuée Dépannage administrateur Problème Cause Résolution Message « Approbation de l’administrateur requise » lors de la connexion Consentement de l’administrateur non accordé Un administrateur Microsoft général doit accorder les autorisations Lancements d’applications non gérés Clé de configuration de l’application manquante ou mal configurée Vérifier l’affectation de la clé et de la politique Copier/coller toujours autorisé Politique pas encore synchronisée Attendre la synchronisation Intune ou réaffecter la politique Application manquante sur le portail de l’entreprise L’application n’a pas été affectée correctement Assurez-vous que l’application est affectée et définie sur Disponible pour les appareils enregistrés Cet article vous a-t-il été utile ? Oui Non