Bonjour,
Pour répondre au scénario que vous décrivez, l’approche recommandée consiste à combiner Microsoft Entra Conditional Access avec des stratégies spécifiques à Microsoft Edge. Vous pouvez configurer l’Accès conditionnel afin d’autoriser la connexion et la synchronisation uniquement à partir d’appareils marqués comme conformes ou joints de manière hybride à Entra ID. Ainsi, lorsqu’un utilisateur se connecte depuis un appareil personnel non géré, la demande de synchronisation est bloquée.
Du côté de Microsoft Edge, vous pouvez appliquer des restrictions de synchronisation via une stratégie de groupe (Group Policy) ou des paramètres Intune. Plus précisément, la stratégie « Restrict which accounts can be used for sync » permet de limiter la synchronisation aux seuls comptes de l’organisation. Associée à l’Accès conditionnel, elle garantit que la synchronisation n’est autorisée que sur les appareils gérés.
En pratique, vous devez créer une stratégie d’Accès conditionnel ciblant le service de synchronisation de Microsoft Edge et exigeant que l’appareil soit conforme. Ensuite, appliquez la stratégie Edge limitant les comptes autorisés pour la synchronisation aux comptes Entra ID. La combinaison de ces deux configurations offre le niveau de contrôle recherché.
J’espère que ces informations vous seront utiles. Si cette réponse répond à votre question, n’oubliez pas de cliquer sur « Accepter la réponse ».
Cordialement,
Jason