Intune s’appuie désormais sur Microsoft Azure Attestation pour vérifier l’état de santé des appareils Windows 11. Ce contrôle concerne les stratégies de conformité qui utilisent BitLocker, Secure Boot ou l’intégrité du code.

Le changement est transparent dans Intune, mais pas forcément sur le réseau. Si les nouveaux points de terminaison Azure Attestation sont bloqués, les appareils concernés seront considérés comme non conformes, même si leur configuration est correcte. Windows 10 ainsi que les environnements GCCH et DoD continuent d’utiliser l’ancien service Device Health Attestation.

Pour éviter les mauvaises surprises, vérifiez que les postes peuvent joindre en HTTPS sur le port 443 les adresses prévues pour la région de votre tenant. Microsoft demande également de ne pas appliquer d’inspection SSL à ces connexions.