Les PC Windows 11 soumis à une stratégie de conformité Intune utilisant BitLocker, le démarrage sécurisé ou l’intégrité du code passent par Microsoft Azure Attestation pour vérifier leur état. Les adresses à joindre dépendent de la région du locataire Intune.

Si un pare-feu bloque ces adresses, les appareils concernés peuvent être déclarés non conformes. Microsoft demande d’autoriser leur trafic HTTPS sortant sur le port 443, sans inspection SSL. Les environnements Windows 10 ainsi que GCC High et DoD continuent d’utiliser l’ancien point de terminaison d’attestation.