Microsoft fait évoluer l’évaluation de la conformité des appareils Windows 11 dans Intune. Lorsqu’une stratégie utilise des critères d’intégrité comme BitLocker, Secure Boot ou Code Integrity, les appareils s’appuient désormais sur Microsoft Azure Attestation (MAA), selon la localisation du tenant Intune.

Point de vigilance : si un pare-feu bloque les nouveaux endpoints MAA, ou si une inspection SSL est appliquée sur ces flux, les appareils Windows 11 peuvent être déclarés non conformes simplement parce qu’ils ne parviennent plus à effectuer l’attestation.

Il faut donc vérifier que le trafic HTTPS sortant sur le port 443 vers les endpoints Microsoft Azure Attestation correspondant à la région du tenant est autorisé, sans inspection TLS. Windows 10 continue pour sa part d’utiliser l’ancien service DHA.