# Claude for Intune : déployer et protéger Claude sur iPhone et iPad avec Intune

> Anthropic publie Claude for Intune sur l’App Store : prérequis, consentement Entra, stratégie de protection des applications, accès conditionnel et BYOD, pas à pas.

- URL: https://benjamintestart.fr/fr/claude-for-intune-deployer-claude-iphone-ipad/
- Auteur: Benjamin Testart (Practice Leader Périphériques & consultant Microsoft Intune)
- Publié: 2026-10-08
- Mis à jour: 2026-10-08
- Catégorie: Microsoft Intune
- Langue: fr
- Tags: Microsoft Intune, Claude, MAM, BYOD, Accès conditionnel, iOS
- English version: https://benjamintestart.fr/en/claude-for-intune-deploy-claude-iphone-ipad/

## En bref

Claude for Intune est une version managée de l’application Claude pour iOS et iPadOS, publiée par Anthropic sur l’App Store. Elle prend en charge les stratégies de protection des applications Intune (MAM), y compris sur les iPhone et iPad personnels non inscrits, ainsi que l’accès conditionnel Microsoft Entra. Il faut un abonnement Claude Enterprise, iOS 18, la connexion Microsoft activée par Anthropic, le consentement administrateur Entra et le bundle ID com.anthropic.claudeforintune dans la stratégie de protection.

C’était la question que beaucoup d’entre vous me posaient depuis l’arrivée des assistants IA dans les entreprises : **comment laisser les collaborateurs utiliser Claude sur leur iPhone sans perdre le contrôle des données ?** Anthropic vient d’y répondre avec **Claude for Intune**, une version managée de son application iOS, désormais disponible sur l’App Store.

Concrètement, Claude devient une application « Intune-aware » comme Outlook, Teams ou Edge : on peut lui appliquer des **stratégies de protection des applications (MAM)**, y compris sur les **iPhone et iPad personnels**, et la placer derrière l’**accès conditionnel Microsoft Entra**.

Dans cet article, je vous détaille les prérequis, les identifiants à connaître et la configuration complète, pas à pas.

## Claude for Intune, c’est quoi exactement ?

Claude for Intune est une **application distincte** de l’application Claude classique. Les deux coexistent sur l’App Store :

| | Claude (standard) | Claude for Intune |
| --- | --- | --- |
| Éditeur | Anthropic PBC | Anthropic PBC |
| Stratégies de protection Intune | Non | **Oui** |
| Accès conditionnel Entra (exiger une stratégie de protection) | Non | **Oui** |
| Connexion | Plusieurs méthodes | **Compte Microsoft uniquement** |
| Plateformes | iOS, Android | **iOS / iPadOS 18 et plus** |

Côté fonctionnalités, on retrouve l’essentiel de Claude : rédaction et synthèse de documents et d’e-mails, analyse de PDF, de tableurs, de captures d’écran et d’images, aide au code, mode vocal et reprise des conversations commencées sur le web ou le poste de travail. Les accès, fonctionnalités et contrôles de données sont pilotés par l’administrateur de l’organisation.

L’intérêt est évident pour le **BYOD** : grâce au MAM sans inscription, vous protégez les données de l’organisation **dans Claude** sans avoir à inscrire ni gérer l’iPhone personnel du collaborateur.

## Prérequis

Avant de commencer, vérifiez les points suivants :

- **Un abonnement Claude Enterprise.** L’article d’Anthropic mentionne Enterprise ; la fiche App Store cite Team et Enterprise. Si vous êtes en Team, confirmez avec Anthropic.
- **Microsoft Intune** et un accès au centre d’administration Intune.
- **iOS ou iPadOS 18.0** ou ultérieur sur les appareils.
- **Microsoft Authenticator** installé sur les appareils (le courtier d’authentification indispensable au MAM sur iOS).
- **La connexion Microsoft activée par Anthropic** pour les domaines de messagerie de votre organisation.
- **Le consentement administrateur** accordé dans Microsoft Entra ID.

## Étape 1 : faire activer la connexion Microsoft par Anthropic

Claude for Intune n’accepte que la connexion avec un compte Microsoft. Contactez votre **équipe de compte Anthropic** ou le **support Claude** en indiquant les domaines de messagerie utilisés par vos collaborateurs (par exemple `contoso.com` et `contoso.fr`).

## Étape 2 : accorder le consentement administrateur dans Entra ID

C’est l’étape la plus souvent oubliée, et elle est **obligatoire pour toutes les organisations**. Un administrateur du tenant ouvre l’URL suivante, en remplaçant `{organization}` par l’ID ou le domaine du tenant :

```text
https://login.microsoftonline.com/{organization}/adminconsent?client_id=bb747f0e-002b-4882-9960-916fe00a2b90
```

Pour vérifier : **centre d’administration Microsoft Entra** > **Applications d’entreprise** > **Claude for Intune (Public)** > **Autorisations**. L’API **Microsoft Mobile Application Management** doit apparaître dans l’onglet *Consentement administrateur*. Sinon, cliquez sur **Accorder un consentement administrateur**.

> Attention : se connecter à claude.ai avec « Continue with Microsoft » **n’accorde pas** ce consentement. Si vos utilisateurs sont déconnectés quelques secondes après s’être connectés, c’est presque toujours lui qui manque. Une fois le consentement accordé, ils doivent supprimer l’application, la réinstaller et se reconnecter.

## Étape 3 : ajouter l’application dans Intune

Dans le **centre d’administration Intune** :

1. **Applications** > **Plateformes** > **iOS/iPadOS**.
2. **Créer** > **Application de l’App Store iOS** > **Sélectionner**.
3. Recherchez **Claude for Intune** et sélectionnez-la.
4. Dans *Informations sur l’application*, réglez le **système d’exploitation minimal sur iOS 18**.
5. Dans *Affectations*, affectez un **groupe d’utilisateurs** pour que l’application apparaisse dans le **Portail d’entreprise**.
6. **Vérifier + créer**.

Les utilisateurs installent ensuite l’application depuis le Portail d’entreprise, ou directement depuis l’App Store sur un appareil personnel.

## Étape 4 : créer la stratégie de protection des applications

**Applications** > **Protection** > **Créer** > **iOS/iPadOS** :

1. Onglet **Informations de base** : donnez un nom explicite, par exemple `APP-iOS-Claude-for-Intune`.
2. Onglet **Applications** : *Cibler la stratégie sur* **Applications sélectionnées**, puis **+ Sélectionner des applications personnalisées**.
3. Saisissez le bundle ID suivant, sélectionnez-le et vérifiez qu’il apparaît sous *Applications personnalisées* :

```text
com.anthropic.claudeforintune
```

4. Configurez **Protection des données**, **Exigences d’accès** et **Lancement conditionnel** (voir mes recommandations ci-dessous).
5. Onglet **Affectations** : affectez le groupe d’utilisateurs concerné.
6. **Vérifier + créer**.

Pourquoi saisir le bundle ID à la main ? Parce que Claude for Intune **n’apparaît pas encore dans la liste des applications protégées de Microsoft**. Une fois qu’elle y sera, vous pourrez la sélectionner directement dans les applications publiques.

L’application ne devient managée **qu’après la connexion de l’utilisateur** avec son compte professionnel. Un redémarrage de l’application peut être nécessaire pour que la stratégie s’applique.

### Mes réglages recommandés

Pour un usage BYOD, je pars d’une base proche du niveau 2 (« protection des données entreprise ») du cadre de protection des données de Microsoft :

| Section | Paramètre | Valeur conseillée |
| --- | --- | --- |
| Protection des données | Sauvegarder les données de l’organisation dans iTunes et iCloud | Bloquer |
| Protection des données | Envoyer des données de l’organisation à d’autres applications | Applications gérées par une stratégie |
| Protection des données | Recevoir des données d’autres applications | Applications gérées par une stratégie |
| Protection des données | Restreindre couper, copier et coller entre les applications | Applications gérées par une stratégie avec coller |
| Protection des données | Enregistrer des copies des données de l’organisation | Bloquer |
| Exigences d’accès | Code PIN pour l’accès | Exiger (Face ID / Touch ID autorisés) |
| Lancement conditionnel | Appareils jailbreakés | Bloquer l’accès |
| Lancement conditionnel | Version minimale du système d’exploitation | 18.0 (Bloquer l’accès) |
| Lancement conditionnel | Période de grâce hors connexion | 720 minutes, puis effacement après 90 jours |

Avec ces réglages, un collaborateur peut copier une réponse de Claude vers Outlook ou Teams (applications managées), mais pas vers WhatsApp ou ses notes personnelles, et inversement.

## Étape 5 : exiger la stratégie de protection avec l’accès conditionnel

Pour qu’aucune donnée ne soit accessible depuis une application non protégée, ajoutez une stratégie d’**accès conditionnel** dans Entra ID :

- **Utilisateurs** : le groupe ciblé par la stratégie de protection ;
- **Ressources cibles** : **Toutes les ressources** ;
- **Conditions** > **Plateformes d’appareils** : iOS ;
- **Conditions** > **Applications clientes** : applications mobiles et clients de bureau ;
- **Accorder** : **Exiger une stratégie de protection des applications**.

Le point clé, précisé par Anthropic : la règle doit cibler **Toutes les ressources**. Une stratégie qui ne vise qu’Office 365 ou l’application SSO de Claude **ne couvre pas** Claude for Intune.

Comme toujours avec l’accès conditionnel, commencez en mode **rapport seul**, vérifiez les journaux de connexion, puis activez la stratégie.

## Étape 6 : communiquer auprès des collaborateurs

Dernier point, souvent négligé : les deux applications se ressemblent. Dites clairement à vos utilisateurs d’installer **Claude for Intune** (et non l’application Claude standard) partout où la protection Intune est exigée, par exemple avec le lien direct vers l’App Store :

```text
https://apps.apple.com/us/app/claude-intune/id6812855318
```

Rappelez-leur aussi d’installer **Microsoft Authenticator**, sans quoi la connexion échouera.

## Récapitulatif des identifiants

| Élément | Valeur |
| --- | --- |
| Bundle ID (stratégie de protection) | `com.anthropic.claudeforintune` |
| Client ID (consentement administrateur) | `bb747f0e-002b-4882-9960-916fe00a2b90` |
| Application d’entreprise Entra | Claude for Intune (Public) |
| Identifiant App Store | `id6812855318` |
| Version minimale | iOS / iPadOS 18.0 |

## Mon avis

C’est une excellente nouvelle pour les DSI qui hésitaient à ouvrir l’IA générative sur mobile. Jusqu’ici, le choix était binaire : bloquer Claude sur les appareils personnels, ou le laisser utiliser sans aucune maîtrise des copier-coller et des sauvegardes. Avec Claude for Intune, on applique enfin **les mêmes règles qu’à Outlook ou Teams**, et le couple stratégie de protection + accès conditionnel permet un BYOD propre.

Deux points à surveiller : l’arrivée de l’application dans la liste officielle des applications protégées de Microsoft, et une éventuelle version Android. Je mettrai cet article à jour dès qu’il y aura du nouveau.

## Points clés à retenir

- Claude for Intune est une application distincte de l’application Claude standard : les stratégies Intune ne s’appliquent qu’à elle.
- Elle fonctionne en MAM sans inscription : on protège les données de Claude sur les appareils personnels (BYOD) sans gérer l’appareil.
- Prérequis : Claude Enterprise, iOS/iPadOS 18+, connexion Microsoft uniquement, Microsoft Authenticator sur l’appareil.
- Le consentement administrateur Entra (client ID bb747f0e-002b-4882-9960-916fe00a2b90) est obligatoire, sinon les utilisateurs sont déconnectés en quelques secondes.
- Tant que Microsoft ne la liste pas, l’application se cible dans la stratégie de protection par son bundle ID com.anthropic.claudeforintune.

## Questions fréquentes

### Qu’est-ce que Claude for Intune ?

C’est une version managée de l’application Claude pour iPhone et iPad, publiée par Anthropic sur l’App Store. Elle intègre le SDK Intune : les administrateurs peuvent lui appliquer des stratégies de protection des applications (MAM) et l’accès conditionnel Microsoft Entra.

### Faut-il inscrire l’iPhone dans Intune pour utiliser Claude for Intune ?

Non. Les stratégies de protection des applications s’appliquent aussi aux appareils personnels non inscrits (MAM sans inscription). L’utilisateur installe l’application, se connecte avec son compte professionnel Microsoft et la stratégie s’applique à l’application uniquement.

### Quel abonnement Claude faut-il ?

L’article d’aide d’Anthropic indique un abonnement Enterprise, et l’activation se fait via votre équipe de compte Anthropic ou le support. La fiche App Store mentionne les offres Team et Enterprise : vérifiez auprès d’Anthropic pour l’offre Team.

### Pourquoi mes utilisateurs sont-ils déconnectés quelques secondes après la connexion ?

C’est le symptôme d’un consentement administrateur Entra manquant. Un administrateur du tenant doit accorder le consentement à l’application « Claude for Intune (Public) », puis les utilisateurs suppriment, réinstallent l’application et se reconnectent.

### Pourquoi je ne trouve pas Claude for Intune dans la liste des applications de la stratégie de protection ?

Microsoft ne l’a pas encore ajoutée à sa liste d’applications protégées. En attendant, choisissez « Sélectionner des applications personnalisées » et saisissez le bundle ID com.anthropic.claudeforintune.

### Claude for Intune existe-t-il sur Android ?

Pour l’instant, Anthropic ne documente que iOS et iPadOS (version 18 ou ultérieure).

## Sources et documentation

- [Anthropic : Set up Claude for Intune](https://support.claude.com/en/articles/17203415-set-up-claude-for-intune)
- [App Store : Claude Intune (Anthropic PBC)](https://apps.apple.com/us/app/claude-intune/id6812855318)
- [Microsoft Learn : vue d’ensemble des stratégies de protection des applications](https://learn.microsoft.com/fr-fr/intune/intune-service/apps/app-protection-policy)
- [Microsoft Learn : accès conditionnel basé sur l’application avec Intune](https://learn.microsoft.com/fr-fr/intune/intune-service/protect/app-based-conditional-access-intune)
