Microsoft vient d’annoncer la migration de « Windows Health Attestation » dans Intune : le service Device Health Attestation (DHA) va être remplacé par Microsoft Azure Attestation (MAA) avec une échéance à fin du 1er trimestre 2027.
Le changement est automatique, aucune action à faire coté Intune mais des prérequis réseaux à anticiper. C’est pour cela que Microsoft communique dès maintenant.
Qui est concerné ? Toutes les stratégies de conformité Windows 11 basées sur les signaux de santé de l’appareil : BitLocker, Secure Boot, Code Integrity.

Le risque si rien n’est fait : Si votre environnement réseau ne laisse pas passer les nouveaux endpoints Azure Attestation, les appareils basculeront en non-conforme après la migration (alors même qu’ils sont parfaitement sains)
Ce qu’il faut faire dès maintenant pour éviter les mauvaises surprises : Vérifier et mettre à jour vos règles réseau/pare-feu/proxy pour autoriser les endpoints Azure Attestation requis, selon la documentation officielle Microsoft que vous trouverez ici : https://learn.microsoft.com/fr-fr/intune/fundamentals/endpoints?tabs=europe#migrating-device-health-attestation-compliance-policies-to-microsoft-azure-attestation
