<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Jonathan Fievet, auteur/autrice sur</title>
	<atom:link href="https://synapsys-groupe.com/blog/author/jonathan-fievet/feed/" rel="self" type="application/rss+xml" />
	<link>https://synapsys-groupe.com/blog/author/jonathan-fievet/</link>
	<description>Ensemble, transformons vos infrastructures digitales pour plus de résilience et d’agilité.</description>
	<lastBuildDate>Tue, 09 Jun 2026 15:00:02 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://synapsys-groupe.com/wp-content/uploads/2023/11/cropped-favicon-synapsys-32x32.png</url>
	<title>Jonathan Fievet, auteur/autrice sur</title>
	<link>https://synapsys-groupe.com/blog/author/jonathan-fievet/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Microsoft Build 2026 : les annonces clés pour les équipes IT et Modern Workplace</title>
		<link>https://synapsys-groupe.com/blog/microsoft-build-2026/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Tue, 09 Jun 2026 15:00:00 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=25076</guid>

					<description><![CDATA[Microsoft&#160;Build&#160;2026, la grande messe de Microsoft à destination des développeurs s&#8217;est&#160;tenue&#160;le 2 et 3&#160;Juin&#160;dernier.&#160; Parmi les nombreuses annonces&#160;surtout orientées Dev et IA, trois sujets retiennent particulièrement&#160;mon&#160;attention&#160;en tant qu’ingénieur / Architecte Modern Workplace&#160;: Windows 365&#160;Developer, Microsoft Scout et les nouvelles innovations&#160;matérielles&#160;Surface.&#160; Je vais donc vous donner dans cet article quelques infos sur ces nouveautés. Windows 365 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Microsoft&nbsp;Build&nbsp;2026, la grande messe de Microsoft à destination des développeurs s&rsquo;est&nbsp;tenue&nbsp;le 2 et 3&nbsp;Juin&nbsp;dernier.&nbsp;</p>



<p>Parmi les nombreuses annonces&nbsp;surtout orientées Dev et IA, trois sujets retiennent particulièrement&nbsp;mon&nbsp;attention&nbsp;en tant qu’ingénieur / Architecte Modern Workplace&nbsp;: Windows 365&nbsp;Developer, Microsoft Scout et les nouvelles innovations&nbsp;matérielles&nbsp;Surface.&nbsp;</p>



<p>Je vais donc vous donner dans cet article quelques infos sur ces nouveautés.</p>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-416497513668"
  style="max-width:100%; max-height:100%; width:1000px;height:331px" data-hubspot-wrapper-cta-id="416497513668">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLIRw3BMcJU5sRhzki9uxdePs3IHjDCme5K384iu%2F49BTSz%2BpFg6GSus%2Ff7uF42n9S56GVyV4e45tqPiNLfP8zz%2BAiXwLT1Y%2FCw8t11lhyhsS65rZ1Ei8WirAifpLZS7GRotbyNadvghHDOrR9qNItb5UKqnHAhpR0xC%2FC64inkzvzUkJ7rrvQyDFFD%2FkJOBhvjau0tAn4BuUCWE76M5bWCntZvbEQyiI1QRgA%3D%3D&#038;webInteractiveContentId=416497513668&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="CTA Long_LB_Cloud-PC" loading="lazy" style="height: 100%; width: 100%; object-fit: fill; aspect-ratio: 1000/331"
      onerror="this.style.display='none'" / src="/ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416497513668.png?format=avif&width=1000&org_if_sml=1" srcset="/ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416497513668.png?format=avif&width=1000&org_if_sml=1 1x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416497513668.png?format=avif&width=1500&org_if_sml=1 1.5x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416497513668.png?format=avif&width=2000&org_if_sml=1 2x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416497513668.png?format=avif&width=3000&org_if_sml=1 3x" sizes="100vw" width="1000" height="331"><noscript><img decoding="async" alt="CTA Long_LB_Cloud-PC" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416497513668.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" / width="1000" height="331"></noscript>
  </a>
</div>



<h2 class="wp-block-heading">Windows 365 Developer Configuration : le cloud PC pour les développeurs</h2>



<h3 class="wp-block-heading">Un environnement de développement prêt en quelques minutes</h3>



<p>L&rsquo;une des annonces les plus remarquées est l&rsquo;arrivée de Windows 365&nbsp;Developer&nbsp;Configuration, actuellement disponible en préversion publique. Microsoft souhaite simplifier la mise à disposition d&rsquo;environnements de développement complets directement dans le cloud&nbsp;via un <a href="https://synapsys-groupe.com/blog/introduction-windows-365-pc-cloud/" target="_blank" rel="noreferrer noopener">cloud PC Windows 365</a>.&nbsp;</p>



<p>L&rsquo;objectif&nbsp;principal&nbsp;est clair : permettre aux développeurs de disposer en quelques minutes d&rsquo;un environnement&nbsp;de développement&nbsp;prêt à l&#8217;emploi, géré par Intune&nbsp;et&nbsp;sécurisé sans dépendre du poste physique utilisé.&nbsp;</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="1324" height="515" alt="Windows365 Developer Configuration Microsoft Build 2026" class="wp-image-25176" style="aspect-ratio:2.5708784277272425;width:771px;height:auto; aspect-ratio: 1324/515" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/06/windows365-developer-configuration-microsoft-build-2026.png 1324w, https://synapsys-groupe.com/wp-content/uploads/2026/06/windows365-developer-configuration-microsoft-build-2026-300x117.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/06/windows365-developer-configuration-microsoft-build-2026-1024x398.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2026/06/windows365-developer-configuration-microsoft-build-2026-768x299.png 768w" sizes="(max-width: 1324px) 100vw, 1324px" / loading="lazy" src="/ai-img/wp-content/uploads/2026/06/windows365-developer-configuration-microsoft-build-2026.png?format=avif&width=1324&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/06/windows365-developer-configuration-microsoft-build-2026.png?format=avif&width=1324&org_if_sml=1 1x, /ai-img/wp-content/uploads/2026/06/windows365-developer-configuration-microsoft-build-2026.png?format=avif&width=1986&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2026/06/windows365-developer-configuration-microsoft-build-2026.png?format=avif&width=2648&org_if_sml=1 2x, /ai-img/wp-content/uploads/2026/06/windows365-developer-configuration-microsoft-build-2026.png?format=avif&width=3972&org_if_sml=1 3x" sizes="100vw" width="1324" height="515"><noscript><img width="1324" height="515" src="https://synapsys-groupe.com/wp-content/uploads/2026/06/windows365-developer-configuration-microsoft-build-2026.png" alt="Windows365 Developer Configuration Microsoft Build 2026" class="wp-image-25176" style="aspect-ratio:2.5708784277272425;width:771px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/06/windows365-developer-configuration-microsoft-build-2026.png 1324w, https://synapsys-groupe.com/wp-content/uploads/2026/06/windows365-developer-configuration-microsoft-build-2026-300x117.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/06/windows365-developer-configuration-microsoft-build-2026-1024x398.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2026/06/windows365-developer-configuration-microsoft-build-2026-768x299.png 768w" sizes="(max-width: 1324px) 100vw, 1324px" / width="1324" height="515"></noscript></figure>



<p>Actuellement, les organisations mettent à disposition un poste physique avec des capacités élevées pour répondre aux besoins des développeurs, Windows 365 Developer Configuration pourra donc permettre aux organisations de leur mettre un cloud PC Windows 365 avec le SKU adéquat à disposition pour leur développement et un PC physique à configuration standard.</p>



<p>Parmi les bénéfices annoncés :</p>



<ul class="wp-block-list">
<li>Provisionnement rapide d&rsquo;environnements de développement standardisés avec un socle applicatif intégré (VsCode, Git, NodeJS) et custom avec l&rsquo;intégration d&rsquo;Autopilot Device Preparation</li>



<li>Intégration native avec GitHub, Azure et les outils Microsoft Developer</li>



<li>Isolation complète des environnements de travail</li>



<li>Plus besoin de passer des heures à préparer un environnement de développement</li>
</ul>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="1529" height="644" alt="Windows 365 Developer Configuration – Git Et Github Cli – Microsoft Build 2026" class="wp-image-25186" style="aspect-ratio:2.374225950974517;width:1073px;height:auto; aspect-ratio: 1529/644" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/06/windows-365-developer-configuration-git-et-github-cli-microsoft-build-2026-1.png 1529w, https://synapsys-groupe.com/wp-content/uploads/2026/06/windows-365-developer-configuration-git-et-github-cli-microsoft-build-2026-1-300x126.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/06/windows-365-developer-configuration-git-et-github-cli-microsoft-build-2026-1-1024x431.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2026/06/windows-365-developer-configuration-git-et-github-cli-microsoft-build-2026-1-768x323.png 768w" sizes="(max-width: 1529px) 100vw, 1529px" / loading="lazy" src="/ai-img/wp-content/uploads/2026/06/windows-365-developer-configuration-git-et-github-cli-microsoft-build-2026-1.png?format=avif&width=1529&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/06/windows-365-developer-configuration-git-et-github-cli-microsoft-build-2026-1.png?format=avif&width=1529&org_if_sml=1 1x, /ai-img/wp-content/uploads/2026/06/windows-365-developer-configuration-git-et-github-cli-microsoft-build-2026-1.png?format=avif&width=2293&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2026/06/windows-365-developer-configuration-git-et-github-cli-microsoft-build-2026-1.png?format=avif&width=3058&org_if_sml=1 2x, /ai-img/wp-content/uploads/2026/06/windows-365-developer-configuration-git-et-github-cli-microsoft-build-2026-1.png?format=avif&width=4587&org_if_sml=1 3x" sizes="100vw" width="1529" height="644"><noscript><img width="1529" height="644" src="https://synapsys-groupe.com/wp-content/uploads/2026/06/windows-365-developer-configuration-git-et-github-cli-microsoft-build-2026-1.png" alt="Windows 365 Developer Configuration – Git Et Github Cli – Microsoft Build 2026" class="wp-image-25186" style="aspect-ratio:2.374225950974517;width:1073px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/06/windows-365-developer-configuration-git-et-github-cli-microsoft-build-2026-1.png 1529w, https://synapsys-groupe.com/wp-content/uploads/2026/06/windows-365-developer-configuration-git-et-github-cli-microsoft-build-2026-1-300x126.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/06/windows-365-developer-configuration-git-et-github-cli-microsoft-build-2026-1-1024x431.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2026/06/windows-365-developer-configuration-git-et-github-cli-microsoft-build-2026-1-768x323.png 768w" sizes="(max-width: 1529px) 100vw, 1529px" / width="1529" height="644"></noscript></figure>



<h3 class="wp-block-heading">Gouvernance et gestion centralisée</h3>



<p>Pour les organisations, cette approche ouvre la voie à une meilleure gouvernance des environnements de développement Windows 365, tout en réduisant les contraintes liées à la gestion des postes locaux. Grâce à l&rsquo;intégration native avec Microsoft Intune, les équipes IT conservent un contrôle total sur les politiques de sécurité, les applications déployées et la conformité des environnements.</p>



<p>Microsoft confirme ainsi que Windows 365 ne se limite plus au simple poste de travail virtuel : il devient une véritable plateforme cloud pour le développement.</p>



<h2 class="wp-block-heading">Microsoft Scout : le premier agent Autopilot autonome de Microsoft 365</h2>



<h3 class="wp-block-heading">Un agent autonome qui agit sans être sollicité</h3>



<p>Scout est sans doute l&rsquo;annonce la plus inattendue côté productivité de Microsoft Build 2026. Microsoft a introduit une nouvelle catégorie d&rsquo;agents qu&rsquo;il appelle les agents Autopilot : des agents toujours actifs, dotés d&rsquo;une identité Entra ID propre à eux, capables d&rsquo;agir en votre nom sans attendre d&rsquo;être invoqués explicitement.</p>



<p>Scout est le premier agent Autopilot conçu par Microsoft. Contrairement à Copilot qui répond à vos questions, Scout est autonome : il surveille, anticipe et agit en arrière-plan dans l&rsquo;ensemble des applications Microsoft 365 : Outlook, Teams, OneDrive…</p>



<p>Il pourra par exemple :</p>



<ul class="wp-block-list">
<li>Préparer des réunions</li>



<li>Générer des synthèses de conversation</li>



<li>Rechercher des informations dispersées dans plusieurs outils</li>



<li>Effectuer certaines actions sans intervention humaine</li>
</ul>



<p>Scout repose sur OpenClaw, le runtime agent open source, et s&rsquo;intègre avec les politiques Microsoft Purview et Microsoft Intune.</p>



<p>Scout est déjà accessible aujourd&rsquo;hui via le programme Frontier avec une licence GitHub Copilot. Aucune information n&rsquo;a été communiquée sur le futur mode de licensing de cet agent, à suivre.</p>



<p>Une configuration est nécessaire pour activer la fonctionnalité via Intune : <a href="https://learn.microsoft.com/en-us/microsoft-scout/admin-intune-setup">Configuration de Microsoft Scout via Intune</a></p>



<h3 class="wp-block-heading">Gouvernance et contrôle IT : ce que ça implique pour vos équipes</h3>



<p>Pour les équipes IT, l&rsquo;arrivée d&rsquo;un agent autonome comme Scout soulève des enjeux concrets de gouvernance, de sécurité et de contrôle des données — un sujet déjà abordé dans le cadre du déploiement de Microsoft Copilot. Il sera notamment nécessaire de définir les périmètres d&rsquo;action de l&rsquo;agent, les données auxquelles il peut accéder et les actions qu&rsquo;il est autorisé à effectuer. Les politiques Microsoft Purview et Intune seront vos principaux leviers de contrôle.</p>



<p>Pour en savoir plus : <a href="https://www.microsoft.com/en-us/microsoft-365/blog/2026/06/02/introducing-microsoft-scout-your-always-on-personal-agent/">Introducing Microsoft Scout – Blog Microsoft 365</a></p>



<h2 class="wp-block-heading">Surface Laptop Ultra et RTX Spark Dev Box : le nouveau hardware IA de Microsoft</h2>



<h3 class="wp-block-heading">Surface Laptop Ultra</h3>



<p>Microsoft a dévoilé le nouveau Surface Laptop Ultra, un appareil haut de gamme conçu pour les développeurs, créateurs et utilisateurs intensifs de l&rsquo;IA. C&rsquo;est le premier laptop Surface à cibler les développeurs et créateurs qui cherchent une alternative portable Windows au MacBook Pro.</p>



<p>Parmi les caractéristiques marquantes :</p>



<ul class="wp-block-list">
<li>Jusqu&rsquo;à 128 Go de mémoire RAM unifiée</li>



<li>Nouvelle puce RTX Spark développée avec NVIDIA</li>



<li>Écran Mini-LED haute luminosité</li>



<li>Capacités avancées de traitement IA local</li>



<li>Optimisation pour les modèles d&rsquo;IA exécutés directement sur le poste</li>
</ul>



<figure class="wp-block-image aligncenter size-large is-resized"><img width="1024" height="921" alt="Surface Laptop Ultra Microsoft Build 2026" class="wp-image-25200" style="aspect-ratio:1.1118467589055825;width:395px;height:auto; aspect-ratio: 1024/921" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/06/surface-laptop-ultra-microsoft-build-2026-1-1024x921.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2026/06/surface-laptop-ultra-microsoft-build-2026-1-300x270.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/06/surface-laptop-ultra-microsoft-build-2026-1-768x690.png 768w, https://synapsys-groupe.com/wp-content/uploads/2026/06/surface-laptop-ultra-microsoft-build-2026-1.png 1129w" sizes="(max-width: 1024px) 100vw, 1024px" / loading="lazy" src="/ai-img/wp-content/uploads/2026/06/surface-laptop-ultra-microsoft-build-2026-1-1024x921.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/06/surface-laptop-ultra-microsoft-build-2026-1-1024x921.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2026/06/surface-laptop-ultra-microsoft-build-2026-1-1024x921.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2026/06/surface-laptop-ultra-microsoft-build-2026-1-1024x921.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2026/06/surface-laptop-ultra-microsoft-build-2026-1-1024x921.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="921"><noscript><img width="1024" height="921" src="https://synapsys-groupe.com/wp-content/uploads/2026/06/surface-laptop-ultra-microsoft-build-2026-1-1024x921.png" alt="Surface Laptop Ultra Microsoft Build 2026" class="wp-image-25200" style="aspect-ratio:1.1118467589055825;width:395px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/06/surface-laptop-ultra-microsoft-build-2026-1-1024x921.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2026/06/surface-laptop-ultra-microsoft-build-2026-1-300x270.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/06/surface-laptop-ultra-microsoft-build-2026-1-768x690.png 768w, https://synapsys-groupe.com/wp-content/uploads/2026/06/surface-laptop-ultra-microsoft-build-2026-1.png 1129w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="921"></noscript></figure>



<p>&gt;&gt; <a href="https://www.microsoft.com/fr-fr/surface/devices/surface-laptop-ultra">Découvrir le Surface Laptop Ultra</a></p>



<h3 class="wp-block-heading">Surface RTX Spark Dev Box</h3>



<p>Microsoft a également présenté la Surface RTX Spark Dev Box, une station de travail compacte dédiée aux développeurs IA.</p>



<p>Cette machine cible particulièrement :</p>



<ul class="wp-block-list">
<li>Le développement d&rsquo;agents IA</li>



<li>Le prototypage rapide de solutions IA</li>
</ul>



<p>La Dev Box s&rsquo;oppose directement au Mac Studio d&rsquo;Apple sur le marché des workstations compactes hautes performances pour développeurs.</p>



<p>&gt;&gt; <a href="https://www.microsoft.com/en-us/surface/devices/surface-rtx-spark-dev-box">Découvrir la Surface RTX Spark Dev Box</a></p>



<h2 class="wp-block-heading">Microsoft Build 2026 : ce qu&rsquo;il faut retenir</h2>



<p>Les annonces de Microsoft Build 2026 montrent une stratégie cohérente : permettre aux développeurs de créer des agents IA plus facilement, aux entreprises de les gouverner via Intune et Microsoft Purview, et aux utilisateurs de déléguer une partie croissante de leurs tâches quotidiennes à des agents autonomes comme Scout.</p>



<p>Pour les équipes IT et Modern Workplace, une question se pose désormais : comment préparer dès aujourd&rsquo;hui son environnement Windows, Intune et Microsoft 365 à accueillir cette nouvelle génération d&rsquo;agents autonomes ?</p>



<div style="height:48px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-416497513689"
  style="max-width:100%; max-height:100%; width:1000px;height:157.625px" data-hubspot-wrapper-cta-id="416497513689">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLIM9jLF81%2BFisV0LyOdvgSfKbaIiH5Ybh6SjJA89jmTguyRnCWhh8O7TWarSoD1xRiUO2ydIWX9sW6urwJebsd8kptV%2BwWaxmZBhzA3PWITxUhUKGw50faORDj7pezUfgyz%2FXG6Xz2PEeWfarJgtQdkNe8Ec3mbKWni1t8TAG2DOgJVFGFEZA%3D%3D&#038;webInteractiveContentId=416497513689&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="DISCUTONS" loading="lazy" style="height: 100%; width: 100%; object-fit: fill; aspect-ratio: 1000/157"
      onerror="this.style.display='none'" / src="/ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416497513689.png?format=avif&width=1000&org_if_sml=1" srcset="/ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416497513689.png?format=avif&width=1000&org_if_sml=1 1x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416497513689.png?format=avif&width=1500&org_if_sml=1 1.5x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416497513689.png?format=avif&width=2000&org_if_sml=1 2x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416497513689.png?format=avif&width=3000&org_if_sml=1 3x" sizes="100vw" width="1000" height="157"><noscript><img decoding="async" alt="DISCUTONS" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416497513689.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" / width="1000" height="157"></noscript>
  </a>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Inventaire Microsoft Intune : Enhanced Hardware Inventory et App Inventory expliqués</title>
		<link>https://synapsys-groupe.com/blog/inventaire-microsoft-intune/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Fri, 29 May 2026 13:26:34 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=24642</guid>

					<description><![CDATA[Pendant longtemps, la gestion de l'inventaire Microsoft Intune était considérée comme fonctionnelle… mais trop limitée.]]></description>
										<content:encoded><![CDATA[
<p>Pendant longtemps, la gestion de l&rsquo;inventaire Microsoft Intune était considérée comme fonctionnelle… mais trop limitée.</p>



<p>Nom du poste, version de l&rsquo;OS, constructeur, quelques informations générales : suffisant pour une gestion basique, mais loin du niveau de granularité qu&rsquo;attendaient les équipes Modern Workplace habituées à des outils comme SCCM. Ces mêmes équipes devaient jusqu&rsquo;alors développer des solutions sur base d&rsquo;Azure Log Analytics ou Power BI pour espérer obtenir un semblant d&rsquo;équivalent.</p>



<p>Avec l&rsquo;arrivée de l&rsquo;<strong>Enhanced Hardware Inventory</strong> puis du nouvel <strong>App Inventory</strong>, Microsoft change clairement la donne et rapproche encore un peu plus Intune d&rsquo;un véritable outil d&rsquo;inventaire avancé moderne, et de SCCM.</p>



<h2 class="wp-block-heading">La fin de l&rsquo;inventaire Microsoft Intune « minimaliste »</h2>



<p>Historiquement, Intune remontait surtout des informations standards :</p>



<ul class="wp-block-list">
<li>Le modèle du poste</li>



<li>La version Windows</li>



<li>Les informations de conformité</li>



<li>Les applications découvertes, de manière assez limitée et à une fréquence trop faible</li>
</ul>



<p><strong>Le problème ?</strong> Pour les équipes IT, cela ne suffisait plus pour répondre à des besoins concrets :</p>



<ul class="wp-block-list">
<li>Identifier précisément un matériel spécifique</li>



<li>Vérifier des configurations</li>



<li>Suivre les architectures CPU</li>



<li>Récupérer des détails applicatifs avancés</li>



<li>Obtenir des données exploitables rapidement</li>
</ul>



<p>C&rsquo;était d&rsquo;ailleurs l&rsquo;un des arguments souvent utilisés pour maintenir une infrastructure SCCM en cogestion avec Microsoft Intune. Mais ça, c&rsquo;est de l&rsquo;histoire ancienne <img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript></p>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-416458746067"
  style="max-width:100%; max-height:100%; width:1000px;height:130.375px" data-hubspot-wrapper-cta-id="416458746067">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLJXGWG2ZjfzMjKBbB3T3PHz57MJ57DElISIbmx40dkX68XD%2Fr1Hb42A6tXXk%2F0InUUUIpTOpLNdonFqSEjvZYX3EzyBGP84WaVNnZ7D%2BLgNF20iKBxwhsRsjaRAbamEGvIwqXFllKs4tQ6FPW5mFJWmDzHymkKOKy52bJOO9W53GN7jSHJ3zzfUBaZ7BtJwEaZMVnnyKbWw5Va1JpyJLqKx%2FDCCJZfgZUALDA%3D%3D&#038;webInteractiveContentId=416458746067&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="DIGITAL WORKPLACE" loading="lazy" style="height: 100%; width: 100%; object-fit: fill; aspect-ratio: 1000/130"
      onerror="this.style.display='none'" / src="/ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416458746067.png?format=avif&width=1000&org_if_sml=1" srcset="/ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416458746067.png?format=avif&width=1000&org_if_sml=1 1x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416458746067.png?format=avif&width=1500&org_if_sml=1 1.5x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416458746067.png?format=avif&width=2000&org_if_sml=1 2x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416458746067.png?format=avif&width=3000&org_if_sml=1 3x" sizes="100vw" width="1000" height="130"><noscript><img decoding="async" alt="DIGITAL WORKPLACE" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416458746067.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" / width="1000" height="130"></noscript>
  </a>
</div>



<h2 class="wp-block-heading">Enhanced Hardware Inventory : Intune franchit un premier cap</h2>



<h3 class="wp-block-heading">Vue d&rsquo;ensemble</h3>



<p>Avec l&rsquo;<strong>Enhanced Hardware Inventory</strong>, Microsoft introduit une collecte beaucoup plus riche des informations matérielles directement depuis les appareils gérés.</p>



<p>L&rsquo;objectif est clair : offrir une visibilité détaillée sans dépendre de scripts PowerShell complexes, d&rsquo;outils tiers, ou d&rsquo;une infrastructure MECM complète.</p>



<p>Microsoft a d&rsquo;abord introduit cette fonctionnalité sur Windows avant de l&rsquo;étendre progressivement à macOS, iOS, iPadOS et Android.</p>



<h3 class="wp-block-heading">Ce que l&rsquo;on peut désormais remonter</h3>



<p>Grâce au <strong>Properties Catalog</strong> d&rsquo;Intune, il est possible de choisir précisément les informations à inventorier. Exemples de données désormais accessibles :</p>



<ul class="wp-block-list">
<li>Informations TPM</li>



<li>Détails BIOS / UEFI</li>



<li>Caractéristiques CPU</li>



<li>Chiffrement BitLocker</li>
</ul>



<p>Et surtout : les données sont consultables directement dans le <strong>Resource Explorer / Device Inventory</strong> d&rsquo;une fiche appareil.</p>



<h3 class="wp-block-heading">Activation via le Properties Catalog</h3>



<p>L&rsquo;activation repose sur une logique désormais classique dans Intune :</p>



<ol class="wp-block-list">
<li>Création d&rsquo;un profil de configuration</li>



<li>Utilisation du Properties Catalog</li>



<li>Sélection des propriétés souhaitées</li>



<li>Déploiement sur les appareils ciblés</li>
</ol>



<figure class="wp-block-image size-full"><img width="297" height="631" alt="Properties Catalog Inventaire Microsoft Intune" class="wp-image-24644" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/05/properties-catalog-inventaire-microsoft-intune-1-e1778576082551.png 297w, https://synapsys-groupe.com/wp-content/uploads/2026/05/properties-catalog-inventaire-microsoft-intune-1-e1778576082551-141x300.png 141w" sizes="(max-width: 297px) 100vw, 297px" / style="aspect-ratio: 297/631" loading="lazy" src="/ai-img/wp-content/uploads/2026/05/properties-catalog-inventaire-microsoft-intune-1-e1778576082551.png?format=avif&width=297&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/05/properties-catalog-inventaire-microsoft-intune-1-e1778576082551.png?format=avif&width=297&org_if_sml=1 1x, /ai-img/wp-content/uploads/2026/05/properties-catalog-inventaire-microsoft-intune-1-e1778576082551.png?format=avif&width=445&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2026/05/properties-catalog-inventaire-microsoft-intune-1-e1778576082551.png?format=avif&width=594&org_if_sml=1 2x, /ai-img/wp-content/uploads/2026/05/properties-catalog-inventaire-microsoft-intune-1-e1778576082551.png?format=avif&width=891&org_if_sml=1 3x" sizes="100vw" width="297" height="631"><noscript><img width="297" height="631" src="https://synapsys-groupe.com/wp-content/uploads/2026/05/properties-catalog-inventaire-microsoft-intune-1-e1778576082551.png" alt="Properties Catalog Inventaire Microsoft Intune" class="wp-image-24644" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/05/properties-catalog-inventaire-microsoft-intune-1-e1778576082551.png 297w, https://synapsys-groupe.com/wp-content/uploads/2026/05/properties-catalog-inventaire-microsoft-intune-1-e1778576082551-141x300.png 141w" sizes="(max-width: 297px) 100vw, 297px" / width="297" height="631"></noscript></figure>



<h3 class="wp-block-heading">Prérequis Windows</h3>



<p>Avant de déployer l&rsquo;Enhanced Hardware Inventory, assurez-vous que vos appareils répondent aux conditions suivantes :</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th class="has-text-align-center" data-align="center">Critère</th><th class="has-text-align-center" data-align="center">Valeur</th></tr></thead><tbody><tr><td class="has-text-align-center" data-align="center">Système d&rsquo;exploitation</td><td class="has-text-align-center" data-align="center">Windows 10 / Windows 11 (KB minimum requis)</td></tr><tr><td class="has-text-align-center" data-align="center">Jonction</td><td class="has-text-align-center" data-align="center">Entra ID Joined ou Hybrid Joined</td></tr></tbody></table></figure>



<h2 class="wp-block-heading">App Inventory : le vrai changement stratégique</h2>



<h3 class="wp-block-heading">Ce que le nouvel inventaire applicatif apporte réellement</h3>



<p>La vraie évolution majeure concerne le nouvel <strong>App Inventory pour Windows</strong>.</p>



<p>Pendant des années, la fonctionnalité <em>Discovered Apps</em> d&rsquo;Intune souffrait de plusieurs limites : un rafraîchissement lent et des métadonnées très pauvres. Microsoft vient de lancer son remplaçant.</p>



<p>Le nouvel App Inventory collecte bien plus d&rsquo;informations que l&rsquo;ancien système. Par exemple :</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th class="has-text-align-center" data-align="center">Information</th><th class="has-text-align-center" data-align="center">Disponibilité</th></tr></thead><tbody><tr><td class="has-text-align-center" data-align="center">Chemin d&rsquo;installation</td><td class="has-text-align-center" data-align="center"><img alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript></td></tr><tr><td class="has-text-align-center" data-align="center">Taille de l&rsquo;application</td><td class="has-text-align-center" data-align="center"><img alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript></td></tr><tr><td class="has-text-align-center" data-align="center">Date d&rsquo;installation</td><td class="has-text-align-center" data-align="center"><img alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript></td></tr><tr><td class="has-text-align-center" data-align="center">Commande de désinstallation</td><td class="has-text-align-center" data-align="center"><img alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript></td></tr></tbody></table></figure>



<p>Le tout avec une <strong>logique de collecte incrémentielle</strong>, afin de réduire la consommation réseau et améliorer la rapidité des remontées, plusieurs fois par jour.</p>



<p><strong>A lire aussi</strong> : <a href="https://synapsys-groupe.com/blog/mises-a-jour-applications-windows-intune/" target="_blank" rel="noreferrer noopener">« Intune : gérer les mises à jour d&rsquo;applications Windows »</a></p>



<h3 class="wp-block-heading">Activation</h3>



<p>La fonctionnalité n&rsquo;est pas active par défaut. Elle s&rsquo;active au même endroit que l&rsquo;Enhanced Hardware Inventory, dans le <strong>Properties Catalog</strong>, en sélectionnant le champ <em>Application properties</em>.</p>



<h3 class="wp-block-heading">Prérequis Windows</h3>



<p>Avant d&rsquo;activer le nouvel App Inventory, vérifiez que vos appareils respectent les conditions suivantes, plus restrictives que pour l&rsquo;Enhanced Hardware Inventory :</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th class="has-text-align-center" data-align="center">Critère</th><th class="has-text-align-center" data-align="center">Valeur</th></tr></thead><tbody><tr><td class="has-text-align-center" data-align="center">Système d&rsquo;exploitation</td><td class="has-text-align-center" data-align="center">Windows 11 uniquement</td></tr><tr><td class="has-text-align-center" data-align="center">Jonction</td><td class="has-text-align-center" data-align="center"><a href="https://synapsys-groupe.com/cybersecurite/entra-id/" target="_blank" rel="noreferrer noopener">Entra ID</a> Joined uniquement</td></tr></tbody></table></figure>



<h2 class="wp-block-heading">Pourquoi c&rsquo;est important pour les équipes IT</h2>



<h3 class="wp-block-heading"><strong>Sécurité</strong></h3>



<ul class="wp-block-list">
<li>Meilleure visibilité sur les logiciels installés</li>



<li>Détection plus rapide des applications non autorisées</li>



<li>Suivi plus précis des versions vulnérables</li>
</ul>



<h3 class="wp-block-heading"><strong>Gouvernance</strong></h3>



<ul class="wp-block-list">
<li>Meilleure connaissance du parc</li>



<li>Rationalisation des licences</li>



<li>Suivi des usages</li>
</ul>



<h3 class="wp-block-heading"><strong>Support</strong></h3>



<ul class="wp-block-list">
<li>Diagnostic plus rapide</li>



<li>Informations centralisées</li>
</ul>



<h2 class="wp-block-heading">Intune se rapproche progressivement de MECM</h2>



<p>Microsoft ne cache plus vraiment sa stratégie : faire d&rsquo;Intune une plateforme de gestion moderne capable de couvrir progressivement les usages historiquement réservés à Microsoft Configuration Manager.</p>



<p>Même si certaines limites existent encore :</p>



<ul class="wp-block-list">
<li>Peu de filtrage avancé dans les rapports</li>



<li>Groupes dynamiques Entra non exploitables avec ces données</li>



<li>APIs encore incomplètes</li>



<li>Absence de collecte registre / WMI avancée</li>
</ul>



<p>La direction prise est néanmoins très claire.</p>



<p><strong>Pour aller plus loin</strong> : <a href="https://synapsys-groupe.com/modern-endpoint-management/migration-sccm/" target="_blank" rel="noreferrer noopener">Passez de SCCM à Intune sans rupture</a></p>



<h2 class="wp-block-heading">Conclusion</h2>



<p>Avec l&rsquo;<strong>Enhanced Hardware Inventory</strong> et le nouvel <strong>App Inventory</strong>, Microsoft Intune franchit une étape importante dans sa maturité. On passe progressivement d&rsquo;un inventaire « cloud basique » à une vraie plateforme d&rsquo;observabilité du poste de travail.</p>



<p>Et surtout, Microsoft répond enfin à un besoin historique des équipes IT : avoir une visibilité détaillée, rapide et centralisée sur leurs appareils… sans dépendre systématiquement d&rsquo;une infrastructure SCCM complète.</p>



<p>Pour beaucoup d&rsquo;organisations, cela pourrait devenir un argument supplémentaire pour accélérer la transition vers un <a href="https://synapsys-groupe.com/modern-endpoint-management/migration-intune/" target="_blank" rel="noreferrer noopener">modèle full Intune</a>. En tout cas, on l&rsquo;espère fortement !</p>



<h2 class="wp-block-heading">Vos questions sur l&rsquo;inventaire Microsoft Intune</h2>



<h3 class="wp-block-heading"><strong>L&rsquo;App Inventory Intune fonctionne-t-il sur Windows 10 ?</strong> </h3>



<p>Non. Le nouvel App Inventory est réservé aux appareils <strong>Windows 11</strong> joints à Entra ID. Les appareils Windows 10 ne sont pas pris en charge pour cette fonctionnalité.</p>



<h3 class="wp-block-heading"><strong>L&rsquo;Enhanced Hardware Inventory est-il disponible sur iOS et Android ?</strong> </h3>



<p>Oui. Microsoft a progressivement étendu l&rsquo;Enhanced Hardware Inventory à macOS, iOS, iPadOS et Android, après son lancement initial sur Windows.</p>



<h3 class="wp-block-heading"><strong>Ces fonctionnalités nécessitent-elles une licence Intune spécifique ?</strong> </h3>



<p>Elles sont disponibles dans le cadre des licences Intune standard (Plan 1). Vérifiez toutefois les conditions exactes dans la documentation Microsoft, qui peut évoluer.</p>



<div style="height:46px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-416496251070"
  style="max-width:100%; max-height:100%; width:1000px;height:157.625px" data-hubspot-wrapper-cta-id="416496251070">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLL2EsSPZEZLgW%2Fy5ES0UG3lF00pMC9qM1OMU8%2Bn6o9kpRZaqGJSBFlze5cElz1w9ucD%2BAsOVX6%2BA4qGrGoIq0gzFR5oSVlmclrAgzp1Y0lcajY%3D&#038;webInteractiveContentId=416496251070&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="DISCUTONS" loading="lazy" style="height: 100%; width: 100%; object-fit: fill; aspect-ratio: 1000/157"
      onerror="this.style.display='none'" / src="/ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416496251070.png?format=avif&width=1000&org_if_sml=1" srcset="/ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416496251070.png?format=avif&width=1000&org_if_sml=1 1x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416496251070.png?format=avif&width=1500&org_if_sml=1 1.5x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416496251070.png?format=avif&width=2000&org_if_sml=1 2x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416496251070.png?format=avif&width=3000&org_if_sml=1 3x" sizes="100vw" width="1000" height="157"><noscript><img decoding="async" alt="DISCUTONS" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416496251070.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" / width="1000" height="157"></noscript>
  </a>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Expiration des certificats Secure Boot en 2026 : ce que vous devez faire maintenant</title>
		<link>https://synapsys-groupe.com/blog/expiration-certificats-secure-boot/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Tue, 07 Apr 2026 14:59:11 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=22469</guid>

					<description><![CDATA[Les certificats Secure Boot utilisés par Windows depuis 2012 constituent un enjeu opérationnel et de sécurité majeur pour les environnements poste de travail.]]></description>
										<content:encoded><![CDATA[
<p>L’expiration des certificats&nbsp;<strong>Secure Boot</strong>&nbsp;utilisés par Windows depuis 2012 constitue un&nbsp;<strong>enjeu opérationnel et de sécurité majeur pour les environnements poste de travail</strong>. Les certificats historiques, émis en 2011, arrivent à échéance&nbsp;en&nbsp;juin&nbsp;2026.&nbsp;Microsoft déploie progressivement leurs remplaçants (sortie en&nbsp;2023) via Windows Update depuis 2025.&nbsp;&nbsp;</p>



<h2 class="wp-block-heading">Deadline juin 2026 : pourquoi il faut agir immédiatement</h2>



<p>Les premiers certificats arrivent à expiration en juin 2026 et d&rsquo;autres phases d&rsquo;expiration sont prévues jusqu&rsquo;en octobre 2026. La mise à jour des certificats Secure Boot peut nécessiter plusieurs redémarrages, ajouté à cela, le redémarrage pour la mise à jour BIOS, c&rsquo;est donc maintenant qu&rsquo;il faut agir.</p>



<h2 class="wp-block-heading">Risques en cas d&rsquo;inaction sur les certificats Secure Boot</h2>



<p>L&rsquo;absence de mise à jour n&rsquo;entraîne pas une panne immédiate, mais place les postes dans un état de sécurité dégradé : incapacité d&rsquo;accepter les futures mises à jour de SecureBoot, incompatibilité progressive avec les mises à jour Windows et exposition accrue aux attaques ciblant la phase de démarrage.</p>



<h2 class="wp-block-heading">Prérequis incontournable : la mise à jour du BIOS avant les certificats Secure Boot</h2>



<p>La mise à jour des certificats Secure Boot nécessite un firmware UEFI compatible. Les constructeurs ont publié les BIOS requis pour la majorité des modèles 2018–2025. La mise à jour BIOS est donc un prérequis incontournable mais souvent sous-estimé. Nous verrons plus bas comment automatiser cette partie.</p>



<p>Les recommandations de Microsoft sur ce sujet « Certificat Secure Boot » sont claires : traitez cela comme un mini projet.</p>



<p>Sur le papier, cela semble assez simple. En pratique ? C&rsquo;est loin d&rsquo;être le cas.</p>



<p>Vous ne pouvez pas déployer les nouveaux certificats de démarrage sécurisé tant que votre parc poste de travail n&rsquo;est pas réellement prêt à les accepter.</p>



<p>C&rsquo;est là que les problèmes commencent. Car pour cela :</p>



<ul class="wp-block-list">
<li>Vous avez besoin de visibilité sur votre parc d&rsquo;appareils.</li>



<li>Vous avez besoin de signaux précis, de remontées d&rsquo;inventaire.</li>
</ul>



<figure class="wp-block-image size-full"><a href="https://synapsys-groupe.com/formations/modern-workplace/intune-endpoint-manager/" target="_blank" rel=" noreferrer noopener"><img alt="Cta Formation Intune Synapsys" class="wp-image-17909"/ style="aspect-ratio: 908/408" loading="lazy" srcset="/ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&#038;width=908&#038;org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&#038;width=1362&#038;org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&#038;width=1816&#038;org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&#038;width=2724&#038;org_if_sml=1 3x" sizes="auto, 100vw" width="908" height="408" src="/ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&#038;width=908&#038;org_if_sml=1" ai-processed="1"><noscript><img alt="Cta Formation Intune Synapsys" class="wp-image-17909"/ style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&#038;width=908&#038;org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&#038;width=908&#038;org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&#038;width=1362&#038;org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&#038;width=1816&#038;org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&#038;width=2724&#038;org_if_sml=1 3x" sizes="auto, 100vw" width="908" height="408"></noscript><noscript><img alt="Cta Formation Intune Synapsys" class="wp-image-17909"/ width="908" height="408" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png" alt="Cta Formation Intune Synapsys" class="wp-image-17909"/ width="908" height="408" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></noscript></a></figure>



<h2 class="wp-block-heading">Inventaire du parc : les questions clés auxquelles vous devez répondre</h2>



<ul class="wp-block-list">
<li>Combien d&rsquo;ordinateurs ont le démarrage sécurisé activé ?</li>



<li>Combien d&rsquo;ordinateurs utilisent UEFI mais ont désactivé le démarrage sécurisé ?</li>



<li>Combien d&rsquo;entre eux utilisent encore un BIOS non UEFI ?</li>



<li>Quels appareils utilisent déjà les CA 2023 par rapport à ceux qui utilisent encore celles de 2011 ?</li>



<li>Quels modèles/gammes d&rsquo;ordinateurs nécessitent une mise à jour BIOS pour fonctionner correctement avec la chaîne 2023 ?</li>
</ul>



<p>Sur cette dernière question, les constructeurs ont publié des pages avec des informations utiles :</p>



<ul class="wp-block-list">
<li>LENOVO : <a href="https://support.lenovo.com/us/en/solutions/ht518129">https://support.lenovo.com/us/en/solutions/ht518129</a></li>



<li>HP : <a href="https://support.hp.com/us-en/document/ish_13070353-13070429-16">https://support.hp.com/us-en/document/ish_13070353-13070429-16</a></li>



<li>DELL : <a href="https://www.dell.com/support/kbdoc/en-us/000390990/secure-boot-transition-faq">https://www.dell.com/support/kbdoc/en-us/000390990/secure-boot-transition-faq</a></li>
</ul>



<h2 class="wp-block-heading">Option 1 : Inventaire et remédiation des certificats Secure Boot avec Microsoft Intune</h2>



<h3 class="wp-block-heading">Inventaire Secure Boot avec Intune</h3>



<h4 class="wp-block-heading">Le rapport Secure Boot Status dans Intune</h4>



<p>Un rapport nommé « Secure Boot Status » est disponible dans le portail Intune : Reports &gt; Windows quality updates &gt; Reports &gt; Secure Boot status</p>



<p>Il offre une vue rapide au niveau de l&rsquo;appareil, indiquant si le démarrage sécurisé est activé et si les certificats de démarrage sécurisé de l&rsquo;appareil sont à jour, aidant ainsi les administrateurs informatiques à identifier les machines qui nécessitent la mise à jour du certificat 2023 avant l&rsquo;expiration des anciens certificats.</p>



<figure class="wp-block-image size-full"><img alt="Secure Boot Status" class="wp-image-22470"/ style="aspect-ratio: 604/328" loading="lazy" srcset="/ai-img/wp-content/uploads/2026/03/secure-boot-status.png?format=avif&#038;width=604&#038;org_if_sml=1 1x, /ai-img/wp-content/uploads/2026/03/secure-boot-status.png?format=avif&#038;width=906&#038;org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2026/03/secure-boot-status.png?format=avif&#038;width=1208&#038;org_if_sml=1 2x, /ai-img/wp-content/uploads/2026/03/secure-boot-status.png?format=avif&#038;width=1812&#038;org_if_sml=1 3x" sizes="auto, 100vw" width="604" height="328" src="/ai-img/wp-content/uploads/2026/03/secure-boot-status.png?format=avif&#038;width=604&#038;org_if_sml=1" ai-processed="1"><noscript><img alt="Secure Boot Status" class="wp-image-22470"/ style="aspect-ratio: 604/328" loading="lazy" src="/ai-img/wp-content/uploads/2026/03/secure-boot-status.png?format=avif&#038;width=604&#038;org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/03/secure-boot-status.png?format=avif&#038;width=604&#038;org_if_sml=1 1x, /ai-img/wp-content/uploads/2026/03/secure-boot-status.png?format=avif&#038;width=906&#038;org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2026/03/secure-boot-status.png?format=avif&#038;width=1208&#038;org_if_sml=1 2x, /ai-img/wp-content/uploads/2026/03/secure-boot-status.png?format=avif&#038;width=1812&#038;org_if_sml=1 3x" sizes="auto, 100vw" width="604" height="328"></noscript><noscript><img alt="Secure Boot Status" class="wp-image-22470"/ width="604" height="328" style="aspect-ratio: 604/328" loading="lazy" src="/ai-img/wp-content/uploads/2026/03/secure-boot-status.png?format=avif&width=604&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/03/secure-boot-status.png?format=avif&width=604&org_if_sml=1 1x, /ai-img/wp-content/uploads/2026/03/secure-boot-status.png?format=avif&width=906&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2026/03/secure-boot-status.png?format=avif&width=1208&org_if_sml=1 2x, /ai-img/wp-content/uploads/2026/03/secure-boot-status.png?format=avif&width=1812&org_if_sml=1 3x" sizes="100vw" width="604" height="328"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2026/03/secure-boot-status.png" alt="Secure Boot Status" class="wp-image-22470"/ width="604" height="328" width="604" height="328"></noscript></noscript></figure>



<p>Ce rapport permet d&rsquo;obtenir une vue d&rsquo;ensemble mais est dépendant notamment des données de télémétrie remontées par les ordinateurs.</p>



<p>Une autre approche est préconisée et Microsoft nous y engage clairement en fournissant les ressources nécessaires : L&rsquo;utilisation d&rsquo;un script de remédiation en mode détection pour auditer et répondre à toutes les questions que nous nous sommes posées au début. A ce stade, aucune modification n&rsquo;est poussée sur les postes.</p>



<p>Vous trouverez le script par <a href="https://support.microsoft.com/en-us/topic/sample-secure-boot-inventory-data-collection-script-d02971d2-d4b5-42c9-b58a-8527f0ffa30b">ici.</a></p>



<h4 class="wp-block-heading">Signaux remontés par le script d&rsquo;inventaire Secure Boot</h4>



<p>Le script remonte notamment les signaux suivants :</p>



<ul class="wp-block-list">
<li>Activation du Secure Boot ou non</li>



<li>Présence du nouveau certificat Windows UEFI CA 2023</li>



<li>Version BIOS</li>



<li>Valeur de la clé UEFICA2023Status : NotStarted / InProgress / Updated qui permet de savoir l&rsquo;état de la mise à jour de ces certificats.</li>
</ul>



<p>Les résultats sont exportables en CSV depuis le portail d&rsquo;administration Intune pour une analyse via Excel ou <a href="https://synapsys-groupe.com/blog/reporting-intune-powerbi-graph-api/">PowerBI</a> et ainsi faire de jolis tableaux de bord de suivi.</p>



<p>Les données sorties de cet export vous permettront de savoir précisément le pourcentage d&rsquo;ordinateurs où le démarrage sécurisé est désactivé, ceux qui nécessitent une mise à jour BIOS (même si mon conseil sera de ne pas faire d&rsquo;exception sur ce point) et ceux où la mise à jour des certificats est déjà faite.</p>



<h4 class="wp-block-heading">Signaux de conformité : comment savoir si un poste est à jour ?</h4>



<p>Les signaux qui montrent qu&rsquo;un ordinateur est bien conforme vis-à-vis de ces certificats sont :</p>



<ul class="wp-block-list">
<li>Clé de registre UEFICA2023Status = Updated</li>



<li>Clé de registre UEFICA2023Error = 0</li>



<li>Event log Event 1808 présent</li>
</ul>



<h3 class="wp-block-heading">Remédiation Secure Boot avec Intune</h3>



<h4 class="wp-block-heading">Mise à jour du BIOS via Intune</h4>



<p>Vous pouvez utiliser les outils bien connus qui sont pour :</p>



<ul class="wp-block-list">
<li>HP : HP Image Assistant : <a href="https://support.hp.com/fr-fr/document/ish_7636715-7671061-16">https://support.hp.com/fr-fr/document/ish_7636715-7671061-16</a></li>



<li>Dell : DELL Command Update : <a href="https://www.dell.com/support/kbdoc/fr-fr/000177325/dell-command-update">https://www.dell.com/support/kbdoc/fr-fr/000177325/dell-command-update</a></li>
</ul>



<p>Des outils comme HP Image Assistant permettent la mise à jour du BIOS à distance et gèrent aussi la partie « Bitlocker ». C&rsquo;est-à-dire que Bitlocker est suspendu automatiquement dans le cadre d&rsquo;une mise à jour BIOS. Une barrière en moins !</p>



<p>Je vous laisse quelques liens sur cette partie qui peuvent vous être utiles :</p>



<ul class="wp-block-list">
<li><a href="https://developers.hp.com/hp-client-management/blog/using-hp-image-assistant-microsoft-endpoint-manager">https://developers.hp.com/hp-client-management/blog/using-hp-image-assistant-microsoft-endpoint-manager</a></li>



<li><a href="https://scloud.work/hp-driver-intune/">https://scloud.work/hp-driver-intune/</a></li>



<li><a href="https://evil365.com/dell/UpdateDriversBIOS-DellCommandUpdate/">https://evil365.com/dell/UpdateDriversBIOS-DellCommandUpdate/</a></li>
</ul>



<h4 class="wp-block-heading">Déploiement des certificats Secure Boot 2023 via Intune</h4>



<h5 class="wp-block-heading"><strong>Utilisation d&rsquo;un profil de configuration de type « Settings Catalog »</strong></h5>



<p>Le document officiel de Microsoft confirme que le catalogue des paramètres Intune est une méthode entièrement prise en charge pour gérer et contrôler le déploiement du certificat Secure Boot 2023 dans un environnement d&rsquo;entreprise.</p>



<figure class="wp-block-image size-full"><img alt="Settings Catalog Intune" class="wp-image-22471"/ style="aspect-ratio: 605/283" loading="lazy" srcset="/ai-img/wp-content/uploads/2026/03/settings-catalog-intune.png?format=avif&#038;width=605&#038;org_if_sml=1 1x, /ai-img/wp-content/uploads/2026/03/settings-catalog-intune.png?format=avif&#038;width=907&#038;org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2026/03/settings-catalog-intune.png?format=avif&#038;width=1210&#038;org_if_sml=1 2x, /ai-img/wp-content/uploads/2026/03/settings-catalog-intune.png?format=avif&#038;width=1815&#038;org_if_sml=1 3x" sizes="auto, 100vw" width="605" height="283" src="/ai-img/wp-content/uploads/2026/03/settings-catalog-intune.png?format=avif&#038;width=605&#038;org_if_sml=1" ai-processed="1"><noscript><img alt="Settings Catalog Intune" class="wp-image-22471"/ style="aspect-ratio: 605/283" loading="lazy" src="/ai-img/wp-content/uploads/2026/03/settings-catalog-intune.png?format=avif&#038;width=605&#038;org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/03/settings-catalog-intune.png?format=avif&#038;width=605&#038;org_if_sml=1 1x, /ai-img/wp-content/uploads/2026/03/settings-catalog-intune.png?format=avif&#038;width=907&#038;org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2026/03/settings-catalog-intune.png?format=avif&#038;width=1210&#038;org_if_sml=1 2x, /ai-img/wp-content/uploads/2026/03/settings-catalog-intune.png?format=avif&#038;width=1815&#038;org_if_sml=1 3x" sizes="auto, 100vw" width="605" height="283"></noscript><noscript><img alt="Settings Catalog Intune" class="wp-image-22471"/ width="605" height="283" style="aspect-ratio: 605/283" loading="lazy" src="/ai-img/wp-content/uploads/2026/03/settings-catalog-intune.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/03/settings-catalog-intune.png?format=avif&width=605&org_if_sml=1 1x, /ai-img/wp-content/uploads/2026/03/settings-catalog-intune.png?format=avif&width=907&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2026/03/settings-catalog-intune.png?format=avif&width=1210&org_if_sml=1 2x, /ai-img/wp-content/uploads/2026/03/settings-catalog-intune.png?format=avif&width=1815&org_if_sml=1 3x" sizes="100vw" width="605" height="283"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2026/03/settings-catalog-intune.png" alt="Settings Catalog Intune" class="wp-image-22471"/ width="605" height="283" width="605" height="283"></noscript></noscript></figure>



<p><strong>A lire aussi</strong> : <a href="https://leblogmodernworkplace.fr/configurer-la-mise-a-jour-des-certificats-secure-boot-qui-expire-en-2026-rapidement-grace-a-microsoft-intune/" target="_blank" rel="noreferrer noopener">Configurer la mise à jour des certificats Secure Boot qui expire en 2026 rapidement grâce à Microsoft Intune</a> </p>



<h5 class="wp-block-heading"><strong>Utilisation d&rsquo;un script ou d&rsquo;un script de remédiation</strong></h5>



<p>Il se peut sur certains environnements que le profil de configuration ci-dessus entre en erreur, dans ce cas, la configuration en utilisant des clés de registre est tout à fait possible.</p>



<figure class="wp-block-image size-full"><img alt="Script Remediation" class="wp-image-22472"/ style="aspect-ratio: 605/284" loading="lazy" srcset="/ai-img/wp-content/uploads/2026/03/script-remediation.png?format=avif&#038;width=605&#038;org_if_sml=1 1x, /ai-img/wp-content/uploads/2026/03/script-remediation.png?format=avif&#038;width=907&#038;org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2026/03/script-remediation.png?format=avif&#038;width=1210&#038;org_if_sml=1 2x, /ai-img/wp-content/uploads/2026/03/script-remediation.png?format=avif&#038;width=1815&#038;org_if_sml=1 3x" sizes="auto, 100vw" width="605" height="284" src="/ai-img/wp-content/uploads/2026/03/script-remediation.png?format=avif&#038;width=605&#038;org_if_sml=1" ai-processed="1"><noscript><img alt="Script Remediation" class="wp-image-22472"/ style="aspect-ratio: 605/284" loading="lazy" src="/ai-img/wp-content/uploads/2026/03/script-remediation.png?format=avif&#038;width=605&#038;org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/03/script-remediation.png?format=avif&#038;width=605&#038;org_if_sml=1 1x, /ai-img/wp-content/uploads/2026/03/script-remediation.png?format=avif&#038;width=907&#038;org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2026/03/script-remediation.png?format=avif&#038;width=1210&#038;org_if_sml=1 2x, /ai-img/wp-content/uploads/2026/03/script-remediation.png?format=avif&#038;width=1815&#038;org_if_sml=1 3x" sizes="auto, 100vw" width="605" height="284"></noscript><noscript><img alt="Script Remediation" class="wp-image-22472"/ width="605" height="284" style="aspect-ratio: 605/284" loading="lazy" src="/ai-img/wp-content/uploads/2026/03/script-remediation.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/03/script-remediation.png?format=avif&width=605&org_if_sml=1 1x, /ai-img/wp-content/uploads/2026/03/script-remediation.png?format=avif&width=907&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2026/03/script-remediation.png?format=avif&width=1210&org_if_sml=1 2x, /ai-img/wp-content/uploads/2026/03/script-remediation.png?format=avif&width=1815&org_if_sml=1 3x" sizes="100vw" width="605" height="284"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2026/03/script-remediation.png" alt="Script Remediation" class="wp-image-22472"/ width="605" height="284" width="605" height="284"></noscript></noscript></figure>



<p>Je vous invite à jeter un œil à ce <a href="https://github.com/jbasuroy369/intune-secureboot-2023-remediation/tree/main" target="_blank" rel="noreferrer noopener">repo GitHub</a> qui contient toutes les informations nécessaires.</p>



<h4 class="wp-block-heading">Comment monitorer la mise à jour des certificats Secure Boot ?</h4>



<p>Une fois le paramétrage mis en place, il faut attendre plusieurs redémarrages (2) pour que les certificats soient mis à jour. Vous pouvez monitorer tout cela notamment grâce à des clés de registre ou des événements dans le journal d&rsquo;événement Windows.</p>



<p><strong>Pour aller plus loin</strong> : <a href="https://support.microsoft.com/fr-fr/topic/%C3%A9v%C3%A9nements-de-mise-%C3%A0-jour-de-la-base-de-donn%C3%A9es-de-d%C3%A9marrage-s%C3%A9curis%C3%A9-et-de-la-variable-dbx-37e47cf8-608b-4a87-8175-bdead630eb69">Evenements de mise à jour de la base de données de démarrage sécurisé et de la variable DBX</a></p>



<h2 class="wp-block-heading">Option 2 : Inventaire et remédiation des certificats Secure Boot avec SCCM ou GPO</h2>



<h3 class="wp-block-heading">Inventaire Secure Boot via SCCM</h3>



<p>Eh oui, vous qui avez encore du SCCM ou des environnements AD, on ne vous oublie pas <img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript> <img alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f609.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f609.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f609.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f609.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f609.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript></p>



<p>Par contre, pas de rapport magique comme dans Microsoft Intune !</p>



<p>Pour les environnements sans outil de gestion, ça va être compliqué d&rsquo;avoir un état de parc.</p>



<p>Afin de remonter les ordinateurs où le Secure Boot est actif via SCCM, voici une query :</p>



<pre class="wp-block-code"><code>select SMS_R_System.Name, SMS_G_System_FIRMWARE.SecureBoot, SMS_R_System.SystemOUName from SMS_R_System inner join SMS_G_System_FIRMWARE on SMS_G_System_FIRMWARE.ResourceID = SMS_R_System.ResourceId where SMS_G_System_FIRMWARE.SecureBoot = 1 order by SMS_R_System.Name</code></pre>



<p>Pour remonter les ordinateurs avec la version de BIOS, voici une query :</p>



<pre class="wp-block-code"><code>select SMS_R_System.Name, SMS_G_System_PC_BIOS.Manufacturer, SMS_G_System_PC_BIOS.SMBIOSBIOSVersion, SMS_GH_System_PC_BIOS.BIOSVersion from SMS_R_System inner join SMS_G_System_PC_BIOS on SMS_G_System_PC_BIOS.ResourceID = SMS_R_System.ResourceId inner join SMS_GH_System_PC_BIOS on SMS_GH_System_PC_BIOS.ResourceId = SMS_R_System.ResourceId</code></pre>



<h4 class="wp-block-heading">Auditer le statut UEFICA2023Status avec SCCM</h4>



<p>Pour avoir un statut sur la mise à jour des certificats, vous allez pouvoir vous baser sur l&rsquo;état de la clé de registre « UEFICA2023Status ».</p>



<p>Vous allez pouvoir faire une extension d&rsquo;inventaire pour la faire remonter via l&rsquo;inventaire matériel de SCCM ou utiliser une configuration baseline pour aller auditer la valeur de celle-ci.</p>



<p>Si vous utilisez une configuration baseline, voici un exemple de <a href="https://synapsys-groupe.com/formations-modern-workplace/powershell-avancee/" target="_blank" rel="noreferrer noopener">script PowerShell</a> que vous pouvez utiliser en détection :</p>



<pre class="wp-block-code"><code>$UEFICAStatus = (Get-ItemProperty "HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing" -Name UEFICA2023Status -ErrorAction SilentlyContinue).UEFICA2023Status

Write-Output $UEFICAStatus</code></pre>



<h4 class="wp-block-heading">Mise à jour du BIOS via SCCM</h4>



<p>Pour effectuer la mise à jour BIOS, vous pouvez utiliser les mêmes outils cités au-dessus.</p>



<h3 class="wp-block-heading">Remédiation Secure Boot via SCCM et GPO</h3>



<h4 class="wp-block-heading">Déclencher la mise à jour des certificats via SCCM</h4>



<p>Pour lancer la mise à jour des certificats, vous pouvez utiliser dans SCCM la même configuration baseline qu&rsquo;au-dessus en y ajoutant en remédiation ces actions :</p>



<pre class="wp-block-code"><code>reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x5944 /f

Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"</code></pre>



<p>Cela permettra de déclencher la mise à jour des certificats si le statut n&rsquo;est pas conforme à l&rsquo;attendu.</p>



<h4 class="wp-block-heading">Déployer la mise à jour des certificats Secure Boot via GPO</h4>



<p>C&rsquo;est possible aussi d&rsquo;activer la mise à jour des certificats via GPO, je vous invite à suivre ce <a href="https://support.microsoft.com/en-us/topic/group-policy-objects-gpo-method-of-secure-boot-for-windows-devices-with-it-managed-updates-65f716aa-2109-4c78-8b1f-036198dd5ce7">lien</a> qui vous expliquera la marche à suivre.</p>



<h2 class="wp-block-heading">Points de vigilance communs à Intune et SCCM</h2>



<h3 class="wp-block-heading">Mettre à jour vos ISO bootables avant juin 2026</h3>



<p>Pensez à mettre à jour vos ISO bootables sous peine de ne plus pouvoir les utiliser. </p>



<p>Pour aller plus loin : <a href="https://support.microsoft.com/en-us/topic/updating-windows-bootable-media-to-use-the-pca2023-signed-boot-manager-d4064779-0e4e-43ac-b2ce-24f434fcfa0f" target="_blank" rel="noreferrer noopener">Mettre à jour les supports d’amorçage Windows pour utiliser le gestionnaire de démarrage signé par le certificat PCA2023</a></p>



<h3 class="wp-block-heading">Bitlocker et mise à jour BIOS : rester vigilant</h3>



<p>Même si les outils de déploiement, notamment HP, gèrent nativement la partie Bitlocker lors de la mise à jour du BIOS, une vigilance reste de mise.</p>



<h3 class="wp-block-heading">Activer le Secure Boot sur les postes non conformes</h3>



<p>Si des ordinateurs n&rsquo;ont pas le Secure Boot actif, c&rsquo;est le moment de mener les actions pour les faire rentrer en conformité.</p>



<h2 class="wp-block-heading">Expiration des certificats Secure Boot : les dernières informations à retenir</h2>



<figure class="wp-block-image size-full is-resized"><img alt="Certificat Secure Boot" class="wp-image-22690" style="width:406px;height:auto; aspect-ratio: 600/563"/ loading="lazy" srcset="/ai-img/wp-content/uploads/2026/04/certificat-secure-boot.png?format=avif&#038;width=600&#038;org_if_sml=1 1x, /ai-img/wp-content/uploads/2026/04/certificat-secure-boot.png?format=avif&#038;width=900&#038;org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2026/04/certificat-secure-boot.png?format=avif&#038;width=1200&#038;org_if_sml=1 2x, /ai-img/wp-content/uploads/2026/04/certificat-secure-boot.png?format=avif&#038;width=1800&#038;org_if_sml=1 3x" sizes="auto, 100vw" width="600" height="563" src="/ai-img/wp-content/uploads/2026/04/certificat-secure-boot.png?format=avif&#038;width=600&#038;org_if_sml=1" ai-processed="1"><noscript><img alt="Certificat Secure Boot" class="wp-image-22690" style="width:406px;height:auto; aspect-ratio: 600/563"/ loading="lazy" src="/ai-img/wp-content/uploads/2026/04/certificat-secure-boot.png?format=avif&#038;width=600&#038;org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/04/certificat-secure-boot.png?format=avif&#038;width=600&#038;org_if_sml=1 1x, /ai-img/wp-content/uploads/2026/04/certificat-secure-boot.png?format=avif&#038;width=900&#038;org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2026/04/certificat-secure-boot.png?format=avif&#038;width=1200&#038;org_if_sml=1 2x, /ai-img/wp-content/uploads/2026/04/certificat-secure-boot.png?format=avif&#038;width=1800&#038;org_if_sml=1 3x" sizes="auto, 100vw" width="600" height="563"></noscript><noscript><img alt="Certificat Secure Boot" class="wp-image-22690" style="width:406px;height:auto; aspect-ratio: 600/563"/ width="600" height="563" loading="lazy" src="/ai-img/wp-content/uploads/2026/04/certificat-secure-boot.png?format=avif&width=600&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/04/certificat-secure-boot.png?format=avif&width=600&org_if_sml=1 1x, /ai-img/wp-content/uploads/2026/04/certificat-secure-boot.png?format=avif&width=900&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2026/04/certificat-secure-boot.png?format=avif&width=1200&org_if_sml=1 2x, /ai-img/wp-content/uploads/2026/04/certificat-secure-boot.png?format=avif&width=1800&org_if_sml=1 3x" sizes="100vw" width="600" height="563"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2026/04/certificat-secure-boot.png" alt="Certificat Secure Boot" class="wp-image-22690" style="width:406px;height:auto"/ width="600" height="563" width="600" height="563"></noscript></noscript></figure>



<p><br>À partir d&rsquo;avril 2026, l&rsquo;application « Sécurité Windows » affichera des informations supplémentaires sur l&rsquo;état des mises à jour des certificats Secure Boot sur les appareils Windows. Cette nouvelle fonctionnalité se trouvera dans Sécurité de l’appareil > Démarrage sécurisé.</p>



<p>Le déploiement de cette information s&rsquo;effectuera en deux temps et vous retrouverez toutes les informations <a href="https://support.microsoft.com/en-us/topic/it-admin-guide-secure-boot-certificate-update-status-in-the-windows-security-app-fb8e2121-4402-433b-af8b-623760951fdb">ici.</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Guide du PC Cloud : entre Windows 365 ou AVD</title>
		<link>https://synapsys-groupe.com/blog/pc-cloud-windows-365-avd/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Tue, 17 Feb 2026 08:32:08 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=21725</guid>

					<description><![CDATA[Le sujet Windows 365 vs AVD revient systématiquement dans les projets de modernisation du poste de travail.]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Introduction</h2>



<p>Le sujet <strong>Windows 365 vs AVD</strong> revient systématiquement dans les projets de modernisation du poste de travail. Faut-il choisir Windows 365 ou Azure Virtual Desktop ?</p>



<p>Derrière cette question se cache un enjeu stratégique : comment déployer un pc cloud sécurisé, flexible et économiquement viable pour l’entreprise ?</p>



<p>Travail hybride, prestataires externes, cybermenaces, continuité d’activité… Les organisations ont besoin d’un poste de travail accessible partout, sans compromis sur la sécurité.</p>



<p>Dans cet article complet, nous analysons en profondeur le comparatif entre Windows 365 et AVD, leurs différences, leurs avantages, leurs limites et les clés pour réussir votre projet de PC cloud.</p>



<h2 class="wp-block-heading">Qu&rsquo;est-ce qu&rsquo;un PC cloud ?</h2>



<p>Un pc cloud (ou Cloud PC) est un poste de travail Windows entièrement hébergé dans le cloud et accessible via Internet.</p>



<p>Contrairement à un PC physique traditionnel :</p>



<ul class="wp-block-list">
<li>Les ressources (CPU, RAM, stockage) sont exécutées dans un datacenter.</li>



<li>Les données restent dans le cloud.</li>



<li>L’utilisateur peut se connecter depuis n’importe quel terminal.</li>
</ul>



<p>Le pc cloud devient ainsi un levier majeur de sécurisation et de flexibilité.</p>



<figure class="wp-block-image size-full"><a href="https://synapsys-groupe.com/tendances-priorites-dsi-2026/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Cta Enquête 2026" class="wp-image-20624" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/11/cta-enquete-2026.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/11/cta-enquete-2026.png?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/11/cta-enquete-2026.png?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/11/cta-enquete-2026.png?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/11/cta-enquete-2026.png?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026.png" alt="Cta Enquête 2026" class="wp-image-20624" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Pourquoi le PC cloud s&rsquo;impose dans les entreprises ?</h2>



<p>Les entreprises adoptent le pc cloud pour plusieurs raisons :</p>



<ul class="wp-block-list">
<li>Sécuriser l’accès des prestataires</li>



<li>Standardiser les environnements utilisateurs</li>



<li>Réduire la dépendance au matériel</li>



<li>Faciliter le télétravail</li>



<li>Améliorer la résilience en cas d’incident</li>
</ul>



<p>C’est dans ce contexte que la comparaison entre <strong>Windows 365 et AVD</strong> prend tout son sens.</p>



<h2 class="wp-block-heading">Windows 365 : le PC cloud en mode SaaS</h2>



<h3 class="wp-block-heading">Définition de Windows 365</h3>



<p>Windows 365 est une solution SaaS qui fournit un pc cloud personnel dédié à chaque utilisateur.</p>



<p>L’objectif est simple : offrir une expérience Windows persistante, sécurisée et prévisible, sans gestion d’infrastructure complexe.</p>



<p>Chaque utilisateur dispose :</p>



<ul class="wp-block-list">
<li>D’un Cloud PC 1:1</li>



<li>D’une expérience persistante</li>



<li>D’un abonnement mensuel fixe</li>
</ul>



<h3 class="wp-block-heading">Comment fonctionne Windows 365 ?</h3>



<p>Windows 365 repose sur une architecture entièrement gérée par Microsoft :</p>



<ul class="wp-block-list">
<li>Aucun host pool à configurer</li>



<li>Pas de VM Azure à maintenir</li>



<li>Provisioning automatisé via <strong>Microsoft Intune</strong></li>



<li>Intégration avec <strong>Microsoft Entra ID</strong></li>



<li><a href="https://synapsys-groupe.com/blog/securite-intune/" target="_blank" rel="noreferrer noopener">Sécurité Zero Trust</a> intégrée</li>
</ul>



<p>L’entreprise choisit simplement :</p>



<ul class="wp-block-list">
<li>La taille du Cloud PC (CPU / RAM / stockage)</li>



<li>Le type de licence</li>



<li>La stratégie de gestion</li>
</ul>



<h3 class="wp-block-heading">Les licences Windows 365</h3>



<ul class="wp-block-list">
<li><strong>Windows 365 Business</strong> : pour PME (≤300 utilisateurs), déploiement rapide.</li>



<li><strong>Windows 365 Enterprise</strong> : gestion avancée via Intune et Entra ID.</li>



<li><strong>Windows 365 Frontline Dedidated</strong> : optimisé pour équipes en rotation avec Cloud PC dédié mais usage intermittent.</li>



<li><strong>Windows 365 Frontline Shared</strong> : Cloud PC partagé, réinitialisé entre sessions.</li>
</ul>



<h3 class="wp-block-heading">Cas d&rsquo;usage typiques</h3>



<p>Dans un comparatif Windows 365 vs AVD, Windows 365 est souvent privilégié pour :</p>



<ul class="wp-block-list">
<li>Prestataires externes sans matériel d’entreprise</li>



<li>Télétravail sécurisé</li>



<li>Remplacement rapide en cas de panne</li>



<li>Environnements de formation</li>



<li>Déploiements rapides sans équipe Azure experte</li>
</ul>



<h2 class="wp-block-heading">Azure Virtual Desktop : la flexibilité avancée</h2>



<h3 class="wp-block-heading">Définition d&rsquo;Azure Virtual Desktop</h3>



<p>Azure Virtual Desktop (AVD) est une plateforme de virtualisation complète dans Microsoft Azure.</p>



<p>Contrairement à Windows 365, AVD donne un contrôle total sur :</p>



<ul class="wp-block-list">
<li>Les machines virtuelles</li>



<li>Le réseau</li>



<li>Le stockage</li>



<li>Les images</li>



<li>Le multi-session</li>
</ul>



<p>AVD n’est pas un simple abonnement : c’est une architecture.</p>



<h3 class="wp-block-heading">Comment fonctionne Azure Virtual Desktop ?</h3>



<p>AVD repose sur :</p>



<ul class="wp-block-list">
<li>Host Pools</li>



<li>Session Hosts (VM Azure)</li>



<li>Profils utilisateurs via FSLogix</li>



<li>Infrastructure réseau personnalisable</li>
</ul>



<p>L&rsquo;entreprise conserve la responsabilité du dimensionnement, des optimisations et du contrôle des coûts.</p>



<p>Dans le débat Windows 365 vs AVD, Azure Virtual Desktop est la solution la plus flexible.</p>



<h3 class="wp-block-heading">Le modèle économique d&rsquo;AVD</h3>



<p>Contrairement à Windows 365 (abonnement fixe), AVD fonctionne en consommation Azure :</p>



<p>Les coûts dépendent :</p>



<ul class="wp-block-list">
<li>De la taille des VM</li>



<li>Du nombre d’heures d’utilisation</li>



<li>Du stockage</li>



<li>De la région</li>



<li>Du mode mono ou multi-session</li>
</ul>



<p>Sans oublier les optimisations indispensables :</p>



<ul class="wp-block-list">
<li>Autoscaling dynamique</li>



<li>Multi-session quand possible</li>



<li>Reserved Instances</li>



<li>Monitoring continu</li>
</ul>



<p>AVD est peut-être plus rentable&#8230; mais mal optimisé, il peut devenir coûteux.</p>



<h2 class="wp-block-heading">Quelles différences entre Windows 365 et AVD ?</h2>



<p>Voici un comparatif clair pour vous aider à choisir votre pc cloud :</p>



<figure class="wp-block-image size-large is-resized"><img width="1024" height="628" alt="Windows365 Vs Avd" class="wp-image-21731" style="aspect-ratio:1.6306112925804945;width:717px;height:auto; aspect-ratio: 1024/628" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/02/windows365-vs-avd-3-1024x628.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2026/02/windows365-vs-avd-3-300x184.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/02/windows365-vs-avd-3-768x471.png 768w, https://synapsys-groupe.com/wp-content/uploads/2026/02/windows365-vs-avd-3.png 1332w" sizes="(max-width: 1024px) 100vw, 1024px" / loading="lazy" src="/ai-img/wp-content/uploads/2026/02/windows365-vs-avd-3-1024x628.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/02/windows365-vs-avd-3-1024x628.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2026/02/windows365-vs-avd-3-1024x628.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2026/02/windows365-vs-avd-3-1024x628.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2026/02/windows365-vs-avd-3-1024x628.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="628"><noscript><img width="1024" height="628" src="https://synapsys-groupe.com/wp-content/uploads/2026/02/windows365-vs-avd-3-1024x628.png" alt="Windows365 Vs Avd" class="wp-image-21731" style="aspect-ratio:1.6306112925804945;width:717px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/02/windows365-vs-avd-3-1024x628.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2026/02/windows365-vs-avd-3-300x184.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/02/windows365-vs-avd-3-768x471.png 768w, https://synapsys-groupe.com/wp-content/uploads/2026/02/windows365-vs-avd-3.png 1332w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="628"></noscript></figure>



<h3 class="wp-block-heading">Quand choisir Windows 365 ?</h3>



<p>Choisir <strong>Windows 365</strong> est particulièrement pertinent lorsque la priorité de l’entreprise est la simplicité de déploiement et la prévisibilité budgétaire.</p>



<p>Windows 365 s’adresse aux organisations qui souhaitent fournir rapidement un pc cloud dédié 1:1, sans avoir à concevoir et maintenir une infrastructure Azure complète. Le modèle SaaS permet un provisionnement rapide, une gestion centralisée via Intune et une expérience utilisateur persistante sans complexité technique avancée.</p>



<p>Cette solution est idéale lorsque :</p>



<ul class="wp-block-list">
<li>Les besoins utilisateurs sont relativement stables dans le temps</li>



<li>L’entreprise ne dispose pas d’une équipe Azure experte</li>



<li>La priorité est de maîtriser les coûts grâce à un abonnement fixe</li>



<li>Il faut équiper rapidement des prestataires, consultants ou filiales</li>



<li>Le projet nécessite une mise en œuvre rapide avec peu de dépendances techniques</li>
</ul>



<p>Windows 365 est souvent retenu dans des contextes de télétravail structuré, d’externalisation ou de modernisation progressive du poste de travail.</p>



<p>En résumé, dans le comparatif Windows 365 vs AVD, Windows 365 s’impose lorsqu’on recherche <strong>la simplicité, la rapidité et la prévisibilité</strong>.</p>



<h3 class="wp-block-heading">Quand choisir AVD ?</h3>



<p>À l’inverse, Azure Virtual Desktop est recommandé lorsque l’organisation a besoin de flexibilité avancée, d’optimisation fine des coûts ou d’architectures spécifiques.</p>



<p>AVD permet de concevoir un environnement totalement personnalisé : choix des machines virtuelles, réseau, stockage, images système, multi-session… Cette granularité offre un contrôle très poussé sur la performance et les dépenses.</p>



<p>Azure Virtual Desktop devient particulièrement pertinent lorsque :</p>



<ul class="wp-block-list">
<li>Les volumes d’utilisateurs fluctuent fortement</li>



<li>Le multi-session est nécessaire (centres d’appel, équipes support)</li>



<li>Des applications lourdes ou métiers spécifiques doivent être hébergées</li>



<li>L’entreprise souhaite optimiser les coûts via autoscaling et consommation réelle</li>



<li>Une équipe IT Azure est disponible pour piloter l’environnement</li>
</ul>



<p>AVD est également adapté aux grandes entreprises ayant déjà une stratégie Azure mature et souhaitant intégrer le <strong>pc cloud</strong> dans une architecture globale (réseau hybride, ExpressRoute, gouvernance avancée).</p>



<p>Dans le duel Windows 365 vs AVD, AVD l’emporte lorsqu’on privilégie <strong>la flexibilité, la personnalisation et l’optimisation technique avancée</strong>.</p>



<h2 class="wp-block-heading">Les moyens d&rsquo;accès au PC cloud</h2>



<p>Un avantage majeur du modèle Windows 365 et AVD est l’accessibilité universelle du pc cloud. Les utilisateurs peuvent se connecter depuis presque n’importe quel appareil.</p>



<p>Voici les principaux moyens d’accès :</p>



<ul class="wp-block-list">
<li><strong>Windows App</strong> : client moderne multi-plateforme permettant d’accéder aux Cloud PC Windows 365 et aux environnements Azure Virtual Desktop depuis Windows, macOS, iOS, Android ou navigateur web. Il prend en charge l’authentification via <a href="https://synapsys-groupe.com/blog/conditional-access-entra-id/" target="_blank" rel="noreferrer noopener">Entra ID</a> et les politiques d’accès conditionnel.</li>



<li><strong>Windows 365 Boot</strong> : fonctionnalité de Windows 11 permettant à un appareil de démarrer directement dans son Cloud PC, sans passer par une session Windows locale.</li>



<li><strong>Windows 365 Switch</strong> : intégré à Windows 11, il permet de basculer instantanément entre le poste local et le Cloud PC comme on change de bureau virtuel.</li>



<li><strong>Windows 365 Link</strong> : terminal léger dédié, conçu pour offrir un accès rapide et sécurisé à un Cloud PC Windows 365, sans stockage local ni données persistantes sur l’appareil.</li>
</ul>



<p>Cette diversité de modes d’accès renforce l’agilité et permet d’adapter le pc cloud aux différents profils utilisateurs : salariés nomades, prestataires, environnements industriels ou postes partagés.</p>



<h2 class="wp-block-heading">Les dernières évolutions de Windows 365</h2>



<p>Ces derniers mois, Windows 365 a fortement évolué pour répondre aux enjeux de sécurité, de continuité d’activité et de flexibilité des entreprises.</p>



<p>Ces nouveautés renforcent encore la pertinence du pc cloud dans les stratégies de modern workplace et viennent compléter les scénarios couverts par Azure Virtual Desktop.</p>



<p>Parmi les évolutions majeures :</p>



<ul class="wp-block-list">
<li><strong>Windows 365 Cloud Apps</strong> : possibilité de publier des applications hébergées sur un Cloud PC sans attribuer un PC cloud dédié à chaque utilisateur.</li>



<li><strong>Support des external identities</strong> : accès sécurisé pour des utilisateurs externes sans création systématique de comptes internes temporaires.</li>



<li><strong>Windows 365 Reserve</strong> : mise à disposition d’un Cloud PC temporaire en cas de panne, vol ou cyberattaque.</li>



<li><strong>Intégration étendue d’<a href="https://synapsys-groupe.com/blog/windows-autopilot-device-preparation/" target="_blank" rel="noreferrer noopener">Autopilot Device Preparation</a></strong> : amélioration du provisioning pour garantir un environnement prêt et sécurisé dès la première connexion.</li>
</ul>



<p>Ces évolutions confirment la volonté de Microsoft de faire de Windows 365 une solution mature et stratégique dans les projets de virtualisation du poste de travail.</p>



<figure class="wp-block-image size-full"><a href="https://synapsys-groupe.com/formations-modern-workplace/windows-365-pc-cloud/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Cta Formation Pc Cloud" class="wp-image-21738" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/02/cta-formation-pc-cloud.png 908w, https://synapsys-groupe.com/wp-content/uploads/2026/02/cta-formation-pc-cloud-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/02/cta-formation-pc-cloud-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2026/02/cta-formation-pc-cloud.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/02/cta-formation-pc-cloud.png?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2026/02/cta-formation-pc-cloud.png?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2026/02/cta-formation-pc-cloud.png?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2026/02/cta-formation-pc-cloud.png?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2026/02/cta-formation-pc-cloud.png" alt="Cta Formation Pc Cloud" class="wp-image-21738" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/02/cta-formation-pc-cloud.png 908w, https://synapsys-groupe.com/wp-content/uploads/2026/02/cta-formation-pc-cloud-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/02/cta-formation-pc-cloud-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Comment réussir votre projet de PC cloud avec Windows 365 ou Azure Virtual Desktop ?</h2>



<h3 class="wp-block-heading">Analyser les profils utilisateurs</h3>



<p>Le succès d’un projet <strong>Windows 365 ou AVD</strong> ne dépend pas uniquement du choix entre <strong>Windows 365</strong> et <strong>Azure Virtual Desktop</strong>.</p>



<p>Un projet de <strong>pc cloud</strong> est avant tout un projet de transformation du poste de travail. Il doit être structuré, piloté et aligné avec les usages réels des collaborateurs.</p>



<p>Voici les étapes clés pour sécuriser votre déploiement.</p>



<p>Tous les utilisateurs n’ont pas les mêmes besoins. Une erreur fréquente consiste à déployer un modèle unique pour toute l’organisation.</p>



<p>Segmentez vos populations :</p>



<ul class="wp-block-list">
<li>Utilisateurs bureautiques standards</li>



<li>Utilisateurs intensifs (BI, data, CAO)</li>



<li>Travailleurs en rotation (équipes terrain, retail, industrie)</li>



<li>Prestataires ou consultants externes</li>



<li>Développeurs nécessitant des environnements spécifiques</li>
</ul>



<p>Cette analyse conditionne :</p>



<ul class="wp-block-list">
<li>Le choix entre Windows 365 ou AVD</li>



<li>Le dimensionnement des ressources</li>



<li>Le modèle de licence (Business, Enterprise, Frontline)</li>



<li>L’utilisation éventuelle du multi-session (AVD)</li>
</ul>



<p>Un bon cadrage évite le surdimensionnement… et les surcoûts.</p>



<h3 class="wp-block-heading">Lancer un POC représentatif</h3>



<p>Avant un déploiement massif, testez votre stratégie que vous choisissiez Windows 365 ou AVD sur un échantillon représentatif :</p>



<ul class="wp-block-list">
<li>Différents métiers</li>



<li>Différentes contraintes réseau</li>



<li>Différents niveaux d’exigence applicative</li>
</ul>



<p>Le PoC permet de valider :</p>



<ul class="wp-block-list">
<li>Les performances perçues</li>



<li>La latence</li>



<li>L’expérience utilisateur</li>



<li>La compatibilité applicative</li>



<li>Les scénarios d’impression ou d’accès périphérique</li>
</ul>



<p>Un pilote bien mené réduit drastiquement les risques en production.</p>



<h3 class="wp-block-heading">Maîtriser et optimiser les coûts dès le départ</h3>



<h4 class="wp-block-heading">Pour AVD :</h4>



<ul class="wp-block-list">
<li>Activer l’autoscaling dynamique</li>



<li>Favoriser le multi-session lorsque pertinent</li>



<li>Utiliser des Reserved Instances pour les environnements stables</li>



<li>Surveiller les VM sous-utilisées</li>



<li>Adapter la taille des machines aux usages réels</li>
</ul>



<h4 class="wp-block-heading">Pour Windows 365 :</h4>



<ul class="wp-block-list">
<li>Choisir précisément le bon gabarit (CPU / RAM / stockage)</li>



<li>Exploiter le modèle Frontline pour les équipes en rotation</li>



<li>Éviter le surdimensionnement systématique</li>
</ul>



<p>La gouvernance financière doit être intégrée dès la phase de conception.</p>



<h3 class="wp-block-heading">Anticiper les enjeux réseau et performance</h3>



<p>La performance d’un <strong>pc cloud</strong> dépend fortement :</p>



<ul class="wp-block-list">
<li>De la bande passante</li>



<li>De la latence</li>



<li>De la qualité du réseau local</li>



<li>De la connectivité VPN ou ExpressRoute</li>
</ul>



<p>Il est essentiel de :</p>



<ul class="wp-block-list">
<li>Tester la latence vers les régions Azure ciblées</li>



<li>Adapter la localisation des ressources</li>



<li>Vérifier la capacité des sites distants</li>



<li>Prioriser le trafic critique</li>
</ul>



<p>Une mauvaise préparation réseau peut dégrader l’expérience utilisateur.</p>



<h3 class="wp-block-heading">Sécuriser les accès avec une approche Zero Trust</h3>



<p>Un projet pc cloud est aussi un projet de sécurité.</p>



<p>Mettez en place :</p>



<ul class="wp-block-list">
<li><a href="https://synapsys-groupe.com/blog/mfa-microsoft/" target="_blank" rel="noreferrer noopener">Authentification multifacteur (MFA)</a></li>



<li>Accès conditionnel basé sur le contexte</li>



<li>Restriction par type d’appareil</li>



<li>Monitoring des connexions suspectes</li>



<li>Segmentation réseau adaptée (notamment avec AVD)</li>
</ul>



<p>Le <strong>pc cloud</strong> doit renforcer votre posture de sécurité, pas l’affaiblir.</p>



<h3 class="wp-block-heading">Accompagner les utilisateurs au changement</h3>



<p>Même si l’expérience reste proche d’un PC traditionnel, certaines habitudes évoluent :</p>



<ul class="wp-block-list">
<li>Sauvegarde native dans le cloud</li>



<li>Gestion des impressions à distance</li>



<li>Accès aux périphériques</li>



<li>Dépendance à la connectivité</li>
</ul>



<p>Une communication claire et des sessions de formation courtes permettent :</p>



<ul class="wp-block-list">
<li>D’éviter les frustrations</li>



<li>De limiter les tickets support</li>



<li>D’améliorer l’adoption</li>
</ul>



<p>L’expérience utilisateur est un facteur clé de succès.</p>



<h3 class="wp-block-heading">Mettre en place une gouvernance solide</h3>



<p>Un projet <strong>Windows 365 AVD</strong> ne peut être pérenne sans un cadre de gouvernance clair, permettant de sécuriser les accès, maîtriser les coûts et garantir la stabilité opérationnelle du <strong>pc cloud</strong> dans le temps. Il faut tenir compte des éléments suivants :</p>



<ul class="wp-block-list">
<li>Gestion des accès conditionnels</li>



<li>Supervision continue</li>



<li>Gestion centralisée des mises à jour</li>



<li>Support IT réactif</li>
</ul>



<h2 class="wp-block-heading">Conclusion entre AVD et Windows 365</h2>



<p>Le débat entre Windows 365 et AVD ne se résume pas à un simple choix technologique. Il reflète deux approches complémentaires du poste de travail moderne : l’une orientée simplicité et prévisibilité avec <strong>Windows 365</strong>, l’autre tournée vers la flexibilité et l’optimisation avancée avec <strong>Azure Virtual Desktop</strong>.</p>



<p>Le <strong>pc cloud</strong> s’impose aujourd’hui comme un pilier stratégique des environnements IT. Il répond aux enjeux de travail hybride, de sécurisation des accès externes, de continuité d’activité et de résilience face aux incidents. Mais sa réussite ne dépend pas uniquement de la solution choisie. Elle repose sur une analyse fine des usages, une architecture adaptée, une gouvernance solide et une capacité d’optimisation continue.</p>



<p>Windows 365 conviendra aux organisations qui recherchent un déploiement rapide, une gestion simplifiée et une maîtrise budgétaire claire. Azure Virtual Desktop s’adressera davantage aux entreprises souhaitant exploiter toute la puissance et la flexibilité d’Azure pour concevoir des environnements sur mesure.</p>



<p>Dans tous les cas, un projet pc cloud bien structuré devient un véritable accélérateur de transformation : il modernise le poste de travail, renforce la sécurité et offre aux collaborateurs une expérience fluide, accessible partout et cohérente.</p>



<p>Le pc cloud n’est plus une alternative au poste traditionnel ; il en devient l’évolution naturelle.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Comment créer des reporting Intune avec Power BI et Graph API ?</title>
		<link>https://synapsys-groupe.com/blog/reporting-intune-powerbi-graph-api/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Mon, 05 Jan 2026 05:21:10 +0000</pubDate>
				<category><![CDATA[Data]]></category>
		<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=20955</guid>

					<description><![CDATA[La gestion des postes de travail Windows connaît une transformation profonde. Télétravail, mobilité, exigences de sécurité accrues et pression réglementaire imposent aux équipes IT une maîtrise fine et continue de leur parc. Dans ce contexte, Intune s'impose comme un socle incontournable du Modern Workplace.]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Introduction</h2>



<p>La gestion des postes de travail Windows connaît une transformation profonde. Télétravail, mobilité, exigences de sécurité accrues et pression réglementaire imposent aux équipes IT une maîtrise fine et continue de leur parc. Dans ce contexte, <a href="https://synapsys-groupe.com/blog/fin-sccm-intune/" target="_blank" rel="noreferrer noopener">Intune</a> s&rsquo;impose comme un socle incontournable du Modern Workplace.</p>



<p>Pourtant, disposer d’un outil de gestion ne suffit plus. Les organisations ont désormais besoin de visibilité, de pilotage et de capacité d’anticipation. Autrement dit, elles ont besoin d’un <strong>reporting Microsoft Intune fiable, automatisé et orienté décision</strong>.</p>



<p>C’est précisément à ce niveau qu’interviennent <strong>Microsoft Graph API et Power BI</strong>, en apportant une approche structurée, automatisée et évolutive du reporting Microsoft Intune.</p>



<p><strong>Pour aller plus loin :</strong> <a href="https://app.livestorm.co/synapsys-1/dashboard-intune?utm_medium=web" target="_blank" rel="noreferrer noopener"><strong>« 45 minutes pour voir comment unifier son pilotage avec Intune &amp; Power BI »</strong></a></p>



<h2 class="wp-block-heading">Les limites des reporting natifs dans Intune</h2>



<p>Les environnements de travail modernes sont devenus distribués par nature. Les équipes IT doivent gérer simultanément :</p>



<ul class="wp-block-list">
<li>des postes Windows distants et mobiles,</li>



<li>des politiques de conformité évolutives,</li>



<li>des mises à jour fréquentes,</li>



<li>des exigences fortes en matière de sécurité et de traçabilité.</li>
</ul>



<p>Sans reporting structuré, cette complexité rend le pilotage du parc approximatif et réactif, là où il devrait être proactif et prédictif.</p>



<p>Microsoft Intune fournit des rapports intégrés, mais ceux-ci sont principalement orientés vers une consultation opérationnelle dans la console. Ils offrent peu de possibilités de personnalisation avancée, d’agrégation transverse ou d’analyse historique.</p>



<p>Dans de nombreux contextes, cela oblige encore les équipes à accéder directement à la console Intune pour obtenir des informations, ce qui limite la diffusion de la donnée et complique la prise de décision à des niveaux non techniques.</p>



<figure class="wp-block-image size-full"><img width="908" height="408" alt="Cta Enquête 2026" class="wp-image-20624" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/11/cta-enquete-2026.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/11/cta-enquete-2026.png?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/11/cta-enquete-2026.png?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/11/cta-enquete-2026.png?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/11/cta-enquete-2026.png?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026.png" alt="Cta Enquête 2026" class="wp-image-20624" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></figure>



<h2 class="wp-block-heading">Objectifs d&rsquo;un reporting Intune efficace</h2>



<p>Un reporting Microsoft Intune efficace ne doit pas se contenter de restituer des données brutes. Il doit avant tout <strong>servir les enjeux opérationnels et décisionnels de l’entreprise</strong>.</p>



<p>L’objectif est de centraliser l’information, de la rendre lisible et exploitable, tout en garantissant un haut niveau de sécurité. Un bon reporting doit permettre d’avoir une vision globale de l’état du parc, tout en offrant la possibilité de zoomer sur des indicateurs précis selon les profils utilisateurs.</p>



<p>En effet, un bon dispositif de reporting doit notamment permettre de :</p>



<ul class="wp-block-list">
<li>centraliser les données Intune dans un référentiel unique,</li>



<li>offrir une vision consolidée et historisée du parc,</li>



<li>produire des indicateurs lisibles pour différents niveaux de décision,</li>



<li>limiter l’accès direct à la console d’administration,</li>



<li>renforcer la gouvernance et la sécurité des accès.</li>
</ul>



<p>C’est dans cette optique qu’une approche basée sur <strong>Power BI et Microsoft Graph API</strong> prend tout son sens.</p>



<p>Aller plus loin : <a href="https://synapsys-groupe.com/formations-modern-workplace/graph-api-intune/">Formation de 2 jours sur la gestion avancée d’Intune avec Microsoft Graph API</a></p>



<h2 class="wp-block-heading">Architecture de référence pour un reporting Intune automatisé</h2>



<p>Pour répondre à ces enjeux, une architecture basée sur les services Azure s’impose naturellement. Elle permet de construire un pipeline de données robuste, sécurisé et maintenable dans le temps.</p>



<p>Chaque composant joue un rôle précis dans la chaîne de valeur du reporting :</p>



<ul class="wp-block-list">
<li><strong>Microsoft Graph API</strong> pour l’accès aux données Intune,</li>



<li><strong>Azure Automation</strong> pour orchestrer les extractions,</li>



<li><strong>Azure Blob Storage</strong> pour stocker les données brutes,</li>



<li><strong>Azure Key Vault</strong> pour sécuriser les secrets,</li>



<li><strong>Managed Identity</strong> pour l’authentification sans mot de passe,</li>



<li><strong>Power BI</strong> pour la visualisation et l’analyse.</li>
</ul>



<p>Cette combinaison permet de bâtir une solution 100 % automatisée, sans dépendance à des comptes techniques exposés.</p>



<p>L’automatisation complète du processus garantit la fiabilité des données dans le temps, tandis que l’utilisation des services natifs Azure permet de s’aligner sur les bonnes pratiques de sécurité cloud, notamment le principe du moindre privilège.</p>



<h2 class="wp-block-heading">Comprendre Azure Automation, le moteur d&rsquo;extraction des données Intune</h2>



<p>Une fois l’architecture définie, Azure Automation devient le cœur opérationnel du reporting.</p>



<p>Azure Automation exécute des runbooks PowerShell planifiés qui interrogent Microsoft Graph API à intervalles réguliers. Ces scripts récupèrent les données nécessaires, les structurent et les exportent dans des formats exploitables.</p>



<p>Azure Automation est principalement utilisé pour :</p>



<ul class="wp-block-list">
<li>interroger Graph API sur les objets Intune ciblés,</li>



<li>structurer les données (terminaux, conformité, applications),</li>



<li>générer des fichiers CSV,</li>



<li>déposer automatiquement les exports dans Azure Blob Storage.</li>
</ul>



<p>La planification des runbooks permet de garantir une mise à jour régulière des indicateurs. Les logs d’exécution facilitent le suivi, le diagnostic et l’amélioration continue des scripts.</p>



<h2 class="wp-block-heading">Microsoft Graph API pour exploiter les données Intune</h2>



<h3 class="wp-block-heading">Accéder à des données détaillées et exploitables</h3>



<p>Microsoft Graph API est le point d’entrée unifié vers l’écosystème Microsoft. Dans le cadre du reporting Intune, son usage est incontournable.</p>



<p>Graph API permet d’extraire des informations fines sur :</p>



<ul class="wp-block-list">
<li>les appareils gérés,</li>



<li>leur état de conformité,</li>



<li>les politiques MDM appliquées,</li>



<li>les applications déployées,</li>



<li>les niveaux de mise à jour Windows.</li>
</ul>



<p>Cette granularité permet de dépasser largement les capacités de reporting offertes par la console Intune.</p>



<h3 class="wp-block-heading">Adapter les permissions aux besoins réels</h3>



<p>Les permissions Graph API doivent être soigneusement sélectionnées en fonction des données à collecter. L’utilisation de permissions applicatives, associées à une Managed Identity, permet d’appliquer strictement le principe du moindre privilège.</p>



<h2 class="wp-block-heading">Sécuriser l’architecture avec Managed Identity et Azure Key Vault</h2>



<h3 class="wp-block-heading">Authentification sans secrets grâce aux Managed Identities</h3>



<p>La sécurité est un pilier fondamental de toute architecture de reporting, en particulier lorsque des données liées aux postes de travail sont manipulées.</p>



<p>La Managed Identity permet à Azure Automation de s’authentifier automatiquement auprès de Microsoft Graph et des ressources Azure, sans stocker de mot de passe ni de secret applicatif. Cette approche réduit fortement les risques de compromission.</p>



<h3 class="wp-block-heading">Gestion centralisée des secrets avec Azure Key Vault</h3>



<p>Lorsque certaines clés sont nécessaires, notamment pour l’accès au stockage depuis Power BI, Azure Key Vault permet de centraliser les secrets, contrôler finement les accès et d&rsquo;appliquer des politiques de rotation.</p>



<h2 class="wp-block-heading">Stocker et organiser les données Intune dans Azure Blob Storage</h2>



<p>Une fois extraites, les données doivent être stockées de manière structurée pour être exploitées efficacement dans Power BI.</p>



<p>Azure Blob Storage offre une solution économique, hautement disponible et parfaitement intégrée à l’écosystème Azure. Il permet également de conserver un historique des données, indispensable pour l’analyse dans le temps.</p>



<p>Pour garantir la lisibilité et la maintenabilité du reporting, il est recommandé de :</p>



<ul class="wp-block-list">
<li>adopter un nommage horodaté des fichiers,</li>



<li>séparer les données par type (devices, apps, conformité),</li>



<li>mettre en place des règles de rétention,</li>



<li>activer le Soft Delete pour prévenir les suppressions accidentelles.</li>
</ul>



<h2 class="wp-block-heading">Connecter les données à Power BI</h2>



<p>C’est dans Power BI que les données prennent réellement de la valeur pour les équipes IT et les décideurs.</p>



<p>Power BI Desktop se connecte directement à Azure Blob Storage pour importer les fichiers CSV. Les données sont ensuite nettoyées, transformées et enrichies via Power Query afin d’obtenir un modèle cohérent et fiable.</p>



<p>Les tableaux de bord Power BI permettent de restituer les indicateurs sous forme visuelle, claire et interactive, facilitant la lecture et la prise de décision, même pour des profils non techniques.</p>



<h2 class="wp-block-heading">Modéliser les données Intune</h2>



<p>Avant de produire des visualisations, la modélisation des données joue un rôle déterminant.</p>



<p>La séparation entre tables de faits et tables de dimensions permet :</p>



<ul class="wp-block-list">
<li>d’améliorer les performances des rapports,</li>



<li>de simplifier la création des visuels,</li>



<li>de faciliter l’évolution du modèle dans le temps.</li>
</ul>



<p>Une modélisation propre et cohérente réduit la dette technique et permet d’adapter le reporting à de nouveaux besoins sans refonte complète.</p>



<figure class="wp-block-image size-full"><a href="https://synapsys-groupe.com/formations-modern-workplace/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Cta Formation Intune Synapsys" class="wp-image-17909" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png" alt="Cta Formation Intune Synapsys" class="wp-image-17909" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Choisir ses KPI</h2>



<p>Un reporting Intune pertinent repose sur des indicateurs alignés avec les enjeux IT et métiers.</p>



<p>Parmi les indicateurs les plus fréquemment suivis, on retrouve :</p>



<ul class="wp-block-list">
<li>le taux de conformité des terminaux,</li>



<li>le niveau de mise à jour Windows,</li>



<li>la répartition par OS et par version,</li>



<li>le taux de succès des déploiements applicatifs,</li>



<li>le nombre d’appareils inactifs.</li>
</ul>



<p>Ces KPI offrent une vision synthétique de l’état du parc et permettent d’anticiper les risques avant qu’ils n’impactent les utilisateurs ou la sécurité.</p>



<h2 class="wp-block-heading">Gouverner l’accès aux rapports Power BI</h2>



<p>La diffusion des rapports Power BI constitue une étape sensible du reporting Microsoft Intune. Les tableaux de bord contiennent souvent des informations critiques sur l’état de sécurité, la conformité ou l’exposition du parc, et doivent donc être accessibles uniquement aux personnes habilitées.</p>



<p>Power BI propose des mécanismes de gouvernance adaptés à ces enjeux, notamment à travers le <strong>Row-Level Security (RLS)</strong>. Cette fonctionnalité permet de restreindre dynamiquement l’accès aux données en fonction du profil de l’utilisateur. Un responsable de service peut, par exemple, n’accéder qu’aux terminaux de son périmètre, tandis qu’une équipe centrale conserve une vision globale.</p>



<p>Cette approche évite la multiplication des rapports par population ou par entité, tout en garantissant un cloisonnement strict de la donnée. Elle s’inscrit pleinement dans une logique de gouvernance moderne, où la donnée est partagée de manière contrôlée, cohérente et sécurisée, sans compromettre la lisibilité ni la performance des rapports.</p>



<h2 class="wp-block-heading">Industrialiser le reporting avec un pipeline Power BI</h2>



<p>Pour qu’un reporting Intune soit réellement pérenne, il doit dépasser le cadre d’un tableau de bord isolé ou ponctuel. L’industrialisation du reporting passe par l’adoption d’une démarche structurée, inspirée des pratiques DevOps, appliquée aux rapports Power BI.</p>



<p>Les pipelines de déploiement Power BI permettent de gérer le cycle de vie complet des rapports à travers différents environnements, généralement développement, test et production. Cette organisation garantit que les évolutions sont testées, validées et maîtrisées avant d’être mises à disposition des utilisateurs finaux.</p>



<p>Au-delà de la simple mise en production, cette approche apporte de la traçabilité, réduit les risques d’erreur et facilite la collaboration entre équipes IT et métiers. Elle permet également d’aligner le reporting sur les standards de qualité et de gouvernance attendus dans des environnements IT matures, où la donnée devient un actif stratégique à part entière.</p>



<h2 class="wp-block-heading">Conclusion sur les reporting Power BI dans Intune</h2>



<p>Mettre en place un <strong>reporting Microsoft Intune automatisé avec Power BI et Microsoft Graph API</strong> permet de transformer des données techniques en véritables outils de pilotage. Cette démarche apporte une visibilité accrue, renforce la gouvernance et améliore la capacité des équipes IT à anticiper les risques.</p>



<p>Au-delà du reporting, il s’agit d’un <strong>levier de maturité pour le Modern Workplace</strong>, aligné avec les exigences actuelles de sécurité, de performance et de décision.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ignite 2025 : retour sur les annonces Modern Workplace</title>
		<link>https://synapsys-groupe.com/blog/annonces-ignite-2025/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Tue, 16 Dec 2025 10:28:24 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=20704</guid>

					<description><![CDATA[Du 18 au 21 novembre 2025 ont eu lieu les Microsoft Ignite, c’est le rendez-vous de l’année à ne pas manquer pour notre profession…&#160;! Cette année, une tendance majeure se confirme, l’IA ne se limite plus à Copilot, elle devient agentique. Autrement dit, ce sont des agents Copilot qui automatiseront et sécuriseront nos environnements Microsoft [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Du 18 au 21 novembre 2025 ont eu lieu les Microsoft Ignite, c’est le rendez-vous de l’année à ne pas manquer pour notre profession…&nbsp;!</p>



<p>Cette année, une tendance majeure se confirme,<strong> l’IA ne se limite plus à Copilot, elle devient agentique</strong>. Autrement dit, ce sont des agents Copilot qui automatiseront et sécuriseront nos environnements Microsoft 365, Intune ou encore Entra ID.</p>



<p>L’événement a encore été riche en annonces dans tous les domaines mais nous allons nous concentrer sur les annonces majeures liées au domaine du Modern Workplace en débordant un peu sur Windows et M365.</p>



<figure class="wp-block-image aligncenter size-full"><a href="https://synapsys-groupe.com/ressources/gestion-windows-intune/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Guide sur la gestion du parc Windows dans Intune" class="wp-image-19205" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-guide-windows-parc-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-guide-windows-parc-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png" alt="Guide sur la gestion du parc Windows dans Intune" class="wp-image-19205" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-guide-windows-parc-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-guide-windows-parc-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Microsoft Ignite 2025 : l’intelligence artificielle arrive dans Microsoft Intune</h2>



<p>Microsoft a profité d’Ignite 2025 pour dévoiler une nouvelle vision d’Intune : l’IA et les agents Copilot deviennent des piliers de cet outil de gestion.</p>



<h3 class="wp-block-heading">Quels sont les objectifs de cette nouveauté liée à l&rsquo;IA ?</h3>



<p>Les objectifs sont simples :</p>



<ul class="wp-block-list">
<li>Simplifier la vie des administrateurs</li>



<li>Renforcer la sécurité</li>



<li>Automatiser les tâches les plus chronophages</li>
</ul>



<h3 class="wp-block-heading">Qui aura accès à cette fonctionnalité ?</h3>



<p>Ces expériences d’IA seront accessibles à encore plus de professionnels avec l’annonce de l’intégration de Security Copilot dans le bundle Microsoft 365 E5. C’est une des grosses annonces de cet événement&nbsp;!</p>



<p>Cela va permettre de <strong>démocratiser l’accès à Security Copilot</strong> pour les organisations qui utilisent ce bundle et elles sont nombreuses. </p>



<p><strong>Le déploiement de Security Copilot</strong> a commencé pour les clients disposant du bundle E5 et se poursuivra dans les mois à venir, vous serez averti 30 jours avant activation.</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="512" height="286" alt="Annonces Modern Workplace Microsoft Ignite 2025" class="wp-image-20710" style="width:700px;height:auto; aspect-ratio: 512/286" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/12/annonces-modern-workplace-microsoft-ignite-2025.jpg 512w, https://synapsys-groupe.com/wp-content/uploads/2025/12/annonces-modern-workplace-microsoft-ignite-2025-300x168.jpg 300w" sizes="(max-width: 512px) 100vw, 512px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/12/annonces-modern-workplace-microsoft-ignite-2025.jpg?format=avif&width=512&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/12/annonces-modern-workplace-microsoft-ignite-2025.jpg?format=avif&width=512&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/12/annonces-modern-workplace-microsoft-ignite-2025.jpg?format=avif&width=768&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/12/annonces-modern-workplace-microsoft-ignite-2025.jpg?format=avif&width=1024&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/12/annonces-modern-workplace-microsoft-ignite-2025.jpg?format=avif&width=1536&org_if_sml=1 3x" sizes="100vw" width="512" height="286"><noscript><img width="512" height="286" src="https://synapsys-groupe.com/wp-content/uploads/2025/12/annonces-modern-workplace-microsoft-ignite-2025.jpg" alt="Annonces Modern Workplace Microsoft Ignite 2025" class="wp-image-20710" style="width:700px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/12/annonces-modern-workplace-microsoft-ignite-2025.jpg 512w, https://synapsys-groupe.com/wp-content/uploads/2025/12/annonces-modern-workplace-microsoft-ignite-2025-300x168.jpg 300w" sizes="(max-width: 512px) 100vw, 512px" / width="512" height="286"></noscript></figure>



<p>Plus d’infos sur cette annonce : <a href="https://www.microsoft.com/en-us/security/blog/2025/11/18/agents-built-into-your-workflow-get-security-copilot-with-microsoft-365-e5/" target="_blank" rel="noreferrer noopener">https://www.microsoft.com/en-us/security/blog/2025/11/18/agents-built-into-your-workflow-get-security-copilot-with-microsoft-365-e5/</a></p>



<h3 class="wp-block-heading">Les 3 agents Copilot qui vont faire leur apparition dans Microsoft Intune</h3>



<p>Microsoft enrichit Intune avec trois nouveaux agents Copilot conçus pour automatiser les tâches récurrentes, renforcer la conformité et optimiser la sécurité opérationnelle. Ces agents agissent directement au cœur des processus d’administration pour rendre chaque action plus fiable, plus rapide et plus simple.</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>Nom de l&rsquo;agent</th><th>Rôle</th></tr></thead><tbody><tr><td><strong>Change Review Agent</strong></td><td>Analyse chaque modification (scripts, politiques) pour détecter risques et conflits avant déploiement.</td></tr><tr><td><strong>Policy Configuration Agent</strong></td><td>Traduit les exigences (en langage naturel) en configurations exploitables, vérifie la conformité.</td></tr><tr><td><strong>Device Offboarding Agent</strong></td><td>Identifie et retire les terminaux obsolètes ou non gérés pour réduire la surface d’attaque.</td></tr></tbody></table></figure>



<p>Vous pouvez les retrouver (sous réserve d’avoir la licence adéquate) en version preview dans la partie «&nbsp;Agents&nbsp;» sur le côté gauche de votre console d’administration Intune.</p>



<p>Aussi, le chat Copilot facilite le travail au quotidien en vous donnant des conseils et des recommandations exploitables, simplement en utilisant un langage naturel. Vous pouvez gérer tous les terminaux, y compris les <a href="https://synapsys-groupe.com/blog/introduction-windows-365-pc-cloud/" target="_blank" rel="noreferrer noopener">PC Cloud Windows 365</a>, directement depuis le chat.</p>



<p>Il est possible d’interroger les données venant d’Intune avec des requêtes simples et de les visualiser. Les types de données analysés par Copilot évoluent sans cesse avec dernièrement l’arrivée des données venant notamment d’Autopilot ou de EPM.</p>



<p>Plus d’infos en suivant ce lien : <a href="https://techcommunity.microsoft.com/blog/microsoftintuneblog/whats-new-in-microsoft-intune-at-ignite/4471043" target="_blank" rel="noreferrer noopener">https://techcommunity.microsoft.com/blog/microsoftintuneblog/whats-new-in-microsoft-intune-at-ignite/4471043</a></p>



<h2 class="wp-block-heading">Microsoft Ignite 2025 : l<strong>es évolutions majeures de Windows 11</strong></h2>



<h3 class="wp-block-heading">Nouvelles options de récupération pour Windows 11</h3>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-large"><img width="1024" height="595" alt="Microsoft Ignite 2025 Evolution Option Récupération Windows 11" class="wp-image-20815" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-1024x595.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-300x174.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-768x447.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-1536x893.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-2048x1191.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/595" loading="lazy" src="/ai-img/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-1024x595.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-1024x595.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-1024x595.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-1024x595.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-1024x595.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="595"><noscript><img width="1024" height="595" src="https://synapsys-groupe.com/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-1024x595.png" alt="Microsoft Ignite 2025 Evolution Option Récupération Windows 11" class="wp-image-20815" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-1024x595.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-300x174.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-768x447.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-1536x893.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-2048x1191.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="595"></noscript></figure>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Microsoft a fait un énorme travail sur les fonctionnalités de récupération des postes de travail Windows en les rendant plus disponibles et exploitable que ce soit sur site, au bureau ou à distance, par exemple au domicile d’un collaborateur.</p>



<p>On va parler ici de 4 fonctionnalités&nbsp;:</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>Fonctionnalité</th><th>Rôle</th></tr></thead><tbody><tr><td><strong>Quick Machine Recovery</strong></td><td>Détecte, diagnostique et résout automatiquement les problèmes critiques d&rsquo;un appareil Windows dans un environnement WinRE</td></tr><tr><td><strong>Point in Time Restore</strong></td><td>Récupérer un PC en quelques minutes suite à un incident grâce à un point de restauration complet</td></tr><tr><td><strong>Cloud Rebuild</strong></td><td>Déclencher une réinstallation de l’OS intégrale à distance</td></tr><tr><td><strong>Evolution de la partie WinRE</strong></td><td>L’environnement WinRE pourra être contrôlé à distance nous permettant d’utiliser les outils de récupération sans nous déplacer. Intune permettra l’envoi de scripts de récupération ainsi que le déclenchement d’actions de récupération à distance.</td></tr></tbody></table></figure>



<p>Toutes ces options permettront forcément aux équipes IT de gagner en agilité et efficacité en cas d’incident impactant les postes des utilisateurs.</p>



<p>Quelques infos sur cette partie : <a href="https://patchmypc.com/blog/windows-recovery-and-remediation/" target="_blank" rel="noreferrer noopener">Windows Recovery and Remediation for Quick Machine Recovery</a></p>



<h3 class="wp-block-heading"><strong>Nouveautés Windows 11 (IA et sécurité)</strong></h3>



<p>Windows 11 poursuit son évolution en intégrant nativement davantage de capacités d’IA et de sécurité.</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>Evolution</th><th>Rôle</th></tr></thead><tbody><tr><td><strong>Intégration de SysMon</strong></td><td>Outil qui fournit des journaux détaillés sur les activités des fichiers, les connexions réseau et les processus. Cela aide à détecter les comportements malveillants. Il sera directement intégré en tant que fonctionnalité activable.</td></tr><tr><td><strong>Evolution au niveau des passkey</strong></td><td>Il est désormais possible d’utiliser son propre gestionnaire de passkey pour s’authentifier au travers de Windows Hello, tel que Bitwarden ou 1Paswword.</td></tr></tbody></table></figure>



<p>Pour les bénéficiaires de PC Copilot +, on retiendra notamment&nbsp;:</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>Evolution</th><th>Rôle</th></tr></thead><tbody><tr><td><strong>Ask Microsoft 365 Copilot</strong></td><td>Action qui sera disponible dans le menu contextuel et l’explorateur de fichier pour permettre d’interagir avec Copilot sur un fichier donné.</td></tr><tr><td><strong>«&nbsp;Hey Copilot&nbsp;»</strong></td><td>Permettra d’interagir vocalement avec Microsoft 365 Copilot sans avoir à changer de fenêtre.</td></tr></tbody></table></figure>



<p>On va terminer en faisant un tour coté virtualisation des postes de travail.</p>



<h2 class="wp-block-heading"><strong><strong>Microsoft Ignite 2025 : les nouveautés pour AVD et Windows 365</strong></strong></h2>



<p>Microsoft Ignite 2025 apporte plusieurs évolutions majeures pour AVD et Windows 365, avec un objectif commun : renforcer la flexibilité d’accès, améliorer la sécurité et simplifier la gestion des environnements de travail virtuels. Ces nouveautés étendent les usages possibles, facilitent l’accueil d’utilisateurs externes et offrent de nouvelles garanties en matière de protection et de continuité d’activité.</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>Evolution</th><th>Rôle</th></tr></thead><tbody><tr><td><strong>Utilisation des identités externes</strong></td><td>Windows 365 &amp; AVD prennent désormais en charge les identités externes, permettant de mettre à disposition ces services à des personnes externes à votre organisation qui utiliseront leur propre compte d’utilisateur</td></tr><tr><td><strong>Windows 365 Cloud Apps</strong></td><td>Mise à disposition d’application publié via Windows 365 sans exposer l’intégralité de l’environnement. Cette fonctionnalité est désormais en GA.</td></tr><tr><td><strong>Windows 365 Reserve</strong></td><td>Permet à votre organisation de bénéficier d’un stock de PC cloud de spare pour les mettre à disposition d’un utilisateur ayant perdu son PC physique.</td></tr><tr><td><strong>Windows Cloud I/O Protection</strong></td><td>Fonctionnalité qui permet de se protéger contre les malwares de type « keylogger » en ajoutant une couche de protection sur les entrées clavier des utilisateurs utilisant ces services.</td></tr></tbody></table></figure>



<h2 class="wp-block-heading">Conclusion sur les annonces de la Microsoft Ignite 2025</h2>



<p>Comme vous pouvez le voir, ces 3 jours ont été riches en annonces et ceux sur tous les domaines.</p>



<p>Si vous êtes curieux de découvrir les autres nouveautés, Microsoft a condensé le tout dans le <strong>Book Of News</strong> que vous pouvez trouver ici : <a href="https://news.microsoft.com/ignite-2025-book-of-news/?wt_mc_id=MVP_353010" target="_blank" rel="noreferrer noopener">Microsoft Ignite 2025 Book of News</a></p>



<p>De mon côté, j’ai hâte de pouvoir découvrir d’un peu plus près les nouveautés liées à Intune et Windows que j’ai pu vous exposé juste au-dessus et on vous en parlera sans doute sur des webinars prévus sur l’année 2026. Stay tuned&nbsp;<img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Fin de cadence pour SCCM : comment Intune devient le standard de la gestion moderne</title>
		<link>https://synapsys-groupe.com/blog/fin-sccm-intune/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Fri, 14 Nov 2025 08:16:42 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=20478</guid>

					<description><![CDATA[Microsoft annonce le ralentissement de SCCM en 2026 Microsoft vient d’annoncer un changement majeur dans la gestion de Configuration Manager (SCCM) : à partir de&#160;septembre 2026, une seule version principale sera publiée chaque année, contre deux actuellement.&#160;Cette mise à jour sera essentiellement liée&#160;à la sécurité et la stabilité du produit : aucune&#160;innovation&#160;n’est&#160;à attendre sur SCCM.&#160; Ce [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Microsoft annonce le ralentissement de SCCM en 2026</h2>



<p>Microsoft vient d’annoncer un changement majeur dans la gestion de Configuration Manager (SCCM) : à partir de&nbsp;septembre 2026, une seule version principale sera publiée chaque année, contre deux actuellement.&nbsp;Cette mise à jour sera essentiellement liée&nbsp;à la sécurité et la stabilité du produit : aucune&nbsp;innovation&nbsp;n’est&nbsp;à attendre sur SCCM.&nbsp;</p>



<p><strong>Ce n’est&nbsp;donc&nbsp;pas juste un ajustement, c’est un signal fort envoyé à tous.&nbsp;</strong>&nbsp;</p>



<p>Le modèle traditionnel de gestion des postes (AD / SCCM)&nbsp;n’est clairement plus à privilégier, tandis que le modern management, porté par Intune et Entra ID, devient le cœur des investissements et des innovations pour les années à venir !&nbsp;&nbsp;</p>



<p>Intune n’est plus l’alternative, c’est désormais la trajectoire à privilégier pour vos projets liés à la gestion des terminaux et cela vous aidera à répondre aux enjeux forts de sécurité et de mobilité.&nbsp;Le modern management n’est plus une tendance mais doit devenir la norme.&nbsp;</p>



<p>Retour vers l’annonce de Microsoft à ce sujet :&nbsp;<a href="https://techcommunity.microsoft.com/blog/configurationmanagerblog/announcing-the-annual-release-cadence-for-microsoft-configuration-manager/4464794" target="_blank" rel="noreferrer noopener">Announcing&nbsp;the&nbsp;Annual&nbsp;Release Cadence for Microsoft Configuration Manager | Microsoft Community Hub</a>&nbsp;</p>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-404935079100"
  style="max-width:100%; max-height:100%; width:1000px;height:331px" data-hubspot-wrapper-cta-id="404935079100">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLIjtULYYhjYwTI%2B%2Flum3Nf%2Bw12ZkZED4s9JQUThQ6tpfkCmKrhg1ejlJ3Bm26zl73BK10Pe%2Bw5QSV7Rer50Kz2URXeMl%2BUkz10Iv1ef2mhFMVj1YsDXNRYoJ1TYjgZHHrBFrPgcs3cv7hSc1zGW1CWjIvrilPFW220lZcCarLK1li9TVI8lXvCihRQ1aF4I8ygzMhlJ%2F956DIklROrj8yprHpcGkkOqTmPgG5%2FZ2TQ%3D&#038;webInteractiveContentId=404935079100&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="CTA_LB_SCCM Intune" loading="lazy" style="height: 100%; width: 100%; object-fit: fill; aspect-ratio: 1000/331"
      onerror="this.style.display='none'" / src="/ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404935079100.png?format=avif&width=1000&org_if_sml=1" srcset="/ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404935079100.png?format=avif&width=1000&org_if_sml=1 1x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404935079100.png?format=avif&width=1500&org_if_sml=1 1.5x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404935079100.png?format=avif&width=2000&org_if_sml=1 2x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404935079100.png?format=avif&width=3000&org_if_sml=1 3x" sizes="100vw" width="1000" height="331"><noscript><img decoding="async" alt="CTA_LB_SCCM Intune" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404935079100.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" / width="1000" height="331"></noscript>
  </a>
</div>



<h2 class="wp-block-heading">Pourquoi migrer vers une gestion moderne avec Microsoft Intune ?</h2>



<p>La gestion des postes de travail a profondément évolué ces dernières années.&nbsp;<br>Entre le travail hybride, la montée du cloud, la sécurité désormais devenue obligatoire&nbsp;et la diversité des appareils (Windows,&nbsp;macOS, mobiles…), les méthodes traditionnelles comme les GPO et SCCM montrent&nbsp;clairement&nbsp;leurs limites.&nbsp;</p>



<p>C’est là qu’intervient Microsoft Intune, la brique centrale de la gestion moderne des postes de travail (Modern Management) couplé à Microsoft Entra ID.&nbsp;Mais qu’est-ce que cela change vraiment, et pourquoi tant d’entreprises franchissent aujourd’hui le pas ?</p>



<p>Microsoft investit massivement dans Intune, et cela se reflète dans :</p>



<ul class="wp-block-list">
<li>L’innovation continue : mises à jour mensuelles, intégration de&nbsp;Copilot&nbsp;for Security, <a href="https://synapsys-groupe.com/evenement/automatisation-intune/" target="_blank" rel="noreferrer noopener">automatisation via Graph API.</a>&nbsp;</li>



<li>La gestion multiplateforme : Windows,&nbsp;macOS, iOS, Android, un peu de Linux…&nbsp;tout est couvert.&nbsp;</li>



<li>La simplification de l’infrastructure : plus besoin de serveurs locaux, de VPN ou de GPO complexes.&nbsp;C’est donc aussi une source d’économie.&nbsp;</li>



<li>La sécurité intégrée :&nbsp;<a href="https://synapsys-groupe.com/blog/hardening-windows/" target="_blank" rel="noreferrer noopener">hardening</a>,&nbsp;conformité, protection des données, accès conditionnel, Defender for Endpoint.&nbsp;</li>



<li>L’expérience utilisateur moderne : déploiement&nbsp;zero&nbsp;touch&nbsp;(Autopilot), support à distance.&nbsp;</li>
</ul>



<h2 class="wp-block-heading">La gestion moderne, une gestion centrée sur l&rsquo;utilisateur et le cloud</h2>



<p>La gestion moderne repose sur une logique inverse à la gestion traditionnelle (AD/SCCM) :</p>



<ul class="wp-block-list">
<li>On ne gère plus un poste à travers le réseau interne, mais à travers l&rsquo;identité et le cloud.</li>



<li>L&rsquo;authentification passe par <a href="https://synapsys-groupe.com/blog/conditional-access-entra-id/" target="_blank" rel="noreferrer noopener">Entra ID</a>.</li>



<li>La gestion des appareils et des applications se fait via Microsoft Intune.</li>



<li>Le déploiement initial est automatisé via Windows Autopilot.</li>



<li>Les politiques de sécurité sont dynamiques et s&rsquo;appliquent quel que soit l&rsquo;endroit où se trouve l&rsquo;utilisateur et à un rythme régulier.</li>
</ul>



<p><em>Exemple :</em></p>



<p>Un nouvel employé reçoit un ordinateur neuf.<br>Dès qu&rsquo;il le démarre et se connecte avec son compte Microsoft 365, le PC s&rsquo;enrôle automatiquement dans Intune, récupère la configuration, les applications et les politiques de sécurité.<br>Aucune image, aucun VPN, aucun passage par le service IT.</p>



<p><strong>C&rsquo;est ce qu&rsquo;on appelle le Modern Workplace.</strong></p>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-404972931258"
  style="max-width:100%; max-height:100%; width:1000px;height:140.375px" data-hubspot-wrapper-cta-id="404972931258">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLKIbqt5aU1KVgMTiBItYnmE2AKFGKRklOONupaeIu%2BHnh6ZRIGx0SczC%2FW%2BXzV5Gh8mqozNeQ%2FZDOMWIncZa%2BTQk4Q3FCBGELnGN%2BbbYd8%2BCyJPCRL%2BtCrCRg4jzmXL5n3O1bkGt9k3srYxY1JxizbaDUhgTnTN5SMJLGpevGFFvo1T5ojKNdcTW00J%2BMuyPfLxPyvEGrvWkUtEfFmd%2FjMKYQOPc0uwP9YjYw%3D%3D&#038;webInteractiveContentId=404972931258&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="FULL CLOUD" loading="lazy" style="height: 100%; width: 100%; object-fit: fill; aspect-ratio: 1000/140"
      onerror="this.style.display='none'" / src="/ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404972931258.png?format=avif&width=1000&org_if_sml=1" srcset="/ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404972931258.png?format=avif&width=1000&org_if_sml=1 1x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404972931258.png?format=avif&width=1500&org_if_sml=1 1.5x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404972931258.png?format=avif&width=2000&org_if_sml=1 2x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404972931258.png?format=avif&width=3000&org_if_sml=1 3x" sizes="100vw" width="1000" height="140"><noscript><img decoding="async" alt="FULL CLOUD" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404972931258.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" / width="1000" height="140"></noscript>
  </a>
</div>



<h2 class="wp-block-heading">Les avantages concrets d&rsquo;une gestion moderne avec Intune</h2>



<p>Adopter Microsoft Intune, ce n’est pas seulement changer d’outil : c’est transformer en profondeur la façon dont les postes sont déployés, sécurisés et administrés. Voici les principaux atouts du modern management :</p>



<h3 class="wp-block-heading">Simplification du déploiement</h3>



<p>La première étape vers une gestion moderne, c’est la simplification du déploiement des postes. <a href="https://synapsys-groupe.com/blog/windows-autopilot-intune/" target="_blank" rel="noreferrer noopener">Microsoft Intune et Windows Autopilot</a> transforment complètement cette phase souvent chronophage pour les équipes IT :</p>



<ul class="wp-block-list">
<li>Windows Autopilot remplace l’imaging traditionnel.</li>



<li>Plus besoin de maintenir des images customisées, drivers packs etc.</li>



<li>Les paramètres, applications et politiques sont appliqués dynamiquement à l’enrôlement.</li>



<li>Les nouveaux employés peuvent recevoir un PC directement chez eux, prêt à l’emploi. Plus besoin de l’IT.</li>



<li>Gain de temps avec la réduction du délai de mise en service de plusieurs jours à quelques heures.</li>
</ul>



<h3 class="wp-block-heading">Sécurité renforcée</h3>



<p>La sécurité est au cœur du modern management. Intune permet d’appliquer automatiquement des politiques de protection et de conformité, garantissant un niveau de sécurité homogène sur l’ensemble du parc :</p>



<ul class="wp-block-list">
<li>Intune applique automatiquement des politiques de sécurité et de mise à jour.&nbsp;&nbsp;</li>



<li>Chiffrement des données avec BitLocker et&nbsp;Personnal&nbsp;Data&nbsp;Encryption.</li>



<li>Activation de LAPS pour protéger et sécuriser le compte administrateur local.</li>



<li>Activation de Windows Hello pour protéger l’identité de l’utilisateur sur son poste.</li>



<li>Gestion des mises à jour avec Windows Update for Business voire&nbsp;Autopatch.</li>



<li>Mise en place du&nbsp;hardening&nbsp;en conformité avec le CIS en utilisant les&nbsp;security&nbsp;baseline&nbsp;intégrés.</li>



<li>Mise en place de règles d’accès conditionnel pour contrôler l’accès au SI selon :&nbsp;l’identité&nbsp;de l’utilisateur, l’état&nbsp;de l’appareil ou son niveau de risque.&nbsp;</li>



<li>Si vous avez les licences &gt;&nbsp;Intégration native avec Microsoft Defender for Endpoint :&nbsp;l’appareil non conforme peut être isolé ou bloqué automatiquement.&nbsp;</li>
</ul>



<p><strong>C&rsquo;est la mise en œuvre concrète du modèle Zero Trust.</strong></p>



<h3 class="wp-block-heading">Flexibilité et mobilité</h3>



<p>La gestion moderne s’adapte aux nouveaux modes de travail hybrides. Avec Intune, les collaborateurs peuvent travailler en toute sécurité, où qu’ils soient et depuis n’importe quel appareil :</p>



<ul class="wp-block-list">
<li>Gestion unifiée de tous les appareils : Windows,&nbsp;macOS, iOS, Android.&nbsp;</li>



<li><a href="https://synapsys-groupe.com/modern-device-management/byod-intune/" target="_blank" rel="noreferrer noopener">Support des appareils BYOD</a> (personnels) via des politiques MAM (Mobile Application Management).&nbsp;</li>



<li>Les collaborateurs peuvent travailler depuis n’importe où, avec un accès sécurisé et fluide.&nbsp;</li>
</ul>



<p><strong>L&rsquo;IT devient facilitateur plutôt que gendarme.</strong></p>



<h3 class="wp-block-heading">Réduction des coûts et de la complexité</h3>



<p>Au-delà des aspects techniques, la gestion moderne a un impact direct sur les coûts et l’efficacité opérationnelle. En centralisant la gestion dans le cloud, Intune réduit considérablement la complexité de l’infrastructure :</p>



<ul class="wp-block-list">
<li>Moins de serveurs locaux à entretenir (SCCM, WSUS, AD).&nbsp;</li>



<li>Moins de scripts et d’interventions manuelles.&nbsp;</li>



<li>Une seule console cloud pour gérer tout le parc.&nbsp;</li>



<li>Administration plus rapide,&nbsp;reporting&nbsp;intégré avec possibilité de l’améliorer grâce à <a href="https://synapsys-groupe.com/formations-modern-workplace/graph-api-intune/" target="_blank" rel="noreferrer noopener">Graph API et&nbsp;PowerBI.</a></li>
</ul>



<p><strong>Intune et Entra ID apportent une vision centralisée, sécurisée et évolutive du parc.</strong></p>



<h2 class="wp-block-heading">Comment préparer la migration vers Intune</h2>



<p>Migrer vers Intune, c’est un projet à part entière avec des étapes à ne pas négliger. En voici un résumé :</p>



<figure class="wp-block-image size-large"><img width="1024" height="605" alt="Migration Intune" class="wp-image-20487" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/11/migration-intune-1024x605.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/11/migration-intune-300x177.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/11/migration-intune-768x454.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/11/migration-intune.png 1519w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/605" loading="lazy" src="/ai-img/wp-content/uploads/2025/11/migration-intune-1024x605.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/11/migration-intune-1024x605.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/11/migration-intune-1024x605.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/11/migration-intune-1024x605.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/11/migration-intune-1024x605.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="605"><noscript><img width="1024" height="605" src="https://synapsys-groupe.com/wp-content/uploads/2025/11/migration-intune-1024x605.png" alt="Migration Intune" class="wp-image-20487" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/11/migration-intune-1024x605.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/11/migration-intune-300x177.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/11/migration-intune-768x454.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/11/migration-intune.png 1519w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="605"></noscript></figure>



<h3 class="wp-block-heading">Evaluer l&rsquo;existant</h3>



<p>Avant toute migration vers Intune, il est indispensable de réaliser un état des lieux complet de votre environnement actuel pour identifier les dépendances et les points de vigilance :</p>



<ul class="wp-block-list">
<li>Inventaire complet des appareils et de leurs dépendances : OS, applis et GPO.&nbsp;</li>



<li>Analyse des dépendances à l’environnement PDT : AD, VPN, scripts, outils internes.&nbsp;</li>



<li>Cartographie des utilisateurs et de leurs usages (fixes, mobiles, hybrides).&nbsp;</li>



<li>Vérification de l’intégration actuelle avec Entra ID pour la partie identité.&nbsp;</li>
</ul>



<p><strong>Objectif</strong> : identifier ce qui peut être migré, remplacé ou supprimé.</p>



<h3 class="wp-block-heading">Choisir le mode de transition</h3>



<p>Une fois l’analyse réalisée, il est temps de définir la stratégie de bascule vers la gestion moderne. Deux approches principales s’offrent à vous, selon votre niveau de maturité et votre contexte technique :</p>



<h4 class="wp-block-heading">Co-management (SCCM + Intune)</h4>



<p>Le mode <strong>co-management</strong> permet de faire coexister SCCM et Intune sur une même période. C’est une approche progressive qui offre le temps de tester, d’ajuster et de transférer les charges de travail vers Intune sans perturber la production :</p>



<ul class="wp-block-list">
<li>Les appareils restent gérés par SCCM, mais certaines charges (mises à jour, déploiement d’applications, conformité) peuvent être basculées progressivement vers Intune.</li>



<li>Ce modèle facilite la transition tout en limitant les risques liés à un changement brutal.</li>



<li>Il nécessite toutefois une configuration hybride (Hybrid Azure AD Join) et une synchronisation entre les environnements locaux et cloud.</li>
</ul>



<p>Le&nbsp;co-management peut sembler une passerelle idéale vers Microsoft Intune pour les utilisateurs venant de SCCM mais apporte un niveau de complexité liés notamment à l’hybridation qu’il ne faut pas négliger.&nbsp;Il faut retenir que c’est un chemin vers le modern management et pas une finalité.</p>



<h4 class="wp-block-heading">Cloud native</h4>



<p>L’approche cloud-native s’adresse aux environnements modernes souhaitant se libérer totalement de l’infrastructure locale. Elle offre une gestion simplifiée, agile et parfaitement intégrée à <a href="https://synapsys-groupe.com/collaboratif-microsoft-365/migration-microsoft-365/" target="_blank" rel="noreferrer noopener">l’écosystème Microsoft 365</a> :</p>



<ul class="wp-block-list">
<li>Pour les nouveaux appareils&nbsp;ou lors d’un replace /&nbsp;refresh&nbsp;</li>



<li>Azure AD&nbsp;Join&nbsp;+ Intune direct via&nbsp;Autopilot.&nbsp;</li>



<li>Moins d’infrastructure, plus d’agilité.</li>
</ul>



<p>Pourquoi pas profiter d’un changement de parc, d’un remplacement de poste ou d’une&nbsp;remasterisation&nbsp;pour le basculer à la cible cloud-native ?</p>



<h3 class="wp-block-heading">Intune et Entra ID : préparer l&rsquo;environnement et bâtir le socle</h3>



<p>Avant de déployer massivement, il est essentiel de poser des fondations solides. La préparation de l’environnement Intune et Entra ID permet d’assurer la cohérence, la sécurité et la fiabilité de votre dispositif :</p>



<ul class="wp-block-list">
<li>Acheter et configurer les licences adéquates : Intune Plan 1/2 ou Microsoft 365 E3/E5. Il y a&nbsp;plusieurs plans&nbsp;de licences qui intègrent Intune.&nbsp;&nbsp;</li>



<li>Créer des groupes dynamiques (appareils Windows 11, utilisateurs Finance…).&nbsp;</li>



<li>Packager vos applicatifs&nbsp;</li>



<li>Mettre en place les profils de configuration (Hardening, sécurité paramètres Windows, Wi-Fi, VPN, restrictions) et configurer Windows Update for Business.&nbsp;&nbsp;</li>



<li>Activer et configurer&nbsp;Autopilot&nbsp;pour automatiser le déploiement.&nbsp;</li>



<li>Définir les politiques de conformité : OS à jour, BitLocker, antivirus,&nbsp;etc&nbsp;</li>



<li>Configurer les accès conditionnels pour lier sécurité et conformité.&nbsp;</li>
</ul>



<h3 class="wp-block-heading">Lancement d&rsquo;un pilote</h3>



<p>Une phase pilote bien menée est la clé d’une migration réussie. Elle permet de tester en conditions réelles, de recueillir les retours des utilisateurs et d’ajuster les paramètres avant le déploiement global :</p>



<ul class="wp-block-list">
<li>Sélectionner un groupe pilote (10 à 50 utilisateurs).&nbsp;</li>



<li>Tester les configurations, le déploiement d’applications et la conformité.&nbsp;</li>



<li>Collecter les retours via un canal Teams ou un formulaire.&nbsp;</li>



<li>Ajuster les politiques et la documentation avant le grand déploiement global.&nbsp;</li>
</ul>



<p><strong>Un pilote réussi = une migration sans problème.</strong></p>



<p>Ensuite on étend le&nbsp;déploiement progressivement, tout en ne négligeant pas les aspects communication et accompagnement aux changements auprès des équipes IT notamment. Une migration bien planifiée peut s’étaler sur plusieurs mois selon la taille de votre parc. Les KPI présentes dans le portail Intune vous permettront de suivre ce déploiement.</p>



<h3 class="wp-block-heading">Optimisation et maintien en conditions opérationnelles</h3>



<p>Une fois la migration déployée, le travail ne s’arrête pas. L’optimisation continue et le maintien en conditions opérationnelles garantissent la performance, la conformité et la pérennité de l’environnement :</p>



<ul class="wp-block-list">
<li>Suivre la conformité&nbsp;de votre parc&nbsp;en continu.&nbsp;</li>



<li>Automatiser le nettoyage des appareils inactifs.&nbsp;(Penser à mettre en place des actions d’automatisation pour nettoyer aussi Entra ID)&nbsp;</li>



<li>Mettre à jour régulièrement les profils et politiques selon vos besoins.</li>



<li>Former les équipes IT et le support&nbsp;à ces nouveaux outils, nouvelles méthodes.</li>
</ul>



<h2 class="wp-block-heading">Réussir sa migration vers Intune : évitez ces erreurs courantes</h2>



<p>Pour protéger vos utilisateurs et sécuriser votre parc, il est important de connaître les erreurs fréquentes qui peuvent survenir lors d’un projet de migration vers Intune, à savoir :</p>



<ul class="wp-block-list">
<li>Négliger l’analyse initiale : les dépendances non identifiées (scripts, GPO, applis locales) bloquent souvent la migration.&nbsp;</li>



<li>Vouloir tout migrer d’un coup : mieux vaut un déploiement progressif&nbsp;&nbsp;</li>



<li>Oublier la communication interne : tout le monde doit comprendre les bénéfices de cette gestion moderne&nbsp;</li>



<li>Sous-estimer la sécurité : c’est primordial  !&nbsp;</li>



<li>Ignorer la formation des équipes : une équipe non formée limitera le succès de la modernisation.</li>
</ul>



<h2 class="wp-block-heading">Conclusion</h2>



<p>Migrer vers une gestion moderne avec Intune et Entra ID, c’est bien plus qu’un simple projet technique. C’est une évolution stratégique vers une IT plus agile, sécurisée et centrée sur l’expérience utilisateur.&nbsp;</p>



<p><strong>La question n’est plus “Faut-il migrer vers Intune ?” mais “Quand et comment bien le faire ? ». Vous avez toutes les clés pour bien réussir votre projet </strong><img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript></p>



<div style="height:43px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-404935079142"
  style="max-width:100%; max-height:100%; width:1000px;height:157.625px" data-hubspot-wrapper-cta-id="404935079142">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLI6ebC4ROlJtd6FUw%2BUWmVJwEpkOhoM5VjqYJbaFFMzzRVRXxIPSgOFxisJZJOUlFTE7vWY6PoQGb6t%2FJOeLsW1Rq2QDxRdCvcgo2mnUn20N3yJE2GUm%2BSu%2FCGM5nJlJh33Hb6MsJ3MU6khdYIaJg4U%2FRUsRamcXsRCUPv2HjjsH76teyXOZw%3D%3D&#038;webInteractiveContentId=404935079142&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="DISCUTONS" loading="lazy" style="height: 100%; width: 100%; object-fit: fill; aspect-ratio: 1000/157"
      onerror="this.style.display='none'" / src="/ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404935079142.png?format=avif&width=1000&org_if_sml=1" srcset="/ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404935079142.png?format=avif&width=1000&org_if_sml=1 1x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404935079142.png?format=avif&width=1500&org_if_sml=1 1.5x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404935079142.png?format=avif&width=2000&org_if_sml=1 2x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404935079142.png?format=avif&width=3000&org_if_sml=1 3x" sizes="100vw" width="1000" height="157"><noscript><img decoding="async" alt="DISCUTONS" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404935079142.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" / width="1000" height="157"></noscript>
  </a>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Intune Multi Admin Approval : comment sécuriser les actions critiques ?</title>
		<link>https://synapsys-groupe.com/blog/intune-multi-admin-approval/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Tue, 09 Sep 2025 11:38:31 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=19403</guid>

					<description><![CDATA[Intune MAA (Multi-Admin Approval) renforce la sécurité des actions critiques en imposant une validation croisée entre administrateurs. Le guide détaille objectifs, fonctionnement et bonnes pratiques pour protéger vos déploiements et scripts sensibles.]]></description>
										<content:encoded><![CDATA[
<p>Dans un contexte où la sécurité informatique est plus que jamais au cœur des préoccupations des entreprises, Microsoft Intune propose une fonctionnalité stratégique : <strong>Multi Admin Approval (MAA)</strong>. </p>



<p>Pensée pour renforcer le contrôle des actions sensibles comme le déploiement d’applications, de scripts, voire le lancement d’action critiques comme un remote wipe, cette approche impose une <strong>validation croisée entre administrateurs</strong> avant toute modification critique.</p>



<p>Cette fonctionnalité existe déjà depuis quelques temps dans Intune mais a évolué dernièrement. Le moment idéal pour refaire un tour d’horizon du MMA au travers d’un article <img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript></p>



<h2 class="wp-block-heading">Quels sont les objectifs du Multi Admin Approval dans Intune ?</h2>



<p>Le Multi Admin Approval dans Intune apporte plusieurs bénéfices pour renforcer la sécurité et le pilotage des environnements IT. </p>



<p>Parmi les principaux avantages :</p>



<ul class="wp-block-list">
<li><strong>Prévenir les erreurs humaines</strong> : Un administrateur peut, par inadvertance, déployer une application défaillante ou un script mal configuré. Grâce à MAA, vous imposez une validation par un pair avant le lancement du déploiement.</li>



<li><strong>Limiter les risques en cas de compromission</strong> : Si un compte admin est compromis, l’attaquant ne pourra pas déployer un ransomware ou désactiver une protection sans approbation d’un autre administrateur.</li>



<li><strong>Renforcer la gouvernance </strong>: Grâce aux journaux d’audit, MAA permet de tracer les décisions critiques, ce qui peut être essentiel en cas d’audit.</li>



<li><strong>Encourager la collaboration</strong> : Les équipes IT doivent se coordonner pour valider ensemble les actions sensibles, ce qui améliore la communication entre elles et la transparence.</li>
</ul>



<p>Lire aussi : <a href="https://synapsys-groupe.com/blog/securite-intune/" target="_blank" rel="noreferrer noopener">Zero Trust : comment sécuriser les appareils avec Intune ?</a></p>



<h2 class="wp-block-heading">Multi Admin Approval : quelles actions peuvent être protégées dans Intune ?</h2>



<p>Les politiques MAA permettent aujourd’hui de sécuriser plusieurs types d’actions :</p>



<ul class="wp-block-list">
<li>Le déploiement d’applications,</li>



<li>Le déploiement de scripts PowerShell,</li>



<li>Les actions sur l’appareil comme un effacement ou une suppression de la console,</li>



<li>La création de politiques d’accès MAA,</li>



<li>La gestion des rôles via RBAC.</li>
</ul>



<p>Les stratégies de configuration et de conformité ne sont pas encore prises en charge mais on peut penser que cela sera le cas dans un futur proche (je l’espère et cela serait logique <img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript>).</p>



<h2 class="wp-block-heading">Les bonnes pratiques avant la mise en place d&rsquo;Intune Multi Admin Approval</h2>



<p>Avant de voir comment mettre en place cette fonctionnalité, quelques tips à savoir :</p>



<ul class="wp-block-list">
<li>Intune n&rsquo;envoie pas d&rsquo;alertes lorsqu&rsquo;une nouvelle demande est créée ou lorsqu&rsquo;une demande existante change de statut. Par conséquent, si vous soumettez une demande urgente, il est préférable d&rsquo;en informer directement un approbateur.</li>



<li>Vous pouvez toujours suivre vos demandes dans le centre d&rsquo;administration Intune.</li>



<li>S&rsquo;il existe déjà une approbation en attente pour un objet, vous ne pouvez pas soumettre une autre demande tant que celle-ci n&rsquo;est pas résolue.</li>



<li>Chaque étape du processus de demande et d’approbation est enregistrée dans les journaux d’audit Intune.</li>
</ul>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-full"><a href="https://synapsys-groupe.com/ressources/gestion-windows-intune/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Cta Livre Blanc Windows Intune" class="wp-image-18691" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png" alt="Cta Livre Blanc Windows Intune" class="wp-image-18691" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Comment fonctionne le processus d’approbation ?</h2>



<p>Lorsqu&rsquo;un administrateur modifie ou crée un objet protégé par une politique MAA, une justification (la raison de la modification) lui est demandée lors de la création de celui-ci. Cette justification est incluse dans la demande d&rsquo;approbation.</p>



<h3 class="wp-block-heading">Pour les demandeurs</h3>



<p>Après avoir soumis une demande, vous pouvez la suivre dans le centre d’administration Intune sous <em>Administration des locataires &gt; Approbation multi-administrateurs &gt; Mes demandes</em>.</p>



<h3 class="wp-block-heading">Pour les approbateurs</h3>



<p>Ils accèdent à la page <em>Demandes reçues</em>, où ils voient les demandes en attente, ainsi que des détails tels qui les a soumises, quand et de quel type de modification il s&rsquo;agit.</p>



<p>À partir de là, l&rsquo;approbateur :</p>



<ul class="wp-block-list">
<li>Clique sur le lien <em>Justification </em>pour voir les détails indiqués par le demandeur,</li>



<li>Peut ajouter des notes,</li>



<li>Choisit d’approuver ou de rejeter la demande.</li>
</ul>



<p>En cas de rejet, la justification est partagée avec le demandeur afin qu&rsquo;il en connaisse les raisons.</p>



<h3 class="wp-block-heading">Quand le demandeur est aussi approbateur</h3>



<p>Si une personne est à la fois demandeur et approbateur, elle verra toujours sa demande dans la section «<em>&nbsp;Demandes reçues&nbsp;</em>», mais ne pourra pas approuver ses propres modifications.</p>



<h3 class="wp-block-heading">Processus post-approbation</h3>



<p>Lorsqu&rsquo;une modification est approuvée, Intune la traite et met à jour l&rsquo;objet. Pendant le traitement, le statut est «&nbsp;Approuvé&nbsp;». Le demandeur initial doit ensuite cliquer sur «&nbsp;Terminer&nbsp;» pour lancer la modification. Une fois la modification effectuée, le statut passe à «&nbsp;Terminé&nbsp;».</p>



<p>Les statuts restent actifs pendant 30 jours. Si rien ne se passe pendant ce temps, la demande expire et doit être soumise à nouveau.</p>



<h2 class="wp-block-heading">Comment mettre en place la politique Multi Admin Approval dans Intune ?</h2>



<h3 class="wp-block-heading">Prérequis pour la configuration</h3>



<p>Pour utiliser l’approbation multi-administrateur, vous devez posséder au moins deux comptes d’administrateur. Un compte est utilisé pour créer les stratégies, le deuxième pour les approuver.</p>



<p>Pour créer une <em>access policy</em>, vous devez posséder le rôle «&nbsp;Intune Administrator&nbsp;» ou avoir le rôle approprié avec les permissions «&nbsp;Multi Admin Approval&nbsp;».</p>



<p>Le compte de l’administrateur doit faire partie du groupe d’approbation pour être en mesure d’approuver la stratégie ciblée. &nbsp;Ce même groupe d’approbation doit aussi être membre d’un ou plusieurs rôles Intune.</p>



<h3 class="wp-block-heading">Mise en place d’une access policy en quelques clics</h3>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="348" height="272" alt="Create An Access Policy Intune Maa" class="wp-image-19412" style="width:auto;height:400px; aspect-ratio: 348/272" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/09/create-an-access-policy-intune-maa.png 348w, https://synapsys-groupe.com/wp-content/uploads/2025/09/create-an-access-policy-intune-maa-300x234.png 300w" sizes="(max-width: 348px) 100vw, 348px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/09/create-an-access-policy-intune-maa.png?format=avif&width=348&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/09/create-an-access-policy-intune-maa.png?format=avif&width=348&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/09/create-an-access-policy-intune-maa.png?format=avif&width=522&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/09/create-an-access-policy-intune-maa.png?format=avif&width=696&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/09/create-an-access-policy-intune-maa.png?format=avif&width=1044&org_if_sml=1 3x" sizes="100vw" width="348" height="272"><noscript><img width="348" height="272" src="https://synapsys-groupe.com/wp-content/uploads/2025/09/create-an-access-policy-intune-maa.png" alt="Create An Access Policy Intune Maa" class="wp-image-19412" style="width:auto;height:400px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/09/create-an-access-policy-intune-maa.png 348w, https://synapsys-groupe.com/wp-content/uploads/2025/09/create-an-access-policy-intune-maa-300x234.png 300w" sizes="(max-width: 348px) 100vw, 348px" / width="348" height="272"></noscript></figure>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-large is-resized"><img width="1024" height="250" alt="Processus De Création D'une Access Policy Avec Intune Maa" class="wp-image-19413" style="width:600px; aspect-ratio: 1024/250" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-1024x250.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-300x73.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-768x187.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-1536x375.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-2048x500.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-1024x250.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-1024x250.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-1024x250.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-1024x250.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-1024x250.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="250"><noscript><img width="1024" height="250" src="https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-1024x250.png" alt="Processus De Création D'une Access Policy Avec Intune Maa" class="wp-image-19413" style="width:600px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-1024x250.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-300x73.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-768x187.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-1536x375.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-2048x500.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="250"></noscript></figure>



<p>Voilà c’est prêt&nbsp;<img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript> C’est cette <em>policy </em>qui permettra de placer le mécanisme d’approbation.</p>



<p>Les actions liées aux objets ciblés dans cette politique sont désormais sécurisées au sein de votre tenant Intune.</p>



<h3 class="wp-block-heading">Process de justification et d’approbation d’une demande de modification d’un objet sécurisé</h3>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="750" height="342" alt="Processus De Justification Et D'approbation Demande Sur Intune Maa" class="wp-image-19414" style="width:600px; aspect-ratio: 750/342" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-justification-et-dapprobation-demande-sur-intune-maa.png 750w, https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-justification-et-dapprobation-demande-sur-intune-maa-300x137.png 300w" sizes="(max-width: 750px) 100vw, 750px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/09/processus-de-justification-et-dapprobation-demande-sur-intune-maa.png?format=avif&width=750&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/09/processus-de-justification-et-dapprobation-demande-sur-intune-maa.png?format=avif&width=750&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/09/processus-de-justification-et-dapprobation-demande-sur-intune-maa.png?format=avif&width=1125&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/09/processus-de-justification-et-dapprobation-demande-sur-intune-maa.png?format=avif&width=1500&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/09/processus-de-justification-et-dapprobation-demande-sur-intune-maa.png?format=avif&width=2250&org_if_sml=1 3x" sizes="100vw" width="750" height="342"><noscript><img width="750" height="342" src="https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-justification-et-dapprobation-demande-sur-intune-maa.png" alt="Processus De Justification Et D'approbation Demande Sur Intune Maa" class="wp-image-19414" style="width:600px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-justification-et-dapprobation-demande-sur-intune-maa.png 750w, https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-justification-et-dapprobation-demande-sur-intune-maa-300x137.png 300w" sizes="(max-width: 750px) 100vw, 750px" / width="750" height="342"></noscript></figure>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="344" height="166" alt="Business Justification Intune Maa" class="wp-image-19416" style="width:400px; aspect-ratio: 344/166" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/09/business-justification-intune-maa.png 344w, https://synapsys-groupe.com/wp-content/uploads/2025/09/business-justification-intune-maa-300x145.png 300w" sizes="(max-width: 344px) 100vw, 344px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/09/business-justification-intune-maa.png?format=avif&width=344&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/09/business-justification-intune-maa.png?format=avif&width=344&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/09/business-justification-intune-maa.png?format=avif&width=516&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/09/business-justification-intune-maa.png?format=avif&width=688&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/09/business-justification-intune-maa.png?format=avif&width=1032&org_if_sml=1 3x" sizes="100vw" width="344" height="166"><noscript><img width="344" height="166" src="https://synapsys-groupe.com/wp-content/uploads/2025/09/business-justification-intune-maa.png" alt="Business Justification Intune Maa" class="wp-image-19416" style="width:400px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/09/business-justification-intune-maa.png 344w, https://synapsys-groupe.com/wp-content/uploads/2025/09/business-justification-intune-maa-300x145.png 300w" sizes="(max-width: 344px) 100vw, 344px" / width="344" height="166"></noscript></figure>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="273" height="114" alt="Approver Notes Intune Maa" class="wp-image-19415" style="width:404px;height:auto; aspect-ratio: 273/114"/ loading="lazy" src="/ai-img/wp-content/uploads/2025/09/approver-notes-intune-maa.png?format=avif&width=273&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/09/approver-notes-intune-maa.png?format=avif&width=273&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/09/approver-notes-intune-maa.png?format=avif&width=409&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/09/approver-notes-intune-maa.png?format=avif&width=546&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/09/approver-notes-intune-maa.png?format=avif&width=819&org_if_sml=1 3x" sizes="100vw" width="273" height="114"><noscript><img width="273" height="114" src="https://synapsys-groupe.com/wp-content/uploads/2025/09/approver-notes-intune-maa.png" alt="Approver Notes Intune Maa" class="wp-image-19415" style="width:404px;height:auto"/ width="273" height="114"></noscript></figure>



<p>Bon à savoir et rappel&nbsp;: Intune n’envoie pas de notifications aux approbateurs lorsque de nouvelles demandes sont créées, ni au demandeur lorsque le statut d’une demande existante change.</p>



<h2 class="wp-block-heading">Conclusion : pourquoi adopter le Multi Admin Approval dans Intune ?</h2>



<p>La fonctionnalité Multi-Admin Approval marque une avancée majeure dans la sécurisation des actions effectuées dans Microsoft Intune. En imposant une validation croisée entre administrateurs, elle réduit considérablement les risques liés aux erreurs humaines ou aux actions malveillantes.</p>



<p>Adopter cette fonctionnalité, c’est faire le choix d’un pilotage plus rigoureux et collaboratif de son infrastructure Intune.</p>



<p>L&rsquo;absence d&rsquo;alerte lorsqu&rsquo;une demande est en attente peut être un frein à sa mise en place, mais elle peut probablement être automatisée&nbsp;; une piste à explorer prochainement&nbsp;! (Peut-être même que Microsoft l’a en visu&nbsp;<img alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f609.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f609.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f609.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f609.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f609.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript>)</p>



<p>Pour plus d’infos, lien vers la documentation Microsoft&nbsp;: <a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/multi-admin-approval">https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/multi-admin-approval</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Autopilot : sécurisez vos postes de travail Windows dès la phase OOBE</title>
		<link>https://synapsys-groupe.com/blog/windows-autopilot-oobe/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Thu, 28 Aug 2025 06:50:34 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=19235</guid>

					<description><![CDATA[Microsoft a annoncé ces derniers jours une nouveauté dans Windows Autopilot que vos équipes RSSI aimeront beaucoup 😊 et les utilisateurs aussi…Il sera désormais possible de faire installer les derniers correctifs de sécurité Windows durant la phase OOBE. Cette nouveauté dans l&#8217;expérience OOBE avait été évoquée il y a quelques mois mais reportée à la [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Microsoft a annoncé ces derniers jours une nouveauté dans <strong>Windows Autopilot</strong> que vos équipes RSSI aimeront beaucoup <img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript> et les utilisateurs aussi…<br>Il sera désormais possible de faire installer les derniers correctifs de sécurité Windows durant la phase OOBE.</p>



<p>Cette nouveauté dans l&rsquo;expérience OOBE avait été évoquée il y a quelques mois mais reportée à la suite de retours d’ingénieurs Modern Workplace, qui demandaient plus de contrôle sur le paramétrage (auparavant limité à un simple ON/OFF).</p>



<h2 class="wp-block-heading">Nouveauté avec Autopilot : installation des mises à jour dès l&rsquo;OOBE</h2>



<p>C’est désormais chose faite : la fonctionnalité est activable ou non, et la prise en charge de vos rings de mise à jour est possible. Il suffira pour cela d’assigner, sur votre groupe <a href="https://synapsys-groupe.com/blog/conditional-access-entra-id/" target="_blank" rel="noreferrer noopener">Entra ID</a> contenant vos postes <strong>Autopilot</strong>, le profil Windows Update for Business adéquat.</p>



<p>Le paramétrage de l&rsquo;expérience OOBE sera disponible à partir de la mise à jour Windows de septembre 2025. Il faudra peut-être patienter quelques jours au au moment où vous lisez cet article !</p>



<p>L’activation de cette nouvelle fonctionnalité permettra de :</p>



<ul class="wp-block-list">
<li>Renforcer la sécurité dès la livraison du poste de travail à l’utilisateur en lui fournissant un poste sans retard de mise à jour.</li>



<li>Améliorer l’expérience utilisateur, l’utilisateur n’aura pas un redémarrage supplémentaire pour l’application des mises à jour après la livraison de son poste.</li>
</ul>



<figure class="wp-block-image size-full"><a href="https://synapsys-groupe.com/modern-device-management/mdm-intune/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Cta Intune Autopilot" class="wp-image-19239" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/cta-intune-autopilot.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/08/cta-intune-autopilot-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/08/cta-intune-autopilot-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/08/cta-intune-autopilot.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/08/cta-intune-autopilot.png?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/08/cta-intune-autopilot.png?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/08/cta-intune-autopilot.png?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/08/cta-intune-autopilot.png?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/08/cta-intune-autopilot.png" alt="Cta Intune Autopilot" class="wp-image-19239" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/cta-intune-autopilot.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/08/cta-intune-autopilot-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/08/cta-intune-autopilot-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Quels sont les prérequis pour utiliser cette fonctionnalité OOBE ?</h2>



<p>Pour activer cette nouveauté, vous devez :</p>



<ul class="wp-block-list">
<li>Disposer de <a href="https://synapsys-groupe.com/blog/passer-a-windows-11/" target="_blank" rel="noreferrer noopener">Windows 11</a> version 22H2 ou ultérieure avec les éditions Pro, Enterprise ou Education.</li>



<li>Utiliser Microsoft Intune pour gérer les mises à jour de qualité Windows.</li>



<li>Utiliser Windows Autopilot avec un profil ESP (Enrollment Status Page).</li>



<li>Installer l’une des mises à jour requises suivantes :
<ul class="wp-block-list">
<li>Mise à jour OOBE zero-day patch (ZDP) d’août 2025.</li>



<li>Mise à jour non liée à la sécurité de juin 2025 ou ultérieure.</li>
</ul>
</li>
</ul>



<h2 class="wp-block-heading">Comment configurer Windows Autopilot dans Microsoft Intune ?</h2>



<p>La configuration est simple :</p>



<ul class="wp-block-list">
<li>Rendez-vous dans votre profil ESP</li>



<li>Vous trouverez le paramétrage « Install Windows Quality updates »&#8230;</li>
</ul>



<figure class="wp-block-image size-full"><img width="605" height="460" alt="Intune Admin Center" class="wp-image-19237" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/intune-admin-center.png 605w, https://synapsys-groupe.com/wp-content/uploads/2025/08/intune-admin-center-300x228.png 300w" sizes="(max-width: 605px) 100vw, 605px" / style="aspect-ratio: 605/460" loading="lazy" src="/ai-img/wp-content/uploads/2025/08/intune-admin-center.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/08/intune-admin-center.png?format=avif&width=605&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/08/intune-admin-center.png?format=avif&width=907&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/08/intune-admin-center.png?format=avif&width=1210&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/08/intune-admin-center.png?format=avif&width=1815&org_if_sml=1 3x" sizes="100vw" width="605" height="460"><noscript><img width="605" height="460" src="https://synapsys-groupe.com/wp-content/uploads/2025/08/intune-admin-center.png" alt="Intune Admin Center" class="wp-image-19237" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/intune-admin-center.png 605w, https://synapsys-groupe.com/wp-content/uploads/2025/08/intune-admin-center-300x228.png 300w" sizes="(max-width: 605px) 100vw, 605px" / width="605" height="460"></noscript></figure>



<ul class="wp-block-list">
<li>Sur les profils existants, le paramétrage sera mis à « NO »</li>



<li>Si vous voulez que les mises à jour s&rsquo;installent automatiquement, basculez sur « YES » et sauvegardez le profil.</li>
</ul>



<p>Comme indiqué plus haut, si vous avez des contraintes particulières au niveau paramétrage Windows Update (Par exemple une deferral period), n’oubliez pas d’affecter le même groupe Entra ID des deux cotés (ESP et Ring Windows Update), celui-ci sera pris en compte.</p>



<h2 class="wp-block-heading">Windows Autopilot : quels impacts sur l&rsquo;expérience utilisateur ?</h2>



<p>L’appareil va lancer une analyse Windows update au niveau de la dernière page de l’OOBE et installer toutes les mises à jour disponibles en prenant en compte vos paramétrages Windows Update for Business.</p>



<figure class="wp-block-image size-full"><img width="605" height="340" alt="Windows Autopilot Users" class="wp-image-19238" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/windows-autopilot-users.png 605w, https://synapsys-groupe.com/wp-content/uploads/2025/08/windows-autopilot-users-300x169.png 300w" sizes="(max-width: 605px) 100vw, 605px" / style="aspect-ratio: 605/340" loading="lazy" src="/ai-img/wp-content/uploads/2025/08/windows-autopilot-users.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/08/windows-autopilot-users.png?format=avif&width=605&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/08/windows-autopilot-users.png?format=avif&width=907&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/08/windows-autopilot-users.png?format=avif&width=1210&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/08/windows-autopilot-users.png?format=avif&width=1815&org_if_sml=1 3x" sizes="100vw" width="605" height="340"><noscript><img width="605" height="340" src="https://synapsys-groupe.com/wp-content/uploads/2025/08/windows-autopilot-users.png" alt="Windows Autopilot Users" class="wp-image-19238" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/windows-autopilot-users.png 605w, https://synapsys-groupe.com/wp-content/uploads/2025/08/windows-autopilot-users-300x169.png 300w" sizes="(max-width: 605px) 100vw, 605px" / width="605" height="340"></noscript></figure>



<p>L’utilisateur aura donc un poste sécurisé dès son premier login et c’est là tout l’intérêt de cette fonctionnalité&nbsp;<img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript></p>



<h2 class="wp-block-heading">Conclusion : Windows Autopilot, un atout sécurité pour vos environnements IT</h2>



<p>Même si le temps de préparation est légèrement plus long, l’activation de cette fonctionnalité dans la phase OOBE dans Windows Autopilot est un choix stratégique dans un contexte où la sécurité est primordiale.</p>



<p>En livrant des postes déjà à jour et sécurisés, vos équipes IT gagnent en efficacité et vos utilisateurs profitent d’une expérience fluide dès leur première connexion.</p>



<p>Retour sur l&rsquo;annonce officielle de Microsoft : <a href="https://techcommunity.microsoft.com/blog/windows-itpro-blog/get-ready-for-windows-quality-updates-out-of-the-box/4434498" target="_blank" rel="noreferrer noopener">Get ready for Windows quality updates out of the box &#8211; Windows IT Pro Blog</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>iOS26 / macOS26 : Apple facilite la migration d’un MDM tiers vers Microsoft Intune</title>
		<link>https://synapsys-groupe.com/blog/ios26-macos26-migration-intune/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Wed, 20 Aug 2025 06:19:21 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=19163</guid>

					<description><![CDATA[Avec iOS 26 et macOS 26, Apple révolutionne la gestion des appareils : migrez facilement votre MDM vers Microsoft Intune sans reset ni perte de configuration.]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Introduction</h2>



<p>Apple a récemment annoncé une <strong>mise à jour majeure</strong> lors de sa Worldwide Developers Conference 2025 qui résout l’un des plus gros maux de tête des administrateurs : la <strong>migration des appareils macOS et iOS/iPadOS</strong> d’une solution de <a href="https://synapsys-groupe.com/?p=19163&amp;preview_id=19163&amp;preview_nonce=933b65fc81&amp;preview=true&amp;_thumbnail_id=19180" target="_blank" rel="noreferrer noopener">gestion des appareils mobiles</a> (MDM) à une autre sans réinitialisation d’usine, sans réinscription manuelle ou perte de configuration.</p>



<p>A savoir sur cette nouvelle fonctionnalité :</p>



<ul class="wp-block-list">
<li>Elle est directement intégrée à <strong>Apple Business Manager</strong> sans surcoût.</li>



<li>La migration de MDM est <strong>pratiquement transparente</strong> pour l’utilisateur, nous le verrons plus bas.</li>



<li>Elle est parfaite pour les organisations souhaitant <strong>unifier leur environnement</strong> au sein d’un même MDM et ainsi réduire la charge opérationnelle de leur équipe.</li>
</ul>



<p>Nous allons voir dans cet article comment utiliser cette fonctionnalité pour migrer d’un MDM vers <a href="https://synapsys-groupe.com/blog/outil-mdm-choisir-microsoft-intune/" target="_blank" rel="noreferrer noopener">Microsoft Intune</a>.</p>



<p>Avant de commencer, il est à noter que cette fonctionnalité n’est disponible qu’avec MacOS26 / iOS-iPadOS26. Pour MacOS, <a href="https://github.com/microsoft/shell-intune-samples/tree/master/macOS/Tools/Migration">une solution manuelle à base de script</a> existe pour les appareils ne disposant pas de cette version.</p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-full"><a href="https://synapsys-groupe.com/ressources/guide-apple-intune/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Gérer ses appareils Apple avec Intune" class="wp-image-18643" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/11/cta-lb-macos.png 908w, https://synapsys-groupe.com/wp-content/uploads/2023/11/cta-lb-macos-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2023/11/cta-lb-macos-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2023/11/cta-lb-macos.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2023/11/cta-lb-macos.png?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2023/11/cta-lb-macos.png?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2023/11/cta-lb-macos.png?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2023/11/cta-lb-macos.png?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2023/11/cta-lb-macos.png" alt="Gérer ses appareils Apple avec Intune" class="wp-image-18643" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/11/cta-lb-macos.png 908w, https://synapsys-groupe.com/wp-content/uploads/2023/11/cta-lb-macos-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2023/11/cta-lb-macos-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Etape 1&nbsp;: Phase de pré-migration</h2>



<h3 class="wp-block-heading">Inventaire matériel</h3>



<p>Tout d&rsquo;abord, il faut créer un <strong>inventaire détaillé</strong> de tous les appareils de votre organisation. </p>



<p>Une attention particulière doit être portée sur l&rsquo;OS qu&rsquo;il exécute. Comme évoqué plus haut, il faut un <strong>OS en version 26 mini</strong>.</p>



<h3 class="wp-block-heading">Documenter les configurations du MDM actuel</h3>



<p>Dans un second temps, il est important d&rsquo;auditer et documenter toutes les configurations existantes : profil de configurations / scripts / applications déployées&#8230; Considérez que c&rsquo;est le bon moment pour faire un tri.</p>



<h3 class="wp-block-heading">Configurer les services Apple dans Microsoft Intune</h3>



<p>Puis, vous pouvez ajouter le <strong>certificat push Apple</strong> nécessaire à la bonne communication entre le MDM et les appareils. Cela permet d&rsquo;établir la relation de confiance entre Apple Business Manager et Microsoft Intune.</p>



<h3 class="wp-block-heading">Configurer Microsoft Intune</h3>



<p>Enfin, à l&rsquo;aide des configurations documentées dans l&rsquo;étape 2, vous pouvez répliquer les configurations existantes dans Microsoft Intune (profils / scripts / apps). Il est important de tester ces configurations sur un appareil de test avant de les déployer sur vos appareils cibles.</p>



<h2 class="wp-block-heading">Etape 2&nbsp;: Phase de migration – Flux Admin</h2>



<h3 class="wp-block-heading">Migration via Apple Business Manager</h3>



<p>Voici les différentes actions à mettre en place :</p>



<ul class="wp-block-list">
<li>Sélectionnez les appareils concernés.</li>



<li>Sélectionnez le serveur vers lequel vous souhaitez migrer l’appareil. Dans notre cas, il s’agit d’Intune.</li>



<li>Définissez une date limite de migration et validez.</li>



<li>Laissez la magie faire le reste !</li>
</ul>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="1242" height="1280" alt="Assign Device Management Ios26 Macos26" class="wp-image-19166" style="width:550px; aspect-ratio: 1242/1280" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911.png 1242w, https://synapsys-groupe.com/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911-291x300.png 291w, https://synapsys-groupe.com/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911-994x1024.png 994w, https://synapsys-groupe.com/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911-768x791.png 768w" sizes="(max-width: 1242px) 100vw, 1242px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911.png?format=avif&width=1242&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911.png?format=avif&width=1242&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911.png?format=avif&width=1863&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911.png?format=avif&width=2484&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911.png?format=avif&width=3726&org_if_sml=1 3x" sizes="100vw" width="1242" height="1280"><noscript><img width="1242" height="1280" src="https://synapsys-groupe.com/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911.png" alt="Assign Device Management Ios26 Macos26" class="wp-image-19166" style="width:550px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911.png 1242w, https://synapsys-groupe.com/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911-291x300.png 291w, https://synapsys-groupe.com/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911-994x1024.png 994w, https://synapsys-groupe.com/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911-768x791.png 768w" sizes="(max-width: 1242px) 100vw, 1242px" / width="1242" height="1280"></noscript></figure>



<h2 class="wp-block-heading">Etape 3&nbsp;: Phase de migration – Flux End-user</h2>



<h3 class="wp-block-heading">Migration sur l&rsquo;appareil</h3>



<p>Voici les différentes étapes qui vont se dérouleront du côté de l&rsquo;utilisateur : </p>



<ul class="wp-block-list">
<li>L&rsquo;utilisateur reçoit une notification lui indiquant un changement de configuration prévu.</li>



<li>Il suit le processus d&rsquo;inscription : il faudra prévoir sans doute un petit accompagnement au changement.</li>



<li>Si l&rsquo;utilisateur ne tient pas compte de la notification et si la date limite fixée par l&rsquo;administrateur est dépassée, la migration s&rsquo;effectue <strong>automatiquement</strong> en plein écran.</li>



<li>L&rsquo;appareil est automatiquement enrôlé dans Microsoft Intune et reçoit ses nouvelles configurations et cela sans nécessité de redémarrage.</li>
</ul>



<p>Quelques screens de l’expérience utilisateur. Ultra simple comme vous pouvez le voir <img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript></p>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="1242" height="1056" alt="User Expertience Macos Ios Ipados" class="wp-image-19167" style="width:550px; aspect-ratio: 1242/1056" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados.png 1242w, https://synapsys-groupe.com/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados-300x255.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados-1024x871.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados-768x653.png 768w" sizes="(max-width: 1242px) 100vw, 1242px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados.png?format=avif&width=1242&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados.png?format=avif&width=1242&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados.png?format=avif&width=1863&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados.png?format=avif&width=2484&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados.png?format=avif&width=3726&org_if_sml=1 3x" sizes="100vw" width="1242" height="1056"><noscript><img width="1242" height="1056" src="https://synapsys-groupe.com/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados.png" alt="User Expertience Macos Ios Ipados" class="wp-image-19167" style="width:550px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados.png 1242w, https://synapsys-groupe.com/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados-300x255.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados-1024x871.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados-768x653.png 768w" sizes="(max-width: 1242px) 100vw, 1242px" / width="1242" height="1056"></noscript></figure>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="2164" height="896" alt="Migration Regular And Enforced Macos26 Ios26" class="wp-image-19168" style="width:750px; aspect-ratio: 2164/896" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26.png 2164w, https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26-300x124.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26-1024x424.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26-768x318.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26-1536x636.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26-2048x848.png 2048w" sizes="(max-width: 2164px) 100vw, 2164px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26.png?format=avif&width=2164&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26.png?format=avif&width=2164&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26.png?format=avif&width=3246&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26.png?format=avif&width=4328&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26.png?format=avif&width=6492&org_if_sml=1 3x" sizes="100vw" width="2164" height="896"><noscript><img width="2164" height="896" src="https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26.png" alt="Migration Regular And Enforced Macos26 Ios26" class="wp-image-19168" style="width:750px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26.png 2164w, https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26-300x124.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26-1024x424.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26-768x318.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26-1536x636.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26-2048x848.png 2048w" sizes="(max-width: 2164px) 100vw, 2164px" / width="2164" height="896"></noscript></figure>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="802" height="530" alt="Device Enrollment Change Complete Notification Page" class="wp-image-19169" style="width:550px; aspect-ratio: 802/530" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page.png 802w, https://synapsys-groupe.com/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page-300x198.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page-768x508.png 768w" sizes="(max-width: 802px) 100vw, 802px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page.png?format=avif&width=802&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page.png?format=avif&width=802&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page.png?format=avif&width=1203&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page.png?format=avif&width=1604&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page.png?format=avif&width=2406&org_if_sml=1 3x" sizes="100vw" width="802" height="530"><noscript><img width="802" height="530" src="https://synapsys-groupe.com/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page.png" alt="Device Enrollment Change Complete Notification Page" class="wp-image-19169" style="width:550px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page.png 802w, https://synapsys-groupe.com/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page-300x198.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page-768x508.png 768w" sizes="(max-width: 802px) 100vw, 802px" / width="802" height="530"></noscript></figure>



<h2 class="wp-block-heading">Etape 4&nbsp;: Vérification post-migration</h2>



<h3 class="wp-block-heading">Vérification</h3>



<p>Voici quelques conseils : </p>



<ul class="wp-block-list">
<li>Vérifiez dans le centre d’administration Intune que les appareils sont bien enrôlés et qu&rsquo;ils appliquent les configurations attendues par vos équipes.</li>



<li>Pour le déploiement il est toujours plus prudent de commencer par un <strong>lot pilote</strong> pour identifier les éventuels impacts et ainsi, les corriger.</li>
</ul>



<h2 class="wp-block-heading">Conclusion</h2>



<p>Cette fonctionnalité / évolution est un vrai game changer pour nos<strong> projets de migration de MDM</strong> vers Microsoft Intune. Elle simplifie grandement les choses et simplifie l’expérience utilisateur au maximum. Plus besoin de reset, de backup manuel, ou d’intervention utilisateur lourde.</p>



<p>Bravo Apple <img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript></p>



<p>Si vous voulez en savoir plus sur les possibilités de gestion Apple avec Microsoft Intune, vous pouvez consulter notre guide <a href="https://synapsys-groupe.com/ressources/guide-apple-intune/"><em>Gérer ses appareils Apple dans Intune</em></a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Supervision Microsoft : quels outils pour surveiller l&#8217;état de santé de Teams et OneDrive ?</title>
		<link>https://synapsys-groupe.com/blog/microsoft-supervision-onedrive-teams/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Wed, 16 Jul 2025 06:48:43 +0000</pubDate>
				<category><![CDATA[Collaboration]]></category>
		<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=18595</guid>

					<description><![CDATA[Les outils de supervision Microsoft Dans un monde où les outils collaboratifs sont devenus la norme, Microsoft Teams et One Drive sont au cœur de la productivité de nombreuses organisations disposant de licences Microsoft 365. Que se passe-t-il quand des problèmes de synchronisation OneDrive apparaissent ou que Microsoft Teams devient lent sans vraie raison apparente [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Les outils de supervision Microsoft</h2>



<p>Dans un monde où les outils collaboratifs sont devenus la norme, Microsoft Teams et One Drive sont au cœur de la productivité de nombreuses organisations disposant de licences Microsoft 365.</p>



<p>Que se passe-t-il quand des problèmes de synchronisation OneDrive apparaissent ou que Microsoft Teams devient lent sans vraie raison apparente ?</p>



<p>Pour les <strong>utilisateurs finaux</strong>, c’est souvent un irritant. Pour les <strong>équipes du support informatique</strong>, assurer une qualité de service liée aux outils collaboratifs est un défi permanent.</p>



<p>C’est là qu’entre en jeu deux dashboards mis à disposition par Microsoft pour surveiller et anticiper les problématiques liées à OneDrive et à Teams :</p>



<ul class="wp-block-list">
<li><strong>Teams Client Health Dashboard</strong></li>



<li><strong>OneDrive Sync Health Report</strong></li>
</ul>



<p>Ces tableaux de bord permettent d’avoir une vue d’ensemble sur l’état de santé de OneDrive et Teams sur les postes de travail des utilisateurs. Ils offrent des indicateurs clairs, des rapports détaillés et aident à cibler rapidement les actions nécessaires à mener pour rendre le service rapidement.</p>



<p>Dans cet article, nous allons découvrir comment ces outils fonctionnent, comment les mettre en place et ce qu’ils peuvent vous apporter dans votre quotidien.</p>



<figure class="wp-block-image size-full"><a href="https://synapsys-groupe.com/ressources/guide-migration-tenant/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Cta Livre Blanc Migration Tenant" class="wp-image-18630" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png" alt="Cta Livre Blanc Migration Tenant" class="wp-image-18630" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Pourquoi surveiller la santé de vos applications Microsoft 365 ?</h2>



<p>Les <a href="https://synapsys-groupe.com/collaboratif-microsoft-365/" target="_blank" rel="noreferrer noopener">outils collaboratifs</a> sont au cœur de la productivité et de la communication interne. Un ralentissement de Teams ou une erreur de synchronisation OneDrive peut vite avoir un impact sur l’activité.</p>



<p>Grâce aux données de télémétrie Windows, les dashboards intégrés permettent de :</p>



<ul class="wp-block-list">
<li>améliorer l’expérience utilisateur au quotidien,</li>



<li>détecter rapidement les incidents,</li>



<li>identifier les causes récurrentes,</li>



<li>intervenir sans attendre l’ouverture d’un ticket.</li>
</ul>



<h2 class="wp-block-heading">Présentation de Teams Client Health Dashboard</h2>



<p>Commençons tout d’abord par le dernier né et qui a été publié il y a de çà quelques semaines, <strong>Teams Client Health Dashboard.</strong></p>



<p>Il s’agit d’un tableau de bord mis à disposition par Microsoft dans le <strong>Microsoft 365 Admin Center</strong>. Celui-ci se concentre exclusivement sur l’<strong>état de santé du client Teams installé sur les postes de travail</strong>. On parlera ici des versions intégrées dans les M365 Apps ou encore la version MSI machine-wide.</p>



<p>L’objectif est simple&nbsp;:</p>



<ul class="wp-block-list">
<li>Permettre aux équipes supports ou administrateurs de visualiser très simplement et rapidement les problèmes que rencontrent les utilisateurs finaux lorsqu’ils utilisent l’application Teams (plantages, problèmes d’exécution, obsolescence des versions&#8230;)</li>



<li>Améliorer la réactivité des équipes supports grâce à ces insights et de manière proactive.</li>



<li>Standardiser les versions de Teams sur votre parc.</li>
</ul>



<p>Les données projetées dans ce dashboard sont directement recueillies grâce à la télémétrie intégrée de Microsoft Windows, lorsque celle-ci est activée. Le niveau doit être paramétré sur «&nbsp;Requis&nbsp;».</p>



<figure class="wp-block-image size-full"><img width="605" height="361" alt="Outils Collaboratifs Teams Client Health" class="wp-image-18598" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/07/outils-collaboratifs-teams-client-health.png 605w, https://synapsys-groupe.com/wp-content/uploads/2025/07/outils-collaboratifs-teams-client-health-300x179.png 300w" sizes="(max-width: 605px) 100vw, 605px" / style="aspect-ratio: 605/361" loading="lazy" src="/ai-img/wp-content/uploads/2025/07/outils-collaboratifs-teams-client-health.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/07/outils-collaboratifs-teams-client-health.png?format=avif&width=605&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/07/outils-collaboratifs-teams-client-health.png?format=avif&width=907&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/07/outils-collaboratifs-teams-client-health.png?format=avif&width=1210&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/07/outils-collaboratifs-teams-client-health.png?format=avif&width=1815&org_if_sml=1 3x" sizes="100vw" width="605" height="361"><noscript><img width="605" height="361" src="https://synapsys-groupe.com/wp-content/uploads/2025/07/outils-collaboratifs-teams-client-health.png" alt="Outils Collaboratifs Teams Client Health" class="wp-image-18598" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/07/outils-collaboratifs-teams-client-health.png 605w, https://synapsys-groupe.com/wp-content/uploads/2025/07/outils-collaboratifs-teams-client-health-300x179.png 300w" sizes="(max-width: 605px) 100vw, 605px" / width="605" height="361"></noscript></figure>



<p>Voici un aperçu du dashboard disponible, vous pourrez trouver en quelques clics des informations comme&nbsp;:</p>



<ul class="wp-block-list">
<li>Les clients Teams en bon état de fonctionnement, ceux rencontrant des erreurs, et ceux qui posent problème.</li>



<li>Il est possible d’apposer des filtres pour cibler un problème (Version de Teams / Version de Windows / Typologie d’erreur ou encore région Entra ID)</li>



<li>Pour chaque erreur, des informations précises sont disponibles : messages d’erreur, codes, fréquence d’occurrence, nombre d’utilisateurs impactés, etc.</li>



<li>Le tout avec 28 jours d’historique et une possibilité d’extraire ces données pour les exploiter dans PowerBI par exemple.</li>
</ul>



<p>Bien que le Teams Client Health Dashboard soit un outil précieux pour superviser vos outils collaboratifs, il présente quelques limitations techniques à prendre en compte pour bien calibrer son usage :</p>



<ul class="wp-block-list">
<li>La non prise en charge de la version Web ou mobile.</li>



<li>Les postes doivent être joints à Entra ID ou Hybrid Entra ID.</li>



<li>Les données ne sont pas en temps réel, prévoir jusqu&rsquo;à 24h de latence</li>



<li>Pas de remontée sur la qualité du réseau.</li>
</ul>



<p>Pour en savoir plus sur l&rsquo;annonce, <a href="https://techcommunity.microsoft.com/blog/microsoftteamsblog/introducing-teams-client-health-a-dashboard-that-sees-issues-before-you-do/4420741">cliquez ici.</a></p>



<h2 class="wp-block-heading">Introduction OneDrive Sync Reports</h2>



<p>Maintenant parlons du 2<sup>e</sup> dashboard : <strong>OneDrive Sync Reports</strong>.</p>



<p>Comme Teams Client Health Dashboard, le OneDrive Sync Report est un tableau de bord intégré à Microsoft 365 Admin Center. Celui-ci se concentre exclusivement sur la synchronisation des clients OneDrive Windows et MacOS.</p>



<p>Il va vous permettre notamment de :</p>



<ul class="wp-block-list">
<li>surveiller les erreurs de synchronisation sur les clients OneDrive.</li>



<li>Identifier les utilisateurs impactés par ces erreurs.</li>



<li>Connaitre l’état de déploiement des Known Folders OneDrive.</li>



<li>Connaitre l’état des versions OneDrive sur le parc.</li>
</ul>



<figure class="wp-block-image size-full"><img width="605" height="317" alt="Outils Collaboratifs Onedrive Sync Reports" class="wp-image-18627" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/07/outils-collaboratifs-onedrive-sync-reports.png 605w, https://synapsys-groupe.com/wp-content/uploads/2025/07/outils-collaboratifs-onedrive-sync-reports-300x157.png 300w" sizes="(max-width: 605px) 100vw, 605px" / style="aspect-ratio: 605/317" loading="lazy" src="/ai-img/wp-content/uploads/2025/07/outils-collaboratifs-onedrive-sync-reports.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/07/outils-collaboratifs-onedrive-sync-reports.png?format=avif&width=605&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/07/outils-collaboratifs-onedrive-sync-reports.png?format=avif&width=907&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/07/outils-collaboratifs-onedrive-sync-reports.png?format=avif&width=1210&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/07/outils-collaboratifs-onedrive-sync-reports.png?format=avif&width=1815&org_if_sml=1 3x" sizes="100vw" width="605" height="317"><noscript><img width="605" height="317" src="https://synapsys-groupe.com/wp-content/uploads/2025/07/outils-collaboratifs-onedrive-sync-reports.png" alt="Outils Collaboratifs Onedrive Sync Reports" class="wp-image-18627" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/07/outils-collaboratifs-onedrive-sync-reports.png 605w, https://synapsys-groupe.com/wp-content/uploads/2025/07/outils-collaboratifs-onedrive-sync-reports-300x157.png 300w" sizes="(max-width: 605px) 100vw, 605px" / width="605" height="317"></noscript></figure>



<p>Voici un aperçu du dashboard disponible, vous pourrez trouver en quelques clics des informations comme le nombre d’appareils présentant des erreurs de synchronisation ou non.</p>



<p>Vous pouvez aussi avoir du détail et regrouper les erreurs par type d’erreur, région Entra ID ou version d’application.</p>



<p>Vous disposez d’un historique de 30 jours et comme pour Teams, le tout est exportable pour un rendu via PowerBI.</p>



<p>Contrairement au Teams Health Dashboard, la mise en place du dashboard OneDrive nécessite le déploiement d’un profil de configuration sur les postes de travail pour les liés au tenant.</p>



<p>Cela peut être fait avec notre MDM favori Microsoft Intune ou via GPO pour les plus anciens&nbsp;<img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript></p>



<p>Pour plus d’infos sur la configuration à appliquer, suivre ce lien : <a href="https://learn.microsoft.com/en-us/sharepoint/sync-health?tabs=intune">OneDrive sync reports in the Apps Admin Center &#8211; SharePoint in Microsoft 365 | Microsoft Learn</a></p>



<p>Quelques limitations à noter tout de même comme&nbsp;:</p>



<ul class="wp-block-list">
<li>La non prise en charge de la version Web</li>



<li>Les données ne sont pas en temps réel, prévoir jusque 24h de latence</li>



<li>L’appareil doit être en ligne au minimum 5 heures pour que ces données remontent.</li>
</ul>



<h2 class="wp-block-heading">Conclusion</h2>



<p>Dans un environnement IT où les outils collaboratifs prennent de plus en plus de place, les équipes informatiques doivent garantir à la fois leur fiabilité et garantir une expérience utilisateur irréprochable.</p>



<p>Les outils <strong>Teams Client Health Dashboard</strong> et <strong>OneDrive Sync Health Report</strong> répondent aux besoins de visibilité voulus.</p>



<p>En centralisant les données issues de la télémétrie Windows, ils permettent aux administrateurs de :</p>



<ul class="wp-block-list">
<li>détecter plus rapidement les incidents côté client,</li>



<li>analyser les causes récurrentes de dysfonctionnement,</li>



<li>intervenir de manière ciblée auprès des utilisateurs concernés,</li>



<li>améliorer la qualité de service globale sans attendre une alerte ou un ticket.</li>
</ul>



<p>Ces dashboards apportent une brique essentielle et utile pour aider les équipes support dans leur diagnostic.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Zero Trust : comment sécuriser les appareils avec Intune ?</title>
		<link>https://synapsys-groupe.com/blog/securite-intune/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Wed, 11 Jun 2025 12:28:16 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=17602</guid>

					<description><![CDATA[Face à la multiplication des cybermenaces, le modèle Zero Trust devient une nécessité. Découvrez comment Microsoft Intune vous permet de l’adopter efficacement, en alliant contrôle des accès, protection des données et gestion centralisée des terminaux.]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Qu’est-ce que le modèle Zero Trust&nbsp;?</h2>



<p>Le modèle Zero Trust s’impose aujourd’hui comme incontournable face à la montée en puissance et à la sophistication des cybermenaces.</p>



<p>Les entreprises doivent adopter une approche qui considère que tout accès, qu’il soit interne ou externe, peut potentiellement représenter un risque pour son SI. Cela exige une validation systématique de chaque demande d’accès au SI, indépendamment de son origine et de son contexte.</p>



<p>Le modèle Zero Trust repose sur une approche de sécurité qui remet en question le principe traditionnel de confiance implicite envers l’utilisateur. Plutôt que de supposer qu’un utilisateur ou un appareil au sein du réseau est fiable, il applique systématiquement le principe « <em>never trust, always verify</em> ». </p>



<p>Chaque demande d’accès est soumise à une authentification et à une inspection afin de détecter toute anomalie avant d’accorder l’accès. Cela permet aussi de sécuriser l’accès aux ressources de l’entreprise via des appareils personnels (<a href="https://synapsys-groupe.com/modern-device-management/byod-intune/" target="_blank" rel="noreferrer noopener">BYOD</a>).</p>



<p>Au cœur de cette stratégie, Microsoft Intune se distingue comme un outil essentiel et incontournable pour une gestion optimale des postes de travail ou des terminaux mobiles. Il facilite l’adoption de ce modèle et renforce ainsi la protection des données de l’entreprise.</p>



<p>À travers cet article, découvrons comment Microsoft Intune peut vous aider à adopter le modèle Zero Trust et ainsi prévenir les menaces.</p>



<figure class="wp-block-image size-full"><a href="https://synapsys-groupe.com/nos-formations-intune/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Cta Formation Intune Synapsys" class="wp-image-17909" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png" alt="Cta Formation Intune Synapsys" class="wp-image-17909" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Gestion des politiques de conformité dans Intune</h2>



<p>Une des briques à implémenter sera l’utilisation des politiques de conformité.</p>



<p>En définissant et intégrant celles-ci, vous vous assurerez que les périphériques qui doivent accéder aux ressources de votre entreprise répondent aux critères de sécurité établis.</p>



<p>Microsoft Intune permet de mettre en place des règles de conformité «&nbsp;by-design&nbsp;» qui permettent de contrôler notamment l’état de l’antivirus Windows Defender, du firewall Windows, du chiffrement Bitlocker, voire de positionner une exigence sur la version minimale du système d’exploitation.</p>



<p>Petit exemple des règles disponibles par défaut&nbsp;:</p>



<figure class="wp-block-image aligncenter size-full"><img width="605" height="335" alt="Regle Encryption Par Defaut Microsoft Intune" class="wp-image-17604" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/regle-encryption-par-defaut-microsoft-intune.png 605w, https://synapsys-groupe.com/wp-content/uploads/2025/06/regle-encryption-par-defaut-microsoft-intune-300x166.png 300w" sizes="(max-width: 605px) 100vw, 605px" / style="aspect-ratio: 605/335" loading="lazy" src="/ai-img/wp-content/uploads/2025/06/regle-encryption-par-defaut-microsoft-intune.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/06/regle-encryption-par-defaut-microsoft-intune.png?format=avif&width=605&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/06/regle-encryption-par-defaut-microsoft-intune.png?format=avif&width=907&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/06/regle-encryption-par-defaut-microsoft-intune.png?format=avif&width=1210&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/06/regle-encryption-par-defaut-microsoft-intune.png?format=avif&width=1815&org_if_sml=1 3x" sizes="100vw" width="605" height="335"><noscript><img width="605" height="335" src="https://synapsys-groupe.com/wp-content/uploads/2025/06/regle-encryption-par-defaut-microsoft-intune.png" alt="Regle Encryption Par Defaut Microsoft Intune" class="wp-image-17604" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/regle-encryption-par-defaut-microsoft-intune.png 605w, https://synapsys-groupe.com/wp-content/uploads/2025/06/regle-encryption-par-defaut-microsoft-intune-300x166.png 300w" sizes="(max-width: 605px) 100vw, 605px" / width="605" height="335"></noscript></figure>



<p>Il est également possible de mettre en place des politiques de conformité «&nbsp;Custom&nbsp;» qui iront contrôler des paramétrages propres à votre contexte et qui ne sont pas disponibles par défaut. On peut penser à une vérification de la présence d’un mot de passe BIOS ou à la présence d’un EDR tiers.</p>



<p>Pour plus d’infos&nbsp;: <a href="https://learn.microsoft.com/en-us/intune/intune-service/protect/compliance-use-custom-settings">https://learn.microsoft.com/en-us/intune/intune-service/protect/compliance-use-custom-settings</a></p>



<p>Lors de la création d’une politique de conformité, deux actions seront nécessaires de votre côté&nbsp;:</p>



<ul class="wp-block-list">
<li>La définition des règles à intégrer dans ces politiques.</li>



<li>Les actions à réaliser en cas de non-conformité &gt; Il est possible d’envoyer un mail à l’utilisateur pour l’informer, par exemple.</li>
</ul>



<p>Lire aussi : <a href="https://synapsys-groupe.com/blog/microsoft-intune-securite-devices-application/" target="_blank" rel="noreferrer noopener">Endpoint Security : comment gérer la sécurité dans Intune ?</a></p>



<h2 class="wp-block-heading">Stratégie d’accès conditionnel avec Intune</h2>



<p>Microsoft Intune fonctionne main dans la main avec <a href="https://synapsys-groupe.com/blog/conditional-access-entra-id/" target="_blank" rel="noreferrer noopener">Entra ID</a> pour appliquer ces stratégies d’accès conditionnel. L’accès conditionnel est un des piliers du Zero Trust, car il garantit que les utilisateurs et les appareils remplissent des conditions spécifiques avant d’accéder aux ressources.</p>



<figure class="wp-block-image aligncenter size-large"><img width="1024" height="416" alt="Stratégie Accès Conditionnel Zero Trust Intune" class="wp-image-17606" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-1024x416.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-300x122.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-768x312.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune.png 1210w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/416" loading="lazy" src="/ai-img/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-1024x416.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-1024x416.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-1024x416.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-1024x416.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-1024x416.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="416"><noscript><img width="1024" height="416" src="https://synapsys-groupe.com/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-1024x416.png" alt="Stratégie Accès Conditionnel Zero Trust Intune" class="wp-image-17606" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-1024x416.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-300x122.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-768x312.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune.png 1210w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="416"></noscript></figure>



<p>Les politiques de conformité vues un peu plus haut entrent en jeu à ce moment précis, car un des critères possibles pour l’accès aux ressources de l’entreprise est la conformité du poste. Si le poste n’est pas conforme, il se voit refuser l’accès.</p>



<p>D’autres critères importants sont à prendre en compte, comme l’exigence d’une authentification multifacteur pour vérifier l’identité de l’utilisateur ou l’accès basé sur la localisation, ou là vous pouvez limiter l’accès en fonction des régions géographiques.</p>



<p>Lire aussi : <a href="https://synapsys-groupe.com/blog/mdm-intune-regles-acces-conditionnel/" target="_blank" rel="noreferrer noopener">MDM Intune : top 8 des règles d’accès conditionnel</a></p>



<h2 class="wp-block-heading">Sécurisation des appareils avec Intune</h2>



<p>Grâce à Microsoft Intune, vous pouvez gérer directement la sécurisation de vos appareils&nbsp;:</p>



<ul class="wp-block-list">
<li>Déployer directement les <em>security baselines</em> liées à Windows, Office 365, Microsoft Edge. Les <em>security baselines</em> sont des profils préconfigurés par Microsoft et regroupant les bonnes pratiques au niveau sécurité, elles sont bien sûr adaptables à votre environnement.</li>



<li>Vous pouvez aussi déployer vos propres paramètres de <em>hardening </em>directement grâce à des profils de configuration ou des scripts PowerShell.</li>



<li>Vous pouvez également intégrer l’EDR Microsoft Defender for Endpoint directement à Microsoft Intune pour onboarder les postes dans cette solution et ainsi avoir une console centralisée (dans ce cas, Microsoft Intune) qui permet de pousser le paramétrage de l’EDR. Selon le niveau de licence (P1 ou P2), vous pourrez aussi gérer les remontées et vulnérabilités.</li>
</ul>



<h2 class="wp-block-heading">Protection des applications et des données</h2>



<p>Les stratégies de protection des applications dans Intune permettent de protéger les données d’entreprise au niveau de l’application, sans nécessiter d’inscription de l’appareil. Ceci est particulièrement utile dans les scénarios BYOD (Bring Your Own Device).</p>



<figure class="wp-block-image aligncenter size-full"><img width="328" height="391" alt="Protection Applications Données Stratégie Byod Microsoft Intune" class="wp-image-17607" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/protection-applications-donnees-strategie-byod-microsoft-intune.png 328w, https://synapsys-groupe.com/wp-content/uploads/2025/06/protection-applications-donnees-strategie-byod-microsoft-intune-252x300.png 252w" sizes="(max-width: 328px) 100vw, 328px" / style="aspect-ratio: 328/391" loading="lazy" src="/ai-img/wp-content/uploads/2025/06/protection-applications-donnees-strategie-byod-microsoft-intune.png?format=avif&width=328&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/06/protection-applications-donnees-strategie-byod-microsoft-intune.png?format=avif&width=328&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/06/protection-applications-donnees-strategie-byod-microsoft-intune.png?format=avif&width=492&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/06/protection-applications-donnees-strategie-byod-microsoft-intune.png?format=avif&width=656&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/06/protection-applications-donnees-strategie-byod-microsoft-intune.png?format=avif&width=984&org_if_sml=1 3x" sizes="100vw" width="328" height="391"><noscript><img width="328" height="391" src="https://synapsys-groupe.com/wp-content/uploads/2025/06/protection-applications-donnees-strategie-byod-microsoft-intune.png" alt="Protection Applications Données Stratégie Byod Microsoft Intune" class="wp-image-17607" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/protection-applications-donnees-strategie-byod-microsoft-intune.png 328w, https://synapsys-groupe.com/wp-content/uploads/2025/06/protection-applications-donnees-strategie-byod-microsoft-intune-252x300.png 252w" sizes="(max-width: 328px) 100vw, 328px" / width="328" height="391"></noscript></figure>



<p>Les principales stratégies configurables sont les suivantes :</p>



<ul class="wp-block-list">
<li>Exiger un code confidentiel ou une empreinte digitale pour accéder à la messagerie d’entreprise sur un appareil mobile personnel</li>



<li>Empêcher les utilisateurs de copier et coller des données d’entreprise dans des applications personnelles</li>



<li>Restriction de l’accès aux données d’entreprise uniquement aux applications approuvées (Exemple&nbsp;: Messagerie d’entreprise uniquement sur Outlook)</li>
</ul>



<p>Pour plus d’informations, rendez-vous ici&nbsp;: <a href="https://learn.microsoft.com/en-us/intune/intune-service/apps/app-protection-policy">App protection policies overview &#8211; Microsoft Intune | Microsoft Learn</a></p>



<h2 class="wp-block-heading">Moindre privilège et RBAC (contrôle d’accès en fonction du rôle)</h2>



<p>Un autre des principes clés du modèle Zero Trust est d’accorder aux utilisateurs uniquement l’accès dont ils ont besoin pour effectuer leur tâche.</p>



<p>Microsoft Intune prend en charge cela avec le&nbsp;contrôle d’accès en fonction du rôle (RBAC).</p>



<ul class="wp-block-list">
<li><strong>Rôles personnalisés :</strong>&nbsp;Les administrateurs peuvent créer des rôles avec des autorisations spécifiques, en veillant à ce que les utilisateurs n’accèdent qu’aux parties d’Intune (ou d’autres ressources d’entreprise) qui sont pertinentes pour leur rôle.</li>
</ul>



<p>(Exemple :&nbsp;Un technicien de support informatique peut avoir accès à la gestion des appareils dans Intune mais uniquement sur certaines fonctionnalités ou certains devices.)</p>



<p>De manière plus globale, il est possible de faire du RBAC sous Entra ID pour déléguer l’accès aux services M365 par exemple. Il y a des tas de rôles prédéfinis et vous pouvez créer vos propres rôles personnalisés.</p>



<p>Pour plus d’informations liées au RBAC : <a href="https://learn.microsoft.com/fr-fr/entra/identity/role-based-access-control/">Documentation Microsoft Entra RBAC &#8211; Microsoft Entra ID | Microsoft Learn</a></p>



<p>Si vous avez le niveau de licence nécessaire, je vous conseille aussi d’utiliser PIM. Privileged Identity Management assure une activation de rôle basée sur l’heure et l’approbation pour atténuer les risques d’autorisations d’accès excessives, injustifiées ou malveillantes sur les ressources qui vous intéressent.</p>



<p>Pour plus d’informations sur PIM&nbsp;: <a href="https://learn.microsoft.com/en-us/entra/id-governance/privileged-identity-management/pim-configure">What is Privileged Identity Management? &#8211; Microsoft Entra ID Governance | Microsoft Learn</a></p>



<p>Pour finir, sur la partie Poste de travail et la gestion des administrateurs, je vous conseille la mise en place d’une fonctionnalité désormais bien connue et qui s’appelle LAPS. Une autre fonctionnalité nommée EPM est aussi intéressante pour certains cas d’usages.</p>



<h2 class="wp-block-heading">Surveillance et reporting</h2>



<p>Le Zero Trust nécessite une surveillance continue pour détecter les menaces en temps réel. Microsoft Intune s’intègre à des outils tels que&nbsp;Microsoft Defender&nbsp;et&nbsp;Azure Sentinel&nbsp;pour fournir une surveillance complète de l’ensemble du parc informatique.</p>



<ul class="wp-block-list">
<li>L’intégration avec Azure Sentinel fournit une vue centralisée des événements et des incidents de sécurité, ce qui permet aux équipes de détecter, d’examiner et de répondre plus efficacement aux menaces.</li>



<li>Les fonctionnalités de reporting intégrées d’Intune donnent aux administrateurs des informations détaillées sur la conformité des appareils, ce qui leur permet de prendre des décisions éclairées sur les politiques de sécurité.</li>



<li>L’intégration avec Defender for Endpoint permet d’identifier les vulnérabilités et d’effectuer les actions en conséquence dans le but de les résoudre.</li>
</ul>



<p>Vous pouvez aussi, grâce au Secure Score mesurer la posture de sécurité de votre entreprise et ainsi voir les actions recommandées pour l’améliorer.</p>



<figure class="wp-block-image aligncenter size-full"><img width="907" height="512" alt="Microsoft Secure Score Pour Mesurer La Posture De Sécurité De Son Entreprise" class="wp-image-17608" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise.png 907w, https://synapsys-groupe.com/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise-300x169.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise-768x434.png 768w" sizes="(max-width: 907px) 100vw, 907px" / style="aspect-ratio: 907/512" loading="lazy" src="/ai-img/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise.png?format=avif&width=907&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise.png?format=avif&width=907&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise.png?format=avif&width=1360&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise.png?format=avif&width=1814&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise.png?format=avif&width=2721&org_if_sml=1 3x" sizes="100vw" width="907" height="512"><noscript><img width="907" height="512" src="https://synapsys-groupe.com/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise.png" alt="Microsoft Secure Score Pour Mesurer La Posture De Sécurité De Son Entreprise" class="wp-image-17608" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise.png 907w, https://synapsys-groupe.com/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise-300x169.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise-768x434.png 768w" sizes="(max-width: 907px) 100vw, 907px" / width="907" height="512"></noscript></figure>



<h2 class="wp-block-heading">Conclusion et recommandations</h2>



<p>La mise en place du modèle Zero Trust avec Microsoft Intune représente une étape cruciale vers une sécurité renforcée et une gestion moderne des appareils.</p>



<p>Vous avez ci-dessus une bonne partie des fonctionnalités à mettre en place pour tendre vers ce modèle.</p>



<p>En adoptant cette approche, les entreprises peuvent minimiser les risques liés aux accès non autorisés et aux menaces internes.</p>



<p>Microsoft Intune, par ses capacités de gestion unifiée, facilite cette transition en offrant des contrôles granulaires et une intégration fluide avec d&rsquo;autres solutions de sécurité Microsoft comme Defender ou Sentinel.</p>



<p>Mais, réussir cette implémentation demande une stratégie bien pensée, une adoption progressive et une sensibilisation des utilisateurs.</p>



<p>Le Zero Trust nécessite d’être constamment ajusté aux besoins et aux menaces émergentes.</p>



<p>Grâce à lui, les entreprises s’assurent une résilience accrue face aux cyberattaques de plus en plus courantes.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Personal Data Encryption : le chiffrement des données dans Windows 11</title>
		<link>https://synapsys-groupe.com/blog/personal-data-encryption/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Thu, 06 Mar 2025 11:50:39 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=14449</guid>

					<description><![CDATA[Introduction à Personal Data Encryption dans Windows 11&#160; Personal Data Encryption est une des dernières fonctionnalités de sécurité publiée par Microsoft et disponible sur Windows 11.&#160; Personal Data Encryption est une fonctionnalité directement intégrée à Windows 11 qui a pour objectif le chiffrement des données situées dans les répertoires « Bureau », « Documents » et « Images » dans la [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Introduction à Personal Data Encryption dans Windows 11&nbsp;</h2>



<p>Personal Data Encryption est une des dernières fonctionnalités de sécurité publiée par Microsoft et disponible sur Windows 11.&nbsp;</p>



<p>Personal Data Encryption est une fonctionnalité directement intégrée à Windows 11 qui a pour objectif le chiffrement des données situées dans les répertoires « Bureau », « Documents » et « Images » dans la session de l’utilisateur.&nbsp;&nbsp;</p>



<p>Avec Personal Data Encryption, ces données sont chiffrées par l&rsquo;algorithme AES-CBC avec une clé de 256 bits. Il y a une clé de chiffrement spécifique à chaque compte utilisateur. Cette clé est protégée par Windows Hello for Business.&nbsp;</p>



<p>Nous allons découvrir à travers cet article :&nbsp;</p>



<ul class="wp-block-list">
<li>Quels sont les avantages de la fonctionnalité Personal Data Encryption de Windows 11 ?&nbsp;</li>



<li>Comment la configurer avec Microsoft Intune ?&nbsp;</li>



<li>Quelle expérience est proposée du côté des utilisateurs ?&nbsp;</li>
</ul>



<h2 class="wp-block-heading">Différences entre Personal Data Encryption et BitLocker&nbsp;</h2>



<p>La différence entre Personal Data Encryption et BitLocker est que celui-ci chiffre le disque entier, alors que Personal Data Encryption chiffre quant à lui les fichiers.&nbsp;</p>



<p>Voyons à travers ce tableau les différences entre Personal Data Encryption et BitLocker :&nbsp;</p>



<figure class="wp-block-image aligncenter size-large is-resized"><img alt="Différences Personal Data Encryption Et Bitlocker" class="wp-image-14577" style="width:892px;height:auto; aspect-ratio: 1024/730"/ loading="lazy" src="/ai-img/wp-content/uploads/2025/03/differences-personal-data-encryption-et-bitlocker-1024x730.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/03/differences-personal-data-encryption-et-bitlocker-1024x730.jpg?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/03/differences-personal-data-encryption-et-bitlocker-1024x730.jpg?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/03/differences-personal-data-encryption-et-bitlocker-1024x730.jpg?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/03/differences-personal-data-encryption-et-bitlocker-1024x730.jpg?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="730"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2025/03/differences-personal-data-encryption-et-bitlocker-1024x730.jpg" alt="Différences Personal Data Encryption Et Bitlocker" class="wp-image-14577" style="width:892px;height:auto"/ width="1024" height="730"></noscript></figure>



<p>On peut donc dire que les deux solutions sont complémentaires et leur utilisation simultanée ne fait que renforcer la posture sécurité du poste de travail.&nbsp;</p>



<p>Contrairement à BitLocker qui libère les clés de chiffrement au démarrage du poste de travail, Personal Data Encryption ne libère pas les clés de chiffrement des données chiffrées tant que l’utilisateur ne se connecte pas à l’aide de Windows Hello Entreprise ce qui offre une protection supplémentaire.&nbsp;</p>



<p>En effet, avec Personal Data Encryption, un autre utilisateur ou un administrateur qui se connecte sur la machine et souhaite parcourir les données d’un autre utilisateur via l’explorateur de fichiers se verra l’accès refusé purement et simplement !&nbsp;</p>



<h2 class="wp-block-heading">Prérequis pour utiliser Personal Data Encryption dans Windows 11&nbsp;</h2>



<p>Pour utiliser la fonctionnalité Personal Data Encryption, il y a des prérequis à respecter tels que :&nbsp;</p>



<ul class="wp-block-list">
<li>Windows 11, version 22H2 et ultérieures,&nbsp;</li>



<li>Machines jointes à Entra ID ou en mode Entra ID Hybrid Join,&nbsp;</li>



<li>Les machines jointes à un domaine Active Directory seul ne sont pas supportées,&nbsp;</li>



<li>Utiliser Windows 11 Enterprise ou Education, hélas la version Pro n&rsquo;est pas supportée ,&nbsp;</li>



<li>Mise en place de Windows Hello Entreprise.&nbsp;&nbsp;</li>
</ul>



<p>Sur ce dernier point, Windows Hello Entreprise fait partie des impondérables du poste de travail niveau sécurité. Vous pouvez en savoir plus via ce lien : <a href="https://learn.microsoft.com/fr-fr/windows/security/identity-protection/hello-for-business/" target="_blank" rel="noreferrer noopener">Vue d’ensemble de Windows Hello Entreprise | Microsoft Learn</a>&nbsp;</p>



<p>Microsoft apporte plusieurs recommandations quant à la mise en place de cette fonctionnalité, telles que :&nbsp;</p>



<ul class="wp-block-list">
<li><strong>Activer BitLocker</strong> : Personal Data Encryption fonctionne sans BitLocker mais il est recommandé d’activer BitLocker. Le chiffrement des données personnelles est destiné à fonctionner avec BitLocker pour renforcer la sécurité, il n’est pas un remplacement de BitLocker. BitLocker est aujourd’hui une brique de sécurité essentielle.&nbsp;</li>



<li><strong>Avoir une solution de sauvegarde type OneDrive</strong> : dans certains scénarios comme un reset de la puce TPM, les clés de chiffrement sont perdues et le contenu est inaccessible. Le fait d’avoir une sauvegarde OneDrive permet de restaurer l’accès à ces données.&nbsp;</li>



<li><strong>Activation du service « Windows Hello for Business Pin reset”</strong> : pour avoir, en cas d’oubli par l’utilisateur, une réinitialisation du code Pin Windows Hello « non destructive ».&nbsp;</li>



<li><strong>Activer la connexion renforcée avec Windows Hello for Business</strong> : offrir une sécurité supplémentaire via la biométrie par exemple.&nbsp;</li>
</ul>



<h2 class="wp-block-heading">Mettre en place Personal Data Encryption avec Microsoft Intune&nbsp;</h2>



<p>La mise en place de Personal Data Encryption se fait très facilement et rapidement avec le MDM Microsoft Intune.&nbsp;</p>



<p>Pour cela, il faut se rendre dans la partie « Endpoint Security » / « Disk Encryption » d’Intune :&nbsp;</p>



<figure class="wp-block-image aligncenter size-full"><img width="467" height="264" alt="Create Profile Personal Data Encryption Windows 11" class="wp-image-14451" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/03/create-profile-personal-data-encryption-windows-11.jpg 467w, https://synapsys-groupe.com/wp-content/uploads/2025/03/create-profile-personal-data-encryption-windows-11-300x170.jpg 300w" sizes="(max-width: 467px) 100vw, 467px" / style="aspect-ratio: 467/264" loading="lazy" src="/ai-img/wp-content/uploads/2025/03/create-profile-personal-data-encryption-windows-11.jpg?format=avif&width=467&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/03/create-profile-personal-data-encryption-windows-11.jpg?format=avif&width=467&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/03/create-profile-personal-data-encryption-windows-11.jpg?format=avif&width=700&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/03/create-profile-personal-data-encryption-windows-11.jpg?format=avif&width=934&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/03/create-profile-personal-data-encryption-windows-11.jpg?format=avif&width=1401&org_if_sml=1 3x" sizes="100vw" width="467" height="264"><noscript><img width="467" height="264" src="https://synapsys-groupe.com/wp-content/uploads/2025/03/create-profile-personal-data-encryption-windows-11.jpg" alt="Create Profile Personal Data Encryption Windows 11" class="wp-image-14451" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/03/create-profile-personal-data-encryption-windows-11.jpg 467w, https://synapsys-groupe.com/wp-content/uploads/2025/03/create-profile-personal-data-encryption-windows-11-300x170.jpg 300w" sizes="(max-width: 467px) 100vw, 467px" / width="467" height="264"></noscript></figure>



<p>Puis de créer un profil de type Personal Data Encryption comme suit :&nbsp;</p>



<figure class="wp-block-image aligncenter size-full"><img width="544" height="325" alt="Enable Profile Personal Data Encryption Windows 11" class="wp-image-14453" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/03/enable-profile-personal-data-encryption-windows-11.jpg 544w, https://synapsys-groupe.com/wp-content/uploads/2025/03/enable-profile-personal-data-encryption-windows-11-300x179.jpg 300w" sizes="(max-width: 544px) 100vw, 544px" / style="aspect-ratio: 544/325" loading="lazy" src="/ai-img/wp-content/uploads/2025/03/enable-profile-personal-data-encryption-windows-11.jpg?format=avif&width=544&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/03/enable-profile-personal-data-encryption-windows-11.jpg?format=avif&width=544&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/03/enable-profile-personal-data-encryption-windows-11.jpg?format=avif&width=816&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/03/enable-profile-personal-data-encryption-windows-11.jpg?format=avif&width=1088&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/03/enable-profile-personal-data-encryption-windows-11.jpg?format=avif&width=1632&org_if_sml=1 3x" sizes="100vw" width="544" height="325"><noscript><img width="544" height="325" src="https://synapsys-groupe.com/wp-content/uploads/2025/03/enable-profile-personal-data-encryption-windows-11.jpg" alt="Enable Profile Personal Data Encryption Windows 11" class="wp-image-14453" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/03/enable-profile-personal-data-encryption-windows-11.jpg 544w, https://synapsys-groupe.com/wp-content/uploads/2025/03/enable-profile-personal-data-encryption-windows-11-300x179.jpg 300w" sizes="(max-width: 544px) 100vw, 544px" / width="544" height="325"></noscript></figure>



<p>Comme vous pouvez le voir dans la copie d’écran, l’activation de Personal Data Encryption dans Intune est assez simple à l’aide de ces 4 paramètres. Libre à vous de ne l’activer que sur Documents ou Desktop, par exemple.&nbsp;</p>



<p>À<em> noter : il est mentionné « Windows Insiders Only », n’en tenez pas compte, l’UI n’est pas à jour</em> <img alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f609.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f609.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f609.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f609.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f609.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript>&nbsp;</p>



<p>Ensuite, sélectionnez le groupe de déploiement dans Intune et let’s go !&nbsp;</p>



<h2 class="wp-block-heading">L’expérience utilisateur dans Personal Data Encryption&nbsp;</h2>



<p>Lorsque la stratégie est appliquée sur le poste de travail, les dossiers où vous avez activé Personal Data Encryptions se verront apposer une icône avec un cadenas jaune, preuve de la sécurisation de leurs données.&nbsp;</p>



<figure class="wp-block-image aligncenter size-full"><img width="605" height="216" alt="Icone Activation Personal Data Encryptions Windowss 11" class="wp-image-14454" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/03/icone-activation-personal-data-encryptions-windowss-11.jpg 605w, https://synapsys-groupe.com/wp-content/uploads/2025/03/icone-activation-personal-data-encryptions-windowss-11-300x107.jpg 300w" sizes="(max-width: 605px) 100vw, 605px" / style="aspect-ratio: 605/216" loading="lazy" src="/ai-img/wp-content/uploads/2025/03/icone-activation-personal-data-encryptions-windowss-11.jpg?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/03/icone-activation-personal-data-encryptions-windowss-11.jpg?format=avif&width=605&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/03/icone-activation-personal-data-encryptions-windowss-11.jpg?format=avif&width=907&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/03/icone-activation-personal-data-encryptions-windowss-11.jpg?format=avif&width=1210&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/03/icone-activation-personal-data-encryptions-windowss-11.jpg?format=avif&width=1815&org_if_sml=1 3x" sizes="100vw" width="605" height="216"><noscript><img width="605" height="216" src="https://synapsys-groupe.com/wp-content/uploads/2025/03/icone-activation-personal-data-encryptions-windowss-11.jpg" alt="Icone Activation Personal Data Encryptions Windowss 11" class="wp-image-14454" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/03/icone-activation-personal-data-encryptions-windowss-11.jpg 605w, https://synapsys-groupe.com/wp-content/uploads/2025/03/icone-activation-personal-data-encryptions-windowss-11-300x107.jpg 300w" sizes="(max-width: 605px) 100vw, 605px" / width="605" height="216"></noscript></figure>



<p>Si un autre utilisateur essaye d’accéder aux données stockées dans un de ces répertoires, il recevra un message lui indiquant qu’il n’a pas les autorisations d’y accéder.&nbsp;</p>



<p>Preuve que seul l’utilisateur est propriétaire de ces données.&nbsp;&nbsp;</p>



<figure class="wp-block-image aligncenter size-full"><img width="503" height="126" alt="Preuve Propriete Utilisateur Personal Data Encryption Windows 11" class="wp-image-14455" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/03/preuve-propriete-utilisateur-personal-data-encryption-windows-11.jpg 503w, https://synapsys-groupe.com/wp-content/uploads/2025/03/preuve-propriete-utilisateur-personal-data-encryption-windows-11-300x75.jpg 300w" sizes="(max-width: 503px) 100vw, 503px" / style="aspect-ratio: 503/126" loading="lazy" src="/ai-img/wp-content/uploads/2025/03/preuve-propriete-utilisateur-personal-data-encryption-windows-11.jpg?format=avif&width=503&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/03/preuve-propriete-utilisateur-personal-data-encryption-windows-11.jpg?format=avif&width=503&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/03/preuve-propriete-utilisateur-personal-data-encryption-windows-11.jpg?format=avif&width=754&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/03/preuve-propriete-utilisateur-personal-data-encryption-windows-11.jpg?format=avif&width=1006&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/03/preuve-propriete-utilisateur-personal-data-encryption-windows-11.jpg?format=avif&width=1509&org_if_sml=1 3x" sizes="100vw" width="503" height="126"><noscript><img width="503" height="126" src="https://synapsys-groupe.com/wp-content/uploads/2025/03/preuve-propriete-utilisateur-personal-data-encryption-windows-11.jpg" alt="Preuve Propriete Utilisateur Personal Data Encryption Windows 11" class="wp-image-14455" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/03/preuve-propriete-utilisateur-personal-data-encryption-windows-11.jpg 503w, https://synapsys-groupe.com/wp-content/uploads/2025/03/preuve-propriete-utilisateur-personal-data-encryption-windows-11-300x75.jpg 300w" sizes="(max-width: 503px) 100vw, 503px" / width="503" height="126"></noscript></figure>



<h2 class="wp-block-heading">Conclusion sur Personal Data Encryption dans Windows 11&nbsp;</h2>



<p>Dans un paysage IT où la menace sécurité est de plus en plus présente, Microsoft propose, à travers Personal Data Encryption, une nouvelle fonctionnalité pour sécuriser les données des utilisateurs.&nbsp;&nbsp;</p>



<p>La mise en place étant assez simple pour un bénéfice immédiat, si votre environnement respecte les prérequis, n’hésitez pas à le faire et à offrir une couche de sécurité supplémentaire à vos utilisateurs et à votre organisation ! </p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Apple : gérer et enrôler des appareils iPhone et iPad dans Intune</title>
		<link>https://synapsys-groupe.com/blog/apple-intune-ipad-iphone/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Mon, 17 Feb 2025 16:03:29 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=13639</guid>

					<description><![CDATA[Introduction sur la gestion des appareils Apple en entreprise L’usage des appareils mobiles Apple (iPhone et iPad) en entreprise s’est largement démocratisé ces dernières années. Que ce soit pour la communication, la gestion de tâches ou l’accès aux applications métiers, ces appareils Apple sont devenus des outils incontournables dans de nombreux secteurs. L’adoption croissante des [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Introduction sur la gestion des appareils Apple en entreprise</h2>



<p>L’usage des appareils mobiles Apple (iPhone et iPad) en entreprise s’est largement démocratisé ces dernières années. Que ce soit pour la communication, la gestion de tâches ou l’accès aux applications métiers, ces appareils Apple sont devenus des outils incontournables dans de nombreux secteurs.</p>



<p>L’adoption croissante des iPhones et iPad dans les environnements professionnels s’explique par plusieurs facteurs :</p>



<ul class="wp-block-list">
<li><strong>Un écosystème fluide et sécurisé</strong>, avec des fonctionnalités comme Face ID, le chiffrement matériel et l’authentification forte via Apple ID et iCloud.</li>



<li><strong>Un déploiement et une gestion simplifiés</strong> grâce à des solutions MDM comme Microsoft Intune, permettant une configuration sans intervention utilisateur via Apple Business Manager et l’Enrôlement Automatique des Appareils.</li>



<li><strong>Une expérience utilisateur homogène</strong>, avec une interface intuitive, des mises à jour régulières et une compatibilité optimisée entre les applications et services cloud.</li>



<li><strong>Une productivité accrue</strong>, notamment avec l’iPad qui devient une véritable alternative aux ordinateurs portables grâce à des accessoires comme l’Apple Pencil et le Magic Keyboard.</li>



<li><strong>Un matériel fiable et durable</strong>, garantissant un bon retour sur investissement et une adoption large par les collaborateurs.</li>
</ul>



<p>De grandes entreprises comme Delta Airlines, IBM ou encore la SNCF exploitent les appareils mobiles Apple pour améliorer la mobilité et la réactivité de leurs équipes, que ce soit pour la relation client, la gestion des stocks ou le suivi de projet.</p>



<p>Dans cet article, nous verrons comment Intune permet d’administrer efficacement une flotte Apple d’iPhone et d’iPad en entreprise, en assurant à la fois sécurité, conformité et flexibilité d’usage.</p>



<figure class="wp-block-image size-large"><a href="https://synapsys-groupe.com/ressources/guide-apple-intune/"><img width="908" height="408" alt="Apple Intune" class="wp-image-15088" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg" alt="Apple Intune" class="wp-image-15088" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Prérequis à la gestion d&rsquo;une flotte Apple avec Microsoft Intune</h2>



<p>Pour gérer un environnement Apple avec Microsoft Intune, il y a deux prérequis essentiels et obligatoires à mettre en place qui sont :</p>



<ul class="wp-block-list">
<li><strong><a href="https://learn.microsoft.com/fr-fr/mem/intune/enrollment/apple-mdm-push-certificate-get">Apple Push Certificat</a><a href="https://learn.microsoft.com/fr-fr/mem/intune/enrollment/apple-mdm-push-certificate-get" target="_blank" rel="noreferrer noopener">e</a> :</strong> il est essentiel car il permet d&rsquo;assurer une communication sécurisée entre les appareils Apple et le MDM</li>



<li><strong><a href="https://support.apple.com/fr-fr/guide/apple-business-manager/axm402206497/web">Apple Business Manage</a><a href="https://support.apple.com/fr-fr/guide/apple-business-manager/axm402206497/web" target="_blank" rel="noreferrer noopener">r</a> :</strong> c&rsquo;est un portail Web qui permet entre autres de faire l&rsquo;inscription automatisée de l&rsquo;appareil lors de sa mise en route et de déployer des applications venant de l&rsquo;Apple Store</li>
</ul>



<p>Ces tokens sont à renouveler tous les ans sous peine de perdre la gestion de vos périphériques Apple.</p>



<h2 class="wp-block-heading">Apple : les méthodes d&rsquo;enrôlement des iPad et BYOD avec Intune</h2>



<figure class="wp-block-image size-full"><img width="640" height="372" alt="Enrôlement Ipad Byod Intune" class="wp-image-13656" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/enrolement-ipad-byod-intune-e1739464922351.jpg 640w, https://synapsys-groupe.com/wp-content/uploads/2025/02/enrolement-ipad-byod-intune-e1739464922351-300x174.jpg 300w" sizes="(max-width: 640px) 100vw, 640px" / style="aspect-ratio: 640/372" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/enrolement-ipad-byod-intune-e1739464922351.jpg?format=avif&width=640&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/enrolement-ipad-byod-intune-e1739464922351.jpg?format=avif&width=640&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/enrolement-ipad-byod-intune-e1739464922351.jpg?format=avif&width=960&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/enrolement-ipad-byod-intune-e1739464922351.jpg?format=avif&width=1280&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/enrolement-ipad-byod-intune-e1739464922351.jpg?format=avif&width=1920&org_if_sml=1 3x" sizes="100vw" width="640" height="372"><noscript><img width="640" height="372" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/enrolement-ipad-byod-intune-e1739464922351.jpg" alt="Enrôlement Ipad Byod Intune" class="wp-image-13656" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/enrolement-ipad-byod-intune-e1739464922351.jpg 640w, https://synapsys-groupe.com/wp-content/uploads/2025/02/enrolement-ipad-byod-intune-e1739464922351-300x174.jpg 300w" sizes="(max-width: 640px) 100vw, 640px" / width="640" height="372"></noscript></figure>



<p>Dans ce tableau vous trouverez les différentes méthodes d’enrôlement d’un périphérique Apple (iPhone ou iPad) dans Microsoft Intune avec comme ordre de préférence la méthode <strong>«&nbsp;Automated Device Enrollment&nbsp;»</strong> qui vous permettra d’avoir un enrôlement automatisé dès le démarrage du périphérique. Le seul prérequis est que votre matériel soit <strong>enregistré dans Apple Business Manager</strong>.</p>



<p>Pour cela 2 solutions&nbsp;:</p>



<ul class="wp-block-list">
<li>Demandez à votre revendeur</li>



<li>Utiliser l’application Apple Configurator for MacOS</li>
</ul>



<p>Cette méthode vous apportera aussi la fonctionnalité <strong>«&nbsp;Await Final Configuration&nbsp;»</strong> qui permet à l’utilisateur de prendre le contrôle de son environnement une fois que toutes les configurations voulues par l’IT sont déployées. Si le mobile est déjà en service, il faudra le réinitialiser pour bénéficier de cette méthode.</p>



<p>Mais si vous voulez enrôler un iPhone/iPad existant sans le réinitialiser, vous pouvez utiliser la méthode <strong>«&nbsp;Company portal enrollment with corporate identifier&nbsp;»</strong>. Le prérequis pour cette méthode est l’installation de l’application <strong>«&nbsp;Portail d’entreprise&nbsp;»</strong> .</p>



<p>La partie <strong>«&nbsp;Corporate Identifier&nbsp;»</strong> vous permettra de faire reconnaitre le périphérique <strong>en tant que «&nbsp;Corporate&nbsp;»</strong> lors de son enrôlement dans Microsoft Intune.</p>



<p>L’enrôlement à partir du Portail d’entreprise se fait assez simplement&nbsp;: l’utilisateur final se connecte avec ses identifiants et il accepte l’installation du profil de gestion.</p>



<p>Concernant la dernière méthode dite <strong>« BYOD – Web Based Device Enrollment&nbsp;»,</strong> des détails arrivent ci-après.</p>



<h2 class="wp-block-heading">Apple : gestion des iPad partagés avec Intune</h2>



<p>Le provisionnement d’un iPad en tant qu’iPad partagé fait en sorte qu’il puisse être <strong>utilisé et partagé entre plusieurs employés de votre organisatio</strong>n. Les iPad inscrits dans Intune à l’aide de l’inscription automatisée des appareils, et sans affinité utilisateur, peuvent être provisionnés en tant qu’iPad partagés.</p>



<p>L’iPad partagé crée un nombre prédéfini de&nbsp;<em>partitions utilisateur</em>&nbsp;sur l’appareil. Les partitions utilisateur garantissent que les applications, données et préférences de chaque utilisateur sont stockées séparément sur l’iPad. Si vous l’autorisez, ces partitions peuvent être sauvegardées sur iCloud pour une transition transparente entre d’autres iPad partagés.</p>



<p><strong>Lorsque vous fédérer votre tenant Entra ID avec Apple Business Manager, un utilisateur peut se connecter à un iPad partagé à l’aide de son nom d’utilisateur et de son mot de passe Microsoft Entra.</strong></p>



<figure class="wp-block-image size-full is-resized"><img width="754" height="892" alt="Ipad partagé Intune" class="wp-image-13658" style="width:518px;height:auto; aspect-ratio: 754/892" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/sans-titre.jpg 754w, https://synapsys-groupe.com/wp-content/uploads/2025/02/sans-titre-254x300.jpg 254w" sizes="(max-width: 754px) 100vw, 754px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/sans-titre.jpg?format=avif&width=754&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/sans-titre.jpg?format=avif&width=754&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/sans-titre.jpg?format=avif&width=1131&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/sans-titre.jpg?format=avif&width=1508&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/sans-titre.jpg?format=avif&width=2262&org_if_sml=1 3x" sizes="100vw" width="754" height="892"><noscript><img width="754" height="892" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/sans-titre.jpg" alt="Ipad partagé Intune" class="wp-image-13658" style="width:518px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/sans-titre.jpg 754w, https://synapsys-groupe.com/wp-content/uploads/2025/02/sans-titre-254x300.jpg 254w" sizes="(max-width: 754px) 100vw, 754px" / width="754" height="892"></noscript></figure>



<p>Les <strong>avantages </strong>sont multiples&nbsp;:</p>



<ul class="wp-block-list">
<li>Idéal dans l’utilisation d’un iPad partagé devant accéder aux services Microsoft 365.</li>



<li>Réduction des coûts (plusieurs utilisateurs peuvent utiliser le même appareil).</li>



<li>Sécurité de l’identité et des données.</li>



<li>Expérience utilisateur personnalisé. (SSO)</li>
</ul>



<p>La mise en place de ce mode de gestion implique quelques <strong>pré requis :</strong></p>



<ul class="wp-block-list">
<li>iPad OS 13.4 mini avec 32 Go de stockage</li>



<li>Fédération Apple Business Manager &lt;-&gt; Entra ID (attention aux impacts possibles)</li>



<li>Déploiement uniquement via la méthode «&nbsp;Automated Device Enrollment&nbsp;without user affinity&nbsp;»</li>
</ul>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-9d6595d7 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<figure class="wp-block-image size-full is-resized"><img width="312" height="216" alt="Ipad Apple Id" class="wp-image-13662" style="width:410px;height:auto; aspect-ratio: 312/216" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/ipad-apple-id-3.png 312w, https://synapsys-groupe.com/wp-content/uploads/2025/02/ipad-apple-id-3-300x208.png 300w" sizes="(max-width: 312px) 100vw, 312px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/ipad-apple-id-3.png?format=avif&width=312&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/ipad-apple-id-3.png?format=avif&width=312&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/ipad-apple-id-3.png?format=avif&width=468&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/ipad-apple-id-3.png?format=avif&width=624&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/ipad-apple-id-3.png?format=avif&width=936&org_if_sml=1 3x" sizes="100vw" width="312" height="216"><noscript><img width="312" height="216" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/ipad-apple-id-3.png" alt="Ipad Apple Id" class="wp-image-13662" style="width:410px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/ipad-apple-id-3.png 312w, https://synapsys-groupe.com/wp-content/uploads/2025/02/ipad-apple-id-3-300x208.png 300w" sizes="(max-width: 312px) 100vw, 312px" / width="312" height="216"></noscript></figure>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<figure class="wp-block-image size-full is-resized"><img width="623" height="519" alt="Ipad Update Apple Id" class="wp-image-13663" style="width:408px;height:auto; aspect-ratio: 623/519" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/ipad-update-apple-id.png 623w, https://synapsys-groupe.com/wp-content/uploads/2025/02/ipad-update-apple-id-300x250.png 300w" sizes="(max-width: 623px) 100vw, 623px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/ipad-update-apple-id.png?format=avif&width=623&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/ipad-update-apple-id.png?format=avif&width=623&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/ipad-update-apple-id.png?format=avif&width=934&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/ipad-update-apple-id.png?format=avif&width=1246&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/ipad-update-apple-id.png?format=avif&width=1869&org_if_sml=1 3x" sizes="100vw" width="623" height="519"><noscript><img width="623" height="519" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/ipad-update-apple-id.png" alt="Ipad Update Apple Id" class="wp-image-13663" style="width:408px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/ipad-update-apple-id.png 623w, https://synapsys-groupe.com/wp-content/uploads/2025/02/ipad-update-apple-id-300x250.png 300w" sizes="(max-width: 623px) 100vw, 623px" / width="623" height="519"></noscript></figure>
</div>
</div>



<p>En ce qui concerne l’impact possible sur la fédération Entra ID &lt;&gt; Apple Business Manager &gt;</p>



<ul class="wp-block-list">
<li>La fédération est possible avec Entra ID, Google Workspace…</li>



<li>Utilisation du compte Entra ID en tant qu’Apple ID pour se connecter à un iPad partagé</li>



<li>Fédération activée = Apple reprend possession du nom de domaine</li>



<li>Si des utilisateurs ont créer un Apple ID personnel avec leur adresse mail professionnel, Apple leur enverra un mail pour demander le changement de celui-ci dans un délai imparti.</li>
</ul>



<p>Pour en savoir plus sur ce mode de gestion, suivez ce guide&nbsp;: <a href="https://www.cloudtekspace.com/post/configure-shared-ipad-using-microsoft-intune">https://www.cloudtekspace.com/post/configure-shared-ipad-using-microsoft-intune</a></p>



<h2 class="wp-block-heading">Apple : gestion du BYOD avec Intune</h2>



<p>La gestion des appareils personnels (BYOD) dans un environnement professionnel soulève des enjeux majeurs en matière de sécurité et d’expérience utilisateur. Avec Microsoft Intune, il existe plusieurs approches pour sécuriser les iPhone et iPad sans compromettre la productivité des employés, notamment les <strong><a href="https://synapsys-groupe.com/blog/app-protection-policy-intune/" target="_blank" rel="noreferrer noopener">App Protection Policies</a></strong> et <strong>l&rsquo;inscription Web Based.</strong></p>



<h3 class="wp-block-heading">App Protection Policy dans Intune</h3>



<p>Son rôle&nbsp;:</p>



<ul class="wp-block-list">
<li>Garantir que les données de l’organisation <strong>restent sécurisées</strong> ou contenues dans une application managée.</li>



<li><strong>Contrôler</strong> la façon dont les données sont consultées et partagées.</li>



<li><strong>Pas besoin d’inscrire</strong> son terminal dans le MDM. Les stratégies ne s’appliquent pas dans un contexte perso.</li>
</ul>



<figure class="wp-block-image size-full"><img width="390" height="468" alt="App Protection Policy Intune" class="wp-image-13666" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/app-protection-policy-intune.png 390w, https://synapsys-groupe.com/wp-content/uploads/2025/02/app-protection-policy-intune-250x300.png 250w" sizes="(max-width: 390px) 100vw, 390px" / style="aspect-ratio: 390/468" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/app-protection-policy-intune.png?format=avif&width=390&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/app-protection-policy-intune.png?format=avif&width=390&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/app-protection-policy-intune.png?format=avif&width=585&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/app-protection-policy-intune.png?format=avif&width=780&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/app-protection-policy-intune.png?format=avif&width=1170&org_if_sml=1 3x" sizes="100vw" width="390" height="468"><noscript><img width="390" height="468" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/app-protection-policy-intune.png" alt="App Protection Policy Intune" class="wp-image-13666" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/app-protection-policy-intune.png 390w, https://synapsys-groupe.com/wp-content/uploads/2025/02/app-protection-policy-intune-250x300.png 250w" sizes="(max-width: 390px) 100vw, 390px" / width="390" height="468"></noscript></figure>



<p>Quelques <strong>exemples d’utilisation de stratégies de protection des applications </strong>avec Microsoft Intune :</p>



<ul class="wp-block-list">
<li>Exiger un code confidentiel ou une empreinte digitale pour accéder à la messagerie d’entreprise sur un appareil mobile</li>



<li>Empêcher les utilisateurs de copier et coller des données d’entreprise dans des applications personnelles</li>



<li>Restriction de l’accès aux données d’entreprise uniquement aux applications approuvées</li>
</ul>



<h3 class="wp-block-heading">Web Based Enrôlement dans Intune</h3>



<p>L&rsquo;inscription «&nbsp;Web Based Enrôlement&nbsp;» est l&rsquo;une des deux méthodes d&rsquo;inscription des appareils disponibles pour les appareils iOS/iPadOS dit personnels.&nbsp;L’autre méthode étant l’inscription à partir du portail d’entreprise.</p>



<figure class="wp-block-image size-full is-resized"><img width="778" height="566" alt="Web Based Enrollment Intune" class="wp-image-13675" style="width:631px;height:auto; aspect-ratio: 778/566" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/web-based-enrollment-intune.png 778w, https://synapsys-groupe.com/wp-content/uploads/2025/02/web-based-enrollment-intune-300x218.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/web-based-enrollment-intune-768x559.png 768w" sizes="(max-width: 778px) 100vw, 778px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/web-based-enrollment-intune.png?format=avif&width=778&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/web-based-enrollment-intune.png?format=avif&width=778&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/web-based-enrollment-intune.png?format=avif&width=1167&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/web-based-enrollment-intune.png?format=avif&width=1556&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/web-based-enrollment-intune.png?format=avif&width=2334&org_if_sml=1 3x" sizes="100vw" width="778" height="566"><noscript><img width="778" height="566" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/web-based-enrollment-intune.png" alt="Web Based Enrollment Intune" class="wp-image-13675" style="width:631px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/web-based-enrollment-intune.png 778w, https://synapsys-groupe.com/wp-content/uploads/2025/02/web-based-enrollment-intune-300x218.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/web-based-enrollment-intune-768x559.png 768w" sizes="(max-width: 778px) 100vw, 778px" / width="778" height="566"></noscript></figure>



<p>Le principal facteur de différenciation est que l’inscription «&nbsp;Web based&nbsp;» offre une expérience d&rsquo;inscription plus rapide et plus conviviale. Il n&rsquo;est plus nécessaire de télécharger d&rsquo;abord l&rsquo;application Portail d’entreprise. Au lieu de cela, l&rsquo;utilisateur peut simplement se rendre sur le site Web Company Portal.</p>



<figure class="wp-block-image size-full is-resized"><img width="536" height="448" alt="Inscription Web Based Vs Company Portal" class="wp-image-13676" style="width:494px;height:auto; aspect-ratio: 536/448" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/inscription-web-based-vs-company-portal.png 536w, https://synapsys-groupe.com/wp-content/uploads/2025/02/inscription-web-based-vs-company-portal-300x251.png 300w" sizes="(max-width: 536px) 100vw, 536px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/inscription-web-based-vs-company-portal.png?format=avif&width=536&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/inscription-web-based-vs-company-portal.png?format=avif&width=536&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/inscription-web-based-vs-company-portal.png?format=avif&width=804&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/inscription-web-based-vs-company-portal.png?format=avif&width=1072&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/inscription-web-based-vs-company-portal.png?format=avif&width=1608&org_if_sml=1 3x" sizes="100vw" width="536" height="448"><noscript><img width="536" height="448" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/inscription-web-based-vs-company-portal.png" alt="Inscription Web Based Vs Company Portal" class="wp-image-13676" style="width:494px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/inscription-web-based-vs-company-portal.png 536w, https://synapsys-groupe.com/wp-content/uploads/2025/02/inscription-web-based-vs-company-portal-300x251.png 300w" sizes="(max-width: 536px) 100vw, 536px" / width="536" height="448"></noscript></figure>



<p>Nous pouvons voir sur le tableau ci-dessus les différences entre l’inscription «&nbsp;Web based&nbsp;» et l’inscription via «&nbsp;Portail d’entreprise&nbsp;».</p>



<p>Microsoft Intune prend en charge ce nouveau type d’inscription sur les appareils exécutant iOS/iPadOS version 15 ou ultérieure.</p>



<p>En ce qui concerne le BYOD, ma préférence se dirige plutôt sur l’application de stratégie «&nbsp;App Protection Policy&nbsp;» qui pour moi offre le niveau de sécurité le plus haut et ne s’applique uniquement que sur les applications de l’entreprise. (Exemple&nbsp;: Office 365) contrairement à une inscription «&nbsp;Web Based&nbsp;» qui elle concerne l’appareil.</p>



<p>Tout dépend du niveau de contrôle que vous souhaitez.</p>



<h2 class="wp-block-heading">Apple : conclusion sur la gestion des iPhone et iPad dans Intune</h2>



<p>L’intégration des <strong>appareils mobiles Apple (iPhone et iPad</strong>) dans un environnement d’entreprise avec <strong>Microsoft Intune</strong> permet une gestion flexible et sécurisée des appareils, qu’ils soient <strong>corporate</strong> ou <strong>BYOD</strong>. Grâce aux différentes méthodes d’enrôlement, les administrateurs peuvent choisir la meilleure approche selon les besoins de l’organisation : <strong>Automated Device Enrollment</strong> pour un contrôle total, <strong>Company Portal Enrollment</strong> pour un enrôlement simplifié, ou encore <strong>Web-Based Enrollment</strong> pour une expérience utilisateur optimisée.</p>



<p>L’ajout de fonctionnalités comme <strong>Shared iPad for Business</strong> offre une solution efficace pour les environnements où plusieurs utilisateurs partagent le même appareil, tandis que les <strong>App Protection Policies</strong> permettent de sécuriser les données sans imposer une gestion intrusive des périphériques personnels.</p>



<p>À l’heure où la frontière entre usage professionnel et personnel devient de plus en plus floue, Intune apporte les outils nécessaires pour assurer <strong>sécurité, conformité et expérience utilisateur fluide</strong> dans un écosystème Apple en entreprise.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Apple : comment gérer et enrôler des appareils macOS dans Intune ?</title>
		<link>https://synapsys-groupe.com/blog/macos-intune/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Wed, 12 Feb 2025 07:59:42 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=13305</guid>

					<description><![CDATA[Montée en puissance des appareils Apple en entreprise Avant d’aborder en détail la gestion des macOS en entreprise avec Microsoft Intune, commençons par quelques chiffres et un peu de contexte. En 2023, Apple, avec macOS, détenait environ 19 % du marché mondial des systèmes d’exploitation. Si Windows reste dominant, l’adoption des MacBook en entreprise ne [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Montée en puissance des appareils Apple en entreprise</h2>



<p>Avant d’aborder en détail la gestion des macOS en entreprise avec Microsoft Intune, commençons par quelques chiffres et un peu de contexte.</p>



<p>En 2023, Apple, avec macOS, détenait environ 19 % du marché mondial des systèmes d’exploitation. Si Windows reste dominant, l’adoption des MacBook en entreprise ne cesse de croître.</p>



<p>Pourquoi cet engouement ? Plusieurs facteurs expliquent cette montée en puissance du Mac dans les environnements professionnels :</p>



<ul class="wp-block-list">
<li><strong>Une intégration fluide avec les solutions de gestion modernes</strong>&nbsp;comme Microsoft Intune, facilitant l’administration et la sécurisation des appareils.</li>



<li><strong>Une sécurité avancée</strong>&nbsp;avec des technologies natives comme FileVault, Gatekeeper et l’architecture Apple Silicon.</li>



<li><strong>Une expérience utilisateur optimisée</strong>, favorisant la productivité avec une interface fluide et un écosystème harmonisé avec les autres appareils Apple.</li>



<li><strong>Une longévité et une fiabilité reconnues</strong>, avec des machines performantes et une excellente gestion de l’autonomie.</li>



<li><strong>Un coût total de possession (TCO) souvent optimisé</strong>&nbsp;grâce à une maintenance réduite et une valeur de revente élevée.</li>
</ul>



<p>De grandes entreprises comme IBM, Salesforce ou encore SAP ont adopté le Mac à grande échelle, témoignant de son potentiel dans le monde professionnel.</p>



<p>Dans cet article, nous verrons comment Microsoft Intune permet de gérer efficacement une flotte de Mac en entreprise, en alliant simplicité et sécurité.</p>



<figure class="wp-block-image size-large"><a href="https://synapsys-groupe.com/ressources/guide-apple-intune/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Apple Intune" class="wp-image-15088" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg" alt="Apple Intune" class="wp-image-15088" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Prérequis à la gestion d&rsquo;une flotte Apple avec Microsoft Intune</h2>



<p>Pour gérer un environnement Apple avec Microsoft Intune, il y a deux prérequis essentiels et obligatoires à mettre en place qui sont :</p>



<ul class="wp-block-list">
<li><strong><a href="https://learn.microsoft.com/fr-fr/mem/intune/enrollment/apple-mdm-push-certificate-get">Apple Push Certificat</a><a href="https://learn.microsoft.com/fr-fr/mem/intune/enrollment/apple-mdm-push-certificate-get" target="_blank" rel="noreferrer noopener">e</a> :</strong> il est essentiel car il permet d&rsquo;assurer une communication sécurisée entre les appareils Apple et le MDM</li>



<li><strong><a href="https://support.apple.com/fr-fr/guide/apple-business-manager/axm402206497/web">Apple Business Manage</a><a href="https://support.apple.com/fr-fr/guide/apple-business-manager/axm402206497/web" target="_blank" rel="noreferrer noopener">r</a> :</strong> c&rsquo;est un portail Web qui permet entre autres de faire l&rsquo;inscription automatisée de l&rsquo;appareil lors de sa mise en route et de déployer des applications venant de l&rsquo;Apple Store</li>
</ul>



<p>Ces tokens sont à renouveler tous les ans sous peine de perdre la gestion de vos périphériques Apple.</p>



<h2 class="wp-block-heading">Apple : les différentes méthodes d&rsquo;enrôlement macOs avec Intune</h2>



<figure class="wp-block-image aligncenter size-full"><img width="720" height="365" alt="How to Enroll Mac Intune" class="wp-image-13509" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/methode-enrolement-e1739344681874.jpg 720w, https://synapsys-groupe.com/wp-content/uploads/2025/02/methode-enrolement-e1739344681874-300x152.jpg 300w" sizes="(max-width: 720px) 100vw, 720px" / style="aspect-ratio: 720/365" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/methode-enrolement-e1739344681874.jpg?format=avif&width=720&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/methode-enrolement-e1739344681874.jpg?format=avif&width=720&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/methode-enrolement-e1739344681874.jpg?format=avif&width=1080&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/methode-enrolement-e1739344681874.jpg?format=avif&width=1440&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/methode-enrolement-e1739344681874.jpg?format=avif&width=2160&org_if_sml=1 3x" sizes="100vw" width="720" height="365"><noscript><img width="720" height="365" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/methode-enrolement-e1739344681874.jpg" alt="How to Enroll Mac Intune" class="wp-image-13509" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/methode-enrolement-e1739344681874.jpg 720w, https://synapsys-groupe.com/wp-content/uploads/2025/02/methode-enrolement-e1739344681874-300x152.jpg 300w" sizes="(max-width: 720px) 100vw, 720px" / width="720" height="365"></noscript></figure>



<p>Dans ce tableau vous trouverez les différentes méthodes d’enrôlement d’un périphérique macOS dans Microsoft Intune avec comme ordre de préférence la méthode « Automated Device Enrollment » qui vous permettra d’avoir un enrôlement automatisé dès le démarrage du MacBook. Le seul prérequis est que votre matériel soit enregistré dans Apple Business Manager.</p>



<p>Pour cela, deux solutions :</p>



<ul class="wp-block-list">
<li>Demander à votre revendeur</li>



<li>Utiliser l&rsquo;application Apple Configurator for Iphone. Pour plus d&rsquo;informations, cliquez <a href="https://support.apple.com/fr-fr/guide/apple-business-manager/axm200a54d59/web" target="_blank" rel="noreferrer noopener">ici</a>.</li>
</ul>



<p>Cette méthode vous apportera aussi la fonctionnalité « Await Final Configuration » qui permet à l’utilisateur de prendre le contrôle de son environnement une fois que toutes les configurations voulues par l’IT sont déployées. Si le MacBook est déjà en service, il faudra le réinitialiser pour bénéficier de cette méthode.&nbsp;</p>



<p>Mais si vous voulez enrôler un MacBook existant sans le réinitialiser, vous pouvez utiliser la méthode « Company portal enrollment with corporate identifier », le prérequis pour cette méthode est l’installation de l’application « Portail d’entreprise » .&nbsp;</p>



<p>La partie « Corporate Identifier » vous permettra de faire reconnaitre le périphérique en tant que « Corporate » lors de son enrôlement dans Microsoft Intune.&nbsp;&nbsp;</p>



<p>L’enrôlement à partir du Portail d’entreprise se fait assez simplement : L’utilisateur final se connecte avec ses identifiants et il accepte l’installation du profil de gestion.&nbsp;&nbsp;&nbsp;</p>



<p>La dernière méthode dites « Direct Enrôlement » est à éviter car trop chronophage.</p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Apple : configurer ses MacBook dans Intune</h2>



<p>Microsoft offre de multiples façons de configurer l&rsquo;environnement MacOS.</p>



<h3 class="wp-block-heading">Les settings Catalog</h3>



<p>Les settings Catalog sont la façon la plus courante et là où vous retrouverez la plus grande quantité de paramétrages. </p>



<p>Microsoft complète ce catalogue mensuellement pour répondre aux différents besoins, les derniers en date concernent par exemple Apple Intelligence.</p>



<figure class="wp-block-image size-large"><img width="1024" height="314" alt="Les settings catalog pour Mac dans Intune" class="wp-image-13309" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-1024x314.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-300x92.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-768x235.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420.png 1057w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/314" loading="lazy" src="/ai-img/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-1024x314.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-1024x314.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-1024x314.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-1024x314.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-1024x314.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="314"><noscript><img width="1024" height="314" src="https://synapsys-groupe.com/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-1024x314.png" alt="Les settings catalog pour Mac dans Intune" class="wp-image-13309" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-1024x314.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-300x92.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-768x235.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420.png 1057w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="314"></noscript></figure>



<h3 class="wp-block-heading">Les templates</h3>



<p>Les templates sont à utiliser pour des besoins spécifiques tel que le déploiement de certificat approuvé ou la configuration des connexions Wifi / Ethernet.</p>



<figure class="wp-block-image size-full"><img width="281" height="389" alt="Les templates pour configurer mac dans intune" class="wp-image-13314" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/templates-e1739344991700.png 281w, https://synapsys-groupe.com/wp-content/uploads/2025/02/templates-e1739344991700-217x300.png 217w" sizes="(max-width: 281px) 100vw, 281px" / style="aspect-ratio: 281/389" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/templates-e1739344991700.png?format=avif&width=281&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/templates-e1739344991700.png?format=avif&width=281&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/templates-e1739344991700.png?format=avif&width=421&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/templates-e1739344991700.png?format=avif&width=562&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/templates-e1739344991700.png?format=avif&width=843&org_if_sml=1 3x" sizes="100vw" width="281" height="389"><noscript><img width="281" height="389" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/templates-e1739344991700.png" alt="Les templates pour configurer mac dans intune" class="wp-image-13314" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/templates-e1739344991700.png 281w, https://synapsys-groupe.com/wp-content/uploads/2025/02/templates-e1739344991700-217x300.png 217w" sizes="(max-width: 281px) 100vw, 281px" / width="281" height="389"></noscript></figure>



<h3 class="wp-block-heading"><strong>Les scripts</strong></h3>



<p>Les scripts sont à utiliser pour des besoins customisés et qui ne sont pas disponibles dans les deux options ci-dessus.</p>



<h3 class="wp-block-heading">Profils de configuration custom</h3>



<p>Il est également possible de créer des profils de configuration custom (plist) pour des logiciels comme Google Chrome avec l’utilitaire « Imazing Profile Editor ».<br>Ces profils sont à intégrer en profile type « Templates » puis « Custom ».</p>



<figure class="wp-block-image size-large"><img width="1024" height="189" alt="Les scripts pour gérer les mac dans intune" class="wp-image-13315" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/imazing-profile-editor-1024x189.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/02/imazing-profile-editor-300x55.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/imazing-profile-editor-768x141.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/02/imazing-profile-editor.png 1390w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/189" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/imazing-profile-editor-1024x189.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/imazing-profile-editor-1024x189.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/imazing-profile-editor-1024x189.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/imazing-profile-editor-1024x189.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/imazing-profile-editor-1024x189.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="189"><noscript><img width="1024" height="189" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/imazing-profile-editor-1024x189.png" alt="Les scripts pour gérer les mac dans intune" class="wp-image-13315" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/imazing-profile-editor-1024x189.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/02/imazing-profile-editor-300x55.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/imazing-profile-editor-768x141.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/02/imazing-profile-editor.png 1390w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="189"></noscript></figure>



<h3 class="wp-block-heading">Les règles de hardening pour Mac</h3>



<p>Si vous souhaitez mettre en place des règles de hardening, sachez que des référentiels sont disponibles au niveau du CIS et du NIST.</p>



<p>Vous retrouverez toutes les informations en consultant les liens suivants :</p>



<ul class="wp-block-list">
<li>https://www.cisecurity.org/benchmark/apple_os</li>



<li>https://github.com/usnistgov/macos_security</li>
</ul>



<p>Quelques exemples de règles de hardening pour les MacBook :</p>



<ul class="wp-block-list">
<li>Activation des mises à jour automatique</li>



<li>Désactiver le sharing</li>



<li>Activation de Gatekeeper et du firewall natif.</li>
</ul>



<h3 class="wp-block-heading">Mac Evaluation Utility</h3>



<p>Pour finir sur la partie configuration, Apple met à disposition un utilitaire nommé « Mac Evaluation Utility » qui permettra d’auditer une partie de la configuration en place et vous indiquer si vous êtes conforme vis-à-vis des préconisations Apple sur différentes thématiques.</p>



<figure class="wp-block-image size-full"><img width="458" height="256" alt="Mac Evaluation Utility dans Intune" class="wp-image-13316" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/meu-test-run-1.png 458w, https://synapsys-groupe.com/wp-content/uploads/2025/02/meu-test-run-1-300x168.png 300w" sizes="(max-width: 458px) 100vw, 458px" / style="aspect-ratio: 458/256" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/meu-test-run-1.png?format=avif&width=458&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/meu-test-run-1.png?format=avif&width=458&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/meu-test-run-1.png?format=avif&width=687&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/meu-test-run-1.png?format=avif&width=916&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/meu-test-run-1.png?format=avif&width=1374&org_if_sml=1 3x" sizes="100vw" width="458" height="256"><noscript><img width="458" height="256" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/meu-test-run-1.png" alt="Mac Evaluation Utility dans Intune" class="wp-image-13316" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/meu-test-run-1.png 458w, https://synapsys-groupe.com/wp-content/uploads/2025/02/meu-test-run-1-300x168.png 300w" sizes="(max-width: 458px) 100vw, 458px" / width="458" height="256"></noscript></figure>



<figure class="wp-block-image size-full"><img width="488" height="300" alt="Mac Evaluation utility Screen" class="wp-image-13318" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/meu-test-run-2.png 488w, https://synapsys-groupe.com/wp-content/uploads/2025/02/meu-test-run-2-300x184.png 300w" sizes="(max-width: 488px) 100vw, 488px" / style="aspect-ratio: 488/300" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/meu-test-run-2.png?format=avif&width=488&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/meu-test-run-2.png?format=avif&width=488&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/meu-test-run-2.png?format=avif&width=732&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/meu-test-run-2.png?format=avif&width=976&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/meu-test-run-2.png?format=avif&width=1464&org_if_sml=1 3x" sizes="100vw" width="488" height="300"><noscript><img width="488" height="300" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/meu-test-run-2.png" alt="Mac Evaluation utility Screen" class="wp-image-13318" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/meu-test-run-2.png 488w, https://synapsys-groupe.com/wp-content/uploads/2025/02/meu-test-run-2-300x184.png 300w" sizes="(max-width: 488px) 100vw, 488px" / width="488" height="300"></noscript></figure>



<p>Pour télécharger cet utilitaire, rendez vous sur ce lien <a href="https://beta.apple.com/for-it">https://beta.apple.com/for-it</a></p>



<h2 class="wp-block-heading">Apple : gérer les mises à jour de l’OS dans Intune</h2>



<p>Sous MacOS, il existe 2 types de mises à jour :</p>



<ul class="wp-block-list">
<li><strong>Minor (update)</strong> : plusieurs fois par an (on peut comparer cela à une mise à jour cumulative sous Windows) &gt; Exemple : Passage de MacOS 15.1 à 15.2</li>



<li><strong>Major (upgrade)</strong> : une fois par an (on peut comparer cela à une mise à jour de fonctionnalité sous Windows) &gt; Exemple : Passage de MacOS 15 à 16.<br>Vous avez la possibilité de reporter l’installation de ces mises à jour jusqu’à 90 jours.</li>
</ul>



<figure class="wp-block-image size-full"><img width="632" height="364" alt="Gérer les mises à jour macOS dans Intune" class="wp-image-13320" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/settings.png 632w, https://synapsys-groupe.com/wp-content/uploads/2025/02/settings-300x173.png 300w" sizes="(max-width: 632px) 100vw, 632px" / style="aspect-ratio: 632/364" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/settings.png?format=avif&width=632&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/settings.png?format=avif&width=632&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/settings.png?format=avif&width=948&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/settings.png?format=avif&width=1264&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/settings.png?format=avif&width=1896&org_if_sml=1 3x" sizes="100vw" width="632" height="364"><noscript><img width="632" height="364" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/settings.png" alt="Gérer les mises à jour macOS dans Intune" class="wp-image-13320" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/settings.png 632w, https://synapsys-groupe.com/wp-content/uploads/2025/02/settings-300x173.png 300w" sizes="(max-width: 632px) 100vw, 632px" / width="632" height="364"></noscript></figure>



<p>Sur la base de ces paramétrages dans Intune, vous pouvez donc créer vos rings de mise à jour qui permettront de diffuser les mises à jour selon vos besoins. (Exemple&nbsp;: Déploiement des mises à jour à J+0 sur une population pilote / Déploiement des mises à jour à J+5 sur une autre population etc…)</p>



<p>Vous voulez améliorer l’expérience utilisateur sur cette partie ? <strong>Pensez à l’outil Nudge.</strong></p>



<figure class="wp-block-image size-full"><img width="382" height="210" alt="Application Nudge pour Mac Intune" class="wp-image-13321" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/security-update.png 382w, https://synapsys-groupe.com/wp-content/uploads/2025/02/security-update-300x165.png 300w" sizes="(max-width: 382px) 100vw, 382px" / style="aspect-ratio: 382/210" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/security-update.png?format=avif&width=382&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/security-update.png?format=avif&width=382&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/security-update.png?format=avif&width=573&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/security-update.png?format=avif&width=764&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/security-update.png?format=avif&width=1146&org_if_sml=1 3x" sizes="100vw" width="382" height="210"><noscript><img width="382" height="210" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/security-update.png" alt="Application Nudge pour Mac Intune" class="wp-image-13321" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/security-update.png 382w, https://synapsys-groupe.com/wp-content/uploads/2025/02/security-update-300x165.png 300w" sizes="(max-width: 382px) 100vw, 382px" / width="382" height="210"></noscript></figure>



<p>Nudge est une petite application qui permet de pe<strong>rsonnaliser l’expérience utilisateur</strong> en offrant des reports et un peu plus de visibilité sur l’installation des mises à jours.</p>



<p>C’est un outil développé par la communauté et supporté par Microsoft qui explique même comment le configurer dans ces documentations&nbsp;<img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript></p>



<p>Pour plus d’infos sur Nudge, c’est par ici : <a href="https://github.com/macadmins/nudge">https://github.com/macadmins/nudge</a></p>



<h2 class="wp-block-heading">MacOS Intune : gérer la partie «&nbsp;Administrateur local&nbsp;»</h2>



<p>A ce jour, il n’existe pas d’équivalent à Microsoft LAPS pour l’environnement MacOS&nbsp;<img alt="☹" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2639.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2639.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2639.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2639.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2639.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2639.png" alt="☹" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript>.</p>



<figure class="wp-block-image size-full"><img width="544" height="186" alt="Microsoft Laps pour mac intune" class="wp-image-13325" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/microsoft-laps.png 544w, https://synapsys-groupe.com/wp-content/uploads/2025/02/microsoft-laps-300x103.png 300w" sizes="(max-width: 544px) 100vw, 544px" / style="aspect-ratio: 544/186" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/microsoft-laps.png?format=avif&width=544&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/microsoft-laps.png?format=avif&width=544&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/microsoft-laps.png?format=avif&width=816&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/microsoft-laps.png?format=avif&width=1088&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/microsoft-laps.png?format=avif&width=1632&org_if_sml=1 3x" sizes="100vw" width="544" height="186"><noscript><img width="544" height="186" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/microsoft-laps.png" alt="Microsoft Laps pour mac intune" class="wp-image-13325" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/microsoft-laps.png 544w, https://synapsys-groupe.com/wp-content/uploads/2025/02/microsoft-laps-300x103.png 300w" sizes="(max-width: 544px) 100vw, 544px" / width="544" height="186"></noscript></figure>



<p>Mais Microsoft met une bibliothèque de scripts Bash qui vous permettra de&nbsp;:</p>



<ul class="wp-block-list">
<li>Créer un compte administrateur local</li>



<li>Downgrader un compte administrateur en compte standard</li>



<li>Supprimer un compte administrateur local</li>



<li>Déchiffrer le mot de passe du compte administrateur local pour l’utilisation sur un périphérique (un mot de passe généré par périphérique).</li>
</ul>



<p>Vous trouverez toutes ces ressources en suivant ce lien : <a href="https://github.com/microsoft/shell-intune-samples/tree/master/macOS/Config/Manage%20Accounts">https://github.com/microsoft/shell-intune-samples/tree/master/macOS/Config/Manage%20Accounts</a></p>



<h2 class="wp-block-heading">MacOS Intune : déployer les applications</h2>



<p>Il existe <strong>différents types d’applications</strong> que vous pouvez utiliser en fonction de vos cas d’usage.</p>



<figure class="wp-block-image size-full"><img width="858" height="468" alt="Déployer des applications mac avec intune" class="wp-image-13326" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/macos-apps.png 858w, https://synapsys-groupe.com/wp-content/uploads/2025/02/macos-apps-300x164.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/macos-apps-768x419.png 768w" sizes="(max-width: 858px) 100vw, 858px" / style="aspect-ratio: 858/468" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/macos-apps.png?format=avif&width=858&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/macos-apps.png?format=avif&width=858&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/macos-apps.png?format=avif&width=1287&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/macos-apps.png?format=avif&width=1716&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/macos-apps.png?format=avif&width=2574&org_if_sml=1 3x" sizes="100vw" width="858" height="468"><noscript><img width="858" height="468" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/macos-apps.png" alt="Déployer des applications mac avec intune" class="wp-image-13326" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/macos-apps.png 858w, https://synapsys-groupe.com/wp-content/uploads/2025/02/macos-apps-300x164.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/macos-apps-768x419.png 768w" sizes="(max-width: 858px) 100vw, 858px" / width="858" height="468"></noscript></figure>



<ul class="wp-block-list">
<li><strong>Line of Business App :</strong></li>
</ul>



<p>Application custom ou développé par l’entreprise : elle doit être signé par un certificat développeur Apple pour des questions de sécurité et d’intégrité</p>



<ul class="wp-block-list">
<li><strong>macOS app (DMG) :</strong></li>
</ul>



<p>Image disque &gt; Peux être utiliser pour des installations simples pour lesquelles il n’y a pas besoin de customisation</p>



<ul class="wp-block-list">
<li><strong>macOS app (PKG)</strong> :</li>
</ul>



<p>Format d’installation natif MacOS &gt; Possibilité d’utiliser des scripts de pre-install ou de post-install pour les installations complexes.</p>



<ul class="wp-block-list">
<li><strong>AppStore :</strong></li>
</ul>



<p>Application venant de l’app Store et synchronisé avec le jeton VPP</p>



<p><strong>Infos utiles&nbsp;:</strong></p>



<ul class="wp-block-list">
<li>La taille maximale pour un PKG ou un DMG est de 8 Go</li>



<li>La taille maximale pour une LOB apps est de 2 Go.</li>
</ul>



<h2 class="wp-block-heading">MacOS Intune : étendre l’inventaire grâce aux custom attributes</h2>



<p>Créer des custom attributes vous permettra de <strong>collecter des propriétés personnalisées</strong> à partir d’un appareil macOS géré par Intune à l’aide de scripts shell.</p>



<ul class="wp-block-list">
<li>Vous voulez connaitre l’état de la batterie ?</li>



<li>Vous voulez savoir qui est administrateur de son Mac ?</li>



<li>Ou encore si Gatekeeper est actif ?</li>
</ul>



<p><strong>Les Custom attributes sont faits pour vous <img alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f642.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f642.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f642.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f642.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f642.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript></strong></p>



<figure class="wp-block-image size-full"><img width="412" height="328" alt="Les Custom Attributes pour Mac dans Intune" class="wp-image-13327" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/custom-attributes.png 412w, https://synapsys-groupe.com/wp-content/uploads/2025/02/custom-attributes-300x239.png 300w" sizes="(max-width: 412px) 100vw, 412px" / style="aspect-ratio: 412/328" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/custom-attributes.png?format=avif&width=412&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/custom-attributes.png?format=avif&width=412&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/custom-attributes.png?format=avif&width=618&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/custom-attributes.png?format=avif&width=824&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/custom-attributes.png?format=avif&width=1236&org_if_sml=1 3x" sizes="100vw" width="412" height="328"><noscript><img width="412" height="328" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/custom-attributes.png" alt="Les Custom Attributes pour Mac dans Intune" class="wp-image-13327" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/custom-attributes.png 412w, https://synapsys-groupe.com/wp-content/uploads/2025/02/custom-attributes-300x239.png 300w" sizes="(max-width: 412px) 100vw, 412px" / width="412" height="328"></noscript></figure>



<figure class="wp-block-image size-full"><img width="670" height="212" alt="Gatekeeper - Custom Attributes pour Mac dans Intune" class="wp-image-13328" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/gatekeeper.png 670w, https://synapsys-groupe.com/wp-content/uploads/2025/02/gatekeeper-300x95.png 300w" sizes="(max-width: 670px) 100vw, 670px" / style="aspect-ratio: 670/212" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/gatekeeper.png?format=avif&width=670&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/gatekeeper.png?format=avif&width=670&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/gatekeeper.png?format=avif&width=1005&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/gatekeeper.png?format=avif&width=1340&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/gatekeeper.png?format=avif&width=2010&org_if_sml=1 3x" sizes="100vw" width="670" height="212"><noscript><img width="670" height="212" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/gatekeeper.png" alt="Gatekeeper - Custom Attributes pour Mac dans Intune" class="wp-image-13328" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/gatekeeper.png 670w, https://synapsys-groupe.com/wp-content/uploads/2025/02/gatekeeper-300x95.png 300w" sizes="(max-width: 670px) 100vw, 670px" / width="670" height="212"></noscript></figure>



<p>Une bibliothèque de <strong>Custom Attributes </strong>assez complète est disponible via ce lien : <a href="https://github.com/microsoft/shell-intune-samples/tree/master/macOS/Custom%20Attributes"><em>https://github.com/microsoft/shell-intune-samples/tree/master/macOS/Custom%20Attributes</em></a></p>



<h2 class="wp-block-heading">MacOS Intune : Declarative Device Management</h2>



<p>Passer d’une gestion réactive à une gestion proactive ! Le futur de la gestion Apple !</p>



<p>Protocole MDM (actuel)</p>



<figure class="wp-block-image size-full"><img width="720" height="338" alt="Protocole MDM pour mac dans Intune" class="wp-image-13496" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/schema-blog-e1739345918109.jpg 720w, https://synapsys-groupe.com/wp-content/uploads/2025/02/schema-blog-e1739345918109-300x141.jpg 300w" sizes="(max-width: 720px) 100vw, 720px" / style="aspect-ratio: 720/338" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/schema-blog-e1739345918109.jpg?format=avif&width=720&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/schema-blog-e1739345918109.jpg?format=avif&width=720&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/schema-blog-e1739345918109.jpg?format=avif&width=1080&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/schema-blog-e1739345918109.jpg?format=avif&width=1440&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/schema-blog-e1739345918109.jpg?format=avif&width=2160&org_if_sml=1 3x" sizes="100vw" width="720" height="338"><noscript><img width="720" height="338" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/schema-blog-e1739345918109.jpg" alt="Protocole MDM pour mac dans Intune" class="wp-image-13496" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/schema-blog-e1739345918109.jpg 720w, https://synapsys-groupe.com/wp-content/uploads/2025/02/schema-blog-e1739345918109-300x141.jpg 300w" sizes="(max-width: 720px) 100vw, 720px" / width="720" height="338"></noscript></figure>



<p>Protocole DDM</p>



<figure class="wp-block-image size-full"><img width="720" height="346" alt="Protocole DDM pour mac dans Intune" class="wp-image-13498" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/protocole-ddm-e1739345956443.jpg 720w, https://synapsys-groupe.com/wp-content/uploads/2025/02/protocole-ddm-e1739345956443-300x144.jpg 300w" sizes="(max-width: 720px) 100vw, 720px" / style="aspect-ratio: 720/346" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/protocole-ddm-e1739345956443.jpg?format=avif&width=720&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/protocole-ddm-e1739345956443.jpg?format=avif&width=720&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/protocole-ddm-e1739345956443.jpg?format=avif&width=1080&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/protocole-ddm-e1739345956443.jpg?format=avif&width=1440&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/protocole-ddm-e1739345956443.jpg?format=avif&width=2160&org_if_sml=1 3x" sizes="100vw" width="720" height="346"><noscript><img width="720" height="346" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/protocole-ddm-e1739345956443.jpg" alt="Protocole DDM pour mac dans Intune" class="wp-image-13498" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/protocole-ddm-e1739345956443.jpg 720w, https://synapsys-groupe.com/wp-content/uploads/2025/02/protocole-ddm-e1739345956443-300x144.jpg 300w" sizes="(max-width: 720px) 100vw, 720px" / width="720" height="346"></noscript></figure>



<p>A la différence du protocole MDM, le protocole DDM fait que la machine garde en mémoire le paramétrage souhaité et que si celle-ci change d’état, <strong>le paramètre est réappliqué sans nécessité que la machine recontacte son serveur MDM</strong> pour connaitre le paramétrage a appliqué.</p>



<p>Les deux protocoles peuvent être utilisés <strong>conjointement</strong>.</p>



<p>La gestion «&nbsp;Declarative Device Management&nbsp;» permet aux organisations dʼêtre plus sûres que les périphériques sont dans l’état désiré et que les données essentielles sont en sécurité,<strong> m</strong><strong>ê</strong><strong>me sans connexion </strong><strong>à</strong><strong> Internet.</strong></p>



<figure class="wp-block-image size-full"><img width="598" height="156" alt="Declarative device management intune mac" class="wp-image-13499" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/ddm.png 598w, https://synapsys-groupe.com/wp-content/uploads/2025/02/ddm-300x78.png 300w" sizes="(max-width: 598px) 100vw, 598px" / style="aspect-ratio: 598/156" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/ddm.png?format=avif&width=598&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/ddm.png?format=avif&width=598&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/ddm.png?format=avif&width=897&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/ddm.png?format=avif&width=1196&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/ddm.png?format=avif&width=1794&org_if_sml=1 3x" sizes="100vw" width="598" height="156"><noscript><img width="598" height="156" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/ddm.png" alt="Declarative device management intune mac" class="wp-image-13499" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/ddm.png 598w, https://synapsys-groupe.com/wp-content/uploads/2025/02/ddm-300x78.png 300w" sizes="(max-width: 598px) 100vw, 598px" / width="598" height="156"></noscript></figure>



<p>Voici pour le moment les paramétrages disponibles en gestion «&nbsp;DDM&nbsp;», d’autres sont sans doute à venir.</p>



<h2 class="wp-block-heading">MacOS Intune : Platform SSO for macOS</h2>



<p>Microsoft a annoncé le 6 mai 2024 la sortie en public preview de la fonctionnalité&nbsp;<strong>« Platform SSO for macOS »</strong>&nbsp;intégré à Microsoft Entra ID et configurable avec Microsoft Intune.&nbsp;</p>



<p>Platform SSO est une extension du plugin « Microsoft Entreprise SSO for Apple Devices ». Pour rappel ce plugin permet de mettre en place une authentification SSO (Single Sign On) pour des comptes utilisateurs Microsoft Entra ID sur des périphériques iOS, ipadOS et macOS et sur toutes les applications qui prennent en charge cette fonctionnalité.</p>



<figure class="wp-block-image size-full"><img width="898" height="474" alt="Platform Sso for macOS" class="wp-image-13500" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/platform-sso.png 898w, https://synapsys-groupe.com/wp-content/uploads/2025/02/platform-sso-300x158.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/platform-sso-768x405.png 768w" sizes="(max-width: 898px) 100vw, 898px" / style="aspect-ratio: 898/474" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/platform-sso.png?format=avif&width=898&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/platform-sso.png?format=avif&width=898&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/platform-sso.png?format=avif&width=1347&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/platform-sso.png?format=avif&width=1796&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/platform-sso.png?format=avif&width=2694&org_if_sml=1 3x" sizes="100vw" width="898" height="474"><noscript><img width="898" height="474" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/platform-sso.png" alt="Platform Sso for macOS" class="wp-image-13500" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/platform-sso.png 898w, https://synapsys-groupe.com/wp-content/uploads/2025/02/platform-sso-300x158.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/platform-sso-768x405.png 768w" sizes="(max-width: 898px) 100vw, 898px" / width="898" height="474"></noscript></figure>



<p>La fonctionnalité Platform SSO for macOS<strong> offre de nombreux avantages&nbsp;</strong></p>



<p>Aux administrateurs :</p>



<ul class="wp-block-list">
<li>Simplification et sécurisation du processus de connexion pour les utilisateurs et en réduisant le nombre de mots de passe à mémoriser.&nbsp;</li>



<li>Permettre aux utilisateurs de s’authentifier avec à l’aide d’une carte à puce ou d’une clé de sécurité (Identique Windows Hello for Business).</li>



<li>Utilisation des méthodes d’identification résistantes à l’hameçonnage</li>
</ul>



<p>Aux utilisateurs :</p>



<ul class="wp-block-list">
<li>Le mot de passe du compte local sera synchronisé avec Entra ID pour faire en sorte que le mot de passe Entra ID et local soit toujours identique et donc avoir un seul mot de passe à retenir.&nbsp;</li>



<li>Possibilité d’utiliser une authentification « password less ».</li>



<li>Expérience de connexion plus sécurisée.</li>
</ul>



<p>Avant cela, il faudra <strong>choisir la méthode d’authentification</strong> qui réponds à vos besoins parmi ces 3 choix :</p>



<figure class="wp-block-image size-full"><img width="396" height="244" alt="Authentification dans Platform sso for macbook" class="wp-image-13501" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/authentification.png 396w, https://synapsys-groupe.com/wp-content/uploads/2025/02/authentification-300x185.png 300w" sizes="(max-width: 396px) 100vw, 396px" / style="aspect-ratio: 396/244" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/authentification.png?format=avif&width=396&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/authentification.png?format=avif&width=396&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/authentification.png?format=avif&width=594&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/authentification.png?format=avif&width=792&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/authentification.png?format=avif&width=1188&org_if_sml=1 3x" sizes="100vw" width="396" height="244"><noscript><img width="396" height="244" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/authentification.png" alt="Authentification dans Platform sso for macbook" class="wp-image-13501" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/authentification.png 396w, https://synapsys-groupe.com/wp-content/uploads/2025/02/authentification-300x185.png 300w" sizes="(max-width: 396px) 100vw, 396px" / width="396" height="244"></noscript></figure>



<p>La méthode <strong>« Secure Enclave&nbsp;» est celle qui est préconisée par Microsoft</strong> et qui offre le plus haut niveau de sécurité.</p>



<p>Des prérequis sont nécessaires pour la configuration et l’utilisation :</p>



<ul class="wp-block-list">
<li>Disposer de Microsoft Intune et d’un MacBook enrôlé (via Apple Business Manager / Automated Device Enrollement par exemple)</li>



<li>Mettre à jour l’application « Portail d’entreprise » à une version 5.2404 ou supérieur (Cette version est nécessaire pour permettre aux utilisateurs d’être ciblés pour l’authentification unique Platform SSO)</li>



<li>S’assurer que les utilisateurs sont enregistrés sur une solution d’authentification multi facteur (Microsoft Authenticator est recommandé <img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript>)</li>



<li>Pour les utilisateurs de Google Chrome, installer l’extension « Microsoft Single Sign On »</li>



<li>Mettre à jour les MacBook vers macOS Sonoma (macOS 14). Cette version est recommandée pour une meilleure expérience.</li>
</ul>



<p>Pour plus d’infos, retrouvez notre article sur le sujet&nbsp;: <a href="https://synapsys-groupe.com/blog/platform-sso-mac-microsoft-intune/">https://synapsys-groupe.com/blog/platform-sso-mac-microsoft-intune/</a></p>



<h2 class="wp-block-heading">Conclusion sur la gestion des macOS dans Intune</h2>



<p>La gestion d’un environnement macOS en entreprise avec Microsoft Intune offre une approche complète et sécurisée pour l’administration des périphériques macOS. Grâce aux différentes méthodes d’enrôlement, aux paramètres avancés de configuration et aux outils comme Nudge ou Platform SSO, les équipes IT peuvent optimiser l’expérience utilisateur tout en garantissant la conformité et la sécurité des appareils.</p>



<p>L’évolution vers des technologies comme le <strong>Declarative Device Management</strong> annonce une gestion encore plus proactive et fluide des MacBook, réduisant la dépendance aux connexions MDM classiques. De plus, avec l’intégration croissante de macOS dans l’écosystème Microsoft, les entreprises disposent désormais de solutions robustes pour unifier la gestion de leurs appareils, quel que soit leur OS.</p>



<p>En adoptant les bonnes pratiques et en tirant parti des outils disponibles, il devient possible d’offrir un environnement de travail performant, sécurisé et aligné sur les exigences modernes de mobilité et de flexibilité.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft Ignite : nouveautés 2025 sur Intune et Windows</title>
		<link>https://synapsys-groupe.com/blog/annonces-microsoft-ignite-2024/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Tue, 26 Nov 2024 14:21:23 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=12290</guid>

					<description><![CDATA[Capacités d'analyse renforcées, support étendu pour Apple, boîtier facilitant l'accès à l'environnement Windows : retour sur les annonces de la Microsoft Ignite 2024.]]></description>
										<content:encoded><![CDATA[
<p>Microsoft Ignite 2024 est le rendez-vous de fin d’année à ne pas manquer pour nous, les professionnels de l’informatique <img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript>&nbsp;&nbsp;</p>



<p>Cette année encore, l’événement a été riche en annonces dans tous les domaines (Cloud, IA, Modern Work…). Nous allons, à travers cet article, faire un tour d’horizon sur les différentes annonces qui ont été réalisées autour du Modern Workplace et plus particulièrement autour de Microsoft Intune, Windows…&nbsp;&nbsp;</p>



<h2 class="wp-block-heading">Microsoft Ignite 2024 : les annonces sur Intune</h2>



<h3 class="wp-block-heading">Enhanced Hardware Inventory for Windows&nbsp;&nbsp;</h3>



<p>Annoncée en septembre et fortement attendue, cette fonctionnalité permettra d’étendre l’inventaire matériel des postes gérés par Intune. Simplement grâce à la création d’un profil de configuration, il sera possible de choisir les éléments que vous souhaitez collecter. Ces données seront ensuite lisibles depuis une nouvelle catégorie nommée « Ressource Explorer ».</p>



<p>Lire notre dernier article : <a href="https://synapsys-groupe.com/blog/device-hardware-inventory-intune/" target="_blank" rel="noreferrer noopener">Comment configurer Device Hardware Inventory dans Intune ?</a></p>



<p>Il sera ainsi possible de répondre à des questions du type : « Mon périphérique a-t-il une puce TPM 2.0 ? » ou encore « la batterie est-elle en fin de vie ? ».&nbsp;&nbsp;</p>



<figure class="wp-block-image size-full is-resized"><img width="1311" height="711" alt="Capture D'écran 2024 11 20 071550" class="wp-image-12387" style="width:1000px; aspect-ratio: 1311/711" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550.png 1311w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550-300x163.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550-1024x555.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550-768x417.png 768w" sizes="(max-width: 1311px) 100vw, 1311px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550.png?format=avif&width=1311&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550.png?format=avif&width=1311&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550.png?format=avif&width=1966&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550.png?format=avif&width=2622&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550.png?format=avif&width=3933&org_if_sml=1 3x" sizes="100vw" width="1311" height="711"><noscript><img width="1311" height="711" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550.png" alt="Capture D'écran 2024 11 20 071550" class="wp-image-12387" style="width:1000px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550.png 1311w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550-300x163.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550-1024x555.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550-768x417.png 768w" sizes="(max-width: 1311px) 100vw, 1311px" / width="1311" height="711"></noscript></figure>



<p>De plus, la création de groupes Entra ID dynamiques basés sur ces données collectées est en cours de développement.&nbsp;&nbsp;</p>



<p>Il sera possible de faire des requêtes sur ces données (en KQL) grâce à Microsoft Intune Advanced Analytics D (disponible dans la Microsoft Intune Suite).&nbsp;&nbsp;</p>



<p>Pour plus d’infos : <a href="https://techcommunity.microsoft.com/blog/microsoftendpointmanagerblog/device-hardware-inventory-is-coming-soon-to-microsoft-intune/4238042" target="_blank" rel="noreferrer noopener">Device hardware inventory is coming soon to Microsoft Intune &#8211; Microsoft Intune Blog</a>&nbsp;</p>



<p>Pour finir, cette fonctionnalité sera portée également sur les environnements Apple et Android courant 2025.&nbsp;</p>



<h3 class="wp-block-heading">Advanced Analytics extension&nbsp;</h3>



<p>Trouver les informations dont vous avez besoin quand vous en avez besoin ! C’est ce que Microsoft promet avec les nouveautés ajoutées à Advanced Analytics qui est disponible dans la Microsoft Intune Suite.&nbsp;</p>



<p>Il sera possible de requêter un poste via Device Query en temps réel et de réaliser des actions directement depuis la même fenêtre (exemple : lancer un scan antivirus ou planifier un redémarrage).&nbsp;&nbsp;</p>



<figure class="wp-block-image size-full is-resized"><img width="1096" height="733" alt="Capture D'écran 2024 11 20 072506" class="wp-image-12389" style="width:1000px; aspect-ratio: 1096/733" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506.png 1096w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506-300x201.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506-1024x685.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506-768x514.png 768w" sizes="(max-width: 1096px) 100vw, 1096px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506.png?format=avif&width=1096&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506.png?format=avif&width=1096&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506.png?format=avif&width=1644&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506.png?format=avif&width=2192&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506.png?format=avif&width=3288&org_if_sml=1 3x" sizes="100vw" width="1096" height="733"><noscript><img width="1096" height="733" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506.png" alt="Capture D'écran 2024 11 20 072506" class="wp-image-12389" style="width:1000px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506.png 1096w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506-300x201.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506-1024x685.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506-768x514.png 768w" sizes="(max-width: 1096px) 100vw, 1096px" / width="1096" height="733"></noscript></figure>



<p>La grosse avancée reste sur le fait de pouvoir requêter l’entièreté des postes afin, par exemple, d’identifier une problématique globale. Il sera aussi possible dans un futur proche d’exécuter des actions sur un groupe de périphériques (multi-devices).&nbsp;</p>



<p>Vous ajoutez à cela une dose de Microsoft Copilot, et vous obtenez un allié qui vous permettra de gagner du temps et d’être plus efficace lors de vos sessions de troubleshooting.&nbsp;</p>



<p>Copilot pourra aussi vous servir dans l’analyse d’impacts et de risques lors de la mise en place de configuration.&nbsp;&nbsp;</p>



<p>Pour plus d’infos : <a href="https://techcommunity.microsoft.com/blog/microsoftendpointmanagerblog/transforming-endpoint-management-with-copilot-in-intune/4303870" target="_blank" rel="noreferrer noopener">Transforming endpoint management with Copilot in Intune | Microsoft Community Hub</a>&nbsp;</p>



<figure class="wp-block-image size-full"><a href="https://synapsys-groupe.com/ressources/gestion-windows-intune/"><img width="908" height="408" alt="Cta Livre Blanc Windows Intune" class="wp-image-18691" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png" alt="Cta Livre Blanc Windows Intune" class="wp-image-18691" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h3 class="wp-block-heading">Extension du support des périphériques Apple&nbsp;&nbsp;</h3>



<p>Microsoft continue ses investissements massifs sur Microsoft Intune avec le support des périphériques VisionOS et tvOS en ce début d’année 2025.&nbsp;</p>



<p>Cela marque un tournant dans la gestion de l’environnement Apple par Microsoft Intune qui, par ses nombreuses évolutions ces derniers mois, rattrape le retard qu’il peut avoir face à ses concurrents sur cette partie.&nbsp;&nbsp;</p>



<p>Microsoft montre aussi qu’Intune est prêt à s’adapter aux besoins de toutes les entreprises en matière de gestion de périphériques.&nbsp;&nbsp;</p>



<p>À noter également, la prise en charge des stratégies de protection d’applications (pour Teams à partir de novembre 2024, la suite Microsoft 365 à partir de début 2025) sur les appareils VisionOS. Cela permet de garantir la conformité et la sécurité de ces appareils pour que les utilisateurs puissent en exploiter tout leur potentiel sans craindre pour la sécurité des données de leur organisation.&nbsp;&nbsp;</p>



<h3 class="wp-block-heading">Windows 365 Link&nbsp;</h3>



<p>Microsoft a annoncé l&rsquo;arrivée de Windows 365 Link, un boitier permettant de se connecter simplement à <a href="https://synapsys-groupe.com/blog/introduction-windows-365-pc-cloud/" target="_blank" rel="noreferrer noopener">son environnement de travail Windows 365</a>.&nbsp;&nbsp;</p>



<figure class="wp-block-image size-full is-resized"><img width="960" height="506" alt="Capture D'écran 2024 11 21 104133" class="wp-image-12390" style="width:1000px; aspect-ratio: 960/506" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133.png 960w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133-300x158.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133-768x405.png 768w" sizes="(max-width: 960px) 100vw, 960px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133.png?format=avif&width=960&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133.png?format=avif&width=960&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133.png?format=avif&width=1440&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133.png?format=avif&width=1920&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133.png?format=avif&width=2880&org_if_sml=1 3x" sizes="100vw" width="960" height="506"><noscript><img width="960" height="506" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133.png" alt="Capture D'écran 2024 11 21 104133" class="wp-image-12390" style="width:1000px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133.png 960w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133-300x158.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133-768x405.png 768w" sizes="(max-width: 960px) 100vw, 960px" / width="960" height="506"></noscript></figure>



<p>Ce petit boitier est entièrement sécurisé et permet d’optimiser la connexion à son environnement 365. Aucune donnée utilisateur ni donnée d’identification ne sont stockées.&nbsp;&nbsp;</p>



<p>L’authentification MFA et/ou passwordless est prise en charge.&nbsp;</p>



<p>Le tout est gérable bien entendu par Microsoft Intune.&nbsp;&nbsp;</p>



<p>Le lancement est prévu pour avril 2025 à un prix de 349$.&nbsp;</p>



<p>Pour plus d’infos : <a href="https://techcommunity.microsoft.com/blog/windows-itpro-blog/windows-365-link%E2%80%94the-first-cloud-pc-device-for-windows-365/4302687" target="_blank" rel="noreferrer noopener">Windows 365 Link—the first Cloud PC device &#8211; Windows IT Pro Blog</a>&nbsp;</p>



<h3 class="wp-block-heading">Autres nouveautés&nbsp;</h3>



<p>Au rayon des autres nouveautés, on peut noter :&nbsp;</p>



<ul class="wp-block-list">
<li>Le déploiement des certificats sur MacOS directement dans le trousseau utilisateur&nbsp;&nbsp;</li>



<li>Le support des OS ARM64 par EPM (Endpoint Privilege Management)</li>
</ul>



<p>Pour retrouver un récapitulatif global des annonces liées à Microsoft Intune, suivez ce guide : <a href="https://techcommunity.microsoft.com/blog/microsoftendpointmanagerblog/microsoft-intune-news-at-microsoft-ignite-2024/4303712" target="_blank" rel="noreferrer noopener">Microsoft Intune news at Microsoft Ignite 2024 | Microsoft Community Hub</a>&nbsp;</p>



<h2 class="wp-block-heading">Microsoft Ignite 2024 : annonces autour de Windows</h2>



<h3 class="wp-block-heading">Windows Hotpatching&nbsp;</h3>



<p>Microsoft a annoncé une évolution importante apportée uniquement aux possesseurs de <strong>Windows 11 Entreprise (à partir de 24H2)</strong>.</p>



<figure class="wp-block-image size-full"><img width="326" height="94" alt="Capture D'écran 2024 11 21 111201" class="wp-image-12391" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-111201.png 326w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-111201-300x87.png 300w" sizes="(max-width: 326px) 100vw, 326px" / style="aspect-ratio: 326/94" loading="lazy" src="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-21-111201.png?format=avif&width=326&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-21-111201.png?format=avif&width=326&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-21-111201.png?format=avif&width=489&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-21-111201.png?format=avif&width=652&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-21-111201.png?format=avif&width=978&org_if_sml=1 3x" sizes="100vw" width="326" height="94"><noscript><img width="326" height="94" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-111201.png" alt="Capture D'écran 2024 11 21 111201" class="wp-image-12391" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-111201.png 326w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-111201-300x87.png 300w" sizes="(max-width: 326px) 100vw, 326px" / width="326" height="94"></noscript></figure>



<p>Vous en avez assez d’entendre vos utilisateurs se plaindre des redémarrages parfois longs pour appliquer les mises à jour de sécurité ? Cette évolution est pour vous.&nbsp;</p>



<p>Disponible en préversion publique, la fonction « Hotpatching » va permettre d’installer les mises à jour de sécurité à chaud, c’est-à-dire qu’il ne sera pas nécessaire de redémarrer la machine après l’installation de celle-ci.&nbsp;</p>



<p>Déjà annoncée et disponible pour Windows Server 2025, cette fonctionnalité est une petite révolution pour le monde du Modern Workplace.&nbsp;&nbsp;</p>



<p>Comment est-ce que cela fonctionne ? Un redémarrage sera uniquement demandé après l’installation des mises à jour du premier mois de chaque trimestre qui contiendront les dernières corrections de sécurité notamment.&nbsp;&nbsp;</p>



<p>Cette fonctionnalité permettra d’améliorer la posture sécurité du poste de travail et la productivité des utilisateurs.&nbsp;&nbsp;</p>



<p>Pour en savoir plus : <a href="https://techcommunity.microsoft.com/blog/windows-itpro-blog/hotpatch-for-client-comes-to-windows-11-enterprise/4302717" target="_blank" rel="noreferrer noopener">Hotpatch for client comes to Windows 11 &#8211; Windows IT Pro Blog</a>&nbsp;</p>



<h3 class="wp-block-heading">Administrator Protection&nbsp;</h3>



<p>Avec « Administrator Protection » sous Windows 11, Microsoft applique le principe du « least privilege » déjà bien connu. L’importance de maintenir une posture sécurité importante ne peut plus être sous-estimée dans notre monde IT actuel. Les privilèges administrateurs représentent un vecteur d’attaque important et Microsoft apporte une réponse grâce à cette fonctionnalité.&nbsp;&nbsp;</p>



<figure class="wp-block-image size-full is-resized"><img width="3837" height="2145" alt="Image1" class="wp-image-12392" style="width:1000px; aspect-ratio: 3837/2145" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/image1.png 3837w, https://synapsys-groupe.com/wp-content/uploads/2024/11/image1-300x168.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/image1-1024x572.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/image1-768x429.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/image1-1536x859.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/11/image1-2048x1145.png 2048w" sizes="(max-width: 3837px) 100vw, 3837px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/11/image1.png?format=avif&width=3837&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/image1.png?format=avif&width=3837&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/11/image1.png?format=avif&width=5755&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/11/image1.png?format=avif&width=7674&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/11/image1.png?format=avif&width=11511&org_if_sml=1 3x" sizes="100vw" width="3837" height="2145"><noscript><img width="3837" height="2145" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/image1.png" alt="Image1" class="wp-image-12392" style="width:1000px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/image1.png 3837w, https://synapsys-groupe.com/wp-content/uploads/2024/11/image1-300x168.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/image1-1024x572.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/image1-768x429.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/image1-1536x859.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/11/image1-2048x1145.png 2048w" sizes="(max-width: 3837px) 100vw, 3837px" / width="3837" height="2145"></noscript></figure>



<p>Avec Administrator Protection, Microsoft engage une transformation du rôle « Administrateur » du poste de travail. Cette fonctionnalité vise avant tout à protéger les utilisateurs.&nbsp;</p>



<p>Elle repose sur les principes suivants :&nbsp;</p>



<ul class="wp-block-list">
<li>&nbsp;« Just in Time elevation » pour que cette élévation soit temporaire le temps d’effectuer une opération nécessitant ce type de privilège (installation d’applications par exemple)</li>



<li>Séparation des profils (conteneurisation)</li>



<li>Pas d’élévation automatique (intégration de Windows Hello)</li>



<li>Flexibilité (limiter l’accès de manière granulaire aux applications autorisées)</li>
</ul>



<p>Cette fonctionnalité est pour l’instant uniquement disponible en test via le canal Insider. Le tout sera configurable par Microsoft Intune.&nbsp;</p>



<p>Pour plus d’infos : <a href="https://techcommunity.microsoft.com/blog/windows-itpro-blog/administrator-protection-on-windows-11/4303482" target="_blank" rel="noreferrer noopener">Administrator protection on Windows 11 | Microsoft Community Hub</a>&nbsp;</p>



<h3 class="wp-block-heading">Quick Machine Recovery&nbsp;</h3>



<p>Le 19 juillet dernier et suite à une mise à jour défaillante de la solution de sécurité CrowdStrike, des millions de PC dans le monde entier ont été victimes d’une panne.&nbsp;&nbsp;</p>



<p>Microsoft va mettre en place début 2025 via le canal Insider une fonctionnalité nommée « Quick Machine Recovery » qui permettra à nous, administrateurs, d’appliquer des mises à jour (sur site ou à distance) Windows Update sur des machines même si elles ne sont plus en capacité de démarrer.&nbsp;</p>



<p>Rendez-vous en 2025 pour connaitre plus de détails sur ce qui s’annonce prometteur.&nbsp;</p>



<h3 class="wp-block-heading">Du nouveau sur Universal Print&nbsp;</h3>



<p>Universal Print, l’outil cloud de gestion d’impression, continue son évolution et poursuit sa route avec deux nouvelles fonctionnalités :&nbsp;</p>



<ul class="wp-block-list">
<li>La disponibilité générale sous MacOS à partir de décembre 2024</li>



<li>La fonctionnalité « pull printing » en public preview (file d’attente d’impression que l’utilisateur peut libérer depuis n’importe quelle imprimante en scannant un QR code avec son application Microsoft 365 de manière sécurisée)</li>



<li>Il sera également possible pour un administrateur de choisir les propriétés de cette file d’impression, par exemple imprimer uniquement en noir et blanc, etc…&nbsp;</li>
</ul>



<h3 class="wp-block-heading">Windows Backup&nbsp;&nbsp;</h3>



<p>Windows Backup est un outil sorti pour le grand public courant 2024. Une version « Windows Backup for Organisations » va sortir prochainement et permettra de sauvegarder/restaurer les paramètres Windows pour les postes de travail Windows 10/11 Hybrid ou Entra ID joined.&nbsp;&nbsp;</p>



<p>Cela pourrait améliorer les processus de remplacement des postes de travail au sein des organisations.&nbsp;&nbsp;</p>



<p>Pour plus d’infos sur toutes ces annonces, rendez-vous ici : <a href="https://techcommunity.microsoft.com/blog/windows-itpro-blog/windows-ai-powered-cloud-enabled-and-secure/4299069" target="_blank" rel="noreferrer noopener">Windows news from Microsoft Ignite 2024 &#8211; Windows IT Pro Blog</a>&nbsp;</p>



<h2 class="wp-block-heading">Conclusion&nbsp;sur les annonces de la Microsoft Ignite 2024</h2>



<p>Toutes ces annonces réalisées par Microsoft pour Microsoft Intune ou Windows sont prometteuses et vont permettre aux administrateurs et aux utilisateurs de gagner en productivité sans négliger la sécurité qui fait partie des enjeux de ces prochains mois. En effet, le risque cyber pèse de plus en plus lourd et nul doute que des fonctionnalités comme Administrator Protection ou Hot Patching auront un rôle à jouer dans tout ça.&nbsp;&nbsp;</p>



<p>Si vous êtes curieux comme moi, retrouvez le « Book of News » du Microsoft Ignite qui regroupe toutes les annonces faites également dans les autres domaines et notamment autour de l’IA (Copilot). Ce dernier est concerné également par quelques nouveautés que je vous laisse découvrir par ici : <a href="https://news.microsoft.com/ignite-2024-book-of-news/" target="_blank" rel="noreferrer noopener">Microsoft Ignite 2024 Book of News</a>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft Connected Cache et Delivery Optimization : optimiser sa bande passante réseau sous Windows</title>
		<link>https://synapsys-groupe.com/blog/microsoft-connected-cache-delivery-optimization/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Wed, 20 Nov 2024 17:57:46 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=12145</guid>

					<description><![CDATA[Les mises à jour Windows, Microsoft 365 ou les applications déployées par Intune peuvent contenir des fichiers volumineux et la bande passante de votre réseau peut être impactée, ce qui peut affecter l’expérience utilisateur et les performances globales.]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Introduction à Microsoft Connected Cache&nbsp;</h2>



<p>Certains types de contenu comme les mises à jour de sécurité ou de fonctionnalités Windows, les mises à jour de la suite Microsoft 365, les applications du store Microsoft ou encore les applications Win32 déployées par Intune peuvent parfois <strong>contenir</strong> <strong>des fichiers volumineux</strong>.&nbsp;</p>



<p>Le téléchargement de ces contenus peut <strong>consommer de la bande passante réseau</strong> sur les appareils qui les reçoivent, provoquer des congestions sur les sites/pays où la bande passante Internet peut être faible et ainsi <strong>dégrader le service aux utilisateurs finaux</strong>.&nbsp;</p>



<p>Pour répondre à ces besoins, Microsoft a sorti avec Windows 10, en 2015 une fonctionnalité appelée <strong>Delivery Optimization</strong>. Une fonctionnalité qui vient un peu en remplacement de Branchcache que l’on a pu connaitre à l’époque de Windows 7 / Windows 8.1.&nbsp;</p>



<p>L’objectif principal de cette fonctionnalité est de garantir que les déploiements en cours n’aient pas d’impact sur le réseau de l’entreprise pour garantir un niveau de service optimal à d’autres services comme Microsoft Teams ou autres solutions de visioconférence, par exemple en utilisant un mécanisme de type P2P local.&nbsp;</p>



<p>Nous allons vous donner dans cet article quelques éléments qui vous permettront de définir la meilleure stratégie à adopter.&nbsp;</p>



<p>En parallèle, Microsoft a annoncé ces derniers jours la sortie de <strong>« Microsoft Connected Cache » </strong>qui vient en complément de Delivery Optimization.&nbsp;</p>



<p><strong>A lire également :</strong> <a href="https://synapsys-groupe.com/blog/alternatives-wsus/" target="_blank" rel="noreferrer noopener">Fin de Windows Server Update Services : quelles sont les alternatives&nbsp;?</a></p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image size-large"><a href="https://synapsys-groupe.com/ressources/sccm-intune-adopter-migrer-conserver/" target="_blank" rel="noreferrer noopener"><img width="908" height="408" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Découverte rapide de Microsoft Connected Cache&nbsp;</h2>



<p>Auparavant réservé aux utilisateurs de SCCM (System Center Configuration Manager), Microsoft a annoncé fin octobre <strong>une preview publique de Microsoft Connected Cache pour les entreprises utilisant Intune</strong>.&nbsp;&nbsp;</p>



<p>La mise en place d’un serveur Microsoft Connected Cache vient en <strong>complément</strong> de Delivery Optimization et permet de répondre aux demandes de contenu via Delivery Optimization via celui-ci, plutôt que de passer par le cloud en sollicitant les serveurs Microsoft.&nbsp;&nbsp;</p>



<p>La fonctionnalité peut être gérée à partir du portail d’administration Azure ou via Azure CLI. Il n’y a aucun surcoût à prévoir pour la partie Azure, le coût viendra juste des ressources matérielles dédiées à vos serveurs.&nbsp;&nbsp;</p>



<p>Elle peut être déployée sur autant de machines virtuelles que nécessaire sur les systèmes d’exploitation suivants : Windows, Windows Server, Linux (Ubuntu ou Red Hat Entreprise) dans votre environnement. C’est vous qui choisissez l’emplacement en fonction du trafic et de la localisation de vos postes de travail. L’idée est qu’il soit proche de la zone à cibler. Le déploiement peut se faire en mono ou multi site.&nbsp;&nbsp;</p>



<p>Microsoft Connected Cache pour entreprise est disponible pour tous les clients Windows Entreprise E3 ou E5.&nbsp;</p>



<p>Vous retrouverez ci-dessous les scénarios et contenus pris en charge par un serveur « Connected Cache ».&nbsp;</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>Scénario pris en charge</th><th>Contenu pris en charge</th></tr></thead><tbody><tr><td>Préprovisionning Autopilot.</td><td>Mises à jour de fonctionnalités et de qualité Windows. Mises à jour de définitions Windows Defender.</td></tr><tr><td>Clients cogérés par SCCM et Intune pour qui les flux de travail « Windows Update » et « Win32Apps » sont basculés sur Intune.</td><td>Installation et mises à jour des applications Microsoft 365 en mode « click to run ».</td></tr><tr><td>Postes gérés uniquement par Intune only.</td><td>Installation et mises à jour d’applications clientes venant d’Intune ou du Microsoft Store.&nbsp;</td></tr></tbody></table></figure>



<figure class="wp-block-image size-full is-resized"><img width="1188" height="868" alt="Fonctionnement Microsoft Connected Cache" class="wp-image-12243" style="width:727px;height:auto; aspect-ratio: 1188/868" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228.jpg 1188w, https://synapsys-groupe.com/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228-300x219.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228-1024x748.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228-768x561.jpg 768w" sizes="(max-width: 1188px) 100vw, 1188px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228.jpg?format=avif&width=1188&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228.jpg?format=avif&width=1188&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228.jpg?format=avif&width=1782&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228.jpg?format=avif&width=2376&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228.jpg?format=avif&width=3564&org_if_sml=1 3x" sizes="100vw" width="1188" height="868"><noscript><img width="1188" height="868" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228.jpg" alt="Fonctionnement Microsoft Connected Cache" class="wp-image-12243" style="width:727px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228.jpg 1188w, https://synapsys-groupe.com/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228-300x219.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228-1024x748.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228-768x561.jpg 768w" sizes="(max-width: 1188px) 100vw, 1188px" / width="1188" height="868"></noscript><figcaption class="wp-element-caption"><em>Source : Microsoft</em></figcaption></figure>



<p>On peut remarquer la partie configuration et gestion du serveur « Connected Cache » sur la droite avec une gestion totale via le portail de gestion Azure.&nbsp;&nbsp;</p>



<p>Sur la gauche, la partie « poste de travail » où on peut voir (numéro 5), le poste qui va requêter le serveur Connected Cache pour récupérer son contenu : s’il n’est pas disponible, il ira le chercher sur le CDN Microsoft (numéro 6).</p>



<p>Pour indiquer à vos postes de travail de se référer à un serveur Connected Cache, vous avez juste à indiquer son IP/Nom DNS dans la stratégie Delivery Optimization.&nbsp;&nbsp;</p>



<p>Pour en savoir plus sur l’installation et la configuration d’un serveur « Microsoft Connected Cache », je vous conseille de suivre <a href="https://learn.microsoft.com/fr-fr/windows/deployment/do/mcc-ent-create-resource-and-cache?tabs=portal" target="_blank" rel="noreferrer noopener">ce lien</a>.</p>



<p>Pour finir, les clients Microsoft qui utilisent cette solution ont pu réaliser des économies de plus de 90% de la bande passante sur des scénarios comme une migration vers Windows 11 ou le déploiement des mises à jour de sécurité Windows.&nbsp;&nbsp;</p>



<p>Vous pouvez suivre assez simplement les métriques et les performances de Connected Cache depuis le portail Azure.&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="430" alt="Mcc Ent Key Metric Charts" class="wp-image-12155" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-1024x430.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-300x126.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-768x323.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/mcc-ent-key-metric-charts.png 1030w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/430" loading="lazy" src="/ai-img/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-1024x430.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-1024x430.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-1024x430.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-1024x430.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-1024x430.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="430"><noscript><img width="1024" height="430" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-1024x430.png" alt="Mcc Ent Key Metric Charts" class="wp-image-12155" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-1024x430.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-300x126.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-768x323.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/mcc-ent-key-metric-charts.png 1030w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="430"></noscript></figure>



<p>La sortie de cette fonctionnalité pourrait permettre à certaines organisations d’entamer la transition vers le modern management et ainsi penser à décommissionner, par exemple, leur infrastructure SCCM.&nbsp;</p>



<h2 class="wp-block-heading">Découverte rapide de Delivery Optimization</h2>



<p>Delivery Optimization est une fonctionnalité de base de Windows 10 et Windows 11 conçue notamment pour améliorer l’efficacité du téléchargement de contenu comme les mises à jour Windows qui peuvent être parfois volumineuses, même si Microsoft a travaillé ces dernières années pour en réduire le poids.&nbsp;</p>



<p>Comme annoncé un peu plus haut, l’objectif principal de cette fonctionnalité est de réduire la consommation de bande passante en permettant aux postes de travail présents au sein de votre réseau d’entreprise de télécharger le contenu Microsoft à partir d’autres sources qu’Internet : les postes de travail du même réseau local ou via un serveur « Microsoft Connected Cache » dédié comme annoncé plus haut.&nbsp;</p>



<p>Il permet également d’accroitre la vitesse de téléchargement en téléchargeant le contenu depuis plusieurs sources en simultané (exemple : plusieurs postes de travail). Le tout dans un environnement sécurisé (vérification de l’authenticité / utilisation de hash), l’authenticité est vérifiée lors du téléchargement et juste avant l’installation.</p>



<p>Delivery Optimization ne peut pas être utilisée pour télécharger ou envoyer du contenu personnel. Aussi, aucun accès aux fichiers ou dossiers personnels des utilisateurs n’est possible.&nbsp;</p>



<p>Pour finir, la configuration de cette fonctionnalité se fait de manière simple et reste flexible pour répondre aux besoins de votre environnement. Il existe également de nombreux moyens pour monitorer l’économie de bande passante réalisée suite à la mise en place de Delivery Optimization.&nbsp;</p>



<h3 class="wp-block-heading">Eléments à prendre en compte lors de l’élaboration d’une stratégie Delivery Optimization</h3>



<p><strong>1. Réseau</strong></p>



<figure class="wp-block-image size-large"><img width="1024" height="356" alt="Do Setup Allow Communication" class="wp-image-12156" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication-1024x356.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication-300x104.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication-768x267.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication-1536x534.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication.png 1550w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/356" loading="lazy" src="/ai-img/wp-content/uploads/2024/11/do-setup-allow-communication-1024x356.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/do-setup-allow-communication-1024x356.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/11/do-setup-allow-communication-1024x356.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/11/do-setup-allow-communication-1024x356.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/11/do-setup-allow-communication-1024x356.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="356"><noscript><img width="1024" height="356" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication-1024x356.png" alt="Do Setup Allow Communication" class="wp-image-12156" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication-1024x356.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication-300x104.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication-768x267.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication-1536x534.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication.png 1550w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="356"></noscript><figcaption class="wp-element-caption"><em>Source : Microsoft Learn</em></figcaption></figure>



<p>Selon votre environnement réseau (proxy / firewall), des ajustements seront nécessaires afin d’autoriser le service à fonctionner de manière optimale.&nbsp;&nbsp;</p>



<ul class="wp-block-list">
<li>Côté Firewall : Des ouvertures de flux vers les URL du service sont nécessaires, notamment vers ces URL&nbsp;</li>
</ul>



<figure class="wp-block-image size-full"><img width="498" height="238" alt="Capture D'écran 2024 11 13 133336" class="wp-image-12157" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-133336.png 498w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-133336-300x143.png 300w" sizes="(max-width: 498px) 100vw, 498px" / style="aspect-ratio: 498/238" loading="lazy" src="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-133336.png?format=avif&width=498&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-133336.png?format=avif&width=498&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-133336.png?format=avif&width=747&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-133336.png?format=avif&width=996&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-133336.png?format=avif&width=1494&org_if_sml=1 3x" sizes="100vw" width="498" height="238"><noscript><img width="498" height="238" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-133336.png" alt="Capture D'écran 2024 11 13 133336" class="wp-image-12157" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-133336.png 498w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-133336-300x143.png 300w" sizes="(max-width: 498px) 100vw, 498px" / width="498" height="238"></noscript></figure>



<ul class="wp-block-list">
<li>Delivery Optimization utilise le port 7680 pour la communication, il faudra s’assurer que ce port ne soit pas bloqué sur le firewall de vos postes de travail.&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li>Coté proxy : Si votre organisation utilise un proxy Cloud (Type Zscaler), il est recommandé de mettre un bypass au moins sur l’URL * .prod.do.dsp.mp.microsoft.com (Par exemple dans un proxy pac Zscaler, ajouter ceci pour le bypass : shExpMatch(host, « *.prod.do.dsp.mp.microsoft.com »)).</li>
</ul>



<p><strong>2. Topologie</strong></p>



<figure class="wp-block-image size-large"><img width="1024" height="461" alt="Do Setup Network Topology" class="wp-image-12158" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology-1024x461.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology-768x346.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology-1536x691.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology.png 1549w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/461" loading="lazy" src="/ai-img/wp-content/uploads/2024/11/do-setup-network-topology-1024x461.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/do-setup-network-topology-1024x461.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/11/do-setup-network-topology-1024x461.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/11/do-setup-network-topology-1024x461.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/11/do-setup-network-topology-1024x461.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="461"><noscript><img width="1024" height="461" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology-1024x461.png" alt="Do Setup Network Topology" class="wp-image-12158" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology-1024x461.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology-768x346.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology-1536x691.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology.png 1549w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="461"></noscript><figcaption class="wp-element-caption"><em>Source : Microsoft Learn</em></figcaption></figure>



<p>Selon votre environnement, il vous faudra définir la meilleure configuration à appliquer. Notamment au niveau du <strong>« Download Mode »</strong> (cela sert à déterminer la méthode de téléchargement que les clients sont autorisés à utiliser).&nbsp;</p>



<p>Les deux modes les plus couramment utilisés sont le 1 et 2, si vous utilisez le mode 2 (Peering http across private group), il vous faudra définir un « Group ID Source », c’est ce qui permettra de grouper vos périphériques par un critère qui peut être un site AD ou une option DHCP. Les postes téléchargeront leurs sources dans ce groupe spécifique.&nbsp;&nbsp;</p>



<p>Par exemple, pour utiliser les options DHCP, sur un site spécifique, il vous faudra créer un GUID et distribuer ce GUID via l’option 234 de votre serveur DHCP. On pourrait donc imaginer la création d’un GUID pour chaque site et donc répartir les groupes ainsi.&nbsp;</p>



<p>La configuration de votre profil ressemblerait donc à ceci :&nbsp;</p>



<figure class="wp-block-image size-full"><img width="655" height="302" alt="Capture D'écran 2024 11 13 140321" class="wp-image-12159" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-140321.png 655w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-140321-300x138.png 300w" sizes="(max-width: 655px) 100vw, 655px" / style="aspect-ratio: 655/302" loading="lazy" src="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-140321.png?format=avif&width=655&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-140321.png?format=avif&width=655&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-140321.png?format=avif&width=982&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-140321.png?format=avif&width=1310&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-140321.png?format=avif&width=1965&org_if_sml=1 3x" sizes="100vw" width="655" height="302"><noscript><img width="655" height="302" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-140321.png" alt="Capture D'écran 2024 11 13 140321" class="wp-image-12159" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-140321.png 655w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-140321-300x138.png 300w" sizes="(max-width: 655px) 100vw, 655px" / width="655" height="302"></noscript></figure>



<p>À savoir que, par défaut et recommandé par Microsoft, Delivery Optimization est désactivée lorsqu’un utilisateur se connecte à travers un réseau VPN. Il est possible au travers de la configuration de forcer la désactivation ou de l’activer malgré tout si nécessaire.&nbsp;</p>



<p><strong>3. Performances du système</strong></p>



<figure class="wp-block-image size-large"><img width="1024" height="164" alt="Do Setup System Resources" class="wp-image-12160" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources-1024x164.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources-300x48.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources-768x123.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources-1536x246.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources.png 1552w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/164" loading="lazy" src="/ai-img/wp-content/uploads/2024/11/do-setup-system-resources-1024x164.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/do-setup-system-resources-1024x164.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/11/do-setup-system-resources-1024x164.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/11/do-setup-system-resources-1024x164.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/11/do-setup-system-resources-1024x164.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="164"><noscript><img width="1024" height="164" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources-1024x164.png" alt="Do Setup System Resources" class="wp-image-12160" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources-1024x164.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources-300x48.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources-768x123.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources-1536x246.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources.png 1552w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="164"></noscript><figcaption class="wp-element-caption"><em>Source : Microsoft Learn</em></figcaption></figure>



<p>D’autres critères sont également à prendre en compte comme :&nbsp;&nbsp;</p>



<ul class="wp-block-list">
<li>Le minimum d’espace disque disponible pour utiliser Delivery Optimization&nbsp;</li>



<li>Le minimum de mémoire RAM disponible&nbsp;</li>



<li>La taille du cache réservé à Delivery Optimization&nbsp;&nbsp;</li>



<li>Définir une stratégie d’optimization de la bande passante (en % ou en vitesse)&nbsp;&nbsp;</li>
</ul>



<p>Vous retrouverez dans ce <a href="https://learn.microsoft.com/en-us/windows/deployment/do/waas-delivery-optimization-reference" target="_blank" rel="noreferrer noopener">lien Microsoft</a>, un guide de référence sur tout le paramétrage disponible sur cette fonctionnalité.&nbsp;&nbsp;</p>



<h3 class="wp-block-heading">Surveillance et monitoring</h3>



<p>La mise en place des rapports Windows Update for Business vous permet d’avoir une vision complète sur l’efficacité de Delivery Optimization.&nbsp;&nbsp;</p>



<figure class="wp-block-image size-full"><img width="904" height="458" alt="Capture D'écran 2024 11 13 141628" class="wp-image-12161" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628.png 904w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628-300x152.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628-768x389.png 768w" sizes="(max-width: 904px) 100vw, 904px" / style="aspect-ratio: 904/458" loading="lazy" src="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628.png?format=avif&width=904&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628.png?format=avif&width=904&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628.png?format=avif&width=1356&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628.png?format=avif&width=1808&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628.png?format=avif&width=2712&org_if_sml=1 3x" sizes="100vw" width="904" height="458"><noscript><img width="904" height="458" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628.png" alt="Capture D'écran 2024 11 13 141628" class="wp-image-12161" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628.png 904w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628-300x152.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628-768x389.png 768w" sizes="(max-width: 904px) 100vw, 904px" / width="904" height="458"></noscript></figure>



<p>Il existe aussi quelques cmdlet Powershell comme Get-DeliveryOptimizationStatus qui vous permettent sur un poste de monitorer en temps réel le nombre de données envoyées et reçues.&nbsp;</p>



<h2 class="wp-block-heading">Pourquoi combiner Microsoft Connected Cache et Delivery Optimization&nbsp;?</h2>



<p>La mise en place conjointe de Microsoft Connected Cache et de Delivery Optimization peut permettre à une organisation d’économiser une énorme partie de bande passante (les premiers retours vont de l’ordre de 90 à 95%). Imaginez cela à une plus large échelle, cela peut changer la donne.</p>



<p>Selon les besoins, la mise en place uniquement de Delivery Optimization peut couvrir une bonne partie des besoins et ainsi permettre d’optimiser les performances de votre réseau.&nbsp;</p>



<p>La gestion et la mise en place de l’une et/ou l’autre des fonctionnalités se fait assez rapidement pour des résultats immédiats. On ne peut pas imaginer le volume de données qui transitent par nos postes de travail entre les déploiements applicatifs, les mises à jour des applications Windows ou autres.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Fin de Windows Server Update Services : quelles sont les alternatives ?</title>
		<link>https://synapsys-groupe.com/blog/alternatives-wsus/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Wed, 30 Oct 2024 07:27:07 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=11854</guid>

					<description><![CDATA[Microsoft a annoncé le 20 septembre dernier la dépréciation de Windows Server Update Services (WSUS) à compter de Windows Server 2025. Nous décryptons dans cet article les impacts de cette annonce pour les utilisateurs. Pour être plus précis, Microsoft n’investira plus dans de nouvelles fonctionnalités, ne prendra plus en charge aucune demande d’évolution, mais les [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Microsoft a annoncé le 20 septembre dernier la <strong>dépréciation de Windows Server Update Services</strong> (WSUS) à compter de Windows Server 2025. Nous décryptons dans cet article les impacts de cette annonce pour les utilisateurs.</p>



<p>Pour être plus précis, Microsoft n’investira plus dans de nouvelles fonctionnalités, ne prendra plus en charge aucune demande d’évolution, mais les fonctionnalités actuelles et la publication des mises à jour de sécurité, quant à elle, sera toujours opérationnelle via ce canal.</p>



<p>Microsoft précise également qu’il n’existe actuellement aucun plan pour supprimer WSUS des versions de Windows Server (y compris Windows Server 2025). Microsoft continuera à s’assurer que la fonctionnalité WSUS telle qu’elle existe aujourd’hui fonctionne et les problèmes qui pourraient arriver seront bien entendus pris en charge.</p>



<p>La vision de Microsoft sur le sujet est très claire et pousse vers l’utilisation des services cloud. Nous allons voir dans cet article les alternatives possibles à WSUS pour le périmètre poste de travail et serveur, mais tout d’abord un peu d’historique sur WSUS.</p>



<figure class="wp-block-image size-full"><a href="https://synapsys-groupe.com/ressources/gestion-windows-intune/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Guide sur la gestion du parc Windows dans Intune" class="wp-image-19205" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-guide-windows-parc-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-guide-windows-parc-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png" alt="Guide sur la gestion du parc Windows dans Intune" class="wp-image-19205" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-guide-windows-parc-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-guide-windows-parc-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Qu&rsquo;est-ce que Windows Server Update Services ?</h2>



<p>Windows Server Update Services est un rôle intégré à Windows Server depuis 2005. </p>



<p>Il permet de gérer la distribution des mises à jour des produits Microsoft (Windows, Windows Server, Office) sur différents périmètres (poste de travail, serveur). Il offre un contrôle granulaire sur les mises à jour, permettant d&rsquo;approuver ou de refuser les mises à jour, de forcer les dates d&rsquo;installation et de générer des rapports détaillés sur la conformité des mises à jour de votre parc. C&rsquo;est une <strong>fonctionnalité gratuite</strong> qui est intégrée à Windows Server qui lui est bien entendu sous licence.</p>



<p>Outre le coût, WSUS permet d’avoir un contrôle granulaire sur l’approbation et la planification de l’installation des mises à jour. Cependant, une infrastructure WSUS réclame beaucoup de maintenance, d’optimisation et est limitée techniquement par rapport aux solutions cloud, notamment en termes d’automatisation.</p>



<h2 class="wp-block-heading">Quel avenir pour WSUS ?</h2>



<p>Comme indiqué un peu plus haut, Microsoft encourage les organisations à entamer une transition vers ses outils de gestion cloud. Généralement, ces outils offrent des fonctionnalités avancées et un meilleur reporting que WSUS.</p>



<p>D’autres aspects sont également à prendre en compte lors du changement d’un outil tel que WSUS&nbsp;:</p>



<ul class="wp-block-list">
<li><strong>Investissement </strong>: beaucoup d’organisations ont investi dans une infrastructure WSUS. Un investissement sera sans doute nécessaire pour la transition vers un outil cloud (licences, matériel).</li>



<li><strong>Coût&nbsp;</strong>: Le passage de WSUS vers une nouvelle solution pourrait entraîner une augmentation des coûts, tant en termes d’efforts de migration que de licensing pour les services cloud.</li>



<li><strong>Sécurité&nbsp;</strong>: Il est important de s’assurer que les correctifs de sécurité soient déployés efficacement. Il est aussi crucial de connaître le niveau de conformité de son parc informatique dans le but de voir si les éventuelles failles de sécurité sont bien corrigées.</li>
</ul>



<h2 class="wp-block-heading">Alternatives à WSUS pour le périmètre poste de travail</h2>



<p>Si vous disposez d’une infrastructure Microsoft Configuration Manager et que vous l’utilisez pour mettre à jour vos postes de travail, pas de panique, vous pouvez toujours passer par ce biais. La dépréciation de WSUS n’aura aucun impact sur ce produit, même si Microsoft recommande une transition vers <strong>Windows Update for Business / Windows Autopatch avec Microsoft Intune.</strong></p>



<p>Nous allons faire un zoom rapide sur chacune des fonctionnalités que Microsoft propose en remplacement de WSUS pour ce périmètre.</p>



<h3 class="wp-block-heading">Zoom sur Windows Update for Business</h3>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="800" height="450" alt="Waas Wufb Fast Ring - Windows Update for Business Workflow" class="wp-image-11865" style="width:auto;height:300px; aspect-ratio: 800/450" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/waas-wufb-fast-ring.png 800w, https://synapsys-groupe.com/wp-content/uploads/2024/10/waas-wufb-fast-ring-300x169.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/waas-wufb-fast-ring-768x432.png 768w" sizes="(max-width: 800px) 100vw, 800px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/10/waas-wufb-fast-ring.png?format=avif&width=800&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/10/waas-wufb-fast-ring.png?format=avif&width=800&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/10/waas-wufb-fast-ring.png?format=avif&width=1200&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/10/waas-wufb-fast-ring.png?format=avif&width=1600&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/10/waas-wufb-fast-ring.png?format=avif&width=2400&org_if_sml=1 3x" sizes="100vw" width="800" height="450"><noscript><img width="800" height="450" src="https://synapsys-groupe.com/wp-content/uploads/2024/10/waas-wufb-fast-ring.png" alt="Waas Wufb Fast Ring - Windows Update for Business Workflow" class="wp-image-11865" style="width:auto;height:300px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/waas-wufb-fast-ring.png 800w, https://synapsys-groupe.com/wp-content/uploads/2024/10/waas-wufb-fast-ring-300x169.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/waas-wufb-fast-ring-768x432.png 768w" sizes="(max-width: 800px) 100vw, 800px" / width="800" height="450"></noscript></figure>



<p>Windows Update for Business est un service gratuit disponible pour les éditions suivantes de Windows 10 et Windows 11 :</p>



<ul class="wp-block-list">
<li>Pro, y compris Pro pour les stations de travail</li>



<li>Éducation</li>



<li>Entreprise</li>
</ul>



<p>Pour rappel, le 15 octobre 2025, c’est la fin de Windows 10. Pour en savoir plus sur le déploiement vers Windows 11, <a href="https://synapsys-groupe.com/blog/migration-windows-11/" target="_blank" rel="noreferrer noopener">c&rsquo;est ici</a>.</p>



<p>Il permet de maintenir les postes de travail Windows à jour avec <strong>les dernières mises à jour de sécurité et de fonctionnalités Windows</strong> en se connectant directement au service Windows Update.</p>



<p>Les stratégies nécessaires à Windows Update for Business sont configurables via le MDM Intune, par stratégie de groupe ou encore par SCCM.</p>



<figure class="wp-block-image size-full is-resized"><img width="493" height="426" alt="Exemple stratégie Windows Update for Business" class="wp-image-11863" style="width:1300px;height:auto; aspect-ratio: 493/426" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/capture-decran-2024-10-18-163858-1.png 493w, https://synapsys-groupe.com/wp-content/uploads/2024/10/capture-decran-2024-10-18-163858-1-300x259.png 300w" sizes="(max-width: 493px) 100vw, 493px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/10/capture-decran-2024-10-18-163858-1.png?format=avif&width=493&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/10/capture-decran-2024-10-18-163858-1.png?format=avif&width=493&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/10/capture-decran-2024-10-18-163858-1.png?format=avif&width=739&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/10/capture-decran-2024-10-18-163858-1.png?format=avif&width=986&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/10/capture-decran-2024-10-18-163858-1.png?format=avif&width=1479&org_if_sml=1 3x" sizes="100vw" width="493" height="426"><noscript><img width="493" height="426" src="https://synapsys-groupe.com/wp-content/uploads/2024/10/capture-decran-2024-10-18-163858-1.png" alt="Exemple stratégie Windows Update for Business" class="wp-image-11863" style="width:1300px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/capture-decran-2024-10-18-163858-1.png 493w, https://synapsys-groupe.com/wp-content/uploads/2024/10/capture-decran-2024-10-18-163858-1-300x259.png 300w" sizes="(max-width: 493px) 100vw, 493px" / width="493" height="426"></noscript><figcaption class="wp-element-caption">Exemple d&rsquo;une stratégie Windows Update for Business</figcaption></figure>



<p>Grâce à ces stratégies, vous pourrez avoir un contrôle sur le déploiement des mises à jour de sécurité et de fonctionnalités en créant des rings regroupant plusieurs appareils et en décalant l’application des mises à jour sur ceux-ci (voir schéma ci-dessus). Vous bénéficierez également de l’expérience utilisateur «&nbsp;Windows Update&nbsp;» en ce qui concerne les notifications de redémarrage.</p>



<p>Bon à savoir&nbsp;:</p>



<ul class="wp-block-list">
<li>Vous pouvez activer également les mises à jour automatiques pour les drivers Windows et gérer leur approbation grâce à la fonctionnalité «&nbsp;Windows Driver Update Management&nbsp;» (plus d’infos : <a href="https://learn.microsoft.com/fr-fr/mem/intune/protect/windows-driver-updates-overview">stratégie de mise à jour des pilotes Windows pour les appareils Windows 10 Windows 11 dans Intune)</a>.</li>



<li>La mise à jour automatique des produits Office est également possible grâce à l’activation du paramètre «&nbsp;Microsoft Product Updates&nbsp;».</li>



<li>Si vous découvrez un problème lors du déploiement d’une mise à jour de qualité ou de fonctionnalité, il est possible de suspendre celle-ci pendant 35 jours pour empêcher d’autres appareils de l’installer jusqu’à ce que le problème soit résolu.</li>



<li>Grâce à l’activation de la fonctionnalité « Windows Update for Business reports », gardez un œil sur la conformité de vos postes de travail. C’est même interconnectable avec PowerBI pour sortir des dashboards pour les équipes sécurité (plus d&rsquo;infos : <a href="https://techcommunity.microsoft.com/t5/windows-it-pro-blog/tailor-windows-update-for-business-reports-with-power-bi/ba-p/3978975">Tailor Windows Update for Business reports with Power BI | Windows IT Pro Blog)</a></li>
</ul>



<p>Pour en savoir plus globalement sur Windows Update for Business, suivez ce guide&nbsp;: <a href="https://learn.microsoft.com/en-us/windows/deployment/update/waas-manage-updates-wufb">Windows Update for Business | Microsoft Learn</a>.</p>



<h3 class="wp-block-heading">Zoom sur Windows Autopatch</h3>



<p>Windows Autopatch est une sorte de «&nbsp;surcouche&nbsp;» à Windows Update for Business. Il automatise les mises à jour de Windows, des applications Microsoft 365, de Microsoft Edge et de Microsoft Teams dans le but d’améliorer la conformité, la sécurité et la productivité au sein de votre entreprise et libère ainsi du temps à vos équipes informatiques qui peuvent se concentrer sur d’autres tâches à plus hautes valeurs ajoutées.</p>



<figure class="wp-block-image aligncenter size-large is-resized"><img width="1024" height="872" alt="Windows Autopatch Groups : High Level Architecture Diagram" class="wp-image-11870" style="width:auto;height:500px; aspect-ratio: 1024/872" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram-1024x872.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram-300x255.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram-768x654.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram-1536x1308.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram.jpg 1589w" sizes="(max-width: 1024px) 100vw, 1024px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram-1024x872.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram-1024x872.jpg?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram-1024x872.jpg?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram-1024x872.jpg?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram-1024x872.jpg?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="872"><noscript><img width="1024" height="872" src="https://synapsys-groupe.com/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram-1024x872.jpg" alt="Windows Autopatch Groups : High Level Architecture Diagram" class="wp-image-11870" style="width:auto;height:500px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram-1024x872.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram-300x255.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram-768x654.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram-1536x1308.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram.jpg 1589w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="872"></noscript></figure>



<p>Windows Autopatch est un service cloud soumis à licence, il n’est disponible entre autre que sur les éditions Windows 10/11 Education A3/A5, Windows 10/11 Entreprise E3/E5.</p>



<p>En fonction du type de licence, vous bénéficierez de plus ou moins de fonctionnalités liés à ce service.</p>



<p>Bon à savoir&nbsp;:</p>



<ul class="wp-block-list">
<li>L’orchestration des mises à jour est déplacée vers Microsoft qui se charge de la planification de l&rsquo;ensemble du processus de mise à jour.</li>



<li>Lors de la mise en place d’Autopatch, des rings par défaut sont créés selon la logique suivante :
<ul class="wp-block-list">
<li><span style="background-color: rgba(0, 0, 0, 0.2); color: initial;">Déploiement ring Test > Gestion manuelle par l’IT (population pilote)</span></li>



<li><span style="color: initial;">Déploiement ring First > Gestion automatique comprenant 1% du parc</span></li>



<li><span style="background-color: rgba(0, 0, 0, 0.2); color: initial;">Déploiement ring Fast > Gestion automatique comprenant 9% du parc</span></li>



<li><span style="background-color: rgba(0, 0, 0, 0.2); color: initial;">Déploiement ring Broad > Gestion automatique comprenant entre 80 et 90% du parc</span></li>



<li>Déploiement ring N/A &gt; Gestion manuelle par l’IT (population VIP ou poste critique par ex).</li>
</ul>
</li>



<li>Aussi lors de l’activation d’Autopatch, les postes de travail vont s’enregistrer automatiquement auprès du service si les prérequis sont respectés et ils seront assignés automatiquement à un ring. Plus d’infos ici&nbsp;: <a href="https://learn.microsoft.com/en-us/windows/deployment/windows-autopatch/deploy/windows-autopatch-device-registration-overview#prerequisites-for-device-registration">Device registration overview | Microsoft Learn</a> ou là&nbsp;: <a href="https://learn.microsoft.com/en-us/windows/deployment/windows-autopatch/deploy/windows-autopatch-register-devices">Register your devices | Microsoft Learn</a></li>



<li>Si Windows Autopatch détecte un problème significatif avec une mise en production, la mise en pause est automatique.</li>
</ul>



<p>Pour en savoir plus globalement sur Windows Autopatch, suivez ce guide&nbsp;: <a href="https://learn.microsoft.com/en-us/windows/deployment/windows-autopatch/">Windows Autopatch documentation | Microsoft Learn</a></p>



<p>Autre guide utile&nbsp;: <a href="https://learn.microsoft.com/fr-fr/windows/deployment/windows-autopatch/overview/windows-autopatch-deployment-guide">Guide de déploiement de Windows Autopatch | Microsoft Learn</a> qui vous expliquera les différences entre Windows Update for Business et Autopatch et vous guidera aussi pour passer d’une solution à une autre si jamais c’est un projet à venir chez vous.</p>



<p><strong>Depuis septembre 2024, Windows Update for Business et Autopatch sont en cours d’unification sur la partie «&nbsp;Configuration / Stratégie&nbsp;», l’activation des fonctionnalités Autopatch reste soumise à licence Windows Entreprise (par exemple).</strong></p>



<p>Pour finir, un petit comparatif entre ces deux solutions&nbsp;:</p>



<figure class="wp-block-image aligncenter size-large"><img width="1024" height="509" alt="comparaison différences windows update for business et windows autopatch" class="wp-image-11888" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/slide32-1-e1730208501915-1024x509.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/10/slide32-1-e1730208501915-300x149.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/slide32-1-e1730208501915-768x382.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/10/slide32-1-e1730208501915.jpg 1171w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/509" loading="lazy" src="/ai-img/wp-content/uploads/2024/10/slide32-1-e1730208501915-1024x509.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/10/slide32-1-e1730208501915-1024x509.jpg?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/10/slide32-1-e1730208501915-1024x509.jpg?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/10/slide32-1-e1730208501915-1024x509.jpg?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/10/slide32-1-e1730208501915-1024x509.jpg?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="509"><noscript><img width="1024" height="509" src="https://synapsys-groupe.com/wp-content/uploads/2024/10/slide32-1-e1730208501915-1024x509.jpg" alt="comparaison différences windows update for business et windows autopatch" class="wp-image-11888" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/slide32-1-e1730208501915-1024x509.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/10/slide32-1-e1730208501915-300x149.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/slide32-1-e1730208501915-768x382.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/10/slide32-1-e1730208501915.jpg 1171w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="509"></noscript></figure>



<p>Le choix entre ces deux solutions dépendra du niveau de contrôle que vous voulez avoir sur la gestion de vos mises à jour (manuelle ou automatique en laissant la main à Microsoft pour laisser vos équipes IT du temps pour se consacrer à d’autres projets).</p>



<p>Un aspect financier est aussi à prendre en compte, en effet, il faudra prévoir un surcoût supplémentaire pour passer en Windows Entreprise si vous voulez utiliser Windows Autopatch.</p>



<h2 class="wp-block-heading">Alternative à WSUS pour le périmètre serveur</h2>



<p>Comme alternative à WSUS pour la gestion des Windows Serveur, Microsoft recommande l&rsquo;utilisation d&rsquo;Azure Update Manager mais il existe d’autres alternatives comme AWS Systems Manager Patch Manager.</p>



<h3 class="wp-block-heading">Zoom sur Azure Update Manager</h3>



<p>Azure Update Manager est un service SAAS centralisé, fourni par Microsoft et qui permet de gérer les mises à jour de vos machines Windows Serveur ou Linux qu’elles soient hébergées dans le cloud Azure, localement dans vos datacenters ou sur d’autres plateformes cloud (<a href="https://learn.microsoft.com/fr-fr/azure/azure-arc/overview">via Azure ARC</a>).</p>



<figure class="wp-block-image aligncenter size-large is-resized"><img width="1024" height="750" alt="Azure Update Manager Overview" class="wp-image-11864" style="width:auto;height:500px; aspect-ratio: 1024/750" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/overview-page-expanded-1-1024x750.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/10/overview-page-expanded-1-300x220.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/overview-page-expanded-1-768x563.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/10/overview-page-expanded-1-1536x1126.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/10/overview-page-expanded-1.png 1860w" sizes="(max-width: 1024px) 100vw, 1024px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/10/overview-page-expanded-1-1024x750.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/10/overview-page-expanded-1-1024x750.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/10/overview-page-expanded-1-1024x750.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/10/overview-page-expanded-1-1024x750.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/10/overview-page-expanded-1-1024x750.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="750"><noscript><img width="1024" height="750" src="https://synapsys-groupe.com/wp-content/uploads/2024/10/overview-page-expanded-1-1024x750.png" alt="Azure Update Manager Overview" class="wp-image-11864" style="width:auto;height:500px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/overview-page-expanded-1-1024x750.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/10/overview-page-expanded-1-300x220.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/overview-page-expanded-1-768x563.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/10/overview-page-expanded-1-1536x1126.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/10/overview-page-expanded-1.png 1860w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="750"></noscript></figure>



<p>Azure Update Manager est disponible <strong>sans surcoût</strong> pour la gestion des machines virtuelles hébergées dans Azure et les machines virtuelles de type <a href="https://learn.microsoft.com/en-us/azure-stack/hci/manage/azure-arc-vm-management-overview">« Azure Stack HCI Arc-Enabled ».</a></p>



<p>Pour les serveurs gérés via Azure Arc directement, le prix est de 5$ par serveur et par mois.</p>



<p>Concernant <strong>la prise en charge</strong> des systèmes d’exploitation&nbsp;:</p>



<ul class="wp-block-list">
<li>Pour Microsoft&nbsp;: Windows Server 2022 / Windows Server 2019 / Windows Server 2016 / Windows Server 2012 R2 (ESU)</li>



<li>Pour Linux : On peut citer des distributeurs comme Ubuntu, Red Hat Entreprise ou encore CentOS.</li>
</ul>



<p>Azure Update Manager prend aussi en charge les images « custom » avec à peu près les mêmes prises en charge qu’au-dessus.</p>



<p>Pour plus d’infos sur la matrice de support, <a href="https://learn.microsoft.com/en-us/azure/update-manager/support-matrix?tabs=azurevm-os%2Cpublic%2Cthird-party-win">cliquez ici</a></p>



<p>Bon à savoir&nbsp;:</p>



<ul class="wp-block-list">
<li>Prise en charge du «&nbsp;hot patching&nbsp;» : Installation des mises à jour à chaud, le redémarrage du système distant n’est plus obligatoire.</li>



<li>Centralisation : un seul endroit pour gérer le patching de tout type de serveurs.</li>



<li>Tableau de bord assez complet permettant d’avoir en quelques secondes l’inventaire des machines et l’état des mises à jour.</li>



<li>Flexibilité (installation, planification, plage de maintenance)</li>



<li>Rapport, compliance et alerting personnalisables.</li>



<li>Contrôle d’accès granulaire sur les ressources (RBAC…).</li>
</ul>



<p>Pour en savoir plus sur Azure Update Manager, <a href="https://learn.microsoft.com/fr-fr/azure/update-manager/overview">suivez ce guide</a></p>



<h3 class="wp-block-heading">Zoom sur AWS System Manager Patch Manager</h3>



<p>Un petit tour vers la concurrence&nbsp;<img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript></p>



<p>Patch Manager est une fonctionnalité d’AWS Systems Manager, elle permet d’automatiser le processus de gestion des mises à jour, notamment de sécurité. L’utilisation de Patch Manager est possible pour&nbsp;appliquer les mises à jour de sécurité sur les systèmes d’exploitation pris en charge ou les applications publiées par Microsoft.</p>



<p>Vous pouvez patcher, au choix, votre flotte de machines virtuelles AWS EC2, ou des serveurs on-premise.</p>



<figure class="wp-block-image aligncenter size-large is-resized"><img width="1024" height="607" alt="AWS System Manager Patch Manager Dashboard" class="wp-image-11869" style="width:auto;height:500px; aspect-ratio: 1024/607" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/patch-manager-dashboard-1024x607.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/10/patch-manager-dashboard-300x178.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/patch-manager-dashboard-768x455.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/10/patch-manager-dashboard-1536x911.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/10/patch-manager-dashboard.jpg 1552w" sizes="(max-width: 1024px) 100vw, 1024px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/10/patch-manager-dashboard-1024x607.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/10/patch-manager-dashboard-1024x607.jpg?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/10/patch-manager-dashboard-1024x607.jpg?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/10/patch-manager-dashboard-1024x607.jpg?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/10/patch-manager-dashboard-1024x607.jpg?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="607"><noscript><img width="1024" height="607" src="https://synapsys-groupe.com/wp-content/uploads/2024/10/patch-manager-dashboard-1024x607.jpg" alt="AWS System Manager Patch Manager Dashboard" class="wp-image-11869" style="width:auto;height:500px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/patch-manager-dashboard-1024x607.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/10/patch-manager-dashboard-300x178.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/patch-manager-dashboard-768x455.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/10/patch-manager-dashboard-1536x911.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/10/patch-manager-dashboard.jpg 1552w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="607"></noscript></figure>



<p><strong>Outre le coût d’AWS System Manager</strong>, (lien vers le calculateur <a href="https://calculator.aws/#/createCalculator/SystemsManager">ici</a>) aucun frais supplémentaire n’est facturé pour l’utilisation de Patch Manager pour les systèmes d&rsquo;exploitation pris en charge ou des applications Linux sur les instances Amazon EC2 ou sur site. Aucun coût supplémentaire non plus pour le patching d’applications Microsoft sur les instances Amazon EC2.</p>



<p>Concernant <strong>la prise en charge</strong> des systèmes d’exploitation&nbsp;:</p>



<ul class="wp-block-list">
<li>Pour Microsoft&nbsp;: Windows Server 2022 / Windows Server 2019 / Windows Server 2016 / Windows Server 2012 R2&nbsp; (ESU)</li>



<li>Pour Linux : On peut citer des distributeurs comme Ubuntu, Red Hat Entreprise ou encore CentOS.</li>



<li>Pour MacOS&nbsp;: De Big Sur à Sonoma pour les EC2 MacOS hébergés sur AWS.</li>
</ul>



<p>Plus d’infos sur la matrice de support <a href="https://docs.aws.amazon.com/en_us/systems-manager/latest/userguide/patch-manager-prerequisites.html">ici</a>.</p>



<p>Bon à savoir&nbsp;:</p>



<ul class="wp-block-list">
<li>Automatisation des correctifs : Réduction de la charge grâce à l’automatisation du processus</li>



<li>Centralisation : Un seul endroit pour gérer le patching de tout type de serveurs</li>



<li>Flexibilité (installation, planification, plage de maintenance)</li>



<li>Conformité et reporting complet et personnalisable.</li>
</ul>



<p>Pour en savoir plus sur AWS System Manager Patch Manager, cliquez <a href="https://docs.aws.amazon.com/en_us/systems-manager/latest/userguide/patch-manager.html">ici</a>.</p>



<p>Le choix entre ces deux solutions dépendra fortement du cloud provider auquel votre organisation a décidé de faire confiance. Au niveau fonctionnalité, celles-ci se ressemblent fortement et prennent en charge tout type d’hébergement. L’aspect coût a aussi son importance dans ce type de projet.</p>



<h2 class="wp-block-heading">Conclusion</h2>



<p>La dépréciation à venir de WSUS permettra aux organisations de moderniser leur infrastructure de patching OS Client / Serveur et aussi leur process en allant vers beaucoup plus d’automatisation laissant aux équipes IT un temps plus conséquent pour se consacrer, par exemple, à des projets qui ont plus de valeur ajoutée.</p>



<p>Dans cet article, j’ai essayé de comparer deux solutions sur chaque périmètre vous permettant de vous faire votre propre avis sur le sujet&nbsp;en essayant d’être le plus complet possible.</p>



<p>N’hésitez pas à nous contacter si vous avez besoin d’informations supplémentaires&nbsp;<img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Comment sauvegarder vos données avec Microsoft 365 Backup ?</title>
		<link>https://synapsys-groupe.com/blog/sauvegarde-microsoft-365-backup/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Tue, 20 Aug 2024 08:09:33 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=10252</guid>

					<description><![CDATA[Annoncée lors de l’événement annuel organisé par Microsoft : « Ignite » de 2023, la solution de sauvegarde native pour Microsoft 365 est désormais en disponibilité générale depuis quelques jours.&#160; Nous allons, à travers cet article, faire un tour d’horizon de ce que peut proposer cette solution de sauvegarde, comment la configurer, comment suivre les coûts…&#160; Overview de [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Annoncée lors de l’événement annuel organisé par Microsoft : « Ignite » de 2023, la solution de sauvegarde native pour Microsoft 365 est désormais en disponibilité générale depuis quelques jours.&nbsp;</p>



<p>Nous allons, à travers cet article, faire un tour d’horizon de ce que peut proposer cette solution de sauvegarde, comment la configurer, comment suivre les coûts…&nbsp;</p>



<h2 class="wp-block-heading">Overview de Microsoft 365 Backup</h2>



<h3 class="wp-block-heading">Tour d’horizon&nbsp;: pourquoi sauvegarder votre tenant avec Microsoft 365 Backup ?</h3>



<p>Les menaces liées à la sécurité et les attaques par ransomware sont en hausse dans le monde entier et peuvent coûter des millions d’euros à une entreprise impactée.&nbsp;&nbsp;</p>



<p>Microsoft 365 Backup permet de limiter l’impact opérationnel, financier et business de ces cyberattaques en <strong>offrant un moyen aux administrateurs de sauvegarder et restaurer les comptes</strong> <strong>OneDrive</strong>, les sites <strong>SharePoint </strong>ou encore les boîtes aux lettres <strong>Microsoft Exchange Online</strong> des utilisateurs finaux à un point de recouvrement sain en quelques heures seulement.</p>



<figure class="wp-block-image aligncenter size-full"><img width="624" height="361" alt="Picture1" class="wp-image-10254" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/picture1.png 624w, https://synapsys-groupe.com/wp-content/uploads/2024/08/picture1-300x174.png 300w" sizes="(max-width: 624px) 100vw, 624px" / style="aspect-ratio: 624/361" loading="lazy" src="/ai-img/wp-content/uploads/2024/08/picture1.png?format=avif&width=624&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/08/picture1.png?format=avif&width=624&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/08/picture1.png?format=avif&width=936&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/08/picture1.png?format=avif&width=1248&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/08/picture1.png?format=avif&width=1872&org_if_sml=1 3x" sizes="100vw" width="624" height="361"><noscript><img width="624" height="361" src="https://synapsys-groupe.com/wp-content/uploads/2024/08/picture1.png" alt="Picture1" class="wp-image-10254" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/picture1.png 624w, https://synapsys-groupe.com/wp-content/uploads/2024/08/picture1-300x174.png 300w" sizes="(max-width: 624px) 100vw, 624px" / width="624" height="361"></noscript></figure>



<p>Le but de Microsoft 365 Backup est de <strong>garantir que les données de votre entreprise soient toujours protégées et récupérables</strong> facilement et rapidement dans le cadre, par exemple, d’une reprise d’activité à la suite d’une cyberattaque ou simplement restaurer une donnée qu’un utilisateur aurait supprimée par mégarde.&nbsp;</p>



<p>Les avantages qu’offrent cette solution sont multiples :&nbsp;</p>



<ul class="wp-block-list">
<li>Sauvegarde et restauration rapide (Microsoft annonce être 20 fois plus performant que les services traditionnels),</li>



<li>Restauration granulaire ou complète de boîte aux lettres Exchange Online (restauration granulaire d’éléments à l’aide d’un assistant de recherche),&nbsp;</li>



<li>Restauration complète de sites SharePoint et de comptes OneDrive,&nbsp;</li>



<li>Sécurité et conformité.&nbsp;</li>
</ul>



<p>Microsoft 365 Backup est activable via le Centre d&rsquo;administration de votre tenant Office 365 (nous le verrons plus bas).&nbsp;</p>



<p>Vous trouverez ci-dessous un résumé des fonctionnalités avec des informations utiles telles que :&nbsp;</p>



<ul class="wp-block-list">
<li>La fréquence des points de récupération,&nbsp;</li>



<li>Le RTO.&nbsp;</li>
</ul>



<figure class="wp-block-image size-full"><img width="781" height="1020" alt="Capture D'écran 2024 08 02 152904" class="wp-image-10256" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-152904.png 781w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-152904-230x300.png 230w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-152904-768x1003.png 768w" sizes="(max-width: 781px) 100vw, 781px" / style="aspect-ratio: 781/1020" loading="lazy" src="/ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-152904.png?format=avif&width=781&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-152904.png?format=avif&width=781&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-152904.png?format=avif&width=1171&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-152904.png?format=avif&width=1562&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-152904.png?format=avif&width=2343&org_if_sml=1 3x" sizes="100vw" width="781" height="1020"><noscript><img width="781" height="1020" src="https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-152904.png" alt="Capture D'écran 2024 08 02 152904" class="wp-image-10256" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-152904.png 781w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-152904-230x300.png 230w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-152904-768x1003.png 768w" sizes="(max-width: 781px) 100vw, 781px" / width="781" height="1020"></noscript></figure>



<p>Et ci-dessous, un tableau illustrant les temps de restauration par volumétrie et par type de service.&nbsp;&nbsp;</p>



<figure class="wp-block-image size-full"><img width="797" height="275" alt="Capture D'écran 2024 08 02 154421" class="wp-image-10257" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-154421.png 797w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-154421-300x104.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-154421-768x265.png 768w" sizes="(max-width: 797px) 100vw, 797px" / style="aspect-ratio: 797/275" loading="lazy" src="/ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-154421.png?format=avif&width=797&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-154421.png?format=avif&width=797&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-154421.png?format=avif&width=1195&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-154421.png?format=avif&width=1594&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-154421.png?format=avif&width=2391&org_if_sml=1 3x" sizes="100vw" width="797" height="275"><noscript><img width="797" height="275" src="https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-154421.png" alt="Capture D'écran 2024 08 02 154421" class="wp-image-10257" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-154421.png 797w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-154421-300x104.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-154421-768x265.png 768w" sizes="(max-width: 797px) 100vw, 797px" / width="797" height="275"></noscript></figure>



<p><em>Une « protection units » correspond par exemple à une boite aux lettres ou un compte OneDrive.</em>&nbsp;</p>



<h3 class="wp-block-heading">Combien coûte Microsoft 365 Backup ?</h3>



<p>Ce service est proposé sous la forme d&rsquo;un service <strong>pay-as-you-go</strong>, avec un tarif de 15 centimes de dollars par Go et par mois (soit 150 dollars par mois pour 1 To de données par exemple).&nbsp;</p>



<p>La facturation se fait en fonction de la taille du contenu pendant 365 jours à compter du moment où il est ajouté dans la sauvegarde.&nbsp;</p>



<p><em>Par exemple, si vous avez un site SharePoint qui est actuellement de 1 Go pour le premier mois, vous êtes facturé 1 Go d’utilisation de sauvegarde. Si vous supprimez le contenu de ce site de telle sorte qu’il ne soit plus que de 0,5 Go, la prochaine facture mensuelle sera toujours de 1 Go, car l’outil de sauvegarde conserve ce contenu supprimé pendant un an. Après un an, lorsque la sauvegarde de ce contenu supprimé expire, les 0,5 Go conservés à des fins de sauvegarde ne seront plus facturés.</em>&nbsp;</p>



<p>Microsoft met à disposition une calculette (disponible via <a href="https://aka.ms/M365BackupCalculator" target="_blank" rel="noreferrer noopener">ce lien</a>).&nbsp;</p>



<figure class="wp-block-image size-full"><img width="600" height="180" alt="Backup Estimates Worksheet" class="wp-image-10258" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-estimates-worksheet.png 600w, https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-estimates-worksheet-300x90.png 300w" sizes="(max-width: 600px) 100vw, 600px" / style="aspect-ratio: 600/180" loading="lazy" src="/ai-img/wp-content/uploads/2024/08/backup-estimates-worksheet.png?format=avif&width=600&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/08/backup-estimates-worksheet.png?format=avif&width=600&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/08/backup-estimates-worksheet.png?format=avif&width=900&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/08/backup-estimates-worksheet.png?format=avif&width=1200&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/08/backup-estimates-worksheet.png?format=avif&width=1800&org_if_sml=1 3x" sizes="100vw" width="600" height="180"><noscript><img width="600" height="180" src="https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-estimates-worksheet.png" alt="Backup Estimates Worksheet" class="wp-image-10258" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-estimates-worksheet.png 600w, https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-estimates-worksheet-300x90.png 300w" sizes="(max-width: 600px) 100vw, 600px" / width="600" height="180"></noscript></figure>



<p>Pour l’utiliser il faudra passer en revue les rapports d’utilisation Microsoft 365 de votre tenant pour obtenir les informations suivantes dans la période que vous définirez (30 à 180 jours) :&nbsp;</p>



<ul class="wp-block-list">
<li>Nombre de comptes actifs sur OneDrive dans la période définie et quantité de stockage associé,&nbsp;</li>



<li>Nombre de sites SharePoint et quantité de stockage associé,&nbsp;</li>



<li>Nombre de boîtes aux lettres Exchange Online et quantité de stockage associé.&nbsp;</li>
</ul>



<h4 class="wp-block-heading">Exemple des rapports pour OneDrive</h4>



<p>Vous trouverez les autres rapports en suivant <a href="https://admin.microsoft.com/Adminportal/Home#/reportsUsage" target="_blank" rel="noreferrer noopener">ce lien</a>.</p>



<figure class="wp-block-image size-full"><img width="800" height="258" alt="Backup Onedrive Account Total" class="wp-image-10259" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-account-total.png 800w, https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-account-total-300x97.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-account-total-768x248.png 768w" sizes="(max-width: 800px) 100vw, 800px" / style="aspect-ratio: 800/258" loading="lazy" src="/ai-img/wp-content/uploads/2024/08/backup-onedrive-account-total.png?format=avif&width=800&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/08/backup-onedrive-account-total.png?format=avif&width=800&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/08/backup-onedrive-account-total.png?format=avif&width=1200&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/08/backup-onedrive-account-total.png?format=avif&width=1600&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/08/backup-onedrive-account-total.png?format=avif&width=2400&org_if_sml=1 3x" sizes="100vw" width="800" height="258"><noscript><img width="800" height="258" src="https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-account-total.png" alt="Backup Onedrive Account Total" class="wp-image-10259" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-account-total.png 800w, https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-account-total-300x97.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-account-total-768x248.png 768w" sizes="(max-width: 800px) 100vw, 800px" / width="800" height="258"></noscript></figure>



<figure class="wp-block-image size-large"><img width="1024" height="365" alt="Backup Onedrive Storage Total" class="wp-image-10260" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-storage-total-1024x365.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-storage-total-300x107.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-storage-total-768x274.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-storage-total-1536x548.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-storage-total.png 1894w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/365" loading="lazy" src="/ai-img/wp-content/uploads/2024/08/backup-onedrive-storage-total-1024x365.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/08/backup-onedrive-storage-total-1024x365.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/08/backup-onedrive-storage-total-1024x365.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/08/backup-onedrive-storage-total-1024x365.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/08/backup-onedrive-storage-total-1024x365.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="365"><noscript><img width="1024" height="365" src="https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-storage-total-1024x365.png" alt="Backup Onedrive Storage Total" class="wp-image-10260" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-storage-total-1024x365.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-storage-total-300x107.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-storage-total-768x274.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-storage-total-1536x548.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-storage-total.png 1894w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="365"></noscript></figure>



<p>Le calculateur vous donnera ensuite les coûts estimés par mois et par service.&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="399" alt="Capture D'écran 2024 08 02 154329" class="wp-image-10261" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-154329-1024x399.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-154329-300x117.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-154329-768x299.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-154329.png 1124w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/399" loading="lazy" src="/ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-154329-1024x399.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-154329-1024x399.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-154329-1024x399.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-154329-1024x399.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-154329-1024x399.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="399"><noscript><img width="1024" height="399" src="https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-154329-1024x399.png" alt="Capture D'écran 2024 08 02 154329" class="wp-image-10261" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-154329-1024x399.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-154329-300x117.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-154329-768x299.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-154329.png 1124w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="399"></noscript></figure>



<p>Pour en savoir plus sur les modèles de tarification, suivez ce lien <a href="https://learn.microsoft.com/fr-fr/microsoft-365/backup/backup-pricing?view=o365-worldwide&amp;viewFallbackFrom=o365-worldwide%3FWT.mc_id%3DAZ-MVP-5004580" target="_blank" rel="noreferrer noopener">Modèle de tarification pour sauvegarde Microsoft 365 | Microsoft Learn</a>&nbsp;</p>



<h3 class="wp-block-heading">Suivi des coûts</h3>



<p>Le suivi des coûts peut se réaliser via Azure Cost Management \ Cost Analysis.&nbsp;</p>



<p>Azure Cost Management est un outil gratuit inclus dans Entra ID et qui permet d’analyser les coûts des différents composants de votre instance Entra. Il peut aussi s’interfacer avec PowerBI pour produire du reporting enrichi.&nbsp;</p>



<p>Vous pourrez ainsi voir un suivi détaillé du coût par jour ou sur le mois.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="1024" height="858" alt="Microsoft 365 Backup Costs" class="wp-image-10262" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/microsoft-365-backup-costs.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/08/microsoft-365-backup-costs-300x251.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/08/microsoft-365-backup-costs-768x644.jpg 768w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/858" loading="lazy" src="/ai-img/wp-content/uploads/2024/08/microsoft-365-backup-costs.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/08/microsoft-365-backup-costs.jpg?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/08/microsoft-365-backup-costs.jpg?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/08/microsoft-365-backup-costs.jpg?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/08/microsoft-365-backup-costs.jpg?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="858"><noscript><img width="1024" height="858" src="https://synapsys-groupe.com/wp-content/uploads/2024/08/microsoft-365-backup-costs.jpg" alt="Microsoft 365 Backup Costs" class="wp-image-10262" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/microsoft-365-backup-costs.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/08/microsoft-365-backup-costs-300x251.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/08/microsoft-365-backup-costs-768x644.jpg 768w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="858"></noscript></figure>



<h2 class="wp-block-heading">Microsoft 365 Backup : comment le mettre en fonction ?</h2>



<p>La mise en place de Microsoft 365 Backup se veut simple, rapide et efficace et cela se fait en 3 étapes.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="600" height="173" alt="Backup Setup Diagram" class="wp-image-10263" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-setup-diagram.png 600w, https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-setup-diagram-300x87.png 300w" sizes="(max-width: 600px) 100vw, 600px" / style="aspect-ratio: 600/173" loading="lazy" src="/ai-img/wp-content/uploads/2024/08/backup-setup-diagram.png?format=avif&width=600&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/08/backup-setup-diagram.png?format=avif&width=600&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/08/backup-setup-diagram.png?format=avif&width=900&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/08/backup-setup-diagram.png?format=avif&width=1200&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/08/backup-setup-diagram.png?format=avif&width=1800&org_if_sml=1 3x" sizes="100vw" width="600" height="173"><noscript><img width="600" height="173" src="https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-setup-diagram.png" alt="Backup Setup Diagram" class="wp-image-10263" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-setup-diagram.png 600w, https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-setup-diagram-300x87.png 300w" sizes="(max-width: 600px) 100vw, 600px" / width="600" height="173"></noscript></figure>



<h3 class="wp-block-heading">Etape 1 : Setup pay-as-you-go biling.&nbsp;</h3>



<p>Comme annoncé plus haut, Microsoft 365 Backup adopte un mode de licensing « pay as you go ».&nbsp;&nbsp;</p>



<p>Pour mettre en place cela, rendez-vous dans le portail d’administration Office 365 \ Setup \ Use content Ai with Microsoft Syntex&nbsp;</p>



<figure class="wp-block-image size-full"><img width="960" height="347" alt="Image 310" class="wp-image-10264" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/image-310.png 960w, https://synapsys-groupe.com/wp-content/uploads/2024/08/image-310-300x108.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/08/image-310-768x278.png 768w" sizes="(max-width: 960px) 100vw, 960px" / style="aspect-ratio: 960/347" loading="lazy" src="/ai-img/wp-content/uploads/2024/08/image-310.png?format=avif&width=960&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/08/image-310.png?format=avif&width=960&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/08/image-310.png?format=avif&width=1440&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/08/image-310.png?format=avif&width=1920&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/08/image-310.png?format=avif&width=2880&org_if_sml=1 3x" sizes="100vw" width="960" height="347"><noscript><img width="960" height="347" src="https://synapsys-groupe.com/wp-content/uploads/2024/08/image-310.png" alt="Image 310" class="wp-image-10264" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/image-310.png 960w, https://synapsys-groupe.com/wp-content/uploads/2024/08/image-310-300x108.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/08/image-310-768x278.png 768w" sizes="(max-width: 960px) 100vw, 960px" / width="960" height="347"></noscript></figure>



<p>Vous aurez besoin de ces éléments lors de la configuration :&nbsp;</p>



<ul class="wp-block-list">
<li>Une souscription Azure&nbsp;</li>



<li>Un ressource group&nbsp;</li>



<li>Choisir la région d’hébergement&nbsp;</li>
</ul>



<h3 class="wp-block-heading">Etape 2 : Turn on Microsoft 365 Backup&nbsp;</h3>



<p>Toujours dans le portail d’administration Office 365, rubrique Setup \ Microsoft 365 Backup, activer la fonctionnalité Microsoft 365 Backup.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="560" height="324" alt="Image 348" class="wp-image-10265" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/image-348.png 560w, https://synapsys-groupe.com/wp-content/uploads/2024/08/image-348-300x174.png 300w" sizes="(max-width: 560px) 100vw, 560px" / style="aspect-ratio: 560/324" loading="lazy" src="/ai-img/wp-content/uploads/2024/08/image-348.png?format=avif&width=560&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/08/image-348.png?format=avif&width=560&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/08/image-348.png?format=avif&width=840&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/08/image-348.png?format=avif&width=1120&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/08/image-348.png?format=avif&width=1680&org_if_sml=1 3x" sizes="100vw" width="560" height="324"><noscript><img width="560" height="324" src="https://synapsys-groupe.com/wp-content/uploads/2024/08/image-348.png" alt="Image 348" class="wp-image-10265" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/image-348.png 560w, https://synapsys-groupe.com/wp-content/uploads/2024/08/image-348-300x174.png 300w" sizes="(max-width: 560px) 100vw, 560px" / width="560" height="324"></noscript></figure>



<h3 class="wp-block-heading">Etape 3 : Create backup policies</h3>



<p>Après avoir activé le « pay as you go » et Microsoft 365 Backup, il est désormais temps de créer vos stratégies de backup.&nbsp;</p>



<p>Vous pouvez déléguer la création des backup policies via les rôles suivants :&nbsp;</p>



<figure class="wp-block-image size-full"><img width="799" height="194" alt="Capture D'écran 2024 08 06 095814" class="wp-image-10266" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-06-095814.png 799w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-06-095814-300x73.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-06-095814-768x186.png 768w" sizes="(max-width: 799px) 100vw, 799px" / style="aspect-ratio: 799/194" loading="lazy" src="/ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-06-095814.png?format=avif&width=799&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-06-095814.png?format=avif&width=799&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-06-095814.png?format=avif&width=1198&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-06-095814.png?format=avif&width=1598&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-06-095814.png?format=avif&width=2397&org_if_sml=1 3x" sizes="100vw" width="799" height="194"><noscript><img width="799" height="194" src="https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-06-095814.png" alt="Capture D'écran 2024 08 06 095814" class="wp-image-10266" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-06-095814.png 799w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-06-095814-300x73.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-06-095814-768x186.png 768w" sizes="(max-width: 799px) 100vw, 799px" / width="799" height="194"></noscript></figure>



<p>A l’avenir Microsoft prévoit un rôle global « Backup Admin ».&nbsp;</p>



<p>Pour utiliser Microsoft 365 Backup, vous devez donc créer une stratégie de sauvegarde pour chaque produit. Une stratégie représente le plan de sauvegarde défini par les administrateurs pour protéger les données de l’organisation.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="1024" height="732" alt="Backup admin" class="wp-image-10267" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/image-351-1024x732-1.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/08/image-351-1024x732-1-300x214.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/08/image-351-1024x732-1-768x549.png 768w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/732" loading="lazy" src="/ai-img/wp-content/uploads/2024/08/image-351-1024x732-1.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/08/image-351-1024x732-1.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/08/image-351-1024x732-1.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/08/image-351-1024x732-1.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/08/image-351-1024x732-1.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="732"><noscript><img width="1024" height="732" src="https://synapsys-groupe.com/wp-content/uploads/2024/08/image-351-1024x732-1.png" alt="Backup admin" class="wp-image-10267" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/image-351-1024x732-1.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/08/image-351-1024x732-1-300x214.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/08/image-351-1024x732-1-768x549.png 768w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="732"></noscript></figure>



<p>Une stratégie contient des détails sur les données (comptes OneDrive, sites SharePoint et boîtes aux lettres Exchange) à protéger. Vous y verrez également la période de rétention et la fréquence de sauvegarde qui ne sont actuellement pas modifiables.&nbsp;&nbsp;</p>



<p>Pour en savoir plus sur la création, modification, suppression des policies, suivez <a href="https://learn.microsoft.com/en-us/microsoft-365/backup/backup-view-edit-policies?view=o365-worldwide&amp;tabs=onedrive#create-backup-policies" target="_blank" rel="noreferrer noopener">ce lien</a>.&nbsp;</p>



<h2 class="wp-block-heading">Faut-il utiliser Microsoft 365 Backup ?&nbsp;</h2>



<p>Microsoft 365 Backup vise à <strong>simplifier la sauvegarde et restauration des données</strong> OneDrive, SharePoint, Exchange et vient un peu bousculer un marché sur lequel des acteurs du marché sont déjà bien présents.&nbsp;&nbsp;&nbsp;</p>



<p>Nul doute que les atouts exposés (sécurité, rapidité, simplicité) dans cet article peuvent changer les règles dans certaines organisations qui n’ont, jusqu’ici, pas de solution de sauvegarde.&nbsp;</p>



<p>Il faut garder un œil sur les évolutions à venir sur ce produit, notamment l’intégration de la sauvegarde Teams (2025) ou encore Project/Planner et la mise en place de RBAC plus dédiée.&nbsp;</p>



<p>Pour finir, si vous n’avez pas confiance en Microsoft pour sauvegarder vos données Microsoft 365 (Team : « On ne met pas tous les œufs dans le même panier » par exemple<img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript>), Microsoft a sorti également un service appelé Microsoft 365 Backup Storage. Celui-ci permet d&rsquo;ouvrir l&rsquo;accès à l&rsquo;espace de stockage à des solutions tierces. Ceci s&rsquo;effectue par l&rsquo;intermédiaire de l&rsquo;API du service.&nbsp;</p>



<p>Plusieurs éditeurs comme AvePoint ou Veeam sont capables à l’heure actuelle d&rsquo;utiliser le service Backup Storage.&nbsp;</p>



<h2 class="wp-block-heading">Pour aller plus loin</h2>



<p>Article &#8211; <a href="https://synapsys-groupe.com/blog/intune-suite/" target="_blank" rel="noreferrer noopener">Microsoft Intune Suite : fonctionnalités et pricing</a></p>



<p>Article &#8211; <a href="https://synapsys-groupe.com/blog/migration-windows-11/" target="_blank" rel="noreferrer noopener">Cadrez votre migration de Windows 10 vers Windows 11</a></p>



<p>Article &#8211; <a href="https://synapsys-groupe.com/blog/organizational-messages/" target="_blank" rel="noreferrer noopener">Microsoft 365 : comment fonctionnent les Organizational Messages ?</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cadrez votre migration de Windows 10 vers Windows 11</title>
		<link>https://synapsys-groupe.com/blog/migration-windows-11/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Thu, 11 Jul 2024 08:29:50 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=9656</guid>

					<description><![CDATA[Migration de Windows 10 vers Windows 11 : une opportunité La date de fin de support de Windows 10 22H2 fixée à Octobre 2025 par Microsoft arrive à grand pas. Quel est votre plan pour migrer vos postes de travail vers Windows 11 avant cette date butoir ? Comme tout bon Ingénieur Modern Workplace le [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Migration de Windows 10 vers Windows 11 : une opportunité</h2>



<p>La date de fin de support de Windows 10 22H2 fixée à Octobre 2025 par Microsoft arrive à grand pas.</p>



<p>Quel est votre plan pour migrer vos postes de travail vers Windows 11 avant cette date butoir ? Comme tout bon Ingénieur Modern Workplace le sait, les migrations de systèmes d&rsquo;exploitation Windows, que ce soit à petite ou grande échelle, nécessitent une planification, des tests et un déploiement par phase pour éviter les interruptions d&rsquo;activité qui pourrait survenir en cas d’incompatibilité par exemple.</p>



<p>De nombreuses DSI considèrent leur migration vers Windows 11 comme une opportunité d’améliorer la sécurité de leur parc informatique et la fiabilité des postes de travail. Contrairement aux anciens systèmes d&rsquo;exploitation, Windows 11 introduit de nouvelles fonctionnalités avancées de sécurité qui permettent aux services informatiques de mieux sécuriser leur parc informatique.</p>



<p>Nous allons voir dans cet article les bonnes pratiques pour organiser, planifier et suivre la migration Windows 11 de son parc informatique avec notamment <a href="https://synapsys-groupe.com/blog/outil-mdm-choisir-microsoft-intune/" target="_blank" rel="noreferrer noopener">Microsoft Intune</a> et/ou SCCM.</p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-full"><a href="https://synapsys-groupe.com/ressources/piloter-migration-windows-11/"><img width="908" height="408" alt="Cta Livre Blanc Windows 11" class="wp-image-15797" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/04/cta-livre-blanc-windows-11.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/04/cta-livre-blanc-windows-11-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/04/cta-livre-blanc-windows-11-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/04/cta-livre-blanc-windows-11.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/04/cta-livre-blanc-windows-11.png?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/04/cta-livre-blanc-windows-11.png?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/04/cta-livre-blanc-windows-11.png?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/04/cta-livre-blanc-windows-11.png?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/04/cta-livre-blanc-windows-11.png" alt="Cta Livre Blanc Windows 11" class="wp-image-15797" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/04/cta-livre-blanc-windows-11.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/04/cta-livre-blanc-windows-11-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/04/cta-livre-blanc-windows-11-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Migration vers Windows 11 : évaluez la comptabilité votre environnement</h2>



<h3 class="wp-block-heading">Compatibilité des applications</h3>



<p>De manière générale, on dit que les applications qui fonctionnent sous Windows 10 fonctionnent sous Windows 11.</p>



<p>Cependant, il reste judicieux de valider les applications de votre parc informatique sous ce nouvel environnement, en particulier les solutions de sécurité tierces, de gestion des périphériques non Microsoft ou tout simplement vos applications métiers pour garantir qu&rsquo;elles fonctionnent comme prévu sous Windows 11 ou si des ajustements sont nécessaires et à prévoir.</p>



<p>La recommandation si une de vos applications n’est pas compatible sera de rentrer en contact avec l’éditeur tiers ou votre équipe de développement s’il s’agit d’un développement interne.</p>



<p>Pour compléter, <a href="https://synapsys-groupe.com/blog/microsoft-fast-track/" target="_blank" rel="noreferrer noopener">Microsoft via le FastTrack</a> propose un programme appelé «&nbsp;App Assure&nbsp;» qui permet de bénéficier de l’assistance de Microsoft pour gérer la compatibilité applicative.</p>



<p>Plus d’informations ici <a href="https://www.microsoft.com/en-us/fasttrack/microsoft-365/app-assure">App Assure with Microsoft FastTrack</a></p>



<h3 class="wp-block-heading">Compatibilité du matériel</h3>



<p>Les questions principales à se poser sont&nbsp;:</p>



<ul class="wp-block-list">
<li>Quels sont les périphériques en fin de vie ou incompatibles avec Windows 11 et qui ont donc besoin d’être remplacés&nbsp;?</li>



<li>Quels sont les périphériques qui ont besoin d’être upgradés (RAM, stockage) pour être compatibles avec Windows 11&nbsp;?</li>
</ul>



<p>Comme pour les applications et, de manière générale, les pilotes et accessoires fonctionnant sous Windows 10 fonctionnent sous Windows 11.</p>



<p>Microsoft a mis à disposition des rapports pour aider les administrateurs à déterminer le taux de compatibilité de leur parc avec Windows 11 et déterminer la cause de non-compatibilité, les aidant à prendre les bonnes décisions sur par exemple le taux de matériel à renouveler.</p>



<p>Sous Intune, rendez-vous dans Endpoint Analytics / Work from Anywhere | Onglet Windows.</p>



<figure class="wp-block-image size-large"><img width="1024" height="562" alt="Migration Vers Windows 11 Endpoint Analytics" class="wp-image-9677" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics-1024x562.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics-300x165.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics-768x421.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics-1536x843.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics.png 1684w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/562" loading="lazy" src="/ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics-1024x562.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics-1024x562.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics-1024x562.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics-1024x562.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics-1024x562.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="562"><noscript><img width="1024" height="562" src="https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics-1024x562.png" alt="Migration Vers Windows 11 Endpoint Analytics" class="wp-image-9677" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics-1024x562.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics-300x165.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics-768x421.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics-1536x843.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics.png 1684w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="562"></noscript></figure>



<p>Vous y trouverez la liste de vos périphériques et leur statut de compatibilité avec Windows 11. S&rsquo;il n&rsquo;est pas compatible, vous trouverez la raison, comme ici dans notre exemple.</p>



<p>Sous SCCM, rendez-vous dans la partie Windows 11 Upgrade Readiness pour retrouver le même type d’information.</p>



<figure class="wp-block-image size-full"><img width="1389" height="912" alt="Migration Vers Windows 11 Upgrade Readiness" class="wp-image-9680" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-upgrade-readiness.png 1389w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-upgrade-readiness-300x197.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-upgrade-readiness-1024x672.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-upgrade-readiness-768x504.png 768w" sizes="(max-width: 1389px) 100vw, 1389px" / style="aspect-ratio: 1389/912" loading="lazy" src="/ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-upgrade-readiness.png?format=avif&width=1389&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-upgrade-readiness.png?format=avif&width=1389&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-upgrade-readiness.png?format=avif&width=2083&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-upgrade-readiness.png?format=avif&width=2778&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-upgrade-readiness.png?format=avif&width=4167&org_if_sml=1 3x" sizes="100vw" width="1389" height="912"><noscript><img width="1389" height="912" src="https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-upgrade-readiness.png" alt="Migration Vers Windows 11 Upgrade Readiness" class="wp-image-9680" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-upgrade-readiness.png 1389w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-upgrade-readiness-300x197.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-upgrade-readiness-1024x672.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-upgrade-readiness-768x504.png 768w" sizes="(max-width: 1389px) 100vw, 1389px" / width="1389" height="912"></noscript></figure>



<p>Microsoft a également publié un script qui permet de connaître le degré de compatibilité d’un poste avec Windows 11, vous le trouverez à l’adresse suivante&nbsp;: <a href="https://aka.ms/HWReadinessScript">https://aka.ms/HWReadinessScript</a></p>



<p>Les raisons de non-compatibilité les plus communes peuvent être les suivantes&nbsp;:</p>



<figure class="wp-block-table"><table><thead><tr><th>Cause</th><th>Piste de résolution</th></tr></thead><tbody><tr><td>Storage</td><td>Libérer de l’espace disque disponible</td></tr><tr><td>Memory</td><td>Ajouter de la mémoire RAM</td></tr><tr><td>TPM</td><td>Avoir une TPM 2.0 (dans certains cas possibilité de la mettre à jour inplace mais compliqué). Il faudra sans doute envisager le remplacement du poste.</td></tr><tr><td>Processor</td><td>Le processeur n’est pas compatible avec Windows 11, il faudra sans doute envisager le remplacement du poste.</td></tr><tr><td>SecureBoot</td><td>Activer le secureboot au niveau du UEFI (si capable)</td></tr></tbody></table></figure>



<h2 class="wp-block-heading">Profiter de la migration Windows 11 pour changer les choses</h2>



<p>Vous êtes actuellement sur un environnement « on-premise » Active Directory et SCCM ? Pour vos périphériques existants, vous pouvez opter pour l’hybridation Entra ID et la <a href="https://synapsys-groupe.com/blog/sccm-vs-intune-gestion-unifiee-appareils/" target="_blank" rel="noreferrer noopener">cogestion SCCM / Intune</a>. Vous pouvez basculer vos workloads de gestion SCCM vers Intune par catégorie (mise à jour Windows Update, configuration, conformité). Vous bénéficierez des avantages de la gestion cloud par Intune sans réinitialiser et reprovisionner l’appareil et perturber l’utilisateur.</p>



<p><strong>Il s’agit d’une étape transitoire, pas d’une finalité.</strong></p>



<p>L’hybridation peut parfois complexifier les choses ou apporter des contraintes notamment si vous souhaitez utiliser la solution <a href="https://synapsys-groupe.com/blog/windows-autopilot-intune/">Autopilot</a>. Les périphériques hybrides disparaîtront alors de votre environnement lorsqu’ils seront remplacés par des appareils «&nbsp;Cloud Native Entra ID&nbsp;» dans des situations comme une remasterisation ou une panne.</p>



<p><strong>Le mode «&nbsp;Cloud Native&nbsp;» doit rester prioritaire si votre environnement le permet&nbsp;!</strong> Privilégiez donc ce mode pour vos nouveaux déploiements de périphériques.</p>



<p>Cela offre de nombreux avantages comme&nbsp;:</p>



<ul class="wp-block-list">
<li>Le déploiement des périphériques de n’importe où, une connexion à Internet suffit. Autopilot sera votre allié&nbsp;<img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript>.</li>



<li>Une gestion simplifiée et sécurisée avec Microsoft Intune.</li>



<li>Un support de l’authentification SSO cloud et locale.</li>



<li>La sécurisation de l’identification (Hello for Business / PasswordLess)</li>



<li>Plus d’attachement avec les environnements «&nbsp;on prem&nbsp;».</li>
</ul>



<p>Même si cette possibilité existe, de nombreux clients choisissent d’ignorer complètement cette phase de cogestion SCCM/Intune en optant pour la fourniture de nouveaux appareils en mode cloud natif. Ces clients utilisent le cycle de renouvellement de leur matériel comme levier de migration. Les appareils existants restent gérés localement, tandis que les nouveaux appareils sont déployés en tant que cloud natif. Après un cycle complet de renouvellement du matériel sur environ 2 à 3 ans, tous les périphériques seront finalement gérés exclusivement dans le cloud.</p>



<p>Ces points restent à prendre en compte dans votre stratégie si c’est votre besoin. </p>



<h2 class="wp-block-heading">Plan de déploiement pour la migration vers Windows 11</h2>



<p>Après avoir terminé l’analyse de votre environnement applicatif et matériel, éventuellement remis en cause la manière dont vous allez gérer vos postes Windows 11, il est temps d’établir votre plan de déploiement.</p>



<h3 class="wp-block-heading">Comment migrer vers Windows 11 facilement ?</h3>



<p>Sous Intune, vous pouvez utiliser Windows Update for Business avec la création d’un profil «&nbsp;Feature Updates&nbsp;» :</p>



<figure class="wp-block-image size-full"><img width="816" height="797" alt="Migration Vers Windows 11 Feature Update" class="wp-image-9678" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-feature-update.png 816w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-feature-update-300x293.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-feature-update-768x750.png 768w" sizes="(max-width: 816px) 100vw, 816px" / style="aspect-ratio: 816/797" loading="lazy" src="/ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-feature-update.png?format=avif&width=816&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-feature-update.png?format=avif&width=816&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-feature-update.png?format=avif&width=1224&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-feature-update.png?format=avif&width=1632&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-feature-update.png?format=avif&width=2448&org_if_sml=1 3x" sizes="100vw" width="816" height="797"><noscript><img width="816" height="797" src="https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-feature-update.png" alt="Migration Vers Windows 11 Feature Update" class="wp-image-9678" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-feature-update.png 816w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-feature-update-300x293.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-feature-update-768x750.png 768w" sizes="(max-width: 816px) 100vw, 816px" / width="816" height="797"></noscript></figure>



<p>Vous pouvez opter pour un déploiement requis et, petite nouveauté qui est apparue ces derniers jours, l’apparition du mode «&nbsp;optional&nbsp;» qui propose à l’utilisateur l’installation de Windows 11 sans le forcer au niveau du panneau de configuration Windows Update.</p>



<p>Une option assez pratique également est le «&nbsp;Make update available gradually&nbsp;» qui permet (si vous visez un groupe assez conséquent de périphériques) de faire un déploiement gradué automatique et géré par Microsoft. (Exemple, vous visez un groupe de 100 périphériques avec une date cible à J+7, une petite grappe de postes sera migrée chaque jour). Cela peut réduire le degré d’impact de votre déploiement en cas de problématiques liées à celui-ci.</p>



<p>Sous SCCM, si vous utilisez la cogestion et que le workload «&nbsp;Windows Update&nbsp;» est actif, vous pouvez utiliser la méthode ci-dessus. Sinon il reste possible de déployer Windows 11 en utilisant&nbsp;:</p>



<ul class="wp-block-list">
<li>Une feature Update dans la catégorie Software Update</li>



<li>Une séquence de tâches de migration Windows 11 qui demandera un peu de temps d’ingéniering pour la mise en place et le testing.</li>
</ul>



<h3 class="wp-block-heading">Migration Windows 11 : l&rsquo;importance de l’accompagnement au changement</h3>



<p>Les utilisateurs ne sont pas trop friands des changements qui les impactent. Pour les aider le plus possible à l’adopter, voici les principaux conseils à suivre&nbsp;:</p>



<ul class="wp-block-list">
<li>Gardez un message simple, pertinent et utilisez le moins de jargon technique possible.</li>



<li>Utilisez les formats et les canaux de communication auxquels votre public est le plus réceptif (Push Mail / Intranet…)</li>



<li>Créez une communauté d’Early Adopters métiers pour faire tester Windows 11 et s’appuyer dessus pour promouvoir le produit aux autres utilisateurs.</li>



<li>Assurez la formation des utilisateurs si nécessaire, vous pouvez aussi leur mettre à disposition des tutoriels ou autres documentations les informant des changements invoqués par le passage à Windows 11.</li>



<li>Mettez à jour les documentations utilisateurs existantes afin de refléter les changements.</li>



<li>Créez (éventuellement) une communauté d’entraide au sein de l’entreprise.</li>
</ul>



<p>Les équipes IT, notamment le support, devront être capables de répondre aux sollicitations des utilisateurs dans le cadre de leur migration Windows 11. Il faudra veiller à ce que toutes leurs procédures et leurs fiches de résolution soient à jour concernant ce nouvel OS.</p>



<h3 class="wp-block-heading">Un déploiement par phase</h3>



<p>Pour gérer les risques et résoudre les problèmes sans affecter le business, il faudra envisager une migration progressive vers Windows 11.</p>



<p>Par exemple, il est conseillé de débuter par un groupe pilote d’utilisateurs de l’IT et d’utilisateurs finaux «&nbsp;pilotes&nbsp;» pour lesquels l’impact business est moindre. Suivi des services les moins impactants pour le business de l’entreprise. Et pour finir avec les VIPS.</p>



<p>Les commentaires des utilisateurs lors de chaque phase de déploiement doivent être pris en compte pour, éventuellement, ajuster le plan de déploiement, répondre à leurs problématiques et s’assurer que celles-ci soient bien considérées par vos équipes support pour les prochaines phases.</p>



<p>Cette approche permet aux administrateurs de gérer plus efficacement la migration et d’assurer une transition en douceur pour tous les utilisateurs de l’entreprise.</p>



<h3 class="wp-block-heading">Support fin de migration / Monitoring</h3>



<p>Une fois que vous avez réalisé votre migration, il faut maintenir votre parc en condition opérationnelle et s’assurer que tout fonctionne correctement.</p>



<p>Voici quelques actions qui peuvent être mises en place pour faire baisser le taux d’incidentologie de votre parc à la suite de la migration Windows 11&nbsp;:</p>



<ul class="wp-block-list">
<li>Mettre en place une analyse et mise à jour récurrente des pilotes via HP Image Assistant (si parc HP) ou Dell Command (si parc Dell). Vous pouvez utiliser les scripts de remédiation proactive pour cela.</li>



<li>Mettre à jour le BIOS (l’utilisation de HP Connect (si parc HP) est facilitatrice dans ce cas)</li>



<li>D’une manière générale, garder le poste ainsi que ses applications (natives ou tierces) le plus à jour possible.</li>
</ul>



<p>Vous pouvez aussi utiliser les rapports fournis avec Endpoint Analytics qui peuvent vous donner des métriques sur les performances de vos postes de travail.</p>



<p>Il existe par rapport des dashboards concernant les temps de démarrage de vos postes de travail :</p>



<figure class="wp-block-image size-full"><img width="862" height="657" alt="Migration Vers Windows 11 Performance Postes" class="wp-image-9679" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-performance-postes.png 862w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-performance-postes-300x229.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-performance-postes-768x585.png 768w" sizes="(max-width: 862px) 100vw, 862px" / style="aspect-ratio: 862/657" loading="lazy" src="/ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-performance-postes.png?format=avif&width=862&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-performance-postes.png?format=avif&width=862&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-performance-postes.png?format=avif&width=1293&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-performance-postes.png?format=avif&width=1724&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-performance-postes.png?format=avif&width=2586&org_if_sml=1 3x" sizes="100vw" width="862" height="657"><noscript><img width="862" height="657" src="https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-performance-postes.png" alt="Migration Vers Windows 11 Performance Postes" class="wp-image-9679" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-performance-postes.png 862w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-performance-postes-300x229.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-performance-postes-768x585.png 768w" sizes="(max-width: 862px) 100vw, 862px" / width="862" height="657"></noscript></figure>



<p>Il existe aussi des dashboards sur la <strong>fiabilité applicative</strong> qui peuvent vous donner des éléments sur les applications posant le plus de problèmes sur votre parc et ainsi prendre les mesures adéquates (une mise à jour par exemple) :</p>



<figure class="wp-block-image size-large"><img width="1024" height="407" alt="Migration Vers Windows 11 App Performance" class="wp-image-9676" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-app-performance-1024x407.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-app-performance-300x119.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-app-performance-768x305.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-app-performance.png 1412w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/407" loading="lazy" src="/ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-app-performance-1024x407.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-app-performance-1024x407.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-app-performance-1024x407.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-app-performance-1024x407.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-app-performance-1024x407.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="407"><noscript><img width="1024" height="407" src="https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-app-performance-1024x407.png" alt="Migration Vers Windows 11 App Performance" class="wp-image-9676" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-app-performance-1024x407.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-app-performance-300x119.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-app-performance-768x305.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-app-performance.png 1412w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="407"></noscript></figure>



<p>Voilà, vous avez une bonne partie des clés pour réussir votre migration Windows 11.<br>En cas de questions, n’hésitez pas à nous contacter, l’équipe Modern Workplace vous fera un plaisir de vous répondre et de vous accompagner si nécessaire&nbsp;!</p>



<h2 class="wp-block-heading">Pour aller plus loin</h2>



<p>Article &#8211; <a href="https://synapsys-groupe.com/blog/comment-utiliser-copilot/" target="_blank" rel="noreferrer noopener">Comment utiliser Microsoft Copilot ?</a></p>



<p>Article &#8211; <a href="https://synapsys-groupe.com/blog/windows-autopilot-device-preparation/" target="_blank" rel="noreferrer noopener">Windows Autopilot Device Preparation, qu&rsquo;est-ce que c&rsquo;est ?</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft 365 : comment fonctionnent les Organizational Messages ?</title>
		<link>https://synapsys-groupe.com/blog/organizational-messages/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Wed, 03 Jul 2024 12:05:54 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=9393</guid>

					<description><![CDATA[Qu&#8217;est-ce qu&#8217;un « Organizational message » ? Un organizational message, ou message organisationnel en français, se définit par une communication envoyée à tous les membres d&#8217;une organisation pour diffuser des annonces importantes, des mises à jour, ou des informations cruciales relatives aux opérations. Les organizational messages permettent de s&#8217;assurer que tous les employés reçoivent et prennent connaissance [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Qu&rsquo;est-ce qu&rsquo;un « Organizational message » ?</h2>



<p>Un organizational message, ou message organisationnel en français, se définit par une communication envoyée à tous les membres d&rsquo;une organisation pour diffuser des annonces importantes, des mises à jour, ou des informations cruciales relatives aux opérations. Les organizational messages permettent de s&rsquo;assurer que tous les employés reçoivent et prennent connaissance des informations essentielles à l&rsquo;organisation.</p>



<p>Après avoir déployé les organizational messages dans Intune, Microsoft a décidé de les déplacer dans Microsoft 365 depuis mai 2024. Cette nouvelle fonctionnalité, qui est pour le moment en preview et directement accessible dans le portail d’Administration Microsoft 365 permettra à vos administrateurs de communiquer envers les utilisateurs par le biais d’expériences natives, personnalisées et directement dans les produits Microsoft qu’ils utilisent au quotidien, comme Windows 11.&nbsp;&nbsp;</p>



<p>Les organizational messages peuvent être utilisés pour communiquer dans des scénarios de travail à distance et hybrides et sont destinés à aider les utilisateurs dans des scénarios comme la prise en main de leur nouveau matériel ou tout simplement les informer d’une mise à jour ou d’un incident technique impactant leur application métier.&nbsp;</p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image size-large"><a href="https://synapsys-groupe.com/nous-rejoindre/" target="_blank" rel="noreferrer noopener"><img width="1024" height="291" alt="Carrière ingénieur architecte cloud devops modern workplace IT" class="wp-image-10183" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-300x85.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-768x218.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-1536x436.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/291" loading="lazy" src="/ai-img/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="291"><noscript><img width="1024" height="291" src="https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg" alt="Carrière ingénieur architecte cloud devops modern workplace IT" class="wp-image-10183" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-300x85.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-768x218.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-1536x436.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="291"></noscript></a></figure>



<p>Ces organizational messages apparaissent à des endroits très visibles (au choix) dans Windows 11 :&nbsp;</p>



<ul class="wp-block-list">
<li>Dans l’application de prise en main de Windows.</li>



<li>Dans la zone de notification.</li>



<li>Au-dessus de la barre des tâches.</li>
</ul>



<p>Nous allons voir dans cet article les prérequis nécessaires pour utiliser les organizational messages dans Microsoft 365, ainsi qu’un tour d’horizon des usages possibles.&nbsp;</p>



<h2 class="wp-block-heading">Organizational messages dans Microsoft 365, quels prérequis ?&nbsp;</h2>



<p>La fonctionnalité Organizational Messages est prise en charge sur <strong>les postes de travail exécutant Windows 11 version 22H2 ou supérieure</strong>.&nbsp;</p>



<p>Elle nécessite le niveau de licence suivant :</p>



<ul class="wp-block-list">
<li>Microsoft 365 E3&nbsp;</li>



<li>Microsoft 365 E5&nbsp;</li>



<li>Windows 11 Entreprise E3 avec Microsoft Intune Plan 1&nbsp;</li>



<li>Windows 11 Entreprise E5 avec Microsoft Intune Plan 1&nbsp;</li>
</ul>



<p>Il est nécessaire également de <a href="https://synapsys-groupe.com/modern-device-management/mdm-intune/" target="_blank" rel="noreferrer noopener">déployer une stratégie de configuration via Microsoft Intune</a> qui permet l’activation de la fonctionnalité au niveau du poste de travail. </p>



<figure class="wp-block-image size-full"><img width="526" height="980" alt="Microsoft Message Organisationnel Configuration" class="wp-image-9438" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-configuration.png 526w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-configuration-161x300.png 161w" sizes="(max-width: 526px) 100vw, 526px" / style="aspect-ratio: 526/980" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-configuration.png?format=avif&width=526&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-configuration.png?format=avif&width=526&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-configuration.png?format=avif&width=789&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-configuration.png?format=avif&width=1052&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-configuration.png?format=avif&width=1578&org_if_sml=1 3x" sizes="100vw" width="526" height="980"><noscript><img width="526" height="980" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-configuration.png" alt="Microsoft Message Organisationnel Configuration" class="wp-image-9438" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-configuration.png 526w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-configuration-161x300.png 161w" sizes="(max-width: 526px) 100vw, 526px" / width="526" height="980"></noscript></figure>



<p>Et d’autoriser ou non l’envoi des messages par Microsoft au niveau des paramètres d’administration Microsoft Intune.&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="250" alt="Microsoft Message Organisationnel Autorisation" class="wp-image-9437" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-autorisation-1024x250.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-autorisation-300x73.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-autorisation-768x187.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-autorisation.png 1349w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/250" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-autorisation-1024x250.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-autorisation-1024x250.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-autorisation-1024x250.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-autorisation-1024x250.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-autorisation-1024x250.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="250"><noscript><img width="1024" height="250" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-autorisation-1024x250.png" alt="Microsoft Message Organisationnel Autorisation" class="wp-image-9437" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-autorisation-1024x250.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-autorisation-300x73.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-autorisation-768x187.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-autorisation.png 1349w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="250"></noscript></figure>



<h2 class="wp-block-heading">Tour d’horizon des organizational messages dans Microsoft 365&nbsp;</h2>



<p>L’envoi des organizational messages se fera à partir d’août 2024 depuis la console d’administration Microsoft 365. D’ici là, vous pouvez planifier un envoi depuis la console d’administration Microsoft 365 ou celle de Microsoft Intune.</p>



<p>Nous pouvons définir en 5 phases distinctes le fonctionnement de l’envoi d’un organizational message :</p>



<ul class="wp-block-list">
<li>Création : Créer le message en choisissant la catégorie, le texte, le logo, etc.</li>



<li>Ciblage : Choisir un groupe contenant les destinataires du message.</li>



<li>Planification : Choisir la date à laquelle le message sera envoyé ainsi que sa fréquence.&nbsp;</li>



<li>Approbation : Soumettre le message à approbation (le créateur du message ne peut pas être l’approbateur).</li>



<li>Revue : Monitorer la performance du message (nombre de vue, de clic etc).&nbsp;</li>
</ul>



<p>Nous allons voir comment créer un organizational message depuis la console d’administration Microsoft 365 qui est donc la cible.&nbsp;&nbsp;</p>



<p>Pour cela, rendez-vous dans la partie « Reports » puis « Organizational Messages »&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="382" alt="Microsoft Message Organisationnel Création" class="wp-image-9439" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation-1024x382.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation-300x112.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation-768x286.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation-1536x573.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation.png 1658w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/382" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation-1024x382.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation-1024x382.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation-1024x382.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation-1024x382.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation-1024x382.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="382"><noscript><img width="1024" height="382" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation-1024x382.png" alt="Microsoft Message Organisationnel Création" class="wp-image-9439" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation-1024x382.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation-300x112.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation-768x286.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation-1536x573.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation.png 1658w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="382"></noscript></figure>



<p>Vous arriverez sur 3 choix.&nbsp;&nbsp;</p>



<h3 class="wp-block-heading">Choix 1 : « Create a message » </h3>



<p>Envoyer un message selon une thématique précise comme prévenir l’utilisateur d’une interruption de service planifiée ou encourager l’adoption d’un produit.&nbsp;</p>



<p><em>Ce type de message peut mettre jusqu’à 24h avant d’être distribué sur la totalité des postes de travail de l’organisation.</em>&nbsp;</p>



<p>Lors de la création du message, il faudra choisir l’objectif du message et sa localisation, à savoir soit un affichage dans la zone de notifications, soit un affichage au niveau de la barre des tâches ou sur l’écran « Windows Spotlight » (écran de verrouillage).</p>



<figure class="wp-block-image size-large"><img width="1024" height="638" alt="Microsoft Message Organisationnel Objectif Et Localisation" class="wp-image-9442" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-objectif-et-localisation-1024x638.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-objectif-et-localisation-300x187.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-objectif-et-localisation-768x478.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-objectif-et-localisation.png 1461w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/638" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-objectif-et-localisation-1024x638.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-objectif-et-localisation-1024x638.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-objectif-et-localisation-1024x638.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-objectif-et-localisation-1024x638.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-objectif-et-localisation-1024x638.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="638"><noscript><img width="1024" height="638" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-objectif-et-localisation-1024x638.png" alt="Microsoft Message Organisationnel Objectif Et Localisation" class="wp-image-9442" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-objectif-et-localisation-1024x638.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-objectif-et-localisation-300x187.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-objectif-et-localisation-768x478.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-objectif-et-localisation.png 1461w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="638"></noscript></figure>



<p>Nous sommes désormais dans la zone de rédaction :&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="472" alt="Microsoft Message Organisationnel Zone De Rédaction" class="wp-image-9458" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction-1024x472.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction-300x138.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction-768x354.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction-1536x708.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction.png 1713w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/472" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction-1024x472.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction-1024x472.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction-1024x472.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction-1024x472.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction-1024x472.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="472"><noscript><img width="1024" height="472" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction-1024x472.png" alt="Microsoft Message Organisationnel Zone De Rédaction" class="wp-image-9458" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction-1024x472.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction-300x138.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction-768x354.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction-1536x708.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction.png 1713w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="472"></noscript></figure>



<p>Vous devrez notamment entrer le titre et le corps du message et choisir un logo qui habillera la notification. Une URL sera également demandée, elle s’ouvrira quand les utilisateurs cliqueront sur le bouton paramétré dans le champ « Button Text ».&nbsp;</p>



<p>Vous pouvez avoir directement un aperçu de ce que l’utilisateur recevra sur son poste dans la partie « Preview ».&nbsp;</p>



<p>Il faut désormais choisir le ou les groupes destinataires.&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="377" alt="Microsoft Message Organisationnel Destinataires" class="wp-image-9440" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-destinataires-1024x377.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-destinataires-300x111.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-destinataires-768x283.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-destinataires.png 1327w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/377" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-destinataires-1024x377.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-destinataires-1024x377.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-destinataires-1024x377.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-destinataires-1024x377.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-destinataires-1024x377.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="377"><noscript><img width="1024" height="377" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-destinataires-1024x377.png" alt="Microsoft Message Organisationnel Destinataires" class="wp-image-9440" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-destinataires-1024x377.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-destinataires-300x111.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-destinataires-768x283.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-destinataires.png 1327w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="377"></noscript></figure>



<p>Vous pouvez choisir « All Company » si votre message cible tous les utilisateurs de votre organisation ou choisir un groupe personnalisé.&nbsp;<br>Vous pouvez également exclure un groupe. (exemple : envoyer le message à toute l’organisation sauf aux utilisateurs d’un site en particulier).&nbsp;</p>



<figure class="wp-block-image size-full"><img width="784" height="818" alt="Microsoft Message Organisationnel Programmer" class="wp-image-9444" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-programmer.png 784w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-programmer-288x300.png 288w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-programmer-768x801.png 768w" sizes="(max-width: 784px) 100vw, 784px" / style="aspect-ratio: 784/818" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-programmer.png?format=avif&width=784&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-programmer.png?format=avif&width=784&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-programmer.png?format=avif&width=1176&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-programmer.png?format=avif&width=1568&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-programmer.png?format=avif&width=2352&org_if_sml=1 3x" sizes="100vw" width="784" height="818"><noscript><img width="784" height="818" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-programmer.png" alt="Microsoft Message Organisationnel Programmer" class="wp-image-9444" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-programmer.png 784w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-programmer-288x300.png 288w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-programmer-768x801.png 768w" sizes="(max-width: 784px) 100vw, 784px" / width="784" height="818"></noscript></figure>



<p>Ensuite nous pouvons planifier le message et choisir sa fréquence d’exécution.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="765" height="941" alt="Microsoft Message Organisationnel Révision" class="wp-image-9445" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-revision.png 765w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-revision-244x300.png 244w" sizes="(max-width: 765px) 100vw, 765px" / style="aspect-ratio: 765/941" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-revision.png?format=avif&width=765&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-revision.png?format=avif&width=765&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-revision.png?format=avif&width=1147&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-revision.png?format=avif&width=1530&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-revision.png?format=avif&width=2295&org_if_sml=1 3x" sizes="100vw" width="765" height="941"><noscript><img width="765" height="941" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-revision.png" alt="Microsoft Message Organisationnel Révision" class="wp-image-9445" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-revision.png 765w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-revision-244x300.png 244w" sizes="(max-width: 765px) 100vw, 765px" / width="765" height="941"></noscript></figure>



<p>Il est temps d’envoyer le message pour approbation en cliquant sur « Send for approval ».&nbsp;</p>



<p>Un message de confirmation vous indiquera que le message est en attente d’approbation pour être envoyée.&nbsp;</p>



<p>Pour approuver le message, un administrateur ayant le rôle d’approbateur de organizational message doit se rendre dans le portail d’Administration Microsoft 365 au même endroit que ci-dessus, sélectionnez le message, éventuellement mettre un commentaire et approuver le message.&nbsp;</p>



<p>Le message mettra quelques heures avant de s’afficher sur les postes des utilisateurs ciblés.&nbsp;&nbsp;</p>



<h3 class="wp-block-heading">Choix 2 : « Send urgent message » &nbsp;</h3>



<p>Cela reprend le même workflow qu’au-dessus sauf que le délai d’envoi du message sera plus rapide.&nbsp;&nbsp;</p>



<h3 class="wp-block-heading">Choix 3 : « Review Activity »&nbsp;</h3>



<figure class="wp-block-image size-large"><img width="1024" height="501" alt="Microsoft Message Organisationnel Statistiques" class="wp-image-9446" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques-1024x501.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques-300x147.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques-768x376.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques-1536x751.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques.png 1560w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/501" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques-1024x501.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques-1024x501.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques-1024x501.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques-1024x501.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques-1024x501.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="501"><noscript><img width="1024" height="501" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques-1024x501.png" alt="Microsoft Message Organisationnel Statistiques" class="wp-image-9446" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques-1024x501.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques-300x147.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques-768x376.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques-1536x751.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques.png 1560w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="501"></noscript></figure>



<p>Cela vous permettra d’avoir des statistiques sur l’envoi des messages. Le nombre de fois que le message a été vu et le nombre de clic effectué par les utilisateurs sur celui-ci.&nbsp;</p>



<p>Un moyen de voir rapidement le taux d’adhérence à votre communication.&nbsp;</p>



<h2 class="wp-block-heading">Expérience utilisateur</h2>



<figure class="wp-block-image size-full"><img width="552" height="217" alt="Microsoft Message Organisationnel Taskbar" class="wp-image-9448" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-taskbar.png 552w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-taskbar-300x118.png 300w" sizes="(max-width: 552px) 100vw, 552px" / style="aspect-ratio: 552/217" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-taskbar.png?format=avif&width=552&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-taskbar.png?format=avif&width=552&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-taskbar.png?format=avif&width=828&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-taskbar.png?format=avif&width=1104&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-taskbar.png?format=avif&width=1656&org_if_sml=1 3x" sizes="100vw" width="552" height="217"><noscript><img width="552" height="217" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-taskbar.png" alt="Microsoft Message Organisationnel Taskbar" class="wp-image-9448" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-taskbar.png 552w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-taskbar-300x118.png 300w" sizes="(max-width: 552px) 100vw, 552px" / width="552" height="217"></noscript></figure>



<p>Si vous choisissez la localisation « taskbar », le message s&rsquo;affiche au-dessus de celle-ci. Nous avons un bouton pour ignorer le message « Not Now » ou un autre pour accéder à plus de détails « More Details » qui ouvre le navigateur avec l’URL configuré dans le message.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="545" height="309" alt="Microsoft Message Organisationnel Notifications" class="wp-image-9441" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-notifications.png 545w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-notifications-300x170.png 300w" sizes="(max-width: 545px) 100vw, 545px" / style="aspect-ratio: 545/309" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-notifications.png?format=avif&width=545&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-notifications.png?format=avif&width=545&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-notifications.png?format=avif&width=817&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-notifications.png?format=avif&width=1090&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-notifications.png?format=avif&width=1635&org_if_sml=1 3x" sizes="100vw" width="545" height="309"><noscript><img width="545" height="309" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-notifications.png" alt="Microsoft Message Organisationnel Notifications" class="wp-image-9441" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-notifications.png 545w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-notifications-300x170.png 300w" sizes="(max-width: 545px) 100vw, 545px" / width="545" height="309"></noscript></figure>



<p>Si vous choisissez la localisation « notification area », le message dans la zone de notification. En cliquant dessus, l’URL configuré dans le message s’ouvre.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="838" height="511" alt="Microsoft Message Organisationnel Onboarding" class="wp-image-9443" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-onboarding.png 838w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-onboarding-300x183.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-onboarding-768x468.png 768w" sizes="(max-width: 838px) 100vw, 838px" / style="aspect-ratio: 838/511" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-onboarding.png?format=avif&width=838&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-onboarding.png?format=avif&width=838&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-onboarding.png?format=avif&width=1257&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-onboarding.png?format=avif&width=1676&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-onboarding.png?format=avif&width=2514&org_if_sml=1 3x" sizes="100vw" width="838" height="511"><noscript><img width="838" height="511" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-onboarding.png" alt="Microsoft Message Organisationnel Onboarding" class="wp-image-9443" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-onboarding.png 838w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-onboarding-300x183.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-onboarding-768x468.png 768w" sizes="(max-width: 838px) 100vw, 838px" / width="838" height="511"></noscript><figcaption class="wp-element-caption"><em>Crédit photo : </em><a href="https://inthecloud247.com/" target="_blank" rel="noreferrer noopener"><em>https://inthecloud247.com/</em></a><em> &amp; </em><a href="https://joostgelijsteen.com/" target="_blank" rel="noreferrer noopener"><em>https://joostgelijsteen.com/</em></a>&nbsp;</figcaption></figure>



<p>Exemple d’Onboarding personnalisé via l’application « prise en main » de Windows 11.</p>



<h2 class="wp-block-heading">Conclusion&nbsp;sur les organizational messages</h2>



<p>Microsoft ajoute là une corde à l’arc des administrateurs informatiques en leur offrant une façon facile et moderne de communiquer envers les utilisateurs finaux.&nbsp;</p>



<p>Cette fonctionnalité (même si elle n’est qu’en preview pour le moment) a beaucoup de potentiel, reste à voir si elle sera en mesure de remplacer le traditionnel email de communication dans les habitudes des entreprises.&nbsp;</p>



<p>Il faudra rester attentif sur l’évolution de l’outil et les possibilités qui s’offriront avec celles-ci, notamment en termes de licencing.&nbsp;&nbsp;</p>



<h2 class="wp-block-heading">Pour aller plus loin sur Intune</h2>



<p><a href="https://synapsys-groupe.com/blog/platform-sso-mac-microsoft-intune/" target="_blank" rel="noreferrer noopener">Article &#8211; Platform SSO pour macOS avec Microsoft Intune : tour d’horizon</a></p>



<p><a href="https://synapsys-groupe.com/blog/intune-suite/" target="_blank" rel="noreferrer noopener">Article &#8211; Microsoft Intune Suite : fonctionnalités et pricing</a></p>



<p><a href="https://synapsys-groupe.com/blog/windows-autopilot-device-preparation/" target="_blank" rel="noreferrer noopener">Article &#8211; Autopilot V2 : Windows Autopilot Device Preparation, qu’est-ce que c’est ? </a></p>



<p><a href="https://learn.microsoft.com/fr-fr/microsoft-365/admin/misc/organizational-messages-microsoft-365?view=o365-worldwide" target="_blank" rel="noreferrer noopener">Messages organisationnels dans le Centre d’administration Microsoft 365 &#8211; Microsoft 365 admin | Microsoft Learn</a>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Autopilot V2 : Windows Autopilot Device Preparation, qu’est-ce que c’est ? </title>
		<link>https://synapsys-groupe.com/blog/windows-autopilot-device-preparation/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Mon, 17 Jun 2024 13:06:58 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=8987</guid>

					<description><![CDATA[Microsoft a annoncé le 22 Mai dernier une nouvelle version de Windows Autopilot V2 nommée « Windows Autopilot Device Preparation » avec la volonté à nouveau de faire preuve d’innovation sur cette solution utilisée par bon nombres d’entreprises.&#160; Nous allons voir dans cet article les changements apportés sur cette nouvelle version ainsi que sa mise en place.&#160; [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Microsoft a annoncé le 22 Mai dernier une nouvelle version de Windows Autopilot V2 nommée <strong>« Windows Autopilot Device Preparation »</strong> avec la volonté à nouveau de faire preuve d’innovation sur cette solution utilisée par bon nombres d’entreprises.&nbsp;</p>



<p>Nous allons voir dans cet article les changements apportés sur cette nouvelle version ainsi que sa mise en place.&nbsp;</p>



<h2 class="wp-block-heading">Windows Autopilot : un peu d’histoire&nbsp;</h2>



<p>Pour faire l’historique de Windows Autopilot, c’est une <a href="https://synapsys-groupe.com/blog/windows-autopilot-intune/" target="_blank" rel="noreferrer noopener">solution intégrée à Microsoft Intune</a> que Microsoft a lancée en 2017 et qui a révolutionné totalement la façon de déployer des postes de travail Windows avec une vision plus « moderne » et « cloud » que ces prédécesseurs comme <a href="https://synapsys-groupe.com/blog/sccm-intune-migration/" target="_blank" rel="noreferrer noopener">SCCM</a> ou MDT. Les avantages mis en avant à l’époque étaient :  </p>



<ul class="wp-block-list">
<li>Réduction du temps consacré par le service informatique au déploiement et à la gestion des périphériques (plus de master à gérer, on part du master OEM présent sur la machine ou d’une image ISO Microsoft).&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li>Réduction de l’infrastructure nécessaire au déploiement des appareils.&nbsp;&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li>Méthode optimisée et simplifiée pour l’IT ou les utilisateurs finaux.&nbsp;</li>
</ul>



<p>Il est possible avec Windows Autopilot de préparer des périphériques en mode « Entra ID Join » et « Entra ID Hybrid Join » (la bonne pratique restant le mode Entra ID Join).</p>



<p>On a également pu voir de nouveaux concepts apparaitre tel que « user-driven » qui permet à l’utilisateur final de provisionner son périphérique directement sans action de l’IT, « whiteglove » qui permet à l’IT ou à un partenaire/revendeur de pré-provisionner entièrement le périphérique avant de le mettre à disposition de l’utilisateur final ou « self-deploying » qui permet de provisionner des PC en mode Kiosque.&nbsp;</p>



<p>Pour avoir une vue d’ensemble sur Windows Autopilot, vous pouvez suivre <a href="https://learn.microsoft.com/fr-fr/autopilot/windows-autopilot" target="_blank" rel="noreferrer noopener">ce lien vers le site de Microsoft</a>.</p>



<h2 class="wp-block-heading">Autopilot V2 : introduction à Windows Autopilot Device Preparation</h2>



<p>Windows Autopilot Device Preparation vise à simplifier encore plus le déploiement des périphériques, en optimisant le temps global de préparation de celui-ci et en améliorant notamment la résolution des problématiques qui peuvent survenir pendant le déploiement ainsi que le reporting.&nbsp;</p>



<p>La grosse nouveauté comparée à Windows Autopilot est qu’il n’est plus nécessaire d’importer le hash matériel pour pouvoir bénéficier du service. Autre nouveauté, le profil de déploiement sera à déployer sur un profil utilisateur et non machine.&nbsp;</p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image size-large"><a href="https://app.livestorm.co/synapsys-1/autopilot-v2?utm_medium=web" target="_blank" rel="noreferrer noopener"><img width="1024" height="460" alt="Cta Replay" class="wp-image-12577" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/cta-replay-1024x460.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/12/cta-replay-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/12/cta-replay-768x345.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/12/cta-replay-1536x690.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/12/cta-replay.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/460" loading="lazy" src="/ai-img/wp-content/uploads/2024/12/cta-replay-1024x460.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/12/cta-replay-1024x460.jpg?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/12/cta-replay-1024x460.jpg?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/12/cta-replay-1024x460.jpg?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/12/cta-replay-1024x460.jpg?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="460"><noscript><img width="1024" height="460" src="https://synapsys-groupe.com/wp-content/uploads/2024/12/cta-replay-1024x460.jpg" alt="Cta Replay" class="wp-image-12577" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/cta-replay-1024x460.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/12/cta-replay-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/12/cta-replay-768x345.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/12/cta-replay-1536x690.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/12/cta-replay.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="460"></noscript></a></figure>



<h3 class="wp-block-heading"><strong>D’un point de vue Administrateur</strong>&nbsp;</h3>



<p>Les améliorations apportées par Microsoft dans cette nouvelle version se résument en 4 axes majeurs qui sont :&nbsp;&nbsp;</p>



<ul class="wp-block-list">
<li><strong>La simplicité</strong> : un profil de déploiement unique qui simplifie la configuration et qui regroupe les paramètres de déploiement/OOBE et le déploiement des applications / scripts (auparavant Profil de déploiement et profil ESP). Plus de hash matériel à gérer.&nbsp;</li>



<li><strong>La rapidité</strong> : utilisation du « enrôlement time grouping » (le périphérique est intégré à un groupe de sécurité au moment de son enrôlement et les configurations sont descendues immédiatement).&nbsp;</li>



<li><strong>L’observabilité et la fiabilité</strong> : Amélioration de la surveillance et de la résolution des problèmes. Supervision et création de rapports prêts à l’emploi avec l’état quasi-en temps réel du déploiement (Temps de déploiement / Etat d’installation des applications ou des scripts Powershell)&nbsp;</li>
</ul>



<h3 class="wp-block-heading"><strong>D’un point de vue Utilisateur</strong>&nbsp;</h3>



<p>Les améliorations apportées par Microsoft se résume en 2 axes dont 1 majeur que sont :&nbsp;</p>



<ul class="wp-block-list">
<li><strong>La simplicité</strong> : vue simplifiée pendant le déploiement où un pourcentage de progression est affiché. L’utilisateur est informé quand la configuration est terminée. L’expérience est globalement plus cohérente.&nbsp;</li>



<li><strong>La supportabilité</strong> : si un problème survient, les journaux peuvent être exportés plus facilement et ainsi fournit à l’administrateur&nbsp;</li>
</ul>



<h2 class="wp-block-heading">Windows Autopilot Device Preparation : les prérequis&nbsp;</h2>



<p>Pour déployer un poste de travail avec succès avec cette nouvelle version, il y a un certain nombre de prérequis à respecter notamment :&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="576" alt="Les Prerequis Pour Deployer Windows Autopilot" class="wp-image-8989" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/les-prerequis-pour-deployer-windows-autopilot-1024x576.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/les-prerequis-pour-deployer-windows-autopilot-300x169.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/les-prerequis-pour-deployer-windows-autopilot-768x432.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/les-prerequis-pour-deployer-windows-autopilot.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/576" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/les-prerequis-pour-deployer-windows-autopilot-1024x576.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/les-prerequis-pour-deployer-windows-autopilot-1024x576.jpg?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/06/les-prerequis-pour-deployer-windows-autopilot-1024x576.jpg?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/06/les-prerequis-pour-deployer-windows-autopilot-1024x576.jpg?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/06/les-prerequis-pour-deployer-windows-autopilot-1024x576.jpg?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="576"><noscript><img width="1024" height="576" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/les-prerequis-pour-deployer-windows-autopilot-1024x576.jpg" alt="Les Prerequis Pour Deployer Windows Autopilot" class="wp-image-8989" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/les-prerequis-pour-deployer-windows-autopilot-1024x576.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/les-prerequis-pour-deployer-windows-autopilot-300x169.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/les-prerequis-pour-deployer-windows-autopilot-768x432.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/les-prerequis-pour-deployer-windows-autopilot.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="576"></noscript></figure>



<h2 class="wp-block-heading">Windows Autopilot Device Preparation : la fin des Hardware Hash ?&nbsp;</h2>



<p>Souvenez-vous, la collecte et l’import des hardware hash de votre parc informatique dans Autopilot. Des manipulations qui pouvaient s’avérer longue et fastidieuse, c’est de l’histoire ancienne !&nbsp;</p>



<p>En effet, dans cette nouvelle version d’Autopilot, plus forcément besoin d’importer ces informations.&nbsp; Le déploiement se basant sur un groupe utilisateurs Entra ID.&nbsp;</p>



<p>Il y a cependant, une petite particularité à savoir, particulièrement si vous utilisez les « Device Platform Restrictions »&nbsp;&nbsp;</p>



<figure class="wp-block-image size-full"><img width="1021" height="263" alt="Microsoft Windows Autopilot Personnaly Owned" class="wp-image-9051" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-personnaly-owned.png 1021w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-personnaly-owned-300x77.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-personnaly-owned-768x198.png 768w" sizes="(max-width: 1021px) 100vw, 1021px" / style="aspect-ratio: 1021/263" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-personnaly-owned.png?format=avif&width=1021&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-personnaly-owned.png?format=avif&width=1021&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-personnaly-owned.png?format=avif&width=1531&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-personnaly-owned.png?format=avif&width=2042&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-personnaly-owned.png?format=avif&width=3063&org_if_sml=1 3x" sizes="100vw" width="1021" height="263"><noscript><img width="1021" height="263" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-personnaly-owned.png" alt="Microsoft Windows Autopilot Personnaly Owned" class="wp-image-9051" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-personnaly-owned.png 1021w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-personnaly-owned-300x77.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-personnaly-owned-768x198.png 768w" sizes="(max-width: 1021px) 100vw, 1021px" / width="1021" height="263"></noscript></figure>



<p>Il faudra ajouter votre poste dans la partie « Corporate Identifiers » sous Intune.&nbsp;&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="303" alt="Microsoft Windows Autopilot Devices Enrollment 2" class="wp-image-9053" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-devices-enrollment-2-1024x303.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-devices-enrollment-2-300x89.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-devices-enrollment-2-768x228.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-devices-enrollment-2.png 1154w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/303" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-devices-enrollment-2-1024x303.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-devices-enrollment-2-1024x303.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-devices-enrollment-2-1024x303.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-devices-enrollment-2-1024x303.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-devices-enrollment-2-1024x303.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="303"><noscript><img width="1024" height="303" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-devices-enrollment-2-1024x303.png" alt="Microsoft Windows Autopilot Devices Enrollment 2" class="wp-image-9053" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-devices-enrollment-2-1024x303.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-devices-enrollment-2-300x89.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-devices-enrollment-2-768x228.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-devices-enrollment-2.png 1154w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="303"></noscript></figure>



<p>Pour cela, je vous invite à suivre ce <a href="https://learn.microsoft.com/en-us/mem/intune/enrollment/corporate-identifiers-add" target="_blank" rel="noreferrer noopener">lien</a> qui vous expliquera la démarche.&nbsp;</p>



<p>Il est <strong>recommandé</strong> de mettre en place cette restriction et d’ajouter vos périphériques dans les Corporate Identifiers pour faire en sorte que seuls les périphériques de confiance peuvent consommer le service Autopilot.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="604" height="433" alt="Microsoft Windows Autopilot Add Identifiers" class="wp-image-9054" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-add-identifiers.png 604w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-add-identifiers-300x215.png 300w" sizes="(max-width: 604px) 100vw, 604px" / style="aspect-ratio: 604/433" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-add-identifiers.png?format=avif&width=604&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-add-identifiers.png?format=avif&width=604&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-add-identifiers.png?format=avif&width=906&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-add-identifiers.png?format=avif&width=1208&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-add-identifiers.png?format=avif&width=1812&org_if_sml=1 3x" sizes="100vw" width="604" height="433"><noscript><img width="604" height="433" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-add-identifiers.png" alt="Microsoft Windows Autopilot Add Identifiers" class="wp-image-9054" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-add-identifiers.png 604w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-add-identifiers-300x215.png 300w" sizes="(max-width: 604px) 100vw, 604px" / width="604" height="433"></noscript></figure>



<p>Si vous avez mis en place des restrictions et que vous n’avez pas ajouté votre périphérique dans les corporate identifiers, vous aurez une erreur du type « This feature is not supported ».&nbsp;</p>



<p><strong>Attention,</strong> à aujourd’hui, cette partie ne fonctionne pas comme attendu, il est donc préconisé par Microsoft de retirer la restriction pour pouvoir utiliser la nouvelle version Autopilot le temps d’une correction.&nbsp; Plus d’infos <a href="https://learn.microsoft.com/en-us/autopilot/device-preparation/known-issues" target="_blank" rel="noreferrer noopener">ici</a>.</p>



<h2 class="wp-block-heading">Windows Autopilot Device Preparation : création des différents groupes&nbsp;</h2>



<p>Cette nouvelle version s’articule autour de 2 groupes qui sont nécessaire à son bon fonctionnement.&nbsp;</p>



<ul class="wp-block-list">
<li><strong>Un groupe « Entra ID » qui contiendra les utilisateurs</strong> qui seront ciblés par le profil de déploiement. (Nous l’appellerons « Autopilot User » dans cet article)&nbsp;</li>
</ul>



<figure class="wp-block-image size-large"><img width="1024" height="238" alt="Microsoft Windows Autopilot Autopilot User Members" class="wp-image-9055" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members-1024x238.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members-300x70.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members-768x179.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members-1536x357.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members.png 1583w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/238" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members-1024x238.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members-1024x238.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members-1024x238.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members-1024x238.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members-1024x238.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="238"><noscript><img width="1024" height="238" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members-1024x238.png" alt="Microsoft Windows Autopilot Autopilot User Members" class="wp-image-9055" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members-1024x238.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members-300x70.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members-768x179.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members-1536x357.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members.png 1583w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="238"></noscript></figure>



<ul class="wp-block-list">
<li><strong>Un groupe « Entra ID » qui recevra le poste </strong>fraichement enrôlé dans Intune via Autopilot et sur lequel il faudra assigner les applications et configurations que vous souhaitez déployer. (Nous l’appellerons « Autopilot Device Preparation » dans cet article)&nbsp;</li>
</ul>



<p>Petite particularité sur ce groupe, il faut lui affecter un propriétaire qui se nomme « Intune Provisionning Client ». Attention dans certains cas, il peut aussi s’appeler « Intune Autopilot ConfidentialClient » (ID : f1346770-5b25-470b-88bd-d5744ab7952c)&nbsp;</p>



<p>Si jamais vous n’avez ni l’un, ni l’autre : suivez cette <a href="https://learn.microsoft.com/en-us/autopilot/device-preparation/tutorial/user-driven/entra-join-device-group#adding-the-intune-provisioning-client-service-principle" target="_blank" rel="noreferrer noopener">page</a>&nbsp;&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="269" alt="Microsoft Windows Autopilot Owners" class="wp-image-9056" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-owners-1024x269.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-owners-300x79.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-owners-768x202.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-owners.png 1300w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/269" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-owners-1024x269.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-owners-1024x269.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-owners-1024x269.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-owners-1024x269.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-owners-1024x269.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="269"><noscript><img width="1024" height="269" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-owners-1024x269.png" alt="Microsoft Windows Autopilot Owners" class="wp-image-9056" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-owners-1024x269.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-owners-300x79.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-owners-768x202.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-owners.png 1300w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="269"></noscript></figure>



<h2 class="wp-block-heading">Windows Autopilot Device Preparation : création du profil « Device Preparation Policies »&nbsp;</h2>



<p>Nous allons voir ici comment créer un profil.&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="626" alt="Microsoft Windows Autopilot Device Enrollment 3" class="wp-image-9057" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-enrollment-3-1024x626.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-enrollment-3-300x183.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-enrollment-3-768x469.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-enrollment-3.png 1530w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/626" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-enrollment-3-1024x626.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-enrollment-3-1024x626.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-enrollment-3-1024x626.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-enrollment-3-1024x626.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-enrollment-3-1024x626.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="626"><noscript><img width="1024" height="626" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-enrollment-3-1024x626.png" alt="Microsoft Windows Autopilot Device Enrollment 3" class="wp-image-9057" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-enrollment-3-1024x626.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-enrollment-3-300x183.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-enrollment-3-768x469.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-enrollment-3.png 1530w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="626"></noscript></figure>



<p>Pour cela, rendez-vous dans la rubrique « Enrollment », puis choisir « Device Preparation Policies » puis « Create »&nbsp;</p>



<figure class="wp-block-image size-full"><img width="977" height="385" alt="Microsoft Windows Autopilot Create Profile Step 2" class="wp-image-9058" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-2.png 977w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-2-300x118.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-2-768x303.png 768w" sizes="(max-width: 977px) 100vw, 977px" / style="aspect-ratio: 977/385" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-2.png?format=avif&width=977&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-2.png?format=avif&width=977&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-2.png?format=avif&width=1465&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-2.png?format=avif&width=1954&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-2.png?format=avif&width=2931&org_if_sml=1 3x" sizes="100vw" width="977" height="385"><noscript><img width="977" height="385" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-2.png" alt="Microsoft Windows Autopilot Create Profile Step 2" class="wp-image-9058" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-2.png 977w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-2-300x118.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-2-768x303.png 768w" sizes="(max-width: 977px) 100vw, 977px" / width="977" height="385"></noscript></figure>



<figure class="wp-block-image size-large"><img width="1024" height="403" alt="Microsoft Windows Autopilot Create Profile Step 3" class="wp-image-9059" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-3-1024x403.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-3-300x118.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-3-768x302.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-3.png 1104w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/403" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-3-1024x403.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-3-1024x403.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-3-1024x403.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-3-1024x403.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-3-1024x403.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="403"><noscript><img width="1024" height="403" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-3-1024x403.png" alt="Microsoft Windows Autopilot Create Profile Step 3" class="wp-image-9059" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-3-1024x403.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-3-300x118.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-3-768x302.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-3.png 1104w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="403"></noscript></figure>



<p>Après avoir choisi un nom à votre profil, vous arrivez dans la catégorie « Device Group », c’est là que vous devez sélectionner le groupe Entra ID « Device » créer précédemment et sur lequel vous avez assigner vos applications et vos configurations.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="803" height="787" alt="Microsoft Windows Autopilot Create Profile Step 4" class="wp-image-9060" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-4.png 803w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-4-300x294.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-4-768x753.png 768w" sizes="(max-width: 803px) 100vw, 803px" / style="aspect-ratio: 803/787" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-4.png?format=avif&width=803&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-4.png?format=avif&width=803&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-4.png?format=avif&width=1204&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-4.png?format=avif&width=1606&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-4.png?format=avif&width=2409&org_if_sml=1 3x" sizes="100vw" width="803" height="787"><noscript><img width="803" height="787" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-4.png" alt="Microsoft Windows Autopilot Create Profile Step 4" class="wp-image-9060" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-4.png 803w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-4-300x294.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-4-768x753.png 768w" sizes="(max-width: 803px) 100vw, 803px" / width="803" height="787"></noscript></figure>



<p>Ensuite, il convient de paramétrer l’expérience de déploiement selon vos besoins, notamment le temps alloué pour l’installation des applications ou le message d’erreur à afficher à l’utilisateur en cas d’échec.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="806" height="900" alt="Microsoft Windows Autopilot Apps Scripts" class="wp-image-9061" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-apps-scripts.png 806w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-apps-scripts-269x300.png 269w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-apps-scripts-768x858.png 768w" sizes="(max-width: 806px) 100vw, 806px" / style="aspect-ratio: 806/900" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-apps-scripts.png?format=avif&width=806&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-apps-scripts.png?format=avif&width=806&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-apps-scripts.png?format=avif&width=1209&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-apps-scripts.png?format=avif&width=1612&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-apps-scripts.png?format=avif&width=2418&org_if_sml=1 3x" sizes="100vw" width="806" height="900"><noscript><img width="806" height="900" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-apps-scripts.png" alt="Microsoft Windows Autopilot Apps Scripts" class="wp-image-9061" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-apps-scripts.png 806w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-apps-scripts-269x300.png 269w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-apps-scripts-768x858.png 768w" sizes="(max-width: 806px) 100vw, 806px" / width="806" height="900"></noscript></figure>



<p>Il faut choisir ensuite les applications et les scripts qui s’exécuteront lors de la préparation Autopilot (donc avant que l’utilisateur se connecte).&nbsp;</p>



<p>Pour l&rsquo;instant, la limite est fixée à 10 applications et 10 scripts. Cette limitation a été fixée par Microsoft à la suite de remontées de télémétrie qui leur ont indiqué qu’environ 90% des déploiements Autopilot sont effectués avec une dizaine d’applications. Petite nouveauté, il est désormais possible de mixer tout type d’application, même si le type WIN32 reste recommandé.&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="416" alt="Microsoft Windows Autopilot Create Profile Step 6" class="wp-image-9062" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-6-1024x416.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-6-300x122.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-6-768x312.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-6.png 1049w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/416" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-6-1024x416.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-6-1024x416.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-6-1024x416.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-6-1024x416.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-6-1024x416.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="416"><noscript><img width="1024" height="416" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-6-1024x416.png" alt="Microsoft Windows Autopilot Create Profile Step 6" class="wp-image-9062" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-6-1024x416.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-6-300x122.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-6-768x312.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-6.png 1049w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="416"></noscript></figure>



<p>Dans la rubrique « Assignments », vous pouvez choisir le groupe Entra ID « Utilisateurs » précédemment créer.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="994" height="527" alt="Microsoft Windows Autopilot Create Profile Step 7" class="wp-image-9063" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-7.png 994w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-7-300x159.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-7-768x407.png 768w" sizes="(max-width: 994px) 100vw, 994px" / style="aspect-ratio: 994/527" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-7.png?format=avif&width=994&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-7.png?format=avif&width=994&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-7.png?format=avif&width=1491&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-7.png?format=avif&width=1988&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-7.png?format=avif&width=2982&org_if_sml=1 3x" sizes="100vw" width="994" height="527"><noscript><img width="994" height="527" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-7.png" alt="Microsoft Windows Autopilot Create Profile Step 7" class="wp-image-9063" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-7.png 994w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-7-300x159.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-7-768x407.png 768w" sizes="(max-width: 994px) 100vw, 994px" / width="994" height="527"></noscript></figure>



<p>Faite la revue du profil, puis cliquez sur Créer.&nbsp; Votre profil est prêt, maintenance place au déploiement !&nbsp;</p>



<h2 class="wp-block-heading">Windows Autopilot Device Preparation : expérience de déploiement&nbsp;</h2>



<p>La nouveauté sur cette version est que le profil Autopilot est téléchargé après la connexion de l’utilisateur et non avant comme Autopilot classique. Vous pouvez faire le lien avec l’assignement du profil précédemment créer à un groupe utilisateur.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="763" height="755" alt="Microsoft Windows Autopilot Name Device" class="wp-image-9064" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-name-device.png 763w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-name-device-300x297.png 300w" sizes="(max-width: 763px) 100vw, 763px" / style="aspect-ratio: 763/755" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-name-device.png?format=avif&width=763&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-name-device.png?format=avif&width=763&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-name-device.png?format=avif&width=1144&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-name-device.png?format=avif&width=1526&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-name-device.png?format=avif&width=2289&org_if_sml=1 3x" sizes="100vw" width="763" height="755"><noscript><img width="763" height="755" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-name-device.png" alt="Microsoft Windows Autopilot Name Device" class="wp-image-9064" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-name-device.png 763w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-name-device-300x297.png 300w" sizes="(max-width: 763px) 100vw, 763px" / width="763" height="755"></noscript></figure>



<p>L’expérience OOBE peut être différentes selon les versions de Windows 11 (Pro vs Entreprise). Vous aurez beaucoup plus de questions sur un Windows 11 Pro, par exemple : Nom de la machine / Localisation / Données de diagnostic etc…&nbsp;</p>



<p>Coté Utilisateur, les nouveautés se font notamment à travers ces 2 nouveaux écrans.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="950" height="612" alt="Microsoft Windows Autopilot Setting Up" class="wp-image-9065" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-setting-up.png 950w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-setting-up-300x193.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-setting-up-768x495.png 768w" sizes="(max-width: 950px) 100vw, 950px" / style="aspect-ratio: 950/612" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-setting-up.png?format=avif&width=950&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-setting-up.png?format=avif&width=950&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-setting-up.png?format=avif&width=1425&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-setting-up.png?format=avif&width=1900&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-setting-up.png?format=avif&width=2850&org_if_sml=1 3x" sizes="100vw" width="950" height="612"><noscript><img width="950" height="612" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-setting-up.png" alt="Microsoft Windows Autopilot Setting Up" class="wp-image-9065" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-setting-up.png 950w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-setting-up-300x193.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-setting-up-768x495.png 768w" sizes="(max-width: 950px) 100vw, 950px" / width="950" height="612"></noscript></figure>



<figure class="wp-block-image size-full"><img width="883" height="560" alt="Microsoft Windows Autopilot Set Up Complete" class="wp-image-9066" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-set-up-complete.png 883w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-set-up-complete-300x190.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-set-up-complete-768x487.png 768w" sizes="(max-width: 883px) 100vw, 883px" / style="aspect-ratio: 883/560" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-set-up-complete.png?format=avif&width=883&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-set-up-complete.png?format=avif&width=883&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-set-up-complete.png?format=avif&width=1324&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-set-up-complete.png?format=avif&width=1766&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-set-up-complete.png?format=avif&width=2649&org_if_sml=1 3x" sizes="100vw" width="883" height="560"><noscript><img width="883" height="560" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-set-up-complete.png" alt="Microsoft Windows Autopilot Set Up Complete" class="wp-image-9066" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-set-up-complete.png 883w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-set-up-complete-300x190.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-set-up-complete-768x487.png 768w" sizes="(max-width: 883px) 100vw, 883px" / width="883" height="560"></noscript></figure>



<p>L’utilisateur pourra ainsi mieux voir la progression du déploiement grâce au pourcentage d’avancement.&nbsp;</p>



<p>Il aura également un écran lui indiquant quand la configuration est terminée, en cliquant sur Next, sa session se lancera automatiquement. (Il peut y avoir quelques questions OOBE selon l’édition).&nbsp;</p>



<h2 class="wp-block-heading">Windows Autopilot Device Preparation : gestion du reporting&nbsp;</h2>



<p>Dans cette nouvelle version, vous retrouverez un reporting détaillé et quasi en temps réel.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="1013" height="372" alt="Microsoft Windows Autopilot Autopilot Deployments" class="wp-image-9067" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-deployments.png 1013w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-deployments-300x110.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-deployments-768x282.png 768w" sizes="(max-width: 1013px) 100vw, 1013px" / style="aspect-ratio: 1013/372" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-deployments.png?format=avif&width=1013&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-deployments.png?format=avif&width=1013&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-deployments.png?format=avif&width=1519&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-deployments.png?format=avif&width=2026&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-deployments.png?format=avif&width=3039&org_if_sml=1 3x" sizes="100vw" width="1013" height="372"><noscript><img width="1013" height="372" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-deployments.png" alt="Microsoft Windows Autopilot Autopilot Deployments" class="wp-image-9067" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-deployments.png 1013w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-deployments-300x110.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-deployments-768x282.png 768w" sizes="(max-width: 1013px) 100vw, 1013px" / width="1013" height="372"></noscript></figure>



<p>Avoir une vue regroupée de tous les déploiements en cours avec leur état et la durée totale passée.&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="496" alt="Microsoft Windows Autopilot Device Deployment Details" class="wp-image-9068" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-deployment-details-1024x496.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-deployment-details-300x145.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-deployment-details-768x372.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-deployment-details.png 1035w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/496" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-deployment-details-1024x496.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-deployment-details-1024x496.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-deployment-details-1024x496.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-deployment-details-1024x496.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-deployment-details-1024x496.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="496"><noscript><img width="1024" height="496" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-deployment-details-1024x496.png" alt="Microsoft Windows Autopilot Device Deployment Details" class="wp-image-9068" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-deployment-details-1024x496.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-deployment-details-300x145.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-deployment-details-768x372.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-deployment-details.png 1035w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="496"></noscript></figure>



<p>Avoir un reporting granulaire sur les déploiements en échec avec l’étape concernée (Applications ou scripts en erreur).&nbsp;</p>



<p>Microsoft a vraiment retravaillé cette partie qui était un peu le point faible de l’ancienne version d’Autopilot.&nbsp;</p>



<h2 class="wp-block-heading">Conclusion sur Windows Autopilot Device Preparation&nbsp;</h2>



<p>Windows Autopilot Device Preparation améliore considérablement la manière de déployer un poste de travail Windows 11. L’expérience utilisateur et l’optimisation se sont vus retravaillés et renforcés. Ces améliorations auront sans doute un impact plus que positif sur la productivité des équipes IT et des utilisateurs.&nbsp;</p>



<p>La solution est encore en cours de développement par les équipes de Microsoft et des nouveautés / évolutions sont également attendues sur ces parties :&nbsp;</p>



<ul class="wp-block-list">
<li>Customisation OOBE et renommage du périphérique</li>



<li>Implémentation des modes « pré provisionning » et « self deploying »</li>



<li>Amélioration de l’expérience d’onboarding à l’aide de l’application Portail d’entreprise&nbsp;</li>
</ul>



<p><em>Si vous voulez en savoir plus voici quelques liens utiles :</em>&nbsp;</p>



<p><em>Retour sur l’annonce de Microsoft : </em><a href="https://techcommunity.microsoft.com/t5/microsoft-intune-blog/windows-deployment-with-the-next-generation-of-windows-autopilot/ba-p/4148169" target="_blank" rel="noreferrer noopener"><em>Windows deployment with the next generation of Windows Autopilot | Microsoft Intune Blog</em></a><em></em>&nbsp;</p>



<p><em>Lien vers les problèmes connues : </em><a href="https://learn.microsoft.com/en-us/autopilot/device-preparation/known-issues" target="_blank" rel="noreferrer noopener"><em>Windows Autopilot device preparation known issues | Microsoft Learn</em></a><em></em>&nbsp;</p>



<p><em>La foire aux questions : </em><a href="https://learn.microsoft.com/en-us/autopilot/device-preparation/faq" target="_blank" rel="noreferrer noopener"><em>Windows Autopilot device preparation FAQ | Microsoft Learn</em></a><em></em>&nbsp;</p>



<p><em>La documentation générale : </em><a href="https://learn.microsoft.com/en-us/autopilot/device-preparation/whats-new" target="_blank" rel="noreferrer noopener"><em>What&rsquo;s new in Autopilot device preparation | Microsoft Learn</em></a><em></em>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Platform SSO pour macOS avec Microsoft Intune : tour d’horizon  </title>
		<link>https://synapsys-groupe.com/blog/platform-sso-mac-microsoft-intune/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Mon, 03 Jun 2024 08:07:00 +0000</pubDate>
				<category><![CDATA[Collaboration]]></category>
		<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=8505</guid>

					<description><![CDATA[Microsoft a annoncé le 6 mai 2024 la sortie en public preview de la fonctionnalité « Platform SSO for macOS » intégré à Microsoft Entra ID et configurable avec Microsoft Intune.&#160;&#160; Nous allons voir dans cet article quels peuvent être les usages autour de cette fonctionnalité et comment la mettre en place rapidement pour vos utilisateurs.&#160; Pour [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Microsoft a annoncé le 6 mai 2024 la sortie en public preview de la fonctionnalité <strong>« Platform SSO for macOS »</strong> intégré à Microsoft Entra ID et configurable avec Microsoft Intune.&nbsp;&nbsp;</p>



<p>Nous allons voir dans cet article quels peuvent être les usages autour de cette fonctionnalité et comment la mettre en place rapidement pour vos utilisateurs.&nbsp;</p>



<p>Pour aller plus loin : <a href="https://synapsys-groupe.com/blog/securite-acces-microsoft-intune/" target="_blank" rel="noreferrer noopener">Gérer la sécurité des accès dans Microsoft Intune</a></p>



<h2 class="wp-block-heading">Qu&rsquo;est-ce que la Platform SSO ?</h2>



<p>Platform SSO est une extension du plugin « Microsoft Entreprise SSO for Apple Devices ». Pour rappel ce plugin permet de mettre en place une authentification SSO (Single Sign On) pour des comptes utilisateurs Microsoft Entra ID sur des <a href="https://synapsys-groupe.com/modern-device-management/apple-mdm/" target="_blank" rel="noreferrer noopener">périphériques iOS, ipadOS et macOS</a> et sur toutes les applications qui prennent en charge cette fonctionnalité. </p>



<p>Ce plugin peut fournir également du SSO pour les anciennes applications que votre entreprise pourrait avoir mais qui ne prennent pas encore en charge les derniers protocoles d’identité (Kerberos).&nbsp;</p>



<p>Microsoft a travaillé en étroite collaboration avec les équipes d’Apple pour développer ces fonctionnalités dans le but d’augmenter la convivialité et d’améliorer l’expérience utilisateur autour de cet environnement tout en gardant une approche « sécurité ».&nbsp;</p>



<h2 class="wp-block-heading">Généralités, avantages et prérequis de Platform SSO pour macOS</h2>



<p>Vous l’aurez compris « Entreprise SSO » se concentre plus sur l’aspect « Applications », la où « Platform SSO » se situe plus sur l’aspect « Identification ».&nbsp;&nbsp;</p>



<p>Aujourd’hui, sur les périphériques macOS, les utilisateurs se connectent avec un compte local. Ensuite, ils se connectent aux applications et aux sites web avec leur compte Microsoft Entra ID.&nbsp;</p>



<p>Platform SSO va permettre d’aller plus loin dans l’intégration d’Entra ID au sein de l’environnement Apple macOS qui commence à prendre un peu d’ampleur au sein des parcs informatiques.&nbsp;</p>



<p>Cela permettra aux utilisateurs de se connecter directement à leur périphérique macOS grâce à leurs informations d’identifications Microsoft Entra ID et bénéficier ainsi du SSO sur toutes les applications supportant cette méthode d’authentification.</p>



<p>Cette fonctionnalité offre de <strong>nombreux avantages</strong>&nbsp;&nbsp;</p>



<p>Aux administrateurs :&nbsp;</p>



<ul class="wp-block-list">
<li>Simplification et sécurisation du processus de connexion pour les utilisateurs et en réduisant le nombre de mots de passe à mémoriser.&nbsp;&nbsp;</li>



<li>Permettre aux utilisateurs de s’authentifier avec à l’aide d’une carte à puce ou d’une clé de sécurité (Identique Windows Hello for Business).</li>



<li>Utilisation des méthodes d’identification résistantes à l’hameçonnage basées sur la technologie Windows Hello Entreprise.&nbsp;</li>
</ul>



<p>Aux utilisateurs :&nbsp;</p>



<ul class="wp-block-list">
<li>Le mot de passe du compte local sera synchronisé avec Entra ID pour faire en sorte que le mot de passe Entra ID et local soit toujours identique et donc avoir un seul mot de passe à retenir.&nbsp;&nbsp;</li>



<li>Possibilité d’utiliser une authentification « password less ».&nbsp;</li>



<li>Expérience de connexion plus sécurisée&nbsp;</li>
</ul>



<p>Avant cela, il faudra choisir la méthode d’authentification qui réponds à vos besoins parmi ces 3 choix :&nbsp;</p>



<ul class="wp-block-list">
<li><strong>SecureEnclave :</strong> Utilisation d’une clé de chiffrement liée au matériel avec Secure Enclave (Se rapproche de Windows Hello For Business). Exemple : Utilisation de TouchID.&nbsp;</li>
</ul>



<p><em>Secure Enclave est un sous système sécurisé disponible sur les puces Apple T1 et T2 et processeurs Apple.&nbsp;</em>&nbsp;</p>



<ul class="wp-block-list">
<li><strong>Carte à puce </strong>: Utilisation d’une carte à puce externe ou d’un jeton matériel compatible (par exemple, Yubikey). Une fois l’appareil déverrouillé, la carte à puce est utilisée avec Microsoft Entra ID pour permettre l’authentification unique SSO entre les applications qui s’authentifient à l’aide de Microsoft Entra ID&nbsp;</li>



<li><strong>Mot de passe </strong>: Utilisation du mot de passe Entra ID. L&rsquo;utilisateur n&rsquo;a plus besoin de se souvenir de différents mots de passe, et toute modification du mot de passe Entra ID sera synchronisée avec la machine locale.&nbsp;</li>
</ul>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image size-large"><a href="https://synapsys-groupe.com/nous-rejoindre/" target="_blank" rel="noreferrer noopener"><img width="1024" height="291" alt="Carrière ingénieur architecte cloud devops modern workplace IT" class="wp-image-10183" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-300x85.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-768x218.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-1536x436.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/291" loading="lazy" src="/ai-img/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="291"><noscript><img width="1024" height="291" src="https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg" alt="Carrière ingénieur architecte cloud devops modern workplace IT" class="wp-image-10183" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-300x85.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-768x218.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-1536x436.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="291"></noscript></a></figure>



<h2 class="wp-block-heading">La méthode « Secure Enclave » est recommandée par Microsoft</h2>



<p><em>Voici un schéma fourni par Microsoft sur les différences entre les méthodes d’authentification</em>.</p>



<figure class="wp-block-image size-full"><img width="935" height="455" alt="microsoft différentes méthodes authentification" class="wp-image-8527" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600.png 935w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600-300x146.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600-768x374.png 768w" sizes="(max-width: 935px) 100vw, 935px" / style="aspect-ratio: 935/455" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600.png?format=avif&width=935&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600.png?format=avif&width=935&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600.png?format=avif&width=1402&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600.png?format=avif&width=1870&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600.png?format=avif&width=2805&org_if_sml=1 3x" sizes="100vw" width="935" height="455"><noscript><img width="935" height="455" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600.png" alt="microsoft différentes méthodes authentification" class="wp-image-8527" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600.png 935w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600-300x146.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600-768x374.png 768w" sizes="(max-width: 935px) 100vw, 935px" / width="935" height="455"></noscript></figure>



<figure class="wp-block-image size-full"><img width="789" height="377" alt="macos single sign-on sso entra ID" class="wp-image-8528" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608.png 789w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608-300x143.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608-768x367.png 768w" sizes="(max-width: 789px) 100vw, 789px" / style="aspect-ratio: 789/377" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608.png?format=avif&width=789&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608.png?format=avif&width=789&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608.png?format=avif&width=1183&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608.png?format=avif&width=1578&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608.png?format=avif&width=2367&org_if_sml=1 3x" sizes="100vw" width="789" height="377"><noscript><img width="789" height="377" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608.png" alt="macos single sign-on sso entra ID" class="wp-image-8528" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608.png 789w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608-300x143.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608-768x367.png 768w" sizes="(max-width: 789px) 100vw, 789px" / width="789" height="377"></noscript><figcaption class="wp-element-caption"><em>Schéma d&rsquo;illustration de la fonctionnalité.</em></figcaption></figure>



<p>Des prérequis sont nécessaires pour la configuration et l’utilisation :&nbsp;</p>



<ul class="wp-block-list">
<li>Disposer de Microsoft Intune et d’un MacBook enrôlé (via Apple Business Manager / Automated Device Enrollement par exemple)&nbsp;</li>



<li>Mettre à jour l’application « Portail d’entreprise » à une version 5.2404 ou supérieur (Cette version est nécessaire pour permettre aux utilisateurs d’être ciblés pour l’authentification unique Platform SSO)&nbsp;</li>



<li>S’assurer que les utilisateurs sont enregistrés sur une solution d’authentification multi facteur (Microsoft Authenticator est recommandé <img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript>)&nbsp;</li>



<li>Pour les utilisateurs de Google Chrome, installer l’extension <a href="https://chromewebstore.google.com/detail/windows-accounts/ppnbnpeolgkicgegkbkbjmhlideopiji?pli=1" target="_blank" rel="noreferrer noopener">« Microsoft Single Sign On »</a>&nbsp;</li>



<li>Mettre à jour les MacBook vers macOS Sonoma (macOS 14). Cette version est recommandée pour une meilleure expérience.&nbsp;</li>
</ul>



<h2 class="wp-block-heading">Mise en place de Platform SSO avec Microsoft Intune</h2>



<p>La mise en place se fait simplement à partir d’un profil de configuration de type « Settings Catalog » sur Microsoft Intune.&nbsp;</p>



<p>Dans Configuration settings, choisir « Add settings » puis Authentication, et sélectionner Extensible Single Sign On (SSO) :&nbsp;</p>



<figure class="wp-block-image size-full"><img width="909" height="345" alt="mise en place sso intune paramètres" class="wp-image-8530" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617.png 909w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617-300x114.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617-768x291.png 768w" sizes="(max-width: 909px) 100vw, 909px" / style="aspect-ratio: 909/345" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617.png?format=avif&width=909&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617.png?format=avif&width=909&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617.png?format=avif&width=1363&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617.png?format=avif&width=1818&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617.png?format=avif&width=2727&org_if_sml=1 3x" sizes="100vw" width="909" height="345"><noscript><img width="909" height="345" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617.png" alt="mise en place sso intune paramètres" class="wp-image-8530" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617.png 909w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617-300x114.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617-768x291.png 768w" sizes="(max-width: 909px) 100vw, 909px" / width="909" height="345"></noscript></figure>



<p>Voici un exemple de configuration minimal à appliquer pour que cela fonctionne sous macOS 14:&nbsp;&nbsp;</p>



<figure class="wp-block-image size-full"><img width="811" height="855" alt="mise en place sso intune création profil" class="wp-image-8531" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633.png 811w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633-285x300.png 285w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633-768x810.png 768w" sizes="(max-width: 811px) 100vw, 811px" / style="aspect-ratio: 811/855" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633.png?format=avif&width=811&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633.png?format=avif&width=811&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633.png?format=avif&width=1216&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633.png?format=avif&width=1622&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633.png?format=avif&width=2433&org_if_sml=1 3x" sizes="100vw" width="811" height="855"><noscript><img width="811" height="855" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633.png" alt="mise en place sso intune création profil" class="wp-image-8531" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633.png 811w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633-285x300.png 285w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633-768x810.png 768w" sizes="(max-width: 811px) 100vw, 811px" / width="811" height="855"></noscript></figure>



<p>Pour en savoir plus sur la configuration, vous pouvez suivre ce lien Microsoft : <a href="https://learn.microsoft.com/en-us/mem/intune/configuration/platform-sso-macos" target="_blank" rel="noreferrer noopener">https://learn.microsoft.com/en-us/mem/intune/configuration/platform-sso-macos</a>&nbsp;</p>



<p>A savoir : le profil de configuration Platform SSO s’assigne uniquement à un groupe d’utilisateurs et non un groupe de périphériques.&nbsp;</p>



<h2 class="wp-block-heading">Une expérience utilisateur simple avec Platform SSO</h2>



<p>L’enregistrement à EntraID avec Platform SSO est assez simple, l’utilisateur reçoit une notification de ce type et il suit le parcours d’authentification qui lui est proposé par le portail d’entreprise.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="557" height="307" alt="sso intune notification macos" class="wp-image-8532" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213643.png 557w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213643-300x165.png 300w" sizes="(max-width: 557px) 100vw, 557px" / style="aspect-ratio: 557/307" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213643.png?format=avif&width=557&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213643.png?format=avif&width=557&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213643.png?format=avif&width=835&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213643.png?format=avif&width=1114&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213643.png?format=avif&width=1671&org_if_sml=1 3x" sizes="100vw" width="557" height="307"><noscript><img width="557" height="307" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213643.png" alt="sso intune notification macos" class="wp-image-8532" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213643.png 557w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213643-300x165.png 300w" sizes="(max-width: 557px) 100vw, 557px" / width="557" height="307"></noscript></figure>



<p>Si vous voulez en savoir plus, vous pouvez suivre ces vidéos :&nbsp;</p>



<ul class="wp-block-list">
<li>Mise en place Platform SSO avec SecureEnclave : <a href="https://www.youtube.com/watch?v=CRZmH1p89MU&amp;t=1s" target="_blank" rel="noreferrer noopener">https://www.youtube.com/watch?v=CRZmH1p89MU&amp;t=1s</a>&nbsp;</li>



<li>Mise en place Platform SSO avec password EntraID : <a href="https://www.youtube.com/watch?v=yVU6sfSl0dk" target="_blank" rel="noreferrer noopener">https://www.youtube.com/watch?v=yVU6sfSl0dk</a>&nbsp;</li>
</ul>



<p>Vous pouvez également voir dans les paramètres utilisateurs du MacBook ce type d’informations qui vous indique que l’enregistrement s’est déroulé avec succès.&nbsp;A savoir que durant le process d’enregistrement, le MacBook se joint à Entra ID, <strong>il devient donc Microsoft Entra ID Join.</strong>&nbsp;</p>



<figure class="wp-block-image size-full"><img width="692" height="377" alt="sso intune secure enclave key" class="wp-image-8533" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213650.png 692w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213650-300x163.png 300w" sizes="(max-width: 692px) 100vw, 692px" / style="aspect-ratio: 692/377" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213650.png?format=avif&width=692&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213650.png?format=avif&width=692&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213650.png?format=avif&width=1038&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213650.png?format=avif&width=1384&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213650.png?format=avif&width=2076&org_if_sml=1 3x" sizes="100vw" width="692" height="377"><noscript><img width="692" height="377" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213650.png" alt="sso intune secure enclave key" class="wp-image-8533" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213650.png 692w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213650-300x163.png 300w" sizes="(max-width: 692px) 100vw, 692px" / width="692" height="377"></noscript></figure>



<h2 class="wp-block-heading">Conclusion</h2>



<p>Nous avons pu voir dans cet article, quels sont les avantages à mettre en place Platform SSO avec Microsoft Intune pour vos utilisateurs. Cela leur offrira une expérience de connexion simplifiée tout en renforçant la sécurité de votre entreprise.&nbsp;&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft Intune Suite : fonctionnalités et pricing</title>
		<link>https://synapsys-groupe.com/blog/intune-suite/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Mon, 13 May 2024 16:11:06 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=7456</guid>

					<description><![CDATA[Sortie en mars 2023 dans sa version initiale et disponible depuis février 2024 dans sa version finale, il est temps de faire un premier bilan et de comprendre ce que Microsoft Intune Suite peut vous apporter au quotidien dans la gestion de vos périphériques.&#160; Intune Suite : qu&#8217;est-ce que c&#8217;est ?&#160;&#160; Intune Suite offre un ensemble [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Sortie en mars 2023 dans sa version initiale et disponible depuis février 2024 dans sa version finale, il est temps de faire un premier bilan et de comprendre ce que <strong>Microsoft Intune Suite peut vous apporter au quotidien</strong> dans la gestion de vos périphériques.&nbsp;</p>



<h2 class="wp-block-heading">Intune Suite : qu&rsquo;est-ce que c&rsquo;est ?&nbsp;&nbsp;</h2>



<p>Intune Suite offre un ensemble de solutions avancées dans Microsoft Intune qui permet de simplifier <strong>la gestion et la sécurisation des périphériques</strong>.&nbsp;</p>



<p>Elle se présente sous un <strong>nouveau plan de licence</strong> (facturé par utilisateur et par mois). Nous y reviendrons un peu plus bas dans l’article.&nbsp;</p>



<p>Ces fonctionnalités sont disponibles pour les périphériques en mode de gestion « Intune seul » ou en « Cogestion » avec Microsoft Configuration Manager.&nbsp;</p>



<p>Nous allons désormais faire le point sur <strong>cinq des fonctionnalités majeures</strong> de cette suite.&nbsp;</p>



<figure class="wp-block-image size-full"><a href="https://synapsys-groupe.com/ressources/gestion-windows-intune/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Cta Livre Blanc Windows Intune" class="wp-image-18691" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png" alt="Cta Livre Blanc Windows Intune" class="wp-image-18691" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Intune Suite : quelles fonctionnalités ?&nbsp;&nbsp;</h2>



<h3 class="wp-block-heading">Microsoft Cloud PKI&nbsp;</h3>



<p>La <strong>PKI Cloud</strong> de Microsoft est un service cloud qui simplifie et automatise la gestion du cycle de vie des certificats (distribution, révocation) pour les périphériques gérés par Intune (Windows / Mac OS / iOS / iPadOS / Android).&nbsp;</p>



<p>Il fournit une infrastructure à clé publique (PKI) à deux niveaux (Racine / Intermédiaire) dédiée pour votre organisation qui gère l’émission, le renouvellement et la révocation des certificats automatiquement.&nbsp;</p>



<p>Deux scénarios sont disponibles dans Intune Suite :&nbsp;</p>



<ul class="wp-block-list">
<li><strong>Provisionnement d’une PKI « full Cloud »</strong> géré par Microsoft (Racine et Intermédiaire)&nbsp;</li>



<li><strong>Provisionnement d’une autorité de certificat intermédiaire</strong> dans Microsoft Intune tout en utilisant sa propre autorité racine locale, on parlera de « Bring Your Own Root CA »&nbsp;</li>
</ul>



<p>Les avantages sont multiples :&nbsp;</p>



<ul class="wp-block-list">
<li>Provisionnement d’une PKI cloud en mode SAAS en quelques clics.&nbsp;</li>



<li>Réduction des coûts d’infrastructure et de maintenance (plus de nécessité d’avoir une PKI locale pour ces besoins, et pas besoin non plus de connecteurs).&nbsp;</li>



<li>Plus besoin d’infrastructure SCEP (Simple Certificate Enrollment Protocol) pour effectuer la distribution de certificats sur les périphériques gérés par Intune.&nbsp;</li>



<li>Gestion du cycle de vie complet du certificat.&nbsp;</li>



<li>Réalisation de l’authentification par certificat notamment pour accéder au réseau d’entreprise ou encore au VPN.&nbsp;&nbsp;</li>



<li>Reporting complet (Certificats actifs / expirés / révoqués / distribués)&nbsp;</li>
</ul>



<p>Un rapide coup d’œil sur un schéma d’architecture proposé par Microsoft.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="945" height="524" alt="Architecture Flow d'Intune Suite" class="wp-image-7523" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/architecture-flow.png 945w, https://synapsys-groupe.com/wp-content/uploads/2024/05/architecture-flow-300x166.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/architecture-flow-768x426.png 768w" sizes="(max-width: 945px) 100vw, 945px" / style="aspect-ratio: 945/524" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/architecture-flow.png?format=avif&width=945&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/architecture-flow.png?format=avif&width=945&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/05/architecture-flow.png?format=avif&width=1417&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/05/architecture-flow.png?format=avif&width=1890&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/05/architecture-flow.png?format=avif&width=2835&org_if_sml=1 3x" sizes="100vw" width="945" height="524"><noscript><img width="945" height="524" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/architecture-flow.png" alt="Architecture Flow d'Intune Suite" class="wp-image-7523" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/architecture-flow.png 945w, https://synapsys-groupe.com/wp-content/uploads/2024/05/architecture-flow-300x166.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/architecture-flow-768x426.png 768w" sizes="(max-width: 945px) 100vw, 945px" / width="945" height="524"></noscript><figcaption class="wp-element-caption"><em>A&nbsp;: Microsoft Intune | B&nbsp;: Le service PKI Cloud de Microsoft</em><br><em>Source&nbsp;: </em><a href="https://learn.microsoft.com/fr-fr/mem/intune/protect/microsoft-cloud-pki-overview"><em>https://learn.microsoft.com/fr-fr/mem/intune/protect/microsoft-cloud-pki-overview</em></a></figcaption></figure>



<h3 class="wp-block-heading">Microsoft Intune Advanced Analytics&nbsp;</h3>



<p>Microsoft Intune Advanced Analytics offre une visibilité complète sur l’expérience de l’utilisateur final et vous offre la possibilité de l’optimiser grâce à des informations basées sur les données remontées notamment par la télémétrie.&nbsp;</p>



<p>Il est donc possible de détecter et résoudre de manière proactive les problèmes et améliorer ainsi l’expérience de vos utilisateurs et réduire également l’empreinte sur votre support informatique local.&nbsp;</p>



<p>Grâce à cela, vous pourrez :&nbsp;</p>



<ul class="wp-block-list">
<li>Obtenir des données en temps réel sur vos périphériques grâce <strong>à Device Query :</strong>&nbsp;</li>
</ul>



<figure class="wp-block-image size-full"><img width="750" height="965" alt="Feature Device Query dans Intune Suite" class="wp-image-7530" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-device-query.png 750w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-device-query-233x300.png 233w" sizes="(max-width: 750px) 100vw, 750px" / style="aspect-ratio: 750/965" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/capture-device-query.png?format=avif&width=750&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/capture-device-query.png?format=avif&width=750&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/05/capture-device-query.png?format=avif&width=1125&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/05/capture-device-query.png?format=avif&width=1500&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/05/capture-device-query.png?format=avif&width=2250&org_if_sml=1 3x" sizes="100vw" width="750" height="965"><noscript><img width="750" height="965" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-device-query.png" alt="Feature Device Query dans Intune Suite" class="wp-image-7530" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-device-query.png 750w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-device-query-233x300.png 233w" sizes="(max-width: 750px) 100vw, 750px" / width="750" height="965"></noscript></figure>



<p>Vous pourrez avoir en <strong>quelques clics et en temps réel</strong> sur un périphérique : l’état d’une clé de registre / les processus en cours d’exécution ou l’état d’un service Windows.&nbsp;</p>



<ul class="wp-block-list">
<li>Un <strong>rapport sur l’état des batteries</strong> de votre parc informatique&nbsp;</li>
</ul>



<figure class="wp-block-image size-large"><img width="1024" height="454" alt="Feature Battery Health dans Intune Suite" class="wp-image-7531" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-1024x454.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-300x133.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-768x341.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-1536x682.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries.png 1920w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/454" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-1024x454.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-1024x454.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-1024x454.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-1024x454.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-1024x454.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="454"><noscript><img width="1024" height="454" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-1024x454.png" alt="Feature Battery Health dans Intune Suite" class="wp-image-7531" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-1024x454.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-300x133.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-768x341.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-1536x682.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries.png 1920w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="454"></noscript></figure>



<p>Vous pourrez notamment <strong>identifier</strong> les périphériques qui présentent <strong>des problèmes de batterie / autonomie et ainsi agir en conséquence.</strong>&nbsp;</p>



<ul class="wp-block-list">
<li>Pour aider à résoudre un incident, une <strong>timeline</strong> détaillée de votre périphérique.&nbsp;</li>
</ul>



<figure class="wp-block-image size-large"><img width="1024" height="545" alt="Feature User Experience dans Intune Suite" class="wp-image-7532" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline-1024x545.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline-300x160.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline-768x408.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline-1536x817.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline.png 1632w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/545" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/capture-timeline-1024x545.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/capture-timeline-1024x545.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/05/capture-timeline-1024x545.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/05/capture-timeline-1024x545.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/05/capture-timeline-1024x545.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="545"><noscript><img width="1024" height="545" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline-1024x545.png" alt="Feature User Experience dans Intune Suite" class="wp-image-7532" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline-1024x545.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline-300x160.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline-768x408.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline-1536x817.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline.png 1632w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="545"></noscript></figure>



<p>Vous pourrez voir les derniers événements qui se sont passés tels que le démarrage et sa raison ainsi que le temps associé ou encore un écran bleu.&nbsp;</p>



<ul class="wp-block-list">
<li>Une <strong>détection des anomalies</strong> pour aider à identifier les problématiques qui surviennent sur l’ensemble de vos périphériques.&nbsp;</li>
</ul>



<figure class="wp-block-image size-large"><img width="1024" height="529" alt="microsoft intune Anomalie" class="wp-image-7533" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-anomalie-1024x529.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-anomalie-300x155.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-anomalie-768x397.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-anomalie.png 1121w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/529" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/capture-anomalie-1024x529.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/capture-anomalie-1024x529.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/05/capture-anomalie-1024x529.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/05/capture-anomalie-1024x529.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/05/capture-anomalie-1024x529.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="529"><noscript><img width="1024" height="529" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-anomalie-1024x529.png" alt="microsoft intune Anomalie" class="wp-image-7533" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-anomalie-1024x529.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-anomalie-300x155.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-anomalie-768x397.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-anomalie.png 1121w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="529"></noscript></figure>



<p>Vous pourrez voir <strong>les anomalies classées par sévérité</strong> comme un processus qui échoue de trop nombreuses fois sur un certains nombres de périphériques et prendre les mesures adéquates de <strong>manière proactive</strong>, comme par exemple, mettre à jour le logiciel en question ou analyser la cause.&nbsp;</p>



<p>Vous pouvez mettre en place des règles de remédiation pro-active sur aider à la résolution des soucis remontés.&nbsp;</p>



<h3 class="wp-block-heading">Microsoft Intune Enterprise Application Management&nbsp;</h3>



<p>Dans Intune Suite, il s’agit d’un catalogue d&rsquo;applications au format « Win32 » fourni et maintenu par Microsoft et facilement accessible dans Intune.&nbsp;&nbsp;</p>



<p>Lorsque vous ajoutez une application, les paramètres d&rsquo;installation, de configuration et de détection sont automatiquement pré remplis. Vous pouvez modifier ces paramètres si besoin. Les sources de ces applications sont stockées dans le cloud Microsoft directement.&nbsp;&nbsp;</p>



<p>Vous pouvez y trouver des applications telles que : Google Chrome / Citrix Workspace / Firefox ou encore Python.&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="629" alt="Enterprise App catalog dans Intune Suite
" class="wp-image-7538" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-1024x629.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-300x184.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-768x472.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-1536x944.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-2048x1258.jpg 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/629" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/add-app-1-compressed-1024x629.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/add-app-1-compressed-1024x629.jpg?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/05/add-app-1-compressed-1024x629.jpg?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/05/add-app-1-compressed-1024x629.jpg?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/05/add-app-1-compressed-1024x629.jpg?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="629"><noscript><img width="1024" height="629" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-1024x629.jpg" alt="Enterprise App catalog dans Intune Suite
" class="wp-image-7538" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-1024x629.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-300x184.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-768x472.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-1536x944.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-2048x1258.jpg 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="629"></noscript></figure>



<p>Les avantages sont multiples :&nbsp;</p>



<ul class="wp-block-list">
<li><strong>Gestion simplifiée des applications</strong> : vous pouvez gagner du temps et réduire la complexité en rationalisant le processus de gestion des applications. Cela implique aussi une baisse du coût du packaging (temps humain notamment).&nbsp;</li>



<li><strong>Restez à jour </strong>: vous gardez le contrôle sur la version déployée. Lorsqu’une nouvelle version est disponible, vous pouvez l’ajouter et la déployer.&nbsp;</li>



<li><strong>Liste tenue à jour par Microsoft</strong>, un formulaire de demande d’intégration d’une app est disponible.&nbsp;&nbsp;</li>



<li><strong>Réduction des risques de sécurité et des vulnérabilités</strong>, en gardant vos applications à jour le plus possible.&nbsp;&nbsp;</li>



<li><strong>Mettre à disposition des utilisateurs un catalogue applicatif, </strong>via le portail Entreprise Microsoft Intune et les rendre autonomes dans l’installation.&nbsp;</li>
</ul>



<h3 class="wp-block-heading">Microsoft Intune Endpoint Privilège Management&nbsp;</h3>



<p>Endpoint privilège Management autorise un utilisateur cible à exécuter une application avec des privilèges administrateurs sans avoir le besoin d’être administrateur local de son périphérique.&nbsp;&nbsp;</p>



<p>Les tâches qui nécessitent couramment des privilèges d’administration sont par exemple les installations ou mises à jour d’applications tierces qui ne rentre pas dans le cadre d’une gestion par l’entreprise.&nbsp;</p>



<p>Les utilisateurs qui possèdent initialement des privilèges standards peuvent être temporairement promus au statut d’administrateur pour des tâches spécifiques et approuvées par l’administrateur, conformément aux politiques de l’entreprise. Cette approche vise à améliorer la productivité tout en renforçant la sécurité.&nbsp;</p>



<p><strong>Il s’agit là d’une formidable avancée au niveau sécurité du Poste de Travail.</strong>&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="520" alt="Feature run elevated access dans intune suite" class="wp-image-7539" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-1024x520.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-300x152.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-768x390.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-1536x781.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-2048x1041.jpg 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/520" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/run-compressed-1024x520.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/run-compressed-1024x520.jpg?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/05/run-compressed-1024x520.jpg?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/05/run-compressed-1024x520.jpg?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/05/run-compressed-1024x520.jpg?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="520"><noscript><img width="1024" height="520" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-1024x520.jpg" alt="Feature run elevated access dans intune suite" class="wp-image-7539" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-1024x520.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-300x152.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-768x390.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-1536x781.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-2048x1041.jpg 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="520"></noscript></figure>



<p>Comment cela fonctionne ? L’administrateur créé une règle en définissant notamment les informations de l’exécutable autorisé à être exécuté avec des privilèges administrateurs. (L’exécutable est identifié grâce à son nom et son hash, il est donc impossible de tricher <img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript>).&nbsp;&nbsp;</p>



<p>Le mode d’élévation doit également être précisé, c’est-à-dire qu’une justification « business » ou une demande d’authentification sera requise pour chaque exécution avec des privilèges élevés.&nbsp;</p>



<p>Dernièrement un workflow <strong>« Exiger l’approbation du support »</strong> est venue compléter l’offre.&nbsp;&nbsp;</p>



<p>Les avantages sont multiples :&nbsp;</p>



<ul class="wp-block-list">
<li><strong>Sécurisation</strong> et entrée dans une démarche « Zero Trust » du poste de travail.&nbsp;&nbsp;</li>



<li>L’utilisateur n’est <strong>plus administrateur</strong> de son poste.&nbsp;&nbsp;</li>



<li>Les droits d’administration sont délégués <strong>sur un exécutable défini et identifié par l’administrateur.</strong>&nbsp;</li>



<li>Une <strong>intégration</strong> totale dans Windows.&nbsp;</li>



<li>Un <strong>reporting complet</strong> sur la fonctionnalité.&nbsp;</li>
</ul>



<h3 class="wp-block-heading">Remote Help&nbsp;</h3>



<p>Remote Help est une solution cloud de prise en main à distance sécurisée et intégrée nativement à Microsoft Intune. Il est possible de prendre la main sur un périphérique enrôlé (ou non).</p>



<p>Cette solution est disponible (pour le moment) sur les environnements Windows / MacOs et Android en mode « Appareil dédié ».&nbsp;</p>



<figure class="wp-block-image size-large is-resized"><img width="1024" height="694" alt="Remote Help Full dans Intune Suite" class="wp-image-7542" style="width:1203px;height:auto; aspect-ratio: 1024/694" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-1024x694.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-300x203.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-768x520.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-1536x1040.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-2048x1387.jpg 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/05/remote-help-full-compressed-1024x694.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/remote-help-full-compressed-1024x694.jpg?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/05/remote-help-full-compressed-1024x694.jpg?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/05/remote-help-full-compressed-1024x694.jpg?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/05/remote-help-full-compressed-1024x694.jpg?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="694"><noscript><img width="1024" height="694" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-1024x694.jpg" alt="Remote Help Full dans Intune Suite" class="wp-image-7542" style="width:1203px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-1024x694.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-300x203.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-768x520.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-1536x1040.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-2048x1387.jpg 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="694"></noscript></figure>



<p>Elle offre notamment :&nbsp;</p>



<ul class="wp-block-list">
<li>Le contrôle d’accès basé sur les rôles (RBAC) pour la gestion d’accès à la solution (possibilité de ne pas autoriser l’UAC pour un certain type de techniciens par exemple).</li>



<li>La gestion de l’élévation des privilèges (UAC) lors de la prise en main à distance (tous les outils ne le font pas).</li>



<li>L’intégration avec la gestion de conformité Microsoft Intune (savoir à travers cet outil et lors de la prise en main si le poste est conforme ou non).</li>
</ul>



<p>Les avantages sont multiples :&nbsp;</p>



<ul class="wp-block-list">
<li><strong>Outil intégré</strong> directement dans la console de gestion Microsoft Intune.&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li><strong>Intégration SSO</strong> avec Entra ID pour la connexion à l’outil Remote Help sur un périphérique.&nbsp;</li>



<li>Gestion de la conformité, <strong>affichage d’un avertissement lorsque le technicien se connecte sur un poste non-conforme.</strong>&nbsp;</li>



<li><strong>Support de l’UAC,</strong> messagerie instantanée, pointeur laser.&nbsp;</li>



<li><strong>Reporting complet</strong> (qui a pris la main sur quoi et à quel moment par exemple)&nbsp;</li>
</ul>



<figure class="wp-block-image size-full"><img width="858" height="240" alt="remote help app microsoft intune" class="wp-image-7544" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/image-1.png 858w, https://synapsys-groupe.com/wp-content/uploads/2024/05/image-1-300x84.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/image-1-768x215.png 768w" sizes="(max-width: 858px) 100vw, 858px" / style="aspect-ratio: 858/240" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/image-1.png?format=avif&width=858&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/image-1.png?format=avif&width=858&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/05/image-1.png?format=avif&width=1287&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/05/image-1.png?format=avif&width=1716&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/05/image-1.png?format=avif&width=2574&org_if_sml=1 3x" sizes="100vw" width="858" height="240"><noscript><img width="858" height="240" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/image-1.png" alt="remote help app microsoft intune" class="wp-image-7544" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/image-1.png 858w, https://synapsys-groupe.com/wp-content/uploads/2024/05/image-1-300x84.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/image-1-768x215.png 768w" sizes="(max-width: 858px) 100vw, 858px" / width="858" height="240"></noscript></figure>



<p>Nous avons désormais fait le tour sur les 5 fonctionnalités majeures de la Microsoft Intune Suite.&nbsp;<br>À savoir que d’autres fonctionnalités sont disponibles comme :&nbsp;</p>



<ul class="wp-block-list">
<li>Microsoft Intune Firmware-Over-The-Air (FOTA) updates : gestion des mises à jour des firmwares des appareils pris en charge comme Zebra.&nbsp;</li>



<li>Microsoft Intune Tunnel for <a href="https://synapsys-groupe.com/modern-device-management/mdm-intune/" target="_blank" rel="noreferrer noopener">Mobile Application Management</a> : intégration de Microsoft Tunnel (VPN) pour des périphériques Android et iOS non inscrits (à travers le MAM).</li>



<li>Microsoft Intune Management of Specialty Devices : la gestion spécialisée des appareils est un ensemble de fonctionnalités de gestion, de configuration et de protection des appareils spécifiques, tels que les casques AR/VR ou les appareils de salle de réunion.&nbsp;</li>
</ul>



<h2 class="wp-block-heading">Intune Suite : quel pricing ?&nbsp;&nbsp;</h2>



<p>Microsoft Intune Suite est disponible en tant que module complémentaire payant pour les clients qui ont notamment les licences suivantes : Microsoft 365 E3, E5 ou Enterprise Mobility + Security E3 et E5.&nbsp;</p>



<h3 class="wp-block-heading">Plans d’abonnement Intune&nbsp;</h3>



<p><strong>Microsoft Intune Plan 1</strong> : les principales fonctionnalités de Microsoft Intune sont incluses dans les abonnements Microsoft 365 E3, E5, ou Enterprise Mobility + Security E3 et E5 et les plans Business Premium.&nbsp;</p>



<p>Vous pouvez étendre les fonctionnalités de votre plan Microsoft Intune P1 à l’aide des modules complémentaires suivants :&nbsp;</p>



<p><strong>Microsoft Intune Plan 2</strong> : un module complémentaire de Microsoft Intune Plan 1 avec des fonctionnalités avancées de gestion des périphériques. Microsoft Intune Plan 2 fait partie de Microsoft Intune Suite.&nbsp;</p>



<p><strong>Microsoft Intune Suite :</strong> comprends Microsoft Cloud PKI, Microsoft Intune Remote Help, Microsoft Intune Endpoint Privilège Management, Microsoft Intune Tunnel for Mobile Application Management, Microsoft Intune management of Specialty Devices et Microsoft Intune Advanced Endpoint Analytics dans Microsoft Intune. Un abonnement à Microsoft Intune Plan 1 est nécessaire.&nbsp;</p>



<p>Voici un tableau récapitulatif regroupant les coûts par plan de licence :&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="576" alt="Intune Suite Pricing" class="wp-image-7546" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/slide11-1024x576.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/slide11-300x169.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/slide11-768x432.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/slide11.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/576" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/slide11-1024x576.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/slide11-1024x576.jpg?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/05/slide11-1024x576.jpg?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/05/slide11-1024x576.jpg?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/05/slide11-1024x576.jpg?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="576"><noscript><img width="1024" height="576" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/slide11-1024x576.jpg" alt="Intune Suite Pricing" class="wp-image-7546" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/slide11-1024x576.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/slide11-300x169.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/slide11-768x432.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/slide11.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="576"></noscript></figure>



<p>Il s’agit là d’un prix public par mois et par utilisateur.&nbsp;</p>



<p>Les modules tels que Remote Help ou Cloud PKI sont disponibles en « module complémentaire » au plan 1 aux prix respectifs de 3,30€HT et 1,87€HT.</p>



<p>Pour en savoir plus : <a href="https://www.microsoft.com/fr-fr/security/business/microsoft-intune-pricing" target="_blank" rel="noreferrer noopener">Offres et prix de Microsoft Intune</a>&nbsp;</p>



<h2 class="wp-block-heading">Conclusion sur Intune Suite</h2>



<p>Intune Suite est une solution complète qui vient étoffer et compléter Microsoft Intune.&nbsp;</p>



<p>Les différents modules disponibles permettent entre autres d’améliorer la gestion des périphériques, d’accroître leur sécurisation et d’avoir une visualisation complète de l’état de santé de son parc informatique.&nbsp;</p>



<p>Pour les organisations ayant une optique « cloud first », elle permet aussi de poursuivre cette transformation grâce à la fonctionnalité « Cloud PKI » qui peut venir en remplacement (ou en partie) d’une infrastructure PKI interne.&nbsp;</p>



<p>Nul doute que Microsoft continuera à faire évoluer cette suite dans les mois à venir et ainsi conforter sa place de leader dans la gestion des périphériques.&nbsp;</p>



<p>Microsoft Intune Suite est un investissement dans l’avenir de la gestion et de la sécurité des périphériques de votre organisation.&nbsp;</p>



<h2 class="wp-block-heading">Pour aller plus loin dans Intune</h2>



<p>Article &#8211; <a href="https://synapsys-groupe.com/blog/outil-mdm-choisir-microsoft-intune/" target="_blank" rel="noreferrer noopener">MDM : pourquoi choisir Microsoft Intune ?</a></p>



<p>Article &#8211; <a href="https://synapsys-groupe.com/blog/windows-autopilot-intune/" target="_blank" rel="noreferrer noopener">Windows Autopilot et Microsoft Intune : une gestion moderne des appareils</a></p>



<p>Article &#8211; <a href="https://synapsys-groupe.com/blog/intune-nommage-objets/" target="_blank" rel="noreferrer noopener">Microsoft Intune : convention de nommage des objets</a></p>



<p>Article &#8211; <a href="https://synapsys-groupe.com/blog/mdm-vs-mam-quelles-differences/" target="_blank" rel="noreferrer noopener">MAM ou MDM : comment gérer les mobiles d&rsquo;entreprise ?</a></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Mise en cache de page à l’aide de Disk: Enhanced 
Minified using Disk
Mise en cache de la base de données de 4/83 requêtes en 0.079 secondes utilisant Disk

Served from: synapsys-groupe.com @ 2026-06-21 04:26:20 by W3 Total Cache
-->