<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Archives des Digital Workplace - Synapsys</title>
	<atom:link href="https://synapsys-groupe.com/blog/categorie/digital-workplace/feed/" rel="self" type="application/rss+xml" />
	<link>https://synapsys-groupe.com/blog/category/digital-workplace/</link>
	<description>Ensemble, transformons vos infrastructures digitales pour plus de résilience et d’agilité.</description>
	<lastBuildDate>Sat, 22 Aug 2026 10:33:14 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://synapsys-groupe.com/wp-content/uploads/2023/11/cropped-favicon-synapsys-32x32.png</url>
	<title>Archives des Digital Workplace - Synapsys</title>
	<link>https://synapsys-groupe.com/blog/category/digital-workplace/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Intune Suite dans Microsoft 365 E3 et E5 : ce qui change en juillet 2026</title>
		<link>https://synapsys-groupe.com/blog/intune-suite-microsoft-365-e3-e5/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Wed, 01 Jul 2026 09:58:55 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=26146</guid>

					<description><![CDATA[Intune Suite intègre Microsoft 365 E3 et E5 dès juillet 2026 : Remote Help, Advanced Analytics, EPM, Cloud PKI… ]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Intune Suite dans Microsoft 365 : ce qui change en juillet 2026</h2>



<p class="wp-block-paragraph">Jusqu&rsquo;à présent, beaucoup d&rsquo;entreprises regardaient <strong>Intune Suite</strong> avec intérêt… avant de refermer rapidement la page à la vue des tarifs. Pour bénéficier de fonctionnalités comme Remote Help, Endpoint Privilege Management ou Cloud PKI, il fallait souscrire une licence supplémentaire qui n&rsquo;était pas toujours facile à justifier auprès d’un DSI. </p>



<p class="wp-block-paragraph">Avec l&rsquo;intégration en cours d&rsquo;Intune Suite dans <strong>Microsoft 365 E3 et E5</strong> (au 1<sup>er</sup> Juillet 2026), la donne change complètement. Certaines fonctionnalités autrefois réservées à une licence additionnelle deviennent accessibles sans achat supplémentaire. </p>



<p class="wp-block-paragraph">La vraie question n&rsquo;est donc plus « Faut-il acheter Intune Suite ? », mais « Qu&rsquo;est-ce que ma licence me donne&nbsp;déjà&nbsp;aujourd’hui ? ».</p>



<p class="wp-block-paragraph">Cet article détaille&nbsp;donc&nbsp;les fonctionnalités incluses, leur valeur concrète, et vous aide à déterminer si elles peuvent simplifier votre environnement ou si des solutions tierces restent nécessaires.&nbsp;</p>



<h2 class="wp-block-heading">Ce que votre licence M365 E3 ou E5 inclut avec Intune Suite</h2>



<h3 class="wp-block-heading">Microsoft 365 E3</h3>



<p class="wp-block-paragraph">Les fonctionnalités Intune Suite suivantes sont incluses dans Microsoft 365 E3 :</p>



<ul class="wp-block-list">
<li>Remote Help</li>



<li>Advanced Analytics</li>



<li>Microsoft Tunnel for MAM</li>



<li>Specialty Device Management</li>



<li>FOTA Updates</li>
</ul>



<h3 class="wp-block-heading">Microsoft 365 E5</h3>



<p class="wp-block-paragraph">En complément de toutes les fonctionnalités E3, Microsoft 365 E5 intègre les briques Intune Suite supplémentaires suivantes :</p>



<ul class="wp-block-list">
<li>Endpoint Privilege Management (EPM)</li>



<li>Enterprise Application Management (EAM)</li>



<li>Microsoft Cloud PKI</li>
</ul>



<p class="wp-block-paragraph">L&rsquo;E5 apporte bien d&rsquo;autres avantages en dehors de la <a href="https://synapsys-groupe.com/blog/intune-suite/" target="_blank" rel="noreferrer noopener">Intune Suite</a> (Defender for Endpoint P2, Entra ID P2, Purview, etc.). </p>



<p class="wp-block-paragraph">Vous bénéficierez aussi de SCU pour utiliser <strong>Copilot for Security</strong> dans Entra ID et Intune notamment. À aujourd&rsquo;hui, ces SCU sont toujours en cours de déploiement, soyez patient.</p>



<h2 class="wp-block-heading">Remote Help : la prise en main à distance native d&rsquo;Intune</h2>



<h3 class="wp-block-heading">Qu&rsquo;est-ce que Remote Help ?</h3>



<p class="wp-block-paragraph">Incluse dans <strong>Microsoft 365 E3 et E5</strong>, <a href="https://synapsys-groupe.com/blog/remote-help-by-intune/" target="_blank" rel="noreferrer noopener">Remote Help</a> est la réponse de Microsoft aux organisations demandant un outil de prise en main à distance dans un contexte Intune natif. </p>



<p class="wp-block-paragraph">Il s’intègre directement dans le portail d’administration, nécessite l’installation d’une simple application, et résout quatre problèmes concrets : le support limité sur les travailleurs distants, les risques de sécurité des outils de prise en main classiques, le manque de visibilité pour les admins, et l’expérience de support hétérogène selon la plateforme.</p>



<figure class="wp-block-image aligncenter size-full"><img width="636" height="365" alt="VF" class="wp-image-26235" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/06/image-7.png 636w, https://synapsys-groupe.com/wp-content/uploads/2026/06/image-7-300x172.png 300w" sizes="(max-width: 636px) 100vw, 636px" / style="aspect-ratio: 636/365" loading="lazy" src="/ai-img/wp-content/uploads/2026/06/image-7.png?format=avif&width=636&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/06/image-7.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2026/06/image-7.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2026/06/image-7.png?format=avif&width=636&org_if_sml=1 636w" sizes="auto, 100vw" width="636" height="365"><noscript><img width="636" height="365" src="https://synapsys-groupe.com/wp-content/uploads/2026/06/image-7.png" alt="VF" class="wp-image-26235" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/06/image-7.png 636w, https://synapsys-groupe.com/wp-content/uploads/2026/06/image-7-300x172.png 300w" sizes="(max-width: 636px) 100vw, 636px" / width="636" height="365"></noscript></figure>



<h3 class="wp-block-heading">Plateformes supportées</h3>



<p class="wp-block-paragraph">Remote Help est compatible avec les plateformes suivantes&nbsp;:</p>



<ul class="wp-block-list">
<li>Windows,</li>



<li>macOS,</li>



<li>Android,</li>



<li>Web.</li>
</ul>



<p class="wp-block-paragraph">Note : iOS n’est pas supporté à ce jour.</p>



<h3 class="wp-block-heading">Prérequis de déploiement</h3>



<p class="wp-block-paragraph">La mise en place de Remote Help requiert les étapes d’activation et de configuration suivantes&nbsp;:</p>



<ul class="wp-block-list">
<li>Activation simple depuis le portail Intune (Tenant Admin > Remote Help),</li>



<li>Déploiement de l&rsquo;application Remote Help via Intune sur Windows, macOS et Android. Mise à jour automatique de celle-ci possible,</li>



<li>Configuration des rôles RBAC et, optionnellement, des politiques de <a href="https://synapsys-groupe.com/blog/conditional-access-entra-id/" target="_blank" rel="noreferrer noopener">Conditional Access</a> (MFA, conformité de l&rsquo;appareil), car oui, les actions de prise en main à distance via Remote Help peuvent être sécurisées via ces politiques. Le RBAC vous permettra de donner accès ou non à certaines fonctionnalités de l’outil. (Élévation UAC notamment).  </li>
</ul>



<h3 class="wp-block-heading">Ce que Remote Help fait techniquement</h3>



<h4 class="wp-block-heading">Sur Windows</h4>



<p class="wp-block-paragraph">Sur Windows, Remote Help propose un ensemble complet de fonctionnalités de prise en main à distance&nbsp;:</p>



<ul class="wp-block-list">
<li>Partage d’écran assisté (attended) avec prise de contrôle complète, ou mode visualisation seule,</li>



<li>Support possible des appareils non enrôlés (l’utilisateur reçoit un code de session unique),</li>



<li>Élévation de session UAC : le technicien peut saisir des credentials administrateur pour passer les prompts UAC sans donner les droits admins à l’utilisateur,</li>



<li><strong>Unattended access</strong> : disponible prochainement sur Windows (livraison prévue en août 2026), pour les interventions sans présence de l’utilisateur,</li>



<li>Avertissement de non-conformité affiché avant le début de session si le poste cible ne respecte pas les politiques de conformité Intune,</li>



<li>Le technicien initie la session depuis la fiche appareil Intune → notification push envoyée à l’utilisateur → l’utilisateur accepte ou refuse,</li>



<li>Gestion du multi-écran, tchat intégré et annotations.</li>
</ul>



<h4 class="wp-block-heading">Sur Android</h4>



<p class="wp-block-paragraph">Sur Android, Remote Help cible les appareils en mode dédié et offre les capacités suivantes&nbsp;:</p>



<ul class="wp-block-list">
<li>Cible <strong>Android Enterprise Dedicated Mode</strong>,</li>



<li>Mode unattended sur Zebra MX 8.3+,</li>



<li>Appareils enrôlés uniquement (pas de support unenrolled sur Android).</li>
</ul>



<h4 class="wp-block-heading">Sur macOS</h4>



<p class="wp-block-paragraph">Sur macOS, deux modes d’accès sont disponibles selon les contraintes d’installation&nbsp;:</p>



<ul class="wp-block-list">
<li>Via <strong>application native</strong> : contrôle complet et visualisation,</li>



<li>Via <strong>web app</strong> (remotehelp.microsoft.com) : sans installation côté utilisateur, en mode visualisation uniquement,</li>



<li>Supporte les appareils enrôlés et non enrôlés.</li>
</ul>



<h3 class="wp-block-heading">Sécurité et traçabilité</h3>



<p class="wp-block-paragraph">Le dispositif de sécurité et de traçabilité de Remote Help repose sur plusieurs mécanismes complémentaires&nbsp;:</p>



<ul class="wp-block-list">
<li>Authentification <a href="https://synapsys-groupe.com/blog/securite-entra-id-2027/" target="_blank" rel="noreferrer noopener">Entra ID</a> obligatoire pour le technicien et l’utilisateur <strong>avant toute session</strong>,</li>



<li>RBAC granulaire : les rôles Intune définissent précisément qui peut faire quoi (visualisation seule, contrôle complet, élévation UAC, unattended),</li>



<li><strong>Logs de session (30 jours)</strong> : identité du technicien et de l’utilisateur, nom et ID de l’appareil, horodatage, type de session (attended/unattended, view/full control),</li>



<li>Microsoft ne stocke <strong>aucun contenu</strong> de session (écran, frappes clavier, transcription de chat, audio),</li>



<li>Les logs sont exportables depuis le portail Intune.</li>
</ul>



<p class="wp-block-paragraph">Documentation : <a href="https://learn.microsoft.com/en-us/intune/remote-help" target="_blank" rel="noreferrer noopener">learn.microsoft.com/intune/remote-help</a></p>



<h3 class="wp-block-heading">Mon avis sur Remote Help</h3>



<p class="wp-block-paragraph">Pour les organisations déjà clientes Microsoft 365 E3, Remote Help peut suffire à remplacer TeamViewer ou d’autres solutions de PMAD dans de nombreux scénarios de support utilisateur. </p>



<p class="wp-block-paragraph">Il ne couvre pas encore tous les cas d’usage avancés, notamment sur iOS, mais pour un support quotidien et sécurisé, il répond déjà aux besoins de nombreuses équipes.</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-429239114952"
  style="max-width:100%; max-height:100%; width:1000px;height:331px" data-hubspot-wrapper-cta-id="429239114952">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLJUC9hMsDK63IC%2FWf4FVMfSHLhvcc86j3P3%2Ba1TDhbsJ%2BY1FNeqKbiMmmwBnKh0aC0Y45ZqG%2F1EGHmEDA6POPxyVtkZzSyIF4XMhczYbzf5lI3OYoenLB5a8eWCbUySRtt%2BrEHhLjwC9IorVbwXiwh8nXSW1KGq62FkccYsatFtAXBxB6LyX3U5q5tJpvdaUknEqOxxnLtDCjaYSasUkS36Ztz2zFqQ8Zq1P967ma%2BskUDU9oFGZ30%3D&#038;webInteractiveContentId=429239114952&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="CTA Long_LB Reporting Intune" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-429239114952.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>




<h2 class="wp-block-heading">Advanced Analytics : surveiller et diagnostiquer son parc</h2>



<h3 class="wp-block-heading">Qu&rsquo;est-ce qu&rsquo;Advanced Analytics ?</h3>



<p class="wp-block-paragraph">Incluse dans <strong>Microsoft 365 E3 et E5</strong>, Advanced Analytics est l’une des fonctionnalités les plus utiles de la suite pour les équipes IT opérationnelles. </p>



<p class="wp-block-paragraph">Elle s’articule autour de trois objectifs : obtenir une vision globale de la santé de votre parc, diagnostiquer rapidement un appareil pour lequel un utilisateur a déclaré un incident, et analyser à grande échelle les problèmes.</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="1438" height="933" alt="Advanded Analytics Intune M365 E3" class="wp-image-26209" style="aspect-ratio:1.541283044034012;width:890px;height:auto; aspect-ratio: 1438/933" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/06/advanded-analytics-intune-m365-e3.png 1438w, https://synapsys-groupe.com/wp-content/uploads/2026/06/advanded-analytics-intune-m365-e3-300x195.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/06/advanded-analytics-intune-m365-e3-1024x664.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2026/06/advanded-analytics-intune-m365-e3-768x498.png 768w" sizes="(max-width: 1438px) 100vw, 1438px" / loading="lazy" src="/ai-img/wp-content/uploads/2026/06/advanded-analytics-intune-m365-e3.png?format=avif&width=1438&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/06/advanded-analytics-intune-m365-e3.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2026/06/advanded-analytics-intune-m365-e3.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2026/06/advanded-analytics-intune-m365-e3.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2026/06/advanded-analytics-intune-m365-e3.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2026/06/advanded-analytics-intune-m365-e3.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2026/06/advanded-analytics-intune-m365-e3.png?format=avif&width=1280&org_if_sml=1 1280w, /ai-img/wp-content/uploads/2026/06/advanded-analytics-intune-m365-e3.png?format=avif&width=1438&org_if_sml=1 1438w" sizes="auto, 100vw" width="1438" height="933"><noscript><img width="1438" height="933" src="https://synapsys-groupe.com/wp-content/uploads/2026/06/advanded-analytics-intune-m365-e3.png" alt="Advanded Analytics Intune M365 E3" class="wp-image-26209" style="aspect-ratio:1.541283044034012;width:890px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/06/advanded-analytics-intune-m365-e3.png 1438w, https://synapsys-groupe.com/wp-content/uploads/2026/06/advanded-analytics-intune-m365-e3-300x195.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/06/advanded-analytics-intune-m365-e3-1024x664.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2026/06/advanded-analytics-intune-m365-e3-768x498.png 768w" sizes="(max-width: 1438px) 100vw, 1438px" / width="1438" height="933"></noscript></figure>



<h3 class="wp-block-heading">Trois rapports pour surveiller la santé du parc</h3>



<h4 class="wp-block-heading">Battery Health Report</h4>



<p class="wp-block-paragraph">Le Battery Health Report fournit les informations suivantes sur l’état des batteries de votre flotte&nbsp;:</p>



<ul class="wp-block-list">
<li>Santé de la batterie par appareil : capacité résiduelle, runtime moyen, nombre de cycles de charge,</li>



<li>Identification des batteries sous seuil de remplacement avant expiration de garantie,</li>



<li>Identification des applications les plus consommatrices (par fenêtre de 14 jours).</li>
</ul>



<h4 class="wp-block-heading">Resource Performance Report</h4>



<p class="wp-block-paragraph">Le Resource Performance Report expose plusieurs indicateurs de performance matérielle pour piloter votre parc&nbsp;:</p>



<ul class="wp-block-list">
<li>Scores CPU et RAM par appareil et par modèle,</li>



<li>Score de spike CPU et spike RAM : détection des appareils dont la sollicitation processeur ou mémoire dépasse les seuils normaux lors des pics d&rsquo;activité,</li>



<li>Recommandations automatiques,</li>



<li>Tendances sur 30 jours pour identifier les dégradations progressives.</li>
</ul>



<h4 class="wp-block-heading">Anomaly Detection</h4>



<p class="wp-block-paragraph">L’Anomaly Detection permet d’identifier automatiquement les comportements anormaux selon les axes suivants&nbsp;:</p>



<ul class="wp-block-list">
<li>Identification des hausses de crashs, d&rsquo;utilisation ressource ou de performances suite à un changement de configuration ou un déploiement applicatif,</li>



<li>Corrélation des anomalies avec les propriétés des appareils : version OS, version application/driver, modèle matériel,</li>



<li>Cas d&rsquo;usage typique : après un déploiement applicatif, un pic de crashs sur un modèle de laptop spécifique est détecté et corrélé à la version du driver graphique avant que les tickets arrivent.</li>
</ul>



<h3 class="wp-block-heading">Deux outils pour investiguer un incident utilisateur</h3>



<h4 class="wp-block-heading">Enhanced Device Timeline</h4>



<p class="wp-block-paragraph">La Enhanced Device Timeline expose l’historique chronologique des événements d’un appareil pour faciliter le diagnostic&nbsp;:</p>



<ul class="wp-block-list">
<li>Historique chronologique des événements sur un appareil spécifique : crashes applicatifs, applications défaillantes…,</li>



<li>Latence inférieure à 24h entre l&rsquo;événement et son apparition dans la timeline dans Intune,</li>



<li>Permet de corréler visuellement un incident utilisateur avec un événement précis.</li>
</ul>



<h4 class="wp-block-heading">Device Query : appareil individuel</h4>



<p class="wp-block-paragraph">Device Query permet d’interroger un appareil Windows en temps réel, avec les capacités suivantes&nbsp;:</p>



<ul class="wp-block-list">
<li>Requêtes KQL <strong>en temps réel</strong> sur un appareil Windows cloud only online,</li>



<li>Chiffrement de bout en bout de la requête et des résultats,</li>



<li><strong>Device Actions depuis les résultats</strong> : après une query, l&rsquo;admin peut déclencher des actions directement (redémarrage, sync, collecte de logs) sans quitter le contexte.</li>
</ul>



<h3 class="wp-block-heading">Analyse et actions à grande échelle</h3>



<h4 class="wp-block-heading">Device Query : multi-appareils (Windows)</h4>



<p class="wp-block-paragraph">Sur la flotte Windows, le Device Query multi-appareils offre les possibilités suivantes&nbsp;:</p>



<ul class="wp-block-list">
<li>Interface KQL sur données <strong>en cache</strong> de l&rsquo;ensemble de la flotte Windows, </li>



<li>Résultats agrégés,</li>



<li>Exemple : identifier tous les appareils enrôlés depuis plus d&rsquo;un an avec une version Windows non conforme.</li>
</ul>



<h4 class="wp-block-heading">Device Query : multi-appareils Cross-Platform</h4>



<p class="wp-block-paragraph">Cette même capacité est étendue à Windows, iOS/macOS et Android dans une vue unifiée, permettant des analyses transversales de l’ensemble du parc, toutes plateformes confondues.</p>



<h4 class="wp-block-heading">Device Actions en masse</h4>



<p class="wp-block-paragraph">Les Device Actions en masse permettent de déclencher des opérations de remédiation directement depuis les résultats d’une requête multi-appareils&nbsp;:</p>



<ul class="wp-block-list">
<li>Actions de remédiation bulk déclenchées depuis les résultats d&rsquo;une requête multi-appareils,</li>



<li>Particulièrement efficace pour les corrections de conformité à grande échelle.</li>
</ul>



<h3 class="wp-block-heading">Cas d’usage concrets</h3>



<p class="wp-block-paragraph">Voici trois exemples représentatifs de l’apport concret d’Advanced Analytics au quotidien&nbsp;:</p>



<ul class="wp-block-list">
<li>Un utilisateur se plaint que son PC est lent au démarrage → la timeline révèle que le temps de boot est passé de 45 à 180 secondes il y a 3 semaines, corrélé à l&rsquo;installation d&rsquo;un driver, avec un pic RAM systématique au logon.</li>



<li>Vous identifiez proactivement 30 appareils dont la batterie est sous les 40% de capacité nominale → remplacement planifié avant la panne terrain, dans la fenêtre de garantie.</li>



<li>Une mise à jour applicative déclenche une vague de crashs&nbsp;sur un modèle précis&nbsp;→ l&rsquo;Anomaly&nbsp;Detection&nbsp;le remonte.&nbsp;</li>
</ul>



<p class="wp-block-paragraph">Documentation : <a href="https://learn.microsoft.com/en-us/intune/endpoint-analytics/?pivots=intune" target="_blank" rel="noreferrer noopener">Endpoint Analytics – learn.microsoft.com</a> et <a href="https://learn.microsoft.com/en-us/intune/advanced-analytics/" target="_blank" rel="noreferrer noopener">Advanced Analytics &amp; Device Query – learn.microsoft.com</a></p>



<h3 class="wp-block-heading">Mon avis sur Advanced Analytics</h3>



<p class="wp-block-paragraph">C’est probablement l’une des fonctionnalités les plus intéressantes. Beaucoup d’équipes IT travaillent encore de manière réactive en attendant que les utilisateurs ouvrent des tickets.</p>



<p class="wp-block-paragraph">Advanced Analytics permet au contraire d’identifier les dégradations avant qu’elles ne deviennent un problème, tout en offrant des outils de diagnostic particulièrement efficaces. C’est l’une des fonctionnalités qui apporte le plus de valeur au quotidien.</p>



<h2 class="wp-block-heading">Microsoft Tunnel for MAM : sécuriser l&rsquo;accès BYOD aux ressources internes</h2>



<h3 class="wp-block-heading">Qu&rsquo;est-ce que Microsoft Tunnel for MAM ?</h3>



<p class="wp-block-paragraph">Incluse dans <strong>Microsoft 365 E3 et E5</strong>, cette fonctionnalité permet à des applications mobiles d’accéder à des ressources on-premises depuis des appareils <strong>non managés (<a href="https://synapsys-groupe.com/blog/device-management-politique-byod/" target="_blank" rel="noreferrer noopener">BYOD</a>)</strong>, sans nécessiter d’enrôlement MDM complet de l’appareil.</p>



<h3 class="wp-block-heading">Ce que Microsoft Tunnel for MAM fait techniquement</h3>



<p class="wp-block-paragraph">Microsoft Tunnel for MAM s’appuie sur les mécanismes techniques suivants&nbsp;:</p>



<ul class="wp-block-list">
<li>Tunnel VPN applicatif (per-app VPN) qui ne couvre que les applications MAM-enrôlées, pas l&rsquo;ensemble du trafic de l&rsquo;appareil,</li>



<li>Le flux de données transite par le Microsoft Tunnel Gateway, déployé on-prem ou dans Azure, qui fait le pont vers les ressources internes,</li>



<li>Compatible avec les politiques <a href="https://synapsys-groupe.com/blog/app-protection-policy-intune/" target="_blank" rel="noreferrer noopener">Intune App Protection (APP)</a> pour imposer des contraintes de données (no-copy, PIN, effacement sélectif) sans toucher aux données personnelles de l&rsquo;appareil,</li>



<li>Supporte Microsoft Edge, Outlook, Teams et les applications tierces intégrant le SDK Intune.&nbsp;</li>
</ul>



<h3 class="wp-block-heading">Pour qui</h3>



<p class="wp-block-paragraph">Microsoft Tunnel for MAM s’adresse aux organisations qui ont des utilisateurs BYOD devant accéder à des ressources internes depuis des apps mobiles, sans vouloir ou pouvoir enrôler les appareils en MDM. </p>



<p class="wp-block-paragraph">Cas typique : applications métier exposées uniquement en interne.</p>



<p class="wp-block-paragraph">Documentation : <a href="https://learn.microsoft.com/en-us/intune/device-security/microsoft-tunnel/overview" target="_blank" rel="noreferrer noopener">learn.microsoft.com/intune/microsoft-tunnel</a></p>



<h3 class="wp-block-heading">Mon avis sur Microsoft Tunnel for MAM</h3>



<p class="wp-block-paragraph">Cette fonctionnalité s’adresse à un besoin bien précis : sécuriser les accès aux ressources internes depuis des appareils personnels sans imposer un enrôlement MDM complet. </p>



<p class="wp-block-paragraph">Toutes les organisations n’en auront pas l’utilité, mais dans un contexte BYOD, elle permet de trouver un bon équilibre entre sécurité et respect de la vie privée des utilisateurs.</p>



<h2 class="wp-block-heading">Specialty Device Management : gérer les appareils spécialisés</h2>



<h3 class="wp-block-heading">Qu&rsquo;est-ce que Speciality Device Management ?</h3>



<p class="wp-block-paragraph">Incluse dans <strong>Microsoft 365 E3 et E5</strong>, cette brique étend la gestion Intune à des catégories d’appareils spécialisés qui ne rentrent pas dans le MDM Windows classique.</p>



<h3 class="wp-block-heading">Appareils couverts</h3>



<p class="wp-block-paragraph">Specialty Device Management prend en charge les catégories d’appareils suivantes&nbsp;:</p>



<ul class="wp-block-list">
<li><strong>Microsoft HoloLens 2</strong> : gestion des politiques, applications, mises à jour et configurations de l&rsquo;environnement Mixed Reality via Intune (utilise le canal MDM standard mais nécessite cette licence),</li>



<li><strong>Microsoft Surface Hub</strong> (Surface Hub 2S et 3) : gestion centralisée des paramètres Teams Rooms, politiques de sécurité, déploiement d&rsquo;applications et mises à jour firmware depuis le portail Intune,</li>



<li><strong>Appareils RealWear</strong> : casques industriels Android pour les scénarios de travail mains libres en atelier ou sur le terrain.</li>
</ul>



<p class="wp-block-paragraph">Documentation : <a href="https://learn.microsoft.com/en-us/intune/device-management/specialty-devices" target="_blank" rel="noreferrer noopener">learn.microsoft.com/intune/specialty-devices</a></p>



<h3 class="wp-block-heading">Mon avis sur Specialty Device Management</h3>



<p class="wp-block-paragraph">Cette brique cible des équipements spécifiques comme les Surface Hub, HoloLens ou certains appareils industriels. </p>



<p class="wp-block-paragraph">Pour les entreprises concernées, elle permet enfin de gérer ces terminaux depuis Microsoft Intune, sans multiplier les outils d’administration.</p>



<h2 class="wp-block-heading">FOTA Updates : déployer les mises à jour firmware sur Android</h2>



<h3 class="wp-block-heading">Qu&rsquo;est-ce que FOTA Updates ?</h3>



<p class="wp-block-paragraph">Incluse dans <strong>Microsoft 365 E3 et E5</strong>, cette fonctionnalité permet de pousser des mises à jour firmware sur des appareils Android dédiés de manière centralisée depuis Intune.</p>



<h3 class="wp-block-heading">Ce que FOTA Updates (Firmware Over-The-Air) fait techniquement</h3>



<p class="wp-block-paragraph">FOTA Updates s’appuie sur les capacités techniques suivantes&nbsp;:</p>



<ul class="wp-block-list">
<li>Gestion des mises à jour firmware pour les appareils <strong>Samsung </strong>(via Knox Mobile Enrollment et l&rsquo;API Samsung E-FOTA) et <strong>Zebra </strong>(via Zebra LifeGuard Over-the-Air)</li>



<li>Permet de définir des plages de maintenance pour les mises à jour, de bloquer certaines versions firmware, et d&rsquo;avoir un inventaire de la version firmware de chaque appareil </li>



<li>Conçu pour les scénarios&nbsp;<strong>kiosque / terrain</strong>&nbsp;: caisse, scanners d&rsquo;entrepôt, tablettes médicales…&nbsp;</li>
</ul>



<p class="wp-block-paragraph">Documentation : <a href="https://learn.microsoft.com/en-us/intune/device-updates/android/manage-fota" target="_blank" rel="noreferrer noopener">learn.microsoft.com/intune/manage-fota</a></p>



<h3 class="wp-block-heading">Mon avis sur FOTA Updates</h3>



<p class="wp-block-paragraph">Si votre parc Android comprend des terminaux durcis comme des Zebra, FOTA simplifie considérablement la gestion des mises à jour firmware. </p>



<p class="wp-block-paragraph">En revanche, pour un parc composé principalement de smartphones Android classiques, cette fonctionnalité aura un intérêt beaucoup plus limité.</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-428764369145"
  style="max-width:100%; max-height:100%; width:1000px;height:125.34375px" data-hubspot-wrapper-cta-id="428764369145">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLIGa7J11pocOjT57zOos89uXVvsh5ulm9Wco2rYdQzHs4RXz%2BszrgqPNEjva1P%2FXCH%2Bu11GLAzveUK5GaRpcpa2DSCJy4bwk2xAw5K1RWmAdNQ%3D&#038;webInteractiveContentId=428764369145&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="D&Eacute;MARRER VOTRE PROJET" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-428764369145.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>




<h2 class="wp-block-heading">Endpoint Privilege Management : gérer les droits admin sans risque</h2>



<h3 class="wp-block-heading">Qu&rsquo;est-ce qu&rsquo;Endpoint Privilege Management ?</h3>



<p class="wp-block-paragraph">Réservé à <strong>Microsoft 365 E5</strong>, Endpoint Privilege Management (EPM) résout l’un des problèmes les plus classiques en entreprise : des applications qui nécessitent des droits administrateurs locaux pour fonctionner (mises à jour intégrées, installeurs d’outils métier). </p>



<p class="wp-block-paragraph">Sans EPM, la tentation est de donner les droits admins à l’utilisateur, ce qui élargit drastiquement la surface d’attaque. En 2026, ce modèle ne peut plus être d’actualité. Le modèle d’EPM est clairement orienté « least privilege ».</p>



<figure class="wp-block-image aligncenter size-full"><img width="934" height="787" alt="Le Cycle De Mise En œuvre Epm Schéma" class="wp-image-26214" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/06/le-cycle-de-mise-en-oeuvre-epm-schema-e1782746243824.jpg 934w, https://synapsys-groupe.com/wp-content/uploads/2026/06/le-cycle-de-mise-en-oeuvre-epm-schema-e1782746243824-300x253.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2026/06/le-cycle-de-mise-en-oeuvre-epm-schema-e1782746243824-768x647.jpg 768w" sizes="(max-width: 934px) 100vw, 934px" / style="aspect-ratio: 934/787" loading="lazy" src="/ai-img/wp-content/uploads/2026/06/le-cycle-de-mise-en-oeuvre-epm-schema-e1782746243824.jpg?format=avif&width=934&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/06/le-cycle-de-mise-en-oeuvre-epm-schema-e1782746243824.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2026/06/le-cycle-de-mise-en-oeuvre-epm-schema-e1782746243824.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2026/06/le-cycle-de-mise-en-oeuvre-epm-schema-e1782746243824.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2026/06/le-cycle-de-mise-en-oeuvre-epm-schema-e1782746243824.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2026/06/le-cycle-de-mise-en-oeuvre-epm-schema-e1782746243824.jpg?format=avif&width=934&org_if_sml=1 934w" sizes="auto, 100vw" width="934" height="787"><noscript><img width="934" height="787" src="https://synapsys-groupe.com/wp-content/uploads/2026/06/le-cycle-de-mise-en-oeuvre-epm-schema-e1782746243824.jpg" alt="Le Cycle De Mise En œuvre Epm Schéma" class="wp-image-26214" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/06/le-cycle-de-mise-en-oeuvre-epm-schema-e1782746243824.jpg 934w, https://synapsys-groupe.com/wp-content/uploads/2026/06/le-cycle-de-mise-en-oeuvre-epm-schema-e1782746243824-300x253.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2026/06/le-cycle-de-mise-en-oeuvre-epm-schema-e1782746243824-768x647.jpg 768w" sizes="(max-width: 934px) 100vw, 934px" / width="934" height="787"></noscript></figure>



<h3 class="wp-block-heading">Ce qu’EPM fait techniquement</h3>



<p class="wp-block-paragraph">Endpoint Privilege Management s’articule autour des mécanismes techniques suivants&nbsp;:</p>



<ul class="wp-block-list">
<li>Élévation de processus spécifiques en contexte administrateur <strong>sans donner les droits admins permanents</strong> à l’utilisateur,</li>



<li>Les règles d’élévation sont définies par politique Intune : hash du fichier, éditeur (certificat), chemin d’accès, ou combinaisons de ces critères,</li>



<li>Intégration dans le menu contextuel Windows (clic droit → « Exécuter avec accès élevé »),</li>



<li>Les événements d’élévation sont loggés et remontés dans le portail Intune pour l’audit.</li>
</ul>



<h3 class="wp-block-heading">Modes d’opération EPM</h3>



<p class="wp-block-paragraph">Trois modes d’élévation sont disponibles selon le niveau de contrôle souhaité&nbsp;:</p>



<ul class="wp-block-list">
<li><strong>Auto-approved</strong> : l’élévation est accordée automatiquement si la règle correspond,</li>



<li><strong>User-confirmed</strong> : l’utilisateur doit confirmer avant l’élévation (avec affichage de la justification métier),</li>



<li><strong>Support-approved</strong> : l’utilisateur soumet une demande, le technicien l’approuve depuis le portail Intune (pas de notification mail native sur ce point).</li>
</ul>



<h3 class="wp-block-heading">Limite principale d’EPM</h3>



<p class="wp-block-paragraph">EPM est <strong>Windows uniquement</strong>. Il n’y a pas de support macOS natif à ce jour.</p>



<p class="wp-block-paragraph">Documentation : <a href="https://learn.microsoft.com/en-us/intune/epm/overview" target="_blank" rel="noreferrer noopener">learn.microsoft.com/intune/epm</a></p>



<h3 class="wp-block-heading">Mon avis sur EPM</h3>



<p class="wp-block-paragraph">C’est certainement l’une des fonctionnalités les plus stratégiques d’Intune Suite. </p>



<p class="wp-block-paragraph">De nombreuses entreprises continuent encore aujourd’hui à accorder des droits administrateurs locaux, alors que cela représente un risque important. EPM permet de conserver un modèle de moindre privilège sans pénaliser les utilisateurs. </p>



<p class="wp-block-paragraph">C’est une fonctionnalité qui devrait rapidement devenir un standard dans les environnements Windows modernes.</p>



<h2 class="wp-block-heading">Enterprise Application Management : automatiser les mises à jour d&rsquo;applications tierces</h2>



<h3 class="wp-block-heading">Qu&rsquo;est-ce qu&rsquo;Enterprise Application Management ?</h3>



<p class="wp-block-paragraph">Réservée à <strong>Microsoft 365 E5</strong>, Enterprise Application Management (EAM) a pour ambition de résoudre la gestion des mises à jour d’applications tierces sur Windows, un sujet chronophage dans les équipes IT.</p>



<figure class="wp-block-image aligncenter size-full"><img width="1422" height="378" alt="Enterprise Application Management (EAM) " class="wp-image-26268" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/06/capture-decran-2026-06-30-102450.png 1422w, https://synapsys-groupe.com/wp-content/uploads/2026/06/capture-decran-2026-06-30-102450-300x80.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/06/capture-decran-2026-06-30-102450-1024x272.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2026/06/capture-decran-2026-06-30-102450-768x204.png 768w" sizes="(max-width: 1422px) 100vw, 1422px" / style="aspect-ratio: 1422/378" loading="lazy" src="/ai-img/wp-content/uploads/2026/06/capture-decran-2026-06-30-102450.png?format=avif&width=1422&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/06/capture-decran-2026-06-30-102450.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2026/06/capture-decran-2026-06-30-102450.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2026/06/capture-decran-2026-06-30-102450.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2026/06/capture-decran-2026-06-30-102450.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2026/06/capture-decran-2026-06-30-102450.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2026/06/capture-decran-2026-06-30-102450.png?format=avif&width=1280&org_if_sml=1 1280w, /ai-img/wp-content/uploads/2026/06/capture-decran-2026-06-30-102450.png?format=avif&width=1422&org_if_sml=1 1422w" sizes="auto, 100vw" width="1422" height="378"><noscript><img width="1422" height="378" src="https://synapsys-groupe.com/wp-content/uploads/2026/06/capture-decran-2026-06-30-102450.png" alt="Enterprise Application Management (EAM) " class="wp-image-26268" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/06/capture-decran-2026-06-30-102450.png 1422w, https://synapsys-groupe.com/wp-content/uploads/2026/06/capture-decran-2026-06-30-102450-300x80.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/06/capture-decran-2026-06-30-102450-1024x272.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2026/06/capture-decran-2026-06-30-102450-768x204.png 768w" sizes="(max-width: 1422px) 100vw, 1422px" / width="1422" height="378"></noscript></figure>



<h3 class="wp-block-heading">Ce qu’EAM fait techniquement</h3>



<p class="wp-block-paragraph">Enterprise Application Management propose les fonctionnalités suivantes&nbsp;:</p>



<ul class="wp-block-list">
<li>Fourniture d’un <strong>catalogue d’applications préconfigurées</strong> depuis le portail Intune (Win32 Apps packagées par Microsoft, avec métadonnées et icônes),</li>



<li>Détection automatique des nouvelles versions et possibilité de pousser les mises à jour via Intune,</li>



<li>Intégration native dans le workflow de déploiement Win32 App d’Intune : pas besoin de re-packager manuellement,</li>



<li>Utilisation possible dans Autopilot.</li>
</ul>



<p class="wp-block-paragraph">Documentation : <a href="https://learn.microsoft.com/en-us/intune/app-management/deployment/enterprise-app-management" target="_blank" rel="noreferrer noopener">learn.microsoft.com/intune/enterprise-app-management</a></p>



<h3 class="wp-block-heading">Mon avis sur EAM</h3>



<p class="wp-block-paragraph">EAM simplifie clairement la gestion des applications tierces, mais son catalogue reste encore limité. Les entreprises qui recherchent une couverture logicielle très large continueront souvent à utiliser Patch My PC ou une solution équivalente.</p>



<h2 class="wp-block-heading">Microsoft Cloud PKI : une autorité de certification managée dans le cloud</h2>



<h3 class="wp-block-heading">Qu&rsquo;est-ce que Microsoft Cloud PKI ?</h3>



<p class="wp-block-paragraph">Réservée à <strong>Microsoft 365 E5</strong>, Cloud PKI déplace l’autorité de certification (CA) on-prem directement dans Intune, sous forme de service managé. C’est une réponse directe à la dette technique accumulée par les PKI on-prem, et une alternative pour éviter de déployer une infrastructure SCEP/NDES complète.</p>



<figure class="wp-block-image aligncenter size-full"><img width="945" height="632" alt="VF" class="wp-image-26230" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/06/image-3.png 945w, https://synapsys-groupe.com/wp-content/uploads/2026/06/image-3-300x201.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/06/image-3-768x514.png 768w" sizes="(max-width: 945px) 100vw, 945px" / style="aspect-ratio: 945/632" loading="lazy" src="/ai-img/wp-content/uploads/2026/06/image-3.png?format=avif&width=945&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/06/image-3.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2026/06/image-3.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2026/06/image-3.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2026/06/image-3.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2026/06/image-3.png?format=avif&width=945&org_if_sml=1 945w" sizes="auto, 100vw" width="945" height="632"><noscript><img width="945" height="632" src="https://synapsys-groupe.com/wp-content/uploads/2026/06/image-3.png" alt="VF" class="wp-image-26230" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/06/image-3.png 945w, https://synapsys-groupe.com/wp-content/uploads/2026/06/image-3-300x201.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/06/image-3-768x514.png 768w" sizes="(max-width: 945px) 100vw, 945px" / width="945" height="632"></noscript></figure>



<h3 class="wp-block-heading">Ce que Microsoft Cloud PKI fait techniquement</h3>



<p class="wp-block-paragraph">Microsoft Cloud PKI repose sur les capacités techniques suivantes&nbsp;:</p>



<ul class="wp-block-list">
<li><strong>Root CA et Issuing CA</strong> entièrement managés dans le cloud Microsoft, sans serveur on-prem à maintenir,</li>



<li>Délivre des certificats via le protocole <strong>SCEP</strong> (Simple Certificate Enrollment Protocol), natif dans Intune,</li>



<li>Compatible avec les profils certificats Intune pour Windows, iOS, Android et macOS,</li>



<li>Intégration native avec les profils Wi-Fi et VPN Intune pour l’authentification basée sur certificat,</li>



<li>Révocation des certificats gérée via CRL hébergée par Microsoft,</li>



<li>Dashboard de suivi des certificats émis, expirés, révoqués.</li>
</ul>



<p class="wp-block-paragraph">Documentation : <a href="https://learn.microsoft.com/en-us/intune/cloud-pki/" target="_blank" rel="noreferrer noopener">learn.microsoft.com/intune/cloud-pki</a></p>



<h3 class="wp-block-heading">Mon avis sur Microsoft Cloud PKI</h3>



<p class="wp-block-paragraph">C’est probablement l’une des fonctionnalités les plus sous-estimées. Beaucoup d’entreprises conservent aujourd’hui une PKI on-prem uniquement pour délivrer des certificats Wi-Fi ou VPN. Cloud PKI permet de simplifier fortement cette architecture. Une PKI opérationnelle en 3&nbsp;clics !</p>



<h2 class="wp-block-heading">Intune Suite dans Microsoft 365 E3 E5 : faut-il encore l&rsquo;acheter séparément ?</h2>



<p class="wp-block-paragraph">Après plusieurs années où Intune Suite était proposée comme une licence additionnelle et où l’adaptation était compliquée&nbsp;à la vue&nbsp;des tarifs pratiqués, Microsoft change progressivement son approche en intégrant plusieurs de ses composants directement dans Microsoft 365 E3 et E5.&nbsp;</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>Plans Microsoft 365</th><th>Fonctionnalités incluses</th></tr></thead><tbody><tr><td>Microsoft Enterprise Mobility and Security E3 (EMS E3) <br><em>(inclus dans Microsoft 365 E3)</em></td><td>&#8211; Intune Remote Help<br>&#8211; Intune Advanced Analytics<br>&#8211; Intune Plan 2</td></tr><tr><td>Microsoft 365 E5</td><td><strong>Toutes les fonctionnalités de Microsoft 365 E3</strong>, ainsi que :<br>&#8211; Intune Endpoint Privilege Management<br>&#8211; Microsoft Cloud KPI<br>&#8211; Intune Enterprise App Management</td></tr><tr><td>Microsoft 365 E5</td><td>&#8211; Microsoft Security Copilot</td></tr><tr><td>Windows Enterprise E3 <br><em>(inclus dans Microsoft 365 E3)</em></td><td>&#8211; Quick Machine Recovery (QMR)<br>&#8211; Cloud rebuild for Windows 11<br>&#8211; Point-in-time restore for desktop<br>&#8211; Post-quantum security APIs<br>&#8211; Autopatch update readiness</td></tr><tr><td>Windows Enterprise per-device license</td><td>&#8211; Basic resiliency features (QMR, point-in-time restore)<br>&#8211; Software Assurance</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Pour les organisations déjà clientes Microsoft 365, cette évolution représente une opportunité d&rsquo;exploiter des fonctionnalités souvent méconnues, sans coût supplémentaire. </p>



<p class="wp-block-paragraph">Assistance à distance sécurisée, analyses avancées du parc, gestion des privilèges, PKI cloud ou encore gestion simplifiée des applications : ces briques permettent de renforcer la sécurité tout en réduisant la complexité opérationnelle. </p>



<p class="wp-block-paragraph">Il&nbsp;est probable que certaines organisations découvrent qu&rsquo;elles disposeront donc, via leurs licences Microsoft 365, de capacités suffisantes pour remplacer une partie de leur existant.&nbsp;</p>



<p class="wp-block-paragraph">Avant de renouveler une solution ou d&rsquo;investir dans un nouvel outil, prenez le temps de comparer vos besoins réels avec ce qui est désormais inclus dans vos licences.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Pour finir, l’intégration de ces&nbsp;features va engendrer une légère hausse des tarifs&nbsp;(de l’ordre de 3&nbsp;$) des bundles.</p>



<figure class="wp-block-table"><table><thead><tr><th>Microsoft 365 Suite</th><th>Prix catalogue actuel</th><th>Prix catalogue au 1er juillet 2026</th></tr></thead><tbody><tr><td>Business Basic</td><td>$6</td><td>$7</td></tr><tr><td>Business Standard</td><td>$12.50</td><td>$14</td></tr><tr><td>Business Premium</td><td>$22</td><td>$22</td></tr><tr><td>Office 365 E1</td><td>$10</td><td>$10</td></tr><tr><td>Office 365 E3</td><td>$23</td><td>$26</td></tr><tr><td>Microsoft 365 E3</td><td>$36</td><td>$39</td></tr><tr><td>Microsoft 365 E5</td><td>$57</td><td>$60</td></tr><tr><td>Microsoft 365 F1</td><td>$2.25</td><td>$3</td></tr><tr><td>Microsoft 365 F3</td><td>$8</td><td>$10</td></tr></tbody></table></figure>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-404935079142"
  style="max-width:100%; max-height:100%; width:1000px;height:157.625px" data-hubspot-wrapper-cta-id="404935079142">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLLLD6YnDib5%2Bk90ZUAHf0nqX1NlOPYv9kWfTpif8YISp5mDdUrJ8cuLw3AK8RR09R7rzjrgb%2F7FVm1CbXayPIItjlnGHUtYUWjf0UJbWtdOkwuPu5aRvNldjz8nro8%2BsKrHG2QrZ6DrOsfcQlqhGQxyfOh9L7qG03J%2Bs2dtr9I58a3dNHodOw%3D%3D&#038;webInteractiveContentId=404935079142&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="DISCUTONS" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404935079142.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>

]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Sécurité Microsoft Entra ID : 3 changements à anticiper avant 2027</title>
		<link>https://synapsys-groupe.com/blog/securite-entra-id-2027/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Mon, 29 Jun 2026 06:49:12 +0000</pubDate>
				<category><![CDATA[Cybersécurité]]></category>
		<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=26015</guid>

					<description><![CDATA[Microsoft vient d'annoncer trois évolutions majeures dans Microsoft Entra ID qui vont impacter directement la posture de sécurité de votre organisation]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Microsoft vient d&rsquo;annoncer trois évolutions majeures dans Microsoft Entra ID qui vont impacter directement la posture de sécurité de votre organisation. Ces <strong>changements de sécurité Microsoft Entra ID</strong> ne sont pas optionnels : ils s&rsquo;imposent avec un calendrier précis, que nous détaillons dans cet article. Microsoft recommande d&rsquo;agir dès maintenant afin d&rsquo;éviter des interruptions d&rsquo;accès ou des difficultés lors des déploiements.</p>



<h2 class="wp-block-heading">Le calendrier 2026/27 en un coup d&rsquo;œil</h2>



<p class="wp-block-paragraph">Avant d&rsquo;entrer dans le détail, voici les échéances à retenir pour ces trois changements de sécurité Entra ID :</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>Changement</th><th>Étape intermédiaire</th><th>Échéance finale</th></tr></thead><tbody><tr><td>Custom Controls → External MFA</td><td>30 sept. 2026 : phase de retrait</td><td>Mai 2027 : suppression complète</td></tr><tr><td>SSPR : méthodes explicitement enregistrées</td><td>6 juil. 2026 : campagne d&rsquo;enregistrement</td><td>7 sept. 2026 : enforcement complet</td></tr><tr><td>Accès conditionnel sur Windows Hello &amp; macOS SSO</td><td>—</td><td>6 juil. 2026 : application</td></tr></tbody></table></figure>



<h2 class="wp-block-heading">Changement n°1 : la dépréciation des Custom Controls au profit d&rsquo;External MFA</h2>



<h3 class="wp-block-heading">Custom Controls vs External MFA : ce qui change</h3>



<p class="wp-block-paragraph">Microsoft déprécie la fonctionnalité Custom Controls présente dans <a href="https://synapsys-groupe.com/blog/conditional-access-entra-id/" target="_blank" rel="noreferrer noopener">les règles d&rsquo;accès conditionnel</a>, au profit d&rsquo;<strong>External MFA</strong>, passée en disponibilité générale le 25 mars 2026. Cette fonctionnalité, anciennement connue sous le nom d&rsquo;External Authentication Methods (EAM), repose nativement sur OpenID Connect (OIDC). De son côté, Custom Controls permettait d&rsquo;intégrer un fournisseur MFA tiers (par exemple Cisco Duo) dans le flux d&rsquo;authentification Entra ID.</p>



<p class="wp-block-paragraph">Jusqu&rsquo;à présent, les organisations qui souhaitaient utiliser un fournisseur MFA tiers avec Entra ID avaient deux options :</p>



<ul class="wp-block-list">
<li><strong>Les Custom Controls.</strong> Ce mécanisme redirige l&rsquo;utilisateur vers un service externe lors de l&rsquo;évaluation de la règle, puis retourne un simple signal binaire. Il ne s&rsquo;appuie pas sur OIDC, ne génère pas de claim MFA exploitable par Entra ID et ne permet donc pas de satisfaire <a href="https://synapsys-groupe.com/cybersecurite/iam-gouvernance-donnees/" target="_blank" rel="noreferrer noopener">les politiques Conditional Access</a> exigeant une authentification multifacteur. En pratique, une solution limitée et difficilement pérenne.</li>



<li><strong>La fédération via AD FS.</strong> Le fournisseur MFA tiers s&rsquo;intégrait directement à l&rsquo;IdP fédéré. Fonctionnel, mais dépendant d&rsquo;une infrastructure on-premises que Microsoft pousse les organisations à abandonner.</li>
</ul>



<p class="wp-block-paragraph">External MFA apporte une intégration OIDC standardisée : le fournisseur tiers devient une méthode d&rsquo;authentification reconnue nativement par Entra ID. Le MFA externe peut ainsi satisfaire l&rsquo;exigence « Require multifactor authentication » dans les politiques d&rsquo;accès conditionnel.</p>



<p class="wp-block-paragraph"><strong>À noter : la principale limite d&rsquo;External MFA.</strong> External MFA n&rsquo;est pas compatible (pour le moment) avec les Authentication Strengths. Une méthode MFA externe ne permet donc pas de satisfaire les politiques d&rsquo;accès conditionnel reposant sur le contrôle « Require authentication strength ».</p>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-401944775881"
  style="max-width:100%; max-height:100%; width:1000px;height:298.6328125px" data-hubspot-wrapper-cta-id="401944775881">  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLLmuJWjhmc3r9zDN8Cfuuxne4VoCy8J9k1A0iK4M4o%2Bl%2BhcqaYm51Uwx3CF%2Fsaj3HmoXghEr1t9Uf0mFuuSvnlhAfUcGKVGW0Oy5M%2B2MFmr9V14R3GwecHXfWVDPgL9m9vdapqEl%2FL4fsg6uj3TZHnxi4OS2CgpfoI2%2BFVhd53dsjYaR9EDIr5mET9xuRxUKvp18lMeaYeTkigp%2BQ%3D%3D&#038;webInteractiveContentId=401944775881&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="CTA_Tendances Infra 2026" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-401944775881.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>



<h3 class="wp-block-heading">Calendrier de dépréciation des Custom Controls</h3>



<p class="wp-block-paragraph">Deux échéances structurent la fin de vie des Custom Controls :</p>



<ul class="wp-block-list">
<li><strong>30 septembre 2026 :</strong> les Custom Controls entrent en phase de retrait. Il ne sera plus possible de les adopter pour de nouveaux scénarios, tandis que les configurations existantes resteront fonctionnelles jusqu&rsquo;à leur suppression définitive.</li>



<li><strong>Mai 2027 :</strong> suppression complète.</li>
</ul>



<p class="wp-block-paragraph">Les configurations existantes continueront de fonctionner pendant la période de transition, mais la fenêtre de migration reste courte. Il est recommandé d&rsquo;anticiper ce changement dès que possible si vous êtes concernés.</p>



<h3 class="wp-block-heading">Migrer vers External MFA : les actions à mener</h3>



<p class="wp-block-paragraph">Pour préparer cette migration sereinement, plusieurs étapes sont à planifier :</p>



<ul class="wp-block-list">
<li>Inventorier toutes les politiques d&rsquo;accès conditionnel utilisant des Custom Controls.</li>



<li>Vérifier la compatibilité de votre fournisseur MFA tiers avec External MFA et récupérer les trois paramètres de configuration :
<ul class="wp-block-list">
<li>Application ID</li>



<li>Client ID</li>



<li>Discovery URL</li>
</ul>
</li>



<li>Créer la méthode External MFA dans Entra ID.</li>



<li>Déployer en parallèle : créer une nouvelle règle d&rsquo;accès conditionnel utilisant « Require multifactor authentication » en lieu et place du Custom Control, tester avec un groupe pilote, puis basculer progressivement les utilisateurs vers cette nouvelle règle.</li>
</ul>



<p class="wp-block-paragraph">Besoin d&rsquo;aide ? Microsoft publie deux guides pour vous accompagner : la <a href="https://learn.microsoft.com/en-us/entra/identity/authentication/how-to-authentication-external-method-manage" target="_blank" rel="noreferrer noopener">gestion des méthodes d&rsquo;authentification externes</a> et la <a href="https://learn.microsoft.com/en-us/entra/identity/conditional-access/how-to-migrate-custom-controls-external-mfa?tabs=microsoft-entra-admin-center" target="_blank" rel="noreferrer noopener">migration des Custom Controls vers External MFA</a>.</p>



<h2 class="wp-block-heading">Changement n°2 : SSPR, des méthodes d&rsquo;authentification désormais explicitement enregistrées</h2>



<h3 class="wp-block-heading">SSPR : ce qui change pour vos utilisateurs</h3>



<p class="wp-block-paragraph">C&rsquo;est probablement le changement au plus fort impact pour vos utilisateurs. Jusqu&rsquo;à présent, le SSPR (Self-Service Password Reset) permettait à un utilisateur de réinitialiser son mot de passe à partir d&rsquo;un numéro de téléphone ou d&rsquo;une adresse e-mail renseignés dans ses attributs d&rsquo;annuaire.</p>



<p class="wp-block-paragraph">Ces informations étaient souvent ajoutées automatiquement lors de l&rsquo;onboarding, sans action explicite de l&rsquo;utilisateur. Un numéro professionnel saisi par un administrateur pouvait donc suffire à autoriser une réinitialisation de compte, sans validation préalable par l&rsquo;utilisateur concerné. Cette faiblesse, longtemps acceptée, est désormais corrigée.</p>



<p class="wp-block-paragraph">À partir du <strong>7 septembre 2026</strong>, un numéro de téléphone ou une adresse e-mail renseignés uniquement dans les attributs utilisateur ne permettront plus de réinitialiser un mot de passe via SSPR. Microsoft impose que la réinitialisation de mot de passe en libre-service n&rsquo;accepte plus que des méthodes <strong>explicitement enregistrées par l&rsquo;utilisateur</strong> via l&rsquo;URL <a href="https://aka.ms/mysecurityinfo" target="_blank" rel="noreferrer noopener">aka.ms/mysecurityinfo</a>. Parmi elles, on retrouve notamment le push MFA via Microsoft Authenticator, le SMS, etc.</p>



<h3 class="wp-block-heading">Calendrier d&rsquo;application du nouveau SSPR</h3>



<p class="wp-block-paragraph">La bascule s&rsquo;effectue en deux temps :</p>



<ul class="wp-block-list">
<li><strong>6 juillet 2026 :</strong> début d&rsquo;une campagne d&rsquo;enregistrement automatique. Les utilisateurs affectés sont invités à enregistrer leurs méthodes d&rsquo;authentification à chaque connexion.</li>



<li><strong>7 septembre 2026 :</strong> enforcement complet.</li>
</ul>



<h3 class="wp-block-heading">Préparer le SSPR : les actions à mener</h3>



<p class="wp-block-paragraph">Pour limiter l&rsquo;impact sur vos utilisateurs, anticipez les actions suivantes :</p>



<ul class="wp-block-list">
<li>Analyser les méthodes MFA actuellement utilisées depuis le centre d&rsquo;administration Microsoft Entra, via le rapport d&rsquo;utilisation des méthodes d&rsquo;authentification, afin d&rsquo;identifier les utilisateurs dépendant uniquement d&rsquo;attributs non enregistrés.</li>



<li>Activer, si ce n&rsquo;est pas déjà fait, la campagne d&rsquo;enregistrement SSPR afin d&rsquo;inciter les utilisateurs à déclarer leurs méthodes d&rsquo;authentification dès leur prochaine connexion, sans attendre le 6 juillet.</li>



<li>Mettre en place un processus d&rsquo;assistance helpdesk pour accompagner les utilisateurs qui ne peuvent pas s&rsquo;enregistrer eux-mêmes ou rencontrent des difficultés.</li>
</ul>



<p class="wp-block-paragraph">Pour aller plus loin, consultez le guide Microsoft sur la <a href="https://learn.microsoft.com/fr-fr/entra/identity/authentication/tutorial-enable-sspr">mise en place du SSPR</a>.</p>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-426634911952"
  style="max-width:100%; max-height:100%; width:1000px;height:130.3645782470703px" data-hubspot-wrapper-cta-id="426634911952">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLLnGZOpFSyBqgt30U3ONISduciYILYhjgqOlP8Vpfy1RTBLMCCRjLqxCBqWb2NEML7El92exx7yEKc0HUoUH9V%2F4EjlAxnaqcg1deoyh3swn3%2FstnodKs%2FfBdzrjEYtVs3dtTS1SjJZnFO0Umw16oyI1uK98EPTCnrsiDma5Jup6OR%2FPceICVZW08KGOaAVGZLtL2i2nw%3D%3D&#038;webInteractiveContentId=426634911952&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="CYBERS&Eacute;CURIT&Eacute;" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-426634911952.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>



<h2 class="wp-block-heading">Changement n°3 : l&rsquo;accès conditionnel s&rsquo;étend à Windows Hello for Business et macOS Platform SSO</h2>



<h3 class="wp-block-heading">Accès conditionnel : ce qui change au provisioning</h3>



<p class="wp-block-paragraph">À compter du <strong>6 juillet 2026</strong>, les politiques d&rsquo;accès conditionnel ciblant l&rsquo;action utilisateur « Register security information » s&rsquo;appliqueront aussi à deux flux de provisioning jusqu&rsquo;ici exclus par défaut :</p>



<ul class="wp-block-list">
<li>le provisioning de Windows Hello for Business ;</li>



<li>l&rsquo;enregistrement de <a href="https://synapsys-groupe.com/blog/platform-sso-mac-microsoft-intune/">macOS Platform Single Sign-On</a> (SSO).</li>
</ul>



<p class="wp-block-paragraph">L&rsquo;action « Register security information » a un rôle spécifique : elle ne protège pas une application, mais l&rsquo;opération par laquelle un utilisateur enregistre ou modifie ses méthodes d&rsquo;authentification dans <a href="https://aka.ms/mysecurityinfo" target="_blank" rel="noreferrer noopener">aka.ms/mysecurityinfo</a>.</p>



<p class="wp-block-paragraph">Jusqu&rsquo;à cette date, Windows Hello for Business et macOS Platform SSO utilisaient des flux de provisioning distincts, qui échappaient à cette évaluation d&rsquo;accès conditionnel. Avec cette évolution, Microsoft aligne ces flux sur le même moteur d&rsquo;évaluation. Lorsqu&rsquo;un appareil tente de provisionner l&rsquo;une de ces deux méthodes, Entra ID évalue d&rsquo;abord les politiques d&rsquo;accès conditionnel ciblant « Register security information », puis autorise ou bloque la création du passwordless.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><strong>Le risque à anticiper.</strong> Une politique « Register security information » trop restrictive pourrait empêcher un utilisateur de finaliser la configuration de Windows Hello for Business ou de macOS Platform SSO lors de l&rsquo;installation de son poste.</p>
</blockquote>



<h3 class="wp-block-heading">Auditer vos politiques : les actions à mener</h3>



<p class="wp-block-paragraph">Deux précautions s&rsquo;imposent avant l&rsquo;échéance :</p>



<ul class="wp-block-list">
<li>Auditer vos politiques d&rsquo;enregistrement et vous assurer que les utilisateurs peuvent répondre aux exigences d&rsquo;accès conditionnel lors de l&rsquo;enrôlement et de la configuration de l&rsquo;appareil.</li>



<li>Tester ces règles en mode <strong>report-only</strong> uniquement avant leur application effective, comme le recommande Microsoft.</li>
</ul>



<h2 class="wp-block-heading">Conclusion</h2>



<p class="wp-block-paragraph">Testez vos politiques « Register security information » en mode report-only avant le 6 juillet 2026, afin de vérifier qu&rsquo;elles n&#8217;empêchent pas l&rsquo;enrôlement des appareils.</p>



<p class="wp-block-paragraph">Ces évolutions confirment une nouvelle fois la direction prise par Microsoft : renforcer les contrôles de sécurité autour des identités tout en supprimant progressivement les mécanismes historiques devenus moins robustes. Même si certaines échéances paraissent encore lointaines, les travaux d&rsquo;analyse, de communication et de tests doivent commencer dès maintenant. Attendre les dates d&rsquo;enforcement risquerait de transformer ces changements de sécurité en véritables incidents opérationnels.</p>



<p class="wp-block-paragraph">À vous de jouer !</p>



<p class="wp-block-paragraph"><em>Retrouvez l&rsquo;annonce officielle sur le <a href="https://techcommunity.microsoft.com/blog/microsoft-entra-blog/microsoft-entra-id-security-updates-what-organizations-need-to-do-now/4522024" target="_blank" rel="noreferrer noopener">blog Microsoft Entra</a>.</em></p>



<h2 class="wp-block-heading">FAQ : vos questions sur les changements de sécurité Entra ID</h2>



<h3 class="wp-block-heading">Les Custom Controls vont-ils cesser de fonctionner immédiatement ?</h3>



<p class="wp-block-paragraph">Non. À partir du 30 septembre 2026, il ne sera plus possible de les adopter pour de nouveaux scénarios, mais les configurations existantes continueront de fonctionner jusqu&rsquo;à la suppression complète prévue en mai 2027.</p>



<h3 class="wp-block-heading">External MFA remplace-t-il totalement la fédération AD FS ?</h3>



<p class="wp-block-paragraph">Pour le cas d&rsquo;usage d&rsquo;un fournisseur MFA tiers, oui : External MFA permet d&rsquo;abandonner la dépendance à une infrastructure on-premises. Attention toutefois, External MFA n&rsquo;est pas encore compatible avec les Authentication Strengths.</p>



<h3 class="wp-block-heading">Que se passe-t-il si un utilisateur n&rsquo;a pas enregistré ses méthodes avant le 7 septembre 2026 ?</h3>



<p class="wp-block-paragraph">À partir de cette date, les numéros ou adresses présents uniquement dans les attributs d&rsquo;annuaire ne permettront plus de réinitialiser un mot de passe via SSPR. L&rsquo;utilisateur devra passer par le helpdesk : d&rsquo;où l&rsquo;importance d&rsquo;activer la campagne d&rsquo;enregistrement en amont.</p>



<h3 class="wp-block-heading">Comment éviter de bloquer la configuration de Windows Hello for Business ?</h3>



<p class="wp-block-paragraph">Testez vos politiques « Register security information » en mode report-only avant le 6 juillet 2026, afin de vérifier qu&rsquo;elles n&#8217;empêchent pas l&rsquo;enrôlement des appareils.</p>



<div style="height:46px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-426635144411"
  style="max-width:100%; max-height:100%; width:1000px;height:157.625px" data-hubspot-wrapper-cta-id="426635144411">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLK349qJ%2FZAaTvIrufI8WuElbFKJw93HKz3jmIfM9DxqtOg4nTzpEw8cQVilPX2ggCJmyBheav1euQigPeO4pSdMJxqYGcWrG5VLMPZ1j9TPS6u%2F72X%2FD0CC39LvRlGo5ltKal88MJLta7MzzPon2KCO%2FhkwOkPlPQP4A%2BddHawGUBveEYDy3A%3D%3D&#038;webInteractiveContentId=426635144411&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="DISCUTONS" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-426635144411.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Comment migrer de Google Workspace vers Microsoft 365 ?</title>
		<link>https://synapsys-groupe.com/blog/migration-google-workspace-vers-microsoft-365/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Mon, 15 Jun 2026 08:34:43 +0000</pubDate>
				<category><![CDATA[Collaboration]]></category>
		<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=25415</guid>

					<description><![CDATA[Migrer de Google Workspace vers Microsoft 365 en grande entreprise n’est pas un projet, c’est un programme.]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Migrer de Google Workspace vers Microsoft 365 en grande entreprise n’est pas un projet, c’est un programme : il touche des milliers d’utilisateurs, l’identité, la conformité et la conduite du changement. La réussite repose sur une gouvernance solide, un plan structuré en phases, un déploiement par vagues et une coexistence maîtrisée entre Gmail et Exchange Online le temps de la bascule.&nbsp;</p>



<p class="wp-block-paragraph">Ce guide se concentre sur l’exécution concrète de cette migration : comment cadrer le programme, à quoi ressemble un plan type sur douze à dix-huit mois, comment dérouler les vagues, quels outils mobiliser, combien cela coûte réellement (TCO) et quels pièges éviter.</p>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-419886122170"
  style="max-width:100%; max-height:100%; width:1000px;height:331px" data-hubspot-wrapper-cta-id="419886122170">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLIN5TDHjBClBH3l5GvRzKcbOESBWfdwCWm%2FUm9Db2ApyKRM75me%2F5Z0RJAKBGLqik7apmos124g4eubbrOLLu2iwfsPs%2FCYbkbleZcfjQUFrtU0G3MR4J4P7hchhsUPaiWSQ%2BRZ4R06ZXxWk3mxRkQm%2F2C8ehokBQLNgWTnayU27cBXCLAiT%2FRH2RZOnJx3hdHjwrA6FHKTlaeu4Y1%2FRann&#038;webInteractiveContentId=419886122170&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="CTA Long_LB_Migration-tenant-M365" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-419886122170.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>



<h2 class="wp-block-heading">Google Workspace vers Microsoft 365 : comment cadrer un programme de migration ?</h2>



<h3 class="wp-block-heading">Mettre en place une gouvernance</h3>



<p class="wp-block-paragraph">Un programme de cette ampleur exige d’abord un sponsor exécutif, un bureau de programme (PMO) et un comité de pilotage. Le plus souvent, il mobilise aussi un intégrateur spécialisé en migration vers Microsoft 365. On définit ensuite les indicateurs (taux de migration, incidents, satisfaction), les instances de décision et la gestion des risques. Or, sans portage au bon niveau, le programme s’enlise vite. La première résistance d’une direction métier attachée à Gmail suffit alors à le bloquer.</p>



<h3 class="wp-block-heading">Auditer l&rsquo;environnement Google Workspace</h3>



<p class="wp-block-paragraph">L’inventaire dépasse de loin le volume des boîtes Gmail et des fichiers Drive. En effet, il couvre aussi les Drive partagés et leurs permissions, les Google Groups et listes de diffusion, les agendas de ressources et les boîtes partagées. Surtout, il recense tout ce qui ne se migrera pas tel quel : automatisations Apps Script, applications AppSheet, Google Sites et modules du Marketplace. Or il faudra reconstruire ces éléments côté Microsoft (Power Automate, Power Apps, SharePoint). C’est d’ailleurs souvent là que se cachent les vrais blocages.</p>



<h3 class="wp-block-heading">Préparer l&rsquo;identité et l&rsquo;authentification cibles</h3>



<p class="wp-block-paragraph">La cible repose sur Entra ID. D’abord, on provisionne les identités et les licences Microsoft 365, en vérifiant qu’elles couvrent toute la population. Ensuite, on configure les domaines. Enfin, on définit la stratégie d’authentification (SSO/SAML) et le cycle de vie des comptes. Attention : une identité mal préparée bloque l’accès de milliers d’utilisateurs le jour de la bascule.</p>



<p class="wp-block-paragraph"><strong>A lire aussi</strong> >> <a href="https://synapsys-groupe.com/blog/audit-active-directory/" target="_blank" rel="noreferrer noopener">Audit Active Directory : quels sont les points de contrôle clés ?</a></p>



<h3 class="wp-block-heading">Segmenter et planifier les vagues</h3>



<p class="wp-block-paragraph">On découpe la population par entité, métier ou géographie, pour migrer par lots cohérents. Ce découpage alimente directement le plan de vagues et la coordination des bascules par région. C’est aussi à ce stade que se décide la durée acceptable de coexistence entre Google Workspace et Microsoft 365, qui pèse lourd sur le budget. </p>



<h2 class="wp-block-heading">À quoi ressemble un plan type de migration vers Microsoft 365 (12-18 mois) ?</h2>



<h3 class="wp-block-heading">Les sept phases, du cadrage au décommissionnement</h3>



<p class="wp-block-paragraph">Une migration de Google Workspace vers Microsoft 365 en grand compte s’étale typiquement sur douze à dix-huit mois. Les phases s’enchaînent, mais se chevauchent en partie. Par exemple, la préparation technique commence avant la fin de l’audit. De même, les vagues massives se poursuivent alors qu’on décommissionne déjà les premières entités de Google Workspace. Le tableau ci-dessous donne donc une trame de référence.</p>



<figure class="wp-block-image size-large is-resized"><a href="https://synapsys-groupe.com/wp-content/uploads/2026/06/plan-type-dune-migration-vers-microsoft-365-scaled.png" target="_blank" rel=" noreferrer noopener"><img width="1024" height="638" alt="Plan Type D'une Migration Vers Microsoft 365" class="wp-image-25439" style="width:1196px;height:auto; aspect-ratio: 1024/638" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/06/plan-type-dune-migration-vers-microsoft-365-1024x638.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2026/06/plan-type-dune-migration-vers-microsoft-365-300x187.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/06/plan-type-dune-migration-vers-microsoft-365-768x479.png 768w, https://synapsys-groupe.com/wp-content/uploads/2026/06/plan-type-dune-migration-vers-microsoft-365-1536x958.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2026/06/plan-type-dune-migration-vers-microsoft-365-2048x1277.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / loading="lazy" src="/ai-img/wp-content/uploads/2026/06/plan-type-dune-migration-vers-microsoft-365-1024x638.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/06/plan-type-dune-migration-vers-microsoft-365-1024x638.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2026/06/plan-type-dune-migration-vers-microsoft-365-1024x638.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2026/06/plan-type-dune-migration-vers-microsoft-365-1024x638.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2026/06/plan-type-dune-migration-vers-microsoft-365-1024x638.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2026/06/plan-type-dune-migration-vers-microsoft-365-1024x638.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2026/06/plan-type-dune-migration-vers-microsoft-365-1024x638.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="638"><noscript><img width="1024" height="638" src="https://synapsys-groupe.com/wp-content/uploads/2026/06/plan-type-dune-migration-vers-microsoft-365-1024x638.png" alt="Plan Type D'une Migration Vers Microsoft 365" class="wp-image-25439" style="width:1196px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/06/plan-type-dune-migration-vers-microsoft-365-1024x638.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2026/06/plan-type-dune-migration-vers-microsoft-365-300x187.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/06/plan-type-dune-migration-vers-microsoft-365-768x479.png 768w, https://synapsys-groupe.com/wp-content/uploads/2026/06/plan-type-dune-migration-vers-microsoft-365-1536x958.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2026/06/plan-type-dune-migration-vers-microsoft-365-2048x1277.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="638"></noscript></a></figure>



<h3 class="wp-block-heading">Trois repères de pilotage</h3>



<p class="wp-block-paragraph">De ce plan en phases découlent trois repères de pilotage :</p>



<ul class="wp-block-list">
<li><strong>Le pilote est un vrai point de décision. </strong>Un pilote raté ne se rattrape pas en accélérant les vagues.</li>



<li><strong>Les vagues massives concentrent la charge, le risque et la dépense. </strong>C’est cette phase qu’il faut sécuriser par l’hypercare.</li>



<li><strong>Le décommissionnement de Google Workspace, </strong>souvent négligé, libère le budget de double licence<strong>. </strong>Plus il tarde, plus il coûte.</li>
</ul>



<h2 class="wp-block-heading">Comment dérouler la mission par vagues ?</h2>



<h3 class="wp-block-heading">Établir la coexistence Gmail / Exchange</h3>



<p class="wp-block-paragraph">On configure l’interopérabilité entre Google Workspace et Microsoft 365 : acheminement du courrier entre Gmail et Exchange Online, synchronisation de l’annuaire global (GAL), partage de disponibilité des agendas (free/busy). Cette coexistence dure de quelques semaines à plusieurs mois, le temps de migrer toute la population sans rompre la collaboration entre utilisateurs déjà sur Outlook et utilisateurs encore sur Gmail.</p>



<h3 class="wp-block-heading">Piloter puis élargir</h3>



<p class="wp-block-paragraph">On démarre par un pilote représentatif (une centaine d’utilisateurs couvrant plusieurs métiers), puis une vague d’early adopters, avant les vagues massives de plusieurs centaines à plusieurs milliers de comptes. Chaque vague affine les procédures et le dispositif de support.</p>



<h3 class="wp-block-heading">Pré-migrer puis basculer les données</h3>



<p class="wp-block-paragraph">On déplace en amont le gros des messages Gmail et des fichiers Drive (pré-migration), pour que la bascule finale ne porte que sur le delta récent. Les Drive personnels sont transférés vers OneDrive, les Drive partagés vers des sites SharePoint, en conservant permissions et historique de versions. L’occasion est saisie pour rationaliser l’arborescence plutôt que recopier l’existant.</p>



<h3 class="wp-block-heading">Coordonner la bascule MX par région</h3>



<p class="wp-block-paragraph">La bascule des enregistrements MX vers Exchange Online se planifie en heures creuses, région par région, avec une durée de vie (TTL) DNS abaissée au préalable. On vérifie immédiatement les flux de courrier entrants et sortants, ainsi que le bon fonctionnement des agendas et du partage de fichiers.</p>



<h3 class="wp-block-heading">Assurer l&rsquo;hypercare puis décommissionner</h3>



<p class="wp-block-paragraph">Après chaque vague, une période d’hypercare (support renforcé sur Outlook, Teams et OneDrive) absorbe le pic d’incidents. Google Workspace est conservé au moins trente jours en filet de sécurité, puis décommissionné. La documentation est transférée au support courant et au centre de services.</p>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-419885913315"
  style="max-width:100%; max-height:100%; width:1000px;height:130.3645782470703px" data-hubspot-wrapper-cta-id="419885913315">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLKwz78AqAHgq3xyIW7EfgXHpSftLMJYPvpgdmrtBFHc%2BBrcMGY8T3N%2BVawzkUaGKeGmy7sURlK5udW6okahZQmVSuThp8f90%2BoMUSMMc78nJMkg2EfZ1A1XI0wH0wjdaJmK3GFLj5ndQ%2FVtToa%2BXElam7ePr6nyWbG94ynyt0HfA3WPDwPk5UZGMy7IQkH2OWXGmMiWsh8mZqbQtteUud8h9SgMpefZXjECrsnTto6DEhnlKiuxq%2BZGMKr5cX8UWuk9SfPpcw%3D%3D&#038;webInteractiveContentId=419885913315&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="&nbsp;D&Eacute;MARRER VOTRE MIGRATION" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-419885913315.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>



<h2 class="wp-block-heading">Quels outils pour migrer vers Microsoft 365 ?</h2>



<p class="wp-block-paragraph">À ce volume, le choix de l’outillage et la maîtrise des limitations d’API (throttling) déterminent la durée du programme. On combine l’outil natif Microsoft et des solutions tierces d’entreprise.</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td class="has-text-align-center" data-align="center"><strong>Outil</strong></td><td class="has-text-align-center" data-align="center"><strong>Type</strong></td><td class="has-text-align-center" data-align="center"><strong>Usage en grand compte</strong></td></tr><tr><td class="has-text-align-center" data-align="center">Microsoft Manager (Microsoft 365)</td><td class="has-text-align-center" data-align="center">Natif Microsoft</td><td class="has-text-align-center" data-align="center">Migrer les e-mails et les fichiers Google Drive; nécessite l&rsquo;application « Microsoft 365 migration » installée côté Google</td></tr><tr><td class="has-text-align-center" data-align="center">BitTitan MigrationWiz</td><td class="has-text-align-center" data-align="center">Tiers</td><td class="has-text-align-center" data-align="center">Gros volumes, ordonnancement des vagues et reporting</td></tr><tr><td class="has-text-align-center" data-align="center">CodeTwo</td><td class="has-text-align-center" data-align="center">Tiers</td><td class="has-text-align-center" data-align="center">Migration vers Microsoft 365, alternative à BitTitan</td></tr><tr><td class="has-text-align-center" data-align="center">Quest On Demand Migration</td><td class="has-text-align-center" data-align="center">Tiers</td><td class="has-text-align-center" data-align="center">Migration à l&rsquo;échelle entreprise, multi-domaines</td></tr><tr><td class="has-text-align-center" data-align="center">AvePoint, ShareGate</td><td class="has-text-align-center" data-align="center">Tiers</td><td class="has-text-align-center" data-align="center">Migration documentaire vers SharePoint, gros volumes</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Pour un grand compte, l’outil natif suffit rarement seul : un outil tiers d’entreprise apporte l’ordonnancement des vagues, le pilotage des erreurs et le reporting attendu par le PMO. L’accompagnement d’un intégrateur expérimenté n’est pas un confort mais un facteur de réussite, en particulier sur les environnements multi-domaines.</p>



<p class="wp-block-paragraph"></p>



<h2 class="wp-block-heading">Combien coûte une migration vers Microsoft 365 ?</h2>



<h3 class="wp-block-heading">Le coût visible et le coût réel (TCO)</h3>



<p class="wp-block-paragraph">Le coût visible est la licence Microsoft 365 et le coût réel (TCO) est bien plus large et se répartit entre des dépenses récurrentes et des dépenses de projet ponctuelles. Les négliger conduit aux dépassements de budget classiques.</p>



<figure class="wp-block-image size-large is-resized"><a href="https://synapsys-groupe.com/wp-content/uploads/2026/06/les-couts-dune-migration-vers-microsoft-365-scaled.png" target="_blank" rel=" noreferrer noopener"><img width="1024" height="638" alt="Les Coûts D'une Migration Vers Microsoft 365" class="wp-image-25461" style="width:1024px;height:auto; aspect-ratio: 1024/638" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/06/les-couts-dune-migration-vers-microsoft-365-1024x638.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2026/06/les-couts-dune-migration-vers-microsoft-365-300x187.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/06/les-couts-dune-migration-vers-microsoft-365-768x479.png 768w, https://synapsys-groupe.com/wp-content/uploads/2026/06/les-couts-dune-migration-vers-microsoft-365-1536x958.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2026/06/les-couts-dune-migration-vers-microsoft-365-2048x1277.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / loading="lazy" src="/ai-img/wp-content/uploads/2026/06/les-couts-dune-migration-vers-microsoft-365-1024x638.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/06/les-couts-dune-migration-vers-microsoft-365-1024x638.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2026/06/les-couts-dune-migration-vers-microsoft-365-1024x638.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2026/06/les-couts-dune-migration-vers-microsoft-365-1024x638.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2026/06/les-couts-dune-migration-vers-microsoft-365-1024x638.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2026/06/les-couts-dune-migration-vers-microsoft-365-1024x638.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2026/06/les-couts-dune-migration-vers-microsoft-365-1024x638.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="638"><noscript><img width="1024" height="638" src="https://synapsys-groupe.com/wp-content/uploads/2026/06/les-couts-dune-migration-vers-microsoft-365-1024x638.png" alt="Les Coûts D'une Migration Vers Microsoft 365" class="wp-image-25461" style="width:1024px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/06/les-couts-dune-migration-vers-microsoft-365-1024x638.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2026/06/les-couts-dune-migration-vers-microsoft-365-300x187.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/06/les-couts-dune-migration-vers-microsoft-365-768x479.png 768w, https://synapsys-groupe.com/wp-content/uploads/2026/06/les-couts-dune-migration-vers-microsoft-365-1536x958.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2026/06/les-couts-dune-migration-vers-microsoft-365-2048x1277.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="638"></noscript></a></figure>



<h3 class="wp-block-heading">Coûts récurrents et coûts de projet : deux logiques à distinguer</h3>



<p class="wp-block-paragraph">Deux logiques cohabitent. Les coûts récurrents (les licences Microsoft 365) se négocient et perdurent après la migration. Les coûts de projet (outils, intégrateur, reconstruction des automatisations, conduite du changement, hypercare) sont ponctuels mais lourds, et c’est sur eux que se jouent les dépassements.</p>



<h3 class="wp-block-heading">Exemple chiffré pour 5000 utilisateurs</h3>



<p class="wp-block-paragraph">Un exemple chiffré, à titre purement indicatif : pour 5 000 utilisateurs, les seuls outils de migration représentent de l’ordre de 50 000 à 75 000 € en one-shot (sur une base de 10 à 15 € par boîte), un montant à mettre en regard de postes généralement supérieurs comme l’intégrateur et la conduite du changement. Le levier de maîtrise le plus efficace reste la fenêtre de coexistence : chaque mois de double licence évité réduit directement la facture. À l’inverse, les deux postes les plus souvent sous-estimés sont la conduite du changement et la reconstruction des automatisations Google (Apps Script, AppSheet), qui ne figurent sur aucune facture éditeur mais conditionnent l’adoption et la continuité métier.</p>



<h2 class="wp-block-heading">Quels sont les pièges d&rsquo;une sortie de Google Workspace ?</h2>



<p class="wp-block-paragraph">Une sortie de Google Workspace concentre des risques spécifiques, à inventorier dès l’audit. Les sept principaux :</p>



<ul class="wp-block-list">
<li><strong>Les automatisations Google non migrables. </strong>Apps Script, AppSheet et Google Sites ne se transfèrent pas vers Microsoft 365 : ils doivent être reconstruits (Power Automate, Power Apps, SharePoint). À inventorier dès l’audit, car c’est le blocage le plus coûteux.</li>



<li><strong>Les libellés Gmail mal mappés. </strong>Un message porteur de plusieurs libellés se retrouve dupliqué dans Outlook, qui raisonne en dossiers et catégories. À anticiper pour éviter la confusion des utilisateurs.</li>



<li><strong>Les Drive partagés vers SharePoint. </strong>Recopier les Drive partagés sans repenser l’arborescence reproduit, voire amplifie, les problèmes d’accès. Profitez de la migration pour rationaliser.</li>



<li><strong>La fidélité documentaire. </strong>Docs, Sheets et Slides sont convertis vers Word, Excel et PowerPoint : il faut contrôler la mise en forme et les formules complexes, et prévoir la bascule des usages vers les formats Office.</li>



<li><strong>La synchronisation d’identité et le SSO. </strong>Un provisionnement Entra ID mal préparé bloque l’accès de populations entières le jour de la bascule. C’est le risque le plus critique à l’échelle.</li>



<li><strong>L’archivage légal et la conformité. </strong>Rétention, eDiscovery et DLP de Google Vault doivent être réimplémentés dans Microsoft Purview, sous peine de rupture de conformité dans les secteurs régulés.</li>



<li><strong>Le coût de la coexistence et la conduite du changement. </strong>Payer les deux suites pendant des mois pèse sur le budget ; et faire adopter Outlook, Teams et OneDrive à des utilisateurs habitués à Gmail et Drive suppose un dispositif d’accompagnement dimensionné.</li>
</ul>



<h2 class="wp-block-heading">FAQ : migration Google Workspace vers Microsoft 365</h2>



<h3 class="wp-block-heading">Combien de temps dure la migration en grand compte ?</h3>



<p class="wp-block-paragraph">De douze à dix-huit mois en moyenne, selon le volume, le nombre de domaines et la complexité des automatisations Google à reconstruire. Le déroulé par vagues et la coexistence Gmail / Exchange étalent la migration pour préserver la continuité de service.</p>



<h3 class="wp-block-heading">Que deviennent les Google Docs, Sheets et Apps Script ?</h3>



<p class="wp-block-paragraph">Les documents sont convertis vers les formats Office (Word, Excel, PowerPoint), avec un contrôle de mise en forme à prévoir. En revanche, les automatisations Apps Script, les applications AppSheet et les Google Sites ne se migrent pas : ils doivent être reconstruits côté Microsoft (Power Automate, Power Apps, SharePoint).</p>



<h3 class="wp-block-heading">Comment estimer le budget du programme ?</h3>



<p class="wp-block-paragraph">En raisonnant en TCO : licences Microsoft 365, double licence pendant la coexistence, outils de migration, intégrateur, effort interne, reconstruction des automatisations, conduite du changement et hypercare. Les postes les plus sous-estimés sont la conduite du changement et la reconstruction des automatisations Google.</p>



<h3 class="wp-block-heading">La double licence pendant la coexistence est-elle inévitable ?</h3>



<p class="wp-block-paragraph">Oui en partie : pendant la coexistence, Google Workspace et Microsoft 365 sont payés en parallèle. L’enjeu est de comprimer cette fenêtre autant que la conduite du changement et la capacité de migration le permettent, car chaque mois évité réduit directement la facture.</p>



<h3 class="wp-block-heading">Faut-il un intégrateur ou peut-on le faire en interne ?</h3>



<p class="wp-block-paragraph">À cette échelle, l’accompagnement d’un intégrateur spécialisé est fortement recommandé, surtout en multi-domaines. Les équipes internes restent indispensables pour la gouvernance, l’identité et la conduite du changement.</p>



<div style="height:48px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-419885914329"
  style="max-width:100%; max-height:100%; width:1000px;height:157.625px" data-hubspot-wrapper-cta-id="419885914329">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLIB4Ww0xZGQ5L7JyAIqSRcNkQ52lpftGGNn5MrYH8ihdyDoaNa1sCjgl%2FyikWktay3cUuBEhA4VA9gkthXGNzdvPkbqcxh4hir8WPn4MKuKGD30FLPPHy5srY0lAaPHgcNHxFRlOdK8kOrAUo%2Bcy%2BxFEj1Zjzs1ZUKn3m9YyzcgrRSMXy8RHQ%3D%3D&#038;webInteractiveContentId=419885914329&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="DISCUTONS" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-419885914329.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>

]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft Build 2026 : les annonces clés pour les équipes IT et Modern Workplace</title>
		<link>https://synapsys-groupe.com/blog/microsoft-build-2026/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Tue, 09 Jun 2026 15:00:00 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=25076</guid>

					<description><![CDATA[Microsoft&#160;Build&#160;2026, la grande messe de Microsoft à destination des développeurs s&#8217;est&#160;tenue&#160;le 2 et 3&#160;Juin&#160;dernier.&#160; Parmi les nombreuses annonces&#160;surtout orientées Dev et IA, trois sujets retiennent particulièrement&#160;mon&#160;attention&#160;en tant qu’ingénieur / Architecte Modern Workplace&#160;: Windows 365&#160;Developer, Microsoft Scout et les nouvelles innovations&#160;matérielles&#160;Surface.&#160; Je vais donc vous donner dans cet article quelques infos sur ces nouveautés. Windows 365 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Microsoft&nbsp;Build&nbsp;2026, la grande messe de Microsoft à destination des développeurs s&rsquo;est&nbsp;tenue&nbsp;le 2 et 3&nbsp;Juin&nbsp;dernier.&nbsp;</p>



<p class="wp-block-paragraph">Parmi les nombreuses annonces&nbsp;surtout orientées Dev et IA, trois sujets retiennent particulièrement&nbsp;mon&nbsp;attention&nbsp;en tant qu’ingénieur / Architecte Modern Workplace&nbsp;: Windows 365&nbsp;Developer, Microsoft Scout et les nouvelles innovations&nbsp;matérielles&nbsp;Surface.&nbsp;</p>



<p class="wp-block-paragraph">Je vais donc vous donner dans cet article quelques infos sur ces nouveautés.</p>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-416497513668"
  style="max-width:100%; max-height:100%; width:1000px;height:331px" data-hubspot-wrapper-cta-id="416497513668">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLIRw3BMcJU5sRhzki9uxdePs3IHjDCme5K384iu%2F49BTSz%2BpFg6GSus%2Ff7uF42n9S56GVyV4e45tqPiNLfP8zz%2BAiXwLT1Y%2FCw8t11lhyhsS65rZ1Ei8WirAifpLZS7GRotbyNadvghHDOrR9qNItb5UKqnHAhpR0xC%2FC64inkzvzUkJ7rrvQyDFFD%2FkJOBhvjau0tAn4BuUCWE76M5bWCntZvbEQyiI1QRgA%3D%3D&#038;webInteractiveContentId=416497513668&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="CTA Long_LB_Cloud-PC" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416497513668.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>



<h2 class="wp-block-heading">Windows 365 Developer Configuration : le cloud PC pour les développeurs</h2>



<h3 class="wp-block-heading">Un environnement de développement prêt en quelques minutes</h3>



<p class="wp-block-paragraph">L&rsquo;une des annonces les plus remarquées est l&rsquo;arrivée de Windows 365&nbsp;Developer&nbsp;Configuration, actuellement disponible en préversion publique. Microsoft souhaite simplifier la mise à disposition d&rsquo;environnements de développement complets directement dans le cloud&nbsp;via un <a href="https://synapsys-groupe.com/blog/introduction-windows-365-pc-cloud/" target="_blank" rel="noreferrer noopener">cloud PC Windows 365</a>.&nbsp;</p>



<p class="wp-block-paragraph">L&rsquo;objectif&nbsp;principal&nbsp;est clair : permettre aux développeurs de disposer en quelques minutes d&rsquo;un environnement&nbsp;de développement&nbsp;prêt à l&#8217;emploi, géré par Intune&nbsp;et&nbsp;sécurisé sans dépendre du poste physique utilisé.&nbsp;</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="1324" height="515" alt="Windows365 Developer Configuration Microsoft Build 2026" class="wp-image-25176" style="aspect-ratio:2.5708784277272425;width:771px;height:auto; aspect-ratio: 1324/515" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/06/windows365-developer-configuration-microsoft-build-2026.png 1324w, https://synapsys-groupe.com/wp-content/uploads/2026/06/windows365-developer-configuration-microsoft-build-2026-300x117.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/06/windows365-developer-configuration-microsoft-build-2026-1024x398.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2026/06/windows365-developer-configuration-microsoft-build-2026-768x299.png 768w" sizes="(max-width: 1324px) 100vw, 1324px" / loading="lazy" src="/ai-img/wp-content/uploads/2026/06/windows365-developer-configuration-microsoft-build-2026.png?format=avif&width=1324&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/06/windows365-developer-configuration-microsoft-build-2026.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2026/06/windows365-developer-configuration-microsoft-build-2026.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2026/06/windows365-developer-configuration-microsoft-build-2026.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2026/06/windows365-developer-configuration-microsoft-build-2026.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2026/06/windows365-developer-configuration-microsoft-build-2026.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2026/06/windows365-developer-configuration-microsoft-build-2026.png?format=avif&width=1280&org_if_sml=1 1280w, /ai-img/wp-content/uploads/2026/06/windows365-developer-configuration-microsoft-build-2026.png?format=avif&width=1324&org_if_sml=1 1324w" sizes="auto, 100vw" width="1324" height="515"><noscript><img width="1324" height="515" src="https://synapsys-groupe.com/wp-content/uploads/2026/06/windows365-developer-configuration-microsoft-build-2026.png" alt="Windows365 Developer Configuration Microsoft Build 2026" class="wp-image-25176" style="aspect-ratio:2.5708784277272425;width:771px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/06/windows365-developer-configuration-microsoft-build-2026.png 1324w, https://synapsys-groupe.com/wp-content/uploads/2026/06/windows365-developer-configuration-microsoft-build-2026-300x117.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/06/windows365-developer-configuration-microsoft-build-2026-1024x398.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2026/06/windows365-developer-configuration-microsoft-build-2026-768x299.png 768w" sizes="(max-width: 1324px) 100vw, 1324px" / width="1324" height="515"></noscript></figure>



<p class="wp-block-paragraph">Actuellement, les organisations mettent à disposition un poste physique avec des capacités élevées pour répondre aux besoins des développeurs, Windows 365 Developer Configuration pourra donc permettre aux organisations de leur mettre un cloud PC Windows 365 avec le SKU adéquat à disposition pour leur développement et un PC physique à configuration standard.</p>



<p class="wp-block-paragraph">Parmi les bénéfices annoncés :</p>



<ul class="wp-block-list">
<li>Provisionnement rapide d&rsquo;environnements de développement standardisés avec un socle applicatif intégré (VsCode, Git, NodeJS) et custom avec l&rsquo;intégration d&rsquo;Autopilot Device Preparation</li>



<li>Intégration native avec GitHub, Azure et les outils Microsoft Developer</li>



<li>Isolation complète des environnements de travail</li>



<li>Plus besoin de passer des heures à préparer un environnement de développement</li>
</ul>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="1529" height="644" alt="Windows 365 Developer Configuration – Git Et Github Cli – Microsoft Build 2026" class="wp-image-25186" style="aspect-ratio:2.374225950974517;width:1073px;height:auto; aspect-ratio: 1529/644" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/06/windows-365-developer-configuration-git-et-github-cli-microsoft-build-2026-1.png 1529w, https://synapsys-groupe.com/wp-content/uploads/2026/06/windows-365-developer-configuration-git-et-github-cli-microsoft-build-2026-1-300x126.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/06/windows-365-developer-configuration-git-et-github-cli-microsoft-build-2026-1-1024x431.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2026/06/windows-365-developer-configuration-git-et-github-cli-microsoft-build-2026-1-768x323.png 768w" sizes="(max-width: 1529px) 100vw, 1529px" / loading="lazy" src="/ai-img/wp-content/uploads/2026/06/windows-365-developer-configuration-git-et-github-cli-microsoft-build-2026-1.png?format=avif&width=1529&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/06/windows-365-developer-configuration-git-et-github-cli-microsoft-build-2026-1.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2026/06/windows-365-developer-configuration-git-et-github-cli-microsoft-build-2026-1.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2026/06/windows-365-developer-configuration-git-et-github-cli-microsoft-build-2026-1.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2026/06/windows-365-developer-configuration-git-et-github-cli-microsoft-build-2026-1.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2026/06/windows-365-developer-configuration-git-et-github-cli-microsoft-build-2026-1.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2026/06/windows-365-developer-configuration-git-et-github-cli-microsoft-build-2026-1.png?format=avif&width=1280&org_if_sml=1 1280w, /ai-img/wp-content/uploads/2026/06/windows-365-developer-configuration-git-et-github-cli-microsoft-build-2026-1.png?format=avif&width=1529&org_if_sml=1 1529w" sizes="auto, 100vw" width="1529" height="644"><noscript><img width="1529" height="644" src="https://synapsys-groupe.com/wp-content/uploads/2026/06/windows-365-developer-configuration-git-et-github-cli-microsoft-build-2026-1.png" alt="Windows 365 Developer Configuration – Git Et Github Cli – Microsoft Build 2026" class="wp-image-25186" style="aspect-ratio:2.374225950974517;width:1073px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/06/windows-365-developer-configuration-git-et-github-cli-microsoft-build-2026-1.png 1529w, https://synapsys-groupe.com/wp-content/uploads/2026/06/windows-365-developer-configuration-git-et-github-cli-microsoft-build-2026-1-300x126.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/06/windows-365-developer-configuration-git-et-github-cli-microsoft-build-2026-1-1024x431.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2026/06/windows-365-developer-configuration-git-et-github-cli-microsoft-build-2026-1-768x323.png 768w" sizes="(max-width: 1529px) 100vw, 1529px" / width="1529" height="644"></noscript></figure>



<h3 class="wp-block-heading">Gouvernance et gestion centralisée</h3>



<p class="wp-block-paragraph">Pour les organisations, cette approche ouvre la voie à une meilleure gouvernance des environnements de développement Windows 365, tout en réduisant les contraintes liées à la gestion des postes locaux. Grâce à l&rsquo;intégration native avec Microsoft Intune, les équipes IT conservent un contrôle total sur les politiques de sécurité, les applications déployées et la conformité des environnements.</p>



<p class="wp-block-paragraph">Microsoft confirme ainsi que Windows 365 ne se limite plus au simple poste de travail virtuel : il devient une véritable plateforme cloud pour le développement.</p>



<h2 class="wp-block-heading">Microsoft Scout : le premier agent Autopilot autonome de Microsoft 365</h2>



<h3 class="wp-block-heading">Un agent autonome qui agit sans être sollicité</h3>



<p class="wp-block-paragraph">Scout est sans doute l&rsquo;annonce la plus inattendue côté productivité de Microsoft Build 2026. Microsoft a introduit une nouvelle catégorie d&rsquo;agents qu&rsquo;il appelle les agents Autopilot : des agents toujours actifs, dotés d&rsquo;une identité Entra ID propre à eux, capables d&rsquo;agir en votre nom sans attendre d&rsquo;être invoqués explicitement.</p>



<p class="wp-block-paragraph">Scout est le premier agent Autopilot conçu par Microsoft. Contrairement à Copilot qui répond à vos questions, Scout est autonome : il surveille, anticipe et agit en arrière-plan dans l&rsquo;ensemble des applications Microsoft 365 : Outlook, Teams, OneDrive…</p>



<p class="wp-block-paragraph">Il pourra par exemple :</p>



<ul class="wp-block-list">
<li>Préparer des réunions</li>



<li>Générer des synthèses de conversation</li>



<li>Rechercher des informations dispersées dans plusieurs outils</li>



<li>Effectuer certaines actions sans intervention humaine</li>
</ul>



<p class="wp-block-paragraph">Scout repose sur OpenClaw, le runtime agent open source, et s&rsquo;intègre avec les politiques Microsoft Purview et Microsoft Intune.</p>



<p class="wp-block-paragraph">Scout est déjà accessible aujourd&rsquo;hui via le programme Frontier avec une licence GitHub Copilot. Aucune information n&rsquo;a été communiquée sur le futur mode de licensing de cet agent, à suivre.</p>



<p class="wp-block-paragraph">Une configuration est nécessaire pour activer la fonctionnalité via Intune : <a href="https://learn.microsoft.com/en-us/microsoft-scout/admin-intune-setup">Configuration de Microsoft Scout via Intune</a></p>



<h3 class="wp-block-heading">Gouvernance et contrôle IT : ce que ça implique pour vos équipes</h3>



<p class="wp-block-paragraph">Pour les équipes IT, l&rsquo;arrivée d&rsquo;un agent autonome comme Scout soulève des enjeux concrets de gouvernance, de sécurité et de contrôle des données — un sujet déjà abordé dans le cadre du déploiement de Microsoft Copilot. Il sera notamment nécessaire de définir les périmètres d&rsquo;action de l&rsquo;agent, les données auxquelles il peut accéder et les actions qu&rsquo;il est autorisé à effectuer. Les politiques Microsoft Purview et Intune seront vos principaux leviers de contrôle.</p>



<p class="wp-block-paragraph">Pour en savoir plus : <a href="https://www.microsoft.com/en-us/microsoft-365/blog/2026/06/02/introducing-microsoft-scout-your-always-on-personal-agent/">Introducing Microsoft Scout – Blog Microsoft 365</a></p>



<h2 class="wp-block-heading">Surface Laptop Ultra et RTX Spark Dev Box : le nouveau hardware IA de Microsoft</h2>



<h3 class="wp-block-heading">Surface Laptop Ultra</h3>



<p class="wp-block-paragraph">Microsoft a dévoilé le nouveau Surface Laptop Ultra, un appareil haut de gamme conçu pour les développeurs, créateurs et utilisateurs intensifs de l&rsquo;IA. C&rsquo;est le premier laptop Surface à cibler les développeurs et créateurs qui cherchent une alternative portable Windows au MacBook Pro.</p>



<p class="wp-block-paragraph">Parmi les caractéristiques marquantes :</p>



<ul class="wp-block-list">
<li>Jusqu&rsquo;à 128 Go de mémoire RAM unifiée</li>



<li>Nouvelle puce RTX Spark développée avec NVIDIA</li>



<li>Écran Mini-LED haute luminosité</li>



<li>Capacités avancées de traitement IA local</li>



<li>Optimisation pour les modèles d&rsquo;IA exécutés directement sur le poste</li>
</ul>



<figure class="wp-block-image aligncenter size-large is-resized"><img width="1024" height="921" alt="Surface Laptop Ultra Microsoft Build 2026" class="wp-image-25200" style="aspect-ratio:1.1118467589055825;width:395px;height:auto; aspect-ratio: 1024/921" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/06/surface-laptop-ultra-microsoft-build-2026-1-1024x921.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2026/06/surface-laptop-ultra-microsoft-build-2026-1-300x270.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/06/surface-laptop-ultra-microsoft-build-2026-1-768x690.png 768w, https://synapsys-groupe.com/wp-content/uploads/2026/06/surface-laptop-ultra-microsoft-build-2026-1.png 1129w" sizes="(max-width: 1024px) 100vw, 1024px" / loading="lazy" src="/ai-img/wp-content/uploads/2026/06/surface-laptop-ultra-microsoft-build-2026-1-1024x921.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/06/surface-laptop-ultra-microsoft-build-2026-1-1024x921.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2026/06/surface-laptop-ultra-microsoft-build-2026-1-1024x921.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2026/06/surface-laptop-ultra-microsoft-build-2026-1-1024x921.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2026/06/surface-laptop-ultra-microsoft-build-2026-1-1024x921.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2026/06/surface-laptop-ultra-microsoft-build-2026-1-1024x921.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2026/06/surface-laptop-ultra-microsoft-build-2026-1-1024x921.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="921"><noscript><img width="1024" height="921" src="https://synapsys-groupe.com/wp-content/uploads/2026/06/surface-laptop-ultra-microsoft-build-2026-1-1024x921.png" alt="Surface Laptop Ultra Microsoft Build 2026" class="wp-image-25200" style="aspect-ratio:1.1118467589055825;width:395px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/06/surface-laptop-ultra-microsoft-build-2026-1-1024x921.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2026/06/surface-laptop-ultra-microsoft-build-2026-1-300x270.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/06/surface-laptop-ultra-microsoft-build-2026-1-768x690.png 768w, https://synapsys-groupe.com/wp-content/uploads/2026/06/surface-laptop-ultra-microsoft-build-2026-1.png 1129w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="921"></noscript></figure>



<p class="wp-block-paragraph">&gt;&gt; <a href="https://www.microsoft.com/fr-fr/surface/devices/surface-laptop-ultra">Découvrir le Surface Laptop Ultra</a></p>



<h3 class="wp-block-heading">Surface RTX Spark Dev Box</h3>



<p class="wp-block-paragraph">Microsoft a également présenté la Surface RTX Spark Dev Box, une station de travail compacte dédiée aux développeurs IA.</p>



<p class="wp-block-paragraph">Cette machine cible particulièrement :</p>



<ul class="wp-block-list">
<li>Le développement d&rsquo;agents IA</li>



<li>Le prototypage rapide de solutions IA</li>
</ul>



<p class="wp-block-paragraph">La Dev Box s&rsquo;oppose directement au Mac Studio d&rsquo;Apple sur le marché des workstations compactes hautes performances pour développeurs.</p>



<p class="wp-block-paragraph">&gt;&gt; <a href="https://www.microsoft.com/en-us/surface/devices/surface-rtx-spark-dev-box">Découvrir la Surface RTX Spark Dev Box</a></p>



<h2 class="wp-block-heading">Microsoft Build 2026 : ce qu&rsquo;il faut retenir</h2>



<p class="wp-block-paragraph">Les annonces de Microsoft Build 2026 montrent une stratégie cohérente : permettre aux développeurs de créer des agents IA plus facilement, aux entreprises de les gouverner via Intune et Microsoft Purview, et aux utilisateurs de déléguer une partie croissante de leurs tâches quotidiennes à des agents autonomes comme Scout.</p>



<p class="wp-block-paragraph">Pour les équipes IT et Modern Workplace, une question se pose désormais : comment préparer dès aujourd&rsquo;hui son environnement Windows, Intune et Microsoft 365 à accueillir cette nouvelle génération d&rsquo;agents autonomes ?</p>



<div style="height:48px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-416497513689"
  style="max-width:100%; max-height:100%; width:1000px;height:157.625px" data-hubspot-wrapper-cta-id="416497513689">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLIM9jLF81%2BFisV0LyOdvgSfKbaIiH5Ybh6SjJA89jmTguyRnCWhh8O7TWarSoD1xRiUO2ydIWX9sW6urwJebsd8kptV%2BwWaxmZBhzA3PWITxUhUKGw50faORDj7pezUfgyz%2FXG6Xz2PEeWfarJgtQdkNe8Ec3mbKWni1t8TAG2DOgJVFGFEZA%3D%3D&#038;webInteractiveContentId=416497513689&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="DISCUTONS" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416497513689.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Inventaire Microsoft Intune : Enhanced Hardware Inventory et App Inventory expliqués</title>
		<link>https://synapsys-groupe.com/blog/inventaire-microsoft-intune/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Fri, 29 May 2026 13:26:34 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=24642</guid>

					<description><![CDATA[Pendant longtemps, la gestion de l'inventaire Microsoft Intune était considérée comme fonctionnelle… mais trop limitée.]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Pendant longtemps, la gestion de l&rsquo;inventaire Microsoft Intune était considérée comme fonctionnelle… mais trop limitée.</p>



<p class="wp-block-paragraph">Nom du poste, version de l&rsquo;OS, constructeur, quelques informations générales : suffisant pour une gestion basique, mais loin du niveau de granularité qu&rsquo;attendaient les équipes Modern Workplace habituées à des outils comme SCCM. Ces mêmes équipes devaient jusqu&rsquo;alors développer des solutions sur base d&rsquo;Azure Log Analytics ou Power BI pour espérer obtenir un semblant d&rsquo;équivalent.</p>



<p class="wp-block-paragraph">Avec l&rsquo;arrivée de l&rsquo;<strong>Enhanced Hardware Inventory</strong> puis du nouvel <strong>App Inventory</strong>, Microsoft change clairement la donne et rapproche encore un peu plus Intune d&rsquo;un véritable outil d&rsquo;inventaire avancé moderne, et de SCCM.</p>



<h2 class="wp-block-heading">La fin de l&rsquo;inventaire Microsoft Intune « minimaliste »</h2>



<p class="wp-block-paragraph">Historiquement, Intune remontait surtout des informations standards :</p>



<ul class="wp-block-list">
<li>Le modèle du poste</li>



<li>La version Windows</li>



<li>Les informations de conformité</li>



<li>Les applications découvertes, de manière assez limitée et à une fréquence trop faible</li>
</ul>



<p class="wp-block-paragraph"><strong>Le problème ?</strong> Pour les équipes IT, cela ne suffisait plus pour répondre à des besoins concrets :</p>



<ul class="wp-block-list">
<li>Identifier précisément un matériel spécifique</li>



<li>Vérifier des configurations</li>



<li>Suivre les architectures CPU</li>



<li>Récupérer des détails applicatifs avancés</li>



<li>Obtenir des données exploitables rapidement</li>
</ul>



<p class="wp-block-paragraph">C&rsquo;était d&rsquo;ailleurs l&rsquo;un des arguments souvent utilisés pour maintenir une infrastructure SCCM en cogestion avec Microsoft Intune. Mais ça, c&rsquo;est de l&rsquo;histoire ancienne <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-416458746067"
  style="max-width:100%; max-height:100%; width:1000px;height:130.375px" data-hubspot-wrapper-cta-id="416458746067">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLJXGWG2ZjfzMjKBbB3T3PHz57MJ57DElISIbmx40dkX68XD%2Fr1Hb42A6tXXk%2F0InUUUIpTOpLNdonFqSEjvZYX3EzyBGP84WaVNnZ7D%2BLgNF20iKBxwhsRsjaRAbamEGvIwqXFllKs4tQ6FPW5mFJWmDzHymkKOKy52bJOO9W53GN7jSHJ3zzfUBaZ7BtJwEaZMVnnyKbWw5Va1JpyJLqKx%2FDCCJZfgZUALDA%3D%3D&#038;webInteractiveContentId=416458746067&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="DIGITAL WORKPLACE" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416458746067.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>



<h2 class="wp-block-heading">Enhanced Hardware Inventory : Intune franchit un premier cap</h2>



<h3 class="wp-block-heading">Vue d&rsquo;ensemble</h3>



<p class="wp-block-paragraph">Avec l&rsquo;<strong>Enhanced Hardware Inventory</strong>, Microsoft introduit une collecte beaucoup plus riche des informations matérielles directement depuis les appareils gérés.</p>



<p class="wp-block-paragraph">L&rsquo;objectif est clair : offrir une visibilité détaillée sans dépendre de scripts PowerShell complexes, d&rsquo;outils tiers, ou d&rsquo;une infrastructure MECM complète.</p>



<p class="wp-block-paragraph">Microsoft a d&rsquo;abord introduit cette fonctionnalité sur Windows avant de l&rsquo;étendre progressivement à macOS, iOS, iPadOS et Android.</p>



<h3 class="wp-block-heading">Ce que l&rsquo;on peut désormais remonter</h3>



<p class="wp-block-paragraph">Grâce au <strong>Properties Catalog</strong> d&rsquo;Intune, il est possible de choisir précisément les informations à inventorier. Exemples de données désormais accessibles :</p>



<ul class="wp-block-list">
<li>Informations TPM</li>



<li>Détails BIOS / UEFI</li>



<li>Caractéristiques CPU</li>



<li>Chiffrement BitLocker</li>
</ul>



<p class="wp-block-paragraph">Et surtout : les données sont consultables directement dans le <strong>Resource Explorer / Device Inventory</strong> d&rsquo;une fiche appareil.</p>



<h3 class="wp-block-heading">Activation via le Properties Catalog</h3>



<p class="wp-block-paragraph">L&rsquo;activation repose sur une logique désormais classique dans Intune :</p>



<ol class="wp-block-list">
<li>Création d&rsquo;un profil de configuration</li>



<li>Utilisation du Properties Catalog</li>



<li>Sélection des propriétés souhaitées</li>



<li>Déploiement sur les appareils ciblés</li>
</ol>



<figure class="wp-block-image size-full"><img width="297" height="631" alt="Properties Catalog Inventaire Microsoft Intune" class="wp-image-24644" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/05/properties-catalog-inventaire-microsoft-intune-1-e1778576082551.png 297w, https://synapsys-groupe.com/wp-content/uploads/2026/05/properties-catalog-inventaire-microsoft-intune-1-e1778576082551-141x300.png 141w" sizes="(max-width: 297px) 100vw, 297px" / style="aspect-ratio: 297/631" loading="lazy" src="/ai-img/wp-content/uploads/2026/05/properties-catalog-inventaire-microsoft-intune-1-e1778576082551.png?format=avif&width=297&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/05/properties-catalog-inventaire-microsoft-intune-1-e1778576082551.png?format=avif&width=297&org_if_sml=1 297w" sizes="auto, 100vw" width="297" height="631"><noscript><img width="297" height="631" src="https://synapsys-groupe.com/wp-content/uploads/2026/05/properties-catalog-inventaire-microsoft-intune-1-e1778576082551.png" alt="Properties Catalog Inventaire Microsoft Intune" class="wp-image-24644" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/05/properties-catalog-inventaire-microsoft-intune-1-e1778576082551.png 297w, https://synapsys-groupe.com/wp-content/uploads/2026/05/properties-catalog-inventaire-microsoft-intune-1-e1778576082551-141x300.png 141w" sizes="(max-width: 297px) 100vw, 297px" / width="297" height="631"></noscript></figure>



<h3 class="wp-block-heading">Prérequis Windows</h3>



<p class="wp-block-paragraph">Avant de déployer l&rsquo;Enhanced Hardware Inventory, assurez-vous que vos appareils répondent aux conditions suivantes :</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th class="has-text-align-center" data-align="center">Critère</th><th class="has-text-align-center" data-align="center">Valeur</th></tr></thead><tbody><tr><td class="has-text-align-center" data-align="center">Système d&rsquo;exploitation</td><td class="has-text-align-center" data-align="center">Windows 10 / Windows 11 (KB minimum requis)</td></tr><tr><td class="has-text-align-center" data-align="center">Jonction</td><td class="has-text-align-center" data-align="center">Entra ID Joined ou Hybrid Joined</td></tr></tbody></table></figure>



<h2 class="wp-block-heading">App Inventory : le vrai changement stratégique</h2>



<h3 class="wp-block-heading">Ce que le nouvel inventaire applicatif apporte réellement</h3>



<p class="wp-block-paragraph">La vraie évolution majeure concerne le nouvel <strong>App Inventory pour Windows</strong>.</p>



<p class="wp-block-paragraph">Pendant des années, la fonctionnalité <em>Discovered Apps</em> d&rsquo;Intune souffrait de plusieurs limites : un rafraîchissement lent et des métadonnées très pauvres. Microsoft vient de lancer son remplaçant.</p>



<p class="wp-block-paragraph">Le nouvel App Inventory collecte bien plus d&rsquo;informations que l&rsquo;ancien système. Par exemple :</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th class="has-text-align-center" data-align="center">Information</th><th class="has-text-align-center" data-align="center">Disponibilité</th></tr></thead><tbody><tr><td class="has-text-align-center" data-align="center">Chemin d&rsquo;installation</td><td class="has-text-align-center" data-align="center"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /></td></tr><tr><td class="has-text-align-center" data-align="center">Taille de l&rsquo;application</td><td class="has-text-align-center" data-align="center"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /></td></tr><tr><td class="has-text-align-center" data-align="center">Date d&rsquo;installation</td><td class="has-text-align-center" data-align="center"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /></td></tr><tr><td class="has-text-align-center" data-align="center">Commande de désinstallation</td><td class="has-text-align-center" data-align="center"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /></td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Le tout avec une <strong>logique de collecte incrémentielle</strong>, afin de réduire la consommation réseau et améliorer la rapidité des remontées, plusieurs fois par jour.</p>



<p class="wp-block-paragraph"><strong>A lire aussi</strong> : <a href="https://synapsys-groupe.com/blog/mises-a-jour-applications-windows-intune/" target="_blank" rel="noreferrer noopener">« Intune : gérer les mises à jour d&rsquo;applications Windows »</a></p>



<h3 class="wp-block-heading">Activation</h3>



<p class="wp-block-paragraph">La fonctionnalité n&rsquo;est pas active par défaut. Elle s&rsquo;active au même endroit que l&rsquo;Enhanced Hardware Inventory, dans le <strong>Properties Catalog</strong>, en sélectionnant le champ <em>Application properties</em>.</p>



<h3 class="wp-block-heading">Prérequis Windows</h3>



<p class="wp-block-paragraph">Avant d&rsquo;activer le nouvel App Inventory, vérifiez que vos appareils respectent les conditions suivantes, plus restrictives que pour l&rsquo;Enhanced Hardware Inventory :</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th class="has-text-align-center" data-align="center">Critère</th><th class="has-text-align-center" data-align="center">Valeur</th></tr></thead><tbody><tr><td class="has-text-align-center" data-align="center">Système d&rsquo;exploitation</td><td class="has-text-align-center" data-align="center">Windows 11 uniquement</td></tr><tr><td class="has-text-align-center" data-align="center">Jonction</td><td class="has-text-align-center" data-align="center"><a href="https://synapsys-groupe.com/cybersecurite/entra-id/" target="_blank" rel="noreferrer noopener">Entra ID</a> Joined uniquement</td></tr></tbody></table></figure>



<h2 class="wp-block-heading">Pourquoi c&rsquo;est important pour les équipes IT</h2>



<h3 class="wp-block-heading"><strong>Sécurité</strong></h3>



<ul class="wp-block-list">
<li>Meilleure visibilité sur les logiciels installés</li>



<li>Détection plus rapide des applications non autorisées</li>



<li>Suivi plus précis des versions vulnérables</li>
</ul>



<h3 class="wp-block-heading"><strong>Gouvernance</strong></h3>



<ul class="wp-block-list">
<li>Meilleure connaissance du parc</li>



<li>Rationalisation des licences</li>



<li>Suivi des usages</li>
</ul>



<h3 class="wp-block-heading"><strong>Support</strong></h3>



<ul class="wp-block-list">
<li>Diagnostic plus rapide</li>



<li>Informations centralisées</li>
</ul>



<h2 class="wp-block-heading">Intune se rapproche progressivement de MECM</h2>



<p class="wp-block-paragraph">Microsoft ne cache plus vraiment sa stratégie : faire d&rsquo;Intune une plateforme de gestion moderne capable de couvrir progressivement les usages historiquement réservés à Microsoft Configuration Manager.</p>



<p class="wp-block-paragraph">Même si certaines limites existent encore :</p>



<ul class="wp-block-list">
<li>Peu de filtrage avancé dans les rapports</li>



<li>Groupes dynamiques Entra non exploitables avec ces données</li>



<li>APIs encore incomplètes</li>



<li>Absence de collecte registre / WMI avancée</li>
</ul>



<p class="wp-block-paragraph">La direction prise est néanmoins très claire.</p>



<p class="wp-block-paragraph"><strong>Pour aller plus loin</strong> : <a href="https://synapsys-groupe.com/modern-endpoint-management/migration-sccm/" target="_blank" rel="noreferrer noopener">Passez de SCCM à Intune sans rupture</a></p>



<h2 class="wp-block-heading">Conclusion</h2>



<p class="wp-block-paragraph">Avec l&rsquo;<strong>Enhanced Hardware Inventory</strong> et le nouvel <strong>App Inventory</strong>, Microsoft Intune franchit une étape importante dans sa maturité. On passe progressivement d&rsquo;un inventaire « cloud basique » à une vraie plateforme d&rsquo;observabilité du poste de travail.</p>



<p class="wp-block-paragraph">Et surtout, Microsoft répond enfin à un besoin historique des équipes IT : avoir une visibilité détaillée, rapide et centralisée sur leurs appareils… sans dépendre systématiquement d&rsquo;une infrastructure SCCM complète.</p>



<p class="wp-block-paragraph">Pour beaucoup d&rsquo;organisations, cela pourrait devenir un argument supplémentaire pour accélérer la transition vers un <a href="https://synapsys-groupe.com/modern-endpoint-management/migration-intune/" target="_blank" rel="noreferrer noopener">modèle full Intune</a>. En tout cas, on l&rsquo;espère fortement !</p>



<h2 class="wp-block-heading">Vos questions sur l&rsquo;inventaire Microsoft Intune</h2>



<h3 class="wp-block-heading"><strong>L&rsquo;App Inventory Intune fonctionne-t-il sur Windows 10 ?</strong> </h3>



<p class="wp-block-paragraph">Non. Le nouvel App Inventory est réservé aux appareils <strong>Windows 11</strong> joints à Entra ID. Les appareils Windows 10 ne sont pas pris en charge pour cette fonctionnalité.</p>



<h3 class="wp-block-heading"><strong>L&rsquo;Enhanced Hardware Inventory est-il disponible sur iOS et Android ?</strong> </h3>



<p class="wp-block-paragraph">Oui. Microsoft a progressivement étendu l&rsquo;Enhanced Hardware Inventory à macOS, iOS, iPadOS et Android, après son lancement initial sur Windows.</p>



<h3 class="wp-block-heading"><strong>Ces fonctionnalités nécessitent-elles une licence Intune spécifique ?</strong> </h3>



<p class="wp-block-paragraph">Elles sont disponibles dans le cadre des licences Intune standard (Plan 1). Vérifiez toutefois les conditions exactes dans la documentation Microsoft, qui peut évoluer.</p>



<div style="height:46px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-416496251070"
  style="max-width:100%; max-height:100%; width:1000px;height:157.625px" data-hubspot-wrapper-cta-id="416496251070">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLL2EsSPZEZLgW%2Fy5ES0UG3lF00pMC9qM1OMU8%2Bn6o9kpRZaqGJSBFlze5cElz1w9ucD%2BAsOVX6%2BA4qGrGoIq0gzFR5oSVlmclrAgzp1Y0lcajY%3D&#038;webInteractiveContentId=416496251070&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="DISCUTONS" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416496251070.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Pourquoi se former à Microsoft Intune pour gérer ses postes de travail ?</title>
		<link>https://synapsys-groupe.com/blog/gestion-poste-travail-windows-intune/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Mon, 18 May 2026 14:29:04 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=22617</guid>

					<description><![CDATA[Apprenez à piloter à distance PC, tablettes et smartphones, à appliquer des politiques de sécurité, à déployer des applications et à assurer la conformité des appareils, où qu’ils soient.]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">La gestion des endpoints a radicalement changé. Entre le télétravail généralisé, la multiplication des appareils et les exigences croissantes de conformité (NIS2, RGPD, ISO 27001), les approches traditionnelles basées sur Active Directory et les GPO atteignent leurs limites. </p>



<p class="wp-block-paragraph">Par conséquent, Microsoft Intune s&rsquo;impose aujourd&rsquo;hui comme la réponse cloud-native de référence pour piloter les postes Windows à grande échelle, où que soient vos collaborateurs. </p>



<h2 class="wp-block-heading">Qu&rsquo;est-ce que Microsoft Intune ?</h2>



<h3 class="wp-block-heading">Une solution de gestion unifiée des terminaux</h3>



<p class="wp-block-paragraph">Imaginez un tableau de bord depuis lequel vous pouvez voir et contrôler tous les appareils de votre entreprise (ordinateurs, téléphones, tablettes) peu importe où ils se trouvent dans le monde. C&rsquo;est exactement ce que propose Microsoft Intune. Il permet aux équipes IT de gérer l&rsquo;ensemble du parc informatique depuis un seul endroit, sans avoir à toucher physiquement chaque appareil.</p>



<p class="wp-block-paragraph">Ainsi, plus besoin que tout le monde soit au bureau ou connecté au réseau de l&rsquo;entreprise : Intune fonctionne à distance, dans le cloud, en permanence. Peu importe si un collaborateur travaille depuis Lyon, Singapour ou son domicile.</p>



<h3 class="wp-block-heading">Intune, un bouclier à votre entreprise</h3>



<p class="wp-block-paragraph">Intune vérifie en continu que chaque appareil connecté au réseau de l&rsquo;entreprise respecte bien les règles de sécurité définies : mot de passe activé, système à jour, applications autorisées. </p>



<p class="wp-block-paragraph">Si un téléphone ne remplit pas ces critères, il peut automatiquement être bloqué ou isolé, sans que personne n&rsquo;ait à intervenir manuellement.</p>



<p class="wp-block-paragraph">Pour les entreprises qui manipulent des données sensibles, c&rsquo;est une tranquillité d&rsquo;esprit considérable : Intune surveille là où l&rsquo;œil humain ne peut pas être partout.</p>



<h3 class="wp-block-heading">Les trois modes d&rsquo;enrôlement sous Windows</h3>



<p class="wp-block-paragraph">Avant de gérer un poste avec Intune, il doit être enrôlé. Microsoft propose trois scénarios adaptés à chaque contexte organisationnel :</p>



<ul class="wp-block-list">
<li><strong>Microsoft Entra Registered</strong>&nbsp;: pour les postes personnels (BYOD). L&rsquo;appareil est simplement enregistré, sans être entièrement géré par l&rsquo;entreprise.</li>



<li><strong>Microsoft Entra Joined</strong>&nbsp;: pour les postes d&rsquo;entreprise intégrés directement dans Microsoft Entra ID (anciennement Azure AD) et inscrits dans Intune. Approche cloud-native recommandée pour les nouveaux déploiements.</li>



<li><strong>Microsoft Entra Hybrid Joined</strong>&nbsp;: pour les postes d&rsquo;entreprise intégrés dans un Active Directory on-premise, synchronisé dans Microsoft Entra ID, puis inscrit dans Intune. Adapté aux environnements en cours de migration vers le cloud.</li>
</ul>



<p class="wp-block-paragraph">Cette flexibilité permet à Intune de s&rsquo;adapter aussi bien aux environnements entièrement cloud qu&rsquo;aux configurations hybrides exploitant une infrastructure Active Directory existante.</p>



<figure class="wp-block-image alignwide size-full"><a href="https://synapsys-groupe.com/formations/modern-workplace/poste-de-travail-windows-intune/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Inscription à nos formations Intune pour automatiser les déploiements, renforcer la sécurité et optimiser le suivi des endpoints" class="wp-image-24602" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/05/formation-windows-intune-3.png 908w, https://synapsys-groupe.com/wp-content/uploads/2026/05/formation-windows-intune-3-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/05/formation-windows-intune-3-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2026/05/formation-windows-intune-3.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/05/formation-windows-intune-3.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2026/05/formation-windows-intune-3.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2026/05/formation-windows-intune-3.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2026/05/formation-windows-intune-3.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2026/05/formation-windows-intune-3.png?format=avif&width=908&org_if_sml=1 908w" sizes="auto, 100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2026/05/formation-windows-intune-3.png" alt="Inscription à nos formations Intune pour automatiser les déploiements, renforcer la sécurité et optimiser le suivi des endpoints" class="wp-image-24602" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/05/formation-windows-intune-3.png 908w, https://synapsys-groupe.com/wp-content/uploads/2026/05/formation-windows-intune-3-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/05/formation-windows-intune-3-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Pourquoi adopter et maîtriser Intune ?</h2>



<h3 class="wp-block-heading">Configuration des postes de travail</h3>



<p class="wp-block-paragraph">Gérer des dizaines, voire des centaines d&rsquo;appareils un par un, c&rsquo;est une réalité que beaucoup d&rsquo;équipes IT connaissent encore trop bien et qui coûte un temps précieux. Intune change fondamentalement cette logique. Ainsi, plutôt que d&rsquo;intervenir poste par poste, vous déployez des configurations, des applications et des règles de sécurité à distance, en quelques clics, sur l&rsquo;ensemble du parc.</p>



<p class="wp-block-paragraph">Un collaborateur arrive dans l&rsquo;entreprise ? Son poste est déjà prêt. Un appareil est perdu ou volé ? Vous le bloquez ou l&rsquo;effacez à distance, instantanément. </p>



<p class="wp-block-paragraph">Concrètement, maîtriser Intune, c&rsquo;est passer d&rsquo;une gestion réactive et chronophage à une approche proactive et centralisée et retrouver du temps pour ce qui compte vraiment dans votre métier.</p>



<p class="wp-block-paragraph"><strong>Pour en savoir plus : <a href="https://synapsys-groupe.com/ressources/gestion-windows-intune/" target="_blank" rel="noreferrer noopener">Livre blanc : gérer ses appareils Windows avec Intune</a></strong></p>



<h3 class="wp-block-heading">Les pressions réglementaires qui accélèrent l&rsquo;adoption</h3>



<p class="wp-block-paragraph">Au-delà de l&rsquo;efficacité opérationnelle, des exigences réglementaires poussent les entreprises à adopter des solutions de gestion plus rigoureuses :</p>



<p class="wp-block-paragraph"><strong>ISO 27001</strong>&nbsp;: inventaire temps réel, politiques d&rsquo;application uniformes et traçabilité complète&#8230; Autant de prérequis qu&rsquo;Intune facilite nativement.</p>



<p class="wp-block-paragraph"><strong>RGPD</strong>&nbsp;: capacité à démontrer la conformité du parc, à effacer les données à distance, à tracer les accès.</p>



<p class="wp-block-paragraph"><strong>Directive NIS2</strong>&nbsp;: exigences de sécurité renforcées pour les opérateurs de services essentiels et les entités importantes, incluant la gestion des endpoints.</p>



<h3 class="wp-block-heading">Les nouvelles trajectoires IT avec Intune</h3>



<p class="wp-block-paragraph">Microsoft Intune s&rsquo;est imposé comme le socle incontournable de la gestion moderne des postes de travail. Utiliser Intune ne signifie pas simplement acquérir un nouvel outil. C&rsquo;est l&rsquo;occasion de se former et de pivoter vers des rôles plus stratégiques (Modern Workplace Engineer, Cloud Endpoint Specialist ou encore consultant Microsoft 365).</p>



<p class="wp-block-paragraph">Une formation structurée sur Intune permet de : maîtriser l&rsquo;enrôlement des appareils, la gestion des politiques de conformité, le déploiement applicatif et la sécurité des endpoints. Autant de compétences qui ouvrent la voie à des missions à plus forte valeur ajoutée.</p>



<p class="wp-block-paragraph"><strong>Nos webinars sur le sujet : <a href="https://synapsys-groupe.com/?s=intune&amp;post_type=post_evenements" target="_blank" rel="noreferrer noopener">ICI</a></strong></p>



<h2 class="wp-block-heading">Les bénéfices concrets pour les équipes IT</h2>



<h3 class="wp-block-heading">Intégration native avec l&rsquo;écosystème Microsoft 365</h3>



<p class="wp-block-paragraph">L&rsquo;un des avantages décisifs d&rsquo;Intune réside dans son intégration native avec l&rsquo;ensemble de la suite Microsoft. Cette cohérence permet une politique de sécurité unifiée sur tout le système d&rsquo;information :</p>



<ul class="wp-block-list">
<li><strong>Windows Autopatch</strong>&nbsp;: automatisation avancée des mises à jour Windows, Microsoft 365 Apps, Edge et Teams, avec reporting consolidé dans la console Intune.</li>



<li><strong>Microsoft Entra ID (Azure AD)</strong>&nbsp;: gestion des identités, accès conditionnel, groupes dynamiques qui pilotent automatiquement les politiques Intune.</li>



<li><strong>Microsoft Defender for Endpoint</strong>&nbsp;: les signaux de menace remontent directement dans Intune pour déclencher des actions automatisées (isolation d&rsquo;un poste compromis, remédiation).</li>



<li><strong>Microsoft Purview</strong>&nbsp;: classification des données, DLP, conformité réglementaire intégrée à la gestion des appareils.</li>
</ul>



<h3 class="wp-block-heading">Cas d&rsquo;usage clés avec Intune</h3>



<figure class="wp-block-image alignwide size-full"><a href="https://synapsys-groupe.com/formations/modern-workplace/poste-de-travail-windows-intune/" target="_blank" rel=" noreferrer noopener"><img width="877" height="578" alt="Ce que vous saurez faire après nos formations Intune : déploiement, gestion, conformité, rotation des postes" class="wp-image-24591" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/05/frame-15766-2.png 877w, https://synapsys-groupe.com/wp-content/uploads/2026/05/frame-15766-2-300x198.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/05/frame-15766-2-768x506.png 768w" sizes="(max-width: 877px) 100vw, 877px" / style="aspect-ratio: 877/578" loading="lazy" src="/ai-img/wp-content/uploads/2026/05/frame-15766-2.png?format=avif&width=877&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/05/frame-15766-2.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2026/05/frame-15766-2.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2026/05/frame-15766-2.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2026/05/frame-15766-2.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2026/05/frame-15766-2.png?format=avif&width=877&org_if_sml=1 877w" sizes="auto, 100vw" width="877" height="578"><noscript><img width="877" height="578" src="https://synapsys-groupe.com/wp-content/uploads/2026/05/frame-15766-2.png" alt="Ce que vous saurez faire après nos formations Intune : déploiement, gestion, conformité, rotation des postes" class="wp-image-24591" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/05/frame-15766-2.png 877w, https://synapsys-groupe.com/wp-content/uploads/2026/05/frame-15766-2-300x198.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/05/frame-15766-2-768x506.png 768w" sizes="(max-width: 877px) 100vw, 877px" / width="877" height="578"></noscript></a></figure>



<p class="wp-block-paragraph"><strong>Quelques articles pour aller plus loin :</strong></p>



<p class="wp-block-paragraph"><a href="https://synapsys-groupe.com/blog/mises-a-jour-applications-windows-intune/" target="_blank" rel="noreferrer noopener">Intune : gérer les mises à jour des applications Windows</a></p>



<p class="wp-block-paragraph"><a href="https://synapsys-groupe.com/blog/hardening-windows/" target="_blank" rel="noreferrer noopener">Hardening Windows : sécuriser efficacement les environnements modernes avec Intune<br></a><br><a href="https://synapsys-groupe.com/blog/securite-intune/" target="_blank" rel="noreferrer noopener">Intune : gérer la sécurité des appareils en zéro trust</a></p>



<h2 class="wp-block-heading">Notre formation Intune</h2>



<h3 class="wp-block-heading">Le parcours formation Intune</h3>



<p class="wp-block-paragraph">En conclusion, se former à Intune, c&rsquo;est investir dans une compétence directement applicable en entreprise. </p>



<p class="wp-block-paragraph">Il existe un parcours structuré, des ressources officielles de qualité, et des formations pratiques qui permettent de monter rapidement en compétences.</p>



<figure class="wp-block-image alignwide size-full"><a href="https://synapsys-groupe.com/formations/modern-workplace/poste-de-travail-windows-intune/" target="_blank" rel=" noreferrer noopener"><img width="1018" height="892" alt="Programme détaillé Formation Gestion des postes de travail Windows dans Intune : introduction, enrôlement, conformité, déploiement, sécurité et suivi" class="wp-image-24590" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/05/group-1180-3.png 1018w, https://synapsys-groupe.com/wp-content/uploads/2026/05/group-1180-3-300x263.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/05/group-1180-3-768x673.png 768w" sizes="(max-width: 1018px) 100vw, 1018px" / style="aspect-ratio: 1018/892" loading="lazy" src="/ai-img/wp-content/uploads/2026/05/group-1180-3.png?format=avif&width=1018&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/05/group-1180-3.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2026/05/group-1180-3.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2026/05/group-1180-3.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2026/05/group-1180-3.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2026/05/group-1180-3.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2026/05/group-1180-3.png?format=avif&width=1018&org_if_sml=1 1018w" sizes="auto, 100vw" width="1018" height="892"><noscript><img width="1018" height="892" src="https://synapsys-groupe.com/wp-content/uploads/2026/05/group-1180-3.png" alt="Programme détaillé Formation Gestion des postes de travail Windows dans Intune : introduction, enrôlement, conformité, déploiement, sécurité et suivi" class="wp-image-24590" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/05/group-1180-3.png 1018w, https://synapsys-groupe.com/wp-content/uploads/2026/05/group-1180-3-300x263.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/05/group-1180-3-768x673.png 768w" sizes="(max-width: 1018px) 100vw, 1018px" / width="1018" height="892"></noscript></a></figure>



<h2 class="wp-block-heading">Financement : CPF, OPCO et plan de développement des compétences IT</h2>



<p class="wp-block-paragraph">L&rsquo;ADN de Synapsys repose sur l&rsquo;expertise terrain. Nos formateurs ne sont pas uniquement des théoriciens. Ce sont des consultants qui interviennent quotidiennement sur des missions de gouvernance IT, de sécurisation de scripts et d&rsquo;architecture Cloud.</p>



<ul class="wp-block-list">
<li>Pédagogie par l&rsquo;exemple : Nos cas pratiques sont issus de problématiques réelles rencontrées chez nos clients.</li>



<li>Accompagnement sur mesure : Nous adaptons nos contenus à votre environnement technique (Azure, Intune, On-premise).</li>



<li>Qualité reconnue : Synapsys est un organisme de formation certifié, garantissant une prise en charge optimale par vos OPCO.</li>
</ul>



<h2 class="wp-block-heading">FAQ sur la formation Intune</h2>



<h3 class="wp-block-heading">À qui s’adresse cette formation ?</h3>



<p class="wp-block-paragraph">Cette formation Intune s’adresse principalement à des profils IT intermédiaires. </p>



<p class="wp-block-paragraph">Des administrateurs systèmes, des administrateurs réseaux ou des techniciens souhaitant évoluer vers la gestion moderne des postes de travail.<br>Une bonne connaissance de Windows, Active Directory et Azure AD est recommandée.</p>



<h3 class="wp-block-heading">Quelle est la durée de la formation ?</h3>



<p class="wp-block-paragraph">La formation dure <strong>2 jours (14 heures)</strong>, en présentiel ou en distanciel</p>



<h3 class="wp-block-heading">Quel est l&rsquo;objectif principal de cette formation ?</h3>



<p class="wp-block-paragraph">Cette formation vise à transformer la gestion traditionnelle des parcs informatiques vers le modèle <strong>Modern Workplace</strong>. </p>



<p class="wp-block-paragraph">Ainsi, l&rsquo;objectif est de vous apprendre à déployer, sécuriser et gérer des postes de travail Windows de manière centralisée et automatisée grâce à <strong>Microsoft Intune</strong>.</p>



<h3 class="wp-block-heading">Comment se déroule la formation (Format) ?</h3>



<p class="wp-block-paragraph">Synapsys privilégie généralement une approche <strong>pratique</strong> :</p>



<p class="wp-block-paragraph"><strong>Théorie et retours d&rsquo;expérience :</strong> Les formateurs sont des consultants actifs qui partagent des cas concrets rencontrés en entreprise.</p>



<p class="wp-block-paragraph"><strong>Travaux pratiques :</strong> Une large part est accordée à la manipulation dans des environnements de test pour configurer les outils.</p>



<figure class="wp-block-image alignwide size-full"><a href="https://synapsys-groupe.com/formations/" target="_blank" rel=" noreferrer noopener"><img alt="Parcours de formations adaptés à vos objectifs et votre budget : voir toutes nos formations." class="wp-image-22574"/ loading="lazy" src="/ai-img/wp-content/uploads/2026/04/plan-formation-it.png?format=avif&amp;width=900&amp;org_if_sml=1" ai-processed="1"><noscript><img src="/ai-img/wp-content/uploads/2026/04/plan-formation-it.png?format=avif&amp;width=900&amp;org_if_sml=1" alt="Parcours de formations adaptés à vos objectifs et votre budget : voir toutes nos formations." class="wp-image-22574"/></noscript></a></figure>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Comment débuter avec PowerShell ?</title>
		<link>https://synapsys-groupe.com/blog/formation-powershell/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Thu, 30 Apr 2026 13:05:18 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=22568</guid>

					<description><![CDATA[Apprenez à automatiser vos tâches répétitives avec nos formations PowerShell. Un outil accessible pour gagner en efficacité.]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Créer des comptes utilisateurs, faire l&rsquo;inventaire des machines du parc, vérifier l&rsquo;état des services, envoyer des rapports récurrents… Malheureusement, ces tâches sont essentielles, mais elles absorbent un temps précieux que vous pourriez consacrer à des projets à plus forte valeur ajoutée. Et l&rsquo;outil idéal pour automatiser la gestion de l’information et en réduire ces tâches répétitives est clairement PowerShell.</p>



<h2 class="wp-block-heading"><strong>Qu&rsquo;est-ce que PowerShell ? </strong></h2>



<h3 class="wp-block-heading">Un langage pensé pour l&rsquo;administration système</h3>



<p class="wp-block-paragraph">PowerShell est un interpréteur de commandes et un langage de script développé par Microsoft. Et, contrairement à l&rsquo;invite de commandes classique (CMD), il a été conçu spécifiquement pour l&rsquo;administration système. Il vous permet d&rsquo;interagir avec l&rsquo;ensemble des composants Windows via une syntaxe claire, cohérente et lisible.</p>



<p class="wp-block-paragraph">Là où CMD se contente d&rsquo;exécuter des commandes brutes renvoyant du texte, PowerShell expose une API complète du système d&rsquo;exploitation, ce qui le rend incomparablement plus puissant pour les scénarios d&rsquo;administration IT.</p>



<h3 class="wp-block-heading">La manipulation d&rsquo;objets</h3>



<p class="wp-block-paragraph">Sa grande particularité : PowerShell manipule des objets. Chaque résultat peut être filtré, trié, transformé et exporté directement. C&rsquo;est précisément ce qui le rend si puissant pour les tâches d&rsquo;administration système.</p>



<p class="wp-block-paragraph">Concrètement, lorsqu&rsquo;on interroge la liste des services Windows, PowerShell ne renvoie pas une chaîne de texte. Il renvoie une collection d&rsquo;objets « service » sur lesquels on peut appliquer des filtres, des tris, des exports vers Excel ou des alertes email, le tout en quelques lignes.</p>



<h3 class="wp-block-heading">Un apprentissage accessible aux profils IT</h3>



<p class="wp-block-paragraph">Et surtout : PowerShell n&rsquo;est pas réservé aux développeurs. En effet, un administrateur système, un technicien N2 ou un ingénieur cloud peut tout à fait maîtriser les premières commandes utiles en quelques heures. À qui s&rsquo;adresse les formations d&rsquo;initiation à PowerShell ?</p>



<p class="wp-block-paragraph">Contrairement à Python ou à des langages généralistes, PowerShell a une prise en main rapide pour les profils IT. Vos techniciens n&rsquo;ont pas besoin de devenir développeurs, ils ont besoin d&rsquo;un outil pensé pour eux.</p>



<p class="wp-block-paragraph">C&rsquo;est là toute la force de PowerShell : il offre une progression naturelle, du script le plus simple jusqu&rsquo;au pipeline le plus élaboré.</p>



<div style="height:42px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image alignwide size-full"><a href="https://synapsys-groupe.com/formations/modern-workplace/initiation-powershell/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Inscription à nos formations PowerShell pour maîtriser l'automatisation des tâches répétitives" class="wp-image-24290" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/04/formation-powershell-3.png 908w, https://synapsys-groupe.com/wp-content/uploads/2026/04/formation-powershell-3-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/04/formation-powershell-3-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2026/04/formation-powershell-3.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/04/formation-powershell-3.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2026/04/formation-powershell-3.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2026/04/formation-powershell-3.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2026/04/formation-powershell-3.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2026/04/formation-powershell-3.png?format=avif&width=908&org_if_sml=1 908w" sizes="auto, 100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2026/04/formation-powershell-3.png" alt="Inscription à nos formations PowerShell pour maîtriser l'automatisation des tâches répétitives" class="wp-image-24290" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/04/formation-powershell-3.png 908w, https://synapsys-groupe.com/wp-content/uploads/2026/04/formation-powershell-3-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/04/formation-powershell-3-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Pourquoi maîtriser PowerShell ?</h2>



<h3 class="wp-block-heading">Un socle commun pour tout l&rsquo;écosystème Microsoft</h3>



<p class="wp-block-paragraph">Maîtriser PowerShell, c&rsquo;est bien plus que savoir écrire un script. Une fois les bases acquises, cette compétence s&rsquo;étend naturellement à l&rsquo;ensemble de votre infrastructure. Des modules officiels existent pour Azure, Microsoft 365, Exchange, Teams, VMware, et des centaines d&rsquo;autres technologies.</p>



<p class="wp-block-paragraph">Concrètement, le même raisonnement, écrire une commande, filtrer un résultat, boucler sur une liste, s&rsquo;applique que vous administriez un serveur on-premise, un tenant Azure AD ou un environnement Exchange hybride. Le langage est universel dans l&rsquo;écosystème Microsoft.</p>



<p class="wp-block-paragraph">Contrairement à un outil tiers ou à une solution propriétaire qui peut devenir obsolète, les compétences PowerShell s&rsquo;accumulent et se réutilisent. Un script écrit aujourd&rsquo;hui pour gérer des comptes Active Directory peut être adapté demain pour Entra ID avec quelques modifications mineures.</p>



<h3 class="wp-block-heading">Les bénéfices concrets de PowerShell</h3>



<figure class="wp-block-image alignwide size-large"><a href="https://synapsys-groupe.com/formations/modern-workplace/initiation-powershell/" target="_blank" rel=" noreferrer noopener"><img width="1024" height="508" alt="Les gains concrets de la formation PowerShell : gain de temps, réduction d'erreur humaine, scalabilité immédiate, traçabilité et auditabilité, valeur ajoutée..." class="wp-image-24295" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/04/group-1141-1-1024x508.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2026/04/group-1141-1-300x149.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/04/group-1141-1-768x381.png 768w, https://synapsys-groupe.com/wp-content/uploads/2026/04/group-1141-1-1536x762.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2026/04/group-1141-1-2048x1015.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/508" loading="lazy" src="/ai-img/wp-content/uploads/2026/04/group-1141-1-1024x508.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/04/group-1141-1-1024x508.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2026/04/group-1141-1-1024x508.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2026/04/group-1141-1-1024x508.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2026/04/group-1141-1-1024x508.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2026/04/group-1141-1-1024x508.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2026/04/group-1141-1-1024x508.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="508"><noscript><img width="1024" height="508" src="https://synapsys-groupe.com/wp-content/uploads/2026/04/group-1141-1-1024x508.png" alt="Les gains concrets de la formation PowerShell : gain de temps, réduction d'erreur humaine, scalabilité immédiate, traçabilité et auditabilité, valeur ajoutée..." class="wp-image-24295" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/04/group-1141-1-1024x508.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2026/04/group-1141-1-300x149.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/04/group-1141-1-768x381.png 768w, https://synapsys-groupe.com/wp-content/uploads/2026/04/group-1141-1-1536x762.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2026/04/group-1141-1-2048x1015.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="508"></noscript></a></figure>



<h3 class="wp-block-heading">Se former à de nouvelles trajectoires IT et à un marché de l&#8217;emploi demandeur</h3>



<p class="wp-block-paragraph">Plus votre organisation adopte de services cloud Microsoft, plus PowerShell devient incontournable. C&rsquo;est le langage natif de l&rsquo;écosystème : toutes les opérations d&rsquo;administration en masse sur Azure, Intune, Teams ou Exchange Online passent par des cmdlets PowerShell. Ainsi, se former aujourd&rsquo;hui, c&rsquo;est anticiper la trajectoire de votre environnement IT.</p>



<p class="wp-block-paragraph">Egalement, les enjeux d&rsquo;automatisation ne cessent de croître avec la complexification des environnements IT. Les entreprises qui prennent ce virage gagnent en agilité, réduisent leurs coûts opérationnels et améliorent leur qualité de service. À l&rsquo;inverse, celles qui restent sur des processus manuels s&rsquo;exposent à des pertes de temps, des erreurs humaines et des risques accrus.</p>



<h2 class="wp-block-heading">Les cas d&rsquo;usage avec PowerShell</h2>



<h3 class="wp-block-heading">Une montée en compétence rapide</h3>



<p class="wp-block-paragraph">Pour un administrateur système ou un technicien IT, PowerShell ouvre la porte à un large éventail de tâches automatisables au quotidien. </p>



<p class="wp-block-paragraph">Voici quelques exemples concrets et immédiatement applicables :</p>



<ul class="wp-block-list">
<li>Créer ou désactiver des comptes utilisateurs en masse dans Active Directory</li>



<li>Générer des rapports d&rsquo;inventaire matériel ou logiciel sur tout un parc</li>



<li>Surveiller l&rsquo;état des services et déclencher des alertes automatiques par email</li>



<li>Gérer des licences et des groupes Microsoft 365 à distance</li>



<li>Planifier des tâches récurrentes (sauvegardes, nettoyages, exports) sans intervention manuelle</li>



<li>Déployer des configurations sur plusieurs postes simultanément</li>



<li>Vérifier la conformité des machines par rapport à une baseline de sécurité</li>
</ul>



<h3 class="wp-block-heading">L&rsquo;automatisation avec PowerShell </h3>



<figure class="wp-block-image alignwide size-large"><a href="https://synapsys-groupe.com/formations/modern-workplace/initiation-powershell/" target="_blank" rel=" noreferrer noopener"><img width="1024" height="819" alt="Ce que vous saurez faire après nos formations PowerShell : automatisation, pilotage, rapports, audits, cybersécurité. " class="wp-image-24294" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/04/group-1142-1-1-1024x819.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2026/04/group-1142-1-1-300x240.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/04/group-1142-1-1-768x615.png 768w, https://synapsys-groupe.com/wp-content/uploads/2026/04/group-1142-1-1-1536x1229.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2026/04/group-1142-1-1.png 1902w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/819" loading="lazy" src="/ai-img/wp-content/uploads/2026/04/group-1142-1-1-1024x819.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/04/group-1142-1-1-1024x819.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2026/04/group-1142-1-1-1024x819.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2026/04/group-1142-1-1-1024x819.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2026/04/group-1142-1-1-1024x819.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2026/04/group-1142-1-1-1024x819.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2026/04/group-1142-1-1-1024x819.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="819"><noscript><img width="1024" height="819" src="https://synapsys-groupe.com/wp-content/uploads/2026/04/group-1142-1-1-1024x819.png" alt="Ce que vous saurez faire après nos formations PowerShell : automatisation, pilotage, rapports, audits, cybersécurité. " class="wp-image-24294" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/04/group-1142-1-1-1024x819.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2026/04/group-1142-1-1-300x240.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/04/group-1142-1-1-768x615.png 768w, https://synapsys-groupe.com/wp-content/uploads/2026/04/group-1142-1-1-1536x1229.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2026/04/group-1142-1-1.png 1902w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="819"></noscript></a></figure>



<p class="wp-block-paragraph">Pour aller plus loin, visionnez le replay de notre <a href="https://synapsys-groupe.com/evenement/automatisation-intune/" target="_blank" rel="noreferrer noopener">webinar sur l&rsquo;automatisation Intune avec notamment PowerShell, Microsoft Graph API et Scripts</a></p>



<h2 class="wp-block-heading">Se former sur PowerShell</h2>



<h3 class="wp-block-heading">Des compétences opérationnelles accessibles rapidement</h3>



<p class="wp-block-paragraph">Débuter avec PowerShell ne demande pas de tout apprendre d&rsquo;un coup. Cela demande de comprendre la logique des objets, de prendre en main le pipeline, et de s&rsquo;ancrer dans des cas d&rsquo;usage réels dès les premières heures. Le reste vient naturellement, à condition d&rsquo;être accompagné sur ce qui compte vraiment&nbsp;: la robustesse des scripts, les bonnes pratiques de sécurité, et les réflexes professionnels.</p>



<figure class="wp-block-image alignwide size-full"><a href="https://synapsys-groupe.com/formations/modern-workplace/initiation-powershell/" target="_blank" rel=" noreferrer noopener"><img width="1014" height="600" alt="Programme détaillé Formation Powershell initiation : introduction, manipulation, ateliers" class="wp-image-24187" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/04/programme-formation-initiation-powershell-1.png 1014w, https://synapsys-groupe.com/wp-content/uploads/2026/04/programme-formation-initiation-powershell-1-300x178.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/04/programme-formation-initiation-powershell-1-768x454.png 768w" sizes="(max-width: 1014px) 100vw, 1014px" / style="aspect-ratio: 1014/600" loading="lazy" src="/ai-img/wp-content/uploads/2026/04/programme-formation-initiation-powershell-1.png?format=avif&width=1014&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/04/programme-formation-initiation-powershell-1.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2026/04/programme-formation-initiation-powershell-1.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2026/04/programme-formation-initiation-powershell-1.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2026/04/programme-formation-initiation-powershell-1.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2026/04/programme-formation-initiation-powershell-1.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2026/04/programme-formation-initiation-powershell-1.png?format=avif&width=1014&org_if_sml=1 1014w" sizes="auto, 100vw" width="1014" height="600"><noscript><img width="1014" height="600" src="https://synapsys-groupe.com/wp-content/uploads/2026/04/programme-formation-initiation-powershell-1.png" alt="Programme détaillé Formation Powershell initiation : introduction, manipulation, ateliers" class="wp-image-24187" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/04/programme-formation-initiation-powershell-1.png 1014w, https://synapsys-groupe.com/wp-content/uploads/2026/04/programme-formation-initiation-powershell-1-300x178.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/04/programme-formation-initiation-powershell-1-768x454.png 768w" sizes="(max-width: 1014px) 100vw, 1014px" / width="1014" height="600"></noscript></a></figure>



<h2 class="wp-block-heading">Financement : CPF, OPCO et plan de développement des compétences IT</h2>



<p class="wp-block-paragraph">L&rsquo;ADN de Synapsys repose sur l&rsquo;expertise terrain. Nos formateurs ne sont pas uniquement des théoriciens, ce sont des consultants qui interviennent quotidiennement sur des missions de gouvernance IT, de sécurisation de scripts et d&rsquo;architecture Cloud.</p>



<ul class="wp-block-list">
<li>Pédagogie par l&rsquo;exemple : Nos cas pratiques sont issus de problématiques réelles rencontrées chez nos clients.</li>



<li>Accompagnement sur mesure : Nous adaptons nos contenus à votre environnement technique (Azure, Intune, On-premise).</li>



<li>Qualité reconnue : Synapsys est un organisme de formation certifié, garantissant une prise en charge optimale par vos OPCO.</li>
</ul>



<h2 class="wp-block-heading">FAQ sur la formation PowerShell</h2>



<h3 class="wp-block-heading">Quelle est la durée d&rsquo;une formation PowerShell ?</h3>



<p class="wp-block-paragraph">La formation se déroule sur 2 jours consécutifs (14 heures), avec une alternance de cours et d&rsquo;ateliers pratiques.</p>



<h3 class="wp-block-heading">Quels sont les prérequis pour suivre une formation PowerShell ? </h3>



<p class="wp-block-paragraph">Aucune expérience en scripting n&rsquo;est nécessaire : il suffit de savoir administrer Windows au quotidien (Active Directory, interface graphique, outils système). Si vous êtes technicien N2 ou administrateur systèmes en poste, vous avez déjà le niveau requis pour démarrer.</p>



<h3 class="wp-block-heading">Y a-t-il une suite à cette formation pour aller plus loin ?</h3>



<p class="wp-block-paragraph">Absolument. Synapsys Academy propose également une formation&nbsp;<strong>PowerShell niveau avancé</strong>. Elle couvre la création de modules, l&rsquo;optimisation de scripts et l&rsquo;industrialisation de vos automatisations en environnement de production.</p>



<h3 class="wp-block-heading">Quelle est la différence entre une formation PowerShell débutant et avancée ?</h3>



<p class="wp-block-paragraph">La formation initiation s&rsquo;adresse à ceux qui n&rsquo;ont jamais scripté, elle vise à maîtriser les fondamentaux pour automatiser les tâches courantes. Tandis que le niveau avancé cible les administrateurs déjà utilisateurs de PowerShell qui souhaitent industrialiser leurs scripts, créer des modules réutilisables et les intégrer dans des pipelines DevOps.</p>



<h3 class="wp-block-heading">Reçoit-on un support de cours après la formation ?</h3>



<p class="wp-block-paragraph">Oui. Chaque participant repart avec un support de cours complet, les scripts développés pendant les ateliers, et un accès à notre base de ressources documentaires pour continuer à progresser après la formation.<br></p>



<figure class="wp-block-image alignwide size-full"><a href="https://synapsys-groupe.com/formations/" target="_blank" rel=" noreferrer noopener"><img alt="Parcours de formations adaptés à vos objectifs et votre budget : voir toutes nos formations." class="wp-image-22574"/ loading="lazy" src="/ai-img/wp-content/uploads/2026/04/plan-formation-it.png?format=avif&amp;width=900&amp;org_if_sml=1" ai-processed="1"><noscript><img src="/ai-img/wp-content/uploads/2026/04/plan-formation-it.png?format=avif&amp;width=900&amp;org_if_sml=1" alt="Parcours de formations adaptés à vos objectifs et votre budget : voir toutes nos formations." class="wp-image-22574"/></noscript></a></figure>



<p class="wp-block-paragraph">L&rsquo;automatisation c&rsquo;est une stratégie. En maîtrisant PowerShell, vous réduisez les erreurs humaines, gagnez un temps précieux et valorisez votre profil sur le marché de l&#8217;emploi IT.</p>



<p class="wp-block-paragraph"><strong>Prêt à transformer votre manière de travailler ?</strong> <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f449.png" alt="👉" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <a href="https://synapsys-groupe.com/formations/" target="_blank" rel="noreferrer noopener">Consultez notre catalogue complet de formations</a> et contactez nos experts pour élaborer votre plan de formation personnalisé.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Expiration des certificats Secure Boot en 2026 : ce que vous devez faire maintenant</title>
		<link>https://synapsys-groupe.com/blog/expiration-certificats-secure-boot/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Tue, 07 Apr 2026 14:59:11 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=22469</guid>

					<description><![CDATA[Les certificats Secure Boot utilisés par Windows depuis 2012 constituent un enjeu opérationnel et de sécurité majeur pour les environnements poste de travail.]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">L’expiration des certificats&nbsp;<strong>Secure Boot</strong>&nbsp;utilisés par Windows depuis 2012 constitue un&nbsp;<strong>enjeu opérationnel et de sécurité majeur pour les environnements poste de travail</strong>. Les certificats historiques, émis en 2011, arrivent à échéance&nbsp;en&nbsp;juin&nbsp;2026.&nbsp;Microsoft déploie progressivement leurs remplaçants (sortie en&nbsp;2023) via Windows Update depuis 2025.&nbsp;&nbsp;</p>



<h2 class="wp-block-heading">Deadline juin 2026 : pourquoi il faut agir immédiatement</h2>



<p class="wp-block-paragraph">Les premiers certificats arrivent à expiration en juin 2026 et d&rsquo;autres phases d&rsquo;expiration sont prévues jusqu&rsquo;en octobre 2026. La mise à jour des certificats Secure Boot peut nécessiter plusieurs redémarrages, ajouté à cela, le redémarrage pour la mise à jour BIOS, c&rsquo;est donc maintenant qu&rsquo;il faut agir.</p>



<h2 class="wp-block-heading">Risques en cas d&rsquo;inaction sur les certificats Secure Boot</h2>



<p class="wp-block-paragraph">L&rsquo;absence de mise à jour n&rsquo;entraîne pas une panne immédiate, mais place les postes dans un état de sécurité dégradé : incapacité d&rsquo;accepter les futures mises à jour de SecureBoot, incompatibilité progressive avec les mises à jour Windows et exposition accrue aux attaques ciblant la phase de démarrage.</p>



<h2 class="wp-block-heading">Prérequis incontournable : la mise à jour du BIOS avant les certificats Secure Boot</h2>



<p class="wp-block-paragraph">La mise à jour des certificats Secure Boot nécessite un firmware UEFI compatible. Les constructeurs ont publié les BIOS requis pour la majorité des modèles 2018–2025. La mise à jour BIOS est donc un prérequis incontournable mais souvent sous-estimé. Nous verrons plus bas comment automatiser cette partie.</p>



<p class="wp-block-paragraph">Les recommandations de Microsoft sur ce sujet « Certificat Secure Boot » sont claires : traitez cela comme un mini projet.</p>



<p class="wp-block-paragraph">Sur le papier, cela semble assez simple. En pratique ? C&rsquo;est loin d&rsquo;être le cas.</p>



<p class="wp-block-paragraph">Vous ne pouvez pas déployer les nouveaux certificats de démarrage sécurisé tant que votre parc poste de travail n&rsquo;est pas réellement prêt à les accepter.</p>



<p class="wp-block-paragraph">C&rsquo;est là que les problèmes commencent. Car pour cela :</p>



<ul class="wp-block-list">
<li>Vous avez besoin de visibilité sur votre parc d&rsquo;appareils.</li>



<li>Vous avez besoin de signaux précis, de remontées d&rsquo;inventaire.</li>
</ul>



<h2 class="wp-block-heading">Inventaire du parc : les questions clés auxquelles vous devez répondre</h2>



<ul class="wp-block-list">
<li>Combien d&rsquo;ordinateurs ont le démarrage sécurisé activé ?</li>



<li>Combien d&rsquo;ordinateurs utilisent UEFI mais ont désactivé le démarrage sécurisé ?</li>



<li>Combien d&rsquo;entre eux utilisent encore un BIOS non UEFI ?</li>



<li>Quels appareils utilisent déjà les CA 2023 par rapport à ceux qui utilisent encore celles de 2011 ?</li>



<li>Quels modèles/gammes d&rsquo;ordinateurs nécessitent une mise à jour BIOS pour fonctionner correctement avec la chaîne 2023 ?</li>
</ul>



<p class="wp-block-paragraph">Sur cette dernière question, les constructeurs ont publié des pages avec des informations utiles :</p>



<ul class="wp-block-list">
<li>LENOVO : <a href="https://support.lenovo.com/us/en/solutions/ht518129">https://support.lenovo.com/us/en/solutions/ht518129</a></li>



<li>HP : <a href="https://support.hp.com/us-en/document/ish_13070353-13070429-16">https://support.hp.com/us-en/document/ish_13070353-13070429-16</a></li>



<li>DELL : <a href="https://www.dell.com/support/kbdoc/en-us/000390990/secure-boot-transition-faq">https://www.dell.com/support/kbdoc/en-us/000390990/secure-boot-transition-faq</a></li>
</ul>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-437521526005"
  style="max-width:100%; max-height:100%; width:1000px;height:130.59375px" data-hubspot-wrapper-cta-id="437521526005">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLInWD0DPHlU5t4qgni7nf0OStFeuxIcJOJzg7ypJpVCTPBSo%2F0DMT7IoSVDkoDfviXPDbqX8U5cQxR3xT5myN1U6sshC9LewdMxUrQ1qH81my%2BOBFlRMeRrbChdLSG0Uhlx5NDDg03rcYcuQTsPItiB4z4%2B7ts19Aymcwg8HgAi8psZPEQru3GwgiPM77SxfilRYzsuZocLPKjk9NNtQ0zxoh4h&#038;webInteractiveContentId=437521526005&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="D&Eacute;MARRER VOTRE PROJET" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-437521526005.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>




<h2 class="wp-block-heading">Option 1 : Inventaire et remédiation des certificats Secure Boot avec Microsoft Intune</h2>



<h3 class="wp-block-heading">Inventaire Secure Boot avec Intune</h3>



<h4 class="wp-block-heading">Le rapport Secure Boot Status dans Intune</h4>



<p class="wp-block-paragraph">Un rapport nommé « Secure Boot Status » est disponible dans le portail Intune : Reports &gt; Windows quality updates &gt; Reports &gt; Secure Boot status</p>



<p class="wp-block-paragraph">Il offre une vue rapide au niveau de l&rsquo;appareil, indiquant si le démarrage sécurisé est activé et si les certificats de démarrage sécurisé de l&rsquo;appareil sont à jour, aidant ainsi les administrateurs informatiques à identifier les machines qui nécessitent la mise à jour du certificat 2023 avant l&rsquo;expiration des anciens certificats.</p>



<figure class="wp-block-image size-full"><img alt="Secure Boot Status" class="wp-image-22470"/ loading="lazy" src="/ai-img/wp-content/uploads/2026/03/secure-boot-status.png?format=avif&amp;width=604&amp;org_if_sml=1" ai-processed="1"><noscript><img src="/ai-img/wp-content/uploads/2026/03/secure-boot-status.png?format=avif&amp;width=604&amp;org_if_sml=1" alt="Secure Boot Status" class="wp-image-22470"/></noscript></figure>



<p class="wp-block-paragraph">Ce rapport permet d&rsquo;obtenir une vue d&rsquo;ensemble mais est dépendant notamment des données de télémétrie remontées par les ordinateurs.</p>



<p class="wp-block-paragraph">Une autre approche est préconisée et Microsoft nous y engage clairement en fournissant les ressources nécessaires : L&rsquo;utilisation d&rsquo;un script de remédiation en mode détection pour auditer et répondre à toutes les questions que nous nous sommes posées au début. A ce stade, aucune modification n&rsquo;est poussée sur les postes.</p>



<p class="wp-block-paragraph">Vous trouverez le script par <a href="https://support.microsoft.com/en-us/topic/sample-secure-boot-inventory-data-collection-script-d02971d2-d4b5-42c9-b58a-8527f0ffa30b">ici.</a></p>



<h4 class="wp-block-heading">Signaux remontés par le script d&rsquo;inventaire Secure Boot</h4>



<p class="wp-block-paragraph">Le script remonte notamment les signaux suivants :</p>



<ul class="wp-block-list">
<li>Activation du Secure Boot ou non</li>



<li>Présence du nouveau certificat Windows UEFI CA 2023</li>



<li>Version BIOS</li>



<li>Valeur de la clé UEFICA2023Status : NotStarted / InProgress / Updated qui permet de savoir l&rsquo;état de la mise à jour de ces certificats.</li>
</ul>



<p class="wp-block-paragraph">Les résultats sont exportables en CSV depuis le portail d&rsquo;administration Intune pour une analyse via Excel ou <a href="https://synapsys-groupe.com/blog/reporting-intune-powerbi-graph-api/">PowerBI</a> et ainsi faire de jolis tableaux de bord de suivi.</p>



<p class="wp-block-paragraph">Les données sorties de cet export vous permettront de savoir précisément le pourcentage d&rsquo;ordinateurs où le démarrage sécurisé est désactivé, ceux qui nécessitent une mise à jour BIOS (même si mon conseil sera de ne pas faire d&rsquo;exception sur ce point) et ceux où la mise à jour des certificats est déjà faite.</p>



<h4 class="wp-block-heading">Signaux de conformité : comment savoir si un poste est à jour ?</h4>



<p class="wp-block-paragraph">Les signaux qui montrent qu&rsquo;un ordinateur est bien conforme vis-à-vis de ces certificats sont :</p>



<ul class="wp-block-list">
<li>Clé de registre UEFICA2023Status = Updated</li>



<li>Clé de registre UEFICA2023Error = 0</li>



<li>Event log Event 1808 présent</li>
</ul>



<h3 class="wp-block-heading">Remédiation Secure Boot avec Intune</h3>



<h4 class="wp-block-heading">Mise à jour du BIOS via Intune</h4>



<p class="wp-block-paragraph">Vous pouvez utiliser les outils bien connus qui sont pour :</p>



<ul class="wp-block-list">
<li>HP : HP Image Assistant : <a href="https://support.hp.com/fr-fr/document/ish_7636715-7671061-16">https://support.hp.com/fr-fr/document/ish_7636715-7671061-16</a></li>



<li>Dell : DELL Command Update : <a href="https://www.dell.com/support/kbdoc/fr-fr/000177325/dell-command-update">https://www.dell.com/support/kbdoc/fr-fr/000177325/dell-command-update</a></li>
</ul>



<p class="wp-block-paragraph">Des outils comme HP Image Assistant permettent la mise à jour du BIOS à distance et gèrent aussi la partie « Bitlocker ». C&rsquo;est-à-dire que Bitlocker est suspendu automatiquement dans le cadre d&rsquo;une mise à jour BIOS. Une barrière en moins !</p>



<p class="wp-block-paragraph">Je vous laisse quelques liens sur cette partie qui peuvent vous être utiles :</p>



<ul class="wp-block-list">
<li><a href="https://developers.hp.com/hp-client-management/blog/using-hp-image-assistant-microsoft-endpoint-manager">https://developers.hp.com/hp-client-management/blog/using-hp-image-assistant-microsoft-endpoint-manager</a></li>



<li><a href="https://scloud.work/hp-driver-intune/">https://scloud.work/hp-driver-intune/</a></li>



<li><a href="https://evil365.com/dell/UpdateDriversBIOS-DellCommandUpdate/">https://evil365.com/dell/UpdateDriversBIOS-DellCommandUpdate/</a></li>
</ul>



<h4 class="wp-block-heading">Déploiement des certificats Secure Boot 2023 via Intune</h4>



<h5 class="wp-block-heading"><strong>Utilisation d&rsquo;un profil de configuration de type « Settings Catalog »</strong></h5>



<p class="wp-block-paragraph">Le document officiel de Microsoft confirme que le catalogue des paramètres Intune est une méthode entièrement prise en charge pour gérer et contrôler le déploiement du certificat Secure Boot 2023 dans un environnement d&rsquo;entreprise.</p>



<figure class="wp-block-image size-full"><img alt="Settings Catalog Intune" class="wp-image-22471"/ loading="lazy" src="/ai-img/wp-content/uploads/2026/03/settings-catalog-intune.png?format=avif&amp;width=605&amp;org_if_sml=1" ai-processed="1"><noscript><img src="/ai-img/wp-content/uploads/2026/03/settings-catalog-intune.png?format=avif&amp;width=605&amp;org_if_sml=1" alt="Settings Catalog Intune" class="wp-image-22471"/></noscript></figure>



<p class="wp-block-paragraph"><strong>A lire aussi</strong> : <a href="https://leblogmodernworkplace.fr/configurer-la-mise-a-jour-des-certificats-secure-boot-qui-expire-en-2026-rapidement-grace-a-microsoft-intune/" target="_blank" rel="noreferrer noopener">Configurer la mise à jour des certificats Secure Boot qui expire en 2026 rapidement grâce à Microsoft Intune</a> </p>



<h5 class="wp-block-heading"><strong>Utilisation d&rsquo;un script ou d&rsquo;un script de remédiation</strong></h5>



<p class="wp-block-paragraph">Il se peut sur certains environnements que le profil de configuration ci-dessus entre en erreur, dans ce cas, la configuration en utilisant des clés de registre est tout à fait possible.</p>



<figure class="wp-block-image size-full"><img alt="Script Remediation" class="wp-image-22472"/ loading="lazy" src="/ai-img/wp-content/uploads/2026/03/script-remediation.png?format=avif&amp;width=605&amp;org_if_sml=1" ai-processed="1"><noscript><img src="/ai-img/wp-content/uploads/2026/03/script-remediation.png?format=avif&amp;width=605&amp;org_if_sml=1" alt="Script Remediation" class="wp-image-22472"/></noscript></figure>



<p class="wp-block-paragraph">Je vous invite à jeter un œil à ce <a href="https://github.com/jbasuroy369/intune-secureboot-2023-remediation/tree/main" target="_blank" rel="noreferrer noopener">repo GitHub</a> qui contient toutes les informations nécessaires.</p>



<h4 class="wp-block-heading">Comment monitorer la mise à jour des certificats Secure Boot ?</h4>



<p class="wp-block-paragraph">Une fois le paramétrage mis en place, il faut attendre plusieurs redémarrages (2) pour que les certificats soient mis à jour. Vous pouvez monitorer tout cela notamment grâce à des clés de registre ou des événements dans le journal d&rsquo;événement Windows.</p>



<p class="wp-block-paragraph"><strong>Pour aller plus loin</strong> : <a href="https://support.microsoft.com/fr-fr/topic/%C3%A9v%C3%A9nements-de-mise-%C3%A0-jour-de-la-base-de-donn%C3%A9es-de-d%C3%A9marrage-s%C3%A9curis%C3%A9-et-de-la-variable-dbx-37e47cf8-608b-4a87-8175-bdead630eb69">Evenements de mise à jour de la base de données de démarrage sécurisé et de la variable DBX</a></p>



<h2 class="wp-block-heading">Option 2 : Inventaire et remédiation des certificats Secure Boot avec SCCM ou GPO</h2>



<h3 class="wp-block-heading">Inventaire Secure Boot via SCCM</h3>



<p class="wp-block-paragraph">Eh oui, vous qui avez encore du SCCM ou des environnements AD, on ne vous oublie pas <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>



<p class="wp-block-paragraph">Par contre, pas de rapport magique comme dans Microsoft Intune !</p>



<p class="wp-block-paragraph">Pour les environnements sans outil de gestion, ça va être compliqué d&rsquo;avoir un état de parc.</p>



<p class="wp-block-paragraph">Afin de remonter les ordinateurs où le Secure Boot est actif via SCCM, voici une query :</p>



<pre class="wp-block-code"><code>select SMS_R_System.Name, SMS_G_System_FIRMWARE.SecureBoot, SMS_R_System.SystemOUName from SMS_R_System inner join SMS_G_System_FIRMWARE on SMS_G_System_FIRMWARE.ResourceID = SMS_R_System.ResourceId where SMS_G_System_FIRMWARE.SecureBoot = 1 order by SMS_R_System.Name</code></pre>



<p class="wp-block-paragraph">Pour remonter les ordinateurs avec la version de BIOS, voici une query :</p>



<pre class="wp-block-code"><code>select SMS_R_System.Name, SMS_G_System_PC_BIOS.Manufacturer, SMS_G_System_PC_BIOS.SMBIOSBIOSVersion, SMS_GH_System_PC_BIOS.BIOSVersion from SMS_R_System inner join SMS_G_System_PC_BIOS on SMS_G_System_PC_BIOS.ResourceID = SMS_R_System.ResourceId inner join SMS_GH_System_PC_BIOS on SMS_GH_System_PC_BIOS.ResourceId = SMS_R_System.ResourceId</code></pre>



<h4 class="wp-block-heading">Auditer le statut UEFICA2023Status avec SCCM</h4>



<p class="wp-block-paragraph">Pour avoir un statut sur la mise à jour des certificats, vous allez pouvoir vous baser sur l&rsquo;état de la clé de registre « UEFICA2023Status ».</p>



<p class="wp-block-paragraph">Vous allez pouvoir faire une extension d&rsquo;inventaire pour la faire remonter via l&rsquo;inventaire matériel de SCCM ou utiliser une configuration baseline pour aller auditer la valeur de celle-ci.</p>



<p class="wp-block-paragraph">Si vous utilisez une configuration baseline, voici un exemple de <a href="https://synapsys-groupe.com/formations-modern-workplace/powershell-avancee/" target="_blank" rel="noreferrer noopener">script PowerShell</a> que vous pouvez utiliser en détection :</p>



<pre class="wp-block-code"><code>$UEFICAStatus = (Get-ItemProperty "HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing" -Name UEFICA2023Status -ErrorAction SilentlyContinue).UEFICA2023Status

Write-Output $UEFICAStatus</code></pre>



<h4 class="wp-block-heading">Mise à jour du BIOS via SCCM</h4>



<p class="wp-block-paragraph">Pour effectuer la mise à jour BIOS, vous pouvez utiliser les mêmes outils cités au-dessus.</p>



<h3 class="wp-block-heading">Remédiation Secure Boot via SCCM et GPO</h3>



<h4 class="wp-block-heading">Déclencher la mise à jour des certificats via SCCM</h4>



<p class="wp-block-paragraph">Pour lancer la mise à jour des certificats, vous pouvez utiliser dans SCCM la même configuration baseline qu&rsquo;au-dessus en y ajoutant en remédiation ces actions :</p>



<pre class="wp-block-code"><code>reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x5944 /f

Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"</code></pre>



<p class="wp-block-paragraph">Cela permettra de déclencher la mise à jour des certificats si le statut n&rsquo;est pas conforme à l&rsquo;attendu.</p>



<h4 class="wp-block-heading">Déployer la mise à jour des certificats Secure Boot via GPO</h4>



<p class="wp-block-paragraph">C&rsquo;est possible aussi d&rsquo;activer la mise à jour des certificats via GPO, je vous invite à suivre ce <a href="https://support.microsoft.com/en-us/topic/group-policy-objects-gpo-method-of-secure-boot-for-windows-devices-with-it-managed-updates-65f716aa-2109-4c78-8b1f-036198dd5ce7">lien</a> qui vous expliquera la marche à suivre.</p>



<h2 class="wp-block-heading">Points de vigilance communs à Intune et SCCM</h2>



<h3 class="wp-block-heading">Mettre à jour vos ISO bootables avant juin 2026</h3>



<p class="wp-block-paragraph">Pensez à mettre à jour vos ISO bootables sous peine de ne plus pouvoir les utiliser. </p>



<p class="wp-block-paragraph">Pour aller plus loin : <a href="https://support.microsoft.com/en-us/topic/updating-windows-bootable-media-to-use-the-pca2023-signed-boot-manager-d4064779-0e4e-43ac-b2ce-24f434fcfa0f" target="_blank" rel="noreferrer noopener">Mettre à jour les supports d’amorçage Windows pour utiliser le gestionnaire de démarrage signé par le certificat PCA2023</a></p>



<h3 class="wp-block-heading">Bitlocker et mise à jour BIOS : rester vigilant</h3>



<p class="wp-block-paragraph">Même si les outils de déploiement, notamment HP, gèrent nativement la partie Bitlocker lors de la mise à jour du BIOS, une vigilance reste de mise.</p>



<h3 class="wp-block-heading">Activer le Secure Boot sur les postes non conformes</h3>



<p class="wp-block-paragraph">Si des ordinateurs n&rsquo;ont pas le Secure Boot actif, c&rsquo;est le moment de mener les actions pour les faire rentrer en conformité.</p>



<h2 class="wp-block-heading">Expiration des certificats Secure Boot : les dernières informations à retenir</h2>



<figure class="wp-block-image size-full is-resized"><img alt="Certificat Secure Boot" class="wp-image-22690" style="width:406px;height:auto"/ loading="lazy" src="/ai-img/wp-content/uploads/2026/04/certificat-secure-boot.png?format=avif&amp;width=600&amp;org_if_sml=1" ai-processed="1"><noscript><img src="/ai-img/wp-content/uploads/2026/04/certificat-secure-boot.png?format=avif&amp;width=600&amp;org_if_sml=1" alt="Certificat Secure Boot" class="wp-image-22690" style="width:406px;height:auto"/></noscript></figure>



<p class="wp-block-paragraph"><br>À partir d&rsquo;avril 2026, l&rsquo;application «&nbsp;Sécurité Windows&nbsp;» affichera des informations supplémentaires sur l&rsquo;état des mises à jour des certificats&nbsp;Secure&nbsp;Boot&nbsp;sur les appareils Windows. Cette nouvelle fonctionnalité se trouvera dans Sécurité de l’appareil &gt; Démarrage sécurisé.</p>



<p class="wp-block-paragraph">Le déploiement de cette information s&rsquo;effectuera en deux temps et vous retrouverez toutes les informations <a href="https://support.microsoft.com/en-us/topic/it-admin-guide-secure-boot-certificate-update-status-in-the-windows-security-app-fb8e2121-4402-433b-af8b-623760951fdb">ici.</a></p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-437548163314" style="max-width:100%; max-height:100%; width:1000px;height:157.625px" data-hubspot-wrapper-cta-id="437548163314">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLJH60ftdQE3n6OEaC9g8OAJC1ec30KtDA4OCRYJxNORsJjtveb18V21ENDV0%2FbKY1hAmN%2FBWKgvCTe2RKms6%2BxUwxhYKYYQlb2Oa7cOE7ukLRk%3D&amp;webInteractiveContentId=437548163314&amp;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="DISCUTONS" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-437548163314.png" style="height: 100%; width: 100%; object-fit: fill" onerror="this.style.display='none'">
  </a>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cross Tenant Synchronisation : comment ça marche ?</title>
		<link>https://synapsys-groupe.com/blog/cross-tenant-synchronisation/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Tue, 24 Mar 2026 07:00:40 +0000</pubDate>
				<category><![CDATA[Collaboration]]></category>
		<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=22318</guid>

					<description><![CDATA[Découvrez comment faire collaborer deux tenants Microsoft 365 grâce au Cross Tenant Sync]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Introduction</h2>



<p class="wp-block-paragraph">Votre entreprise vient de racheter une filiale. Ou vous pilotez un programme multi-entités. Dans les deux cas, le constat est le même : chaque organisation a son propre tenant Microsoft 365, et faire collaborer vos équipes de façon fluide et sécurisée devient un casse-tête opérationnel. Invitations B2B manuelles, doublons dans l&rsquo;annuaire, confusion entre contacts guest et externes, tickets de support qui s&rsquo;accumulent&#8230; Ce scénario, tout DSI en contexte de fusion-acquisition le connaît bien.</p>



<p class="wp-block-paragraph">La bonne nouvelle : Microsoft propose depuis 2023 une solution native, scalable et gouvernée pour répondre exactement à ce problème. Elle s&rsquo;appelle le Cross Tenant Sync. Dans la terminologie officielle Microsoft, il s&rsquo;agit de la synchronisation inter-locataires. Et elle change radicalement la manière de faire collaborer deux tenants Microsoft 365.</p>



<p class="wp-block-paragraph">Cet article, appuyé sur un retour d&rsquo;expérience en production sur 40 000 utilisateurs, vous donne toutes les clés pour évaluer, déployer et gouverner cette solution.</p>



<h2 class="wp-block-heading">La complexité d&rsquo;une synchronisation cross tenant</h2>



<h3 class="wp-block-heading">Les problèmes concrets d&rsquo;une coexistence sans solution dédiée</h3>



<p class="wp-block-paragraph">Dans un monde idéal, deux entreprises qui fusionnent migreraient immédiatement vers un tenant unique. Dans la réalité, une migration inter-tenants sur un périmètre de plusieurs milliers d&rsquo;utilisateurs prend entre 3 et 4 ans, entre la phase de préparation et le basculement en production. Pendant toute cette période, les équipes ont pourtant besoin de collaborer, de partager des fichiers, de se retrouver dans Teams, de consulter les disponibilités de leurs collègues.</p>



<p class="wp-block-paragraph">Sans outil structuré pour gérer la coexistence, les frictions s&rsquo;accumulent rapidement et pèsent à la fois sur les utilisateurs et sur les équipes IT :</p>



<ul class="wp-block-list">
<li>Duplication des identités dans les annuaires des deux tenants, difficile à maintenir à jour manuellement.</li>



<li>Confusion entre comptes guest et contacts externes dans Outlook, avec le risque d&rsquo;envoyer un e-mail à une adresse guest qui n&rsquo;a pas de boîte de réception derrière.</li>



<li>Processus d&rsquo;invitation B2B chronophage : chaque accès à une nouvelle ressource génère une nouvelle invitation, souvent bloquée en spam ou ignorée.</li>



<li>Expérience utilisateur dégradée : les collaborateurs ne savent pas toujours s&rsquo;ils ont bien été invités, ni comment accéder aux espaces partagés.</li>



<li>Coûts d&rsquo;administration élevés : les équipes IT passent un temps significatif à gérer manuellement des accès qui devraient être automatisés.</li>
</ul>



<h3 class="wp-block-heading">Les limites des alternatives existantes : B2B manuel et scripts PowerShell</h3>



<p class="wp-block-paragraph">Avant le Cross Tenant Sync, deux approches existaient. Chacune a ses limites.</p>



<p class="wp-block-paragraph">La première est l&rsquo;Azure B2B classique. Le principe : inviter manuellement les utilisateurs distants en tant que guests. Ça fonctionne à petite échelle. Mais ça ne passe pas à l&rsquo;échelle. Chaque invitation nécessite une action manuelle. Et sur de gros volumes, la gouvernance de ces comptes guests devient vite ingérable.</p>



<p class="wp-block-paragraph">La seconde approche repose sur <a href="https://synapsys-groupe.com/formations-modern-workplace/powershell-avancee/">des scripts PowerShell</a> sur mesure. Ils permettent d&rsquo;automatiser une partie du processus. Mais ils génèrent une dette technique lourde. Et une dépendance forte aux équipes qui les ont développés. Ce n&rsquo;est pas une solution durable ni gouvernable pour une DSI.</p>



<figure class="wp-block-image size-full"><a href="https://synapsys-groupe.com/ressources/guide-migration-tenant/" target="_blank" rel=" noreferrer noopener"><img alt="Cta Livre Blanc Migration Tenant" class="wp-image-18630"/ style="aspect-ratio: 908/408" loading="lazy" srcset="/ai-img/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png?format=avif&#038;width=908&#038;org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png?format=avif&#038;width=1362&#038;org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png?format=avif&#038;width=1816&#038;org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png?format=avif&#038;width=2724&#038;org_if_sml=1 3x" sizes="auto, 100vw" width="908" height="408" src="/ai-img/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png?format=avif&#038;width=908&#038;org_if_sml=1" ai-processed="1"><noscript><img alt="Cta Livre Blanc Migration Tenant" class="wp-image-18630"/ style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png?format=avif&#038;width=908&#038;org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png?format=avif&#038;width=908&#038;org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png?format=avif&#038;width=1362&#038;org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png?format=avif&#038;width=1816&#038;org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png?format=avif&#038;width=2724&#038;org_if_sml=1 3x" sizes="auto, 100vw" width="908" height="408"></noscript><noscript><img alt="Cta Livre Blanc Migration Tenant" class="wp-image-18630"/ width="908" height="408" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png?format=avif&width=908&org_if_sml=1 908w" sizes="auto, 100vw" width="908" height="408"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png" alt="Cta Livre Blanc Migration Tenant" class="wp-image-18630"/ width="908" height="408" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></noscript></a></figure>



<h2 class="wp-block-heading">La solution Cross Tenant Sync : fonctionnement et bénéfices</h2>



<h3 class="wp-block-heading">Les trois composantes du Multitenant Organization</h3>



<p class="wp-block-paragraph">Déployé en preview par Microsoft en janvier 2023 et mis en disponibilité générale mi-2023, le Cross Tenant Sync s&rsquo;inscrit dans une fonctionnalité plus large appelée Multitenant Organization (MTO). C&rsquo;est aujourd&rsquo;hui la brique principale de ce dispositif, et la réponse la plus structurée que Microsoft ait proposée pour faire collaborer deux tenants Microsoft 365 de façon automatisée et gouvernée.</p>



<p class="wp-block-paragraph">Le Multitenant Organization repose sur trois piliers complémentaires, qu&rsquo;il est important de distinguer pour bien comprendre ce que le Cross Tenant Sync apporte spécifiquement :</p>



<ul class="wp-block-list">
<li><strong>La fédération Teams : </strong>elle permet aux utilisateurs des deux tenants de communiquer via Teams et de consulter mutuellement les disponibilités (free/busy). C&rsquo;est le socle minimal de collaboration.</li>



<li><strong>Le Cross Tenant Sync : </strong>la brique centrale. Elle automatise la création, la mise à jour et la suppression des utilisateurs synchronisés d&rsquo;un tenant vers l&rsquo;autre, via Microsoft Entra ID Provisioning et Azure B2B. C&rsquo;est elle qui élimine les processus manuels d&rsquo;invitation.</li>



<li><strong>La fusion des contacts dans la Global Address List : </strong>elle résout un problème souvent sous-estimé, la double entrée dans l&rsquo;annuaire (compte guest ET contact externe) qui génère des erreurs d&rsquo;envoi de mails chez les utilisateurs finaux.</li>
</ul>



<h3 class="wp-block-heading">Comment fonctionne concrètement le Cross Tenant Sync ?</h3>



<p class="wp-block-paragraph">Le principe est simple : un tenant source synchronise automatiquement ses utilisateurs vers un ou plusieurs tenants cibles. Cette synchronisation peut être unidirectionnelle (A vers B) ou bidirectionnelle (A vers B et B vers A). Dans la pratique, et notamment dans le contexte d&rsquo;une collaboration entre deux entités de taille équivalente, la synchronisation bidirectionnelle est généralement retenue.</p>



<p class="wp-block-paragraph">La solution offre une granularité fine sur ce qui est synchronisé :</p>



<ul class="wp-block-list">
<li>Le scope des utilisateurs et des groupes à synchroniser (par département, par entité, par profil métier).</li>



<li>Les attributs à transmettre au tenant cible (département, société, titre&#8230;) qui servent ensuite à créer des groupes dynamiques pour automatiser les accès applicatifs.</li>



<li>Le sens de la synchronisation : unilatéral ou bidirectionnel selon les besoins.</li>



<li>Un provisioning à la demande, pour forcer manuellement la synchronisation d&rsquo;un utilisateur spécifique hors cycle automatique.</li>
</ul>



<h2 class="wp-block-heading">Bénéfices du Cross Tenant Sync pour les utilisateurs et la DSI</h2>



<h3 class="wp-block-heading">Pour les utilisateurs finaux : la fin des frictions</h3>



<p class="wp-block-paragraph">L&rsquo;impact le plus immédiat se mesure du côté des utilisateurs. Avant le Cross Tenant Sync, le parcours utilisateur était laborieux. Il fallait attendre une invitation. Cliquer sur un lien. Accepter une demande de consentement. Et souvent contacter le support quand quelque chose bloquait.</p>



<p class="wp-block-paragraph">Avec le Cross Tenant Sync, tout cela disparaît. Les utilisateurs sont automatiquement provisionnés dans les bonnes équipes Teams et les bons espaces SharePoint. Ils peuvent collaborer immédiatement, sans aucune action de leur part.</p>



<p class="wp-block-paragraph">Autre avantage visible : dans Teams, les utilisateurs d&rsquo;un tenant distant ne sont plus identifiés comme « externes » dès lors qu&rsquo;ils ont été passés au statut member (voir plus bas). L&rsquo;expérience est quasi identique à celle d&rsquo;un collègue interne.</p>



<h3 class="wp-block-heading">Pour la DSI : réduction des coûts et gouvernance renforcée</h3>



<p class="wp-block-paragraph">Du point de vue de la DSI, les gains sont concrets et mesurables :</p>



<ul class="wp-block-list">
<li>Fin des processus manuels d&rsquo;invitation B2B et des scripts à maintenir.</li>



<li>Chaque utilisateur est créé, mis à jour ou supprimé automatiquement selon l&rsquo;état du tenant source.</li>



<li>Les attributs synchronisés (département, société, etc.) permettent de créer des groupes dynamiques dans le tenant cible, membres de Teams ou de sites SharePoint. La gestion des accès devient automatisée et cohérente.</li>



<li>Réduction significative des tickets de support liés aux problèmes d&rsquo;accès et d&rsquo;invitation.</li>



<li>Administration centralisée depuis le portail <a href="https://synapsys-groupe.com/nos-formations-cybersecurite/entra-id-azure-ad/">Microsoft Entra ID</a>, avec des logs de synchronisation intégrés.</li>
</ul>



<h3 class="wp-block-heading">Pour les chefs de projet : un accélérateur de transformation</h3>



<p class="wp-block-paragraph">Dans un projet de fusion-acquisition, le Cross Tenant Sync change la nature même du chantier collaboration. Plutôt que de passer des semaines à provisionner manuellement des accès applicatifs, les équipes projet peuvent se concentrer sur les enjeux métiers. Un projet inter-entités qui aurait pris plusieurs mois à démarrer opérationnellement se met en route en quelques jours une fois le Cross Tenant Sync en place.</p>



<h2 class="wp-block-heading">REX : déploiement du Cross Tenant Sync sur 40 000 utilisateurs Microsoft 365</h2>



<h3 class="wp-block-heading">Les enjeux</h3>



<p class="wp-block-paragraph">Le déploiement dont il est question ici concernait deux sociétés de leasing automobile appartenant à un grand groupe bancaire. Quelques chiffres pour cadrer le contexte :</p>



<ul class="wp-block-list">
<li>40 000 utilisateurs répartis sur deux tenants de taille équivalente (~20 000 de chaque côté).</li>



<li>Synchronisation configurée dans les deux sens.</li>



<li>Exigences de sécurité élevées, héritées du groupe bancaire auquel appartiennent les deux entités.</li>



<li>Déploiement réalisé en plusieurs phases : POC sur tenants de test, puis mise en production progressive.</li>
</ul>



<h3 class="wp-block-heading">Toujours commencer par un POC sur des tenants de test</h3>



<p class="wp-block-paragraph">Avant tout déploiement en production, les deux entités disposaient de tenants de test. Le POC a été réalisé à petite échelle sur ces environnements. Il s&rsquo;agit d&rsquo;une étape indispensable pour valider le mapping des attributs, le comportement des groupes dynamiques et détecter d&rsquo;éventuels conflits de configuration. Sur des contextes complexes comme celui-ci, un POC bien conduit fait économiser des semaines de débogage en production.</p>



<h3 class="wp-block-heading">La première synchronisation : anticiper le délai de go-live</h3>



<p class="wp-block-paragraph">Point d&rsquo;alerte critique pour tout DSI qui planifie un go-live : la première synchronisation, celle qui crée l&rsquo;ensemble des identités dans le tenant distant, est beaucoup plus longue que les cycles suivants. Sur 40 000 utilisateurs, après avoir activé la synchronisation en production, rien ne s&rsquo;est passé pendant les premières heures. Ce n&rsquo;est que le lendemain après-midi que les utilisateurs invités sont apparus dans les deux tenants respectifs : 16 heures en tout.</p>



<p class="wp-block-paragraph">En régime normal, la synchronisation tourne toutes les 2 heures et dure environ 40 minutes. Ce point est souvent une source de stress lors du go-live, surtout pour des équipes habituées aux délais d&rsquo;Azure AD Connect. Il est impératif d&rsquo;anticiper ce délai dans le plan de déploiement et de communiquer clairement auprès des équipes concernées.</p>



<h3 class="wp-block-heading">Le statut guest vs member : une distinction à ne pas négliger</h3>



<p class="wp-block-paragraph">Par défaut, les utilisateurs synchronisés arrivent dans le tenant cible avec le statut guest. Ce statut est plus restrictif : un guest ne peut pas être propriétaire d&rsquo;une équipe Teams, ni créer des shared channels. Pour une vraie expérience de collaboration, il est généralement nécessaire de les faire passer au statut member.</p>



<p class="wp-block-paragraph">Cette bascule peut se faire de deux façons. Soit via un mapping d&rsquo;attributs directement dans la configuration du Cross Tenant Sync (l&rsquo;attribut userType est mappé à « member » côté cible). Soit via un script PowerShell développé en interne. Dans les deux cas, c&rsquo;est un point à prévoir en amont de la mise en production, et non à traiter après coup.</p>



<h3 class="wp-block-heading">La limite des 130 applicatifs : un écueil à connaître</h3>



<p class="wp-block-paragraph">Un écueil inattendu a été rencontré en cours de projet. Au-delà d&rsquo;un certain nombre d&rsquo;applications autorisées (environ 130 au moment des faits), l&rsquo;interface d&rsquo;administration refusait d&rsquo;en ajouter de nouvelles sans message d&rsquo;erreur explicite. Après escalade jusqu&rsquo;à l&rsquo;équipe produit Microsoft, il s&rsquo;est avéré que cette limite était by design.</p>



<p class="wp-block-paragraph">La solution de contournement : jouer sur la configuration du tenant cible pour autoriser les accès non explicitement bloqués. Cela évite de tout lister positivement côté source. Ce comportement a très probablement évolué depuis, Microsoft étant particulièrement réactif sur ce produit. Mais il illustre l&rsquo;importance de tester les cas limites avant la mise en production.</p>



<p class="wp-block-paragraph"><strong>Pour aller plus loin :</strong> <a href="https://synapsys-groupe.com/blog/migration-microsoft-365/">Plan de migration vers Microsoft 365 : par quoi démarrer ?</a></p>



<h2 class="wp-block-heading">Sécurité du Cross Tenant Sync : accès conditionnel et confiance inter-tenants</h2>



<h3 class="wp-block-heading">La confiance inter-tenants et le jeton MFA</h3>



<p class="wp-block-paragraph">Le Cross Tenant Sync permet de configurer le niveau de confiance accordé au tenant partenaire. </p>



<p class="wp-block-paragraph">Prenons un exemple concret. Un utilisateur du tenant A s&rsquo;est déjà authentifié avec MFA dans son environnement natif. Si le tenant B fait confiance au jeton MFA du tenant A, cet utilisateur n&rsquo;aura pas à refournir une preuve d&rsquo;identité pour accéder aux ressources de B. L&rsquo;expérience utilisateur s&rsquo;en trouve simplifiée.</p>



<p class="wp-block-paragraph">Mais cette confiance a une condition. Les deux tenants doivent appliquer un niveau de sécurité équivalent sur la délivrance de leurs jetons. Sans cet alignement, on abaisse le niveau de sécurité global, ce qui est inacceptable dans des environnements régulés.</p>



<h3 class="wp-block-heading">Aligner les politiques d&rsquo;accès conditionnel des deux côtés</h3>



<p class="wp-block-paragraph">Dans le contexte bancaire évoqué, l&rsquo;une des entités autorisait le <a href="https://synapsys-groupe.com/blog/device-management-politique-byod/">BYOD (Bring Your Own Device)</a> tandis que l&rsquo;autre l&rsquo;interdisait. Avant d&rsquo;établir une relation de confiance inter-tenants, il a fallu réunir les deux équipes de sécurité pour homogénéiser les exigences. Le résultat : aucun appareil personnel non géré ne peut accéder aux ressources du tenant le plus restrictif, quelle que soit l&rsquo;entité d&rsquo;origine de l&rsquo;utilisateur.</p>



<p class="wp-block-paragraph">Cette étape, souvent perçue comme une formalité, est en réalité l&rsquo;une des plus structurantes du projet. Elle nécessite un vrai sponsoring DSI des deux côtés pour aboutir dans des délais raisonnables.</p>



<h3 class="wp-block-heading">Supervision et logs du Cross Tenant Sync</h3>



<p class="wp-block-paragraph">Le Cross Tenant Sync intègre des logs de synchronisation accessibles depuis Entra ID. A savoir :  les erreurs par utilisateur, statut des cycles, logs de provisioning. Il est aujourd&rsquo;hui possible de connecter Microsoft Sentinel pour une supervision en temps réel. Les logs ne sont pas toujours très explicites en cas d&rsquo;erreur et nécessitent parfois une analyse complémentaire. Mais la traçabilité de base est là, et elle s&rsquo;est nettement améliorée depuis les premières versions en preview.</p>



<figure class="wp-block-image size-full"><a href="https://synapsys-groupe.com/collaboratif-microsoft-365/" target="_blank" rel=" noreferrer noopener"><img alt="Cta Migration M365" class="wp-image-19566"/ style="aspect-ratio: 908/408" loading="lazy" srcset="/ai-img/wp-content/uploads/2025/09/cta-migration-m365.png?format=avif&#038;width=908&#038;org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/09/cta-migration-m365.png?format=avif&#038;width=1362&#038;org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/09/cta-migration-m365.png?format=avif&#038;width=1816&#038;org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/09/cta-migration-m365.png?format=avif&#038;width=2724&#038;org_if_sml=1 3x" sizes="auto, 100vw" width="908" height="408" src="/ai-img/wp-content/uploads/2025/09/cta-migration-m365.png?format=avif&#038;width=908&#038;org_if_sml=1" ai-processed="1"><noscript><img alt="Cta Migration M365" class="wp-image-19566"/ style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/09/cta-migration-m365.png?format=avif&#038;width=908&#038;org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/09/cta-migration-m365.png?format=avif&#038;width=908&#038;org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/09/cta-migration-m365.png?format=avif&#038;width=1362&#038;org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/09/cta-migration-m365.png?format=avif&#038;width=1816&#038;org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/09/cta-migration-m365.png?format=avif&#038;width=2724&#038;org_if_sml=1 3x" sizes="auto, 100vw" width="908" height="408"></noscript><noscript><img alt="Cta Migration M365" class="wp-image-19566"/ width="908" height="408" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/09/cta-migration-m365.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/09/cta-migration-m365-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/09/cta-migration-m365-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/09/cta-migration-m365.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/09/cta-migration-m365.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/09/cta-migration-m365.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/09/cta-migration-m365.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/09/cta-migration-m365.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/09/cta-migration-m365.png?format=avif&width=908&org_if_sml=1 908w" sizes="auto, 100vw" width="908" height="408"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2025/09/cta-migration-m365.png" alt="Cta Migration M365" class="wp-image-19566"/ width="908" height="408" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/09/cta-migration-m365.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/09/cta-migration-m365-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/09/cta-migration-m365-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></noscript></a></figure>



<h2 class="wp-block-heading">Gouvernance du Cross Tenant Sync Microsoft 365 : bonnes pratiques et conventions</h2>



<h3 class="wp-block-heading">Cartographier les besoins avant de tout ouvrir</h3>



<p class="wp-block-paragraph">La tentation est grande d&rsquo;ouvrir tous les accès dès le départ pour faciliter la vie des utilisateurs. C&rsquo;est une erreur. La bonne approche : cartographier précisément quelles populations ont besoin d&rsquo;accéder à quels applicatifs. Puis démarrer avec un périmètre restreint. Uniquement les services Microsoft 365 strictement nécessaires — Teams, SharePoint, Power BI selon les profils. Et élargir progressivement, au rythme des besoins réels.</p>



<p class="wp-block-paragraph">Sur le projet décrit ici, c&rsquo;est exactement ce qui a été fait. Le périmètre initial était volontairement limité. Il a ensuite été étendu à 147 applications au fil des mois.</p>



<h3 class="wp-block-heading">Conventions de nommage et communication utilisateurs</h3>



<p class="wp-block-paragraph">Deux autres points de gouvernance à ne pas négliger :</p>



<ul class="wp-block-list">
<li><strong>Conventions de nommage : </strong>les groupes dynamiques créés à partir des utilisateurs synchronisés doivent suivre les mêmes conventions de nommage que le reste de l&rsquo;environnement Microsoft 365. Si cette cohérence n&rsquo;est pas imposée dès le départ, la prolifération de groupes mal nommés génère une dette technique difficile à résorber.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Communication utilisateurs : </strong>le Cross Tenant Sync change le quotidien des collaborateurs. Il faut leur expliquer qu&rsquo;ils vont être automatiquement provisionnés dans certains espaces, leur montrer comment switcher de tenant dans Teams, et anticiper les questions sur les accès. Une communication proactive avant le go-live réduit considérablement les tickets de support.</li>
</ul>



<h2 class="wp-block-heading">Cross Tenant Sync : ROI, licences Entra ID P1 et pérennité de la solution</h2>



<h3 class="wp-block-heading">Scénarios</h3>



<p class="wp-block-paragraph">Deux situations distinctes appellent des réponses différentes. Le Cross Tenant Sync s&rsquo;adapte aux deux :</p>



<ul class="wp-block-list">
<li><strong>Contexte fusion-acquisition avec migration planifiée : </strong>le Cross Tenant Sync assure la coexistence pendant les 3 à 4 ans que prend en moyenne un projet de migration inter-tenants à grande échelle. Il permet aux équipes de collaborer efficacement durant toute cette période, sans attendre la migration pour être opérationnelles.</li>



<li><strong>Partenaire stratégique récurrent : </strong>ici, le Cross Tenant Sync n&rsquo;est pas une étape vers une migration. C&rsquo;est la solution définitive, installée dans la durée pour une collaboration quotidienne sécurisée et gouvernée.</li>
</ul>



<h3 class="wp-block-heading">Le coût des licences : un point à ne pas sous-estimer</h3>



<p class="wp-block-paragraph">Le Cross Tenant Sync nécessite une licence Microsoft Entra ID P1 (anciennement Azure AD Premium P1). Attention : la licence doit couvrir chaque utilisateur bénéficiant de la synchronisation. A savoir un par utilisateur, pas seulement une licence pour ouvrir le service. Sur des périmètres importants, cette exigence peut représenter un poste budgétaire significatif à intégrer dès la phase d&rsquo;évaluation.</p>



<h3 class="wp-block-heading">Quel ROI selon la taille de l&rsquo;organisation ?</h3>



<p class="wp-block-paragraph">La question du retour sur investissement mérite d&rsquo;être posée honnêtement selon le contexte :</p>



<ul class="wp-block-list">
<li><strong>Plus de 1 000 utilisateurs concernés : </strong>le ROI est quasi systématiquement positif. Le gain sur les coûts d&rsquo;administration, la réduction des tickets de support et l&rsquo;accélération des projets inter-entités compensent largement le coût des licences.</li>



<li><strong>Entre 500 et 1 000 utilisateurs : </strong>le calcul dépend de la durée de coexistence prévue et de l&rsquo;intensité de la collaboration. Un POC permet souvent de trancher rapidement.</li>



<li><strong>Moins de 500 utilisateurs avec une migration à moins d&rsquo;un an : </strong>la question peut légitimement se poser. Le coût des licences sur une courte période peut ne pas justifier l&rsquo;investissement si la migration est imminente.</li>
</ul>



<h2 class="wp-block-heading">Checklist : les facteurs clés de succès d&rsquo;un projet Cross Tenant Sync</h2>



<p class="wp-block-paragraph">Le Cross Tenant Sync est aujourd&rsquo;hui la solution la plus mature, la plus native et la mieux intégrée pour faire collaborer deux tenants Microsoft 365. Microsoft fait évoluer le produit rapidement et est particulièrement réactif sur ce sujet. Ce qui est rare et notable pour un outil de cette nature.</p>



<p class="wp-block-paragraph">Les facteurs clés de succès d&rsquo;un déploiement réussi :</p>



<ul class="wp-block-list">
<li>Obtenir un sponsoring DSI clair des deux côtés. C&rsquo;est un prérequis pour avancer sur les sujets de sécurité et de gouvernance.</li>



<li>Réaliser un POC sur des tenants de test avant tout passage en production.</li>



<li>Anticiper le délai de la première synchronisation (jusqu&rsquo;à 16h sur 40 000 utilisateurs) dans la planification du go-live.</li>



<li>Aligner les politiques d&rsquo;accès conditionnel entre les deux tenants avant d&rsquo;établir la relation de confiance.</li>



<li>Démarrer avec un périmètre applicatif restreint et l&rsquo;élargir progressivement selon les besoins réels.</li>



<li>Gérer le statut guest/member dès la configuration pour éviter les frustrations utilisateurs.</li>



<li>Prévoir le budget licences Entra ID P1 par utilisateur concerné.</li>



<li>Communiquer auprès des utilisateurs finaux avant le déploiement.</li>
</ul>



<p class="wp-block-paragraph">Sur des contextes de grande envergure, en contexte de fusion-acquisition ou de collaboration inter-entités durable, le Cross Tenant Sync Microsoft 365 n&rsquo;est plus une option. C&rsquo;est l&rsquo;infrastructure de collaboration qui permet à vos équipes de travailler ensemble le temps que la stratégie SI prenne sa forme définitive, et parfois, bien au-delà.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Guide du PC Cloud : entre Windows 365 ou AVD</title>
		<link>https://synapsys-groupe.com/blog/pc-cloud-windows-365-avd/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Tue, 17 Feb 2026 08:32:08 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=21725</guid>

					<description><![CDATA[Le sujet Windows 365 vs AVD revient systématiquement dans les projets de modernisation du poste de travail.]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Introduction</h2>



<p class="wp-block-paragraph">Le sujet <strong>Windows 365 vs AVD</strong> revient systématiquement dans les projets de modernisation du poste de travail. Faut-il choisir Windows 365 ou Azure Virtual Desktop ?</p>



<p class="wp-block-paragraph">Derrière cette question se cache un enjeu stratégique : comment déployer un pc cloud sécurisé, flexible et économiquement viable pour l’entreprise ?</p>



<p class="wp-block-paragraph">Travail hybride, prestataires externes, cybermenaces, continuité d’activité… Les organisations ont besoin d’un poste de travail accessible partout, sans compromis sur la sécurité.</p>



<p class="wp-block-paragraph">Dans cet article complet, nous analysons en profondeur le comparatif entre Windows 365 et AVD, leurs différences, leurs avantages, leurs limites et les clés pour réussir votre projet de PC cloud.</p>



<h2 class="wp-block-heading">Qu&rsquo;est-ce qu&rsquo;un PC cloud ?</h2>



<p class="wp-block-paragraph">Un pc cloud (ou Cloud PC) est un poste de travail Windows entièrement hébergé dans le cloud et accessible via Internet.</p>



<p class="wp-block-paragraph">Contrairement à un PC physique traditionnel :</p>



<ul class="wp-block-list">
<li>Les ressources (CPU, RAM, stockage) sont exécutées dans un datacenter.</li>



<li>Les données restent dans le cloud.</li>



<li>L’utilisateur peut se connecter depuis n’importe quel terminal.</li>
</ul>



<p class="wp-block-paragraph">Le pc cloud devient ainsi un levier majeur de sécurisation et de flexibilité.</p>



<figure class="wp-block-image size-full"><a href="https://synapsys-groupe.com/tendances-priorites-dsi-2026/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Cta Enquête 2026" class="wp-image-20624" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/11/cta-enquete-2026.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/11/cta-enquete-2026.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/11/cta-enquete-2026.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/11/cta-enquete-2026.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/11/cta-enquete-2026.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/11/cta-enquete-2026.png?format=avif&width=908&org_if_sml=1 908w" sizes="auto, 100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026.png" alt="Cta Enquête 2026" class="wp-image-20624" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Pourquoi le PC cloud s&rsquo;impose dans les entreprises ?</h2>



<p class="wp-block-paragraph">Les entreprises adoptent le pc cloud pour plusieurs raisons :</p>



<ul class="wp-block-list">
<li>Sécuriser l’accès des prestataires</li>



<li>Standardiser les environnements utilisateurs</li>



<li>Réduire la dépendance au matériel</li>



<li>Faciliter le télétravail</li>



<li>Améliorer la résilience en cas d’incident</li>
</ul>



<p class="wp-block-paragraph">C’est dans ce contexte que la comparaison entre <strong>Windows 365 et AVD</strong> prend tout son sens.</p>



<h2 class="wp-block-heading">Windows 365 : le PC cloud en mode SaaS</h2>



<h3 class="wp-block-heading">Définition de Windows 365</h3>



<p class="wp-block-paragraph">Windows 365 est une solution SaaS qui fournit un pc cloud personnel dédié à chaque utilisateur.</p>



<p class="wp-block-paragraph">L’objectif est simple : offrir une expérience Windows persistante, sécurisée et prévisible, sans gestion d’infrastructure complexe.</p>



<p class="wp-block-paragraph">Chaque utilisateur dispose :</p>



<ul class="wp-block-list">
<li>D’un Cloud PC 1:1</li>



<li>D’une expérience persistante</li>



<li>D’un abonnement mensuel fixe</li>
</ul>



<h3 class="wp-block-heading">Comment fonctionne Windows 365 ?</h3>



<p class="wp-block-paragraph">Windows 365 repose sur une architecture entièrement gérée par Microsoft :</p>



<ul class="wp-block-list">
<li>Aucun host pool à configurer</li>



<li>Pas de VM Azure à maintenir</li>



<li>Provisioning automatisé via <strong>Microsoft Intune</strong></li>



<li>Intégration avec <strong>Microsoft Entra ID</strong></li>



<li><a href="https://synapsys-groupe.com/blog/securite-intune/" target="_blank" rel="noreferrer noopener">Sécurité Zero Trust</a> intégrée</li>
</ul>



<p class="wp-block-paragraph">L’entreprise choisit simplement :</p>



<ul class="wp-block-list">
<li>La taille du Cloud PC (CPU / RAM / stockage)</li>



<li>Le type de licence</li>



<li>La stratégie de gestion</li>
</ul>



<h3 class="wp-block-heading">Les licences Windows 365</h3>



<ul class="wp-block-list">
<li><strong>Windows 365 Business</strong> : pour PME (≤300 utilisateurs), déploiement rapide.</li>



<li><strong>Windows 365 Enterprise</strong> : gestion avancée via Intune et Entra ID.</li>



<li><strong>Windows 365 Frontline Dedidated</strong> : optimisé pour équipes en rotation avec Cloud PC dédié mais usage intermittent.</li>



<li><strong>Windows 365 Frontline Shared</strong> : Cloud PC partagé, réinitialisé entre sessions.</li>
</ul>



<h3 class="wp-block-heading">Cas d&rsquo;usage typiques</h3>



<p class="wp-block-paragraph">Dans un comparatif Windows 365 vs AVD, Windows 365 est souvent privilégié pour :</p>



<ul class="wp-block-list">
<li>Prestataires externes sans matériel d’entreprise</li>



<li>Télétravail sécurisé</li>



<li>Remplacement rapide en cas de panne</li>



<li>Environnements de formation</li>



<li>Déploiements rapides sans équipe Azure experte</li>
</ul>



<h2 class="wp-block-heading">Azure Virtual Desktop : la flexibilité avancée</h2>



<h3 class="wp-block-heading">Définition d&rsquo;Azure Virtual Desktop</h3>



<p class="wp-block-paragraph">Azure Virtual Desktop (AVD) est une plateforme de virtualisation complète dans Microsoft Azure.</p>



<p class="wp-block-paragraph">Contrairement à Windows 365, AVD donne un contrôle total sur :</p>



<ul class="wp-block-list">
<li>Les machines virtuelles</li>



<li>Le réseau</li>



<li>Le stockage</li>



<li>Les images</li>



<li>Le multi-session</li>
</ul>



<p class="wp-block-paragraph">AVD n’est pas un simple abonnement : c’est une architecture.</p>



<h3 class="wp-block-heading">Comment fonctionne Azure Virtual Desktop ?</h3>



<p class="wp-block-paragraph">AVD repose sur :</p>



<ul class="wp-block-list">
<li>Host Pools</li>



<li>Session Hosts (VM Azure)</li>



<li>Profils utilisateurs via FSLogix</li>



<li>Infrastructure réseau personnalisable</li>
</ul>



<p class="wp-block-paragraph">L&rsquo;entreprise conserve la responsabilité du dimensionnement, des optimisations et du contrôle des coûts.</p>



<p class="wp-block-paragraph">Dans le débat Windows 365 vs AVD, Azure Virtual Desktop est la solution la plus flexible.</p>



<h3 class="wp-block-heading">Le modèle économique d&rsquo;AVD</h3>



<p class="wp-block-paragraph">Contrairement à Windows 365 (abonnement fixe), AVD fonctionne en consommation Azure :</p>



<p class="wp-block-paragraph">Les coûts dépendent :</p>



<ul class="wp-block-list">
<li>De la taille des VM</li>



<li>Du nombre d’heures d’utilisation</li>



<li>Du stockage</li>



<li>De la région</li>



<li>Du mode mono ou multi-session</li>
</ul>



<p class="wp-block-paragraph">Sans oublier les optimisations indispensables :</p>



<ul class="wp-block-list">
<li>Autoscaling dynamique</li>



<li>Multi-session quand possible</li>



<li>Reserved Instances</li>



<li>Monitoring continu</li>
</ul>



<p class="wp-block-paragraph">AVD est peut-être plus rentable&#8230; mais mal optimisé, il peut devenir coûteux.</p>



<h2 class="wp-block-heading">Quelles différences entre Windows 365 et AVD ?</h2>



<p class="wp-block-paragraph">Voici un comparatif clair pour vous aider à choisir votre pc cloud :</p>



<figure class="wp-block-image size-large is-resized"><img width="1024" height="628" alt="Windows365 Vs Avd" class="wp-image-21731" style="aspect-ratio:1.6306112925804945;width:717px;height:auto; aspect-ratio: 1024/628" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/02/windows365-vs-avd-3-1024x628.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2026/02/windows365-vs-avd-3-300x184.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/02/windows365-vs-avd-3-768x471.png 768w, https://synapsys-groupe.com/wp-content/uploads/2026/02/windows365-vs-avd-3.png 1332w" sizes="(max-width: 1024px) 100vw, 1024px" / loading="lazy" src="/ai-img/wp-content/uploads/2026/02/windows365-vs-avd-3-1024x628.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/02/windows365-vs-avd-3-1024x628.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2026/02/windows365-vs-avd-3-1024x628.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2026/02/windows365-vs-avd-3-1024x628.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2026/02/windows365-vs-avd-3-1024x628.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2026/02/windows365-vs-avd-3-1024x628.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2026/02/windows365-vs-avd-3-1024x628.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="628"><noscript><img width="1024" height="628" src="https://synapsys-groupe.com/wp-content/uploads/2026/02/windows365-vs-avd-3-1024x628.png" alt="Windows365 Vs Avd" class="wp-image-21731" style="aspect-ratio:1.6306112925804945;width:717px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/02/windows365-vs-avd-3-1024x628.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2026/02/windows365-vs-avd-3-300x184.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/02/windows365-vs-avd-3-768x471.png 768w, https://synapsys-groupe.com/wp-content/uploads/2026/02/windows365-vs-avd-3.png 1332w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="628"></noscript></figure>



<h3 class="wp-block-heading">Quand choisir Windows 365 ?</h3>



<p class="wp-block-paragraph">Choisir <strong>Windows 365</strong> est particulièrement pertinent lorsque la priorité de l’entreprise est la simplicité de déploiement et la prévisibilité budgétaire.</p>



<p class="wp-block-paragraph">Windows 365 s’adresse aux organisations qui souhaitent fournir rapidement un pc cloud dédié 1:1, sans avoir à concevoir et maintenir une infrastructure Azure complète. Le modèle SaaS permet un provisionnement rapide, une gestion centralisée via Intune et une expérience utilisateur persistante sans complexité technique avancée.</p>



<p class="wp-block-paragraph">Cette solution est idéale lorsque :</p>



<ul class="wp-block-list">
<li>Les besoins utilisateurs sont relativement stables dans le temps</li>



<li>L’entreprise ne dispose pas d’une équipe Azure experte</li>



<li>La priorité est de maîtriser les coûts grâce à un abonnement fixe</li>



<li>Il faut équiper rapidement des prestataires, consultants ou filiales</li>



<li>Le projet nécessite une mise en œuvre rapide avec peu de dépendances techniques</li>
</ul>



<p class="wp-block-paragraph">Windows 365 est souvent retenu dans des contextes de télétravail structuré, d’externalisation ou de modernisation progressive du poste de travail.</p>



<p class="wp-block-paragraph">En résumé, dans le comparatif Windows 365 vs AVD, Windows 365 s’impose lorsqu’on recherche <strong>la simplicité, la rapidité et la prévisibilité</strong>.</p>



<h3 class="wp-block-heading">Quand choisir AVD ?</h3>



<p class="wp-block-paragraph">À l’inverse, Azure Virtual Desktop est recommandé lorsque l’organisation a besoin de flexibilité avancée, d’optimisation fine des coûts ou d’architectures spécifiques.</p>



<p class="wp-block-paragraph">AVD permet de concevoir un environnement totalement personnalisé : choix des machines virtuelles, réseau, stockage, images système, multi-session… Cette granularité offre un contrôle très poussé sur la performance et les dépenses.</p>



<p class="wp-block-paragraph">Azure Virtual Desktop devient particulièrement pertinent lorsque :</p>



<ul class="wp-block-list">
<li>Les volumes d’utilisateurs fluctuent fortement</li>



<li>Le multi-session est nécessaire (centres d’appel, équipes support)</li>



<li>Des applications lourdes ou métiers spécifiques doivent être hébergées</li>



<li>L’entreprise souhaite optimiser les coûts via autoscaling et consommation réelle</li>



<li>Une équipe IT Azure est disponible pour piloter l’environnement</li>
</ul>



<p class="wp-block-paragraph">AVD est également adapté aux grandes entreprises ayant déjà une stratégie Azure mature et souhaitant intégrer le <strong>pc cloud</strong> dans une architecture globale (réseau hybride, ExpressRoute, gouvernance avancée).</p>



<p class="wp-block-paragraph">Dans le duel Windows 365 vs AVD, AVD l’emporte lorsqu’on privilégie <strong>la flexibilité, la personnalisation et l’optimisation technique avancée</strong>.</p>



<h2 class="wp-block-heading">Les moyens d&rsquo;accès au PC cloud</h2>



<p class="wp-block-paragraph">Un avantage majeur du modèle Windows 365 et AVD est l’accessibilité universelle du pc cloud. Les utilisateurs peuvent se connecter depuis presque n’importe quel appareil.</p>



<p class="wp-block-paragraph">Voici les principaux moyens d’accès :</p>



<ul class="wp-block-list">
<li><strong>Windows App</strong> : client moderne multi-plateforme permettant d’accéder aux Cloud PC Windows 365 et aux environnements Azure Virtual Desktop depuis Windows, macOS, iOS, Android ou navigateur web. Il prend en charge l’authentification via <a href="https://synapsys-groupe.com/blog/conditional-access-entra-id/" target="_blank" rel="noreferrer noopener">Entra ID</a> et les politiques d’accès conditionnel.</li>



<li><strong>Windows 365 Boot</strong> : fonctionnalité de Windows 11 permettant à un appareil de démarrer directement dans son Cloud PC, sans passer par une session Windows locale.</li>



<li><strong>Windows 365 Switch</strong> : intégré à Windows 11, il permet de basculer instantanément entre le poste local et le Cloud PC comme on change de bureau virtuel.</li>



<li><strong>Windows 365 Link</strong> : terminal léger dédié, conçu pour offrir un accès rapide et sécurisé à un Cloud PC Windows 365, sans stockage local ni données persistantes sur l’appareil.</li>
</ul>



<p class="wp-block-paragraph">Cette diversité de modes d’accès renforce l’agilité et permet d’adapter le pc cloud aux différents profils utilisateurs : salariés nomades, prestataires, environnements industriels ou postes partagés.</p>



<h2 class="wp-block-heading">Les dernières évolutions de Windows 365</h2>



<p class="wp-block-paragraph">Ces derniers mois, Windows 365 a fortement évolué pour répondre aux enjeux de sécurité, de continuité d’activité et de flexibilité des entreprises.</p>



<p class="wp-block-paragraph">Ces nouveautés renforcent encore la pertinence du pc cloud dans les stratégies de modern workplace et viennent compléter les scénarios couverts par Azure Virtual Desktop.</p>



<p class="wp-block-paragraph">Parmi les évolutions majeures :</p>



<ul class="wp-block-list">
<li><strong>Windows 365 Cloud Apps</strong> : possibilité de publier des applications hébergées sur un Cloud PC sans attribuer un PC cloud dédié à chaque utilisateur.</li>



<li><strong>Support des external identities</strong> : accès sécurisé pour des utilisateurs externes sans création systématique de comptes internes temporaires.</li>



<li><strong>Windows 365 Reserve</strong> : mise à disposition d’un Cloud PC temporaire en cas de panne, vol ou cyberattaque.</li>



<li><strong>Intégration étendue d’<a href="https://synapsys-groupe.com/blog/windows-autopilot-device-preparation/" target="_blank" rel="noreferrer noopener">Autopilot Device Preparation</a></strong> : amélioration du provisioning pour garantir un environnement prêt et sécurisé dès la première connexion.</li>
</ul>



<p class="wp-block-paragraph">Ces évolutions confirment la volonté de Microsoft de faire de Windows 365 une solution mature et stratégique dans les projets de virtualisation du poste de travail.</p>



<figure class="wp-block-image size-full"><a href="https://synapsys-groupe.com/formations-modern-workplace/windows-365-pc-cloud/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Cta Formation Pc Cloud" class="wp-image-21738" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/02/cta-formation-pc-cloud.png 908w, https://synapsys-groupe.com/wp-content/uploads/2026/02/cta-formation-pc-cloud-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/02/cta-formation-pc-cloud-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2026/02/cta-formation-pc-cloud.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/02/cta-formation-pc-cloud.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2026/02/cta-formation-pc-cloud.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2026/02/cta-formation-pc-cloud.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2026/02/cta-formation-pc-cloud.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2026/02/cta-formation-pc-cloud.png?format=avif&width=908&org_if_sml=1 908w" sizes="auto, 100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2026/02/cta-formation-pc-cloud.png" alt="Cta Formation Pc Cloud" class="wp-image-21738" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/02/cta-formation-pc-cloud.png 908w, https://synapsys-groupe.com/wp-content/uploads/2026/02/cta-formation-pc-cloud-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2026/02/cta-formation-pc-cloud-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Comment réussir votre projet de PC cloud avec Windows 365 ou Azure Virtual Desktop ?</h2>



<h3 class="wp-block-heading">Analyser les profils utilisateurs</h3>



<p class="wp-block-paragraph">Le succès d’un projet <strong>Windows 365 ou AVD</strong> ne dépend pas uniquement du choix entre <strong>Windows 365</strong> et <strong>Azure Virtual Desktop</strong>.</p>



<p class="wp-block-paragraph">Un projet de <strong>pc cloud</strong> est avant tout un projet de transformation du poste de travail. Il doit être structuré, piloté et aligné avec les usages réels des collaborateurs.</p>



<p class="wp-block-paragraph">Voici les étapes clés pour sécuriser votre déploiement.</p>



<p class="wp-block-paragraph">Tous les utilisateurs n’ont pas les mêmes besoins. Une erreur fréquente consiste à déployer un modèle unique pour toute l’organisation.</p>



<p class="wp-block-paragraph">Segmentez vos populations :</p>



<ul class="wp-block-list">
<li>Utilisateurs bureautiques standards</li>



<li>Utilisateurs intensifs (BI, data, CAO)</li>



<li>Travailleurs en rotation (équipes terrain, retail, industrie)</li>



<li>Prestataires ou consultants externes</li>



<li>Développeurs nécessitant des environnements spécifiques</li>
</ul>



<p class="wp-block-paragraph">Cette analyse conditionne :</p>



<ul class="wp-block-list">
<li>Le choix entre Windows 365 ou AVD</li>



<li>Le dimensionnement des ressources</li>



<li>Le modèle de licence (Business, Enterprise, Frontline)</li>



<li>L’utilisation éventuelle du multi-session (AVD)</li>
</ul>



<p class="wp-block-paragraph">Un bon cadrage évite le surdimensionnement… et les surcoûts.</p>



<h3 class="wp-block-heading">Lancer un POC représentatif</h3>



<p class="wp-block-paragraph">Avant un déploiement massif, testez votre stratégie que vous choisissiez Windows 365 ou AVD sur un échantillon représentatif :</p>



<ul class="wp-block-list">
<li>Différents métiers</li>



<li>Différentes contraintes réseau</li>



<li>Différents niveaux d’exigence applicative</li>
</ul>



<p class="wp-block-paragraph">Le PoC permet de valider :</p>



<ul class="wp-block-list">
<li>Les performances perçues</li>



<li>La latence</li>



<li>L’expérience utilisateur</li>



<li>La compatibilité applicative</li>



<li>Les scénarios d’impression ou d’accès périphérique</li>
</ul>



<p class="wp-block-paragraph">Un pilote bien mené réduit drastiquement les risques en production.</p>



<h3 class="wp-block-heading">Maîtriser et optimiser les coûts dès le départ</h3>



<h4 class="wp-block-heading">Pour AVD :</h4>



<ul class="wp-block-list">
<li>Activer l’autoscaling dynamique</li>



<li>Favoriser le multi-session lorsque pertinent</li>



<li>Utiliser des Reserved Instances pour les environnements stables</li>



<li>Surveiller les VM sous-utilisées</li>



<li>Adapter la taille des machines aux usages réels</li>
</ul>



<h4 class="wp-block-heading">Pour Windows 365 :</h4>



<ul class="wp-block-list">
<li>Choisir précisément le bon gabarit (CPU / RAM / stockage)</li>



<li>Exploiter le modèle Frontline pour les équipes en rotation</li>



<li>Éviter le surdimensionnement systématique</li>
</ul>



<p class="wp-block-paragraph">La gouvernance financière doit être intégrée dès la phase de conception.</p>



<h3 class="wp-block-heading">Anticiper les enjeux réseau et performance</h3>



<p class="wp-block-paragraph">La performance d’un <strong>pc cloud</strong> dépend fortement :</p>



<ul class="wp-block-list">
<li>De la bande passante</li>



<li>De la latence</li>



<li>De la qualité du réseau local</li>



<li>De la connectivité VPN ou ExpressRoute</li>
</ul>



<p class="wp-block-paragraph">Il est essentiel de :</p>



<ul class="wp-block-list">
<li>Tester la latence vers les régions Azure ciblées</li>



<li>Adapter la localisation des ressources</li>



<li>Vérifier la capacité des sites distants</li>



<li>Prioriser le trafic critique</li>
</ul>



<p class="wp-block-paragraph">Une mauvaise préparation réseau peut dégrader l’expérience utilisateur.</p>



<h3 class="wp-block-heading">Sécuriser les accès avec une approche Zero Trust</h3>



<p class="wp-block-paragraph">Un projet pc cloud est aussi un projet de sécurité.</p>



<p class="wp-block-paragraph">Mettez en place :</p>



<ul class="wp-block-list">
<li><a href="https://synapsys-groupe.com/blog/mfa-microsoft/" target="_blank" rel="noreferrer noopener">Authentification multifacteur (MFA)</a></li>



<li>Accès conditionnel basé sur le contexte</li>



<li>Restriction par type d’appareil</li>



<li>Monitoring des connexions suspectes</li>



<li>Segmentation réseau adaptée (notamment avec AVD)</li>
</ul>



<p class="wp-block-paragraph">Le <strong>pc cloud</strong> doit renforcer votre posture de sécurité, pas l’affaiblir.</p>



<h3 class="wp-block-heading">Accompagner les utilisateurs au changement</h3>



<p class="wp-block-paragraph">Même si l’expérience reste proche d’un PC traditionnel, certaines habitudes évoluent :</p>



<ul class="wp-block-list">
<li>Sauvegarde native dans le cloud</li>



<li>Gestion des impressions à distance</li>



<li>Accès aux périphériques</li>



<li>Dépendance à la connectivité</li>
</ul>



<p class="wp-block-paragraph">Une communication claire et des sessions de formation courtes permettent :</p>



<ul class="wp-block-list">
<li>D’éviter les frustrations</li>



<li>De limiter les tickets support</li>



<li>D’améliorer l’adoption</li>
</ul>



<p class="wp-block-paragraph">L’expérience utilisateur est un facteur clé de succès.</p>



<h3 class="wp-block-heading">Mettre en place une gouvernance solide</h3>



<p class="wp-block-paragraph">Un projet <strong>Windows 365 AVD</strong> ne peut être pérenne sans un cadre de gouvernance clair, permettant de sécuriser les accès, maîtriser les coûts et garantir la stabilité opérationnelle du <strong>pc cloud</strong> dans le temps. Il faut tenir compte des éléments suivants :</p>



<ul class="wp-block-list">
<li>Gestion des accès conditionnels</li>



<li>Supervision continue</li>



<li>Gestion centralisée des mises à jour</li>



<li>Support IT réactif</li>
</ul>



<h2 class="wp-block-heading">Conclusion entre AVD et Windows 365</h2>



<p class="wp-block-paragraph">Le débat entre Windows 365 et AVD ne se résume pas à un simple choix technologique. Il reflète deux approches complémentaires du poste de travail moderne : l’une orientée simplicité et prévisibilité avec <strong>Windows 365</strong>, l’autre tournée vers la flexibilité et l’optimisation avancée avec <strong>Azure Virtual Desktop</strong>.</p>



<p class="wp-block-paragraph">Le <strong>pc cloud</strong> s’impose aujourd’hui comme un pilier stratégique des environnements IT. Il répond aux enjeux de travail hybride, de sécurisation des accès externes, de continuité d’activité et de résilience face aux incidents. Mais sa réussite ne dépend pas uniquement de la solution choisie. Elle repose sur une analyse fine des usages, une architecture adaptée, une gouvernance solide et une capacité d’optimisation continue.</p>



<p class="wp-block-paragraph">Windows 365 conviendra aux organisations qui recherchent un déploiement rapide, une gestion simplifiée et une maîtrise budgétaire claire. Azure Virtual Desktop s’adressera davantage aux entreprises souhaitant exploiter toute la puissance et la flexibilité d’Azure pour concevoir des environnements sur mesure.</p>



<p class="wp-block-paragraph">Dans tous les cas, un projet pc cloud bien structuré devient un véritable accélérateur de transformation : il modernise le poste de travail, renforce la sécurité et offre aux collaborateurs une expérience fluide, accessible partout et cohérente.</p>



<p class="wp-block-paragraph">Le pc cloud n’est plus une alternative au poste traditionnel ; il en devient l’évolution naturelle.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Intune : gérer les mises à jour des applications Windows</title>
		<link>https://synapsys-groupe.com/blog/mises-a-jour-applications-windows-intune/</link>
		
		<dc:creator><![CDATA[Wilfried Lancy]]></dc:creator>
		<pubDate>Fri, 23 Jan 2026 13:59:57 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=21311</guid>

					<description><![CDATA[La mise à jour des applications Windows est aujourd’hui un enjeu stratégique pour les directions informatiques.]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">La mise à jour des applications Windows est aujourd’hui un enjeu stratégique pour les directions informatiques. Au-delà du simple confort utilisateur, elle conditionne directement la sécurité du système d’information, la stabilité des postes de travail et la productivité des collaborateurs. Des applications non mises à jour exposent l’entreprise à des failles de sécurité connues, à des incompatibilités logicielles et à une dette technique qui s’accumule dans le temps.</p>



<p class="wp-block-paragraph">Dans ce contexte, Microsoft Intune s’impose comme un outil central du Modern Management. Il permet non seulement de déployer des applications, mais aussi de structurer et automatiser leur mise à jour, à condition d’adopter une stratégie adaptée aux différents types d’applications et aux contraintes de l’organisation.</p>



<h2 class="wp-block-heading">Les types d&rsquo;applications Windows gérées dans Microsoft Intune</h2>



<h3 class="wp-block-heading">Applications Microsoft Store (nouvelle version)</h3>



<p class="wp-block-paragraph">Les applications issues du Microsoft Store (nouvelle expérience) constituent le mode de gestion le plus simple dans Intune. Dans ce modèle, Microsoft délègue une grande partie de la maintenance au Store lui-même. Les mises à jour sont téléchargées et installées automatiquement, sans intervention de l’administrateur.</p>



<p class="wp-block-paragraph">Cette approche présente un avantage évident : elle réduit fortement la charge opérationnelle des équipes IT. En revanche, elle offre peu de contrôle sur la version exacte déployée ou sur le calendrier de mise à jour. Les applications sont mises à jour dès que Microsoft publie une nouvelle version, ce qui peut parfois poser des contraintes de compatibilité dans certains environnements.</p>



<p class="wp-block-paragraph">Ce type de gestion est particulièrement adapté aux applications standards, largement utilisées, et pour lesquelles les risques liés aux mises à jour automatiques sont faibles.</p>



<h3 class="wp-block-heading">Applications Win32 (.exe / .msi)</h3>



<p class="wp-block-paragraph">Les applications Win32 représentent la majorité des logiciels utilisés en entreprise : applications métiers, outils tiers, logiciels historiques ou éditeurs spécialisés. Contrairement aux applications du Microsoft Store, ces applications ne disposent d’aucun mécanisme de mise à jour automatique natif dans Intune.</p>



<p class="wp-block-paragraph">Chaque mise à jour nécessite donc une action volontaire de l’administrateur, qu’il s’agisse de re-packager l’application ou de mettre en place une logique de mise à jour spécifique. C’est précisément sur ce périmètre que se concentrent la plupart des enjeux et des difficultés liés à la mise à jour applicative dans Intune.</p>



<h3 class="wp-block-heading">Microsoft 365 Apps</h3>



<p class="wp-block-paragraph">Les <a href="https://synapsys-groupe.com/collaboratif-microsoft-365/" target="_blank" rel="noreferrer noopener">Microsoft 365</a> Apps (Word, Excel, Outlook, Teams, etc.) bénéficient d’un modèle de mise à jour bien plus structuré. Intune permet de contrôler finement leur évolution grâce aux Update Channels. Ces canaux définissent la fréquence de mise à jour et le niveau de stabilité attendu.</p>



<p class="wp-block-paragraph">Ce mécanisme permet aux équipes IT de trouver un équilibre entre innovation, sécurité et compatibilité applicative, en fonction des profils utilisateurs et des contraintes métiers. La gestion des mises à jour des Microsoft 365 Apps est généralement considérée comme mature et fiable lorsqu’elle est correctement configurée.</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-419220724977"
  style="max-width:100%; max-height:100%; width:1000px;height:331px" data-hubspot-wrapper-cta-id="419220724977">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLKpIAM0ULwO9MDRvGo19XvF4WtHt7S4lKONquaLvr9yq%2F1XwW6IoQhw0%2BRjWioDNlipbT2vmtPtFHsEcVK4NY4zgATIG9Tls5MTR0%2FKj2m8YeG6Adkq80YCuMBmIRipasqa%2BOcVXmCWCfv1ux2FSGsYnTrgoe5Wy41WLlKbE0iZUmeoEcOFrkgIzUKj2v%2BztaPUU%2BBLsmY2UaF%2F%2F8xhf2SK&#038;webInteractiveContentId=419220724977&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="CTA Long_LB_Gestion-appareils-Windows-Intune" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-419220724977.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>




<h2 class="wp-block-heading">Gérer les mises à jour des applications Win32 avec Microsoft Intune</h2>



<h3 class="wp-block-heading">L&rsquo;importance d&rsquo;un packaging Win32 standardisé</h3>



<p class="wp-block-paragraph">Un packaging Win32 standardisé constitue la base d’une stratégie de mise à jour fiable. L’utilisation de <a href="https://synapsys-groupe.com/formations-modern-workplace/powershell-avancee/" target="_blank" rel="noreferrer noopener">scripts PowerShell</a> permet d’uniformiser les installations, de gérer les prérequis et de produire des logs exploitables en cas d’incident.</p>



<p class="wp-block-paragraph">Un bon package Win32 doit notamment :</p>



<ul class="wp-block-list">
<li>intégrer une nomenclature claire (éditeur, application, version),</li>



<li>inclure des métadonnées complètes facilitant le suivi,</li>



<li>reposer sur une règle de détection robuste.</li>
</ul>



<p class="wp-block-paragraph">La règle de détection est un point critique. Une détection basée sur une version « supérieure ou égale » ou sur un ProductCode MSI fiable permet à Intune de déterminer précisément si une mise à jour est nécessaire.</p>



<h3 class="wp-block-heading">La mise à jour manuelle des applications Win32</h3>



<p class="wp-block-paragraph">La méthode la plus répandue reste la mise à jour manuelle. Elle consiste à télécharger la nouvelle version de l’application, créer un nouveau package Win32 (.intunewin) puis déployer cette version via Intune.</p>



<p class="wp-block-paragraph">Cette approche présente des avantages clairs :</p>



<ul class="wp-block-list">
<li>un contrôle total sur le contenu et le calendrier de déploiement,</li>



<li>une forte maîtrise des applications critiques ou sensibles.</li>
</ul>



<p class="wp-block-paragraph">En contrepartie, elle montre rapidement ses limites :</p>



<ul class="wp-block-list">
<li>processus chronophage,</li>



<li>risque d’erreurs humaines,</li>



<li>difficulté à cibler précisément les postes disposant d’une version donnée, notamment pour les applications déployées en mode « Disponible ».</li>
</ul>



<h3 class="wp-block-heading">La supersedence : gérer le remplacement des versions</h3>



<p class="wp-block-paragraph">La fonctionnalité de supersedence permet d’indiquer qu’une application doit en remplacer une autre. Lors du déploiement, Intune peut alors installer la nouvelle version et, si nécessaire, désinstaller automatiquement l’ancienne.</p>



<p class="wp-block-paragraph">Elle est particulièrement utile dans des scénarios tels que :</p>



<ul class="wp-block-list">
<li>une montée de version majeure,</li>



<li>un changement de technologie ou de méthode d’installation,</li>



<li>une standardisation applicative progressive.</li>
</ul>



<p class="wp-block-paragraph">Cependant, la supersedence présente plusieurs limites qu’il est important d’anticiper :</p>



<ul class="wp-block-list">
<li>elle ne cible que les applications installées via Intune,</li>



<li>elle est peu adaptée aux applications proposées en mode « Disponible »,</li>



<li>elle impose de conserver les anciennes versions tant que la migration n’est pas complète.</li>
</ul>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-437621336312"
  style="max-width:100%; max-height:100%; width:1000px;height:130.59375px" data-hubspot-wrapper-cta-id="437621336312">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLIXSVum6jtRUfmGB4UwplnL32nFRTgJaU5NCYK7mMiovvQjFZoTmOL1wOnsnw7A8SsK45oZMlbGTWoONDQnPfgNNnzeh%2F0IDSn6YOexuDkFWkw%3D&#038;webInteractiveContentId=437621336312&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="D&Eacute;MARRER VOTRE PROJET" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-437621336312.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>




<h2 class="wp-block-heading">Automatiser la mise à jour des applications Windows avec Intune</h2>



<h3 class="wp-block-heading">Utiliser WinGet pour automatiser les mises à jour </h3>



<p class="wp-block-paragraph">WinGet (Windows Package Manager) est l’outil natif de gestion de paquets de Windows. Il permet d’installer, de mettre à jour et de supprimer des applications à partir d’un catalogue maintenu par Microsoft et par des éditeurs partenaires.</p>



<p class="wp-block-paragraph">Dans Intune, WinGet est généralement utilisé pour maintenir à jour un socle d’applications standards, via des scripts PowerShell ou des applications Win32 encapsulant des commandes WinGet. Le fonctionnement est simple : Intune déclenche le script, WinGet compare les versions installées et applique les mises à jour nécessaires.</p>



<p class="wp-block-paragraph">WinGet présente plusieurs atouts :</p>



<ul class="wp-block-list">
<li>solution native et gratuite,</li>



<li>réduction du besoin en packaging manuel,</li>



<li>catalogue applicatif en évolution constante,</li>



<li>possibilité de créer des repositories privés.</li>
</ul>



<p class="wp-block-paragraph">Il convient néanmoins de garder à l’esprit certaines limites :</p>



<ul class="wp-block-list">
<li>absence de véritables rings de déploiement,</li>



<li>reporting limité dans Intune,</li>



<li>incompatibilité avec le déploiement applicatif durant la phase Autopilot.</li>
</ul>



<p class="wp-block-paragraph"><strong>A lire aussi :</strong> <a href="https://synapsys-groupe.com/blog/windows-autopilot-oobe/">Autopilot : Sécurisez vos postes de travail Windows dès la phase OOBE</a></p>



<h3 class="wp-block-heading">Automatiser les mises à jour avec Patch My PC et Intune</h3>



<p class="wp-block-paragraph">Pour les environnements plus complexes, <strong>Patch My PC</strong> s’impose comme une solution d’automatisation avancée. Elle s’intègre nativement avec Microsoft Intune, Configuration Manager et Windows Autopatch.</p>



<p class="wp-block-paragraph">Patch My PC prend en charge plusieurs milliers d’applications tierces et automatise l’ensemble du cycle de vie applicatif, depuis la détection des nouvelles versions jusqu’à leur déploiement dans Intune.</p>



<p class="wp-block-paragraph">Son fonctionnement repose sur :</p>



<ul class="wp-block-list">
<li>un connecteur sécurisé vers Intune,</li>



<li>un catalogue applicatif maintenu par l’éditeur,</li>



<li>des règles de déploiement définies par l’administrateur.</li>
</ul>



<p class="wp-block-paragraph">Contrairement à WinGet, Patch My PC offre un contrôle très fin sur les mises à jour :</p>



<ul class="wp-block-list">
<li>paramètres d’installation silencieuse,</li>



<li>scripts de pré et post-installation,</li>



<li>notifications utilisateur personnalisées,</li>



<li>gestion des redémarrages et des fenêtres de maintenance,</li>



<li>reporting détaillé et alertes en cas d’échec.</li>
</ul>



<p class="wp-block-paragraph">Cette richesse fonctionnelle en fait une solution particulièrement adaptée aux environnements d’entreprise exigeants, au prix d’une dépendance à un éditeur tiers et d’un coût de licence.</p>



<h2 class="wp-block-heading">Conclusion</h2>



<p class="wp-block-paragraph">Microsoft Intune offre de nombreuses possibilités pour gérer efficacement la mise à jour des applications Windows, à condition de choisir les bons leviers. Les approches manuelles restent pertinentes pour des applications critiques, mais montrent rapidement leurs limites à grande échelle.</p>



<p class="wp-block-paragraph">En combinant un packaging Win32 rigoureux, des règles de détection fiables et des solutions d’automatisation comme WinGet ou Patch My PC, les organisations peuvent renforcer la sécurité de leur parc, améliorer la stabilité des postes de travail et réduire durablement la charge opérationnelle des équipes IT.</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-437619847355"
  style="max-width:100%; max-height:100%; width:1000px;height:157.625px" data-hubspot-wrapper-cta-id="437619847355">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLJ06DhtHtszsuKTGbFQ9URk6UXaLPmKu6Wl9Zo4TT2OYhmd1OCNr%2BxCXZyhyB4xS6%2Fe7jUxm8pxpljWo%2Bjs0eUqc2karlpZ8Tmhp4sJ4HGxxYgUheqFJJ6lXEKHPbA2Od%2FXBc5lmZpTGqDgd%2FZ%2FXkG8P5oWPsvsLHyUHytL3Udx%2BtI91Awbwg%3D%3D&#038;webInteractiveContentId=437619847355&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="DISCUTONS" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-437619847355.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>

]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Comment créer des reporting Intune avec Power BI et Graph API ?</title>
		<link>https://synapsys-groupe.com/blog/reporting-intune-powerbi-graph-api/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Mon, 05 Jan 2026 05:21:10 +0000</pubDate>
				<category><![CDATA[Data]]></category>
		<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=20955</guid>

					<description><![CDATA[La gestion des postes de travail Windows connaît une transformation profonde. Télétravail, mobilité, exigences de sécurité accrues et pression réglementaire imposent aux équipes IT une maîtrise fine et continue de leur parc. Dans ce contexte, Intune s'impose comme un socle incontournable du Modern Workplace.]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Introduction</h2>



<p class="wp-block-paragraph">La gestion des postes de travail Windows connaît une transformation profonde. Télétravail, mobilité, exigences de sécurité accrues et pression réglementaire imposent aux équipes IT une maîtrise fine et continue de leur parc. Dans ce contexte, <a href="https://synapsys-groupe.com/blog/fin-sccm-intune/" target="_blank" rel="noreferrer noopener">Intune</a> s&rsquo;impose comme un socle incontournable du Modern Workplace.</p>



<p class="wp-block-paragraph">Pourtant, disposer d’un outil de gestion ne suffit plus. Les organisations ont désormais besoin de visibilité, de pilotage et de capacité d’anticipation. Autrement dit, elles ont besoin d’un <strong>reporting Microsoft Intune fiable, automatisé et orienté décision</strong>.</p>



<p class="wp-block-paragraph">C’est précisément à ce niveau qu’interviennent <strong>Microsoft Graph API et Power BI</strong>, en apportant une approche structurée, automatisée et évolutive du reporting Microsoft Intune.</p>



<p class="wp-block-paragraph"><strong>Pour aller plus loin :</strong> <a href="https://app.livestorm.co/synapsys-1/dashboard-intune?utm_medium=web" target="_blank" rel="noreferrer noopener"><strong>« 45 minutes pour voir comment unifier son pilotage avec Intune &amp; Power BI »</strong></a></p>



<h2 class="wp-block-heading">Les limites des reporting natifs dans Intune</h2>



<p class="wp-block-paragraph">Les environnements de travail modernes sont devenus distribués par nature. Les équipes IT doivent gérer simultanément :</p>



<ul class="wp-block-list">
<li>des postes Windows distants et mobiles,</li>



<li>des politiques de conformité évolutives,</li>



<li>des mises à jour fréquentes,</li>



<li>des exigences fortes en matière de sécurité et de traçabilité.</li>
</ul>



<p class="wp-block-paragraph">Sans reporting structuré, cette complexité rend le pilotage du parc approximatif et réactif, là où il devrait être proactif et prédictif.</p>



<p class="wp-block-paragraph">Microsoft Intune fournit des rapports intégrés, mais ceux-ci sont principalement orientés vers une consultation opérationnelle dans la console. Ils offrent peu de possibilités de personnalisation avancée, d’agrégation transverse ou d’analyse historique.</p>



<p class="wp-block-paragraph">Dans de nombreux contextes, cela oblige encore les équipes à accéder directement à la console Intune pour obtenir des informations, ce qui limite la diffusion de la donnée et complique la prise de décision à des niveaux non techniques.</p>



<figure class="wp-block-image size-full"><img width="908" height="408" alt="Cta Enquête 2026" class="wp-image-20624" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/11/cta-enquete-2026.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/11/cta-enquete-2026.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/11/cta-enquete-2026.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/11/cta-enquete-2026.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/11/cta-enquete-2026.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/11/cta-enquete-2026.png?format=avif&width=908&org_if_sml=1 908w" sizes="auto, 100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026.png" alt="Cta Enquête 2026" class="wp-image-20624" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></figure>



<h2 class="wp-block-heading">Objectifs d&rsquo;un reporting Intune efficace</h2>



<p class="wp-block-paragraph">Un reporting Microsoft Intune efficace ne doit pas se contenter de restituer des données brutes. Il doit avant tout <strong>servir les enjeux opérationnels et décisionnels de l’entreprise</strong>.</p>



<p class="wp-block-paragraph">L’objectif est de centraliser l’information, de la rendre lisible et exploitable, tout en garantissant un haut niveau de sécurité. Un bon reporting doit permettre d’avoir une vision globale de l’état du parc, tout en offrant la possibilité de zoomer sur des indicateurs précis selon les profils utilisateurs.</p>



<p class="wp-block-paragraph">En effet, un bon dispositif de reporting doit notamment permettre de :</p>



<ul class="wp-block-list">
<li>centraliser les données Intune dans un référentiel unique,</li>



<li>offrir une vision consolidée et historisée du parc,</li>



<li>produire des indicateurs lisibles pour différents niveaux de décision,</li>



<li>limiter l’accès direct à la console d’administration,</li>



<li>renforcer la gouvernance et la sécurité des accès.</li>
</ul>



<p class="wp-block-paragraph">C’est dans cette optique qu’une approche basée sur <strong>Power BI et Microsoft Graph API</strong> prend tout son sens.</p>



<p class="wp-block-paragraph">Aller plus loin : <a href="https://synapsys-groupe.com/formations-modern-workplace/graph-api-intune/">Formation de 2 jours sur la gestion avancée d’Intune avec Microsoft Graph API</a></p>



<h2 class="wp-block-heading">Architecture de référence pour un reporting Intune automatisé</h2>



<p class="wp-block-paragraph">Pour répondre à ces enjeux, une architecture basée sur les services Azure s’impose naturellement. Elle permet de construire un pipeline de données robuste, sécurisé et maintenable dans le temps.</p>



<p class="wp-block-paragraph">Chaque composant joue un rôle précis dans la chaîne de valeur du reporting :</p>



<ul class="wp-block-list">
<li><strong>Microsoft Graph API</strong> pour l’accès aux données Intune,</li>



<li><strong>Azure Automation</strong> pour orchestrer les extractions,</li>



<li><strong>Azure Blob Storage</strong> pour stocker les données brutes,</li>



<li><strong>Azure Key Vault</strong> pour sécuriser les secrets,</li>



<li><strong>Managed Identity</strong> pour l’authentification sans mot de passe,</li>



<li><strong>Power BI</strong> pour la visualisation et l’analyse.</li>
</ul>



<p class="wp-block-paragraph">Cette combinaison permet de bâtir une solution 100 % automatisée, sans dépendance à des comptes techniques exposés.</p>



<p class="wp-block-paragraph">L’automatisation complète du processus garantit la fiabilité des données dans le temps, tandis que l’utilisation des services natifs Azure permet de s’aligner sur les bonnes pratiques de sécurité cloud, notamment le principe du moindre privilège.</p>



<h2 class="wp-block-heading">Comprendre Azure Automation, le moteur d&rsquo;extraction des données Intune</h2>



<p class="wp-block-paragraph">Une fois l’architecture définie, Azure Automation devient le cœur opérationnel du reporting.</p>



<p class="wp-block-paragraph">Azure Automation exécute des runbooks PowerShell planifiés qui interrogent Microsoft Graph API à intervalles réguliers. Ces scripts récupèrent les données nécessaires, les structurent et les exportent dans des formats exploitables.</p>



<p class="wp-block-paragraph">Azure Automation est principalement utilisé pour :</p>



<ul class="wp-block-list">
<li>interroger Graph API sur les objets Intune ciblés,</li>



<li>structurer les données (terminaux, conformité, applications),</li>



<li>générer des fichiers CSV,</li>



<li>déposer automatiquement les exports dans Azure Blob Storage.</li>
</ul>



<p class="wp-block-paragraph">La planification des runbooks permet de garantir une mise à jour régulière des indicateurs. Les logs d’exécution facilitent le suivi, le diagnostic et l’amélioration continue des scripts.</p>



<h2 class="wp-block-heading">Microsoft Graph API pour exploiter les données Intune</h2>



<h3 class="wp-block-heading">Accéder à des données détaillées et exploitables</h3>



<p class="wp-block-paragraph">Microsoft Graph API est le point d’entrée unifié vers l’écosystème Microsoft. Dans le cadre du reporting Intune, son usage est incontournable.</p>



<p class="wp-block-paragraph">Graph API permet d’extraire des informations fines sur :</p>



<ul class="wp-block-list">
<li>les appareils gérés,</li>



<li>leur état de conformité,</li>



<li>les politiques MDM appliquées,</li>



<li>les applications déployées,</li>



<li>les niveaux de mise à jour Windows.</li>
</ul>



<p class="wp-block-paragraph">Cette granularité permet de dépasser largement les capacités de reporting offertes par la console Intune.</p>



<h3 class="wp-block-heading">Adapter les permissions aux besoins réels</h3>



<p class="wp-block-paragraph">Les permissions Graph API doivent être soigneusement sélectionnées en fonction des données à collecter. L’utilisation de permissions applicatives, associées à une Managed Identity, permet d’appliquer strictement le principe du moindre privilège.</p>



<h2 class="wp-block-heading">Sécuriser l’architecture avec Managed Identity et Azure Key Vault</h2>



<h3 class="wp-block-heading">Authentification sans secrets grâce aux Managed Identities</h3>



<p class="wp-block-paragraph">La sécurité est un pilier fondamental de toute architecture de reporting, en particulier lorsque des données liées aux postes de travail sont manipulées.</p>



<p class="wp-block-paragraph">La Managed Identity permet à Azure Automation de s’authentifier automatiquement auprès de Microsoft Graph et des ressources Azure, sans stocker de mot de passe ni de secret applicatif. Cette approche réduit fortement les risques de compromission.</p>



<h3 class="wp-block-heading">Gestion centralisée des secrets avec Azure Key Vault</h3>



<p class="wp-block-paragraph">Lorsque certaines clés sont nécessaires, notamment pour l’accès au stockage depuis Power BI, Azure Key Vault permet de centraliser les secrets, contrôler finement les accès et d&rsquo;appliquer des politiques de rotation.</p>



<h2 class="wp-block-heading">Stocker et organiser les données Intune dans Azure Blob Storage</h2>



<p class="wp-block-paragraph">Une fois extraites, les données doivent être stockées de manière structurée pour être exploitées efficacement dans Power BI.</p>



<p class="wp-block-paragraph">Azure Blob Storage offre une solution économique, hautement disponible et parfaitement intégrée à l’écosystème Azure. Il permet également de conserver un historique des données, indispensable pour l’analyse dans le temps.</p>



<p class="wp-block-paragraph">Pour garantir la lisibilité et la maintenabilité du reporting, il est recommandé de :</p>



<ul class="wp-block-list">
<li>adopter un nommage horodaté des fichiers,</li>



<li>séparer les données par type (devices, apps, conformité),</li>



<li>mettre en place des règles de rétention,</li>



<li>activer le Soft Delete pour prévenir les suppressions accidentelles.</li>
</ul>



<h2 class="wp-block-heading">Connecter les données à Power BI</h2>



<p class="wp-block-paragraph">C’est dans Power BI que les données prennent réellement de la valeur pour les équipes IT et les décideurs.</p>



<p class="wp-block-paragraph">Power BI Desktop se connecte directement à Azure Blob Storage pour importer les fichiers CSV. Les données sont ensuite nettoyées, transformées et enrichies via Power Query afin d’obtenir un modèle cohérent et fiable.</p>



<p class="wp-block-paragraph">Les tableaux de bord Power BI permettent de restituer les indicateurs sous forme visuelle, claire et interactive, facilitant la lecture et la prise de décision, même pour des profils non techniques.</p>



<h2 class="wp-block-heading">Modéliser les données Intune</h2>



<p class="wp-block-paragraph">Avant de produire des visualisations, la modélisation des données joue un rôle déterminant.</p>



<p class="wp-block-paragraph">La séparation entre tables de faits et tables de dimensions permet :</p>



<ul class="wp-block-list">
<li>d’améliorer les performances des rapports,</li>



<li>de simplifier la création des visuels,</li>



<li>de faciliter l’évolution du modèle dans le temps.</li>
</ul>



<p class="wp-block-paragraph">Une modélisation propre et cohérente réduit la dette technique et permet d’adapter le reporting à de nouveaux besoins sans refonte complète.</p>



<figure class="wp-block-image size-full"><a href="https://synapsys-groupe.com/formations-modern-workplace/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Cta Formation Intune Synapsys" class="wp-image-17909" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=908&org_if_sml=1 908w" sizes="auto, 100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png" alt="Cta Formation Intune Synapsys" class="wp-image-17909" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Choisir ses KPI</h2>



<p class="wp-block-paragraph">Un reporting Intune pertinent repose sur des indicateurs alignés avec les enjeux IT et métiers.</p>



<p class="wp-block-paragraph">Parmi les indicateurs les plus fréquemment suivis, on retrouve :</p>



<ul class="wp-block-list">
<li>le taux de conformité des terminaux,</li>



<li>le niveau de mise à jour Windows,</li>



<li>la répartition par OS et par version,</li>



<li>le taux de succès des déploiements applicatifs,</li>



<li>le nombre d’appareils inactifs.</li>
</ul>



<p class="wp-block-paragraph">Ces KPI offrent une vision synthétique de l’état du parc et permettent d’anticiper les risques avant qu’ils n’impactent les utilisateurs ou la sécurité.</p>



<h2 class="wp-block-heading">Gouverner l’accès aux rapports Power BI</h2>



<p class="wp-block-paragraph">La diffusion des rapports Power BI constitue une étape sensible du reporting Microsoft Intune. Les tableaux de bord contiennent souvent des informations critiques sur l’état de sécurité, la conformité ou l’exposition du parc, et doivent donc être accessibles uniquement aux personnes habilitées.</p>



<p class="wp-block-paragraph">Power BI propose des mécanismes de gouvernance adaptés à ces enjeux, notamment à travers le <strong>Row-Level Security (RLS)</strong>. Cette fonctionnalité permet de restreindre dynamiquement l’accès aux données en fonction du profil de l’utilisateur. Un responsable de service peut, par exemple, n’accéder qu’aux terminaux de son périmètre, tandis qu’une équipe centrale conserve une vision globale.</p>



<p class="wp-block-paragraph">Cette approche évite la multiplication des rapports par population ou par entité, tout en garantissant un cloisonnement strict de la donnée. Elle s’inscrit pleinement dans une logique de gouvernance moderne, où la donnée est partagée de manière contrôlée, cohérente et sécurisée, sans compromettre la lisibilité ni la performance des rapports.</p>



<h2 class="wp-block-heading">Industrialiser le reporting avec un pipeline Power BI</h2>



<p class="wp-block-paragraph">Pour qu’un reporting Intune soit réellement pérenne, il doit dépasser le cadre d’un tableau de bord isolé ou ponctuel. L’industrialisation du reporting passe par l’adoption d’une démarche structurée, inspirée des pratiques DevOps, appliquée aux rapports Power BI.</p>



<p class="wp-block-paragraph">Les pipelines de déploiement Power BI permettent de gérer le cycle de vie complet des rapports à travers différents environnements, généralement développement, test et production. Cette organisation garantit que les évolutions sont testées, validées et maîtrisées avant d’être mises à disposition des utilisateurs finaux.</p>



<p class="wp-block-paragraph">Au-delà de la simple mise en production, cette approche apporte de la traçabilité, réduit les risques d’erreur et facilite la collaboration entre équipes IT et métiers. Elle permet également d’aligner le reporting sur les standards de qualité et de gouvernance attendus dans des environnements IT matures, où la donnée devient un actif stratégique à part entière.</p>



<h2 class="wp-block-heading">Conclusion sur les reporting Power BI dans Intune</h2>



<p class="wp-block-paragraph">Mettre en place un <strong>reporting Microsoft Intune automatisé avec Power BI et Microsoft Graph API</strong> permet de transformer des données techniques en véritables outils de pilotage. Cette démarche apporte une visibilité accrue, renforce la gouvernance et améliore la capacité des équipes IT à anticiper les risques.</p>



<p class="wp-block-paragraph">Au-delà du reporting, il s’agit d’un <strong>levier de maturité pour le Modern Workplace</strong>, aligné avec les exigences actuelles de sécurité, de performance et de décision.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ignite 2025 : retour sur les annonces Modern Workplace</title>
		<link>https://synapsys-groupe.com/blog/annonces-ignite-2025/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Tue, 16 Dec 2025 10:28:24 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=20704</guid>

					<description><![CDATA[Du 18 au 21 novembre 2025 ont eu lieu les Microsoft Ignite, c’est le rendez-vous de l’année à ne pas manquer pour notre profession…&#160;! Cette année, une tendance majeure se confirme, l’IA ne se limite plus à Copilot, elle devient agentique. Autrement dit, ce sont des agents Copilot qui automatiseront et sécuriseront nos environnements Microsoft [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Du 18 au 21 novembre 2025 ont eu lieu les Microsoft Ignite, c’est le rendez-vous de l’année à ne pas manquer pour notre profession…&nbsp;!</p>



<p class="wp-block-paragraph">Cette année, une tendance majeure se confirme,<strong> l’IA ne se limite plus à Copilot, elle devient agentique</strong>. Autrement dit, ce sont des agents Copilot qui automatiseront et sécuriseront nos environnements Microsoft 365, Intune ou encore Entra ID.</p>



<p class="wp-block-paragraph">L’événement a encore été riche en annonces dans tous les domaines mais nous allons nous concentrer sur les annonces majeures liées au domaine du Modern Workplace en débordant un peu sur Windows et M365.</p>



<figure class="wp-block-image aligncenter size-full"><a href="https://synapsys-groupe.com/ressources/gestion-windows-intune/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Guide sur la gestion du parc Windows dans Intune" class="wp-image-19205" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-guide-windows-parc-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-guide-windows-parc-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png?format=avif&width=908&org_if_sml=1 908w" sizes="auto, 100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png" alt="Guide sur la gestion du parc Windows dans Intune" class="wp-image-19205" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-guide-windows-parc-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-guide-windows-parc-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Microsoft Ignite 2025 : l’intelligence artificielle arrive dans Microsoft Intune</h2>



<p class="wp-block-paragraph">Microsoft a profité d’Ignite 2025 pour dévoiler une nouvelle vision d’Intune : l’IA et les agents Copilot deviennent des piliers de cet outil de gestion.</p>



<h3 class="wp-block-heading">Quels sont les objectifs de cette nouveauté liée à l&rsquo;IA ?</h3>



<p class="wp-block-paragraph">Les objectifs sont simples :</p>



<ul class="wp-block-list">
<li>Simplifier la vie des administrateurs</li>



<li>Renforcer la sécurité</li>



<li>Automatiser les tâches les plus chronophages</li>
</ul>



<h3 class="wp-block-heading">Qui aura accès à cette fonctionnalité ?</h3>



<p class="wp-block-paragraph">Ces expériences d’IA seront accessibles à encore plus de professionnels avec l’annonce de l’intégration de Security Copilot dans le bundle Microsoft 365 E5. C’est une des grosses annonces de cet événement&nbsp;!</p>



<p class="wp-block-paragraph">Cela va permettre de <strong>démocratiser l’accès à Security Copilot</strong> pour les organisations qui utilisent ce bundle et elles sont nombreuses. </p>



<p class="wp-block-paragraph"><strong>Le déploiement de Security Copilot</strong> a commencé pour les clients disposant du bundle E5 et se poursuivra dans les mois à venir, vous serez averti 30 jours avant activation.</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="512" height="286" alt="Annonces Modern Workplace Microsoft Ignite 2025" class="wp-image-20710" style="width:700px;height:auto; aspect-ratio: 512/286" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/12/annonces-modern-workplace-microsoft-ignite-2025.jpg 512w, https://synapsys-groupe.com/wp-content/uploads/2025/12/annonces-modern-workplace-microsoft-ignite-2025-300x168.jpg 300w" sizes="(max-width: 512px) 100vw, 512px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/12/annonces-modern-workplace-microsoft-ignite-2025.jpg?format=avif&width=512&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/12/annonces-modern-workplace-microsoft-ignite-2025.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/12/annonces-modern-workplace-microsoft-ignite-2025.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/12/annonces-modern-workplace-microsoft-ignite-2025.jpg?format=avif&width=512&org_if_sml=1 512w" sizes="auto, 100vw" width="512" height="286"><noscript><img width="512" height="286" src="https://synapsys-groupe.com/wp-content/uploads/2025/12/annonces-modern-workplace-microsoft-ignite-2025.jpg" alt="Annonces Modern Workplace Microsoft Ignite 2025" class="wp-image-20710" style="width:700px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/12/annonces-modern-workplace-microsoft-ignite-2025.jpg 512w, https://synapsys-groupe.com/wp-content/uploads/2025/12/annonces-modern-workplace-microsoft-ignite-2025-300x168.jpg 300w" sizes="(max-width: 512px) 100vw, 512px" / width="512" height="286"></noscript></figure>



<p class="wp-block-paragraph">Plus d’infos sur cette annonce : <a href="https://www.microsoft.com/en-us/security/blog/2025/11/18/agents-built-into-your-workflow-get-security-copilot-with-microsoft-365-e5/" target="_blank" rel="noreferrer noopener">https://www.microsoft.com/en-us/security/blog/2025/11/18/agents-built-into-your-workflow-get-security-copilot-with-microsoft-365-e5/</a></p>



<h3 class="wp-block-heading">Les 3 agents Copilot qui vont faire leur apparition dans Microsoft Intune</h3>



<p class="wp-block-paragraph">Microsoft enrichit Intune avec trois nouveaux agents Copilot conçus pour automatiser les tâches récurrentes, renforcer la conformité et optimiser la sécurité opérationnelle. Ces agents agissent directement au cœur des processus d’administration pour rendre chaque action plus fiable, plus rapide et plus simple.</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>Nom de l&rsquo;agent</th><th>Rôle</th></tr></thead><tbody><tr><td><strong>Change Review Agent</strong></td><td>Analyse chaque modification (scripts, politiques) pour détecter risques et conflits avant déploiement.</td></tr><tr><td><strong>Policy Configuration Agent</strong></td><td>Traduit les exigences (en langage naturel) en configurations exploitables, vérifie la conformité.</td></tr><tr><td><strong>Device Offboarding Agent</strong></td><td>Identifie et retire les terminaux obsolètes ou non gérés pour réduire la surface d’attaque.</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Vous pouvez les retrouver (sous réserve d’avoir la licence adéquate) en version preview dans la partie «&nbsp;Agents&nbsp;» sur le côté gauche de votre console d’administration Intune.</p>



<p class="wp-block-paragraph">Aussi, le chat Copilot facilite le travail au quotidien en vous donnant des conseils et des recommandations exploitables, simplement en utilisant un langage naturel. Vous pouvez gérer tous les terminaux, y compris les <a href="https://synapsys-groupe.com/blog/introduction-windows-365-pc-cloud/" target="_blank" rel="noreferrer noopener">PC Cloud Windows 365</a>, directement depuis le chat.</p>



<p class="wp-block-paragraph">Il est possible d’interroger les données venant d’Intune avec des requêtes simples et de les visualiser. Les types de données analysés par Copilot évoluent sans cesse avec dernièrement l’arrivée des données venant notamment d’Autopilot ou de EPM.</p>



<p class="wp-block-paragraph">Plus d’infos en suivant ce lien : <a href="https://techcommunity.microsoft.com/blog/microsoftintuneblog/whats-new-in-microsoft-intune-at-ignite/4471043" target="_blank" rel="noreferrer noopener">https://techcommunity.microsoft.com/blog/microsoftintuneblog/whats-new-in-microsoft-intune-at-ignite/4471043</a></p>



<h2 class="wp-block-heading">Microsoft Ignite 2025 : l<strong>es évolutions majeures de Windows 11</strong></h2>



<h3 class="wp-block-heading">Nouvelles options de récupération pour Windows 11</h3>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-large"><img width="1024" height="595" alt="Microsoft Ignite 2025 Evolution Option Récupération Windows 11" class="wp-image-20815" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-1024x595.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-300x174.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-768x447.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-1536x893.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-2048x1191.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/595" loading="lazy" src="/ai-img/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-1024x595.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-1024x595.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-1024x595.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-1024x595.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-1024x595.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-1024x595.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-1024x595.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="595"><noscript><img width="1024" height="595" src="https://synapsys-groupe.com/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-1024x595.png" alt="Microsoft Ignite 2025 Evolution Option Récupération Windows 11" class="wp-image-20815" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-1024x595.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-300x174.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-768x447.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-1536x893.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2025/12/evolution-options-recuperation-windows-11-2048x1191.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="595"></noscript></figure>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph">Microsoft a fait un énorme travail sur les fonctionnalités de récupération des postes de travail Windows en les rendant plus disponibles et exploitable que ce soit sur site, au bureau ou à distance, par exemple au domicile d’un collaborateur.</p>



<p class="wp-block-paragraph">On va parler ici de 4 fonctionnalités&nbsp;:</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>Fonctionnalité</th><th>Rôle</th></tr></thead><tbody><tr><td><strong>Quick Machine Recovery</strong></td><td>Détecte, diagnostique et résout automatiquement les problèmes critiques d&rsquo;un appareil Windows dans un environnement WinRE</td></tr><tr><td><strong>Point in Time Restore</strong></td><td>Récupérer un PC en quelques minutes suite à un incident grâce à un point de restauration complet</td></tr><tr><td><strong>Cloud Rebuild</strong></td><td>Déclencher une réinstallation de l’OS intégrale à distance</td></tr><tr><td><strong>Evolution de la partie WinRE</strong></td><td>L’environnement WinRE pourra être contrôlé à distance nous permettant d’utiliser les outils de récupération sans nous déplacer. Intune permettra l’envoi de scripts de récupération ainsi que le déclenchement d’actions de récupération à distance.</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Toutes ces options permettront forcément aux équipes IT de gagner en agilité et efficacité en cas d’incident impactant les postes des utilisateurs.</p>



<p class="wp-block-paragraph">Quelques infos sur cette partie : <a href="https://patchmypc.com/blog/windows-recovery-and-remediation/" target="_blank" rel="noreferrer noopener">Windows Recovery and Remediation for Quick Machine Recovery</a></p>



<h3 class="wp-block-heading"><strong>Nouveautés Windows 11 (IA et sécurité)</strong></h3>



<p class="wp-block-paragraph">Windows 11 poursuit son évolution en intégrant nativement davantage de capacités d’IA et de sécurité.</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>Evolution</th><th>Rôle</th></tr></thead><tbody><tr><td><strong>Intégration de SysMon</strong></td><td>Outil qui fournit des journaux détaillés sur les activités des fichiers, les connexions réseau et les processus. Cela aide à détecter les comportements malveillants. Il sera directement intégré en tant que fonctionnalité activable.</td></tr><tr><td><strong>Evolution au niveau des passkey</strong></td><td>Il est désormais possible d’utiliser son propre gestionnaire de passkey pour s’authentifier au travers de Windows Hello, tel que Bitwarden ou 1Paswword.</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Pour les bénéficiaires de PC Copilot +, on retiendra notamment&nbsp;:</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>Evolution</th><th>Rôle</th></tr></thead><tbody><tr><td><strong>Ask Microsoft 365 Copilot</strong></td><td>Action qui sera disponible dans le menu contextuel et l’explorateur de fichier pour permettre d’interagir avec Copilot sur un fichier donné.</td></tr><tr><td><strong>«&nbsp;Hey Copilot&nbsp;»</strong></td><td>Permettra d’interagir vocalement avec Microsoft 365 Copilot sans avoir à changer de fenêtre.</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">On va terminer en faisant un tour coté virtualisation des postes de travail.</p>



<h2 class="wp-block-heading"><strong><strong>Microsoft Ignite 2025 : les nouveautés pour AVD et Windows 365</strong></strong></h2>



<p class="wp-block-paragraph">Microsoft Ignite 2025 apporte plusieurs évolutions majeures pour AVD et Windows 365, avec un objectif commun : renforcer la flexibilité d’accès, améliorer la sécurité et simplifier la gestion des environnements de travail virtuels. Ces nouveautés étendent les usages possibles, facilitent l’accueil d’utilisateurs externes et offrent de nouvelles garanties en matière de protection et de continuité d’activité.</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>Evolution</th><th>Rôle</th></tr></thead><tbody><tr><td><strong>Utilisation des identités externes</strong></td><td>Windows 365 &amp; AVD prennent désormais en charge les identités externes, permettant de mettre à disposition ces services à des personnes externes à votre organisation qui utiliseront leur propre compte d’utilisateur</td></tr><tr><td><strong>Windows 365 Cloud Apps</strong></td><td>Mise à disposition d’application publié via Windows 365 sans exposer l’intégralité de l’environnement. Cette fonctionnalité est désormais en GA.</td></tr><tr><td><strong>Windows 365 Reserve</strong></td><td>Permet à votre organisation de bénéficier d’un stock de PC cloud de spare pour les mettre à disposition d’un utilisateur ayant perdu son PC physique.</td></tr><tr><td><strong>Windows Cloud I/O Protection</strong></td><td>Fonctionnalité qui permet de se protéger contre les malwares de type « keylogger » en ajoutant une couche de protection sur les entrées clavier des utilisateurs utilisant ces services.</td></tr></tbody></table></figure>



<h2 class="wp-block-heading">Conclusion sur les annonces de la Microsoft Ignite 2025</h2>



<p class="wp-block-paragraph">Comme vous pouvez le voir, ces 3 jours ont été riches en annonces et ceux sur tous les domaines.</p>



<p class="wp-block-paragraph">Si vous êtes curieux de découvrir les autres nouveautés, Microsoft a condensé le tout dans le <strong>Book Of News</strong> que vous pouvez trouver ici : <a href="https://news.microsoft.com/ignite-2025-book-of-news/?wt_mc_id=MVP_353010" target="_blank" rel="noreferrer noopener">Microsoft Ignite 2025 Book of News</a></p>



<p class="wp-block-paragraph">De mon côté, j’ai hâte de pouvoir découvrir d’un peu plus près les nouveautés liées à Intune et Windows que j’ai pu vous exposé juste au-dessus et on vous en parlera sans doute sur des webinars prévus sur l’année 2026. Stay tuned&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Fin de cadence pour SCCM : comment Intune devient le standard de la gestion moderne</title>
		<link>https://synapsys-groupe.com/blog/fin-sccm-intune/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Fri, 14 Nov 2025 08:16:42 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=20478</guid>

					<description><![CDATA[Microsoft annonce le ralentissement de SCCM en 2026 Microsoft vient d’annoncer un changement majeur dans la gestion de Configuration Manager (SCCM) : à partir de&#160;septembre 2026, une seule version principale sera publiée chaque année, contre deux actuellement.&#160;Cette mise à jour sera essentiellement liée&#160;à la sécurité et la stabilité du produit : aucune&#160;innovation&#160;n’est&#160;à attendre sur SCCM.&#160; Ce [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Microsoft annonce le ralentissement de SCCM en 2026</h2>



<p class="wp-block-paragraph">Microsoft vient d’annoncer un changement majeur dans la gestion de Configuration Manager (SCCM) : à partir de&nbsp;septembre 2026, une seule version principale sera publiée chaque année, contre deux actuellement.&nbsp;Cette mise à jour sera essentiellement liée&nbsp;à la sécurité et la stabilité du produit : aucune&nbsp;innovation&nbsp;n’est&nbsp;à attendre sur SCCM.&nbsp;</p>



<p class="wp-block-paragraph"><strong>Ce n’est&nbsp;donc&nbsp;pas juste un ajustement, c’est un signal fort envoyé à tous.&nbsp;</strong>&nbsp;</p>



<p class="wp-block-paragraph">Le modèle traditionnel de gestion des postes (AD / SCCM)&nbsp;n’est clairement plus à privilégier, tandis que le modern management, porté par Intune et Entra ID, devient le cœur des investissements et des innovations pour les années à venir !&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Intune n’est plus l’alternative, c’est désormais la trajectoire à privilégier pour vos projets liés à la gestion des terminaux et cela vous aidera à répondre aux enjeux forts de sécurité et de mobilité.&nbsp;Le modern management n’est plus une tendance mais doit devenir la norme.&nbsp;</p>



<p class="wp-block-paragraph">Retour vers l’annonce de Microsoft à ce sujet :&nbsp;<a href="https://techcommunity.microsoft.com/blog/configurationmanagerblog/announcing-the-annual-release-cadence-for-microsoft-configuration-manager/4464794" target="_blank" rel="noreferrer noopener">Announcing&nbsp;the&nbsp;Annual&nbsp;Release Cadence for Microsoft Configuration Manager | Microsoft Community Hub</a>&nbsp;</p>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-404935079100"
  style="max-width:100%; max-height:100%; width:1000px;height:331px" data-hubspot-wrapper-cta-id="404935079100">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLIjtULYYhjYwTI%2B%2Flum3Nf%2Bw12ZkZED4s9JQUThQ6tpfkCmKrhg1ejlJ3Bm26zl73BK10Pe%2Bw5QSV7Rer50Kz2URXeMl%2BUkz10Iv1ef2mhFMVj1YsDXNRYoJ1TYjgZHHrBFrPgcs3cv7hSc1zGW1CWjIvrilPFW220lZcCarLK1li9TVI8lXvCihRQ1aF4I8ygzMhlJ%2F956DIklROrj8yprHpcGkkOqTmPgG5%2FZ2TQ%3D&#038;webInteractiveContentId=404935079100&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="CTA_LB_SCCM Intune" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404935079100.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>



<h2 class="wp-block-heading">Pourquoi migrer vers une gestion moderne avec Microsoft Intune ?</h2>



<p class="wp-block-paragraph">La gestion des postes de travail a profondément évolué ces dernières années.&nbsp;<br>Entre le travail hybride, la montée du cloud, la sécurité désormais devenue obligatoire&nbsp;et la diversité des appareils (Windows,&nbsp;macOS, mobiles…), les méthodes traditionnelles comme les GPO et SCCM montrent&nbsp;clairement&nbsp;leurs limites.&nbsp;</p>



<p class="wp-block-paragraph">C’est là qu’intervient Microsoft Intune, la brique centrale de la gestion moderne des postes de travail (Modern Management) couplé à Microsoft Entra ID.&nbsp;Mais qu’est-ce que cela change vraiment, et pourquoi tant d’entreprises franchissent aujourd’hui le pas ?</p>



<p class="wp-block-paragraph">Microsoft investit massivement dans Intune, et cela se reflète dans :</p>



<ul class="wp-block-list">
<li>L’innovation continue : mises à jour mensuelles, intégration de&nbsp;Copilot&nbsp;for Security, <a href="https://synapsys-groupe.com/evenement/automatisation-intune/" target="_blank" rel="noreferrer noopener">automatisation via Graph API.</a>&nbsp;</li>



<li>La gestion multiplateforme : Windows,&nbsp;macOS, iOS, Android, un peu de Linux…&nbsp;tout est couvert.&nbsp;</li>



<li>La simplification de l’infrastructure : plus besoin de serveurs locaux, de VPN ou de GPO complexes.&nbsp;C’est donc aussi une source d’économie.&nbsp;</li>



<li>La sécurité intégrée :&nbsp;<a href="https://synapsys-groupe.com/blog/hardening-windows/" target="_blank" rel="noreferrer noopener">hardening</a>,&nbsp;conformité, protection des données, accès conditionnel, Defender for Endpoint.&nbsp;</li>



<li>L’expérience utilisateur moderne : déploiement&nbsp;zero&nbsp;touch&nbsp;(Autopilot), support à distance.&nbsp;</li>
</ul>



<h2 class="wp-block-heading">La gestion moderne, une gestion centrée sur l&rsquo;utilisateur et le cloud</h2>



<p class="wp-block-paragraph">La gestion moderne repose sur une logique inverse à la gestion traditionnelle (AD/SCCM) :</p>



<ul class="wp-block-list">
<li>On ne gère plus un poste à travers le réseau interne, mais à travers l&rsquo;identité et le cloud.</li>



<li>L&rsquo;authentification passe par <a href="https://synapsys-groupe.com/blog/conditional-access-entra-id/" target="_blank" rel="noreferrer noopener">Entra ID</a>.</li>



<li>La gestion des appareils et des applications se fait via Microsoft Intune.</li>



<li>Le déploiement initial est automatisé via Windows Autopilot.</li>



<li>Les politiques de sécurité sont dynamiques et s&rsquo;appliquent quel que soit l&rsquo;endroit où se trouve l&rsquo;utilisateur et à un rythme régulier.</li>
</ul>



<p class="wp-block-paragraph"><em>Exemple :</em></p>



<p class="wp-block-paragraph">Un nouvel employé reçoit un ordinateur neuf.<br>Dès qu&rsquo;il le démarre et se connecte avec son compte Microsoft 365, le PC s&rsquo;enrôle automatiquement dans Intune, récupère la configuration, les applications et les politiques de sécurité.<br>Aucune image, aucun VPN, aucun passage par le service IT.</p>



<p class="wp-block-paragraph"><strong>C&rsquo;est ce qu&rsquo;on appelle le Modern Workplace.</strong></p>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-404972931258"
  style="max-width:100%; max-height:100%; width:1000px;height:140.375px" data-hubspot-wrapper-cta-id="404972931258">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLKIbqt5aU1KVgMTiBItYnmE2AKFGKRklOONupaeIu%2BHnh6ZRIGx0SczC%2FW%2BXzV5Gh8mqozNeQ%2FZDOMWIncZa%2BTQk4Q3FCBGELnGN%2BbbYd8%2BCyJPCRL%2BtCrCRg4jzmXL5n3O1bkGt9k3srYxY1JxizbaDUhgTnTN5SMJLGpevGFFvo1T5ojKNdcTW00J%2BMuyPfLxPyvEGrvWkUtEfFmd%2FjMKYQOPc0uwP9YjYw%3D%3D&#038;webInteractiveContentId=404972931258&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="FULL CLOUD" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404972931258.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>



<h2 class="wp-block-heading">Les avantages concrets d&rsquo;une gestion moderne avec Intune</h2>



<p class="wp-block-paragraph">Adopter Microsoft Intune, ce n’est pas seulement changer d’outil : c’est transformer en profondeur la façon dont les postes sont déployés, sécurisés et administrés. Voici les principaux atouts du modern management :</p>



<h3 class="wp-block-heading">Simplification du déploiement</h3>



<p class="wp-block-paragraph">La première étape vers une gestion moderne, c’est la simplification du déploiement des postes. <a href="https://synapsys-groupe.com/blog/windows-autopilot-intune/" target="_blank" rel="noreferrer noopener">Microsoft Intune et Windows Autopilot</a> transforment complètement cette phase souvent chronophage pour les équipes IT :</p>



<ul class="wp-block-list">
<li>Windows Autopilot remplace l’imaging traditionnel.</li>



<li>Plus besoin de maintenir des images customisées, drivers packs etc.</li>



<li>Les paramètres, applications et politiques sont appliqués dynamiquement à l’enrôlement.</li>



<li>Les nouveaux employés peuvent recevoir un PC directement chez eux, prêt à l’emploi. Plus besoin de l’IT.</li>



<li>Gain de temps avec la réduction du délai de mise en service de plusieurs jours à quelques heures.</li>
</ul>



<h3 class="wp-block-heading">Sécurité renforcée</h3>



<p class="wp-block-paragraph">La sécurité est au cœur du modern management. Intune permet d’appliquer automatiquement des politiques de protection et de conformité, garantissant un niveau de sécurité homogène sur l’ensemble du parc :</p>



<ul class="wp-block-list">
<li>Intune applique automatiquement des politiques de sécurité et de mise à jour.&nbsp;&nbsp;</li>



<li>Chiffrement des données avec BitLocker et&nbsp;Personnal&nbsp;Data&nbsp;Encryption.</li>



<li>Activation de LAPS pour protéger et sécuriser le compte administrateur local.</li>



<li>Activation de Windows Hello pour protéger l’identité de l’utilisateur sur son poste.</li>



<li>Gestion des mises à jour avec Windows Update for Business voire&nbsp;Autopatch.</li>



<li>Mise en place du&nbsp;hardening&nbsp;en conformité avec le CIS en utilisant les&nbsp;security&nbsp;baseline&nbsp;intégrés.</li>



<li>Mise en place de règles d’accès conditionnel pour contrôler l’accès au SI selon :&nbsp;l’identité&nbsp;de l’utilisateur, l’état&nbsp;de l’appareil ou son niveau de risque.&nbsp;</li>



<li>Si vous avez les licences &gt;&nbsp;Intégration native avec Microsoft Defender for Endpoint :&nbsp;l’appareil non conforme peut être isolé ou bloqué automatiquement.&nbsp;</li>
</ul>



<p class="wp-block-paragraph"><strong>C&rsquo;est la mise en œuvre concrète du modèle Zero Trust.</strong></p>



<h3 class="wp-block-heading">Flexibilité et mobilité</h3>



<p class="wp-block-paragraph">La gestion moderne s’adapte aux nouveaux modes de travail hybrides. Avec Intune, les collaborateurs peuvent travailler en toute sécurité, où qu’ils soient et depuis n’importe quel appareil :</p>



<ul class="wp-block-list">
<li>Gestion unifiée de tous les appareils : Windows,&nbsp;macOS, iOS, Android.&nbsp;</li>



<li><a href="https://synapsys-groupe.com/modern-device-management/byod-intune/" target="_blank" rel="noreferrer noopener">Support des appareils BYOD</a> (personnels) via des politiques MAM (Mobile Application Management).&nbsp;</li>



<li>Les collaborateurs peuvent travailler depuis n’importe où, avec un accès sécurisé et fluide.&nbsp;</li>
</ul>



<p class="wp-block-paragraph"><strong>L&rsquo;IT devient facilitateur plutôt que gendarme.</strong></p>



<h3 class="wp-block-heading">Réduction des coûts et de la complexité</h3>



<p class="wp-block-paragraph">Au-delà des aspects techniques, la gestion moderne a un impact direct sur les coûts et l’efficacité opérationnelle. En centralisant la gestion dans le cloud, Intune réduit considérablement la complexité de l’infrastructure :</p>



<ul class="wp-block-list">
<li>Moins de serveurs locaux à entretenir (SCCM, WSUS, AD).&nbsp;</li>



<li>Moins de scripts et d’interventions manuelles.&nbsp;</li>



<li>Une seule console cloud pour gérer tout le parc.&nbsp;</li>



<li>Administration plus rapide,&nbsp;reporting&nbsp;intégré avec possibilité de l’améliorer grâce à <a href="https://synapsys-groupe.com/formations-modern-workplace/graph-api-intune/" target="_blank" rel="noreferrer noopener">Graph API et&nbsp;PowerBI.</a></li>
</ul>



<p class="wp-block-paragraph"><strong>Intune et Entra ID apportent une vision centralisée, sécurisée et évolutive du parc.</strong></p>



<h2 class="wp-block-heading">Comment préparer la migration vers Intune</h2>



<p class="wp-block-paragraph">Migrer vers Intune, c’est un projet à part entière avec des étapes à ne pas négliger. En voici un résumé :</p>



<figure class="wp-block-image size-large"><img width="1024" height="605" alt="Migration Intune" class="wp-image-20487" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/11/migration-intune-1024x605.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/11/migration-intune-300x177.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/11/migration-intune-768x454.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/11/migration-intune.png 1519w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/605" loading="lazy" src="/ai-img/wp-content/uploads/2025/11/migration-intune-1024x605.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/11/migration-intune-1024x605.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/11/migration-intune-1024x605.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/11/migration-intune-1024x605.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/11/migration-intune-1024x605.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/11/migration-intune-1024x605.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2025/11/migration-intune-1024x605.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="605"><noscript><img width="1024" height="605" src="https://synapsys-groupe.com/wp-content/uploads/2025/11/migration-intune-1024x605.png" alt="Migration Intune" class="wp-image-20487" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/11/migration-intune-1024x605.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/11/migration-intune-300x177.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/11/migration-intune-768x454.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/11/migration-intune.png 1519w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="605"></noscript></figure>



<h3 class="wp-block-heading">Evaluer l&rsquo;existant</h3>



<p class="wp-block-paragraph">Avant toute migration vers Intune, il est indispensable de réaliser un état des lieux complet de votre environnement actuel pour identifier les dépendances et les points de vigilance :</p>



<ul class="wp-block-list">
<li>Inventaire complet des appareils et de leurs dépendances : OS, applis et GPO.&nbsp;</li>



<li>Analyse des dépendances à l’environnement PDT : AD, VPN, scripts, outils internes.&nbsp;</li>



<li>Cartographie des utilisateurs et de leurs usages (fixes, mobiles, hybrides).&nbsp;</li>



<li>Vérification de l’intégration actuelle avec Entra ID pour la partie identité.&nbsp;</li>
</ul>



<p class="wp-block-paragraph"><strong>Objectif</strong> : identifier ce qui peut être migré, remplacé ou supprimé.</p>



<h3 class="wp-block-heading">Choisir le mode de transition</h3>



<p class="wp-block-paragraph">Une fois l’analyse réalisée, il est temps de définir la stratégie de bascule vers la gestion moderne. Deux approches principales s’offrent à vous, selon votre niveau de maturité et votre contexte technique :</p>



<h4 class="wp-block-heading">Co-management (SCCM + Intune)</h4>



<p class="wp-block-paragraph">Le mode <strong>co-management</strong> permet de faire coexister SCCM et Intune sur une même période. C’est une approche progressive qui offre le temps de tester, d’ajuster et de transférer les charges de travail vers Intune sans perturber la production :</p>



<ul class="wp-block-list">
<li>Les appareils restent gérés par SCCM, mais certaines charges (mises à jour, déploiement d’applications, conformité) peuvent être basculées progressivement vers Intune.</li>



<li>Ce modèle facilite la transition tout en limitant les risques liés à un changement brutal.</li>



<li>Il nécessite toutefois une configuration hybride (Hybrid Azure AD Join) et une synchronisation entre les environnements locaux et cloud.</li>
</ul>



<p class="wp-block-paragraph">Le&nbsp;co-management peut sembler une passerelle idéale vers Microsoft Intune pour les utilisateurs venant de SCCM mais apporte un niveau de complexité liés notamment à l’hybridation qu’il ne faut pas négliger.&nbsp;Il faut retenir que c’est un chemin vers le modern management et pas une finalité.</p>



<h4 class="wp-block-heading">Cloud native</h4>



<p class="wp-block-paragraph">L’approche cloud-native s’adresse aux environnements modernes souhaitant se libérer totalement de l’infrastructure locale. Elle offre une gestion simplifiée, agile et parfaitement intégrée à <a href="https://synapsys-groupe.com/collaboratif-microsoft-365/migration-microsoft-365/" target="_blank" rel="noreferrer noopener">l’écosystème Microsoft 365</a> :</p>



<ul class="wp-block-list">
<li>Pour les nouveaux appareils&nbsp;ou lors d’un replace /&nbsp;refresh&nbsp;</li>



<li>Azure AD&nbsp;Join&nbsp;+ Intune direct via&nbsp;Autopilot.&nbsp;</li>



<li>Moins d’infrastructure, plus d’agilité.</li>
</ul>



<p class="wp-block-paragraph">Pourquoi pas profiter d’un changement de parc, d’un remplacement de poste ou d’une&nbsp;remasterisation&nbsp;pour le basculer à la cible cloud-native ?</p>



<h3 class="wp-block-heading">Intune et Entra ID : préparer l&rsquo;environnement et bâtir le socle</h3>



<p class="wp-block-paragraph">Avant de déployer massivement, il est essentiel de poser des fondations solides. La préparation de l’environnement Intune et Entra ID permet d’assurer la cohérence, la sécurité et la fiabilité de votre dispositif :</p>



<ul class="wp-block-list">
<li>Acheter et configurer les licences adéquates : Intune Plan 1/2 ou Microsoft 365 E3/E5. Il y a&nbsp;plusieurs plans&nbsp;de licences qui intègrent Intune.&nbsp;&nbsp;</li>



<li>Créer des groupes dynamiques (appareils Windows 11, utilisateurs Finance…).&nbsp;</li>



<li>Packager vos applicatifs&nbsp;</li>



<li>Mettre en place les profils de configuration (Hardening, sécurité paramètres Windows, Wi-Fi, VPN, restrictions) et configurer Windows Update for Business.&nbsp;&nbsp;</li>



<li>Activer et configurer&nbsp;Autopilot&nbsp;pour automatiser le déploiement.&nbsp;</li>



<li>Définir les politiques de conformité : OS à jour, BitLocker, antivirus,&nbsp;etc&nbsp;</li>



<li>Configurer les accès conditionnels pour lier sécurité et conformité.&nbsp;</li>
</ul>



<h3 class="wp-block-heading">Lancement d&rsquo;un pilote</h3>



<p class="wp-block-paragraph">Une phase pilote bien menée est la clé d’une migration réussie. Elle permet de tester en conditions réelles, de recueillir les retours des utilisateurs et d’ajuster les paramètres avant le déploiement global :</p>



<ul class="wp-block-list">
<li>Sélectionner un groupe pilote (10 à 50 utilisateurs).&nbsp;</li>



<li>Tester les configurations, le déploiement d’applications et la conformité.&nbsp;</li>



<li>Collecter les retours via un canal Teams ou un formulaire.&nbsp;</li>



<li>Ajuster les politiques et la documentation avant le grand déploiement global.&nbsp;</li>
</ul>



<p class="wp-block-paragraph"><strong>Un pilote réussi = une migration sans problème.</strong></p>



<p class="wp-block-paragraph">Ensuite on étend le&nbsp;déploiement progressivement, tout en ne négligeant pas les aspects communication et accompagnement aux changements auprès des équipes IT notamment. Une migration bien planifiée peut s’étaler sur plusieurs mois selon la taille de votre parc. Les KPI présentes dans le portail Intune vous permettront de suivre ce déploiement.</p>



<h3 class="wp-block-heading">Optimisation et maintien en conditions opérationnelles</h3>



<p class="wp-block-paragraph">Une fois la migration déployée, le travail ne s’arrête pas. L’optimisation continue et le maintien en conditions opérationnelles garantissent la performance, la conformité et la pérennité de l’environnement :</p>



<ul class="wp-block-list">
<li>Suivre la conformité&nbsp;de votre parc&nbsp;en continu.&nbsp;</li>



<li>Automatiser le nettoyage des appareils inactifs.&nbsp;(Penser à mettre en place des actions d’automatisation pour nettoyer aussi Entra ID)&nbsp;</li>



<li>Mettre à jour régulièrement les profils et politiques selon vos besoins.</li>



<li>Former les équipes IT et le support&nbsp;à ces nouveaux outils, nouvelles méthodes.</li>
</ul>



<h2 class="wp-block-heading">Réussir sa migration vers Intune : évitez ces erreurs courantes</h2>



<p class="wp-block-paragraph">Pour protéger vos utilisateurs et sécuriser votre parc, il est important de connaître les erreurs fréquentes qui peuvent survenir lors d’un projet de migration vers Intune, à savoir :</p>



<ul class="wp-block-list">
<li>Négliger l’analyse initiale : les dépendances non identifiées (scripts, GPO, applis locales) bloquent souvent la migration.&nbsp;</li>



<li>Vouloir tout migrer d’un coup : mieux vaut un déploiement progressif&nbsp;&nbsp;</li>



<li>Oublier la communication interne : tout le monde doit comprendre les bénéfices de cette gestion moderne&nbsp;</li>



<li>Sous-estimer la sécurité : c’est primordial  !&nbsp;</li>



<li>Ignorer la formation des équipes : une équipe non formée limitera le succès de la modernisation.</li>
</ul>



<h2 class="wp-block-heading">Conclusion</h2>



<p class="wp-block-paragraph">Migrer vers une gestion moderne avec Intune et Entra ID, c’est bien plus qu’un simple projet technique. C’est une évolution stratégique vers une IT plus agile, sécurisée et centrée sur l’expérience utilisateur.&nbsp;</p>



<p class="wp-block-paragraph"><strong>La question n’est plus “Faut-il migrer vers Intune ?” mais “Quand et comment bien le faire ? ». Vous avez toutes les clés pour bien réussir votre projet </strong><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>



<div style="height:43px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-404935079142"
  style="max-width:100%; max-height:100%; width:1000px;height:157.625px" data-hubspot-wrapper-cta-id="404935079142">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLI6ebC4ROlJtd6FUw%2BUWmVJwEpkOhoM5VjqYJbaFFMzzRVRXxIPSgOFxisJZJOUlFTE7vWY6PoQGb6t%2FJOeLsW1Rq2QDxRdCvcgo2mnUn20N3yJE2GUm%2BSu%2FCGM5nJlJh33Hb6MsJ3MU6khdYIaJg4U%2FRUsRamcXsRCUPv2HjjsH76teyXOZw%3D%3D&#038;webInteractiveContentId=404935079142&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="DISCUTONS" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404935079142.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Intune Multi Admin Approval : comment sécuriser les actions critiques ?</title>
		<link>https://synapsys-groupe.com/blog/intune-multi-admin-approval/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Tue, 09 Sep 2025 11:38:31 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=19403</guid>

					<description><![CDATA[Intune MAA (Multi-Admin Approval) renforce la sécurité des actions critiques en imposant une validation croisée entre administrateurs. Le guide détaille objectifs, fonctionnement et bonnes pratiques pour protéger vos déploiements et scripts sensibles.]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Dans un contexte où la sécurité informatique est plus que jamais au cœur des préoccupations des entreprises, Microsoft Intune propose une fonctionnalité stratégique : <strong>Multi Admin Approval (MAA)</strong>. </p>



<p class="wp-block-paragraph">Pensée pour renforcer le contrôle des actions sensibles comme le déploiement d’applications, de scripts, voire le lancement d’action critiques comme un remote wipe, cette approche impose une <strong>validation croisée entre administrateurs</strong> avant toute modification critique.</p>



<p class="wp-block-paragraph">Cette fonctionnalité existe déjà depuis quelques temps dans Intune mais a évolué dernièrement. Le moment idéal pour refaire un tour d’horizon du MMA au travers d’un article <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>



<h2 class="wp-block-heading">Quels sont les objectifs du Multi Admin Approval dans Intune ?</h2>



<p class="wp-block-paragraph">Le Multi Admin Approval dans Intune apporte plusieurs bénéfices pour renforcer la sécurité et le pilotage des environnements IT. </p>



<p class="wp-block-paragraph">Parmi les principaux avantages :</p>



<ul class="wp-block-list">
<li><strong>Prévenir les erreurs humaines</strong> : Un administrateur peut, par inadvertance, déployer une application défaillante ou un script mal configuré. Grâce à MAA, vous imposez une validation par un pair avant le lancement du déploiement.</li>



<li><strong>Limiter les risques en cas de compromission</strong> : Si un compte admin est compromis, l’attaquant ne pourra pas déployer un ransomware ou désactiver une protection sans approbation d’un autre administrateur.</li>



<li><strong>Renforcer la gouvernance </strong>: Grâce aux journaux d’audit, MAA permet de tracer les décisions critiques, ce qui peut être essentiel en cas d’audit.</li>



<li><strong>Encourager la collaboration</strong> : Les équipes IT doivent se coordonner pour valider ensemble les actions sensibles, ce qui améliore la communication entre elles et la transparence.</li>
</ul>



<p class="wp-block-paragraph">Lire aussi : <a href="https://synapsys-groupe.com/blog/securite-intune/" target="_blank" rel="noreferrer noopener">Zero Trust : comment sécuriser les appareils avec Intune ?</a></p>



<h2 class="wp-block-heading">Multi Admin Approval : quelles actions peuvent être protégées dans Intune ?</h2>



<p class="wp-block-paragraph">Les politiques MAA permettent aujourd’hui de sécuriser plusieurs types d’actions :</p>



<ul class="wp-block-list">
<li>Le déploiement d’applications,</li>



<li>Le déploiement de scripts PowerShell,</li>



<li>Les actions sur l’appareil comme un effacement ou une suppression de la console,</li>



<li>La création de politiques d’accès MAA,</li>



<li>La gestion des rôles via RBAC.</li>
</ul>



<p class="wp-block-paragraph">Les stratégies de configuration et de conformité ne sont pas encore prises en charge mais on peut penser que cela sera le cas dans un futur proche (je l’espère et cela serait logique <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" />).</p>



<h2 class="wp-block-heading">Les bonnes pratiques avant la mise en place d&rsquo;Intune Multi Admin Approval</h2>



<p class="wp-block-paragraph">Avant de voir comment mettre en place cette fonctionnalité, quelques tips à savoir :</p>



<ul class="wp-block-list">
<li>Intune n&rsquo;envoie pas d&rsquo;alertes lorsqu&rsquo;une nouvelle demande est créée ou lorsqu&rsquo;une demande existante change de statut. Par conséquent, si vous soumettez une demande urgente, il est préférable d&rsquo;en informer directement un approbateur.</li>



<li>Vous pouvez toujours suivre vos demandes dans le centre d&rsquo;administration Intune.</li>



<li>S&rsquo;il existe déjà une approbation en attente pour un objet, vous ne pouvez pas soumettre une autre demande tant que celle-ci n&rsquo;est pas résolue.</li>



<li>Chaque étape du processus de demande et d’approbation est enregistrée dans les journaux d’audit Intune.</li>
</ul>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-full"><a href="https://synapsys-groupe.com/ressources/gestion-windows-intune/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Cta Livre Blanc Windows Intune" class="wp-image-18691" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=908&org_if_sml=1 908w" sizes="auto, 100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png" alt="Cta Livre Blanc Windows Intune" class="wp-image-18691" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Comment fonctionne le processus d’approbation ?</h2>



<p class="wp-block-paragraph">Lorsqu&rsquo;un administrateur modifie ou crée un objet protégé par une politique MAA, une justification (la raison de la modification) lui est demandée lors de la création de celui-ci. Cette justification est incluse dans la demande d&rsquo;approbation.</p>



<h3 class="wp-block-heading">Pour les demandeurs</h3>



<p class="wp-block-paragraph">Après avoir soumis une demande, vous pouvez la suivre dans le centre d’administration Intune sous <em>Administration des locataires &gt; Approbation multi-administrateurs &gt; Mes demandes</em>.</p>



<h3 class="wp-block-heading">Pour les approbateurs</h3>



<p class="wp-block-paragraph">Ils accèdent à la page <em>Demandes reçues</em>, où ils voient les demandes en attente, ainsi que des détails tels qui les a soumises, quand et de quel type de modification il s&rsquo;agit.</p>



<p class="wp-block-paragraph">À partir de là, l&rsquo;approbateur :</p>



<ul class="wp-block-list">
<li>Clique sur le lien <em>Justification </em>pour voir les détails indiqués par le demandeur,</li>



<li>Peut ajouter des notes,</li>



<li>Choisit d’approuver ou de rejeter la demande.</li>
</ul>



<p class="wp-block-paragraph">En cas de rejet, la justification est partagée avec le demandeur afin qu&rsquo;il en connaisse les raisons.</p>



<h3 class="wp-block-heading">Quand le demandeur est aussi approbateur</h3>



<p class="wp-block-paragraph">Si une personne est à la fois demandeur et approbateur, elle verra toujours sa demande dans la section «<em>&nbsp;Demandes reçues&nbsp;</em>», mais ne pourra pas approuver ses propres modifications.</p>



<h3 class="wp-block-heading">Processus post-approbation</h3>



<p class="wp-block-paragraph">Lorsqu&rsquo;une modification est approuvée, Intune la traite et met à jour l&rsquo;objet. Pendant le traitement, le statut est «&nbsp;Approuvé&nbsp;». Le demandeur initial doit ensuite cliquer sur «&nbsp;Terminer&nbsp;» pour lancer la modification. Une fois la modification effectuée, le statut passe à «&nbsp;Terminé&nbsp;».</p>



<p class="wp-block-paragraph">Les statuts restent actifs pendant 30 jours. Si rien ne se passe pendant ce temps, la demande expire et doit être soumise à nouveau.</p>



<h2 class="wp-block-heading">Comment mettre en place la politique Multi Admin Approval dans Intune ?</h2>



<h3 class="wp-block-heading">Prérequis pour la configuration</h3>



<p class="wp-block-paragraph">Pour utiliser l’approbation multi-administrateur, vous devez posséder au moins deux comptes d’administrateur. Un compte est utilisé pour créer les stratégies, le deuxième pour les approuver.</p>



<p class="wp-block-paragraph">Pour créer une <em>access policy</em>, vous devez posséder le rôle «&nbsp;Intune Administrator&nbsp;» ou avoir le rôle approprié avec les permissions «&nbsp;Multi Admin Approval&nbsp;».</p>



<p class="wp-block-paragraph">Le compte de l’administrateur doit faire partie du groupe d’approbation pour être en mesure d’approuver la stratégie ciblée. &nbsp;Ce même groupe d’approbation doit aussi être membre d’un ou plusieurs rôles Intune.</p>



<h3 class="wp-block-heading">Mise en place d’une access policy en quelques clics</h3>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="348" height="272" alt="Create An Access Policy Intune Maa" class="wp-image-19412" style="width:auto;height:400px; aspect-ratio: 348/272" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/09/create-an-access-policy-intune-maa.png 348w, https://synapsys-groupe.com/wp-content/uploads/2025/09/create-an-access-policy-intune-maa-300x234.png 300w" sizes="(max-width: 348px) 100vw, 348px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/09/create-an-access-policy-intune-maa.png?format=avif&width=348&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/09/create-an-access-policy-intune-maa.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/09/create-an-access-policy-intune-maa.png?format=avif&width=348&org_if_sml=1 348w" sizes="auto, 100vw" width="348" height="272"><noscript><img width="348" height="272" src="https://synapsys-groupe.com/wp-content/uploads/2025/09/create-an-access-policy-intune-maa.png" alt="Create An Access Policy Intune Maa" class="wp-image-19412" style="width:auto;height:400px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/09/create-an-access-policy-intune-maa.png 348w, https://synapsys-groupe.com/wp-content/uploads/2025/09/create-an-access-policy-intune-maa-300x234.png 300w" sizes="(max-width: 348px) 100vw, 348px" / width="348" height="272"></noscript></figure>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-large is-resized"><img width="1024" height="250" alt="Processus De Création D'une Access Policy Avec Intune Maa" class="wp-image-19413" style="width:600px; aspect-ratio: 1024/250" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-1024x250.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-300x73.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-768x187.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-1536x375.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-2048x500.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-1024x250.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-1024x250.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-1024x250.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-1024x250.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-1024x250.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-1024x250.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-1024x250.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="250"><noscript><img width="1024" height="250" src="https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-1024x250.png" alt="Processus De Création D'une Access Policy Avec Intune Maa" class="wp-image-19413" style="width:600px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-1024x250.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-300x73.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-768x187.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-1536x375.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-2048x500.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="250"></noscript></figure>



<p class="wp-block-paragraph">Voilà c’est prêt&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" /> C’est cette <em>policy </em>qui permettra de placer le mécanisme d’approbation.</p>



<p class="wp-block-paragraph">Les actions liées aux objets ciblés dans cette politique sont désormais sécurisées au sein de votre tenant Intune.</p>



<h3 class="wp-block-heading">Process de justification et d’approbation d’une demande de modification d’un objet sécurisé</h3>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="750" height="342" alt="Processus De Justification Et D'approbation Demande Sur Intune Maa" class="wp-image-19414" style="width:600px; aspect-ratio: 750/342" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-justification-et-dapprobation-demande-sur-intune-maa.png 750w, https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-justification-et-dapprobation-demande-sur-intune-maa-300x137.png 300w" sizes="(max-width: 750px) 100vw, 750px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/09/processus-de-justification-et-dapprobation-demande-sur-intune-maa.png?format=avif&width=750&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/09/processus-de-justification-et-dapprobation-demande-sur-intune-maa.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/09/processus-de-justification-et-dapprobation-demande-sur-intune-maa.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/09/processus-de-justification-et-dapprobation-demande-sur-intune-maa.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/09/processus-de-justification-et-dapprobation-demande-sur-intune-maa.png?format=avif&width=750&org_if_sml=1 750w" sizes="auto, 100vw" width="750" height="342"><noscript><img width="750" height="342" src="https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-justification-et-dapprobation-demande-sur-intune-maa.png" alt="Processus De Justification Et D'approbation Demande Sur Intune Maa" class="wp-image-19414" style="width:600px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-justification-et-dapprobation-demande-sur-intune-maa.png 750w, https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-justification-et-dapprobation-demande-sur-intune-maa-300x137.png 300w" sizes="(max-width: 750px) 100vw, 750px" / width="750" height="342"></noscript></figure>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="344" height="166" alt="Business Justification Intune Maa" class="wp-image-19416" style="width:400px; aspect-ratio: 344/166" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/09/business-justification-intune-maa.png 344w, https://synapsys-groupe.com/wp-content/uploads/2025/09/business-justification-intune-maa-300x145.png 300w" sizes="(max-width: 344px) 100vw, 344px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/09/business-justification-intune-maa.png?format=avif&width=344&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/09/business-justification-intune-maa.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/09/business-justification-intune-maa.png?format=avif&width=344&org_if_sml=1 344w" sizes="auto, 100vw" width="344" height="166"><noscript><img width="344" height="166" src="https://synapsys-groupe.com/wp-content/uploads/2025/09/business-justification-intune-maa.png" alt="Business Justification Intune Maa" class="wp-image-19416" style="width:400px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/09/business-justification-intune-maa.png 344w, https://synapsys-groupe.com/wp-content/uploads/2025/09/business-justification-intune-maa-300x145.png 300w" sizes="(max-width: 344px) 100vw, 344px" / width="344" height="166"></noscript></figure>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="273" height="114" alt="Approver Notes Intune Maa" class="wp-image-19415" style="width:404px;height:auto; aspect-ratio: 273/114"/ loading="lazy" src="/ai-img/wp-content/uploads/2025/09/approver-notes-intune-maa.png?format=avif&width=273&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/09/approver-notes-intune-maa.png?format=avif&width=273&org_if_sml=1 273w" sizes="auto, 100vw" width="273" height="114"><noscript><img width="273" height="114" src="https://synapsys-groupe.com/wp-content/uploads/2025/09/approver-notes-intune-maa.png" alt="Approver Notes Intune Maa" class="wp-image-19415" style="width:404px;height:auto"/ width="273" height="114"></noscript></figure>



<p class="wp-block-paragraph">Bon à savoir et rappel&nbsp;: Intune n’envoie pas de notifications aux approbateurs lorsque de nouvelles demandes sont créées, ni au demandeur lorsque le statut d’une demande existante change.</p>



<h2 class="wp-block-heading">Conclusion : pourquoi adopter le Multi Admin Approval dans Intune ?</h2>



<p class="wp-block-paragraph">La fonctionnalité Multi-Admin Approval marque une avancée majeure dans la sécurisation des actions effectuées dans Microsoft Intune. En imposant une validation croisée entre administrateurs, elle réduit considérablement les risques liés aux erreurs humaines ou aux actions malveillantes.</p>



<p class="wp-block-paragraph">Adopter cette fonctionnalité, c’est faire le choix d’un pilotage plus rigoureux et collaboratif de son infrastructure Intune.</p>



<p class="wp-block-paragraph">L&rsquo;absence d&rsquo;alerte lorsqu&rsquo;une demande est en attente peut être un frein à sa mise en place, mais elle peut probablement être automatisée&nbsp;; une piste à explorer prochainement&nbsp;! (Peut-être même que Microsoft l’a en visu&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />)</p>



<p class="wp-block-paragraph">Pour plus d’infos, lien vers la documentation Microsoft&nbsp;: <a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/multi-admin-approval">https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/multi-admin-approval</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Autopilot : sécurisez vos postes de travail Windows dès la phase OOBE</title>
		<link>https://synapsys-groupe.com/blog/windows-autopilot-oobe/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Thu, 28 Aug 2025 06:50:34 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=19235</guid>

					<description><![CDATA[Microsoft a annoncé ces derniers jours une nouveauté dans Windows Autopilot que vos équipes RSSI aimeront beaucoup 😊 et les utilisateurs aussi…Il sera désormais possible de faire installer les derniers correctifs de sécurité Windows durant la phase OOBE. Cette nouveauté dans l&#8217;expérience OOBE avait été évoquée il y a quelques mois mais reportée à la [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Microsoft a annoncé ces derniers jours une nouveauté dans <strong>Windows Autopilot</strong> que vos équipes RSSI aimeront beaucoup <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" /> et les utilisateurs aussi…<br>Il sera désormais possible de faire installer les derniers correctifs de sécurité Windows durant la phase OOBE.</p>



<p class="wp-block-paragraph">Cette nouveauté dans l&rsquo;expérience OOBE avait été évoquée il y a quelques mois mais reportée à la suite de retours d’ingénieurs Modern Workplace, qui demandaient plus de contrôle sur le paramétrage (auparavant limité à un simple ON/OFF).</p>



<h2 class="wp-block-heading">Nouveauté avec Autopilot : installation des mises à jour dès l&rsquo;OOBE</h2>



<p class="wp-block-paragraph">C’est désormais chose faite : la fonctionnalité est activable ou non, et la prise en charge de vos rings de mise à jour est possible. Il suffira pour cela d’assigner, sur votre groupe <a href="https://synapsys-groupe.com/blog/conditional-access-entra-id/" target="_blank" rel="noreferrer noopener">Entra ID</a> contenant vos postes <strong>Autopilot</strong>, le profil Windows Update for Business adéquat.</p>



<p class="wp-block-paragraph">Le paramétrage de l&rsquo;expérience OOBE sera disponible à partir de la mise à jour Windows de septembre 2025. Il faudra peut-être patienter quelques jours au au moment où vous lisez cet article !</p>



<p class="wp-block-paragraph">L’activation de cette nouvelle fonctionnalité permettra de :</p>



<ul class="wp-block-list">
<li>Renforcer la sécurité dès la livraison du poste de travail à l’utilisateur en lui fournissant un poste sans retard de mise à jour.</li>



<li>Améliorer l’expérience utilisateur, l’utilisateur n’aura pas un redémarrage supplémentaire pour l’application des mises à jour après la livraison de son poste.</li>
</ul>



<figure class="wp-block-image size-full"><a href="https://synapsys-groupe.com/modern-device-management/mdm-intune/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Cta Intune Autopilot" class="wp-image-19239" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/cta-intune-autopilot.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/08/cta-intune-autopilot-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/08/cta-intune-autopilot-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/08/cta-intune-autopilot.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/08/cta-intune-autopilot.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/08/cta-intune-autopilot.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/08/cta-intune-autopilot.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/08/cta-intune-autopilot.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/08/cta-intune-autopilot.png?format=avif&width=908&org_if_sml=1 908w" sizes="auto, 100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/08/cta-intune-autopilot.png" alt="Cta Intune Autopilot" class="wp-image-19239" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/cta-intune-autopilot.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/08/cta-intune-autopilot-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/08/cta-intune-autopilot-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Quels sont les prérequis pour utiliser cette fonctionnalité OOBE ?</h2>



<p class="wp-block-paragraph">Pour activer cette nouveauté, vous devez :</p>



<ul class="wp-block-list">
<li>Disposer de <a href="https://synapsys-groupe.com/blog/passer-a-windows-11/" target="_blank" rel="noreferrer noopener">Windows 11</a> version 22H2 ou ultérieure avec les éditions Pro, Enterprise ou Education.</li>



<li>Utiliser Microsoft Intune pour gérer les mises à jour de qualité Windows.</li>



<li>Utiliser Windows Autopilot avec un profil ESP (Enrollment Status Page).</li>



<li>Installer l’une des mises à jour requises suivantes :
<ul class="wp-block-list">
<li>Mise à jour OOBE zero-day patch (ZDP) d’août 2025.</li>



<li>Mise à jour non liée à la sécurité de juin 2025 ou ultérieure.</li>
</ul>
</li>
</ul>



<h2 class="wp-block-heading">Comment configurer Windows Autopilot dans Microsoft Intune ?</h2>



<p class="wp-block-paragraph">La configuration est simple :</p>



<ul class="wp-block-list">
<li>Rendez-vous dans votre profil ESP</li>



<li>Vous trouverez le paramétrage « Install Windows Quality updates »&#8230;</li>
</ul>



<figure class="wp-block-image size-full"><img width="605" height="460" alt="Intune Admin Center" class="wp-image-19237" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/intune-admin-center.png 605w, https://synapsys-groupe.com/wp-content/uploads/2025/08/intune-admin-center-300x228.png 300w" sizes="(max-width: 605px) 100vw, 605px" / style="aspect-ratio: 605/460" loading="lazy" src="/ai-img/wp-content/uploads/2025/08/intune-admin-center.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/08/intune-admin-center.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/08/intune-admin-center.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/08/intune-admin-center.png?format=avif&width=605&org_if_sml=1 605w" sizes="auto, 100vw" width="605" height="460"><noscript><img width="605" height="460" src="https://synapsys-groupe.com/wp-content/uploads/2025/08/intune-admin-center.png" alt="Intune Admin Center" class="wp-image-19237" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/intune-admin-center.png 605w, https://synapsys-groupe.com/wp-content/uploads/2025/08/intune-admin-center-300x228.png 300w" sizes="(max-width: 605px) 100vw, 605px" / width="605" height="460"></noscript></figure>



<ul class="wp-block-list">
<li>Sur les profils existants, le paramétrage sera mis à « NO »</li>



<li>Si vous voulez que les mises à jour s&rsquo;installent automatiquement, basculez sur « YES » et sauvegardez le profil.</li>
</ul>



<p class="wp-block-paragraph">Comme indiqué plus haut, si vous avez des contraintes particulières au niveau paramétrage Windows Update (Par exemple une deferral period), n’oubliez pas d’affecter le même groupe Entra ID des deux cotés (ESP et Ring Windows Update), celui-ci sera pris en compte.</p>



<h2 class="wp-block-heading">Windows Autopilot : quels impacts sur l&rsquo;expérience utilisateur ?</h2>



<p class="wp-block-paragraph">L’appareil va lancer une analyse Windows update au niveau de la dernière page de l’OOBE et installer toutes les mises à jour disponibles en prenant en compte vos paramétrages Windows Update for Business.</p>



<figure class="wp-block-image size-full"><img width="605" height="340" alt="Windows Autopilot Users" class="wp-image-19238" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/windows-autopilot-users.png 605w, https://synapsys-groupe.com/wp-content/uploads/2025/08/windows-autopilot-users-300x169.png 300w" sizes="(max-width: 605px) 100vw, 605px" / style="aspect-ratio: 605/340" loading="lazy" src="/ai-img/wp-content/uploads/2025/08/windows-autopilot-users.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/08/windows-autopilot-users.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/08/windows-autopilot-users.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/08/windows-autopilot-users.png?format=avif&width=605&org_if_sml=1 605w" sizes="auto, 100vw" width="605" height="340"><noscript><img width="605" height="340" src="https://synapsys-groupe.com/wp-content/uploads/2025/08/windows-autopilot-users.png" alt="Windows Autopilot Users" class="wp-image-19238" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/windows-autopilot-users.png 605w, https://synapsys-groupe.com/wp-content/uploads/2025/08/windows-autopilot-users-300x169.png 300w" sizes="(max-width: 605px) 100vw, 605px" / width="605" height="340"></noscript></figure>



<p class="wp-block-paragraph">L’utilisateur aura donc un poste sécurisé dès son premier login et c’est là tout l’intérêt de cette fonctionnalité&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>



<h2 class="wp-block-heading">Conclusion : Windows Autopilot, un atout sécurité pour vos environnements IT</h2>



<p class="wp-block-paragraph">Même si le temps de préparation est légèrement plus long, l’activation de cette fonctionnalité dans la phase OOBE dans Windows Autopilot est un choix stratégique dans un contexte où la sécurité est primordiale.</p>



<p class="wp-block-paragraph">En livrant des postes déjà à jour et sécurisés, vos équipes IT gagnent en efficacité et vos utilisateurs profitent d’une expérience fluide dès leur première connexion.</p>



<p class="wp-block-paragraph">Retour sur l&rsquo;annonce officielle de Microsoft : <a href="https://techcommunity.microsoft.com/blog/windows-itpro-blog/get-ready-for-windows-quality-updates-out-of-the-box/4434498" target="_blank" rel="noreferrer noopener">Get ready for Windows quality updates out of the box &#8211; Windows IT Pro Blog</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>iOS26 / macOS26 : Apple facilite la migration d’un MDM tiers vers Microsoft Intune</title>
		<link>https://synapsys-groupe.com/blog/ios26-macos26-migration-intune/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Wed, 20 Aug 2025 06:19:21 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=19163</guid>

					<description><![CDATA[Avec iOS 26 et macOS 26, Apple révolutionne la gestion des appareils : migrez facilement votre MDM vers Microsoft Intune sans reset ni perte de configuration.]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Introduction</h2>



<p class="wp-block-paragraph">Apple a récemment annoncé une <strong>mise à jour majeure</strong> lors de sa Worldwide Developers Conference 2025 qui résout l’un des plus gros maux de tête des administrateurs : la <strong>migration des appareils macOS et iOS/iPadOS</strong> d’une solution de <a href="https://synapsys-groupe.com/?p=19163&amp;preview_id=19163&amp;preview_nonce=933b65fc81&amp;preview=true&amp;_thumbnail_id=19180" target="_blank" rel="noreferrer noopener">gestion des appareils mobiles</a> (MDM) à une autre sans réinitialisation d’usine, sans réinscription manuelle ou perte de configuration.</p>



<p class="wp-block-paragraph">A savoir sur cette nouvelle fonctionnalité :</p>



<ul class="wp-block-list">
<li>Elle est directement intégrée à <strong>Apple Business Manager</strong> sans surcoût.</li>



<li>La migration de MDM est <strong>pratiquement transparente</strong> pour l’utilisateur, nous le verrons plus bas.</li>



<li>Elle est parfaite pour les organisations souhaitant <strong>unifier leur environnement</strong> au sein d’un même MDM et ainsi réduire la charge opérationnelle de leur équipe.</li>
</ul>



<p class="wp-block-paragraph">Nous allons voir dans cet article comment utiliser cette fonctionnalité pour migrer d’un MDM vers <a href="https://synapsys-groupe.com/blog/outil-mdm-choisir-microsoft-intune/" target="_blank" rel="noreferrer noopener">Microsoft Intune</a>.</p>



<p class="wp-block-paragraph">Avant de commencer, il est à noter que cette fonctionnalité n’est disponible qu’avec MacOS26 / iOS-iPadOS26. Pour MacOS, <a href="https://github.com/microsoft/shell-intune-samples/tree/master/macOS/Tools/Migration">une solution manuelle à base de script</a> existe pour les appareils ne disposant pas de cette version.</p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-full"><a href="https://synapsys-groupe.com/ressources/guide-apple-intune/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Gérer ses appareils Apple avec Intune" class="wp-image-18643" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/11/cta-lb-macos.png 908w, https://synapsys-groupe.com/wp-content/uploads/2023/11/cta-lb-macos-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2023/11/cta-lb-macos-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2023/11/cta-lb-macos.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2023/11/cta-lb-macos.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2023/11/cta-lb-macos.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2023/11/cta-lb-macos.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2023/11/cta-lb-macos.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2023/11/cta-lb-macos.png?format=avif&width=908&org_if_sml=1 908w" sizes="auto, 100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2023/11/cta-lb-macos.png" alt="Gérer ses appareils Apple avec Intune" class="wp-image-18643" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/11/cta-lb-macos.png 908w, https://synapsys-groupe.com/wp-content/uploads/2023/11/cta-lb-macos-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2023/11/cta-lb-macos-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Etape 1&nbsp;: Phase de pré-migration</h2>



<h3 class="wp-block-heading">Inventaire matériel</h3>



<p class="wp-block-paragraph">Tout d&rsquo;abord, il faut créer un <strong>inventaire détaillé</strong> de tous les appareils de votre organisation. </p>



<p class="wp-block-paragraph">Une attention particulière doit être portée sur l&rsquo;OS qu&rsquo;il exécute. Comme évoqué plus haut, il faut un <strong>OS en version 26 mini</strong>.</p>



<h3 class="wp-block-heading">Documenter les configurations du MDM actuel</h3>



<p class="wp-block-paragraph">Dans un second temps, il est important d&rsquo;auditer et documenter toutes les configurations existantes : profil de configurations / scripts / applications déployées&#8230; Considérez que c&rsquo;est le bon moment pour faire un tri.</p>



<h3 class="wp-block-heading">Configurer les services Apple dans Microsoft Intune</h3>



<p class="wp-block-paragraph">Puis, vous pouvez ajouter le <strong>certificat push Apple</strong> nécessaire à la bonne communication entre le MDM et les appareils. Cela permet d&rsquo;établir la relation de confiance entre Apple Business Manager et Microsoft Intune.</p>



<h3 class="wp-block-heading">Configurer Microsoft Intune</h3>



<p class="wp-block-paragraph">Enfin, à l&rsquo;aide des configurations documentées dans l&rsquo;étape 2, vous pouvez répliquer les configurations existantes dans Microsoft Intune (profils / scripts / apps). Il est important de tester ces configurations sur un appareil de test avant de les déployer sur vos appareils cibles.</p>



<h2 class="wp-block-heading">Etape 2&nbsp;: Phase de migration – Flux Admin</h2>



<h3 class="wp-block-heading">Migration via Apple Business Manager</h3>



<p class="wp-block-paragraph">Voici les différentes actions à mettre en place :</p>



<ul class="wp-block-list">
<li>Sélectionnez les appareils concernés.</li>



<li>Sélectionnez le serveur vers lequel vous souhaitez migrer l’appareil. Dans notre cas, il s’agit d’Intune.</li>



<li>Définissez une date limite de migration et validez.</li>



<li>Laissez la magie faire le reste !</li>
</ul>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="1242" height="1280" alt="Assign Device Management Ios26 Macos26" class="wp-image-19166" style="width:550px; aspect-ratio: 1242/1280" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911.png 1242w, https://synapsys-groupe.com/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911-291x300.png 291w, https://synapsys-groupe.com/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911-994x1024.png 994w, https://synapsys-groupe.com/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911-768x791.png 768w" sizes="(max-width: 1242px) 100vw, 1242px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911.png?format=avif&width=1242&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911.png?format=avif&width=1242&org_if_sml=1 1242w" sizes="auto, 100vw" width="1242" height="1280"><noscript><img width="1242" height="1280" src="https://synapsys-groupe.com/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911.png" alt="Assign Device Management Ios26 Macos26" class="wp-image-19166" style="width:550px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911.png 1242w, https://synapsys-groupe.com/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911-291x300.png 291w, https://synapsys-groupe.com/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911-994x1024.png 994w, https://synapsys-groupe.com/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911-768x791.png 768w" sizes="(max-width: 1242px) 100vw, 1242px" / width="1242" height="1280"></noscript></figure>



<h2 class="wp-block-heading">Etape 3&nbsp;: Phase de migration – Flux End-user</h2>



<h3 class="wp-block-heading">Migration sur l&rsquo;appareil</h3>



<p class="wp-block-paragraph">Voici les différentes étapes qui vont se dérouleront du côté de l&rsquo;utilisateur : </p>



<ul class="wp-block-list">
<li>L&rsquo;utilisateur reçoit une notification lui indiquant un changement de configuration prévu.</li>



<li>Il suit le processus d&rsquo;inscription : il faudra prévoir sans doute un petit accompagnement au changement.</li>



<li>Si l&rsquo;utilisateur ne tient pas compte de la notification et si la date limite fixée par l&rsquo;administrateur est dépassée, la migration s&rsquo;effectue <strong>automatiquement</strong> en plein écran.</li>



<li>L&rsquo;appareil est automatiquement enrôlé dans Microsoft Intune et reçoit ses nouvelles configurations et cela sans nécessité de redémarrage.</li>
</ul>



<p class="wp-block-paragraph">Quelques screens de l’expérience utilisateur. Ultra simple comme vous pouvez le voir <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="1242" height="1056" alt="User Expertience Macos Ios Ipados" class="wp-image-19167" style="width:550px; aspect-ratio: 1242/1056" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados.png 1242w, https://synapsys-groupe.com/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados-300x255.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados-1024x871.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados-768x653.png 768w" sizes="(max-width: 1242px) 100vw, 1242px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados.png?format=avif&width=1242&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados.png?format=avif&width=1242&org_if_sml=1 1242w" sizes="auto, 100vw" width="1242" height="1056"><noscript><img width="1242" height="1056" src="https://synapsys-groupe.com/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados.png" alt="User Expertience Macos Ios Ipados" class="wp-image-19167" style="width:550px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados.png 1242w, https://synapsys-groupe.com/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados-300x255.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados-1024x871.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados-768x653.png 768w" sizes="(max-width: 1242px) 100vw, 1242px" / width="1242" height="1056"></noscript></figure>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="2164" height="896" alt="Migration Regular And Enforced Macos26 Ios26" class="wp-image-19168" style="width:750px; aspect-ratio: 2164/896" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26.png 2164w, https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26-300x124.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26-1024x424.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26-768x318.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26-1536x636.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26-2048x848.png 2048w" sizes="(max-width: 2164px) 100vw, 2164px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26.png?format=avif&width=2164&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26.png?format=avif&width=1280&org_if_sml=1 1280w, /ai-img/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26.png?format=avif&width=1600&org_if_sml=1 1600w, /ai-img/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26.png?format=avif&width=1920&org_if_sml=1 1920w, /ai-img/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26.png?format=avif&width=2164&org_if_sml=1 2164w" sizes="auto, 100vw" width="2164" height="896"><noscript><img width="2164" height="896" src="https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26.png" alt="Migration Regular And Enforced Macos26 Ios26" class="wp-image-19168" style="width:750px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26.png 2164w, https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26-300x124.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26-1024x424.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26-768x318.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26-1536x636.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26-2048x848.png 2048w" sizes="(max-width: 2164px) 100vw, 2164px" / width="2164" height="896"></noscript></figure>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="802" height="530" alt="Device Enrollment Change Complete Notification Page" class="wp-image-19169" style="width:550px; aspect-ratio: 802/530" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page.png 802w, https://synapsys-groupe.com/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page-300x198.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page-768x508.png 768w" sizes="(max-width: 802px) 100vw, 802px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page.png?format=avif&width=802&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page.png?format=avif&width=802&org_if_sml=1 802w" sizes="auto, 100vw" width="802" height="530"><noscript><img width="802" height="530" src="https://synapsys-groupe.com/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page.png" alt="Device Enrollment Change Complete Notification Page" class="wp-image-19169" style="width:550px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page.png 802w, https://synapsys-groupe.com/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page-300x198.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page-768x508.png 768w" sizes="(max-width: 802px) 100vw, 802px" / width="802" height="530"></noscript></figure>



<h2 class="wp-block-heading">Etape 4&nbsp;: Vérification post-migration</h2>



<h3 class="wp-block-heading">Vérification</h3>



<p class="wp-block-paragraph">Voici quelques conseils : </p>



<ul class="wp-block-list">
<li>Vérifiez dans le centre d’administration Intune que les appareils sont bien enrôlés et qu&rsquo;ils appliquent les configurations attendues par vos équipes.</li>



<li>Pour le déploiement il est toujours plus prudent de commencer par un <strong>lot pilote</strong> pour identifier les éventuels impacts et ainsi, les corriger.</li>
</ul>



<h2 class="wp-block-heading">Conclusion</h2>



<p class="wp-block-paragraph">Cette fonctionnalité / évolution est un vrai game changer pour nos<strong> projets de migration de MDM</strong> vers Microsoft Intune. Elle simplifie grandement les choses et simplifie l’expérience utilisateur au maximum. Plus besoin de reset, de backup manuel, ou d’intervention utilisateur lourde.</p>



<p class="wp-block-paragraph">Bravo Apple <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>



<p class="wp-block-paragraph">Si vous voulez en savoir plus sur les possibilités de gestion Apple avec Microsoft Intune, vous pouvez consulter notre guide <a href="https://synapsys-groupe.com/ressources/guide-apple-intune/"><em>Gérer ses appareils Apple dans Intune</em></a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Supervision Microsoft : quels outils pour surveiller l&#8217;état de santé de Teams et OneDrive ?</title>
		<link>https://synapsys-groupe.com/blog/microsoft-supervision-onedrive-teams/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Wed, 16 Jul 2025 06:48:43 +0000</pubDate>
				<category><![CDATA[Collaboration]]></category>
		<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=18595</guid>

					<description><![CDATA[Les outils de supervision Microsoft Dans un monde où les outils collaboratifs sont devenus la norme, Microsoft Teams et One Drive sont au cœur de la productivité de nombreuses organisations disposant de licences Microsoft 365. Que se passe-t-il quand des problèmes de synchronisation OneDrive apparaissent ou que Microsoft Teams devient lent sans vraie raison apparente [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Les outils de supervision Microsoft</h2>



<p class="wp-block-paragraph">Dans un monde où les outils collaboratifs sont devenus la norme, Microsoft Teams et One Drive sont au cœur de la productivité de nombreuses organisations disposant de licences Microsoft 365.</p>



<p class="wp-block-paragraph">Que se passe-t-il quand des problèmes de synchronisation OneDrive apparaissent ou que Microsoft Teams devient lent sans vraie raison apparente ?</p>



<p class="wp-block-paragraph">Pour les <strong>utilisateurs finaux</strong>, c’est souvent un irritant. Pour les <strong>équipes du support informatique</strong>, assurer une qualité de service liée aux outils collaboratifs est un défi permanent.</p>



<p class="wp-block-paragraph">C’est là qu’entre en jeu deux dashboards mis à disposition par Microsoft pour surveiller et anticiper les problématiques liées à OneDrive et à Teams :</p>



<ul class="wp-block-list">
<li><strong>Teams Client Health Dashboard</strong></li>



<li><strong>OneDrive Sync Health Report</strong></li>
</ul>



<p class="wp-block-paragraph">Ces tableaux de bord permettent d’avoir une vue d’ensemble sur l’état de santé de OneDrive et Teams sur les postes de travail des utilisateurs. Ils offrent des indicateurs clairs, des rapports détaillés et aident à cibler rapidement les actions nécessaires à mener pour rendre le service rapidement.</p>



<p class="wp-block-paragraph">Dans cet article, nous allons découvrir comment ces outils fonctionnent, comment les mettre en place et ce qu’ils peuvent vous apporter dans votre quotidien.</p>



<figure class="wp-block-image size-full"><a href="https://synapsys-groupe.com/ressources/guide-migration-tenant/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Cta Livre Blanc Migration Tenant" class="wp-image-18630" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png?format=avif&width=908&org_if_sml=1 908w" sizes="auto, 100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png" alt="Cta Livre Blanc Migration Tenant" class="wp-image-18630" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/07/cta-livre-blanc-migration-tenant-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Pourquoi surveiller la santé de vos applications Microsoft 365 ?</h2>



<p class="wp-block-paragraph">Les <a href="https://synapsys-groupe.com/collaboratif-microsoft-365/" target="_blank" rel="noreferrer noopener">outils collaboratifs</a> sont au cœur de la productivité et de la communication interne. Un ralentissement de Teams ou une erreur de synchronisation OneDrive peut vite avoir un impact sur l’activité.</p>



<p class="wp-block-paragraph">Grâce aux données de télémétrie Windows, les dashboards intégrés permettent de :</p>



<ul class="wp-block-list">
<li>améliorer l’expérience utilisateur au quotidien,</li>



<li>détecter rapidement les incidents,</li>



<li>identifier les causes récurrentes,</li>



<li>intervenir sans attendre l’ouverture d’un ticket.</li>
</ul>



<h2 class="wp-block-heading">Présentation de Teams Client Health Dashboard</h2>



<p class="wp-block-paragraph">Commençons tout d’abord par le dernier né et qui a été publié il y a de çà quelques semaines, <strong>Teams Client Health Dashboard.</strong></p>



<p class="wp-block-paragraph">Il s’agit d’un tableau de bord mis à disposition par Microsoft dans le <strong>Microsoft 365 Admin Center</strong>. Celui-ci se concentre exclusivement sur l’<strong>état de santé du client Teams installé sur les postes de travail</strong>. On parlera ici des versions intégrées dans les M365 Apps ou encore la version MSI machine-wide.</p>



<p class="wp-block-paragraph">L’objectif est simple&nbsp;:</p>



<ul class="wp-block-list">
<li>Permettre aux équipes supports ou administrateurs de visualiser très simplement et rapidement les problèmes que rencontrent les utilisateurs finaux lorsqu’ils utilisent l’application Teams (plantages, problèmes d’exécution, obsolescence des versions&#8230;)</li>



<li>Améliorer la réactivité des équipes supports grâce à ces insights et de manière proactive.</li>



<li>Standardiser les versions de Teams sur votre parc.</li>
</ul>



<p class="wp-block-paragraph">Les données projetées dans ce dashboard sont directement recueillies grâce à la télémétrie intégrée de Microsoft Windows, lorsque celle-ci est activée. Le niveau doit être paramétré sur «&nbsp;Requis&nbsp;».</p>



<figure class="wp-block-image size-full"><img width="605" height="361" alt="Outils Collaboratifs Teams Client Health" class="wp-image-18598" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/07/outils-collaboratifs-teams-client-health.png 605w, https://synapsys-groupe.com/wp-content/uploads/2025/07/outils-collaboratifs-teams-client-health-300x179.png 300w" sizes="(max-width: 605px) 100vw, 605px" / style="aspect-ratio: 605/361" loading="lazy" src="/ai-img/wp-content/uploads/2025/07/outils-collaboratifs-teams-client-health.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/07/outils-collaboratifs-teams-client-health.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/07/outils-collaboratifs-teams-client-health.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/07/outils-collaboratifs-teams-client-health.png?format=avif&width=605&org_if_sml=1 605w" sizes="auto, 100vw" width="605" height="361"><noscript><img width="605" height="361" src="https://synapsys-groupe.com/wp-content/uploads/2025/07/outils-collaboratifs-teams-client-health.png" alt="Outils Collaboratifs Teams Client Health" class="wp-image-18598" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/07/outils-collaboratifs-teams-client-health.png 605w, https://synapsys-groupe.com/wp-content/uploads/2025/07/outils-collaboratifs-teams-client-health-300x179.png 300w" sizes="(max-width: 605px) 100vw, 605px" / width="605" height="361"></noscript></figure>



<p class="wp-block-paragraph">Voici un aperçu du dashboard disponible, vous pourrez trouver en quelques clics des informations comme&nbsp;:</p>



<ul class="wp-block-list">
<li>Les clients Teams en bon état de fonctionnement, ceux rencontrant des erreurs, et ceux qui posent problème.</li>



<li>Il est possible d’apposer des filtres pour cibler un problème (Version de Teams / Version de Windows / Typologie d’erreur ou encore région Entra ID)</li>



<li>Pour chaque erreur, des informations précises sont disponibles : messages d’erreur, codes, fréquence d’occurrence, nombre d’utilisateurs impactés, etc.</li>



<li>Le tout avec 28 jours d’historique et une possibilité d’extraire ces données pour les exploiter dans PowerBI par exemple.</li>
</ul>



<p class="wp-block-paragraph">Bien que le Teams Client Health Dashboard soit un outil précieux pour superviser vos outils collaboratifs, il présente quelques limitations techniques à prendre en compte pour bien calibrer son usage :</p>



<ul class="wp-block-list">
<li>La non prise en charge de la version Web ou mobile.</li>



<li>Les postes doivent être joints à Entra ID ou Hybrid Entra ID.</li>



<li>Les données ne sont pas en temps réel, prévoir jusqu&rsquo;à 24h de latence</li>



<li>Pas de remontée sur la qualité du réseau.</li>
</ul>



<p class="wp-block-paragraph">Pour en savoir plus sur l&rsquo;annonce, <a href="https://techcommunity.microsoft.com/blog/microsoftteamsblog/introducing-teams-client-health-a-dashboard-that-sees-issues-before-you-do/4420741">cliquez ici.</a></p>



<h2 class="wp-block-heading">Introduction OneDrive Sync Reports</h2>



<p class="wp-block-paragraph">Maintenant parlons du 2<sup>e</sup> dashboard : <strong>OneDrive Sync Reports</strong>.</p>



<p class="wp-block-paragraph">Comme Teams Client Health Dashboard, le OneDrive Sync Report est un tableau de bord intégré à Microsoft 365 Admin Center. Celui-ci se concentre exclusivement sur la synchronisation des clients OneDrive Windows et MacOS.</p>



<p class="wp-block-paragraph">Il va vous permettre notamment de :</p>



<ul class="wp-block-list">
<li>surveiller les erreurs de synchronisation sur les clients OneDrive.</li>



<li>Identifier les utilisateurs impactés par ces erreurs.</li>



<li>Connaitre l’état de déploiement des Known Folders OneDrive.</li>



<li>Connaitre l’état des versions OneDrive sur le parc.</li>
</ul>



<figure class="wp-block-image size-full"><img width="605" height="317" alt="Outils Collaboratifs Onedrive Sync Reports" class="wp-image-18627" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/07/outils-collaboratifs-onedrive-sync-reports.png 605w, https://synapsys-groupe.com/wp-content/uploads/2025/07/outils-collaboratifs-onedrive-sync-reports-300x157.png 300w" sizes="(max-width: 605px) 100vw, 605px" / style="aspect-ratio: 605/317" loading="lazy" src="/ai-img/wp-content/uploads/2025/07/outils-collaboratifs-onedrive-sync-reports.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/07/outils-collaboratifs-onedrive-sync-reports.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/07/outils-collaboratifs-onedrive-sync-reports.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/07/outils-collaboratifs-onedrive-sync-reports.png?format=avif&width=605&org_if_sml=1 605w" sizes="auto, 100vw" width="605" height="317"><noscript><img width="605" height="317" src="https://synapsys-groupe.com/wp-content/uploads/2025/07/outils-collaboratifs-onedrive-sync-reports.png" alt="Outils Collaboratifs Onedrive Sync Reports" class="wp-image-18627" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/07/outils-collaboratifs-onedrive-sync-reports.png 605w, https://synapsys-groupe.com/wp-content/uploads/2025/07/outils-collaboratifs-onedrive-sync-reports-300x157.png 300w" sizes="(max-width: 605px) 100vw, 605px" / width="605" height="317"></noscript></figure>



<p class="wp-block-paragraph">Voici un aperçu du dashboard disponible, vous pourrez trouver en quelques clics des informations comme le nombre d’appareils présentant des erreurs de synchronisation ou non.</p>



<p class="wp-block-paragraph">Vous pouvez aussi avoir du détail et regrouper les erreurs par type d’erreur, région Entra ID ou version d’application.</p>



<p class="wp-block-paragraph">Vous disposez d’un historique de 30 jours et comme pour Teams, le tout est exportable pour un rendu via PowerBI.</p>



<p class="wp-block-paragraph">Contrairement au Teams Health Dashboard, la mise en place du dashboard OneDrive nécessite le déploiement d’un profil de configuration sur les postes de travail pour les liés au tenant.</p>



<p class="wp-block-paragraph">Cela peut être fait avec notre MDM favori Microsoft Intune ou via GPO pour les plus anciens&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>



<p class="wp-block-paragraph">Pour plus d’infos sur la configuration à appliquer, suivre ce lien : <a href="https://learn.microsoft.com/en-us/sharepoint/sync-health?tabs=intune">OneDrive sync reports in the Apps Admin Center &#8211; SharePoint in Microsoft 365 | Microsoft Learn</a></p>



<p class="wp-block-paragraph">Quelques limitations à noter tout de même comme&nbsp;:</p>



<ul class="wp-block-list">
<li>La non prise en charge de la version Web</li>



<li>Les données ne sont pas en temps réel, prévoir jusque 24h de latence</li>



<li>L’appareil doit être en ligne au minimum 5 heures pour que ces données remontent.</li>
</ul>



<h2 class="wp-block-heading">Conclusion</h2>



<p class="wp-block-paragraph">Dans un environnement IT où les outils collaboratifs prennent de plus en plus de place, les équipes informatiques doivent garantir à la fois leur fiabilité et garantir une expérience utilisateur irréprochable.</p>



<p class="wp-block-paragraph">Les outils <strong>Teams Client Health Dashboard</strong> et <strong>OneDrive Sync Health Report</strong> répondent aux besoins de visibilité voulus.</p>



<p class="wp-block-paragraph">En centralisant les données issues de la télémétrie Windows, ils permettent aux administrateurs de :</p>



<ul class="wp-block-list">
<li>détecter plus rapidement les incidents côté client,</li>



<li>analyser les causes récurrentes de dysfonctionnement,</li>



<li>intervenir de manière ciblée auprès des utilisateurs concernés,</li>



<li>améliorer la qualité de service globale sans attendre une alerte ou un ticket.</li>
</ul>



<p class="wp-block-paragraph">Ces dashboards apportent une brique essentielle et utile pour aider les équipes support dans leur diagnostic.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Détection automatisée de logiciels avec PowerShell et baseline SCCM/MECM</title>
		<link>https://synapsys-groupe.com/blog/sccm-detection-powershell-script/</link>
		
		<dc:creator><![CDATA[Rian Gruny]]></dc:creator>
		<pubDate>Thu, 19 Jun 2025 15:17:37 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=18057</guid>

					<description><![CDATA[Cet article a pour objectif de fournir une méthode fiable pour détecter la présence d’une application dont le déploiement a été interrompu ou avorté au sein d’une infrastructure SCCM/MECM. Dans les environnements de production, il arrive fréquemment qu’un déploiement doive être stoppé en urgence, notamment pour des raisons de sécurité (faille critique, incompatibilité, erreur de [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Cet article a pour objectif de fournir une méthode fiable pour <strong>détecter la présence d’une application dont le déploiement a été interrompu ou avorté</strong> au sein d’une infrastructure SCCM/MECM.</p>



<p class="wp-block-paragraph">Dans les environnements de production, il arrive fréquemment qu’un déploiement doive être stoppé en urgence, notamment pour des <strong>raisons de sécurité</strong> (faille critique, incompatibilité, erreur de version, etc.). Or, les métriques de remontée de conformité dans SCCM peuvent présenter un délai non négligeable, rendant difficile une réaction rapide et ciblée.</p>



<h2 class="wp-block-heading">Détection d’un logiciel spécifique via une baseline MECM/SCCM</h2>



<p class="wp-block-paragraph">Ce guide propose une solution proactive, basée sur une <strong>baseline de conformité personnalisée,</strong> permettant de :</p>



<ul class="wp-block-list">
<li>Identifier rapidement les machines ayant reçu l’application ciblée</li>



<li>Classer dynamiquement les postes selon leur état de conformité&nbsp;</li>



<li>Faciliter la désinstallation ciblée et rapide de l’application concernée</li>
</ul>



<p class="wp-block-paragraph">Dans cet article, nous vous guidons pas à pas pour créer une baseline dans MECM/SCCM permettant de détecter la présence d’un logiciel spécifique (nommé ici « test ») sur les postes clients. Vous apprendrez à :</p>



<ul class="wp-block-list">
<li>Créer un script PowerShell de détection</li>



<li>Configurer un élément de configuration (Configuration Item)</li>



<li>Créer une baseline</li>



<li>Déployer la baseline</li>



<li>Créer des collections dynamiques basées sur la conformité</li>



<li>Utiliser des requêtes WQL pour filtrer les machines</li>
</ul>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-full"><a href="https://synapsys-groupe.com/ressources/sccm-intune-adopter-migrer-conserver/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="SCCM vs Intune : que choisir ?" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1 908w" sizes="auto, 100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg" alt="SCCM vs Intune : que choisir ?" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Créer un script PowerShell de détection</h2>



<p class="wp-block-paragraph">Ce script vérifie si un logiciel nommé « test » est présent parmi les programmes installés, en inspectant les chemins de registre classiques de Windows (clés ARP 64 bits et 32 bits). Il retourne :</p>



<ul class="wp-block-list">
<li>1 si le logiciel est trouvé</li>



<li>0 sinon&nbsp;</li>
</ul>



<figure class="wp-block-image aligncenter size-full"><img width="720" height="458" alt="Script Powershell De Détection Sccm Mecm" class="wp-image-18059" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/script-powershell-de-detection-sccm-mecm.png 720w, https://synapsys-groupe.com/wp-content/uploads/2025/06/script-powershell-de-detection-sccm-mecm-300x191.png 300w" sizes="(max-width: 720px) 100vw, 720px" / style="aspect-ratio: 720/458" loading="lazy" src="/ai-img/wp-content/uploads/2025/06/script-powershell-de-detection-sccm-mecm.png?format=avif&width=720&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/06/script-powershell-de-detection-sccm-mecm.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/06/script-powershell-de-detection-sccm-mecm.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/06/script-powershell-de-detection-sccm-mecm.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/06/script-powershell-de-detection-sccm-mecm.png?format=avif&width=720&org_if_sml=1 720w" sizes="auto, 100vw" width="720" height="458"><noscript><img width="720" height="458" src="https://synapsys-groupe.com/wp-content/uploads/2025/06/script-powershell-de-detection-sccm-mecm.png" alt="Script Powershell De Détection Sccm Mecm" class="wp-image-18059" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/script-powershell-de-detection-sccm-mecm.png 720w, https://synapsys-groupe.com/wp-content/uploads/2025/06/script-powershell-de-detection-sccm-mecm-300x191.png 300w" sizes="(max-width: 720px) 100vw, 720px" / width="720" height="458"></noscript></figure>



<h2 class="wp-block-heading">Configurer un élément de configuration (CI)</h2>



<p class="wp-block-paragraph">Explication : cette étape permet de définir la règle de détection du logiciel. Le CI sert de base à l’évaluation de conformité sur les postes clients via un script personnalisé.</p>



<ol class="wp-block-list">
<li>Ouvrir la console Configuration Manager.</li>



<li>Aller dans Assets and Compliance &gt; Compliance Settings &gt; Configuration Items.</li>



<li>Cliquer sur Create Configuration Item.</li>



<li>Nommer l’élément : CI &#8211; Présence logiciel test.</li>



<li>Cochez Windows Desktops and Servers (custom) ou soit que les desktops ou que les serveurs en fonction des besoins.</li>



<li>Dans l’onglet Settings, cliquez sur New :
<ul class="wp-block-list">
<li>Name : Détection logiciel test</li>



<li>Setting type : Script</li>



<li>Data type : Integer</li>



<li>Ajouter le script PowerShell ci-dessus.</li>
</ul>
</li>



<li>Dans l’onglet Compliance Rules, cliquez sur New :&nbsp;
<ul class="wp-block-list">
<li>Rule type : Value&nbsp;</li>



<li>Equals → 1&nbsp;</li>



<li>Cochez Report noncompliance if this setting is not met</li>
</ul>
</li>
</ol>



<h2 class="wp-block-heading">Créer une baseline</h2>



<p class="wp-block-paragraph">Explication : la baseline regroupe un ou plusieurs éléments de configuration (CI) pour en automatiser l’évaluation sur les postes clients. Elle permet de centraliser la vérification de conformité et de la déployer à grande échelle.</p>



<ol class="wp-block-list">
<li>Aller dans Configuration Baselines.</li>



<li>Cliquer sur Create Configuration Baseline.</li>



<li>Nom : Baseline &#8211; Vérification logiciel test. (<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> nommage important, il sera réutilisé en WQL)</li>



<li>Ajouter l’élément de configuration créé précédemment.</li>
</ol>



<h2 class="wp-block-heading">Déployer une baseline</h2>



<p class="wp-block-paragraph">Explication : le déploiement permet d’appliquer la baseline à une ou plusieurs collections de machines. C’est ce qui déclenche l’évaluation automatique de la conformité sur les postes ciblés.</p>



<ol class="wp-block-list">
<li>Clic droit sur la baseline &gt; Deploy.</li>



<li>Sélectionner une collection cible (ex. : All Workstations).</li>



<li>Définir une planification (ex. : tous les jours).</li>



<li>(Optionnel) Cochez Remediate noncompliant rules when supported. Si un script de REM est déjà présent dans le CI (inutile dans notre cas).</li>
</ol>



<h2 class="wp-block-heading">Créer des collections dynamiques basées sur la conformité</h2>



<p class="wp-block-paragraph">Explication : les collections dynamiques permettent de regrouper automatiquement les machines selon leur état de conformité. Elles facilitent le ciblage des actions à mener, comme la désinstallation ou le redéploiement.</p>



<p class="wp-block-paragraph">Machines avec le logiciel (compliant) :</p>



<figure class="wp-block-image aligncenter size-full"><img width="720" height="112" alt="Mecm Machines Avc Logiciel Compliant" class="wp-image-18060" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/mecm-machines-avc-logiciel-compliant.png 720w, https://synapsys-groupe.com/wp-content/uploads/2025/06/mecm-machines-avc-logiciel-compliant-300x47.png 300w" sizes="(max-width: 720px) 100vw, 720px" / style="aspect-ratio: 720/112" loading="lazy" src="/ai-img/wp-content/uploads/2025/06/mecm-machines-avc-logiciel-compliant.png?format=avif&width=720&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/06/mecm-machines-avc-logiciel-compliant.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/06/mecm-machines-avc-logiciel-compliant.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/06/mecm-machines-avc-logiciel-compliant.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/06/mecm-machines-avc-logiciel-compliant.png?format=avif&width=720&org_if_sml=1 720w" sizes="auto, 100vw" width="720" height="112"><noscript><img width="720" height="112" src="https://synapsys-groupe.com/wp-content/uploads/2025/06/mecm-machines-avc-logiciel-compliant.png" alt="Mecm Machines Avc Logiciel Compliant" class="wp-image-18060" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/mecm-machines-avc-logiciel-compliant.png 720w, https://synapsys-groupe.com/wp-content/uploads/2025/06/mecm-machines-avc-logiciel-compliant-300x47.png 300w" sizes="(max-width: 720px) 100vw, 720px" / width="720" height="112"></noscript></figure>



<p class="wp-block-paragraph">Machines sans le logiciel (non-compliant) :</p>



<figure class="wp-block-image aligncenter size-full"><img width="720" height="116" alt="Mecm Machines Sans Logiciel Non Compliant" class="wp-image-18061" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/mecm-machines-sans-logiciel-non-compliant.png 720w, https://synapsys-groupe.com/wp-content/uploads/2025/06/mecm-machines-sans-logiciel-non-compliant-300x48.png 300w" sizes="(max-width: 720px) 100vw, 720px" / style="aspect-ratio: 720/116" loading="lazy" src="/ai-img/wp-content/uploads/2025/06/mecm-machines-sans-logiciel-non-compliant.png?format=avif&width=720&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/06/mecm-machines-sans-logiciel-non-compliant.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/06/mecm-machines-sans-logiciel-non-compliant.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/06/mecm-machines-sans-logiciel-non-compliant.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/06/mecm-machines-sans-logiciel-non-compliant.png?format=avif&width=720&org_if_sml=1 720w" sizes="auto, 100vw" width="720" height="116"><noscript><img width="720" height="116" src="https://synapsys-groupe.com/wp-content/uploads/2025/06/mecm-machines-sans-logiciel-non-compliant.png" alt="Mecm Machines Sans Logiciel Non Compliant" class="wp-image-18061" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/mecm-machines-sans-logiciel-non-compliant.png 720w, https://synapsys-groupe.com/wp-content/uploads/2025/06/mecm-machines-sans-logiciel-non-compliant-300x48.png 300w" sizes="(max-width: 720px) 100vw, 720px" / width="720" height="116"></noscript></figure>



<h2 class="wp-block-heading">Annexe 1 : valeurs de ComplianceState</h2>



<p class="wp-block-paragraph">Dans MECM, la valeur de ComplianceState correspond à :</p>



<ul class="wp-block-list">
<li>0 → Unknown (jamais évalué ou état inconnu)</li>



<li>1 → Compliant (conforme)</li>



<li>2 → Non-compliant (non conforme)</li>
</ul>



<p class="wp-block-paragraph">Donc pour détecter les machines sans le logiciel, on utilise bien ComplianceState = 2.</p>



<h2 class="wp-block-heading">Annexe 2 : suivi du déploiement dans MECM</h2>



<p class="wp-block-paragraph">Pour surveiller l’état de déploiement d’une baseline dans MECM :</p>



<ul class="wp-block-list">
<li>Accède à Monitoring &gt; Overview &gt; Deployments</li>



<li>Recherche le nom de la baseline</li>



<li>Clic droit &gt; View Status</li>
</ul>



<p class="wp-block-paragraph">La vue se divise en 4 onglets :</p>



<ul class="wp-block-list">
<li>Compliant : logiciel détecté</li>



<li>Non-Compliant : logiciel absent</li>



<li>Error : erreur d’exécution</li>



<li>Unknown : état non évalué</li>
</ul>



<p class="wp-block-paragraph">Chaque onglet affiche un tableau détaillé par machine, utile pour cibler les actions correctives.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Zero Trust : comment sécuriser les appareils avec Intune ?</title>
		<link>https://synapsys-groupe.com/blog/securite-intune/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Wed, 11 Jun 2025 12:28:16 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=17602</guid>

					<description><![CDATA[Face à la multiplication des cybermenaces, le modèle Zero Trust devient une nécessité. Découvrez comment Microsoft Intune vous permet de l’adopter efficacement, en alliant contrôle des accès, protection des données et gestion centralisée des terminaux.]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Qu’est-ce que le modèle Zero Trust&nbsp;?</h2>



<p class="wp-block-paragraph">Le modèle Zero Trust s’impose aujourd’hui comme incontournable face à la montée en puissance et à la sophistication des cybermenaces.</p>



<p class="wp-block-paragraph">Les entreprises doivent adopter une approche qui considère que tout accès, qu’il soit interne ou externe, peut potentiellement représenter un risque pour son SI. Cela exige une validation systématique de chaque demande d’accès au SI, indépendamment de son origine et de son contexte.</p>



<p class="wp-block-paragraph">Le modèle Zero Trust repose sur une approche de sécurité qui remet en question le principe traditionnel de confiance implicite envers l’utilisateur. Plutôt que de supposer qu’un utilisateur ou un appareil au sein du réseau est fiable, il applique systématiquement le principe « <em>never trust, always verify</em> ». </p>



<p class="wp-block-paragraph">Chaque demande d’accès est soumise à une authentification et à une inspection afin de détecter toute anomalie avant d’accorder l’accès. Cela permet aussi de sécuriser l’accès aux ressources de l’entreprise via des appareils personnels (<a href="https://synapsys-groupe.com/modern-device-management/byod-intune/" target="_blank" rel="noreferrer noopener">BYOD</a>).</p>



<p class="wp-block-paragraph">Au cœur de cette stratégie, Microsoft Intune se distingue comme un outil essentiel et incontournable pour une gestion optimale des postes de travail ou des terminaux mobiles. Il facilite l’adoption de ce modèle et renforce ainsi la protection des données de l’entreprise.</p>



<p class="wp-block-paragraph">À travers cet article, découvrons comment Microsoft Intune peut vous aider à adopter le modèle Zero Trust et ainsi prévenir les menaces.</p>



<figure class="wp-block-image size-full"><a href="https://synapsys-groupe.com/nos-formations-intune/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Cta Formation Intune Synapsys" class="wp-image-17909" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=908&org_if_sml=1 908w" sizes="auto, 100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png" alt="Cta Formation Intune Synapsys" class="wp-image-17909" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Gestion des politiques de conformité dans Intune</h2>



<p class="wp-block-paragraph">Une des briques à implémenter sera l’utilisation des politiques de conformité.</p>



<p class="wp-block-paragraph">En définissant et intégrant celles-ci, vous vous assurerez que les périphériques qui doivent accéder aux ressources de votre entreprise répondent aux critères de sécurité établis.</p>



<p class="wp-block-paragraph">Microsoft Intune permet de mettre en place des règles de conformité «&nbsp;by-design&nbsp;» qui permettent de contrôler notamment l’état de l’antivirus Windows Defender, du firewall Windows, du chiffrement Bitlocker, voire de positionner une exigence sur la version minimale du système d’exploitation.</p>



<p class="wp-block-paragraph">Petit exemple des règles disponibles par défaut&nbsp;:</p>



<figure class="wp-block-image aligncenter size-full"><img width="605" height="335" alt="Regle Encryption Par Defaut Microsoft Intune" class="wp-image-17604" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/regle-encryption-par-defaut-microsoft-intune.png 605w, https://synapsys-groupe.com/wp-content/uploads/2025/06/regle-encryption-par-defaut-microsoft-intune-300x166.png 300w" sizes="(max-width: 605px) 100vw, 605px" / style="aspect-ratio: 605/335" loading="lazy" src="/ai-img/wp-content/uploads/2025/06/regle-encryption-par-defaut-microsoft-intune.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/06/regle-encryption-par-defaut-microsoft-intune.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/06/regle-encryption-par-defaut-microsoft-intune.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/06/regle-encryption-par-defaut-microsoft-intune.png?format=avif&width=605&org_if_sml=1 605w" sizes="auto, 100vw" width="605" height="335"><noscript><img width="605" height="335" src="https://synapsys-groupe.com/wp-content/uploads/2025/06/regle-encryption-par-defaut-microsoft-intune.png" alt="Regle Encryption Par Defaut Microsoft Intune" class="wp-image-17604" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/regle-encryption-par-defaut-microsoft-intune.png 605w, https://synapsys-groupe.com/wp-content/uploads/2025/06/regle-encryption-par-defaut-microsoft-intune-300x166.png 300w" sizes="(max-width: 605px) 100vw, 605px" / width="605" height="335"></noscript></figure>



<p class="wp-block-paragraph">Il est également possible de mettre en place des politiques de conformité «&nbsp;Custom&nbsp;» qui iront contrôler des paramétrages propres à votre contexte et qui ne sont pas disponibles par défaut. On peut penser à une vérification de la présence d’un mot de passe BIOS ou à la présence d’un EDR tiers.</p>



<p class="wp-block-paragraph">Pour plus d’infos&nbsp;: <a href="https://learn.microsoft.com/en-us/intune/intune-service/protect/compliance-use-custom-settings">https://learn.microsoft.com/en-us/intune/intune-service/protect/compliance-use-custom-settings</a></p>



<p class="wp-block-paragraph">Lors de la création d’une politique de conformité, deux actions seront nécessaires de votre côté&nbsp;:</p>



<ul class="wp-block-list">
<li>La définition des règles à intégrer dans ces politiques.</li>



<li>Les actions à réaliser en cas de non-conformité &gt; Il est possible d’envoyer un mail à l’utilisateur pour l’informer, par exemple.</li>
</ul>



<p class="wp-block-paragraph">Lire aussi : <a href="https://synapsys-groupe.com/blog/microsoft-intune-securite-devices-application/" target="_blank" rel="noreferrer noopener">Endpoint Security : comment gérer la sécurité dans Intune ?</a></p>



<h2 class="wp-block-heading">Stratégie d’accès conditionnel avec Intune</h2>



<p class="wp-block-paragraph">Microsoft Intune fonctionne main dans la main avec <a href="https://synapsys-groupe.com/blog/conditional-access-entra-id/" target="_blank" rel="noreferrer noopener">Entra ID</a> pour appliquer ces stratégies d’accès conditionnel. L’accès conditionnel est un des piliers du Zero Trust, car il garantit que les utilisateurs et les appareils remplissent des conditions spécifiques avant d’accéder aux ressources.</p>



<figure class="wp-block-image aligncenter size-large"><img width="1024" height="416" alt="Stratégie Accès Conditionnel Zero Trust Intune" class="wp-image-17606" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-1024x416.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-300x122.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-768x312.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune.png 1210w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/416" loading="lazy" src="/ai-img/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-1024x416.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-1024x416.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-1024x416.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-1024x416.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-1024x416.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-1024x416.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-1024x416.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="416"><noscript><img width="1024" height="416" src="https://synapsys-groupe.com/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-1024x416.png" alt="Stratégie Accès Conditionnel Zero Trust Intune" class="wp-image-17606" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-1024x416.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-300x122.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-768x312.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune.png 1210w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="416"></noscript></figure>



<p class="wp-block-paragraph">Les politiques de conformité vues un peu plus haut entrent en jeu à ce moment précis, car un des critères possibles pour l’accès aux ressources de l’entreprise est la conformité du poste. Si le poste n’est pas conforme, il se voit refuser l’accès.</p>



<p class="wp-block-paragraph">D’autres critères importants sont à prendre en compte, comme l’exigence d’une authentification multifacteur pour vérifier l’identité de l’utilisateur ou l’accès basé sur la localisation, ou là vous pouvez limiter l’accès en fonction des régions géographiques.</p>



<p class="wp-block-paragraph">Lire aussi : <a href="https://synapsys-groupe.com/blog/mdm-intune-regles-acces-conditionnel/" target="_blank" rel="noreferrer noopener">MDM Intune : top 8 des règles d’accès conditionnel</a></p>



<h2 class="wp-block-heading">Sécurisation des appareils avec Intune</h2>



<p class="wp-block-paragraph">Grâce à Microsoft Intune, vous pouvez gérer directement la sécurisation de vos appareils&nbsp;:</p>



<ul class="wp-block-list">
<li>Déployer directement les <em>security baselines</em> liées à Windows, Office 365, Microsoft Edge. Les <em>security baselines</em> sont des profils préconfigurés par Microsoft et regroupant les bonnes pratiques au niveau sécurité, elles sont bien sûr adaptables à votre environnement.</li>



<li>Vous pouvez aussi déployer vos propres paramètres de <em>hardening </em>directement grâce à des profils de configuration ou des scripts PowerShell.</li>



<li>Vous pouvez également intégrer l’EDR Microsoft Defender for Endpoint directement à Microsoft Intune pour onboarder les postes dans cette solution et ainsi avoir une console centralisée (dans ce cas, Microsoft Intune) qui permet de pousser le paramétrage de l’EDR. Selon le niveau de licence (P1 ou P2), vous pourrez aussi gérer les remontées et vulnérabilités.</li>
</ul>



<h2 class="wp-block-heading">Protection des applications et des données</h2>



<p class="wp-block-paragraph">Les stratégies de protection des applications dans Intune permettent de protéger les données d’entreprise au niveau de l’application, sans nécessiter d’inscription de l’appareil. Ceci est particulièrement utile dans les scénarios BYOD (Bring Your Own Device).</p>



<figure class="wp-block-image aligncenter size-full"><img width="328" height="391" alt="Protection Applications Données Stratégie Byod Microsoft Intune" class="wp-image-17607" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/protection-applications-donnees-strategie-byod-microsoft-intune.png 328w, https://synapsys-groupe.com/wp-content/uploads/2025/06/protection-applications-donnees-strategie-byod-microsoft-intune-252x300.png 252w" sizes="(max-width: 328px) 100vw, 328px" / style="aspect-ratio: 328/391" loading="lazy" src="/ai-img/wp-content/uploads/2025/06/protection-applications-donnees-strategie-byod-microsoft-intune.png?format=avif&width=328&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/06/protection-applications-donnees-strategie-byod-microsoft-intune.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/06/protection-applications-donnees-strategie-byod-microsoft-intune.png?format=avif&width=328&org_if_sml=1 328w" sizes="auto, 100vw" width="328" height="391"><noscript><img width="328" height="391" src="https://synapsys-groupe.com/wp-content/uploads/2025/06/protection-applications-donnees-strategie-byod-microsoft-intune.png" alt="Protection Applications Données Stratégie Byod Microsoft Intune" class="wp-image-17607" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/protection-applications-donnees-strategie-byod-microsoft-intune.png 328w, https://synapsys-groupe.com/wp-content/uploads/2025/06/protection-applications-donnees-strategie-byod-microsoft-intune-252x300.png 252w" sizes="(max-width: 328px) 100vw, 328px" / width="328" height="391"></noscript></figure>



<p class="wp-block-paragraph">Les principales stratégies configurables sont les suivantes :</p>



<ul class="wp-block-list">
<li>Exiger un code confidentiel ou une empreinte digitale pour accéder à la messagerie d’entreprise sur un appareil mobile personnel</li>



<li>Empêcher les utilisateurs de copier et coller des données d’entreprise dans des applications personnelles</li>



<li>Restriction de l’accès aux données d’entreprise uniquement aux applications approuvées (Exemple&nbsp;: Messagerie d’entreprise uniquement sur Outlook)</li>
</ul>



<p class="wp-block-paragraph">Pour plus d’informations, rendez-vous ici&nbsp;: <a href="https://learn.microsoft.com/en-us/intune/intune-service/apps/app-protection-policy">App protection policies overview &#8211; Microsoft Intune | Microsoft Learn</a></p>



<h2 class="wp-block-heading">Moindre privilège et RBAC (contrôle d’accès en fonction du rôle)</h2>



<p class="wp-block-paragraph">Un autre des principes clés du modèle Zero Trust est d’accorder aux utilisateurs uniquement l’accès dont ils ont besoin pour effectuer leur tâche.</p>



<p class="wp-block-paragraph">Microsoft Intune prend en charge cela avec le&nbsp;contrôle d’accès en fonction du rôle (RBAC).</p>



<ul class="wp-block-list">
<li><strong>Rôles personnalisés :</strong>&nbsp;Les administrateurs peuvent créer des rôles avec des autorisations spécifiques, en veillant à ce que les utilisateurs n’accèdent qu’aux parties d’Intune (ou d’autres ressources d’entreprise) qui sont pertinentes pour leur rôle.</li>
</ul>



<p class="wp-block-paragraph">(Exemple :&nbsp;Un technicien de support informatique peut avoir accès à la gestion des appareils dans Intune mais uniquement sur certaines fonctionnalités ou certains devices.)</p>



<p class="wp-block-paragraph">De manière plus globale, il est possible de faire du RBAC sous Entra ID pour déléguer l’accès aux services M365 par exemple. Il y a des tas de rôles prédéfinis et vous pouvez créer vos propres rôles personnalisés.</p>



<p class="wp-block-paragraph">Pour plus d’informations liées au RBAC : <a href="https://learn.microsoft.com/fr-fr/entra/identity/role-based-access-control/">Documentation Microsoft Entra RBAC &#8211; Microsoft Entra ID | Microsoft Learn</a></p>



<p class="wp-block-paragraph">Si vous avez le niveau de licence nécessaire, je vous conseille aussi d’utiliser PIM. Privileged Identity Management assure une activation de rôle basée sur l’heure et l’approbation pour atténuer les risques d’autorisations d’accès excessives, injustifiées ou malveillantes sur les ressources qui vous intéressent.</p>



<p class="wp-block-paragraph">Pour plus d’informations sur PIM&nbsp;: <a href="https://learn.microsoft.com/en-us/entra/id-governance/privileged-identity-management/pim-configure">What is Privileged Identity Management? &#8211; Microsoft Entra ID Governance | Microsoft Learn</a></p>



<p class="wp-block-paragraph">Pour finir, sur la partie Poste de travail et la gestion des administrateurs, je vous conseille la mise en place d’une fonctionnalité désormais bien connue et qui s’appelle LAPS. Une autre fonctionnalité nommée EPM est aussi intéressante pour certains cas d’usages.</p>



<h2 class="wp-block-heading">Surveillance et reporting</h2>



<p class="wp-block-paragraph">Le Zero Trust nécessite une surveillance continue pour détecter les menaces en temps réel. Microsoft Intune s’intègre à des outils tels que&nbsp;Microsoft Defender&nbsp;et&nbsp;Azure Sentinel&nbsp;pour fournir une surveillance complète de l’ensemble du parc informatique.</p>



<ul class="wp-block-list">
<li>L’intégration avec Azure Sentinel fournit une vue centralisée des événements et des incidents de sécurité, ce qui permet aux équipes de détecter, d’examiner et de répondre plus efficacement aux menaces.</li>



<li>Les fonctionnalités de reporting intégrées d’Intune donnent aux administrateurs des informations détaillées sur la conformité des appareils, ce qui leur permet de prendre des décisions éclairées sur les politiques de sécurité.</li>



<li>L’intégration avec Defender for Endpoint permet d’identifier les vulnérabilités et d’effectuer les actions en conséquence dans le but de les résoudre.</li>
</ul>



<p class="wp-block-paragraph">Vous pouvez aussi, grâce au Secure Score mesurer la posture de sécurité de votre entreprise et ainsi voir les actions recommandées pour l’améliorer.</p>



<figure class="wp-block-image aligncenter size-full"><img width="907" height="512" alt="Microsoft Secure Score Pour Mesurer La Posture De Sécurité De Son Entreprise" class="wp-image-17608" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise.png 907w, https://synapsys-groupe.com/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise-300x169.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise-768x434.png 768w" sizes="(max-width: 907px) 100vw, 907px" / style="aspect-ratio: 907/512" loading="lazy" src="/ai-img/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise.png?format=avif&width=907&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise.png?format=avif&width=907&org_if_sml=1 907w" sizes="auto, 100vw" width="907" height="512"><noscript><img width="907" height="512" src="https://synapsys-groupe.com/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise.png" alt="Microsoft Secure Score Pour Mesurer La Posture De Sécurité De Son Entreprise" class="wp-image-17608" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise.png 907w, https://synapsys-groupe.com/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise-300x169.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise-768x434.png 768w" sizes="(max-width: 907px) 100vw, 907px" / width="907" height="512"></noscript></figure>



<h2 class="wp-block-heading">Conclusion et recommandations</h2>



<p class="wp-block-paragraph">La mise en place du modèle Zero Trust avec Microsoft Intune représente une étape cruciale vers une sécurité renforcée et une gestion moderne des appareils.</p>



<p class="wp-block-paragraph">Vous avez ci-dessus une bonne partie des fonctionnalités à mettre en place pour tendre vers ce modèle.</p>



<p class="wp-block-paragraph">En adoptant cette approche, les entreprises peuvent minimiser les risques liés aux accès non autorisés et aux menaces internes.</p>



<p class="wp-block-paragraph">Microsoft Intune, par ses capacités de gestion unifiée, facilite cette transition en offrant des contrôles granulaires et une intégration fluide avec d&rsquo;autres solutions de sécurité Microsoft comme Defender ou Sentinel.</p>



<p class="wp-block-paragraph">Mais, réussir cette implémentation demande une stratégie bien pensée, une adoption progressive et une sensibilisation des utilisateurs.</p>



<p class="wp-block-paragraph">Le Zero Trust nécessite d’être constamment ajusté aux besoins et aux menaces émergentes.</p>



<p class="wp-block-paragraph">Grâce à lui, les entreprises s’assurent une résilience accrue face aux cyberattaques de plus en plus courantes.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>DaaS : que choisir entre Windows 365 et Azure Virtual Desktop ?</title>
		<link>https://synapsys-groupe.com/blog/windows-365-avd/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Mon, 12 May 2025 13:03:24 +0000</pubDate>
				<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=16489</guid>

					<description><![CDATA[Avec l’essor du télétravail, des environnements hybrides et des exigences de sécurité toujours plus fortes, les entreprises se tournent de plus en plus vers les solutions DaaS.]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Introduction</h2>



<p class="wp-block-paragraph">Avec l’essor du télétravail, des environnements hybrides et des exigences de sécurité toujours plus fortes, les entreprises se tournent de plus en plus vers les <strong>solutions DaaS (Desktop as a Service)</strong> pour moderniser l’expérience poste de travail.</p>



<p class="wp-block-paragraph">Microsoft propose aujourd’hui deux offres complémentaires de PC virtuel : <strong>Windows 365</strong>, pour une simplicité de gestion maximale, et <strong>Azure Virtual Desktop (AVD)</strong>, pour une flexibilité poussée et un contrôle fin de l’environnement utilisateur.</p>



<p class="wp-block-paragraph">Mais au-delà des promesses, comment faire le bon choix entre ces deux solutions de PC virtuel ? Quels sont les cas d’usage les plus pertinents ? Et surtout, comment ces solutions évoluent-elles pour répondre aux nouveaux défis des DSI ? Ce guide décrypte les caractéristiques, avantages et scénarios concrets liés à Windows 365 et AVD, tout en apportant un éclairage sur ce que sera le futur du Cloud PC chez Microsoft.</p>



<h2 class="wp-block-heading">A la découverte du PC virtuel</h2>



<p class="wp-block-paragraph">Dans le contexte du Modern Workplace, la virtualisation s’impose comme une réponse naturelle aux nouveaux usages du travail hybride et à distance. Il ne s&rsquo;agit pas seulement d&rsquo;une technologie : c&rsquo;est un changement de paradigme dans la manière de penser le poste de travail. En effet, la virtualisation permet d’accéder à son environnement professionnel depuis n’importe quel appareil — qu’il soit personnel ou professionnel, managé ou non.</p>



<p class="wp-block-paragraph">L&rsquo;approche du PC virtuel s’aligne parfaitement avec les principes du Modern Workplace : mobilité, agilité et expérience utilisateur cohérente. Grâce à la virtualisation, un PC quelconque peut devenir un poste corporate sans embarquer toute la complexité liée aux environnements on-premise traditionnels (images systèmes, infrastructures locales, etc.).</p>



<p class="wp-block-paragraph">L’enjeu est aussi de standardiser l’expérience utilisateur : quel que soit le device utilisé (PC physique, client léger, appareil mobile), l’objectif est d’offrir un même niveau de sécurité, de configuration, et de performances. Cela passe notamment par une harmonisation des politiques de sécurité (hardening, baseline, etc.) et une réflexion stratégique sur le niveau de protection à appliquer aux postes virtualisés.</p>



<p class="wp-block-paragraph">Les questions que se posent aujourd’hui les entreprises — « faut-il plus ou moins de sécurité sur un Cloud PC ? », « comment garantir une expérience utilisateur fluide sur un poste non managé ? » — sont au cœur des projets de virtualisation. Et c’est précisément sur ces problématiques que le DaaS intervient.</p>



<figure class="wp-block-image size-full"><a href="https://app.livestorm.co/synapsys-1/pc-cloud" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Cta Replay Daas Pc Cloud" class="wp-image-16510" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/05/cta-replay-daas-pc-cloud.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/05/cta-replay-daas-pc-cloud-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/05/cta-replay-daas-pc-cloud-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/05/cta-replay-daas-pc-cloud.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/05/cta-replay-daas-pc-cloud.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/05/cta-replay-daas-pc-cloud.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/05/cta-replay-daas-pc-cloud.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/05/cta-replay-daas-pc-cloud.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/05/cta-replay-daas-pc-cloud.png?format=avif&width=908&org_if_sml=1 908w" sizes="auto, 100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/05/cta-replay-daas-pc-cloud.png" alt="Cta Replay Daas Pc Cloud" class="wp-image-16510" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/05/cta-replay-daas-pc-cloud.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/05/cta-replay-daas-pc-cloud-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/05/cta-replay-daas-pc-cloud-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">DaaS : une nouvelle façon de consommer le poste de travail</h2>



<p class="wp-block-paragraph">Le DaaS, c’est la virtualisation modernisée et simplifiée. Si la virtualisation du poste de travail existe depuis longtemps dans les environnements on-prem ou legacy, le PC virtuel vient en renouveler l’approche avec un modèle 100 % cloud, plus flexible, plus rapide à déployer et plus facile à gérer.</p>



<p class="wp-block-paragraph">Concrètement, le DaaS permet de proposer un bureau virtuel accessible depuis une simple connexion internet, sans avoir à gérer de matériel localement. L&rsquo;utilisateur se connecte à son environnement de travail — applications, données, paramétrages — via un navigateur ou une application dédiée, depuis n&rsquo;importe quel appareil. Plus besoin d’une machine physique dédiée, ni d’images ISO complexes à déployer.</p>



<p class="wp-block-paragraph">Pour les équipes IT, le DaaS offre une réduction significative de la charge opérationnelle : pas de PC à configurer, pas de mot de passe à initialiser ou de logiciels à installer manuellement. On provisionne des accès, on attribue des licences, et le tour est joué. Le gain en scalabilité est majeur : accueillir 10, 50 ou 100 nouveaux collaborateurs peut se faire en quelques clics.</p>



<p class="wp-block-paragraph">Le DaaS est aussi un facilitateur du télétravail. Il permet de donner accès à l’environnement professionnel sans avoir à fournir un poste physique : un simple PC personnel, une connexion internet, et l’utilisateur est opérationnel, en toute sécurité.</p>



<p class="wp-block-paragraph">Enfin, le DaaS déplace une grande partie de l’infrastructure informatique dans le cloud — souvent chez Microsoft via Azure Virtual Desktop ou <a href="https://synapsys-groupe.com/blog/windows-365-windows-in-cloud-quest-ce-que-cest/">Windows 365</a>, mais d&rsquo;autres fournisseurs existent également. Cela signifie moins de serveurs à gérer, moins de ressources internes mobilisées, et une résilience accrue pour les systèmes critiques.</p>



<h2 class="wp-block-heading">DaaS avec Azure Virtual Desktop : flexibilité et contrôle</h2>



<h3 class="wp-block-heading">Une facturation à l&rsquo;usage pour un contrôle optimisé</h3>



<p class="wp-block-paragraph">La grande différence entre AVD et Windows 365 réside dans le modèle de coût. Là où Windows 365 repose sur un abonnement mensuel fixe par utilisateur, AVD fonctionne à la consommation. Vous payez uniquement pour les ressources utilisées : temps de fonctionnement des machines, puissance allouée, stockage, etc. Ce modèle est particulièrement adapté aux cas d’usage ponctuels, aux environnements de test, ou à des utilisateurs aux besoins fluctuants.</p>



<p class="wp-block-paragraph">Les entreprises peuvent ainsi éteindre automatiquement les machines non utilisées pour optimiser les coûts, un fonctionnement natif dans AVD, géré directement via le portail Azure.</p>



<h3 class="wp-block-heading">Un environnement hautement personnalisable</h3>



<p class="wp-block-paragraph">Azure Virtual Desktop (AVD) est la solution DaaS la plus flexible de l’écosystème Microsoft. Elle s’adresse avant tout aux organisations ayant des besoins spécifiques en termes de performance, de gestion fine des ressources et de personnalisation de l’environnement utilisateur.</p>



<p class="wp-block-paragraph">AVD offre une scalabilité immédiate. Il est possible de modifier à la volée les spécifications d’une machine virtuelle (RAM, CPU, stockage) en fonction des besoins de l’utilisateur, sans devoir la reprovisionner complètement comme c’est parfois le cas avec Windows 365.</p>



<p class="wp-block-paragraph">Cette granularité de configuration est très appréciée des profils techniques (développeurs, ingénieurs, data analysts), qui ont besoin d&rsquo;environnements puissants, temporaires et totalement personnalisés.</p>



<h3 class="wp-block-heading">Une gestion avancée via Azure et Entra ID</h3>



<p class="wp-block-paragraph">Contrairement à Windows 365, géré principalement dans Intune, AVD s’appuie sur le portail Azure pour la gestion complète des machines virtuelles, des pools d’hôtes et du cycle de vie. Cela implique souvent des équipes IT plus expérimentées, maîtrisant Azure, <a href="https://synapsys-groupe.com/blog/conditional-access-entra-id/">Entra ID</a> et les logiques de RBAC (contrôle d’accès basé sur les rôles), notamment dans les grandes organisations.</p>



<p class="wp-block-paragraph">Il est possible de :</p>



<ul class="wp-block-list">
<li>Configurer des machines dédiées ou partagées selon les besoins,</li>



<li>Créer des pools de ressources mutualisés,</li>



<li>Intégrer des images personnalisées (avec ou sans FSLogix pour la persistance des profils),</li>



<li>Monitorer les performances et coûts en temps réel.</li>
</ul>



<h3 class="wp-block-heading">Sécurité et expérience utilisateur</h3>



<p class="wp-block-paragraph">AVD intègre nativement les principes de sécurité du cloud Microsoft : <a href="https://synapsys-groupe.com/blog/mfa-microsoft/">authentification multifacteur (MFA)</a>, Conditional Access, intégration avec Windows App (l’application unifiée de connexion à Windows 365 et AVD), et prise en charge des stratégies de conformité.</p>



<p class="wp-block-paragraph">Depuis cette même Windows App, un utilisateur peut accéder à ses postes AVD et Windows 365. Cela facilite la cohabitation des deux solutions dans des environnements hybrides.</p>



<h3 class="wp-block-heading">Cas d&rsquo;usage avec Azure Virtual Desktop</h3>



<p class="wp-block-paragraph">AVD convient parfaitement à des besoins spécifiques comme :</p>



<ul class="wp-block-list">
<li><strong>Développeurs</strong> : environnements temporaires et très puissants, évolutifs à la demande ;</li>



<li><strong>Tests applicatifs</strong> : provisionnement rapide de VM pour essais ponctuels ;</li>



<li><strong>Centres d’appel ou environnements partagés</strong> : grâce aux machines partagées et au modèle à la session, une même machine peut servir à plusieurs utilisateurs sur des plages horaires différentes ;</li>



<li><strong>Organisations hybrides</strong> : intégration possible avec l’environnement on-prem (Kerberos, applications internes non SaaS, etc.) pour un fonctionnement 100 % corporate ;</li>



<li><strong>Utilisateurs techniques avancés</strong> : équipes IT ou métiers ayant besoin d’un contrôle précis sur leurs machines, configurations et performances.</li>
</ul>



<p class="wp-block-paragraph">En résumé, AVD est une solution DaaS puissante, flexible et pensée pour les organisations ayant une maturité cloud avancée ou des besoins techniques complexes. Là où Windows 365 vise la simplicité d’un PC prêt à l’emploi, AVD donne la main sur chaque composant de l’environnement, du dimensionnement des machines jusqu’à la gestion fine des coûts et de la sécurité.</p>



<h2 class="wp-block-heading">DaaS avec Windows 365 : la simplicité au service de l&rsquo;utilisateur</h2>



<h3 class="wp-block-heading">Une gestion simplifiée pour l&rsquo;IT</h3>



<p class="wp-block-paragraph">Windows 365 est une solution de DaaS pensée pour offrir un poste de travail cloud personnel, simple à déployer et à utiliser. Elle s’adresse à tous les profils d’utilisateurs, même les moins techniques, et permet de retrouver à tout moment un environnement de travail complet (applications, fichiers, paramètres) depuis n’importe quel appareil connecté à Internet.</p>



<p class="wp-block-paragraph">Côté utilisateur, l’expérience est fluide : une fois connecté via navigateur ou application dédiée, il accède à son bureau personnel dans le cloud, avec toutes les données et applications de l’entreprise, comme s’il utilisait une machine physique. En cas de vol, de panne ou de perte de l’appareil, aucune donnée n’est compromise : tout est stocké dans le cloud, et un autre terminal suffit pour retrouver son environnement de travail.</p>



<p class="wp-block-paragraph">Du côté des équipes IT, tout est centralisé dans Microsoft Intune :</p>



<ul class="wp-block-list">
<li>Création de <em>provisioning profiles</em> pour automatiser l’attribution de machines virtuelles ;</li>



<li>Choix d’images Windows préconfigurées (Windows 10/11 Enterprise + Microsoft 365) ou personnalisation via Azure ;</li>



<li>Déploiement sans infrastructure locale, sans serveur, sans complexité.</li>
</ul>



<p class="wp-block-paragraph">Windows 365 intègre également nativement les piliers de la sécurité moderne : MFA, accès conditionnel, et <a href="https://synapsys-groupe.com/blog/cloud-securite/#Cloud-et-Zero-Trust-une-approche-indispensable">architecture <em>Zero Trust</em>.</a> Cela permet d’offrir un haut niveau de protection sans multiplier les couches techniques.</p>



<h3 class="wp-block-heading">Cas d&rsquo;usage avec Windows 365</h3>



<p class="wp-block-paragraph">Windows 365 est particulièrement adapté dans les contextes suivants :</p>



<ul class="wp-block-list">
<li><strong>Travailleurs distants ou en déplacement</strong> : un simple accès Internet suffit pour se connecter à son bureau ;</li>



<li><strong>Utilisateurs externes</strong> : fini les machines à prêter, un accès sécurisé depuis un terminal personnel suffit ;</li>



<li><strong>Onboarding rapide de nouvelles recrues</strong> : plus besoin de préparer des dizaines de machines physiques ;</li>



<li><strong>Petites structures avec peu de moyens IT</strong> : une solution économique, compatible avec les équipements personnels ou avec le boîtier <strong>Windows 365 Link</strong> de Microsoft (à venir) ;</li>



<li><strong>Postes partagés en horaires décalés</strong> : via la licence <em>Frontline Share</em> (actuellement en preview), une machine virtuelle peut être utilisée par trois utilisateurs distincts sur des plages horaires différentes.</li>
</ul>



<p class="wp-block-paragraph">Avec Windows 365, la gestion du poste de travail devient aussi simple que la gestion d’une boîte mail : rapide, sécurisée, et accessible en quelques clics.</p>



<h2 class="wp-block-heading">Réussir son projet DaaS : les clés d&rsquo;un déploiement efficace</h2>



<p class="wp-block-paragraph">Moins de développement sur AVD, plus d’innovation sur Windows 365. L’expérience utilisateur est devenue un facteur différenciant : 3 clients sur 4 ayant testé les deux solutions ont choisi Windows 365 pour son intégration fluide à l’environnement Windows 11 et son usage plus proche d’un poste personnel. À l’inverse, AVD reste pertinent pour des besoins spécifiques (ex : développeurs avec moins de contraintes de performance). </p>



<p class="wp-block-paragraph">Voici les étapes clés d&rsquo;un projet DaaS :</p>



<ul class="wp-block-list">
<li><strong>Bien identifier les profils utilisateurs visés.</strong> De plus en plus, les DaaS sont utilisés pour les populations externes (freelances, prestataires) ou pour des usages ponctuels/métier nécessitant un renfort temporaire en puissance, tout en réduisant les coûts de postes physiques.</li>



<li><strong>Anticiper l’impact sur l’environnement réseau et applicatif.</strong> Un poste dans le cloud implique que vos applications soient accessibles hors du réseau entreprise. Cela nécessite une compatibilité en amont (proxy, firewall, scalers, etc.) et une vraie collaboration entre les équipes infra, réseau et poste de travail.</li>



<li><strong>Passer par un cycle structuré : POC, pilote, déploiement.</strong> Impliquez un panel représentatif des métiers pour valider les cas d’usage et détecter les contraintes applicatives. Cela limite les mauvaises surprises au moment du go-live.</li>



<li><strong>Soigner l’accompagnement des utilisateurs et du support.</strong> Une VM peut sembler complexe mais reste très accessible une fois bien prise en main. Fournissez des procédures claires (connexion via app ou navigateur). Formez également le support aux incidents courants liés à l’environnement virtuel.</li>



<li><strong>Automatiser et gérer les mises à jour efficacement.</strong> Windows 365 propose des images maintenues à jour (Windows 10/11 + apps 365) et peut s’appuyer sur Autopatch ou des méthodes classiques de release management. Anticipez leur configuration pour éviter les blocages au moment du déploiement.</li>



<li><strong>Enfin, simplifier l’onboarding.</strong> L’affectation d’un poste Cloud se fait souvent par simple ajout dans un groupe AD – une tâche automatisable et accessible aux managers via une demande dans un portail ITSM.</li>
</ul>



<h2 class="wp-block-heading">What&rsquo;s next for DaaS ? Vers un poste de travail toujours plus intelligent</h2>



<h3 class="wp-block-heading">Une expérience unifiée avec la Windows App</h3>



<p class="wp-block-paragraph">Avec l’unification progressive des expériences utilisateurs et l&rsquo;intégration renforcée des services cloud de Microsoft, l’avenir du DaaS se dessine autour d’une logique de convergence, de simplification et d’accessibilité – quelles que soient les plateformes choisies.</p>



<p class="wp-block-paragraph">L’unification de l’accès aux environnements Cloud PC se précise avec la Windows App. Cette application unique permet à l’utilisateur de se connecter à la fois à son Windows 365 et à son Azure Virtual Desktop (AVD), simplifiant ainsi l’expérience de connexion tout en renforçant la sécurité via des politiques d’accès conditionnel, du MFA ou encore des exigences de conformité des devices.</p>



<h3 class="wp-block-heading">L&rsquo;essor du modèle partagé avec Windows 365 Frontline</h3>



<p class="wp-block-paragraph">Jusqu’à présent réservé à AVD, le cas d’usage du poste partagé arrive sur Windows 365 avec le mode Shared PC, actuellement en public preview. Cette nouveauté ouvre la porte à des usages variés comme les centres d’appel ou les environnements de travail en rotation, où plusieurs utilisateurs peuvent exploiter les mêmes ressources, tout en maintenant leur session personnelle.</p>



<h3 class="wp-block-heading">Flexibilité, performance et maîtrise des coûts avec AVD</h3>



<p class="wp-block-paragraph">AVD continue de séduire les entreprises à la recherche de scalabilité et d’optimisation budgétaire. Son modèle de facturation à la consommation, couplé à la possibilité d’adapter dynamiquement les performances (CPU, RAM, stockage), en fait la solution idéale pour les besoins temporaires, les environnements de test ou les postes développeur.</p>



<h3 class="wp-block-heading">Une gestion différenciée selon le niveau de maturité de l&rsquo;IT</h3>



<p class="wp-block-paragraph">Là où Windows 365 mise sur une gestion intégrée et intuitive via Microsoft Intune, AVD reste ancré dans le portail Azure, offrant un contrôle plus fin mais nécessitant un bagage technique plus poussé. Cette dualité permet aux entreprises de choisir leur solution DaaS en fonction de leur organisation IT et de leurs exigences opérationnelles.</p>



<h3 class="wp-block-heading">Un avenir hybride et sécurisé</h3>



<p class="wp-block-paragraph">Le futur du DaaS s’écrit aussi en mode hybride. Qu’il s’agisse d’exécuter des applications legacy, de rejoindre un domaine Active Directory ou de bénéficier de protocoles comme Kerberos, les Cloud PC de Microsoft – Windows 365 comme AVD – s’intègrent pleinement dans les infrastructures d’entreprise, qu’elles soient 100 % cloud ou hybrides.</p>



<h2 class="wp-block-heading">Conclusion</h2>



<p class="wp-block-paragraph">Loin d’être une simple tendance, le DaaS s’impose aujourd’hui comme une réponse stratégique aux nouveaux enjeux du poste de travail : télétravail massif, protection des données, scalabilité, sobriété numérique et rationalisation des coûts. En permettant un accès sécurisé, flexible et centralisé à un environnement de travail complet, le Desktop as a Service transforme la manière dont les DSI conçoivent, déploient et gèrent les postes utilisateurs.</p>



<p class="wp-block-paragraph">Que ce soit via des solutions clés en main comme Windows 365, ou plus modulaires comme Azure Virtual Desktop, les entreprises disposent désormais de briques technologiques matures pour construire un écosystème de Cloud PC performant et adapté à chaque profil. Plus qu’une évolution, le DaaS incarne une nouvelle norme, appelée à s’imposer durablement dans l’architecture numérique des organisations modernes.</p>



<p class="wp-block-paragraph">Dans un monde où l’agilité est une nécessité et non plus un luxe, le poste de travail se virtualise, s’optimise et s’aligne sur les usages réels des collaborateurs. Le DaaS devient ainsi un pilier de la digital workplace de demain.</p>



<h2 class="wp-block-heading">Questions à se poser avant de choisir sa solution DaaS</h2>



<h3 class="wp-block-heading">Quelle est la différence entre Windows 365 et Azure Virtual Desktop ?</h3>



<p class="wp-block-paragraph">Windows 365 propose un PC Cloud avec un coût fixe mensuel, tandis qu’Azure Virtual Desktop fonctionne à la consommation, offrant plus de flexibilité et de personnalisation selon les besoins utilisateurs.</p>



<h3 class="wp-block-heading">Quel est le meilleur DaaS pour les développeurs ou les usages intensifs ?</h3>



<p class="wp-block-paragraph">Azure Virtual Desktop est souvent préféré par les développeurs grâce à sa scalabilité, sa gestion fine des ressources et ses possibilités de personnalisation avancées dans Azure.</p>



<h3 class="wp-block-heading">Peut-on partager une machine virtuelle entre plusieurs utilisateurs avec Windows 365 ?</h3>



<p class="wp-block-paragraph">Aujourd’hui, seul Azure Virtual Desktop permet nativement le partage de session entre plusieurs utilisateurs. Le mode « Shared » de Windows 365 est encore en preview.</p>



<h3 class="wp-block-heading">Quel DaaS choisir pour une entreprise sans équipe IT dédiée ?</h3>



<p class="wp-block-paragraph">Windows 365 est idéal pour les structures sans expertise technique, avec une gestion simplifiée via Intune et une expérience proche d’un PC personnel.</p>



<h3 class="wp-block-heading">Comment optimiser les coûts d&rsquo;une infrastructure DaaS ?</h3>



<p class="wp-block-paragraph">Choisir Azure Virtual Desktop permet d’optimiser les coûts grâce au modèle à la demande, au pilotage de l’extinction des machines et à l’utilisation de ressources mutualisées.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Comment passer à Windows 11 ?​</title>
		<link>https://synapsys-groupe.com/blog/passer-a-windows-11/</link>
		
		<dc:creator><![CDATA[Laurent Flament]]></dc:creator>
		<pubDate>Wed, 30 Apr 2025 08:46:08 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=15791</guid>

					<description><![CDATA[Fin de support Windows 10 Dès octobre 2025, Windows 10 ne recevra plus de mises à jour de sécurité. Pour les entreprises, cela signifie une exposition croissante aux cybermenaces et un arrêt progressif de la compatibilité avec de nombreux logiciels. Face à cette échéance, la migration vers Windows 11 devient un impératif stratégique. Cependant, une [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Fin de support Windows 10</h2>



<p class="wp-block-paragraph">Dès octobre 2025, Windows 10 ne recevra plus de mises à jour de sécurité. Pour les entreprises, cela signifie une exposition croissante aux cybermenaces et un arrêt progressif de la compatibilité avec de nombreux logiciels. Face à cette échéance, la migration vers Windows 11 devient un impératif stratégique.</p>



<p class="wp-block-paragraph">Cependant, une migration réussie ne se limite pas à un simple changement d’OS. C’est l’occasion de moderniser les environnements de travail, de renforcer la sécurité, et de rationaliser les processus IT. Dans cet article, nous vous proposons une feuille de route complète et concrète pour aborder ce virage avec méthode.</p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-full"><a href="https://synapsys-groupe.com/ressources/piloter-migration-windows-11/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Cta Livre Blanc Windows 11" class="wp-image-15797" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/04/cta-livre-blanc-windows-11.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/04/cta-livre-blanc-windows-11-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/04/cta-livre-blanc-windows-11-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/04/cta-livre-blanc-windows-11.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/04/cta-livre-blanc-windows-11.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/04/cta-livre-blanc-windows-11.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/04/cta-livre-blanc-windows-11.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/04/cta-livre-blanc-windows-11.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/04/cta-livre-blanc-windows-11.png?format=avif&width=908&org_if_sml=1 908w" sizes="auto, 100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/04/cta-livre-blanc-windows-11.png" alt="Cta Livre Blanc Windows 11" class="wp-image-15797" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/04/cta-livre-blanc-windows-11.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/04/cta-livre-blanc-windows-11-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/04/cta-livre-blanc-windows-11-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Pourquoi migrer vers Windows 11 avant octobre 2025 ?</h2>



<ul class="wp-block-list">
<li>Microsoft ne proposera plus de correctifs de sécurité ni de mises à jour fonctionnelles.</li>



<li>Les éditeurs logiciels cesseront progressivement le support sur cet OS.</li>



<li>Les postes non migrés représenteront un risque pour la sécurité et la conformité réglementaire.</li>



<li>Le support étendu (LTC jusqu’en 2029) n’est pas une stratégie viable : il est coûteux et ne règle pas les enjeux techniques et métiers.</li>
</ul>



<h2 class="wp-block-heading">Est-il pertinent de coupler migration Windows 11 et Modern Workplace ?</h2>



<p class="wp-block-paragraph">Pour beaucoup d’entreprises, la <a href="https://synapsys-groupe.com/modern-device-management/migration-windows-11/" target="_blank" rel="noreferrer noopener">migration vers Windows 11</a> est l’opportunité de basculer vers une gestion moderne des postes, centrée sur Microsoft Intune, Azure AD, Windows Autopilot et Windows Update for Business.</p>



<p class="wp-block-paragraph">Les avantages à combiner les deux projets :&nbsp;</p>



<ul class="wp-block-list">
<li>Réduction des coûts d’exploitation.</li>



<li>Accès distant simplifié pour les collaborateurs.</li>



<li>Sécurité renforcée (authentification biométrique, chiffrement, élévation de privilèges contrôlée).</li>



<li>Flexibilité accrue pour le support et la mise à jour des postes.</li>
</ul>



<p class="wp-block-paragraph"><strong>Attention :</strong> Ce sont deux projets distincts, qu’il convient de piloter avec des équipes et des objectifs clairs.</p>



<h2 class="wp-block-heading">Comment structurer un projet de migration Windows 11 ?</h2>



<h3 class="wp-block-heading">Étape 1 : Réaliser un audit de l’existant</h3>



<p class="wp-block-paragraph">Avant toute chose, il est indispensable de connaître précisément votre environnement actuel :</p>



<ul class="wp-block-list">
<li>Quel matériel est compatible avec Windows 11 (TPM 2.0, Secure Boot…) ?</li>



<li>Quels logiciels métiers sont utilisés et sont-ils compatibles ?</li>



<li>Quels sont les outils de gestion de parc en place ?</li>



<li>Quelles populations d’utilisateurs sont concernées (et avec quels besoins) ?</li>
</ul>



<p class="wp-block-paragraph">Des outils comme Microsoft Endpoint Analytics, le MAP Toolkit ou des scripts personnalisés peuvent vous aider à prendre cette photo initiale.</p>



<h3 class="wp-block-heading">Étape 2 : Définir vos « persona » utilisateurs&nbsp;</h3>



<p class="wp-block-paragraph">Chaque population nécessite une stratégie adaptée. Voici les plus courants :</p>



<ul class="wp-block-list">
<li>Office User : utilisateur bureautique classique. Peu mobile. Migration simple (upgrade ou remplacement).</li>



<li>Utilisateur nomade : mobile, connecté à distance. Migration via mise à jour distante (Intune).</li>



<li>Population technique / développeurs : logiciels lourds, besoin d’accès admin. Migration plus sensible, souvent manuelle.</li>



<li>VIP : priorité à l’expérience sans rupture. Nécessite du sur-mesure, postes de secours, support dédié.</li>



<li>Cas particuliers : postes kiosques, sites mal connectés, contraintes fortes (industrie, retail…).</li>
</ul>



<p class="wp-block-paragraph">Cette segmentation permet de construire un déploiement par vague, en limitant les risques et les frictions.</p>



<h3 class="wp-block-heading">Étape 3 : Choisir la bonne méthode de déploiement&nbsp;</h3>



<h4 class="wp-block-heading">En environnement on-premise :</h4>



<ul class="wp-block-list">
<li>Task Sequence (SCCM) : maîtrise complète, idéal pour les environnements complexes.</li>



<li>In-Place Upgrade : mise à jour de l’OS existant sans réinstallation. Simple, rapide.</li>



<li>Windows Update for Business (WUfB) : nécessite une bonne connectivité et configuration en amont.</li>
</ul>



<p class="wp-block-paragraph"><strong>À lire aussi :</strong> <a href="https://synapsys-groupe.com/ressources/sccm-intune-adopter-migrer-conserver/" target="_blank" rel="noreferrer noopener">SCCM à l’ère d’Intune:&nbsp;adopter, migrer ou conserver ?</a></p>



<h4 class="wp-block-heading">En environnement Modern Workplace (Intune) :</h4>



<ul class="wp-block-list">
<li>Déploiement piloté par « rings » (anneaux de mise à jour progressifs).</li>



<li>Mise à jour à distance via Internet (raming upgrade).</li>



<li>Autopilot + image Windows 11 + enrollment Intune.</li>
</ul>



<h3 class="wp-block-heading">Étape 4 : Migration hybride (On-Prem to Modern)&nbsp;</h3>



<p class="wp-block-paragraph">Peut-on migrer vers Windows 11 et vers le Modern Workplace en même temps ? Oui, mais cela implique deux projets en parallèle :</p>



<ul class="wp-block-list">
<li>Mise en place de l’environnement cloud (Intune, Azure AD…).</li>



<li>Déploiement des postes sous Windows 11.</li>
</ul>



<p class="wp-block-paragraph"><strong>Conseil :</strong> Le faire nécessite des moyens humains et un calendrier solide. Alternativement, vous pouvez migrer vers Windows 11, puis lancer le projet Modern Workplace après.</p>



<h2 class="wp-block-heading">Bonnes pratiques pour une migration Windows 11 réussie</h2>



<ul class="wp-block-list">
<li>Créez un réseau d’ambassadeurs dans les métiers.</li>



<li>Testez avec un pilote avant de déployer à grande échelle.</li>



<li>Impliquez le support IT dès le début.</li>



<li>Communiquez activement auprès des utilisateurs.</li>



<li>Préparez des supports pédagogiques (guides, FAQ, vidéos).</li>
</ul>



<h2 class="wp-block-heading">Ce que Windows 11 apporte de plus</h2>



<ul class="wp-block-list">
<li><strong><a href="https://synapsys-groupe.com/blog/personal-data-encryption/" target="_blank" rel="noreferrer noopener">Personal Data Encryption</a> (PDE)</strong> : chiffrement granulaire des fichiers utilisateurs.</li>



<li><strong>Admin Protection</strong> : jeton admin généré à la demande (just-in-time).</li>



<li><strong>Quick Recovery &amp; <a href="https://synapsys-groupe.com/blog/sauvegarde-microsoft-365-backup/" target="_blank" rel="noreferrer noopener">Windows Backup</a></strong> : restauration rapide et sauvegarde intégrée.</li>



<li><strong>Windows Hello for Business</strong> : authentification forte.</li>



<li><strong>Gestion du LAPS (local admin password solution)</strong> : intégrée nativement.</li>
</ul>



<p class="wp-block-paragraph">Certaines fonctionnalités (comme PDE ou Admin Protection) nécessitent Windows Hello for Business et une architecture moderne.</p>



<h2 class="wp-block-heading">Conclusion : votre plan d’action pour 2025</h2>



<ol start="1" class="wp-block-list">
<li>Faites un état des lieux de votre parc.</li>



<li>Identifiez vos personas et scénarios de migration.</li>



<li>Choisissez une méthode adaptée à votre environnement (On-Prem, Intune ou mixte).</li>



<li>Définissez des pilotes, puis déployez progressivement.</li>



<li>Formez vos équipes support et communiquez avec les utilisateurs.</li>



<li>Traitez les cas particuliers avec des solutions spécifiques.</li>



<li>Ne misez pas sur le support étendu sauf impératif stratégique.</li>
</ol>



<p class="wp-block-paragraph"><strong>Besoin d’un accompagnement ?</strong> Nous accompagnons de nombreuses organisations dans leur stratégie de migration vers Windows 11 et le Modern Workplace. Contactez-nous pour construire un plan réaliste et efficace.</p>



<h2 class="wp-block-heading">Questions à se poser dans le cadre d&rsquo;une migration vers Windows 11</h2>



<h3 class="wp-block-heading">Quels postes sont concernés par la fin du support Windows 10 ?</h3>



<p class="wp-block-paragraph">Tous les postes encore sous Windows 10 seront concernés à partir d’octobre 2025. Cela inclut aussi bien les PC de bureau que les ordinateurs portables, qu’ils soient en environnement on-premise ou hybride.</p>



<h3 class="wp-block-heading">Faut-il absolument adopter Windows 11 ou peut-on rester sur Windows 10 avec le support étendu ?</h3>



<p class="wp-block-paragraph">Le support étendu est possible jusqu’en 2029, mais il est coûteux et ne corrige pas les limitations techniques ou fonctionnelles. Il est plutôt réservé à des cas spécifiques ou contraints (industrie, kiosques…).</p>



<h3 class="wp-block-heading">La migration vers Windows 11 impose-t-elle de passer à Intune ?</h3>



<p class="wp-block-paragraph">Non, mais c’est une opportunité. Vous pouvez migrer vos postes sous Windows 11 en restant sur SCCM ou en mode hybride. Intune s’intègre naturellement à Windows 11 pour des scénarios de Modern Workplace plus agiles.</p>



<h3 class="wp-block-heading">Quels sont les prérequis techniques pour passer à Windows 11 ?</h3>



<p class="wp-block-paragraph">Le matériel doit être compatible (TPM 2.0, Secure Boot, processeurs récents). Un audit préalable est indispensable pour identifier les équipements éligibles et les éventuelles mises à niveau nécessaires.</p>



<h3 class="wp-block-heading">Quel est le principal risque à retarder la migration ?</h3>



<p class="wp-block-paragraph">Outre l’exposition aux cybermenaces, les postes non migrés pourraient devenir incompatibles avec les outils métiers ou les standards de conformité (ISO, NIS2…). Cela peut impacter la productivité et la sécurité globale du SI.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Comment gérer la conformité des appareils Apple avec Jamf Pro et Intune ?</title>
		<link>https://synapsys-groupe.com/blog/conformite-apple-jamf-pro-intune/</link>
		
		<dc:creator><![CDATA[Florian Perrenot]]></dc:creator>
		<pubDate>Tue, 22 Apr 2025 11:49:15 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=15998</guid>

					<description><![CDATA[Contexte : une évolution des règles entre Jamf Pro et Intune Depuis près d’un an, les règles encadrant la gestion de la conformité entre Jamf Pro et Microsoft Intune ont évolué. Alors qu’il était auparavant possible d’utiliser Intune pour appliquer des politiques de conformité via les accès conditionnels, ce fonctionnement n’est désormais plus pris en [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Contexte : une évolution des règles entre Jamf Pro et Intune</h2>



<div class="wp-block-group is-layout-constrained wp-block-group-is-layout-constrained">
<p class="wp-block-paragraph">Depuis près d’un an, les règles encadrant la gestion de la conformité entre Jamf Pro et Microsoft Intune ont évolué. Alors qu’il était auparavant possible d’utiliser Intune pour appliquer des politiques de conformité via les accès conditionnels, ce fonctionnement n’est désormais plus pris en charge.</p>



<p class="wp-block-paragraph">Ce nouvel article vous présente donc le nouveau mode de fonctionnement et vous aide à évaluer si l’intégration de Jamf Pro en tant que référentiel de conformité pour les appareils Apple constitue une option pertinente dans votre environnement Intune.</p>



<p class="wp-block-paragraph">Désormais, Jamf Pro offre une approche plus claire et surtout bien plus granulaire de la conformité, avec des critères personnalisables et combinables selon vos besoins spécifiques.</p>



<p class="wp-block-paragraph">Pour l’anecdote, un connecteur natif Jamf Pro pour Power BI est disponible et permet de moduler les interfaces et les indicateurs de gouvernance pour s&rsquo;aligner le plus possible aux attentes de la DSI et de la SSI.</p>
</div>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-full"><a href="https://synapsys-groupe.com/ressources/guide-apple-intune/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Apple Intune" class="wp-image-15088" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg?format=avif&width=908&org_if_sml=1 908w" sizes="auto, 100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg" alt="Apple Intune" class="wp-image-15088" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Pourquoi intégrer Jamf Pro comme référentiel de conformité ?</h2>



<p class="wp-block-paragraph">L’un des principaux atouts de Jamf Pro réside dans sa flexibilité de configuration : il est possible de définir un grand nombre de critères de conformité cumulables, pour affiner le contrôle et s’adapter à vos politiques de sécurité.</p>



<p class="wp-block-paragraph">Cette approche permet aussi d’éviter d’exclure les appareils Apple des accès conditionnels, tout en leur garantissant un fonctionnement normal au sein du SI même lorsqu’ils ne sont pas gérés directement via Intune.</p>



<p class="wp-block-paragraph">Par ailleurs, le coût global peut être optimisé : selon le niveau de licence Intune en place (notamment la Suite), les équivalents proposés par Jamf peuvent s’avérer plus économiques, à fonctionnalité comparable.</p>



<p class="wp-block-paragraph">Enfin, dans un contexte où les interfaces de gestion Jamf et Intune sont bien distinctes, cette séparation permet une claire répartition des rôles entre équipes et une meilleure visibilité sur les périmètres d’intervention. D’ailleurs, Jamf Pro offre une excellente lisibilité de l’état de conformité grâce à la possibilité d’épingler les groupes éligibles directement dans la page d’accueil de la console d’administration.</p>



<h2 class="wp-block-heading">Prérequis techniques pour déployer la solution</h2>



<p class="wp-block-paragraph">Pour mettre en place cette solution de gouvernance, il vous faudra : </p>



<ul class="wp-block-list">
<li>des licences Jamf Pro,</li>



<li>des appareils Apple,</li>



<li>un environnement Intune,</li>



<li>être administrateur général Microsoft 365.</li>
</ul>



<h2 class="wp-block-heading">Étapes de mise en œuvre : comment connecter Jamf Pro à Intune</h2>



<figure class="wp-block-image size-full is-resized"><img width="1170" height="563" alt="Principe général de la mise en place de la conformité à partir de Jamf Pro vers Microsoft Intune" class="wp-image-16033" style="width:1190px;height:auto; aspect-ratio: 1170/563" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/04/2schema-blog-e1744706816943.jpg 1170w, https://synapsys-groupe.com/wp-content/uploads/2025/04/2schema-blog-e1744706816943-300x144.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/04/2schema-blog-e1744706816943-1024x493.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/04/2schema-blog-e1744706816943-768x370.jpg 768w" sizes="(max-width: 1170px) 100vw, 1170px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/04/2schema-blog-e1744706816943.jpg?format=avif&width=1170&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/04/2schema-blog-e1744706816943.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/04/2schema-blog-e1744706816943.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/04/2schema-blog-e1744706816943.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/04/2schema-blog-e1744706816943.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/04/2schema-blog-e1744706816943.jpg?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2025/04/2schema-blog-e1744706816943.jpg?format=avif&width=1170&org_if_sml=1 1170w" sizes="auto, 100vw" width="1170" height="563"><noscript><img width="1170" height="563" src="https://synapsys-groupe.com/wp-content/uploads/2025/04/2schema-blog-e1744706816943.jpg" alt="Principe général de la mise en place de la conformité à partir de Jamf Pro vers Microsoft Intune" class="wp-image-16033" style="width:1190px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/04/2schema-blog-e1744706816943.jpg 1170w, https://synapsys-groupe.com/wp-content/uploads/2025/04/2schema-blog-e1744706816943-300x144.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/04/2schema-blog-e1744706816943-1024x493.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/04/2schema-blog-e1744706816943-768x370.jpg 768w" sizes="(max-width: 1170px) 100vw, 1170px" / width="1170" height="563"></noscript></figure>



<p class="wp-block-paragraph">Une entreprise utilise Jamf Pro pour ses appareils Apple et possède des licences Microsoft 365. Son MDM principal est Intune et son gestionnaire d&rsquo;identités Entra ID, et elle souhaite centraliser l&rsquo;administration et le monitoring de toutes ses machines dans l&rsquo;écosystème Microsoft.</p>



<p class="wp-block-paragraph"><em>Les étapes ci-dessous sont décrites pour MacOS mais le cheminement est le même pour iOS, il suffit de remplacer la nomenclature en ce sens pour s’y retrouver.</em></p>



<p class="wp-block-paragraph">La première étape consiste à connecter Jamf Pro et Intune si ce n&rsquo;est pas déjà fait&nbsp;; pour ce faire, il faut créer une application Jamf Pro dans les applications d&rsquo;entreprise Entra ID. Jamf propose le pas à pas (en français) sur son site, vous le trouverez en bas dans la section documentation de l&rsquo;article.</p>



<p class="wp-block-paragraph">Ensuite, il faudra créer deux groupes intelligents, avec pour noms préconisés :</p>



<ul class="wp-block-list">
<li>Jamf-Intune groupe applicable MacOS avec pour critère l&rsquo;installation de l&rsquo;app Portail Entreprise</li>



<li>Jamf-Intune groupe compliance MacOS avec pour critère(s) vos exigences de sécurité</li>
</ul>



<p class="wp-block-paragraph">Par ailleurs, il faut créer une stratégie afin de permettre aux utilisateurs de postes MacOS de s&rsquo;inscrire auprès d&rsquo;Entra et de déployer le portail entreprise Intune au travers des apps de Jamf (explications et paramètres dans la documentation de l&rsquo;article, encore une fois).</p>



<p class="wp-block-paragraph">Enfin, il faudra renseigner vos groupes Applicable et Compliance dans les paramètres de conformité de Jamf (Paramètres &gt; Global &gt; Conformité de l&rsquo;appareil).</p>



<p class="wp-block-paragraph">Pour finir, il faudra déclarer Jamf comme partenaire de conformité côté Intune dans Administration &gt; Locataire &gt; Connecteur et jetons &gt; Gestion de la conformité des partenaires.</p>



<h2 class="wp-block-heading">Questions à se poser avant de mettre en œuvre la conformité Jamf Pro avec Intune</h2>



<h3 class="wp-block-heading">Quels sont les types d’appareils Apple concernés par cette intégration ?</h3>



<p class="wp-block-paragraph">L’intégration concerne principalement les MacBook (macOS), mais elle est également applicable aux appareils iOS (iPhone et iPad). Le principe reste le même, seules certaines nomenclatures diffèrent dans la configuration Jamf.</p>



<h3 class="wp-block-heading">Ai-je besoin d’une licence Intune spécifique pour activer cette conformité ?</h3>



<p class="wp-block-paragraph">Non, l’intégration avec Jamf Pro ne nécessite pas une licence Intune Suite. Une licence Intune Plan 1 suffit dans la majorité des cas. Toutefois, certaines fonctionnalités avancées (comme les rapports poussés ou les connecteurs tiers) peuvent nécessiter un niveau de licence supérieur. Il est donc essentiel d’auditer vos besoins en amont.</p>



<h3 class="wp-block-heading">Quels sont les bénéfices pour la gouvernance IT ?</h3>



<p class="wp-block-paragraph">La solution apporte plus de transparence, une meilleure segmentation des rôles entre les outils, et surtout une vision claire de la conformité réelle des appareils Apple. Grâce à Power BI, il devient possible de personnaliser les indicateurs de suivi pour les aligner avec les objectifs de la DSI, de la SSI ou de la direction générale.</p>



<h3 class="wp-block-heading">Cette solution remplace-t-elle complètement Intune pour les appareils Apple ?</h3>



<p class="wp-block-paragraph">Non, Jamf Pro complète Intune pour la gestion des appareils Apple. Intune reste le référentiel principal de conformité côté Microsoft, notamment pour les accès conditionnels. Jamf agit ici comme source de vérité pour les terminaux Apple, dont les informations de conformité sont transmises à Intune via le connecteur.</p>



<h3 class="wp-block-heading">Quelle implication cela suppose-t-il pour les équipes IT ?</h3>



<p class="wp-block-paragraph">La mise en œuvre demande une collaboration étroite entre les équipes poste de travail, sécurité et gouvernance. Elle implique également une bonne compréhension des périmètres fonctionnels de Jamf Pro et Intune, ainsi qu’une coordination dans la gestion des identités via Entra ID. Une formation ou un accompagnement technique peut être judicieux au démarrage.</p>



<h2 class="wp-block-heading">Documentation sur le sujet</h2>



<p class="wp-block-paragraph"><a href="https://learn.jamf.com/fr-FR/bundle/technical-paper- microsoft-intune- current/page/Manually_Configure_the_Connection_Between_Jamf_Pro_and_Microsoft_Int une.html" target="_blank" rel="noreferrer noopener">Connecter Jamf Pro et Entra</a></p>



<p class="wp-block-paragraph"><a href="https://learn.jamf.com/fr- FR/bundle/technical-paper-microsoft-intune- current/page/Configuring_the_Microsoft_Intune_Integration.html#ID-0000df65" target="_blank" rel="noreferrer noopener">Configuration de l&rsquo;intégration Microsoft Entra avec Jamf Pro</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Personal Data Encryption : le chiffrement des données dans Windows 11</title>
		<link>https://synapsys-groupe.com/blog/personal-data-encryption/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Thu, 06 Mar 2025 11:50:39 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=14449</guid>

					<description><![CDATA[Introduction à Personal Data Encryption dans Windows 11&#160; Personal Data Encryption est une des dernières fonctionnalités de sécurité publiée par Microsoft et disponible sur Windows 11.&#160; Personal Data Encryption est une fonctionnalité directement intégrée à Windows 11 qui a pour objectif le chiffrement des données situées dans les répertoires « Bureau », « Documents » et « Images » dans la [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Introduction à Personal Data Encryption dans Windows 11&nbsp;</h2>



<p class="wp-block-paragraph">Personal Data Encryption est une des dernières fonctionnalités de sécurité publiée par Microsoft et disponible sur Windows 11.&nbsp;</p>



<p class="wp-block-paragraph">Personal Data Encryption est une fonctionnalité directement intégrée à Windows 11 qui a pour objectif le chiffrement des données situées dans les répertoires « Bureau », « Documents » et « Images » dans la session de l’utilisateur.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Avec Personal Data Encryption, ces données sont chiffrées par l&rsquo;algorithme AES-CBC avec une clé de 256 bits. Il y a une clé de chiffrement spécifique à chaque compte utilisateur. Cette clé est protégée par Windows Hello for Business.&nbsp;</p>



<p class="wp-block-paragraph">Nous allons découvrir à travers cet article :&nbsp;</p>



<ul class="wp-block-list">
<li>Quels sont les avantages de la fonctionnalité Personal Data Encryption de Windows 11 ?&nbsp;</li>



<li>Comment la configurer avec Microsoft Intune ?&nbsp;</li>



<li>Quelle expérience est proposée du côté des utilisateurs ?&nbsp;</li>
</ul>



<h2 class="wp-block-heading">Différences entre Personal Data Encryption et BitLocker&nbsp;</h2>



<p class="wp-block-paragraph">La différence entre Personal Data Encryption et BitLocker est que celui-ci chiffre le disque entier, alors que Personal Data Encryption chiffre quant à lui les fichiers.&nbsp;</p>



<p class="wp-block-paragraph">Voyons à travers ce tableau les différences entre Personal Data Encryption et BitLocker :&nbsp;</p>



<figure class="wp-block-image aligncenter size-large is-resized"><img alt="Différences Personal Data Encryption Et Bitlocker" class="wp-image-14577" style="width:892px;height:auto; aspect-ratio: 1024/730"/ loading="lazy" src="/ai-img/wp-content/uploads/2025/03/differences-personal-data-encryption-et-bitlocker-1024x730.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/03/differences-personal-data-encryption-et-bitlocker-1024x730.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/03/differences-personal-data-encryption-et-bitlocker-1024x730.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/03/differences-personal-data-encryption-et-bitlocker-1024x730.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/03/differences-personal-data-encryption-et-bitlocker-1024x730.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/03/differences-personal-data-encryption-et-bitlocker-1024x730.jpg?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2025/03/differences-personal-data-encryption-et-bitlocker-1024x730.jpg?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="730"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2025/03/differences-personal-data-encryption-et-bitlocker-1024x730.jpg" alt="Différences Personal Data Encryption Et Bitlocker" class="wp-image-14577" style="width:892px;height:auto"/ width="1024" height="730"></noscript></figure>



<p class="wp-block-paragraph">On peut donc dire que les deux solutions sont complémentaires et leur utilisation simultanée ne fait que renforcer la posture sécurité du poste de travail.&nbsp;</p>



<p class="wp-block-paragraph">Contrairement à BitLocker qui libère les clés de chiffrement au démarrage du poste de travail, Personal Data Encryption ne libère pas les clés de chiffrement des données chiffrées tant que l’utilisateur ne se connecte pas à l’aide de Windows Hello Entreprise ce qui offre une protection supplémentaire.&nbsp;</p>



<p class="wp-block-paragraph">En effet, avec Personal Data Encryption, un autre utilisateur ou un administrateur qui se connecte sur la machine et souhaite parcourir les données d’un autre utilisateur via l’explorateur de fichiers se verra l’accès refusé purement et simplement !&nbsp;</p>



<h2 class="wp-block-heading">Prérequis pour utiliser Personal Data Encryption dans Windows 11&nbsp;</h2>



<p class="wp-block-paragraph">Pour utiliser la fonctionnalité Personal Data Encryption, il y a des prérequis à respecter tels que :&nbsp;</p>



<ul class="wp-block-list">
<li>Windows 11, version 22H2 et ultérieures,&nbsp;</li>



<li>Machines jointes à Entra ID ou en mode Entra ID Hybrid Join,&nbsp;</li>



<li>Les machines jointes à un domaine Active Directory seul ne sont pas supportées,&nbsp;</li>



<li>Utiliser Windows 11 Enterprise ou Education, hélas la version Pro n&rsquo;est pas supportée ,&nbsp;</li>



<li>Mise en place de Windows Hello Entreprise.&nbsp;&nbsp;</li>
</ul>



<p class="wp-block-paragraph">Sur ce dernier point, Windows Hello Entreprise fait partie des impondérables du poste de travail niveau sécurité. Vous pouvez en savoir plus via ce lien : <a href="https://learn.microsoft.com/fr-fr/windows/security/identity-protection/hello-for-business/" target="_blank" rel="noreferrer noopener">Vue d’ensemble de Windows Hello Entreprise | Microsoft Learn</a>&nbsp;</p>



<p class="wp-block-paragraph">Microsoft apporte plusieurs recommandations quant à la mise en place de cette fonctionnalité, telles que :&nbsp;</p>



<ul class="wp-block-list">
<li><strong>Activer BitLocker</strong> : Personal Data Encryption fonctionne sans BitLocker mais il est recommandé d’activer BitLocker. Le chiffrement des données personnelles est destiné à fonctionner avec BitLocker pour renforcer la sécurité, il n’est pas un remplacement de BitLocker. BitLocker est aujourd’hui une brique de sécurité essentielle.&nbsp;</li>



<li><strong>Avoir une solution de sauvegarde type OneDrive</strong> : dans certains scénarios comme un reset de la puce TPM, les clés de chiffrement sont perdues et le contenu est inaccessible. Le fait d’avoir une sauvegarde OneDrive permet de restaurer l’accès à ces données.&nbsp;</li>



<li><strong>Activation du service « Windows Hello for Business Pin reset”</strong> : pour avoir, en cas d’oubli par l’utilisateur, une réinitialisation du code Pin Windows Hello « non destructive ».&nbsp;</li>



<li><strong>Activer la connexion renforcée avec Windows Hello for Business</strong> : offrir une sécurité supplémentaire via la biométrie par exemple.&nbsp;</li>
</ul>



<h2 class="wp-block-heading">Mettre en place Personal Data Encryption avec Microsoft Intune&nbsp;</h2>



<p class="wp-block-paragraph">La mise en place de Personal Data Encryption se fait très facilement et rapidement avec le MDM Microsoft Intune.&nbsp;</p>



<p class="wp-block-paragraph">Pour cela, il faut se rendre dans la partie « Endpoint Security » / « Disk Encryption » d’Intune :&nbsp;</p>



<figure class="wp-block-image aligncenter size-full"><img width="467" height="264" alt="Create Profile Personal Data Encryption Windows 11" class="wp-image-14451" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/03/create-profile-personal-data-encryption-windows-11.jpg 467w, https://synapsys-groupe.com/wp-content/uploads/2025/03/create-profile-personal-data-encryption-windows-11-300x170.jpg 300w" sizes="(max-width: 467px) 100vw, 467px" / style="aspect-ratio: 467/264" loading="lazy" src="/ai-img/wp-content/uploads/2025/03/create-profile-personal-data-encryption-windows-11.jpg?format=avif&width=467&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/03/create-profile-personal-data-encryption-windows-11.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/03/create-profile-personal-data-encryption-windows-11.jpg?format=avif&width=467&org_if_sml=1 467w" sizes="auto, 100vw" width="467" height="264"><noscript><img width="467" height="264" src="https://synapsys-groupe.com/wp-content/uploads/2025/03/create-profile-personal-data-encryption-windows-11.jpg" alt="Create Profile Personal Data Encryption Windows 11" class="wp-image-14451" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/03/create-profile-personal-data-encryption-windows-11.jpg 467w, https://synapsys-groupe.com/wp-content/uploads/2025/03/create-profile-personal-data-encryption-windows-11-300x170.jpg 300w" sizes="(max-width: 467px) 100vw, 467px" / width="467" height="264"></noscript></figure>



<p class="wp-block-paragraph">Puis de créer un profil de type Personal Data Encryption comme suit :&nbsp;</p>



<figure class="wp-block-image aligncenter size-full"><img width="544" height="325" alt="Enable Profile Personal Data Encryption Windows 11" class="wp-image-14453" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/03/enable-profile-personal-data-encryption-windows-11.jpg 544w, https://synapsys-groupe.com/wp-content/uploads/2025/03/enable-profile-personal-data-encryption-windows-11-300x179.jpg 300w" sizes="(max-width: 544px) 100vw, 544px" / style="aspect-ratio: 544/325" loading="lazy" src="/ai-img/wp-content/uploads/2025/03/enable-profile-personal-data-encryption-windows-11.jpg?format=avif&width=544&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/03/enable-profile-personal-data-encryption-windows-11.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/03/enable-profile-personal-data-encryption-windows-11.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/03/enable-profile-personal-data-encryption-windows-11.jpg?format=avif&width=544&org_if_sml=1 544w" sizes="auto, 100vw" width="544" height="325"><noscript><img width="544" height="325" src="https://synapsys-groupe.com/wp-content/uploads/2025/03/enable-profile-personal-data-encryption-windows-11.jpg" alt="Enable Profile Personal Data Encryption Windows 11" class="wp-image-14453" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/03/enable-profile-personal-data-encryption-windows-11.jpg 544w, https://synapsys-groupe.com/wp-content/uploads/2025/03/enable-profile-personal-data-encryption-windows-11-300x179.jpg 300w" sizes="(max-width: 544px) 100vw, 544px" / width="544" height="325"></noscript></figure>



<p class="wp-block-paragraph">Comme vous pouvez le voir dans la copie d’écran, l’activation de Personal Data Encryption dans Intune est assez simple à l’aide de ces 4 paramètres. Libre à vous de ne l’activer que sur Documents ou Desktop, par exemple.&nbsp;</p>



<p class="wp-block-paragraph">À<em> noter : il est mentionné « Windows Insiders Only », n’en tenez pas compte, l’UI n’est pas à jour</em> <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />&nbsp;</p>



<p class="wp-block-paragraph">Ensuite, sélectionnez le groupe de déploiement dans Intune et let’s go !&nbsp;</p>



<h2 class="wp-block-heading">L’expérience utilisateur dans Personal Data Encryption&nbsp;</h2>



<p class="wp-block-paragraph">Lorsque la stratégie est appliquée sur le poste de travail, les dossiers où vous avez activé Personal Data Encryptions se verront apposer une icône avec un cadenas jaune, preuve de la sécurisation de leurs données.&nbsp;</p>



<figure class="wp-block-image aligncenter size-full"><img width="605" height="216" alt="Icone Activation Personal Data Encryptions Windowss 11" class="wp-image-14454" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/03/icone-activation-personal-data-encryptions-windowss-11.jpg 605w, https://synapsys-groupe.com/wp-content/uploads/2025/03/icone-activation-personal-data-encryptions-windowss-11-300x107.jpg 300w" sizes="(max-width: 605px) 100vw, 605px" / style="aspect-ratio: 605/216" loading="lazy" src="/ai-img/wp-content/uploads/2025/03/icone-activation-personal-data-encryptions-windowss-11.jpg?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/03/icone-activation-personal-data-encryptions-windowss-11.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/03/icone-activation-personal-data-encryptions-windowss-11.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/03/icone-activation-personal-data-encryptions-windowss-11.jpg?format=avif&width=605&org_if_sml=1 605w" sizes="auto, 100vw" width="605" height="216"><noscript><img width="605" height="216" src="https://synapsys-groupe.com/wp-content/uploads/2025/03/icone-activation-personal-data-encryptions-windowss-11.jpg" alt="Icone Activation Personal Data Encryptions Windowss 11" class="wp-image-14454" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/03/icone-activation-personal-data-encryptions-windowss-11.jpg 605w, https://synapsys-groupe.com/wp-content/uploads/2025/03/icone-activation-personal-data-encryptions-windowss-11-300x107.jpg 300w" sizes="(max-width: 605px) 100vw, 605px" / width="605" height="216"></noscript></figure>



<p class="wp-block-paragraph">Si un autre utilisateur essaye d’accéder aux données stockées dans un de ces répertoires, il recevra un message lui indiquant qu’il n’a pas les autorisations d’y accéder.&nbsp;</p>



<p class="wp-block-paragraph">Preuve que seul l’utilisateur est propriétaire de ces données.&nbsp;&nbsp;</p>



<figure class="wp-block-image aligncenter size-full"><img width="503" height="126" alt="Preuve Propriete Utilisateur Personal Data Encryption Windows 11" class="wp-image-14455" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/03/preuve-propriete-utilisateur-personal-data-encryption-windows-11.jpg 503w, https://synapsys-groupe.com/wp-content/uploads/2025/03/preuve-propriete-utilisateur-personal-data-encryption-windows-11-300x75.jpg 300w" sizes="(max-width: 503px) 100vw, 503px" / style="aspect-ratio: 503/126" loading="lazy" src="/ai-img/wp-content/uploads/2025/03/preuve-propriete-utilisateur-personal-data-encryption-windows-11.jpg?format=avif&width=503&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/03/preuve-propriete-utilisateur-personal-data-encryption-windows-11.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/03/preuve-propriete-utilisateur-personal-data-encryption-windows-11.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/03/preuve-propriete-utilisateur-personal-data-encryption-windows-11.jpg?format=avif&width=503&org_if_sml=1 503w" sizes="auto, 100vw" width="503" height="126"><noscript><img width="503" height="126" src="https://synapsys-groupe.com/wp-content/uploads/2025/03/preuve-propriete-utilisateur-personal-data-encryption-windows-11.jpg" alt="Preuve Propriete Utilisateur Personal Data Encryption Windows 11" class="wp-image-14455" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/03/preuve-propriete-utilisateur-personal-data-encryption-windows-11.jpg 503w, https://synapsys-groupe.com/wp-content/uploads/2025/03/preuve-propriete-utilisateur-personal-data-encryption-windows-11-300x75.jpg 300w" sizes="(max-width: 503px) 100vw, 503px" / width="503" height="126"></noscript></figure>



<h2 class="wp-block-heading">Conclusion sur Personal Data Encryption dans Windows 11&nbsp;</h2>



<p class="wp-block-paragraph">Dans un paysage IT où la menace sécurité est de plus en plus présente, Microsoft propose, à travers Personal Data Encryption, une nouvelle fonctionnalité pour sécuriser les données des utilisateurs.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">La mise en place étant assez simple pour un bénéfice immédiat, si votre environnement respecte les prérequis, n’hésitez pas à le faire et à offrir une couche de sécurité supplémentaire à vos utilisateurs et à votre organisation ! </p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Apple : gérer et enrôler des appareils iPhone et iPad dans Intune</title>
		<link>https://synapsys-groupe.com/blog/apple-intune-ipad-iphone/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Mon, 17 Feb 2025 16:03:29 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=13639</guid>

					<description><![CDATA[Introduction sur la gestion des appareils Apple en entreprise L’usage des appareils mobiles Apple (iPhone et iPad) en entreprise s’est largement démocratisé ces dernières années. Que ce soit pour la communication, la gestion de tâches ou l’accès aux applications métiers, ces appareils Apple sont devenus des outils incontournables dans de nombreux secteurs. L’adoption croissante des [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Introduction sur la gestion des appareils Apple en entreprise</h2>



<p class="wp-block-paragraph">L’usage des appareils mobiles Apple (iPhone et iPad) en entreprise s’est largement démocratisé ces dernières années. Que ce soit pour la communication, la gestion de tâches ou l’accès aux applications métiers, ces appareils Apple sont devenus des outils incontournables dans de nombreux secteurs.</p>



<p class="wp-block-paragraph">L’adoption croissante des iPhones et iPad dans les environnements professionnels s’explique par plusieurs facteurs :</p>



<ul class="wp-block-list">
<li><strong>Un écosystème fluide et sécurisé</strong>, avec des fonctionnalités comme Face ID, le chiffrement matériel et l’authentification forte via Apple ID et iCloud.</li>



<li><strong>Un déploiement et une gestion simplifiés</strong> grâce à des solutions MDM comme Microsoft Intune, permettant une configuration sans intervention utilisateur via Apple Business Manager et l’Enrôlement Automatique des Appareils.</li>



<li><strong>Une expérience utilisateur homogène</strong>, avec une interface intuitive, des mises à jour régulières et une compatibilité optimisée entre les applications et services cloud.</li>



<li><strong>Une productivité accrue</strong>, notamment avec l’iPad qui devient une véritable alternative aux ordinateurs portables grâce à des accessoires comme l’Apple Pencil et le Magic Keyboard.</li>



<li><strong>Un matériel fiable et durable</strong>, garantissant un bon retour sur investissement et une adoption large par les collaborateurs.</li>
</ul>



<p class="wp-block-paragraph">De grandes entreprises comme Delta Airlines, IBM ou encore la SNCF exploitent les appareils mobiles Apple pour améliorer la mobilité et la réactivité de leurs équipes, que ce soit pour la relation client, la gestion des stocks ou le suivi de projet.</p>



<p class="wp-block-paragraph">Dans cet article, nous verrons comment Intune permet d’administrer efficacement une flotte Apple d’iPhone et d’iPad en entreprise, en assurant à la fois sécurité, conformité et flexibilité d’usage.</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-444743928004"
  style="max-width:100%; max-height:100%; width:1000px;height:331px" data-hubspot-wrapper-cta-id="444743928004">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLKWnwh%2BZObZy%2Bvhy4IVKcUm4qODN2APz1IvfylUsV5Ov6BrWmaD7XrXAOmayQg5SjavU424YgVXRq2RbTQWSdUxwyt8EGp2R85KzSSAAqe4%2BXfZd3hDn0AGhYN2%2FE52OwvTI%2BfIkvmwlf1tMjhci%2B9dgzQGAdjqfRwKO4Cih%2FH7uyYorxx%2BBFOwkOBG%2F2Y%2FQDCzeGlqWwBsOkFl40Q%3D&#038;webInteractiveContentId=444743928004&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="CTA Long_LB_Apple_Intune" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-444743928004.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>




<h2 class="wp-block-heading">Prérequis à la gestion d&rsquo;une flotte Apple avec Microsoft Intune</h2>



<p class="wp-block-paragraph">Pour gérer un environnement Apple avec Microsoft Intune, il y a deux prérequis essentiels et obligatoires à mettre en place qui sont :</p>



<ul class="wp-block-list">
<li><strong><a href="https://learn.microsoft.com/fr-fr/mem/intune/enrollment/apple-mdm-push-certificate-get">Apple Push Certificat</a><a href="https://learn.microsoft.com/fr-fr/mem/intune/enrollment/apple-mdm-push-certificate-get" target="_blank" rel="noreferrer noopener">e</a> :</strong> il est essentiel car il permet d&rsquo;assurer une communication sécurisée entre les appareils Apple et le MDM</li>



<li><strong><a href="https://support.apple.com/fr-fr/guide/apple-business-manager/axm402206497/web">Apple Business Manage</a><a href="https://support.apple.com/fr-fr/guide/apple-business-manager/axm402206497/web" target="_blank" rel="noreferrer noopener">r</a> :</strong> c&rsquo;est un portail Web qui permet entre autres de faire l&rsquo;inscription automatisée de l&rsquo;appareil lors de sa mise en route et de déployer des applications venant de l&rsquo;Apple Store</li>
</ul>



<p class="wp-block-paragraph">Ces tokens sont à renouveler tous les ans sous peine de perdre la gestion de vos périphériques Apple.</p>



<h2 class="wp-block-heading">Apple : les méthodes d&rsquo;enrôlement des iPad et BYOD avec Intune</h2>



<figure class="wp-block-image size-full"><img width="640" height="372" alt="Enrôlement Ipad Byod Intune" class="wp-image-13656" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/enrolement-ipad-byod-intune-e1739464922351.jpg 640w, https://synapsys-groupe.com/wp-content/uploads/2025/02/enrolement-ipad-byod-intune-e1739464922351-300x174.jpg 300w" sizes="(max-width: 640px) 100vw, 640px" / style="aspect-ratio: 640/372" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/enrolement-ipad-byod-intune-e1739464922351.jpg?format=avif&width=640&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/enrolement-ipad-byod-intune-e1739464922351.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/enrolement-ipad-byod-intune-e1739464922351.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/02/enrolement-ipad-byod-intune-e1739464922351.jpg?format=avif&width=640&org_if_sml=1 640w" sizes="auto, 100vw" width="640" height="372"><noscript><img width="640" height="372" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/enrolement-ipad-byod-intune-e1739464922351.jpg" alt="Enrôlement Ipad Byod Intune" class="wp-image-13656" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/enrolement-ipad-byod-intune-e1739464922351.jpg 640w, https://synapsys-groupe.com/wp-content/uploads/2025/02/enrolement-ipad-byod-intune-e1739464922351-300x174.jpg 300w" sizes="(max-width: 640px) 100vw, 640px" / width="640" height="372"></noscript></figure>



<p class="wp-block-paragraph">Dans ce tableau vous trouverez les différentes méthodes d’enrôlement d’un périphérique Apple (iPhone ou iPad) dans Microsoft Intune avec comme ordre de préférence la méthode <strong>«&nbsp;Automated Device Enrollment&nbsp;»</strong> qui vous permettra d’avoir un enrôlement automatisé dès le démarrage du périphérique. Le seul prérequis est que votre matériel soit <strong>enregistré dans Apple Business Manager</strong>.</p>



<p class="wp-block-paragraph">Pour cela 2 solutions&nbsp;:</p>



<ul class="wp-block-list">
<li>Demandez à votre revendeur</li>



<li>Utiliser l’application Apple Configurator for MacOS</li>
</ul>



<p class="wp-block-paragraph">Cette méthode vous apportera aussi la fonctionnalité <strong>«&nbsp;Await Final Configuration&nbsp;»</strong> qui permet à l’utilisateur de prendre le contrôle de son environnement une fois que toutes les configurations voulues par l’IT sont déployées. Si le mobile est déjà en service, il faudra le réinitialiser pour bénéficier de cette méthode.</p>



<p class="wp-block-paragraph">Mais si vous voulez enrôler un iPhone/iPad existant sans le réinitialiser, vous pouvez utiliser la méthode <strong>«&nbsp;Company portal enrollment with corporate identifier&nbsp;»</strong>. Le prérequis pour cette méthode est l’installation de l’application <strong>«&nbsp;Portail d’entreprise&nbsp;»</strong> .</p>



<p class="wp-block-paragraph">La partie <strong>«&nbsp;Corporate Identifier&nbsp;»</strong> vous permettra de faire reconnaitre le périphérique <strong>en tant que «&nbsp;Corporate&nbsp;»</strong> lors de son enrôlement dans Microsoft Intune.</p>



<p class="wp-block-paragraph">L’enrôlement à partir du Portail d’entreprise se fait assez simplement&nbsp;: l’utilisateur final se connecte avec ses identifiants et il accepte l’installation du profil de gestion.</p>



<p class="wp-block-paragraph">Concernant la dernière méthode dite <strong>« BYOD – Web Based Device Enrollment&nbsp;»,</strong> des détails arrivent ci-après.</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-444743928027"
  style="max-width:100%; max-height:100%; width:1000px;height:144.375px" data-hubspot-wrapper-cta-id="444743928027">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLKslIc3SVNUOsgFHIDdVi9XGRGk%2ByL8ECGbbZQyKdvBa6x2ZzLJwm3f9fAAC9fBRtiHmaw6MiF2LGgHHindJlwO%2B4txOfRYB7%2BtSNViF5IYnndTBp0g6j8lnmsqmUKsbma92dyEqXzTxOe9hH9eTxgRDB%2FHdJZZAhRlW0IMYMVNCvHumhlD48tpAlXWTZxfbESjkPjnpFOiXQwBgsOvs%2BMODO1dS435Eg%3D%3D&#038;webInteractiveContentId=444743928027&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="D&Eacute;MARRER VOTRE FORMATION" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-444743928027.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>




<h2 class="wp-block-heading">Apple : gestion des iPad partagés avec Intune</h2>



<p class="wp-block-paragraph">Le provisionnement d’un iPad en tant qu’iPad partagé fait en sorte qu’il puisse être <strong>utilisé et partagé entre plusieurs employés de votre organisatio</strong>n. Les iPad inscrits dans Intune à l’aide de l’inscription automatisée des appareils, et sans affinité utilisateur, peuvent être provisionnés en tant qu’iPad partagés.</p>



<p class="wp-block-paragraph">L’iPad partagé crée un nombre prédéfini de&nbsp;<em>partitions utilisateur</em>&nbsp;sur l’appareil. Les partitions utilisateur garantissent que les applications, données et préférences de chaque utilisateur sont stockées séparément sur l’iPad. Si vous l’autorisez, ces partitions peuvent être sauvegardées sur iCloud pour une transition transparente entre d’autres iPad partagés.</p>



<p class="wp-block-paragraph"><strong>Lorsque vous fédérer votre tenant Entra ID avec Apple Business Manager, un utilisateur peut se connecter à un iPad partagé à l’aide de son nom d’utilisateur et de son mot de passe Microsoft Entra.</strong></p>



<figure class="wp-block-image size-full is-resized"><img width="754" height="892" alt="Ipad partagé Intune" class="wp-image-13658" style="width:518px;height:auto; aspect-ratio: 754/892" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/sans-titre.jpg 754w, https://synapsys-groupe.com/wp-content/uploads/2025/02/sans-titre-254x300.jpg 254w" sizes="(max-width: 754px) 100vw, 754px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/sans-titre.jpg?format=avif&width=754&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/sans-titre.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/sans-titre.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/02/sans-titre.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/02/sans-titre.jpg?format=avif&width=754&org_if_sml=1 754w" sizes="auto, 100vw" width="754" height="892"><noscript><img width="754" height="892" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/sans-titre.jpg" alt="Ipad partagé Intune" class="wp-image-13658" style="width:518px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/sans-titre.jpg 754w, https://synapsys-groupe.com/wp-content/uploads/2025/02/sans-titre-254x300.jpg 254w" sizes="(max-width: 754px) 100vw, 754px" / width="754" height="892"></noscript></figure>



<p class="wp-block-paragraph">Les <strong>avantages </strong>sont multiples&nbsp;:</p>



<ul class="wp-block-list">
<li>Idéal dans l’utilisation d’un iPad partagé devant accéder aux services Microsoft 365.</li>



<li>Réduction des coûts (plusieurs utilisateurs peuvent utiliser le même appareil).</li>



<li>Sécurité de l’identité et des données.</li>



<li>Expérience utilisateur personnalisé. (SSO)</li>
</ul>



<p class="wp-block-paragraph">La mise en place de ce mode de gestion implique quelques <strong>pré requis :</strong></p>



<ul class="wp-block-list">
<li>iPad OS 13.4 mini avec 32 Go de stockage</li>



<li>Fédération Apple Business Manager &lt;-&gt; Entra ID (attention aux impacts possibles)</li>



<li>Déploiement uniquement via la méthode «&nbsp;Automated Device Enrollment&nbsp;without user affinity&nbsp;»</li>
</ul>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<figure class="wp-block-image size-full is-resized"><img width="312" height="216" alt="Ipad Apple Id" class="wp-image-13662" style="width:410px;height:auto; aspect-ratio: 312/216" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/ipad-apple-id-3.png 312w, https://synapsys-groupe.com/wp-content/uploads/2025/02/ipad-apple-id-3-300x208.png 300w" sizes="(max-width: 312px) 100vw, 312px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/ipad-apple-id-3.png?format=avif&width=312&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/ipad-apple-id-3.png?format=avif&width=312&org_if_sml=1 312w" sizes="auto, 100vw" width="312" height="216"><noscript><img width="312" height="216" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/ipad-apple-id-3.png" alt="Ipad Apple Id" class="wp-image-13662" style="width:410px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/ipad-apple-id-3.png 312w, https://synapsys-groupe.com/wp-content/uploads/2025/02/ipad-apple-id-3-300x208.png 300w" sizes="(max-width: 312px) 100vw, 312px" / width="312" height="216"></noscript></figure>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<figure class="wp-block-image size-full is-resized"><img width="623" height="519" alt="Ipad Update Apple Id" class="wp-image-13663" style="width:408px;height:auto; aspect-ratio: 623/519" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/ipad-update-apple-id.png 623w, https://synapsys-groupe.com/wp-content/uploads/2025/02/ipad-update-apple-id-300x250.png 300w" sizes="(max-width: 623px) 100vw, 623px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/ipad-update-apple-id.png?format=avif&width=623&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/ipad-update-apple-id.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/ipad-update-apple-id.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/02/ipad-update-apple-id.png?format=avif&width=623&org_if_sml=1 623w" sizes="auto, 100vw" width="623" height="519"><noscript><img width="623" height="519" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/ipad-update-apple-id.png" alt="Ipad Update Apple Id" class="wp-image-13663" style="width:408px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/ipad-update-apple-id.png 623w, https://synapsys-groupe.com/wp-content/uploads/2025/02/ipad-update-apple-id-300x250.png 300w" sizes="(max-width: 623px) 100vw, 623px" / width="623" height="519"></noscript></figure>
</div>
</div>



<p class="wp-block-paragraph">En ce qui concerne l’impact possible sur la fédération Entra ID &lt;&gt; Apple Business Manager &gt;</p>



<ul class="wp-block-list">
<li>La fédération est possible avec Entra ID, Google Workspace…</li>



<li>Utilisation du compte Entra ID en tant qu’Apple ID pour se connecter à un iPad partagé</li>



<li>Fédération activée = Apple reprend possession du nom de domaine</li>



<li>Si des utilisateurs ont créer un Apple ID personnel avec leur adresse mail professionnel, Apple leur enverra un mail pour demander le changement de celui-ci dans un délai imparti.</li>
</ul>



<p class="wp-block-paragraph">Pour en savoir plus sur ce mode de gestion, suivez ce guide&nbsp;: <a href="https://www.cloudtekspace.com/post/configure-shared-ipad-using-microsoft-intune">https://www.cloudtekspace.com/post/configure-shared-ipad-using-microsoft-intune</a></p>



<h2 class="wp-block-heading">Apple : gestion du BYOD avec Intune</h2>



<p class="wp-block-paragraph">La gestion des appareils personnels (BYOD) dans un environnement professionnel soulève des enjeux majeurs en matière de sécurité et d’expérience utilisateur. Avec Microsoft Intune, il existe plusieurs approches pour sécuriser les iPhone et iPad sans compromettre la productivité des employés, notamment les <strong><a href="https://synapsys-groupe.com/blog/app-protection-policy-intune/" target="_blank" rel="noreferrer noopener">App Protection Policies</a></strong> et <strong>l&rsquo;inscription Web Based.</strong></p>



<h3 class="wp-block-heading">App Protection Policy dans Intune</h3>



<p class="wp-block-paragraph">Son rôle&nbsp;:</p>



<ul class="wp-block-list">
<li>Garantir que les données de l’organisation <strong>restent sécurisées</strong> ou contenues dans une application managée.</li>



<li><strong>Contrôler</strong> la façon dont les données sont consultées et partagées.</li>



<li><strong>Pas besoin d’inscrire</strong> son terminal dans le MDM. Les stratégies ne s’appliquent pas dans un contexte perso.</li>
</ul>



<figure class="wp-block-image size-full"><img width="390" height="468" alt="App Protection Policy Intune" class="wp-image-13666" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/app-protection-policy-intune.png 390w, https://synapsys-groupe.com/wp-content/uploads/2025/02/app-protection-policy-intune-250x300.png 250w" sizes="(max-width: 390px) 100vw, 390px" / style="aspect-ratio: 390/468" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/app-protection-policy-intune.png?format=avif&width=390&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/app-protection-policy-intune.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/app-protection-policy-intune.png?format=avif&width=390&org_if_sml=1 390w" sizes="auto, 100vw" width="390" height="468"><noscript><img width="390" height="468" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/app-protection-policy-intune.png" alt="App Protection Policy Intune" class="wp-image-13666" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/app-protection-policy-intune.png 390w, https://synapsys-groupe.com/wp-content/uploads/2025/02/app-protection-policy-intune-250x300.png 250w" sizes="(max-width: 390px) 100vw, 390px" / width="390" height="468"></noscript></figure>



<p class="wp-block-paragraph">Quelques <strong>exemples d’utilisation de stratégies de protection des applications </strong>avec Microsoft Intune :</p>



<ul class="wp-block-list">
<li>Exiger un code confidentiel ou une empreinte digitale pour accéder à la messagerie d’entreprise sur un appareil mobile</li>



<li>Empêcher les utilisateurs de copier et coller des données d’entreprise dans des applications personnelles</li>



<li>Restriction de l’accès aux données d’entreprise uniquement aux applications approuvées</li>
</ul>



<h3 class="wp-block-heading">Web Based Enrôlement dans Intune</h3>



<p class="wp-block-paragraph">L&rsquo;inscription «&nbsp;Web Based Enrôlement&nbsp;» est l&rsquo;une des deux méthodes d&rsquo;inscription des appareils disponibles pour les appareils iOS/iPadOS dit personnels.&nbsp;L’autre méthode étant l’inscription à partir du portail d’entreprise.</p>



<figure class="wp-block-image size-full is-resized"><img width="778" height="566" alt="Web Based Enrollment Intune" class="wp-image-13675" style="width:631px;height:auto; aspect-ratio: 778/566" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/web-based-enrollment-intune.png 778w, https://synapsys-groupe.com/wp-content/uploads/2025/02/web-based-enrollment-intune-300x218.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/web-based-enrollment-intune-768x559.png 768w" sizes="(max-width: 778px) 100vw, 778px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/web-based-enrollment-intune.png?format=avif&width=778&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/web-based-enrollment-intune.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/web-based-enrollment-intune.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/02/web-based-enrollment-intune.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/02/web-based-enrollment-intune.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/02/web-based-enrollment-intune.png?format=avif&width=778&org_if_sml=1 778w" sizes="auto, 100vw" width="778" height="566"><noscript><img width="778" height="566" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/web-based-enrollment-intune.png" alt="Web Based Enrollment Intune" class="wp-image-13675" style="width:631px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/web-based-enrollment-intune.png 778w, https://synapsys-groupe.com/wp-content/uploads/2025/02/web-based-enrollment-intune-300x218.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/web-based-enrollment-intune-768x559.png 768w" sizes="(max-width: 778px) 100vw, 778px" / width="778" height="566"></noscript></figure>



<p class="wp-block-paragraph">Le principal facteur de différenciation est que l’inscription «&nbsp;Web based&nbsp;» offre une expérience d&rsquo;inscription plus rapide et plus conviviale. Il n&rsquo;est plus nécessaire de télécharger d&rsquo;abord l&rsquo;application Portail d’entreprise. Au lieu de cela, l&rsquo;utilisateur peut simplement se rendre sur le site Web Company Portal.</p>



<figure class="wp-block-image size-full is-resized"><img width="536" height="448" alt="Inscription Web Based Vs Company Portal" class="wp-image-13676" style="width:494px;height:auto; aspect-ratio: 536/448" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/inscription-web-based-vs-company-portal.png 536w, https://synapsys-groupe.com/wp-content/uploads/2025/02/inscription-web-based-vs-company-portal-300x251.png 300w" sizes="(max-width: 536px) 100vw, 536px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/inscription-web-based-vs-company-portal.png?format=avif&width=536&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/inscription-web-based-vs-company-portal.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/inscription-web-based-vs-company-portal.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/02/inscription-web-based-vs-company-portal.png?format=avif&width=536&org_if_sml=1 536w" sizes="auto, 100vw" width="536" height="448"><noscript><img width="536" height="448" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/inscription-web-based-vs-company-portal.png" alt="Inscription Web Based Vs Company Portal" class="wp-image-13676" style="width:494px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/inscription-web-based-vs-company-portal.png 536w, https://synapsys-groupe.com/wp-content/uploads/2025/02/inscription-web-based-vs-company-portal-300x251.png 300w" sizes="(max-width: 536px) 100vw, 536px" / width="536" height="448"></noscript></figure>



<p class="wp-block-paragraph">Nous pouvons voir sur le tableau ci-dessus les différences entre l’inscription «&nbsp;Web based&nbsp;» et l’inscription via «&nbsp;Portail d’entreprise&nbsp;».</p>



<p class="wp-block-paragraph">Microsoft Intune prend en charge ce nouveau type d’inscription sur les appareils exécutant iOS/iPadOS version 15 ou ultérieure.</p>



<p class="wp-block-paragraph">En ce qui concerne le BYOD, ma préférence se dirige plutôt sur l’application de stratégie «&nbsp;App Protection Policy&nbsp;» qui pour moi offre le niveau de sécurité le plus haut et ne s’applique uniquement que sur les applications de l’entreprise. (Exemple&nbsp;: Office 365) contrairement à une inscription «&nbsp;Web Based&nbsp;» qui elle concerne l’appareil.</p>



<p class="wp-block-paragraph">Tout dépend du niveau de contrôle que vous souhaitez.</p>



<h2 class="wp-block-heading">Apple : conclusion sur la gestion des iPhone et iPad dans Intune</h2>



<p class="wp-block-paragraph">L’intégration des <strong>appareils mobiles Apple (iPhone et iPad</strong>) dans un environnement d’entreprise avec <strong>Microsoft Intune</strong> permet une gestion flexible et sécurisée des appareils, qu’ils soient <strong>corporate</strong> ou <strong>BYOD</strong>. Grâce aux différentes méthodes d’enrôlement, les administrateurs peuvent choisir la meilleure approche selon les besoins de l’organisation : <strong>Automated Device Enrollment</strong> pour un contrôle total, <strong>Company Portal Enrollment</strong> pour un enrôlement simplifié, ou encore <strong>Web-Based Enrollment</strong> pour une expérience utilisateur optimisée.</p>



<p class="wp-block-paragraph">L’ajout de fonctionnalités comme <strong>Shared iPad for Business</strong> offre une solution efficace pour les environnements où plusieurs utilisateurs partagent le même appareil, tandis que les <strong>App Protection Policies</strong> permettent de sécuriser les données sans imposer une gestion intrusive des périphériques personnels.</p>



<p class="wp-block-paragraph">À l’heure où la frontière entre usage professionnel et personnel devient de plus en plus floue, Intune apporte les outils nécessaires pour assurer <strong>sécurité, conformité et expérience utilisateur fluide</strong> dans un écosystème Apple en entreprise.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Intune : comment configurer Device Hardware Inventory ?</title>
		<link>https://synapsys-groupe.com/blog/device-hardware-inventory-intune/</link>
		
		<dc:creator><![CDATA[Laurent Flament]]></dc:creator>
		<pubDate>Wed, 12 Feb 2025 08:22:55 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=13505</guid>

					<description><![CDATA[Microsoft Intune propose désormais une nouvelle fonctionnalité, le Device Hardware Inventory, permettant de collecter des données détaillées sur l’état des appareils enrollés dans Intune. Cette solution offre une meilleure visibilité et facilite la gestion logistique ainsi que le diagnostic des incidents auprès des équipes en charge de la gestion du parc informatique. Cet article vous [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Microsoft Intune propose désormais une nouvelle fonctionnalité, le Device Hardware Inventory, permettant de collecter des données détaillées sur l’état des appareils enrollés dans Intune. </p>



<p class="wp-block-paragraph">Cette solution offre une meilleure visibilité et facilite la gestion logistique ainsi que le diagnostic des incidents auprès des équipes en charge de la gestion du parc informatique. Cet article vous guide pas à pas dans la configuration du Device Hardware Inventory.</p>



<h2 class="wp-block-heading">Présentation de Device Hardware Inventory dans Intune</h2>



<p class="wp-block-paragraph">La gestion moderne des appareils enrollés dans les tenants Intune propose de nombreuses informations relatives à ces machines, parmi lesquelles on retrouve depuis peu le Device Inventory ou Resource Explorer depuis la console :</p>



<figure class="wp-block-image size-full is-resized"><img width="402" height="47" alt="Resource explorer dans device inventory intune" class="wp-image-13506" style="width:250px;height:auto; aspect-ratio: 402/47" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/image.png 402w, https://synapsys-groupe.com/wp-content/uploads/2025/02/image-300x35.png 300w" sizes="(max-width: 402px) 100vw, 402px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/image.png?format=avif&width=402&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/image.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/image.png?format=avif&width=402&org_if_sml=1 402w" sizes="auto, 100vw" width="402" height="47"><noscript><img width="402" height="47" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/image.png" alt="Resource explorer dans device inventory intune" class="wp-image-13506" style="width:250px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/image.png 402w, https://synapsys-groupe.com/wp-content/uploads/2025/02/image-300x35.png 300w" sizes="(max-width: 402px) 100vw, 402px" / width="402" height="47"></noscript></figure>



<p class="wp-block-paragraph">Cette fonctionnalité, qui s’active via un profil de configuration (Configuration Profiles), permet de récolter et d&rsquo;analyser des informations plus exactes sur l’état du parc informatique matériel, telles que la batterie, le BIOS, le CPU, les TPM, etc.&nbsp;</p>



<p class="wp-block-paragraph">Certaines informations pouvaient être disponibles dans la partie « Hardware » des appareils.&nbsp;</p>



<figure class="wp-block-image size-full is-resized"><img width="408" height="55" alt="device inventory hardware" class="wp-image-13507" style="width:250px; aspect-ratio: 408/55" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/image-1.png 408w, https://synapsys-groupe.com/wp-content/uploads/2025/02/image-1-300x40.png 300w" sizes="(max-width: 408px) 100vw, 408px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/image-1.png?format=avif&width=408&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/image-1.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/image-1.png?format=avif&width=408&org_if_sml=1 408w" sizes="auto, 100vw" width="408" height="55"><noscript><img width="408" height="55" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/image-1.png" alt="device inventory hardware" class="wp-image-13507" style="width:250px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/image-1.png 408w, https://synapsys-groupe.com/wp-content/uploads/2025/02/image-1-300x40.png 300w" sizes="(max-width: 408px) 100vw, 408px" / width="408" height="55"></noscript></figure>



<p class="wp-block-paragraph">Toutefois, le Device Inventory propose la collecte d’informations plus précises.</p>



<p class="wp-block-paragraph">Ces informations peuvent être utilisées par les gestionnaires de parc à des fins de gestion logistique. Elles pourront aussi apporter certaines informations à distance afin d’isoler les causes d’incidents redondants sur certains modèles pour la population plus technique.&nbsp;</p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image size-full"><a href="https://synapsys-groupe.com/ressources/gestion-windows-intune/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Cta Livre Blanc Windows Intune" class="wp-image-18691" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=908&org_if_sml=1 908w" sizes="auto, 100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png" alt="Cta Livre Blanc Windows Intune" class="wp-image-18691" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Configuration du Device Hardware Inventory dans Intune</h2>



<p class="wp-block-paragraph">Avant de s’intéresser à la consultation de ces informations, elles doivent être collectées. </p>



<p class="wp-block-paragraph">Pour ce faire, il faut préparer un profil de configuration avec un compte disposant des droits. Connectez-vous à Intune :&nbsp;</p>



<ul class="wp-block-list">
<li>Rendez-vous dans Devices  :</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="342" height="53" alt="Devices" class="wp-image-13512" style="width:250px; aspect-ratio: 342/53" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/devices.png 342w, https://synapsys-groupe.com/wp-content/uploads/2025/02/devices-300x46.png 300w" sizes="(max-width: 342px) 100vw, 342px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/devices.png?format=avif&width=342&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/devices.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/devices.png?format=avif&width=342&org_if_sml=1 342w" sizes="auto, 100vw" width="342" height="53"><noscript><img width="342" height="53" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/devices.png" alt="Devices" class="wp-image-13512" style="width:250px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/devices.png 342w, https://synapsys-groupe.com/wp-content/uploads/2025/02/devices-300x46.png 300w" sizes="(max-width: 342px) 100vw, 342px" / width="342" height="53"></noscript></figure>



<ul class="wp-block-list">
<li>Puis <strong>Windows</strong> (accessible aussi depuis <strong>Configuration</strong> directement dans Devices) :</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="313" height="50" alt="Windows" class="wp-image-13513" style="width:250px; aspect-ratio: 313/50" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/windows.png 313w, https://synapsys-groupe.com/wp-content/uploads/2025/02/windows-300x48.png 300w" sizes="(max-width: 313px) 100vw, 313px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/windows.png?format=avif&width=313&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/windows.png?format=avif&width=313&org_if_sml=1 313w" sizes="auto, 100vw" width="313" height="50"><noscript><img width="313" height="50" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/windows.png" alt="Windows" class="wp-image-13513" style="width:250px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/windows.png 313w, https://synapsys-groupe.com/wp-content/uploads/2025/02/windows-300x48.png 300w" sizes="(max-width: 313px) 100vw, 313px" / width="313" height="50"></noscript></figure>



<ul class="wp-block-list">
<li>Cliquez sur Configuration :</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="242" height="50" alt="Configuration" class="wp-image-13514" style="width:200px; aspect-ratio: 242/50"/ loading="lazy" src="/ai-img/wp-content/uploads/2025/02/configuration.png?format=avif&width=242&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/configuration.png?format=avif&width=242&org_if_sml=1 242w" sizes="auto, 100vw" width="242" height="50"><noscript><img width="242" height="50" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/configuration.png" alt="Configuration" class="wp-image-13514" style="width:200px"/ width="242" height="50"></noscript></figure>



<ul class="wp-block-list">
<li>Cliquez sur Create :</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="150" height="54" alt="Create" class="wp-image-13515" style="width:100px; aspect-ratio: 150/54"/ loading="lazy" src="/ai-img/wp-content/uploads/2025/02/create.png?format=avif&width=150&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/create.png?format=avif&width=150&org_if_sml=1 150w" sizes="auto, 100vw" width="150" height="54"><noscript><img width="150" height="54" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/create.png" alt="Create" class="wp-image-13515" style="width:100px"/ width="150" height="54"></noscript></figure>



<ul class="wp-block-list">
<li>New policy :</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="284" height="58" alt="New Policy" class="wp-image-13516" style="width:200px; aspect-ratio: 284/58"/ loading="lazy" src="/ai-img/wp-content/uploads/2025/02/new-policy.png?format=avif&width=284&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/new-policy.png?format=avif&width=284&org_if_sml=1 284w" sizes="auto, 100vw" width="284" height="58"><noscript><img width="284" height="58" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/new-policy.png" alt="New Policy" class="wp-image-13516" style="width:200px"/ width="284" height="58"></noscript></figure>



<ul class="wp-block-list">
<li>Depuis le panneau latéral droit, sélectionnez « <strong>Windows 10 and later</strong> » et « <strong>Properties Catalog</strong> » :</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="851" height="258" alt="Properties Catalog" class="wp-image-13517" style="width:500px; aspect-ratio: 851/258" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/properties-catalog.png 851w, https://synapsys-groupe.com/wp-content/uploads/2025/02/properties-catalog-300x91.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/properties-catalog-768x233.png 768w" sizes="(max-width: 851px) 100vw, 851px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/properties-catalog.png?format=avif&width=851&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/properties-catalog.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/properties-catalog.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/02/properties-catalog.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/02/properties-catalog.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/02/properties-catalog.png?format=avif&width=851&org_if_sml=1 851w" sizes="auto, 100vw" width="851" height="258"><noscript><img width="851" height="258" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/properties-catalog.png" alt="Properties Catalog" class="wp-image-13517" style="width:500px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/properties-catalog.png 851w, https://synapsys-groupe.com/wp-content/uploads/2025/02/properties-catalog-300x91.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/properties-catalog-768x233.png 768w" sizes="(max-width: 851px) 100vw, 851px" / width="851" height="258"></noscript></figure>



<ul class="wp-block-list">
<li>Confirmez avec le bouton « Create » :</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="193" height="98" alt="Create 2" class="wp-image-13518" style="width:150px; aspect-ratio: 193/98"/ loading="lazy" src="/ai-img/wp-content/uploads/2025/02/create-2.png?format=avif&width=193&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/create-2.png?format=avif&width=193&org_if_sml=1 193w" sizes="auto, 100vw" width="193" height="98"><noscript><img width="193" height="98" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/create-2.png" alt="Create 2" class="wp-image-13518" style="width:150px"/ width="193" height="98"></noscript></figure>



<ul class="wp-block-list">
<li>Nommez votre profil et renseignez la description (note : le profil est nommé <strong>Resource Explorer</strong>, à l’instar du nom de la fonctionnalité sur les appareils) : </li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="820" height="188" alt="Name Profile" class="wp-image-13519" style="width:600px; aspect-ratio: 820/188" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/name-profile.png 820w, https://synapsys-groupe.com/wp-content/uploads/2025/02/name-profile-300x69.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/name-profile-768x176.png 768w" sizes="(max-width: 820px) 100vw, 820px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/name-profile.png?format=avif&width=820&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/name-profile.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/name-profile.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/02/name-profile.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/02/name-profile.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/02/name-profile.png?format=avif&width=820&org_if_sml=1 820w" sizes="auto, 100vw" width="820" height="188"><noscript><img width="820" height="188" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/name-profile.png" alt="Name Profile" class="wp-image-13519" style="width:600px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/name-profile.png 820w, https://synapsys-groupe.com/wp-content/uploads/2025/02/name-profile-300x69.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/name-profile-768x176.png 768w" sizes="(max-width: 820px) 100vw, 820px" / width="820" height="188"></noscript></figure>



<ul class="wp-block-list">
<li>Cliquez sur « Next », puis sur l’écran « Configuration Properties » cliquez sur :</li>
</ul>



<figure class="wp-block-image size-full"><img width="146" height="50" alt="Add Properties" class="wp-image-13520"/ style="aspect-ratio: 146/50" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/add-properties.png?format=avif&width=146&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/add-properties.png?format=avif&width=146&org_if_sml=1 146w" sizes="auto, 100vw" width="146" height="50"><noscript><img width="146" height="50" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/add-properties.png" alt="Add Properties" class="wp-image-13520"/ width="146" height="50"></noscript></figure>



<ul class="wp-block-list">
<li>Le panneau latéral droit qui s’affiche vous propose alors de sélectionner les informations matérielles que vous souhaitez voir récoltées : </li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="733" height="882" alt="Properties Pickers" class="wp-image-13521" style="width:500px; aspect-ratio: 733/882" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/properties-pickers.png 733w, https://synapsys-groupe.com/wp-content/uploads/2025/02/properties-pickers-249x300.png 249w" sizes="(max-width: 733px) 100vw, 733px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/properties-pickers.png?format=avif&width=733&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/properties-pickers.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/properties-pickers.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/02/properties-pickers.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/02/properties-pickers.png?format=avif&width=733&org_if_sml=1 733w" sizes="auto, 100vw" width="733" height="882"><noscript><img width="733" height="882" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/properties-pickers.png" alt="Properties Pickers" class="wp-image-13521" style="width:500px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/properties-pickers.png 733w, https://synapsys-groupe.com/wp-content/uploads/2025/02/properties-pickers-249x300.png 249w" sizes="(max-width: 733px) 100vw, 733px" / width="733" height="882"></noscript></figure>



<ul class="wp-block-list">
<li>Chacune de ces catégories comporte des sous-catégories apportant plus de détails.</li>



<li>Lorsque vous sélectionnez une catégorie, l’ensemble de ses sous-catégories est alors sélectionné : </li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="362" height="380" alt="Bios Infos" class="wp-image-13522" style="width:300px; aspect-ratio: 362/380" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/bios-infos.png 362w, https://synapsys-groupe.com/wp-content/uploads/2025/02/bios-infos-286x300.png 286w" sizes="(max-width: 362px) 100vw, 362px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/bios-infos.png?format=avif&width=362&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/bios-infos.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/bios-infos.png?format=avif&width=362&org_if_sml=1 362w" sizes="auto, 100vw" width="362" height="380"><noscript><img width="362" height="380" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/bios-infos.png" alt="Bios Infos" class="wp-image-13522" style="width:300px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/bios-infos.png 362w, https://synapsys-groupe.com/wp-content/uploads/2025/02/bios-infos-286x300.png 286w" sizes="(max-width: 362px) 100vw, 362px" / width="362" height="380"></noscript></figure>



<p class="wp-block-paragraph"><strong>Quelques précisions sur cette sélection :&nbsp;</strong></p>



<ul class="wp-block-list">
<li>En sélectionnant une catégorie, tout est sélectionné.&nbsp;</li>



<li>Certaines catégories sont sélectionnées et grisées.&nbsp;</li>



<li>Celles en bleu peuvent être décochées.&nbsp;</li>



<li>Celles en gris dépendent d’autres sous-catégories.&nbsp;</li>



<li>Il est possible de déployer une catégorie et de sélectionner uniquement celles qui sont nécessaires dans cette catégorie.&nbsp;</li>
</ul>



<p class="wp-block-paragraph"><strong>Attention toutefois</strong> : dans l’exemple ci-dessus, si l’on décoche l’ensemble de la catégorie, puis que l’on sélectionne « Target Operating System » :&nbsp;</p>



<ul class="wp-block-list">
<li>Les catégories liées sont automatiquement sélectionnées à leur tour :</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="367" height="381" alt="Bios Infos 2" class="wp-image-13523" style="width:300px; aspect-ratio: 367/381" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/bios-infos-2.png 367w, https://synapsys-groupe.com/wp-content/uploads/2025/02/bios-infos-2-289x300.png 289w" sizes="(max-width: 367px) 100vw, 367px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/bios-infos-2.png?format=avif&width=367&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/bios-infos-2.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/bios-infos-2.png?format=avif&width=367&org_if_sml=1 367w" sizes="auto, 100vw" width="367" height="381"><noscript><img width="367" height="381" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/bios-infos-2.png" alt="Bios Infos 2" class="wp-image-13523" style="width:300px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/bios-infos-2.png 367w, https://synapsys-groupe.com/wp-content/uploads/2025/02/bios-infos-2-289x300.png 289w" sizes="(max-width: 367px) 100vw, 367px" / width="367" height="381"></noscript></figure>



<ul class="wp-block-list">
<li>Décocher une de ces catégories décoche les 4 à la fois.&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li>Sélectionner <strong>SM BIOS version</strong> bloque les catégories qui sont indispensables pour la récolte de cette information :</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="343" height="371" alt="Bios Infos 3" class="wp-image-13524" style="width:300px; aspect-ratio: 343/371" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/bios-infos-3.png 343w, https://synapsys-groupe.com/wp-content/uploads/2025/02/bios-infos-3-277x300.png 277w" sizes="(max-width: 343px) 100vw, 343px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/bios-infos-3.png?format=avif&width=343&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/bios-infos-3.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/bios-infos-3.png?format=avif&width=343&org_if_sml=1 343w" sizes="auto, 100vw" width="343" height="371"><noscript><img width="343" height="371" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/bios-infos-3.png" alt="Bios Infos 3" class="wp-image-13524" style="width:300px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/bios-infos-3.png 343w, https://synapsys-groupe.com/wp-content/uploads/2025/02/bios-infos-3-277x300.png 277w" sizes="(max-width: 343px) 100vw, 343px" / width="343" height="371"></noscript></figure>



<ul class="wp-block-list">
<li>Sélectionnez les catégories voulues.</li>



<li>Chacune des propriétés sélectionnées est alors visible dans le panneau latéral droit :</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="350" height="426" alt="Selected Properties" class="wp-image-13525" style="width:300px; aspect-ratio: 350/426" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/selected-properties.png 350w, https://synapsys-groupe.com/wp-content/uploads/2025/02/selected-properties-246x300.png 246w" sizes="(max-width: 350px) 100vw, 350px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/selected-properties.png?format=avif&width=350&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/selected-properties.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/selected-properties.png?format=avif&width=350&org_if_sml=1 350w" sizes="auto, 100vw" width="350" height="426"><noscript><img width="350" height="426" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/selected-properties.png" alt="Selected Properties" class="wp-image-13525" style="width:300px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/selected-properties.png 350w, https://synapsys-groupe.com/wp-content/uploads/2025/02/selected-properties-246x300.png 246w" sizes="(max-width: 350px) 100vw, 350px" / width="350" height="426"></noscript></figure>



<ul class="wp-block-list">
<li>Une fois validées, vos catégories et propriétés sont affichées comme ci-dessous, avec leur fréquence :</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="788" height="443" alt="Categories And Properties" class="wp-image-13526" style="width:500px; aspect-ratio: 788/443" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/categories-and-properties.png 788w, https://synapsys-groupe.com/wp-content/uploads/2025/02/categories-and-properties-300x169.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/categories-and-properties-768x432.png 768w" sizes="(max-width: 788px) 100vw, 788px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/categories-and-properties.png?format=avif&width=788&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/categories-and-properties.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/categories-and-properties.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/02/categories-and-properties.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/02/categories-and-properties.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/02/categories-and-properties.png?format=avif&width=788&org_if_sml=1 788w" sizes="auto, 100vw" width="788" height="443"><noscript><img width="788" height="443" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/categories-and-properties.png" alt="Categories And Properties" class="wp-image-13526" style="width:500px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/categories-and-properties.png 788w, https://synapsys-groupe.com/wp-content/uploads/2025/02/categories-and-properties-300x169.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/categories-and-properties-768x432.png 768w" sizes="(max-width: 788px) 100vw, 788px" / width="788" height="443"></noscript></figure>



<ul class="wp-block-list">
<li>Validez les Scope tags&nbsp;&nbsp;</li>



<li>Assignez au groupe Device cible&nbsp;&nbsp;</li>
</ul>



<h2 class="wp-block-heading">Consulter les résultats de la configuration Device Hardware Inventory avec Intune</h2>



<p class="wp-block-paragraph">Votre <strong>configuration profile</strong> étant en place dans Intune, vous pouvez consulter les informations de vos appareils (comptez néanmoins 24H avant que les premières informations remontent).</p>



<p class="wp-block-paragraph">Pour consulter les informations  :&nbsp;&nbsp;</p>



<ul class="wp-block-list">
<li>Rendez-vous dans Devices</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="342" height="53" alt="Devices" class="wp-image-13512" style="width:250px; aspect-ratio: 342/53" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/devices.png 342w, https://synapsys-groupe.com/wp-content/uploads/2025/02/devices-300x46.png 300w" sizes="(max-width: 342px) 100vw, 342px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/devices.png?format=avif&width=342&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/devices.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/devices.png?format=avif&width=342&org_if_sml=1 342w" sizes="auto, 100vw" width="342" height="53"><noscript><img width="342" height="53" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/devices.png" alt="Devices" class="wp-image-13512" style="width:250px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/devices.png 342w, https://synapsys-groupe.com/wp-content/uploads/2025/02/devices-300x46.png 300w" sizes="(max-width: 342px) 100vw, 342px" / width="342" height="53"></noscript></figure>



<ul class="wp-block-list">
<li>Puis Windows :</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="252" height="42" alt="Image (1)" class="wp-image-13562" style="width:250px; aspect-ratio: 252/42"/ loading="lazy" src="/ai-img/wp-content/uploads/2025/02/image-1-1.png?format=avif&width=252&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/image-1-1.png?format=avif&width=252&org_if_sml=1 252w" sizes="auto, 100vw" width="252" height="42"><noscript><img width="252" height="42" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/image-1-1.png" alt="Image (1)" class="wp-image-13562" style="width:250px"/ width="252" height="42"></noscript></figure>



<ul class="wp-block-list">
<li>&nbsp;Cherchez alors l’appareil que vous souhaitez.</li>



<li>Depuis la partie latérale gauche, cliquez dans <strong>Monitor</strong> → <strong>Resource Explorer</strong> :</li>
</ul>



<figure class="wp-block-image size-full"><img width="244" height="61" alt="Resource Explorer 2" class="wp-image-13527"/ style="aspect-ratio: 244/61" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/resource-explorer-2.png?format=avif&width=244&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/resource-explorer-2.png?format=avif&width=244&org_if_sml=1 244w" sizes="auto, 100vw" width="244" height="61"><noscript><img width="244" height="61" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/resource-explorer-2.png" alt="Resource Explorer 2" class="wp-image-13527"/ width="244" height="61"></noscript></figure>



<ul class="wp-block-list">
<li>&nbsp;Vous retrouvez ici l’ensemble des catégories, y compris celles non sélectionnées.</li>



<li>Par exemple, si aucune <strong>policy</strong> n&rsquo;est en place, alors toutes les catégories apparaîtront, mais aucun résultat ne sera affiché lors de la sélection d’une catégorie :</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="152" height="179" alt="No Data Found" class="wp-image-13528" style="width:150px; aspect-ratio: 152/179"/ loading="lazy" src="/ai-img/wp-content/uploads/2025/02/no-data-found.png?format=avif&width=152&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/no-data-found.png?format=avif&width=152&org_if_sml=1 152w" sizes="auto, 100vw" width="152" height="179"><noscript><img width="152" height="179" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/no-data-found.png" alt="No Data Found" class="wp-image-13528" style="width:150px"/ width="152" height="179"></noscript></figure>



<h2 class="wp-block-heading">Pour aller plus loin avec Intune :</h2>



<p class="wp-block-paragraph">Article &#8211; <a href="https://synapsys-groupe.com/blog/intune-mobile-device-management-2025/">Intune Mobile Device Management : les changements à anticiper en 2025 </a></p>



<p class="wp-block-paragraph">Article &#8211; <a href="https://synapsys-groupe.com/blog/app-protection-policy-intune/">Qu’est-ce que l’App Protection Policy dans Intune et comment la mettre en place ? </a><br></p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Apple : comment gérer et enrôler des appareils macOS dans Intune ?</title>
		<link>https://synapsys-groupe.com/blog/macos-intune/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Wed, 12 Feb 2025 07:59:42 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=13305</guid>

					<description><![CDATA[Montée en puissance des appareils Apple en entreprise Avant d’aborder en détail la gestion des macOS en entreprise avec Microsoft Intune, commençons par quelques chiffres et un peu de contexte. En 2023, Apple, avec macOS, détenait environ 19 % du marché mondial des systèmes d’exploitation. Si Windows reste dominant, l’adoption des MacBook en entreprise ne [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Montée en puissance des appareils Apple en entreprise</h2>



<p class="wp-block-paragraph">Avant d’aborder en détail la gestion des macOS en entreprise avec Microsoft Intune, commençons par quelques chiffres et un peu de contexte.</p>



<p class="wp-block-paragraph">En 2023, Apple, avec macOS, détenait environ 19 % du marché mondial des systèmes d’exploitation. Si Windows reste dominant, l’adoption des MacBook en entreprise ne cesse de croître.</p>



<p class="wp-block-paragraph">Pourquoi cet engouement ? Plusieurs facteurs expliquent cette montée en puissance du Mac dans les environnements professionnels :</p>



<ul class="wp-block-list">
<li><strong>Une intégration fluide avec les solutions de gestion modernes</strong>&nbsp;comme Microsoft Intune, facilitant l’administration et la sécurisation des appareils.</li>



<li><strong>Une sécurité avancée</strong>&nbsp;avec des technologies natives comme FileVault, Gatekeeper et l’architecture Apple Silicon.</li>



<li><strong>Une expérience utilisateur optimisée</strong>, favorisant la productivité avec une interface fluide et un écosystème harmonisé avec les autres appareils Apple.</li>



<li><strong>Une longévité et une fiabilité reconnues</strong>, avec des machines performantes et une excellente gestion de l’autonomie.</li>



<li><strong>Un coût total de possession (TCO) souvent optimisé</strong>&nbsp;grâce à une maintenance réduite et une valeur de revente élevée.</li>
</ul>



<p class="wp-block-paragraph">De grandes entreprises comme IBM, Salesforce ou encore SAP ont adopté le Mac à grande échelle, témoignant de son potentiel dans le monde professionnel.</p>



<p class="wp-block-paragraph">Dans cet article, nous verrons comment Microsoft Intune permet de gérer efficacement une flotte de Mac en entreprise, en alliant simplicité et sécurité.</p>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-444743928004"
  style="max-width:100%; max-height:100%; width:1000px;height:331px" data-hubspot-wrapper-cta-id="444743928004">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLKcNYy5njTb4GbWuq7h944IR5Ix8LWm3XN4r2%2BLKZ1xZzHBfCOEopv7sBag7T8r8qexUXjk2nDl1miWL6TULGrfJQE15ugnyGMKWvInsYyRYNkohmkF8P4lKvMZ8uXDwok62SWdT2R1ikSlBz5TkdhKXqvOsSBgQl9dYdnBxey0cmfPfjj5RdzX44AReSIz6qb%2BSnt1eIfadj1MDB4%3D&#038;webInteractiveContentId=444743928004&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="CTA Long_LB_Apple_Intune" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-444743928004.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>




<h2 class="wp-block-heading">Prérequis à la gestion d&rsquo;une flotte Apple avec Microsoft Intune</h2>



<p class="wp-block-paragraph">Pour gérer un environnement Apple avec Microsoft Intune, il y a deux prérequis essentiels et obligatoires à mettre en place qui sont :</p>



<ul class="wp-block-list">
<li><strong><a href="https://learn.microsoft.com/fr-fr/mem/intune/enrollment/apple-mdm-push-certificate-get">Apple Push Certificat</a><a href="https://learn.microsoft.com/fr-fr/mem/intune/enrollment/apple-mdm-push-certificate-get" target="_blank" rel="noreferrer noopener">e</a> :</strong> il est essentiel car il permet d&rsquo;assurer une communication sécurisée entre les appareils Apple et le MDM</li>



<li><strong><a href="https://support.apple.com/fr-fr/guide/apple-business-manager/axm402206497/web">Apple Business Manage</a><a href="https://support.apple.com/fr-fr/guide/apple-business-manager/axm402206497/web" target="_blank" rel="noreferrer noopener">r</a> :</strong> c&rsquo;est un portail Web qui permet entre autres de faire l&rsquo;inscription automatisée de l&rsquo;appareil lors de sa mise en route et de déployer des applications venant de l&rsquo;Apple Store</li>
</ul>



<p class="wp-block-paragraph">Ces tokens sont à renouveler tous les ans sous peine de perdre la gestion de vos périphériques Apple.</p>



<h2 class="wp-block-heading">Apple : les différentes méthodes d&rsquo;enrôlement macOs avec Intune</h2>



<figure class="wp-block-image aligncenter size-full"><img width="720" height="365" alt="How to Enroll Mac Intune" class="wp-image-13509" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/methode-enrolement-e1739344681874.jpg 720w, https://synapsys-groupe.com/wp-content/uploads/2025/02/methode-enrolement-e1739344681874-300x152.jpg 300w" sizes="(max-width: 720px) 100vw, 720px" / style="aspect-ratio: 720/365" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/methode-enrolement-e1739344681874.jpg?format=avif&width=720&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/methode-enrolement-e1739344681874.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/methode-enrolement-e1739344681874.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/02/methode-enrolement-e1739344681874.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/02/methode-enrolement-e1739344681874.jpg?format=avif&width=720&org_if_sml=1 720w" sizes="auto, 100vw" width="720" height="365"><noscript><img width="720" height="365" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/methode-enrolement-e1739344681874.jpg" alt="How to Enroll Mac Intune" class="wp-image-13509" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/methode-enrolement-e1739344681874.jpg 720w, https://synapsys-groupe.com/wp-content/uploads/2025/02/methode-enrolement-e1739344681874-300x152.jpg 300w" sizes="(max-width: 720px) 100vw, 720px" / width="720" height="365"></noscript></figure>



<p class="wp-block-paragraph">Dans ce tableau vous trouverez les différentes méthodes d’enrôlement d’un périphérique macOS dans Microsoft Intune avec comme ordre de préférence la méthode « Automated Device Enrollment » qui vous permettra d’avoir un enrôlement automatisé dès le démarrage du MacBook. Le seul prérequis est que votre matériel soit enregistré dans Apple Business Manager.</p>



<p class="wp-block-paragraph">Pour cela, deux solutions :</p>



<ul class="wp-block-list">
<li>Demander à votre revendeur</li>



<li>Utiliser l&rsquo;application Apple Configurator for Iphone. Pour plus d&rsquo;informations, cliquez <a href="https://support.apple.com/fr-fr/guide/apple-business-manager/axm200a54d59/web" target="_blank" rel="noreferrer noopener">ici</a>.</li>
</ul>



<p class="wp-block-paragraph">Cette méthode vous apportera aussi la fonctionnalité « Await Final Configuration » qui permet à l’utilisateur de prendre le contrôle de son environnement une fois que toutes les configurations voulues par l’IT sont déployées. Si le MacBook est déjà en service, il faudra le réinitialiser pour bénéficier de cette méthode.&nbsp;</p>



<p class="wp-block-paragraph">Mais si vous voulez enrôler un MacBook existant sans le réinitialiser, vous pouvez utiliser la méthode « Company portal enrollment with corporate identifier », le prérequis pour cette méthode est l’installation de l’application « Portail d’entreprise » .&nbsp;</p>



<p class="wp-block-paragraph">La partie « Corporate Identifier » vous permettra de faire reconnaitre le périphérique en tant que « Corporate » lors de son enrôlement dans Microsoft Intune.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">L’enrôlement à partir du Portail d’entreprise se fait assez simplement : L’utilisateur final se connecte avec ses identifiants et il accepte l’installation du profil de gestion.&nbsp;&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">La dernière méthode dites « Direct Enrôlement » est à éviter car trop chronophage.</p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Apple : configurer ses MacBook dans Intune</h2>



<p class="wp-block-paragraph">Microsoft offre de multiples façons de configurer l&rsquo;environnement MacOS.</p>



<h3 class="wp-block-heading">Les settings Catalog</h3>



<p class="wp-block-paragraph">Les settings Catalog sont la façon la plus courante et là où vous retrouverez la plus grande quantité de paramétrages. </p>



<p class="wp-block-paragraph">Microsoft complète ce catalogue mensuellement pour répondre aux différents besoins, les derniers en date concernent par exemple Apple Intelligence.</p>



<figure class="wp-block-image size-large"><img width="1024" height="314" alt="Les settings catalog pour Mac dans Intune" class="wp-image-13309" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-1024x314.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-300x92.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-768x235.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420.png 1057w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/314" loading="lazy" src="/ai-img/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-1024x314.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-1024x314.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-1024x314.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-1024x314.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-1024x314.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-1024x314.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-1024x314.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="314"><noscript><img width="1024" height="314" src="https://synapsys-groupe.com/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-1024x314.png" alt="Les settings catalog pour Mac dans Intune" class="wp-image-13309" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-1024x314.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-300x92.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-768x235.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420.png 1057w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="314"></noscript></figure>



<h3 class="wp-block-heading">Les templates</h3>



<p class="wp-block-paragraph">Les templates sont à utiliser pour des besoins spécifiques tel que le déploiement de certificat approuvé ou la configuration des connexions Wifi / Ethernet.</p>



<figure class="wp-block-image size-full"><img width="281" height="389" alt="Les templates pour configurer mac dans intune" class="wp-image-13314" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/templates-e1739344991700.png 281w, https://synapsys-groupe.com/wp-content/uploads/2025/02/templates-e1739344991700-217x300.png 217w" sizes="(max-width: 281px) 100vw, 281px" / style="aspect-ratio: 281/389" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/templates-e1739344991700.png?format=avif&width=281&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/templates-e1739344991700.png?format=avif&width=281&org_if_sml=1 281w" sizes="auto, 100vw" width="281" height="389"><noscript><img width="281" height="389" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/templates-e1739344991700.png" alt="Les templates pour configurer mac dans intune" class="wp-image-13314" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/templates-e1739344991700.png 281w, https://synapsys-groupe.com/wp-content/uploads/2025/02/templates-e1739344991700-217x300.png 217w" sizes="(max-width: 281px) 100vw, 281px" / width="281" height="389"></noscript></figure>



<h3 class="wp-block-heading"><strong>Les scripts</strong></h3>



<p class="wp-block-paragraph">Les scripts sont à utiliser pour des besoins customisés et qui ne sont pas disponibles dans les deux options ci-dessus.</p>



<h3 class="wp-block-heading">Profils de configuration custom</h3>



<p class="wp-block-paragraph">Il est également possible de créer des profils de configuration custom (plist) pour des logiciels comme Google Chrome avec l’utilitaire « Imazing Profile Editor ».<br>Ces profils sont à intégrer en profile type « Templates » puis « Custom ».</p>



<figure class="wp-block-image size-large"><img width="1024" height="189" alt="Les scripts pour gérer les mac dans intune" class="wp-image-13315" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/imazing-profile-editor-1024x189.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/02/imazing-profile-editor-300x55.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/imazing-profile-editor-768x141.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/02/imazing-profile-editor.png 1390w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/189" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/imazing-profile-editor-1024x189.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/imazing-profile-editor-1024x189.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/imazing-profile-editor-1024x189.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/02/imazing-profile-editor-1024x189.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/02/imazing-profile-editor-1024x189.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/02/imazing-profile-editor-1024x189.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2025/02/imazing-profile-editor-1024x189.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="189"><noscript><img width="1024" height="189" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/imazing-profile-editor-1024x189.png" alt="Les scripts pour gérer les mac dans intune" class="wp-image-13315" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/imazing-profile-editor-1024x189.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/02/imazing-profile-editor-300x55.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/imazing-profile-editor-768x141.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/02/imazing-profile-editor.png 1390w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="189"></noscript></figure>



<h3 class="wp-block-heading">Les règles de hardening pour Mac</h3>



<p class="wp-block-paragraph">Si vous souhaitez mettre en place des règles de hardening, sachez que des référentiels sont disponibles au niveau du CIS et du NIST.</p>



<p class="wp-block-paragraph">Vous retrouverez toutes les informations en consultant les liens suivants :</p>



<ul class="wp-block-list">
<li>https://www.cisecurity.org/benchmark/apple_os</li>



<li>https://github.com/usnistgov/macos_security</li>
</ul>



<p class="wp-block-paragraph">Quelques exemples de règles de hardening pour les MacBook :</p>



<ul class="wp-block-list">
<li>Activation des mises à jour automatique</li>



<li>Désactiver le sharing</li>



<li>Activation de Gatekeeper et du firewall natif.</li>
</ul>



<h3 class="wp-block-heading">Mac Evaluation Utility</h3>



<p class="wp-block-paragraph">Pour finir sur la partie configuration, Apple met à disposition un utilitaire nommé « Mac Evaluation Utility » qui permettra d’auditer une partie de la configuration en place et vous indiquer si vous êtes conforme vis-à-vis des préconisations Apple sur différentes thématiques.</p>



<figure class="wp-block-image size-full"><img width="458" height="256" alt="Mac Evaluation Utility dans Intune" class="wp-image-13316" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/meu-test-run-1.png 458w, https://synapsys-groupe.com/wp-content/uploads/2025/02/meu-test-run-1-300x168.png 300w" sizes="(max-width: 458px) 100vw, 458px" / style="aspect-ratio: 458/256" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/meu-test-run-1.png?format=avif&width=458&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/meu-test-run-1.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/meu-test-run-1.png?format=avif&width=458&org_if_sml=1 458w" sizes="auto, 100vw" width="458" height="256"><noscript><img width="458" height="256" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/meu-test-run-1.png" alt="Mac Evaluation Utility dans Intune" class="wp-image-13316" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/meu-test-run-1.png 458w, https://synapsys-groupe.com/wp-content/uploads/2025/02/meu-test-run-1-300x168.png 300w" sizes="(max-width: 458px) 100vw, 458px" / width="458" height="256"></noscript></figure>



<figure class="wp-block-image size-full"><img width="488" height="300" alt="Mac Evaluation utility Screen" class="wp-image-13318" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/meu-test-run-2.png 488w, https://synapsys-groupe.com/wp-content/uploads/2025/02/meu-test-run-2-300x184.png 300w" sizes="(max-width: 488px) 100vw, 488px" / style="aspect-ratio: 488/300" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/meu-test-run-2.png?format=avif&width=488&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/meu-test-run-2.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/meu-test-run-2.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/02/meu-test-run-2.png?format=avif&width=488&org_if_sml=1 488w" sizes="auto, 100vw" width="488" height="300"><noscript><img width="488" height="300" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/meu-test-run-2.png" alt="Mac Evaluation utility Screen" class="wp-image-13318" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/meu-test-run-2.png 488w, https://synapsys-groupe.com/wp-content/uploads/2025/02/meu-test-run-2-300x184.png 300w" sizes="(max-width: 488px) 100vw, 488px" / width="488" height="300"></noscript></figure>



<p class="wp-block-paragraph">Pour télécharger cet utilitaire, rendez vous sur ce lien <a href="https://beta.apple.com/for-it">https://beta.apple.com/for-it</a></p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-457395823822"
  style="max-width:100%; max-height:100%; width:1000px;height:125.34375px" data-hubspot-wrapper-cta-id="457395823822">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLIJAD%2BtXkcrkqXBk0xxfQoClJReicn%2FD%2B0JDiZ%2FDliWyHNUxouf87yDHvAmhHoy2djCOPVupoilIK8VlTWTsCmlP4wceWHhmy4IYEhOkZoaJU2VA0UgLEcog1igujEOE%2BVhp%2Fge%2F7g3XW0HYm64F%2BcjyXp81QEPCCggFKHfuxmFgAzGluBxY8re%2FgVZnbPy%2FiNWjranX04kyT8k%2FHQ%3D&#038;webInteractiveContentId=457395823822&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="D&Eacute;MARRER VOTRE PROJET" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-457395823822.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>




<h2 class="wp-block-heading">Apple : gérer les mises à jour de l’OS dans Intune</h2>



<p class="wp-block-paragraph">Sous MacOS, il existe 2 types de mises à jour :</p>



<ul class="wp-block-list">
<li><strong>Minor (update)</strong> : plusieurs fois par an (on peut comparer cela à une mise à jour cumulative sous Windows) &gt; Exemple : Passage de MacOS 15.1 à 15.2</li>



<li><strong>Major (upgrade)</strong> : une fois par an (on peut comparer cela à une mise à jour de fonctionnalité sous Windows) &gt; Exemple : Passage de MacOS 15 à 16.<br>Vous avez la possibilité de reporter l’installation de ces mises à jour jusqu’à 90 jours.</li>
</ul>



<figure class="wp-block-image size-full"><img width="632" height="364" alt="Gérer les mises à jour macOS dans Intune" class="wp-image-13320" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/settings.png 632w, https://synapsys-groupe.com/wp-content/uploads/2025/02/settings-300x173.png 300w" sizes="(max-width: 632px) 100vw, 632px" / style="aspect-ratio: 632/364" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/settings.png?format=avif&width=632&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/settings.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/settings.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/02/settings.png?format=avif&width=632&org_if_sml=1 632w" sizes="auto, 100vw" width="632" height="364"><noscript><img width="632" height="364" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/settings.png" alt="Gérer les mises à jour macOS dans Intune" class="wp-image-13320" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/settings.png 632w, https://synapsys-groupe.com/wp-content/uploads/2025/02/settings-300x173.png 300w" sizes="(max-width: 632px) 100vw, 632px" / width="632" height="364"></noscript></figure>



<p class="wp-block-paragraph">Sur la base de ces paramétrages dans Intune, vous pouvez donc créer vos rings de mise à jour qui permettront de diffuser les mises à jour selon vos besoins. (Exemple&nbsp;: Déploiement des mises à jour à J+0 sur une population pilote / Déploiement des mises à jour à J+5 sur une autre population etc…)</p>



<p class="wp-block-paragraph">Vous voulez améliorer l’expérience utilisateur sur cette partie ? <strong>Pensez à l’outil Nudge.</strong></p>



<figure class="wp-block-image size-full"><img width="382" height="210" alt="Application Nudge pour Mac Intune" class="wp-image-13321" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/security-update.png 382w, https://synapsys-groupe.com/wp-content/uploads/2025/02/security-update-300x165.png 300w" sizes="(max-width: 382px) 100vw, 382px" / style="aspect-ratio: 382/210" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/security-update.png?format=avif&width=382&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/security-update.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/security-update.png?format=avif&width=382&org_if_sml=1 382w" sizes="auto, 100vw" width="382" height="210"><noscript><img width="382" height="210" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/security-update.png" alt="Application Nudge pour Mac Intune" class="wp-image-13321" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/security-update.png 382w, https://synapsys-groupe.com/wp-content/uploads/2025/02/security-update-300x165.png 300w" sizes="(max-width: 382px) 100vw, 382px" / width="382" height="210"></noscript></figure>



<p class="wp-block-paragraph">Nudge est une petite application qui permet de pe<strong>rsonnaliser l’expérience utilisateur</strong> en offrant des reports et un peu plus de visibilité sur l’installation des mises à jours.</p>



<p class="wp-block-paragraph">C’est un outil développé par la communauté et supporté par Microsoft qui explique même comment le configurer dans ces documentations&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>



<p class="wp-block-paragraph">Pour plus d’infos sur Nudge, c’est par ici : <a href="https://github.com/macadmins/nudge">https://github.com/macadmins/nudge</a></p>



<h2 class="wp-block-heading">MacOS Intune : gérer la partie «&nbsp;Administrateur local&nbsp;»</h2>



<p class="wp-block-paragraph">A ce jour, il n’existe pas d’équivalent à Microsoft LAPS pour l’environnement MacOS&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2639.png" alt="☹" class="wp-smiley" style="height: 1em; max-height: 1em;" />.</p>



<figure class="wp-block-image size-full"><img width="544" height="186" alt="Microsoft Laps pour mac intune" class="wp-image-13325" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/microsoft-laps.png 544w, https://synapsys-groupe.com/wp-content/uploads/2025/02/microsoft-laps-300x103.png 300w" sizes="(max-width: 544px) 100vw, 544px" / style="aspect-ratio: 544/186" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/microsoft-laps.png?format=avif&width=544&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/microsoft-laps.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/microsoft-laps.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/02/microsoft-laps.png?format=avif&width=544&org_if_sml=1 544w" sizes="auto, 100vw" width="544" height="186"><noscript><img width="544" height="186" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/microsoft-laps.png" alt="Microsoft Laps pour mac intune" class="wp-image-13325" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/microsoft-laps.png 544w, https://synapsys-groupe.com/wp-content/uploads/2025/02/microsoft-laps-300x103.png 300w" sizes="(max-width: 544px) 100vw, 544px" / width="544" height="186"></noscript></figure>



<p class="wp-block-paragraph">Mais Microsoft met une bibliothèque de scripts Bash qui vous permettra de&nbsp;:</p>



<ul class="wp-block-list">
<li>Créer un compte administrateur local</li>



<li>Downgrader un compte administrateur en compte standard</li>



<li>Supprimer un compte administrateur local</li>



<li>Déchiffrer le mot de passe du compte administrateur local pour l’utilisation sur un périphérique (un mot de passe généré par périphérique).</li>
</ul>



<p class="wp-block-paragraph">Vous trouverez toutes ces ressources en suivant ce lien : <a href="https://github.com/microsoft/shell-intune-samples/tree/master/macOS/Config/Manage%20Accounts">https://github.com/microsoft/shell-intune-samples/tree/master/macOS/Config/Manage%20Accounts</a></p>



<h2 class="wp-block-heading">MacOS Intune : déployer les applications</h2>



<p class="wp-block-paragraph">Il existe <strong>différents types d’applications</strong> que vous pouvez utiliser en fonction de vos cas d’usage.</p>



<figure class="wp-block-image size-full"><img width="858" height="468" alt="Déployer des applications mac avec intune" class="wp-image-13326" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/macos-apps.png 858w, https://synapsys-groupe.com/wp-content/uploads/2025/02/macos-apps-300x164.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/macos-apps-768x419.png 768w" sizes="(max-width: 858px) 100vw, 858px" / style="aspect-ratio: 858/468" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/macos-apps.png?format=avif&width=858&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/macos-apps.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/macos-apps.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/02/macos-apps.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/02/macos-apps.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/02/macos-apps.png?format=avif&width=858&org_if_sml=1 858w" sizes="auto, 100vw" width="858" height="468"><noscript><img width="858" height="468" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/macos-apps.png" alt="Déployer des applications mac avec intune" class="wp-image-13326" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/macos-apps.png 858w, https://synapsys-groupe.com/wp-content/uploads/2025/02/macos-apps-300x164.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/macos-apps-768x419.png 768w" sizes="(max-width: 858px) 100vw, 858px" / width="858" height="468"></noscript></figure>



<ul class="wp-block-list">
<li><strong>Line of Business App :</strong></li>
</ul>



<p class="wp-block-paragraph">Application custom ou développé par l’entreprise : elle doit être signé par un certificat développeur Apple pour des questions de sécurité et d’intégrité</p>



<ul class="wp-block-list">
<li><strong>macOS app (DMG) :</strong></li>
</ul>



<p class="wp-block-paragraph">Image disque &gt; Peux être utiliser pour des installations simples pour lesquelles il n’y a pas besoin de customisation</p>



<ul class="wp-block-list">
<li><strong>macOS app (PKG)</strong> :</li>
</ul>



<p class="wp-block-paragraph">Format d’installation natif MacOS &gt; Possibilité d’utiliser des scripts de pre-install ou de post-install pour les installations complexes.</p>



<ul class="wp-block-list">
<li><strong>AppStore :</strong></li>
</ul>



<p class="wp-block-paragraph">Application venant de l’app Store et synchronisé avec le jeton VPP</p>



<p class="wp-block-paragraph"><strong>Infos utiles&nbsp;:</strong></p>



<ul class="wp-block-list">
<li>La taille maximale pour un PKG ou un DMG est de 8 Go</li>



<li>La taille maximale pour une LOB apps est de 2 Go.</li>
</ul>



<h2 class="wp-block-heading">MacOS Intune : étendre l’inventaire grâce aux custom attributes</h2>



<p class="wp-block-paragraph">Créer des custom attributes vous permettra de <strong>collecter des propriétés personnalisées</strong> à partir d’un appareil macOS géré par Intune à l’aide de scripts shell.</p>



<ul class="wp-block-list">
<li>Vous voulez connaitre l’état de la batterie ?</li>



<li>Vous voulez savoir qui est administrateur de son Mac ?</li>



<li>Ou encore si Gatekeeper est actif ?</li>
</ul>



<p class="wp-block-paragraph"><strong>Les Custom attributes sont faits pour vous <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></strong></p>



<figure class="wp-block-image size-full"><img width="412" height="328" alt="Les Custom Attributes pour Mac dans Intune" class="wp-image-13327" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/custom-attributes.png 412w, https://synapsys-groupe.com/wp-content/uploads/2025/02/custom-attributes-300x239.png 300w" sizes="(max-width: 412px) 100vw, 412px" / style="aspect-ratio: 412/328" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/custom-attributes.png?format=avif&width=412&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/custom-attributes.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/custom-attributes.png?format=avif&width=412&org_if_sml=1 412w" sizes="auto, 100vw" width="412" height="328"><noscript><img width="412" height="328" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/custom-attributes.png" alt="Les Custom Attributes pour Mac dans Intune" class="wp-image-13327" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/custom-attributes.png 412w, https://synapsys-groupe.com/wp-content/uploads/2025/02/custom-attributes-300x239.png 300w" sizes="(max-width: 412px) 100vw, 412px" / width="412" height="328"></noscript></figure>



<figure class="wp-block-image size-full"><img width="670" height="212" alt="Gatekeeper - Custom Attributes pour Mac dans Intune" class="wp-image-13328" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/gatekeeper.png 670w, https://synapsys-groupe.com/wp-content/uploads/2025/02/gatekeeper-300x95.png 300w" sizes="(max-width: 670px) 100vw, 670px" / style="aspect-ratio: 670/212" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/gatekeeper.png?format=avif&width=670&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/gatekeeper.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/gatekeeper.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/02/gatekeeper.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/02/gatekeeper.png?format=avif&width=670&org_if_sml=1 670w" sizes="auto, 100vw" width="670" height="212"><noscript><img width="670" height="212" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/gatekeeper.png" alt="Gatekeeper - Custom Attributes pour Mac dans Intune" class="wp-image-13328" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/gatekeeper.png 670w, https://synapsys-groupe.com/wp-content/uploads/2025/02/gatekeeper-300x95.png 300w" sizes="(max-width: 670px) 100vw, 670px" / width="670" height="212"></noscript></figure>



<p class="wp-block-paragraph">Une bibliothèque de <strong>Custom Attributes </strong>assez complète est disponible via ce lien : <a href="https://github.com/microsoft/shell-intune-samples/tree/master/macOS/Custom%20Attributes"><em>https://github.com/microsoft/shell-intune-samples/tree/master/macOS/Custom%20Attributes</em></a></p>



<h2 class="wp-block-heading">MacOS Intune : Declarative Device Management</h2>



<p class="wp-block-paragraph">Passer d’une gestion réactive à une gestion proactive ! Le futur de la gestion Apple !</p>



<p class="wp-block-paragraph">Protocole MDM (actuel)</p>



<figure class="wp-block-image size-full"><img width="720" height="338" alt="Protocole MDM pour mac dans Intune" class="wp-image-13496" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/schema-blog-e1739345918109.jpg 720w, https://synapsys-groupe.com/wp-content/uploads/2025/02/schema-blog-e1739345918109-300x141.jpg 300w" sizes="(max-width: 720px) 100vw, 720px" / style="aspect-ratio: 720/338" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/schema-blog-e1739345918109.jpg?format=avif&width=720&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/schema-blog-e1739345918109.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/schema-blog-e1739345918109.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/02/schema-blog-e1739345918109.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/02/schema-blog-e1739345918109.jpg?format=avif&width=720&org_if_sml=1 720w" sizes="auto, 100vw" width="720" height="338"><noscript><img width="720" height="338" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/schema-blog-e1739345918109.jpg" alt="Protocole MDM pour mac dans Intune" class="wp-image-13496" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/schema-blog-e1739345918109.jpg 720w, https://synapsys-groupe.com/wp-content/uploads/2025/02/schema-blog-e1739345918109-300x141.jpg 300w" sizes="(max-width: 720px) 100vw, 720px" / width="720" height="338"></noscript></figure>



<p class="wp-block-paragraph">Protocole DDM</p>



<figure class="wp-block-image size-full"><img width="720" height="346" alt="Protocole DDM pour mac dans Intune" class="wp-image-13498" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/protocole-ddm-e1739345956443.jpg 720w, https://synapsys-groupe.com/wp-content/uploads/2025/02/protocole-ddm-e1739345956443-300x144.jpg 300w" sizes="(max-width: 720px) 100vw, 720px" / style="aspect-ratio: 720/346" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/protocole-ddm-e1739345956443.jpg?format=avif&width=720&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/protocole-ddm-e1739345956443.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/protocole-ddm-e1739345956443.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/02/protocole-ddm-e1739345956443.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/02/protocole-ddm-e1739345956443.jpg?format=avif&width=720&org_if_sml=1 720w" sizes="auto, 100vw" width="720" height="346"><noscript><img width="720" height="346" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/protocole-ddm-e1739345956443.jpg" alt="Protocole DDM pour mac dans Intune" class="wp-image-13498" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/protocole-ddm-e1739345956443.jpg 720w, https://synapsys-groupe.com/wp-content/uploads/2025/02/protocole-ddm-e1739345956443-300x144.jpg 300w" sizes="(max-width: 720px) 100vw, 720px" / width="720" height="346"></noscript></figure>



<p class="wp-block-paragraph">A la différence du protocole MDM, le protocole DDM fait que la machine garde en mémoire le paramétrage souhaité et que si celle-ci change d’état, <strong>le paramètre est réappliqué sans nécessité que la machine recontacte son serveur MDM</strong> pour connaitre le paramétrage a appliqué.</p>



<p class="wp-block-paragraph">Les deux protocoles peuvent être utilisés <strong>conjointement</strong>.</p>



<p class="wp-block-paragraph">La gestion «&nbsp;Declarative Device Management&nbsp;» permet aux organisations dʼêtre plus sûres que les périphériques sont dans l’état désiré et que les données essentielles sont en sécurité,<strong> m</strong><strong>ê</strong><strong>me sans connexion </strong><strong>à</strong><strong> Internet.</strong></p>



<figure class="wp-block-image size-full"><img width="598" height="156" alt="Declarative device management intune mac" class="wp-image-13499" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/ddm.png 598w, https://synapsys-groupe.com/wp-content/uploads/2025/02/ddm-300x78.png 300w" sizes="(max-width: 598px) 100vw, 598px" / style="aspect-ratio: 598/156" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/ddm.png?format=avif&width=598&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/ddm.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/ddm.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/02/ddm.png?format=avif&width=598&org_if_sml=1 598w" sizes="auto, 100vw" width="598" height="156"><noscript><img width="598" height="156" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/ddm.png" alt="Declarative device management intune mac" class="wp-image-13499" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/ddm.png 598w, https://synapsys-groupe.com/wp-content/uploads/2025/02/ddm-300x78.png 300w" sizes="(max-width: 598px) 100vw, 598px" / width="598" height="156"></noscript></figure>



<p class="wp-block-paragraph">Voici pour le moment les paramétrages disponibles en gestion «&nbsp;DDM&nbsp;», d’autres sont sans doute à venir.</p>



<h2 class="wp-block-heading">MacOS Intune : Platform SSO for macOS</h2>



<p class="wp-block-paragraph">Microsoft a annoncé le 6 mai 2024 la sortie en public preview de la fonctionnalité&nbsp;<strong>« Platform SSO for macOS »</strong>&nbsp;intégré à Microsoft Entra ID et configurable avec Microsoft Intune.&nbsp;</p>



<p class="wp-block-paragraph">Platform SSO est une extension du plugin « Microsoft Entreprise SSO for Apple Devices ». Pour rappel ce plugin permet de mettre en place une authentification SSO (Single Sign On) pour des comptes utilisateurs Microsoft Entra ID sur des périphériques iOS, ipadOS et macOS et sur toutes les applications qui prennent en charge cette fonctionnalité.</p>



<figure class="wp-block-image size-full"><img width="898" height="474" alt="Platform Sso for macOS" class="wp-image-13500" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/platform-sso.png 898w, https://synapsys-groupe.com/wp-content/uploads/2025/02/platform-sso-300x158.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/platform-sso-768x405.png 768w" sizes="(max-width: 898px) 100vw, 898px" / style="aspect-ratio: 898/474" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/platform-sso.png?format=avif&width=898&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/platform-sso.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/platform-sso.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/02/platform-sso.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/02/platform-sso.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/02/platform-sso.png?format=avif&width=898&org_if_sml=1 898w" sizes="auto, 100vw" width="898" height="474"><noscript><img width="898" height="474" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/platform-sso.png" alt="Platform Sso for macOS" class="wp-image-13500" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/platform-sso.png 898w, https://synapsys-groupe.com/wp-content/uploads/2025/02/platform-sso-300x158.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/platform-sso-768x405.png 768w" sizes="(max-width: 898px) 100vw, 898px" / width="898" height="474"></noscript></figure>



<p class="wp-block-paragraph">La fonctionnalité Platform SSO for macOS<strong> offre de nombreux avantages&nbsp;</strong></p>



<p class="wp-block-paragraph">Aux administrateurs :</p>



<ul class="wp-block-list">
<li>Simplification et sécurisation du processus de connexion pour les utilisateurs et en réduisant le nombre de mots de passe à mémoriser.&nbsp;</li>



<li>Permettre aux utilisateurs de s’authentifier avec à l’aide d’une carte à puce ou d’une clé de sécurité (Identique Windows Hello for Business).</li>



<li>Utilisation des méthodes d’identification résistantes à l’hameçonnage</li>
</ul>



<p class="wp-block-paragraph">Aux utilisateurs :</p>



<ul class="wp-block-list">
<li>Le mot de passe du compte local sera synchronisé avec Entra ID pour faire en sorte que le mot de passe Entra ID et local soit toujours identique et donc avoir un seul mot de passe à retenir.&nbsp;</li>



<li>Possibilité d’utiliser une authentification « password less ».</li>



<li>Expérience de connexion plus sécurisée.</li>
</ul>



<p class="wp-block-paragraph">Avant cela, il faudra <strong>choisir la méthode d’authentification</strong> qui réponds à vos besoins parmi ces 3 choix :</p>



<figure class="wp-block-image size-full"><img width="396" height="244" alt="Authentification dans Platform sso for macbook" class="wp-image-13501" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/authentification.png 396w, https://synapsys-groupe.com/wp-content/uploads/2025/02/authentification-300x185.png 300w" sizes="(max-width: 396px) 100vw, 396px" / style="aspect-ratio: 396/244" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/authentification.png?format=avif&width=396&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/authentification.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/authentification.png?format=avif&width=396&org_if_sml=1 396w" sizes="auto, 100vw" width="396" height="244"><noscript><img width="396" height="244" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/authentification.png" alt="Authentification dans Platform sso for macbook" class="wp-image-13501" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/authentification.png 396w, https://synapsys-groupe.com/wp-content/uploads/2025/02/authentification-300x185.png 300w" sizes="(max-width: 396px) 100vw, 396px" / width="396" height="244"></noscript></figure>



<p class="wp-block-paragraph">La méthode <strong>« Secure Enclave&nbsp;» est celle qui est préconisée par Microsoft</strong> et qui offre le plus haut niveau de sécurité.</p>



<p class="wp-block-paragraph">Des prérequis sont nécessaires pour la configuration et l’utilisation :</p>



<ul class="wp-block-list">
<li>Disposer de Microsoft Intune et d’un MacBook enrôlé (via Apple Business Manager / Automated Device Enrollement par exemple)</li>



<li>Mettre à jour l’application « Portail d’entreprise » à une version 5.2404 ou supérieur (Cette version est nécessaire pour permettre aux utilisateurs d’être ciblés pour l’authentification unique Platform SSO)</li>



<li>S’assurer que les utilisateurs sont enregistrés sur une solution d’authentification multi facteur (Microsoft Authenticator est recommandé <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" />)</li>



<li>Pour les utilisateurs de Google Chrome, installer l’extension « Microsoft Single Sign On »</li>



<li>Mettre à jour les MacBook vers macOS Sonoma (macOS 14). Cette version est recommandée pour une meilleure expérience.</li>
</ul>



<p class="wp-block-paragraph">Pour plus d’infos, retrouvez notre article sur le sujet&nbsp;: <a href="https://synapsys-groupe.com/blog/platform-sso-mac-microsoft-intune/">https://synapsys-groupe.com/blog/platform-sso-mac-microsoft-intune/</a></p>



<h2 class="wp-block-heading">Conclusion sur la gestion des macOS dans Intune</h2>



<p class="wp-block-paragraph">La gestion d’un environnement macOS en entreprise avec Microsoft Intune offre une approche complète et sécurisée pour l’administration des périphériques macOS. Grâce aux différentes méthodes d’enrôlement, aux paramètres avancés de configuration et aux outils comme Nudge ou Platform SSO, les équipes IT peuvent optimiser l’expérience utilisateur tout en garantissant la conformité et la sécurité des appareils.</p>



<p class="wp-block-paragraph">L’évolution vers des technologies comme le <strong>Declarative Device Management</strong> annonce une gestion encore plus proactive et fluide des MacBook, réduisant la dépendance aux connexions MDM classiques. De plus, avec l’intégration croissante de macOS dans l’écosystème Microsoft, les entreprises disposent désormais de solutions robustes pour unifier la gestion de leurs appareils, quel que soit leur OS.</p>



<p class="wp-block-paragraph">En adoptant les bonnes pratiques et en tirant parti des outils disponibles, il devient possible d’offrir un environnement de travail performant, sécurisé et aligné sur les exigences modernes de mobilité et de flexibilité.</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-457354393811"
  style="max-width:100%; max-height:100%; width:1000px;height:157.625px" data-hubspot-wrapper-cta-id="457354393811">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLL5FHD%2FfSUq8JYS5XmXL2CSueXfyDqGN9eKaVqCjMovJXJceI6279QCOGDcAkHkcsxBpkxVy7ydCp0T3SKuOKSibLwA7fCexKs%2Ba5vP1zI5ypNouRnrKeq8MoPp2uXcogiPMvr7O4OX73g3vmKRl2%2FxavrYutGna1bYf7ba7DNPRIQKMtdQVw%3D%3D&#038;webInteractiveContentId=457354393811&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="DISCUTONS" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-457354393811.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>

]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Qu’est-ce que l&#8217;App Protection Policy dans Intune et comment la mettre en place ? </title>
		<link>https://synapsys-groupe.com/blog/app-protection-policy-intune/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Fri, 20 Dec 2024 12:10:27 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=12852</guid>

					<description><![CDATA[L&#8217;App Protection Policy, ou APP est une politique de protection des applications qui protège les données d’entreprise au niveau des applications, même sur des appareils personnels (BYOD). Elle permet de sécuriser les applications mobiles sans nécessiter l&#8217;enrôlement complet de l&#8217;appareil dans Intune. Elle permet de sécuriser les données présentes dans les applications Microsoft (Teams, Outlook, [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">L&rsquo;App Protection Policy, ou APP est une politique de protection des applications qui protège les données d’entreprise au niveau des applications, même sur des appareils personnels (BYOD). Elle permet de sécuriser les applications mobiles sans nécessiter l&rsquo;enrôlement complet de l&rsquo;appareil dans Intune. </p>



<p class="wp-block-paragraph">Elle permet de sécuriser les données présentes dans les applications Microsoft (Teams, Outlook, Sharepoint…) et les applications métiers sur l’ensemble des appareils mobiles (BYOD et appareils d&rsquo;entreprise).</p>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-404551354617"
  style="max-width:100%; max-height:100%; width:1000px;height:331px" data-hubspot-wrapper-cta-id="404551354617">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLIEYruv4MsjuGgnL%2BfF2EXKtiNcc1i%2BSA4DMLU44jRDsLQlQqrDpxVG7fcTHf%2BibEXEbY0i85H%2BrRmDxJFtX7R7F2X8I%2B4KuEAU4AMqnTSYhbKIPNn0lIVIyLkzR9VEUlKyHLkvwPn%2Bfla66LjeQ8CHmuZyUzQ6yG%2BJMmjm4RGqkIICY8m6VRNpVm7lJj6VuiPag0gB9jcIrrKtNxAb0xL%2F670zs4t7lbdQccLoWKwxzosL&#038;webInteractiveContentId=404551354617&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="CTA_LB_BYOD" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404551354617.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>



<h2 class="wp-block-heading">App Protection Policy dans Intune : comment fonctionne ?</h2>



<h3 class="wp-block-heading">Fonctionnement sans politique MAM</h3>



<p class="wp-block-paragraph">Lorsque aucune restriction d&rsquo;App Protection Policy n’est mise en place dans Intune, les données de l&rsquo;entreprise peuvent être transférées et utilisées dans un environnement personnel et non managé. Cela peut causer une fuite de données, de façon volontaire ou non.</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="466" height="430" alt="Gestion des données sans App Protection Policy dans Intune" class="wp-image-12854" style="width:300px; aspect-ratio: 466/430" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/1image1.png 466w, https://synapsys-groupe.com/wp-content/uploads/2024/12/1image1-300x277.png 300w" sizes="(max-width: 466px) 100vw, 466px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/12/1image1.png?format=avif&width=466&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/12/1image1.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/12/1image1.png?format=avif&width=466&org_if_sml=1 466w" sizes="auto, 100vw" width="466" height="430"><noscript><img width="466" height="430" src="https://synapsys-groupe.com/wp-content/uploads/2024/12/1image1.png" alt="Gestion des données sans App Protection Policy dans Intune" class="wp-image-12854" style="width:300px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/1image1.png 466w, https://synapsys-groupe.com/wp-content/uploads/2024/12/1image1-300x277.png 300w" sizes="(max-width: 466px) 100vw, 466px" / width="466" height="430"></noscript></figure>



<h3 class="wp-block-heading">Fonctionnement avec politique MAM</h3>



<p class="wp-block-paragraph">En combinant le MAM et une règle d’App Protection Policy dans Intune, il est possible de restreindre l’utilisation des données de l’entreprise. Seules les applications approuvées et managées par l’entreprise peuvent accéder aux données de l’entreprise.</p>



<p class="wp-block-paragraph">Quelques exemples de ce qu’il est possible de faire avec une App Protection Policy dans Intune :&nbsp;&nbsp;</p>



<ul class="wp-block-list">
<li>Exiger un code PIN ou une empreinte digitale pour accéder à toutes les applications managées par l’entreprise.</li>



<li>Empêcher les utilisateurs de copier/coller des données de l&rsquo;entreprise dans des applications personnelles.</li>



<li>Restreindre l&rsquo;accès aux données de l&rsquo;entreprise aux seules applications approuvées.</li>
</ul>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="495" height="593" alt="Gestion des données avec App Protection Policy dans Intune" class="wp-image-12855" style="width:300px; aspect-ratio: 495/593" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/2image2.png 495w, https://synapsys-groupe.com/wp-content/uploads/2024/12/2image2-250x300.png 250w" sizes="(max-width: 495px) 100vw, 495px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/12/2image2.png?format=avif&width=495&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/12/2image2.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/12/2image2.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/12/2image2.png?format=avif&width=495&org_if_sml=1 495w" sizes="auto, 100vw" width="495" height="593"><noscript><img width="495" height="593" src="https://synapsys-groupe.com/wp-content/uploads/2024/12/2image2.png" alt="Gestion des données avec App Protection Policy dans Intune" class="wp-image-12855" style="width:300px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/2image2.png 495w, https://synapsys-groupe.com/wp-content/uploads/2024/12/2image2-250x300.png 250w" sizes="(max-width: 495px) 100vw, 495px" / width="495" height="593"></noscript><figcaption class="wp-element-caption"><em>Source : Microsoft</em></figcaption></figure>



<p class="wp-block-paragraph">Pour les appareils BYOD qui ne sont pas enrôlés dans Intune, il y a certaines limitations à connaître :&nbsp;</p>



<ul class="wp-block-list">
<li>Il n&rsquo;est pas possible de déployer des applications sur l&rsquo;appareil. L&rsquo;utilisateur doit les télécharger de lui-même depuis le Play Store ou l’Apple Store.</li>



<li>Il n&rsquo;est pas possible de déployer des certificats sur ces appareils.</li>



<li>Il n&rsquo;est pas possible de déployer les paramètres Wi-Fi et VPN de l&rsquo;entreprise sur ces appareils.&nbsp;</li>
</ul>



<p class="wp-block-paragraph">Avec cette méthode, il n’y a que les applications et les données qu’elles contiennent qui seront protégées et managées.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph"><strong>À lire aussi :</strong> <a href="https://synapsys-groupe.com/blog/differences-mam-byod/" target="_blank" rel="noreferrer noopener">MAM vs BYOD : quelles différences ?</a></p>



<h2 class="wp-block-heading">Liste des prérequis pour mettre en place une App Protection Policy dans Intune</h2>



<p class="wp-block-paragraph">Avant de commencer avec les explications techniques, voici la liste des prérequis :&nbsp;</p>



<ul class="wp-block-list">
<li>L&rsquo;utilisateur doit avoir un compte Microsoft Entra de l’entreprise.</li>



<li>L&rsquo;utilisateur doit avoir une licence Microsoft Intune attribuée à son compte.</li>



<li>L&rsquo;utilisateur doit appartenir à un groupe d’utilisateurs ciblé par une politique d’App Protection Policy (nous verrons les assignations un peu plus loin).</li>



<li>L&rsquo;utilisateur doit se connecter à l&rsquo;application à l&rsquo;aide de son compte Microsoft.</li>
</ul>



<h2 class="wp-block-heading">Exemple de mise en place d&rsquo;une App Protection Policy dans Intune</h2>



<h3 class="wp-block-heading">Comment créer une App Protection Policy dans Intune​ ?</h3>



<p class="wp-block-paragraph">Rendez-vous dans votre tenant Intune, puis dans <strong>Apps &gt; Policy &gt; App Protection Policy</strong> cliquez ensuite sur <strong>« Create Policy »</strong>. </p>



<p class="wp-block-paragraph">Choisissez ensuite pour quel type d’appareils vous voulez créer et déployer votre App Protection Policy, dans notre exemple, nous choisirons Android.&nbsp;</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="605" height="170" alt="création app protection policy - choix appareil" class="wp-image-12856" style="width:800px; aspect-ratio: 605/170" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/3image3.png 605w, https://synapsys-groupe.com/wp-content/uploads/2024/12/3image3-300x84.png 300w" sizes="(max-width: 605px) 100vw, 605px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/12/3image3.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/12/3image3.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/12/3image3.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/12/3image3.png?format=avif&width=605&org_if_sml=1 605w" sizes="auto, 100vw" width="605" height="170"><noscript><img width="605" height="170" src="https://synapsys-groupe.com/wp-content/uploads/2024/12/3image3.png" alt="création app protection policy - choix appareil" class="wp-image-12856" style="width:800px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/3image3.png 605w, https://synapsys-groupe.com/wp-content/uploads/2024/12/3image3-300x84.png 300w" sizes="(max-width: 605px) 100vw, 605px" / width="605" height="170"></noscript></figure>



<p class="wp-block-paragraph">Dans la partie <strong>Name</strong>, assurez-vous d’utiliser la nomenclature qui est propre à votre organisation. Dans la partie description, n’hésitez pas à expliquer ce que fait votre APP.&nbsp;</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="605" height="213" alt="création app protection policy - choix applications" class="wp-image-12857" style="width:800px; aspect-ratio: 605/213" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/4image4.png 605w, https://synapsys-groupe.com/wp-content/uploads/2024/12/4image4-300x106.png 300w" sizes="(max-width: 605px) 100vw, 605px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/12/4image4.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/12/4image4.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/12/4image4.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/12/4image4.png?format=avif&width=605&org_if_sml=1 605w" sizes="auto, 100vw" width="605" height="213"><noscript><img width="605" height="213" src="https://synapsys-groupe.com/wp-content/uploads/2024/12/4image4.png" alt="création app protection policy - choix applications" class="wp-image-12857" style="width:800px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/4image4.png 605w, https://synapsys-groupe.com/wp-content/uploads/2024/12/4image4-300x106.png 300w" sizes="(max-width: 605px) 100vw, 605px" / width="605" height="213"></noscript></figure>



<p class="wp-block-paragraph">Dans notre exemple, nous ciblerons uniquement des applications publiques Microsoft. Mais si vous souhaitez cibler vos applications métiers, assurez-vous que le SDK de Microsoft est bien injecté dans vos applications. </p>



<p class="wp-block-paragraph">Vous trouverez <a href="https://learn.microsoft.com/en-us/mem/intune/developer/apps-prepare-mobile-application-management" target="_blank" rel="noreferrer noopener">ici</a> tout ce dont vous avez besoin pour utiliser les App Protection Policy avec vos applications.&nbsp;</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="605" height="330" alt="création app protection policy - applications sélectionnées" class="wp-image-12858" style="width:800px; aspect-ratio: 605/330" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/5image5.png 605w, https://synapsys-groupe.com/wp-content/uploads/2024/12/5image5-300x164.png 300w" sizes="(max-width: 605px) 100vw, 605px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/12/5image5.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/12/5image5.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/12/5image5.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/12/5image5.png?format=avif&width=605&org_if_sml=1 605w" sizes="auto, 100vw" width="605" height="330"><noscript><img width="605" height="330" src="https://synapsys-groupe.com/wp-content/uploads/2024/12/5image5.png" alt="création app protection policy - applications sélectionnées" class="wp-image-12858" style="width:800px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/5image5.png 605w, https://synapsys-groupe.com/wp-content/uploads/2024/12/5image5-300x164.png 300w" sizes="(max-width: 605px) 100vw, 605px" / width="605" height="330"></noscript></figure>



<div style="height:52px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-404446416058"
  style="max-width:100%; max-height:100%; width:1000px;height:147.84375px" data-hubspot-wrapper-cta-id="404446416058">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLLjPpqtqfaWEqMde2aAdD3ly%2FYVQsevNPrhdHLEkuOoUaKFIkQUYWD46o5NCJxQ5vmdF%2BSLHMaVOFE3hZctaq0cmoo04mvcENTx2e7e9L8hvyCcW%2BfJG9x%2BwvAwZALzaGWiaTkKRZWKBpGzTFfLipwU05%2F83Y0Kyw6G19odZNqm3K7SfH3XHz6BQ4XXDNG5zQzDT1I3bt1wBF2Oe8g17wO0t4ajT9pKoUi6yZ3R9tUldZo4&#038;webInteractiveContentId=404446416058&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="T&Eacute;L&Eacute;CHARGEMENT" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404446416058.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>



<h3 class="wp-block-heading">Comment protéger les données avec App Protection Policy ?</h3>



<p class="wp-block-paragraph">Voici comment procéder pour sécuriser ses données avec APP dans Intune : </p>



<ol start="1" class="wp-block-list">
<li>Sélectionnez <strong>Bloquer </strong>pour empêcher la sauvegarde des données de l&rsquo;entreprise vers les services de sauvegarde Android.&nbsp;</li>
</ol>



<ol start="2" class="wp-block-list">
<li><strong>Policy managed apps </strong>: Autorisez le transfert de données vers d&rsquo;autres applications gérées par l’entreprise (par exemple, copier un paragraphe d’un document Word rattaché au compte Microsoft pro d’un salarié vers son application Outlook ou Teams gérées par une politique MAM).</li>
</ol>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="605" height="354" alt="création app protection policy - data protection" class="wp-image-12859" style="width:800px; aspect-ratio: 605/354" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/6image6.png 605w, https://synapsys-groupe.com/wp-content/uploads/2024/12/6image6-300x176.png 300w" sizes="(max-width: 605px) 100vw, 605px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/12/6image6.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/12/6image6.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/12/6image6.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/12/6image6.png?format=avif&width=605&org_if_sml=1 605w" sizes="auto, 100vw" width="605" height="354"><noscript><img width="605" height="354" src="https://synapsys-groupe.com/wp-content/uploads/2024/12/6image6.png" alt="création app protection policy - data protection" class="wp-image-12859" style="width:800px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/6image6.png 605w, https://synapsys-groupe.com/wp-content/uploads/2024/12/6image6-300x176.png 300w" sizes="(max-width: 605px) 100vw, 605px" / width="605" height="354"></noscript></figure>



<ol start="3" class="wp-block-list">
<li>Sélectionnez <strong>Bloquer </strong>pour empêcher la sauvegarde d&rsquo;une copie des données vers un nouvel emplacement. Nous autorisons cependant la sauvegarde vers OneDrive for Business et vers SharePoint, tous deux étant des applications professionnelles, gérées.&nbsp;</li>
</ol>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="756" height="508" alt="création app protection policy - data protection" class="wp-image-12860" style="width:800px; aspect-ratio: 756/508" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/7image7.png 756w, https://synapsys-groupe.com/wp-content/uploads/2024/12/7image7-300x202.png 300w" sizes="(max-width: 756px) 100vw, 756px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/12/7image7.png?format=avif&width=756&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/12/7image7.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/12/7image7.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/12/7image7.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/12/7image7.png?format=avif&width=756&org_if_sml=1 756w" sizes="auto, 100vw" width="756" height="508"><noscript><img width="756" height="508" src="https://synapsys-groupe.com/wp-content/uploads/2024/12/7image7.png" alt="création app protection policy - data protection" class="wp-image-12860" style="width:800px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/7image7.png 756w, https://synapsys-groupe.com/wp-content/uploads/2024/12/7image7-300x202.png 300w" sizes="(max-width: 756px) 100vw, 756px" / width="756" height="508"></noscript></figure>



<ol start="1" class="wp-block-list">
<li><strong>Transfer messaging data &gt;</strong> <strong>Any policy-managed messaging app</strong> : Pour forcer l’utilisation d’une application gérée lors de l’ouverture d’un lien dans une application de messagerie.&nbsp;</li>
</ol>



<ol start="2" class="wp-block-list">
<li><strong>Receive data from other apps &gt; Policy managed apps </strong>: Pour autoriser des données personnelles dans des applications professionnelles. Nous autoriserons uniquement OneDrive for Business et SharePoint comme cibles de cette autorisation.&nbsp;</li>
</ol>



<ol start="3" class="wp-block-list">
<li><strong>Restrict cut, copy, and paste between other apps &gt; Policy managed apps with paste in</strong> : Cela permet d’autoriser du contenu entrant collé à partir d&rsquo;une autre application. Elle empêche, malgré tout, les utilisateurs de partager du contenu vers l&rsquo;extérieur, à moins de le faire avec une application gérée.&nbsp;</li>
</ol>



<ol start="4" class="wp-block-list">
<li>Sélectionnez <strong>Bloquer </strong>pour le <strong>Screen capture and Google Assistant</strong>. En cas de blocage, les fonctionnalités de capture d&rsquo;écran seront bloquées lors de l’utilisation des applications protégées par l’App Protection Policy.&nbsp;</li>
</ol>



<ol start="5" class="wp-block-list">
<li>Bloquer les claviers alternatifs.&nbsp;</li>
</ol>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="756" height="488" alt="création app protection policy - data protection chiffrement" class="wp-image-12861" style="width:800px; aspect-ratio: 756/488" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/8image8.png 756w, https://synapsys-groupe.com/wp-content/uploads/2024/12/8image8-300x194.png 300w" sizes="(max-width: 756px) 100vw, 756px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/12/8image8.png?format=avif&width=756&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/12/8image8.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/12/8image8.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/12/8image8.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/12/8image8.png?format=avif&width=756&org_if_sml=1 756w" sizes="auto, 100vw" width="756" height="488"><noscript><img width="756" height="488" src="https://synapsys-groupe.com/wp-content/uploads/2024/12/8image8.png" alt="création app protection policy - data protection chiffrement" class="wp-image-12861" style="width:800px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/8image8.png 756w, https://synapsys-groupe.com/wp-content/uploads/2024/12/8image8-300x194.png 300w" sizes="(max-width: 756px) 100vw, 756px" / width="756" height="488"></noscript></figure>



<ol start="1" class="wp-block-list">
<li>Demandez le chiffrement partout</li>
</ol>



<ol start="2" class="wp-block-list">
<li>Bloquez la possibilité d’imprimer les données de l’entreprise&nbsp;</li>
</ol>



<ol start="3" class="wp-block-list">
<li>Laissez le reste par défaut.&nbsp;</li>
</ol>



<h3 class="wp-block-heading">Comment gérer les Access requirements dans App Protection Policy Intune ?</h3>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="756" height="688" alt="création app protection policy - access requirements" class="wp-image-12862" style="width:800px; aspect-ratio: 756/688" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/9image9.png 756w, https://synapsys-groupe.com/wp-content/uploads/2024/12/9image9-300x273.png 300w" sizes="(max-width: 756px) 100vw, 756px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/12/9image9.png?format=avif&width=756&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/12/9image9.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/12/9image9.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/12/9image9.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/12/9image9.png?format=avif&width=756&org_if_sml=1 756w" sizes="auto, 100vw" width="756" height="688"><noscript><img width="756" height="688" src="https://synapsys-groupe.com/wp-content/uploads/2024/12/9image9.png" alt="création app protection policy - access requirements" class="wp-image-12862" style="width:800px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/9image9.png 756w, https://synapsys-groupe.com/wp-content/uploads/2024/12/9image9-300x273.png 300w" sizes="(max-width: 756px) 100vw, 756px" / width="756" height="688"></noscript></figure>



<p class="wp-block-paragraph"><strong>PIN for access &gt; Required</strong> : Cela permet de forcer la mise en place d’un code PIN lors de l’ouverture de l’application. Ce code est créé lors de la première utilisation de l’application avec son compte d’entreprise. On gère la complexité de ce code via plusieurs paramètres  : numérique ou alphanumérique, l’autorisation ou non d’un code PIN simple (0000, 1234, etc.) et la longueur du code : de 4 à 16 caractères.&nbsp;</p>



<p class="wp-block-paragraph">On peut également autoriser la biométrie pour permettre aux utilisateurs d’accéder aux applications avec leurs empreintes.&nbsp;</p>



<p class="wp-block-paragraph">Il est également possible de demander le renouvellement de ce code PIN régulièrement. Tous les 60-90 jours est une valeur qui permet un changement fréquent tout en permettant aux utilisateurs de ne pas être noyés sous les demandes répétées de changement de code PIN. Un historique de 5 mots de passe (cette valeur peut être modifiée) permet d’empêcher la répétition des mêmes codes PIN, pour plus de sécurité.&nbsp;</p>



<p class="wp-block-paragraph">Nous pouvons également demander à l’utilisateur de se réauthentifier avec son compte utilisateur, pour un niveau de sécurité encore accru. Attention cependant à ce que vos utilisateurs ne se sentent pas sur-sollicités par toutes ces couches de sécurité, afin de ne pas les décourager à utiliser vos applications.&nbsp;</p>



<p class="wp-block-paragraph">L’authentification sera redemandée après 30 minutes d’inactivité.&nbsp;&nbsp;</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="756" height="589" alt="création app protection policy - conditionnal launch" class="wp-image-12863" style="width:800px; aspect-ratio: 756/589" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/10image10.png 756w, https://synapsys-groupe.com/wp-content/uploads/2024/12/10image10-300x234.png 300w" sizes="(max-width: 756px) 100vw, 756px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/12/10image10.png?format=avif&width=756&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/12/10image10.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/12/10image10.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/12/10image10.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/12/10image10.png?format=avif&width=756&org_if_sml=1 756w" sizes="auto, 100vw" width="756" height="589"><noscript><img width="756" height="589" src="https://synapsys-groupe.com/wp-content/uploads/2024/12/10image10.png" alt="création app protection policy - conditionnal launch" class="wp-image-12863" style="width:800px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/10image10.png 756w, https://synapsys-groupe.com/wp-content/uploads/2024/12/10image10-300x234.png 300w" sizes="(max-width: 756px) 100vw, 756px" / width="756" height="589"></noscript></figure>



<div style="height:68px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-404549544176"
  style="max-width:100%; max-height:100%; width:1000px;height:157.625px" data-hubspot-wrapper-cta-id="404549544176">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLKpWIR%2F3Y39vavboniP7NUAWX3XcR5e5PUbULejIm1AcvrmcnKQF8jGnSBq1%2BGfsy58zUqL3Z1OlaoZSxlyiWN61WFspPfjlNl44IodNK1fOtQ%3D&#038;webInteractiveContentId=404549544176&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="DISCUTONS" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404549544176.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft Ignite : nouveautés 2025 sur Intune et Windows</title>
		<link>https://synapsys-groupe.com/blog/annonces-microsoft-ignite-2024/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Tue, 26 Nov 2024 14:21:23 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=12290</guid>

					<description><![CDATA[Capacités d'analyse renforcées, support étendu pour Apple, boîtier facilitant l'accès à l'environnement Windows : retour sur les annonces de la Microsoft Ignite 2024.]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Microsoft Ignite 2024 est le rendez-vous de fin d’année à ne pas manquer pour nous, les professionnels de l’informatique <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" />&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Cette année encore, l’événement a été riche en annonces dans tous les domaines (Cloud, IA, Modern Work…). Nous allons, à travers cet article, faire un tour d’horizon sur les différentes annonces qui ont été réalisées autour du Modern Workplace et plus particulièrement autour de Microsoft Intune, Windows…&nbsp;&nbsp;</p>



<h2 class="wp-block-heading">Microsoft Ignite 2024 : les annonces sur Intune</h2>



<h3 class="wp-block-heading">Enhanced Hardware Inventory for Windows&nbsp;&nbsp;</h3>



<p class="wp-block-paragraph">Annoncée en septembre et fortement attendue, cette fonctionnalité permettra d’étendre l’inventaire matériel des postes gérés par Intune. Simplement grâce à la création d’un profil de configuration, il sera possible de choisir les éléments que vous souhaitez collecter. Ces données seront ensuite lisibles depuis une nouvelle catégorie nommée « Ressource Explorer ».</p>



<p class="wp-block-paragraph">Lire notre dernier article : <a href="https://synapsys-groupe.com/blog/device-hardware-inventory-intune/" target="_blank" rel="noreferrer noopener">Comment configurer Device Hardware Inventory dans Intune ?</a></p>



<p class="wp-block-paragraph">Il sera ainsi possible de répondre à des questions du type : « Mon périphérique a-t-il une puce TPM 2.0 ? » ou encore « la batterie est-elle en fin de vie ? ».&nbsp;&nbsp;</p>



<figure class="wp-block-image size-full is-resized"><img width="1311" height="711" alt="Capture D'écran 2024 11 20 071550" class="wp-image-12387" style="width:1000px; aspect-ratio: 1311/711" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550.png 1311w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550-300x163.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550-1024x555.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550-768x417.png 768w" sizes="(max-width: 1311px) 100vw, 1311px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550.png?format=avif&width=1311&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550.png?format=avif&width=1280&org_if_sml=1 1280w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550.png?format=avif&width=1311&org_if_sml=1 1311w" sizes="auto, 100vw" width="1311" height="711"><noscript><img width="1311" height="711" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550.png" alt="Capture D'écran 2024 11 20 071550" class="wp-image-12387" style="width:1000px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550.png 1311w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550-300x163.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550-1024x555.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550-768x417.png 768w" sizes="(max-width: 1311px) 100vw, 1311px" / width="1311" height="711"></noscript></figure>



<p class="wp-block-paragraph">De plus, la création de groupes Entra ID dynamiques basés sur ces données collectées est en cours de développement.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Il sera possible de faire des requêtes sur ces données (en KQL) grâce à Microsoft Intune Advanced Analytics D (disponible dans la Microsoft Intune Suite).&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Pour plus d’infos : <a href="https://techcommunity.microsoft.com/blog/microsoftendpointmanagerblog/device-hardware-inventory-is-coming-soon-to-microsoft-intune/4238042" target="_blank" rel="noreferrer noopener">Device hardware inventory is coming soon to Microsoft Intune &#8211; Microsoft Intune Blog</a>&nbsp;</p>



<p class="wp-block-paragraph">Pour finir, cette fonctionnalité sera portée également sur les environnements Apple et Android courant 2025.&nbsp;</p>



<h3 class="wp-block-heading">Advanced Analytics extension&nbsp;</h3>



<p class="wp-block-paragraph">Trouver les informations dont vous avez besoin quand vous en avez besoin ! C’est ce que Microsoft promet avec les nouveautés ajoutées à Advanced Analytics qui est disponible dans la Microsoft Intune Suite.&nbsp;</p>



<p class="wp-block-paragraph">Il sera possible de requêter un poste via Device Query en temps réel et de réaliser des actions directement depuis la même fenêtre (exemple : lancer un scan antivirus ou planifier un redémarrage).&nbsp;&nbsp;</p>



<figure class="wp-block-image size-full is-resized"><img width="1096" height="733" alt="Capture D'écran 2024 11 20 072506" class="wp-image-12389" style="width:1000px; aspect-ratio: 1096/733" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506.png 1096w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506-300x201.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506-1024x685.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506-768x514.png 768w" sizes="(max-width: 1096px) 100vw, 1096px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506.png?format=avif&width=1096&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506.png?format=avif&width=1096&org_if_sml=1 1096w" sizes="auto, 100vw" width="1096" height="733"><noscript><img width="1096" height="733" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506.png" alt="Capture D'écran 2024 11 20 072506" class="wp-image-12389" style="width:1000px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506.png 1096w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506-300x201.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506-1024x685.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506-768x514.png 768w" sizes="(max-width: 1096px) 100vw, 1096px" / width="1096" height="733"></noscript></figure>



<p class="wp-block-paragraph">La grosse avancée reste sur le fait de pouvoir requêter l’entièreté des postes afin, par exemple, d’identifier une problématique globale. Il sera aussi possible dans un futur proche d’exécuter des actions sur un groupe de périphériques (multi-devices).&nbsp;</p>



<p class="wp-block-paragraph">Vous ajoutez à cela une dose de Microsoft Copilot, et vous obtenez un allié qui vous permettra de gagner du temps et d’être plus efficace lors de vos sessions de troubleshooting.&nbsp;</p>



<p class="wp-block-paragraph">Copilot pourra aussi vous servir dans l’analyse d’impacts et de risques lors de la mise en place de configuration.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Pour plus d’infos : <a href="https://techcommunity.microsoft.com/blog/microsoftendpointmanagerblog/transforming-endpoint-management-with-copilot-in-intune/4303870" target="_blank" rel="noreferrer noopener">Transforming endpoint management with Copilot in Intune | Microsoft Community Hub</a>&nbsp;</p>



<figure class="wp-block-image size-full"><a href="https://synapsys-groupe.com/ressources/gestion-windows-intune/"><img width="908" height="408" alt="Cta Livre Blanc Windows Intune" class="wp-image-18691" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=908&org_if_sml=1 908w" sizes="auto, 100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png" alt="Cta Livre Blanc Windows Intune" class="wp-image-18691" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h3 class="wp-block-heading">Extension du support des périphériques Apple&nbsp;&nbsp;</h3>



<p class="wp-block-paragraph">Microsoft continue ses investissements massifs sur Microsoft Intune avec le support des périphériques VisionOS et tvOS en ce début d’année 2025.&nbsp;</p>



<p class="wp-block-paragraph">Cela marque un tournant dans la gestion de l’environnement Apple par Microsoft Intune qui, par ses nombreuses évolutions ces derniers mois, rattrape le retard qu’il peut avoir face à ses concurrents sur cette partie.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Microsoft montre aussi qu’Intune est prêt à s’adapter aux besoins de toutes les entreprises en matière de gestion de périphériques.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">À noter également, la prise en charge des stratégies de protection d’applications (pour Teams à partir de novembre 2024, la suite Microsoft 365 à partir de début 2025) sur les appareils VisionOS. Cela permet de garantir la conformité et la sécurité de ces appareils pour que les utilisateurs puissent en exploiter tout leur potentiel sans craindre pour la sécurité des données de leur organisation.&nbsp;&nbsp;</p>



<h3 class="wp-block-heading">Windows 365 Link&nbsp;</h3>



<p class="wp-block-paragraph">Microsoft a annoncé l&rsquo;arrivée de Windows 365 Link, un boitier permettant de se connecter simplement à <a href="https://synapsys-groupe.com/blog/introduction-windows-365-pc-cloud/" target="_blank" rel="noreferrer noopener">son environnement de travail Windows 365</a>.&nbsp;&nbsp;</p>



<figure class="wp-block-image size-full is-resized"><img width="960" height="506" alt="Capture D'écran 2024 11 21 104133" class="wp-image-12390" style="width:1000px; aspect-ratio: 960/506" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133.png 960w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133-300x158.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133-768x405.png 768w" sizes="(max-width: 960px) 100vw, 960px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133.png?format=avif&width=960&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133.png?format=avif&width=960&org_if_sml=1 960w" sizes="auto, 100vw" width="960" height="506"><noscript><img width="960" height="506" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133.png" alt="Capture D'écran 2024 11 21 104133" class="wp-image-12390" style="width:1000px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133.png 960w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133-300x158.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133-768x405.png 768w" sizes="(max-width: 960px) 100vw, 960px" / width="960" height="506"></noscript></figure>



<p class="wp-block-paragraph">Ce petit boitier est entièrement sécurisé et permet d’optimiser la connexion à son environnement 365. Aucune donnée utilisateur ni donnée d’identification ne sont stockées.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">L’authentification MFA et/ou passwordless est prise en charge.&nbsp;</p>



<p class="wp-block-paragraph">Le tout est gérable bien entendu par Microsoft Intune.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Le lancement est prévu pour avril 2025 à un prix de 349$.&nbsp;</p>



<p class="wp-block-paragraph">Pour plus d’infos : <a href="https://techcommunity.microsoft.com/blog/windows-itpro-blog/windows-365-link%E2%80%94the-first-cloud-pc-device-for-windows-365/4302687" target="_blank" rel="noreferrer noopener">Windows 365 Link—the first Cloud PC device &#8211; Windows IT Pro Blog</a>&nbsp;</p>



<h3 class="wp-block-heading">Autres nouveautés&nbsp;</h3>



<p class="wp-block-paragraph">Au rayon des autres nouveautés, on peut noter :&nbsp;</p>



<ul class="wp-block-list">
<li>Le déploiement des certificats sur MacOS directement dans le trousseau utilisateur&nbsp;&nbsp;</li>



<li>Le support des OS ARM64 par EPM (Endpoint Privilege Management)</li>
</ul>



<p class="wp-block-paragraph">Pour retrouver un récapitulatif global des annonces liées à Microsoft Intune, suivez ce guide : <a href="https://techcommunity.microsoft.com/blog/microsoftendpointmanagerblog/microsoft-intune-news-at-microsoft-ignite-2024/4303712" target="_blank" rel="noreferrer noopener">Microsoft Intune news at Microsoft Ignite 2024 | Microsoft Community Hub</a>&nbsp;</p>



<h2 class="wp-block-heading">Microsoft Ignite 2024 : annonces autour de Windows</h2>



<h3 class="wp-block-heading">Windows Hotpatching&nbsp;</h3>



<p class="wp-block-paragraph">Microsoft a annoncé une évolution importante apportée uniquement aux possesseurs de <strong>Windows 11 Entreprise (à partir de 24H2)</strong>.</p>



<figure class="wp-block-image size-full"><img width="326" height="94" alt="Capture D'écran 2024 11 21 111201" class="wp-image-12391" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-111201.png 326w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-111201-300x87.png 300w" sizes="(max-width: 326px) 100vw, 326px" / style="aspect-ratio: 326/94" loading="lazy" src="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-21-111201.png?format=avif&width=326&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-21-111201.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-21-111201.png?format=avif&width=326&org_if_sml=1 326w" sizes="auto, 100vw" width="326" height="94"><noscript><img width="326" height="94" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-111201.png" alt="Capture D'écran 2024 11 21 111201" class="wp-image-12391" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-111201.png 326w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-111201-300x87.png 300w" sizes="(max-width: 326px) 100vw, 326px" / width="326" height="94"></noscript></figure>



<p class="wp-block-paragraph">Vous en avez assez d’entendre vos utilisateurs se plaindre des redémarrages parfois longs pour appliquer les mises à jour de sécurité ? Cette évolution est pour vous.&nbsp;</p>



<p class="wp-block-paragraph">Disponible en préversion publique, la fonction « Hotpatching » va permettre d’installer les mises à jour de sécurité à chaud, c’est-à-dire qu’il ne sera pas nécessaire de redémarrer la machine après l’installation de celle-ci.&nbsp;</p>



<p class="wp-block-paragraph">Déjà annoncée et disponible pour Windows Server 2025, cette fonctionnalité est une petite révolution pour le monde du Modern Workplace.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Comment est-ce que cela fonctionne ? Un redémarrage sera uniquement demandé après l’installation des mises à jour du premier mois de chaque trimestre qui contiendront les dernières corrections de sécurité notamment.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Cette fonctionnalité permettra d’améliorer la posture sécurité du poste de travail et la productivité des utilisateurs.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Pour en savoir plus : <a href="https://techcommunity.microsoft.com/blog/windows-itpro-blog/hotpatch-for-client-comes-to-windows-11-enterprise/4302717" target="_blank" rel="noreferrer noopener">Hotpatch for client comes to Windows 11 &#8211; Windows IT Pro Blog</a>&nbsp;</p>



<h3 class="wp-block-heading">Administrator Protection&nbsp;</h3>



<p class="wp-block-paragraph">Avec « Administrator Protection » sous Windows 11, Microsoft applique le principe du « least privilege » déjà bien connu. L’importance de maintenir une posture sécurité importante ne peut plus être sous-estimée dans notre monde IT actuel. Les privilèges administrateurs représentent un vecteur d’attaque important et Microsoft apporte une réponse grâce à cette fonctionnalité.&nbsp;&nbsp;</p>



<figure class="wp-block-image size-full is-resized"><img width="3837" height="2145" alt="Image1" class="wp-image-12392" style="width:1000px; aspect-ratio: 3837/2145" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/image1.png 3837w, https://synapsys-groupe.com/wp-content/uploads/2024/11/image1-300x168.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/image1-1024x572.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/image1-768x429.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/image1-1536x859.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/11/image1-2048x1145.png 2048w" sizes="(max-width: 3837px) 100vw, 3837px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/11/image1.png?format=avif&width=3837&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/image1.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/11/image1.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/11/image1.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/11/image1.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/11/image1.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/11/image1.png?format=avif&width=1280&org_if_sml=1 1280w, /ai-img/wp-content/uploads/2024/11/image1.png?format=avif&width=1600&org_if_sml=1 1600w, /ai-img/wp-content/uploads/2024/11/image1.png?format=avif&width=1920&org_if_sml=1 1920w, /ai-img/wp-content/uploads/2024/11/image1.png?format=avif&width=2560&org_if_sml=1 2560w, /ai-img/wp-content/uploads/2024/11/image1.png?format=avif&width=3837&org_if_sml=1 3837w" sizes="auto, 100vw" width="3837" height="2145"><noscript><img width="3837" height="2145" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/image1.png" alt="Image1" class="wp-image-12392" style="width:1000px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/image1.png 3837w, https://synapsys-groupe.com/wp-content/uploads/2024/11/image1-300x168.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/image1-1024x572.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/image1-768x429.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/image1-1536x859.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/11/image1-2048x1145.png 2048w" sizes="(max-width: 3837px) 100vw, 3837px" / width="3837" height="2145"></noscript></figure>



<p class="wp-block-paragraph">Avec Administrator Protection, Microsoft engage une transformation du rôle « Administrateur » du poste de travail. Cette fonctionnalité vise avant tout à protéger les utilisateurs.&nbsp;</p>



<p class="wp-block-paragraph">Elle repose sur les principes suivants :&nbsp;</p>



<ul class="wp-block-list">
<li>&nbsp;« Just in Time elevation » pour que cette élévation soit temporaire le temps d’effectuer une opération nécessitant ce type de privilège (installation d’applications par exemple)</li>



<li>Séparation des profils (conteneurisation)</li>



<li>Pas d’élévation automatique (intégration de Windows Hello)</li>



<li>Flexibilité (limiter l’accès de manière granulaire aux applications autorisées)</li>
</ul>



<p class="wp-block-paragraph">Cette fonctionnalité est pour l’instant uniquement disponible en test via le canal Insider. Le tout sera configurable par Microsoft Intune.&nbsp;</p>



<p class="wp-block-paragraph">Pour plus d’infos : <a href="https://techcommunity.microsoft.com/blog/windows-itpro-blog/administrator-protection-on-windows-11/4303482" target="_blank" rel="noreferrer noopener">Administrator protection on Windows 11 | Microsoft Community Hub</a>&nbsp;</p>



<h3 class="wp-block-heading">Quick Machine Recovery&nbsp;</h3>



<p class="wp-block-paragraph">Le 19 juillet dernier et suite à une mise à jour défaillante de la solution de sécurité CrowdStrike, des millions de PC dans le monde entier ont été victimes d’une panne.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Microsoft va mettre en place début 2025 via le canal Insider une fonctionnalité nommée « Quick Machine Recovery » qui permettra à nous, administrateurs, d’appliquer des mises à jour (sur site ou à distance) Windows Update sur des machines même si elles ne sont plus en capacité de démarrer.&nbsp;</p>



<p class="wp-block-paragraph">Rendez-vous en 2025 pour connaitre plus de détails sur ce qui s’annonce prometteur.&nbsp;</p>



<h3 class="wp-block-heading">Du nouveau sur Universal Print&nbsp;</h3>



<p class="wp-block-paragraph">Universal Print, l’outil cloud de gestion d’impression, continue son évolution et poursuit sa route avec deux nouvelles fonctionnalités :&nbsp;</p>



<ul class="wp-block-list">
<li>La disponibilité générale sous MacOS à partir de décembre 2024</li>



<li>La fonctionnalité « pull printing » en public preview (file d’attente d’impression que l’utilisateur peut libérer depuis n’importe quelle imprimante en scannant un QR code avec son application Microsoft 365 de manière sécurisée)</li>



<li>Il sera également possible pour un administrateur de choisir les propriétés de cette file d’impression, par exemple imprimer uniquement en noir et blanc, etc…&nbsp;</li>
</ul>



<h3 class="wp-block-heading">Windows Backup&nbsp;&nbsp;</h3>



<p class="wp-block-paragraph">Windows Backup est un outil sorti pour le grand public courant 2024. Une version « Windows Backup for Organisations » va sortir prochainement et permettra de sauvegarder/restaurer les paramètres Windows pour les postes de travail Windows 10/11 Hybrid ou Entra ID joined.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Cela pourrait améliorer les processus de remplacement des postes de travail au sein des organisations.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Pour plus d’infos sur toutes ces annonces, rendez-vous ici : <a href="https://techcommunity.microsoft.com/blog/windows-itpro-blog/windows-ai-powered-cloud-enabled-and-secure/4299069" target="_blank" rel="noreferrer noopener">Windows news from Microsoft Ignite 2024 &#8211; Windows IT Pro Blog</a>&nbsp;</p>



<h2 class="wp-block-heading">Conclusion&nbsp;sur les annonces de la Microsoft Ignite 2024</h2>



<p class="wp-block-paragraph">Toutes ces annonces réalisées par Microsoft pour Microsoft Intune ou Windows sont prometteuses et vont permettre aux administrateurs et aux utilisateurs de gagner en productivité sans négliger la sécurité qui fait partie des enjeux de ces prochains mois. En effet, le risque cyber pèse de plus en plus lourd et nul doute que des fonctionnalités comme Administrator Protection ou Hot Patching auront un rôle à jouer dans tout ça.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Si vous êtes curieux comme moi, retrouvez le « Book of News » du Microsoft Ignite qui regroupe toutes les annonces faites également dans les autres domaines et notamment autour de l’IA (Copilot). Ce dernier est concerné également par quelques nouveautés que je vous laisse découvrir par ici : <a href="https://news.microsoft.com/ignite-2024-book-of-news/" target="_blank" rel="noreferrer noopener">Microsoft Ignite 2024 Book of News</a>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft Connected Cache et Delivery Optimization : optimiser sa bande passante réseau sous Windows</title>
		<link>https://synapsys-groupe.com/blog/microsoft-connected-cache-delivery-optimization/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Wed, 20 Nov 2024 17:57:46 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=12145</guid>

					<description><![CDATA[Les mises à jour Windows, Microsoft 365 ou les applications déployées par Intune peuvent contenir des fichiers volumineux et la bande passante de votre réseau peut être impactée, ce qui peut affecter l’expérience utilisateur et les performances globales.]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Introduction à Microsoft Connected Cache&nbsp;</h2>



<p class="wp-block-paragraph">Certains types de contenu comme les mises à jour de sécurité ou de fonctionnalités Windows, les mises à jour de la suite Microsoft 365, les applications du store Microsoft ou encore les applications Win32 déployées par Intune peuvent parfois <strong>contenir</strong> <strong>des fichiers volumineux</strong>.&nbsp;</p>



<p class="wp-block-paragraph">Le téléchargement de ces contenus peut <strong>consommer de la bande passante réseau</strong> sur les appareils qui les reçoivent, provoquer des congestions sur les sites/pays où la bande passante Internet peut être faible et ainsi <strong>dégrader le service aux utilisateurs finaux</strong>.&nbsp;</p>



<p class="wp-block-paragraph">Pour répondre à ces besoins, Microsoft a sorti avec Windows 10, en 2015 une fonctionnalité appelée <strong>Delivery Optimization</strong>. Une fonctionnalité qui vient un peu en remplacement de Branchcache que l’on a pu connaitre à l’époque de Windows 7 / Windows 8.1.&nbsp;</p>



<p class="wp-block-paragraph">L’objectif principal de cette fonctionnalité est de garantir que les déploiements en cours n’aient pas d’impact sur le réseau de l’entreprise pour garantir un niveau de service optimal à d’autres services comme Microsoft Teams ou autres solutions de visioconférence, par exemple en utilisant un mécanisme de type P2P local.&nbsp;</p>



<p class="wp-block-paragraph">Nous allons vous donner dans cet article quelques éléments qui vous permettront de définir la meilleure stratégie à adopter.&nbsp;</p>



<p class="wp-block-paragraph">En parallèle, Microsoft a annoncé ces derniers jours la sortie de <strong>« Microsoft Connected Cache » </strong>qui vient en complément de Delivery Optimization.&nbsp;</p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-404935079100"
  style="max-width:100%; max-height:100%; width:1000px;height:331px" data-hubspot-wrapper-cta-id="404935079100">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLLXvL6kuycCq%2FMjvIbF0keulJQY8E8%2BIEXNoICjyJCI2ONgDfdHUC11yXYLYd7FTb%2B2AbPX7ZObK%2Fs3ItMcsnoMA9oj7Wr0GiRHE%2B%2BzQvymyH9yYTzE%2FUebbZ0DkVFpeUBebG2blsx%2BmkeW9zcRJ2sJdyraZ2FpCAU6lz5bVG9y0eV%2F9%2BcE9WkEGE9vBAsgpL7LMEm4fEy7Kg51NNu%2FuCKlGg4qPXacHfuocUJjFms%3D&#038;webInteractiveContentId=404935079100&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="CTA_LB_SCCM Intune" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404935079100.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>




<h2 class="wp-block-heading">Découverte rapide de Microsoft Connected Cache&nbsp;</h2>



<p class="wp-block-paragraph">Auparavant réservé aux utilisateurs de SCCM (System Center Configuration Manager), Microsoft a annoncé fin octobre <strong>une preview publique de Microsoft Connected Cache pour les entreprises utilisant Intune</strong>.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">La mise en place d’un serveur Microsoft Connected Cache vient en <strong>complément</strong> de Delivery Optimization et permet de répondre aux demandes de contenu via Delivery Optimization via celui-ci, plutôt que de passer par le cloud en sollicitant les serveurs Microsoft.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">La fonctionnalité peut être gérée à partir du portail d’administration Azure ou via Azure CLI. Il n’y a aucun surcoût à prévoir pour la partie Azure, le coût viendra juste des ressources matérielles dédiées à vos serveurs.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Elle peut être déployée sur autant de machines virtuelles que nécessaire sur les systèmes d’exploitation suivants : Windows, Windows Server, Linux (Ubuntu ou Red Hat Entreprise) dans votre environnement. C’est vous qui choisissez l’emplacement en fonction du trafic et de la localisation de vos postes de travail. L’idée est qu’il soit proche de la zone à cibler. Le déploiement peut se faire en mono ou multi site.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Microsoft Connected Cache pour entreprise est disponible pour tous les clients Windows Entreprise E3 ou E5.&nbsp;</p>



<p class="wp-block-paragraph">Vous retrouverez ci-dessous les scénarios et contenus pris en charge par un serveur « Connected Cache ».&nbsp;</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>Scénario pris en charge</th><th>Contenu pris en charge</th></tr></thead><tbody><tr><td>Préprovisionning Autopilot.</td><td>Mises à jour de fonctionnalités et de qualité Windows. Mises à jour de définitions Windows Defender.</td></tr><tr><td>Clients cogérés par SCCM et Intune pour qui les flux de travail « Windows Update » et « Win32Apps » sont basculés sur Intune.</td><td>Installation et mises à jour des applications Microsoft 365 en mode « click to run ».</td></tr><tr><td>Postes gérés uniquement par Intune only.</td><td>Installation et mises à jour d’applications clientes venant d’Intune ou du Microsoft Store.&nbsp;</td></tr></tbody></table></figure>



<figure class="wp-block-image size-full is-resized"><img width="1188" height="868" alt="Fonctionnement Microsoft Connected Cache" class="wp-image-12243" style="width:727px;height:auto; aspect-ratio: 1188/868" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228.jpg 1188w, https://synapsys-groupe.com/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228-300x219.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228-1024x748.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228-768x561.jpg 768w" sizes="(max-width: 1188px) 100vw, 1188px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228.jpg?format=avif&width=1188&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228.jpg?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228.jpg?format=avif&width=1188&org_if_sml=1 1188w" sizes="auto, 100vw" width="1188" height="868"><noscript><img width="1188" height="868" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228.jpg" alt="Fonctionnement Microsoft Connected Cache" class="wp-image-12243" style="width:727px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228.jpg 1188w, https://synapsys-groupe.com/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228-300x219.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228-1024x748.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228-768x561.jpg 768w" sizes="(max-width: 1188px) 100vw, 1188px" / width="1188" height="868"></noscript><figcaption class="wp-element-caption"><em>Source : Microsoft</em></figcaption></figure>



<p class="wp-block-paragraph">On peut remarquer la partie configuration et gestion du serveur « Connected Cache » sur la droite avec une gestion totale via le portail de gestion Azure.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Sur la gauche, la partie « poste de travail » où on peut voir (numéro 5), le poste qui va requêter le serveur Connected Cache pour récupérer son contenu : s’il n’est pas disponible, il ira le chercher sur le CDN Microsoft (numéro 6).</p>



<p class="wp-block-paragraph">Pour indiquer à vos postes de travail de se référer à un serveur Connected Cache, vous avez juste à indiquer son IP/Nom DNS dans la stratégie Delivery Optimization.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Pour en savoir plus sur l’installation et la configuration d’un serveur « Microsoft Connected Cache », je vous conseille de suivre <a href="https://learn.microsoft.com/fr-fr/windows/deployment/do/mcc-ent-create-resource-and-cache?tabs=portal" target="_blank" rel="noreferrer noopener">ce lien</a>.</p>



<p class="wp-block-paragraph">Pour finir, les clients Microsoft qui utilisent cette solution ont pu réaliser des économies de plus de 90% de la bande passante sur des scénarios comme une migration vers Windows 11 ou le déploiement des mises à jour de sécurité Windows.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Vous pouvez suivre assez simplement les métriques et les performances de Connected Cache depuis le portail Azure.&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="430" alt="Mcc Ent Key Metric Charts" class="wp-image-12155" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-1024x430.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-300x126.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-768x323.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/mcc-ent-key-metric-charts.png 1030w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/430" loading="lazy" src="/ai-img/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-1024x430.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-1024x430.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-1024x430.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-1024x430.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-1024x430.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-1024x430.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-1024x430.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="430"><noscript><img width="1024" height="430" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-1024x430.png" alt="Mcc Ent Key Metric Charts" class="wp-image-12155" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-1024x430.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-300x126.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-768x323.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/mcc-ent-key-metric-charts.png 1030w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="430"></noscript></figure>



<p class="wp-block-paragraph">La sortie de cette fonctionnalité pourrait permettre à certaines organisations d’entamer la transition vers le modern management et ainsi penser à décommissionner, par exemple, leur infrastructure SCCM.&nbsp;</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-457395802303"
  style="max-width:100%; max-height:100%; width:1000px;height:125.34375px" data-hubspot-wrapper-cta-id="457395802303">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLIyBMJkDmw1aZxUr22OsZbPB2vMTIhYOxBB0mLKTT8sTmyAzoRluKR%2B1HUXYnjw1fxN5kUVa46ZMp0%2BX9uYXJyTfAXa6yAyyphMdLso8ePT9cl5m4%2FgeAUBSSDv3YPpWKkDpl5kdJ8RFbtgBVdXe9r3DsfA0sw3%2FaQ4sblXQ4OzcocUKhYtryjjdvIXKUAtAmOZG2wkm4sTWgegOWw7ciorgrjzaNAqog%3D%3D&#038;webInteractiveContentId=457395802303&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="D&Eacute;MARRER VOTRE PROJET" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-457395802303.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>




<h2 class="wp-block-heading">Découverte rapide de Delivery Optimization</h2>



<p class="wp-block-paragraph">Delivery Optimization est une fonctionnalité de base de Windows 10 et Windows 11 conçue notamment pour améliorer l’efficacité du téléchargement de contenu comme les mises à jour Windows qui peuvent être parfois volumineuses, même si Microsoft a travaillé ces dernières années pour en réduire le poids.&nbsp;</p>



<p class="wp-block-paragraph">Comme annoncé un peu plus haut, l’objectif principal de cette fonctionnalité est de réduire la consommation de bande passante en permettant aux postes de travail présents au sein de votre réseau d’entreprise de télécharger le contenu Microsoft à partir d’autres sources qu’Internet : les postes de travail du même réseau local ou via un serveur « Microsoft Connected Cache » dédié comme annoncé plus haut.&nbsp;</p>



<p class="wp-block-paragraph">Il permet également d’accroitre la vitesse de téléchargement en téléchargeant le contenu depuis plusieurs sources en simultané (exemple : plusieurs postes de travail). Le tout dans un environnement sécurisé (vérification de l’authenticité / utilisation de hash), l’authenticité est vérifiée lors du téléchargement et juste avant l’installation.</p>



<p class="wp-block-paragraph">Delivery Optimization ne peut pas être utilisée pour télécharger ou envoyer du contenu personnel. Aussi, aucun accès aux fichiers ou dossiers personnels des utilisateurs n’est possible.&nbsp;</p>



<p class="wp-block-paragraph">Pour finir, la configuration de cette fonctionnalité se fait de manière simple et reste flexible pour répondre aux besoins de votre environnement. Il existe également de nombreux moyens pour monitorer l’économie de bande passante réalisée suite à la mise en place de Delivery Optimization.&nbsp;</p>



<h3 class="wp-block-heading">Eléments à prendre en compte lors de l’élaboration d’une stratégie Delivery Optimization</h3>



<p class="wp-block-paragraph"><strong>1. Réseau</strong></p>



<figure class="wp-block-image size-large"><img width="1024" height="356" alt="Do Setup Allow Communication" class="wp-image-12156" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication-1024x356.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication-300x104.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication-768x267.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication-1536x534.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication.png 1550w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/356" loading="lazy" src="/ai-img/wp-content/uploads/2024/11/do-setup-allow-communication-1024x356.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/do-setup-allow-communication-1024x356.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/11/do-setup-allow-communication-1024x356.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/11/do-setup-allow-communication-1024x356.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/11/do-setup-allow-communication-1024x356.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/11/do-setup-allow-communication-1024x356.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/11/do-setup-allow-communication-1024x356.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="356"><noscript><img width="1024" height="356" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication-1024x356.png" alt="Do Setup Allow Communication" class="wp-image-12156" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication-1024x356.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication-300x104.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication-768x267.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication-1536x534.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication.png 1550w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="356"></noscript><figcaption class="wp-element-caption"><em>Source : Microsoft Learn</em></figcaption></figure>



<p class="wp-block-paragraph">Selon votre environnement réseau (proxy / firewall), des ajustements seront nécessaires afin d’autoriser le service à fonctionner de manière optimale.&nbsp;&nbsp;</p>



<ul class="wp-block-list">
<li>Côté Firewall : Des ouvertures de flux vers les URL du service sont nécessaires, notamment vers ces URL&nbsp;</li>
</ul>



<figure class="wp-block-image size-full"><img width="498" height="238" alt="Capture D'écran 2024 11 13 133336" class="wp-image-12157" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-133336.png 498w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-133336-300x143.png 300w" sizes="(max-width: 498px) 100vw, 498px" / style="aspect-ratio: 498/238" loading="lazy" src="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-133336.png?format=avif&width=498&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-133336.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-133336.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-133336.png?format=avif&width=498&org_if_sml=1 498w" sizes="auto, 100vw" width="498" height="238"><noscript><img width="498" height="238" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-133336.png" alt="Capture D'écran 2024 11 13 133336" class="wp-image-12157" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-133336.png 498w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-133336-300x143.png 300w" sizes="(max-width: 498px) 100vw, 498px" / width="498" height="238"></noscript></figure>



<ul class="wp-block-list">
<li>Delivery Optimization utilise le port 7680 pour la communication, il faudra s’assurer que ce port ne soit pas bloqué sur le firewall de vos postes de travail.&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li>Coté proxy : Si votre organisation utilise un proxy Cloud (Type Zscaler), il est recommandé de mettre un bypass au moins sur l’URL * .prod.do.dsp.mp.microsoft.com (Par exemple dans un proxy pac Zscaler, ajouter ceci pour le bypass : shExpMatch(host, « *.prod.do.dsp.mp.microsoft.com »)).</li>
</ul>



<p class="wp-block-paragraph"><strong>2. Topologie</strong></p>



<figure class="wp-block-image size-large"><img width="1024" height="461" alt="Do Setup Network Topology" class="wp-image-12158" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology-1024x461.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology-768x346.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology-1536x691.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology.png 1549w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/461" loading="lazy" src="/ai-img/wp-content/uploads/2024/11/do-setup-network-topology-1024x461.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/do-setup-network-topology-1024x461.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/11/do-setup-network-topology-1024x461.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/11/do-setup-network-topology-1024x461.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/11/do-setup-network-topology-1024x461.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/11/do-setup-network-topology-1024x461.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/11/do-setup-network-topology-1024x461.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="461"><noscript><img width="1024" height="461" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology-1024x461.png" alt="Do Setup Network Topology" class="wp-image-12158" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology-1024x461.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology-768x346.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology-1536x691.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology.png 1549w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="461"></noscript><figcaption class="wp-element-caption"><em>Source : Microsoft Learn</em></figcaption></figure>



<p class="wp-block-paragraph">Selon votre environnement, il vous faudra définir la meilleure configuration à appliquer. Notamment au niveau du <strong>« Download Mode »</strong> (cela sert à déterminer la méthode de téléchargement que les clients sont autorisés à utiliser).&nbsp;</p>



<p class="wp-block-paragraph">Les deux modes les plus couramment utilisés sont le 1 et 2, si vous utilisez le mode 2 (Peering http across private group), il vous faudra définir un « Group ID Source », c’est ce qui permettra de grouper vos périphériques par un critère qui peut être un site AD ou une option DHCP. Les postes téléchargeront leurs sources dans ce groupe spécifique.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Par exemple, pour utiliser les options DHCP, sur un site spécifique, il vous faudra créer un GUID et distribuer ce GUID via l’option 234 de votre serveur DHCP. On pourrait donc imaginer la création d’un GUID pour chaque site et donc répartir les groupes ainsi.&nbsp;</p>



<p class="wp-block-paragraph">La configuration de votre profil ressemblerait donc à ceci :&nbsp;</p>



<figure class="wp-block-image size-full"><img width="655" height="302" alt="Capture D'écran 2024 11 13 140321" class="wp-image-12159" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-140321.png 655w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-140321-300x138.png 300w" sizes="(max-width: 655px) 100vw, 655px" / style="aspect-ratio: 655/302" loading="lazy" src="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-140321.png?format=avif&width=655&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-140321.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-140321.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-140321.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-140321.png?format=avif&width=655&org_if_sml=1 655w" sizes="auto, 100vw" width="655" height="302"><noscript><img width="655" height="302" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-140321.png" alt="Capture D'écran 2024 11 13 140321" class="wp-image-12159" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-140321.png 655w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-140321-300x138.png 300w" sizes="(max-width: 655px) 100vw, 655px" / width="655" height="302"></noscript></figure>



<p class="wp-block-paragraph">À savoir que, par défaut et recommandé par Microsoft, Delivery Optimization est désactivée lorsqu’un utilisateur se connecte à travers un réseau VPN. Il est possible au travers de la configuration de forcer la désactivation ou de l’activer malgré tout si nécessaire.&nbsp;</p>



<p class="wp-block-paragraph"><strong>3. Performances du système</strong></p>



<figure class="wp-block-image size-large"><img width="1024" height="164" alt="Do Setup System Resources" class="wp-image-12160" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources-1024x164.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources-300x48.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources-768x123.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources-1536x246.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources.png 1552w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/164" loading="lazy" src="/ai-img/wp-content/uploads/2024/11/do-setup-system-resources-1024x164.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/do-setup-system-resources-1024x164.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/11/do-setup-system-resources-1024x164.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/11/do-setup-system-resources-1024x164.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/11/do-setup-system-resources-1024x164.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/11/do-setup-system-resources-1024x164.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/11/do-setup-system-resources-1024x164.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="164"><noscript><img width="1024" height="164" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources-1024x164.png" alt="Do Setup System Resources" class="wp-image-12160" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources-1024x164.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources-300x48.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources-768x123.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources-1536x246.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources.png 1552w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="164"></noscript><figcaption class="wp-element-caption"><em>Source : Microsoft Learn</em></figcaption></figure>



<p class="wp-block-paragraph">D’autres critères sont également à prendre en compte comme :&nbsp;&nbsp;</p>



<ul class="wp-block-list">
<li>Le minimum d’espace disque disponible pour utiliser Delivery Optimization&nbsp;</li>



<li>Le minimum de mémoire RAM disponible&nbsp;</li>



<li>La taille du cache réservé à Delivery Optimization&nbsp;&nbsp;</li>



<li>Définir une stratégie d’optimization de la bande passante (en % ou en vitesse)&nbsp;&nbsp;</li>
</ul>



<p class="wp-block-paragraph">Vous retrouverez dans ce <a href="https://learn.microsoft.com/en-us/windows/deployment/do/waas-delivery-optimization-reference" target="_blank" rel="noreferrer noopener">lien Microsoft</a>, un guide de référence sur tout le paramétrage disponible sur cette fonctionnalité.&nbsp;&nbsp;</p>



<h3 class="wp-block-heading">Surveillance et monitoring</h3>



<p class="wp-block-paragraph">La mise en place des rapports Windows Update for Business vous permet d’avoir une vision complète sur l’efficacité de Delivery Optimization.&nbsp;&nbsp;</p>



<figure class="wp-block-image size-full"><img width="904" height="458" alt="Capture D'écran 2024 11 13 141628" class="wp-image-12161" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628.png 904w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628-300x152.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628-768x389.png 768w" sizes="(max-width: 904px) 100vw, 904px" / style="aspect-ratio: 904/458" loading="lazy" src="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628.png?format=avif&width=904&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628.png?format=avif&width=904&org_if_sml=1 904w" sizes="auto, 100vw" width="904" height="458"><noscript><img width="904" height="458" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628.png" alt="Capture D'écran 2024 11 13 141628" class="wp-image-12161" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628.png 904w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628-300x152.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628-768x389.png 768w" sizes="(max-width: 904px) 100vw, 904px" / width="904" height="458"></noscript></figure>



<p class="wp-block-paragraph">Il existe aussi quelques cmdlet Powershell comme Get-DeliveryOptimizationStatus qui vous permettent sur un poste de monitorer en temps réel le nombre de données envoyées et reçues.&nbsp;</p>



<h2 class="wp-block-heading">Pourquoi combiner Microsoft Connected Cache et Delivery Optimization&nbsp;?</h2>



<p class="wp-block-paragraph">La mise en place conjointe de Microsoft Connected Cache et de Delivery Optimization peut permettre à une organisation d’économiser une énorme partie de bande passante (les premiers retours vont de l’ordre de 90 à 95%). Imaginez cela à une plus large échelle, cela peut changer la donne.</p>



<p class="wp-block-paragraph">Selon les besoins, la mise en place uniquement de Delivery Optimization peut couvrir une bonne partie des besoins et ainsi permettre d’optimiser les performances de votre réseau.&nbsp;</p>



<p class="wp-block-paragraph">La gestion et la mise en place de l’une et/ou l’autre des fonctionnalités se fait assez rapidement pour des résultats immédiats. On ne peut pas imaginer le volume de données qui transitent par nos postes de travail entre les déploiements applicatifs, les mises à jour des applications Windows ou autres.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Windows Autopilot Device Preparation vs Autopilot : quelles différences ?</title>
		<link>https://synapsys-groupe.com/blog/differences-windows-autopilot-device-preparation/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Mon, 18 Nov 2024 08:46:21 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=12125</guid>

					<description><![CDATA[Autopilot, lancé par Microsoft en 2017 peu de temps après la sortie de Windows 10, avait pour objectif principal de simplifier le travail des équipes IT en réduisant le temps consacré au déploiement et à la gestion des postes de travail. Grâce à Autopilot, les appareils peuvent être configurés en un état prêt pour l&#8217;entreprise [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Autopilot, lancé par Microsoft en 2017 peu de temps après la sortie de Windows 10, avait pour objectif principal de simplifier le travail des équipes IT en réduisant le temps consacré au déploiement et à la gestion des postes de travail. Grâce à Autopilot, les appareils peuvent être configurés en un état prêt pour l&rsquo;entreprise sans avoir besoin de créer une « gold image » ou une image WIM, comme cela se faisait auparavant.</p>



<h2 class="wp-block-heading">Les méthodes d&rsquo;enrôlement d&rsquo;Autopilot</h2>



<p class="wp-block-paragraph">En 2024, Microsoft a introduit un nouveau type d’enrôlement appelé&nbsp;<strong>Windows Autopilot Device Preparation</strong>. Ce mode d’enrôlement n’est pas une version améliorée d’Autopilot, mais plutôt une approche totalement différente pour la configuration des appareils, offrant une nouvelle méthode pour les déployer et les préparer pour l&rsquo;entreprise.</p>



<p class="wp-block-paragraph">Historiquement, Windows Autopilot propose trois modes d’enrôlement :</p>



<h3 class="wp-block-heading">Enrôlement user-driven</h3>



<p class="wp-block-paragraph">Ce mode est centré sur l’utilisateur final. Lorsqu’un appareil est allumé pour la première fois, l’utilisateur est guidé à travers un processus de configuration personnalisé. L&rsquo;utilisateur s&rsquo;authentifie, et le processus d’enrôlement s’effectue avec des configurations et applications spécifiques qui sont automatiquement installées. C’est une solution particulièrement adaptée aux environnements où les utilisateurs finaux doivent être impliqués dans la configuration initiale de leur appareil.</p>



<h3 class="wp-block-heading">Enrôlement pre-provisionning</h3>



<p class="wp-block-paragraph">Aussi appelé « mode pré-approvisionnement », ce mode permet aux équipes IT de préparer et configurer les appareils avant qu&rsquo;ils ne soient remis aux utilisateurs finaux. L’appareil est configuré en amont, de sorte que lorsque l’utilisateur final le reçoit, toutes les applications et configurations sont déjà prêtes, réduisant considérablement le temps de configuration. Ce mode est idéal pour les déploiements en masse, car il permet de minimiser le temps d&rsquo;attente pour les utilisateurs et garantit que les appareils sont prêts à l&#8217;emploi dès leur réception.</p>



<h3 class="wp-block-heading">Enrôlement self-deploying</h3>



<p class="wp-block-paragraph">Ce mode est conçu pour permettre aux appareils de s’auto-configurer sans intervention de l’utilisateur final. Il est particulièrement adapté aux appareils partagés, aux kiosques ou aux points de vente. Avec le mode self-deploying, l’appareil se configure automatiquement dès sa première mise sous tension et télécharge les paramètres et applications nécessaires sans nécessiter de connexion utilisateur. Ce mode simplifie la gestion des appareils autonomes ou partagés et assure une configuration cohérente sur tous les terminaux concernés.</p>



<p class="wp-block-paragraph">Ces trois modes d’Autopilot permettent de couvrir une large gamme de scénarios de déploiement, adaptés aux besoins des entreprises en fonction du niveau de préparation et d’autonomie souhaité pour chaque type d’appareil.</p>



<p class="wp-block-paragraph">A noter que <strong>nous ne retrouvons pour l’instant que le scénario “User Driven” dans Autopilot Device Preparation.</strong></p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-444743640261"
  style="max-width:100%; max-height:100%; width:1000px;height:130.3645782470703px" data-hubspot-wrapper-cta-id="444743640261">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLJc5co0OIwj2MQGtp3BXdbqxA9%2Fucd2T6GvIWblFVfAMspDQuEXQO8AOgDxDnL%2F9RWl62YKheXynurlpbX%2BybpTjM3rcTfM4ItdvdPKPZUQk%2FsRj5NoGZNmUBjOmop3m0FEbyyqzvpSbQxPgZ0R9j%2Bb%2B0tAN5LfzqXnyyb16EvTLkTKEIFy98ajRpmRp%2BJAX1AKGDNKfg%3D%3D&#038;webInteractiveContentId=444743640261&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="D&Eacute;MARRER VOTRE PROJET" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-444743640261.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>




<h2 class="wp-block-heading">Les axes majeurs de Windows Autopilot Device Preparation</h2>



<p class="wp-block-paragraph">Windows Autopilot Device Preparation apporte son lot de nouveautés pour optimiser le déploiement et la gestion des périphériques en entreprise, en simplifiant les processus et en améliorant le suivi en temps réel. Voici les principaux axes de cette solution :</p>



<h3 class="wp-block-heading">Simplifier le déploiement des périphériques</h3>



<p class="wp-block-paragraph">Initialement, il fallait créer deux profils dans Autopilot : un profil ESP et un profil de déploiement Autopilot. Désormais, tout se paramètre dans un seul et même profil. Autrement dit, vous choisissez le groupe de déploiement et les applications et les scripts que nous souhaitons déployer.</p>



<p class="wp-block-paragraph">Autre nouveauté, les applications MSI et Win32 peuvent être déployées en même temps. Auparavant, il était conseillé de privilégier les applications Win32 pour éviter d&rsquo;avoir des échecs d&rsquo;installation. Désormais, vous pouvez mixer tout type d&rsquo;installation voire même des applications du Microsoft Store.</p>



<h3 class="wp-block-heading">Optimiser le temps global de préparation</h3>



<p class="wp-block-paragraph">Notamment grâce à la nouveauté « Enrollment time grouping ». Vous pouvez ajouter l&rsquo;utilisateur à un groupe de sécurité lorsqu&rsquo;il s&rsquo;authentifie sur Autopilot. Ainsi, les applications et les configurations descendent directement sur le groupe de sécurité associé. Gain de temps considérable.</p>



<p class="wp-block-paragraph">Cette fonctionnalité sera également mise en place sur Android et iOS dans les prochains mois.</p>



<h3 class="wp-block-heading">Améliorer la résolution des problématiques et le reporting</h3>



<p class="wp-block-paragraph">La partie reporting a était beaucoup améliorée par rapport à avant et donc là vous pouvez avoir un reporting en état quasi temps réel sur le déploiement des applications, des scripts et le temps de déploiement du poste dans autopilot device préparation.</p>



<p class="wp-block-paragraph">Autopilot Device Préparation et Windows Autopilot peuvent être utilisés simultanément. Vous pouvez avoir des postes présents d&rsquo;un côté ou de l&rsquo;autre. En revanche, un poste ne peut exécuter qu&rsquo;un seul Autopilot. Ceci étant dit, c&rsquo;est Autopilot qui est prioritaire par rapport au Autopilot Device Preparation. C&rsquo;est donc à vous de faire ce choix.&nbsp;</p>



<p class="wp-block-paragraph">Notez que si vous choisissez Autopilot Device Preparation, il faudra vous assurer que le poste n&rsquo;est plus inscrit dans Windows Autopilot classique.</p>



<h2 class="wp-block-heading">Les différences entre Autopilot vs Autopilot Device Preparation</h2>



<figure class="wp-block-image aligncenter size-full"><img width="1280" height="631" alt="comparaison entre autopilot et autopilot device preparation" class="wp-image-12126" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/slide33-e1731666699586.jpg 1280w, https://synapsys-groupe.com/wp-content/uploads/2024/11/slide33-e1731666699586-300x148.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/slide33-e1731666699586-1024x505.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/slide33-e1731666699586-768x379.jpg 768w" sizes="(max-width: 1280px) 100vw, 1280px" / style="aspect-ratio: 1280/631" loading="lazy" src="/ai-img/wp-content/uploads/2024/11/slide33-e1731666699586.jpg?format=avif&width=1280&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/slide33-e1731666699586.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/11/slide33-e1731666699586.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/11/slide33-e1731666699586.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/11/slide33-e1731666699586.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/11/slide33-e1731666699586.jpg?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/11/slide33-e1731666699586.jpg?format=avif&width=1280&org_if_sml=1 1280w" sizes="auto, 100vw" width="1280" height="631"><noscript><img width="1280" height="631" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/slide33-e1731666699586.jpg" alt="comparaison entre autopilot et autopilot device preparation" class="wp-image-12126" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/slide33-e1731666699586.jpg 1280w, https://synapsys-groupe.com/wp-content/uploads/2024/11/slide33-e1731666699586-300x148.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/slide33-e1731666699586-1024x505.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/slide33-e1731666699586-768x379.jpg 768w" sizes="(max-width: 1280px) 100vw, 1280px" / width="1280" height="631"></noscript></figure>



<p class="wp-block-paragraph">Autopilot et Autopilot Device Preparation sont deux solutions de déploiement pour appareils Windows qui se différencient par leurs fonctionnalités et cas d&rsquo;usage. </p>



<p class="wp-block-paragraph">Autopilot propose plusieurs modes de déploiement, incluant le mode « User Driven », le « Pre-Provisioning » et le « Self-Deploying », tandis qu&rsquo;Autopilot Device Preparation est limité au mode « User Driven ». Aussi, Autopilot Device Preparation ne peut être utilisé que sur Windows 11 tandis qu&rsquo;Autopilot l&rsquo;est sur Windows 11 mais également sur Windows 10.</p>



<p class="wp-block-paragraph">En termes de type de jonction, Autopilot supporte le « Entra ID Join » et le « Hybrid Entra ID Join » (ce dernier n&rsquo;étant plus supporté), tandis qu&rsquo;Autopilot Device Preparation ne prend en charge que le « Entra ID Join ».&nbsp;</p>



<p class="wp-block-paragraph">Concernant l&rsquo;installation d&rsquo;applications, Autopilot permet un déploiement illimité d&rsquo;applications, contrairement à Autopilot Device Preparation, qui est limité à 10 applications et 10 scripts.&nbsp;</p>



<p class="wp-block-paragraph">Enfin, une différence majeure réside dans la compatibilité avec les applications métier et les applications Win32 : Autopilot ne prend pas en charge ces applications dans un même déploiement, alors qu&rsquo;Autopilot Device Preparation, lui, les supporte.</p>



<p class="wp-block-paragraph">On peut imaginer qu&rsquo;à terme, l&rsquo;une de ces solutions remplacera l&rsquo;autre, bien que cet horizon reste encore incertain. Pour l’instant, Autopilot et Autopilot Device Preparation fonctionnent indépendamment, chacune avec une approche distincte. Autopilot Device Preparation, malgré une simplicité au niveau du déploiement, présente encore certaines limitations techniques, liées à la maturité du produit. Microsoft travaille activement à renforcer cette solution, avec des investissements continus pour surmonter ces obstacles et optimiser son efficacité.</p>



<p class="wp-block-paragraph">En savoir plus : <a href="https://synapsys-groupe.com/blog/migration-windows-11/" target="_blank" rel="noreferrer noopener">Fin de support Windows 10, comment migrer vers Windows 11 ?</a> </p>



<h2 class="wp-block-heading">Les prérequis d&rsquo;Autopilot Device Preparation</h2>



<p class="wp-block-paragraph">Pour une configuration optimale d&rsquo;<strong>Autopilot Device Preparation</strong>, plusieurs prérequis sont essentiels&nbsp;:</p>



<ul class="wp-block-list">
<li><strong>Version de Windows requise</strong>&nbsp;: Pour tirer parti d’Autopilot Device Preparation, l&rsquo;appareil doit fonctionner sous&nbsp;Windows 11, version&nbsp;23H2, avec la mise à jour&nbsp;KB5035942&nbsp;ou une version ultérieure. Cette version garantit que toutes les fonctionnalités nécessaires pour un déploiement fluide sont présentes.</li>



<li><strong>Jonction Microsoft Entra ID</strong>&nbsp;: Seule la jonction&nbsp;Microsoft Entra ID Join&nbsp;est prise en charge, excluant d&rsquo;autres types de jonctions. Cela implique que l&rsquo;appareil doit être lié directement au&nbsp;<strong>Microsoft Entra ID</strong>&nbsp;afin d’assurer une gestion optimale et une configuration homogène des identités.</li>



<li><strong>Enregistrement des appareils</strong>&nbsp;: Il est essentiel que l&rsquo;appareil ne soit pas déjà enregistré ou ajouté dans Windows Autopilot. Un appareil déjà lié à Autopilot peut créer des conflits dans la configuration, ce qui impacte le bon déroulement du déploiement via Autopilot Device Preparation.</li>



<li><strong>Configuration standard du réseau et des licences</strong>&nbsp;: Une configuration correcte du réseau (Network) et des licences (Licensing) est nécessaire pour éviter des erreurs lors du déploiement. Ces éléments de base permettent à l&rsquo;appareil de se connecter, de télécharger les configurations et d&rsquo;accéder aux ressources nécessaires.</li>



<li><strong>Groupes Entra ID requis</strong>&nbsp;:
<ul class="wp-block-list">
<li><strong>Groupe Entra ID Utilisateurs</strong>&nbsp;: ce groupe permet de gérer les droits d&rsquo;accès et les autorisations pour les utilisateurs finaux pendant la préparation des appareils.</li>



<li><strong>Groupe Entra ID Ordinateurs</strong>&nbsp;: les appareils doivent appartenir à ce groupe, avec « Intune Provisioning Client » comme propriétaire. Ce paramétrage spécifique permet de faciliter le provisionnement des appareils par Intune et d’assurer un contrôle efficace tout au long du processus.</li>
</ul>
</li>
</ul>



<p class="wp-block-paragraph">Ces prérequis sont indispensables pour garantir une utilisation optimale d&rsquo;Autopilot Device Preparation, permettant ainsi un déploiement rapide, simplifié et conforme aux standards de sécurité et de gestion de Microsoft.</p>



<h2 class="wp-block-heading">Les nouveaux concepts d&rsquo;Autopilot Device Preparation</h2>



<p class="wp-block-paragraph">Avec l&rsquo;évolution continue d&rsquo;Autopilot, Microsoft introduit trois nouveaux concepts dans Autopilot Device Preparation, chacun visant à renforcer l&rsquo;efficacité, la sécurité et la réactivité des déploiements d&rsquo;appareils. Ces nouveautés, conçues pour répondre aux besoins des équipes IT en simplifiant les processus et en optimisant le suivi, marquent une étape significative dans la gestion des appareils. Découvrons ensemble comment l&rsquo;Enrollment Time Grouping, les Corporate Identifiers for Windows et la mise à jour du statut en quasi-temps réel transforment l&rsquo;expérience d&rsquo;Autopilot Device Preparation.</p>



<h3 class="wp-block-heading">L&rsquo;enrollment Time Grouping</h3>



<p class="wp-block-paragraph">C&rsquo;est la clé d&rsquo;Autopilot Device Preparation ! Ce concept remplace le traditionnel&nbsp;group tag&nbsp;et vise à automatiser l’attribution des appareils aux groupes appropriés lors de leur inscription.<br>À l’inscription, chaque appareil est automatiquement assigné à un groupe spécifique, qui peut inclure les configurations, applications, ou scripts requis pour le déploiement.<br>Son avantage principal&nbsp;est de simplifier le processus de déploiement en éliminant la nécessité de configurer manuellement des balises de groupe pour chaque appareil, accélérant ainsi la configuration initiale.</p>



<h3 class="wp-block-heading">Corporate Identifiers for Windows</h3>



<p class="wp-block-paragraph">Ce nouveau concept<strong>&nbsp;</strong>permet une identification unique et sécurisée de chaque appareil. L’identification est basée sur des informations comme le&nbsp;numéro de série, le&nbsp;fabricant&nbsp;et le&nbsp;modèle&nbsp;de l’appareil.<br>Il assure l&rsquo;approbation préalable de chaque appareil dans le cadre d’un déploiement via Autopilot Device Preparation, garantissant ainsi que seuls les appareils autorisés sont enrôlés.<br>Son avantage principal remplace les besoins de&nbsp;hardware hash&nbsp;traditionnels en améliorant la sécurité et la précision de l&rsquo;identification des appareils, tout en simplifiant le processus d’approbation.</p>



<h3 class="wp-block-heading">Mise à jour de statut en quasi-temps réel</h3>



<p class="wp-block-paragraph">Son objectif est de<strong>&nbsp;</strong>fournir des informations actualisées sur l’état des déploiements, permettant une surveillance précise et rapide de chaque étape du processus.<br>Les administrateurs peuvent consulter l&rsquo;état des applications et des scripts (comme les scripts PowerShell) utilisés dans le déploiement, leur permettant de repérer rapidement tout problème éventuel.<br>Son avantage principal est d&rsquo;améliorer significativement la résolution des problèmes en offrant une vue d’ensemble des déploiements en temps réel, permettant aux équipes IT de réagir rapidement aux erreurs ou dysfonctionnements.</p>



<p class="wp-block-paragraph">Ces nouveaux concepts d’Autopilot Device Preparation apportent une amélioration considérable en termes d&rsquo;automatisation, de sécurité et de réactivité, permettant une gestion plus efficace des appareils et un déploiement optimisé.</p>



<h2 class="wp-block-heading">Que retenir sur Autopilot Device Preparation ?</h2>



<p class="wp-block-paragraph">En conclusion, Autopilot Device Preparation représentent une avancée majeure pour simplifier, automatiser et sécuriser le déploiement des appareils en entreprise. Grâce aux nouveaux modes d&rsquo;enrôlement, aux outils de préparation optimisés, et aux concepts innovants comme l&rsquo;Enrollment Time Grouping et les Corporate Identifiers for Windows, Microsoft répond aux besoins de flexibilité et d&rsquo;efficacité des équipes IT. </p>



<p class="wp-block-paragraph">Les améliorations en matière de reporting et de suivi en quasi-temps réel permettent une meilleure réactivité face aux problèmes potentiels, offrant ainsi un contrôle accru sur chaque étape du déploiement. Bien qu&rsquo;Autopilot Device Preparation présente encore certaines limitations, son développement constant laisse entrevoir un avenir prometteur pour les entreprises cherchant à optimiser la gestion de leurs parcs d&rsquo;appareils.</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-444744548592"
  style="max-width:100%; max-height:100%; width:1000px;height:199.625px" data-hubspot-wrapper-cta-id="444744548592">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLIguNynx2FLuqcJzAFzI6HLmyYn87cJo7xDzGcuMrfr4%2Be6FgIKwpQdyv6eWvbWdDtJ6bPWgVVYGe5kttAJ9P4G94WaoG%2Fqaw6EujiOZLqk04OgjuubnUC2eJNuAbdotiVlBL7DooCndHTiB8DtSMmo%2F2TOAOagPbqg2dGxneD8uPBQvfcm9A%3D%3D&#038;webInteractiveContentId=444744548592&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="DISCUTONS" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-444744548592.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>

]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Intune Mobile Device Management : les changements à anticiper en 2025 </title>
		<link>https://synapsys-groupe.com/blog/intune-mobile-device-management-2025/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Wed, 13 Nov 2024 07:54:04 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=12039</guid>

					<description><![CDATA[Avec l&#8217;évolution constante des systèmes d&#8217;exploitation mobiles, il est important de rester à jour afin de garantir la performance et la sécurité de votre parc mobile. Cet article détaille les changements à venir concernant le Mobile Device Management avec Android et iOS dans Intune. Intune : mise à jour des SDK pour les applications métiers [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Avec l&rsquo;évolution constante des systèmes d&rsquo;exploitation mobiles, il est important de rester à jour afin de garantir la performance et la sécurité de votre parc mobile. Cet article détaille les changements à venir concernant le Mobile Device Management avec Android et iOS dans Intune.</p>



<h2 class="wp-block-heading">Intune : mise à jour des SDK pour les applications métiers Android et iOS</h2>



<p class="wp-block-paragraph">Avec l’arrivée d’Android 15 et d’iOS 18, il est important de mettre à jour le SDK Intune ainsi que l’outil de wrapping, pour les deux OS.&nbsp;</p>



<p class="wp-block-paragraph">En matière de Mobile Device Management, <strong>il est fortement recommandé de mettre à jour vos applications métiers sur la dernière version du SDK et/ou de l’outil de wrapping pour assurer leur bon fonctionnement avec les nouvelles versions d’iOS et d’Android. </strong>Cela vous permettra de cibler ces versions dans vos applications métiers et de suivre l’évolution de votre parc mobile.</p>



<p class="wp-block-paragraph">Google a également <a href="https://android-developers.googleblog.com/2024/10/android-sdk-release-update.html" target="_blank" rel="noreferrer noopener">annoncé sur son blog</a> qu’il allait augmenter le rythme de parution des kits de développement pour Android.&nbsp;</p>



<figure class="wp-block-image aligncenter size-full"><img width="640" height="164" alt="Updates" class="wp-image-12086" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/updates.png 640w, https://synapsys-groupe.com/wp-content/uploads/2024/11/updates-300x77.png 300w" sizes="(max-width: 640px) 100vw, 640px" / style="aspect-ratio: 640/164" loading="lazy" src="/ai-img/wp-content/uploads/2024/11/updates.png?format=avif&width=640&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/updates.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/11/updates.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/11/updates.png?format=avif&width=640&org_if_sml=1 640w" sizes="auto, 100vw" width="640" height="164"><noscript><img width="640" height="164" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/updates.png" alt="Updates" class="wp-image-12086" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/updates.png 640w, https://synapsys-groupe.com/wp-content/uploads/2024/11/updates-300x77.png 300w" sizes="(max-width: 640px) 100vw, 640px" / width="640" height="164"></noscript></figure>



<p class="wp-block-paragraph">Liens pour Android : <a href="https://github.com/microsoftconnect/ms-intune-app-sdk-android" target="_blank" rel="noreferrer noopener">Kit de développement SDK</a> et <a href="https://github.com/microsoftconnect/intune-app-wrapping-tool-android" target="_blank" rel="noreferrer noopener">l’outil de wrapping</a>&nbsp;<br>Liens pour iOS : <a href="https://github.com/microsoftconnect/ms-intune-app-sdk-ios/discussions/477" target="_blank" rel="noreferrer noopener">SDK</a> et <a href="https://github.com/microsoftconnect/intune-app-wrapping-tool-ios/discussions/125" target="_blank" rel="noreferrer noopener">l’outil de wrapping</a></p>



<h2 class="wp-block-heading">Intune : fin de support pour les anciennes versions d’iOS </h2>



<p class="wp-block-paragraph">Intune ne supportera bientôt que les versions d’iOS 16 et supérieures. Le portail d’entreprise, le MAM, ainsi que les applications Microsoft 365 ne supporteront plus les versions en dessous.&nbsp;</p>



<p class="wp-block-paragraph">Pour les iOS qui sont enrôlés en <em>userless</em>, la situation est différente car la dépréciation ne concerne que les versions en dessous d’iOS 13.&nbsp;</p>



<p class="wp-block-paragraph">Vous trouverez ici la liste de tous les modèles encore supportés :&nbsp;</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="888" height="780" alt="Modèle Iphone Et Ipad Compatible Intune" class="wp-image-12084" style="width:628px;height:auto; aspect-ratio: 888/780" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/modele-iphone-et-ipad-compatible-intune.png 888w, https://synapsys-groupe.com/wp-content/uploads/2024/11/modele-iphone-et-ipad-compatible-intune-300x264.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/modele-iphone-et-ipad-compatible-intune-768x675.png 768w" sizes="(max-width: 888px) 100vw, 888px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/11/modele-iphone-et-ipad-compatible-intune.png?format=avif&width=888&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/modele-iphone-et-ipad-compatible-intune.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/11/modele-iphone-et-ipad-compatible-intune.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/11/modele-iphone-et-ipad-compatible-intune.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/11/modele-iphone-et-ipad-compatible-intune.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/11/modele-iphone-et-ipad-compatible-intune.png?format=avif&width=888&org_if_sml=1 888w" sizes="auto, 100vw" width="888" height="780"><noscript><img width="888" height="780" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/modele-iphone-et-ipad-compatible-intune.png" alt="Modèle Iphone Et Ipad Compatible Intune" class="wp-image-12084" style="width:628px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/modele-iphone-et-ipad-compatible-intune.png 888w, https://synapsys-groupe.com/wp-content/uploads/2024/11/modele-iphone-et-ipad-compatible-intune-300x264.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/modele-iphone-et-ipad-compatible-intune-768x675.png 768w" sizes="(max-width: 888px) 100vw, 888px" / width="888" height="780"></noscript></figure>



<h2 class="wp-block-heading">Intune : changement de méthode d’enrôlement pour iOS </h2>



<p class="wp-block-paragraph"><em>Web based device enrollement </em>va devenir la nouvelle méthode d’enrôlement par défaut pour les iOS.&nbsp;</p>



<p class="wp-block-paragraph">Aujourd’hui, la méthode de Mobile Device Management par défaut consiste à utiliser le portail d’entreprise <em>Device enrollment with company portal. </em>Lors d’une prochaine <em>service release </em>d’Intune (pas plus d’informations à ce sujet), Microsoft prévoit de changer cela par le <em>Web based device enrollement</em> lors de la création de nouveaux profils. Pour les nouveaux tenants sans profil d’enrôlement, les utilisateurs devront donc passer par le <em>Web based device enrollement</em>.  <br> <br>Microsoft recommande de déployer <em>Just in Time</em> et de mettre à jour les documentations pour l’IT et les utilisateurs afin d’anticiper le changement : <a href="https://petervanderwoude.nl/post/getting-started-with-web-based-device-enrollment-for-ios-devices/" target="_blank" rel="noreferrer noopener">Mettre en place Web based device enrollement sur Intune</a> </p>



<h2 class="wp-block-heading">Intune : fin de support pour Android Device Administrator</h2>



<p class="wp-block-paragraph"><em>Android device administrator</em> ne sera plus supporté sur Intune à partir du 31 décembre 2024 pour les appareils avec GMS (Google Mobile Services). Google abordait déjà le sujet en 2017 et encourageait les entreprises à migrer vers Android Enterprise.&nbsp;</p>



<p class="wp-block-paragraph"><strong>La fin de support implique :</strong>&nbsp;</p>



<ul class="wp-block-list">
<li>Intune n&rsquo;apportera pas de modifications ou de mises à jour à la gestion des appareils Android. Cela inclut les corrections de bugs, les correctifs de sécurité ou les corrections liées aux changements des nouvelles versions d&rsquo;Android.&nbsp;</li>



<li>Le support technique d&rsquo;Intune ne prendra plus en charge ces appareils. Vous pouvez consulter la liste des appareils concernés en vous connectant sur votre plateforme Intune et en allant dans <strong>Appareils</strong> &gt; <strong>Tous les appareils</strong> et filtrer la colonne OS sur <strong>Android (administrateur de l&rsquo;appareil)</strong>.&nbsp;</li>
</ul>



<p class="wp-block-paragraph">Vous trouverez dans la <a href="https://learn.microsoft.com/en-us/mem/intune/fundamentals/deployment-guide-enrollment-android" target="_blank" rel="noreferrer noopener">documentation de Microsoft</a> toutes les alternatives d’enrôlement à <em>Android device administrator </em>ainsi que les étapes et prérequis pour les mettre en place dans votre plateforme.&nbsp;</p>



<p class="wp-block-paragraph">Google a également mis en ligne son <a href="http://static.googleusercontent.com/media/android.com/en/enterprise/static/2016/pdfs/enterprise/Android-Enterprise-Migration-Bluebook_2019.pdf" target="_blank" rel="noreferrer noopener">Android Enterprise Migration Bluebook</a> pour parler de la migration de <em>Android device administrator </em>vers <em>Android Enterprise</em>.&nbsp;</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="2790" height="696" alt="fonctionnalités android enterprise" class="wp-image-12113" style="width:1188px;height:auto; aspect-ratio: 2790/696" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806.png 2790w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806-300x75.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806-1024x255.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806-768x192.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806-1536x383.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806-2048x511.png 2048w" sizes="(max-width: 2790px) 100vw, 2790px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806.png?format=avif&width=2790&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806.png?format=avif&width=1280&org_if_sml=1 1280w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806.png?format=avif&width=1600&org_if_sml=1 1600w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806.png?format=avif&width=1920&org_if_sml=1 1920w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806.png?format=avif&width=2560&org_if_sml=1 2560w, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806.png?format=avif&width=2790&org_if_sml=1 2790w" sizes="auto, 100vw" width="2790" height="696"><noscript><img width="2790" height="696" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806.png" alt="fonctionnalités android enterprise" class="wp-image-12113" style="width:1188px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806.png 2790w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806-300x75.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806-1024x255.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806-768x192.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806-1536x383.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806-2048x511.png 2048w" sizes="(max-width: 2790px) 100vw, 2790px" / width="2790" height="696"></noscript></figure>



<h2 class="wp-block-heading">Intune : fin de support pour les <em>custom profiles</em> des <em>Android personnally owned</em> </h2>



<p class="wp-block-paragraph">A partir du <strong>1</strong><strong><sup>er</sup></strong><strong> avril 2025</strong>, Microsoft va mettre fin au support de ces profils. Pour rappel, les <em>custom profils</em> pour Android permettent aux administrateurs de configurer des paramètres qui n&rsquo;ont pas été intégrés dans Intune. Microsoft explique que les <em>custom profiles </em>sont plus difficiles à configurer et à troubleshooter.&nbsp;</p>



<h3 class="wp-block-heading">Ce qui va changer en 2025 en Mobile Device Management :  </h3>



<ul class="wp-block-list">
<li>Les administrateurs ne pourront pas créer de nouveaux <em>custom profiles </em>pour les <em>Android personnally owned</em>. Toutefois, les administrateurs peuvent toujours afficher et modifier les profils déjà existants.&nbsp;</li>



<li>Les <em>Android personnally owned</em> ayant déjà un <em>custom profile</em> affecté ne seront pas immédiatement impactés.&nbsp;</li>



<li>Le support technique d&rsquo;Intune ne prendra plus en charge les <em>custom profiles</em> pour les <em>Android personnally owned</em>.&nbsp;</li>
</ul>



<h3 class="wp-block-heading">Pour avoir la liste de tous vos <em>custom profiles </em> :&nbsp;&nbsp;</h3>



<ul class="wp-block-list">
<li>Connectez-vous à votre plateforme Intune</li>



<li>Sélectionnez <strong>Appareils </strong>&gt; <strong>Android</strong> &gt; <strong>Configuration</strong>.</li>



<li>Filtrez la colonne <strong>Plateforme</strong> par <em>Android Enterprise</em> pour obtenir une liste des politiques <em>Android Enterprise</em>.&nbsp;</li>



<li>Triez la colonne <strong>Type de politique</strong> et recherchez toutes les politiques dont le type de politique est <strong>personnalisé</strong>.&nbsp;</li>
</ul>



<h2 class="wp-block-heading">Rappel : Android 10 n&rsquo;est plus supporté par Intune</h2>



<p class="wp-block-paragraph">N&rsquo;oubliez pas que depuis octobre 2024, Intune ne supporte plus Android 10. Ce changement n&rsquo;affecte pas les appareils enrôlés en userless. Intune n&#8217;empêche pas l&rsquo;enrôlement de ces appareils, mais le bon fonctionnement n&rsquo;est plus garanti et leur utilisation n&rsquo;est pas recommandée.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Fin de Windows Server Update Services : quelles sont les alternatives ?</title>
		<link>https://synapsys-groupe.com/blog/alternatives-wsus/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Wed, 30 Oct 2024 07:27:07 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=11854</guid>

					<description><![CDATA[Microsoft a annoncé le 20 septembre dernier la dépréciation de Windows Server Update Services (WSUS) à compter de Windows Server 2025. Nous décryptons dans cet article les impacts de cette annonce pour les utilisateurs. Pour être plus précis, Microsoft n’investira plus dans de nouvelles fonctionnalités, ne prendra plus en charge aucune demande d’évolution, mais les [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Microsoft a annoncé le 20 septembre dernier la <strong>dépréciation de Windows Server Update Services</strong> (WSUS) à compter de Windows Server 2025. Nous décryptons dans cet article les impacts de cette annonce pour les utilisateurs.</p>



<p class="wp-block-paragraph">Pour être plus précis, Microsoft n’investira plus dans de nouvelles fonctionnalités, ne prendra plus en charge aucune demande d’évolution, mais les fonctionnalités actuelles et la publication des mises à jour de sécurité, quant à elle, sera toujours opérationnelle via ce canal.</p>



<p class="wp-block-paragraph">Microsoft précise également qu’il n’existe actuellement aucun plan pour supprimer WSUS des versions de Windows Server (y compris Windows Server 2025). Microsoft continuera à s’assurer que la fonctionnalité WSUS telle qu’elle existe aujourd’hui fonctionne et les problèmes qui pourraient arriver seront bien entendus pris en charge.</p>



<p class="wp-block-paragraph">La vision de Microsoft sur le sujet est très claire et pousse vers l’utilisation des services cloud. Nous allons voir dans cet article les alternatives possibles à WSUS pour le périmètre poste de travail et serveur, mais tout d’abord un peu d’historique sur WSUS.</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-419220724977"
  style="max-width:100%; max-height:100%; width:1000px;height:331px" data-hubspot-wrapper-cta-id="419220724977">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLKu4iWcvWWQo3AlKz5SRJMw8VahTiLdnQFDgbfOds%2BDhDaUpS2H2GBndmz1IvVtAVh0Fk9iezWoQoCYzDgUmu19aELafkeJWINh7ntVTUTYCXPA8xBKModwZPpl18%2BeXOfr2%2Fn2l0tcYqhpaYMajauG9dASKTaUKEngYljz1yTEVc9knhIJWhdbhgcvyi0C%2BHLpaeDJRvqhiWtOMT0szVGp&#038;webInteractiveContentId=419220724977&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="CTA Long_LB_Gestion-appareils-Windows-Intune" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-419220724977.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>




<h2 class="wp-block-heading">Qu&rsquo;est-ce que Windows Server Update Services ?</h2>



<p class="wp-block-paragraph">Windows Server Update Services est un rôle intégré à Windows Server depuis 2005. </p>



<p class="wp-block-paragraph">Il permet de gérer la distribution des mises à jour des produits Microsoft (Windows, Windows Server, Office) sur différents périmètres (poste de travail, serveur). Il offre un contrôle granulaire sur les mises à jour, permettant d&rsquo;approuver ou de refuser les mises à jour, de forcer les dates d&rsquo;installation et de générer des rapports détaillés sur la conformité des mises à jour de votre parc. C&rsquo;est une <strong>fonctionnalité gratuite</strong> qui est intégrée à Windows Server qui lui est bien entendu sous licence.</p>



<p class="wp-block-paragraph">Outre le coût, WSUS permet d’avoir un contrôle granulaire sur l’approbation et la planification de l’installation des mises à jour. Cependant, une infrastructure WSUS réclame beaucoup de maintenance, d’optimisation et est limitée techniquement par rapport aux solutions cloud, notamment en termes d’automatisation.</p>



<h2 class="wp-block-heading">Quel avenir pour WSUS ?</h2>



<p class="wp-block-paragraph">Comme indiqué un peu plus haut, Microsoft encourage les organisations à entamer une transition vers ses outils de gestion cloud. Généralement, ces outils offrent des fonctionnalités avancées et un meilleur reporting que WSUS.</p>



<p class="wp-block-paragraph">D’autres aspects sont également à prendre en compte lors du changement d’un outil tel que WSUS&nbsp;:</p>



<ul class="wp-block-list">
<li><strong>Investissement </strong>: beaucoup d’organisations ont investi dans une infrastructure WSUS. Un investissement sera sans doute nécessaire pour la transition vers un outil cloud (licences, matériel).</li>



<li><strong>Coût&nbsp;</strong>: Le passage de WSUS vers une nouvelle solution pourrait entraîner une augmentation des coûts, tant en termes d’efforts de migration que de licensing pour les services cloud.</li>



<li><strong>Sécurité&nbsp;</strong>: Il est important de s’assurer que les correctifs de sécurité soient déployés efficacement. Il est aussi crucial de connaître le niveau de conformité de son parc informatique dans le but de voir si les éventuelles failles de sécurité sont bien corrigées.</li>
</ul>



<h2 class="wp-block-heading">Alternatives à WSUS pour le périmètre poste de travail</h2>



<p class="wp-block-paragraph">Si vous disposez d’une infrastructure Microsoft Configuration Manager et que vous l’utilisez pour mettre à jour vos postes de travail, pas de panique, vous pouvez toujours passer par ce biais. La dépréciation de WSUS n’aura aucun impact sur ce produit, même si Microsoft recommande une transition vers <strong>Windows Update for Business / Windows Autopatch avec Microsoft Intune.</strong></p>



<p class="wp-block-paragraph">Nous allons faire un zoom rapide sur chacune des fonctionnalités que Microsoft propose en remplacement de WSUS pour ce périmètre.</p>



<h3 class="wp-block-heading">Zoom sur Windows Update for Business</h3>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="800" height="450" alt="Waas Wufb Fast Ring - Windows Update for Business Workflow" class="wp-image-11865" style="width:auto;height:300px; aspect-ratio: 800/450" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/waas-wufb-fast-ring.png 800w, https://synapsys-groupe.com/wp-content/uploads/2024/10/waas-wufb-fast-ring-300x169.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/waas-wufb-fast-ring-768x432.png 768w" sizes="(max-width: 800px) 100vw, 800px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/10/waas-wufb-fast-ring.png?format=avif&width=800&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/10/waas-wufb-fast-ring.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/10/waas-wufb-fast-ring.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/10/waas-wufb-fast-ring.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/10/waas-wufb-fast-ring.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/10/waas-wufb-fast-ring.png?format=avif&width=800&org_if_sml=1 800w" sizes="auto, 100vw" width="800" height="450"><noscript><img width="800" height="450" src="https://synapsys-groupe.com/wp-content/uploads/2024/10/waas-wufb-fast-ring.png" alt="Waas Wufb Fast Ring - Windows Update for Business Workflow" class="wp-image-11865" style="width:auto;height:300px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/waas-wufb-fast-ring.png 800w, https://synapsys-groupe.com/wp-content/uploads/2024/10/waas-wufb-fast-ring-300x169.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/waas-wufb-fast-ring-768x432.png 768w" sizes="(max-width: 800px) 100vw, 800px" / width="800" height="450"></noscript></figure>



<p class="wp-block-paragraph">Windows Update for Business est un service gratuit disponible pour les éditions suivantes de Windows 10 et Windows 11 :</p>



<ul class="wp-block-list">
<li>Pro, y compris Pro pour les stations de travail</li>



<li>Éducation</li>



<li>Entreprise</li>
</ul>



<p class="wp-block-paragraph">Pour rappel, le 15 octobre 2025, c’est la fin de Windows 10. Pour en savoir plus sur le déploiement vers Windows 11, <a href="https://synapsys-groupe.com/blog/migration-windows-11/" target="_blank" rel="noreferrer noopener">c&rsquo;est ici</a>.</p>



<p class="wp-block-paragraph">Il permet de maintenir les postes de travail Windows à jour avec <strong>les dernières mises à jour de sécurité et de fonctionnalités Windows</strong> en se connectant directement au service Windows Update.</p>



<p class="wp-block-paragraph">Les stratégies nécessaires à Windows Update for Business sont configurables via le MDM Intune, par stratégie de groupe ou encore par SCCM.</p>



<figure class="wp-block-image size-full is-resized"><img width="493" height="426" alt="Exemple stratégie Windows Update for Business" class="wp-image-11863" style="width:1300px;height:auto; aspect-ratio: 493/426" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/capture-decran-2024-10-18-163858-1.png 493w, https://synapsys-groupe.com/wp-content/uploads/2024/10/capture-decran-2024-10-18-163858-1-300x259.png 300w" sizes="(max-width: 493px) 100vw, 493px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/10/capture-decran-2024-10-18-163858-1.png?format=avif&width=493&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/10/capture-decran-2024-10-18-163858-1.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/10/capture-decran-2024-10-18-163858-1.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/10/capture-decran-2024-10-18-163858-1.png?format=avif&width=493&org_if_sml=1 493w" sizes="auto, 100vw" width="493" height="426"><noscript><img width="493" height="426" src="https://synapsys-groupe.com/wp-content/uploads/2024/10/capture-decran-2024-10-18-163858-1.png" alt="Exemple stratégie Windows Update for Business" class="wp-image-11863" style="width:1300px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/capture-decran-2024-10-18-163858-1.png 493w, https://synapsys-groupe.com/wp-content/uploads/2024/10/capture-decran-2024-10-18-163858-1-300x259.png 300w" sizes="(max-width: 493px) 100vw, 493px" / width="493" height="426"></noscript><figcaption class="wp-element-caption">Exemple d&rsquo;une stratégie Windows Update for Business</figcaption></figure>



<p class="wp-block-paragraph">Grâce à ces stratégies, vous pourrez avoir un contrôle sur le déploiement des mises à jour de sécurité et de fonctionnalités en créant des rings regroupant plusieurs appareils et en décalant l’application des mises à jour sur ceux-ci (voir schéma ci-dessus). Vous bénéficierez également de l’expérience utilisateur «&nbsp;Windows Update&nbsp;» en ce qui concerne les notifications de redémarrage.</p>



<p class="wp-block-paragraph">Bon à savoir&nbsp;:</p>



<ul class="wp-block-list">
<li>Vous pouvez activer également les mises à jour automatiques pour les drivers Windows et gérer leur approbation grâce à la fonctionnalité «&nbsp;Windows Driver Update Management&nbsp;» (plus d’infos : <a href="https://learn.microsoft.com/fr-fr/mem/intune/protect/windows-driver-updates-overview">stratégie de mise à jour des pilotes Windows pour les appareils Windows 10 Windows 11 dans Intune)</a>.</li>



<li>La mise à jour automatique des produits Office est également possible grâce à l’activation du paramètre «&nbsp;Microsoft Product Updates&nbsp;».</li>



<li>Si vous découvrez un problème lors du déploiement d’une mise à jour de qualité ou de fonctionnalité, il est possible de suspendre celle-ci pendant 35 jours pour empêcher d’autres appareils de l’installer jusqu’à ce que le problème soit résolu.</li>



<li>Grâce à l’activation de la fonctionnalité «&nbsp;Windows Update for Business reports&nbsp;», gardez un œil sur la conformité de vos postes de travail. C’est même interconnectable avec PowerBI pour sortir des dashboards pour les équipes sécurité (plus d&rsquo;infos&nbsp;: <a href="https://techcommunity.microsoft.com/t5/windows-it-pro-blog/tailor-windows-update-for-business-reports-with-power-bi/ba-p/3978975">Tailor Windows Update for Business reports with Power BI | Windows IT Pro Blog)</a></li>
</ul>



<p class="wp-block-paragraph">Pour en savoir plus globalement sur Windows Update for Business, suivez ce guide&nbsp;: <a href="https://learn.microsoft.com/en-us/windows/deployment/update/waas-manage-updates-wufb">Windows Update for Business | Microsoft Learn</a>.</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-437621118141" style="max-width:100%; max-height:100%; width:1000px;height:130.59375px" data-hubspot-wrapper-cta-id="437621118141">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLJo9wpHr8YP5QsVRyqWZcZ07vVCpeK11PhZ9u9iVuerDwryCyNscFUt0B0TrBJzSFbdhbdNVDY3wJ1gDqimsucTqv99pLs7bYllUja7O8sgRnTCzR2ygQE0FrjDlMTx3xEv5EQCad9D76JsO2YKZnvC9z8xyamInbl7N%2FxVB1E7uLRg%2BpXurP%2BIsKJy7QtYTEygABZOyjJ7OSB9gp7wW9v5e9Mb9iPmYg%3D%3D&amp;webInteractiveContentId=437621118141&amp;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="DÉMARRER VOTRE PROJET" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-437621118141.png" style="height: 100%; width: 100%; object-fit: fill" onerror="this.style.display='none'">
  </a>
</div>



<h3 class="wp-block-heading">Zoom sur Windows Autopatch</h3>



<p class="wp-block-paragraph">Windows Autopatch est une sorte de «&nbsp;surcouche&nbsp;» à Windows Update for Business. Il automatise les mises à jour de Windows, des applications Microsoft 365, de Microsoft Edge et de Microsoft Teams dans le but d’améliorer la conformité, la sécurité et la productivité au sein de votre entreprise et libère ainsi du temps à vos équipes informatiques qui peuvent se concentrer sur d’autres tâches à plus hautes valeurs ajoutées.</p>



<figure class="wp-block-image aligncenter size-large is-resized"><img width="1024" height="872" alt="Windows Autopatch Groups : High Level Architecture Diagram" class="wp-image-11870" style="width:auto;height:500px; aspect-ratio: 1024/872" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram-1024x872.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram-300x255.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram-768x654.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram-1536x1308.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram.jpg 1589w" sizes="(max-width: 1024px) 100vw, 1024px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram-1024x872.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram-1024x872.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram-1024x872.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram-1024x872.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram-1024x872.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram-1024x872.jpg?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram-1024x872.jpg?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="872"><noscript><img width="1024" height="872" src="https://synapsys-groupe.com/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram-1024x872.jpg" alt="Windows Autopatch Groups : High Level Architecture Diagram" class="wp-image-11870" style="width:auto;height:500px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram-1024x872.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram-300x255.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram-768x654.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram-1536x1308.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/10/windows-autopatch-groups-high-level-architecture-diagram.jpg 1589w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="872"></noscript></figure>



<p class="wp-block-paragraph">Windows Autopatch est un service cloud soumis à licence, il n’est disponible entre autre que sur les éditions Windows 10/11 Education A3/A5, Windows 10/11 Entreprise E3/E5.</p>



<p class="wp-block-paragraph">En fonction du type de licence, vous bénéficierez de plus ou moins de fonctionnalités liés à ce service.</p>



<p class="wp-block-paragraph">Bon à savoir&nbsp;:</p>



<ul class="wp-block-list">
<li>L’orchestration des mises à jour est déplacée vers Microsoft qui se charge de la planification de l&rsquo;ensemble du processus de mise à jour.</li>



<li>Lors de la mise en place d’Autopatch, des rings par défaut sont créés selon la logique suivante :
<ul class="wp-block-list">
<li><span style="background-color: rgba(0, 0, 0, 0.2); color: initial;">Déploiement ring Test &gt; Gestion manuelle par l’IT (population pilote)</span></li>



<li><span style="color: initial;">Déploiement ring First &gt; Gestion automatique comprenant 1% du parc</span></li>



<li><span style="background-color: rgba(0, 0, 0, 0.2); color: initial;">Déploiement ring Fast &gt; Gestion automatique comprenant 9% du parc</span></li>



<li><span style="background-color: rgba(0, 0, 0, 0.2); color: initial;">Déploiement ring Broad &gt; Gestion automatique comprenant entre 80 et 90% du parc</span></li>



<li>Déploiement ring N/A &gt; Gestion manuelle par l’IT (population VIP ou poste critique par ex).</li>
</ul>
</li>



<li>Aussi lors de l’activation d’Autopatch, les postes de travail vont s’enregistrer automatiquement auprès du service si les prérequis sont respectés et ils seront assignés automatiquement à un ring. Plus d’infos ici&nbsp;: <a href="https://learn.microsoft.com/en-us/windows/deployment/windows-autopatch/deploy/windows-autopatch-device-registration-overview#prerequisites-for-device-registration">Device registration overview | Microsoft Learn</a> ou là&nbsp;: <a href="https://learn.microsoft.com/en-us/windows/deployment/windows-autopatch/deploy/windows-autopatch-register-devices">Register your devices | Microsoft Learn</a></li>



<li>Si Windows Autopatch détecte un problème significatif avec une mise en production, la mise en pause est automatique.</li>
</ul>



<p class="wp-block-paragraph">Pour en savoir plus globalement sur Windows Autopatch, suivez ce guide&nbsp;: <a href="https://learn.microsoft.com/en-us/windows/deployment/windows-autopatch/">Windows Autopatch documentation | Microsoft Learn</a></p>



<p class="wp-block-paragraph">Autre guide utile&nbsp;: <a href="https://learn.microsoft.com/fr-fr/windows/deployment/windows-autopatch/overview/windows-autopatch-deployment-guide">Guide de déploiement de Windows Autopatch | Microsoft Learn</a> qui vous expliquera les différences entre Windows Update for Business et Autopatch et vous guidera aussi pour passer d’une solution à une autre si jamais c’est un projet à venir chez vous.</p>



<p class="wp-block-paragraph"><strong>Depuis septembre 2024, Windows Update for Business et Autopatch sont en cours d’unification sur la partie «&nbsp;Configuration / Stratégie&nbsp;», l’activation des fonctionnalités Autopatch reste soumise à licence Windows Entreprise (par exemple).</strong></p>



<p class="wp-block-paragraph">Pour finir, un petit comparatif entre ces deux solutions&nbsp;:</p>



<figure class="wp-block-image aligncenter size-full"><img width="1171" height="582" alt="comparaison différences windows update for business et windows autopatch" class="wp-image-11888" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/slide32-1-e1730208501915.jpg 1171w, https://synapsys-groupe.com/wp-content/uploads/2024/10/slide32-1-e1730208501915-300x149.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/slide32-1-e1730208501915-1024x509.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/10/slide32-1-e1730208501915-768x382.jpg 768w" sizes="(max-width: 1171px) 100vw, 1171px" / style="aspect-ratio: 1171/582" loading="lazy" src="/ai-img/wp-content/uploads/2024/10/slide32-1-e1730208501915.jpg?format=avif&width=1171&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/10/slide32-1-e1730208501915.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/10/slide32-1-e1730208501915.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/10/slide32-1-e1730208501915.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/10/slide32-1-e1730208501915.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/10/slide32-1-e1730208501915.jpg?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/10/slide32-1-e1730208501915.jpg?format=avif&width=1171&org_if_sml=1 1171w" sizes="auto, 100vw" width="1171" height="582"><noscript><img width="1171" height="582" src="https://synapsys-groupe.com/wp-content/uploads/2024/10/slide32-1-e1730208501915.jpg" alt="comparaison différences windows update for business et windows autopatch" class="wp-image-11888" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/slide32-1-e1730208501915.jpg 1171w, https://synapsys-groupe.com/wp-content/uploads/2024/10/slide32-1-e1730208501915-300x149.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/slide32-1-e1730208501915-1024x509.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/10/slide32-1-e1730208501915-768x382.jpg 768w" sizes="(max-width: 1171px) 100vw, 1171px" / width="1171" height="582"></noscript></figure>



<p class="wp-block-paragraph">Le choix entre ces deux solutions dépendra du niveau de contrôle que vous voulez avoir sur la gestion de vos mises à jour (manuelle ou automatique en laissant la main à Microsoft pour laisser vos équipes IT du temps pour se consacrer à d’autres projets).</p>



<p class="wp-block-paragraph">Un aspect financier est aussi à prendre en compte, en effet, il faudra prévoir un surcoût supplémentaire pour passer en Windows Entreprise si vous voulez utiliser Windows Autopatch.</p>



<h2 class="wp-block-heading">Alternative à WSUS pour le périmètre serveur</h2>



<p class="wp-block-paragraph">Comme alternative à WSUS pour la gestion des Windows Serveur, Microsoft recommande l&rsquo;utilisation d&rsquo;Azure Update Manager mais il existe d’autres alternatives comme AWS Systems Manager Patch Manager.</p>



<h3 class="wp-block-heading">Zoom sur Azure Update Manager</h3>



<p class="wp-block-paragraph">Azure Update Manager est un service SAAS centralisé, fourni par Microsoft et qui permet de gérer les mises à jour de vos machines Windows Serveur ou Linux qu’elles soient hébergées dans le cloud Azure, localement dans vos datacenters ou sur d’autres plateformes cloud (<a href="https://learn.microsoft.com/fr-fr/azure/azure-arc/overview">via Azure ARC</a>).</p>



<figure class="wp-block-image aligncenter size-large is-resized"><img width="1024" height="750" alt="Azure Update Manager Overview" class="wp-image-11864" style="width:auto;height:500px; aspect-ratio: 1024/750" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/overview-page-expanded-1-1024x750.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/10/overview-page-expanded-1-300x220.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/overview-page-expanded-1-768x563.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/10/overview-page-expanded-1-1536x1126.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/10/overview-page-expanded-1.png 1860w" sizes="(max-width: 1024px) 100vw, 1024px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/10/overview-page-expanded-1-1024x750.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/10/overview-page-expanded-1-1024x750.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/10/overview-page-expanded-1-1024x750.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/10/overview-page-expanded-1-1024x750.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/10/overview-page-expanded-1-1024x750.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/10/overview-page-expanded-1-1024x750.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/10/overview-page-expanded-1-1024x750.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="750"><noscript><img width="1024" height="750" src="https://synapsys-groupe.com/wp-content/uploads/2024/10/overview-page-expanded-1-1024x750.png" alt="Azure Update Manager Overview" class="wp-image-11864" style="width:auto;height:500px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/overview-page-expanded-1-1024x750.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/10/overview-page-expanded-1-300x220.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/overview-page-expanded-1-768x563.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/10/overview-page-expanded-1-1536x1126.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/10/overview-page-expanded-1.png 1860w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="750"></noscript></figure>



<p class="wp-block-paragraph">Azure Update Manager est disponible <strong>sans surcoût</strong> pour la gestion des machines virtuelles hébergées dans Azure et les machines virtuelles de type <a href="https://learn.microsoft.com/en-us/azure-stack/hci/manage/azure-arc-vm-management-overview">«&nbsp;Azure Stack&nbsp;HCI Arc-Enabled&nbsp;».</a></p>



<p class="wp-block-paragraph">Pour les serveurs gérés via Azure Arc directement, le prix est de 5$ par serveur et par mois.</p>



<p class="wp-block-paragraph">Concernant <strong>la prise en charge</strong> des systèmes d’exploitation&nbsp;:</p>



<ul class="wp-block-list">
<li>Pour Microsoft&nbsp;: Windows Server 2022 / Windows Server 2019 / Windows Server 2016 / Windows Server 2012 R2 (ESU)</li>



<li>Pour Linux : On peut citer des distributeurs comme Ubuntu, Red Hat Entreprise ou encore CentOS.</li>
</ul>



<p class="wp-block-paragraph">Azure Update Manager prend aussi en charge les images «&nbsp;custom&nbsp;» avec à peu près les mêmes prises en charge qu’au-dessus.</p>



<p class="wp-block-paragraph">Pour plus d’infos sur la matrice de support, <a href="https://learn.microsoft.com/en-us/azure/update-manager/support-matrix?tabs=azurevm-os%2Cpublic%2Cthird-party-win">cliquez ici</a></p>



<p class="wp-block-paragraph">Bon à savoir&nbsp;:</p>



<ul class="wp-block-list">
<li>Prise en charge du «&nbsp;hot patching&nbsp;» : Installation des mises à jour à chaud, le redémarrage du système distant n’est plus obligatoire.</li>



<li>Centralisation : un seul endroit pour gérer le patching de tout type de serveurs.</li>



<li>Tableau de bord assez complet permettant d’avoir en quelques secondes l’inventaire des machines et l’état des mises à jour.</li>



<li>Flexibilité (installation, planification, plage de maintenance)</li>



<li>Rapport, compliance et alerting personnalisables.</li>



<li>Contrôle d’accès granulaire sur les ressources (RBAC…).</li>
</ul>



<p class="wp-block-paragraph">Pour en savoir plus sur Azure Update Manager, <a href="https://learn.microsoft.com/fr-fr/azure/update-manager/overview">suivez ce guide</a></p>



<h3 class="wp-block-heading">Zoom sur AWS System Manager Patch Manager</h3>



<p class="wp-block-paragraph">Un petit tour vers la concurrence&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>



<p class="wp-block-paragraph">Patch Manager est une fonctionnalité d’AWS Systems Manager, elle permet d’automatiser le processus de gestion des mises à jour, notamment de sécurité. L’utilisation de Patch Manager est possible pour&nbsp;appliquer les mises à jour de sécurité sur les systèmes d’exploitation pris en charge ou les applications publiées par Microsoft.</p>



<p class="wp-block-paragraph">Vous pouvez patcher, au choix, votre flotte de machines virtuelles AWS EC2, ou des serveurs on-premise.</p>



<figure class="wp-block-image aligncenter size-large is-resized"><img width="1024" height="607" alt="AWS System Manager Patch Manager Dashboard" class="wp-image-11869" style="width:auto;height:500px; aspect-ratio: 1024/607" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/patch-manager-dashboard-1024x607.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/10/patch-manager-dashboard-300x178.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/patch-manager-dashboard-768x455.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/10/patch-manager-dashboard-1536x911.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/10/patch-manager-dashboard.jpg 1552w" sizes="(max-width: 1024px) 100vw, 1024px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/10/patch-manager-dashboard-1024x607.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/10/patch-manager-dashboard-1024x607.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/10/patch-manager-dashboard-1024x607.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/10/patch-manager-dashboard-1024x607.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/10/patch-manager-dashboard-1024x607.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/10/patch-manager-dashboard-1024x607.jpg?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/10/patch-manager-dashboard-1024x607.jpg?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="607"><noscript><img width="1024" height="607" src="https://synapsys-groupe.com/wp-content/uploads/2024/10/patch-manager-dashboard-1024x607.jpg" alt="AWS System Manager Patch Manager Dashboard" class="wp-image-11869" style="width:auto;height:500px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/patch-manager-dashboard-1024x607.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/10/patch-manager-dashboard-300x178.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/patch-manager-dashboard-768x455.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/10/patch-manager-dashboard-1536x911.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/10/patch-manager-dashboard.jpg 1552w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="607"></noscript></figure>



<p class="wp-block-paragraph"><strong>Outre le coût d’AWS System Manager</strong>, (lien vers le calculateur <a href="https://calculator.aws/#/createCalculator/SystemsManager">ici</a>) aucun frais supplémentaire n’est facturé pour l’utilisation de Patch Manager pour les systèmes d&rsquo;exploitation pris en charge ou des applications Linux sur les instances Amazon&nbsp;EC2 ou sur site. Aucun coût supplémentaire non plus pour le patching d’applications Microsoft sur les instances Amazon&nbsp;EC2.</p>



<p class="wp-block-paragraph">Concernant <strong>la prise en charge</strong> des systèmes d’exploitation&nbsp;:</p>



<ul class="wp-block-list">
<li>Pour Microsoft&nbsp;: Windows Server 2022 / Windows Server 2019 / Windows Server 2016 / Windows Server 2012 R2&nbsp; (ESU)</li>



<li>Pour Linux : On peut citer des distributeurs comme Ubuntu, Red Hat Entreprise ou encore CentOS.</li>



<li>Pour MacOS&nbsp;: De Big Sur à Sonoma pour les EC2 MacOS hébergés sur AWS.</li>
</ul>



<p class="wp-block-paragraph">Plus d’infos sur la matrice de support <a href="https://docs.aws.amazon.com/en_us/systems-manager/latest/userguide/patch-manager-prerequisites.html">ici</a>.</p>



<p class="wp-block-paragraph">Bon à savoir&nbsp;:</p>



<ul class="wp-block-list">
<li>Automatisation des correctifs : Réduction de la charge grâce à l’automatisation du processus</li>



<li>Centralisation : Un seul endroit pour gérer le patching de tout type de serveurs</li>



<li>Flexibilité (installation, planification, plage de maintenance)</li>



<li>Conformité et reporting complet et personnalisable.</li>
</ul>



<p class="wp-block-paragraph">Pour en savoir plus sur AWS System Manager Patch Manager, cliquez <a href="https://docs.aws.amazon.com/en_us/systems-manager/latest/userguide/patch-manager.html">ici</a>.</p>



<p class="wp-block-paragraph">Le choix entre ces deux solutions dépendra fortement du cloud provider auquel votre organisation a décidé de faire confiance. Au niveau fonctionnalité, celles-ci se ressemblent fortement et prennent en charge tout type d’hébergement. L’aspect coût a aussi son importance dans ce type de projet.</p>



<h2 class="wp-block-heading">Conclusion</h2>



<p class="wp-block-paragraph">La dépréciation à venir de WSUS permettra aux organisations de moderniser leur infrastructure de patching OS Client / Serveur et aussi leur process en allant vers beaucoup plus d’automatisation laissant aux équipes IT un temps plus conséquent pour se consacrer, par exemple, à des projets qui ont plus de valeur ajoutée.</p>



<p class="wp-block-paragraph">Dans cet article, j’ai essayé de comparer deux solutions sur chaque périmètre vous permettant de vous faire votre propre avis sur le sujet&nbsp;en essayant d’être le plus complet possible.</p>



<p class="wp-block-paragraph">N’hésitez pas à nous contacter si vous avez besoin d’informations supplémentaires&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-437621335285" style="max-width:100%; max-height:100%; width:1000px;height:199.625px" data-hubspot-wrapper-cta-id="437621335285">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLLdAsHynLQOttcPK8lEAKd1U5n4MorksmvhSa3sYIinVtr282H2FpArPRTwpg4W4B1asoDgm7Poj7ZLwj57sP%2Fdmo6HKJIpaTgCI022oRSCJIE4nKglwJNCDzE0oSaOJAnEhZqBcv70I5dsbdxRgav%2BUCgWCKsgJ%2Bl3Jb%2FkpxZ9WBUjoXPG6g%3D%3D&amp;webInteractiveContentId=437621335285&amp;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="DISCUTONS" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-437621335285.png" style="height: 100%; width: 100%; object-fit: fill" onerror="this.style.display='none'">
  </a>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Migration tenant à tenant Microsoft 365 : stratégies et bonnes pratiques</title>
		<link>https://synapsys-groupe.com/blog/migration-tenant-microsoft-365/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Tue, 29 Oct 2024 11:24:24 +0000</pubDate>
				<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=11786</guid>

					<description><![CDATA[Avec la croissance des fusions, acquisitions et réorganisations internes, la migration de tenant à tenant dans Microsoft 365 est un enjeu stratégique pour les entreprises. Ce processus permet de transférer des utilisateurs, des données et des services entre deux environnements Microsoft 365 distincts, garantissant ainsi la continuité des opérations. Cet article explore les principales approches [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Avec la croissance des fusions, acquisitions et réorganisations internes, la migration de tenant à tenant dans Microsoft 365 est un enjeu stratégique pour les entreprises. Ce processus permet de transférer des utilisateurs, des données et des services entre deux environnements Microsoft 365 distincts, garantissant ainsi la continuité des opérations. Cet article explore les principales approches de migration et les meilleures pratiques pour réussir ce type de projet complexe.</p>



<h2 class="wp-block-heading">Pourquoi migrer de tenant Microsoft 365 ?</h2>



<p class="wp-block-paragraph">Les entreprises peuvent être amenées à migrer de tenant pour diverses raisons, chacune présentant des besoins et des objectifs spécifiques. Voici quelques situations où une migration de tenant devient nécessaire :</p>



<ul class="wp-block-list">
<li><strong>Fusions et acquisitions</strong>&nbsp;: Intégration des employés et des systèmes dans un tenant unique.</li>



<li><strong>Changement de marque (rebranding)</strong>&nbsp;: Adaptation de l’identité des utilisateurs avec un nouveau domaine, par exemple user@fabrikam.com.</li>



<li><strong>Séparation des unités</strong>&nbsp;: Division d’une entreprise en plusieurs entités distinctes, nécessitant la migration de certains utilisateurs vers de nouveaux tenants.</li>
</ul>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-full"><a href="https://synapsys-groupe.com/ressources/guide-migration-tenant/"><img width="908" height="408" alt="Cta Livre Blanc Migration Tenant" class="wp-image-15845" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-livre-blanc-migration-tenant.png 908w, https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-livre-blanc-migration-tenant-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-livre-blanc-migration-tenant-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2024/10/cta-livre-blanc-migration-tenant.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/10/cta-livre-blanc-migration-tenant.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/10/cta-livre-blanc-migration-tenant.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/10/cta-livre-blanc-migration-tenant.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/10/cta-livre-blanc-migration-tenant.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/10/cta-livre-blanc-migration-tenant.png?format=avif&width=908&org_if_sml=1 908w" sizes="auto, 100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-livre-blanc-migration-tenant.png" alt="Cta Livre Blanc Migration Tenant" class="wp-image-15845" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-livre-blanc-migration-tenant.png 908w, https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-livre-blanc-migration-tenant-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-livre-blanc-migration-tenant-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Les deux approches principales de migration de tenant</h2>



<p class="wp-block-paragraph">Lorsqu&rsquo;une entreprise se prépare à migrer de tenant to tenant Microsoft 365, deux stratégies principales s&rsquo;offrent à elle. Chacune a ses avantages et ses inconvénients, en fonction de la taille de l’organisation et de la complexité de l’environnement informatique.</p>



<h3 class="wp-block-heading"><strong>1.&nbsp;Migration de tenant à tenant en un seul événement (migration cutover)</strong></h3>



<p class="wp-block-paragraph">La migration en un seul événement, ou « cutover », consiste à transférer tous les utilisateurs et services en une seule fois, généralement pendant une période d&rsquo;inactivité comme un week-end. C’est l’option privilégiée pour les organisations de petite à moyenne taille ou les environnements moins complexes qui cherchent à réaliser une transition rapide vers un nouveau tenant Microsoft 365. </p>



<p class="wp-block-paragraph">L&rsquo;objectif est de réduire au maximum les interruptions de service pour les utilisateurs, en s&rsquo;assurant qu&rsquo;ils puissent reprendre leur travail dans le nouveau tenant dès le début de la semaine suivante, avec toutes leurs données et configurations intactes. Cette approche est particulièrement adaptée lorsqu’il y a peu d’utilisateurs ou un volume de données relativement modeste à migrer.<strong>&nbsp;</strong></p>



<ul class="wp-block-list">
<li><strong>Avantages</strong>&nbsp;: Transition rapide et simplification du projet en limitant la durée de coexistence des tenants. Moins de risques de désynchronisation entre les services comme Exchange ou SharePoint.</li>



<li><strong>Inconvénients</strong>&nbsp;: Risques plus élevés pour les grandes organisations ou les environnements complexes. Si un problème survient (panne réseau, erreurs de configuration), cela peut affecter tous les utilisateurs simultanément. Cette approche est déconseillée pour les migrations dépassant 7 To de données ou 15 000 utilisateurs.</li>
</ul>



<h3 class="wp-block-heading"><strong>2.&nbsp;Migration de tenant progressive</strong></h3>



<p class="wp-block-paragraph">Pour les grandes entreprises ou celles avec des infrastructures complexes, la migration progressive est souvent plus adaptée. Cette approche consiste à déplacer progressivement les utilisateurs, les services, et les données d&rsquo;un tenant Microsoft 365 à un autre sur une période plus longue.</p>



<p class="wp-block-paragraph">Cela permet de mieux gérer les volumes de données importants et de minimiser les impacts sur les utilisateurs finaux. En migrant par phases, l&rsquo;équipe IT peut se concentrer sur des sous-groupes d&rsquo;utilisateurs, tester et ajuster chaque étape avant de passer à la suivante, réduisant ainsi les risques de perturbations majeures.</p>



<ul class="wp-block-list">
<li><strong>Avantages</strong>&nbsp;: Moins de pression sur l’infrastructure réseau et les équipes IT. Les équipes peuvent tester et ajuster chaque phase pour garantir un transfert fluide, tout en minimisant les interruptions pour les utilisateurs.</li>



<li><strong>Inconvénients</strong>&nbsp;: La coexistence entre les deux tenants pendant la transition peut entraîner des problèmes de collaboration (problèmes de synchronisation dans Teams, accès aux fichiers SharePoint, etc.).</li>
</ul>



<h2 class="wp-block-heading">Les questions clés avant de migrer de tenant</h2>



<p class="wp-block-paragraph">Avant de se lancer dans une migration tenant to tenant, certaines questions techniques et organisationnelles doivent être posées pour éviter des complications en cours de route. Voici les principales :</p>



<h3 class="wp-block-heading">1. Techniques</h3>



<ul class="wp-block-list">
<li>Le domaine actuel doit-il être conservé dans le nouveau tenant ?</li>



<li>Quel type de collaboration est attendu entre les tenants après la migration ?&nbsp;</li>



<li>Quels services (Exchange, Teams, SharePoint) doivent être migrés ?</li>



<li>Combien d&rsquo;utilisateurs et de données sont concernés ?</li>
</ul>



<h3 class="wp-block-heading">2. Organisationnelles</h3>



<ul class="wp-block-list">
<li>Quels sont les objectifs à atteindre dès le « Jour 1 » ?</li>



<li>Quelles sont les attentes des utilisateurs concernant la continuité du service ?</li>



<li>Quelles métriques du projet sont fixées et lesquelles peuvent être optimisées (temps, ressources, qualité) ?&nbsp;</li>
</ul>



<h2 class="wp-block-heading">Les bonnes pratiques pour une migration de tenant réussie</h2>



<p class="wp-block-paragraph">Pour garantir une migration réussie, il est important de suivre des étapes clés avant, pendant et après la migration. Chacune de ces phases joue un rôle essentiel pour minimiser les interruptions et assurer une transition fluide.</p>



<ol class="wp-block-list">
<li><strong>Avant la migration</strong>&nbsp;: Informez les utilisateurs des impacts potentiels sur leurs services (email, fichiers SharePoint, etc.), et mettez les boîtes aux lettres en mode lecture seule pour éviter la perte de données.</li>



<li><strong>Pendant la migration</strong>&nbsp;: Désactivez le transfert des emails vers l&rsquo;ancien tenant et assurez-vous que toutes les données soient transférées correctement vers le nouveau tenant.</li>



<li><strong>Après la migration</strong>&nbsp;: Les utilisateurs doivent reconfigurer leurs profils dans les outils Microsoft 365 (Outlook, OneDrive, Teams) et vérifier la synchronisation des données.</li>
</ol>



<h2 class="wp-block-heading">Considérations pour les services intégrés</h2>



<p class="wp-block-paragraph">Lors de la migration, il est essentiel de coordonner le déplacement des services fortement intégrés, tels que <strong>Exchange</strong>, <strong>Teams</strong>, <strong>SharePoint</strong>, et <strong>OneDrive</strong>. Ces services doivent être migrés ensemble pour éviter des interruptions ou des erreurs, comme des problèmes de cache ou des rendez-vous manquants dans Teams.&nbsp;</p>



<p class="wp-block-paragraph">Pour les migrations par étapes, il est important de noter que certains utilisateurs peuvent rencontrer des problèmes de coexistence, tels que des difficultés d&rsquo;authentification avec des sessions de navigateur, des conflits de contacts Skype, ou des défis liés à l&rsquo;authentification unique.&nbsp;</p>



<h2 class="wp-block-heading">Utilisation des outils tiers et du support Microsoft&nbsp;</h2>



<p class="wp-block-paragraph">Plusieurs outils tiers et services de consulting de Microsoft sont disponibles pour faciliter la migration des données entre tenants. Ces outils permettent de :&nbsp;</p>



<ul class="wp-block-list">
<li>Migrer les comptes utilisateurs et leurs propriétés (par exemple, l&rsquo;historique d&#8217;email via le <strong>Exchange Legacy DN</strong>).&nbsp;</li>



<li>Répliquer les dossiers publics Exchange, les sites SharePoint et les documents OneDrive&nbsp;</li>



<li>Gérer des scénarios complexes impliquant PowerApps, PowerBI ou Azure Information Protection.&nbsp;</li>
</ul>



<p class="wp-block-paragraph">Microsoft propose également des scripts et des solutions spécifiques pour des tâches comme la migration des boîtes aux lettres Exchange.&nbsp;</p>



<h2 class="wp-block-heading">Gestion de la coexistence à long terme&nbsp;</h2>



<p class="wp-block-paragraph">Dans certains cas, il peut être nécessaire de maintenir une coexistence entre plusieurs tenants pour assurer une collaboration continue. Microsoft propose des fonctionnalités comme <strong>B2B Collaboration</strong> pour faciliter cette collaboration entre tenants tout en maintenant des frontières de sécurité claires.&nbsp;</p>



<h2 class="wp-block-heading">Conclusion</h2>



<p class="wp-block-paragraph">La migration de tenant à tenant Microsoft 365 est un projet complexe qui demande une planification minutieuse et une exécution structurée. Qu&rsquo;il s&rsquo;agisse d&rsquo;une migration en un seul événement ou progressive, choisir la bonne approche dépend des besoins de l&rsquo;organisation et du volume de données à migrer. En suivant les bonnes pratiques et en utilisant les outils adéquats, les entreprises peuvent assurer une migration fluide tout en limitant les interruptions pour leurs utilisateurs finaux.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Plan de migration vers Microsoft 365 : par quoi démarrer ?</title>
		<link>https://synapsys-groupe.com/blog/migration-microsoft-365/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Fri, 25 Oct 2024 12:57:33 +0000</pubDate>
				<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=11678</guid>

					<description><![CDATA[Les phases de migration vers Microsoft 365 Comme dans tout projet IT, la migration vers Microsoft 365 est un projet structurant qui implique un cadrage en amont et un plan d&#8217;actions structuré en plusieurs phases. Le plan de migration permet de limiter les risques (organisationnels, techniques et humains), d&#8217;assurer la continuité de services et de [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Les phases de migration vers Microsoft 365</h2>



<p class="wp-block-paragraph">Comme dans tout projet IT, la migration vers Microsoft 365 est un projet structurant qui implique un cadrage en amont et un plan d&rsquo;actions structuré en plusieurs phases. Le plan de migration permet de limiter les risques (organisationnels, techniques et humains), d&rsquo;assurer la continuité de services et de faciliter la transition vers un nouvel environnement Microsoft 365.</p>



<figure class="wp-block-image alignwide size-large"><img width="1024" height="783" alt="Capture D’écran 2024 10 25 À 14.56.05" class="wp-image-11809" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/capture-decran-2024-10-25-a-145605-1024x783.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/10/capture-decran-2024-10-25-a-145605-300x229.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/capture-decran-2024-10-25-a-145605-768x587.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/10/capture-decran-2024-10-25-a-145605.png 1350w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/783" loading="lazy" src="/ai-img/wp-content/uploads/2024/10/capture-decran-2024-10-25-a-145605-1024x783.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/10/capture-decran-2024-10-25-a-145605-1024x783.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/10/capture-decran-2024-10-25-a-145605-1024x783.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/10/capture-decran-2024-10-25-a-145605-1024x783.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/10/capture-decran-2024-10-25-a-145605-1024x783.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/10/capture-decran-2024-10-25-a-145605-1024x783.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/10/capture-decran-2024-10-25-a-145605-1024x783.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="783"><noscript><img width="1024" height="783" src="https://synapsys-groupe.com/wp-content/uploads/2024/10/capture-decran-2024-10-25-a-145605-1024x783.png" alt="Capture D’écran 2024 10 25 À 14.56.05" class="wp-image-11809" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/capture-decran-2024-10-25-a-145605-1024x783.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/10/capture-decran-2024-10-25-a-145605-300x229.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/capture-decran-2024-10-25-a-145605-768x587.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/10/capture-decran-2024-10-25-a-145605.png 1350w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="783"></noscript></figure>



<h2 class="wp-block-heading">Pourquoi une migration vers Microsoft 365 ?</h2>



<h3 class="wp-block-heading">Réduction des coûts et flexibilité accrue</h3>



<p class="wp-block-paragraph">L’une des principales raisons de la migration vers Microsoft 365 est la réduction des coûts. Maintenir une infrastructure on-premise nécessite des dépenses en matériel, en électricité, en personnel dédié à la maintenance et des mises à jour régulières. Avec Microsoft 365, ces contraintes sont éliminées. Vous payez un abonnement basé sur l&rsquo;utilisation, ce qui permet de contrôler les coûts et d&rsquo;adapter les services aux besoins de l&rsquo;entreprise.</p>



<h3 class="wp-block-heading">Accès sécurisé et mobilité</h3>



<p class="wp-block-paragraph">Le travail à distance est devenu la norme dans de nombreuses organisations. Grâce au cloud de Microsoft, les collaborateurs peuvent accéder à leurs fichiers, e-mails et outils de collaboration n’importe où, n’importe quand, et sur n’importe quel appareil. </p>



<p class="wp-block-paragraph">Microsoft 365 assure la sécurité des données avec des fonctionnalités telles que <a href="https://synapsys-groupe.com/blog/mfa-microsoft/" target="_blank" rel="noreferrer noopener">l’authentification multifactorielle</a> (MFA), la gestion des identités via <a href="https://synapsys-groupe.com/blog/conditional-access-entra-id/">Microsoft Entra ID</a>, et la protection des données avec Microsoft Information Protection.</p>



<h3 class="wp-block-heading">Outils collaboratifs</h3>



<p class="wp-block-paragraph">Microsoft 365 fournit une suite d&rsquo;outils optimisés pour améliorer la collaboration et la communication :</p>



<ul class="wp-block-list">
<li><strong>Exchange Online</strong> pour la messagerie professionnelle,</li>



<li><strong>OneDrive</strong> pour le stockage personnel et le partage de fichiers,</li>



<li><strong>SharePoint</strong> pour le partage de documents à l’échelle de l’entreprise,</li>



<li><strong>Microsoft Teams</strong>, la plateforme centrale de collaboration en équipe, combinant messagerie instantanée, appels, réunions et gestion des documents.</li>
</ul>



<h3 class="wp-block-heading">Sécurité et conformité renforcées</h3>



<p class="wp-block-paragraph">La sécurité est une priorité pour toute entreprise. Microsoft 365 offre une multitude de solutions pour protéger vos données.&nbsp;</p>



<ul class="wp-block-list">
<li><strong>Accès conditionnel </strong>: renforcer les conditions d&rsquo;accès selon des critères précis (localisation, appareil, etc.),</li>



<li><strong>Microsoft Defender :</strong> protection contre les menaces avancées,</li>



<li><strong>Gestionnaire de conformité</strong> : assurer la conformité avec les réglementations (RGPD, HIPAA, etc.).&nbsp;</li>
</ul>



<h3 class="wp-block-heading">Collaboration facilitée</h3>



<p class="wp-block-paragraph">Avec Microsoft 365, la collaboration est facilitée par des outils comme :&nbsp;</p>



<ul class="wp-block-list">
<li><strong>Microsoft Teams</strong> : réunions, chat, gestion de projet, tout en un,</li>



<li><strong>Coédition dans Word, Excel, PowerPoint via SharePoint et OneDrive</strong> : plusieurs collaborateurs peuvent travailler en simultané sur un même document,</li>



<li><strong>Power Automate et Power Apps</strong> : automatisation des flux de travail et création d&rsquo;applications métiers.</li>
</ul>



<h3 class="wp-block-heading">Scalabilité et continuité des services</h3>



<p class="wp-block-paragraph">Avec le cloud, vous pouvez ajuster vos ressources en fonction des besoins de l’entreprise. Microsoft 365 garantit aussi une disponibilité quasi parfaite grâce à ses data centers redondants, garantissant une disponibilité de 99,9 %.&nbsp;</p>



<h3 class="wp-block-heading">Réduction des coûts</h3>



<ul class="wp-block-list">
<li><strong>Modèle de licence flexible</strong> : adaptez vos licences en fonction de vos besoins et de la taille de votre entreprise</li>



<li><strong>Réduction des coûts d&rsquo;infrastructure</strong> : éliminez les coûts liés à l&rsquo;achat, à la maintenance et à la mise à jour de serveurs,</li>



<li><strong>Optimisation des ressources IT</strong> : consacrez moins de temps à la gestion de votre infrastructure informatique et concentrez-vous sur des tâches à plus forte valeur ajoutée.&nbsp;</li>
</ul>



<h2 class="wp-block-heading">Conclusion sur la migration Microsoft 365</h2>



<p class="wp-block-paragraph">Migrer vers Microsoft 365 permet aux entreprises de moderniser leur environnement de travail, d’améliorer la collaboration, de garantir la sécurité et de rester compétitives dans un monde de plus en plus connecté. Bien planifiée, la migration permet non seulement de réduire les coûts opérationnels, mais aussi de fournir une infrastructure flexible, évolutive et sécurisée.&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Conditional Access dans Entra ID : une sécurité avancée pour vos infrastructures</title>
		<link>https://synapsys-groupe.com/blog/conditional-access-entra-id/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Thu, 10 Oct 2024 14:40:58 +0000</pubDate>
				<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=11496</guid>

					<description><![CDATA[Entra ID, anciennement connu sous le nom d&#8217;Azure Active Directory (Azure AD), est le service d’identité cloud de Microsoft, dédié à la gestion des identités et des accès. Avec la montée des menaces de cybersécurité, la nécessité de renforcer les contrôles d&#8217;accès aux ressources s&#8217;est accrue. Entra ID joue un rôle clé dans la mise en [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Entra ID, anciennement connu sous le nom d&rsquo;Azure Active Directory (Azure AD), est le service d’identité cloud de Microsoft, dédié à la <a href="https://synapsys-groupe.com/cybersecurite/iam-gestion-identites-acces-cloud/" target="_blank" rel="noreferrer noopener">gestion des identités et des accès</a>.</p>



<p class="wp-block-paragraph">Avec la montée des menaces de cybersécurité, la nécessité de renforcer les contrôles d&rsquo;accès aux ressources s&rsquo;est accrue. Entra ID joue un rôle clé dans la mise en œuvre de stratégies de sécurité dans une logique Zero Trust. L&rsquo;une des fonctionnalités essentielles dans Entra ID est le&nbsp;<strong>Conditional Access</strong>&nbsp;(ou accès conditionnel) qui représente un mécanisme de sécurité central dans la protection des infrastructures IT.</p>



<h2 class="wp-block-heading">Qu&rsquo;est-ce qu&rsquo;un Conditional Access dans Entra ID ?</h2>



<p class="wp-block-paragraph">Le&nbsp;<strong>Conditional Access</strong>&nbsp;est un mécanisme de sécurité intégré à Entra ID qui capture et analyse des signaux provenant de différentes sources pour prendre des décisions d’accès basées sur des règles prédéfinies. Ce processus fonctionne selon une logique de type « si&#8230; alors », où des conditions spécifiques doivent être remplies avant qu&rsquo;un accès ou une action soit autorisé(e).</p>



<p class="wp-block-paragraph">Par exemple, en fonction des signaux reçus, tels que l&#8217;emplacement de connexion de l&rsquo;utilisateur, l&rsquo;état de l&rsquo;appareil ou les risques en temps réel, Entra ID peut déterminer si une authentification multifacteur (MFA) est nécessaire ou si l&rsquo;accès doit être refusé. Cela permet une gestion granulaire de l&rsquo;accès aux ressources en s’assurant que seules les personnes autorisées peuvent accéder aux applications critiques de l&rsquo;entreprise.</p>



<figure class="wp-block-image size-full"><img width="884" height="359" alt="Conditional Access dans Entra ID" class="wp-image-11502" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/conditional-access-overview-how-it-works.png 884w, https://synapsys-groupe.com/wp-content/uploads/2024/10/conditional-access-overview-how-it-works-300x122.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/conditional-access-overview-how-it-works-768x312.png 768w" sizes="(max-width: 884px) 100vw, 884px" / style="aspect-ratio: 884/359" loading="lazy" src="/ai-img/wp-content/uploads/2024/10/conditional-access-overview-how-it-works.png?format=avif&width=884&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/10/conditional-access-overview-how-it-works.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/10/conditional-access-overview-how-it-works.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/10/conditional-access-overview-how-it-works.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/10/conditional-access-overview-how-it-works.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/10/conditional-access-overview-how-it-works.png?format=avif&width=884&org_if_sml=1 884w" sizes="auto, 100vw" width="884" height="359"><noscript><img width="884" height="359" src="https://synapsys-groupe.com/wp-content/uploads/2024/10/conditional-access-overview-how-it-works.png" alt="Conditional Access dans Entra ID" class="wp-image-11502" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/conditional-access-overview-how-it-works.png 884w, https://synapsys-groupe.com/wp-content/uploads/2024/10/conditional-access-overview-how-it-works-300x122.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/conditional-access-overview-how-it-works-768x312.png 768w" sizes="(max-width: 884px) 100vw, 884px" / width="884" height="359"></noscript><figcaption class="wp-element-caption">Source : Microsoft</figcaption></figure>



<h2 class="wp-block-heading"><strong>Pourquoi utiliser le Conditional Access dans Entra ID ?</strong></h2>



<p class="wp-block-paragraph">Le <strong>Conditional Access</strong> est au cœur des <a href="https://synapsys-groupe.com/blog/cloud-securite/" target="_blank" rel="noreferrer noopener">infrastructures Zero Trust</a>, où l&rsquo;on ne fait confiance à personne ni à aucun appareil par défaut, même s&rsquo;ils se trouvent au sein du périmètre réseau de l&rsquo;entreprise. </p>



<p class="wp-block-paragraph">Voici quelques raisons pour lesquelles le Conditional Access est indispensable dans Entra ID :</p>



<ol start="1" class="wp-block-list">
<li><strong>Contrôle des accès en fonction des signaux</strong>&nbsp;:
<ul class="wp-block-list">
<li>Identification de l’utilisateur et de son emplacement,</li>



<li>Groupes d&rsquo;utilisateurs spécifiques,</li>



<li>Applications auxquelles l&rsquo;accès est demandé,</li>



<li>Appareils utilisés pour la connexion (compatibilité avec les politiques de l’entreprise),</li>



<li>Détection des risques en temps réel (nécessite la licence&nbsp;P2&nbsp;avec la fonctionnalité&nbsp;Identity Protection).</li>
</ul>
</li>
</ol>



<ol start="2" class="wp-block-list">
<li><strong>Choix des méthodes d&rsquo;authentification</strong>&nbsp;: En fonction des signaux, le Conditional Access permet de définir les méthodes d&rsquo;authentification nécessaires pour accéder aux ressources. Par exemple, un utilisateur peut être tenu d&rsquo;utiliser le MFA pour accéder à certaines applications ou données sensibles.</li>
</ol>



<ol start="3" class="wp-block-list">
<li><strong>Sécurisation des actions au sein des applications</strong>&nbsp;: Vous pouvez lier des actions spécifiques dans Entra ID, comme la création d&rsquo;une règle Conditional Access, à des conditions précises. Par exemple, un utilisateur doit être connecté via un appareil conforme et avoir activé le MFA pour créer ou modifier des politiques d’accès conditionnel.</li>
</ol>



<ol start="4" class="wp-block-list">
<li><strong>Gestion des privilèges et des sessions</strong>&nbsp;: Le Conditional Access vous permet d&rsquo;autoriser ou de bloquer des actions sensibles, comme l&rsquo;élévation de privilèges via&nbsp;<strong>PIM</strong>&nbsp;(Privileged Identity Management). Il permet également de contrôler la durée des sessions d’utilisateur, en imposant par exemple une réauthentification après un certain laps de temps.</li>
</ol>



<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image size-large"><a href="https://app.livestorm.co/synapsys-1/conditional-access-entra-id?utm_medium=web" target="_blank" rel="noreferrer noopener"><img width="1024" height="291" alt="Conditional Access Entra ID" class="wp-image-11503" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/v3-cta-image-replay-mup-entra-id-1024x291.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/10/v3-cta-image-replay-mup-entra-id-300x85.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/v3-cta-image-replay-mup-entra-id-768x218.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/10/v3-cta-image-replay-mup-entra-id-1536x436.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/10/v3-cta-image-replay-mup-entra-id.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/291" loading="lazy" src="/ai-img/wp-content/uploads/2024/10/v3-cta-image-replay-mup-entra-id-1024x291.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/10/v3-cta-image-replay-mup-entra-id-1024x291.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/10/v3-cta-image-replay-mup-entra-id-1024x291.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/10/v3-cta-image-replay-mup-entra-id-1024x291.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/10/v3-cta-image-replay-mup-entra-id-1024x291.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/10/v3-cta-image-replay-mup-entra-id-1024x291.jpg?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/10/v3-cta-image-replay-mup-entra-id-1024x291.jpg?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="291"><noscript><img width="1024" height="291" src="https://synapsys-groupe.com/wp-content/uploads/2024/10/v3-cta-image-replay-mup-entra-id-1024x291.jpg" alt="Conditional Access Entra ID" class="wp-image-11503" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/v3-cta-image-replay-mup-entra-id-1024x291.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/10/v3-cta-image-replay-mup-entra-id-300x85.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/v3-cta-image-replay-mup-entra-id-768x218.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/10/v3-cta-image-replay-mup-entra-id-1536x436.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/10/v3-cta-image-replay-mup-entra-id.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="291"></noscript></a></figure>



<h2 class="wp-block-heading">Bonnes pratiques pour créer un Conditional Access dans Entra ID</h2>



<p class="wp-block-paragraph">Mettre en place une stratégie efficace de Conditional Access nécessite un ensemble de bonnes pratiques pour éviter les erreurs et les effets indésirables :</p>



<ul class="wp-block-list">
<li><strong>Convention de nommage</strong>&nbsp;: Assurez-vous de suivre des conventions de nommage claires pour les règles, afin d’en faciliter la gestion à long terme.</li>



<li><strong>Analyse de l&rsquo;existant</strong>&nbsp;: Avant de créer de nouvelles règles, il est essentiel d’analyser les configurations déjà en place pour éviter des conflits ou des comportements non souhaités.</li>



<li><strong>Ciblage d&rsquo;un périmètre restreint</strong>&nbsp;: Commencez par un périmètre restreint, comme un groupe pilote d&rsquo;utilisateurs, afin de valider le bon fonctionnement de la règle avant de l&rsquo;étendre.</li>



<li><strong>Utilisation du « What if »</strong>&nbsp;: Cet outil permet de simuler l&rsquo;application d&rsquo;une règle Conditional Access pour un utilisateur ou un groupe cible afin de s&rsquo;assurer qu&rsquo;elle fonctionne comme prévu.</li>



<li><strong>Mode « report only »</strong>&nbsp;: Cette fonctionnalité permet de capturer les logs d&rsquo;activité et de vérifier si les règles de Conditional Access s&rsquo;appliquent correctement aux utilisateurs. En mode simulation, vous pouvez identifier les réussites ou échecs potentiels avant de rendre les règles effectives.</li>
</ul>



<h2 class="wp-block-heading">Prérequis pour utiliser un Conditional Access dans Entra ID</h2>



<p class="wp-block-paragraph">Pour configurer et gérer efficacement le Conditional Access dans Entra ID, il est nécessaire de répondre à certains prérequis essentiels, notamment en termes de licences et de rôles administratifs :</p>



<ul class="wp-block-list">
<li><strong>Licence P1</strong>&nbsp;: C’est le minimum requis pour pouvoir interagir avec les règles de Conditional Access.</li>



<li><strong>Licence P2</strong>&nbsp;: Requise pour bénéficier des évaluations de risques en temps réel avec la fonctionnalité&nbsp;<strong>Identity Protection</strong>.</li>



<li><strong>Rôles administratifs</strong>&nbsp;: Vous devez disposer de certains droits, tels que ceux de Conditional Access Administrator, Security Administrator ou Global Administrator, pour gérer les règles d’accès conditionnel.</li>
</ul>



<h2 class="wp-block-heading">Bénéfices du Conditional Access dans Entra ID</h2>



<p class="wp-block-paragraph">Le Conditional Access offre une approche proactive pour sécuriser les infrastructures IT, permettant aux entreprises de :</p>



<ul class="wp-block-list">
<li>Renforcer les contrôles d&rsquo;accès basés sur des signaux en temps réel.</li>



<li>Protéger les données sensibles grâce à des politiques d&rsquo;accès strictes.</li>



<li>Garantir une expérience utilisateur fluide tout en améliorant la sécurité grâce à l&rsquo;authentification contextuelle.</li>



<li>Réduire les risques de compromission des comptes via une gestion fine des privilèges et des sessions utilisateurs.</li>
</ul>



<h2 class="wp-block-heading">Ce qu&rsquo;il faut retenir sur le Conditional Access dans Entra ID</h2>



<p class="wp-block-paragraph">Le Conditional Access dans Entra ID est un pilier essentiel de la stratégie de sécurité Zero Trust, apportant flexibilité et efficacité dans la gestion des accès aux ressources critiques. En capturant des signaux multiples et en appliquant des règles dynamiques, il permet d&rsquo;assurer que seules les bonnes personnes, avec les bons appareils et dans des conditions sûres, puissent accéder aux données sensibles de l&rsquo;entreprise. Cela en fait un outil indispensable pour toute organisation cherchant à renforcer sa posture de sécurité tout en offrant une expérience utilisateur adaptée et fluide.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>MFA Microsoft : une nouvelle étape de sécurité pour Azure et Microsoft 365 </title>
		<link>https://synapsys-groupe.com/blog/mfa-microsoft/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Wed, 25 Sep 2024 08:43:21 +0000</pubDate>
				<category><![CDATA[Cybersécurité]]></category>
		<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=11160</guid>

					<description><![CDATA[Azure et Microsoft 365 : la MFA devient obligatoire Microsoft rend obligatoire l’authentification multifacteur pour ses portails d’administration Azure et Microsoft 365. En imposant la MFA, l&#8217;objectif est clair : mieux protéger les administrateurs et les utilisateurs des menaces croissantes de cybersécurité. Cette obligation, qui s&#8217;inscrit dans le cadre de l&#8217;initiative Secure Future, vise à [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Azure et Microsoft 365 : la MFA devient obligatoire</h2>



<p class="wp-block-paragraph">Microsoft rend obligatoire l’authentification multifacteur pour ses portails d’administration Azure et Microsoft 365. En imposant la MFA, l&rsquo;objectif est clair : mieux protéger les administrateurs et les utilisateurs des menaces croissantes de cybersécurité. Cette obligation, qui s&rsquo;inscrit dans le cadre de l&rsquo;initiative Secure Future, vise à réduire drastiquement les risques de piratage, en particulier les attaques de phishing, qui continuent de cibler les comptes non protégés.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">L&rsquo;authentification multifacteur constitue une barrière de sécurité supplémentaire, en exigeant non seulement un mot de passe, mais également un deuxième facteur de vérification, comme un code envoyé sur un smartphone ou une authentification biométrique. </p>



<p class="wp-block-paragraph">Selon Microsoft, cette mesure pourrait prévenir jusqu&rsquo;à 90 % des attaques visant les comptes administrateurs. Les comptes non protégés sont souvent la cible privilégiée des hackers, et la MFA permet de bloquer la majorité des tentatives d&rsquo;accès frauduleuses.</p>



<h2 class="wp-block-heading">MFA Microsoft : qui est concerné par l&rsquo;obligation de la MFA ?</h2>



<p class="wp-block-paragraph">L&rsquo;obligation d&rsquo;activer la MFA par Microsoft s&rsquo;applique aux :&nbsp;</p>



<ul class="wp-block-list">
<li>Utilisateurs se connectant aux outils de gestion Microsoft tels que le Portail Azure, Microsoft Intune, Azure PowerShell, Azure CLI et l&rsquo;API Graph</li>



<li>Administrateurs gérant les accès et les configurations</li>



<li>Comptes d’accès d’urgence, souvent utilisés en cas de besoin critique</li>



<li>Comptes d’utilisateurs mal utilisés, souvent employés comme comptes de services notamment pour automatiser des tâches ou exécuter des scripts&nbsp;</li>
</ul>



<p class="wp-block-paragraph">A noter que les identités non humaines, comme celles utilisées pour les processus non interactifs, ne sont pas affectées par cette obligation.&nbsp;</p>



<h2 class="wp-block-heading">MFA Microsoft : les ressources affectées par la MFA obligatoire</h2>



<p class="wp-block-paragraph">L&rsquo;obligation d&rsquo;activer l&rsquo;authentification multifacteur (MFA) par Microsoft ne concerne pas uniquement les portails d&rsquo;administration principaux, mais impacte un ensemble d&rsquo;outils de gestion utilisés quotidiennement par les administrateurs pour gérer leurs environnements Azure et Microsoft 365.</p>



<p class="wp-block-paragraph">Voici les principales ressources affectées par cette mesure de Microsoft :&nbsp;</p>



<ul class="wp-block-list">
<li>Centre d’administration Microsoft</li>



<li>Interface de ligne de commande Azure (Azure CLI)</li>



<li>Azure PowerShell</li>



<li>Infrastructure as Code (IaC)</li>



<li>Application mobile Azure</li>



<li>Portail Azure&nbsp;</li>
</ul>



<h2 class="wp-block-heading">MFA Microsoft : calendrier de mise en œuvre</h2>



<p class="wp-block-paragraph">La mise en place de la double authentification obligatoire se fera en deux vagues successives :&nbsp;</p>



<h3 class="wp-block-heading">Première vague (15 octobre 2024)&nbsp;</h3>



<p class="wp-block-paragraph">Cette phase couvrira les principaux portails d&rsquo;administration, tels que le Portail Azure, le Centre d&rsquo;administration Intune, et le Centre d&rsquo;administration Microsoft Entra. Tous les utilisateurs se connectant à ces portails devront activer la MFA.&nbsp;</p>



<h3 class="wp-block-heading">Deuxième vague (début 2025)&nbsp;</h3>



<p class="wp-block-paragraph">Elle inclura des outils plus techniques, tels que Azure CLI, Azure PowerShell, l&rsquo;application mobile Azure ainsi que les outils d&rsquo;Infrastructure as Code (IaC).&nbsp;</p>



<h2 class="wp-block-heading">Actions recommandées par Microsoft pour une transition réussie&nbsp;de la MFA</h2>



<p class="wp-block-paragraph">Afin d&rsquo;assurer une transition sans encombre, Microsoft recommande plusieurs actions pour les administrateurs et équipes IT :&nbsp;</p>



<ol start="1" class="wp-block-list">
<li><strong>Activation immédiate de la MFA</strong> pour anticiper les changements et éviter des interruptions de service après les dates butoirs. L&rsquo;activation est facilitée par des paramètres de sécurité par défaut, accessibles même aux organisations disposant d&rsquo;un compte Entra ID Free.&nbsp;</li>
</ol>



<ol start="2" class="wp-block-list">
<li><strong>Mise en place d&rsquo;une stratégie d&rsquo;accès conditionnel</strong>. Cette stratégie assure que seules les connexions respectant certaines conditions (comme un appareil conforme ou un emplacement sécurisé) peuvent accéder aux ressources sensibles.&nbsp;</li>
</ol>



<ol start="3" class="wp-block-list">
<li><strong>Sécurisation des comptes d&rsquo;urgence</strong> avec une clé de sécurité FIDO2 ou un jeton OTP logiciel. Il est fortement recommandé de tester ces comptes avant l’application de la MFA obligatoire pour éviter toute coupure d’accès en cas d’urgence.&nbsp;</li>
</ol>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Comment sauvegarder vos données avec Microsoft 365 Backup ?</title>
		<link>https://synapsys-groupe.com/blog/sauvegarde-microsoft-365-backup/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Tue, 20 Aug 2024 08:09:33 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=10252</guid>

					<description><![CDATA[Annoncée lors de l’événement annuel organisé par Microsoft : « Ignite » de 2023, la solution de sauvegarde native pour Microsoft 365 est désormais en disponibilité générale depuis quelques jours.&#160; Nous allons, à travers cet article, faire un tour d’horizon de ce que peut proposer cette solution de sauvegarde, comment la configurer, comment suivre les coûts…&#160; Overview de [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Annoncée lors de l’événement annuel organisé par Microsoft : « Ignite » de 2023, la solution de sauvegarde native pour Microsoft 365 est désormais en disponibilité générale depuis quelques jours.&nbsp;</p>



<p class="wp-block-paragraph">Nous allons, à travers cet article, faire un tour d’horizon de ce que peut proposer cette solution de sauvegarde, comment la configurer, comment suivre les coûts…&nbsp;</p>



<h2 class="wp-block-heading">Overview de Microsoft 365 Backup</h2>



<h3 class="wp-block-heading">Tour d’horizon&nbsp;: pourquoi sauvegarder votre tenant avec Microsoft 365 Backup ?</h3>



<p class="wp-block-paragraph">Les menaces liées à la sécurité et les attaques par ransomware sont en hausse dans le monde entier et peuvent coûter des millions d’euros à une entreprise impactée.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Microsoft 365 Backup permet de limiter l’impact opérationnel, financier et business de ces cyberattaques en <strong>offrant un moyen aux administrateurs de sauvegarder et restaurer les comptes</strong> <strong>OneDrive</strong>, les sites <strong>SharePoint </strong>ou encore les boîtes aux lettres <strong>Microsoft Exchange Online</strong> des utilisateurs finaux à un point de recouvrement sain en quelques heures seulement.</p>



<figure class="wp-block-image aligncenter size-full"><img width="624" height="361" alt="Picture1" class="wp-image-10254" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/picture1.png 624w, https://synapsys-groupe.com/wp-content/uploads/2024/08/picture1-300x174.png 300w" sizes="(max-width: 624px) 100vw, 624px" / style="aspect-ratio: 624/361" loading="lazy" src="/ai-img/wp-content/uploads/2024/08/picture1.png?format=avif&width=624&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/08/picture1.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/08/picture1.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/08/picture1.png?format=avif&width=624&org_if_sml=1 624w" sizes="auto, 100vw" width="624" height="361"><noscript><img width="624" height="361" src="https://synapsys-groupe.com/wp-content/uploads/2024/08/picture1.png" alt="Picture1" class="wp-image-10254" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/picture1.png 624w, https://synapsys-groupe.com/wp-content/uploads/2024/08/picture1-300x174.png 300w" sizes="(max-width: 624px) 100vw, 624px" / width="624" height="361"></noscript></figure>



<p class="wp-block-paragraph">Le but de Microsoft 365 Backup est de <strong>garantir que les données de votre entreprise soient toujours protégées et récupérables</strong> facilement et rapidement dans le cadre, par exemple, d’une reprise d’activité à la suite d’une cyberattaque ou simplement restaurer une donnée qu’un utilisateur aurait supprimée par mégarde.&nbsp;</p>



<p class="wp-block-paragraph">Les avantages qu’offrent cette solution sont multiples :&nbsp;</p>



<ul class="wp-block-list">
<li>Sauvegarde et restauration rapide (Microsoft annonce être 20 fois plus performant que les services traditionnels),</li>



<li>Restauration granulaire ou complète de boîte aux lettres Exchange Online (restauration granulaire d’éléments à l’aide d’un assistant de recherche),&nbsp;</li>



<li>Restauration complète de sites SharePoint et de comptes OneDrive,&nbsp;</li>



<li>Sécurité et conformité.&nbsp;</li>
</ul>



<p class="wp-block-paragraph">Microsoft 365 Backup est activable via le Centre d&rsquo;administration de votre tenant Office 365 (nous le verrons plus bas).&nbsp;</p>



<p class="wp-block-paragraph">Vous trouverez ci-dessous un résumé des fonctionnalités avec des informations utiles telles que :&nbsp;</p>



<ul class="wp-block-list">
<li>La fréquence des points de récupération,&nbsp;</li>



<li>Le RTO.&nbsp;</li>
</ul>



<figure class="wp-block-image size-full"><img width="781" height="1020" alt="Capture D'écran 2024 08 02 152904" class="wp-image-10256" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-152904.png 781w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-152904-230x300.png 230w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-152904-768x1003.png 768w" sizes="(max-width: 781px) 100vw, 781px" / style="aspect-ratio: 781/1020" loading="lazy" src="/ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-152904.png?format=avif&width=781&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-152904.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-152904.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-152904.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-152904.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-152904.png?format=avif&width=781&org_if_sml=1 781w" sizes="auto, 100vw" width="781" height="1020"><noscript><img width="781" height="1020" src="https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-152904.png" alt="Capture D'écran 2024 08 02 152904" class="wp-image-10256" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-152904.png 781w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-152904-230x300.png 230w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-152904-768x1003.png 768w" sizes="(max-width: 781px) 100vw, 781px" / width="781" height="1020"></noscript></figure>



<p class="wp-block-paragraph">Et ci-dessous, un tableau illustrant les temps de restauration par volumétrie et par type de service.&nbsp;&nbsp;</p>



<figure class="wp-block-image size-full"><img width="797" height="275" alt="Capture D'écran 2024 08 02 154421" class="wp-image-10257" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-154421.png 797w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-154421-300x104.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-154421-768x265.png 768w" sizes="(max-width: 797px) 100vw, 797px" / style="aspect-ratio: 797/275" loading="lazy" src="/ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-154421.png?format=avif&width=797&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-154421.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-154421.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-154421.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-154421.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-154421.png?format=avif&width=797&org_if_sml=1 797w" sizes="auto, 100vw" width="797" height="275"><noscript><img width="797" height="275" src="https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-154421.png" alt="Capture D'écran 2024 08 02 154421" class="wp-image-10257" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-154421.png 797w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-154421-300x104.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-154421-768x265.png 768w" sizes="(max-width: 797px) 100vw, 797px" / width="797" height="275"></noscript></figure>



<p class="wp-block-paragraph"><em>Une « protection units » correspond par exemple à une boite aux lettres ou un compte OneDrive.</em>&nbsp;</p>



<h3 class="wp-block-heading">Combien coûte Microsoft 365 Backup ?</h3>



<p class="wp-block-paragraph">Ce service est proposé sous la forme d&rsquo;un service <strong>pay-as-you-go</strong>, avec un tarif de 15 centimes de dollars par Go et par mois (soit 150 dollars par mois pour 1 To de données par exemple).&nbsp;</p>



<p class="wp-block-paragraph">La facturation se fait en fonction de la taille du contenu pendant 365 jours à compter du moment où il est ajouté dans la sauvegarde.&nbsp;</p>



<p class="wp-block-paragraph"><em>Par exemple, si vous avez un site SharePoint qui est actuellement de 1 Go pour le premier mois, vous êtes facturé 1 Go d’utilisation de sauvegarde. Si vous supprimez le contenu de ce site de telle sorte qu’il ne soit plus que de 0,5 Go, la prochaine facture mensuelle sera toujours de 1 Go, car l’outil de sauvegarde conserve ce contenu supprimé pendant un an. Après un an, lorsque la sauvegarde de ce contenu supprimé expire, les 0,5 Go conservés à des fins de sauvegarde ne seront plus facturés.</em>&nbsp;</p>



<p class="wp-block-paragraph">Microsoft met à disposition une calculette (disponible via <a href="https://aka.ms/M365BackupCalculator" target="_blank" rel="noreferrer noopener">ce lien</a>).&nbsp;</p>



<figure class="wp-block-image size-full"><img width="600" height="180" alt="Backup Estimates Worksheet" class="wp-image-10258" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-estimates-worksheet.png 600w, https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-estimates-worksheet-300x90.png 300w" sizes="(max-width: 600px) 100vw, 600px" / style="aspect-ratio: 600/180" loading="lazy" src="/ai-img/wp-content/uploads/2024/08/backup-estimates-worksheet.png?format=avif&width=600&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/08/backup-estimates-worksheet.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/08/backup-estimates-worksheet.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/08/backup-estimates-worksheet.png?format=avif&width=600&org_if_sml=1 600w" sizes="auto, 100vw" width="600" height="180"><noscript><img width="600" height="180" src="https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-estimates-worksheet.png" alt="Backup Estimates Worksheet" class="wp-image-10258" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-estimates-worksheet.png 600w, https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-estimates-worksheet-300x90.png 300w" sizes="(max-width: 600px) 100vw, 600px" / width="600" height="180"></noscript></figure>



<p class="wp-block-paragraph">Pour l’utiliser il faudra passer en revue les rapports d’utilisation Microsoft 365 de votre tenant pour obtenir les informations suivantes dans la période que vous définirez (30 à 180 jours) :&nbsp;</p>



<ul class="wp-block-list">
<li>Nombre de comptes actifs sur OneDrive dans la période définie et quantité de stockage associé,&nbsp;</li>



<li>Nombre de sites SharePoint et quantité de stockage associé,&nbsp;</li>



<li>Nombre de boîtes aux lettres Exchange Online et quantité de stockage associé.&nbsp;</li>
</ul>



<h4 class="wp-block-heading">Exemple des rapports pour OneDrive</h4>



<p class="wp-block-paragraph">Vous trouverez les autres rapports en suivant <a href="https://admin.microsoft.com/Adminportal/Home#/reportsUsage" target="_blank" rel="noreferrer noopener">ce lien</a>.</p>



<figure class="wp-block-image size-full"><img width="800" height="258" alt="Backup Onedrive Account Total" class="wp-image-10259" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-account-total.png 800w, https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-account-total-300x97.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-account-total-768x248.png 768w" sizes="(max-width: 800px) 100vw, 800px" / style="aspect-ratio: 800/258" loading="lazy" src="/ai-img/wp-content/uploads/2024/08/backup-onedrive-account-total.png?format=avif&width=800&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/08/backup-onedrive-account-total.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/08/backup-onedrive-account-total.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/08/backup-onedrive-account-total.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/08/backup-onedrive-account-total.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/08/backup-onedrive-account-total.png?format=avif&width=800&org_if_sml=1 800w" sizes="auto, 100vw" width="800" height="258"><noscript><img width="800" height="258" src="https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-account-total.png" alt="Backup Onedrive Account Total" class="wp-image-10259" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-account-total.png 800w, https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-account-total-300x97.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-account-total-768x248.png 768w" sizes="(max-width: 800px) 100vw, 800px" / width="800" height="258"></noscript></figure>



<figure class="wp-block-image size-large"><img width="1024" height="365" alt="Backup Onedrive Storage Total" class="wp-image-10260" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-storage-total-1024x365.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-storage-total-300x107.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-storage-total-768x274.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-storage-total-1536x548.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-storage-total.png 1894w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/365" loading="lazy" src="/ai-img/wp-content/uploads/2024/08/backup-onedrive-storage-total-1024x365.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/08/backup-onedrive-storage-total-1024x365.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/08/backup-onedrive-storage-total-1024x365.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/08/backup-onedrive-storage-total-1024x365.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/08/backup-onedrive-storage-total-1024x365.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/08/backup-onedrive-storage-total-1024x365.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/08/backup-onedrive-storage-total-1024x365.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="365"><noscript><img width="1024" height="365" src="https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-storage-total-1024x365.png" alt="Backup Onedrive Storage Total" class="wp-image-10260" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-storage-total-1024x365.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-storage-total-300x107.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-storage-total-768x274.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-storage-total-1536x548.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-onedrive-storage-total.png 1894w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="365"></noscript></figure>



<p class="wp-block-paragraph">Le calculateur vous donnera ensuite les coûts estimés par mois et par service.&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="399" alt="Capture D'écran 2024 08 02 154329" class="wp-image-10261" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-154329-1024x399.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-154329-300x117.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-154329-768x299.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-154329.png 1124w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/399" loading="lazy" src="/ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-154329-1024x399.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-154329-1024x399.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-154329-1024x399.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-154329-1024x399.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-154329-1024x399.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-154329-1024x399.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-02-154329-1024x399.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="399"><noscript><img width="1024" height="399" src="https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-154329-1024x399.png" alt="Capture D'écran 2024 08 02 154329" class="wp-image-10261" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-154329-1024x399.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-154329-300x117.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-154329-768x299.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-02-154329.png 1124w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="399"></noscript></figure>



<p class="wp-block-paragraph">Pour en savoir plus sur les modèles de tarification, suivez ce lien <a href="https://learn.microsoft.com/fr-fr/microsoft-365/backup/backup-pricing?view=o365-worldwide&amp;viewFallbackFrom=o365-worldwide%3FWT.mc_id%3DAZ-MVP-5004580" target="_blank" rel="noreferrer noopener">Modèle de tarification pour sauvegarde Microsoft 365 | Microsoft Learn</a>&nbsp;</p>



<h3 class="wp-block-heading">Suivi des coûts</h3>



<p class="wp-block-paragraph">Le suivi des coûts peut se réaliser via Azure Cost Management \ Cost Analysis.&nbsp;</p>



<p class="wp-block-paragraph">Azure Cost Management est un outil gratuit inclus dans Entra ID et qui permet d’analyser les coûts des différents composants de votre instance Entra. Il peut aussi s’interfacer avec PowerBI pour produire du reporting enrichi.&nbsp;</p>



<p class="wp-block-paragraph">Vous pourrez ainsi voir un suivi détaillé du coût par jour ou sur le mois.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="1024" height="858" alt="Microsoft 365 Backup Costs" class="wp-image-10262" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/microsoft-365-backup-costs.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/08/microsoft-365-backup-costs-300x251.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/08/microsoft-365-backup-costs-768x644.jpg 768w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/858" loading="lazy" src="/ai-img/wp-content/uploads/2024/08/microsoft-365-backup-costs.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/08/microsoft-365-backup-costs.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/08/microsoft-365-backup-costs.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/08/microsoft-365-backup-costs.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/08/microsoft-365-backup-costs.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/08/microsoft-365-backup-costs.jpg?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/08/microsoft-365-backup-costs.jpg?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="858"><noscript><img width="1024" height="858" src="https://synapsys-groupe.com/wp-content/uploads/2024/08/microsoft-365-backup-costs.jpg" alt="Microsoft 365 Backup Costs" class="wp-image-10262" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/microsoft-365-backup-costs.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/08/microsoft-365-backup-costs-300x251.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/08/microsoft-365-backup-costs-768x644.jpg 768w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="858"></noscript></figure>



<h2 class="wp-block-heading">Microsoft 365 Backup : comment le mettre en fonction ?</h2>



<p class="wp-block-paragraph">La mise en place de Microsoft 365 Backup se veut simple, rapide et efficace et cela se fait en 3 étapes.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="600" height="173" alt="Backup Setup Diagram" class="wp-image-10263" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-setup-diagram.png 600w, https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-setup-diagram-300x87.png 300w" sizes="(max-width: 600px) 100vw, 600px" / style="aspect-ratio: 600/173" loading="lazy" src="/ai-img/wp-content/uploads/2024/08/backup-setup-diagram.png?format=avif&width=600&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/08/backup-setup-diagram.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/08/backup-setup-diagram.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/08/backup-setup-diagram.png?format=avif&width=600&org_if_sml=1 600w" sizes="auto, 100vw" width="600" height="173"><noscript><img width="600" height="173" src="https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-setup-diagram.png" alt="Backup Setup Diagram" class="wp-image-10263" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-setup-diagram.png 600w, https://synapsys-groupe.com/wp-content/uploads/2024/08/backup-setup-diagram-300x87.png 300w" sizes="(max-width: 600px) 100vw, 600px" / width="600" height="173"></noscript></figure>



<h3 class="wp-block-heading">Etape 1 : Setup pay-as-you-go biling.&nbsp;</h3>



<p class="wp-block-paragraph">Comme annoncé plus haut, Microsoft 365 Backup adopte un mode de licensing « pay as you go ».&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Pour mettre en place cela, rendez-vous dans le portail d’administration Office 365 \ Setup \ Use content Ai with Microsoft Syntex&nbsp;</p>



<figure class="wp-block-image size-full"><img width="960" height="347" alt="Image 310" class="wp-image-10264" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/image-310.png 960w, https://synapsys-groupe.com/wp-content/uploads/2024/08/image-310-300x108.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/08/image-310-768x278.png 768w" sizes="(max-width: 960px) 100vw, 960px" / style="aspect-ratio: 960/347" loading="lazy" src="/ai-img/wp-content/uploads/2024/08/image-310.png?format=avif&width=960&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/08/image-310.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/08/image-310.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/08/image-310.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/08/image-310.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/08/image-310.png?format=avif&width=960&org_if_sml=1 960w" sizes="auto, 100vw" width="960" height="347"><noscript><img width="960" height="347" src="https://synapsys-groupe.com/wp-content/uploads/2024/08/image-310.png" alt="Image 310" class="wp-image-10264" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/image-310.png 960w, https://synapsys-groupe.com/wp-content/uploads/2024/08/image-310-300x108.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/08/image-310-768x278.png 768w" sizes="(max-width: 960px) 100vw, 960px" / width="960" height="347"></noscript></figure>



<p class="wp-block-paragraph">Vous aurez besoin de ces éléments lors de la configuration :&nbsp;</p>



<ul class="wp-block-list">
<li>Une souscription Azure&nbsp;</li>



<li>Un ressource group&nbsp;</li>



<li>Choisir la région d’hébergement&nbsp;</li>
</ul>



<h3 class="wp-block-heading">Etape 2 : Turn on Microsoft 365 Backup&nbsp;</h3>



<p class="wp-block-paragraph">Toujours dans le portail d’administration Office 365, rubrique Setup \ Microsoft 365 Backup, activer la fonctionnalité Microsoft 365 Backup.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="560" height="324" alt="Image 348" class="wp-image-10265" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/image-348.png 560w, https://synapsys-groupe.com/wp-content/uploads/2024/08/image-348-300x174.png 300w" sizes="(max-width: 560px) 100vw, 560px" / style="aspect-ratio: 560/324" loading="lazy" src="/ai-img/wp-content/uploads/2024/08/image-348.png?format=avif&width=560&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/08/image-348.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/08/image-348.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/08/image-348.png?format=avif&width=560&org_if_sml=1 560w" sizes="auto, 100vw" width="560" height="324"><noscript><img width="560" height="324" src="https://synapsys-groupe.com/wp-content/uploads/2024/08/image-348.png" alt="Image 348" class="wp-image-10265" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/image-348.png 560w, https://synapsys-groupe.com/wp-content/uploads/2024/08/image-348-300x174.png 300w" sizes="(max-width: 560px) 100vw, 560px" / width="560" height="324"></noscript></figure>



<h3 class="wp-block-heading">Etape 3 : Create backup policies</h3>



<p class="wp-block-paragraph">Après avoir activé le « pay as you go » et Microsoft 365 Backup, il est désormais temps de créer vos stratégies de backup.&nbsp;</p>



<p class="wp-block-paragraph">Vous pouvez déléguer la création des backup policies via les rôles suivants :&nbsp;</p>



<figure class="wp-block-image size-full"><img width="799" height="194" alt="Capture D'écran 2024 08 06 095814" class="wp-image-10266" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-06-095814.png 799w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-06-095814-300x73.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-06-095814-768x186.png 768w" sizes="(max-width: 799px) 100vw, 799px" / style="aspect-ratio: 799/194" loading="lazy" src="/ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-06-095814.png?format=avif&width=799&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-06-095814.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-06-095814.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-06-095814.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-06-095814.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/08/capture-decran-2024-08-06-095814.png?format=avif&width=799&org_if_sml=1 799w" sizes="auto, 100vw" width="799" height="194"><noscript><img width="799" height="194" src="https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-06-095814.png" alt="Capture D'écran 2024 08 06 095814" class="wp-image-10266" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-06-095814.png 799w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-06-095814-300x73.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/08/capture-decran-2024-08-06-095814-768x186.png 768w" sizes="(max-width: 799px) 100vw, 799px" / width="799" height="194"></noscript></figure>



<p class="wp-block-paragraph">A l’avenir Microsoft prévoit un rôle global « Backup Admin ».&nbsp;</p>



<p class="wp-block-paragraph">Pour utiliser Microsoft 365 Backup, vous devez donc créer une stratégie de sauvegarde pour chaque produit. Une stratégie représente le plan de sauvegarde défini par les administrateurs pour protéger les données de l’organisation.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="1024" height="732" alt="Backup admin" class="wp-image-10267" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/image-351-1024x732-1.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/08/image-351-1024x732-1-300x214.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/08/image-351-1024x732-1-768x549.png 768w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/732" loading="lazy" src="/ai-img/wp-content/uploads/2024/08/image-351-1024x732-1.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/08/image-351-1024x732-1.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/08/image-351-1024x732-1.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/08/image-351-1024x732-1.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/08/image-351-1024x732-1.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/08/image-351-1024x732-1.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/08/image-351-1024x732-1.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="732"><noscript><img width="1024" height="732" src="https://synapsys-groupe.com/wp-content/uploads/2024/08/image-351-1024x732-1.png" alt="Backup admin" class="wp-image-10267" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/08/image-351-1024x732-1.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/08/image-351-1024x732-1-300x214.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/08/image-351-1024x732-1-768x549.png 768w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="732"></noscript></figure>



<p class="wp-block-paragraph">Une stratégie contient des détails sur les données (comptes OneDrive, sites SharePoint et boîtes aux lettres Exchange) à protéger. Vous y verrez également la période de rétention et la fréquence de sauvegarde qui ne sont actuellement pas modifiables.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Pour en savoir plus sur la création, modification, suppression des policies, suivez <a href="https://learn.microsoft.com/en-us/microsoft-365/backup/backup-view-edit-policies?view=o365-worldwide&amp;tabs=onedrive#create-backup-policies" target="_blank" rel="noreferrer noopener">ce lien</a>.&nbsp;</p>



<h2 class="wp-block-heading">Faut-il utiliser Microsoft 365 Backup ?&nbsp;</h2>



<p class="wp-block-paragraph">Microsoft 365 Backup vise à <strong>simplifier la sauvegarde et restauration des données</strong> OneDrive, SharePoint, Exchange et vient un peu bousculer un marché sur lequel des acteurs du marché sont déjà bien présents.&nbsp;&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Nul doute que les atouts exposés (sécurité, rapidité, simplicité) dans cet article peuvent changer les règles dans certaines organisations qui n’ont, jusqu’ici, pas de solution de sauvegarde.&nbsp;</p>



<p class="wp-block-paragraph">Il faut garder un œil sur les évolutions à venir sur ce produit, notamment l’intégration de la sauvegarde Teams (2025) ou encore Project/Planner et la mise en place de RBAC plus dédiée.&nbsp;</p>



<p class="wp-block-paragraph">Pour finir, si vous n’avez pas confiance en Microsoft pour sauvegarder vos données Microsoft 365 (Team : « On ne met pas tous les œufs dans le même panier » par exemple<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" />), Microsoft a sorti également un service appelé Microsoft 365 Backup Storage. Celui-ci permet d&rsquo;ouvrir l&rsquo;accès à l&rsquo;espace de stockage à des solutions tierces. Ceci s&rsquo;effectue par l&rsquo;intermédiaire de l&rsquo;API du service.&nbsp;</p>



<p class="wp-block-paragraph">Plusieurs éditeurs comme AvePoint ou Veeam sont capables à l’heure actuelle d&rsquo;utiliser le service Backup Storage.&nbsp;</p>



<h2 class="wp-block-heading">Pour aller plus loin</h2>



<p class="wp-block-paragraph">Article &#8211; <a href="https://synapsys-groupe.com/blog/intune-suite/" target="_blank" rel="noreferrer noopener">Microsoft Intune Suite : fonctionnalités et pricing</a></p>



<p class="wp-block-paragraph">Article &#8211; <a href="https://synapsys-groupe.com/blog/migration-windows-11/" target="_blank" rel="noreferrer noopener">Cadrez votre migration de Windows 10 vers Windows 11</a></p>



<p class="wp-block-paragraph">Article &#8211; <a href="https://synapsys-groupe.com/blog/organizational-messages/" target="_blank" rel="noreferrer noopener">Microsoft 365 : comment fonctionnent les Organizational Messages ?</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft Copilot en entreprise : déployez l&#8217;outil étape par étape</title>
		<link>https://synapsys-groupe.com/blog/deployer-copilot/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Tue, 16 Jul 2024 12:36:32 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[IA]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=9640</guid>

					<description><![CDATA[Copilot pour Microsoft 365, avec ses capacités avancées d&#8217;intelligence artificielle et d&#8217;automatisation, représente une avancée majeure pour les entreprises utilisant Microsoft 365. Afin de garantir une adoption fluide et efficace et déployer Copilot pour une utilisation optimale, il est indispensable de suivre une préparation de mise en œuvre dans sur la partie technique qu’utilisateurs. Déployer [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Copilot pour Microsoft 365, avec ses capacités avancées d&rsquo;intelligence artificielle et d&rsquo;automatisation, représente une avancée majeure pour les entreprises utilisant Microsoft 365. Afin de garantir une adoption fluide et efficace et déployer Copilot pour une utilisation optimale, il est indispensable de suivre une préparation de mise en œuvre dans sur la partie technique qu’utilisateurs.</p>



<h2 class="wp-block-heading">Déployer Copilot : <strong>préparez votre environnement technique Microsoft 365</strong></h2>



<h3 class="wp-block-heading">Evaluation de l&rsquo;environnement Microsoft 365</h3>



<p class="wp-block-paragraph">Avant de déployer Copilot, il est crucial de <strong>réaliser une évaluation approfondie de votre environnement Microsoft 365</strong>. Cette étape implique une analyse détaillée de l&rsquo;infrastructure actuelle, des processus existants et des besoins spécifiques de votre organisation.</p>



<p class="wp-block-paragraph">Pour commencer, il est essentiel d&rsquo;effectuer un inventaire des licences pour vérifier que votre organisation dispose des licences Microsoft 365 adéquates pour utiliser Copilot. Sans les licences appropriées, certaines fonctionnalités de Copilot pourraient ne pas être disponibles, limitant ainsi l&rsquo;efficacité de l&rsquo;outil.</p>



<p class="wp-block-paragraph">Ensuite, vérifiez que toutes les applications utilisées sont compatibles avec Copilot pour Microsoft 365. Cela peut nécessiter une mise à jour des applications existantes ou même l&rsquo;installation de nouvelles versions. Une attention particulière doit être portée aux intégrations avec des applications tierces, car une incompatibilité pourrait entraîner des interruptions dans leur fonctionnement.</p>



<p class="wp-block-paragraph">À la suite de cette évaluation, vous pourrez <strong>identifier les processus métier qui bénéficieront le plus de l&rsquo;automatisation par l&rsquo;IA Copilot</strong>. Analysez chaque processus pour déterminer <a href="https://synapsys-groupe.com/blog/comment-utiliser-copilot/">comment Copilot peut être intégré dans les usages</a> afin d&rsquo;améliorer l&rsquo;efficacité et la productivité des équipes. Cette analyse doit inclure la documentation des processus actuels et l&rsquo;identification des points de friction ou des goulots d&rsquo;étranglement.</p>



<h3 class="wp-block-heading"><strong>Déployer Copilot</strong> : sécurité et gouvernance</h3>



<p class="wp-block-paragraph">La sécurité des données est une préoccupation majeure lorsque l&rsquo;on souhaite déployer Copilot. Il est impératif de s&rsquo;assurer que toutes les mesures de sécurité sont en place pour <strong>protéger vos informations et données sensibles</strong>.</p>



<p class="wp-block-paragraph">Un audit de sécurité complet de votre environnement Microsoft 365 doit être réalisé pour identifier les vulnérabilités potentielles. Cet audit doit inclure une évaluation des paramètres de sécurité actuels, des configurations de réseau et des pratiques de gestion des accès. Les résultats de cet audit fourniront une base pour améliorer les mesures de sécurité avant le déploiement concret du déploiement de Copilot.</p>



<p class="wp-block-paragraph">Assurez-vous que toutes les données sont chiffrées, tant au repos qu&rsquo;en transit. Le chiffrement est crucial pour protéger les données sensibles contre les accès non autorisés. Des contrôles d&rsquo;accès stricts doivent être mis en œuvre pour limiter l&rsquo;accès à l&rsquo;IA Copilot aux utilisateurs autorisés. Cela inclut la mise en place de politiques d&rsquo;authentification multifactorielle (MFA) et l&rsquo;utilisation de groupes de sécurité pour gérer les permissions. <a href="https://synapsys-groupe.com/cybersecurite/iam-gestion-identites-acces-cloud/" target="_blank" rel="noreferrer noopener">La gestion des identités et des accès (IAM)</a> joue un rôle clé dans la protection des données et des applications, en veillant à ce que seuls les utilisateurs autorisés puissent accéder aux ressources critiques.</p>



<h3 class="wp-block-heading">Définissez votre plan pour déployer Copilot</h3>



<p class="wp-block-paragraph">Il est essentiel de <strong>définir clairement les objectifs et les bénéfices attendus</strong> de cette intégration. Par exemple, un objectif pourrait être de réduire le temps de traitement des demandes de support client de 20 % en automatisant certaines tâches avec Copilot pour Microsoft 365.</p>



<p class="wp-block-paragraph">Établissez un calendrier détaillé pour déployer Microsoft Copilot avec des étapes clés et des dates cibles. Ce calendrier doit inclure des phases de préparation, de déploiement, de test et de lancement. Il est également important de <strong>prévoir des périodes de formation</strong> pour les utilisateurs et des phases de suivi pour évaluer l&rsquo;efficacité de Copilot après son déploiement.</p>



<p class="wp-block-paragraph">Détaillez les rôles et responsabilités de chaque membre de l&rsquo;équipe projet qui va déployer Copilot et assurez-vous que chaque tâche a un propriétaire clairement identifié. Cela inclut les responsables de la sécurité, les administrateurs système, les développeurs et les formateurs. Une bonne coordination entre les différents membres de l&rsquo;équipe est essentielle pour éviter les retards et les erreurs.</p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image size-large"><a href="https://app.livestorm.co/synapsys-1/microsoft-copilot?utm_medium=web" target="_blank" rel="noreferrer noopener"><img width="1024" height="291" alt="replay webinar microsoft copilot" class="wp-image-10144" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-copilot-1-1024x291.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-copilot-1-300x85.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-copilot-1-768x218.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-copilot-1-1536x436.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-copilot-1.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/291" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/v3-cta-image-replay-tr-copilot-1-1024x291.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/v3-cta-image-replay-tr-copilot-1-1024x291.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/06/v3-cta-image-replay-tr-copilot-1-1024x291.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/06/v3-cta-image-replay-tr-copilot-1-1024x291.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/06/v3-cta-image-replay-tr-copilot-1-1024x291.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/06/v3-cta-image-replay-tr-copilot-1-1024x291.jpg?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/06/v3-cta-image-replay-tr-copilot-1-1024x291.jpg?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="291"><noscript><img width="1024" height="291" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-copilot-1-1024x291.jpg" alt="replay webinar microsoft copilot" class="wp-image-10144" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-copilot-1-1024x291.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-copilot-1-300x85.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-copilot-1-768x218.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-copilot-1-1536x436.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-copilot-1.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="291"></noscript></a></figure>



<h2 class="wp-block-heading">Déployer Copilot : préparez les utilisateurs</h2>



<h3 class="wp-block-heading">Formez vos équipes à Copilot pour M365</h3>



<p class="wp-block-paragraph">Il est essentiel de sensibiliser et de former vos équipes aux nouvelles fonctionnalités et processus pour préparer au mieux votre organisation au déploiement de Copilot. Pensez donc à organiser des sessions de formation pour familiariser les utilisateurs avec Copilot pour Microsoft 365 et à informer régulièrement les équipes des avancées et des changements liés à son intégration.</p>



<p class="wp-block-paragraph">Lorsque vous organisez des sessions de formation, pensez à les adapter aux différents niveaux de compétences et rôles de chacun. Ces formations doivent couvrir les fonctionnalités de base de Copilot, les meilleures pratiques pour son utilisation mais également les procédures de sécurité. Nous vous recommandons d&rsquo;avoir des messages sont clairs, cohérents et accessibles à tous via différents canaux de communication.</p>



<p class="wp-block-paragraph">Également, pensez à proposer une formation spécifique et personnalisée pour les groupes d&rsquo;utilisateurs qui auraient besoin d&rsquo;une formation plus approfondie. De même, il peut être intéressant de mettre en place un support technique dédié pour répondre aux questions et résoudre les problèmes liés à l&rsquo;IA Copilot.</p>



<h3 class="wp-block-heading">Gérez les autorisations et les licences Copilot</h3>



<p class="wp-block-paragraph">La gestion des autorisations et l&rsquo;identification des rôles et responsabilités de chaque utilisateur sont capitales pour garantir une utilisation sécurisée et efficace de Copilot lors du déploiement.</p>



<p class="wp-block-paragraph"><strong>Liste des actions pour préparer au mieux la gestion des autorisations Copilot</strong> :</p>



<ul class="wp-block-list">
<li>En assignant les autorisations appropriées grâce aux fonctionnalités de gestion des permissions de Microsoft 365.</li>



<li>En configurant des groupes de sécurité et des rôles basés sur les responsabilités des utilisateurs.</li>



<li>En s&rsquo;assurant que les utilisateurs ont uniquement accès aux données et fonctionnalités dont ils ont besoin.</li>



<li>En effectuant des revues régulières des autorisations (des changements peuvent survenir selon l&rsquo;évolution de vos besoins, les changements organisationnels ou de nouvelles exigences de sécurité).</li>



<li>En mettant en place des processus pour apporter les ajustements nécessaires.</li>
</ul>



<p class="wp-block-paragraph">Préparer son organisation pour l&rsquo;IA Copilot implique également de déployer des applications Microsoft 365 et d&rsquo;affecter des licences adéquates. Assurez-vous que toutes les licences nécessaires sont disponibles et que les utilisateurs sont correctement provisionnés. En gérant les licences de manière proactive, vous vous évitez les interruptions de service et les dépassements de coûts.</p>



<h3 class="wp-block-heading">Gardez à jour vos procédures et analysez les retombées en matière d&rsquo;usage</h3>



<p class="wp-block-paragraph">Pour garantir un fonctionnement optimal de Copilot, il est essentiel de mettre en place un plan de gestion des services. Ce plan doit inclure des procédures de maintenance, des stratégies de résolution des incidents et des indicateurs de performance clés (KPI).</p>



<h4 class="wp-block-heading">Maintenance régulière de Copilot</h4>



<p class="wp-block-paragraph">Définissez des procédures claires pour la maintenance régulière de Copilot. Cela doit inclure les mises à jour logicielles, les correctifs de sécurité et les sauvegardes des données. Nous vous recommandons de documenter et effectuer un suivi rigoureux de ces processus de maintenance.</p>



<h4 class="wp-block-heading">Incidents techniques</h4>



<p class="wp-block-paragraph">En élaborant en amont des stratégies concernant la résolution des incidents, vous pourrez les gérer et les résoudre plus rapidement. Pour cela, pensez à identifier les types d&rsquo;incidents potentiels, définissez des procédures pour les détecter, les signaler et les résoudre et mettez en place une équipe de support technique pour intervenir en cas de besoin.</p>



<h4 class="wp-block-heading">Indicateurs de performance en matière d&rsquo;IA</h4>



<p class="wp-block-paragraph">L&rsquo;analyse des rapports d&rsquo;utilisation de Copilot est cruciale pour comprendre comment l&rsquo;outil est utilisé et pour identifier les opportunités d&rsquo;amélioration. Microsoft met à disposition des rapports d&rsquo;activité pour suivre l&rsquo;utilisation de l&rsquo;outil. Vous pouvez donc les paramétrer pour <strong>observer le niveau d&rsquo;adoption, la fidélisation et l&rsquo;engagement des utilisateurs</strong>. Ces tableaux de bord doivent inclure des KPI pertinents, tels que le nombre d&rsquo;utilisateurs actifs, le taux d&rsquo;utilisation des fonctionnalités clés et le temps moyen de résolution des tâches automatisées par Copilot.</p>



<p class="wp-block-paragraph">En plus de cela, vous pouvez recueillir de votre côté les retours d&rsquo;expérience de vos utilisateurs pour identifier les points forts et les axes d&rsquo;amélioration.</p>



<h3 class="wp-block-heading">Déployer Copilot : développez des plug-ins</h3>



<p class="wp-block-paragraph">Pour maximiser les capacités de Copilot, envisagez de <strong>développer des plug-ins personnalisés</strong> qui répondent aux besoins spécifiques de votre organisation.&nbsp;En identifiant ces besoins non couverts par les fonctionnalités de base de Copilot et en sondant les utilisateurs finaux et les parties prenantes pour comprendre leurs besoins, vous serez en mesure de recueillir des idées pour de nouveaux plug-ins.</p>



<p class="wp-block-paragraph">Pour créer les plug-ins, vous avez à disposition les outils de développement Microsoft. En effet, Microsoft fournit une gamme d&rsquo;outils et de ressources pour les développeurs, y compris des SDK, des bibliothèques de code et des environnements de développement intégrés. Pensez à former votre équipe de développement à l&rsquo;utilisation de ces outils.</p>



<p class="wp-block-paragraph">Une fois que vos plug-ins sont développés, vous pouvez les publier et les déployer dans votre environnement Microsoft 365. Comme tout nouvel outil développé, il est important de tester les plug-ins de manière approfondie avant leur déploiement pour vous assurer qu&rsquo;ils fonctionnent correctement et qu&rsquo;ils n&rsquo;introduisent pas de problèmes de performance ou de sécurité. Vous pourrez ensuite déployer ces nouveautés progressivement, en commençant par un groupe pilote, puis en les étendant à l&rsquo;ensemble de l&rsquo;organisation.</p>



<h2 class="wp-block-heading">Conclusion sur le déploiement de Copilot</h2>



<p class="wp-block-paragraph">La préparation technique et l&rsquo;habilitation des utilisateurs sont des étapes cruciales pour garantir une intégration réussie et une utilisation optimale lorsque l&rsquo;on souhaite déployer Copilot. En suivant les étapes de préparation, d&rsquo;intégration, de mesure et de mise à l&rsquo;échelle décrites dans cet article, vous pourrez tirer pleinement parti des avantages de l&rsquo;IA Copilot.</p>



<h2 class="wp-block-heading">Pour aller plus loin</h2>



<p class="wp-block-paragraph">Article &#8211; <a href="https://synapsys-groupe.com/blog/cloud-securite/">Sécurité Cloud : quels sont les outils et les bonnes pratiques ?</a></p>



<p class="wp-block-paragraph">Article &#8211; <a href="https://synapsys-groupe.com/blog/aws-bedrock/" target="_blank" rel="noreferrer noopener">AWS Bedrock : comment l’utiliser ?</a></p>



<p class="wp-block-paragraph">Article &#8211; <a href="https://synapsys-groupe.com/blog/rgesn/" target="_blank" rel="noreferrer noopener">RGESN 2024 : quelles avancées en matière d&rsquo;écoconception des services numériques ?</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cadrez votre migration de Windows 10 vers Windows 11</title>
		<link>https://synapsys-groupe.com/blog/migration-windows-11/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Thu, 11 Jul 2024 08:29:50 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=9656</guid>

					<description><![CDATA[Migration de Windows 10 vers Windows 11 : une opportunité La date de fin de support de Windows 10 22H2 fixée à Octobre 2025 par Microsoft arrive à grand pas. Quel est votre plan pour migrer vos postes de travail vers Windows 11 avant cette date butoir ? Comme tout bon Ingénieur Modern Workplace le [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Migration de Windows 10 vers Windows 11 : une opportunité</h2>



<p class="wp-block-paragraph">La date de fin de support de Windows 10 22H2 fixée à Octobre 2025 par Microsoft arrive à grand pas.</p>



<p class="wp-block-paragraph">Quel est votre plan pour migrer vos postes de travail vers Windows 11 avant cette date butoir ? Comme tout bon Ingénieur Modern Workplace le sait, les migrations de systèmes d&rsquo;exploitation Windows, que ce soit à petite ou grande échelle, nécessitent une planification, des tests et un déploiement par phase pour éviter les interruptions d&rsquo;activité qui pourrait survenir en cas d’incompatibilité par exemple.</p>



<p class="wp-block-paragraph">De nombreuses DSI considèrent leur migration vers Windows 11 comme une opportunité d’améliorer la sécurité de leur parc informatique et la fiabilité des postes de travail. Contrairement aux anciens systèmes d&rsquo;exploitation, Windows 11 introduit de nouvelles fonctionnalités avancées de sécurité qui permettent aux services informatiques de mieux sécuriser leur parc informatique.</p>



<p class="wp-block-paragraph">Nous allons voir dans cet article les bonnes pratiques pour organiser, planifier et suivre la migration Windows 11 de son parc informatique avec notamment <a href="https://synapsys-groupe.com/blog/outil-mdm-choisir-microsoft-intune/" target="_blank" rel="noreferrer noopener">Microsoft Intune</a> et/ou SCCM.</p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-full"><a href="https://synapsys-groupe.com/ressources/piloter-migration-windows-11/"><img width="908" height="408" alt="Cta Livre Blanc Windows 11" class="wp-image-15797" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/04/cta-livre-blanc-windows-11.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/04/cta-livre-blanc-windows-11-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/04/cta-livre-blanc-windows-11-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/04/cta-livre-blanc-windows-11.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/04/cta-livre-blanc-windows-11.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/04/cta-livre-blanc-windows-11.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/04/cta-livre-blanc-windows-11.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/04/cta-livre-blanc-windows-11.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/04/cta-livre-blanc-windows-11.png?format=avif&width=908&org_if_sml=1 908w" sizes="auto, 100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/04/cta-livre-blanc-windows-11.png" alt="Cta Livre Blanc Windows 11" class="wp-image-15797" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/04/cta-livre-blanc-windows-11.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/04/cta-livre-blanc-windows-11-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/04/cta-livre-blanc-windows-11-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Migration vers Windows 11 : évaluez la comptabilité votre environnement</h2>



<h3 class="wp-block-heading">Compatibilité des applications</h3>



<p class="wp-block-paragraph">De manière générale, on dit que les applications qui fonctionnent sous Windows 10 fonctionnent sous Windows 11.</p>



<p class="wp-block-paragraph">Cependant, il reste judicieux de valider les applications de votre parc informatique sous ce nouvel environnement, en particulier les solutions de sécurité tierces, de gestion des périphériques non Microsoft ou tout simplement vos applications métiers pour garantir qu&rsquo;elles fonctionnent comme prévu sous Windows 11 ou si des ajustements sont nécessaires et à prévoir.</p>



<p class="wp-block-paragraph">La recommandation si une de vos applications n’est pas compatible sera de rentrer en contact avec l’éditeur tiers ou votre équipe de développement s’il s’agit d’un développement interne.</p>



<p class="wp-block-paragraph">Pour compléter, <a href="https://synapsys-groupe.com/blog/microsoft-fast-track/" target="_blank" rel="noreferrer noopener">Microsoft via le FastTrack</a> propose un programme appelé «&nbsp;App Assure&nbsp;» qui permet de bénéficier de l’assistance de Microsoft pour gérer la compatibilité applicative.</p>



<p class="wp-block-paragraph">Plus d’informations ici <a href="https://www.microsoft.com/en-us/fasttrack/microsoft-365/app-assure">App Assure with Microsoft FastTrack</a></p>



<h3 class="wp-block-heading">Compatibilité du matériel</h3>



<p class="wp-block-paragraph">Les questions principales à se poser sont&nbsp;:</p>



<ul class="wp-block-list">
<li>Quels sont les périphériques en fin de vie ou incompatibles avec Windows 11 et qui ont donc besoin d’être remplacés&nbsp;?</li>



<li>Quels sont les périphériques qui ont besoin d’être upgradés (RAM, stockage) pour être compatibles avec Windows 11&nbsp;?</li>
</ul>



<p class="wp-block-paragraph">Comme pour les applications et, de manière générale, les pilotes et accessoires fonctionnant sous Windows 10 fonctionnent sous Windows 11.</p>



<p class="wp-block-paragraph">Microsoft a mis à disposition des rapports pour aider les administrateurs à déterminer le taux de compatibilité de leur parc avec Windows 11 et déterminer la cause de non-compatibilité, les aidant à prendre les bonnes décisions sur par exemple le taux de matériel à renouveler.</p>



<p class="wp-block-paragraph">Sous Intune, rendez-vous dans Endpoint Analytics / Work from Anywhere | Onglet Windows.</p>



<figure class="wp-block-image size-large"><img width="1024" height="562" alt="Migration Vers Windows 11 Endpoint Analytics" class="wp-image-9677" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics-1024x562.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics-300x165.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics-768x421.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics-1536x843.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics.png 1684w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/562" loading="lazy" src="/ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics-1024x562.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics-1024x562.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics-1024x562.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics-1024x562.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics-1024x562.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics-1024x562.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics-1024x562.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="562"><noscript><img width="1024" height="562" src="https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics-1024x562.png" alt="Migration Vers Windows 11 Endpoint Analytics" class="wp-image-9677" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics-1024x562.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics-300x165.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics-768x421.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics-1536x843.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-endpoint-analytics.png 1684w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="562"></noscript></figure>



<p class="wp-block-paragraph">Vous y trouverez la liste de vos périphériques et leur statut de compatibilité avec Windows 11. S&rsquo;il n&rsquo;est pas compatible, vous trouverez la raison, comme ici dans notre exemple.</p>



<p class="wp-block-paragraph">Sous SCCM, rendez-vous dans la partie Windows 11 Upgrade Readiness pour retrouver le même type d’information.</p>



<figure class="wp-block-image size-full"><img width="1389" height="912" alt="Migration Vers Windows 11 Upgrade Readiness" class="wp-image-9680" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-upgrade-readiness.png 1389w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-upgrade-readiness-300x197.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-upgrade-readiness-1024x672.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-upgrade-readiness-768x504.png 768w" sizes="(max-width: 1389px) 100vw, 1389px" / style="aspect-ratio: 1389/912" loading="lazy" src="/ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-upgrade-readiness.png?format=avif&width=1389&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-upgrade-readiness.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-upgrade-readiness.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-upgrade-readiness.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-upgrade-readiness.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-upgrade-readiness.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-upgrade-readiness.png?format=avif&width=1280&org_if_sml=1 1280w, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-upgrade-readiness.png?format=avif&width=1389&org_if_sml=1 1389w" sizes="auto, 100vw" width="1389" height="912"><noscript><img width="1389" height="912" src="https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-upgrade-readiness.png" alt="Migration Vers Windows 11 Upgrade Readiness" class="wp-image-9680" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-upgrade-readiness.png 1389w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-upgrade-readiness-300x197.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-upgrade-readiness-1024x672.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-upgrade-readiness-768x504.png 768w" sizes="(max-width: 1389px) 100vw, 1389px" / width="1389" height="912"></noscript></figure>



<p class="wp-block-paragraph">Microsoft a également publié un script qui permet de connaître le degré de compatibilité d’un poste avec Windows 11, vous le trouverez à l’adresse suivante&nbsp;: <a href="https://aka.ms/HWReadinessScript">https://aka.ms/HWReadinessScript</a></p>



<p class="wp-block-paragraph">Les raisons de non-compatibilité les plus communes peuvent être les suivantes&nbsp;:</p>



<figure class="wp-block-table"><table><thead><tr><th>Cause</th><th>Piste de résolution</th></tr></thead><tbody><tr><td>Storage</td><td>Libérer de l’espace disque disponible</td></tr><tr><td>Memory</td><td>Ajouter de la mémoire RAM</td></tr><tr><td>TPM</td><td>Avoir une TPM 2.0 (dans certains cas possibilité de la mettre à jour inplace mais compliqué). Il faudra sans doute envisager le remplacement du poste.</td></tr><tr><td>Processor</td><td>Le processeur n’est pas compatible avec Windows 11, il faudra sans doute envisager le remplacement du poste.</td></tr><tr><td>SecureBoot</td><td>Activer le secureboot au niveau du UEFI (si capable)</td></tr></tbody></table></figure>



<h2 class="wp-block-heading">Profiter de la migration Windows 11 pour changer les choses</h2>



<p class="wp-block-paragraph">Vous êtes actuellement sur un environnement « on-premise » Active Directory et SCCM ? Pour vos périphériques existants, vous pouvez opter pour l’hybridation Entra ID et la <a href="https://synapsys-groupe.com/blog/sccm-vs-intune-gestion-unifiee-appareils/" target="_blank" rel="noreferrer noopener">cogestion SCCM / Intune</a>. Vous pouvez basculer vos workloads de gestion SCCM vers Intune par catégorie (mise à jour Windows Update, configuration, conformité). Vous bénéficierez des avantages de la gestion cloud par Intune sans réinitialiser et reprovisionner l’appareil et perturber l’utilisateur.</p>



<p class="wp-block-paragraph"><strong>Il s’agit d’une étape transitoire, pas d’une finalité.</strong></p>



<p class="wp-block-paragraph">L’hybridation peut parfois complexifier les choses ou apporter des contraintes notamment si vous souhaitez utiliser la solution <a href="https://synapsys-groupe.com/blog/windows-autopilot-intune/">Autopilot</a>. Les périphériques hybrides disparaîtront alors de votre environnement lorsqu’ils seront remplacés par des appareils «&nbsp;Cloud Native Entra ID&nbsp;» dans des situations comme une remasterisation ou une panne.</p>



<p class="wp-block-paragraph"><strong>Le mode «&nbsp;Cloud Native&nbsp;» doit rester prioritaire si votre environnement le permet&nbsp;!</strong> Privilégiez donc ce mode pour vos nouveaux déploiements de périphériques.</p>



<p class="wp-block-paragraph">Cela offre de nombreux avantages comme&nbsp;:</p>



<ul class="wp-block-list">
<li>Le déploiement des périphériques de n’importe où, une connexion à Internet suffit. Autopilot sera votre allié&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" />.</li>



<li>Une gestion simplifiée et sécurisée avec Microsoft Intune.</li>



<li>Un support de l’authentification SSO cloud et locale.</li>



<li>La sécurisation de l’identification (Hello for Business / PasswordLess)</li>



<li>Plus d’attachement avec les environnements «&nbsp;on prem&nbsp;».</li>
</ul>



<p class="wp-block-paragraph">Même si cette possibilité existe, de nombreux clients choisissent d’ignorer complètement cette phase de cogestion SCCM/Intune en optant pour la fourniture de nouveaux appareils en mode cloud natif. Ces clients utilisent le cycle de renouvellement de leur matériel comme levier de migration. Les appareils existants restent gérés localement, tandis que les nouveaux appareils sont déployés en tant que cloud natif. Après un cycle complet de renouvellement du matériel sur environ 2 à 3 ans, tous les périphériques seront finalement gérés exclusivement dans le cloud.</p>



<p class="wp-block-paragraph">Ces points restent à prendre en compte dans votre stratégie si c’est votre besoin. </p>



<h2 class="wp-block-heading">Plan de déploiement pour la migration vers Windows 11</h2>



<p class="wp-block-paragraph">Après avoir terminé l’analyse de votre environnement applicatif et matériel, éventuellement remis en cause la manière dont vous allez gérer vos postes Windows 11, il est temps d’établir votre plan de déploiement.</p>



<h3 class="wp-block-heading">Comment migrer vers Windows 11 facilement ?</h3>



<p class="wp-block-paragraph">Sous Intune, vous pouvez utiliser Windows Update for Business avec la création d’un profil «&nbsp;Feature Updates&nbsp;» :</p>



<figure class="wp-block-image size-full"><img width="816" height="797" alt="Migration Vers Windows 11 Feature Update" class="wp-image-9678" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-feature-update.png 816w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-feature-update-300x293.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-feature-update-768x750.png 768w" sizes="(max-width: 816px) 100vw, 816px" / style="aspect-ratio: 816/797" loading="lazy" src="/ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-feature-update.png?format=avif&width=816&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-feature-update.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-feature-update.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-feature-update.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-feature-update.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-feature-update.png?format=avif&width=816&org_if_sml=1 816w" sizes="auto, 100vw" width="816" height="797"><noscript><img width="816" height="797" src="https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-feature-update.png" alt="Migration Vers Windows 11 Feature Update" class="wp-image-9678" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-feature-update.png 816w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-feature-update-300x293.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-feature-update-768x750.png 768w" sizes="(max-width: 816px) 100vw, 816px" / width="816" height="797"></noscript></figure>



<p class="wp-block-paragraph">Vous pouvez opter pour un déploiement requis et, petite nouveauté qui est apparue ces derniers jours, l’apparition du mode «&nbsp;optional&nbsp;» qui propose à l’utilisateur l’installation de Windows 11 sans le forcer au niveau du panneau de configuration Windows Update.</p>



<p class="wp-block-paragraph">Une option assez pratique également est le «&nbsp;Make update available gradually&nbsp;» qui permet (si vous visez un groupe assez conséquent de périphériques) de faire un déploiement gradué automatique et géré par Microsoft. (Exemple, vous visez un groupe de 100 périphériques avec une date cible à J+7, une petite grappe de postes sera migrée chaque jour). Cela peut réduire le degré d’impact de votre déploiement en cas de problématiques liées à celui-ci.</p>



<p class="wp-block-paragraph">Sous SCCM, si vous utilisez la cogestion et que le workload «&nbsp;Windows Update&nbsp;» est actif, vous pouvez utiliser la méthode ci-dessus. Sinon il reste possible de déployer Windows 11 en utilisant&nbsp;:</p>



<ul class="wp-block-list">
<li>Une feature Update dans la catégorie Software Update</li>



<li>Une séquence de tâches de migration Windows 11 qui demandera un peu de temps d’ingéniering pour la mise en place et le testing.</li>
</ul>



<h3 class="wp-block-heading">Migration Windows 11 : l&rsquo;importance de l’accompagnement au changement</h3>



<p class="wp-block-paragraph">Les utilisateurs ne sont pas trop friands des changements qui les impactent. Pour les aider le plus possible à l’adopter, voici les principaux conseils à suivre&nbsp;:</p>



<ul class="wp-block-list">
<li>Gardez un message simple, pertinent et utilisez le moins de jargon technique possible.</li>



<li>Utilisez les formats et les canaux de communication auxquels votre public est le plus réceptif (Push Mail / Intranet…)</li>



<li>Créez une communauté d’Early Adopters métiers pour faire tester Windows 11 et s’appuyer dessus pour promouvoir le produit aux autres utilisateurs.</li>



<li>Assurez la formation des utilisateurs si nécessaire, vous pouvez aussi leur mettre à disposition des tutoriels ou autres documentations les informant des changements invoqués par le passage à Windows 11.</li>



<li>Mettez à jour les documentations utilisateurs existantes afin de refléter les changements.</li>



<li>Créez (éventuellement) une communauté d’entraide au sein de l’entreprise.</li>
</ul>



<p class="wp-block-paragraph">Les équipes IT, notamment le support, devront être capables de répondre aux sollicitations des utilisateurs dans le cadre de leur migration Windows 11. Il faudra veiller à ce que toutes leurs procédures et leurs fiches de résolution soient à jour concernant ce nouvel OS.</p>



<h3 class="wp-block-heading">Un déploiement par phase</h3>



<p class="wp-block-paragraph">Pour gérer les risques et résoudre les problèmes sans affecter le business, il faudra envisager une migration progressive vers Windows 11.</p>



<p class="wp-block-paragraph">Par exemple, il est conseillé de débuter par un groupe pilote d’utilisateurs de l’IT et d’utilisateurs finaux «&nbsp;pilotes&nbsp;» pour lesquels l’impact business est moindre. Suivi des services les moins impactants pour le business de l’entreprise. Et pour finir avec les VIPS.</p>



<p class="wp-block-paragraph">Les commentaires des utilisateurs lors de chaque phase de déploiement doivent être pris en compte pour, éventuellement, ajuster le plan de déploiement, répondre à leurs problématiques et s’assurer que celles-ci soient bien considérées par vos équipes support pour les prochaines phases.</p>



<p class="wp-block-paragraph">Cette approche permet aux administrateurs de gérer plus efficacement la migration et d’assurer une transition en douceur pour tous les utilisateurs de l’entreprise.</p>



<h3 class="wp-block-heading">Support fin de migration / Monitoring</h3>



<p class="wp-block-paragraph">Une fois que vous avez réalisé votre migration, il faut maintenir votre parc en condition opérationnelle et s’assurer que tout fonctionne correctement.</p>



<p class="wp-block-paragraph">Voici quelques actions qui peuvent être mises en place pour faire baisser le taux d’incidentologie de votre parc à la suite de la migration Windows 11&nbsp;:</p>



<ul class="wp-block-list">
<li>Mettre en place une analyse et mise à jour récurrente des pilotes via HP Image Assistant (si parc HP) ou Dell Command (si parc Dell). Vous pouvez utiliser les scripts de remédiation proactive pour cela.</li>



<li>Mettre à jour le BIOS (l’utilisation de HP Connect (si parc HP) est facilitatrice dans ce cas)</li>



<li>D’une manière générale, garder le poste ainsi que ses applications (natives ou tierces) le plus à jour possible.</li>
</ul>



<p class="wp-block-paragraph">Vous pouvez aussi utiliser les rapports fournis avec Endpoint Analytics qui peuvent vous donner des métriques sur les performances de vos postes de travail.</p>



<p class="wp-block-paragraph">Il existe par rapport des dashboards concernant les temps de démarrage de vos postes de travail :</p>



<figure class="wp-block-image size-full"><img width="862" height="657" alt="Migration Vers Windows 11 Performance Postes" class="wp-image-9679" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-performance-postes.png 862w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-performance-postes-300x229.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-performance-postes-768x585.png 768w" sizes="(max-width: 862px) 100vw, 862px" / style="aspect-ratio: 862/657" loading="lazy" src="/ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-performance-postes.png?format=avif&width=862&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-performance-postes.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-performance-postes.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-performance-postes.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-performance-postes.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-performance-postes.png?format=avif&width=862&org_if_sml=1 862w" sizes="auto, 100vw" width="862" height="657"><noscript><img width="862" height="657" src="https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-performance-postes.png" alt="Migration Vers Windows 11 Performance Postes" class="wp-image-9679" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-performance-postes.png 862w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-performance-postes-300x229.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-performance-postes-768x585.png 768w" sizes="(max-width: 862px) 100vw, 862px" / width="862" height="657"></noscript></figure>



<p class="wp-block-paragraph">Il existe aussi des dashboards sur la <strong>fiabilité applicative</strong> qui peuvent vous donner des éléments sur les applications posant le plus de problèmes sur votre parc et ainsi prendre les mesures adéquates (une mise à jour par exemple) :</p>



<figure class="wp-block-image size-large"><img width="1024" height="407" alt="Migration Vers Windows 11 App Performance" class="wp-image-9676" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-app-performance-1024x407.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-app-performance-300x119.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-app-performance-768x305.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-app-performance.png 1412w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/407" loading="lazy" src="/ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-app-performance-1024x407.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-app-performance-1024x407.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-app-performance-1024x407.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-app-performance-1024x407.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-app-performance-1024x407.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-app-performance-1024x407.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/07/migration-vers-windows-11-app-performance-1024x407.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="407"><noscript><img width="1024" height="407" src="https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-app-performance-1024x407.png" alt="Migration Vers Windows 11 App Performance" class="wp-image-9676" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-app-performance-1024x407.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-app-performance-300x119.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-app-performance-768x305.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/07/migration-vers-windows-11-app-performance.png 1412w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="407"></noscript></figure>



<p class="wp-block-paragraph">Voilà, vous avez une bonne partie des clés pour réussir votre migration Windows 11.<br>En cas de questions, n’hésitez pas à nous contacter, l’équipe Modern Workplace vous fera un plaisir de vous répondre et de vous accompagner si nécessaire&nbsp;!</p>



<h2 class="wp-block-heading">Pour aller plus loin</h2>



<p class="wp-block-paragraph">Article &#8211; <a href="https://synapsys-groupe.com/blog/comment-utiliser-copilot/" target="_blank" rel="noreferrer noopener">Comment utiliser Microsoft Copilot ?</a></p>



<p class="wp-block-paragraph">Article &#8211; <a href="https://synapsys-groupe.com/blog/windows-autopilot-device-preparation/" target="_blank" rel="noreferrer noopener">Windows Autopilot Device Preparation, qu&rsquo;est-ce que c&rsquo;est ?</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft 365 : comment fonctionnent les Organizational Messages ?</title>
		<link>https://synapsys-groupe.com/blog/organizational-messages/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Wed, 03 Jul 2024 12:05:54 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=9393</guid>

					<description><![CDATA[Qu&#8217;est-ce qu&#8217;un « Organizational message » ? Un organizational message, ou message organisationnel en français, se définit par une communication envoyée à tous les membres d&#8217;une organisation pour diffuser des annonces importantes, des mises à jour, ou des informations cruciales relatives aux opérations. Les organizational messages permettent de s&#8217;assurer que tous les employés reçoivent et prennent connaissance [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Qu&rsquo;est-ce qu&rsquo;un « Organizational message » ?</h2>



<p class="wp-block-paragraph">Un organizational message, ou message organisationnel en français, se définit par une communication envoyée à tous les membres d&rsquo;une organisation pour diffuser des annonces importantes, des mises à jour, ou des informations cruciales relatives aux opérations. Les organizational messages permettent de s&rsquo;assurer que tous les employés reçoivent et prennent connaissance des informations essentielles à l&rsquo;organisation.</p>



<p class="wp-block-paragraph">Après avoir déployé les organizational messages dans Intune, Microsoft a décidé de les déplacer dans Microsoft 365 depuis mai 2024. Cette nouvelle fonctionnalité, qui est pour le moment en preview et directement accessible dans le portail d’Administration Microsoft 365 permettra à vos administrateurs de communiquer envers les utilisateurs par le biais d’expériences natives, personnalisées et directement dans les produits Microsoft qu’ils utilisent au quotidien, comme Windows 11.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Les organizational messages peuvent être utilisés pour communiquer dans des scénarios de travail à distance et hybrides et sont destinés à aider les utilisateurs dans des scénarios comme la prise en main de leur nouveau matériel ou tout simplement les informer d’une mise à jour ou d’un incident technique impactant leur application métier.&nbsp;</p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image size-large"><a href="https://synapsys-groupe.com/nous-rejoindre/" target="_blank" rel="noreferrer noopener"><img width="1024" height="291" alt="Carrière ingénieur architecte cloud devops modern workplace IT" class="wp-image-10183" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-300x85.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-768x218.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-1536x436.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/291" loading="lazy" src="/ai-img/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="291"><noscript><img width="1024" height="291" src="https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg" alt="Carrière ingénieur architecte cloud devops modern workplace IT" class="wp-image-10183" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-300x85.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-768x218.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-1536x436.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="291"></noscript></a></figure>



<p class="wp-block-paragraph">Ces organizational messages apparaissent à des endroits très visibles (au choix) dans Windows 11 :&nbsp;</p>



<ul class="wp-block-list">
<li>Dans l’application de prise en main de Windows.</li>



<li>Dans la zone de notification.</li>



<li>Au-dessus de la barre des tâches.</li>
</ul>



<p class="wp-block-paragraph">Nous allons voir dans cet article les prérequis nécessaires pour utiliser les organizational messages dans Microsoft 365, ainsi qu’un tour d’horizon des usages possibles.&nbsp;</p>



<h2 class="wp-block-heading">Organizational messages dans Microsoft 365, quels prérequis ?&nbsp;</h2>



<p class="wp-block-paragraph">La fonctionnalité Organizational Messages est prise en charge sur <strong>les postes de travail exécutant Windows 11 version 22H2 ou supérieure</strong>.&nbsp;</p>



<p class="wp-block-paragraph">Elle nécessite le niveau de licence suivant :</p>



<ul class="wp-block-list">
<li>Microsoft 365 E3&nbsp;</li>



<li>Microsoft 365 E5&nbsp;</li>



<li>Windows 11 Entreprise E3 avec Microsoft Intune Plan 1&nbsp;</li>



<li>Windows 11 Entreprise E5 avec Microsoft Intune Plan 1&nbsp;</li>
</ul>



<p class="wp-block-paragraph">Il est nécessaire également de <a href="https://synapsys-groupe.com/modern-device-management/mdm-intune/" target="_blank" rel="noreferrer noopener">déployer une stratégie de configuration via Microsoft Intune</a> qui permet l’activation de la fonctionnalité au niveau du poste de travail. </p>



<figure class="wp-block-image size-full"><img width="526" height="980" alt="Microsoft Message Organisationnel Configuration" class="wp-image-9438" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-configuration.png 526w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-configuration-161x300.png 161w" sizes="(max-width: 526px) 100vw, 526px" / style="aspect-ratio: 526/980" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-configuration.png?format=avif&width=526&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-configuration.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-configuration.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-configuration.png?format=avif&width=526&org_if_sml=1 526w" sizes="auto, 100vw" width="526" height="980"><noscript><img width="526" height="980" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-configuration.png" alt="Microsoft Message Organisationnel Configuration" class="wp-image-9438" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-configuration.png 526w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-configuration-161x300.png 161w" sizes="(max-width: 526px) 100vw, 526px" / width="526" height="980"></noscript></figure>



<p class="wp-block-paragraph">Et d’autoriser ou non l’envoi des messages par Microsoft au niveau des paramètres d’administration Microsoft Intune.&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="250" alt="Microsoft Message Organisationnel Autorisation" class="wp-image-9437" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-autorisation-1024x250.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-autorisation-300x73.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-autorisation-768x187.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-autorisation.png 1349w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/250" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-autorisation-1024x250.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-autorisation-1024x250.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-autorisation-1024x250.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-autorisation-1024x250.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-autorisation-1024x250.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-autorisation-1024x250.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-autorisation-1024x250.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="250"><noscript><img width="1024" height="250" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-autorisation-1024x250.png" alt="Microsoft Message Organisationnel Autorisation" class="wp-image-9437" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-autorisation-1024x250.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-autorisation-300x73.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-autorisation-768x187.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-autorisation.png 1349w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="250"></noscript></figure>



<h2 class="wp-block-heading">Tour d’horizon des organizational messages dans Microsoft 365&nbsp;</h2>



<p class="wp-block-paragraph">L’envoi des organizational messages se fera à partir d’août 2024 depuis la console d’administration Microsoft 365. D’ici là, vous pouvez planifier un envoi depuis la console d’administration Microsoft 365 ou celle de Microsoft Intune.</p>



<p class="wp-block-paragraph">Nous pouvons définir en 5 phases distinctes le fonctionnement de l’envoi d’un organizational message :</p>



<ul class="wp-block-list">
<li>Création : Créer le message en choisissant la catégorie, le texte, le logo, etc.</li>



<li>Ciblage : Choisir un groupe contenant les destinataires du message.</li>



<li>Planification : Choisir la date à laquelle le message sera envoyé ainsi que sa fréquence.&nbsp;</li>



<li>Approbation : Soumettre le message à approbation (le créateur du message ne peut pas être l’approbateur).</li>



<li>Revue : Monitorer la performance du message (nombre de vue, de clic etc).&nbsp;</li>
</ul>



<p class="wp-block-paragraph">Nous allons voir comment créer un organizational message depuis la console d’administration Microsoft 365 qui est donc la cible.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Pour cela, rendez-vous dans la partie « Reports » puis « Organizational Messages »&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="382" alt="Microsoft Message Organisationnel Création" class="wp-image-9439" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation-1024x382.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation-300x112.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation-768x286.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation-1536x573.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation.png 1658w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/382" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation-1024x382.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation-1024x382.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation-1024x382.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation-1024x382.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation-1024x382.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation-1024x382.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation-1024x382.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="382"><noscript><img width="1024" height="382" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation-1024x382.png" alt="Microsoft Message Organisationnel Création" class="wp-image-9439" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation-1024x382.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation-300x112.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation-768x286.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation-1536x573.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-creation.png 1658w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="382"></noscript></figure>



<p class="wp-block-paragraph">Vous arriverez sur 3 choix.&nbsp;&nbsp;</p>



<h3 class="wp-block-heading">Choix 1 : « Create a message » </h3>



<p class="wp-block-paragraph">Envoyer un message selon une thématique précise comme prévenir l’utilisateur d’une interruption de service planifiée ou encourager l’adoption d’un produit.&nbsp;</p>



<p class="wp-block-paragraph"><em>Ce type de message peut mettre jusqu’à 24h avant d’être distribué sur la totalité des postes de travail de l’organisation.</em>&nbsp;</p>



<p class="wp-block-paragraph">Lors de la création du message, il faudra choisir l’objectif du message et sa localisation, à savoir soit un affichage dans la zone de notifications, soit un affichage au niveau de la barre des tâches ou sur l’écran « Windows Spotlight » (écran de verrouillage).</p>



<figure class="wp-block-image size-large"><img width="1024" height="638" alt="Microsoft Message Organisationnel Objectif Et Localisation" class="wp-image-9442" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-objectif-et-localisation-1024x638.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-objectif-et-localisation-300x187.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-objectif-et-localisation-768x478.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-objectif-et-localisation.png 1461w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/638" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-objectif-et-localisation-1024x638.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-objectif-et-localisation-1024x638.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-objectif-et-localisation-1024x638.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-objectif-et-localisation-1024x638.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-objectif-et-localisation-1024x638.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-objectif-et-localisation-1024x638.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-objectif-et-localisation-1024x638.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="638"><noscript><img width="1024" height="638" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-objectif-et-localisation-1024x638.png" alt="Microsoft Message Organisationnel Objectif Et Localisation" class="wp-image-9442" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-objectif-et-localisation-1024x638.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-objectif-et-localisation-300x187.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-objectif-et-localisation-768x478.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-objectif-et-localisation.png 1461w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="638"></noscript></figure>



<p class="wp-block-paragraph">Nous sommes désormais dans la zone de rédaction :&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="472" alt="Microsoft Message Organisationnel Zone De Rédaction" class="wp-image-9458" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction-1024x472.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction-300x138.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction-768x354.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction-1536x708.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction.png 1713w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/472" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction-1024x472.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction-1024x472.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction-1024x472.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction-1024x472.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction-1024x472.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction-1024x472.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction-1024x472.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="472"><noscript><img width="1024" height="472" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction-1024x472.png" alt="Microsoft Message Organisationnel Zone De Rédaction" class="wp-image-9458" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction-1024x472.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction-300x138.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction-768x354.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction-1536x708.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-zone-de-redaction.png 1713w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="472"></noscript></figure>



<p class="wp-block-paragraph">Vous devrez notamment entrer le titre et le corps du message et choisir un logo qui habillera la notification. Une URL sera également demandée, elle s’ouvrira quand les utilisateurs cliqueront sur le bouton paramétré dans le champ « Button Text ».&nbsp;</p>



<p class="wp-block-paragraph">Vous pouvez avoir directement un aperçu de ce que l’utilisateur recevra sur son poste dans la partie « Preview ».&nbsp;</p>



<p class="wp-block-paragraph">Il faut désormais choisir le ou les groupes destinataires.&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="377" alt="Microsoft Message Organisationnel Destinataires" class="wp-image-9440" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-destinataires-1024x377.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-destinataires-300x111.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-destinataires-768x283.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-destinataires.png 1327w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/377" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-destinataires-1024x377.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-destinataires-1024x377.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-destinataires-1024x377.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-destinataires-1024x377.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-destinataires-1024x377.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-destinataires-1024x377.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-destinataires-1024x377.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="377"><noscript><img width="1024" height="377" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-destinataires-1024x377.png" alt="Microsoft Message Organisationnel Destinataires" class="wp-image-9440" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-destinataires-1024x377.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-destinataires-300x111.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-destinataires-768x283.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-destinataires.png 1327w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="377"></noscript></figure>



<p class="wp-block-paragraph">Vous pouvez choisir « All Company » si votre message cible tous les utilisateurs de votre organisation ou choisir un groupe personnalisé.&nbsp;<br>Vous pouvez également exclure un groupe. (exemple : envoyer le message à toute l’organisation sauf aux utilisateurs d’un site en particulier).&nbsp;</p>



<figure class="wp-block-image size-full"><img width="784" height="818" alt="Microsoft Message Organisationnel Programmer" class="wp-image-9444" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-programmer.png 784w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-programmer-288x300.png 288w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-programmer-768x801.png 768w" sizes="(max-width: 784px) 100vw, 784px" / style="aspect-ratio: 784/818" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-programmer.png?format=avif&width=784&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-programmer.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-programmer.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-programmer.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-programmer.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-programmer.png?format=avif&width=784&org_if_sml=1 784w" sizes="auto, 100vw" width="784" height="818"><noscript><img width="784" height="818" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-programmer.png" alt="Microsoft Message Organisationnel Programmer" class="wp-image-9444" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-programmer.png 784w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-programmer-288x300.png 288w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-programmer-768x801.png 768w" sizes="(max-width: 784px) 100vw, 784px" / width="784" height="818"></noscript></figure>



<p class="wp-block-paragraph">Ensuite nous pouvons planifier le message et choisir sa fréquence d’exécution.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="765" height="941" alt="Microsoft Message Organisationnel Révision" class="wp-image-9445" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-revision.png 765w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-revision-244x300.png 244w" sizes="(max-width: 765px) 100vw, 765px" / style="aspect-ratio: 765/941" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-revision.png?format=avif&width=765&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-revision.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-revision.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-revision.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-revision.png?format=avif&width=765&org_if_sml=1 765w" sizes="auto, 100vw" width="765" height="941"><noscript><img width="765" height="941" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-revision.png" alt="Microsoft Message Organisationnel Révision" class="wp-image-9445" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-revision.png 765w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-revision-244x300.png 244w" sizes="(max-width: 765px) 100vw, 765px" / width="765" height="941"></noscript></figure>



<p class="wp-block-paragraph">Il est temps d’envoyer le message pour approbation en cliquant sur « Send for approval ».&nbsp;</p>



<p class="wp-block-paragraph">Un message de confirmation vous indiquera que le message est en attente d’approbation pour être envoyée.&nbsp;</p>



<p class="wp-block-paragraph">Pour approuver le message, un administrateur ayant le rôle d’approbateur de organizational message doit se rendre dans le portail d’Administration Microsoft 365 au même endroit que ci-dessus, sélectionnez le message, éventuellement mettre un commentaire et approuver le message.&nbsp;</p>



<p class="wp-block-paragraph">Le message mettra quelques heures avant de s’afficher sur les postes des utilisateurs ciblés.&nbsp;&nbsp;</p>



<h3 class="wp-block-heading">Choix 2 : « Send urgent message » &nbsp;</h3>



<p class="wp-block-paragraph">Cela reprend le même workflow qu’au-dessus sauf que le délai d’envoi du message sera plus rapide.&nbsp;&nbsp;</p>



<h3 class="wp-block-heading">Choix 3 : « Review Activity »&nbsp;</h3>



<figure class="wp-block-image size-large"><img width="1024" height="501" alt="Microsoft Message Organisationnel Statistiques" class="wp-image-9446" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques-1024x501.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques-300x147.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques-768x376.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques-1536x751.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques.png 1560w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/501" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques-1024x501.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques-1024x501.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques-1024x501.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques-1024x501.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques-1024x501.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques-1024x501.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques-1024x501.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="501"><noscript><img width="1024" height="501" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques-1024x501.png" alt="Microsoft Message Organisationnel Statistiques" class="wp-image-9446" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques-1024x501.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques-300x147.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques-768x376.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques-1536x751.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-statistiques.png 1560w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="501"></noscript></figure>



<p class="wp-block-paragraph">Cela vous permettra d’avoir des statistiques sur l’envoi des messages. Le nombre de fois que le message a été vu et le nombre de clic effectué par les utilisateurs sur celui-ci.&nbsp;</p>



<p class="wp-block-paragraph">Un moyen de voir rapidement le taux d’adhérence à votre communication.&nbsp;</p>



<h2 class="wp-block-heading">Expérience utilisateur</h2>



<figure class="wp-block-image size-full"><img width="552" height="217" alt="Microsoft Message Organisationnel Taskbar" class="wp-image-9448" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-taskbar.png 552w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-taskbar-300x118.png 300w" sizes="(max-width: 552px) 100vw, 552px" / style="aspect-ratio: 552/217" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-taskbar.png?format=avif&width=552&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-taskbar.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-taskbar.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-taskbar.png?format=avif&width=552&org_if_sml=1 552w" sizes="auto, 100vw" width="552" height="217"><noscript><img width="552" height="217" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-taskbar.png" alt="Microsoft Message Organisationnel Taskbar" class="wp-image-9448" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-taskbar.png 552w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-taskbar-300x118.png 300w" sizes="(max-width: 552px) 100vw, 552px" / width="552" height="217"></noscript></figure>



<p class="wp-block-paragraph">Si vous choisissez la localisation « taskbar », le message s&rsquo;affiche au-dessus de celle-ci. Nous avons un bouton pour ignorer le message « Not Now » ou un autre pour accéder à plus de détails « More Details » qui ouvre le navigateur avec l’URL configuré dans le message.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="545" height="309" alt="Microsoft Message Organisationnel Notifications" class="wp-image-9441" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-notifications.png 545w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-notifications-300x170.png 300w" sizes="(max-width: 545px) 100vw, 545px" / style="aspect-ratio: 545/309" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-notifications.png?format=avif&width=545&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-notifications.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-notifications.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-notifications.png?format=avif&width=545&org_if_sml=1 545w" sizes="auto, 100vw" width="545" height="309"><noscript><img width="545" height="309" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-notifications.png" alt="Microsoft Message Organisationnel Notifications" class="wp-image-9441" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-notifications.png 545w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-notifications-300x170.png 300w" sizes="(max-width: 545px) 100vw, 545px" / width="545" height="309"></noscript></figure>



<p class="wp-block-paragraph">Si vous choisissez la localisation « notification area », le message dans la zone de notification. En cliquant dessus, l’URL configuré dans le message s’ouvre.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="838" height="511" alt="Microsoft Message Organisationnel Onboarding" class="wp-image-9443" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-onboarding.png 838w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-onboarding-300x183.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-onboarding-768x468.png 768w" sizes="(max-width: 838px) 100vw, 838px" / style="aspect-ratio: 838/511" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-onboarding.png?format=avif&width=838&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-onboarding.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-onboarding.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-onboarding.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-onboarding.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/06/microsoft-message-organisationnel-onboarding.png?format=avif&width=838&org_if_sml=1 838w" sizes="auto, 100vw" width="838" height="511"><noscript><img width="838" height="511" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-onboarding.png" alt="Microsoft Message Organisationnel Onboarding" class="wp-image-9443" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-onboarding.png 838w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-onboarding-300x183.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-message-organisationnel-onboarding-768x468.png 768w" sizes="(max-width: 838px) 100vw, 838px" / width="838" height="511"></noscript><figcaption class="wp-element-caption"><em>Crédit photo : </em><a href="https://inthecloud247.com/" target="_blank" rel="noreferrer noopener"><em>https://inthecloud247.com/</em></a><em> &amp; </em><a href="https://joostgelijsteen.com/" target="_blank" rel="noreferrer noopener"><em>https://joostgelijsteen.com/</em></a>&nbsp;</figcaption></figure>



<p class="wp-block-paragraph">Exemple d’Onboarding personnalisé via l’application « prise en main » de Windows 11.</p>



<h2 class="wp-block-heading">Conclusion&nbsp;sur les organizational messages</h2>



<p class="wp-block-paragraph">Microsoft ajoute là une corde à l’arc des administrateurs informatiques en leur offrant une façon facile et moderne de communiquer envers les utilisateurs finaux.&nbsp;</p>



<p class="wp-block-paragraph">Cette fonctionnalité (même si elle n’est qu’en preview pour le moment) a beaucoup de potentiel, reste à voir si elle sera en mesure de remplacer le traditionnel email de communication dans les habitudes des entreprises.&nbsp;</p>



<p class="wp-block-paragraph">Il faudra rester attentif sur l’évolution de l’outil et les possibilités qui s’offriront avec celles-ci, notamment en termes de licencing.&nbsp;&nbsp;</p>



<h2 class="wp-block-heading">Pour aller plus loin sur Intune</h2>



<p class="wp-block-paragraph"><a href="https://synapsys-groupe.com/blog/platform-sso-mac-microsoft-intune/" target="_blank" rel="noreferrer noopener">Article &#8211; Platform SSO pour macOS avec Microsoft Intune : tour d’horizon</a></p>



<p class="wp-block-paragraph"><a href="https://synapsys-groupe.com/blog/intune-suite/" target="_blank" rel="noreferrer noopener">Article &#8211; Microsoft Intune Suite : fonctionnalités et pricing</a></p>



<p class="wp-block-paragraph"><a href="https://synapsys-groupe.com/blog/windows-autopilot-device-preparation/" target="_blank" rel="noreferrer noopener">Article &#8211; Autopilot V2 : Windows Autopilot Device Preparation, qu’est-ce que c’est ? </a></p>



<p class="wp-block-paragraph"><a href="https://learn.microsoft.com/fr-fr/microsoft-365/admin/misc/organizational-messages-microsoft-365?view=o365-worldwide" target="_blank" rel="noreferrer noopener">Messages organisationnels dans le Centre d’administration Microsoft 365 &#8211; Microsoft 365 admin | Microsoft Learn</a>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Autopilot V2 : Windows Autopilot Device Preparation, qu’est-ce que c’est ? </title>
		<link>https://synapsys-groupe.com/blog/windows-autopilot-device-preparation/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Mon, 17 Jun 2024 13:06:58 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=8987</guid>

					<description><![CDATA[Microsoft a annoncé le 22 Mai dernier une nouvelle version de Windows Autopilot V2 nommée « Windows Autopilot Device Preparation » avec la volonté à nouveau de faire preuve d’innovation sur cette solution utilisée par bon nombres d’entreprises.&#160; Nous allons voir dans cet article les changements apportés sur cette nouvelle version ainsi que sa mise en place.&#160; [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Microsoft a annoncé le 22 Mai dernier une nouvelle version de Windows Autopilot V2 nommée <strong>« Windows Autopilot Device Preparation »</strong> avec la volonté à nouveau de faire preuve d’innovation sur cette solution utilisée par bon nombres d’entreprises.&nbsp;</p>



<p class="wp-block-paragraph">Nous allons voir dans cet article les changements apportés sur cette nouvelle version ainsi que sa mise en place.&nbsp;</p>



<h2 class="wp-block-heading">Windows Autopilot : un peu d’histoire&nbsp;</h2>



<p class="wp-block-paragraph">Pour faire l’historique de Windows Autopilot, c’est une <a href="https://synapsys-groupe.com/blog/windows-autopilot-intune/" target="_blank" rel="noreferrer noopener">solution intégrée à Microsoft Intune</a> que Microsoft a lancée en 2017 et qui a révolutionné totalement la façon de déployer des postes de travail Windows avec une vision plus « moderne » et « cloud » que ces prédécesseurs comme <a href="https://synapsys-groupe.com/blog/sccm-intune-migration/" target="_blank" rel="noreferrer noopener">SCCM</a> ou MDT. Les avantages mis en avant à l’époque étaient :  </p>



<ul class="wp-block-list">
<li>Réduction du temps consacré par le service informatique au déploiement et à la gestion des périphériques (plus de master à gérer, on part du master OEM présent sur la machine ou d’une image ISO Microsoft).&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li>Réduction de l’infrastructure nécessaire au déploiement des appareils.&nbsp;&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li>Méthode optimisée et simplifiée pour l’IT ou les utilisateurs finaux.&nbsp;</li>
</ul>



<p class="wp-block-paragraph">Il est possible avec Windows Autopilot de préparer des périphériques en mode « Entra ID Join » et « Entra ID Hybrid Join » (la bonne pratique restant le mode Entra ID Join).</p>



<p class="wp-block-paragraph">On a également pu voir de nouveaux concepts apparaitre tel que « user-driven » qui permet à l’utilisateur final de provisionner son périphérique directement sans action de l’IT, « whiteglove » qui permet à l’IT ou à un partenaire/revendeur de pré-provisionner entièrement le périphérique avant de le mettre à disposition de l’utilisateur final ou « self-deploying » qui permet de provisionner des PC en mode Kiosque.&nbsp;</p>



<p class="wp-block-paragraph">Pour avoir une vue d’ensemble sur Windows Autopilot, vous pouvez suivre <a href="https://learn.microsoft.com/fr-fr/autopilot/windows-autopilot" target="_blank" rel="noreferrer noopener">ce lien vers le site de Microsoft</a>.</p>



<h2 class="wp-block-heading">Autopilot V2 : introduction à Windows Autopilot Device Preparation</h2>



<p class="wp-block-paragraph">Windows Autopilot Device Preparation vise à simplifier encore plus le déploiement des périphériques, en optimisant le temps global de préparation de celui-ci et en améliorant notamment la résolution des problématiques qui peuvent survenir pendant le déploiement ainsi que le reporting.&nbsp;</p>



<p class="wp-block-paragraph">La grosse nouveauté comparée à Windows Autopilot est qu’il n’est plus nécessaire d’importer le hash matériel pour pouvoir bénéficier du service. Autre nouveauté, le profil de déploiement sera à déployer sur un profil utilisateur et non machine.&nbsp;</p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image size-large"><a href="https://app.livestorm.co/synapsys-1/autopilot-v2?utm_medium=web" target="_blank" rel="noreferrer noopener"><img width="1024" height="460" alt="Cta Replay" class="wp-image-12577" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/cta-replay-1024x460.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/12/cta-replay-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/12/cta-replay-768x345.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/12/cta-replay-1536x690.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/12/cta-replay.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/460" loading="lazy" src="/ai-img/wp-content/uploads/2024/12/cta-replay-1024x460.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/12/cta-replay-1024x460.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/12/cta-replay-1024x460.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/12/cta-replay-1024x460.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/12/cta-replay-1024x460.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/12/cta-replay-1024x460.jpg?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/12/cta-replay-1024x460.jpg?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="460"><noscript><img width="1024" height="460" src="https://synapsys-groupe.com/wp-content/uploads/2024/12/cta-replay-1024x460.jpg" alt="Cta Replay" class="wp-image-12577" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/cta-replay-1024x460.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/12/cta-replay-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/12/cta-replay-768x345.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/12/cta-replay-1536x690.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/12/cta-replay.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="460"></noscript></a></figure>



<h3 class="wp-block-heading"><strong>D’un point de vue Administrateur</strong>&nbsp;</h3>



<p class="wp-block-paragraph">Les améliorations apportées par Microsoft dans cette nouvelle version se résument en 4 axes majeurs qui sont :&nbsp;&nbsp;</p>



<ul class="wp-block-list">
<li><strong>La simplicité</strong> : un profil de déploiement unique qui simplifie la configuration et qui regroupe les paramètres de déploiement/OOBE et le déploiement des applications / scripts (auparavant Profil de déploiement et profil ESP). Plus de hash matériel à gérer.&nbsp;</li>



<li><strong>La rapidité</strong> : utilisation du « enrôlement time grouping » (le périphérique est intégré à un groupe de sécurité au moment de son enrôlement et les configurations sont descendues immédiatement).&nbsp;</li>



<li><strong>L’observabilité et la fiabilité</strong> : Amélioration de la surveillance et de la résolution des problèmes. Supervision et création de rapports prêts à l’emploi avec l’état quasi-en temps réel du déploiement (Temps de déploiement / Etat d’installation des applications ou des scripts Powershell)&nbsp;</li>
</ul>



<h3 class="wp-block-heading"><strong>D’un point de vue Utilisateur</strong>&nbsp;</h3>



<p class="wp-block-paragraph">Les améliorations apportées par Microsoft se résume en 2 axes dont 1 majeur que sont :&nbsp;</p>



<ul class="wp-block-list">
<li><strong>La simplicité</strong> : vue simplifiée pendant le déploiement où un pourcentage de progression est affiché. L’utilisateur est informé quand la configuration est terminée. L’expérience est globalement plus cohérente.&nbsp;</li>



<li><strong>La supportabilité</strong> : si un problème survient, les journaux peuvent être exportés plus facilement et ainsi fournit à l’administrateur&nbsp;</li>
</ul>



<h2 class="wp-block-heading">Windows Autopilot Device Preparation : les prérequis&nbsp;</h2>



<p class="wp-block-paragraph">Pour déployer un poste de travail avec succès avec cette nouvelle version, il y a un certain nombre de prérequis à respecter notamment :&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="576" alt="Les Prerequis Pour Deployer Windows Autopilot" class="wp-image-8989" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/les-prerequis-pour-deployer-windows-autopilot-1024x576.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/les-prerequis-pour-deployer-windows-autopilot-300x169.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/les-prerequis-pour-deployer-windows-autopilot-768x432.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/les-prerequis-pour-deployer-windows-autopilot.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/576" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/les-prerequis-pour-deployer-windows-autopilot-1024x576.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/les-prerequis-pour-deployer-windows-autopilot-1024x576.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/06/les-prerequis-pour-deployer-windows-autopilot-1024x576.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/06/les-prerequis-pour-deployer-windows-autopilot-1024x576.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/06/les-prerequis-pour-deployer-windows-autopilot-1024x576.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/06/les-prerequis-pour-deployer-windows-autopilot-1024x576.jpg?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/06/les-prerequis-pour-deployer-windows-autopilot-1024x576.jpg?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="576"><noscript><img width="1024" height="576" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/les-prerequis-pour-deployer-windows-autopilot-1024x576.jpg" alt="Les Prerequis Pour Deployer Windows Autopilot" class="wp-image-8989" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/les-prerequis-pour-deployer-windows-autopilot-1024x576.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/les-prerequis-pour-deployer-windows-autopilot-300x169.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/les-prerequis-pour-deployer-windows-autopilot-768x432.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/les-prerequis-pour-deployer-windows-autopilot.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="576"></noscript></figure>



<h2 class="wp-block-heading">Windows Autopilot Device Preparation : la fin des Hardware Hash ?&nbsp;</h2>



<p class="wp-block-paragraph">Souvenez-vous, la collecte et l’import des hardware hash de votre parc informatique dans Autopilot. Des manipulations qui pouvaient s’avérer longue et fastidieuse, c’est de l’histoire ancienne !&nbsp;</p>



<p class="wp-block-paragraph">En effet, dans cette nouvelle version d’Autopilot, plus forcément besoin d’importer ces informations.&nbsp; Le déploiement se basant sur un groupe utilisateurs Entra ID.&nbsp;</p>



<p class="wp-block-paragraph">Il y a cependant, une petite particularité à savoir, particulièrement si vous utilisez les « Device Platform Restrictions »&nbsp;&nbsp;</p>



<figure class="wp-block-image size-full"><img width="1021" height="263" alt="Microsoft Windows Autopilot Personnaly Owned" class="wp-image-9051" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-personnaly-owned.png 1021w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-personnaly-owned-300x77.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-personnaly-owned-768x198.png 768w" sizes="(max-width: 1021px) 100vw, 1021px" / style="aspect-ratio: 1021/263" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-personnaly-owned.png?format=avif&width=1021&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-personnaly-owned.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-personnaly-owned.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-personnaly-owned.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-personnaly-owned.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-personnaly-owned.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-personnaly-owned.png?format=avif&width=1021&org_if_sml=1 1021w" sizes="auto, 100vw" width="1021" height="263"><noscript><img width="1021" height="263" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-personnaly-owned.png" alt="Microsoft Windows Autopilot Personnaly Owned" class="wp-image-9051" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-personnaly-owned.png 1021w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-personnaly-owned-300x77.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-personnaly-owned-768x198.png 768w" sizes="(max-width: 1021px) 100vw, 1021px" / width="1021" height="263"></noscript></figure>



<p class="wp-block-paragraph">Il faudra ajouter votre poste dans la partie « Corporate Identifiers » sous Intune.&nbsp;&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="303" alt="Microsoft Windows Autopilot Devices Enrollment 2" class="wp-image-9053" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-devices-enrollment-2-1024x303.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-devices-enrollment-2-300x89.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-devices-enrollment-2-768x228.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-devices-enrollment-2.png 1154w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/303" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-devices-enrollment-2-1024x303.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-devices-enrollment-2-1024x303.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-devices-enrollment-2-1024x303.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-devices-enrollment-2-1024x303.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-devices-enrollment-2-1024x303.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-devices-enrollment-2-1024x303.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-devices-enrollment-2-1024x303.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="303"><noscript><img width="1024" height="303" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-devices-enrollment-2-1024x303.png" alt="Microsoft Windows Autopilot Devices Enrollment 2" class="wp-image-9053" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-devices-enrollment-2-1024x303.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-devices-enrollment-2-300x89.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-devices-enrollment-2-768x228.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-devices-enrollment-2.png 1154w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="303"></noscript></figure>



<p class="wp-block-paragraph">Pour cela, je vous invite à suivre ce <a href="https://learn.microsoft.com/en-us/mem/intune/enrollment/corporate-identifiers-add" target="_blank" rel="noreferrer noopener">lien</a> qui vous expliquera la démarche.&nbsp;</p>



<p class="wp-block-paragraph">Il est <strong>recommandé</strong> de mettre en place cette restriction et d’ajouter vos périphériques dans les Corporate Identifiers pour faire en sorte que seuls les périphériques de confiance peuvent consommer le service Autopilot.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="604" height="433" alt="Microsoft Windows Autopilot Add Identifiers" class="wp-image-9054" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-add-identifiers.png 604w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-add-identifiers-300x215.png 300w" sizes="(max-width: 604px) 100vw, 604px" / style="aspect-ratio: 604/433" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-add-identifiers.png?format=avif&width=604&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-add-identifiers.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-add-identifiers.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-add-identifiers.png?format=avif&width=604&org_if_sml=1 604w" sizes="auto, 100vw" width="604" height="433"><noscript><img width="604" height="433" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-add-identifiers.png" alt="Microsoft Windows Autopilot Add Identifiers" class="wp-image-9054" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-add-identifiers.png 604w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-add-identifiers-300x215.png 300w" sizes="(max-width: 604px) 100vw, 604px" / width="604" height="433"></noscript></figure>



<p class="wp-block-paragraph">Si vous avez mis en place des restrictions et que vous n’avez pas ajouté votre périphérique dans les corporate identifiers, vous aurez une erreur du type « This feature is not supported ».&nbsp;</p>



<p class="wp-block-paragraph"><strong>Attention,</strong> à aujourd’hui, cette partie ne fonctionne pas comme attendu, il est donc préconisé par Microsoft de retirer la restriction pour pouvoir utiliser la nouvelle version Autopilot le temps d’une correction.&nbsp; Plus d’infos <a href="https://learn.microsoft.com/en-us/autopilot/device-preparation/known-issues" target="_blank" rel="noreferrer noopener">ici</a>.</p>



<h2 class="wp-block-heading">Windows Autopilot Device Preparation : création des différents groupes&nbsp;</h2>



<p class="wp-block-paragraph">Cette nouvelle version s’articule autour de 2 groupes qui sont nécessaire à son bon fonctionnement.&nbsp;</p>



<ul class="wp-block-list">
<li><strong>Un groupe « Entra ID » qui contiendra les utilisateurs</strong> qui seront ciblés par le profil de déploiement. (Nous l’appellerons « Autopilot User » dans cet article)&nbsp;</li>
</ul>



<figure class="wp-block-image size-large"><img width="1024" height="238" alt="Microsoft Windows Autopilot Autopilot User Members" class="wp-image-9055" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members-1024x238.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members-300x70.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members-768x179.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members-1536x357.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members.png 1583w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/238" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members-1024x238.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members-1024x238.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members-1024x238.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members-1024x238.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members-1024x238.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members-1024x238.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members-1024x238.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="238"><noscript><img width="1024" height="238" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members-1024x238.png" alt="Microsoft Windows Autopilot Autopilot User Members" class="wp-image-9055" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members-1024x238.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members-300x70.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members-768x179.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members-1536x357.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-user-members.png 1583w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="238"></noscript></figure>



<ul class="wp-block-list">
<li><strong>Un groupe « Entra ID » qui recevra le poste </strong>fraichement enrôlé dans Intune via Autopilot et sur lequel il faudra assigner les applications et configurations que vous souhaitez déployer. (Nous l’appellerons « Autopilot Device Preparation » dans cet article)&nbsp;</li>
</ul>



<p class="wp-block-paragraph">Petite particularité sur ce groupe, il faut lui affecter un propriétaire qui se nomme « Intune Provisionning Client ». Attention dans certains cas, il peut aussi s’appeler « Intune Autopilot ConfidentialClient » (ID : f1346770-5b25-470b-88bd-d5744ab7952c)&nbsp;</p>



<p class="wp-block-paragraph">Si jamais vous n’avez ni l’un, ni l’autre : suivez cette <a href="https://learn.microsoft.com/en-us/autopilot/device-preparation/tutorial/user-driven/entra-join-device-group#adding-the-intune-provisioning-client-service-principle" target="_blank" rel="noreferrer noopener">page</a>&nbsp;&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="269" alt="Microsoft Windows Autopilot Owners" class="wp-image-9056" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-owners-1024x269.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-owners-300x79.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-owners-768x202.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-owners.png 1300w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/269" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-owners-1024x269.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-owners-1024x269.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-owners-1024x269.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-owners-1024x269.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-owners-1024x269.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-owners-1024x269.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-owners-1024x269.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="269"><noscript><img width="1024" height="269" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-owners-1024x269.png" alt="Microsoft Windows Autopilot Owners" class="wp-image-9056" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-owners-1024x269.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-owners-300x79.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-owners-768x202.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-owners.png 1300w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="269"></noscript></figure>



<h2 class="wp-block-heading">Windows Autopilot Device Preparation : création du profil « Device Preparation Policies »&nbsp;</h2>



<p class="wp-block-paragraph">Nous allons voir ici comment créer un profil.&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="626" alt="Microsoft Windows Autopilot Device Enrollment 3" class="wp-image-9057" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-enrollment-3-1024x626.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-enrollment-3-300x183.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-enrollment-3-768x469.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-enrollment-3.png 1530w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/626" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-enrollment-3-1024x626.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-enrollment-3-1024x626.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-enrollment-3-1024x626.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-enrollment-3-1024x626.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-enrollment-3-1024x626.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-enrollment-3-1024x626.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-enrollment-3-1024x626.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="626"><noscript><img width="1024" height="626" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-enrollment-3-1024x626.png" alt="Microsoft Windows Autopilot Device Enrollment 3" class="wp-image-9057" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-enrollment-3-1024x626.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-enrollment-3-300x183.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-enrollment-3-768x469.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-enrollment-3.png 1530w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="626"></noscript></figure>



<p class="wp-block-paragraph">Pour cela, rendez-vous dans la rubrique « Enrollment », puis choisir « Device Preparation Policies » puis « Create »&nbsp;</p>



<figure class="wp-block-image size-full"><img width="977" height="385" alt="Microsoft Windows Autopilot Create Profile Step 2" class="wp-image-9058" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-2.png 977w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-2-300x118.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-2-768x303.png 768w" sizes="(max-width: 977px) 100vw, 977px" / style="aspect-ratio: 977/385" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-2.png?format=avif&width=977&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-2.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-2.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-2.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-2.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-2.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-2.png?format=avif&width=977&org_if_sml=1 977w" sizes="auto, 100vw" width="977" height="385"><noscript><img width="977" height="385" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-2.png" alt="Microsoft Windows Autopilot Create Profile Step 2" class="wp-image-9058" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-2.png 977w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-2-300x118.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-2-768x303.png 768w" sizes="(max-width: 977px) 100vw, 977px" / width="977" height="385"></noscript></figure>



<figure class="wp-block-image size-large"><img width="1024" height="403" alt="Microsoft Windows Autopilot Create Profile Step 3" class="wp-image-9059" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-3-1024x403.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-3-300x118.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-3-768x302.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-3.png 1104w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/403" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-3-1024x403.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-3-1024x403.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-3-1024x403.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-3-1024x403.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-3-1024x403.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-3-1024x403.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-3-1024x403.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="403"><noscript><img width="1024" height="403" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-3-1024x403.png" alt="Microsoft Windows Autopilot Create Profile Step 3" class="wp-image-9059" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-3-1024x403.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-3-300x118.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-3-768x302.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-3.png 1104w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="403"></noscript></figure>



<p class="wp-block-paragraph">Après avoir choisi un nom à votre profil, vous arrivez dans la catégorie « Device Group », c’est là que vous devez sélectionner le groupe Entra ID « Device » créer précédemment et sur lequel vous avez assigner vos applications et vos configurations.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="803" height="787" alt="Microsoft Windows Autopilot Create Profile Step 4" class="wp-image-9060" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-4.png 803w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-4-300x294.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-4-768x753.png 768w" sizes="(max-width: 803px) 100vw, 803px" / style="aspect-ratio: 803/787" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-4.png?format=avif&width=803&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-4.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-4.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-4.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-4.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-4.png?format=avif&width=803&org_if_sml=1 803w" sizes="auto, 100vw" width="803" height="787"><noscript><img width="803" height="787" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-4.png" alt="Microsoft Windows Autopilot Create Profile Step 4" class="wp-image-9060" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-4.png 803w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-4-300x294.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-4-768x753.png 768w" sizes="(max-width: 803px) 100vw, 803px" / width="803" height="787"></noscript></figure>



<p class="wp-block-paragraph">Ensuite, il convient de paramétrer l’expérience de déploiement selon vos besoins, notamment le temps alloué pour l’installation des applications ou le message d’erreur à afficher à l’utilisateur en cas d’échec.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="806" height="900" alt="Microsoft Windows Autopilot Apps Scripts" class="wp-image-9061" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-apps-scripts.png 806w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-apps-scripts-269x300.png 269w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-apps-scripts-768x858.png 768w" sizes="(max-width: 806px) 100vw, 806px" / style="aspect-ratio: 806/900" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-apps-scripts.png?format=avif&width=806&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-apps-scripts.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-apps-scripts.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-apps-scripts.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-apps-scripts.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-apps-scripts.png?format=avif&width=806&org_if_sml=1 806w" sizes="auto, 100vw" width="806" height="900"><noscript><img width="806" height="900" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-apps-scripts.png" alt="Microsoft Windows Autopilot Apps Scripts" class="wp-image-9061" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-apps-scripts.png 806w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-apps-scripts-269x300.png 269w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-apps-scripts-768x858.png 768w" sizes="(max-width: 806px) 100vw, 806px" / width="806" height="900"></noscript></figure>



<p class="wp-block-paragraph">Il faut choisir ensuite les applications et les scripts qui s’exécuteront lors de la préparation Autopilot (donc avant que l’utilisateur se connecte).&nbsp;</p>



<p class="wp-block-paragraph">Pour l&rsquo;instant, la limite est fixée à 10 applications et 10 scripts. Cette limitation a été fixée par Microsoft à la suite de remontées de télémétrie qui leur ont indiqué qu’environ 90% des déploiements Autopilot sont effectués avec une dizaine d’applications. Petite nouveauté, il est désormais possible de mixer tout type d’application, même si le type WIN32 reste recommandé.&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="416" alt="Microsoft Windows Autopilot Create Profile Step 6" class="wp-image-9062" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-6-1024x416.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-6-300x122.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-6-768x312.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-6.png 1049w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/416" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-6-1024x416.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-6-1024x416.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-6-1024x416.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-6-1024x416.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-6-1024x416.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-6-1024x416.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-6-1024x416.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="416"><noscript><img width="1024" height="416" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-6-1024x416.png" alt="Microsoft Windows Autopilot Create Profile Step 6" class="wp-image-9062" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-6-1024x416.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-6-300x122.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-6-768x312.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-6.png 1049w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="416"></noscript></figure>



<p class="wp-block-paragraph">Dans la rubrique « Assignments », vous pouvez choisir le groupe Entra ID « Utilisateurs » précédemment créer.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="994" height="527" alt="Microsoft Windows Autopilot Create Profile Step 7" class="wp-image-9063" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-7.png 994w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-7-300x159.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-7-768x407.png 768w" sizes="(max-width: 994px) 100vw, 994px" / style="aspect-ratio: 994/527" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-7.png?format=avif&width=994&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-7.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-7.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-7.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-7.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-7.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-7.png?format=avif&width=994&org_if_sml=1 994w" sizes="auto, 100vw" width="994" height="527"><noscript><img width="994" height="527" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-7.png" alt="Microsoft Windows Autopilot Create Profile Step 7" class="wp-image-9063" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-7.png 994w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-7-300x159.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-create-profile-step-7-768x407.png 768w" sizes="(max-width: 994px) 100vw, 994px" / width="994" height="527"></noscript></figure>



<p class="wp-block-paragraph">Faite la revue du profil, puis cliquez sur Créer.&nbsp; Votre profil est prêt, maintenance place au déploiement !&nbsp;</p>



<h2 class="wp-block-heading">Windows Autopilot Device Preparation : expérience de déploiement&nbsp;</h2>



<p class="wp-block-paragraph">La nouveauté sur cette version est que le profil Autopilot est téléchargé après la connexion de l’utilisateur et non avant comme Autopilot classique. Vous pouvez faire le lien avec l’assignement du profil précédemment créer à un groupe utilisateur.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="763" height="755" alt="Microsoft Windows Autopilot Name Device" class="wp-image-9064" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-name-device.png 763w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-name-device-300x297.png 300w" sizes="(max-width: 763px) 100vw, 763px" / style="aspect-ratio: 763/755" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-name-device.png?format=avif&width=763&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-name-device.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-name-device.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-name-device.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-name-device.png?format=avif&width=763&org_if_sml=1 763w" sizes="auto, 100vw" width="763" height="755"><noscript><img width="763" height="755" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-name-device.png" alt="Microsoft Windows Autopilot Name Device" class="wp-image-9064" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-name-device.png 763w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-name-device-300x297.png 300w" sizes="(max-width: 763px) 100vw, 763px" / width="763" height="755"></noscript></figure>



<p class="wp-block-paragraph">L’expérience OOBE peut être différentes selon les versions de Windows 11 (Pro vs Entreprise). Vous aurez beaucoup plus de questions sur un Windows 11 Pro, par exemple : Nom de la machine / Localisation / Données de diagnostic etc…&nbsp;</p>



<p class="wp-block-paragraph">Coté Utilisateur, les nouveautés se font notamment à travers ces 2 nouveaux écrans.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="950" height="612" alt="Microsoft Windows Autopilot Setting Up" class="wp-image-9065" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-setting-up.png 950w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-setting-up-300x193.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-setting-up-768x495.png 768w" sizes="(max-width: 950px) 100vw, 950px" / style="aspect-ratio: 950/612" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-setting-up.png?format=avif&width=950&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-setting-up.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-setting-up.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-setting-up.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-setting-up.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-setting-up.png?format=avif&width=950&org_if_sml=1 950w" sizes="auto, 100vw" width="950" height="612"><noscript><img width="950" height="612" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-setting-up.png" alt="Microsoft Windows Autopilot Setting Up" class="wp-image-9065" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-setting-up.png 950w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-setting-up-300x193.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-setting-up-768x495.png 768w" sizes="(max-width: 950px) 100vw, 950px" / width="950" height="612"></noscript></figure>



<figure class="wp-block-image size-full"><img width="883" height="560" alt="Microsoft Windows Autopilot Set Up Complete" class="wp-image-9066" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-set-up-complete.png 883w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-set-up-complete-300x190.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-set-up-complete-768x487.png 768w" sizes="(max-width: 883px) 100vw, 883px" / style="aspect-ratio: 883/560" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-set-up-complete.png?format=avif&width=883&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-set-up-complete.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-set-up-complete.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-set-up-complete.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-set-up-complete.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-set-up-complete.png?format=avif&width=883&org_if_sml=1 883w" sizes="auto, 100vw" width="883" height="560"><noscript><img width="883" height="560" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-set-up-complete.png" alt="Microsoft Windows Autopilot Set Up Complete" class="wp-image-9066" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-set-up-complete.png 883w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-set-up-complete-300x190.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-set-up-complete-768x487.png 768w" sizes="(max-width: 883px) 100vw, 883px" / width="883" height="560"></noscript></figure>



<p class="wp-block-paragraph">L’utilisateur pourra ainsi mieux voir la progression du déploiement grâce au pourcentage d’avancement.&nbsp;</p>



<p class="wp-block-paragraph">Il aura également un écran lui indiquant quand la configuration est terminée, en cliquant sur Next, sa session se lancera automatiquement. (Il peut y avoir quelques questions OOBE selon l’édition).&nbsp;</p>



<h2 class="wp-block-heading">Windows Autopilot Device Preparation : gestion du reporting&nbsp;</h2>



<p class="wp-block-paragraph">Dans cette nouvelle version, vous retrouverez un reporting détaillé et quasi en temps réel.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="1013" height="372" alt="Microsoft Windows Autopilot Autopilot Deployments" class="wp-image-9067" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-deployments.png 1013w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-deployments-300x110.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-deployments-768x282.png 768w" sizes="(max-width: 1013px) 100vw, 1013px" / style="aspect-ratio: 1013/372" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-deployments.png?format=avif&width=1013&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-deployments.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-deployments.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-deployments.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-deployments.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-deployments.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-deployments.png?format=avif&width=1013&org_if_sml=1 1013w" sizes="auto, 100vw" width="1013" height="372"><noscript><img width="1013" height="372" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-deployments.png" alt="Microsoft Windows Autopilot Autopilot Deployments" class="wp-image-9067" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-deployments.png 1013w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-deployments-300x110.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-autopilot-deployments-768x282.png 768w" sizes="(max-width: 1013px) 100vw, 1013px" / width="1013" height="372"></noscript></figure>



<p class="wp-block-paragraph">Avoir une vue regroupée de tous les déploiements en cours avec leur état et la durée totale passée.&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="496" alt="Microsoft Windows Autopilot Device Deployment Details" class="wp-image-9068" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-deployment-details-1024x496.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-deployment-details-300x145.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-deployment-details-768x372.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-deployment-details.png 1035w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/496" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-deployment-details-1024x496.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-deployment-details-1024x496.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-deployment-details-1024x496.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-deployment-details-1024x496.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-deployment-details-1024x496.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-deployment-details-1024x496.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-deployment-details-1024x496.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="496"><noscript><img width="1024" height="496" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-deployment-details-1024x496.png" alt="Microsoft Windows Autopilot Device Deployment Details" class="wp-image-9068" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-deployment-details-1024x496.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-deployment-details-300x145.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-deployment-details-768x372.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/microsoft-windows-autopilot-device-deployment-details.png 1035w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="496"></noscript></figure>



<p class="wp-block-paragraph">Avoir un reporting granulaire sur les déploiements en échec avec l’étape concernée (Applications ou scripts en erreur).&nbsp;</p>



<p class="wp-block-paragraph">Microsoft a vraiment retravaillé cette partie qui était un peu le point faible de l’ancienne version d’Autopilot.&nbsp;</p>



<h2 class="wp-block-heading">Conclusion sur Windows Autopilot Device Preparation&nbsp;</h2>



<p class="wp-block-paragraph">Windows Autopilot Device Preparation améliore considérablement la manière de déployer un poste de travail Windows 11. L’expérience utilisateur et l’optimisation se sont vus retravaillés et renforcés. Ces améliorations auront sans doute un impact plus que positif sur la productivité des équipes IT et des utilisateurs.&nbsp;</p>



<p class="wp-block-paragraph">La solution est encore en cours de développement par les équipes de Microsoft et des nouveautés / évolutions sont également attendues sur ces parties :&nbsp;</p>



<ul class="wp-block-list">
<li>Customisation OOBE et renommage du périphérique</li>



<li>Implémentation des modes « pré provisionning » et « self deploying »</li>



<li>Amélioration de l’expérience d’onboarding à l’aide de l’application Portail d’entreprise&nbsp;</li>
</ul>



<p class="wp-block-paragraph"><em>Si vous voulez en savoir plus voici quelques liens utiles :</em>&nbsp;</p>



<p class="wp-block-paragraph"><em>Retour sur l’annonce de Microsoft : </em><a href="https://techcommunity.microsoft.com/t5/microsoft-intune-blog/windows-deployment-with-the-next-generation-of-windows-autopilot/ba-p/4148169" target="_blank" rel="noreferrer noopener"><em>Windows deployment with the next generation of Windows Autopilot | Microsoft Intune Blog</em></a><em></em>&nbsp;</p>



<p class="wp-block-paragraph"><em>Lien vers les problèmes connues : </em><a href="https://learn.microsoft.com/en-us/autopilot/device-preparation/known-issues" target="_blank" rel="noreferrer noopener"><em>Windows Autopilot device preparation known issues | Microsoft Learn</em></a><em></em>&nbsp;</p>



<p class="wp-block-paragraph"><em>La foire aux questions : </em><a href="https://learn.microsoft.com/en-us/autopilot/device-preparation/faq" target="_blank" rel="noreferrer noopener"><em>Windows Autopilot device preparation FAQ | Microsoft Learn</em></a><em></em>&nbsp;</p>



<p class="wp-block-paragraph"><em>La documentation générale : </em><a href="https://learn.microsoft.com/en-us/autopilot/device-preparation/whats-new" target="_blank" rel="noreferrer noopener"><em>What&rsquo;s new in Autopilot device preparation | Microsoft Learn</em></a><em></em>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Platform SSO pour macOS avec Microsoft Intune : tour d’horizon  </title>
		<link>https://synapsys-groupe.com/blog/platform-sso-mac-microsoft-intune/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Mon, 03 Jun 2024 08:07:00 +0000</pubDate>
				<category><![CDATA[Collaboration]]></category>
		<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=8505</guid>

					<description><![CDATA[Microsoft a annoncé le 6 mai 2024 la sortie en public preview de la fonctionnalité « Platform SSO for macOS » intégré à Microsoft Entra ID et configurable avec Microsoft Intune.&#160;&#160; Nous allons voir dans cet article quels peuvent être les usages autour de cette fonctionnalité et comment la mettre en place rapidement pour vos utilisateurs.&#160; Pour [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Microsoft a annoncé le 6 mai 2024 la sortie en public preview de la fonctionnalité <strong>« Platform SSO for macOS »</strong> intégré à Microsoft Entra ID et configurable avec Microsoft Intune.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Nous allons voir dans cet article quels peuvent être les usages autour de cette fonctionnalité et comment la mettre en place rapidement pour vos utilisateurs.&nbsp;</p>



<p class="wp-block-paragraph">Pour aller plus loin : <a href="https://synapsys-groupe.com/blog/securite-acces-microsoft-intune/" target="_blank" rel="noreferrer noopener">Gérer la sécurité des accès dans Microsoft Intune</a></p>



<h2 class="wp-block-heading">Qu&rsquo;est-ce que la Platform SSO ?</h2>



<p class="wp-block-paragraph">Platform SSO est une extension du plugin « Microsoft Entreprise SSO for Apple Devices ». Pour rappel ce plugin permet de mettre en place une authentification SSO (Single Sign On) pour des comptes utilisateurs Microsoft Entra ID sur des <a href="https://synapsys-groupe.com/modern-device-management/apple-mdm/" target="_blank" rel="noreferrer noopener">périphériques iOS, ipadOS et macOS</a> et sur toutes les applications qui prennent en charge cette fonctionnalité. </p>



<p class="wp-block-paragraph">Ce plugin peut fournir également du SSO pour les anciennes applications que votre entreprise pourrait avoir mais qui ne prennent pas encore en charge les derniers protocoles d’identité (Kerberos).&nbsp;</p>



<p class="wp-block-paragraph">Microsoft a travaillé en étroite collaboration avec les équipes d’Apple pour développer ces fonctionnalités dans le but d’augmenter la convivialité et d’améliorer l’expérience utilisateur autour de cet environnement tout en gardant une approche « sécurité ».&nbsp;</p>



<h2 class="wp-block-heading">Généralités, avantages et prérequis de Platform SSO pour macOS</h2>



<p class="wp-block-paragraph">Vous l’aurez compris « Entreprise SSO » se concentre plus sur l’aspect « Applications », la où « Platform SSO » se situe plus sur l’aspect « Identification ».&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Aujourd’hui, sur les périphériques macOS, les utilisateurs se connectent avec un compte local. Ensuite, ils se connectent aux applications et aux sites web avec leur compte Microsoft Entra ID.&nbsp;</p>



<p class="wp-block-paragraph">Platform SSO va permettre d’aller plus loin dans l’intégration d’Entra ID au sein de l’environnement Apple macOS qui commence à prendre un peu d’ampleur au sein des parcs informatiques.&nbsp;</p>



<p class="wp-block-paragraph">Cela permettra aux utilisateurs de se connecter directement à leur périphérique macOS grâce à leurs informations d’identifications Microsoft Entra ID et bénéficier ainsi du SSO sur toutes les applications supportant cette méthode d’authentification.</p>



<p class="wp-block-paragraph">Cette fonctionnalité offre de <strong>nombreux avantages</strong>&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Aux administrateurs :&nbsp;</p>



<ul class="wp-block-list">
<li>Simplification et sécurisation du processus de connexion pour les utilisateurs et en réduisant le nombre de mots de passe à mémoriser.&nbsp;&nbsp;</li>



<li>Permettre aux utilisateurs de s’authentifier avec à l’aide d’une carte à puce ou d’une clé de sécurité (Identique Windows Hello for Business).</li>



<li>Utilisation des méthodes d’identification résistantes à l’hameçonnage basées sur la technologie Windows Hello Entreprise.&nbsp;</li>
</ul>



<p class="wp-block-paragraph">Aux utilisateurs :&nbsp;</p>



<ul class="wp-block-list">
<li>Le mot de passe du compte local sera synchronisé avec Entra ID pour faire en sorte que le mot de passe Entra ID et local soit toujours identique et donc avoir un seul mot de passe à retenir.&nbsp;&nbsp;</li>



<li>Possibilité d’utiliser une authentification « password less ».&nbsp;</li>



<li>Expérience de connexion plus sécurisée&nbsp;</li>
</ul>



<p class="wp-block-paragraph">Avant cela, il faudra choisir la méthode d’authentification qui réponds à vos besoins parmi ces 3 choix :&nbsp;</p>



<ul class="wp-block-list">
<li><strong>SecureEnclave :</strong> Utilisation d’une clé de chiffrement liée au matériel avec Secure Enclave (Se rapproche de Windows Hello For Business). Exemple : Utilisation de TouchID.&nbsp;</li>
</ul>



<p class="wp-block-paragraph"><em>Secure Enclave est un sous système sécurisé disponible sur les puces Apple T1 et T2 et processeurs Apple.&nbsp;</em>&nbsp;</p>



<ul class="wp-block-list">
<li><strong>Carte à puce </strong>: Utilisation d’une carte à puce externe ou d’un jeton matériel compatible (par exemple, Yubikey). Une fois l’appareil déverrouillé, la carte à puce est utilisée avec Microsoft Entra ID pour permettre l’authentification unique SSO entre les applications qui s’authentifient à l’aide de Microsoft Entra ID&nbsp;</li>



<li><strong>Mot de passe </strong>: Utilisation du mot de passe Entra ID. L&rsquo;utilisateur n&rsquo;a plus besoin de se souvenir de différents mots de passe, et toute modification du mot de passe Entra ID sera synchronisée avec la machine locale.&nbsp;</li>
</ul>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image size-large"><a href="https://synapsys-groupe.com/nous-rejoindre/" target="_blank" rel="noreferrer noopener"><img width="1024" height="291" alt="Carrière ingénieur architecte cloud devops modern workplace IT" class="wp-image-10183" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-300x85.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-768x218.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-1536x436.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/291" loading="lazy" src="/ai-img/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="291"><noscript><img width="1024" height="291" src="https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg" alt="Carrière ingénieur architecte cloud devops modern workplace IT" class="wp-image-10183" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-300x85.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-768x218.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-1536x436.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="291"></noscript></a></figure>



<h2 class="wp-block-heading">La méthode « Secure Enclave » est recommandée par Microsoft</h2>



<p class="wp-block-paragraph"><em>Voici un schéma fourni par Microsoft sur les différences entre les méthodes d’authentification</em>.</p>



<figure class="wp-block-image size-full"><img width="935" height="455" alt="microsoft différentes méthodes authentification" class="wp-image-8527" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600.png 935w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600-300x146.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600-768x374.png 768w" sizes="(max-width: 935px) 100vw, 935px" / style="aspect-ratio: 935/455" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600.png?format=avif&width=935&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600.png?format=avif&width=935&org_if_sml=1 935w" sizes="auto, 100vw" width="935" height="455"><noscript><img width="935" height="455" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600.png" alt="microsoft différentes méthodes authentification" class="wp-image-8527" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600.png 935w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600-300x146.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600-768x374.png 768w" sizes="(max-width: 935px) 100vw, 935px" / width="935" height="455"></noscript></figure>



<figure class="wp-block-image size-full"><img width="789" height="377" alt="macos single sign-on sso entra ID" class="wp-image-8528" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608.png 789w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608-300x143.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608-768x367.png 768w" sizes="(max-width: 789px) 100vw, 789px" / style="aspect-ratio: 789/377" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608.png?format=avif&width=789&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608.png?format=avif&width=789&org_if_sml=1 789w" sizes="auto, 100vw" width="789" height="377"><noscript><img width="789" height="377" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608.png" alt="macos single sign-on sso entra ID" class="wp-image-8528" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608.png 789w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608-300x143.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608-768x367.png 768w" sizes="(max-width: 789px) 100vw, 789px" / width="789" height="377"></noscript><figcaption class="wp-element-caption"><em>Schéma d&rsquo;illustration de la fonctionnalité.</em></figcaption></figure>



<p class="wp-block-paragraph">Des prérequis sont nécessaires pour la configuration et l’utilisation :&nbsp;</p>



<ul class="wp-block-list">
<li>Disposer de Microsoft Intune et d’un MacBook enrôlé (via Apple Business Manager / Automated Device Enrollement par exemple)&nbsp;</li>



<li>Mettre à jour l’application « Portail d’entreprise » à une version 5.2404 ou supérieur (Cette version est nécessaire pour permettre aux utilisateurs d’être ciblés pour l’authentification unique Platform SSO)&nbsp;</li>



<li>S’assurer que les utilisateurs sont enregistrés sur une solution d’authentification multi facteur (Microsoft Authenticator est recommandé <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" />)&nbsp;</li>



<li>Pour les utilisateurs de Google Chrome, installer l’extension <a href="https://chromewebstore.google.com/detail/windows-accounts/ppnbnpeolgkicgegkbkbjmhlideopiji?pli=1" target="_blank" rel="noreferrer noopener">« Microsoft Single Sign On »</a>&nbsp;</li>



<li>Mettre à jour les MacBook vers macOS Sonoma (macOS 14). Cette version est recommandée pour une meilleure expérience.&nbsp;</li>
</ul>



<h2 class="wp-block-heading">Mise en place de Platform SSO avec Microsoft Intune</h2>



<p class="wp-block-paragraph">La mise en place se fait simplement à partir d’un profil de configuration de type « Settings Catalog » sur Microsoft Intune.&nbsp;</p>



<p class="wp-block-paragraph">Dans Configuration settings, choisir « Add settings » puis Authentication, et sélectionner Extensible Single Sign On (SSO) :&nbsp;</p>



<figure class="wp-block-image size-full"><img width="909" height="345" alt="mise en place sso intune paramètres" class="wp-image-8530" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617.png 909w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617-300x114.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617-768x291.png 768w" sizes="(max-width: 909px) 100vw, 909px" / style="aspect-ratio: 909/345" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617.png?format=avif&width=909&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617.png?format=avif&width=909&org_if_sml=1 909w" sizes="auto, 100vw" width="909" height="345"><noscript><img width="909" height="345" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617.png" alt="mise en place sso intune paramètres" class="wp-image-8530" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617.png 909w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617-300x114.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617-768x291.png 768w" sizes="(max-width: 909px) 100vw, 909px" / width="909" height="345"></noscript></figure>



<p class="wp-block-paragraph">Voici un exemple de configuration minimal à appliquer pour que cela fonctionne sous macOS 14:&nbsp;&nbsp;</p>



<figure class="wp-block-image size-full"><img width="811" height="855" alt="mise en place sso intune création profil" class="wp-image-8531" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633.png 811w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633-285x300.png 285w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633-768x810.png 768w" sizes="(max-width: 811px) 100vw, 811px" / style="aspect-ratio: 811/855" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633.png?format=avif&width=811&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633.png?format=avif&width=811&org_if_sml=1 811w" sizes="auto, 100vw" width="811" height="855"><noscript><img width="811" height="855" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633.png" alt="mise en place sso intune création profil" class="wp-image-8531" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633.png 811w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633-285x300.png 285w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633-768x810.png 768w" sizes="(max-width: 811px) 100vw, 811px" / width="811" height="855"></noscript></figure>



<p class="wp-block-paragraph">Pour en savoir plus sur la configuration, vous pouvez suivre ce lien Microsoft : <a href="https://learn.microsoft.com/en-us/mem/intune/configuration/platform-sso-macos" target="_blank" rel="noreferrer noopener">https://learn.microsoft.com/en-us/mem/intune/configuration/platform-sso-macos</a>&nbsp;</p>



<p class="wp-block-paragraph">A savoir : le profil de configuration Platform SSO s’assigne uniquement à un groupe d’utilisateurs et non un groupe de périphériques.&nbsp;</p>



<h2 class="wp-block-heading">Une expérience utilisateur simple avec Platform SSO</h2>



<p class="wp-block-paragraph">L’enregistrement à EntraID avec Platform SSO est assez simple, l’utilisateur reçoit une notification de ce type et il suit le parcours d’authentification qui lui est proposé par le portail d’entreprise.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="557" height="307" alt="sso intune notification macos" class="wp-image-8532" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213643.png 557w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213643-300x165.png 300w" sizes="(max-width: 557px) 100vw, 557px" / style="aspect-ratio: 557/307" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213643.png?format=avif&width=557&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213643.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213643.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213643.png?format=avif&width=557&org_if_sml=1 557w" sizes="auto, 100vw" width="557" height="307"><noscript><img width="557" height="307" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213643.png" alt="sso intune notification macos" class="wp-image-8532" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213643.png 557w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213643-300x165.png 300w" sizes="(max-width: 557px) 100vw, 557px" / width="557" height="307"></noscript></figure>



<p class="wp-block-paragraph">Si vous voulez en savoir plus, vous pouvez suivre ces vidéos :&nbsp;</p>



<ul class="wp-block-list">
<li>Mise en place Platform SSO avec SecureEnclave : <a href="https://www.youtube.com/watch?v=CRZmH1p89MU&amp;t=1s" target="_blank" rel="noreferrer noopener">https://www.youtube.com/watch?v=CRZmH1p89MU&amp;t=1s</a>&nbsp;</li>



<li>Mise en place Platform SSO avec password EntraID : <a href="https://www.youtube.com/watch?v=yVU6sfSl0dk" target="_blank" rel="noreferrer noopener">https://www.youtube.com/watch?v=yVU6sfSl0dk</a>&nbsp;</li>
</ul>



<p class="wp-block-paragraph">Vous pouvez également voir dans les paramètres utilisateurs du MacBook ce type d’informations qui vous indique que l’enregistrement s’est déroulé avec succès.&nbsp;A savoir que durant le process d’enregistrement, le MacBook se joint à Entra ID, <strong>il devient donc Microsoft Entra ID Join.</strong>&nbsp;</p>



<figure class="wp-block-image size-full"><img width="692" height="377" alt="sso intune secure enclave key" class="wp-image-8533" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213650.png 692w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213650-300x163.png 300w" sizes="(max-width: 692px) 100vw, 692px" / style="aspect-ratio: 692/377" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213650.png?format=avif&width=692&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213650.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213650.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213650.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213650.png?format=avif&width=692&org_if_sml=1 692w" sizes="auto, 100vw" width="692" height="377"><noscript><img width="692" height="377" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213650.png" alt="sso intune secure enclave key" class="wp-image-8533" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213650.png 692w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213650-300x163.png 300w" sizes="(max-width: 692px) 100vw, 692px" / width="692" height="377"></noscript></figure>



<h2 class="wp-block-heading">Conclusion</h2>



<p class="wp-block-paragraph">Nous avons pu voir dans cet article, quels sont les avantages à mettre en place Platform SSO avec Microsoft Intune pour vos utilisateurs. Cela leur offrira une expérience de connexion simplifiée tout en renforçant la sécurité de votre entreprise.&nbsp;&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft Intune Suite : fonctionnalités et pricing</title>
		<link>https://synapsys-groupe.com/blog/intune-suite/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Mon, 13 May 2024 16:11:06 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=7456</guid>

					<description><![CDATA[Sortie en mars 2023 dans sa version initiale et disponible depuis février 2024 dans sa version finale, il est temps de faire un premier bilan et de comprendre ce que Microsoft Intune Suite peut vous apporter au quotidien dans la gestion de vos périphériques.&#160; Intune Suite : qu&#8217;est-ce que c&#8217;est ?&#160;&#160; Intune Suite offre un ensemble [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Sortie en mars 2023 dans sa version initiale et disponible depuis février 2024 dans sa version finale, il est temps de faire un premier bilan et de comprendre ce que <strong>Microsoft Intune Suite peut vous apporter au quotidien</strong> dans la gestion de vos périphériques.&nbsp;</p>



<h2 class="wp-block-heading">Intune Suite : qu&rsquo;est-ce que c&rsquo;est ?&nbsp;&nbsp;</h2>



<p class="wp-block-paragraph">Intune Suite offre un ensemble de solutions avancées dans Microsoft Intune qui permet de simplifier <strong>la gestion et la sécurisation des périphériques</strong>.&nbsp;</p>



<p class="wp-block-paragraph">Elle se présente sous un <strong>nouveau plan de licence</strong> (facturé par utilisateur et par mois). Nous y reviendrons un peu plus bas dans l’article.&nbsp;</p>



<p class="wp-block-paragraph">Ces fonctionnalités sont disponibles pour les périphériques en mode de gestion « Intune seul » ou en « Cogestion » avec Microsoft Configuration Manager.&nbsp;</p>



<p class="wp-block-paragraph">Nous allons désormais faire le point sur <strong>cinq des fonctionnalités majeures</strong> de cette suite.&nbsp;</p>



<figure class="wp-block-image size-full"><a href="https://synapsys-groupe.com/ressources/gestion-windows-intune/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Cta Livre Blanc Windows Intune" class="wp-image-18691" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=908&org_if_sml=1 908w" sizes="auto, 100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png" alt="Cta Livre Blanc Windows Intune" class="wp-image-18691" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Intune Suite : quelles fonctionnalités ?&nbsp;&nbsp;</h2>



<h3 class="wp-block-heading">Microsoft Cloud PKI&nbsp;</h3>



<p class="wp-block-paragraph">La <strong>PKI Cloud</strong> de Microsoft est un service cloud qui simplifie et automatise la gestion du cycle de vie des certificats (distribution, révocation) pour les périphériques gérés par Intune (Windows / Mac OS / iOS / iPadOS / Android).&nbsp;</p>



<p class="wp-block-paragraph">Il fournit une infrastructure à clé publique (PKI) à deux niveaux (Racine / Intermédiaire) dédiée pour votre organisation qui gère l’émission, le renouvellement et la révocation des certificats automatiquement.&nbsp;</p>



<p class="wp-block-paragraph">Deux scénarios sont disponibles dans Intune Suite :&nbsp;</p>



<ul class="wp-block-list">
<li><strong>Provisionnement d’une PKI « full Cloud »</strong> géré par Microsoft (Racine et Intermédiaire)&nbsp;</li>



<li><strong>Provisionnement d’une autorité de certificat intermédiaire</strong> dans Microsoft Intune tout en utilisant sa propre autorité racine locale, on parlera de « Bring Your Own Root CA »&nbsp;</li>
</ul>



<p class="wp-block-paragraph">Les avantages sont multiples :&nbsp;</p>



<ul class="wp-block-list">
<li>Provisionnement d’une PKI cloud en mode SAAS en quelques clics.&nbsp;</li>



<li>Réduction des coûts d’infrastructure et de maintenance (plus de nécessité d’avoir une PKI locale pour ces besoins, et pas besoin non plus de connecteurs).&nbsp;</li>



<li>Plus besoin d’infrastructure SCEP (Simple Certificate Enrollment Protocol) pour effectuer la distribution de certificats sur les périphériques gérés par Intune.&nbsp;</li>



<li>Gestion du cycle de vie complet du certificat.&nbsp;</li>



<li>Réalisation de l’authentification par certificat notamment pour accéder au réseau d’entreprise ou encore au VPN.&nbsp;&nbsp;</li>



<li>Reporting complet (Certificats actifs / expirés / révoqués / distribués)&nbsp;</li>
</ul>



<p class="wp-block-paragraph">Un rapide coup d’œil sur un schéma d’architecture proposé par Microsoft.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="945" height="524" alt="Architecture Flow d'Intune Suite" class="wp-image-7523" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/architecture-flow.png 945w, https://synapsys-groupe.com/wp-content/uploads/2024/05/architecture-flow-300x166.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/architecture-flow-768x426.png 768w" sizes="(max-width: 945px) 100vw, 945px" / style="aspect-ratio: 945/524" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/architecture-flow.png?format=avif&width=945&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/architecture-flow.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/05/architecture-flow.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/05/architecture-flow.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/05/architecture-flow.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/05/architecture-flow.png?format=avif&width=945&org_if_sml=1 945w" sizes="auto, 100vw" width="945" height="524"><noscript><img width="945" height="524" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/architecture-flow.png" alt="Architecture Flow d'Intune Suite" class="wp-image-7523" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/architecture-flow.png 945w, https://synapsys-groupe.com/wp-content/uploads/2024/05/architecture-flow-300x166.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/architecture-flow-768x426.png 768w" sizes="(max-width: 945px) 100vw, 945px" / width="945" height="524"></noscript><figcaption class="wp-element-caption"><em>A&nbsp;: Microsoft Intune | B&nbsp;: Le service PKI Cloud de Microsoft</em><br><em>Source&nbsp;: </em><a href="https://learn.microsoft.com/fr-fr/mem/intune/protect/microsoft-cloud-pki-overview"><em>https://learn.microsoft.com/fr-fr/mem/intune/protect/microsoft-cloud-pki-overview</em></a></figcaption></figure>



<h3 class="wp-block-heading">Microsoft Intune Advanced Analytics&nbsp;</h3>



<p class="wp-block-paragraph">Microsoft Intune Advanced Analytics offre une visibilité complète sur l’expérience de l’utilisateur final et vous offre la possibilité de l’optimiser grâce à des informations basées sur les données remontées notamment par la télémétrie.&nbsp;</p>



<p class="wp-block-paragraph">Il est donc possible de détecter et résoudre de manière proactive les problèmes et améliorer ainsi l’expérience de vos utilisateurs et réduire également l’empreinte sur votre support informatique local.&nbsp;</p>



<p class="wp-block-paragraph">Grâce à cela, vous pourrez :&nbsp;</p>



<ul class="wp-block-list">
<li>Obtenir des données en temps réel sur vos périphériques grâce <strong>à Device Query :</strong>&nbsp;</li>
</ul>



<figure class="wp-block-image size-full"><img width="750" height="965" alt="Feature Device Query dans Intune Suite" class="wp-image-7530" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-device-query.png 750w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-device-query-233x300.png 233w" sizes="(max-width: 750px) 100vw, 750px" / style="aspect-ratio: 750/965" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/capture-device-query.png?format=avif&width=750&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/capture-device-query.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/05/capture-device-query.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/05/capture-device-query.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/05/capture-device-query.png?format=avif&width=750&org_if_sml=1 750w" sizes="auto, 100vw" width="750" height="965"><noscript><img width="750" height="965" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-device-query.png" alt="Feature Device Query dans Intune Suite" class="wp-image-7530" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-device-query.png 750w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-device-query-233x300.png 233w" sizes="(max-width: 750px) 100vw, 750px" / width="750" height="965"></noscript></figure>



<p class="wp-block-paragraph">Vous pourrez avoir en <strong>quelques clics et en temps réel</strong> sur un périphérique : l’état d’une clé de registre / les processus en cours d’exécution ou l’état d’un service Windows.&nbsp;</p>



<ul class="wp-block-list">
<li>Un <strong>rapport sur l’état des batteries</strong> de votre parc informatique&nbsp;</li>
</ul>



<figure class="wp-block-image size-large"><img width="1024" height="454" alt="Feature Battery Health dans Intune Suite" class="wp-image-7531" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-1024x454.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-300x133.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-768x341.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-1536x682.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries.png 1920w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/454" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-1024x454.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-1024x454.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-1024x454.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-1024x454.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-1024x454.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-1024x454.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-1024x454.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="454"><noscript><img width="1024" height="454" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-1024x454.png" alt="Feature Battery Health dans Intune Suite" class="wp-image-7531" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-1024x454.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-300x133.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-768x341.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-1536x682.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries.png 1920w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="454"></noscript></figure>



<p class="wp-block-paragraph">Vous pourrez notamment <strong>identifier</strong> les périphériques qui présentent <strong>des problèmes de batterie / autonomie et ainsi agir en conséquence.</strong>&nbsp;</p>



<ul class="wp-block-list">
<li>Pour aider à résoudre un incident, une <strong>timeline</strong> détaillée de votre périphérique.&nbsp;</li>
</ul>



<figure class="wp-block-image size-large"><img width="1024" height="545" alt="Feature User Experience dans Intune Suite" class="wp-image-7532" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline-1024x545.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline-300x160.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline-768x408.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline-1536x817.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline.png 1632w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/545" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/capture-timeline-1024x545.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/capture-timeline-1024x545.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/05/capture-timeline-1024x545.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/05/capture-timeline-1024x545.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/05/capture-timeline-1024x545.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/05/capture-timeline-1024x545.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/05/capture-timeline-1024x545.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="545"><noscript><img width="1024" height="545" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline-1024x545.png" alt="Feature User Experience dans Intune Suite" class="wp-image-7532" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline-1024x545.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline-300x160.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline-768x408.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline-1536x817.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline.png 1632w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="545"></noscript></figure>



<p class="wp-block-paragraph">Vous pourrez voir les derniers événements qui se sont passés tels que le démarrage et sa raison ainsi que le temps associé ou encore un écran bleu.&nbsp;</p>



<ul class="wp-block-list">
<li>Une <strong>détection des anomalies</strong> pour aider à identifier les problématiques qui surviennent sur l’ensemble de vos périphériques.&nbsp;</li>
</ul>



<figure class="wp-block-image size-large"><img width="1024" height="529" alt="microsoft intune Anomalie" class="wp-image-7533" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-anomalie-1024x529.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-anomalie-300x155.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-anomalie-768x397.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-anomalie.png 1121w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/529" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/capture-anomalie-1024x529.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/capture-anomalie-1024x529.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/05/capture-anomalie-1024x529.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/05/capture-anomalie-1024x529.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/05/capture-anomalie-1024x529.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/05/capture-anomalie-1024x529.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/05/capture-anomalie-1024x529.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="529"><noscript><img width="1024" height="529" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-anomalie-1024x529.png" alt="microsoft intune Anomalie" class="wp-image-7533" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-anomalie-1024x529.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-anomalie-300x155.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-anomalie-768x397.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-anomalie.png 1121w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="529"></noscript></figure>



<p class="wp-block-paragraph">Vous pourrez voir <strong>les anomalies classées par sévérité</strong> comme un processus qui échoue de trop nombreuses fois sur un certains nombres de périphériques et prendre les mesures adéquates de <strong>manière proactive</strong>, comme par exemple, mettre à jour le logiciel en question ou analyser la cause.&nbsp;</p>



<p class="wp-block-paragraph">Vous pouvez mettre en place des règles de remédiation pro-active sur aider à la résolution des soucis remontés.&nbsp;</p>



<h3 class="wp-block-heading">Microsoft Intune Enterprise Application Management&nbsp;</h3>



<p class="wp-block-paragraph">Dans Intune Suite, il s’agit d’un catalogue d&rsquo;applications au format « Win32 » fourni et maintenu par Microsoft et facilement accessible dans Intune.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Lorsque vous ajoutez une application, les paramètres d&rsquo;installation, de configuration et de détection sont automatiquement pré remplis. Vous pouvez modifier ces paramètres si besoin. Les sources de ces applications sont stockées dans le cloud Microsoft directement.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Vous pouvez y trouver des applications telles que : Google Chrome / Citrix Workspace / Firefox ou encore Python.&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="629" alt="Enterprise App catalog dans Intune Suite
" class="wp-image-7538" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-1024x629.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-300x184.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-768x472.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-1536x944.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-2048x1258.jpg 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/629" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/add-app-1-compressed-1024x629.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/add-app-1-compressed-1024x629.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/05/add-app-1-compressed-1024x629.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/05/add-app-1-compressed-1024x629.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/05/add-app-1-compressed-1024x629.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/05/add-app-1-compressed-1024x629.jpg?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/05/add-app-1-compressed-1024x629.jpg?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="629"><noscript><img width="1024" height="629" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-1024x629.jpg" alt="Enterprise App catalog dans Intune Suite
" class="wp-image-7538" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-1024x629.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-300x184.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-768x472.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-1536x944.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-2048x1258.jpg 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="629"></noscript></figure>



<p class="wp-block-paragraph">Les avantages sont multiples :&nbsp;</p>



<ul class="wp-block-list">
<li><strong>Gestion simplifiée des applications</strong> : vous pouvez gagner du temps et réduire la complexité en rationalisant le processus de gestion des applications. Cela implique aussi une baisse du coût du packaging (temps humain notamment).&nbsp;</li>



<li><strong>Restez à jour </strong>: vous gardez le contrôle sur la version déployée. Lorsqu’une nouvelle version est disponible, vous pouvez l’ajouter et la déployer.&nbsp;</li>



<li><strong>Liste tenue à jour par Microsoft</strong>, un formulaire de demande d’intégration d’une app est disponible.&nbsp;&nbsp;</li>



<li><strong>Réduction des risques de sécurité et des vulnérabilités</strong>, en gardant vos applications à jour le plus possible.&nbsp;&nbsp;</li>



<li><strong>Mettre à disposition des utilisateurs un catalogue applicatif, </strong>via le portail Entreprise Microsoft Intune et les rendre autonomes dans l’installation.&nbsp;</li>
</ul>



<h3 class="wp-block-heading">Microsoft Intune Endpoint Privilège Management&nbsp;</h3>



<p class="wp-block-paragraph">Endpoint privilège Management autorise un utilisateur cible à exécuter une application avec des privilèges administrateurs sans avoir le besoin d’être administrateur local de son périphérique.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Les tâches qui nécessitent couramment des privilèges d’administration sont par exemple les installations ou mises à jour d’applications tierces qui ne rentre pas dans le cadre d’une gestion par l’entreprise.&nbsp;</p>



<p class="wp-block-paragraph">Les utilisateurs qui possèdent initialement des privilèges standards peuvent être temporairement promus au statut d’administrateur pour des tâches spécifiques et approuvées par l’administrateur, conformément aux politiques de l’entreprise. Cette approche vise à améliorer la productivité tout en renforçant la sécurité.&nbsp;</p>



<p class="wp-block-paragraph"><strong>Il s’agit là d’une formidable avancée au niveau sécurité du Poste de Travail.</strong>&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="520" alt="Feature run elevated access dans intune suite" class="wp-image-7539" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-1024x520.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-300x152.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-768x390.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-1536x781.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-2048x1041.jpg 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/520" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/run-compressed-1024x520.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/run-compressed-1024x520.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/05/run-compressed-1024x520.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/05/run-compressed-1024x520.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/05/run-compressed-1024x520.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/05/run-compressed-1024x520.jpg?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/05/run-compressed-1024x520.jpg?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="520"><noscript><img width="1024" height="520" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-1024x520.jpg" alt="Feature run elevated access dans intune suite" class="wp-image-7539" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-1024x520.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-300x152.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-768x390.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-1536x781.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-2048x1041.jpg 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="520"></noscript></figure>



<p class="wp-block-paragraph">Comment cela fonctionne ? L’administrateur créé une règle en définissant notamment les informations de l’exécutable autorisé à être exécuté avec des privilèges administrateurs. (L’exécutable est identifié grâce à son nom et son hash, il est donc impossible de tricher <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" />).&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Le mode d’élévation doit également être précisé, c’est-à-dire qu’une justification « business » ou une demande d’authentification sera requise pour chaque exécution avec des privilèges élevés.&nbsp;</p>



<p class="wp-block-paragraph">Dernièrement un workflow <strong>« Exiger l’approbation du support »</strong> est venue compléter l’offre.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Les avantages sont multiples :&nbsp;</p>



<ul class="wp-block-list">
<li><strong>Sécurisation</strong> et entrée dans une démarche « Zero Trust » du poste de travail.&nbsp;&nbsp;</li>



<li>L’utilisateur n’est <strong>plus administrateur</strong> de son poste.&nbsp;&nbsp;</li>



<li>Les droits d’administration sont délégués <strong>sur un exécutable défini et identifié par l’administrateur.</strong>&nbsp;</li>



<li>Une <strong>intégration</strong> totale dans Windows.&nbsp;</li>



<li>Un <strong>reporting complet</strong> sur la fonctionnalité.&nbsp;</li>
</ul>



<h3 class="wp-block-heading">Remote Help&nbsp;</h3>



<p class="wp-block-paragraph">Remote Help est une solution cloud de prise en main à distance sécurisée et intégrée nativement à Microsoft Intune. Il est possible de prendre la main sur un périphérique enrôlé (ou non).</p>



<p class="wp-block-paragraph">Cette solution est disponible (pour le moment) sur les environnements Windows / MacOs et Android en mode « Appareil dédié ».&nbsp;</p>



<figure class="wp-block-image size-large is-resized"><img width="1024" height="694" alt="Remote Help Full dans Intune Suite" class="wp-image-7542" style="width:1203px;height:auto; aspect-ratio: 1024/694" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-1024x694.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-300x203.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-768x520.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-1536x1040.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-2048x1387.jpg 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/05/remote-help-full-compressed-1024x694.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/remote-help-full-compressed-1024x694.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/05/remote-help-full-compressed-1024x694.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/05/remote-help-full-compressed-1024x694.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/05/remote-help-full-compressed-1024x694.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/05/remote-help-full-compressed-1024x694.jpg?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/05/remote-help-full-compressed-1024x694.jpg?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="694"><noscript><img width="1024" height="694" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-1024x694.jpg" alt="Remote Help Full dans Intune Suite" class="wp-image-7542" style="width:1203px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-1024x694.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-300x203.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-768x520.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-1536x1040.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-2048x1387.jpg 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="694"></noscript></figure>



<p class="wp-block-paragraph">Elle offre notamment :&nbsp;</p>



<ul class="wp-block-list">
<li>Le contrôle d’accès basé sur les rôles (RBAC) pour la gestion d’accès à la solution (possibilité de ne pas autoriser l’UAC pour un certain type de techniciens par exemple).</li>



<li>La gestion de l’élévation des privilèges (UAC) lors de la prise en main à distance (tous les outils ne le font pas).</li>



<li>L’intégration avec la gestion de conformité Microsoft Intune (savoir à travers cet outil et lors de la prise en main si le poste est conforme ou non).</li>
</ul>



<p class="wp-block-paragraph">Les avantages sont multiples :&nbsp;</p>



<ul class="wp-block-list">
<li><strong>Outil intégré</strong> directement dans la console de gestion Microsoft Intune.&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li><strong>Intégration SSO</strong> avec Entra ID pour la connexion à l’outil Remote Help sur un périphérique.&nbsp;</li>



<li>Gestion de la conformité, <strong>affichage d’un avertissement lorsque le technicien se connecte sur un poste non-conforme.</strong>&nbsp;</li>



<li><strong>Support de l’UAC,</strong> messagerie instantanée, pointeur laser.&nbsp;</li>



<li><strong>Reporting complet</strong> (qui a pris la main sur quoi et à quel moment par exemple)&nbsp;</li>
</ul>



<figure class="wp-block-image size-full"><img width="858" height="240" alt="remote help app microsoft intune" class="wp-image-7544" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/image-1.png 858w, https://synapsys-groupe.com/wp-content/uploads/2024/05/image-1-300x84.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/image-1-768x215.png 768w" sizes="(max-width: 858px) 100vw, 858px" / style="aspect-ratio: 858/240" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/image-1.png?format=avif&width=858&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/image-1.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/05/image-1.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/05/image-1.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/05/image-1.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/05/image-1.png?format=avif&width=858&org_if_sml=1 858w" sizes="auto, 100vw" width="858" height="240"><noscript><img width="858" height="240" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/image-1.png" alt="remote help app microsoft intune" class="wp-image-7544" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/image-1.png 858w, https://synapsys-groupe.com/wp-content/uploads/2024/05/image-1-300x84.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/image-1-768x215.png 768w" sizes="(max-width: 858px) 100vw, 858px" / width="858" height="240"></noscript></figure>



<p class="wp-block-paragraph">Nous avons désormais fait le tour sur les 5 fonctionnalités majeures de la Microsoft Intune Suite.&nbsp;<br>À savoir que d’autres fonctionnalités sont disponibles comme :&nbsp;</p>



<ul class="wp-block-list">
<li>Microsoft Intune Firmware-Over-The-Air (FOTA) updates : gestion des mises à jour des firmwares des appareils pris en charge comme Zebra.&nbsp;</li>



<li>Microsoft Intune Tunnel for <a href="https://synapsys-groupe.com/modern-device-management/mdm-intune/" target="_blank" rel="noreferrer noopener">Mobile Application Management</a> : intégration de Microsoft Tunnel (VPN) pour des périphériques Android et iOS non inscrits (à travers le MAM).</li>



<li>Microsoft Intune Management of Specialty Devices : la gestion spécialisée des appareils est un ensemble de fonctionnalités de gestion, de configuration et de protection des appareils spécifiques, tels que les casques AR/VR ou les appareils de salle de réunion.&nbsp;</li>
</ul>



<h2 class="wp-block-heading">Intune Suite : quel pricing ?&nbsp;&nbsp;</h2>



<p class="wp-block-paragraph">Microsoft Intune Suite est disponible en tant que module complémentaire payant pour les clients qui ont notamment les licences suivantes : Microsoft 365 E3, E5 ou Enterprise Mobility + Security E3 et E5.&nbsp;</p>



<h3 class="wp-block-heading">Plans d’abonnement Intune&nbsp;</h3>



<p class="wp-block-paragraph"><strong>Microsoft Intune Plan 1</strong> : les principales fonctionnalités de Microsoft Intune sont incluses dans les abonnements Microsoft 365 E3, E5, ou Enterprise Mobility + Security E3 et E5 et les plans Business Premium.&nbsp;</p>



<p class="wp-block-paragraph">Vous pouvez étendre les fonctionnalités de votre plan Microsoft Intune P1 à l’aide des modules complémentaires suivants :&nbsp;</p>



<p class="wp-block-paragraph"><strong>Microsoft Intune Plan 2</strong> : un module complémentaire de Microsoft Intune Plan 1 avec des fonctionnalités avancées de gestion des périphériques. Microsoft Intune Plan 2 fait partie de Microsoft Intune Suite.&nbsp;</p>



<p class="wp-block-paragraph"><strong>Microsoft Intune Suite :</strong> comprends Microsoft Cloud PKI, Microsoft Intune Remote Help, Microsoft Intune Endpoint Privilège Management, Microsoft Intune Tunnel for Mobile Application Management, Microsoft Intune management of Specialty Devices et Microsoft Intune Advanced Endpoint Analytics dans Microsoft Intune. Un abonnement à Microsoft Intune Plan 1 est nécessaire.&nbsp;</p>



<p class="wp-block-paragraph">Voici un tableau récapitulatif regroupant les coûts par plan de licence :&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="576" alt="Intune Suite Pricing" class="wp-image-7546" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/slide11-1024x576.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/slide11-300x169.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/slide11-768x432.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/slide11.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/576" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/slide11-1024x576.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/slide11-1024x576.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/05/slide11-1024x576.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/05/slide11-1024x576.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/05/slide11-1024x576.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/05/slide11-1024x576.jpg?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/05/slide11-1024x576.jpg?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="576"><noscript><img width="1024" height="576" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/slide11-1024x576.jpg" alt="Intune Suite Pricing" class="wp-image-7546" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/slide11-1024x576.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/slide11-300x169.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/slide11-768x432.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/slide11.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="576"></noscript></figure>



<p class="wp-block-paragraph">Il s’agit là d’un prix public par mois et par utilisateur.&nbsp;</p>



<p class="wp-block-paragraph">Les modules tels que Remote Help ou Cloud PKI sont disponibles en « module complémentaire » au plan 1 aux prix respectifs de 3,30€HT et 1,87€HT.</p>



<p class="wp-block-paragraph">Pour en savoir plus : <a href="https://www.microsoft.com/fr-fr/security/business/microsoft-intune-pricing" target="_blank" rel="noreferrer noopener">Offres et prix de Microsoft Intune</a>&nbsp;</p>



<h2 class="wp-block-heading">Conclusion sur Intune Suite</h2>



<p class="wp-block-paragraph">Intune Suite est une solution complète qui vient étoffer et compléter Microsoft Intune.&nbsp;</p>



<p class="wp-block-paragraph">Les différents modules disponibles permettent entre autres d’améliorer la gestion des périphériques, d’accroître leur sécurisation et d’avoir une visualisation complète de l’état de santé de son parc informatique.&nbsp;</p>



<p class="wp-block-paragraph">Pour les organisations ayant une optique « cloud first », elle permet aussi de poursuivre cette transformation grâce à la fonctionnalité « Cloud PKI » qui peut venir en remplacement (ou en partie) d’une infrastructure PKI interne.&nbsp;</p>



<p class="wp-block-paragraph">Nul doute que Microsoft continuera à faire évoluer cette suite dans les mois à venir et ainsi conforter sa place de leader dans la gestion des périphériques.&nbsp;</p>



<p class="wp-block-paragraph">Microsoft Intune Suite est un investissement dans l’avenir de la gestion et de la sécurité des périphériques de votre organisation.&nbsp;</p>



<h2 class="wp-block-heading">Pour aller plus loin dans Intune</h2>



<p class="wp-block-paragraph">Article &#8211; <a href="https://synapsys-groupe.com/blog/outil-mdm-choisir-microsoft-intune/" target="_blank" rel="noreferrer noopener">MDM : pourquoi choisir Microsoft Intune ?</a></p>



<p class="wp-block-paragraph">Article &#8211; <a href="https://synapsys-groupe.com/blog/windows-autopilot-intune/" target="_blank" rel="noreferrer noopener">Windows Autopilot et Microsoft Intune : une gestion moderne des appareils</a></p>



<p class="wp-block-paragraph">Article &#8211; <a href="https://synapsys-groupe.com/blog/intune-nommage-objets/" target="_blank" rel="noreferrer noopener">Microsoft Intune : convention de nommage des objets</a></p>



<p class="wp-block-paragraph">Article &#8211; <a href="https://synapsys-groupe.com/blog/mdm-vs-mam-quelles-differences/" target="_blank" rel="noreferrer noopener">MAM ou MDM : comment gérer les mobiles d&rsquo;entreprise ?</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Synapsys, partenaire du CRiP (Club des Décideurs IT)</title>
		<link>https://synapsys-groupe.com/blog/synapsys-crip-responsables-infrastructures/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Thu, 29 Feb 2024 14:46:03 +0000</pubDate>
				<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Cybersécurité]]></category>
		<category><![CDATA[Data]]></category>
		<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Green IT]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=6674</guid>

					<description><![CDATA[Synapsys est fier d'annoncer son partenariat officiel avec le Club des Responsables de l'Infrastructure et Production (CRiP), un réseau professionnel renommé au service des décideurs IT.]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Synapsys, une société de service de référence dans la transformation des infrastructures digitales, est fier d&rsquo;annoncer son partenariat officiel avec le <a href="https://www.crip-asso.fr/">Club des Responsables de l&rsquo;Infrastructure et Production</a> (CRiP), un réseau professionnel renommé au service des décideurs IT.</p>



<p class="wp-block-paragraph">Le CRiP, le cercle de confiance des décideurs de l&rsquo;IT, organise régulièrement des événements qui rassemblent des professionnels de l&rsquo;IT afin d&rsquo;échanger sur les dernières tendances et les meilleures pratiques dans le domaine de l&rsquo;infrastructure et de la production.</p>



<p class="wp-block-paragraph">Synapsys, avec son adhésion récente au CRiP, marque son engagement à collaborer et à contribuer à la communauté des décideurs IT. Cette collaboration permettra à Synapsys de partager son expertise, d&rsquo;élargir son influence dans l&rsquo;industrie et d&rsquo;explorer de nouvelles opportunités de partenariat.</p>



<p class="wp-block-paragraph">Synapsys confirme sa participation aux prochains événements organisés par le CRiP, notamment :</p>



<ul class="wp-block-list">
<li>Les Universités du CRiP les 12 et 13 juin,</li>



<li>CRiP en région à Lille le 21 novembre,</li>



<li>Les Trophées CTO le 28 novembre</li>



<li>Et d&rsquo;autres événements à venir.</li>
</ul>



<p class="wp-block-paragraph">Ces occasions seront idéales pour les professionnels IT de rencontrer l&rsquo;équipe de Synapsys, de découvrir ses services novateurs et de discuter des tendances actuelles et futures de l&rsquo;IT.</p>



<p class="wp-block-paragraph"><strong>À propos de Synapsys</strong></p>



<p class="wp-block-paragraph">Synapsys est une entreprise dédiée à la transformation numérique, offrant des services de conseil, d&rsquo;ingénierie et de services managés. Avec une expertise approfondie dans les domaines du Cloud, du DevOps et du Digital Workplace, Synapsys est un partenaire de confiance pour les entreprises cherchant à optimiser leurs opérations IT.</p>



<p class="wp-block-paragraph"><strong>À propos du CRiP</strong></p>



<p class="wp-block-paragraph">Le <a href="https://www.crip-asso.fr/">CRiP</a> est une association professionnelle qui fournit une plateforme de confiance pour les décideurs IT. Elle vise à promouvoir le partage de connaissances et l&rsquo;innovation à travers une série d&rsquo;événements et d&rsquo;ateliers centrés sur les défis et les solutions liés à l&rsquo;infrastructure IT et à la production.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Migration SCCM vers Intune : pourquoi et comment migrer ?</title>
		<link>https://synapsys-groupe.com/blog/sccm-intune-migration/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Thu, 15 Feb 2024 04:54:00 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=6587</guid>

					<description><![CDATA[Le co-management permet de fusionner les capacités de gestion d'Intune avec les compétences robustes de SCCM. Cette synergie offre aux entreprises une plus grande souplesse et une gestion unifiée des appareils, exploitant les forces de chaque système pour une gestion plus globale et efficace.]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">La gestion des postes de travail évolue rapidement avec l’adoption massive du cloud et du travail hybride. Dans ce contexte, de nombreuses entreprises s’interrogent sur l’intérêt de migrer de <strong>SCCM (System Center Configuration Manager)</strong> vers <strong>Microsoft Intune</strong>, la solution de gestion unifiée des terminaux (UEM) dans Microsoft Endpoint Manager.</p>



<h2 class="wp-block-heading">La complexité du co-management</h2>



<h3 class="wp-block-heading">Les limites du co-management SCCM et Intune</h3>



<p class="wp-block-paragraph">Le co-management permet de fusionner les capacités de <a href="https://synapsys-groupe.com/blog/outil-mdm-choisir-microsoft-intune/" target="_blank" rel="noreferrer noopener">gestion d&rsquo;Intune</a> avec les compétences robustes de SCCM. Cette synergie offre aux entreprises une plus grande souplesse et une gestion unifiée des appareils, exploitant les forces de chaque système pour une gestion plus globale et efficace.</p>



<p class="wp-block-paragraph">Bien que le <a href="https://synapsys-groupe.com/blog/infrastructures-it-hybrides-vers-cloud/">concept de co-management</a> semble simple, sa mise en œuvre peut être complexe. En effet, cette stratégie ne consiste pas simplement à basculer d&rsquo;un système à l&rsquo;autre, mais plutôt à les utiliser conjointement selon les besoins spécifiques. Par exemple, la gestion des mises à jour, habituellement effectuée via SCCM, peut s&rsquo;avérer complexe lorsqu&rsquo;on tente de l&rsquo;intégrer à la philosophie d&rsquo;Intune.</p>



<p class="wp-block-paragraph">Le co-management présente également des limitations, notamment en termes de coût et de duplication des efforts. L&rsquo;utilisation parallèle de SCCM et d&rsquo;Intune peut entraîner des coûts supplémentaires liés à la gestion des deux infrastructures et à la création de doublons dans les packages applicatifs.</p>



<figure class="wp-block-image aligncenter size-full"><a href="https://synapsys-groupe.com/ressources/sccm-intune-adopter-migrer-conserver/" target="_blank" rel="noreferrer noopener"><img width="908" height="408" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1 908w" sizes="auto, 100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h3 class="wp-block-heading">Pourquoi migrer de SCCM vers Intune ?</h3>



<p class="wp-block-paragraph">La question se pose alors : <a href="https://synapsys-groupe.com/blog/sccm-intune-migration/" target="_blank" rel="noreferrer noopener">le co-management est-il une bonne alternative</a> pour une transition progressive vers une gestion complète via Intune ? La réponse n&rsquo;est pas si simple. Initialement, le co-management est envisagé comme un curseur entre SCCM et Intune, débutant près de SCCM et se déplaçant progressivement vers Intune. Cependant, dans la pratique, on constate souvent que ce curseur reste figé à mi-chemin.</p>



<p class="wp-block-paragraph">Une réflexion stratégique s&rsquo;impose avant de mettre en place le co-management. Plutôt que de le voir comme une solution permanente, il pourrait être plus judicieux d&rsquo;envisager une migration directe vers Intune pour certaines populations d&rsquo;utilisateurs, tout en maintenant d&rsquo;autres dans <a href="https://synapsys-groupe.com/blog/sccm-vs-intune-gestion-unifiee-appareils/" target="_blank" rel="noreferrer noopener">un environnement SCCM traditionnel</a>.</p>



<p class="wp-block-paragraph">Le co-management doit être utilisé avec discernement, en gardant à l&rsquo;esprit qu&rsquo;il n&rsquo;a jamais été conçu comme une solution à long terme par Microsoft. Si votre entreprise est prête à adopter Intune pour la gestion des appareils, il serait préférable de s&rsquo;orienter directement vers cette solution plutôt que de mettre en place une infrastructure de co-management complexe.</p>



<p class="wp-block-paragraph">De plus, il est important de prendre en compte les aspects techniques tels que la nécessité de VPN pour l&rsquo;accès à distance à SCCM, contrairement à Intune qui est accessible en mode cloud.</p>



<p class="wp-block-paragraph">En résumé, bien que le co-management puisse sembler une solution intermédiaire pratique, il convient de l&rsquo;utiliser avec prudence, en privilégiant une migration stratégique vers Intune lorsque cela est possible.</p>



<h3 class="wp-block-heading">Les 5 raisons de migrer de SCCM vers Intune</h3>



<ol start="1" class="wp-block-list">
<li><strong>Modernisation de la gestion des postes</strong> : Intune permet une gestion cloud-native, adaptée aux environnements hybrides et aux besoins de mobilité.</li>



<li><strong>Réduction de la complexité</strong> : Fini les serveurs sur site dédiés à SCCM, la gestion passe par le cloud avec des mises à jour automatiques.</li>



<li><strong>Amélioration de l’expérience utilisateur</strong> : Une meilleure flexibilité pour les utilisateurs nomades, avec une configuration rapide des appareils dès la première connexion.</li>



<li><strong>Sécurité renforcée</strong> : Intune s’intègre nativement avec Microsoft Defender, Azure AD et les politiques de sécurité Zero Trust.</li>



<li><strong>Gain de temps pour les équipes IT</strong> : Moins de maintenance, une gestion centralisée et une automatisation accrue.</li>
</ol>



<h2 class="wp-block-heading">Migration de SCCM vers Intune&nbsp;: quand franchir le cap&nbsp;?</h2>



<p class="wp-block-paragraph">Lorsqu&rsquo;il s&rsquo;agit de gérer les postes de travail, <a href="https://synapsys-groupe.com/modern-device-management/sccm-intune/" target="_blank" rel="noreferrer noopener">la migration vers Intune</a> est généralement préférable. Le co-management devrait être envisagé seulement si c&rsquo;est absolument nécessaire, car il peut s&rsquo;avérer être un processus complexe et coûteux. Il est donc recommandé de commencer la migration lors du renouvellement du parc informatique ou lors d&rsquo;une mise à jour majeure du système, par exemple.</p>



<p class="wp-block-paragraph">La transition de Windows 10 à Windows 11 offre une excellente occasion de migrer vers Intune. Les applications supportées sous Windows 10 devraient être compatibles avec Windows 11, ce qui facilite leur gestion via Intune et permet de s&rsquo;éloigner progressivement de l&rsquo;environnement Active Directory.</p>



<p class="wp-block-paragraph">Bien que le co-management ait été une option viable il y a quelques années, aujourd&rsquo;hui, il n&rsquo;y a plus de véritables raisons de maintenir cette approche. Il est important de se rappeler que le co-management n&rsquo;est pas une solution à long terme, mais plutôt une étape transitoire vers un environnement cloud plus intégré.</p>



<p class="wp-block-paragraph">Si votre organisation possède déjà une infrastructure SCCM, celle-ci devrait être conservée pour un périmètre limité, comme la gestion de postes spécifiques ou de serveurs. Le reste du parc devrait progressivement migrer vers Intune, avec l&rsquo;objectif à long terme d&rsquo;éliminer complètement la dépendance à SCCM.</p>



<p class="wp-block-paragraph">Un autre point crucial concerne l’accumulation de l’historique de gestion des politiques de groupe (GPO). La migration est l’occasion de rationaliser ces politiques et de les convertir en settings Intune. Ce processus peut être long, mais il est essentiel pour réussir la transition.</p>



<p class="wp-block-paragraph">Si votre organisation utilise actuellement SCCM sans plans de licence Microsoft 365, il serait judicieux de considérer Intune, car cela impliquerait l&rsquo;adoption d&rsquo;un nouveau plan de licence. Pour les entreprises ayant déjà un autre système de MDM et des licences Microsoft 365, il serait pertinent d&rsquo;envisager la migration vers Intune.</p>



<h2 class="wp-block-heading">Le futur de SCCM à l&rsquo;ère d&rsquo;Intune</h2>



<p class="wp-block-paragraph">SCCM reste un acteur clé dans le paysage de la gestion des postes de travail et conservera son importance pour quelques années encore. Sa robustesse dans la gestion des postes de travail spécifiques est incontestable. Toutefois, l&rsquo;ascension d&rsquo;Intune, marquée par l&rsquo;intégration progressive de fonctionnalités avancées, redéfinit les contours de la gestion des devices.</p>



<p class="wp-block-paragraph">Intune, bien qu&rsquo;innovant, doit encore progresser sur certains aspects, notamment en termes d&rsquo;ergonomie et de facilité d&rsquo;utilisation. Le reporting, par exemple, avec l&rsquo;utilisation de l&rsquo;API Graph, requiert une certaine expertise et connaissance en scripting pour être pleinement exploité.</p>



<p class="wp-block-paragraph">Le futur de SCCM s&rsquo;oriente vers la gestion de composants plus traditionnels, ou « legacy », tandis que des solutions comme Copilot, enrichies par l&rsquo;intelligence artificielle, commencent à s&rsquo;intégrer avec Intune pour automatiser et simplifier les tâches administratives. Cela annonce une ère où l&rsquo;IA pourrait potentiellement prendre en charge la génération de rapports de manière autonome au sein d&rsquo;Intune.</p>



<p class="wp-block-paragraph">La transition vers Intune implique de la part des utilisateurs une capacité à s’intéresser aux technologies modernes et avant-gardistes, similaires à l&rsquo;expertise requise pour SCCM dans les domaines des réseaux, SQL, scripting, et autres. Nous nous dirigeons vers un écosystème technologique plus moderne, marquant la transition du Legacy vers le Modern Workplace. Toutefois, tant que les serveurs physiques existeront, SCCM conservera sa place.</p>



<p class="wp-block-paragraph">Intune se positionne comme un outil d&rsquo;avenir avec sa capacité accrue à gérer efficacement tous les types d&rsquo;appareils, notamment grâce à des fonctionnalités comme Autopilot pour la préparation et la configuration des systèmes d&rsquo;exploitation. Cependant, SCCM maintient sa présence et son importance pour de nombreux clients, notamment pour la gestion des serveurs et dans des domaines où Intune n&rsquo;est pas encore pleinement opérationnel. L&rsquo;adoption d&rsquo;Intune représente un changement de paradigme et une nouvelle approche dans la gestion des devices, illustrant la diversité et la complémentarité des fonctionnalités entre SCCM et Intune.</p>



<h2 class="wp-block-heading">SCCM ou Intune : faut-il choisir ?</h2>



<p class="wp-block-paragraph">La bonne nouvelle, c’est que vous n’êtes pas obligé de faire un choix brutal. Microsoft propose un <strong>mode co-management (co-gestion)</strong>, permettant de piloter certaines charges de travail via Intune tout en conservant SCCM pour d’autres.</p>



<h3 class="wp-block-heading">Étapes clés pour réussir la migration SCCM vers Intune</h3>



<ol start="1" class="wp-block-list">
<li><strong>Évaluer votre environnement existant</strong> : parc, versions Windows, configurations, dépendances applicatives.</li>



<li><strong>Définir votre stratégie de co-management ou de bascule complète</strong>.</li>



<li><strong>Préparer l’infrastructure cloud : Intune, Azure AD, Microsoft Endpoint Manager.</strong></li>



<li><strong>Former les équipes IT</strong> aux nouveaux outils et processus.</li>



<li><strong>Migrer progressivement les charges de travail</strong> : mises à jour, applications, politiques de sécurité.</li>



<li><strong>Accompagner les utilisateurs finaux</strong> pour garantir une transition fluide.</li>
</ol>



<h3 class="wp-block-heading">Questions fréquentes</h3>



<ul class="wp-block-list">
<li><strong>Combien de temps faut-il pour migrer de SCCM vers Intune ?</strong> Cela dépend du nombre de postes, de la complexité du SI et de la stratégie adoptée.</li>



<li><strong>Peut-on utiliser SCCM et Intune en même temps ?</strong> Oui, grâce au mode co-management.</li>



<li><strong>Quels sont les coûts de migration vers Intune ?</strong> Intune est inclus dans certaines licences Microsoft 365, mais des coûts d’accompagnement ou de montée en compétences peuvent s’ajouter.</li>
</ul>



<h2 class="wp-block-heading">Conclusion</h2>



<p class="wp-block-paragraph">Migrer de SCCM vers Intune, c’est faire un pas vers une gestion plus agile, moderne et sécurisée des environnements de travail. En s’appuyant sur une stratégie bien définie, des outils performants et un accompagnement adapté, cette transition devient une véritable opportunité pour l’IT et les utilisateurs.</p>



<p class="wp-block-paragraph">Vous souhaitez être accompagné dans cette migration ? Contactez nos experts pour un diagnostic personnalisé de votre environnement SCCM.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>SCCM vs Intune : quel avenir pour la gestion unifiée des appareils ?</title>
		<link>https://synapsys-groupe.com/blog/sccm-vs-intune-gestion-unifiee-appareils/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Tue, 13 Feb 2024 16:44:28 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=6568</guid>

					<description><![CDATA[Au fil des années, Intune est devenu une solution de gestion de dispositifs mobiles (MDM) de premier plan, offrant de nombreuses fonctionnalités pour divers appareils y compris Windows, Linux, Chromebook, Android et iOS.]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">L&rsquo;évolution de SCCM vers Intune</h2>



<p class="wp-block-paragraph">A l’origine, il y avait le « SMS » (Systems Management Server) de Microsoft, un outil destiné à la gestion de grands parcs d&rsquo;ordinateurs sur systèmes Windows. Il permettait de déployer des applications, de réaliser des inventaires logiciels et matériels, et offrait quelques capacités de reporting.</p>



<p class="wp-block-paragraph">Avec le temps, SMS a évolué pour devenir <strong>SCCM</strong>. Cette évolution a apporté des <strong>fonctionnalités supplémentaires</strong>, comme la gestion des mises à jour, une capacité de reporting accrue et des options avancées pour le déploiement et le développement de «&nbsp;masters&nbsp;» via les séquences de tâches. Jusqu&rsquo;en 2010, SCCM a continué à évoluer et à s&rsquo;améliorer, devenant un outil de gestion de référence.</p>



<p class="wp-block-paragraph">Vers 2010, Microsoft a introduit <a href="https://synapsys-groupe.com/blog/outil-mdm-choisir-microsoft-intune/">Microsoft Intune</a>, une <strong>solution cloud</strong> destinée à la gestion des appareils Windows, Android et Apple. Malgré des débuts difficiles, Intune a connu une évolution constante, avec des mises à jour très fréquentes. Au fil des années, <a href="https://synapsys-groupe.com/blog/outil-mdm-choisir-microsoft-intune/" target="_blank" rel="noreferrer noopener">Intune est devenu une solution de gestion de dispositifs mobiles (MDM)</a> de premier plan, offrant de nombreuses fonctionnalités pour divers appareils y compris Windows, Linux, Chromebook, Android et iOS.</p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-full"><a href="https://synapsys-groupe.com/ressources/sccm-intune-adopter-migrer-conserver/" target="_blank" rel="noreferrer noopener"><img width="908" height="408" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1 908w" sizes="auto, 100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Analyse des fonctionnalités : SCCM vs Intune</h2>



<p class="wp-block-paragraph">Bien que SCCM présente toujours quelques atouts non négligeables pour les entreprises, Intune connait de fortes évolutions ces dernières années&nbsp;:</p>



<ul class="wp-block-list">
<li><strong>Accessibilité et mobilité</strong> : Étant une solution cloud, Intune permet aux administrateurs de gérer les appareils de n&rsquo;importe où, à condition d&rsquo;avoir une connexion Internet. Cela offre une grande flexibilité, surtout pour les organisations avec un grand nombre d&#8217;employés en télétravail ou en déplacement. Par ailleurs, les mises à jour se font automatiquement via le cloud, ce qui réduit la charge de travail des administrateurs IT pour maintenir le système à jour.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Gestion de divers types d&rsquo;appareils</strong> : Intune permet de gérer une large gamme d&rsquo;appareils, y compris les appareils mobiles sous iOS, Android, Windows, ainsi que les ordinateurs sous Windows et <a href="https://synapsys-groupe.com/modern-device-management/apple-mdm/" target="_blank" rel="noreferrer noopener">macOS</a>. Cette polyvalence est particulièrement avantageuse dans un environnement de travail où la diversité des appareils est importante.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Sécurité améliorée </strong>: Intune offre des fonctionnalités de sécurité avancées, telles que la gestion des applications mobiles (MAM) et la gestion des identités et des accès. Il permet également d&rsquo;appliquer des politiques de sécurité de manière plus granulaire sur les appareils et les applications.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Intégration avec l&rsquo;écosystème Microsoft 365</strong> : Intune s&rsquo;intègre étroitement avec d&rsquo;autres services Microsoft, notamment Azure Active Directory et Microsoft 365. Cette intégration permet une gestion unifiée des utilisateurs, des appareils et des applications. Par ailleurs, l’intégration d’Autopilot permet une configuration et un déploiement automatiques des appareils Windows, ce qui peut considérablement accélérer le processus d&rsquo;intégration de nouveaux utilisateurs et de nouveaux équipements.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Facilité de déploiement des applications</strong> : Intune simplifie le déploiement et la gestion des applications sur les appareils gérés, y compris les applications d&rsquo;entreprise personnalisées et les applications du Microsoft Store.</li>
</ul>



<p class="wp-block-paragraph">En conclusion, Intune est particulièrement adapté aux organisations qui cherchent une solution de gestion des appareils moderne, flexible et intégrée avec le cloud, et qui ont besoin de gérer un large éventail d&rsquo;appareils et de systèmes d&rsquo;exploitation. En revanche, SCCM est à privilégier pour la gestion des appareils sans accès Internet ou à faible débit dans des contextes spécifiques (comme les sites miniers ou les plateformes pétrolières offshore par exemple).</p>



<p class="wp-block-paragraph">SCCM peut se distinguer par ses capacités avancées en matière de reporting (une fonctionnalité moins accessible dans Intune). Néanmoins, avec l&rsquo;utilisation de PowerBI et l&rsquo;adoption croissance de GraphAPI, il est possible de concevoir des rapports avancés, bien que cela nécessite une réflexion et une approche différente.</p>



<p class="wp-block-paragraph">Un des changements majeurs avec Intune a été l&rsquo;introduction de la possibilité de créer des fichiers de configuration personnalisés. Alors que les applications disponibles dans le store Microsoft peuvent être limitées, cette flexibilité permet une meilleure adaptation aux besoins spécifiques des entreprises.</p>



<p class="wp-block-paragraph">Dans SCCM, la gestion des dépendances et des exigences logicielles est relativement simple à configurer. Des fonctionnalités comme la remédiation sont également disponibles. Intune a évolué pour offrir des capacités similaires, notamment grâce à l&rsquo;utilisation de scripts permettant de détecter et de déployer automatiquement les versions nécessaires sur les appareils.</p>



<h2 class="wp-block-heading">De SCCM à Intune : quels coûts à prévoir ?</h2>



<h3 class="wp-block-heading">Coûts des licences</h3>



<p class="wp-block-paragraph">Intune, intégré dans le plan de licence Microsoft Office 365, offre un modèle économique avantageux pour les utilisateurs qui possèdent la licence E3. À l&rsquo;inverse, SCCM requiert des achats de licences additionnelles ainsi que de nombreux coûts annexes (ressources matériels) ce qui peut s&rsquo;avérer coûteux surtout dans des architectures informatiques complexes.</p>



<p class="wp-block-paragraph">Pour les organisations possédant déjà des licences SCCM, il est intéressant de noter que l&rsquo;accès à Intune est automatiquement inclus, ce qui facilite la transition et la gestion des deux systèmes.</p>



<h3 class="wp-block-heading">Gestion de projets et temps de développement</h3>



<p class="wp-block-paragraph">Dans le cas d’une <a href="https://synapsys-groupe.com/blog/sccm-intune-migration/" target="_blank" rel="noreferrer noopener">migration complète de SCCM vers Microsoft Intune</a>, des gains de temps significatifs sont observés, notamment dans la création de nouveaux environnements de travail. Avec SCCM, la construction d&rsquo;un « master » peut prendre environ un mois, tests inclus. Avec Intune, ce processus est accéléré, les étapes de configuration étant simplifiées et les tests plus rapides, en particulier dans un environnement full cloud.</p>



<p class="wp-block-paragraph">Cependant, cette efficacité est relative et dépend fortement de la complexité de l&rsquo;environnement de l&rsquo;entreprise. Les grandes entreprises avec des applications spécifiques peuvent toujours rencontrer des défis nécessitant des configurations personnalisées, du scripting, et un temps de test comparable à SCCM. Des outils comme <a href="https://synapsys-groupe.com/blog/windows-autopilot-intune/" target="_blank" rel="noreferrer noopener">Autopilot</a> offrent des avantages différents par rapport aux séquences de tâches SCCM, et l&rsquo;intégration des applications dans Intune peut parfois exiger plus de temps que dans SCCM, surtout si des scripts personnalisés sont nécessaires.</p>



<p class="wp-block-paragraph">En résumé, Intune présente un modèle de coût avantageux et une gestion plus simple, mais sa performance optimale est atteinte dans des environnements moins complexes. Les grandes entreprises avec des besoins spécifiques peuvent avoir à investir un temps comparable à SCCM pour configurer et tester leurs systèmes.</p>



<p class="wp-block-paragraph">Pour aller plus loin : <a href="https://synapsys-groupe.com/modern-device-management/sccm-intune/" target="_blank" rel="noreferrer noopener">Migration de SCCM vers Intune</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Endpoint Security : comment gérer la sécurité dans Intune ?</title>
		<link>https://synapsys-groupe.com/blog/microsoft-intune-securite-devices-application/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Thu, 11 Jan 2024 16:57:23 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=6231</guid>

					<description><![CDATA[Présentation de Microsoft EndPoint Manager et Intune Microsoft Endpoint Manager est une plateforme de gestion des terminaux qui combine les capacités de SCCM et d&#8217;Intune dans une solution intégrée pour gérer tous les appareils au sein d&#8217;une organisation, qu&#8217;ils soient sous Windows, macOS, iOS ou Android. Intune est un service cloud qui se concentre sur [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Présentation de Microsoft EndPoint Manager et Intune</h2>



<p class="wp-block-paragraph"><strong>Microsoft Endpoint Manager</strong> est une plateforme de gestion des terminaux qui combine les capacités de SCCM et d&rsquo;Intune dans une solution intégrée pour gérer tous les appareils au sein d&rsquo;une organisation, qu&rsquo;ils soient sous Windows, macOS, iOS ou Android.</p>



<p class="wp-block-paragraph">Intune est un service cloud qui se concentre sur <a href="https://synapsys-groupe.com/blog/mdm-vs-mam-quelles-differences/">la gestion des appareils mobiles (MDM) et la gestion des applications (MAM)</a>. Intune permet aux entreprises de simplifier la gestion des PC, des Mac et des devices mobiles (tablettes, téléphones iOS, Android…)</p>



<figure class="wp-block-image aligncenter size-full"><img width="930" height="599" alt="Intune qu'est-ce que c'est ? " class="wp-image-6233" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-11-171511.png 930w, https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-11-171511-300x193.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-11-171511-768x495.png 768w" sizes="(max-width: 930px) 100vw, 930px" / style="aspect-ratio: 930/599" loading="lazy" src="/ai-img/wp-content/uploads/2024/01/capture-decran-2024-01-11-171511.png?format=avif&width=930&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/01/capture-decran-2024-01-11-171511.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/01/capture-decran-2024-01-11-171511.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/01/capture-decran-2024-01-11-171511.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/01/capture-decran-2024-01-11-171511.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/01/capture-decran-2024-01-11-171511.png?format=avif&width=930&org_if_sml=1 930w" sizes="auto, 100vw" width="930" height="599"><noscript><img width="930" height="599" src="https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-11-171511.png" alt="Intune qu'est-ce que c'est ? " class="wp-image-6233" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-11-171511.png 930w, https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-11-171511-300x193.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-11-171511-768x495.png 768w" sizes="(max-width: 930px) 100vw, 930px" / width="930" height="599"></noscript></figure>



<p class="wp-block-paragraph"><strong>En termes de gestion des applications</strong>, Intune propose des fonctionnalités intéressantes :</p>



<ul class="wp-block-list">
<li><strong>Ajout et affectation des applications</strong> sur des appareils inscrits ou non.</li>



<li><strong>Mise à disposition d’un portail d&rsquo;entreprise</strong> dans lequel on retrouve des applications grand public et des applications d&rsquo;entreprise qu’on peut intégrer.</li>



<li><strong>Protection des données</strong> de l&rsquo;entreprise, notamment au travers des applications, en utilisant des stratégies de protection des applications.</li>
</ul>



<p class="wp-block-paragraph"><strong>En termes de gestion de devices</strong>, on retrouve deux grands scénarii&nbsp;:</p>



<ul class="wp-block-list">
<li>Un scénario autour du <strong>corporate device</strong> (appartenant à l’entreprise) avec inscription obligatoire dans Intune et dans lequel on va intégrer des stratégies de configuration, du paramétrage de sécurité, etc.</li>



<li><a href="https://synapsys-groupe.com/blog/device-management-politique-byod/">Dans le contexte <strong>BYOD</strong></a> : possibilité d’accéder aux données et aux applications de l&rsquo;entreprise sans inscription obligatoire, en sécurisant les accès avec du MFA. Il est donc possible de proposer aux utilisateurs d&rsquo;enregistrer leur device personnel dans l&rsquo;organisation afin que ce device soit complètement géré par Intune. On peut par ailleurs mettre en place des stratégies de configuration, de paramétrage, de sécurisation, etc comme si on était sur un mobile corporate.</li>
</ul>



<figure class="wp-block-image size-full"><a href="https://synapsys-groupe.com/ressources/gestion-windows-intune/" target="_blank" rel="noreferrer noopener"><img width="908" height="408" alt="Cta Livre Blanc Windows Intune" class="wp-image-18691" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=908&org_if_sml=1 908w" sizes="auto, 100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png" alt="Cta Livre Blanc Windows Intune" class="wp-image-18691" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Comment mettre à profit Intune pour gérer la sécurité&nbsp;avec Endpoint Security ?</h2>



<p class="wp-block-paragraph">En matière de Modern Workplace, la sécurité est un vaste domaine qui impacte le device, les applications et les données d’utilisation. C’est pourquoi, on va s’attacher à comprendre les devices de l&rsquo;utilisateur et les usages qu&rsquo;il en fait.</p>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">Plusieurs éléments permettent à Intune de gérer la sécurité des devices :</p>



<ul class="wp-block-list">
<li><strong>Compliance Policies</strong>&nbsp;: vérifier qu&rsquo;un device est bien apte et conforme pour se connecter aux informations de l&rsquo;entreprise.</li>



<li><strong><a href="https://synapsys-groupe.com/blog/mdm-intune-regles-acces-conditionnel/">Règles d&rsquo;accès conditionnel</a></strong> : vérifier que l&rsquo;utilisateur est bien celui qui prétend et que le device utilisé est bien connu et identifié.</li>



<li><strong>Configurations de profile</strong>&nbsp;: définir un ensemble de paramétrages et de configurations pour assurer la compliance des devices.</li>



<li>Envoyer sur les devices des <strong>scripts à exécuter</strong> par le biais d’Intune.</li>



<li><strong>Restrictions d&rsquo;enrôlement</strong> (par exemple&nbsp;: on n’autorise pas les iPhones jailbreakés).</li>
</ul>



<p class="wp-block-paragraph">Tous ces aspects seront applicables sur l&rsquo;ensemble des devices gérés par Intune (PC, Mac, tablettes, smartphones, Surfaces, HoloLens&#8230;)</p>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">Au niveau de la sécurité des applications, Intune va permettre de :</p>



<ul class="wp-block-list">
<li><strong>Applications Protection Policies </strong>: il s’agit de politiques qui permettent de protéger les applications en s’assurant que les applications utilisées sont bien celles mises à disposition par l&rsquo;entreprise.</li>



<li><strong>Politiques de configuration des applications</strong>&nbsp;: possibilité d’être restrictif sur les applications à utiliser et les paramétrages associés.</li>



<li><strong>Policies spécifiques </strong>pour les applications de la suite Office.</li>



<li><strong>&nbsp;«&nbsp;Selective Wipe&nbsp;»&nbsp;dans un contexte BYOD</strong>&nbsp;: consiste à effacer les données et les applications liées à l&rsquo;entreprise sans effacer le reste des données de l’appareil personnel.</li>



<li><strong>Policies Custom</strong>&nbsp;pour les différentes plateformes.</li>
</ul>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">Certaines fonctionnalités dans Intune sont spécifiques aux postes de travail&nbsp;:</p>



<ul class="wp-block-list">
<li>Gestion des mises à jour,</li>



<li>Implémentation de Windows Hello for Business,</li>



<li>Intégration encryptions et antivirus,</li>



<li>Configuration de Firewall,</li>



<li>Intégration de Microsoft Defender for EndPoint.</li>
</ul>



<figure class="wp-block-image aligncenter size-full"><img width="999" height="534" alt="La gestion de la sécurité dans Microsoft Intune" class="wp-image-6234" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-11-173208.png 999w, https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-11-173208-300x160.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-11-173208-768x411.png 768w" sizes="(max-width: 999px) 100vw, 999px" / style="aspect-ratio: 999/534" loading="lazy" src="/ai-img/wp-content/uploads/2024/01/capture-decran-2024-01-11-173208.png?format=avif&width=999&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/01/capture-decran-2024-01-11-173208.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/01/capture-decran-2024-01-11-173208.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/01/capture-decran-2024-01-11-173208.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/01/capture-decran-2024-01-11-173208.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/01/capture-decran-2024-01-11-173208.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/01/capture-decran-2024-01-11-173208.png?format=avif&width=999&org_if_sml=1 999w" sizes="auto, 100vw" width="999" height="534"><noscript><img width="999" height="534" src="https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-11-173208.png" alt="La gestion de la sécurité dans Microsoft Intune" class="wp-image-6234" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-11-173208.png 999w, https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-11-173208-300x160.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-11-173208-768x411.png 768w" sizes="(max-width: 999px) 100vw, 999px" / width="999" height="534"></noscript></figure>



<h2 class="wp-block-heading">La protection des devices et des applications avec Intune</h2>



<p class="wp-block-paragraph">Il est possible de déployer des stratégies de conformité et de configuration des appareils pour répondre à des objectifs de sécurité. Concernant la protection des devices, deux axes sont à anticiper :</p>



<ul class="wp-block-list">
<li><strong>Les profils de paramétrage</strong>&nbsp;: configuration de certificats pour l&rsquo;authentification, définition des comportements de mise à jour des logiciels, etc.</li>



<li><strong>Les profils de conformité</strong>&nbsp;: vérification de la compliance des devices, versions des systèmes d&rsquo;exploitation, chiffrement des disques, vérification du niveau de menace spécifique, etc.</li>
</ul>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">Pour la protection des applications avec Intune, on va retrouver différents éléments&nbsp;:</p>



<ul class="wp-block-list">
<li>Les applicationsgérées au travers de stratégies de protection des applications sont applicables sur les appareils inscrits ou non (selon le scénario MDM ou MAM).</li>



<li>Les applications gérées par Intune permettent de travailler avec des données d&rsquo;entreprise et d’utiliser ses données personnelles.</li>



<li>L&rsquo;application qui est gérée est la seule qui peut être utilisée pour accéder aux données d&rsquo;entreprise.</li>
</ul>



<p class="wp-block-paragraph">Dans Microsoft, certaines actions ne sont pas permises techniquement. Par exemple, dans la console d’Intune, en fonction du mode d&rsquo;enrôlement, certaines options sont grisées comme la possibilité de wipe des appareils personnels qui ont été enrôlés dans Intune. Effectivement, certaines actions peuvent être interdites par Microsoft dans la console elle-même car aucune entreprise a vocation à réinitialiser un appareil qui n&rsquo;appartient pas à l&rsquo;entreprise.</p>



<h2 class="wp-block-heading">Endpoint Security : la gestion des données dans Microsoft EndPoint Manager</h2>



<p class="wp-block-paragraph">Les données professionnelles vont être sécurisées à travers 4 éléments&nbsp;:</p>



<ul class="wp-block-list">
<li>Protection du device, du système et de la donnée lorsque le device est perdu ou volé.</li>



<li>Séparation de la donnée.</li>



<li>Leak Protection&nbsp;pour se prémunir d&rsquo;avoir des utilisateurs non autorisés qui utilisent des applications capables d&rsquo;accéder à la donnée.</li>



<li>Sharing protection&nbsp;pour protéger la donnée lorsqu&rsquo;on la partage avec d&rsquo;autres personnes, que ce soit au sein de l&rsquo;entreprise ou en dehors de l&rsquo;entreprise.</li>
</ul>



<p class="wp-block-paragraph">Il est important de se baser sur la <strong>Protection des information windows (WIP) d’Intune</strong> pour gérer la liste des applications qui vont être protégées, les emplacements réseau de l&rsquo;entreprise, le niveau de protection attendu et les paramètres de chiffrement.</p>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">Avec <strong>Windows Information Protection</strong> (WIP), on peut créer des stratégies de protection des applications dans Intune, soit avec l&rsquo;inscription d&rsquo;appareils (MDM) soit sans inscription de l&rsquo;appareil (MAM)&nbsp;:</p>



<ul class="wp-block-list">
<li>MAM peut réinitialiser de manière sélective les données d’entreprise à partir de l’appareil personnel d’un utilisateur</li>



<li>MAM ne prend en charge d’un seul utilisateur par appareil,</li>



<li>Seul MDM peut utiliser des stratégies CSP BitLocker,</li>



<li>Si le même utilisateur et le même appareil sont ciblés pour MDM et MAM, la stratégie MDM est appliquée aux appareils joints à Azure AD.</li>
</ul>



<h2 class="wp-block-heading">Mobile Threat Defense et Intune</h2>



<p class="wp-block-paragraph">Un Mobile Threat Defense (MTD) est un antivirus qu&rsquo;on va déployer sur les device des utilisateurs. Le MTD est donc une app qui vient s&rsquo;associer à Intune. Il existe plusieurs MTD pour Windows, Android ou iOS&nbsp;:</p>



<ul class="wp-block-list">
<li>Active Shield Enterprise,</li>



<li>Microsoft Defender for EndPoint (version Enterprise)</li>



<li>Lookout for Work,</li>



<li>Pradeo Security,</li>



<li>Harmony Mobile Protect,</li>



<li>SEP Mobile (Symantec Endpoint Protection),</li>



<li>Sophos Intercept X for Mobile,</li>



<li>Wandera,</li>



<li>Zimperium Mobile IPS (zIPS)</li>
</ul>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">Microsoft Defender for EndPoint offre des fonctionnalités complémentaires assez intéressantes telles que&nbsp;:</p>



<ul class="wp-block-list">
<li><strong>Installation des applications</strong>&nbsp;: avertir les utilisateurs lorsque les fichiers APK des applications sont corrompus ou des applications qui ont des comportements un peu détournés.</li>



<li><strong>Blocages automatiques</strong>&nbsp;sur un navigateur, une page web, un lien malveillant, un courrier électronique, etc.</li>
</ul>



<p class="wp-block-paragraph">La gestion est basée sur le cloud, ce qui permet d’offrir une vraie expérience SecOps pour les équipes de sécurité qui peuvent centraliser les alertes et de pouvoir investiguer sur les différents incidents et trouver le meilleur moyen d&rsquo;y répondre.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Les avantages de l&#8217;Unified EndPoint Management (UEM)</title>
		<link>https://synapsys-groupe.com/blog/uem-unified-endpoint-management/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Wed, 10 Jan 2024 14:24:44 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=6185</guid>

					<description><![CDATA[Qu’est-ce que l’Unified EndPoint Management&#160;? Les outils de gestion unifiée des terminaux, ou Unified EndPoint Manager (UEM), permettent aux DSI des entreprises de gérer l’intégralité de leur parc d’appareils et de postes de travail sur une seule et même plateforme centralisée. Les solutions d’Unified EndPoint Management (UEM) ont l’avantage de simplifier les opérations IT, renforcer [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Qu’est-ce que l’Unified EndPoint Management&nbsp;?</h2>



<p class="wp-block-paragraph">Les <strong>outils de gestion unifiée des terminaux</strong>, ou Unified EndPoint Manager (UEM), permettent aux DSI des entreprises de gérer l’intégralité de leur parc d’appareils et de postes de travail sur une seule et même plateforme centralisée.</p>



<p class="wp-block-paragraph">Les solutions d’Unified EndPoint Management (UEM) ont l’avantage de simplifier les opérations IT, renforcer la sécurité des postes de travail, rationaliser les coûts de gestion des appareils et offrir une expérience utilisateur homogène et cohérente.</p>



<p class="wp-block-paragraph">Dans un contexte de travail à distance et de travail hybride, l&rsquo;UEM permet aux DSI et RSSI de gérer facilement les appareils des employés, qu&rsquo;ils soient sur site ou à distance. L’UEM est particulièrement utile pour les organisations ayant une grande variété de dispositifs et de systèmes d&rsquo;exploitation, ainsi que pour celles qui sont soumises à des exigences strictes en matière de conformité et de sécurité des données.</p>



<figure class="wp-block-image size-large"><a href="https://synapsys-groupe.com/ressources/byod-gestion-appareils-personnels-intune/" target="_blank" rel="noreferrer noopener"><img width="1024" height="460" alt="device management stratégie politique byod" class="wp-image-11544" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-768x345.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-1536x690.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/460" loading="lazy" src="/ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="460"><noscript><img width="1024" height="460" src="https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg" alt="device management stratégie politique byod" class="wp-image-11544" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-768x345.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-1536x690.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="460"></noscript></a></figure>



<h2 class="wp-block-heading">UEM, MDM, MAM, EMM&nbsp;: quelles différences&nbsp;?</h2>



<p class="wp-block-paragraph">Les termes UEM (Unified Endpoint Management), MDM (Mobile Device Management) et EMM (Enterprise Mobility Management) sont utilisés dans le domaine de la gestion des dispositifs informatiques en entreprise.</p>



<p class="wp-block-paragraph"><strong>Le MDM</strong> <strong>(Mobile Device Management) </strong>se concentre sur la gestion et la sécurisation des appareils mobiles (essentiellement les smartphones et les tablettes). Les fonctionnalités du MDM concernent la gestion des applications, le verrouillage et l&rsquo;effacement à distance, la configuration des paramètres de l&rsquo;appareil, la mise en œuvre des standards de sécurité… Le&nbsp;Mobile Application Management (MAM) se concentre plus spécifiquement sur la gestion des applications mobiles, permettant aux entreprises de contrôler l&rsquo;accès aux applications d&rsquo;entreprise et de sécuriser les données sans gérer tout l&rsquo;appareil.</p>



<p class="wp-block-paragraph"><strong>L&rsquo;Enterprise Mobility Management (EMM)</strong> permet de <a href="https://synapsys-groupe.com/blog/mdm-vs-mam-quelles-differences/" target="_blank" rel="noreferrer noopener">combiner le MDM et le MAM</a> avec des fonctionnalités de gestion des contenus et des identités pour offrir une solution plus complète de gestion de la mobilité.</p>



<p class="wp-block-paragraph">L’Unified Endpoint Management (UEM) est l&rsquo;aboutissement de ces évolutions, intégrant la gestion des appareils mobiles, des ordinateurs de bureau, des portables, et parfois même des IoT (Internet des Objets) et des wearables (technologies portables) dans une seule et même plateforme.</p>



<figure class="wp-block-image aligncenter size-large is-resized"><img width="950" height="1024" alt="Différences entre UEM, EMM et MDM" class="wp-image-6186" style="width:567px;height:auto; aspect-ratio: 950/1024" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-10-145755-950x1024.png 950w, https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-10-145755-278x300.png 278w, https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-10-145755-768x827.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-10-145755.png 1202w" sizes="(max-width: 950px) 100vw, 950px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/01/capture-decran-2024-01-10-145755-950x1024.png?format=avif&width=950&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/01/capture-decran-2024-01-10-145755-950x1024.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/01/capture-decran-2024-01-10-145755-950x1024.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/01/capture-decran-2024-01-10-145755-950x1024.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/01/capture-decran-2024-01-10-145755-950x1024.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/01/capture-decran-2024-01-10-145755-950x1024.png?format=avif&width=950&org_if_sml=1 950w" sizes="auto, 100vw" width="950" height="1024"><noscript><img width="950" height="1024" src="https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-10-145755-950x1024.png" alt="Différences entre UEM, EMM et MDM" class="wp-image-6186" style="width:567px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-10-145755-950x1024.png 950w, https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-10-145755-278x300.png 278w, https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-10-145755-768x827.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-10-145755.png 1202w" sizes="(max-width: 950px) 100vw, 950px" / width="950" height="1024"></noscript></figure>



<h2 class="wp-block-heading">Les outils d’UEM&nbsp;: Microsoft EndPoint Manager</h2>



<p class="wp-block-paragraph">Les grands éditeurs du marché ont développé des outils d’UEM afin de permettre aux entreprises de mieux gérer leur parc de terminaux. Le choix de l’outil UEM dépend souvent des besoins spécifiques de l&rsquo;entreprise, de son infrastructure existante, et de ses objectifs de sécurité et de gestion.</p>



<p class="wp-block-paragraph">Pour une entreprise déjà fortement investie dans les produits Microsoft, <strong>Microsoft Endpoint Manager</strong> (incluant <a href="https://synapsys-groupe.com/blog/outil-mdm-choisir-microsoft-intune/">Microsoft Intune</a> et SCCM) serait un choix pertinent. De même, une entreprise utilisant intensivement la virtualisation pourrait préférer VMware Workspace ONE.</p>



<p class="wp-block-paragraph">Bien qu’il existe d’autres outils d’UEM sur le marché, Microsoft et VMware proposent les solutions les plus avancées et les plus complètes en matière de gestion des terminaux.</p>



<p class="wp-block-paragraph">Pour aller plus loin : <a href="https://synapsys-groupe.com/blog/rachat-vmware-broadcom/" target="_blank" rel="noreferrer noopener">Rachat VMware : préparez vos scénarios d’alternatives</a></p>



<p class="wp-block-paragraph">Voici une liste des outils d’UEM présents sur le marché :</p>



<ul class="wp-block-list">
<li><strong>Microsoft Endpoint Manager</strong> (incluant Microsoft Intune et SCCM) propose notamment une intégration étroite avec l’écosystème Microsoft et permet de faciliter <a href="https://synapsys-groupe.com/blog/sccm-vs-intune-gestion-unifiee-appareils/" target="_blank" rel="noreferrer noopener">la transition en douceur de SCCM à Intune.</a></li>



<li><strong>VMware Workspace ONE </strong>permet une gestion unifiée des appareils mobiles, postes de travail et application virtuelles. La solution bénéficie d’une intégration avec les environnements VMware pour la virtualisation.</li>



<li><strong>IBM MaaS360</strong>&nbsp;: intégrée avec les systèmes IBM et tiers, la solution utilise un moteur d’IA permettant de réaliser des analyses avancées.</li>



<li><strong>Citrix Endpoint Management&nbsp;</strong>: la solution bénéficie d’une forte intégration avec les solutions de virtualisation et de réseaux Citrix.</li>



<li><strong>Ivanti / MobileIron</strong>&nbsp;: spécialisée dans la sécurité des appareils mobiles et des données.</li>



<li><strong>BlackBerry Unified Endpoint Manager</strong> reconnue pour ses fonctions de sécurité renforcée et permettant une prise en charge des appareils BlackBerry, iOS, Android et Windows.</li>



<li><strong>Cisco Meraki Systems Manager&nbsp;</strong>permettant une intégration avec les solutions réseau de Cisco.</li>
</ul>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Device Management : déployer une politique BYOD</title>
		<link>https://synapsys-groupe.com/blog/device-management-politique-byod/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Thu, 04 Jan 2024 16:38:45 +0000</pubDate>
				<category><![CDATA[Data]]></category>
		<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=6146</guid>

					<description><![CDATA[Dans un monde professionnel en constante évolution, marqué par l&#8217;innovation technologique et les changements dans les modes de travail, le concept de « Bring Your Own Device » (BYOD) a gagné en popularité. Ce modèle, qui permet aux employés d&#8217;utiliser leurs propres appareils à des fins professionnelles, offre une flexibilité sans précédent, mais soulève également d&#8217;importants défis [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Dans un monde professionnel en constante évolution, marqué par l&rsquo;innovation technologique et les changements dans les modes de travail, le concept de « Bring Your Own Device » (BYOD) a gagné en popularité.</p>



<p class="wp-block-paragraph">Ce modèle, qui permet aux employés d&rsquo;utiliser leurs propres appareils à des fins professionnelles, offre une flexibilité sans précédent, mais soulève également d&rsquo;importants défis en termes de <strong>sécurité</strong> et de <strong>gestion</strong>. Cet article propose une exploration approfondie de cette tendance, en abordant ses avantages, ses défis, ainsi que les meilleures pratiques pour une mise en œuvre réussie.</p>



<h2 class="wp-block-heading">Une politique BYOD au sein de l’entreprise</h2>



<p class="wp-block-paragraph">Le <strong>Bring Your Own Device</strong>, ou <strong>la gestion des appareils personnels</strong>, s’inscrit dans une évolution des méthodes de travail, notamment avec le travail à distance et l’émergence du cloud. Le BYOD s&rsquo;applique historiquement aux <strong>appareils mobiles</strong>, bien que le concept existe également pour les workstations, ou postes de travail.</p>



<p class="wp-block-paragraph">Les entreprises constatent une appétence croissante des employés à travailler <strong>avec des outils </strong>qu’ils manipulent quotidiennement dans leur environnement personnel, et avec lesquels ils se sentent plus à l’aise et plus efficaces. Pour information, on différencie le <strong>BYOD</strong> du <strong>COBO</strong> qui consiste à travailler sur un device qui appartient à l&rsquo;entreprise et qui est strictement à usage professionnel.</p>



<p class="wp-block-paragraph">Le BYOD est un sujet d’actualité pour beaucoup d’entreprises qui souhaitent basculer vers un environnement de travail plus moderne et flexible, tout en réduisant les coûts. Contrairement aux idées reçues, le BYOD se prête à de nombreux secteurs parfois très réglementés, comme la banque ou l’énergie, dans la mesure où il est possible de poser un cadre d’usage assez strict.</p>



<p class="wp-block-paragraph"><strong>Cependant, la mise en œuvre du BYOD</strong> implique de faire transiter la data d’entreprise dans des appareils personnels. Il est donc important de <strong>mettre en place une politique et un cadre technique d’utilisation </strong>afin d’empêcher les débordements.</p>



<figure class="wp-block-image size-large"><a href="https://synapsys-groupe.com/ressources/byod-gestion-appareils-personnels-intune/" target="_blank" rel="noreferrer noopener"><img width="1024" height="460" alt="device management politique byod" class="wp-image-11544" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-768x345.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-1536x690.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/460" loading="lazy" src="/ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="460"><noscript><img width="1024" height="460" src="https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg" alt="device management politique byod" class="wp-image-11544" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-768x345.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-1536x690.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="460"></noscript></a></figure>



<h2 class="wp-block-heading">MDM&nbsp;/ MAM&nbsp;: quelles différences&nbsp;pour votre politique BYOD ?</h2>



<p class="wp-block-paragraph">Il faut tout d’abord <a href="https://synapsys-groupe.com/blog/mdm-vs-mam-quelles-differences/">différencier le MDM du MAM et du BYOD</a>. Le <strong>BYOD</strong> fait référence à une politique permettant aux employés d&rsquo;utiliser leurs appareils personnels (smartphones, tablettes, ordinateurs portables) pour accéder aux ressources et à la data de l&rsquo;entreprise. Le <strong>MDM (Mobile Device Management)</strong> consiste à gérer et enrôler l’appareil mobile en lui-même, alors que le <strong>MAM (Mobile Application Management)</strong> se concentre sur les applications et la data de l’entreprise sans enrôlement de l’appareil.</p>



<p class="wp-block-paragraph"><strong>Un projet MAM</strong> doit démarrer par une phase d’assessment visant à <strong>cartographier les applications</strong> d’entreprise à sécuriser, puis à <strong>définir les règles MAM</strong> à déployer dans votre outil selon les applications.</p>



<p class="wp-block-paragraph">Il est par exemple possible de contrôler les partages ou les captures d’écran, d’interdire la sauvegarde d’un fichier sur le stockage personnel, éviter d’enregistrer une photo dans la galerie d’images, etc. C’est ce qu’on appelle des <strong>app protections</strong>.</p>



<p class="wp-block-paragraph">Dans le cadre d’une <strong>politique MAM</strong>, on personnalise l’expérience que l’utilisateur va avoir sur les applications de l’entreprise, <strong>indépendamment de l’appareil qui est utilisé</strong>. Le MAM apparait comme une alternative au MDM qui implique de gérer les appareils en direct. Le MAM convient à des organisations qui disposent des données sensibles.</p>



<p class="wp-block-paragraph">Le MAM permet d’avoir une <strong>maîtrise complète</strong> des données professionnelles. Dans le cas où l’appareil est volé ou perdu, il est possible de «&nbsp;wiper&nbsp;» la data très facilement. Lorsque l’utilisateur se reconnecte sur un autre device, il retrouve la data exactement comme il l’a laissé. C’est ce qu’on appelle le Selective Wipe dans Intune.</p>



<p class="wp-block-paragraph">La question centrale consiste à savoir si on souhaite ou non que les appareils personnels soient intégrés au <strong>tenant de l’entreprise</strong>, dans l’environnement Intune, afin qu’il puisse bénéficier des applications d’entreprise.</p>



<p class="wp-block-paragraph"><strong>Lire aussi : <a href="https://synapsys-groupe.com/blog/differences-mam-byod/">MAM vs BYOD : quelles différences ?</a></strong></p>



<h2 class="wp-block-heading">Politiques MAM&nbsp;: l’importance du juridique</h2>



<p class="wp-block-paragraph">La dimension légale est importante lorsqu’il s’agit de BYOD ou de MAM. Bien que l’entreprise ne soit pas tenue d’informer les utilisateurs sur les contrôles qui sont fait dans le cadre d’une politique MAM, il est tout de même important de <strong>sensibiliser et d’expliquer ce qui a été mis en place</strong>. Cela permet à l’utilisateur de comprendre ce qu’il peut et ne peut plus faire dans le cadre professionnel.</p>



<p class="wp-block-paragraph">Pour ce qui est du MDM, l’entreprise a la nécessité d’informer les utilisateurs avec <strong>conditions générales d’utilisation</strong>. Cela permet de protéger juridiquement l’entreprise et d’informer les utilisateurs sur ce à quoi l’entreprise à accès ou non sur l’appareil personnel. Avoir des conditions générales d’utilisation à lire et accepter lors de la phase d&rsquo;enrôlement du mobile, dans le cas d’un MDM ou d’un BYOD, n’est pas à négliger d’un point de vue juridique.</p>



<h2 class="wp-block-heading">Déployer des règles de Conditional Access</h2>



<p class="wp-block-paragraph">Il est important de <a href="https://synapsys-groupe.com/blog/mdm-intune-regles-acces-conditionnel/">mettre en place des règles de Conditional Access</a> afin de contrôler et protéger la data qui sera manipulée sur le poste de travail ou l’appareil mobile personnel.</p>



<p class="wp-block-paragraph">Les règles de Conditional Access permettent de contrôler l’habilitation d’un utilisateur sur une application depuis le device. A titre d’exemple, un utilisateur pourra accéder à Teams seulement si l’appareil en question est enrôlé dans le tenant Intune et respecte un certain nombre de règles qu&rsquo;on appelle des <strong>règles de compliance</strong>. Les règles de Conditional Access veillent à sécuriser techniquement l&rsquo;accès à la data suivant les scénarios définis en amont.</p>



<p class="wp-block-paragraph">Beaucoup d’entreprises ont capitalisé sur les règles de Conditional Access pour stopper l’utilisation de certaines applications d’entreprises sur les devices non enrôlés. A titre d’exemple, une entreprise peut décider de verrouiller l’utilisation des Mac qui concernait généralement une population moins nombreuse et moins critique. Suite à l’activation de la règle d’enrôlement, les entreprises constatent de nombreux enrôlements immédiats par les utilisateurs qui ne peuvent d’un coup plus accéder aux applications. Cet exemple souligne qu’il existe toujours une <strong>masse silencieuse</strong> au sein des entreprises qui utilise les applications entreprises officieusement.</p>



<p class="wp-block-paragraph">De la même manière, il existe <strong>des logs Microsoft 365</strong> qui permettent de savoir qui utilise la data sur des devices non managés. Cela permet d’estimer l’impact d’une règle de Conditional Access avant son déploiement.</p>



<h2 class="wp-block-heading">BYOD &amp; Workstations : l’arrivée de Windows 365</h2>



<p class="wp-block-paragraph">Le <strong>management des workstations</strong> dans un contexte BYOD est plus complexe à mettre en place car les appareils s’y prêtent moins. Cependant la philosophie tend à évoluer avec les nouveautés Microsoft.</p>



<p class="wp-block-paragraph">Effectivement, la nouvelle solution Microsoft <strong>Windows 365</strong> permet d’accéder à un environnement de travail virtuel simplement depuis internet sur des serveurs Azure. Il n’est donc plus question d’enrôlement. L’utilisateur peut accéder à son environnement avec une simple connexion Internet, la machine étant entièrement gérée, compliant et configurée.</p>



<h2 class="wp-block-heading">Politique BYOD&nbsp;: l’importance de l’implication des métiers</h2>



<p class="wp-block-paragraph">Il est pertinent <strong>d’impliquer des pilotes métiers</strong> lors des tests d’un projet BYOD. Effectivement, engager les métiers dans une démarche BYOD permet de trouver le bon niveau de protection afin d’éviter de se heurter plus tard à des résistances.</p>



<p class="wp-block-paragraph">A noter qu’il s’agit de <strong>devices personnels</strong>. Plus on met de règles lourdes, plus on impacte l&rsquo;expérience utilisateur. Complexifier l&rsquo;utilisation d’un device personnel peut être mal perçu. Effectivement, on observe l’abandon de projets à cause de règles trop restrictives.</p>



<p class="wp-block-paragraph">Il y a une vraie réflexion à mener en amont autour de la politique de protection et le choix des règles de Conditional Access. De manière générale, il est conseillé d’y aller avec légèreté pour fluidifier l’expérience.</p>



<p class="wp-block-paragraph">Le BYOD a l’avantage de réduire le nombre de devices gérés et donc de réduire le coût de renouvellement des flottes d’appareils. A contrario, il faut accepter une plus grande diversité dans le parc de l’entreprise, bien qu’il soit aussi possible de limiter l’autorisation des applications sur un certain type d’appareils ou sur des appareils respectant une certaine version.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Windows 365 PC Cloud : le nouveau poste de travail</title>
		<link>https://synapsys-groupe.com/blog/introduction-windows-365-pc-cloud/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Mon, 18 Dec 2023 13:03:37 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=6055</guid>

					<description><![CDATA[Introduction à Windows 365 PC Cloud Windows 365, le service de PC Cloud de Microsoft, représente une avancée majeure dans l&#8217;approche du travail à distance et de la virtualisation. Conçu pour répondre aux besoins croissants de flexibilité, de mobilité et de sécurité, Windows 365 propose une approche novatrice en fournissant des ordinateurs virtuels hébergés dans [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Introduction à Windows 365 PC Cloud</h2>



<p class="wp-block-paragraph">Windows 365, le service de <strong>PC Cloud</strong> de Microsoft, représente une avancée majeure dans l&rsquo;approche du travail à distance et de la virtualisation.</p>



<p class="wp-block-paragraph">Conçu pour répondre aux besoins croissants de flexibilité, de mobilité et de sécurité, Windows 365 propose une <strong>approche novatrice </strong>en fournissant des ordinateurs virtuels hébergés dans le cloud, accessibles depuis n&rsquo;importe quel appareil connecté à Internet.</p>



<figure class="wp-block-image size-large"><img width="1024" height="576" alt="Image 3" class="wp-image-6057" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/image-3-1024x576.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-3-300x169.png 300w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-3-768x432.png 768w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-3.png 1147w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/576" loading="lazy" src="/ai-img/wp-content/uploads/2023/12/image-3-1024x576.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2023/12/image-3-1024x576.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2023/12/image-3-1024x576.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2023/12/image-3-1024x576.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2023/12/image-3-1024x576.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2023/12/image-3-1024x576.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2023/12/image-3-1024x576.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="576"><noscript><img width="1024" height="576" src="https://synapsys-groupe.com/wp-content/uploads/2023/12/image-3-1024x576.png" alt="Image 3" class="wp-image-6057" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/image-3-1024x576.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-3-300x169.png 300w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-3-768x432.png 768w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-3.png 1147w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="576"></noscript></figure>



<p class="wp-block-paragraph">Windows 365 offre une <strong>expérience informatique </strong>complète, transférant l&rsquo;environnement de bureau traditionnel sur le cloud. Plutôt que de dépendre d&rsquo;une machine physique, les utilisateurs accèdent à leur bureau virtuel à travers un navigateur web, permettant une flexibilité sans précédent. </p>



<p class="wp-block-paragraph">L&rsquo;essence de Windows 365 réside dans la <strong>délocalisation des ressources matérielles</strong>, laissant le traitement et le stockage des données être gérés par les serveurs dans le cloud de Microsoft.&nbsp;</p>



<figure class="wp-block-image size-large"><a href="https://synapsys-groupe.com/collaboratif-microsoft-365/migration-microsoft-365/" target="_blank" rel="noreferrer noopener"><img width="1024" height="212" alt="Déployer Windows 365 PC Cloud" class="wp-image-10046" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-windows-365-1024x212.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-windows-365-300x62.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-windows-365-768x159.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-windows-365-1536x318.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-windows-365.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/212" loading="lazy" src="/ai-img/wp-content/uploads/2023/12/cta-offre-dwp-windows-365-1024x212.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2023/12/cta-offre-dwp-windows-365-1024x212.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2023/12/cta-offre-dwp-windows-365-1024x212.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2023/12/cta-offre-dwp-windows-365-1024x212.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2023/12/cta-offre-dwp-windows-365-1024x212.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2023/12/cta-offre-dwp-windows-365-1024x212.jpg?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2023/12/cta-offre-dwp-windows-365-1024x212.jpg?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="212"><noscript><img width="1024" height="212" src="https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-windows-365-1024x212.jpg" alt="Déployer Windows 365 PC Cloud" class="wp-image-10046" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-windows-365-1024x212.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-windows-365-300x62.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-windows-365-768x159.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-windows-365-1536x318.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-windows-365.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="212"></noscript></a></figure>



<h2 class="wp-block-heading">Les avantages de Windows 365 PC Cloud</h2>



<p class="wp-block-paragraph">Si Windows 365 est à ce point apprécié et ce qui explique le fort développement de Microsoft sur ce produit, c’est parce que cette solution change les règles du poste de travail comme on le connait :&nbsp;</p>



<ul class="wp-block-list">
<li>Inutile d’avoir des postes de travail physiques performants premièrement. En effet, seule une <strong>connexion internet</strong> est nécessaire. Le renouvellement de la flotte s’espace dans le temps.</li>



<li>Pensez à vos externes qui apportent souvent leurs propres postes de travail. Pour des <strong>prestations très courtes</strong>, délivrer un poste physique n’est plus utile. Donnez un compte possédant la licence Windows 365, il ou elle n’aura qu’à se rendre sur le portail web pour accéder à sa machine ou télécharger l’application Windows 365 sur son propre poste pour se connecter aux ressources de l’entreprise.&nbsp;</li>



<li>Une des forces de Windows 365 c’est aussi le <strong>management des postes virtuels</strong>. En effet, ces derniers sont gérés dans le <strong><a href="https://synapsys-groupe.com/blog/outil-mdm-choisir-microsoft-intune/" target="_blank" rel="noreferrer noopener">MDM Intune</a></strong>.&nbsp;Les Cloud PCs sont managés dans Intune, tout comme leur provisioning d’ailleurs.&nbsp;</li>



<li>Qui dit dans Intune, dit que ces postes virtuels vont hériter des policies, applications, hardening, LAPS, Antivirus, etc. Vous avez alors un <strong>véritable poste virtuel d’entreprise </strong>à votre image, au même titre que vos postes physiques.&nbsp;</li>



<li>Enfin, <strong>l&rsquo;expérience utilisateur est impressionnante</strong>. Microsoft a fait un travail titanesque pour faciliter l’adoption en implémentant des fonctionnalités comme le Switch (changer du poste physique au virtuel en un clic) ou Boot (démarrage automatique sur le Cloud PC).&nbsp;</li>
</ul>



<figure class="wp-block-image size-full"><img width="982" height="720" alt="Image" class="wp-image-6056" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/image.jpeg 982w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-300x220.jpeg 300w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-768x563.jpeg 768w" sizes="(max-width: 982px) 100vw, 982px" / style="aspect-ratio: 982/720" loading="lazy" src="/ai-img/wp-content/uploads/2023/12/image.jpeg?format=avif&width=982&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2023/12/image.jpeg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2023/12/image.jpeg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2023/12/image.jpeg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2023/12/image.jpeg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2023/12/image.jpeg?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2023/12/image.jpeg?format=avif&width=982&org_if_sml=1 982w" sizes="auto, 100vw" width="982" height="720"><noscript><img width="982" height="720" src="https://synapsys-groupe.com/wp-content/uploads/2023/12/image.jpeg" alt="Image" class="wp-image-6056" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/image.jpeg 982w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-300x220.jpeg 300w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-768x563.jpeg 768w" sizes="(max-width: 982px) 100vw, 982px" / width="982" height="720"></noscript></figure>



<p class="wp-block-paragraph">Quant <strong>au licensing</strong> de Windows 365 PC Cloud, tout dépendra du besoin. Plus vous souhaitez une machine virtuelle puissant, plus le coût de la licence sera cher. </p>



<p class="wp-block-paragraph">Là aussi Microsoft fait fort en mettant en place un système basé sur le partage de licence avec le FrontLine. Utile notamment quand vos PC ne sont pas utilisés en même temps, cela vous permet d’étaler les coûts sur plusieurs utilisateurs. Un autre point pour les externes et les prestations courtes.&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="635" alt="Image 4" class="wp-image-6058" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/image-4-1024x635.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-4-300x186.png 300w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-4-768x476.png 768w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-4-1536x952.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-4.png 1600w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/635" loading="lazy" src="/ai-img/wp-content/uploads/2023/12/image-4-1024x635.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2023/12/image-4-1024x635.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2023/12/image-4-1024x635.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2023/12/image-4-1024x635.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2023/12/image-4-1024x635.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2023/12/image-4-1024x635.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2023/12/image-4-1024x635.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="635"><noscript><img width="1024" height="635" src="https://synapsys-groupe.com/wp-content/uploads/2023/12/image-4-1024x635.png" alt="Image 4" class="wp-image-6058" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/image-4-1024x635.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-4-300x186.png 300w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-4-768x476.png 768w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-4-1536x952.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-4.png 1600w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="635"></noscript></figure>



<p class="wp-block-paragraph">En conclusion, Windows 365 est un produit qui a bénéficié de beaucoup de lumière par Microsoft et on comprend pourquoi en s’intéressant à ce que change la solution.&nbsp;</p>



<p class="wp-block-paragraph">Derrière ce produit, c’est à la fois <strong>une réponse au BYOD</strong> mais aussi de nouvelles portes ouvertes vers un monde moins dépendant des ressources physiques et de renouvellement de parc. Pour autant, la gestion de ces postes virtuels n’en est pas amoindrie avec l’intégration dans le MDM Intune.&nbsp;</p>



<h2 class="wp-block-heading">Pour aller plus loin</h2>



<p class="wp-block-paragraph">Article &#8211; <a href="https://synapsys-groupe.com/blog/mdm-vs-mam-quelles-differences/">MAM ou MDM : comment gérer les mobiles d&rsquo;entreprise ?</a></p>



<p class="wp-block-paragraph">Article &#8211; <a href="https://synapsys-groupe.com/blog/device-management-politique-byod/" target="_blank" rel="noreferrer noopener">Device Management : déployer une politique BYOD</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>MDM Intune : top 8 des règles d&#8217;accès conditionnel</title>
		<link>https://synapsys-groupe.com/blog/mdm-intune-regles-acces-conditionnel/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Tue, 12 Dec 2023 13:28:57 +0000</pubDate>
				<category><![CDATA[Cybersécurité]]></category>
		<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=6049</guid>

					<description><![CDATA[En tant que Consultant Digital Workplace, je me retrouve souvent à jongler avec les défis complexes de la protection des tenants Entra et Intune.&#160; Dans cette quête cruciale de la sécurisation, l&#8217;utilisation de règles d&#8217;accès conditionnel pertinentes dans Entra, intégrées de manière étroite avec votre MDM Intune, s&#8217;avère être une clé maîtresse. À travers mes [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">En tant que Consultant Digital Workplace, je me retrouve souvent à jongler avec les défis complexes de la <strong>protection des tenants Entra et Intune</strong>.&nbsp;</p>



<p class="wp-block-paragraph">Dans cette quête cruciale de la <strong>sécurisation</strong>, l&rsquo;utilisation de <strong>règles d&rsquo;accès conditionnel</strong> pertinentes dans Entra, intégrées de manière étroite avec votre <strong><a href="https://synapsys-groupe.com/blog/outil-mdm-choisir-microsoft-intune/" target="_blank" rel="noreferrer noopener">MDM Intune</a></strong>, s&rsquo;avère être une clé maîtresse.</p>



<p class="wp-block-paragraph">À travers mes expériences et de riches échanges en matière de sécurité, j&rsquo;ai identifié un <strong>top 8 des règles d&rsquo;accès conditionnel</strong> qui, à mes yeux, forment une couche sérieuse de protection. Découvrons ensemble comment ces règles, alliées à la puissance d&rsquo;Intune, peuvent renforcer la sécurité IT de manière remarquable.</p>



<h2 class="wp-block-heading">Authentification à deux facteurs (2FA) obligatoire</h2>



<p class="wp-block-paragraph"><strong>L&rsquo;authentification à deux facteurs</strong> demeure la première ligne de défense incontournable. Cette règle impose la validation par deux moyens distincts, créant ainsi une barrière robuste contre les accès non autorisés.</p>



<h2 class="wp-block-heading">Restriction géographique</h2>



<p class="wp-block-paragraph">La <strong>restriction géographique </strong>limite l&rsquo;accès en fonction de la localisation de l&rsquo;utilisateur. En définissant des règles basées sur les plages d&rsquo;adresses IP, elle renforce la sécurité en restreignant l&rsquo;accès depuis des zones non autorisées. La cartographie peut être assez complexe à définir mais ça en vaut la chandelle.</p>



<h2 class="wp-block-heading">Contrôle basé sur la conformité</h2>



<p class="wp-block-paragraph">Les critères de conformité sont définis dans votre MDM Intune. Ce sont des règles de compliance. Selon le résultat de cette compliance, l&rsquo;utilisateur peut accéder aux ressources ou non. Très pratique, attention toutefois, vous êtes en train de dire que l’appareil sera nécessairement enrôlé dans votre MDM Intune.</p>



<figure class="wp-block-image size-large"><a href="https://synapsys-groupe.com/nos-formations-intune/mecm/" target="_blank" rel="noreferrer noopener"><img width="1024" height="212" alt="V1 Cta Image Offre Dwp Formation Intune" class="wp-image-10035" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-300x62.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-768x159.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1536x318.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/212" loading="lazy" src="/ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="212"><noscript><img width="1024" height="212" src="https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg" alt="V1 Cta Image Offre Dwp Formation Intune" class="wp-image-10035" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-300x62.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-768x159.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1536x318.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="212"></noscript></a></figure>



<h2 class="wp-block-heading">Intégration avec Microsoft Defender</h2>



<p class="wp-block-paragraph"><strong>L&rsquo;intégration avec Microsoft Defender </strong>constitue un bouclier avancé contre les menaces. En exploitant les fonctionnalités avancées et ce Secure Score depuis la compliance Intune, elle renforce la capacité à identifier et à neutraliser les menaces potentielles en temps réel.</p>



<p class="wp-block-paragraph">Attention toutefois aux actions d’admins que vous pouvez réaliser sur le poste, Defender peut avoir tendance à monter votre score si vous accédez à des fichiers sensibles ou exécutez des commandes à privilège.&nbsp;</p>



<h2 class="wp-block-heading">Acceptation des Conditions d&rsquo;Utilisation (Terms of Use)</h2>



<p class="wp-block-paragraph">Intégrer la <strong>règle d&rsquo;acceptation des Conditions d&rsquo;Utilisation</strong> (TOU) est une pratique moderne et qui responsabilise. Avant d&rsquo;accorder l&rsquo;accès, les utilisateurs doivent explicitement accepter les conditions et les politiques de sécurité, renforçant la conformité et la transparence dans l&rsquo;utilisation des ressources IT.</p>



<h2 class="wp-block-heading">Restreindre l’accès aux OS identifiés</h2>



<p class="wp-block-paragraph">Vous n’avez pas d’appareils macOS en entreprise, pourquoi permettre l’accès à vos ressources depuis un mac ? Vous voulez implémenter une règle forçant les appareils mobiles à être conforme ? Ou tout simplement interdire aux mobiles l’accès à des ressources sensibles ? Pensez donc à <strong>restreindre l’accès sur les types d’OS </strong>que vous avez authentifié.</p>



<h2 class="wp-block-heading">Bloquer l&rsquo;Authentification de Base/Legacy</h2>



<p class="wp-block-paragraph">Le <strong>blocage de l&rsquo;authentification de base ou legacy</strong> est une mesure cruciale. En éliminant les méthodes d&rsquo;authentification obsolètes, cette règle renforce la sécurité en réduisant les vulnérabilités potentielles.</p>



<h2 class="wp-block-heading">Exiger une Politique de Protection des Applications (App Protection Policy)</h2>



<p class="wp-block-paragraph">L&rsquo;exigence d&rsquo;une <strong>politique de protection des applications </strong>implémentée dans Intune ajoute une dimension de sécurité spécifique aux applications. Cette règle garantit que les applications respectent des normes strictes de sécurité, renforçant ainsi la protection des données.</p>



<h2 class="wp-block-heading">Conclusion sur les règles d&rsquo;accès conditionnel sous Intune</h2>



<p class="wp-block-paragraph">Ces règles constituent un arsenal solide, mais la véritable force de la sécurité IT réside dans son <strong>adaptabilité</strong>. Pensez à vous faire un compte qui s’affranchit de ces règles-là. Vous ne voulez pas vous coincer en sciant la branche sur laquelle vous êtes assis. Définissez et créez un compte break-glass en cas de pépin.&nbsp;</p>



<p class="wp-block-paragraph">La sécurité est une collaboration constante. Partagez vos réflexions et contribuez à faire évoluer cette liste ! Quelles sont vos règles favorites ?</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>MAM ou MDM : comment gérer les mobiles d&#8217;entreprise ?</title>
		<link>https://synapsys-groupe.com/blog/mdm-vs-mam-quelles-differences/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Tue, 12 Dec 2023 09:08:00 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=5915</guid>

					<description><![CDATA[Gestion des appareils mobiles : Mobile Device Management (MDM) Le MDM, ou le Mobile Device Management (Gestion des Appareils Mobiles), est une solution utilisée par les entreprises pour administrer, surveiller, et sécuriser les appareils mobiles de leurs employés. Le MDM est particulièrement pertinent dans les contextes où les employés utilisent des appareils personnels pour accéder [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Gestion des appareils mobiles : Mobile Device Management (MDM)</h2>



<p class="wp-block-paragraph">Le MDM, ou le Mobile Device Management (Gestion des Appareils Mobiles), est une solution utilisée par les entreprises pour administrer, surveiller, et sécuriser les appareils mobiles de leurs employés.</p>



<p class="wp-block-paragraph">Le MDM est particulièrement pertinent dans les contextes où les employés utilisent des appareils personnels pour accéder aux ressources de l&rsquo;entreprise (<a href="https://synapsys-groupe.com/blog/device-management-politique-byod/" target="_blank" rel="noreferrer noopener">BYOD</a>) ou lorsqu&rsquo;une entreprise déploie des appareils d&rsquo;entreprise à son personnel.</p>



<p class="wp-block-paragraph">Un MDM permet de gérer <strong>le cycle de vie complet des appareils mobiles</strong> au sein de l&rsquo;entreprise, de l&rsquo;enrôlement initial à la révocation des accès, en passant par le maintien en continu.</p>



<p class="wp-block-paragraph">Une solution de MDM permet de&nbsp;:</p>



<ul class="wp-block-list">
<li><strong>Configurer et déployer à distance</strong> des paramètres d&rsquo;appareils nécessaires à l&rsquo;environnement informatique de l&rsquo;entreprise.</li>



<li><strong>Appliquer des normes et politiques de sécurité</strong> aux appareils comme les mots de passe, le cryptage des données, et les pare-feu.</li>



<li><strong>Installer, mettre à jour et supprimer à distance</strong> des applications.</li>



<li><strong>Gérer et contrôler les droits d&rsquo;accès</strong> aux ressources de l&rsquo;entreprise et restreindre l&rsquo;utilisation de certaines applications ou fonctionnalités sur les appareils.</li>



<li><strong>Capacité à effacer les données de l&rsquo;appareil à distance</strong> en cas de perte ou de vol, pour éviter les fuites d&rsquo;informations sensibles.</li>



<li><strong>Collecter des données liées à l&rsquo;utilisation de l’appareil et générer des rapports </strong>pour aider à surveiller la conformité et l&rsquo;utilisation des appareils.</li>
</ul>



<p class="wp-block-paragraph">Une solution MDM est essentielle pour les entreprises qui souhaitent sécuriser et fluidifier le déploiement et l&rsquo;utilisation des appareils mobiles.</p>



<figure class="wp-block-image size-large"><a href="https://synapsys-groupe.com/ressources/byod-gestion-appareils-personnels-intune/" target="_blank" rel="noreferrer noopener"><img width="1024" height="460" alt="device management stratégie politique byod" class="wp-image-11544" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-768x345.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-1536x690.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/460" loading="lazy" src="/ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="460"><noscript><img width="1024" height="460" src="https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg" alt="device management stratégie politique byod" class="wp-image-11544" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-768x345.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-1536x690.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="460"></noscript></a></figure>



<h2 class="wp-block-heading">Gestion des applications mobiles avec le MAM (Mobile Application Management)</h2>



<p class="wp-block-paragraph"><strong>Le MAM, ou Mobile Application Management</strong> (Gestion des Applications Mobiles), est une solution qui permet d’optimiser la gestion et la sécurisation des applications mobiles au sein d&rsquo;une entreprise.</p>



<p class="wp-block-paragraph">Contrairement au <a href="https://synapsys-groupe.com/modern-device-management/mdm-intune/" target="_blank" rel="noreferrer noopener">MDM (Mobile Device Management)</a>, qui gère l&rsquo;ensemble de l&rsquo;appareil, le MAM se focalise sur les applications elles-mêmes, permettant ainsi une gestion plus flexible et ciblée.</p>



<p class="wp-block-paragraph">Le MAM permet donc de déployer des applications d’entreprise sur des appareils personnels ou d&rsquo;entreprise, assurant une intégration transparente dans l&rsquo;environnement de travail de l&rsquo;utilisateur. <strong>La gestion des versions et des mises à jour</strong> grâce au MAM garantit l&rsquo;intégrité et la sécurité des applications d&rsquo;entreprise en veillant à ce que toutes disposent des dernières fonctionnalités et correctifs.</p>



<p class="wp-block-paragraph">Grâce au MAM, il est possible également de paramétrer des règles d&rsquo;accès conditionnels, souvent en fonction du rôle de l&rsquo;utilisateur et des politiques de l&rsquo;entreprise. On peut y appliquer des standards de sécurité spécifiques mais aussi distinguer les données professionnelles des données personnelles. Enfin, il est possible de supprimer à distance les données d&rsquo;entreprise sur une application sans affecter les données personnelles de l&rsquo;utilisateur.</p>



<p class="wp-block-paragraph">Le MAM offre une gestion souple et ciblée des applications mobiles, facilitant l&rsquo;adoption de stratégies mobiles sécurisées et conformes aux politiques d&rsquo;entreprise, sans empiéter sur la vie privée des utilisateurs ou nécessiter la gestion complète de leurs appareils personnels.</p>



<figure class="wp-block-image size-full"><img width="947" height="710" alt="Différences MAM et MDM" class="wp-image-5916" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/image-1.png 947w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-1-300x225.png 300w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-1-768x576.png 768w" sizes="(max-width: 947px) 100vw, 947px" / style="aspect-ratio: 947/710" loading="lazy" src="/ai-img/wp-content/uploads/2023/12/image-1.png?format=avif&width=947&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2023/12/image-1.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2023/12/image-1.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2023/12/image-1.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2023/12/image-1.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2023/12/image-1.png?format=avif&width=947&org_if_sml=1 947w" sizes="auto, 100vw" width="947" height="710"><noscript><img width="947" height="710" src="https://synapsys-groupe.com/wp-content/uploads/2023/12/image-1.png" alt="Différences MAM et MDM" class="wp-image-5916" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/image-1.png 947w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-1-300x225.png 300w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-1-768x576.png 768w" sizes="(max-width: 947px) 100vw, 947px" / width="947" height="710"></noscript></figure>



<h2 class="wp-block-heading">MAM vs MDM&nbsp;: quelles différences ?</h2>



<p class="wp-block-paragraph">Le <strong>MDM</strong> est idéal pour gérer l&rsquo;ensemble de l&rsquo;appareil mobile : installation et mise à jour d&rsquo;applications, configuration des paramètres de l&rsquo;appareil, application des standards de sécurité, verrouillage à distance des appareils&#8230; Il s&rsquo;agit d&rsquo;une solution qui convient particulièrement aux entreprises qui disposent d’une flotte d’appareils à distribuer aux salariés et qui ont des besoins de contrôles rigoureux.</p>



<p class="wp-block-paragraph">Le MAM, pour sa part, se concentre sur <strong>la gestion des applications elles-mêmes</strong>. Il est plus flexible que le MDM car il permet aux employés d&rsquo;utiliser leurs propres appareils tout en donnant à l&rsquo;entreprise la capacité de gérer uniquement les applications d’entreprise. Cette approche est moins intrusive et peut être privilégiée dans des environnements où la confidentialité des données personnelles des employés est une préoccupation majeure.</p>



<p class="wp-block-paragraph">Intune est une partie de la suite de produits <a href="https://synapsys-groupe.com/blog/microsoft-intune-securite-devices-application/" target="_blank" rel="noreferrer noopener">Microsoft Endpoint Manager</a> qui permet la gestion à la fois des applications (MAM) et des appareils (MDM). Dans certains cas, une stratégie combinant MDM et MAM peut être la meilleure solution, permettant une gestion complète des appareils et des applications. Cela permet de tirer parti des avantages de chaque méthode pour obtenir un contrôle et une flexibilité optimaux.</p>



<p class="wp-block-paragraph">Pour aller plus loin : <a href="https://synapsys-groupe.com/blog/differences-mam-byod/" target="_blank" rel="noreferrer noopener">MAM vs BYOD : quelles différences ?</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft Intune : convention de nommage des objets </title>
		<link>https://synapsys-groupe.com/blog/intune-nommage-objets/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Mon, 04 Dec 2023 09:04:17 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=5887</guid>

					<description><![CDATA[Au sein du vaste outil Microsoft Intune, il est fréquent de rechercher un élément en particulier. Que ce soit une application, une configuration ou autre, rechercher un objet précis dans Intune n&#8217;est pas aisé lorsque de multiples collaborateurs travaillent autour de la solution. Le plus vous déléguez de droits sur la console, le plus de [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Au sein du vaste <strong>outil Microsoft Intune</strong>, il est fréquent de rechercher un élément en particulier. Que ce soit une application, une configuration ou autre, <strong>rechercher un objet précis dans Intune </strong>n&rsquo;est pas aisé lorsque de multiples collaborateurs travaillent autour de la solution. Le plus vous déléguez de droits sur la console, le plus de chance vous avez que <strong>chacun utilise ses préférences pour nommer les objets créés.</strong>&nbsp;</p>



<p class="wp-block-paragraph">C&rsquo;est là l&rsquo;enjeu d’une <strong>convention de nommage unique </strong>: réussir au premier coup d&rsquo;œil à reconnaitre <strong>le créateur, le type et le but de l&rsquo;objet Intune</strong>.&nbsp;</p>



<h2 class="wp-block-heading">La dimension internationale influence le nommage des objets Intune&nbsp;</h2>



<p class="wp-block-paragraph">C&rsquo;est un fait que l&rsquo;on observe de plus en plus, <strong>les équipes parlent et documentent essentiellement en anglais</strong>. Les consoles d&rsquo;administration sont rapidement passées en anglais pour éviter des traductions pas évidentes et des interprétations personnelles.&nbsp;</p>



<p class="wp-block-paragraph">Dans cette logique <strong>d&rsquo;unifier les appellations</strong>, il en va de même pour les objets créés dans Intune. Leurs noms doivent être compréhensibles en anglais.&nbsp;</p>



<p class="wp-block-paragraph"><strong>Écrire les détails d&rsquo;une configuration ou d&rsquo;une compliance </strong>en toute lettre peut s&rsquo;avérer fastidieux. C&rsquo;est alors qu&rsquo;on observe des trigrammes universels pour les <strong>objets Intune</strong> tels que :&nbsp;</p>



<ul class="wp-block-list">
<li><strong>CFG </strong>: Profile de configuration&nbsp;</li>



<li><strong>CMP </strong>: Compliance&nbsp;</li>



<li><strong>RING </strong>: Updates Ring&nbsp;</li>



<li><strong>ESC </strong>: Endpoint Security Configuration&nbsp;</li>



<li><strong>AND </strong>: Android&nbsp;</li>



<li><strong>iOS </strong>: iOS&nbsp;</li>



<li><strong>WIN </strong>: Windows&nbsp;</li>



<li><strong>CORP </strong>: Corporate&nbsp;</li>



<li><strong>PERSO </strong>: Personal&nbsp;</li>
</ul>



<h2 class="wp-block-heading">Intégrer le scope de la solution dans la convention de nommage&nbsp;Intune</h2>



<p class="wp-block-paragraph">Au sein des groupes internationaux, <strong>les admins des pays </strong>créent des objets Intune. L&rsquo;admin en question peut facilement s&rsquo;y retrouver puisqu&rsquo;il ou elle ne verra que les objets de son entité/pays/BU. En revanche, quelqu&rsquo;un qui possède <strong>plusieurs scopes </strong>ou une personne possédant le <strong>rôle Entra Intune Administrator</strong>, s&rsquo;y retrouvera difficilement.&nbsp;</p>



<p class="wp-block-paragraph">Exemple de scope dans Intune (source Microsoft) :&nbsp;</p>



<figure class="wp-block-image size-full"><img width="671" height="253" alt="Scope de la solution dans la convention de nommage Intune" class="wp-image-5888" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/image.png 671w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-300x113.png 300w" sizes="(max-width: 671px) 100vw, 671px" / style="aspect-ratio: 671/253" loading="lazy" src="/ai-img/wp-content/uploads/2023/12/image.png?format=avif&width=671&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2023/12/image.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2023/12/image.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2023/12/image.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2023/12/image.png?format=avif&width=671&org_if_sml=1 671w" sizes="auto, 100vw" width="671" height="253"><noscript><img width="671" height="253" src="https://synapsys-groupe.com/wp-content/uploads/2023/12/image.png" alt="Scope de la solution dans la convention de nommage Intune" class="wp-image-5888" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/image.png 671w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-300x113.png 300w" sizes="(max-width: 671px) 100vw, 671px" / width="671" height="253"></noscript></figure>



<p class="wp-block-paragraph">Les admins avec le <strong>rôle Intune Administrator </strong>ou <strong>un scope multiple </strong>sont souvent amenés apporter un support aux admins pays. Pour cela, ils doivent <strong>comprendre en un coup d’œil les détails d&rsquo;une configuration </strong>sans avoir à cliquer sur chacune d&rsquo;entre elle.&nbsp;</p>



<p class="wp-block-paragraph">Dans cet objectif, il est utile de renseigner le scope dans le nom même de l&rsquo;objet Intune.&nbsp;</p>



<h2 class="wp-block-heading">Quelques exemples de nommage d’objets Intune&nbsp;</h2>



<p class="wp-block-paragraph">On constate des objets Intune dont le nom est explicite comme :&nbsp;</p>



<ul class="wp-block-list">
<li><strong>CFG-FR-PERSO-AND-WORKPROFILE </strong>: un profil de configuration qui cible la France et configure les appareils personnels Android pour set le workprofile.&nbsp;</li>



<li><strong>CMP-BR-CORP-WIN-PASSWORDCOMPLEXITY</strong> : une politique de conformité (compliance) qui cible le Brésil, et configurer la complexité du mot de passe sur les appareils Windows Corporate.&nbsp;</li>



<li><strong>RING-NL-CORP-WIN-ALPHA</strong> ou <strong>RING-NL-CORP-WIN-SHORT</strong> : qui applique une stratégie de mise à jour sur les appareils windows corporate avec un délai court de mise à jour.&nbsp;</li>



<li><strong>Trigramme GLB (Global) </strong>: pour les objets qui ciblent tous les pays.&nbsp;</li>



<li><strong>ESC-GLB-CORP-WIN-BITLOCKER</strong> : voici une configuration se trouvant dans le menu Endpoint Security qui cible tous les pays, et paramètre le chiffrement bitlocker sur les postes Windows.&nbsp;</li>
</ul>



<figure class="wp-block-image size-large"><a href="https://synapsys-groupe.com/nos-formations-intune/mecm/" target="_blank" rel="noreferrer noopener"><img width="1024" height="212" alt="Préparation à la certification MD-102 / Formation Microsoft Intune" class="wp-image-10035" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-300x62.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-768x159.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1536x318.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/212" loading="lazy" src="/ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="212"><noscript><img width="1024" height="212" src="https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg" alt="Préparation à la certification MD-102 / Formation Microsoft Intune" class="wp-image-10035" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-300x62.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-768x159.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1536x318.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="212"></noscript></a></figure>



<h2 class="wp-block-heading">La convention de nommage Intune en fonction des appareils&nbsp;</h2>



<p class="wp-block-paragraph">Une convention de nommage des appareils peut paraitre tentante parce que c’est souvent un historique de l&rsquo;on-prem avec un fonctionnement hiérarchique dans l&rsquo;AD.&nbsp;</p>



<p class="wp-block-paragraph">Les questions liées à la nécessité d’une convention de nommage des appareils sont : pourquoi utiliser une convention de nommage pour mes machines ? Est-ce vraiment nécessaire dès lors que je suis dans <strong>Entra </strong>?&nbsp;</p>



<p class="wp-block-paragraph">Une <strong>convention de nommage des appareils </strong>n&rsquo;est plus utile de par l&rsquo;aspect à plat d&rsquo;Entra ainsi que le provisionning Autopilot pour les postes qui garantissent la provenance de l&rsquo;appareil. Les postes sont provisionnés avec un <strong>Grouptag.</strong>&nbsp;</p>



<p class="wp-block-paragraph">Si toutefois il y a <strong>des automatisations liées au nom de l&rsquo;appareil</strong>, on peut imaginer <strong>une convention de nommage pour les cas d&rsquo;usage</strong>. Par exemple : plutôt qu&rsquo;un simple WIN-%SERIAL%, il y aura un KIOSK-%RAND5% pour un appareil kiosk.&nbsp;</p>



<p class="wp-block-paragraph">A noter qu&rsquo;il est important de <strong>cibler les automatisations sur des objets Intune </strong>comme les groupes dynamiques ou des propriétés des appareils/users.&nbsp;&nbsp;</p>



<p class="wp-block-paragraph">Si toutefois le renommage des appareils s’impose, <strong>un profil de configuration </strong>est implémenté sur Intune pour renommer les appareils en masse avec cette <a href="https://learn.microsoft.com/en-us/windows/client-management/mdm/accounts-csp" target="_blank" rel="noreferrer noopener">CSP</a> : <em>./Device/Vendor/MSFT/Accounts/Domain/ComputerName&nbsp;</em>&nbsp;</p>



<h2 class="wp-block-heading">Conclusion&nbsp;</h2>



<p class="wp-block-paragraph">Une convention de nommage bien conçue dans Microsoft Intune est la pierre angulaire d&rsquo;une gestion efficace des appareils. Elle organise non seulement les processus, mais améliore considérablement l&rsquo;efficacité opérationnelle, favorisant une communication claire et un contrôle précis. Il doit toutefois s’adapter à l’organisation à plat d’Entra et d’Intune, rendant la convention de nommage des appareils moins pertinente.&nbsp;</p>



<p class="wp-block-paragraph">Adopter une convention de nommage réfléchie ne se limite pas aux bonnes pratiques ; il s&rsquo;agit d&rsquo;optimiser les flux de travail et de transformer votre environnement Intune en un modèle d&rsquo;efficacité et d&rsquo;ordre.</p>



<h2 class="wp-block-heading">Pour aller plus loin</h2>



<p class="wp-block-paragraph">Article &#8211; <a href="https://synapsys-groupe.com/blog/microsoft-intune-securite-devices-application/" target="_blank" rel="noreferrer noopener">Gestion de la sécurité dans Intune / Microsoft EndPoint Manager</a></p>



<p class="wp-block-paragraph">Article &#8211; <a href="https://synapsys-groupe.com/blog/device-management-politique-byod/" target="_blank" rel="noreferrer noopener">Device Management : déployer une politique BYOD</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Windows Autopilot et Microsoft Intune : une gestion moderne des appareils</title>
		<link>https://synapsys-groupe.com/blog/windows-autopilot-intune/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Thu, 30 Nov 2023 12:56:51 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=5866</guid>

					<description><![CDATA[Introduction à Windows Autopilot et Microsoft Intune La gestion du poste de travail est en constante évolution au sein des entreprises, et les nouvelles technologies jouent un rôle crucial dans cette transformation. Deux outils contribuent à réinventer la gestion des appareils informatiques : Windows Autopilot et Microsoft Intune. Explorons ensemble les fonctionnalités, les bénéfices et [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Introduction à Windows Autopilot et Microsoft Intune</h2>



<p class="wp-block-paragraph">La gestion du poste de travail est en constante évolution au sein des entreprises, et les nouvelles technologies jouent un rôle crucial dans cette transformation. Deux outils contribuent à réinventer la gestion des appareils informatiques : <strong>Windows Autopilot et <a href="https://synapsys-groupe.com/blog/outil-mdm-choisir-microsoft-intune/">Microsoft Intune</a></strong>. Explorons ensemble les fonctionnalités, les bénéfices et les défis de ces outils.</p>



<p class="wp-block-paragraph"><strong>Windows Autopilot</strong>, disponible depuis Windows 10, version 1703, permet aux administrateurs d&rsquo;enregistrer des appareils dans un service cloud pour personnaliser et automatiser l&rsquo;expérience utilisateur.</p>



<p class="wp-block-paragraph">Microsoft Intune joue un rôle complémentaire en offrant <a href="https://synapsys-groupe.com/modern-device-management/mdm-intune/" target="_blank" rel="noreferrer noopener">une gestion centralisée des appareils</a>. Ensemble, ces outils visent à <strong>faciliter la livraison et la gestion des appareils informatiques</strong>, tant pour les équipes IT que pour les utilisateurs finaux.</p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image size-large"><a href="https://synapsys-groupe.com/evenement/replay-microsoft-autopilot/" target="_blank" rel="noreferrer noopener"><img width="1024" height="291" alt="V3 Cta Image Replay Tr Microsoft Autopilot" class="wp-image-10203" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1-1024x291.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1-300x85.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1-768x218.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1-1536x436.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/291" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1-1024x291.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1-1024x291.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1-1024x291.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1-1024x291.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1-1024x291.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1-1024x291.jpg?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1-1024x291.jpg?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="291"><noscript><img width="1024" height="291" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1-1024x291.jpg" alt="V3 Cta Image Replay Tr Microsoft Autopilot" class="wp-image-10203" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1-1024x291.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1-300x85.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1-768x218.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1-1536x436.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="291"></noscript></a></figure>



<h2 class="wp-block-heading">Processus de configuration et de déploiement</h2>



<p class="wp-block-paragraph">Le processus commence par l&rsquo;enregistrement de l&rsquo;appareil dans le service cloud via un script PowerShell. Cette étape, réalisée par l&rsquo;équipe informatique, permet d&rsquo;attribuer une étiquette spécifique (par exemple, par pays) à chaque appareil. Une fois l&rsquo;appareil enregistré, il est automatiquement ajouté à un groupe dynamique dans Azure AD, basé sur cette étiquette.</p>



<p class="wp-block-paragraph">Pour l&rsquo;utilisateur final, l&rsquo;expérience commence par l&rsquo;authentification sur un appareil neuf ou réinitialisé. L&rsquo;appareil télécharge et applique automatiquement les configurations et les applications définies par l&rsquo;IT via Intune. Cette étape, appelée « Enrôlement Status Page » (ESP), peut durer d’une à deux heures, en fonction des applications et configurations à installer.</p>



<h2 class="wp-block-heading">Personnalisation et sécurité</h2>



<p class="wp-block-paragraph">Les administrateurs ont la possibilité de personnaliser l&rsquo;expérience utilisateur (par exemple, en affichant le logo de l&rsquo;entreprise) et de définir des politiques de sécurité, comme l&rsquo;installation d&rsquo;un antivirus avant que l&rsquo;utilisateur ne puisse accéder au bureau.</p>



<p class="wp-block-paragraph">Le portail d&rsquo;entreprise Intune permet également de distribuer des applications de manière centralisée, soit en les installant automatiquement, soit en les rendant disponibles pour téléchargement.</p>



<h2 class="wp-block-heading">Vision à long terme et flexibilité</h2>



<p class="wp-block-paragraph">La vision à long terme de l&rsquo;utilisation d&rsquo;Autopilot et Intune est d&rsquo;automatiser au maximum le déploiement des appareils, avec une possible implication des fabricants dans le processus de provisionnement. L&rsquo;idée que les fabricants pourraient, à terme, jouer un rôle plus direct dans le provisionnement des appareils représente une évolution significative dans la gestion des appareils en entreprise.</p>



<p class="wp-block-paragraph">Les entreprises peuvent choisir de personnaliser leur approche en fonction de leurs besoins spécifiques, que ce soit par pays, par département ou par fonction.</p>



<h2 class="wp-block-heading">Conclusion et perspectives</h2>



<p class="wp-block-paragraph">Les technologies comme Windows Autopilot et Microsoft Intune sont des piliers dans la transformation numérique des entreprises. Leur capacité à simplifier et à sécuriser la gestion des appareils informatiques tout en offrant une expérience utilisateur personnalisée et engageante représente un changement significatif dans le paysage informatique des entreprises. </p>



<p class="wp-block-paragraph">La réussite dans l&rsquo;implémentation de ces outils nécessite une compréhension claire de leurs fonctionnalités, une planification stratégique et une collaboration efficace entre les différentes parties prenantes.</p>



<h2 class="wp-block-heading">Pour aller plus loin</h2>



<p class="wp-block-paragraph">Article &#8211; <a href="https://synapsys-groupe.com/blog/windows-autopilot-device-preparation/" target="_blank" rel="noreferrer noopener">Autopilot V2 : Windows Autopilot Device Preparation, qu’est-ce que c’est ? </a></p>



<p class="wp-block-paragraph">Article &#8211; <a href="https://synapsys-groupe.com/blog/outil-mdm-choisir-microsoft-intune/" target="_blank" rel="noreferrer noopener">MDM : pourquoi choisir Microsoft Intune ?</a></p>



<p class="wp-block-paragraph">Article &#8211; <a href="https://synapsys-groupe.com/blog/sccm-vs-intune-gestion-unifiee-appareils/" target="_blank" rel="noreferrer noopener">SCCM vs Intune : quel avenir pour la gestion unifiée des appareils ?</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Comment migrer ses infrastructures IT hybrides vers du full cloud ?</title>
		<link>https://synapsys-groupe.com/blog/infrastructures-it-hybrides-vers-cloud/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Tue, 21 Nov 2023 14:52:44 +0000</pubDate>
				<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=5419</guid>

					<description><![CDATA[L&#8217;émergence de l&#8217;hybridation L&#8217;hybridation des infrastructures IT représente aujourd&#8217;hui un enjeu majeur pour les entreprises. Ce processus complexe, qui consiste à combiner la puissance des infrastructures on-premise (sur site) avec la flexibilité des services cloud, soulève de nombreuses questions tant sur le plan technique qu&#8217;organisationnel. L&#8217;hybridation a d&#8217;abord émergé comme une nécessité pour accueillir les [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">L&rsquo;émergence de l&rsquo;hybridation</h2>



<p class="wp-block-paragraph"><strong>L&rsquo;hybridation des infrastructures IT </strong>représente aujourd&rsquo;hui un enjeu majeur pour les entreprises. Ce processus complexe, qui consiste à combiner la puissance des infrastructures on-premise (sur site) avec la flexibilité des services cloud, soulève de nombreuses questions tant sur le plan technique qu&rsquo;organisationnel.</p>



<p class="wp-block-paragraph">L&rsquo;hybridation a d&rsquo;abord émergé comme une nécessité pour accueillir les nouveaux besoins. Cette transition vers une infrastructure hybride a été principalement motivée par le besoin de flexibilité, de disponibilité et de réactivité face à un environnement business en constante évolution.</p>



<p class="wp-block-paragraph">En matière de poste de travail, un des premiers pas vers l&rsquo;hybridation a provoqué par la <strong>migration des services de messagerie </strong>vers des solutions comme Exchange Online, accompagnée de l&rsquo;introduction de services tels que Azure AD. Ces changements ont nécessité une communication fluide entre les systèmes existants on-premise et les nouvelles infrastructures cloud. Cette étape, bien que complexe, a été globalement bien gérée. La question se concentre aujourd&rsquo;hui sur <strong>la pérennité de la solution hybride</strong>.</p>



<p class="wp-block-paragraph">En ce qui concerne la gestion des applications et des appareils d&rsquo;entreprise, une migration complète vers le cloud semble compliqué en raison des dépendances existantes. Par exemple, le fait de <strong>migrer l&rsquo;outil on-premise SCCM </strong>vers de <a href="https://synapsys-groupe.com/blog/outil-mdm-choisir-microsoft-intune/">nouvelles solutions comme Microsoft Intune</a> posent de nouvelles questions pour les entreprises. Doit-on aller directement vers du full cloud ? Comment mettre en place cette hybridation ? À quel niveau ? Et surtout, pour combien de temps ?</p>



<p class="wp-block-paragraph">Lire aussi : <a href="https://synapsys-groupe.com/blog/uem-unified-endpoint-management/">Qu&rsquo;est-ce que l&rsquo;Unified EndPoint Management (UEM) ?</a></p>



<h2 class="wp-block-heading">La transition des infrastructures IT hybrides vers le full cloud : un objectif à atteindre</h2>



<p class="wp-block-paragraph">De plus, l&rsquo;hybridation nécessite souvent une <strong>phase de transition</strong>, pendant laquelle les entreprises doivent gérer à la fois les anciennes et les nouvelles technologies. Cette période de transition peut être prolongée, surtout si les entreprises se trouvent confortables dans cet état intermédiaire.</p>



<p class="wp-block-paragraph">Cette transition nécessite une <strong>évaluation rigoureuse des infrastructures existantes</strong>, des compétences disponibles, et de la compatibilité des applications. L&rsquo;idée est de ne pas voir l&rsquo;hybridation comme une fin en soi, mais plutôt comme une étape vers une solution plus agile et moins coûteuse à long terme.</p>



<h2 class="wp-block-heading">L&rsquo;importance de l&rsquo;audit et de la planification des étapes de déploiement</h2>



<p class="wp-block-paragraph">Avant de s&rsquo;engager dans <a href="https://synapsys-groupe.com/blog/migration-cloud-transformation/">un projet de migration cloud</a>, il est essentiel de réaliser un <strong>audit approfondi </strong>pour comprendre les besoins spécifiques de l&rsquo;entreprise et déterminer la meilleure stratégie à adopter. Cet audit doit impliquer non seulement la <strong>direction des systèmes d&rsquo;information (DSI) </strong>et la <strong>sécurité des systèmes d&rsquo;information (RSSI) </strong>mais aussi d&rsquo;autres départements clés de l&rsquo;entreprise. </p>



<p class="wp-block-paragraph">La sécurité est un aspect incontournable dans ce processus, car le passage au cloud implique des changements significatifs en termes de gestion de la sécurité des données et des infrastructures.</p>



<h2 class="wp-block-heading">La formation et la conduite du changement dans la transition vers le cloud</h2>



<p class="wp-block-paragraph">Avec l&rsquo;avènement des technologies cloud, une <strong>évolution des philosophies IT </strong>est nécessaire. Les méthodes et outils traditionnels, conçus pour des environnements on-premise, doivent être adaptés ou remplacés pour fonctionner efficacement dans un contexte hybride. </p>



<p class="wp-block-paragraph">La transition vers une infrastructure hybride implique donc une conduite du changement au sein des équipes IT. Il est crucial de former et de rassurer les salariés sur les nouvelles technologies et les nouveaux processus. Des <strong>ateliers réguliers </strong>et une <strong>communication transparente </strong>sont essentiels pour faciliter cette transition. Les entreprises doivent investir dans la pédagogie et la formation continue pour accompagner leurs équipes vers de nouvelles compétences et pratiques, notamment en ce qui concerne des outils tels que Intune.</p>



<h2 class="wp-block-heading">La définition de scénarios de migration et de cas d&rsquo;usage</h2>



<p class="wp-block-paragraph">L&rsquo;approche hybride doit être adaptée en fonction des <strong>besoins spécifiques </strong>de chaque entreprise. Par exemple, une entreprise opérant dans le secteur de l&rsquo;énergie avec des plateformes pétrolières aura des besoins différents d&rsquo;une entreprise du secteur des services. </p>



<p class="wp-block-paragraph">Il est donc essentiel de développer <strong>des scénarios personnalisés</strong>, en tenant compte des particularités de chaque secteur et de chaque entreprise.</p>



<p class="wp-block-paragraph">Sur le plan financier, l&rsquo;hybridation peut s&rsquo;avérer coûteuse. La gestion simultanée d&rsquo;infrastructures on-premise et cloud entraîne des coûts opérationnels supplémentaires. Il est donc important de réaliser une <strong>analyse coût/bénéfice </strong>détaillée avant de s&rsquo;engager dans cette voie.</p>



<h2 class="wp-block-heading">Conclusion : vers une stratégie personnalisée et évolutive</h2>



<p class="wp-block-paragraph">Bien que l&rsquo;hybridation soit une étape nécessaire pour de nombreuses entreprises, l&rsquo;objectif final reste souvent une transition complète vers le cloud. Cependant, cette transition doit être <strong>planifiée et exécutée </strong>de manière à minimiser les perturbations et à maximiser les bénéfices.</p>



<p class="wp-block-paragraph">En conclusion, l&rsquo;hybridation IT est une étape clé dans l&rsquo;évolution des infrastructures informatiques des entreprises. Bien qu&rsquo;elle présente des défis, elle offre également des <strong>opportunités de flexibilité, d&rsquo;innovation et d&rsquo;amélioration </strong>de l&rsquo;efficacité. Une planification soignée, une conduite du changement adaptée et une évolution constante des approches IT sont essentielles pour tirer le meilleur parti de cette transition.</p>



<h2 class="wp-block-heading">Pour aller plus loin</h2>



<p class="wp-block-paragraph">Article &#8211; <a href="https://synapsys-groupe.com/blog/infrastructures-it-hybrides-vers-cloud/">Lift and Shift, Replatform ou Cloud Native : quelle stratégie de migration cloud ?</a></p>



<p class="wp-block-paragraph">Article &#8211; <a href="https://synapsys-groupe.com/blog/migration-cloud-assessment/" target="_blank" rel="noreferrer noopener">Cloud Assessment : structurez votre migration cloud</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gestion des rôles et sécurité des accès dans Microsoft Intune</title>
		<link>https://synapsys-groupe.com/blog/securite-acces-microsoft-intune/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Tue, 14 Nov 2023 17:08:20 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://dev2.synapsys-groupe.com/?post_type=blogs&#038;p=3126</guid>

					<description><![CDATA[La définition des rôles et des scopes sur les outils informatiques est une question centrale dans un&#160;projet modern workplace. De par les actions de masse réalisables à travers ces outils, il est essentiel de définir&#160;les équipes et leurs droits&#160;ainsi que les&#160;périmètres&#160;sur lesquels chacun peut intervenir.&#160; Au sein de&#160;Microsoft Intune&#160;et d’Entra ID&#160;(Azure AD), la gestion des [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">La définition des rôles et des scopes sur les outils informatiques est une question centrale dans un&nbsp;<strong>projet modern workplace</strong>. De par les actions de masse réalisables à travers ces outils, il est essentiel de définir&nbsp;<strong>les équipes et leurs droits&nbsp;</strong>ainsi que les&nbsp;<strong>périmètres&nbsp;</strong>sur lesquels chacun peut intervenir.&nbsp;</p>



<p class="wp-block-paragraph">Au sein de&nbsp;<strong>Microsoft Intune</strong>&nbsp;et d’<strong>Entra ID&nbsp;</strong>(Azure AD), la gestion des rôles et des permissions s’implémente à plusieurs échelles.</p>



<h2 class="wp-block-heading">Quels sont les rôles natifs dans Entra ID ?</h2>



<p class="wp-block-paragraph">Il faut tout d’abord visualiser Intune comme étant&nbsp;<strong>une brique d’Entra ID</strong>. Plusieurs années auparavant, Intune était même un menu d’Entra ID avant d’avoir son portail dédié.&nbsp;Il existe plusieurs&nbsp;<strong>rôles Entra ID&nbsp;</strong>qui donnent des permissions dans Intune. Il s’agit de rôles pré-créés sur lesquels il est bon de s’appuyer lors de la mise en œuvre d’un RBAC (Role-Based Access Control).&nbsp;</p>



<p class="wp-block-paragraph"><strong>Un rôle Entra ID se définit par un ensemble de permissions&nbsp;</strong>qui est assigné ensuite sur un groupe contenant des administrateurs. Il existe des rôles donnant des permissions de lecture et d’écriture sur des menus d’Entra ID, d’autres de lecture exclusif sur le portail Defender, d’autres sur Intune, d’autres de lecture sur des logs, etc. Il faut noter que ces rôles sont pilotés au sein d’Entra ID, nerf de l’écosystème&nbsp;<strong>Azure</strong>.</p>



<figure class="wp-block-image size-full"><img width="605" height="340" alt="Role Intune" class="wp-image-5376" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/11/role-intune.png 605w, https://synapsys-groupe.com/wp-content/uploads/2023/11/role-intune-300x169.png 300w" sizes="(max-width: 605px) 100vw, 605px" / style="aspect-ratio: 605/340" loading="lazy" src="/ai-img/wp-content/uploads/2023/11/role-intune.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2023/11/role-intune.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2023/11/role-intune.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2023/11/role-intune.png?format=avif&width=605&org_if_sml=1 605w" sizes="auto, 100vw" width="605" height="340"><noscript><img width="605" height="340" src="https://synapsys-groupe.com/wp-content/uploads/2023/11/role-intune.png" alt="Role Intune" class="wp-image-5376" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/11/role-intune.png 605w, https://synapsys-groupe.com/wp-content/uploads/2023/11/role-intune-300x169.png 300w" sizes="(max-width: 605px) 100vw, 605px" / width="605" height="340"></noscript></figure>



<p class="wp-block-paragraph">Les admins s’appuient sur&nbsp;<strong>des rôles natifs&nbsp;</strong>comme par exemple :&nbsp;&nbsp;</p>



<ul class="wp-block-list">
<li>Cloud Device Administrator pour les droits sur les appareils,&nbsp;&nbsp;</li>



<li>Global Reader pour les droits de lecture sur l’écosystème Azure,&nbsp;&nbsp;</li>



<li><a href="https://synapsys-groupe.com/blog/microsoft-intune-securite-devices-application/">Security Administrator</a> pour les droits de lecture et d’écriture sur les fonctionnalités de sécurité, </li>



<li>Intune Administrator.&nbsp;</li>
</ul>



<p class="wp-block-paragraph">Le&nbsp;<strong>rôle Intune Administrator&nbsp;</strong>consiste à donner les pleins pouvoirs à celui ou celle qui le détient sur tout ce qui se trouve dans la&nbsp;<strong>console Intune</strong>, mais pas que. Cette personne possède également des droits dans Entra ID, notamment sur les groupes et les appareils en lecture mais aussi en écriture. Un droit donc à distribuer avec parcimonie d’autant que, par défaut, il n’est pas “scopable”.</p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image size-large"><a href="https://synapsys-groupe.com/nos-formations-intune/mecm/" target="_blank" rel="noreferrer noopener"><img width="1024" height="212" alt="formation intune microsoft endpoint administrator certification md-102" class="wp-image-10035" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-300x62.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-768x159.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1536x318.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/212" loading="lazy" src="/ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="212"><noscript><img width="1024" height="212" src="https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg" alt="formation intune microsoft endpoint administrator certification md-102" class="wp-image-10035" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-300x62.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-768x159.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1536x318.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="212"></noscript></a></figure>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Intune : quelle est l’étendue (scope) d’un rôle Entra ID&nbsp;?</h2>



<p class="wp-block-paragraph">Un rôle Entra ID non “scopable” signifie que son périmètre&nbsp;<strong>s’étend à l’ensemble de l’annuaire</strong>. En effet, il faut envisager&nbsp;<strong>l’annuaire Azure AD&nbsp;</strong>comme étant à plat et non à travers un schéma hiérarchique.&nbsp;</p>



<p class="wp-block-paragraph">Dans les grandes organisations, il est difficile d’imaginer la totalité des admins pouvant effectuer des actions de masse sur plusieurs pays ou BU différents. C’est l’une des raisons pour laquelle les&nbsp;<strong>Administrative Units (AU)&nbsp;</strong>ont vu le jour. Il s’agit d’une fonctionnalité développée par Microsoft dans Entra ID pour limiter un périmètre (groupe d’appareils ou d’utilisateurs) aux admins possédant un rôle Entra ID.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="605" height="542" alt="Administrative Unit" class="wp-image-5373" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/11/administrative-unit.png 605w, https://synapsys-groupe.com/wp-content/uploads/2023/11/administrative-unit-300x269.png 300w" sizes="(max-width: 605px) 100vw, 605px" / style="aspect-ratio: 605/542" loading="lazy" src="/ai-img/wp-content/uploads/2023/11/administrative-unit.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2023/11/administrative-unit.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2023/11/administrative-unit.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2023/11/administrative-unit.png?format=avif&width=605&org_if_sml=1 605w" sizes="auto, 100vw" width="605" height="542"><noscript><img width="605" height="542" src="https://synapsys-groupe.com/wp-content/uploads/2023/11/administrative-unit.png" alt="Administrative Unit" class="wp-image-5373" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/11/administrative-unit.png 605w, https://synapsys-groupe.com/wp-content/uploads/2023/11/administrative-unit-300x269.png 300w" sizes="(max-width: 605px) 100vw, 605px" / width="605" height="542"></noscript></figure>



<h2 class="wp-block-heading">Administrative Unit : une fonctionnalité appréciée dans la gestion des rôles Intune</h2>



<p class="wp-block-paragraph">En tant qu’expert Intune, la&nbsp;<strong>lecture des clés Bitlocker stockées sur Azure AD</strong>&nbsp;est un cas d’usage fréquemment rencontré. Pour éviter que TOUTES les clés soient lues par TOUS les admins ayant le rôle dédié, on “scope” le rôle seulement sur les admins FR afin qu’ils puissent faire les actions du rôle (lecture des clés) seulement sur les machines FR.</p>



<p class="wp-block-paragraph">Lorsqu’il s’agit d’un autre pays, on crée une autre&nbsp;<strong>Administrative Unit BE</strong>&nbsp;pour la Belgique, par exemple. Puis, on y lie les postes de travail BE pour que seuls les admins BE puissent lire les clés de chiffrement de ces appareils BE, et ainsi de suite.</p>



<p class="wp-block-paragraph">A noter que les AU ne sont pas des OU. Dans Intune, une&nbsp;<strong>Organizational Unit (OU)</strong>&nbsp;se définit comme un conteneur dans l’Active Directory on-premise dans lequel on place des stratégies, des groupes, des imbrications, etc. Il faut voir une AU comme une étiquette que l’on place sur les appareils et sur lesquels on lie des permissions précises pour des admins précis.</p>



<h2 class="wp-block-heading">La gestion des rôles Intune</h2>



<p class="wp-block-paragraph">En marge des&nbsp;<strong>rôles Entra ID</strong>, il existe aussi&nbsp;<strong>des rôles qui sont propres à Intune</strong>. Leur gestion ne peut d’ailleurs se faire que dans la console Intune.</p>



<p class="wp-block-paragraph">Un rôle Intune permet de donner des&nbsp;<strong>droits aux administrateurs</strong>&nbsp;pour œuvrer seulement dans la console Intune que ce soit sur les appareils mobiles ou les postes. Ainsi, un&nbsp;<strong>admin</strong>&nbsp;peut très bien avoir les droits pour gérer les applications mobiles et postes de travail sans avoir les droits pour gérer les configurations des appareils.</p>



<figure class="wp-block-image size-full"><img width="605" height="188" alt="Administrateurs Intune" class="wp-image-5383" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/11/administrateurs-intune.png 605w, https://synapsys-groupe.com/wp-content/uploads/2023/11/administrateurs-intune-300x93.png 300w" sizes="(max-width: 605px) 100vw, 605px" / style="aspect-ratio: 605/188" loading="lazy" src="/ai-img/wp-content/uploads/2023/11/administrateurs-intune.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2023/11/administrateurs-intune.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2023/11/administrateurs-intune.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2023/11/administrateurs-intune.png?format=avif&width=605&org_if_sml=1 605w" sizes="auto, 100vw" width="605" height="188"><noscript><img width="605" height="188" src="https://synapsys-groupe.com/wp-content/uploads/2023/11/administrateurs-intune.png" alt="Administrateurs Intune" class="wp-image-5383" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/11/administrateurs-intune.png 605w, https://synapsys-groupe.com/wp-content/uploads/2023/11/administrateurs-intune-300x93.png 300w" sizes="(max-width: 605px) 100vw, 605px" / width="605" height="188"></noscript><figcaption class="wp-element-caption"><em>Source : Nicolas Suter</em></figcaption></figure>



<p class="wp-block-paragraph">À noter qu’il n’est pas utile de combiner un rôle Intune au rôle Entra ID «&nbsp;Intune Administrator&nbsp;» puisque ce dernier comprendra implicitement les permissions du rôle Intune.</p>



<h2 class="wp-block-heading">Les permissions et les scopes dans Microsoft Intune</h2>



<p class="wp-block-paragraph">Un rôle Intune se décompose ainsi :</p>



<ul class="wp-block-list">
<li><strong>Les permissions</strong>&nbsp;(role definition) représentent l’ensemble des actions possibles dans Intune comme la lecture sur les applications, l’écriture sur les configurations, la lecture sur les logs de déploiement des compliances, etc</li>



<li><strong>L’assignement</strong>&nbsp;représente les groupes et les scopes sur lesquels le rôle est assigné.</li>
</ul>



<p class="wp-block-paragraph">Prenons l’exemple d’un rôle donnant des accès d’écriture sur les types d’objets Intune que sont les applications, les appareils, les configurations, etc. Il s’agit de&nbsp;<strong>permissions</strong>. Ce rôle doit alors être assigné sur&nbsp;<strong>plusieurs groupes pays</strong>&nbsp;mais les admins ne doivent pouvoir lire uniquement les objets Intune de leurs pays. Alors, on peut créer au sein du même rôle écriture un&nbsp;<strong>assignement par pays</strong>&nbsp;(FR, BE, NL, BR, etc) afin que chaque scope soit étanche avec son voisin, sur cette même base de permissions d’écriture.</p>



<figure class="wp-block-image size-full"><img width="605" height="396" alt="Assignment Et Role Intune" class="wp-image-5384" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/11/assignment-et-role-intune.png 605w, https://synapsys-groupe.com/wp-content/uploads/2023/11/assignment-et-role-intune-300x196.png 300w" sizes="(max-width: 605px) 100vw, 605px" / style="aspect-ratio: 605/396" loading="lazy" src="/ai-img/wp-content/uploads/2023/11/assignment-et-role-intune.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2023/11/assignment-et-role-intune.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2023/11/assignment-et-role-intune.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2023/11/assignment-et-role-intune.png?format=avif&width=605&org_if_sml=1 605w" sizes="auto, 100vw" width="605" height="396"><noscript><img width="605" height="396" src="https://synapsys-groupe.com/wp-content/uploads/2023/11/assignment-et-role-intune.png" alt="Assignment Et Role Intune" class="wp-image-5384" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/11/assignment-et-role-intune.png 605w, https://synapsys-groupe.com/wp-content/uploads/2023/11/assignment-et-role-intune-300x196.png 300w" sizes="(max-width: 605px) 100vw, 605px" / width="605" height="396"></noscript><figcaption class="wp-element-caption"><em>Source : Peter Daalmans</em></figcaption></figure>



<h2 class="wp-block-heading">Les “Role Assignment” dans Microsoft Intune</h2>



<p class="wp-block-paragraph">Un&nbsp;<strong>assignement dans Intune</strong>&nbsp;est composé de :</p>



<ul class="wp-block-list">
<li>Les&nbsp;<strong>admins ciblés</strong>&nbsp;(membres).</li>



<li>Les&nbsp;<strong>scopes groups</strong>&nbsp;qui représentent les groupes avec lesquels les admins peuvent interagir. Ils ne peuvent assigner ou modifier les configurations/apps uniquement si elles sont assignées sur ces scopes groups.</li>



<li>Les&nbsp;<strong>scopes tags&nbsp;</strong>sont des étiquettes placées sur les objets Intune. Ces étiquettes sont assignées automatiquement à la création de l’objet. Un admin ne peut voir que les objets ayant l’étiquette qui lui est attribuée dans son assignement. À noter que les&nbsp;<strong>scope tags</strong>&nbsp;sont aussi appliqués sur les appareils par script ou à travers des groupes dynamiques.</li>
</ul>



<p class="wp-block-paragraph">C’est donc avec cette combinaison de permissions et de scopes que les admins peuvent interagir sur les mêmes outils Cloud.</p>



<h2 class="wp-block-heading">Pour aller plus loin</h2>



<p class="wp-block-paragraph">Il est important de découper avec attention&nbsp;<strong>les périmètres et les équipes&nbsp;</strong>correspondantes au préalable. Cette tâche amont permet au mieux de&nbsp;<strong>retranscrire le modèle de l’entreprise&nbsp;</strong>dans les différents outils et de suivre son évolution.</p>



<p class="wp-block-paragraph">D’autre part, <strong>les accès aux outils Cloud </strong>tels qu’Intune <a href="https://synapsys-groupe.com/blog/mdm-intune-regles-acces-conditionnel/">se couple à de l’accès conditionnel dans Entra ID</a>. Ainsi, on peut limiter les accès au portail Intune aux machines enrôlées dans le MDM (Mobile Device Management) et <strong>respectant les normes de sécurité </strong>définies comme l’antivirus, l’EDR, le chiffrement, la complexité mot de passe, le Secure Boot, la double authentification, etc.</p>



<p class="wp-block-paragraph">Enfin, il est possible de s’appuyer sur&nbsp;<strong>des rôles temporaires&nbsp;</strong>le temps d’une ou plusieurs actions (Priviliged Identity Management Role). Les permissions prennent fin dès que l’action se termine.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>MAM vs BYOD : quelles différences ?</title>
		<link>https://synapsys-groupe.com/blog/differences-mam-byod/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Mon, 30 Oct 2023 14:58:54 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://dev2.synapsys-groupe.com/?post_type=blogs&#038;p=3134</guid>

					<description><![CDATA[Les appareils personnels en entreprise sont courants. Nombre de collaborateurs, qu&#8217;ils soient internes ou externes, privilégient leurs propres devices pour travailler, une tendance amplifiée par la crise COVID-19. En 2022, 83% des entreprises mondiales ont adopté une stratégie BYOD (Bring Your Own Device) pour certains de leurs employés. Cependant, 17% des travailleurs utilisent leurs smartphones [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Les <strong>appareils personnels en entreprise</strong> sont courants. Nombre de collaborateurs, qu&rsquo;ils soient internes ou externes, privilégient leurs propres devices pour travailler, une tendance amplifiée par la crise COVID-19.</p>



<p class="wp-block-paragraph">En 2022, 83% des entreprises mondiales ont <a href="https://synapsys-groupe.com/modern-device-management/byod-intune/" target="_blank" rel="noreferrer noopener">adopté une stratégie BYOD (Bring Your Own Device)</a> pour certains de leurs employés. Cependant, 17% des travailleurs utilisent leurs smartphones personnels à des fins professionnelles sans en informer leur département IT. Seulement 32% des sociétés appliquent des directives strictes en matière de sécurité sur ces appareils (source : zippia.com).</p>



<p class="wp-block-paragraph">Il y a donc une tendance. Une tendance à cadrer avec les outils d’aujourd’hui. Intéressons-nous aux possibilités de gestion des appareils personnels avec Microsoft Intune.</p>



<figure class="wp-block-image aligncenter size-large"><a href="https://synapsys-groupe.com/ressources/byod-gestion-appareils-personnels-intune/" target="_blank" rel="noreferrer noopener"><img width="1024" height="460" alt="device management stratégie politique byod" class="wp-image-11544" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-768x345.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-1536x690.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/460" loading="lazy" src="/ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="460"><noscript><img width="1024" height="460" src="https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg" alt="device management stratégie politique byod" class="wp-image-11544" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-768x345.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-1536x690.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="460"></noscript></a></figure>



<h2 class="wp-block-heading" id="h-mam-byod-mdm-et-leur-gestion-dans-microsoft-intune">MAM, BYOD, MDM et leur gestion dans Microsoft Intune</h2>



<p>BYOD (Bring Your Own Device), MAM (Mobile Application Management) et <a href="https://synapsys-groupe.com/blog/outil-mdm-choisir-microsoft-intune/" target="_blank" rel="noopener">MDM (Mobile Device Management)</a> sont des concepts liés à la gestion des appareils et des applications mobiles en entreprise.</p>



<h3 class="wp-block-heading has-medium-font-size">BYOD (Bring Your Own Device) : gestion des appareils personnels en entreprise</h3>



<p>Le BYOD est une politique ou une approche permettant aux employés d&rsquo;apporter et d&rsquo;utiliser leurs propres appareils mobiles (smartphones, tablettes, etc.) pour le travail, plutôt que de s&rsquo;appuyer sur des appareils fournis par l&#8217;employeur. Avec le BYOD, l&rsquo;entreprise doit gérer la partie professionnelle d’un appareil qui appartient à l’employé. Avec des solutions comme Microsoft Intune, un espace professionnel est créé sur le dispositif, y intégrant des <a href="https://synapsys-groupe.com/blog/securite-acces-microsoft-intune/" target="_blank" rel="noopener">politiques de sécurité</a>, des configurations de conformité, etc.</p>
<p>L&rsquo;approche BYOD présente des avantages de flexibilité et de coût, mais soulève également des défis en matière de sécurité et de gestion, car les appareils peuvent accéder à des informations sensibles de l&rsquo;entreprise tout en étant également utilisés à des fins personnelles.</p>



<h3 class="wp-block-heading has-medium-font-size">MAM (Mobile Application Management) : gestion des applications mobiles</h3>



<p>Contrairement au BYOD, le MAM cible spécifiquement la gestion des applications d&rsquo;entreprise sur un appareil. Il s&rsquo;agit d&rsquo;un outil qui permet aux entreprises de sécuriser, déployer, et gérer les applications mobiles utilisées par les employés, qu&rsquo;elles soient hébergées sur des appareils personnels ou professionnels. Avec Microsoft Intune, la gestion des applications se fait sans nécessité d’enrôlement complet de l&rsquo;appareil. L&rsquo;objectif est de sécuriser l&rsquo;accès aux applications sans contrôler l&rsquo;ensemble du matériel.</p>



<h3 class="wp-block-heading has-medium-font-size">MDM (Mobile Device Management) : solution de gestion des appareils mobiles</h3>



<p class="wp-block-paragraph">MDM est l&rsquo;outil qui permet à l&rsquo;entreprise de gérer, surveiller et sécuriser les appareils mobiles des employés, qu&rsquo;ils soient personnels (dans le cadre d’une politique BYOD) ou de propriété de l&rsquo;entreprise.</p>



<p class="wp-block-paragraph">Avec un MDM, l&rsquo;entreprise peut imposer des politiques de sécurité, installer ou supprimer des applications, et même réinitialiser ou effacer un appareil à distance en cas de perte ou de vol.</p>



<p class="wp-block-paragraph">Le choix entre une politique de gestion des appareils personnels (BYOD) ou de gestion des applications d’entreprise (MAM) dépend des enjeux de l’entreprise.</p>



<h2 id="h-gerer-les-appareils-personnels-byod-ou-gerer-les-applications-d-entreprise-mam-que-choisir" class="wp-block-heading">Gérer les appareils personnels (BYOD) ou gérer les applications d’entreprise (MAM) : que choisir ?</h2>



<h3 class="wp-block-heading has-medium-font-size">Les avantages du MAM pour la gestion et le monitoring des appareils mobiles :</h3>



<ul class="wp-block-list">
<li>Gestion ciblée des applications mobiles : Avec Microsoft Intune, vous pouvez appliquer des politiques strictement sur des applications spécifiques. Cela sans nécessité d&rsquo;enrôler l&rsquo;appareil entier, assurant ainsi une gestion et une sécurisation granulaire des applications d&rsquo;entreprise. L’expérience au sein de l’application est elle aussi personnalisable avec comme exemple : pas de capture d’écran, pas de copier/coller, permettre de sauvegarder en locale les fichiers et autres encore.</li>
</ul>



<ul class="wp-block-list">
<li>Isolation des données d&rsquo;entreprise : MAM avec Microsoft Intune permet une séparation nette entre les données d&rsquo;entreprise et les données personnelles sur l&rsquo;appareil. Cela garantit que les actions comme l&rsquo;effacement à distance n&rsquo;affectent que les données d&rsquo;entreprise, préservant les informations personnelles de l&rsquo;utilisateur.</li>
</ul>



<ul class="wp-block-list">
<li>Intégration avec Azure AD (Entra) : Les capacités de MAM d&rsquo;Intune sont renforcées par l&rsquo;intégration avec Entra ID offrant des capacités d&rsquo;authentification et d’accès conditionnel sur les applications.</li>
</ul>



<h3 class="wp-block-heading has-medium-font-size" id="h-les-avantages-du-byod-pour-la-gestion-et-le-monitoring-des-appareils-mobiles">Les avantages du BYOD pour la gestion et le monitoring des appareils mobiles :</h3>



<div class="wp-block-group is-layout-constrained wp-block-group-is-layout-constrained">
<ul class="wp-block-list">
<li><strong>Enrôlements simplifiés</strong> : Intune offre une procédure d&rsquo;enrôlement transparente pour les appareils BYOD, facilitant ainsi l&rsquo;adoption par les utilisateurs finaux tout en maintenant une posture de sécurité robuste.&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li><strong>Politiques complètes d&rsquo;appareil </strong>: Au-delà de la simple gestion des applications, le BYOD avec Intune offre la capacité de définir des politiques au niveau de l&rsquo;appareil, comme la configuration des VPN, les exigences de code PIN, et la mise en conformité de l&rsquo;appareil.&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li><strong>Accès conditionnel </strong>: En utilisant le BYOD avec Intune, vous pouvez définir des <a href="https://synapsys-groupe.com/blog/mdm-intune-regles-acces-conditionnel/" target="_blank" rel="noreferrer noopener">politiques d&rsquo;accès conditionnel</a>, garantissant que seuls les appareils conformes et sécurisés peuvent accéder aux ressources de l&rsquo;entreprise (complexité passcode, version d’OS, …).&nbsp;</li>
</ul>
</div>



<p>Chaque organisation a ses propres enjeux. Après avoir implémenté ces deux méthodes, le MAM avec Intune se distingue comme étant particulièrement adapté aux entreprises modernes soucieuses de la sécurité et de la confidentialité de leurs collaborateurs.</p>
<p>En se concentrant sur la gestion des applications plutôt que sur l&rsquo;ensemble de l&rsquo;appareil, le MAM permet une séparation claire entre les données professionnelles et personnelles, offrant ainsi une sécurité renforcée tout en respectant la confidentialité de l&rsquo;utilisateur. Dans un monde où la flexibilité et la sécurité sont primordiales, le MAM apparaît comme le choix le plus judicieux pour les organisations modernes.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>MDM : pourquoi choisir Microsoft Intune ?</title>
		<link>https://synapsys-groupe.com/blog/outil-mdm-choisir-microsoft-intune/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Sat, 11 Feb 2023 16:15:00 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://dev2.synapsys-groupe.com/?post_type=blogs&#038;p=1101</guid>

					<description><![CDATA[Quand se pose la question du modern management, Intune de Microsoft semble s’imposer comme LA solution de gestion d’appareils (MDM). Cet article a vocation à exposer un humble point de vue sur les raisons de ce constat.&#160; À quoi sert Intune ?&#160; Intune est un outil de MDM (Mobile Device Management). À ce titre, il permet :&#160; [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Quand se pose la question du modern management, Intune de Microsoft semble s’imposer comme LA solution de gestion d’appareils (MDM). Cet article a vocation à exposer un humble point de vue sur les raisons de ce constat.&nbsp;</p>



<h2 id="h-quoi-sert-intune" class="wp-block-heading">À quoi sert Intune ?&nbsp;</h2>



<p class="wp-block-paragraph">Intune est un outil de MDM (Mobile Device Management). À ce titre, il permet :&nbsp;</p>



<ul class="wp-block-list">
<li>D’avoir une visibilité sur les appareils mobiles et postes de travail&nbsp;&nbsp;</li>



<li>De déployer des applications, appliquer des configurations, gérer les mises à jour d’OS&nbsp;</li>



<li>D’appliquer un statut de non-compliance sur les appareils ne respectant pas des règles établies&nbsp;</li>
</ul>



<p class="wp-block-paragraph">En complément, Intune permet la gestion d’applications mobiles (<a href="https://synapsys-groupe.com/blog/mdm-vs-mam-quelles-differences/">Mobile Application Management, ou MAM</a>) et ainsi sécuriser les données de l’entreprise.</p>



<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-404935079100"
  style="max-width:100%; max-height:100%; width:1000px;height:331px" data-hubspot-wrapper-cta-id="404935079100">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLLKIyGT2GkPWbWyRQlWqqbKrhL091sTfI9ZDWZH5aVWgHgH18jSUyJyNCR32wEwhMHbg4vw1PpMIDw%2BVXtkDArK6mtBmaiXULBTHFmhPIwotp2S5Brv5WBiZ8MmYyKac2iTSYFhTKez15QXcF55%2BZINa4lP4ej7Jyymh6NKvBKrr08pqeKJX%2FeMz96iqck2HLhUYOqN1nDgA3dtm2%2F1Uk09chbEDXlaf8LEUf0lcvY%3D&#038;webInteractiveContentId=404935079100&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="CTA_LB_SCCM Intune" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404935079100.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>




<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 id="h-intune-et-azure-ad" class="wp-block-heading">Intune et Azure AD&nbsp;</h2>



<p class="wp-block-paragraph">Intune s’appuie sur l’Azure Active Directory (AAD). Plus qu’un simple annuaire dans le cloud<strong>, </strong>il centralise la gestion des identités, des applications SaaS ou encore l’accès aux ressources internes/externes, potentiellement sécurisées par des politiques d’accès conditionnel.&nbsp;</p>



<p class="wp-block-paragraph">L’appareil, quant à lui, est joint dans un premier temps dans l’AAD (Azure AD&nbsp;Join&nbsp;ou&nbsp;Hybrid&nbsp;Azure AD&nbsp;Join). L’<em>automatic&nbsp;enrollment </em>se charge de l’enrôler dans Intune.&nbsp;</p>



<p class="wp-block-paragraph">Tous les appareils présents dans l’AAD ne sont pas nécessairement gérés par Intune. Ils doivent correspondre aux critères établis par le client (appartenance aux groupes, licences, version d’OS, …) ou même avoir été préinscrits par un constructeur partenaire (fonctionnement&nbsp;d’Autopilot).&nbsp;</p>



<figure class="wp-block-image size-large"><img alt="Principe de Windows Autopilot" class="wp-image-1113"/ style="aspect-ratio: 430/237" loading="lazy" src="/ai-img/wp-content/uploads/2021/02/image-5.png?format=avif&width=430&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/02/image-5.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2021/02/image-5.png?format=avif&width=430&org_if_sml=1 430w" sizes="auto, 100vw" width="430" height="237"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/02/image-5.png" alt="Principe de Windows Autopilot" class="wp-image-1113"/ width="430" height="237"></noscript><figcaption class="wp-element-caption">Principe de Windows Autopilot</figcaption></figure>



<h2 id="h-le-cloud-pour-quels-avantages" class="wp-block-heading">Le cloud pour quels avantages ?</h2>



<p class="wp-block-paragraph">Cette relation très étroite entre Intune et Azure AD offre de nombreuses possibilités.</p>



<p class="wp-block-paragraph">Dans un monde de plus en plus en <strong>télétravail</strong>, administrer ses appareils depuis une plateforme web est un enjeu fort. Le MPLS et le VPN seront de moins en moins nécessaires à long terme <em>#enfinlibres</em>. Une connexion internet solide suffira aux appareils pour être gérés et utilisés convenablement.</p>



<p class="wp-block-paragraph">On notera également que les postes en <strong>Workgroup </strong><em>(encore extrêmement nombreux)</em> sont ceux qui bénéficieront le plus de ce lien entre Intune et AAD. Pour la plupart gérés localement par l’IT local à l’aide de clés USB ou de PPKG, ils sont souvent utilisés en tant qu’administrateurs locaux. Ces appareils seront maintenant remontés et administrés comme tout autre poste de travail. De quoi contrer le shadow IT, une lutte chère dans le cœur et le portefeuille de beaucoup de clients.</p>



<p class="wp-block-paragraph">Enfin, ceux qui le désireront pourront également protéger la donnée (Mobile Application Management, ou MAM). Notamment pertinent dans des cas de BYOD mobile, en utilisant «&nbsp;l’App protection policy » l’IT a la possibilité de gérer les données et les applications déployées par l’entreprise.</p>



<p class="wp-block-paragraph">Et ce, sans se préoccuper de l’appartenance de l’appareil qui ne sera qu’«&nbsp;inscrit&nbsp;» dans l’Azure AD (AAD Register vs. AAD Join). Un sujet à adresser main dans la main entre les équipes légales et techniques.</p>



<h2 id="h-la-coh-rence-d-intune" class="wp-block-heading">La cohérence d’Intune</h2>



<p class="wp-block-paragraph">Si Intune permet d’assurer la gestion des appareils, il existe également d’autres solutions MDM sur le marché.</p>



<p class="wp-block-paragraph">Là où globalement les solutions partagent les mêmes objectifs premiers, Intune permet une cohérence avec <strong>l’écosystème</strong> Microsoft des clients.</p>



<p class="wp-block-paragraph">Les postes de travail, puisque c’est autour d’eux que s’anime le débat, sont majoritairement sous <strong>Windows 10</strong>. Les gérer à travers Intune, c’est pouvoir onboarder les appareils sans avoir à déployer un agent dédié puisque l’agent Intune est de suite intégré à Windows 10.<br></p>



<figure class="wp-block-image size-large"><img alt="Echange entre Intune et l'appareil" class="wp-image-1103"/ style="aspect-ratio: 389/147" loading="lazy" src="/ai-img/wp-content/uploads/2021/02/image-1.png?format=avif&width=389&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/02/image-1.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2021/02/image-1.png?format=avif&width=389&org_if_sml=1 389w" sizes="auto, 100vw" width="389" height="147"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/02/image-1.png" alt="Echange entre Intune et l'appareil" class="wp-image-1103"/ width="389" height="147"></noscript><figcaption class="wp-element-caption">Échange entre Intune et l&rsquo;appareil</figcaption></figure>



<p class="wp-block-paragraph">Notons aussi la possibilité de mettre en place un <strong>co-management</strong> entre SCCM et Intune. Une stratégie séduisante sur le papier à la vue de l’importance de SCCM chez bon nombre de clients.</p>



<p class="wp-block-paragraph">C’est également la certitude de pouvoir profiter pleinement du management moderne non seulement du poste, mais aussi du contexte des utilisateurs finaux.</p>



<p class="wp-block-paragraph">Prenons l’exemple des postes partagés, un cas d’usage omniprésent chez certains clients. Ce scénario est chose impossible à l’heure actuelle avec certains MDM. Même si l’on tend vers une gestion universelle de Windows 10 avec <strong>l’OMA-URI,</strong> le chemin reste encore long. Intune, quant à lui, tire pleinement parti des possibilités et des cas d’usages qu’il s’agisse de PC partagés, de BYOD, de PC Corporate ou même de Kiosque (ex&nbsp;: borne, point de vente).</p>



<p class="wp-block-paragraph">Autre point à prendre en compte, ce sont les infrastructures existantes. L’Active Directory pour commencer. C’est ici que sont les objets ordinateurs et utilisateurs. Grâce à l’Azure AD Connect, il est possible de basculer ses objets provenant de l’AD vers l’AAD et permettant ainsi une <strong>transition</strong> toute trouvée vers le Cloud tout en étant relié au domaine ADDS.</p>



<figure class="wp-block-image size-large"><img alt="AD Connect" class="wp-image-1104"/ style="aspect-ratio: 383/274" loading="lazy" src="/ai-img/wp-content/uploads/2021/02/image-2.png?format=avif&width=383&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/02/image-2.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2021/02/image-2.png?format=avif&width=383&org_if_sml=1 383w" sizes="auto, 100vw" width="383" height="274"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/02/image-2.png" alt="AD Connect" class="wp-image-1104"/ width="383" height="274"></noscript></figure>



<p class="wp-block-paragraph">Le statut d’appareil «&nbsp;Hybrid Azure AD join&nbsp;» (HAAD) soulève des questions. Où gère-t-on l’identité&nbsp;? Quid de la délégation sur cette organisation AAD à plat sans hiérarchie ni OU&nbsp;? </p>



<p class="wp-block-paragraph">Comment retranscrire les GPO&nbsp;si les appareils ne sont que dans l’AAD&nbsp;? Et qu’en est-il du sens inverse AAD vers AD&nbsp;? Et le MFA dans tout&nbsp;ça&nbsp;? </p>



<p class="wp-block-paragraph">Des questions qui ne sont pas tant techniques mais bien stratégiques auxquelles chaque client répondra selon son contexte et ses ambitions.</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-457354347748"
  style="max-width:100%; max-height:100%; width:1000px;height:125.34375px" data-hubspot-wrapper-cta-id="457354347748">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLKfcnUd6jJBdrAHNupfXK1dtXQP0ePMOlPCFwQwxXLqYf%2Bdr3KbT3HVYvTIJ5YcafKGrnqQncEt5mFGDC2GvOiHzjPnbk0s1jcmGfYcrUXSAGZgrd2DmMov0qNdaJAzMjHV4f21%2FaMZWI%2B5%2FDrYNI2Ne88ZzoIRy1AQJcGHeYoEKAj0zQdBRmvotZ4vaUpdDMpKQUU7XSNzi9hnVTw8&#038;webInteractiveContentId=457354347748&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="D&Eacute;MARRER VOTRE PROJET" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-457354347748.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" />
  </a>
</div>




<h2 id="h-licences-quel-prix" class="wp-block-heading">Licences, à quel prix&nbsp;?</h2>



<p class="wp-block-paragraph">Le licensing peut s’apparenter à un vrai sac de nœuds.</p>



<p class="wp-block-paragraph">En s’y intéressant de plus près, on s’aperçoit qu’en ayant mis un pied dans les solutions Microsoft comme O365 ou Windows 10 E3, on a déjà peut-être sans le savoir tout ou une partie des moyens pour aller pleinement vers cette transition Intune.</p>



<figure class="wp-block-image size-large"><img width="592" height="330" alt="Licences Microsoft 365 E3" class="wp-image-1105" srcset="https://synapsys-groupe.com/wp-content/uploads/2021/02/image-3.png 592w, https://synapsys-groupe.com/wp-content/uploads/2021/02/image-3-300x167.png 300w" sizes="(max-width: 592px) 100vw, 592px" / style="aspect-ratio: 592/330" loading="lazy" src="/ai-img/wp-content/uploads/2021/02/image-3.png?format=avif&width=592&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/02/image-3.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2021/02/image-3.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2021/02/image-3.png?format=avif&width=592&org_if_sml=1 592w" sizes="auto, 100vw" width="592" height="330"><noscript><img width="592" height="330" src="https://synapsys-groupe.com/wp-content/uploads/2021/02/image-3.png" alt="Licences Microsoft 365 E3" class="wp-image-1105" srcset="https://synapsys-groupe.com/wp-content/uploads/2021/02/image-3.png 592w, https://synapsys-groupe.com/wp-content/uploads/2021/02/image-3-300x167.png 300w" sizes="(max-width: 592px) 100vw, 592px" / width="592" height="330"></noscript></figure>



<figure class="wp-block-image size-large"><img alt="Licences Microsoft 365 E5" class="wp-image-1106"/ style="aspect-ratio: 605/379" loading="lazy" src="/ai-img/wp-content/uploads/2021/02/image-4.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/02/image-4.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2021/02/image-4.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2021/02/image-4.png?format=avif&width=605&org_if_sml=1 605w" sizes="auto, 100vw" width="605" height="379"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/02/image-4.png" alt="Licences Microsoft 365 E5" class="wp-image-1106"/ width="605" height="379"></noscript></figure>



<p class="wp-block-paragraph">Oui, les licences ont un coût.</p>



<p class="wp-block-paragraph">Un coût cependant à mettre en parallèle aux coûts et inconvénients des solutions plus legacy&nbsp;: maintien des infrastructures, MPLS, Software Assurance, Shadow IT, VPN, délais de déploiement et d’évolution, Suite Office, etc.</p>



<h2 id="h-intune-une-logique-modernit" class="wp-block-heading">Intune, une logique modernité</h2>



<p class="wp-block-paragraph">Les utilisateurs finaux sont habitués aux terminaux. Que ce soit chez nous ou au travail, nous utilisons ces appareils en permanence.</p>



<p class="wp-block-paragraph">Les utilisateurs évoluent et leurs besoins avec eux. Il est cohérent que la solution permettant de répondre à leurs demandes évolue elle aussi. Avec une force de développement incomparable, Microsoft s’inscrit avec Intune dans cette logique, car il est au cœur des enjeux modernes derrière ces attentes.</p>



<p class="wp-block-paragraph">Viendront prochainement plusieurs articles, allant plus en profondeur techniquement, sur le management des postes de travail à travers Intune sous différents aspects.</p>



<p class="wp-block-paragraph"><em>“Une tradition, ce n’est jamais qu’un progrès qui a réussi.”&nbsp; &#8211;&nbsp; Druon</em></p>



<h2 class="wp-block-heading">Pour aller plus loin</h2>



<p class="wp-block-paragraph">Article &#8211; <a href="https://synapsys-groupe.com/blog/mdm-intune-regles-acces-conditionnel/" target="_blank" rel="noreferrer noopener">MDM Intune : top 8 des règles d&rsquo;accès conditionnel</a></p>



<p class="wp-block-paragraph">Article &#8211; <a href="https://synapsys-groupe.com/blog/sccm-vs-intune-gestion-unifiee-appareils/" target="_blank" rel="noreferrer noopener">SCCM vs Intune : quel avenir pour la gestion unifiée des appareils ?</a></p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-457354347754" style="max-width:100%; max-height:100%; width:1000px;height:157.625px" data-hubspot-wrapper-cta-id="457354347754">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLIVUJ5Kv49OyhvOdV6wM5iIZGLA1hRygG6e2cJawoDgyvAEIDyQbTWdi8h5%2FEtD9AqWWdo9NYAATigVzw8hGAvZgG4bMqGgFC6rR%2B%2Fl9i7WJe1xxr0IlJ5iLkJMiGOtngLHt%2FQaRsCwBhs4ZuLpgi0R85zF9qOXQb5Y%2FLeQqPETHnZ7EbNnFg%3D%3D&amp;webInteractiveContentId=457354347754&amp;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="DISCUTONS" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-457354347754.png" style="height: 100%; width: 100%; object-fit: fill" onerror="this.style.display='none'">
  </a>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>HP Connect for Microsoft Endpoint Manager</title>
		<link>https://synapsys-groupe.com/blog/hp-connect-microsoft-endpoint-manager/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Thu, 23 Jun 2022 16:10:26 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://dev2.synapsys-groupe.com/?post_type=blogs&#038;p=2917</guid>

					<description><![CDATA[Le nec plus ultra du hardening de BIOS par HP En ce début d’année 2022, HP a lancé silencieusement la version Cloud de HP Sure Admin en la rebaptisant HP Connect. Cette solution vous permet de mettre en place du MFA pour l’accès au BIOS (Basic Input Output System) de vos machines. La sécurité dans [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading" id="h-le-nec-plus-ultra-du-hardening-de-bios-par-hp">Le nec plus ultra du hardening de BIOS par HP</h2>



<p class="wp-block-paragraph">En ce début d’année 2022, HP a lancé silencieusement la version Cloud de HP Sure Admin en la rebaptisant HP Connect. Cette solution vous permet de mettre en place du MFA pour l’accès au BIOS (Basic Input Output System) de vos machines.</p>



<figure class="wp-block-image size-full"><img width="352" height="352" alt="" class="wp-image-2918" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-1.png 352w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-1-300x300.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-1-150x150.png 150w" sizes="(max-width: 352px) 100vw, 352px" / style="aspect-ratio: 352/352" loading="lazy" src="/ai-img/wp-content/uploads/2022/06/image-1.png?format=avif&width=352&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/06/image-1.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/06/image-1.png?format=avif&width=352&org_if_sml=1 352w" sizes="auto, 100vw" width="352" height="352"><noscript><img width="352" height="352" src="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-1.png" alt="" class="wp-image-2918" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-1.png 352w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-1-300x300.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-1-150x150.png 150w" sizes="(max-width: 352px) 100vw, 352px" / width="352" height="352"></noscript></figure>



<p class="wp-block-paragraph">La sécurité dans le domaine des systèmes d’informations est un enjeu majeur depuis déjà plusieurs décennies. L’objectif est de protéger les données de nos entreprises contre les individus mal intentionnés. Aujourd’hui, tous les acteurs de l’IT ne sont pas sans savoir que le risque le plus important provient de l’utilisateur. C’est pourquoi tous les organismes du secteur poussent les entreprises à impliquer leurs collaborateurs dans ce processus de sécurisation de l’information.</p>



<p class="wp-block-paragraph">Chaque jour, de nouvelles failles sont découvertes et les équipes IT doivent régulièrement déployer des mises à jour afin d’y remédier rapidement. Le poste de travail reste le premier front que les ingénieurs doivent défendre au quotidien. Toutefois, il reste certaines failles auxquelles nous restons impuissants lorsqu’il s’agit de poste de travail, en particulier des laptops.</p>



<p class="wp-block-paragraph">L’une d’entre elle est la sécurisation du BIOS. Cela peut s’avérer très problématique pour une entreprise lorsqu’un poste est perdu ou volé. En 2022, toutes les entreprises se doivent d&rsquo;avoir des solutions en place pour sécuriser leurs postes de travail.</p>



<figure class="wp-block-image size-full"><img width="825" height="464" alt="" class="wp-image-2919" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-2.png 825w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-2-300x169.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-2-768x432.png 768w" sizes="(max-width: 825px) 100vw, 825px" / style="aspect-ratio: 825/464" loading="lazy" src="/ai-img/wp-content/uploads/2022/06/image-2.png?format=avif&width=825&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/06/image-2.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/06/image-2.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2022/06/image-2.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2022/06/image-2.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2022/06/image-2.png?format=avif&width=825&org_if_sml=1 825w" sizes="auto, 100vw" width="825" height="464"><noscript><img width="825" height="464" src="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-2.png" alt="" class="wp-image-2919" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-2.png 825w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-2-300x169.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-2-768x432.png 768w" sizes="(max-width: 825px) 100vw, 825px" / width="825" height="464"></noscript></figure>



<h2 class="wp-block-heading">10 outils essentiels à connaître</h2>



<ul class="wp-block-list">
<li>Chiffrement des disques du poste de travail&nbsp;: Microsoft BitLocker</li>



<li>Blocage des périphériques de stockage USB&nbsp;: DLP, FRP</li>



<li>Sécurisation de l’accès au compte Administrateur local&nbsp;: LAPS</li>



<li>Présence d’une suite antivirale et antispam sur tout le parc&nbsp;: Defender, McAfee, Symantec</li>



<li>Déploiement des mises à jour de sécurité sur le parc&nbsp;: WSUS, WUfB</li>



<li>Gestion du versionning des applications, des drivers&nbsp;: Intune, MECM, WSO</li>



<li>Backup des données et personnalisations des users&nbsp;: OneDrive, ESR</li>



<li>Stratégies de contrôle d’accès&nbsp;: profil de configuration, accès conditionnel, GPO</li>



<li>Vérification de l’identité de l’user : MFA, WHfB, SSPR</li>



<li>Solution de sécurisation du trafic réseau&nbsp;: Firewall, Proxy, VPN</li>
</ul>



<p class="wp-block-paragraph">Chez Synapsys, la mise en place et le maintien en condition de ces outils sont pleinement maitrisés par nos experts Modern Workplace. Il s’agit également des points sur lesquels nous formons nos consultants juniors au sein de la Squad Modern Workplace. La présence de ce type de solutions est indispensable pour assurer la sécurité de votre SI en toute sérénité.</p>



<figure class="wp-block-image size-full"><img width="674" height="449" alt="" class="wp-image-2920" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-3.png 674w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-3-300x200.png 300w" sizes="(max-width: 674px) 100vw, 674px" / style="aspect-ratio: 674/449" loading="lazy" src="/ai-img/wp-content/uploads/2022/06/image-3.png?format=avif&width=674&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/06/image-3.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/06/image-3.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2022/06/image-3.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2022/06/image-3.png?format=avif&width=674&org_if_sml=1 674w" sizes="auto, 100vw" width="674" height="449"><noscript><img width="674" height="449" src="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-3.png" alt="" class="wp-image-2920" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-3.png 674w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-3-300x200.png 300w" sizes="(max-width: 674px) 100vw, 674px" / width="674" height="449"></noscript></figure>



<h2 class="wp-block-heading">Pourquoi faut-il dissuader ce genre d’attaques ?</h2>



<p class="wp-block-paragraph">Aujourd’hui, lorsqu’un poste disparait, nous pouvons effacer tout le contenu du disque à distance si la machine dispose d’une connexion réseau. Cependant, si la machine reste hors connexion, elle reste utilisable pour l’individu qui l’a récupérée et les données présentes potentiellement exploitables.</p>



<p class="wp-block-paragraph">On peut se dire que la perte d’un poste de travail n’est pas un grand dommage causé pour une grande entreprise. Pourtant, la disparition d&rsquo;une machine provoque&nbsp;les situations suivantes :</p>



<ul class="wp-block-list">
<li>L’arrêt de l’avancement des tâches d’un collaborateur et par conséquence d’un service.</li>



<li>Une tâche supplémentaire pour l’équipe de proximité.</li>



<li>Un incident supplémentaire à devoir être étudier par l’équipe cybersécurité.</li>



<li>Des recherches en vains faites par les différentes équipes du support et d’ingénierie système.</li>



<li>Déclencher des actions pour lutter contre le vol de données (Wipe, déclarations de vol, …).</li>
</ul>



<p class="wp-block-paragraph">Accumulées, ces actions engendrent un temps de travail conséquent. Il faut savoir que chacune de ces actions se répète à chaque nouveau cas signalé. Des heures de travail qui auraient pu être consacrées à assurer le run ou l’avancement d’un ou plusieurs projets.</p>



<figure class="wp-block-image size-full"><img width="715" height="478" alt="" class="wp-image-2921" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-4.png 715w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-4-300x201.png 300w" sizes="(max-width: 715px) 100vw, 715px" / style="aspect-ratio: 715/478" loading="lazy" src="/ai-img/wp-content/uploads/2022/06/image-4.png?format=avif&width=715&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/06/image-4.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/06/image-4.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2022/06/image-4.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2022/06/image-4.png?format=avif&width=715&org_if_sml=1 715w" sizes="auto, 100vw" width="715" height="478"><noscript><img width="715" height="478" src="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-4.png" alt="" class="wp-image-2921" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-4.png 715w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-4-300x201.png 300w" sizes="(max-width: 715px) 100vw, 715px" / width="715" height="478"></noscript></figure>



<h2 class="wp-block-heading">Que peut-on faire pour éviter cela&nbsp;? Donner un antivol avec chaque machine&nbsp;?</h2>



<p class="wp-block-paragraph">Les données présentes sur la machine sont censées être sécurisées. Le seul moyen de dissuader ces actes serait d’imiter Apple, c&rsquo;est-à-dire rendre l’appareil inutilisable pour tout individu, hormis le client. Le système d’exploitation ne permet pas d’implémenter un tel niveau de sécurité. Nous devons descendre jusqu&rsquo;à la couche firmware pour répondre à ce besoin, plus communément appeler BIOS. Une seule option est possible : sécuriser l’accès au BIOS.</p>



<p class="wp-block-paragraph">En 2022, tous les postes de travail d&rsquo;entreprise doivent à minima posséder&nbsp;:</p>



<ul class="wp-block-list">
<li>Un mot de passe pour l’accès au BIOS,</li>



<li>Être en UEFI (Unified Extensible Firmware Interface),</li>



<li>Désactiver le mode Legacy,</li>



<li>Activer le Secure Boot,</li>



<li>Activé la puce TPM (Trusted Platform Module). </li>
</ul>



<p class="wp-block-paragraph">Il s’agit là du minimum syndical. Malheureusement, le mot de passe BIOS est le même pour tout un lot de machines, voire un parc entier. Il suffit donc que le mot de passe fuite une fois pour que cette sécurité devienne inexistante.</p>



<p class="wp-block-paragraph">Les 3 principaux constructeurs (Lenovo, DELL &amp; HP) proposent des solutions afin d’être en mesure de changer ce mot de passe à distance. Le problème final reste le même, l’accès n’est sécurisé que temporairement.</p>



<p class="wp-block-paragraph">Voici une liste non-exhaustive des attaques qui peuvent être utilisées par un hacker ayant un accès physique à votre machine et cela même si vous avez entièrement sécurisé votre OS :</p>



<ul class="wp-block-list">
<li>Désactivation du Secure Boot afin d’installer un root kit,</li>



<li>Désactivation du Direct Memory Access (DMA) pour ensuite lire vos informations,</li>



<li>Formater le disque de votre machine. </li>
</ul>



<p class="wp-block-paragraph">Ce qu’il faut bien comprendre, c’est qu’une fois que l’accès à votre BIOS a été compromis, il n’y a plus de point de retour. Vous aurez beau essayer de réinstaller l’OS de votre machine, mettre à jour et réinitialiser votre BIOS, l’accès du hacker à votre machine persistera. Votre seul recours est de faire appel au constructeur ou bien de flasher vous-même votre BIOS, ce qui entrainera la perte de la garantie.</p>



<p class="wp-block-paragraph">Le deuxième point qu&rsquo;il faut savoir est que ce type d’attaque est indétectable par l&rsquo;utilisateur et aucune solution d’antivirus n’est capable de détecter et d’arrêter ce genre d’attaque avant que les dégâts ne soient commis.</p>



<h2 class="wp-block-heading">Comment sécuriser son BIOS de façon pérenne&nbsp;?</h2>



<p class="wp-block-paragraph">Voici ce que HP propose depuis déjà 3 ans&nbsp;:</p>



<figure class="wp-block-image size-full"><img width="893" height="404" alt="" class="wp-image-2922" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-5.png 893w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-5-300x136.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-5-768x347.png 768w" sizes="(max-width: 893px) 100vw, 893px" / style="aspect-ratio: 893/404" loading="lazy" src="/ai-img/wp-content/uploads/2022/06/image-5.png?format=avif&width=893&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/06/image-5.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/06/image-5.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2022/06/image-5.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2022/06/image-5.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2022/06/image-5.png?format=avif&width=893&org_if_sml=1 893w" sizes="auto, 100vw" width="893" height="404"><noscript><img width="893" height="404" src="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-5.png" alt="" class="wp-image-2922" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-5.png 893w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-5-300x136.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-5-768x347.png 768w" sizes="(max-width: 893px) 100vw, 893px" / width="893" height="404"></noscript></figure>



<p class="wp-block-paragraph">Un QR code&nbsp;? Entrez un code&nbsp;? Et oui&nbsp;! Il s’agit bien d’une authentification à double facteur.</p>



<p class="wp-block-paragraph">Du MFA sur le BIOS, il fallait y penser et HP le propose avec HP Sure Admin, disponible sur tous les laptops entreprise sortis depuis 2018. Cette solution est d&rsquo;ailleurs peu connue du public.</p>



<p class="wp-block-paragraph">HP Sure Admin offre une sécurité moderne pour la configuration et la gestion du BIOS de vos PC. Moderne puisque les administrateurs seront en mesure de gérer le BIOS des machines à distance sans intervention physique.</p>



<p class="wp-block-paragraph">Cette solution permet de remplacer l’accès traditionnel basé sur les mots de passe par l’utilisation de certificats. HP Sure Admin est une fonctionnalité que les détenteurs de machines HP récente peuvent installer et personnaliser.</p>



<h2 class="wp-block-heading">Quels sont les prérequis&nbsp;?</h2>



<ul class="wp-block-list">
<li>Un parc de Laptop HP disposant d’une puce SPM,</li>



<li>Avoir un BIOS à jour est conseillé,</li>



<li>Windows 10\11 avec Microsoft .Net version 4.8 ou supérieur,</li>



<li>Déployer les applications suivantes&nbsp;sur les postes de travail (via MECM) :
<ul class="wp-block-list">
<li>HP CMSL (HP Client Management Script Library),</li>



<li>HP MIK client (Manageability Integration Kit),</li>



<li>HP BCU (BIOS Configuration Utility). </li>
</ul>
</li>
</ul>



<h2 class="wp-block-heading">Comment HP Sure Admin fonctionne&nbsp;?</h2>



<p class="wp-block-paragraph">Concrètement, vous devez provisionner la clé publique de 2 certificats différents sur la puce SPM (Secure Plateform Module) de votre machine. Les clés 2 privées de vos certificats doivent rester dans votre coffre-fort virtuel et ne jamais être transmis sous aucun prétexte. Sans ces 2 clés privées, le hacker sera incapable d’accéder à votre BIOS et de le modifier.</p>



<figure class="wp-block-image size-full"><img width="945" height="455" alt="" class="wp-image-2924" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-6.png 945w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-6-300x144.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-6-768x370.png 768w" sizes="(max-width: 945px) 100vw, 945px" / style="aspect-ratio: 945/455" loading="lazy" src="/ai-img/wp-content/uploads/2022/06/image-6.png?format=avif&width=945&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/06/image-6.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/06/image-6.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2022/06/image-6.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2022/06/image-6.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2022/06/image-6.png?format=avif&width=945&org_if_sml=1 945w" sizes="auto, 100vw" width="945" height="455"><noscript><img width="945" height="455" src="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-6.png" alt="" class="wp-image-2924" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-6.png 945w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-6-300x144.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-6-768x370.png 768w" sizes="(max-width: 945px) 100vw, 945px" / width="945" height="455"></noscript></figure>



<ol class="wp-block-list">
<li>Utilisation de HP MIK et de HP BCU pour la configuration et la gestion à distance du BIOS.</li>



<li>Utilisation d’un smartphone disposant de l&rsquo;application HP Sure Admin pour un accéder à l&rsquo;interface. utilisateur du BIOS en cas de besoin seulement, puisque vous êtes en mesure de gérer à distance. </li>



<li>Déployer vos fichiers de configuration vos PC cibles à gérer qui disposent d’une puce SPM en charge le mode d&rsquo;authentification améliorée du BIOS.</li>
</ol>



<p class="wp-block-paragraph">Définitions :</p>



<p class="wp-block-paragraph">EK : Endorsement Key &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &nbsp;SK : Signing Key</p>



<p class="wp-block-paragraph">LAK : Local Access Key &nbsp;&nbsp; &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; EBAM : Enhanced BIOS Authentication Mode</p>



<p class="wp-block-paragraph">On considère 2 méthodes de fonctionnement&nbsp;:</p>



<p class="wp-block-paragraph">Une première que l’on pourrait la considérer comme un mode standalone. Voici les étapes nécessaires&nbsp;:</p>



<ol class="wp-block-list">
<li>Il faut d’abord compléter les prérequis.</li>



<li>Après, vous devez provisionner&nbsp;manuellement les clés publiques de la EK et la SK sur la puce SPM de la machine et activer HP Sure Admin.</li>



<li>Ensuite, vous devrez créer un nouveau couple de clé via OpenSSL pour la LAK.</li>



<li>Puis, vous devez générer un QR code permettant de provisionner la clé privée de la LAK de la machine en question et activer l’EBAM.</li>



<li>Vous devez installer l’application HP Sure Admin (Android \ iOS) sur votre smartphone utilisé pour scanner le QR code précédemment téléchargé.</li>



<li>Enfin, vous pouvez redémarrer la machine et essayer d’accéder au BIOS en scannant le QR code et en tapant le code PIN.</li>
</ol>



<p class="wp-block-paragraph">Cette méthode peut s’avérer utile pour effectuer un PoC sur les différents modèles de votre parc.</p>



<p class="wp-block-paragraph">Il s’agit du mode conseiller pour une réelle sécurité dans un environnement de poste de travail en production. HP a pour cela créeé un add-on MECM.</p>



<ol class="wp-block-list">
<li>Installer le add-on HP MIK MECM serveur sur l’un de vos points de distribution MECM.</li>



<li>Packager les applications HP CMSL, BCU, HP client MIK + Maj .NET 4.8 et des BIOS si besoin.</li>



<li>Générer un QR code à l’aide la clé publique. </li>



<li>Créer 2 autres applications&nbsp;:
<ol class="wp-block-list">
<li>La 1<sup>ère</sup> pour provisionner les clés publiques de la EK et la SK sur les puces SPM des PC et activer HP sure Admin, la machine doit redémarrer après cette étape.</li>



<li>La 2<sup>nde</sup> pour installer OpenSSL, créer un couple de clés, provisionner la clé privée LAK et activer l’EBAM. Et enfin, envoyer la clé publique de la LAK sur votre serveur HP KMS (hébergé) sur Azure. Il s’agit d’un service auquel il faut souscrire au préalable. La machine doit redémarrer pour prendre en compte les changements.</li>
</ol>
</li>



<li>Créer une séquence de tâches, rajouter vos applications, les 2 reboot et la déployer sur votre collection ne contenant que des laptops compatibles.</li>



<li>Vous devez installer l’application HP Sure Admin (Android \ iOS) sur votre smartphone utilisé pour scanner le QR code précédemment téléchargé.</li>



<li>Enfin, vous pouvez redémarrer la machine et essayer d’accéder au BIOS en scannant le QR code et en tapant le code PIN.</li>
</ol>



<p class="wp-block-paragraph">Effectivement, la mise en place de HP Sure Admin n’est pas aisée et nécessite des compétences d’ingénieur poste de travail&nbsp;:</p>



<ul class="wp-block-list">
<li>Packager des applications,</li>



<li>Créer des scripts PowerShell,</li>



<li>Utilisation de MECM&nbsp;: Création d’applications, de scripts, de séquences de taches…</li>



<li>Déployer et <a href="https://synapsys-groupe.com/blog/deroulement-sequence-taches-console-mecm/">suivre le déroulement d’une séquence de tâches depuis la console MECM</a>,</li>



<li>Une connaissance des composants hardware des modèles de votre parc,</li>



<li>Des connaissances en cryptographie afin de générer des certificats et des clés RSA.</li>
</ul>



<p class="wp-block-paragraph">Heureusement, j’ai pu m’appuyer sur notre <a href="https://synapsys-groupe.com/cloud/">Squad Cloud</a> chez Synapsys, afin de proposer des solutions à ces problématiques. Une fois que vous aurez déployé HP Sure Admin sur votre parc, vous serez capable de gérer les BIOS vos machines depuis la console SCCM grâce au add-on HP MIK.</p>



<figure class="wp-block-image size-full"><img width="935" height="403" alt="" class="wp-image-2925" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-7.png 935w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-7-300x129.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-7-768x331.png 768w" sizes="(max-width: 935px) 100vw, 935px" / style="aspect-ratio: 935/403" loading="lazy" src="/ai-img/wp-content/uploads/2022/06/image-7.png?format=avif&width=935&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/06/image-7.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/06/image-7.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2022/06/image-7.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2022/06/image-7.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2022/06/image-7.png?format=avif&width=935&org_if_sml=1 935w" sizes="auto, 100vw" width="935" height="403"><noscript><img width="935" height="403" src="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-7.png" alt="" class="wp-image-2925" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-7.png 935w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-7-300x129.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-7-768x331.png 768w" sizes="(max-width: 935px) 100vw, 935px" / width="935" height="403"></noscript></figure>



<h2 class="wp-block-heading">Quelles sont les problématiques rencontrées ?</h2>



<ul class="wp-block-list">
<li>La gestion des différend modèles,</li>



<li>Installer OpenSSL sur des postes (Validation équipe cyber sécurité),</li>



<li>Utilisation de HP KMS via Azure (validation équipe Cloud),</li>



<li>Code pin de vérification <em>user</em> à retirer,</li>



<li>Gérer les accès des comptes guest Azure pour le prestataire chargé de la masterisation.</li>
</ul>



<p class="wp-block-paragraph">Cette gestion a malheureusement ces limites, puisque vous ne serez pas en mesure de gérer vos <em>devices</em> uniquement s’ils sont connectés à votre SI. Il faudrait disposer d’un CMG (Cloud Management Gateway) sur Azure et par conséquent des coûts supplémentaires qui fluctuent selon votre usage. La solution avait des limites assez problématiques pour les <em>Hybrid Workplaces</em>.</p>



<p class="wp-block-paragraph">En janvier 2022, HP a sorti <strong>HP Connect</strong>, il s’agit d’un service SaaS permettant d’utiliser HP Sure Admin et d’autres fonctionnalités connexes à la sécurité via Microsoft Intune. HP a très bien compris la tendance des entreprises qui consiste à passer du on-premise au Cloud. Voici à quoi ressemble le Dashboard sur&nbsp;: <a href="https://admin.hp.com/">admin.hp.com</a></p>



<figure class="wp-block-image size-full"><img width="945" height="582" alt="" class="wp-image-2927" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-8.png 945w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-8-300x185.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-8-768x473.png 768w" sizes="(max-width: 945px) 100vw, 945px" / style="aspect-ratio: 945/582" loading="lazy" src="/ai-img/wp-content/uploads/2022/06/image-8.png?format=avif&width=945&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/06/image-8.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/06/image-8.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2022/06/image-8.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2022/06/image-8.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2022/06/image-8.png?format=avif&width=945&org_if_sml=1 945w" sizes="auto, 100vw" width="945" height="582"><noscript><img width="945" height="582" src="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-8.png" alt="" class="wp-image-2927" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-8.png 945w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-8-300x185.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-8-768x473.png 768w" sizes="(max-width: 945px) 100vw, 945px" / width="945" height="582"></noscript></figure>



<h2 class="wp-block-heading">A quoi sert HP Connect for MEM ?</h2>



<p class="wp-block-paragraph">HP Connect for Microsoft Endpoint Manager vous donne accès aux fonctionnalités suivantes :</p>



<ul class="wp-block-list">
<li>Mise à jour BIOS :
<ul class="wp-block-list">
<li>Avoir un parc à jour sans installer les drivers dès lors sortie,</li>



<li>Choisir d’installer les mises à jour critique seulement,</li>



<li>Choisir une version spécifique. </li>
</ul>
</li>



<li>Configurations du BIOS :
<ul class="wp-block-list">
<li>Possibilité de configurer votre BIOS.</li>
</ul>
</li>



<li>Méthode d’authentification du BIOS :
<ul class="wp-block-list">
<li>HP Sure Admin,</li>



<li>Mot de passe classique.</li>
</ul>
</li>
</ul>



<h2 class="wp-block-heading">Quels sont les prérequis pour HP Connect&nbsp;?</h2>



<p class="wp-block-paragraph">Voici la liste des outils dont vous aurez besoin pour la mise en place de HP Connect for MEM&nbsp;:</p>



<ul class="wp-block-list">
<li>Un tenant Azure AD (Active Directory),</li>



<li>Un tenant Intune Microsoft Endpoint Manager (MEM),</li>



<li>MEM configure en tant que MDM (Mobile Device Management) pour vos appareils,</li>



<li>Enrôler vos machines dans l’Azure AD et dans Intune,</li>



<li>Un abonnement Microsoft 365 E3/A3 ou E5/A5 permettant d’enrôler vos machines Azure,</li>



<li>Autoriser le service SaaS HP Connect à interagir avec votre Tenant AAD.</li>
</ul>



<h2 class="wp-block-heading">Comment fonctionne HP Connect ?</h2>



<p class="wp-block-paragraph">Il vous suffit d’accepter la demande de permissions de HP MEM Connector App lorsque vous créez votre tenant Azure et Intune&nbsp;:</p>



<figure class="wp-block-image size-full"><img width="443" height="809" alt="" class="wp-image-2928" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-9.png 443w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-9-164x300.png 164w" sizes="(max-width: 443px) 100vw, 443px" / style="aspect-ratio: 443/809" loading="lazy" src="/ai-img/wp-content/uploads/2022/06/image-9.png?format=avif&width=443&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/06/image-9.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/06/image-9.png?format=avif&width=443&org_if_sml=1 443w" sizes="auto, 100vw" width="443" height="809"><noscript><img width="443" height="809" src="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-9.png" alt="" class="wp-image-2928" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-9.png 443w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-9-164x300.png 164w" sizes="(max-width: 443px) 100vw, 443px" / width="443" height="809"></noscript></figure>



<p class="wp-block-paragraph">Ensuite, vous aurez accès au Dashboard HP Connect via lequel vous pourrez&nbsp;:</p>



<ul class="wp-block-list">
<li>Créer des policies,</li>



<li>Editer des policies,</li>



<li>Mettre à jour le BIOS des devices,</li>



<li>Appliquer des policies à des groupes de devices Azure AD,</li>



<li>Avoir un suivie du déploiement des policies.</li>
</ul>



<figure class="wp-block-image size-full"><img width="935" height="598" alt="" class="wp-image-2929" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-10.png 935w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-10-300x192.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-10-768x491.png 768w" sizes="(max-width: 935px) 100vw, 935px" / style="aspect-ratio: 935/598" loading="lazy" src="/ai-img/wp-content/uploads/2022/06/image-10.png?format=avif&width=935&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/06/image-10.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/06/image-10.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2022/06/image-10.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2022/06/image-10.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2022/06/image-10.png?format=avif&width=935&org_if_sml=1 935w" sizes="auto, 100vw" width="935" height="598"><noscript><img width="935" height="598" src="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-10.png" alt="" class="wp-image-2929" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-10.png 935w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-10-300x192.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-10-768x491.png 768w" sizes="(max-width: 935px) 100vw, 935px" / width="935" height="598"></noscript></figure>



<h2 class="wp-block-heading">Quels sont les autres solutions de sécurité pouvant être gérées via HP Connect à l’avenir&nbsp;?</h2>



<ul class="wp-block-list">
<li>HP Sure Start,</li>



<li>HP Sure Run,</li>



<li>HP Sure Recover,</li>



<li>HP Sure Sense,</li>



<li>HP Sure View,</li>



<li>HP Sure Click,</li>



<li>HP Privacy Camera,</li>



<li>HP Endpoint Security Controller,</li>



<li>Fonctionnalités liées à la conversion via TPM,</li>



<li>Amélioration de Microsoft Device Guard.</li>
</ul>



<h2 class="wp-block-heading">Conclusion</h2>



<p class="wp-block-paragraph">HP a révolutionné le domaine de la sécurisation des postes de travail avec HP Sure Admin. Aujourd’hui, grâce au couple HP Connect et HP Sure Admin si vous disposez d’un parc de laptops HP vous serez en mesure de pleinement sécuriser leur accès au BIOS.</p>



<p class="wp-block-paragraph">Si vous êtes intéressé par la mise en place de HP Connect et HP Sure Admin, n&rsquo;hésitez pas à contacter Synapsys. La mise en place est de HP Connect peut être éligible au programme <a href="https://synapsys-groupe.com/blog/microsoft-fast-track/">FastTrack</a>. Pour en savoir plus sur le programme FastTrack, vous pouvez également consulter l’article de Laurent Bigayon, notre Leader Technique Modern Workplace.</p>



<p class="wp-block-paragraph">Liens vers la documentation HP&nbsp;:</p>



<p class="wp-block-paragraph"><a href="http://hp.com/wolfsecurityforbusiness">http://hp.com/wolfsecurityforbusiness</a></p>



<p class="wp-block-paragraph"><a href="http://h10032.www1.hp.com/ctg/Manual/c06529817https://h20195.www2.hp.com/v2/getpdf.aspx/4AA7-7307ENW.pdf">http://h10032.www1.hp.com/ctg/Manual/c06529817</a></p>



<p class="wp-block-paragraph"><a href="http://h10032.www1.hp.com/ctg/Manual/c06529817https://h20195.www2.hp.com/v2/getpdf.aspx/4AA7-7307ENW.pdf">https://h20195.www2.hp.com/v2/getpdf.aspx/4AA7-7307ENW.pdf</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La gestion des administrateurs locaux avec Intune</title>
		<link>https://synapsys-groupe.com/blog/gestion-administrateurs-locaux-microsoft-intune/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Thu, 16 Jun 2022 13:13:45 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://dev2.synapsys-groupe.com/?post_type=blogs&#038;p=2909</guid>

					<description><![CDATA[La question des admins locaux est une question qui arrive très vite lorsque que l’on parle techniquement d’une transformation numérique. C’est principalement à des fins de support que ces administrateurs locaux sont utilisés. Parce que ce sujet est géré principalement à travers des GPO, comment les retranscrire au mieux dans Intune&#160;? Comment faire bénéficier d’administrateurs [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">La question des admins locaux est une question qui arrive très vite lorsque que l’on parle techniquement d’une transformation numérique. C’est principalement à des fins de support que ces administrateurs locaux sont utilisés.</p>



<p class="wp-block-paragraph">Parce que ce sujet est géré principalement à travers des GPO, comment les retranscrire au mieux dans Intune&nbsp;? Comment faire bénéficier d’administrateurs locaux&nbsp;les postes joints à Azure AD et détachés de l’Active Directory ?</p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-full"><a href="https://synapsys-groupe.com/ressources/sccm-intune-adopter-migrer-conserver/" target="_blank" rel="noreferrer noopener"><img width="908" height="408" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1 908w" sizes="auto, 100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading" id="h-scenario-classique-d-un-poste-en-version-windows-10-20h2">Scénario classique d&rsquo;un poste en version Windows 10 20H2 :</h2>



<p class="wp-block-paragraph">Depuis la mise à jour 20H2 de Windows 10, il est possible de gérer efficacement les administrateurs locaux grâce à une configuration créée dans Intune.</p>



<p class="wp-block-paragraph">En créant une configuration customisée, voilà à quoi cela ressemble&nbsp;:<br>OMA-URI&nbsp;: ./Device/Vendor/MSFT/Policy/Config/LocalUsersAndGroups/Configure</p>



<p class="wp-block-paragraph">Datatype&nbsp;: String</p>



<p class="wp-block-paragraph">Value :</p>



<p class="wp-block-paragraph">&lt;GroupConfiguration&gt;<br>&nbsp;&nbsp;&nbsp; &lt;accessgroup desc = « Administrators »&gt;<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;group action = « U » /&gt;<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;add member = « S-1-12-1-2467210666-1203319661-2805276081-2339455698&Prime;/&gt;<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;add member = « AzureAD\user3@synapsystest.onmicrosoft.com »/&gt;<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;remove member= « Tom »/&gt;<br>&nbsp;&nbsp;&nbsp; &lt;/accessgroup&gt;<br>&lt;/GroupConfiguration&gt;</p>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">Ici l’action “U” signifie que l’on va «&nbsp;Update&nbsp;» le groupe local Administrators en ajoutant et/ou supprimant des membres.</p>



<p class="wp-block-paragraph"><em>Il est aussi possible d’utiliser l’action R qui va «&nbsp;Remplacer&nbsp;» (Restrict) tous les utilisateurs locaux d’un groupe par ceux que vous allez lister dans la configuration.</em></p>



<p class="wp-block-paragraph">On notera que dans cet exemple de configuration, on gère plusieurs types de cibles&nbsp;:</p>



<ul class="wp-block-list">
<li>Un utilisateur Azure AD, user3@synapsystest.onmicrosoft.com. Il est désormais administrateur du poste.</li>



<li>Un groupe Azure AD dont on récupère le sid à l’aide du <a href="https://github.com/okieselbach/Intune/blob/master/Convert-AzureAdObjectIdToSid.ps1">script</a> d’Oliver Kieselbach. Tous les membres de ce groupe choisi sont donc désormais administrateurs du poste.</li>
</ul>



<ul class="wp-block-list">
<li>Et un utilisateur local «&nbsp;Tom&nbsp;» que l’on enlève du groupe administrateur par la même occasion. Ici on l’enlève mais on peut en ajouter de nouveaux également. À noter qu’ils doivent déjà exister sur le poste pour être ajoutés en tant qu’admins.</li>
</ul>



<ul class="wp-block-list">
<li>On ne peut pas supprimer l’Administrateur Built-In du groupe local. Si l’on essaye, la configuration remontera en erreur dans Intune.</li>
</ul>



<p class="wp-block-paragraph">Cette configuration pourra être ciblée sur un groupe d’appareils plus ou moins large.</p>



<p class="wp-block-paragraph">En effet, dans des contextes internationaux avec une équipe d’admins qui gère un pays, on peut imaginer une configuration par pays qui sera déployée sur le groupe AAD d’appareils du pays.</p>



<h2 class="wp-block-heading">Une alternative Built-In. Simple mais parfois inadaptée.</h2>



<p class="wp-block-paragraph">Lorsqu’un poste est joint à Azure AD, deux SID sont ajoutés systématiquement dans la base SAM. Il s’agit des SID des deux rôles Azure AD <strong>Global Administrator</strong> et <strong>Device Administrator.</strong></p>



<figure class="wp-block-image size-full"><img width="420" height="475" alt="Administrateurs Locaux" class="wp-image-2911" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image.png 420w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-265x300.png 265w" sizes="(max-width: 420px) 100vw, 420px" / style="aspect-ratio: 420/475" loading="lazy" src="/ai-img/wp-content/uploads/2022/06/image.png?format=avif&width=420&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/06/image.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/06/image.png?format=avif&width=420&org_if_sml=1 420w" sizes="auto, 100vw" width="420" height="475"><noscript><img width="420" height="475" src="https://synapsys-groupe.com/wp-content/uploads/2022/06/image.png" alt="Administrateurs Locaux" class="wp-image-2911" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image.png 420w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-265x300.png 265w" sizes="(max-width: 420px) 100vw, 420px" / width="420" height="475"></noscript><figcaption class="wp-element-caption">Exemple des SID automatiquement ajoutés</figcaption></figure>



<p class="wp-block-paragraph">Cela signifie que toute personne ayant ces deux rôles est par défaut administrateur.trice des postes. Une solution peut être d’assigner ces deux rôles aux admins souhaités. </p>



<p class="wp-block-paragraph">Cette solution, bien que native d’Azure AD, signifie toutefois que les administrateurs assignés au rôle Device Administrator sont administrateurs de TOUTES les machines de l’annuaire. Un modèle qui conviendra aux plus petits contextes mais qui, dès lors que l’on parle d’une réelle délégation détaillée, rencontrera des limites de sécurité notamment.</p>



<p class="wp-block-paragraph"><em>Si on opte pour la première méthode, supprimer ces deux SID peut s’avérer pertinent.</em></p>



<h2 class="wp-block-heading">Conclusion</h2>



<p class="wp-block-paragraph">Que ce soit avec une approche permettant la délégation ou bien une approche native d’Azure AD, la gestion des admins locaux est une question à laquelle le Modern Management peut répondre. Le faire à travers Intune ou Azure AD permet d’enfin adresser cette problématique aux postes en workgroup par exemple qui jusque-là étaient épargnés des GPO. On a désormais un management des admins locaux centralisé pour tous&nbsp;!</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft FastTrack, qu&#8217;est-ce que c&#8217;est ?</title>
		<link>https://synapsys-groupe.com/blog/microsoft-fast-track/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Thu, 12 May 2022 14:33:21 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://dev2.synapsys-groupe.com/?post_type=blogs&#038;p=2858</guid>

					<description><![CDATA[Depuis plusieurs mois, Microsoft met à disposition de ses clients et partenaires les bénéfices FastTrack afin de faciliter la mise en place en interne des outils Microsoft 365. Microsoft s’appuie en effet sur son réseau de partenaires approuvés&#160;: les Microsoft FastTrack Ready Partners dont Synapsys fait partie. Cela signifie que lorsqu’une entreprise souscrit à un [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Depuis plusieurs mois, Microsoft met à disposition de ses clients et partenaires les bénéfices FastTrack afin de faciliter la mise en place en interne des outils Microsoft 365. Microsoft s’appuie en effet sur son réseau de partenaires approuvés&nbsp;: les Microsoft FastTrack Ready Partners dont Synapsys fait partie.</p>



<p class="wp-block-paragraph">Cela signifie que lorsqu’une entreprise souscrit à un abonnement M365, elle est alors éligible aux bénéfices FastTrack.</p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-full"><a href="https://synapsys-groupe.com/ressources/sccm-intune-adopter-migrer-conserver/" target="_blank" rel="noreferrer noopener"><img width="908" height="408" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1 908w" sizes="auto, 100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading" id="h-mais-alors-qui-est-eligible-au-programme-microsoft-fasttrack">Mais alors, qui est éligible au programme Microsoft FastTrack ?</h2>



<p class="wp-block-paragraph">Par défaut sont éligibles toutes les entreprises qui disposent de licences Office 365. Mais sont également concernés les clients disposant d&rsquo;un minimum de 150 licences. Cela leur permet d&rsquo;avoir accès aux spécialistes FastTrack. Pour les clients disposant de 500 licences et plus, FastTrack se charge de procéder à la migration de leurs données et de leur courrier électronique.</p>



<p class="wp-block-paragraph">En effet, l’accompagnement par des spécialistes FastTrack débute à partir de 150 licences acquises. Plus vous mettez en œuvre de solutions M365, plus vous disposez d’accompagnement FastTrack.</p>



<p class="wp-block-paragraph">FastTrack représente également une véritable aide lorsqu&rsquo;il s&rsquo;agit de la migration des données et des courriers dans le cadre de la mise en place d&rsquo;Exchange online. Toutefois, pour en bénéficier, il faut disposer d’un minimum de 500 licences.</p>



<p class="wp-block-paragraph">Les sujets sont très nombreux puisque FastTrack couvre l’ensemble du périmètre M365.</p>



<figure class="wp-block-image size-full is-resized"><img width="940" height="293" alt="FastTrack for Azure" class="wp-image-2859" style="width:840px;height:261px; aspect-ratio: 940/293" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/05/image.png 940w, https://synapsys-groupe.com/wp-content/uploads/2022/05/image-300x94.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/05/image-768x239.png 768w" sizes="(max-width: 940px) 100vw, 940px" / loading="lazy" src="/ai-img/wp-content/uploads/2022/05/image.png?format=avif&width=940&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/05/image.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/05/image.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2022/05/image.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2022/05/image.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2022/05/image.png?format=avif&width=940&org_if_sml=1 940w" sizes="auto, 100vw" width="940" height="293"><noscript><img width="940" height="293" src="https://synapsys-groupe.com/wp-content/uploads/2022/05/image.png" alt="FastTrack for Azure" class="wp-image-2859" style="width:840px;height:261px" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/05/image.png 940w, https://synapsys-groupe.com/wp-content/uploads/2022/05/image-300x94.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/05/image-768x239.png 768w" sizes="(max-width: 940px) 100vw, 940px" / width="940" height="293"></noscript></figure>



<p class="wp-block-paragraph">De plus, FastTrack for Azure propose de l’accompagnement pour la mise en place de votre stratégie Cloud. Sachez que FastTrack for Azure est également éligible sans coûts supplémentaires pour tout client disposant d’une souscription active et payée.</p>



<p class="wp-block-paragraph">Nous aborderons plus longuement cette partie dans un autre article à venir !</p>



<h2 class="wp-block-heading">Microsoft FastTrack, pour faire quoi ?</h2>



<p class="wp-block-paragraph">Comme dit précédemment, FastTrack vous apporte de l’aide et des ressources pour vous accompagner dans l&rsquo;éloaboration, la planification et le déploiement des solutions contenues dans les plans M365.</p>



<figure class="wp-block-image size-full"><img width="940" height="241" alt="" class="wp-image-2860" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/05/image-1.png 940w, https://synapsys-groupe.com/wp-content/uploads/2022/05/image-1-300x77.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/05/image-1-768x197.png 768w" sizes="(max-width: 940px) 100vw, 940px" / style="aspect-ratio: 940/241" loading="lazy" src="/ai-img/wp-content/uploads/2022/05/image-1.png?format=avif&width=940&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/05/image-1.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/05/image-1.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2022/05/image-1.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2022/05/image-1.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2022/05/image-1.png?format=avif&width=940&org_if_sml=1 940w" sizes="auto, 100vw" width="940" height="241"><noscript><img width="940" height="241" src="https://synapsys-groupe.com/wp-content/uploads/2022/05/image-1.png" alt="" class="wp-image-2860" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/05/image-1.png 940w, https://synapsys-groupe.com/wp-content/uploads/2022/05/image-1-300x77.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/05/image-1-768x197.png 768w" sizes="(max-width: 940px) 100vw, 940px" / width="940" height="241"></noscript></figure>



<p class="wp-block-paragraph">FastTrack vous permet également d’initier des sujets en toute sérénité, tel que le démarrage de votre stratégie Windows avec un programme dédié&nbsp;: <a href="https://www.microsoft.com/fr-fr/fasttrack/microsoft-365/windows">FastTrack pour Windows&nbsp;11 (microsoft.com)</a>. Ce programme a pour objectif de vous accompagner sur la conception de vos <em>devices</em> Windows 11 : </p>



<ul class="wp-block-list">
<li>Vérifier les prérequis, </li>



<li>définir la stratégie de mise à jour, </li>



<li>renforcer la stratégie de sécurité des postes Windows 11 avec FastTrack Sécurité,</li>



<li>et garantir la compatibilité de vos applications entre Windows 10 et Windows 11 avec le service APP Assure.</li>
</ul>



<h2 class="wp-block-heading">Notre retour d&rsquo;expérience</h2>



<p class="wp-block-paragraph">Depuis le début de l’année, nous avons renforcé notre communication autour du FastTrack afin d’informer nos clients que nous pouvons les assister dans la planification et le déploiement vers Microsoft 365.</p>



<p class="wp-block-paragraph">Certains de nos clients connaissaient déjà les bénéfices FastTrack. Certains les utilisaient déjà, d’autres pas. D’autres clients encore n’en avaient même pas la connaissance. La découverte de FastTrack leur a permis d’entamer des projets et d’aborder des sujets sereinement tels que : </p>



<ul class="wp-block-list">
<li>Intune, </li>



<li>l’adoption utilisateurs Windows 11,</li>



<li>et la compatibilité applicative de Windows 10 vers Windows 11.</li>
</ul>



<p class="wp-block-paragraph">L&rsquo;intérêt majeur du contenu FastTrack réside sur la mise à disposition des ressources utilisables par Microsoft. Pour chaque delivery FastTrack, le planning, le séquencement, les présentations, les documents à utiliser durant les workshop sont prédéfinis et rédigés par Microsoft. Cela permet de déclencher très rapidement le démarrage du delivery des bénéfices en question.</p>



<p class="wp-block-paragraph">Le second intérêt réside dans l’accompagnement des clients au travers du delivery de ces bénéfices. En effet, nous avons à cœur d&rsquo;aller au delà que de simplement dérouler la présentation et cocher les cases des workshops. Ainsi, les ateliers constituent un vrai moment d’échange avec le client. Ce dernier bénéficie alors de notre retour d’expérience, qu’il s’agisse de précédents delivery FastTrack ou encore de projets que nous avons déjà délivrés.</p>



<p class="wp-block-paragraph">Enfin, chez Synapsys nous avons à cœur de partager nos connaissances au sein de ce que nous appelons nos « squads ». Ce sont, en d&rsquo;autres termes, nos centres de compétences. Il y a donc également un véritable vecteur de formation et de mise en valeur au travers du bénéfice FastTrack. Il nous permet de former nos consultants sur le delivery des contenus FastTrack. Cela permet, dans le cas d&rsquo;une mission longue, de sortir ponctuellement un consultant de sa mission. C&rsquo;est l&rsquo;occasion pour lui de se projeter chez un autre client ayant un contexte différent, peut-être des attentes différentes, et de lui apporter l’expérience et la maturité sur un sujet.</p>



<h2 class="wp-block-heading">En conclusion</h2>



<p class="wp-block-paragraph">Les bénéfices FastTrack proposés par Microsoft peuvent sembler anodins d’un premier abord, car ils ne permettront pas forcément à une entreprise d’implémenter complétement une solution M365 et être en autonomie complète sur le sujet. Mais c’est en fait une mine d’informations et de conseils qui sont fournis au travers des sujets abordés et une stratégie intéressante pour initier un sujet sans coûts supplémentaires.</p>



<p class="wp-block-paragraph">Les bénéfices FastTrack délivrés par nos équipes vous permettent de tirer parti d’une réelle expérience sur les sujets abordés et d’initier une réflexion sur l’orientation stratégique de votre Digital Workplace.</p>



<p class="wp-block-paragraph">En résumé, FastTrack est bénéfique pour tout le monde : </p>



<ul class="wp-block-list">
<li>pour Microsoft, qui s’assure du déploiement des solutions contenues dans les plans de licences M365, </li>



<li>pour les clients, qui peuvent déployer ces solutions sans coûts supplémentaires, </li>



<li>enfin, cela nous permet d’adresser des clients existants ou nouveaux et ainsi de diversifier davantage les activités de nos consultants.</li>
</ul>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Qu&#8217;est ce que le future of work ?</title>
		<link>https://synapsys-groupe.com/blog/future-of-work/</link>
		
		<dc:creator><![CDATA[Ludovic Lesoile]]></dc:creator>
		<pubDate>Wed, 13 Apr 2022 16:22:17 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://dev2.synapsys-groupe.com/?post_type=blogs&#038;p=2837</guid>

					<description><![CDATA[Vous entendez régulièrement parler de ce concept, mais ignorez ce dont il s&#8217;agit ? Découvrez la définition et les enjeux du future of work ! Future of work : de quoi s&#8217;agit-il ? Comme toutes les entreprises françaises et internationales, vous êtes investis dans un processus de transformation numérique. Réfléchir au future of work, c&#8217;est [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Vous entendez régulièrement parler de ce concept, mais ignorez ce dont il s&rsquo;agit ? Découvrez la définition et les enjeux du future of work !</p>



<h2 class="wp-block-heading" id="h-future-of-work-de-quoi-s-agit-il">Future of work : de quoi s&rsquo;agit-il ?</h2>



<p class="wp-block-paragraph">Comme toutes les entreprises françaises et internationales, vous êtes investis dans un processus de transformation numérique. Réfléchir au <strong><em>future of work</em></strong>, c&rsquo;est repenser les conventions actuelles pour inventer les processus de demain. Les nouvelles technologies et nouveaux outils, ou encore le télétravail jouent un rôle encore plus important à l&rsquo;avenir. Découvrez notre vision du <em>future of work</em> et la direction que pourrait prendre le <strong>monde de l&rsquo;entreprise</strong>.</p>



<h3 class="wp-block-heading">Définition du future of work</h3>



<p class="wp-block-paragraph">Le <em>future of work</em> est un concept qui a pour but de prédire les changements probables dans le <strong>monde du travail</strong> de la prochaine décennie. Il s&rsquo;agit également de reconnaître que les entreprises, agences et organisations traversent actuellement une période charnière.</p>



<p class="wp-block-paragraph">Nous pensons en effet que les nouvelles technologies, mais aussi les préoccupations sociales et générationnelles participent à créer le <em>future of work</em>. L&rsquo;observation des tendances actuelles, ainsi que notre <strong>expertise digitale et data</strong> nous permettent d&rsquo;identifier un certain nombre de changements probables dans le monde du travail. </p>



<h3 class="wp-block-heading"><strong>Une adaptation des entreprises au développement rapide des nouvelles technologies</strong></h3>



<p class="wp-block-paragraph">Quel que soit votre secteur d&rsquo;activité, il y a fort à parier que certains de vos métiers et processus se transforment progressivement sous l&rsquo;impulsion des nouvelles technologies. Il est certain, par exemple, que le <strong>développement de la <em>blockchain</em></strong> a un rôle majeur dans l&rsquo;organisation du travail et des échanges entre les entreprises de demain. Pour vous aider à anticiper les usages de demain, voici quelques pistes de réflexion liées aux nouvelles technologies.</p>



<h3 class="wp-block-heading">Prévoir l&rsquo;obsolescence des compétences de ses collaborateurs</h3>



<p class="wp-block-paragraph">L&rsquo;<strong>obsolescence des compétences</strong> est une problématique majeure soulevée par la notion de <em>future of work</em>. L&rsquo;essor des nouvelles technologies et des nouveaux outils suggèrent un besoin important de veille professionnelle. Vos salariés actuels comme les travailleurs de demain devront donc continuer à se former, à mesure que leurs métiers évoluent.</p>



<p class="wp-block-paragraph">Si le besoin de monter en compétences et de s&rsquo;inscrire dans une démarche de formation continue semble évident pour les talents digitaux, ils concernent presque tous les secteurs d&rsquo;activité. Chaque année, nous encadrons la <strong>formation de nos collaborateurs</strong> consultants et en structure, afin d&rsquo;adapter leurs compétences à leurs envies et aux nouvelles réalités de leurs métiers.</p>



<h3 class="wp-block-heading">Créer une politique claire de collecte et d&rsquo;utilisation de la data</h3>



<p class="wp-block-paragraph">À l&rsquo;époque du big data, nous pensons que la question de la collecte et de l&rsquo;<strong>utilisation des données</strong> est inhérente au <em>future of work</em>. Cela est d&rsquo;autant plus vrai si votre entreprise poursuit une stratégie digitale « <em>data-driven</em> ». Les dirigeants ou directeurs data (<em>head of data</em>) devront réinventer de nouvelles politiques de gouvernance de la data et de <strong>gestion des données de référence</strong> (GDR).</p>



<p class="wp-block-paragraph">Nous vous conseillons d&rsquo;appliquer une stratégie de transparence. Le durcissement des législations ou encore les préoccupations des utilisateurs pour leur <strong>vie privée</strong> ouvrent la porte à de nouveaux standards en matière de data.</p>



<h3 class="wp-block-heading">Comprendre l&rsquo;essor de l&rsquo;intelligence artificielle au sein des entreprises</h3>



<p class="wp-block-paragraph">L&rsquo;<strong>intelligence artificielle</strong> s&rsquo;invite de plus en plus dans les entreprises du monde entier depuis plusieurs années. Nous croyons fermement que l&rsquo;IA saura se tailler une place de choix dans l&rsquo;environnement professionnel de demain. Cela concerne l&rsquo;<strong>automatisation d&rsquo;activités physiques</strong>, grâce à l&rsquo;utilisation de robots. La multiplication des agents conversationnels, ou <em>chatbo</em>ts, sur les sites et applications des entreprises en est un autre exemple.</p>



<p class="wp-block-paragraph">Notre <strong>expérience dans le digital</strong> nous permet d&rsquo;apprécier particulièrement les avancées majeures apportées par le <em>machine learning</em>, et notamment le <em>deep learning</em>. L&rsquo;intelligence artificielle permet ainsi de <strong>valoriser la data</strong> de votre entreprise et d&rsquo;épauler vos employés dans leurs tâches chronophages.</p>



<h3 class="wp-block-heading"><strong>Tirer parti des nouveaux outils de travail du monde de l&rsquo;entreprise</strong></h3>



<p class="wp-block-paragraph">Le <em>future of work</em>, ce sont aussi de nouveaux outils qui participent à la transformation de l&rsquo;organisation dans votre entreprise. À l&rsquo;avenir, la collaboration entre vos salariés passera encore plus par le numérique. La crise du covid a participé à habituer les entreprises et leurs équipes à s&rsquo;approprier ces <strong>outils digitaux</strong>. Trello, Notion, Slack ou encore Zoom se sont invités dans le quotidien des sociétés. Les outils de <em>marketing automation</em> constituent également de bons exemples.</p>



<p class="wp-block-paragraph">Notre agence utilise au quotidien des <strong>outils digitaux</strong> de pointe dans sa conception de campagnes de <em>nurturing</em>, de remarketing ou encore de <em>cold mailing</em>. L&rsquo;évolution des outils open source ou facilitant le <strong>travail collectif</strong> au sein des entreprises sont également à surveiller.</p>



<h2 class="wp-block-heading"><strong>Le future of work : les tendances du travail de demain se dessinent progressivement</strong></h2>



<p class="wp-block-paragraph">Le <em>future of work</em> peut aussi prendre la forme d&rsquo;une nouvelle <strong>organisation du travail</strong> ou d&rsquo;<strong>une expérience personnalisée</strong> pour vos salariés et collaborateurs. Pour rester concurrentielle à l&rsquo;avenir, votre entreprise devra avoir résolu plusieurs questions, comme celle du télétravail.</p>



<h3 class="wp-block-heading">Quelle est la place du télétravail dans le future of work ?</h3>



<p class="wp-block-paragraph">Vous avez peut-être, vous aussi, redécouvert le télétravail pendant la crise du covid. Cette nouvelle <strong>expérience de travail</strong> a rebattu les cartes de l&rsquo;organisation de la vie de bureau. Certaines sociétés font déjà le choix de fermer leurs bureaux au profit du travail à distance pour une grande partie de leurs équipes. D&rsquo;autres cherchent un juste milieu, en essayant différents types d&rsquo;organisation hybrides.</p>



<p class="wp-block-paragraph">Quelle que soit votre position sur cette question, le télétravail fait partie des facteurs de transformation du monde de l&rsquo;entreprise. Une approche favorable au <strong>travail à distance</strong> facilite, par exemple, la délocalisation de métiers qualifiés, ou encore l&rsquo;externalisation d&rsquo;un certain nombre d&rsquo;activités.</p>



<h3 class="wp-block-heading">Des solutions d&rsquo;internalisation et d&rsquo;externalisation de plus en plus agiles</h3>



<p class="wp-block-paragraph">Le travail du futur, c&rsquo;est aussi l&rsquo;opportunité de redéfinir la <strong>stratégie RH de votre entreprise</strong>. La crise des talents digitaux et le manque de collaborateurs formés aux nouvelles technologies peuvent trouver des réponses intéressantes. Le nombre de nouvelles compétences, voire de nouveaux métiers dans le numérique augmente sans cesse. Nous pensons que le <em>future of work</em> sera aussi placé sous le signe de la <strong>collaboration entre les entreprises</strong>.</p>



<p class="wp-block-paragraph">Nos équipes de consultants digitaux et experts en structure le prouvent tous les jours en accompagnant nos clients dans leurs <strong>projets numériques</strong>. L&rsquo;avenir du monde du travail pourrait offrir encore plus d&rsquo;agilité dans l&rsquo;organisation des tâches et la constitution des équipes. L&rsquo;évolution du <em>freelancing</em> constitue une autre preuve de cette tendance de fond.</p>



<h2 class="wp-block-heading"><strong>Des choix éclairés sur la transformation de votre entreprise</strong></h2>



<p class="wp-block-paragraph">Vous l&rsquo;aurez compris, chaque entreprise ou travailleur a sa propre <strong>définition du <em>future of work</em></strong>. Le développement des nouvelles technologies ou certaines tendances comme le télétravail y joueront certainement un rôle central. Mais nous pensons également que le concept du <em>future of work</em> dépeint un besoin de <strong>repenser le travail du futur</strong>.</p>



<p class="wp-block-paragraph">Saisissez donc cette opportunité pour réfléchir à vos techniques de management ou encore à l&rsquo;organisation du temps de travail dans votre entreprise. Les <strong>changements de société</strong> se reflètent aussi dans notre conception du <em>future of work</em>.</p>



<p class="wp-block-paragraph">La responsabilité sociétale des entreprises (RSE), l&rsquo;égalité femmes-hommes ou encore le <strong>bonheur au travail</strong> sont des sujets qui perdureront dans le futur. Gardez à l&rsquo;esprit que la direction que prendra votre société à l&rsquo;avenir traduira votre vision du monde et participera à votre <strong>culture d&rsquo;entreprise</strong>.</p>



<p class="wp-block-paragraph">Pour de nombreuses sociétés, le <em>future of work</em> comprend la nécessité d&rsquo;opérer une <strong>transformation digitale</strong>. Vous souhaitez être accompagné dans la gestion de vos projets numériques ? Contactez-nous pour discuter de vos besoins !</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Introduction au Remote Help by Microsoft Intune</title>
		<link>https://synapsys-groupe.com/blog/remote-help-by-intune/</link>
		
		<dc:creator><![CDATA[Sylvain Rault]]></dc:creator>
		<pubDate>Thu, 31 Mar 2022 09:22:42 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://dev2.synapsys-groupe.com/?post_type=blogs&#038;p=2784</guid>

					<description><![CDATA[Introduction au Remote Help Intune Remote Help est une application qui permet de prendre la main sur un poste utilisateur au sein d’une même organisation, qu’il soit enrôlé dans Intune ou non. Sachez que l&#8217;application est actuellement en preview gratuite. Pour disposer de Remote Help, quelques prérequis sont nécessaires : Les fonctionnalités de Remote Help [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Introduction au Remote Help Intune</h2>



<p class="wp-block-paragraph">Remote Help est une application qui permet de prendre la main sur un poste utilisateur au sein d’une même organisation, qu’il soit enrôlé dans <a href="https://synapsys-groupe.com/blog/outil-mdm-choisir-microsoft-intune/" target="_blank" rel="noreferrer noopener">Intune</a> ou non.</p>



<p class="wp-block-paragraph">Sachez que l&rsquo;application est actuellement en preview gratuite.</p>



<p class="wp-block-paragraph">Pour disposer de Remote Help, quelques prérequis sont nécessaires :</p>



<ul class="wp-block-list">
<li>avoir le système d&rsquo;exploitation Windows 10 ou Windows 11,</li>



<li>Remote Help doit être installé au préalable sur les deux postes (celui qui requiert l’assistance et celui qui offre son assistance), </li>



<li>la personne qui prend la main doit être <em>School Administrator</em>, <em>Help Desk Operator</em>, <em>Intune Administrator</em> ou faire partie d’un <strong><em>Custom Intune Role</em></strong>. </li>
</ul>



<p class="wp-block-paragraph">Les fonctionnalités de Remote Help sont les suivantes :</p>



<ul class="wp-block-list">
<li>affichage et contrôle à distance,</li>



<li>accès administrateur avec élévation de privilèges,</li>



<li>support par Internet,</li>



<li>création de rapports d’audit.</li>
</ul>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-full"><a href="https://synapsys-groupe.com/ressources/sccm-intune-adopter-migrer-conserver/" target="_blank" rel="noreferrer noopener"><img width="908" height="408" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1 908w" sizes="auto, 100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading" id="h-mise-en-place-de-la-fonctionnalite-sur-un-tenant-intune"><strong>Mise</strong> <strong>en place de la fonctionnalité sur un tenant Intune</strong></h2>



<p class="wp-block-paragraph">Se connecter sur<em> Endpoint Manager</em>&nbsp;: <strong><em>Tenant Administration &gt; Connectors and Tokens &gt; Remote Help</em></strong> et sélectionner <strong><em>Enable</em></strong> et <strong><em>Allowed</em> </strong>(si vous voulez prendre la main sur des devices non enrôlés dans Intune).</p>



<figure class="wp-block-image size-full"><img width="945" height="407" alt="Remote Help Intune Preview" class="wp-image-2786" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-4.png 945w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-4-300x129.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-4-768x331.png 768w" sizes="(max-width: 945px) 100vw, 945px" / style="aspect-ratio: 945/407" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-4.png?format=avif&width=945&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-4.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/03/image-4.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2022/03/image-4.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2022/03/image-4.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2022/03/image-4.png?format=avif&width=945&org_if_sml=1 945w" sizes="auto, 100vw" width="945" height="407"><noscript><img width="945" height="407" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-4.png" alt="Remote Help Intune Preview" class="wp-image-2786" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-4.png 945w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-4-300x129.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-4-768x331.png 768w" sizes="(max-width: 945px) 100vw, 945px" / width="945" height="407"></noscript></figure>



<h3 class="wp-block-heading"><strong>Vérification des rôles&nbsp;:</strong></h3>



<p class="wp-block-paragraph">Allez sur <strong><em>Tenant Administration &gt; Roles</em></strong></p>



<figure class="wp-block-image size-large"><img width="1024" height="326" alt="Remote Help Intune Role" class="wp-image-2787" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-5-1024x326.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-5-300x95.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-5-768x244.png 768w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-5.png 1062w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/326" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-5-1024x326.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-5-1024x326.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/03/image-5-1024x326.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2022/03/image-5-1024x326.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2022/03/image-5-1024x326.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2022/03/image-5-1024x326.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2022/03/image-5-1024x326.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="326"><noscript><img width="1024" height="326" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-5-1024x326.png" alt="Remote Help Intune Role" class="wp-image-2787" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-5-1024x326.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-5-300x95.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-5-768x244.png 768w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-5.png 1062w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="326"></noscript></figure>



<p class="wp-block-paragraph">Le rôle <strong><em>Help Desk Operator Built-in</em></strong> octroie par défaut les droits de prise en main à distance aux rôles <em>School Administrator</em>, <em>Help Desk Operator </em>et <em>Intune Administrator</em>.</p>



<p class="wp-block-paragraph">Pour des raisons de sécurité (d’autres droits que le <strong><em>Remote Help</em></strong> étant octroyés par défaut), il est conseillé de créer un <strong><em>Custom Intune Role</em></strong> spécialement pour la <strong><em>Remote Help App</em></strong>. </p>



<p class="wp-block-paragraph">Pour cela, il faut créer un groupe Azure AD qui contiendra les <em>users</em> autorisés à utiliser la <strong><em>Remote Help App</em></strong>. </p>



<p class="wp-block-paragraph">Pour créer le<strong> <em>Custom Intune Rôle</em></strong>, allez dans<em> <strong>Tenant Administration &gt; Roles</strong></em> et sélectionnez<strong> <em>Create</em>&nbsp;:</strong></p>



<figure class="wp-block-image size-full"><img width="826" height="365" alt="Remote Help Intune custom role" class="wp-image-2788" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-6.png 826w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-6-300x133.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-6-768x339.png 768w" sizes="(max-width: 826px) 100vw, 826px" / style="aspect-ratio: 826/365" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-6.png?format=avif&width=826&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-6.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/03/image-6.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2022/03/image-6.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2022/03/image-6.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2022/03/image-6.png?format=avif&width=826&org_if_sml=1 826w" sizes="auto, 100vw" width="826" height="365"><noscript><img width="826" height="365" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-6.png" alt="Remote Help Intune custom role" class="wp-image-2788" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-6.png 826w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-6-300x133.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-6-768x339.png 768w" sizes="(max-width: 826px) 100vw, 826px" / width="826" height="365"></noscript></figure>



<p class="wp-block-paragraph">Dans <strong><em>Permissions</em></strong> : </p>



<figure class="wp-block-image size-full"><img width="945" height="208" alt="" class="wp-image-2790" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-7.png 945w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-7-300x66.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-7-768x169.png 768w" sizes="(max-width: 945px) 100vw, 945px" / style="aspect-ratio: 945/208" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-7.png?format=avif&width=945&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-7.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/03/image-7.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2022/03/image-7.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2022/03/image-7.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2022/03/image-7.png?format=avif&width=945&org_if_sml=1 945w" sizes="auto, 100vw" width="945" height="208"><noscript><img width="945" height="208" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-7.png" alt="" class="wp-image-2790" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-7.png 945w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-7-300x66.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-7-768x169.png 768w" sizes="(max-width: 945px) 100vw, 945px" / width="945" height="208"></noscript></figure>



<p class="wp-block-paragraph">Dans le nouveau <strong>Custom Intune Role</strong>, il va falloir assigner le rôle à un groupe AD Azure en sélectionnant <strong><em>Assign</em>&nbsp;:</strong></p>



<figure class="wp-block-image size-full"><img width="783" height="358" alt="Help Desk Remote Intune " class="wp-image-2791" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-8.png 783w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-8-300x137.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-8-768x351.png 768w" sizes="(max-width: 783px) 100vw, 783px" / style="aspect-ratio: 783/358" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-8.png?format=avif&width=783&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-8.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/03/image-8.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2022/03/image-8.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2022/03/image-8.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2022/03/image-8.png?format=avif&width=783&org_if_sml=1 783w" sizes="auto, 100vw" width="783" height="358"><noscript><img width="783" height="358" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-8.png" alt="Help Desk Remote Intune " class="wp-image-2791" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-8.png 783w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-8-300x137.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-8-768x351.png 768w" sizes="(max-width: 783px) 100vw, 783px" / width="783" height="358"></noscript></figure>



<p class="wp-block-paragraph">Ensuite donner un nom à l’<em>assignment</em>&nbsp;:</p>



<figure class="wp-block-image size-full"><img width="945" height="416" alt="Remote Help Intune Assignment" class="wp-image-2792" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-9.png 945w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-9-300x132.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-9-768x338.png 768w" sizes="(max-width: 945px) 100vw, 945px" / style="aspect-ratio: 945/416" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-9.png?format=avif&width=945&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-9.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/03/image-9.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2022/03/image-9.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2022/03/image-9.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2022/03/image-9.png?format=avif&width=945&org_if_sml=1 945w" sizes="auto, 100vw" width="945" height="416"><noscript><img width="945" height="416" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-9.png" alt="Remote Help Intune Assignment" class="wp-image-2792" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-9.png 945w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-9-300x132.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-9-768x338.png 768w" sizes="(max-width: 945px) 100vw, 945px" / width="945" height="416"></noscript></figure>



<p class="wp-block-paragraph">Puis sélectionner le groupe d’utilisateur assigné à ce rôle&nbsp;:</p>



<figure class="wp-block-image size-full"><img width="945" height="424" alt="Remote Help In tune Role Assignment" class="wp-image-2793" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-10.png 945w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-10-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-10-768x345.png 768w" sizes="(max-width: 945px) 100vw, 945px" / style="aspect-ratio: 945/424" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-10.png?format=avif&width=945&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-10.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/03/image-10.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2022/03/image-10.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2022/03/image-10.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2022/03/image-10.png?format=avif&width=945&org_if_sml=1 945w" sizes="auto, 100vw" width="945" height="424"><noscript><img width="945" height="424" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-10.png" alt="Remote Help In tune Role Assignment" class="wp-image-2793" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-10.png 945w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-10-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-10-768x345.png 768w" sizes="(max-width: 945px) 100vw, 945px" / width="945" height="424"></noscript></figure>



<p class="wp-block-paragraph">Et enfin, le scope concerné par la future assistance via <strong><em>Remote help App </em></strong>:</p>



<figure class="wp-block-image size-full"><img width="802" height="377" alt="Remote Help Intune Add Role Assignment" class="wp-image-2794" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-11.png 802w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-11-300x141.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-11-768x361.png 768w" sizes="(max-width: 802px) 100vw, 802px" / style="aspect-ratio: 802/377" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-11.png?format=avif&width=802&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-11.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/03/image-11.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2022/03/image-11.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2022/03/image-11.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2022/03/image-11.png?format=avif&width=802&org_if_sml=1 802w" sizes="auto, 100vw" width="802" height="377"><noscript><img width="802" height="377" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-11.png" alt="Remote Help Intune Add Role Assignment" class="wp-image-2794" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-11.png 802w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-11-300x141.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-11-768x361.png 768w" sizes="(max-width: 802px) 100vw, 802px" / width="802" height="377"></noscript></figure>



<h2 class="wp-block-heading"><strong>Déploiement de l’application Remote Help App via Intune</strong></h2>



<p class="wp-block-paragraph">Après avoir paramétré les rôles et les <em>assignements</em> dans Intune, il faut déployer l’application <strong><em>Remote Help App </em></strong>sur les postes <em>user</em>s.</p>



<p class="wp-block-paragraph">Télécharger l’application&nbsp; <a href="https://aka.ms/downloadremotehelp">https://aka.ms/downloadremotehelp</a></p>



<p class="wp-block-paragraph">Création du package Windows app (Win32)&nbsp;en utilisant <a href="https://github.com/microsoft/Microsoft-Win32-Content-Prep-Tool/raw/master/IntuneWinAppUtil.exe">IntuneWinAppUtil.exe</a></p>



<figure class="wp-block-image size-large"><img width="815" height="1024" alt="Remote Help Tool intune" class="wp-image-2795" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-12-815x1024.png 815w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-12-239x300.png 239w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-12-768x966.png 768w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-12.png 937w" sizes="(max-width: 815px) 100vw, 815px" / style="aspect-ratio: 815/1024" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-12-815x1024.png?format=avif&width=815&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-12-815x1024.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/03/image-12-815x1024.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2022/03/image-12-815x1024.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2022/03/image-12-815x1024.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2022/03/image-12-815x1024.png?format=avif&width=815&org_if_sml=1 815w" sizes="auto, 100vw" width="815" height="1024"><noscript><img width="815" height="1024" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-12-815x1024.png" alt="Remote Help Tool intune" class="wp-image-2795" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-12-815x1024.png 815w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-12-239x300.png 239w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-12-768x966.png 768w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-12.png 937w" sizes="(max-width: 815px) 100vw, 815px" / width="815" height="1024"></noscript></figure>



<figure class="wp-block-image size-full"><img width="884" height="528" alt="detection rule remote help intune" class="wp-image-2796" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-13.png 884w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-13-300x179.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-13-768x459.png 768w" sizes="(max-width: 884px) 100vw, 884px" / style="aspect-ratio: 884/528" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-13.png?format=avif&width=884&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-13.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/03/image-13.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2022/03/image-13.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2022/03/image-13.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2022/03/image-13.png?format=avif&width=884&org_if_sml=1 884w" sizes="auto, 100vw" width="884" height="528"><noscript><img width="884" height="528" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-13.png" alt="detection rule remote help intune" class="wp-image-2796" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-13.png 884w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-13-300x179.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-13-768x459.png 768w" sizes="(max-width: 884px) 100vw, 884px" / width="884" height="528"></noscript></figure>



<h2 class="wp-block-heading"><strong>Prise en main à distance via Remote Help App</strong></h2>



<p class="wp-block-paragraph">Lancer l’application Remote Help sur son computer, s’authentifier en faisant <strong><em>Sign In</em></strong> : </p>



<figure class="wp-block-image size-full"><img width="551" height="700" alt="" class="wp-image-2797" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-14.png 551w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-14-236x300.png 236w" sizes="(max-width: 551px) 100vw, 551px" / style="aspect-ratio: 551/700" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-14.png?format=avif&width=551&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-14.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/03/image-14.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2022/03/image-14.png?format=avif&width=551&org_if_sml=1 551w" sizes="auto, 100vw" width="551" height="700"><noscript><img width="551" height="700" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-14.png" alt="" class="wp-image-2797" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-14.png 551w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-14-236x300.png 236w" sizes="(max-width: 551px) 100vw, 551px" / width="551" height="700"></noscript></figure>



<p class="wp-block-paragraph">Après s’être authentifié, on peut choisir de recevoir de l’aide ou d’en fournir. </p>



<figure class="wp-block-image size-full"><img width="547" height="671" alt="" class="wp-image-2798" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-15.png 547w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-15-245x300.png 245w" sizes="(max-width: 547px) 100vw, 547px" / style="aspect-ratio: 547/671" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-15.png?format=avif&width=547&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-15.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/03/image-15.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2022/03/image-15.png?format=avif&width=547&org_if_sml=1 547w" sizes="auto, 100vw" width="547" height="671"><noscript><img width="547" height="671" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-15.png" alt="" class="wp-image-2798" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-15.png 547w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-15-245x300.png 245w" sizes="(max-width: 547px) 100vw, 547px" / width="547" height="671"></noscript></figure>



<p class="wp-block-paragraph">Pour fournir de l’aide, il suffit de cliquer sur <strong><em>Get a security code </em></strong>pour ensuite fournir le code à l’utilisateur.</p>



<figure class="wp-block-image size-full"><img width="516" height="597" alt="" class="wp-image-2800" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-16.png 516w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-16-259x300.png 259w" sizes="(max-width: 516px) 100vw, 516px" / style="aspect-ratio: 516/597" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-16.png?format=avif&width=516&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-16.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/03/image-16.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2022/03/image-16.png?format=avif&width=516&org_if_sml=1 516w" sizes="auto, 100vw" width="516" height="597"><noscript><img width="516" height="597" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-16.png" alt="" class="wp-image-2800" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-16.png 516w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-16-259x300.png 259w" sizes="(max-width: 516px) 100vw, 516px" / width="516" height="597"></noscript></figure>



<p class="wp-block-paragraph">Dès que l’utilisateur rentrera le code, l’administrateur aura le choix de demander à prendre la main ou à voir l’écran de l’utilisateur. </p>



<figure class="wp-block-image size-full"><img width="521" height="653" alt="" class="wp-image-2801" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-17.png 521w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-17-239x300.png 239w" sizes="(max-width: 521px) 100vw, 521px" / style="aspect-ratio: 521/653" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-17.png?format=avif&width=521&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-17.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/03/image-17.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2022/03/image-17.png?format=avif&width=521&org_if_sml=1 521w" sizes="auto, 100vw" width="521" height="653"><noscript><img width="521" height="653" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-17.png" alt="" class="wp-image-2801" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-17.png 521w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-17-239x300.png 239w" sizes="(max-width: 521px) 100vw, 521px" / width="521" height="653"></noscript></figure>



<p class="wp-block-paragraph">L’utilisateur devra ensuite donner ou non son autorisation. </p>



<figure class="wp-block-image size-full"><img width="516" height="651" alt="" class="wp-image-2802" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-18.png 516w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-18-238x300.png 238w" sizes="(max-width: 516px) 100vw, 516px" / style="aspect-ratio: 516/651" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-18.png?format=avif&width=516&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-18.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/03/image-18.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2022/03/image-18.png?format=avif&width=516&org_if_sml=1 516w" sizes="auto, 100vw" width="516" height="651"><noscript><img width="516" height="651" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-18.png" alt="" class="wp-image-2802" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-18.png 516w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-18-238x300.png 238w" sizes="(max-width: 516px) 100vw, 516px" / width="516" height="651"></noscript></figure>



<p class="wp-block-paragraph">Le message ci-dessous peut alors apparaitre si le <em>device</em> ne respecte pas les règles de <em>compliance</em>. Cela n’empêche en aucun cas de continuer la prise en main à distance. </p>



<figure class="wp-block-image size-full"><img width="738" height="481" alt="" class="wp-image-2803" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-19.png 738w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-19-300x196.png 300w" sizes="(max-width: 738px) 100vw, 738px" / style="aspect-ratio: 738/481" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-19.png?format=avif&width=738&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-19.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/03/image-19.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2022/03/image-19.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2022/03/image-19.png?format=avif&width=738&org_if_sml=1 738w" sizes="auto, 100vw" width="738" height="481"><noscript><img width="738" height="481" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-19.png" alt="" class="wp-image-2803" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-19.png 738w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-19-300x196.png 300w" sizes="(max-width: 738px) 100vw, 738px" / width="738" height="481"></noscript></figure>



<p class="wp-block-paragraph">Lorsque que la session est établie, plusieurs options sont disponibles pour interagir avec l’utilisateur.</p>



<figure class="wp-block-image size-large"><img width="1024" height="578" alt="" class="wp-image-2804" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-20-1024x578.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-20-300x169.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-20-768x433.png 768w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-20.png 1232w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/578" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-20-1024x578.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-20-1024x578.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/03/image-20-1024x578.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2022/03/image-20-1024x578.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2022/03/image-20-1024x578.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2022/03/image-20-1024x578.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2022/03/image-20-1024x578.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="578"><noscript><img width="1024" height="578" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-20-1024x578.png" alt="" class="wp-image-2804" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-20-1024x578.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-20-300x169.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-20-768x433.png 768w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-20.png 1232w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="578"></noscript></figure>



<h2 class="wp-block-heading"><strong>Reporting et audit de Remote Help App</strong></h2>



<p class="wp-block-paragraph">Il est tout à fait de monitorer l’utilisation de Remote Help dans la <strong>console Intune. </strong></p>



<figure class="wp-block-image size-large"><img width="1024" height="411" alt="" class="wp-image-2805" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-21-1024x411.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-21-300x120.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-21-768x308.png 768w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-21.png 1218w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/411" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-21-1024x411.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-21-1024x411.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/03/image-21-1024x411.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2022/03/image-21-1024x411.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2022/03/image-21-1024x411.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2022/03/image-21-1024x411.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2022/03/image-21-1024x411.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="411"><noscript><img width="1024" height="411" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-21-1024x411.png" alt="" class="wp-image-2805" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-21-1024x411.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-21-300x120.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-21-768x308.png 768w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-21.png 1218w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="411"></noscript></figure>



<p class="wp-block-paragraph">Vous pouvez également faire des exportations d’audits de session Remote Help. </p>



<figure class="wp-block-image size-large"><img width="1024" height="317" alt="" class="wp-image-2806" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-22-1024x317.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-22-300x93.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-22-768x238.png 768w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-22.png 1234w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/317" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-22-1024x317.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-22-1024x317.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/03/image-22-1024x317.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2022/03/image-22-1024x317.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2022/03/image-22-1024x317.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2022/03/image-22-1024x317.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2022/03/image-22-1024x317.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="317"><noscript><img width="1024" height="317" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-22-1024x317.png" alt="" class="wp-image-2806" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-22-1024x317.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-22-300x93.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-22-768x238.png 768w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-22.png 1234w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="317"></noscript></figure>



<h2 class="wp-block-heading"><strong>Comparaison des solutions alternatives à Remote Help</strong> d&rsquo;Intune</h2>



<p class="wp-block-paragraph">Remote Help est actuellement l’outil de prise en main à distance comptant le moins de fonctionnalités, comparé aux outils déjà présents sur le marché. Remote Help étant encore en <strong>phase de développement</strong>, nous pouvons compter sur Microsoft pour que l&rsquo;outil puisse s’aligner sur ses concurrents.</p>



<p class="wp-block-paragraph">Du coté <strong>pricing</strong>, Remote Help est actuellement accessible pour les détenteurs de licences M365 E3 et E5. Toutefois, Microsoft annonce un coût supplémentaire pour la sortie officielle du produit.</p>



<figure class="wp-block-table"><table><tbody><tr><td>&nbsp;&nbsp; Plateformes de Téléassistance :<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Fonctionnalités :</td><td>Remote<br>Control</td><td>Quick<br>Assist</td><td>Teams</td><td>TeamViewer</td><td><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-pale-cyan-blue-color">Remote<br>Help</mark></td><td>AnyDesk</td><td>LogMeIn<br>Pro</td></tr><tr><td>Contrôle et affichage à distance</td><td>X</td><td>X</td><td>X</td><td>X</td><td>X</td><td>X</td><td>X</td></tr><tr><td>Messagerie instantanée</td><td></td><td></td><td>X</td><td>X</td><td></td><td></td><td></td></tr><tr><td>Transfert de fichiers</td><td>X</td><td>X</td><td>X</td><td>X</td><td></td><td>X</td><td>X</td></tr><tr><td><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-green-cyan-color">Affichage de l&rsquo;UAC</mark></td><td><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-green-cyan-color">X</mark></td><td></td><td></td><td><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-green-cyan-color">X</mark></td><td><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-green-cyan-color">X</mark></td><td><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-green-cyan-color">X</mark></td><td><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-green-cyan-color">X</mark></td></tr><tr><td>Accès sans intervention</td><td>X</td><td></td><td></td><td>X</td><td></td><td>X</td><td>X</td></tr><tr><td>Contrôle à distance simultané</td><td></td><td>X</td><td>X</td><td></td><td></td><td>X</td><td>X</td></tr><tr><td>Prise en charge multiutilisateur</td><td>X</td><td></td><td></td><td>X</td><td></td><td>X</td><td>X</td></tr><tr><td>Actions à distance</td><td>X</td><td>X</td><td></td><td>X</td><td></td><td>X</td><td>X</td></tr><tr><td>Fonctionne via Internet</td><td></td><td>X</td><td>X</td><td>X</td><td>X</td><td>X</td><td>X</td></tr><tr><td>Support des BYOD</td><td></td><td>X</td><td>X</td><td>X</td><td></td><td>X</td><td>X</td></tr><tr><td>Reporting Intégré</td><td>X</td><td></td><td>X</td><td>X</td><td>X</td><td>X</td><td>X</td></tr><tr><td>Supporter sous :<br>Windows, iOS, Android, MacOS</td><td></td><td></td><td>X</td><td>X</td><td></td><td>X</td><td>X</td></tr><tr><td><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-green-cyan-color">Prix de départ pour entreprise<br>(par mois pour un utilisateur)</mark><br><br></td><td><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-green-cyan-color">Coût Infra<br>SCCM</mark></td><td><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-green-cyan-color">Free</mark></td><td><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-green-cyan-color">Free</mark></td><td><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-green-cyan-color">68,70 €</mark></td><td><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-green-cyan-color">8,80 €</mark></td><td><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-green-cyan-color">19,90 €</mark></td><td><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-green-cyan-color">30 €</mark></td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Pour conclure, Remote Help est un outil de prise en main à distance parmi un large panel de solutions équivalentes. Microsoft a su répondre aux besoins de ses clients en proposant une solution simple et efficace. Si vous gérez vos postes de travail via Intune et que vous souhaitez implémenter une solution de téléassistance sur votre parc informatique, Remote Help est une solution à envisager.</p>



<p class="wp-block-paragraph">Cela vous permettra, une fois de plus, de centraliser la gestion de vos terminaux sur un seul et même portail sécurisé.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Modern Workplace : explorez les tendances de demain</title>
		<link>https://synapsys-groupe.com/blog/modern-workplace-tendances-technologiques/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Mon, 07 Mar 2022 15:52:28 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://dev2.synapsys-groupe.com/?post_type=blogs&#038;p=2042</guid>

					<description><![CDATA[Ces dernières années, nos environnements de travail ont considérablement changé. La pandémie Covid-19 a complétement révolutionné les normes en terme de milieu de travail. Généralement les changements en entreprise sont réfléchis et anticipés. Il s’opèrent au fil du temps mais jamais ou rarement brutalement. La crise sanitaire est une de ces exceptions qui ne pouvait [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Ces dernières années, nos <strong>environnements de travail</strong> ont considérablement changé. La pandémie Covid-19 a complétement révolutionné les normes en terme de milieu de travail.</p>



<p class="wp-block-paragraph">Généralement les changements en entreprise sont réfléchis et anticipés. Il s’opèrent au fil du temps mais jamais ou rarement brutalement. La crise sanitaire est une de ces exceptions qui ne pouvait pas être anticipée et qui a radicalement changé nos façons de travailler.</p>



<p class="wp-block-paragraph">Bien sûr le <a href="https://synapsys-groupe.com/blog/teletravail-centres-contacts/" target="_blank" rel="noreferrer noopener">télétravail</a>, le cloud, les accès distants, l&rsquo;intelligence artificielle&#8230; étaient déjà des sujets traités au sein des entreprise mail la généralisation du travail à distance a accéléré les changements et les adoptions des technologies.</p>



<p class="wp-block-paragraph">L’exemple le plus flagrant est le cas de Teams&nbsp;: une croissance x12 du nombre d’utilisateurs&nbsp; de Teams depuis 2019, une croissance exponentielle comme le montrent les éléments ci-dessous&nbsp;:</p>



<figure class="wp-block-image size-large"><img width="1024" height="407" alt="Key statistics modern workplace " class="wp-image-2045" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/01/capture-article-laurent-1024x407.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2022/01/capture-article-laurent-300x119.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/01/capture-article-laurent-768x305.png 768w, https://synapsys-groupe.com/wp-content/uploads/2022/01/capture-article-laurent.png 1490w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/407" loading="lazy" src="/ai-img/wp-content/uploads/2022/01/capture-article-laurent-1024x407.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/01/capture-article-laurent-1024x407.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2022/01/capture-article-laurent-1024x407.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2022/01/capture-article-laurent-1024x407.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2022/01/capture-article-laurent-1024x407.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2022/01/capture-article-laurent-1024x407.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2022/01/capture-article-laurent-1024x407.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="407"><noscript><img width="1024" height="407" src="https://synapsys-groupe.com/wp-content/uploads/2022/01/capture-article-laurent-1024x407.png" alt="Key statistics modern workplace " class="wp-image-2045" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/01/capture-article-laurent-1024x407.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2022/01/capture-article-laurent-300x119.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/01/capture-article-laurent-768x305.png 768w, https://synapsys-groupe.com/wp-content/uploads/2022/01/capture-article-laurent.png 1490w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="407"></noscript></figure>



<p class="wp-block-paragraph"><strong>Alors, quelles tendances pour le Modern Workplace en 2022&nbsp;?</strong></p>



<p class="wp-block-paragraph">Les axes suivants ne sont pas des axes purement technologiques mais plutôt des tendances et réflexions relatives à l’évolution du milieu de travail. Pour chaque axe on retrouvera forcement son lot de technologies et de solutions techniques qui viendront naturellement s’y greffer.</p>



<h2 class="wp-block-heading" id="4-l-intelligence-artificielle-et-le-modern-workplace">L’intelligence artificielle et le Modern Workplace</h2>



<p class="wp-block-paragraph">Des technologies telles que l’intelligence artificielle (IA) et l’apprentissage automatique (ML) sont devenues des&nbsp;tendances de premier&nbsp;plan dans l&rsquo;environnement de travail.&nbsp;Ces technologies permettent aux recruteurs d’optimiser plus facilement le processus d’embauche, y compris la présélection et l’adaptation. En outre, lors de l’évaluation des candidats, l’IA et le ML peuvent aider les employeurs à remédier à diverses lacunes courantes en matière de recrutement, telles que les préjugés subconscients chez les recruteurs.&nbsp;</p>



<p class="wp-block-paragraph">Ces technologies peuvent également être utilisées pour augmenter la productivité des employés en automatisant les tâches répétitives, ce qui permettra aux travailleurs de se concentrer sur un travail plus créatif et plus précieux. </p>



<p class="wp-block-paragraph">Cela donne également aux employés plus d’occasions d’améliorer leurs compétences. Dans un récent sondage 72% des chefs d’entreprise ont déclaré que&nbsp;l’IA pourrait permettre aux employés de se concentrer sur un travail significatif, tandis que 34% ont déclaré que l’IA pourrait aider à libérer du temps pour un travail plus significatif et plus précieux.</p>



<p class="wp-block-paragraph">Au-delà de ce constat autour de l’émergence significative de l’IA en entreprise, on peut se demander quel champs d’application l’IA pourrait impacter dans le modern workplace. Il faut garder en tête que l’IA est un moyen de traiter de gros volume de données de façon automatique et intelligente après une phase d’apprentissage. Aussi ce pourrait être une réponse pour la recherche et la consolidation au travers des différentes sources de données disponibles en entreprise (annuaires, gestion des asset, bases de données) des différentes informations des utilisateurs de leurs matériels et des outils qu’ils utilisent pour rapidement obtenir une information fiable sur les ressources mises à disposition. C’est un élément qui devient de plus en plus important surtout dans un contexte de travail hybride ou il devient primordial d’avoir ces informations afin de gérer de façon fiable les données et apporter les niveaux de sécurité requis pour tout utilisateur où qu’il soit.</p>



<p class="wp-block-paragraph">Pour ce qui concerne le poste de travail, une application importante de l’IA arrive à maturité. Il s’agit de la compréhension du fonctionnement du poste de travail au travers du relevé de l’ensemble de ses logs, en les mettant à disposition dans un&nbsp;<strong>datalake</strong>&nbsp;pour en analyser les&nbsp;<strong>signaux forts et les signaux faibles</strong>. Ainsi, par anticipation, il est possible de prédire un futur incident un ensemble d’utilisateurs en corrélant l’ensemble de ces éléments. Là aussi il reste des choses à faire et à étendre.</p>



<h2 class="wp-block-heading" id="1-vers-une-communication-encore-plus-centralisee">Vers une communication encore plus centralisée</h2>



<p class="wp-block-paragraph">Les intranets sont de retour ! Mais attention, pas les intranets que nous avons tous connus qui rassemblent des ensembles de liens, qui sont lourds à maintenir et qui restent souvent statiques.</p>



<p class="wp-block-paragraph"><strong>Les intégrations VIVA dans Teams </strong>permettent entre autre de mettre à disposition rapidement du contenu dans Teams de manière centralisée qui en font un intranet plus pertinent que jamais. De plus Teams étant devenu un des outils les plus utilisés par les collaborateurs de l’entreprise les listes des liens intranet vont faire place à a un canal de communication bidirectionnel personnalisé et fiable basée sur le cloud au sein de Teams.</p>



<p class="wp-block-paragraph">Les nouveautés annoncées par Microsoft au cours du dernier Ignite incitent à penser que Teams et les produits connexes vont avoir la part belle cette année à nouveau en améliorant les expériences de communication et d’échange notamment avec les récentes expérimentations Mesh et Metaverse façon Microsoft. Donc, il y aura des sujets autour de Teams. D’ailleurs Microsoft vient de créer et lancer une nouvelle chaine YouTube dédié à Teams&nbsp;: <a href="https://www.youtube.com/channel/UCTmtQNkwjkCXvLOSBWaFSbA/videos">Microsoft Teams &#8211; YouTube</a></p>



<p class="wp-block-paragraph">Les employés veulent se connecter à un seul endroit pour accéder à tous leurs outils de productivité. Les espaces de travail numériques de 2022 incluront des applications propriétaires ainsi que&nbsp;des outils tiers&nbsp;tels que&nbsp;ServiceNow et&nbsp;bien d’autres, tous au sein de Microsoft Teams.</p>



<p class="wp-block-paragraph">Il y a donc fort à parier que le modern Workplace et les outils collaboratifs seront sur le devant de la scène cette année avec notamment une large part des activités sur l’extension du périmètre de Teams par l’intégration des fonctions complémentaires existantes ou à venir.</p>



<h2 class="wp-block-heading" id="2-le-travail-hybride">Le travail hybride</h2>



<p class="wp-block-paragraph">Le travail hybride est un terme apparu récemment qui marque le mixte entre télétravail ponctuel, travail sur site, passage au bureau et télétravail à temps plein. Rien à voir avec les hybridation cloud que nous utilisons pour la connexion entre environnements onPrem et cloud.</p>



<p class="wp-block-paragraph">Il s’agit donc des nouveaux modes de travail qui sont apparu après le confinement et le télétravail généralisé. Ce mode de travail hybride représente le fait que le lieu de travail d’un collaborateur n’est plus uniquement le bureau ou l’emplacement qu’il utilise mais regroupe son domicile, les locaux de l’entreprise ou encore un lieu temporaire (déplacement, hôtel, cybercafé).</p>



<p class="wp-block-paragraph">Le PDG de Microsoft, Satya Nadella, a inventé le terme «&nbsp;paradoxe hybride&nbsp;» en raison de la déconnexion apparente entre les employés souhaitant que les options de travail flexibles se poursuivent (70%) mais expriment également le désir d’un plus grand contact en presentiel avec leurs équipes (65%).</p>



<p class="wp-block-paragraph">De toute évidence, il n’existe pas de solution unique pour un travail hybride réussi. Cela ressort clairement des conclusions de Microsoft où les employés ont cité les mêmes raisons de vouloir travailler de différentes manières, par exemple 58% des employés qui prévoient de passer le plus et le moins de temps au bureau prévoient de le faire pour la même raison: un travail plus ciblé.</p>



<p class="wp-block-paragraph">La clé du succès, selon Microsoft, est donc de créer une culture de confiance et de flexibilité et de s’appuyer sur des solutions techniques tout aussi flexibles et répondant aux attentes des utilisateurs.</p>



<p class="wp-block-paragraph">Le terme Hybrid work est aussi un élément «&nbsp;marketing&nbsp;» introduit avec l’arrivée de Windows 11, puisque cet OS dans sa nouvelle mouture a été conçu pour le travail hybride qui réduit la différence entre usage professionnel et privé du même device.</p>



<p class="wp-block-paragraph">Si il est encore trop tôt pour parler de la généralisation de Windows 11 en entreprise cette étape sera inévitable au bout d’un certain temps et il faudra également adapter les processus de déploiement des postes Windows 11 et bien entendu ici Autopilot et Microsoft Endpoint Manager sont les outils les plus appropriés et simplifient la mise à disposition des postes aux utilisateurs, qu’il soient sur site ou ailleurs.</p>



<p class="wp-block-paragraph">La nécessité de travailler à distance a conduit Microsoft à se concentrer sur la création de réunions hybrides plus inclusives en 2021.</p>



<p class="wp-block-paragraph">« L’inclusion est définie par la capacité de se sentir à l’aise d’apporter ses idées et ses points de vue », explique Sara Bush, responsable de programme senior au sein de l’équipe Seamless Teamwork de Microsoft Digital. « Dans une réunion inclusive et efficace, je peux participer pleinement parce que j’ai accès à tous les documents, contenus et personnes pertinents avant, pendant et après. Cela me permet de m’engager et de contribuer de n’importe où. »</p>



<p class="wp-block-paragraph">Tous ces éléments ont donc contribué a faire évoluer Teams avec notamment le mode ensemble, mais surtout Teams est un très bon outil pour de la conduite de réunion virtuelle «&nbsp;chacun dans son coin&nbsp;», il s’est avéré que la conduite de réunion hybride était plus complexe entre des participants individuels et des participants réunis dans une salle, là encore on retrouve les prémices des l’avenir de Team et du Metaverse.</p>



<p class="wp-block-paragraph">Bien entendu tout cela nécessite la mise en place de politiques de sécurité de plus en plus renforcées. Si les aspects sécurité sont déjà traités au sein des entreprises de toute taille la sécurité a aussi le vent en poupe en ce début d’année et 2022 sera forcement une année qui verra l’accroissement de l’adoption et de l’évolution des politiques zéro Trust.</p>



<h2 class="wp-block-heading" id="3-les-entreprises-et-les-espaces-de-coworking">Les entreprises et les espaces de coworking</h2>



<p class="wp-block-paragraph">Ce n’est pas forcément un point technologique mais plutôt une tendance. Pour de plus en plus d’entreprises depuis le début de la crise sanitaire, les espaces de coworking sont en plein essor. Cela faisait déjà quelques années que ce modèle de bureaux se démocratisait &nbsp;mais le phénomène s’accentue. Nombre de petites structures n’ont plus d’intérêt à avoir en permanence des locaux dédiés et n’ont potentiellement besoin de locaux qu’occasionnellement ou sur des cours laps de temps. Durant la crise sanitaire, ces espace de coworking sont aussi un moyen pour des travailleurs indépendants d’avoir un bureau ‘individualisé&nbsp;» en espace de coworking permettant d’éviter le travail depuis le domicile. On peut donc imaginer de plus en plus les besoins packagés que pourraient mettre à disposition ces espaces de coworking notamment pour proposer des bureaux avec solution de visio conférence «&nbsp; room systems&nbsp;» à la demande avec les niveaux de services attendus dont le reset matériel et autre opérations entre les différents occupants. De plus en plus d’espaces de coworking proposent également de l’assistance informatique et technique.</p>



<p class="wp-block-paragraph">L’idée même du coworking est la flexibilité, le travail en mode hybride repose lui aussi sur la flexibilité, il devient donc concrètement envisageable de passer une ou plusieurs journées en espace de coworking, en télétravail ou dans les locaux de l’entreprise en fonction des déplacements.</p>



<p class="wp-block-paragraph">Toutes les grandes villes disposent désormais d’espace de co-working, quoi de plus simple que de prendre un train pour aller travailler une journée ou deux en équipe réduite dans une ville ou se trouve un client ou une personne ou plus avec qui il est requis d’échanger en présentiel.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Retour sur les nouveautés Ignite Novembre 2021</title>
		<link>https://synapsys-groupe.com/blog/nouveautes-microsoft-ignite-2021/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Fri, 26 Nov 2021 13:09:04 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://dev2.synapsys-groupe.com/?post_type=blogs&#038;p=1750</guid>

					<description><![CDATA[Du 2 au 4 novembre s’est déroulé l’évènement Ignite de fin d’année. Lors de la keynote Satya Nadella a indiqué la feuille de route des trois jours de l’évènement. L’offre Microsoft étant très large, nous n’allons pas couvrir l’ensemble des nouveautés dans ce billet mais nous focaliser sur le nouvel environnement de travail hybride. Dans [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Du 2 au 4 novembre s’est déroulé l’évènement Ignite de fin d’année. Lors de la keynote <strong>Satya Nadella </strong>a indiqué la feuille de route des trois jours de l’évènement. L’offre Microsoft étant très large, nous n’allons pas couvrir l’ensemble des nouveautés dans ce billet mais nous focaliser sur le nouvel environnement de travail hybride.</p>



<p class="wp-block-paragraph">Dans les éléments les plus marquants on va retrouver la partie <strong>Microsoft Mesh</strong> pour Teams&nbsp;:</p>



<h2 class="wp-block-heading" id="h-mesh-pour-teams-c-est-quoi"><strong>Mesh pour Teams, c’est quoi&nbsp;?</strong>&nbsp;</h2>



<p class="wp-block-paragraph">Mesh, c’est la plateforme Metaverse de VR/AR de Microsoft. Elle se voit donc agrémentée d’une application dédiée pour Teams. La présentation a été accompagnée d’un retour d’expérience de la part d’Accenture qui utilise des casques de VR Oculus Quest 2 pour l’onboarding des nouveaux talents.</p>



<p class="wp-block-paragraph">Il est encore un peu difficile de le tester à grande échelle, mais l’intérêt est important notamment pour des entreprises industrielles implémentées dans plusieurs pays et des équipes de maintenance qui doivent réduire les déplacements (et oui le covid est passé par là) ce qui permet une immersion dans l’environnement cible assez bluffant.</p>



<p class="wp-block-paragraph">A noter, l’apps est disponible dans le store en preview pour les hololens 2</p>



<figure class="wp-block-image aligncenter size-full"><img width="591" height="291" alt="Ignite" class="wp-image-1751" srcset="https://synapsys-groupe.com/wp-content/uploads/2021/11/image-1-article-ignite.png 591w, https://synapsys-groupe.com/wp-content/uploads/2021/11/image-1-article-ignite-300x148.png 300w" sizes="(max-width: 591px) 100vw, 591px" / style="aspect-ratio: 591/291" loading="lazy" src="/ai-img/wp-content/uploads/2021/11/image-1-article-ignite.png?format=avif&width=591&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/11/image-1-article-ignite.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2021/11/image-1-article-ignite.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2021/11/image-1-article-ignite.png?format=avif&width=591&org_if_sml=1 591w" sizes="auto, 100vw" width="591" height="291"><noscript><img width="591" height="291" src="https://synapsys-groupe.com/wp-content/uploads/2021/11/image-1-article-ignite.png" alt="Ignite" class="wp-image-1751" srcset="https://synapsys-groupe.com/wp-content/uploads/2021/11/image-1-article-ignite.png 591w, https://synapsys-groupe.com/wp-content/uploads/2021/11/image-1-article-ignite-300x148.png 300w" sizes="(max-width: 591px) 100vw, 591px" / width="591" height="291"></noscript></figure>



<p class="wp-block-paragraph">Teams est en perpétuel évolution, ça nous le savons tous et il est très difficile de synthétiser toutes les évolutions de la plateforme. Avant l’Ignite de novembre, Microsoft avait annoncé pas mal de nouveautés, dont&nbsp;:</p>



<ul class="wp-block-list">
<li>La gestion des salles de réunions aux présentateurs</li>



<li>L’intégration de Microsoft Whiteboard avec des nouveaux modèles personnalisables</li>



<li>L’insertion d’images, de formes et des nouvelles réactions</li>



<li>La possibilité d’activer la transcription en temps réel.</li>
</ul>



<p class="wp-block-paragraph">L’ignite a été l’occasion pour Microsoft d’annoncer toute une nouvelle série de nouveautés telles que la possibilité d’affecter des rôles aux participants au sein d’une réunion, lorsque plusieurs personnes ont levé la main en réunion, la possibilité de voir l’ordre, la possibilité pour les organisateurs et présentateurs d’avoir une salle virtuelle réservée et privée afin d’échanger entre eux avant la réunion.</p>



<p class="wp-block-paragraph">En synthèse sur cette partie, Teams est devenu un incontournable de la solution Microsoft, les modifications de nos modes de travail depuis quelques temps avec le boom du télétravail lié à la crise sanitaire en ont fait un outil incontournable offrant régulièrement de réelles innovations. On retiendra que <strong>Microsoft Mesh</strong> va rapidement apporter de nouveaux usages et que ça ne va pas s’arrêter là puisque après une année 2021 pleine de changement pour Teams &nbsp;ainsi qu’un «&nbsp;nouveau&nbsp;» Teams avec Windows 11. C’est à présent au tour de l’application de nous proposer une nouvelle façon de travailler et de collaborer avec <strong>Microsoft Loop</strong>. On ne s’éloigne pas beaucoup de Teams, puisque Loop va s’interfacer avec d’autres applications telles que Outlook, Excel, OneNote… et bien sûr Teams&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>



<h2 class="wp-block-heading" id="h-alors-microsoft-loop-qu-est-ce-que-c-est"><strong>Alors Microsoft Loop qu’est ce que c’est&nbsp;?</strong></h2>



<p class="wp-block-paragraph"><strong>Microsoft Loop</strong> est en fait une nouvelle application qui combine des composants dynamiques que l’on déplace comme on veut entre les applications tout en les gardant synchronisés. Vous l’aurez compris, ça sert à travailler à plusieurs en coworking sur les différents composants et documents relatif à un sujet commun.</p>



<p class="wp-block-paragraph">Son principal intérêt est de pouvoir atténuer la distinction entre document partagé et espace de travail partagé. Nous avons pour beaucoup l’habitude de partager ou co-éditer des documents Word, Power Point, dans des équipes Teams en se calant une réunion Teams en passant par Outlook et bien Microsoft Loop c’est tout ça à la fois dans des espaces de travail.</p>



<figure class="wp-block-image aligncenter size-full"><img width="353" height="235" alt="ignite" class="wp-image-1752" srcset="https://synapsys-groupe.com/wp-content/uploads/2021/11/image2-article-ignitr.png 353w, https://synapsys-groupe.com/wp-content/uploads/2021/11/image2-article-ignitr-300x200.png 300w" sizes="(max-width: 353px) 100vw, 353px" / style="aspect-ratio: 353/235" loading="lazy" src="/ai-img/wp-content/uploads/2021/11/image2-article-ignitr.png?format=avif&width=353&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/11/image2-article-ignitr.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2021/11/image2-article-ignitr.png?format=avif&width=353&org_if_sml=1 353w" sizes="auto, 100vw" width="353" height="235"><noscript><img width="353" height="235" src="https://synapsys-groupe.com/wp-content/uploads/2021/11/image2-article-ignitr.png" alt="ignite" class="wp-image-1752" srcset="https://synapsys-groupe.com/wp-content/uploads/2021/11/image2-article-ignitr.png 353w, https://synapsys-groupe.com/wp-content/uploads/2021/11/image2-article-ignitr-300x200.png 300w" sizes="(max-width: 353px) 100vw, 353px" / width="353" height="235"></noscript></figure>



<p class="wp-block-paragraph">Là aussi l’apparition de Microsoft Loop (connu initialement sous le nom de <strong>Fluid Framework),</strong> on comprend bien que l’on adresse une solution visant à simplier le travail en équipe avec des personnes présentes au bureau ou pas&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />bref on traite à nouveau un sujet relatif au nouveau mode de travail&nbsp;: le fameux «&nbsp;hybrid work&nbsp;» à ne pas confondre avec le «&nbsp;mode hybride&nbsp;» qui fait lui référence au merge entre plateforme on prem et Cloud.</p>



<h2 class="wp-block-heading" id="h-et-cote-windows-quoi-de-neuf"><strong>Et côté Windows quoi de neuf&nbsp;?</strong></h2>



<p class="wp-block-paragraph">Bon début novembre, au lendemain de la mise à disposition de <strong>Windows 11</strong> depuis que les preview sont disponibles nous avons déjà vu pas mal de choses et nous savons à quoi ressemble ce nouveau Windows 11. Nous avons d’ailleurs eu l’occasion de l’aborder lors d’un webinar dédié à <a href="https://www.youtube.com/watch?v=Gs8umYxD9ME&amp;t=2404s">comment se préparer à l’arrivée en entreprise de Windows 11&nbsp;?</a></p>



<p class="wp-block-paragraph">Et bien lors de l’Ignite ces sujets ont été abordés autour de plusieurs sessions visant à définir les scénarii d’implémentations, les nouveautés relatives au cycle de mise à jour de Windows 11 mais on a aussi beaucoup entendu parler de Windows 365, la solution de virtualisation rapide d’un poste de travail. Nous avions parlé de Windows 365 dans un précédent <a href="https://synapsys-groupe.com/blog/windows-365-windows-in-cloud-quest-ce-que-cest/" target="_blank" rel="noreferrer noopener">article.</a> Et bien il faut retenir que ce fameux Windows 365 qui était disponible en Windows 10 et maintenant disponible en Windows 11 et offre de nouvelles capacités, tout en étant pas aussi finement configurable que du Cloud PC dans Azure.</p>



<h2 class="wp-block-heading" id="h-cote-endpoint-management"><strong>Coté Endpoint Management&nbsp;?</strong></h2>



<p class="wp-block-paragraph">Alors SCCM, Intune, Endpoint Mangement, Endpoint Manager et bien là aussi beaucoup de choses évoluent, pas forcément de grandes nouveautés majeures. Des évolutions sur la gestion des iOS/iPad, des choses très intéressantes relatives à l’organisation et l’usage des groupes. Les prémices de la Gestion des devices Linux via Microsoft Endpoint Manager.</p>



<p class="wp-block-paragraph">A noter également l’apparition d’une «&nbsp;console&nbsp;» dédiée à la gestion des devices de la famille surface&nbsp;: Surface Management Portal et qui permet un accès rapide aux informations de garantie et de supports de ces devices</p>



<p class="wp-block-paragraph">Vous l’aurez compris, ce n’est pas forcément lors de l’Ignite que l’on voit le plus de nouveauté autour de ces solutions car là aussi on retrouve des évolutions chaque mois sur ces solutions comme pour Teams mais avec moins d’effet waouh.</p>



<p class="wp-block-paragraph">Coté Sécurité des Endpoint on retrouve une refonte des noms (oui une de plus&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" />), qui a tout de même l’intérêt de simplifier et siloter les scenarii que l’on souhaite adresser.</p>



<p class="wp-block-paragraph">Nous retrouvons aussi des nouveaux Plans associés à <strong>Defender&nbsp;</strong>: Defender Plan 1 et Plan 2. Des solutions adaptées aux entreprises de plus petite taille avec Defender for Business qui vont «&nbsp;gommer&nbsp;» les limites que pouvaient rencontrer ces entreprises.</p>



<figure class="wp-block-image size-full"><img width="871" height="313" alt="" class="wp-image-1753" srcset="https://synapsys-groupe.com/wp-content/uploads/2021/11/image3-article-ignite.png 871w, https://synapsys-groupe.com/wp-content/uploads/2021/11/image3-article-ignite-300x108.png 300w, https://synapsys-groupe.com/wp-content/uploads/2021/11/image3-article-ignite-768x276.png 768w" sizes="(max-width: 871px) 100vw, 871px" / style="aspect-ratio: 871/313" loading="lazy" src="/ai-img/wp-content/uploads/2021/11/image3-article-ignite.png?format=avif&width=871&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/11/image3-article-ignite.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2021/11/image3-article-ignite.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2021/11/image3-article-ignite.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2021/11/image3-article-ignite.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2021/11/image3-article-ignite.png?format=avif&width=871&org_if_sml=1 871w" sizes="auto, 100vw" width="871" height="313"><noscript><img width="871" height="313" src="https://synapsys-groupe.com/wp-content/uploads/2021/11/image3-article-ignite.png" alt="" class="wp-image-1753" srcset="https://synapsys-groupe.com/wp-content/uploads/2021/11/image3-article-ignite.png 871w, https://synapsys-groupe.com/wp-content/uploads/2021/11/image3-article-ignite-300x108.png 300w, https://synapsys-groupe.com/wp-content/uploads/2021/11/image3-article-ignite-768x276.png 768w" sizes="(max-width: 871px) 100vw, 871px" / width="871" height="313"></noscript></figure>



<h2 class="wp-block-heading" id="h-conclusion">Conclusion</h2>



<p class="wp-block-paragraph">En conclusion, je ne traite pas ici des autres nouveautés autour de Azure OpenAI etc. Bien entendu nous avons adressé ici une courte synthèse de toutes les nouveautés énoncées et surtout celles qui sont les plus parlantes et visibles.</p>



<p class="wp-block-paragraph">Microsoft met à disposition pour aller plus loin et trouver les sujets qui vous intéressent le plus, le Book of news de cet Event full cloud est disponible sur le lien suivant&nbsp;: <a href="https://news.microsoft.com/ignite-november-2021-book-of-news/">Microsoft Ignite Book of News</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Windows 365/ Windows in Cloud : qu&#8217;est-ce que c&#8217;est ?</title>
		<link>https://synapsys-groupe.com/blog/windows-365-windows-in-cloud-quest-ce-que-cest/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Fri, 24 Sep 2021 01:16:00 +0000</pubDate>
				<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://dev2.synapsys-groupe.com/?post_type=blogs&#038;p=1769</guid>

					<description><![CDATA[Introduction à Windows 365 Début août, Microsoft a mis à disposition un nouveau service&#160;: Windows365. Ce dernier dont on avait entendu parler durant les mois précédents cette annonce sous le nom de Windows in cloud propose une solution de PC dans le cloud toujours disponible et accessible depuis l’appareil que vous voulez (un smartphone, une [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Introduction à Windows 365</h2>



<p class="wp-block-paragraph">Début août, Microsoft a mis à disposition un nouveau service&nbsp;: <a href="https://synapsys-groupe.com/blog/introduction-windows-365-pc-cloud/">Windows365</a>. Ce dernier dont on avait entendu parler durant les mois précédents cette annonce sous le nom de Windows in cloud propose une solution de PC dans le cloud toujours disponible et accessible depuis l’appareil que vous voulez (un smartphone, une tablette, un mac ou même un autre PC) le tout soumis à facturation au travers d’un abonnement.</p>



<p class="wp-block-paragraph">Il s’agit donc d’un PC virtuel toujours allumé (c’est important), hébergé dans le cloud Microsoft sur lequel on se connecte comme sur n’importe quel autre PC afin d’y retrouver ses applications, ses fichiers et autres données, le tout en toute sécurité.</p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-full"><a href="https://synapsys-groupe.com/ressources/sccm-intune-adopter-migrer-conserver/" target="_blank" rel="noreferrer noopener"><img width="908" height="408" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1 908w" sizes="auto, 100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading" id="h-a-quoi-ca-peut-bien-servir">A quoi sert Windows 365 ?</h2>



<p class="wp-block-paragraph">Les scenarii d’usage de Windows 365 sont multiples, un exemple au hasard (je suis sûr que ça va vous parler.), un utilisateur ou tous les utilisateurs de l’entreprise obligés de faire du télétravail du jour au lendemain&nbsp;: pas de problème, on leur met à disposition un coud PC Windows 365 et ils peuvent se connecter et travailler depuis le PC, le mac ou la tablette de la maison. </p>



<p class="wp-block-paragraph">Au niveau connexion, pour faire simple, si la connexion permet de regarder une vidéo en streaming, c’est parfait et suffisant pour travailler sur Windows 365.</p>



<p class="wp-block-paragraph">Un autre exemple&nbsp;?&nbsp;Une population d’utilisateurs qui travaille sur le terrain n’a pas besoin d’accéder que ponctuellement à une ou plusieurs applications. D’autres solutions sont possibles également, mais plus lourdes à mettre en place, avec ce service, ils se connectent à travers un browser web sur leur Cloud PC et ils peuvent travailler.</p>



<p class="wp-block-paragraph">Ce ne sont que deux exemples, on peut bien entendu imaginer beaucoup d’autre cas d’usage, qu’il faudra confronter au coût d’usage afin de vérifier la pertinence de cette solution par rapport à d’autres bien évidemment.</p>



<h2 class="wp-block-heading">Intéressant, comment démarrer&nbsp;? Quels prérequis&nbsp;?</h2>



<p class="wp-block-paragraph">Pour démarrer, vous l’aurez compris, ce service, hébergé dans le cloud Microsoft, implique que l’entreprise ait déjà franchi un premier pas vers le cloud Microsoft par le biais d&rsquo;Office 365, Azure et autres joyeusetés qui rythment notre quotidien depuis maintenant quelques années puisque l’accès au service est conditionné par les licences M365 dont vous disposez et de celles que vous assignez aux utilisateurs.</p>



<p class="wp-block-paragraph">Pour utiliser Windows 365, vous devez respecter les prérequis suivants&nbsp;:</p>



<ul class="wp-block-list">
<li>Licenses requises pour utiliser Cloud PC/Windows 365:
<ul class="wp-block-list">
<li>Pour les utilisateurs disposant d’un PC Windows Pro: Windows 10 Enterprise E3 + EMS E3 or Microsoft 365 F3/E3/E5/BP</li>



<li>Pour les utilisateurs non Windows, ou les utilisateurs Windows sans Windows Pro: Windows VDA E3 + EMS E3 or Microsoft 365 F3/E3/F5/BP</li>
</ul>
</li>



<li>Une souscription Azure</li>



<li>Virtual Network (vNET) disponible dans votre souscription Azure pour le routage vers un serveur DNS pour la résolution Active Directory on-prem ou dans Azure</li>



<li>Un AD on-prem synchronisé avec Azure AD pour l’identité hybride dans Azure AD</li>



<li>Des licences permettant l’accès à Microsoft <a href="https://synapsys-groupe.com/blog/on-premise-intune-azure/" target="_blank" rel="noreferrer noopener">Intune</a> (par exemple Microsoft M365)</li>



<li>Pour tous les utilisateurs du service, le paramètre «&nbsp;User Location&nbsp;» doit être renseigné</li>



<li>Des abonnements Windows 365 pour les utilisateurs du service
<ul class="wp-block-list">
<li>avec 4 types de machines disponibles</li>



<li>Une option Business (moins de 300 users) ou Enterprise (toutes deux au même tarif de Base, diminuant en fonction des volumes et des licences Windows Pro des utilisateurs.).</li>
</ul>
</li>
</ul>



<p class="wp-block-paragraph">Ces abonnements peuvent être souscrits directement depuis le Microsoft 365 admin Center</p>



<p class="wp-block-paragraph">Une fois les abonnements acquis, il faut attribuer les licences Windows 365 aux utilisateurs et choisir une configuration matérielle virtuelle composée de CPU Virtuels (jusqu’8) de RAM (jusqu’à 32 Go) et d’un stockage (jusqu’à 512 GO). Bien entendu la configuration de base est la moins chère et plus les ressources de la machine augmentent, la tarification associée augmente également. Comme le montre le tableau suivant&nbsp;:</p>



<figure class="wp-block-table"><table><tbody><tr><td><strong><em>Processeur</em></strong></td><td><strong><em>RAM</em></strong></td><td><strong><em>Stockage</em></strong></td><td><strong><em>Souscription mensuelle, Renouvellement Auto</em></strong></td></tr><tr><td><em>1 vCPU</em></td><td>2 GB RAM</td><td>64 GB Storage</td><td>$20.00 user/mois</td></tr><tr><td><em>2 vCPU</em></td><td>4 GB RAM</td><td>64 GB Storage</td><td>$28.00 user/mois</td></tr><tr><td><em>2 vCPU</em></td><td>4 GB RAM</td><td>128 GB Storage</td><td>$31.00 user/ mois</td></tr><tr><td><em>2 vCPU</em></td><td>4 GB RAM</td><td>256 GB Storage</td><td>$40.00 user/ mois</td></tr><tr><td><em>2 vCPU</em></td><td>8 GB RAM</td><td>128 GB Storage</td><td>$41.00 user/ mois</td></tr><tr><td><em>2 vCPU</em></td><td>8 GB RAM</td><td>256 GB Storage</td><td>$50.00 user/ mois</td></tr><tr><td><em>4 vCPU</em></td><td>16 GB RAM</td><td>128 GB Storage</td><td>$66.00 user/ mois</td></tr><tr><td><em>4 vCPU</em></td><td>16 GB RAM</td><td>256 GB Storage</td><td>$75.00 user/ mois</td></tr><tr><td><em>4 vCPU</em></td><td>16 GB RAM</td><td>512 GB Storage</td><td>$101.00 user/ mois</td></tr><tr><td><em>8 vCPU</em></td><td>32 GB RAM</td><td>128 GB Storage</td><td>$123.00 user/ mois</td></tr><tr><td><em>8 vCPU</em></td><td>32 GB RAM</td><td>256 GB Storage</td><td>$132.00 user/ mois</td></tr><tr><td><em>8 vCPU</em></td><td>32 GB RAM</td><td>512 GB Storage</td><td>$158.00 user/ mois</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Les plus petites configurations composées de 1 vCPU permettent d’utiliser un Browser pour accéder aux services Office 365 par exemple mais ne sont pas adaptées à un vrai usage prolongé.</p>



<p class="wp-block-paragraph">Les configurations basées sur 2vCPU et 8Go de RAM sont les plus intéressantes et les plus ressemblantes aux PC professionnels milieu de gamme que l’on rencontre en entreprise, permettant l’utilisation des applications, office, Teams et autres applications bureautiques. Le stockage faisant grimper un peu plus les tarifs il est judicieux de prendre le stockage minimum (OneDrive permettant de s’affranchir du stockage de données).</p>



<p class="wp-block-paragraph">A noter qu’il est possible de modifier la configuration à tout moment. Il est donc possible de mettre à disposition pour le même utilisateur une machine standard, la faire évoluer vers une plus performante pendant un laps de temps (par exemple, utilisation ponctuelle d’une application gourmande en ressources) ou réduire ses performances.</p>



<h2 class="wp-block-heading">La suite des opérations, la mise en place des machines</h2>



<p class="wp-block-paragraph">Deux options&nbsp;:</p>



<ol class="wp-block-list">
<li>Pas de configuration spécifique, pas ou peu de paramétrage de la machine&nbsp;-&gt; scénario à envisager si vous ne disposez pas de Intune ou pour faire quelques premiers tests (ce n’est pas l’approche que je préfère mais elle est possible et peut rendre service).</li>



<li>Configuration spécifique, distribution des applications etc. bref en faire un vrai PC d’entreprise&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" /></li>
</ol>



<p class="wp-block-paragraph">Les étapes à réaliser pour la configuration avancée de vos PCs Cloud Windows 365&nbsp;:</p>



<ul class="wp-block-list">
<li>La configuration de la connexion au réseau on Prem pour faire la création des Cloud PCs, les joindre au domaine AD et les gérer avec Microsoft Endpoint Manager (donc un Cloud PC dans l’AD gérer depuis SCCM -&gt; distribution d’applications, conformité etc. et même mettre les Cloud Pcs dans une OU Spécifique</li>



<li>La création des connections Azure vNET pour les Cloud PCs</li>



<li>La création d’une «&nbsp;provisionning policy&nbsp;» spécifique pour les Cloud PCs (Intune requis)</li>



<li>Choisir pour chaque configuration policy une image Windows qui sera appliquée sur les Cloud PCs (soit une proposée par défaut soit une image entièrement customisée, c’est-à-dire votre propre master) Les images par défaut sont illustrées dans la capture d’écran suivante&nbsp;:</li>
</ul>



<figure class="wp-block-image size-full"><img width="451" height="276" alt="" class="wp-image-1775" srcset="https://synapsys-groupe.com/wp-content/uploads/2021/11/image-1.png 451w, https://synapsys-groupe.com/wp-content/uploads/2021/11/image-1-300x184.png 300w" sizes="(max-width: 451px) 100vw, 451px" / style="aspect-ratio: 451/276" loading="lazy" src="/ai-img/wp-content/uploads/2021/11/image-1.png?format=avif&width=451&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/11/image-1.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2021/11/image-1.png?format=avif&width=451&org_if_sml=1 451w" sizes="auto, 100vw" width="451" height="276"><noscript><img width="451" height="276" src="https://synapsys-groupe.com/wp-content/uploads/2021/11/image-1.png" alt="" class="wp-image-1775" srcset="https://synapsys-groupe.com/wp-content/uploads/2021/11/image-1.png 451w, https://synapsys-groupe.com/wp-content/uploads/2021/11/image-1-300x184.png 300w" sizes="(max-width: 451px) 100vw, 451px" / width="451" height="276"></noscript></figure>



<ul class="wp-block-list">
<li>Ensuite l’affectation de cette configuration Policy sur un groupe Azure AD (tous les membres du groupe recevront un Cloud PC disposant des critères retenus). </li>



<li>Et pour aller plus loin, toute la configuration et le tuning spécifique que l’on peut apporter en ciblant ce groupe pour la gestion du cloud PC via Intune ou SCCM au travers du co-management. Il donc très important de réfléchir au préalable à la gestion de ces devices spécifiques pour apporter les bons schémas de configuration et de paramétrage et créer les structures de groupes et configurations policies pour les différents types de Cloud PCs à gérer les populations à ciblés et donc la gestion des différents profils (pour résumer comment je gère et administre mes PCs dans le Cloud). </li>



<li>Voilà tout est prêt (bon il y a un peu de travail tout de même, et il est important de traiter ces points de mise en place comme un vrai projet ou à minima un POC et de se faire accompagner pour appliquer les bonnes pratique). Il n’y a plus qu’à indiquer aux utilisateurs comment se connecter à leur nouveau PC dans le cloud.</li>
</ul>



<h2 class="wp-block-heading">Comment mes utilisateurs accèdent à leur PC Cloud Windows 365&nbsp;?</h2>



<p class="wp-block-paragraph">Deux façons de se connecter&nbsp;:</p>



<ul class="wp-block-list">
<li>La première depuis un navigateur Web en se connectant à l’url:<em> windows365.microsoft.com</em> avec son compte d’entreprise. L’utilisateur arrive sur une page web listant les Clouds PC dont il dispose</li>
</ul>



<figure class="wp-block-image size-full"><img width="997" height="845" alt="" class="wp-image-1777" srcset="https://synapsys-groupe.com/wp-content/uploads/2021/11/art.png 997w, https://synapsys-groupe.com/wp-content/uploads/2021/11/art-300x254.png 300w, https://synapsys-groupe.com/wp-content/uploads/2021/11/art-768x651.png 768w" sizes="(max-width: 997px) 100vw, 997px" / style="aspect-ratio: 997/845" loading="lazy" src="/ai-img/wp-content/uploads/2021/11/art.png?format=avif&width=997&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/11/art.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2021/11/art.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2021/11/art.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2021/11/art.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2021/11/art.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2021/11/art.png?format=avif&width=997&org_if_sml=1 997w" sizes="auto, 100vw" width="997" height="845"><noscript><img width="997" height="845" src="https://synapsys-groupe.com/wp-content/uploads/2021/11/art.png" alt="" class="wp-image-1777" srcset="https://synapsys-groupe.com/wp-content/uploads/2021/11/art.png 997w, https://synapsys-groupe.com/wp-content/uploads/2021/11/art-300x254.png 300w, https://synapsys-groupe.com/wp-content/uploads/2021/11/art-768x651.png 768w" sizes="(max-width: 997px) 100vw, 997px" / width="997" height="845"></noscript></figure>



<p class="wp-block-paragraph">Le fait de cliquer sur le bouton open in browser affiche dans une page web le bureau du Cloud PC et on retrouve un Windows 10 classique avec un menu Office permettant d’accéder aux application Office déjà installées (dans cet exemple il s’agit d’un template de machine disponible de base).</p>



<figure class="wp-block-image size-large"><img width="1024" height="721" alt="" class="wp-image-1778" srcset="https://synapsys-groupe.com/wp-content/uploads/2021/11/art2-1024x721.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2021/11/art2-300x211.png 300w, https://synapsys-groupe.com/wp-content/uploads/2021/11/art2-768x541.png 768w, https://synapsys-groupe.com/wp-content/uploads/2021/11/art2.png 1200w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/721" loading="lazy" src="/ai-img/wp-content/uploads/2021/11/art2-1024x721.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/11/art2-1024x721.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2021/11/art2-1024x721.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2021/11/art2-1024x721.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2021/11/art2-1024x721.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2021/11/art2-1024x721.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2021/11/art2-1024x721.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="721"><noscript><img width="1024" height="721" src="https://synapsys-groupe.com/wp-content/uploads/2021/11/art2-1024x721.png" alt="" class="wp-image-1778" srcset="https://synapsys-groupe.com/wp-content/uploads/2021/11/art2-1024x721.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2021/11/art2-300x211.png 300w, https://synapsys-groupe.com/wp-content/uploads/2021/11/art2-768x541.png 768w, https://synapsys-groupe.com/wp-content/uploads/2021/11/art2.png 1200w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="721"></noscript></figure>



<ul class="wp-block-list">
<li>La deuxième façon de se connecter est d’installer un client de connexion à distance disponible depuis la page de connexion Windows365 ce qui améliore considérablement le confort d’utilisation avec la possibilité d’utiliser plusieurs écrans mais aussi d’autres ressources telles que le micro local du device, les imprimantes qui y sont connectées etc.</li>
</ul>



<figure class="wp-block-image size-full"><img width="284" height="153" alt="" class="wp-image-1779"/ style="aspect-ratio: 284/153" loading="lazy" src="/ai-img/wp-content/uploads/2021/11/image-3.png?format=avif&width=284&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/11/image-3.png?format=avif&width=284&org_if_sml=1 284w" sizes="auto, 100vw" width="284" height="153"><noscript><img width="284" height="153" src="https://synapsys-groupe.com/wp-content/uploads/2021/11/image-3.png" alt="" class="wp-image-1779"/ width="284" height="153"></noscript></figure>



<p class="wp-block-paragraph">Il existe également un client remote desktop disponible pour accéder aux machines Cloud PC et l’ensemble des ressources locales utilisables sont disponibles également en fonction des différents types de matériels depuis lesquels lancer son Cloud PC. A noter que pour le moment la meilleure interaction se fait à partir d’un PC Windows avec le support du multi écran (jusqu’à 16), l’utilisation des ports USB, etc. mais l’usage classique notamment pour les réunions Teams permet l’utilisation des micros/haut-parleurs pour l’ensemble des devices.</p>



<h2 class="wp-block-heading">Finalement, intéressant ou pas&nbsp;?</h2>



<p class="wp-block-paragraph">De mon point de vue, c’est une solution très intéressante et une excellente alternative au PC classique, simple à mettre en œuvre, avec de grandes possibilités de gestion au travers d&rsquo;Intune et que toute entreprise devrait considérer au moins en alternative et à tester dans le cadre d’un POC (Proof Of Concept).</p>



<p class="wp-block-paragraph">Comme évoqué au tout début de cet article, tout va dépendre des cas d’usage à adresser en entreprise. Avec la récente crise sanitaire, beaucoup d’entreprise ont dû s’adapter du jour au lendemain au télétravail et il semblerait que la fréquence du télétravail va perdurer, c’est donc une très bonne solution pour donner accès aux utilisateurs à un PC virtuel disposant de toute la configuration et l’accès aux ressources de l’entreprise sans avoir à fournir le matériel donc en moindre coût (attention, il faut bien entendu analyser tous les facteurs à prendre en compte). Sur un déploiement à grande échelle, par rapport au coût d’installation et de mise à disposition par rapport à un PC classique, on peut même parler d’économie.</p>



<p class="wp-block-paragraph">En termes d’expérience utilisateur, rien à redire, le fait de ne pas utiliser ou peu les ressources de l’appareil hôte est synonyme de tranquillité. Bien sûr il faut une connexion internet tout de même digne de ce nom.</p>



<p class="wp-block-paragraph">Pas besoin de formation spécifique pour les utilisateurs finaux, un accompagnement et où une bonne communication sont suffisants.</p>



<p class="wp-block-paragraph">En ce qui concerne les aspects sécurité, il n’y a pas grand-chose à dire et ne devrait pas apporter de points de blocage.</p>



<p class="wp-block-paragraph">Enfin, il reste l’adhésion des utilisateurs, certains peuvent être hermétiques au fait d’utiliser un device personnel pour accéder aux ressources de l’entreprise et préférer que l’entreprise leur fournisse un vrai matériel.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>L’inventaire des appareils MacOS depuis Intune avec les Custom Attributes</title>
		<link>https://synapsys-groupe.com/blog/inventaire-appareils-macos-intune-custom-attributes/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Thu, 09 Sep 2021 01:51:00 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://dev2.synapsys-groupe.com/?post_type=blogs&#038;p=1782</guid>

					<description><![CDATA[À travers la console Intune, les équipes IT peuvent avoir un inventaire très complet et très customisé des appareils MacOS. Bien entendu il existe un inventaire natif léger dans la section Hardware, mais cela reste tout de même assez minime. En utilisant les attributs customisés (ou custom attributes), les équipes IT vont pouvoir réaliser un [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">À travers la console Intune, les équipes IT peuvent avoir un inventaire très complet et très customisé des appareils MacOS. Bien entendu il existe un inventaire natif léger dans la section Hardware, mais cela reste tout de même assez minime.</p>



<p class="wp-block-paragraph">En utilisant les attributs customisés (ou <strong>custom attributes</strong>), les équipes IT vont pouvoir réaliser un inventaire plus approfondi. Les possibilités sont énormes pour ne pas dire infinies.</p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-full"><a href="https://synapsys-groupe.com/ressources/sccm-intune-adopter-migrer-conserver/" target="_blank" rel="noreferrer noopener"><img width="908" height="408" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1 908w" sizes="auto, 100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading" id="h-qu-est-ce-qu-un-custom-attributes">Qu’est-ce qu’un custom attributes&nbsp;?</h2>



<p class="wp-block-paragraph">Grossièrement, un <strong>custom attribute </strong>est le résultat final, l’output, d’un script bash exécuté sur un appareil MacOS. Powershell est reconnu pour être notre meilleur ami, bash a lui aussi de nombreuses forces.</p>



<p class="wp-block-paragraph">En exécutant une commande bash sur un appareil MacOS, il est possible d’obtenir tout ce dont vous désirez savoir sur le poste. Et c’est cet output qu’est le <strong>custom attributes.</strong></p>



<h2 class="wp-block-heading" id="h-comment">Comment ?</h2>



<p class="wp-block-paragraph">La première chose à avoir en tête est: <strong>qu’est-ce que vous souhaitez collecter&nbsp;?</strong></p>



<p class="wp-block-paragraph">Souhaitez-vous connaître quels sont les admins locaux de vos appareils&nbsp;? L’état de la batterie&nbsp;? Qui est actuellement connecté sur la session&nbsp;? Ou bien lire des fichiers de logs, l’état des pare-feux&nbsp;? À vous d’en décider.</p>



<p class="wp-block-paragraph">Les possibilités sont nombreuses. Une fois que l’objectif est dessiné, il suffit maintenant de trouver la ou les commandes bash pour arriver à vos fins.</p>



<p class="wp-block-paragraph">Dernière étape en fin de script bash, stocker l’output de la commande dans une variable. Il suffira d’«&nbsp;echo&nbsp;» la variable et le tour est joué.</p>



<p class="wp-block-paragraph">Voilà un exemple simple pour lister les administrateurs locaux avec un peu de formatage d’affichage.</p>



<figure class="wp-block-image size-full"><img width="506" height="134" alt="" class="wp-image-1784" srcset="https://synapsys-groupe.com/wp-content/uploads/2021/11/article-tom-image2.png 506w, https://synapsys-groupe.com/wp-content/uploads/2021/11/article-tom-image2-300x79.png 300w" sizes="(max-width: 506px) 100vw, 506px" / style="aspect-ratio: 506/134" loading="lazy" src="/ai-img/wp-content/uploads/2021/11/article-tom-image2.png?format=avif&width=506&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/11/article-tom-image2.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2021/11/article-tom-image2.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2021/11/article-tom-image2.png?format=avif&width=506&org_if_sml=1 506w" sizes="auto, 100vw" width="506" height="134"><noscript><img width="506" height="134" src="https://synapsys-groupe.com/wp-content/uploads/2021/11/article-tom-image2.png" alt="" class="wp-image-1784" srcset="https://synapsys-groupe.com/wp-content/uploads/2021/11/article-tom-image2.png 506w, https://synapsys-groupe.com/wp-content/uploads/2021/11/article-tom-image2-300x79.png 300w" sizes="(max-width: 506px) 100vw, 506px" / width="506" height="134"></noscript></figure>



<h2 class="wp-block-heading">Où dans la console Intune&nbsp;?</h2>



<p class="wp-block-paragraph">Ici.</p>



<figure class="wp-block-image size-full"><img width="585" height="499" alt="" class="wp-image-1785" srcset="https://synapsys-groupe.com/wp-content/uploads/2021/11/article-tom-image-3.png 585w, https://synapsys-groupe.com/wp-content/uploads/2021/11/article-tom-image-3-300x256.png 300w" sizes="(max-width: 585px) 100vw, 585px" / style="aspect-ratio: 585/499" loading="lazy" src="/ai-img/wp-content/uploads/2021/11/article-tom-image-3.png?format=avif&width=585&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/11/article-tom-image-3.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2021/11/article-tom-image-3.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2021/11/article-tom-image-3.png?format=avif&width=585&org_if_sml=1 585w" sizes="auto, 100vw" width="585" height="499"><noscript><img width="585" height="499" src="https://synapsys-groupe.com/wp-content/uploads/2021/11/article-tom-image-3.png" alt="" class="wp-image-1785" srcset="https://synapsys-groupe.com/wp-content/uploads/2021/11/article-tom-image-3.png 585w, https://synapsys-groupe.com/wp-content/uploads/2021/11/article-tom-image-3-300x256.png 300w" sizes="(max-width: 585px) 100vw, 585px" / width="585" height="499"></noscript></figure>



<h2 class="wp-block-heading" id="h-upload-et-deploiement-du-script">Upload et déploiement du script</h2>



<p class="wp-block-paragraph">Cliquez sur le bouton «&nbsp;Add&nbsp;» et donnez un nom à votre custom attribute.<br><br>Choisissez le type de variable que vous avez «&nbsp;echo&nbsp;». C’est un peu plus délicat pour ce qui est des dates, je conseille d’aller voir sur le site de Microsoft leurs recommandations sur le sujet <a href="https://docs.microsoft.com/en-us/mem/intune/apps/macos-shell-scripts">ici</a>.<br>Libre à vous ensuite de l’assigner à vos users ou à vos appareils.</p>



<h2 class="wp-block-heading" id="h-resultat">Résultat</h2>



<figure class="wp-block-image size-full"><img width="538" height="395" alt="" class="wp-image-1786" srcset="https://synapsys-groupe.com/wp-content/uploads/2021/11/article-tom-image5.jpg 538w, https://synapsys-groupe.com/wp-content/uploads/2021/11/article-tom-image5-300x220.jpg 300w" sizes="(max-width: 538px) 100vw, 538px" / style="aspect-ratio: 538/395" loading="lazy" src="/ai-img/wp-content/uploads/2021/11/article-tom-image5.jpg?format=avif&width=538&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/11/article-tom-image5.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2021/11/article-tom-image5.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2021/11/article-tom-image5.jpg?format=avif&width=538&org_if_sml=1 538w" sizes="auto, 100vw" width="538" height="395"><noscript><img width="538" height="395" src="https://synapsys-groupe.com/wp-content/uploads/2021/11/article-tom-image5.jpg" alt="" class="wp-image-1786" srcset="https://synapsys-groupe.com/wp-content/uploads/2021/11/article-tom-image5.jpg 538w, https://synapsys-groupe.com/wp-content/uploads/2021/11/article-tom-image5-300x220.jpg 300w" sizes="(max-width: 538px) 100vw, 538px" / width="538" height="395"></noscript></figure>



<p class="wp-block-paragraph">Voici donc l’inventaire des admins locaux d’un des appareils sur lequel le script a été déployé.</p>



<p class="wp-block-paragraph">Il est évidemment possible de coupler cela avec MS Graph et tout autre process d’automatisation ou dans des reporting custom tiers (validé avec Azure Devops).</p>



<p class="wp-block-paragraph"><em>Note&nbsp;:</em> j’ai parfois rencontré une erreur «&nbsp;unknown&nbsp;» lors du déploiement, souci répertorié p<em>ar</em> <em>Microsoft</em>. <em>Une synchronisation manuelle depuis le portail et localement ont résolu l’erreur.</em></p>



<p class="wp-block-paragraph"><em>Note Bis&nbsp;:</em> selon la documentation de Microsoft (et ça semble être le cas d’après ce que j’ai observé), les custom attributes s’exécutent automatiquement toutes les 8 heures.</p>



<h2 class="wp-block-heading" id="h-echantillons-de-scripts-cles-en-mains">Échantillons de scripts «&nbsp;clés en mains&nbsp;»</h2>



<p class="wp-block-paragraph">Il y a quelques temps, je suis tombé sur un projet Github dans lequel plusieurs scripts bash sont partagés. Il y en a pour divers objectifs et prêts à être déployés.</p>



<p class="wp-block-paragraph">Il s’agit là d’une bonne base pour commencer, libre à chacun de les améliorer ou de concevoir les siens.</p>



<p class="wp-block-paragraph">J’ai trouvé d’ailleurs très intéressant d’utiliser la fonctionnalité «&nbsp;Information Système&nbsp;» avec la commande «&nbsp;system_profiler&nbsp;» tel que&nbsp;: <strong><em>system_profiler SPCameraDataType</em></strong></p>



<p class="wp-block-paragraph">Que ce soit dans un objectif de maîtrise du parc&nbsp;ou dans un souhait de déployer une application basée sur un&nbsp;critère&nbsp;hardware,&nbsp;l’inventaire est un souhait cher aux entreprises.&nbsp;<br>À travers les custom&nbsp;attributes, ces entreprises peuvent désormais avoir un inventaire&nbsp;approfondis de leurs appareils&nbsp;MacOS&nbsp;qui ne sont pas en reste&nbsp;de&nbsp;leurs compagnons Windows.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Suivre le déroulement d’une séquence de taches depuis la console MECM</title>
		<link>https://synapsys-groupe.com/blog/deroulement-sequence-taches-console-mecm/</link>
		
		<dc:creator><![CDATA[Romain Richevaux]]></dc:creator>
		<pubDate>Tue, 17 Nov 2020 14:01:00 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://dev2.synapsys-groupe.com/?post_type=blogs&#038;p=604</guid>

					<description><![CDATA[S’assurer qu’une séquence de tâches (TS) s’est bien déroulée, repérer rapidement les Steps en erreur. Cette tâche s’effectue en général en épluchant le fichier SMSTS.LOG sur le poste client (encore faut-il pouvoir accéder au poste client), ou en scrutant le rapport «&#160;History of a task sequence deployment on a computer&#160;» (à condition d’avoir installé un [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">S’assurer qu’une séquence de tâches (TS) s’est bien déroulée, repérer rapidement les Steps en erreur. Cette tâche s’effectue en général en épluchant le fichier <strong>SMSTS.LOG</strong> sur le poste client (encore faut-il pouvoir accéder au poste client), ou en scrutant le rapport «&nbsp;<strong>History of a task sequence deployment on a computer</strong>&nbsp;» (à condition d’avoir installé un report service).</p>



<p class="wp-block-paragraph">De plus trouver rapidement la tâche qui s’est exécuté en erreur n’est pas toujours chose aisée.</p>



<p class="wp-block-paragraph">Toutefois il existe une fonctionnalité, native de la console, qui est souvent sous-exploitée et pourtant bien utile&nbsp;: Les «&nbsp;<strong>Status Message queries</strong>&nbsp;»</p>



<p class="wp-block-paragraph">Vous les trouvez dans la zone «&nbsp;<strong>Monitoring</strong>&nbsp;» de votre console dans la section «&nbsp;<strong>System Status</strong>&nbsp;»</p>



<figure class="wp-block-image size-large"><img alt="Déroulement séquence de taches MECM" class="wp-image-618"/ style="aspect-ratio: 141/140" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/capture-1-romain.jpg?format=avif&width=141&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/capture-1-romain.jpg?format=avif&width=141&org_if_sml=1 141w" sizes="auto, 100vw" width="141" height="140"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2020/11/capture-1-romain.jpg" alt="Déroulement séquence de taches MECM" class="wp-image-618"/ width="141" height="140"></noscript><figcaption>Source personnel</figcaption></figure>



<figure class="wp-block-image size-large"><img alt="Déroulement séquence de tâches MECM" class="wp-image-619"/ style="aspect-ratio: 208/122" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/capture-2-romain.png?format=avif&width=208&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/capture-2-romain.png?format=avif&width=208&org_if_sml=1 208w" sizes="auto, 100vw" width="208" height="122"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2020/11/capture-2-romain.png" alt="Déroulement séquence de tâches MECM" class="wp-image-619"/ width="208" height="122"></noscript><figcaption>Source personnel </figcaption></figure>



<p class="wp-block-paragraph">La console embarque nativement toute une série de requêtes prédéfinies, mais il est aussi tout à fait possible de créer ses propres requêtes pour nous permettre de suivre le statut des tâches sur un poste client, connaitre les postes qui ont commencé une TS, connaitre les postes qui ont terminé une TS.</p>



<h2 class="wp-block-heading" id="h-connaitre-les-postes-qui-ont-commenc-une-s-quence-de-t-che">Connaitre les postes qui ont commencé une séquence de tâche</h2>



<p class="wp-block-paragraph">Pourquoi cette requête, me direz-vous&nbsp;?</p>



<p class="wp-block-paragraph">Tout simplement parce que lorsque vous exécutez une TS &nbsp;d’installation de système et que celle-ci est déployée pour s’exécuter sur les postes inconnus, vous ne connaissez justement pas le nom du poste pour lequel vous souhaitez avoir le détail de l’exécution de la TS. Le système génère un nom de machine aléatoire de la forme&nbsp;: <strong>MININT-XXXXXXX</strong></p>



<p class="wp-block-paragraph">Cette requête vous permet donc de connaitre ces noms de machine.</p>



<p class="wp-block-paragraph">Pour cela vous allez créer une nouvelle «&nbsp;<strong>Status message Query</strong>&nbsp;» que vous nommerez selon vos règles de nommage en vigueur.</p>



<figure class="wp-block-image size-large"><img alt="Déroulement séquence de taches MECM" class="wp-image-645"/ style="aspect-ratio: 271/104" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/capture-9-romain.jpg?format=avif&width=271&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/capture-9-romain.jpg?format=avif&width=271&org_if_sml=1 271w" sizes="auto, 100vw" width="271" height="104"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2020/11/capture-9-romain.jpg" alt="Déroulement séquence de taches MECM" class="wp-image-645"/ width="271" height="104"></noscript><figcaption>Source personnel </figcaption></figure>



<p class="wp-block-paragraph">Puis vous afficherez l’éditeur de requêtes&nbsp;: «&nbsp;<strong>Edit Query Statement…</strong>»</p>



<figure class="wp-block-image size-large"><img width="331" height="209" alt="Déroulement séquence de taches MECM " class="wp-image-621" srcset="https://synapsys-groupe.com/wp-content/uploads/2020/11/capture-4-romain.jpg 331w, https://synapsys-groupe.com/wp-content/uploads/2020/11/capture-4-romain-300x189.jpg 300w" sizes="(max-width: 331px) 100vw, 331px" / style="aspect-ratio: 331/209" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/capture-4-romain.jpg?format=avif&width=331&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/capture-4-romain.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2020/11/capture-4-romain.jpg?format=avif&width=331&org_if_sml=1 331w" sizes="auto, 100vw" width="331" height="209"><noscript><img width="331" height="209" src="https://synapsys-groupe.com/wp-content/uploads/2020/11/capture-4-romain.jpg" alt="Déroulement séquence de taches MECM " class="wp-image-621" srcset="https://synapsys-groupe.com/wp-content/uploads/2020/11/capture-4-romain.jpg 331w, https://synapsys-groupe.com/wp-content/uploads/2020/11/capture-4-romain-300x189.jpg 300w" sizes="(max-width: 331px) 100vw, 331px" / width="331" height="209"></noscript><figcaption>Source personnel </figcaption></figure>



<p class="wp-block-paragraph">En préférant l’interface WQL&nbsp;: «&nbsp;<strong>Show Query Language&nbsp;</strong>»</p>



<figure class="wp-block-image size-large"><img alt="Déroulement séquence de tache MECM" class="wp-image-622"/ style="aspect-ratio: 243/279" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/capture-5-romain.jpg?format=avif&width=243&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/capture-5-romain.jpg?format=avif&width=243&org_if_sml=1 243w" sizes="auto, 100vw" width="243" height="279"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2020/11/capture-5-romain.jpg" alt="Déroulement séquence de tache MECM" class="wp-image-622"/ width="243" height="279"></noscript><figcaption>Source personnel </figcaption></figure>



<figure class="wp-block-image size-large"><img alt="Déroulement séquence de taches MECM" class="wp-image-623"/ style="aspect-ratio: 276/120" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/capture-6-romain.jpg?format=avif&width=276&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/capture-6-romain.jpg?format=avif&width=276&org_if_sml=1 276w" sizes="auto, 100vw" width="276" height="120"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2020/11/capture-6-romain.jpg" alt="Déroulement séquence de taches MECM" class="wp-image-623"/ width="276" height="120"></noscript><figcaption>Source personnel </figcaption></figure>



<p class="wp-block-paragraph">Et c’est là que vous allez renseigner votre formule magique, sous la forme&nbsp;:</p>



<pre class="wp-block-code"><code>select
stat.*,
ins.*,
att1.*,
att1.AttributeTime
from  SMS_StatusMessage as stat
left join SMS_StatMsgInsStrings as ins on ins.RecordID = stat.RecordID
left join SMS_StatMsgAttributes as att1 on att1.RecordID = stat.RecordID
inner join SMS_StatMsgAttributes as att2 on att2.RecordID = stat.RecordID where att2.AttributeID = 400 and stat.MessageID = 11140
and att2.AttributeValue in ("&lt;taskSequenceID1>","&lt;tasksequenceID2>",…,"&lt;tasksequenceIDn>")
and stat.SiteCode = "ABC"
and att2.AttributeTime >= ##PRM:SMS_StatMsgAttributes.AttributeTime##
order by att1.AttributeTime DESC</code></pre>



<p class="wp-block-paragraph">Bien évidemment vous remplacerez le siteCode par le vôtre et compléterez la liste des séquences de tâches que vous souhaitez cibler par les PackageID de vos TS (sous forme ABC00000)</p>



<p class="wp-block-paragraph">Lorsque vous exécuterez votre <strong>Status message query</strong> (SMQ) il vous suffira de renseigner la période sur laquelle vous souhaitez collecter les informations.</p>



<figure class="wp-block-image size-large"><img alt="Déroulement sequence de tache MECM" class="wp-image-624"/ style="aspect-ratio: 172/122" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/capture-7-romain.jpg?format=avif&width=172&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/capture-7-romain.jpg?format=avif&width=172&org_if_sml=1 172w" sizes="auto, 100vw" width="172" height="122"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2020/11/capture-7-romain.jpg" alt="Déroulement sequence de tache MECM" class="wp-image-624"/ width="172" height="122"></noscript><figcaption>Source personnel</figcaption></figure>



<figure class="wp-block-image size-large"><img alt="Déroulement séquence de taches MECM" class="wp-image-625"/ style="aspect-ratio: 172/189" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/capture-8-romain.jpg?format=avif&width=172&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/capture-8-romain.jpg?format=avif&width=172&org_if_sml=1 172w" sizes="auto, 100vw" width="172" height="189"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2020/11/capture-8-romain.jpg" alt="Déroulement séquence de taches MECM" class="wp-image-625"/ width="172" height="189"></noscript><figcaption>Source personnel</figcaption></figure>



<figure class="wp-block-image size-large"><img alt="Déroulement séquence de taches MECM" class="wp-image-648"/ style="aspect-ratio: 605/107" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/capture-10-romain.jpg?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/capture-10-romain.jpg?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2020/11/capture-10-romain.jpg?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2020/11/capture-10-romain.jpg?format=avif&width=605&org_if_sml=1 605w" sizes="auto, 100vw" width="605" height="107"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2020/11/capture-10-romain.jpg" alt="Déroulement séquence de taches MECM" class="wp-image-648"/ width="605" height="107"></noscript><figcaption>Source personnel</figcaption></figure>



<p class="wp-block-paragraph">Cette requête vous est utile pour récupérer le nom de la machine que vous souhaitez monitorer.</p>



<h2 class="wp-block-heading" id="h-suivre-le-statut-des-t-ches-d-une-ts-pour-une-machine">Suivre le statut des tâches d’une TS pour une machine</h2>



<p class="wp-block-paragraph">De la même façon que pour la requête précédente, vous allez pouvoir créer une nouvelle SMQ afin de lister le statut de chacune des étapes d’une TS d’installation système pour une machine donnée.</p>



<p class="wp-block-paragraph">Cette fois-ci la requête aura la forme&nbsp;:</p>



<pre class="wp-block-code"><code>select
stat.*,
ins.*,
att1.*,
att1.AttributeTime
from  SMS_StatusMessage as stat
left join SMS_StatMsgInsStrings as ins on ins.RecordID = stat.RecordID
left join SMS_StatMsgAttributes as att1 on att1.RecordID = stat.RecordID
inner join SMS_StatMsgAttributes as att2 on att2.RecordID = stat.RecordID
where att2.AttributeID = 400
and stat.MachineName = ##PRM:SMS_StatusMessage.MachineName##
and att2.AttributeValue in ("&lt;taskSequenceID1>","&lt;tasksequenceID2>",…,"&lt;tasksequenceIDn>")
and stat.SiteCode = " ABC "
and att2.AttributeTime >= ##PRM:SMS_StatMsgAttributes.AttributeTime##
order by att1.AttributeTime DESC</code></pre>



<p class="wp-block-paragraph">Bien évidemment vous remplacerez le siteCode par le vôtre et compléterez la liste des séquences de tâches que vous souhaitez cibler par les PackageID de vos TS (sous forme ABC00000)</p>



<p class="wp-block-paragraph">Lorsque vous exécuterez votre <strong>Status message query</strong> (SMQ) il vous suffira de renseigner la période sur laquelle vous souhaitez collecter les informations et le nom de la machine que vous souhaitez monitorer.</p>



<figure class="wp-block-image size-large"><img alt="" class="wp-image-646"/ style="aspect-ratio: 212/183" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/capture-11-romain.png?format=avif&width=212&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/capture-11-romain.png?format=avif&width=212&org_if_sml=1 212w" sizes="auto, 100vw" width="212" height="183"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2020/11/capture-11-romain.png" alt="" class="wp-image-646"/ width="212" height="183"></noscript><figcaption>Source personnel</figcaption></figure>



<figure class="wp-block-image size-large"><img alt="" class="wp-image-647"/ style="aspect-ratio: 605/275" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/capture-12-romain.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/capture-12-romain.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2020/11/capture-12-romain.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2020/11/capture-12-romain.png?format=avif&width=605&org_if_sml=1 605w" sizes="auto, 100vw" width="605" height="275"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2020/11/capture-12-romain.png" alt="" class="wp-image-647"/ width="605" height="275"></noscript><figcaption>Source personnel</figcaption></figure>



<p class="wp-block-paragraph">Vous constaterez que les étapes en erreur sont rapidement identifiables grâce à l’icone <img loading="lazy" decoding="async" width="19" height="16" ai-src="">&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/274c.png" alt="❌" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>



<p class="wp-block-paragraph">Il ne vous reste plus qu’à regarder le détail de ce statut pour commencer à résoudre l’erreur.</p>



<h2 class="wp-block-heading" id="h-connaitre-les-postes-qui-ont-termin-une-ts">Connaitre les postes qui ont terminé une TS</h2>



<p class="wp-block-paragraph">Cette requête vous permettra d’avoir la liste des machines qui ont terminé les TS que vous souhaitez monitorer sur une période de temps.</p>



<p class="wp-block-paragraph">Assez utile pour avoir un aperçu de l’activité.</p>



<pre class="wp-block-code"><code>select
stat.*,
ins.*,
att1.*,
att1.AttributeTime
from  SMS_StatusMessage as stat
left join SMS_StatMsgInsStrings as ins on ins.RecordID = stat.RecordID
left join SMS_StatMsgAttributes as att1 on att1.RecordID = stat.RecordID
inner join SMS_StatMsgAttributes as att2 on att2.RecordID = stat.RecordID
where att2.AttributeID = 400
and stat.MessageID = 11171
and att2.AttributeValue in ("&lt;taskSequenceID1>","&lt;tasksequenceID2>",…,"&lt;tasksequenceIDn>")
and stat.SiteCode = " ABC "
and att2.AttributeTime >= ##PRM:SMS_StatMsgAttributes.AttributeTime##
order by att1.AttributeTime DESC</code></pre>



<figure class="wp-block-image size-large"><img alt="" class="wp-image-649"/ style="aspect-ratio: 605/139" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/capture-13-romain.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/capture-13-romain.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2020/11/capture-13-romain.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2020/11/capture-13-romain.png?format=avif&width=605&org_if_sml=1 605w" sizes="auto, 100vw" width="605" height="139"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2020/11/capture-13-romain.png" alt="" class="wp-image-649"/ width="605" height="139"></noscript><figcaption>Source personnel</figcaption></figure>



<p class="wp-block-paragraph">Je suis certain que ces nouvelles SMQ vous seront très utiles pour rapidement résoudre les incidents de TS.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Guide de préparation à la certification MS-101 : Microsoft 365 Mobility and Security</title>
		<link>https://synapsys-groupe.com/blog/guide-de-preparation-a-la-certification-ms-101-microsoft-365-mobility-and-security/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Thu, 08 Oct 2020 14:01:00 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<guid isPermaLink="false">https://dev2.synapsys-groupe.com/?post_type=blogs&#038;p=585</guid>

					<description><![CDATA[Dans cet article, je souhaite partager avec vous mon retour d’expérience sur la certification MS-101&#160;: Microsoft 365 Mobility and Security L’idée est de vous&#160;: donner des conseils sur le passage de cette certification, de vous aider à vous y préparer en vous partageant des questions types et pièges, mais aussi des outils qui m’ont aidé [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Dans cet article, je souhaite partager avec vous mon retour d’expérience sur la certification <strong>MS-101&nbsp;: Microsoft 365 Mobility and Security</strong></p>



<p class="wp-block-paragraph">L’idée est de vous&nbsp;: donner des conseils sur le passage de cette certification, de vous aider à vous y préparer en vous partageant des questions types et pièges, mais aussi des outils qui m’ont aidé dans la révision et l’acquisition des connaissances nécessaires.</p>



<h2 class="wp-block-heading" id="h-quel-est-le-p-rim-tre-concern-par-cette-certification">Quel est le périmètre concerné par cette certification? </h2>



<p class="wp-block-paragraph">Avant de se lancer la certification il convient de bien comprendre le périmètre qui est concerné&nbsp;: si on regarde la documentation officielle de <strong>Microsoft</strong> </p>



<p class="wp-block-paragraph"><a rel="noreferrer noopener" href="https://query.prod.cms.rt.microsoft.com/cms/api/am/binary/RE3VEHZ" target="_blank">https://query.prod.cms.rt.microsoft.com/cms/api/am/binary/RE3VEHZ</a></p>



<p class="wp-block-paragraph">Nous retrouvons le périmètre suivant: </p>



<h3 class="wp-block-heading" id="h-modern-device-services-30-35"><strong>Modern Device Services (30-35%</strong>)</h3>



<ul class="wp-block-list"><li>La stratégie d&rsquo;implémentation du MDIM, son intégration avec Azure AD, les méthodes d&rsquo;enrôlement et surtout les limites.</li><li>La gestion de la conformité, tout ce qui touche à l&rsquo;accès conditionnel, MFA et aux politiques de conformité</li><li>La gestion du business store</li><li>Le déploiement des applications co-management, profiles, sécurité</li><li>Le déploiement des Windows 10 et des fonctions associées</li></ul>



<h3 class="wp-block-heading" id="h-microsoft-365-security-and-threat-management-30-35"><strong>Microsoft 365 Security and Threat Management (30-35%)</strong></h3>



<ul class="wp-block-list"><li>L&rsquo;installation et la gestion d&rsquo;un CAS</li><li>La configuration du service ATP et des règles de remédiation</li><li>La gestion des tableaux de bords, l&rsquo;identité avec Azure AD Information Protection, et le suivi des alertes</li></ul>



<h3 class="wp-block-heading" id="h-microsoft-365-governance-and-compliance-35-40"><strong>Microsoft 365 Governance and Compliance (35-40%)</strong></h3>



<ul class="wp-block-list"><li>La gestion de toute la partie DLP</li><li>Tout ce qui se rapport à AIP, WIP et les labels</li><li>Les sujets relatifs à la rétention de données (y compris après suppression) et les notions de politiques de retention</li><li>La stratégie de sauvegarde/restauration Office 365</li><li>Les audits sur les données et les droits associés (pensez au rôle de Super User)</li><li>Toute la partie e-Discovery notamment dans une approche légale ou dans la recherche de données d&rsquo;entreprise.</li></ul>



<h2 class="wp-block-heading" id="h-quelles-sont-les-comp-tences-vis-es">Quelles sont les compétences visées? </h2>



<ul class="wp-block-list"><li>La gestion et le déploiement d’Intune</li><li>Le déploiement et la gestion de la partie sécurité orienté identité et device (ATP, accès conditionnel, Azure AD Information protection)</li></ul>



<p class="wp-block-paragraph">Il s’agit donc d’une certification relativement difficile qui nécessite de l’expérience et de l’entraînement.</p>



<h2 class="wp-block-heading" id="h-comment-se-lancer-dans-la-pr-paration-de-la-certification">Comment se lancer, dans la préparation de la certification? </h2>



<p class="wp-block-paragraph">Le prérequis numéro un pour se lancer sur cette certification est d&rsquo;avoir un niveau technique suffisant autour de l’ensemble de concepts liés au modern management et aux différentes briques.</p>



<p class="wp-block-paragraph">Dans un deuxième temps, on commencera par se frotter à l’implémentation d’Intune, le déploiement d’applications, le business store et autopilot.</p>



<p class="wp-block-paragraph">Puis, on travaillera sur le MFA, les accès conditionnels et la gestion des politiques de conformités. De là, nous pouvons poursuivre sur la partie ATP / CAS.</p>



<p class="wp-block-paragraph">Avant de terminer par la partie sécurité des données, les sauvegardes, restauration et la gestion des droits.</p>



<p class="wp-block-paragraph">Les outils sont très nombreux&nbsp;:</p>



<ul class="wp-block-list"><li>Active Directory</li><li>SCCM</li><li>Windows 10</li><li>Intune</li><li>Business Store</li><li>Azure</li><li>Microsoft Defender ATP</li><li>Azure ATP, ATA</li><li>Microsoft Information Protection/ WIP</li><li>Exchange Online</li></ul>



<p class="wp-block-paragraph">Il faut donc des licences M365 E5, quelques machines, des devices iOS, Android et beaucoup de temps pour implémenter tous les scénarios dans un LAB.</p>



<h2 class="wp-block-heading" id="h-les-questions-que-vous-allez-rencontrer">Les questions que vous allez rencontrer</h2>



<p class="wp-block-paragraph">J’ai listé ici quelques questions par rubrique qui vous seront utiles à mémoriser&nbsp;:</p>



<p class="wp-block-paragraph"></p>



<h3 class="wp-block-heading" id="h-modern-device-services"><strong>Modern Device Services</strong></h3>



<ul class="wp-block-list"><li>Comment configurer l’accès conditionnel&nbsp;?</li><li>Comment on active l’app control d’Office 365 ?</li></ul>



<ul class="wp-block-list"><li>Les différences entre une <em>«&nbsp;device compliance policy&nbsp;»</em> et une <em>«&nbsp;conditional access policy&nbsp;»</em>. Plus spécifiquement comprendre quelles actions peut-on déclencher à partir d’une règle de conformité vs une règle d’accès conditionnel&nbsp;?</li><li>Les différentes modalités d’enrôlement et les filtrages par les groupes.</li></ul>



<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:40% auto"><figure class="wp-block-media-text__media"><img width="1024" height="1024" alt="" class="wp-image-588" srcset="https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-300x300.png 300w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-150x150.png 150w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-768x768.png 768w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1536x1536.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti.png 2040w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/1024" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="1024"><noscript><img width="1024" height="1024" src="https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png" alt="" class="wp-image-588" srcset="https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-300x300.png 300w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-150x150.png 150w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-768x768.png 768w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1536x1536.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti.png 2040w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="1024"></noscript></figure><div class="wp-block-media-text__content">
<h3 class="wp-block-heading" id="h-tips-dans-azure-seule-la-politique-appliqu-e-au-groupe-le-plus-prioritaire-est-appliqu-e-si-un-device-appartient-plusieurs-groupes">TIPS: Dans Azure, seule la politique appliquée au groupe le plus prioritaire est appliquée si un device appartient à plusieurs groupes. </h3>
</div></div>



<ul class="wp-block-list"><li>Les différents biais d’enrôlement (DEM, User, Device) et les restrictions possibles</li><li>Le co-management et ses limites (seuls les postes W10 peuvent être co-managés)</li><li>Le déploiement Windows 10 et en particulier les limites autopilot versus déploiement traditionnel</li><li>Les droits relatifs au business Store</li></ul>



<div class="wp-block-media-text alignwide is-stacked-on-mobile"><figure class="wp-block-media-text__media"><img width="1024" height="1024" alt="" class="wp-image-588" srcset="https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-300x300.png 300w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-150x150.png 150w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-768x768.png 768w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1536x1536.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti.png 2040w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/1024" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="1024"><noscript><img width="1024" height="1024" src="https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png" alt="" class="wp-image-588" srcset="https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-300x300.png 300w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-150x150.png 150w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-768x768.png 768w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1536x1536.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti.png 2040w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="1024"></noscript></figure><div class="wp-block-media-text__content">
<h3 class="wp-block-heading" id="block-922dee31-8968-49cb-b429-4e823200f9bd">TIPS: Seul le gobal admin à les droits pour créer le business store</h3>
</div></div>



<p class="wp-block-paragraph"><a href="https://docs.microsoft.com/en-us/azure/active-directory/roles/permissions-reference">https://docs.microsoft.com/en-us/azure/active-directory/roles/permissions-reference</a></p>



<p class="wp-block-paragraph"><a href="https://docs.microsoft.com/en-us/microsoft-store/sign-up-microsoft-store-for-business">https://docs.microsoft.com/en-us/microsoft-store/sign-up-microsoft-store-for-business</a></p>



<ul class="wp-block-list" type="1"><li>Les politiques de MFA liés une risk policy</li><li>La configuration du Windows Update For Business</li><li>Le déploiement des applications via Intune en particulier l’assignation d’une application</li><li>Configuration de desktop analytics</li><li>Stratégie Password less avec Hello For business. &nbsp;</li><li>Exemple&nbsp;: Une entreprise massivement dotée de SSO veut mettre en place une stratégie Password less que proposez-vous&nbsp;?</li></ul>



<p class="wp-block-paragraph"></p>



<h3 class="wp-block-heading" id="h-microsoft-365-security-and-threat-management"><strong>Microsoft 365 Security and Threat Management</strong></h3>



<ul class="wp-block-list" type="1"><li>Des questions sur ATA (même si le produit est en fin de vie). Notamment des questions sur la lightweight gateway vs event forwarding et standalone sensor</li><li>La gestion via powershell des rôles et notamment du rôle SuperUser</li><li>La gestion des labels dans AIP en fonction des types de clients&nbsp;: client classique et le unified labelling client</li></ul>



<div class="wp-block-media-text alignwide is-stacked-on-mobile"><figure class="wp-block-media-text__media"><img width="1024" height="1024" alt="" class="wp-image-588" srcset="https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-300x300.png 300w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-150x150.png 150w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-768x768.png 768w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1536x1536.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti.png 2040w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/1024" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="1024"><noscript><img width="1024" height="1024" src="https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png" alt="" class="wp-image-588" srcset="https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-300x300.png 300w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-150x150.png 150w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-768x768.png 768w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1536x1536.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti.png 2040w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="1024"></noscript></figure><div class="wp-block-media-text__content">
<h3 class="has-text-align-left wp-block-heading" id="h-tips-le-client-classique-ne-supporte-que-windows-10-les-politiques-de-l-unified-labelling-client-sont-r-cup-r-es-dans-le-security-and-compliance-center-vs-le-client-classique-qui-peut-t-l-charger-ses-politiques-depuis-le-portail-azure"><strong>Tips: Le client classique ne supporte que Windows 10. Les politiques de l’unified labelling client sont récupérées dans le Security and compliance center vs le client classique qui peut télécharger ses politiques depuis le portail Azure</strong></h3>
</div></div>



<ul class="wp-block-list"><li>Les différentes politiques CAS possible.&nbsp; Par exemple, quelle politique CAS choisir pour faire de la supervision temps réel et contrôler les connexions sur des applications cloud pour des devices non joints au domaine et non managés par Intune&nbsp;? <em>Réponse: Access Policy</em></li><li>La configuration d’Azure ATP notamment les prérequis en terme d’event forwarding des différents DC de l’infra, les durées nécessaires à la mise à jour des ATP sensors.</li></ul>



<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:47% auto"><figure class="wp-block-media-text__media"><img width="1024" height="1024" alt="" class="wp-image-588" srcset="https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-300x300.png 300w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-150x150.png 150w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-768x768.png 768w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1536x1536.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti.png 2040w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/1024" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="1024"><noscript><img width="1024" height="1024" src="https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png" alt="" class="wp-image-588" srcset="https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-300x300.png 300w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-150x150.png 150w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-768x768.png 768w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1536x1536.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti.png 2040w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="1024"></noscript></figure><div class="wp-block-media-text__content">
<h3 class="wp-block-heading" id="h-tips-depuis-la-version-2-62-d-azure-atp-il-faut-72h-contre-24h-avant">Tips : Depuis la version 2.62 d’azure ATP il faut 72h contre 24h avant.</h3>
</div></div>



<div class="wp-block-group alignwide"><div class="wp-block-group__inner-container is-layout-flow wp-block-group-is-layout-flow">
<ul class="wp-block-list"><li>Comment intègre t-on Defender ATP avec un CAS ? </li></ul>



<div class="wp-block-media-text alignwide is-stacked-on-mobile"><figure class="wp-block-media-text__media"><img width="1024" height="1024" alt="" class="wp-image-588" srcset="https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-300x300.png 300w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-150x150.png 150w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-768x768.png 768w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1536x1536.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti.png 2040w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/1024" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="1024"><noscript><img width="1024" height="1024" src="https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png" alt="" class="wp-image-588" srcset="https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-300x300.png 300w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-150x150.png 150w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-768x768.png 768w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1536x1536.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti.png 2040w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="1024"></noscript></figure><div class="wp-block-media-text__content">
<h3 class="wp-block-heading" id="h-tips-l-int-gration-d-un-cas-avec-defender-atp-se-fait-depuis-le-portail-atp">TIPS: L&rsquo;intégration d&rsquo;un CAS avec Defender ATP se fait depuis le portail ATP. </h3>
</div></div>



<ul class="wp-block-list"><li>Comment appliquer l’obligation de PIN pour un device Android après 10 minutes d&rsquo;inactivité ?  <em>Réponse: App Protection policy- Access requierement</em></li></ul>



<p class="wp-block-paragraph"></p>



<h3 class="wp-block-heading" id="h-microsoft-365-governance-and-compliance"><strong>Microsoft 365 Governance and Compliance</strong></h3>
</div></div>



<ul class="wp-block-list"><li>Comment récupérer tous les e-mails d’un utilisateur qui contient un mot clef spécifique dans le cadre d’une migration vers Exchange Online&nbsp;par exemple en cas de besoin légal ?</li></ul>



<div class="wp-block-media-text alignwide is-stacked-on-mobile"><figure class="wp-block-media-text__media"><img width="1024" height="1024" alt="" class="wp-image-588" srcset="https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-300x300.png 300w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-150x150.png 150w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-768x768.png 768w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1536x1536.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti.png 2040w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/1024" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="1024"><noscript><img width="1024" height="1024" src="https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png" alt="" class="wp-image-588" srcset="https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-300x300.png 300w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-150x150.png 150w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-768x768.png 768w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1536x1536.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti.png 2040w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="1024"></noscript></figure><div class="wp-block-media-text__content">
<h3 class="wp-block-heading" id="h-tips-dans-ce-cas-on-fera-une-politique-de-r-tention-sp-cifique-bas-e-sur-un-ediscovery-case">Tips : Dans ce cas, on fera une politique de rétention spécifique basée sur un eDiscovery Case.</h3>
</div></div>



<ul class="wp-block-list"><li>Comment mettre en œuvre une politique de rétention sur les mails et sur Sharepoint dans le cadre d’un problème légal&nbsp;?</li><li>Quelle est la durée maximale de rétention des données dans OneDrive après la suppression de l&rsquo;utilisateur ? <em>Réponse: 10 ans</em></li><li>Quelle est la durée de rétention après la suppression d&rsquo;un site SahrePoint? <em>Réponse: 93 jours</em></li></ul>



<div class="wp-block-media-text alignwide is-stacked-on-mobile"><figure class="wp-block-media-text__media"><img width="1024" height="1024" alt="" class="wp-image-588" srcset="https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-300x300.png 300w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-150x150.png 150w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-768x768.png 768w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1536x1536.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti.png 2040w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/1024" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="1024"><noscript><img width="1024" height="1024" src="https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png" alt="" class="wp-image-588" srcset="https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-300x300.png 300w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-150x150.png 150w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-768x768.png 768w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1536x1536.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti.png 2040w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="1024"></noscript></figure><div class="wp-block-media-text__content">
<h3 class="wp-block-heading" id="h-tips-14-jours-pour-la-dur-e-de-r-tention-dans-une-bal-exchange-online-extensible-30-jours-30-jours-pour-la-r-tention-des-donn-es-dans-one-drive-pour-un-compte-personnel-et-93-pour-onedrive-for-business-logique-car-c-est-du-sharepoint-derri-re"><strong>Tips: 14 jours pour la durée de rétention dans une BAL Exchange Online extensible à 30 jours. 30 jours pour la rétention des données dans One Drive pour un compte personnel et 93 pour OneDrive for Business (logique car c’est du SharePoint derrière)</strong></h3>
</div></div>



<ul class="wp-block-list"><li>Comment mettre en place une restriction d’accès DLP pour des fichiers taggués FCI ?<em> Réponse: Utiliser la cmdlet New-DlpComplianceRule</em></li><li>Comment activer l’audit sur une BAL Exchange Online&nbsp;? Réponse: Utiliser la <em>cmdlet</em> Set-Mailbox</li><li>Déterminer l’application d’une politique de rétention vs politique de suppression en fonction de l’appartenance à un groupe et surtout l’appartenance à des groupes multiples.</li></ul>



<div class="wp-block-media-text alignwide is-stacked-on-mobile"><figure class="wp-block-media-text__media"><img width="1024" height="1024" alt="" class="wp-image-588" srcset="https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-300x300.png 300w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-150x150.png 150w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-768x768.png 768w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1536x1536.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti.png 2040w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/1024" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="1024"><noscript><img width="1024" height="1024" src="https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png" alt="" class="wp-image-588" srcset="https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-300x300.png 300w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-150x150.png 150w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-768x768.png 768w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1536x1536.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti.png 2040w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="1024"></noscript></figure><div class="wp-block-media-text__content">
<h3 class="wp-block-heading" id="h-tips-les-politiques-de-r-tention-sont-prioritaires-par-rapport-aux-r-gles-de-suppression"><strong>Tips: Les politiques de rétention sont prioritaires par rapport aux règles de suppression. </strong></h3>
</div></div>



<ul class="wp-block-list"><li>Quel est le délai de rétention pour les journaux audits&nbsp;? <em>Réponse: 90 jours</em></li></ul>



<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:49% auto"><figure class="wp-block-media-text__media"><img width="1024" height="1024" alt="" class="wp-image-588" srcset="https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-300x300.png 300w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-150x150.png 150w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-768x768.png 768w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1536x1536.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti.png 2040w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/1024" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="1024"><noscript><img width="1024" height="1024" src="https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png" alt="" class="wp-image-588" srcset="https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-300x300.png 300w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-150x150.png 150w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-768x768.png 768w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1536x1536.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti.png 2040w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="1024"></noscript></figure><div class="wp-block-media-text__content">
<h3 class="wp-block-heading" id="h-tips-un-projet-d-extension-de-la-dur-e-365j-est-pr-vu-chez-microsoft-cette-dur-e-n-est-pas-configurable">Tips : Un projet d’extension de la durée à 365j est prévu chez Microsoft cette durée n’est pas configurable.</h3>



<p class="wp-block-paragraph"></p>
</div></div>



<ul class="wp-block-list"><li>Quel est le nombre maximal d’enregistrements renvoyés par la commande Search-UnifiedAuditLog  et sont-ils triés&nbsp;?</li></ul>



<div class="wp-block-media-text alignwide is-stacked-on-mobile"><figure class="wp-block-media-text__media"><img width="1024" height="1024" alt="" class="wp-image-588" srcset="https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-300x300.png 300w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-150x150.png 150w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-768x768.png 768w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1536x1536.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti.png 2040w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/1024" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=320&org_if_sml=1 320w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=480&org_if_sml=1 480w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=640&org_if_sml=1 640w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=768&org_if_sml=1 768w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=960&org_if_sml=1 960w, /ai-img/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png?format=avif&width=1024&org_if_sml=1 1024w" sizes="auto, 100vw" width="1024" height="1024"><noscript><img width="1024" height="1024" src="https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png" alt="" class="wp-image-588" srcset="https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1024x1024.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-300x300.png 300w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-150x150.png 150w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-768x768.png 768w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti-1536x1536.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2020/11/shutterstock-1413189875-converti.png 2040w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="1024"></noscript></figure><div class="wp-block-media-text__content">
<h3 class="wp-block-heading" id="h-tips-par-d-faut-la-commande-renvoie-100-r-sultats-maximum-mais-en-utilisant-le-commutateur-sessioncommand-returnnextpreviewpage-les-r-sultats-sont-tri-s-et-le-seuil-passe-5000-en-revanche-l-option-resultsize-5000-augmente-le-seuil-sans-tri"><strong>Tips : Par défaut la commande renvoie 100 résultats maximum mais en utilisant le commutateur &nbsp;<br>«SessionCommand ReturnNextPreviewPage» les résultats sont triés et le seuil passe à 5000. En revanche l’option                          «&nbsp;-ResultSize 5000&nbsp;» augmente le seuil sans tri.</strong></h3>
</div></div>



<h2 class="wp-block-heading" id="h-boite-outils">Boite à outils</h2>



<p class="wp-block-paragraph">Pour terminer, je vous propose une liste d&rsquo;outils, pour vous accompagner dans la préparation de la certification. </p>



<ul class="wp-block-list"><li><a href="http://demo.microsoft.com" target="_blank" rel="noreferrer noopener">http://demo.microsoft.com</a>: Il s&rsquo;agit ici de démos des supports sur l&rsquo;implémentation des outils et la possibilité de créer des environnements de tests valable jusqu&rsquo;à 1 an. </li><li><a href="https://cdx.transform.microsoft.com/my-tenants/create-tenant" target="_blank" rel="noreferrer noopener">https://cdx.transform.microsoft.com/my-tenants/create-tenant</a>: Celui-ci est particulièrement indiqué, Microsoft 365 Enterprise Demo Content with Microsoft Defender for Endpoint. </li><li><a href="https://docs.microsoft.com/fr-fr/learn/certifications/exams/ms-101" target="_blank" rel="noreferrer noopener">https://docs.microsoft.com/fr-fr/learn/certifications/exams/ms-101</a>: Il s&rsquo;agit de la plateforme PearsonVue pour passer l&rsquo;examen.</li><li><a href="http://Amazon.fr - Exam Ref MS-101 Microsoft 365 Mobility and Security - Svidergol, Brian, Clements, Robert - Livres" target="_blank" rel="noreferrer noopener">http://Amazon.fr &#8211; Exam Ref MS-101 Microsoft 365 Mobility and Security &#8211; Svidergol, Brian, Clements, Robert &#8211; Livres</a> Et pour terminer, un peu de littérature.</li></ul>



<p class="wp-block-paragraph">La certification MS-101, n&rsquo;est pas une certification simple à obtenir, une expérience avancée de la gestion des postes de travail moderne est un impératif. </p>



<p class="wp-block-paragraph">De plus, il est nécessaire d&rsquo;anticiper le passage de cette dernière, elle demande en effet un travail préparatoire important. </p>



<p class="wp-block-paragraph">Et vous comment préparez-vous votre certification MS-101? Quel est votre retour d&rsquo;expérience suite au passage de cette certification?</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Mise en cache de page à l’aide de Disk: Enhanced 
Minified using Disk
Mise en cache de la base de données de 28/153 requêtes en 0.127 secondes utilisant Disk

Served from: synapsys-groupe.com @ 2026-09-14 00:08:07 by W3 Total Cache
-->