<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Archives des Intune -</title>
	<atom:link href="https://synapsys-groupe.com/blog/categorie/intune/feed/" rel="self" type="application/rss+xml" />
	<link>https://synapsys-groupe.com/blog/category/intune/</link>
	<description>Ensemble, transformons vos infrastructures digitales pour plus de résilience et d’agilité.</description>
	<lastBuildDate>Fri, 05 Jun 2026 13:16:21 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://synapsys-groupe.com/wp-content/uploads/2023/11/cropped-favicon-synapsys-32x32.png</url>
	<title>Archives des Intune -</title>
	<link>https://synapsys-groupe.com/blog/category/intune/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Inventaire Microsoft Intune : Enhanced Hardware Inventory et App Inventory expliqués</title>
		<link>https://synapsys-groupe.com/blog/inventaire-microsoft-intune/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Fri, 29 May 2026 13:26:34 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=24642</guid>

					<description><![CDATA[Pendant longtemps, la gestion de l'inventaire Microsoft Intune était considérée comme fonctionnelle… mais trop limitée.]]></description>
										<content:encoded><![CDATA[
<p>Pendant longtemps, la gestion de l&rsquo;inventaire Microsoft Intune était considérée comme fonctionnelle… mais trop limitée.</p>



<p>Nom du poste, version de l&rsquo;OS, constructeur, quelques informations générales : suffisant pour une gestion basique, mais loin du niveau de granularité qu&rsquo;attendaient les équipes Modern Workplace habituées à des outils comme SCCM. Ces mêmes équipes devaient jusqu&rsquo;alors développer des solutions sur base d&rsquo;Azure Log Analytics ou Power BI pour espérer obtenir un semblant d&rsquo;équivalent.</p>



<p>Avec l&rsquo;arrivée de l&rsquo;<strong>Enhanced Hardware Inventory</strong> puis du nouvel <strong>App Inventory</strong>, Microsoft change clairement la donne et rapproche encore un peu plus Intune d&rsquo;un véritable outil d&rsquo;inventaire avancé moderne, et de SCCM.</p>



<h2 class="wp-block-heading">La fin de l&rsquo;inventaire Microsoft Intune « minimaliste »</h2>



<p>Historiquement, Intune remontait surtout des informations standards :</p>



<ul class="wp-block-list">
<li>Le modèle du poste</li>



<li>La version Windows</li>



<li>Les informations de conformité</li>



<li>Les applications découvertes, de manière assez limitée et à une fréquence trop faible</li>
</ul>



<p><strong>Le problème ?</strong> Pour les équipes IT, cela ne suffisait plus pour répondre à des besoins concrets :</p>



<ul class="wp-block-list">
<li>Identifier précisément un matériel spécifique</li>



<li>Vérifier des configurations</li>



<li>Suivre les architectures CPU</li>



<li>Récupérer des détails applicatifs avancés</li>



<li>Obtenir des données exploitables rapidement</li>
</ul>



<p>C&rsquo;était d&rsquo;ailleurs l&rsquo;un des arguments souvent utilisés pour maintenir une infrastructure SCCM en cogestion avec Microsoft Intune. Mais ça, c&rsquo;est de l&rsquo;histoire ancienne <img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript></p>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-416458746067"
  style="max-width:100%; max-height:100%; width:1000px;height:130.375px" data-hubspot-wrapper-cta-id="416458746067">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLJXGWG2ZjfzMjKBbB3T3PHz57MJ57DElISIbmx40dkX68XD%2Fr1Hb42A6tXXk%2F0InUUUIpTOpLNdonFqSEjvZYX3EzyBGP84WaVNnZ7D%2BLgNF20iKBxwhsRsjaRAbamEGvIwqXFllKs4tQ6FPW5mFJWmDzHymkKOKy52bJOO9W53GN7jSHJ3zzfUBaZ7BtJwEaZMVnnyKbWw5Va1JpyJLqKx%2FDCCJZfgZUALDA%3D%3D&#038;webInteractiveContentId=416458746067&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="DIGITAL WORKPLACE" loading="lazy" style="height: 100%; width: 100%; object-fit: fill; aspect-ratio: 1000/130"
      onerror="this.style.display='none'" / src="/ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416458746067.png?format=avif&width=1000&org_if_sml=1" srcset="/ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416458746067.png?format=avif&width=1000&org_if_sml=1 1x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416458746067.png?format=avif&width=1500&org_if_sml=1 1.5x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416458746067.png?format=avif&width=2000&org_if_sml=1 2x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416458746067.png?format=avif&width=3000&org_if_sml=1 3x" sizes="100vw" width="1000" height="130"><noscript><img decoding="async" alt="DIGITAL WORKPLACE" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416458746067.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" / width="1000" height="130"></noscript>
  </a>
</div>



<h2 class="wp-block-heading">Enhanced Hardware Inventory : Intune franchit un premier cap</h2>



<h3 class="wp-block-heading">Vue d&rsquo;ensemble</h3>



<p>Avec l&rsquo;<strong>Enhanced Hardware Inventory</strong>, Microsoft introduit une collecte beaucoup plus riche des informations matérielles directement depuis les appareils gérés.</p>



<p>L&rsquo;objectif est clair : offrir une visibilité détaillée sans dépendre de scripts PowerShell complexes, d&rsquo;outils tiers, ou d&rsquo;une infrastructure MECM complète.</p>



<p>Microsoft a d&rsquo;abord introduit cette fonctionnalité sur Windows avant de l&rsquo;étendre progressivement à macOS, iOS, iPadOS et Android.</p>



<h3 class="wp-block-heading">Ce que l&rsquo;on peut désormais remonter</h3>



<p>Grâce au <strong>Properties Catalog</strong> d&rsquo;Intune, il est possible de choisir précisément les informations à inventorier. Exemples de données désormais accessibles :</p>



<ul class="wp-block-list">
<li>Informations TPM</li>



<li>Détails BIOS / UEFI</li>



<li>Caractéristiques CPU</li>



<li>Chiffrement BitLocker</li>
</ul>



<p>Et surtout : les données sont consultables directement dans le <strong>Resource Explorer / Device Inventory</strong> d&rsquo;une fiche appareil.</p>



<h3 class="wp-block-heading">Activation via le Properties Catalog</h3>



<p>L&rsquo;activation repose sur une logique désormais classique dans Intune :</p>



<ol class="wp-block-list">
<li>Création d&rsquo;un profil de configuration</li>



<li>Utilisation du Properties Catalog</li>



<li>Sélection des propriétés souhaitées</li>



<li>Déploiement sur les appareils ciblés</li>
</ol>



<figure class="wp-block-image size-full"><img width="297" height="631" alt="Properties Catalog Inventaire Microsoft Intune" class="wp-image-24644" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/05/properties-catalog-inventaire-microsoft-intune-1-e1778576082551.png 297w, https://synapsys-groupe.com/wp-content/uploads/2026/05/properties-catalog-inventaire-microsoft-intune-1-e1778576082551-141x300.png 141w" sizes="(max-width: 297px) 100vw, 297px" / style="aspect-ratio: 297/631" loading="lazy" src="/ai-img/wp-content/uploads/2026/05/properties-catalog-inventaire-microsoft-intune-1-e1778576082551.png?format=avif&width=297&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/05/properties-catalog-inventaire-microsoft-intune-1-e1778576082551.png?format=avif&width=297&org_if_sml=1 1x, /ai-img/wp-content/uploads/2026/05/properties-catalog-inventaire-microsoft-intune-1-e1778576082551.png?format=avif&width=445&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2026/05/properties-catalog-inventaire-microsoft-intune-1-e1778576082551.png?format=avif&width=594&org_if_sml=1 2x, /ai-img/wp-content/uploads/2026/05/properties-catalog-inventaire-microsoft-intune-1-e1778576082551.png?format=avif&width=891&org_if_sml=1 3x" sizes="100vw" width="297" height="631"><noscript><img width="297" height="631" src="https://synapsys-groupe.com/wp-content/uploads/2026/05/properties-catalog-inventaire-microsoft-intune-1-e1778576082551.png" alt="Properties Catalog Inventaire Microsoft Intune" class="wp-image-24644" srcset="https://synapsys-groupe.com/wp-content/uploads/2026/05/properties-catalog-inventaire-microsoft-intune-1-e1778576082551.png 297w, https://synapsys-groupe.com/wp-content/uploads/2026/05/properties-catalog-inventaire-microsoft-intune-1-e1778576082551-141x300.png 141w" sizes="(max-width: 297px) 100vw, 297px" / width="297" height="631"></noscript></figure>



<h3 class="wp-block-heading">Prérequis Windows</h3>



<p>Avant de déployer l&rsquo;Enhanced Hardware Inventory, assurez-vous que vos appareils répondent aux conditions suivantes :</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th class="has-text-align-center" data-align="center">Critère</th><th class="has-text-align-center" data-align="center">Valeur</th></tr></thead><tbody><tr><td class="has-text-align-center" data-align="center">Système d&rsquo;exploitation</td><td class="has-text-align-center" data-align="center">Windows 10 / Windows 11 (KB minimum requis)</td></tr><tr><td class="has-text-align-center" data-align="center">Jonction</td><td class="has-text-align-center" data-align="center">Entra ID Joined ou Hybrid Joined</td></tr></tbody></table></figure>



<h2 class="wp-block-heading">App Inventory : le vrai changement stratégique</h2>



<h3 class="wp-block-heading">Ce que le nouvel inventaire applicatif apporte réellement</h3>



<p>La vraie évolution majeure concerne le nouvel <strong>App Inventory pour Windows</strong>.</p>



<p>Pendant des années, la fonctionnalité <em>Discovered Apps</em> d&rsquo;Intune souffrait de plusieurs limites : un rafraîchissement lent et des métadonnées très pauvres. Microsoft vient de lancer son remplaçant.</p>



<p>Le nouvel App Inventory collecte bien plus d&rsquo;informations que l&rsquo;ancien système. Par exemple :</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th class="has-text-align-center" data-align="center">Information</th><th class="has-text-align-center" data-align="center">Disponibilité</th></tr></thead><tbody><tr><td class="has-text-align-center" data-align="center">Chemin d&rsquo;installation</td><td class="has-text-align-center" data-align="center"><img alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript></td></tr><tr><td class="has-text-align-center" data-align="center">Taille de l&rsquo;application</td><td class="has-text-align-center" data-align="center"><img alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript></td></tr><tr><td class="has-text-align-center" data-align="center">Date d&rsquo;installation</td><td class="has-text-align-center" data-align="center"><img alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript></td></tr><tr><td class="has-text-align-center" data-align="center">Commande de désinstallation</td><td class="has-text-align-center" data-align="center"><img alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2705.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript></td></tr></tbody></table></figure>



<p>Le tout avec une <strong>logique de collecte incrémentielle</strong>, afin de réduire la consommation réseau et améliorer la rapidité des remontées, plusieurs fois par jour.</p>



<p><strong>A lire aussi</strong> : <a href="https://synapsys-groupe.com/blog/mises-a-jour-applications-windows-intune/" target="_blank" rel="noreferrer noopener">« Intune : gérer les mises à jour d&rsquo;applications Windows »</a></p>



<h3 class="wp-block-heading">Activation</h3>



<p>La fonctionnalité n&rsquo;est pas active par défaut. Elle s&rsquo;active au même endroit que l&rsquo;Enhanced Hardware Inventory, dans le <strong>Properties Catalog</strong>, en sélectionnant le champ <em>Application properties</em>.</p>



<h3 class="wp-block-heading">Prérequis Windows</h3>



<p>Avant d&rsquo;activer le nouvel App Inventory, vérifiez que vos appareils respectent les conditions suivantes, plus restrictives que pour l&rsquo;Enhanced Hardware Inventory :</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th class="has-text-align-center" data-align="center">Critère</th><th class="has-text-align-center" data-align="center">Valeur</th></tr></thead><tbody><tr><td class="has-text-align-center" data-align="center">Système d&rsquo;exploitation</td><td class="has-text-align-center" data-align="center">Windows 11 uniquement</td></tr><tr><td class="has-text-align-center" data-align="center">Jonction</td><td class="has-text-align-center" data-align="center"><a href="https://synapsys-groupe.com/cybersecurite/entra-id/" target="_blank" rel="noreferrer noopener">Entra ID</a> Joined uniquement</td></tr></tbody></table></figure>



<h2 class="wp-block-heading">Pourquoi c&rsquo;est important pour les équipes IT</h2>



<h3 class="wp-block-heading"><strong>Sécurité</strong></h3>



<ul class="wp-block-list">
<li>Meilleure visibilité sur les logiciels installés</li>



<li>Détection plus rapide des applications non autorisées</li>



<li>Suivi plus précis des versions vulnérables</li>
</ul>



<h3 class="wp-block-heading"><strong>Gouvernance</strong></h3>



<ul class="wp-block-list">
<li>Meilleure connaissance du parc</li>



<li>Rationalisation des licences</li>



<li>Suivi des usages</li>
</ul>



<h3 class="wp-block-heading"><strong>Support</strong></h3>



<ul class="wp-block-list">
<li>Diagnostic plus rapide</li>



<li>Informations centralisées</li>
</ul>



<h2 class="wp-block-heading">Intune se rapproche progressivement de MECM</h2>



<p>Microsoft ne cache plus vraiment sa stratégie : faire d&rsquo;Intune une plateforme de gestion moderne capable de couvrir progressivement les usages historiquement réservés à Microsoft Configuration Manager.</p>



<p>Même si certaines limites existent encore :</p>



<ul class="wp-block-list">
<li>Peu de filtrage avancé dans les rapports</li>



<li>Groupes dynamiques Entra non exploitables avec ces données</li>



<li>APIs encore incomplètes</li>



<li>Absence de collecte registre / WMI avancée</li>
</ul>



<p>La direction prise est néanmoins très claire.</p>



<p><strong>Pour aller plus loin</strong> : <a href="https://synapsys-groupe.com/modern-endpoint-management/migration-sccm/" target="_blank" rel="noreferrer noopener">Passez de SCCM à Intune sans rupture</a></p>



<h2 class="wp-block-heading">Conclusion</h2>



<p>Avec l&rsquo;<strong>Enhanced Hardware Inventory</strong> et le nouvel <strong>App Inventory</strong>, Microsoft Intune franchit une étape importante dans sa maturité. On passe progressivement d&rsquo;un inventaire « cloud basique » à une vraie plateforme d&rsquo;observabilité du poste de travail.</p>



<p>Et surtout, Microsoft répond enfin à un besoin historique des équipes IT : avoir une visibilité détaillée, rapide et centralisée sur leurs appareils… sans dépendre systématiquement d&rsquo;une infrastructure SCCM complète.</p>



<p>Pour beaucoup d&rsquo;organisations, cela pourrait devenir un argument supplémentaire pour accélérer la transition vers un <a href="https://synapsys-groupe.com/modern-endpoint-management/migration-intune/" target="_blank" rel="noreferrer noopener">modèle full Intune</a>. En tout cas, on l&rsquo;espère fortement !</p>



<h2 class="wp-block-heading">Vos questions sur l&rsquo;inventaire Microsoft Intune</h2>



<h3 class="wp-block-heading"><strong>L&rsquo;App Inventory Intune fonctionne-t-il sur Windows 10 ?</strong> </h3>



<p>Non. Le nouvel App Inventory est réservé aux appareils <strong>Windows 11</strong> joints à Entra ID. Les appareils Windows 10 ne sont pas pris en charge pour cette fonctionnalité.</p>



<h3 class="wp-block-heading"><strong>L&rsquo;Enhanced Hardware Inventory est-il disponible sur iOS et Android ?</strong> </h3>



<p>Oui. Microsoft a progressivement étendu l&rsquo;Enhanced Hardware Inventory à macOS, iOS, iPadOS et Android, après son lancement initial sur Windows.</p>



<h3 class="wp-block-heading"><strong>Ces fonctionnalités nécessitent-elles une licence Intune spécifique ?</strong> </h3>



<p>Elles sont disponibles dans le cadre des licences Intune standard (Plan 1). Vérifiez toutefois les conditions exactes dans la documentation Microsoft, qui peut évoluer.</p>



<div style="height:46px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-416496251070"
  style="max-width:100%; max-height:100%; width:1000px;height:157.625px" data-hubspot-wrapper-cta-id="416496251070">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLL2EsSPZEZLgW%2Fy5ES0UG3lF00pMC9qM1OMU8%2Bn6o9kpRZaqGJSBFlze5cElz1w9ucD%2BAsOVX6%2BA4qGrGoIq0gzFR5oSVlmclrAgzp1Y0lcajY%3D&#038;webInteractiveContentId=416496251070&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="DISCUTONS" loading="lazy" style="height: 100%; width: 100%; object-fit: fill; aspect-ratio: 1000/157"
      onerror="this.style.display='none'" / src="/ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416496251070.png?format=avif&width=1000&org_if_sml=1" srcset="/ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416496251070.png?format=avif&width=1000&org_if_sml=1 1x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416496251070.png?format=avif&width=1500&org_if_sml=1 1.5x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416496251070.png?format=avif&width=2000&org_if_sml=1 2x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416496251070.png?format=avif&width=3000&org_if_sml=1 3x" sizes="100vw" width="1000" height="157"><noscript><img decoding="async" alt="DISCUTONS" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-416496251070.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" / width="1000" height="157"></noscript>
  </a>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Expiration des certificats Secure Boot en 2026 : ce que vous devez faire maintenant</title>
		<link>https://synapsys-groupe.com/blog/expiration-certificats-secure-boot/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Tue, 07 Apr 2026 14:59:11 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=22469</guid>

					<description><![CDATA[Les certificats Secure Boot utilisés par Windows depuis 2012 constituent un enjeu opérationnel et de sécurité majeur pour les environnements poste de travail.]]></description>
										<content:encoded><![CDATA[
<p>L’expiration des certificats&nbsp;<strong>Secure Boot</strong>&nbsp;utilisés par Windows depuis 2012 constitue un&nbsp;<strong>enjeu opérationnel et de sécurité majeur pour les environnements poste de travail</strong>. Les certificats historiques, émis en 2011, arrivent à échéance&nbsp;en&nbsp;juin&nbsp;2026.&nbsp;Microsoft déploie progressivement leurs remplaçants (sortie en&nbsp;2023) via Windows Update depuis 2025.&nbsp;&nbsp;</p>



<h2 class="wp-block-heading">Deadline juin 2026 : pourquoi il faut agir immédiatement</h2>



<p>Les premiers certificats arrivent à expiration en juin 2026 et d&rsquo;autres phases d&rsquo;expiration sont prévues jusqu&rsquo;en octobre 2026. La mise à jour des certificats Secure Boot peut nécessiter plusieurs redémarrages, ajouté à cela, le redémarrage pour la mise à jour BIOS, c&rsquo;est donc maintenant qu&rsquo;il faut agir.</p>



<h2 class="wp-block-heading">Risques en cas d&rsquo;inaction sur les certificats Secure Boot</h2>



<p>L&rsquo;absence de mise à jour n&rsquo;entraîne pas une panne immédiate, mais place les postes dans un état de sécurité dégradé : incapacité d&rsquo;accepter les futures mises à jour de SecureBoot, incompatibilité progressive avec les mises à jour Windows et exposition accrue aux attaques ciblant la phase de démarrage.</p>



<h2 class="wp-block-heading">Prérequis incontournable : la mise à jour du BIOS avant les certificats Secure Boot</h2>



<p>La mise à jour des certificats Secure Boot nécessite un firmware UEFI compatible. Les constructeurs ont publié les BIOS requis pour la majorité des modèles 2018–2025. La mise à jour BIOS est donc un prérequis incontournable mais souvent sous-estimé. Nous verrons plus bas comment automatiser cette partie.</p>



<p>Les recommandations de Microsoft sur ce sujet « Certificat Secure Boot » sont claires : traitez cela comme un mini projet.</p>



<p>Sur le papier, cela semble assez simple. En pratique ? C&rsquo;est loin d&rsquo;être le cas.</p>



<p>Vous ne pouvez pas déployer les nouveaux certificats de démarrage sécurisé tant que votre parc poste de travail n&rsquo;est pas réellement prêt à les accepter.</p>



<p>C&rsquo;est là que les problèmes commencent. Car pour cela :</p>



<ul class="wp-block-list">
<li>Vous avez besoin de visibilité sur votre parc d&rsquo;appareils.</li>



<li>Vous avez besoin de signaux précis, de remontées d&rsquo;inventaire.</li>
</ul>



<figure class="wp-block-image size-full"><a href="https://synapsys-groupe.com/formations/modern-workplace/intune-endpoint-manager/" target="_blank" rel=" noreferrer noopener"><img alt="Cta Formation Intune Synapsys" class="wp-image-17909"/ style="aspect-ratio: 908/408" loading="lazy" srcset="/ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&#038;width=908&#038;org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&#038;width=1362&#038;org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&#038;width=1816&#038;org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&#038;width=2724&#038;org_if_sml=1 3x" sizes="auto, 100vw" width="908" height="408" src="/ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&#038;width=908&#038;org_if_sml=1" ai-processed="1"><noscript><img alt="Cta Formation Intune Synapsys" class="wp-image-17909"/ style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&#038;width=908&#038;org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&#038;width=908&#038;org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&#038;width=1362&#038;org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&#038;width=1816&#038;org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&#038;width=2724&#038;org_if_sml=1 3x" sizes="auto, 100vw" width="908" height="408"></noscript><noscript><img alt="Cta Formation Intune Synapsys" class="wp-image-17909"/ width="908" height="408" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png" alt="Cta Formation Intune Synapsys" class="wp-image-17909"/ width="908" height="408" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></noscript></a></figure>



<h2 class="wp-block-heading">Inventaire du parc : les questions clés auxquelles vous devez répondre</h2>



<ul class="wp-block-list">
<li>Combien d&rsquo;ordinateurs ont le démarrage sécurisé activé ?</li>



<li>Combien d&rsquo;ordinateurs utilisent UEFI mais ont désactivé le démarrage sécurisé ?</li>



<li>Combien d&rsquo;entre eux utilisent encore un BIOS non UEFI ?</li>



<li>Quels appareils utilisent déjà les CA 2023 par rapport à ceux qui utilisent encore celles de 2011 ?</li>



<li>Quels modèles/gammes d&rsquo;ordinateurs nécessitent une mise à jour BIOS pour fonctionner correctement avec la chaîne 2023 ?</li>
</ul>



<p>Sur cette dernière question, les constructeurs ont publié des pages avec des informations utiles :</p>



<ul class="wp-block-list">
<li>LENOVO : <a href="https://support.lenovo.com/us/en/solutions/ht518129">https://support.lenovo.com/us/en/solutions/ht518129</a></li>



<li>HP : <a href="https://support.hp.com/us-en/document/ish_13070353-13070429-16">https://support.hp.com/us-en/document/ish_13070353-13070429-16</a></li>



<li>DELL : <a href="https://www.dell.com/support/kbdoc/en-us/000390990/secure-boot-transition-faq">https://www.dell.com/support/kbdoc/en-us/000390990/secure-boot-transition-faq</a></li>
</ul>



<h2 class="wp-block-heading">Option 1 : Inventaire et remédiation des certificats Secure Boot avec Microsoft Intune</h2>



<h3 class="wp-block-heading">Inventaire Secure Boot avec Intune</h3>



<h4 class="wp-block-heading">Le rapport Secure Boot Status dans Intune</h4>



<p>Un rapport nommé « Secure Boot Status » est disponible dans le portail Intune : Reports &gt; Windows quality updates &gt; Reports &gt; Secure Boot status</p>



<p>Il offre une vue rapide au niveau de l&rsquo;appareil, indiquant si le démarrage sécurisé est activé et si les certificats de démarrage sécurisé de l&rsquo;appareil sont à jour, aidant ainsi les administrateurs informatiques à identifier les machines qui nécessitent la mise à jour du certificat 2023 avant l&rsquo;expiration des anciens certificats.</p>



<figure class="wp-block-image size-full"><img alt="Secure Boot Status" class="wp-image-22470"/ style="aspect-ratio: 604/328" loading="lazy" srcset="/ai-img/wp-content/uploads/2026/03/secure-boot-status.png?format=avif&#038;width=604&#038;org_if_sml=1 1x, /ai-img/wp-content/uploads/2026/03/secure-boot-status.png?format=avif&#038;width=906&#038;org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2026/03/secure-boot-status.png?format=avif&#038;width=1208&#038;org_if_sml=1 2x, /ai-img/wp-content/uploads/2026/03/secure-boot-status.png?format=avif&#038;width=1812&#038;org_if_sml=1 3x" sizes="auto, 100vw" width="604" height="328" src="/ai-img/wp-content/uploads/2026/03/secure-boot-status.png?format=avif&#038;width=604&#038;org_if_sml=1" ai-processed="1"><noscript><img alt="Secure Boot Status" class="wp-image-22470"/ style="aspect-ratio: 604/328" loading="lazy" src="/ai-img/wp-content/uploads/2026/03/secure-boot-status.png?format=avif&#038;width=604&#038;org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/03/secure-boot-status.png?format=avif&#038;width=604&#038;org_if_sml=1 1x, /ai-img/wp-content/uploads/2026/03/secure-boot-status.png?format=avif&#038;width=906&#038;org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2026/03/secure-boot-status.png?format=avif&#038;width=1208&#038;org_if_sml=1 2x, /ai-img/wp-content/uploads/2026/03/secure-boot-status.png?format=avif&#038;width=1812&#038;org_if_sml=1 3x" sizes="auto, 100vw" width="604" height="328"></noscript><noscript><img alt="Secure Boot Status" class="wp-image-22470"/ width="604" height="328" style="aspect-ratio: 604/328" loading="lazy" src="/ai-img/wp-content/uploads/2026/03/secure-boot-status.png?format=avif&width=604&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/03/secure-boot-status.png?format=avif&width=604&org_if_sml=1 1x, /ai-img/wp-content/uploads/2026/03/secure-boot-status.png?format=avif&width=906&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2026/03/secure-boot-status.png?format=avif&width=1208&org_if_sml=1 2x, /ai-img/wp-content/uploads/2026/03/secure-boot-status.png?format=avif&width=1812&org_if_sml=1 3x" sizes="100vw" width="604" height="328"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2026/03/secure-boot-status.png" alt="Secure Boot Status" class="wp-image-22470"/ width="604" height="328" width="604" height="328"></noscript></noscript></figure>



<p>Ce rapport permet d&rsquo;obtenir une vue d&rsquo;ensemble mais est dépendant notamment des données de télémétrie remontées par les ordinateurs.</p>



<p>Une autre approche est préconisée et Microsoft nous y engage clairement en fournissant les ressources nécessaires : L&rsquo;utilisation d&rsquo;un script de remédiation en mode détection pour auditer et répondre à toutes les questions que nous nous sommes posées au début. A ce stade, aucune modification n&rsquo;est poussée sur les postes.</p>



<p>Vous trouverez le script par <a href="https://support.microsoft.com/en-us/topic/sample-secure-boot-inventory-data-collection-script-d02971d2-d4b5-42c9-b58a-8527f0ffa30b">ici.</a></p>



<h4 class="wp-block-heading">Signaux remontés par le script d&rsquo;inventaire Secure Boot</h4>



<p>Le script remonte notamment les signaux suivants :</p>



<ul class="wp-block-list">
<li>Activation du Secure Boot ou non</li>



<li>Présence du nouveau certificat Windows UEFI CA 2023</li>



<li>Version BIOS</li>



<li>Valeur de la clé UEFICA2023Status : NotStarted / InProgress / Updated qui permet de savoir l&rsquo;état de la mise à jour de ces certificats.</li>
</ul>



<p>Les résultats sont exportables en CSV depuis le portail d&rsquo;administration Intune pour une analyse via Excel ou <a href="https://synapsys-groupe.com/blog/reporting-intune-powerbi-graph-api/">PowerBI</a> et ainsi faire de jolis tableaux de bord de suivi.</p>



<p>Les données sorties de cet export vous permettront de savoir précisément le pourcentage d&rsquo;ordinateurs où le démarrage sécurisé est désactivé, ceux qui nécessitent une mise à jour BIOS (même si mon conseil sera de ne pas faire d&rsquo;exception sur ce point) et ceux où la mise à jour des certificats est déjà faite.</p>



<h4 class="wp-block-heading">Signaux de conformité : comment savoir si un poste est à jour ?</h4>



<p>Les signaux qui montrent qu&rsquo;un ordinateur est bien conforme vis-à-vis de ces certificats sont :</p>



<ul class="wp-block-list">
<li>Clé de registre UEFICA2023Status = Updated</li>



<li>Clé de registre UEFICA2023Error = 0</li>



<li>Event log Event 1808 présent</li>
</ul>



<h3 class="wp-block-heading">Remédiation Secure Boot avec Intune</h3>



<h4 class="wp-block-heading">Mise à jour du BIOS via Intune</h4>



<p>Vous pouvez utiliser les outils bien connus qui sont pour :</p>



<ul class="wp-block-list">
<li>HP : HP Image Assistant : <a href="https://support.hp.com/fr-fr/document/ish_7636715-7671061-16">https://support.hp.com/fr-fr/document/ish_7636715-7671061-16</a></li>



<li>Dell : DELL Command Update : <a href="https://www.dell.com/support/kbdoc/fr-fr/000177325/dell-command-update">https://www.dell.com/support/kbdoc/fr-fr/000177325/dell-command-update</a></li>
</ul>



<p>Des outils comme HP Image Assistant permettent la mise à jour du BIOS à distance et gèrent aussi la partie « Bitlocker ». C&rsquo;est-à-dire que Bitlocker est suspendu automatiquement dans le cadre d&rsquo;une mise à jour BIOS. Une barrière en moins !</p>



<p>Je vous laisse quelques liens sur cette partie qui peuvent vous être utiles :</p>



<ul class="wp-block-list">
<li><a href="https://developers.hp.com/hp-client-management/blog/using-hp-image-assistant-microsoft-endpoint-manager">https://developers.hp.com/hp-client-management/blog/using-hp-image-assistant-microsoft-endpoint-manager</a></li>



<li><a href="https://scloud.work/hp-driver-intune/">https://scloud.work/hp-driver-intune/</a></li>



<li><a href="https://evil365.com/dell/UpdateDriversBIOS-DellCommandUpdate/">https://evil365.com/dell/UpdateDriversBIOS-DellCommandUpdate/</a></li>
</ul>



<h4 class="wp-block-heading">Déploiement des certificats Secure Boot 2023 via Intune</h4>



<h5 class="wp-block-heading"><strong>Utilisation d&rsquo;un profil de configuration de type « Settings Catalog »</strong></h5>



<p>Le document officiel de Microsoft confirme que le catalogue des paramètres Intune est une méthode entièrement prise en charge pour gérer et contrôler le déploiement du certificat Secure Boot 2023 dans un environnement d&rsquo;entreprise.</p>



<figure class="wp-block-image size-full"><img alt="Settings Catalog Intune" class="wp-image-22471"/ style="aspect-ratio: 605/283" loading="lazy" srcset="/ai-img/wp-content/uploads/2026/03/settings-catalog-intune.png?format=avif&#038;width=605&#038;org_if_sml=1 1x, /ai-img/wp-content/uploads/2026/03/settings-catalog-intune.png?format=avif&#038;width=907&#038;org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2026/03/settings-catalog-intune.png?format=avif&#038;width=1210&#038;org_if_sml=1 2x, /ai-img/wp-content/uploads/2026/03/settings-catalog-intune.png?format=avif&#038;width=1815&#038;org_if_sml=1 3x" sizes="auto, 100vw" width="605" height="283" src="/ai-img/wp-content/uploads/2026/03/settings-catalog-intune.png?format=avif&#038;width=605&#038;org_if_sml=1" ai-processed="1"><noscript><img alt="Settings Catalog Intune" class="wp-image-22471"/ style="aspect-ratio: 605/283" loading="lazy" src="/ai-img/wp-content/uploads/2026/03/settings-catalog-intune.png?format=avif&#038;width=605&#038;org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/03/settings-catalog-intune.png?format=avif&#038;width=605&#038;org_if_sml=1 1x, /ai-img/wp-content/uploads/2026/03/settings-catalog-intune.png?format=avif&#038;width=907&#038;org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2026/03/settings-catalog-intune.png?format=avif&#038;width=1210&#038;org_if_sml=1 2x, /ai-img/wp-content/uploads/2026/03/settings-catalog-intune.png?format=avif&#038;width=1815&#038;org_if_sml=1 3x" sizes="auto, 100vw" width="605" height="283"></noscript><noscript><img alt="Settings Catalog Intune" class="wp-image-22471"/ width="605" height="283" style="aspect-ratio: 605/283" loading="lazy" src="/ai-img/wp-content/uploads/2026/03/settings-catalog-intune.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/03/settings-catalog-intune.png?format=avif&width=605&org_if_sml=1 1x, /ai-img/wp-content/uploads/2026/03/settings-catalog-intune.png?format=avif&width=907&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2026/03/settings-catalog-intune.png?format=avif&width=1210&org_if_sml=1 2x, /ai-img/wp-content/uploads/2026/03/settings-catalog-intune.png?format=avif&width=1815&org_if_sml=1 3x" sizes="100vw" width="605" height="283"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2026/03/settings-catalog-intune.png" alt="Settings Catalog Intune" class="wp-image-22471"/ width="605" height="283" width="605" height="283"></noscript></noscript></figure>



<p><strong>A lire aussi</strong> : <a href="https://leblogmodernworkplace.fr/configurer-la-mise-a-jour-des-certificats-secure-boot-qui-expire-en-2026-rapidement-grace-a-microsoft-intune/" target="_blank" rel="noreferrer noopener">Configurer la mise à jour des certificats Secure Boot qui expire en 2026 rapidement grâce à Microsoft Intune</a> </p>



<h5 class="wp-block-heading"><strong>Utilisation d&rsquo;un script ou d&rsquo;un script de remédiation</strong></h5>



<p>Il se peut sur certains environnements que le profil de configuration ci-dessus entre en erreur, dans ce cas, la configuration en utilisant des clés de registre est tout à fait possible.</p>



<figure class="wp-block-image size-full"><img alt="Script Remediation" class="wp-image-22472"/ style="aspect-ratio: 605/284" loading="lazy" srcset="/ai-img/wp-content/uploads/2026/03/script-remediation.png?format=avif&#038;width=605&#038;org_if_sml=1 1x, /ai-img/wp-content/uploads/2026/03/script-remediation.png?format=avif&#038;width=907&#038;org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2026/03/script-remediation.png?format=avif&#038;width=1210&#038;org_if_sml=1 2x, /ai-img/wp-content/uploads/2026/03/script-remediation.png?format=avif&#038;width=1815&#038;org_if_sml=1 3x" sizes="auto, 100vw" width="605" height="284" src="/ai-img/wp-content/uploads/2026/03/script-remediation.png?format=avif&#038;width=605&#038;org_if_sml=1" ai-processed="1"><noscript><img alt="Script Remediation" class="wp-image-22472"/ style="aspect-ratio: 605/284" loading="lazy" src="/ai-img/wp-content/uploads/2026/03/script-remediation.png?format=avif&#038;width=605&#038;org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/03/script-remediation.png?format=avif&#038;width=605&#038;org_if_sml=1 1x, /ai-img/wp-content/uploads/2026/03/script-remediation.png?format=avif&#038;width=907&#038;org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2026/03/script-remediation.png?format=avif&#038;width=1210&#038;org_if_sml=1 2x, /ai-img/wp-content/uploads/2026/03/script-remediation.png?format=avif&#038;width=1815&#038;org_if_sml=1 3x" sizes="auto, 100vw" width="605" height="284"></noscript><noscript><img alt="Script Remediation" class="wp-image-22472"/ width="605" height="284" style="aspect-ratio: 605/284" loading="lazy" src="/ai-img/wp-content/uploads/2026/03/script-remediation.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/03/script-remediation.png?format=avif&width=605&org_if_sml=1 1x, /ai-img/wp-content/uploads/2026/03/script-remediation.png?format=avif&width=907&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2026/03/script-remediation.png?format=avif&width=1210&org_if_sml=1 2x, /ai-img/wp-content/uploads/2026/03/script-remediation.png?format=avif&width=1815&org_if_sml=1 3x" sizes="100vw" width="605" height="284"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2026/03/script-remediation.png" alt="Script Remediation" class="wp-image-22472"/ width="605" height="284" width="605" height="284"></noscript></noscript></figure>



<p>Je vous invite à jeter un œil à ce <a href="https://github.com/jbasuroy369/intune-secureboot-2023-remediation/tree/main" target="_blank" rel="noreferrer noopener">repo GitHub</a> qui contient toutes les informations nécessaires.</p>



<h4 class="wp-block-heading">Comment monitorer la mise à jour des certificats Secure Boot ?</h4>



<p>Une fois le paramétrage mis en place, il faut attendre plusieurs redémarrages (2) pour que les certificats soient mis à jour. Vous pouvez monitorer tout cela notamment grâce à des clés de registre ou des événements dans le journal d&rsquo;événement Windows.</p>



<p><strong>Pour aller plus loin</strong> : <a href="https://support.microsoft.com/fr-fr/topic/%C3%A9v%C3%A9nements-de-mise-%C3%A0-jour-de-la-base-de-donn%C3%A9es-de-d%C3%A9marrage-s%C3%A9curis%C3%A9-et-de-la-variable-dbx-37e47cf8-608b-4a87-8175-bdead630eb69">Evenements de mise à jour de la base de données de démarrage sécurisé et de la variable DBX</a></p>



<h2 class="wp-block-heading">Option 2 : Inventaire et remédiation des certificats Secure Boot avec SCCM ou GPO</h2>



<h3 class="wp-block-heading">Inventaire Secure Boot via SCCM</h3>



<p>Eh oui, vous qui avez encore du SCCM ou des environnements AD, on ne vous oublie pas <img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript> <img alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f609.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f609.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f609.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f609.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f609.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript></p>



<p>Par contre, pas de rapport magique comme dans Microsoft Intune !</p>



<p>Pour les environnements sans outil de gestion, ça va être compliqué d&rsquo;avoir un état de parc.</p>



<p>Afin de remonter les ordinateurs où le Secure Boot est actif via SCCM, voici une query :</p>



<pre class="wp-block-code"><code>select SMS_R_System.Name, SMS_G_System_FIRMWARE.SecureBoot, SMS_R_System.SystemOUName from SMS_R_System inner join SMS_G_System_FIRMWARE on SMS_G_System_FIRMWARE.ResourceID = SMS_R_System.ResourceId where SMS_G_System_FIRMWARE.SecureBoot = 1 order by SMS_R_System.Name</code></pre>



<p>Pour remonter les ordinateurs avec la version de BIOS, voici une query :</p>



<pre class="wp-block-code"><code>select SMS_R_System.Name, SMS_G_System_PC_BIOS.Manufacturer, SMS_G_System_PC_BIOS.SMBIOSBIOSVersion, SMS_GH_System_PC_BIOS.BIOSVersion from SMS_R_System inner join SMS_G_System_PC_BIOS on SMS_G_System_PC_BIOS.ResourceID = SMS_R_System.ResourceId inner join SMS_GH_System_PC_BIOS on SMS_GH_System_PC_BIOS.ResourceId = SMS_R_System.ResourceId</code></pre>



<h4 class="wp-block-heading">Auditer le statut UEFICA2023Status avec SCCM</h4>



<p>Pour avoir un statut sur la mise à jour des certificats, vous allez pouvoir vous baser sur l&rsquo;état de la clé de registre « UEFICA2023Status ».</p>



<p>Vous allez pouvoir faire une extension d&rsquo;inventaire pour la faire remonter via l&rsquo;inventaire matériel de SCCM ou utiliser une configuration baseline pour aller auditer la valeur de celle-ci.</p>



<p>Si vous utilisez une configuration baseline, voici un exemple de <a href="https://synapsys-groupe.com/formations-modern-workplace/powershell-avancee/" target="_blank" rel="noreferrer noopener">script PowerShell</a> que vous pouvez utiliser en détection :</p>



<pre class="wp-block-code"><code>$UEFICAStatus = (Get-ItemProperty "HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing" -Name UEFICA2023Status -ErrorAction SilentlyContinue).UEFICA2023Status

Write-Output $UEFICAStatus</code></pre>



<h4 class="wp-block-heading">Mise à jour du BIOS via SCCM</h4>



<p>Pour effectuer la mise à jour BIOS, vous pouvez utiliser les mêmes outils cités au-dessus.</p>



<h3 class="wp-block-heading">Remédiation Secure Boot via SCCM et GPO</h3>



<h4 class="wp-block-heading">Déclencher la mise à jour des certificats via SCCM</h4>



<p>Pour lancer la mise à jour des certificats, vous pouvez utiliser dans SCCM la même configuration baseline qu&rsquo;au-dessus en y ajoutant en remédiation ces actions :</p>



<pre class="wp-block-code"><code>reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x5944 /f

Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"</code></pre>



<p>Cela permettra de déclencher la mise à jour des certificats si le statut n&rsquo;est pas conforme à l&rsquo;attendu.</p>



<h4 class="wp-block-heading">Déployer la mise à jour des certificats Secure Boot via GPO</h4>



<p>C&rsquo;est possible aussi d&rsquo;activer la mise à jour des certificats via GPO, je vous invite à suivre ce <a href="https://support.microsoft.com/en-us/topic/group-policy-objects-gpo-method-of-secure-boot-for-windows-devices-with-it-managed-updates-65f716aa-2109-4c78-8b1f-036198dd5ce7">lien</a> qui vous expliquera la marche à suivre.</p>



<h2 class="wp-block-heading">Points de vigilance communs à Intune et SCCM</h2>



<h3 class="wp-block-heading">Mettre à jour vos ISO bootables avant juin 2026</h3>



<p>Pensez à mettre à jour vos ISO bootables sous peine de ne plus pouvoir les utiliser. </p>



<p>Pour aller plus loin : <a href="https://support.microsoft.com/en-us/topic/updating-windows-bootable-media-to-use-the-pca2023-signed-boot-manager-d4064779-0e4e-43ac-b2ce-24f434fcfa0f" target="_blank" rel="noreferrer noopener">Mettre à jour les supports d’amorçage Windows pour utiliser le gestionnaire de démarrage signé par le certificat PCA2023</a></p>



<h3 class="wp-block-heading">Bitlocker et mise à jour BIOS : rester vigilant</h3>



<p>Même si les outils de déploiement, notamment HP, gèrent nativement la partie Bitlocker lors de la mise à jour du BIOS, une vigilance reste de mise.</p>



<h3 class="wp-block-heading">Activer le Secure Boot sur les postes non conformes</h3>



<p>Si des ordinateurs n&rsquo;ont pas le Secure Boot actif, c&rsquo;est le moment de mener les actions pour les faire rentrer en conformité.</p>



<h2 class="wp-block-heading">Expiration des certificats Secure Boot : les dernières informations à retenir</h2>



<figure class="wp-block-image size-full is-resized"><img alt="Certificat Secure Boot" class="wp-image-22690" style="width:406px;height:auto; aspect-ratio: 600/563"/ loading="lazy" srcset="/ai-img/wp-content/uploads/2026/04/certificat-secure-boot.png?format=avif&#038;width=600&#038;org_if_sml=1 1x, /ai-img/wp-content/uploads/2026/04/certificat-secure-boot.png?format=avif&#038;width=900&#038;org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2026/04/certificat-secure-boot.png?format=avif&#038;width=1200&#038;org_if_sml=1 2x, /ai-img/wp-content/uploads/2026/04/certificat-secure-boot.png?format=avif&#038;width=1800&#038;org_if_sml=1 3x" sizes="auto, 100vw" width="600" height="563" src="/ai-img/wp-content/uploads/2026/04/certificat-secure-boot.png?format=avif&#038;width=600&#038;org_if_sml=1" ai-processed="1"><noscript><img alt="Certificat Secure Boot" class="wp-image-22690" style="width:406px;height:auto; aspect-ratio: 600/563"/ loading="lazy" src="/ai-img/wp-content/uploads/2026/04/certificat-secure-boot.png?format=avif&#038;width=600&#038;org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/04/certificat-secure-boot.png?format=avif&#038;width=600&#038;org_if_sml=1 1x, /ai-img/wp-content/uploads/2026/04/certificat-secure-boot.png?format=avif&#038;width=900&#038;org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2026/04/certificat-secure-boot.png?format=avif&#038;width=1200&#038;org_if_sml=1 2x, /ai-img/wp-content/uploads/2026/04/certificat-secure-boot.png?format=avif&#038;width=1800&#038;org_if_sml=1 3x" sizes="auto, 100vw" width="600" height="563"></noscript><noscript><img alt="Certificat Secure Boot" class="wp-image-22690" style="width:406px;height:auto; aspect-ratio: 600/563"/ width="600" height="563" loading="lazy" src="/ai-img/wp-content/uploads/2026/04/certificat-secure-boot.png?format=avif&width=600&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2026/04/certificat-secure-boot.png?format=avif&width=600&org_if_sml=1 1x, /ai-img/wp-content/uploads/2026/04/certificat-secure-boot.png?format=avif&width=900&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2026/04/certificat-secure-boot.png?format=avif&width=1200&org_if_sml=1 2x, /ai-img/wp-content/uploads/2026/04/certificat-secure-boot.png?format=avif&width=1800&org_if_sml=1 3x" sizes="100vw" width="600" height="563"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2026/04/certificat-secure-boot.png" alt="Certificat Secure Boot" class="wp-image-22690" style="width:406px;height:auto"/ width="600" height="563" width="600" height="563"></noscript></noscript></figure>



<p><br>À partir d&rsquo;avril 2026, l&rsquo;application « Sécurité Windows » affichera des informations supplémentaires sur l&rsquo;état des mises à jour des certificats Secure Boot sur les appareils Windows. Cette nouvelle fonctionnalité se trouvera dans Sécurité de l’appareil > Démarrage sécurisé.</p>



<p>Le déploiement de cette information s&rsquo;effectuera en deux temps et vous retrouverez toutes les informations <a href="https://support.microsoft.com/en-us/topic/it-admin-guide-secure-boot-certificate-update-status-in-the-windows-security-app-fb8e2121-4402-433b-af8b-623760951fdb">ici.</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Intune : gérer les mises à jour des applications Windows</title>
		<link>https://synapsys-groupe.com/blog/mises-a-jour-applications-windows-intune/</link>
		
		<dc:creator><![CDATA[Wilfried Lancy]]></dc:creator>
		<pubDate>Fri, 23 Jan 2026 13:59:57 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=21311</guid>

					<description><![CDATA[La mise à jour des applications Windows est aujourd’hui un enjeu stratégique pour les directions informatiques.]]></description>
										<content:encoded><![CDATA[
<p>La mise à jour des applications Windows est aujourd’hui un enjeu stratégique pour les directions informatiques. Au-delà du simple confort utilisateur, elle conditionne directement la sécurité du système d’information, la stabilité des postes de travail et la productivité des collaborateurs. Des applications non mises à jour exposent l’entreprise à des failles de sécurité connues, à des incompatibilités logicielles et à une dette technique qui s’accumule dans le temps.</p>



<p>Dans ce contexte, Microsoft Intune s’impose comme un outil central du Modern Management. Il permet non seulement de déployer des applications, mais aussi de structurer et automatiser leur mise à jour, à condition d’adopter une stratégie adaptée aux différents types d’applications et aux contraintes de l’organisation.</p>



<h2 class="wp-block-heading">Les types d&rsquo;applications Windows gérées dans Microsoft Intune</h2>



<h3 class="wp-block-heading">Applications Microsoft Store (nouvelle version)</h3>



<p>Les applications issues du Microsoft Store (nouvelle expérience) constituent le mode de gestion le plus simple dans Intune. Dans ce modèle, Microsoft délègue une grande partie de la maintenance au Store lui-même. Les mises à jour sont téléchargées et installées automatiquement, sans intervention de l’administrateur.</p>



<p>Cette approche présente un avantage évident : elle réduit fortement la charge opérationnelle des équipes IT. En revanche, elle offre peu de contrôle sur la version exacte déployée ou sur le calendrier de mise à jour. Les applications sont mises à jour dès que Microsoft publie une nouvelle version, ce qui peut parfois poser des contraintes de compatibilité dans certains environnements.</p>



<p>Ce type de gestion est particulièrement adapté aux applications standards, largement utilisées, et pour lesquelles les risques liés aux mises à jour automatiques sont faibles.</p>



<h3 class="wp-block-heading">Applications Win32 (.exe / .msi)</h3>



<p>Les applications Win32 représentent la majorité des logiciels utilisés en entreprise : applications métiers, outils tiers, logiciels historiques ou éditeurs spécialisés. Contrairement aux applications du Microsoft Store, ces applications ne disposent d’aucun mécanisme de mise à jour automatique natif dans Intune.</p>



<p>Chaque mise à jour nécessite donc une action volontaire de l’administrateur, qu’il s’agisse de re-packager l’application ou de mettre en place une logique de mise à jour spécifique. C’est précisément sur ce périmètre que se concentrent la plupart des enjeux et des difficultés liés à la mise à jour applicative dans Intune.</p>



<h3 class="wp-block-heading">Microsoft 365 Apps</h3>



<p>Les <a href="https://synapsys-groupe.com/collaboratif-microsoft-365/" target="_blank" rel="noreferrer noopener">Microsoft 365</a> Apps (Word, Excel, Outlook, Teams, etc.) bénéficient d’un modèle de mise à jour bien plus structuré. Intune permet de contrôler finement leur évolution grâce aux Update Channels. Ces canaux définissent la fréquence de mise à jour et le niveau de stabilité attendu.</p>



<p>Ce mécanisme permet aux équipes IT de trouver un équilibre entre innovation, sécurité et compatibilité applicative, en fonction des profils utilisateurs et des contraintes métiers. La gestion des mises à jour des Microsoft 365 Apps est généralement considérée comme mature et fiable lorsqu’elle est correctement configurée.</p>



<figure class="wp-block-image size-full"><a href="https://synapsys-groupe.com/ressources/gestion-windows-intune/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Guide sur la gestion du parc Windows dans Intune" class="wp-image-19205" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-guide-windows-parc-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-guide-windows-parc-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png" alt="Guide sur la gestion du parc Windows dans Intune" class="wp-image-19205" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-guide-windows-parc-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-guide-windows-parc-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/10/cta-guide-windows-parc-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Gérer les mises à jour des applications Win32 avec Microsoft Intune</h2>



<h3 class="wp-block-heading">L&rsquo;importance d&rsquo;un packaging Win32 standardisé</h3>



<p>Un packaging Win32 standardisé constitue la base d’une stratégie de mise à jour fiable. L’utilisation de <a href="https://synapsys-groupe.com/formations-modern-workplace/powershell-avancee/" target="_blank" rel="noreferrer noopener">scripts PowerShell</a> permet d’uniformiser les installations, de gérer les prérequis et de produire des logs exploitables en cas d’incident.</p>



<p>Un bon package Win32 doit notamment :</p>



<ul class="wp-block-list">
<li>intégrer une nomenclature claire (éditeur, application, version),</li>



<li>inclure des métadonnées complètes facilitant le suivi,</li>



<li>reposer sur une règle de détection robuste.</li>
</ul>



<p>La règle de détection est un point critique. Une détection basée sur une version « supérieure ou égale » ou sur un ProductCode MSI fiable permet à Intune de déterminer précisément si une mise à jour est nécessaire.</p>



<h3 class="wp-block-heading">La mise à jour manuelle des applications Win32</h3>



<p>La méthode la plus répandue reste la mise à jour manuelle. Elle consiste à télécharger la nouvelle version de l’application, créer un nouveau package Win32 (.intunewin) puis déployer cette version via Intune.</p>



<p>Cette approche présente des avantages clairs :</p>



<ul class="wp-block-list">
<li>un contrôle total sur le contenu et le calendrier de déploiement,</li>



<li>une forte maîtrise des applications critiques ou sensibles.</li>
</ul>



<p>En contrepartie, elle montre rapidement ses limites :</p>



<ul class="wp-block-list">
<li>processus chronophage,</li>



<li>risque d’erreurs humaines,</li>



<li>difficulté à cibler précisément les postes disposant d’une version donnée, notamment pour les applications déployées en mode « Disponible ».</li>
</ul>



<h3 class="wp-block-heading">La supersedence : gérer le remplacement des versions</h3>



<p>La fonctionnalité de supersedence permet d’indiquer qu’une application doit en remplacer une autre. Lors du déploiement, Intune peut alors installer la nouvelle version et, si nécessaire, désinstaller automatiquement l’ancienne.</p>



<p>Elle est particulièrement utile dans des scénarios tels que :</p>



<ul class="wp-block-list">
<li>une montée de version majeure,</li>



<li>un changement de technologie ou de méthode d’installation,</li>



<li>une standardisation applicative progressive.</li>
</ul>



<p>Cependant, la supersedence présente plusieurs limites qu’il est important d’anticiper :</p>



<ul class="wp-block-list">
<li>elle ne cible que les applications installées via Intune,</li>



<li>elle est peu adaptée aux applications proposées en mode « Disponible »,</li>



<li>elle impose de conserver les anciennes versions tant que la migration n’est pas complète.</li>
</ul>



<h2 class="wp-block-heading">Automatiser la mise à jour des applications Windows avec Intune</h2>



<h3 class="wp-block-heading">Utiliser WinGet pour automatiser les mises à jour </h3>



<p>WinGet (Windows Package Manager) est l’outil natif de gestion de paquets de Windows. Il permet d’installer, de mettre à jour et de supprimer des applications à partir d’un catalogue maintenu par Microsoft et par des éditeurs partenaires.</p>



<p>Dans Intune, WinGet est généralement utilisé pour maintenir à jour un socle d’applications standards, via des scripts PowerShell ou des applications Win32 encapsulant des commandes WinGet. Le fonctionnement est simple : Intune déclenche le script, WinGet compare les versions installées et applique les mises à jour nécessaires.</p>



<p>WinGet présente plusieurs atouts :</p>



<ul class="wp-block-list">
<li>solution native et gratuite,</li>



<li>réduction du besoin en packaging manuel,</li>



<li>catalogue applicatif en évolution constante,</li>



<li>possibilité de créer des repositories privés.</li>
</ul>



<p>Il convient néanmoins de garder à l’esprit certaines limites :</p>



<ul class="wp-block-list">
<li>absence de véritables rings de déploiement,</li>



<li>reporting limité dans Intune,</li>



<li>incompatibilité avec le déploiement applicatif durant la phase Autopilot.</li>
</ul>



<p><strong>A lire aussi :</strong> <a href="https://synapsys-groupe.com/blog/windows-autopilot-oobe/">Autopilot : Sécurisez vos postes de travail Windows dès la phase OOBE</a></p>



<h3 class="wp-block-heading">Automatiser les mises à jour avec Patch My PC et Intune</h3>



<p>Pour les environnements plus complexes, <strong>Patch My PC</strong> s’impose comme une solution d’automatisation avancée. Elle s’intègre nativement avec Microsoft Intune, Configuration Manager et Windows Autopatch.</p>



<p>Patch My PC prend en charge plusieurs milliers d’applications tierces et automatise l’ensemble du cycle de vie applicatif, depuis la détection des nouvelles versions jusqu’à leur déploiement dans Intune.</p>



<p>Son fonctionnement repose sur :</p>



<ul class="wp-block-list">
<li>un connecteur sécurisé vers Intune,</li>



<li>un catalogue applicatif maintenu par l’éditeur,</li>



<li>des règles de déploiement définies par l’administrateur.</li>
</ul>



<p>Contrairement à WinGet, Patch My PC offre un contrôle très fin sur les mises à jour :</p>



<ul class="wp-block-list">
<li>paramètres d’installation silencieuse,</li>



<li>scripts de pré et post-installation,</li>



<li>notifications utilisateur personnalisées,</li>



<li>gestion des redémarrages et des fenêtres de maintenance,</li>



<li>reporting détaillé et alertes en cas d’échec.</li>
</ul>



<p>Cette richesse fonctionnelle en fait une solution particulièrement adaptée aux environnements d’entreprise exigeants, au prix d’une dépendance à un éditeur tiers et d’un coût de licence.</p>



<h2 class="wp-block-heading">Conclusion</h2>



<p>Microsoft Intune offre de nombreuses possibilités pour gérer efficacement la mise à jour des applications Windows, à condition de choisir les bons leviers. Les approches manuelles restent pertinentes pour des applications critiques, mais montrent rapidement leurs limites à grande échelle.</p>



<p>En combinant un packaging Win32 rigoureux, des règles de détection fiables et des solutions d’automatisation comme WinGet ou Patch My PC, les organisations peuvent renforcer la sécurité de leur parc, améliorer la stabilité des postes de travail et réduire durablement la charge opérationnelle des équipes IT.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Comment créer des reporting Intune avec Power BI et Graph API ?</title>
		<link>https://synapsys-groupe.com/blog/reporting-intune-powerbi-graph-api/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Mon, 05 Jan 2026 05:21:10 +0000</pubDate>
				<category><![CDATA[Data]]></category>
		<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=20955</guid>

					<description><![CDATA[La gestion des postes de travail Windows connaît une transformation profonde. Télétravail, mobilité, exigences de sécurité accrues et pression réglementaire imposent aux équipes IT une maîtrise fine et continue de leur parc. Dans ce contexte, Intune s'impose comme un socle incontournable du Modern Workplace.]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Introduction</h2>



<p>La gestion des postes de travail Windows connaît une transformation profonde. Télétravail, mobilité, exigences de sécurité accrues et pression réglementaire imposent aux équipes IT une maîtrise fine et continue de leur parc. Dans ce contexte, <a href="https://synapsys-groupe.com/blog/fin-sccm-intune/" target="_blank" rel="noreferrer noopener">Intune</a> s&rsquo;impose comme un socle incontournable du Modern Workplace.</p>



<p>Pourtant, disposer d’un outil de gestion ne suffit plus. Les organisations ont désormais besoin de visibilité, de pilotage et de capacité d’anticipation. Autrement dit, elles ont besoin d’un <strong>reporting Microsoft Intune fiable, automatisé et orienté décision</strong>.</p>



<p>C’est précisément à ce niveau qu’interviennent <strong>Microsoft Graph API et Power BI</strong>, en apportant une approche structurée, automatisée et évolutive du reporting Microsoft Intune.</p>



<p><strong>Pour aller plus loin :</strong> <a href="https://app.livestorm.co/synapsys-1/dashboard-intune?utm_medium=web" target="_blank" rel="noreferrer noopener"><strong>« 45 minutes pour voir comment unifier son pilotage avec Intune &amp; Power BI »</strong></a></p>



<h2 class="wp-block-heading">Les limites des reporting natifs dans Intune</h2>



<p>Les environnements de travail modernes sont devenus distribués par nature. Les équipes IT doivent gérer simultanément :</p>



<ul class="wp-block-list">
<li>des postes Windows distants et mobiles,</li>



<li>des politiques de conformité évolutives,</li>



<li>des mises à jour fréquentes,</li>



<li>des exigences fortes en matière de sécurité et de traçabilité.</li>
</ul>



<p>Sans reporting structuré, cette complexité rend le pilotage du parc approximatif et réactif, là où il devrait être proactif et prédictif.</p>



<p>Microsoft Intune fournit des rapports intégrés, mais ceux-ci sont principalement orientés vers une consultation opérationnelle dans la console. Ils offrent peu de possibilités de personnalisation avancée, d’agrégation transverse ou d’analyse historique.</p>



<p>Dans de nombreux contextes, cela oblige encore les équipes à accéder directement à la console Intune pour obtenir des informations, ce qui limite la diffusion de la donnée et complique la prise de décision à des niveaux non techniques.</p>



<figure class="wp-block-image size-full"><img width="908" height="408" alt="Cta Enquête 2026" class="wp-image-20624" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/11/cta-enquete-2026.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/11/cta-enquete-2026.png?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/11/cta-enquete-2026.png?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/11/cta-enquete-2026.png?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/11/cta-enquete-2026.png?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026.png" alt="Cta Enquête 2026" class="wp-image-20624" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/11/cta-enquete-2026-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></figure>



<h2 class="wp-block-heading">Objectifs d&rsquo;un reporting Intune efficace</h2>



<p>Un reporting Microsoft Intune efficace ne doit pas se contenter de restituer des données brutes. Il doit avant tout <strong>servir les enjeux opérationnels et décisionnels de l’entreprise</strong>.</p>



<p>L’objectif est de centraliser l’information, de la rendre lisible et exploitable, tout en garantissant un haut niveau de sécurité. Un bon reporting doit permettre d’avoir une vision globale de l’état du parc, tout en offrant la possibilité de zoomer sur des indicateurs précis selon les profils utilisateurs.</p>



<p>En effet, un bon dispositif de reporting doit notamment permettre de :</p>



<ul class="wp-block-list">
<li>centraliser les données Intune dans un référentiel unique,</li>



<li>offrir une vision consolidée et historisée du parc,</li>



<li>produire des indicateurs lisibles pour différents niveaux de décision,</li>



<li>limiter l’accès direct à la console d’administration,</li>



<li>renforcer la gouvernance et la sécurité des accès.</li>
</ul>



<p>C’est dans cette optique qu’une approche basée sur <strong>Power BI et Microsoft Graph API</strong> prend tout son sens.</p>



<p>Aller plus loin : <a href="https://synapsys-groupe.com/formations-modern-workplace/graph-api-intune/">Formation de 2 jours sur la gestion avancée d’Intune avec Microsoft Graph API</a></p>



<h2 class="wp-block-heading">Architecture de référence pour un reporting Intune automatisé</h2>



<p>Pour répondre à ces enjeux, une architecture basée sur les services Azure s’impose naturellement. Elle permet de construire un pipeline de données robuste, sécurisé et maintenable dans le temps.</p>



<p>Chaque composant joue un rôle précis dans la chaîne de valeur du reporting :</p>



<ul class="wp-block-list">
<li><strong>Microsoft Graph API</strong> pour l’accès aux données Intune,</li>



<li><strong>Azure Automation</strong> pour orchestrer les extractions,</li>



<li><strong>Azure Blob Storage</strong> pour stocker les données brutes,</li>



<li><strong>Azure Key Vault</strong> pour sécuriser les secrets,</li>



<li><strong>Managed Identity</strong> pour l’authentification sans mot de passe,</li>



<li><strong>Power BI</strong> pour la visualisation et l’analyse.</li>
</ul>



<p>Cette combinaison permet de bâtir une solution 100 % automatisée, sans dépendance à des comptes techniques exposés.</p>



<p>L’automatisation complète du processus garantit la fiabilité des données dans le temps, tandis que l’utilisation des services natifs Azure permet de s’aligner sur les bonnes pratiques de sécurité cloud, notamment le principe du moindre privilège.</p>



<h2 class="wp-block-heading">Comprendre Azure Automation, le moteur d&rsquo;extraction des données Intune</h2>



<p>Une fois l’architecture définie, Azure Automation devient le cœur opérationnel du reporting.</p>



<p>Azure Automation exécute des runbooks PowerShell planifiés qui interrogent Microsoft Graph API à intervalles réguliers. Ces scripts récupèrent les données nécessaires, les structurent et les exportent dans des formats exploitables.</p>



<p>Azure Automation est principalement utilisé pour :</p>



<ul class="wp-block-list">
<li>interroger Graph API sur les objets Intune ciblés,</li>



<li>structurer les données (terminaux, conformité, applications),</li>



<li>générer des fichiers CSV,</li>



<li>déposer automatiquement les exports dans Azure Blob Storage.</li>
</ul>



<p>La planification des runbooks permet de garantir une mise à jour régulière des indicateurs. Les logs d’exécution facilitent le suivi, le diagnostic et l’amélioration continue des scripts.</p>



<h2 class="wp-block-heading">Microsoft Graph API pour exploiter les données Intune</h2>



<h3 class="wp-block-heading">Accéder à des données détaillées et exploitables</h3>



<p>Microsoft Graph API est le point d’entrée unifié vers l’écosystème Microsoft. Dans le cadre du reporting Intune, son usage est incontournable.</p>



<p>Graph API permet d’extraire des informations fines sur :</p>



<ul class="wp-block-list">
<li>les appareils gérés,</li>



<li>leur état de conformité,</li>



<li>les politiques MDM appliquées,</li>



<li>les applications déployées,</li>



<li>les niveaux de mise à jour Windows.</li>
</ul>



<p>Cette granularité permet de dépasser largement les capacités de reporting offertes par la console Intune.</p>



<h3 class="wp-block-heading">Adapter les permissions aux besoins réels</h3>



<p>Les permissions Graph API doivent être soigneusement sélectionnées en fonction des données à collecter. L’utilisation de permissions applicatives, associées à une Managed Identity, permet d’appliquer strictement le principe du moindre privilège.</p>



<h2 class="wp-block-heading">Sécuriser l’architecture avec Managed Identity et Azure Key Vault</h2>



<h3 class="wp-block-heading">Authentification sans secrets grâce aux Managed Identities</h3>



<p>La sécurité est un pilier fondamental de toute architecture de reporting, en particulier lorsque des données liées aux postes de travail sont manipulées.</p>



<p>La Managed Identity permet à Azure Automation de s’authentifier automatiquement auprès de Microsoft Graph et des ressources Azure, sans stocker de mot de passe ni de secret applicatif. Cette approche réduit fortement les risques de compromission.</p>



<h3 class="wp-block-heading">Gestion centralisée des secrets avec Azure Key Vault</h3>



<p>Lorsque certaines clés sont nécessaires, notamment pour l’accès au stockage depuis Power BI, Azure Key Vault permet de centraliser les secrets, contrôler finement les accès et d&rsquo;appliquer des politiques de rotation.</p>



<h2 class="wp-block-heading">Stocker et organiser les données Intune dans Azure Blob Storage</h2>



<p>Une fois extraites, les données doivent être stockées de manière structurée pour être exploitées efficacement dans Power BI.</p>



<p>Azure Blob Storage offre une solution économique, hautement disponible et parfaitement intégrée à l’écosystème Azure. Il permet également de conserver un historique des données, indispensable pour l’analyse dans le temps.</p>



<p>Pour garantir la lisibilité et la maintenabilité du reporting, il est recommandé de :</p>



<ul class="wp-block-list">
<li>adopter un nommage horodaté des fichiers,</li>



<li>séparer les données par type (devices, apps, conformité),</li>



<li>mettre en place des règles de rétention,</li>



<li>activer le Soft Delete pour prévenir les suppressions accidentelles.</li>
</ul>



<h2 class="wp-block-heading">Connecter les données à Power BI</h2>



<p>C’est dans Power BI que les données prennent réellement de la valeur pour les équipes IT et les décideurs.</p>



<p>Power BI Desktop se connecte directement à Azure Blob Storage pour importer les fichiers CSV. Les données sont ensuite nettoyées, transformées et enrichies via Power Query afin d’obtenir un modèle cohérent et fiable.</p>



<p>Les tableaux de bord Power BI permettent de restituer les indicateurs sous forme visuelle, claire et interactive, facilitant la lecture et la prise de décision, même pour des profils non techniques.</p>



<h2 class="wp-block-heading">Modéliser les données Intune</h2>



<p>Avant de produire des visualisations, la modélisation des données joue un rôle déterminant.</p>



<p>La séparation entre tables de faits et tables de dimensions permet :</p>



<ul class="wp-block-list">
<li>d’améliorer les performances des rapports,</li>



<li>de simplifier la création des visuels,</li>



<li>de faciliter l’évolution du modèle dans le temps.</li>
</ul>



<p>Une modélisation propre et cohérente réduit la dette technique et permet d’adapter le reporting à de nouveaux besoins sans refonte complète.</p>



<figure class="wp-block-image size-full"><a href="https://synapsys-groupe.com/formations-modern-workplace/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Cta Formation Intune Synapsys" class="wp-image-17909" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png" alt="Cta Formation Intune Synapsys" class="wp-image-17909" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Choisir ses KPI</h2>



<p>Un reporting Intune pertinent repose sur des indicateurs alignés avec les enjeux IT et métiers.</p>



<p>Parmi les indicateurs les plus fréquemment suivis, on retrouve :</p>



<ul class="wp-block-list">
<li>le taux de conformité des terminaux,</li>



<li>le niveau de mise à jour Windows,</li>



<li>la répartition par OS et par version,</li>



<li>le taux de succès des déploiements applicatifs,</li>



<li>le nombre d’appareils inactifs.</li>
</ul>



<p>Ces KPI offrent une vision synthétique de l’état du parc et permettent d’anticiper les risques avant qu’ils n’impactent les utilisateurs ou la sécurité.</p>



<h2 class="wp-block-heading">Gouverner l’accès aux rapports Power BI</h2>



<p>La diffusion des rapports Power BI constitue une étape sensible du reporting Microsoft Intune. Les tableaux de bord contiennent souvent des informations critiques sur l’état de sécurité, la conformité ou l’exposition du parc, et doivent donc être accessibles uniquement aux personnes habilitées.</p>



<p>Power BI propose des mécanismes de gouvernance adaptés à ces enjeux, notamment à travers le <strong>Row-Level Security (RLS)</strong>. Cette fonctionnalité permet de restreindre dynamiquement l’accès aux données en fonction du profil de l’utilisateur. Un responsable de service peut, par exemple, n’accéder qu’aux terminaux de son périmètre, tandis qu’une équipe centrale conserve une vision globale.</p>



<p>Cette approche évite la multiplication des rapports par population ou par entité, tout en garantissant un cloisonnement strict de la donnée. Elle s’inscrit pleinement dans une logique de gouvernance moderne, où la donnée est partagée de manière contrôlée, cohérente et sécurisée, sans compromettre la lisibilité ni la performance des rapports.</p>



<h2 class="wp-block-heading">Industrialiser le reporting avec un pipeline Power BI</h2>



<p>Pour qu’un reporting Intune soit réellement pérenne, il doit dépasser le cadre d’un tableau de bord isolé ou ponctuel. L’industrialisation du reporting passe par l’adoption d’une démarche structurée, inspirée des pratiques DevOps, appliquée aux rapports Power BI.</p>



<p>Les pipelines de déploiement Power BI permettent de gérer le cycle de vie complet des rapports à travers différents environnements, généralement développement, test et production. Cette organisation garantit que les évolutions sont testées, validées et maîtrisées avant d’être mises à disposition des utilisateurs finaux.</p>



<p>Au-delà de la simple mise en production, cette approche apporte de la traçabilité, réduit les risques d’erreur et facilite la collaboration entre équipes IT et métiers. Elle permet également d’aligner le reporting sur les standards de qualité et de gouvernance attendus dans des environnements IT matures, où la donnée devient un actif stratégique à part entière.</p>



<h2 class="wp-block-heading">Conclusion sur les reporting Power BI dans Intune</h2>



<p>Mettre en place un <strong>reporting Microsoft Intune automatisé avec Power BI et Microsoft Graph API</strong> permet de transformer des données techniques en véritables outils de pilotage. Cette démarche apporte une visibilité accrue, renforce la gouvernance et améliore la capacité des équipes IT à anticiper les risques.</p>



<p>Au-delà du reporting, il s’agit d’un <strong>levier de maturité pour le Modern Workplace</strong>, aligné avec les exigences actuelles de sécurité, de performance et de décision.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Fin de cadence pour SCCM : comment Intune devient le standard de la gestion moderne</title>
		<link>https://synapsys-groupe.com/blog/fin-sccm-intune/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Fri, 14 Nov 2025 08:16:42 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=20478</guid>

					<description><![CDATA[Microsoft annonce le ralentissement de SCCM en 2026 Microsoft vient d’annoncer un changement majeur dans la gestion de Configuration Manager (SCCM) : à partir de&#160;septembre 2026, une seule version principale sera publiée chaque année, contre deux actuellement.&#160;Cette mise à jour sera essentiellement liée&#160;à la sécurité et la stabilité du produit : aucune&#160;innovation&#160;n’est&#160;à attendre sur SCCM.&#160; Ce [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Microsoft annonce le ralentissement de SCCM en 2026</h2>



<p>Microsoft vient d’annoncer un changement majeur dans la gestion de Configuration Manager (SCCM) : à partir de&nbsp;septembre 2026, une seule version principale sera publiée chaque année, contre deux actuellement.&nbsp;Cette mise à jour sera essentiellement liée&nbsp;à la sécurité et la stabilité du produit : aucune&nbsp;innovation&nbsp;n’est&nbsp;à attendre sur SCCM.&nbsp;</p>



<p><strong>Ce n’est&nbsp;donc&nbsp;pas juste un ajustement, c’est un signal fort envoyé à tous.&nbsp;</strong>&nbsp;</p>



<p>Le modèle traditionnel de gestion des postes (AD / SCCM)&nbsp;n’est clairement plus à privilégier, tandis que le modern management, porté par Intune et Entra ID, devient le cœur des investissements et des innovations pour les années à venir !&nbsp;&nbsp;</p>



<p>Intune n’est plus l’alternative, c’est désormais la trajectoire à privilégier pour vos projets liés à la gestion des terminaux et cela vous aidera à répondre aux enjeux forts de sécurité et de mobilité.&nbsp;Le modern management n’est plus une tendance mais doit devenir la norme.&nbsp;</p>



<p>Retour vers l’annonce de Microsoft à ce sujet :&nbsp;<a href="https://techcommunity.microsoft.com/blog/configurationmanagerblog/announcing-the-annual-release-cadence-for-microsoft-configuration-manager/4464794" target="_blank" rel="noreferrer noopener">Announcing&nbsp;the&nbsp;Annual&nbsp;Release Cadence for Microsoft Configuration Manager | Microsoft Community Hub</a>&nbsp;</p>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-404935079100"
  style="max-width:100%; max-height:100%; width:1000px;height:331px" data-hubspot-wrapper-cta-id="404935079100">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLIjtULYYhjYwTI%2B%2Flum3Nf%2Bw12ZkZED4s9JQUThQ6tpfkCmKrhg1ejlJ3Bm26zl73BK10Pe%2Bw5QSV7Rer50Kz2URXeMl%2BUkz10Iv1ef2mhFMVj1YsDXNRYoJ1TYjgZHHrBFrPgcs3cv7hSc1zGW1CWjIvrilPFW220lZcCarLK1li9TVI8lXvCihRQ1aF4I8ygzMhlJ%2F956DIklROrj8yprHpcGkkOqTmPgG5%2FZ2TQ%3D&#038;webInteractiveContentId=404935079100&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="CTA_LB_SCCM Intune" loading="lazy" style="height: 100%; width: 100%; object-fit: fill; aspect-ratio: 1000/331"
      onerror="this.style.display='none'" / src="/ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404935079100.png?format=avif&width=1000&org_if_sml=1" srcset="/ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404935079100.png?format=avif&width=1000&org_if_sml=1 1x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404935079100.png?format=avif&width=1500&org_if_sml=1 1.5x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404935079100.png?format=avif&width=2000&org_if_sml=1 2x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404935079100.png?format=avif&width=3000&org_if_sml=1 3x" sizes="100vw" width="1000" height="331"><noscript><img decoding="async" alt="CTA_LB_SCCM Intune" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404935079100.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" / width="1000" height="331"></noscript>
  </a>
</div>



<h2 class="wp-block-heading">Pourquoi migrer vers une gestion moderne avec Microsoft Intune ?</h2>



<p>La gestion des postes de travail a profondément évolué ces dernières années.&nbsp;<br>Entre le travail hybride, la montée du cloud, la sécurité désormais devenue obligatoire&nbsp;et la diversité des appareils (Windows,&nbsp;macOS, mobiles…), les méthodes traditionnelles comme les GPO et SCCM montrent&nbsp;clairement&nbsp;leurs limites.&nbsp;</p>



<p>C’est là qu’intervient Microsoft Intune, la brique centrale de la gestion moderne des postes de travail (Modern Management) couplé à Microsoft Entra ID.&nbsp;Mais qu’est-ce que cela change vraiment, et pourquoi tant d’entreprises franchissent aujourd’hui le pas ?</p>



<p>Microsoft investit massivement dans Intune, et cela se reflète dans :</p>



<ul class="wp-block-list">
<li>L’innovation continue : mises à jour mensuelles, intégration de&nbsp;Copilot&nbsp;for Security, <a href="https://synapsys-groupe.com/evenement/automatisation-intune/" target="_blank" rel="noreferrer noopener">automatisation via Graph API.</a>&nbsp;</li>



<li>La gestion multiplateforme : Windows,&nbsp;macOS, iOS, Android, un peu de Linux…&nbsp;tout est couvert.&nbsp;</li>



<li>La simplification de l’infrastructure : plus besoin de serveurs locaux, de VPN ou de GPO complexes.&nbsp;C’est donc aussi une source d’économie.&nbsp;</li>



<li>La sécurité intégrée :&nbsp;<a href="https://synapsys-groupe.com/blog/hardening-windows/" target="_blank" rel="noreferrer noopener">hardening</a>,&nbsp;conformité, protection des données, accès conditionnel, Defender for Endpoint.&nbsp;</li>



<li>L’expérience utilisateur moderne : déploiement&nbsp;zero&nbsp;touch&nbsp;(Autopilot), support à distance.&nbsp;</li>
</ul>



<h2 class="wp-block-heading">La gestion moderne, une gestion centrée sur l&rsquo;utilisateur et le cloud</h2>



<p>La gestion moderne repose sur une logique inverse à la gestion traditionnelle (AD/SCCM) :</p>



<ul class="wp-block-list">
<li>On ne gère plus un poste à travers le réseau interne, mais à travers l&rsquo;identité et le cloud.</li>



<li>L&rsquo;authentification passe par <a href="https://synapsys-groupe.com/blog/conditional-access-entra-id/" target="_blank" rel="noreferrer noopener">Entra ID</a>.</li>



<li>La gestion des appareils et des applications se fait via Microsoft Intune.</li>



<li>Le déploiement initial est automatisé via Windows Autopilot.</li>



<li>Les politiques de sécurité sont dynamiques et s&rsquo;appliquent quel que soit l&rsquo;endroit où se trouve l&rsquo;utilisateur et à un rythme régulier.</li>
</ul>



<p><em>Exemple :</em></p>



<p>Un nouvel employé reçoit un ordinateur neuf.<br>Dès qu&rsquo;il le démarre et se connecte avec son compte Microsoft 365, le PC s&rsquo;enrôle automatiquement dans Intune, récupère la configuration, les applications et les politiques de sécurité.<br>Aucune image, aucun VPN, aucun passage par le service IT.</p>



<p><strong>C&rsquo;est ce qu&rsquo;on appelle le Modern Workplace.</strong></p>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-404972931258"
  style="max-width:100%; max-height:100%; width:1000px;height:140.375px" data-hubspot-wrapper-cta-id="404972931258">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLKIbqt5aU1KVgMTiBItYnmE2AKFGKRklOONupaeIu%2BHnh6ZRIGx0SczC%2FW%2BXzV5Gh8mqozNeQ%2FZDOMWIncZa%2BTQk4Q3FCBGELnGN%2BbbYd8%2BCyJPCRL%2BtCrCRg4jzmXL5n3O1bkGt9k3srYxY1JxizbaDUhgTnTN5SMJLGpevGFFvo1T5ojKNdcTW00J%2BMuyPfLxPyvEGrvWkUtEfFmd%2FjMKYQOPc0uwP9YjYw%3D%3D&#038;webInteractiveContentId=404972931258&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="FULL CLOUD" loading="lazy" style="height: 100%; width: 100%; object-fit: fill; aspect-ratio: 1000/140"
      onerror="this.style.display='none'" / src="/ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404972931258.png?format=avif&width=1000&org_if_sml=1" srcset="/ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404972931258.png?format=avif&width=1000&org_if_sml=1 1x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404972931258.png?format=avif&width=1500&org_if_sml=1 1.5x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404972931258.png?format=avif&width=2000&org_if_sml=1 2x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404972931258.png?format=avif&width=3000&org_if_sml=1 3x" sizes="100vw" width="1000" height="140"><noscript><img decoding="async" alt="FULL CLOUD" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404972931258.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" / width="1000" height="140"></noscript>
  </a>
</div>



<h2 class="wp-block-heading">Les avantages concrets d&rsquo;une gestion moderne avec Intune</h2>



<p>Adopter Microsoft Intune, ce n’est pas seulement changer d’outil : c’est transformer en profondeur la façon dont les postes sont déployés, sécurisés et administrés. Voici les principaux atouts du modern management :</p>



<h3 class="wp-block-heading">Simplification du déploiement</h3>



<p>La première étape vers une gestion moderne, c’est la simplification du déploiement des postes. <a href="https://synapsys-groupe.com/blog/windows-autopilot-intune/" target="_blank" rel="noreferrer noopener">Microsoft Intune et Windows Autopilot</a> transforment complètement cette phase souvent chronophage pour les équipes IT :</p>



<ul class="wp-block-list">
<li>Windows Autopilot remplace l’imaging traditionnel.</li>



<li>Plus besoin de maintenir des images customisées, drivers packs etc.</li>



<li>Les paramètres, applications et politiques sont appliqués dynamiquement à l’enrôlement.</li>



<li>Les nouveaux employés peuvent recevoir un PC directement chez eux, prêt à l’emploi. Plus besoin de l’IT.</li>



<li>Gain de temps avec la réduction du délai de mise en service de plusieurs jours à quelques heures.</li>
</ul>



<h3 class="wp-block-heading">Sécurité renforcée</h3>



<p>La sécurité est au cœur du modern management. Intune permet d’appliquer automatiquement des politiques de protection et de conformité, garantissant un niveau de sécurité homogène sur l’ensemble du parc :</p>



<ul class="wp-block-list">
<li>Intune applique automatiquement des politiques de sécurité et de mise à jour.&nbsp;&nbsp;</li>



<li>Chiffrement des données avec BitLocker et&nbsp;Personnal&nbsp;Data&nbsp;Encryption.</li>



<li>Activation de LAPS pour protéger et sécuriser le compte administrateur local.</li>



<li>Activation de Windows Hello pour protéger l’identité de l’utilisateur sur son poste.</li>



<li>Gestion des mises à jour avec Windows Update for Business voire&nbsp;Autopatch.</li>



<li>Mise en place du&nbsp;hardening&nbsp;en conformité avec le CIS en utilisant les&nbsp;security&nbsp;baseline&nbsp;intégrés.</li>



<li>Mise en place de règles d’accès conditionnel pour contrôler l’accès au SI selon :&nbsp;l’identité&nbsp;de l’utilisateur, l’état&nbsp;de l’appareil ou son niveau de risque.&nbsp;</li>



<li>Si vous avez les licences &gt;&nbsp;Intégration native avec Microsoft Defender for Endpoint :&nbsp;l’appareil non conforme peut être isolé ou bloqué automatiquement.&nbsp;</li>
</ul>



<p><strong>C&rsquo;est la mise en œuvre concrète du modèle Zero Trust.</strong></p>



<h3 class="wp-block-heading">Flexibilité et mobilité</h3>



<p>La gestion moderne s’adapte aux nouveaux modes de travail hybrides. Avec Intune, les collaborateurs peuvent travailler en toute sécurité, où qu’ils soient et depuis n’importe quel appareil :</p>



<ul class="wp-block-list">
<li>Gestion unifiée de tous les appareils : Windows,&nbsp;macOS, iOS, Android.&nbsp;</li>



<li><a href="https://synapsys-groupe.com/modern-device-management/byod-intune/" target="_blank" rel="noreferrer noopener">Support des appareils BYOD</a> (personnels) via des politiques MAM (Mobile Application Management).&nbsp;</li>



<li>Les collaborateurs peuvent travailler depuis n’importe où, avec un accès sécurisé et fluide.&nbsp;</li>
</ul>



<p><strong>L&rsquo;IT devient facilitateur plutôt que gendarme.</strong></p>



<h3 class="wp-block-heading">Réduction des coûts et de la complexité</h3>



<p>Au-delà des aspects techniques, la gestion moderne a un impact direct sur les coûts et l’efficacité opérationnelle. En centralisant la gestion dans le cloud, Intune réduit considérablement la complexité de l’infrastructure :</p>



<ul class="wp-block-list">
<li>Moins de serveurs locaux à entretenir (SCCM, WSUS, AD).&nbsp;</li>



<li>Moins de scripts et d’interventions manuelles.&nbsp;</li>



<li>Une seule console cloud pour gérer tout le parc.&nbsp;</li>



<li>Administration plus rapide,&nbsp;reporting&nbsp;intégré avec possibilité de l’améliorer grâce à <a href="https://synapsys-groupe.com/formations-modern-workplace/graph-api-intune/" target="_blank" rel="noreferrer noopener">Graph API et&nbsp;PowerBI.</a></li>
</ul>



<p><strong>Intune et Entra ID apportent une vision centralisée, sécurisée et évolutive du parc.</strong></p>



<h2 class="wp-block-heading">Comment préparer la migration vers Intune</h2>



<p>Migrer vers Intune, c’est un projet à part entière avec des étapes à ne pas négliger. En voici un résumé :</p>



<figure class="wp-block-image size-large"><img width="1024" height="605" alt="Migration Intune" class="wp-image-20487" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/11/migration-intune-1024x605.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/11/migration-intune-300x177.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/11/migration-intune-768x454.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/11/migration-intune.png 1519w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/605" loading="lazy" src="/ai-img/wp-content/uploads/2025/11/migration-intune-1024x605.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/11/migration-intune-1024x605.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/11/migration-intune-1024x605.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/11/migration-intune-1024x605.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/11/migration-intune-1024x605.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="605"><noscript><img width="1024" height="605" src="https://synapsys-groupe.com/wp-content/uploads/2025/11/migration-intune-1024x605.png" alt="Migration Intune" class="wp-image-20487" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/11/migration-intune-1024x605.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/11/migration-intune-300x177.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/11/migration-intune-768x454.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/11/migration-intune.png 1519w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="605"></noscript></figure>



<h3 class="wp-block-heading">Evaluer l&rsquo;existant</h3>



<p>Avant toute migration vers Intune, il est indispensable de réaliser un état des lieux complet de votre environnement actuel pour identifier les dépendances et les points de vigilance :</p>



<ul class="wp-block-list">
<li>Inventaire complet des appareils et de leurs dépendances : OS, applis et GPO.&nbsp;</li>



<li>Analyse des dépendances à l’environnement PDT : AD, VPN, scripts, outils internes.&nbsp;</li>



<li>Cartographie des utilisateurs et de leurs usages (fixes, mobiles, hybrides).&nbsp;</li>



<li>Vérification de l’intégration actuelle avec Entra ID pour la partie identité.&nbsp;</li>
</ul>



<p><strong>Objectif</strong> : identifier ce qui peut être migré, remplacé ou supprimé.</p>



<h3 class="wp-block-heading">Choisir le mode de transition</h3>



<p>Une fois l’analyse réalisée, il est temps de définir la stratégie de bascule vers la gestion moderne. Deux approches principales s’offrent à vous, selon votre niveau de maturité et votre contexte technique :</p>



<h4 class="wp-block-heading">Co-management (SCCM + Intune)</h4>



<p>Le mode <strong>co-management</strong> permet de faire coexister SCCM et Intune sur une même période. C’est une approche progressive qui offre le temps de tester, d’ajuster et de transférer les charges de travail vers Intune sans perturber la production :</p>



<ul class="wp-block-list">
<li>Les appareils restent gérés par SCCM, mais certaines charges (mises à jour, déploiement d’applications, conformité) peuvent être basculées progressivement vers Intune.</li>



<li>Ce modèle facilite la transition tout en limitant les risques liés à un changement brutal.</li>



<li>Il nécessite toutefois une configuration hybride (Hybrid Azure AD Join) et une synchronisation entre les environnements locaux et cloud.</li>
</ul>



<p>Le&nbsp;co-management peut sembler une passerelle idéale vers Microsoft Intune pour les utilisateurs venant de SCCM mais apporte un niveau de complexité liés notamment à l’hybridation qu’il ne faut pas négliger.&nbsp;Il faut retenir que c’est un chemin vers le modern management et pas une finalité.</p>



<h4 class="wp-block-heading">Cloud native</h4>



<p>L’approche cloud-native s’adresse aux environnements modernes souhaitant se libérer totalement de l’infrastructure locale. Elle offre une gestion simplifiée, agile et parfaitement intégrée à <a href="https://synapsys-groupe.com/collaboratif-microsoft-365/migration-microsoft-365/" target="_blank" rel="noreferrer noopener">l’écosystème Microsoft 365</a> :</p>



<ul class="wp-block-list">
<li>Pour les nouveaux appareils&nbsp;ou lors d’un replace /&nbsp;refresh&nbsp;</li>



<li>Azure AD&nbsp;Join&nbsp;+ Intune direct via&nbsp;Autopilot.&nbsp;</li>



<li>Moins d’infrastructure, plus d’agilité.</li>
</ul>



<p>Pourquoi pas profiter d’un changement de parc, d’un remplacement de poste ou d’une&nbsp;remasterisation&nbsp;pour le basculer à la cible cloud-native ?</p>



<h3 class="wp-block-heading">Intune et Entra ID : préparer l&rsquo;environnement et bâtir le socle</h3>



<p>Avant de déployer massivement, il est essentiel de poser des fondations solides. La préparation de l’environnement Intune et Entra ID permet d’assurer la cohérence, la sécurité et la fiabilité de votre dispositif :</p>



<ul class="wp-block-list">
<li>Acheter et configurer les licences adéquates : Intune Plan 1/2 ou Microsoft 365 E3/E5. Il y a&nbsp;plusieurs plans&nbsp;de licences qui intègrent Intune.&nbsp;&nbsp;</li>



<li>Créer des groupes dynamiques (appareils Windows 11, utilisateurs Finance…).&nbsp;</li>



<li>Packager vos applicatifs&nbsp;</li>



<li>Mettre en place les profils de configuration (Hardening, sécurité paramètres Windows, Wi-Fi, VPN, restrictions) et configurer Windows Update for Business.&nbsp;&nbsp;</li>



<li>Activer et configurer&nbsp;Autopilot&nbsp;pour automatiser le déploiement.&nbsp;</li>



<li>Définir les politiques de conformité : OS à jour, BitLocker, antivirus,&nbsp;etc&nbsp;</li>



<li>Configurer les accès conditionnels pour lier sécurité et conformité.&nbsp;</li>
</ul>



<h3 class="wp-block-heading">Lancement d&rsquo;un pilote</h3>



<p>Une phase pilote bien menée est la clé d’une migration réussie. Elle permet de tester en conditions réelles, de recueillir les retours des utilisateurs et d’ajuster les paramètres avant le déploiement global :</p>



<ul class="wp-block-list">
<li>Sélectionner un groupe pilote (10 à 50 utilisateurs).&nbsp;</li>



<li>Tester les configurations, le déploiement d’applications et la conformité.&nbsp;</li>



<li>Collecter les retours via un canal Teams ou un formulaire.&nbsp;</li>



<li>Ajuster les politiques et la documentation avant le grand déploiement global.&nbsp;</li>
</ul>



<p><strong>Un pilote réussi = une migration sans problème.</strong></p>



<p>Ensuite on étend le&nbsp;déploiement progressivement, tout en ne négligeant pas les aspects communication et accompagnement aux changements auprès des équipes IT notamment. Une migration bien planifiée peut s’étaler sur plusieurs mois selon la taille de votre parc. Les KPI présentes dans le portail Intune vous permettront de suivre ce déploiement.</p>



<h3 class="wp-block-heading">Optimisation et maintien en conditions opérationnelles</h3>



<p>Une fois la migration déployée, le travail ne s’arrête pas. L’optimisation continue et le maintien en conditions opérationnelles garantissent la performance, la conformité et la pérennité de l’environnement :</p>



<ul class="wp-block-list">
<li>Suivre la conformité&nbsp;de votre parc&nbsp;en continu.&nbsp;</li>



<li>Automatiser le nettoyage des appareils inactifs.&nbsp;(Penser à mettre en place des actions d’automatisation pour nettoyer aussi Entra ID)&nbsp;</li>



<li>Mettre à jour régulièrement les profils et politiques selon vos besoins.</li>



<li>Former les équipes IT et le support&nbsp;à ces nouveaux outils, nouvelles méthodes.</li>
</ul>



<h2 class="wp-block-heading">Réussir sa migration vers Intune : évitez ces erreurs courantes</h2>



<p>Pour protéger vos utilisateurs et sécuriser votre parc, il est important de connaître les erreurs fréquentes qui peuvent survenir lors d’un projet de migration vers Intune, à savoir :</p>



<ul class="wp-block-list">
<li>Négliger l’analyse initiale : les dépendances non identifiées (scripts, GPO, applis locales) bloquent souvent la migration.&nbsp;</li>



<li>Vouloir tout migrer d’un coup : mieux vaut un déploiement progressif&nbsp;&nbsp;</li>



<li>Oublier la communication interne : tout le monde doit comprendre les bénéfices de cette gestion moderne&nbsp;</li>



<li>Sous-estimer la sécurité : c’est primordial  !&nbsp;</li>



<li>Ignorer la formation des équipes : une équipe non formée limitera le succès de la modernisation.</li>
</ul>



<h2 class="wp-block-heading">Conclusion</h2>



<p>Migrer vers une gestion moderne avec Intune et Entra ID, c’est bien plus qu’un simple projet technique. C’est une évolution stratégique vers une IT plus agile, sécurisée et centrée sur l’expérience utilisateur.&nbsp;</p>



<p><strong>La question n’est plus “Faut-il migrer vers Intune ?” mais “Quand et comment bien le faire ? ». Vous avez toutes les clés pour bien réussir votre projet </strong><img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript></p>



<div style="height:43px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-404935079142"
  style="max-width:100%; max-height:100%; width:1000px;height:157.625px" data-hubspot-wrapper-cta-id="404935079142">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLI6ebC4ROlJtd6FUw%2BUWmVJwEpkOhoM5VjqYJbaFFMzzRVRXxIPSgOFxisJZJOUlFTE7vWY6PoQGb6t%2FJOeLsW1Rq2QDxRdCvcgo2mnUn20N3yJE2GUm%2BSu%2FCGM5nJlJh33Hb6MsJ3MU6khdYIaJg4U%2FRUsRamcXsRCUPv2HjjsH76teyXOZw%3D%3D&#038;webInteractiveContentId=404935079142&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="DISCUTONS" loading="lazy" style="height: 100%; width: 100%; object-fit: fill; aspect-ratio: 1000/157"
      onerror="this.style.display='none'" / src="/ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404935079142.png?format=avif&width=1000&org_if_sml=1" srcset="/ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404935079142.png?format=avif&width=1000&org_if_sml=1 1x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404935079142.png?format=avif&width=1500&org_if_sml=1 1.5x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404935079142.png?format=avif&width=2000&org_if_sml=1 2x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404935079142.png?format=avif&width=3000&org_if_sml=1 3x" sizes="100vw" width="1000" height="157"><noscript><img decoding="async" alt="DISCUTONS" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404935079142.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" / width="1000" height="157"></noscript>
  </a>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Intune Multi Admin Approval : comment sécuriser les actions critiques ?</title>
		<link>https://synapsys-groupe.com/blog/intune-multi-admin-approval/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Tue, 09 Sep 2025 11:38:31 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=19403</guid>

					<description><![CDATA[Intune MAA (Multi-Admin Approval) renforce la sécurité des actions critiques en imposant une validation croisée entre administrateurs. Le guide détaille objectifs, fonctionnement et bonnes pratiques pour protéger vos déploiements et scripts sensibles.]]></description>
										<content:encoded><![CDATA[
<p>Dans un contexte où la sécurité informatique est plus que jamais au cœur des préoccupations des entreprises, Microsoft Intune propose une fonctionnalité stratégique : <strong>Multi Admin Approval (MAA)</strong>. </p>



<p>Pensée pour renforcer le contrôle des actions sensibles comme le déploiement d’applications, de scripts, voire le lancement d’action critiques comme un remote wipe, cette approche impose une <strong>validation croisée entre administrateurs</strong> avant toute modification critique.</p>



<p>Cette fonctionnalité existe déjà depuis quelques temps dans Intune mais a évolué dernièrement. Le moment idéal pour refaire un tour d’horizon du MMA au travers d’un article <img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript></p>



<h2 class="wp-block-heading">Quels sont les objectifs du Multi Admin Approval dans Intune ?</h2>



<p>Le Multi Admin Approval dans Intune apporte plusieurs bénéfices pour renforcer la sécurité et le pilotage des environnements IT. </p>



<p>Parmi les principaux avantages :</p>



<ul class="wp-block-list">
<li><strong>Prévenir les erreurs humaines</strong> : Un administrateur peut, par inadvertance, déployer une application défaillante ou un script mal configuré. Grâce à MAA, vous imposez une validation par un pair avant le lancement du déploiement.</li>



<li><strong>Limiter les risques en cas de compromission</strong> : Si un compte admin est compromis, l’attaquant ne pourra pas déployer un ransomware ou désactiver une protection sans approbation d’un autre administrateur.</li>



<li><strong>Renforcer la gouvernance </strong>: Grâce aux journaux d’audit, MAA permet de tracer les décisions critiques, ce qui peut être essentiel en cas d’audit.</li>



<li><strong>Encourager la collaboration</strong> : Les équipes IT doivent se coordonner pour valider ensemble les actions sensibles, ce qui améliore la communication entre elles et la transparence.</li>
</ul>



<p>Lire aussi : <a href="https://synapsys-groupe.com/blog/securite-intune/" target="_blank" rel="noreferrer noopener">Zero Trust : comment sécuriser les appareils avec Intune ?</a></p>



<h2 class="wp-block-heading">Multi Admin Approval : quelles actions peuvent être protégées dans Intune ?</h2>



<p>Les politiques MAA permettent aujourd’hui de sécuriser plusieurs types d’actions :</p>



<ul class="wp-block-list">
<li>Le déploiement d’applications,</li>



<li>Le déploiement de scripts PowerShell,</li>



<li>Les actions sur l’appareil comme un effacement ou une suppression de la console,</li>



<li>La création de politiques d’accès MAA,</li>



<li>La gestion des rôles via RBAC.</li>
</ul>



<p>Les stratégies de configuration et de conformité ne sont pas encore prises en charge mais on peut penser que cela sera le cas dans un futur proche (je l’espère et cela serait logique <img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript>).</p>



<h2 class="wp-block-heading">Les bonnes pratiques avant la mise en place d&rsquo;Intune Multi Admin Approval</h2>



<p>Avant de voir comment mettre en place cette fonctionnalité, quelques tips à savoir :</p>



<ul class="wp-block-list">
<li>Intune n&rsquo;envoie pas d&rsquo;alertes lorsqu&rsquo;une nouvelle demande est créée ou lorsqu&rsquo;une demande existante change de statut. Par conséquent, si vous soumettez une demande urgente, il est préférable d&rsquo;en informer directement un approbateur.</li>



<li>Vous pouvez toujours suivre vos demandes dans le centre d&rsquo;administration Intune.</li>



<li>S&rsquo;il existe déjà une approbation en attente pour un objet, vous ne pouvez pas soumettre une autre demande tant que celle-ci n&rsquo;est pas résolue.</li>



<li>Chaque étape du processus de demande et d’approbation est enregistrée dans les journaux d’audit Intune.</li>
</ul>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-full"><a href="https://synapsys-groupe.com/ressources/gestion-windows-intune/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Cta Livre Blanc Windows Intune" class="wp-image-18691" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png" alt="Cta Livre Blanc Windows Intune" class="wp-image-18691" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Comment fonctionne le processus d’approbation ?</h2>



<p>Lorsqu&rsquo;un administrateur modifie ou crée un objet protégé par une politique MAA, une justification (la raison de la modification) lui est demandée lors de la création de celui-ci. Cette justification est incluse dans la demande d&rsquo;approbation.</p>



<h3 class="wp-block-heading">Pour les demandeurs</h3>



<p>Après avoir soumis une demande, vous pouvez la suivre dans le centre d’administration Intune sous <em>Administration des locataires &gt; Approbation multi-administrateurs &gt; Mes demandes</em>.</p>



<h3 class="wp-block-heading">Pour les approbateurs</h3>



<p>Ils accèdent à la page <em>Demandes reçues</em>, où ils voient les demandes en attente, ainsi que des détails tels qui les a soumises, quand et de quel type de modification il s&rsquo;agit.</p>



<p>À partir de là, l&rsquo;approbateur :</p>



<ul class="wp-block-list">
<li>Clique sur le lien <em>Justification </em>pour voir les détails indiqués par le demandeur,</li>



<li>Peut ajouter des notes,</li>



<li>Choisit d’approuver ou de rejeter la demande.</li>
</ul>



<p>En cas de rejet, la justification est partagée avec le demandeur afin qu&rsquo;il en connaisse les raisons.</p>



<h3 class="wp-block-heading">Quand le demandeur est aussi approbateur</h3>



<p>Si une personne est à la fois demandeur et approbateur, elle verra toujours sa demande dans la section «<em>&nbsp;Demandes reçues&nbsp;</em>», mais ne pourra pas approuver ses propres modifications.</p>



<h3 class="wp-block-heading">Processus post-approbation</h3>



<p>Lorsqu&rsquo;une modification est approuvée, Intune la traite et met à jour l&rsquo;objet. Pendant le traitement, le statut est «&nbsp;Approuvé&nbsp;». Le demandeur initial doit ensuite cliquer sur «&nbsp;Terminer&nbsp;» pour lancer la modification. Une fois la modification effectuée, le statut passe à «&nbsp;Terminé&nbsp;».</p>



<p>Les statuts restent actifs pendant 30 jours. Si rien ne se passe pendant ce temps, la demande expire et doit être soumise à nouveau.</p>



<h2 class="wp-block-heading">Comment mettre en place la politique Multi Admin Approval dans Intune ?</h2>



<h3 class="wp-block-heading">Prérequis pour la configuration</h3>



<p>Pour utiliser l’approbation multi-administrateur, vous devez posséder au moins deux comptes d’administrateur. Un compte est utilisé pour créer les stratégies, le deuxième pour les approuver.</p>



<p>Pour créer une <em>access policy</em>, vous devez posséder le rôle «&nbsp;Intune Administrator&nbsp;» ou avoir le rôle approprié avec les permissions «&nbsp;Multi Admin Approval&nbsp;».</p>



<p>Le compte de l’administrateur doit faire partie du groupe d’approbation pour être en mesure d’approuver la stratégie ciblée. &nbsp;Ce même groupe d’approbation doit aussi être membre d’un ou plusieurs rôles Intune.</p>



<h3 class="wp-block-heading">Mise en place d’une access policy en quelques clics</h3>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="348" height="272" alt="Create An Access Policy Intune Maa" class="wp-image-19412" style="width:auto;height:400px; aspect-ratio: 348/272" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/09/create-an-access-policy-intune-maa.png 348w, https://synapsys-groupe.com/wp-content/uploads/2025/09/create-an-access-policy-intune-maa-300x234.png 300w" sizes="(max-width: 348px) 100vw, 348px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/09/create-an-access-policy-intune-maa.png?format=avif&width=348&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/09/create-an-access-policy-intune-maa.png?format=avif&width=348&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/09/create-an-access-policy-intune-maa.png?format=avif&width=522&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/09/create-an-access-policy-intune-maa.png?format=avif&width=696&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/09/create-an-access-policy-intune-maa.png?format=avif&width=1044&org_if_sml=1 3x" sizes="100vw" width="348" height="272"><noscript><img width="348" height="272" src="https://synapsys-groupe.com/wp-content/uploads/2025/09/create-an-access-policy-intune-maa.png" alt="Create An Access Policy Intune Maa" class="wp-image-19412" style="width:auto;height:400px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/09/create-an-access-policy-intune-maa.png 348w, https://synapsys-groupe.com/wp-content/uploads/2025/09/create-an-access-policy-intune-maa-300x234.png 300w" sizes="(max-width: 348px) 100vw, 348px" / width="348" height="272"></noscript></figure>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-large is-resized"><img width="1024" height="250" alt="Processus De Création D'une Access Policy Avec Intune Maa" class="wp-image-19413" style="width:600px; aspect-ratio: 1024/250" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-1024x250.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-300x73.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-768x187.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-1536x375.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-2048x500.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-1024x250.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-1024x250.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-1024x250.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-1024x250.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-1024x250.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="250"><noscript><img width="1024" height="250" src="https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-1024x250.png" alt="Processus De Création D'une Access Policy Avec Intune Maa" class="wp-image-19413" style="width:600px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-1024x250.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-300x73.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-768x187.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-1536x375.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-creation-dune-access-policy-avec-intune-maa-2048x500.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="250"></noscript></figure>



<p>Voilà c’est prêt&nbsp;<img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript> C’est cette <em>policy </em>qui permettra de placer le mécanisme d’approbation.</p>



<p>Les actions liées aux objets ciblés dans cette politique sont désormais sécurisées au sein de votre tenant Intune.</p>



<h3 class="wp-block-heading">Process de justification et d’approbation d’une demande de modification d’un objet sécurisé</h3>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="750" height="342" alt="Processus De Justification Et D'approbation Demande Sur Intune Maa" class="wp-image-19414" style="width:600px; aspect-ratio: 750/342" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-justification-et-dapprobation-demande-sur-intune-maa.png 750w, https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-justification-et-dapprobation-demande-sur-intune-maa-300x137.png 300w" sizes="(max-width: 750px) 100vw, 750px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/09/processus-de-justification-et-dapprobation-demande-sur-intune-maa.png?format=avif&width=750&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/09/processus-de-justification-et-dapprobation-demande-sur-intune-maa.png?format=avif&width=750&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/09/processus-de-justification-et-dapprobation-demande-sur-intune-maa.png?format=avif&width=1125&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/09/processus-de-justification-et-dapprobation-demande-sur-intune-maa.png?format=avif&width=1500&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/09/processus-de-justification-et-dapprobation-demande-sur-intune-maa.png?format=avif&width=2250&org_if_sml=1 3x" sizes="100vw" width="750" height="342"><noscript><img width="750" height="342" src="https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-justification-et-dapprobation-demande-sur-intune-maa.png" alt="Processus De Justification Et D'approbation Demande Sur Intune Maa" class="wp-image-19414" style="width:600px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-justification-et-dapprobation-demande-sur-intune-maa.png 750w, https://synapsys-groupe.com/wp-content/uploads/2025/09/processus-de-justification-et-dapprobation-demande-sur-intune-maa-300x137.png 300w" sizes="(max-width: 750px) 100vw, 750px" / width="750" height="342"></noscript></figure>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="344" height="166" alt="Business Justification Intune Maa" class="wp-image-19416" style="width:400px; aspect-ratio: 344/166" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/09/business-justification-intune-maa.png 344w, https://synapsys-groupe.com/wp-content/uploads/2025/09/business-justification-intune-maa-300x145.png 300w" sizes="(max-width: 344px) 100vw, 344px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/09/business-justification-intune-maa.png?format=avif&width=344&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/09/business-justification-intune-maa.png?format=avif&width=344&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/09/business-justification-intune-maa.png?format=avif&width=516&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/09/business-justification-intune-maa.png?format=avif&width=688&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/09/business-justification-intune-maa.png?format=avif&width=1032&org_if_sml=1 3x" sizes="100vw" width="344" height="166"><noscript><img width="344" height="166" src="https://synapsys-groupe.com/wp-content/uploads/2025/09/business-justification-intune-maa.png" alt="Business Justification Intune Maa" class="wp-image-19416" style="width:400px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/09/business-justification-intune-maa.png 344w, https://synapsys-groupe.com/wp-content/uploads/2025/09/business-justification-intune-maa-300x145.png 300w" sizes="(max-width: 344px) 100vw, 344px" / width="344" height="166"></noscript></figure>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="273" height="114" alt="Approver Notes Intune Maa" class="wp-image-19415" style="width:404px;height:auto; aspect-ratio: 273/114"/ loading="lazy" src="/ai-img/wp-content/uploads/2025/09/approver-notes-intune-maa.png?format=avif&width=273&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/09/approver-notes-intune-maa.png?format=avif&width=273&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/09/approver-notes-intune-maa.png?format=avif&width=409&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/09/approver-notes-intune-maa.png?format=avif&width=546&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/09/approver-notes-intune-maa.png?format=avif&width=819&org_if_sml=1 3x" sizes="100vw" width="273" height="114"><noscript><img width="273" height="114" src="https://synapsys-groupe.com/wp-content/uploads/2025/09/approver-notes-intune-maa.png" alt="Approver Notes Intune Maa" class="wp-image-19415" style="width:404px;height:auto"/ width="273" height="114"></noscript></figure>



<p>Bon à savoir et rappel&nbsp;: Intune n’envoie pas de notifications aux approbateurs lorsque de nouvelles demandes sont créées, ni au demandeur lorsque le statut d’une demande existante change.</p>



<h2 class="wp-block-heading">Conclusion : pourquoi adopter le Multi Admin Approval dans Intune ?</h2>



<p>La fonctionnalité Multi-Admin Approval marque une avancée majeure dans la sécurisation des actions effectuées dans Microsoft Intune. En imposant une validation croisée entre administrateurs, elle réduit considérablement les risques liés aux erreurs humaines ou aux actions malveillantes.</p>



<p>Adopter cette fonctionnalité, c’est faire le choix d’un pilotage plus rigoureux et collaboratif de son infrastructure Intune.</p>



<p>L&rsquo;absence d&rsquo;alerte lorsqu&rsquo;une demande est en attente peut être un frein à sa mise en place, mais elle peut probablement être automatisée&nbsp;; une piste à explorer prochainement&nbsp;! (Peut-être même que Microsoft l’a en visu&nbsp;<img alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f609.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f609.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f609.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f609.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f609.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript>)</p>



<p>Pour plus d’infos, lien vers la documentation Microsoft&nbsp;: <a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/multi-admin-approval">https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/multi-admin-approval</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Autopilot : sécurisez vos postes de travail Windows dès la phase OOBE</title>
		<link>https://synapsys-groupe.com/blog/windows-autopilot-oobe/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Thu, 28 Aug 2025 06:50:34 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=19235</guid>

					<description><![CDATA[Microsoft a annoncé ces derniers jours une nouveauté dans Windows Autopilot que vos équipes RSSI aimeront beaucoup 😊 et les utilisateurs aussi…Il sera désormais possible de faire installer les derniers correctifs de sécurité Windows durant la phase OOBE. Cette nouveauté dans l&#8217;expérience OOBE avait été évoquée il y a quelques mois mais reportée à la [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Microsoft a annoncé ces derniers jours une nouveauté dans <strong>Windows Autopilot</strong> que vos équipes RSSI aimeront beaucoup <img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript> et les utilisateurs aussi…<br>Il sera désormais possible de faire installer les derniers correctifs de sécurité Windows durant la phase OOBE.</p>



<p>Cette nouveauté dans l&rsquo;expérience OOBE avait été évoquée il y a quelques mois mais reportée à la suite de retours d’ingénieurs Modern Workplace, qui demandaient plus de contrôle sur le paramétrage (auparavant limité à un simple ON/OFF).</p>



<h2 class="wp-block-heading">Nouveauté avec Autopilot : installation des mises à jour dès l&rsquo;OOBE</h2>



<p>C’est désormais chose faite : la fonctionnalité est activable ou non, et la prise en charge de vos rings de mise à jour est possible. Il suffira pour cela d’assigner, sur votre groupe <a href="https://synapsys-groupe.com/blog/conditional-access-entra-id/" target="_blank" rel="noreferrer noopener">Entra ID</a> contenant vos postes <strong>Autopilot</strong>, le profil Windows Update for Business adéquat.</p>



<p>Le paramétrage de l&rsquo;expérience OOBE sera disponible à partir de la mise à jour Windows de septembre 2025. Il faudra peut-être patienter quelques jours au au moment où vous lisez cet article !</p>



<p>L’activation de cette nouvelle fonctionnalité permettra de :</p>



<ul class="wp-block-list">
<li>Renforcer la sécurité dès la livraison du poste de travail à l’utilisateur en lui fournissant un poste sans retard de mise à jour.</li>



<li>Améliorer l’expérience utilisateur, l’utilisateur n’aura pas un redémarrage supplémentaire pour l’application des mises à jour après la livraison de son poste.</li>
</ul>



<figure class="wp-block-image size-full"><a href="https://synapsys-groupe.com/modern-device-management/mdm-intune/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Cta Intune Autopilot" class="wp-image-19239" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/cta-intune-autopilot.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/08/cta-intune-autopilot-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/08/cta-intune-autopilot-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/08/cta-intune-autopilot.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/08/cta-intune-autopilot.png?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/08/cta-intune-autopilot.png?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/08/cta-intune-autopilot.png?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/08/cta-intune-autopilot.png?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/08/cta-intune-autopilot.png" alt="Cta Intune Autopilot" class="wp-image-19239" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/cta-intune-autopilot.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/08/cta-intune-autopilot-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/08/cta-intune-autopilot-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Quels sont les prérequis pour utiliser cette fonctionnalité OOBE ?</h2>



<p>Pour activer cette nouveauté, vous devez :</p>



<ul class="wp-block-list">
<li>Disposer de <a href="https://synapsys-groupe.com/blog/passer-a-windows-11/" target="_blank" rel="noreferrer noopener">Windows 11</a> version 22H2 ou ultérieure avec les éditions Pro, Enterprise ou Education.</li>



<li>Utiliser Microsoft Intune pour gérer les mises à jour de qualité Windows.</li>



<li>Utiliser Windows Autopilot avec un profil ESP (Enrollment Status Page).</li>



<li>Installer l’une des mises à jour requises suivantes :
<ul class="wp-block-list">
<li>Mise à jour OOBE zero-day patch (ZDP) d’août 2025.</li>



<li>Mise à jour non liée à la sécurité de juin 2025 ou ultérieure.</li>
</ul>
</li>
</ul>



<h2 class="wp-block-heading">Comment configurer Windows Autopilot dans Microsoft Intune ?</h2>



<p>La configuration est simple :</p>



<ul class="wp-block-list">
<li>Rendez-vous dans votre profil ESP</li>



<li>Vous trouverez le paramétrage « Install Windows Quality updates »&#8230;</li>
</ul>



<figure class="wp-block-image size-full"><img width="605" height="460" alt="Intune Admin Center" class="wp-image-19237" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/intune-admin-center.png 605w, https://synapsys-groupe.com/wp-content/uploads/2025/08/intune-admin-center-300x228.png 300w" sizes="(max-width: 605px) 100vw, 605px" / style="aspect-ratio: 605/460" loading="lazy" src="/ai-img/wp-content/uploads/2025/08/intune-admin-center.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/08/intune-admin-center.png?format=avif&width=605&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/08/intune-admin-center.png?format=avif&width=907&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/08/intune-admin-center.png?format=avif&width=1210&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/08/intune-admin-center.png?format=avif&width=1815&org_if_sml=1 3x" sizes="100vw" width="605" height="460"><noscript><img width="605" height="460" src="https://synapsys-groupe.com/wp-content/uploads/2025/08/intune-admin-center.png" alt="Intune Admin Center" class="wp-image-19237" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/intune-admin-center.png 605w, https://synapsys-groupe.com/wp-content/uploads/2025/08/intune-admin-center-300x228.png 300w" sizes="(max-width: 605px) 100vw, 605px" / width="605" height="460"></noscript></figure>



<ul class="wp-block-list">
<li>Sur les profils existants, le paramétrage sera mis à « NO »</li>



<li>Si vous voulez que les mises à jour s&rsquo;installent automatiquement, basculez sur « YES » et sauvegardez le profil.</li>
</ul>



<p>Comme indiqué plus haut, si vous avez des contraintes particulières au niveau paramétrage Windows Update (Par exemple une deferral period), n’oubliez pas d’affecter le même groupe Entra ID des deux cotés (ESP et Ring Windows Update), celui-ci sera pris en compte.</p>



<h2 class="wp-block-heading">Windows Autopilot : quels impacts sur l&rsquo;expérience utilisateur ?</h2>



<p>L’appareil va lancer une analyse Windows update au niveau de la dernière page de l’OOBE et installer toutes les mises à jour disponibles en prenant en compte vos paramétrages Windows Update for Business.</p>



<figure class="wp-block-image size-full"><img width="605" height="340" alt="Windows Autopilot Users" class="wp-image-19238" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/windows-autopilot-users.png 605w, https://synapsys-groupe.com/wp-content/uploads/2025/08/windows-autopilot-users-300x169.png 300w" sizes="(max-width: 605px) 100vw, 605px" / style="aspect-ratio: 605/340" loading="lazy" src="/ai-img/wp-content/uploads/2025/08/windows-autopilot-users.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/08/windows-autopilot-users.png?format=avif&width=605&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/08/windows-autopilot-users.png?format=avif&width=907&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/08/windows-autopilot-users.png?format=avif&width=1210&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/08/windows-autopilot-users.png?format=avif&width=1815&org_if_sml=1 3x" sizes="100vw" width="605" height="340"><noscript><img width="605" height="340" src="https://synapsys-groupe.com/wp-content/uploads/2025/08/windows-autopilot-users.png" alt="Windows Autopilot Users" class="wp-image-19238" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/windows-autopilot-users.png 605w, https://synapsys-groupe.com/wp-content/uploads/2025/08/windows-autopilot-users-300x169.png 300w" sizes="(max-width: 605px) 100vw, 605px" / width="605" height="340"></noscript></figure>



<p>L’utilisateur aura donc un poste sécurisé dès son premier login et c’est là tout l’intérêt de cette fonctionnalité&nbsp;<img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript></p>



<h2 class="wp-block-heading">Conclusion : Windows Autopilot, un atout sécurité pour vos environnements IT</h2>



<p>Même si le temps de préparation est légèrement plus long, l’activation de cette fonctionnalité dans la phase OOBE dans Windows Autopilot est un choix stratégique dans un contexte où la sécurité est primordiale.</p>



<p>En livrant des postes déjà à jour et sécurisés, vos équipes IT gagnent en efficacité et vos utilisateurs profitent d’une expérience fluide dès leur première connexion.</p>



<p>Retour sur l&rsquo;annonce officielle de Microsoft : <a href="https://techcommunity.microsoft.com/blog/windows-itpro-blog/get-ready-for-windows-quality-updates-out-of-the-box/4434498" target="_blank" rel="noreferrer noopener">Get ready for Windows quality updates out of the box &#8211; Windows IT Pro Blog</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>iOS26 / macOS26 : Apple facilite la migration d’un MDM tiers vers Microsoft Intune</title>
		<link>https://synapsys-groupe.com/blog/ios26-macos26-migration-intune/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Wed, 20 Aug 2025 06:19:21 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=19163</guid>

					<description><![CDATA[Avec iOS 26 et macOS 26, Apple révolutionne la gestion des appareils : migrez facilement votre MDM vers Microsoft Intune sans reset ni perte de configuration.]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Introduction</h2>



<p>Apple a récemment annoncé une <strong>mise à jour majeure</strong> lors de sa Worldwide Developers Conference 2025 qui résout l’un des plus gros maux de tête des administrateurs : la <strong>migration des appareils macOS et iOS/iPadOS</strong> d’une solution de <a href="https://synapsys-groupe.com/?p=19163&amp;preview_id=19163&amp;preview_nonce=933b65fc81&amp;preview=true&amp;_thumbnail_id=19180" target="_blank" rel="noreferrer noopener">gestion des appareils mobiles</a> (MDM) à une autre sans réinitialisation d’usine, sans réinscription manuelle ou perte de configuration.</p>



<p>A savoir sur cette nouvelle fonctionnalité :</p>



<ul class="wp-block-list">
<li>Elle est directement intégrée à <strong>Apple Business Manager</strong> sans surcoût.</li>



<li>La migration de MDM est <strong>pratiquement transparente</strong> pour l’utilisateur, nous le verrons plus bas.</li>



<li>Elle est parfaite pour les organisations souhaitant <strong>unifier leur environnement</strong> au sein d’un même MDM et ainsi réduire la charge opérationnelle de leur équipe.</li>
</ul>



<p>Nous allons voir dans cet article comment utiliser cette fonctionnalité pour migrer d’un MDM vers <a href="https://synapsys-groupe.com/blog/outil-mdm-choisir-microsoft-intune/" target="_blank" rel="noreferrer noopener">Microsoft Intune</a>.</p>



<p>Avant de commencer, il est à noter que cette fonctionnalité n’est disponible qu’avec MacOS26 / iOS-iPadOS26. Pour MacOS, <a href="https://github.com/microsoft/shell-intune-samples/tree/master/macOS/Tools/Migration">une solution manuelle à base de script</a> existe pour les appareils ne disposant pas de cette version.</p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-full"><a href="https://synapsys-groupe.com/ressources/guide-apple-intune/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Gérer ses appareils Apple avec Intune" class="wp-image-18643" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/11/cta-lb-macos.png 908w, https://synapsys-groupe.com/wp-content/uploads/2023/11/cta-lb-macos-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2023/11/cta-lb-macos-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2023/11/cta-lb-macos.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2023/11/cta-lb-macos.png?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2023/11/cta-lb-macos.png?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2023/11/cta-lb-macos.png?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2023/11/cta-lb-macos.png?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2023/11/cta-lb-macos.png" alt="Gérer ses appareils Apple avec Intune" class="wp-image-18643" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/11/cta-lb-macos.png 908w, https://synapsys-groupe.com/wp-content/uploads/2023/11/cta-lb-macos-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2023/11/cta-lb-macos-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Etape 1&nbsp;: Phase de pré-migration</h2>



<h3 class="wp-block-heading">Inventaire matériel</h3>



<p>Tout d&rsquo;abord, il faut créer un <strong>inventaire détaillé</strong> de tous les appareils de votre organisation. </p>



<p>Une attention particulière doit être portée sur l&rsquo;OS qu&rsquo;il exécute. Comme évoqué plus haut, il faut un <strong>OS en version 26 mini</strong>.</p>



<h3 class="wp-block-heading">Documenter les configurations du MDM actuel</h3>



<p>Dans un second temps, il est important d&rsquo;auditer et documenter toutes les configurations existantes : profil de configurations / scripts / applications déployées&#8230; Considérez que c&rsquo;est le bon moment pour faire un tri.</p>



<h3 class="wp-block-heading">Configurer les services Apple dans Microsoft Intune</h3>



<p>Puis, vous pouvez ajouter le <strong>certificat push Apple</strong> nécessaire à la bonne communication entre le MDM et les appareils. Cela permet d&rsquo;établir la relation de confiance entre Apple Business Manager et Microsoft Intune.</p>



<h3 class="wp-block-heading">Configurer Microsoft Intune</h3>



<p>Enfin, à l&rsquo;aide des configurations documentées dans l&rsquo;étape 2, vous pouvez répliquer les configurations existantes dans Microsoft Intune (profils / scripts / apps). Il est important de tester ces configurations sur un appareil de test avant de les déployer sur vos appareils cibles.</p>



<h2 class="wp-block-heading">Etape 2&nbsp;: Phase de migration – Flux Admin</h2>



<h3 class="wp-block-heading">Migration via Apple Business Manager</h3>



<p>Voici les différentes actions à mettre en place :</p>



<ul class="wp-block-list">
<li>Sélectionnez les appareils concernés.</li>



<li>Sélectionnez le serveur vers lequel vous souhaitez migrer l’appareil. Dans notre cas, il s’agit d’Intune.</li>



<li>Définissez une date limite de migration et validez.</li>



<li>Laissez la magie faire le reste !</li>
</ul>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="1242" height="1280" alt="Assign Device Management Ios26 Macos26" class="wp-image-19166" style="width:550px; aspect-ratio: 1242/1280" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911.png 1242w, https://synapsys-groupe.com/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911-291x300.png 291w, https://synapsys-groupe.com/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911-994x1024.png 994w, https://synapsys-groupe.com/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911-768x791.png 768w" sizes="(max-width: 1242px) 100vw, 1242px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911.png?format=avif&width=1242&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911.png?format=avif&width=1242&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911.png?format=avif&width=1863&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911.png?format=avif&width=2484&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911.png?format=avif&width=3726&org_if_sml=1 3x" sizes="100vw" width="1242" height="1280"><noscript><img width="1242" height="1280" src="https://synapsys-groupe.com/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911.png" alt="Assign Device Management Ios26 Macos26" class="wp-image-19166" style="width:550px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911.png 1242w, https://synapsys-groupe.com/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911-291x300.png 291w, https://synapsys-groupe.com/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911-994x1024.png 994w, https://synapsys-groupe.com/wp-content/uploads/2025/08/assign-device-management-ios26-macos26-scaled-e1755597087911-768x791.png 768w" sizes="(max-width: 1242px) 100vw, 1242px" / width="1242" height="1280"></noscript></figure>



<h2 class="wp-block-heading">Etape 3&nbsp;: Phase de migration – Flux End-user</h2>



<h3 class="wp-block-heading">Migration sur l&rsquo;appareil</h3>



<p>Voici les différentes étapes qui vont se dérouleront du côté de l&rsquo;utilisateur : </p>



<ul class="wp-block-list">
<li>L&rsquo;utilisateur reçoit une notification lui indiquant un changement de configuration prévu.</li>



<li>Il suit le processus d&rsquo;inscription : il faudra prévoir sans doute un petit accompagnement au changement.</li>



<li>Si l&rsquo;utilisateur ne tient pas compte de la notification et si la date limite fixée par l&rsquo;administrateur est dépassée, la migration s&rsquo;effectue <strong>automatiquement</strong> en plein écran.</li>



<li>L&rsquo;appareil est automatiquement enrôlé dans Microsoft Intune et reçoit ses nouvelles configurations et cela sans nécessité de redémarrage.</li>
</ul>



<p>Quelques screens de l’expérience utilisateur. Ultra simple comme vous pouvez le voir <img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript></p>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="1242" height="1056" alt="User Expertience Macos Ios Ipados" class="wp-image-19167" style="width:550px; aspect-ratio: 1242/1056" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados.png 1242w, https://synapsys-groupe.com/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados-300x255.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados-1024x871.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados-768x653.png 768w" sizes="(max-width: 1242px) 100vw, 1242px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados.png?format=avif&width=1242&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados.png?format=avif&width=1242&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados.png?format=avif&width=1863&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados.png?format=avif&width=2484&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados.png?format=avif&width=3726&org_if_sml=1 3x" sizes="100vw" width="1242" height="1056"><noscript><img width="1242" height="1056" src="https://synapsys-groupe.com/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados.png" alt="User Expertience Macos Ios Ipados" class="wp-image-19167" style="width:550px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados.png 1242w, https://synapsys-groupe.com/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados-300x255.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados-1024x871.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/08/user-expertience-macos-ios-ipados-768x653.png 768w" sizes="(max-width: 1242px) 100vw, 1242px" / width="1242" height="1056"></noscript></figure>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="2164" height="896" alt="Migration Regular And Enforced Macos26 Ios26" class="wp-image-19168" style="width:750px; aspect-ratio: 2164/896" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26.png 2164w, https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26-300x124.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26-1024x424.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26-768x318.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26-1536x636.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26-2048x848.png 2048w" sizes="(max-width: 2164px) 100vw, 2164px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26.png?format=avif&width=2164&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26.png?format=avif&width=2164&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26.png?format=avif&width=3246&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26.png?format=avif&width=4328&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26.png?format=avif&width=6492&org_if_sml=1 3x" sizes="100vw" width="2164" height="896"><noscript><img width="2164" height="896" src="https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26.png" alt="Migration Regular And Enforced Macos26 Ios26" class="wp-image-19168" style="width:750px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26.png 2164w, https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26-300x124.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26-1024x424.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26-768x318.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26-1536x636.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2025/08/migration-regular-and-enforced-macos26-ios26-2048x848.png 2048w" sizes="(max-width: 2164px) 100vw, 2164px" / width="2164" height="896"></noscript></figure>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="802" height="530" alt="Device Enrollment Change Complete Notification Page" class="wp-image-19169" style="width:550px; aspect-ratio: 802/530" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page.png 802w, https://synapsys-groupe.com/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page-300x198.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page-768x508.png 768w" sizes="(max-width: 802px) 100vw, 802px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page.png?format=avif&width=802&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page.png?format=avif&width=802&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page.png?format=avif&width=1203&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page.png?format=avif&width=1604&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page.png?format=avif&width=2406&org_if_sml=1 3x" sizes="100vw" width="802" height="530"><noscript><img width="802" height="530" src="https://synapsys-groupe.com/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page.png" alt="Device Enrollment Change Complete Notification Page" class="wp-image-19169" style="width:550px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page.png 802w, https://synapsys-groupe.com/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page-300x198.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/08/device-enrollment-change-complete-notification-page-768x508.png 768w" sizes="(max-width: 802px) 100vw, 802px" / width="802" height="530"></noscript></figure>



<h2 class="wp-block-heading">Etape 4&nbsp;: Vérification post-migration</h2>



<h3 class="wp-block-heading">Vérification</h3>



<p>Voici quelques conseils : </p>



<ul class="wp-block-list">
<li>Vérifiez dans le centre d’administration Intune que les appareils sont bien enrôlés et qu&rsquo;ils appliquent les configurations attendues par vos équipes.</li>



<li>Pour le déploiement il est toujours plus prudent de commencer par un <strong>lot pilote</strong> pour identifier les éventuels impacts et ainsi, les corriger.</li>
</ul>



<h2 class="wp-block-heading">Conclusion</h2>



<p>Cette fonctionnalité / évolution est un vrai game changer pour nos<strong> projets de migration de MDM</strong> vers Microsoft Intune. Elle simplifie grandement les choses et simplifie l’expérience utilisateur au maximum. Plus besoin de reset, de backup manuel, ou d’intervention utilisateur lourde.</p>



<p>Bravo Apple <img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript></p>



<p>Si vous voulez en savoir plus sur les possibilités de gestion Apple avec Microsoft Intune, vous pouvez consulter notre guide <a href="https://synapsys-groupe.com/ressources/guide-apple-intune/"><em>Gérer ses appareils Apple dans Intune</em></a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hardening Windows : sécuriser efficacement les environnements modernes avec Intune</title>
		<link>https://synapsys-groupe.com/blog/hardening-windows/</link>
		
		<dc:creator><![CDATA[Laurent Flament]]></dc:creator>
		<pubDate>Mon, 21 Jul 2025 09:24:52 +0000</pubDate>
				<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=18722</guid>

					<description><![CDATA[La surface d’attaque des systèmes d’exploitation Windows continue de croître à mesure que les postes s’intègrent dans des environnements hybrides et mobiles. Le hardening Windows devient une étape incontournable pour les entreprises souhaitant renforcer leur posture de sécurité. Microsoft Intune, en tant qu’outil de gestion moderne, permet aujourd’hui d’implémenter une stratégie de hardening robuste, pilotée [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>La surface d’attaque des systèmes d’exploitation Windows continue de croître à mesure que les postes s’intègrent dans des environnements hybrides et mobiles. Le <strong>hardening</strong> Windows devient une étape incontournable pour les entreprises souhaitant renforcer leur <a href="https://synapsys-groupe.com/blog/veille-cybersecurite/" target="_blank" rel="noreferrer noopener">posture de sécurité</a>. </p>



<p>Microsoft Intune, en tant qu’outil de gestion moderne, permet aujourd’hui d’implémenter une stratégie de hardening robuste, pilotée de façon centralisée et évolutive.</p>



<h2 class="wp-block-heading">Hardening Windows avec Microsoft Intune : un cadre centralisé et dynamique</h2>



<p>L’approche moderne de la sécurité des postes repose sur des configurations cohérentes, auditables et réversibles. Microsoft Intune s’impose comme une solution adaptée à cette logique, en offrant un ensemble d’outils pour appliquer des politiques de sécurité normalisées : profils de configuration, security baselines, scripts de remédiation, et contrôles de conformité.</p>



<p>Contrairement à l’ancienne approche via GPO, la gestion moderne permet une supervision en temps réel, une scalabilité adaptée aux environnements multi-sites, et une meilleure capacité d’audit.</p>



<figure class="wp-block-image size-full"><a href="https://synapsys-groupe.com/ressources/gestion-windows-intune/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Cta Livre Blanc Windows Intune" class="wp-image-18691" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png" alt="Cta Livre Blanc Windows Intune" class="wp-image-18691" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Intégrer le Hardening Windows dans les profils de configuration</h2>



<p>Les profils de configuration permettent d’appliquer des centaines de paramètres de sécurité à travers le Settings Catalog d’Intune. Il est recommandé de commencer par l’étude des GPO existantes pour évaluer leur pertinence dans un contexte moderne, avant de les transposer dans Intune via des profils de configuration personnalisés.</p>



<p>Des paramètres critiques comme la désactivation des périphériques USB, le blocage de l’installation de logiciels non signés ou encore la désactivation de PowerShell pour les utilisateurs standards peuvent être directement configurés via cette méthode.</p>



<p>Lire aussi : <a href="https://synapsys-groupe.com/blog/securite-intune/" target="_blank" rel="noreferrer noopener">Zero Trust : comment sécuriser les appareils avec Intune ?</a></p>



<h2 class="wp-block-heading">Hardening Windows : l&rsquo;apport des Security Baselines</h2>



<p>Les <strong>Security Baselines</strong> constituent un point de départ stratégique pour tout déploiement de politique de sécurité. En effet, Microsoft fournit des baselines pour Windows 10/11, Microsoft Edge, Defender, etc., préconfigurées selon les recommandations du CIS (Center for Internet Security) et de l’ANSSI.</p>



<p>Ces baselines sont régulièrement mises à jour et permettent un déploiement rapide de configurations sécurisées, avec une granularité suffisante pour les adapter à des groupes spécifiques d’utilisateurs (utilisateurs standards, populations sensibles, environnements industriels).</p>



<p><em>A noter :</em> Il est fortement recommandé de ne pas tenter de répliquer l’environnement GPO historique “à l’identique” dans un contexte moderne. Cette approche peut réintroduire des failles obsolètes et nuire à la maintenabilité du parc.</p>



<h2 class="wp-block-heading">Scripts de remédiation et monitoring des écarts de configuration</h2>



<p>Les Remediation Scripts, disponibles dans Intune, offrent une capacité avancée de contrôle permanent. Contrairement à un simple <a href="https://synapsys-groupe.com/blog/sccm-detection-powershell-script/" target="_blank" rel="noreferrer noopener">script PowerShell</a> exécuté une seule fois, ces scripts peuvent être planifiés pour s’exécuter de manière récurrente (toutes les heures ou tous les jours).</p>



<p>Ils permettent notamment de maintenir des paramètres critiques en l’état, comme l’image de fond d’écran corporative, la configuration du pare-feu, ou encore le paramétrage du proxy. Toutefois, en cas de modification manuelle par l’utilisateur, le script de remédiation restaure automatiquement la configuration souhaitée.</p>



<h2 class="wp-block-heading">Hardening Windows : contrôle de conformité et réponses automatisées</h2>



<p>Au-delà de l&rsquo;application des paramètres, le hardening Windows implique une vérification continue de leur respect. Intune permet de définir des règles de conformité conditionnant l’accès aux ressources d’entreprise.</p>



<p>Exemples concrets de règles de conformité :</p>



<ul class="wp-block-list">
<li>Blocage de l’accès si BitLocker n’est pas activé ;</li>



<li>Interdiction d’accès si une application non autorisée (ex. : Zoom) est détectée ;</li>



<li>Vérification de l’état de mise à jour du système.</li>
</ul>



<p>Ces règles peuvent déclencher des actions automatiques comme :</p>



<ul class="wp-block-list">
<li>La suppression de l’appareil d’Intune ;</li>



<li>L’envoi d’un mail à l’utilisateur avec explication et procédure de correction ;</li>



<li>Le déclenchement d’un ticket vers l’équipe support.</li>
</ul>



<h2 class="wp-block-heading">Hardening Windows et audit de conformité via les outils CIS</h2>



<p>Pour auditer objectivement le niveau de conformité de vos machines, vous pouvez utiliser plusieurs outils. Parmi eux :</p>



<ul class="wp-block-list">
<li>Qualys, qui permet de comparer les configurations aux benchmarks CIS directement depuis une console centralisée.</li>



<li>CIS-CAT Pro / CIS WorkBench / CIS Controls Assessment Tool : outils fournis par le CIS pour scanner localement les systèmes et générer un rapport détaillé sur le respect des bonnes pratiques.</li>



<li>CIS Configuration Assessment Tool (CIS-CAT Lite) : une version gratuite permettant une évaluation immédiate du poste contre les benchmarks Windows 10/11, macOS ou Linux.</li>
</ul>



<p>Ces rapports mettent en évidence les écarts de conformité et proposent des recommandations concrètes, classées par criticité.</p>



<h2 class="wp-block-heading">Gestion des comptes administrateurs et principe du moindre privilège</h2>



<p>Un des axes clés du <strong>hardening Windows</strong> concerne la gestion des droits locaux. Vous pouvez :</p>



<ul class="wp-block-list">
<li>Supprimer les comptes administrateurs locaux non nécessaires ;</li>



<li>Utiliser <strong>LAPS (Local Administrator Password Solution)</strong> pour gérer dynamiquement les mots de passe des comptes locaux ;</li>



<li>Déléguer les privilèges temporaires via <a href="https://synapsys-groupe.com/nos-formations-intune/mecm/" target="_blank" rel="noreferrer noopener">l’EPM (Endpoint Privilege Management)</a>, qui permet d’accorder des droits ponctuels à une application précise sans élever l’utilisateur.</li>
</ul>



<p>Objectif : supprimer tout compte “permanent” disposant de privilèges élevés, au profit d’une gestion contextuelle, auditable et automatisée.</p>



<h2 class="wp-block-heading">Hardening Windows : bonnes pratiques pour un déploiement efficace</h2>



<p>Voici les principaux conseils à suivre pour garantir l’efficacité de votre démarche :</p>



<h3 class="wp-block-heading">Eviter le copier-coller d&rsquo;un environnement legacy</h3>



<p>Le passage à Intune est une opportunité pour <strong>repartir sur une base saine</strong>. Ne copiez pas toutes vos GPO à l’identique. Réévaluez leur pertinence à l’aune du cloud, des nouveaux usages, et du modèle <a href="https://synapsys-groupe.com/blog/securite-intune/" target="_blank" rel="noreferrer noopener">Zero Trust.</a></p>



<h3 class="wp-block-heading">Déployer toujours de manière progressive</h3>



<p>Même une simple configuration clavier peut avoir des effets inattendus. Testez chaque configuration :</p>



<ol class="wp-block-list">
<li>sur un environnement IT ;</li>



<li>sur un groupe pilote ;</li>



<li>puis sur le parc complet.</li>
</ol>



<h3 class="wp-block-heading">Combiner baseline et profils de configuration</h3>



<p>Une seule baseline, c’est l’idéal. Mais dans la réalité, prévoir :</p>



<ul class="wp-block-list">
<li>une baseline principale ;</li>



<li>des profils additionnels pour cas spécifiques (sites sensibles, restrictions locales…) ;</li>



<li>voire des scripts ciblés pour petits groupes.</li>
</ul>



<h3 class="wp-block-heading">Maintenir une veille active</h3>



<p>Vous le savez, Intune évolue très vite. Nouvelles baselines, nouvelles options (comme le <strong>Vulnerability Remediation Agent</strong>), nouvelles restrictions… Restez à l’affût pour :</p>



<ul class="wp-block-list">
<li>éviter les conflits ou obsolescences ;</li>



<li>exploiter rapidement les dernières protections disponibles.</li>
</ul>



<h2 class="wp-block-heading">Conclusion : Hardening Windows, un enjeu central de la sécurité moderne</h2>



<p>En raison de menaces croissantes et d&rsquo;usage hybride, le <strong>hardening Windows</strong> n’est plus une option mais un prérequis. L’association d’Intune, des baselines de sécurité, des scripts de remédiation et d’outils d’audit permet aux entreprises de bâtir une stratégie proactive, évolutive et industrialisée.</p>



<p>Mettre en œuvre ces pratiques demande rigueur, expertise et veille continue. Mais les bénéfices sont majeurs car ils permettent une sécurité renforcée, une conformité réglementaire, une fiabilité du parc informatique, et une capacité de réaction rapide en cas d’écart ou de faille.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Zero Trust : comment sécuriser les appareils avec Intune ?</title>
		<link>https://synapsys-groupe.com/blog/securite-intune/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Wed, 11 Jun 2025 12:28:16 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=17602</guid>

					<description><![CDATA[Face à la multiplication des cybermenaces, le modèle Zero Trust devient une nécessité. Découvrez comment Microsoft Intune vous permet de l’adopter efficacement, en alliant contrôle des accès, protection des données et gestion centralisée des terminaux.]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Qu’est-ce que le modèle Zero Trust&nbsp;?</h2>



<p>Le modèle Zero Trust s’impose aujourd’hui comme incontournable face à la montée en puissance et à la sophistication des cybermenaces.</p>



<p>Les entreprises doivent adopter une approche qui considère que tout accès, qu’il soit interne ou externe, peut potentiellement représenter un risque pour son SI. Cela exige une validation systématique de chaque demande d’accès au SI, indépendamment de son origine et de son contexte.</p>



<p>Le modèle Zero Trust repose sur une approche de sécurité qui remet en question le principe traditionnel de confiance implicite envers l’utilisateur. Plutôt que de supposer qu’un utilisateur ou un appareil au sein du réseau est fiable, il applique systématiquement le principe « <em>never trust, always verify</em> ». </p>



<p>Chaque demande d’accès est soumise à une authentification et à une inspection afin de détecter toute anomalie avant d’accorder l’accès. Cela permet aussi de sécuriser l’accès aux ressources de l’entreprise via des appareils personnels (<a href="https://synapsys-groupe.com/modern-device-management/byod-intune/" target="_blank" rel="noreferrer noopener">BYOD</a>).</p>



<p>Au cœur de cette stratégie, Microsoft Intune se distingue comme un outil essentiel et incontournable pour une gestion optimale des postes de travail ou des terminaux mobiles. Il facilite l’adoption de ce modèle et renforce ainsi la protection des données de l’entreprise.</p>



<p>À travers cet article, découvrons comment Microsoft Intune peut vous aider à adopter le modèle Zero Trust et ainsi prévenir les menaces.</p>



<figure class="wp-block-image size-full"><a href="https://synapsys-groupe.com/nos-formations-intune/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Cta Formation Intune Synapsys" class="wp-image-17909" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png" alt="Cta Formation Intune Synapsys" class="wp-image-17909" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/06/cta-formation-intune-synapsys-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Gestion des politiques de conformité dans Intune</h2>



<p>Une des briques à implémenter sera l’utilisation des politiques de conformité.</p>



<p>En définissant et intégrant celles-ci, vous vous assurerez que les périphériques qui doivent accéder aux ressources de votre entreprise répondent aux critères de sécurité établis.</p>



<p>Microsoft Intune permet de mettre en place des règles de conformité «&nbsp;by-design&nbsp;» qui permettent de contrôler notamment l’état de l’antivirus Windows Defender, du firewall Windows, du chiffrement Bitlocker, voire de positionner une exigence sur la version minimale du système d’exploitation.</p>



<p>Petit exemple des règles disponibles par défaut&nbsp;:</p>



<figure class="wp-block-image aligncenter size-full"><img width="605" height="335" alt="Regle Encryption Par Defaut Microsoft Intune" class="wp-image-17604" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/regle-encryption-par-defaut-microsoft-intune.png 605w, https://synapsys-groupe.com/wp-content/uploads/2025/06/regle-encryption-par-defaut-microsoft-intune-300x166.png 300w" sizes="(max-width: 605px) 100vw, 605px" / style="aspect-ratio: 605/335" loading="lazy" src="/ai-img/wp-content/uploads/2025/06/regle-encryption-par-defaut-microsoft-intune.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/06/regle-encryption-par-defaut-microsoft-intune.png?format=avif&width=605&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/06/regle-encryption-par-defaut-microsoft-intune.png?format=avif&width=907&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/06/regle-encryption-par-defaut-microsoft-intune.png?format=avif&width=1210&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/06/regle-encryption-par-defaut-microsoft-intune.png?format=avif&width=1815&org_if_sml=1 3x" sizes="100vw" width="605" height="335"><noscript><img width="605" height="335" src="https://synapsys-groupe.com/wp-content/uploads/2025/06/regle-encryption-par-defaut-microsoft-intune.png" alt="Regle Encryption Par Defaut Microsoft Intune" class="wp-image-17604" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/regle-encryption-par-defaut-microsoft-intune.png 605w, https://synapsys-groupe.com/wp-content/uploads/2025/06/regle-encryption-par-defaut-microsoft-intune-300x166.png 300w" sizes="(max-width: 605px) 100vw, 605px" / width="605" height="335"></noscript></figure>



<p>Il est également possible de mettre en place des politiques de conformité «&nbsp;Custom&nbsp;» qui iront contrôler des paramétrages propres à votre contexte et qui ne sont pas disponibles par défaut. On peut penser à une vérification de la présence d’un mot de passe BIOS ou à la présence d’un EDR tiers.</p>



<p>Pour plus d’infos&nbsp;: <a href="https://learn.microsoft.com/en-us/intune/intune-service/protect/compliance-use-custom-settings">https://learn.microsoft.com/en-us/intune/intune-service/protect/compliance-use-custom-settings</a></p>



<p>Lors de la création d’une politique de conformité, deux actions seront nécessaires de votre côté&nbsp;:</p>



<ul class="wp-block-list">
<li>La définition des règles à intégrer dans ces politiques.</li>



<li>Les actions à réaliser en cas de non-conformité &gt; Il est possible d’envoyer un mail à l’utilisateur pour l’informer, par exemple.</li>
</ul>



<p>Lire aussi : <a href="https://synapsys-groupe.com/blog/microsoft-intune-securite-devices-application/" target="_blank" rel="noreferrer noopener">Endpoint Security : comment gérer la sécurité dans Intune ?</a></p>



<h2 class="wp-block-heading">Stratégie d’accès conditionnel avec Intune</h2>



<p>Microsoft Intune fonctionne main dans la main avec <a href="https://synapsys-groupe.com/blog/conditional-access-entra-id/" target="_blank" rel="noreferrer noopener">Entra ID</a> pour appliquer ces stratégies d’accès conditionnel. L’accès conditionnel est un des piliers du Zero Trust, car il garantit que les utilisateurs et les appareils remplissent des conditions spécifiques avant d’accéder aux ressources.</p>



<figure class="wp-block-image aligncenter size-large"><img width="1024" height="416" alt="Stratégie Accès Conditionnel Zero Trust Intune" class="wp-image-17606" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-1024x416.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-300x122.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-768x312.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune.png 1210w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/416" loading="lazy" src="/ai-img/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-1024x416.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-1024x416.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-1024x416.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-1024x416.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-1024x416.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="416"><noscript><img width="1024" height="416" src="https://synapsys-groupe.com/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-1024x416.png" alt="Stratégie Accès Conditionnel Zero Trust Intune" class="wp-image-17606" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-1024x416.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-300x122.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune-768x312.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/06/strategie-acces-conditionnel-zero-trust-intune.png 1210w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="416"></noscript></figure>



<p>Les politiques de conformité vues un peu plus haut entrent en jeu à ce moment précis, car un des critères possibles pour l’accès aux ressources de l’entreprise est la conformité du poste. Si le poste n’est pas conforme, il se voit refuser l’accès.</p>



<p>D’autres critères importants sont à prendre en compte, comme l’exigence d’une authentification multifacteur pour vérifier l’identité de l’utilisateur ou l’accès basé sur la localisation, ou là vous pouvez limiter l’accès en fonction des régions géographiques.</p>



<p>Lire aussi : <a href="https://synapsys-groupe.com/blog/mdm-intune-regles-acces-conditionnel/" target="_blank" rel="noreferrer noopener">MDM Intune : top 8 des règles d’accès conditionnel</a></p>



<h2 class="wp-block-heading">Sécurisation des appareils avec Intune</h2>



<p>Grâce à Microsoft Intune, vous pouvez gérer directement la sécurisation de vos appareils&nbsp;:</p>



<ul class="wp-block-list">
<li>Déployer directement les <em>security baselines</em> liées à Windows, Office 365, Microsoft Edge. Les <em>security baselines</em> sont des profils préconfigurés par Microsoft et regroupant les bonnes pratiques au niveau sécurité, elles sont bien sûr adaptables à votre environnement.</li>



<li>Vous pouvez aussi déployer vos propres paramètres de <em>hardening </em>directement grâce à des profils de configuration ou des scripts PowerShell.</li>



<li>Vous pouvez également intégrer l’EDR Microsoft Defender for Endpoint directement à Microsoft Intune pour onboarder les postes dans cette solution et ainsi avoir une console centralisée (dans ce cas, Microsoft Intune) qui permet de pousser le paramétrage de l’EDR. Selon le niveau de licence (P1 ou P2), vous pourrez aussi gérer les remontées et vulnérabilités.</li>
</ul>



<h2 class="wp-block-heading">Protection des applications et des données</h2>



<p>Les stratégies de protection des applications dans Intune permettent de protéger les données d’entreprise au niveau de l’application, sans nécessiter d’inscription de l’appareil. Ceci est particulièrement utile dans les scénarios BYOD (Bring Your Own Device).</p>



<figure class="wp-block-image aligncenter size-full"><img width="328" height="391" alt="Protection Applications Données Stratégie Byod Microsoft Intune" class="wp-image-17607" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/protection-applications-donnees-strategie-byod-microsoft-intune.png 328w, https://synapsys-groupe.com/wp-content/uploads/2025/06/protection-applications-donnees-strategie-byod-microsoft-intune-252x300.png 252w" sizes="(max-width: 328px) 100vw, 328px" / style="aspect-ratio: 328/391" loading="lazy" src="/ai-img/wp-content/uploads/2025/06/protection-applications-donnees-strategie-byod-microsoft-intune.png?format=avif&width=328&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/06/protection-applications-donnees-strategie-byod-microsoft-intune.png?format=avif&width=328&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/06/protection-applications-donnees-strategie-byod-microsoft-intune.png?format=avif&width=492&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/06/protection-applications-donnees-strategie-byod-microsoft-intune.png?format=avif&width=656&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/06/protection-applications-donnees-strategie-byod-microsoft-intune.png?format=avif&width=984&org_if_sml=1 3x" sizes="100vw" width="328" height="391"><noscript><img width="328" height="391" src="https://synapsys-groupe.com/wp-content/uploads/2025/06/protection-applications-donnees-strategie-byod-microsoft-intune.png" alt="Protection Applications Données Stratégie Byod Microsoft Intune" class="wp-image-17607" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/protection-applications-donnees-strategie-byod-microsoft-intune.png 328w, https://synapsys-groupe.com/wp-content/uploads/2025/06/protection-applications-donnees-strategie-byod-microsoft-intune-252x300.png 252w" sizes="(max-width: 328px) 100vw, 328px" / width="328" height="391"></noscript></figure>



<p>Les principales stratégies configurables sont les suivantes :</p>



<ul class="wp-block-list">
<li>Exiger un code confidentiel ou une empreinte digitale pour accéder à la messagerie d’entreprise sur un appareil mobile personnel</li>



<li>Empêcher les utilisateurs de copier et coller des données d’entreprise dans des applications personnelles</li>



<li>Restriction de l’accès aux données d’entreprise uniquement aux applications approuvées (Exemple&nbsp;: Messagerie d’entreprise uniquement sur Outlook)</li>
</ul>



<p>Pour plus d’informations, rendez-vous ici&nbsp;: <a href="https://learn.microsoft.com/en-us/intune/intune-service/apps/app-protection-policy">App protection policies overview &#8211; Microsoft Intune | Microsoft Learn</a></p>



<h2 class="wp-block-heading">Moindre privilège et RBAC (contrôle d’accès en fonction du rôle)</h2>



<p>Un autre des principes clés du modèle Zero Trust est d’accorder aux utilisateurs uniquement l’accès dont ils ont besoin pour effectuer leur tâche.</p>



<p>Microsoft Intune prend en charge cela avec le&nbsp;contrôle d’accès en fonction du rôle (RBAC).</p>



<ul class="wp-block-list">
<li><strong>Rôles personnalisés :</strong>&nbsp;Les administrateurs peuvent créer des rôles avec des autorisations spécifiques, en veillant à ce que les utilisateurs n’accèdent qu’aux parties d’Intune (ou d’autres ressources d’entreprise) qui sont pertinentes pour leur rôle.</li>
</ul>



<p>(Exemple :&nbsp;Un technicien de support informatique peut avoir accès à la gestion des appareils dans Intune mais uniquement sur certaines fonctionnalités ou certains devices.)</p>



<p>De manière plus globale, il est possible de faire du RBAC sous Entra ID pour déléguer l’accès aux services M365 par exemple. Il y a des tas de rôles prédéfinis et vous pouvez créer vos propres rôles personnalisés.</p>



<p>Pour plus d’informations liées au RBAC : <a href="https://learn.microsoft.com/fr-fr/entra/identity/role-based-access-control/">Documentation Microsoft Entra RBAC &#8211; Microsoft Entra ID | Microsoft Learn</a></p>



<p>Si vous avez le niveau de licence nécessaire, je vous conseille aussi d’utiliser PIM. Privileged Identity Management assure une activation de rôle basée sur l’heure et l’approbation pour atténuer les risques d’autorisations d’accès excessives, injustifiées ou malveillantes sur les ressources qui vous intéressent.</p>



<p>Pour plus d’informations sur PIM&nbsp;: <a href="https://learn.microsoft.com/en-us/entra/id-governance/privileged-identity-management/pim-configure">What is Privileged Identity Management? &#8211; Microsoft Entra ID Governance | Microsoft Learn</a></p>



<p>Pour finir, sur la partie Poste de travail et la gestion des administrateurs, je vous conseille la mise en place d’une fonctionnalité désormais bien connue et qui s’appelle LAPS. Une autre fonctionnalité nommée EPM est aussi intéressante pour certains cas d’usages.</p>



<h2 class="wp-block-heading">Surveillance et reporting</h2>



<p>Le Zero Trust nécessite une surveillance continue pour détecter les menaces en temps réel. Microsoft Intune s’intègre à des outils tels que&nbsp;Microsoft Defender&nbsp;et&nbsp;Azure Sentinel&nbsp;pour fournir une surveillance complète de l’ensemble du parc informatique.</p>



<ul class="wp-block-list">
<li>L’intégration avec Azure Sentinel fournit une vue centralisée des événements et des incidents de sécurité, ce qui permet aux équipes de détecter, d’examiner et de répondre plus efficacement aux menaces.</li>



<li>Les fonctionnalités de reporting intégrées d’Intune donnent aux administrateurs des informations détaillées sur la conformité des appareils, ce qui leur permet de prendre des décisions éclairées sur les politiques de sécurité.</li>



<li>L’intégration avec Defender for Endpoint permet d’identifier les vulnérabilités et d’effectuer les actions en conséquence dans le but de les résoudre.</li>
</ul>



<p>Vous pouvez aussi, grâce au Secure Score mesurer la posture de sécurité de votre entreprise et ainsi voir les actions recommandées pour l’améliorer.</p>



<figure class="wp-block-image aligncenter size-full"><img width="907" height="512" alt="Microsoft Secure Score Pour Mesurer La Posture De Sécurité De Son Entreprise" class="wp-image-17608" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise.png 907w, https://synapsys-groupe.com/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise-300x169.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise-768x434.png 768w" sizes="(max-width: 907px) 100vw, 907px" / style="aspect-ratio: 907/512" loading="lazy" src="/ai-img/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise.png?format=avif&width=907&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise.png?format=avif&width=907&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise.png?format=avif&width=1360&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise.png?format=avif&width=1814&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise.png?format=avif&width=2721&org_if_sml=1 3x" sizes="100vw" width="907" height="512"><noscript><img width="907" height="512" src="https://synapsys-groupe.com/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise.png" alt="Microsoft Secure Score Pour Mesurer La Posture De Sécurité De Son Entreprise" class="wp-image-17608" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise.png 907w, https://synapsys-groupe.com/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise-300x169.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/06/microsoft-secure-score-pour-mesurer-la-posture-de-securite-de-son-entreprise-768x434.png 768w" sizes="(max-width: 907px) 100vw, 907px" / width="907" height="512"></noscript></figure>



<h2 class="wp-block-heading">Conclusion et recommandations</h2>



<p>La mise en place du modèle Zero Trust avec Microsoft Intune représente une étape cruciale vers une sécurité renforcée et une gestion moderne des appareils.</p>



<p>Vous avez ci-dessus une bonne partie des fonctionnalités à mettre en place pour tendre vers ce modèle.</p>



<p>En adoptant cette approche, les entreprises peuvent minimiser les risques liés aux accès non autorisés et aux menaces internes.</p>



<p>Microsoft Intune, par ses capacités de gestion unifiée, facilite cette transition en offrant des contrôles granulaires et une intégration fluide avec d&rsquo;autres solutions de sécurité Microsoft comme Defender ou Sentinel.</p>



<p>Mais, réussir cette implémentation demande une stratégie bien pensée, une adoption progressive et une sensibilisation des utilisateurs.</p>



<p>Le Zero Trust nécessite d’être constamment ajusté aux besoins et aux menaces émergentes.</p>



<p>Grâce à lui, les entreprises s’assurent une résilience accrue face aux cyberattaques de plus en plus courantes.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Apple : gérer et enrôler des appareils iPhone et iPad dans Intune</title>
		<link>https://synapsys-groupe.com/blog/apple-intune-ipad-iphone/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Mon, 17 Feb 2025 16:03:29 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=13639</guid>

					<description><![CDATA[Introduction sur la gestion des appareils Apple en entreprise L’usage des appareils mobiles Apple (iPhone et iPad) en entreprise s’est largement démocratisé ces dernières années. Que ce soit pour la communication, la gestion de tâches ou l’accès aux applications métiers, ces appareils Apple sont devenus des outils incontournables dans de nombreux secteurs. L’adoption croissante des [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Introduction sur la gestion des appareils Apple en entreprise</h2>



<p>L’usage des appareils mobiles Apple (iPhone et iPad) en entreprise s’est largement démocratisé ces dernières années. Que ce soit pour la communication, la gestion de tâches ou l’accès aux applications métiers, ces appareils Apple sont devenus des outils incontournables dans de nombreux secteurs.</p>



<p>L’adoption croissante des iPhones et iPad dans les environnements professionnels s’explique par plusieurs facteurs :</p>



<ul class="wp-block-list">
<li><strong>Un écosystème fluide et sécurisé</strong>, avec des fonctionnalités comme Face ID, le chiffrement matériel et l’authentification forte via Apple ID et iCloud.</li>



<li><strong>Un déploiement et une gestion simplifiés</strong> grâce à des solutions MDM comme Microsoft Intune, permettant une configuration sans intervention utilisateur via Apple Business Manager et l’Enrôlement Automatique des Appareils.</li>



<li><strong>Une expérience utilisateur homogène</strong>, avec une interface intuitive, des mises à jour régulières et une compatibilité optimisée entre les applications et services cloud.</li>



<li><strong>Une productivité accrue</strong>, notamment avec l’iPad qui devient une véritable alternative aux ordinateurs portables grâce à des accessoires comme l’Apple Pencil et le Magic Keyboard.</li>



<li><strong>Un matériel fiable et durable</strong>, garantissant un bon retour sur investissement et une adoption large par les collaborateurs.</li>
</ul>



<p>De grandes entreprises comme Delta Airlines, IBM ou encore la SNCF exploitent les appareils mobiles Apple pour améliorer la mobilité et la réactivité de leurs équipes, que ce soit pour la relation client, la gestion des stocks ou le suivi de projet.</p>



<p>Dans cet article, nous verrons comment Intune permet d’administrer efficacement une flotte Apple d’iPhone et d’iPad en entreprise, en assurant à la fois sécurité, conformité et flexibilité d’usage.</p>



<figure class="wp-block-image size-large"><a href="https://synapsys-groupe.com/ressources/guide-apple-intune/"><img width="908" height="408" alt="Apple Intune" class="wp-image-15088" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg" alt="Apple Intune" class="wp-image-15088" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Prérequis à la gestion d&rsquo;une flotte Apple avec Microsoft Intune</h2>



<p>Pour gérer un environnement Apple avec Microsoft Intune, il y a deux prérequis essentiels et obligatoires à mettre en place qui sont :</p>



<ul class="wp-block-list">
<li><strong><a href="https://learn.microsoft.com/fr-fr/mem/intune/enrollment/apple-mdm-push-certificate-get">Apple Push Certificat</a><a href="https://learn.microsoft.com/fr-fr/mem/intune/enrollment/apple-mdm-push-certificate-get" target="_blank" rel="noreferrer noopener">e</a> :</strong> il est essentiel car il permet d&rsquo;assurer une communication sécurisée entre les appareils Apple et le MDM</li>



<li><strong><a href="https://support.apple.com/fr-fr/guide/apple-business-manager/axm402206497/web">Apple Business Manage</a><a href="https://support.apple.com/fr-fr/guide/apple-business-manager/axm402206497/web" target="_blank" rel="noreferrer noopener">r</a> :</strong> c&rsquo;est un portail Web qui permet entre autres de faire l&rsquo;inscription automatisée de l&rsquo;appareil lors de sa mise en route et de déployer des applications venant de l&rsquo;Apple Store</li>
</ul>



<p>Ces tokens sont à renouveler tous les ans sous peine de perdre la gestion de vos périphériques Apple.</p>



<h2 class="wp-block-heading">Apple : les méthodes d&rsquo;enrôlement des iPad et BYOD avec Intune</h2>



<figure class="wp-block-image size-full"><img width="640" height="372" alt="Enrôlement Ipad Byod Intune" class="wp-image-13656" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/enrolement-ipad-byod-intune-e1739464922351.jpg 640w, https://synapsys-groupe.com/wp-content/uploads/2025/02/enrolement-ipad-byod-intune-e1739464922351-300x174.jpg 300w" sizes="(max-width: 640px) 100vw, 640px" / style="aspect-ratio: 640/372" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/enrolement-ipad-byod-intune-e1739464922351.jpg?format=avif&width=640&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/enrolement-ipad-byod-intune-e1739464922351.jpg?format=avif&width=640&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/enrolement-ipad-byod-intune-e1739464922351.jpg?format=avif&width=960&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/enrolement-ipad-byod-intune-e1739464922351.jpg?format=avif&width=1280&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/enrolement-ipad-byod-intune-e1739464922351.jpg?format=avif&width=1920&org_if_sml=1 3x" sizes="100vw" width="640" height="372"><noscript><img width="640" height="372" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/enrolement-ipad-byod-intune-e1739464922351.jpg" alt="Enrôlement Ipad Byod Intune" class="wp-image-13656" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/enrolement-ipad-byod-intune-e1739464922351.jpg 640w, https://synapsys-groupe.com/wp-content/uploads/2025/02/enrolement-ipad-byod-intune-e1739464922351-300x174.jpg 300w" sizes="(max-width: 640px) 100vw, 640px" / width="640" height="372"></noscript></figure>



<p>Dans ce tableau vous trouverez les différentes méthodes d’enrôlement d’un périphérique Apple (iPhone ou iPad) dans Microsoft Intune avec comme ordre de préférence la méthode <strong>«&nbsp;Automated Device Enrollment&nbsp;»</strong> qui vous permettra d’avoir un enrôlement automatisé dès le démarrage du périphérique. Le seul prérequis est que votre matériel soit <strong>enregistré dans Apple Business Manager</strong>.</p>



<p>Pour cela 2 solutions&nbsp;:</p>



<ul class="wp-block-list">
<li>Demandez à votre revendeur</li>



<li>Utiliser l’application Apple Configurator for MacOS</li>
</ul>



<p>Cette méthode vous apportera aussi la fonctionnalité <strong>«&nbsp;Await Final Configuration&nbsp;»</strong> qui permet à l’utilisateur de prendre le contrôle de son environnement une fois que toutes les configurations voulues par l’IT sont déployées. Si le mobile est déjà en service, il faudra le réinitialiser pour bénéficier de cette méthode.</p>



<p>Mais si vous voulez enrôler un iPhone/iPad existant sans le réinitialiser, vous pouvez utiliser la méthode <strong>«&nbsp;Company portal enrollment with corporate identifier&nbsp;»</strong>. Le prérequis pour cette méthode est l’installation de l’application <strong>«&nbsp;Portail d’entreprise&nbsp;»</strong> .</p>



<p>La partie <strong>«&nbsp;Corporate Identifier&nbsp;»</strong> vous permettra de faire reconnaitre le périphérique <strong>en tant que «&nbsp;Corporate&nbsp;»</strong> lors de son enrôlement dans Microsoft Intune.</p>



<p>L’enrôlement à partir du Portail d’entreprise se fait assez simplement&nbsp;: l’utilisateur final se connecte avec ses identifiants et il accepte l’installation du profil de gestion.</p>



<p>Concernant la dernière méthode dite <strong>« BYOD – Web Based Device Enrollment&nbsp;»,</strong> des détails arrivent ci-après.</p>



<h2 class="wp-block-heading">Apple : gestion des iPad partagés avec Intune</h2>



<p>Le provisionnement d’un iPad en tant qu’iPad partagé fait en sorte qu’il puisse être <strong>utilisé et partagé entre plusieurs employés de votre organisatio</strong>n. Les iPad inscrits dans Intune à l’aide de l’inscription automatisée des appareils, et sans affinité utilisateur, peuvent être provisionnés en tant qu’iPad partagés.</p>



<p>L’iPad partagé crée un nombre prédéfini de&nbsp;<em>partitions utilisateur</em>&nbsp;sur l’appareil. Les partitions utilisateur garantissent que les applications, données et préférences de chaque utilisateur sont stockées séparément sur l’iPad. Si vous l’autorisez, ces partitions peuvent être sauvegardées sur iCloud pour une transition transparente entre d’autres iPad partagés.</p>



<p><strong>Lorsque vous fédérer votre tenant Entra ID avec Apple Business Manager, un utilisateur peut se connecter à un iPad partagé à l’aide de son nom d’utilisateur et de son mot de passe Microsoft Entra.</strong></p>



<figure class="wp-block-image size-full is-resized"><img width="754" height="892" alt="Ipad partagé Intune" class="wp-image-13658" style="width:518px;height:auto; aspect-ratio: 754/892" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/sans-titre.jpg 754w, https://synapsys-groupe.com/wp-content/uploads/2025/02/sans-titre-254x300.jpg 254w" sizes="(max-width: 754px) 100vw, 754px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/sans-titre.jpg?format=avif&width=754&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/sans-titre.jpg?format=avif&width=754&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/sans-titre.jpg?format=avif&width=1131&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/sans-titre.jpg?format=avif&width=1508&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/sans-titre.jpg?format=avif&width=2262&org_if_sml=1 3x" sizes="100vw" width="754" height="892"><noscript><img width="754" height="892" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/sans-titre.jpg" alt="Ipad partagé Intune" class="wp-image-13658" style="width:518px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/sans-titre.jpg 754w, https://synapsys-groupe.com/wp-content/uploads/2025/02/sans-titre-254x300.jpg 254w" sizes="(max-width: 754px) 100vw, 754px" / width="754" height="892"></noscript></figure>



<p>Les <strong>avantages </strong>sont multiples&nbsp;:</p>



<ul class="wp-block-list">
<li>Idéal dans l’utilisation d’un iPad partagé devant accéder aux services Microsoft 365.</li>



<li>Réduction des coûts (plusieurs utilisateurs peuvent utiliser le même appareil).</li>



<li>Sécurité de l’identité et des données.</li>



<li>Expérience utilisateur personnalisé. (SSO)</li>
</ul>



<p>La mise en place de ce mode de gestion implique quelques <strong>pré requis :</strong></p>



<ul class="wp-block-list">
<li>iPad OS 13.4 mini avec 32 Go de stockage</li>



<li>Fédération Apple Business Manager &lt;-&gt; Entra ID (attention aux impacts possibles)</li>



<li>Déploiement uniquement via la méthode «&nbsp;Automated Device Enrollment&nbsp;without user affinity&nbsp;»</li>
</ul>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-9d6595d7 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<figure class="wp-block-image size-full is-resized"><img width="312" height="216" alt="Ipad Apple Id" class="wp-image-13662" style="width:410px;height:auto; aspect-ratio: 312/216" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/ipad-apple-id-3.png 312w, https://synapsys-groupe.com/wp-content/uploads/2025/02/ipad-apple-id-3-300x208.png 300w" sizes="(max-width: 312px) 100vw, 312px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/ipad-apple-id-3.png?format=avif&width=312&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/ipad-apple-id-3.png?format=avif&width=312&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/ipad-apple-id-3.png?format=avif&width=468&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/ipad-apple-id-3.png?format=avif&width=624&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/ipad-apple-id-3.png?format=avif&width=936&org_if_sml=1 3x" sizes="100vw" width="312" height="216"><noscript><img width="312" height="216" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/ipad-apple-id-3.png" alt="Ipad Apple Id" class="wp-image-13662" style="width:410px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/ipad-apple-id-3.png 312w, https://synapsys-groupe.com/wp-content/uploads/2025/02/ipad-apple-id-3-300x208.png 300w" sizes="(max-width: 312px) 100vw, 312px" / width="312" height="216"></noscript></figure>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<figure class="wp-block-image size-full is-resized"><img width="623" height="519" alt="Ipad Update Apple Id" class="wp-image-13663" style="width:408px;height:auto; aspect-ratio: 623/519" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/ipad-update-apple-id.png 623w, https://synapsys-groupe.com/wp-content/uploads/2025/02/ipad-update-apple-id-300x250.png 300w" sizes="(max-width: 623px) 100vw, 623px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/ipad-update-apple-id.png?format=avif&width=623&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/ipad-update-apple-id.png?format=avif&width=623&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/ipad-update-apple-id.png?format=avif&width=934&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/ipad-update-apple-id.png?format=avif&width=1246&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/ipad-update-apple-id.png?format=avif&width=1869&org_if_sml=1 3x" sizes="100vw" width="623" height="519"><noscript><img width="623" height="519" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/ipad-update-apple-id.png" alt="Ipad Update Apple Id" class="wp-image-13663" style="width:408px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/ipad-update-apple-id.png 623w, https://synapsys-groupe.com/wp-content/uploads/2025/02/ipad-update-apple-id-300x250.png 300w" sizes="(max-width: 623px) 100vw, 623px" / width="623" height="519"></noscript></figure>
</div>
</div>



<p>En ce qui concerne l’impact possible sur la fédération Entra ID &lt;&gt; Apple Business Manager &gt;</p>



<ul class="wp-block-list">
<li>La fédération est possible avec Entra ID, Google Workspace…</li>



<li>Utilisation du compte Entra ID en tant qu’Apple ID pour se connecter à un iPad partagé</li>



<li>Fédération activée = Apple reprend possession du nom de domaine</li>



<li>Si des utilisateurs ont créer un Apple ID personnel avec leur adresse mail professionnel, Apple leur enverra un mail pour demander le changement de celui-ci dans un délai imparti.</li>
</ul>



<p>Pour en savoir plus sur ce mode de gestion, suivez ce guide&nbsp;: <a href="https://www.cloudtekspace.com/post/configure-shared-ipad-using-microsoft-intune">https://www.cloudtekspace.com/post/configure-shared-ipad-using-microsoft-intune</a></p>



<h2 class="wp-block-heading">Apple : gestion du BYOD avec Intune</h2>



<p>La gestion des appareils personnels (BYOD) dans un environnement professionnel soulève des enjeux majeurs en matière de sécurité et d’expérience utilisateur. Avec Microsoft Intune, il existe plusieurs approches pour sécuriser les iPhone et iPad sans compromettre la productivité des employés, notamment les <strong><a href="https://synapsys-groupe.com/blog/app-protection-policy-intune/" target="_blank" rel="noreferrer noopener">App Protection Policies</a></strong> et <strong>l&rsquo;inscription Web Based.</strong></p>



<h3 class="wp-block-heading">App Protection Policy dans Intune</h3>



<p>Son rôle&nbsp;:</p>



<ul class="wp-block-list">
<li>Garantir que les données de l’organisation <strong>restent sécurisées</strong> ou contenues dans une application managée.</li>



<li><strong>Contrôler</strong> la façon dont les données sont consultées et partagées.</li>



<li><strong>Pas besoin d’inscrire</strong> son terminal dans le MDM. Les stratégies ne s’appliquent pas dans un contexte perso.</li>
</ul>



<figure class="wp-block-image size-full"><img width="390" height="468" alt="App Protection Policy Intune" class="wp-image-13666" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/app-protection-policy-intune.png 390w, https://synapsys-groupe.com/wp-content/uploads/2025/02/app-protection-policy-intune-250x300.png 250w" sizes="(max-width: 390px) 100vw, 390px" / style="aspect-ratio: 390/468" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/app-protection-policy-intune.png?format=avif&width=390&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/app-protection-policy-intune.png?format=avif&width=390&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/app-protection-policy-intune.png?format=avif&width=585&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/app-protection-policy-intune.png?format=avif&width=780&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/app-protection-policy-intune.png?format=avif&width=1170&org_if_sml=1 3x" sizes="100vw" width="390" height="468"><noscript><img width="390" height="468" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/app-protection-policy-intune.png" alt="App Protection Policy Intune" class="wp-image-13666" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/app-protection-policy-intune.png 390w, https://synapsys-groupe.com/wp-content/uploads/2025/02/app-protection-policy-intune-250x300.png 250w" sizes="(max-width: 390px) 100vw, 390px" / width="390" height="468"></noscript></figure>



<p>Quelques <strong>exemples d’utilisation de stratégies de protection des applications </strong>avec Microsoft Intune :</p>



<ul class="wp-block-list">
<li>Exiger un code confidentiel ou une empreinte digitale pour accéder à la messagerie d’entreprise sur un appareil mobile</li>



<li>Empêcher les utilisateurs de copier et coller des données d’entreprise dans des applications personnelles</li>



<li>Restriction de l’accès aux données d’entreprise uniquement aux applications approuvées</li>
</ul>



<h3 class="wp-block-heading">Web Based Enrôlement dans Intune</h3>



<p>L&rsquo;inscription «&nbsp;Web Based Enrôlement&nbsp;» est l&rsquo;une des deux méthodes d&rsquo;inscription des appareils disponibles pour les appareils iOS/iPadOS dit personnels.&nbsp;L’autre méthode étant l’inscription à partir du portail d’entreprise.</p>



<figure class="wp-block-image size-full is-resized"><img width="778" height="566" alt="Web Based Enrollment Intune" class="wp-image-13675" style="width:631px;height:auto; aspect-ratio: 778/566" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/web-based-enrollment-intune.png 778w, https://synapsys-groupe.com/wp-content/uploads/2025/02/web-based-enrollment-intune-300x218.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/web-based-enrollment-intune-768x559.png 768w" sizes="(max-width: 778px) 100vw, 778px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/web-based-enrollment-intune.png?format=avif&width=778&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/web-based-enrollment-intune.png?format=avif&width=778&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/web-based-enrollment-intune.png?format=avif&width=1167&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/web-based-enrollment-intune.png?format=avif&width=1556&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/web-based-enrollment-intune.png?format=avif&width=2334&org_if_sml=1 3x" sizes="100vw" width="778" height="566"><noscript><img width="778" height="566" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/web-based-enrollment-intune.png" alt="Web Based Enrollment Intune" class="wp-image-13675" style="width:631px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/web-based-enrollment-intune.png 778w, https://synapsys-groupe.com/wp-content/uploads/2025/02/web-based-enrollment-intune-300x218.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/web-based-enrollment-intune-768x559.png 768w" sizes="(max-width: 778px) 100vw, 778px" / width="778" height="566"></noscript></figure>



<p>Le principal facteur de différenciation est que l’inscription «&nbsp;Web based&nbsp;» offre une expérience d&rsquo;inscription plus rapide et plus conviviale. Il n&rsquo;est plus nécessaire de télécharger d&rsquo;abord l&rsquo;application Portail d’entreprise. Au lieu de cela, l&rsquo;utilisateur peut simplement se rendre sur le site Web Company Portal.</p>



<figure class="wp-block-image size-full is-resized"><img width="536" height="448" alt="Inscription Web Based Vs Company Portal" class="wp-image-13676" style="width:494px;height:auto; aspect-ratio: 536/448" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/inscription-web-based-vs-company-portal.png 536w, https://synapsys-groupe.com/wp-content/uploads/2025/02/inscription-web-based-vs-company-portal-300x251.png 300w" sizes="(max-width: 536px) 100vw, 536px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/inscription-web-based-vs-company-portal.png?format=avif&width=536&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/inscription-web-based-vs-company-portal.png?format=avif&width=536&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/inscription-web-based-vs-company-portal.png?format=avif&width=804&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/inscription-web-based-vs-company-portal.png?format=avif&width=1072&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/inscription-web-based-vs-company-portal.png?format=avif&width=1608&org_if_sml=1 3x" sizes="100vw" width="536" height="448"><noscript><img width="536" height="448" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/inscription-web-based-vs-company-portal.png" alt="Inscription Web Based Vs Company Portal" class="wp-image-13676" style="width:494px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/inscription-web-based-vs-company-portal.png 536w, https://synapsys-groupe.com/wp-content/uploads/2025/02/inscription-web-based-vs-company-portal-300x251.png 300w" sizes="(max-width: 536px) 100vw, 536px" / width="536" height="448"></noscript></figure>



<p>Nous pouvons voir sur le tableau ci-dessus les différences entre l’inscription «&nbsp;Web based&nbsp;» et l’inscription via «&nbsp;Portail d’entreprise&nbsp;».</p>



<p>Microsoft Intune prend en charge ce nouveau type d’inscription sur les appareils exécutant iOS/iPadOS version 15 ou ultérieure.</p>



<p>En ce qui concerne le BYOD, ma préférence se dirige plutôt sur l’application de stratégie «&nbsp;App Protection Policy&nbsp;» qui pour moi offre le niveau de sécurité le plus haut et ne s’applique uniquement que sur les applications de l’entreprise. (Exemple&nbsp;: Office 365) contrairement à une inscription «&nbsp;Web Based&nbsp;» qui elle concerne l’appareil.</p>



<p>Tout dépend du niveau de contrôle que vous souhaitez.</p>



<h2 class="wp-block-heading">Apple : conclusion sur la gestion des iPhone et iPad dans Intune</h2>



<p>L’intégration des <strong>appareils mobiles Apple (iPhone et iPad</strong>) dans un environnement d’entreprise avec <strong>Microsoft Intune</strong> permet une gestion flexible et sécurisée des appareils, qu’ils soient <strong>corporate</strong> ou <strong>BYOD</strong>. Grâce aux différentes méthodes d’enrôlement, les administrateurs peuvent choisir la meilleure approche selon les besoins de l’organisation : <strong>Automated Device Enrollment</strong> pour un contrôle total, <strong>Company Portal Enrollment</strong> pour un enrôlement simplifié, ou encore <strong>Web-Based Enrollment</strong> pour une expérience utilisateur optimisée.</p>



<p>L’ajout de fonctionnalités comme <strong>Shared iPad for Business</strong> offre une solution efficace pour les environnements où plusieurs utilisateurs partagent le même appareil, tandis que les <strong>App Protection Policies</strong> permettent de sécuriser les données sans imposer une gestion intrusive des périphériques personnels.</p>



<p>À l’heure où la frontière entre usage professionnel et personnel devient de plus en plus floue, Intune apporte les outils nécessaires pour assurer <strong>sécurité, conformité et expérience utilisateur fluide</strong> dans un écosystème Apple en entreprise.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Intune : comment configurer Device Hardware Inventory ?</title>
		<link>https://synapsys-groupe.com/blog/device-hardware-inventory-intune/</link>
		
		<dc:creator><![CDATA[Laurent Flament]]></dc:creator>
		<pubDate>Wed, 12 Feb 2025 08:22:55 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=13505</guid>

					<description><![CDATA[Microsoft Intune propose désormais une nouvelle fonctionnalité, le Device Hardware Inventory, permettant de collecter des données détaillées sur l’état des appareils enrollés dans Intune. Cette solution offre une meilleure visibilité et facilite la gestion logistique ainsi que le diagnostic des incidents auprès des équipes en charge de la gestion du parc informatique. Cet article vous [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Microsoft Intune propose désormais une nouvelle fonctionnalité, le Device Hardware Inventory, permettant de collecter des données détaillées sur l’état des appareils enrollés dans Intune. </p>



<p>Cette solution offre une meilleure visibilité et facilite la gestion logistique ainsi que le diagnostic des incidents auprès des équipes en charge de la gestion du parc informatique. Cet article vous guide pas à pas dans la configuration du Device Hardware Inventory.</p>



<h2 class="wp-block-heading">Présentation de Device Hardware Inventory dans Intune</h2>



<p>La gestion moderne des appareils enrollés dans les tenants Intune propose de nombreuses informations relatives à ces machines, parmi lesquelles on retrouve depuis peu le Device Inventory ou Resource Explorer depuis la console :</p>



<figure class="wp-block-image size-full is-resized"><img width="402" height="47" alt="Resource explorer dans device inventory intune" class="wp-image-13506" style="width:250px;height:auto; aspect-ratio: 402/47" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/image.png 402w, https://synapsys-groupe.com/wp-content/uploads/2025/02/image-300x35.png 300w" sizes="(max-width: 402px) 100vw, 402px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/image.png?format=avif&width=402&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/image.png?format=avif&width=402&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/image.png?format=avif&width=603&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/image.png?format=avif&width=804&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/image.png?format=avif&width=1206&org_if_sml=1 3x" sizes="100vw" width="402" height="47"><noscript><img width="402" height="47" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/image.png" alt="Resource explorer dans device inventory intune" class="wp-image-13506" style="width:250px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/image.png 402w, https://synapsys-groupe.com/wp-content/uploads/2025/02/image-300x35.png 300w" sizes="(max-width: 402px) 100vw, 402px" / width="402" height="47"></noscript></figure>



<p>Cette fonctionnalité, qui s’active via un profil de configuration (Configuration Profiles), permet de récolter et d&rsquo;analyser des informations plus exactes sur l’état du parc informatique matériel, telles que la batterie, le BIOS, le CPU, les TPM, etc.&nbsp;</p>



<p>Certaines informations pouvaient être disponibles dans la partie « Hardware » des appareils.&nbsp;</p>



<figure class="wp-block-image size-full is-resized"><img width="408" height="55" alt="device inventory hardware" class="wp-image-13507" style="width:250px; aspect-ratio: 408/55" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/image-1.png 408w, https://synapsys-groupe.com/wp-content/uploads/2025/02/image-1-300x40.png 300w" sizes="(max-width: 408px) 100vw, 408px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/image-1.png?format=avif&width=408&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/image-1.png?format=avif&width=408&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/image-1.png?format=avif&width=612&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/image-1.png?format=avif&width=816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/image-1.png?format=avif&width=1224&org_if_sml=1 3x" sizes="100vw" width="408" height="55"><noscript><img width="408" height="55" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/image-1.png" alt="device inventory hardware" class="wp-image-13507" style="width:250px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/image-1.png 408w, https://synapsys-groupe.com/wp-content/uploads/2025/02/image-1-300x40.png 300w" sizes="(max-width: 408px) 100vw, 408px" / width="408" height="55"></noscript></figure>



<p>Toutefois, le Device Inventory propose la collecte d’informations plus précises.</p>



<p>Ces informations peuvent être utilisées par les gestionnaires de parc à des fins de gestion logistique. Elles pourront aussi apporter certaines informations à distance afin d’isoler les causes d’incidents redondants sur certains modèles pour la population plus technique.&nbsp;</p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image size-full"><a href="https://synapsys-groupe.com/ressources/gestion-windows-intune/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Cta Livre Blanc Windows Intune" class="wp-image-18691" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png" alt="Cta Livre Blanc Windows Intune" class="wp-image-18691" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Configuration du Device Hardware Inventory dans Intune</h2>



<p>Avant de s’intéresser à la consultation de ces informations, elles doivent être collectées. </p>



<p>Pour ce faire, il faut préparer un profil de configuration avec un compte disposant des droits. Connectez-vous à Intune :&nbsp;</p>



<ul class="wp-block-list">
<li>Rendez-vous dans Devices  :</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="342" height="53" alt="Devices" class="wp-image-13512" style="width:250px; aspect-ratio: 342/53" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/devices.png 342w, https://synapsys-groupe.com/wp-content/uploads/2025/02/devices-300x46.png 300w" sizes="(max-width: 342px) 100vw, 342px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/devices.png?format=avif&width=342&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/devices.png?format=avif&width=342&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/devices.png?format=avif&width=513&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/devices.png?format=avif&width=684&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/devices.png?format=avif&width=1026&org_if_sml=1 3x" sizes="100vw" width="342" height="53"><noscript><img width="342" height="53" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/devices.png" alt="Devices" class="wp-image-13512" style="width:250px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/devices.png 342w, https://synapsys-groupe.com/wp-content/uploads/2025/02/devices-300x46.png 300w" sizes="(max-width: 342px) 100vw, 342px" / width="342" height="53"></noscript></figure>



<ul class="wp-block-list">
<li>Puis <strong>Windows</strong> (accessible aussi depuis <strong>Configuration</strong> directement dans Devices) :</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="313" height="50" alt="Windows" class="wp-image-13513" style="width:250px; aspect-ratio: 313/50" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/windows.png 313w, https://synapsys-groupe.com/wp-content/uploads/2025/02/windows-300x48.png 300w" sizes="(max-width: 313px) 100vw, 313px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/windows.png?format=avif&width=313&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/windows.png?format=avif&width=313&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/windows.png?format=avif&width=469&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/windows.png?format=avif&width=626&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/windows.png?format=avif&width=939&org_if_sml=1 3x" sizes="100vw" width="313" height="50"><noscript><img width="313" height="50" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/windows.png" alt="Windows" class="wp-image-13513" style="width:250px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/windows.png 313w, https://synapsys-groupe.com/wp-content/uploads/2025/02/windows-300x48.png 300w" sizes="(max-width: 313px) 100vw, 313px" / width="313" height="50"></noscript></figure>



<ul class="wp-block-list">
<li>Cliquez sur Configuration :</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="242" height="50" alt="Configuration" class="wp-image-13514" style="width:200px; aspect-ratio: 242/50"/ loading="lazy" src="/ai-img/wp-content/uploads/2025/02/configuration.png?format=avif&width=242&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/configuration.png?format=avif&width=242&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/configuration.png?format=avif&width=363&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/configuration.png?format=avif&width=484&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/configuration.png?format=avif&width=726&org_if_sml=1 3x" sizes="100vw" width="242" height="50"><noscript><img width="242" height="50" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/configuration.png" alt="Configuration" class="wp-image-13514" style="width:200px"/ width="242" height="50"></noscript></figure>



<ul class="wp-block-list">
<li>Cliquez sur Create :</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="150" height="54" alt="Create" class="wp-image-13515" style="width:100px; aspect-ratio: 150/54"/ loading="lazy" src="/ai-img/wp-content/uploads/2025/02/create.png?format=avif&width=150&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/create.png?format=avif&width=150&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/create.png?format=avif&width=225&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/create.png?format=avif&width=300&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/create.png?format=avif&width=450&org_if_sml=1 3x" sizes="100vw" width="150" height="54"><noscript><img width="150" height="54" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/create.png" alt="Create" class="wp-image-13515" style="width:100px"/ width="150" height="54"></noscript></figure>



<ul class="wp-block-list">
<li>New policy :</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="284" height="58" alt="New Policy" class="wp-image-13516" style="width:200px; aspect-ratio: 284/58"/ loading="lazy" src="/ai-img/wp-content/uploads/2025/02/new-policy.png?format=avif&width=284&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/new-policy.png?format=avif&width=284&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/new-policy.png?format=avif&width=426&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/new-policy.png?format=avif&width=568&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/new-policy.png?format=avif&width=852&org_if_sml=1 3x" sizes="100vw" width="284" height="58"><noscript><img width="284" height="58" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/new-policy.png" alt="New Policy" class="wp-image-13516" style="width:200px"/ width="284" height="58"></noscript></figure>



<ul class="wp-block-list">
<li>Depuis le panneau latéral droit, sélectionnez « <strong>Windows 10 and later</strong> » et « <strong>Properties Catalog</strong> » :</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="851" height="258" alt="Properties Catalog" class="wp-image-13517" style="width:500px; aspect-ratio: 851/258" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/properties-catalog.png 851w, https://synapsys-groupe.com/wp-content/uploads/2025/02/properties-catalog-300x91.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/properties-catalog-768x233.png 768w" sizes="(max-width: 851px) 100vw, 851px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/properties-catalog.png?format=avif&width=851&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/properties-catalog.png?format=avif&width=851&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/properties-catalog.png?format=avif&width=1276&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/properties-catalog.png?format=avif&width=1702&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/properties-catalog.png?format=avif&width=2553&org_if_sml=1 3x" sizes="100vw" width="851" height="258"><noscript><img width="851" height="258" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/properties-catalog.png" alt="Properties Catalog" class="wp-image-13517" style="width:500px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/properties-catalog.png 851w, https://synapsys-groupe.com/wp-content/uploads/2025/02/properties-catalog-300x91.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/properties-catalog-768x233.png 768w" sizes="(max-width: 851px) 100vw, 851px" / width="851" height="258"></noscript></figure>



<ul class="wp-block-list">
<li>Confirmez avec le bouton « Create » :</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="193" height="98" alt="Create 2" class="wp-image-13518" style="width:150px; aspect-ratio: 193/98"/ loading="lazy" src="/ai-img/wp-content/uploads/2025/02/create-2.png?format=avif&width=193&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/create-2.png?format=avif&width=193&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/create-2.png?format=avif&width=289&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/create-2.png?format=avif&width=386&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/create-2.png?format=avif&width=579&org_if_sml=1 3x" sizes="100vw" width="193" height="98"><noscript><img width="193" height="98" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/create-2.png" alt="Create 2" class="wp-image-13518" style="width:150px"/ width="193" height="98"></noscript></figure>



<ul class="wp-block-list">
<li>Nommez votre profil et renseignez la description (note : le profil est nommé <strong>Resource Explorer</strong>, à l’instar du nom de la fonctionnalité sur les appareils) : </li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="820" height="188" alt="Name Profile" class="wp-image-13519" style="width:600px; aspect-ratio: 820/188" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/name-profile.png 820w, https://synapsys-groupe.com/wp-content/uploads/2025/02/name-profile-300x69.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/name-profile-768x176.png 768w" sizes="(max-width: 820px) 100vw, 820px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/name-profile.png?format=avif&width=820&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/name-profile.png?format=avif&width=820&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/name-profile.png?format=avif&width=1230&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/name-profile.png?format=avif&width=1640&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/name-profile.png?format=avif&width=2460&org_if_sml=1 3x" sizes="100vw" width="820" height="188"><noscript><img width="820" height="188" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/name-profile.png" alt="Name Profile" class="wp-image-13519" style="width:600px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/name-profile.png 820w, https://synapsys-groupe.com/wp-content/uploads/2025/02/name-profile-300x69.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/name-profile-768x176.png 768w" sizes="(max-width: 820px) 100vw, 820px" / width="820" height="188"></noscript></figure>



<ul class="wp-block-list">
<li>Cliquez sur « Next », puis sur l’écran « Configuration Properties » cliquez sur :</li>
</ul>



<figure class="wp-block-image size-full"><img width="146" height="50" alt="Add Properties" class="wp-image-13520"/ style="aspect-ratio: 146/50" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/add-properties.png?format=avif&width=146&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/add-properties.png?format=avif&width=146&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/add-properties.png?format=avif&width=219&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/add-properties.png?format=avif&width=292&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/add-properties.png?format=avif&width=438&org_if_sml=1 3x" sizes="100vw" width="146" height="50"><noscript><img width="146" height="50" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/add-properties.png" alt="Add Properties" class="wp-image-13520"/ width="146" height="50"></noscript></figure>



<ul class="wp-block-list">
<li>Le panneau latéral droit qui s’affiche vous propose alors de sélectionner les informations matérielles que vous souhaitez voir récoltées : </li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="733" height="882" alt="Properties Pickers" class="wp-image-13521" style="width:500px; aspect-ratio: 733/882" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/properties-pickers.png 733w, https://synapsys-groupe.com/wp-content/uploads/2025/02/properties-pickers-249x300.png 249w" sizes="(max-width: 733px) 100vw, 733px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/properties-pickers.png?format=avif&width=733&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/properties-pickers.png?format=avif&width=733&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/properties-pickers.png?format=avif&width=1099&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/properties-pickers.png?format=avif&width=1466&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/properties-pickers.png?format=avif&width=2199&org_if_sml=1 3x" sizes="100vw" width="733" height="882"><noscript><img width="733" height="882" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/properties-pickers.png" alt="Properties Pickers" class="wp-image-13521" style="width:500px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/properties-pickers.png 733w, https://synapsys-groupe.com/wp-content/uploads/2025/02/properties-pickers-249x300.png 249w" sizes="(max-width: 733px) 100vw, 733px" / width="733" height="882"></noscript></figure>



<ul class="wp-block-list">
<li>Chacune de ces catégories comporte des sous-catégories apportant plus de détails.</li>



<li>Lorsque vous sélectionnez une catégorie, l’ensemble de ses sous-catégories est alors sélectionné : </li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="362" height="380" alt="Bios Infos" class="wp-image-13522" style="width:300px; aspect-ratio: 362/380" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/bios-infos.png 362w, https://synapsys-groupe.com/wp-content/uploads/2025/02/bios-infos-286x300.png 286w" sizes="(max-width: 362px) 100vw, 362px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/bios-infos.png?format=avif&width=362&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/bios-infos.png?format=avif&width=362&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/bios-infos.png?format=avif&width=543&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/bios-infos.png?format=avif&width=724&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/bios-infos.png?format=avif&width=1086&org_if_sml=1 3x" sizes="100vw" width="362" height="380"><noscript><img width="362" height="380" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/bios-infos.png" alt="Bios Infos" class="wp-image-13522" style="width:300px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/bios-infos.png 362w, https://synapsys-groupe.com/wp-content/uploads/2025/02/bios-infos-286x300.png 286w" sizes="(max-width: 362px) 100vw, 362px" / width="362" height="380"></noscript></figure>



<p><strong>Quelques précisions sur cette sélection :&nbsp;</strong></p>



<ul class="wp-block-list">
<li>En sélectionnant une catégorie, tout est sélectionné.&nbsp;</li>



<li>Certaines catégories sont sélectionnées et grisées.&nbsp;</li>



<li>Celles en bleu peuvent être décochées.&nbsp;</li>



<li>Celles en gris dépendent d’autres sous-catégories.&nbsp;</li>



<li>Il est possible de déployer une catégorie et de sélectionner uniquement celles qui sont nécessaires dans cette catégorie.&nbsp;</li>
</ul>



<p><strong>Attention toutefois</strong> : dans l’exemple ci-dessus, si l’on décoche l’ensemble de la catégorie, puis que l’on sélectionne « Target Operating System » :&nbsp;</p>



<ul class="wp-block-list">
<li>Les catégories liées sont automatiquement sélectionnées à leur tour :</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="367" height="381" alt="Bios Infos 2" class="wp-image-13523" style="width:300px; aspect-ratio: 367/381" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/bios-infos-2.png 367w, https://synapsys-groupe.com/wp-content/uploads/2025/02/bios-infos-2-289x300.png 289w" sizes="(max-width: 367px) 100vw, 367px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/bios-infos-2.png?format=avif&width=367&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/bios-infos-2.png?format=avif&width=367&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/bios-infos-2.png?format=avif&width=550&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/bios-infos-2.png?format=avif&width=734&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/bios-infos-2.png?format=avif&width=1101&org_if_sml=1 3x" sizes="100vw" width="367" height="381"><noscript><img width="367" height="381" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/bios-infos-2.png" alt="Bios Infos 2" class="wp-image-13523" style="width:300px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/bios-infos-2.png 367w, https://synapsys-groupe.com/wp-content/uploads/2025/02/bios-infos-2-289x300.png 289w" sizes="(max-width: 367px) 100vw, 367px" / width="367" height="381"></noscript></figure>



<ul class="wp-block-list">
<li>Décocher une de ces catégories décoche les 4 à la fois.&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li>Sélectionner <strong>SM BIOS version</strong> bloque les catégories qui sont indispensables pour la récolte de cette information :</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="343" height="371" alt="Bios Infos 3" class="wp-image-13524" style="width:300px; aspect-ratio: 343/371" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/bios-infos-3.png 343w, https://synapsys-groupe.com/wp-content/uploads/2025/02/bios-infos-3-277x300.png 277w" sizes="(max-width: 343px) 100vw, 343px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/bios-infos-3.png?format=avif&width=343&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/bios-infos-3.png?format=avif&width=343&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/bios-infos-3.png?format=avif&width=514&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/bios-infos-3.png?format=avif&width=686&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/bios-infos-3.png?format=avif&width=1029&org_if_sml=1 3x" sizes="100vw" width="343" height="371"><noscript><img width="343" height="371" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/bios-infos-3.png" alt="Bios Infos 3" class="wp-image-13524" style="width:300px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/bios-infos-3.png 343w, https://synapsys-groupe.com/wp-content/uploads/2025/02/bios-infos-3-277x300.png 277w" sizes="(max-width: 343px) 100vw, 343px" / width="343" height="371"></noscript></figure>



<ul class="wp-block-list">
<li>Sélectionnez les catégories voulues.</li>



<li>Chacune des propriétés sélectionnées est alors visible dans le panneau latéral droit :</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="350" height="426" alt="Selected Properties" class="wp-image-13525" style="width:300px; aspect-ratio: 350/426" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/selected-properties.png 350w, https://synapsys-groupe.com/wp-content/uploads/2025/02/selected-properties-246x300.png 246w" sizes="(max-width: 350px) 100vw, 350px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/selected-properties.png?format=avif&width=350&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/selected-properties.png?format=avif&width=350&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/selected-properties.png?format=avif&width=525&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/selected-properties.png?format=avif&width=700&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/selected-properties.png?format=avif&width=1050&org_if_sml=1 3x" sizes="100vw" width="350" height="426"><noscript><img width="350" height="426" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/selected-properties.png" alt="Selected Properties" class="wp-image-13525" style="width:300px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/selected-properties.png 350w, https://synapsys-groupe.com/wp-content/uploads/2025/02/selected-properties-246x300.png 246w" sizes="(max-width: 350px) 100vw, 350px" / width="350" height="426"></noscript></figure>



<ul class="wp-block-list">
<li>Une fois validées, vos catégories et propriétés sont affichées comme ci-dessous, avec leur fréquence :</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="788" height="443" alt="Categories And Properties" class="wp-image-13526" style="width:500px; aspect-ratio: 788/443" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/categories-and-properties.png 788w, https://synapsys-groupe.com/wp-content/uploads/2025/02/categories-and-properties-300x169.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/categories-and-properties-768x432.png 768w" sizes="(max-width: 788px) 100vw, 788px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/categories-and-properties.png?format=avif&width=788&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/categories-and-properties.png?format=avif&width=788&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/categories-and-properties.png?format=avif&width=1182&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/categories-and-properties.png?format=avif&width=1576&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/categories-and-properties.png?format=avif&width=2364&org_if_sml=1 3x" sizes="100vw" width="788" height="443"><noscript><img width="788" height="443" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/categories-and-properties.png" alt="Categories And Properties" class="wp-image-13526" style="width:500px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/categories-and-properties.png 788w, https://synapsys-groupe.com/wp-content/uploads/2025/02/categories-and-properties-300x169.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/categories-and-properties-768x432.png 768w" sizes="(max-width: 788px) 100vw, 788px" / width="788" height="443"></noscript></figure>



<ul class="wp-block-list">
<li>Validez les Scope tags&nbsp;&nbsp;</li>



<li>Assignez au groupe Device cible&nbsp;&nbsp;</li>
</ul>



<h2 class="wp-block-heading">Consulter les résultats de la configuration Device Hardware Inventory avec Intune</h2>



<p>Votre <strong>configuration profile</strong> étant en place dans Intune, vous pouvez consulter les informations de vos appareils (comptez néanmoins 24H avant que les premières informations remontent).</p>



<p>Pour consulter les informations  :&nbsp;&nbsp;</p>



<ul class="wp-block-list">
<li>Rendez-vous dans Devices</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="342" height="53" alt="Devices" class="wp-image-13512" style="width:250px; aspect-ratio: 342/53" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/devices.png 342w, https://synapsys-groupe.com/wp-content/uploads/2025/02/devices-300x46.png 300w" sizes="(max-width: 342px) 100vw, 342px" / loading="lazy" src="/ai-img/wp-content/uploads/2025/02/devices.png?format=avif&width=342&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/devices.png?format=avif&width=342&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/devices.png?format=avif&width=513&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/devices.png?format=avif&width=684&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/devices.png?format=avif&width=1026&org_if_sml=1 3x" sizes="100vw" width="342" height="53"><noscript><img width="342" height="53" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/devices.png" alt="Devices" class="wp-image-13512" style="width:250px" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/devices.png 342w, https://synapsys-groupe.com/wp-content/uploads/2025/02/devices-300x46.png 300w" sizes="(max-width: 342px) 100vw, 342px" / width="342" height="53"></noscript></figure>



<ul class="wp-block-list">
<li>Puis Windows :</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="252" height="42" alt="Image (1)" class="wp-image-13562" style="width:250px; aspect-ratio: 252/42"/ loading="lazy" src="/ai-img/wp-content/uploads/2025/02/image-1-1.png?format=avif&width=252&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/image-1-1.png?format=avif&width=252&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/image-1-1.png?format=avif&width=378&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/image-1-1.png?format=avif&width=504&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/image-1-1.png?format=avif&width=756&org_if_sml=1 3x" sizes="100vw" width="252" height="42"><noscript><img width="252" height="42" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/image-1-1.png" alt="Image (1)" class="wp-image-13562" style="width:250px"/ width="252" height="42"></noscript></figure>



<ul class="wp-block-list">
<li>&nbsp;Cherchez alors l’appareil que vous souhaitez.</li>



<li>Depuis la partie latérale gauche, cliquez dans <strong>Monitor</strong> → <strong>Resource Explorer</strong> :</li>
</ul>



<figure class="wp-block-image size-full"><img width="244" height="61" alt="Resource Explorer 2" class="wp-image-13527"/ style="aspect-ratio: 244/61" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/resource-explorer-2.png?format=avif&width=244&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/resource-explorer-2.png?format=avif&width=244&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/resource-explorer-2.png?format=avif&width=366&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/resource-explorer-2.png?format=avif&width=488&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/resource-explorer-2.png?format=avif&width=732&org_if_sml=1 3x" sizes="100vw" width="244" height="61"><noscript><img width="244" height="61" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/resource-explorer-2.png" alt="Resource Explorer 2" class="wp-image-13527"/ width="244" height="61"></noscript></figure>



<ul class="wp-block-list">
<li>&nbsp;Vous retrouvez ici l’ensemble des catégories, y compris celles non sélectionnées.</li>



<li>Par exemple, si aucune <strong>policy</strong> n&rsquo;est en place, alors toutes les catégories apparaîtront, mais aucun résultat ne sera affiché lors de la sélection d’une catégorie :</li>
</ul>



<figure class="wp-block-image size-full is-resized"><img width="152" height="179" alt="No Data Found" class="wp-image-13528" style="width:150px; aspect-ratio: 152/179"/ loading="lazy" src="/ai-img/wp-content/uploads/2025/02/no-data-found.png?format=avif&width=152&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/no-data-found.png?format=avif&width=152&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/no-data-found.png?format=avif&width=228&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/no-data-found.png?format=avif&width=304&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/no-data-found.png?format=avif&width=456&org_if_sml=1 3x" sizes="100vw" width="152" height="179"><noscript><img width="152" height="179" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/no-data-found.png" alt="No Data Found" class="wp-image-13528" style="width:150px"/ width="152" height="179"></noscript></figure>



<h2 class="wp-block-heading">Pour aller plus loin avec Intune :</h2>



<p>Article &#8211; <a href="https://synapsys-groupe.com/blog/intune-mobile-device-management-2025/">Intune Mobile Device Management : les changements à anticiper en 2025 </a></p>



<p>Article &#8211; <a href="https://synapsys-groupe.com/blog/app-protection-policy-intune/">Qu’est-ce que l’App Protection Policy dans Intune et comment la mettre en place ? </a><br></p>



<p></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Apple : comment gérer et enrôler des appareils macOS dans Intune ?</title>
		<link>https://synapsys-groupe.com/blog/macos-intune/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Wed, 12 Feb 2025 07:59:42 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=13305</guid>

					<description><![CDATA[Montée en puissance des appareils Apple en entreprise Avant d’aborder en détail la gestion des macOS en entreprise avec Microsoft Intune, commençons par quelques chiffres et un peu de contexte. En 2023, Apple, avec macOS, détenait environ 19 % du marché mondial des systèmes d’exploitation. Si Windows reste dominant, l’adoption des MacBook en entreprise ne [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Montée en puissance des appareils Apple en entreprise</h2>



<p>Avant d’aborder en détail la gestion des macOS en entreprise avec Microsoft Intune, commençons par quelques chiffres et un peu de contexte.</p>



<p>En 2023, Apple, avec macOS, détenait environ 19 % du marché mondial des systèmes d’exploitation. Si Windows reste dominant, l’adoption des MacBook en entreprise ne cesse de croître.</p>



<p>Pourquoi cet engouement ? Plusieurs facteurs expliquent cette montée en puissance du Mac dans les environnements professionnels :</p>



<ul class="wp-block-list">
<li><strong>Une intégration fluide avec les solutions de gestion modernes</strong>&nbsp;comme Microsoft Intune, facilitant l’administration et la sécurisation des appareils.</li>



<li><strong>Une sécurité avancée</strong>&nbsp;avec des technologies natives comme FileVault, Gatekeeper et l’architecture Apple Silicon.</li>



<li><strong>Une expérience utilisateur optimisée</strong>, favorisant la productivité avec une interface fluide et un écosystème harmonisé avec les autres appareils Apple.</li>



<li><strong>Une longévité et une fiabilité reconnues</strong>, avec des machines performantes et une excellente gestion de l’autonomie.</li>



<li><strong>Un coût total de possession (TCO) souvent optimisé</strong>&nbsp;grâce à une maintenance réduite et une valeur de revente élevée.</li>
</ul>



<p>De grandes entreprises comme IBM, Salesforce ou encore SAP ont adopté le Mac à grande échelle, témoignant de son potentiel dans le monde professionnel.</p>



<p>Dans cet article, nous verrons comment Microsoft Intune permet de gérer efficacement une flotte de Mac en entreprise, en alliant simplicité et sécurité.</p>



<figure class="wp-block-image size-large"><a href="https://synapsys-groupe.com/ressources/guide-apple-intune/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Apple Intune" class="wp-image-15088" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg" alt="Apple Intune" class="wp-image-15088" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-apple-dans-intune-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Prérequis à la gestion d&rsquo;une flotte Apple avec Microsoft Intune</h2>



<p>Pour gérer un environnement Apple avec Microsoft Intune, il y a deux prérequis essentiels et obligatoires à mettre en place qui sont :</p>



<ul class="wp-block-list">
<li><strong><a href="https://learn.microsoft.com/fr-fr/mem/intune/enrollment/apple-mdm-push-certificate-get">Apple Push Certificat</a><a href="https://learn.microsoft.com/fr-fr/mem/intune/enrollment/apple-mdm-push-certificate-get" target="_blank" rel="noreferrer noopener">e</a> :</strong> il est essentiel car il permet d&rsquo;assurer une communication sécurisée entre les appareils Apple et le MDM</li>



<li><strong><a href="https://support.apple.com/fr-fr/guide/apple-business-manager/axm402206497/web">Apple Business Manage</a><a href="https://support.apple.com/fr-fr/guide/apple-business-manager/axm402206497/web" target="_blank" rel="noreferrer noopener">r</a> :</strong> c&rsquo;est un portail Web qui permet entre autres de faire l&rsquo;inscription automatisée de l&rsquo;appareil lors de sa mise en route et de déployer des applications venant de l&rsquo;Apple Store</li>
</ul>



<p>Ces tokens sont à renouveler tous les ans sous peine de perdre la gestion de vos périphériques Apple.</p>



<h2 class="wp-block-heading">Apple : les différentes méthodes d&rsquo;enrôlement macOs avec Intune</h2>



<figure class="wp-block-image aligncenter size-full"><img width="720" height="365" alt="How to Enroll Mac Intune" class="wp-image-13509" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/methode-enrolement-e1739344681874.jpg 720w, https://synapsys-groupe.com/wp-content/uploads/2025/02/methode-enrolement-e1739344681874-300x152.jpg 300w" sizes="(max-width: 720px) 100vw, 720px" / style="aspect-ratio: 720/365" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/methode-enrolement-e1739344681874.jpg?format=avif&width=720&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/methode-enrolement-e1739344681874.jpg?format=avif&width=720&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/methode-enrolement-e1739344681874.jpg?format=avif&width=1080&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/methode-enrolement-e1739344681874.jpg?format=avif&width=1440&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/methode-enrolement-e1739344681874.jpg?format=avif&width=2160&org_if_sml=1 3x" sizes="100vw" width="720" height="365"><noscript><img width="720" height="365" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/methode-enrolement-e1739344681874.jpg" alt="How to Enroll Mac Intune" class="wp-image-13509" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/methode-enrolement-e1739344681874.jpg 720w, https://synapsys-groupe.com/wp-content/uploads/2025/02/methode-enrolement-e1739344681874-300x152.jpg 300w" sizes="(max-width: 720px) 100vw, 720px" / width="720" height="365"></noscript></figure>



<p>Dans ce tableau vous trouverez les différentes méthodes d’enrôlement d’un périphérique macOS dans Microsoft Intune avec comme ordre de préférence la méthode « Automated Device Enrollment » qui vous permettra d’avoir un enrôlement automatisé dès le démarrage du MacBook. Le seul prérequis est que votre matériel soit enregistré dans Apple Business Manager.</p>



<p>Pour cela, deux solutions :</p>



<ul class="wp-block-list">
<li>Demander à votre revendeur</li>



<li>Utiliser l&rsquo;application Apple Configurator for Iphone. Pour plus d&rsquo;informations, cliquez <a href="https://support.apple.com/fr-fr/guide/apple-business-manager/axm200a54d59/web" target="_blank" rel="noreferrer noopener">ici</a>.</li>
</ul>



<p>Cette méthode vous apportera aussi la fonctionnalité « Await Final Configuration » qui permet à l’utilisateur de prendre le contrôle de son environnement une fois que toutes les configurations voulues par l’IT sont déployées. Si le MacBook est déjà en service, il faudra le réinitialiser pour bénéficier de cette méthode.&nbsp;</p>



<p>Mais si vous voulez enrôler un MacBook existant sans le réinitialiser, vous pouvez utiliser la méthode « Company portal enrollment with corporate identifier », le prérequis pour cette méthode est l’installation de l’application « Portail d’entreprise » .&nbsp;</p>



<p>La partie « Corporate Identifier » vous permettra de faire reconnaitre le périphérique en tant que « Corporate » lors de son enrôlement dans Microsoft Intune.&nbsp;&nbsp;</p>



<p>L’enrôlement à partir du Portail d’entreprise se fait assez simplement : L’utilisateur final se connecte avec ses identifiants et il accepte l’installation du profil de gestion.&nbsp;&nbsp;&nbsp;</p>



<p>La dernière méthode dites « Direct Enrôlement » est à éviter car trop chronophage.</p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Apple : configurer ses MacBook dans Intune</h2>



<p>Microsoft offre de multiples façons de configurer l&rsquo;environnement MacOS.</p>



<h3 class="wp-block-heading">Les settings Catalog</h3>



<p>Les settings Catalog sont la façon la plus courante et là où vous retrouverez la plus grande quantité de paramétrages. </p>



<p>Microsoft complète ce catalogue mensuellement pour répondre aux différents besoins, les derniers en date concernent par exemple Apple Intelligence.</p>



<figure class="wp-block-image size-large"><img width="1024" height="314" alt="Les settings catalog pour Mac dans Intune" class="wp-image-13309" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-1024x314.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-300x92.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-768x235.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420.png 1057w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/314" loading="lazy" src="/ai-img/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-1024x314.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-1024x314.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-1024x314.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-1024x314.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-1024x314.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="314"><noscript><img width="1024" height="314" src="https://synapsys-groupe.com/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-1024x314.png" alt="Les settings catalog pour Mac dans Intune" class="wp-image-13309" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-1024x314.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-300x92.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420-768x235.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/01/capture-decran-2025-01-30-a-174420.png 1057w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="314"></noscript></figure>



<h3 class="wp-block-heading">Les templates</h3>



<p>Les templates sont à utiliser pour des besoins spécifiques tel que le déploiement de certificat approuvé ou la configuration des connexions Wifi / Ethernet.</p>



<figure class="wp-block-image size-full"><img width="281" height="389" alt="Les templates pour configurer mac dans intune" class="wp-image-13314" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/templates-e1739344991700.png 281w, https://synapsys-groupe.com/wp-content/uploads/2025/02/templates-e1739344991700-217x300.png 217w" sizes="(max-width: 281px) 100vw, 281px" / style="aspect-ratio: 281/389" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/templates-e1739344991700.png?format=avif&width=281&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/templates-e1739344991700.png?format=avif&width=281&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/templates-e1739344991700.png?format=avif&width=421&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/templates-e1739344991700.png?format=avif&width=562&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/templates-e1739344991700.png?format=avif&width=843&org_if_sml=1 3x" sizes="100vw" width="281" height="389"><noscript><img width="281" height="389" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/templates-e1739344991700.png" alt="Les templates pour configurer mac dans intune" class="wp-image-13314" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/templates-e1739344991700.png 281w, https://synapsys-groupe.com/wp-content/uploads/2025/02/templates-e1739344991700-217x300.png 217w" sizes="(max-width: 281px) 100vw, 281px" / width="281" height="389"></noscript></figure>



<h3 class="wp-block-heading"><strong>Les scripts</strong></h3>



<p>Les scripts sont à utiliser pour des besoins customisés et qui ne sont pas disponibles dans les deux options ci-dessus.</p>



<h3 class="wp-block-heading">Profils de configuration custom</h3>



<p>Il est également possible de créer des profils de configuration custom (plist) pour des logiciels comme Google Chrome avec l’utilitaire « Imazing Profile Editor ».<br>Ces profils sont à intégrer en profile type « Templates » puis « Custom ».</p>



<figure class="wp-block-image size-large"><img width="1024" height="189" alt="Les scripts pour gérer les mac dans intune" class="wp-image-13315" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/imazing-profile-editor-1024x189.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/02/imazing-profile-editor-300x55.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/imazing-profile-editor-768x141.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/02/imazing-profile-editor.png 1390w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/189" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/imazing-profile-editor-1024x189.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/imazing-profile-editor-1024x189.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/imazing-profile-editor-1024x189.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/imazing-profile-editor-1024x189.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/imazing-profile-editor-1024x189.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="189"><noscript><img width="1024" height="189" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/imazing-profile-editor-1024x189.png" alt="Les scripts pour gérer les mac dans intune" class="wp-image-13315" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/imazing-profile-editor-1024x189.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2025/02/imazing-profile-editor-300x55.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/imazing-profile-editor-768x141.png 768w, https://synapsys-groupe.com/wp-content/uploads/2025/02/imazing-profile-editor.png 1390w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="189"></noscript></figure>



<h3 class="wp-block-heading">Les règles de hardening pour Mac</h3>



<p>Si vous souhaitez mettre en place des règles de hardening, sachez que des référentiels sont disponibles au niveau du CIS et du NIST.</p>



<p>Vous retrouverez toutes les informations en consultant les liens suivants :</p>



<ul class="wp-block-list">
<li>https://www.cisecurity.org/benchmark/apple_os</li>



<li>https://github.com/usnistgov/macos_security</li>
</ul>



<p>Quelques exemples de règles de hardening pour les MacBook :</p>



<ul class="wp-block-list">
<li>Activation des mises à jour automatique</li>



<li>Désactiver le sharing</li>



<li>Activation de Gatekeeper et du firewall natif.</li>
</ul>



<h3 class="wp-block-heading">Mac Evaluation Utility</h3>



<p>Pour finir sur la partie configuration, Apple met à disposition un utilitaire nommé « Mac Evaluation Utility » qui permettra d’auditer une partie de la configuration en place et vous indiquer si vous êtes conforme vis-à-vis des préconisations Apple sur différentes thématiques.</p>



<figure class="wp-block-image size-full"><img width="458" height="256" alt="Mac Evaluation Utility dans Intune" class="wp-image-13316" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/meu-test-run-1.png 458w, https://synapsys-groupe.com/wp-content/uploads/2025/02/meu-test-run-1-300x168.png 300w" sizes="(max-width: 458px) 100vw, 458px" / style="aspect-ratio: 458/256" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/meu-test-run-1.png?format=avif&width=458&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/meu-test-run-1.png?format=avif&width=458&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/meu-test-run-1.png?format=avif&width=687&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/meu-test-run-1.png?format=avif&width=916&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/meu-test-run-1.png?format=avif&width=1374&org_if_sml=1 3x" sizes="100vw" width="458" height="256"><noscript><img width="458" height="256" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/meu-test-run-1.png" alt="Mac Evaluation Utility dans Intune" class="wp-image-13316" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/meu-test-run-1.png 458w, https://synapsys-groupe.com/wp-content/uploads/2025/02/meu-test-run-1-300x168.png 300w" sizes="(max-width: 458px) 100vw, 458px" / width="458" height="256"></noscript></figure>



<figure class="wp-block-image size-full"><img width="488" height="300" alt="Mac Evaluation utility Screen" class="wp-image-13318" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/meu-test-run-2.png 488w, https://synapsys-groupe.com/wp-content/uploads/2025/02/meu-test-run-2-300x184.png 300w" sizes="(max-width: 488px) 100vw, 488px" / style="aspect-ratio: 488/300" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/meu-test-run-2.png?format=avif&width=488&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/meu-test-run-2.png?format=avif&width=488&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/meu-test-run-2.png?format=avif&width=732&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/meu-test-run-2.png?format=avif&width=976&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/meu-test-run-2.png?format=avif&width=1464&org_if_sml=1 3x" sizes="100vw" width="488" height="300"><noscript><img width="488" height="300" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/meu-test-run-2.png" alt="Mac Evaluation utility Screen" class="wp-image-13318" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/meu-test-run-2.png 488w, https://synapsys-groupe.com/wp-content/uploads/2025/02/meu-test-run-2-300x184.png 300w" sizes="(max-width: 488px) 100vw, 488px" / width="488" height="300"></noscript></figure>



<p>Pour télécharger cet utilitaire, rendez vous sur ce lien <a href="https://beta.apple.com/for-it">https://beta.apple.com/for-it</a></p>



<h2 class="wp-block-heading">Apple : gérer les mises à jour de l’OS dans Intune</h2>



<p>Sous MacOS, il existe 2 types de mises à jour :</p>



<ul class="wp-block-list">
<li><strong>Minor (update)</strong> : plusieurs fois par an (on peut comparer cela à une mise à jour cumulative sous Windows) &gt; Exemple : Passage de MacOS 15.1 à 15.2</li>



<li><strong>Major (upgrade)</strong> : une fois par an (on peut comparer cela à une mise à jour de fonctionnalité sous Windows) &gt; Exemple : Passage de MacOS 15 à 16.<br>Vous avez la possibilité de reporter l’installation de ces mises à jour jusqu’à 90 jours.</li>
</ul>



<figure class="wp-block-image size-full"><img width="632" height="364" alt="Gérer les mises à jour macOS dans Intune" class="wp-image-13320" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/settings.png 632w, https://synapsys-groupe.com/wp-content/uploads/2025/02/settings-300x173.png 300w" sizes="(max-width: 632px) 100vw, 632px" / style="aspect-ratio: 632/364" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/settings.png?format=avif&width=632&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/settings.png?format=avif&width=632&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/settings.png?format=avif&width=948&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/settings.png?format=avif&width=1264&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/settings.png?format=avif&width=1896&org_if_sml=1 3x" sizes="100vw" width="632" height="364"><noscript><img width="632" height="364" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/settings.png" alt="Gérer les mises à jour macOS dans Intune" class="wp-image-13320" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/settings.png 632w, https://synapsys-groupe.com/wp-content/uploads/2025/02/settings-300x173.png 300w" sizes="(max-width: 632px) 100vw, 632px" / width="632" height="364"></noscript></figure>



<p>Sur la base de ces paramétrages dans Intune, vous pouvez donc créer vos rings de mise à jour qui permettront de diffuser les mises à jour selon vos besoins. (Exemple&nbsp;: Déploiement des mises à jour à J+0 sur une population pilote / Déploiement des mises à jour à J+5 sur une autre population etc…)</p>



<p>Vous voulez améliorer l’expérience utilisateur sur cette partie ? <strong>Pensez à l’outil Nudge.</strong></p>



<figure class="wp-block-image size-full"><img width="382" height="210" alt="Application Nudge pour Mac Intune" class="wp-image-13321" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/security-update.png 382w, https://synapsys-groupe.com/wp-content/uploads/2025/02/security-update-300x165.png 300w" sizes="(max-width: 382px) 100vw, 382px" / style="aspect-ratio: 382/210" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/security-update.png?format=avif&width=382&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/security-update.png?format=avif&width=382&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/security-update.png?format=avif&width=573&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/security-update.png?format=avif&width=764&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/security-update.png?format=avif&width=1146&org_if_sml=1 3x" sizes="100vw" width="382" height="210"><noscript><img width="382" height="210" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/security-update.png" alt="Application Nudge pour Mac Intune" class="wp-image-13321" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/security-update.png 382w, https://synapsys-groupe.com/wp-content/uploads/2025/02/security-update-300x165.png 300w" sizes="(max-width: 382px) 100vw, 382px" / width="382" height="210"></noscript></figure>



<p>Nudge est une petite application qui permet de pe<strong>rsonnaliser l’expérience utilisateur</strong> en offrant des reports et un peu plus de visibilité sur l’installation des mises à jours.</p>



<p>C’est un outil développé par la communauté et supporté par Microsoft qui explique même comment le configurer dans ces documentations&nbsp;<img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript></p>



<p>Pour plus d’infos sur Nudge, c’est par ici : <a href="https://github.com/macadmins/nudge">https://github.com/macadmins/nudge</a></p>



<h2 class="wp-block-heading">MacOS Intune : gérer la partie «&nbsp;Administrateur local&nbsp;»</h2>



<p>A ce jour, il n’existe pas d’équivalent à Microsoft LAPS pour l’environnement MacOS&nbsp;<img alt="☹" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2639.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2639.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2639.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2639.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/2639.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2639.png" alt="☹" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript>.</p>



<figure class="wp-block-image size-full"><img width="544" height="186" alt="Microsoft Laps pour mac intune" class="wp-image-13325" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/microsoft-laps.png 544w, https://synapsys-groupe.com/wp-content/uploads/2025/02/microsoft-laps-300x103.png 300w" sizes="(max-width: 544px) 100vw, 544px" / style="aspect-ratio: 544/186" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/microsoft-laps.png?format=avif&width=544&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/microsoft-laps.png?format=avif&width=544&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/microsoft-laps.png?format=avif&width=816&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/microsoft-laps.png?format=avif&width=1088&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/microsoft-laps.png?format=avif&width=1632&org_if_sml=1 3x" sizes="100vw" width="544" height="186"><noscript><img width="544" height="186" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/microsoft-laps.png" alt="Microsoft Laps pour mac intune" class="wp-image-13325" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/microsoft-laps.png 544w, https://synapsys-groupe.com/wp-content/uploads/2025/02/microsoft-laps-300x103.png 300w" sizes="(max-width: 544px) 100vw, 544px" / width="544" height="186"></noscript></figure>



<p>Mais Microsoft met une bibliothèque de scripts Bash qui vous permettra de&nbsp;:</p>



<ul class="wp-block-list">
<li>Créer un compte administrateur local</li>



<li>Downgrader un compte administrateur en compte standard</li>



<li>Supprimer un compte administrateur local</li>



<li>Déchiffrer le mot de passe du compte administrateur local pour l’utilisation sur un périphérique (un mot de passe généré par périphérique).</li>
</ul>



<p>Vous trouverez toutes ces ressources en suivant ce lien : <a href="https://github.com/microsoft/shell-intune-samples/tree/master/macOS/Config/Manage%20Accounts">https://github.com/microsoft/shell-intune-samples/tree/master/macOS/Config/Manage%20Accounts</a></p>



<h2 class="wp-block-heading">MacOS Intune : déployer les applications</h2>



<p>Il existe <strong>différents types d’applications</strong> que vous pouvez utiliser en fonction de vos cas d’usage.</p>



<figure class="wp-block-image size-full"><img width="858" height="468" alt="Déployer des applications mac avec intune" class="wp-image-13326" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/macos-apps.png 858w, https://synapsys-groupe.com/wp-content/uploads/2025/02/macos-apps-300x164.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/macos-apps-768x419.png 768w" sizes="(max-width: 858px) 100vw, 858px" / style="aspect-ratio: 858/468" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/macos-apps.png?format=avif&width=858&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/macos-apps.png?format=avif&width=858&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/macos-apps.png?format=avif&width=1287&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/macos-apps.png?format=avif&width=1716&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/macos-apps.png?format=avif&width=2574&org_if_sml=1 3x" sizes="100vw" width="858" height="468"><noscript><img width="858" height="468" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/macos-apps.png" alt="Déployer des applications mac avec intune" class="wp-image-13326" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/macos-apps.png 858w, https://synapsys-groupe.com/wp-content/uploads/2025/02/macos-apps-300x164.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/macos-apps-768x419.png 768w" sizes="(max-width: 858px) 100vw, 858px" / width="858" height="468"></noscript></figure>



<ul class="wp-block-list">
<li><strong>Line of Business App :</strong></li>
</ul>



<p>Application custom ou développé par l’entreprise : elle doit être signé par un certificat développeur Apple pour des questions de sécurité et d’intégrité</p>



<ul class="wp-block-list">
<li><strong>macOS app (DMG) :</strong></li>
</ul>



<p>Image disque &gt; Peux être utiliser pour des installations simples pour lesquelles il n’y a pas besoin de customisation</p>



<ul class="wp-block-list">
<li><strong>macOS app (PKG)</strong> :</li>
</ul>



<p>Format d’installation natif MacOS &gt; Possibilité d’utiliser des scripts de pre-install ou de post-install pour les installations complexes.</p>



<ul class="wp-block-list">
<li><strong>AppStore :</strong></li>
</ul>



<p>Application venant de l’app Store et synchronisé avec le jeton VPP</p>



<p><strong>Infos utiles&nbsp;:</strong></p>



<ul class="wp-block-list">
<li>La taille maximale pour un PKG ou un DMG est de 8 Go</li>



<li>La taille maximale pour une LOB apps est de 2 Go.</li>
</ul>



<h2 class="wp-block-heading">MacOS Intune : étendre l’inventaire grâce aux custom attributes</h2>



<p>Créer des custom attributes vous permettra de <strong>collecter des propriétés personnalisées</strong> à partir d’un appareil macOS géré par Intune à l’aide de scripts shell.</p>



<ul class="wp-block-list">
<li>Vous voulez connaitre l’état de la batterie ?</li>



<li>Vous voulez savoir qui est administrateur de son Mac ?</li>



<li>Ou encore si Gatekeeper est actif ?</li>
</ul>



<p><strong>Les Custom attributes sont faits pour vous <img alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f642.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f642.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f642.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f642.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f642.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript></strong></p>



<figure class="wp-block-image size-full"><img width="412" height="328" alt="Les Custom Attributes pour Mac dans Intune" class="wp-image-13327" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/custom-attributes.png 412w, https://synapsys-groupe.com/wp-content/uploads/2025/02/custom-attributes-300x239.png 300w" sizes="(max-width: 412px) 100vw, 412px" / style="aspect-ratio: 412/328" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/custom-attributes.png?format=avif&width=412&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/custom-attributes.png?format=avif&width=412&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/custom-attributes.png?format=avif&width=618&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/custom-attributes.png?format=avif&width=824&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/custom-attributes.png?format=avif&width=1236&org_if_sml=1 3x" sizes="100vw" width="412" height="328"><noscript><img width="412" height="328" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/custom-attributes.png" alt="Les Custom Attributes pour Mac dans Intune" class="wp-image-13327" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/custom-attributes.png 412w, https://synapsys-groupe.com/wp-content/uploads/2025/02/custom-attributes-300x239.png 300w" sizes="(max-width: 412px) 100vw, 412px" / width="412" height="328"></noscript></figure>



<figure class="wp-block-image size-full"><img width="670" height="212" alt="Gatekeeper - Custom Attributes pour Mac dans Intune" class="wp-image-13328" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/gatekeeper.png 670w, https://synapsys-groupe.com/wp-content/uploads/2025/02/gatekeeper-300x95.png 300w" sizes="(max-width: 670px) 100vw, 670px" / style="aspect-ratio: 670/212" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/gatekeeper.png?format=avif&width=670&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/gatekeeper.png?format=avif&width=670&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/gatekeeper.png?format=avif&width=1005&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/gatekeeper.png?format=avif&width=1340&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/gatekeeper.png?format=avif&width=2010&org_if_sml=1 3x" sizes="100vw" width="670" height="212"><noscript><img width="670" height="212" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/gatekeeper.png" alt="Gatekeeper - Custom Attributes pour Mac dans Intune" class="wp-image-13328" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/gatekeeper.png 670w, https://synapsys-groupe.com/wp-content/uploads/2025/02/gatekeeper-300x95.png 300w" sizes="(max-width: 670px) 100vw, 670px" / width="670" height="212"></noscript></figure>



<p>Une bibliothèque de <strong>Custom Attributes </strong>assez complète est disponible via ce lien : <a href="https://github.com/microsoft/shell-intune-samples/tree/master/macOS/Custom%20Attributes"><em>https://github.com/microsoft/shell-intune-samples/tree/master/macOS/Custom%20Attributes</em></a></p>



<h2 class="wp-block-heading">MacOS Intune : Declarative Device Management</h2>



<p>Passer d’une gestion réactive à une gestion proactive ! Le futur de la gestion Apple !</p>



<p>Protocole MDM (actuel)</p>



<figure class="wp-block-image size-full"><img width="720" height="338" alt="Protocole MDM pour mac dans Intune" class="wp-image-13496" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/schema-blog-e1739345918109.jpg 720w, https://synapsys-groupe.com/wp-content/uploads/2025/02/schema-blog-e1739345918109-300x141.jpg 300w" sizes="(max-width: 720px) 100vw, 720px" / style="aspect-ratio: 720/338" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/schema-blog-e1739345918109.jpg?format=avif&width=720&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/schema-blog-e1739345918109.jpg?format=avif&width=720&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/schema-blog-e1739345918109.jpg?format=avif&width=1080&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/schema-blog-e1739345918109.jpg?format=avif&width=1440&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/schema-blog-e1739345918109.jpg?format=avif&width=2160&org_if_sml=1 3x" sizes="100vw" width="720" height="338"><noscript><img width="720" height="338" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/schema-blog-e1739345918109.jpg" alt="Protocole MDM pour mac dans Intune" class="wp-image-13496" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/schema-blog-e1739345918109.jpg 720w, https://synapsys-groupe.com/wp-content/uploads/2025/02/schema-blog-e1739345918109-300x141.jpg 300w" sizes="(max-width: 720px) 100vw, 720px" / width="720" height="338"></noscript></figure>



<p>Protocole DDM</p>



<figure class="wp-block-image size-full"><img width="720" height="346" alt="Protocole DDM pour mac dans Intune" class="wp-image-13498" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/protocole-ddm-e1739345956443.jpg 720w, https://synapsys-groupe.com/wp-content/uploads/2025/02/protocole-ddm-e1739345956443-300x144.jpg 300w" sizes="(max-width: 720px) 100vw, 720px" / style="aspect-ratio: 720/346" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/protocole-ddm-e1739345956443.jpg?format=avif&width=720&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/protocole-ddm-e1739345956443.jpg?format=avif&width=720&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/protocole-ddm-e1739345956443.jpg?format=avif&width=1080&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/protocole-ddm-e1739345956443.jpg?format=avif&width=1440&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/protocole-ddm-e1739345956443.jpg?format=avif&width=2160&org_if_sml=1 3x" sizes="100vw" width="720" height="346"><noscript><img width="720" height="346" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/protocole-ddm-e1739345956443.jpg" alt="Protocole DDM pour mac dans Intune" class="wp-image-13498" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/protocole-ddm-e1739345956443.jpg 720w, https://synapsys-groupe.com/wp-content/uploads/2025/02/protocole-ddm-e1739345956443-300x144.jpg 300w" sizes="(max-width: 720px) 100vw, 720px" / width="720" height="346"></noscript></figure>



<p>A la différence du protocole MDM, le protocole DDM fait que la machine garde en mémoire le paramétrage souhaité et que si celle-ci change d’état, <strong>le paramètre est réappliqué sans nécessité que la machine recontacte son serveur MDM</strong> pour connaitre le paramétrage a appliqué.</p>



<p>Les deux protocoles peuvent être utilisés <strong>conjointement</strong>.</p>



<p>La gestion «&nbsp;Declarative Device Management&nbsp;» permet aux organisations dʼêtre plus sûres que les périphériques sont dans l’état désiré et que les données essentielles sont en sécurité,<strong> m</strong><strong>ê</strong><strong>me sans connexion </strong><strong>à</strong><strong> Internet.</strong></p>



<figure class="wp-block-image size-full"><img width="598" height="156" alt="Declarative device management intune mac" class="wp-image-13499" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/ddm.png 598w, https://synapsys-groupe.com/wp-content/uploads/2025/02/ddm-300x78.png 300w" sizes="(max-width: 598px) 100vw, 598px" / style="aspect-ratio: 598/156" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/ddm.png?format=avif&width=598&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/ddm.png?format=avif&width=598&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/ddm.png?format=avif&width=897&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/ddm.png?format=avif&width=1196&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/ddm.png?format=avif&width=1794&org_if_sml=1 3x" sizes="100vw" width="598" height="156"><noscript><img width="598" height="156" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/ddm.png" alt="Declarative device management intune mac" class="wp-image-13499" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/ddm.png 598w, https://synapsys-groupe.com/wp-content/uploads/2025/02/ddm-300x78.png 300w" sizes="(max-width: 598px) 100vw, 598px" / width="598" height="156"></noscript></figure>



<p>Voici pour le moment les paramétrages disponibles en gestion «&nbsp;DDM&nbsp;», d’autres sont sans doute à venir.</p>



<h2 class="wp-block-heading">MacOS Intune : Platform SSO for macOS</h2>



<p>Microsoft a annoncé le 6 mai 2024 la sortie en public preview de la fonctionnalité&nbsp;<strong>« Platform SSO for macOS »</strong>&nbsp;intégré à Microsoft Entra ID et configurable avec Microsoft Intune.&nbsp;</p>



<p>Platform SSO est une extension du plugin « Microsoft Entreprise SSO for Apple Devices ». Pour rappel ce plugin permet de mettre en place une authentification SSO (Single Sign On) pour des comptes utilisateurs Microsoft Entra ID sur des périphériques iOS, ipadOS et macOS et sur toutes les applications qui prennent en charge cette fonctionnalité.</p>



<figure class="wp-block-image size-full"><img width="898" height="474" alt="Platform Sso for macOS" class="wp-image-13500" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/platform-sso.png 898w, https://synapsys-groupe.com/wp-content/uploads/2025/02/platform-sso-300x158.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/platform-sso-768x405.png 768w" sizes="(max-width: 898px) 100vw, 898px" / style="aspect-ratio: 898/474" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/platform-sso.png?format=avif&width=898&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/platform-sso.png?format=avif&width=898&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/platform-sso.png?format=avif&width=1347&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/platform-sso.png?format=avif&width=1796&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/platform-sso.png?format=avif&width=2694&org_if_sml=1 3x" sizes="100vw" width="898" height="474"><noscript><img width="898" height="474" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/platform-sso.png" alt="Platform Sso for macOS" class="wp-image-13500" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/platform-sso.png 898w, https://synapsys-groupe.com/wp-content/uploads/2025/02/platform-sso-300x158.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/platform-sso-768x405.png 768w" sizes="(max-width: 898px) 100vw, 898px" / width="898" height="474"></noscript></figure>



<p>La fonctionnalité Platform SSO for macOS<strong> offre de nombreux avantages&nbsp;</strong></p>



<p>Aux administrateurs :</p>



<ul class="wp-block-list">
<li>Simplification et sécurisation du processus de connexion pour les utilisateurs et en réduisant le nombre de mots de passe à mémoriser.&nbsp;</li>



<li>Permettre aux utilisateurs de s’authentifier avec à l’aide d’une carte à puce ou d’une clé de sécurité (Identique Windows Hello for Business).</li>



<li>Utilisation des méthodes d’identification résistantes à l’hameçonnage</li>
</ul>



<p>Aux utilisateurs :</p>



<ul class="wp-block-list">
<li>Le mot de passe du compte local sera synchronisé avec Entra ID pour faire en sorte que le mot de passe Entra ID et local soit toujours identique et donc avoir un seul mot de passe à retenir.&nbsp;</li>



<li>Possibilité d’utiliser une authentification « password less ».</li>



<li>Expérience de connexion plus sécurisée.</li>
</ul>



<p>Avant cela, il faudra <strong>choisir la méthode d’authentification</strong> qui réponds à vos besoins parmi ces 3 choix :</p>



<figure class="wp-block-image size-full"><img width="396" height="244" alt="Authentification dans Platform sso for macbook" class="wp-image-13501" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/authentification.png 396w, https://synapsys-groupe.com/wp-content/uploads/2025/02/authentification-300x185.png 300w" sizes="(max-width: 396px) 100vw, 396px" / style="aspect-ratio: 396/244" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/authentification.png?format=avif&width=396&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/authentification.png?format=avif&width=396&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/authentification.png?format=avif&width=594&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/authentification.png?format=avif&width=792&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/authentification.png?format=avif&width=1188&org_if_sml=1 3x" sizes="100vw" width="396" height="244"><noscript><img width="396" height="244" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/authentification.png" alt="Authentification dans Platform sso for macbook" class="wp-image-13501" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/authentification.png 396w, https://synapsys-groupe.com/wp-content/uploads/2025/02/authentification-300x185.png 300w" sizes="(max-width: 396px) 100vw, 396px" / width="396" height="244"></noscript></figure>



<p>La méthode <strong>« Secure Enclave&nbsp;» est celle qui est préconisée par Microsoft</strong> et qui offre le plus haut niveau de sécurité.</p>



<p>Des prérequis sont nécessaires pour la configuration et l’utilisation :</p>



<ul class="wp-block-list">
<li>Disposer de Microsoft Intune et d’un MacBook enrôlé (via Apple Business Manager / Automated Device Enrollement par exemple)</li>



<li>Mettre à jour l’application « Portail d’entreprise » à une version 5.2404 ou supérieur (Cette version est nécessaire pour permettre aux utilisateurs d’être ciblés pour l’authentification unique Platform SSO)</li>



<li>S’assurer que les utilisateurs sont enregistrés sur une solution d’authentification multi facteur (Microsoft Authenticator est recommandé <img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript>)</li>



<li>Pour les utilisateurs de Google Chrome, installer l’extension « Microsoft Single Sign On »</li>



<li>Mettre à jour les MacBook vers macOS Sonoma (macOS 14). Cette version est recommandée pour une meilleure expérience.</li>
</ul>



<p>Pour plus d’infos, retrouvez notre article sur le sujet&nbsp;: <a href="https://synapsys-groupe.com/blog/platform-sso-mac-microsoft-intune/">https://synapsys-groupe.com/blog/platform-sso-mac-microsoft-intune/</a></p>



<h2 class="wp-block-heading">Conclusion sur la gestion des macOS dans Intune</h2>



<p>La gestion d’un environnement macOS en entreprise avec Microsoft Intune offre une approche complète et sécurisée pour l’administration des périphériques macOS. Grâce aux différentes méthodes d’enrôlement, aux paramètres avancés de configuration et aux outils comme Nudge ou Platform SSO, les équipes IT peuvent optimiser l’expérience utilisateur tout en garantissant la conformité et la sécurité des appareils.</p>



<p>L’évolution vers des technologies comme le <strong>Declarative Device Management</strong> annonce une gestion encore plus proactive et fluide des MacBook, réduisant la dépendance aux connexions MDM classiques. De plus, avec l’intégration croissante de macOS dans l’écosystème Microsoft, les entreprises disposent désormais de solutions robustes pour unifier la gestion de leurs appareils, quel que soit leur OS.</p>



<p>En adoptant les bonnes pratiques et en tirant parti des outils disponibles, il devient possible d’offrir un environnement de travail performant, sécurisé et aligné sur les exigences modernes de mobilité et de flexibilité.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Qu’est-ce que l&#8217;App Protection Policy dans Intune et comment la mettre en place ? </title>
		<link>https://synapsys-groupe.com/blog/app-protection-policy-intune/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Fri, 20 Dec 2024 12:10:27 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=12852</guid>

					<description><![CDATA[L&#8217;App Protection Policy, ou APP est une politique de protection des applications qui protège les données d’entreprise au niveau des applications, même sur des appareils personnels (BYOD). Elle permet de sécuriser les applications mobiles sans nécessiter l&#8217;enrôlement complet de l&#8217;appareil dans Intune. Elle permet de sécuriser les données présentes dans les applications Microsoft (Teams, Outlook, [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>L&rsquo;App Protection Policy, ou APP est une politique de protection des applications qui protège les données d’entreprise au niveau des applications, même sur des appareils personnels (BYOD). Elle permet de sécuriser les applications mobiles sans nécessiter l&rsquo;enrôlement complet de l&rsquo;appareil dans Intune. </p>



<p>Elle permet de sécuriser les données présentes dans les applications Microsoft (Teams, Outlook, Sharepoint…) et les applications métiers sur l’ensemble des appareils mobiles (BYOD et appareils d&rsquo;entreprise).</p>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-404551354617"
  style="max-width:100%; max-height:100%; width:1000px;height:331px" data-hubspot-wrapper-cta-id="404551354617">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLIEYruv4MsjuGgnL%2BfF2EXKtiNcc1i%2BSA4DMLU44jRDsLQlQqrDpxVG7fcTHf%2BibEXEbY0i85H%2BrRmDxJFtX7R7F2X8I%2B4KuEAU4AMqnTSYhbKIPNn0lIVIyLkzR9VEUlKyHLkvwPn%2Bfla66LjeQ8CHmuZyUzQ6yG%2BJMmjm4RGqkIICY8m6VRNpVm7lJj6VuiPag0gB9jcIrrKtNxAb0xL%2F670zs4t7lbdQccLoWKwxzosL&#038;webInteractiveContentId=404551354617&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="CTA_LB_BYOD" loading="lazy" style="height: 100%; width: 100%; object-fit: fill; aspect-ratio: 1000/331"
      onerror="this.style.display='none'" / src="/ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404551354617.png?format=avif&width=1000&org_if_sml=1" srcset="/ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404551354617.png?format=avif&width=1000&org_if_sml=1 1x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404551354617.png?format=avif&width=1500&org_if_sml=1 1.5x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404551354617.png?format=avif&width=2000&org_if_sml=1 2x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404551354617.png?format=avif&width=3000&org_if_sml=1 3x" sizes="100vw" width="1000" height="331"><noscript><img decoding="async" alt="CTA_LB_BYOD" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404551354617.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" / width="1000" height="331"></noscript>
  </a>
</div>



<h2 class="wp-block-heading">App Protection Policy dans Intune : comment fonctionne ?</h2>



<h3 class="wp-block-heading">Fonctionnement sans politique MAM</h3>



<p>Lorsque aucune restriction d&rsquo;App Protection Policy n’est mise en place dans Intune, les données de l&rsquo;entreprise peuvent être transférées et utilisées dans un environnement personnel et non managé. Cela peut causer une fuite de données, de façon volontaire ou non.</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="466" height="430" alt="Gestion des données sans App Protection Policy dans Intune" class="wp-image-12854" style="width:300px; aspect-ratio: 466/430" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/1image1.png 466w, https://synapsys-groupe.com/wp-content/uploads/2024/12/1image1-300x277.png 300w" sizes="(max-width: 466px) 100vw, 466px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/12/1image1.png?format=avif&width=466&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/12/1image1.png?format=avif&width=466&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/12/1image1.png?format=avif&width=699&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/12/1image1.png?format=avif&width=932&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/12/1image1.png?format=avif&width=1398&org_if_sml=1 3x" sizes="100vw" width="466" height="430"><noscript><img width="466" height="430" src="https://synapsys-groupe.com/wp-content/uploads/2024/12/1image1.png" alt="Gestion des données sans App Protection Policy dans Intune" class="wp-image-12854" style="width:300px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/1image1.png 466w, https://synapsys-groupe.com/wp-content/uploads/2024/12/1image1-300x277.png 300w" sizes="(max-width: 466px) 100vw, 466px" / width="466" height="430"></noscript></figure>



<h3 class="wp-block-heading">Fonctionnement avec politique MAM</h3>



<p>En combinant le MAM et une règle d’App Protection Policy dans Intune, il est possible de restreindre l’utilisation des données de l’entreprise. Seules les applications approuvées et managées par l’entreprise peuvent accéder aux données de l’entreprise.</p>



<p>Quelques exemples de ce qu’il est possible de faire avec une App Protection Policy dans Intune :&nbsp;&nbsp;</p>



<ul class="wp-block-list">
<li>Exiger un code PIN ou une empreinte digitale pour accéder à toutes les applications managées par l’entreprise.</li>



<li>Empêcher les utilisateurs de copier/coller des données de l&rsquo;entreprise dans des applications personnelles.</li>



<li>Restreindre l&rsquo;accès aux données de l&rsquo;entreprise aux seules applications approuvées.</li>
</ul>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="495" height="593" alt="Gestion des données avec App Protection Policy dans Intune" class="wp-image-12855" style="width:300px; aspect-ratio: 495/593" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/2image2.png 495w, https://synapsys-groupe.com/wp-content/uploads/2024/12/2image2-250x300.png 250w" sizes="(max-width: 495px) 100vw, 495px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/12/2image2.png?format=avif&width=495&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/12/2image2.png?format=avif&width=495&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/12/2image2.png?format=avif&width=742&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/12/2image2.png?format=avif&width=990&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/12/2image2.png?format=avif&width=1485&org_if_sml=1 3x" sizes="100vw" width="495" height="593"><noscript><img width="495" height="593" src="https://synapsys-groupe.com/wp-content/uploads/2024/12/2image2.png" alt="Gestion des données avec App Protection Policy dans Intune" class="wp-image-12855" style="width:300px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/2image2.png 495w, https://synapsys-groupe.com/wp-content/uploads/2024/12/2image2-250x300.png 250w" sizes="(max-width: 495px) 100vw, 495px" / width="495" height="593"></noscript><figcaption class="wp-element-caption"><em>Source : Microsoft</em></figcaption></figure>



<p>Pour les appareils BYOD qui ne sont pas enrôlés dans Intune, il y a certaines limitations à connaître :&nbsp;</p>



<ul class="wp-block-list">
<li>Il n&rsquo;est pas possible de déployer des applications sur l&rsquo;appareil. L&rsquo;utilisateur doit les télécharger de lui-même depuis le Play Store ou l’Apple Store.</li>



<li>Il n&rsquo;est pas possible de déployer des certificats sur ces appareils.</li>



<li>Il n&rsquo;est pas possible de déployer les paramètres Wi-Fi et VPN de l&rsquo;entreprise sur ces appareils.&nbsp;</li>
</ul>



<p>Avec cette méthode, il n’y a que les applications et les données qu’elles contiennent qui seront protégées et managées.&nbsp;&nbsp;</p>



<p><strong>À lire aussi :</strong> <a href="https://synapsys-groupe.com/blog/differences-mam-byod/" target="_blank" rel="noreferrer noopener">MAM vs BYOD : quelles différences ?</a></p>



<h2 class="wp-block-heading">Liste des prérequis pour mettre en place une App Protection Policy dans Intune</h2>



<p>Avant de commencer avec les explications techniques, voici la liste des prérequis :&nbsp;</p>



<ul class="wp-block-list">
<li>L&rsquo;utilisateur doit avoir un compte Microsoft Entra de l’entreprise.</li>



<li>L&rsquo;utilisateur doit avoir une licence Microsoft Intune attribuée à son compte.</li>



<li>L&rsquo;utilisateur doit appartenir à un groupe d’utilisateurs ciblé par une politique d’App Protection Policy (nous verrons les assignations un peu plus loin).</li>



<li>L&rsquo;utilisateur doit se connecter à l&rsquo;application à l&rsquo;aide de son compte Microsoft.</li>
</ul>



<h2 class="wp-block-heading">Exemple de mise en place d&rsquo;une App Protection Policy dans Intune</h2>



<h3 class="wp-block-heading">Comment créer une App Protection Policy dans Intune​ ?</h3>



<p>Rendez-vous dans votre tenant Intune, puis dans <strong>Apps &gt; Policy &gt; App Protection Policy</strong> cliquez ensuite sur <strong>« Create Policy »</strong>. </p>



<p>Choisissez ensuite pour quel type d’appareils vous voulez créer et déployer votre App Protection Policy, dans notre exemple, nous choisirons Android.&nbsp;</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="605" height="170" alt="création app protection policy - choix appareil" class="wp-image-12856" style="width:800px; aspect-ratio: 605/170" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/3image3.png 605w, https://synapsys-groupe.com/wp-content/uploads/2024/12/3image3-300x84.png 300w" sizes="(max-width: 605px) 100vw, 605px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/12/3image3.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/12/3image3.png?format=avif&width=605&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/12/3image3.png?format=avif&width=907&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/12/3image3.png?format=avif&width=1210&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/12/3image3.png?format=avif&width=1815&org_if_sml=1 3x" sizes="100vw" width="605" height="170"><noscript><img width="605" height="170" src="https://synapsys-groupe.com/wp-content/uploads/2024/12/3image3.png" alt="création app protection policy - choix appareil" class="wp-image-12856" style="width:800px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/3image3.png 605w, https://synapsys-groupe.com/wp-content/uploads/2024/12/3image3-300x84.png 300w" sizes="(max-width: 605px) 100vw, 605px" / width="605" height="170"></noscript></figure>



<p>Dans la partie <strong>Name</strong>, assurez-vous d’utiliser la nomenclature qui est propre à votre organisation. Dans la partie description, n’hésitez pas à expliquer ce que fait votre APP.&nbsp;</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="605" height="213" alt="création app protection policy - choix applications" class="wp-image-12857" style="width:800px; aspect-ratio: 605/213" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/4image4.png 605w, https://synapsys-groupe.com/wp-content/uploads/2024/12/4image4-300x106.png 300w" sizes="(max-width: 605px) 100vw, 605px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/12/4image4.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/12/4image4.png?format=avif&width=605&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/12/4image4.png?format=avif&width=907&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/12/4image4.png?format=avif&width=1210&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/12/4image4.png?format=avif&width=1815&org_if_sml=1 3x" sizes="100vw" width="605" height="213"><noscript><img width="605" height="213" src="https://synapsys-groupe.com/wp-content/uploads/2024/12/4image4.png" alt="création app protection policy - choix applications" class="wp-image-12857" style="width:800px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/4image4.png 605w, https://synapsys-groupe.com/wp-content/uploads/2024/12/4image4-300x106.png 300w" sizes="(max-width: 605px) 100vw, 605px" / width="605" height="213"></noscript></figure>



<p>Dans notre exemple, nous ciblerons uniquement des applications publiques Microsoft. Mais si vous souhaitez cibler vos applications métiers, assurez-vous que le SDK de Microsoft est bien injecté dans vos applications. </p>



<p>Vous trouverez <a href="https://learn.microsoft.com/en-us/mem/intune/developer/apps-prepare-mobile-application-management" target="_blank" rel="noreferrer noopener">ici</a> tout ce dont vous avez besoin pour utiliser les App Protection Policy avec vos applications.&nbsp;</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="605" height="330" alt="création app protection policy - applications sélectionnées" class="wp-image-12858" style="width:800px; aspect-ratio: 605/330" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/5image5.png 605w, https://synapsys-groupe.com/wp-content/uploads/2024/12/5image5-300x164.png 300w" sizes="(max-width: 605px) 100vw, 605px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/12/5image5.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/12/5image5.png?format=avif&width=605&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/12/5image5.png?format=avif&width=907&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/12/5image5.png?format=avif&width=1210&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/12/5image5.png?format=avif&width=1815&org_if_sml=1 3x" sizes="100vw" width="605" height="330"><noscript><img width="605" height="330" src="https://synapsys-groupe.com/wp-content/uploads/2024/12/5image5.png" alt="création app protection policy - applications sélectionnées" class="wp-image-12858" style="width:800px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/5image5.png 605w, https://synapsys-groupe.com/wp-content/uploads/2024/12/5image5-300x164.png 300w" sizes="(max-width: 605px) 100vw, 605px" / width="605" height="330"></noscript></figure>



<div style="height:52px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-404446416058"
  style="max-width:100%; max-height:100%; width:1000px;height:147.84375px" data-hubspot-wrapper-cta-id="404446416058">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLLjPpqtqfaWEqMde2aAdD3ly%2FYVQsevNPrhdHLEkuOoUaKFIkQUYWD46o5NCJxQ5vmdF%2BSLHMaVOFE3hZctaq0cmoo04mvcENTx2e7e9L8hvyCcW%2BfJG9x%2BwvAwZALzaGWiaTkKRZWKBpGzTFfLipwU05%2F83Y0Kyw6G19odZNqm3K7SfH3XHz6BQ4XXDNG5zQzDT1I3bt1wBF2Oe8g17wO0t4ajT9pKoUi6yZ3R9tUldZo4&#038;webInteractiveContentId=404446416058&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="T&Eacute;L&Eacute;CHARGEMENT" loading="lazy" style="height: 100%; width: 100%; object-fit: fill; aspect-ratio: 1000/147"
      onerror="this.style.display='none'" / src="/ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404446416058.png?format=avif&width=1000&org_if_sml=1" srcset="/ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404446416058.png?format=avif&width=1000&org_if_sml=1 1x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404446416058.png?format=avif&width=1500&org_if_sml=1 1.5x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404446416058.png?format=avif&width=2000&org_if_sml=1 2x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404446416058.png?format=avif&width=3000&org_if_sml=1 3x" sizes="100vw" width="1000" height="147"><noscript><img decoding="async" alt="T&Eacute;L&Eacute;CHARGEMENT" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404446416058.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" / width="1000" height="147"></noscript>
  </a>
</div>



<h3 class="wp-block-heading">Comment protéger les données avec App Protection Policy ?</h3>



<p>Voici comment procéder pour sécuriser ses données avec APP dans Intune : </p>



<ol start="1" class="wp-block-list">
<li>Sélectionnez <strong>Bloquer </strong>pour empêcher la sauvegarde des données de l&rsquo;entreprise vers les services de sauvegarde Android.&nbsp;</li>
</ol>



<ol start="2" class="wp-block-list">
<li><strong>Policy managed apps </strong>: Autorisez le transfert de données vers d&rsquo;autres applications gérées par l’entreprise (par exemple, copier un paragraphe d’un document Word rattaché au compte Microsoft pro d’un salarié vers son application Outlook ou Teams gérées par une politique MAM).</li>
</ol>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="605" height="354" alt="création app protection policy - data protection" class="wp-image-12859" style="width:800px; aspect-ratio: 605/354" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/6image6.png 605w, https://synapsys-groupe.com/wp-content/uploads/2024/12/6image6-300x176.png 300w" sizes="(max-width: 605px) 100vw, 605px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/12/6image6.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/12/6image6.png?format=avif&width=605&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/12/6image6.png?format=avif&width=907&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/12/6image6.png?format=avif&width=1210&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/12/6image6.png?format=avif&width=1815&org_if_sml=1 3x" sizes="100vw" width="605" height="354"><noscript><img width="605" height="354" src="https://synapsys-groupe.com/wp-content/uploads/2024/12/6image6.png" alt="création app protection policy - data protection" class="wp-image-12859" style="width:800px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/6image6.png 605w, https://synapsys-groupe.com/wp-content/uploads/2024/12/6image6-300x176.png 300w" sizes="(max-width: 605px) 100vw, 605px" / width="605" height="354"></noscript></figure>



<ol start="3" class="wp-block-list">
<li>Sélectionnez <strong>Bloquer </strong>pour empêcher la sauvegarde d&rsquo;une copie des données vers un nouvel emplacement. Nous autorisons cependant la sauvegarde vers OneDrive for Business et vers SharePoint, tous deux étant des applications professionnelles, gérées.&nbsp;</li>
</ol>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="756" height="508" alt="création app protection policy - data protection" class="wp-image-12860" style="width:800px; aspect-ratio: 756/508" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/7image7.png 756w, https://synapsys-groupe.com/wp-content/uploads/2024/12/7image7-300x202.png 300w" sizes="(max-width: 756px) 100vw, 756px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/12/7image7.png?format=avif&width=756&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/12/7image7.png?format=avif&width=756&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/12/7image7.png?format=avif&width=1134&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/12/7image7.png?format=avif&width=1512&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/12/7image7.png?format=avif&width=2268&org_if_sml=1 3x" sizes="100vw" width="756" height="508"><noscript><img width="756" height="508" src="https://synapsys-groupe.com/wp-content/uploads/2024/12/7image7.png" alt="création app protection policy - data protection" class="wp-image-12860" style="width:800px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/7image7.png 756w, https://synapsys-groupe.com/wp-content/uploads/2024/12/7image7-300x202.png 300w" sizes="(max-width: 756px) 100vw, 756px" / width="756" height="508"></noscript></figure>



<ol start="1" class="wp-block-list">
<li><strong>Transfer messaging data &gt;</strong> <strong>Any policy-managed messaging app</strong> : Pour forcer l’utilisation d’une application gérée lors de l’ouverture d’un lien dans une application de messagerie.&nbsp;</li>
</ol>



<ol start="2" class="wp-block-list">
<li><strong>Receive data from other apps &gt; Policy managed apps </strong>: Pour autoriser des données personnelles dans des applications professionnelles. Nous autoriserons uniquement OneDrive for Business et SharePoint comme cibles de cette autorisation.&nbsp;</li>
</ol>



<ol start="3" class="wp-block-list">
<li><strong>Restrict cut, copy, and paste between other apps &gt; Policy managed apps with paste in</strong> : Cela permet d’autoriser du contenu entrant collé à partir d&rsquo;une autre application. Elle empêche, malgré tout, les utilisateurs de partager du contenu vers l&rsquo;extérieur, à moins de le faire avec une application gérée.&nbsp;</li>
</ol>



<ol start="4" class="wp-block-list">
<li>Sélectionnez <strong>Bloquer </strong>pour le <strong>Screen capture and Google Assistant</strong>. En cas de blocage, les fonctionnalités de capture d&rsquo;écran seront bloquées lors de l’utilisation des applications protégées par l’App Protection Policy.&nbsp;</li>
</ol>



<ol start="5" class="wp-block-list">
<li>Bloquer les claviers alternatifs.&nbsp;</li>
</ol>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="756" height="488" alt="création app protection policy - data protection chiffrement" class="wp-image-12861" style="width:800px; aspect-ratio: 756/488" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/8image8.png 756w, https://synapsys-groupe.com/wp-content/uploads/2024/12/8image8-300x194.png 300w" sizes="(max-width: 756px) 100vw, 756px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/12/8image8.png?format=avif&width=756&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/12/8image8.png?format=avif&width=756&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/12/8image8.png?format=avif&width=1134&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/12/8image8.png?format=avif&width=1512&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/12/8image8.png?format=avif&width=2268&org_if_sml=1 3x" sizes="100vw" width="756" height="488"><noscript><img width="756" height="488" src="https://synapsys-groupe.com/wp-content/uploads/2024/12/8image8.png" alt="création app protection policy - data protection chiffrement" class="wp-image-12861" style="width:800px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/8image8.png 756w, https://synapsys-groupe.com/wp-content/uploads/2024/12/8image8-300x194.png 300w" sizes="(max-width: 756px) 100vw, 756px" / width="756" height="488"></noscript></figure>



<ol start="1" class="wp-block-list">
<li>Demandez le chiffrement partout</li>
</ol>



<ol start="2" class="wp-block-list">
<li>Bloquez la possibilité d’imprimer les données de l’entreprise&nbsp;</li>
</ol>



<ol start="3" class="wp-block-list">
<li>Laissez le reste par défaut.&nbsp;</li>
</ol>



<h3 class="wp-block-heading">Comment gérer les Access requirements dans App Protection Policy Intune ?</h3>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="756" height="688" alt="création app protection policy - access requirements" class="wp-image-12862" style="width:800px; aspect-ratio: 756/688" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/9image9.png 756w, https://synapsys-groupe.com/wp-content/uploads/2024/12/9image9-300x273.png 300w" sizes="(max-width: 756px) 100vw, 756px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/12/9image9.png?format=avif&width=756&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/12/9image9.png?format=avif&width=756&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/12/9image9.png?format=avif&width=1134&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/12/9image9.png?format=avif&width=1512&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/12/9image9.png?format=avif&width=2268&org_if_sml=1 3x" sizes="100vw" width="756" height="688"><noscript><img width="756" height="688" src="https://synapsys-groupe.com/wp-content/uploads/2024/12/9image9.png" alt="création app protection policy - access requirements" class="wp-image-12862" style="width:800px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/9image9.png 756w, https://synapsys-groupe.com/wp-content/uploads/2024/12/9image9-300x273.png 300w" sizes="(max-width: 756px) 100vw, 756px" / width="756" height="688"></noscript></figure>



<p><strong>PIN for access &gt; Required</strong> : Cela permet de forcer la mise en place d’un code PIN lors de l’ouverture de l’application. Ce code est créé lors de la première utilisation de l’application avec son compte d’entreprise. On gère la complexité de ce code via plusieurs paramètres  : numérique ou alphanumérique, l’autorisation ou non d’un code PIN simple (0000, 1234, etc.) et la longueur du code : de 4 à 16 caractères.&nbsp;</p>



<p>On peut également autoriser la biométrie pour permettre aux utilisateurs d’accéder aux applications avec leurs empreintes.&nbsp;</p>



<p>Il est également possible de demander le renouvellement de ce code PIN régulièrement. Tous les 60-90 jours est une valeur qui permet un changement fréquent tout en permettant aux utilisateurs de ne pas être noyés sous les demandes répétées de changement de code PIN. Un historique de 5 mots de passe (cette valeur peut être modifiée) permet d’empêcher la répétition des mêmes codes PIN, pour plus de sécurité.&nbsp;</p>



<p>Nous pouvons également demander à l’utilisateur de se réauthentifier avec son compte utilisateur, pour un niveau de sécurité encore accru. Attention cependant à ce que vos utilisateurs ne se sentent pas sur-sollicités par toutes ces couches de sécurité, afin de ne pas les décourager à utiliser vos applications.&nbsp;</p>



<p>L’authentification sera redemandée après 30 minutes d’inactivité.&nbsp;&nbsp;</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="756" height="589" alt="création app protection policy - conditionnal launch" class="wp-image-12863" style="width:800px; aspect-ratio: 756/589" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/10image10.png 756w, https://synapsys-groupe.com/wp-content/uploads/2024/12/10image10-300x234.png 300w" sizes="(max-width: 756px) 100vw, 756px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/12/10image10.png?format=avif&width=756&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/12/10image10.png?format=avif&width=756&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/12/10image10.png?format=avif&width=1134&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/12/10image10.png?format=avif&width=1512&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/12/10image10.png?format=avif&width=2268&org_if_sml=1 3x" sizes="100vw" width="756" height="589"><noscript><img width="756" height="589" src="https://synapsys-groupe.com/wp-content/uploads/2024/12/10image10.png" alt="création app protection policy - conditionnal launch" class="wp-image-12863" style="width:800px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/12/10image10.png 756w, https://synapsys-groupe.com/wp-content/uploads/2024/12/10image10-300x234.png 300w" sizes="(max-width: 756px) 100vw, 756px" / width="756" height="589"></noscript></figure>



<div style="height:68px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="hs-cta-embed hs-cta-simple-placeholder hs-cta-embed-404549544176"
  style="max-width:100%; max-height:100%; width:1000px;height:157.625px" data-hubspot-wrapper-cta-id="404549544176">
  <a href="https://cta-eu1.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLKpWIR%2F3Y39vavboniP7NUAWX3XcR5e5PUbULejIm1AcvrmcnKQF8jGnSBq1%2BGfsy58zUqL3Z1OlaoZSxlyiWN61WFspPfjlNl44IodNK1fOtQ%3D&#038;webInteractiveContentId=404549544176&#038;portalId=148141915" target="_blank" rel="noopener" crossorigin="anonymous">
    <img decoding="async" alt="DISCUTONS" loading="lazy" style="height: 100%; width: 100%; object-fit: fill; aspect-ratio: 1000/157"
      onerror="this.style.display='none'" / src="/ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404549544176.png?format=avif&width=1000&org_if_sml=1" srcset="/ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404549544176.png?format=avif&width=1000&org_if_sml=1 1x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404549544176.png?format=avif&width=1500&org_if_sml=1 1.5x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404549544176.png?format=avif&width=2000&org_if_sml=1 2x, /ai-img/hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404549544176.png?format=avif&width=3000&org_if_sml=1 3x" sizes="100vw" width="1000" height="157"><noscript><img decoding="async" alt="DISCUTONS" loading="lazy" src="https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/148141915/interactive-404549544176.png" style="height: 100%; width: 100%; object-fit: fill"
      onerror="this.style.display='none'" / width="1000" height="157"></noscript>
  </a>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft Ignite : nouveautés 2025 sur Intune et Windows</title>
		<link>https://synapsys-groupe.com/blog/annonces-microsoft-ignite-2024/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Tue, 26 Nov 2024 14:21:23 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=12290</guid>

					<description><![CDATA[Capacités d'analyse renforcées, support étendu pour Apple, boîtier facilitant l'accès à l'environnement Windows : retour sur les annonces de la Microsoft Ignite 2024.]]></description>
										<content:encoded><![CDATA[
<p>Microsoft Ignite 2024 est le rendez-vous de fin d’année à ne pas manquer pour nous, les professionnels de l’informatique <img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript>&nbsp;&nbsp;</p>



<p>Cette année encore, l’événement a été riche en annonces dans tous les domaines (Cloud, IA, Modern Work…). Nous allons, à travers cet article, faire un tour d’horizon sur les différentes annonces qui ont été réalisées autour du Modern Workplace et plus particulièrement autour de Microsoft Intune, Windows…&nbsp;&nbsp;</p>



<h2 class="wp-block-heading">Microsoft Ignite 2024 : les annonces sur Intune</h2>



<h3 class="wp-block-heading">Enhanced Hardware Inventory for Windows&nbsp;&nbsp;</h3>



<p>Annoncée en septembre et fortement attendue, cette fonctionnalité permettra d’étendre l’inventaire matériel des postes gérés par Intune. Simplement grâce à la création d’un profil de configuration, il sera possible de choisir les éléments que vous souhaitez collecter. Ces données seront ensuite lisibles depuis une nouvelle catégorie nommée « Ressource Explorer ».</p>



<p>Lire notre dernier article : <a href="https://synapsys-groupe.com/blog/device-hardware-inventory-intune/" target="_blank" rel="noreferrer noopener">Comment configurer Device Hardware Inventory dans Intune ?</a></p>



<p>Il sera ainsi possible de répondre à des questions du type : « Mon périphérique a-t-il une puce TPM 2.0 ? » ou encore « la batterie est-elle en fin de vie ? ».&nbsp;&nbsp;</p>



<figure class="wp-block-image size-full is-resized"><img width="1311" height="711" alt="Capture D'écran 2024 11 20 071550" class="wp-image-12387" style="width:1000px; aspect-ratio: 1311/711" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550.png 1311w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550-300x163.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550-1024x555.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550-768x417.png 768w" sizes="(max-width: 1311px) 100vw, 1311px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550.png?format=avif&width=1311&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550.png?format=avif&width=1311&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550.png?format=avif&width=1966&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550.png?format=avif&width=2622&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550.png?format=avif&width=3933&org_if_sml=1 3x" sizes="100vw" width="1311" height="711"><noscript><img width="1311" height="711" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550.png" alt="Capture D'écran 2024 11 20 071550" class="wp-image-12387" style="width:1000px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550.png 1311w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550-300x163.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550-1024x555.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-071550-768x417.png 768w" sizes="(max-width: 1311px) 100vw, 1311px" / width="1311" height="711"></noscript></figure>



<p>De plus, la création de groupes Entra ID dynamiques basés sur ces données collectées est en cours de développement.&nbsp;&nbsp;</p>



<p>Il sera possible de faire des requêtes sur ces données (en KQL) grâce à Microsoft Intune Advanced Analytics D (disponible dans la Microsoft Intune Suite).&nbsp;&nbsp;</p>



<p>Pour plus d’infos : <a href="https://techcommunity.microsoft.com/blog/microsoftendpointmanagerblog/device-hardware-inventory-is-coming-soon-to-microsoft-intune/4238042" target="_blank" rel="noreferrer noopener">Device hardware inventory is coming soon to Microsoft Intune &#8211; Microsoft Intune Blog</a>&nbsp;</p>



<p>Pour finir, cette fonctionnalité sera portée également sur les environnements Apple et Android courant 2025.&nbsp;</p>



<h3 class="wp-block-heading">Advanced Analytics extension&nbsp;</h3>



<p>Trouver les informations dont vous avez besoin quand vous en avez besoin ! C’est ce que Microsoft promet avec les nouveautés ajoutées à Advanced Analytics qui est disponible dans la Microsoft Intune Suite.&nbsp;</p>



<p>Il sera possible de requêter un poste via Device Query en temps réel et de réaliser des actions directement depuis la même fenêtre (exemple : lancer un scan antivirus ou planifier un redémarrage).&nbsp;&nbsp;</p>



<figure class="wp-block-image size-full is-resized"><img width="1096" height="733" alt="Capture D'écran 2024 11 20 072506" class="wp-image-12389" style="width:1000px; aspect-ratio: 1096/733" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506.png 1096w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506-300x201.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506-1024x685.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506-768x514.png 768w" sizes="(max-width: 1096px) 100vw, 1096px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506.png?format=avif&width=1096&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506.png?format=avif&width=1096&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506.png?format=avif&width=1644&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506.png?format=avif&width=2192&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506.png?format=avif&width=3288&org_if_sml=1 3x" sizes="100vw" width="1096" height="733"><noscript><img width="1096" height="733" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506.png" alt="Capture D'écran 2024 11 20 072506" class="wp-image-12389" style="width:1000px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506.png 1096w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506-300x201.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506-1024x685.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-20-072506-768x514.png 768w" sizes="(max-width: 1096px) 100vw, 1096px" / width="1096" height="733"></noscript></figure>



<p>La grosse avancée reste sur le fait de pouvoir requêter l’entièreté des postes afin, par exemple, d’identifier une problématique globale. Il sera aussi possible dans un futur proche d’exécuter des actions sur un groupe de périphériques (multi-devices).&nbsp;</p>



<p>Vous ajoutez à cela une dose de Microsoft Copilot, et vous obtenez un allié qui vous permettra de gagner du temps et d’être plus efficace lors de vos sessions de troubleshooting.&nbsp;</p>



<p>Copilot pourra aussi vous servir dans l’analyse d’impacts et de risques lors de la mise en place de configuration.&nbsp;&nbsp;</p>



<p>Pour plus d’infos : <a href="https://techcommunity.microsoft.com/blog/microsoftendpointmanagerblog/transforming-endpoint-management-with-copilot-in-intune/4303870" target="_blank" rel="noreferrer noopener">Transforming endpoint management with Copilot in Intune | Microsoft Community Hub</a>&nbsp;</p>



<figure class="wp-block-image size-full"><a href="https://synapsys-groupe.com/ressources/gestion-windows-intune/"><img width="908" height="408" alt="Cta Livre Blanc Windows Intune" class="wp-image-18691" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png" alt="Cta Livre Blanc Windows Intune" class="wp-image-18691" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h3 class="wp-block-heading">Extension du support des périphériques Apple&nbsp;&nbsp;</h3>



<p>Microsoft continue ses investissements massifs sur Microsoft Intune avec le support des périphériques VisionOS et tvOS en ce début d’année 2025.&nbsp;</p>



<p>Cela marque un tournant dans la gestion de l’environnement Apple par Microsoft Intune qui, par ses nombreuses évolutions ces derniers mois, rattrape le retard qu’il peut avoir face à ses concurrents sur cette partie.&nbsp;&nbsp;</p>



<p>Microsoft montre aussi qu’Intune est prêt à s’adapter aux besoins de toutes les entreprises en matière de gestion de périphériques.&nbsp;&nbsp;</p>



<p>À noter également, la prise en charge des stratégies de protection d’applications (pour Teams à partir de novembre 2024, la suite Microsoft 365 à partir de début 2025) sur les appareils VisionOS. Cela permet de garantir la conformité et la sécurité de ces appareils pour que les utilisateurs puissent en exploiter tout leur potentiel sans craindre pour la sécurité des données de leur organisation.&nbsp;&nbsp;</p>



<h3 class="wp-block-heading">Windows 365 Link&nbsp;</h3>



<p>Microsoft a annoncé l&rsquo;arrivée de Windows 365 Link, un boitier permettant de se connecter simplement à <a href="https://synapsys-groupe.com/blog/introduction-windows-365-pc-cloud/" target="_blank" rel="noreferrer noopener">son environnement de travail Windows 365</a>.&nbsp;&nbsp;</p>



<figure class="wp-block-image size-full is-resized"><img width="960" height="506" alt="Capture D'écran 2024 11 21 104133" class="wp-image-12390" style="width:1000px; aspect-ratio: 960/506" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133.png 960w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133-300x158.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133-768x405.png 768w" sizes="(max-width: 960px) 100vw, 960px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133.png?format=avif&width=960&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133.png?format=avif&width=960&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133.png?format=avif&width=1440&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133.png?format=avif&width=1920&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133.png?format=avif&width=2880&org_if_sml=1 3x" sizes="100vw" width="960" height="506"><noscript><img width="960" height="506" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133.png" alt="Capture D'écran 2024 11 21 104133" class="wp-image-12390" style="width:1000px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133.png 960w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133-300x158.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-104133-768x405.png 768w" sizes="(max-width: 960px) 100vw, 960px" / width="960" height="506"></noscript></figure>



<p>Ce petit boitier est entièrement sécurisé et permet d’optimiser la connexion à son environnement 365. Aucune donnée utilisateur ni donnée d’identification ne sont stockées.&nbsp;&nbsp;</p>



<p>L’authentification MFA et/ou passwordless est prise en charge.&nbsp;</p>



<p>Le tout est gérable bien entendu par Microsoft Intune.&nbsp;&nbsp;</p>



<p>Le lancement est prévu pour avril 2025 à un prix de 349$.&nbsp;</p>



<p>Pour plus d’infos : <a href="https://techcommunity.microsoft.com/blog/windows-itpro-blog/windows-365-link%E2%80%94the-first-cloud-pc-device-for-windows-365/4302687" target="_blank" rel="noreferrer noopener">Windows 365 Link—the first Cloud PC device &#8211; Windows IT Pro Blog</a>&nbsp;</p>



<h3 class="wp-block-heading">Autres nouveautés&nbsp;</h3>



<p>Au rayon des autres nouveautés, on peut noter :&nbsp;</p>



<ul class="wp-block-list">
<li>Le déploiement des certificats sur MacOS directement dans le trousseau utilisateur&nbsp;&nbsp;</li>



<li>Le support des OS ARM64 par EPM (Endpoint Privilege Management)</li>
</ul>



<p>Pour retrouver un récapitulatif global des annonces liées à Microsoft Intune, suivez ce guide : <a href="https://techcommunity.microsoft.com/blog/microsoftendpointmanagerblog/microsoft-intune-news-at-microsoft-ignite-2024/4303712" target="_blank" rel="noreferrer noopener">Microsoft Intune news at Microsoft Ignite 2024 | Microsoft Community Hub</a>&nbsp;</p>



<h2 class="wp-block-heading">Microsoft Ignite 2024 : annonces autour de Windows</h2>



<h3 class="wp-block-heading">Windows Hotpatching&nbsp;</h3>



<p>Microsoft a annoncé une évolution importante apportée uniquement aux possesseurs de <strong>Windows 11 Entreprise (à partir de 24H2)</strong>.</p>



<figure class="wp-block-image size-full"><img width="326" height="94" alt="Capture D'écran 2024 11 21 111201" class="wp-image-12391" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-111201.png 326w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-111201-300x87.png 300w" sizes="(max-width: 326px) 100vw, 326px" / style="aspect-ratio: 326/94" loading="lazy" src="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-21-111201.png?format=avif&width=326&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-21-111201.png?format=avif&width=326&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-21-111201.png?format=avif&width=489&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-21-111201.png?format=avif&width=652&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-21-111201.png?format=avif&width=978&org_if_sml=1 3x" sizes="100vw" width="326" height="94"><noscript><img width="326" height="94" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-111201.png" alt="Capture D'écran 2024 11 21 111201" class="wp-image-12391" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-111201.png 326w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-21-111201-300x87.png 300w" sizes="(max-width: 326px) 100vw, 326px" / width="326" height="94"></noscript></figure>



<p>Vous en avez assez d’entendre vos utilisateurs se plaindre des redémarrages parfois longs pour appliquer les mises à jour de sécurité ? Cette évolution est pour vous.&nbsp;</p>



<p>Disponible en préversion publique, la fonction « Hotpatching » va permettre d’installer les mises à jour de sécurité à chaud, c’est-à-dire qu’il ne sera pas nécessaire de redémarrer la machine après l’installation de celle-ci.&nbsp;</p>



<p>Déjà annoncée et disponible pour Windows Server 2025, cette fonctionnalité est une petite révolution pour le monde du Modern Workplace.&nbsp;&nbsp;</p>



<p>Comment est-ce que cela fonctionne ? Un redémarrage sera uniquement demandé après l’installation des mises à jour du premier mois de chaque trimestre qui contiendront les dernières corrections de sécurité notamment.&nbsp;&nbsp;</p>



<p>Cette fonctionnalité permettra d’améliorer la posture sécurité du poste de travail et la productivité des utilisateurs.&nbsp;&nbsp;</p>



<p>Pour en savoir plus : <a href="https://techcommunity.microsoft.com/blog/windows-itpro-blog/hotpatch-for-client-comes-to-windows-11-enterprise/4302717" target="_blank" rel="noreferrer noopener">Hotpatch for client comes to Windows 11 &#8211; Windows IT Pro Blog</a>&nbsp;</p>



<h3 class="wp-block-heading">Administrator Protection&nbsp;</h3>



<p>Avec « Administrator Protection » sous Windows 11, Microsoft applique le principe du « least privilege » déjà bien connu. L’importance de maintenir une posture sécurité importante ne peut plus être sous-estimée dans notre monde IT actuel. Les privilèges administrateurs représentent un vecteur d’attaque important et Microsoft apporte une réponse grâce à cette fonctionnalité.&nbsp;&nbsp;</p>



<figure class="wp-block-image size-full is-resized"><img width="3837" height="2145" alt="Image1" class="wp-image-12392" style="width:1000px; aspect-ratio: 3837/2145" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/image1.png 3837w, https://synapsys-groupe.com/wp-content/uploads/2024/11/image1-300x168.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/image1-1024x572.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/image1-768x429.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/image1-1536x859.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/11/image1-2048x1145.png 2048w" sizes="(max-width: 3837px) 100vw, 3837px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/11/image1.png?format=avif&width=3837&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/image1.png?format=avif&width=3837&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/11/image1.png?format=avif&width=5755&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/11/image1.png?format=avif&width=7674&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/11/image1.png?format=avif&width=11511&org_if_sml=1 3x" sizes="100vw" width="3837" height="2145"><noscript><img width="3837" height="2145" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/image1.png" alt="Image1" class="wp-image-12392" style="width:1000px" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/image1.png 3837w, https://synapsys-groupe.com/wp-content/uploads/2024/11/image1-300x168.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/image1-1024x572.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/image1-768x429.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/image1-1536x859.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/11/image1-2048x1145.png 2048w" sizes="(max-width: 3837px) 100vw, 3837px" / width="3837" height="2145"></noscript></figure>



<p>Avec Administrator Protection, Microsoft engage une transformation du rôle « Administrateur » du poste de travail. Cette fonctionnalité vise avant tout à protéger les utilisateurs.&nbsp;</p>



<p>Elle repose sur les principes suivants :&nbsp;</p>



<ul class="wp-block-list">
<li>&nbsp;« Just in Time elevation » pour que cette élévation soit temporaire le temps d’effectuer une opération nécessitant ce type de privilège (installation d’applications par exemple)</li>



<li>Séparation des profils (conteneurisation)</li>



<li>Pas d’élévation automatique (intégration de Windows Hello)</li>



<li>Flexibilité (limiter l’accès de manière granulaire aux applications autorisées)</li>
</ul>



<p>Cette fonctionnalité est pour l’instant uniquement disponible en test via le canal Insider. Le tout sera configurable par Microsoft Intune.&nbsp;</p>



<p>Pour plus d’infos : <a href="https://techcommunity.microsoft.com/blog/windows-itpro-blog/administrator-protection-on-windows-11/4303482" target="_blank" rel="noreferrer noopener">Administrator protection on Windows 11 | Microsoft Community Hub</a>&nbsp;</p>



<h3 class="wp-block-heading">Quick Machine Recovery&nbsp;</h3>



<p>Le 19 juillet dernier et suite à une mise à jour défaillante de la solution de sécurité CrowdStrike, des millions de PC dans le monde entier ont été victimes d’une panne.&nbsp;&nbsp;</p>



<p>Microsoft va mettre en place début 2025 via le canal Insider une fonctionnalité nommée « Quick Machine Recovery » qui permettra à nous, administrateurs, d’appliquer des mises à jour (sur site ou à distance) Windows Update sur des machines même si elles ne sont plus en capacité de démarrer.&nbsp;</p>



<p>Rendez-vous en 2025 pour connaitre plus de détails sur ce qui s’annonce prometteur.&nbsp;</p>



<h3 class="wp-block-heading">Du nouveau sur Universal Print&nbsp;</h3>



<p>Universal Print, l’outil cloud de gestion d’impression, continue son évolution et poursuit sa route avec deux nouvelles fonctionnalités :&nbsp;</p>



<ul class="wp-block-list">
<li>La disponibilité générale sous MacOS à partir de décembre 2024</li>



<li>La fonctionnalité « pull printing » en public preview (file d’attente d’impression que l’utilisateur peut libérer depuis n’importe quelle imprimante en scannant un QR code avec son application Microsoft 365 de manière sécurisée)</li>



<li>Il sera également possible pour un administrateur de choisir les propriétés de cette file d’impression, par exemple imprimer uniquement en noir et blanc, etc…&nbsp;</li>
</ul>



<h3 class="wp-block-heading">Windows Backup&nbsp;&nbsp;</h3>



<p>Windows Backup est un outil sorti pour le grand public courant 2024. Une version « Windows Backup for Organisations » va sortir prochainement et permettra de sauvegarder/restaurer les paramètres Windows pour les postes de travail Windows 10/11 Hybrid ou Entra ID joined.&nbsp;&nbsp;</p>



<p>Cela pourrait améliorer les processus de remplacement des postes de travail au sein des organisations.&nbsp;&nbsp;</p>



<p>Pour plus d’infos sur toutes ces annonces, rendez-vous ici : <a href="https://techcommunity.microsoft.com/blog/windows-itpro-blog/windows-ai-powered-cloud-enabled-and-secure/4299069" target="_blank" rel="noreferrer noopener">Windows news from Microsoft Ignite 2024 &#8211; Windows IT Pro Blog</a>&nbsp;</p>



<h2 class="wp-block-heading">Conclusion&nbsp;sur les annonces de la Microsoft Ignite 2024</h2>



<p>Toutes ces annonces réalisées par Microsoft pour Microsoft Intune ou Windows sont prometteuses et vont permettre aux administrateurs et aux utilisateurs de gagner en productivité sans négliger la sécurité qui fait partie des enjeux de ces prochains mois. En effet, le risque cyber pèse de plus en plus lourd et nul doute que des fonctionnalités comme Administrator Protection ou Hot Patching auront un rôle à jouer dans tout ça.&nbsp;&nbsp;</p>



<p>Si vous êtes curieux comme moi, retrouvez le « Book of News » du Microsoft Ignite qui regroupe toutes les annonces faites également dans les autres domaines et notamment autour de l’IA (Copilot). Ce dernier est concerné également par quelques nouveautés que je vous laisse découvrir par ici : <a href="https://news.microsoft.com/ignite-2024-book-of-news/" target="_blank" rel="noreferrer noopener">Microsoft Ignite 2024 Book of News</a>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft Connected Cache et Delivery Optimization : optimiser sa bande passante réseau sous Windows</title>
		<link>https://synapsys-groupe.com/blog/microsoft-connected-cache-delivery-optimization/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Wed, 20 Nov 2024 17:57:46 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=12145</guid>

					<description><![CDATA[Les mises à jour Windows, Microsoft 365 ou les applications déployées par Intune peuvent contenir des fichiers volumineux et la bande passante de votre réseau peut être impactée, ce qui peut affecter l’expérience utilisateur et les performances globales.]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Introduction à Microsoft Connected Cache&nbsp;</h2>



<p>Certains types de contenu comme les mises à jour de sécurité ou de fonctionnalités Windows, les mises à jour de la suite Microsoft 365, les applications du store Microsoft ou encore les applications Win32 déployées par Intune peuvent parfois <strong>contenir</strong> <strong>des fichiers volumineux</strong>.&nbsp;</p>



<p>Le téléchargement de ces contenus peut <strong>consommer de la bande passante réseau</strong> sur les appareils qui les reçoivent, provoquer des congestions sur les sites/pays où la bande passante Internet peut être faible et ainsi <strong>dégrader le service aux utilisateurs finaux</strong>.&nbsp;</p>



<p>Pour répondre à ces besoins, Microsoft a sorti avec Windows 10, en 2015 une fonctionnalité appelée <strong>Delivery Optimization</strong>. Une fonctionnalité qui vient un peu en remplacement de Branchcache que l’on a pu connaitre à l’époque de Windows 7 / Windows 8.1.&nbsp;</p>



<p>L’objectif principal de cette fonctionnalité est de garantir que les déploiements en cours n’aient pas d’impact sur le réseau de l’entreprise pour garantir un niveau de service optimal à d’autres services comme Microsoft Teams ou autres solutions de visioconférence, par exemple en utilisant un mécanisme de type P2P local.&nbsp;</p>



<p>Nous allons vous donner dans cet article quelques éléments qui vous permettront de définir la meilleure stratégie à adopter.&nbsp;</p>



<p>En parallèle, Microsoft a annoncé ces derniers jours la sortie de <strong>« Microsoft Connected Cache » </strong>qui vient en complément de Delivery Optimization.&nbsp;</p>



<p><strong>A lire également :</strong> <a href="https://synapsys-groupe.com/blog/alternatives-wsus/" target="_blank" rel="noreferrer noopener">Fin de Windows Server Update Services : quelles sont les alternatives&nbsp;?</a></p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image size-large"><a href="https://synapsys-groupe.com/ressources/sccm-intune-adopter-migrer-conserver/" target="_blank" rel="noreferrer noopener"><img width="908" height="408" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Découverte rapide de Microsoft Connected Cache&nbsp;</h2>



<p>Auparavant réservé aux utilisateurs de SCCM (System Center Configuration Manager), Microsoft a annoncé fin octobre <strong>une preview publique de Microsoft Connected Cache pour les entreprises utilisant Intune</strong>.&nbsp;&nbsp;</p>



<p>La mise en place d’un serveur Microsoft Connected Cache vient en <strong>complément</strong> de Delivery Optimization et permet de répondre aux demandes de contenu via Delivery Optimization via celui-ci, plutôt que de passer par le cloud en sollicitant les serveurs Microsoft.&nbsp;&nbsp;</p>



<p>La fonctionnalité peut être gérée à partir du portail d’administration Azure ou via Azure CLI. Il n’y a aucun surcoût à prévoir pour la partie Azure, le coût viendra juste des ressources matérielles dédiées à vos serveurs.&nbsp;&nbsp;</p>



<p>Elle peut être déployée sur autant de machines virtuelles que nécessaire sur les systèmes d’exploitation suivants : Windows, Windows Server, Linux (Ubuntu ou Red Hat Entreprise) dans votre environnement. C’est vous qui choisissez l’emplacement en fonction du trafic et de la localisation de vos postes de travail. L’idée est qu’il soit proche de la zone à cibler. Le déploiement peut se faire en mono ou multi site.&nbsp;&nbsp;</p>



<p>Microsoft Connected Cache pour entreprise est disponible pour tous les clients Windows Entreprise E3 ou E5.&nbsp;</p>



<p>Vous retrouverez ci-dessous les scénarios et contenus pris en charge par un serveur « Connected Cache ».&nbsp;</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>Scénario pris en charge</th><th>Contenu pris en charge</th></tr></thead><tbody><tr><td>Préprovisionning Autopilot.</td><td>Mises à jour de fonctionnalités et de qualité Windows. Mises à jour de définitions Windows Defender.</td></tr><tr><td>Clients cogérés par SCCM et Intune pour qui les flux de travail « Windows Update » et « Win32Apps » sont basculés sur Intune.</td><td>Installation et mises à jour des applications Microsoft 365 en mode « click to run ».</td></tr><tr><td>Postes gérés uniquement par Intune only.</td><td>Installation et mises à jour d’applications clientes venant d’Intune ou du Microsoft Store.&nbsp;</td></tr></tbody></table></figure>



<figure class="wp-block-image size-full is-resized"><img width="1188" height="868" alt="Fonctionnement Microsoft Connected Cache" class="wp-image-12243" style="width:727px;height:auto; aspect-ratio: 1188/868" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228.jpg 1188w, https://synapsys-groupe.com/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228-300x219.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228-1024x748.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228-768x561.jpg 768w" sizes="(max-width: 1188px) 100vw, 1188px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228.jpg?format=avif&width=1188&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228.jpg?format=avif&width=1188&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228.jpg?format=avif&width=1782&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228.jpg?format=avif&width=2376&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228.jpg?format=avif&width=3564&org_if_sml=1 3x" sizes="100vw" width="1188" height="868"><noscript><img width="1188" height="868" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228.jpg" alt="Fonctionnement Microsoft Connected Cache" class="wp-image-12243" style="width:727px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228.jpg 1188w, https://synapsys-groupe.com/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228-300x219.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228-1024x748.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/fonctionnement-microsoft-connected-cache-e1732118771228-768x561.jpg 768w" sizes="(max-width: 1188px) 100vw, 1188px" / width="1188" height="868"></noscript><figcaption class="wp-element-caption"><em>Source : Microsoft</em></figcaption></figure>



<p>On peut remarquer la partie configuration et gestion du serveur « Connected Cache » sur la droite avec une gestion totale via le portail de gestion Azure.&nbsp;&nbsp;</p>



<p>Sur la gauche, la partie « poste de travail » où on peut voir (numéro 5), le poste qui va requêter le serveur Connected Cache pour récupérer son contenu : s’il n’est pas disponible, il ira le chercher sur le CDN Microsoft (numéro 6).</p>



<p>Pour indiquer à vos postes de travail de se référer à un serveur Connected Cache, vous avez juste à indiquer son IP/Nom DNS dans la stratégie Delivery Optimization.&nbsp;&nbsp;</p>



<p>Pour en savoir plus sur l’installation et la configuration d’un serveur « Microsoft Connected Cache », je vous conseille de suivre <a href="https://learn.microsoft.com/fr-fr/windows/deployment/do/mcc-ent-create-resource-and-cache?tabs=portal" target="_blank" rel="noreferrer noopener">ce lien</a>.</p>



<p>Pour finir, les clients Microsoft qui utilisent cette solution ont pu réaliser des économies de plus de 90% de la bande passante sur des scénarios comme une migration vers Windows 11 ou le déploiement des mises à jour de sécurité Windows.&nbsp;&nbsp;</p>



<p>Vous pouvez suivre assez simplement les métriques et les performances de Connected Cache depuis le portail Azure.&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="430" alt="Mcc Ent Key Metric Charts" class="wp-image-12155" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-1024x430.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-300x126.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-768x323.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/mcc-ent-key-metric-charts.png 1030w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/430" loading="lazy" src="/ai-img/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-1024x430.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-1024x430.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-1024x430.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-1024x430.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-1024x430.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="430"><noscript><img width="1024" height="430" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-1024x430.png" alt="Mcc Ent Key Metric Charts" class="wp-image-12155" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-1024x430.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-300x126.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/mcc-ent-key-metric-charts-768x323.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/mcc-ent-key-metric-charts.png 1030w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="430"></noscript></figure>



<p>La sortie de cette fonctionnalité pourrait permettre à certaines organisations d’entamer la transition vers le modern management et ainsi penser à décommissionner, par exemple, leur infrastructure SCCM.&nbsp;</p>



<h2 class="wp-block-heading">Découverte rapide de Delivery Optimization</h2>



<p>Delivery Optimization est une fonctionnalité de base de Windows 10 et Windows 11 conçue notamment pour améliorer l’efficacité du téléchargement de contenu comme les mises à jour Windows qui peuvent être parfois volumineuses, même si Microsoft a travaillé ces dernières années pour en réduire le poids.&nbsp;</p>



<p>Comme annoncé un peu plus haut, l’objectif principal de cette fonctionnalité est de réduire la consommation de bande passante en permettant aux postes de travail présents au sein de votre réseau d’entreprise de télécharger le contenu Microsoft à partir d’autres sources qu’Internet : les postes de travail du même réseau local ou via un serveur « Microsoft Connected Cache » dédié comme annoncé plus haut.&nbsp;</p>



<p>Il permet également d’accroitre la vitesse de téléchargement en téléchargeant le contenu depuis plusieurs sources en simultané (exemple : plusieurs postes de travail). Le tout dans un environnement sécurisé (vérification de l’authenticité / utilisation de hash), l’authenticité est vérifiée lors du téléchargement et juste avant l’installation.</p>



<p>Delivery Optimization ne peut pas être utilisée pour télécharger ou envoyer du contenu personnel. Aussi, aucun accès aux fichiers ou dossiers personnels des utilisateurs n’est possible.&nbsp;</p>



<p>Pour finir, la configuration de cette fonctionnalité se fait de manière simple et reste flexible pour répondre aux besoins de votre environnement. Il existe également de nombreux moyens pour monitorer l’économie de bande passante réalisée suite à la mise en place de Delivery Optimization.&nbsp;</p>



<h3 class="wp-block-heading">Eléments à prendre en compte lors de l’élaboration d’une stratégie Delivery Optimization</h3>



<p><strong>1. Réseau</strong></p>



<figure class="wp-block-image size-large"><img width="1024" height="356" alt="Do Setup Allow Communication" class="wp-image-12156" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication-1024x356.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication-300x104.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication-768x267.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication-1536x534.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication.png 1550w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/356" loading="lazy" src="/ai-img/wp-content/uploads/2024/11/do-setup-allow-communication-1024x356.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/do-setup-allow-communication-1024x356.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/11/do-setup-allow-communication-1024x356.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/11/do-setup-allow-communication-1024x356.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/11/do-setup-allow-communication-1024x356.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="356"><noscript><img width="1024" height="356" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication-1024x356.png" alt="Do Setup Allow Communication" class="wp-image-12156" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication-1024x356.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication-300x104.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication-768x267.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication-1536x534.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-allow-communication.png 1550w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="356"></noscript><figcaption class="wp-element-caption"><em>Source : Microsoft Learn</em></figcaption></figure>



<p>Selon votre environnement réseau (proxy / firewall), des ajustements seront nécessaires afin d’autoriser le service à fonctionner de manière optimale.&nbsp;&nbsp;</p>



<ul class="wp-block-list">
<li>Côté Firewall : Des ouvertures de flux vers les URL du service sont nécessaires, notamment vers ces URL&nbsp;</li>
</ul>



<figure class="wp-block-image size-full"><img width="498" height="238" alt="Capture D'écran 2024 11 13 133336" class="wp-image-12157" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-133336.png 498w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-133336-300x143.png 300w" sizes="(max-width: 498px) 100vw, 498px" / style="aspect-ratio: 498/238" loading="lazy" src="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-133336.png?format=avif&width=498&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-133336.png?format=avif&width=498&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-133336.png?format=avif&width=747&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-133336.png?format=avif&width=996&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-133336.png?format=avif&width=1494&org_if_sml=1 3x" sizes="100vw" width="498" height="238"><noscript><img width="498" height="238" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-133336.png" alt="Capture D'écran 2024 11 13 133336" class="wp-image-12157" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-133336.png 498w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-133336-300x143.png 300w" sizes="(max-width: 498px) 100vw, 498px" / width="498" height="238"></noscript></figure>



<ul class="wp-block-list">
<li>Delivery Optimization utilise le port 7680 pour la communication, il faudra s’assurer que ce port ne soit pas bloqué sur le firewall de vos postes de travail.&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li>Coté proxy : Si votre organisation utilise un proxy Cloud (Type Zscaler), il est recommandé de mettre un bypass au moins sur l’URL * .prod.do.dsp.mp.microsoft.com (Par exemple dans un proxy pac Zscaler, ajouter ceci pour le bypass : shExpMatch(host, « *.prod.do.dsp.mp.microsoft.com »)).</li>
</ul>



<p><strong>2. Topologie</strong></p>



<figure class="wp-block-image size-large"><img width="1024" height="461" alt="Do Setup Network Topology" class="wp-image-12158" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology-1024x461.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology-768x346.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology-1536x691.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology.png 1549w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/461" loading="lazy" src="/ai-img/wp-content/uploads/2024/11/do-setup-network-topology-1024x461.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/do-setup-network-topology-1024x461.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/11/do-setup-network-topology-1024x461.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/11/do-setup-network-topology-1024x461.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/11/do-setup-network-topology-1024x461.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="461"><noscript><img width="1024" height="461" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology-1024x461.png" alt="Do Setup Network Topology" class="wp-image-12158" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology-1024x461.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology-768x346.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology-1536x691.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-network-topology.png 1549w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="461"></noscript><figcaption class="wp-element-caption"><em>Source : Microsoft Learn</em></figcaption></figure>



<p>Selon votre environnement, il vous faudra définir la meilleure configuration à appliquer. Notamment au niveau du <strong>« Download Mode »</strong> (cela sert à déterminer la méthode de téléchargement que les clients sont autorisés à utiliser).&nbsp;</p>



<p>Les deux modes les plus couramment utilisés sont le 1 et 2, si vous utilisez le mode 2 (Peering http across private group), il vous faudra définir un « Group ID Source », c’est ce qui permettra de grouper vos périphériques par un critère qui peut être un site AD ou une option DHCP. Les postes téléchargeront leurs sources dans ce groupe spécifique.&nbsp;&nbsp;</p>



<p>Par exemple, pour utiliser les options DHCP, sur un site spécifique, il vous faudra créer un GUID et distribuer ce GUID via l’option 234 de votre serveur DHCP. On pourrait donc imaginer la création d’un GUID pour chaque site et donc répartir les groupes ainsi.&nbsp;</p>



<p>La configuration de votre profil ressemblerait donc à ceci :&nbsp;</p>



<figure class="wp-block-image size-full"><img width="655" height="302" alt="Capture D'écran 2024 11 13 140321" class="wp-image-12159" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-140321.png 655w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-140321-300x138.png 300w" sizes="(max-width: 655px) 100vw, 655px" / style="aspect-ratio: 655/302" loading="lazy" src="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-140321.png?format=avif&width=655&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-140321.png?format=avif&width=655&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-140321.png?format=avif&width=982&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-140321.png?format=avif&width=1310&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-140321.png?format=avif&width=1965&org_if_sml=1 3x" sizes="100vw" width="655" height="302"><noscript><img width="655" height="302" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-140321.png" alt="Capture D'écran 2024 11 13 140321" class="wp-image-12159" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-140321.png 655w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-140321-300x138.png 300w" sizes="(max-width: 655px) 100vw, 655px" / width="655" height="302"></noscript></figure>



<p>À savoir que, par défaut et recommandé par Microsoft, Delivery Optimization est désactivée lorsqu’un utilisateur se connecte à travers un réseau VPN. Il est possible au travers de la configuration de forcer la désactivation ou de l’activer malgré tout si nécessaire.&nbsp;</p>



<p><strong>3. Performances du système</strong></p>



<figure class="wp-block-image size-large"><img width="1024" height="164" alt="Do Setup System Resources" class="wp-image-12160" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources-1024x164.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources-300x48.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources-768x123.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources-1536x246.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources.png 1552w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/164" loading="lazy" src="/ai-img/wp-content/uploads/2024/11/do-setup-system-resources-1024x164.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/do-setup-system-resources-1024x164.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/11/do-setup-system-resources-1024x164.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/11/do-setup-system-resources-1024x164.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/11/do-setup-system-resources-1024x164.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="164"><noscript><img width="1024" height="164" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources-1024x164.png" alt="Do Setup System Resources" class="wp-image-12160" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources-1024x164.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources-300x48.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources-768x123.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources-1536x246.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/11/do-setup-system-resources.png 1552w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="164"></noscript><figcaption class="wp-element-caption"><em>Source : Microsoft Learn</em></figcaption></figure>



<p>D’autres critères sont également à prendre en compte comme :&nbsp;&nbsp;</p>



<ul class="wp-block-list">
<li>Le minimum d’espace disque disponible pour utiliser Delivery Optimization&nbsp;</li>



<li>Le minimum de mémoire RAM disponible&nbsp;</li>



<li>La taille du cache réservé à Delivery Optimization&nbsp;&nbsp;</li>



<li>Définir une stratégie d’optimization de la bande passante (en % ou en vitesse)&nbsp;&nbsp;</li>
</ul>



<p>Vous retrouverez dans ce <a href="https://learn.microsoft.com/en-us/windows/deployment/do/waas-delivery-optimization-reference" target="_blank" rel="noreferrer noopener">lien Microsoft</a>, un guide de référence sur tout le paramétrage disponible sur cette fonctionnalité.&nbsp;&nbsp;</p>



<h3 class="wp-block-heading">Surveillance et monitoring</h3>



<p>La mise en place des rapports Windows Update for Business vous permet d’avoir une vision complète sur l’efficacité de Delivery Optimization.&nbsp;&nbsp;</p>



<figure class="wp-block-image size-full"><img width="904" height="458" alt="Capture D'écran 2024 11 13 141628" class="wp-image-12161" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628.png 904w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628-300x152.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628-768x389.png 768w" sizes="(max-width: 904px) 100vw, 904px" / style="aspect-ratio: 904/458" loading="lazy" src="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628.png?format=avif&width=904&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628.png?format=avif&width=904&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628.png?format=avif&width=1356&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628.png?format=avif&width=1808&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628.png?format=avif&width=2712&org_if_sml=1 3x" sizes="100vw" width="904" height="458"><noscript><img width="904" height="458" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628.png" alt="Capture D'écran 2024 11 13 141628" class="wp-image-12161" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628.png 904w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628-300x152.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-13-141628-768x389.png 768w" sizes="(max-width: 904px) 100vw, 904px" / width="904" height="458"></noscript></figure>



<p>Il existe aussi quelques cmdlet Powershell comme Get-DeliveryOptimizationStatus qui vous permettent sur un poste de monitorer en temps réel le nombre de données envoyées et reçues.&nbsp;</p>



<h2 class="wp-block-heading">Pourquoi combiner Microsoft Connected Cache et Delivery Optimization&nbsp;?</h2>



<p>La mise en place conjointe de Microsoft Connected Cache et de Delivery Optimization peut permettre à une organisation d’économiser une énorme partie de bande passante (les premiers retours vont de l’ordre de 90 à 95%). Imaginez cela à une plus large échelle, cela peut changer la donne.</p>



<p>Selon les besoins, la mise en place uniquement de Delivery Optimization peut couvrir une bonne partie des besoins et ainsi permettre d’optimiser les performances de votre réseau.&nbsp;</p>



<p>La gestion et la mise en place de l’une et/ou l’autre des fonctionnalités se fait assez rapidement pour des résultats immédiats. On ne peut pas imaginer le volume de données qui transitent par nos postes de travail entre les déploiements applicatifs, les mises à jour des applications Windows ou autres.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Intune Mobile Device Management : les changements à anticiper en 2025 </title>
		<link>https://synapsys-groupe.com/blog/intune-mobile-device-management-2025/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Wed, 13 Nov 2024 07:54:04 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=12039</guid>

					<description><![CDATA[Avec l&#8217;évolution constante des systèmes d&#8217;exploitation mobiles, il est important de rester à jour afin de garantir la performance et la sécurité de votre parc mobile. Cet article détaille les changements à venir concernant le Mobile Device Management avec Android et iOS dans Intune. Intune : mise à jour des SDK pour les applications métiers [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Avec l&rsquo;évolution constante des systèmes d&rsquo;exploitation mobiles, il est important de rester à jour afin de garantir la performance et la sécurité de votre parc mobile. Cet article détaille les changements à venir concernant le Mobile Device Management avec Android et iOS dans Intune.</p>



<h2 class="wp-block-heading">Intune : mise à jour des SDK pour les applications métiers Android et iOS</h2>



<p>Avec l’arrivée d’Android 15 et d’iOS 18, il est important de mettre à jour le SDK Intune ainsi que l’outil de wrapping, pour les deux OS.&nbsp;</p>



<p>En matière de Mobile Device Management, <strong>il est fortement recommandé de mettre à jour vos applications métiers sur la dernière version du SDK et/ou de l’outil de wrapping pour assurer leur bon fonctionnement avec les nouvelles versions d’iOS et d’Android. </strong>Cela vous permettra de cibler ces versions dans vos applications métiers et de suivre l’évolution de votre parc mobile.</p>



<p>Google a également <a href="https://android-developers.googleblog.com/2024/10/android-sdk-release-update.html" target="_blank" rel="noreferrer noopener">annoncé sur son blog</a> qu’il allait augmenter le rythme de parution des kits de développement pour Android.&nbsp;</p>



<figure class="wp-block-image aligncenter size-full"><img width="640" height="164" alt="Updates" class="wp-image-12086" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/updates.png 640w, https://synapsys-groupe.com/wp-content/uploads/2024/11/updates-300x77.png 300w" sizes="(max-width: 640px) 100vw, 640px" / style="aspect-ratio: 640/164" loading="lazy" src="/ai-img/wp-content/uploads/2024/11/updates.png?format=avif&width=640&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/updates.png?format=avif&width=640&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/11/updates.png?format=avif&width=960&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/11/updates.png?format=avif&width=1280&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/11/updates.png?format=avif&width=1920&org_if_sml=1 3x" sizes="100vw" width="640" height="164"><noscript><img width="640" height="164" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/updates.png" alt="Updates" class="wp-image-12086" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/updates.png 640w, https://synapsys-groupe.com/wp-content/uploads/2024/11/updates-300x77.png 300w" sizes="(max-width: 640px) 100vw, 640px" / width="640" height="164"></noscript></figure>



<p>Liens pour Android : <a href="https://github.com/microsoftconnect/ms-intune-app-sdk-android" target="_blank" rel="noreferrer noopener">Kit de développement SDK</a> et <a href="https://github.com/microsoftconnect/intune-app-wrapping-tool-android" target="_blank" rel="noreferrer noopener">l’outil de wrapping</a>&nbsp;<br>Liens pour iOS : <a href="https://github.com/microsoftconnect/ms-intune-app-sdk-ios/discussions/477" target="_blank" rel="noreferrer noopener">SDK</a> et <a href="https://github.com/microsoftconnect/intune-app-wrapping-tool-ios/discussions/125" target="_blank" rel="noreferrer noopener">l’outil de wrapping</a></p>



<h2 class="wp-block-heading">Intune : fin de support pour les anciennes versions d’iOS </h2>



<p>Intune ne supportera bientôt que les versions d’iOS 16 et supérieures. Le portail d’entreprise, le MAM, ainsi que les applications Microsoft 365 ne supporteront plus les versions en dessous.&nbsp;</p>



<p>Pour les iOS qui sont enrôlés en <em>userless</em>, la situation est différente car la dépréciation ne concerne que les versions en dessous d’iOS 13.&nbsp;</p>



<p>Vous trouverez ici la liste de tous les modèles encore supportés :&nbsp;</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="888" height="780" alt="Modèle Iphone Et Ipad Compatible Intune" class="wp-image-12084" style="width:628px;height:auto; aspect-ratio: 888/780" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/modele-iphone-et-ipad-compatible-intune.png 888w, https://synapsys-groupe.com/wp-content/uploads/2024/11/modele-iphone-et-ipad-compatible-intune-300x264.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/modele-iphone-et-ipad-compatible-intune-768x675.png 768w" sizes="(max-width: 888px) 100vw, 888px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/11/modele-iphone-et-ipad-compatible-intune.png?format=avif&width=888&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/modele-iphone-et-ipad-compatible-intune.png?format=avif&width=888&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/11/modele-iphone-et-ipad-compatible-intune.png?format=avif&width=1332&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/11/modele-iphone-et-ipad-compatible-intune.png?format=avif&width=1776&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/11/modele-iphone-et-ipad-compatible-intune.png?format=avif&width=2664&org_if_sml=1 3x" sizes="100vw" width="888" height="780"><noscript><img width="888" height="780" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/modele-iphone-et-ipad-compatible-intune.png" alt="Modèle Iphone Et Ipad Compatible Intune" class="wp-image-12084" style="width:628px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/modele-iphone-et-ipad-compatible-intune.png 888w, https://synapsys-groupe.com/wp-content/uploads/2024/11/modele-iphone-et-ipad-compatible-intune-300x264.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/modele-iphone-et-ipad-compatible-intune-768x675.png 768w" sizes="(max-width: 888px) 100vw, 888px" / width="888" height="780"></noscript></figure>



<h2 class="wp-block-heading">Intune : changement de méthode d’enrôlement pour iOS </h2>



<p><em>Web based device enrollement </em>va devenir la nouvelle méthode d’enrôlement par défaut pour les iOS.&nbsp;</p>



<p>Aujourd’hui, la méthode de Mobile Device Management par défaut consiste à utiliser le portail d’entreprise <em>Device enrollment with company portal. </em>Lors d’une prochaine <em>service release </em>d’Intune (pas plus d’informations à ce sujet), Microsoft prévoit de changer cela par le <em>Web based device enrollement</em> lors de la création de nouveaux profils. Pour les nouveaux tenants sans profil d’enrôlement, les utilisateurs devront donc passer par le <em>Web based device enrollement</em>.  <br> <br>Microsoft recommande de déployer <em>Just in Time</em> et de mettre à jour les documentations pour l’IT et les utilisateurs afin d’anticiper le changement : <a href="https://petervanderwoude.nl/post/getting-started-with-web-based-device-enrollment-for-ios-devices/" target="_blank" rel="noreferrer noopener">Mettre en place Web based device enrollement sur Intune</a> </p>



<h2 class="wp-block-heading">Intune : fin de support pour Android Device Administrator</h2>



<p><em>Android device administrator</em> ne sera plus supporté sur Intune à partir du 31 décembre 2024 pour les appareils avec GMS (Google Mobile Services). Google abordait déjà le sujet en 2017 et encourageait les entreprises à migrer vers Android Enterprise.&nbsp;</p>



<p><strong>La fin de support implique :</strong>&nbsp;</p>



<ul class="wp-block-list">
<li>Intune n&rsquo;apportera pas de modifications ou de mises à jour à la gestion des appareils Android. Cela inclut les corrections de bugs, les correctifs de sécurité ou les corrections liées aux changements des nouvelles versions d&rsquo;Android.&nbsp;</li>



<li>Le support technique d&rsquo;Intune ne prendra plus en charge ces appareils. Vous pouvez consulter la liste des appareils concernés en vous connectant sur votre plateforme Intune et en allant dans <strong>Appareils</strong> &gt; <strong>Tous les appareils</strong> et filtrer la colonne OS sur <strong>Android (administrateur de l&rsquo;appareil)</strong>.&nbsp;</li>
</ul>



<p>Vous trouverez dans la <a href="https://learn.microsoft.com/en-us/mem/intune/fundamentals/deployment-guide-enrollment-android" target="_blank" rel="noreferrer noopener">documentation de Microsoft</a> toutes les alternatives d’enrôlement à <em>Android device administrator </em>ainsi que les étapes et prérequis pour les mettre en place dans votre plateforme.&nbsp;</p>



<p>Google a également mis en ligne son <a href="http://static.googleusercontent.com/media/android.com/en/enterprise/static/2016/pdfs/enterprise/Android-Enterprise-Migration-Bluebook_2019.pdf" target="_blank" rel="noreferrer noopener">Android Enterprise Migration Bluebook</a> pour parler de la migration de <em>Android device administrator </em>vers <em>Android Enterprise</em>.&nbsp;</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img width="2790" height="696" alt="fonctionnalités android enterprise" class="wp-image-12113" style="width:1188px;height:auto; aspect-ratio: 2790/696" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806.png 2790w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806-300x75.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806-1024x255.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806-768x192.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806-1536x383.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806-2048x511.png 2048w" sizes="(max-width: 2790px) 100vw, 2790px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806.png?format=avif&width=2790&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806.png?format=avif&width=2790&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806.png?format=avif&width=4185&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806.png?format=avif&width=5580&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806.png?format=avif&width=8370&org_if_sml=1 3x" sizes="100vw" width="2790" height="696"><noscript><img width="2790" height="696" src="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806.png" alt="fonctionnalités android enterprise" class="wp-image-12113" style="width:1188px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806.png 2790w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806-300x75.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806-1024x255.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806-768x192.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806-1536x383.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/11/capture-decran-2024-11-12-171806-2048x511.png 2048w" sizes="(max-width: 2790px) 100vw, 2790px" / width="2790" height="696"></noscript></figure>



<h2 class="wp-block-heading">Intune : fin de support pour les <em>custom profiles</em> des <em>Android personnally owned</em> </h2>



<p>A partir du <strong>1</strong><strong><sup>er</sup></strong><strong> avril 2025</strong>, Microsoft va mettre fin au support de ces profils. Pour rappel, les <em>custom profils</em> pour Android permettent aux administrateurs de configurer des paramètres qui n&rsquo;ont pas été intégrés dans Intune. Microsoft explique que les <em>custom profiles </em>sont plus difficiles à configurer et à troubleshooter.&nbsp;</p>



<h3 class="wp-block-heading">Ce qui va changer en 2025 en Mobile Device Management :  </h3>



<ul class="wp-block-list">
<li>Les administrateurs ne pourront pas créer de nouveaux <em>custom profiles </em>pour les <em>Android personnally owned</em>. Toutefois, les administrateurs peuvent toujours afficher et modifier les profils déjà existants.&nbsp;</li>



<li>Les <em>Android personnally owned</em> ayant déjà un <em>custom profile</em> affecté ne seront pas immédiatement impactés.&nbsp;</li>



<li>Le support technique d&rsquo;Intune ne prendra plus en charge les <em>custom profiles</em> pour les <em>Android personnally owned</em>.&nbsp;</li>
</ul>



<h3 class="wp-block-heading">Pour avoir la liste de tous vos <em>custom profiles </em> :&nbsp;&nbsp;</h3>



<ul class="wp-block-list">
<li>Connectez-vous à votre plateforme Intune</li>



<li>Sélectionnez <strong>Appareils </strong>&gt; <strong>Android</strong> &gt; <strong>Configuration</strong>.</li>



<li>Filtrez la colonne <strong>Plateforme</strong> par <em>Android Enterprise</em> pour obtenir une liste des politiques <em>Android Enterprise</em>.&nbsp;</li>



<li>Triez la colonne <strong>Type de politique</strong> et recherchez toutes les politiques dont le type de politique est <strong>personnalisé</strong>.&nbsp;</li>
</ul>



<h2 class="wp-block-heading">Rappel : Android 10 n&rsquo;est plus supporté par Intune</h2>



<p>N&rsquo;oubliez pas que depuis octobre 2024, Intune ne supporte plus Android 10. Ce changement n&rsquo;affecte pas les appareils enrôlés en userless. Intune n&#8217;empêche pas l&rsquo;enrôlement de ces appareils, mais le bon fonctionnement n&rsquo;est plus garanti et leur utilisation n&rsquo;est pas recommandée.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Platform SSO pour macOS avec Microsoft Intune : tour d’horizon  </title>
		<link>https://synapsys-groupe.com/blog/platform-sso-mac-microsoft-intune/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Mon, 03 Jun 2024 08:07:00 +0000</pubDate>
				<category><![CDATA[Collaboration]]></category>
		<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=8505</guid>

					<description><![CDATA[Microsoft a annoncé le 6 mai 2024 la sortie en public preview de la fonctionnalité « Platform SSO for macOS » intégré à Microsoft Entra ID et configurable avec Microsoft Intune.&#160;&#160; Nous allons voir dans cet article quels peuvent être les usages autour de cette fonctionnalité et comment la mettre en place rapidement pour vos utilisateurs.&#160; Pour [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Microsoft a annoncé le 6 mai 2024 la sortie en public preview de la fonctionnalité <strong>« Platform SSO for macOS »</strong> intégré à Microsoft Entra ID et configurable avec Microsoft Intune.&nbsp;&nbsp;</p>



<p>Nous allons voir dans cet article quels peuvent être les usages autour de cette fonctionnalité et comment la mettre en place rapidement pour vos utilisateurs.&nbsp;</p>



<p>Pour aller plus loin : <a href="https://synapsys-groupe.com/blog/securite-acces-microsoft-intune/" target="_blank" rel="noreferrer noopener">Gérer la sécurité des accès dans Microsoft Intune</a></p>



<h2 class="wp-block-heading">Qu&rsquo;est-ce que la Platform SSO ?</h2>



<p>Platform SSO est une extension du plugin « Microsoft Entreprise SSO for Apple Devices ». Pour rappel ce plugin permet de mettre en place une authentification SSO (Single Sign On) pour des comptes utilisateurs Microsoft Entra ID sur des <a href="https://synapsys-groupe.com/modern-device-management/apple-mdm/" target="_blank" rel="noreferrer noopener">périphériques iOS, ipadOS et macOS</a> et sur toutes les applications qui prennent en charge cette fonctionnalité. </p>



<p>Ce plugin peut fournir également du SSO pour les anciennes applications que votre entreprise pourrait avoir mais qui ne prennent pas encore en charge les derniers protocoles d’identité (Kerberos).&nbsp;</p>



<p>Microsoft a travaillé en étroite collaboration avec les équipes d’Apple pour développer ces fonctionnalités dans le but d’augmenter la convivialité et d’améliorer l’expérience utilisateur autour de cet environnement tout en gardant une approche « sécurité ».&nbsp;</p>



<h2 class="wp-block-heading">Généralités, avantages et prérequis de Platform SSO pour macOS</h2>



<p>Vous l’aurez compris « Entreprise SSO » se concentre plus sur l’aspect « Applications », la où « Platform SSO » se situe plus sur l’aspect « Identification ».&nbsp;&nbsp;</p>



<p>Aujourd’hui, sur les périphériques macOS, les utilisateurs se connectent avec un compte local. Ensuite, ils se connectent aux applications et aux sites web avec leur compte Microsoft Entra ID.&nbsp;</p>



<p>Platform SSO va permettre d’aller plus loin dans l’intégration d’Entra ID au sein de l’environnement Apple macOS qui commence à prendre un peu d’ampleur au sein des parcs informatiques.&nbsp;</p>



<p>Cela permettra aux utilisateurs de se connecter directement à leur périphérique macOS grâce à leurs informations d’identifications Microsoft Entra ID et bénéficier ainsi du SSO sur toutes les applications supportant cette méthode d’authentification.</p>



<p>Cette fonctionnalité offre de <strong>nombreux avantages</strong>&nbsp;&nbsp;</p>



<p>Aux administrateurs :&nbsp;</p>



<ul class="wp-block-list">
<li>Simplification et sécurisation du processus de connexion pour les utilisateurs et en réduisant le nombre de mots de passe à mémoriser.&nbsp;&nbsp;</li>



<li>Permettre aux utilisateurs de s’authentifier avec à l’aide d’une carte à puce ou d’une clé de sécurité (Identique Windows Hello for Business).</li>



<li>Utilisation des méthodes d’identification résistantes à l’hameçonnage basées sur la technologie Windows Hello Entreprise.&nbsp;</li>
</ul>



<p>Aux utilisateurs :&nbsp;</p>



<ul class="wp-block-list">
<li>Le mot de passe du compte local sera synchronisé avec Entra ID pour faire en sorte que le mot de passe Entra ID et local soit toujours identique et donc avoir un seul mot de passe à retenir.&nbsp;&nbsp;</li>



<li>Possibilité d’utiliser une authentification « password less ».&nbsp;</li>



<li>Expérience de connexion plus sécurisée&nbsp;</li>
</ul>



<p>Avant cela, il faudra choisir la méthode d’authentification qui réponds à vos besoins parmi ces 3 choix :&nbsp;</p>



<ul class="wp-block-list">
<li><strong>SecureEnclave :</strong> Utilisation d’une clé de chiffrement liée au matériel avec Secure Enclave (Se rapproche de Windows Hello For Business). Exemple : Utilisation de TouchID.&nbsp;</li>
</ul>



<p><em>Secure Enclave est un sous système sécurisé disponible sur les puces Apple T1 et T2 et processeurs Apple.&nbsp;</em>&nbsp;</p>



<ul class="wp-block-list">
<li><strong>Carte à puce </strong>: Utilisation d’une carte à puce externe ou d’un jeton matériel compatible (par exemple, Yubikey). Une fois l’appareil déverrouillé, la carte à puce est utilisée avec Microsoft Entra ID pour permettre l’authentification unique SSO entre les applications qui s’authentifient à l’aide de Microsoft Entra ID&nbsp;</li>



<li><strong>Mot de passe </strong>: Utilisation du mot de passe Entra ID. L&rsquo;utilisateur n&rsquo;a plus besoin de se souvenir de différents mots de passe, et toute modification du mot de passe Entra ID sera synchronisée avec la machine locale.&nbsp;</li>
</ul>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image size-large"><a href="https://synapsys-groupe.com/nous-rejoindre/" target="_blank" rel="noreferrer noopener"><img width="1024" height="291" alt="Carrière ingénieur architecte cloud devops modern workplace IT" class="wp-image-10183" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-300x85.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-768x218.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-1536x436.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/291" loading="lazy" src="/ai-img/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="291"><noscript><img width="1024" height="291" src="https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg" alt="Carrière ingénieur architecte cloud devops modern workplace IT" class="wp-image-10183" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-1024x291.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-300x85.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-768x218.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1-1536x436.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/07/cta-image-carriere-1.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="291"></noscript></a></figure>



<h2 class="wp-block-heading">La méthode « Secure Enclave » est recommandée par Microsoft</h2>



<p><em>Voici un schéma fourni par Microsoft sur les différences entre les méthodes d’authentification</em>.</p>



<figure class="wp-block-image size-full"><img width="935" height="455" alt="microsoft différentes méthodes authentification" class="wp-image-8527" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600.png 935w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600-300x146.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600-768x374.png 768w" sizes="(max-width: 935px) 100vw, 935px" / style="aspect-ratio: 935/455" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600.png?format=avif&width=935&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600.png?format=avif&width=935&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600.png?format=avif&width=1402&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600.png?format=avif&width=1870&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600.png?format=avif&width=2805&org_if_sml=1 3x" sizes="100vw" width="935" height="455"><noscript><img width="935" height="455" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600.png" alt="microsoft différentes méthodes authentification" class="wp-image-8527" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600.png 935w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600-300x146.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213600-768x374.png 768w" sizes="(max-width: 935px) 100vw, 935px" / width="935" height="455"></noscript></figure>



<figure class="wp-block-image size-full"><img width="789" height="377" alt="macos single sign-on sso entra ID" class="wp-image-8528" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608.png 789w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608-300x143.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608-768x367.png 768w" sizes="(max-width: 789px) 100vw, 789px" / style="aspect-ratio: 789/377" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608.png?format=avif&width=789&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608.png?format=avif&width=789&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608.png?format=avif&width=1183&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608.png?format=avif&width=1578&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608.png?format=avif&width=2367&org_if_sml=1 3x" sizes="100vw" width="789" height="377"><noscript><img width="789" height="377" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608.png" alt="macos single sign-on sso entra ID" class="wp-image-8528" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608.png 789w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608-300x143.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213608-768x367.png 768w" sizes="(max-width: 789px) 100vw, 789px" / width="789" height="377"></noscript><figcaption class="wp-element-caption"><em>Schéma d&rsquo;illustration de la fonctionnalité.</em></figcaption></figure>



<p>Des prérequis sont nécessaires pour la configuration et l’utilisation :&nbsp;</p>



<ul class="wp-block-list">
<li>Disposer de Microsoft Intune et d’un MacBook enrôlé (via Apple Business Manager / Automated Device Enrollement par exemple)&nbsp;</li>



<li>Mettre à jour l’application « Portail d’entreprise » à une version 5.2404 ou supérieur (Cette version est nécessaire pour permettre aux utilisateurs d’être ciblés pour l’authentification unique Platform SSO)&nbsp;</li>



<li>S’assurer que les utilisateurs sont enregistrés sur une solution d’authentification multi facteur (Microsoft Authenticator est recommandé <img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript>)&nbsp;</li>



<li>Pour les utilisateurs de Google Chrome, installer l’extension <a href="https://chromewebstore.google.com/detail/windows-accounts/ppnbnpeolgkicgegkbkbjmhlideopiji?pli=1" target="_blank" rel="noreferrer noopener">« Microsoft Single Sign On »</a>&nbsp;</li>



<li>Mettre à jour les MacBook vers macOS Sonoma (macOS 14). Cette version est recommandée pour une meilleure expérience.&nbsp;</li>
</ul>



<h2 class="wp-block-heading">Mise en place de Platform SSO avec Microsoft Intune</h2>



<p>La mise en place se fait simplement à partir d’un profil de configuration de type « Settings Catalog » sur Microsoft Intune.&nbsp;</p>



<p>Dans Configuration settings, choisir « Add settings » puis Authentication, et sélectionner Extensible Single Sign On (SSO) :&nbsp;</p>



<figure class="wp-block-image size-full"><img width="909" height="345" alt="mise en place sso intune paramètres" class="wp-image-8530" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617.png 909w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617-300x114.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617-768x291.png 768w" sizes="(max-width: 909px) 100vw, 909px" / style="aspect-ratio: 909/345" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617.png?format=avif&width=909&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617.png?format=avif&width=909&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617.png?format=avif&width=1363&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617.png?format=avif&width=1818&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617.png?format=avif&width=2727&org_if_sml=1 3x" sizes="100vw" width="909" height="345"><noscript><img width="909" height="345" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617.png" alt="mise en place sso intune paramètres" class="wp-image-8530" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617.png 909w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617-300x114.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213617-768x291.png 768w" sizes="(max-width: 909px) 100vw, 909px" / width="909" height="345"></noscript></figure>



<p>Voici un exemple de configuration minimal à appliquer pour que cela fonctionne sous macOS 14:&nbsp;&nbsp;</p>



<figure class="wp-block-image size-full"><img width="811" height="855" alt="mise en place sso intune création profil" class="wp-image-8531" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633.png 811w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633-285x300.png 285w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633-768x810.png 768w" sizes="(max-width: 811px) 100vw, 811px" / style="aspect-ratio: 811/855" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633.png?format=avif&width=811&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633.png?format=avif&width=811&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633.png?format=avif&width=1216&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633.png?format=avif&width=1622&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633.png?format=avif&width=2433&org_if_sml=1 3x" sizes="100vw" width="811" height="855"><noscript><img width="811" height="855" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633.png" alt="mise en place sso intune création profil" class="wp-image-8531" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633.png 811w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633-285x300.png 285w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213633-768x810.png 768w" sizes="(max-width: 811px) 100vw, 811px" / width="811" height="855"></noscript></figure>



<p>Pour en savoir plus sur la configuration, vous pouvez suivre ce lien Microsoft : <a href="https://learn.microsoft.com/en-us/mem/intune/configuration/platform-sso-macos" target="_blank" rel="noreferrer noopener">https://learn.microsoft.com/en-us/mem/intune/configuration/platform-sso-macos</a>&nbsp;</p>



<p>A savoir : le profil de configuration Platform SSO s’assigne uniquement à un groupe d’utilisateurs et non un groupe de périphériques.&nbsp;</p>



<h2 class="wp-block-heading">Une expérience utilisateur simple avec Platform SSO</h2>



<p>L’enregistrement à EntraID avec Platform SSO est assez simple, l’utilisateur reçoit une notification de ce type et il suit le parcours d’authentification qui lui est proposé par le portail d’entreprise.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="557" height="307" alt="sso intune notification macos" class="wp-image-8532" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213643.png 557w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213643-300x165.png 300w" sizes="(max-width: 557px) 100vw, 557px" / style="aspect-ratio: 557/307" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213643.png?format=avif&width=557&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213643.png?format=avif&width=557&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213643.png?format=avif&width=835&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213643.png?format=avif&width=1114&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213643.png?format=avif&width=1671&org_if_sml=1 3x" sizes="100vw" width="557" height="307"><noscript><img width="557" height="307" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213643.png" alt="sso intune notification macos" class="wp-image-8532" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213643.png 557w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213643-300x165.png 300w" sizes="(max-width: 557px) 100vw, 557px" / width="557" height="307"></noscript></figure>



<p>Si vous voulez en savoir plus, vous pouvez suivre ces vidéos :&nbsp;</p>



<ul class="wp-block-list">
<li>Mise en place Platform SSO avec SecureEnclave : <a href="https://www.youtube.com/watch?v=CRZmH1p89MU&amp;t=1s" target="_blank" rel="noreferrer noopener">https://www.youtube.com/watch?v=CRZmH1p89MU&amp;t=1s</a>&nbsp;</li>



<li>Mise en place Platform SSO avec password EntraID : <a href="https://www.youtube.com/watch?v=yVU6sfSl0dk" target="_blank" rel="noreferrer noopener">https://www.youtube.com/watch?v=yVU6sfSl0dk</a>&nbsp;</li>
</ul>



<p>Vous pouvez également voir dans les paramètres utilisateurs du MacBook ce type d’informations qui vous indique que l’enregistrement s’est déroulé avec succès.&nbsp;A savoir que durant le process d’enregistrement, le MacBook se joint à Entra ID, <strong>il devient donc Microsoft Entra ID Join.</strong>&nbsp;</p>



<figure class="wp-block-image size-full"><img width="692" height="377" alt="sso intune secure enclave key" class="wp-image-8533" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213650.png 692w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213650-300x163.png 300w" sizes="(max-width: 692px) 100vw, 692px" / style="aspect-ratio: 692/377" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213650.png?format=avif&width=692&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213650.png?format=avif&width=692&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213650.png?format=avif&width=1038&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213650.png?format=avif&width=1384&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/05/capture-decran-2024-05-28-213650.png?format=avif&width=2076&org_if_sml=1 3x" sizes="100vw" width="692" height="377"><noscript><img width="692" height="377" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213650.png" alt="sso intune secure enclave key" class="wp-image-8533" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213650.png 692w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-decran-2024-05-28-213650-300x163.png 300w" sizes="(max-width: 692px) 100vw, 692px" / width="692" height="377"></noscript></figure>



<h2 class="wp-block-heading">Conclusion</h2>



<p>Nous avons pu voir dans cet article, quels sont les avantages à mettre en place Platform SSO avec Microsoft Intune pour vos utilisateurs. Cela leur offrira une expérience de connexion simplifiée tout en renforçant la sécurité de votre entreprise.&nbsp;&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft Intune Suite : fonctionnalités et pricing</title>
		<link>https://synapsys-groupe.com/blog/intune-suite/</link>
		
		<dc:creator><![CDATA[Jonathan Fievet]]></dc:creator>
		<pubDate>Mon, 13 May 2024 16:11:06 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=7456</guid>

					<description><![CDATA[Sortie en mars 2023 dans sa version initiale et disponible depuis février 2024 dans sa version finale, il est temps de faire un premier bilan et de comprendre ce que Microsoft Intune Suite peut vous apporter au quotidien dans la gestion de vos périphériques.&#160; Intune Suite : qu&#8217;est-ce que c&#8217;est ?&#160;&#160; Intune Suite offre un ensemble [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Sortie en mars 2023 dans sa version initiale et disponible depuis février 2024 dans sa version finale, il est temps de faire un premier bilan et de comprendre ce que <strong>Microsoft Intune Suite peut vous apporter au quotidien</strong> dans la gestion de vos périphériques.&nbsp;</p>



<h2 class="wp-block-heading">Intune Suite : qu&rsquo;est-ce que c&rsquo;est ?&nbsp;&nbsp;</h2>



<p>Intune Suite offre un ensemble de solutions avancées dans Microsoft Intune qui permet de simplifier <strong>la gestion et la sécurisation des périphériques</strong>.&nbsp;</p>



<p>Elle se présente sous un <strong>nouveau plan de licence</strong> (facturé par utilisateur et par mois). Nous y reviendrons un peu plus bas dans l’article.&nbsp;</p>



<p>Ces fonctionnalités sont disponibles pour les périphériques en mode de gestion « Intune seul » ou en « Cogestion » avec Microsoft Configuration Manager.&nbsp;</p>



<p>Nous allons désormais faire le point sur <strong>cinq des fonctionnalités majeures</strong> de cette suite.&nbsp;</p>



<figure class="wp-block-image size-full"><a href="https://synapsys-groupe.com/ressources/gestion-windows-intune/" target="_blank" rel=" noreferrer noopener"><img width="908" height="408" alt="Cta Livre Blanc Windows Intune" class="wp-image-18691" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png" alt="Cta Livre Blanc Windows Intune" class="wp-image-18691" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Intune Suite : quelles fonctionnalités ?&nbsp;&nbsp;</h2>



<h3 class="wp-block-heading">Microsoft Cloud PKI&nbsp;</h3>



<p>La <strong>PKI Cloud</strong> de Microsoft est un service cloud qui simplifie et automatise la gestion du cycle de vie des certificats (distribution, révocation) pour les périphériques gérés par Intune (Windows / Mac OS / iOS / iPadOS / Android).&nbsp;</p>



<p>Il fournit une infrastructure à clé publique (PKI) à deux niveaux (Racine / Intermédiaire) dédiée pour votre organisation qui gère l’émission, le renouvellement et la révocation des certificats automatiquement.&nbsp;</p>



<p>Deux scénarios sont disponibles dans Intune Suite :&nbsp;</p>



<ul class="wp-block-list">
<li><strong>Provisionnement d’une PKI « full Cloud »</strong> géré par Microsoft (Racine et Intermédiaire)&nbsp;</li>



<li><strong>Provisionnement d’une autorité de certificat intermédiaire</strong> dans Microsoft Intune tout en utilisant sa propre autorité racine locale, on parlera de « Bring Your Own Root CA »&nbsp;</li>
</ul>



<p>Les avantages sont multiples :&nbsp;</p>



<ul class="wp-block-list">
<li>Provisionnement d’une PKI cloud en mode SAAS en quelques clics.&nbsp;</li>



<li>Réduction des coûts d’infrastructure et de maintenance (plus de nécessité d’avoir une PKI locale pour ces besoins, et pas besoin non plus de connecteurs).&nbsp;</li>



<li>Plus besoin d’infrastructure SCEP (Simple Certificate Enrollment Protocol) pour effectuer la distribution de certificats sur les périphériques gérés par Intune.&nbsp;</li>



<li>Gestion du cycle de vie complet du certificat.&nbsp;</li>



<li>Réalisation de l’authentification par certificat notamment pour accéder au réseau d’entreprise ou encore au VPN.&nbsp;&nbsp;</li>



<li>Reporting complet (Certificats actifs / expirés / révoqués / distribués)&nbsp;</li>
</ul>



<p>Un rapide coup d’œil sur un schéma d’architecture proposé par Microsoft.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="945" height="524" alt="Architecture Flow d'Intune Suite" class="wp-image-7523" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/architecture-flow.png 945w, https://synapsys-groupe.com/wp-content/uploads/2024/05/architecture-flow-300x166.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/architecture-flow-768x426.png 768w" sizes="(max-width: 945px) 100vw, 945px" / style="aspect-ratio: 945/524" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/architecture-flow.png?format=avif&width=945&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/architecture-flow.png?format=avif&width=945&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/05/architecture-flow.png?format=avif&width=1417&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/05/architecture-flow.png?format=avif&width=1890&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/05/architecture-flow.png?format=avif&width=2835&org_if_sml=1 3x" sizes="100vw" width="945" height="524"><noscript><img width="945" height="524" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/architecture-flow.png" alt="Architecture Flow d'Intune Suite" class="wp-image-7523" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/architecture-flow.png 945w, https://synapsys-groupe.com/wp-content/uploads/2024/05/architecture-flow-300x166.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/architecture-flow-768x426.png 768w" sizes="(max-width: 945px) 100vw, 945px" / width="945" height="524"></noscript><figcaption class="wp-element-caption"><em>A&nbsp;: Microsoft Intune | B&nbsp;: Le service PKI Cloud de Microsoft</em><br><em>Source&nbsp;: </em><a href="https://learn.microsoft.com/fr-fr/mem/intune/protect/microsoft-cloud-pki-overview"><em>https://learn.microsoft.com/fr-fr/mem/intune/protect/microsoft-cloud-pki-overview</em></a></figcaption></figure>



<h3 class="wp-block-heading">Microsoft Intune Advanced Analytics&nbsp;</h3>



<p>Microsoft Intune Advanced Analytics offre une visibilité complète sur l’expérience de l’utilisateur final et vous offre la possibilité de l’optimiser grâce à des informations basées sur les données remontées notamment par la télémétrie.&nbsp;</p>



<p>Il est donc possible de détecter et résoudre de manière proactive les problèmes et améliorer ainsi l’expérience de vos utilisateurs et réduire également l’empreinte sur votre support informatique local.&nbsp;</p>



<p>Grâce à cela, vous pourrez :&nbsp;</p>



<ul class="wp-block-list">
<li>Obtenir des données en temps réel sur vos périphériques grâce <strong>à Device Query :</strong>&nbsp;</li>
</ul>



<figure class="wp-block-image size-full"><img width="750" height="965" alt="Feature Device Query dans Intune Suite" class="wp-image-7530" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-device-query.png 750w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-device-query-233x300.png 233w" sizes="(max-width: 750px) 100vw, 750px" / style="aspect-ratio: 750/965" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/capture-device-query.png?format=avif&width=750&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/capture-device-query.png?format=avif&width=750&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/05/capture-device-query.png?format=avif&width=1125&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/05/capture-device-query.png?format=avif&width=1500&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/05/capture-device-query.png?format=avif&width=2250&org_if_sml=1 3x" sizes="100vw" width="750" height="965"><noscript><img width="750" height="965" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-device-query.png" alt="Feature Device Query dans Intune Suite" class="wp-image-7530" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-device-query.png 750w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-device-query-233x300.png 233w" sizes="(max-width: 750px) 100vw, 750px" / width="750" height="965"></noscript></figure>



<p>Vous pourrez avoir en <strong>quelques clics et en temps réel</strong> sur un périphérique : l’état d’une clé de registre / les processus en cours d’exécution ou l’état d’un service Windows.&nbsp;</p>



<ul class="wp-block-list">
<li>Un <strong>rapport sur l’état des batteries</strong> de votre parc informatique&nbsp;</li>
</ul>



<figure class="wp-block-image size-large"><img width="1024" height="454" alt="Feature Battery Health dans Intune Suite" class="wp-image-7531" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-1024x454.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-300x133.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-768x341.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-1536x682.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries.png 1920w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/454" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-1024x454.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-1024x454.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-1024x454.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-1024x454.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-1024x454.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="454"><noscript><img width="1024" height="454" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-1024x454.png" alt="Feature Battery Health dans Intune Suite" class="wp-image-7531" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-1024x454.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-300x133.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-768x341.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries-1536x682.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-rapport-etat-des-batteries.png 1920w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="454"></noscript></figure>



<p>Vous pourrez notamment <strong>identifier</strong> les périphériques qui présentent <strong>des problèmes de batterie / autonomie et ainsi agir en conséquence.</strong>&nbsp;</p>



<ul class="wp-block-list">
<li>Pour aider à résoudre un incident, une <strong>timeline</strong> détaillée de votre périphérique.&nbsp;</li>
</ul>



<figure class="wp-block-image size-large"><img width="1024" height="545" alt="Feature User Experience dans Intune Suite" class="wp-image-7532" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline-1024x545.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline-300x160.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline-768x408.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline-1536x817.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline.png 1632w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/545" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/capture-timeline-1024x545.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/capture-timeline-1024x545.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/05/capture-timeline-1024x545.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/05/capture-timeline-1024x545.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/05/capture-timeline-1024x545.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="545"><noscript><img width="1024" height="545" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline-1024x545.png" alt="Feature User Experience dans Intune Suite" class="wp-image-7532" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline-1024x545.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline-300x160.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline-768x408.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline-1536x817.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-timeline.png 1632w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="545"></noscript></figure>



<p>Vous pourrez voir les derniers événements qui se sont passés tels que le démarrage et sa raison ainsi que le temps associé ou encore un écran bleu.&nbsp;</p>



<ul class="wp-block-list">
<li>Une <strong>détection des anomalies</strong> pour aider à identifier les problématiques qui surviennent sur l’ensemble de vos périphériques.&nbsp;</li>
</ul>



<figure class="wp-block-image size-large"><img width="1024" height="529" alt="microsoft intune Anomalie" class="wp-image-7533" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-anomalie-1024x529.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-anomalie-300x155.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-anomalie-768x397.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-anomalie.png 1121w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/529" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/capture-anomalie-1024x529.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/capture-anomalie-1024x529.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/05/capture-anomalie-1024x529.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/05/capture-anomalie-1024x529.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/05/capture-anomalie-1024x529.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="529"><noscript><img width="1024" height="529" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-anomalie-1024x529.png" alt="microsoft intune Anomalie" class="wp-image-7533" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-anomalie-1024x529.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-anomalie-300x155.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-anomalie-768x397.png 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/capture-anomalie.png 1121w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="529"></noscript></figure>



<p>Vous pourrez voir <strong>les anomalies classées par sévérité</strong> comme un processus qui échoue de trop nombreuses fois sur un certains nombres de périphériques et prendre les mesures adéquates de <strong>manière proactive</strong>, comme par exemple, mettre à jour le logiciel en question ou analyser la cause.&nbsp;</p>



<p>Vous pouvez mettre en place des règles de remédiation pro-active sur aider à la résolution des soucis remontés.&nbsp;</p>



<h3 class="wp-block-heading">Microsoft Intune Enterprise Application Management&nbsp;</h3>



<p>Dans Intune Suite, il s’agit d’un catalogue d&rsquo;applications au format « Win32 » fourni et maintenu par Microsoft et facilement accessible dans Intune.&nbsp;&nbsp;</p>



<p>Lorsque vous ajoutez une application, les paramètres d&rsquo;installation, de configuration et de détection sont automatiquement pré remplis. Vous pouvez modifier ces paramètres si besoin. Les sources de ces applications sont stockées dans le cloud Microsoft directement.&nbsp;&nbsp;</p>



<p>Vous pouvez y trouver des applications telles que : Google Chrome / Citrix Workspace / Firefox ou encore Python.&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="629" alt="Enterprise App catalog dans Intune Suite
" class="wp-image-7538" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-1024x629.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-300x184.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-768x472.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-1536x944.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-2048x1258.jpg 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/629" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/add-app-1-compressed-1024x629.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/add-app-1-compressed-1024x629.jpg?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/05/add-app-1-compressed-1024x629.jpg?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/05/add-app-1-compressed-1024x629.jpg?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/05/add-app-1-compressed-1024x629.jpg?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="629"><noscript><img width="1024" height="629" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-1024x629.jpg" alt="Enterprise App catalog dans Intune Suite
" class="wp-image-7538" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-1024x629.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-300x184.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-768x472.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-1536x944.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/05/add-app-1-compressed-2048x1258.jpg 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="629"></noscript></figure>



<p>Les avantages sont multiples :&nbsp;</p>



<ul class="wp-block-list">
<li><strong>Gestion simplifiée des applications</strong> : vous pouvez gagner du temps et réduire la complexité en rationalisant le processus de gestion des applications. Cela implique aussi une baisse du coût du packaging (temps humain notamment).&nbsp;</li>



<li><strong>Restez à jour </strong>: vous gardez le contrôle sur la version déployée. Lorsqu’une nouvelle version est disponible, vous pouvez l’ajouter et la déployer.&nbsp;</li>



<li><strong>Liste tenue à jour par Microsoft</strong>, un formulaire de demande d’intégration d’une app est disponible.&nbsp;&nbsp;</li>



<li><strong>Réduction des risques de sécurité et des vulnérabilités</strong>, en gardant vos applications à jour le plus possible.&nbsp;&nbsp;</li>



<li><strong>Mettre à disposition des utilisateurs un catalogue applicatif, </strong>via le portail Entreprise Microsoft Intune et les rendre autonomes dans l’installation.&nbsp;</li>
</ul>



<h3 class="wp-block-heading">Microsoft Intune Endpoint Privilège Management&nbsp;</h3>



<p>Endpoint privilège Management autorise un utilisateur cible à exécuter une application avec des privilèges administrateurs sans avoir le besoin d’être administrateur local de son périphérique.&nbsp;&nbsp;</p>



<p>Les tâches qui nécessitent couramment des privilèges d’administration sont par exemple les installations ou mises à jour d’applications tierces qui ne rentre pas dans le cadre d’une gestion par l’entreprise.&nbsp;</p>



<p>Les utilisateurs qui possèdent initialement des privilèges standards peuvent être temporairement promus au statut d’administrateur pour des tâches spécifiques et approuvées par l’administrateur, conformément aux politiques de l’entreprise. Cette approche vise à améliorer la productivité tout en renforçant la sécurité.&nbsp;</p>



<p><strong>Il s’agit là d’une formidable avancée au niveau sécurité du Poste de Travail.</strong>&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="520" alt="Feature run elevated access dans intune suite" class="wp-image-7539" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-1024x520.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-300x152.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-768x390.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-1536x781.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-2048x1041.jpg 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/520" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/run-compressed-1024x520.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/run-compressed-1024x520.jpg?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/05/run-compressed-1024x520.jpg?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/05/run-compressed-1024x520.jpg?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/05/run-compressed-1024x520.jpg?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="520"><noscript><img width="1024" height="520" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-1024x520.jpg" alt="Feature run elevated access dans intune suite" class="wp-image-7539" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-1024x520.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-300x152.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-768x390.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-1536x781.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/05/run-compressed-2048x1041.jpg 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="520"></noscript></figure>



<p>Comment cela fonctionne ? L’administrateur créé une règle en définissant notamment les informations de l’exécutable autorisé à être exécuté avec des privilèges administrateurs. (L’exécutable est identifié grâce à son nom et son hash, il est donc impossible de tricher <img alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript>).&nbsp;&nbsp;</p>



<p>Le mode d’élévation doit également être précisé, c’est-à-dire qu’une justification « business » ou une demande d’authentification sera requise pour chaque exécution avec des privilèges élevés.&nbsp;</p>



<p>Dernièrement un workflow <strong>« Exiger l’approbation du support »</strong> est venue compléter l’offre.&nbsp;&nbsp;</p>



<p>Les avantages sont multiples :&nbsp;</p>



<ul class="wp-block-list">
<li><strong>Sécurisation</strong> et entrée dans une démarche « Zero Trust » du poste de travail.&nbsp;&nbsp;</li>



<li>L’utilisateur n’est <strong>plus administrateur</strong> de son poste.&nbsp;&nbsp;</li>



<li>Les droits d’administration sont délégués <strong>sur un exécutable défini et identifié par l’administrateur.</strong>&nbsp;</li>



<li>Une <strong>intégration</strong> totale dans Windows.&nbsp;</li>



<li>Un <strong>reporting complet</strong> sur la fonctionnalité.&nbsp;</li>
</ul>



<h3 class="wp-block-heading">Remote Help&nbsp;</h3>



<p>Remote Help est une solution cloud de prise en main à distance sécurisée et intégrée nativement à Microsoft Intune. Il est possible de prendre la main sur un périphérique enrôlé (ou non).</p>



<p>Cette solution est disponible (pour le moment) sur les environnements Windows / MacOs et Android en mode « Appareil dédié ».&nbsp;</p>



<figure class="wp-block-image size-large is-resized"><img width="1024" height="694" alt="Remote Help Full dans Intune Suite" class="wp-image-7542" style="width:1203px;height:auto; aspect-ratio: 1024/694" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-1024x694.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-300x203.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-768x520.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-1536x1040.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-2048x1387.jpg 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / loading="lazy" src="/ai-img/wp-content/uploads/2024/05/remote-help-full-compressed-1024x694.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/remote-help-full-compressed-1024x694.jpg?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/05/remote-help-full-compressed-1024x694.jpg?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/05/remote-help-full-compressed-1024x694.jpg?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/05/remote-help-full-compressed-1024x694.jpg?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="694"><noscript><img width="1024" height="694" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-1024x694.jpg" alt="Remote Help Full dans Intune Suite" class="wp-image-7542" style="width:1203px;height:auto" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-1024x694.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-300x203.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-768x520.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-1536x1040.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/05/remote-help-full-compressed-2048x1387.jpg 2048w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="694"></noscript></figure>



<p>Elle offre notamment :&nbsp;</p>



<ul class="wp-block-list">
<li>Le contrôle d’accès basé sur les rôles (RBAC) pour la gestion d’accès à la solution (possibilité de ne pas autoriser l’UAC pour un certain type de techniciens par exemple).</li>



<li>La gestion de l’élévation des privilèges (UAC) lors de la prise en main à distance (tous les outils ne le font pas).</li>



<li>L’intégration avec la gestion de conformité Microsoft Intune (savoir à travers cet outil et lors de la prise en main si le poste est conforme ou non).</li>
</ul>



<p>Les avantages sont multiples :&nbsp;</p>



<ul class="wp-block-list">
<li><strong>Outil intégré</strong> directement dans la console de gestion Microsoft Intune.&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li><strong>Intégration SSO</strong> avec Entra ID pour la connexion à l’outil Remote Help sur un périphérique.&nbsp;</li>



<li>Gestion de la conformité, <strong>affichage d’un avertissement lorsque le technicien se connecte sur un poste non-conforme.</strong>&nbsp;</li>



<li><strong>Support de l’UAC,</strong> messagerie instantanée, pointeur laser.&nbsp;</li>



<li><strong>Reporting complet</strong> (qui a pris la main sur quoi et à quel moment par exemple)&nbsp;</li>
</ul>



<figure class="wp-block-image size-full"><img width="858" height="240" alt="remote help app microsoft intune" class="wp-image-7544" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/image-1.png 858w, https://synapsys-groupe.com/wp-content/uploads/2024/05/image-1-300x84.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/image-1-768x215.png 768w" sizes="(max-width: 858px) 100vw, 858px" / style="aspect-ratio: 858/240" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/image-1.png?format=avif&width=858&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/image-1.png?format=avif&width=858&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/05/image-1.png?format=avif&width=1287&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/05/image-1.png?format=avif&width=1716&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/05/image-1.png?format=avif&width=2574&org_if_sml=1 3x" sizes="100vw" width="858" height="240"><noscript><img width="858" height="240" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/image-1.png" alt="remote help app microsoft intune" class="wp-image-7544" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/image-1.png 858w, https://synapsys-groupe.com/wp-content/uploads/2024/05/image-1-300x84.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/image-1-768x215.png 768w" sizes="(max-width: 858px) 100vw, 858px" / width="858" height="240"></noscript></figure>



<p>Nous avons désormais fait le tour sur les 5 fonctionnalités majeures de la Microsoft Intune Suite.&nbsp;<br>À savoir que d’autres fonctionnalités sont disponibles comme :&nbsp;</p>



<ul class="wp-block-list">
<li>Microsoft Intune Firmware-Over-The-Air (FOTA) updates : gestion des mises à jour des firmwares des appareils pris en charge comme Zebra.&nbsp;</li>



<li>Microsoft Intune Tunnel for <a href="https://synapsys-groupe.com/modern-device-management/mdm-intune/" target="_blank" rel="noreferrer noopener">Mobile Application Management</a> : intégration de Microsoft Tunnel (VPN) pour des périphériques Android et iOS non inscrits (à travers le MAM).</li>



<li>Microsoft Intune Management of Specialty Devices : la gestion spécialisée des appareils est un ensemble de fonctionnalités de gestion, de configuration et de protection des appareils spécifiques, tels que les casques AR/VR ou les appareils de salle de réunion.&nbsp;</li>
</ul>



<h2 class="wp-block-heading">Intune Suite : quel pricing ?&nbsp;&nbsp;</h2>



<p>Microsoft Intune Suite est disponible en tant que module complémentaire payant pour les clients qui ont notamment les licences suivantes : Microsoft 365 E3, E5 ou Enterprise Mobility + Security E3 et E5.&nbsp;</p>



<h3 class="wp-block-heading">Plans d’abonnement Intune&nbsp;</h3>



<p><strong>Microsoft Intune Plan 1</strong> : les principales fonctionnalités de Microsoft Intune sont incluses dans les abonnements Microsoft 365 E3, E5, ou Enterprise Mobility + Security E3 et E5 et les plans Business Premium.&nbsp;</p>



<p>Vous pouvez étendre les fonctionnalités de votre plan Microsoft Intune P1 à l’aide des modules complémentaires suivants :&nbsp;</p>



<p><strong>Microsoft Intune Plan 2</strong> : un module complémentaire de Microsoft Intune Plan 1 avec des fonctionnalités avancées de gestion des périphériques. Microsoft Intune Plan 2 fait partie de Microsoft Intune Suite.&nbsp;</p>



<p><strong>Microsoft Intune Suite :</strong> comprends Microsoft Cloud PKI, Microsoft Intune Remote Help, Microsoft Intune Endpoint Privilège Management, Microsoft Intune Tunnel for Mobile Application Management, Microsoft Intune management of Specialty Devices et Microsoft Intune Advanced Endpoint Analytics dans Microsoft Intune. Un abonnement à Microsoft Intune Plan 1 est nécessaire.&nbsp;</p>



<p>Voici un tableau récapitulatif regroupant les coûts par plan de licence :&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="576" alt="Intune Suite Pricing" class="wp-image-7546" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/slide11-1024x576.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/slide11-300x169.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/slide11-768x432.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/slide11.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/576" loading="lazy" src="/ai-img/wp-content/uploads/2024/05/slide11-1024x576.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/05/slide11-1024x576.jpg?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/05/slide11-1024x576.jpg?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/05/slide11-1024x576.jpg?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/05/slide11-1024x576.jpg?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="576"><noscript><img width="1024" height="576" src="https://synapsys-groupe.com/wp-content/uploads/2024/05/slide11-1024x576.jpg" alt="Intune Suite Pricing" class="wp-image-7546" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/05/slide11-1024x576.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/05/slide11-300x169.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/05/slide11-768x432.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/05/slide11.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="576"></noscript></figure>



<p>Il s’agit là d’un prix public par mois et par utilisateur.&nbsp;</p>



<p>Les modules tels que Remote Help ou Cloud PKI sont disponibles en « module complémentaire » au plan 1 aux prix respectifs de 3,30€HT et 1,87€HT.</p>



<p>Pour en savoir plus : <a href="https://www.microsoft.com/fr-fr/security/business/microsoft-intune-pricing" target="_blank" rel="noreferrer noopener">Offres et prix de Microsoft Intune</a>&nbsp;</p>



<h2 class="wp-block-heading">Conclusion sur Intune Suite</h2>



<p>Intune Suite est une solution complète qui vient étoffer et compléter Microsoft Intune.&nbsp;</p>



<p>Les différents modules disponibles permettent entre autres d’améliorer la gestion des périphériques, d’accroître leur sécurisation et d’avoir une visualisation complète de l’état de santé de son parc informatique.&nbsp;</p>



<p>Pour les organisations ayant une optique « cloud first », elle permet aussi de poursuivre cette transformation grâce à la fonctionnalité « Cloud PKI » qui peut venir en remplacement (ou en partie) d’une infrastructure PKI interne.&nbsp;</p>



<p>Nul doute que Microsoft continuera à faire évoluer cette suite dans les mois à venir et ainsi conforter sa place de leader dans la gestion des périphériques.&nbsp;</p>



<p>Microsoft Intune Suite est un investissement dans l’avenir de la gestion et de la sécurité des périphériques de votre organisation.&nbsp;</p>



<h2 class="wp-block-heading">Pour aller plus loin dans Intune</h2>



<p>Article &#8211; <a href="https://synapsys-groupe.com/blog/outil-mdm-choisir-microsoft-intune/" target="_blank" rel="noreferrer noopener">MDM : pourquoi choisir Microsoft Intune ?</a></p>



<p>Article &#8211; <a href="https://synapsys-groupe.com/blog/windows-autopilot-intune/" target="_blank" rel="noreferrer noopener">Windows Autopilot et Microsoft Intune : une gestion moderne des appareils</a></p>



<p>Article &#8211; <a href="https://synapsys-groupe.com/blog/intune-nommage-objets/" target="_blank" rel="noreferrer noopener">Microsoft Intune : convention de nommage des objets</a></p>



<p>Article &#8211; <a href="https://synapsys-groupe.com/blog/mdm-vs-mam-quelles-differences/" target="_blank" rel="noreferrer noopener">MAM ou MDM : comment gérer les mobiles d&rsquo;entreprise ?</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Migration SCCM vers Intune : pourquoi et comment migrer ?</title>
		<link>https://synapsys-groupe.com/blog/sccm-intune-migration/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Thu, 15 Feb 2024 04:54:00 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=6587</guid>

					<description><![CDATA[Le co-management permet de fusionner les capacités de gestion d'Intune avec les compétences robustes de SCCM. Cette synergie offre aux entreprises une plus grande souplesse et une gestion unifiée des appareils, exploitant les forces de chaque système pour une gestion plus globale et efficace.]]></description>
										<content:encoded><![CDATA[
<p>La gestion des postes de travail évolue rapidement avec l’adoption massive du cloud et du travail hybride. Dans ce contexte, de nombreuses entreprises s’interrogent sur l’intérêt de migrer de <strong>SCCM (System Center Configuration Manager)</strong> vers <strong>Microsoft Intune</strong>, la solution de gestion unifiée des terminaux (UEM) dans Microsoft Endpoint Manager.</p>



<h2 class="wp-block-heading">La complexité du co-management</h2>



<h3 class="wp-block-heading">Les limites du co-management SCCM et Intune</h3>



<p>Le co-management permet de fusionner les capacités de <a href="https://synapsys-groupe.com/blog/outil-mdm-choisir-microsoft-intune/" target="_blank" rel="noreferrer noopener">gestion d&rsquo;Intune</a> avec les compétences robustes de SCCM. Cette synergie offre aux entreprises une plus grande souplesse et une gestion unifiée des appareils, exploitant les forces de chaque système pour une gestion plus globale et efficace.</p>



<p>Bien que le <a href="https://synapsys-groupe.com/blog/infrastructures-it-hybrides-vers-cloud/">concept de co-management</a> semble simple, sa mise en œuvre peut être complexe. En effet, cette stratégie ne consiste pas simplement à basculer d&rsquo;un système à l&rsquo;autre, mais plutôt à les utiliser conjointement selon les besoins spécifiques. Par exemple, la gestion des mises à jour, habituellement effectuée via SCCM, peut s&rsquo;avérer complexe lorsqu&rsquo;on tente de l&rsquo;intégrer à la philosophie d&rsquo;Intune.</p>



<p>Le co-management présente également des limitations, notamment en termes de coût et de duplication des efforts. L&rsquo;utilisation parallèle de SCCM et d&rsquo;Intune peut entraîner des coûts supplémentaires liés à la gestion des deux infrastructures et à la création de doublons dans les packages applicatifs.</p>



<figure class="wp-block-image aligncenter size-full"><a href="https://synapsys-groupe.com/ressources/sccm-intune-adopter-migrer-conserver/" target="_blank" rel="noreferrer noopener"><img width="908" height="408" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h3 class="wp-block-heading">Pourquoi migrer de SCCM vers Intune ?</h3>



<p>La question se pose alors : <a href="https://synapsys-groupe.com/blog/sccm-intune-migration/" target="_blank" rel="noreferrer noopener">le co-management est-il une bonne alternative</a> pour une transition progressive vers une gestion complète via Intune ? La réponse n&rsquo;est pas si simple. Initialement, le co-management est envisagé comme un curseur entre SCCM et Intune, débutant près de SCCM et se déplaçant progressivement vers Intune. Cependant, dans la pratique, on constate souvent que ce curseur reste figé à mi-chemin.</p>



<p>Une réflexion stratégique s&rsquo;impose avant de mettre en place le co-management. Plutôt que de le voir comme une solution permanente, il pourrait être plus judicieux d&rsquo;envisager une migration directe vers Intune pour certaines populations d&rsquo;utilisateurs, tout en maintenant d&rsquo;autres dans <a href="https://synapsys-groupe.com/blog/sccm-vs-intune-gestion-unifiee-appareils/" target="_blank" rel="noreferrer noopener">un environnement SCCM traditionnel</a>.</p>



<p>Le co-management doit être utilisé avec discernement, en gardant à l&rsquo;esprit qu&rsquo;il n&rsquo;a jamais été conçu comme une solution à long terme par Microsoft. Si votre entreprise est prête à adopter Intune pour la gestion des appareils, il serait préférable de s&rsquo;orienter directement vers cette solution plutôt que de mettre en place une infrastructure de co-management complexe.</p>



<p>De plus, il est important de prendre en compte les aspects techniques tels que la nécessité de VPN pour l&rsquo;accès à distance à SCCM, contrairement à Intune qui est accessible en mode cloud.</p>



<p>En résumé, bien que le co-management puisse sembler une solution intermédiaire pratique, il convient de l&rsquo;utiliser avec prudence, en privilégiant une migration stratégique vers Intune lorsque cela est possible.</p>



<h3 class="wp-block-heading">Les 5 raisons de migrer de SCCM vers Intune</h3>



<ol start="1" class="wp-block-list">
<li><strong>Modernisation de la gestion des postes</strong> : Intune permet une gestion cloud-native, adaptée aux environnements hybrides et aux besoins de mobilité.</li>



<li><strong>Réduction de la complexité</strong> : Fini les serveurs sur site dédiés à SCCM, la gestion passe par le cloud avec des mises à jour automatiques.</li>



<li><strong>Amélioration de l’expérience utilisateur</strong> : Une meilleure flexibilité pour les utilisateurs nomades, avec une configuration rapide des appareils dès la première connexion.</li>



<li><strong>Sécurité renforcée</strong> : Intune s’intègre nativement avec Microsoft Defender, Azure AD et les politiques de sécurité Zero Trust.</li>



<li><strong>Gain de temps pour les équipes IT</strong> : Moins de maintenance, une gestion centralisée et une automatisation accrue.</li>
</ol>



<h2 class="wp-block-heading">Migration de SCCM vers Intune&nbsp;: quand franchir le cap&nbsp;?</h2>



<p>Lorsqu&rsquo;il s&rsquo;agit de gérer les postes de travail, <a href="https://synapsys-groupe.com/modern-device-management/sccm-intune/" target="_blank" rel="noreferrer noopener">la migration vers Intune</a> est généralement préférable. Le co-management devrait être envisagé seulement si c&rsquo;est absolument nécessaire, car il peut s&rsquo;avérer être un processus complexe et coûteux. Il est donc recommandé de commencer la migration lors du renouvellement du parc informatique ou lors d&rsquo;une mise à jour majeure du système, par exemple.</p>



<p>La transition de Windows 10 à Windows 11 offre une excellente occasion de migrer vers Intune. Les applications supportées sous Windows 10 devraient être compatibles avec Windows 11, ce qui facilite leur gestion via Intune et permet de s&rsquo;éloigner progressivement de l&rsquo;environnement Active Directory.</p>



<p>Bien que le co-management ait été une option viable il y a quelques années, aujourd&rsquo;hui, il n&rsquo;y a plus de véritables raisons de maintenir cette approche. Il est important de se rappeler que le co-management n&rsquo;est pas une solution à long terme, mais plutôt une étape transitoire vers un environnement cloud plus intégré.</p>



<p>Si votre organisation possède déjà une infrastructure SCCM, celle-ci devrait être conservée pour un périmètre limité, comme la gestion de postes spécifiques ou de serveurs. Le reste du parc devrait progressivement migrer vers Intune, avec l&rsquo;objectif à long terme d&rsquo;éliminer complètement la dépendance à SCCM.</p>



<p>Un autre point crucial concerne l’accumulation de l’historique de gestion des politiques de groupe (GPO). La migration est l’occasion de rationaliser ces politiques et de les convertir en settings Intune. Ce processus peut être long, mais il est essentiel pour réussir la transition.</p>



<p>Si votre organisation utilise actuellement SCCM sans plans de licence Microsoft 365, il serait judicieux de considérer Intune, car cela impliquerait l&rsquo;adoption d&rsquo;un nouveau plan de licence. Pour les entreprises ayant déjà un autre système de MDM et des licences Microsoft 365, il serait pertinent d&rsquo;envisager la migration vers Intune.</p>



<h2 class="wp-block-heading">Le futur de SCCM à l&rsquo;ère d&rsquo;Intune</h2>



<p>SCCM reste un acteur clé dans le paysage de la gestion des postes de travail et conservera son importance pour quelques années encore. Sa robustesse dans la gestion des postes de travail spécifiques est incontestable. Toutefois, l&rsquo;ascension d&rsquo;Intune, marquée par l&rsquo;intégration progressive de fonctionnalités avancées, redéfinit les contours de la gestion des devices.</p>



<p>Intune, bien qu&rsquo;innovant, doit encore progresser sur certains aspects, notamment en termes d&rsquo;ergonomie et de facilité d&rsquo;utilisation. Le reporting, par exemple, avec l&rsquo;utilisation de l&rsquo;API Graph, requiert une certaine expertise et connaissance en scripting pour être pleinement exploité.</p>



<p>Le futur de SCCM s&rsquo;oriente vers la gestion de composants plus traditionnels, ou « legacy », tandis que des solutions comme Copilot, enrichies par l&rsquo;intelligence artificielle, commencent à s&rsquo;intégrer avec Intune pour automatiser et simplifier les tâches administratives. Cela annonce une ère où l&rsquo;IA pourrait potentiellement prendre en charge la génération de rapports de manière autonome au sein d&rsquo;Intune.</p>



<p>La transition vers Intune implique de la part des utilisateurs une capacité à s’intéresser aux technologies modernes et avant-gardistes, similaires à l&rsquo;expertise requise pour SCCM dans les domaines des réseaux, SQL, scripting, et autres. Nous nous dirigeons vers un écosystème technologique plus moderne, marquant la transition du Legacy vers le Modern Workplace. Toutefois, tant que les serveurs physiques existeront, SCCM conservera sa place.</p>



<p>Intune se positionne comme un outil d&rsquo;avenir avec sa capacité accrue à gérer efficacement tous les types d&rsquo;appareils, notamment grâce à des fonctionnalités comme Autopilot pour la préparation et la configuration des systèmes d&rsquo;exploitation. Cependant, SCCM maintient sa présence et son importance pour de nombreux clients, notamment pour la gestion des serveurs et dans des domaines où Intune n&rsquo;est pas encore pleinement opérationnel. L&rsquo;adoption d&rsquo;Intune représente un changement de paradigme et une nouvelle approche dans la gestion des devices, illustrant la diversité et la complémentarité des fonctionnalités entre SCCM et Intune.</p>



<h2 class="wp-block-heading">SCCM ou Intune : faut-il choisir ?</h2>



<p>La bonne nouvelle, c’est que vous n’êtes pas obligé de faire un choix brutal. Microsoft propose un <strong>mode co-management (co-gestion)</strong>, permettant de piloter certaines charges de travail via Intune tout en conservant SCCM pour d’autres.</p>



<h3 class="wp-block-heading">Étapes clés pour réussir la migration SCCM vers Intune</h3>



<ol start="1" class="wp-block-list">
<li><strong>Évaluer votre environnement existant</strong> : parc, versions Windows, configurations, dépendances applicatives.</li>



<li><strong>Définir votre stratégie de co-management ou de bascule complète</strong>.</li>



<li><strong>Préparer l’infrastructure cloud : Intune, Azure AD, Microsoft Endpoint Manager.</strong></li>



<li><strong>Former les équipes IT</strong> aux nouveaux outils et processus.</li>



<li><strong>Migrer progressivement les charges de travail</strong> : mises à jour, applications, politiques de sécurité.</li>



<li><strong>Accompagner les utilisateurs finaux</strong> pour garantir une transition fluide.</li>
</ol>



<h3 class="wp-block-heading">Questions fréquentes</h3>



<ul class="wp-block-list">
<li><strong>Combien de temps faut-il pour migrer de SCCM vers Intune ?</strong> Cela dépend du nombre de postes, de la complexité du SI et de la stratégie adoptée.</li>



<li><strong>Peut-on utiliser SCCM et Intune en même temps ?</strong> Oui, grâce au mode co-management.</li>



<li><strong>Quels sont les coûts de migration vers Intune ?</strong> Intune est inclus dans certaines licences Microsoft 365, mais des coûts d’accompagnement ou de montée en compétences peuvent s’ajouter.</li>
</ul>



<h2 class="wp-block-heading">Conclusion</h2>



<p>Migrer de SCCM vers Intune, c’est faire un pas vers une gestion plus agile, moderne et sécurisée des environnements de travail. En s’appuyant sur une stratégie bien définie, des outils performants et un accompagnement adapté, cette transition devient une véritable opportunité pour l’IT et les utilisateurs.</p>



<p>Vous souhaitez être accompagné dans cette migration ? Contactez nos experts pour un diagnostic personnalisé de votre environnement SCCM.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>SCCM vs Intune : quel avenir pour la gestion unifiée des appareils ?</title>
		<link>https://synapsys-groupe.com/blog/sccm-vs-intune-gestion-unifiee-appareils/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Tue, 13 Feb 2024 16:44:28 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=6568</guid>

					<description><![CDATA[Au fil des années, Intune est devenu une solution de gestion de dispositifs mobiles (MDM) de premier plan, offrant de nombreuses fonctionnalités pour divers appareils y compris Windows, Linux, Chromebook, Android et iOS.]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">L&rsquo;évolution de SCCM vers Intune</h2>



<p>A l’origine, il y avait le « SMS » (Systems Management Server) de Microsoft, un outil destiné à la gestion de grands parcs d&rsquo;ordinateurs sur systèmes Windows. Il permettait de déployer des applications, de réaliser des inventaires logiciels et matériels, et offrait quelques capacités de reporting.</p>



<p>Avec le temps, SMS a évolué pour devenir <strong>SCCM</strong>. Cette évolution a apporté des <strong>fonctionnalités supplémentaires</strong>, comme la gestion des mises à jour, une capacité de reporting accrue et des options avancées pour le déploiement et le développement de «&nbsp;masters&nbsp;» via les séquences de tâches. Jusqu&rsquo;en 2010, SCCM a continué à évoluer et à s&rsquo;améliorer, devenant un outil de gestion de référence.</p>



<p>Vers 2010, Microsoft a introduit <a href="https://synapsys-groupe.com/blog/outil-mdm-choisir-microsoft-intune/">Microsoft Intune</a>, une <strong>solution cloud</strong> destinée à la gestion des appareils Windows, Android et Apple. Malgré des débuts difficiles, Intune a connu une évolution constante, avec des mises à jour très fréquentes. Au fil des années, <a href="https://synapsys-groupe.com/blog/outil-mdm-choisir-microsoft-intune/" target="_blank" rel="noreferrer noopener">Intune est devenu une solution de gestion de dispositifs mobiles (MDM)</a> de premier plan, offrant de nombreuses fonctionnalités pour divers appareils y compris Windows, Linux, Chromebook, Android et iOS.</p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-full"><a href="https://synapsys-groupe.com/ressources/sccm-intune-adopter-migrer-conserver/" target="_blank" rel="noreferrer noopener"><img width="908" height="408" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Analyse des fonctionnalités : SCCM vs Intune</h2>



<p>Bien que SCCM présente toujours quelques atouts non négligeables pour les entreprises, Intune connait de fortes évolutions ces dernières années&nbsp;:</p>



<ul class="wp-block-list">
<li><strong>Accessibilité et mobilité</strong> : Étant une solution cloud, Intune permet aux administrateurs de gérer les appareils de n&rsquo;importe où, à condition d&rsquo;avoir une connexion Internet. Cela offre une grande flexibilité, surtout pour les organisations avec un grand nombre d&#8217;employés en télétravail ou en déplacement. Par ailleurs, les mises à jour se font automatiquement via le cloud, ce qui réduit la charge de travail des administrateurs IT pour maintenir le système à jour.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Gestion de divers types d&rsquo;appareils</strong> : Intune permet de gérer une large gamme d&rsquo;appareils, y compris les appareils mobiles sous iOS, Android, Windows, ainsi que les ordinateurs sous Windows et <a href="https://synapsys-groupe.com/modern-device-management/apple-mdm/" target="_blank" rel="noreferrer noopener">macOS</a>. Cette polyvalence est particulièrement avantageuse dans un environnement de travail où la diversité des appareils est importante.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Sécurité améliorée </strong>: Intune offre des fonctionnalités de sécurité avancées, telles que la gestion des applications mobiles (MAM) et la gestion des identités et des accès. Il permet également d&rsquo;appliquer des politiques de sécurité de manière plus granulaire sur les appareils et les applications.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Intégration avec l&rsquo;écosystème Microsoft 365</strong> : Intune s&rsquo;intègre étroitement avec d&rsquo;autres services Microsoft, notamment Azure Active Directory et Microsoft 365. Cette intégration permet une gestion unifiée des utilisateurs, des appareils et des applications. Par ailleurs, l’intégration d’Autopilot permet une configuration et un déploiement automatiques des appareils Windows, ce qui peut considérablement accélérer le processus d&rsquo;intégration de nouveaux utilisateurs et de nouveaux équipements.</li>
</ul>



<ul class="wp-block-list">
<li><strong>Facilité de déploiement des applications</strong> : Intune simplifie le déploiement et la gestion des applications sur les appareils gérés, y compris les applications d&rsquo;entreprise personnalisées et les applications du Microsoft Store.</li>
</ul>



<p>En conclusion, Intune est particulièrement adapté aux organisations qui cherchent une solution de gestion des appareils moderne, flexible et intégrée avec le cloud, et qui ont besoin de gérer un large éventail d&rsquo;appareils et de systèmes d&rsquo;exploitation. En revanche, SCCM est à privilégier pour la gestion des appareils sans accès Internet ou à faible débit dans des contextes spécifiques (comme les sites miniers ou les plateformes pétrolières offshore par exemple).</p>



<p>SCCM peut se distinguer par ses capacités avancées en matière de reporting (une fonctionnalité moins accessible dans Intune). Néanmoins, avec l&rsquo;utilisation de PowerBI et l&rsquo;adoption croissance de GraphAPI, il est possible de concevoir des rapports avancés, bien que cela nécessite une réflexion et une approche différente.</p>



<p>Un des changements majeurs avec Intune a été l&rsquo;introduction de la possibilité de créer des fichiers de configuration personnalisés. Alors que les applications disponibles dans le store Microsoft peuvent être limitées, cette flexibilité permet une meilleure adaptation aux besoins spécifiques des entreprises.</p>



<p>Dans SCCM, la gestion des dépendances et des exigences logicielles est relativement simple à configurer. Des fonctionnalités comme la remédiation sont également disponibles. Intune a évolué pour offrir des capacités similaires, notamment grâce à l&rsquo;utilisation de scripts permettant de détecter et de déployer automatiquement les versions nécessaires sur les appareils.</p>



<h2 class="wp-block-heading">De SCCM à Intune : quels coûts à prévoir ?</h2>



<h3 class="wp-block-heading">Coûts des licences</h3>



<p>Intune, intégré dans le plan de licence Microsoft Office 365, offre un modèle économique avantageux pour les utilisateurs qui possèdent la licence E3. À l&rsquo;inverse, SCCM requiert des achats de licences additionnelles ainsi que de nombreux coûts annexes (ressources matériels) ce qui peut s&rsquo;avérer coûteux surtout dans des architectures informatiques complexes.</p>



<p>Pour les organisations possédant déjà des licences SCCM, il est intéressant de noter que l&rsquo;accès à Intune est automatiquement inclus, ce qui facilite la transition et la gestion des deux systèmes.</p>



<h3 class="wp-block-heading">Gestion de projets et temps de développement</h3>



<p>Dans le cas d’une <a href="https://synapsys-groupe.com/blog/sccm-intune-migration/" target="_blank" rel="noreferrer noopener">migration complète de SCCM vers Microsoft Intune</a>, des gains de temps significatifs sont observés, notamment dans la création de nouveaux environnements de travail. Avec SCCM, la construction d&rsquo;un « master » peut prendre environ un mois, tests inclus. Avec Intune, ce processus est accéléré, les étapes de configuration étant simplifiées et les tests plus rapides, en particulier dans un environnement full cloud.</p>



<p>Cependant, cette efficacité est relative et dépend fortement de la complexité de l&rsquo;environnement de l&rsquo;entreprise. Les grandes entreprises avec des applications spécifiques peuvent toujours rencontrer des défis nécessitant des configurations personnalisées, du scripting, et un temps de test comparable à SCCM. Des outils comme <a href="https://synapsys-groupe.com/blog/windows-autopilot-intune/" target="_blank" rel="noreferrer noopener">Autopilot</a> offrent des avantages différents par rapport aux séquences de tâches SCCM, et l&rsquo;intégration des applications dans Intune peut parfois exiger plus de temps que dans SCCM, surtout si des scripts personnalisés sont nécessaires.</p>



<p>En résumé, Intune présente un modèle de coût avantageux et une gestion plus simple, mais sa performance optimale est atteinte dans des environnements moins complexes. Les grandes entreprises avec des besoins spécifiques peuvent avoir à investir un temps comparable à SCCM pour configurer et tester leurs systèmes.</p>



<p>Pour aller plus loin : <a href="https://synapsys-groupe.com/modern-device-management/sccm-intune/" target="_blank" rel="noreferrer noopener">Migration de SCCM vers Intune</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Endpoint Security : comment gérer la sécurité dans Intune ?</title>
		<link>https://synapsys-groupe.com/blog/microsoft-intune-securite-devices-application/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Thu, 11 Jan 2024 16:57:23 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=6231</guid>

					<description><![CDATA[Présentation de Microsoft EndPoint Manager et Intune Microsoft Endpoint Manager est une plateforme de gestion des terminaux qui combine les capacités de SCCM et d&#8217;Intune dans une solution intégrée pour gérer tous les appareils au sein d&#8217;une organisation, qu&#8217;ils soient sous Windows, macOS, iOS ou Android. Intune est un service cloud qui se concentre sur [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Présentation de Microsoft EndPoint Manager et Intune</h2>



<p><strong>Microsoft Endpoint Manager</strong> est une plateforme de gestion des terminaux qui combine les capacités de SCCM et d&rsquo;Intune dans une solution intégrée pour gérer tous les appareils au sein d&rsquo;une organisation, qu&rsquo;ils soient sous Windows, macOS, iOS ou Android.</p>



<p>Intune est un service cloud qui se concentre sur <a href="https://synapsys-groupe.com/blog/mdm-vs-mam-quelles-differences/">la gestion des appareils mobiles (MDM) et la gestion des applications (MAM)</a>. Intune permet aux entreprises de simplifier la gestion des PC, des Mac et des devices mobiles (tablettes, téléphones iOS, Android…)</p>



<figure class="wp-block-image aligncenter size-full"><img width="930" height="599" alt="Intune qu'est-ce que c'est ? " class="wp-image-6233" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-11-171511.png 930w, https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-11-171511-300x193.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-11-171511-768x495.png 768w" sizes="(max-width: 930px) 100vw, 930px" / style="aspect-ratio: 930/599" loading="lazy" src="/ai-img/wp-content/uploads/2024/01/capture-decran-2024-01-11-171511.png?format=avif&width=930&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/01/capture-decran-2024-01-11-171511.png?format=avif&width=930&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/01/capture-decran-2024-01-11-171511.png?format=avif&width=1395&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/01/capture-decran-2024-01-11-171511.png?format=avif&width=1860&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/01/capture-decran-2024-01-11-171511.png?format=avif&width=2790&org_if_sml=1 3x" sizes="100vw" width="930" height="599"><noscript><img width="930" height="599" src="https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-11-171511.png" alt="Intune qu'est-ce que c'est ? " class="wp-image-6233" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-11-171511.png 930w, https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-11-171511-300x193.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-11-171511-768x495.png 768w" sizes="(max-width: 930px) 100vw, 930px" / width="930" height="599"></noscript></figure>



<p><strong>En termes de gestion des applications</strong>, Intune propose des fonctionnalités intéressantes :</p>



<ul class="wp-block-list">
<li><strong>Ajout et affectation des applications</strong> sur des appareils inscrits ou non.</li>



<li><strong>Mise à disposition d’un portail d&rsquo;entreprise</strong> dans lequel on retrouve des applications grand public et des applications d&rsquo;entreprise qu’on peut intégrer.</li>



<li><strong>Protection des données</strong> de l&rsquo;entreprise, notamment au travers des applications, en utilisant des stratégies de protection des applications.</li>
</ul>



<p><strong>En termes de gestion de devices</strong>, on retrouve deux grands scénarii&nbsp;:</p>



<ul class="wp-block-list">
<li>Un scénario autour du <strong>corporate device</strong> (appartenant à l’entreprise) avec inscription obligatoire dans Intune et dans lequel on va intégrer des stratégies de configuration, du paramétrage de sécurité, etc.</li>



<li><a href="https://synapsys-groupe.com/blog/device-management-politique-byod/">Dans le contexte <strong>BYOD</strong></a> : possibilité d’accéder aux données et aux applications de l&rsquo;entreprise sans inscription obligatoire, en sécurisant les accès avec du MFA. Il est donc possible de proposer aux utilisateurs d&rsquo;enregistrer leur device personnel dans l&rsquo;organisation afin que ce device soit complètement géré par Intune. On peut par ailleurs mettre en place des stratégies de configuration, de paramétrage, de sécurisation, etc comme si on était sur un mobile corporate.</li>
</ul>



<figure class="wp-block-image size-full"><a href="https://synapsys-groupe.com/ressources/gestion-windows-intune/" target="_blank" rel="noreferrer noopener"><img width="908" height="408" alt="Cta Livre Blanc Windows Intune" class="wp-image-18691" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png" alt="Cta Livre Blanc Windows Intune" class="wp-image-18691" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune.png 908w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2025/02/cta-livre-blanc-windows-intune-768x345.png 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading">Comment mettre à profit Intune pour gérer la sécurité&nbsp;avec Endpoint Security ?</h2>



<p>En matière de Modern Workplace, la sécurité est un vaste domaine qui impacte le device, les applications et les données d’utilisation. C’est pourquoi, on va s’attacher à comprendre les devices de l&rsquo;utilisateur et les usages qu&rsquo;il en fait.</p>



<p></p>



<p>Plusieurs éléments permettent à Intune de gérer la sécurité des devices :</p>



<ul class="wp-block-list">
<li><strong>Compliance Policies</strong>&nbsp;: vérifier qu&rsquo;un device est bien apte et conforme pour se connecter aux informations de l&rsquo;entreprise.</li>



<li><strong><a href="https://synapsys-groupe.com/blog/mdm-intune-regles-acces-conditionnel/">Règles d&rsquo;accès conditionnel</a></strong> : vérifier que l&rsquo;utilisateur est bien celui qui prétend et que le device utilisé est bien connu et identifié.</li>



<li><strong>Configurations de profile</strong>&nbsp;: définir un ensemble de paramétrages et de configurations pour assurer la compliance des devices.</li>



<li>Envoyer sur les devices des <strong>scripts à exécuter</strong> par le biais d’Intune.</li>



<li><strong>Restrictions d&rsquo;enrôlement</strong> (par exemple&nbsp;: on n’autorise pas les iPhones jailbreakés).</li>
</ul>



<p>Tous ces aspects seront applicables sur l&rsquo;ensemble des devices gérés par Intune (PC, Mac, tablettes, smartphones, Surfaces, HoloLens&#8230;)</p>



<p></p>



<p>Au niveau de la sécurité des applications, Intune va permettre de :</p>



<ul class="wp-block-list">
<li><strong>Applications Protection Policies </strong>: il s’agit de politiques qui permettent de protéger les applications en s’assurant que les applications utilisées sont bien celles mises à disposition par l&rsquo;entreprise.</li>



<li><strong>Politiques de configuration des applications</strong>&nbsp;: possibilité d’être restrictif sur les applications à utiliser et les paramétrages associés.</li>



<li><strong>Policies spécifiques </strong>pour les applications de la suite Office.</li>



<li><strong>&nbsp;«&nbsp;Selective Wipe&nbsp;»&nbsp;dans un contexte BYOD</strong>&nbsp;: consiste à effacer les données et les applications liées à l&rsquo;entreprise sans effacer le reste des données de l’appareil personnel.</li>



<li><strong>Policies Custom</strong>&nbsp;pour les différentes plateformes.</li>
</ul>



<p></p>



<p>Certaines fonctionnalités dans Intune sont spécifiques aux postes de travail&nbsp;:</p>



<ul class="wp-block-list">
<li>Gestion des mises à jour,</li>



<li>Implémentation de Windows Hello for Business,</li>



<li>Intégration encryptions et antivirus,</li>



<li>Configuration de Firewall,</li>



<li>Intégration de Microsoft Defender for EndPoint.</li>
</ul>



<figure class="wp-block-image aligncenter size-full"><img width="999" height="534" alt="La gestion de la sécurité dans Microsoft Intune" class="wp-image-6234" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-11-173208.png 999w, https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-11-173208-300x160.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-11-173208-768x411.png 768w" sizes="(max-width: 999px) 100vw, 999px" / style="aspect-ratio: 999/534" loading="lazy" src="/ai-img/wp-content/uploads/2024/01/capture-decran-2024-01-11-173208.png?format=avif&width=999&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/01/capture-decran-2024-01-11-173208.png?format=avif&width=999&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/01/capture-decran-2024-01-11-173208.png?format=avif&width=1498&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/01/capture-decran-2024-01-11-173208.png?format=avif&width=1998&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/01/capture-decran-2024-01-11-173208.png?format=avif&width=2997&org_if_sml=1 3x" sizes="100vw" width="999" height="534"><noscript><img width="999" height="534" src="https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-11-173208.png" alt="La gestion de la sécurité dans Microsoft Intune" class="wp-image-6234" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-11-173208.png 999w, https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-11-173208-300x160.png 300w, https://synapsys-groupe.com/wp-content/uploads/2024/01/capture-decran-2024-01-11-173208-768x411.png 768w" sizes="(max-width: 999px) 100vw, 999px" / width="999" height="534"></noscript></figure>



<h2 class="wp-block-heading">La protection des devices et des applications avec Intune</h2>



<p>Il est possible de déployer des stratégies de conformité et de configuration des appareils pour répondre à des objectifs de sécurité. Concernant la protection des devices, deux axes sont à anticiper :</p>



<ul class="wp-block-list">
<li><strong>Les profils de paramétrage</strong>&nbsp;: configuration de certificats pour l&rsquo;authentification, définition des comportements de mise à jour des logiciels, etc.</li>



<li><strong>Les profils de conformité</strong>&nbsp;: vérification de la compliance des devices, versions des systèmes d&rsquo;exploitation, chiffrement des disques, vérification du niveau de menace spécifique, etc.</li>
</ul>



<p></p>



<p>Pour la protection des applications avec Intune, on va retrouver différents éléments&nbsp;:</p>



<ul class="wp-block-list">
<li>Les applicationsgérées au travers de stratégies de protection des applications sont applicables sur les appareils inscrits ou non (selon le scénario MDM ou MAM).</li>



<li>Les applications gérées par Intune permettent de travailler avec des données d&rsquo;entreprise et d’utiliser ses données personnelles.</li>



<li>L&rsquo;application qui est gérée est la seule qui peut être utilisée pour accéder aux données d&rsquo;entreprise.</li>
</ul>



<p>Dans Microsoft, certaines actions ne sont pas permises techniquement. Par exemple, dans la console d’Intune, en fonction du mode d&rsquo;enrôlement, certaines options sont grisées comme la possibilité de wipe des appareils personnels qui ont été enrôlés dans Intune. Effectivement, certaines actions peuvent être interdites par Microsoft dans la console elle-même car aucune entreprise a vocation à réinitialiser un appareil qui n&rsquo;appartient pas à l&rsquo;entreprise.</p>



<h2 class="wp-block-heading">Endpoint Security : la gestion des données dans Microsoft EndPoint Manager</h2>



<p>Les données professionnelles vont être sécurisées à travers 4 éléments&nbsp;:</p>



<ul class="wp-block-list">
<li>Protection du device, du système et de la donnée lorsque le device est perdu ou volé.</li>



<li>Séparation de la donnée.</li>



<li>Leak Protection&nbsp;pour se prémunir d&rsquo;avoir des utilisateurs non autorisés qui utilisent des applications capables d&rsquo;accéder à la donnée.</li>



<li>Sharing protection&nbsp;pour protéger la donnée lorsqu&rsquo;on la partage avec d&rsquo;autres personnes, que ce soit au sein de l&rsquo;entreprise ou en dehors de l&rsquo;entreprise.</li>
</ul>



<p>Il est important de se baser sur la <strong>Protection des information windows (WIP) d’Intune</strong> pour gérer la liste des applications qui vont être protégées, les emplacements réseau de l&rsquo;entreprise, le niveau de protection attendu et les paramètres de chiffrement.</p>



<p></p>



<p>Avec <strong>Windows Information Protection</strong> (WIP), on peut créer des stratégies de protection des applications dans Intune, soit avec l&rsquo;inscription d&rsquo;appareils (MDM) soit sans inscription de l&rsquo;appareil (MAM)&nbsp;:</p>



<ul class="wp-block-list">
<li>MAM peut réinitialiser de manière sélective les données d’entreprise à partir de l’appareil personnel d’un utilisateur</li>



<li>MAM ne prend en charge d’un seul utilisateur par appareil,</li>



<li>Seul MDM peut utiliser des stratégies CSP BitLocker,</li>



<li>Si le même utilisateur et le même appareil sont ciblés pour MDM et MAM, la stratégie MDM est appliquée aux appareils joints à Azure AD.</li>
</ul>



<h2 class="wp-block-heading">Mobile Threat Defense et Intune</h2>



<p>Un Mobile Threat Defense (MTD) est un antivirus qu&rsquo;on va déployer sur les device des utilisateurs. Le MTD est donc une app qui vient s&rsquo;associer à Intune. Il existe plusieurs MTD pour Windows, Android ou iOS&nbsp;:</p>



<ul class="wp-block-list">
<li>Active Shield Enterprise,</li>



<li>Microsoft Defender for EndPoint (version Enterprise)</li>



<li>Lookout for Work,</li>



<li>Pradeo Security,</li>



<li>Harmony Mobile Protect,</li>



<li>SEP Mobile (Symantec Endpoint Protection),</li>



<li>Sophos Intercept X for Mobile,</li>



<li>Wandera,</li>



<li>Zimperium Mobile IPS (zIPS)</li>
</ul>



<p></p>



<p>Microsoft Defender for EndPoint offre des fonctionnalités complémentaires assez intéressantes telles que&nbsp;:</p>



<ul class="wp-block-list">
<li><strong>Installation des applications</strong>&nbsp;: avertir les utilisateurs lorsque les fichiers APK des applications sont corrompus ou des applications qui ont des comportements un peu détournés.</li>



<li><strong>Blocages automatiques</strong>&nbsp;sur un navigateur, une page web, un lien malveillant, un courrier électronique, etc.</li>
</ul>



<p>La gestion est basée sur le cloud, ce qui permet d’offrir une vraie expérience SecOps pour les équipes de sécurité qui peuvent centraliser les alertes et de pouvoir investiguer sur les différents incidents et trouver le meilleur moyen d&rsquo;y répondre.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Windows 365 PC Cloud : le nouveau poste de travail</title>
		<link>https://synapsys-groupe.com/blog/introduction-windows-365-pc-cloud/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Mon, 18 Dec 2023 13:03:37 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=6055</guid>

					<description><![CDATA[Introduction à Windows 365 PC Cloud Windows 365, le service de PC Cloud de Microsoft, représente une avancée majeure dans l&#8217;approche du travail à distance et de la virtualisation. Conçu pour répondre aux besoins croissants de flexibilité, de mobilité et de sécurité, Windows 365 propose une approche novatrice en fournissant des ordinateurs virtuels hébergés dans [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Introduction à Windows 365 PC Cloud</h2>



<p>Windows 365, le service de <strong>PC Cloud</strong> de Microsoft, représente une avancée majeure dans l&rsquo;approche du travail à distance et de la virtualisation.</p>



<p>Conçu pour répondre aux besoins croissants de flexibilité, de mobilité et de sécurité, Windows 365 propose une <strong>approche novatrice </strong>en fournissant des ordinateurs virtuels hébergés dans le cloud, accessibles depuis n&rsquo;importe quel appareil connecté à Internet.</p>



<figure class="wp-block-image size-large"><img width="1024" height="576" alt="Image 3" class="wp-image-6057" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/image-3-1024x576.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-3-300x169.png 300w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-3-768x432.png 768w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-3.png 1147w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/576" loading="lazy" src="/ai-img/wp-content/uploads/2023/12/image-3-1024x576.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2023/12/image-3-1024x576.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2023/12/image-3-1024x576.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2023/12/image-3-1024x576.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2023/12/image-3-1024x576.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="576"><noscript><img width="1024" height="576" src="https://synapsys-groupe.com/wp-content/uploads/2023/12/image-3-1024x576.png" alt="Image 3" class="wp-image-6057" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/image-3-1024x576.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-3-300x169.png 300w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-3-768x432.png 768w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-3.png 1147w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="576"></noscript></figure>



<p>Windows 365 offre une <strong>expérience informatique </strong>complète, transférant l&rsquo;environnement de bureau traditionnel sur le cloud. Plutôt que de dépendre d&rsquo;une machine physique, les utilisateurs accèdent à leur bureau virtuel à travers un navigateur web, permettant une flexibilité sans précédent. </p>



<p>L&rsquo;essence de Windows 365 réside dans la <strong>délocalisation des ressources matérielles</strong>, laissant le traitement et le stockage des données être gérés par les serveurs dans le cloud de Microsoft.&nbsp;</p>



<figure class="wp-block-image size-large"><a href="https://synapsys-groupe.com/collaboratif-microsoft-365/migration-microsoft-365/" target="_blank" rel="noreferrer noopener"><img width="1024" height="212" alt="Déployer Windows 365 PC Cloud" class="wp-image-10046" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-windows-365-1024x212.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-windows-365-300x62.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-windows-365-768x159.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-windows-365-1536x318.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-windows-365.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/212" loading="lazy" src="/ai-img/wp-content/uploads/2023/12/cta-offre-dwp-windows-365-1024x212.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2023/12/cta-offre-dwp-windows-365-1024x212.jpg?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2023/12/cta-offre-dwp-windows-365-1024x212.jpg?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2023/12/cta-offre-dwp-windows-365-1024x212.jpg?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2023/12/cta-offre-dwp-windows-365-1024x212.jpg?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="212"><noscript><img width="1024" height="212" src="https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-windows-365-1024x212.jpg" alt="Déployer Windows 365 PC Cloud" class="wp-image-10046" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-windows-365-1024x212.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-windows-365-300x62.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-windows-365-768x159.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-windows-365-1536x318.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-windows-365.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="212"></noscript></a></figure>



<h2 class="wp-block-heading">Les avantages de Windows 365 PC Cloud</h2>



<p>Si Windows 365 est à ce point apprécié et ce qui explique le fort développement de Microsoft sur ce produit, c’est parce que cette solution change les règles du poste de travail comme on le connait :&nbsp;</p>



<ul class="wp-block-list">
<li>Inutile d’avoir des postes de travail physiques performants premièrement. En effet, seule une <strong>connexion internet</strong> est nécessaire. Le renouvellement de la flotte s’espace dans le temps.</li>



<li>Pensez à vos externes qui apportent souvent leurs propres postes de travail. Pour des <strong>prestations très courtes</strong>, délivrer un poste physique n’est plus utile. Donnez un compte possédant la licence Windows 365, il ou elle n’aura qu’à se rendre sur le portail web pour accéder à sa machine ou télécharger l’application Windows 365 sur son propre poste pour se connecter aux ressources de l’entreprise.&nbsp;</li>



<li>Une des forces de Windows 365 c’est aussi le <strong>management des postes virtuels</strong>. En effet, ces derniers sont gérés dans le <strong><a href="https://synapsys-groupe.com/blog/outil-mdm-choisir-microsoft-intune/" target="_blank" rel="noreferrer noopener">MDM Intune</a></strong>.&nbsp;Les Cloud PCs sont managés dans Intune, tout comme leur provisioning d’ailleurs.&nbsp;</li>



<li>Qui dit dans Intune, dit que ces postes virtuels vont hériter des policies, applications, hardening, LAPS, Antivirus, etc. Vous avez alors un <strong>véritable poste virtuel d’entreprise </strong>à votre image, au même titre que vos postes physiques.&nbsp;</li>



<li>Enfin, <strong>l&rsquo;expérience utilisateur est impressionnante</strong>. Microsoft a fait un travail titanesque pour faciliter l’adoption en implémentant des fonctionnalités comme le Switch (changer du poste physique au virtuel en un clic) ou Boot (démarrage automatique sur le Cloud PC).&nbsp;</li>
</ul>



<figure class="wp-block-image size-full"><img width="982" height="720" alt="Image" class="wp-image-6056" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/image.jpeg 982w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-300x220.jpeg 300w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-768x563.jpeg 768w" sizes="(max-width: 982px) 100vw, 982px" / style="aspect-ratio: 982/720" loading="lazy" src="/ai-img/wp-content/uploads/2023/12/image.jpeg?format=avif&width=982&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2023/12/image.jpeg?format=avif&width=982&org_if_sml=1 1x, /ai-img/wp-content/uploads/2023/12/image.jpeg?format=avif&width=1473&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2023/12/image.jpeg?format=avif&width=1964&org_if_sml=1 2x, /ai-img/wp-content/uploads/2023/12/image.jpeg?format=avif&width=2946&org_if_sml=1 3x" sizes="100vw" width="982" height="720"><noscript><img width="982" height="720" src="https://synapsys-groupe.com/wp-content/uploads/2023/12/image.jpeg" alt="Image" class="wp-image-6056" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/image.jpeg 982w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-300x220.jpeg 300w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-768x563.jpeg 768w" sizes="(max-width: 982px) 100vw, 982px" / width="982" height="720"></noscript></figure>



<p>Quant <strong>au licensing</strong> de Windows 365 PC Cloud, tout dépendra du besoin. Plus vous souhaitez une machine virtuelle puissant, plus le coût de la licence sera cher. </p>



<p>Là aussi Microsoft fait fort en mettant en place un système basé sur le partage de licence avec le FrontLine. Utile notamment quand vos PC ne sont pas utilisés en même temps, cela vous permet d’étaler les coûts sur plusieurs utilisateurs. Un autre point pour les externes et les prestations courtes.&nbsp;</p>



<figure class="wp-block-image size-large"><img width="1024" height="635" alt="Image 4" class="wp-image-6058" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/image-4-1024x635.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-4-300x186.png 300w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-4-768x476.png 768w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-4-1536x952.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-4.png 1600w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/635" loading="lazy" src="/ai-img/wp-content/uploads/2023/12/image-4-1024x635.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2023/12/image-4-1024x635.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2023/12/image-4-1024x635.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2023/12/image-4-1024x635.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2023/12/image-4-1024x635.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="635"><noscript><img width="1024" height="635" src="https://synapsys-groupe.com/wp-content/uploads/2023/12/image-4-1024x635.png" alt="Image 4" class="wp-image-6058" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/image-4-1024x635.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-4-300x186.png 300w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-4-768x476.png 768w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-4-1536x952.png 1536w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-4.png 1600w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="635"></noscript></figure>



<p>En conclusion, Windows 365 est un produit qui a bénéficié de beaucoup de lumière par Microsoft et on comprend pourquoi en s’intéressant à ce que change la solution.&nbsp;</p>



<p>Derrière ce produit, c’est à la fois <strong>une réponse au BYOD</strong> mais aussi de nouvelles portes ouvertes vers un monde moins dépendant des ressources physiques et de renouvellement de parc. Pour autant, la gestion de ces postes virtuels n’en est pas amoindrie avec l’intégration dans le MDM Intune.&nbsp;</p>



<h2 class="wp-block-heading">Pour aller plus loin</h2>



<p>Article &#8211; <a href="https://synapsys-groupe.com/blog/mdm-vs-mam-quelles-differences/">MAM ou MDM : comment gérer les mobiles d&rsquo;entreprise ?</a></p>



<p>Article &#8211; <a href="https://synapsys-groupe.com/blog/device-management-politique-byod/" target="_blank" rel="noreferrer noopener">Device Management : déployer une politique BYOD</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>MDM Intune : top 8 des règles d&#8217;accès conditionnel</title>
		<link>https://synapsys-groupe.com/blog/mdm-intune-regles-acces-conditionnel/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Tue, 12 Dec 2023 13:28:57 +0000</pubDate>
				<category><![CDATA[Cybersécurité]]></category>
		<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=6049</guid>

					<description><![CDATA[En tant que Consultant Digital Workplace, je me retrouve souvent à jongler avec les défis complexes de la protection des tenants Entra et Intune.&#160; Dans cette quête cruciale de la sécurisation, l&#8217;utilisation de règles d&#8217;accès conditionnel pertinentes dans Entra, intégrées de manière étroite avec votre MDM Intune, s&#8217;avère être une clé maîtresse. À travers mes [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>En tant que Consultant Digital Workplace, je me retrouve souvent à jongler avec les défis complexes de la <strong>protection des tenants Entra et Intune</strong>.&nbsp;</p>



<p>Dans cette quête cruciale de la <strong>sécurisation</strong>, l&rsquo;utilisation de <strong>règles d&rsquo;accès conditionnel</strong> pertinentes dans Entra, intégrées de manière étroite avec votre <strong><a href="https://synapsys-groupe.com/blog/outil-mdm-choisir-microsoft-intune/" target="_blank" rel="noreferrer noopener">MDM Intune</a></strong>, s&rsquo;avère être une clé maîtresse.</p>



<p>À travers mes expériences et de riches échanges en matière de sécurité, j&rsquo;ai identifié un <strong>top 8 des règles d&rsquo;accès conditionnel</strong> qui, à mes yeux, forment une couche sérieuse de protection. Découvrons ensemble comment ces règles, alliées à la puissance d&rsquo;Intune, peuvent renforcer la sécurité IT de manière remarquable.</p>



<h2 class="wp-block-heading">Authentification à deux facteurs (2FA) obligatoire</h2>



<p><strong>L&rsquo;authentification à deux facteurs</strong> demeure la première ligne de défense incontournable. Cette règle impose la validation par deux moyens distincts, créant ainsi une barrière robuste contre les accès non autorisés.</p>



<h2 class="wp-block-heading">Restriction géographique</h2>



<p>La <strong>restriction géographique </strong>limite l&rsquo;accès en fonction de la localisation de l&rsquo;utilisateur. En définissant des règles basées sur les plages d&rsquo;adresses IP, elle renforce la sécurité en restreignant l&rsquo;accès depuis des zones non autorisées. La cartographie peut être assez complexe à définir mais ça en vaut la chandelle.</p>



<h2 class="wp-block-heading">Contrôle basé sur la conformité</h2>



<p>Les critères de conformité sont définis dans votre MDM Intune. Ce sont des règles de compliance. Selon le résultat de cette compliance, l&rsquo;utilisateur peut accéder aux ressources ou non. Très pratique, attention toutefois, vous êtes en train de dire que l’appareil sera nécessairement enrôlé dans votre MDM Intune.</p>



<figure class="wp-block-image size-large"><a href="https://synapsys-groupe.com/nos-formations-intune/mecm/" target="_blank" rel="noreferrer noopener"><img width="1024" height="212" alt="V1 Cta Image Offre Dwp Formation Intune" class="wp-image-10035" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-300x62.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-768x159.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1536x318.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/212" loading="lazy" src="/ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="212"><noscript><img width="1024" height="212" src="https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg" alt="V1 Cta Image Offre Dwp Formation Intune" class="wp-image-10035" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-300x62.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-768x159.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1536x318.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="212"></noscript></a></figure>



<h2 class="wp-block-heading">Intégration avec Microsoft Defender</h2>



<p><strong>L&rsquo;intégration avec Microsoft Defender </strong>constitue un bouclier avancé contre les menaces. En exploitant les fonctionnalités avancées et ce Secure Score depuis la compliance Intune, elle renforce la capacité à identifier et à neutraliser les menaces potentielles en temps réel.</p>



<p>Attention toutefois aux actions d’admins que vous pouvez réaliser sur le poste, Defender peut avoir tendance à monter votre score si vous accédez à des fichiers sensibles ou exécutez des commandes à privilège.&nbsp;</p>



<h2 class="wp-block-heading">Acceptation des Conditions d&rsquo;Utilisation (Terms of Use)</h2>



<p>Intégrer la <strong>règle d&rsquo;acceptation des Conditions d&rsquo;Utilisation</strong> (TOU) est une pratique moderne et qui responsabilise. Avant d&rsquo;accorder l&rsquo;accès, les utilisateurs doivent explicitement accepter les conditions et les politiques de sécurité, renforçant la conformité et la transparence dans l&rsquo;utilisation des ressources IT.</p>



<h2 class="wp-block-heading">Restreindre l’accès aux OS identifiés</h2>



<p>Vous n’avez pas d’appareils macOS en entreprise, pourquoi permettre l’accès à vos ressources depuis un mac ? Vous voulez implémenter une règle forçant les appareils mobiles à être conforme ? Ou tout simplement interdire aux mobiles l’accès à des ressources sensibles ? Pensez donc à <strong>restreindre l’accès sur les types d’OS </strong>que vous avez authentifié.</p>



<h2 class="wp-block-heading">Bloquer l&rsquo;Authentification de Base/Legacy</h2>



<p>Le <strong>blocage de l&rsquo;authentification de base ou legacy</strong> est une mesure cruciale. En éliminant les méthodes d&rsquo;authentification obsolètes, cette règle renforce la sécurité en réduisant les vulnérabilités potentielles.</p>



<h2 class="wp-block-heading">Exiger une Politique de Protection des Applications (App Protection Policy)</h2>



<p>L&rsquo;exigence d&rsquo;une <strong>politique de protection des applications </strong>implémentée dans Intune ajoute une dimension de sécurité spécifique aux applications. Cette règle garantit que les applications respectent des normes strictes de sécurité, renforçant ainsi la protection des données.</p>



<h2 class="wp-block-heading">Conclusion sur les règles d&rsquo;accès conditionnel sous Intune</h2>



<p>Ces règles constituent un arsenal solide, mais la véritable force de la sécurité IT réside dans son <strong>adaptabilité</strong>. Pensez à vous faire un compte qui s’affranchit de ces règles-là. Vous ne voulez pas vous coincer en sciant la branche sur laquelle vous êtes assis. Définissez et créez un compte break-glass en cas de pépin.&nbsp;</p>



<p>La sécurité est une collaboration constante. Partagez vos réflexions et contribuez à faire évoluer cette liste ! Quelles sont vos règles favorites ?</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>MAM ou MDM : comment gérer les mobiles d&#8217;entreprise ?</title>
		<link>https://synapsys-groupe.com/blog/mdm-vs-mam-quelles-differences/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Tue, 12 Dec 2023 09:08:00 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=5915</guid>

					<description><![CDATA[Gestion des appareils mobiles : Mobile Device Management (MDM) Le MDM, ou le Mobile Device Management (Gestion des Appareils Mobiles), est une solution utilisée par les entreprises pour administrer, surveiller, et sécuriser les appareils mobiles de leurs employés. Le MDM est particulièrement pertinent dans les contextes où les employés utilisent des appareils personnels pour accéder [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Gestion des appareils mobiles : Mobile Device Management (MDM)</h2>



<p>Le MDM, ou le Mobile Device Management (Gestion des Appareils Mobiles), est une solution utilisée par les entreprises pour administrer, surveiller, et sécuriser les appareils mobiles de leurs employés.</p>



<p>Le MDM est particulièrement pertinent dans les contextes où les employés utilisent des appareils personnels pour accéder aux ressources de l&rsquo;entreprise (<a href="https://synapsys-groupe.com/blog/device-management-politique-byod/" target="_blank" rel="noreferrer noopener">BYOD</a>) ou lorsqu&rsquo;une entreprise déploie des appareils d&rsquo;entreprise à son personnel.</p>



<p>Un MDM permet de gérer <strong>le cycle de vie complet des appareils mobiles</strong> au sein de l&rsquo;entreprise, de l&rsquo;enrôlement initial à la révocation des accès, en passant par le maintien en continu.</p>



<p>Une solution de MDM permet de&nbsp;:</p>



<ul class="wp-block-list">
<li><strong>Configurer et déployer à distance</strong> des paramètres d&rsquo;appareils nécessaires à l&rsquo;environnement informatique de l&rsquo;entreprise.</li>



<li><strong>Appliquer des normes et politiques de sécurité</strong> aux appareils comme les mots de passe, le cryptage des données, et les pare-feu.</li>



<li><strong>Installer, mettre à jour et supprimer à distance</strong> des applications.</li>



<li><strong>Gérer et contrôler les droits d&rsquo;accès</strong> aux ressources de l&rsquo;entreprise et restreindre l&rsquo;utilisation de certaines applications ou fonctionnalités sur les appareils.</li>



<li><strong>Capacité à effacer les données de l&rsquo;appareil à distance</strong> en cas de perte ou de vol, pour éviter les fuites d&rsquo;informations sensibles.</li>



<li><strong>Collecter des données liées à l&rsquo;utilisation de l’appareil et générer des rapports </strong>pour aider à surveiller la conformité et l&rsquo;utilisation des appareils.</li>
</ul>



<p>Une solution MDM est essentielle pour les entreprises qui souhaitent sécuriser et fluidifier le déploiement et l&rsquo;utilisation des appareils mobiles.</p>



<figure class="wp-block-image size-large"><a href="https://synapsys-groupe.com/ressources/byod-gestion-appareils-personnels-intune/" target="_blank" rel="noreferrer noopener"><img width="1024" height="460" alt="device management stratégie politique byod" class="wp-image-11544" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-768x345.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-1536x690.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/460" loading="lazy" src="/ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="460"><noscript><img width="1024" height="460" src="https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg" alt="device management stratégie politique byod" class="wp-image-11544" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-1024x460.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-768x345.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod-1536x690.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/01/cta-livre-blanc-byod.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="460"></noscript></a></figure>



<h2 class="wp-block-heading">Gestion des applications mobiles avec le MAM (Mobile Application Management)</h2>



<p><strong>Le MAM, ou Mobile Application Management</strong> (Gestion des Applications Mobiles), est une solution qui permet d’optimiser la gestion et la sécurisation des applications mobiles au sein d&rsquo;une entreprise.</p>



<p>Contrairement au <a href="https://synapsys-groupe.com/modern-device-management/mdm-intune/" target="_blank" rel="noreferrer noopener">MDM (Mobile Device Management)</a>, qui gère l&rsquo;ensemble de l&rsquo;appareil, le MAM se focalise sur les applications elles-mêmes, permettant ainsi une gestion plus flexible et ciblée.</p>



<p>Le MAM permet donc de déployer des applications d’entreprise sur des appareils personnels ou d&rsquo;entreprise, assurant une intégration transparente dans l&rsquo;environnement de travail de l&rsquo;utilisateur. <strong>La gestion des versions et des mises à jour</strong> grâce au MAM garantit l&rsquo;intégrité et la sécurité des applications d&rsquo;entreprise en veillant à ce que toutes disposent des dernières fonctionnalités et correctifs.</p>



<p>Grâce au MAM, il est possible également de paramétrer des règles d&rsquo;accès conditionnels, souvent en fonction du rôle de l&rsquo;utilisateur et des politiques de l&rsquo;entreprise. On peut y appliquer des standards de sécurité spécifiques mais aussi distinguer les données professionnelles des données personnelles. Enfin, il est possible de supprimer à distance les données d&rsquo;entreprise sur une application sans affecter les données personnelles de l&rsquo;utilisateur.</p>



<p>Le MAM offre une gestion souple et ciblée des applications mobiles, facilitant l&rsquo;adoption de stratégies mobiles sécurisées et conformes aux politiques d&rsquo;entreprise, sans empiéter sur la vie privée des utilisateurs ou nécessiter la gestion complète de leurs appareils personnels.</p>



<figure class="wp-block-image size-full"><img width="947" height="710" alt="Différences MAM et MDM" class="wp-image-5916" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/image-1.png 947w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-1-300x225.png 300w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-1-768x576.png 768w" sizes="(max-width: 947px) 100vw, 947px" / style="aspect-ratio: 947/710" loading="lazy" src="/ai-img/wp-content/uploads/2023/12/image-1.png?format=avif&width=947&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2023/12/image-1.png?format=avif&width=947&org_if_sml=1 1x, /ai-img/wp-content/uploads/2023/12/image-1.png?format=avif&width=1420&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2023/12/image-1.png?format=avif&width=1894&org_if_sml=1 2x, /ai-img/wp-content/uploads/2023/12/image-1.png?format=avif&width=2841&org_if_sml=1 3x" sizes="100vw" width="947" height="710"><noscript><img width="947" height="710" src="https://synapsys-groupe.com/wp-content/uploads/2023/12/image-1.png" alt="Différences MAM et MDM" class="wp-image-5916" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/image-1.png 947w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-1-300x225.png 300w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-1-768x576.png 768w" sizes="(max-width: 947px) 100vw, 947px" / width="947" height="710"></noscript></figure>



<h2 class="wp-block-heading">MAM vs MDM&nbsp;: quelles différences ?</h2>



<p>Le <strong>MDM</strong> est idéal pour gérer l&rsquo;ensemble de l&rsquo;appareil mobile : installation et mise à jour d&rsquo;applications, configuration des paramètres de l&rsquo;appareil, application des standards de sécurité, verrouillage à distance des appareils&#8230; Il s&rsquo;agit d&rsquo;une solution qui convient particulièrement aux entreprises qui disposent d’une flotte d’appareils à distribuer aux salariés et qui ont des besoins de contrôles rigoureux.</p>



<p>Le MAM, pour sa part, se concentre sur <strong>la gestion des applications elles-mêmes</strong>. Il est plus flexible que le MDM car il permet aux employés d&rsquo;utiliser leurs propres appareils tout en donnant à l&rsquo;entreprise la capacité de gérer uniquement les applications d’entreprise. Cette approche est moins intrusive et peut être privilégiée dans des environnements où la confidentialité des données personnelles des employés est une préoccupation majeure.</p>



<p>Intune est une partie de la suite de produits <a href="https://synapsys-groupe.com/blog/microsoft-intune-securite-devices-application/" target="_blank" rel="noreferrer noopener">Microsoft Endpoint Manager</a> qui permet la gestion à la fois des applications (MAM) et des appareils (MDM). Dans certains cas, une stratégie combinant MDM et MAM peut être la meilleure solution, permettant une gestion complète des appareils et des applications. Cela permet de tirer parti des avantages de chaque méthode pour obtenir un contrôle et une flexibilité optimaux.</p>



<p>Pour aller plus loin : <a href="https://synapsys-groupe.com/blog/differences-mam-byod/" target="_blank" rel="noreferrer noopener">MAM vs BYOD : quelles différences ?</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft Intune : convention de nommage des objets </title>
		<link>https://synapsys-groupe.com/blog/intune-nommage-objets/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Mon, 04 Dec 2023 09:04:17 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=5887</guid>

					<description><![CDATA[Au sein du vaste outil Microsoft Intune, il est fréquent de rechercher un élément en particulier. Que ce soit une application, une configuration ou autre, rechercher un objet précis dans Intune n&#8217;est pas aisé lorsque de multiples collaborateurs travaillent autour de la solution. Le plus vous déléguez de droits sur la console, le plus de [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Au sein du vaste <strong>outil Microsoft Intune</strong>, il est fréquent de rechercher un élément en particulier. Que ce soit une application, une configuration ou autre, <strong>rechercher un objet précis dans Intune </strong>n&rsquo;est pas aisé lorsque de multiples collaborateurs travaillent autour de la solution. Le plus vous déléguez de droits sur la console, le plus de chance vous avez que <strong>chacun utilise ses préférences pour nommer les objets créés.</strong>&nbsp;</p>



<p>C&rsquo;est là l&rsquo;enjeu d’une <strong>convention de nommage unique </strong>: réussir au premier coup d&rsquo;œil à reconnaitre <strong>le créateur, le type et le but de l&rsquo;objet Intune</strong>.&nbsp;</p>



<h2 class="wp-block-heading">La dimension internationale influence le nommage des objets Intune&nbsp;</h2>



<p>C&rsquo;est un fait que l&rsquo;on observe de plus en plus, <strong>les équipes parlent et documentent essentiellement en anglais</strong>. Les consoles d&rsquo;administration sont rapidement passées en anglais pour éviter des traductions pas évidentes et des interprétations personnelles.&nbsp;</p>



<p>Dans cette logique <strong>d&rsquo;unifier les appellations</strong>, il en va de même pour les objets créés dans Intune. Leurs noms doivent être compréhensibles en anglais.&nbsp;</p>



<p><strong>Écrire les détails d&rsquo;une configuration ou d&rsquo;une compliance </strong>en toute lettre peut s&rsquo;avérer fastidieux. C&rsquo;est alors qu&rsquo;on observe des trigrammes universels pour les <strong>objets Intune</strong> tels que :&nbsp;</p>



<ul class="wp-block-list">
<li><strong>CFG </strong>: Profile de configuration&nbsp;</li>



<li><strong>CMP </strong>: Compliance&nbsp;</li>



<li><strong>RING </strong>: Updates Ring&nbsp;</li>



<li><strong>ESC </strong>: Endpoint Security Configuration&nbsp;</li>



<li><strong>AND </strong>: Android&nbsp;</li>



<li><strong>iOS </strong>: iOS&nbsp;</li>



<li><strong>WIN </strong>: Windows&nbsp;</li>



<li><strong>CORP </strong>: Corporate&nbsp;</li>



<li><strong>PERSO </strong>: Personal&nbsp;</li>
</ul>



<h2 class="wp-block-heading">Intégrer le scope de la solution dans la convention de nommage&nbsp;Intune</h2>



<p>Au sein des groupes internationaux, <strong>les admins des pays </strong>créent des objets Intune. L&rsquo;admin en question peut facilement s&rsquo;y retrouver puisqu&rsquo;il ou elle ne verra que les objets de son entité/pays/BU. En revanche, quelqu&rsquo;un qui possède <strong>plusieurs scopes </strong>ou une personne possédant le <strong>rôle Entra Intune Administrator</strong>, s&rsquo;y retrouvera difficilement.&nbsp;</p>



<p>Exemple de scope dans Intune (source Microsoft) :&nbsp;</p>



<figure class="wp-block-image size-full"><img width="671" height="253" alt="Scope de la solution dans la convention de nommage Intune" class="wp-image-5888" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/image.png 671w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-300x113.png 300w" sizes="(max-width: 671px) 100vw, 671px" / style="aspect-ratio: 671/253" loading="lazy" src="/ai-img/wp-content/uploads/2023/12/image.png?format=avif&width=671&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2023/12/image.png?format=avif&width=671&org_if_sml=1 1x, /ai-img/wp-content/uploads/2023/12/image.png?format=avif&width=1006&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2023/12/image.png?format=avif&width=1342&org_if_sml=1 2x, /ai-img/wp-content/uploads/2023/12/image.png?format=avif&width=2013&org_if_sml=1 3x" sizes="100vw" width="671" height="253"><noscript><img width="671" height="253" src="https://synapsys-groupe.com/wp-content/uploads/2023/12/image.png" alt="Scope de la solution dans la convention de nommage Intune" class="wp-image-5888" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/image.png 671w, https://synapsys-groupe.com/wp-content/uploads/2023/12/image-300x113.png 300w" sizes="(max-width: 671px) 100vw, 671px" / width="671" height="253"></noscript></figure>



<p>Les admins avec le <strong>rôle Intune Administrator </strong>ou <strong>un scope multiple </strong>sont souvent amenés apporter un support aux admins pays. Pour cela, ils doivent <strong>comprendre en un coup d’œil les détails d&rsquo;une configuration </strong>sans avoir à cliquer sur chacune d&rsquo;entre elle.&nbsp;</p>



<p>Dans cet objectif, il est utile de renseigner le scope dans le nom même de l&rsquo;objet Intune.&nbsp;</p>



<h2 class="wp-block-heading">Quelques exemples de nommage d’objets Intune&nbsp;</h2>



<p>On constate des objets Intune dont le nom est explicite comme :&nbsp;</p>



<ul class="wp-block-list">
<li><strong>CFG-FR-PERSO-AND-WORKPROFILE </strong>: un profil de configuration qui cible la France et configure les appareils personnels Android pour set le workprofile.&nbsp;</li>



<li><strong>CMP-BR-CORP-WIN-PASSWORDCOMPLEXITY</strong> : une politique de conformité (compliance) qui cible le Brésil, et configurer la complexité du mot de passe sur les appareils Windows Corporate.&nbsp;</li>



<li><strong>RING-NL-CORP-WIN-ALPHA</strong> ou <strong>RING-NL-CORP-WIN-SHORT</strong> : qui applique une stratégie de mise à jour sur les appareils windows corporate avec un délai court de mise à jour.&nbsp;</li>



<li><strong>Trigramme GLB (Global) </strong>: pour les objets qui ciblent tous les pays.&nbsp;</li>



<li><strong>ESC-GLB-CORP-WIN-BITLOCKER</strong> : voici une configuration se trouvant dans le menu Endpoint Security qui cible tous les pays, et paramètre le chiffrement bitlocker sur les postes Windows.&nbsp;</li>
</ul>



<figure class="wp-block-image size-large"><a href="https://synapsys-groupe.com/nos-formations-intune/mecm/" target="_blank" rel="noreferrer noopener"><img width="1024" height="212" alt="Préparation à la certification MD-102 / Formation Microsoft Intune" class="wp-image-10035" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-300x62.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-768x159.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1536x318.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/212" loading="lazy" src="/ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="212"><noscript><img width="1024" height="212" src="https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg" alt="Préparation à la certification MD-102 / Formation Microsoft Intune" class="wp-image-10035" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-300x62.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-768x159.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1536x318.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="212"></noscript></a></figure>



<h2 class="wp-block-heading">La convention de nommage Intune en fonction des appareils&nbsp;</h2>



<p>Une convention de nommage des appareils peut paraitre tentante parce que c’est souvent un historique de l&rsquo;on-prem avec un fonctionnement hiérarchique dans l&rsquo;AD.&nbsp;</p>



<p>Les questions liées à la nécessité d’une convention de nommage des appareils sont : pourquoi utiliser une convention de nommage pour mes machines ? Est-ce vraiment nécessaire dès lors que je suis dans <strong>Entra </strong>?&nbsp;</p>



<p>Une <strong>convention de nommage des appareils </strong>n&rsquo;est plus utile de par l&rsquo;aspect à plat d&rsquo;Entra ainsi que le provisionning Autopilot pour les postes qui garantissent la provenance de l&rsquo;appareil. Les postes sont provisionnés avec un <strong>Grouptag.</strong>&nbsp;</p>



<p>Si toutefois il y a <strong>des automatisations liées au nom de l&rsquo;appareil</strong>, on peut imaginer <strong>une convention de nommage pour les cas d&rsquo;usage</strong>. Par exemple : plutôt qu&rsquo;un simple WIN-%SERIAL%, il y aura un KIOSK-%RAND5% pour un appareil kiosk.&nbsp;</p>



<p>A noter qu&rsquo;il est important de <strong>cibler les automatisations sur des objets Intune </strong>comme les groupes dynamiques ou des propriétés des appareils/users.&nbsp;&nbsp;</p>



<p>Si toutefois le renommage des appareils s’impose, <strong>un profil de configuration </strong>est implémenté sur Intune pour renommer les appareils en masse avec cette <a href="https://learn.microsoft.com/en-us/windows/client-management/mdm/accounts-csp" target="_blank" rel="noreferrer noopener">CSP</a> : <em>./Device/Vendor/MSFT/Accounts/Domain/ComputerName&nbsp;</em>&nbsp;</p>



<h2 class="wp-block-heading">Conclusion&nbsp;</h2>



<p>Une convention de nommage bien conçue dans Microsoft Intune est la pierre angulaire d&rsquo;une gestion efficace des appareils. Elle organise non seulement les processus, mais améliore considérablement l&rsquo;efficacité opérationnelle, favorisant une communication claire et un contrôle précis. Il doit toutefois s’adapter à l’organisation à plat d’Entra et d’Intune, rendant la convention de nommage des appareils moins pertinente.&nbsp;</p>



<p>Adopter une convention de nommage réfléchie ne se limite pas aux bonnes pratiques ; il s&rsquo;agit d&rsquo;optimiser les flux de travail et de transformer votre environnement Intune en un modèle d&rsquo;efficacité et d&rsquo;ordre.</p>



<h2 class="wp-block-heading">Pour aller plus loin</h2>



<p>Article &#8211; <a href="https://synapsys-groupe.com/blog/microsoft-intune-securite-devices-application/" target="_blank" rel="noreferrer noopener">Gestion de la sécurité dans Intune / Microsoft EndPoint Manager</a></p>



<p>Article &#8211; <a href="https://synapsys-groupe.com/blog/device-management-politique-byod/" target="_blank" rel="noreferrer noopener">Device Management : déployer une politique BYOD</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Windows Autopilot et Microsoft Intune : une gestion moderne des appareils</title>
		<link>https://synapsys-groupe.com/blog/windows-autopilot-intune/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Thu, 30 Nov 2023 12:56:51 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://synapsys-groupe.com/?p=5866</guid>

					<description><![CDATA[Introduction à Windows Autopilot et Microsoft Intune La gestion du poste de travail est en constante évolution au sein des entreprises, et les nouvelles technologies jouent un rôle crucial dans cette transformation. Deux outils contribuent à réinventer la gestion des appareils informatiques : Windows Autopilot et Microsoft Intune. Explorons ensemble les fonctionnalités, les bénéfices et [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Introduction à Windows Autopilot et Microsoft Intune</h2>



<p>La gestion du poste de travail est en constante évolution au sein des entreprises, et les nouvelles technologies jouent un rôle crucial dans cette transformation. Deux outils contribuent à réinventer la gestion des appareils informatiques : <strong>Windows Autopilot et <a href="https://synapsys-groupe.com/blog/outil-mdm-choisir-microsoft-intune/">Microsoft Intune</a></strong>. Explorons ensemble les fonctionnalités, les bénéfices et les défis de ces outils.</p>



<p><strong>Windows Autopilot</strong>, disponible depuis Windows 10, version 1703, permet aux administrateurs d&rsquo;enregistrer des appareils dans un service cloud pour personnaliser et automatiser l&rsquo;expérience utilisateur.</p>



<p>Microsoft Intune joue un rôle complémentaire en offrant <a href="https://synapsys-groupe.com/modern-device-management/mdm-intune/" target="_blank" rel="noreferrer noopener">une gestion centralisée des appareils</a>. Ensemble, ces outils visent à <strong>faciliter la livraison et la gestion des appareils informatiques</strong>, tant pour les équipes IT que pour les utilisateurs finaux.</p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image size-large"><a href="https://synapsys-groupe.com/evenement/replay-microsoft-autopilot/" target="_blank" rel="noreferrer noopener"><img width="1024" height="291" alt="V3 Cta Image Replay Tr Microsoft Autopilot" class="wp-image-10203" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1-1024x291.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1-300x85.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1-768x218.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1-1536x436.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/291" loading="lazy" src="/ai-img/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1-1024x291.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1-1024x291.jpg?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1-1024x291.jpg?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1-1024x291.jpg?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1-1024x291.jpg?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="291"><noscript><img width="1024" height="291" src="https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1-1024x291.jpg" alt="V3 Cta Image Replay Tr Microsoft Autopilot" class="wp-image-10203" srcset="https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1-1024x291.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1-300x85.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1-768x218.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1-1536x436.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2024/06/v3-cta-image-replay-tr-microsoft-autopilot-1.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="291"></noscript></a></figure>



<h2 class="wp-block-heading">Processus de configuration et de déploiement</h2>



<p>Le processus commence par l&rsquo;enregistrement de l&rsquo;appareil dans le service cloud via un script PowerShell. Cette étape, réalisée par l&rsquo;équipe informatique, permet d&rsquo;attribuer une étiquette spécifique (par exemple, par pays) à chaque appareil. Une fois l&rsquo;appareil enregistré, il est automatiquement ajouté à un groupe dynamique dans Azure AD, basé sur cette étiquette.</p>



<p>Pour l&rsquo;utilisateur final, l&rsquo;expérience commence par l&rsquo;authentification sur un appareil neuf ou réinitialisé. L&rsquo;appareil télécharge et applique automatiquement les configurations et les applications définies par l&rsquo;IT via Intune. Cette étape, appelée « Enrôlement Status Page » (ESP), peut durer d’une à deux heures, en fonction des applications et configurations à installer.</p>



<h2 class="wp-block-heading">Personnalisation et sécurité</h2>



<p>Les administrateurs ont la possibilité de personnaliser l&rsquo;expérience utilisateur (par exemple, en affichant le logo de l&rsquo;entreprise) et de définir des politiques de sécurité, comme l&rsquo;installation d&rsquo;un antivirus avant que l&rsquo;utilisateur ne puisse accéder au bureau.</p>



<p>Le portail d&rsquo;entreprise Intune permet également de distribuer des applications de manière centralisée, soit en les installant automatiquement, soit en les rendant disponibles pour téléchargement.</p>



<h2 class="wp-block-heading">Vision à long terme et flexibilité</h2>



<p>La vision à long terme de l&rsquo;utilisation d&rsquo;Autopilot et Intune est d&rsquo;automatiser au maximum le déploiement des appareils, avec une possible implication des fabricants dans le processus de provisionnement. L&rsquo;idée que les fabricants pourraient, à terme, jouer un rôle plus direct dans le provisionnement des appareils représente une évolution significative dans la gestion des appareils en entreprise.</p>



<p>Les entreprises peuvent choisir de personnaliser leur approche en fonction de leurs besoins spécifiques, que ce soit par pays, par département ou par fonction.</p>



<h2 class="wp-block-heading">Conclusion et perspectives</h2>



<p>Les technologies comme Windows Autopilot et Microsoft Intune sont des piliers dans la transformation numérique des entreprises. Leur capacité à simplifier et à sécuriser la gestion des appareils informatiques tout en offrant une expérience utilisateur personnalisée et engageante représente un changement significatif dans le paysage informatique des entreprises. </p>



<p>La réussite dans l&rsquo;implémentation de ces outils nécessite une compréhension claire de leurs fonctionnalités, une planification stratégique et une collaboration efficace entre les différentes parties prenantes.</p>



<h2 class="wp-block-heading">Pour aller plus loin</h2>



<p>Article &#8211; <a href="https://synapsys-groupe.com/blog/windows-autopilot-device-preparation/" target="_blank" rel="noreferrer noopener">Autopilot V2 : Windows Autopilot Device Preparation, qu’est-ce que c’est ? </a></p>



<p>Article &#8211; <a href="https://synapsys-groupe.com/blog/outil-mdm-choisir-microsoft-intune/" target="_blank" rel="noreferrer noopener">MDM : pourquoi choisir Microsoft Intune ?</a></p>



<p>Article &#8211; <a href="https://synapsys-groupe.com/blog/sccm-vs-intune-gestion-unifiee-appareils/" target="_blank" rel="noreferrer noopener">SCCM vs Intune : quel avenir pour la gestion unifiée des appareils ?</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gestion des rôles et sécurité des accès dans Microsoft Intune</title>
		<link>https://synapsys-groupe.com/blog/securite-acces-microsoft-intune/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Tue, 14 Nov 2023 17:08:20 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://dev2.synapsys-groupe.com/?post_type=blogs&#038;p=3126</guid>

					<description><![CDATA[La définition des rôles et des scopes sur les outils informatiques est une question centrale dans un&#160;projet modern workplace. De par les actions de masse réalisables à travers ces outils, il est essentiel de définir&#160;les équipes et leurs droits&#160;ainsi que les&#160;périmètres&#160;sur lesquels chacun peut intervenir.&#160; Au sein de&#160;Microsoft Intune&#160;et d’Entra ID&#160;(Azure AD), la gestion des [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>La définition des rôles et des scopes sur les outils informatiques est une question centrale dans un&nbsp;<strong>projet modern workplace</strong>. De par les actions de masse réalisables à travers ces outils, il est essentiel de définir&nbsp;<strong>les équipes et leurs droits&nbsp;</strong>ainsi que les&nbsp;<strong>périmètres&nbsp;</strong>sur lesquels chacun peut intervenir.&nbsp;</p>



<p>Au sein de&nbsp;<strong>Microsoft Intune</strong>&nbsp;et d’<strong>Entra ID&nbsp;</strong>(Azure AD), la gestion des rôles et des permissions s’implémente à plusieurs échelles.</p>



<h2 class="wp-block-heading">Quels sont les rôles natifs dans Entra ID ?</h2>



<p>Il faut tout d’abord visualiser Intune comme étant&nbsp;<strong>une brique d’Entra ID</strong>. Plusieurs années auparavant, Intune était même un menu d’Entra ID avant d’avoir son portail dédié.&nbsp;Il existe plusieurs&nbsp;<strong>rôles Entra ID&nbsp;</strong>qui donnent des permissions dans Intune. Il s’agit de rôles pré-créés sur lesquels il est bon de s’appuyer lors de la mise en œuvre d’un RBAC (Role-Based Access Control).&nbsp;</p>



<p><strong>Un rôle Entra ID se définit par un ensemble de permissions&nbsp;</strong>qui est assigné ensuite sur un groupe contenant des administrateurs. Il existe des rôles donnant des permissions de lecture et d’écriture sur des menus d’Entra ID, d’autres de lecture exclusif sur le portail Defender, d’autres sur Intune, d’autres de lecture sur des logs, etc. Il faut noter que ces rôles sont pilotés au sein d’Entra ID, nerf de l’écosystème&nbsp;<strong>Azure</strong>.</p>



<figure class="wp-block-image size-full"><img width="605" height="340" alt="Role Intune" class="wp-image-5376" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/11/role-intune.png 605w, https://synapsys-groupe.com/wp-content/uploads/2023/11/role-intune-300x169.png 300w" sizes="(max-width: 605px) 100vw, 605px" / style="aspect-ratio: 605/340" loading="lazy" src="/ai-img/wp-content/uploads/2023/11/role-intune.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2023/11/role-intune.png?format=avif&width=605&org_if_sml=1 1x, /ai-img/wp-content/uploads/2023/11/role-intune.png?format=avif&width=907&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2023/11/role-intune.png?format=avif&width=1210&org_if_sml=1 2x, /ai-img/wp-content/uploads/2023/11/role-intune.png?format=avif&width=1815&org_if_sml=1 3x" sizes="100vw" width="605" height="340"><noscript><img width="605" height="340" src="https://synapsys-groupe.com/wp-content/uploads/2023/11/role-intune.png" alt="Role Intune" class="wp-image-5376" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/11/role-intune.png 605w, https://synapsys-groupe.com/wp-content/uploads/2023/11/role-intune-300x169.png 300w" sizes="(max-width: 605px) 100vw, 605px" / width="605" height="340"></noscript></figure>



<p>Les admins s’appuient sur&nbsp;<strong>des rôles natifs&nbsp;</strong>comme par exemple :&nbsp;&nbsp;</p>



<ul class="wp-block-list">
<li>Cloud Device Administrator pour les droits sur les appareils,&nbsp;&nbsp;</li>



<li>Global Reader pour les droits de lecture sur l’écosystème Azure,&nbsp;&nbsp;</li>



<li><a href="https://synapsys-groupe.com/blog/microsoft-intune-securite-devices-application/">Security Administrator</a> pour les droits de lecture et d’écriture sur les fonctionnalités de sécurité, </li>



<li>Intune Administrator.&nbsp;</li>
</ul>



<p>Le&nbsp;<strong>rôle Intune Administrator&nbsp;</strong>consiste à donner les pleins pouvoirs à celui ou celle qui le détient sur tout ce qui se trouve dans la&nbsp;<strong>console Intune</strong>, mais pas que. Cette personne possède également des droits dans Entra ID, notamment sur les groupes et les appareils en lecture mais aussi en écriture. Un droit donc à distribuer avec parcimonie d’autant que, par défaut, il n’est pas “scopable”.</p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image size-large"><a href="https://synapsys-groupe.com/nos-formations-intune/mecm/" target="_blank" rel="noreferrer noopener"><img width="1024" height="212" alt="formation intune microsoft endpoint administrator certification md-102" class="wp-image-10035" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-300x62.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-768x159.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1536x318.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/212" loading="lazy" src="/ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="212"><noscript><img width="1024" height="212" src="https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg" alt="formation intune microsoft endpoint administrator certification md-102" class="wp-image-10035" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1024x212.jpg 1024w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-300x62.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-768x159.jpg 768w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune-1536x318.jpg 1536w, https://synapsys-groupe.com/wp-content/uploads/2023/12/cta-offre-dwp-formation-intune.jpg 1816w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="212"></noscript></a></figure>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Intune : quelle est l’étendue (scope) d’un rôle Entra ID&nbsp;?</h2>



<p>Un rôle Entra ID non “scopable” signifie que son périmètre&nbsp;<strong>s’étend à l’ensemble de l’annuaire</strong>. En effet, il faut envisager&nbsp;<strong>l’annuaire Azure AD&nbsp;</strong>comme étant à plat et non à travers un schéma hiérarchique.&nbsp;</p>



<p>Dans les grandes organisations, il est difficile d’imaginer la totalité des admins pouvant effectuer des actions de masse sur plusieurs pays ou BU différents. C’est l’une des raisons pour laquelle les&nbsp;<strong>Administrative Units (AU)&nbsp;</strong>ont vu le jour. Il s’agit d’une fonctionnalité développée par Microsoft dans Entra ID pour limiter un périmètre (groupe d’appareils ou d’utilisateurs) aux admins possédant un rôle Entra ID.&nbsp;</p>



<figure class="wp-block-image size-full"><img width="605" height="542" alt="Administrative Unit" class="wp-image-5373" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/11/administrative-unit.png 605w, https://synapsys-groupe.com/wp-content/uploads/2023/11/administrative-unit-300x269.png 300w" sizes="(max-width: 605px) 100vw, 605px" / style="aspect-ratio: 605/542" loading="lazy" src="/ai-img/wp-content/uploads/2023/11/administrative-unit.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2023/11/administrative-unit.png?format=avif&width=605&org_if_sml=1 1x, /ai-img/wp-content/uploads/2023/11/administrative-unit.png?format=avif&width=907&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2023/11/administrative-unit.png?format=avif&width=1210&org_if_sml=1 2x, /ai-img/wp-content/uploads/2023/11/administrative-unit.png?format=avif&width=1815&org_if_sml=1 3x" sizes="100vw" width="605" height="542"><noscript><img width="605" height="542" src="https://synapsys-groupe.com/wp-content/uploads/2023/11/administrative-unit.png" alt="Administrative Unit" class="wp-image-5373" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/11/administrative-unit.png 605w, https://synapsys-groupe.com/wp-content/uploads/2023/11/administrative-unit-300x269.png 300w" sizes="(max-width: 605px) 100vw, 605px" / width="605" height="542"></noscript></figure>



<h2 class="wp-block-heading">Administrative Unit : une fonctionnalité appréciée dans la gestion des rôles Intune</h2>



<p>En tant qu’expert Intune, la&nbsp;<strong>lecture des clés Bitlocker stockées sur Azure AD</strong>&nbsp;est un cas d’usage fréquemment rencontré. Pour éviter que TOUTES les clés soient lues par TOUS les admins ayant le rôle dédié, on “scope” le rôle seulement sur les admins FR afin qu’ils puissent faire les actions du rôle (lecture des clés) seulement sur les machines FR.</p>



<p>Lorsqu’il s’agit d’un autre pays, on crée une autre&nbsp;<strong>Administrative Unit BE</strong>&nbsp;pour la Belgique, par exemple. Puis, on y lie les postes de travail BE pour que seuls les admins BE puissent lire les clés de chiffrement de ces appareils BE, et ainsi de suite.</p>



<p>A noter que les AU ne sont pas des OU. Dans Intune, une&nbsp;<strong>Organizational Unit (OU)</strong>&nbsp;se définit comme un conteneur dans l’Active Directory on-premise dans lequel on place des stratégies, des groupes, des imbrications, etc. Il faut voir une AU comme une étiquette que l’on place sur les appareils et sur lesquels on lie des permissions précises pour des admins précis.</p>



<h2 class="wp-block-heading">La gestion des rôles Intune</h2>



<p>En marge des&nbsp;<strong>rôles Entra ID</strong>, il existe aussi&nbsp;<strong>des rôles qui sont propres à Intune</strong>. Leur gestion ne peut d’ailleurs se faire que dans la console Intune.</p>



<p>Un rôle Intune permet de donner des&nbsp;<strong>droits aux administrateurs</strong>&nbsp;pour œuvrer seulement dans la console Intune que ce soit sur les appareils mobiles ou les postes. Ainsi, un&nbsp;<strong>admin</strong>&nbsp;peut très bien avoir les droits pour gérer les applications mobiles et postes de travail sans avoir les droits pour gérer les configurations des appareils.</p>



<figure class="wp-block-image size-full"><img width="605" height="188" alt="Administrateurs Intune" class="wp-image-5383" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/11/administrateurs-intune.png 605w, https://synapsys-groupe.com/wp-content/uploads/2023/11/administrateurs-intune-300x93.png 300w" sizes="(max-width: 605px) 100vw, 605px" / style="aspect-ratio: 605/188" loading="lazy" src="/ai-img/wp-content/uploads/2023/11/administrateurs-intune.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2023/11/administrateurs-intune.png?format=avif&width=605&org_if_sml=1 1x, /ai-img/wp-content/uploads/2023/11/administrateurs-intune.png?format=avif&width=907&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2023/11/administrateurs-intune.png?format=avif&width=1210&org_if_sml=1 2x, /ai-img/wp-content/uploads/2023/11/administrateurs-intune.png?format=avif&width=1815&org_if_sml=1 3x" sizes="100vw" width="605" height="188"><noscript><img width="605" height="188" src="https://synapsys-groupe.com/wp-content/uploads/2023/11/administrateurs-intune.png" alt="Administrateurs Intune" class="wp-image-5383" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/11/administrateurs-intune.png 605w, https://synapsys-groupe.com/wp-content/uploads/2023/11/administrateurs-intune-300x93.png 300w" sizes="(max-width: 605px) 100vw, 605px" / width="605" height="188"></noscript><figcaption class="wp-element-caption"><em>Source : Nicolas Suter</em></figcaption></figure>



<p>À noter qu’il n’est pas utile de combiner un rôle Intune au rôle Entra ID «&nbsp;Intune Administrator&nbsp;» puisque ce dernier comprendra implicitement les permissions du rôle Intune.</p>



<h2 class="wp-block-heading">Les permissions et les scopes dans Microsoft Intune</h2>



<p>Un rôle Intune se décompose ainsi :</p>



<ul class="wp-block-list">
<li><strong>Les permissions</strong>&nbsp;(role definition) représentent l’ensemble des actions possibles dans Intune comme la lecture sur les applications, l’écriture sur les configurations, la lecture sur les logs de déploiement des compliances, etc</li>



<li><strong>L’assignement</strong>&nbsp;représente les groupes et les scopes sur lesquels le rôle est assigné.</li>
</ul>



<p>Prenons l’exemple d’un rôle donnant des accès d’écriture sur les types d’objets Intune que sont les applications, les appareils, les configurations, etc. Il s’agit de&nbsp;<strong>permissions</strong>. Ce rôle doit alors être assigné sur&nbsp;<strong>plusieurs groupes pays</strong>&nbsp;mais les admins ne doivent pouvoir lire uniquement les objets Intune de leurs pays. Alors, on peut créer au sein du même rôle écriture un&nbsp;<strong>assignement par pays</strong>&nbsp;(FR, BE, NL, BR, etc) afin que chaque scope soit étanche avec son voisin, sur cette même base de permissions d’écriture.</p>



<figure class="wp-block-image size-full"><img width="605" height="396" alt="Assignment Et Role Intune" class="wp-image-5384" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/11/assignment-et-role-intune.png 605w, https://synapsys-groupe.com/wp-content/uploads/2023/11/assignment-et-role-intune-300x196.png 300w" sizes="(max-width: 605px) 100vw, 605px" / style="aspect-ratio: 605/396" loading="lazy" src="/ai-img/wp-content/uploads/2023/11/assignment-et-role-intune.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2023/11/assignment-et-role-intune.png?format=avif&width=605&org_if_sml=1 1x, /ai-img/wp-content/uploads/2023/11/assignment-et-role-intune.png?format=avif&width=907&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2023/11/assignment-et-role-intune.png?format=avif&width=1210&org_if_sml=1 2x, /ai-img/wp-content/uploads/2023/11/assignment-et-role-intune.png?format=avif&width=1815&org_if_sml=1 3x" sizes="100vw" width="605" height="396"><noscript><img width="605" height="396" src="https://synapsys-groupe.com/wp-content/uploads/2023/11/assignment-et-role-intune.png" alt="Assignment Et Role Intune" class="wp-image-5384" srcset="https://synapsys-groupe.com/wp-content/uploads/2023/11/assignment-et-role-intune.png 605w, https://synapsys-groupe.com/wp-content/uploads/2023/11/assignment-et-role-intune-300x196.png 300w" sizes="(max-width: 605px) 100vw, 605px" / width="605" height="396"></noscript><figcaption class="wp-element-caption"><em>Source : Peter Daalmans</em></figcaption></figure>



<h2 class="wp-block-heading">Les “Role Assignment” dans Microsoft Intune</h2>



<p>Un&nbsp;<strong>assignement dans Intune</strong>&nbsp;est composé de :</p>



<ul class="wp-block-list">
<li>Les&nbsp;<strong>admins ciblés</strong>&nbsp;(membres).</li>



<li>Les&nbsp;<strong>scopes groups</strong>&nbsp;qui représentent les groupes avec lesquels les admins peuvent interagir. Ils ne peuvent assigner ou modifier les configurations/apps uniquement si elles sont assignées sur ces scopes groups.</li>



<li>Les&nbsp;<strong>scopes tags&nbsp;</strong>sont des étiquettes placées sur les objets Intune. Ces étiquettes sont assignées automatiquement à la création de l’objet. Un admin ne peut voir que les objets ayant l’étiquette qui lui est attribuée dans son assignement. À noter que les&nbsp;<strong>scope tags</strong>&nbsp;sont aussi appliqués sur les appareils par script ou à travers des groupes dynamiques.</li>
</ul>



<p>C’est donc avec cette combinaison de permissions et de scopes que les admins peuvent interagir sur les mêmes outils Cloud.</p>



<h2 class="wp-block-heading">Pour aller plus loin</h2>



<p>Il est important de découper avec attention&nbsp;<strong>les périmètres et les équipes&nbsp;</strong>correspondantes au préalable. Cette tâche amont permet au mieux de&nbsp;<strong>retranscrire le modèle de l’entreprise&nbsp;</strong>dans les différents outils et de suivre son évolution.</p>



<p>D’autre part, <strong>les accès aux outils Cloud </strong>tels qu’Intune <a href="https://synapsys-groupe.com/blog/mdm-intune-regles-acces-conditionnel/">se couple à de l’accès conditionnel dans Entra ID</a>. Ainsi, on peut limiter les accès au portail Intune aux machines enrôlées dans le MDM (Mobile Device Management) et <strong>respectant les normes de sécurité </strong>définies comme l’antivirus, l’EDR, le chiffrement, la complexité mot de passe, le Secure Boot, la double authentification, etc.</p>



<p>Enfin, il est possible de s’appuyer sur&nbsp;<strong>des rôles temporaires&nbsp;</strong>le temps d’une ou plusieurs actions (Priviliged Identity Management Role). Les permissions prennent fin dès que l’action se termine.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>MDM : pourquoi choisir Microsoft Intune ?</title>
		<link>https://synapsys-groupe.com/blog/outil-mdm-choisir-microsoft-intune/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Sat, 11 Feb 2023 16:15:00 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://dev2.synapsys-groupe.com/?post_type=blogs&#038;p=1101</guid>

					<description><![CDATA[Quand se pose la question du modern management, Intune de Microsoft semble s’imposer comme LA solution de gestion d’appareils (MDM). Cet article a vocation à exposer un humble point de vue sur les raisons de ce constat.&#160; À quoi sert Intune ?&#160; Intune est un outil de MDM (Mobile Device Management). À ce titre, il permet :&#160; [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Quand se pose la question du modern management, Intune de Microsoft semble s’imposer comme LA solution de gestion d’appareils (MDM). Cet article a vocation à exposer un humble point de vue sur les raisons de ce constat.&nbsp;</p>



<h2 class="wp-block-heading" id="h-quoi-sert-intune">À quoi sert Intune ?&nbsp;</h2>



<p>Intune est un outil de MDM (Mobile Device Management). À ce titre, il permet :&nbsp;</p>



<ul class="wp-block-list">
<li>D’avoir une visibilité sur les appareils mobiles et postes de travail&nbsp;&nbsp;</li>



<li>De déployer des applications, appliquer des configurations, gérer les mises à jour d’OS&nbsp;</li>



<li>D’appliquer un statut de non-compliance sur les appareils ne respectant pas des règles établies&nbsp;</li>
</ul>



<p>En complément, Intune permet la gestion d’applications mobiles (<a href="https://synapsys-groupe.com/blog/mdm-vs-mam-quelles-differences/">Mobile Application Management, ou MAM</a>) et ainsi sécuriser les données de l’entreprise.</p>



<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image size-large"><a href="https://synapsys-groupe.com/ressources/sccm-intune-adopter-migrer-conserver/" target="_blank" rel="noreferrer noopener"><img width="908" height="408" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading" id="h-intune-et-azure-ad">Intune et Azure AD&nbsp;</h2>



<p>Intune s’appuie sur l’Azure Active Directory (AAD). Plus qu’un simple annuaire dans le cloud<strong>, </strong>il centralise la gestion des identités, des applications SaaS ou encore l’accès aux ressources internes/externes, potentiellement sécurisées par des politiques d’accès conditionnel.&nbsp;</p>



<p>L’appareil, quant à lui, est joint dans un premier temps dans l’AAD (Azure AD&nbsp;Join&nbsp;ou&nbsp;Hybrid&nbsp;Azure AD&nbsp;Join). L’<em>automatic&nbsp;enrollment </em>se charge de l’enrôler dans Intune.&nbsp;</p>



<p>Tous les appareils présents dans l’AAD ne sont pas nécessairement gérés par Intune. Ils doivent correspondre aux critères établis par le client (appartenance aux groupes, licences, version d’OS, …) ou même avoir été préinscrits par un constructeur partenaire (fonctionnement&nbsp;d’Autopilot).&nbsp;</p>



<figure class="wp-block-image size-large"><img alt="Principe de Windows Autopilot" class="wp-image-1113"/ style="aspect-ratio: 430/237" loading="lazy" src="/ai-img/wp-content/uploads/2021/02/image-5.png?format=avif&width=430&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/02/image-5.png?format=avif&width=430&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/02/image-5.png?format=avif&width=645&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/02/image-5.png?format=avif&width=860&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/02/image-5.png?format=avif&width=1290&org_if_sml=1 3x" sizes="100vw" width="430" height="237"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/02/image-5.png" alt="Principe de Windows Autopilot" class="wp-image-1113"/ width="430" height="237"></noscript><figcaption class="wp-element-caption">Principe de Windows Autopilot</figcaption></figure>



<h2 class="wp-block-heading" id="h-le-cloud-pour-quels-avantages">Le cloud pour quels avantages ?</h2>



<p>Cette relation très étroite entre Intune et Azure AD offre de nombreuses possibilités.</p>



<p>Dans un monde de plus en plus en <strong>télétravail</strong>, administrer ses appareils depuis une plateforme web est un enjeu fort. Le MPLS et le VPN seront de moins en moins nécessaires à long terme <em>#enfinlibres</em>. Une connexion internet solide suffira aux appareils pour être gérés et utilisés convenablement.</p>



<p>On notera également que les postes en <strong>Workgroup </strong><em>(encore extrêmement nombreux)</em> sont ceux qui bénéficieront le plus de ce lien entre Intune et AAD. Pour la plupart gérés localement par l’IT local à l’aide de clés USB ou de PPKG, ils sont souvent utilisés en tant qu’administrateurs locaux. Ces appareils seront maintenant remontés et administrés comme tout autre poste de travail. De quoi contrer le shadow IT, une lutte chère dans le cœur et le portefeuille de beaucoup de clients.</p>



<p>Enfin, ceux qui le désireront pourront également protéger la donnée (Mobile Application Management, ou MAM). Notamment pertinent dans des cas de BYOD mobile, en utilisant «&nbsp;l’App protection policy » l’IT a la possibilité de gérer les données et les applications déployées par l’entreprise.</p>



<p>Et ce, sans se préoccuper de l’appartenance de l’appareil qui ne sera qu’«&nbsp;inscrit&nbsp;» dans l’Azure AD (AAD Register vs. AAD Join). Un sujet à adresser main dans la main entre les équipes légales et techniques.</p>



<h2 class="wp-block-heading" id="h-la-coh-rence-d-intune">La cohérence d’Intune</h2>



<p>Si Intune permet d’assurer la gestion des appareils, il existe également d’autres solutions MDM sur le marché.</p>



<p>Là où globalement les solutions partagent les mêmes objectifs premiers, Intune permet une cohérence avec <strong>l’écosystème</strong> Microsoft des clients.</p>



<p>Les postes de travail, puisque c’est autour d’eux que s’anime le débat, sont majoritairement sous <strong>Windows 10</strong>. Les gérer à travers Intune, c’est pouvoir onboarder les appareils sans avoir à déployer un agent dédié puisque l’agent Intune est de suite intégré à Windows 10.<br></p>



<figure class="wp-block-image size-large"><img alt="Echange entre Intune et l'appareil" class="wp-image-1103"/ style="aspect-ratio: 389/147" loading="lazy" src="/ai-img/wp-content/uploads/2021/02/image-1.png?format=avif&width=389&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/02/image-1.png?format=avif&width=389&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/02/image-1.png?format=avif&width=583&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/02/image-1.png?format=avif&width=778&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/02/image-1.png?format=avif&width=1167&org_if_sml=1 3x" sizes="100vw" width="389" height="147"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/02/image-1.png" alt="Echange entre Intune et l'appareil" class="wp-image-1103"/ width="389" height="147"></noscript><figcaption class="wp-element-caption">Échange entre Intune et l&rsquo;appareil</figcaption></figure>



<p>Notons aussi la possibilité de mettre en place un <strong>co-management</strong> entre SCCM et Intune. Une stratégie séduisante sur le papier à la vue de l’importance de SCCM chez bon nombre de clients.</p>



<p>C’est également la certitude de pouvoir profiter pleinement du management moderne non seulement du poste, mais aussi du contexte des utilisateurs finaux.</p>



<p>Prenons l’exemple des postes partagés, un cas d’usage omniprésent chez certains clients. Ce scénario est chose impossible à l’heure actuelle avec certains MDM. Même si l’on tend vers une gestion universelle de Windows 10 avec <strong>l’OMA-URI,</strong> le chemin reste encore long. Intune, quant à lui, tire pleinement parti des possibilités et des cas d’usages qu’il s’agisse de PC partagés, de BYOD, de PC Corporate ou même de Kiosque (ex&nbsp;: borne, point de vente).</p>



<p>Autre point à prendre en compte, ce sont les infrastructures existantes. L’Active Directory pour commencer. C’est ici que sont les objets ordinateurs et utilisateurs. Grâce à l’Azure AD Connect, il est possible de basculer ses objets provenant de l’AD vers l’AAD et permettant ainsi une <strong>transition</strong> toute trouvée vers le Cloud tout en étant relié au domaine ADDS.</p>



<figure class="wp-block-image size-large"><img alt="AD Connect" class="wp-image-1104"/ style="aspect-ratio: 383/274" loading="lazy" src="/ai-img/wp-content/uploads/2021/02/image-2.png?format=avif&width=383&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/02/image-2.png?format=avif&width=383&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/02/image-2.png?format=avif&width=574&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/02/image-2.png?format=avif&width=766&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/02/image-2.png?format=avif&width=1149&org_if_sml=1 3x" sizes="100vw" width="383" height="274"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/02/image-2.png" alt="AD Connect" class="wp-image-1104"/ width="383" height="274"></noscript></figure>



<p>Le statut d’appareil «&nbsp;Hybrid Azure AD join&nbsp;» (HAAD) soulève des questions. Où gère-t-on l’identité&nbsp;? Quid de la délégation sur cette organisation AAD à plat sans hiérarchie ni OU&nbsp;? </p>



<p>Comment retranscrire les GPO&nbsp;si les appareils ne sont que dans l’AAD&nbsp;? Et qu’en est-il du sens inverse AAD vers AD&nbsp;? Et le MFA dans tout&nbsp;ça&nbsp;? </p>



<p>Des questions qui ne sont pas tant techniques mais bien stratégiques auxquelles chaque client répondra selon son contexte et ses ambitions.</p>



<h2 class="wp-block-heading" id="h-licences-quel-prix">Licences, à quel prix&nbsp;?</h2>



<p>Le licensing peut s’apparenter à un vrai sac de nœuds.</p>



<p>En s’y intéressant de plus près, on s’aperçoit qu’en ayant mis un pied dans les solutions Microsoft comme O365 ou Windows 10 E3, on a déjà peut-être sans le savoir tout ou une partie des moyens pour aller pleinement vers cette transition Intune.</p>



<figure class="wp-block-image size-large"><img width="592" height="330" alt="Licences Microsoft 365 E3" class="wp-image-1105" srcset="https://synapsys-groupe.com/wp-content/uploads/2021/02/image-3.png 592w, https://synapsys-groupe.com/wp-content/uploads/2021/02/image-3-300x167.png 300w" sizes="(max-width: 592px) 100vw, 592px" / style="aspect-ratio: 592/330" loading="lazy" src="/ai-img/wp-content/uploads/2021/02/image-3.png?format=avif&width=592&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/02/image-3.png?format=avif&width=592&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/02/image-3.png?format=avif&width=888&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/02/image-3.png?format=avif&width=1184&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/02/image-3.png?format=avif&width=1776&org_if_sml=1 3x" sizes="100vw" width="592" height="330"><noscript><img width="592" height="330" src="https://synapsys-groupe.com/wp-content/uploads/2021/02/image-3.png" alt="Licences Microsoft 365 E3" class="wp-image-1105" srcset="https://synapsys-groupe.com/wp-content/uploads/2021/02/image-3.png 592w, https://synapsys-groupe.com/wp-content/uploads/2021/02/image-3-300x167.png 300w" sizes="(max-width: 592px) 100vw, 592px" / width="592" height="330"></noscript></figure>



<figure class="wp-block-image size-large"><img alt="Licences Microsoft 365 E5" class="wp-image-1106"/ style="aspect-ratio: 605/379" loading="lazy" src="/ai-img/wp-content/uploads/2021/02/image-4.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/02/image-4.png?format=avif&width=605&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/02/image-4.png?format=avif&width=907&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/02/image-4.png?format=avif&width=1210&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/02/image-4.png?format=avif&width=1815&org_if_sml=1 3x" sizes="100vw" width="605" height="379"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/02/image-4.png" alt="Licences Microsoft 365 E5" class="wp-image-1106"/ width="605" height="379"></noscript></figure>



<p>Oui, les licences ont un coût.</p>



<p>Un coût cependant à mettre en parallèle aux coûts et inconvénients des solutions plus legacy&nbsp;: maintien des infrastructures, MPLS, Software Assurance, Shadow IT, VPN, délais de déploiement et d’évolution, Suite Office, etc.</p>



<h2 class="wp-block-heading" id="h-intune-une-logique-modernit">Intune, une logique modernité</h2>



<p>Les utilisateurs finaux sont habitués aux terminaux. Que ce soit chez nous ou au travail, nous utilisons ces appareils en permanence.</p>



<p>Les utilisateurs évoluent et leurs besoins avec eux. Il est cohérent que la solution permettant de répondre à leurs demandes évolue elle aussi. Avec une force de développement incomparable, Microsoft s’inscrit avec Intune dans cette logique, car il est au cœur des enjeux modernes derrière ces attentes.</p>



<p>Viendront prochainement plusieurs articles, allant plus en profondeur techniquement, sur le management des postes de travail à travers Intune sous différents aspects.</p>



<p><em>“Une tradition, ce n’est jamais qu’un progrès qui a réussi.”&nbsp; &#8211;&nbsp; Druon</em></p>



<h2 class="wp-block-heading">Pour aller plus loin</h2>



<p>Article &#8211; <a href="https://synapsys-groupe.com/blog/mdm-intune-regles-acces-conditionnel/" target="_blank" rel="noreferrer noopener">MDM Intune : top 8 des règles d&rsquo;accès conditionnel</a></p>



<p>Article &#8211; <a href="https://synapsys-groupe.com/blog/sccm-vs-intune-gestion-unifiee-appareils/" target="_blank" rel="noreferrer noopener">SCCM vs Intune : quel avenir pour la gestion unifiée des appareils ?</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>HP Connect for Microsoft Endpoint Manager</title>
		<link>https://synapsys-groupe.com/blog/hp-connect-microsoft-endpoint-manager/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Thu, 23 Jun 2022 16:10:26 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://dev2.synapsys-groupe.com/?post_type=blogs&#038;p=2917</guid>

					<description><![CDATA[Le nec plus ultra du hardening de BIOS par HP En ce début d’année 2022, HP a lancé silencieusement la version Cloud de HP Sure Admin en la rebaptisant HP Connect. Cette solution vous permet de mettre en place du MFA pour l’accès au BIOS (Basic Input Output System) de vos machines. La sécurité dans [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading" id="h-le-nec-plus-ultra-du-hardening-de-bios-par-hp">Le nec plus ultra du hardening de BIOS par HP</h2>



<p>En ce début d’année 2022, HP a lancé silencieusement la version Cloud de HP Sure Admin en la rebaptisant HP Connect. Cette solution vous permet de mettre en place du MFA pour l’accès au BIOS (Basic Input Output System) de vos machines.</p>



<figure class="wp-block-image size-full"><img width="352" height="352" alt="" class="wp-image-2918" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-1.png 352w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-1-300x300.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-1-150x150.png 150w" sizes="(max-width: 352px) 100vw, 352px" / style="aspect-ratio: 352/352" loading="lazy" src="/ai-img/wp-content/uploads/2022/06/image-1.png?format=avif&width=352&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/06/image-1.png?format=avif&width=352&org_if_sml=1 1x, /ai-img/wp-content/uploads/2022/06/image-1.png?format=avif&width=528&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2022/06/image-1.png?format=avif&width=704&org_if_sml=1 2x, /ai-img/wp-content/uploads/2022/06/image-1.png?format=avif&width=1056&org_if_sml=1 3x" sizes="100vw" width="352" height="352"><noscript><img width="352" height="352" src="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-1.png" alt="" class="wp-image-2918" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-1.png 352w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-1-300x300.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-1-150x150.png 150w" sizes="(max-width: 352px) 100vw, 352px" / width="352" height="352"></noscript></figure>



<p>La sécurité dans le domaine des systèmes d’informations est un enjeu majeur depuis déjà plusieurs décennies. L’objectif est de protéger les données de nos entreprises contre les individus mal intentionnés. Aujourd’hui, tous les acteurs de l’IT ne sont pas sans savoir que le risque le plus important provient de l’utilisateur. C’est pourquoi tous les organismes du secteur poussent les entreprises à impliquer leurs collaborateurs dans ce processus de sécurisation de l’information.</p>



<p>Chaque jour, de nouvelles failles sont découvertes et les équipes IT doivent régulièrement déployer des mises à jour afin d’y remédier rapidement. Le poste de travail reste le premier front que les ingénieurs doivent défendre au quotidien. Toutefois, il reste certaines failles auxquelles nous restons impuissants lorsqu’il s’agit de poste de travail, en particulier des laptops.</p>



<p>L’une d’entre elle est la sécurisation du BIOS. Cela peut s’avérer très problématique pour une entreprise lorsqu’un poste est perdu ou volé. En 2022, toutes les entreprises se doivent d&rsquo;avoir des solutions en place pour sécuriser leurs postes de travail.</p>



<figure class="wp-block-image size-full"><img width="825" height="464" alt="" class="wp-image-2919" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-2.png 825w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-2-300x169.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-2-768x432.png 768w" sizes="(max-width: 825px) 100vw, 825px" / style="aspect-ratio: 825/464" loading="lazy" src="/ai-img/wp-content/uploads/2022/06/image-2.png?format=avif&width=825&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/06/image-2.png?format=avif&width=825&org_if_sml=1 1x, /ai-img/wp-content/uploads/2022/06/image-2.png?format=avif&width=1237&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2022/06/image-2.png?format=avif&width=1650&org_if_sml=1 2x, /ai-img/wp-content/uploads/2022/06/image-2.png?format=avif&width=2475&org_if_sml=1 3x" sizes="100vw" width="825" height="464"><noscript><img width="825" height="464" src="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-2.png" alt="" class="wp-image-2919" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-2.png 825w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-2-300x169.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-2-768x432.png 768w" sizes="(max-width: 825px) 100vw, 825px" / width="825" height="464"></noscript></figure>



<h2 class="wp-block-heading">10 outils essentiels à connaître</h2>



<ul class="wp-block-list">
<li>Chiffrement des disques du poste de travail&nbsp;: Microsoft BitLocker</li>



<li>Blocage des périphériques de stockage USB&nbsp;: DLP, FRP</li>



<li>Sécurisation de l’accès au compte Administrateur local&nbsp;: LAPS</li>



<li>Présence d’une suite antivirale et antispam sur tout le parc&nbsp;: Defender, McAfee, Symantec</li>



<li>Déploiement des mises à jour de sécurité sur le parc&nbsp;: WSUS, WUfB</li>



<li>Gestion du versionning des applications, des drivers&nbsp;: Intune, MECM, WSO</li>



<li>Backup des données et personnalisations des users&nbsp;: OneDrive, ESR</li>



<li>Stratégies de contrôle d’accès&nbsp;: profil de configuration, accès conditionnel, GPO</li>



<li>Vérification de l’identité de l’user : MFA, WHfB, SSPR</li>



<li>Solution de sécurisation du trafic réseau&nbsp;: Firewall, Proxy, VPN</li>
</ul>



<p>Chez Synapsys, la mise en place et le maintien en condition de ces outils sont pleinement maitrisés par nos experts Modern Workplace. Il s’agit également des points sur lesquels nous formons nos consultants juniors au sein de la Squad Modern Workplace. La présence de ce type de solutions est indispensable pour assurer la sécurité de votre SI en toute sérénité.</p>



<figure class="wp-block-image size-full"><img width="674" height="449" alt="" class="wp-image-2920" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-3.png 674w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-3-300x200.png 300w" sizes="(max-width: 674px) 100vw, 674px" / style="aspect-ratio: 674/449" loading="lazy" src="/ai-img/wp-content/uploads/2022/06/image-3.png?format=avif&width=674&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/06/image-3.png?format=avif&width=674&org_if_sml=1 1x, /ai-img/wp-content/uploads/2022/06/image-3.png?format=avif&width=1011&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2022/06/image-3.png?format=avif&width=1348&org_if_sml=1 2x, /ai-img/wp-content/uploads/2022/06/image-3.png?format=avif&width=2022&org_if_sml=1 3x" sizes="100vw" width="674" height="449"><noscript><img width="674" height="449" src="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-3.png" alt="" class="wp-image-2920" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-3.png 674w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-3-300x200.png 300w" sizes="(max-width: 674px) 100vw, 674px" / width="674" height="449"></noscript></figure>



<h2 class="wp-block-heading">Pourquoi faut-il dissuader ce genre d’attaques ?</h2>



<p>Aujourd’hui, lorsqu’un poste disparait, nous pouvons effacer tout le contenu du disque à distance si la machine dispose d’une connexion réseau. Cependant, si la machine reste hors connexion, elle reste utilisable pour l’individu qui l’a récupérée et les données présentes potentiellement exploitables.</p>



<p>On peut se dire que la perte d’un poste de travail n’est pas un grand dommage causé pour une grande entreprise. Pourtant, la disparition d&rsquo;une machine provoque&nbsp;les situations suivantes :</p>



<ul class="wp-block-list">
<li>L’arrêt de l’avancement des tâches d’un collaborateur et par conséquence d’un service.</li>



<li>Une tâche supplémentaire pour l’équipe de proximité.</li>



<li>Un incident supplémentaire à devoir être étudier par l’équipe cybersécurité.</li>



<li>Des recherches en vains faites par les différentes équipes du support et d’ingénierie système.</li>



<li>Déclencher des actions pour lutter contre le vol de données (Wipe, déclarations de vol, …).</li>
</ul>



<p>Accumulées, ces actions engendrent un temps de travail conséquent. Il faut savoir que chacune de ces actions se répète à chaque nouveau cas signalé. Des heures de travail qui auraient pu être consacrées à assurer le run ou l’avancement d’un ou plusieurs projets.</p>



<figure class="wp-block-image size-full"><img width="715" height="478" alt="" class="wp-image-2921" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-4.png 715w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-4-300x201.png 300w" sizes="(max-width: 715px) 100vw, 715px" / style="aspect-ratio: 715/478" loading="lazy" src="/ai-img/wp-content/uploads/2022/06/image-4.png?format=avif&width=715&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/06/image-4.png?format=avif&width=715&org_if_sml=1 1x, /ai-img/wp-content/uploads/2022/06/image-4.png?format=avif&width=1072&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2022/06/image-4.png?format=avif&width=1430&org_if_sml=1 2x, /ai-img/wp-content/uploads/2022/06/image-4.png?format=avif&width=2145&org_if_sml=1 3x" sizes="100vw" width="715" height="478"><noscript><img width="715" height="478" src="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-4.png" alt="" class="wp-image-2921" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-4.png 715w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-4-300x201.png 300w" sizes="(max-width: 715px) 100vw, 715px" / width="715" height="478"></noscript></figure>



<h2 class="wp-block-heading">Que peut-on faire pour éviter cela&nbsp;? Donner un antivol avec chaque machine&nbsp;?</h2>



<p>Les données présentes sur la machine sont censées être sécurisées. Le seul moyen de dissuader ces actes serait d’imiter Apple, c&rsquo;est-à-dire rendre l’appareil inutilisable pour tout individu, hormis le client. Le système d’exploitation ne permet pas d’implémenter un tel niveau de sécurité. Nous devons descendre jusqu&rsquo;à la couche firmware pour répondre à ce besoin, plus communément appeler BIOS. Une seule option est possible : sécuriser l’accès au BIOS.</p>



<p>En 2022, tous les postes de travail d&rsquo;entreprise doivent à minima posséder&nbsp;:</p>



<ul class="wp-block-list">
<li>Un mot de passe pour l’accès au BIOS,</li>



<li>Être en UEFI (Unified Extensible Firmware Interface),</li>



<li>Désactiver le mode Legacy,</li>



<li>Activer le Secure Boot,</li>



<li>Activé la puce TPM (Trusted Platform Module). </li>
</ul>



<p>Il s’agit là du minimum syndical. Malheureusement, le mot de passe BIOS est le même pour tout un lot de machines, voire un parc entier. Il suffit donc que le mot de passe fuite une fois pour que cette sécurité devienne inexistante.</p>



<p>Les 3 principaux constructeurs (Lenovo, DELL &amp; HP) proposent des solutions afin d’être en mesure de changer ce mot de passe à distance. Le problème final reste le même, l’accès n’est sécurisé que temporairement.</p>



<p>Voici une liste non-exhaustive des attaques qui peuvent être utilisées par un hacker ayant un accès physique à votre machine et cela même si vous avez entièrement sécurisé votre OS :</p>



<ul class="wp-block-list">
<li>Désactivation du Secure Boot afin d’installer un root kit,</li>



<li>Désactivation du Direct Memory Access (DMA) pour ensuite lire vos informations,</li>



<li>Formater le disque de votre machine. </li>
</ul>



<p>Ce qu’il faut bien comprendre, c’est qu’une fois que l’accès à votre BIOS a été compromis, il n’y a plus de point de retour. Vous aurez beau essayer de réinstaller l’OS de votre machine, mettre à jour et réinitialiser votre BIOS, l’accès du hacker à votre machine persistera. Votre seul recours est de faire appel au constructeur ou bien de flasher vous-même votre BIOS, ce qui entrainera la perte de la garantie.</p>



<p>Le deuxième point qu&rsquo;il faut savoir est que ce type d’attaque est indétectable par l&rsquo;utilisateur et aucune solution d’antivirus n’est capable de détecter et d’arrêter ce genre d’attaque avant que les dégâts ne soient commis.</p>



<h2 class="wp-block-heading">Comment sécuriser son BIOS de façon pérenne&nbsp;?</h2>



<p>Voici ce que HP propose depuis déjà 3 ans&nbsp;:</p>



<figure class="wp-block-image size-full"><img width="893" height="404" alt="" class="wp-image-2922" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-5.png 893w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-5-300x136.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-5-768x347.png 768w" sizes="(max-width: 893px) 100vw, 893px" / style="aspect-ratio: 893/404" loading="lazy" src="/ai-img/wp-content/uploads/2022/06/image-5.png?format=avif&width=893&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/06/image-5.png?format=avif&width=893&org_if_sml=1 1x, /ai-img/wp-content/uploads/2022/06/image-5.png?format=avif&width=1339&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2022/06/image-5.png?format=avif&width=1786&org_if_sml=1 2x, /ai-img/wp-content/uploads/2022/06/image-5.png?format=avif&width=2679&org_if_sml=1 3x" sizes="100vw" width="893" height="404"><noscript><img width="893" height="404" src="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-5.png" alt="" class="wp-image-2922" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-5.png 893w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-5-300x136.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-5-768x347.png 768w" sizes="(max-width: 893px) 100vw, 893px" / width="893" height="404"></noscript></figure>



<p>Un QR code&nbsp;? Entrez un code&nbsp;? Et oui&nbsp;! Il s’agit bien d’une authentification à double facteur.</p>



<p>Du MFA sur le BIOS, il fallait y penser et HP le propose avec HP Sure Admin, disponible sur tous les laptops entreprise sortis depuis 2018. Cette solution est d&rsquo;ailleurs peu connue du public.</p>



<p>HP Sure Admin offre une sécurité moderne pour la configuration et la gestion du BIOS de vos PC. Moderne puisque les administrateurs seront en mesure de gérer le BIOS des machines à distance sans intervention physique.</p>



<p>Cette solution permet de remplacer l’accès traditionnel basé sur les mots de passe par l’utilisation de certificats. HP Sure Admin est une fonctionnalité que les détenteurs de machines HP récente peuvent installer et personnaliser.</p>



<h2 class="wp-block-heading">Quels sont les prérequis&nbsp;?</h2>



<ul class="wp-block-list">
<li>Un parc de Laptop HP disposant d’une puce SPM,</li>



<li>Avoir un BIOS à jour est conseillé,</li>



<li>Windows 10\11 avec Microsoft .Net version 4.8 ou supérieur,</li>



<li>Déployer les applications suivantes&nbsp;sur les postes de travail (via MECM) :
<ul class="wp-block-list">
<li>HP CMSL (HP Client Management Script Library),</li>



<li>HP MIK client (Manageability Integration Kit),</li>



<li>HP BCU (BIOS Configuration Utility). </li>
</ul>
</li>
</ul>



<h2 class="wp-block-heading">Comment HP Sure Admin fonctionne&nbsp;?</h2>



<p>Concrètement, vous devez provisionner la clé publique de 2 certificats différents sur la puce SPM (Secure Plateform Module) de votre machine. Les clés 2 privées de vos certificats doivent rester dans votre coffre-fort virtuel et ne jamais être transmis sous aucun prétexte. Sans ces 2 clés privées, le hacker sera incapable d’accéder à votre BIOS et de le modifier.</p>



<figure class="wp-block-image size-full"><img width="945" height="455" alt="" class="wp-image-2924" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-6.png 945w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-6-300x144.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-6-768x370.png 768w" sizes="(max-width: 945px) 100vw, 945px" / style="aspect-ratio: 945/455" loading="lazy" src="/ai-img/wp-content/uploads/2022/06/image-6.png?format=avif&width=945&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/06/image-6.png?format=avif&width=945&org_if_sml=1 1x, /ai-img/wp-content/uploads/2022/06/image-6.png?format=avif&width=1417&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2022/06/image-6.png?format=avif&width=1890&org_if_sml=1 2x, /ai-img/wp-content/uploads/2022/06/image-6.png?format=avif&width=2835&org_if_sml=1 3x" sizes="100vw" width="945" height="455"><noscript><img width="945" height="455" src="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-6.png" alt="" class="wp-image-2924" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-6.png 945w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-6-300x144.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-6-768x370.png 768w" sizes="(max-width: 945px) 100vw, 945px" / width="945" height="455"></noscript></figure>



<ol class="wp-block-list">
<li>Utilisation de HP MIK et de HP BCU pour la configuration et la gestion à distance du BIOS.</li>



<li>Utilisation d’un smartphone disposant de l&rsquo;application HP Sure Admin pour un accéder à l&rsquo;interface. utilisateur du BIOS en cas de besoin seulement, puisque vous êtes en mesure de gérer à distance. </li>



<li>Déployer vos fichiers de configuration vos PC cibles à gérer qui disposent d’une puce SPM en charge le mode d&rsquo;authentification améliorée du BIOS.</li>
</ol>



<p>Définitions :</p>



<p>EK : Endorsement Key &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &nbsp;SK : Signing Key</p>



<p>LAK : Local Access Key &nbsp;&nbsp; &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; EBAM : Enhanced BIOS Authentication Mode</p>



<p>On considère 2 méthodes de fonctionnement&nbsp;:</p>



<p>Une première que l’on pourrait la considérer comme un mode standalone. Voici les étapes nécessaires&nbsp;:</p>



<ol class="wp-block-list">
<li>Il faut d’abord compléter les prérequis.</li>



<li>Après, vous devez provisionner&nbsp;manuellement les clés publiques de la EK et la SK sur la puce SPM de la machine et activer HP Sure Admin.</li>



<li>Ensuite, vous devrez créer un nouveau couple de clé via OpenSSL pour la LAK.</li>



<li>Puis, vous devez générer un QR code permettant de provisionner la clé privée de la LAK de la machine en question et activer l’EBAM.</li>



<li>Vous devez installer l’application HP Sure Admin (Android \ iOS) sur votre smartphone utilisé pour scanner le QR code précédemment téléchargé.</li>



<li>Enfin, vous pouvez redémarrer la machine et essayer d’accéder au BIOS en scannant le QR code et en tapant le code PIN.</li>
</ol>



<p>Cette méthode peut s’avérer utile pour effectuer un PoC sur les différents modèles de votre parc.</p>



<p>Il s’agit du mode conseiller pour une réelle sécurité dans un environnement de poste de travail en production. HP a pour cela créeé un add-on MECM.</p>



<ol class="wp-block-list">
<li>Installer le add-on HP MIK MECM serveur sur l’un de vos points de distribution MECM.</li>



<li>Packager les applications HP CMSL, BCU, HP client MIK + Maj .NET 4.8 et des BIOS si besoin.</li>



<li>Générer un QR code à l’aide la clé publique. </li>



<li>Créer 2 autres applications&nbsp;:
<ol class="wp-block-list">
<li>La 1<sup>ère</sup> pour provisionner les clés publiques de la EK et la SK sur les puces SPM des PC et activer HP sure Admin, la machine doit redémarrer après cette étape.</li>



<li>La 2<sup>nde</sup> pour installer OpenSSL, créer un couple de clés, provisionner la clé privée LAK et activer l’EBAM. Et enfin, envoyer la clé publique de la LAK sur votre serveur HP KMS (hébergé) sur Azure. Il s’agit d’un service auquel il faut souscrire au préalable. La machine doit redémarrer pour prendre en compte les changements.</li>
</ol>
</li>



<li>Créer une séquence de tâches, rajouter vos applications, les 2 reboot et la déployer sur votre collection ne contenant que des laptops compatibles.</li>



<li>Vous devez installer l’application HP Sure Admin (Android \ iOS) sur votre smartphone utilisé pour scanner le QR code précédemment téléchargé.</li>



<li>Enfin, vous pouvez redémarrer la machine et essayer d’accéder au BIOS en scannant le QR code et en tapant le code PIN.</li>
</ol>



<p>Effectivement, la mise en place de HP Sure Admin n’est pas aisée et nécessite des compétences d’ingénieur poste de travail&nbsp;:</p>



<ul class="wp-block-list">
<li>Packager des applications,</li>



<li>Créer des scripts PowerShell,</li>



<li>Utilisation de MECM&nbsp;: Création d’applications, de scripts, de séquences de taches…</li>



<li>Déployer et <a href="https://synapsys-groupe.com/blog/deroulement-sequence-taches-console-mecm/">suivre le déroulement d’une séquence de tâches depuis la console MECM</a>,</li>



<li>Une connaissance des composants hardware des modèles de votre parc,</li>



<li>Des connaissances en cryptographie afin de générer des certificats et des clés RSA.</li>
</ul>



<p>Heureusement, j’ai pu m’appuyer sur notre <a href="https://synapsys-groupe.com/cloud/">Squad Cloud</a> chez Synapsys, afin de proposer des solutions à ces problématiques. Une fois que vous aurez déployé HP Sure Admin sur votre parc, vous serez capable de gérer les BIOS vos machines depuis la console SCCM grâce au add-on HP MIK.</p>



<figure class="wp-block-image size-full"><img width="935" height="403" alt="" class="wp-image-2925" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-7.png 935w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-7-300x129.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-7-768x331.png 768w" sizes="(max-width: 935px) 100vw, 935px" / style="aspect-ratio: 935/403" loading="lazy" src="/ai-img/wp-content/uploads/2022/06/image-7.png?format=avif&width=935&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/06/image-7.png?format=avif&width=935&org_if_sml=1 1x, /ai-img/wp-content/uploads/2022/06/image-7.png?format=avif&width=1402&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2022/06/image-7.png?format=avif&width=1870&org_if_sml=1 2x, /ai-img/wp-content/uploads/2022/06/image-7.png?format=avif&width=2805&org_if_sml=1 3x" sizes="100vw" width="935" height="403"><noscript><img width="935" height="403" src="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-7.png" alt="" class="wp-image-2925" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-7.png 935w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-7-300x129.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-7-768x331.png 768w" sizes="(max-width: 935px) 100vw, 935px" / width="935" height="403"></noscript></figure>



<h2 class="wp-block-heading">Quelles sont les problématiques rencontrées ?</h2>



<ul class="wp-block-list">
<li>La gestion des différend modèles,</li>



<li>Installer OpenSSL sur des postes (Validation équipe cyber sécurité),</li>



<li>Utilisation de HP KMS via Azure (validation équipe Cloud),</li>



<li>Code pin de vérification <em>user</em> à retirer,</li>



<li>Gérer les accès des comptes guest Azure pour le prestataire chargé de la masterisation.</li>
</ul>



<p>Cette gestion a malheureusement ces limites, puisque vous ne serez pas en mesure de gérer vos <em>devices</em> uniquement s’ils sont connectés à votre SI. Il faudrait disposer d’un CMG (Cloud Management Gateway) sur Azure et par conséquent des coûts supplémentaires qui fluctuent selon votre usage. La solution avait des limites assez problématiques pour les <em>Hybrid Workplaces</em>.</p>



<p>En janvier 2022, HP a sorti <strong>HP Connect</strong>, il s’agit d’un service SaaS permettant d’utiliser HP Sure Admin et d’autres fonctionnalités connexes à la sécurité via Microsoft Intune. HP a très bien compris la tendance des entreprises qui consiste à passer du on-premise au Cloud. Voici à quoi ressemble le Dashboard sur&nbsp;: <a href="https://admin.hp.com/">admin.hp.com</a></p>



<figure class="wp-block-image size-full"><img width="945" height="582" alt="" class="wp-image-2927" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-8.png 945w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-8-300x185.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-8-768x473.png 768w" sizes="(max-width: 945px) 100vw, 945px" / style="aspect-ratio: 945/582" loading="lazy" src="/ai-img/wp-content/uploads/2022/06/image-8.png?format=avif&width=945&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/06/image-8.png?format=avif&width=945&org_if_sml=1 1x, /ai-img/wp-content/uploads/2022/06/image-8.png?format=avif&width=1417&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2022/06/image-8.png?format=avif&width=1890&org_if_sml=1 2x, /ai-img/wp-content/uploads/2022/06/image-8.png?format=avif&width=2835&org_if_sml=1 3x" sizes="100vw" width="945" height="582"><noscript><img width="945" height="582" src="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-8.png" alt="" class="wp-image-2927" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-8.png 945w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-8-300x185.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-8-768x473.png 768w" sizes="(max-width: 945px) 100vw, 945px" / width="945" height="582"></noscript></figure>



<h2 class="wp-block-heading">A quoi sert HP Connect for MEM ?</h2>



<p>HP Connect for Microsoft Endpoint Manager vous donne accès aux fonctionnalités suivantes :</p>



<ul class="wp-block-list">
<li>Mise à jour BIOS :
<ul class="wp-block-list">
<li>Avoir un parc à jour sans installer les drivers dès lors sortie,</li>



<li>Choisir d’installer les mises à jour critique seulement,</li>



<li>Choisir une version spécifique. </li>
</ul>
</li>



<li>Configurations du BIOS :
<ul class="wp-block-list">
<li>Possibilité de configurer votre BIOS.</li>
</ul>
</li>



<li>Méthode d’authentification du BIOS :
<ul class="wp-block-list">
<li>HP Sure Admin,</li>



<li>Mot de passe classique.</li>
</ul>
</li>
</ul>



<h2 class="wp-block-heading">Quels sont les prérequis pour HP Connect&nbsp;?</h2>



<p>Voici la liste des outils dont vous aurez besoin pour la mise en place de HP Connect for MEM&nbsp;:</p>



<ul class="wp-block-list">
<li>Un tenant Azure AD (Active Directory),</li>



<li>Un tenant Intune Microsoft Endpoint Manager (MEM),</li>



<li>MEM configure en tant que MDM (Mobile Device Management) pour vos appareils,</li>



<li>Enrôler vos machines dans l’Azure AD et dans Intune,</li>



<li>Un abonnement Microsoft 365 E3/A3 ou E5/A5 permettant d’enrôler vos machines Azure,</li>



<li>Autoriser le service SaaS HP Connect à interagir avec votre Tenant AAD.</li>
</ul>



<h2 class="wp-block-heading">Comment fonctionne HP Connect ?</h2>



<p>Il vous suffit d’accepter la demande de permissions de HP MEM Connector App lorsque vous créez votre tenant Azure et Intune&nbsp;:</p>



<figure class="wp-block-image size-full"><img width="443" height="809" alt="" class="wp-image-2928" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-9.png 443w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-9-164x300.png 164w" sizes="(max-width: 443px) 100vw, 443px" / style="aspect-ratio: 443/809" loading="lazy" src="/ai-img/wp-content/uploads/2022/06/image-9.png?format=avif&width=443&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/06/image-9.png?format=avif&width=443&org_if_sml=1 1x, /ai-img/wp-content/uploads/2022/06/image-9.png?format=avif&width=664&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2022/06/image-9.png?format=avif&width=886&org_if_sml=1 2x, /ai-img/wp-content/uploads/2022/06/image-9.png?format=avif&width=1329&org_if_sml=1 3x" sizes="100vw" width="443" height="809"><noscript><img width="443" height="809" src="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-9.png" alt="" class="wp-image-2928" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-9.png 443w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-9-164x300.png 164w" sizes="(max-width: 443px) 100vw, 443px" / width="443" height="809"></noscript></figure>



<p>Ensuite, vous aurez accès au Dashboard HP Connect via lequel vous pourrez&nbsp;:</p>



<ul class="wp-block-list">
<li>Créer des policies,</li>



<li>Editer des policies,</li>



<li>Mettre à jour le BIOS des devices,</li>



<li>Appliquer des policies à des groupes de devices Azure AD,</li>



<li>Avoir un suivie du déploiement des policies.</li>
</ul>



<figure class="wp-block-image size-full"><img width="935" height="598" alt="" class="wp-image-2929" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-10.png 935w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-10-300x192.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-10-768x491.png 768w" sizes="(max-width: 935px) 100vw, 935px" / style="aspect-ratio: 935/598" loading="lazy" src="/ai-img/wp-content/uploads/2022/06/image-10.png?format=avif&width=935&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/06/image-10.png?format=avif&width=935&org_if_sml=1 1x, /ai-img/wp-content/uploads/2022/06/image-10.png?format=avif&width=1402&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2022/06/image-10.png?format=avif&width=1870&org_if_sml=1 2x, /ai-img/wp-content/uploads/2022/06/image-10.png?format=avif&width=2805&org_if_sml=1 3x" sizes="100vw" width="935" height="598"><noscript><img width="935" height="598" src="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-10.png" alt="" class="wp-image-2929" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image-10.png 935w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-10-300x192.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-10-768x491.png 768w" sizes="(max-width: 935px) 100vw, 935px" / width="935" height="598"></noscript></figure>



<h2 class="wp-block-heading">Quels sont les autres solutions de sécurité pouvant être gérées via HP Connect à l’avenir&nbsp;?</h2>



<ul class="wp-block-list">
<li>HP Sure Start,</li>



<li>HP Sure Run,</li>



<li>HP Sure Recover,</li>



<li>HP Sure Sense,</li>



<li>HP Sure View,</li>



<li>HP Sure Click,</li>



<li>HP Privacy Camera,</li>



<li>HP Endpoint Security Controller,</li>



<li>Fonctionnalités liées à la conversion via TPM,</li>



<li>Amélioration de Microsoft Device Guard.</li>
</ul>



<h2 class="wp-block-heading">Conclusion</h2>



<p>HP a révolutionné le domaine de la sécurisation des postes de travail avec HP Sure Admin. Aujourd’hui, grâce au couple HP Connect et HP Sure Admin si vous disposez d’un parc de laptops HP vous serez en mesure de pleinement sécuriser leur accès au BIOS.</p>



<p>Si vous êtes intéressé par la mise en place de HP Connect et HP Sure Admin, n&rsquo;hésitez pas à contacter Synapsys. La mise en place est de HP Connect peut être éligible au programme <a href="https://synapsys-groupe.com/blog/microsoft-fast-track/">FastTrack</a>. Pour en savoir plus sur le programme FastTrack, vous pouvez également consulter l’article de Laurent Bigayon, notre Leader Technique Modern Workplace.</p>



<p>Liens vers la documentation HP&nbsp;:</p>



<p><a href="http://hp.com/wolfsecurityforbusiness">http://hp.com/wolfsecurityforbusiness</a></p>



<p><a href="http://h10032.www1.hp.com/ctg/Manual/c06529817https://h20195.www2.hp.com/v2/getpdf.aspx/4AA7-7307ENW.pdf">http://h10032.www1.hp.com/ctg/Manual/c06529817</a></p>



<p><a href="http://h10032.www1.hp.com/ctg/Manual/c06529817https://h20195.www2.hp.com/v2/getpdf.aspx/4AA7-7307ENW.pdf">https://h20195.www2.hp.com/v2/getpdf.aspx/4AA7-7307ENW.pdf</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La gestion des administrateurs locaux avec Intune</title>
		<link>https://synapsys-groupe.com/blog/gestion-administrateurs-locaux-microsoft-intune/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Thu, 16 Jun 2022 13:13:45 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://dev2.synapsys-groupe.com/?post_type=blogs&#038;p=2909</guid>

					<description><![CDATA[La question des admins locaux est une question qui arrive très vite lorsque que l’on parle techniquement d’une transformation numérique. C’est principalement à des fins de support que ces administrateurs locaux sont utilisés. Parce que ce sujet est géré principalement à travers des GPO, comment les retranscrire au mieux dans Intune&#160;? Comment faire bénéficier d’administrateurs [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>La question des admins locaux est une question qui arrive très vite lorsque que l’on parle techniquement d’une transformation numérique. C’est principalement à des fins de support que ces administrateurs locaux sont utilisés.</p>



<p>Parce que ce sujet est géré principalement à travers des GPO, comment les retranscrire au mieux dans Intune&nbsp;? Comment faire bénéficier d’administrateurs locaux&nbsp;les postes joints à Azure AD et détachés de l’Active Directory ?</p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-full"><a href="https://synapsys-groupe.com/ressources/sccm-intune-adopter-migrer-conserver/" target="_blank" rel="noreferrer noopener"><img width="908" height="408" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading" id="h-scenario-classique-d-un-poste-en-version-windows-10-20h2">Scénario classique d&rsquo;un poste en version Windows 10 20H2 :</h2>



<p>Depuis la mise à jour 20H2 de Windows 10, il est possible de gérer efficacement les administrateurs locaux grâce à une configuration créée dans Intune.</p>



<p>En créant une configuration customisée, voilà à quoi cela ressemble&nbsp;:<br>OMA-URI&nbsp;: ./Device/Vendor/MSFT/Policy/Config/LocalUsersAndGroups/Configure</p>



<p>Datatype&nbsp;: String</p>



<p>Value :</p>



<p>&lt;GroupConfiguration&gt;<br>&nbsp;&nbsp;&nbsp; &lt;accessgroup desc = « Administrators »&gt;<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;group action = « U » /&gt;<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;add member = « S-1-12-1-2467210666-1203319661-2805276081-2339455698&Prime;/&gt;<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;add member = « AzureAD\user3@synapsystest.onmicrosoft.com »/&gt;<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;remove member= « Tom »/&gt;<br>&nbsp;&nbsp;&nbsp; &lt;/accessgroup&gt;<br>&lt;/GroupConfiguration&gt;</p>



<p></p>



<p>Ici l’action “U” signifie que l’on va «&nbsp;Update&nbsp;» le groupe local Administrators en ajoutant et/ou supprimant des membres.</p>



<p><em>Il est aussi possible d’utiliser l’action R qui va «&nbsp;Remplacer&nbsp;» (Restrict) tous les utilisateurs locaux d’un groupe par ceux que vous allez lister dans la configuration.</em></p>



<p>On notera que dans cet exemple de configuration, on gère plusieurs types de cibles&nbsp;:</p>



<ul class="wp-block-list">
<li>Un utilisateur Azure AD, user3@synapsystest.onmicrosoft.com. Il est désormais administrateur du poste.</li>



<li>Un groupe Azure AD dont on récupère le sid à l’aide du <a href="https://github.com/okieselbach/Intune/blob/master/Convert-AzureAdObjectIdToSid.ps1">script</a> d’Oliver Kieselbach. Tous les membres de ce groupe choisi sont donc désormais administrateurs du poste.</li>
</ul>



<ul class="wp-block-list">
<li>Et un utilisateur local «&nbsp;Tom&nbsp;» que l’on enlève du groupe administrateur par la même occasion. Ici on l’enlève mais on peut en ajouter de nouveaux également. À noter qu’ils doivent déjà exister sur le poste pour être ajoutés en tant qu’admins.</li>
</ul>



<ul class="wp-block-list">
<li>On ne peut pas supprimer l’Administrateur Built-In du groupe local. Si l’on essaye, la configuration remontera en erreur dans Intune.</li>
</ul>



<p>Cette configuration pourra être ciblée sur un groupe d’appareils plus ou moins large.</p>



<p>En effet, dans des contextes internationaux avec une équipe d’admins qui gère un pays, on peut imaginer une configuration par pays qui sera déployée sur le groupe AAD d’appareils du pays.</p>



<h2 class="wp-block-heading">Une alternative Built-In. Simple mais parfois inadaptée.</h2>



<p>Lorsqu’un poste est joint à Azure AD, deux SID sont ajoutés systématiquement dans la base SAM. Il s’agit des SID des deux rôles Azure AD <strong>Global Administrator</strong> et <strong>Device Administrator.</strong></p>



<figure class="wp-block-image size-full"><img width="420" height="475" alt="Administrateurs Locaux" class="wp-image-2911" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image.png 420w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-265x300.png 265w" sizes="(max-width: 420px) 100vw, 420px" / style="aspect-ratio: 420/475" loading="lazy" src="/ai-img/wp-content/uploads/2022/06/image.png?format=avif&width=420&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/06/image.png?format=avif&width=420&org_if_sml=1 1x, /ai-img/wp-content/uploads/2022/06/image.png?format=avif&width=630&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2022/06/image.png?format=avif&width=840&org_if_sml=1 2x, /ai-img/wp-content/uploads/2022/06/image.png?format=avif&width=1260&org_if_sml=1 3x" sizes="100vw" width="420" height="475"><noscript><img width="420" height="475" src="https://synapsys-groupe.com/wp-content/uploads/2022/06/image.png" alt="Administrateurs Locaux" class="wp-image-2911" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/06/image.png 420w, https://synapsys-groupe.com/wp-content/uploads/2022/06/image-265x300.png 265w" sizes="(max-width: 420px) 100vw, 420px" / width="420" height="475"></noscript><figcaption class="wp-element-caption">Exemple des SID automatiquement ajoutés</figcaption></figure>



<p>Cela signifie que toute personne ayant ces deux rôles est par défaut administrateur.trice des postes. Une solution peut être d’assigner ces deux rôles aux admins souhaités. </p>



<p>Cette solution, bien que native d’Azure AD, signifie toutefois que les administrateurs assignés au rôle Device Administrator sont administrateurs de TOUTES les machines de l’annuaire. Un modèle qui conviendra aux plus petits contextes mais qui, dès lors que l’on parle d’une réelle délégation détaillée, rencontrera des limites de sécurité notamment.</p>



<p><em>Si on opte pour la première méthode, supprimer ces deux SID peut s’avérer pertinent.</em></p>



<h2 class="wp-block-heading">Conclusion</h2>



<p>Que ce soit avec une approche permettant la délégation ou bien une approche native d’Azure AD, la gestion des admins locaux est une question à laquelle le Modern Management peut répondre. Le faire à travers Intune ou Azure AD permet d’enfin adresser cette problématique aux postes en workgroup par exemple qui jusque-là étaient épargnés des GPO. On a désormais un management des admins locaux centralisé pour tous&nbsp;!</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Introduction au Remote Help by Microsoft Intune</title>
		<link>https://synapsys-groupe.com/blog/remote-help-by-intune/</link>
		
		<dc:creator><![CDATA[Sylvain Rault]]></dc:creator>
		<pubDate>Thu, 31 Mar 2022 09:22:42 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://dev2.synapsys-groupe.com/?post_type=blogs&#038;p=2784</guid>

					<description><![CDATA[Introduction au Remote Help Intune Remote Help est une application qui permet de prendre la main sur un poste utilisateur au sein d’une même organisation, qu’il soit enrôlé dans Intune ou non. Sachez que l&#8217;application est actuellement en preview gratuite. Pour disposer de Remote Help, quelques prérequis sont nécessaires : Les fonctionnalités de Remote Help [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Introduction au Remote Help Intune</h2>



<p>Remote Help est une application qui permet de prendre la main sur un poste utilisateur au sein d’une même organisation, qu’il soit enrôlé dans <a href="https://synapsys-groupe.com/blog/outil-mdm-choisir-microsoft-intune/" target="_blank" rel="noreferrer noopener">Intune</a> ou non.</p>



<p>Sachez que l&rsquo;application est actuellement en preview gratuite.</p>



<p>Pour disposer de Remote Help, quelques prérequis sont nécessaires :</p>



<ul class="wp-block-list">
<li>avoir le système d&rsquo;exploitation Windows 10 ou Windows 11,</li>



<li>Remote Help doit être installé au préalable sur les deux postes (celui qui requiert l’assistance et celui qui offre son assistance), </li>



<li>la personne qui prend la main doit être <em>School Administrator</em>, <em>Help Desk Operator</em>, <em>Intune Administrator</em> ou faire partie d’un <strong><em>Custom Intune Role</em></strong>. </li>
</ul>



<p>Les fonctionnalités de Remote Help sont les suivantes :</p>



<ul class="wp-block-list">
<li>affichage et contrôle à distance,</li>



<li>accès administrateur avec élévation de privilèges,</li>



<li>support par Internet,</li>



<li>création de rapports d’audit.</li>
</ul>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-full"><a href="https://synapsys-groupe.com/ressources/sccm-intune-adopter-migrer-conserver/" target="_blank" rel="noreferrer noopener"><img width="908" height="408" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading" id="h-mise-en-place-de-la-fonctionnalite-sur-un-tenant-intune"><strong>Mise</strong> <strong>en place de la fonctionnalité sur un tenant Intune</strong></h2>



<p>Se connecter sur<em> Endpoint Manager</em>&nbsp;: <strong><em>Tenant Administration &gt; Connectors and Tokens &gt; Remote Help</em></strong> et sélectionner <strong><em>Enable</em></strong> et <strong><em>Allowed</em> </strong>(si vous voulez prendre la main sur des devices non enrôlés dans Intune).</p>



<figure class="wp-block-image size-full"><img width="945" height="407" alt="Remote Help Intune Preview" class="wp-image-2786" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-4.png 945w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-4-300x129.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-4-768x331.png 768w" sizes="(max-width: 945px) 100vw, 945px" / style="aspect-ratio: 945/407" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-4.png?format=avif&width=945&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-4.png?format=avif&width=945&org_if_sml=1 1x, /ai-img/wp-content/uploads/2022/03/image-4.png?format=avif&width=1417&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2022/03/image-4.png?format=avif&width=1890&org_if_sml=1 2x, /ai-img/wp-content/uploads/2022/03/image-4.png?format=avif&width=2835&org_if_sml=1 3x" sizes="100vw" width="945" height="407"><noscript><img width="945" height="407" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-4.png" alt="Remote Help Intune Preview" class="wp-image-2786" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-4.png 945w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-4-300x129.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-4-768x331.png 768w" sizes="(max-width: 945px) 100vw, 945px" / width="945" height="407"></noscript></figure>



<h3 class="wp-block-heading"><strong>Vérification des rôles&nbsp;:</strong></h3>



<p>Allez sur <strong><em>Tenant Administration &gt; Roles</em></strong></p>



<figure class="wp-block-image size-large"><img width="1024" height="326" alt="Remote Help Intune Role" class="wp-image-2787" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-5-1024x326.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-5-300x95.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-5-768x244.png 768w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-5.png 1062w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/326" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-5-1024x326.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-5-1024x326.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2022/03/image-5-1024x326.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2022/03/image-5-1024x326.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2022/03/image-5-1024x326.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="326"><noscript><img width="1024" height="326" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-5-1024x326.png" alt="Remote Help Intune Role" class="wp-image-2787" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-5-1024x326.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-5-300x95.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-5-768x244.png 768w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-5.png 1062w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="326"></noscript></figure>



<p>Le rôle <strong><em>Help Desk Operator Built-in</em></strong> octroie par défaut les droits de prise en main à distance aux rôles <em>School Administrator</em>, <em>Help Desk Operator </em>et <em>Intune Administrator</em>.</p>



<p>Pour des raisons de sécurité (d’autres droits que le <strong><em>Remote Help</em></strong> étant octroyés par défaut), il est conseillé de créer un <strong><em>Custom Intune Role</em></strong> spécialement pour la <strong><em>Remote Help App</em></strong>. </p>



<p>Pour cela, il faut créer un groupe Azure AD qui contiendra les <em>users</em> autorisés à utiliser la <strong><em>Remote Help App</em></strong>. </p>



<p>Pour créer le<strong> <em>Custom Intune Rôle</em></strong>, allez dans<em> <strong>Tenant Administration &gt; Roles</strong></em> et sélectionnez<strong> <em>Create</em>&nbsp;:</strong></p>



<figure class="wp-block-image size-full"><img width="826" height="365" alt="Remote Help Intune custom role" class="wp-image-2788" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-6.png 826w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-6-300x133.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-6-768x339.png 768w" sizes="(max-width: 826px) 100vw, 826px" / style="aspect-ratio: 826/365" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-6.png?format=avif&width=826&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-6.png?format=avif&width=826&org_if_sml=1 1x, /ai-img/wp-content/uploads/2022/03/image-6.png?format=avif&width=1239&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2022/03/image-6.png?format=avif&width=1652&org_if_sml=1 2x, /ai-img/wp-content/uploads/2022/03/image-6.png?format=avif&width=2478&org_if_sml=1 3x" sizes="100vw" width="826" height="365"><noscript><img width="826" height="365" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-6.png" alt="Remote Help Intune custom role" class="wp-image-2788" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-6.png 826w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-6-300x133.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-6-768x339.png 768w" sizes="(max-width: 826px) 100vw, 826px" / width="826" height="365"></noscript></figure>



<p>Dans <strong><em>Permissions</em></strong> : </p>



<figure class="wp-block-image size-full"><img width="945" height="208" alt="" class="wp-image-2790" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-7.png 945w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-7-300x66.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-7-768x169.png 768w" sizes="(max-width: 945px) 100vw, 945px" / style="aspect-ratio: 945/208" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-7.png?format=avif&width=945&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-7.png?format=avif&width=945&org_if_sml=1 1x, /ai-img/wp-content/uploads/2022/03/image-7.png?format=avif&width=1417&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2022/03/image-7.png?format=avif&width=1890&org_if_sml=1 2x, /ai-img/wp-content/uploads/2022/03/image-7.png?format=avif&width=2835&org_if_sml=1 3x" sizes="100vw" width="945" height="208"><noscript><img width="945" height="208" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-7.png" alt="" class="wp-image-2790" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-7.png 945w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-7-300x66.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-7-768x169.png 768w" sizes="(max-width: 945px) 100vw, 945px" / width="945" height="208"></noscript></figure>



<p>Dans le nouveau <strong>Custom Intune Role</strong>, il va falloir assigner le rôle à un groupe AD Azure en sélectionnant <strong><em>Assign</em>&nbsp;:</strong></p>



<figure class="wp-block-image size-full"><img width="783" height="358" alt="Help Desk Remote Intune " class="wp-image-2791" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-8.png 783w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-8-300x137.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-8-768x351.png 768w" sizes="(max-width: 783px) 100vw, 783px" / style="aspect-ratio: 783/358" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-8.png?format=avif&width=783&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-8.png?format=avif&width=783&org_if_sml=1 1x, /ai-img/wp-content/uploads/2022/03/image-8.png?format=avif&width=1174&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2022/03/image-8.png?format=avif&width=1566&org_if_sml=1 2x, /ai-img/wp-content/uploads/2022/03/image-8.png?format=avif&width=2349&org_if_sml=1 3x" sizes="100vw" width="783" height="358"><noscript><img width="783" height="358" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-8.png" alt="Help Desk Remote Intune " class="wp-image-2791" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-8.png 783w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-8-300x137.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-8-768x351.png 768w" sizes="(max-width: 783px) 100vw, 783px" / width="783" height="358"></noscript></figure>



<p>Ensuite donner un nom à l’<em>assignment</em>&nbsp;:</p>



<figure class="wp-block-image size-full"><img width="945" height="416" alt="Remote Help Intune Assignment" class="wp-image-2792" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-9.png 945w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-9-300x132.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-9-768x338.png 768w" sizes="(max-width: 945px) 100vw, 945px" / style="aspect-ratio: 945/416" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-9.png?format=avif&width=945&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-9.png?format=avif&width=945&org_if_sml=1 1x, /ai-img/wp-content/uploads/2022/03/image-9.png?format=avif&width=1417&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2022/03/image-9.png?format=avif&width=1890&org_if_sml=1 2x, /ai-img/wp-content/uploads/2022/03/image-9.png?format=avif&width=2835&org_if_sml=1 3x" sizes="100vw" width="945" height="416"><noscript><img width="945" height="416" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-9.png" alt="Remote Help Intune Assignment" class="wp-image-2792" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-9.png 945w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-9-300x132.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-9-768x338.png 768w" sizes="(max-width: 945px) 100vw, 945px" / width="945" height="416"></noscript></figure>



<p>Puis sélectionner le groupe d’utilisateur assigné à ce rôle&nbsp;:</p>



<figure class="wp-block-image size-full"><img width="945" height="424" alt="Remote Help In tune Role Assignment" class="wp-image-2793" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-10.png 945w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-10-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-10-768x345.png 768w" sizes="(max-width: 945px) 100vw, 945px" / style="aspect-ratio: 945/424" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-10.png?format=avif&width=945&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-10.png?format=avif&width=945&org_if_sml=1 1x, /ai-img/wp-content/uploads/2022/03/image-10.png?format=avif&width=1417&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2022/03/image-10.png?format=avif&width=1890&org_if_sml=1 2x, /ai-img/wp-content/uploads/2022/03/image-10.png?format=avif&width=2835&org_if_sml=1 3x" sizes="100vw" width="945" height="424"><noscript><img width="945" height="424" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-10.png" alt="Remote Help In tune Role Assignment" class="wp-image-2793" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-10.png 945w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-10-300x135.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-10-768x345.png 768w" sizes="(max-width: 945px) 100vw, 945px" / width="945" height="424"></noscript></figure>



<p>Et enfin, le scope concerné par la future assistance via <strong><em>Remote help App </em></strong>:</p>



<figure class="wp-block-image size-full"><img width="802" height="377" alt="Remote Help Intune Add Role Assignment" class="wp-image-2794" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-11.png 802w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-11-300x141.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-11-768x361.png 768w" sizes="(max-width: 802px) 100vw, 802px" / style="aspect-ratio: 802/377" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-11.png?format=avif&width=802&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-11.png?format=avif&width=802&org_if_sml=1 1x, /ai-img/wp-content/uploads/2022/03/image-11.png?format=avif&width=1203&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2022/03/image-11.png?format=avif&width=1604&org_if_sml=1 2x, /ai-img/wp-content/uploads/2022/03/image-11.png?format=avif&width=2406&org_if_sml=1 3x" sizes="100vw" width="802" height="377"><noscript><img width="802" height="377" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-11.png" alt="Remote Help Intune Add Role Assignment" class="wp-image-2794" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-11.png 802w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-11-300x141.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-11-768x361.png 768w" sizes="(max-width: 802px) 100vw, 802px" / width="802" height="377"></noscript></figure>



<h2 class="wp-block-heading"><strong>Déploiement de l’application Remote Help App via Intune</strong></h2>



<p>Après avoir paramétré les rôles et les <em>assignements</em> dans Intune, il faut déployer l’application <strong><em>Remote Help App </em></strong>sur les postes <em>user</em>s.</p>



<p>Télécharger l’application&nbsp; <a href="https://aka.ms/downloadremotehelp">https://aka.ms/downloadremotehelp</a></p>



<p>Création du package Windows app (Win32)&nbsp;en utilisant <a href="https://github.com/microsoft/Microsoft-Win32-Content-Prep-Tool/raw/master/IntuneWinAppUtil.exe">IntuneWinAppUtil.exe</a></p>



<figure class="wp-block-image size-large"><img width="815" height="1024" alt="Remote Help Tool intune" class="wp-image-2795" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-12-815x1024.png 815w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-12-239x300.png 239w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-12-768x966.png 768w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-12.png 937w" sizes="(max-width: 815px) 100vw, 815px" / style="aspect-ratio: 815/1024" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-12-815x1024.png?format=avif&width=815&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-12-815x1024.png?format=avif&width=815&org_if_sml=1 1x, /ai-img/wp-content/uploads/2022/03/image-12-815x1024.png?format=avif&width=1222&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2022/03/image-12-815x1024.png?format=avif&width=1630&org_if_sml=1 2x, /ai-img/wp-content/uploads/2022/03/image-12-815x1024.png?format=avif&width=2445&org_if_sml=1 3x" sizes="100vw" width="815" height="1024"><noscript><img width="815" height="1024" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-12-815x1024.png" alt="Remote Help Tool intune" class="wp-image-2795" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-12-815x1024.png 815w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-12-239x300.png 239w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-12-768x966.png 768w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-12.png 937w" sizes="(max-width: 815px) 100vw, 815px" / width="815" height="1024"></noscript></figure>



<figure class="wp-block-image size-full"><img width="884" height="528" alt="detection rule remote help intune" class="wp-image-2796" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-13.png 884w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-13-300x179.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-13-768x459.png 768w" sizes="(max-width: 884px) 100vw, 884px" / style="aspect-ratio: 884/528" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-13.png?format=avif&width=884&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-13.png?format=avif&width=884&org_if_sml=1 1x, /ai-img/wp-content/uploads/2022/03/image-13.png?format=avif&width=1326&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2022/03/image-13.png?format=avif&width=1768&org_if_sml=1 2x, /ai-img/wp-content/uploads/2022/03/image-13.png?format=avif&width=2652&org_if_sml=1 3x" sizes="100vw" width="884" height="528"><noscript><img width="884" height="528" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-13.png" alt="detection rule remote help intune" class="wp-image-2796" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-13.png 884w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-13-300x179.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-13-768x459.png 768w" sizes="(max-width: 884px) 100vw, 884px" / width="884" height="528"></noscript></figure>



<h2 class="wp-block-heading"><strong>Prise en main à distance via Remote Help App</strong></h2>



<p>Lancer l’application Remote Help sur son computer, s’authentifier en faisant <strong><em>Sign In</em></strong> : </p>



<figure class="wp-block-image size-full"><img width="551" height="700" alt="" class="wp-image-2797" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-14.png 551w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-14-236x300.png 236w" sizes="(max-width: 551px) 100vw, 551px" / style="aspect-ratio: 551/700" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-14.png?format=avif&width=551&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-14.png?format=avif&width=551&org_if_sml=1 1x, /ai-img/wp-content/uploads/2022/03/image-14.png?format=avif&width=826&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2022/03/image-14.png?format=avif&width=1102&org_if_sml=1 2x, /ai-img/wp-content/uploads/2022/03/image-14.png?format=avif&width=1653&org_if_sml=1 3x" sizes="100vw" width="551" height="700"><noscript><img width="551" height="700" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-14.png" alt="" class="wp-image-2797" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-14.png 551w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-14-236x300.png 236w" sizes="(max-width: 551px) 100vw, 551px" / width="551" height="700"></noscript></figure>



<p>Après s’être authentifié, on peut choisir de recevoir de l’aide ou d’en fournir. </p>



<figure class="wp-block-image size-full"><img width="547" height="671" alt="" class="wp-image-2798" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-15.png 547w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-15-245x300.png 245w" sizes="(max-width: 547px) 100vw, 547px" / style="aspect-ratio: 547/671" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-15.png?format=avif&width=547&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-15.png?format=avif&width=547&org_if_sml=1 1x, /ai-img/wp-content/uploads/2022/03/image-15.png?format=avif&width=820&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2022/03/image-15.png?format=avif&width=1094&org_if_sml=1 2x, /ai-img/wp-content/uploads/2022/03/image-15.png?format=avif&width=1641&org_if_sml=1 3x" sizes="100vw" width="547" height="671"><noscript><img width="547" height="671" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-15.png" alt="" class="wp-image-2798" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-15.png 547w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-15-245x300.png 245w" sizes="(max-width: 547px) 100vw, 547px" / width="547" height="671"></noscript></figure>



<p>Pour fournir de l’aide, il suffit de cliquer sur <strong><em>Get a security code </em></strong>pour ensuite fournir le code à l’utilisateur.</p>



<figure class="wp-block-image size-full"><img width="516" height="597" alt="" class="wp-image-2800" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-16.png 516w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-16-259x300.png 259w" sizes="(max-width: 516px) 100vw, 516px" / style="aspect-ratio: 516/597" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-16.png?format=avif&width=516&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-16.png?format=avif&width=516&org_if_sml=1 1x, /ai-img/wp-content/uploads/2022/03/image-16.png?format=avif&width=774&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2022/03/image-16.png?format=avif&width=1032&org_if_sml=1 2x, /ai-img/wp-content/uploads/2022/03/image-16.png?format=avif&width=1548&org_if_sml=1 3x" sizes="100vw" width="516" height="597"><noscript><img width="516" height="597" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-16.png" alt="" class="wp-image-2800" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-16.png 516w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-16-259x300.png 259w" sizes="(max-width: 516px) 100vw, 516px" / width="516" height="597"></noscript></figure>



<p>Dès que l’utilisateur rentrera le code, l’administrateur aura le choix de demander à prendre la main ou à voir l’écran de l’utilisateur. </p>



<figure class="wp-block-image size-full"><img width="521" height="653" alt="" class="wp-image-2801" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-17.png 521w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-17-239x300.png 239w" sizes="(max-width: 521px) 100vw, 521px" / style="aspect-ratio: 521/653" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-17.png?format=avif&width=521&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-17.png?format=avif&width=521&org_if_sml=1 1x, /ai-img/wp-content/uploads/2022/03/image-17.png?format=avif&width=781&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2022/03/image-17.png?format=avif&width=1042&org_if_sml=1 2x, /ai-img/wp-content/uploads/2022/03/image-17.png?format=avif&width=1563&org_if_sml=1 3x" sizes="100vw" width="521" height="653"><noscript><img width="521" height="653" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-17.png" alt="" class="wp-image-2801" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-17.png 521w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-17-239x300.png 239w" sizes="(max-width: 521px) 100vw, 521px" / width="521" height="653"></noscript></figure>



<p>L’utilisateur devra ensuite donner ou non son autorisation. </p>



<figure class="wp-block-image size-full"><img width="516" height="651" alt="" class="wp-image-2802" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-18.png 516w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-18-238x300.png 238w" sizes="(max-width: 516px) 100vw, 516px" / style="aspect-ratio: 516/651" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-18.png?format=avif&width=516&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-18.png?format=avif&width=516&org_if_sml=1 1x, /ai-img/wp-content/uploads/2022/03/image-18.png?format=avif&width=774&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2022/03/image-18.png?format=avif&width=1032&org_if_sml=1 2x, /ai-img/wp-content/uploads/2022/03/image-18.png?format=avif&width=1548&org_if_sml=1 3x" sizes="100vw" width="516" height="651"><noscript><img width="516" height="651" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-18.png" alt="" class="wp-image-2802" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-18.png 516w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-18-238x300.png 238w" sizes="(max-width: 516px) 100vw, 516px" / width="516" height="651"></noscript></figure>



<p>Le message ci-dessous peut alors apparaitre si le <em>device</em> ne respecte pas les règles de <em>compliance</em>. Cela n’empêche en aucun cas de continuer la prise en main à distance. </p>



<figure class="wp-block-image size-full"><img width="738" height="481" alt="" class="wp-image-2803" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-19.png 738w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-19-300x196.png 300w" sizes="(max-width: 738px) 100vw, 738px" / style="aspect-ratio: 738/481" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-19.png?format=avif&width=738&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-19.png?format=avif&width=738&org_if_sml=1 1x, /ai-img/wp-content/uploads/2022/03/image-19.png?format=avif&width=1107&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2022/03/image-19.png?format=avif&width=1476&org_if_sml=1 2x, /ai-img/wp-content/uploads/2022/03/image-19.png?format=avif&width=2214&org_if_sml=1 3x" sizes="100vw" width="738" height="481"><noscript><img width="738" height="481" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-19.png" alt="" class="wp-image-2803" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-19.png 738w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-19-300x196.png 300w" sizes="(max-width: 738px) 100vw, 738px" / width="738" height="481"></noscript></figure>



<p>Lorsque que la session est établie, plusieurs options sont disponibles pour interagir avec l’utilisateur.</p>



<figure class="wp-block-image size-large"><img width="1024" height="578" alt="" class="wp-image-2804" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-20-1024x578.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-20-300x169.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-20-768x433.png 768w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-20.png 1232w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/578" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-20-1024x578.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-20-1024x578.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2022/03/image-20-1024x578.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2022/03/image-20-1024x578.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2022/03/image-20-1024x578.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="578"><noscript><img width="1024" height="578" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-20-1024x578.png" alt="" class="wp-image-2804" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-20-1024x578.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-20-300x169.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-20-768x433.png 768w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-20.png 1232w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="578"></noscript></figure>



<h2 class="wp-block-heading"><strong>Reporting et audit de Remote Help App</strong></h2>



<p>Il est tout à fait de monitorer l’utilisation de Remote Help dans la <strong>console Intune. </strong></p>



<figure class="wp-block-image size-large"><img width="1024" height="411" alt="" class="wp-image-2805" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-21-1024x411.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-21-300x120.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-21-768x308.png 768w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-21.png 1218w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/411" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-21-1024x411.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-21-1024x411.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2022/03/image-21-1024x411.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2022/03/image-21-1024x411.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2022/03/image-21-1024x411.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="411"><noscript><img width="1024" height="411" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-21-1024x411.png" alt="" class="wp-image-2805" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-21-1024x411.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-21-300x120.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-21-768x308.png 768w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-21.png 1218w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="411"></noscript></figure>



<p>Vous pouvez également faire des exportations d’audits de session Remote Help. </p>



<figure class="wp-block-image size-large"><img width="1024" height="317" alt="" class="wp-image-2806" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-22-1024x317.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-22-300x93.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-22-768x238.png 768w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-22.png 1234w" sizes="(max-width: 1024px) 100vw, 1024px" / style="aspect-ratio: 1024/317" loading="lazy" src="/ai-img/wp-content/uploads/2022/03/image-22-1024x317.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2022/03/image-22-1024x317.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2022/03/image-22-1024x317.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2022/03/image-22-1024x317.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2022/03/image-22-1024x317.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="317"><noscript><img width="1024" height="317" src="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-22-1024x317.png" alt="" class="wp-image-2806" srcset="https://synapsys-groupe.com/wp-content/uploads/2022/03/image-22-1024x317.png 1024w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-22-300x93.png 300w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-22-768x238.png 768w, https://synapsys-groupe.com/wp-content/uploads/2022/03/image-22.png 1234w" sizes="(max-width: 1024px) 100vw, 1024px" / width="1024" height="317"></noscript></figure>



<h2 class="wp-block-heading"><strong>Comparaison des solutions alternatives à Remote Help</strong> d&rsquo;Intune</h2>



<p>Remote Help est actuellement l’outil de prise en main à distance comptant le moins de fonctionnalités, comparé aux outils déjà présents sur le marché. Remote Help étant encore en <strong>phase de développement</strong>, nous pouvons compter sur Microsoft pour que l&rsquo;outil puisse s’aligner sur ses concurrents.</p>



<p>Du coté <strong>pricing</strong>, Remote Help est actuellement accessible pour les détenteurs de licences M365 E3 et E5. Toutefois, Microsoft annonce un coût supplémentaire pour la sortie officielle du produit.</p>



<figure class="wp-block-table"><table><tbody><tr><td>&nbsp;&nbsp; Plateformes de Téléassistance :<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Fonctionnalités :</td><td>Remote<br>Control</td><td>Quick<br>Assist</td><td>Teams</td><td>TeamViewer</td><td><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-pale-cyan-blue-color">Remote<br>Help</mark></td><td>AnyDesk</td><td>LogMeIn<br>Pro</td></tr><tr><td>Contrôle et affichage à distance</td><td>X</td><td>X</td><td>X</td><td>X</td><td>X</td><td>X</td><td>X</td></tr><tr><td>Messagerie instantanée</td><td></td><td></td><td>X</td><td>X</td><td></td><td></td><td></td></tr><tr><td>Transfert de fichiers</td><td>X</td><td>X</td><td>X</td><td>X</td><td></td><td>X</td><td>X</td></tr><tr><td><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-green-cyan-color">Affichage de l&rsquo;UAC</mark></td><td><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-green-cyan-color">X</mark></td><td></td><td></td><td><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-green-cyan-color">X</mark></td><td><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-green-cyan-color">X</mark></td><td><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-green-cyan-color">X</mark></td><td><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-green-cyan-color">X</mark></td></tr><tr><td>Accès sans intervention</td><td>X</td><td></td><td></td><td>X</td><td></td><td>X</td><td>X</td></tr><tr><td>Contrôle à distance simultané</td><td></td><td>X</td><td>X</td><td></td><td></td><td>X</td><td>X</td></tr><tr><td>Prise en charge multiutilisateur</td><td>X</td><td></td><td></td><td>X</td><td></td><td>X</td><td>X</td></tr><tr><td>Actions à distance</td><td>X</td><td>X</td><td></td><td>X</td><td></td><td>X</td><td>X</td></tr><tr><td>Fonctionne via Internet</td><td></td><td>X</td><td>X</td><td>X</td><td>X</td><td>X</td><td>X</td></tr><tr><td>Support des BYOD</td><td></td><td>X</td><td>X</td><td>X</td><td></td><td>X</td><td>X</td></tr><tr><td>Reporting Intégré</td><td>X</td><td></td><td>X</td><td>X</td><td>X</td><td>X</td><td>X</td></tr><tr><td>Supporter sous :<br>Windows, iOS, Android, MacOS</td><td></td><td></td><td>X</td><td>X</td><td></td><td>X</td><td>X</td></tr><tr><td><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-green-cyan-color">Prix de départ pour entreprise<br>(par mois pour un utilisateur)</mark><br><br></td><td><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-green-cyan-color">Coût Infra<br>SCCM</mark></td><td><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-green-cyan-color">Free</mark></td><td><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-green-cyan-color">Free</mark></td><td><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-green-cyan-color">68,70 €</mark></td><td><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-green-cyan-color">8,80 €</mark></td><td><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-green-cyan-color">19,90 €</mark></td><td><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-vivid-green-cyan-color">30 €</mark></td></tr></tbody></table></figure>



<p>Pour conclure, Remote Help est un outil de prise en main à distance parmi un large panel de solutions équivalentes. Microsoft a su répondre aux besoins de ses clients en proposant une solution simple et efficace. Si vous gérez vos postes de travail via Intune et que vous souhaitez implémenter une solution de téléassistance sur votre parc informatique, Remote Help est une solution à envisager.</p>



<p>Cela vous permettra, une fois de plus, de centraliser la gestion de vos terminaux sur un seul et même portail sécurisé.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>L’inventaire des appareils MacOS depuis Intune avec les Custom Attributes</title>
		<link>https://synapsys-groupe.com/blog/inventaire-appareils-macos-intune-custom-attributes/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Thu, 09 Sep 2021 01:51:00 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://dev2.synapsys-groupe.com/?post_type=blogs&#038;p=1782</guid>

					<description><![CDATA[À travers la console Intune, les équipes IT peuvent avoir un inventaire très complet et très customisé des appareils MacOS. Bien entendu il existe un inventaire natif léger dans la section Hardware, mais cela reste tout de même assez minime. En utilisant les attributs customisés (ou custom attributes), les équipes IT vont pouvoir réaliser un [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>À travers la console Intune, les équipes IT peuvent avoir un inventaire très complet et très customisé des appareils MacOS. Bien entendu il existe un inventaire natif léger dans la section Hardware, mais cela reste tout de même assez minime.</p>



<p>En utilisant les attributs customisés (ou <strong>custom attributes</strong>), les équipes IT vont pouvoir réaliser un inventaire plus approfondi. Les possibilités sont énormes pour ne pas dire infinies.</p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-full"><a href="https://synapsys-groupe.com/ressources/sccm-intune-adopter-migrer-conserver/" target="_blank" rel="noreferrer noopener"><img width="908" height="408" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading" id="h-qu-est-ce-qu-un-custom-attributes">Qu’est-ce qu’un custom attributes&nbsp;?</h2>



<p>Grossièrement, un <strong>custom attribute </strong>est le résultat final, l’output, d’un script bash exécuté sur un appareil MacOS. Powershell est reconnu pour être notre meilleur ami, bash a lui aussi de nombreuses forces.</p>



<p>En exécutant une commande bash sur un appareil MacOS, il est possible d’obtenir tout ce dont vous désirez savoir sur le poste. Et c’est cet output qu’est le <strong>custom attributes.</strong></p>



<h2 class="wp-block-heading" id="h-comment">Comment ?</h2>



<p>La première chose à avoir en tête est: <strong>qu’est-ce que vous souhaitez collecter&nbsp;?</strong></p>



<p>Souhaitez-vous connaître quels sont les admins locaux de vos appareils&nbsp;? L’état de la batterie&nbsp;? Qui est actuellement connecté sur la session&nbsp;? Ou bien lire des fichiers de logs, l’état des pare-feux&nbsp;? À vous d’en décider.</p>



<p>Les possibilités sont nombreuses. Une fois que l’objectif est dessiné, il suffit maintenant de trouver la ou les commandes bash pour arriver à vos fins.</p>



<p>Dernière étape en fin de script bash, stocker l’output de la commande dans une variable. Il suffira d’«&nbsp;echo&nbsp;» la variable et le tour est joué.</p>



<p>Voilà un exemple simple pour lister les administrateurs locaux avec un peu de formatage d’affichage.</p>



<figure class="wp-block-image size-full"><img width="506" height="134" alt="" class="wp-image-1784" srcset="https://synapsys-groupe.com/wp-content/uploads/2021/11/article-tom-image2.png 506w, https://synapsys-groupe.com/wp-content/uploads/2021/11/article-tom-image2-300x79.png 300w" sizes="(max-width: 506px) 100vw, 506px" / style="aspect-ratio: 506/134" loading="lazy" src="/ai-img/wp-content/uploads/2021/11/article-tom-image2.png?format=avif&width=506&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/11/article-tom-image2.png?format=avif&width=506&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/11/article-tom-image2.png?format=avif&width=759&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/11/article-tom-image2.png?format=avif&width=1012&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/11/article-tom-image2.png?format=avif&width=1518&org_if_sml=1 3x" sizes="100vw" width="506" height="134"><noscript><img width="506" height="134" src="https://synapsys-groupe.com/wp-content/uploads/2021/11/article-tom-image2.png" alt="" class="wp-image-1784" srcset="https://synapsys-groupe.com/wp-content/uploads/2021/11/article-tom-image2.png 506w, https://synapsys-groupe.com/wp-content/uploads/2021/11/article-tom-image2-300x79.png 300w" sizes="(max-width: 506px) 100vw, 506px" / width="506" height="134"></noscript></figure>



<h2 class="wp-block-heading">Où dans la console Intune&nbsp;?</h2>



<p>Ici.</p>



<figure class="wp-block-image size-full"><img width="585" height="499" alt="" class="wp-image-1785" srcset="https://synapsys-groupe.com/wp-content/uploads/2021/11/article-tom-image-3.png 585w, https://synapsys-groupe.com/wp-content/uploads/2021/11/article-tom-image-3-300x256.png 300w" sizes="(max-width: 585px) 100vw, 585px" / style="aspect-ratio: 585/499" loading="lazy" src="/ai-img/wp-content/uploads/2021/11/article-tom-image-3.png?format=avif&width=585&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/11/article-tom-image-3.png?format=avif&width=585&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/11/article-tom-image-3.png?format=avif&width=877&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/11/article-tom-image-3.png?format=avif&width=1170&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/11/article-tom-image-3.png?format=avif&width=1755&org_if_sml=1 3x" sizes="100vw" width="585" height="499"><noscript><img width="585" height="499" src="https://synapsys-groupe.com/wp-content/uploads/2021/11/article-tom-image-3.png" alt="" class="wp-image-1785" srcset="https://synapsys-groupe.com/wp-content/uploads/2021/11/article-tom-image-3.png 585w, https://synapsys-groupe.com/wp-content/uploads/2021/11/article-tom-image-3-300x256.png 300w" sizes="(max-width: 585px) 100vw, 585px" / width="585" height="499"></noscript></figure>



<h2 class="wp-block-heading" id="h-upload-et-deploiement-du-script">Upload et déploiement du script</h2>



<p>Cliquez sur le bouton «&nbsp;Add&nbsp;» et donnez un nom à votre custom attribute.<br><br>Choisissez le type de variable que vous avez «&nbsp;echo&nbsp;». C’est un peu plus délicat pour ce qui est des dates, je conseille d’aller voir sur le site de Microsoft leurs recommandations sur le sujet <a href="https://docs.microsoft.com/en-us/mem/intune/apps/macos-shell-scripts">ici</a>.<br>Libre à vous ensuite de l’assigner à vos users ou à vos appareils.</p>



<h2 class="wp-block-heading" id="h-resultat">Résultat</h2>



<figure class="wp-block-image size-full"><img width="538" height="395" alt="" class="wp-image-1786" srcset="https://synapsys-groupe.com/wp-content/uploads/2021/11/article-tom-image5.jpg 538w, https://synapsys-groupe.com/wp-content/uploads/2021/11/article-tom-image5-300x220.jpg 300w" sizes="(max-width: 538px) 100vw, 538px" / style="aspect-ratio: 538/395" loading="lazy" src="/ai-img/wp-content/uploads/2021/11/article-tom-image5.jpg?format=avif&width=538&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/11/article-tom-image5.jpg?format=avif&width=538&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/11/article-tom-image5.jpg?format=avif&width=807&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/11/article-tom-image5.jpg?format=avif&width=1076&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/11/article-tom-image5.jpg?format=avif&width=1614&org_if_sml=1 3x" sizes="100vw" width="538" height="395"><noscript><img width="538" height="395" src="https://synapsys-groupe.com/wp-content/uploads/2021/11/article-tom-image5.jpg" alt="" class="wp-image-1786" srcset="https://synapsys-groupe.com/wp-content/uploads/2021/11/article-tom-image5.jpg 538w, https://synapsys-groupe.com/wp-content/uploads/2021/11/article-tom-image5-300x220.jpg 300w" sizes="(max-width: 538px) 100vw, 538px" / width="538" height="395"></noscript></figure>



<p>Voici donc l’inventaire des admins locaux d’un des appareils sur lequel le script a été déployé.</p>



<p>Il est évidemment possible de coupler cela avec MS Graph et tout autre process d’automatisation ou dans des reporting custom tiers (validé avec Azure Devops).</p>



<p><em>Note&nbsp;:</em> j’ai parfois rencontré une erreur «&nbsp;unknown&nbsp;» lors du déploiement, souci répertorié p<em>ar</em> <em>Microsoft</em>. <em>Une synchronisation manuelle depuis le portail et localement ont résolu l’erreur.</em></p>



<p><em>Note Bis&nbsp;:</em> selon la documentation de Microsoft (et ça semble être le cas d’après ce que j’ai observé), les custom attributes s’exécutent automatiquement toutes les 8 heures.</p>



<h2 class="wp-block-heading" id="h-echantillons-de-scripts-cles-en-mains">Échantillons de scripts «&nbsp;clés en mains&nbsp;»</h2>



<p>Il y a quelques temps, je suis tombé sur un projet Github dans lequel plusieurs scripts bash sont partagés. Il y en a pour divers objectifs et prêts à être déployés.</p>



<p>Il s’agit là d’une bonne base pour commencer, libre à chacun de les améliorer ou de concevoir les siens.</p>



<p>J’ai trouvé d’ailleurs très intéressant d’utiliser la fonctionnalité «&nbsp;Information Système&nbsp;» avec la commande «&nbsp;system_profiler&nbsp;» tel que&nbsp;: <strong><em>system_profiler SPCameraDataType</em></strong></p>



<p>Que ce soit dans un objectif de maîtrise du parc&nbsp;ou dans un souhait de déployer une application basée sur un&nbsp;critère&nbsp;hardware,&nbsp;l’inventaire est un souhait cher aux entreprises.&nbsp;<br>À travers les custom&nbsp;attributes, ces entreprises peuvent désormais avoir un inventaire&nbsp;approfondis de leurs appareils&nbsp;MacOS&nbsp;qui ne sont pas en reste&nbsp;de&nbsp;leurs compagnons Windows.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Installer des imprimantes réseau sans serveur d’impression avec Intune</title>
		<link>https://synapsys-groupe.com/blog/installer-des-imprimantes-reseau-avec-intune/</link>
		
		<dc:creator><![CDATA[Romain Richevaux]]></dc:creator>
		<pubDate>Thu, 08 Apr 2021 15:01:00 +0000</pubDate>
				<category><![CDATA[Collaboration]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://dev2.synapsys-groupe.com/?post_type=blogs&#038;p=1283</guid>

					<description><![CDATA[Vous avez franchi le pas de la gestion de vos PC en mode Full Cloud sur AZURE. Fini les serveurs On-Prem et l’Active Directory local. Bienvenu dans le monde moderne&#160;! Seulement voilà, vous devez tout de même pouvoir imprimer vos documents sur l’imprimante reseau qui trône dans votre service. Comment faire pour que vos utilisateurs [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Vous avez franchi le pas de la gestion de vos PC en mode Full Cloud sur AZURE. Fini les serveurs On-Prem et l’Active Directory local.</p>



<p>Bienvenu dans le monde moderne&nbsp;!</p>



<p>Seulement voilà, vous devez tout de même pouvoir imprimer vos documents sur l’imprimante reseau qui trône dans votre service.</p>



<p>Comment faire pour que vos utilisateurs puissent avoir cette imprimante installée sur leur machine en un seul clic, voire automatiquement en arrière-plan&nbsp;?</p>



<p>La solution importer les Pilotes et un script d’installation dans une Win32App dans Intune et utiliser le «&nbsp;Company Portal&nbsp;» (Portail d’entreprise) pour le mettre à disposition de vos utilisateurs.</p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image size-large"><a href="https://synapsys-groupe.com/ressources/sccm-intune-adopter-migrer-conserver/" target="_blank" rel="noreferrer noopener"><img width="908" height="408" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading" id="h-les-pilotes-et-le-script-powershell">Les Pilotes et le script PowerShell</h2>



<p>PowerShell va nous aider à installer cette imprimante, mais avant tout il faut récupérer les pilotes que nous souhaitons installer sur nos machines.</p>



<p>Pour cela rien de plus simple, il suffit de les récupérer sur le site de l’éditeur, et d’en retirer les fichiers qui nous intéressent.</p>



<p>Dans notre exemple, nous allons installer une imprimante CANON Image Runner Advance C3520i</p>



<p>Les pilotes sont à télécharger <a href="https://www.canon.fr/support/products/imagerunner/imagerunner_advance_c3520i.html?type=drivers&amp;language=&amp;os=windows%2010%20(64-bit)">ici</a>.</p>



<p>De ces derniers seuls nous intéresse le pilote PCL destinés aux machines 64 bits</p>



<figure class="wp-block-image size-large"><img width="472" height="387" alt="" class="wp-image-1295" srcset="https://synapsys-groupe.com/wp-content/uploads/2021/04/image.png 472w, https://synapsys-groupe.com/wp-content/uploads/2021/04/image-300x246.png 300w" sizes="(max-width: 472px) 100vw, 472px" / style="aspect-ratio: 472/387" loading="lazy" src="/ai-img/wp-content/uploads/2021/04/image.png?format=avif&width=472&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/04/image.png?format=avif&width=472&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/04/image.png?format=avif&width=708&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/04/image.png?format=avif&width=944&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/04/image.png?format=avif&width=1416&org_if_sml=1 3x" sizes="100vw" width="472" height="387"><noscript><img width="472" height="387" src="https://synapsys-groupe.com/wp-content/uploads/2021/04/image.png" alt="" class="wp-image-1295" srcset="https://synapsys-groupe.com/wp-content/uploads/2021/04/image.png 472w, https://synapsys-groupe.com/wp-content/uploads/2021/04/image-300x246.png 300w" sizes="(max-width: 472px) 100vw, 472px" / width="472" height="387"></noscript></figure>



<figure class="wp-block-image size-large"><img alt="" class="wp-image-1296"/ style="aspect-ratio: 472/387" loading="lazy" src="/ai-img/wp-content/uploads/2021/04/image-1.png?format=avif&width=472&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/04/image-1.png?format=avif&width=472&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/04/image-1.png?format=avif&width=708&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/04/image-1.png?format=avif&width=944&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/04/image-1.png?format=avif&width=1416&org_if_sml=1 3x" sizes="100vw" width="472" height="387"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/04/image-1.png" alt="" class="wp-image-1296"/ width="472" height="387"></noscript></figure>



<p>De l’exécutable téléchargé il faut récupérer les fichiers *.cat, *.inf et *.cab qui nous concernent…</p>



<figure class="wp-block-image size-large"><img alt="" class="wp-image-1297"/ style="aspect-ratio: 314/107" loading="lazy" src="/ai-img/wp-content/uploads/2021/04/image-2.png?format=avif&width=314&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/04/image-2.png?format=avif&width=314&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/04/image-2.png?format=avif&width=471&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/04/image-2.png?format=avif&width=628&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/04/image-2.png?format=avif&width=942&org_if_sml=1 3x" sizes="100vw" width="314" height="107"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/04/image-2.png" alt="" class="wp-image-1297"/ width="314" height="107"></noscript></figure>



<figure class="wp-block-image size-large"><img width="251" height="102" alt="" class="wp-image-1298"/ style="aspect-ratio: 251/102" loading="lazy" src="/ai-img/wp-content/uploads/2021/04/image-3.png?format=avif&width=251&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/04/image-3.png?format=avif&width=251&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/04/image-3.png?format=avif&width=376&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/04/image-3.png?format=avif&width=502&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/04/image-3.png?format=avif&width=753&org_if_sml=1 3x" sizes="100vw" width="251" height="102"><noscript><img width="251" height="102" src="https://synapsys-groupe.com/wp-content/uploads/2021/04/image-3.png" alt="" class="wp-image-1298"/ width="251" height="102"></noscript></figure>



<figure class="wp-block-image size-large"><img alt="" class="wp-image-1299"/ style="aspect-ratio: 201/166" loading="lazy" src="/ai-img/wp-content/uploads/2021/04/image-4.png?format=avif&width=201&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/04/image-4.png?format=avif&width=201&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/04/image-4.png?format=avif&width=301&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/04/image-4.png?format=avif&width=402&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/04/image-4.png?format=avif&width=603&org_if_sml=1 3x" sizes="100vw" width="201" height="166"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/04/image-4.png" alt="" class="wp-image-1299"/ width="201" height="166"></noscript></figure>



<figure class="wp-block-image size-large"><img alt="" class="wp-image-1300"/ style="aspect-ratio: 260/128" loading="lazy" src="/ai-img/wp-content/uploads/2021/04/image-5.png?format=avif&width=260&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/04/image-5.png?format=avif&width=260&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/04/image-5.png?format=avif&width=390&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/04/image-5.png?format=avif&width=520&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/04/image-5.png?format=avif&width=780&org_if_sml=1 3x" sizes="100vw" width="260" height="128"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/04/image-5.png" alt="" class="wp-image-1300"/ width="260" height="128"></noscript></figure>



<p>…et les disposer dans un répertoire qui contiendra notre package.</p>



<p>C’est dans le Fichier *.INF que vous trouverez le nom du Pilote qu’il faudra renseigner dans votre script&nbsp;:</p>



<figure class="wp-block-image size-large"><img alt="" class="wp-image-1302"/ style="aspect-ratio: 367/220" loading="lazy" src="/ai-img/wp-content/uploads/2021/04/image-7.png?format=avif&width=367&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/04/image-7.png?format=avif&width=367&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/04/image-7.png?format=avif&width=550&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/04/image-7.png?format=avif&width=734&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/04/image-7.png?format=avif&width=1101&org_if_sml=1 3x" sizes="100vw" width="367" height="220"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/04/image-7.png" alt="" class="wp-image-1302"/ width="367" height="220"></noscript></figure>



<p>Passons à présent à notre Script d’installation/Désinstallation.</p>



<p>Ce dernier aura pour fonctions&nbsp;:</p>



<ul class="wp-block-list">
<li>Installation
<ul class="wp-block-list">
<li>D’importer les Pilotes dans le «&nbsp;driver Store&nbsp;» de Windows grâce à l’outil <strong>Pnputil.exe</strong>, nativement disponible dans votre système.</li>



<li>Installer le pilote d’impression précédemment importé</li>



<li>Créer le port IP qui sera utilisé pour communiquer avec l’imprimante</li>



<li>Ajouter l’imprimante dans les périphériques de la machine</li>



<li>Activer quelques options sur la configuration de l’imprimante.</li>
</ul>
</li>



<li>Désinstallation
<ul class="wp-block-list">
<li>Suppression de l’imprimante sur la machine</li>



<li>Suppression du port IP</li>



<li>Désinstallation des Pilotes</li>
</ul>
</li>
</ul>



<p>Et bien sûr chaque étape est enregistrée dans un fichier de LOG sur la machine (<strong>c:\windows\temp</strong>)</p>



<p><em>Il est à noter que l’utilisation du répertoire virtuel «&nbsp;<strong>SYSNATIVE</strong>&nbsp;» est indispensable pour que la commande <strong>PNPUTIL.EXE</strong> s’exécute correctement car le package s’exécutera en 32bits sur les machines 64bits</em></p>



<pre class="wp-block-code"><code>#—————————————————————————————
## PARAMETER ##
#——————————————————————————————

PARAM (
    &#91;Parameter(Mandatory=$true)]&#91;validateset (« Install », »Uninstall »)]$Action= »Install »
)

#—————————————————————————————
## INIT ##
#—————————————————————————————

#Fichier de log.

$global:logfile = $env:SystemRoot+ »\temp »

$DriverName= « Canon Generic Plus PCL6 »

$PrinterName= « Canon C3520i Paris Siege »

$IPPort_address= « XXX.XXX.XXX.XXX »

$IPPort_Name   = « IP_ »+$IPPort_address

#—————————————————————————————
## FUNCTIONS ##
#—————————————————————————————

#region Function

#Supression des caracteres LAtins dans les chaines de caractère

Function Remove-StringLatinCharacters

{
    PARAM (&#91;string]$String)
    &#91;Text.Encoding]::ASCII.GetString(&#91;Text.Encoding]::GetEncoding(« Cyrillic »).GetBytes($String))
}

#Creation du fichier de log.

Function new-log

 {

   #Verifier le chemin.
   $logdir = $global:logfile # récupere le chemin où se trouve le script
   $pathr = Test-Path $logdir
   if ($pathr -ne « True ») { $rtn = New-Item -ItemType directory -Path $logdir -Force }

   #Créer le dossier de logs.

   $global:logfile = $logdir + « \ » + &#91;string](Get-Date -UFormat « %Y%m%d ») + « -install-$($PrinterName.replace(‘ ‘,’_’)).log »

   $pathr = Test-Path $global:logfile

   if ($pathr -ne « True »)

     {

       #Créer le fichier de log.

       $rtn = New-Item -ItemType file -Path $global:logfile -Force

       #Ecrire l’évenement dans le log.

       add-log « Script » « INFO » « Creation automatique du fichier de log. »

     }

 }

#Enregistre une information dans le fichier de log.

Function add-log

 {

   &#91;CmdletBinding()]

   PARAM (

           &#91;Parameter(Mandatory=$true)]&#91;string] $li_source,

           &#91;Parameter(Mandatory=$true)]&#91;string] $li_type,

           &#91;Parameter(Mandatory=$true)]&#91;String] $li_message

         )

   #suppression des accents du message

   $li_message = Remove-StringLatinCharacters $li_message

   #Ecriture dans le fichier de log.

   Add-Content -Path $global:logfile -Value (&#91;string](Get-Date -UFormat « %d/%m/%Y-%H:%M:%S ») +  » :  » + $li_source +  » –  » + $li_type+ » –  » + $li_message)

   #Debug.

   #Write_Debug ($li_source +  » –  » + $li_type+ » –  » + $li_message)

 }

#endregion

#—————————————————————————————
## MAIN ##
#—————————————————————————————

new-log

add-log « INIT » « INFO » « !——————————————————-! »

Switch ($Action)

{

« Install »

            {

                    add-log « Install » « INFO » « Import des Drivers: $DriverName dans le store systeme »

                    #region Import Driver

                    try

                    {

                        $pnputilresult=Invoke-Command {&amp; cmd /c ‘C:\Windows\SysNative\pnputil.exe /add-driver x64\*.inf’}

                        add-log « Install » « INFO » « $pnputilresult »

                    }

                    catch

                    {

                        $ErrorMessage = $_.Exception.Message

                        add-log « PNPUTIL » « ERROR » « Import Driver : $ErrorMessage »

                    }

                    #endregion

                    #region Install Driver

                    try

                    {

                        if (Get-PrinterDriver -Name $DriverName -ErrorAction SilentlyContinue)

                        {

                            add-log « Driver-Check » « WARNING » « Le driver $DriverName existe deja »

                        }

                        else

                        {

                            add-log « Driver-Check » « INFO » « Le driver $DriverName n’existe pas! »

                            add-log « Install » « INFO » « Installation des Drivers: $DriverName »

                            Add-PrinterDriver -Name $DriverName -ErrorAction SilentlyContinue

                        }

                    }

                    catch

                    {

                        $ErrorMessage = $_.Exception.Message

                        add-log « ADD Printer Driver » « ERROR » « Installation des drivers : $ErrorMessage »

                    }

                    #endregion     

                    #region Printer Port creation

                    try

                    {

                        $GPP=Get-PrinterPort -Name $IPPort_Name -ErrorAction SilentlyContinue

                        if(($GPP.name -eq $IPPort_Name) -and ($GPP.printerHostAddress -eq $IPPort_address))

                        {add-log « Install » « WARNING » « Le port $IPPort_Name existe deja »}

                        if(($GPP.name -eq $IPPort_Name) -and ($GPP.printerHostAddress -ne $IPPort_address))

                        {

                            add-log « Install » « WARNING » « Le port $IPPort_Name existe deja, mais l’adresse $($GPP.printerHostAddress) ne correspond pas à $IPPort_address »

                            add-log « Install » « WARNING » « Suppression du port $IPPort_Name existant »

                            Remove-PrinterPort -Name $IPPort_Name

                            Start-Sleep 10

                            add-log « Install » « INFO » « Creation du port IP: $IPPort_Name »

                            Add-PrinterPort -Name $IPPort_Name -PrinterHostAddress $IPPort_address

                            #Add-PrinterPort -Name $IPPort_Name -PrinterHostAddress $IPPort_address -SNMP 0 -SNMPCommunity « public »

                         }

                        if(!$GPP)

                        {

                            add-log « Install » « INFO » « Creation du port IP: $IPPort_Name »

                            Add-PrinterPort -Name $IPPort_Name -PrinterHostAddress $IPPort_address

                            #Add-PrinterPort -Name $IPPort_Name -PrinterHostAddress $IPPort_address -SNMP 0 -SNMPCommunity « public »

                            Start-Sleep 10

                        }

                    }

                    catch

                    {

                        $ErrorMessage = $_.Exception.Message

                        add-log « ADD PRINTER PORT » « ERROR »  » $ErrorMessage »

                        break

                    }

                    #endregion

                    #region Add Printer

                    try

                    {

                        $GP=Get-Printer -Name $PrinterName -ErrorAction SilentlyContinue

                        if(($GP.name -eq $PrinterName) -and ($GP.PortName -eq $IPPort_Name) -and ($GP.DriverName -eq $DriverName))

                        {

                            add-log « Install » « Warning » « L’imprimante $PrinterName, sur le port $IPPort_Name, avec le driver $DriverName Existe deja »

                        }

                        else

                        {

                            if($GP)

                            {

                                add-log « Install » « Warning » « L’imprimante $PrinterName existe deja mais avec le mauvais port ou driver »

                                add-log « Install » « Warning » « Suppression de l’imprimante $($GP.name) »

                                Remove-Printer -Name $PrinterName

                                Start-Sleep 10

                            }

                            add-log « Install » « INFO » « Ajout de l’imprimante : $PrinterName »

                            Add-Printer -Name $PrinterName -PortName $IPPort_Name -DriverName $DriverName

                        }

                    }

                    catch

                    {

                        $ErrorMessage = $_.Exception.Message

                        add-log « ADD PRINTER » « ERROR »  » $ErrorMessage »

                    }

                    #endregion

                    #region Custom Printer

                    try

                    {

                        $wmiprt = Get-CimInstance win32_printer -filter « name=’$PrinterName' » -ErrorAction SilentlyContinue

                        if(!$wmiprt.DoCompleteFirst)

                        {

                            add-log « Install » « INFO » « Ajout paramètre avancé ` »Imprimer d’abord les documents dans le spouleur` » »

                            $wmiprt.DoCompleteFirst = $true

                            Set-CimInstance $wmiprt

                        }

                        else

                        {

                            add-log « Install » « Warning » « L’imprimante $PrinterName, paramètre avancé ` »Imprimer d’abord les documents dans le spouleur` » deja actif »

                        }

                    }

                    catch

                    {

                        $ErrorMessage = $_.Exception.Message

                        add-log « CUSTOM PRINTER » « ERROR »  » $ErrorMessage »

                    }

                   #endregion

            }

« Uninstall »

            {

                    add-log « Uninstall » « INFO » « suppression de l’imprimante : $PrinterName »

                    #region REMOVE Printer

                    try

                    {

                        Remove-Printer -Name $PrinterName -ErrorAction SilentlyContinue

                    }

                    catch

                    {

                        $ErrorMessage = $_.Exception.Message

                        add-log « REMOVE PRINTER » « ERROR »  » $ErrorMessage »

                    }

                    #endregion

                    add-log « Uninstall » « INFO » « suppression du port  : $IPPort_Name »

                    #region REMOVE Printer PORT

                    try

                    {

                        Remove-PrinterPort -Name $IPPort_Name -ErrorAction SilentlyContinue

                    }

                    catch

                    {

                        $ErrorMessage = $_.Exception.Message

                        add-log « REMOVE PRINTER PORT » « ERROR »  » $ErrorMessage »

                    }

                    #endregion

                    add-log « Uninstall » « INFO » « suppression du Driver  : $DriverName »

                    #region REMOVE Printer DRIVER

                    try

                    {

                        Remove-PrinterDriver -Name $DriverName -ErrorAction SilentlyContinue

                    }

                    catch

                    {

                        $ErrorMessage = $_.Exception.Message

                        add-log « REMOVE PRINTER PORT » « ERROR »  » $ErrorMessage »

                    }

                    #endregion

            }

}

add-log « Main » « INFO » « Fin de traitement! » </code></pre>



<p>Il faut maintenant enregistrer notre script dans le répertoire contenant déjà les fichiers de notre Pilote.</p>



<p>En lui donnant un nom explicite&nbsp;: <strong>install-printer.ps1</strong></p>



<p>On peut aussi y ajouter une petite image qui nous servira d’icone dans notre portail d’entreprise.</p>



<figure class="wp-block-image size-large"><img width="225" height="150" alt="" class="wp-image-1303"/ style="aspect-ratio: 225/150" loading="lazy" src="/ai-img/wp-content/uploads/2021/04/image-8.png?format=avif&width=225&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/04/image-8.png?format=avif&width=225&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/04/image-8.png?format=avif&width=337&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/04/image-8.png?format=avif&width=450&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/04/image-8.png?format=avif&width=675&org_if_sml=1 3x" sizes="100vw" width="225" height="150"><noscript><img width="225" height="150" src="https://synapsys-groupe.com/wp-content/uploads/2021/04/image-8.png" alt="" class="wp-image-1303"/ width="225" height="150"></noscript></figure>



<p>Reste maintenant à créer notre package Intune.</p>



<h2 class="wp-block-heading" id="h-cr-ation-du-package-pour-intune">Création du package pour Intune</h2>



<p>Pour cela vous allez avoir besoin de télécharger l’utilitaire qui va vous permettre de transformer votre Répertoire (les sources de votre package) en un fichier exploitable par Intune. Cet utilitaire est <strong>IntuneWinAppUtil.exe</strong> que vous pourrez trouver <a href="https://github.com/microsoft/Microsoft-Win32-Content-Prep-Tool">ici</a>.</p>



<p>Pour la suite il suffit d’ouvrir une invite de commande (en tant qu’administrateur si possible) et d’exécuter la commande suivante&nbsp;:</p>



<p><strong>IntuneWinAppUtil.exe -c </strong><em>&lt;Chemin complet vers votre répertoire contenant vos sources&gt;</em><strong> -s </strong><em>&lt;Chemin complet vers votre script ou exécutable&gt;</em><strong> -o </strong><em>&lt;Chemin complet vers le répertoire ou sera sauvé votre package&gt;</em></p>



<p>Voici un exemple de commande&nbsp;:</p>



<p><em>IntuneWinAppUtil.exe -c C:\TEMPO\intune-pckg\Printer-IRC3520\sources -s C:\TEMPO\intune-pckg\Printer-IRC3520\sources\Install-printer.ps1 -o C:\TEMPO\intune-pckg\Printer-IRC3520</em></p>



<p>S’il existe déjà un package portant le même nom dans votre répertoire de destination, l’outil vous demandera si vous souhaitez l’écraser ou non.</p>



<figure class="wp-block-image size-large"><img alt="" class="wp-image-1304"/ style="aspect-ratio: 643/254" loading="lazy" src="/ai-img/wp-content/uploads/2021/04/image-9.png?format=avif&width=643&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/04/image-9.png?format=avif&width=643&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/04/image-9.png?format=avif&width=964&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/04/image-9.png?format=avif&width=1286&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/04/image-9.png?format=avif&width=1929&org_if_sml=1 3x" sizes="100vw" width="643" height="254"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/04/image-9.png" alt="" class="wp-image-1304"/ width="643" height="254"></noscript></figure>



<p>Et voilà votre package est prêt.</p>



<figure class="wp-block-image size-large"><img alt="" class="wp-image-1305"/ style="aspect-ratio: 219/144" loading="lazy" src="/ai-img/wp-content/uploads/2021/04/image-10.png?format=avif&width=219&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/04/image-10.png?format=avif&width=219&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/04/image-10.png?format=avif&width=328&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/04/image-10.png?format=avif&width=438&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/04/image-10.png?format=avif&width=657&org_if_sml=1 3x" sizes="100vw" width="219" height="144"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/04/image-10.png" alt="" class="wp-image-1305"/ width="219" height="144"></noscript></figure>



<p>Maintenant il faut l’importer dans Intune et configurer le déploiement.</p>



<h2 class="wp-block-heading" id="h-import-du-package-dans-intune">Import du package dans Intune</h2>



<p>Maintenant tout se passe dans votre portail <a href="https://endpoint.microsoft.com">Endpoint manager</a>.</p>



<p>Il faut bien sûr avoir un compte disposant des droits suffisants&nbsp;:</p>



<p><strong>Intune Adminstrator</strong> ou <strong>Global Administrator</strong></p>



<p>Et suivez les étapes suivantes&nbsp;:</p>



<figure class="wp-block-image size-large"><img alt="" class="wp-image-1306"/ style="aspect-ratio: 137/264" loading="lazy" src="/ai-img/wp-content/uploads/2021/04/image-11.png?format=avif&width=137&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/04/image-11.png?format=avif&width=137&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/04/image-11.png?format=avif&width=205&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/04/image-11.png?format=avif&width=274&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/04/image-11.png?format=avif&width=411&org_if_sml=1 3x" sizes="100vw" width="137" height="264"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/04/image-11.png" alt="" class="wp-image-1306"/ width="137" height="264"></noscript><figcaption class="wp-element-caption"><br>Aller dans la section Apps<br></figcaption></figure>



<figure class="wp-block-image size-large"><img alt="" class="wp-image-1307"/ style="aspect-ratio: 182/264" loading="lazy" src="/ai-img/wp-content/uploads/2021/04/image-12.png?format=avif&width=182&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/04/image-12.png?format=avif&width=182&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/04/image-12.png?format=avif&width=273&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/04/image-12.png?format=avif&width=364&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/04/image-12.png?format=avif&width=546&org_if_sml=1 3x" sizes="100vw" width="182" height="264"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/04/image-12.png" alt="" class="wp-image-1307"/ width="182" height="264"></noscript><figcaption class="wp-element-caption">Puis Windows</figcaption></figure>



<figure class="wp-block-image size-large"><img alt="" class="wp-image-1308"/ style="aspect-ratio: 426/132" loading="lazy" src="/ai-img/wp-content/uploads/2021/04/image-13.png?format=avif&width=426&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/04/image-13.png?format=avif&width=426&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/04/image-13.png?format=avif&width=639&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/04/image-13.png?format=avif&width=852&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/04/image-13.png?format=avif&width=1278&org_if_sml=1 3x" sizes="100vw" width="426" height="132"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/04/image-13.png" alt="" class="wp-image-1308"/ width="426" height="132"></noscript><figcaption class="wp-element-caption">Cliquer sur « Add »</figcaption></figure>



<figure class="wp-block-image size-large"><img alt="" class="wp-image-1309"/ style="aspect-ratio: 180/301" loading="lazy" src="/ai-img/wp-content/uploads/2021/04/image-14.png?format=avif&width=180&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/04/image-14.png?format=avif&width=180&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/04/image-14.png?format=avif&width=270&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/04/image-14.png?format=avif&width=360&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/04/image-14.png?format=avif&width=540&org_if_sml=1 3x" sizes="100vw" width="180" height="301"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/04/image-14.png" alt="" class="wp-image-1309"/ width="180" height="301"></noscript><figcaption class="wp-element-caption">Sectionner le type d&rsquo;application « Windows app (win32) »<br> et cliquer « Select »</figcaption></figure>



<figure class="wp-block-image size-large"><img width="257" height="107" alt="" class="wp-image-1311"/ style="aspect-ratio: 257/107" loading="lazy" src="/ai-img/wp-content/uploads/2021/04/image-15.png?format=avif&width=257&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/04/image-15.png?format=avif&width=257&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/04/image-15.png?format=avif&width=385&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/04/image-15.png?format=avif&width=514&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/04/image-15.png?format=avif&width=771&org_if_sml=1 3x" sizes="100vw" width="257" height="107"><noscript><img width="257" height="107" src="https://synapsys-groupe.com/wp-content/uploads/2021/04/image-15.png" alt="" class="wp-image-1311"/ width="257" height="107"></noscript><figcaption class="wp-element-caption">Importer votre package en cliquant sur le lien « Select app package file »</figcaption></figure>



<figure class="wp-block-image size-large"><img alt="" class="wp-image-1313"/ style="aspect-ratio: 279/140" loading="lazy" src="/ai-img/wp-content/uploads/2021/04/image-16.png?format=avif&width=279&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/04/image-16.png?format=avif&width=279&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/04/image-16.png?format=avif&width=418&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/04/image-16.png?format=avif&width=558&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/04/image-16.png?format=avif&width=837&org_if_sml=1 3x" sizes="100vw" width="279" height="140"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/04/image-16.png" alt="" class="wp-image-1313"/ width="279" height="140"></noscript><figcaption class="wp-element-caption">Aller chercher votre fichier  » *.intunewin  » et Cliquer « OK »</figcaption></figure>



<figure class="wp-block-image size-large"><img alt="" class="wp-image-1314"/ style="aspect-ratio: 408/418" loading="lazy" src="/ai-img/wp-content/uploads/2021/04/image-17.png?format=avif&width=408&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/04/image-17.png?format=avif&width=408&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/04/image-17.png?format=avif&width=612&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/04/image-17.png?format=avif&width=816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/04/image-17.png?format=avif&width=1224&org_if_sml=1 3x" sizes="100vw" width="408" height="418"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/04/image-17.png" alt="" class="wp-image-1314"/ width="408" height="418"></noscript><figcaption class="wp-element-caption"><br>Renseigner les informations de votre application qui apparaitront dans le portail d’entreprise et Intune.<br>Définir si l’application doit apparaitre dans le Company Portal<br>C’est aussi là que vous pourrez ajouter l’image qui symbolisera votre application dans le portail.</figcaption></figure>



<figure class="wp-block-image size-large"><img alt="" class="wp-image-1315"/ style="aspect-ratio: 411/267" loading="lazy" src="/ai-img/wp-content/uploads/2021/04/image-18.png?format=avif&width=411&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/04/image-18.png?format=avif&width=411&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/04/image-18.png?format=avif&width=616&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/04/image-18.png?format=avif&width=822&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/04/image-18.png?format=avif&width=1233&org_if_sml=1 3x" sizes="100vw" width="411" height="267"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/04/image-18.png" alt="" class="wp-image-1315"/ width="411" height="267"></noscript><figcaption class="wp-element-caption"><br>Renseigner les lignes de commandes pour l’installation et la désinstallation.<br>Install:<br><strong>powershell.exe -Executionpolicy Bypass « .\Install-printer.ps1 -action Install »</strong>&nbsp;<br>Uninstall:<br><strong>powershell.exe -Executionpolicy Bypass « .\Install-printer.ps1 -action unInstall »</strong></figcaption></figure>



<figure class="wp-block-image size-large"><img alt="" class="wp-image-1316"/ style="aspect-ratio: 366/222" loading="lazy" src="/ai-img/wp-content/uploads/2021/04/image-19.png?format=avif&width=366&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/04/image-19.png?format=avif&width=366&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/04/image-19.png?format=avif&width=549&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/04/image-19.png?format=avif&width=732&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/04/image-19.png?format=avif&width=1098&org_if_sml=1 3x" sizes="100vw" width="366" height="222"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/04/image-19.png" alt="" class="wp-image-1316"/ width="366" height="222"></noscript><figcaption class="wp-element-caption">Définir les prérequis à l’installation.<br>Cela peut être l’architecture du système, la version minimum de Windows, l’espace disque, …<br>&nbsp;Il est possible de joindre un script qui vérifiera des prérequis plus spécifiques à votre environnement.</figcaption></figure>



<figure class="wp-block-image size-large"><img width="418" height="138" alt="" class="wp-image-1317" srcset="https://synapsys-groupe.com/wp-content/uploads/2021/04/image-20.png 418w, https://synapsys-groupe.com/wp-content/uploads/2021/04/image-20-300x99.png 300w" sizes="(max-width: 418px) 100vw, 418px" / style="aspect-ratio: 418/138" loading="lazy" src="/ai-img/wp-content/uploads/2021/04/image-20.png?format=avif&width=418&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/04/image-20.png?format=avif&width=418&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/04/image-20.png?format=avif&width=627&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/04/image-20.png?format=avif&width=836&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/04/image-20.png?format=avif&width=1254&org_if_sml=1 3x" sizes="100vw" width="418" height="138"><noscript><img width="418" height="138" src="https://synapsys-groupe.com/wp-content/uploads/2021/04/image-20.png" alt="" class="wp-image-1317" srcset="https://synapsys-groupe.com/wp-content/uploads/2021/04/image-20.png 418w, https://synapsys-groupe.com/wp-content/uploads/2021/04/image-20-300x99.png 300w" sizes="(max-width: 418px) 100vw, 418px" / width="418" height="138"></noscript><figcaption class="wp-element-caption">Il est temps de définir la méthode de détection qui permettra à Intune de savoir si votre application est bien présente sur votre machine</figcaption></figure>



<figure class="wp-block-image size-large"><img alt="" class="wp-image-1319"/ style="aspect-ratio: 407/256" loading="lazy" src="/ai-img/wp-content/uploads/2021/04/image-21.png?format=avif&width=407&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/04/image-21.png?format=avif&width=407&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/04/image-21.png?format=avif&width=610&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/04/image-21.png?format=avif&width=814&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/04/image-21.png?format=avif&width=1221&org_if_sml=1 3x" sizes="100vw" width="407" height="256"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/04/image-21.png" alt="" class="wp-image-1319"/ width="407" height="256"></noscript><figcaption class="wp-element-caption"><br>Dans notre exemple la méthode de détection s’appuie sur la présence d’une clé de registre liée à notre Imprimante</figcaption></figure>



<p><strong>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Printers\Canon C3520i Paris Siege</strong></p>



<p><strong>value: blank</strong></p>



<p><strong>key exists</strong></p>



<figure class="wp-block-image size-large"><img alt="" class="wp-image-1321"/ style="aspect-ratio: 406/129" loading="lazy" src="/ai-img/wp-content/uploads/2021/04/image-22.png?format=avif&width=406&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/04/image-22.png?format=avif&width=406&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/04/image-22.png?format=avif&width=609&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/04/image-22.png?format=avif&width=812&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/04/image-22.png?format=avif&width=1218&org_if_sml=1 3x" sizes="100vw" width="406" height="129"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/04/image-22.png" alt="" class="wp-image-1321"/ width="406" height="129"></noscript><figcaption class="wp-element-caption">Il est possible de définir une liste d’applications qui doivent aussi être installées sur la machine pour le bon fonctionnement de votre application (les dépendances)</figcaption></figure>



<p>La gestion des supersédence est en preview et n’a pas encore été testée.</p>



<p>Cette fonction doit permettre, lors d’une évolution de l’application, de définir l’application qui devra être remplacée par votre application et gérer sa désinstallation avant d’installer votre version.<em>When you supersede an application, you can specify which app will be updated or replaced. To update an app, disable the uninstall previous version option. To replace an app, enable the uninstall previous version option. There is a maximum of 10 updated or replaced apps, including references to other apps. For example, your app references another app. This other app references other apps, and so on. This scenario creates a graph of apps. All apps in the graph count toward the maximum value of 10. </em><a href="https://go.microsoft.com/fwlink/?linkid=2155304" target="_blank" rel="noreferrer noopener"><em>Learn more</em></a></p>



<p>Votre Application est presque prête.</p>



<p>Il faut à présent gérer les Assignations. C’est-à-dire qui aura le droit d’installer l’application via son «&nbsp;Company Portal&nbsp;», qui verra l’application automatiquement installée sur sa machine en arrière-plan et qui se verra désinstaller l’application.</p>



<p>Pour cela il faudra créer au préalable des groupes contenant les utilisateurs qui seront ciblés par chacune des actions</p>



<figure class="wp-block-image size-large"><img alt="" class="wp-image-1322"/ style="aspect-ratio: 643/255" loading="lazy" src="/ai-img/wp-content/uploads/2021/04/image-23.png?format=avif&width=643&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/04/image-23.png?format=avif&width=643&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/04/image-23.png?format=avif&width=964&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/04/image-23.png?format=avif&width=1286&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/04/image-23.png?format=avif&width=1929&org_if_sml=1 3x" sizes="100vw" width="643" height="255"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/04/image-23.png" alt="" class="wp-image-1322"/ width="643" height="255"></noscript></figure>



<p>Ne reste plus qu’à valider et attendre que votre Package soit complétement chargé dans Intune.</p>



<h2 class="wp-block-heading" id="h-installation-via-company-portal">Installation via Company Portal</h2>



<p>Sur les machines Windows, il suffit de lancer le company portal (ou Portail d’entreprise)</p>



<figure class="wp-block-image size-large"><img alt="" class="wp-image-1323"/ style="aspect-ratio: 235/119" loading="lazy" src="/ai-img/wp-content/uploads/2021/04/image-24.png?format=avif&width=235&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/04/image-24.png?format=avif&width=235&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/04/image-24.png?format=avif&width=352&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/04/image-24.png?format=avif&width=470&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/04/image-24.png?format=avif&width=705&org_if_sml=1 3x" sizes="100vw" width="235" height="119"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/04/image-24.png" alt="" class="wp-image-1323"/ width="235" height="119"></noscript></figure>



<p>Les Machine jointes à Azure et enrollées dans Intune ont automatiquement cette application installée.</p>



<p>Vous retrouverez votre application dans le portail et ne vous restera plus qu’à cliquer pour l’installer</p>



<figure class="wp-block-image size-large"><img alt="" class="wp-image-1324"/ style="aspect-ratio: 395/201" loading="lazy" src="/ai-img/wp-content/uploads/2021/04/image-25.png?format=avif&width=395&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/04/image-25.png?format=avif&width=395&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/04/image-25.png?format=avif&width=592&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/04/image-25.png?format=avif&width=790&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/04/image-25.png?format=avif&width=1185&org_if_sml=1 3x" sizes="100vw" width="395" height="201"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/04/image-25.png" alt="" class="wp-image-1324"/ width="395" height="201"></noscript></figure>



<figure class="wp-block-image size-large"><img alt="" class="wp-image-1325"/ style="aspect-ratio: 524/229" loading="lazy" src="/ai-img/wp-content/uploads/2021/04/image-26.png?format=avif&width=524&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/04/image-26.png?format=avif&width=524&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/04/image-26.png?format=avif&width=786&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/04/image-26.png?format=avif&width=1048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/04/image-26.png?format=avif&width=1572&org_if_sml=1 3x" sizes="100vw" width="524" height="229"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/04/image-26.png" alt="" class="wp-image-1325"/ width="524" height="229"></noscript></figure>



<p>Voilà votre imprimante est installée</p>



<figure class="wp-block-image size-large"><img alt="" class="wp-image-1326"/ style="aspect-ratio: 420/181" loading="lazy" src="/ai-img/wp-content/uploads/2021/04/image-27.png?format=avif&width=420&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/04/image-27.png?format=avif&width=420&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/04/image-27.png?format=avif&width=630&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/04/image-27.png?format=avif&width=840&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/04/image-27.png?format=avif&width=1260&org_if_sml=1 3x" sizes="100vw" width="420" height="181"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/04/image-27.png" alt="" class="wp-image-1326"/ width="420" height="181"></noscript></figure>



<h2 class="wp-block-heading" id="h-limitation">Limitation</h2>



<p>Il n’était jusqu’à récemment pas possible de désinstaller une application via le Company Portal. Un UserVoice avait été créé pour demander à Microsoft de corriger ce manque, et les contributions ont porté leurs fruits : depuis la mise à jour de juillet 2023, Microsoft permet désormais aux utilisateurs de <a href="https://www.prajwaldesai.com/intune-uninstall-apps-in-company-portal/" target="_blank" rel="noreferrer noopener">désinstaller les applications déployées</a> en mode « available » dans le Company Portal.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>D’On-Premise à Intune, par où commencer ?  La jonction à Azure</title>
		<link>https://synapsys-groupe.com/blog/on-premise-intune-azure/</link>
		
		<dc:creator><![CDATA[Le Rhino]]></dc:creator>
		<pubDate>Tue, 16 Mar 2021 10:07:50 +0000</pubDate>
				<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://dev2.synapsys-groupe.com/?post_type=blogs&#038;p=1256</guid>

					<description><![CDATA[Introduction Ça y est, la volonté d’aller vers la solution cloud Intune pour gérer l’ensemble des appareils est définie clairement. Se pose alors la question d’où commencer.&#160;Pour y voir plus clair,&#160;se pencher sur&#160;les méthodes de jonction à Azure est une première étape. Puis, il sera&#160;ensuite pertinent&#160;de s’interroger&#160;sur la stratégie long terme de gestion des appareils.&#160; [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading" id="h-introduction">Introduction</h2>



<p>Ça y est, la volonté d’aller vers la solution cloud Intune pour gérer l’ensemble des appareils est définie clairement. Se pose alors la question d’où commencer.&nbsp;Pour y voir plus clair,&nbsp;se pencher sur&nbsp;les méthodes de jonction à Azure est une première étape. Puis, il sera&nbsp;ensuite pertinent&nbsp;de s’interroger&nbsp;sur la stratégie long terme de gestion des appareils.&nbsp;</p>



<p>Dans cet article,&nbsp;sont détaillés les enjeux stratégiques et techniques de&nbsp;la jonction <a href="https://azure.microsoft.com/fr-fr/services/active-directory/#security">Azure AD</a>. Puis&nbsp;ce sera&nbsp;la jonction&nbsp;Hybrid&nbsp;Azure AD&nbsp;qui sera analysée&nbsp;permettant d’être&nbsp;à mi-chemin entre Active Directory et Azure.&nbsp;</p>



<p>La jonction à Azure, qu’elle soit&nbsp;Azure pure&nbsp;ou Hybride, est la manière par laquelle les appareils&nbsp;(et utilisateurs)&nbsp;vont&nbsp;arriver&nbsp;dans le tenant et par conséquent dans Intune. Cela est déterminant dans la future gestion des machines.&nbsp;</p>



<div style="height:10px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-image aligncenter size-full"><a href="https://synapsys-groupe.com/ressources/sccm-intune-adopter-migrer-conserver/" target="_blank" rel="noreferrer noopener"><img width="908" height="408" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / style="aspect-ratio: 908/408" loading="lazy" src="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=908&org_if_sml=1 1x, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=1362&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=1816&org_if_sml=1 2x, /ai-img/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg?format=avif&width=2724&org_if_sml=1 3x" sizes="100vw" width="908" height="408"><noscript><img width="908" height="408" src="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg" alt="Cta Livre Blanc Sccm" class="wp-image-13101" srcset="https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm.jpg 908w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-300x135.jpg 300w, https://synapsys-groupe.com/wp-content/uploads/2025/01/cta-livre-blanc-sccm-768x345.jpg 768w" sizes="(max-width: 908px) 100vw, 908px" / width="908" height="408"></noscript></a></figure>



<h2 class="wp-block-heading" id="h-l-azure-ad-connect">L&rsquo;Azure AD Connect</h2>



<p>Avant de réaliser une jonction d’appareils à Azure, c’est bien les équipes Identité qui vont se charger de configurer le connecteur Azure AD&nbsp;Connect.&nbsp;</p>



<p>Le connecteur va permettre de basculer les objets machines et/ou&nbsp;utilisateurs de l’AD vers Azure.&nbsp;Voici un&nbsp;zoom sur le fonctionnement du connecteur.&nbsp;</p>



<figure class="wp-block-image size-large"><img alt="Fonctionnement du connecteur Azure" class="wp-image-1257"/ style="aspect-ratio: 1024/566" loading="lazy" src="/ai-img/wp-content/uploads/2021/03/image.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/03/image.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/03/image.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/03/image.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/03/image.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="566"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/03/image.png" alt="Fonctionnement du connecteur Azure" class="wp-image-1257"/ width="1024" height="566"></noscript></figure>



<p>Quelque&nbsp;soit la stratégie adoptée de jointure à Azure,&nbsp;le prérequis est bien d’avoir l’ensemble de ses objets Active Directory sur Azure. Ceci afin qu’utilisateurs, groupes, ou machines, puissent interagir les uns avec les autres.&nbsp;</p>



<p>Concrètement, une fois Intune mis en place, il ne sera possible de déployer une application ou des configurations à l’utilisateur seulement si ce dernier et son appareil sont tous deux dans Azure.&nbsp;</p>



<p>Les options de&nbsp;configuration du connecteur&nbsp;sont nombreuses. Aussi,&nbsp;il est&nbsp;bon d’avoir une idée claire de quelle jonction d’appareils choisir.&nbsp;</p>



<h2 class="wp-block-heading" id="h-la-jonction-azure-ad-de-l-appareil">La jonction Azure AD de l&rsquo;appareil</h2>



<p>Dans un contexte&nbsp;d’un domaine on-premise, la jonction au domaine est réalisée généralement lors de la&nbsp;masterisation&nbsp;du poste. Que cela se réalise dans une séquence de tâches ou autre, il faut nécessairement être en contact avec le contrôleur de domaine (DC) et dans le réseau d’entreprise. Une fois son poste reçu, l’utilisateur final&nbsp;se connecte pour la première fois avec son compte AD, recevant ainsi ses&nbsp;GPO, souvent nombreuses.&nbsp;</p>



<p>L’Azure AD (AAD&nbsp;Join) peut lui se réaliser avec une simple connexion internet. En effet,&nbsp;il n’est pas nécessaire d’être dans le réseau d’entreprise permettant plus de souplesse pour&nbsp;l’utilisateur final et l’IT locale.&nbsp;</p>



<p>L’AAD&nbsp;join&nbsp;peut se réaliser de plusieurs manières :&nbsp;</p>



<ul class="wp-block-list">
<li>À&nbsp;travers&nbsp;l’OOBE Windows 10&nbsp;(Out of the box&nbsp;expérience)&nbsp;</li>



<li>« Add&nbsp;a&nbsp;work&nbsp;or&nbsp;school&nbsp;account » dans les paramètres&nbsp;</li>



<li>Enrôlement de masse par PPKG&nbsp;</li>
</ul>



<ul class="wp-block-list">
<li>Autopilot&nbsp;</li>
</ul>



<p>L’OOBE&nbsp;reste la meilleure méthode de jonction pour les nouveaux postes puisque permet de partir d’une base vierge.&nbsp;</p>



<figure class="wp-block-image size-large"><img alt="" class="wp-image-1258"/ style="aspect-ratio: 774/598" loading="lazy" src="/ai-img/wp-content/uploads/2021/03/image-1.png?format=avif&width=774&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/03/image-1.png?format=avif&width=774&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/03/image-1.png?format=avif&width=1161&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/03/image-1.png?format=avif&width=1548&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/03/image-1.png?format=avif&width=2322&org_if_sml=1 3x" sizes="100vw" width="774" height="598"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/03/image-1.png" alt="" class="wp-image-1258"/ width="774" height="598"></noscript></figure>



<p>C’est lors de l’étape ci-dessus que l’utilisateur finale va renseigner son compte&nbsp;d’entreprise.&nbsp;Cela nécessite que son compte AD&nbsp;ait&nbsp;été préalablement synchronisé&nbsp;sur Azure grâce à l’Azure AD&nbsp;Connect.&nbsp;Son poste quant à lui n’est à ce&nbsp;moment-là&nbsp;pas connu ni par l’AD, ni par Azure.&nbsp;</p>



<p>Et oui, c’est bien l’utilisateur final qui réalise la jonction. C’est parce que le poste a été joint par ce dernier qu’il va lui être associé et pourra récupérer plus tard ses applications ou profils de configurations Intune.&nbsp;</p>



<h3 class="wp-block-heading" id="h-et-si-je-n-ai-pas-d-active-directory-on-premise"><em>« Et si je n&rsquo;ai pas d&rsquo;Active Directory On Premise? »</em></h3>



<p>Eh&nbsp;bien c’est encore plus simple, il suffit que&nbsp;l’utilisateur ait une identité dans Azure (c’est à dire un compte office 365 généralement) et cela lui permettra&nbsp;de joindre&nbsp;son appareil&nbsp;en fonction de la méthode retenue.&nbsp;</p>



<p>Cela présente aussi l’avantage de ne pas avoir à&nbsp;se préoccuper de la transition entre mode on&nbsp;Prem/hybride&nbsp;et full cloud.&nbsp;</p>



<p>Ce scenario peut sembler rare mais c’est le cas de beaucoup d’entreprises&nbsp;de petite taille ou&nbsp;taille moyenne&nbsp;qui n’avaient jusque-là pas d’environnement&nbsp;centralisé.&nbsp;On pense aussi aux&nbsp;cas de&nbsp;filiales&nbsp;de&nbsp;grandes&nbsp;entreprises&nbsp;qui vivaient dans un&nbsp;écosystème&nbsp;à part en mode&nbsp;Workgroups.&nbsp;</p>



<h3 class="wp-block-heading" id="h-mais-alors-est-ce-que-tous-nos-utilisateurs-peuvent-r-aliser-un-aad-join-sur-n-importe-quelle-machine"><em>« Mais alors, est-ce que tous nos utilisateurs peuvent réaliser un AAD&nbsp;Join ?&nbsp;Sur n’importe quelle machine ? </em>« </h3>



<p>Oui ou non.&nbsp;</p>



<p>C’est l’entreprise qui décidera quels sont les utilisateurs&nbsp;ou groupes&nbsp;pouvant réaliser un Azure AD&nbsp;Join&nbsp;dans les paramètres du tenant Azure :&nbsp;</p>



<figure class="wp-block-image size-large"><img alt="paramètres d'Azure" class="wp-image-1260"/ style="aspect-ratio: 842/457" loading="lazy" src="/ai-img/wp-content/uploads/2021/03/image-3.png?format=avif&width=842&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/03/image-3.png?format=avif&width=842&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/03/image-3.png?format=avif&width=1263&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/03/image-3.png?format=avif&width=1684&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/03/image-3.png?format=avif&width=2526&org_if_sml=1 3x" sizes="100vw" width="842" height="457"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/03/image-3.png" alt="paramètres d'Azure" class="wp-image-1260"/ width="842" height="457"></noscript></figure>



<p>On peut aussi ajouter au processus de jonction Azure&nbsp;du&nbsp;MFA (Multi-Factor&nbsp;Authentication). Que ce soit celui de Microsoft ou celui d’un autre éditeur, cela&nbsp;ajoute&nbsp;une&nbsp;couche de sécurité supplémentaire obligeant l’utilisateur à avoir son téléphone auprès de lui pour valider l’opération.&nbsp;</p>



<p>Une limite d’appareils par utilisateur peut elle aussi être mise en place pour éviter un flood potentiel de jonction de machines.&nbsp;<br>&nbsp;</p>



<figure class="wp-block-image size-large"><img alt="Une image contenant texte

Description générée automatiquement" class="wp-image-1261"/ style="aspect-ratio: 1024/183" loading="lazy" src="/ai-img/wp-content/uploads/2021/03/image-4.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/03/image-4.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/03/image-4.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/03/image-4.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/03/image-4.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="183"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/03/image-4.png" alt="Une image contenant texte

Description générée automatiquement" class="wp-image-1261"/ width="1024" height="183"></noscript></figure>



<p>Quant&nbsp;à l’autorisation de l’appareil en lui-même, il est possible mais pas obligatoire, de combiner l’AAD&nbsp;Join, l’enrôlement&nbsp;dans Intune&nbsp;et l’Autopilot. Ceci afin d’ajouter un « trust » sur l’appareil en l’autorisant spécifiquement à se joindre à Azure (grâce à son hardware hash). Un procédé impliquant davantage de changement,&nbsp;puisqu’il&nbsp;nécessite de revoir toute la chaine d’approvisionnement des appareils avec le constructeur qui&nbsp;autorisera lui-même au préalable les appareils.&nbsp;</p>



<figure class="wp-block-image size-large"><img alt="" class="wp-image-1262"/ style="aspect-ratio: 1024/27" loading="lazy" src="/ai-img/wp-content/uploads/2021/03/image-5.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/03/image-5.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/03/image-5.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/03/image-5.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/03/image-5.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="27"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/03/image-5.png" alt="" class="wp-image-1262"/ width="1024" height="27"></noscript></figure>



<p>Le poste est maintenant joint à Azure. L’enrôlement dans Intune&nbsp;arrive&nbsp;lui&nbsp;dans un second temps&nbsp;et&nbsp;est&nbsp;détaillé&nbsp;dans&nbsp;le prochain article&nbsp;qui suivra.&nbsp;</p>



<p>Cet état d’Azure&nbsp;joined&nbsp;pur va permettre aux utilisateurs de bénéficier du SSO&nbsp;« seulement »&nbsp;sur les applications fédérées sur Azure&nbsp;ainsi que&nbsp;d’être gérés pleinement et exclusivement sur Intune. Et cela, sans avoir contacté une fois le DC ou même avoir été sur le réseau d’entreprise.&nbsp;</p>



<p>Une stratégie apportant du changement il est vrai, mais aussi&nbsp;une souplesse non négligeable au management par les équipes IT mais aussi à l’utilisateur, surtout dans la période de télétravail actuelle.&nbsp;</p>



<h2 class="wp-block-heading" id="h-hybrid-azure-ad">Hybrid Azure AD</h2>



<p>L’Hybrid&nbsp;Azure AD&nbsp;(HAAD)&nbsp;est une autre méthode de jonction&nbsp;à Azure. Cela permet&nbsp;au poste d’être à la fois présent dans l’AD, de bénéficier des GPO et autres mécanismes AD&nbsp;tout en étant sur Azure. Une stratégie séduisante&nbsp;permettant d’avoir le meilleur des deux mondes mais aussi le pire.&nbsp;</p>



<p>Cet état d’entre-deux permet de bénéficier des bons&nbsp;côtés du domaine tels que les&nbsp;imprimantes, les&nbsp;partages&nbsp;réseaux, le SSO sur certaines applications&nbsp;legacy,&nbsp;les points de distribution, etc.&nbsp;</p>



<p>Toutefois&nbsp;il y a aussi&nbsp;des&nbsp;aspects dont l’entreprise pourrait&nbsp;aimer&nbsp;se passer. On pense aux&nbsp;lourdes&nbsp;GPO obscures, la nécessité du VPN,&nbsp;les applications&nbsp;vieillissantes, les serveurs WSUS,&nbsp;le coûteux&nbsp;MPLS,&nbsp;les partages réseaux pas encore sur&nbsp;Sharepoint, et d’autres encore.&nbsp;</p>



<p>Il est aussi important de noter que pour que la jonction&nbsp;Hybrid&nbsp;puisse se finaliser,&nbsp;l’utilisateur finale doit se loguer&nbsp;sur sa session Windows&nbsp;avec son compte AD en étant en contact avec le DC, sans quoi l’appareil ne pourra être associé à l’utilisateur. Oublions donc la migration des postes&nbsp;existant s’ils ne sont pas sur site en contact avec le DC.&nbsp;<br>&nbsp;</p>



<figure class="wp-block-image size-large"><img alt="" class="wp-image-1264"/ style="aspect-ratio: 1024/105" loading="lazy" src="/ai-img/wp-content/uploads/2021/03/image-7.png?format=avif&width=1024&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2021/03/image-7.png?format=avif&width=1024&org_if_sml=1 1x, /ai-img/wp-content/uploads/2021/03/image-7.png?format=avif&width=1536&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2021/03/image-7.png?format=avif&width=2048&org_if_sml=1 2x, /ai-img/wp-content/uploads/2021/03/image-7.png?format=avif&width=3072&org_if_sml=1 3x" sizes="100vw" width="1024" height="105"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2021/03/image-7.png" alt="" class="wp-image-1264"/ width="1024" height="105"></noscript></figure>



<h2 class="wp-block-heading" id="h-en-somme">En Somme</h2>



<p>La jonction HAAD permet de migrer les postes existants de manière transparente pour l’utilisateur final puisqu’une simple connexion à sa session&nbsp;suffira à terminer l’opération.&nbsp;</p>



<p>&nbsp;Toutefois le HAAD n’est pas nécessairement obligatoire si la majorité de l’environnement est déjà ouvert sur le cloud (O365&nbsp;suite,&nbsp;Windows Updates, OneDrive,&nbsp;imprimantes cloud,&nbsp;applications pouvant être fédérées,&nbsp;télétravail important,&nbsp;etc).&nbsp;L’AAD peut répondre pleinement aux besoins des entreprises.&nbsp;</p>



<p>La jonction AAD implique plus de changement&nbsp;il est vrai. Elle offre une approche plus moderne mais aussi plus franche.&nbsp;&nbsp;</p>



<p>Certains y verront en cette transition une opportunité&nbsp;de se&nbsp;renouveler&nbsp;pleinement en joignant par exemple exclusivement les nouveaux postes en AAD&nbsp;Join&nbsp;et c’est au fil du renouvellement du parc que toutes les machines passeront sur Azure.&nbsp;&nbsp;</p>



<p>Ou bien il est aussi envisageable de réserver l’AAD&nbsp;Join&nbsp;pour les postes en&nbsp;workgroup, de mettre en œuvre le HAAD pour les postes existants du domaine si la transition doit se faire plus en douceur.&nbsp;</p>



<p>La jonction de l’appareil dans Azure étant présentée, l’enrôlement&nbsp;dans Intune sera détaillé dans le prochain article.&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Suivre le déroulement d’une séquence de taches depuis la console MECM</title>
		<link>https://synapsys-groupe.com/blog/deroulement-sequence-taches-console-mecm/</link>
		
		<dc:creator><![CDATA[Romain Richevaux]]></dc:creator>
		<pubDate>Tue, 17 Nov 2020 14:01:00 +0000</pubDate>
				<category><![CDATA[Digital Workplace]]></category>
		<category><![CDATA[Intune]]></category>
		<guid isPermaLink="false">https://dev2.synapsys-groupe.com/?post_type=blogs&#038;p=604</guid>

					<description><![CDATA[S’assurer qu’une séquence de tâches (TS) s’est bien déroulée, repérer rapidement les Steps en erreur. Cette tâche s’effectue en général en épluchant le fichier SMSTS.LOG sur le poste client (encore faut-il pouvoir accéder au poste client), ou en scrutant le rapport «&#160;History of a task sequence deployment on a computer&#160;» (à condition d’avoir installé un [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>S’assurer qu’une séquence de tâches (TS) s’est bien déroulée, repérer rapidement les Steps en erreur. Cette tâche s’effectue en général en épluchant le fichier <strong>SMSTS.LOG</strong> sur le poste client (encore faut-il pouvoir accéder au poste client), ou en scrutant le rapport «&nbsp;<strong>History of a task sequence deployment on a computer</strong>&nbsp;» (à condition d’avoir installé un report service).</p>



<p>De plus trouver rapidement la tâche qui s’est exécuté en erreur n’est pas toujours chose aisée.</p>



<p>Toutefois il existe une fonctionnalité, native de la console, qui est souvent sous-exploitée et pourtant bien utile&nbsp;: Les «&nbsp;<strong>Status Message queries</strong>&nbsp;»</p>



<p>Vous les trouvez dans la zone «&nbsp;<strong>Monitoring</strong>&nbsp;» de votre console dans la section «&nbsp;<strong>System Status</strong>&nbsp;»</p>



<figure class="wp-block-image size-large"><img alt="Déroulement séquence de taches MECM" class="wp-image-618"/ style="aspect-ratio: 141/140" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/capture-1-romain.jpg?format=avif&width=141&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/capture-1-romain.jpg?format=avif&width=141&org_if_sml=1 1x, /ai-img/wp-content/uploads/2020/11/capture-1-romain.jpg?format=avif&width=211&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2020/11/capture-1-romain.jpg?format=avif&width=282&org_if_sml=1 2x, /ai-img/wp-content/uploads/2020/11/capture-1-romain.jpg?format=avif&width=423&org_if_sml=1 3x" sizes="100vw" width="141" height="140"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2020/11/capture-1-romain.jpg" alt="Déroulement séquence de taches MECM" class="wp-image-618"/ width="141" height="140"></noscript><figcaption>Source personnel</figcaption></figure>



<figure class="wp-block-image size-large"><img alt="Déroulement séquence de tâches MECM" class="wp-image-619"/ style="aspect-ratio: 208/122" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/capture-2-romain.png?format=avif&width=208&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/capture-2-romain.png?format=avif&width=208&org_if_sml=1 1x, /ai-img/wp-content/uploads/2020/11/capture-2-romain.png?format=avif&width=312&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2020/11/capture-2-romain.png?format=avif&width=416&org_if_sml=1 2x, /ai-img/wp-content/uploads/2020/11/capture-2-romain.png?format=avif&width=624&org_if_sml=1 3x" sizes="100vw" width="208" height="122"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2020/11/capture-2-romain.png" alt="Déroulement séquence de tâches MECM" class="wp-image-619"/ width="208" height="122"></noscript><figcaption>Source personnel </figcaption></figure>



<p>La console embarque nativement toute une série de requêtes prédéfinies, mais il est aussi tout à fait possible de créer ses propres requêtes pour nous permettre de suivre le statut des tâches sur un poste client, connaitre les postes qui ont commencé une TS, connaitre les postes qui ont terminé une TS.</p>



<h2 class="wp-block-heading" id="h-connaitre-les-postes-qui-ont-commenc-une-s-quence-de-t-che">Connaitre les postes qui ont commencé une séquence de tâche</h2>



<p>Pourquoi cette requête, me direz-vous&nbsp;?</p>



<p>Tout simplement parce que lorsque vous exécutez une TS &nbsp;d’installation de système et que celle-ci est déployée pour s’exécuter sur les postes inconnus, vous ne connaissez justement pas le nom du poste pour lequel vous souhaitez avoir le détail de l’exécution de la TS. Le système génère un nom de machine aléatoire de la forme&nbsp;: <strong>MININT-XXXXXXX</strong></p>



<p>Cette requête vous permet donc de connaitre ces noms de machine.</p>



<p>Pour cela vous allez créer une nouvelle «&nbsp;<strong>Status message Query</strong>&nbsp;» que vous nommerez selon vos règles de nommage en vigueur.</p>



<figure class="wp-block-image size-large"><img alt="Déroulement séquence de taches MECM" class="wp-image-645"/ style="aspect-ratio: 271/104" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/capture-9-romain.jpg?format=avif&width=271&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/capture-9-romain.jpg?format=avif&width=271&org_if_sml=1 1x, /ai-img/wp-content/uploads/2020/11/capture-9-romain.jpg?format=avif&width=406&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2020/11/capture-9-romain.jpg?format=avif&width=542&org_if_sml=1 2x, /ai-img/wp-content/uploads/2020/11/capture-9-romain.jpg?format=avif&width=813&org_if_sml=1 3x" sizes="100vw" width="271" height="104"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2020/11/capture-9-romain.jpg" alt="Déroulement séquence de taches MECM" class="wp-image-645"/ width="271" height="104"></noscript><figcaption>Source personnel </figcaption></figure>



<p>Puis vous afficherez l’éditeur de requêtes&nbsp;: «&nbsp;<strong>Edit Query Statement…</strong>»</p>



<figure class="wp-block-image size-large"><img width="331" height="209" alt="Déroulement séquence de taches MECM " class="wp-image-621" srcset="https://synapsys-groupe.com/wp-content/uploads/2020/11/capture-4-romain.jpg 331w, https://synapsys-groupe.com/wp-content/uploads/2020/11/capture-4-romain-300x189.jpg 300w" sizes="(max-width: 331px) 100vw, 331px" / style="aspect-ratio: 331/209" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/capture-4-romain.jpg?format=avif&width=331&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/capture-4-romain.jpg?format=avif&width=331&org_if_sml=1 1x, /ai-img/wp-content/uploads/2020/11/capture-4-romain.jpg?format=avif&width=496&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2020/11/capture-4-romain.jpg?format=avif&width=662&org_if_sml=1 2x, /ai-img/wp-content/uploads/2020/11/capture-4-romain.jpg?format=avif&width=993&org_if_sml=1 3x" sizes="100vw" width="331" height="209"><noscript><img width="331" height="209" src="https://synapsys-groupe.com/wp-content/uploads/2020/11/capture-4-romain.jpg" alt="Déroulement séquence de taches MECM " class="wp-image-621" srcset="https://synapsys-groupe.com/wp-content/uploads/2020/11/capture-4-romain.jpg 331w, https://synapsys-groupe.com/wp-content/uploads/2020/11/capture-4-romain-300x189.jpg 300w" sizes="(max-width: 331px) 100vw, 331px" / width="331" height="209"></noscript><figcaption>Source personnel </figcaption></figure>



<p>En préférant l’interface WQL&nbsp;: «&nbsp;<strong>Show Query Language&nbsp;</strong>»</p>



<figure class="wp-block-image size-large"><img alt="Déroulement séquence de tache MECM" class="wp-image-622"/ style="aspect-ratio: 243/279" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/capture-5-romain.jpg?format=avif&width=243&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/capture-5-romain.jpg?format=avif&width=243&org_if_sml=1 1x, /ai-img/wp-content/uploads/2020/11/capture-5-romain.jpg?format=avif&width=364&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2020/11/capture-5-romain.jpg?format=avif&width=486&org_if_sml=1 2x, /ai-img/wp-content/uploads/2020/11/capture-5-romain.jpg?format=avif&width=729&org_if_sml=1 3x" sizes="100vw" width="243" height="279"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2020/11/capture-5-romain.jpg" alt="Déroulement séquence de tache MECM" class="wp-image-622"/ width="243" height="279"></noscript><figcaption>Source personnel </figcaption></figure>



<figure class="wp-block-image size-large"><img alt="Déroulement séquence de taches MECM" class="wp-image-623"/ style="aspect-ratio: 276/120" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/capture-6-romain.jpg?format=avif&width=276&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/capture-6-romain.jpg?format=avif&width=276&org_if_sml=1 1x, /ai-img/wp-content/uploads/2020/11/capture-6-romain.jpg?format=avif&width=414&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2020/11/capture-6-romain.jpg?format=avif&width=552&org_if_sml=1 2x, /ai-img/wp-content/uploads/2020/11/capture-6-romain.jpg?format=avif&width=828&org_if_sml=1 3x" sizes="100vw" width="276" height="120"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2020/11/capture-6-romain.jpg" alt="Déroulement séquence de taches MECM" class="wp-image-623"/ width="276" height="120"></noscript><figcaption>Source personnel </figcaption></figure>



<p>Et c’est là que vous allez renseigner votre formule magique, sous la forme&nbsp;:</p>



<pre class="wp-block-code"><code>select
stat.*,
ins.*,
att1.*,
att1.AttributeTime
from  SMS_StatusMessage as stat
left join SMS_StatMsgInsStrings as ins on ins.RecordID = stat.RecordID
left join SMS_StatMsgAttributes as att1 on att1.RecordID = stat.RecordID
inner join SMS_StatMsgAttributes as att2 on att2.RecordID = stat.RecordID where att2.AttributeID = 400 and stat.MessageID = 11140
and att2.AttributeValue in ("&lt;taskSequenceID1>","&lt;tasksequenceID2>",…,"&lt;tasksequenceIDn>")
and stat.SiteCode = "ABC"
and att2.AttributeTime >= ##PRM:SMS_StatMsgAttributes.AttributeTime##
order by att1.AttributeTime DESC</code></pre>



<p>Bien évidemment vous remplacerez le siteCode par le vôtre et compléterez la liste des séquences de tâches que vous souhaitez cibler par les PackageID de vos TS (sous forme ABC00000)</p>



<p>Lorsque vous exécuterez votre <strong>Status message query</strong> (SMQ) il vous suffira de renseigner la période sur laquelle vous souhaitez collecter les informations.</p>



<figure class="wp-block-image size-large"><img alt="Déroulement sequence de tache MECM" class="wp-image-624"/ style="aspect-ratio: 172/122" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/capture-7-romain.jpg?format=avif&width=172&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/capture-7-romain.jpg?format=avif&width=172&org_if_sml=1 1x, /ai-img/wp-content/uploads/2020/11/capture-7-romain.jpg?format=avif&width=258&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2020/11/capture-7-romain.jpg?format=avif&width=344&org_if_sml=1 2x, /ai-img/wp-content/uploads/2020/11/capture-7-romain.jpg?format=avif&width=516&org_if_sml=1 3x" sizes="100vw" width="172" height="122"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2020/11/capture-7-romain.jpg" alt="Déroulement sequence de tache MECM" class="wp-image-624"/ width="172" height="122"></noscript><figcaption>Source personnel</figcaption></figure>



<figure class="wp-block-image size-large"><img alt="Déroulement séquence de taches MECM" class="wp-image-625"/ style="aspect-ratio: 172/189" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/capture-8-romain.jpg?format=avif&width=172&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/capture-8-romain.jpg?format=avif&width=172&org_if_sml=1 1x, /ai-img/wp-content/uploads/2020/11/capture-8-romain.jpg?format=avif&width=258&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2020/11/capture-8-romain.jpg?format=avif&width=344&org_if_sml=1 2x, /ai-img/wp-content/uploads/2020/11/capture-8-romain.jpg?format=avif&width=516&org_if_sml=1 3x" sizes="100vw" width="172" height="189"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2020/11/capture-8-romain.jpg" alt="Déroulement séquence de taches MECM" class="wp-image-625"/ width="172" height="189"></noscript><figcaption>Source personnel</figcaption></figure>



<figure class="wp-block-image size-large"><img alt="Déroulement séquence de taches MECM" class="wp-image-648"/ style="aspect-ratio: 605/107" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/capture-10-romain.jpg?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/capture-10-romain.jpg?format=avif&width=605&org_if_sml=1 1x, /ai-img/wp-content/uploads/2020/11/capture-10-romain.jpg?format=avif&width=907&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2020/11/capture-10-romain.jpg?format=avif&width=1210&org_if_sml=1 2x, /ai-img/wp-content/uploads/2020/11/capture-10-romain.jpg?format=avif&width=1815&org_if_sml=1 3x" sizes="100vw" width="605" height="107"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2020/11/capture-10-romain.jpg" alt="Déroulement séquence de taches MECM" class="wp-image-648"/ width="605" height="107"></noscript><figcaption>Source personnel</figcaption></figure>



<p>Cette requête vous est utile pour récupérer le nom de la machine que vous souhaitez monitorer.</p>



<h2 class="wp-block-heading" id="h-suivre-le-statut-des-t-ches-d-une-ts-pour-une-machine">Suivre le statut des tâches d’une TS pour une machine</h2>



<p>De la même façon que pour la requête précédente, vous allez pouvoir créer une nouvelle SMQ afin de lister le statut de chacune des étapes d’une TS d’installation système pour une machine donnée.</p>



<p>Cette fois-ci la requête aura la forme&nbsp;:</p>



<pre class="wp-block-code"><code>select
stat.*,
ins.*,
att1.*,
att1.AttributeTime
from  SMS_StatusMessage as stat
left join SMS_StatMsgInsStrings as ins on ins.RecordID = stat.RecordID
left join SMS_StatMsgAttributes as att1 on att1.RecordID = stat.RecordID
inner join SMS_StatMsgAttributes as att2 on att2.RecordID = stat.RecordID
where att2.AttributeID = 400
and stat.MachineName = ##PRM:SMS_StatusMessage.MachineName##
and att2.AttributeValue in ("&lt;taskSequenceID1>","&lt;tasksequenceID2>",…,"&lt;tasksequenceIDn>")
and stat.SiteCode = " ABC "
and att2.AttributeTime >= ##PRM:SMS_StatMsgAttributes.AttributeTime##
order by att1.AttributeTime DESC</code></pre>



<p>Bien évidemment vous remplacerez le siteCode par le vôtre et compléterez la liste des séquences de tâches que vous souhaitez cibler par les PackageID de vos TS (sous forme ABC00000)</p>



<p>Lorsque vous exécuterez votre <strong>Status message query</strong> (SMQ) il vous suffira de renseigner la période sur laquelle vous souhaitez collecter les informations et le nom de la machine que vous souhaitez monitorer.</p>



<figure class="wp-block-image size-large"><img alt="" class="wp-image-646"/ style="aspect-ratio: 212/183" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/capture-11-romain.png?format=avif&width=212&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/capture-11-romain.png?format=avif&width=212&org_if_sml=1 1x, /ai-img/wp-content/uploads/2020/11/capture-11-romain.png?format=avif&width=318&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2020/11/capture-11-romain.png?format=avif&width=424&org_if_sml=1 2x, /ai-img/wp-content/uploads/2020/11/capture-11-romain.png?format=avif&width=636&org_if_sml=1 3x" sizes="100vw" width="212" height="183"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2020/11/capture-11-romain.png" alt="" class="wp-image-646"/ width="212" height="183"></noscript><figcaption>Source personnel</figcaption></figure>



<figure class="wp-block-image size-large"><img alt="" class="wp-image-647"/ style="aspect-ratio: 605/275" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/capture-12-romain.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/capture-12-romain.png?format=avif&width=605&org_if_sml=1 1x, /ai-img/wp-content/uploads/2020/11/capture-12-romain.png?format=avif&width=907&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2020/11/capture-12-romain.png?format=avif&width=1210&org_if_sml=1 2x, /ai-img/wp-content/uploads/2020/11/capture-12-romain.png?format=avif&width=1815&org_if_sml=1 3x" sizes="100vw" width="605" height="275"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2020/11/capture-12-romain.png" alt="" class="wp-image-647"/ width="605" height="275"></noscript><figcaption>Source personnel</figcaption></figure>



<p>Vous constaterez que les étapes en erreur sont rapidement identifiables grâce à l’icone <img loading="lazy" decoding="async" width="19" height="16" ai-src="">&nbsp;<img alt="❌" class="wp-smiley" style="height: 1em; max-height: 1em;; aspect-ratio: 72/72" / loading="lazy" src="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/274c.png?format=avif&width=72&org_if_sml=1" srcset="/ai-img/s.w.org/images/core/emoji/17.0.2/72x72/274c.png?format=avif&width=72&org_if_sml=1 1x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/274c.png?format=avif&width=108&org_if_sml=1 1.5x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/274c.png?format=avif&width=144&org_if_sml=1 2x, /ai-img/s.w.org/images/core/emoji/17.0.2/72x72/274c.png?format=avif&width=216&org_if_sml=1 3x" sizes="100vw" width="72" height="72"><noscript><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/274c.png" alt="❌" class="wp-smiley" style="height: 1em; max-height: 1em;" / width="72" height="72"></noscript></p>



<p>Il ne vous reste plus qu’à regarder le détail de ce statut pour commencer à résoudre l’erreur.</p>



<h2 class="wp-block-heading" id="h-connaitre-les-postes-qui-ont-termin-une-ts">Connaitre les postes qui ont terminé une TS</h2>



<p>Cette requête vous permettra d’avoir la liste des machines qui ont terminé les TS que vous souhaitez monitorer sur une période de temps.</p>



<p>Assez utile pour avoir un aperçu de l’activité.</p>



<pre class="wp-block-code"><code>select
stat.*,
ins.*,
att1.*,
att1.AttributeTime
from  SMS_StatusMessage as stat
left join SMS_StatMsgInsStrings as ins on ins.RecordID = stat.RecordID
left join SMS_StatMsgAttributes as att1 on att1.RecordID = stat.RecordID
inner join SMS_StatMsgAttributes as att2 on att2.RecordID = stat.RecordID
where att2.AttributeID = 400
and stat.MessageID = 11171
and att2.AttributeValue in ("&lt;taskSequenceID1>","&lt;tasksequenceID2>",…,"&lt;tasksequenceIDn>")
and stat.SiteCode = " ABC "
and att2.AttributeTime >= ##PRM:SMS_StatMsgAttributes.AttributeTime##
order by att1.AttributeTime DESC</code></pre>



<figure class="wp-block-image size-large"><img alt="" class="wp-image-649"/ style="aspect-ratio: 605/139" loading="lazy" src="/ai-img/wp-content/uploads/2020/11/capture-13-romain.png?format=avif&width=605&org_if_sml=1" srcset="/ai-img/wp-content/uploads/2020/11/capture-13-romain.png?format=avif&width=605&org_if_sml=1 1x, /ai-img/wp-content/uploads/2020/11/capture-13-romain.png?format=avif&width=907&org_if_sml=1 1.5x, /ai-img/wp-content/uploads/2020/11/capture-13-romain.png?format=avif&width=1210&org_if_sml=1 2x, /ai-img/wp-content/uploads/2020/11/capture-13-romain.png?format=avif&width=1815&org_if_sml=1 3x" sizes="100vw" width="605" height="139"><noscript><img src="https://synapsys-groupe.com/wp-content/uploads/2020/11/capture-13-romain.png" alt="" class="wp-image-649"/ width="605" height="139"></noscript><figcaption>Source personnel</figcaption></figure>



<p>Je suis certain que ces nouvelles SMQ vous seront très utiles pour rapidement résoudre les incidents de TS.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Mise en cache de page à l’aide de Disk: Enhanced 
Minified using Disk
Mise en cache de la base de données de 4/105 requêtes en 0.082 secondes utilisant Disk

Served from: synapsys-groupe.com @ 2026-06-17 11:11:13 by W3 Total Cache
-->