Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Ce tutoriel vous guide dans l’utilisation d’Intune pour déployer la préparation de l’appareil Windows Autopilot dans un scénario de jonction Microsoft Entra piloté par l’utilisateur.
Le didacticiel couvre toutes les étapes de configuration requises pour une préparation réussie de l’appareil Windows Autopilot déploiement de la jointure de Microsoft Entra piloté par l’utilisateur. Bien que la procédure pas à pas soit adaptée à un laboratoire ou à un environnement de test, vous pouvez également l’utiliser en production.
Avant de commencer, reportez-vous à Planifier le déploiement de votre appareil Microsoft Entra pour vous assurer que toutes les exigences sont remplies pour joindre des appareils à Microsoft Entra ID.
Préparation de l’appareil Windows AutoPilot pilotée par l’utilisateur Vue d’ensemble de la jointure de Microsoft Entra
Préparation de l’appareil Windows Autopilot pilotée par l’utilisateur La jonction de Microsoft Entra est une solution qui automatise la configuration de Windows sur un nouvel appareil sans intervention du service informatique. Normalement, l’appareil est livré directement d’un OEM ou d’un revendeur à l’utilisateur final. Les déploiements pilotés par l’utilisateur de la préparation de l’appareil Windows Autopilot utilisent l’installation Windows existante installée en usine par le fabricant OEM. L’utilisateur final n’a besoin d’effectuer qu’un nombre minimal d’actions pendant le processus de déploiement, par exemple :
- Mise sous tension de l’appareil.
- Dans certains scénarios, sélection de la langue, des paramètres régionaux et de la disposition du clavier.
- Connexion à un réseau sans fil si l’appareil n’est pas connecté à un réseau câblé.
- Connexion à Microsoft Entra ID avec les informations d’identification Microsoft Entra de l’utilisateur final.
Les déploiements pilotés par l’utilisateur de Windows Autopilot peuvent effectuer les tâches suivantes pendant le déploiement :
- Joint l’appareil à Microsoft Entra ID.
- Inscrit l’appareil dans Intune.
- Installe jusqu’à 25 applications essentielles.
- Exécute jusqu’à 10 scripts PowerShell essentiels.
Une fois le déploiement piloté par l’utilisateur préparé Windows Autopilot terminé, l’appareil est prêt à être utilisé par l’utilisateur final et il est immédiatement envoyé sur le bureau.
Préparation de l’appareil Windows Autopilot piloté par l’utilisateur Processus de jonction de Microsoft Entra
Au cours de l’expérience OOBE (Out-of-Box Experience), l’utilisateur s’authentifie avec ses informations d’identification d’entreprise. Si une stratégie de préparation de l’appareil Windows Autopilot est affectée à l’utilisateur qui se connecte, cette stratégie est remise à l’appareil. Il détermine ensuite la configuration à appliquer à l’appareil en fonction des paramètres configurés dans la stratégie. Ensuite, l’installation de l’appareil se poursuit dans l’ordre suivant :
L’appareil rejoint Microsoft Entra ID et s’inscrit dans Intune.
Installation de l’extension de gestion Intune.
Lorsque l’appareil est joint à Microsoft Entra ID au cours de la première étape, l’utilisateur est automatiquement ajouté au groupe Administrateurs local sur l’appareil. Si le compte d’utilisateur est configuré en tant qu’utilisateur standard, le paramètre est appliqué en supprimant l’utilisateur du groupe Administrateurs .
Le déploiement est synchronisé avec le service de gestion des périphériques mobiles (GPM), tel que Intune et vérifie si les applications métier et Microsoft 365 sont sélectionnées dans la stratégie de préparation de l’appareil Windows Autopilot. Il synchronise également toutes les stratégies GPM pour l’instant, mais l’application de la stratégie n’est pas suivie pendant le déploiement.
Si des applications métier et Microsoft 365 sont sélectionnées dans la stratégie, elles sont installées. Si l’installation d’une application métier ou Microsoft 365 échoue, le déploiement échoue à ce stade.
Le déploiement vérifie si les scripts PowerShell sont sélectionnés dans la stratégie de préparation de l’appareil Windows Autopilot. Si des scripts PowerShell sont sélectionnés dans la stratégie, ils s’exécutent. Si un script PowerShell échoue, le déploiement échoue à ce stade.
Le déploiement vérifie si les applications Win32, Microsoft Store ou Enterprise App Catalog sont sélectionnées dans la stratégie de préparation de l’appareil Windows Autopilot. Si des applications Win32, Microsoft Store ou Enterprise App Catalog sont sélectionnées dans la stratégie, elles sont installées. Si une application Win32, Microsoft Store ou Enterprise App Catalog échoue, le déploiement échoue à ce stade.
Si toutes les étapes ont réussi, la page Configuration requise terminée s’affiche pour l’utilisateur.
Une fois la page Configuration requise terminée ignorée, l’utilisateur est automatiquement connecté et le bureau s’affiche.
À ce stade, une autre synchronisation est déclenchée et toutes les autres configurations sont remises à l’appareil. D’autres configurations peuvent inclure :
- Les applications et les scripts PowerShell qui ont été affectés au groupe d’appareils spécifié dans la stratégie de préparation de l’appareil Windows Autopilot, mais qui n’ont pas été explicitement sélectionnés dans la stratégie.
- Toute stratégie GPM supplémentaire.
- Configurations basées sur l’utilisateur.
Flux de travail
Les étapes 1 à 6 configurent votre environnement et la stratégie de préparation de l’appareil Windows Autopilot. Elles sont requises pour tous les déploiements :
- Étape 1 : configurer l’inscription automatique Windows à Intune
- Étape 2 : Autoriser les utilisateurs à joindre des appareils à Microsoft Entra ID
- Étape 3 : Créer un groupe d’appareils affectés
- Étape 4 : Créer un groupe d’utilisateurs
- Étape 5 : Affecter des applications et des scripts PowerShell à un groupe d’appareils
- Étape 6 : Créer une stratégie de préparation de l’appareil Windows Autopilot
Étape 7 (facultative) : S’assurer que seuls des appareils de confiance sont intégrés
Si vous utilisez les restrictions d’inscription Intune pour bloquer l’inscription d’appareils personnels, vous devez configurer les identificateurs d’entreprise ou l’association d’appareils pour chaque appareil avant le déploiement. Vous n’avez pas besoin des deux. Si un appareil est associé, vous n’avez pas besoin de charger d’ID d’entreprise pour celui-ci. Si les appareils personnels ne sont pas bloqués dans votre environnement, vous pouvez ignorer cette étape et déployer l’appareil.
Sélectionnez l’une des options suivantes :
- Étape 7, option 1 : Ajouter l’identificateur d’entreprise Windows à l’appareil
- Étape 7, option 2 : Associer des périphériques
L’association d’appareils déverrouille également des paramètres de stratégie de préparation d’appareil supplémentaires, tels que la personnalisation OOBE et l’attribution d’un nom d’appareil, qui ne sont disponibles que pour les appareils associés.