Créer des groupes d’appareils pour Windows Autopilot

Remarque

Les appareils HoloLens 2 nécessitent le mode d'auto-déploiement Windows Autopilot. Pour plus d'informations sur l'utilisation de Windows Autopilot pour déployer les appareils HoloLens 2, voir Windows Autopilot pour HoloLens 2. Affecter à l’utilisateur ne s’applique pas au mode Windows Autopilot de déploiement autonome sur HoloLens 2.

Créer un groupe d’appareils Windows Autopilot à l’aide d’Intune

  1. Dans le Centre d’administration Microsoft Intune, sélectionnez Groupes>Nouveau groupe.

  2. Dans nouveau groupe,configurez les propriétés suivantes :

    • Type de groupe : Sélectionnez Sécurité.

    • Nom du groupe et description du groupe : entrez un nom et une description pour le groupe.

    • Les rôles Microsoft Entra peuvent être attribués au groupe : Sélectionnez Non, les rôles de Microsoft Entra ne sont pas attribués à ce groupe.

      Pour plus d’informations, consultez Utiliser des groupes cloud pour gérer les attributions de rôles dans Microsoft Entra ID.

    • Type d’appartenance : sélectionnez la manière dont les appareils deviennent membres de ce groupe. Sélectionnez un appareil dynamique. Pour plus d’informations, voir Ajouter des groupes pour organiser les utilisateurs et les appareils.

    • Propriétaires:Sélectionnez les utilisateurs qui possèdent le groupe. Les propriétaires peuvent également supprimer ce groupe.

    • Membres de l'appareil dynamique : Sélectionnez Ajouter une requête> dynamique Ajouter une expression.

      Créez des règles à l’aide des attributs d’appareil Windows Autopilot. Les appareils Windows Autopilot qui répondent à ces règles sont automatiquement ajoutés au groupe.

      Remarque

      Vous devez créer uniquement des groupes à l’aide des attributs d’appareil Autopilot, qui sont disponibles uniquement sur les appareils inscrits. La création d’une expression à l’aide d’attributs Autopilot non Windows ne garantit pas que les appareils seront membres du groupe avant l’approvisionnement et peut entraîner une configuration inattendue pendant OOBE.

      Lors de la création d'expressions :

      • Pour créer un groupe qui inclut tous les appareils Windows Autopilot, entrez : (device.devicePhysicalIDs -any (_ -startsWith "[ZTDid]")).
      • Le champ Balise du groupe de Intune correspond à l’attribut OrderID sur Microsoft Entra appareils. Pour créer un groupe qui inclut tous les appareils Windows Autopilot avec une balise de groupe spécifique (l’appareil OrderIDMicrosoft Entra), entrez : (device.devicePhysicalIds -any (_ -eq "[OrderID]:179887111881")).
      • Pour créer un groupe qui inclut tous les appareils Windows Autopilot avec un ID de commande fournisseur, entrez : (device.devicePhysicalIds -any (_ -eq "[PurchaseOrderId]:76222342342"))Enregistrez les expressions.
  3. Sélectionnez Créer.

Pour un tutoriel détaillé sur la création d’un groupe d’appareils pour chacun des scénarios Windows Autopilot à l’aide d’Intune, consultez les liens suivants :

Ajouter des appareils

Le groupe d’appareils dynamiques qui inclut les appareils Windows Autopilot ajoute automatiquement les appareils Windows Autopilot existants au groupe d’appareils. Pour ajouter manuellement de nouveaux appareils en tant qu’appareils Windows Autopilot à l’aide d’un fichier CSV afin qu’ils fassent partie du groupe d’appareils, consultez Inscrire manuellement des appareils avec Windows Autopilot.

Affecter un utilisateur à un appareil Windows Autopilot spécifique

Un utilisateur sous licence Intune peut être affecté à un appareil Windows Autopilot spécifique. Pour les fabricants OEM pris en charge, cette affectation :

  • Pré-renseignez le nom d’utilisateur principal (UPN) de Microsoft Microsoft Entra sous la page d’accueil de préconfiguration et la page de connexion à Microsoft Entra.
  • Permet de définir un nom de salutation personnalisé.

Pour plus d’informations, notamment une liste des OEM pris en charge, consultez Retour des fonctionnalités clés pour l’expérience de connexion et de déploiement de Windows Autopilot.

Remarque

L’affectation d’un utilisateur titulaire d’une licence à un appareil Windows Autopilot spécifique affecte uniquement le pré-remplissage de l’UPN et la définition d’un nom d’accueil personnalisé. Elle n’affecte pas les stratégies et applications attribuées qui sont déployées sur l’appareil ou sur l’utilisateur. Les stratégies et applications affectées sont toujours déployées, quel que soit l’OEM. Pour plus d’informations, consultez Windows Autopilot pour le déploiement préconfiguré.

Importante

L’affectation d’un utilisateur à un appareil Windows Autopilot spécifique ne fonctionne pas si vous utilisez Services ADFS (ADFS).

  1. Connectez-vous au Centre d’administration Microsoft Intune.

  2. Dans l’écran d’accueil , sélectionnez Appareils dans le volet gauche.

  3. Dans la boîte de dialogue Appareils | Écran Vue d’ensemble , sous Par plateforme, sélectionnez Windows.

  4. Dans la boîte de dialogue Windows | Écran des appareils Windows , sous Intégration d’appareils, sélectionnez Inscription.

  5. Dans la boîte de dialogue Windows | Écran d’inscription Windows , sous Windows Autopilot, sélectionnez Appareils.

  6. Dans l’écran des appareils Windows Autopilot , sélectionnez un appareil, puis dans la barre d’outils, sélectionnez Affecter un utilisateur.

  7. Sélectionnez un utilisateur Microsoft Entra ID autorisé à utiliser Intune, puis sélectionnez Sélectionner.

  8. Dans la zone Nom convivial , entrez un nom convivial ou acceptez simplement la valeur par défaut.

  9. Sélectionnez Enregistrer.

Pour un tutoriel détaillé sur l’affectation d’un utilisateur pour chacun des scénarios Windows Autopilot via Intune, consultez les articles suivants :

Utilisation de Windows Autopilot dans d’autres portails

Si la gestion des appareils mobiles (GPM) ne présente aucun intérêt, Windows Autopilot peut être utilisé dans d’autres portails. Bien que l’utilisation d’autres portails soit une option, Microsoft recommande d’utiliser uniquement Intune pour gérer les déploiements Windows Autopilot. Lorsque Intune est utilisé avec un autre portail, Intune ne peut pas :

  • Afficher les modifications apportées aux profils créés dans Intune, mais modifiés dans un autre portail.
  • Synchroniser les profils créés dans un autre portail.
  • Afficher les modifications des affectations de profil effectuées dans un autre portail.
  • Synchroniser les affectations de profils effectuées dans un autre portail.
  • Affichez les modifications apportées à la liste des appareils dans un autre portail.

Windows AutoPilot pour les appareils existants

Lors de l’inscription d’appareils Windows via Windows Autopilot pour les appareils existants, un ID de corrélateur peut être utilisé pour regrouper les appareils Windows. L’ID de corrélateur est un paramètre du fichier de configuration Windows Autopilot. L’attribut d’appareil Microsoft Entra enrollmentProfileName est automatiquement défini sur OfflineAutopilotprofile-correlator< ID.> Des groupes dynamiques Microsoft Entra arbitraires peuvent être créés lors de l’utilisation de l’ID de corrélateur à partir de l’attribut enrollmentprofileName.

Avertissement

Étant donné que l’ID du corrélateur n’est pas prérépertorié dans Intune, l’appareil peut signaler n’importe quel ID de corrélateur qu’il souhaite. Si l’utilisateur crée un ID de corrélateur correspondant à un nom de profil Windows Autopilot ou Apple ADE, l’appareil est ajouté à n’importe quel groupe d’appareils Microsoft Entra dynamique en fonction de l’attribut enrollmentProfileName. Pour éviter ce conflit :

  • Créez toujours des règles de groupe dynamiques correspondant à l’ensemble de la valeur enrollmentProfileName.
  • Ne nommez jamais les profils Windows Autopilot ou Apple ADE commençant par OfflineAutopilotprofile-.

Si tous les appareils des groupes doivent s’inscrire automatiquement à Windows Autopilot, dans tous les profils Windows Autopilot affectés aux groupes, définissez le paramètre Convertir tous les appareils ciblés en Autopilot sur Oui. Tous les appareils non Windows Autopilot des groupes affectés s’inscrivent auprès du service de déploiement Windows Autopilot. Le traitement de l’enregistrement prend 48 heures. Lorsque l’appareil est désinscrit et réinitialisé, Windows Autopilot l’inscrit à nouveau. Une fois qu’un appareil est enregistré de cette manière, la désactivation de ce paramètre ou la suppression de l’attribution de profil ne supprime pas l’appareil du service de déploiement Windows Autopilot. L’appareil doit être supprimé en désinscrivant l’appareil de Windows Autopilot. Pour plus d’informations sur la façon de désinscrire correctement un appareil, consultez Désinscrire un appareil.

Pour un tutoriel complet sur Windows Autopilot pour les appareils existants, consultez l’article suivant :

Étapes suivantes

Une fois qu’un groupe d’appareils est créé, un profil de déploiement Windows Autopilot peut être configuré et déployé sur chaque appareil du groupe. Les profils de déploiement déterminent le mode de déploiement et personnalisent l’OOBE pour les utilisateurs finaux. Pour plus d'informations, voir Configurer les profils de déploiement .

Pour un tutoriel détaillé sur la configuration et l’attribution d’un profil de déploiement Windows Autopilot, consultez les articles suivants. Chaque article contient des instructions détaillées sur la configuration et l’attribution d’un profil de déploiement Windows Autopilot dans Intune pour chacun des scénarios Windows Autopilot :

Pour plus d’informations sur la gestion des appareils Windows Autopilot, voir Qu’est-ce que la gestion des appareils Microsoft Intune ?.