Didacticiel pas à pas pour Windows Autopilot pour le déploiement préconfiguré Jonction hybride Microsoft Entra dans Intune

Importante

Microsoft recommande de déployer de nouveaux appareils natifs cloud à l’aide de la jointure Microsoft Entra. Le déploiement de nouveaux appareils en tant qu’appareils de jonction hybride Microsoft Entra n’est pas recommandé, y compris via Windows Autopilot. Pour plus d’informations, consultez Joint à Microsoft Entra et joint à Microsoft Entra hybride dans les points de terminaison natifs du cloud : Quelle option convient à votre organisation.

Ce didacticiel pas à pas explique comment utiliser Intune pour effectuer un scénario de déploiement préconfiguré Windows Autopilot lorsque les appareils sont également joints à un domaine local, également appelé jonction hybride Microsoft Entra.

L’objectif de ce didacticiel est un guide pas à pas pour toutes les étapes de configuration requises pour un Windows Autopilot réussi pour un déploiement de jointure hybride de Microsoft Entra à l’aide d’Intune. Le didacticiel est également conçu comme une procédure pas à pas dans un laboratoire ou un scénario de test, mais peut être étendu pour être utilisé dans un environnement de production.

Avant de commencer, reportez-vous à la planification de votre implémentation de jonction hybride Microsoft Entra pour vous assurer que toutes les conditions requises sont remplies pour joindre des périphériques AD locaux à Microsoft Entra ID.

Remarque

Avant d’essayer le scénario de jonction hybride de Microsoft Entra préconfiguré par Windows Autopilot, Microsoft recommande que le scénario de jonction hybride de Microsoft Entra piloté par l’utilisateur Windows Autopilot soit d’abord configuré, testé et opérationnel. Windows Autopilot pour le déploiement préconfiguré La jointure hybride de Microsoft Entra s’appuie sur le scénario de jonction hybride de Microsoft Entra piloté par l’utilisateur de Windows Autopilot. Si le scénario de jonction hybride Microsoft Entra piloté par l’utilisateur de Windows Autopilot ne fonctionne pas, il est fort probable que le scénario de déploiement préconfiguré Microsoft Entra de jonction hybride de Windows Autopilot ne fonctionne pas non plus.

Windows Autopilot pour le déploiement préconfiguré Vue d’ensemble de la jointure hybride de Microsoft Entra

Windows Autopilot pour le déploiement préconfiguré La jonction hybride Microsoft Entra est une solution Windows Autopilot qui automatise la configuration de Windows sur un nouvel appareil. L’appareil est normalement livré directement à partir de l’une des sources suivantes à l’utilisateur final :

  • Service informatique.
  • fabricant d’ordinateurs
  • Revendeur.

Windows Autopilot pour le déploiement préconfiguré utilise l’installation Windows existante installée par le fabricant OEM en usine. L’utilisateur final n’a besoin d’effectuer qu’un nombre minimal d’actions pendant le processus de déploiement, par exemple :

  • Mise sous tension de l’appareil.
  • Dans certains scénarios, sélection de la langue, des paramètres régionaux et de la disposition du clavier.
  • Connexion à un réseau sans fil si l’appareil n’est pas connecté à un réseau câblé.
  • Connexion à l’appareil avec les informations d’identification de domaine local de l’utilisateur final.
  • Dans certains scénarios, la connexion à Microsoft Entra ID avec les informations d’identification Microsoft Entra de l’utilisateur final.

Windows Autopilot pour le déploiement préconfiguré peut effectuer les tâches suivantes pendant le déploiement :

  • Joint l’appareil à un domaine local.
  • Enregistre l’appareil avec Microsoft Entra ID.
  • Inscrit l’appareil dans Intune.
  • Installe des applications.
  • Applique des stratégies de configuration d’appareil telles que BitLocker et Windows Hello Entreprise.
  • Vérifie la conformité.
  • La page d’état de l’inscription (ESP) empêche un utilisateur final d’utiliser l’appareil tant qu’il n’est pas entièrement configuré.

Windows Autopilot pour le déploiement préconfiguré se compose de deux phases :

  • Phase ESP de l’appareil : Windows est configuré et les applications et stratégies affectées à l’appareil sont appliquées.
  • Phase ESP de l’utilisateur : l’utilisateur final se connecte à l’appareil pour la première fois à l’aide d’informations d’identification de domaine locaux, et les applications et stratégies attribuées à l’utilisateur sont appliquées.

Une fois que Windows Autopilot pour le déploiement préconfiguré est terminé, l’appareil est prêt à être utilisé par l’utilisateur final. Le déploiement Windows Autopilot invite l’utilisateur final à se déconnecter de l’appareil. Une fois l’appareil déconnecté, l’utilisateur final peut se reconnecter avec ses informations d’identification de domaine local et commencer à utiliser l’appareil.

Différences entre le déploiement piloté par l’utilisateur Windows Autopilot et Windows Autopilot pour le déploiement préconfiguré

La principale différence entre le déploiement piloté par l’utilisateur Windows Autopilot et Windows Autopilot pour le déploiement préconfiguré est la suivante :

  • Déploiement piloté par l’utilisateur Windows Autopilot : les phases ESP de l’appareil et ESP utilisateur se produisent lorsque l’utilisateur final passe par le déploiement Windows Autopilot après avoir allumé l’appareil pour la première fois.

  • Windows Autopilot pour le déploiement préconfiguré : la phase ESP de l’appareil et la phase ESP de l’utilisateur sont fractionnées et se produisent à deux moments différents.

    • Le service informatique, l’OEM ou le revendeur gère la phase ESP de l’appareil. Cette phase est connue sous le nom de flux du technicien. Une fois le flux du technicien terminé, l’appareil est mis hors tension et remis à l’utilisateur final.

    • Lorsque l’utilisateur final reçoit l’appareil, il l’allume pour la première fois et l’appareil passe par la phase ESP de l’utilisateur. Une partie de la Page ESP de l’appareil s’exécute également à nouveau pour s’assurer qu’aucune nouvelle application ou stratégie n’est attribuée à l’appareil depuis l’exécution du flux du technicien. Cette phase est connue sous le nom de flux d’utilisateurs.

Le déploiement est réparti entre les phases de flux du technicien et de flux d’utilisateurs afin que le déploiement soit plus rapide lorsque l’utilisateur final reçoit l’appareil. Le déploiement est plus rapide lorsque l’utilisateur final reçoit l’appareil, car le service informatique, l’OEM ou le revendeur a effectué la première partie du déploiement pendant le flux du technicien.

Windows Autopilot présente un inconvénient possible pour le déploiement préconfiguré par rapport au déploiement piloté par l’utilisateur Windows Autopilot. Si le fabricant d’ordinateurs OEM ou le revendeur n’est pas en mesure d’effectuer le flux du technicien, l’appareil doit peut-être d’abord passer au service informatique de l’organisation. Le service informatique de l’organisation doit ensuite exécuter le flux du technicien une fois qu’il a reçu l’appareil, puis le remettre à l’utilisateur final. Cette étape supplémentaire empêche l’expédition et la remise de l’appareil à l’utilisateur final directement à partir du fabricant d’ordinateurs OEM ou du revendeur. Cette étape supplémentaire peut allonger le délai avant que l’utilisateur final ne reçoive l’appareil.

Flux de travail

Les étapes suivantes sont nécessaires pour configurer, puis exécuter un Windows Autopilot pour le déploiement préconfiguré Jonction hybride Microsoft Entra dans Intune :

Remarque

Bien que le flux de travail soit conçu pour des scénarios de laboratoire ou de test, il peut également être utilisé dans un environnement de production. Certaines étapes du flux de travail sont interchangeables et certaines étapes peuvent être plus logiques dans un environnement de production. Par exemple, l’étape Créer un groupe d’appareils suivie de l’étape Enregistrer les appareils en tant qu’appareils Autopilot Windows peut être plus logique dans un environnement de production.

Procédure pas à pas

Pour plus d’informations sur Windows Autopilot pour la jonction hybride de déploiement préconfiguré Microsoft Entra, consultez les articles suivants :