Jointure hybride de Microsoft Entra pilotée par l’utilisateur : créer et attribuer une jointure hybride de Microsoft Entra pilotée par l’utilisateur Profil Windows Autopilot

Windows AutoPilot piloté par l’utilisateur Étapes de jonction hybride de Microsoft Entra :

  • Étape 7 : Créer et affecter un profil Windows Autopilot de jonction hybride Microsoft Entra

Pour obtenir une vue d’ensemble du flux de travail de la jointure hybride de Microsoft Entra pilotée par l’utilisateur de Windows Autopilot, consultez Vue d’ensemble de la jointure hybride de Microsoft Entra pilotée par l’utilisateur Windows Autopilot.

Créer et attribuer une jointure hybride Microsoft Entra pilotée par l’utilisateur Profil Windows Autopilot

Le profil Windows Autopilot spécifie la façon dont l’appareil est configuré pendant l’installation de Windows et ce qui est affiché pendant l’OOBE (out-of-Box Experience).

Lorsqu’un administrateur crée un profil Windows Autopilot pour le scénario piloté par l’utilisateur, les appareils avec ce profil Windows Autopilot sont associés à l’utilisateur qui inscrit l’appareil. Les informations d’identification de l’utilisateur sont obligatoires pour l’inscription de l’appareil.

La différence entre une jointure Microsoft Entra et une jointure hybride Microsoft Entra réside dans le fait que le scénario de jonction hybride de Microsoft Entra joint à la fois un domaine local et Microsoft Entra ID pendant Windows Autopilot. Le scénario de jonction de Microsoft Entra piloté par l’utilisateur rejoint uniquement Microsoft Entra ID pendant Windows Autopilot.

Conseil

Pour Configuration Manager administrateurs, le profil Windows Autopilot est similaire à une partie de la configuration qui a lieu pendant une séquence de tâches via un fichier unattend.xml. Le fichier unattend.xml est configuré au cours des étapes Appliquer les paramètres Windows et Appliquer les paramètres réseau . Notez toutefois que Windows Autopilot n’utilise pas unattend.xml fichiers.

Pour créer un profil Windows Autopilot de jonction hybride Microsoft Entra piloté par l’utilisateur, procédez comme suit :

  1. Connectez-vous au Centre d’administration Microsoft Intune.

  2. Dans l’écran d’accueil , sélectionnez Appareils dans le volet gauche.

  3. Dans la boîte de dialogue Appareils | Écran Vue d’ensemble , sous Par plateforme, sélectionnez Windows.

  4. Dans la boîte de dialogue Windows | Écran des appareils Windows , sous Intégration d’appareils, sélectionnez Inscription.

  5. Dans la boîte de dialogue Windows | Écran d’inscription Windows , sous Windows Autopilot, sélectionnez Profils de déploiement.

  6. Dans l’écran Profils de déploiement Windows Autopilot , sélectionnez le menu déroulant Créer un profil , puis sélectionnez PC Windows.

  7. L’écran Créer un profil s’ouvre. Dans la page Informations de base :

    1. En regard de Nom, entrez un nom pour le profil Windows Autopilot.

    2. Entrez une description en regard de Description.

    3. Sélectionnez Suivant.

      Remarque

      Microsoft recommande de définir l’option Convertir tous les appareils ciblés en Autopilot en Oui. Ce tutoriel se concentre sur les nouveaux appareils où l’appareil est importé manuellement en tant qu’appareil Windows Autopilot à l’aide du hachage matériel. Toutefois, cette option peut être utile lors de l’affectation de profils Windows Autopilot à des groupes d’appareils qui contiennent des appareils existants. Par exemple, cette option est utile lors de l’utilisation de Windows Autopilot pour les appareils existants scénario. Avec Windows Autopilot pour les appareils existants, il se peut que les appareils existants doivent être inscrits en tant qu’appareils Windows Autopilot une fois le déploiement Windows Autopilot terminé. Pour plus d’informations, consultez Inscrire un appareil pour Windows Autopilot.

  1. Dans la page Out-of-box experience (OOBE) :

    • Pour Mode de déploiement, sélectionnez Piloté par l’utilisateur.

    • Pour Joindre à Microsoft Entra ID As, sélectionnez Joint hybride à Microsoft Entra. Une fois cette option sélectionnée, plusieurs options sous cette option changent.

    • Pour Ignorer la case activée de connectivité AD, sélectionnez Non. Cette section du didacticiel part du principe que l’appareil qui exécute Windows Autopilot est un client interne local qui dispose d’une connectivité directe au domaine local et aux contrôleurs de domaine. Pour les scénarios hors site/Internet où la connectivité VPN est requise, consultez Scénarios hors site/Internet et connectivité VPN.

    • Pour les Termes du contrat de licence logiciel Microsoft, sélectionnez Masquer pour ignorer la page CLUF.

    • Pour Paramètres de confidentialité, sélectionnez Masquer pour ignorer les paramètres de confidentialité.

    • Pour Masquer les options de modification de compte, sélectionnez Masquer.

    • Pour Type de compte utilisateur, sélectionnez Administrateur ou Utilisateur Standard selon le type de compte souhaité pour l’utilisateur. Si Administrateur est sélectionné, l’utilisateur est ajouté au groupe Administrateur local sur l’appareil.

    • Pour Autoriser le déploiement préconfiguré, sélectionnez Non.

      Remarque

      Pour le scénario de jonction hybride de Windows Autopilot pour le déploiement préconfiguré de Microsoft Entra, consultez le didacticiel pas à pas pour Windows Autopilot pour le déploiement préconfiguré Jonction hybride de Microsoft Entra dans Intune

    • Pour Langue (région), sélectionnez Système d’exploitation par défaut pour utiliser la langue par défaut du système d’exploitation en cours de configuration. Si vous souhaitez une autre langue, sélectionnez-la dans la liste déroulante.

    • Pour configurer automatiquement le clavier, sélectionnez Oui pour ignorer la page de sélection du clavier.

    • Le modèle Appliquer le nom de l’appareil est grisé pour les scénarios de jonction hybride Microsoft Entra. Bien qu’ils ne soient pas aussi robustes, les noms de périphérique peuvent être spécifiés au cours de l’étape Configurer et attribuer un profil de jonction de domaine .

    Remarque

    Les paramètres ci-dessus sont sélectionnés pour minimiser l’interaction utilisateur lors de la configuration de l’appareil. Toutefois, certaines des options définies comme masquées peuvent être affichées comme vous le souhaitez. Par exemple, certaines régions peuvent exiger que les paramètres de confidentialité soient toujours affichés.

    Remarque

    Si la langue/région et les écrans clavier sont masqués, il se peut qu’ils restent affichés en l’absence de connectivité réseau au début du déploiement Windows Autopilot. En l’absence de connectivité réseau au début du déploiement, le profil Windows Autopilot, dans lequel les paramètres de masquage de ces écrans sont définis, n’a pas encore été téléchargé. Une fois la connectivité réseau établie, le profil Windows Autopilot est téléchargé et tous les paramètres d’écran supplémentaires doivent fonctionner comme prévu.

  1. Une fois que les options de la page Out-of-box experience (OOBE) sont configurées comme vous le souhaitez, sélectionnez Suivant.

  2. Dans la page Devoirs :

    1. Sous Groupes inclus, sélectionnez Ajouter des groupes.

    Remarque

    Assurez-vous d’ajouter les groupes d’appareils appropriés sous Groupes inclus et non sous Groupes exclus. L’ajout accidentel des groupes d’appareils souhaités sous Groupes exclus empêche les appareils de ces groupes de recevoir le profil Windows Autopilot.

    1. Dans la fenêtre Sélectionner les groupes à inclure qui s’ouvre, sélectionnez les groupes auxquels le profil Windows Autopilot doit être affecté. Ces groupes d’appareils sont normalement les groupes d’appareils créés à l’étape précédente de création d’un groupe d’appareils . Une fois cela fait, sélectionnez Sélectionner.

    2. Sous Groupes> inclus, vérifiez que les groupes appropriés sont sélectionnés, puis sélectionnez Suivant.

  3. Dans la page Révision + création , vérifiez que tous les paramètres sont correctement définis, puis sélectionnez Créer pour créer le profil Windows Autopilot.

Vérifier qu’un profil Windows Autopilot est affecté à l’appareil

Avant de déployer un appareil, assurez-vous qu’un profil Windows Autopilot est affecté à un groupe d’appareils dont l’appareil est membre. L’attribution du profil Windows Autopilot à un appareil peut prendre un certain temps après l’attribution du profil Windows Autopilot au groupe d’appareils ou après l’ajout de l’appareil au groupe d’appareils. Pour vérifier que le profil est attribué à un appareil, procédez comme suit :

  1. Connectez-vous au Centre d’administration Microsoft Intune.

  2. Dans l’écran d’accueil , sélectionnez Appareils dans le volet gauche.

  3. Dans la boîte de dialogue Appareils | Écran Vue d’ensemble , sous Par plateforme, sélectionnez Windows.

  4. Dans la boîte de dialogue Windows | Écran des appareils Windows , sous Intégration d’appareils, sélectionnez Inscription.

  5. Dans la boîte de dialogue Windows | Écran d’inscription Windows , sous Windows Autopilot, sélectionnez Appareils.

  6. Dans l’écran des appareils Windows Autopilot qui s’ouvre :

    1. Trouvez l’appareil souhaité pour lequel le status d’affectation du profil de déploiement Windows Autopilot doit être vérifié.

    2. Une fois l’appareil localisé, son status actuel est répertorié sous la colonne Profile status. Le status a l’une des valeurs suivantes :

      Avant de démarrer le processus de déploiement Windows Autopilot sur un appareil, vérifiez que dans la page des appareils Windows Autopilot :

      • Le profil de l’appareil status status est affecté.
      • Dans les propriétés de l’appareil, Date d’affectation a une valeur.
      • Dans les propriétés de l’appareil, le profil affecté affiche le profil Windows Autopilot attendu.

Remarque

Intune recherche régulièrement de nouveaux périphériques dans les groupes d’appareils affectés, puis commence le processus d’affectation de profils à ces périphériques. En raison de différents facteurs impliqués dans le processus d’attribution de profil Windows Autopilot, la durée estimée de l’affectation peut varier d’un scénario à l’autre. Ces facteurs peuvent inclure les groupes Microsoft Entra, les règles d’appartenance, le hachage d’un appareil, les services Intune et Windows Autopilot et la connexion Internet. La durée du devoir varie en fonction de tous les facteurs et variables impliqués dans un scénario spécifique.

Scénarios Internet/hors site et connectivité VPN

Windows Autopilot piloté par l’utilisateur La jonction hybride Microsoft Entra prend en charge les scénarios hors site/Internet où la connectivité directe à Active Directory et aux contrôleurs de domaine n’est pas disponible. Toutefois, un scénario Internet/local n’élimine pas le besoin de connectivité à Active Directory et à un contrôleur de domaine pendant la jonction de domaine. Dans un scénario hors site/Internet, la connectivité à Active Directory et à un contrôleur de domaine peut être établie par le biais d’une connexion VPN pendant le processus Autopilot Windows.

Pour les scénarios hors site/Internet nécessitant une connectivité VPN, le seul changement dans le profil Windows Autopilot serait le paramètre Ignorer la case activée de connectivité AD. Dans la section Créer et attribuer une jointure hybride Microsoft Entra pilotée par l’utilisateur, le paramètre Ignorer la case activée de connectivité AD doit être défini sur Oui plutôt que sur Non. La définition de cette option sur Oui empêche l’échec du déploiement, car il n’existe aucune connectivité directe à Active Directory et aux contrôleurs de domaine tant que la connexion VPN n’est pas établie.

Outre la modification du paramètre de case activée de connectivité Ignorer AD sur Oui dans le profil Windows Autopilot, la prise en charge VPN repose également sur les exigences suivantes :

  • La solution VPN peut être déployée et installée avec Intune.
  • La solution VPN doit prendre en charge l’une des options suivantes :
    • Permet à l’utilisateur d’établir manuellement une connexion VPN à partir de l’écran de connexion Windows.
    • Établit automatiquement une connexion VPN selon les besoins.

La solution VPN doit être installée et configurée par le biais d’Intune pendant le processus Autopilot de Windows. La configuration doit inclure le déploiement de tous les certificats d’appareil requis, si nécessaire par la solution VPN. Une fois la solution VPN installée et configurée sur l’appareil, la connexion VPN peut être établie, automatiquement ou manuellement par l’utilisateur, auquel cas la jonction au domaine peut avoir lieu. Pour plus d’informations et pour obtenir de l’aide sur les solutions VPN pendant Windows Autopilot, consultez le fournisseur VPN correspondant.

Remarque

Certaines configurations VPN ne sont pas prises en charge, car la connexion n’est pas lancée tant que l’utilisateur ne se connecte pas à Windows. Les configurations VPN non prises en charge sont les suivantes :

  • Solutions VPN qui utilisent des certificats utilisateur.
  • Plug-ins VPN UWP non-Microsoft du Windows Store.

Étape suivante : configurer et attribuer un profil de jonction de domaine

Pour plus d’informations sur la configuration des profils Windows Autopilot, consultez les articles suivants :