Inclure et exclure des attributions d’application dans Microsoft Intune

Dans Intune, vous pouvez déterminer qui a accès à une application en affectant des groupes d’utilisateurs à inclure ou exclure. Avant d’affecter des groupes à l’application, vous devez définir le type d’affectation d’une application. Le type d’affectation rend l’application disponible, requise ou désinstalle l’application.

Pour définir la disponibilité d’une application, vous devez inclure et exclure des affectations d’applications à un groupe d’utilisateurs ou d’appareils à l’aide d’une combinaison d’affectations de groupe d’inclusion et d’exclusion. Cette fonctionnalité peut être utile lorsque vous rendez l’application disponible en incluant un grand groupe, puis que vous limitez la liste des utilisateurs sélectionnés en excluant également un groupe plus petit. Le plus petit groupe peut être un groupe test ou un groupe exécutif.

Il est conseillé de créer et d’affecter des applications spécifiquement pour vos groupes d’utilisateurs et séparément pour vos groupes d’appareils. Pour plus d’informations sur les groupes, consultez Ajouter des groupes pour organiser les utilisateurs et les appareils.

Lorsque vous travaillez avec des attributions de groupe, si Microsoft Entra supprime de manière réversible des groupes, Intune les affiche comme supprimés de manière réversible dans la console et leurs affectations sont supprimées. La restauration des groupes restaure leurs affectations.

Il existe des scénarios importants lors de l’inclusion ou de l’exclusion d’affectations d’application :

  • L’exclusion a priorité sur l’inclusion dans les scénarios de même type de groupe suivants :
    • Inclusion de groupes d’utilisateurs et exclusion de groupes d’utilisateurs lors de l’attribution d’applications

    • Inclusion de groupes d’appareils et exclusion de groupes d’appareils lors de l’attribution d’applications

      Par exemple, si vous affectez un groupe d’appareils au groupe d’utilisateurs Tous les utilisateurs de l’entreprise , mais excluez les membres du groupe d’utilisateurs du personnel de direction , tous les utilisateurs d’entreprise , à l’exception du personnel de direction , reçoivent l’affectation, car les deux groupes sont des groupes d’utilisateurs.

  • Intune n’évalue pas les relations entre les groupes utilisateur et appareil. Si vous attribuez des applications à des groupes mixtes, les résultats ne seront peut-être pas ce que vous voulez ou attendez.

Par exemple, si vous affectez un groupe d’appareils au groupe d’utilisateurs Tous les utilisateurs , mais excluez un groupe d’appareils Tous les appareils personnels , tous les utilisateurs obtiennent l’application. L’exclusion ne s’applique pas.

Par conséquent, nous vous déconseillons d’affecter des applications à des groupes mixtes.

Remarque

Lorsque vous définissez une affectation de groupe pour une application, le type Non applicable est déconseillé et remplacé par la fonctionnalité Exclure le groupe.

Intune fournit des groupes Tous les utilisateurs et Tous les appareils précréés dans le Centre d’administration Microsoft Intune. Les groupes disposent d’optimisations intégrées pour votre commodité. Il est fortement recommandé d’utiliser ces groupes pour cibler tous les utilisateurs et tous les appareils plutôt que des groupes « tous les utilisateurs » ou « tous les appareils » que vous pouvez créer vous-même.

Android Enterprise prend en charge l’inclusion et l’exclusion de groupes. Vous pouvez utiliser les groupes Tous les utilisateurs et Tous les appareils intégrés pour l’attribution d’application d’entreprise Android.

Inclure et exclure des groupes lors de l’attribution d’applications

Pour affecter une application à des groupes à l’aide de l’affectation d’inclusion et d’exclusion :

  1. Connectez-vous au Centre d’administration Microsoft Intune.

  2. Sélectionnez Applications>,Toutes les applications. La liste des applications ajoutées à Intune s’affiche.

  3. Sélectionnez l’application que vous souhaitez affecter. Un tableau de bord affiche des informations sur l’application.

  4. Sélectionnez Propriétés dans la section Gérer .

  5. Sélectionnez Modifier en regard de Affectations.

  6. Sélectionnez Ajouter tous les utilisateurs sous la section Disponible avec ou sans inscription pour attribuer cette application à tous les utilisateurs.

  7. Sélectionnez Ajouter un groupe sous la section Disponible avec ou sans inscription .

  8. Sélectionnez le groupe que vous souhaitez exclure de l’attribution d’application.

  9. Sélectionnez Sélectionner pour inclure le groupe.

  10. Sélectionnez Inclus sous le mode Groupe à côté du groupe que vous avez ajouté. Le volet Modifier l’affectation s’affiche.

    [REMARQUE] Par défaut, les groupes que vous sélectionnez sont affectés en mode inclus.

  11. Sélectionnez Exclure en tant que mode sous les paramètres d’affectation dans le volet Modifier l’affectation .

  12. Sélectionnez OK pour exclure le groupe sélectionné.

  13. Sélectionnez Groupes exclus pour sélectionner les groupes d’utilisateurs auxquels vous souhaitez rendre cette application inaccessible.

  14. Sélectionnez les groupes à exclure. Cette action rend cette application indisponible pour ces groupes.

  15. Sélectionnez Vérifier + enregistrer pour que vos affectations de groupe soient actives pour l’application.

Remarque

Lorsque vous ajoutez un groupe, si un autre groupe a déjà été inclus pour un type d’affectation spécifique, l’application est présélectionnée et ne peut pas être modifiée pour d’autres types d’affectation d’inclusion. Le groupe qui a été utilisé ne peut pas être utilisé en tant que groupe inclus.

Lorsque vous faites des affectations de groupe, les groupes déjà affectés ne peuvent pas être modifiés. Si vous souhaitez sélectionner un groupe qui n’est actuellement pas disponible, commencez par supprimer le groupe de la liste affectée à l’application.

Pour modifier les devoirs, dans le volet Devoirs de l’application, sélectionnez la ligne qui contient le devoir spécifique que vous souhaitez modifier. Vous pouvez également supprimer une affectation en sélectionnant l’ellipse (...) à la fin d’une ligne, puis en sélectionnant Supprimer.

Remarque

La suppression d’un devoir de groupe ne supprime pas l’application associée, sauf sur les appareils de profil professionnel Android Enterprise, entièrement gérés et appartenant à l’entreprise. L’application installée reste sur l’appareil.

Étapes suivantes