Gestion d’applications Win32 dans Microsoft Intune

Microsoft Intune active la gestion des applications Windows Win32. La gestion des applications Win32 dans Intune vous permet d’installer, de configurer, de protéger et de surveiller vos applications Windows sur les appareils de votre organization. Les applications Win32 sont déployées à l’aide de l’extension de gestion Microsoft Intune (IME), qui est installée automatiquement lorsqu’un script PowerShell ou une application Win32 est affecté à l’utilisateur ou à l’appareil à l’aide d’Intune.

Outre la prise en charge de fonctionnalités de gestion étendues, la gestion des applications Win32 dans Microsoft Intune prend en charge les fonctionnalités suivantes :

  • Gestion des applications de bureau traditionnelles volumineuses
  • Prise en charge de plusieurs types d’applications
  • Contrôle des installations d’applications complexes
  • Prise en charge des règles de détection, des dépendances et des exigences
  • Prise en charge de l’architecture de système d’exploitation Windows 32 bits, Windows 64 bits et ARM64
  • Prise en charge des appareils Windows en mode S

Bien qu’il soit possible pour les clients connectés au cloud d’utiliser Microsoft Configuration Manager pour la gestion des applications Windows, les clients Intune uniquement disposent de fonctionnalités de gestion supérieures pour leurs applications Win32. Cet article fournit une vue d’ensemble des fonctionnalités de gestion des applications Intune Win32 et des informations associées.

Importante

Lorsque vous déployez des applications Windows Win32, envisagez d’utiliser le type d’application Win32 dans Intune exclusivement, en particulier lorsque vous disposez d’un programme d’installation d’applications Win32 à plusieurs fichiers. Si vous mélangez l’installation d’applications Win32 et d’applications cœur de métier lors de l’inscription de Windows Autopilot, l’installation de l’application peut échouer car les deux peuvent tenter d’utiliser le service du programme d’installation approuvé en même temps, ce qui provoque un échec en raison de ce conflit. Toutefois, le mélange d’applications Win32 et cœur de métier pendant la préparation de l’appareil Autopilot Windows est pris en charge.

Importante

Microsoft Intune ne prend pas en charge les installations d’applications interactives. Les applications déployées via Intune doivent s’installer en mode silencieux et ne peuvent pas nécessiter d’interaction de l’utilisateur, comme des boîtes de dialogue, des invites ou une entrée d’interface utilisateur pendant l’installation. Les techniques qui tentent de forcer l’interaction avec la session utilisateur connectée (par exemple, l’utilisation d’outils tels que serviceui.exe ou de solutions de contournement similaires) ne sont pas prises en charge et peuvent entraîner un comportement incohérent ou imprévisible.

Configuration requise

Pour utiliser la gestion des applications Win32, veillez à respecter les critères suivants :

Programme d’installation de script PowerShell

Lors de l’ajout d’une application Win32, vous pouvez charger un script PowerShell pour servir de programme d’installation au lieu de spécifier une ligne de commande. Intune empaquete le script avec le contenu de l’application et l’exécute dans le même contexte que le programme d’installation de l’application. Cette fonctionnalité permet des flux de travail d’installation plus riches, notamment :

  • Vérifications des composants requis avant l’installation
  • Modifications de la configuration pendant l’installation
  • Actions post-installation et validation
  • Logique conditionnelle complexe basée sur l’état de l’appareil

Le script PowerShell s’exécute à la place de la commande d’installation standard, et les résultats de l’installation s’affichent dans le Centre d’administration Intune en fonction du code de retour du script.

Conditions requises pour les scripts

  • La taille des scripts est limitée à 50 Ko
  • Les scripts s’exécutent dans le même contexte que le programme d’installation de l’application (contexte système ou utilisateur)
  • Les codes de retour du script déterminent le status de réussite ou d’échec de l’installation
  • Les scripts doivent s’exécuter en mode silencieux sans interaction de l’utilisateur

Remarque

Si l’approbation multi-Administration (MAA) est activée pour votre client, vous ne pouvez pas charger de scripts PowerShell lors de la création de l’application. Vous devez d’abord créer l’application, puis ajouter ou modifier des scripts par la suite. Actuellement, les propriétés de script aiment enforceSignatureCheck et runAs32Bit peuvent être modifiées sans demandes MAA, mais ce comportement changera dans une prochaine mise à jour pour nécessiter l’approbation de la MAA.

Quand utiliser les programmes d’installation de scripts

Envisagez d’utiliser des programmes d’installation de scripts PowerShell dans les cas suivants :

  • Votre application nécessite une validation des composants requis avant l’installation
  • Vous devez effectuer des modifications de configuration en même temps que l’installation de l’application
  • Le processus d’installation nécessite une logique conditionnelle
  • Des actions post-installation sont nécessaires (comme des modifications du registre ou la configuration du service)

Pour les installations en ligne de commande, vous pouvez continuer à utiliser le champ de commande d’installation traditionnel.

Pour plus d’informations sur l’ajout d’applications Win32 avec des programmes d’installation de scripts, consultez Ajouter, attribuer et surveiller une application Win32 dans Microsoft Intune.

Préparer le contenu d’application Win32 pour le chargement

Avant de pouvoir ajouter une application Win32 à Microsoft Intune, vous devez préparer l’application à l’aide de l’outil de préparation de contenu Win32 de Microsoft. Vous utilisez l’outil de préparation de contenu Microsoft Win32 pour prétraiter les applications Windows classiques (Win32). L’outil convertit les fichiers d’installation d’application au format .intunewin. Pour plus d’informations et pour connaître les étapes à suivre, consultez Préparer le contenu de l’application Win32 pour le chargement.

Ajouter, affecter et superviser une application Win32

Une fois que vous avez préparé une application Win32 à charger sur Intune à l’aide de l’outil de préparation de contenu Win32 de Microsoft, vous pouvez ajouter l’application à Intune. Pour plus d’informations et pour connaître les étapes à suivre, consultez Ajouter, attribuer et surveiller une application Win32 dans Microsoft Intune.

Remarque

La taille de l’application Windows est limitée à 30 Go par application.

Optimisation de la distribution

Les appareils Windows peuvent télécharger le contenu de l’application Intune Win32 à l’aide du composant d’optimisation de la distribution de Windows. L’optimisation de la distribution offre la fonctionnalité pair à pair, qui est activée par défaut.

Vous pouvez configurer l’optimisation de la distribution pour télécharger le contenu de l’application Win32 en arrière-plan ou en premier plan en fonction de l’affectation. L’optimisation de la distribution peut être configurée à l’aide de la configuration de l’appareil Intune (ou par stratégie de groupe). Pour plus d’informations, voir Optimisation de la distribution pour Windows.

Remarque

Vous pouvez également installer un serveur de cache connecté Microsoft sur vos points de distribution Configuration Manager pour mettre en cache le contenu compatible avec l’optimisation de la distribution, tel que le contenu de l’application Intune Win32. Pour plus d’informations, consultez Cache connecté Microsoft dans Configuration Manager.

Installer des applications obligatoires et disponibles sur les appareils

L’utilisateur voit des notifications Windows pour l’installation des applications obligatoires et disponibles. L’image suivante montre un exemple de notification dans le cas où l’installation de l’application n’est pas terminée tant que l’appareil n’est pas redémarré.

Capture d’écran de notifications Windows pour l’installation d’une application.

L’image suivante indique à l’utilisateur que des changements sont effectués sur l’application sur l’appareil.

Capture d’écran d’une notification faite à l’utilisateur concernant des modifications de l’application.

De plus, l’application Portail d’entreprise affiche plus de messages d’état d’installation d’application aux utilisateurs. Les conditions suivantes s’appliquent aux fonctionnalités de dépendance Win32 :

  • Échec de l'installation de l’application. Les dépendances définies par l’administrateur n’ont pas été respectées.
  • L’application était installée correctement mais un redémarrage est nécessaire.
  • L’application est en cours d’installation, mais un redémarrage est nécessaire pour continuer.

Définir la disponibilité des applications Win32 et notifications

Vous pouvez configurer l’heure de début et l’échéance d’une application Win32. À l’heure de début, l’extension de gestion Intune démarre le téléchargement du contenu de l’application et le met en cache pour l’intention requise. L’application est installée à l’heure définie.

Pour les applications disponibles, l’heure de début détermine le moment où l’application est visible dans le portail d’entreprise et le contenu est téléchargé lorsque l’utilisateur demande l’application à partir du portail d’entreprise. Vous pouvez également activer une période de grâce de redémarrage.

Sur un appareil sur lequel une application Win32 avec des paramètres de période de grâce a été déployée, les utilisateurs à faibles droits disposant de privilèges non administratifs peuvent interagir avec l’expérience utilisateur de période de grâce. Les administrateurs sur l’appareil peuvent également interagir avec l’expérience utilisateur de la période de grâce sur l’appareil.

Importante

Le paramètre Période de grâce de redémarrage dans la section Affectation n’est disponible que lorsque le paramètre Comportement de redémarrage de l’appareil de la section Programme est défini avec l’une des options suivantes :

  • Déterminer le comportement en fonction des codes de retour : généralement défini sur Redémarrage dur, mais si le code de retour est mappé sur le Redémarrage logiciel, l’utilisateur reçoit uniquement une notification de redémarrage et les paramètres de période de grâce de redémarrage ne sont pas appliqués.
  • Intune force le redémarrage obligatoire de l’appareil

Les applications Win32 installées par Intune sur un appareil géré ne seront pas automatiquement désinstallées de cet appareil s’il est désinscrit de la gestion d’Intune. Les administrateurs doivent limiter l’attribution et l’installation d’applications aux appareils gérés par l’entreprise afin de réduire le risque que les applications et les données ne soient pas gérées.

Définissez la disponibilité de l’application et d’autres propriétés d’attribution d’application en procédant comme suit :

  1. Connectez-vous au Centre d’administration Microsoft Intune.

  2. Sélectionnez Applications>, Toutes les applications ou Applications>Windows.

  3. Sélectionnez une application dans la liste avec l’application Windows (Win32) comme type.

  4. Dans le volet de l’application, sélectionnez Propriétés , puis Modifier en regard de la section Devoirs . Sélectionnez ensuite Ajouter un groupe, Ajouter tous les utilisateurs ou Ajouter tous les appareils sous l’un des types d’affectation.

    Les options Type d’attribution sont les suivantes :

    • Obligatoire
    • Disponible pour les appareils inscrits
    • Uninstall

    Remarque

    Les applications Win32 installées à l’aide de l’attribution Disponible pour les appareils inscrits ne seront pas automatiquement réinstallées par Intune si elles sont désinstallées d’un appareil de quelque manière que ce soit.

  5. Si Add group (Ajouter un groupe ) a été utilisé, sélectionnez un groupe dans le volet Select groups (Sélectionner des groupes ) pour spécifier les groupes auxquels l’application sera affectée.

  6. Pour modifier des propriétés supplémentaires de l’affectation, sélectionnez le texte correspondant sous l’un des en-têtes de l’affectation, notamment le mode de groupe, les notifications à l’utilisateur final, la disponibilité, la date limite d’installation, la période de grâce de redémarrage ou la priorité d’optimisation de la distribution.

  7. Dans le volet Modifier l’affectation , vous pouvez définir les propriétés suivantes :

    • Moded’inclusion ou d’exclusion

    • Notifications à l’utilisateur final vers l’une des options suivantes :

      • Afficher toutes les notifications toast
      • Afficher les notifications toast pour les redémarrages de l’ordinateur
      • Masquer toutes les notifications toast.
    • Fuseau horaire vers l’UTC ou fuseau horaire de l’appareil

    • Disponibilité de l’application pour Dès que possible ou Une date et une heure spécifiques et spécifiez votre date et heure. Ces date et heure spécifient le moment où l’application est téléchargée sur l’appareil de l’utilisateur final.

    • Date limite d’installation de l’applicationau Dès que possible ou à une date et une heure spécifiques , puis sélectionnez la date et l’heure. Cette date et cette heure spécifient le moment où l’application est installée sur l’appareil ciblé. Lorsque plusieurs affectations sont effectuées pour le même utilisateur ou appareil, l’heure d’échéance d’installation de l’application est choisie en fonction des conditions suivantes :

      • Une date limite spécifique est choisie le plus tôt possible.
      • Une échéance spécifique antérieure est choisie sur une échéance spécifique ultérieure.

      Remarque

      Si une application win32 est configurée avec une date limite d’installation, elle est téléchargée mais elle ne s’installe pas avant la date limite. Le Portail d’entreprise ne fournit pas ce niveau de détail. Le Portail d’entreprise affiche un status d’installation pour l’application dès qu’elle est téléchargée. Une fois l’application installée, le Portail d’entreprise indique le status de l’installation de l’application Installé. Le temps entre l’affichage d’un status d’installation et un status d’installation dépend de la configuration de l’échéance dans Intune.

    • Redémarrez la période de grâce sur Activé ou Désactivé. La période de grâce de redémarrage démarre dès que l’installation de l’application est terminée sur l’appareil. Lorsque le paramètre est désactivé, l’appareil peut redémarrer sans avertissement.

      Vous pouvez personnaliser les options suivantes :

      • Période de grâce de redémarrage de l’appareil (minutes) : la valeur par défaut est 1 440 minutes (24 heures). Cette valeur est limité à 2 semaines.
      • Sélectionner quand afficher la boîte de dialogue de compte à rebours avant le redémarrage (en minutes) : la valeur par défaut est 15 minutes.
      • Autoriser l’utilisateur à répéter la notification de redémarrage : vous pouvez choisir Oui ou Non.
        • Sélectionnez la durée de répétition (minutes) : la valeur par défaut est 240 minutes (4 heures). La valeur de répétition ne peut pas être supérieure à la période de grâce de redémarrage.

      Importante

      Le paramètre d’attribution de période de grâce de redémarrage est disponible uniquement lorsque le comportement de redémarrage de l’appareil dans la section Programme de l’application est défini sur l’une des options suivantes :

      • Déterminer le comportement en fonction des codes de retour
      • Intune force le redémarrage obligatoire de l’appareil
  8. Sélectionnez Vérifier + enregistrer.

Notifications pour les applications Win32

Si nécessaire, vous pouvez supprimer l’affichage des notifications à l’utilisateur par affectation d’applications. Suivez les étapes ci-dessus et choisissez Afficher les notifications toast pour les redémarrages de l’ordinateur ou Masquer toutes les notifications toast pour les notifications de l’utilisateur final dans le volet Modifier l’affectation en fonction du niveau de suppression des notifications que vous exigez.

Visionneuse des relations entre applications

En sélectionnant une application Win32 dans Intune, vous serez en mesure d’afficher les applications connectées à l’application sélectionnée. Ces applications connectées sont des applications enfants. Les applications enfants sont désignées comme applications dépendantes et applications remplacées. Les applications dans la vue sont cliquables et accessibles directement à partir de l’application sélectionnée.

La visionneuse de relations est disponible pour deux types d’applications :

  • Application Windows (Win32)
  • Application de catalogue Windows (Win32)

Pour afficher une application à l’aide de la visionneuse de relations :

  1. Connectez-vous au Centre d’administration Microsoft Intune.
  2. Sélectionnez Applications>, Toutes les applications ou Applications>Windows.
  3. Sélectionnez une application dans la liste avec l’application Windows (Win32) ou l’application de catalogue Windows (Win32) comme type.
  4. Dans le volet de l’application, sélectionnez Visionneuse de relations.

Capture d’écran de la visionneuse de relations.

Pour plus d’informations, consultez les ressources suivantes :

Prochaines étapes