Approuver des applications dans le Configuration Manager

S’applique à : Configuration Manager (branche actuelle)

Lors du déploiement d’une application dans Configuration Manager, vous pouvez exiger une approbation avant l’installation. Les utilisateurs demandent l’application dans le Centre logiciel, puis vous examinez la demande dans la console du Configuration Manager. Vous pouvez approuver ou refuser la demande.

Remarque

À compter de la version 2111, vous pouvez également utiliser la plupart des comportements d’approbation avec les groupes d’applications.

Paramètres d’approbation

Le comportement d’approbation de l’application dépend de l’activation ou non de l’expérience d’approbation d’application facultative recommandée. L’un des paramètres d’approbation suivants apparaît sur la page Paramètres de déploiement du déploiement de l’application :

Un administrateur doit approuver une demande pour cette application sur l’appareil

Remarque

Configuration Manager n’active pas cette fonctionnalité par défaut. Avant de l’utiliser, activez la fonctionnalité facultative Approuver les demandes d’application des utilisateurs par appareil. Pour plus d’informations, consultez Activer les fonctionnalités facultatives des mises à jour.

Si vous n’activez pas cette fonctionnalité, vous voyez l’expérience antérieure.

L’administrateur approuve toutes les demandes de l’utilisateur pour l’application avant que l’utilisateur ne puisse l’installer sur l’appareil demandé. Si l’administrateur approuve la demande, l’utilisateur peut uniquement installer l’application sur cet appareil. L’utilisateur doit envoyer une autre demande pour installer l’application sur un autre appareil. Cette option est grisée lorsque l’objectif de déploiement est Obligatoire ou lorsque vous déployez l’application sur un regroupement d’appareils.

Remarque

Pour tirer parti des nouvelles fonctionnalités de Configuration Manager, commencez par mettre à jour les clients vers la dernière version. Bien que de nouvelles fonctionnalités apparaissent dans la console du Configuration Manager lorsque vous mettez à jour le site et la console, le scénario complet n’est fonctionnel que lorsque la version client est également la plus récente.

Affichez les demandes d’application sous Gestion des applications dans l’espace de travail Bibliothèque de logiciels de la console Configuration Manager. Il y a une colonne Appareil dans la liste pour chaque demande. Lorsque vous agissez sur la demande, la boîte de dialogue Demande d’application inclut également le nom de l’appareil à partir duquel l’utilisateur a envoyé la demande.

Si une demande n’est pas approuvée dans les 30 jours, elle est supprimée. La réinstallation du client peut annuler toutes les demandes d’approbation en attente.

Lorsque vous exigez l’approbation d’un déploiement dans un regroupement d’appareils, l’application n’est pas affichée dans le Centre logiciels. Si vous avez besoin d’une approbation pour un déploiement dans une collection d’utilisateurs, l’application s’affiche dans le Centre logiciel. Vous pouvez toujours le masquer aux utilisateurs avec le paramètre client, Masquer les applications non approuvées dans le Centre logiciel. Pour plus d’informations, consultez Paramètres client du Centre logiciel.

Une fois que vous avez approuvé une application pour l’installation, vous pouvez refuser la demande dans la console du Configuration Manager. Si les utilisateurs n’ont pas encore installé l’application, cette action les empêche d’installer de nouvelles copies de l’application à partir du Centre logiciel. Si une application a déjà été approuvée et installée, lorsque vous refusez la demande d’application, le client désinstalle l’application de l’appareil de l’utilisateur.

Si vous approuvez une demande d’application dans la console, puis que vous la refusez, vous pouvez l’approuver à nouveau. L’application est réinstallée sur le client une fois que vous l’avez approuvée.

Automatisez le processus d’approbation avec l’applet de commande PowerShell Approve-CMApprovalRequest . Cette applet de commande inclut le paramètre InstallActionBehavior . Utilisez ce paramètre pour indiquer si l’application doit être installée immédiatement ou en dehors des heures d’ouverture.

Vous pouvez voir quels déploiements nécessitent une approbation. Sélectionnez une application dans le nœud Applications . Dans le volet d’informations, basculez vers l’onglet Déploiements . Il y a une colonne affichée par défaut, Approbation requise.

Réessayer d’installer les applications préapprouvées

Vous pouvez réessayer l’installation d’une application que vous avez précédemment approuvée pour un utilisateur ou un appareil. L’option d’approbation concerne uniquement les déploiements disponibles. Si l’utilisateur désinstalle l’application ou si le processus d’installation initiale échoue, Configuration Manager ne réévalue pas son état et ne la réinstalle pas. Cette fonctionnalité permet à un technicien du support technique de réessayer rapidement l’installation de l’application pour un utilisateur qui appelle à l’aide.

  1. Ouvrez la console du Configuration Manager en tant qu’utilisateur disposant de l’autorisation Approuver sur l’objet Application. Par exemple, les rôles intégrés Administrateur d’application ou Auteur d’application disposent de cette autorisation.

  2. Déployez une application qui nécessite une approbation et approuvez-la.

    Conseil

    Vous pouvez également installer une application pour un appareil. Il crée une demande approuvée pour l’application sur l’appareil.

Si l’application ne s’installe pas correctement ou si l’utilisateur désinstalle l’application, suivez la procédure suivante pour réessayer :

  1. Dans la console Configuration Manager, accédez à l’espace de travail Bibliothèque de logiciels, développez Gestion des applications, puis sélectionnez le nœud Demandes d’application.

  2. Sélectionnez l’application précédemment approuvée. Dans le groupe Demande d’approbation du ruban, sélectionnez Réessayer d’installer.

Autres ressources d’approbation d’application

Exiger l’approbation de l’administrateur si les utilisateurs demandent cette application

Remarque

Cette expérience s’applique si vous n’activez pas l’expérience d’approbation d’application facultative recommandée.

L’administrateur approuve toutes les demandes de l’utilisateur pour l’application avant que l’utilisateur ne puisse l’installer. Cette option est grisée lorsque l’objectif de déploiement est Obligatoire ou lorsque vous déployez l’application sur un regroupement d’appareils.

Les demandes d’approbation d’application sont affichées dans le nœud Demandes d’application , sous Gestion des applications dans l’espace de travail de la bibliothèque de logiciels . Si une demande n’est pas approuvée dans les 30 jours, elle est supprimée. La réinstallation du client peut annuler toutes les demandes d’approbation en attente.

Une fois que vous avez approuvé une application pour l’installation, vous pouvez refuser la demande dans la console du Configuration Manager. Cette action n’entraîne pas la désinstallation de l’application par le client des appareils. Il empêche les utilisateurs d’installer de nouvelles copies de l’application à partir du Centre logiciel.

Notifications par e-mail

Vous pouvez configurer des Notifications par e-mail pour les demandes d’approbation d’application. Lorsqu’un utilisateur demande une application, vous recevez un e-mail. Cliquez sur les liens dans l’e-mail pour approuver ou refuser la demande, sans avoir besoin de la console Configuration Manager.

Vous pouvez définir les adresses e-mail des utilisateurs qui peuvent approuver ou refuser la demande lors de la création d’un déploiement pour l’application. Si vous devez modifier la liste des adresses e-mail par la suite, accédez à l’espace de travail Surveillance, développez Alertes et sélectionnez le nœud Abonnements. Sélectionnez Propriétés dans l’un des abonnements Approuver l’application par e-mail liés au déploiement de votre application.

S’il y a plusieurs alertes, vous pouvez déterminer quelle alerte est associée à quel déploiement. Ouvrez les propriétés de l’alerte et affichez la liste des alertes sélectionnées sous l’onglet Général. Le déploiement est activé en tant qu’alerte pour cet abonnement.

Les utilisateurs peuvent ajouter un commentaire à la demande à partir du Centre logiciel. Ce commentaire s’affiche sur la demande d’application dans la console Configuration Manager. Ce commentaire apparaît également dans l’e-mail. L’inclusion de ce commentaire dans l’e-mail aide les approbateurs à prendre une meilleure décision d’approbation ou de refus de la demande.

Configuration requise

Pour envoyer des Notifications par e-mail et agir sur le réseau interne

Avec ces conditions préalables, les destinataires reçoivent un e-mail avec une notification de la demande. S’ils sont sur le réseau interne, ils peuvent également approuver ou refuser la demande à partir de l’e-mail.

Remarque

Si vous avez plusieurs sites principaux enfants dans une hiérarchie, configurez ces prérequis pour chaque site principal sur lequel vous souhaitez activer cette fonctionnalité. Les liens dans la notification par e-mail sont pour le service d’administration du site principal.

Pour effectuer une action à partir d’Internet

Avec ces conditions préalables facultatives supplémentaires, les destinataires peuvent approuver ou refuser la demande à partir de n’importe quel endroit où ils ont accès à Internet.

  • Activez le service d’administration du fournisseur SMS via la passerelle de gestion cloud. Dans la console du Configuration Manager, accédez à l’espace de travail Administration, développez Configuration du site, puis sélectionnez le nœud Serveurs et rôles du système de site. Sélectionnez le serveur avec le rôle Fournisseur de SMS. Dans le volet d’informations, sélectionnez le rôle Fournisseur SMS, puis sélectionnez Propriétés dans le ruban sous l’onglet Rôle de site. Sélectionnez l’option pour autoriser le trafic de la passerelle de gestion cloud du gestionnaire de Configuration Manager pour le service d’administration.

  • Installez une version prise en charge de .NET Framework. À compter de la version 2107, le fournisseur SMS nécessite .NET version 4.6.2, et la version 4.8 est recommandée. Dans la version 2103 et les versions antérieures, ce rôle nécessite .NET 4.5 ou une version ultérieure. Pour plus d’informations, Conditions préalables relatives au site et au système de site.

  • Configurez une passerelle de gestion cloud.

    Remarque

    Ce scénario ne prend pas en charge les déploiements CMG avec un groupe de machines virtuelles identiques tant que la version 2207 ou ultérieure du Configuration Manager n’est pas installée.

  • Intégrez le site aux services Azure pour la gestion cloud.

  • Activez la découverte d’utilisateurs dans Microsoft Entra.

  • Configurer manuellement les paramètres dans Microsoft Entra ID :

    1. Accédez au Portail Azure en tant qu’utilisateur disposant des autorisations d’administrateur général. Accédez à Microsoft Entra ID, puis sélectionnez inscriptions d'applications.

      Importante

      Le rôle d’administrateur général de Microsoft Entra est un rôle hautement privilégié qui ne doit être utilisé que lorsqu’un autre rôle ne peut pas être utilisé. Cette fonctionnalité nécessite le rôle d’administrateur global. Pour les autres fonctionnalités, Microsoft recommande d’utiliser des rôles avec le moins d’autorisations. Pour plus d’informations, voir Principes de base de l’administration en fonction du rôle pour Configuration Manager.

    2. Sélectionnez l’application cliente créée pour l’intégration de la gestion cloud de Configuration Manager.

    3. Dans le menu Gérer , sélectionnez Authentification.

      1. Ajoutez un nouveau type d’application monopage s’il n’est pas déjà présent.

      2. Dans la section URI de redirection , collez le chemin suivant : https://<CMG FQDN>/CCM_Proxy_ServerAuth/ImplicitAuth

      3. Remplacez-le <CMG FQDN> par le nom de domaine complet (FQDN) de votre service de passerelle de gestion cloud (CMG). Par exemple, GraniteFalls.Contoso.com.

      4. Pour la version 2111 du Configuration Manager ou les versions ultérieures, dans la section Octroi implicite et flux hybrides, sélectionnez les options suivantes :

        • Jetons d’accès (utilisés pour les flux implicites)
        • Jetons d’ID (utilisés pour les flux implicites et hybrides).
      5. Sélectionnez Enregistrer.

    Remarque

    Si sur une application d’inscription de client existante, l’URI de redirection doit être mis à jour, il doit être créé en tant que SPA et l’ancien URI de redirection doit être supprimé.

Configurer l’approbation par e-mail

  1. Dans la console Configuration Manager, déployez une application telle que disponible pour une collection d’utilisateurs. Sur la page Paramètres de déploiement , activez-la pour approbation. Entrez ensuite une ou plusieurs adresses e-mail pour recevoir la notification. Séparez les adresses e-mail par un point-virgule (;).

    Remarque

    Toute personne de votre Microsoft Entra organization qui reçoit l’e-mail peut approuver la demande. Ne transférez pas l’e-mail à d’autres personnes, sauf si vous souhaitez qu’elles agissent.

  2. En tant qu’utilisateur, demandez l’application dans le Centre logiciel.

  3. Vous recevez une notification par e-mail dans les cinq minutes. Le contenu de l’e-mail est similaire à l’exemple suivant :

Exemple de notification par e-mail pour l’approbation de l’application.

Remarque

Le lien d’approbation ou de refus est à usage unique. Par exemple, vous configurez un alias de groupe pour recevoir des notifications. Meg approuve la demande. Maintenant, Bruce ne peut pas refuser la demande.

Examinez le fichier NotiCtrl.log sur le serveur du site pour résoudre les problèmes.

Maintenance

Configuration Manager stocke les informations sur la demande d’approbation de l’application dans la base de données du site. Pour les demandes annulées ou refusées, le site supprime l’historique des demandes après 30 jours. Vous pouvez configurer ce comportement de suppression avec la tâche de maintenance du siteSupprimer les données de demande d’application ancienne. Le site ne supprime jamais aucune demande de candidature approuvée ou en attente.

Étapes suivantes

Surveiller les applications à partir de la console Configuration Manager