Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
S’applique à : Configuration Manager (branche actuelle)
À partir du Configuration Manager 2103, le nœud Extensions de console vous permet de commencer à gérer l’approbation et l’installation des extensions de console utilisées dans votre environnement. Le fait d’avoir des extensions dans la console ne les rend pas immédiatement disponibles. À un niveau élevé, les étapes sont les suivantes :
- Un administrateur doit approuver une extension pour le site
- L’administrateur doit activer les notifications pour l’extension.
- Les utilisateurs de la console peuvent ensuite installer l’extension sur leur console locale.
Après avoir approuvé une extension, lorsque vous ouvrez la console, vous voyez une notification de la console. À partir de la notification, vous pouvez démarrer le programme d’installation de l’extension ou utiliser l’option Installer à partir du nœud Extensions de console . Une fois le programme d’installation terminé, la console redémarre automatiquement et vous pouvez utiliser l’extension.
L’ancien style d’extensions de console sera progressivement remplacé par le nouveau style, car elles sont plus sécurisées et gérées de manière centralisée. Le nouveau style d’extensions de console présente les avantages suivants :
- Gestion centralisée des extensions de console pour le site au lieu de placer manuellement des fichiers binaires sur des consoles individuelles.
- Séparation claire des extensions de console des différents fournisseurs d’extension.
- La possibilité pour les administrateurs d’avoir plus de contrôle sur les extensions de console chargées et utilisées dans l’environnement afin de les garder plus sécurisées.
- Paramètre de hiérarchie qui permet d’utiliser uniquement le nouveau style d’extension de console.
Importante
Si ce paramètre est utilisé, vos anciennes extensions qui ne sont pas approuvées via le nœud Extensions de console ne pourront plus être utilisées. Le paramètre Autoriser uniquement les extensions de console approuvées pour la hiérarchie est
enableddéfini par défaut si vous avez effectué l’installation à partir de l’image de référence 2103. Le paramètre restedisabledpar défaut, si vous avez effectué une mise à niveau à partir d’une version antérieure à 2103. Si le paramètre a été activé par erreur, la désactivation du paramètre permet de réutiliser les anciennes extensions de style.
Configuration requise
La console du Configuration Manager doit pouvoir se connecter au service d’administration et le service d’administration doit être fonctionnel.
À propos du nœud Extensions de console
(Introduit dans la version 2103)
Le nœud Extensions de la console se trouve sous Vued’ensemble>de l’administration>, Mises à jour et maintenance. Les actions pour les extensions de console sont regroupées dans le ruban et dans le menu contextuel. Les extensions de console téléchargées à partir du hub de la communauté seront affichées ici.
Actions pour le groupe Extensions de console :
- Actualiser : actualise le nœud
- Extension de la console d’importation : lance l’Assistant Extension de la console d’importation (ajouté dans 2111)
Groupe Actions pour tous les sites :
- Approuver l’installation : approuve l’extension de console pour l’installation sur tous les sites. Une extension doit être approuvée avant que les notifications ne soient activées.
-
Révoquer l’approbation :
- Révoque la possibilité d’installer l’extension à partir du nœud Extensions de console .
- Notifies désinstalle ensuite les instances existantes de l’extension dans la hiérarchie lors du prochain lancement d’une console installée localement.
- Permet d’approuver de nouveau la prolongation à une date ultérieure.
- Activer les notifications : lors du prochain lancement de la console, informe les utilisateurs dans le cadre de sécurité que l’extension peut être installée.
- Désactiver les notifications : désactive les messages de notification de console pour l’extension. Les utilisateurs dans l’étendue de sécurité peuvent toujours installer des extensions approuvées à partir du nœud Extensions de console .
- Exiger une extension (ajoutée en 2111) : installe automatiquement l’extension pour les utilisateurs dans l’étendue de sécurité lors du prochain lancement avant la connexion au site. L’utilisateur qui lance la console doit disposer de privilèges d’administrateur local pour l’installation de l’extension.
- Rendre facultatif (ajouté en 2111) : supprime la nécessité d’une extension. Les utilisateurs de la console peuvent toujours installer l’extension localement à partir du nœud Extensions de la console .
-
Supprimer :
- Révoque la possibilité d’installer l’extension à partir du nœud Extensions de console .
- Notifies désinstalle ensuite les instances existantes de l’extension dans la hiérarchie lors du prochain lancement d’une console installée localement.
- Supprime l’extension du nœud Extensions de console afin qu’elle ne puisse pas être réapprouvée ultérieurement.
Classer le groupe :
- Définir des étendues de sécurité : définissez les étendues de sécurité pour sécuriser l’objet et limiter l’accès.
Groupe d’extensions locales :
- Installer : installe l’extension sélectionnée pour la console locale actuelle
- Désinstaller : désinstalle l’extension sélectionnée de la console locale actuelle
Remarque
- L’extension de la console WebView2 est approuvée par défaut pour être activée à l’aide du hub de la communauté. Les fichiers sont automatiquement téléchargés à partir des
https://developer.microsoft.com/en-us/microsoft-edge/webview2/#download-sectionautres fichiers redistribuables. - Lorsque vous effectuez une mise à niveau vers Configuration Manager 2107, vous êtes invité à réinstaller l’extension de console WebView2.
Activer les extensions de console approuvées par la hiérarchie
- Dans la console du Configuration Manager, accédez à l’espace de travail Administration, développez Configuration des sites, puis sélectionnez Sites.
- Sélectionnez Paramètres de hiérarchie dans le ruban.
- Sous l’onglet Général , activez ou désactivez l’option Autoriser uniquement les extensions de console approuvées pour la hiérarchie .
- Cliquez sur OK lorsque vous avez terminé pour fermer les propriétés des paramètres de la hiérarchie.
Avertissement
Si ce paramètre est enabled, vos anciennes extensions qui ne sont pas approuvées via le nœud Extensions de console ne pourront plus être utilisées. Le paramètre Autoriser uniquement les extensions de console approuvées pour la hiérarchie est enabled défini par défaut si vous avez effectué l’installation à partir de l’image de référence 2103. Le paramètre reste disabled par défaut, si vous avez effectué une mise à niveau à partir d’une version antérieure à 2103. Si le paramètre a été activé par erreur, la désactivation du paramètre permet de réutiliser les anciennes extensions de style.
Obtenir des extensions de console
Il existe trois façons d’obtenir le nouveau style d’extensions de console approuvées par la hiérarchie dans le Gestionnaire de Configuration Manager :
- Une extension peut être fournie avec le gestionnaire de Configuration Manager, par exemple WebView2
- Télécharger des extensions de console à partir du hub de la communauté
- Importer des extensions de console
Installer et tester une extension sur une console locale
Modifiez l’étendue de sécurité de l’extension. La modification de l’étendue de sécurité est recommandée pour le test initial d’une extension.
- Accédez au nœud Extensions de console sous Vued’ensemble>de l’administration>:Mises à jour et maintenance.
- Sélectionnez l’extension, puis Définir les étendues de sécurité dans le ruban.
- Supprimez l’étendue de sécurité par défaut et ajoutez une étendue qui ne contient qu’un ou deux administrateurs pour le test initial.
- Cliquez sur OK pour enregistrer l’étendue de sécurité de l’extension.
Approuvez l’extension en sélectionnant Approuver l’installation dans le ruban ou cliquez avec le bouton droit sur le menu.
- Si l’extension n’est pas approuvée, vous ne pourrez pas l’installer ou activer les notifications dans la console pour celle-ci.
- Si vous redémarrez votre console à ce stade, aucune notification concernant l’extension disponible ne se produit puisque vous n’avez pas encore activé l’option.
Installez l’extension sur la console locale en choisissant Installer.
Une fois l’extension installée, vérifiez qu’elle s’affiche et que vous pouvez l’utiliser à partir de la console locale.
Activer les notifications utilisateur pour l’installation de l’extension
- Si nécessaire, modifiez les étendues de sécurité de l’extension pour permettre l’accès à davantage d’administrateurs. Ces administrateurs recevront une notification intégrée à la console pour l’installation de l’extension.
- Sélectionnez Activer les notifications.
- Lancez une console Configuration Manager sur laquelle l’extension n’est pas installée. Idéalement, utilisez un compte de test auquel vous avez accordé l’accès lorsque vous avez modifié l’étendue de sécurité.
- Vérifiez que la notification de l’extension se produit et que vous pouvez installer l’extension.
Autoriser les extensions de console non signées pour la hiérarchie
(S’applique à Configuration Manager version 2107 ou ultérieure)
À compter de la version 2107 du Configuration Manager, vous pouvez choisir d’autoriser les extensions de console approuvées par la hiérarchie non signées. Il est recommandé de toujours utiliser des extensions signées pour minimiser les risques de sécurité et confirmer l’authenticité d’une extension de console. Toutefois, dans certains cas, vous devrez peut-être autoriser des extensions de console non signées en raison d’une extension non signée développée en interne, ou pour tester votre propre extension personnalisée dans un laboratoire. Pour autoriser l’importation et l’installation d’extensions de console approuvées par la hiérarchie non signées, vous devez activer un paramètre de hiérarchie.
- Dans la console du Configuration Manager, accédez à l’espace de travail Administration, développez Configuration des sites, puis sélectionnez Sites.
- Sélectionnez Paramètres de hiérarchie dans le ruban.
- Sous l’onglet Général , activez l’option Les extensions de console approuvées par la hiérarchie peuvent être non signées .
- Cliquez sur OK lorsque vous avez terminé pour fermer les propriétés des paramètres de la hiérarchie.
Remarque
Actuellement, lorsqu’une extension non signée n’est pas activée pour la notification utilisateur, dans le nœud Extensions de console , la colonne Obligatoire reste vide au lieu de remplir la valeur Non.
Exiger l’installation d’une extension de console
(Introduit en 2111)
À partir de la version 2111 du Configuration Manager, vous pouvez exiger l’installation d’une extension de console avant la connexion au site. Une fois que vous avez besoin d’une extension, elle s’installe automatiquement pour la console locale la prochaine fois qu’un administrateur la lance. Pour exiger l’installation d’une extension de console :
- Dans la console Configuration Manager, accédez à l’espace de travail Administration.
- Développez Mises à jour et maintenance, puis sélectionnez le nœud Extensions de console.
- Sélectionnez l’extension, puis sélectionnez Exiger une extension dans le menu contextuel ou dans le ruban.
- Sélectionnez Rendre facultatif pour une extension supprime la condition d’extension. Les utilisateurs de la console peuvent toujours l’installer localement à partir du nœud Extensions de la console .
- La prochaine fois que la console est lancée par un utilisateur dans l’étendue de sécurité de l’extension, l’installation démarre automatiquement.
- L’utilisateur qui lance la console doit disposer de privilèges d’administrateur local pour l’installation de l’extension.
Notifications utilisateur d’installation d’extension de console
Les utilisateurs sont avertis lorsque l’installation des extensions de console est approuvée. Ces notifications se produisent pour les utilisateurs dans les scénarios suivants :
- La console Configuration Manager nécessite l’installation ou la mise à jour d’une extension intégrée, telle que WebView2.
- Les extensions de console sont approuvées et les notifications sont activées à partir de Vued’ensemble>de l’administration> Mises à jour et desextensions de consolede maintenance>.
- Lorsque les notifications sont activées, les utilisateurs dans l’étendue de sécurité de l’extension reçoivent les invites suivantes :
Dans le coin supérieur droit de la console, sélectionnez l’icône en forme de cloche pour afficher les notifications de la console Configuration Manager.
La notification indique De nouvelles extensions de console personnalisées sont disponibles.
Sélectionnez le lien Installer des extensions de console personnalisées pour lancer l’installation.
Une fois l’installation terminée, sélectionnez Fermer pour redémarrer la console et activer la nouvelle extension.
Remarque
Lorsque vous effectuez une mise à niveau vers Configuration Manager 2107, vous êtes invité à réinstaller l’extension de console WebView2. Pour plus d’informations sur l’installation de WebView2, consultez la section Installation de WebView2 dans l’article Hub de la communauté.
Messages d’état pour les extensions de console
(Introduit en 2111)
À compter de la version 2111, le site crée des messages de status pour les événements liés aux extensions de console. Les messages d’état améliorent la visibilité et la transparence des extensions de console utilisées avec votre site. Utilisez ces messages de status pour vous assurer que votre site utilise des extensions de console connues et approuvées. Les messages de status ont des ID compris entre 54201 et 54208. Elles incluent toutes les informations suivantes :
- L’utilisateur qui a apporté la modification
- ID de l’extension
- Version de l’extension
Il existe quatre catégories d’événements de message :
- Obligatoire ou facultatif
- Approuver ou désapprouver
- Activer ou désactiver
- Pierre tombale ou désactivation de la pierre tombale
Par exemple, la description du message de status ID 54201 est Extension de console créée par l’utilisateur "%1" avec l’ID et la "%2" version "%3" requis.