Agent de configuration de stratégie dans Microsoft Intune

Importante

À compter du 31 août 2026, l’Agent de configuration de stratégie (PCA) et l’Agent de révision des modifications (ARC) ne seront plus disponibles dans le Centre d’administration Microsoft Intune.

Passez en revue tous les processus existants qui utilisent ces agents et terminez toutes les exécutions d’agents actifs avant cette date. Évitez de créer de nouvelles dépendances sur ces agents.

Ce que cette modification signifie pour vous :

  • Vous pouvez continuer à utiliser les expériences existantes d’Agent de configuration de stratégie (PCA) et d’Agent de révision des modifications (ARC) jusqu’au 31 août 2026.
  • Après le 31 août 2026, ces agents et leurs expériences associées ne sont plus accessibles dans le Centre d’administration Microsoft Intune.
  • Si votre organisation s’appuie sur ces agents, examinez et mettez à jour les processus opérationnels concernés avant la date de mise hors service.

Actions recommandées :

  • Effectuez toutes les activités actives d’agent de configuration de stratégie (PCA) et d’agent de révision des modifications (ARC) avant le 31 août 2026.
  • Évitez de créer de nouveaux workflows ou dépendances qui reposent sur ces agents.
  • Examiner les processus administratifs existants qui dépendent de ces agents et planifier d’autres approches avant la date de retraite

L’agent de configuration de stratégie Intune utilise les fonctionnalités générées par l’IA dans Security Copilot. Il permet aux administrateurs informatiques de traduire des exigences complexes et des documents standard du secteur en paramètres Intune exploitables.

Les administrateurs peuvent rapidement générer des stratégies de catalogue de paramètres Intune qui s’alignent sur les bases de référence organisationnelles ou réglementaires, y compris les initiatives de renforcement.

Avec l’agent, vous :

  • Téléchargez un document ou un benchmark du secteur d’activité, et l’agent identifie les paramètres Intune pertinents et correspondants.

    Vous pouvez charger les normes de conformité et les repères courants du secteur, comme les guides de mise en œuvre technique de la sécurité (STIG) et les directives du National Institute of Standards and Technology (NIST).

  • Peut télécharger des documents de stratégie internes et des lignes de base, comme les stratégies de sécurité ou les exigences de conformité de votre organisation.

  • Obtenez des paramètres de configuration pertinents et des suggestions exploitables en fonction de vos documents chargés.

  • Peut personnaliser les suggestions pour créer un planning de référence adapté à votre environnement. Par exemple, si votre organisation a une exception à une règle CIS, vous pouvez supprimer cette règle de la stratégie finale.

L’agent vous guide également dans la création d’une stratégie à l’aide des suggestions et configure chaque paramètre en fonction des besoins de votre organisation. Vous pouvez passer en revue et enregistrer ces suggestions.

Cet article :

  • Répertorie les prérequis pour l’utilisation de l’agent
  • Explique le fonctionnement de l’agent
  • Montre comment configurer l’agent
  • Indique comment renouveler ou supprimer l’agent

Pour savoir comment utiliser l’agent, consultez Utiliser l’agent de configuration de stratégie.

Configuration requise

Configuration cloud requise

L’agent est pris en charge sur le cloud public uniquement. Il n’est pas pris en charge sur les clouds du secteur public.

Conditions d’octroi de licence

Pour utiliser les agents Security Copilot dans Microsoft Intune, les licences suivantes sont requises :

Exigences relatives aux plug-ins

Les plug-ins permettent aux agents de Security Copilot de se connecter aux services Microsoft et d’effectuer des actions spécialisées. Cet agent nécessite le plug-in suivant :

Si vous utilisez Copilot dans Intune, le plug-in Intune est déjà activé. En savoir plus sur les plug-ins.

Configuration requise pour la plateforme d’appareil

Cette fonctionnalité prend en charge les plateformes suivantes :

  • Windows

Exigences des rôles

Pour activer et configurer l’agent, utilisez un compte avec les rôles suivants :

Rôles de Security Copilot :

Rôles Intune :


Pour utiliser l’agent, générer des suggestions et obtenir des recommandations de stratégie, utilisez un compte ayant les rôles suivants :

Rôles de Security Copilot :

Rôles Intune :


Pour utiliser l’agent, générer des suggestions, obtenir des recommandations en matière de stratégie et créer des stratégies, utilisez un compte ayant les rôles suivants :

Rôles de Security Copilot :

Rôles Intune :

Fonctionnement de l’agent

Diagramme qui montre différentes étapes et étapes du flux de travail de l’agent de configuration de stratégie dans Microsoft Intune.

À un niveau élevé, l’agent effectue les étapes suivantes.

  1. Ingestion d’entrée : vous donnez à l’agent une entrée qui a vos exigences de stratégie. Il peut s’agir d’un document que vous chargez ou d’une entrée de texte directe, comme All laptops must have BitLocker enabled with AES-256 encryption.

    L’agent prend en charge les documents personnalisés et les listes à puces d’exigences.

  2. Traitement et analyse du langage naturel : lorsque vous exécutez l’agent sur votre entrée, l’agent utilise Security Copilot pour analyser et mapper l’entrée. Il lit tout le langage et identifie les paramètres individuels décrits dans le texte.

    Par exemple, si le document indique « Interdire l’utilisation de périphériques de stockage USB », l’agent interprète le texte comme une exigence concernant la stratégie de stockage externe.

    Security Copilot est réglé pour reconnaître les déclarations de stratégie et les contrôles techniques courants à partir de descriptions textuelles. Il peut gérer des formulations complexes ou des formats variés.

  3. Associe les règles aux paramètres d’Intune : pour chaque exigence analysée, l’agent tente de trouver un paramètre de catalogue de paramètres correspondant qui atteint cet objectif. L’agent utilise une connaissance intégrée des fonctionnalités d’Intune pour choisir le paramètre approprié et la valeur de paramètre qui répond à l’exigence.

  4. Génère des suggestions de stratégie : L’agent compile les résultats du mappage dans un brouillon de profil de configuration Intune avec les paramètres recommandés.

  5. Révision et confirmation de l’Administration : avant d’appliquer quoi que ce soit, vous examinez la sortie de l’agent. Dans le Centre d’administration, sélectionnez la suggestion de l’agent pour afficher les détails. Vous pouvez voir une liste de paramètres recommandés (mappages pris en charge) et des listes distinctes pour les éléments non pris en charge ou non mappés.

    À ce stade, vous devez :

    • Afficher les détails : vous pouvez accéder à chaque paramètre recommandé pour en lire la justification et l’ajuster. Par instance, l’agent peut suggérer une longueur de mot de passe de 14 caractères parce que la ligne de base indiquait at least 12.
    • Supprimer ou exclure : si vous ne souhaitez pas implémenter certaines suggestions, vous pouvez les supprimer lorsque vous demandez à l’agent de créer la stratégie de configuration des appareils.
    • Accuser réception des éléments non pris en charge : pour toute exigence qu’Intune ne peut pas appliquer, documentez la façon dont vous envisagez de les gérer ou accusez-les coupables. Le rôle de l’agent est d’informer et de s’assurer que vous êtes conscient des lacunes.
  6. Création de stratégie : après avoir confirmé les suggestions, vous pouvez choisir de créer un profil de configuration avec tous les paramètres recommandés. Cette stratégie de catalogue de paramètres n’est pas appliquée tant que vous ne l’avez pas affectée, comme n’importe quelle stratégie Intune que vous créez manuellement.

    À ce stade, la stratégie est une stratégie Intune normale. Vous pouvez l’attribuer aux groupes appropriés et renommer la stratégie.

  7. Déployer et surveiller : une fois la stratégie attribuée, les appareils commencent à créer des rapports avec les nouveaux paramètres. Le travail de l’agent est terminé jusqu’à ce que vous l’exécutiez à nouveau.

Identité de l’agent

L’agent s’exécute sous l’identité et les autorisations du compte utilisé lors de cette configuration. Les actions sont limitées aux autorisations de ce compte et l’identité s’actualise à chaque exécution. Ainsi, toute modification des autorisations du compte affecte les capacités de l’agent lors de sa prochaine exécution.

Nous vous recommandons de vous connecter avec le rôle de propriétaire de Security Copilot pour configurer l’agent. Certains rôles peuvent automatiquement disposer des autorisations requises. Pour en savoir plus, consultez Rôles de Security Copilot.

Configurer l’agent

Avant d’activer l’agent :

  • Un administrateur doit démarrer l’agent manuellement. Une fois démarré, il n’y a pas d’option pour arrêter ou suspendre l’agent.
  • L’agent ne peut être démarré qu’à partir du Centre d’administration Microsoft Intune.
  • Les détails de la session dans le portail Microsoft Security Copilot sont visibles uniquement par l’utilisateur qui a configuré l’agent.
  • Une seule instance d’agent est prise en charge par client.

Procédez comme suit pour configurer l’agent :

  1. Dans le Centre d’administration Microsoft Intune, sélectionnez Agent> deconfiguration de stratégie agents.

  2. Dans Vue d’ensemble, sélectionnez Configurer l’agent.

    Le volet Configurer l’agent de configuration de stratégie répertorie les autorisations requises pour configurer l’agent et fournit plus d’informations sur la configuration requise pour la configuration.

  3. Sélectionnez Configurer l’agent.

Une fois l’opération terminée, l’agent est prêt à l’emploi. Pour en savoir plus sur l’utilisation de l’agent, consultez Utiliser l’agent de configuration de stratégie.

Renouveler l’agent

Si vous n’utilisez pas d’agent pendant 90 jours, l’autorisation de l’agent expire et les exécutions de l’agent échouent jusqu’à la nouvelle authentification. Vous pouvez renouveler l’authentification de l’agent à tout moment.

À mesure que la date d’expiration approche, Intune affiche un avertissement sur la page de vue d’ensemble de l’agent que chaque propriétaire de Copilot et chaque contributeur Copilot peut voir. L’avertissement vous invite à renouveler l’identité de l’agent.

Pour réautoriser l’identité de l’agent, sélectionnez Renouveler l’authentification. Lorsque vous renouvelez l’authentification de l’agent, l’agent utilise automatiquement les informations d’identification connectées. Si vous ne souhaitez pas utiliser les informations d’identification de connexion, sélectionnez l’onglet >Paramètres de l’agent >Choisir une autre identité.

Après le renouvellement, la bannière d’avertissement disparaît et une notification toast valide que le renouvellement a réussi.

Capture d’écran de l’écran de modification d’identité de l’agent de configuration de stratégie dans Microsoft Intune.

Supprimer l’agent

Lorsque vous supprimez un agent, toutes les données associées générées, y compris les suggestions et les activités, sont supprimées. Les suggestions appliquées précédemment restent inchangées.

Étapes pour supprimer une instance d’agent :

  1. Dans le Centre d’administration Microsoft Intune, sélectionnez Agents.
  2. Sélectionnez l’instance d’agent à supprimer.
  3. Sélectionnez Supprimer l’agent et confirmez la suppression.

Après la suppression :

  • Le volet de l’agent revient à son état d’origine.
  • Un administrateur peut réinstaller l’agent ultérieurement en répétant le processus d’installation.

Contribuez à façonner l’avenir des agents Intune

Rejoignez notre forum de commentaires des agents Intune pour partager des insights et influencer les fonctionnalités à venir dans Microsoft Intune.

Inscrivez-vous et apprenez-en plus : https://aka.ms/IntuneAgentsForum