Créer une stratégie de catalogue de paramètres à l’aide de vos objets de stratégie de groupe importés dans Microsoft Intune

Vous pouvez importer vos objets de stratégie de groupe (GPO) sur site et créer une stratégie Intune à l'aide de ces paramètres importés. Cette stratégie peut être déployée sur les utilisateurs et les appareils gérés par votre organisation.

Avec Analyse de stratégie de groupe, vous importez vos objets de stratégie de groupe locaux. Il analyse vos objets de stratégie de groupe importés et affiche les paramètres qui sont également disponibles dans Microsoft Intune. Pour les paramètres disponibles, vous pouvez créer une Stratégie de catalogue de paramètres, puis déployer la stratégie sur vos appareils gérés.

Cette fonctionnalité s’applique à :

  • Windows

Cet article vous montre comment créer la stratégie à partir de vos objets de stratégie de groupe importés. Pour plus d’informations et pour obtenir une vue d’ensemble de l’analyse de la stratégie de groupe, accédez à Analyser vos objets de stratégie de groupe (GPO) locaux à l’aide de l’analyse de la stratégie de groupe dans Microsoft Intune.

Avant de commencer

Passer en revue et migrer vos objets de stratégie de groupe vers une stratégie de catalogue de paramètres

Après avoir importé vos objets de stratégie de groupe, passez en revue les paramètres qui peuvent être migrés. N’oubliez pas que certains paramètres n’ont pas de sens sur les points de terminaison natifs du cloud, comme les appareils Windows. Après les avoir examinés, vous pouvez migrer les paramètres vers une stratégie de catalogue de paramètres.

  1. Dans le Centre d’administration Microsoft Intune, sélectionnez Appareils>Gérer les appareils>(phrasefix)Stratégie de groupe analytique.

  2. Vos objets de stratégie de groupe importés sont affichés dans la liste. À côté de l’objet de stratégie de groupe souhaité dans votre profil catalogue de paramètres, cochez la case Migrer. Vous pouvez sélectionner un objet de stratégie de groupe ou plusieurs objets de stratégie de groupe :

    Capture dʼécran montrant comment cocher la case Migrer en regard de votre objet de stratégie de groupe importé dans Microsoft Intune.

  3. Pour afficher tous les paramètres de votre objet de stratégie de groupe importé, sélectionnez Migrer :

    Capture d’écran montrant comment sélectionner le bouton Migrer pour afficher tous les paramètres de votre objet de stratégie de groupe importé dans Microsoft Intune.

  4. Dans l’onglet Paramètres de migration, sélectionnez la colonne Migrer pour les paramètres que vous souhaitez inclure dans votre profil de catalogue de paramètres :

    Capture d’écran montrant les paramètres de migration et comment sélectionner la case à cocher Migrer dans Microsoft Intune.

    Pour vous aider à choisir les paramètres, vous pouvez utiliser les fonctionnalités intégrées :

    • Sélectionnez tout sur cette page : sélectionnez cette option si vous souhaitez que tous les paramètres de la page existante soient inclus dans votre profil de catalogue de paramètres.

      Capture d’écran montrant comment utiliser le bouton Sélectionner tout sur cette page pour inclure tous les paramètres de la page dans la fonctionnalité de migration d’analytique de stratégie de groupe dans Microsoft Intune.

    • Rechercher par nom de paramètre : entrez le nom du paramètre pour rechercher les paramètres souhaités :

      Capture d’écran montrant comment rechercher le nom du paramètre dans la fonctionnalité de migration d’analyse de la stratégie de groupe dans Microsoft Intune.

    • Tri : triez vos paramètres à l’aide des noms de colonnes :

      Capture d’écran montrant comment trier les paramètres à l’aide des paramètres de migration, nom du paramètre, catégorie de paramètre de stratégie de groupe, prise en charge GPM, valeur, étendue, version minimale du système d’exploitation et nom du fournisseur de solutions Cloud Fonctionnalités de migration de la stratégie de groupe Analytics dans Microsoft Intune.

    Conseil

    Si ce n’est pas déjà fait, passez en revue vos paramètres de stratégie de groupe. Il est possible que certains paramètres ne s’appliquent pas à la gestion des stratégies basée sur le cloud ou aux points de terminaison natifs du cloud, comme les appareils Windows. Il n’est pas recommandé d’inclure tous vos paramètres stratégie de groupe sans les examiner.

    Sélectionnez Suivant.

  5. Dans Configuration, vos paramètres et leurs valeurs sont affichés. Les valeurs sont les mêmes dans le stratégie de groupe local. Passez en revue ces paramètres et leurs valeurs.

    Après avoir créé la stratégie de catalogue de paramètres, vous pouvez modifier n’importe quelle valeur.

    Sélectionnez Suivant.

  6. Dans Informations de profil, entrez les paramètres suivants :

    • Nom : saisir un nom descriptif pour le profil de catalogue de paramètres. Nommer vos profils afin de pouvoir les identifier facilement ultérieurement. Par exemple, un bon nom de profil est Windows : Importer des objets de stratégie de groupe Microsoft Edge.
    • Description : entrez une description pour le profil. Ce paramètre est facultatif, mais recommandé.

    Sélectionnez Suivant.

  7. Dans les balises d’étendue, attribuez éventuellement une balise pour filtrer le profil à des groupes informatiques spécifiques, tels que l’équipe informatique US-NC ou JohnGlenn_ITDepartment. Pour plus d’informations sur les balises d’étendue, consultez Utiliser des rôles de contrôle d’accès en fonction du rôle (RBAC) et des balises d’étendue pour l’informatique distribuée.

  8. Dans Affectations, sélectionner l’utilisateur ou les groupes qui recevront votre profil. Pour plus d’informations sur l’attribution de profils, notamment des conseils et des directives, consultez Affecter des profils d’utilisateur et d’appareil dans Intune.

    Sélectionnez Suivant.

  9. Dans Vérifier + déployer, passez en revue vos paramètres.

    Quand vous sélectionnez Créer, vos modifications sont enregistrées et le profil est affecté. La stratégie s’affiche dans la listede configuration de la gestion des appareils>>.

La prochaine fois qu’un appareil au sein de vos groupes attribués recherche des mises à jour de configuration, les paramètres que vous avez configurés sont appliqués.

Les paramètres en conflit sont détectés rapidement

Il est possible que vous ayez plusieurs objets de stratégie de groupe qui incluent le même paramètre, et que ce paramètre soit défini sur des valeurs différentes. Lorsque vous créez une stratégie et que vous sélectionnez vos paramètres dans l’onglet Paramètres pour la migration , tous les paramètres en conflit affichent l’erreur suivante :

Conflicts are detected for the following settings: <setting name>. Select only one version with the value you prefer in order to continue.

Capture d’écran montrant le message d’erreur Des conflits sont détectés avec la fonctionnalité de migration d’analytique de stratégie de groupe dans Microsoft Intune.

Pour résoudre le conflit, décochez un paramètre en conflit et poursuivez la migration.

Ce que vous devez savoir

La fonctionnalité Migrer prend les données analysées à partir de l’objet de stratégie de groupe (GPO) importé et les traduit en un paramètre pertinent dans le catalogue de paramètres, si le paramètre existe.

Migrer est le meilleur effort.

Lorsque vous créez le profil du catalogue de paramètres, tous les paramètres qui peuvent être inclus dans le profil sont inclus. Il peut y avoir des différences avec les paramètres importés et les paramètres dans le catalogue de paramètres.

  • Certains paramètres bénéficient d’une meilleure expérience de configuration dans Endpoint Security.

    Si vous importez des paramètres AppLocker ou des paramètres de règle de pare-feu, l’option Migrer est désactivée et grisée. Configurez plutôt ces paramètres à l’aide de la charge de travail Sécurité des points de terminaison dans le Centre d’administration Intune.

    Pour plus d’informations, voir :

    Si vous avez des GPO qui se concentrent sur la sécurité des points de terminaison, vous devez examiner les fonctionnalités disponibles dans Endpoint Security, notamment les bases de référence de sécurité et la défense contre les menaces mobiles.

  • Certains paramètres ne migrent pas exactement et peuvent utiliser un autre paramètre

    Dans certains scénarios, certains paramètres GPO ne sont pas migrés exactement vers le même paramètre dans le catalogue de paramètres. Intune affiche un autre paramètre qui a un effet similaire.

    Ce comportement peut apparaître si vous importez des objets de stratégie de groupe qui incluent d’anciens paramètres de modèle administratif Office ou Google Chrome. Dans l’image suivante, un ancien paramètre Office n’est pas pris en charge. Par conséquent, Intune suggère de migrer vers une version prise en charge :

    Capture dʼécran montrant lʼancien paramètre Office qui nʼest pas pris en charge et suggérant la migration vers une version prise en charge dans Microsoft Intune.

  • Certains paramètres ne parviennent pas à migrer

    Il est possible que certaines erreurs se produisent lors de la migration des paramètres. Lorsque le profil est en cours de création, les paramètres qui retournent une erreur sont affichés dans Notifications :

    Capture d’écran montrant les notifications avec des informations supplémentaires lorsque la stratégie est créée dans Microsoft Intune.

    Voici quelques raisons courantes pour lesquelles un paramètre peut afficher une erreur :

    • La valeur du paramètre est dans un format inattendu.
    • Un paramètre enfant est manquant dans l’objet de stratégie de groupe importé et est requis pour configurer le paramètre parent.