Paramètres des fonctionnalités des appareils Apple dans Microsoft Intune

Remarque

Intune peut prendre en charge davantage de paramètres que ceux répertoriés dans cet article. Tous les paramètres ne sont pas documentés et ne le seront pas. Pour afficher les paramètres que vous pouvez configurer, créez une stratégie de configuration d’appareil, puis sélectionnez Catalogue des paramètres. Pour plus d’informations, accédez au catalogue de paramètres.

Intune dispose d’un profil de modèle Fonctionnalités de l’appareil intégré pour les appareils Apple. Il inclut des paramètres intégrés que les administrateurs peuvent utiliser pour personnaliser différentes fonctionnalités Apple sur les appareils iOS/iPadOS et macOS. Par exemple, vous pouvez ajouter des imprimantes AirPrint, afficher des notifications, utiliser l’authentification unique, etc.

Dans le cadre de votre solution de gestion des appareils mobiles (GPM), utilisez ces fonctionnalités pour contrôler et gérer les fonctionnalités Apple sur vos appareils.

Cet article répertorie ces paramètres et décrit ce que fait chaque paramètre. Il répertorie également les étapes pour obtenir l’adresse IP, le chemin et le port des imprimantes AirPrint à l’aide de l’application Terminal (émulateur). Pour plus d’informations sur le modèle de fonctionnalités d’appareil, consultez Ajouter des paramètres de fonctionnalités d’appareil iOS/iPadOS ou macOS.

Ces paramètres s’appliquent à différents types d’inscription, certains paramètres s’appliquant à toutes les options d’inscription. Pour plus d’informations sur les différents types d’inscription, consultez Inscription macOS.

Configuration requise

Configuration requise pour la plateforme d’appareil

Cette fonctionnalité prend en charge les plateformes suivantes :

  • iOS/iPadOS
  • macOS

Exigences des rôles

Configuration requise pour les appareils

Imprimer

Les paramètres s’appliquent à : tous les types d’inscription

Remarque

Ajoutez toutes les imprimantes au même profil. Apple empêche plusieurs profils AirPrint de cibler le même appareil.

  • Adresse IP : Entrez l’adresse IPv4 ou IPv6 de l’imprimante. Si vous utilisez des noms d’hôte pour identifier les imprimantes, vous pouvez obtenir l’adresse IP en effectuant un test ping sur l’imprimante dans le terminal. Obtenir l’adresse IP et le chemin d’accès (dans cet article) fournit plus de détails.

  • Chemin de la ressource : le chemin d’accès est généralement ipp/print destiné aux imprimantes de votre réseau. Obtenir l’adresse IP et le chemin d’accès (dans cet article) fournit plus de détails.

  • Port : Entrez le port d’écoute de la destination AirPrint. Si vous laissez cette propriété vide, AirPrint utilise le port par défaut.

    Ce paramètre s’applique à :

    • iOS 11.0+
    • iPadOS 13.0+
  • Forcer TLS : Désactiver (par défaut) ne sécurise pas les connexions AirPrint avec TLS. Activer sécurise les connexions AirPrint avec Transport Layer Security (TLS).

    Ce paramètre s’applique à :

    • iOS 11.0+
    • iPadOS 13.0+

Pour ajouter des serveurs AirPrint, vous pouvez :

  • Entrez les détails de l’imprimante pour ajouter une destination AirPrint à la liste. Vous pouvez ajouter de nombreux serveurs AirPrint.
  • Importez un fichier séparé par des virgules (.csv) avec ces informations. Ou, exportez pour créer une liste des serveurs AirPrint que vous avez ajoutés.

Obtenir l’adresse IP du serveur, le chemin d’accès aux ressources et le port

Pour ajouter des serveurs AirPrinter, vous avez besoin de l’adresse IP de l’imprimante, du chemin de ressource et du port. La procédure suivante vous montre comment obtenir ces informations.

  1. Sur un Mac qui se connecte au même réseau local (sous-réseau) que les imprimantes AirPrint, ouvrez l’application Terminal (à partir de /Applications/Utilitaires).

  2. Dans l’application Terminal, entrez ippfind, puis sélectionnez Entrée.

    Notez les informations de l’imprimante. Par exemple, elle peut renvoyer quelque chose comme ipp://myprinter.local.:631/ipp/port1. La première partie est le nom de l’imprimante. La dernière partie (ipp/port1) est le chemin d’accès de la ressource.

  3. Dans l’application Terminal, entrez ping myprinter.local, puis sélectionnez Entrée.

    Notez l’adresse IP. Par exemple, elle peut renvoyer quelque chose comme PING myprinter.local (10.50.25.21).

  4. Utilisez les valeurs d’adresse IP et de chemin d’accès de la ressource. Dans cet exemple, l’adresse IP est 10.50.25.21, et le chemin d’accès de la ressource est /ipp/port1.

Disposition de l’écran d’accueil

Cette fonctionnalité s’applique à :

  • iOS 9.3 ou ultérieur
  • iPadOS 13.0 et ultérieur
  • Inscription automatisée des appareils (supervisée)

Ce que vous devez savoir

  • Ajoutez une application une seule fois au dock, une page, un dossier sur une page ou un dossier dans le dock. Si vous ajoutez la même application à deux endroits, l’application n’apparaît pas sur les appareils et des erreurs peuvent se produire.

    Par exemple, si vous ajoutez l’application Caméra à un Dock et à une page, l’application Caméra n’apparaît pas et les rapports peuvent indiquer une erreur pour la stratégie. Pour ajouter l’application Caméra à la disposition de l’écran d’accueil, choisissez uniquement le dock ou une page, pas les deux.

  • Lorsque vous appliquez une disposition d’écran d’accueil, elle remplace toute disposition définie par l’utilisateur. Nous vous recommandons donc d’utiliser des dispositions d’écran d’accueil sur des appareils sans utilisateur.

  • Vous pouvez installer sur l’appareil des applications préexistantes qui ne sont pas incluses dans la configuration de la disposition de l’écran d’accueil. Ces applications s’affichent par ordre alphabétique après les applications configurées.

  • Lorsque vous utilisez les paramètres de grille de l’écran d’accueil pour ajouter des pages, ou lorsque vous ajoutez des pages et des applications au Dock, les icônes de l’écran d’accueil et des pages sont verrouillées. Vous ne pouvez ni les déplacer, ni les supprimer. Ce comportement peut être voulu par défaut avec iOS/iPadOS et les stratégies MDM d’Apple.

  • Les clips web iOS/iPadOS requis pour s’ouvrir dans un navigateur géré n’apparaissent pas dans l’ordre dans lequel vous l’avez entré dans la stratégie de disposition de l’écran d’accueil.

Écran d’accueil

Utilisez cette fonction pour ajouter des applications. Vous pouvez voir à quoi ressemblent ces applications sur les pages, le Dock et dans les dossiers. Il vous montre également les icônes de l’application. Les applications du programme d’achat en volume (VPP), les applications cœur de métier et les applications de liens web (URL d’application web) sont renseignées à partir des applications clientes que vous ajoutez.

  • Taille de la grille : choisissez une taille de grille appropriée pour l’écran d’accueil de l’appareil. Une application ou un dossier occupe un emplacement dans la grille. Si l’appareil cible ne prend pas en charge la taille sélectionnée, certaines applications risquent de ne pas s’adapter et d’être déplacées vers la prochaine position disponible sur une nouvelle page. Pour référence :

    • iPhone 5 prend en charge 4 colonnes x 5 lignes
    • iPhone 6 et versions ultérieures prennent en charge 4 colonnes x 6 lignes
    • Les iPads prennent en charge 5 colonnes x 6 lignes
  • +: sélectionnez le bouton Ajouter pour ajouter des applications.

  • Créer un dossier ou ajouter des applications : Ajoutez une application ou un dossier :

    • Application : sélectionnez des applications existantes dans la liste. Cette option ajoute des applications à l’écran d’accueil sur les appareils. Si vous n’avez pas d’applications, ajoutez des applications à Intune.

      Vous pouvez également rechercher des applications par son nom, comme authenticator ou drive. Ou recherchez par l’éditeur de l’application, aimez Microsoft ou Apple.

    • Dossier : Ajoute un dossier à l’écran d’accueil. Entrez le nom du dossier, puis sélectionnez les applications existantes dans la liste à placer dans le dossier. Ce nom de dossier est visible pour les utilisateurs sur leur appareil.

      Vous pouvez également rechercher des applications par son nom, comme authenticator ou drive. Ou recherchez par l’éditeur de l’application, aimez Microsoft ou Apple.

      Les applications sont disposées de gauche à droite et dans le même ordre que celui indiqué. Les applications peuvent être déplacées vers d’autres positions. Un seul page dans un dossier est possible. Pour contourner ce problème, ajoutez neuf (9) applications ou plus au dossier. Les applications sont automatiquement déplacées vers la page suivante. Vous pouvez ajouter n’importe quelle combinaison d’applications VPP, de liens web (applications web), d’applications du Store, d’applications cœur de métier et d’applications système.

Station d’accueil

Ajoutez jusqu’à quatre (4) éléments pour iPhone et jusqu’à six (6) éléments pour iPad (applications et dossiers combinés) au dock à l’écran. De nombreux appareils prennent en charge moins d’éléments. Par exemple, les appareils iPhone prennent en charge jusqu’à quatre éléments. Ainsi, seuls les quatre premiers éléments que vous ajoutez sont affichés.

  • +: sélectionnez le bouton Ajouter pour ajouter des applications ou des dossiers au Dock.

  • Créer un dossier ou ajouter des applications : Ajoutez une application ou un dossier :

    • Application : sélectionnez des applications existantes dans la liste. Cette option ajoute des applications au Dock à l’écran. Si vous n’avez pas d’applications, ajoutez des applications à Intune.

      Vous pouvez également rechercher des applications par son nom, comme authenticator ou drive. Ou recherchez par l’éditeur de l’application, aimez Microsoft ou Apple.

    • Dossier : ajoute un dossier au Dock à l’écran. Entrez le nom du dossier, puis sélectionnez les applications existantes dans la liste à placer dans le dossier. Ce nom de dossier est visible pour les utilisateurs sur leur appareil.

      Vous pouvez également rechercher des applications par son nom, comme authenticator ou drive. Ou recherchez par l’éditeur de l’application, aimez Microsoft ou Apple.

      Les applications sont disposées de gauche à droite et dans le même ordre que celui indiqué. Vous pouvez déplacer des applications vers d’autres positions. Si vous ajoutez plus d’applications que possible sur une page, les applications sont automatiquement déplacées vers une autre page. Vous pouvez ajouter jusqu’à 20 pages dans un dossier sur le Dock. Vous pouvez ajouter n’importe quelle combinaison d’applications VPP, de liens web (applications web), d’applications du Store, d’applications cœur de métier et d’applications système.

Exemple

Dans l’exemple suivant, l’écran du Dock affiche les applications Safari, Courrier et Actions. L’application Actions est sélectionnée pour afficher ses propriétés :

Exemple de paramètres du dock de disposition de l’écran d’accueil iOS/iPadOS dans Microsoft Intune

Lorsque vous attribuez la stratégie à un iPhone, la station d’accueil se présente comme suit :

Exemple de disposition de station d’accueil iOS/iPadOS sur un appareil iPhone

Notifications d’applications

Les paramètres s’appliquent à : Inscription automatisée des appareils (supervisée)

Ajouter : ajoutez des notifications pour les applications :

Ajouter une notification d’application dans iOS/iPadOS profil de configuration des fonctionnalités de l’appareil dans Microsoft Intune

  • ID de l’offre groupée d’applications : entrez l’ID de l’offre groupée d’applications de l’application que vous souhaitez ajouter.

    Pour obtenir l’ID de l’offre groupée d’applications :

    Lorsque ce paramètre est défini sur Non configuré ou laissé vide, Intune ne modifie ni ne met à jour ce paramètre.

  • Nom de l’application : entrez le nom de l’application que vous souhaitez ajouter. Ce nom est utilisé à titre de référence dans le Centre d’administration de Microsoft Intune. Elle n’apparaît pas sur les appareils. Lorsque ce paramètre est défini sur Non configuré ou laissé vide, Intune ne modifie ni ne met à jour ce paramètre.

  • Éditeur : entrez l’éditeur de l’application que vous ajoutez. Ce nom est utilisé à titre de référence dans le Centre d’administration de Microsoft Intune. Elle n’apparaît pas sur les appareils. Lorsque ce paramètre est défini sur Non configuré ou laissé vide, Intune ne modifie ni ne met à jour ce paramètre.

  • Notifications : activez ou désactivez l’application pour qu’elle puisse envoyer des notifications aux appareils. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

    Lorsque Activer est défini, configurez également :

    • Afficher dans le centre de notifications : activer permet à l’application d’afficher les notifications dans le centre de notifications de l’appareil. Désactiver empêche l’application d’afficher les notifications dans le Centre de notifications. Lorsque ce paramètre est défini sur Non configuré ou laissé vide, Intune ne modifie ni ne met à jour ce paramètre.

    • Afficher sur l’écran de verrouillage : Activer affiche les notifications des applications sur l’écran de verrouillage de l’appareil. Désactiver empêche l’application d’afficher les notifications sur l’écran de verrouillage. Lorsque ce paramètre est défini sur Non configuré ou laissé vide, Intune ne modifie ni ne met à jour ce paramètre.

    • Type d’alerte : Lorsque les appareils sont déverrouillés, choisissez la façon dont la notification s’affiche. Les options disponibles sont les suivantes :

      • Aucune : aucune notification n’est affichée.
      • Bannière : une bannière s’affiche brièvement avec la notification. Ce paramètre peut également être appelé bannière temporaire.
      • Modal : la notification s’affiche et les utilisateurs doivent la fermer manuellement avant de continuer à utiliser l’appareil. Ce paramètre peut également être appelé bannière permanente.
    • Badge sur l’icône de l’application : activer ajoute un badge à l’icône de l’application. Le badge signifie que l’application a envoyé une notification. Désactiver n’ajoute pas de badge à l’icône de l’application. Lorsqu’il est défini sur Non configuré, Intune ne modifie ni ne met à jour ce paramètre.

    • Activer les sons : Activer la lecture d’un son lorsqu’une notification est remise. La désactivation ne émet aucun son lors de la remise d’une notification. Lorsqu’il est défini sur Non configuré, Intune ne modifie ni ne met à jour ce paramètre.

    • Afficher les aperçus : affiche un aperçu des notifications d’application récentes. Sélectionnez le moment où afficher l’aperçu. La valeur que vous choisissez remplace la valeur configurée par l’utilisateur sur l’appareil (Paramètres > , Notifications > , Afficher les aperçus). Les options disponibles sont les suivantes :

      • Non configuré : Intune ne change pas ni ne met à jour ce paramètre.
      • Déverrouillé : l’aperçu s’affiche uniquement lorsque l’appareil est déverrouillé.
      • Toujours : l’aperçu s’affiche toujours sur l’écran de verrouillage.
      • Jamais : l’aperçu ne s’affiche jamais.

      Ce paramètre s’applique à :

      • iOS/iPadOS 14.0 et versions ultérieures

Domaines associés

Dans Intune, vous pouvez :

  • Ajoutez de nombreuses associations application-domaine.
  • Associez plusieurs domaines à la même application.

Ce paramètre s’applique à :

  • macOS 10.15 et ultérieur

Les paramètres s’appliquent à : inscription d’appareils approuvée par l’utilisateur et inscription automatisée d’appareils

Ces paramètres utilisent la charge utile AssociatedDomains.ConfigurationItem (ouvre le site web d’Apple).

  • Domaines associés : ajoutez une association entre votre domaine et une application. Ce paramètre partage les informations d’identification de connexion entre une application Contoso et un site web Contoso. Entrez également :

    • ID de l’application : entrez l’identificateur de l’application à associer à un site Web. L’identificateur de l’application inclut l’ID d’équipe et un ID d’offre groupée : TeamID.BundleID.

      L’ID d’équipe est une chaîne alphanumérique de 10 caractères (lettres et chiffres) générée par Apple pour vos développeurs d’applications, comme ABCDE12345. Localisez votre ID d’équipe (ouvre le site Web d’Apple) contient plus d’informations.

      L’ID d’offre groupée identifie l’application de manière unique et est généralement formaté en notation de nom de domaine inversée. Par exemple, l’ID de l’offre groupée du Finder est com.apple.finder.

      Pour obtenir l’ID de l’offre groupée :

    • Domaines : entrez le domaine du site web à associer à une application. Le domaine inclut un type de service et un nom d’hôte complet, comme webcredentials:www.contoso.com.

      Vous pouvez faire correspondre tous les sous-domaines d’un domaine associé en entrant *. (un astérisque et un point) avant le début du domaine. Le délai est requis. Les domaines exacts ont une priorité plus élevée que les domaines génériques. Ainsi, les modèles des domaines parents sont mis en correspondance si aucune correspondance n’est trouvée au sous-domaine complet.

      Le type de service peut être :

      • authsrv : extension d’application d’authentification unique
      • applink : lien universel
      • webcredentials : remplissage automatique des mots de passe
    • Activer les téléchargements directs : Oui , télécharge les données de domaine directement à partir de l’appareil, au lieu de passer par le réseau de distribution de contenu (CDN) d’Apple. Lorsqu’il est défini sur Non configuré, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut télécharger des données via le CDN d’Apple dédié aux domaines associés.

      Ce paramètre s’applique à :

      • macOS 11 et versions ultérieures

Conseil

Pour résoudre le problème, ouvrez lesProfilsde Préférences> Système sur votre appareil macOS. Vérifiez que le profil que vous avez créé se trouve dans la liste des profils d’appareil. S’il est répertorié, assurez-vous que la configuration des domaines associés se trouve dans le profil et qu’il inclut l’ID d’application et les domaines appropriés.

Mise en cache du contenu

La mise en cache du contenu enregistre une copie locale du contenu. D’autres appareils Apple peuvent obtenir ces informations sans se connecter à Internet. Cette mise en cache accélère les téléchargements en enregistrant les mises à jour logicielles, les applications, les photos et d’autres contenus la première fois qu’ils sont téléchargés. Étant donné que les applications sont téléchargées une seule fois et partagées sur d’autres appareils, les établissements scolaires et les organisations disposant de nombreux appareils économisent de la bande passante.

Remarque

Utilisez un seul profil pour ces paramètres. Si vous attribuez plusieurs profils avec ces paramètres, une erreur se produit.

Pour plus d’informations sur la surveillance de la mise en cache de contenu, consultez Afficher les journaux et les statistiques de mise en cache de contenu (ouvre le site Web d’Apple).

Ce paramètre s’applique à :

  • macOS 10.13.4 et versions ultérieures

Les paramètres s’appliquent à : tous les types d’inscription

Pour plus d’informations sur ces paramètres, consultez Paramètres de charge utile de mise en cache du contenu (ouvre le site Web d’Apple).

Activer la mise en cache de contenu : Oui active la mise en cache de contenu, et les utilisateurs ne peuvent pas la désactiver. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut la désactiver.

  • Type de contenu à mettre en cache : Vos options :

    • Tout le contenu : met en cache le contenu iCloud et le contenu partagé.
    • Contenu utilisateur uniquement : met en cache le contenu iCloud de l’utilisateur, y compris les photos et les documents.
    • Contenu partagé uniquement : met en cache les applications et les mises à jour logicielles.
  • Taille maximale du cache : entrez la quantité maximale d’espace disque (en octets) utilisée pour mettre en cache le contenu. Lorsqu’il est laissé vide (par défaut), Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut définir cette valeur sur zéro (0) octets, ce qui donne un espace disque illimité au cache.

    Veillez à ne pas dépasser l’espace disponible sur les appareils. Pour plus d’informations sur la capacité de stockage des appareils, consultez Comment iOS et macOS déclarent la capacité de stockage (ouvre le site Web d’Apple).

  • Emplacement du cache : entrez le chemin d’accès pour stocker le contenu mis en cache. L’emplacement par défaut est /Library/Application Support/Apple/AssetCache/Data. Ne modifiez pas cet emplacement.

    Si vous modifiez ce paramètre, votre contenu mis en cache n’est pas déplacé vers le nouvel emplacement. Pour le déplacer automatiquement, les utilisateurs doivent modifier l’emplacement sur l’appareil (Préférences système,partage>>de la mise en cache de contenu).

  • Port : entrez le numéro de port TCP sur les appareils pour que le cache accepte les demandes de téléchargement et de téléversement, de 0 à 65535. Entrez zéro (0) (par défaut) pour utiliser le port disponible.

  • Bloquer la connexion Internet et le partage de contenu du cache : également appelé mise en cache attachée. Oui , empêche le partage de connexion Internet et empêche le partage de contenu mis en cache avec des appareils iOS/iPadOS connectés par USB à leur Mac. Les utilisateurs ne peuvent pas activer ce paramètre. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

  • Activer le partage de connexion Internet : également appelé mise en cache attachée. Oui , autorise le partage de connexion Internet et permet le partage de contenu mis en cache avec des appareils iOS/iPadOS connectés par USB à leur Mac. Les utilisateurs ne peuvent pas désactiver ce paramètre. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut désactiver cette option.

    Ce paramètre s’applique à :

    • macOS 10.15.4 et versions ultérieures
  • Activer le cache pour journaliser les détails du client : Oui , enregistre l’adresse IP et le numéro de port des appareils qui demandent du contenu. Si vous essayez de résoudre des problèmes liés à un appareil, ce fichier journal peut vous aider. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut ne pas consigner cette information.

  • Conservez toujours le contenu du cache, même lorsque le système a besoin d’espace disque pour d’autres applications : Yes conserve le contenu du cache et s’assure que rien n’est supprimé, même lorsque l’espace disque est faible. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut purger automatiquement le contenu du cache lorsqu’il a besoin d’espace de stockage pour d’autres applications.

    Ce paramètre s’applique à :

    • macOS 10.15 et ultérieur
  • Afficher les alertes de status : Oui affiche les alertes sous forme de notifications système. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut ne pas afficher ces alertes en tant que notifications système.

    Ce paramètre s’applique à :

    • macOS 10.15 et ultérieur
  • Empêcher l’appareil de se mettre en veille lorsque la mise en cache est activée : Oui empêche l’ordinateur de se mettre en veille lorsque la mise en cache est activée. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser l’appareil à se mettre en veille.

    Ce paramètre s’applique à :

    • macOS 10.15 et ultérieur
  • Appareils à mettre en cache : choisissez les appareils qui peuvent mettre en cache le contenu. Les options disponibles sont les suivantes :

    • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre.
    • Appareils utilisant le même réseau local : le cache de contenu offre du contenu aux appareils du même réseau local immédiat. Aucun contenu n’est proposé aux appareils sur d’autres réseaux, y compris aux appareils accessibles par le cache de contenu.
    • Appareils utilisant la même adresse IP publique : le cache de contenu offre du contenu aux appareils utilisant la même adresse IP publique. Aucun contenu n’est proposé aux appareils sur d’autres réseaux, y compris aux appareils accessibles par le cache de contenu.
    • Appareils utilisant des réseaux locaux personnalisés : Le cache de contenu fournit du contenu aux appareils dans les plages d’adresses IP que vous entrez.
      • Plages d’écoute du client : entrez la plage d’adresses IP pouvant recevoir le cache de contenu.
    • Appareils utilisant des réseaux locaux personnalisés avec secours : Le cache de contenu fournit du contenu aux appareils dans les plages d’écoute, les plages d’écoute homologues et les adresses IP parents.
      • Plages d’écoute du client : entrez la plage d’adresses IP pouvant recevoir le cache de contenu.
  • Adresses IP publiques personnalisées : entrez une plage d’adresses IP publiques. Les serveurs cloud utilisent cette plage pour faire correspondre les appareils clients aux caches.

  • Partager du contenu avec d’autres caches : lorsque votre réseau comporte plusieurs caches de contenu, les caches de contenu des autres appareils deviennent automatiquement homologues. Ces appareils peuvent consulter et partager des logiciels mis en cache.

    Lorsqu’un élément demandé n’est pas disponible dans un cache de contenu, il recherche l’élément sur ses pairs. Si l’élément est disponible, il est téléchargé à partir du cache de contenu sur l’appareil homologue. S’il n’est toujours pas disponible, le cache de contenu télécharge l’élément à partir de :

    • Une adresse IP parente, si vous en configurez une

      OU,

    • D’Apple sur Internet

    Lorsque plusieurs caches de contenu sont disponibles, les appareils sélectionnent automatiquement le cache de contenu approprié.

    Les options disponibles sont les suivantes :

    • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre.

    • Caches de contenu utilisant les mêmes réseaux locaux : le cache de contenu ne correspond qu’à des homologues avec d’autres caches de contenu sur le même réseau local immédiat.

    • Caches de contenu utilisant la même adresse IP publique : le cache de contenu ne correspond qu’aux homologues avec d’autres caches de contenu sur la même adresse IP publique.

    • Caches de contenu utilisant des réseaux locaux personnalisés : Le cache de contenu ne compère que les homologues avec d’autres caches de contenu dans la plage d’écoute d’adresse IP que vous entrez :

      • Plages d’écoute homologues : entrez les adresses IP de début et de fin IPv4 ou IPv6 de votre plage. Le cache de contenu répond uniquement aux demandes de cache d’homologue provenant des caches de contenu dans les plages d’adresses IP que vous entrez.
      • Plages de filtrage d’homologues : entrez les adresses IP de début et de fin IPv4 ou IPv6 de votre plage. Le cache de contenu filtre sa liste d’homologues à l’aide des plages d’adresses IP que vous entrez.
  • Adresses IP parentes : entrez l’adresse IP locale d’un autre cache de contenu à ajouter en tant que cache parent. Votre cache charge et télécharge le contenu dans ces caches, au lieu de le charger ou de le télécharger directement à partir d’Apple. N’ajoutez une adresse IP parente qu’une seule fois.

  • Stratégie de sélection parente : Lorsqu’il existe de nombreux caches parents, sélectionnez la façon dont l’adresse IP parente est choisie. Les options disponibles sont les suivantes :

    • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre.
    • Tourniquet : utilisez les adresses IP des parents dans l’ordre. Cette option est adaptée aux scénarios d’équilibrage de charge.
    • Première disponible : utilisez toujours la première adresse IP disponible dans la liste.
    • Hachage : crée une valeur de hachage pour la partie chemin de l’URL demandée. Cette option permet de s’assurer que la même adresse IP parente est toujours utilisée pour la même URL.
    • Aléatoire : utiliser une adresse IP de manière aléatoire dans la liste. Cette option est adaptée aux scénarios d’équilibrage de charge.
    • Pense-bête disponible : utilisez toujours la première adresse IP de la liste. Si elle n’est pas disponible, utilisez la deuxième adresse IP de la liste. Continuez à utiliser la deuxième adresse IP jusqu’à ce qu’elle ne soit plus disponible, et ainsi de suite.

Message d’écran de verrouillage

Cette fonctionnalité s’applique à :

  • iOS 9.3 et versions ultérieures
  • iPadOS 13.0 et ultérieur

Les paramètres s’appliquent à : Inscription automatisée des appareils (supervisée)

  • « Si vous êtes perdu, revenez à... » Message : En cas de perte ou de vol d’appareils, entrez une note qui peut vous aider à récupérer l’appareil s’il est trouvé. Vous pouvez entrer le texte de votre choix. Par exemple, entrez quelque chose du genre If found, call Contoso at ....

    Le texte que vous entrez s’affiche dans la fenêtre de connexion et sur l’écran de verrouillage sur les appareils.

  • Informations sur l’étiquette d’inventaire : entrez des informations sur l’étiquette d’inventaire de l’appareil. Par exemple, entrez Owned by Contoso Corp ou Serial Number: {{serialnumber}}.

    Utilisez des jetons d’appareil pour ajouter des informations spécifiques à l’appareil à ces champs. Par exemple, pour afficher le numéro de série, entrez Serial Number: {{serialnumber}} ou Device ID: {{DEVICEID}}. Sur l’écran de verrouillage, le texte ressemble à Serial Number 123456789ABC. Lorsque vous entrez des variables, veillez à utiliser des accolades {{ }}.

    Les variables d’informations sur l’appareil suivantes sont prises en charge. L’interface utilisateur ne valide pas les variables et respecte la casse. Si vous entrez une variable incorrecte, les profils sont enregistrés avec une entrée incorrecte. Par exemple, si vous entrez {{DeviceID}} au lieu de {{deviceid}} ou {{DEVICEID}}, la chaîne littérale s’affiche à la place de l’ID unique de l’appareil. Veillez à entrer les informations correctes. Toutes les variables en minuscules ou en majuscules sont prises en charge, mais pas un mélange.

    • {{AADDeviceId}}: ID de l’appareil Microsoft Entra
    • {{AccountId}}: ID de client ou de compte Intune
    • {{AccountName}}: nom du client ou du compte Intune
    • {{AppleId}}: ID Apple de l’utilisateur
    • {{Department}}: Département affecté pendant l’Assistant Configuration
    • {{DeviceId}}: ID de l’appareil Intune
    • {{DeviceName}}: Nom de l’appareil Intune
    • {{domain}}: Nom de domaine
    • {{EASID}}: ID Exchange Active Sync
    • {{EDUUserType}}: Type d’utilisateur
    • {{IMEI}}: IMEI de l’appareil
    • {{mail}}: Email de l’utilisateur
    • {{ManagedAppleId}}: ID Apple géré de l’utilisateur
    • {{MEID}}: MEID de l’appareil
    • {{partialUPN}}: préfixe UPN avant le symbole @
    • {{SearchableDeviceKey}}: ID clé NGC
    • {{SerialNumber}}: Numéro de série de l’appareil
    • {{SerialNumberLast4Digits}}: 4 derniers chiffres du numéro de série de l’appareil
    • {{SIGNEDDEVICEID}}: Objet blob d’ID d’appareil affecté au client lors de l’inscription au Portail d’entreprise
    • {{SignedDeviceIdWithUserId}}: Objet blob de l’ID de l’appareil affecté au client avec l’affinité utilisateur pendant l’Assistant Installation Apple
    • {{UDID}}: UDID de l’appareil
    • {{UDIDLast4Digits}}: 4 derniers chiffres de l’UDID de l’appareil
    • {{UserId}}: ID utilisateur Intune
    • {{UserName}}: Nom d’utilisateur
    • {{userPrincipalName}}: UPN de l’utilisateur

Éléments de connexion

Les paramètres s’appliquent à : tous les types d’inscription

  • Ajoutez les fichiers, dossiers et applications personnalisées qui seront lancés lors de la connexion : Ajoutez le chemin d’accès à un fichier, un dossier, une application personnalisée ou une application système qui s’ouvre lorsque les utilisateurs se connectent à leurs appareils. Entrez également :

    • Chemin d’accès à l’élément : entrez le chemin d’accès au fichier, au dossier ou à l’application. Les applications système ou les applications créées ou personnalisées pour votre organisation se trouvent généralement dans le Applications dossier, avec un chemin d’accès similaire à /Applications/AppName.app.

      Vous pouvez ajouter de nombreux fichiers, dossiers et applications. Par exemple, entrez :

      • /Applications/Calculator.app
      • /Applications
      • /Applications/Microsoft Office/root/Office16/winword.exe
      • /Users/UserName/music/itunes.app

      Lors de l’ajout d’une application, d’un dossier ou d’un fichier, veillez à entrer le chemin d’accès correct. Tous les éléments ne figurent pas dans le Applications dossier. Si les utilisateurs déplacent un élément d’un emplacement à un autre, le chemin d’accès change. Cet élément déplacé n’est pas ouvert lorsque l’utilisateur se connecte.

    • Masquer : choisissez d’afficher ou de masquer l’application. Les options disponibles sont les suivantes :

      • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut afficher des éléments de la liste des éléments de connexion des utilisateurs & des groupes avec l’option de masquage décochée.
      • Oui : Masque l’application dans la liste des éléments de connexion des utilisateurs & groupes.

Fenêtre de connexion

Les paramètres s’appliquent à : tous les types d’inscription

Windows Layout

  • Afficher des informations supplémentaires dans la barre de menus : Lorsque la zone horaire de la barre de menus est sélectionnée, Oui affiche le nom d’hôte et la version de macOS. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut ne pas afficher ces informations dans la barre de menus.

  • Bannière : Entrez un message affiché sur l’écran de connexion sur les appareils. Par exemple, entrez les informations de votre organisation, un message de bienvenue, des informations sur les objets perdus et trouvés, etc.

  • Exiger le nom d’utilisateur et le mot de passe : choisissez la manière dont les utilisateurs se connectent aux appareils. Oui , les utilisateurs doivent entrer un nom d’utilisateur et un mot de passe. Lorsqu’il est défini sur Non configuré, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut exiger des utilisateurs qu’ils sélectionnent leur nom d’utilisateur dans une liste, puis saisissent leur mot de passe.

    Lorsque cette option est définie sur Non configuré, entrez également :

    • Masquer les utilisateurs locaux : Oui , masque les comptes d’utilisateurs locaux dans la liste des utilisateurs, qui peut inclure les comptes standard et administrateur. Seuls les comptes d’utilisateur réseau et système sont affichés. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut afficher les comptes d’utilisateurs locaux dans la liste des utilisateurs.
    • Masquer les comptes mobiles : Oui , masque les comptes mobiles dans la liste des utilisateurs. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut afficher les comptes mobiles dans la liste des utilisateurs. Certains comptes mobiles peuvent s’afficher en tant qu’utilisateurs réseau.
    • Afficher les utilisateurs réseau : sélectionnez Oui pour répertorier les utilisateurs réseau dans la liste des utilisateurs. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut ne pas afficher les comptes d’utilisateurs réseau dans la liste des utilisateurs.
    • Masquer les administrateurs de l’ordinateur : Oui , masque les comptes d’utilisateur administrateur dans la liste des utilisateurs. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut afficher les comptes d’utilisateur administrateur dans la liste des utilisateurs.
    • Afficher les autres utilisateurs : Sélectionnez Oui pour répertorier les utilisateurs Autres... dans la liste des utilisateurs. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut ne pas afficher les autres comptes d’utilisateur dans la liste des utilisateurs.

Paramètres d’alimentation de l’écran de connexion

  • Masquer le bouton d’arrêt : Oui , masque le bouton d’arrêt sur l’écran de connexion. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut afficher le bouton d’arrêt.
  • Masquer le bouton de redémarrage : Oui , masque le bouton de redémarrage sur l’écran de connexion. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut afficher le bouton de redémarrage.
  • Masquer le bouton de mise en veille : Oui , masque le bouton de mise en veille sur l’écran de connexion. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut afficher le bouton de veille.
  • Désactiver la connexion utilisateur à partir de la console : Oui masque la ligne de commande macOS utilisée pour se connecter. Pour les utilisateurs classiques, définissez ce paramètre sur Oui. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs avancés à se connecter à l’aide de la ligne de commande macOS. Pour passer en mode console, les utilisateurs entrent >console dans le champ Nom d’utilisateur et doivent s’authentifier dans la fenêtre de console.

Menu Pomme

  • Désactiver l’arrêt une fois connecté : Oui empêche les utilisateurs de sélectionner l’option Arrêter après s’être connectés. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à sélectionner l’élément de menu Arrêter sur les appareils.
  • Désactiver Redémarrer une fois connecté : Oui empêche les utilisateurs de sélectionner l’option Redémarrer après s’être connectés. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à sélectionner l’élément de menu Redémarrer sur les appareils.
  • Désactiver la mise hors tension une fois connecté : la Oui empêche l’utilisateur de sélectionner l’option Mise hors tension après s’être connecté. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à sélectionner l’élément de menu Éteindre sur les appareils.
  • Désactiver la déconnexion en cas de connexion (macOS 10.13 et versions ultérieures) : Oui empêche les utilisateurs de sélectionner l’option Se déconnecter après s’être connectés. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à sélectionner l’élément de menu Déconnexion sur les appareils.
  • Désactiver l’écran de verrouillage lors de la connexion (macOS 10.13 et versions ultérieures) : Oui empêche les utilisateurs de sélectionner l’option Écran de verrouillage après s’être connectés. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à sélectionner l’élément de menu Écran de verrouillage sur les appareils.

Authentification unique

Les paramètres s’appliquent à : inscription des appareils, inscription automatisée des appareils (supervisée)

  • Attribut de nom d’utilisateur de Microsoft Entra : Intune recherche cet attribut pour chaque utilisateur dans Microsoft Entra ID. Intune remplit ensuite le champ respectif, comme l’UPN, avant de générer le XML qui est installé sur les appareils. Les options disponibles sont les suivantes :

    • Non configuré : Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation invite les utilisateurs à entrer un nom principal Kerberos lorsque le profil est déployé sur les appareils. Un nom de principal est requis pour les MDM pour installer les profils SSO.

    • Nom d’utilisateur principal : le nom d’utilisateur principal (UPN) est analysé de la manière suivante :

      Nom d’utilisateur iOS/iPadOS Attribut SSO dans Microsoft Intune

      Vous pouvez également remplacer le domaine par le texte entré dans la zone de texte Domaine .

      Par exemple, Contoso a plusieurs régions, dont l’Europe, l’Asie et l’Amérique du Nord. Contoso souhaite que ses utilisateurs d’Asie utilisent l’authentification unique et l’application nécessite l’UPN dans le username@asia.contoso.com format. Lorsque vous sélectionnez nom d’utilisateur principal, le domaine pour chaque utilisateur est pris à partir de Microsoft Entra ID, qui est contoso.com. Par conséquent, pour les utilisateurs en Asie, sélectionnez Nom d’utilisateur principal et entrez asia.contoso.com. L’UPN de l’utilisateur devient username@asia.contoso.com, au lieu de username@contoso.com.

    • Intune ID d’appareil : Intune sélectionne automatiquement l’ID d’appareil Intune. Par défaut :

      • Les applications doivent uniquement utiliser l’ID de l’appareil. Toutefois, si votre application utilise le domaine et l’ID de l’appareil, entrez le domaine dans la zone de texte Domaine .
      • Si vous utilisez l’ID d’appareil, laissez le domaine vide.
    • ID d’appareil Azure AD : ID d’appareil Microsoft Entra

    • Nom du compte SAM : Intune renseigne le nom du compte SAM (Security Accounts Manager) local.

  • Domaine : entrez la partie domaine de l’URL. Par exemple, entrez contoso.com.

  • URL : ajoutez toutes les URL de votre organisation qui nécessitent une authentification unique de l’utilisateur (SSO).

    Par exemple, lorsqu’un utilisateur se connecte à l’un de ces sites, l’appareil iOS/iPadOS utilise les informations d’identification SSO. Les utilisateurs n’ont pas besoin d’entrer à nouveau leurs informations d’identification. Si l’authentification multifacteur (MFA) est activée, les utilisateurs doivent entrer la deuxième authentification.

    En outre :

    • Ces URL doivent être correctement mises en forme FQDN. Apple exige que les URL soient au http://<yourURL.domain> format.

    • Les modèles de correspondance d’URL doivent commencer par soit http:// ou https://. Une correspondance de chaîne simple est exécutée, de sorte que le http://www.contoso.com/ préfixe d’URL ne correspond http://www.contoso.com:80/pas . Avec iOS 10.0+ et iPadOS 13.0+, un seul caractère générique * peut être utilisé pour entrer toutes les valeurs correspondantes. Par exemple, http://*.contoso.com/ correspond à la fois http://store.contoso.com/ et http://www.contoso.com.

      Les http://.com modèles et https://.com correspondent respectivement à toutes les URL HTTP et HTTPS.

  • Applications : ajoutez des applications sur les appareils des utilisateurs qui peuvent utiliser l’authentification unique.

    Le AppIdentifierMatches tableau doit inclure des chaînes qui correspondent aux ID d’offre groupée d’applications. Ces chaînes peuvent être des correspondances exactes, comme com.contoso.myapp, ou entrer une correspondance de préfixe sur l’ID d’offre groupée à l’aide du * caractère générique. Le caractère générique doit apparaître après un point (.) et ne peut apparaître qu’une seule fois, à la fin de la chaîne, comme com.contoso.*. Lorsqu’un caractère générique est inclus, toute application dont l’ID de l’offre groupée commence par le préfixe se voit accorder l’accès au compte.

    Utilisez Nom d’application pour entrer un nom convivial pour vous aider à identifier l’ID de l’offre groupée.

  • Certificat de renouvellement des informations d’identification : si vous utilisez des certificats pour l’authentification (et non des mots de passe), sélectionnez le certificat SCEP ou PFX existant comme certificat d’authentification. En règle générale, ce certificat est le même que celui déployé pour les utilisateurs d’autres profils, tels que VPN, Wi-Fi ou e-mail.

Filtrage de contenu web

Les paramètres s’appliquent à : Inscription automatisée des appareils (supervisée)

Ces paramètres utilisent les paramètres de filtre de contenu Web d’Apple. Pour plus d’informations sur ces paramètres, accédez au site Platform Deployment d’Apple (ouvre le site web d’Apple).

Type de filtre : choisissez d’autoriser des sites Web spécifiques. Les options disponibles sont les suivantes :

  • Non configuré : Intune ne change pas ni ne met à jour ce paramètre.

  • Configurer les URL : utilisez le filtre Web intégré d’Apple qui recherche les termes pour adultes, y compris les blasphèmes et le langage sexuellement explicite. Ce paramètre évalue chaque page Web au fur et à mesure de son chargement, et identifie et bloque le contenu inapproprié. Vous pouvez également ajouter des URL que vous ne souhaitez pas voir vérifiées par le filtre. Vous pouvez également bloquer des URL spécifiques, quels que soient les paramètres de filtre d’Apple.

    • URL autorisées : ajoutez les URL que vous souhaitez autoriser. Ces URL contournent le filtre Web d’Apple.

      Les URL que vous entrez sont les URL que vous ne souhaitez pas évaluer par le filtre web Apple. Ces URL ne sont pas une liste de sites web autorisés. Pour créer une liste de sites web autorisés, définissez le type de filtre sur des sites web spécifiques uniquement.

    • URL bloquées : ajoutez les URL que vous souhaitez empêcher d’ouvrir, quels que soient les paramètres du filtre web Apple.

  • Sites web spécifiques uniquement (pour le navigateur web Safari uniquement) : ces URL sont ajoutées aux signets du navigateur Safari. Les utilisateurs ne sont autorisés à visiter que ces sites ; Aucun autre site ne peut être ouvert. Utilisez cette option uniquement si vous connaissez la liste exacte des URL auxquelles les utilisateurs peuvent accéder.

    • URL : entrez l’URL du site Web que vous souhaitez autoriser. Par exemple, entrez https://www.contoso.com.
    • Chemin du signet : Apple a modifié ce paramètre. Tous les signets sont placés dans le dossier Sites autorisés . Les signets ne vont pas dans le chemin d’accès du signet que vous entrez.
    • Titre : entrez un titre descriptif pour le signet.

    Si vous n’entrez aucune URL, les utilisateurs ne peuvent accéder à aucun site Web à l’exception microsoft.comde , microsoft.netet apple.com. Intune autorise automatiquement ces URL.

Extension d’application d’authentification unique

Cette fonctionnalité s’applique à :

  • iOS 13.0 et ultérieur
  • iPadOS 13.0 et ultérieur

Les paramètres s’appliquent à : tous les types d’inscription

Cette fonctionnalité s’applique à :

  • macOS 10.15 et ultérieur

Remarque

Sur les appareils macOS, Microsoft vous recommande d’utiliser l’authentification unique de plateforme pour activer l’authentification unique (SSO). Pour plus d’informations, accédez à Configurer l’authentification unique de plateforme pour les appareils macOS dans Microsoft Intune.

Les paramètres s’appliquent à : inscription d’appareils approuvée par l’utilisateur et inscription automatisée d’appareils

Type d’extension d’application SSO : choisissez le type d’extension d’application SSO. Les options disponibles sont les suivantes :

Non configuré

Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation n’utilise pas d’extensions d’application. Pour désactiver une extension d’application, remplacez le type d’extension d’application SSO par Non configuré.

Type d’extension de l’application SSO de Microsoft Entra ID

Utilise le plug-in SSO Microsoft Entra ID Enterprise, qui est une extension d’application SSO de type redirection. Ce plug-in fournit l’authentification unique pour les comptes Active Directory local dans toutes les applications prenant en charge la fonctionnalité d’authentification unique d’Apple Entreprise. Utilisez ce type d’extension d’application SSO pour activer l’authentification unique sur les applications Microsoft, les applications d’organization et les sites web qui s’authentifient à l’aide de Microsoft Entra ID. Le plug-in SSO agit comme un courtier d’authentification avancé qui offre des améliorations en matière de sécurité et d’expérience utilisateur.

Toutes les applications qui utilisent l’application Microsoft Authenticator pour l’authentification continuent à obtenir l’authentification unique avec le plug-in Microsoft Enterprise SSO pour les appareils Apple. Pour plus d’informations, consultez Utiliser le plug-in Microsoft Enterprise SSO sur les appareils iOS/iPadOS.

Importante

Pour réaliser l’authentification unique avec le type d’extension de l’application SSO de Microsoft Entra, commencez par installer l’application Microsoft Authenticator iOS/iPadOS sur les appareils. L’application Authenticator fournit le plug-in Microsoft Enterprise SSO aux appareils, et les paramètres de l’extension de l’application SSO MDM activent le plug-in. Une fois Authenticator et le profil d’extension d’application SSO installés sur les appareils, les utilisateurs doivent entrer leurs informations d’identification pour se connecter et établir une session sur leurs appareils. Cette session est ensuite utilisée dans différentes applications sans que les utilisateurs aient à s’authentifier à nouveau. Pour plus d’informations sur Authenticator, consultez Qu’est-ce que l’application Microsoft Authenticator.

Pour plus d’informations, consultez Utiliser le plug-in Microsoft Enterprise SSO sur les appareils macOSOS.

Importante

Pour réaliser l’authentification unique avec le type d’extension d’application Microsoft Entra SSO, installez l’application Portail d'entreprise macOS sur les appareils. L’application Portail d’entreprise fournit le plug-in Microsoft Enterprise SSO aux appareils. Les paramètres d’extension de l’authentification unique GPM activent le module. Une fois l’application Portail d'entreprise et le profil d’extension d’application SSO installés sur les appareils, les utilisateurs se connectent avec leurs informations d’identification et créent une session sur leurs appareils. Cette session est utilisée dans différentes applications sans que les utilisateurs aient à s’authentifier à nouveau.

Pour plus d’informations sur l’application Portail d'entreprise, consultez Que se passe-t-il si vous installez l’application Portail d'entreprise et inscrivez votre appareil macOS dans Intune.

Vous pouvez également télécharger l’application du Portail d’entreprise.

  • Activer le mode appareil partagé : choisissez Oui si vous déployez le plug-in Microsoft Enterprise SSO sur des appareils iOS/iPadOS configurés pour la fonctionnalité mode d’appareil partagé de Microsoft Entra. Les appareils en mode partagé permettent à de nombreux utilisateurs de se connecter et de se déconnecter globalement d’applications qui prennent en charge le mode d’appareil partagé. Lorsqu’il est défini sur Non configuré, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, les appareils iOS/iPadOS ne sont pas destinés à être partagés entre plusieurs utilisateurs.

    Pour plus d’informations sur le mode d’appareil partagé et sur la façon de l’activer, voir Vue d’ensemble du mode d’appareil partagé.

    Ce paramètre s’applique à :

    • iOS/iPadOS 13.5 et versions ultérieures
  • ID d’offre groupée d’applications : entrez les ID d’offre groupée de toutes les autres applications qui doivent obtenir une authentification unique via une extension sur vos appareils. Pour obtenir l’ID d’offre groupée d’une application ajoutée à Intune, vous pouvez utiliser le Centre d’administration Intune.

    • Ces applications utilisent le plug-in Microsoft Enterprise SSO pour authentifier l’utilisateur sans nécessiter de connexion.

    • Les ID d’offre groupée d’applications que vous entrez sont autorisés à utiliser l’extension d’application Microsoft Entra SSO si elles n’utilisent aucune bibliothèque Microsoft, comme la bibliothèque d’authentification Microsoft (MSAL).

      L’expérience de ces applications peut ne pas être aussi transparente que dans les bibliothèques Microsoft. Les applications plus anciennes qui utilisent l’authentification MSAL ou les applications qui n’utilisent pas les bibliothèques Microsoft les plus récentes doivent être ajoutées à cette liste pour fonctionner correctement avec l’extension d’application SSO Microsoft Azure.

  • Configuration supplémentaire : entrez des données plus spécifiques à l’extension à transmettre à l’extension d’application SSO :

    • Clé : Entrez le nom de l’élément que vous souhaitez ajouter, j’aime user name ou AppAllowList.

    • Type : entrez le type de données. Les options disponibles sont les suivantes :

      • String
      • Booléen : Dans la valeur Configuration, entrez True ou False.
      • Entier : dans Valeur de configuration, entrez un nombre.
    • Valeur : entrez les données.

Type d’extension d’application SSO de redirection

Utilisez une extension d’application de redirection générique et personnalisable pour utiliser l’authentification unique avec les flux d’authentification modernes.

  • ID d’extension : entrez l’identificateur d’offre groupée qui identifie votre extension d’application SSO, comme com.apple.extensiblesso.

  • ID d’équipe : entrez l’identificateur d’équipe de votre extension d’application SSO. Un identificateur d’équipe est une chaîne alphanumérique de 10 caractères (chiffres et lettres) générée par Apple, comme ABCDE12345.

    Localisez votre ID d’équipe (ouvre le site Web d’Apple) contient plus d’informations.

  • URL : entrez les URL où votre fournisseur d’identité peut être contacté. Lorsqu’un utilisateur est redirigé vers ces URL, l’extension d’application SSO intervient et invite à l’authentification unique. Chaque URL doit être unique et ne peut pas déjà exister dans un autre profil. Doit utiliser les protocoles HTTP ou HTTPS.

    Par exemple, lorsqu’un utilisateur se connecte à l’un de ces sites, l’appareil utilise les informations d’identification SSO. Les utilisateurs n’ont pas besoin d’entrer à nouveau leurs informations d’identification. Si l’authentification multifacteur (MFA) est activée, les utilisateurs doivent entrer la deuxième authentification.

    En outre :

    • Ces URL doivent être correctement mises en forme FQDN. Apple exige que les URL soient au http://<yourURL.domain> format.
    • Toutes les URL dans vos profils d’extension d’application à authentification unique Intune doivent être uniques. Vous ne pouvez pas répéter un domaine dans un profil d’extension d’application SSO, même si vous utilisez différents types d’extensions d’application SSO.
    • Les URL doivent commencer par http://.com ou https://.com. Une correspondance de chaîne simple est exécutée, de sorte que le http://www.contoso.com/ préfixe d’URL ne correspond http://www.contoso.com:80/pas .

    Avec iOS 10.0+ et iPadOS 13.0+, un seul caractère générique * peut être utilisé pour entrer toutes les valeurs correspondantes. Par exemple, http://*.contoso.com/ correspond à la fois http://store.contoso.com/ et http://www.contoso.com.

  • Configuration supplémentaire : entrez des données plus spécifiques à l’extension à transmettre à l’extension d’application SSO :

    • Clé : Entrez le nom de l’élément que vous souhaitez ajouter, j’aime user name ou AppAllowList.

    • Type : entrez le type de données. Les options disponibles sont les suivantes :

      • String
      • Booléen : Dans la valeur Configuration, entrez True ou False.
      • Entier : dans Valeur de configuration, entrez un nombre.
    • Valeur : entrez les données.

Type d’extension d’application SSO d’informations d’identification

Utilisez une extension d’application d’informations d’identification générique et personnalisable pour utiliser l’authentification unique avec des flux d’authentification de type défi et réponse.

  • ID d’extension : entrez l’identificateur d’offre groupée qui identifie votre extension d’application SSO, comme com.apple.extensiblesso.

  • ID d’équipe : entrez l’identificateur d’équipe de votre extension d’application SSO. Un identificateur d’équipe est une chaîne alphanumérique de 10 caractères (chiffres et lettres) générée par Apple, comme ABCDE12345.

    Localisez votre ID d’équipe (ouvre le site Web d’Apple) contient plus d’informations.

  • Domaine : entrez le nom de votre domaine d’authentification. Le nom du domaine doit être en majuscule, comme CONTOSO.COM. En règle générale, votre nom de domaine est le même que votre nom de domaine DNS, mais en majuscules.

  • Domaines : entrez les noms de domaine ou d’hôte des sites qui peuvent s’authentifier par le biais de l’authentification unique. Par exemple, si votre site web est mysite.contoso.com, alors mysite est le nom d’hôte, et .contoso.com est le nom de domaine. Lorsque les utilisateurs se connectent à l’un de ces sites, l’extension d’application gère le défi d’authentification. Cette authentification permet aux utilisateurs d’utiliser Face ID, Touch ID ou un code PIN/code secret Apple pour se connecter.

    • Tous les domaines de votre extension d’application à authentification unique Les profils Intune doivent être uniques. Vous ne pouvez pas répéter un domaine dans un profil d’extension d’application d’authentification, même si vous utilisez différents types d’extensions d’application SSO.
    • Ces domaines ne respectent pas la casse.
    • Le domaine doit commencer par un point (.).
  • Configuration supplémentaire : entrez des données plus spécifiques à l’extension à transmettre à l’extension d’application SSO :

    • Clé : Entrez le nom de l’élément que vous souhaitez ajouter, j’aime user name ou AppAllowList.

    • Type : entrez le type de données. Les options disponibles sont les suivantes :

      • String
      • Booléen : Dans la valeur Configuration, entrez True ou False.
      • Entier : dans Valeur de configuration, entrez un nombre.
    • Valeur : entrez les données.

Type d’extension d’application SSO Kerberos

Utilisez l’extension Kerberos intégrée d’Apple, qui est une version Kerberos spécifique de l’extension de l’application Credential .

L’extension Kerberos est incluse dans :

  • iOS 13.0+ et iPadOS 13.0+

Une fois que les utilisateurs se sont connectés à l’application Authenticator, ils ne sont pas invités à se connecter à d’autres applications qui utilisent l’extension SSO. La première fois que les utilisateurs ouvrent des applications gérées qui n’utilisent pas l’extension SSO, ils sont invités à sélectionner le compte auquel ils sont connectés.

  • macOS Catalina 10.15 et versions ultérieures

Conseil

Avec les types Redirect et Credential , vous ajoutez vos propres valeurs de configuration pour transmettre l’extension. Si vous utilisez Credential, envisagez d’utiliser les paramètres de configuration intégrés fournis par Apple dans le type Kerberos .

  • Domaine : entrez le nom de votre domaine d’authentification. Le nom du domaine doit être en majuscule, comme CONTOSO.COM. En règle générale, votre nom de domaine est le même que votre nom de domaine DNS, mais en majuscules.

  • Domaines : entrez les noms de domaine ou d’hôte des sites qui peuvent s’authentifier par le biais de l’authentification unique. Par exemple, si votre site web est mysite.contoso.com, alors mysite est le nom d’hôte, et .contoso.com est le nom de domaine. Lorsque les utilisateurs se connectent à l’un de ces sites, l’extension d’application gère le défi d’authentification. Cette authentification permet aux utilisateurs d’utiliser Face ID, Touch ID ou un code PIN/code secret Apple pour se connecter.

    • Tous les domaines de votre extension d’application à authentification unique Les profils Intune doivent être uniques. Vous ne pouvez pas répéter un domaine dans un profil d’extension d’application d’authentification, même si vous utilisez différents types d’extensions d’application SSO.
    • Ces domaines ne respectent pas la casse.
    • Le domaine doit commencer par un point (.).
  • Bloquer l’utilisation du trousseau : Oui empêche l’enregistrement et le stockage des mots de passe dans le trousseau. En cas de blocage, les utilisateurs ne sont pas invités à enregistrer leur mot de passe et doivent le saisir à nouveau lorsque le ticket Kerberos expire. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser l’enregistrement et le stockage des mots de passe dans le trousseau. Les utilisateurs ne sont pas invités à ressaisir leur mot de passe à l’expiration du ticket.

  • Exiger Face ID, Touch ID ou code secret : Oui oblige les utilisateurs à entrer leur Face ID, Touch ID ou le code secret de l’appareil lorsque les informations d’identification sont nécessaires pour actualiser le ticket Kerberos. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation n’exige pas des utilisateurs l’utilisation de données biométriques ou d’un code secret d’appareil pour actualiser le ticket Kerberos. Si l’utilisation du trousseau de bloc est définie sur Oui, ce paramètre ne s’applique pas.

  • Définir comme domaine par défaut : Oui définit la valeur de domaine que vous avez entrée comme domaine par défaut. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut ne pas définir de domaine par défaut.

    • Si vous configurez plusieurs extensions d’application SSO Kerberos dans votre organisation, sélectionnez Oui.
    • Si vous utilisez plusieurs domaines, sélectionnez Oui. Il définit la valeur Realm que vous avez entrée comme domaine par défaut.
    • Si vous n’avez qu’un seul domaine, sélectionnez Non configuré (par défaut).
  • Bloquer la découverte automatique : Oui empêche l’extension Kerberos d’utiliser automatiquement LDAP et DNS pour déterminer son nom de site Active Directory. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser l’extension à trouver automatiquement le nom du site Active Directory.

  • Autoriser uniquement les applications gérées : lorsqu’elle est définie sur Oui, l’extension Kerberos autorise uniquement les applications gérées et toutes les applications entrées avec l’ID de l’offre groupée d’applications à accéder aux informations d’identification. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les applications non gérées à accéder aux informations d’identification.

    Ce paramètre s’applique à :

    • iOS/iPadOS 14 et versions ultérieures
    • macOS 12 et les plus nouveaux
  • Bloquer les modifications de mot de passe : La fonctionnalité Oui empêche les utilisateurs de modifier les mots de passe qu’ils utilisent pour se connecter aux domaines entrés. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les changements de mot de passe.

  • Activer la synchronisation des mots de passe locaux : choisissez Oui pour synchroniser les mots de passe locaux de vos utilisateurs avec Microsoft Entra ID. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut désactiver la synchronisation du mot de passe avec Microsoft Entra ID.

    Utilisez ce paramètre comme alternative ou sauvegarde à l’authentification unique. Ce paramètre ne fonctionne pas si les utilisateurs sont connectés avec un compte mobile Apple.

  • Retarder la configuration de l’extension Kerberos : lorsque cette option est définie sur Oui, l’utilisateur n’est pas invité à configurer l’extension Kerberos tant que l’extension n’a pas été activée par l’administrateur ou qu’une demande Kerberos n’a pas été reçue. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut immédiatement inviter l’utilisateur à configurer l’extension Kerberos.

    Ce paramètre s’applique à :

    • macOS 11 et versions ultérieures
  • Autoriser les utilitaires Kerberos standard : lorsqu’elle est définie sur Oui, l’extension Kerberos permet à toutes les applications entrées avec l’ID d’offre groupée d’applications, les applications gérées et les utilitaires Kerberos standard, tels que TicketViewer et klist, d’accéder aux informations d’identification et de les utiliser. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut ne pas autoriser les applications répertoriées à accéder aux informations d’identification et à les utiliser.

    Ce paramètre s’applique à :

    • macOS 12 et les plus nouveaux
  • Demander des informations d’identification : lorsqu’elles sont définies sur Oui, les informations d’identification sont demandées lors du prochain défi Kerberos correspondant ou du prochain changement d’état du réseau. Lorsque les informations d’identification ont expiré ou sont manquantes, une nouvelle information d’identification est créée. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut ne pas demander de nouvelles informations d’identification.

    Ce paramètre s’applique à :

    • macOS 12 et les plus nouveaux
  • Nécessite des connexions LDAP pour TLS : Lorsque la valeur est Oui, les connexions LDAP sont requises pour utiliser le protocole TLS (Transport Layer Security). Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation n’exige peut-être pas de connexions LDAP pour utiliser TLS.

    Ce paramètre s’applique à :

    • macOS 11 et versions ultérieures
  • Exiger la complexité du mot de passe Active Directory : choisissez Oui pour forcer les mots de passe des utilisateurs à respecter les exigences de complexité du mot de passe d’Active Directory. Sur les appareils, ce paramètre affiche une fenêtre contextuelle avec des zones de case activée pour que les utilisateurs voient qu’ils remplissent les exigences de mot de passe. Les utilisateurs peuvent ainsi savoir ce qu’ils doivent entrer pour le mot de passe. Pour plus d’informations, accédez à Le mot de passe doit répondre aux exigences de complexité. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation n’exige pas des utilisateurs qu’ils respectent les exigences d’Active Directory en matière de mot de passe.

  • Longueur minimale du mot de passe : entrez le nombre minimal de caractères pouvant constituer les mots de passe des utilisateurs. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut ne pas imposer une longueur minimale de mot de passe aux utilisateurs.

  • Limite de réutilisation des mots de passe : entrez le nombre de nouveaux mots de passe, compris entre 1 et 24, qui sont utilisés jusqu’à ce qu’un mot de passe précédent puisse être réutilisé sur le domaine. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut ne pas appliquer de limite de réutilisation des mots de passe.

  • Âge minimal du mot de passe (jours) : entrez le nombre de jours pendant lesquels un mot de passe est utilisé sur le domaine avant que les utilisateurs ne puissent le modifier. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut ne pas appliquer un âge minimum de mots de passe avant de pouvoir les modifier.

  • Notification d’expiration du mot de passe (jours) : entrez le nombre de jours avant l’expiration d’un mot de passe pour lequel les utilisateurs sont avertis que leur mot de passe va expirer. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut utiliser 15 des jours.

  • Expiration du mot de passe (jours) : entrez le nombre de jours avant la modification du mot de passe de l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut ne jamais faire expirer les mots de passe.

  • URL de changement de mot de passe : entrez l’URL qui s’ouvre lorsque les utilisateurs commencent un changement de mot de passe.

  • Nom d’utilisateur personnalisé : entrez le texte qui remplace le nom d’utilisateur affiché dans l’extension. Vous pouvez entrer un nom qui correspond au nom de votre entreprise ou de votre organisation. Par exemple, vous pouvez entrer Contoso .

    Ce paramètre s’applique à :

    • macOS 11 et versions ultérieures
  • Utilisation de l’extension Kerberos : sélectionnez la façon dont d’autres processus utilisent les informations d’identification de l’extension Kerberos. Les options disponibles sont les suivantes :

    • Toujours : les informations d’identification de l’extension sont toujours utilisées si le SPN est répertorié dans Domaines. Il n’est pas utilisé si l’application appelante n’est pas répertoriée dans les ID d’offre groupée d’applications.
    • Non spécifié : les informations d’identification d’extension sont utilisées uniquement lorsque l’appelant n’entre pas d’autres informations d’identification et que le SPN est répertorié dans les domaines. Il n’est pas utilisé si l’application appelante n’est pas répertoriée dans les ID d’offre groupée d’applications.
    • Kerberos par défaut : Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation utilise les processus Kerberos par défaut pour sélectionner les informations d’identification. Cette option revient à ne pas configurer ce paramètre.

    Ce paramètre s’applique à :

    • macOS 11 et versions ultérieures
  • Nom du principal : entrez le nom d’utilisateur du principal Kerberos. Vous n’avez pas besoin d’inclure le nom de domaine. Par exemple, dans user@contoso.com, user est le nom principal et contoso.com est le nom du domaine.

    • Vous pouvez également utiliser des variables dans le nom principal en entrant des accolades {{ }}. Par exemple, pour afficher le nom d’utilisateur, entrez Username: {{username}}.
    • Soyez prudent avec la substitution de variables. Les variables ne sont pas validées dans l’interface utilisateur et elles respectent la casse. Veillez à entrer les informations correctes.
  • Code de site Active Directory : entrez le nom du site Active Directory que l’extension Kerberos doit utiliser. Vous n’aurez peut-être pas besoin de modifier cette valeur, car l’extension Kerberos peut trouver automatiquement le code de site Active Directory.

  • Nom du cache : entrez le nom GSS (Generic Security Services) du cache Kerberos. Vous n’avez probablement pas besoin de définir cette valeur.

  • Texte de la fenêtre de connexion : entrez le texte visible pour les utilisateurs dans la fenêtre de connexion Kerberos.

    Ce paramètre s’applique à :

    • iOS/iPadOS 14 et versions ultérieures
    • macOS 11 et versions ultérieures
  • Message sur les exigences en matière de mot de passe : entrez une version texte des exigences en matière de mot de passe de votre organization qui s’affiche pour les utilisateurs. Le message indique si vous n’avez pas besoin des exigences de complexité du mot de passe d’Active Directory ou si vous n’entrez pas une longueur de mot de passe minimale.

    Lorsque ce paramètre est défini sur Oui, tous les comptes d’utilisateurs existants sont effacés des appareils. Pour éviter la perte de données ou empêcher une réinitialisation aux usine pour éviter une réinitialisation d’usine, assurez-vous de bien comprendre les modifications de ce paramètre sur vos appareils.

    Pour plus d’informations sur le mode d’appareil partagé, accédez à Vue d’ensemble du mode d’appareil partagé.

  • ID d’offre groupée d’applications : entrez les ID d’offre groupée de toutes les autres applications qui doivent obtenir une authentification unique via une extension sur vos appareils. Pour obtenir l’ID d’offre groupée d’une application ajoutée à Intune, vous pouvez utiliser le Centre d’administration Intune.

    Si vous utilisez le type d’extension d’application SSO Kerberos , ces applications :

    • Avoir accès au ticket d’octroi de tickets Kerberos
    • Avoir accès au ticket d’authentification
    • Authentifier les utilisateurs aux services auxquels ils sont autorisés à accéder
  • Mappage de domaine de domaine : entrez les suffixes DNS de domaine qui doivent être mappés à votre domaine. Utilisez ce paramètre lorsque les noms DNS des hôtes ne correspondent pas au nom du domaine. Vous n’avez probablement pas besoin de créer ce mappage personnalisé de domaine à domaine.

  • Certificat PKINIT : sélectionnez le certificat de chiffrement à clé publique pour l’authentification initiale (PKINIT) qui peut être utilisé pour l’authentification Kerberos. Vous pouvez choisir parmi les certificats PKCS ou SCEP que vous avez ajoutés dans Intune.

    Pour plus d’informations sur les certificats, accédez à Utiliser des certificats pour l’authentification dans Microsoft Intune.

  • KDC préférés : entrez les centres de distribution de clés (KDC) à utiliser pour le trafic Kerberos par ordre de préférence. Cette liste est utilisée lorsque les serveurs ne sont pas détectables à l’aide du DNS. Lorsque les serveurs sont détectables, la liste est utilisée pour les deux contrôles de connectivité, et utilisée en premier pour le trafic Kerberos. Si les serveurs ne répondent pas, l’appareil utilise la découverte DNS.

    Ce paramètre s’applique à :

    • macOS 12 et les plus nouveaux

Papier peint

Il est possible que vous constatiez un comportement inattendu lorsque vous affectez un profil sans image à des appareils qui disposent déjà d’une image existante. Par exemple, vous créez un profil sans image et l’attribuez à des appareils qui ont déjà une image. Dans ce scénario, l’image peut être remplacée par défaut ou l’image d’origine peut rester sur l’appareil. La plateforme MDM d’Apple contrôle et limite ce comportement.

Les paramètres s’appliquent à : Inscription automatisée des appareils (supervisée)

  • Emplacement d’affichage du papier peint : choisissez un emplacement sur les appareils qui affiche l’image. Les options disponibles sont les suivantes :
    • Non configuré : Intune ne change pas ni ne met à jour ce paramètre. Une image personnalisée n’est pas ajoutée aux appareils. Par défaut, le système d’exploitation peut définir sa propre image.
    • Écran de verrouillage : Ajoute l’image à l’écran de verrouillage.
    • Écran d’accueil : Ajoute l’image à l’écran d’accueil.
    • Écran de verrouillage et écran d’accueil : utilise la même image sur l’écran de verrouillage et l’écran d’accueil.
  • Image de fond d’écran : chargez une image .png, .jpg ou .jpeg existante que vous souhaitez utiliser. Assurez-vous que la taille du fichier est inférieure à 750 Ko. Vous pouvez également supprimer une image que vous avez ajoutée.

Conseil

  • Lorsque vous configurez une stratégie de papier peint, Microsoft recommande d’activer le paramètre Bloquer la modification du papier peint . Ce paramètre empêche les utilisateurs de modifier le papier peint.
  • Pour afficher différentes images sur l’écran de verrouillage et l’écran d’accueil, créez un profil avec l’image de l’écran de verrouillage. Créer un autre profil avec l’image de l’écran d’accueil. Attribuez les deux profils à vos groupes d’utilisateurs ou d’appareils iOS/iPadOS.