Configurer l’inscription des appareils en mode d’appareil partagé

S’applique à iOS/iPadOS

Configurez l’inscription automatique des appareils pour les appareils en mode d’appareil partagé. Le mode appareil partagé est une fonctionnalité de Microsoft Entra ID qui permet aux employés de première ligne de partager en toute sécurité un seul appareil tout au long de la journée, en se connectant et se déconnectant en fonction des besoins. Cette expérience utilise le plug-in Microsoft Enterprise SSO pour limiter le nombre de fois où les employés doivent se connecter au cours d’une session.

Les appareils appartenant à l’entreprise achetés via Apple Business ou Apple School Manager peuvent être inscrits dans Intune via l’inscription automatisée des appareils. Microsoft Intune prend en charge l’approvisionnement sans contact pour les appareils en mode d’appareil partagé, ce qui signifie que l’appareil peut être configuré et inscrit dans Intune avec une interaction minimale de l’employé de première ligne.

Dans cet article, vous allez :

  • Créer une stratégie d’inscription Apple
  • Créer un groupe Microsoft Entra dynamique pour le regroupement automatique
  • Créer un filtre d’attribution pour accélérer l’approvisionnement
  • Créer une stratégie de configuration d’appareil pour l’extension d’application d’authentification unique (SSO)
  • Attribuer une application Microsoft Authenticator (version VPP)

Configuration requise

Étape 1 : Créer une stratégie d’inscription Apple

Créez une stratégie d’inscription automatisée des appareils Apple dans Microsoft Intune pour les appareils enregistrés en mode d’appareil partagé. Incluez ces configurations :

  • Affinité utilisateur : S’inscrire avec le mode partagé de Microsoft Entra ID
  • Inscription verrouillée : Oui
  • Appliquer le modèle de nom d’appareil : Oui (facultatif)
  • Modèle de nom d’appareil (facultatif) : {{DEVICETYPE}}-{{SERIAL}}
  • Activer/désactiver tout (facultatif) : Masquer

Bien que facultatif, nous vous recommandons d’appliquer un modèle de nom d’appareil avec la mise en forme recommandée. Vous pouvez également masquer tout ou partie des écrans de l’Assistant Configuration pour accélérer le provisionnement et l’intégration des utilisateurs. Lorsque vous avez terminé de configurer le reste de la stratégie d’inscription, affectez-la aux appareils.

Remarque

Vous ne pouvez pas modifier le paramètre d’affinité utilisateur dans une stratégie d’inscription existante. Si vous devez modifier ce paramètre, vous devez créer une nouvelle stratégie d’inscription Apple.

Pour plus d’informations sur la création d’une stratégie d’inscription, consultez Créer une stratégie d’inscription Apple.

Étape 2 : Créer un groupe Microsoft Entra dynamique

Créez un groupe Microsoft Entra dynamique à l’aide de la enrollmentProfileName propriété pour regrouper automatiquement les appareils qui s’inscrivent avec une stratégie d’inscription spécifique. Dans ce cas, nous voulons regrouper les appareils qui sont en mode d’appareil partagé et qui s’inscrivent avec la stratégie que vous avez créée à l’étape 1. Incluez ces configurations lors de la création de votre groupe dynamique :

  • Type de groupe : Sécurité
  • Type d’appartenance : Appareil dynamique
  • Ajoutez une requête dynamique avec la règle suivante :
    • Propriété : enrollmentProfileName

    • Opérateur : égal à

    • Valeur : entrez le nom de la stratégie d’inscription que vous avez créée pour les appareils en mode d’appareil partagé.

Pour plus d’informations sur la création d’un groupe dynamique pour les appareils partagés dans Microsoft Entra ID, voir Créer une règle d’appartenance à un groupe.

Étape 3 : Créer un filtre d’affectation

Créez un filtre d’attribution pour cibler rapidement les appareils affectés à votre stratégie d’inscription. Ajoutez une règle avec les paramètres suivants :

  • Propriété : enrollmentProfileName

  • Opérateur : égal à

  • Valeur : entrez le nom de la stratégie d’inscription que vous avez créée pour les appareils en mode d’appareil partagé.

Pour plus d’informations sur la création d’une règle de filtre d’affectation, voir Créer un filtre.

Étape 4 : Créer une stratégie de configuration d’appareil

Configurez une stratégie d’extension d’application d’authentification unique (SSO) pour le mode d’appareil partagé. Créez une stratégie de configuration d’appareil et incluez les configurations suivantes :

  • Type de profil : Modèles
  • Nom du modèle : fonctionnalités de l’appareil
  • Développez Extension d’application d’authentification unique, puis configurez :
    • Type d’extension d’application SSO : Microsoft Entra ID
    • Activer le mode d’appareil partagé : Oui
    • Clé : device_registration
    • Type : chaîne
    • Valeur : {{DEVICEREGISTRATION}}

Vous pouvez configurer le reste de la stratégie pour répondre aux besoins de votre organisation. Lorsque vous avez terminé de configurer la stratégie, affectez-la à tous les appareils , puis ajoutez le filtre d’attribution que vous avez créé à l’étape 3.

Pour plus d’informations sur la création d’une stratégie d’extension d’application SSO, consultez :

Étape 5 : Attribuer l’application Microsoft Authenticator

Affecter l’application Microsoft Authenticator aux appareils ciblés. Assignez l’application comme requis à tous les appareils. Ajoutez ensuite le filtre d’affectation que vous avez créé à l’étape 3. Vous devez avoir acheté l’application Microsoft Authenticator via un programme d’achat en volume d’Apple.

Pour plus d’informations sur l’attribution d’une application achetée en volume, consultez Attribuer une application achetée en volume.

Étape 6 : Distribuer des appareils

Les appareils partagés, qui sont inscrits sans affinité utilisateur, nécessitent une interaction utilisateur minimale de la part de l’employé de première ligne. À la réception de l’appareil, l’employé de première ligne doit ouvrir l’application Microsoft Authenticator pour s’assurer que l’appareil est en mode appareil partagé.

En général, les utilisateurs n’aiment pas s’inscrire eux-mêmes et peuvent ne pas bien connaître l’application Portail d’entreprise. Guidez efficacement vos utilisateurs, par exemple en leur expliquant quelles informations ils doivent entrer. Pour obtenir des instructions sur la communication avec vos utilisateurs, consultez Guide de planification : Étape 5 : créer un plan de déploiement.