Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Sur les plateformes mobiles et de bureau modernes, le rythme de publication des mises à jour importantes, des correctifs et des nouvelles versions est soutenu. Vous disposez de contrôles pour gérer entièrement les mises à jour et les correctifs sur Windows, mais d’autres plateformes, comme iOS/iPadOS et Android nécessitent la participation de vos utilisateurs finaux au processus. Microsoft Intune offre des fonctionnalités qui vous permettent de structurer la gestion des versions de vos systèmes d’exploitation sur différentes plateformes.
Intune peut ainsi vous aider à gérer ces scénarios courants :
- Déterminer les versions de système d’exploitation présentes sur les appareils des utilisateurs finaux
- Contrôler l’accès aux données organisationnelles sur les appareils pendant que vous validez une nouvelle version de système d’exploitation
- Encourager/exiger la mise à niveau du système d’exploitation des utilisateurs finaux avec la dernière version approuvée par votre organisation
- Gérer le lancement d’une nouvelle version de système d’exploitation à l’échelle de l’organisation
Contrôle de version du système d’exploitation à l’aide des restrictions d’inscription à la gestion des appareils mobiles Intune
Avec les restrictions d’inscription des appareils, vous pouvez restreindre l’inscription des appareils dans Intune en fonction de certains attributs d’appareil. L’objectif est de permettre aux utilisateurs d’inscrire uniquement des appareils conformes aux attentes de votre organisation et d’empêcher l’inscription d’appareils non conformes à l’endroit où ils pourraient avoir accès aux ressources de votre organisation. Vous pouvez créer des stratégies de restriction de plateforme d’appareil d’inscription pour les plateformes suivantes :
- Android
- iOS/iPadOS
- macOS
- Windows
Les stratégies de restriction de plateforme d’appareil pour chaque type de plateforme incluent à la fois une version de système d’exploitation autorisée minimale et maximale, comme illustré dans la capture d’écran suivante d’une stratégie iOS :
Dans la pratique
Les organisations utilisent les restrictions de type d’appareil pour contrôler l’accès à leurs ressources à l’aide des paramètres suivants :
- Utilisez la version minimale du système d’exploitation pour vous assurer que vous ne pouvez inscrire que les plateformes actuelles et prises en charge dans votre organisation.
- Laissez le système d’exploitation maximal non spécifié (aucune limite) ou définissez-le sur la dernière version que votre organisation a validée pour l’utilisation, afin de laisser le temps de tester en interne les nouvelles versions de système d’exploitation.
Pour plus d’informations, consultez Créer une restriction de plateforme d’appareils.
Création de rapports de version du système d’exploitation et conformité avec les stratégies de conformité des appareils Intune
Les stratégies de conformité des appareils Intune vous fournissent les outils suivants :
- Spécifiez les règles de conformité qui définissent les configurations requises pour les appareils.
- Affichez les rapports de conformité pour comprendre quels appareils ne sont pas conformes et à quels paramètres dans vos stratégies.
- Agissez sur les résultats de non-conformité via la quarantaine des appareils et des stratégies d’accès conditionnel qui empêchent les appareils non conformes d’accéder aux ressources de votre organisation.
Comme les restrictions d’inscription, les stratégies de conformité d’appareil permettent de spécifier les versions minimale et maximale du système d’exploitation. Les stratégies ont également une chronologie de conformité pour offrir à vos utilisateurs une période de grâce pendant laquelle ils doivent se conformer. Grâce aux stratégies de conformité des appareils, les appareils des utilisateurs finaux inscrits sont conformes aux attentes de votre organisation.
Dans la pratique
Les organisations utilisent des stratégies de conformité d’appareil pour les mêmes scénarios que les restrictions d’inscription. Grâce à ces stratégies, les utilisateurs de votre organisation exécutent des versions de système d’exploitation actuelles et validées. Si l’appareil d’un utilisateur final n’est pas conforme, vous pouvez bloquer son accès aux ressources de l’organisation par le biais de l’accès conditionnel jusqu’à ce que la version de son système d’exploitation soit comprise dans la plage autorisée par votre organisation. Les utilisateurs finaux sont avertis qu’ils ne sont pas conformes et reçoivent les étapes pour récupérer l’accès.
Pour plus d’informations, voir Prise en main de la conformité des appareils.
Gestion des versions de système d’exploitation à l’aide de stratégies de protection des applications Intune
Les stratégies de protection des applications Intune et les paramètres d’accès de gestion des applications mobiles (MAM) vous permettent de spécifier la version minimale du système d’exploitation au niveau de la couche application. Vous pouvez ainsi informer vos utilisateurs et les encourager ou les obliger à mettre à jour leur système d’exploitation avec une version minimale spécifiée.
Vous disposez de deux options :
Avertir : cette option Avertir conseille à l’utilisateur final d’effectuer la mise à niveau s’il ouvre une application avec une stratégie de protection des applications ou des paramètres d’accès MAM sur un appareil dont la version du système d’exploitation est antérieure à la version spécifiée. L’accès est autorisé pour l’application et les données de l’organisation.
Bloquer : cette option indique à l’utilisateur final qu’il doit obligatoirement effectuer la mise à niveau quand il ouvre une application avec une stratégie de protection d’application ou des paramètres d’accès MAM sur un appareil dont la version du système d’exploitation est antérieure à la version spécifiée. L’accès n’est pas autorisé pour les données de l’application et de l’organisation.
Dans la pratique
Les organisations utilisent les paramètres de stratégies de protection des applications pour éduquer les utilisateurs finaux qui ouvrent ou reprennent des applications sur la nécessité de les tenir à jour. Par exemple, pour une version actuelle n, les utilisateurs finaux peuvent recevoir un avertissement s’ils utilisent la version n moins 1 et se voir bloquer l’accès s’ils utilisent la version n moins 2.
Pour plus d’informations, consultez Comment créer et attribuer des stratégies de protection des applications.
Gestion de plusieurs versions du système d’exploitation à l’aide des stratégies de protection des applications Intune
Dans les stratégies de protection des applications, vous ne pouvez configurer qu’une seule version minimale du système d’exploitation dans les paramètres de lancement conditionnel, mais vous pouvez créer plusieurs applications avec des valeurs de système d’exploitation minimales différentes. Cependant, étant donné que les applications sont attribuées à des groupes d’utilisateurs, cela signifie qu’un utilisateur disposant de plusieurs appareils exécutant différentes versions du système d’exploitation peut être confronté à des exigences de système d’exploitation conflictuelles lors de l’accès aux ressources protégées.
Pour permettre à plusieurs applications ayant des exigences de système d’exploitation différentes d’être ciblées sur le même utilisateur, vous pouvez créer des filtres qui ciblent l’application sur une version spécifique du système d’exploitation.
Il existe deux types de filtres pour Intune : les appareils gérés et les applications gérées. APP prend uniquement en charge les filtres d’applications gérées.
Création de filtres
Pour utiliser des filtres avec des applications, vous devez créer un filtre pour chaque version de système d’exploitation spécifique que vous souhaitez cibler :
Accédez au Centre d’administration Microsoft Intune.
SélectionnezFiltres>d’administration> clientCréer>des applications gérées.
Dans la page Informations de base , entrez un nom pour le filtre qui le rend facilement identifiable, puis sélectionnez la plateforme que vous souhaitez cibler, dans cet exemple, iOS/iPadOS.
Dans la page Règles , créez un filtre pour la version majeure du système d’exploitation que vous souhaitez cibler, par exemple, Property=osVersion(OS version), Operator=StartsWith, Value=18.
- Facultatif : vous pouvez utiliser le bouton Aperçu pour vérifier la case activée pour l’appareil, l’utilisateur et l’application qui correspondent au filtre spécifié.
- Sur la page Vérifier et créer , enregistrez le filtre en sélectionnant Créer.
Répétez ces étapes pour créer des filtres supplémentaires pour chaque plateforme et version majeure du système d’exploitation que vous souhaitez cibler, comme iOS 16 et 17.
Créer et cibler une application avec un filtre
Accédez au Centre d’administration Microsoft Intune.
Sélectionnez Applications> :Stratégies> de protection d’applicationsCréer une stratégie> Choisissez la plateforme que vous souhaitez cibler avec l’application, telle que iOS/iPadOS.
Dans la page Informations de base , entrez un nom pour la stratégie qui la rend facilement identifiable.
Complétez les pages Applications , Protection des données et Exigences d’accès avec les paramètres de stratégie de protection des applications iOS,Android ou Windows qui répondent aux exigences de votre organization. Dans la section Conditions de l’appareil de la page Lancement conditionnel (ou page Vérifications de l’intégrité pour l’application Windows), configurez la version mineure ou corrective du système d’exploitation que vous souhaitez définir comme version minimale. Par exemple, Setting=Min OS version, Value=18.2.1, Action=Block access/Wipe data/Warn, selon l’action requise pour votre organization.
Sur la page Devoirs , utilisez le filtre créé précédemment pour étendre l’attribution de stratégie à la version principale du système d’exploitation appropriée.
Dans la page Vérifier et créer , enregistrez la stratégie en sélectionnant Créer.
Dans l’exemple affiché, le filtre cible les appareils exécutant iOS 18 et les paramètres de lancement conditionnel de l’application nécessitent 18.2.1, ce qui garantit que l’application ne s’applique pas aux appareils s’exécutant sur une autre version majeure d’iOS.
Créez des applications supplémentaires pour chaque version du système d’exploitation, par instance :
Deuxième stratégie pour iOS 16 : Lancement conditionnel, Conditions de l’appareil, Version minimale du système d’exploitation=16.7.10, filtre, version du système d’exploitation, StartsWith=16.
Troisième stratégie pour iOS 17 : Lancement conditionnel, Conditions de l’appareil, Version minimale du système d’exploitation=17.7.2, Version du filtre du système d’exploitation, StartsWith=17.
Dans la pratique
Les organisations peuvent créer plusieurs applications qui nécessitent différentes versions minimales du système d’exploitation. En procédant ainsi, vous pouvez filtrer l’affectation de ces applications pour qu’elles ne s’appliquent qu’à chaque version majeure du système d’exploitation. Cela garantit que chaque application est compatible avec la version du système d’exploitation spécifique à laquelle elle est affectée, offrant ainsi une approche personnalisée de la protection des applications.
À mesure que les fournisseurs de systèmes d’exploitation publient de nouvelles mises à jour ou correctifs mineurs du système d’exploitation, vous pouvez également mettre à jour chaque application avec la nouvelle version minimale du système d’exploitation. Ce processus de mise à jour continu garantit que votre organisation reste sécurisée en utilisant toujours les dernières versions du système d’exploitation. Maintenir vos applications et versions de système d’exploitation à jour vous permet de vous protéger contre les vulnérabilités et de renforcer la sécurité globale.
Gestion du lancement d’une nouvelle version de système d’exploitation
Vous pouvez utiliser les fonctionnalités d’Intune décrites dans cet article pour vous aider à déplacer les appareils de votre organisation vers une nouvelle version de système d’exploitation dans la chronologie que vous définissez. Les étapes suivantes fournissent un exemple de modèle de déploiement pour migrer vos utilisateurs du système d’exploitation v1 vers le système d’exploitation v2 en sept jours.
- Utilisez les restrictions d’inscription de l’appareil pour exiger que le système d’exploitation v2 soit la version minimale pour enregistrer l’appareil. De cette façon, vous êtes certain que les nouveaux appareils des utilisateurs finaux sont conformes au moment de l’inscription.
- Utilisez les stratégies de protection des applications Intune pour avertir les utilisateurs lorsqu’une application protégée s’ouvre ou reprend que le nouveau système d’exploitation v2 est requis.
- Utilisez les stratégies de conformité de l’appareil pour exiger le système d’exploitation v2 comme version minimale pour qu’un appareil soit conforme. Utilisez des actions en cas de non-conformité pour bénéficier d’une période de grâce de sept jours et envoyer aux utilisateurs finaux une notification par e-mail avec vos chronologie et exigences.
- Ces stratégies peuvent informer les utilisateurs finaux que leurs appareils doivent être mis à jour par e-mail, via le Portail d’entreprise Intune et lors de l’ouverture de l’application pour les applications activées avec une stratégie de protection des applications.
- Vous pouvez exécuter un rapport de conformité pour identifier les utilisateurs non conformes.
- Utilisez les stratégies de protection des applications Intune pour bloquer les utilisateurs lorsqu’une application s’ouvre ou reprend si l’appareil n’exécute pas le système d’exploitation v2.
- Utilisez des stratégies de conformité d’appareil pour exiger le système d’exploitation v2 comme version minimale d’un appareil conforme.
- Ces stratégies exigent la mise à jour des appareils pour qu’ils puissent continuer à accéder aux données de l’organisation. Les services protégés sont bloqués s’ils sont utilisés avec l’accès conditionnel aux appareils. Les applications associées à une stratégie de protection des applications sont bloquées quand elles sont ouvertes ou quand elles accèdent aux données de l’organisation.
Prochaines étapes
Utilisez les ressources suivantes pour gérer les versions de système d’exploitation utilisées dans votre organisation :