Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Azure Virtual Desktop est un service de virtualisation d’applications et de postes de travail qui s’exécute sur Microsoft Azure. Il permet aux utilisateurs finaux de se connecter en toute sécurité à un bureau complet à partir de n’importe quel appareil. Avec Microsoft Intune, vous pouvez sécuriser et gérer vos machines virtuelles Azure Virtual Desktop avec la stratégie et les applications à l’échelle, une fois qu’elles sont inscrites.
Configuration requise
Pour la session unique, Intune prend en charge les machines virtuelles de bureau virtuel Azure qui sont :
- Exécution de Windows Entreprise.
- Configurer en tant que bureaux à distance personnels dans Azure.
-
Microsoft Entra hybride joint et inscrit dans Intune selon l’une des méthodes suivantes :
- Configurez la stratégie de groupe Active Directory pour inscrire automatiquement les appareils joints de manière hybride à Microsoft Entra.
- Cogestion Configuration Manager.
- Auto-inscription de l’utilisateur via la jonction Microsoft Entra.
- Microsoft Entra joint et inscrit dans Intune en activant Inscrivez la machine virtuelle avec Intune dans le portail Azure.
- Déployé dans un abonnement Azure associé au même locataire d’ID Entra qu’Intune
Pour plus d’informations sur les exigences de licence d’Azure Virtual Desktop, consultez Licence d’Azure Virtual Desktop.
Pour plus d’informations sur l’utilisation des bureaux à distance multisessions, consultez Bureaux à distance multisessions Windows Entreprise.
Intune traite les machines virtuelles personnelles Azure Virtual Desktop de la même manière que les bureaux physiques Windows Entreprise. Ce traitement vous permet d’utiliser certaines de vos configurations existantes et de sécuriser les machines virtuelles avec une stratégie de conformité et un accès conditionnel. La gestion Intune ne dépend pas ou n’interfère pas avec la gestion Azure Virtual Desktop de la même machine virtuelle.
Limites
Il existe certaines limitations à garder à l’esprit lors de la gestion des bureaux à distance Windows Entreprise :
Inscription
Les inscriptions inter-cloud (public à souverain) ne sont pas prises en charge, par exemple, un bureau virtuel Azure créé dans le cloud Azure China ou le cloud Azure Government ne peut pas être inscrit auprès d’un client Intune dans le cloud public.
Configuration
Toutes les limitations de machine virtuelle répertoriées dans Utilisation de machines virtuelles Windows s’appliquent également aux machines virtuelles Azure Virtual Desktop.
En outre, les profils suivants ne sont pas pris en charge actuellement :
Assurez-vous que la stratégie RemoteDesktopServices/AllowUsersToConnectRemotely n’est pas désactivée.
Clonage d’appareils physiques et virtuels
Intune ne prend pas en charge l’utilisation d’une image clonée d’un ordinateur déjà inscrit. Cela inclut les appareils physiques et virtuels tels qu’Azure Virtual Desktop (AVD). Lorsque l’inscription d’un appareil ou les jetons d’identité sont répliqués entre les appareils, des échecs d’inscription ou de synchronisation d’appareils Intune se produisent.
- Pour plus d’informations, consultez Inscription de périphérique mobile - Gestion des clients Windows et Inscription de périphérique d’authentification de certificat - Gestion du client Windows.
- Pour plus d’informations sur la désactivation de l’itinérance de jetons dans AVD, consultez Utilisation d’Azure Virtual Desktop multisession avec Microsoft Intune.
- Pour plus d’informations sur la résolution des problèmes liés au clonage d’images, consultez Erreur hr 0x8007064c : L’ordinateur est déjà inscrit.
Actions à distance.
Les actions à distance suivantes d’un appareil de bureau Windows ne sont pas prises en charge/recommandées pour les machines virtuelles Azure Virtual Desktop :
- Réinitialisation de Windows Autopilot
- Rotation de clés BitLocker
- Redémarrage à zéro
- Verrouiller à distance
- Réinitialiser le mot de passe
- Réinitialisation
Retraites
La suppression de machines virtuelles d’Azure laisse les enregistrements d’appareils orphelins dans Intune. Ils seront automatiquement nettoyés en fonction des règles de nettoyage configurées pour le client.
Problèmes détectés
Le tableau suivant fournit un ensemble de problèmes connus, ainsi que des informations supplémentaires sur chaque problème.
| Problème | Plus d’informations |
|---|---|
| Inscription automatique impossible si le client a plusieurs fournisseurs GPM | Ce problème sera résolu à l’avenir. |
| Les applications modernes, telles que les applications de la plateforme Windows universelle (UWP), ne fonctionnent pas correctement si FSLogix est configuré | L’utilisation de FSLogix et des applications modernes peut entraîner des problèmes de compatibilité. Nous vous recommandons de ne pas configurer d’applications modernes lorsque FSLogix est configuré. |