Utilisation de Azure Virtual Desktop avec Intune

Azure Virtual Desktop est un service de virtualisation d’applications et de postes de travail qui s’exécute sur Microsoft Azure. Il permet aux utilisateurs finaux de se connecter en toute sécurité à un bureau complet à partir de n’importe quel appareil. Avec Microsoft Intune, vous pouvez sécuriser et gérer vos machines virtuelles Azure Virtual Desktop avec la stratégie et les applications à l’échelle, une fois qu’elles sont inscrites.

Configuration requise

Pour la session unique, Intune prend en charge les machines virtuelles de bureau virtuel Azure qui sont :

Pour plus d’informations sur les exigences de licence d’Azure Virtual Desktop, consultez Licence d’Azure Virtual Desktop.

Pour plus d’informations sur l’utilisation des bureaux à distance multisessions, consultez Bureaux à distance multisessions Windows Entreprise.

Intune traite les machines virtuelles personnelles Azure Virtual Desktop de la même manière que les bureaux physiques Windows Entreprise. Ce traitement vous permet d’utiliser certaines de vos configurations existantes et de sécuriser les machines virtuelles avec une stratégie de conformité et un accès conditionnel. La gestion Intune ne dépend pas ou n’interfère pas avec la gestion Azure Virtual Desktop de la même machine virtuelle.

Limites

Il existe certaines limitations à garder à l’esprit lors de la gestion des bureaux à distance Windows Entreprise :

Inscription

Les inscriptions inter-cloud (public à souverain) ne sont pas prises en charge, par exemple, un bureau virtuel Azure créé dans le cloud Azure China ou le cloud Azure Government ne peut pas être inscrit auprès d’un client Intune dans le cloud public.

Configuration

Toutes les limitations de machine virtuelle répertoriées dans Utilisation de machines virtuelles Windows s’appliquent également aux machines virtuelles Azure Virtual Desktop.

En outre, les profils suivants ne sont pas pris en charge actuellement :

Assurez-vous que la stratégie RemoteDesktopServices/AllowUsersToConnectRemotely n’est pas désactivée.

Clonage d’appareils physiques et virtuels

Intune ne prend pas en charge l’utilisation d’une image clonée d’un ordinateur déjà inscrit. Cela inclut les appareils physiques et virtuels tels qu’Azure Virtual Desktop (AVD). Lorsque l’inscription d’un appareil ou les jetons d’identité sont répliqués entre les appareils, des échecs d’inscription ou de synchronisation d’appareils Intune se produisent.

Actions à distance.

Les actions à distance suivantes d’un appareil de bureau Windows ne sont pas prises en charge/recommandées pour les machines virtuelles Azure Virtual Desktop :

  • Réinitialisation de Windows Autopilot
  • Rotation de clés BitLocker
  • Redémarrage à zéro
  • Verrouiller à distance
  • Réinitialiser le mot de passe
  • Réinitialisation

Retraites

La suppression de machines virtuelles d’Azure laisse les enregistrements d’appareils orphelins dans Intune. Ils seront automatiquement nettoyés en fonction des règles de nettoyage configurées pour le client.

Problèmes détectés

Le tableau suivant fournit un ensemble de problèmes connus, ainsi que des informations supplémentaires sur chaque problème.

Problème Plus d’informations
Inscription automatique impossible si le client a plusieurs fournisseurs GPM Ce problème sera résolu à l’avenir.
Les applications modernes, telles que les applications de la plateforme Windows universelle (UWP), ne fonctionnent pas correctement si FSLogix est configuré L’utilisation de FSLogix et des applications modernes peut entraîner des problèmes de compatibilité. Nous vous recommandons de ne pas configurer d’applications modernes lorsque FSLogix est configuré.

Prochaines étapes