Comment configurer les paramètres d’Intune pour l’application iOS/iPadOS Classroom

Remarque

Intune ne prend pas en charge la configuration de l’application Salle de classe pour le moment. Cet article s’applique uniquement aux utilisateurs ayant des profils d’éducation iOS/iPadOS existants dans Intune.

Introduction

Classroom est une application qui aide les enseignants à orienter l’apprentissage et à contrôler les appareils des étudiants dans la salle de classe. Par exemple, l’application permet aux enseignants de :

  • Ouvrir des applications sur les appareils des étudiants
  • Verrouiller et déverrouiller l’écran de l’iPad
  • Afficher l’écran d’un iPad étudiant
  • Naviguer dans les iPads des étudiants vers un signet ou un chapitre dans un livre
  • Afficher l’écran d’un iPad étudiant sur une Apple TV

Pour configurer Classroom sur votre appareil, vous devez créer et configurer un profil d’appareil éducatif Intune iOS/iPadOS.

Avant de commencer

Tenez compte des points suivants avant de commencer à configurer ces paramètres :

  • Les iPads des enseignants et des étudiants doivent être inscrits dans Intune.
  • Assurez-vous d’avoir installé l’application Apple Classroom sur l’appareil de l’enseignant. Vous pouvez installer l’application manuellement ou utiliser la gestion des applications Intune.
  • Vous devez configurer des certificats pour authentifier les connexions entre les appareils des enseignants et des étudiants (voir l’étape 2, créer et attribuer un profil éducatif iOS/iPadOS dans Intune).
  • Les iPads des enseignants et des étudiants doivent se trouver sur le même réseau Wi-Fi et avoir également activé le Bluetooth.
  • L’application En classe s’exécute sur des iPads supervisés exécutant iOS/iPadOS 9.3 ou version ultérieure.
  • Dans cette version, Intune prend en charge la gestion d’un scénario individuel dans lequel chaque élève dispose de son propre iPad dédié.

Étape 1 : importer vos données scolaires dans Microsoft Entra ID

Utilisez la Synchronisation des données scolaires (SDS) de Microsoft pour importer des dossiers scolaires à partir d’un système d’information sur les élèves (SIE) existant vers Microsoft Entra ID. SDS synchronise les informations de votre SIS et les stocke dans Microsoft Entra ID. Microsoft Entra ID est un système de gestion Microsoft qui vous aide à organiser les utilisateurs et les appareils. Vous pouvez ensuite utiliser ces données pour faciliter la gestion de vos étudiants et de vos cours. En savoir plus sur le déploiement de SDS.

Comment importer des données à l’aide de SDS

Vous pouvez importer des informations dans SDS à l’aide de l’une des méthodes suivantes :

  • Fichiers CSV - Exporter et compiler manuellement des fichiers de valeurs séparées par des virgules (.csv)
  • PowerSchool API : fournisseur SIS qui simplifie la synchronisation avec Microsoft Entra ID
  • OneRoster : format CSV que vous pouvez exporter et convertir pour le synchroniser avec Microsoft Entra ID

En savoir plus

Étape 2 : créer et attribuer un profil éducatif iOS/iPadOS dans Intune

Configurer les paramètres généraux

  1. Connectez-vous au Centre d’administration Microsoft Intune.

  2. Accédez à Appareils> Gérer laconfiguration>des appareils>Créer>une nouvelle stratégie.

  3. Entrez les propriétés suivantes :

    • Plateforme : Sélectionnez iOS/iPadOS.
    • Type de profil : Sélectionner des modèles Évaluation>sécurisée (éducation).

    Sélectionnez Créer.

  4. Dans Informations de base, entrez les propriétés suivantes :

    • Nom : entrez un nom descriptif pour le profil. Par exemple, entrez le profil d’éducation iOS/iPadOS.
    • Description : entrez une description pour le profil. Ce paramètre est facultatif, mais recommandé.
  5. Dans les paramètres de configuration, vous allez créer des certificats pour établir une relation d’approbation entre les iPads enseignant et étudiant. Les certificats sont utilisés pour authentifier de manière transparente et silencieuse les connexions entre les appareils sans avoir à entrer de noms d’utilisateur et de mots de passe.

Importante

Les certificats d’enseignant et d’étudiant que vous utilisez doivent être émis par différentes autorités de certification (CA). Vous devez créer deux nouvelles autorités de certification subordonnées connectées à votre infrastructure de certificats existante ; un pour les enseignants et un pour les étudiants.

Les profils d’éducation iOS prennent en charge uniquement les certificats PFX. Les certificats SCEP ne sont pas pris en charge.

Les certificats créés doivent prendre en charge l’authentification du serveur et l’authentification de l’utilisateur.

Configurer des certificats d’enseignant

Dans le volet Éducation , choisissez Certificats d’enseignant.

Configurer le certificat racine d’enseignant

Sous le certificat racine d’enseignant, choisissez le bouton Parcourir. Sélectionnez le certificat racine avec :

  • Extension .cer (DER ou encodé en Base64)
  • Extension . P7B (avec ou sans chaîne complète)

Configurer le certificat PKCS#12 de l’enseignant

Sous le certificat Teacher PKCS#12, configurez les valeurs suivantes :

  • Format des noms d’objet : Intune préfixe automatiquement les noms communs pour les certificats d’enseignant avec des points de repère. Les noms communs pour les certificats d’étudiant sont préfixés par membre.
  • Autorité de certification : autorité de certification d’entreprise qui s’exécute sur une édition Entreprise de Windows Server 2008 R2 ou version ultérieure. Une autorité de certification autonome n’est pas prise en charge.
  • Nom de l’autorité de certification : entrez le nom de votre autorité de certification.
  • Nom du modèle de certificat : entrez le nom d’un modèle de certificat qui a été ajouté à une autorité de certification émettrice.
  • Seuil de renouvellement ( %) : spécifiez le pourcentage de la durée de vie du certificat restant avant que l’appareil ne demande le renouvellement du certificat.
  • Période de validité du certificat : spécifiez le temps restant avant l’expiration du certificat. Vous pouvez spécifier une valeur inférieure à la période de validité dans le modèle de certificat spécifié, mais pas supérieure. Par exemple, si la période de validité du certificat dans le modèle de certificat est de deux ans, vous pouvez spécifier une valeur d’un an mais pas une valeur de cinq ans. La valeur doit également être inférieure à la période de validité restante du certificat d’autorité de certification émetteur.

Une fois que vous avez terminé la configuration des certificats, choisissez OK.

Configurer des certificats étudiants

  1. Dans le volet Éducation , choisissez Certificats d’étudiant.
  2. Dans le volet Certificats de l’étudiant , dans la liste Type de certificats de l’appareil étudiant , choisissez 1:1.

Configurer un certificat racine d’étudiant

Sous Certificat racine étudiant, choisissez le bouton Parcourir. Sélectionnez le certificat racine avec :

  • Extension .cer (DER ou encodé en Base64)
  • Extension . P7B (avec ou sans chaîne complète)

Configurer le certificat PKCS#12 de l’étudiant

Sous le certificat Student PKCS#12, configurez les valeurs suivantes :

  • Format des noms d’objet : Intune préfixe automatiquement les noms communs pour les certificats d’enseignant avec des points de repère. Les noms communs pour les certificats d’étudiant sont préfixés par membre.
  • Autorité de certification : autorité de certification d’entreprise qui s’exécute sur une édition Entreprise de Windows Server 2008 R2 ou version ultérieure. Une autorité de certification autonome n’est pas prise en charge.
  • Nom de l’autorité de certification : entrez le nom de votre autorité de certification.
  • Nom du modèle de certificat : entrez le nom d’un modèle de certificat qui a été ajouté à une autorité de certification émettrice.
  • Seuil de renouvellement ( %) : spécifiez le pourcentage de la durée de vie du certificat restant avant que l’appareil ne demande le renouvellement du certificat.
  • Période de validité du certificat : spécifiez le temps restant avant l’expiration du certificat. Vous pouvez spécifier une valeur inférieure à la période de validité dans le modèle de certificat spécifié, mais pas supérieure. Par exemple, si la période de validité du certificat dans le modèle de certificat est de deux ans, vous pouvez spécifier une valeur d’un an mais pas une valeur de cinq ans. La valeur doit également être inférieure à la période de validité restante du certificat d’autorité de certification émetteur.

Une fois que vous avez terminé la configuration des certificats, choisissez OK.

Terminer

  1. Dans le volet Éducation , sélectionnez OK.
  2. Dans le volet Créer un profil , choisissez Create (Créer).

Le profil est créé et apparaît dans le volet de liste des profils.

Attribuez le profil aux appareils des élèves dans les groupes de classe qui ont été créés lorsque vous avez synchronisé vos données scolaires avec Microsoft Entra ID (voir Comment affecter des profils d’appareil).

Étapes suivantes

Désormais, lorsque les enseignants utiliseront l’application Classroom, ils auront un contrôle total sur les appareils des étudiants.

Pour plus d’informations sur l’application Classroom, consultez l’aide Classroom, sur le site web d’Apple.

Si vous souhaitez configurer des appareils iPad partagés pour les étudiants, consultez Comment configurer les paramètres éducatifs d’Intune pour les appareils iPad partagés.