Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Remarque
Intune ne prend pas en charge la configuration de l’application Salle de classe pour le moment. Cet article s’applique uniquement aux utilisateurs ayant des profils d’éducation iOS/iPadOS existants dans Intune.
Introduction
Classroom est une application qui aide les enseignants à orienter l’apprentissage et à contrôler les appareils des étudiants dans la salle de classe. Par exemple, l’application permet aux enseignants de :
- Ouvrir des applications sur les appareils des étudiants
- Verrouiller et déverrouiller l’écran de l’iPad
- Afficher l’écran d’un iPad étudiant
- Naviguer dans les iPads des étudiants vers un signet ou un chapitre dans un livre
- Afficher l’écran d’un iPad étudiant sur une Apple TV
Pour configurer Classroom sur votre appareil, vous devez créer et configurer un profil d’appareil éducatif Intune iOS/iPadOS.
Avant de commencer
Tenez compte des points suivants avant de commencer à configurer ces paramètres :
- Les iPads des enseignants et des étudiants doivent être inscrits dans Intune.
- Assurez-vous d’avoir installé l’application Apple Classroom sur l’appareil de l’enseignant. Vous pouvez installer l’application manuellement ou utiliser la gestion des applications Intune.
- Vous devez configurer des certificats pour authentifier les connexions entre les appareils des enseignants et des étudiants (voir l’étape 2, créer et attribuer un profil éducatif iOS/iPadOS dans Intune).
- Les iPads des enseignants et des étudiants doivent se trouver sur le même réseau Wi-Fi et avoir également activé le Bluetooth.
- L’application En classe s’exécute sur des iPads supervisés exécutant iOS/iPadOS 9.3 ou version ultérieure.
- Dans cette version, Intune prend en charge la gestion d’un scénario individuel dans lequel chaque élève dispose de son propre iPad dédié.
Étape 1 : importer vos données scolaires dans Microsoft Entra ID
Utilisez la Synchronisation des données scolaires (SDS) de Microsoft pour importer des dossiers scolaires à partir d’un système d’information sur les élèves (SIE) existant vers Microsoft Entra ID. SDS synchronise les informations de votre SIS et les stocke dans Microsoft Entra ID. Microsoft Entra ID est un système de gestion Microsoft qui vous aide à organiser les utilisateurs et les appareils. Vous pouvez ensuite utiliser ces données pour faciliter la gestion de vos étudiants et de vos cours. En savoir plus sur le déploiement de SDS.
Comment importer des données à l’aide de SDS
Vous pouvez importer des informations dans SDS à l’aide de l’une des méthodes suivantes :
- Fichiers CSV - Exporter et compiler manuellement des fichiers de valeurs séparées par des virgules (.csv)
- PowerSchool API : fournisseur SIS qui simplifie la synchronisation avec Microsoft Entra ID
- OneRoster : format CSV que vous pouvez exporter et convertir pour le synchroniser avec Microsoft Entra ID
En savoir plus
- En savoir plus sur l’expérience complète de synchronisation des données scolaires locales avec Microsoft Entra ID
- En savoir plus sur la synchronisation des données scolaires Microsoft
- En savoir plus sur les licences dans Microsoft Entra ID
Étape 2 : créer et attribuer un profil éducatif iOS/iPadOS dans Intune
Configurer les paramètres généraux
Connectez-vous au Centre d’administration Microsoft Intune.
Accédez à Appareils> Gérer laconfiguration>des appareils>Créer>une nouvelle stratégie.
Entrez les propriétés suivantes :
- Plateforme : Sélectionnez iOS/iPadOS.
- Type de profil : Sélectionner des modèles Évaluation>sécurisée (éducation).
Sélectionnez Créer.
Dans Informations de base, entrez les propriétés suivantes :
- Nom : entrez un nom descriptif pour le profil. Par exemple, entrez le profil d’éducation iOS/iPadOS.
- Description : entrez une description pour le profil. Ce paramètre est facultatif, mais recommandé.
Dans les paramètres de configuration, vous allez créer des certificats pour établir une relation d’approbation entre les iPads enseignant et étudiant. Les certificats sont utilisés pour authentifier de manière transparente et silencieuse les connexions entre les appareils sans avoir à entrer de noms d’utilisateur et de mots de passe.
Importante
Les certificats d’enseignant et d’étudiant que vous utilisez doivent être émis par différentes autorités de certification (CA). Vous devez créer deux nouvelles autorités de certification subordonnées connectées à votre infrastructure de certificats existante ; un pour les enseignants et un pour les étudiants.
Les profils d’éducation iOS prennent en charge uniquement les certificats PFX. Les certificats SCEP ne sont pas pris en charge.
Les certificats créés doivent prendre en charge l’authentification du serveur et l’authentification de l’utilisateur.
Configurer des certificats d’enseignant
Dans le volet Éducation , choisissez Certificats d’enseignant.
Configurer le certificat racine d’enseignant
Sous le certificat racine d’enseignant, choisissez le bouton Parcourir. Sélectionnez le certificat racine avec :
- Extension .cer (DER ou encodé en Base64)
- Extension . P7B (avec ou sans chaîne complète)
Configurer le certificat PKCS#12 de l’enseignant
Sous le certificat Teacher PKCS#12, configurez les valeurs suivantes :
- Format des noms d’objet : Intune préfixe automatiquement les noms communs pour les certificats d’enseignant avec des points de repère. Les noms communs pour les certificats d’étudiant sont préfixés par membre.
- Autorité de certification : autorité de certification d’entreprise qui s’exécute sur une édition Entreprise de Windows Server 2008 R2 ou version ultérieure. Une autorité de certification autonome n’est pas prise en charge.
- Nom de l’autorité de certification : entrez le nom de votre autorité de certification.
- Nom du modèle de certificat : entrez le nom d’un modèle de certificat qui a été ajouté à une autorité de certification émettrice.
- Seuil de renouvellement ( %) : spécifiez le pourcentage de la durée de vie du certificat restant avant que l’appareil ne demande le renouvellement du certificat.
- Période de validité du certificat : spécifiez le temps restant avant l’expiration du certificat. Vous pouvez spécifier une valeur inférieure à la période de validité dans le modèle de certificat spécifié, mais pas supérieure. Par exemple, si la période de validité du certificat dans le modèle de certificat est de deux ans, vous pouvez spécifier une valeur d’un an mais pas une valeur de cinq ans. La valeur doit également être inférieure à la période de validité restante du certificat d’autorité de certification émetteur.
Une fois que vous avez terminé la configuration des certificats, choisissez OK.
Configurer des certificats étudiants
- Dans le volet Éducation , choisissez Certificats d’étudiant.
- Dans le volet Certificats de l’étudiant , dans la liste Type de certificats de l’appareil étudiant , choisissez 1:1.
Configurer un certificat racine d’étudiant
Sous Certificat racine étudiant, choisissez le bouton Parcourir. Sélectionnez le certificat racine avec :
- Extension .cer (DER ou encodé en Base64)
- Extension . P7B (avec ou sans chaîne complète)
Configurer le certificat PKCS#12 de l’étudiant
Sous le certificat Student PKCS#12, configurez les valeurs suivantes :
- Format des noms d’objet : Intune préfixe automatiquement les noms communs pour les certificats d’enseignant avec des points de repère. Les noms communs pour les certificats d’étudiant sont préfixés par membre.
- Autorité de certification : autorité de certification d’entreprise qui s’exécute sur une édition Entreprise de Windows Server 2008 R2 ou version ultérieure. Une autorité de certification autonome n’est pas prise en charge.
- Nom de l’autorité de certification : entrez le nom de votre autorité de certification.
- Nom du modèle de certificat : entrez le nom d’un modèle de certificat qui a été ajouté à une autorité de certification émettrice.
- Seuil de renouvellement ( %) : spécifiez le pourcentage de la durée de vie du certificat restant avant que l’appareil ne demande le renouvellement du certificat.
- Période de validité du certificat : spécifiez le temps restant avant l’expiration du certificat. Vous pouvez spécifier une valeur inférieure à la période de validité dans le modèle de certificat spécifié, mais pas supérieure. Par exemple, si la période de validité du certificat dans le modèle de certificat est de deux ans, vous pouvez spécifier une valeur d’un an mais pas une valeur de cinq ans. La valeur doit également être inférieure à la période de validité restante du certificat d’autorité de certification émetteur.
Une fois que vous avez terminé la configuration des certificats, choisissez OK.
Terminer
- Dans le volet Éducation , sélectionnez OK.
- Dans le volet Créer un profil , choisissez Create (Créer).
Le profil est créé et apparaît dans le volet de liste des profils.
Attribuez le profil aux appareils des élèves dans les groupes de classe qui ont été créés lorsque vous avez synchronisé vos données scolaires avec Microsoft Entra ID (voir Comment affecter des profils d’appareil).
Étapes suivantes
Désormais, lorsque les enseignants utiliseront l’application Classroom, ils auront un contrôle total sur les appareils des étudiants.
Pour plus d’informations sur l’application Classroom, consultez l’aide Classroom, sur le site web d’Apple.
Si vous souhaitez configurer des appareils iPad partagés pour les étudiants, consultez Comment configurer les paramètres éducatifs d’Intune pour les appareils iPad partagés.