L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Confidentialité Windows
Microsoft Intune et Intune pour l’éducation peuvent configurer les paramètres de confidentialité pour Windows. Cet article récapitule les configurations les plus couramment utilisées pour les appareils des étudiants et des enseignants.
Importante
Les paramètres de cet article configurent la confidentialité des utilisateurs. Ces paramètres ne doivent être déployés qu’après une réflexion approfondie.
Lors de la création d’un profil de catalogue de paramètres dans le Centre d’administration Microsoft Intune, vous pouvez copier le nom d’une stratégie de cet article et le coller dans le champ de recherche du sélecteur de paramètres pour trouver la stratégie souhaitée.
Les applications Windows sont autorisées à accéder à la localisation. Vous pouvez spécifier un paramètre par défaut pour toutes les applications ou un paramètre par application en spécifiant un nom de famille de packages. Vous pouvez obtenir le nom de famille de package d’une application à l’aide de l’applet de commande Get-AppPackage Windows PowerShell. Un paramètre par application remplace le paramètre par défaut.
Forcer l’emplacement sur Tous les paramètres de confidentialité de l’emplacement sont activés et grisés. Les utilisateurs ne peuvent pas modifier les paramètres et toutes les autorisations de consentement seront automatiquement supprimées.
Requis pour appeler l’action Localiser l’appareil sur les appareils Windows dans Intune.
Utilisez Graph pour créer la stratégie de catalogue de paramètres dans votre client sans affectations ni balises d’étendue.
Cette opération crée une stratégie dans votre client avec le nom _MSLearn_Example_CommonEDU - Windows - Privacy.
POST https://graph.microsoft.com/beta/deviceManagement/configurationPolicies
Content-Type: application/json
{"name":"_MSLearn_Example_CommonEDU - Windows - Privacy","description":"https://aka.ms/ManageEduDevices","platforms":"windows10","technologies":"mdm","roleScopeTagIds":["0"],"settings":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSetting","settingInstance":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"device_vendor_msft_policy_config_privacy_letappsaccesslocation","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"device_vendor_msft_policy_config_privacy_letappsaccesslocation_1","children":[]}}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSetting","settingInstance":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"device_vendor_msft_policy_config_system_allowlocation","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"device_vendor_msft_policy_config_system_allowlocation_2","children":[]}}}]}
Cliquez sur Essayer pour ouvrir Graph Explorer.
Une fois l’Explorateur Graph ouvert, sélectionnez l’icône Utilisateur en haut à droite pour vous connecter et vous connecter avec votre compte d’organisation Administrateur Intune.
Cliquez sur Exécuter la requête pour créer la stratégie dans votre client.
Conseil
Si vous utilisez Graph Explorer pour la première fois, vous devrez peut-être autoriser l’application à accéder à votre client ou modifier les autorisations existantes. Cet appel de graphique nécessite les autorisations DeviceManagementConfiguration.ReadWrite.All . Vous pouvez accorder les autorisations requises en sélectionnant modifier les autorisations , puis Consentement.
La stratégie est créée dans votre client et peut être modifiée en fonction de vos besoins avant d’être attribuée à des groupes.
Remarque
À compter du 31 juillet 2025, Microsoft Graph a remplacé l’utilisation de l’autorisation DeviceManagementConfiguration.ReadWrite.All par DeviceManagementScripts.ReadWrite.All pour les appels d’API suivants :