Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
La première étape du déploiement de Microsoft Intune consiste à configurer votre environnement Intune.
Cet article vous guide à travers chaque étape du processus de configuration de Microsoft Intune. Il fournit également les choix et les éléments à prendre en compte lors de la configuration d’une solution de gestion des points de terminaison telle qu’Intune.
L’objectif de cet article est de vous aider à mieux comprendre les configurations prises en charge par Intune. Après avoir examiné l’article, vous devriez être en mesure de vous inscrire à l’essai gratuit de Microsoft Intune, d’ajouter des utilisateurs finaux, de définir des groupes d’utilisateurs, d’attribuer des licences aux utilisateurs et de configurer les autres paramètres nécessaires pour commencer à utiliser Microsoft Intune. Toutes les étapes fournies dans l’article vous aident à ajouter et à gérer des appareils et des applications à l’aide d’Intune.
Configuration requise
Avant de commencer à configurer Microsoft Intune, consultez le guide de planification. Le guide de planification vous aide à planifier votre migration vers Intune.
Le guide de planification vous aide également à aborder ces domaines :
- Quels sont les objectifs communs pour la gestion des appareils ?
- Comment répondre aux besoins potentiels en matière de licences ?
- Comment gérer les appareils personnels ?
- Comment examiner les politiques et l’infrastructure actuelles ?
- Quels sont quelques exemples de création d’un plan de déploiement ?
1 - Passer en revue les configurations prises en charge
Prise en main des configurations prises en charge
Avant de commencer à configurer Microsoft Intune, vous devez :
- Passez en revue les plateformes d’appareils et les systèmes d’exploitation pris en charge par Intune.
- Vérifier quels navigateurs web sont pris en charge lors de l’accès à Intune à l’aide du Centre d’administration Microsoft Intune.
- Familiarisez-vous avec les exigences en matière de bande passante réseau pour effectuer des installations et des mises à jour à l’aide d’Intune.
- Examinez les points de terminaison réseau pour les adresses IP et les paramètres de port nécessaires pour les paramètres proxy dans vos déploiements Microsoft Intune.
Pour obtenir des conseils et des informations utiles, consultez Configurations prises en charge.
Conseil
Par défaut, toutes les plateformes d’appareils peuvent être inscrites dans Intune. Si vous souhaitez empêcher des plateformes spécifiques, créez une restriction. Pour plus d’informations, consultez Créer une restriction de plateforme d’appareils.
2 - Inscrivez-vous à Microsoft Intune
Commencez par vous inscrire ou connectez-vous à Intune
Connectez-vous au Centre d’administration Microsoft Intune.
Avant de vous inscrire à Intune, déterminez si vous disposez déjà d’un compte Microsoft Online Services, d’un contrat Entreprise ou d’un contrat de licence en volume équivalent. Un contrat de licence en volume Microsoft ou un autre abonnement à des services cloud Microsoft, tels que Microsoft 365, inclut généralement un compte professionnel ou scolaire.
Si vous disposez déjà d’un compte professionnel ou scolaire, connectez-vous avec ce compte et ajoutez Intune à votre abonnement. Sinon, vous pouvez ouvrir un nouveau compte pour utiliser Intune pour votre organisation.
Pour obtenir des conseils, voir Se connecter à Intune.
3 - Configurez un nom de domaine personnalisé pour votre client Intune
Prise en main de la configuration d’un nom de domaine personnalisé pour votre client Intune
Lorsque votre organization s’inscrit à Microsoft Intune, vous obtenez un nom de domaine initial hébergé dans Microsoft Entra ID qui ressemble à your-domain.onmicrosoft.com.
Microsoft attribue le suffixe onmicrosoft.com à tous les comptes ajoutés aux abonnements.
Vous pouvez configurer le domaine personnalisé de votre organisation dans Intune, par exemplecontoso.com. Si vous n’ajoutez pas votre compte de domaine, vous risquez contoso.onmicrosoft.com par exemple d’être utilisé.
Définissez l’inscription DNS pour connecter le nom de domaine de votre entreprise à Intune. Lorsque vous connectez le nom de domaine de votre entreprise à Intune, les utilisateurs bénéficient d’un domaine familier lors de la connexion à Intune et de l’utilisation des ressources.
Si vous évaluez simplement Intune à l’aide de la version d’évaluation gratuite, vous pouvez ignorer cette étape.
Si vous passez d’un abonnement Office 365 à Microsoft 365, votre domaine se trouve peut-être déjà dans Microsoft Entra ID. Intune utilise le même Microsoft Entra ID et peut utiliser votre domaine existant.
Pour obtenir des conseils, consultez Configurer le nom de domaine.
4 - Ajouter des utilisateurs à Intune
Prise en main de l’ajout d’utilisateurs à Intune
Les utilisateurs sont stockés dans Microsoft Entra ID, qui est également inclus dans Microsoft 365. Microsoft Entra ID contrôle l’accès aux ressources et authentifie les utilisateurs.
Vous pouvez ajouter des utilisateurs ou connecter Active Directory pour une synchronisation avec Intune. Cette étape est obligatoire , sauf si vos appareils sont des appareils kiosque « sans utilisateur ».
Pour obtenir des instructions, consultez Ajouter des utilisateurs.
Chaque membre de votre organisation doit disposer d’un compte d’utilisateur avant de pouvoir se connecter et accéder à Microsoft Intune. Pour créer des comptes d’utilisateur, ajoutez des utilisateurs à Intune. Une fois ajouté, vous pouvez accorder des autorisations et attribuer des licences aux utilisateurs. Par la suite, vous pourrez affecter différents types de stratégies aux utilisateurs pour les aider et les protéger.
En tant qu’administrateur, vous pouvez ajouter des utilisateurs individuellement ou en bloc à Intune.
Pour ajouter des utilisateurs à Intune, vous devez être administrateur de licence Microsoft Entra ou administrateur d’utilisateurs.
5 - Créer des groupes dans Intune
Prise en main de l’ajout de groupes à Intune
Ajoutez des groupes pour affecter des applications, des paramètres et d’autres ressources. Pour obtenir des conseils, consultez Ajouter des groupes.
Intune utilise des groupes Microsoft Entra pour organiser et gérer les appareils et les utilisateurs. En tant qu’administrateur Intune, vous pouvez configurer des groupes en fonction des besoins de votre organisation. Par instance, vous pouvez créer des groupes pour organiser les utilisateurs ou les appareils par emplacement géographique, service ou caractéristiques matérielles. En outre, vous pouvez utiliser des groupes pour gérer des tâches à grande échelle. Par exemple, vous pouvez définir des stratégies pour de nombreux utilisateurs ou déployer des applications sur un ensemble d’appareils en fonction de groupes.
6 - Gérer les licences
Intune est disponible avec différents abonnements, notamment en tant que service autonome. Déterminez les services sous licence dont votre organisation a besoin, puis continuez à attribuer une licence Intune à chaque utilisateur avant que les utilisateurs puissent inscrire leurs appareils dans Intune.
Déterminer vos besoins en licences
Microsoft Intune est disponible pour différentes tailles d’organisation et différents besoins. Il offre une expérience de gestion simple à utiliser pour les établissements scolaires et les petites entreprises, ainsi que des fonctionnalités plus avancées requises par les clients d’entreprise. Une licence doit être attribuée à un administrateur pour administrer Intune, sauf si un accès administrateur sans licence est disponible. Les clients créés après juillet 2021 prennent en charge les administrateurs sans licence par défaut.
Pour obtenir des conseils, consultez Licences Microsoft Intune.
Prise en main de l’attribution de licences aux utilisateurs
Que vous ajoutiez des utilisateurs un par un ou tous en même temps, vous devez attribuer à chaque utilisateur une licence Intune avant que les utilisateurs puissent inscrire leurs appareils dans Intune. L’essai gratuit du Microsoft Intune fournit 25 licences Intune. Pour obtenir la liste des licences, consultez Licences incluant Intune. Accordez aux utilisateurs l’autorisation d’utiliser Intune. Chaque utilisateur ou appareil sans utilisateur nécessite une licence Intune pour accéder au service.
Pour obtenir des aides, consultez Attribuer des licences.
Administrateurs sans licence
Intune prend en charge l’accès administrateur sans licence, ce qui permet aux administrateurs de gérer Intune sans licence Intune attribuée. Les clients créés après juillet 2021 l’ont activé par défaut. Les clients créés avant juillet 2021 peuvent l’activer manuellement. Cette fonctionnalité s’applique à tous les administrateurs, y compris les administrateurs Intune, les administrateurs Microsoft Entra, etc.
Pour obtenir des conseils, consultez Administrateurs sans licence.
7 - Gérer les rôles et accorder des autorisations d’administrateur pour Intune
Après avoir ajouté des utilisateurs à votre client Intune, créez votre équipe d’administration.
Microsoft Intune utilise le contrôle d’accès en fonction du rôle (RBAC) pour gérer l’accès administratif. Il inclut des rôles intégrés disposant d’autorisations prédéfinies pour effectuer des tâches spécifiques à l’administration, telles que la gestion des applications et la création de stratégies. Pour un contrôle plus précis, vous pouvez créer des rôles personnalisés qui incluent uniquement l’ensemble exact d’autorisations dont vous avez besoin.
Les balises d’étendue fonctionnent avec des rôles pour limiter les objets Intune, tels que les appareils, les stratégies et les applications, visibles par un administrateur. En utilisant conjointement les rôles et les balises d’étendue, vous pouvez implémenter l’accès au moindre privilège et prendre en charge l’administration informatique distribuée entre équipes ou régions.
Prise en main de la gestion des rôles
Attribuez les rôles intégrés aux administrateurs en fonction de leurs responsabilités. Par exemple, attribuez le rôle de gestionnaire de stratégies et de profils aux administrateurs qui créent et gèrent les stratégies d’inscription. Les attributions de rôles déterminent ce que les administrateurs peuvent voir et modifier dans Intune.
Pour obtenir des conseils, consultez :
Créez vos propres rôles personnalisés avec l’ensemble exact d’autorisations dont vous avez besoin, puis attribuez-les aux administrateurs en fonction de leurs responsabilités. Les rôles personnalisés vous permettent de définir un ensemble précis d’autorisations lorsque les rôles intégrés ne répondent pas à vos besoins ou que vous souhaitez implémenter l’accès au moindre privilège. Par exemple, vous pouvez créer un rôle personnalisé qui dispose uniquement des autorisations nécessaires pour créer et mettre à jour les stratégies de conformité des appareils.
Pour obtenir des conseils, consultez :
Utilisez des balises d’étendue pour limiter la visibilité des objets Intune. Les balises d’étendue contrôlent les objets que les administrateurs peuvent voir. Les rôles contrôlent les actions qu’ils peuvent effectuer sur ces objets. L’utilisation de RBAC avec les balises d’étendue permet de s’assurer que les administrateurs n’ont accès qu’aux ressources dont ils sont responsables.
Pour obtenir des instructions, consultez Utiliser le contrôle d’accès en fonction du rôle (RBAC) et les balises d’étendue pour l’informatique distribuée.
Configurez l’approbation multi-Administration. Pour vous protéger contre un compte administratif compromis, cette fonctionnalité nécessite qu’un deuxième compte administratif approuve une modification avant que la modification ne soit appliquée. Il ajoute une couche de sécurité supplémentaire en veillant à ce que les modifications à fort impact, comme l’effacement ou la suppression d’appareils, nécessitent l’approbation de plusieurs administrateurs.
Pour obtenir des instructions, consultez Configurer l’approbation multi-Administration.
8 - Définir l’autorité de gestion des périphériques mobiles
Prise en main des droits MDM
Le paramètre d'autorité de gestion des appareils mobiles (MDM) détermine la façon dont vous gérez vos appareils. Par défaut, la version d’évaluation gratuite d’Intune définit votre autorité GPM sur Intune. En tant qu’administrateur informatique, vous devez définir une autorité de gestion des appareils mobiles (MDM) avant que les utilisateurs puissent inscrire des appareils pour la gestion. Lorsque vous définissez l’autorité GPM, vous pouvez commencer à inscrire des appareils.
Si vous modifiez votre locataire pour prendre en charge Intune, modifiez la configuration de votre autorité GPM.
Pour obtenir des instructions, consultez Définir l’autorité de gestion des périphériques mobiles.
9 - Personnaliser le portail d’entreprise Intune
Les applications Portail d’entreprise, le site web Portail d’entreprise et l’application Intune sur Android représentent les emplacements où les utilisateurs accèdent aux données de l’entreprise et peuvent effectuer des tâches courantes. Les tâches courantes incluent l’inscription des appareils, l’installation d’applications et la recherche d’informations (par exemple, pour obtenir de l’aide de votre service informatique).
Prise en main de la configuration du portail d’entreprise
Personnalisez le Portail d’entreprise Intune que les utilisateurs utilisent pour inscrire des appareils et installer des applications. Ces paramètres s’affichent dans l’application Portail d’entreprise et le site web du portail d’entreprise Intune. Vous pouvez également personnaliser l’application Portail d'entreprise afin qu’elle comprenne vos organization détails.
Pour obtenir des conseils, consultez Configurer le portail d’entreprise.
Suivre les stratégies de base minimales recommandées
Cet article fait partie d’une série en cinq étapes qui décrit comment déployer Microsoft Intune. La série comprend les articles suivants, dans l’ordre :
- 🡺 Configurer Microsoft Intune (cet article)
- Ajouter, configurer et protéger des applications
- Créer des stratégies de conformité
- Configurer les fonctionnalités et les paramètres de l’appareil
- Inscrire des appareils