Mise à niveau de Microsoft Tunnel pour Microsoft Intune

Microsoft Tunnel, une solution de passerelle VPN pour Microsoft Intune, reçoit périodiquement des mises à niveau de logiciel, qui doivent être installées sur les serveurs de tunnel. Pour continuer à bénéficier du support, ces derniers doivent en effet exécuter la dernière version, ou présenter au maximum une version de retard. Les informations contenues dans cet article expliquent :

  • Processus de mise à niveau
  • Contrôles de mise à niveau
  • Rapports d’état que vous pouvez utiliser pour comprendre la version logicielle des serveurs de tunnel
  • Quand les mises à niveau sont disponibles
  • Comment contrôler quand les mises à niveau se produisent.

Intune gère automatiquement la mise à niveau des serveurs affectés à chaque site de tunnel. Lorsque vous démarrez la mise à niveau du site, tous les serveurs du site sont mis à niveau un par un, ce que l’on appelle un cycle de mise à niveau. Pendant la mise à niveau d’un serveur, le tunnel Microsoft n’est pas disponible sur ce serveur. Lorsque le site comprend plusieurs serveurs, le fait de les mettre à niveau un à la fois permet de réduire les perturbations pour les utilisateurs.

Le cycle de mise à niveau se déroule ainsi :

  • Intune commence par mettre à niveau l’un des serveurs du site. La mise à niveau peut commencer 10 minutes après la publication de la version.
  • Si un serveur était désactivé, la mise à niveau commence dès qu’il est réactivé.
  • Après une mise à niveau réussie d’un des serveurs d’un site, Intune attend un peu avant de commencer la mise à niveau du suivant.

Contrôles de mise à niveau

Pour vous aider à contrôler quand Intune démarre le cycle de mise à niveau, configurez les paramètres suivants sur chaque site. soit lors de la création d’un nouveau site, soit en modifiant les propriétés d’un site existant :

  • Mettre automatiquement à niveau les serveurs sur ce site
  • Limiter les mises à niveau de serveur à une fenêtre de maintenance

Mettre automatiquement à niveau les serveurs sur ce site

Ce paramètre détermine si un cycle de mise à niveau du site peut démarrer automatiquement, ou si un administrateur doit approuver explicitement la mise à niveau pour que le cycle puisse commencer.

  • Oui(par défaut) : lorsqu’il est défini sur Oui, le site met automatiquement à niveau les serveurs dès que possible après qu’une nouvelle version de tunnel est disponible. Les mises à niveau commencent sans intervention de l’administrateur.

    Si vous définissez une fenêtre de maintenance pour le site, le cycle de mise à niveau commence entre l’heure de début et l’heure de fin de la fenêtre. Si aucune fenêtre de maintenance n’est définie, il démarre dès que possible.

  • Non – Lorsque la valeur est Non, Intune ne met pas à niveau les serveurs tant qu’un administrateur n’a pas choisi explicitement de commencer le cycle de mise à niveau.

    Une fois la mise à niveau approuvée pour un site paramétré avec une fenêtre de maintenance, le cycle de mise à niveau commence entre l’heure de début et l’heure de fin de la fenêtre. Si aucune fenêtre de maintenance n’est définie, il démarre dès que possible.

    Importante

    Quand vous configurez un site pour des mises à niveau manuelles, passez régulièrement en revue l’onglet Contrôle d’intégrité pour savoir quand des versions plus récentes de Microsoft Tunnel sont disponibles et peuvent être installées. Le rapport indique également si la version actuelle du tunnel au niveau du site se trouve hors support.

Limiter les mises à niveau de serveur à une fenêtre de maintenance

Utilisez ce paramètre afin de définir une fenêtre de maintenance pour le site.

Lorsqu’une fenêtre de maintenant est configurée pour le site, le cycle de mise à niveau des serveurs ne peut commencer qu’au cours de cette période. Toutefois, une fois qu’il a démarré, il se poursuit jusqu’à avoir mis à jour un par un tous les serveurs affectés au site.

  • Non(par défaut) : aucune fenêtre de maintenance n’est définie. Les sites configurés pour la mise à niveau le font automatiquement dès que possible. Ceux sur lesquels une action explicite est nécessaire pour commencer la mise à niveau le font dès que possible une fois la mise à niveau approuvée.

  • Oui : définissez une fenêtre de maintenance. Elle limite le moment où un cycle de mise à niveau des serveurs peut démarrer sur le site. Elle ne précise pas quand les différents serveurs affectés au site peuvent commencer la mise à niveau.

    Les sites configurés pour la mise à niveau démarrent automatiquement le cycle de mise à niveau uniquement pendant la période configurée. Les sites sur lesquels la mise à niveau doit être approuvée par l’administrateur pour commencer s’exécutent pendant la fenêtre de maintenance suivante une fois la mise à niveau approuvée.

    Quand la valeur est Oui, configurez les options suivantes :

    • Fuseau horaire : le fuseau horaire sélectionné détermine à quel moment la fenêtre de maintenance commence et se termine sur tous les serveurs du site. Le fuseau horaire des différents serveurs n’est pas utilisé.
    • Heure de début : spécifiez l’heure à laquelle le cycle de mise à niveau peut commencer au plus tôt, en fonction du fuseau horaire sélectionné.
    • Heure de fin : spécifiez l’heure à laquelle le cycle de mise à niveau peut se terminer au plus tard, en fonction du fuseau horaire sélectionné. Les cycles de mise à niveau commencés avant continuent à s’exécuter et peuvent se terminer plus tard.

Affichage de l’état du serveur de tunnel

Il est possible d’afficher des informations sur l’état des serveurs Microsoft Tunnel, notamment la version de Microsoft Tunnel sur un serveur.

Pour les sites qui ne prennent pas en charge la mise à niveau automatique, vous pouvez également visualiser le moment où de nouvelles versions sont disponibles.

Se connecter au Centre >d’administration Microsoft IntuneAdministration des> clientsMicrosoft Tunnel Gateway>Health status. Sélectionnez un serveur, puis ouvrez l’onglet Contrôle d’intégrité pour afficher les informations suivantes :

  • Version du serveur : état du logiciel du serveur de passerelle Tunnel, dans le contexte de la dernière version disponible.

    • Sain : à jour avec la dernière version logicielle
    • Avertissement : une version de retard
    • Non sain : au moins deux versions de retard, hors support

Lorsqu’un serveur n’exécute pas la dernière version logicielle, prévoyez d’installer une mise à niveau disponible pour que Microsoft Tunnel continue de bénéficier du support.

Approbation des mises à niveau

Les sites dont le paramètre Mettre à niveau automatiquement les serveurs sur ce site sont définis sur Non ne mettent pas automatiquement à niveau les serveurs. Il faut qu’un administrateur approuve les mises à niveau des serveurs de ce site pour que le cycle de mise à niveau démarre.

Si vous souhaitez savoir quand une mise à niveau est disponible pour les serveurs, utilisez l’onglet Contrôle d’intégrité pour connaître l’état du serveur.

Procédure d’approbation d’une mise à niveau

  1. Se connecter au Centre> d’administration Microsoft IntuneAdministration des> clientsSites de passerelle> Microsoft Tunnel.

  2. Sélectionnez le site dont le Type de mise à niveau est Manuel.

  3. Dans les propriétés du site, sélectionnez Mettre à niveau les serveurs.

Une fois que vous avez choisi de mettre à niveau les serveurs, Intune démarre le processus pour le faire, qui ne peut pas être annulé. L’heure de début des mises à niveau sur le site dépend de la configuration des fenêtres de maintenance du site.

Présentation des identificateurs de version

Microsoft Tunnel utilise deux types d’identificateurs pour les versions d’image conteneur :

  • Étiquettes de numéro de version : identificateurs lisibles par l’homme qui représentent la date et la séquence de génération ou la version d’une mise à jour. Par exemple, la version 20251126.1 représente la version 1 pour une build créée le 26 novembre 2025.
  • Résumés SHA256 : hachages cryptographiques qui fournissent une identification et une validation précises pour le déploiement de mises à jour.

Les étiquettes de numéro de version sont des identificateurs internes appliqués pendant le processus de génération qui aident les clients et les équipes de support Microsoft à identifier rapidement des versions spécifiques. Ces étiquettes complètent les résumés SHA256 utilisés pour le déploiement et la validation réels.

Bien que les résumés SHA256 restent la référence officielle en termes de précision de déploiement, vous pouvez utiliser des étiquettes de version pour :

  • Versions de référence dans les scripts d’automatisation et les pipelines de déploiement
  • Simplifiez la gestion des stocks et les rapports de conformité
  • Simplifiez la communication avec le support Microsoft lors de la discussion de versions spécifiques
  • Vérifier que les images déployées correspondent aux dates et séquences de publication prévues

La version de Microsoft Tunnel pour un serveur n’est pas disponible dans l’interface utilisateur d’Intune pour le moment. Au lieu de cela, exécutez la commande suivante sur le serveur Linux qui héberge le tunnel pour identifier les valeurs de hachage de agentImageDigest et serverImageDigest :cat /etc/mstunnel/images_configured

Historique des mises à jour de Microsoft Tunnel

Les mises à jour de Microsoft Tunnel sont publiées régulièrement. Quand une nouvelle version est disponible, consultez ici les modifications apportées.

Une mise à jour publiée est déployée sur les locataires au cours des jours suivants. Du fait de ce délai de déploiement, il peut arriver que les nouvelles mises à jour ne soient pas disponibles pour les serveurs de tunnel pendant quelques jours.

Importante

La publication des conteneurs se fait par étapes. Si vous remarquez que vos images de conteneur ne sont pas les plus récentes, soyez assuré qu’elles seront mises à jour et livrées la semaine suivante.

18 août 2026

Numéro de version : 20260818.1

Valeurs de hachage d’image :

  • agentImageDigest : sha256:912d945c1ed1a6ca5ad501daaa4ddb04cc07286c0c02a44d2625a2f2eb5321c2
  • serverImageDigest : sha256:19a40bb9965bcc7978a160ced8d54cab4bc6ba59cd94373ed24dd817be6a2297

Modifications de cette version :

  • Correctifs de bogues mineurs
  • Mises à jour de package et de sécurité

27 juillet 2026

Numéro de version : 20260624.1

Valeurs de hachage d’image :

  • agentImageDigest : sha256:9a7316aaea439dd634b7e073dccc44977e2bb8cdbbf3245cc6288b7932334721
  • serverImageDigest : sha256 :fa286ab658830ded388d839b17420c13cf7f076f806701d76d7e6867f83859b

Modifications de cette version :

  • Corrections de bugs mineurs

27 mai 2026

Numéro de version : 20260527.1

Valeurs de hachage d’image :

  • agentImageDigest : sha256:1a814670dd9848ddb3ee7831fefa39f195f854c7e03c825b9fb9e4631544940f
  • serverImageDigest : sha256:89242bab502fe0b49023a48fc0a8ef20b9ca6ef0336b852aa8166fd7b542a590

Modifications de cette version :

  • Mises à jour de package et de sécurité

13 mai 2026

Numéro de version : 20260513.1

Valeurs de hachage d’image :

  • agentImageDigest : sha256 :e2e526dff65cd9693483147e523543957de1baa892260cdb3d5423dba050d08b
  • serverImageDigest : sha256 :a27cd376fbdcdfe54aeaa0f0b662f59da6630faa0a28856c7170feaf8def5d18

Modifications de cette version :

  • Mises à jour de package et de sécurité

7 mai 2026

Numéro de version : 20260507.2

Valeurs de hachage d’image :

  • agentImageDigest : sha256 :fc8a3c599c36073affe234feaf57b619441317faaa5c1090df3c3e40d6f70a57
  • serverImageDigest : sha256 :f53affd23ba2fa9fc5fbcc0d1446c7a1437541b6bacfe246d62aa8ce34c1e3a6

Modifications de cette version :

  • Mises à jour de package

30 mars 2026

Numéro de version : 20260330.1

Valeurs de hachage d’image :

  • agentImageDigest : sha256:163214b94af6d91a5ef02690f891c5a41e87b1059b9530324716ee34778c1785
  • serverImageDigest : sha256 :dd62c292528e8e5aa4e7b84418efa42fd3830ec0db40467947cde8125aa17d7e

Modifications de cette version :

  • Correctifs de bogues majeurs

5 février 2026

Numéro de version : 20251219.1-01

Valeurs de hachage d’image :

  • agentImageDigest : sha256:2859a8e1466f002458e001baf902c89a0fba1277b8f8dc6480e84bc946848a2d
  • serverImageDigest : sha256:34aee0978f7cb991d2c6baa5adc27b052e54d6cb0d73b637cccd0d565addf619

Modifications de cette version :

  • Correctifs de bogues mineurs