Remarque
L’accès à cette page requiert une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page requiert une autorisation. Vous pouvez essayer de modifier des répertoires.
Remarque
Intune ne prend pas en charge la configuration de l’application Salle de classe pour le moment. Cet article s’applique uniquement aux utilisateurs ayant des profils d’éducation iOS/iPadOS existants dans Intune.
Intune prend en charge l’application iOS/iPadOS Classroom qui aide les enseignants à guider l’apprentissage et à contrôler les appareils des étudiants dans la classe. En plus de l’app Classroom, Apple prend en charge la possibilité de configurer les appareils iPad des étudiants afin que plusieurs étudiants puissent partager un seul appareil. Ce document vous guide pour atteindre cet objectif avec Intune.
Pour plus d’informations sur la configuration d’appareils iPad dédiés (1:1) pour utiliser l’application Classroom, consultez Comment configurer les paramètres de Intune pour l’application Classroom iOS/iPadOS.
Avant de commencer
Les conditions préalables à l’utilisation des fonctionnalités iPad partagées sont les suivantes :
- Configurez Apple School Manager et School Synchronisation des données (SDS).
- Dans le cadre de l’installation d’Apple School Manager, configurez les identifiants Apple gérés pour les élèves. En savoir plus sur les identifiants Apple gérés.
- Créez un profil d’inscription pour les numéros de série des appareils synchronisés à partir d’Apple School Manager.
Étape 1 : importer vos données scolaires dans Microsoft Entra ID
Utilisez la Synchronisation des données scolaires (SDS) de Microsoft pour importer des dossiers scolaires à partir d’un système d’information sur les élèves (SIE) existant vers Microsoft Entra ID. SDS synchronise les informations de votre SIS et les stocke dans Microsoft Entra ID. Microsoft Entra ID est un système de gestion Microsoft qui vous aide à organiser les utilisateurs et les appareils. Vous pouvez ensuite utiliser ces données pour faciliter la gestion de vos étudiants et de vos cours. En savoir plus sur le déploiement de SDS.
Comment importer des données à l’aide de SDS
Vous pouvez importer des informations dans SDS à l’aide de l’une des méthodes suivantes :
- Fichiers CSV - Exporter et compiler manuellement des fichiers de valeurs séparées par des virgules (.csv)
- PowerSchool API : fournisseur SIS qui simplifie la synchronisation avec Microsoft Entra ID
- OneRoster : format CSV que vous pouvez exporter et convertir pour le synchroniser avec Microsoft Entra ID
En savoir plus
- En savoir plus sur l’expérience complète de synchronisation des données scolaires locales avec Microsoft Entra ID
- En savoir plus sur la synchronisation des données scolaires Microsoft
- En savoir plus sur les licences dans Microsoft Entra ID
Étape 2 : créer et attribuer un profil éducatif iOS/iPadOS dans Intune
Configurer les paramètres généraux
Connectez-vous au Centre d’administration Microsoft Intune.
Accédez à Appareils> Gérer laconfiguration>des appareils>Créer>une nouvelle stratégie.
Entrez les propriétés suivantes :
- Plateforme : Sélectionnez iOS/iPadOS.
- Type de profil : Sélectionner des modèles Évaluation>sécurisée (éducation).
Sélectionnez Créer.
Dans Informations de base, entrez les propriétés suivantes :
- Nom : entrez un nom descriptif pour le profil. Par exemple, entrez le profil d’éducation iOS/iPadOS.
- Description : entrez une description pour le profil. Ce paramètre est facultatif, mais recommandé.
Dans les paramètres de configuration, vous avez besoin de certificats pour établir une relation d’approbation entre les iPads enseignant et étudiant. Les certificats sont utilisés pour authentifier de manière transparente et silencieuse les connexions entre les appareils sans avoir à entrer de noms d’utilisateur et de mots de passe.
Importante
Les certificats d’enseignant et d’étudiant que vous utilisez doivent être émis par différentes autorités de certification (CA). Vous devez créer deux nouvelles autorités de certification subordonnées connectées à votre infrastructure de certificats existante ; un pour les enseignants et un pour les étudiants.
Les profils d’éducation iOS prennent en charge uniquement les certificats PFX. Les certificats SCEP ne sont pas pris en charge.
Les certificats que vous créez doivent prendre en charge l’authentification du serveur en plus de l’authentification de l’utilisateur.
Configurer des certificats d’enseignant
Dans le volet Éducation , choisissez Certificats d’enseignant.
Configurer le certificat racine d’enseignant
Sous Certificat racine d’enseignant, cliquez sur le bouton Parcourir pour sélectionner le certificat racine d’enseignant avec l’extension .cer (DER ou encodé en Base64) ou . P7B (avec ou sans chaîne complète).
Configurer le certificat PKCS#12 de l’enseignant
Sous le certificat Teacher PKCS#12, configurez les valeurs suivantes :
- Format du nom de l’objet : Intune préfixe automatiquement le nom commun du certificat avec leader, pour le certificat d’enseignant, et member, pour le certificat d’étudiant.
- Autorité de certification : autorité de certification d’entreprise qui s’exécute sur une édition Entreprise de Windows Server 2008 R2 ou version ultérieure. Une autorité de certification autonome n’est pas prise en charge.
- Nom de l’autorité de certification : entrez le nom de votre autorité de certification.
- Nom du modèle de certificat : entrez le nom d’un modèle de certificat qui a été ajouté à une autorité de certification émettrice.
- Seuil de renouvellement ( %) : spécifiez le pourcentage de la durée de vie du certificat restant avant que l’appareil ne demande le renouvellement du certificat.
- Période de validité du certificat : spécifiez le temps restant avant l’expiration du certificat. Vous pouvez spécifier une valeur inférieure à la période de validité dans le modèle de certificat spécifié, mais pas supérieure. Par exemple, si la période de validité du certificat dans le modèle de certificat est de deux ans, vous pouvez spécifier une valeur d’un an mais pas une valeur de cinq ans. La valeur doit également être inférieure à la période de validité restante du certificat d’autorité de certification émetteur.
Une fois que vous avez terminé de configurer les certificats d’enseignant, sélectionnez OK.
Configurer des certificats étudiants
- Dans le volet Éducation, choisissez Certificats d’étudiant.
- Dans le volet Certificats de l’étudiant , dans la liste Type de certificats de l’appareil étudiant , choisissez iPad partagé.
Configurer un certificat racine d’étudiant
Sous Certificat racine d’appareil, cliquez sur le bouton Parcourir pour sélectionner le certificat racine étudiant avec l’extension .cer (DER ou encodé en Base64) ou . P7B (avec ou sans chaîne complète).
Configurer le certificat PKCS#12 de l’appareil
Sous le certificat Student PKCS#12, configurez les valeurs suivantes :
- Format du nom de l’objet : Intune fixe automatiquement le nom commun du certificat avec leader, pour le certificat d’enseignant, et le membre, pour le certificat de périphérique.
- Autorité de certification : autorité de certification d’entreprise qui s’exécute sur une édition Entreprise de Windows Server 2008 R2 ou version ultérieure. Une autorité de certification autonome n’est pas prise en charge.
- Nom de l’autorité de certification : entrez le nom de votre autorité de certification.
- Nom du modèle de certificat : entrez le nom d’un modèle de certificat qui a été ajouté à une autorité de certification émettrice.
- Seuil de renouvellement ( %) : spécifiez le pourcentage de la durée de vie du certificat restant avant que l’appareil ne demande le renouvellement du certificat.
- Période de validité du certificat : spécifiez le temps restant avant l’expiration du certificat. Vous pouvez spécifier une valeur inférieure à la période de validité dans le modèle de certificat spécifié, mais pas supérieure. Par exemple, si la période de validité du certificat dans le modèle de certificat est de deux ans, vous pouvez spécifier une valeur d’un an mais pas une valeur de cinq ans. La valeur doit également être inférieure à la période de validité restante du certificat d’autorité de certification émetteur.
Une fois que vous avez terminé la configuration des certificats, sélectionnez OK.
Terminer la configuration du certificat
- Dans le volet Éducation , sélectionnez OK.
- Dans le volet Créer un profil , choisissez Create (Créer).
Le profil est créé et apparaît dans le volet de liste des profils.
Étape 3 : créer une catégorie d’appareils
Dans le Centre d’administration, accédez àGérer les appareils> Gérer les catégories >d’appareils. Pour plus d’informations sur la façon de catégoriser les appareils dans Intune, voir Ajouter des catégories d’appareils.
Étape 4 – Créer un groupe dynamique
- Connectez-vous à Intune.
- Dans le volet Intune, choisissez Groupes.
- Dans le volet Utilisateurs et groupes – Tous les groupes , choisissez Nouveau groupe.
- Dans le volet Groupe , choisissez un type de groupe , puis entrez un nom et une description pour le groupe.
- Dans la liste déroulante Type d’appartenance , choisissez Appareil dynamique.
- Choisissez des membres d’appareils dynamiques pour créer des règles d’appartenance.
- Dans le volet Règles d’appartenance dynamique :
- Sélectionnez deviceCategory dans la liste déroulante Ajouter des appareils où .
- Choisissez Égal.
- Entrez la catégorie de périphérique que vous avez créée dans la zone de texte vide.
- Dans le volet Règles d’appartenance dynamique , choisissez Ajouter une requête.
- Dans le volet Groupe , choisissez Create (Créer).
Le groupe dynamique est créé dans le volet Utilisateurs et groupes – Tous les groupes .
Étape 5 - Attribuer un appareil à une catégorie (Paniers)
- Connectez-vous à Intune.
- Dans le volet Intune, choisissez Appareils.
- Dans le volet Appareils , choisissez Tous les appareils.
- Dans le volet Appareils – Tous les appareils , choisissez un appareil.
- Dans le volet Appareil, choisissez Propriétés.
- Dans le volet des propriétés de l’appareil, entrez la catégorie de l’appareil dans la zone de texte Catégorie d’appareil .
- Dans le volet de l’appareil, choisissez Enregistrer.
L’appareil est désormais associé à la catégorie d’appareil. Répétez cette procédure pour tous les appareils que vous souhaitez associer à la catégorie d’appareils que vous avez créés.
Étape 6 – Créer des profils de classe
- Connectez-vous à Intune.
- Dans le volet Intune, choisissez Configuration de l’appareil.
- Dans le volet Configuration de l’appareil, choisissez Gérer les>profils de panier.
- Dans le volet Profils, sélectionnez Créer un profil.
- Dans le volet Créer une association , entrez un nom et une description.
- Choisissez Sélectionner les classes>à configurer pour associer des groupes au profil Cart.
- Choisissez les classes à inclure au profil du panier, puis sélectionnez Sélectionner.
- Choisissez Sélectionner les paniers>à configurer pour associer des groupes au profil de panier.
- Choisissez les groupes à inclure au profil du panier, puis sélectionnez Sélectionner.
- Dans le volet Créer une association , choisissez Enregistrer pour enregistrer le profil du panier.
Le profil est créé et apparaît dans le volet de liste des profils.
Étape 7 - Affecter le profil CART aux classes
- Connectez-vous à Intune.
- Dans le volet Intune, choisissez Configuration de l’appareil.
- Dans le volet Configuration du périphérique, choisissez Surveiller le>status de l’affectation.
- Dans le volet status d’affectation, sélectionnez le profil de panier que vous avez créé.
- Dans le volet Profil du panier , choisissez Devoirs , puis, sous Inclure , sélectionnez Sélectionner les groupes à inclure.
- Sélectionnez les classes que vous souhaitez que le profil de panier cible (ne sélectionnez pas de groupe), puis choisissez Sélectionner.
- Lorsque vous avez terminé, choisissez Enregistrer.
Le devoir est terminé et Intune déploie le profil Salle de classe sur les appareils ciblés en fonction du devoir de classe.
Étapes suivantes
Désormais, les étudiants peuvent partager des appareils entre étudiants et les étudiants peuvent prendre n’importe quel iPad dans une classe, se connecter avec un code PIN et le personnaliser avec leur contenu. Pour plus d’informations sur les iPads partagés, consultez le site Web d’Apple.