Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Préparation de l’appareil Windows Autopilot en mode automatique pour les étapes de Windows 365 :
- Étape 2 : Créer un groupe d’appareils affectés
- Étape 3 : Affecter des applications et des scripts PowerShell à un groupe d’appareils
- Étape 4 : Créer une stratégie de préparation de l’appareil Windows Autopilot
- Étape 5 : Créer une stratégie d’approvisionnement de PC cloud
- Étape 6 : Surveiller le déploiement
Pour obtenir une vue d’ensemble de la préparation de l’appareil Windows Autopilot en mode automatique pour le flux de travail Windows 365, consultez Vue d’ensemble de la préparation de l’appareil Windows Autopilot en mode automatique pour la vue d’ensemble de Windows 365.
Remarque
Le groupe d’appareils créé dans cette étape est spécifique à la préparation de l’appareil Windows Autopilot. Microsoft recommande de créer un groupe d’appareils spécifiquement destiné à être utilisé avec la préparation de l’appareil Windows Autopilot au lieu de réutiliser des groupes d’appareils existants utilisés dans d’autres scénarios Windows Autopilot.
Créer un groupe d’appareils affectés
Les groupes d’appareils sont un ensemble d’appareils ou de PC cloud organisés dans un groupe Microsoft Entra. Normalement, les groupes d’appareils peuvent être attribués ou dynamiques :
- Groupes affectés : les appareils ou les PC cloud sont ajoutés manuellement au groupe et sont statiques. La préparation de l’appareil Windows Autopilot utilise uniquement des groupes attribués.
- Groupes dynamiques : les appareils ou les PC cloud sont automatiquement ajoutés au groupe en fonction de règles. La préparation de l’appareil Windows Autopilot n’utilise pas de groupes dynamiques.
La préparation de l’appareil Windows Autopilot utilise un groupe d’appareils affecté dans le cadre de la stratégie de préparation de l’appareil Windows AutoPilot. Le groupe d’appareils spécifié dans la stratégie de préparation de l’appareil Windows Autopilot doit être un groupe d’appareils affecté. Le processus de préparation de l’appareil Windows Autopilot ajoute ensuite automatiquement des appareils ou des PC cloud à ce groupe d’appareils affectés pendant le déploiement de la préparation de l’appareil Windows Autopilot.
Importante
Le groupe d’appareils spécifié dans la stratégie de préparation de l’appareil Windows Autopilot doit être un groupe d’appareils de sécurité affecté.
Conseil
Bien que le même groupe d’appareils affectés puisse être utilisé pour plusieurs stratégies de préparation d’appareils Windows Autopilot, Microsoft recommande de créer un groupe d’appareils affectés distinct pour chaque stratégie de préparation d’appareils Windows Autopilot. Par exemple, un groupe d’appareils attribué différent pour un scénario piloté par l’utilisateur ou un scénario automatique. La création d’un groupe d’appareils attribué distinct permet de gérer plus facilement les stratégies de préparation des appareils Windows Autopilot et les appareils ou PC cloud qui leur sont affectés.
Pour créer un groupe d’appareils de sécurité affectés à utiliser avec la préparation de l’appareil Windows Autopilot, procédez comme suit :
Connectez-vous au Centre d’administration Microsoft Intune.
Dans l’écran d’accueil , sélectionnez Groupes dans le volet gauche.
Dans la boîte de dialogue Groupes | Écran Tous les groupes , vérifiez que Tous les groupes sont sélectionnés, puis sélectionnez Nouveau groupe.
Dans l’écran Nouveau groupe qui s’ouvre :
Pour Type de groupe, sélectionnez Sécurité.
Pour Nom du groupe, entrez un nom pour le groupe d’appareils, tel que Groupe d’appareils de préparation d’appareil Windows Autopilot.
Pour Description du groupe, entrez une description pour le groupe d’appareils.
Pour Microsoft Entra, des rôles peuvent être attribués au groupe, sélectionnez Non.
Pour Type d’appartenance, sélectionnez Affecté.
Pour Propriétaires, sélectionnez le lien Aucun propriétaire sélectionné.
Dans l’écran Ajouter des propriétaires qui s’ouvre :
Faites défiler la liste des objets et sélectionnez le principal de service Client d’approvisionnement Intune avec l’AppIdf1346770-5b25-470b-88bd-d5744ab7952c. Vous pouvez également utiliser la barre de recherche pour rechercher et sélectionner le client d’approvisionnement Intune.
Remarque
Dans certains clients, le principal de service peut avoir le nom d’Intune Autopilot ConfidentialClient au lieu d’Intune Provisioning Client. Tant que l’AppID du principal de service est f1346770-5b25-470b-88bd-d5744ab7952c, il s’agit du principal de service correct.
Si le principal de service Client de configuration Intune ou Intune Autopilot ConfidentialClient avec l’AppId de f1346770-5b25-470b-88bd-d5744ab7952c n’est pas disponible dans la liste des objets ou lors de la recherche, consultez Ajout du principal de service Client de provisionnement Intune.
Une fois que le client d’approvisionnement Intune est sélectionné comme propriétaire, sélectionnez Sélectionner.
Sélectionnez Créer pour terminer la création du groupe d’appareils affectés.
Importante
Des appareils sont automatiquement ajoutés à ce groupe d’appareils pendant le déploiement de préparation de l’appareil Windows Autopilot. Il n’est pas nécessaire d’ajouter manuellement des appareils en tant que membres du groupe d’appareils créé à cette étape, mais cela n’a aucun impact sur le processus de préparation de l’appareil Windows Autopilot.
Ajout du principal de service Client de provisionnement Intune
Si le principal de service Client d’approvisionnement Intune avec AppId f1346770-5b25-470b-88bd-d5744ab7952c n’est pas disponible lors de la sélection du propriétaire du groupe d’appareils, procédez comme suit pour ajouter le principal de service :
Sur un appareil sur lequel Microsoft Intune ou Microsoft Entra ID est normalement administré, ouvrez une invite de commandes Windows PowerShell avec élévation de privilèges.
Dans la fenêtre d’invite de commandes de Windows PowerShell :
Installez le module Microsoft.Graph.Authenticator en entrant la commande suivante :
Install-Module Microsoft.Graph.AuthenticationSi vous y êtes invité :
- Acceptez d’installer NuGet en entrant Y ou Oui, ou en sélectionnant le bouton Oui .
- Acceptez d’installer à partir du référentiel non approuvé PSGallery en entrant Y ou Oui, ou en sélectionnant le bouton Oui .
Pour plus d’informations, consultez Microsoft.Graph.Authentication et Set-PSRepository -InstallationPolicy.
Installez le module Microsoft.Graph.Applications en entrant la commande suivante :
Install-Module Microsoft.Graph.ApplicationsSi vous y êtes invité, acceptez d’installer à partir du référentiel non approuvé PSGallery en entrant Y ou Oui, ou en sélectionnant le bouton Oui .
Pour plus d’informations, consultez Microsoft.Graph.Applications et Set-PSRepository -InstallationPolicy.
Une fois les modules Microsoft.Graph.Authentication et Microsoft.Graph.Applications installés, connectez-vous à Microsoft Entra ID en entrant la commande suivante :
Connect-MgGraph -Scopes "Application.ReadWrite.All"Pour plus d’informations, consultez Connect-MgGraph.
Si vous n’êtes pas déjà authentifié à Microsoft Entra ID, la fenêtre Connectez-vous à votre compte s’affiche. Entrez les informations d’identification d’un administrateur Microsoft Entra ID disposant des autorisations nécessaires pour ajouter des principaux de service.
Si la fenêtre Autorisations demandées s’affiche, cochez la case Consentement au nom de votre organization, puis sélectionnez le bouton Accepter.
Une fois authentifié à Microsoft Entra ID et que les autorisations appropriées sont accordées, ajoutez le principal du service Client d’approvisionnement Intune en entrant la commande suivante :
New-MgServicePrincipal -AppID f1346770-5b25-470b-88bd-d5744ab7952cPour plus d’informations, consultez New-MgServicePrincipal -BodyParameter.
Remarque
Le message d’erreur suivant s’affiche si le principal de service Client de configuration Intune existe déjà chez le client :
New-MgServicePrincipal : The service principal cannot be created, updated, or restored because the service principal name f1346770-5b25-470b-88bd-d5744ab7952c is already in use. Status: 409 (Conflict) ErrorCode: Request_MultipleObjectsWithSameKeyValueLe message d’erreur suivant s’affiche si l’une des conditions suivantes est remplie :
- Le compte utilisé pour vous connecter avec la
Connect-MgGraphcommande ne dispose pas des autorisations nécessaires pour ajouter un principal de service au client. - L’argument
-Scopes "Application.ReadWrite.All"n’est pas ajouté à laConnect-MgGraphcommande. - La fenêtre Autorisations demandées n’est pas acceptée.
- La case à cocher Consentement au nom de votre organisation n’est pas sélectionnée dans la fenêtre Autorisations demandées.
New-MgServicePrincipal : Insufficient privileges to complete the operation. Status: 403 (Forbidden) ErrorCode: Authorization_RequestDenied- Le compte utilisé pour vous connecter avec la
Étape suivante : Affecter des applications et des scripts PowerShell à un groupe d’appareils
Contenu connexe
Pour plus d’informations sur la création de groupes dans Intune, consultez les articles suivants :