Jonction Microsoft Entra pilotée par l’utilisateur pour la préparation des appareils Windows Autopilot : attribuer des applications et des scripts PowerShell au groupe d’appareils
Étapes de jointure Microsoft Entra pilotée par l’utilisateur pour la préparation des appareils Windows Autopilot :
- Étape 1 : Configurer l’inscription automatique Windows à Intune
- Étape 2 : Autoriser les utilisateurs à joindre des appareils à l’ID Microsoft Entra
- Étape 3 : Créer un groupe d’appareils
- Étape 4 : Créer un groupe d’utilisateurs
- Étape 5 : Affecter des applications et des scripts PowerShell à un groupe d’appareils
- Étape 6 : Créer une stratégie de préparation des appareils Windows Autopilot
- Étape 7 : Ajouter l’identificateur d’entreprise Windows à l’appareil (facultatif)
Pour obtenir une vue d’ensemble du flux de travail de jointure Microsoft Entra piloté par l’utilisateur pour la préparation des appareils Windows Autopilot, consultez Vue d’ensemble de la jonction Microsoft Entra pilotée par l’utilisateur pour la préparation des appareils Windows Autopilot.
Affecter des applications et des scripts PowerShell à un groupe d’appareils
Pendant l’expérience OOBE (out-of-box experience) avant que l’utilisateur final ne soit connecté pour la première fois, la préparation de l’appareil Windows Autopilot permet de déployer jusqu’à :
- 10 applications managées
- 10 scripts PowerShell
Les applications et les scripts PowerShell spécifiés doivent être les applications essentielles à installer et les scripts PowerShell essentiels à exécuter avant que l’utilisateur final puisse commencer à utiliser l’appareil.
Les applications installées ou les scripts PowerShell qui s’exécutent pendant un déploiement de préparation d’appareil Windows Autopilot doivent être configurés pour s’installer dans le contexte système , car les applications sont installées et les scripts PowerShell exécutés pendant OOBE lorsqu’aucun utilisateur n’est connecté.
Pour que les applications s’installent et que les scripts PowerShell fonctionnent correctement, ils doivent être affectés au groupe d’appareils créé pour la préparation des appareils Windows Autopilot à l’étape 3 : Créer un groupe d’appareils.
Remarque
Les étapes ci-dessous supposent que les applications ou les scripts PowerShell qui seront déployés pendant le déploiement de la préparation de l’appareil Windows Autopilot sont déjà ajoutés à Intune. Pour plus d’informations sur l’ajout d’applications et de scripts PowerShell à Intune s’ils ne sont pas déjà créés, consultez Ajouter des applications à Microsoft Intune et Utiliser des scripts PowerShell sur des appareils Windows dans Intune.
Applications
Les types d’applications suivants sont pris en charge pour une utilisation avec la préparation de l’appareil Windows Autopilot :
- Métier.
- Win32.
- Microsoft Store : seules les applications du Microsoft Store qui prennent en charge WinGet sont prises en charge.
- Microsoft 365.
En outre, la préparation des appareils Windows Autopilot prend en charge le déploiement d’applications Win32 et métier dans le même déploiement.
Pour affecter les applications souhaitées au groupe d’appareils créé pour la préparation de l’appareil Windows Autopilot :
Connectez-vous au Centre d’administration Microsoft Intune.
Dans l’écran d’accueil , sélectionnez Applications dans le volet gauche.
Dans les applications | Écran Vue d’ensemble , sous Par plateforme, sélectionnez Windows.
Dans windows | Écran Applications Windows , faites défiler la liste des applications, puis sélectionnez l’application souhaitée qui doit être installée pendant le déploiement de la préparation de l’appareil Windows Autopilot. Vous pouvez également utiliser la zone Rechercher par nom ou par éditeur pour rechercher l’application, puis la sélectionner.
Une fois l’application sélectionnée, un nouvel écran s’ouvre montrant l’application. Sous Gérer, choisissez Propriétés.
Dans l’écran Propriétés , en regard de Affectations, sélectionnez Modifier.
Dans l’écran Modifier l’application :
Sous la section Obligatoire , sélectionnez Ajouter un groupe. Le volet Sélectionner des groupes s’ouvre.
Dans le volet Sélectionner des groupes :
parcourir la liste de groupes ; Une fois que le groupe de sécurité de l’appareil de préparation de l’appareil Windows Autopilot est localisé, sélectionnez-le. Vous pouvez également utiliser la zone de recherche pour localiser le groupe de sécurité de l’appareil de préparation de l’appareil Windows Autopilot, puis le sélectionner.
Une fois que le groupe de sécurité de l’appareil de préparation de l’appareil Windows Autopilot est sélectionné, sélectionnez Sélectionner.
Vérifiez que le groupe de sécurité de l’appareil de préparation de l’appareil Windows Autopilot est répertorié sous la section Obligatoire . En outre, vérifiez que le mode groupe est défini sur Inclus. Le cas échéant, vérifiez également que le contexte d’installation est défini sur Contexte de l’appareil.
Une fois tout vérifié, sélectionnez Vérifier + enregistrer.
Dans l’écran Vérifier + enregistrer , sélectionnez Enregistrer.
Répétez les étapes pour toutes les applications supplémentaires qui doivent être installées pendant le déploiement de la préparation de l’appareil Windows Autopilot.
Scripts PowerShell
Pour affecter les scripts PowerShell souhaités au groupe d’appareils créé pour la préparation des appareils Windows Autopilot :
Connectez-vous au Centre d’administration Microsoft Intune.
Dans l’écran d’accueil , sélectionnez Appareils dans le volet gauche.
Dans les appareils | Écran Vue d’ensemble , sous Gérer les appareils, sélectionnez Scripts et corrections.
Dans les appareils | Écran Scripts et corrections :
Sélectionnez Scripts de plateforme.
Faites défiler la liste des scripts PowerShell, puis sélectionnez le script PowerShell souhaité qui doit s’exécuter pendant le déploiement de la préparation de l’appareil Windows Autopilot. Vous pouvez également utiliser la zone De recherche pour rechercher le script PowerShell, puis le sélectionner.
Une fois le script PowerShell sélectionné, un nouvel écran s’ouvre montrant le script PowerShell. Sous Gérer, choisissez Propriétés.
Dans l’écran Propriétés , en regard de Affectations, sélectionnez Modifier.
Dans l’écran Modifier le script PowerShell :
Sous la section Groupes inclus , sélectionnez Ajouter des groupes. Le volet Sélectionner les groupes à inclure s’ouvre .
Dans le volet Sélectionner les groupes à inclure :
parcourir la liste de groupes ; Une fois que le groupe de sécurité de l’appareil de préparation de l’appareil Windows Autopilot est localisé, sélectionnez-le. Vous pouvez également utiliser la zone de recherche pour localiser le groupe de sécurité de l’appareil de préparation de l’appareil Windows Autopilot, puis le sélectionner.
Une fois que le groupe de sécurité de l’appareil de préparation de l’appareil Windows Autopilot est sélectionné, sélectionnez Sélectionner.
Vérifiez que le groupe de sécurité de l’appareil de préparation de l’appareil Windows Autopilot est répertorié sous la section Groupes inclus . Assurez-vous que le groupe de sécurité de l’appareil de préparation des appareils Windows Autopilot n’a pas été ajouté accidentellement sous la section Groupes exclus .
Une fois tout vérifié, sélectionnez Vérifier + enregistrer.
Dans l’écran Vérifier + enregistrer , sélectionnez Enregistrer.