Jointure Microsoft Entra pilotée par l’utilisateur : créer et attribuer un profil Autopilot Microsoft Entra piloté par l’utilisateur
Étapes de jointure des Microsoft Entra autopilot pilotées par l’utilisateur :
- Étape 1 : Configurer l’inscription automatique Intune Windows
- Étape 2 : Autoriser les utilisateurs à joindre des appareils à Microsoft Entra ID
- Étape 3 : Inscrire des appareils en tant qu’appareils Autopilot
- Étape 4 : Créer un groupe d’appareils
- Étape 5 : Configurer et attribuer la page d’état de l’inscription Autopilot (ESP)
- Étape 6 : Créer et attribuer un profil Autopilot
- Étape 7 : Attribuer un appareil Autopilot à un utilisateur (facultatif)
- Étape 8 : Déployer l’appareil
Pour obtenir une vue d’ensemble du flux de travail de jointure Microsoft Entra windows Autopilot piloté par l’utilisateur, consultez Vue d’ensemble de la jointure Microsoft Entra windows Autopilot pilotée par l’utilisateur
Créer et attribuer un profil Autopilot Microsoft Entra piloté par l’utilisateur
Le profil Autopilot spécifie la façon dont l’appareil est configuré pendant l’installation de Windows et ce qui est affiché pendant l’expérience OOBE (Out of Box Experience).
Lorsqu’un administrateur crée un profil Autopilot pour le scénario piloté par l’utilisateur, les appareils avec ce profil Autopilot sont associés à l’utilisateur qui inscrit l’appareil. Les informations d’identification de l’utilisateur sont obligatoires pour l’inscription de l’appareil.
La différence entre une jointure Microsoft Entra autopilot pilotée par l’utilisateur et une jointure hybride Autopilot Microsoft Entra est que le scénario de jointure Microsoft Entra piloté par l’utilisateur joint uniquement Microsoft Entra ID pendant Autopilot. Le scénario de jointure hybride Microsoft Entra joint un domaine local et Microsoft Entra ID pendant Autopilot.
Conseil
Pour les administrateurs Configuration Manager, le profil Autopilot est similaire à une partie de la configuration qui a lieu pendant une séquence de tâches via un unattend.xml
fichier. Le unattend.xml
fichier est configuré pendant les étapes Appliquer les paramètres Windows et Appliquer les paramètres réseau . Notez toutefois qu’Autopilot n’utilise pas de unattend.xml
fichiers.
Pour créer un profil Autopilot piloté par l’utilisateur Microsoft Entra rejoindre, procédez comme suit :
Connectez-vous au Centre d’administration Microsoft Intune.
Dans l’écran d’accueil , sélectionnez Appareils dans le volet gauche.
Dans les appareils | Écran Vue d’ensemble , sous Par plateforme, sélectionnez Windows.
Dans windows | Écran Appareils Windows , sélectionnez Inscription Windows.
Sous Windows Autopilot Deployment Programme, sélectionnez Profils de déploiement.
Dans l’écran Profils de déploiement Windows Autopilot , sélectionnez Créer un profil>PC Windows.
L’écran Créer un profil s’ouvre. Dans la page Informations de base :
En regard de Nom, entrez un nom pour le profil Autopilot.
En regard de Description, entrez une description.
Sélectionnez Suivant.
Remarque
Définissez l’option Convertir tous les appareils ciblés en Autopilot sur Oui. Bien que ce tutoriel se concentre sur les nouveaux appareils où l’appareil est importé manuellement en tant qu’appareil Autopilot à l’aide du hachage matériel, cette option peut être utile lors de l’attribution de profils Autopilot à des groupes d’appareils qui contiennent des appareils existants. Par exemple, cette option est utile lors de l’utilisation du scénario Windows Autopilot pour les appareils existants où les appareils existants peuvent avoir besoin d’être inscrits en tant qu’appareil Autopilot une fois le déploiement Autopilot terminé. Pour plus d’informations, consultez Inscrire un appareil pour Windows Autopilot.
Dans la page Out-of-box experience (OOBE) :
Pour Mode de déploiement, sélectionnez Piloté par l’utilisateur.
Pour Joindre à Microsoft Entra ID en tant que, sélectionnez Microsoft Entra joint.
Pour Termes du contrat de licence logiciel Microsoft, sélectionnez Masquer pour ignorer la page CLUF.
Pour Paramètres de confidentialité, sélectionnez Masquer pour ignorer les paramètres de confidentialité.
Pour Masquer les options de modification de compte, sélectionnez Masquer.
Pour Type de compte d’utilisateur, sélectionnez le type de compte souhaité pour l’utilisateur (administrateur ou utilisateur standard ). Si l’administrateur est choisi, l’utilisateur est ajouté au groupe Administration local.
Pour Autoriser le déploiement préprovisionné, sélectionnez Non.
Remarque
Pour le scénario de jonction de déploiement Microsoft Entra de déploiement préprovisionné de Windows Autopilot, consultez le tutoriel pas à pas pour Windows Autopilot pour le déploiement préprovisionné Microsoft Entra la jointure dans Intune
Pour Langue (région), sélectionnez Système d’exploitation par défaut pour utiliser la langue par défaut du système d’exploitation en cours de configuration. Si une autre langue est souhaitée, sélectionnez la langue souhaitée dans la liste déroulante.
Pour Configurer automatiquement le clavier, sélectionnez Oui pour ignorer la page de sélection du clavier.
Pour Appliquer le modèle de nom d’appareil, sélectionnez Non. Vous pouvez également choisir Oui pour appliquer un modèle de nom d’appareil. Tenez compte des éléments suivants si le modèle de nom est sélectionné sur Oui :
- Les noms doivent comporter un maximum de 15 caractères et peuvent contenir des lettres, des chiffres et des traits d’union.
- Les noms ne doivent pas contenir que des chiffres.
- Utilisez la marco %SERIAL% pour ajouter un numéro de série propre au matériel.
- Utilisez la macro %RAND :x% pour ajouter une chaîne aléatoire de nombres, où x est égal au nombre de chiffres à ajouter.
Remarque
Les paramètres ci-dessus ont été sélectionnés pour réduire l’interaction utilisateur nécessaire lors de la configuration de l’appareil. Toutefois, certains des paramètres masqués peuvent être affichés comme souhaités. Par exemple, certaines régions peuvent exiger que les paramètres de confidentialité soient toujours affichés.
Remarque
Si les écrans langue/région et clavier sont définis sur masqués, ils peuvent toujours s’afficher s’il n’existe aucune connectivité réseau au début du déploiement Autopilot. Ces écrans s’affichent, car il n’existe aucune connectivité réseau au début du déploiement pour télécharger le profil Autopilot où les paramètres permettant de masquer ces écrans sont spécifiés. Une fois la connectivité réseau établie, le profil Autopilot est téléchargé et tous les paramètres d’écran supplémentaires doivent fonctionner comme prévu.
Une fois que les options de la page Out-of-box experience (OOBE) sont configurées comme vous le souhaitez, sélectionnez Suivant.
Dans la page Affectations :
- Sous Groupes inclus, choisissez Ajouter des groupes.
Remarque
Veillez à ajouter les groupes d’appareils appropriés sous Groupes inclus et non sous Groupes exclus. L’ajout accidentel des groupes d’appareils souhaités sous Groupes exclus empêche les appareils de ces groupes d’appareils de recevoir le profil Autopilot.
Dans la fenêtre Sélectionner les groupes à inclure qui s’ouvre, sélectionnez les groupes auxquels le profil Autopilot doit être affecté. Ce ou ces groupes d’appareils sont normalement les groupes d’appareils créés à l’étape précédente Créer un groupe d’appareils . Une fois que vous avez terminé, sélectionnez Sélectionner.
Sous Groupes inclus>, vérifiez que le ou les groupes appropriés sont sélectionnés, puis sélectionnez Suivant.
Dans la page Vérifier + créer , vérifiez que tous les paramètres sont définis comme vous le souhaitez, puis choisissez Créer pour créer le profil Autopilot.
Vérifier qu’un profil Autopilot est attribué à l’appareil
Avant de déployer un appareil, assurez-vous qu’un profil Autopilot est affecté à un groupe d’appareils dont l’appareil est membre. L’attribution de profil Autopilot à un appareil peut prendre un certain temps après l’attribution du profil Autopilot au groupe d’appareils ou après l’ajout de l’appareil au groupe d’appareils. Pour vérifier que le profil est affecté à un appareil, procédez comme suit :
Connectez-vous au Centre d’administration Microsoft Intune.
Dans l’écran d’accueil , sélectionnez Appareils dans le volet gauche.
Dans les appareils | Écran Vue d’ensemble , sous Par plateforme, sélectionnez Windows.
Dans windows | Écran Appareils Windows , sélectionnez Inscription Windows.
Sous programme Windows Autopilot Deployment, sélectionnez Appareils.
Dans l’écran appareils Windows Autopilot qui s’ouvre :
Recherchez l’appareil souhaité que l’attribution de profil de déploiement Autopilot status doit être vérifiée.
Une fois l’appareil localisé, son status actuel est répertorié sous la colonne Profil status. Le status a l’une des valeurs suivantes :
Non affecté : un profil de déploiement Autopilot n’est pas affecté à l’appareil.
Attribution : un profil de déploiement Autopilot est affecté à l’appareil.
Affecté : un profil de déploiement Autopilot est affecté à l’appareil.
Correctif en attente : lorsqu’une modification matérielle se produit sur un appareil, cette status s’affiche pendant que Intune tente d’inscrire le nouveau matériel. Lorsque le lien de l’status Corriger en attente est sélectionné, le message suivant s’affiche :
Nous avons détecté une modification matérielle sur cet appareil. Nous essayons d’inscrire automatiquement le nouveau matériel. Vous n’avez rien à faire maintenant. le status sera mis à jour à la prochaine case activée dans avec le résultat.
Si Intune est en mesure d’inscrire correctement le nouveau matériel, Intune met à jour le profil status lors de la prochaine vérification de l’appareil dans Intune. Pour plus d’informations sur le correctif en attente status, consultez les articles suivants :
Attention requise : si Intune n’est pas en mesure d’inscrire le nouveau matériel après une modification matérielle sur un appareil, l’appareil ne peut pas recevoir le profil Autopilot tant que l’appareil n’est pas réinitialisé et que l’appareil n’est pas réinscrit. Pour plus d’informations sur cette status et sur la procédure de désinscription/réinscription d’un appareil, consultez les articles suivants :
- Profil Autopilot non appliqué après la réinitialisation d’une version antérieure du système d’exploitation.
- Retour des fonctionnalités clés pour l’expérience de connexion et de déploiement Windows Autopilot.
- Conseils pour le scénario de remplacement de carte mère Windows Autopilot
- Désinscrire un appareil
Avant de démarrer le processus de déploiement Autopilot sur un appareil, assurez-vous que dans la page Appareils Windows Autopilot :
- L’status profil du status de l’appareil est Affecté.
- Dans les propriétés de l’appareil, Date affectée a une valeur.
- Dans les propriétés de l’appareil, le profil Affecté affiche le profil Autopilot attendu.
Remarque
Intune recherche régulièrement de nouveaux appareils dans les groupes d’appareils attribués, puis commence le processus d’attribution de profils à ces appareils. En raison de plusieurs facteurs différents impliqués dans le processus d’attribution de profil Autopilot, une durée estimée pour l’affectation peut varier d’un scénario à l’autre. Ces facteurs peuvent inclure les groupes Microsoft Entra, les règles d’appartenance, le hachage d’un appareil, le Intune et le service Autopilot et la connexion Internet. Le temps d’affectation varie en fonction de tous les facteurs et variables impliqués dans un scénario spécifique.
Étape suivante : Attribuer un appareil Autopilot à un utilisateur (facultatif)
Si vous ne prévoyez pas d’affecter un utilisateur à l’appareil, passez à l’Étape 8 : Déployer l’appareil.
Plus d’informations
Pour plus d’informations sur la configuration des profils Autopilot, consultez le ou les articles suivants :
Commentaires
https://aka.ms/ContentUserFeedback.
Bientôt disponible : Tout au long de 2024, nous allons supprimer progressivement GitHub Issues comme mécanisme de commentaires pour le contenu et le remplacer par un nouveau système de commentaires. Pour plus d’informations, consultezEnvoyer et afficher des commentaires pour