Gestion de Microsoft Edge

S’applique à : Gestionnaire de configuration (branche actuelle)

Le tout nouveau Microsoft Edge est prêt pour l’entreprise. Vous pouvez déployer Microsoft Edge, version 77 et ultérieures vers vos utilisateurs. Un script PowerShell est utilisé pour installer la build Microsoft Edge sélectionnée. Le script désactive également les mises à jour automatiques pour Microsoft Edge afin qu’elles puissent être gérées avec le Configuration Manager.

Déployer Microsoft Edge

Les administrateurs peuvent choisir le canal Beta, Dev ou Stable, ainsi qu’une version du client Microsoft Edge à déployer. Chaque version intègre les apprentissages et les améliorations de nos clients et de notre communauté. Pour plus d’informations, voir Planning de publication de Microsoft Edge.

Conditions préalables au déploiement

Pour les clients ciblés par un déploiement Microsoft Edge :

  • La stratégie d’exécution PowerShell ne peut pas être définie sur Restreinte.

    • PowerShell est exécuté pour effectuer l’installation.
  • Le programme d’installation de Microsoft Edge, le moteur de règles de réduction de la surface d’attaque pour l’attachement de locataire et CMPivot sont actuellement signés avec le certificat Microsoft Code Signing PCA 2011 . Si vous définissez la stratégie d’exécution PowerShell sur AllSigned, vous devez vous assurer que les appareils font confiance à ce certificat de signature. Vous pouvez exporter le certificat à partir d’un ordinateur sur lequel vous avez installé la console Configuration Manager. Affichez le certificat sur "C:\Program Files (x86)\Microsoft Endpoint Manager\AdminConsole\bin\CMPivot.exe", puis exportez le certificat de signature de code à partir du chemin d’accès de certification. Importez-le ensuite dans le magasin des éditeurs approuvés de l’ordinateur sur les appareils gérés. Vous pouvez utiliser le processus décrit dans le blog suivant, mais veillez à exporter le certificat de signature de code à partir du chemin de certification : Ajout d’un certificat aux éditeurs approuvés à l’aide d’Intune.

L’appareil exécutant la console Configuration Manager doit accéder aux points de terminaison suivants pour déployer Microsoft Edge :

Lieu Utilisation
https://aka.ms/cmedgeapi Informations sur les versions de Microsoft Edge
https://edgeupdates.microsoft.com/api/products?view=enterprise Informations sur les versions de Microsoft Edge
http://dl.delivery.mp.microsoft.com Contenu pour les versions Microsoft Edge

Vérifier les stratégies de mise à jour de Microsoft Edge

À compter de la version 2002, vous pouvez créer une application Microsoft Edge configurée pour recevoir les mises à jour automatiques au lieu de désactiver les mises à jour automatiques. Cette modification vous permet de choisir de gérer les mises à jour de Microsoft Edge avec le Configuration Manager ou d’autoriser Microsoft Edge à se mettre à jour automatiquement. Lors de la création de l’application, sélectionnez Autoriser Microsoft Edge à mettre à jour automatiquement la version du client sur l’appareil de l’utilisateur final dans la page Paramètres de Microsoft Edge . Si vous avez précédemment utilisé la stratégie de groupe pour modifier ce comportement, la stratégie de groupe remplacera le paramètre défini par le Configuration Manager lors de l’installation de Microsoft Edge. Pour plus d’informations, voir Stratégies de mise à jour de Microsoft Edge.

Paramètre de mise à jour automatique de Microsoft Edge

Créer un déploiement

Créez une application Microsoft Edge à l’aide de l’expérience d’application intégrée, ce qui facilite la gestion de Microsoft Edge :

  1. Dans la console, sous Bibliothèque de logiciels, il existe un nouveau nœud appelé Gestion Microsoft Edge.

  2. Sélectionnez Créer une application Microsoft Edge à partir du ruban ou en cliquant avec le bouton droit sur le nœud Gestion Microsoft Edge.

    Nœud de gestion Microsoft Edge action du clic droit

  3. Dans la page Paramètres d’application de l’Assistant, spécifiez un nom, une description et un emplacement pour le contenu de l’application. Vérifiez que le dossier d’emplacement de contenu que vous spécifiez est vide.

  4. Dans la page Paramètres Microsoft Edge, sélectionnez :

    • Le canal à déployer
    • La version à déployer
    • Si vous souhaitez Autoriser Microsoft Edge à mettre à jour automatiquement la version du client sur l’appareil de l’utilisateur final (ajouté dans la version 2002)
  5. Dans la page Déploiement, décidez si vous souhaitez déployer l’application. Si vous sélectionnez Oui, vous pouvez spécifier vos paramètres de déploiement pour l’application. Pour plus d’informations sur les paramètres de déploiement, consultez Déployer des applications.

  6. Dans le Centre logiciel sur l’appareil client, l’utilisateur peut voir et installer l’application.

    Page Paramètres de Microsoft Edge dans l’Assistant Déploiement

Fichiers journaux pour le déploiement

Lieu Log Utilisation
Serveur de site SMSProv.log Affiche les détails en cas d’échec de la création de l’application ou du déploiement.
Varie PatchDownloader.log Affiche les détails en cas d’échec du téléchargement du contenu
Client AppEnforce.log Affiche les informations d’installation

Mettre à jour Microsoft Edge

Le nœud Toutes les mises à jour de Microsoft Edge se trouve sous Gestion de Microsoft Edge. Ce nœud vous aide à gérer les mises à jour pour tous les canaux Microsoft Edge.

  1. Pour obtenir des mises à jour pour Microsoft Edge, vérifiez que la classification des mises à jour et le produit Microsoft Edgesont sélectionnés pour la synchronisation.

    Sélectionner Microsoft Edge comme produit dans les propriétés du point de mise à jour logicielle

  2. Dans l’espace de travail Bibliothèque de logiciels, développez Gestion de Microsoft Edge et cliquez sur le nœud Toutes les mises à jour de Microsoft Edge.

  3. Si nécessaire, cliquez sur Synchroniser le logiciel Mises à jour dans le ruban pour démarrer une synchronisation. Pour plus d’informations, consultez Synchroniser les mises à jour logicielles.

    Nœud Toutes les mises à jour de Microsoft Edge

  4. Gérez et déployez les mises à jour Microsoft Edge comme n’importe quelle autre mise à jour, par exemple en les ajoutant à votre règle de déploiement automatique. Voici quelques-unes des tâches de mise à jour courantes que vous pouvez effectuer à partir du nœud Tout Microsoft Edge Mises à jour :

Tableau de bord de gestion Microsoft Edge

À compter du Gestionnaire de configuration 2002, le tableau de bord de Gestion Microsoft Edge fournit des insights sur l’utilisation de Microsoft Edge et d’autres navigateurs. Dans ce tableau de bord, vous pouvez :

  • Voir combien de vos appareils ont Microsoft Edge installés
  • Découvrez combien de clients ont différentes versions de Microsoft Edge installées.
    • Ce graphique n’inclut pas le canal Canary.
  • Avoir une vue des navigateurs installés sur tous les appareils
  • Afficher le navigateur favori par appareil
    • Actuellement, pour la version 2002, ce tableau sera vide.

Conditions préalables pour le tableau de bord

Pour la version 2203 ou ultérieure de Configuration Manager, l’extension de console WebView2 doit être installée. Si nécessaire, sélectionnez la cloche de notification dans le coin supérieur droit de la console pour installer l’extension.

Activez les propriétés suivantes dans les classes d’inventaire matériel ci-dessous pour le tableau de bord de gestion Microsoft Edge :

  • Logiciels installés - Asset Intelligence (SMS_InstalledSoftware)

    • Code logiciel
    • Nom du produit
    • Version de produit
  • Navigateur par défaut (SMS_DefaultBrowser)

    • ID du programme du navigateur
  • Utilisation du navigateur (SMS_BrowserUsage)

    • BrowserName
    • UsagePercentage

Afficher le tableau de bord

Dans l’espace de travail de la bibliothèque de logiciels , cliquez sur Gestion de Microsoft Edge pour afficher le tableau de bord. Modifiez la collection des données du graphique en cliquant sur Parcourir et en choisissant une autre collection. Par défaut, vos cinq plus grandes collections figurent dans la liste déroulante. Lorsque vous sélectionnez une collection qui ne figure pas dans la liste, la collection nouvellement sélectionnée occupe la dernière place de votre liste déroulante.

Tableau de bord de gestion Microsoft Edge

Conseil

Les exemples de rapports Power BI pour le Gestionnaire de Configuration Manager incluent un rapport appelé État du bord. Ce rapport peut également vous aider à surveiller le déploiement d’Edge.

Problèmes connus

Le traitement de l’inventaire matériel peut échouer

Le processus de l’inventaire matériel pour les appareils peut échouer. Vous pouvez voir les erreurs similaires à celle ci-dessous dans le fichier Dataldr.log :

Begin transaction: Machine=<machine>
*** [23000][2627][Microsoft][SQL Server Native Client 11.0][SQL Server]Violation of PRIMARY KEY constraint 'BROWSER_USAGE_HIST_PK'. Cannot insert duplicate key in object 'dbo.BROWSER_USAGE_HIST'. The duplicate key value is (XXXX, Y). : dbo.dBROWSER_USAGE_DATA
ERROR - SQL Error in
ERROR - is NOT retyrable.
Rollback transaction: XXXX

Atténuation : pour contourner ce problème, désactivez la collecte de la classe d’inventaire matériel Utilisation du navigateur (SMS_BrowerUsage).

Étapes suivantes

Surveiller les applications

Surveiller les mises à jour des logiciels

Gestion et suivi des déploiements progressifs