S’inscrire à la gestion des mises à jour par le service de déploiement Windows Update for Business

Lorsque vous inscrivez un appareil dans la gestion des mises à jour par le service de déploiement Windows Update for Business, vous pouvez utiliser le service de déploiement pour gérer le contenu remis à partir de Windows Update à cet appareil. Vous pouvez inscrire un appareil dans Update Management par catégorie de mise à jour.

Aujourd’hui, le service de déploiement prend en charge l’inscription dans la gestion des mises à jour des fonctionnalités Windows 10/11 et des mises à jour des pilotes. À l’heure actuelle, le service de déploiement ne nécessite pas d’inscription dans la gestion des mises à jour qualité Windows 10/11 pour déployer des mises à jour qualité accélérées.

Inscrire l’appareil dans Update Management

Lorsque vous inscrivez un appareil dans la gestion d’une certaine catégorie de mise à jour, le service de déploiement devient l’autorité pour les mises à jour de cette catégorie provenant de Windows Update. Par conséquent, les appareils ne reçoivent pas les mises à jour de cette catégorie de Windows Update tant que vous n’avez pas déployé une mise à jour à l’aide du service de déploiement en l’affectant à un déploiement. Les appareils sont automatiquement inscrits auprès du service lorsqu’ils sont inscrits dans la gestion par le service (autrement dit, un objet azureADDevice est automatiquement créé s’il n’existe pas déjà). Pour l’inscription des pilotes, consultez Inscrire des appareils dans la gestion des pilotes.

L’exemple suivant montre comment inscrire un appareil dans la gestion des mises à jour des fonctionnalités.

Demande

POST https://graph.microsoft.com/beta/admin/windows/updates/updatableAssets/enrollAssets
Content-Type: application/json

{
  "updateCategory": "feature",
  "assets": [
    {
      "@odata.type": "#microsoft.graph.windowsUpdates.azureADDevice",
      "id": "String (identifier)"
    },
    {
      "@odata.type": "#microsoft.graph.windowsUpdates.azureADDevice",
      "id": "String (identifier)"
    },
    {
      "@odata.type": "#microsoft.graph.windowsUpdates.azureADDevice",
      "id": "String (identifier)"
    }
  ]
}

Réponse

HTTP/1.1 202 Accepted

Vérifier l’état d’inscription d’un appareil

Vous pouvez case activée l’état d’inscription d’un appareil en obtenant l’appareil et en examinant les propriétés des inscriptions et deserreurs sur l’objet azureADDevice. Un appareil qui est correctement inscrit dans Update Management a un objet updateManagementEnrollment dans la collection enrollments, et il n’a pas d’objets updatableAssetError dans la collection errors. Un appareil que le service a tenté d’inscrire, mais qui a rencontré une erreur, a rempli des regroupements pour les inscriptions et les erreurs. Un appareil pour lequel le service n’a reçu aucune demande d’inscription a des regroupements vides pour les inscriptions et les erreurs.

L’exemple suivant montre un appareil qui est correctement inscrit dans la gestion des mises à jour des fonctionnalités par le service.

Demande

GET https://graph.microsoft.com/beta/admin/windows/updates/updatableAssets/983f03cd-03cd-983f-cd03-3f98cd033f98

Réponse

HTTP/1.1 200 OK
Content-Type: application/json

{
  "value": {
    "@odata.type": "#microsoft.graph.windowsUpdates.azureADDevice",
    "id": "983f03cd-03cd-983f-cd03-3f98cd033f98",
    "errors": [],
    "enrollments": [
      {
        "@odata.type": "microsoft.graph.windowsUpdates.updateManagementEnrollment",
        "updateCategory": "feature"
      }
    ]
  }
}

Désinscrire de la gestion par le service ou désinscrire du service

Lorsque vous désinscrivez un appareil de la gestion par le service pour une catégorie de mise à jour donnée, l’appareil n’est plus géré par le service de déploiement et peut commencer à recevoir d’autres mises à jour de Windows Update en fonction de sa configuration de stratégie. L’appareil non inscrit est supprimé de tous les publics et déploiements qui contiennent du contenu pour la catégorie de mise à jour donnée. L’appareil reste inscrit auprès du service et est toujours inscrit et reçoit du contenu pour d’autres catégories de mise à jour (le cas échéant).

Demande

POST https://graph.microsoft.com/beta/admin/windows/updates/updatableAssets/unenrollAssets
Content-Type: application/json

{
  "updateCategory": "feature",
  "assets": [
    {
      "@odata.type": "#microsoft.graph.windowsUpdates.azureADDevice",
      "id": "String (identifier)"
    }
  ]
}

Réponse

HTTP/1.1 202 Accepted

Vous pouvez annuler complètement l’inscription d’un appareil du service en supprimant l’objet d’appareil. Lorsqu’un appareil n’est pas inscrit, il est automatiquement désinscrit de la gestion par le service pour toutes les catégories de mise à jour et supprimé de chaque deploymentAudience et updatableAssetGroup.

Demande

DELETE https://graph.microsoft.com/beta/admin/windows/updates/updatableAssets/{azureADDeviceId}

Réponse

HTTP/1.1 202 Accepted