Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
S’applique à iOS/iPadOS
Cet article décrit comment créer une stratégie d’inscription pour l’inscription automatisée des appareils (ADE) iOS/iPadOS dans Microsoft Intune. Pour obtenir une vue d’ensemble d’ADE et de la configuration des conditions préalables, consultez Présentation de l’inscription automatisée des appareils Apple.
Configuration requise
Configuration requise pour la plateforme d’appareil
Appareils iOS/iPadOS neufs ou supprimés achetés auprès d’Apple Business ou d’Apple School Manager.
Configuration requise pour les locataires
- Accès au portail Apple Business ou au portail Apple School Manager.
- Un jeton Apple actif (fichier .p7m). Pour connaître les étapes à suivre, consultez Configurer un jeton ADE.
- Un certificat Push MDM Apple dans Intune.
Conseil
L’inscription automatisée des appareils applique des configurations d’appareils qu’un utilisateur d’appareil ne peut pas supprimer. Effacez tous les appareils avant l’inscription pour les rendre dans leur état d’origine.
Configurations associées
Si votre organization utilise la gestion des accès Apple, vous pouvez configurer les paramètres de gestion des accès Apple dans Apple Business ou Apple School Manager pour contrôler les appareils iOS/iPadOS appartenant à organization utilisateurs peuvent se connecter avec des comptes Apple et les applications et services disponibles. Ces paramètres sont configurés dans Apple et appliqués par Microsoft Intune après l’inscription. Ils ne sont pas obligés de terminer la configuration d’ADE. Pour plus d’informations, consultez Configurer l’accès aux services pour les comptes Apple.
Déployer l’application du Portail d’entreprise
Lorsque vous utilisez l’inscription automatisée des appareils (ADE), déployez l’application Portail d'entreprise Intune via Intune et non via le App Store. Le déploiement via Intune est la seule façon de :
- S’assurer que tous les appareils ADE, y compris ceux déjà inscrits, reçoivent l’application.
- Activer les mises à jour automatiques des applications pour le Portail d’entreprise sur les appareils ADE.
Importante
N’utilisez pas la version App Store de l’application Portail d'entreprise. Il n’est pas compatible avec l’inscription automatisée des appareils et ne fournit pas les mises à jour automatiques et la disponibilité que le déploiement offre.
Déployer le Portail d’entreprise en tant qu’application VPP
Déployez l’application en tant qu’application VPP requise avec licence d’appareil. Pour plus d’informations sur la synchronisation, l’attribution et la gestion d’une application VPP, consultez Attribuer une application achetée en volume.
Pour activer les mises à jour automatiques d’applications pour Portail d'entreprise, accédez aux paramètres de votre jeton d’application dans le Centre d’administration et définissez les Mises à jour automatiques de l’application sur Oui. Consultez Télécharger un jeton d’emplacement Apple VPP ou Apple Business pour connaître les étapes d’accès à vos paramètres de jeton. Si vous n’activez pas les mises à jour automatiques, l’utilisateur de l’appareil doit effectuer une case activée manuellement pour celles-ci.
Définir un appareil (transition de l’utilisateur sans utilisateur à l’affinité utilisateur)
La mise en lots des appareils permet de transférer un appareil sans affinité utilisateur vers un appareil avec une affinité utilisateur. Pour organiser un appareil, configurez le déploiement VPP comme décrit précédemment. Ensuite, configurez et déployez une politique de configuration d’application. Veillez à ce que la politique cible uniquement les appareils ADE sans affinité utilisateur.
Importante
Au cours de l’inscription initiale, Intune envoie automatiquement (push) les paramètres de stratégie de configuration des applications pour les appareils inscrits auprès de l’Assistant d’installation avec l’authentification moderne. Cela se produit lorsque le paramètre de stratégie d’inscription Installer le Portail d’entreprise est défini sur Oui. Ne déployez pas cette configuration manuellement aux utilisateurs, car cela entraîne un conflit avec la configuration envoyée lors de l’inscription initiale. Si les deux sont déployés, Intune invite de manière incorrecte les utilisateurs de l’appareil à se connecter au Portail d’entreprise et à télécharger une stratégie de gestion qu’ils ont déjà installée.
Créer une stratégie d’inscription Apple
Créer une stratégie d’inscription pour l’inscription automatisée des appareils. Une stratégie d’inscription des appareils définit les paramètres appliqués à un groupe d’appareils pendant l’inscription. Il existe une limite de 1 000 stratégies d’inscription par jeton d’inscription.
Remarque
L’inscription des appareils est bloquée s’il n’y a pas suffisamment de licences de Portail d’entreprise pour un jeton VPP ou si le jeton expire. Intune vous avertit lorsqu'un jeton est sur le point d'expirer ou lorsque le nombre de licences est faible.
Importante
Cet article reflète l’expérience de création de stratégie mise à jour (jetons de programme d’inscription,>stratégies d’inscription) pour les appareils qui passent par l’inscription automatisée des appareils. L’ancienne expérience (jetons du programme d’inscription, profils>) diffère et sera finalement supprimée. L’ancienne expérience ne recevra pas de nouvelles fonctionnalités. Veillez donc à créer de nouvelles stratégies sous Stratégies d’inscription. Pour plus d’informations, voir Nouvelle expérience des stratégies d’inscription iOS/iPadOS, visionOS, tvOS et macOS ADE.
Dans le Centre d’administration Microsoft Intune, accédez à Appareils.
Développez Intégration d’appareil, puis sélectionnez Inscription.
Sélectionnez l’onglet mobile Apple .
Sélectionnez Jetons du programme d’inscription.
Choisissez un jeton, puis sélectionnez Stratégies d’inscription.
Sélectionnez Créer une stratégie>iOS/iPadOS.
Pour Concepts de base, attribuez un nom et une description à la stratégie à des fins administratives. Les utilisateurs ne voient pas ces détails.
Sélectionnez Suivant.
Importante
Vous devez affecter une stratégie d’inscription à vos appareils pour qu’ils deviennent actifs. Nous vous recommandons de définir dès que possible une stratégie d’inscription par défaut afin que les appareils puissent s’inscrire correctement via l’inscription automatisée des appareils à mesure que les appareils se synchronisent à partir d’Apple Business ou d’Apple School Manager, puis les activent. Si une stratégie d’inscription n’est pas attribuée à un appareil que vous avez synchronisé à partir d’Apple et que quelqu’un l’active pour le configurer, l’inscription échoue.
Importante
Si vous apportez des modifications à une stratégie d’inscription existante, les nouveaux paramètres ne prendront effet sur les appareils attribués que lorsque les appareils seront réinitialisés aux paramètres d’usine et réactivés. Le paramètre de modèle de nom d’appareil est le seul paramètre que vous pouvez modifier et qui ne nécessite pas de réinitialisation aux paramètres d’usine pour être pris en compte. Les modifications apportées au modèle de dénomination prennent effet lors du prochain enregistrement.
Sous l’onglet Groupe d’appareils, sélectionnez éventuellement un groupe de sécurité Microsoft Entra à utiliser pour le regroupement de temps d’inscription. Le groupe est directement mappé à cette stratégie d’inscription et vous pouvez la modifier après la création de la stratégie.
Seuls les groupes de sécurité Microsoft Entra statiques peuvent être sélectionnés. Pour configurer ce paramètre, vous devez disposer de l’autorisation d’attribution d’appartenance à l’appareil au moment de l’inscription dans un rôle RBAC personnalisé (sous Programmes d’inscription).
Pour plus d’informations sur le fonctionnement du regroupement d’heures d’inscription, consultez Regroupement d’heures d’inscription dans Microsoft Intune.
Sélectionnez Suivant.
Sous l’onglet Paramètres de configuration , configurez l’affinité utilisateur. L’affinité utilisateur détermine si les appareils s’inscrivent avec ou sans utilisateur attribué. Les options disponibles sont les suivantes :
S’inscrire avec une affinité utilisateur : sélectionnez cette option pour les appareils appartenant aux utilisateurs qui souhaitent utiliser le Portail d’entreprise pour des services tels que l’installation d’applications. L’inscription avec une affinité utilisateur est également appelée inscription avec un utilisateur.
S’inscrire sans affinité utilisateur : sélectionnez cette option pour les appareils qui ne sont pas affiliés à un seul utilisateur. Utilisez cette option pour les appareils qui n'ont pas accès aux données locales des utilisateurs. Cette option est généralement utilisée pour les appareils kiosque, point de vente (POS) ou utilitaire partagé. L’inscription sans affinité utilisateur est également appelée inscription sans utilisateur.
Dans certaines situations, vous souhaiterez peut-être associer un utilisateur principal à des appareils inscrits sans affinité utilisateur. Pour effectuer cette tâche, vous pouvez envoyer la clé
IntuneUDAUserlessDeviceà l’application Portail d’entreprise dans une stratégie de configuration des applications pour les appareils gérés. Le premier utilisateur qui se connecte à l’application Portail d’entreprise est établi en tant qu’utilisateur principal. Si le premier utilisateur se déconnecte et qu’un deuxième utilisateur se connecte, le premier utilisateur reste l’utilisateur principal de l’appareil. Pour plus d’informations, consultez Configurer l’application Portail d’entreprise pour la prise en charge des appareils ADE iOS et iPadOS.S’inscrire avec le mode partagé Microsoft Entra ID : sélectionnez cette option pour inscrire les appareils qui seront en mode partagé.
Si vous avez sélectionné l’option S’inscrire avec affinité utilisateur dans le champ Affinité utilisateur, vous avez la possibilité de choisir la méthode d’authentification que les employés doivent utiliser. Pour plus d’informations sur chaque méthode d’authentification, consultez Méthodes d’authentification pour l’inscription automatisée des appareils.
Les options disponibles sont les suivantes :
- Portail d'entreprise
- Assistant Configuration avec authentification moderne
Importante
Nous vous recommandons d’utiliser l’Assistant d’installation avec l’authentification moderne pour vos appareils Apple pour les scénarios ADE (inscription automatisée des appareils) avec affinité utilisateur-appareil. Bien que l’utilisation de l’authentification héritée reste disponible, nous ne recommandons pas son utilisation.
Si vous avez sélectionné Assistant Configuration (hérité) comme méthode d’authentification, mais que vous voulez également utiliser l’accès conditionnel ou déployer des applications d’entreprise sur les appareils, vous devez installer l’application Portail d’entreprise sur les appareils, puis vous connecter pour finaliser l’inscription Microsoft Entra. Pour ce faire, sélectionnez Oui pour Installer le portail d’entreprise. Si vous souhaitez que les utilisateurs reçoivent le Portail d’entreprise sans devoir s’authentifier dans l’App Store, dans Installer le Portail d’entreprise avec VPP, sélectionnez un jeton VPP. Vérifiez que le jeton n’arrive pas à expiration et que vous avez suffisamment de licences d’appareils pour que l’application Portail d’entreprise se déploie correctement.
Si vous sélectionnez un jeton pour Installer le portail d’entreprise avec VPP, vous pouvez verrouiller l’appareil en mode Application unique (plus précisément l’application Portail d’entreprise) immédiatement après la fin de l’Assistant Configuration. Sélectionnez Oui pour Exécuter le portail d’entreprise en mode Application unique jusqu’à l’authentification pour définir cette option. Pour utiliser l’appareil, l’utilisateur doit d’abord s’authentifier en se connectant au Portail d’entreprise.
Remarque
L’authentification multifacteur n’est pas prise en charge sur un appareil verrouillé en mode Application unique. Cette limitation existe parce que l'appareil ne peut pas passer à une autre application pour compléter le deuxième facteur d'authentification. Si vous souhaitez une authentification multifacteur sur un appareil en mode Application unique, le second facteur doit se trouver sur un autre appareil.
Cette fonctionnalité est prise en charge seulement pour iOS/iPadOS 11.3.1 et ultérieur.
Si vous souhaitez que les appareils utilisant cette stratégie soient supervisés, sélectionnez Oui dans la liste Supervisée .
Les appareils supervisés vous offrent plus d'options de gestion et désactivent le verrouillage d'activation par défaut. Nous vous recommandons d’utiliser ADE comme mécanisme d’activation du mode supervisé, en particulier si vous déployez un grand nombre d’appareils iOS/iPadOS. Les appareils iPad partagés Apple pour l’entreprise doivent être supervisés.
Les utilisateurs sont informés du fait que leurs appareils sont supervisés dans l’application Paramètres. Dans l’application en haut de l’écran, un message statique leur indique Cet iPhone est supervisé et géré par
<your organization>.Remarque
Si un appareil est inscrit sans supervision, vous devez utiliser Apple Configurator si vous voulez le mettre sous supervision. Pour réinitialiser l’appareil de cette manière, vous devez le connecter à un Mac avec un câble USB. Pour plus d’informations, consultez Aide d’Apple Configurator.
Pour l’inscription verrouillée, sélectionnez Oui ou Non. L'inscription verrouillée désactive les paramètres iOS/iPadOS qui permettent de supprimer le profil de gestion. Si vous activez l’inscription verrouillée, le bouton de l’application Paramètres qui permet aux utilisateurs de supprimer un profil de gestion est masqué et les utilisateurs ne peuvent pas désinscrire leur appareil. Si vous configurez des appareils en mode partagé Microsoft Entra ID, sélectionnez Oui.
L’inscription verrouillée fonctionne un peu différemment, au début, sur les appareils qui n’ont pas été achetés à l’origine via Apple Business, mais qui ont ensuite été ajoutés pour faire partie de l’inscription automatisée des appareils : les utilisateurs de ces appareils peuvent voir le bouton Gérer les suppressions dans l’application Paramètres pendant les 30 premiers jours suivant l’activation de leur appareil. Après cette période provisoire, cette option est masquée. Pour plus d’informations, consultez Préparer les appareils manuellement (ouvre la documentation de l’aide d’Apple Configurator).
Importante
Ce paramètre est différent des options de suppression et de réinitialisation dans l’application Portail d'entreprise. Quelle que soit la manière dont vous configurez l’inscription verrouillée, les options Supprimer l’appareil ou Réinitialiser les paramètres d’usine de l’application Portail d'entreprise restent indisponibles sur les appareils inscrits par le biais de l’inscription automatisée des appareils. De même, les utilisateurs ne pourront pas supprimer l’appareil sur le site web Portail d’entreprise. Pour plus d’informations sur les actions en libre-service disponibles sur les appareils inscrits, consultez Actions en libre-service.
Si vous avez sélectionné Inscrire sans l’affinité utilisateur et Supervisé dans les étapes précédentes, vous devez décider s’il est nécessaire de configurer les appareils en tant qu’appareils iPad partagés Apple pour l’entreprise. Sélectionnez Ouipour les iPad partagés pour permettre à plusieurs utilisateurs de se connecter à un seul appareil. Les utilisateurs s’authentifient à l’aide de leurs identifiants Apple gérés et de leurs comptes d’authentification fédérés ou au moyen d’une session temporaire (comme le compte Invité). Cette option nécessite iOS/iPadOS 13.4 ou version ultérieure. Avec l'iPad partagé, tous les volets de l'assistant de configuration après l'activation sont automatiquement ignorés.
Remarque
- L’effacement de l’appareil est nécessaire si une stratégie d’inscription iOS/iPadOS avec iPad partagé activé est envoyée à un appareil non pris en charge. Les appareils non pris en charge sont les suivants : tous les modèles d’iPhone et les iPad sous iPadOS/iOS 13.3 et versions antérieures. Les appareils pris en charge sont les iPads fonctionnant sous iPadOS 13.3 ou une version ultérieure.
- Pour mettre en place l'iPad partagé Apple pour l'entreprise, configurez ces paramètres :
- Dans la liste Affinité utilisateur, sélectionnez Inscrire sans l’affinité utilisateur.
- Dans la liste Supervisé, sélectionnez Oui.
- Dans la liste iPad partagé, sélectionnez Oui.
Si vous configurez des appareils Apple Shared iPad for Business, configurez également :
Maximum d'utilisateurs en cache : Entrez le nombre d'utilisateurs qui devraient utiliser l 'iPad partagé. Vous pouvez mettre en cache jusqu'à 24 utilisateurs sur un appareil de 32 ou 64 Go. Si vous choisissez un chiffre faible, il se peut que les données de vos utilisateurs mettent un certain temps à apparaître sur leurs appareils après leur connexion. Si vous choisissez un nombre élevé, vos utilisateurs risquent de manquer d'espace disque.
Nombre maximal de secondes après le verrouillage de l’écran avant que le mot de passe ne soit requis : entrez le délai en secondes. Les valeurs acceptées sont les suivantes : 0, 60, 300, 900, 3600 et 14400. Si le verrouillage de l'écran dépasse cette durée, un mot de passe de l'appareil sera nécessaire pour le déverrouiller. Disponible pour les appareils en mode iPad partagé fonctionnant sous iPadOS 13.0 ou une version ultérieure.
Nombre maximal de secondes d’inactivité jusqu’à ce que la session utilisateur se déconnecte : la valeur minimale autorisée pour ce paramètre est 30. S’il n’y a aucune activité après la période définie, la session utilisateur se termine et déconnecte l’utilisateur. Si vous laissez l’entrée vide ou si vous la définissez sur zéro (0), la session ne se terminera jamais en raison de l’inactivité. Disponible pour les appareils en mode iPad partagé fonctionnant sous iPadOS 14.5 ou une version ultérieure.
Nécessite une session iPad session temporaire uniquement : configure l’appareil de sorte que les utilisateurs voient uniquement la version invité de l’expérience de la session et doivent se connecter en tant qu’invités. Ils ne peuvent pas se connecter avec un identifiant Apple géré. Disponible pour les appareils en mode iPad partagé fonctionnant sous iPadOS 14.5 ou une version ultérieure.
Lorsqu'il est défini sur Oui, ce paramètre annule les paramètres suivants de l'iPad partagé, car ils ne sont pas applicables aux sessions temporaires :
- Nombre maximum d'utilisateurs en cache
- Nombre maximal de secondes après le verrouillage de l'écran avant que le mot de passe ne soit demandé
- Nombre maximum de secondes d'inactivité avant que la session de l'utilisateur ne se déconnecte
Nombre maximal de secondes d’inactivité jusqu’à ce que la session temporaire se déconnecte : la valeur minimale autorisée pour ce paramètre est 30. S’il n’y a aucune activité après la période définie, la session temporaire se termine et déconnecte l’utilisateur. Si vous laissez l’entrée vide ou si vous la définissez sur zéro (0), la session ne se terminera jamais en raison de l’inactivité. Disponible pour les appareils en mode iPad partagé fonctionnant sous iPadOS 14.5 ou une version ultérieure.
Ce paramètre est disponible lorsque l'option Requérir une session temporaire d'iPad partagé uniquement est réglée sur Oui.
Remarque
- Si les sessions temporaires sont activées, toutes les données de l’utilisateur sont supprimées lorsqu’ils se dé connectent à la session. Cela signifie que toutes les stratégies et applications ciblées seront transmises à l'utilisateur lorsqu'il se connectera, et qu'elles seront effacées lorsque l'utilisateur se déconnectera.
- Pour modifier une configuration d’iPads partagés afin d’éviter les sessions temporaires, l’appareil doit être entièrement réinitialisé et une nouvelle stratégie d’inscription avec les configurations mises à jour doit être envoyée à l’iPad.
Pour Attendre la configuration finale, les options sont les suivantes :
Oui : activez une expérience verrouillée à la fin de l’Assistant Configuration pour vous assurer que vos stratégies de configuration d’appareil les plus critiques sont installées sur l’appareil. Juste avant le chargement de l’écran d’accueil, l’Assistant Configuration s’interrompt et permet à Intune de se connecter à l’appareil. L’expérience utilisateur final se verrouille pendant que les utilisateurs attendent les configurations finales.
La durée pendant laquelle les utilisateurs sont bloqués sur l’écran Attente de la configuration finale varie et dépend du nombre total de politiques et d’applications que vous appliquez à l’appareil. Plus il y a de politiques et d’applications affectées à l’appareil, plus le temps d’attente est long. L’Assistant Installation et Microsoft Intune n’appliquent pas de limite de temps minimale ou maximale pendant cette partie de l’installation. Lors de la validation du produit, la plupart des appareils que nous avons testés ont été mis sur le marché et ont pu accéder à l’écran d’accueil dans un délai de 15 minutes. Si vous activez cette fonctionnalité et que vous faites appel à une personne extérieure à Microsoft pour vous aider à configurer les appareils, informez-la de la possibilité d’augmenter le temps d’approvisionnement.
Remarque
Seules les stratégies de configuration d’appareil commencent à s’installer pendant l’écran de configuration finale en attente, et les applications ne sont pas incluses dans cet écran.
L’expérience verrouillée fonctionne sur les appareils ciblés par des stratégies d’inscription nouvelles et existantes. √ Les appareils pris en charge sont les suivants :
- iOS/iPadOS 13 et appareils ultérieurs s’inscrivant auprès de l’Assistant Installation avec authentification moderne
- Appareils iOS/iPadOS 13 et versions ultérieures inscrits sans affinité utilisateur
- Appareils iOS/iPadOS 13 et versions ultérieures s’inscrivant avec le mode partagé de Microsoft Entra ID
Ce paramètre est appliqué une fois au cours de l’expérience d’inscription automatisée des appareils dans l’Assistant Configuration. L’utilisateur de l’appareil ne l’expérimentera plus, sauf s’il réinscrit son appareil. Oui est le paramètre par défaut pour les nouvelles stratégies d’inscription.
Non : l’appareil est renvoyé sur l’écran d’accueil à la fin de l’Assistant Configuration, quel que soit le statut d’installation de la politique. Les utilisateurs de l’appareil peuvent accéder à l’écran d’accueil ou modifier les paramètres de l’appareil avant que toutes les stratégies soient installées. Non est le paramètre par défaut pour les stratégies d’inscription existantes
Le paramètre de configuration d’attente n’est pas disponible dans les stratégies avec cette combinaison de configurations :
- Affinité utilisateur : s'inscrire sans affinité utilisateur (étape 6 dans cette section)
- iPad partagé : Oui (étape 12 dans cette section)
Si vous le souhaitez, créez un modèle de nom d’appareil pour identifier rapidement les appareils affectés à cette stratégie dans le Centre d’administration. Intune utilise votre modèle pour créer et mettre en forme des noms d’appareils. Les noms sont attribués aux appareils lors de leur inscription et lors de chaque enregistrement successif. Pour créer un modèle :
Sous Appliquer le modèle de nom de l’appareil, sélectionnez Oui.
Dans la zone Modèle de nom d’appareil, entrez le modèle que vous souhaitez utiliser pour construire des noms d’appareils. Le modèle peut inclure le type d’appareil et le numéro de série. Il ne peut pas contenir plus de 63 caractères, y compris les variables. Exemple :
{{DEVICETYPE}}-{{SERIAL}}Vous pouvez activer un plan de données cellulaires. Ce paramètre s’applique aux appareils exécutant iOS/iPadOS 13.0 et ultérieurs. La configuration de cette option envoie une commande permettant d’activer les forfaits de données cellulaires pour vos appareils cellulaires compatibles eSIM. Votre opérateur doit fournir des activations pour vos appareils avant de pouvoir activer des plans de données à l’aide de cette commande. Pour activer un forfait de données cellulaires, sélectionnez Oui, puis entrez l’URL du serveur d’activation de votre opérateur.
Sous Assistant d’installation, configurez les paramètres de stratégie suivants :
Paramètre du service Description Department Apparaît lorsque les utilisateurs tapent sur À propos de la configuration pendant l'activation. Téléphone du département Apparaît quand l’utilisateur appuie sur le bouton Besoin d’aide lors de l’activation. Vous pouvez masquer les écrans de l'Assistant Configuration sur l'appareil pendant la configuration de l'utilisateur. Pour obtenir une description de tous les écrans, consultez la référence d’écran de l’Assistant Configuration (dans cet article).
- Si vous sélectionnez Masquer, l’écran ne s’affiche pas pendant l’installation. Après avoir configuré l’appareil, l’utilisateur peut toujours accéder au menu Paramètres pour configurer la fonctionnalité.
- Si vous sélectionnez Afficher, l’écran s’affiche pendant l’installation, mais uniquement s’il y a des étapes à effectuer après la restauration ou la mise à jour logicielle. Les utilisateurs peuvent parfois passer l'écran sans prendre de mesures. Ils peuvent accéder ultérieurement au menu Paramètres de l’appareil pour configurer la fonctionnalité.
- Avec l'iPad partagé, tous les volets de l'assistant de configuration après l'activation sont automatiquement ignorés, quelle que soit la configuration.
Sélectionnez Suivant.
Pour enregistrer la stratégie, sélectionnez Créer.
Groupes dynamiques dans Microsoft Entra ID
Vous pouvez utiliser le champ Nom de l’inscription pour créer un groupe dynamique dans Microsoft Entra ID. Pour plus d’informations, consultez les groupes dynamiques Microsoft Entra.
Vous pouvez utiliser le nom de stratégie pour définir le paramètre enrollmentProfileName afin d’affecter des appareils avec cette stratégie d’inscription.
Avant la configuration de l’appareil, et pour garantir une remise rapide aux appareils avec une affinité utilisateur, assurez-vous que l’utilisateur inscrit est membre d’un groupe d’utilisateurs Microsoft Entra.
Si vous affectez des groupes dynamiques à des stratégies d’inscription, il peut y avoir un retard dans la remise des applications et des stratégies aux appareils après l’inscription.
Référence d’écran de l’Assistant Configuration
Le tableau suivant décrit les écrans de l’Assistant Configuration affichés lors de l’inscription automatisée des appareils pour iOS/iPadOS. Vous pouvez afficher ou masquer ces écrans sur les appareils pris en charge pendant l’inscription. Pour plus d’informations sur la façon dont chaque écran de l’Assistant Configuration affecte l’expérience utilisateur, consultez ces ressources Apple :
- Guide de déploiement de la plateforme Apple : Gérer l’Assistant de configuration pour les appareils Apple
- Documentation pour les développeurs Apple : SkipKeys
| Écran de l’Assistant Configuration | Que se passe-t-il lorsque ceci est visible ? |
|---|---|
| Code secret | Affiche le volet de verrouillage du code secret et du mot de passe aux utilisateurs et les invite à entrer un code secret. Exigez toujours un code secret pour les appareils non sécurisés, sauf si l’accès est contrôlé d’une autre façon (par exemple, par le biais d’une configuration en mode plein écran qui limite l’appareil à une application). Cet écran est disponible pour iOS/iPadOS 7.0 et versions ultérieures, avec certaines limitations. Pour plus d’informations, reportez-vous aux Limitations de cet article. |
| Services de localisation | Affiche le volet de configuration des services de localisation, dans lequel les utilisateurs peuvent activer les services de localisation sur leur appareil. Pour iOS/iPadOS 7.0 et ultérieur. |
| Restaurer | Affiche le volet de configuration des applications et des données. Cet écran permet aux utilisateurs configurant des appareils de restaurer ou de transférer des données à partir de la sauvegarde iCloud. Pour iOS/iPadOS 7.0 et ultérieur. |
| ID Apple | Affiche le volet de configuration de l’identifiant Apple, qui donne aux utilisateurs la possibilité de se connecter avec leur identifiant Apple et d’utiliser iCloud. Pour iOS/iPadOS 7.0 et ultérieur. |
| Conditions générales | Affiche le volet Conditions générales d’Apple et demande aux utilisateurs de les accepter. Pour iOS/iPadOS 7.0 et ultérieur. |
| Touch ID et Face ID | Affiche le volet de configuration biométrique, qui donne aux utilisateurs la possibilité de configurer l’identification par empreinte digitale ou faciale sur leurs appareils. Pour iOS/iPadOS 8.1 et versions ultérieures, avec certaines limitations. Pour plus d’informations, reportez-vous aux Limitations de cet article. |
| Apple Pay | Affiche le volet de configuration d’Apple Pay, qui donne aux utilisateurs la possibilité de configurer Apple Pay sur leurs appareils. Pour iOS/iPadOS 7.0 et ultérieur. |
| Zoom | Affiche le volet de configuration du zoom, qui donne aux utilisateurs la possibilité de configurer les paramètres de zoom. Pour iOS/iPadOS 8.3 et versions ultérieures, et déconseillé dans iOS/iPadOS 17. |
| Siri | Affiche le volet de configuration de Siri aux utilisateurs. Pour iOS/iPadOS 7.0 et ultérieur. |
| Données de diagnostic | Affiche le volet de diagnostics dans lequel les utilisateurs peuvent choisir d’envoyer des données de diagnostic à Apple. Pour iOS/iPadOS 7.0 et ultérieur. |
| Tonalité d’affichage | Affiche le volet de configuration de la tonalité de l’écran, dans lequel les utilisateurs peuvent configurer les paramètres de balance des blancs de l’écran. Pour iOS/iPadOS 9.3.2 et versions ultérieures, et déconseillé dans iOS/iPadOS 15. |
| Confidentialité | Affiche le volet de configuration de la confidentialité à l’utilisateur. Pour iOS/iPadOS 11.3 et versions ultérieures. |
| Migration Android | Affiche un volet de configuration destiné aux anciens utilisateurs d’Android. Cet écran permet aux utilisateurs de migrer des données à partir d’un appareil Android. Pour iOS/iPadOS 9.0 et ultérieur. |
| iMessage & FaceTime | Affiche le volet de configuration d’iMessage et de FaceTime. Pour iOS/iPadOS 9.0 et ultérieur. |
| Intégration | Affiche les écrans d’information d’intégration pour l’éducation des utilisateurs, tels que la feuille de garde et le centre de contrôle et multitâche. Pour iOS/iPadOS 11.0 et ultérieur. |
| Heure de l’écran | Affiche l’écran Temps d’écran. Pour iOS/iPadOS 12.0 et ultérieur. |
| Configuration de la SIM | Affiche le volet de configuration cellulaire, dans lequel les utilisateurs peuvent ajouter un forfait cellulaire. Pour iOS/iPadOS 12.0 et ultérieur. |
| Mise à jour logicielle | Affiche l’écran de mise à jour logicielle obligatoire. Pour iOS/iPadOS 12.0 et ultérieur. |
| Migration Watch | Affiche le volet de migration Apple Watch, dans lequel les utilisateurs peuvent migrer les données d’une Apple Watch. Pour iOS/iPadOS 11.0 et ultérieur. |
| Apparence | Affiche le volet de configuration de l’apparence. Pour iOS/iPadOS 13.0 et ultérieur. |
| Migration des appareils vers les appareils | Affiche le volet de migration d’appareil à appareil. Cet écran permet aux utilisateurs de transférer des données d’un ancien appareil vers leur appareil actuel. L’option permettant de transférer des données directement à partir d’un appareil n’est pas disponible pour les appareils exécutant iOS 13 ou version ultérieure. |
| Restauration effectuée | Affiche aux utilisateurs l’écran Restauration terminée après l’exécution d’une sauvegarde et d’une restauration pendant l’Assistant de configuration. |
| Mise à jour de logiciel effectuée | Affiche aux utilisateurs toutes les mises à jour logicielles qui se produisent pendant l’Assistant de configuration. |
| Prise en main | Affiche aux utilisateurs le volet Prise en main. |
| Forme d’adresse | Affiche le volet Conditions d’adresse, qui donne aux utilisateurs la possibilité de choisir la façon dont ils veulent être adressés dans le système : féminin, masculin ou neutre. Cette fonctionnalité Apple est disponible pour certaines langues. Pour plus d’informations, consultez Fonctionnalités principales et améliorations(ouvre le site web Apple). Pour iOS/iPadOS 16.0 et versions ultérieures. |
| Appel d’urgence | Affiche le volet de configuration de sécurité. Pour iOS/iPadOS 16.0 et versions ultérieures. |
| Bouton d’action | Affiche le volet de configuration du bouton d’action. Pour iOS/iPadOS 17.0 et versions ultérieures. |
| Intelligence | Affiche le volet de configuration Apple Intelligence, dans lequel les utilisateurs peuvent configurer les fonctionnalités Apple Intelligence. Pour iOS/iPadOS 18.0 et versions ultérieures. |
| Bouton Appareil photo | Affiche le volet des boutons de l’appareil photo. Pour iOS/iPadOS 18.0 et versions ultérieures. |
| Filtrage du contenu web | Affiche le volet de filtrage du contenu web. Pour iOS/iPadOS 18.2 et versions ultérieures. |
| App Store | Affiche le volet App Store Apple. Pour iOS/iPadOS 14.3 et versions ultérieures. |
| Sécurité et manipulation | Affiche le volet Sécurité et manipulation. Pour iOS/iPadOS 18.4 et versions ultérieures. |
| Multitâche | Affiche le volet multitâche. Pour iOS/iPadOS 26.0 et versions ultérieures. |
| Présentation du système d’exploitation | Affiche le volet de présentation du système d’exploitation. Pour iOS/iPadOS 26.0 et versions ultérieures. |
| Apparence d’accessibilité | Affiche le volet de configuration Apparence d’accessibilité. Pour iOS/iPadOS 17.0 et versions ultérieures. |
| Verre liquide | Affiche le volet Verre liquide. Pour iOS/iPadOS 27.0 et versions ultérieures |
Affecter une stratégie d’inscription aux appareils
Avant de pouvoir inscrire des appareils, vous devez leur affecter une stratégie d’inscription.
Remarque
Vous pouvez également attribuer des numéros de série à des polices dans le volet Numéros de série Apple .
- Dans le Centre d’administration Microsoft Intune, accédez à Appareils.
- Développez Intégration d’appareil, puis sélectionnez Inscription.
- Sélectionnez l’onglet mobile Apple .
- Sélectionnez Jetons du programme d’inscription.
- Sélectionnez un jeton d’inscription.
- Sélectionnez Appareils.
- Sélectionnez tous les appareils que vous souhaitez affecter, puis sélectionnez Attribuer la stratégie.
- Sous Attribuer la stratégie, choisissez la stratégie d’inscription automatisée des appareils que vous avez créée pour les appareils, puis sélectionnez Affecter.
Attribuer une stratégie par défaut
Vous pouvez choisir une stratégie par défaut à appliquer à tous les appareils qui s’inscrivent avec un jeton spécifique.
- Dans le Centre d’administration, revenez à Jetons du programme d’inscription.
- Sélectionnez un jeton d’inscription.
- Sélectionnez Définir la stratégie par défaut.
- Sélectionnez une stratégie dans la liste, puis cliquez sur Enregistrer. À partir de là, Intune applique la stratégie à tous les appareils qui s’inscrivent avec le jeton d’inscription sélectionné.
Remarque
Assurez-vous que les restrictions de type d’appareil sous les restrictions d’inscription n’ont pas la stratégie Tous les utilisateurs par défaut définie pour bloquer la plateforme iOS/iPadOS. Ce paramètre provoque l’échec de l’inscription automatisée et votre appareil s’affiche comme profil non valide, quelle que soit l’attestation de l’utilisateur. Pour autoriser l’inscription uniquement des appareils gérés par l’entreprise, bloquez uniquement les appareils appartenant à l’utilisateur, ce qui permet aux appareils d’entreprise de s’inscrire. Microsoft définit un appareil d’entreprise comme un appareil inscrit via un programme d’inscription d’appareils ou un appareil entré manuellement sous Identifiants d’appareils d’entreprise.
Limitations
Ces écrans de l’Assistant de configuration ne fonctionnent pas correctement sur les appareils exécutant iOS/iPadOS 14.5 ou version ultérieure :
- Code secret
- Touch ID et Face ID
Masquez les deux écrans sur les appareils exécutant iOS/iPadOS 14.5 ou version ultérieure. Si vous souhaitez exiger des codes secrets sur ces appareils, créez une stratégie de configuration d’appareil ou une stratégie de conformité avec des exigences de code secret. Une fois que l’utilisateur s’est inscrit et a reçu la stratégie, l’exigence de code secret prend effet.
Étapes suivantes
- Pour synchroniser des appareils, attribuer des stratégies d’inscription et distribuer des appareils aux utilisateurs, consultez Gérer les appareils ADE.
- Pour renouveler ou supprimer votre jeton de programme d’inscription, consultez Configurer un jeton ADE.
- Pour la résolution des problèmes, consultez Résoudre les problèmes d’inscription des appareils iOS/iPadOS.