Créer et gérer un déploiement dans Microsoft Intune

Remarque

Cette fonctionnalité est disponible en préversion publique. Pour plus d’informations, consultez Préversion publique dans Microsoft Intune.

Un déploiement fournit une charge utile Intune, telle qu’une stratégie de configuration d’application ou d’appareil, aux appareils par le biais d’un déploiement progressif. Vous pouvez utiliser un plan de déploiement ou définir manuellement des anneaux, un minutage et des affectations de groupe. Pour plus d’informations, consultez Plans de déploiement et vue d’ensemble des déploiements.

Configuration requise

  • Autorisations : Vous devez disposer des autorisations de lecture et d’attribution pour la catégorie de la charge utile :

    • Pour une charge utile de configuration d’appareil, utilisez la catégorie Configurations d’appareil .
    • Pour une charge utile d’application, utilisez la catégorie Applications mobiles .

    Pour plus d’informations, consultez Autorisations, balises d’étendue et approbations pour les déploiements.

  • Charge utile : l’application ou la stratégie prise en charge que vous souhaitez déployer doit déjà exister dans Intune.

  • Aucun autre déploiement actif : la charge utile ne peut pas être sélectionnée dans plus d’un déploiement planifié ou actif.

  • Groupes : chaque anneau doit avoir au moins une affectation de groupe.

Créer un déploiement

  1. Connectez-vous au [Centre d’administration Microsoft Intune].
  2. Sélectionnez Appareils dans le menu de navigation de gauche.
  3. Sous Gérer les appareils, sélectionnez Déploiements.
  4. Sur la page Déploiements , sélectionnez Créer.
  5. Dans la page Informations de base , entrez un nom et une description, puis sélectionnez Suivant.
  6. Lors de la sélection de la charge utile, sélectionnez un type de charge utile :
    • Configuration des appareils
    • Application
  7. Sélectionnez Ajouter une charge utile, sélectionnez une charge utile dans la liste, puis sélectionnez Sélectionner la charge utile.
  8. Sélectionnez Suivant.
  9. Dans Planification du déploiement, choisissez l’une des options suivantes :

Utiliser un plan de déploiement

  1. Dans Planification du déploiement, sélectionnez Charger les plans de déploiement.
  2. Dans Sélectionner un plan de déploiement, définissez la date de début et l’heure de début de la première sonnerie.
  3. Recherchez ou sélectionnez un plan de déploiement, puis sélectionnez Sélectionner.
  4. Une fois le plan chargé, mettez éventuellement à jour ses groupes et filtres d’affectation pour ce déploiement.
  5. Sélectionnez Suivant.
  6. Dans Vérifier + créer, vérifiez le déploiement, puis sélectionnez Créer.

Configurer manuellement les anneaux

  1. Dans Planification du déploiement, sélectionnez Ajouter des anneaux.

  2. Dans Gérer les anneaux, entrez un nom, une date de début et une heure de début pour le premier anneau.

  3. Sélectionnez Ajouter une sonnerie pour chaque sonnerie supplémentaire. Configurez l’intervalle entre les sonneries en jours et en heures.

    Importante

    Les déploiements nécessitent un intervalle d’au moins une heure entre les sonneries.

  4. Sélectionnez Enregistrer.

  5. Ajoutez des groupes à chaque anneau. Chaque anneau nécessite au moins un devoir de groupe.

    Importante

    L’ajout du groupe virtuel Tous les utilisateurs ou Tous les appareils à un anneau en fait automatiquement l’anneau final. Les groupes virtuels et les groupes de sécurité Microsoft Entra ne peuvent pas être combinés dans le même anneau.

  6. Si vous le souhaitez, ajoutez des groupes d’exclusion. Les groupes d’exclusion s’appliquent à tous les anneaux du déploiement.

  7. Sélectionnez Suivant.

  8. Dans Vérifier + créer, vérifiez le déploiement, puis sélectionnez Créer.

Résoudre une collision d’affectation

Intune vérifie les collisions entre les affectations de charge utile et les groupes d’anneaux de déploiement lorsque vous créez un déploiement et lorsque chaque anneau s’active.

  • Si une collision est détectée pendant la configuration d’un déploiement, supprimez le groupe de l’attribution de charge utile ou de la configuration du déploiement avant de sélectionner Créer.
  • Si une collision est détectée lors de l’activation d’un anneau, le déploiement passe à un état d’erreur et se met en pause. Supprimez le groupe en conflit des affectations de la charge utile, revenez au déploiement, puis sélectionnez Reprendre.

Gérer un déploiement

Après avoir créé un déploiement, vous pouvez mettre à jour son nom et sa description. Vous ne pouvez pas modifier sa charge utile sélectionnée, les noms des anneaux, la planification, les groupes ou les informations de balise d’étendue au cours du déploiement.

Interrompre un déploiement

La suspension d’un déploiement arrête la progression de l’anneau. Les affectations des anneaux déjà activés restent sur la charge utile.

  1. Accédez à Appareils>Gérer les déploiements d’appareils>.
  2. Sélectionnez le déploiement actif.
  3. Sélectionnez Suspendre.

Reprendre un déploiement

La reprise d’un déploiement suspendu permet à la progression de l’anneau de se poursuivre.

  1. Accédez à Appareils>Gérer les déploiements d’appareils>.
  2. Sélectionnez le déploiement suspendu.
  3. Sélectionnez Reprendre.

Si un déploiement est dans un état d’erreur, résolvez-la avant de le reprendre.

Annuler un déploiement

L’annulation d’un déploiement arrête la progression future de l’anneau. Les affectations des anneaux déjà activés restent sur la charge utile.

  1. Accédez à Appareils>Gérer les déploiements d’appareils>.
  2. Sélectionnez le déploiement.
  3. Sélectionnez Annuler.

Importante

L’annulation d’un déploiement ne supprime pas les affectations qui ont terminé les anneaux ajoutés à la charge utile. Pour supprimer ces affectations, modifiez les propriétés de la charge utile.

Déploiements et groupes supprimés

Les déploiements et les plans de déploiement utilisent des groupes Microsoft Entra pour cibler les appareils et les utilisateurs sur des anneaux. Les groupes supprimés affectent les déploiements et les plans, comme décrit dans le tableau suivant.

État du groupe Déploiements Plans de déploiement
Groupe supprimé définitivement Si un anneau d’activation contient un groupe supprimé définitivement, le déploiement passe à un état d’erreur et affiche Groupe supprimé de Microsoft Entra ID. Annulez ou supprimez le déploiement, puis créez un déploiement si nécessaire. Lorsque vous ouvrez un plan qui contient un groupe supprimé définitivement, une bannière affiche Groupe supprimé de Microsoft Entra ID. Supprimez tous les groupes supprimés avant de créer un déploiement ou d’enregistrer le plan.
Groupe supprimé de manière réversible Si un anneau d’activation contient un groupe supprimé réversiblement, le déploiement passe dans un état d’erreur et le status du groupe affiche Supprimé réversiblement. Pendant la fenêtre de récupération de 30 jours, restaurez le groupe et reprenez le déploiement, ou annulez ou supprimez le déploiement. La reprise reste indisponible tant que tous les groupes supprimés de manière réversible n’ont pas été restaurés. Si le déploiement contient à la fois des groupes supprimés de manière réversible et définitivement supprimés, vous devez l’annuler ou le supprimer. Lorsque vous ouvrez un plan qui contient un groupe supprimé de manière réversible, une bannière s’affiche et la colonne status du groupe affiche Suppression réversible. Restaurez ou supprimez tous les groupes affectés avant de continuer ou d’enregistrer le plan.
Les groupes supprimés laissent un anneau vide Non applicable Lorsque vous ouvrez le plan, une bannière de suppression et le status de suppression de chaque groupe s’affichent. Supprimez les groupes supprimés et affectez au moins un groupe à chaque anneau vide avant de continuer ou d’enregistrer.

Pour plus d’informations sur la récupération de groupes pendant la fenêtre de suppression réversible, consultez Restaurer un groupe de sécurité cloud ou Microsoft 365 supprimé.