Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Remarque
Cette fonctionnalité est disponible en préversion publique. Pour plus d’informations, consultez Préversion publique dans Microsoft Intune.
Les déploiements dans Microsoft Intune permettent aux administrateurs de créer des déploiements progressifs, contrôlés et prévisibles de Intune charges utiles, telles que des applications ou des stratégies. Les déploiements utilisent des anneaux, qui sont des affectations de groupe qui progressent en fonction de critères de date et d’heure spécifiques. Cette approche réduit les risques en offrant progressivement des charges utiles aux appareils à travers des étapes définies.
La fonctionnalité de déploiements comporte deux composants clés :
- Plans de déploiement : modèles réutilisables qui définissent un modèle de déploiement standardisé.
- Déploiements : mécanisme d’exécution qui fournit une charge utile Intune spécifique aux appareils.
Dans cette documentation, charge utile fait référence à une application Intune ou à une stratégie de configuration de périphérique.
Vous pouvez accéder aux déploiements dans le [Centre d’administration Microsoft Intune] sousDéploiements d’appareils> Gérerles appareils>.
Plans de déploiement
Un plan de déploiement est un modèle réutilisable qui définit un modèle de déploiement normalisé pour l’administration d’une charge utile sur les appareils dans des phases contrôlées, ou anneaux. Un plan possède les propriétés suivantes :
- Spécifie la plateforme de l’appareil pour le plan. La sélection d’une plateforme spécifique détermine les filtres d’affectation disponibles lorsque vous ajoutez des groupes aux anneaux. La sélection de toutes les plates-formes permet d’utiliser le plan avec différentes combinaisons de plates-formes et de charges utiles ; Vous configurez les filtres d’affectation après avoir sélectionné la charge utile pour un déploiement.
- Définit des anneaux avec des affectations de groupe et des filtres d’affectation.
- Applique les groupes d’exclusion à tous les anneaux du plan.
- Prend en charge les groupes virtuels Tous les utilisateurs et Tous les appareils :
- Un anneau qui contient un groupe virtuel est traité comme l’anneau final dans le plan et dans les déploiements créés à partir du plan.
- Les groupes virtuels et les groupes de sécurité Microsoft Entra ne peuvent pas être combinés dans le même anneau.
- Lorsque vous sélectionnez un groupe virtuel, le Centre d’administration Intune affiche une boîte de dialogue de confirmation avant de continuer.
- Lorsque l’anneau de groupe virtuel s’active, le groupe virtuel remplace les affectations de groupe d’inclusion requises de la charge utile aux groupes de sécurité Microsoft Entra.
- Configure le nombre de jours et d’heures de report entre les sonneries.
- Ne spécifie pas et ne contient pas de charge utile.
- Prend en charge les balises d’étendue pour l’administration déléguée et la visibilité.
- Peut être modifié après la création.
Avantages des plans de déploiement
| Avantage | Description |
|---|---|
| Standardisation | Établit les modèles de déploiement organisationnels approuvés et veille à ce que les déploiements suivent des structures approuvées par l’organisation. |
| Cohérence | Permet de réutiliser des configurations de déploiement bien conçues et élimine la nécessité de recréer manuellement les affectations multi-anneaux pour chaque déploiement. |
| Déploiements plus sécurisés | Intègre les pratiques de déploiement par étapes dans le processus de déploiement et réduit les risques en offrant progressivement des charges utiles aux appareils sur des anneaux définis. |
| Réduction des frais administratifs | Il n’est plus nécessaire pour les administrateurs de segmenter manuellement les appareils ou les utilisateurs et de modifier les affectations à plusieurs reprises pendant le déploiement. |
| Comportement de déploiement prévisible | Fournit un contrôle précis sur le moment où une charge utile est proposée aux appareils et favorise des modèles de déploiement prévisibles entre les services, les régions ou les équipes. |
| Source de vérité pour les pratiques de déploiement | Sert de modèle centralisé qui régit la façon dont les charges utiles doivent être déployées au sein de l’organisation. |
En résumé, les plans de déploiement définissent une structure de déploiement réutilisable, y compris les sonneries, le minutage différé entre les sonneries et les affectations de groupe. Un plan ne contient pas ou ne fournit pas la charge utile elle-même. Les plans définissent la manière dont un déploiement doit se produire, tandis que les déploiements exécutent le déploiement pour une charge utile spécifique.
Déploiements
Les administrateurs utilisent les déploiements pour fournir une charge utile Intune, telle qu’une application ou une stratégie, aux appareils par le biais d’un déploiement progressif. Lors de la création d’un déploiement, vous pouvez utiliser un plan de déploiement ou configurer manuellement les anneaux, le minutage et les affectations de groupe. Un déploiement exécute le déploiement et peut être mis en pause, repris ou annulé selon les besoins.
Un déploiement a les propriétés suivantes :
- Fournit une charge utile à l’aide d’un plan de déploiement ou d’une configuration en anneau unique.
- Permet de mettre à jour son nom et sa description après sa création.
- Ne permet pas de modifier sa charge utile, ses noms d’anneaux, sa planification, ses groupes ou ses balises d’étendue sélectionnés après sa création.
- Peut être mis en pause, repris ou annulé.
- Prend en charge une seule charge utile.
- Impossible d’utiliser une charge utile déjà sélectionnée dans un autre déploiement planifié ou actif.
Principes de base du déploiement
Les règles suivantes régissent les déploiements :
- Un déploiement ne verrouille pas sa charge utile. Vous pouvez continuer à mettre à jour la charge utile directement via ses propriétés.
- Si vous mettez à jour la charge utile avant l’activation de la prochaine sonnerie programmée :
- Les affectations de groupe existantes sur la charge utile reçoivent la mise à jour lors du prochain enregistrement de l’appareil, en case activée.
- Les groupes de l’anneau planifié suivant reçoivent la version de charge utile mise à jour.
- Les affectations de groupe d’inclusion sur la charge utile sont cumulatives à mesure que chaque anneau s’active.
- Les groupes d’exclusion s’appliquent à tous les anneaux du déploiement.
- Intune vérifie les collisions d’attribution de groupe lorsque vous créez un déploiement et lorsque chaque anneau s’active. Une collision se produit lorsque le même groupe se trouve dans les propriétés d’affectation de la charge utile et dans un anneau de déploiement.
- Au moment de la création, supprimez le groupe de l’affectation de charge utile ou de la configuration du déploiement avant de créer le déploiement.
- Lors de l’activation en anneau, une collision place le déploiement dans un état d’erreur et le suspend. Supprimez le groupe en conflit des affectations de la charge utile, puis reprenez le déploiement.
- Les déploiements nécessitent un intervalle d’au moins une heure entre les sonneries.
- Un anneau qui inclut le groupe virtuel Tous les utilisateurs ou Tous les appareils devient automatiquement l’anneau final. Les groupes virtuels ne peuvent pas être combinés avec des groupes de sécurité Microsoft Entra dans le même anneau.
Pour les applications Windows (Win32) et Enterprise App Catalog :
- Seule l’intention d’installation requise est prise en charge.
- Les intentions de désinstallation et disponibles ne sont pas prises en charge.
Modification des affectations de charge utile à mesure du déploiement des anneaux
Au démarrage d’un déploiement, Intune met à jour les affectations sur la charge utile sous-jacente à mesure que chaque anneau s’active. Les affectations de groupe d’inclusion requises sont cumulatives : la charge utile conserve ses affectations obligatoires existantes et les groupes de chaque anneau actif sont ajoutés à l’ensemble d’affectations. Ce comportement étend le déploiement par étapes contrôlées sans remplacer les groupes ciblés par les anneaux précédents.
L’exemple suivant utilise un déploiement à trois anneaux. Avant le début du déploiement, la charge utile est affectée au groupe d’appareils existants. L’anneau 1 cible deux groupes pilotes, l’anneau 2 cible deux groupes plus larges et l’anneau final cible le groupe virtuel Tous les appareils .
Importante
La charge utile reste la source de vérité pour les affectations et les modifications directes apportées aux affectations de charge utile sont prioritaires sur le déploiement. Un anneau qui utilise un groupe virtuel (Tous les utilisateurs ou Tous les appareils) est automatiquement l’anneau final. Les groupes virtuels et les groupes de sécurité Microsoft Entra ne peuvent pas être mélangés dans le même anneau. Lorsque l’anneau de groupe virtuel s’active, le groupe virtuel remplace les affectations de groupe d’inclusion requises précédentes de la charge utile. Les affectations d’exclusion existantes sont conservées.
Plateformes et charges utiles prises en charge en préversion publique
Les plateformes et charges utiles suivantes sont prises en charge pendant la préversion publique :
| Plateforme prise en charge | Catégorie de charge utile | Charge utile prise en charge |
|---|---|---|
| Windows 10 et versions ultérieures | Stratégie (configuration de l’appareil) | Stratégies de sécurité des points de terminaison ; Catalogue de paramètres |
| Windows 10 et versions ultérieures | Applications | application Windows (Win32) ; Application de catalogue d’applications d’entreprise |
Pour les applications de catalogue d’applications d’entreprise :
- La mise à jour avec remplacement est prise en charge.
- La mise à jour automatique n’est pas prise en charge avec les déploiements.