Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article décrit l’architecture d’un déploiement de Microsoft Intune : les composants cloud et locaux, ainsi que les produits Microsoft et tiers auxquels Intune s’intègre.
Pour une présentation de ce que fait Intune, voir Qu’est-ce que Microsoft Intune ?. Pour une présentation conceptuelle de la façon dont Intune gère les identités, les appareils et les applications, consultez Concepts principaux de Microsoft Intune.
Le diagramme organise un déploiement Intune classique en sept niveaux :
- Plan de contrôle cloud : services Intune hébergés par Microsoft.
- Points de terminaison gérés : appareils gérés par Intune.
- Services de la famille de points de terminaison : produits Microsoft dont l’objectif principal est la gestion des points de terminaison.
- Connecteurs et extensions : services externes basés sur le cloud auxquels Intune s’intègre.
- Intégrations homologues : autres produits Microsoft qui s’intègrent à Intune.
- Écosystème de partenaires : produits et services tiers qui s’intègrent à Intune.
- Services locaux : infrastructure gérée par le client qui s’intègre au cloud Intune.
Chaque niveau est décrit dans les sections suivantes.
Plan de contrôle du cloud
Le plan de contrôle du cloud est l’ensemble des services hébergés par Microsoft qui constituent le client Intune. Elles stockent les configurations, fournissent des stratégies, exposent des interfaces de programmation et présentent les expériences d’administration et d’utilisateur.
| Composant | Role |
|---|---|
| Service Microsoft Intune | Plan de contrôle du cloud qui stocke les configurations et orchestre la remise des stratégies. |
| Centre d’administration Microsoft Intune | Console Web pour les administrateurs. |
| API Microsoft Graph | Interface de programmation publique. Chaque action du Centre d’administration est soutenue par un appel d’API API Graph. |
| Microsoft Intune Portail d'entreprise’application et le site web | Surface orientée vers l’utilisateur qui inscrit les appareils, affiche les applications requises et affiche le status de conformité. |
Points de terminaison gérés
Intune prend en charge les plateformes suivantes : Android, iOS, iPadOS, Linux, macOS, tvOS, visionOS et Windows. Les scénarios spécialisés incluent les kiosques, les appareils de première ligne et le matériel robuste géré via des chemins d’inscription spécifiques à la plateforme.
Les appareils sont gérés selon plusieurs modes :
- Gestion des périphériques mobiles (GPM) : typique pour les appareils appartenant à une organisation ; Intune gère l’ensemble de l’appareil.
- Gestion des applications mobiles (MAM) : typique des appareils personnels (BYOD) ; Intune gère uniquement les applications et données de travail.
- Inscription automatisée pour le matériel appartenant à l’organisation : Windows Autopilot, inscription automatisée des appareils Apple et Android Enterprise.
Pour la matrice complète des systèmes d’exploitation pris en charge, consultez Systèmes d’exploitation et navigateurs pris en charge pour Intune.
Services de la famille de points de terminaison
Les services de la famille de points de terminaison sont des produits Microsoft dont l’objectif principal est la gestion des points de terminaison. Chacun est spécialisé dans un aspect spécifique du cycle de vie du point de terminaison.
| Service | Ce qu'il fait | Champs d’utilisation |
|---|---|---|
| Windows Autopilot | Approvisionnement basé sur le cloud pour les appareils Windows nouveaux et existants, avec des options pour l’utilisateur, le déploiement automatique (zero-touch), le pré-approvisionnement et la réinitialisation | Expédition d’appareils directement depuis l’OEM aux utilisateurs finaux, ou réaffectation d’appareils existants à grande échelle |
| Windows 365 | Bureaux Windows hébergés dans le cloud (PC cloud) | Travailleurs à distance, BYOD, sous-traitants, charges de travail réglementées |
| Windows Autopatch | Service de mise à jour gérée pour Windows, les applications Microsoft 365 pour les grandes entreprises, Microsoft Edge, Microsoft Teams, et les pilotes de périphériques et le microprogramme | Réduire l’administration manuelle des mises à jour |
| Analyse des points de terminaison | Télémétrie et recommandations sur l’intégrité et les performances de l’appareil | Identification des problèmes de performances et réduction du volume du support technique |
Connecteurs et extensions
Les connecteurs et les extensions sont des services externes basés sur le cloud avec lesquels Intune s’intègre. Ils n’ont pas d’empreinte sur site. Intune communique avec eux via Internet.
| Connector | Role |
|---|---|
| Microsoft Cloud PKI | PKI hébergée dans le cloud qui émet, renouvelle et révoque les certificats SCEP pour les appareils gérés par Intune sans nécessiter d’AD local CS, NDES ou le connecteur de certificat. Prend en charge une hiérarchie entièrement hébergée dans le cloud ou l’ancrage à votre racine privée existante (BYOCA). |
| Apple Business / VPP | Intégration basée sur des jetons pour la livraison d’applications Apple. |
| Service de notification Push Apple (APN) | Requis pour la gestion des appareils Apple. |
| Google Play d’entreprise | Catalogue d’applications Android Enterprise. |
| Microsoft Store | Catalogue intégré pour les applications Windows. |
Intégrations homologues
Les intégrations homologues sont des produits Microsoft qui fonctionnent avec Intune. Ils ont leur propre but principal ; L’intégration avec Intune est l’une des nombreuses utilisations.
| Product | Role |
|---|---|
| Microsoft 365 Apps | Déployé sur des points de terminaison gérés via Intune. |
| Sécurité des points de terminaison dans Microsoft Defender | Fournit des signaux de risque des appareils en temps réel dans les décisions d’évaluation de la conformité et d’accès conditionnel d’Intune. Sert également de source de défense des menaces mobiles (MTD) pour iOS, iPadOS et Android. |
| Copilot dans Intune | Les fonctionnalités de Microsoft Security Copilot sont apparues dans le Centre d’administration de Microsoft Intune. |
| Microsoft Purview | Étiquettes de confidentialité et stratégies de protection contre la perte de données (DLP) de point de terminaison qui s’appliquent aux données sur les appareils gérés par Intune. |
Écosystème de partenaires
L’écosystème de partenaires comprend des produits et services tiers qui s’intègrent à Intune via des API, des connecteurs ou des modèles de configuration documentés.
| Catégorie | Description et exemples |
|---|---|
| Partenaires de défense des menaces mobiles (MTD) | Services tiers qui transmettent des signaux de risque d’appareil dans Intune. Exemples : Lookout, Zimperium, Check Point. La sécurité des points de terminaison dans Microsoft Defender est également une source MTD : voir Intégrations homologues. |
| Partenaires de conformité des appareils | Les MDM non Intune qui deviennent l’autorité GPM pour les groupes d’utilisateurs affectés et signalent l’état de conformité des appareils dans Microsoft Entra ID pour l’accès conditionnel Intune. Pris en charge sur Android, iOS, iPadOS et macOS. Exemples : Jamf Pro, Ivanti EPMM, BlackBerry UEM, Omnissa Workspace ONE, Kandji, SOTI MobiControl. |
| Partenaires ITSM (IT Service Management) | Intégration des incidents et des ressources. Exemples : ServiceNow, Jira. |
| Partenaires de support à distance | Contrôle et assistance à distance. Exemple : TeamViewer. |
| Portails des fournisseurs d’appareils | Gestion spécifique au fournisseur pour le matériel spécialisé. Exemples : Portail de gestion Surface, Lenovo, Intel vPro. |
| Partenaires de contrôle d’accès réseau (NAC) | Application de l’accès au niveau du réseau. Exemples : Cisco ISE, Aruba ClearPass. |
Services locaux
Les services locaux sont une infrastructure gérée par le client qui s’exécute sur votre réseau et s’intègre au plan de contrôle du cloud Intune.
| Composant | Role |
|---|---|
| Microsoft Tunnel Gateway | Passerelle VPN pour les appareils et applications iOS, iPadOS et Android Enterprise. S’exécute dans un conteneur sur Linux. |
| Certificate Connector pour Microsoft Intune | Établit des ponts entre Intune et vos services de certificats locaux pour émettre des certificats SCEP et PKCS, importer des certificats PFX pour S/MIME et révoquer des certificats. |
| Microsoft Configuration Manager | Homologue local à Intune pour clients et serveurs Windows. S’intègre à Intune via la cogestion et l’attachement client. Voir Cogestion et attachement client. |
Cogestion et attachement client
Microsoft Configuration Manager est l’homologue local d’Intune pour les clients et serveurs Windows. Il gère les ordinateurs de bureau, les serveurs Windows et les ordinateurs portables sur votre réseau ou connectés via Internet via une passerelle de gestion cloud. Configuration Manager et Intune s’intègrent via :
- Cogestion : permet à Configuration Manager et à Intune de gérer les clients Windows. Vous déplacez les charges de travail vers le cloud à votre propre rythme.
- Attachement client : intègre les appareils gérés par le Configuration Manager dans le Centre d’administration Intune pour bénéficier de la visibilité, des actions à distance, de la création de rapports sur le cloud, de la création de stratégies de sécurité des points de terminaison (antivirus, ASR), de CMPivot, de scripts PowerShell, d’installations d’applications et d’une chronologie unifiée des appareils.
En utilisant la cogestion et l’attachement de client, les organisations qui exécutent déjà Configuration Manager peuvent ajouter des fonctionnalités Intune sans reconstruire leur environnement.
Contenu connexe
- Qu'est-ce que Microsoft Intune ?
- Concepts principaux de Microsoft Intune
- Points de terminaison réseau pour Microsoft Intune
- Méthodes courantes de déploiement de Microsoft Intune
- Points de terminaison natifs du cloud
- Fonctionnalités avancées de Microsoft Intune
- Authentification sans mot de passe avec Microsoft Intune