Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Les administrateurs peuvent parcourir, déployer et surveiller les applications du Microsoft Store dans Intune. Lors du déploiement, Intune maintient automatiquement les applications à jour lorsqu’une nouvelle version est disponible. Le Microsoft Store prend en charge les applications de la plateforme Windows universelle (UWP), les applications de bureau empaquetées dans .msixet maintenant les applications Win32 empaquetées dans .exe ou .msi les programmes d’installation.
Importante
Des améliorations essentielles ont été apportées aux fonctionnalités les plus récentes des applications du Microsoft Store par rapport aux fonctionnalités héritées. Plus précisément, les différences suivantes :
- Vous pouvez parcourir et rechercher des applications du Store dans Intune
- Vous pouvez installer et désinstaller avec les déploiements d’applications requis
- Vous pouvez surveiller la progression et les résultats de l’installation pour les applications du Store
- Les applications du Store Win32 sont prises en charge (en préversion)
- Le contexte système et le contexte utilisateur sont pris en charge pour les applications UWP
- Lorsqu’un appareil est enregistré en étant enregistré auprès de Microsoft Entra, le contexte système doit être utilisé.
Configuration requise
Pour utiliser les applications du Microsoft Store, assurez-vous que les critères suivants sont remplis :
- Les appareils clients doivent prendre en charge au moins deux processeurs principaux pour installer et exécuter correctement les applications du Microsoft Store.
- L’appareil client doit être en mesure de prendre en charge l’extension de gestion Intune, Intune et installer les applications du Microsoft Store.
- L’appareil client a besoin d’accéder à la fois au Microsoft Store et au contenu de destination pour installer les applications du Microsoft Store. Pour plus d’informations, voir Configuration du proxy du Microsoft Store.
Ajouter et déployer une application du Microsoft Store
Un administrateur Intune disposant d’autorisations suffisantes peut utiliser les étapes suivantes pour ajouter et déployer une application Microsoft Store.
Étape 1 : Ajouter une application à partir du Microsoft Store
- Dans le Centre d’administration Microsoft Intune, sélectionnez Applications>créées par toutes les applications>.
- Dans le volet Sélectionner le type d’application , sélectionnez Application Microsoft Store (nouvelle) dans la section Application du Store .
- Choisissez Sélectionner en bas de la page pour commencer à créer une application à partir du Microsoft Store.
L’expérience de création d’application comporte trois étapes :
- Informations sur l’application
- Affectations
- Vérifier + créer
Étape 2 : Rechercher dans le Microsoft Store
Le Microsoft Store offre un large éventail d’applications conçues pour fonctionner sur vos appareils Microsoft. Dans Intune, vous pouvez rechercher et ajouter les applications que vous souhaitez affecter à votre personnel au sein de votre organisation.
Importante
Il n’existe aucune restriction d’âge lors de la recherche d’applications dans le Microsoft Store.
Sélectionnez Rechercher dans l’application Microsoft Store pour afficher le panneau de recherche qui comporte une barre de recherche et inclut les colonnes suivantes :
- Nom : nom de l’application.
- Éditeur : éditeur de l’application.
- Type : type de package d’application : Win32 ou plateforme Windows universelle (UWP).
Par défaut, Intune effectue une recherche dans le catalogue Microsoft Store des États-Unis. Pour rechercher des applications publiées dans une autre région, sélectionnez cette région dans la liste déroulante.
Dans la barre de recherche, tapez le nom de l’application que vous souhaitez rechercher. Vous pouvez également effectuer une recherche par d’autres détails d’application, tels que l’éditeur, le type ou l’ID d’application du Store. Une fois la recherche effectuée, une liste d’applications s’affiche.
Remarque
Il se peut que certaines applications du Microsoft Store ne soient pas affichées et disponibles dans Intune. Les raisons courantes pour lesquelles une application n’apparaît pas lors d’une recherche dans Intune sont les suivantes :
- L’application n’est pas disponible dans la région sélectionnée.
- L’application est une application payante qui n’est pas prise en charge.
- La plateforme d’applications n’est pas prise en charge dans le Microsoft Store.
Choisissez l’application que vous souhaitez déployer, puis sélectionnez Sélectionner.
Les informations sur l’application sont présentées avec les métadonnées de l’application sélectionnée. Des champs spécifiques sont préremplis.
Le tableau suivant répertorie les champs pris en charge :
Nom du champ. Description Obligatoire Nom Le nom de l’application est prérempli à partir des métadonnées du magasin et vous avez la possibilité de modifier le champ. Entrez le nom de l’application tel qu’il apparaît dans le Portail d’entreprise. Assurez-vous que tous les noms d'applications que vous utilisez sont uniques. Si le même nom d'application existe deux fois, seule une des applications apparaît dans le portail de l'entreprise. Obligatoire Description La description de l’application est préremplie à partir des métadonnées du magasin et vous avez la possibilité de modifier le champ. La description s’affiche dans le Portail d’entreprise. Obligatoire Publisher L’éditeur de l’application est prérempli à partir des métadonnées du magasin et vous avez la possibilité de modifier le champ. Obligatoire Type de programme d’installation Le type de programme d’installation du package d’application est le type de programme d’installation UWP ou Win32. Pour plus d’informations, voir Applications de la plateforme Windows universelle (UWP). N/A Prérempli Identificateur du package ID unique de l’application dans le Microsoft Store. Cette valeur est en lecture seule et s’affiche avant le type de programme d’installation dans l’interface utilisateur. N/A Prérempli Comportement d’installation Comportement d’installation de l’application. Si l’application à installer offre l’option d’installation système ou utilisateur , vous devez vous assurer que l’installation fonctionne sur les appareils comme prévu. REMARQUE : si l’option est grisée, l’application du Store spécifique prend uniquement en charge le comportement d’installation sélectionné. L’Administration doit sélectionner Système ou Utilisateur Catégorie Si vous le souhaitez, sélectionnez une ou plusieurs des catégories d’applications intégrées, ou sélectionnez une catégorie que vous avez créée. Les catégories permettent aux utilisateurs de trouver plus facilement l’application lorsqu’ils naviguent dans le Portail d’entreprise. Facultatif Affichez-la en tant qu’application recommandée sur le portail d’entreprise Affichez l’application bien en évidence sur la page principale du portail d’entreprise lorsque les utilisateurs recherchent des applications. L’Administration doit sélectionner Oui ou Non URL d’information Si vous le souhaitez, entrez l’URL d’un site Web contenant des informations sur cette application. L'URL apparaît dans le portail de l'entreprise. Facultatif URL de confidentialité Si vous le souhaitez, entrez l’URL d’un site web qui contient des informations de confidentialité pour cette application. L'URL apparaît dans le portail de l'entreprise. N/A Prérempli Developer Si vous le souhaitez, entrez le nom du développeur de l’application. Facultatif Propriétaire Si vous le souhaitez, entrez un nom pour le propriétaire de cette application. Exemple : Service des ressources humaines. Facultatif Notes Entrez les notes que vous souhaitez associer à cette application. Facultatif Logo Téléchargez une icône associée à l’application. Cette icône s'affiche avec l'application lorsque les utilisateurs naviguent sur le portail de l'entreprise. Facultatif Sélectionnez Suivant une fois que vous avez fini de remplir les champs.
Étape 3 : Création de devoirs
Vous pouvez choisir la manière dont vous voulez affecter des applications du Microsoft Store à des utilisateurs et des appareils.
Remarque
Si vous attribuez une application à un appareil situé dans une région où cette application n’est pas prise en charge, l’application ne s’installera pas sur l’appareil. Toutefois, si l’appareil est déplacé vers une région qui prend en charge l’application, l’application s’installera sur l’appareil.
Le tableau suivant fournit les détails du type d’affectation :
| Type d’affectation | Options d’affectation | Description |
|---|---|---|
| Obligatoire | Ajouter un groupe, Ajouter tous les utilisateurs, Ajouter tous les appareils | L’application est installée sur les appareils des groupes sélectionnés. |
| Disponible pour les appareils inscrits | Ajouter un groupe, Ajouter tous les utilisateurs | Les utilisateurs installent l’application à partir de l’application du Portail d’entreprise ou du site web du Portail d’entreprise. |
| Désinstaller | Ajouter un groupe, Ajouter tous les utilisateurs, Ajouter tous les appareils | L’application est désinstallée des appareils des groupes sélectionnés. |
- Sélectionnez Ajouter un groupe et attribuez les groupes qui utilisent cette application.
- Sur le volet Sélectionner des groupes, sélectionnez des groupes pour procéder à l’affectation en fonction des utilisateurs ou des appareils.
- Après avoir sélectionné vos groupes, choisissez si vous souhaitez définir les notifications aux utilisateurs finaux, la période de grâce de redémarrage et la date limite d’installation.
- Si vous ne souhaitez pas que l’attribution d’application affecte les groupes d’utilisateurs, sélectionnez Inclus sous la colonne Mode de filtre . Dans le volet Modifier l’affectation, modifiez la valeur du mode de filtre de Inclus à Exclu. Sélectionnez OK pour fermer le volet Modifier l’affectation.
- Sélectionnez suivant pour afficher la page Vérifier + créer une fois que vous avez fini de définir les affectations pour les applications.
Étape 4 : Vérifier et créer
- Vérifiez les valeurs et les paramètres que vous avez saisis pour l'application. Vérifiez que vous avez configuré correctement les informations de l'application.
- Sélectionnez Créer pour ajouter l’application à Intune.
Mise à jour de l’application
Les applications déployées à partir du Microsoft Store sont automatiquement mises à jour avec la dernière version de l’application. Pour que cette fonctionnalité fonctionne correctement pour les applications UWP, la désactivation du téléchargement et de l’installation automatiques des mises à jour ne doit pas être activée.
Applications Win32 du Microsoft Store
Importante
Les applications Win32 présentes dans le Microsoft Store sont actuellement en préversion. Toutes les applications Win32 ne seront pas disponibles ou consultables. Les applications Win32 en version préliminaire seront identifiables avec Win32 et une bannière.
Les fournisseurs ou éditeurs tiers qui ajoutent des applications Win32 au Microsoft Store sont responsables de l’hébergement de leur propre contenu dans leur infrastructure respective. Si vos appareils se trouvent derrière un pare-feu, contactez le propriétaire de l’application pour comprendre et confirmer les exigences réseau.
Gestion Intune des applications Microsoft Store Win32
Lorsqu’une application Microsoft Store Win32 est publiée sur un appareil comme requis, mais que l’application n’est pas détectée en raison d’une incompatibilité de la version ou du contexte installé, Intune réinstalle l’application dans le contexte d’installation ciblé.
Pour les applications Win32 Microsoft Store disponibles, l’utilisateur final doit sélectionner installer dans le Portail d’entreprise pour qu’Intune prenne en charge la gestion et les mises à jour automatiques de l’application. Intune ne tente pas de réinstaller l’application.
Le Microsoft Store prend en charge les types d’applications Win32, notamment les programmes d’installation.exe et .msi . Ces applications ont un approvisionnement de contenu externe hébergé par l’éditeur de l’application. En fonction de la définition du programme d’installation dans le Store, chaque application Win32 prend en charge l’installation du contexte utilisateur ou système . Pour plus d’informations, consultez Applications de bureau traditionnelles dans le Microsoft Store sur Windows.
Remarque
Les applications Win32 du Microsoft Store sont maintenues à jour par Intune. Par conséquent, pour que l’application soit mise à jour, elle doit être attribuée dans Intune. Les mises à jour des applications ne sont pas affectées par les stratégies de mise à jour du Store.
Applications UWP du Microsoft Store
En plus du contexte utilisateur, vous pouvez déployer des applications de la plateforme Windows universelle (UWP) à partir de l’application Microsoft Store (nouvelle) dans le contexte système. Si une application approvisionnée .appx est déployée dans le contexte système, l’application s’installe automatiquement pour chaque utilisateur qui se connecte. Si un utilisateur final individuel désinstalle l’application de contexte utilisateur, l’application s’affiche toujours comme étant installée, car elle est toujours approvisionnée. En outre, l’application ne doit pas déjà être installée pour les utilisateurs de l’appareil. Notre recommandation générale est de ne pas mélanger les contextes d’installation lors du déploiement des applications.
Remarque
L’attribution d’une application UWP à l’aide du type « Application Microsoft Store (nouvelle) » avec le comportement d’installation défini comme « Système » à un appareil sur lequel cette application est déjà installée entraînera cette erreur : « L’application n’a pas été détectée une fois l’installation terminée avec succès (0x87D1041C) ». Toutefois, l’application s’installera toujours correctement sur l’appareil.
Lorsqu’un appareil est inscrit en tant que Microsoft Entra, le comportement d’installation doit être défini sur « Système ». Si une application dont le comportement d’installation est défini sur « Utilisateur » est affectée comme Disponible, l’utilisateur final recevra l’erreur suivante lors de la sélection de l’option Installer dans le Portail d’entreprise : « Exigences non satisfaites ». Vérifiez que l’appareil est joint à Azure ou utilisez le contexte système pour corriger cette situation.
Les applications UWP sont mises à jour par le Store. L’application UWP reste à jour avec ou sans affectation Intune une fois installée, sauf si la stratégie du Store est définie pour bloquer la mise à jour automatique.
Les paramètres de stratégie courants du Store et leur impact sur les applications du Microsoft Store
Certaines politiques du Store peuvent affecter les déploiements d’applications à partir du Microsoft Store. La liste de stratégies suivante fournit des détails sur la façon dont certaines stratégies du Store peuvent affecter les déploiements d’applications.
Pour plus d’informations sur l’intégration de Microsoft Store à Intune en raison du retrait de Microsoft Store pour Entreprises et Éducation, consultez le billet de blog Ajout de vos applications Microsoft Store pour Entreprises et Éducation au Microsoft Store dans Intune.
Désactiver toutes les applications de la stratégie Microsoft Store
- Valeurs recommandées : Non configuré ou Activé. Pour empêcher les utilisateurs finaux de bloquer ou de désactiver cette fonctionnalité, définissez la valeur sur Activé.
Fournisseur de services de configuration Intune Stratégie de groupe ApplicationManagement/DisableStoreOriginatedApps Catalogue des paramètres | Microsoft App Store Désactiver les applications d’origine > du Store Modèles > d’administration Magasin de composants > Windows Désactiver la stratégie de téléchargement et d’installation automatique des mises à jour
- Valeurs recommandées : Non configuré ou Désactivé. Pour empêcher les utilisateurs finaux de bloquer ou de désactiver cette fonctionnalité, définissez la valeur sur Désactivé.
Fournisseur de services de configuration Intune Stratégie de groupe ApplicationManagement/AllowAppStoreAutoUpdate Catalogue des paramètres | Microsoft App Store > Autoriser les applications du Microsoft App Store à se mettre à jour automatiquement Modèles > d’administration Magasin de composants > Windows Activer le programme d’installation d’applications Stratégie source du Microsoft Store
- Valeurs recommandées : Non configuré ou Activé. Pour empêcher les utilisateurs finaux de bloquer ou de désactiver cette fonctionnalité, définissez la valeur sur Activé.
Fournisseur de services de configuration Intune Stratégie de groupe DesktopAppInstaller/EnableMicrosoftStoreSource Pas intégré ; Utilisez un profil de configuration personnalisé. Modèles > d’administration Windows Components > Programme d’installation d’application de bureau Activer la stratégie de programme d’installation d’application
- Valeurs recommandées : Non configuré ou Activé. Pour empêcher les utilisateurs finaux de bloquer ou de désactiver cette fonctionnalité, définissez la valeur sur Activé.
Fournisseur de services de configuration Intune Stratégie de groupe DesktopAppInstaller/EnableAppInstaller Pas intégré ; Utilisez un profil de configuration personnalisé. Modèles > d’administration Windows Components > Programme d’installation d’application de bureau Désactivez la stratégie d’application du Store : vos options :
Non configuré : cette stratégie n’est ni modifiée ni mise à jour. Par défaut, le système d’exploitation peut autoriser les utilisateurs finaux à installer des applications de magasin arbitraires en dehors d’Intune.
Activé : Lorsqu’il est activé, ce paramètre :
- Empêche les utilisateurs finaux d’installer des applications arbitraires à partir de l’application Microsoft Store.
- Empêche les utilisateurs finaux d’utiliser le Microsoft Store pour installer manuellement les mises à jour d’application.
Désactivé : lorsqu’il est désactivé, ce paramètre :
- Permet aux utilisateurs finaux d’installer des applications arbitraires à partir de l’application Microsoft Store.
- Permet aux utilisateurs finaux d’utiliser le Microsoft Store pour installer manuellement les mises à jour d’application.
Remarque
L’outil
winget.exeen ligne de commande du Gestionnaire de package Windows n’est pas affecté par cette stratégie.Fournisseur de services de configuration Intune Stratégie de groupe ADMX_WindowsStore/RemoveWindowsStore_1
ADMX_WindowsStore/RemoveWindowsStore_2Catalogue des paramètres Composants> WindowsWindows Store>Désactiver l’application du Store
Modèles >d’administrationComposants> WindowsWindows Store
Ce que vous devez savoir
Paramètre Désactiver l’application Store :
- N’affecte pas la capacité d’Intune à installer des applications du Microsoft Store. Dans tous les cas, la nouvelle intégration d’Intune avec le Microsoft Store est autorisée.
- N’affecte pas la capacité du Microsoft Store à mettre automatiquement à jour les applications UWP. Tant que la stratégie Désactiver le téléchargement et l’installation automatiques des mises à jour (CSP AllowAppStoreAutoUpdate) n’est pas activée, le Microsoft Store met automatiquement à jour les applications UWP.
Si vous souhaitez autoriser les mises à jour automatiques des applications UWP à partir du Microsoft Store, y compris les applications Windows intégrées, et empêcher les utilisateurs d’installer des applications à partir du Microsoft Store ou
winget.exede , procédez comme suit :- Définissez Désactiver le téléchargement et l’installation automatiques des mises à jour sur Désactivé ou Non configuré, ET
- Définissez Désactiver l’application du Store sur Activé ou Non configuré.
Pour les applications du Win32 Store, si Désactiver le téléchargement et l’installation automatiques des mises à jour est défini, les applications Win32 avec une attribution Intune active sont toujours automatiquement mises à jour.
Conseil
Utilisation de l’affichage Uniquement, la stratégie d’application Magasin privé dans le Microsoft Store (CSP RequirePrivateStoreOnly) est toujours valide. Cette stratégie :
- Bloque l’accès des utilisateurs finaux au Microsoft Store.
- Autorise le Gestionnaire de package Windows à accéder à l’interface de ligne de
wingetcommande (CLI) du Microsoft Store.
Par conséquent, ce n’est pas le choix privilégié pour empêcher l’accès des utilisateurs finaux au Microsoft Store. Nous vous recommandons d’utiliser plutôt la stratégie d’application Désactiver le Store .
Fonctionnalités non prises en charge pour les applications du Microsoft Store
Les applications du Microsoft Store ne prennent pas en charge les fonctionnalités suivantes :
- Les applications dotées d’un programme d’installation ARM64 ne sont pas prises en charge.