Vous pouvez également intégrer manuellement des appareils individuels à Microsoft 365. Vous pouvez commencer par le faire lors du test du service avant de valider l’intégration de tous les appareils de votre réseau.
Important
Ce script a été optimisé pour une utilisation sur jusqu’à 10 appareils.
Si vous n’êtes pas un client E5, utilisez la version d’évaluation de 90 jours des solutions Microsoft Purview pour découvrir comment des fonctionnalités Supplémentaires purview peuvent aider vos organization à gérer les besoins en matière de sécurité et de conformité des données. Commencez maintenant sur le hub d’évaluation Microsoft Purview. En savoir plus sur les conditions d’inscription et d’essai.
Intégration des appareils
Obtenir le package de configuration .zip fichier (DeviceComplianceOnboardingPackage.zip) à partir du portail Microsoft Purview
Dans le champ Méthode de déploiement , sélectionnez Script local.
Cliquez sur Télécharger le package et enregistrez le fichier .zip.
Extrayez le contenu du package de configuration à un emplacement sur l’appareil que vous souhaitez intégrer (par exemple, le Bureau). Vous devez avoir un fichier nommé DeviceOnboardingScript.cmd.
Ouvrez une invite de ligne de commande avec élévation de privilèges sur l’appareil et exécutez le script :
Accéder à Démarrer et taper cmd.
Cliquez avec le bouton droit sur Invite de commandes et sélectionnez Exécuter en tant qu'administrateur.
Tapez l’emplacement du fichier de script. Si vous avez copié le fichier sur le bureau, tapez : %userprofile%\Desktop\DeviceOnboardingScript.cmd
Désintégner des appareils à l’aide d’un script local
Pour des raisons de sécurité, le package utilisé pour désactiver les appareils expirera 30 jours après la date de téléchargement. Les packages de désintégrage expirés envoyés à un appareil seront rejetés. Lors du téléchargement d’un package de désintégrage, vous serez informé de la date d’expiration des packages et il sera également inclus dans le nom du package.
Notes
Les stratégies d’intégration et de désintégration ne doivent pas être déployées sur le même appareil en même temps, sinon cela entraînera des collisions imprévisibles.
Dans le volet de navigation, sélectionnez Paramètres>Désintéglage de l’appareil.
Dans le champ Méthode de déploiement , sélectionnez Script local.
Cliquez sur Télécharger le package et enregistrez le fichier .zip.
Extrayez le contenu du fichier .zip dans un emplacement partagé en lecture seule accessible par les appareils. Vous devez avoir un fichier nommé DeviceComplianceOffboardingScript_valid_until_YYYY-MM-DD.cmd.
Ouvrez une invite de ligne de commande avec élévation de privilèges sur l’appareil et exécutez le script :
Accéder à Démarrer et taper cmd.
Cliquez avec le bouton droit sur Invite de commandes et sélectionnez Exécuter en tant qu'administrateur.
Tapez l’emplacement du fichier de script. Si vous avez copié le fichier sur le bureau, tapez : %userprofile%\Desktop\WindowsDefenderATPOffboardingScript_valid_until_YYYY-MM-DD.cmd
Appuyez sur la touche Entrée ou cliquez sur OK.
Important
La désintégration entraîne l’arrêt de l’envoi de données de capteur au portail.
Surveiller la configuration de l’appareil
Vous pouvez suivre les différentes étapes de vérification dans [Résoudre les problèmes d’intégration]((/windows/security/threat-protection/microsoft-defender-atp/troubleshoot-onboarding) pour vérifier que le script s’est correctement terminé et que l’agent est en cours d’exécution.
La surveillance peut également être effectuée directement sur le portail ou à l’aide des différents outils de déploiement.
Planifier et exécuter une stratégie de déploiement de points de terminaison, en utilisant les éléments essentiels de la gestion moderne, les approches de cogestion et l’intégration de Microsoft Intune.