Affecter des applications aux employés de l’entreprise

Effectué

Une fois que vous avez ajouté une application à Microsoft Intune, vous pouvez l’attribuer à des utilisateurs et des appareils. Il est important de noter que vous pouvez déployer une application sur un appareil, qu’il soit ou non managé par Intune.

Important

L’intention de déploiement Disponible pour les appareils inscrits est prise en charge pour les groupes d’utilisateurs et les groupes d’appareils quand vous ciblez des appareils Android Entreprise complètement managés (COBO) et des appareils Android Entreprise COPE (propriété de l’entreprise avec accès privé).

Le tableau suivant répertorie les différentes options disponibles pour attribuer des applications à des utilisateurs et des appareils :

Option Appareils inscrits avec Intune Appareils non inscrits avec Intune
Attribuer aux utilisateurs Oui Oui
Attribuer aux appareils Oui Non
Attribuer des applications encapsulées ou des applications incorporant le SDK Intune Oui Oui
Attribuer des applications en tant qu’applications disponibles Oui Oui
Attribuer des applications en tant qu’applications requises Oui Non
Désinstallation d’applications Oui Non
Recevoir des mises à jour de l’application d’Intune Oui Non
Les utilisateurs finaux installent les applications disponibles à partir de l’application Portail d’entreprise Oui Non
Les utilisateurs finaux installent les applications disponibles à partir du Portail d’entreprise web Oui Oui

Notes

Actuellement, vous pouvez affecter des applications iOS/iPadOS et Android (applications métier ou achetées auprès d’un store) pour les appareils qui ne sont pas inscrits auprès d’Intune. Pour recevoir des mises à jour d’applications sur des appareils qui ne sont pas inscrits auprès d’Intune, les utilisateurs des appareils doivent accéder à leur Portail d’entreprise et installer manuellement les mises à jour des applications. Pour presque tous les types et plateformes d’application, les affectations disponibles sont uniquement valides lors de l’affectation à des groupes d’utilisateurs, et non à des groupes d’appareils. Les applications Win32 peuvent être attribuées à des groupes d’utilisateurs ou d’appareils. Si les applications de canal de préproduction Google Play managées sont affectées comme requis sur les appareils Android Enterprise à profil professionnel appartenant à l’utilisateur, elles ne sont pas installées sur l’appareil. Pour contourner ce problème, créez deux groupes d’utilisateurs identiques et affectez le canal de préproduction comme « disponible » à l’un et « obligatoire » à l’autre. Ainsi, le canal de préproduction est correctement déployé sur l’appareil.

  1. Connectez-vous au centre d’administration Microsoft Intune.
  2. Sélectionnez Applications>Toutes les applications.
  3. Dans le volet Applications, sélectionnez l’application que vous souhaitez attribuer.
  4. Dans la section Gérer du menu, sélectionnez Propriétés.
  5. Faites défiler jusqu’à Propriétés, puis sélectionnez Affectations.
  6. Sélectionnez Ajouter un groupe pour ouvrir le volet Ajouter un groupe lié à l’application.
    • Disponible pour les appareils inscrits : attribuez l’application à des groupes d’utilisateurs qui peuvent installer l’application à partir de l’application ou du site web Portail d’entreprise.
    • Disponible avec ou sans inscription : attribuez cette application à des groupes d’utilisateurs dont les appareils ne sont pas inscrits avec Intune. Les utilisateurs doivent disposer d’une licence Intune, consultez Licences Intune.
    • Obligatoire : l’application est installée sur les appareils dans les groupes sélectionnés. Certaines plateformes peuvent avoir d’autres invites dont l’utilisateur final doit accuser réception avant le démarrage de l’installation.
    • Désinstaller : L’application est désinstallée des appareils dans les groupes sélectionnés si Intune a installé l’application sur l’appareil via une attribution « disponible pour les appareils inscrits » ou « Requis » en utilisant le même déploiement.

      Notes

      Pour les applications iOS/iPadOS uniquement  :

      • Pour configurer ce qui arrive sur les applications gérées lorsque les appareils ne sont plus gérés, vous pouvez sélectionner le paramètre prévu sous Désinstaller lors de la suppression de l’appareil. Pour plus d’informations, consultez Paramètre de désinstallation des applications pour les applications gérées iOS/iPadOS.
      • Si vous avez créé un profil VPN iOS/iPadOS qui contient des paramètres VPN par application, vous pouvez le sélectionner sous VPN. Quand l’application est exécutée, la connexion VPN est ouverte. Pour plus d’informations, consultez Paramètres VPN pour les appareils iOS/iPadOS.
      • Pour configurer si une application iOS/iPadOS requise est installée de manière à pouvoir être supprimée par les utilisateurs finaux, vous pouvez sélectionner le paramètre sous Installer de manière à pouvoir être supprimée.

      Pour les applications Android uniquement :

      • si vous déployez une application Android comme Disponible avec ou sans inscription, vous pourrez en connaître l’état uniquement sur les appareils inscrits.

      Pour Disponible pour les appareils inscrits :

      • L’application s’affiche uniquement comme disponible si l’utilisateur connecté au Portail d’entreprise est l’utilisateur principal qui a inscrit l’appareil et si l’application s’applique à l’appareil.
  7. Sélectionnez Groupes inclus pour choisir les groupes d’utilisateurs concernés par cette attribution d’application.
  8. Choisissez Sélectionner une fois que vous avez sélectionné un ou plusieurs groupes à inclure.
  9. Dans le volet Attribuer, sélectionnez OK pour terminer la sélection des groupes inclus.
  10. Cliquez sur Exclure des groupes si vous voulez exclure des groupes d’utilisateurs d’un impact par cette attribution d’applications.
  11. Si vous avez choisi d’exclure des groupes, dans Sélectionner des groupes, choisissez Sélectionner.
  12. Dans le volet Ajouter un groupe, sélectionnez OK.
  13. Dans le volet Affectations de l’application, sélectionnez Enregistrer.

L’application est maintenant attribuée aux groupes que vous avez sélectionnés.

Conseil

Intune prend également en charge l’attribution d’applications à des groupes imbriqués. Par exemple, si vous avez affecté une application au groupe « Engineering Global » et que « Engineering APAC », « Engineering EMEA » et « Engineering USA » sont imbriqués en tant que groupes enfants, les membres de ces groupes enfants sont également ciblés avec l’affectation.