Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cette liste répertorie la configuration requise pour déployer et gérer les appareils Windows 365 Link à l’aide d’Intune.
Licences
Windows 365 Link fonctionne avec Windows 365 Entreprise/Windows 365 Flex et Windows 365 Affaires (remarque : Windows 365 Link nécessite Intune). Pour plus d’informations, voir Offres et tarifs de Windows 365.
Si vous êtes client GCC, Windows 365 Link prend en charge la connectivité aux PC cloud Windows 365 Government dans les environnements GCC et GCCH, ainsi qu’à Windows 365 Entreprise/Windows 365 Flex pour FEDRamp ; GCC, pour en savoir plus, rendez-vous ici Qu’est-ce que Windows 365 ? Gouvernement ?.
Configuration requise pour Microsoft Entra ID
Les appareils Windows 365 Link doivent être joints à Microsoft Entra.
L’utilisateur qui joint l’appareil à Microsoft Entra ID doit disposer des autorisations nécessaires pour joindre des appareils à Microsoft Entra ID.
Windows 365 Link appareils peuvent être utilisés pour se connecter à des PC cloud Entra joints ou Entra joints hybrides.
Les appareils Windows 365 Link utilisent l’inscription automatique dans Intune pour la gestion par l’organisation. Pour utiliser cette fonctionnalité, l’utilisateur qui rejoint Entra l’appareil doit disposer d’une licence Microsoft Entra ID Premium.
Pour plus d’informations, voir Joindre Windows 365 Link à Microsoft Entra.
Configuration requise pour Microsoft Intune
Les appareils Windows 365 Link s’inscrivent pour la gestion avec Intune pendant la phase OOBE (Out-of-Box Experience). L’utilisateur effectuant l’inscription doit avoir l’autorisation d’inscrire les appareils et de se conformer à toutes les restrictions d’inscription définies.
Si vous le souhaitez, Windows 365 Link appareils peuvent être utilisés avec la fonctionnalité d’inscription d’identificateur d’entreprise Intune pour précharger le numéro de série, le fabricant et le modèle afin de garantir que seuls les appareils de confiance sont enregistrés.
Pour plus d’informations, voir Inscrire automatiquement Windows 365 Link dans Intune.
Configuration requise pour l’authentification unique de Windows 365
Les appareils Windows 365 Link ne peuvent être utilisés que pour se connecter aux PC Cloud Windows 365 sur lesquels l’authentification unique (SSO) d’Entra ID est activée. Si l’authentification unique n’est pas activée sur le PC cloud, l’utilisateur :
- Obtient une erreur indiquant que leur PC cloud ne prend pas en charge l’authentification unique d’Entra ID
- Impossible de se connecter à son PC cloud.
Pour configurer l’authentification unique, utilisez l’une des options suivantes :
- Modifiez une stratégie d’approvisionnement existante pour activer l’authentification unique, puis appliquez la modification à tous les PC cloud associés à la stratégie.
- Provisionner de nouveaux PC cloud à l’aide d’un profil d’approvisionnement avec l’authentification unique activée.
Une fois l’authentification unique activée, les appareils Windows 365 Link peuvent être utilisés pour se connecter à ces PC cloud. Pour plus d’informations, voir Configurer l’authentification unique pour Windows 365 à l’aide de l’authentification Microsoft Entra.
Supprimer les invites de consentement d’authentification unique pour Windows 365 Link
Remarque
Avec la publication de la mise à jour qualité de décembre de Windows 365 Link version 26100.7462, les utilisateurs peuvent désormais voir des invites de consentement utilisateur autorisant la connexion SSO si nécessaire. Les étapes ci-dessous peuvent toujours être suivies pour supprimer la nécessité de l’invite de consentement en général, même si tous les appareils Windows 365 Link de votre environnement sont à la version 26100.7462 ou ultérieure.
Dans le cadre de la configuration de l’environnement de votre organisation pour prendre en charge les appareils Windows 365 Link, vous devez envisager de supprimer les invites de consentement d’authentification unique pour vos appareils Windows 365 Link. L’expérience de connexion Windows 365 Link ne prend actuellement pas en charge l’interaction avec l’invite de consentement SSO.
Lors de la première connexion à un PC cloud après l’activation de l’authentification unique (SSO), les utilisateurs sont invités à accorder leur consentement pour autoriser la connexion. Elles sont également demandées tous les 30 jours ou après le réapprovisionnement d’un PC cloud. Si une connexion à un PC cloud nécessite un consentement SSO, la connexion Windows 365 Link échoue. Cet échec nécessite que l’utilisateur se connecte d’abord au PC cloud à partir d’un autre appareil ou navigateur web et accorde le consentement SSO avant de tenter de se connecter à nouveau à partir d’un appareil Windows 365 Link.
Pour éviter cette expérience, vous devez supprimer l’invite de consentement à l’authentification unique en configurant une propriété sur les principaux du service d’authentification unique dans Entra ID.
Pour supprimer l’invite de consentement SSO, procédez comme suit :
- Créez un groupe d’appareils dynamique pour tous les PC cloud.
- Activez l’authentification Entra pour le protocole RDP (Bureau à distance Protocol) sur le principal du service SSO.
- Ajoutez le groupe de PC cloud à la cible du principal de service.
Une fois que les PC cloud sont dans le groupe cible, les utilisateurs ne sont pas invités à donner leur consentement pour utiliser l’authentification unique.
Accès conditionnel
Si vous utilisez l’accès conditionnel pour protéger l’accès au PC cloud, veillez à inclure la ressource d’application cloud SSO dans les ressources cibles de ces stratégies d’accès conditionnel.
Envisagez également de supprimer l’invite de consentement SSO en configurant l’authentification unique sur les principaux de service.
Configuration requise pour Microsoft Teams
Les appareils Windows 365 Link ne peuvent utiliser la solution VDI (Virtualized Desktop Infrastructure) pour Teams (VDI 2.0) que pour les optimisations multimédias. Ces optimisations sont préinstallées dans le système d’exploitation de Windows 365 Link. Vérifiez la stratégie Microsoft Teams PowerShell pour l’optimisation afin de vous assurer que les utilisateurs qui se connectent à des appareils Windows 365 Link sont dans le champ d’application de la nouvelle stratégie VDI. Pour plus d’informations, consultez Nouvelle solution VDI pour Teams.
Configuration réseau requise
Les appareils Windows 365 Link ont les mêmes exigences réseau que les appareils d’utilisateur final Azure Virtual Desktop.
Étapes suivantes
Joindre des appareils Windows 365 Link à Microsoft Entra ID.