Vous trouverez ici toutes les informations relatives à Windows Autopilot et au déploiement sans intervention sur Windows avec Factorial IT.
Si vous utilisez actuellement Intune comme solution MDM pour gérer votre infrastructure informatique et que vous prévoyez de passer à FleetDM (la solution MDM de Factorial IT), vous devrez effectuer une série d'opérations dans la console Microsoft Azure avec des droits d'administrateur pour :
- Déclarez auprès d'Azure le domaine utilisé par FleetDM comme légitime (par exemple
{company}.mdm.getprimo.com). - Créez l'application Fleet et accordez-lui les autorisations nécessaires pour agir en tant que solution MDM.
- Configurez Azure pour gérer les nouveaux appareils via FleetDM plutôt qu'Intune.
Déclaration du domaine FleetDM
- Connectez-vous avec un compte administrateur à l'adresse : https://portal.azure.com/
- Recherchez et cliquez sur Noms de domaine
- Cliquez sur + Ajouter un domaine personnalisé
- Dans le champ, saisissez {company}.mdm.getprimo.com (par exemple, acme.mdm.getprimo.com ; contactez le support ( factorial-factorial-support@getprimo.com ) si vous ne connaissez pas ce nom de domaine).
- Veuillez nous communiquer la valeur du champ Adresse de destination ou d'acheminement (au format
MS=ms12345678). - Veuillez patienter jusqu'à notre réponse (2 jours ouvrables maximum) avant de poursuivre la procédure.
- Vous pouvez ensuite cliquer sur Vérifier
Création de l'application FleetDM
- Connectez-vous avec un compte administrateur à l'adresse : https://portal.azure.com/
- Recherche de mobilité (MDM et MAM)
- Choisissez + Ajouter une application , puis sélectionnez + Créer votre propre application
- Saisissez « Flotte » comme nom d'application et cliquez sur « Créer ».
- Remplir
- URL des conditions d'utilisation de la solution MDM :
https://{company}.mdm.getprimo.com/api/mdm/microsoft/tos - URL de découverte MDM :
https://{company}.mdm.getprimo.com/api/mdm/microsoft/discovery
- URL des conditions d'utilisation de la solution MDM :
- Cliquez sur Enregistrer
- Retour à la mobilité (MDM et MAM)
- Cliquez sur l'application Fleet , puis sur Paramètres personnalisés de l'application MDM
- Cliquez sur le lien sous l'URI de l'ID de l'application, puis sur Modifier.
- Saisissez l'adresse de votre instance Fleet (
https://{company}.mdm.getprimo.com) et cliquez sur Enregistrer - Choisissez les autorisations API , puis ajoutez une autorisation.
- Cliquez sur Microsoft Graph, puis sur Autorisations déléguées , et sélectionnez :
- Groupe > Group.Read.All
- Groupe > Groupe.ReadWrite.All
- et cliquez sur Ajouter des autorisations
- Retournez ensuite dans les autorisations API , ajoutez une autorisation et sélectionnez à nouveau Microsoft Graph.
- Cette fois-ci, cliquez sur Autorisations de l'application et ajoutez les autorisations suivantes :
- Périphérique > Périphérique.Lire.Tout
- Périphérique > Périphérique.ReadWrite.All
- Répertoire > Répertoire.Lire.Tout
- Groupe > Group.Read.All
- Utilisateur > Utilisateur.Lire.Tout
- et cliquez sur Ajouter des autorisations
- De retour sur l'écran des autorisations API, cliquez sur Accorder le consentement de l'administrateur pour ACME.
L'application Fleet est désormais enregistrée comme solution MDM légitime auprès du portail Azure.
Définir FleetDM comme solution MDM par défaut pour les nouveaux appareils
- Connectez-vous avec un compte administrateur à l'adresse : https://portal.azure.com/
- Accédez à la section Mobilité (MDM et MAM)
- Cliquez sur Microsoft Intune
- Dans le périmètre utilisateur MDM , sélectionnez Aucun
- Dans le périmètre utilisateur MAM , sélectionnez Aucun
- Cliquez sur Enregistrer
- Accédez à la section Mobilité (MDM et MAM)
- Cliquez sur Flotte
- Dans le périmètre utilisateur MDM , sélectionnez Tout
- Dans le périmètre utilisateur MAM , sélectionnez Tout
- Cliquez sur Enregistrer
L'application Fleet est désormais configurée comme solution MDM qui gérera les nouveaux appareils dans le portail Azure.
Remarque : Si vous avez commencé à inscrire des appareils dans Factorial IT/FleetDM avant d'effectuer ces étapes, veuillez nous en informer afin que nous puissions forcer le changement de MDM d'Intune à FleetDM en exécutant un script (sinon la machine se trouvera dans un état incohérent qui pourrait affecter l'expérience Factorial IT).