Retour

Déploiement d'agent silencieux

Déployez l'agent de manière centralisée en utilisant votre MDM, Active Directory ou système de déploiement de packages existant—aucune intervention des employé/e/s n'est requise. Idéal pour migrer des appareils déjà gérés.

Aperçu

macOS

Windows

Linux

iOS/iPadOS

Android

Oui

Oui

Oui

Non

Non

Prérequis : un MDM existant, Active Directory avec une stratégie de groupe, ou un outil équivalent capable de pousser des paquets vers vos appareils.

One point à noter sur macOS. L'agent s'installe silencieusement, mais le profil d'inscription doit toujours être accepté par l'employé. Si vous voulez un résultat réellement sans contact sur les Mac, utilisez le zéro contact à la place.


 

Comment utiliser 

Déployer via un outil existant

  1. Allez dans Appareils > Inscrire des appareils et sélectionnez le système d'exploitation.
  2. Copiez le paquet ou téléchargez l'installateur.
  3. Distribuez-le via votre outil existant — Jamf, Intune, SCCM ou similaire — en tant qu'installation silencieuse.

L'agent se connecte de lui-même une fois installé.


 

Migrer Windows depuis un autre MDM

Activez la migration automatique MDM de Windows dans Paramètres > MDM. Les appareils Windows inscrits avec un autre MDM migrent ensuite d'eux-mêmes, sans réinscription manuelle.

Si vous venez d'Intune, faites cela en premier :

  1. Définissez le nouveau MDM comme le MDM externe dans Entra, depuis votre page de paramètres MDM pour l'inscription automatique Windows.
  2. Désactivez l'inscription automatique d'Intune. Allez sur entra.microsoft.com, recherchez Mobilité, sélectionnez Intune, définissez les deux options sur Aucun et enregistrez.
  3. Migrez les appareils. One à la fois : inscrivez l'appareil et il apparaîtra comme "Activé dans un autre MDM" — utilisez le bouton de migration. Ou tous en même temps : téléchargez le script de migration dans Contrôles > Scripts, créez une politique avec la requête de détection, et liez le script à la politique.

Le script de migration supprime l'ancienne inscription du registre et relance l'inscription :

```powershell

$EnrollmentsPath = "HKLM:\SOFTWARE\Microsoft\Enrollments\"

$Enrollments = Get-ChildItem -Path $EnrollmentsPath

$DiscoveryServerFullUrls = @("INPUTURLHERE")

ForEach ($Enrollment in $Enrollments) {

$EnrollmentObject = Get-ItemProperty Registry::$Enrollment

if ($EnrollmentObject."DiscoveryServiceFullURL" -in $DiscoveryServerFullUrls ) {

$EnrollmentPath = $EnrollmentsPath + $EnrollmentObject."PSChildName"

Remove-Item -Path $EnrollmentPath -Recurse

& "C:\Windows\System32\deviceenroller.exe /c /AutoEnrollMDM"

}

}

```

La requête de détection qui trouve les appareils encore sur l'ancien MDM — remplacez INPUTURLHERE par votre propre URL MDM :

```sql

SELECT 1 FROM registry

WHERE path LIKE 'HKEYLOCALMACHINE\SOFTWARE\Microsoft\Enrollments\%%'

AND name = "DiscoveryServiceFullURL"

AND data NOT IN ("INPUTURLHERE")

```

 

 

Migrer les Macs enregistrés dans Apple Business

Pour les Macs supervisés dans Apple Business Manager :

  1. Connectez-vous à Apple Business Manager dans Paramètres > MDM > Apple.
  2. Réattribuez les appareils au nouveau serveur MDM dans Apple Business Manager. Cela n'efface rien.
  3. Supprimez l'ancien profil en désinscrivant les appareils dans votre console précédente — Apple Business Manager ne le fait pas pour vous.
  4. L'employé accepte le nouveau profil depuis l'invite de gestion à distance sur l'appareil.

 

Conseils et Meilleures Pratiques

  • Effectuez les étapes d'Entra avant de migrer quoi que ce soit. Si l'inscription automatique pointe toujours vers Intune, les appareils reviennent vers lui et la migration semble cassée sans raison visible.
  • Testez la requête de détection avant de lier le script à une politique. Si vous vous trompez, vous exécutez un script de modification du registre sur des machines qui n'en avaient pas besoin.
  • Utilisez la méthode de politique pour tout ce qui dépasse une poignée d'appareils. Migrer un à la fois est acceptable pour un pilote et ingérable pour une flotte.
  • Sur les Macs, informez les employés que l'invite de gestion à distance arrive. Ils doivent l'accepter, et une invite inattendue concernant la gestion à distance est exactement le genre de chose que les gens rejettent.
 

 

Dépannage et FAQ

Dépannage

  • Un Mac a l'agent installé mais n'est pas géré. Attendu : le profil d'inscription doit encore être accepté. Rien ne va mal — pour un résultat sans contact, vous avez besoin de zéro contact.
  • Les appareils Windows migrent puis reviennent à l'ancien MDM. L'inscription automatique dans Entra pointe toujours vers Intune. Réglez les deux options de Mobilité sur Aucun.
  • Le script de migration s'exécute mais rien ne se passe. L'URL dans $DiscoveryServerFullUrls ne correspond pas à l'URL de découverte de l'ancien MDM, donc rien ne correspond et rien n'est supprimé. Vérifiez la valeur sur un appareil réel en premier.
  • Les anciens enregistrements d'appareils restent dans la console précédente. Ils ne sont pas supprimés automatiquement. Supprimez-les manuellement une fois la migration confirmée.

FAQ

  1. Cela efface-t-il les appareils ?
    Non. Les employés conservent leurs données, applications et sessions.
     
  2. Est-ce que cela fonctionne sur les téléphones ?
    Non — uniquement sur les plateformes de bureau. Utilisez l'inscription des employés ou l'inscription basée sur le compte pour mobile.
     
  3. Pouvons-nous migrer depuis n'importe quel MDM ?
    Oui pour le cas général. Intune nécessite les étapes Entra supplémentaires ci-dessus.

Cet article vous a-t-il aidé ?

Give feedback about this article

Vous ne trouvez pas ce que vous cherchez ?

Notre équipe de service client est là pour vous.

Nous contacter

Knowledge Base Software powered by Helpjuice