Inscrire vos appareils
Important
Les informations contenues dans cet article ou cette section s’appliquent uniquement si vous disposez de licences Windows Entreprise E3+ ou F3 (incluses dans Microsoft 365 F3, E3 ou E5) et que vous avez activé les fonctionnalités windows Autopatch.
L’activation des fonctionnalités est facultative et sans frais supplémentaires pour vous si vous disposez de licences Windows 10/11 Enterprise E3 ou E5 (incluses dans Microsoft 365 F3, E3 ou E5).
Pour plus d’informations, consultez Licences et droits. Si vous choisissez de ne pas passer par l’activation des fonctionnalités, vous pouvez toujours utiliser le service Windows Autopatch pour les fonctionnalités incluses dans les licences Business Premium et A3+.
Avant que Microsoft puisse gérer vos appareils dans Windows Autopatch, vous devez inscrire les appareils auprès du service. Assurez-vous que vos appareils répondent aux conditions préalables à l’inscription des appareils.
Diagramme détaillé du flux de travail d’inscription d’appareil
Consultez le diagramme de flux de travail détaillé suivant. Le diagramme couvre le processus d’inscription de l’appareil Windows Autopatch :
Étape | Description |
---|---|
Étape 1 : Identifier les appareils | L’administrateur informatique identifie les appareils à gérer par le service Windows Autopatch. |
Étape 2 : Ajouter des appareils | L’administrateur informatique identifie et ajoute des appareils, ou imbrique d’autres groupes d’appareils Microsoft Entra dans n’importe quel groupe de Microsoft Entra lorsque vous créez un groupe autopatch ou modifiez un groupe autopatch ou des stratégies importées (WUfB). |
Étape 3 : Découvrir des appareils | La fonction Windows Autopatch Discover Devices détecte les appareils (toutes les heures) qui ont été précédemment ajoutés par l’administrateur informatique à partir de Microsoft Entra groupes utilisés avec les groupes Autopatch à l’étape 2. L’ID d’appareil Microsoft Entra est utilisé par Windows Autopatch pour interroger les attributs d’appareil dans les Microsoft Intune et les Microsoft Entra ID lors de l’inscription d’appareils dans son service.
|
Étape 4 : Vérifier les prérequis | La fonction de prérequis Windows Autopatch effectue un appel Intune API Graph pour valider séquentiellement les attributs de préparation des appareils requis pour le processus d’inscription. Pour plus d’informations, consultez la section Configuration requise détaillée case activée diagramme de flux de travail. Le service vérifie les attributs de préparation de l’appareil et/ou les prérequis suivants :
|
Étape 5 : Calculer l’attribution de l’anneau de déploiement | Une fois que l’appareil a satisfait à tous les prérequis décrits à l’étape 4, Windows Autopatch démarre son calcul d’affectation d’anneau de déploiement. La logique suivante est utilisée pour calculer l’affectation de l’anneau de déploiement Windows Autopatch :
|
Étape 6 : Affecter des appareils à un groupe d’anneau de déploiement | Une fois le calcul de l’anneau de déploiement effectué, Windows Autopatch affecte les appareils à deux jeux d’anneaux de déploiement, le premier étant l’ensemble d’anneaux de déploiement basé sur le service représenté par les groupes de Microsoft Entra suivants :
|
Étape 7 : Affecter des appareils à un groupe Microsoft Entra | Windows Autopatch affecte également des appareils aux groupes Microsoft Entra suivants lorsque certaines conditions s’appliquent :
|
Étape 8 : Inscription post-appareil | Lors de l’inscription post-appareil, trois actions se produisent :
|
Étape 9 : Passer en revue les status d’inscription de l’appareil | Les administrateurs informatiques passent en revue les status de préparation à la mise à l’échelle automatique de l’appareil. Les appareils sont inscrits ou non inscrits dans le rapport Appareils.
|
Étape 10 : Fin du workflow d’inscription | Il s’agit de la fin du workflow d’inscription d’appareil Windows Autopatch. |
Diagramme de flux de travail des prérequis case activée détaillé
Comme décrit à l’étape 4 du diagramme de flux de travail d’inscription d’appareil détaillé précédent, le diagramme suivant est une représentation visuelle de la construction requise pour le processus d’inscription d’appareil Windows Autopatch. Les vérifications des prérequis sont effectuées de manière séquentielle.
Rapport appareils
Windows Autopatch dispose d’un rapport d’appareil qui vous permet de voir :
- Préparation de chaque appareil inscrit pour le service
- Mettre à jour status
- Stratégies qui ciblent chaque appareil
Afficher le rapport de l’appareil
Pour afficher le rapport de l’appareil :
- Dans le centre d’administration Intune, sélectionnez Appareils dans le volet gauche.
- Sous Gérer les mises à jour, sélectionnez Mises à jour Windows.
- Sélectionnez l’onglet Surveiller , puis sélectionnez Appareils de mise à jour automatique.
Une fois qu’un appareil est inscrit auprès du service, un status de préparation s’affiche. Chaque status de préparation vous aide à déterminer s’il y a des actions à effectuer ou si l’appareil est prêt pour le service.
État de préparation
Autopatch readiness status dans le rapport Appareils | Description du sous-état |
---|---|
Recommandé |
|
Non inscrit |
|
Afficher uniquement les appareils exclus
Vous pouvez afficher les appareils exclus sous l’onglet Non inscrit pour faciliter la restauration en bloc des appareils précédemment exclus du service Windows Autopatch.
Pour afficher uniquement les appareils exclus :
- Dans le centre d’administration Intune, accédez à Appareils Windows Autopatch>.
- Sous l’onglet Non inscrit , sélectionnez Exclu dans la liste de filtres. Laissez toutes les autres options de filtre désélectionnées.
Déplacer des appareils entre les anneaux de déploiement
Si vous souhaitez déplacer des appareils vers des anneaux de déploiement différents après l’affectation de l’anneau de déploiement de Windows Autopatch, vous pouvez répéter les étapes suivantes pour un ou plusieurs appareils.
Important
Vous pouvez uniquement déplacer des appareils entre des anneaux de déploiement au sein du même groupe de mise à jour automatique. Vous ne pouvez pas déplacer des appareils entre des anneaux de déploiement dans différents groupes autopatch. Si vous essayez de sélectionner un appareil qui appartient à un groupe Autopatch et un autre appareil appartenant à un autre groupe Autopatch, le message d’erreur suivant s’affiche en haut à droite du portail Microsoft Intune : Une erreur s’est produite. Sélectionnez des appareils au sein du même groupe Autopatch.
Pour déplacer des appareils entre des anneaux de déploiement :
Remarque
Vous ne pouvez déplacer des appareils vers d’autres anneaux de déploiement que lorsque le status de préparation de la mise à jour automatique de l’appareil apparaît comme Inscrit et que le status de mise à jour est Actif.
- Dans le centre d’administration Intune, sélectionnez Appareils dans le volet gauche.
- Accédez à Mises à jour> WindowsSurveiller les>appareils autopatch.
- Sélectionnez un ou plusieurs appareils que vous souhaitez affecter, puis sélectionnez Attribuer un anneau.
- Utilisez le menu déroulant pour sélectionner l’anneau de déploiement vers lequel déplacer les appareils, puis sélectionnez Enregistrer. Tous les appareils sélectionnés sont affectés à l’anneau de déploiement que vous spécifiez. La notification « 1 appareil planifié pour l’affectation » s’affiche.
- Une fois l’affectation terminée, l’anneau affecté par la colonne change en Administration (ce qui indique que vous avez effectué la modification) et la colonne Ring affiche la nouvelle affectation d’anneau de déploiement. La colonne Anneau affecté par n’est visible que dans le menu volant.
Warning
Le déplacement d’appareils entre les anneaux de déploiement via la modification directe Microsoft Entra’appartenance aux groupes n’est pas pris en charge et peut entraîner des conflits de configuration involontaires au sein du service Windows Autopatch. Pour éviter l’interruption du service sur les appareils, utilisez l’action Affecter un anneau décrite précédemment pour déplacer des appareils entre les anneaux de déploiement.
Inscrire des appareils dans des groupes autopatch
Important
Les informations contenues dans cet article ou cette section s’appliquent uniquement si vous disposez de licences Windows Entreprise E3+ ou F3 (incluses dans Microsoft 365 F3, E3 ou E5) et que vous avez activé les fonctionnalités windows Autopatch.
L’activation des fonctionnalités est facultative et sans frais supplémentaires pour vous si vous disposez de licences Windows 10/11 Enterprise E3 ou E5 (incluses dans Microsoft 365 F3, E3 ou E5).
Pour plus d’informations, consultez Licences et droits. Si vous choisissez de ne pas passer par l’activation des fonctionnalités, vous pouvez toujours utiliser le service Windows Autopatch pour les fonctionnalités incluses dans les licences Business Premium et A3+.
Un groupe Autopatch est un conteneur logique ou une unité qui regroupe plusieurs groupes Microsoft Entra et stratégies de mise à jour logicielle. Pour plus d’informations, consultez Groupes d’autopatch Windows.
Lorsque vous créez un groupe Autopatch ou modifiez un groupe Autopatch pour ajouter ou supprimer des anneaux de déploiement, les groupes de Microsoft Entra basés sur les appareils que vous utilisez lors de la configuration de vos anneaux de déploiement sont analysés pour voir si les appareils doivent être inscrits auprès du service Windows Autopatch.
Si les appareils ne sont pas inscrits, les groupes autopatch démarrent le processus d’inscription des appareils à l’aide de vos groupes de Microsoft Entra existants basés sur les appareils.
- Pour plus d’informations, consultez Créer un groupe Autopatch ou modifier un groupe Autopatch pour inscrire des appareils dans des groupes Autopatch.
- Pour plus d’informations sur le déplacement d’appareils entre des anneaux de déploiement, consultez Déplacer des appareils entre des anneaux de déploiement.
Scénarios pris en charge lors de l’imbrication d’autres groupes Microsoft Entra
Windows Autopatch prend également en charge les scénarios de groupe imbriqués Microsoft Entra suivants :
Microsoft Entra groupes synchronisés à partir de :
- Groupes Active Directory locaux (Windows Server AD)
- Configuration Manager collections
Mise à jour automatique Windows sur les charges de travail Windows 365 Entreprise
Windows 365 Entreprise permet aux administrateurs informatiques d’inscrire des appareils auprès du service Windows Autopatch dans le cadre de la création d’une stratégie d’approvisionnement Windows 365. Cette option offre une expérience transparente pour les administrateurs et les utilisateurs afin de s’assurer que vos PC cloud sont toujours à jour. Lorsque les administrateurs informatiques décident de gérer leur Windows 365 PC cloud avec Windows Autopatch, le processus de création de stratégie d’approvisionnement Windows 365 appelle les API d’inscription des appareils Windows Autopatch pour inscrire les appareils au nom de l’administrateur informatique.
Pour inscrire de nouveaux appareils Windows 365 PC Cloud avec Windows Autopatch à partir de la stratégie d’approvisionnement Windows 365 :
- Accédez au centre d’administration Intune.
- Dans le volet gauche, sélectionnez Appareils.
- Accédez à Provisionnement> Windows 365.
- Sélectionnez Stratégies d’approvisionnement >Créer une stratégie.
- Fournissez un nom de stratégie et sélectionnez Type de jointure. Pour plus d’informations, consultez Types de jointure d’appareil.
- Sélectionnez Suivant.
- Choisissez l’image souhaitée, puis sélectionnez Suivant.
- Dans la section Services gérés Microsoft , sélectionnez Windows Autopatch. Sélectionnez Suivant. Si windows Autopatch (préversion) ne peut pas gérer vos PC cloud tant qu’un Administration global n’a pas terminé sa configuration. Un message s’affiche, vous devez activer les fonctionnalités windows Autopatch pour continuer.
- Affectez votre stratégie en conséquence, puis sélectionnez Suivant.
- Sélectionnez Créer. À présent, vos pc Windows 365 Entreprise cloud nouvellement provisionnés sont automatiquement inscrits et gérés par Windows Autopatch.
Pour plus d’informations, consultez Créer une stratégie d’approvisionnement Windows 365.
Autopatch Windows sur les charges de travail Azure Virtual Desktop
Windows Autopatch est disponible pour vos charges de travail Azure Virtual Desktop. Les administrateurs d’entreprise peuvent provisionner leurs charges de travail Azure Virtual Desktop pour qu’elles soient gérées par Windows Autopatch à l’aide du processus d’inscription d’appareil existant.
Windows Autopatch fournit la même étendue de service avec les machines virtuelles qu’avec les appareils physiques. Toutefois, windows Autopatch reporte toute prise en charge spécifique d’Azure Virtual Desktop à support Azure, sauf indication contraire.
Conditions préalables
Windows Autopatch pour Azure Virtual Desktop suit les mêmes prérequis que Windows Autopatch et les prérequis d’Azure Virtual Desktop.
Le service prend en charge les éléments suivants :
- Machines virtuelles persistantes personnelles
Les fonctionnalités Azure Virtual Desktop suivantes ne sont pas prises en charge :
- Hôtes multisession
- Machines virtuelles non persistantes mises en pool
- Diffusion en continu d’applications distantes
Déployer autopatch sur Azure Virtual Desktop
Les charges de travail Azure Virtual Desktop peuvent être inscrites dans Windows Autopatch à l’aide de la même méthode que vos appareils physiques.
Pour faciliter le déploiement, nous vous recommandons d’imbriquer un groupe d’appareils dynamique dans votre groupe d’inscription d’appareils Autopatch. Le groupe d’appareils dynamique cible le préfixe Name défini dans votre hôte de session, mais exclut tous les hôtes de session multisession. Par exemple :
Nom du groupe | Nom d’appartenance dynamique |
---|---|
Windows Autopatch - Hôtes de session du pool d’hôtes |
|
Nettoyer le double état de Microsoft Entra appareils hybrides joints et inscrits dans Azure dans votre locataire Microsoft Entra
Un état double Microsoft Entra se produit lorsqu’un appareil est initialement connecté à Microsoft Entra ID en tant qu’appareil inscrit Microsoft Entra. Toutefois, lorsque vous activez Microsoft Entra jointure hybride, le même appareil est connecté deux fois à Microsoft Entra ID mais en tant qu’appareil Microsoft Entra hybride.
Dans l’état double, vous avez deux enregistrements d’appareil Microsoft Entra avec différents types de jointure pour le même appareil. Dans ce cas, l’enregistrement d’appareil Microsoft Entra hybride est prioritaire sur l’enregistrement d’appareil inscrit Microsoft Entra pour tout type d’authentification dans Microsoft Entra ID, ce qui rend l’enregistrement d’appareil Microsoft Entra inscrit obsolète.
Il est recommandé de détecter et d’propre les appareils obsolètes dans Microsoft Entra ID avant d’inscrire les appareils avec Windows Autopatch. Consultez Guide pratique pour gérer les appareils obsolètes dans Microsoft Entra ID.
Warning
Si vous n’propre pas d’appareils obsolètes dans Microsoft Entra ID avant d’inscrire des appareils avec windows Autopatch, vous risquez de constater que les appareils ne répondent pas aux Intune ou aux Cloud-Attached (l’appareil doit être géré Intune ou co-géré) case activée dans le case activée Non prêt tab, car il est prévu que ces appareils Microsoft Entra obsolètes ne soient plus inscrits dans le service Intune.
Contacter le support technique pour les incidents liés à l’inscription d’appareil
Important
Les informations contenues dans cet article ou cette section s’appliquent uniquement si vous disposez de licences Windows Entreprise E3+ ou F3 (incluses dans Microsoft 365 F3, E3 ou E5) et que vous avez activé les fonctionnalités windows Autopatch.
L’activation des fonctionnalités est facultative et sans frais supplémentaires pour vous si vous disposez de licences Windows 10/11 Enterprise E3 ou E5 (incluses dans Microsoft 365 F3, E3 ou E5).
Pour plus d’informations, consultez Licences et droits. Si vous choisissez de ne pas passer par l’activation des fonctionnalités, vous pouvez toujours utiliser le service Windows Autopatch pour les fonctionnalités incluses dans les licences Business Premium et A3+.
La prise en charge est disponible via Windows 365 ou l’équipe d’ingénierie du service Depatch Windows pour les incidents liés à l’inscription d’appareil.
- Pour Windows 365 support, consultez Obtenir du support.
- Pour la prise en charge d’Azure Virtual Desktop, consultez Obtenir du support.
- Pour la prise en charge de Windows Autopatch, consultez Envoyer une demande de support.
Scénarios de cycle de vie de gestion des appareils
Il existe d’autres scénarios de cycle de vie de gestion des appareils à prendre en compte lorsque vous envisagez d’inscrire des appareils dans Windows Autopatch.
Actualisation de l’appareil
Si un appareil a été précédemment inscrit dans le service Windows Autopatch, mais qu’il doit être réimagené, vous devez exécuter l’un des processus d’approvisionnement d’appareil disponibles dans Microsoft Intune pour réimager l’appareil.
L’appareil est joint à Microsoft Entra ID (hybride ou Microsoft Entra uniquement). Ensuite, réinscrire dans Intune également. Aucune autre action n’est requise de votre part ou du service Windows Autopatch, car l’enregistrement d’ID d’appareil Microsoft Entra de cet appareil reste le même.
Réparation de l’appareil et remplacement du matériel
Si vous avez besoin de réparer un appareil précédemment inscrit dans le service Windows Autopatch, en remplaçant la carte mère, les cartes d’interface réseau non distantes ou le disque dur, vous devez réinscrire l’appareil dans le service Windows Autopatch, car un nouvel ID matériel est généré en cas de modifications matérielles majeures, telles que :
- UUID SMBIOS (carte mère)
- Adresse MAC (cartes réseau non distantes)
- Série, modèle, informations sur le fabricant du disque dur du système d’exploitation
Quand l’une de ces modifications matérielles se produit, Microsoft Entra ID crée un enregistrement d’ID d’appareil pour cet appareil, même s’il s’agit techniquement du même appareil.
Important
Si un nouvel ID d’appareil Microsoft Entra est généré pour un appareil précédemment inscrit dans le service Windows Autopatch, même s’il s’agit techniquement du même appareil, le nouvel ID d’appareil Microsoft Entra doit être ajouté via l’appartenance directe de l’appareil ou par le biais d’un groupe imbriqué Microsoft Entra dynamique/affecté dans l’expérience de groupe Windows Autopatch. Ce processus garantit que l’ID d’appareil Microsoft Entra nouvellement généré est inscrit auprès de Windows Autopatch et que ses mises à jour logicielles continuent d’être gérées par le service.