Configuration et affectations des packages
Les abonnements aux packages RealmJoin et les types d’affectation tels que Principal (obligatoire) et Disponible, pour déployer des logiciels via RealmJoin ou Intune.
Abonnement géré
Les packages souscrits comme gérés sont accompagnés de groupes d'utilisateurs gérés. Différents types de groupes sont disponibles et peuvent être choisis en fonction de votre scénario.
Les packages gérés sont la méthode privilégiée pour déployer des logiciels auprès de vos utilisateurs. Vous pouvez les combiner avec des mises à jour automatisées des packages et leur cycle de vie afin de garantir que vos utilisateurs reçoivent les dernières fonctionnalités et les correctifs.
Principal (requis)
RealmJoin ou Intune installera automatiquement l'application. Ces applications sont obligatoires et les deux solutions tenteront en permanence d'installer l'application si elle n'est pas trouvée sur l'appareil.
Disponible
L'application apparaîtra dans la zone de notification de RealmJoin Agent et nécessitera que l'utilisateur lance manuellement le téléchargement et l'installation.

L'application apparaîtra dans Company Portal -> Applications et nécessitera que l'utilisateur lance manuellement le téléchargement et l'installation.

Aperçu
Les utilisateurs et les appareils du groupe Aperçu recevront la dernière version du package avant les autres groupes. Les paramètres d'aperçu sont configurables via l' onglet Automation.
Désinstaller
RealmJoin ou Intune désinstallera le package des utilisateurs et des appareils attribués. L'ajout d'un utilisateur ou d'un appareil au groupe Désinstallation les retirera de tous les autres groupes.
Mise à jour
Le groupe de mise à jour est créé à la demande. Le groupe de mise à jour intégrera automatiquement dans la gestion les installations isolées d'un titre logiciel. Les appareils seront retirés du groupe lorsque la mise à jour ne sera plus nécessaire. Le groupe est géré par le portail RealmJoin et ne peut pas être modifié manuellement.
Cliquez sur Activer le groupe de mise à jour et un nouveau groupe Entra ID avec le suffixe « (update) » sera créé. Les installations logicielles seront également attribuées à ce groupe. RealmJoin détecte dynamiquement les copies installées du logiciel qui ne sont pas gérées et ajoute les appareils au groupe.
Ainsi, de nouvelles versions seront également installées sur ces appareils afin de garantir le déploiement des correctifs de sécurité dans l'ensemble de votre environnement.

L'éligibilité à la mise à jour est déterminée à l'aide des données de reporting Intune sur l'ensemble du Tenant. Par défaut, la fonctionnalité Groupe de mise à jour cible tous les appareils signalés. Pour restreindre cela à des appareils spécifiques, attribuez l'autorisation « Éligible pour le groupe de mise à jour » à vos groupes d'appareils souhaités dans les paramètres du portail.
Une fois cette autorisation attribuée à au moins un groupe, la fonctionnalité ne traitera que les appareils appartenant à ces groupes spécifiques.
Exclure
Doit être activé explicitement via « Plus » > « Exclure les affectations » (comme indiqué dans l' image ci-dessous). Les utilisateurs du groupe spécifié seront exclus des affectations dans l'ensemble du package et des groupes gérés associés.
Cette option ne doit être utilisée que dans des cas spécifiques et n'est pas destinée à gérer les conflits d'affectation. Vous devriez toujours gérer les affectations avec des correspondances utilisateur-groupe claires, sans avoir besoin d'utiliser un mécanisme d'exclusion. Nous déconseillons fortement les structures d'affectation multicouches.
Utilisation
L'affectation Exclure de groupes est utilisée pour garantir que les utilisateurs du groupe d'exclusion attribué ne sont pas gérés au sein des groupes gérés du package. Elle ne supprimera pas les utilisateurs des groupes gérés au sein du même package. Au contraire, elle garantit que certains packages ne soient jamais attribués simultanément au même utilisateur.
Par exemple, vous pouvez utiliser la fonction Exclure pour empêcher qu'un utilisateur, affecté à un groupe de package Adobe Reader 64 bits, reçoive également la version 32 bits. Il suffit d'attribuer le groupe de package 64 bits utilisé en exclusion au package 32 bits.
Dans les packages gérés, la gestion des groupes est assurée par le portail RealmJoin, qui utilise le GUID de chaque groupe après sa création. Cela permet au portail d'identifier le type de provisionnement associé à chaque groupe. Il est ainsi possible de mettre en place un mécanisme de priorisation entre les groupes. Cela garantit un comportement déterministe dans les scénarios où un utilisateur est affecté par erreur à plusieurs groupes de provisionnement.
L'ordre de priorité est le suivant (du plus élevé au plus faible) :
Désinstallation - [Exclure] - [Mise à jour] - Aperçu - Disponible - Requis
Activer les groupes supplémentaires et restaurer les groupes par défaut

Via le bouton « Plus », vous pouvez activer le groupe de mise à jour facultatif, gérer les exclusions d'affectation et également restaurer les groupes gérés par défaut s'ils ont été supprimés.
Modification des affectations
Les utilisateurs et les appareils ne devraient se trouver que dans un seul groupe géré RealmJoin à un moment donné.
Les utilisateurs et les appareils peuvent facilement être déplacés d'un groupe à l'autre à l'aide de la fonction Utilisateurs gérés .

La sélection de Principal, Aperçu, Disponible et Désinstallation ajoutera l'utilisateur au groupe choisi et le retirera de tous les autres groupes pertinents pour le package.
La sélection de « Affecter » ajoutera les utilisateurs au groupe Principal par défaut.
Abonnement de base (hérité)
Les packages de base n'ont aucun groupe Microsoft Entra associé. Vous devrez affecter manuellement des groupes, des appareils ou des utilisateurs.
Les groupes, appareils et utilisateurs affectés à un package de base seront attribués comme Disponible par défaut et pourront être modifiés à l'aide du bouton [modifier les paramètres].


Migration des abonnements de base vers des abonnements gérés
Pour migrer un abonnement de package de base hérité vers le format géré standard, le portail RealmJoin fournit une fonction de conversion intégrée. Dans la section des groupes attribués du package d'application souscrit de base, l'option « Convertir en application gérée » est disponible derrière le bouton « Plus ».
Cette fonctionnalité crée les groupes d'abonnement gérés par défaut, dans lesquels les utilisateurs hérités peuvent être ajoutés via une opération groupée ou l'imbrication.


Mis à jour
Ce contenu vous a-t-il été utile ?