For the complete documentation index, see llms.txt. This page is also available as Markdown.

Configuration et affectations des packages

Les abonnements aux packages RealmJoin et les types d’affectation tels que Principal (obligatoire) et Disponible, pour déployer des logiciels via RealmJoin ou Intune.

Abonnement géré

Les packages souscrits comme gérés sont accompagnés de groupes d'utilisateurs gérés. Différents types de groupes sont disponibles et peuvent être choisis en fonction de votre scénario.

Les packages gérés sont la méthode privilégiée pour déployer des logiciels auprès de vos utilisateurs. Vous pouvez les combiner avec des mises à jour automatisées des packages et leur cycle de vie afin de garantir que vos utilisateurs reçoivent les dernières fonctionnalités et les correctifs.

Principal (requis)

RealmJoin ou Intune installera automatiquement l'application. Ces applications sont obligatoires et les deux solutions tenteront en permanence d'installer l'application si elle n'est pas trouvée sur l'appareil.

Disponible

L'application apparaîtra dans la zone de notification de RealmJoin Agent et nécessitera que l'utilisateur lance manuellement le téléchargement et l'installation.

Aperçu

Les utilisateurs et les appareils du groupe Aperçu recevront la dernière version du package avant les autres groupes. Les paramètres d'aperçu sont configurables via l' onglet Automation.

Désinstaller

RealmJoin ou Intune désinstallera le package des utilisateurs et des appareils attribués. L'ajout d'un utilisateur ou d'un appareil au groupe Désinstallation les retirera de tous les autres groupes.

Mise à jour

Le groupe de mise à jour est créé à la demande. Le groupe de mise à jour intégrera automatiquement dans la gestion les installations isolées d'un titre logiciel. Les appareils seront retirés du groupe lorsque la mise à jour ne sera plus nécessaire. Le groupe est géré par le portail RealmJoin et ne peut pas être modifié manuellement.

Cliquez sur Activer le groupe de mise à jour et un nouveau groupe Entra ID avec le suffixe « (update) » sera créé. Les installations logicielles seront également attribuées à ce groupe. RealmJoin détecte dynamiquement les copies installées du logiciel qui ne sont pas gérées et ajoute les appareils au groupe.

Ainsi, de nouvelles versions seront également installées sur ces appareils afin de garantir le déploiement des correctifs de sécurité dans l'ensemble de votre environnement.

Groupe de mise à jour activé

L'éligibilité à la mise à jour est déterminée à l'aide des données de reporting Intune sur l'ensemble du Tenant. Par défaut, la fonctionnalité Groupe de mise à jour cible tous les appareils signalés. Pour restreindre cela à des appareils spécifiques, attribuez l'autorisation « Éligible pour le groupe de mise à jour » à vos groupes d'appareils souhaités dans les paramètres du portail.

Une fois cette autorisation attribuée à au moins un groupe, la fonctionnalité ne traitera que les appareils appartenant à ces groupes spécifiques.

Exclure

Doit être activé explicitement via « Plus » > « Exclure les affectations » (comme indiqué dans l' image ci-dessous). Les utilisateurs du groupe spécifié seront exclus des affectations dans l'ensemble du package et des groupes gérés associés.

Cette option ne doit être utilisée que dans des cas spécifiques et n'est pas destinée à gérer les conflits d'affectation. Vous devriez toujours gérer les affectations avec des correspondances utilisateur-groupe claires, sans avoir besoin d'utiliser un mécanisme d'exclusion. Nous déconseillons fortement les structures d'affectation multicouches.

Utilisation

L'affectation Exclure de groupes est utilisée pour garantir que les utilisateurs du groupe d'exclusion attribué ne sont pas gérés au sein des groupes gérés du package. Elle ne supprimera pas les utilisateurs des groupes gérés au sein du même package. Au contraire, elle garantit que certains packages ne soient jamais attribués simultanément au même utilisateur.

Par exemple, vous pouvez utiliser la fonction Exclure pour empêcher qu'un utilisateur, affecté à un groupe de package Adobe Reader 64 bits, reçoive également la version 32 bits. Il suffit d'attribuer le groupe de package 64 bits utilisé en exclusion au package 32 bits.

Activer les groupes supplémentaires et restaurer les groupes par défaut

Via le bouton « Plus », vous pouvez activer le groupe de mise à jour facultatif, gérer les exclusions d'affectation et également restaurer les groupes gérés par défaut s'ils ont été supprimés.

Modification des affectations

Les utilisateurs et les appareils peuvent facilement être déplacés d'un groupe à l'autre à l'aide de la fonction Utilisateurs gérés .

La sélection de Principal, Aperçu, Disponible et Désinstallation ajoutera l'utilisateur au groupe choisi et le retirera de tous les autres groupes pertinents pour le package.

La sélection de « Affecter » ajoutera les utilisateurs au groupe Principal par défaut.

Abonnement de base (hérité)

Les packages de base n'ont aucun groupe Microsoft Entra associé. Vous devrez affecter manuellement des groupes, des appareils ou des utilisateurs.

Les groupes, appareils et utilisateurs affectés à un package de base seront attribués comme Disponible par défaut et pourront être modifiés à l'aide du bouton [modifier les paramètres].

Migration des abonnements de base vers des abonnements gérés

Pour migrer un abonnement de package de base hérité vers le format géré standard, le portail RealmJoin fournit une fonction de conversion intégrée. Dans la section des groupes attribués du package d'application souscrit de base, l'option « Convertir en application gérée » est disponible derrière le bouton « Plus ».

Cette fonctionnalité crée les groupes d'abonnement gérés par défaut, dans lesquels les utilisateurs hérités peuvent être ajoutés via une opération groupée ou l'imbrication.

Préparation à la migration d'une application de base vers une application gérée
Résultat du processus de migration

Mis à jour

Ce contenu vous a-t-il été utile ?