Premier pas Windows 365 : Provisionnement et Déploiement

De plus en plus de fonctionnalités Intune sont désormais supportées sur les Cloud PC.

Vous gérez déjà les Cloud PC en profondeur avec Intune : applications, configurations, mises à jour, Autopatch, conformité et Defender.

Le développement est tout aussi intéressant avec des fonctionnalités dédiées désormais disponibles : Switch, Boot, Cloud Apps, Reserve, …

Pour l’utilisateur final, une simple connexion internet suffit pour accéder à son Cloud PC managé. Les applications sont installées, le Cloud PC est sécurisé et les règles de conformité sont appliquées, le tout soutenu par l’accès conditionnel (CA).

C’est idéal pour les prestataires externes ou les collaborateurs disposant d’une simple connexion internet et d’un PC personnel, ou même d’un poste d’entreprise léger.

Vous pouvez accéder à votre bureau, vos applications, vos paramètres et votre contenu de n’importe où.

Dans cet article, nous allons parcourir l’étape de provisionnement et l’enrôlement :

Prérequis

Une licence Windows 365 et une politique de provisionnement assignées.

Une licence M365 E3 / E5 / F3 est également nécessaire pour que l’appareil soit enrôlé dans Intune.

Acheter et assigner la licence

Rendez-vous sur admin.microsoft.com, puis dans la section Marketplace pour acheter votre licence Windows 365.

W365 Enterprise et Business sont des Cloud PC classiques destinés à un usage individuel.

La licence W365 Frontline est utilisée pour les employés travaillant sur des plages horaires différentes (travail posté). Une licence Frontline coûte plus cher qu’une licence individuelle, mais elle permet de provisionner 3 Cloud PC pour 1 seule licence.

Concrètement : si vous achetez 10 licences Frontline, vous pouvez provisionner jusqu’à 30 Cloud PC, mais seulement 10 peuvent être utilisés simultanément. Dès qu’un utilisateur se déconnecte, il libère une licence qui devient disponible pour un autre utilisateur.

Tout dépend de votre cas d’usage. En utilisant des licences Frontline, vous pourriez en acheter moins qu’en optant pour des licences individuelles.

Quant au Shared c’est différent. Achetez 10 Shared, c’est 10 machines qui peuvent être utilisées par exemple par 200 utilisateurs différents, mais seulement 10 en même temps. De plus, ni vous, ni vos utilisateurs ne sauront sur quelles machines ils se connectent. Un environnement sur la machine partagée est créée pour lui mais ça n’est pas SA machine. Une fois déconnecté, l’utilisateur laisse la place à un autre utilisateur qui patiente qu’une machine se libère.

Une fois le type de licence choisi, vous décidez du type de Cloud PC que vous souhaitez pour vos utilisateurs finaux. Là encore, cela dépend de vos besoins : d’une configuration légère au Cloud PC le plus puissant jamais conçu :

Licences achetées ? Place à l’assignement.

Provisioning Profile

Maintenant, nous allons configurer le profil d’enrôlement dans Intune qui provisionnera les Cloud PC pour les utilisateurs.

Rendez-vous sur Intune : aka.ms/in

Créez votre profil de provisionnement. Nous utiliserons le nom de ce profil d’enrôlement par la suite pour regrouper les Cloud PC dans des groupes d’appareils dynamiques.

Si vous devez déléguer la gestion des Cloud PC au sein d’organisations de taille moyenne ou grande, il est intéressant d’envisager de répartir les appareils dans plusieurs profils de provisionnement (par pays, entité, ville ou profils terrain).

Ici, un seul suffit, donc :

Je choisis Entra Join, car cela me semble plus pertinent pour les cas d’usage Cloud PC, bien que le scénario hybride soit également supporté. Vous pouvez aussi exploiter l’ANC (Azure Network Connection) pour créer les Cloud PC directement dans votre propre réseau d’entreprise.

Plus d’infos ici sur les types d’architecture avec Windows 365.

Je sélectionne donc Entra Join et Microsoft Hosted Network pour le provisionnement.

L’activation du SSO dans le profil de provisionnement est également une excellente fonctionnalité : elle permet de ne s’authentifier qu’une seule fois dans le client Windows 365 (sur Windows 11 22H2 et Windows 10 21H2 ou ultérieur). Plus besoin de saisir à nouveau ses identifiants lors de l’invite de connexion à la session du Cloud PC.

Voici l’expérience sans SSO :

Avec le SSO, vous n’avez plus cette invite car vous êtes déjà connecté à Windows 365. (Notez qu’il faut reprovisionner l’appareil pour activer le SSO sur un Cloud PC existant, car il s’agit d’un paramètre du profil de provisionnement).

Le SSO est uniquement supporté pour les Cloud PC joints à Entra ID et il est compatible avec les fournisseurs d’identité (IDP) tiers.

Prochaine étape : l’image. Utilisez une image personnalisée ou une image provenant de la galerie Microsoft. J’adore cette étape.

Ensuite, la configuration. Les paramètres et le modèle de nommage (Name Template). L’intégration avec Autopatch est également très simple, directement depuis le profil de provisionnement :

Enfin, les assignements. Assignez le profil de provisionnement au groupe de vos utilisateurs finaux. Encore une fois, si vous souhaitez déléguer, je vous suggère d’adopter un modèle de délégation pour vos profils. Vos règles d’appartenance pour les groupes dynamiques en dépendront.

Seuls les utilisateurs disposant d’une licence Windows 365 verront un Cloud PC provisionné.

Provisionning

As soon as you have added your user to the provisioning group, end-user will have to wait about 30 minutes so the device is provisioned and ready.

30 minutes plus tard environ (18 minutes en vrai)

Login

L’utilisateur final utilise soit le client Windows 365 (disponible sur le Microsoft Store), soit directement l’URL : windows365.microsoft.com

Vous utilisez la page de statut d’enrôlement (ESP) et vous vous demandez si elle est utilisable sur vos Cloud PC. La réponse courte est oui, cela fonctionne parfaitement !

Pensez à cibler l’ESP sur le « groupe virtuel » Tous les appareils, car l’appartenance à un groupe dynamique peut prendre du temps pour intégrer les nouveaux périphériques. Voir ici

J’utilise le client Windows 365, je me connecte avec mon compte user0 et regardez qui voilà :

Provisionning OK on en déduit.

ESP ensuite :

Vous obtenez des infos sur la VM et retrouvez également les apps managées.

Appareil enrôlé.

Créons un groupe d’appareils dynamique pour rassembler vos Cloud PC. Vous vous souvenez du nom du profil de provisionnement ? Utilisez-le dans la règle de votre groupe dynamique ! Imaginez un modèle de délégation basé sur ces groupes d’appareils dynamiques.

Pour cibler les appareils créés par un profil spécifique, utilisez la propriété enrollmentProfileName :

(device.enrollmentProfileName -eq "NomDeVotreProfil")

Cet article était la première étape pour provisionner votre Cloud PC. Un monde entier s’offre désormais à vous !

Laisser un commentaire

En savoir plus sur Poem to MDM

Abonnez-vous pour poursuivre la lecture et avoir accès à l’ensemble des archives.

Poursuivre la lecture