0%
← Accueil
🖥️ Microsoft Intune · Lab 2/15

Inscription des appareils

Admin IT PME : Enrôler Windows, iOS et Android dans Intune

⏱ 25–35 min 📊 Débutant 🎯 intune.microsoft.com 📦 Module 3
🕐 Contenu vérifié le 21 juin 2026 guide d'inscription Microsoft Intune

🗂️ Scénario terrain

La direction d'Argos Consulting vient de valider la migration vers Intune. Tu as maintenant la licence Business Premium et les portails configurés. Il te reste à décider comment inscrire les 72 postes Windows, les 12 iPhones des commerciaux et les quelques appareils Android des stagiaires. BYOD ou corporate ? Autopilot ou manuel ? Ce lab t'aide à choisir la bonne méthode selon le contexte.

💡 L'inscription (enrollment) installe un certificat MDM sur l'appareil, qui permet à Intune d'y appliquer les politiques. Sans inscription, pas de gestion.
1
BYOD vs Corporate : le choix fondamental

Avant de choisir une méthode d'inscription, tu dois définir le type de propriété de l'appareil. C'est ce qui détermine le niveau de contrôle possible et les politiques applicables.

BYOD

📱 Appareil personnel

L'employé utilise son propre smartphone ou PC. Intune ne peut gérer que les apps pro : pas le device entier (MAM recommandé).

Corporate

🏢 Appareil d'entreprise

L'entreprise possède le device. Intune peut le contrôler intégralement : config, wipe, restrictions complètes.

Hybride

🔄 Co-management

Appareils gérés simultanément par SCCM/ConfigMgr et Intune. Transition progressive vers le cloud.

⚠️ Factory reset : certaines méthodes d'inscription corporate exigent une réinitialisation de l'appareil. Prévois ce délai dans ton planning de déploiement. Le tableau en Section 3 détaille ça par plateforme.
2
Arbre de décision : quelle méthode pour quel cas ?

Réponds aux questions pour trouver la méthode d'inscription recommandée pour ton contexte.

1. Quel est le système d'exploitation de l'appareil à inscrire ?

3
Inscription Windows

Intune propose 4 méthodes pour Windows. Clique sur les onglets pour explorer chaque approche.

Recommandé pour les appareils corporate neufs zéro contact IT, livraison directe OEM à l'utilisateur

Windows Autopilot utilise le Windows préinstallé par l'OEM. Aucun réimage, aucune image custom. L'appareil se configure automatiquement lors de la première connexion (OOBE).

3 modes principaux (v1) :

User-Driven (Entra Join)

L'utilisateur allume le PC, entre ses identifiants pro → Entra Join + enrollment Intune automatique. Le plus courant pour les PME cloud-only.

Self-Deploying

Aucune interaction utilisateur. Le device se configure tout seul. Idéal pour kiosques et appareils partagés.

Pre-provisioning (White Glove)

L'IT ou le revendeur pré-provisionne le device en avance (apps, configs). L'utilisateur reçoit un PC déjà 80% configuré → OOBE très rapide.

💡 Prérequis : Entra ID P1 ou P2, auto-enrollment activé dans Intune, hash matériel enregistré (via OEM, CSP ou script PowerShell). Les Labs 12 et 13 couvrent Autopilot v1 et v2 en détail.
ℹ️ Pour appareils corporate existants avec Entra ID P1/P2

L'auto-enrollment permet d'inscrire automatiquement dans Intune les appareils qui rejoignent Entra ID. Deux scénarios :

MDM User Scope

Quand un device rejoint Entra ID → inscription MDM automatique dans Intune. Le device est géré intégralement.

MAM User Scope

Device "enregistré" dans Entra (pas joint). Seul le compte pro est managé (BYOD). Le device physique n'est pas contrôlé par Intune.

⚠️ Prérequis : Entra ID P1 ou P2 obligatoire pour l'auto-enrollment.
ℹ️ Pour les PC personnels des employés inscription via l'application Paramètres

L'utilisateur va dans Paramètres → Comptes → Accès Professionnel ou Scolaire → Connecter et entre son email pro. Deux chemins :

Enregistrement (Register)

Device "Entra Registered" → marqué personnel. Seul le compte pro est géré par Intune. L'utilisateur garde le contrôle du PC.

Jonction (Join)

Device "Entra Joined" → marqué corporate. Intune gère le device intégralement. À utiliser si l'employé accepte une gestion complète de son PC perso.

ℹ️ Pour migrer un parc existant Hybrid Entra Join inscription automatique via GPO Active Directory

Si les postes sont déjà joints au domaine AD on-premise ET inscrits dans Entra ID (Hybrid Join), une GPO peut déclencher l'enrollment MDM automatiquement pour tous les postes du parc :

GPO : Computer Config → Admin Templates → Windows Components
→ MDM → "Enable automatic MDM enrollment using default Azure AD credentials"
⚠️ Prérequis : devices Hybrid Entra Joined (AD on-premise + Entra ID), Entra ID P1/P2, auto-enrollment activé dans Intune. Ne fonctionne pas pour les appareils BYOD personnels.
4
iOS / Android : méthodes et modes
⚠️ Prérequis obligatoire : un certificat push MDM Apple (APNs) doit être configuré dans Intune avant d'inscrire tout appareil iOS/macOS. Il se renouvelle chaque année et doit être fait avec le même Apple ID.
BYOD Company Portal (inscription personnelle)

L'utilisateur télécharge l'app Company Portal sur l'App Store, se connecte avec son compte pro, suit le wizard d'inscription. Rapide, autonome. Le device est marqué "personnel" dans Intune.

Corporate Apple ADE / ABM (Automated Device Enrollment)

Les iPhones sont achetés via Apple Business Manager (ABM). Intune les reçoit automatiquement. L'utilisateur allume le téléphone → inscription automatique supervisée, sans manipulation admin. Idéal pour les flottes.

Corporate Apple Configurator

Connexion USB directe entre un Mac et l'iPhone. Inscription manuelle pour de petits volumes ou des devices non achetés via ABM. Plus rare en entreprise.

💡 Supervisé vs Non supervisé : les iPhones inscrits via ADE/ABM sont "supervisés" → Intune a accès à des restrictions supplémentaires (bloquer App Store, cacher des apps système, etc.). Les BYOD via Company Portal sont "non supervisés".

Android Enterprise propose plusieurs modes selon le niveau de propriété et de contrôle. Clique sur chaque mode pour les détails.

Work Profile

👤 Profil Pro (BYOD)

Cloisonnement pro/perso sur l'appareil personnel.

Fully Managed (COBO)

🏢 Fully Managed

Contrôle total : appareil corporate, un seul utilisateur.

Dedicated (COSU)

📟 Dedicated

Kiosque, tablette partagée, appareil mono-usage.

Corp Owned Work Profile (COPE)

🔀 COPE

Corporate avec profil perso autorisé pour l'utilisateur.

    🔄 Factory reset requis selon la plateforme et le mode

    Plateforme / ModeFactory reset requis ?
    Windows (tous modes)Non
    iOS/iPadOS corporateOui
    Android Work Profile BYODNon
    Android Fully Managed (COBO)Oui
    Android Dedicated (COSU)Oui
    Android COPEOui
    macOS corporateOui
    LinuxNon
    5
    Company Portal : l'expérience utilisateur

    Le Company Portal est l'app que l'utilisateur voit. Simule ci-dessous une inscription BYOD Windows via Company Portal.

    📱 Company Portal · Argos Consulting

    🔐 Connexion à votre organisation

    Entrez votre adresse email professionnelle pour commencer l'inscription de cet appareil.

    ✅ Compte vérifié

    Votre identité a été vérifiée via Microsoft Authenticator. L'appareil va maintenant être enregistré dans Microsoft Entra ID.

    👤 Compte confirmé Argos Consulting
    🖥️ Device : PC Windows 11 : LAPTOP-ARGOS-042

    📥 Installation du profil de gestion

    Un certificat MDM est en cours d'installation. Cela permet à votre organisation de gérer cet appareil selon sa politique de sécurité.

    Préparation…

    ⚙️ Application des politiques

    Intune applique les profils de configuration assignés à votre compte :

    Politique de conformité : BitLocker
    Profil Wi-Fi Entreprise
    Microsoft 365 Apps déployées

    🏆 Inscription réussie !

    Votre appareil est désormais géré par Argos Consulting via Microsoft Intune. Vous avez accès aux ressources de l'entreprise.

    Appareil conforme et inscrit
    LAPTOP-ARGOS-042 · Entra Registered
    💡 Rôles : l'admin configure les politiques dans intune.microsoft.com → l'utilisateur s'inscrit via Company Portal → l'appareil reçoit les profils automatiquement lors de l'inscription.
    6
    Quiz de validation
    Question 1 : Fondamentale

    Qu'installe concrètement l'inscription (enrollment) Intune sur un appareil ?

    Merci de sélectionner une réponse.
    Question 2 : Fondamentale

    Chez Argos Consulting, tu dois inscrire 12 iPhones d'entreprise achetés via Apple Business Manager. Quelle méthode est la plus adaptée ?

    Merci de sélectionner une réponse.
    Question 3 : Fondamentale

    Un stagiaire veut utiliser son Android personnel pour accéder à Teams et Outlook pro. Quel mode Android Enterprise respecte sa vie privée tout en protégeant les données ?

    Merci de sélectionner une réponse.
    Question 4 : Fondamentale

    Quel prérequis est OBLIGATOIRE avant d'inscrire tout appareil iOS ou macOS dans Intune ?

    Merci de sélectionner une réponse.
    ⭐⭐ Question 5 : Avancée

    Argos veut déployer Windows Autopilot User-Driven pour ses 72 nouveaux postes. Quel prérequis de licence est indispensable (en plus d'Intune Plan 1) ?

    Merci de sélectionner une réponse.
    ⭐⭐ Question 6 : Avancée

    Argos veut déployer 5 tablettes Android en mode kiosque dans la salle d'attente (un seul utilisateur générique, pas de compte nominatif). Quel mode Android Enterprise est le plus adapté ?

    Merci de sélectionner une réponse.