Admin IT : Update rings Windows 11, Feature/Quality updates et App Protection Policies iOS/Android
Depuis que l'équipe RH d'Argos a forcé l'installation d'une mise à jour KB qui a cassé une intégration métier, le DSI exige un déploiement contrôlé en 3 phases : Pilote (IT, 5 postes) → Broad (30 postes) → Production (tous).
Plusieurs consultants Argos accèdent aux emails Exchange et OneDrive depuis leurs iPhones personnels non-enrolled dans Intune. Risque de fuite de données si l'appareil est compromis ou vendu.
Un Update Ring définit quand et comment les mises à jour Windows s'installent. Argos utilise 3 rings avec des délais de déferral croissants :
IT : 5 appareils
Bureaux : 30 appareils
Tous : 80 appareils
wlidsvc (Microsoft Account Sign-In Assistant) doit être actif pour recevoir les Feature updates.Ajuste les paramètres et observe l'estimation du planning de déploiement pour le Ring Production d'Argos.
Devices → By platform → Windows → Manage updates → Windows updates → Update rings → Create profile
WUfB-[Tenant]-[Ring] pour retrouver facilement dans la console. Ajouter une description pour l'équipe de support.Assigner à des groupes d'appareils (recommandé) plutôt qu'à des utilisateurs : les politiques s'appliquent même si personne n'est connecté.
Les App Protection Policies (APP) s'appliquent aux apps, pas aux appareils. Elles fonctionnent avec ou sans enrollment MDM. Clique sur un scénario pour voir ce qui est protégé.
Apps → App protection policies → Create policy → iOS/iPadOS
Clique sur une carte pour voir ce qui est supprimé dans chaque cas et quand l'utiliser.