Configurer HoloLens en tant que kiosque
Qu’est-ce que le mode Kiosque ?
Le mode kiosque est une fonctionnalité dans laquelle vous pouvez contrôler les applications affichées dans le menu démarrer lorsqu’un utilisateur se connecte à HoloLens. Il existe 2 scénarios pris en charge :
Mode kiosque d’application unique : aucun menu Démarrer n’est affiché, et une seule application est lancée automatiquement lorsque l’utilisateur se connecte.
Exemple d’utilisation : appareil qui exécute uniquement Dynamics 365 Guides application.
Mode kiosque d’application multiple : menu Démarrer affiche uniquement ces applications, qui ont été spécifiées dans la configuration kiosque lorsqu’un utilisateur se connecte. Une application peut être choisie pour lancer automatiquement si vous le souhaitez.
Exemple d’utilisation : appareil qui affiche uniquement l’application Store, le Hub de commentaires et l’application Paramètres dans le menu démarrer.

Description de l’expérience en mode kiosque lorsqu’un utilisateur se connecte
Le tableau suivant répertorie les fonctionnalités des différents modes kiosque.
| Menu Démarrer | Menu Actions rapides | Appareil photo et vidéo | Miracast | Cortana | Commandes vocales intégrées | |
|---|---|---|---|---|---|---|
| Kiosque à application unique | Désactivé | Désactivé | Désactivé | Désactivé | Désactivé | Activé* |
| Kiosque multi-application | Activé | Activé* | Disponible* | Disponible* | Disponible* | Activé* |
* Pour plus d’informations sur l’activation des fonctionnalités désactivées ou sur l’interaction des commandes vocales avec les fonctionnalités désactivées et Cortana voir HoloLens les AUMID pour les applications.
Considérations générales clés avant de configurer le mode kiosque
Déterminez le type de compte d’utilisateur qui se connecte à HoloLens dans votre environnement : HoloLens prend en charge les comptes Azure Active Directory (Azure AD), les comptes Microsoft (MSA) et les comptes locaux. En outre, les comptes créés temporairement appelés invités / visiteurs sont également pris en charge (uniquement pour les appareils de jointure Azure AD). En savoir plus sur Gérer l’identité de l’utilisateur et la connexion pour HoloLens.
Déterminez les cibles de l’expérience en mode kiosque : qu’il s’agisse de tout le monde, d’un seul utilisateur, d’utilisateurs ou d’utilisateurs membres de Azure AD groupe(s), etc.
Pour plusieurs modes plein écran d’application, déterminez les applications à afficher dans le menu Démarrer. Pour chaque application, son ID de modèle utilisateur d’application (AUMID) sera nécessaire.
Déterminez si le mode kiosque sera appliqué à HoloLens via des packages d’approvisionnement d’exécution ou un serveur mobile Gestion des appareils (MDM).
Considérations relatives à la sécurité
Le mode kiosque ne doit pas être considéré comme une méthode de sécurité, mais comme un moyen de contrôler l’expérience de démarrage sur la connexion utilisateur. Vous pouvez combiner l’expérience en mode kiosque avec les options mentionnées ci-dessous s’il existe des besoins spécifiques en matière de sécurité :
Lorsque Paramètres application est configurée pour s’afficher en mode kiosque et que vous souhaitez contrôler les pages affichées dans Paramètres application, reportez-vous à Page Paramètres Visibilité.
Lorsque vous souhaitez contrôler l’accès à certaines fonctionnalités matérielles, par exemple, caméra, Bluetooth, etc. pour certaines applications, etc. reportez-vous aux stratégies dans le fournisseur de solutions cloud pris en charge par HoloLens 2 - Windows Gestion des clients. Vous pouvez consulter nos restrictions d’appareil courantes pour obtenir des idées.
Le mode kiosque ne bloque pas l’utilisation d’une application (configurée dans le cadre de l’expérience kiosque) pour lancer d’autres applications. Lorsque vous souhaitez bloquer complètement le lancement de certaines applications/processus sur HoloLens, reportez-vous à Utiliser Windows Defender Contrôle d’application sur les appareils HoloLens 2 dans Microsoft Intune - Azure.
Considérations techniques clés pour le mode Kiosque pour HoloLens
S’applique uniquement si vous envisagez d’utiliser des packages d’approvisionnement d’exécution ou de créer manuellement des configurations kiosque. La configuration du mode kiosque utilise une structure hiérarchique basée sur XML :
Un profil d’accès attribué définit les applications qui s’affichent dans le menu démarrer en mode kiosque. Vous pouvez définir plusieurs profils dans la même structure XML, qui peuvent être référencés ultérieurement.
Une configuration d’accès attribuée fait référence à un ou plusieurs utilisateurs cibles de ce profil, par exemple un utilisateur spécifique ou Azure AD groupe ou visiteur, etc. Vous pouvez définir plusieurs configurations dans la même structure XML en fonction de la complexité de vos scénarios d’utilisation (voir la section scénarios pris en charge ci-dessous).
Pour plus d’informations, reportez-vous au fournisseur csp AssignAccess.
Scénarios pris en charge pour le mode kiosque en fonction du type d’identité
Consultez les liens de référence pour obtenir des exemples basés sur votre scénario et mettre à jour si nécessaire avant le collage de copie.
Notes
Utilisez XML uniquement si vous n’utilisez pas l’interface utilisateur de Intune pour créer une configuration kiosque.
Pour les utilisateurs qui se connectent en tant que compte local ou MSA
| Expérience kiosque souhaitée | Configuration de kiosque recommandée | Méthodes de configuration | Remarques |
|---|---|---|---|
| Chaque utilisateur qui se connecte obtient une expérience kiosque. | Configurer un profil d’accès affecté global à l’application | • modèle personnalisé Microsoft Intune • Provisionnement du runtime - Multi-application |
L’accès affecté global nécessite 20H2 et des builds plus récentes |
| Un utilisateur spécifique qui se connecte obtient une expérience kiosque. | Configurez un ou plusieurs profils d’accès attribués à une application (selon les besoins) spécifiant le nom d’un utilisateur spécifique. | Consultez les options prises en charge ci-dessous. | Pour le mode kiosque d’application unique, seul le compte d’utilisateur local ou le compte MSA est pris en charge sur HoloLens. Pour plusieurs modes kiosque d’application, seul le compte MSA ou le compte Azure AD est pris en charge sur HoloLens. |
Pour les utilisateurs qui se connectent en tant que compte Azure AD
| Expérience kiosque souhaitée | Configuration de kiosque recommandée | Méthodes de configuration | Remarques |
|---|---|---|---|
| Chaque utilisateur qui se connecte obtient une expérience kiosque. | Configurer un profil d’accès affecté global à l’application | • modèle personnalisé Microsoft Intune • Provisionnement du runtime - Multi-application |
L’accès affecté global nécessite 20H2 et des builds plus récentes |
| Chaque utilisateur qui se connecte obtient une expérience kiosque à l’exception de certains utilisateurs. | Configurez un profil d’accès affecté global à plusieurs applications en excluant certains utilisateurs (qui doivent être propriétaires d’appareils). | • modèle personnalisé Microsoft Intune • Provisionnement du runtime - Multi-application |
L’accès affecté global nécessite 20H2 et des builds plus récentes |
| Chaque utilisateur Azure AD obtient une expérience kiosque distincte spécifique à cet utilisateur. | Configurez la configuration d’accès attribuée pour chaque utilisateur spécifiant son nom de compte Azure AD. | • modèle personnalisé Microsoft Intune • Provisionnement du runtime - Multi-application |
|
| Les utilisateurs en mode kiosque Azure AD différents sont uniquement destinés à leur groupe. | Configurez la configuration de l’accès affecté pour chaque groupe de Azure AD souhaité. | • modèle personnalisé Microsoft Intune • Provisionnement du runtime - Multi-application |
• Lorsqu’un utilisateur se connecte et HoloLens est connecté à Internet, si cet utilisateur est considéré comme membre d’Azure AD groupe pour lequel la configuration kiosque existe, l’utilisateur obtient l’expérience du kiosque pour ce groupe Azure AD. • S’il n’y a pas d’Internet disponible lors de la connexion de l’utilisateur, l’utilisateur connaîtra HoloLens comportement du mode d’échec. • Si la disponibilité d’Internet n’est pas garantie lorsque l’utilisateur se connecte et Azure AD kiosque basé sur un groupe doit être utilisé, envisagez d’utiliser AADGroupMembershipCacheValidityInDayspolicy. • Pour une expérience optimale avec les groupes Azure AD lors de la connexion, il est recommandé d’utiliser AADGroupMembershipCacheValidityInDayspolicy |
| Les utilisateurs qui doivent utiliser HoloLens à des fins temporaires bénéficient d’une expérience kiosque. | Configurer la configuration de l’accès affecté pour les visiteurs | • modèle personnalisé Microsoft Intune • Approvisionnement du runtime - Application unique |
• Le compte d’utilisateur temporaire est automatiquement créé par HoloLens lors de la connexion et est supprimé lors de la déconnexion de l’utilisateur temporaire. • Envisagez d’activer la stratégie de connexion automatique des visiteurs. |
Étapes de configuration du mode plein écran pour HoloLens
Les configurations kiosque peuvent être créées et appliquées de la manière suivante :
- Avec l’interface utilisateur du serveur MDM, par exemple, les modèles kiosque de Intune ou les configurations OMA-URI personnalisées, qui sont ensuite appliquées à distance à HoloLens.
- Avec les packages d’approvisionnement d’exécution, qui sont ensuite directement appliqués à HoloLens.
Voici les méthodes suivantes à configurer, sélectionnez l’onglet correspondant au processus que vous souhaitez utiliser.
- Modèle de kiosque mono-application Microsoft Intune
- Modèle de kiosque multi-application Microsoft Intune
- Modèle personnalisé Microsoft Intune
- Provisionnement au moment de l’exécution - Multi-application
- Provisionnement au moment de l’exécution - Mono-application
- Modèle de kiosque mono-application Microsoft Intune
- Modèle de kiosque multi-application Microsoft Intune
- Modèle personnalisé Microsoft Intune
- Provisionnement au moment de l’exécution - Multi-application
- Provisionnement au moment de l’exécution - Mono-application
Modèle de kiosque mono-application Microsoft Intune
Créez un profil de configuration.
Choisissez un modèle kiosque.
Choisissez si une application unique ou plusieurs kiosques d’application et choisissez également le type de ciblage utilisateur pour le mode plein écran.
Choisissez l’application à exécuter en mode plein écran.
Laissez le reste des options telles qu’elle est.
Choisissez les groupes/appareils ou utilisateurs auxquels ce profil de configuration doit être affecté.
Passez en revue le profil de configuration, puis créez-le pour l’enregistrer.
Démarrez la synchronisation MDM sur l’appareil ou à partir d’Intune pour appliquer la configuration à l’appareil. Synchronisez les appareils à partir de Intune ou sur l’appareil via Paramètres > Comptes > professionnels ou scolaires>, sélectionnez la synchronisation des informations > du compte> connecté.
Connectez-vous en tant qu’utilisateur cible pour accéder au mode kiosque.
Forum Aux Questions (FAQ)
Comment les comptes visiteurs peuvent-ils se connecter automatiquement à l’expérience kiosque ?
- Disponible sur les builds Windows Holographic, version 21H1 et ultérieure, Azure AD et les configurations non Azure AD prennent en charge les comptes de visiteurs activés pour les modes Kiosque.
Par défaut, les appareils configurés pour le mode plein écran avec les comptes visiteurs disposeront d’un bouton sur l’écran de connexion qui connectera un visiteur avec un seul appui. Une fois connecté, l’appareil n’affiche pas à nouveau l’écran de connexion tant que le visiteur n’est pas explicitement déconnecté du menu démarrer ou que l’appareil est redémarré. Toutefois, parfois, vous souhaiterez peut-être configurer l’appareil de sorte que l’écran de connexion n’est jamais affiché et que l’appareil puisse se connecter automatiquement à l’aide d’un compte visiteur à l’expérience kiosque. Pour ce faire, configurez la stratégie MixedReality/VisitorAutoLogon .
Un appareil configuré pour se connecter automatiquement à l’aide d’un compte visiteur n’aura pas d’interface utilisateur sur l’appareil pour quitter ce mode. Pour vous assurer qu’un appareil n’est pas verrouillé accidentellement, cette stratégie nécessite qu’aucun autre compte d’utilisateur ne soit présent sur l’appareil. Par conséquent, cette stratégie doit être appliquée lors de la configuration de l’appareil à l’aide d’un package d’approvisionnement ou par MDM à l’aide d’Autopilot.
Journal automatique avec GPM
L’ouverture de session automatique du visiteur peut être gérée via une stratégie OMA-URI personnalisée.
- Valeur de l’URI : ./Device/Vendor/MSFT/Policy/Config/MixedReality/VisitorAutoLogon
| Stratégie | Description | Configurations |
|---|---|---|
| MixedReality/VisitorAutoLogon | Permet à un visiteur de se connecter automatiquement à un kiosque. | 1 (Oui), 0 (Non, par défaut.) |
Pour plus d’informations, consultez la page CSP de stratégie pour MixedReality/VisitorAutoLogon.
L’expérience kiosque est-elle prise en charge sur HoloLens (1ère génération) ?
Le mode kiosque est disponible uniquement si l’appareil a Windows Holographic for Business. Tous les appareils HoloLens 2 sont fournis avec Windows Holographic for Business et il n’y a pas d’autres éditions. Chaque appareil HoloLens 2 est en mesure d’exécuter le mode Kiosque hors de la boîte.
les appareils HoloLens (1ère génération) doivent être mis à niveau à la fois en termes de build du système d’exploitation et d’édition du système d’exploitation. Voici plus d’informations sur la mise à jour d’un HoloLens (1ère génération) vers Windows Holographic for Business édition. Pour mettre à jour un appareil HoloLens (1ère génération) pour utiliser le mode kiosque, vous devez d’abord vous assurer que l’appareil s’exécute Windows 10, version 1803 ou une version ultérieure. Si vous avez utilisé l’outil de récupération d’appareil Windows pour récupérer votre appareil HoloLens (1ère génération) vers sa build par défaut, ou si vous avez installé les mises à jour les plus récentes, votre appareil est prêt à être configuré.
Comment utiliser le portail d’appareil pour configurer le kiosque dans des environnements non de production ?
Configurez l’appareil HoloLens pour utiliser le portail d’appareil Windows. Le Device Portal est un serveur Web situé sur l'appareil auquel vous pouvez vous connecter depuis un navigateur Web sur votre PC.
Attention
Lorsque vous configurez HoloLens pour utiliser le portail d’appareil, vous devez activer le mode développeur sur l’appareil. Le mode développeur sur un appareil qui a Windows Holographic for Business vous permet de charger des applications de manière latérale. Toutefois, ce paramètre crée un risque qu’un utilisateur puisse installer des applications qui n’ont pas été certifiées par le Microsoft Store. Les administrateurs peuvent bloquer la possibilité d’activer le mode développeur à l’aide du paramètre ApplicationManagement/AllowDeveloper Unlock dans le csp de stratégie. En savoir plus sur le mode développeur.
Le mode kiosque peut être défini via l’API REST du portail d’appareils en effectuant une publication sur /api/holographique/kioskmode/settings avec un paramètre de chaîne de requête obligatoire (« kioskModeEnabled » avec la valeur « true » ou « false ») et un paramètre facultatif (« startupApp » avec la valeur d’un nom de package). N’oubliez pas que le portail d’appareils est destiné uniquement aux développeurs et ne doit pas être activé sur les appareils non développeurs. L’API REST est soumise à des modifications dans les futures mises à jour/versions.
Résolution des problèmes liés aux & mises à jour
- Mise à jour - Stratégie de kiosque d’application unique pour lancer d’autres applications
- Problème : aucune application n’est affichée dans le menu Démarrer en mode kiosque
- Problème - Échec de la création d’un package avec le mode kiosque
- Problème : mise en service du package généré avec succès, mais n’a pas pu s’appliquer
- Problème : l’accès attribué à plusieurs applications à Azure AD groupe ne fonctionne pas
Mise à jour - Stratégie de kiosque d’application unique pour lancer d’autres applications
- Ajouté dans Windows Holographic, version 22H1
Introduction d’une nouvelle stratégie MDM MixedReality\AllowLaunchUriInSingleAppKiosk. Cela peut être activé pour permettre à d’autres applications d’être lancées dans un kiosque d’application unique, ce qui peut être utile, par exemple, si vous souhaitez lancer l’application Paramètres pour étalonner votre appareil ou modifier votre wi-fi.
Par défaut, le lancement d’applications via l’API Lanceur (classe Lanceur (Windows). Système) : Windows applications UWP) est désactivée en mode kiosque d’application unique. Pour permettre aux applications de lancer en mode kiosque d’application unique sur HoloLens appareils, définissez la valeur de stratégie sur true.
OMA-URI de la nouvelle stratégie : ./Device/Vendor/MSFT/Policy/Config/MixedReality/AllowLaunchUriInSingleAppKiosk
- Valeur Bool
Problème : aucune application n’est affichée dans le menu Démarrer en mode kiosque
Symptômes
Lorsque vous rencontrez des échecs en mode kiosque, le comportement suivant s’affiche :
Avant Windows Holographique, version 20H2 - HoloLens affichera toutes les applications dans le menu Démarrer.
Windows Holographic, version 20H2 : si un appareil a une configuration kiosque, qui est une combinaison de l’accès global affecté et de l’accès affecté Azure AD membre de groupe, si la détermination de l’appartenance Azure AD groupe échoue, l’utilisateur ne voit « rien affiché dans le menu Démarrer ».

À compter de Windows holographique, version 21H1, le mode plein écran recherche l’accès affecté global avant d’afficher un menu Démarrer vide. L’expérience kiosque revient à une configuration de kiosque globale (le cas échéant) en cas de défaillance pendant Azure AD mode kiosque de groupe.
Étapes de dépannage
Vérifiez que l’AUMID de l’application est correctement spécifié et qu’il ne contient pas de versions. Pour obtenir des exemples, reportez-vous à HoloLens AUMID pour les applications de boîte de réception.
Vérifiez que l’application est installée sur l’appareil pour cet utilisateur.
Si la configuration kiosque est basée sur Azure AD groupes, vérifiez que la connectivité Internet est présente lorsque l’utilisateur Azure AD se connecte. Si vous le souhaitez, configurez la stratégie MixedReality/AADGroupMembershipCacheValidityInDays afin que cela puisse fonctionner sans Internet.
Si XML a été utilisé pour créer une configuration d’accès affectée (via l’approvisionnement d’exécution ou Intune URI custom-OMA), vérifiez que XML est bien formé en l’ouvrant dans n’importe quel navigateur web ou éditeur XML. Reportez-vous aux exemples de code XML kiosque pour les modèles bien formés et valides.
Problème - Échec de la création d’un package avec le mode plein écran
Symptômes
Une boîte de dialogue comme ci-dessous s’affiche.
Étapes de dépannage
- Cliquez sur l’hyper-lien affiché comme dans la boîte de dialogue ci-dessus.
- Ouvrez ICD.log dans un éditeur de texte et son contenu doit indiquer l’erreur.
Notes
Si vous avez effectué plusieurs tentatives, vérifiez les horodatages dans le journal. Cela vous aidera à vérifier uniquement les problèmes actuels.
Problème : le package d’approvisionnement a été généré avec succès, mais n’a pas pu s’appliquer.
Symptômes
Une erreur s’affiche lors de l’application du package d’approvisionnement sur HoloLens.
Étapes de dépannage
Accédez au dossier dans lequel Windows projet Concepteur de configuration pour le package d’approvisionnement d’exécution existe.
Ouvrez ICD.log et assurez-vous qu’il n’y a aucune erreur dans le journal lors de la génération du package d’approvisionnement. Certaines erreurs ne s’affichent pas pendant la génération, mais sont toujours enregistrées dans ICD.log
Problème : l’accès attribué à plusieurs applications à Azure AD groupe ne fonctionne pas
Symptômes
Sur Azure AD connexion utilisateur, l’appareil ne passe pas en mode plein écran attendu.
Étapes de dépannage
Vérifiez dans le code XML de configuration d’accès affecté que le GUID de Azure AD groupe dont l’utilisateur connecté est membre est utilisé et non le GUID de l’utilisateur Azure AD.
Vérifiez que, dans Intune portail, que Azure AD’utilisateur s’affiche en tant que membre du groupe de Azure AD ciblé.
Pour Intune uniquement, vérifiez que l’appareil est conforme. Pour plus d’informations, reportez-vous à la référence de conformité des appareils .











