Utiliser des paramètres personnalisés pour les appareils clients Windows 10/11 dans Intune

Remarque

Intune peut prendre en charge davantage de paramètres que les paramètres répertoriés dans cet article. Tous les paramètres ne sont pas documentés et ne le seront pas. Pour afficher les paramètres que vous pouvez configurer, créez une stratégie de configuration d’appareil, puis sélectionnez Catalogue de paramètres. Pour plus d’informations, accédez à Catalogue de paramètres.

Cet article décrit certains des différents paramètres personnalisés que vous pouvez contrôler sur les appareils clients Windows. Dans le cadre de votre solution de gestion des appareils mobiles (GPM), utilisez ces paramètres pour configurer des paramètres qui ne sont pas intégrés à Intune.

Pour plus d’informations sur les profils personnalisés, consultez Créer un profil avec des paramètres personnalisés.

Ces paramètres sont ajoutés à un profil de configuration d’appareil dans Intune, puis affectés ou déployés sur vos appareils clients Windows.

Cette fonctionnalité s’applique à :

  • Windows 11
  • Windows 10

Les profils personnalisés du client Windows utilisent les paramètres OMA-URI (Open Mobile Alliance Uniform Resource Identifier) pour configurer différentes fonctionnalités. Ces paramètres sont généralement utilisés par les fabricants d’appareils mobiles pour contrôler les fonctionnalités de l’appareil.

Le client Windows rend de nombreux paramètres du fournisseur de services de configuration (CSP) disponibles, tels que le fournisseur de services de configuration de stratégie (CSP de stratégie).

Si vous recherchez un paramètre spécifique, le profil de restriction d’appareil Windows 10/11 et le catalogue Paramètres incluent de nombreux paramètres intégrés. Par conséquent, vous n’avez peut-être pas besoin d’entrer des valeurs personnalisées.

Avant de commencer

Créez un profil personnalisé Windows 10/11.

Paramètres OMA-URI

Ajouter : entrez les paramètres suivants :

  • Nom : entrez un nom unique pour le paramètre OMA-URI pour vous aider à l’identifier dans la liste des paramètres.

  • Description : entrez une description qui donne une vue d’ensemble du paramètre et tout autre détail important.

  • OMA-URI (respect de la casse) : entrez le paramètre OMA-URI que vous souhaitez utiliser.

  • Type de données : sélectionnez le type de données que vous utiliserez pour ce paramètre OMA-URI. Les options disponibles sont les suivantes :

    • Base64 (fichier)
    • Boolean
    • Chaîne (fichier XML)
    • Date et heure
    • String
    • Virgule flottante
    • Entier
  • Valeur : entrez la valeur de données que vous souhaitez associer à l’URI OMA que vous avez entré. La valeur dépend du type de données que vous avez sélectionné. Par exemple, si vous sélectionnez Date et heure, sélectionnez la valeur dans un sélecteur de dates.

Après avoir ajouté des paramètres, vous pouvez sélectionner Exporter. L’exportation crée une liste de toutes les valeurs que vous avez ajoutées dans un fichier de valeurs séparées par des virgules (.csv).

Rechercher les stratégies que vous pouvez configurer

Pour obtenir la liste complète de tous les fournisseurs de services de configuration (CSP) pris en charge par le client Windows, accédez à la référence CSP.

Tous les paramètres ne sont pas compatibles avec toutes les versions du client Windows. La référence CSP répertorie les versions prises en charge pour chaque csp.

En outre, Intune ne prend pas en charge tous les paramètres répertoriés dans la référence CSP. Pour savoir si Intune prend en charge le paramètre souhaité, ouvrez l’article correspondant. Chaque page de paramètres affiche son opération prise en charge. Pour fonctionner avec Intune, le paramètre doit prendre en charge les opérations Ajouter, Remplacer et Obtenir . Si la valeur retournée par l’opération Get ne correspond pas à la valeur fournie par les opérations Ajouter ou Remplacer , Intune signale une erreur de conformité.

Remarque

Pour les paramètres créés à l’aide d’une chaîne, d’un type de données base64 ou XML, la valeur stockée est masquée. Si l’utilisateur qui accède à la valeur dispose des autorisations ou rôles suivants, il peut voir la valeur :

  • Créer, lire et mettre à jour des autorisations dans un rôle de contrôle d’accès en fonction du rôle (RBAC) Microsoft Intune.
  • Administrateur de service Intune.
  • Rôle d’administrateur général Microsoft Entra.

Pour plus d’informations, consultez RBAC avec Microsoft Intune.

Prochaines étapes

Attribuer le profil et suivre son état.

En savoir plus sur les profils personnalisés dans Intune.