Guide pratique pour gérer les applications iOS et macOS achetées par le biais d’Apple Business Manager avec Microsoft Intune

Apple vous permet d’acheter plusieurs licences pour une application que vous voulez utiliser dans votre organisation sur des appareils iOS/iPadOS et macOS avec Apple Business Manager ou Apple School Manager. Vous pouvez ensuite synchroniser vos informations d’achat en volume avec Intune et suivre l’utilisation de votre application achetée en volume. L’achat de licences d’application vous aide à gérer efficacement les applications au sein de votre entreprise et à conserver la propriété et le contrôle des applications achetées.

Microsoft Intune vous permet de gérer les applications achetées par le biais de ce programme en :

  • synchronisant des jetons d’emplacement que vous téléchargez à partir d’Apple Business Manager ;
  • suivant le nombre de licences disponibles et utilisées pour les applications achetées ;
  • vous aidant à installer des applications correspondant au nombre de licences maximal que vous possédez.

Vous pouvez également synchroniser, gérer et affecter des livres que vous avez achetés dans Apple Business Manager avec Intune sur des appareils iOS/iPadOS. Pour plus d’informations, consultez Guide pratique pour gérer les livres électroniques iOS/iPadOS que vous avez achetés via un programme d’achat en volume.

Les jetons d’emplacement, qu’est-ce que c’est ?

Les jetons d’emplacement sont des licences d’achat en volume communément appelées « jetons VPP ». Ces jetons d’emplacement sont utilisés pour attribuer et gérer les licences achetées à l’aide d’Apple Business Manager. Les gestionnaires de contenu peuvent acheter des licences et les associer à l’aide de jetons d’emplacement pour lesquels ils disposent d’autorisations dans Apple Business Manager. Ces jetons d’emplacement sont ensuite téléchargés à partir d’Apple Business Manager et chargés dans Microsoft Intune. Microsoft Intune prend en charge le chargement de plusieurs jetons d’emplacement par locataire. Chaque jeton est valide pendant un an.

Notes

Le Programme d’achat en volume (VPP) Apple est désormais intégré à Apple Business Manager. Le portail Apple Business Manager permet aux administrateurs de déployer des appareils Apple et d’acquérir du contenu en volume. Il peut s’agir d’applications, de livres ou d’applications personnalisées. Les jetons d’emplacement sont utilisés pour attribuer et gérer les licences achetées à l’aide d’Apple Business Manager. Les jetons VPP sont désormais appelés « jetons VPP hérités ».

Comment des licences sont-elles octroyées à des applications achetées ?

Les applications achetées peuvent être attribuées à des groupes avec deux types de licences proposés par Apple pour les appareils iOS/iPadOS et macOS.

Action Gestion des licences des appareils Gestion des licences des utilisateurs
Connexion à l’App Store Non requis. Chaque utilisateur final doit utiliser un ID Apple unique lorsqu’il est invité à se connecter à l’App Store.
Configuration de l’appareil bloquant l’accès à l’App Store Les applications peuvent être installées et mises à jour à l’aide du Portail d’entreprise. L’invitation à rejoindre Apple Business Manager nécessite d’accéder à l’App Store. Si vous avez défini une stratégie pour désactiver App Store, la gestion des licences des utilisateurs pour le programme VPP ne fonctionne pas.
Mise à jour automatique des applications Telle que configurée par l’administrateur Intune dans les paramètres de jeton Apple Business Manager.

Si le type d’affectation est disponible pour les appareils inscrits, les mises à jour d’application disponibles peuvent également être installées à partir du Portail d’entreprise en sélectionnant l’action Mettre à jour dans la page des détails de l’application.

Telle que configurée par l’administrateur Intune dans les paramètres de jeton Apple Business Manager.

Si le type d’affectation est disponible pour les appareils inscrits, les mises à jour d’application disponibles peuvent également être installées à partir du Portail d’entreprise en sélectionnant l’action Mettre à jour dans la page des détails de l’application.

Inscription des utilisateurs Non prise en charge. Pris en charge à l’aide des ID Apple gérés.
Livres Non prise en charge. Pris en charge.
Licences utilisées 1 licence associée par appareil. La licence est associée à l’appareil. 1 licence pour un maximum de 5 appareils utilisant le même ID Apple personnel. La licence est associée à l’utilisateur.

Un utilisateur final associé à un ID Apple personnel et à un ID Apple géré dans Intune utilise 2 licences d’application.

Migration de la licence Les applications peuvent migrer en mode silencieux des licences d’utilisateurs vers des licences d’appareils grâce au type d’affectation Requis. Les applications ne peuvent pas migrer des licences d’appareils vers des licences d’utilisateur pour tout type d’affectation.

Notes

Portail d’entreprise n’affiche pas les applications sous licence d’appareils sur les appareils d’inscription d’utilisateurs, car seules les applications sous licence d’utilisateurs peuvent être installées sur des appareils d’inscription d’utilisateurs.

Lorsque vous créez une nouvelle affectation pour une application du programme d'achat en volume (VPP) d'Apple, le type de licence par défaut est désormais «appareil». Les affectations existantes restent inchangées.

Quels sont les types d’applications pris en charge ?

Vous pouvez acheter et distribuer des applications publiques et privées à l’aide d’Apple Business Manager.

  • App Store: En utilisant Apple Business Manager, les gestionnaires de contenu peuvent acquérir des applications gratuites et payantes qui sont disponibles dans l’App Store.
  • Applications personnalisées: En utilisant Apple Business Manager, les gestionnaires de contenu peuvent également acquérir des applications personnalisées rendues disponibles en privé pour votre organisation. Ces applications sont adaptées aux besoins spécifiques de votre organisation par les développeurs avec lesquels vous travaillez directement. En savoir plus sur la façon de distribuer des applications personnalisées.

Configuration requise

  • Un compte Apple Business Manager ou Apple School Manager pour votre organisation.
  • Licences d’application achetées affectées à un ou plusieurs jetons d’emplacement.
  • Jetons d’emplacement téléchargés.

Important

  • Un jeton d’emplacement ne peut être utilisé qu’avec une seule solution de gestion des appareils à la fois. Avant de commencer à utiliser des applications achetées avec Intune, révoquez et supprimez les jetons d’emplacement existants utilisés avec un autre fournisseur de gestion d’appareils mobiles (MDM).
  • Un jeton d’emplacement est pris en charge pour une utilisation sur un seul client Intune à la fois. Ne réutilisez pas le même jeton pour plusieurs clients Intune.
  • Par défaut, Intune synchronise les jetons d’emplacement avec Apple une fois par jour. Vous pouvez lancer une synchronisation manuelle à tout moment à partir d’Intune.
  • Après avoir importé le jeton d’emplacement dans Intune, n’importez pas le même jeton dans une autre solution de gestion d’appareils, car cela peut entraîner la perte des enregistrements utilisateur et de l’attribution de licence.

Migrer du programme d’achat en volume (VPP) vers des applications et des livres

Si votre organisation n’a pas encore migré vers Apple Business Manager ou Apple School Manager, passez en revue le Guide d’Apple sur la migration vers des applications et des livres avant de continuer à gérer les applications achetées dans Intune.

Important

  • Pour la meilleure expérience de migration possible, migrez un seul acheteur VPP par emplacement. Si chaque acheteur migre vers un emplacement unique, toutes les licences, attribuées ou non, sont déplacées vers des applications et des livres.
  • Ne supprimez ni le jeton VPP hérité existant dans Intune ni des applications et des affectations associées au jeton VPP hérité existant dans Intune. Ces actions nécessitent la recréation de toutes les affectations d’applications dans Intune.

Migrez le contenu et les jetons VPP achetés existants vers des applications et des livres dans Apple Business Manager ou Apple School Manager comme suit :

  1. Invitez les acheteurs VPP à rejoindre votre organisation et demandez à chaque utilisateur de sélectionner un emplacement unique.
  2. Assurez-vous que tous les acheteurs VPP au sein de votre organisation ont terminé l’étape 1 avant de continuer.
  3. Vérifiez que toutes les applications et licences achetées ont été migrées vers des applications et des livres dans Apple Business Manager ou Apple School Manager.
  4. Téléchargez le nouveau jeton d’emplacement en accédant à Apple Business (ou School) Manager > Paramètres > Applications et livres > Mes jetons de serveur.
  5. Mettez à jour le jeton d’emplacement dans le centre d’administration Microsoft Endpoint Manager en accédant à Administration des locataires > Connecteurs et jetons > Jetons VPP Apple, puis chargez le jeton.

Charger un jeton d’emplacement Apple VPP ou Apple Business Manager

  1. Connectez-vous au Centre d’administration du Gestionnaire de points de terminaison Microsoft.
  2. Sélectionnez Administration client > Connecteurs et jetons > Jetons VPP Apple.
  3. Dans le volet qui présente la liste des jetons VPP, sélectionnez Créer. Le processus Créer un jeton VPP est affiché. Quatre pages sont utilisées lors de la création d’un jeton VPP. La première est les Bases.
  4. Dans la page Informations de base, spécifiez les informations suivantes :
    • Nom du jeton : champ d’administration permettant de définir le nom du jeton.
    • ID Apple : saisissez l’ID Apple gérée du compte associé au jeton chargé.
    • Fichier de jeton VPP : si vous ne l’avez pas déjà fait, inscrivez-vous à Apple Business Manager ou à Apple School Manager. Après inscription, téléchargez le jeton d’emplacement Apple Business Manager (jeton VPP Apple) de votre compte, puis sélectionnez-le.
  5. Cliquez sur Suivant pour afficher la page Paramètres.
  6. Dans la page Paramètres, spécifiez les informations suivantes :
    • Prenez le contrôle du jeton à partir d’un autre MDM : donnez à cette option la valeur Oui pour réaffecter le jeton à Intune à partir d’une autre solution MDM.

    • Pays/région : sélectionnez le Store du pays/de la région VPP. Intune synchronise les applications VPP pour tous les paramètres régionaux à partir du magasin du pays/de la région VPP spécifié(e).

      Avertissement

      Si vous changez de pays/région, les métadonnées des applications et l’URL d’App Store sont mises à jour lors de la synchronisation suivante avec le service Apple pour les applications créées avec ce jeton. L’application n’est pas mise à jour si elle n’existe pas dans le Store du nouveau pays/région.

    • Type de compte VPP : choisissez Entreprise ou Éducation.

    • Mises à jour automatiques de l’application : choisissez Oui ou Non pour activer les mises à jour automatiques. Quand elle est activée, Intune détecte les mises à jour des applications VPP dans l’App Store et les envoie automatiquement à l’appareil quand ce dernier s’enregistre.

      Notes

      Les mises à jour automatiques des applications VPP Apple s’effectuent automatiquement aussi bien pour l’intention d’installation Obligatoire que pour l’intention d’installation Disponible. Pour les applications déployées avec l’intention d’installation Disponible, la mise à jour automatique génère un message d’état pour l’administrateur informatique l’informant qu’une nouvelle version de l’application est disponible. Ce message d’état peut être consulté en sélectionnant l’application, en sélectionnant État de l’installation de l’appareil et en vérifiant les détails du statut.

      Lors de la mise à jour d’une application VPP, la réception de l’application VPP mise à jour peut prendre jusqu’à 24 heures. L’appareil doit être déverrouillé et disponible pour installer correctement la mise à jour.

    • J’autorise Microsoft à envoyer des informations sur l’utilisateur et l’appareil à Apple. : vous devez sélectionner J’accepte pour continuer. Pour vérifier les données que Microsoft envoie à Apple, consultez Données envoyées par Intune à Apple.

  7. Cliquez sur Suivant pour afficher la page Balises d’étendue.
  8. Cliquez sur Sélectionner des balises d’étendue pour ajouter éventuellement des balises d’étendue pour l'application. Pour plus d’informations, consultez Utiliser le contrôle d’accès en fonction du rôle (RBAC) et les balises d’étendue pour l’informatique distribuée.
  9. Cliquez sur Suivant pour afficher la page Vérifier + créer. Vérifiez les valeurs et les paramètres que vous avez saisis pour le jeton VPP.
  10. Quand vous avez terminé, cliquez sur Créer. Le jeton est affiché dans le volet de la liste de jetons.

Synchroniser un jeton VPP

Vous pouvez synchroniser les noms des applications, les métadonnées et les informations de licence de vos applications achetées dans Intune en choisissant Synchroniser pour un jeton sélectionné.

Affecter une application achetée en volume

  1. Sélectionnez Applications > Toutes les applications.

  2. Dans le volet qui présente la liste des applications, choisissez l’application que vous voulez assigner, puis choisissez Propriétés. Sélectionnez Modifier en regard de Affectations.

  3. Sous l’onglet Affectations, indiquez si l’application sera Obligatoire ou Disponible pour les appareils inscrits.

  4. Choisissez Ajouter un groupe sous le type d’affectation que vous avez sélectionné, puis dans le volet Sélectionner des groupes, choisissez les groupes d’utilisateurs ou d’appareils Azure AD auxquels vous souhaitez affecter l’application.

    Notes

    Lorsque vous créez une nouvelle affectation pour une application du programme d'achat en volume (VPP) d'Apple, le type de licence par défaut est «appareil». Les affectations existantes restent inchangées.

  5. Une fois que vous avez terminé, choisissez Enregistrer.

Notes

L’intention de déploiement disponible n’est pas prise en charge pour les groupes d’appareils, seuls les groupes d’utilisateurs sont pris en charge. La liste des applications affichées est associée à un jeton. Si vous avez une application qui est associée à plusieurs jetons VPP, la même application est affichée plusieurs fois (une fois pour chaque jeton).

Notes

Les applications assignées comme disponibles ne sont pas gérées sur l'appareil tant que l'utilisateur n'a pas lancé l'installation de l'application. Une fois qu'une application assignée comme disponible a été installée, ou que l'utilisateur a tenté d'installer l'application, Intune s'assure que l'application est sous licence.

Notes

Intune (ou toute autre gestion des appareils mobiles) n’installe pas réellement les applications VPP. Au lieu de cela, Intune se connecte à votre compte VPP et indique à Apple les licences d’application à attribuer aux appareils. À partir de là, toutes les installations réelles sont gérées entre Apple et l’appareil.

Invites de l’utilisateur final concernant le programme VPP

L'utilisateur final sera invité à installer l'application VPP dans un certain nombre de scénarios. Le tableau suivant explique chaque condition :

# Scénario Invite au programme Apple VPP Invite d’installation d’application Invite de saisie de l’identifiant Apple
1 BYOD : utilisateur sous licence (pas d’appareil d’inscription d’utilisateur) v v v
2 Corp – Licence associée à un utilisateur (appareil non supervisé) v v v
3 Corp – Licence associée à un utilisateur (appareil supervisé) v N v
4 BYOD – Licence associée à un appareil N v N
5 Corp – Licence associée à un appareil (appareil non supervisé) N v N
6 Corp – Licence associée à un appareil (appareil supervisé) N N N
7 Mode plein écran (appareil supervisé) – Licence associée à un appareil N N N
8 Mode plein écran (appareil supervisé) – Licence associée à un utilisateur --- --- ---

Notes

Il n’est pas recommandé d’affecter des applications VPP à des appareils en mode plein écran à l’aide de la gestion des licences utilisateur.

Révoquer des licences d’application

Vous pouvez révoquer toutes les licences d’application VPP (programme d’achat en volume) iOS/iPadOS ou macOS associées, en fonction d’un appareil, d’un utilisateur ou d’une application donnés. Il y a cependant des différences entre les plateformes iOS/iPadOS et macOS.

Action iOS/iPadOS macOS
Supprimer une affectation d’application La suppression d’une affectation d’application est une condition préalable à la révocation d’une licence d’application. Lorsque vous supprimez l'affectation d'une application à un utilisateur, Intune ne récupère pas la licence de l'utilisateur ou de l'appareil tant que vous n'avez pas changé l'affectation en Désinstallation. Si l'affectation de l'application est supprimée alors que l'application est installée et qu'elle n'a jamais été affectée à la fonction Désinstaller, elle restera installée, mais elle ne sera plus proposée à l'utilisateur ou à l'appareil. La suppression d’une affectation d’application est une condition préalable à la révocation d’une licence d’application. Lorsque vous supprimez l'affectation d'une application à un utilisateur, Intune ne récupère pas la licence de l'utilisateur ou de l'appareil tant que vous n'avez pas changé l'affectation en Désinstallation. Si l'affectation de l'application est supprimée alors que l'application est installée et qu'elle n'a jamais été affectée à la fonction Désinstaller, elle restera installée, mais elle ne sera plus proposée à l'utilisateur ou à l'appareil.
Révoquer la licence de l’application Après avoir changé l'affectation de l'application en Désinstallation, vous pouvez réclamer une licence d'application à l'utilisateur ou à l'appareil en utilisant l'action Révoquer la licence. Vous devez changer l'affectation en Désinstallation pour supprimer l'application de l'appareil et révoquer la licence de l'application. Après avoir changé l'affectation de l'application en Désinstallation, vous pouvez réclamer une licence d'application à l'utilisateur ou à l'appareil en utilisant l'action Révoquer la licence. L’application macOS avec licence révoquée reste utilisable sur l’appareil, mais ne peut pas être mise à jour tant qu’une licence n’a pas été réaffectée à l’utilisateur ou à l’appareil. D’après Apple, ces applications sont supprimées après une période de grâce de 30 jours. Vous devez changer l'affectation en Désinstallation pour supprimer l'application de l'appareil et révoquer la licence de l'application.

Notes

  • Intune récupère les licences d’applications quand un employé quitte l’entreprise et ne fait plus partie des groupes AAD.
  • Lors de l’affectation d’une application achetée avec l’intention Désinstaller, Intune récupère la licence et désinstalle l’application.
  • Les licences d’applications ne sont pas récupérées lorsqu’un appareil est supprimé de la gestion Intune.

Suppression de jetons VPP

Vous pouvez supprimer un jeton VPP Apple en utilisant la console. Ceci peut être nécessaire si vous avez des instances dupliquées d’un jeton VPP. La suppression d’un jeton entraîne la suppression des applications et l’affectation associées. La suppression d’un jeton révoque les licences d’application associées mais ne désinstalle pas les applications.

Notes

Intune ne peut pas révoquer de licences d’application après la suppression d’un jeton.

Pour révoquer la licence de toutes les applications VPP pour un jeton VPP donné, vous devez d’abord révoquer toutes les licences d’application associées au jeton, puis supprimer le jeton.

Renouvellement des jetons VPP ou des jetons d’emplacement Apple Business Manager

Vous pouvez renouveler un jeton d’emplacement Apple Business Manager (jeton VPP Apple) en téléchargeant à nouveau le jeton sur Apple Business Manager ou Apple School Manager et en mettant à jour le jeton actuel dans Intune.

Pour renouveler un jeton d’emplacement Apple Business Manager (jeton VPP Apple), effectuez les étapes suivantes :

  1. Accédez à Apple Business Manager ou Apple School Manager.
  2. Téléchargez le jeton existant dans Apple Business (ou School) Manager, en sélectionnant Paramètres > Applications et livres > Mes jetons de serveur.
  3. Mettez à jour le jeton dans le centre d’administration Microsoft Endpoint Manager en sélectionnant Administration de locataire > Connecteurs et jetons > Jetons Apple VPP.
  4. Sélectionnez le jeton VPP que vous renouvelez, cliquez sur Modifier dans la catégorie Basics (Concepts de base), chargez le nouveau jeton sur cette page, puis enregistrez vos modifications.

Notes

Vous devez renouveler le jeton Apple VPP ou le jeton d'emplacement existant lorsque l'utilisateur qui a configuré le jeton dans le gestionnaire d'entreprise Apple change de mot de passe ou lorsque l'utilisateur quitte votre organisation Apple Business Manager. Les jetons qui ne sont pas renouvelés afficheront le statut «non valide» dans Intune.

Suppression d’une application VPP

Vous pouvez supprimer les applications achetées qui n’ont aucune licence disponible ou utilisée qui leur est associée. Cela peut être nécessaire pour nettoyer les applications qui ne sont plus attribuées.

Pour supprimer une application VPP, procédez comme suit :

  1. Créez un nouvel emplacement dans Apple Business Manager ou Apple School Manager.
  2. Révoquez toutes les licences de l’application qui utilisent le jeton d’emplacement associé. Dans le Centre d’administration Microsoft Endpoint Manager, sélectionnez Applications > Toutes les applications > Sélectionnez l’application à supprimer > Licences d’application > Révoquer des licences.
  3. Dans Apple Business Manager ou Apple School Manager, transférez toutes les licences de l’application de l’emplacement d’origine vers le nouvel emplacement.
  4. Synchronisez le jeton d’emplacement dans le centre d’administration Microsoft Endpoint Manager.
  5. Supprimez l’application dans le Centre d’administration Microsoft Endpoint Manager en sélectionnant Applications > Toutes les applications > Cliquez avec le bouton droit sur l’application à supprimer > Supprimer.

La suppression d’une application VPP entraîne les résultats suivants :

  • Les affectations d’application associées sont supprimées.
  • Si l’application VPP a affecté des licences lors de la tentative de suppression, une erreur s’affiche.

Notes

Les livres achetés associés à un jeton VPP ne seront pas supprimés.

Attribution d’autorisations de rôle personnalisées pour VPP

L’accès aux jetons d’emplacement Apple Business Manager et aux applications (jetons VPP Apple et applications VPP) peut être contrôlé indépendamment à l’aide d’autorisations affectées à des rôles d’administrateur personnalisés dans Intune.

  • Pour permettre à un rôle personnalisé Intune de gérer des jetons d’emplacement Apple Business Manager, dans le centre d’administration Microsoft Endpoint Manager, sélectionnez Administration de locataire > Connecteurs et jetons > Jetons Apple VPP, puis affectez des autorisations pour les applications gérées.
  • Pour permettre à un rôle personnalisé Intune de gérer des applications achetées avec des jetons VPP iOS/iPadOS sous Applications > Toutes les applications, affectez des autorisations pour les applications mobiles.

Informations supplémentaires

Apple fournit une assistance directe pour créer et renouveler des jetons VPP. Pour plus d’informations, consultez Distribuer du contenu à vos utilisateurs avec le programme VPP (Volume Purchase Program) dans la documentation Apple.

Si Attribué à une gestion MDM externe est indiqué dans Intune, vous (l’administrateur) devez supprimer le jeton VPP de la gestion MDM tierce avant de l’utiliser dans Intune.

Si l’état d’un jeton est doublon, cela signifie que plusieurs jetons ayant le même emplacement de jeton ont été chargés. Supprimez le jeton dupliqué avant de recommencer la synchronisation du jeton. Vous pouvez toujours attribuer et révoquer des licences pour les jetons marqués comme étant des doublons. Toutefois, les licences pour les nouvelles applications et nouveaux ouvrages achetés peuvent ne pas être reflétées quand un jeton est marqué comme doublon.

Foire aux questions

Combien de jetons puis-je charger ?

Vous pouvez charger jusqu’à 3 000 jetons dans Intune.

Combien de temps met le portail pour mettre à jour le nombre de licences, une fois qu’une application est installée ou supprimée de l’appareil ?

La licence doit être mise à jour dans les heures qui suivent l’installation ou la désinstallation d’une application. Notez que si l’utilisateur final supprime l’application de l’appareil, la licence reste affectée à cet utilisateur ou appareil.

Est-il possible de manquer d’abonnements pour une application et, si oui, dans quelles circonstances ?

Oui. L’administrateur Intune peut manquer d’abonnements pour une application. C’est le cas, par exemple, si l’administrateur achète 100 licences pour l’application XYZ, puis cible un groupe de 500 membres. Les 100 premiers membres (utilisateurs ou appareils) reçoivent la licence qui leur est affectée. En revanche, aucune licence n’est affectée aux membres restants.

Prochaines étapes

Consultez la page Guide pratique pour surveiller des applications pour plus d’informations pour vous aider à contrôler les affectations de l’application.

Consultez Comment résoudre les problèmes liés aux applications pour plus d’informations sur la résolution des problèmes liés aux applications.