Appliquer des fonctionnalités et des paramètres sur vos appareils à l’aide des profils d’appareil dans Microsoft IntuneApply features and settings on your devices using device profiles in Microsoft Intune

Microsoft Intune inclut des paramètres et des fonctionnalités que vous pouvez activer ou désactiver sur différents appareils de votre organisation.Microsoft Intune includes settings and features you can enable or disable on different devices within your organization. Ces paramètres et fonctionnalités sont ajoutés aux « profils de configuration ».These settings and features are added to "configuration profiles". Vous pouvez créer des profils pour différents appareils et différentes plateformes, notamment iOS/iPadOS, administrateur d’appareils Android, Android Entreprise et Windows.You can create profiles for different devices and different platforms, including iOS/iPadOS, Android device administrator, Android Enterprise, and Windows. Ensuite, utilisez Intune pour appliquer ou « attribuer » le profil aux appareils.Then, use Intune to apply or "assign" the profile to the devices.

Dans le cadre de votre solution de gestion des périphériques mobiles (GPM), utilisez ces profils de configuration pour effectuer différentes tâches.As part of your mobile device management (MDM) solution, use these configuration profiles to complete different tasks. Exemples de profil :Some profile examples include:

  • Sur les appareils Windows 10, utilisez un modèle de profil qui bloque les contrôles ActiveX dans Internet Explorer.On Windows 10 devices, use a profile template that blocks ActiveX controls in Internet Explorer.
  • Sur les appareils iOS/iPadOS et macOS, autorisez les utilisateurs à se servir des imprimantes AirPrint de votre organisation.On iOS/iPadOS and macOS devices, allow users to use AirPrint printers in your organization.
  • Autorisez ou empêchez l’accès à Bluetooth sur l’appareil.Allow or prevent access to bluetooth on the device.
  • Créez un profil Wi-Fi ou VPN permettant à différents appareils d’accéder à votre réseau d’entreprise.Create a WiFi or VPN profile that gives different devices access to your corporate network.
  • Gérez les mises à jour logicielles, notamment le moment de leur installation.Manage software updates, including when they're installed.
  • Exécutez un appareil Android, un appareil kiosque dédié pouvant exécuter une ou plusieurs applications.Run an Android device as dedicated kiosk device that can run one app, or run many apps.

Cet article fournit une vue d’ensemble des différents types de profils que vous pouvez créer.This article gives an overview of the different types of profiles you can create. Utilisez ces profils pour autoriser ou empêcher l’accès à certaines fonctionnalités sur les appareils.Use these profiles to allow or prevent some features on the devices.

Modèles d’administrationAdministrative templates

Les modèles d’administration incluent des centaines de paramètres que vous pouvez configurer pour Internet Explorer, Microsoft Edge, OneDrive, le Bureau à distance, Word, Excel, ainsi que d’autres programmes Office.Administrative templates include hundreds of settings that you can configure for Internet Explorer, Microsoft Edge, OneDrive, remote desktop, Word, Excel, and other Office programs. Ces modèles offrent aux administrateurs une vue simplifiée des paramètres, à l’image de la stratégie de groupe. Toutefois, ils sont basés sur le cloud à 100 %.These templates give administrators a simplified view of settings similar to group-policy, but they're 100% cloud-based.

Cette fonctionnalité prend en charge :This feature supports:

  • Windows 10 et versions ultérieuresWindows 10 and later

CertificatsCertificates

Certificats permet de configurer les certificats approuvés, SCEP et PKCS qui sont attribués aux appareils.Certificates configure trusted, SCEP, and PKCS certificates that are assigned to devices. Ces certificats authentifient les profils Wi-Fi, VPN et de messagerie.These certificates authenticate WiFi, VPN, and email profiles.

Cette fonctionnalité prend en charge :This feature supports:

  • Administrateur d’appareil AndroidAndroid device administrator
  • Android EntrepriseAndroid Enterprise
  • iOS/iPadOSiOS/iPadOS
  • macOSmacOS
  • Windows 8.1Windows 8.1
  • Windows 10 et versions ultérieuresWindows 10 and later

Profil personnaliséCustom profile

Les paramètres personnalisés permettent aux administrateurs d’attribuer des paramètres d’appareil qui ne sont pas intégrés à Intune.Custom settings let administrators assign device settings that aren't built in to Intune. Sur les appareils Android, vous pouvez entrer des valeurs OMA-URI.On Android devices, you can enter OMA-URI values. Pour les appareils iOS/iPadOS, vous pouvez importer un fichier de configuration que vous avez créé dans l’outil Apple Configurator.For iOS/iPadOS devices, you can import a configuration file you created in the Apple Configurator.

Cette fonctionnalité prend en charge :This feature supports:

  • Administrateur d’appareil AndroidAndroid device administrator
  • Android EntrepriseAndroid Enterprise
  • iOS/iPadOSiOS/iPadOS
  • macOSmacOS

Optimisation de la distributionDelivery optimization

L’optimisation de la distribution fournit une meilleure expérience pour les mises à jour logicielles.Delivery optimization provides a better experience to delivery software updates. Ces paramètres remplacent les paramètres Mises à jour logicielles > Anneau de mise à jour Windows 10.These settings are replacing the Software Updates > Windows 10 update ring settings.

Utilisez ces paramètres pour contrôler le mode de téléchargement des mises à jour logicielles sur des appareils dans votre organisation.Use these settings to control how software updates are downloaded to devices in your organization. Par exemple, vous pouvez laisser les utilisateurs obtenir leurs propres mises à jour, ou obtenir les mises à jour avec les services cloud de l’optimisation de la distribution dans un profil d’appareil.For example, you can let users get their own updates, or get updates using the delivery optimization cloud services in a device profile.

Cette fonctionnalité prend en charge :This feature supports:

  • Windows 10 et versions ultérieuresWindows 10 and later

Informations d’identification dérivéesDerived credential

Les informations d’identification dérivées sont des certificats sur les cartes à puce qui peuvent authentifier, signer et chiffrer.Derived credentials are certificates on smart cards that can authenticate, sign, and encrypt. Dans Intune, vous pouvez créer des profils avec ces informations d’identification à utiliser dans les applications, les profils de messagerie, la connexion aux VPN, S/MIME et Wi-Fi.In Intune, you can create profiles with these credentials to use in apps, email profiles, connecting to VPN, S/MIME, and Wi-Fi.

Cette fonctionnalité prend en charge :This feature supports:

  • Android EntrepriseAndroid Enterprise
  • iOS/iPadOSiOS/iPadOS

Fonctionnalités de l’appareilDevice features

Fonctionnalités de l’appareil contrôle les fonctionnalités des appareils iOS/iPadOS et macOS, par exemple AirPrint, les notifications et les messages de l’écran de verrouillage.Device features controls features on iOS/iPadOS and macOS devices, such as AirPrint, notifications, and lock screen messages.

Cette fonctionnalité prend en charge :This feature supports:

  • iOS/iPadOSiOS/iPadOS
  • macOSmacOS

Interface de configuration du microprogramme d’appareilDevice firmware configuration interface

L’interface de configuration du microprogramme d’appareil (DFCI) permet aux administrateurs d’activer ou de désactiver les paramètres UEFI (BIOS) à l’aide d’Intune.Device firmware configuration interface (DFCI) allows administrators to enable or disable UEFI (BIOS) settings using Intune. Utilisez ces paramètres pour renforcer la sécurité au niveau du microprogramme, qui est généralement plus résilient aux attaques malveillantes.Use these settings to enhance security at the firmware-level, which is typically more resilient to malicious attacks.

Cette fonctionnalité prend en charge :This feature supports:

  • Windows 10 1809 et versions ultérieures sur le microprogramme pris en chargeWindows 10 1809 and later on supported firmware

Restrictions d’appareilDevice restrictions

Le profil Restrictions d’appareil contrôle la sécurité, le matériel, le partage de données et d’autres paramètres sur les appareils.Device restrictions controls security, hardware, data sharing, and more settings on the devices. Par exemple, créez un profil de restriction d’appareil qui empêche les utilisateurs d’appareils iOS/iPadOS d’utiliser l’appareil photo.For example, create a device restriction profile that prevents iOS/iPadOS device users from using the device camera.

Cette fonctionnalité prend en charge :This feature supports:

  • Administrateur d’appareil AndroidAndroid device administrator
  • Android EntrepriseAndroid Enterprise
  • iOS/iPadOSiOS/iPadOS
  • macOSmacOS
  • Windows 10 et versions ultérieuresWindows 10 and later
  • Windows 10 CollaborationWindows 10 Team

Jonction de domaineDomain join

La jonction de domaine configure les informations du domaine Active Directory local.Domain join configures on-premises Active Directory domain information. Ces informations sont déployées sur les appareils joints à Azure AD hybride quand ils sont configurés à l’aide de Windows AutoPilot et d’Intune.This information is deployed to hybrid Azure AD joined devices when provisioned using Windows Autopilot and Intune. Ce profil indique aux appareils le domaine et l’unité d’organisation à joindre.This profile tells devices which domain and OU to join.

Cette fonctionnalité prend en charge :This feature supports:

  • Windows 10 et versions ultérieuresWindows 10 and later

Mise à niveau de l’édition et changement de modeEdition upgrade and mode switch

Le profil Mises à niveau d’édition Windows 10 met automatiquement à niveau les appareils qui exécutent des versions de Windows 10 vers une édition plus récente.Windows 10 edition upgrades automatically upgrades devices that run some versions of Windows 10 to a newer edition.

Cette fonctionnalité prend en charge :This feature supports:

  • Windows 10 et versions ultérieuresWindows 10 and later

ÉducationEducation

Le profil Paramètres d’éducation - Windows 10 configure les options pour l’application Windows Take a Test.Education settings - Windows 10 configure options for the Windows Take a Test app. Lorsque vous configurez ces options, aucune autre application ne peut s’exécuter sur l’appareil tant que le test n’est pas terminé.When you configure these options, no other apps can run on the device until the test is complete.

Paramètres pour la version « Éducation » - iOS/iPadOS utilise l’application iOS/iPadOS Classroom pour guider le cours et contrôler les appareils des étudiants dans la salle de classe.Education settings - iOS/iPadOS uses the iOS/iPadOS Classroom app to guide learning, and control student devices in the classroom. Vous pouvez configurer des appareils iPad pour permettre à plusieurs étudiants de partager un seul appareil.You can configure iPad devices so many students can share a single device.

E-mailEmail

La fonctionnalité Paramètres de messagerie crée, affecte et surveille les paramètres de messagerie Exchange ActiveSync sur les appareils.Email settings creates, assigns, and monitors Exchange ActiveSync email settings on the devices. Les profils de messagerie permettent de garantir la cohérence, réduire les appels au support et permettent aux utilisateurs finaux d’accéder à la messagerie d’entreprise sur leurs appareils personnels sans aucune autre configuration de leur part.Email profiles help with consistency, reduce support calls, and let end-users access company email on their personal devices, without any required setup on their part.

Cette fonctionnalité prend en charge :This feature supports:

  • Administrateur d’appareil AndroidAndroid device administrator
  • Android EntrepriseAndroid Enterprise
  • iOS/iPadOSiOS/iPadOS
  • Windows 10 et versions ultérieuresWindows 10 and later

Endpoint ProtectionEndpoint protection

Endpoint protection configure les paramètres de BitLocker et Microsoft Defender pour les appareils Windows 10.Endpoint protection configures BitLocker and Microsoft Defender settings for Windows 10 devices. Et configure le pare-feu, la passerelle et d’autres ressources sur les appareils macOS.And, configure the firewall, gateway, and other resources on macOS devices.

Pour intégrer Microsoft Defender - Protection avancée contre les menaces avec Microsoft Intune, consultez Configurer des points de terminaison à l’aide des outils de gestion des appareils mobiles.To onboard Microsoft Defender Advanced Threat Protection (WDATP) with Microsoft Intune, see Configure endpoints using Mobile Device Management (MDM) tools.

Cette fonctionnalité prend en charge :This feature supports:

  • macOSmacOS
  • Windows 10 et versions ultérieuresWindows 10 and later

eSIM cellulaire - Préversion publiqueeSIM cellular - Public preview

Les profils cellulaires eSIM permettent aux administrateurs de configurer des plans de données cellulaires sur vos appareils gérés pour l’accès à Internet et aux données.eSIM cellular profiles lets administrators configure cellular data plans on your managed devices for internet and data access. Une fois les codes d’activation obtenus auprès de votre opérateur mobile, utilisez Intune pour importer ces codes d’activation, puis les affecter à vos appareils compatibles eSIM.After getting activation codes from your mobile operator, use Intune to import these activation codes, and then assign to your eSIM capable devices.

Cette fonctionnalité prend en charge :This feature supports:

  • Windows 10 Fall Creators Update et versions ultérieuresWindows 10 Fall Creators Update and later

ExtensionsExtensions

Les extensions système et les extensions de noyau macOS permettent aux administrateurs d’ajouter des fonctionnalités ou des programmes qui étendent les fonctionnalités natives du système d’exploitation.macOS system extensions and kernel extensions allows administrators to add features or programs that extend the native capabilities of the operating system. Configurez ces paramètres pour approuver toutes les extensions d’un développeur ou d’un partenaire spécifique, ou pour autoriser des extensions spécifiques.Configure these settings to trust all extensions from a specific developer or partner, or allow specific extensions.

Cette fonctionnalité prend en charge :This feature supports:

  • macOSmacOS

Protection des identitésIdentity protection

La protection des identités contrôle l’expérience Windows Hello Entreprise sur les appareils Windows 10.Identity protection controls the Windows Hello for Business experience on Windows 10 devices. Configurez ces paramètres pour rendre Windows Hello Entreprise disponible aux utilisateurs et aux appareils, et pour spécifier les exigences relatives aux codes PIN des appareils et aux mouvements.Configure these settings to make Windows Hello for Business available to users and devices, and to specify requirements for device PINs and gestures.

Cette fonctionnalité prend en charge :This feature supports:

  • Windows 10 et versions ultérieuresWindows 10 and later
  • Windows Holographic for BusinessWindows Holographic for Business

KioskKiosk

Le profil Paramètres kiosque configure un appareil pour exécuter une ou plusieurs applications.Kiosk settings profile configures a device to run one app, or run many apps. Vous pouvez également personnaliser d’autres fonctionnalités sur votre kiosque, notamment un menu de démarrage et un navigateur web.You can also customize other features on your kiosk, including a start menu and a web browser.

Cette fonctionnalité prend en charge :This feature supports:

  • Windows 10 et versions ultérieuresWindows 10 and later

Les paramètres Kiosque sont également disponibles en tant que restrictions d’appareil pour Android, Android Entreprise et iOS/iPadOS.Kiosk settings also available as device restrictions for Android, Android Enterprise, and ios/iPadOS.

Profil MX (Zebra)MX profile (Zebra)

Les extensions de mobilité (MX) viennent compléter les paramètres Intune intégrés. Ils permettent de personnaliser ou d’ajouter d’autres paramètres propres aux appareils Zebra.Mobility extensions (MX) expand on the built-in Intune settings to customize or add more settings specific to Zebra devices. Les appareils Zebra sont couramment utilisés dans les usines et les magasins.Zebra devices are commonly used on factory floors, and retail environments. Si vous avez des centaines voire des milliers d’appareils Zebra, vous pouvez utiliser Intune pour configurer et gérer ces appareils.If you have hundreds or thousands of Zebra devices, you can use Intune to configure and manage these devices.

Cette fonctionnalité prend en charge :This feature supports:

  • Administrateur d’appareil AndroidAndroid device administrator

Microsoft Defender ATPMicrosoft Defender ATP

Microsoft Defender Advanced Threat Protection (ATP) s’intègre à Intune pour superviser et aider à protéger les appareils.Microsoft Defender advanced threat protection (ATP) integrates with Intune to monitor and help protect devices. Vous définissez des niveaux de risque et déterminez ce qui se passe si les appareils dépassent ce niveau.You set risk levels, and determine what happens if devices exceed that level. En l’associant à l’accès conditionnel, vous pouvez contribuer à prévenir les activités malveillantes dans votre organisation.When combined with conditional access, you can help prevent malicious activity in your organization.

Cette fonctionnalité prend en charge :This feature supports:

  • Windows 10 et versions ultérieuresWindows 10 and later

OEMConfigOEMConfig

Sur les appareils Android Enterprise, OEMConfig est une norme qui permet aux OEM (fabricants d’équipements d’origine) et aux EMM (gestion de la mobilité en entreprise) de créer et de prendre en charge des fonctionnalités spécifiques aux OEM de manière standardisée.On Android Enterprise devices, OEMConfig is a standard that allows OEMs (original equipment manufacturers) and EMMs (enterprise mobility management) to build and support OEM-specific features in a standardized way. Avec OEMConfig, un OEM crée un schéma qui définit les fonctionnalités de gestion spécifiques à l'OEM, et l'intègre à une application chargée sur Google Play.With OEMConfig, an OEM creates a schema that defines OEM-specific management features, and embeds it in an app uploaded to Google Play. Intune lit le schéma à partir de l’application et permet aux administrateurs Intune de configurer les paramètres du schéma.Intune reads the schema from the app, and allows Intune administrators to configure the settings in the schema.

Cette fonctionnalité prend en charge :This feature supports:

  • Android Enterprise (OEMConfig)Android Enterprise (OEMConfig)

Scripts PowerShellPowerShell scripts

Les scripts PowerShell utilisent l’extension de gestion Intune pour charger vos scripts PowerShell dans Intune, puis exécutent ces scripts sur vos appareils.PowerShell scripts use the Intune Management Extension to upload your PowerShell scripts in Intune, and then run these scripts on your devices. Découvrez également les éléments requis pour utiliser l'extension, comment les ajouter à Intune, et d'autres informations importantes.Also see what's required to use the extension, how to add them to Intune, and other important information.

Cette fonctionnalité prend en charge :This feature supports:

  • Windows 10 et versions ultérieuresWindows 10 and later
  • Windows Holographic for BusinessWindows Holographic for Business

Fichier de préférencesPreference file

Les fichiers de préférences sur les appareils macOS incluent des informations sur les applications.Preference files on macOS devices include information about apps. Par exemple, vous pouvez utiliser des fichiers de préférences pour contrôler les paramètres du navigateur web, personnaliser les applications, et bien plus encore.For example, you can use preference files to control web browser settings, customize apps, and more.

Cette fonctionnalité prend en charge :This feature supports:

  • macOSmacOS

Appareil multiutilisateur partagéShared multi-user device

Windows 10 et Windows Holographic for Business comprennent des paramètres permettant de gérer les appareils employés par plusieurs utilisateurs. Ces appareils sont également appelés appareils partagés ou PC partagés.Windows 10 and Windows Holographic for Business includes settings to manage devices with multiple users, also known as shared devices or shared PCs. Quand un utilisateur se connecte à l’appareil, vous choisissez s’il peut changer les options de veille ou enregistrer des fichiers sur cet appareil.When a user signs in to the device, you choose if the user can change the sleep options, or save files on the device. Dans un autre cas de figure, pour économiser de l’espace, vous pouvez créer un profil qui supprime les informations d’identification inactives des appareils Windows HoloLens.In another example, to save space, you can create a profile that deletes inactive credentials from Windows HoloLens devices.

Ces paramètres d’appareils multiutilisateur partagés permettent à un administrateur de contrôler certaines fonctionnalités et de gérer les appareils partagés à l’aide d’Intune.These shared multi-user device settings allow an administrator to control some of the device features, and manage these shared devices using Intune.

Cette fonctionnalité prend en charge :This feature supports:

  • Windows 10 et versions ultérieuresWindows 10 and later
  • Windows Holographic for BusinessWindows Holographic for Business

Stratégies de mise à jourUpdate policies

Stratégies de mise à jour d’iOS/iPadOS vous montre comment créer et affecter des stratégies iOS/iPadOS pour installer des mises à jour logicielles sur vos appareils iOS/iPadOS.iOS/iPadOS update policies shows you how to create and assign iOS/iPadOS policies to install software updates on your iOS/iPadOS devices. Vous pouvez également consulter l’état de l’installation.You can also review the installation status.

Pour plus d’informations sur les stratégies de mise à jour des appareils Windows, consultez Optimisation de la distribution.For update policies on Windows devices, see Delivery optimization.

Cette fonctionnalité prend en charge :This feature supports:

  • iOS/iPadOSiOS/iPadOS

VPNVPN

Le profil Paramètres VPN affecte des profils VPN aux utilisateurs et appareils de votre organisation, afin qu’ils puissent se connecter au réseau facilement et en toute sécurité.VPN settings assigns VPN profiles to users and devices in your organization, so they can easily and securely connect to the network.

Les réseaux privés virtuels (ou VPN) donnent à vos utilisateurs un accès à distance sécurisé à votre réseau d’entreprise.Virtual private networks (VPNs) give users secure remote access to your company network. Les appareils utilisent un profil de connexion VPN pour établir une connexion avec votre serveur VPN.Devices use a VPN connection profile to start a connection with your VPN server.

Cette fonctionnalité prend en charge :This feature supports:

  • Administrateur d’appareil AndroidAndroid device administrator
  • Android EntrepriseAndroid Enterprise
  • iOS/iPadOSiOS/iPadOS
  • macOSmacOS
  • Windows 8.1Windows 8.1
  • Windows 10 et versions ultérieuresWindows 10 and later

Wi-FiWi-Fi

Le profil Paramètres Wi-Fi affecte les paramètres de réseau sans fil aux utilisateurs et appareils.Wi-Fi settings assigns wireless network settings to users and devices. Quand vous affectez un profil Wi-Fi, vos utilisateurs ont accès à votre Wi-Fi d’entreprise sans avoir à le configurer eux-mêmes.When you assign a WiFi profile, users get access to your corporate WiFi without having to configure it themselves.

Cette fonctionnalité prend en charge :This feature supports:

  • Administrateur d’appareil AndroidAndroid device administrator
  • Android EntrepriseAndroid Enterprise
  • iOS/iPadOSiOS/iPadOS
  • macOSmacOS
  • Windows 8.1 (importation uniquement)Windows 8.1 (import only)
  • Windows 10 et versions ultérieuresWindows 10 and later

Réseaux câblésWired networks

Les réseaux câblés vous permettent de créer et de gérer des connexions câblées 802.1x pour les postes de travail macOS.Wired networks let you create and manage 802.1x wired connections for macOS desktop computers. Dans votre profil, choisissez l’interface réseau, sélectionnez les types d’EAP acceptés, puis entrez les paramètres d’approbation du serveur, notamment les certificats PKCS et SCEP.In your profile, you choose the network interface, select the accepted EAP types, and enter the server trust settings, including PKCS and SCEP certificates.

Quand vous affectez le profil, les utilisateurs de postes de travail macOS ont accès à votre réseau câblé d’entreprise sans avoir à le configurer eux-mêmes.When you assign the profile, macOS desktop users get access to your corporate wired network without having to configure it themselves.

Cette fonctionnalité prend en charge :This feature supports:

  • macOSmacOS

Extensions Zebra Mobility (MX)Zebra Mobility Extensions (MX)

Les extensions Zebra Mobility (MX) permettent aux administrateurs d’utiliser et de gérer des appareils Zebra dans Intune.Zebra Mobility Extensions (MX) allows administrators to use and manage Zebra devices in Intune. Vous créez des profils StageNow avec vos paramètres, puis utilisez Intune pour attribuer et déployer ces profils pour vos appareils Zebra.You create StageNow profiles with your settings, and then use Intune to assign and deploy these profiles to your Zebra devices. La section Journaux StageNow et problèmes courants est une ressource précieuse pour résoudre les problèmes de profils et connaître les problèmes potentiels lors de l’utilisation de StageNow.The StageNow logs and common issues is a great resource to troubleshoot profiles, and see some potential issues when using StageNow.

Cette fonctionnalité prend en charge :This feature supports:

  • Administrateur d’appareils Android (extensions de mobilité)Android device administrator (Mobility Extensions)

Gérer et dépannerManage and troubleshoot

Gérez vos profils pour vérifier l’état des appareils et les profils affectés.Manage your profiles to check the status of devices, and the profiles assigned. Ceci vous aide aussi à résoudre les conflits en visualisant les paramètres qui provoquent un conflit et les profils qui incluent ces paramètres.Also help resolve conflicts by seeing the settings that cause a conflict, and the profiles that include these settings. Solutions aux problèmes courants permet aux administrateurs d’utiliser des profils.Common issues and resolutions helps administrators work with profiles. Il décrit ce qui se passe lorsque vous supprimez un profil, ce qui entraîne l’envoi de notifications à des appareils, et bien plus encore.It describes what happens when deleting a profile, what causes notifications to be sent to devices, and more.

Étapes suivantesNext steps

Choisissez votre plateforme et lancez-vous.Choose your platform, and get started.