Résoudre les problèmes d’inscription des appareils iOS/iPadOS dans Microsoft IntuneTroubleshoot iOS/iPadOS device enrollment problems in Microsoft Intune

Cet article aide les administrateurs Intune à comprendre et à résoudre les problèmes liés à l’inscription d’appareils iOS/iPadOS dans Intune.This article helps Intune administrators understand and troubleshoot problems when enrolling iOS/iPadOS devices in Intune.

PrérequisPrerequisites

Avant de commencer le dépannage, il est important de recueillir quelques informations de base.Before you start troubleshooting, it's important to collect some basic information. Ces informations peuvent vous aider à mieux comprendre le problème et à réduire le temps nécessaire pour trouver une solution.This information can help you better understand the problem and reduce the time to find a resolution.

Collectez les informations suivantes concernant le problème :Collect the following information about the problem:

  • Quel est le message d’erreur exact ?What is the exact error message?
  • Où s’affiche le message d’erreur ?Where do you see the error message?
  • Quand le problème a-t-il commencé ?When did the problem start? L’inscription a-t-elle déjà fonctionné ?Has enrollment ever worked?
  • Quelle plateforme (Android, iOS/iPadOS, Windows) rencontre le problème ?What platform (Android, iOS/iPadOS, Windows) has the problem?
  • Combien d’utilisateurs sont affectés ?How many users are affected? Tous les utilisateurs sont-ils affectés ou seulement quelques-uns ?Are all users affected or just some?
  • Combien d’appareils sont affectés ?How many devices are affected? Tous les appareils sont-ils affectés ou seulement quelques-uns ?Are all devices affected or just some?
  • Qu’est-ce que l’autorité MDM ?What is the MDM authority?
  • Comment l’inscription est-elle effectuée ?How is enrollment being performed? S’agit-il d’une inscription BYOD (Bring Your Own Device) ou d’une inscription d’appareils personnalisée (ADE) avec profils d’inscription ?Is it "Bring your own device" (BYOD) or Apple Automated Device Enrollment (ADE) with enrollment profiles?

Messages d’erreurError messages

Échec de l’installation du profil.Profile Installation Failed. Une erreur réseau s'est produite.A Network Error Has Occurred.

Cause : il y a un problème non spécifié avec iOS/iPadOS sur l’appareil.Cause: There's an unspecified problem with iOS/iPadOS on the device.

RésolutionResolution

  1. Pour éviter la perte de données dans les étapes suivantes (la restauration d’iOS/iPadOS supprime toutes les données sur l’appareil), veillez à sauvegarder vos données.To prevent data loss in the following steps (restoring iOS/iPadOS deletes all data on the device), make sure to back up your data.
  2. Mettez l’appareil en mode de récupération, puis restaurez-le.Put the device in recovery mode and then restore it. Veillez à le configurer en tant que nouvel appareil.Make sure that you set it up as a new device. Pour plus d’informations sur la restauration des appareils iOS/iPadOS, consultez https://support.apple.com/HT201263.For more information about how to restore iOS/iPadOS devices, see https://support.apple.com/HT201263.
  3. Réinscrire le périphérique.Re-enroll the device.

Échec de l’installation du profil.Profile Installation Failed. Impossible d'établir une connexion au serveur.Connection to the server could not be established.

Cause : votre locataire Intune est configuré pour autoriser uniquement les appareils appartenant à l’entreprise.Cause: Your Intune tenant is configured to only allow corporate-owned devices.

RésolutionResolution

  1. Connectez-vous au portail Azure.Sign in to the Azure portal.
  2. Sélectionnez Plus de services, recherchez Intune, puis sélectionnez Intune.Select More Services, search for Intune, and then select Intune.
  3. Sélectionnez Inscription de l’appareil > Restrictions d’inscription.Select Device enrollment > Enrollment restrictions.
  4. Sous Restrictions de type d’appareil, sélectionnez la restriction à définir > Propriétés > Sélectionner des plateformes > choisissez Autoriser pour iOS, puis cliquez sur OK.Under Device Type Restrictions, select the restriction that you want to set > Properties > Select platforms > select Allow for iOS, and then click OK.
  5. Sélectionnez Configurer des plateformes, choisissez Autoriser pour les appareils iOS/iPadOS personnels, puis cliquez sur OK.Select Configure platforms, select Allow for personally owned iOS/iPadOS devices, and then click OK.
  6. Réinscrire le périphérique.Re-enroll the device.

Cause : vous tentez d’inscrire un appareil précédemment inscrit avec un autre compte d’utilisateur, alors que l’utilisateur précédent n’a pas été correctement supprimé d’Intune.Cause: You enroll a device that was previously enrolled with a different user account, and the previous user was not appropriately removed from Intune.

RésolutionResolution

  1. Annulez toute installation de profil en cours.Cancel any current profile installation.
  2. Ouvrez https://portal.manage.microsoft.com dans Safari.Open https://portal.manage.microsoft.com in Safari.
  3. Réinscrire le périphérique.Re-enroll the device.

Notes

Si l’inscription échoue toujours, supprimez les cookies dans Safari (ne bloquez pas les cookies), puis réinscrivez l’appareil.If enrollment still fails, remove cookies in Safari (don't block cookies), then re-enroll the device.

Cause : l’appareil est déjà inscrit auprès d’un autre fournisseur MDM.Cause: The device is already enrolled with another MDM provider.

RésolutionResolution

  1. Ouvrez Paramètres sur l’appareil iOS/iPadOS, puis accédez à Général > Gestion de l’appareil.Open Settings on the iOS/iPadOS device, go to General > Device Management.
  2. Supprimez un profil de gestion existant.Remove any existing management profile.
  3. Réinscrire le périphérique.Re-enroll the device.

Cause : l’utilisateur qui tente d’inscrire l’appareil ne dispose pas d’une licence Microsoft Intune.Cause: The user who is trying to enroll the device does not have a Microsoft Intune license.

RésolutionResolution

  1. Accédez au Centre d’administration Microsoft 365, puis choisissez Utilisateurs > Utilisateurs actifs.Go to the Microsoft 365 Admin Center, and then choose Users > Active Users.
  2. Sélectionnez le compte d’utilisateur auquel vous souhaitez affecter une licence d’utilisateur Intune, puis choisissez Licences du produit > Modifier.Select the user account that you want to assign an Intune user license to, and then choose Product licenses > Edit.
  3. Positionnez le commutateur sur On pour la licence que vous souhaitez attribuer à cet utilisateur, puis choisissez Enregistrer.Switch the toggle to the On position for the license that you want to assign to this user, and then choose Save.
  4. Réinscrire le périphérique.Re-enroll the device.

Ce service n’est pas pris en charge.This Service is not supported. Aucune stratégie d’accord de mise en œuvre.No Enrollment Policy.

Cause : un certificat Push MDM Apple n’est pas configuré dans Intune, ou le certificat n’est pas valide.Cause: An Apple MDM push certificate isn't configured in Intune, or the certificate is invalid.

RésolutionResolution

Le Portail d'entreprise est temporairement non disponible.Company Portal Temporarily Unavailable. L’application Portail d’entreprise a rencontré un problème.The Company Portal app encountered a problem. Contactez votre administrateur système si le problème persiste.If the problem persists, contact your system administrator.

Cause : l’application Portail d’entreprise est obsolète ou endommagée.Cause: The Company Portal app is out of date or corrupted.

RésolutionResolution

  1. Supprimez l’application Portail d’entreprise du périphérique.Remove the Company Portal app from the device.
  2. Téléchargez l’application Portail d’entreprise Microsoft Intune à partir de l’App Store et installez-la.Download and install the Microsoft Intune Company Portal app from App Store.
  3. Réinscrire le périphérique.Re-enroll the device.

Notes

Cette erreur peut également se produire si l’utilisateur tente d’inscrire plus d’appareils que l’inscription de l’appareil n’est configurée pour autoriser.This error can also occur if the user is attempting to enroll more devices than device enrollment is configured to allow. Suivez les étapes de résolution de la section Nombre maximal d'appareils atteint ci-dessous si le problème persiste.Follow the resolutions steps for Device Cap Reached below if these steps do not resolve the issue.

Nombre maximal d'appareils atteintDevice Cap Reached

Cause : l’utilisateur tente d’inscrire plus d’appareils que la limite définie.Cause: The user tries to enroll more devices than the device enrollment limit.

RésolutionResolution

  1. Dans le Centre d’administration Microsoft Endpoint Manager, choisissez Appareils > Tous les appareils, puis vérifiez le nombre d’appareils inscrits par l’utilisateur.In the Microsoft Endpoint Manager admin center, choose Devices > All Devices, and check the number of devices the user has enrolled.

    Notes

    Vous devez également disposer de l’ouverture de session de l’utilisateur affecté sur le portail de l’utilisateur Intune et vérifier les appareils qui ont été inscrits.You should also have the affected user logon to the Intune user portal and check devices that have enrolled. Certains appareils s’affichent dans le portail de l'utilisateur Intune, mais pas dans le portail d’administration Intune. Ces appareils sont également pris en compte dans la limite d’inscription des appareils.There may be devices that appear in the Intune user portal but not in the Intune admin portal, such devices also count toward the device enrollment limit.

  2. Dans le Centre d’administration Microsoft Endpoint Manager, choisissez Appareils > Restrictions d’inscription > vérifiez la limite d’inscription des appareils.In the Microsoft Endpoint Manager admin center, choose Devices > Enrollment restrictions > check the device enrollment limit. La limite par défaut est définie sur 15.By default, the limit is set to 15.
  3. Si vous avez atteint la limite d’appareils inscrits, supprimez les appareils inutiles ou augmentez la limite d’inscription des appareils.If the number of devices enrolled has reached the limit, remove unnecessary devices, or increase the device enrollment limit. Comme chaque appareil inscrit utilise une licence Intune, nous vous recommandons de toujours commencer par supprimer les appareils inutiles.Because every enrolled device consumes an Intune license, we recommend that you always remove unnecessary devices first.
  4. Réinscrire le périphérique.Re-enroll the device.

Échec de Workplace JoinWorkplace Join failed

Cause : l’application Portail d’entreprise est obsolète ou endommagée.Cause: The Company Portal app is out of date or corrupted.

RésolutionResolution

  1. Supprimez l’application Portail d’entreprise du périphérique.Remove the Company Portal app from the device.
  2. Téléchargez l’application Portail d’entreprise Microsoft Intune à partir de l’App Store et installez-la.Download and install the Microsoft Intune Company Portal app from App Store.
  3. Réinscrire le périphérique.Re-enroll the device.

Type de licence utilisateur non valideUser License Type Invalid

Cause : l’utilisateur qui tente d’inscrire l’appareil ne dispose pas d’une licence Intune valide.Cause: The user who is trying to enroll the device does not have a valid Intune license.

RésolutionResolution

  1. Accédez au Centre d’administration Microsoft 365, puis choisissez Utilisateurs > Utilisateurs actifs.Go to the Microsoft 365 admin center, and then choose Users > Active Users.
  2. Sélectionnez le compte d'utilisateur affecté > Licences de produit > Modifier.Select the affected user account > Product licenses > Edit.
  3. Vérifiez qu’une licence Intune valide est affectée à cet utilisateur.Verify that a valid Intune license is assigned to this user.
  4. Réinscrire le périphérique.Re-enroll the device.

Nom de l’utilisateur non reconnu.User Name Not Recognized. Ce compte d’utilisateur n’est pas autorisé à utiliser Microsoft Intune.This user account is not authorized to use Microsoft Intune. Contactez votre administrateur système si vous pensez que vous avez reçu ce message par erreur.Contact your system administrator if you think you have received this message in error.

Cause : l’utilisateur qui tente d’inscrire l’appareil ne dispose pas d’une licence Intune valide.Cause: The user who is trying to enroll the device does not have a valid Intune license.

  1. Accédez au Centre d’administration Microsoft 365, puis choisissez Utilisateurs > Utilisateurs actifs.Go to the Microsoft 365 admin center, and then choose Users > Active Users.
  2. Sélectionnez le compte d’utilisateur affecté, puis choisissez Licences de produit > Modifier.Select the affected user account, and then choose Product licenses > Edit.
  3. Vérifiez qu’une licence Intune valide est affectée à cet utilisateur.Verify that a valid Intune license is assigned to this user.
  4. Réinscrire le périphérique.Re-enroll the device.

Échec de l’installation du profil.Profile Installation Failed. La nouvelle charge utile MDM ne correspond pas à l’ancienne charge utile.The new MDM payload does not match the old payload.

Cause : un profil de gestion est déjà installé sur l’appareil.Cause: A management profile is already installed on the device.

RésolutionResolution

  1. Ouvrez Paramètres sur l’appareil iOS/iPadOS > Général > Gestion de l’appareil.Open Settings on the iOS/iPadOS device > General > Device Management.
  2. Appuyez sur le profil de gestion existant, puis sur Supprimer la gestion.Tap the existing management profile, and tap Remove Management.
  3. Réinscrire le périphérique.Re-enroll the device.

NoEnrollmentPolicyNoEnrollmentPolicy

Cause : le certificat Apple Push Notification Service (APNs) est manquant, non valide ou a expiré.Cause: The Apple Push Notification Service (APNs) certificate is missing, invalid, or expired.

RésolutionResolution

Vérifiez qu’un certificat APNs valide est ajouté à Intune.Verify that a valid APNs certificate is added to Intune. Pour plus d’informations, consultez Configurer l’accord de mise en œuvre iOS/iPadOS.For more information, see Set up iOS/iPadOS enrollment.

AccountNotOnboardedAccountNotOnboarded

Cause : il y a un problème avec le certificat Apple Push Notification Service (APNs) configuré dans Intune.Cause: There's a problem with the Apple Push Notification service (APNs) certificate configured in Intune.

RésolutionResolution

Renouvelez le certificat APNs, puis réinscrivez l’appareil.Renew the APNs certificate, and then re-enroll the device.

Important

Veillez à renouveler le certificat APNs.Make sure that you renew the APNs certificate. Ne remplacez pas le certificat APNs.Don't replace the APNs certificate. Si vous remplacez le certificat, vous devez réinscrire tous les appareils iOS/iPadOS dans Intune.If you replace the certificate, you have to re-enroll all iOS/iPadOS devices in Intune.

Connexion XPC_TYPE_ERROR non valideXPC_TYPE_ERROR Connection invalid

Quand vous activez un appareil géré par ADE auquel est attribué un profil d’inscription, l’inscription échoue et vous recevez le message d’erreur suivant :When you turn on a ADE-managed device that is assigned an enrollment profile, enrollment fails, and you receive the following error message:

asciidoc
mobileassetd[83] <Notice>: 0x1a49aebc0 Client connection: XPC_TYPE_ERROR Connection invalid <error: 0x1a49aebc0> { count = 1, transaction: 0, voucher = 0x0, contents = "XPCErrorDescription" => <string: 0x1a49aee18> { length = 18, contents = "Connection invalid" } }
iPhone mobileassetd[83] <Notice>: Client connection invalid (Connection invalid); terminating connection
iPhone com.apple.accessibility.AccessibilityUIServer(MobileAsset)[288] <Notice>: [MobileAssetError:29] Unable to copy asset information from https://mesu.apple.com/assets/ for asset type com.apple.MobileAsset.VoiceServices.CombinedVocalizerVoices
iPhone mobileassetd[83] <Notice>: 0x1a49aebc0 Client connection: XPC_TYPE_ERROR Connection invalid <error: 0x1a49aebc0> { count = 1, transaction: 0, voucher = 0x0, contents = "XPCErrorDescription" => <string: 0x1a49aee18> { length = 18, contents = "Connection invalid" }

Cause : il y a un problème de connexion entre l’appareil et le service Apple ADE.Cause: There's a connection issue between the device and the Apple ADE service.

RésolutionResolution

Corrigez le problème de connexion, ou utilisez une autre connexion réseau pour inscrire l’appareil.Fix the connection issue, or use a different network connection to enroll the device. Vous devrez peut-être contacter Apple si le problème persiste.You may also have to contact Apple if the issue persists.

Autres problèmesOther issues

L’inscription ADE ne démarre pasADE enrollment doesn't start

Quand vous activez un appareil géré par ADE auquel est attribué un profil d’inscription, le processus d’inscription Intune n’est pas lancé.When you turn on a ADE-managed device that is assigned an enrollment profile, the Intune enrollment process isn't initiated.

Cause : le profil d’inscription a été créé avant le chargement du jeton ADE dans Intune.Cause: The enrollment profile is created before the ADE token is uploaded to Intune.

RésolutionResolution

  1. Modifiez le profil d’inscription.Edit the enrollment profile. Vous pouvez apporter des modifications au profil.You can make any change to the profile. L’objectif est de mettre à jour l’heure de modification du profil.The purpose is to update the modification time of the profile.
  2. Synchroniser les appareils gérés par le programme ADE : dans le Centre d’administration Microsoft Endpoint Manager, choisissez Appareils > iOS > Inscription iOS > Jetons du programme d’inscription > choisissez un jeton > Synchroniser maintenant.Synchronize ADE-managed devices: In the Microsoft Endpoint Manager admin center, choose Devices > iOS > iOS enrollment > Enrollment program tokens > choose a token > Sync now. Une demande de synchronisation est envoyée à Apple.A sync request is sent to Apple.

L’inscription ADE se bloque lors de la connexion de l’utilisateurADE enrollment stuck at user login

Quand vous activez un appareil géré par ADE auquel est attribué un profil d’inscription, le programme d’installation initial se bloque après l’entrée de vos informations d’identification.When you turn on a ADE-managed device that is assigned an enrollment profile, the initial setup sticks after you enter credentials.

Cause : l’authentification multifacteur (MFA) est activée.Cause: Multi-Factor authentication (MFA) is enabled. Actuellement, l’authentification multifacteur (MFA) ne fonctionne pas lors de l’inscription sur les appareils ADE.Currently MFA doesn't work during enrollment on ADE devices.

RésolutionResolution

Désactivez MFA, puis réinscrivez l’appareil.Disable MFA, and then re-enroll the device.

L’authentification ne redirige pas vers le cloud secteur publicAuthentication doesn’t redirect to the government cloud

Les utilisateurs gouvernementaux qui se connectent à partir d’un autre appareil sont redirigés vers le cloud public pour l’authentification plutôt que vers le cloud secteur public.Government users signing in from another device are redirected to the public cloud for authentication rather than the government cloud.

Cause : Azure AD ne prend pas encore en charge la redirection vers le cloud secteur public lors de la connexion à partir d’un autre appareil.Cause: Azure AD does not yet support redirecting to the government cloud when signing in from another device.

RésolutionResolution

Utilisez le paramètre Cloud du portail d’entreprise iOS dans l’application Paramètres pour rediriger l’authentification des utilisateurs gouvernementaux vers le cloud secteur public.Use the iOS Company Portal Cloud setting in the Settings app to redirect government users’ authentication towards the government cloud. Par défaut, le paramètre Cloud est défini sur Automatique et Portail d’entreprise dirige l’authentification vers le cloud qui est détecté automatiquement par l’appareil (par exemple Public ou Secteur public).By default, the Cloud setting is set to Automatic and Company Portal directs authentication towards the cloud that is automatically detected by the device (such as Public or Government). Les utilisateurs gouvernementaux qui se connectent à partir d’un autre appareil doivent sélectionner manuellement le cloud secteur public pour l’authentification.Government users who are signing in from another device will need to manually select the government cloud for authentication.

Ouvrez l’application Paramètres, puis sélectionnez Portail d’entreprise.Open the Settings app and select Company Portal. Dans les paramètres de Portail d’entreprise, sélectionnez Cloud.In the Company Portal settings, select Cloud. Définissez le Cloud sur Gouvernement.Set the Cloud to Government.

Étapes suivantesNext steps