Microsoft 365 Apps for enterprise

Déploiement initial

Microsoft Managed Desktop garantit que les applications Microsoft 365 pour les grandes entreprises (64 bits) sont installées dans le cadre de l’image sur tous les appareils du programme. Toutes les applications suivantes doivent être présentes sur l’appareil lorsqu’il est remis :

  • Word
  • Excel
  • PowerPoint
  • Outlook
  • Éditeur
  • Access
  • Skype Entreprise
  • OneNote

Cette approche réduit l’impact sur le réseau et garantit que les utilisateurs peuvent être productifs dès qu’ils reçoivent leur appareil. Nous déployons ensuite d’autres stratégies sur les appareils gérés pour configurer les applications à utiliser.

Remarque

Microsoft Teams est déployé séparément des applications Microsoft 365 pour les entreprises et n’est pas inclus dans l’image de base.

Déploiement disponible pour les utilisateurs

Si un utilisateur n’a pas d’applications Microsoft 365 sur son appareil pour une raison quelconque, vous pouvez utiliser un package pour rétablir l’état attendu de l’appareil. Ajoutez l’utilisateur au groupe Modern Workplace-Office-Office365_Install et les applications lui sont disponibles dans le Portail d'entreprise.

Applications Microsoft 365 pour les entreprises (32 bits)

Microsoft Managed Desktop ne prend pas en charge le déploiement de la version 32 bits des applications Microsoft 365 pour les entreprises.

Mises à jour des applications Microsoft 365

Les applications Microsoft 365 sont configurées pour être mises à jour sur le Canal Enterprise mensuel. Cette méthode fournit à vos utilisateurs de nouvelles fonctionnalités Office chaque mois, mais ils ne recevront qu’une seule mise à jour par mois selon un calendrier de publication prévisible. Les mises à jour sont publiées le deuxième mardi du mois; ces mises à jour peuvent être des mises à jour de fonctionnalités, de sécurité et de qualité. Ces mises à jour se produisent automatiquement et sont extraites directement d’Office CDN pour ce canal précis.

Microsoft Managed Desktop échelonne chaque nouveauté pour identifier les problèmes potentiels dans votre environnement. Nous effectuons le déploiement à partir du groupe de produits Applications Microsoft 365. Microsoft Managed Desktop planifie la sortie des mises à jour vers différents groupes pour permettre la validation et les tests suivants :

  • Test : zéro jour
  • Premier : zéro jour
  • Rapide : trois jours
  • Large : sept jours

Microsoft Managed Desktop définit une échéance de mise à jour de sept jours pour les appareils. Une fois la mise à jour disponible, elle doit être installée dans un délai de sept jours. Les utilisateurs sont avertis que les mises à jour sont requises dans plusieurs emplacements : dans l’application, dans la barre d’état système 12 heures avant l’échéance, et ils reçoivent un avertissement de 15 minutes avant l’échéance. Toutes les applications Microsoft 365 doivent être fermées pour que la mise à jour se termine.

Suspension ou restauration d’une mise à jour

Si vous devez suspendre ou restaurer la mise à jour de l’application Microsoft 365 pour une raison quelconque, effectuez une demande de support administrateur via le centre d’administration Microsoft Intune.

Lors d’une mise en production, Microsoft Managed Desktop surveille les taux d’erreur de toutes les applications Microsoft 365. Si nous constatons une différence de qualité significative entre la nouvelle version et la version précédente, nous pouvons vous contacter via le centre d’administration Microsoft Intune.

Selon la gravité, nous allons :

  • Vous demander si vous souhaitez suspendre la mise en production, ou...
  • Vous informez que nous avons pris des mesures pour atténuer un problème.

Optimisation de la distribution

L’optimisation de la distribution est une technologie de distribution d’égal à égal disponible dans Windows 10. Il permet aux appareils de partager du contenu, tel que des mises à jour que les appareils ont téléchargées à partir de Microsoft via Internet. L’optimisation de la distribution peut aider à réduire la bande passante réseau, car un appareil peut obtenir des parties de la mise à jour à partir d’un autre appareil sur son réseau local au lieu de télécharger entièrement la mise à jour à partir de Microsoft.

L’optimisation de la distribution est activée par défaut sur les appareils exécutant les éditions Windows 10 Entreprise ou Windows 10 Éducation.

Paramètres gérés par Microsoft Managed Desktop

Microsoft gère certains paramètres dans le cadre du service. Microsoft Managed Desktop ne gère pas une base de référence de sécurité Office. Toutefois, vous pouvez en définir une vous-même en suivant les instructions de la section Paramètres que vous gérez.

Définir les paramètres de mise à jour

Microsoft Managed Desktop conserve tous les paramètres de mise à jour pour les appareils gérés, et vous ne devez pas modifier ces paramètres.

Setting Valeur par défaut Description
Définir des mises à jour automatiques Activé Cette stratégie est configurée pour garantir que tous les appareils Office peuvent être tenus à jour à partir du cloud.
Définir une date d’échéance à laquelle les mises à jour doivent être appliquées Sept jours La stratégie UpdateDeadline est utilisée pour configurer la période de grâce dont disposent les utilisateurs avant l’application d’une mise à jour sur l’appareil. Cette stratégie d’échéance déclenche également des notifications pour informer l’utilisateur des modifications requises sur son appareil.
Différer les mises à jour sur un appareil pendant un certain temps Voir la description Cette stratégie est configurée différemment pour chaque groupe d’appareils de gestion des mises à jour. Il est nécessaire que Microsoft Managed Desktop atteigne ses objectifs de mise à jour :
  • Test : zéro jour
  • Premier : zéro jour
  • Rapide : sept jours
  • Large : 21 jours
Mettre à jour les paramètres de notification Faux Le paramètre « Masquer les notifications de mise à jour » est défini sur Faux sur les appareils Microsoft Managed Desktop afin de fournir la meilleure expérience de mise à jour aux utilisateurs en les notifiant lorsque des mises à jour sont nécessaires.
Indiquer un emplacement dans lequel rechercher des mises à jour Canal mensuel des entreprises Une combinaison des stratégies UpdatePath et UpdateChannel est utilisée en fonction des besoins pour réussir la planification des mises à jour. Ces stratégies sont définies pour garantir que tous les appareils Office reçoivent des mises à jour directement de la CDN pour le Canal Enterprise mensuel.
Spécifier la version cible des applications Microsoft 365 Voir la description La stratégie de version cible est parfois utilisée par Microsoft Managed Desktop pour restaurer ou épingler une version spécifique d’Office.
Masquer l’option pour activer ou désactiver les mises à jour automatiques d’Office Activé Ce paramètre est requis pour Microsoft Managed Desktop afin d’atteindre ses objectifs de mise à jour pour les applications Microsoft 365.
Paramètres de la première exécution Voir la description Plusieurs paramètres affectent le comportement lors de la première exécution d’Office.
Accepter les termes du contrat de licence pour le compte de l’utilisateur final Désactivé La première fois qu’un utilisateur ouvre une application Microsoft 365, il est invité à accepter les termes du contrat de licence. Si vous souhaitez accepter les termes du contrat de licence pour le compte de vos utilisateurs, déposez une demande de support auprès de l’équipe Microsoft Managed Desktop Operations et demandez l’activation de ce paramètre.
Supprimer la case à coquer Outlook Mobile Désactivé La première fois qu’un utilisateur ouvre Outlook, il est invité à installer Outlook Mobile. Si vous ne souhaitez pas que vos utilisateurs voient cette case, déposez une demande de support auprès de l’équipe Microsoft Managed Desktop Operations et demandez l’activation de ce paramètre pour vos appareils.

Autres paramètres

Il existe d’autres paramètres d’application Microsoft 365 que Microsoft Managed Desktop peut éventuellement configurer en votre nom.

Setting Valeur par défaut Description
Désactiver les OneDrive personnels Désactivé Certaines organisations s’inquiètent que des utilisateurs ont accès à des fichiers d’entreprise et personnels sur leurs appareils. Vous pouvez déposer une demande de support auprès de l’équipe Microsoft Managed Desktop Operations et demander l’activation de ce paramètre.

Paramètres que vous gérez

Il existe de nombreuses autres stratégies que Microsoft Managed Desktop ne définit pas encore dans le cadre de notre service. Vous pouvez configurer ces stratégies à l’aide de Microsoft Intune, qui utilise le service de stratégies cloud Office. Pour définir ces stratégies, procédez comme suit :

  1. Connectez-vous au Centre d’administration Microsoft Endpoint Manager.
  2. Sélectionner les applications.
  3. Sélectionnez Stratégies pour les applications Office, puis Créer.
  4. Dans la page de configuration Créer une stratégie, procédez ainsi :
    • Entrez un nom.
    • Fournissez une description facultative.
    • Sous Affectations, choisissez si cette stratégie s’applique à tous les utilisateurs d’applications Microsoft 365 pour les entreprises ou simplement aux utilisateurs qui accèdent anonymement à des documents à l’aide d’Office pour le Web.
    • Sélectionnez le groupe de sécurité Microsoft Entra affecté à la configuration de la stratégie. Chaque configuration de stratégie ne peut être affectée qu’à un seul groupe. Une seule configuration de stratégie peut être attribuée à chaque groupe.
    • Configurez quels paramètres de stratégie sont à inclure dans la configuration de la stratégie. Vous pouvez rechercher dans le nom du paramètre de stratégie le paramètre de stratégie que vous souhaitez configurer. Vous pouvez également filtrer si la stratégie est une base de référence de sécurité recommandée et si elle a été configurée. La colonne de la plateforme indique si la stratégie est appliquée aux applications Microsoft 365 pour les entreprises, pour les appareils Windows, Office pour le Web, et tous les autres.
  5. Une fois que vous avez effectué votre sélection, sélectionnez Créer.

Remarque

Les stratégies de configuration Office prennent uniquement en charge le déploiement basé sur l’utilisateur