Résolution des problèmes liés aux actions de l’appareil dans Intune

Cet article fournit des réponses et des conseils de résolution des problèmes liés aux actions d’appareil dans Microsoft Intune. Pour en savoir plus sur l’utilisation des actions à distance, consultez Exécuter à distance des actions d’appareil avec Intune.

Désactiver l’action de verrouillage d’activation

J’ai cliqué sur l’action « Désactiver le verrouillage d’activation » dans le portail, mais rien ne s’est produit sur l’appareil.

Ce comportement est normal. Après avoir démarré l’action Désactiver le verrouillage d’activation, Intune demande un code mis à jour à Apple. Vous entrez manuellement le code dans le champ du code secret une fois que votre appareil se trouve sur l’écran Verrouillage d’activation. Ce code n’est valide que pendant 15 jours. Veillez donc à cliquer sur l’action et à copier le code avant d’émettre la réinitialisation.

Pourquoi ne vois-je pas le code Désactiver le verrouillage d’activation dans le panneau Vue d’ensemble du matériel de mon appareil iOS/iPadOS ?

Les raisons les plus probables sont les suivantes :

  • Le code a expiré et a été effacé du service.
  • L’appareil n’est pas supervisé avec la stratégie de restriction de l’appareil pour autoriser le verrouillage d’activation.

Vous pouvez case activée sur le code dans Graph Explorer avec la requête suivante :

GET - https://graph.microsoft.com/beta/deviceManagement/manageddevices('deviceId')?$select=activationLockBypassCode.

Pourquoi l’action Désactiver le verrouillage d’activation est-elle grisée pour mon appareil iOS/iPadOS ?

Les raisons les plus probables sont les suivantes :

  • Le code a expiré et a été effacé du service.
  • L’appareil n’est pas supervisé avec la stratégie de restriction de l’appareil pour autoriser le verrouillage d’activation.

Le code Désactiver le verrou d’activation respecte-t-il la casse ?

Non. Et vous n’avez pas besoin d’entrer les tirets.

Actions de réinitialisation et de mise hors service

Comment faire savoir qui a démarré une mise hors service ou une réinitialisation ?

Dans le Centre d’administration Microsoft Intune, accédez à Administration du locataire>Journaux d’audit, case activée la colonne Initié par.

Si vous ne voyez pas d’entrée, cela signifie que la personne qui a lancé l’action est l’utilisateur de l’appareil. Ils ont utilisé l’application Portail d'entreprise ou portal.manage.microsoft.com pour effectuer l’action. Nous pouvons voir les détails dans la console sous Appareils>Surveiller les>actions de l’appareil.

Que se passe-t-il si je démarre une mise hors service/réinitialisation sur un appareil hors connexion ou un appareil qui n’a pas communiqué avec le service depuis un certain temps ?

L’appareil reste à l’état Mise hors service/Réinitialisation en attente jusqu’à l’expiration du certificat MDM. Le certificat MDM dure un an à partir de l’inscription et se renouvelle automatiquement chaque année. Si l’appareil s’enregistre avant l’expiration du certificat MDM, il est mis hors service/réinitialise. Si l’appareil ne case activée pas avant l’expiration du certificat MDM, il ne pourra pas case activée au service. 180 jours après l’expiration du certificat MDM, l’appareil est automatiquement supprimé du Portail Azure.

Pourquoi puis-je me reconnecter à mes applications Office après la mise hors service de mon appareil ?

La mise hors service d’un appareil ne révoque pas les jetons d’accès. Vous pouvez utiliser des stratégies d’accès conditionnel pour atténuer cette condition.

Pourquoi mon application n’a-t-elle pas été désinstallée après l’utilisation de La mise hors service ?

Il n’a pas été considéré comme une application managée. Dans ce contexte, une application managée est une application qui a été installée à l’aide du service Intune. Elle comprend :

  • L’application a été déployée comme obligatoire
  • L’application a été déployée comme Disponible, puis installée par l’utilisateur final à partir de l’application Portail d'entreprise.

Pourquoi la réinitialisation est-elle grisée pour les appareils Android Enterprise Work Profile ?

Ce comportement est normal. Google n’autorise pas la réinitialisation aux paramètres d’usine des appareils avec profil professionnel appartenant à l’utilisateur à partir du fournisseur GPM.

Je ne parviens pas à redémarrer un appareil Windows 10 après avoir utilisé l’action Réinitialiser.

Ce problème peut se produire si vous choisissez l’option Réinitialiser l’appareil et que vous continuez à réinitialiser même si les appareils perdent de l’alimentation . Si vous sélectionnez cette option, sachez qu’elle peut empêcher certains appareils Windows 10 de recommencer.

Ce problème peut se produire lorsque l’installation de Windows présente une altération majeure qui empêche la réinstallation du système d’exploitation. Dans ce cas, le processus échoue et laisse le système dans l’environnement de récupération Windows.

Je ne parviens pas à redémarrer un appareil chiffré BitLocker après avoir utilisé l’action Réinitialiser.

Ce problème peut se produire si vous choisissez l’appareil De réinitialisation et que vous continuez à réinitialiser même si les appareils perdent l’alimentation sur un appareil chiffré BitLocker.

Pour résoudre ce problème, utilisez un média de démarrage pour réinstaller Windows 10 sur l’appareil.

Pourquoi les réinitialisations s’affichent-elles parfois comme étant en attente indéfiniment ?

Les appareils ne signalent pas toujours leurs status au service Intune avant le démarrage de la réinitialisation. Par conséquent, l’action s’affiche comme En attente. Si vous avez confirmé que l’action a réussi, supprimez l’appareil du service.

Action réinitialiser le code secret

Pourquoi l’action Réinitialiser le code secret est-elle grisée sur mon appareil Android Administration appareil inscrit ?

Pour lutter contre les rançongiciels, Google a supprimé la fonctionnalité de réinitialisation du code secret sur l’API Device Administration (s’applique aux appareils Android version 7.0 ou ultérieure).

Pourquoi le message « Non pris en charge » s’affiche-t-il lorsque j’émets une réinitialisation de code secret sur mon appareil android 8.0 ou version ultérieure inscrit au profil professionnel appartenant à l’utilisateur ?

Le jeton de réinitialisation n’a pas été activé sur l’appareil. Pour activer le jeton de réinitialisation :

  1. Vous devez exiger un code secret de profil professionnel appartenant à l’utilisateur dans votre stratégie de configuration.
  2. L’utilisateur final doit définir un code secret de profil professionnel appartenant à l’utilisateur.
  3. L’utilisateur final doit accepter l’invite secondaire pour autoriser la réinitialisation du code secret.

Une fois ces étapes terminées, vous ne devez plus recevoir cette réponse.

Pourquoi suis-je invité à définir un nouveau code secret sur mon appareil iOS/iPadOS lorsque j’émets l’action Supprimer le code secret ?

L’une de vos stratégies de conformité nécessite un code secret.