Jean-Sébastien DUCHENE Blog's

Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (Microsoft Intune, ConfigMgr, Microsoft Defender, Microsoft Purview, Microsoft Azure, Windows...)

Microsoft vient de déployer la mise à jour de novembre pour son service Microsoft Intune. Cette dernière comprend de nombreuses améliorations (Personnalisation de la charte d’utilisation…) dont des changements sur le processus d’enregistrement des périphériques équipés de Windows Phone 8.1.

Il n’est plus nécessaire d’obtenir un certificat Symantec pour déployer le portail d’entreprise (Company Portal). Ce portail est maintenant disponible directement depuis le Microsoft Store sous le nouveau format APPX. Le portail est directement signé par Microsoft. Le but est d’harmoniser le processus d’enregistrement sur ceux d’iOS, Android, et Windows. Lorsque l’utilisateur installe ce portail, il est invité à enregistré son périphérique. Ce changement comporte néanmoins des exceptions :

  • Si vous souhaitez déployer des applications métiers à ces périphériques WP 8.1.
  • Lorsque vous souhaitez gérer des périphériques Windows Phone 8.0 (et ce même si vous n’avez pas pour prérequis de déployer des applications métiers)
  • Si vous utilisez un mode hybride avec System Center 2012 R2 Configuration Manager. Le support de ce processus d’enregistrement sera apporté dans une prochaine version.
  • Quand ne peut accéder au Microsoft Store. Par exemple, si l’administrateur l’en empêche ou s’il n’as pas de compte Microsoft.

Dans le premier cas, vous devez toujours obtenir le certificat Symantec. Microsoft Intune ne pouvant toujours pas pousser d’applications au format APPX. Vous devez signer l’ancien portail d’entreprise (XAP) avec votre certificat Symantec. Ceci est uniquement utilisé pour mettre à disposition le token AET.
Sachez que les deux versions (Microsoft Store et XAP) peuvent cohabiter et générer de la confusion dans l’esprit de l’utilisateur. Veillez à ne proposer qu’une seule méthode. Vous pouvez désinstaller le portail d’entreprise ancienne version (XAP) à l’aide d’un déploiement. Si vous ne souhaitez pas proposer le portail d’entreprise du Microsoft Store, vous pouvez bloquer l’application via une stratégie.

Pour rappel le certificat Symantec est utilisé pour signer les applications métiers déployées. Lorsqu’il est chargé dans l’interface Microsoft Intune, ce dernier génère un token AET qui est poussé lors de la synchronisation à la passerelle Intune. C’est ensuite le token AET déployé qui est utilisé pour valider l’application déployée par Windows Phone.

Plus d’informations sur : TechNet Library 

 

Source : http://blogs.technet.com/b/microsoftintune/archive/2014/11/18/improvements-to-the-windows-phone-8-1-enrollment-process-for-intune.aspx

Facebook Like